Cambio del estado del sistema de Windows 2008 transparente

  

Como dice el dicho: "Conócete a ti mismo y conózcanos, no hay guerra". Solo al comprender completamente los diversos cambios de estado del sistema, podemos adaptar el plan de defensa de seguridad para que el sistema esté siempre a salvo. Corre constantemente Al verificar el estado de todos los aspectos del sistema, a veces necesitamos usar herramientas profesionales para ayudar a completar esta tarea, pero para el sistema Windows Server 2008, solo necesitamos hacer un uso completo de los comandos de función propios del sistema. El estado de los diversos aspectos del sistema Windows Server 2008 ha cambiado.


Muchas veces, para hacer que los sistemas Windows Server 2008 se ejecuten de manera más eficiente, a menudo utilizamos métodos manuales para cerrar algunos servicios del sistema que no están disponibles temporalmente, a fin de guardar los sistemas valiosos lo más posible. Sin embargo, debido a que muchas de las opciones de servicio en el sistema no están familiarizadas en absoluto, la modificación manual de los servicios del sistema puede causar algunas fallas inexplicables en el sistema Windows Server 2008, por ejemplo, un amigo usa una herramienta de optimización profesional para Windows Server 2008. Una vez que el sistema está optimizado, se encuentra que la impresora original no puede funcionar normalmente. ¿Cómo podemos saber rápidamente qué servicios del sistema han cambiado en el sistema actual? De hecho, el sistema Windows Server 2008 viene con "sc". En el comando "consultar", podemos ver rápidamente el estado de trabajo de todos los servicios en el sistema correspondiente; para averiguar el servicio del sistema cuyo estado de trabajo cambia, podemos seguir los siguientes pasos:

Primero en la computadora local Servicio normal del sistema antes de que el sistema esté optimizado Se realiza una copia de seguridad de la información de estado; al realizar la operación de copia de seguridad de la información de estado del servicio, podemos hacer clic en la opción "Inicio" /"Programas" /"Accesorios" en el escritorio del sistema Windows Server 2008, desde el submenú "Accesorios" que aparece más adelante. Seleccione el proyecto "Símbolo del sistema", haga clic con el botón derecho en el proyecto y ejecute el comando "Ejecutar como administrador" desde el menú contextual emergente para cambiar el estado del sistema al estado de funcionamiento de la línea de comandos de DOS;

En el indicador de línea de comandos de DOS, ingrese el comando de cadena "sc query > d: \\ aaa.txt". Después de hacer clic en la tecla Intro, el resultado de la ejecución se mostrará en la pantalla, lo que significa que el sistema Windows Server 2008 es La información del estado del servicio durante el funcionamiento normal se guarda y guarda en el archivo "d: \\ aaa.txt".

En el futuro, cuando usemos herramientas profesionales para optimizar los servicios del sistema Windows Server 2008, el sistema correspondiente Si hay un error inexplicable, solo tenemos que ejecutar el comando de cadena "sc query > d: \\ bbb.txt" en el indicador de la línea de comandos de DOS, para que el sistema esté optimizado. La información del estado del servicio se guarda correctamente en el archivo "d: \\ bbb.txt";

A continuación, continuamos ejecutando el comando de cadena "fc d: \\ aaa.txt d en la ventana de MS-DOS: \\ bbb.txt ", para comparar el archivo" d: \\ aaa.txt "con el archivo" d: \\ bbb.txt "a través del comando fc que viene con el sistema Windows Server 2008; creo que, por el contrario, Puede saber rápidamente qué cambios de estado en el sistema Windows Server 2008 hacen que el sistema sea inexplicable. Por ejemplo, si la impresora funciona correctamente antes de que se optimice el servicio, y si la impresora no funciona correctamente después de realizar la operación de servicio de optimización del sistema, podemos entender rápidamente que el estado del servicio de impresión en segundo plano del sistema cambia de acuerdo con la operación anterior. En este momento, solo necesitamos abrir la ventana de la lista de servicios del sistema correspondiente, encontrar el servicio de impresión en segundo plano, ingresar a la ventana de configuración de propiedades del servicio y luego reiniciar el servicio normalmente, puede resolver el problema de que la impresora no puede funcionar normalmente.

Además de utilizar el comando "sc query" para exportar información del estado del servicio del sistema, esta operación también se puede realizar a través del comando "net start".


Sabemos que muchos programas populares de troyanos y virus están intentando "disfrazarse" de los elementos de inicio automático del sistema para ejecutar el ataque automáticamente después del inicio del sistema de Windows. Por lo tanto, la supervisión oportuna de los cambios de estado de los elementos de inicio del sistema puede ayudarnos a proteger la seguridad del sistema informático. No, en el entorno del sistema Windows Server 2008, podemos usar hábilmente el comando "wmic" que viene con el sistema para registrar la información de estado de todos los proyectos de inicio automático en el sistema correspondiente; cuando el sistema encuentra un fenómeno anormal en el futuro, Registramos nuevamente la información de estado del proyecto de inicio automático del sistema, y ​​luego comparamos los cambios de estado dos veces antes y después a través del comando fc de Windows Server 2008, creo que puede comprender rápidamente los cambios de los elementos de inicio del sistema correspondientes. Antes de que cambien los elementos de inicio del sistema Windows Server 2008, primero debemos hacer una copia de seguridad del contenido de los elementos de inicio en el estado normal del sistema. Los siguientes son los pasos específicos de la copia de seguridad:

Primero, siga los pasos anteriores al sistema. Abra la ventana MS-DOS del sistema Windows Server 2008 como administrador. En el símbolo del sistema de la ventana, ingrese el comando de cadena "wmic". Después de hacer clic en la tecla Intro, el símbolo del sistema cambiará automáticamente a "wmic: Raíz \\ cli > ".

Luego, cuando se le solicite, ingrese el comando de cadena "startup list brief > c: \\ aaa.txt". Después de hacer clic en la tecla Intro, se mostrarán todos los elementos de inicio automático del sistema Windows Server 2008. Se guarda automáticamente en el archivo "c: \\ aaa.txt".

Si sospecha que el proyecto de inicio automático del sistema Windows Server 2008 ha cambiado debido a troyanos o virus, podemos guardar el contenido del proyecto de inicio automático después del fallo a "c: \\" según el mismo método de operación. En el archivo bbb.txt; luego, continuamos ejecutando el comando de cadena "fc c: \\ aaa.txt c: \\ bbb.txt" en la ventana de MS-DOS para usar el comando fc que viene con el sistema Windows Server 2008. Compare la diferencia entre el archivo "c: \\ aaa.txt" y el archivo "c: \\ bbb.txt"; creo que, en comparación, podemos descubrir rápidamente qué nuevos proyectos de inicio se han agregado al sistema Windows Server 2008.

Del mismo modo, también podemos ejecutar el comando de cadena "brief de proceso" en el "wmic: root \\ cli >" indicador de comando del sistema para observar la información de estado de todos los procesos en el sistema, o para procesar el proceso. La copia de seguridad de la información de estado se guarda, de modo que cuando el sistema encuentra un fenómeno inesperado en el futuro, se verifica y compara el estado del proceso del sistema. Esta operación de verificación de comparación también nos ayuda a determinar si el sistema de Windows Server 2008 ha sido atacado por troyanos o programas de virus.
Anterior 12 Siguiente Leer más

Copyright © Conocimiento de Windows All Rights Reserved