效勞器維護(hù)技巧:從根本做起是最保險(xiǎn)的方式 你必需將效勞器上含有秘密數(shù)據(jù)的區(qū)域統(tǒng)統(tǒng)轉(zhuǎn)換成NTFS格式;同理,防毒程序也必需按時(shí)更新。倡議同時(shí)在效勞器和桌面電腦上裝置防毒軟...
效勞器維護(hù)技巧:從根本做起是最保險(xiǎn)的方式
你必需將效勞器上含有秘密數(shù)據(jù)的區(qū)域統(tǒng)統(tǒng)轉(zhuǎn)換成NTFS格式;同理,防毒程序也必需按時(shí)更新。倡議同時(shí)在效勞器和桌面電腦上裝置防毒軟件。這些軟件還應(yīng)該設(shè)定成每天自動(dòng)下載最新的病毒定義文件。另外,Exchange Server(郵件效勞器)也應(yīng)該裝置防毒軟件,這類(lèi)軟件可掃描一切寄進(jìn)來(lái)的電子郵件,尋覓被病毒感染的附件,若發(fā)現(xiàn)病毒,郵件馬上會(huì)被隔離,減低運(yùn)用者被感染的時(shí)機(jī)。
效勞器維護(hù)技巧:維護(hù)備份
大多數(shù)人都沒(méi)有認(rèn)識(shí)到,備份自身就是一個(gè)宏大的平安破綻,怎樣說(shuō)呢?試想,大多數(shù)的備份工作多在晚上10點(diǎn)或11點(diǎn)開(kāi)端,依數(shù)據(jù)多寡,備份完成后大約也是夜半時(shí)分了。如今,想像一下,如今是清晨四點(diǎn),備份工作曾經(jīng)完畢。有心人士正好可趁此時(shí)偷走備份磁盤(pán),并在本人家中或是你競(jìng)爭(zhēng)對(duì)手辦公室里的效勞器上恢復(fù)。不過(guò),你能夠阻止這種事情發(fā)作。首先,你可應(yīng)用密碼維護(hù)你的磁盤(pán),若你的備份程序支持加密功用,你還能夠?qū)?shù)據(jù)停止加密。其次,你能夠?qū)浞萃瓿傻臅r(shí)間定在你早上進(jìn)辦公室的時(shí)間,這樣的話,即便有人半夜想溜進(jìn)來(lái)偷走磁盤(pán)的話也無(wú)法了,由于磁盤(pán)正在運(yùn)用中;假如竊賊強(qiáng)行把磁盤(pán)拿走,他一樣無(wú)法讀取那些損毀的數(shù)據(jù)。
效勞器維護(hù)技巧:運(yùn)用RAS的回?fù)芄τ?/strong>
Windows NT最酷的功用之一就是支持效勞器遠(yuǎn)端存取(RAS),不幸的是,RAS效勞器對(duì)黑客來(lái)說(shuō)真實(shí)太便當(dāng)了,他們只需求一個(gè)電話號(hào)碼、一點(diǎn)耐煩,然后就能經(jīng)過(guò)RAS進(jìn)入主機(jī)。不過(guò)你能夠采取一些辦法來(lái)維護(hù)RAS效勞器的平安。你所采用的技術(shù)主要端賴(lài)于遠(yuǎn)端存取者的工作方式。假如遠(yuǎn)端用戶(hù)經(jīng)常是從家里或是固定的中央上網(wǎng),倡議你運(yùn)用回?fù)芄τ?,它允許遠(yuǎn)端用戶(hù)登錄后即掛斷,然后RAS效勞器會(huì)撥出預(yù)設(shè)的電話號(hào)碼接通用戶(hù),由于此一電話號(hào)碼曾經(jīng)預(yù)先在程序中了,黑客也就沒(méi)有時(shí)機(jī)指定效勞器回?fù)艿奶?hào)碼了。
效勞器維護(hù)技巧:思索工作站的平安問(wèn)題
在效勞器平安的文章里提及工作站平安覺(jué)得似乎不太搭邊,但是,工作站正是進(jìn)入效勞器的大門(mén),增強(qiáng)工作站的平安可以進(jìn)步整體網(wǎng)絡(luò)的平安性。關(guān)于初學(xué)者,倡議在一切工作站上運(yùn)用Windows Server。Windows Server是一個(gè)十分平安的操作系統(tǒng),假如你沒(méi)有Windows Server,那至少運(yùn)用Windows NT。如此你便能將工作站鎖定,若沒(méi)有權(quán)限,普通人將很難獲得網(wǎng)絡(luò)配置信息。另一個(gè)技巧是限制運(yùn)用者只能從特定工作站登錄。還有一招是將工作站當(dāng)作簡(jiǎn)易型的終端機(jī)(dumb terminal)或者說(shuō),聰慧型的簡(jiǎn)易終端機(jī)。換言之,工作站上不會(huì)存有任何數(shù)據(jù)或軟件,當(dāng)你將電腦當(dāng)作dumb terminal運(yùn)用時(shí),效勞器必需執(zhí)行Windows NT 終端效勞程序,而且一切應(yīng)用程序都只在效勞器上運(yùn)作,工作站只能被動(dòng)接納并顯現(xiàn)數(shù)據(jù)而已。這意味著工作站上只要裝置最少的Windows版本,和一份微軟Terminal Server Client。這種辦法應(yīng)該是最平安的網(wǎng)絡(luò)設(shè)計(jì)計(jì)劃。
效勞器維護(hù)技巧:執(zhí)行最新修補(bǔ)程序
微軟內(nèi)部有一組人力特地檢查并修補(bǔ)平安破綻,這些修補(bǔ)程序(補(bǔ)丁)有時(shí)會(huì)被搜集成service pack(效勞包)發(fā)布。效勞包通常有兩種不同版本:一個(gè)任何人都能夠運(yùn)用的40位的版本,另一個(gè)是只能在美國(guó)和加拿大發(fā)行的128位版本。128位的版本運(yùn)用128位的加密算法,比40位的版本要平安得多。一個(gè)效勞包有時(shí)得等上好幾個(gè)月才發(fā)行一次,但要是有嚴(yán)重點(diǎn)的破綻被發(fā)現(xiàn),你當(dāng)然希望立刻停止修補(bǔ),不想苦等姍姍來(lái)遲的效勞包。好在你并不需求等候,微軟會(huì)定期將重要的修補(bǔ)程序發(fā)布在它的FTP站上,這些最新修補(bǔ)程序都尚未收錄到最新一版的效勞包里,我倡議你經(jīng)常去看看最新修補(bǔ)程序,記住,修補(bǔ)程序一定要按時(shí)間次第來(lái)運(yùn)用,若運(yùn)用錯(cuò)亂的話,可能招致一些文件的版本錯(cuò)誤,也可能形成Windows當(dāng)機(jī)。
效勞器維護(hù)技巧:公布嚴(yán)厲的平安政策
另一個(gè)進(jìn)步平安性的方式就是制定一強(qiáng)有力的平安戰(zhàn)略,確保每一個(gè)人都理解,并強(qiáng)迫執(zhí)行。若你運(yùn)用Windows Server,你能夠?qū)⒕植繖?quán)限受權(quán)給特定代理人,而無(wú)須將全部的網(wǎng)管權(quán)益交出。即便你核定代理人某些權(quán)限,你仍然可縣制其權(quán)限大小,例如無(wú)法開(kāi)設(shè)新的運(yùn)用者帳號(hào),或改動(dòng)權(quán)限等。