This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

josephys Blog 會員登入 會員註冊

Acronis Backup Server
通過 IT 管理員建立備份原則確保存儲資源的最佳使用


Acronis Group Server
通過查看在網絡中所有系統狀態進行輕鬆管理


Acronis Management Console
部署產品到遠程機器上及遠程管理備份任務


Acronis True Image Windows Agent
在網絡中的遠程 Windows workstation 上進行備份與恢復任務


Acronis True Image Linux Agent
在網絡中的遠程 Linux 服務器上進行備份與恢復任務


Acronis True Image Enterprise Server 本地版
備份與恢復本機服務器


Acronis Universal Restore
還原到不同硬件或虛擬機上(注意:需要另外的插件許可證)

 


 

Windows XP 解決方案中心

 

轉貼自 : http://big5.webasp.net/article/11/10547.htm

TCP/IP的rlogin命令可以遠程註冊到一個系統上,它和Telnet相似。rcp命令能遠程複製文件,它執行和ftp相同的功能。TCP/IP命 令的不同之處是它們提供給用戶的易用和易控制性。您能很容易的訪問在不同的Unix或Linux系統中的賬號,並且能控制訪問這些賬號但沒有提供口令的用戶。

 

1.TCP/IP網絡系統信息:rwho;ruptome;ping

這些命令是一些基於TCP/IP協議的命令,通過他們,您能從網絡中的不同系統上去的信息。您能找到誰正在註冊,得到另一個系統中用戶的信息,或查詢一個系統是否存在連接或正在運行。
例如:

rwho命令和who命令的功能很相似。它顯示網絡中的每一個系統的當前註冊用戶。

$rwho
violet aaa:ycc1 Janu 10 05:43
garnet bbb:ycc2 Janu 10 05:10

命令:ruptime 可以顯示網絡中的每個系統信息。此信息能顯示出每個系統是如何執行。
ruotime 顯示系統是否運行,它運行了多久,系統中的用戶數和系統在最後5;10;15分鐘內的系統負荷。

$ruptime
violet up 11+05:43, 10 users, load 1.20 1.10
garnet up 11+05:43, 30 users,load 1.50 1.30

命令ping能見撤出系統是否啟動和運行,能否正常連接。ping命令加上您想檢測的系統名作為參數,下面的例子將檢測violet 是否啟動並正常連接在網絡上。

$ping violet
violet is alive
$

如果您想檢測的系統已經關機,將會得到如下響應,這種情況下,garnet是關閉並沒有連接到網絡中。

$ping garnet
no answer from garnet
$


2.遠程訪問權限:.rhosts
您能用.hosts 文件控制使用TCP/IP命令對你賬號的訪問。用戶能用標準的編輯器,如:Vi 來創建然賬號中的.rhosts文件。它必須位於用戶的主目錄。

下面的例子中,使用者顯示文件.rhosts文件的內容

$cat.rhosts
garnet aaa
ciolet bbb

使用.rhosts 文件是一種允許用戶不提供口令便訪問你系統的簡單方法。如果需要禁止此用戶訪問,只需簡單的從文件.rhosts中刪除系統名和用戶名即可。如果一個用戶的註冊名和系統名在文件.rhosts中,那麼此用戶即可不提供口令直接訪問系統。
並不是所有的遠程註冊操作都需要這種訪問形式(你能用輸入口令的方式來替代);但一些遠程命令要求有.rhosts文件,像遠程複製文件或遠程執行Linux命令。如果你想在遠程系統的賬號中接待這些命令,此賬號的.rhosts文件中就必須有你的註冊名和系統名。
通 過.rhosts對某一系統進行訪問時,也允許你使用TCP/IP命令直接訪問系統中您的其他賬號。你不需要線註冊到這些賬號中。可以把系統中你的其他賬 號作為當前註冊賬號的擴展。不管文件中的哪個賬號,都可以使用frcp命令從一個目錄複製到另外一個目錄。命令rsh,可以在您的其他賬號中接待任何 Linux命令。


3.遠程註冊:rlogin

你可能在網絡中的不同系統上都有屬於自己的賬號,或者可以訪問別人在另一個系統上的賬號。要訪問別的系統中的賬號,就必須先在當前系統註冊,接著通過網絡遠程註冊到賬號所在的系統中。
用命令:rlogin 可以遠程註冊別的系統。命令參數應是一個系統名。命令將把你連接到一個系統中並開始註冊過程。
用rlogin的註冊過程同一般註冊過程有所不同,用rlogin時用戶不被提式輸入註冊名。你將被馬上提示輸入口令。輸入口令後,你即可進入遠程系統的各個賬號。
用rlogin註冊時,假設註冊名是相同的,因為大多數人在用rlogin訪問別的系統中的用戶名一般和本地的註冊名是相同的。然而,當遠程系統中的註冊名和本地系統的不同時,使用選項1-允許你輸入遠程系統賬號中不同的註冊名。語法如下:

$rlogin system-name -1 login-name

在下面的例子中,用戶aaa註冊到violet的系統中:

$rlogin violet-1 aaa
password
$

一旦註冊到遠程系統中,你就能執行任何命令。可以用exit;CTRL-d 或logout(TCSH 或 C-shell)結束連接。


4.遠程複製文件:rcp

你 能用命令rcp從遠程系統複製文件到本地系統。rcp執行文件傳輸的功能,它的操作命令和cp命令相似,但它是通過網絡連接到另一個系統。執行命令rcp 時要求遠程系統的.rhosts文件中已經有了你的本地系統名和註冊名。命令rcp用關鍵字rcp開頭,參數為源文件名和複製的目標文件名。為了指定文件 在遠程系統中,你需要在文件名千放置一個系統名,兩者之間使用冒號分隔,如下所示:

$rcp system-name:source-file slytem-name:copy-file

當複製一個文件到遠程系統中時,複製的目標文件將時遠程文件,它將要求帶有系統名。而源文件在本地系統中,就不需要系統名了:

$rcp source-file remote-system-name:copy-file

在下面的例子中,用戶從自己的系統中複製文件aaa到遠程系統violet並重更名為bbb:

$rcp aaa violet:bbb

從遠程系統中複製一個文件到本地時,員文件是遠程文件,它要求帶有系統名。而複製目標文件在你的系統中,不需要系統名:

$rcp remote-sytem-name:source-file copy-file

在下面的例子中,用戶從遠程系統之間複製整個目錄:
rcp 命令,加上 -r 選項將從一個系統複製一個目錄和它的子目錄到另一個系統。像cp命令一樣,rcp要求一個源目錄和複製目錄。在遠程系統中的目錄要求表示遠程系統名和目錄 名的冒號,以及目錄名。當從你的系統複製目錄到一個遠程系統時,則在遠程系統中的目錄需要遠程用戶名。

$rcp-r source-directory remote-system-name:copy-directory

下面是:使用者把遠程系統中的目錄複製到本地,遠程系統中的源文件需要標示系統名。

$rcp-r aaa violet:bbb

當從你的系統複製一個遠程系統中的目錄到本地時,在遠程系統中的源文件要加遠程系統名。

$rcp-r remote-system-name:source-directory copy-directory

在下面例子中,使用者把遠程系統中的目錄aaa,複製到本地的目錄:bbb中:

$rcp-r violet:aaa bbb

同時,你可以用星號指定名字,或用圓點引用當前目錄。對於shell的特殊字符,是由您的本地系統進行解釋轉換,而不是遠程系統。為了使遠程系統解釋轉換一個特定字符,你必須通過某種方式引用它。
為了複製遠程系統中所有帶擴展名.c 的文件到你的本地系統時,你必須用特殊字符-星號:*.c 來指定所有擴展名為.c的文件。

下面的例子中,在系統violet中帶.c 擴展名的文件被複製到使用者的本地系統中。
注意:星號是通過一個反斜槓引用。而最後的圓點,表示當前的目錄,並沒有被引用。它是由你的系統解釋轉換的

$rcp violet:\*.c

下面的例子,是目錄report將從使用者的本地系統,複製到遠程系統的當前目錄。
注意:圓點被引用,它將被遠程系統解釋轉換。

$rcp -r report violet:\



5.遠程執行:rsh
你可能需要在遠程系統中執行一個命令。rsh命令將在遠程Linux系統上執行一個命令,並把結果顯示到你的系統中。當然,你的系統名和註冊名必須在遠程系統中的.rhosts文件中,命令rsh有兩個一般參數,一個系統名和一個Linux命令。
語法如下:

$rsh remote-sytem-name Linux-command

在下面例子中,rsh命令將在遠程系統violet中執行一個ls命令以列出在violet中的目錄/home/robert中的文件。

$rsh violet ls /home/robert

除非是引用特定字符,否則它將被本地系統解釋轉換,對於控制標準輸出的特定字符更是如此,像重定向或管道字符。
下面的例子中,列出了遠程系統上的文件,並把它們傳送到本地系統中的標準輸出。重定向操作由本地系統解釋,並把輸出改向到本地系統中的文件:myfile 中:

$rsh violet ls /home/robert>myfile

如你引用一個特定字符,它將成為Linux命令的一部分被遠程系統解釋。引用重定向操作符將允許你在遠程系統中執行重定向操作。

下面的例子中,引用了一個重定向操作符。它變成Linux命令的一部分,包括命令參數,文件名myfile。命令ls產生一系列文件名並把它們重定向到遠程系統中的一個文件myfile中。

$rsh violet ls /home/robert'>'myfile

對於管道操作也是如此。
下面例子,第一個命令輸出一系列文件到本地的打印機中。標準的輸出能通過管道輸出到你的在線打印機中;第二個命令中,一系列文件將輸出到遠程系統的打印機上。管道線被遠程系統解釋。輸送標準輸出到遠程系統的打印機上。

$rsh violet ls /home/robertlpr

$rsh violet ls /home/robert ' ' lpt 

 

作用 : 用來調整 IP 參數的設定

 

使用方法 :

如何使用 Netsh.exe 工具和命令列參數

 

 

轉貼自 : http://big5.webasp.net/article/18/17644.htm

【簡 介】 
ALG(應用層網關)。為Internet連接共享和Internet連接防火牆提供第三方協議插件的支持。Browser(計算機瀏覽器服務)。維護網絡上計算機的更新列表,並將列表提供給計算機指定瀏覽。  

1.Application Layer Gateway Service  

ALG(應用層網關)。為Internet連接共享和Internet連接防火牆提供第三方協議插件的支持。該服務進程名為Alg.exe。  

依存關係:Internet Connection Firewall(ICF)/Internet Connection Sharing(ICS)  

建議:如果你不使用因特網聯機共享(ICS)提供多台計算機的因特網存取和因特網聯機防火牆(ICF)軟件,停止。  

2.Background Intelligent Transfer Service  

BITS(後台智能傳輸服務)。使用空閒的網絡帶寬傳輸數據。當網絡切斷或計算機需要重新啟動時,該服務會自動對文件傳輸加以維護,當網絡重新連接時,該服務將從停止的地方繼續開始傳輸文件。該服務進程名為Svchost.exe。  

依存關係:Remote Procedure Call(RPC)和 Workstation  

建議:該服務的應用即是實現支持Windows自動更新時的斷點續傳,根據Automatic Updates服務的具體情況,啟動。  

3.Computer Browser  

Browser(計算機瀏覽器服務)。維護網絡上計算機的更新列表,並將列表提供給計算機指定瀏覽。該服務進程名為Svchost.exe。  

依存關係:Server 和 Workstation  

建議:一般家用計算機涉及不到,除非你的計算機位於局域網內,停止。  

4.DHCP Client  

Dhcp(DHCP客戶端服務)。通過註冊和更改IP地址以及DNS名稱來管理網絡配置。簡單地講,DHCP就是由網絡中的一台主機將所有的網絡參數自 動分配給網絡內的任何一如計算機,而DHCP客戶端就是網絡中被分配網絡參數的對象計算機。該服務進程名為Svchost.exe。  

依存關係:AFD網絡支持環境、SYMTDI、TCP/IP Protocol Driver和NetBIOS over TCP/IP  

建議:如果你的機器能在網絡中被自動分配IP地址等參數,停止。對於家庭用戶來講,只要是使用DSL/Cable上網,開啟ICS和IPSEC服務的,都需要這個服務來指定靜態IP,啟動。  

5.Distributed Link Tracking Client  

TrkWks(分佈式連結追蹤客戶端服務)。在計算機內NTFS文件之間保持鏈接或在網絡域中的計算機之間保持鏈接。該服務進程名為Svchost.exe。  

依存關係:Remote Procedure Call(RPC)  

建議:對於不在局域網中的用戶,停止。 

6.DNS Client  

Dnscache(DNS 客戶端服務)。為此計算機解析和緩衝域名系統(DNS)名稱。該服務進程名為Svchost.exe。  

依存關係:TCP/IP Protocol Driver  

建議:事實上,一個網站並不是只有一台服務器在工作,基於安全性考慮,停止。  

7.Messenger  

Messenger(信使服務)。傳輸客戶端和服務器之間的NET SEND和Alerter服務消息。此服務與Windows Messenger無關。該服務進程名為Svchost.exe。  

依存關係:NetBIOS Interface、Plug and Play、Remote Procedure Call(RPC)、Workstation  

建議:基於安全性考慮,停止。  

8.Net Logon  

Net Logon(網域登錄服務)。支持網絡計算機pass-through 賬戶登錄身份驗證事件。該服務進程名為Lsass.exe。  

依存關係:Workstation  

建議:如果要使用網內的域服務器登錄到域網時,啟動。  

9.NetMeeting Remote Desktop Sharing  

Mnmsrvc(NetMeeting 遠程桌面共享)。允許經過授權的用戶使用NetMeeting在公司Intranet 上遠程訪問這台計算機。該服務進程名為Mnmsrvc.exe  

依存關係:Remote Procedure Call(RPC)  

建議:視具體情況,停止,但關閉它後,遠程桌面共享功能將無法使用。  

10.Network Connections  

Netman(網絡聯機)。管理「網絡和撥號連接」文件夾中對象,在其中你可以查看局域網和遠程連接。該服務進程名為Svchost.exe。  

依存關係:Remote Procedure Call(RPC)、Internet Connection Firewall(ICF)/ Internet Connection Sharing(ICS)  

建議:關閉它之後,在「網絡和撥號連接」對話框中將什麼也看不到,更不用說新建連接和撥號上網了,因此除非你的機器是絕對的單機環境,啟動。  

11.Network DDE  

NetDDE(網絡動態數據交換服務)。為在同一台計算機或不同計算機上運行的程序提供動態數據交換(DDE)的網絡傳輸和安全。該服務進程名為Netdde.exe。  

依存關係:Network DDE DSDM、ClipBook  

建議:如無需ClipBook服務,停止。  

12.Network DDE DSDM  

NetDDE dsdm(網絡動態數據交換網絡共享服務)。管理動態數據交換(DDE)網絡共享。該服務進程名為Netdde.exe。  

依存關係:Network DDE  

建議:如無需Network DDE服務,停止。  

13.Network Location Awareness  

NLA(網絡位置識別服務)。收集並保存網絡配置信息,並在信息改動時通知應用程序。該服務進程名為Svchost.exe。  

依存關係:AFD網絡支持環境、TCP/IP Procotol Driver、Internet Connection Firewall(ICF)/ Internet Connection Sharing(ICS)  

建議:對於移動辦公用戶,啟動。  

14.NT LM Security Support Provider  

NtlmSsp(NT LM安全性支持提供者服務)。為使用傳輸協議而不是命名管道的遠程過程調用(RPC)程序提供安全機制。該服務進程名為Lsass.exe。  

依存關係:Telnet  

建議:如果不使用Message Queuing或Telnet Server服務,停止。  

15.QoS RSVP  

RSVP(QoS許可控制服務)。為依賴質量服務(QoS)的程序和控制應用程序提供網絡信號和本地通信控制安裝功能。該服務進程名為Rsvp.exe。  

依存關係:AFD網絡支持環境、TCP/IP protocol Driver、Remote Procedure Call(RPC)  

建議:用來保留20%帶寬的服務,如果你的網絡卡不支持802.1P或在你計算機的網絡中沒有ACS server,停止。  

16.Remote Access Auto Connection Manager  

RasAuto(遠程訪問自動聯機管理員服務)。無論什麼時候當某個程序引用一個遠程DNS、NetBIOS名或地址就創建一個到遠程網絡的連接。該服務進程名為Svchost.exe。  

依存關係:Remote Access Connection Manager、Telephony  

建議:如果你的機器提供網絡共享服務就啟動它,以避免網絡斷線後手動連接,否則停止。  

17.Remote Access Connection Manager  

RasMan(遠程訪問聯機管理員服務)。創建網絡連接。該服務進程名為Svchost.exe。  

依存關係:Telephony、Internet Connection Firewall(ICF)/ Internet Connection Sharing(ICS)、Remote Access Auto Connection Manager  

建議:根據具體情況而定。  

18.Remote Desktop Help Session Manager  

RDSessMgr(遠程桌面協助服務)。管理並控制遠程協助。如果此服務被終止,遠程協助將不可用。終止此服務前,請參見「屬性」對話框上的「依存」選項卡。該服務進程名為Sessmgr.exe。  

依存關係:Remote Procedure Call(RPC)  

建議:用於管理和控制遠程協助,如果不使用可以停止。  

19.Remote Procedure Call(RPC)  

RpcSs(遠程過程調用)。提供終結點映射程序(endpoint mapper)以及其他RPC服務。該服務進程名為Svchost.exe。  

依存關係:相當多的服務均依賴於它的運行  

建議:很多服務都需要依存它運行,啟動。  

20.Remote Procedure Call(RPC)Locator  

RpcLocator(遠程過程調用定位服務)。管理RPC名稱服務數據庫。通過它對RPC的命名管理,調用者才能找到被調用者的位置。該服務進程名為Locator.exe。  

依存關係:Workstation  

建議:由於系統註冊表的存在,使用命名管理並無實際意義,停止。 

21.Routing and Remote Access  

RemoteAccess(路由和遠程訪問服務)。在局域網以及廣域網環境中提供路由服務。該服務進程名為Svchost.exe。  

依存關係:Remote Procedure Call(RPC)、NetBIOSGroup  

建議:提供撥號聯機到廣域網或是VPN服務,一般用戶使用不到,停止。  

22.Secondary Logon  

Seclogon(二次登錄服務)。在多用戶使用的計算機上,某些用戶因為是非管理員權限,導致某些程序無法執行。為了讓沒有管理員權限的已登錄用戶可 以使用這個程序,Windows XP設計了這個功能來分配臨時的管理員權限。該服務進程名為Svchost.exe。  

依存關係:無  

建議:基於安全性考慮,停止。  

23.Server  

lanmanserver(服務器服務)。支持此計算機通過網絡的文件、打印、和命名管道共享。如果服務停止,這些功能不可用。該服務進程名為Svchost.exe。  

依存關係:Computer Browser  

建議:如果沒有與其他計算機分享的需要,停止。  

24.TCP/IP NetBIOS Helper  

LmHosts(TCP/IP NetBIOS助手服務)。允許對「TCP/IP 上 NetBIOS(Netbt /16.shtml』 target=』_blank』 class=』article』>BT)」服務以及NetBIOS名稱解析的支持。該服務 進程名為Svchost.exe。  

依存關係:AFD 網絡支持環境、NetBios Over TCP/IP  

建議:如果你的網絡不使用NetBIOS或是WINS,停止。  

25.Telnet  

TlntSvr(遠程登錄服務)。允許遠程用戶登錄到此計算機並運行程序,並支持多種TCP/IP Telnet客戶,包括基於UNIX和Windows的計算機。該服務進程名為Tlntsvr.exe。  

依存關係:NT LM Security Support Provider、Remote Procedure Call(RPC)、TCP/IP Protocol Driver  

建議:基於安全性考慮,如無特別需求,停止。 

26.Terminal Services  

TermService(終端機服務)。允許多用戶連接並控制一台計算機,並且在遠程計算機上顯示桌面和應用程序。該服務進程名為Svchost.exe。  

依存關係:Remote Procedure Call(RPC)、Fast User Switching Compatibility、InteractiveLogon  

建議:遠程桌面或是遠程協助的功能,如無特別需求,停止。  

27.Workstation  

Lanmanworkstation(工作站服務)。創建和維護到遠程服務的客戶端網絡連接。該服務進程名為Svchost.exe。  

依存關係:Alerter、Background Intelligent Transfer Service、Computer Browser、Messenger、Net Logon、Remote Procedure Call(RPC)Locator  

建議:Internet網聯機所必需的一些功能,啟動。

 

作用 : 檢查 DNS 的 解析是否有問題

參考本機檔案 : /etc/resolv.conf

使用方法 : 參考 http://turtle.ee.ncku.edu.tw/~tung/dns/nslookup.html

 

 

 

 

 

 

基本上DOMAIN 無法分割...解決方式有兩種:

 

1. 新建一個DOMAIN,使用 ADMT 使用物件轉移資料

2. 建立OU , 使用委派管理

Active Directory功能的增強

Windows Server 2003 R2亦提供以下的Active Directory新功能。

 (閱讀全文)
LDAP是一個利用目錄將資訊以層級架構的方法組織起來。可以把它想像成一個簡單的資料庫系統,在建立完成後,可透過網路來存取它們。LDAP 目錄伺服器可以儲存很多不同的資訊,並允許使用者從支援LDAP協定的應用程式來存取他們的帳戶資料。
 (閱讀全文)
ILM 2007 主要是設計來簡化及自動化「身份識別生命週期管理」中某些成本最高昂之
層面的工作。ILM 2007 可讓組織:
 (閱讀全文)