服务器 频道

网管经验谈:维护服务器,不走寻常路

    【IT168 专稿】让服务器稳定、顺畅运行,一直是各位网络管理人员的努力追求;这些管理人员在平时维护服务器的日子里,可谓掏空了心思、用足了脑筋,总结、整理出了不少行之有效的维护“宝典”,依照维护“宝典”的指导,我们的确能大大地提高服务器的维护效率。不过,仔细琢磨这些服务器维护“宝典”之后,我们有时会看到这些所谓的“宝典”几乎只适合于常规运行环境,而在一些特殊场合下更需要我们不走寻常路,才能达到高效管理、维护的目的!这不,本文下面就不走寻常路,跳出日常维护服务器的框框限制,为各位贡献几则与众不同的管理技巧!

超级管理员,也甭想改IP

    超级管理员对局域网中的各台服务器IP地址正确配置过之后,通常不允许普通工作站用户随意更改本地IP地址,所以管理人员一般不会将超级管理员权限分配给那些普通工作站用户。可是,有部分工作站用户为了能够顺利运行一些特殊应用程序,常常需要获得超级管理员权限才可以,这样一来这些用户就能趁机通过超级管理员权限来随意更改本地工作站的IP地址,从而有可能导致IP地址发生冲突现象,最终影响局域网的正常通信。为了有效避免这一现象的发生,我们可以想办法对超级管理员的权限进行适当限制,让超级管理员也甭想改IP;这不,下面的方法就可以很轻松地做到既能限制超级管理员去随意修改IP地址,又能确保本地网络通信正常:

    首先以超级管理员权限登录到Windows服务器系统,然后在系统桌面上用鼠标逐一单击“开始”、“运行”项目,打开系统的运行对话框,并在其中输入字符串命令“dcomcnfg”,单击回车键后,进入到服务器系统的分布式COM配置属性界面中;

图1

    其次单击该界面中的“默认属性”选项卡,打开如图1所示的选项设置页面,选中该页面中的“在这台计算机上启用分布式COM”项目,然后在“默认分布式COM的通讯属性”设置项处,将“默认身份验证级别”设置为“连接”;接着在“默认模拟级别”设置项处,单击下面的下拉按钮,从其后出现的下拉列表中选中“匿名”选项,并单击一下“确定”按钮,最后将服务器系统重新启动一下,如此一来在服务器系统的网络连接列表窗口中我们就看不到本地连接图标了,那么超级管理员就无法通过本地连接属性窗口来随意更改本地计算机的IP地址了,而且此时本地计算机的上网一点不受影响。怎么样,这种限制更改服务器IP地址的方法,是不是既简单又实用呀!?需要提醒各位的是,上面的操作只能在Windows 2000服务器系统中通过!

0
相关文章