熱點推薦:
您现在的位置: 電腦知識網 >> 網絡技術 >> 正文

活用WindowsServer2008命令解決網絡疑難雜症

2022-06-13   來源: 網絡技術 

  在局域網工作環境中網絡發生故障是很平常的事情發現故障解決故障也是每一位網絡管理人員幾乎每天都要進行的一項必修課為了提高這項功課的完成能力網絡管理員們可謂開足馬力動足腦筋挖掘出了不少實用有效的網絡故障應對技巧筆者自然也不例外;這不當筆者將自己的計算機升級為Windows Server 系統後發現該系統新增加了許多網絡管理命令巧妙地利用該命令同樣可以高效地解決網絡疑難雜症

  解決上網參數被隨意修改問題

  在局域網條件下為了盡可能地提高普通計算機登錄網絡的速度並且方便網絡管理員對局域網網絡進行高效管理我們常常會將局域網中的普通計算機上網參數設置成使用靜態IP地址不過在Windows界面下客戶端用戶一旦發現網絡無法訪問的故障現象時往往會擅自打開對應客戶端系統的Internet協議選項設置窗口來隨意修改本地上網參數如此一來很容易造成整個局域網工作環境頻繁發生IP地址沖突網絡故障這樣的話局域網管理起來反而會很麻煩為了防止本地上網參數特別是IP地址被非法修改我們可以在Windows Server 系統條件下借助該系統內置的Regsvr命令來隱藏對應系統的本地連接圖標以便禁止惡意用戶隨意通過本地連接屬性設置窗口來修改對應客戶端系統的IP地址下面就是解決該問題的具體方法

  考慮到任何一位用戶只有先打開本地連接屬性窗口才能修改對應系統的上網參數而Windows Server 系統的本地連接圖標狀態的顯示與該系統的NetcfgxdllNetshelldllNetmandll這幾個動態鏈接文件有關這些動態鏈接文件都是Windows Server 系統的默認控件在缺省狀態下它們會被Windows Server 系統自動成功注冊依照上面的分析我們現在可以通過Windows Server 系統中的Regsvr命令將與本地連接圖標狀態顯示有關的幾個系統鏈接文件從對應系統中反注冊掉以便讓本地連接圖標無法正常顯示在Windows Server 系統的網絡連接窗口中這樣一來任何一位普通用戶日後就不能隨意進入本地連接屬性設置窗口了自然他們也就不能隨意修改對應客戶端系統的上網參數了在反注冊系統鏈接文件時我們可以按照下面的操作來進行

  首先打開Windows Server 系統的開始菜單從中依次點選程序/附件/命令提示符選項再用鼠標右鍵單擊該選項從彈出的快捷菜單中執行以管理員身份運行命令將系統切換到MSDOS命令行工作窗口;

  

  其次在該窗口的DOS提示符下輸入字符串命令Regsvr /u Netshelldll當屏幕上出現如圖所示的結果提示時那就意味著本地客戶端系統的Netshelldll系統鏈接文件已經被系統反注冊了;同樣地我們再將NetcfgxdllNetmandll系統鏈接文件反注冊掉最後重新啟動一下Windows Server 系統如此一來對應系統的本地連接圖標就被隱藏起來了那樣的話普通用戶就不能進入Internet協議選項設置窗口來隨意修改本地上網參數了

  解決普通權限下無法管理服務器

  為了能夠讓局域網中的目標服務器安全穩定運行相信不少網絡管理員平時不會輕易通過超級帳號來登錄Windows Server 系統對它進行管理維護可是在對服務器的實際維護過程中Windows Server 系統中的很多應用程序往往需要在超級帳號權限下才能正常運行;遇到這種特殊使用要求時很多網絡管理員常常不得不重新通過超級帳號來登錄Windows Server 服務器系統之後在超級權限狀態下來啟動這些特殊應用程序可是長時間工作在超級權限狀態下Windows Server 服務器系統的安全性能就容易受到威脅如此說來我們難道就沒有辦法在普通用戶權限狀態下來對服務器系統進行安全管理了?其實我們可以通過Windows Server 系統內置的RunAs命令來解決普通權限登錄狀態下無法管理服務器的困難下面就是具體的操作方法

  首先以普通操作權限登錄Windows Server 服務器系統並在該權限狀態下打開對應系統的開始菜單從中點選運行命令在其後出現的系統運行文本框中輸入字符串命令cmd單擊確定按鈕後進入Windows Server 系統的MSDOS工作窗口;

  其次在DOS命令行中執行runas /user:cmd字符串命令其中domain表示Windows Server 服務器系統所在的工作域名稱要是當前局域網中沒有創建工作域時那麼domain指的就是Windows Server 服務器系統所在主機的名稱account指的是管理服務器時必須使用的超級權限帳號名稱;

  當上述字符串命令被成功執行後我們會看到系統屏幕上出現一個超級權限帳號的密碼輸入對話框;正確輸入合適訪問密碼後我們再單擊確定按鈕在之後出現的對話窗口中我們就能對Windows Server 服務器系統進行特權管理操作了;等到管理任務成功完成後我們還必須及時關閉特權命令窗口以便確保服務器系統的運行安全性

  解決Win系統潛藏網絡錯誤

  最近筆者將自己的一台計算機升級為了Windows Server 系統可是在嘗試上網時卻發現了一個奇怪的故障現象那就是系統托盤區域處的本地連接圖標狀態一切正常既有接收數據包又有發送數據包可是該計算機偏偏不能上網訪問筆者先對安裝在該計算機系統中的網卡設備進行了仔細檢查發現目標網卡的黃色指示燈雖然處於點亮狀態但並沒有閃爍而黃色指示燈被點亮說明目標網卡已經與網絡建立了正常的連接網卡的指示燈不閃爍就說明計算機此時此刻沒有發生數據交換行為難道是連接計算機的網絡線纜存在斷路或短路現象?筆者立即從朋友那裡找來了專業工具來對網絡線纜進行了連通性測試經過仔細測試筆者看到測試儀器上的個指示燈逐一被點亮這也表明網線線纜的連通性不存在任何問題至此筆者幾乎可以肯定地認為無法上網故障與網絡線纜的連通性以及網絡硬件沒有任何關系而問題很可能是出在計算機系統的自身設置上了造成計算機系統不能正常訪問網絡的因素有很多可是總體來說我們不妨從下面幾個方面來檢查計算機系統的自身設置

  首先登錄進入Windows Server 系統依次單擊開始/設置/網絡連接命令在彈出的網絡連接列表窗口中用鼠標右擊本地連接圖標並執行快捷菜單中的屬性命令打開Windows Server 系統的TCP/IP屬性設置窗口在該設置窗口中仔細檢查本地計算機的上網參數是否設置正確包括本地系統的IP地址子網掩碼地址網關地址DNS服務器地址等;

  當確認上面的各項參數都設置正確後打開Windows Server 系統的IE浏覽器窗口依次單擊該窗口菜單欄中的工具/Internet選項命令在其後出現的Internet選項設置窗口檢查該設置窗口中的代理上網功能是否已經處於選中狀態要是發現該功能沒有被啟用後再進入到IE浏覽器的高級設置對話框單擊其中的重置按鈕將所有參數全部恢復到缺省狀態;

  如果上面的設置操作還不能解決無法上網故障時那我們就有必要考慮Windows Server 系統是否發生了IP地址沖突故障現象了在換用其他IP地址的情況下再仔細檢查本地系統有沒有啟用系統自帶的防火牆功能

  在排除上面的各項因素後我們可以嘗試對Windows Server 系統的本地連接功能進行一下修復在執行修復操作時可以先將本地連接功能暫時關閉掉過幾分鐘後再將本地連接功能重新開啟之後重新測試Windows Server 系統的上網連接狀態是否恢復了正常要是還沒有恢復時那多半是Windows Server 系統在網絡連接方面存在隱性錯誤這個時候我們可以嘗試將對應系統切換到MSDOS命令行工作狀態在該狀態的命令提示符下執行字符串命令netsh winsock reset(如圖所示)之後Windows Server 系統就會自動對Winsock設置進行參數恢復操作等到恢復任務完成後再將Windows Server 系統重新啟動一下相信此時Windows Server 系統中潛藏的網絡錯誤就會自動消失了並且我們也能正常上網訪問了

  

  

  解決無法進入服務窗口故障

  為了避免一些惡意用戶通過Windows Server 系統默認啟用的隱藏共享來對本地系統進行惡意偷窺或攻擊我們往往會進入對應計算機的系統服務控制台窗口打開Server服務的屬性對話框單擊停止按鈕來關閉Server服務從而實現關閉Windows Server 系統隱藏共享的目的不過有的時候我們無論采用什麼方法都不能打開Windows Server 系統的Server服務屬性窗口那樣的話我們就不能通過簡單關閉Server服務的方法來將隱藏共享取消了這麼說來在無法進入目標系統服務屬性窗口的情況下難道我們就不能將Windows Server 系統中的隱藏共享取消了嗎?其實我們可以巧妙地通過Windows Server 系統自帶的Sc命令來快速地將對應系統中的目標系統服務Server的運行狀態關閉掉從而實現一次性取消本地系統中所有默認共享的目的下面我們就一起來看一下該方法的具體操作步驟

  首先打開Windows Server 系統的開始菜單從中依次點選程序/附件/命令提示符選項再用鼠標右鍵單擊該選項從彈出的快捷菜單中執行以管理員身份運行命令將系統切換到MSDOS命令行工作窗口;

  其次在該窗口的DOS命令行中輸入字符串命令sc config lanmanserver start= disabled當屏幕上返回如圖所示的成功提示信息時那麼此時我們不用打開Server服務屬性窗口就能將目標系統服務Server輕松關閉運行了;

  

  一旦關閉了Server服務那麼Windows Server 系統中的所有隱藏共享都會被自動停用掉那樣一來惡意用戶就不能通過系統隱藏共享來對Windows Server 系統實施惡意攻擊了


From:http://tw.wingwit.com/Article/Network/201401/30172.html
    推薦文章
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.