高效管理伺服器的幾個技巧
作者:Eve Cole
更新時間:2009-07-24 16:28:48
高效管理伺服器一直離不開有效的伺服器管理技巧,筆者總結工作經驗,提煉出3個小技巧,與讀者分享。
拒絕伺服器重新啟動一般情況下,在Windows 2003 Server系統中安裝完補丁程式後,系統總是會提示要重新啟動伺服器。但許多朋友往往無法容忍Windows 2003 Server伺服器「慢吞吞」的啟動操作,於是希望打完安全性修補程式之後伺服器不再重新啟動。其實,Windows 2003 Server伺服器是否會重新啟動,跟目前的系統補丁特性有一定的關係。對於那些強制需要係統啟動的安全補丁,一般是無法讓伺服器拒絕的;但對於那些沒有強制要求係統啟動特性的補丁來說,可以採取如下辦法:
1.在Windows 2003 Server伺服器系統桌面中,依序按一下“開始”/“執行”指令,在隨後開啟的系統執行對話方塊中,輸入字串指令“cmd”,點選「確定」按鈕之後,將系統工作模式切換到MS-DOS狀態下;
2.在DOS命令列中,透過「cd」指令將目前目錄切換到補丁程式所在的目錄,然後執行「aaa /?」字串指令(其中aaa就是目前需要安裝的系統修補程式名稱),在其後在出現的提示介面中,檢查一下當前補丁是否帶有“-z”參數,要是帶有該參數的話,就表明當前補丁在安裝完畢後可以不強制要求系統進行重新啟動;
3.接著在DOS命令列中,再輸入字串命令“aaa -z”,點擊回車鍵後,該補丁程式就會自動安裝到系統中,並且不會要求伺服器系統進行重新啟動。
取消對伺服器的限制存取為了提高員工的工作效率,單位最近打算把Windows 2003終端伺服器的存取權限向每一個員工進行開放,但考慮到安全性,網路管理人員僅為所有員工提供了相同的一個帳號來登入Windows 2003終端伺服器。可是員工們在用該帳號登入終端伺服器時,發現同一時間內伺服器只能允許一個人登入進伺服器,而且後來的員工一登入進伺服器後,前一個員工就會「被迫」退出終端伺服器的登錄。出現這種現像到底是怎麼回事呢,那有沒有辦法讓所有員工在同一時間內,使用同一帳號都能順利登入進行伺服器呢?
其實上述這種現象,主要是因為Windows 2003終端伺服器在預設狀態下,啟用了「限制每個使用者只能使用一個會話」功能造成的,取消其就能解決問題。
1.「開始」選單,依序執行其中的「設定」/「控制台」指令,然後雙擊其中的「管理工具」圖標,進入到終端服務配置視窗;
2.在該配置視窗中,用滑鼠雙擊一下「伺服器設定」處的「限制每個使用者只能使用一個會話」選項,在其後出現的選項設定對話框中,將其的複選框取消選中,「確定」。並重新啟動伺服器系統,讓員工們日後使用相同的帳號,就能同時登入Windows 2003終端伺服器系統中了。
遠端查看伺服器日誌文件網管完全可以利用伺服器的日誌文件,來實現保護伺服器安全的目的。不過,伺服器的日誌檔案通常只能在伺服器本地查看到,可是萬一網路管理人員出門,該如何保證遠端察看?Windows 2003伺服器提供了遠端維護功能,不過預設狀態下並沒有開通,需要手動啟動。
1.檢查Windows 2003伺服器是否已經安裝了II6.0元件及其相關元件,如果還沒有安裝的話,必須先要這些元件安裝到伺服器中去;
2.「開始」功能表中,依序點選「設定」、「控制台」指令,「新增或刪除程式」圖標,接著點選其後介面中的「新增/刪除Windows元件」按鈕,並在彈出的元件安裝精靈視窗中,把「應用程式伺服器」複選項選中,再按一下對應視窗中的「詳細資料」按鈕;然後選取「Internet資訊服務(IIS)」複選項,然後繼續按一下對應視窗中的“詳細資料”按鈕;
3.在出現的精靈設定視窗中,選取「萬維網服務」項目,並繼續點選對應視窗中的「詳細資料」按鈕,在彈出一個精靈介面中,再把「遠端管理(html)」項目選中;點選「確定」按鈕,並把Windows 2003伺服器系統的安裝光碟放入到光碟機中,然後系統會自動完成剩餘的安裝設定任務。
以後,網路管理人員無論走到哪裡,只要能找到一台可以上網的計算機,並透過IE瀏覽器介面輸入「http://aaa.aaa.aaa.aaa:8098」位址(其中aaa.aaa.aaa .aaa表示Windows 2003伺服器的有效IP位址),在稍後開啟的伺服器帳號驗證介面中,正確輸入統管理員帳號,就能遠端登入伺服器的管理維護頁面中了,在該頁面中網路管理人員就能很方便地查看到伺服器中的日誌檔了。