活用Windows Server 2008命令 解決網(wǎng)絡(luò)疑難雜癥
添加時間:2018-3-14 11:33:16
添加:
思海網(wǎng)絡(luò)
在局域網(wǎng)工作環(huán)境中,網(wǎng)絡(luò)發(fā)生故障是很平常的事情,發(fā)現(xiàn)故障、解決故障也是每一位網(wǎng)絡(luò)管理人員幾乎每天都要進行的一項“必修課”。為了提高這項“功課”的完成能力,網(wǎng)絡(luò)管理員們可謂開足馬力、動足腦筋,挖掘出了不少實用有效的網(wǎng)絡(luò)故障應(yīng)對技巧,筆者自然也不例外;這不,當(dāng)筆者將自己的計算機升級為Windows Server 2008系統(tǒng)后,發(fā)現(xiàn)該系統(tǒng)新增加了許多網(wǎng)絡(luò)管理命令,巧妙地利用該命令同樣可以高效地解決網(wǎng)絡(luò)疑難雜癥。
在局域網(wǎng)條件下,為了盡可能地提高普通計算機登錄網(wǎng)絡(luò)的速度,并且方便網(wǎng)絡(luò)管理員對局域網(wǎng)網(wǎng)絡(luò)進行高效管理,我們常常會將局域網(wǎng)中的普通計算機上網(wǎng)參數(shù)設(shè)置成使用靜態(tài)IP地址。不過,在Windows界面下客戶端用戶一旦發(fā)現(xiàn)網(wǎng)絡(luò)無法訪問的故障現(xiàn)象時,往往會擅自打開對應(yīng)客戶端系統(tǒng)的Internet協(xié)議選項設(shè)置窗口,來隨意修改本地上網(wǎng)參數(shù),如此一來很容易造成整個局域網(wǎng)工作環(huán)境頻繁發(fā)生IP地址沖突網(wǎng)絡(luò)故障,這樣的話局域網(wǎng)管理起來反而會很麻煩。為了防止本地上網(wǎng)參數(shù)、特別是IP地址被非法修改,我們可以在Windows Server 2008系統(tǒng)條件下借助該系統(tǒng)內(nèi)置的Regsvr32命令,來隱藏對應(yīng)系統(tǒng)的“本地連接”圖標(biāo),以便禁止惡意用戶隨意通過“本地連接”屬性設(shè)置窗口,來修改對應(yīng)客戶端系統(tǒng)的IP地址,下面就是解決該問題的具體方法:
考慮到任何一位用戶只有先打開“本地連接”屬性窗口,才能修改對應(yīng)系統(tǒng)的上網(wǎng)參數(shù),而Windows Server 2008系統(tǒng)的“本地連接”圖標(biāo)狀態(tài)的顯示與該系統(tǒng)的Netcfgx.dll、Netshell.dll、Netman.dll這幾個動態(tài)鏈接文件有關(guān),這些動態(tài)鏈接文件都是Windows Server 2008系統(tǒng)的默認控件,在缺省狀態(tài)下它們會被Windows Server 2008系統(tǒng)自動成功注冊。依照上面的分析,我們現(xiàn)在可以通過Windows Server 2008系統(tǒng)中的Regsvr32命令將與“本地連接”圖標(biāo)狀態(tài)顯示有關(guān)的幾個系統(tǒng)鏈接文件從對應(yīng)系統(tǒng)中反注冊掉,以便讓“本地連接”圖標(biāo)無法正常顯示在Windows Server 2008系統(tǒng)的網(wǎng)絡(luò)連接窗口中,這樣一來任何一位普通用戶日后就不能隨意進入本地連接屬性設(shè)置窗口了,自然他們也就不能隨意修改對應(yīng)客戶端系統(tǒng)的上網(wǎng)參數(shù)了,在反注冊系統(tǒng)鏈接文件時,我們可以按照下面的操作來進行:
首先打開Windows Server 2008系統(tǒng)的“開始”菜單,從中依次點選“程序”/“附件”/“命令提示符”選項,再用鼠標(biāo)右鍵單擊該選項,從彈出的快捷菜單中執(zhí)行“以管理員身份運行”命令,將系統(tǒng)切換到MS-DOS命令行工作窗口;
活用Win2008命令 解決網(wǎng)絡(luò)疑難雜癥
其次在該窗口的DOS提示符下,輸入字符串命令“Regsvr32 /u Netshell.dll”,回車;同樣地,我們再將Netcfgx.dll、Netman.dll系統(tǒng)鏈接文件反注冊掉,最后重新啟動一下Windows Server 2008系統(tǒng),如此一來對應(yīng)系統(tǒng)的本地連接圖標(biāo)就被隱藏起來了,那樣的話普通用戶就不能進入Internet協(xié)議選項設(shè)置窗口來隨意修改本地上網(wǎng)參數(shù)了。
為了能夠讓局域網(wǎng)中的目標(biāo)服務(wù)器安全、穩(wěn)定運行,相信不少網(wǎng)絡(luò)管理員平時不會輕易通過超級帳號來登錄Windows Server 2008系統(tǒng),對它進行管理、維護,可是在對服務(wù)器的實際維護過程中,Windows Server 2008系統(tǒng)中的很多應(yīng)用程序往往需要在超級帳號權(quán)限下才能正常運行;遇到這種特殊使用要求時,很多網(wǎng)絡(luò)管理員常常不得不重新通過超級帳號來登錄Windows Server 2008服務(wù)器系統(tǒng),之后在超級權(quán)限狀態(tài)下來啟動這些特殊應(yīng)用程序,可是長時間工作在超級權(quán)限狀態(tài)下,Windows Server 2008服務(wù)器系統(tǒng)的安全性能就容易受到威脅,如此說來,我們難道就沒有辦法在普通用戶權(quán)限狀態(tài)下,來對服務(wù)器系統(tǒng)進行安全管理了?其實,我們可以通過Windows Server 2008系統(tǒng)內(nèi)置的RunAs命令,來解決普通權(quán)限登錄狀態(tài)下無法管理服務(wù)器的困難,下面就是具體的操作方法:
首先以普通操作權(quán)限登錄Windows Server 2008服務(wù)器系統(tǒng),并在該權(quán)限狀態(tài)下,打開對應(yīng)系統(tǒng)的“開始”菜單,從中點選“運行”命令,在其后出現(xiàn)的系統(tǒng)運行文本框中輸入字符串命令“cmd”,單擊“確定”按鈕后,進入Windows Server 2008系統(tǒng)的MS-DOS工作窗口;
其次在DOS命令行中執(zhí)行“runas /user:cmd”字符串命令,其中“domain”表示W(wǎng)indows Server 2008服務(wù)器系統(tǒng)所在的工作域名稱,要是當(dāng)前局域網(wǎng)中沒有創(chuàng)建工作域時,那么“domain”指的就是Windows Server 2008服務(wù)器系統(tǒng)所在主機的名稱,而“account”指的是管理服務(wù)器時必須使用的超級權(quán)限帳號名稱;
當(dāng)上述字符串命令被成功執(zhí)行后,我們會看到系統(tǒng)屏幕上出現(xiàn)一個超級權(quán)限帳號的密碼輸入對話框;正確輸入合適訪問密碼后,我們再單擊“確定”按鈕,在之后出現(xiàn)的對話窗口中我們就能對Windows Server 2008服務(wù)器系統(tǒng)進行特權(quán)管理操作了;等到管理任務(wù)成功完成后,我們還必須及時關(guān)閉特權(quán)命令窗口,以便確保服務(wù)器系統(tǒng)的運行安全性。
最近筆者將自己的一臺計算機升級為了Windows Server 2008系統(tǒng),可是在嘗試上網(wǎng)時卻發(fā)現(xiàn)了一個奇怪的故障現(xiàn)象,那就是系統(tǒng)托盤區(qū)域處的本地連接圖標(biāo)狀態(tài)一切正常,既有接收數(shù)據(jù)包,又有發(fā)送數(shù)據(jù)包,可是該計算機偏偏不能上網(wǎng)訪問。筆者先對安裝在該計算機系統(tǒng)中的網(wǎng)卡設(shè)備進行了仔細檢查,發(fā)現(xiàn)目標(biāo)網(wǎng)卡的黃色指示燈雖然處于點亮狀態(tài)但并沒有閃爍,而黃色指示燈被點亮說明目標(biāo)網(wǎng)卡已經(jīng)與網(wǎng)絡(luò)建立了正常的連接,網(wǎng)卡的指示燈不閃爍就說明計算機此時此刻沒有發(fā)生數(shù)據(jù)交換行為。難道是連接計算機的網(wǎng)絡(luò)線纜存在斷路或短路現(xiàn)象?筆者立即從朋友那里找來了專業(yè)工具,來對網(wǎng)絡(luò)線纜進行了連通性測試,經(jīng)過仔細測試筆者看到測試儀器上的8個指示燈逐一被點亮,這也表明網(wǎng)線線纜的連通性不存在任何問題。至此,筆者幾乎可以肯定地認為無法上網(wǎng)故障與網(wǎng)絡(luò)線纜的連通性以及網(wǎng)絡(luò)硬件沒有任何關(guān)系,而問題很可能是出在計算機系統(tǒng)的自身設(shè)置上了。造成計算機系統(tǒng)不能正常訪問網(wǎng)絡(luò)的因素有很多,可是總體來說我們不妨從下面幾個方面來檢查計算機系統(tǒng)的自身設(shè)置:
首先登錄進入Windows Server 2008系統(tǒng),依次單擊“開始”/“設(shè)置”/“網(wǎng)絡(luò)連接”命令,在彈出的網(wǎng)絡(luò)連接列表窗口中用鼠標(biāo)右擊“本地連接”圖標(biāo),并執(zhí)行快捷菜單中的“屬性”命令,打開Windows Server 2008系統(tǒng)的TCP/IP屬性設(shè)置窗口,在該設(shè)置窗口中仔細檢查本地計算機的上網(wǎng)參數(shù)是否設(shè)置正確,包括本地系統(tǒng)的IP地址、子網(wǎng)掩碼地址、網(wǎng)關(guān)地址、DNS服務(wù)器地址等;
當(dāng)確認上面的各項參數(shù)都設(shè)置正確后,打開Windows Server 2008系統(tǒng)的IE瀏覽器窗口,依次單擊該窗口菜單欄中的“工具”/“Internet選項”命令,在其后出現(xiàn)的Internet選項設(shè)置窗口,檢查該設(shè)置窗口中的代理上網(wǎng)功能是否已經(jīng)處于選中狀態(tài),要是發(fā)現(xiàn)該功能沒有被啟用后,再進入到IE瀏覽器的高級設(shè)置對話框,單擊其中的“重置”按鈕將所有參數(shù)全部恢復(fù)到缺省狀態(tài);
如果上面的設(shè)置操作還不能解決無法上網(wǎng)故障時,那我們就有必要考慮Windows Server 2008系統(tǒng)是否發(fā)生了IP地址沖突故障現(xiàn)象了,在換用其他IP地址的情況下,再仔細檢查本地系統(tǒng)有沒有啟用系統(tǒng)自帶的防火墻功能。
在排除上面的各項因素后,我們可以嘗試對Windows Server 2008系統(tǒng)的本地連接功能進行一下修復(fù),在執(zhí)行修復(fù)操作時可以先將本地連接功能暫時關(guān)閉掉,過幾分鐘后再將本地連接功能重新開啟,之后重新測試Windows Server 2008系統(tǒng)的上網(wǎng)連接狀態(tài)是否恢復(fù)了正常。要是還沒有恢復(fù)時,那多半是Windows Server 2008系統(tǒng)在網(wǎng)絡(luò)連接方面存在隱性錯誤,這個時候我們可以嘗試將對應(yīng)系統(tǒng)切換到MS-DOS命令行工作狀態(tài),在該狀態(tài)的命令提示符下,執(zhí)行字符串命令“netsh winsock reset”,之后Windows Server 2008系統(tǒng)就會自動對Winsock設(shè)置進行參數(shù)恢復(fù)操作,等到恢復(fù)任務(wù)完成后,再將Windows Server 2008系統(tǒng)重新啟動一下,相信此時Windows Server 2008系統(tǒng)中潛藏的網(wǎng)絡(luò)錯誤就會自動消失了,并且我們也能正常上網(wǎng)訪問了。
為了避免一些惡意用戶通過Windows Server 2008系統(tǒng)默認啟用的隱藏共享,來對本地系統(tǒng)進行惡意偷窺或攻擊,我們往往會進入對應(yīng)計算機的系統(tǒng)服務(wù)控制臺窗口,打開Server服務(wù)的屬性對話框,單擊“停止”按鈕來關(guān)閉Server服務(wù),從而實現(xiàn)關(guān)閉Windows Server 2008系統(tǒng)隱藏共享的目的。不過有的時候,我們無論采用什么方法,都不能打開Windows Server 2008系統(tǒng)的Server服務(wù)屬性窗口,那樣的話我們就不能通過簡單關(guān)閉Server服務(wù)的方法來將隱藏共享取消了,這么說來在無法進入目標(biāo)系統(tǒng)服務(wù)屬性窗口的情況下,難道我們就不能將Windows Server 2008系統(tǒng)中的隱藏共享取消了嗎?其實我們可以巧妙地通過Windows Server 2008系統(tǒng)自帶的Sc命令,來快速地將對應(yīng)系統(tǒng)中的目標(biāo)系統(tǒng)服務(wù)Server的運行狀態(tài)關(guān)閉掉,從而實現(xiàn)一次性取消本地系統(tǒng)中所有默認共享的目的,下面我們就一起來看一下該方法的具體操作步驟:
首先打開Windows Server 2008系統(tǒng)的“開始”菜單,從中依次點選“程序”/“附件”/“命令提示符”選項,再用鼠標(biāo)右鍵單擊該選項,從彈出的快捷菜單中執(zhí)行“以管理員身份運行”命令,將系統(tǒng)切換到MS-DOS命令行工作窗口;
其次在該窗口的DOS命令行中輸入字符串命令“sc config lanmanserver start= disabled”,那么此時我們不用打開Server服務(wù)屬性窗口,就能將目標(biāo)系統(tǒng)服務(wù)Server輕松關(guān)閉運行了;
活用Win2008命令 解決網(wǎng)絡(luò)疑難雜癥
一旦關(guān)閉了Server服務(wù),那么Windows Server 2008系統(tǒng)中的所有隱藏共享都會被自動停用掉,那樣一來惡意用戶就不能通過系統(tǒng)隱藏共享來對Windows Server 2008系統(tǒng)實施惡意攻擊了。
關(guān)鍵字:Server 2008、命令、網(wǎng)絡(luò)
新文章:
- CentOS7下圖形配置網(wǎng)絡(luò)的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統(tǒng)后丟失windows啟動項
- CentOS單網(wǎng)卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網(wǎng)打印機IP講解
- CentOS7使用hostapd實現(xiàn)無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網(wǎng)絡(luò)重啟出錯
- 解決Centos7雙系統(tǒng)后丟失windows啟動項
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統(tǒng)有什么不同呢
- Centos 6.6默認iptable規(guī)則詳解