服务器 频道

保护服务器,从用好特权帐号开始

    除了通过上述方式使用特权帐号对服务器进行管理外,我们平时还会通过运行脚本程序的方式来对服务器自动执行特权管理工作,在使用这种管理方式时,我们还需要学会在命令行中调用“运行为”功能;在命令行中调用“运行为”功能的具体步骤为:

    首先以普通用户帐号登录进服务器系统,然后在该系统桌面中依次单击“开始”/“运行”命令,在随后弹出的系统运行对话框中,输入字符串命令“cmd”,单击“确定”按钮后,将系统运行状态切换到MS-DOS命令窗口。

    其次在该窗口的命令行中,输入字符串命令“runas /user:xxxx cmd”,其中“xxxx”为服务器系统中具有超级管理权限的特权帐号名称,单击回车键后,系统会自动弹出如图2所示的提示信息, 要求我们输入指定特权帐号所对应的密码信息,一旦密码信息输入正确后,系统会自动弹出另外一个命令窗口,从该命令窗口的标题中我们能够很清楚地看到服务器正在以所指定的特权帐号执行命令,在该窗口中我们就能用特权帐号来对服务器执行任何需要管理或维护的命令行任务了。

图2

    当然,尽管通过命令行窗口我们能够完成许多服务器的管理维护工作,但有一些维护操作需要通过控制面板窗口或应用程序窗口来完成,这些程序在生效之前往往需要随服务器系统内核一起启动。要是我们想暂停使用内核或者重新启动内核,以便能够通过控制面板或应用程序窗口来自由管理服务器的话,那需要按下面的步骤来执行:

    首先以普通用户帐号登录进服务器系统,然后在该系统桌面中同时按下键盘中的Ctrl+Alt+Del复合键,打开服务器系统的“任务管理器”窗口,单击该窗口中的“进程”标签,并在对应标签页面中找到并选中系统进程“explorer.exe”,再单击一下“结束进程”按钮,在随后弹出的提示框中单击“是”按钮,这个时候整个服务器系统桌面除了一些活动的应用程序和任务管理器窗口,其余都会自动消失。

    依次单击“任务管理器”窗口中的“文件”/“新任务”菜单命令,在弹出的“创建新任务”文本框中输入字符串命令“runas /user:xxxx explorer.exe”,其中“xxxx”为服务器系统中具有超级管理权限的特权帐号名称(如图3所示), 单击“确定”按钮,服务器会自动弹出提示窗口要求我们输入对应特权帐号的密码信息。正确输入密码信息后,包含任务栏的系统桌面就会重新恢复正常,而弹出的系统桌面也是在特权帐号权限下工作的,在该状态下我们可以对服务器系统进行任何特权操作。

图3

    当然,在对服务器系统完成特权管理与维护操作后,我们必须记得及时返回到普通帐号桌面中,只需重打开“创建新任务”文本框,在其中执行一次“explorer.exe”命令就可以了。

0
相关文章