No permita que el servidor se reinicie y vea de forma remota el método de registro

  
        

En general, después de instalar el parche en el sistema Windows 2003 Server, el sistema siempre le pedirá que reinicie el servidor. Sin embargo, muchos de los amigos a menudo no pueden tolerar el inicio "lento" del servidor de Windows 2003 Server, por lo que el servidor no se reinicia una vez que se completa la revisión de seguridad.

Denegar el reinicio del servidor

De hecho, si el servidor de Windows 2003 Server se reiniciará tiene una cierta relación con la función de parche actual del sistema. Para aquellos parches de seguridad que están obligados a iniciar el sistema, generalmente es imposible que el servidor lo rechace, pero para aquellos parches que no requieren la función de inicio del sistema, puede tomar las siguientes medidas:

1. En el servidor Windows 2003 Server En el escritorio del sistema, haga clic en el comando "Inicio" /"Ejecutar", en el cuadro de diálogo de operación del sistema subsiguiente, ingrese el comando de cadena "cmd", haga clic en el botón "Aceptar", cambie el modo de funcionamiento del sistema a MS- Estado DOS;

2. En la línea de comando DOS, use el comando "cd" para cambiar el directorio actual al directorio donde se encuentra el parche, y luego ejecute el comando de cadena "aaa /?" (Donde se necesita aaa) Instale el nombre del parche del sistema. En la interfaz de solicitud que aparece, verifique si el parche actual tiene el parámetro "-z". Si el parámetro está incluido, indica que no se puede obligar al parche actual después de la instalación. Reinicie;

3. Luego, en la línea de comando de DOS, ingrese el comando de cadena "aaa -z", haga clic en la tecla Intro, el parche automáticamente Cargado en el sistema, y ​​el servidor no es necesario reiniciar el sistema.

Desbloqueo del acceso al servidor

Para mejorar la productividad de los empleados, la organización recientemente planificó abrir el acceso a los servidores de terminal de Windows 2003 a todos los empleados, pero considerando la seguridad, la red El administrador solo proporciona el mismo número de cuenta a todos los empleados para iniciar sesión en el servidor de terminal de Windows 2003. Sin embargo, cuando los empleados inician sesión en el servidor de Terminal Server con esta cuenta, descubren que el servidor solo puede permitir que una persona inicie sesión en el servidor al mismo tiempo. Después de que el empleado inicie sesión en el servidor, el ex empleado se verá obligado a cerrar sesión en el servidor de Terminal Server. . ¿Qué está sucediendo en este fenómeno? ¿Hay alguna forma para que todos los empleados inicien sesión en el servidor sin problemas utilizando la misma cuenta al mismo tiempo?

De hecho, este fenómeno se debe principalmente a Windows. En el estado predeterminado de 2003, el servidor de Terminal Server está habilitado con la función "Limitar que cada usuario solo puede usar una sesión" y cancelarlo puede resolver el problema.

1. En el menú "Inicio", ejecute el comando "Configuración" /"Panel de control", luego haga doble clic en el icono "Herramientas administrativas" para ingresar a la ventana de configuración de Terminal Services;

2. En la ventana de configuración, haga doble clic en la opción "Restringir a cada usuario solo puede usar una sesión" en la "Configuración del servidor" y, en el cuadro de diálogo de configuración de opciones que aparece, desmarque la casilla de verificación. , "Ok". Y reinicie el sistema del servidor, de modo que los empleados puedan iniciar sesión en el sistema de servidor de terminal de Windows 2003 al mismo tiempo utilizando la misma cuenta.

Archivo de registro del servidor de vista remota

El sistema de administración de red puede utilizar completamente los archivos de registro del servidor para protegerlo. Sin embargo, los archivos de registro del servidor solo se pueden ver localmente en el servidor, pero en caso de que el administrador de la red se cierre, ¿cómo garantizar la visualización remota? El servidor Windows 2003 ofrece mantenimiento remoto, pero no está habilitado de forma predeterminada y debe iniciarse manualmente. .

1. Compruebe si el servidor de Windows 2003 ha instalado el componente II6.0 y sus componentes relacionados. Si no está instalado, primero debe instalar estos componentes en el servidor.

2 En el menú "Inicio", haga clic en el ícono "Configuración", "Panel de control", el icono "Agregar o quitar programas", luego haga clic en el botón "Agregar o quitar componentes de Windows" en la siguiente interfaz y los componentes que aparecen En la ventana del asistente de instalación, seleccione la opción "Servidor de aplicaciones", haga clic en el botón "Detalles" en la ventana correspondiente, luego seleccione la opción "Servicios de información de Internet (IIS)" y luego haga clic en la ventana correspondiente Botón "Detalles";

3. En la ventana de configuración del asistente que aparece, seleccione el proyecto "Servicio World Wide Web" y continúe haciendo clic en el botón "Detalles" en la ventana correspondiente, en una interfaz de asistente , luego seleccione el proyecto "administración remota (html)", haga clic en el botón "Aceptar" y coloque el CD de instalación del sistema de servidor de Windows 2003 en la unidad de CD-ROM, luego el sistema finalizará automáticamente Las tareas de configuración de instalación restantes.

En el futuro, los administradores de red pueden encontrar una computadora con acceso a Internet dondequiera que vayan e ingresar la dirección "http://aaa.aaa.aaa.aaa:8098" a través de la interfaz del navegador IE ( Aaa.aaa.aaa.aaa indica la dirección IP válida del servidor Windows 2003. En la interfaz de verificación de cuenta del servidor que se abre más adelante, la cuenta del administrador del sistema se ingresa correctamente y el servidor puede iniciar sesión de forma remota en la página de administración y mantenimiento del servidor. Los administradores de red en esta página pueden ver fácilmente los archivos de registro en el servidor.

Copyright © Conocimiento de Windows All Rights Reserved