﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-态度决定命运，先有幸福的家，再有成功的事业-文章分类-网络知识</title><link>http://www.cnitblog.com/cells/category/8258.html</link><description /><language>zh-cn</language><lastBuildDate>Mon, 26 Sep 2011 05:28:31 GMT</lastBuildDate><pubDate>Mon, 26 Sep 2011 05:28:31 GMT</pubDate><ttl>60</ttl><item><title>sharepoint中无法在＂数据表中编辑＂的原因和解决方法</title><link>http://www.cnitblog.com/cells/articles/57118.html</link><dc:creator>大伟</dc:creator><author>大伟</author><pubDate>Tue, 12 May 2009 02:19:00 GMT</pubDate><guid>http://www.cnitblog.com/cells/articles/57118.html</guid><wfw:comment>http://www.cnitblog.com/cells/comments/57118.html</wfw:comment><comments>http://www.cnitblog.com/cells/articles/57118.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/cells/comments/commentRss/57118.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/cells/services/trackbacks/57118.html</trackback:ping><description><![CDATA[<p>进入注册表，找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility键值，查看其中是否有一项为{65bcbee4-7728-41a0-97be-14e1cae36aae}（即Microsoft List 11/12控件的ID号），将其删除后再打开浏览器，故障排除 .</p>
<img src ="http://www.cnitblog.com/cells/aggbug/57118.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cells/" target="_blank">大伟</a> 2009-05-12 10:19 <a href="http://www.cnitblog.com/cells/articles/57118.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>专家话网络：机房管理应杜绝空白</title><link>http://www.cnitblog.com/cells/articles/56843.html</link><dc:creator>大伟</dc:creator><author>大伟</author><pubDate>Thu, 30 Apr 2009 08:44:00 GMT</pubDate><guid>http://www.cnitblog.com/cells/articles/56843.html</guid><wfw:comment>http://www.cnitblog.com/cells/comments/56843.html</wfw:comment><comments>http://www.cnitblog.com/cells/articles/56843.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/cells/comments/commentRss/56843.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/cells/services/trackbacks/56843.html</trackback:ping><description><![CDATA[<p>对企业来说，机房是网络的中枢，是各类信息的汇集之地，是企业重地。因此，机房的管理和维护企业IT人员主要工作之一。大家知道，正规的机房有严格的规范和标准，对温度、湿度、洁净度、电磁场强度、屏蔽、防漏、电源质量、振动、接地和安全保卫等都有强制性的要求。但在笔者的工作实践中发现，有不少机房管理者看重某些硬指标，而往往忽视了某些细节，在机房的管理和维护中留有空白。其实，这些被大家忽视的东西往往给我们带来意想不到的麻烦。下面，笔者和大家分享一下自己的经验。</p>
<p><strong>1、警惕谐波对网络设备的影响</strong></p>
<p>谐波是个电气动力学的名词，应该说与IT不相干。但对于机房中形形色色通过电力来驱动的设备来说，这又是网络工程师必须要认真面对的一个问题。谐波对网络设备稳定性的影响想必网管们都经历过，它的可怕之处在于它的隐蔽性，因它造成的网络故障网管系统基本上是无能为力的。作为机房的管理者、维护者我们所能做的就是合理的布线以及定期的检测。</p>
<p>和大家分享一个相关案例：某机房在网络运行高峰期会出现网络运行不稳定的现象，表现为服务器与终端之间的数据传输频频错误，数据更新速度偶尔变慢，有时出现断续。于此类似，路由交换设备有时也会突发性地&#8220;震荡&#8221;，数据传输暂时的空白，似乎网络已经中断。经过排查，幕后的真凶就是谐波，就其根源是该企业机房的供电系统布局不够合理所致。</p>
<p>要预防此类故障，笔者的经验是：首先要对电源谐波功率含量和网络错误率要定期测试，当发现错误帧时一定不要掉以轻心。另外，一路电源能带动的工作站建议不要超过30台，否则应象划分网段那样重新划定供电区域。以免内谐波功率累积过大，超过设备的容许范围。如果网络可靠性要求很高，或者对某些非常关键的网络，那么建议你将主要的网络设备如服务器、路由器等，在网络规划设计时就选择由单独的UPS供电，以消除其它电源的谐波对其带来的影响。</p>
<p><strong>2、不能忽视空气对链路的浸蚀</strong></p>
<p>网络链路暴漏在空气中，如果机房的温度、湿度、风速等不符合要求会对链路造成浸蚀。比如光纤链路就经常被大家所忽视，由于长时间暴漏在空气中，非常受到空气中的水蒸气、灰尘等浸蚀和污染。通常情况下，这类网络故障比较难以判断和定位，并且受环境因素的影响比较大。</p>
<p>笔者经历过这样的案例：因光纤接头受到浸蚀，造成网络的连通性不是很稳定。症状为时好时坏，并且奇妙地与天气相关。基于光纤的特性，如果其受到浸蚀往往造成端与端之间的信号被大量反射，此时若只用测试光纤链路的物理性能是合格的，但数据通信总是不够稳定。诸如此类，为网络排错造成了很大障碍，如果工程师没有此方面的经验是很难定位的。</p>
<p>要预防此类故障的发生，首先要改善机房的布线，做好链路与空气的隔绝，特别要注意链路的接头处，这是最容易造成浸蚀的地方。其次要改善机房环境，其实网络设备对环境的要求是比较苛刻的。条件允许的话，对机房的温度、湿度、风速等参数进行监控，然后根据情况进行调节。最后定期的检修也必不可少，至少一年要进行两次这样的检测，更换被浸蚀损坏的链路。(图1)</p>
<p align=center><img class=fit-image onmousewheel="javascript:return big(this)" style="BORDER-LEFT-COLOR: #000000; BORDER-BOTTOM-COLOR: #000000; WIDTH: 498px; BORDER-TOP-COLOR: #000000; ZOOM: 110%; BORDER-RIGHT-COLOR: #000000" height=356 alt=专家新年话网络：机房管理应杜绝空白 src="http://new.51cto.com/files/uploadimg/20090422/1144590.jpg" width=500 onload="javascript:if(this.width>498)this.style.width=498;" border=1></p>
<p><strong>3、一定要做的记录</strong></p>
<p>某些机房管理人员技术非常不错但缺乏良好的习惯，在机房管理、维护过程中随意性太大。不仅对于机房中设备的数量、运行情况、网络布局等不够了解，而且在进行网络配置后没有做记录的习惯。这些管理过程中的空白，在一旦发生网络故障进行排错过程中其弊端暴露无遗。通常的情况是，管理员心急火燎但就是不能定位故障，工作效率非常低下。</p>
<p>笔者认为机房的管理者，首先是设备记录，对机房中的设备进行分类记录，这些记录应该力求详尽。最好以表格的形式进行分类归档记录，可以包括如下内容：安装时间、维修记录、运行状态、保质期等。其次是配置记录，将设备的相应配置信息记录在案。比如连接端口、帐户、密码等。最好将整个机房的网络拓扑图画出来，然后根据布局的调整进行变动。还有一些记录也很必要，就是机房网络故障的维修记录。这些记录应该做到详尽，包括故障时间、症状、排除方法和错误原因等。在实际工作中，这些记录往往被某些管理人员所忽略，其实这些记录在案的非常有助于此后的网络排错。</p>
<p><strong>4、值得重视的机房照明系统</strong></p>
<p>照明系统是计算机机房建设中不可缺少的部分。计算机机房的照明系统既不同于一般工厂的照明，也不同于一般办公室、会议室和家庭的照明。计算机机房的照明，除一般照明应具有的性能外，还有自己特殊的要求。特别是有些计算机机房采用全封闭式结构，机房内只能采用人工光源而无自然光源。在这种情况下，机房照明系统的好环，就显得格外重要了。机房照明质量好环，不仅影响计算机操作人员和维修人员的工作效率和身心健康，而且还会影响计算机的可靠运转。</p>
<p>笔者认为，一个标准的机房至少应该配备两套照明系统。首先是一般照明，来源于外界天体的自然光源和一种是人工照明即各种照明设备。对于一般照明应该达到的要求是：光线柔和，适合人体的生理需要，不能因光源产生干扰而影响计算机的干扰。另外，一定要预备事故照明。在某些特殊情况下当正常照明因故障熄灭后，事故照明能够为工作人员及时处理故障、设备转移提供了便利。(图2)</p>
<p align=center><img class=fit-image onmousewheel="javascript:return big(this)" style="BORDER-LEFT-COLOR: #000000; BORDER-BOTTOM-COLOR: #000000; WIDTH: 498px; BORDER-TOP-COLOR: #000000; ZOOM: 120%; BORDER-RIGHT-COLOR: #000000" height=293 alt=专家新年话网络：机房管理应杜绝空白 src="http://new.51cto.com/files/uploadimg/20090422/1144591.jpg" width=500 onload="javascript:if(this.width>498)this.style.width=498;" border=1></p>
<p><strong>5、机房布线不可小觑</strong></p>
<p>笔者到过很多机房，其中不少机房的布线杂乱无章。通常情况下，机房的管理者图方便或者没有认识到布线的重要性，因此大多数不会花很多的精力在这上面。通常的状况是，几十根线纠缠在一起似一团乱麻，要从中抽出一根来得颇费周折。这样的布线，不仅不美观而且其弊端显而易见。网络维护不变工作效率低下，而且线之间的电磁干扰造成网络设备性能的下降和稳定性的降低，特别会带来巨大的安全隐患。(图3)</p>
<p align=center><img class=fit-image onmousewheel="javascript:return big(this)" style="BORDER-LEFT-COLOR: #000000; BORDER-BOTTOM-COLOR: #000000; WIDTH: 498px; BORDER-TOP-COLOR: #000000; ZOOM: 130%; BORDER-RIGHT-COLOR: #000000" height=307 alt=专家新年话网络：机房管理应杜绝空白 src="http://new.51cto.com/files/uploadimg/20090422/1144592.jpg" width=500 onload="javascript:if(this.width>498)this.style.width=498;" border=1></p>
<p>如何做好机房的网络布线呢?首先，在布线前要做好合理的规划和设计，做充分地调查研究，参观机房收集相关的布线资料，最好画出图纸然后进行布线。其次，购置相应的布线工具和辅助工具。条件允许的话，购置理线槽、镀锌管等以规整网线。另外，强烈建议布线不合理的机房一定要进行重新的规划与实施。还有这样的情况，机房在组建完成时布线是非常整齐与合理的，由于管理、维护不善使得其凌乱不堪，所有平时的好习惯是非常重要的。</p>
<p align=center><img class=fit-image onmousewheel="javascript:return big(this)" style="BORDER-LEFT-COLOR: #000000; BORDER-BOTTOM-COLOR: #000000; WIDTH: 420px; BORDER-TOP-COLOR: #000000; HEIGHT: 457px; BORDER-RIGHT-COLOR: #000000" height=509 alt=专家新年话网络：机房管理应杜绝空白 src="http://new.51cto.com/files/uploadimg/20090422/1144593.jpg" width=500 onload="javascript:if(this.width>498)this.style.width=498;" border=1></p>
<p>总结：机房的管理与维护是非常复杂与辛苦的，当然也是非常重要的工作。从细节出发，不留死角、空白，其实也可以做到某种程度的一劳永逸。希望笔者的经验对大家有所帮助。</p>
<img src ="http://www.cnitblog.com/cells/aggbug/56843.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cells/" target="_blank">大伟</a> 2009-04-30 16:44 <a href="http://www.cnitblog.com/cells/articles/56843.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>专家支招：节后网络运维管理必做六件事</title><link>http://www.cnitblog.com/cells/articles/56842.html</link><dc:creator>大伟</dc:creator><author>大伟</author><pubDate>Thu, 30 Apr 2009 08:41:00 GMT</pubDate><guid>http://www.cnitblog.com/cells/articles/56842.html</guid><wfw:comment>http://www.cnitblog.com/cells/comments/56842.html</wfw:comment><comments>http://www.cnitblog.com/cells/articles/56842.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/cells/comments/commentRss/56842.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/cells/services/trackbacks/56842.html</trackback:ping><description><![CDATA[<h3>&nbsp;</h3>
<div class=m_l_cont_text>
<p><u><font color=#0e60ac></font></u>
<p>随着春节的长假的结束，网管朋友们应该陆续上班并投入到网络的运维管理中了。其实网络运维是一个常态的过程，但在某些特殊的时间节点上具有一定的特殊性，比如节后就是一个特殊的时间点。局域网在经历了一个较长时间的几乎无人值守的运行后，有些工作是需要大家做的。下面和大家分享笔者节后网络运维管理的几件事。</p>
<p><strong>1、尽快打补丁</strong></p>
<p>也许大家已经在节前部署好了补丁策略可以实现自动打补丁，但是没有任何策略可以保证万无一失，更何况有不少网管并没有部署相应的策略或者节日期间网络基本就是关闭的。如果是前者你已经部署了补丁策略，要进行检测首先要确保关键的服务器系统已经打上了最新的补丁包。另外，要确保各客户端也已经打上了最新的补丁，往往客户端是网络安全最薄弱的环节。通常情况下，节日期间大多数客户端是关闭的，要确保在客户端开机后能够在最短的时间内打上补丁包。如果是后者，为服务器和客户端打补丁应该是当务之急。这种情况下，因为有太多的客户端要打补丁，会造成一定程度的网络拥堵，影响网络的性能。因此，笔者建议大家最好部署一个补丁服务器。在补丁服务器上做好补丁的筛选和测试，然后有组织地进行后续工作。以笔者的经验，节后往往网络安全比较薄弱的时期，快速打好补丁就能杜绝0Day的攻击。</p>
<p><strong>2、安全软件升级</strong></p>
<p>其实打补丁和软件升级应属于同一范畴，之所以单独提出来是为了引起大家的重视，因为有不少网管忙着为系统打补丁而忽视了安全软件的升级。网络环境中使用的安全软件，有单机版、企业版之分，另外还有些网络中采用了服务版的安全软件，采用C/S模式。如果是非服务版的安全软件，在升级过程中不仅会耗费网络带宽而且会遇到诸如授权的问题。这些因素都有可能造成安全软件在部分客户端升级的失败，对于诸如此类的问题，网管有应对措施。比如，可首先在一个客户端上进行升级并通过软件进行监控，将此次升级中下载并安装的文件提取出来，然后打包共享给各客户端实现共同升级。另外，也可将升级后的安全软件打包共享给客户端重新安装等等。如果是采用C/S模式的安全软件，只需在服务端进行升级，然后客户端就可以调用服务端的引擎进行安全检测了。特别需要注意的是，排除系统及安全软件本身的因素如果安全软件的升级总是失败就需要特别的警惕了，极有可能是网络中该节点中毒或者中马了。</p>
<p><strong>3、关闭远维通道</strong></p>
<p>为了实现节日期间的网络运维，相信有不少网管朋友开通了远维通道。也许正是这条通道</p>
<p>方便了你对网络的遥控，也许你根本就没有用到它。从安全角度远维是一把双刃剑，方便了自己，当然也为入侵者以可乘之机，但是，不管怎样节后它的使命就完成了，建议大家关闭远维通道。就笔者所见，这经常为一些网管所忽略。甚至有些网络开通的远维通道还不止一条，某些通道自己平时几乎没有用到，随着时间的流逝就连自己也忘了。这是万万要不得的，所以作为网管的好习惯——不用的服务马上关掉，最小的服务就是最大的安全。就笔者所见及其专家的建议，大家采用的远维通道不外乎VPN、远程桌面、telnet、专门软件、专业的远维平台等。比如有些网管开启了Cisco路由器的VTY通道，然后telnet到路由器进行远维，虽然方便但很不安全，建议在节后还是关闭VTY通道，改用consol口本地连接或者通过其他的端口连接。如果你还需要使用远维通道，建议大家可对其端点、口令等进行修改。</p>
<p><strong>4、入侵检测</strong></p>
<p>在无人值守的这段时间里，谁也不能保证网络绝对的安全，甚至被入侵了这都是有可能的。因此，进行入侵检测也是节后网络运维管理要做的工作之一。安全检测首当其冲的应该是关键的网络节点，比如服务器、路由器、交换机等等。对于服务器的入侵检测，日志分析是必不可少的。要进行日志靠人力分析是不可能的，这里我们可借助相应的日志分析工具。当然，一个高明的入侵者他会修改日志从而隐藏自己。因此，我们还可结合其他入侵检测手段进行综合分析。比如进程、账号、服务、端口等都入侵检测中应该关注的对象。对于路由器的入侵检测(以cisco路由器为例)，我们可以从下面几个方面进行。登录路由器运行show run命令，看看路由器的配置是否发生了变化，access-list、line vty等需要特别注意。运行show logging查看路由器的登录日志，查看是否有异常的登录。有的时候，攻击者在登录完成后会</p>
<p>运行clear logging以清除登录日志。但运行该命令后所有的登录日志都被清除，如果发现正常的登录日志被清除，那就非常可疑路由器被入侵了。另外，我们还可运行show history查看已经执行的命令从而确定路由器是否被入侵并运行了命令。如果运行该命令后发现有可疑的命令操作，就非常可疑了。在入侵检测中能够一定要细心抓住任何蛛丝马迹然后深入下去，如果确认被入侵要尽快更改口令。</p>
<p><strong>5、性能测试</strong></p>
<p>节后的网络需要全速运行，为保证IT更好地为企业服务，网络性能应该有所保障，因此网络性能的测试必不可少的准备工作。网络性能测试包括：连通性测试、网速测试、数据通讯量测试等。测试可用专门的硬件设备，也可使用某些专业的软件测试工具。另外，在实际操作中针对不同的网络环境进行不同级别的网络测试。其中，站点级的测试是最基本的，这种测试通过检查物理连通性、连接匹配性、协议匹配性、数据收发正确性等项目，可以解决单个站点无法连接网络的大部分问题。其次是工作组级的测试，测试共享型网络中的连通和速度等。还有交换级别的测试，在各个冲突域中进行测试，测试既包括软件方面，也包括硬件方面。通过网络性能的测试，为局域网进行体检以保证网络在节后的生产实践中稳定运行。</p>
<p><strong>6、写一份年度计划</strong></p>
<p>通常情况下，春节意味着新的一年的开始。不知道大家做网络管理员写不写年度计划，笔者建议还是写一写。很多人抱怨做网管没有前途，如果不能进入管理层或者在大公司做网络工程师那么则前途渺茫。其实，很大程度上在于自己的努力。笔者看到过不少网管写的年度工作计划，几乎是清一色的公文范例没有前瞻性，计划不够明晰，可操作性差。通过年度计划可好好规划自己这一年的工作目标、学习任务、职业规划。在年度计划中尽可能地争取公司的IT投入，改造网络环境、提升网络规模，其实这也是为自己争取机会，证明自己，提升自己在公司中的价值。其实，年度计划除了网络相关的内容外，更多是对自己这一年的学习、职业规划，目的的提升自己的能力和职业竞争力。不要做一个浑浑噩噩的网络&#8220;救急队长&#8221;，从写一份切实可行的年度计划开始。</p>
<p>总结：保证网络的安全稳定运行是网管的职责，其实节后的网络运维只是日常网络运维的一部分，但也有其特殊性，愿笔者列举的节后网络运维管理6件事对大家有所帮助。</p>
</div>
<img src ="http://www.cnitblog.com/cells/aggbug/56842.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cells/" target="_blank">大伟</a> 2009-04-30 16:41 <a href="http://www.cnitblog.com/cells/articles/56842.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>企业中网络安全建设的一些心得</title><link>http://www.cnitblog.com/cells/articles/56758.html</link><dc:creator>大伟</dc:creator><author>大伟</author><pubDate>Mon, 27 Apr 2009 06:37:00 GMT</pubDate><guid>http://www.cnitblog.com/cells/articles/56758.html</guid><wfw:comment>http://www.cnitblog.com/cells/comments/56758.html</wfw:comment><comments>http://www.cnitblog.com/cells/articles/56758.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/cells/comments/commentRss/56758.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/cells/services/trackbacks/56758.html</trackback:ping><description><![CDATA[<p><font size=1><span style="FONT-SIZE: 9pt"></span></font>&nbsp;</p>
在多年协助客户开展安全建设工作的过程中，会碰到各式各样的问题，其中有很多非技术性的问题非常普遍，而且对安全建设影响很大；为此，中喜安全科技做了一些分析和总结，把一些想法理顺，希望能够对广大客户开展相关工作有帮助。
<p>　　企业级客户网络安全状况分析这些年来，随着互联网络的迅速发展，通讯的便利和资讯的发达，让人们通过网络紧密地结合在一起，对网络的依赖程度日益增加，无论是工作还是生活，乃至娱乐；网络带给人们方便和快捷和竞争力,提供给人们新的娱乐和生活方式的同时，互联网络上的资讯爆炸性地增加，IT环境也变得越来越复杂和开放，大大增加了网络的管理难度和成本；而信息系统的迅速膨胀伴随着层出不穷的漏洞，恶意威胁和攻击日益增多，安全事件与日俱增，也让接触互联网络的每一个人都不同程度地受到了威胁；互联网的开放性让所有人都处于一个平等的、无限联接的网络之中，你可以自由驰骋。然而，当你真正深入到网中央，却又发现来自互联网上的"安全隐患"是多么的棘手。一般来说，人们会面临以下的主要几种威胁来源：&#183;内部人员（包括信息系统的管理者、使用者和决策者）；&#183;准内部人员（包括信息系统的开发者、维护者等）；&#183;特殊身份人员（具有特殊身份的人，比如，审计人员、稽查人员、记者等）；&#183;外部黑客或小组；&#183;竞争对手；&#183;网络恐怖组织；&#183;军事组织或国家组织等。
<p>　　对于企业级网络客户来说，面临最大的问题常是因无知而无畏造成巨大的损失，而且这种现象非常普遍。通常有以下几种情况：一个是因为客户自身的管理员技术水平的限制，加上缺乏足够的技术和服务支持，不了解如何来更好地提供足够的保障。二是管理层安全意识薄弱，花了巨资构筑硬件基础架构和软件平台，却不愿意或者不到出事就不愿意花适当的钱来把自家的信息架构安全门槛逐步提高到合理的水平。三是员工的安全意识淡薄，一些好奇或者不当的行为会把威胁主动地从外部带到内部，或者给内部不良分子可乘之机，不经意地造成不可挽救的损失。这其中，因为领导安全意识薄弱而让企业/单位处于高风险中是最常见也是最关键的一个因素；而由于员工的安全意识不足，在网络上的不当行为则往往是导致不安全隐患增多的很大一个原因。
<p>　　对于第一种情况，由于企业级网络IT环境的相对封闭性，管理员日常维护工作的艰巨和繁忙，决定了网络管理人员不能及时掌握最新安全动态，不能拥有足够的安全技术手段来维护工作业务日益依赖的网络平台。而作为一个企业级客户来说，通过花很大的投入招聘高水平的安全专家专职为自己单位或企业服务无论对成本考量还是对高水平的安全专家自身发展来说都是非常不切实际和不现实的；而且，一个高水平的专家往往需要扎实的理论基础，经过多年的培养，拥有丰富的实践积累才能培养出来，非常不容易，所以，真正高水平的网络安全专家数量很少。对于一个高水平的专家来说，选择只为一个单位或企业服务是不明智的，而且网络安全技术往往涉及方方面面领域，没有哪一个安全专家能精通所有的领域，对于企业级网络安全体系的构筑来说，往往需要精通不同领域的安全专家付出共同的努力。
<p>　　因此，解决单位或企业因技术人员水平限制的问题，企业需要专业的网络安全服务公司这样一个得力的助手来协助构筑和维护自己的网络安全保障体系，来保障依赖于网络的业务系统正常稳定地运行。
<p>　　关于管理层安全意识薄弱问题，有一定的现实原因，单位或企业本来对开支巨大的IT建设持谨慎的态度，管理层和信息部门往往横着一条很深的鸿沟，对于信息化本来就存在着不同的理解和判断，这里需要有个过程。
<p>　　在信息化的潮流中，在信息化与否之间没有第二种选择，只有选择如何更好地让信息化为提高单位工作效率，为增强企业竞争力服务。如何让信息化建设真正有效地为单位或企业服务，是个颇费心思的问题；这也是一个不断尝试，不断改进和完善的过程。在单位或企业的业务平台真正实现完全向信息系统转移，运作非常依赖信息资产前，<a href="http://management.yidaba.com/" target=_blank><font color=#16387c>企业管理</font></a>层安全意识薄弱的问题是有一定的客观原因的；随着企业信息化水平的不断加深，管理层网络安全意识应该会逐步得到增强，并逐步会主动去思考如何更好地构筑信息平台的安全保障体系。这一点，从电信、金融、电力等极度依赖信息系统的领域可以看出来。
<p>　　比较值得一提的是，由于管理层繁忙的工作事务和专业差异，常常对网络安全体系的建设过于忽视，孰不知，安全无小事，一旦因缺乏安全防护措施，对信息系统造成破坏，造成的巨大损失远非预先的安全建设投入可比。因此，管理层应该给予信息化安全系统建设足够的重视，根据信息化的不同阶段，逐步地增强安全保障措施，切忌一劳永逸的做法。
<p>　　单位或企业信息化中存在的安全问题往往是由于内部员工的安全防范意识薄弱造成的；由于互联网络开放性的特点，接入网络的人往往可以很容易地去到网络的任何角落，通过网络接触到形形色色的事物，存在很大的不确定性；由于信息技术的很多固有局限，网络里面存在很多高风险的因素，而内部员工由于非专业性，对各种风险的来源未必清楚，因此有必要加强对员工的网络安全防范意识，以及对员工进行充分的安全操作和流程的培训及教育，以免给外部和内部不良分子以可乘之机，造成经济损失。另外，光靠员工的自觉，是远远不够的，也需要附之于技术手段来加强管理，借助各种成熟可靠的安全工具辅助管理，因此，单位或企业信息化，在带来巨大收益和回报的同时，构筑一套信息系统保障体系也是非常必要的。
<p>　　中喜公司的一些建议：
<p>　　1、安全，合适最重要！不要把安全太当一回事，也不要把安全不当一回事；太看重安全的是傻瓜，安全从来只不过是辅助的位置，咱们不能主次颠倒；太忽视安全的是蠢材，因为安全虽然处于辅助的位置，但是却是非常必要的，自以为可以眼不见为净，可以省下一点钱，可也许自己已经不知不觉遭受了很大的损失也不知道。有些类型的客户，他们的企业业务已经充分建立在信息化网络化的基础上，离开了网络，公司的业务就会受到严重影响；对这种客户，有了安全不见得对企业效益有什么很大的帮助，但是没有了安全，企业也许就会随时遭受重大的损失，而这个损失可能会远远超出所需要的安全体系建设投入。对这类客户，安全已经是无法忽视的了。也有些客户，他们的网络算是比较大，但是应用不是非常深入，简单的应用比较多，对这种客户，如何深入地信息化，是首先考虑的问题，安全相对来说，并不紧迫，不过，由于有些安全问题会直接影响到网络和系统的稳定性，并且内部的安全隐患存在着很大的风险不确定性，这样也会影响到工作的开展；所以，对这类客户，适当的安全投入是应该的。对有些业务类型的客户，他们的企业业务发展所面临的市场竞争格局已经面临压力，不通过加强信息化建设就会给淘汰，但是处于对安全的顾忌，一直不能放心地充分利用信息网络化来提高自身的竞争力，这类企业，安全体系的建设也许就是当前重中之重的事情，而不是可有可无的事情了。安全只需要基本的防护，合适自己的情况就可以；对普通企业，你永远不可能奢望电信级别的安全，因为没有这个实力，也因为需要保护的信息资产没有贵重到如此的地步。既然还有更高等级的安全等级，说明就有更大的风险存在；因此，对任何企业来说，安全和风险都是相对的；我们只需要合适自己需要保护的信息资产的安全解决方案就可以，超过了这个解决方案能够管理和解决的风险问题，应该交给法律来规范；没有了法律，该安全的时候安全，该出事的时候还是会出事。我们不需要用网络战争的高度来构建安全体系，合适最重要。从长远来看，靠国家法律法规的完善，企业内部管理制度的完善，积极规范网络行为才是治本之道，网络中存在的安全问题，不是靠技术，靠产品能够完全解决的，这些只能起到辅助和监控的作用；就向现实中的社会一样，不能光靠武器和保镖来保障我们的安全。
<p>　　2、安全，要从上到下的重视！高层没有安全意识，就会漠视或者不重视网管技术部门的工作，或者认为出了问题靠技术部门的人就会解决，导致技术部门的安全建设工作周期长，成本就会增高，成本高了，高层往往更谨慎投入；恶性循环；根本之道，要让所有的企业高层意识到建设安全体系，维护自己在4维度网络世界利益的重要性。把项目成本降下来，改善流程，促进良性循环。
<p>　　3、安全投资是企业节省成本，提高竞争力的有效手段！安全投资是非常值得的投入，是一种节省企业运营成本的非常有用的手段；因为只需要少量的投入，建设好基本而贴身的安全体系，起到保障了企业业务运行的作用，让企业效益有了保证；依次同时，减低了一些风险和无形的浪费，一些风险的存在极大地提高了公司的成本，适当的安全建设可以保持企业躯体的健康。例如，也许企业内部花费了很大心血通过市场调查而来的结果，或者经过长时间研发出来的最新成果，轻易地流失出去，落到竞争对手那里；会使这些成果顿失价值，而且错失良机，再例如，由于缺乏适当的管理工具，企业内部非正常网络运用例如聊天，下载电影，玩游戏等，导致企业效率降低，此番种种，都直接导致了企业成本的增加，效率的降低。安全投入相对于这些损失来说，实在是微乎其微。一般情况下，安全的投入可以保障企业在相当长一段时期内处于低风险阶段，平均分摊下来，安全投资甚至少到每天才几元钱。而这几元的作用却是非常关键，直接关联到企业的竞争力。
<p>　　4、服务是真金子，要重视服务，不要为了省钱而做安全。
<p>　　服务才是真金子；我们所说的服务贯穿始终，并非纯指技术性服务，从刚开始接触客户，到评估网络，出方案，进行测试，然后是采购商务流程，实施，售后支持等等，每一步都体现以客户为中心的理念，从头到尾，作为一家专业的安全服务公司，是需要投入大量的人力物力和精力的，而这些都会最终成为运作成本，也会成为项目成本；而这些只有真正走专业化的安全服务公司才能体会，非纯贸易型公司所能感受。在实际的项目中，客户技术部门和相关安全公司会花费很多精力进行前期的工作，但是到了采购和商务流程，采购人员或者决策人员往往只重价格，忽略了其他必须注意的因素，忽视了前期和后期的服务成本，如此导致的结果，往往是客户花了很多钱建设安全，最终却为了节省那么一小部分钱而斤斤计较，而这些钱往往也就是安全服务公司为了把服务做好必要的利润空间；用最少的钱把事情做好，对任何企业来说，都是合情合理的，不过，可别变成了为了省钱而做网络安全的工作了，这样一来，客户花了钱没把事情做好，后患无穷，安全服务公司前期的各种投入也白白浪费，双输！这一点，决策层更应该意识到，选择相关安全产品来为自身企业提供保障还是有一定的特殊性的，尽量做更周详的考虑好一点。5、重视高端/敏感人物信息安全
<p>　　敏感的信息资产需要保护，因为敏感信息资产直接关系到客户的核心业务是否能安全可靠稳定地运行；高端/敏感的岗位也需要给予足够的关注和保护，因为这些岗位人员的一举一动，影响深远，关键的时候，些许疏忽，也能造成重大而不可挽回的损失和影响。如竞争激烈行业的上市企业高层及敏感人物，机要部门人物，明星等，他们往往需要利用网络带来的无限便利性，提升自己的竞争力，在这个片刻千金的时代，通过各种终端访问网络、发送包含商业机密和重大决策文件等敏感邮件的时候常常存在，但是由于非专业性，现实中强势的人物在网络上也会立刻处于非常弱势和被动的处境，常无法意识到网络上怎样的行为会带来风险，无法判断自身所处的网络环境是否可靠，也不知道如何来保护自己等等；我们可以为这些群体开展以下一些支持：
<p>　　协助高层更好地理解内部信息安全体系，更合理地进行决策，促进信息安全建设
<p>　　评估个人信息安全性，本机面临公司内部和外部而来的威胁
<p>　　严重补丁提供加固
<p>　　病毒，木马，蠕虫防护
<p>　　传输安全防护
<p>　　良好安全习惯培训
<p>　　旅途威胁处理（如在酒店上网进行商务操作）
<p>　　笔记本失窃处理（意外防护）
<p>　　口令强度评估
<p>　　攻击分析
<p>　　紧急响应
<p>　　电话咨询/现场解答
<p>　　定期安全知识培训
<p>　　月刊提供
<p>　　机器损坏数据快速安全恢复，不被泄露
<p>　　评估数据是否已经泄密
<p>　　提供安全浏览保证，避免个人喜好习惯等泄露
<p>　　6、不断提醒内部员工，增强网络安全意识
<p>　　根据调查，引发网络安全事件的原因中,因&#8220;利用未打补丁或未受保护的软件漏洞&#8221;，占50．3％；对员工不充分的安全操作和流程的培训及教育占36．3％；紧随其后的是缺乏全面的网络安全意识教育，占28．7％。因此，要用直观、易懂、演示性的方式来加强员工的网络安全意识水平，降低企业面临的各种风险，提高竞争力。并且要像广告一样，经常提醒员工，才能达到更好的效果。可以培训的内容和形式有：
<p>　　IT系统安全的发展趋势
<p>　　安全口令的结构
<p>　　口令的重要性和保护方法
<p>　　口令是如何泄漏的？－演示
<p>　　本地键盘操作
<p>　　网络窃听
<p>　　远程入侵
<p>　　暴力破解
<p>　　口令破解－演示
<p>　　木马和恶意代码－演示
<p>　　电子邮件和浏览内容的安全问题
<p>　　明文传输的安全问题
<p>　　最新的高风险病毒分析
<p>　　局域网安全隐患－演示
<p>　　Win2000/NT口令传输安全问题
<p>　　Win98共享安全问题
<p>　　远程控制/管理Win98，Win2000
<p>　　邮件文件安全问题
<p>　　交换环境下信息嗅探和监听
<p>　　内部入侵桌面系统全过程
<p>　　保护本地数据的方法（Office文档，压缩文档。。。）
<p>　　如何保护直接连接因特网的个人电脑
<p>　　物理安全的重要性－演示
<p>　　良好的安全习惯。 </p>
<img src ="http://www.cnitblog.com/cells/aggbug/56758.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cells/" target="_blank">大伟</a> 2009-04-27 14:37 <a href="http://www.cnitblog.com/cells/articles/56758.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>如何将AD账户和用户组导出为excel表格的格式</title><link>http://www.cnitblog.com/cells/articles/56757.html</link><dc:creator>大伟</dc:creator><author>大伟</author><pubDate>Mon, 27 Apr 2009 06:30:00 GMT</pubDate><guid>http://www.cnitblog.com/cells/articles/56757.html</guid><wfw:comment>http://www.cnitblog.com/cells/comments/56757.html</wfw:comment><comments>http://www.cnitblog.com/cells/articles/56757.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/cells/comments/commentRss/56757.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/cells/services/trackbacks/56757.html</trackback:ping><description><![CDATA[<font size=4>如何将AD账户和用户组导出为excel表格的格式，有什么工具或方法可以做到。<br><br></font>回答：<a href="http://www.microsoft.com/china/windows2000/library/planning/activedirectory/bulksteps.asp" target=_blank><u><font color=#000000>http://www.microsoft.com/china/windows2000/library/planning/activedirectory/bulksteps.asp</font></u></a><br><a href="http://support.microsoft.com/default.aspx?scid=kb;zh-cn;327620" target=_blank><u><font color=#000000>http://support.microsoft.com/default.aspx?scid=kb;zh-cn;327620</font></u></a><br><br><br>可以使用CSVDE使用以逗号分隔 (CSV) 格式存储数据的文件从 Active Directory 导入和导出数据。CSVDE的语法<br>csvde [-i] [-f FileName] [-s ServerName] [-c String1 String2] [-v] [-j Path] [-t PortNumber] [-d BaseDN] [-r LDAPFilter] [-p Scope] [-l LDAPAttributeList] [-o LDAPAttributeList] [-g] [-m] [-n] [-k] [-a UserDistinguishedName Password] [-b UserName Domain Password]<br><br>导出ad用户和组的具体设置如下：<br>1.开始－&gt;运行&#8221;并输入&#8220;CMD&#8221; <br>2.csvde -f c:filename.csv ?-r objectclass=user <br>3.csvde -f c:filename.csv ?-r objectclass=group 更多的信息你可以参考以下文章：<br>CSVDE <br><a href="http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/1050686f-3464-41af-b7e4-016ab0c4db26.mspx?mfr=true" target=_blank><u><font color=#000000>http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/1050686f-3464-41af-b7e4-016ab0c4db26.mspx?mfr=true</font></u></a><br><br>
<img src ="http://www.cnitblog.com/cells/aggbug/56757.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cells/" target="_blank">大伟</a> 2009-04-27 14:30 <a href="http://www.cnitblog.com/cells/articles/56757.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>解决xp登陆域很慢的方法 </title><link>http://www.cnitblog.com/cells/articles/56756.html</link><dc:creator>大伟</dc:creator><author>大伟</author><pubDate>Mon, 27 Apr 2009 06:28:00 GMT</pubDate><guid>http://www.cnitblog.com/cells/articles/56756.html</guid><wfw:comment>http://www.cnitblog.com/cells/comments/56756.html</wfw:comment><comments>http://www.cnitblog.com/cells/articles/56756.html#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://www.cnitblog.com/cells/comments/commentRss/56756.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/cells/services/trackbacks/56756.html</trackback:ping><description><![CDATA[主要是停留在应用计算机策略的时候.从网上搜索了很久,很多都是说什么DNS设置一类的错误,或者是删除用户的配置文件重新建配置文件.今天改了一下组策略里面是设置,发现现在登录都很快的.下面的设置,就是加红框的地方,把Domain computer加上就可以了,原来默认是没有的.
<div><img onclick='window.open("http://blog.51cto.com/viewpic.php?refimg=" + this.src)' alt="" src="http://img1.51cto.com/attachment/200802/200802021201935694361.jpg" border=0><br><br>未测试<br></div>
<img src ="http://www.cnitblog.com/cells/aggbug/56756.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cells/" target="_blank">大伟</a> 2009-04-27 14:28 <a href="http://www.cnitblog.com/cells/articles/56756.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>4 GB RAM 调优功能和物理地址扩展开关介绍</title><link>http://www.cnitblog.com/cells/articles/56647.html</link><dc:creator>大伟</dc:creator><author>大伟</author><pubDate>Thu, 23 Apr 2009 08:15:00 GMT</pubDate><guid>http://www.cnitblog.com/cells/articles/56647.html</guid><wfw:comment>http://www.cnitblog.com/cells/comments/56647.html</wfw:comment><comments>http://www.cnitblog.com/cells/articles/56647.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/cells/comments/commentRss/56647.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/cells/services/trackbacks/56647.html</trackback:ping><description><![CDATA[Boot.ini 文件中的 <strong>/3GB</strong> 和 <strong>/PAE</strong> 开关将用于以下产品：
<ul>
    <li>Microsoft Windows 2000 Advanced Server
    <li>Microsoft Windows 2000 Datacenter Server
    <li>Microsoft Windows Server 2003 Enterprise Edition
    <li>Microsoft Windows Server 2003 Datacenter Edition
    <li>Microsoft Windows Small Business Server 2003 </li>
</ul>
当 <strong>/3GB</strong> 开关用于 Windows 2000 Professional 或 Windows 2000 Server 时，内核组件将使用 4 GB RAM 调优功能，按照与在 Windows 2000 Advanced Server 和 Windows 2000 Datacenter Server 中加载时的相同的方式加载到内存空间。此功能使得设备驱动程序开发人员能够在此配置中测试其驱动程序，而不必安装 Windows 2000 Advanced Server 或 Windows 2000 Datacenter Server。用户模式内存空间仍限制为 2 GB。<br><br>当将 <strong>/3GB</strong> 开关用于 Windows XP Professional、Windows Server 2003 Datacenter Edition 或 Windows Server 2003 Enterprise Edition 时，<strong>/3GB</strong> 开关 在所有版本中的作用完全一样。此功能使得设备驱动程序开发人员能够 在此配置中测试其驱动程序，而不必安装上述列出的某一种 Windows Server 2003 产品。用户模式内存空间现在限制为 3 GB。<br><br><strong>警告</strong>：Microsoft 支持在供 Active Directory 使用的生产环境中在 Windows Server 2003 Standard Edition 中使用 <strong>/3GB</strong> 开关。对于其他应用程序，Microsoft 仅支持在符合以下条件的生产环境中的 Windows Server 2003 Standard Edition 中使用 <strong>/3GB</strong> 开关：应用程序供应商已经在这一环境中进行了测试，并且供应商愿意支持使用此功能的客户。使用此功能进行的生产中支持 Microsoft Exchange Server 2003 和 Microsoft SQL Server 2000。有关应用程序供应商的应用程序，请与他们联系。<strong>/3GB</strong> 开关可能会导致一些应用程序出现与地址依赖性或内核空间降低相关的问题。除这里描述的情况外，Windows Server 2003 Standard Edition 中的 <strong>/3GB</strong> 开关只用于开发和测试目的。<br><br><strong>/PAE</strong> 开关使开发人员能够通过将 64 位地址转发到内核模式组件来执行对设备驱动程序的类似测试。此功能称为物理地址扩展 (PAE)，它并不是对所有的芯片集都有效。通过使用 Boot.ini 文件中的可以丢弃低于 4 GB 内存的 <strong>/nolowmem</strong> 开关，可保证让任何超过 32 位的地址都可以使用。<br><br><strong>重要说明</strong>：这些配置在 Windows 2000 Professional 和 Windows 2000 Server 上不受支持。这些配置仅供测试使用。除非您正在使用本节最前面的项目列表中所列的产品，否则不要在生产环境中使用这些开关。<br><br>在这些产品中，4 GB RAM 调优功能支持让程序使用 3 GB 的用户模式内存。此功能可以将用户模式内存的虚拟地址范围扩展到 0x0000000-0xBFFFFFF（用户模式地址范围一般是 0x0000000-0x7FFFFFFF）。可用于内核模式组件的内存范围将从 0x80000000-0xFFFFFFFF 缩小到 0xC0000000-0xFFFFFFFF。在生产环境中，我们建议不要在 Windows Server 2003 Standard Edition 中使用此项功能。<br><br>将 Boot.ini 文件中的 <strong>/3GB</strong> 开关用于 Windows 2000 Professional 或 Windows 2000 Server 时，可以让用户模式内存的范围看起来是 3 GB。不过，0x80000000 - 0xBFFFFFFF 之间的内存不可用。因为现在将内核模式组件限制为使用 0xC0000000 到 0xFFFFFFF 这一范围的内存，所以开发人员可以测试内核模式组件。&nbsp; 
<img src ="http://www.cnitblog.com/cells/aggbug/56647.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cells/" target="_blank">大伟</a> 2009-04-23 16:15 <a href="http://www.cnitblog.com/cells/articles/56647.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>windows 2003域中部署软件 </title><link>http://www.cnitblog.com/cells/articles/56645.html</link><dc:creator>大伟</dc:creator><author>大伟</author><pubDate>Thu, 23 Apr 2009 07:59:00 GMT</pubDate><guid>http://www.cnitblog.com/cells/articles/56645.html</guid><wfw:comment>http://www.cnitblog.com/cells/comments/56645.html</wfw:comment><comments>http://www.cnitblog.com/cells/articles/56645.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/cells/comments/commentRss/56645.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/cells/services/trackbacks/56645.html</trackback:ping><description><![CDATA[<h4><font size=2>如何在 windows 2003<font style="COLOR: #000000" color=#0000ff>域中部署软件</font>？偶现在创建了一个win2003单域，所有的客户机都是xp<span style="COLOR: #000000"><font style="COLOR: #000000" color=#0000ff>系统</font>，现在想通过<font style="COLOR: #000000" color=#0000ff>域控</font></span>制器</a>来部署应用软件的安装。希望能提供详细的实施步骤，谢谢。</h4>
<p>回答：<br>要发布或分配计算机程序，必须在发布服务器上创建一个分发点：<br>1. 以管理员身份登录到服务器计算机。<br>2. 创建一个<font style="COLOR: #000000" color=#0000ff>共享</font>网络文件夹，将您要分发的 Microsoft Windows 安装程序包（.msi 文件）放入此文件夹。<br>3. 对该共享设置权限以允许访问此分发程序包。<br>4. 将该程序包复制或安装到分发点。</a><br><br>要创建一个用以分发软件程序包的组<font style="COLOR: #000000" color=#0000ff>策略</font>对象 (GPO)，请执行以下操作：<br>1. 启动&#8220;Active Directory 用户和计算机&#8221;管理单元，方法是：单击&#8220;开始&#8221;，指向&#8220;管理工具&#8221;，然后单击&#8220;Active Directory <br>用户和计算机&#8221;。<br>2. 在控制台树中，右键单击您的域，然后单击&#8220;属性&#8221;。<br>3. 单击&#8220;组策略&#8221;选项卡，然后单击&#8220;新建&#8221;。<br>4. 为此新策略键入名称，然后按 Enter。<br>5. 单击&#8220;属性&#8221;，然后单击&#8220;安全&#8221;选项卡。<br>6. 对于您不希望应用该策略的安全组，请单击以清除与其对应的&#8220;应用组策略&#8221;复选框。<br>7. 对于希望应用该策略的组，单击以选中与它们对应的&#8220;应用组策略&#8221;复选框。完成后，单击&#8220;确定&#8221;。<br><br>要将一个程序分配给运行 Windows Server 2003、Windows 2000 或 Microsoft Windows XP <br>Professional 的计算机，或分配给正在登录到这样的一个工作站的用户，请按照下列步骤操作：<br>1. 启动&#8220;Active Directory 用户和计算机&#8221;管理单元，方法是：单击&#8220;开始&#8221;，指向&#8220;管理工具&#8221;，然后单击&#8220;Active Directory <br>用户和计算机&#8221;。<br>2. 在控制台树中，右键单击您的域，然后单击&#8220;属性&#8221;。<br>3. 单击&#8220;组策略&#8221;选项卡，选择您想要的组策略对象，然后单击&#8220;编辑&#8221;。</p>
<p>4. 在&#8220;计算机配置&#8221;下，展开&#8220;软件设置&#8221;。<br>5. 右键单击&#8220;软件安装&#8221;，指向&#8220;新建&#8221;，然后单击&#8220;程序包&#8221;。<br>6. 在&#8220;打开&#8221;对话框中，键入所需共享安装程序包的完整统一命名约定 (UNC) 路径。例如 <a href="mhtml:{287B23E5-058E-4430-B478-DCFE271F8F0D}mid://00000098/!x-usc:file://file/"><u><font color=#0000ff>\\file</font></u></a> server\share\file<br>name.msi。重要说明：不要使用浏览按钮访问该位置。确保使用共享安装程序包的 UNC 路径。</p>
<p>7. 单击&#8220;打开&#8221;。单击&#8220;分配&#8221;，然后单击&#8220;确定&#8221;。该程序包将列在&#8220;组策略&#8221;窗口的右窗格中。<br>8. 关闭&#8220;组策略&#8221;管理单元，单击&#8220;确定&#8221;，然后退出&#8220;Active Directory 用户和计算机&#8221;管理单元。<br>9. 当客户端计算机启动时，这个经管理的软件程序包将自动安装。<br>------- 悠悠白薯 </p>
<p>嗯，关于软件部署，您还可以使用sms来做。<br><a href="mhtml:{287B23E5-058E-4430-B478-DCFE271F8F0D}mid://00000102/!x-usc:https://www.microsoft.com/china/technet/prodtechnol/sms/sms2003/patchupdate.mspx"><font color=#0000ff><u>https://www.microsoft.com/china/technet/prodtechnol/sms/sms2003/patchupdate.mspx</u></font></a><br><a href="mhtml:{287B23E5-058E-4430-B478-DCFE271F8F0D}mid://00000102/!x-usc:https://www.microsoft.com/china/smserver/evaluation/capabilities/appdeploy.asp"><u><font color=#0000ff>https://www.microsoft.com/china/smserver/evaluation/capabilities/appdeploy.asp</font></u></a><br>相关的链接，请参看 <a href="http://www.blogbus.com/logs/4888469.html"><u><font color=#0000ff>从工作组向域管理转型该如何设置？</font></u></a><br>------ gnaw0725</p>
<p>在Windows Server 2003中可以将程序分发分配到用户或计算机。如果将程序分配给一个用户，在该用户登录到计算机时就会安装此程序。在该用户第一次运行此程序时，安装过程最终完成。如果将程序分配给一台计算机，在计算机启动时就会安装此程序，所有登录到该计算机上的用户都可以使用它。在某一用户第一次运行此程序时，安装过程最终完成。您可以将一个程序分发发布给用户。当用户登录到计算机上时，发布的程序会显示在&#8220;添加或删除程序&#8221;对话框中，并且可以从这里安装。<br><br>要发布或分配计算机程序，必须在发布服务器上创建一个分发点：<br>1. 以管理员身份登录到服务器计算机。<br>2. 创建一个共享网络文件夹，将您要分发的 Microsoft Windows 安装程序包（.msi 文件）放入此文件夹。<br>3. 对该共享设置权限以允许访问此分发程序包。<br>4. 将该程序包复制或安装到分发点。<br><br>要创建一个用以分发软件程序包的组策略对象 (GPO)，请执行以下操作：<br>1. 启动&#8220;Active Directory 用户和计算机&#8221;管理单元，方法是：单击&#8220;开始&#8221;，指向&#8220;管理工具&#8221;，然后单击&#8220;Active Directory 用户和计算机&#8221;。<br>2. 在控制台树中，右键单击您的域，然后单击&#8220;属性&#8221;。<br>3. 单击&#8220;组策略&#8221;选项卡，然后单击&#8220;新建&#8221;。</p>
<p>4. 为此新策略键入名称，然后按 Enter。<br>5. 单击&#8220;属性&#8221;，然后单击&#8220;安全&#8221;选项卡。<br>6. 对于您不希望应用该策略的安全组，请单击以清除与其对应的&#8220;应用组策略&#8221;复选框。<br>7. 对于希望应用该策略的组，单击以选中与它们对应的&#8220;应用组策略&#8221;复选框。完成后，单击&#8220;确定&#8221;。<br><br>要将一个程序分配给运行 Windows Server 2003、Windows 2000 或 Microsoft Windows XP Professional 的计算机，或分配给正在登录到这样的一个工作站的用户，请按照下列步骤操作：<br>1. 启动&#8220;Active Directory 用户和计算机&#8221;管理单元，方法是：单击&#8220;开始&#8221;，指向&#8220;管理工具&#8221;，然后单击&#8220;Active Directory 用户和计算机&#8221;。<br>2. 在控制台树中，右键单击您的域，然后单击&#8220;属性&#8221;。<br>3. 单击&#8220;组策略&#8221;选项卡，选择您想要的组策略对象，然后单击&#8220;编辑&#8221;。</p>
<p>4. 在&#8220;计算机配置&#8221;下，展开&#8220;软件设置&#8221;。<br>5. 右键单击&#8220;软件安装&#8221;，指向&#8220;新建&#8221;，然后单击&#8220;程序包&#8221;。<br>6. 在&#8220;打开&#8221;对话框中，键入所需共享安装程序包的完整统一命名约定 (UNC) 路径。例如 <a href="mhtml:{287B23E5-058E-4430-B478-DCFE271F8F0D}mid://00000044/!x-usc:file://file/"><u><font color=#0000ff>\\file</font></u></a> server\share\file name.msi。重要说明：不要使用浏览按钮访问该位置。确保使用共享安装程序包的 UNC 路径。</p>
<p>7. 单击&#8220;打开&#8221;。单击&#8220;分配&#8221;，然后单击&#8220;确定&#8221;。该程序包将列在&#8220;组策略&#8221;窗口的右窗格中。<br>8. 关闭&#8220;组策略&#8221;管理单元，单击&#8220;确定&#8221;，然后退出&#8220;Active Directory 用户和计算机&#8221;管理单元。<br>9. 当客户端计算机启动时，这个经管理的软件程序包将自动安装。<br><br>更多信息您可以参考以下文章：<br>如何在 Windows Server 2003 中使用组策略远程安装软件<br><a href="http://support.microsoft.com/kb/816102/zh-cn"><u><font color=#0000ff>http://support.microsoft.com/kb/816102/zh-cn</font></u></a><br>Tom Zhang 张一平 微软全球技术支持中心</p>
<p>域部署软件的相关文章请参考<br><a class=l href="http://gnaw0725.blogbus.com/logs/33082647.html" target=_blank><font color=#0000ff><u>组策略<em>软件</em>安装活动目录SEO</u></font></a><br><a class=l href="http://gnaw0725.blogbus.com/logs/34597486.html" target=_blank><font color=#0000ff><u>组策略<em>软件</em>分发<em>部署</em>活动目录SEO</u></font></a><br><a class=l href="http://gnaw0725.blogbus.com/logs/4888573.html" target=_blank><font color=#0000ff><u>让<em>软件</em>适用于域环境活动目录SEO</u></font></a><br><a class=l href="http://gnaw0725.blogbus.com/logs/11144853.html" target=_blank><u><font color=#0000ff>组策略GPO<em>软件</em>分发|分发指派给用户计算机和wmi</font></u><a href="http://gnaw0725.blogbus.com/c1404554/" target=_blank><u><font color=#0000ff>脚本</font></u></a>的释疑活动目录SEO</a><br><a class=l href="http://gnaw0725.blogbus.com/logs/23964438.html" target=_blank><font color=#0000ff><u>如何让普通的域用户有安装<em>软件</em>的权限活动目录SEO</u></font></a></p>
<p><a class=l href="http://gnaw0725.blogbus.com/logs/7874351.html" target=_blank><font color=#0000ff><u>exe可执行文件安装程序如何重新打包成MSI发布<em>软件</em>活动目录SEO</u></font></a><br><a class=l href="http://gnaw0725.blogbus.com/logs/12238365.html" target=_blank><font color=#0000ff><u>如何通过组策略分发OFFICE2007|活动目录域组策略<em>软件</em>分发活动目录SEO</u></font></a><br><a class=l href="http://gnaw0725.blogbus.com/logs/10796747.html" target=_blank><font color=#0000ff><u>SMS分发<em>软件</em>是否可以做到不提示|sms后台强制安装<em>软件</em>活动目录SEO</u></font></a><br><a class=l href="http://gnaw0725.blogbus.com/logs/10761543.html" target=_blank><font color=#0000ff><u>组策略分发Office2003不成功|KB278472<em>软件</em>分发权限设置活动目录SEO</u></font></a><br><a class=l href="http://gnaw0725.blogbus.com/logs/8323900.html" target=_blank><font color=#0000ff><u>使用组策略<em>部署</em>Office2007兼容包不能成功|SoftwareInstallation107108 <strong>...</strong></u></font></a></p>
<p><a class=l href="http://gnaw0725.blogbus.com/logs/12174126.html" target=_blank><font color=#0000ff><u>组策略分发<em>软件</em>自动输入序列号|活动目录组策略分发Office2003/7 活动 <strong>...</strong></u></font></a><br><a href="http://www.googlesyndicatedsearch.com/u/blogbus?hl=zh-CN&amp;newwindow=1&amp;ie=UTF-8&amp;q=site:gnaw0725.blogbus.com+%E5%9F%9F%E9%83%A8%E7%BD%B2%E8%BD%AF%E4%BB%B6&amp;start=40&amp;sa=N"><u><font color=#0000ff>http://www.googlesyndicatedsearch.com/u/blogbus?hl=zh-CN&amp;newwindow=1&amp;ie=UTF-8&amp;q=site:gnaw0725.blogbus.com+%E5%9F%9F%E9%83%A8%E7%BD%B2%E8%BD%AF%E4%BB%B6&amp;start=40&amp;sa=N</font></u></a><br></p>
</font>
<img src ="http://www.cnitblog.com/cells/aggbug/56645.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/cells/" target="_blank">大伟</a> 2009-04-23 15:59 <a href="http://www.cnitblog.com/cells/articles/56645.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>