【IT168 专稿】如何让网络始终能够高效地运行,一直是网络用户想要达到的,笔者现在就将自己总结出的几则网络维护技巧贡献出来,希望这些内容能帮助各位更加高效地维护好自己的网络。
不到现场,也能远程管理服务
在许多场合下,我们并不在本地工作站或者服务器现场,一旦这个时候本地工作站或服务器中的某些服务不小心被停止运行的话,我们是否一定要赶到现场才能将那些意外停止运行的系统服务重新启动成功呢?答案是否定的!不到服务器或目标工作站现场,我们也能通过其他工作站来远程管理或启动服务器或目标工作站中的系统服务,下面就是具体的实现方法:
首先登录进一台能够正常访问服务器或者目标工作站的计算机系统,在该系统桌面中用鼠标右击“我的电脑”图标,从弹出的右键菜单中单击“管理”命令,打开该系统的计算机管理窗口。
在该窗口的左侧显示窗格中用鼠标右键单击“计算机管理(本地)”选项,从其后出现的快捷菜单中单击“连接到另一台计算机”命令,进入到下图所示的计算机选择对话框。
选中该对话框中的“另一台计算机”选项,并且在该选项右侧的文本框中输入目标工作站或者服务器的IP地址或主机名称,再单击一下“确定”按钮。
其次计算机系统会与目标工作站或者服务器自动建立连接,当连接成功后系统还会要求输入目标工作站或服务器的登录帐号信息。
在正确输入登录帐号信息后,再单击一下“确定”按钮,如此一来我们就能登录进目标工作站或服务器的管理窗口了。
在该窗口的左侧显示窗格中,用鼠标逐一展开“服务和应用程序”、“服务”选项,然后在对应该选项的右侧列表区域中,我们就能看到目标工作站或服务器中的各个系统服务了,用鼠标双击需要管理的目标服务,打开该服务的属性设置窗口,在这个窗口中我们就能根据自己要求启动或者停止目标服务了,当然也可以对目标服务的启动类型进行合适调整。
有一点需要提醒各位的是,在远程管理服务器或目标工作站的系统服务之前,我们一定要先确保服务器或目标工作站的IPC$服务已经正常运行,而且我们还必须拥有目标工作站或服务器的系统管理员操作权限。
不碰配置,也能管理防火墙
为了保护服务器或工作站系统的安全,相信多数用户都会启用网络防火墙的。要想让网络防火墙按照自己的要求进行工作,我们必须先对其进行正确的配置,而配置防火墙参数时,我们往往先要打开防火墙的配置窗口,然后根据窗口的提示进行参数配置操作。但是,在实际配置防火墙的过程中,我们有时无法打开防火墙的参数配置窗口,那样一来我们就无法对防火墙参数进行配置了。
事实上,不碰防火墙的配置参数,我们也能对防火墙进行管理和维护,我们可以通过Netsh firewall命令来对系统内置防火墙进行管理和维护,这种维护防火墙的方法在关键时刻能发挥出意想不到的效果:
假设我们想要让系统内置防火墙的各种配置参数快速恢复到默认状态时,可以先在系统桌面中逐一单击“开始”/“运行”命令,打开系统的运行对话框,并在其中输入字符串命令“cmd”,单击“确定”按钮后,将系统工作状态切换到MS-DOS命令行状态。
接着在该窗口的命令行中,执行字符串命令“netsh firewall reset”,当我们看到下图所示的执行结果信息时。
那就意味着系统内置防火墙的所有配置参数已经被快速恢复成缺省状态了;通常情况下,在怀疑网络故障与防火墙有关时,或者怀疑防火墙运行不正常时,我们都可以尝试执行“netsh firewall reset”命令,来快速将系统内置防火墙恢复到默认工作状态,以便确认究竟是否是网络防火墙出了问题。
当计算机系统中已经安装使用了其他专业的防火墙时,我们往往需要将系统内置的防火墙程序暂时关闭掉,以防止它们相互之间发生资源冲突现象;在关闭系统内置防火墙时,我们同样可以打开MS-DOS窗口,并在该窗口的命令行中执行字符串命令“netsh firewall set opmode mode=disable”,这样就能快速地将防火墙程序暂时关闭了。如果日后需要重启Windows系统防火墙时,我们只要再在DOS命令行下执行字符串命令“netsh firewall set opmode mode=enable”就可以了。
倘若我们想快速查看Windows系统自带防火墙的各个配置参数时,只要在MS-DOS窗口中执行字符串命令“netsh firewall show config”,我们就能在其后的结果信息中查看到系统防火墙的所有配置参数了。怎么样,这种管理防火墙的方法是不是很方便、很快捷呀!?
不进窗口,也能管理共享资源
要想限制共享资源的访问连接数量,修改共享资源的访问权限,或者调整共享资源的访问属性时,我们一般都会先打开目标共享资源的属性设置窗口,然后在该窗口中对各种属性参数进行修改就可以了。
事实上,如果有很多分散在不同文件夹中的共享资源需要管理时,再按上面的管理方法依次打开各个共享资源的属性设置窗口去修改参数的话,显然操作效率可能就不会很高了。为此,我们可以尝试通过系统自带的共享目录管理功能,来高效对系统中的各个共享资源进行集中、统一管理,下面就是通过共享目录管理功能来管理共享资源的具体操作步骤:
首先在需要管理共享资源的目标工作站系统桌面中,依次执行“开始”/“运行”命令,打开本地系统的运行对话框,在其中执行字符串命令“X:\Windows\System32\Rundll32.exe ntlanui.dll,ShareManage”,其中“X”为Windows系统所在的磁盘分区符号,之后我们会看到一个如图3所示的共享资源管理器窗口。
其次在该管理窗口中,本地计算机中的各个共享资源都会被自动地显示出来;在这里,我们可以对各个显示出来的共享目录进行有针对性地管理,比方说要取消某个目标文件夹的共享状态时,我们只要在上图所示的窗口中选中目标共享文件夹,再单击一下该窗口中的“停止共享”按钮,就能将目标共享文件夹的共享状态取消了。
倘若我们要想将指定文件夹设置成共享文件夹时,根本不需要打开该文件夹的属性设置窗口,只要在上图窗口中单击“新建共享”按钮,在随后出现的对话框中输入指定文件夹的路径信息,同时为该文件夹设置一个合适的共享名称,再单击“确定”就可以了。
此外,我们还可以在上图窗口中为特定的共享文件夹设置注释信息,为目标共享文件夹设置访问权限、访问数量等。
不改属性,也能控制连接数量
大家知道,要想控制共享文件夹的同时访问连接数量,我们一般需要修改共享文件夹的访问连接属性。不过,在这里我们只要按照如下操作步骤,就能控制共享文件夹的访问连接数量了:
首先用鼠标逐一单击本地计算机系统桌面中的“开始”、“运行”菜单命令,在弹出的系统运行文本框中,执行“Regedit”字符串命令,打开本地计算机的注册表编辑窗口。
其次用鼠标展开该编辑窗口左侧子窗格中的“HKEY_LOCAL_MACHINE”分支,然后依次选中该分支下面的“SOFTWARE/Policies/Microsoft/Windows NT/Terminal Services”注册表子键,在“Terminal Services”注册表子项下面看看有没有双字节值“fSingleSessionPerUser”,倘若没有找到该键值的话,我们可以用鼠标右击“Terminal Services”注册表子项,从其后出现的右键菜单中逐一单击“新建”、“双字节值”菜单命令,再将新建键值名称取为“fSingleSessionPerUser”。
接下来双击“fSingleSessionPerUser”双字节键值,打开如下图所示的数值设置窗口。
在该设置窗口中将“fSingleSessionPerUser”数值设置成“1”,那样的话在某一时刻本地计算机中的共享资源只允许一个连接能访问它。如果我们不想控制共享文件夹的访问连接数量时,只需要将“fSingleSessionPerUser”数值设置成“0”就可以了。
不断网络,也能限制随意下载
在公共场所,许多人担心趁自己不在计算机现场时,有人偷偷在自己计算机中随意下载信息。为了阻止他人偷偷在计算机中下载信息,有的人通常会采用暂停网卡设备甚至拔掉网线的办法,来断开计算机的网络连接,但是这种方法很容易得罪同事或朋友。为了“礼貌”地拒绝他人在自己计算机中随意下载,我们可以采取如下办法:
首先右击系统桌面中的“网上邻居”图标,执行右键菜单中的“属性”命令,进入到本地计算机的网络连接列表界面,再用鼠标右击该界面中的“本地连接”图标,并从右键菜单中单击“属性”命令,进入到“本地连接”属性设置界面。
其次在该界面的“常规”标签页面中,选中“Internet协议(TCP/IP)”项目,并单击一下“属性”按钮,打开本地计算机的TCP/IP属性设置对话框。
接着在该对话框中单击“高级”按钮,在TCP/IP高级设置窗口中再单击“选项”标签,打开下图所示的设置页面。
选中其中的“TCP/IP筛选”选项,并单击一下“属性”,打开TCP/IP筛选设置窗口,在该窗口中将“IP协议”参数、“UDP端口”参数、“TCP端口”参数从“全允许”调整为“只允许为1”,最后重新启动一下本地计算机系统,这样的话本地计算机看上去虽然能够对外发送和接受信息包,但是就是不能访问外部网络,如此一来其他人还以为我们的计算机网络存在问题,所以他们也就不会尝试去随意下载了。日后我们自己需要上网访问时,只需要将上面的参数修改过来就可以了。