位置: 编程技术 - 正文

通透Windows 2008系统状态变化

编辑:rootadmin

  俗话说“知己知彼,百战不殆”,只有充分了解系统自身的各种状态变化,我们才能为系统量身定制好安全防御方案,从而保证自己的系统始终安全、稳定地运行。在对系统自身各方面的状态进行检查时,我们有时需要通过专业工具来帮忙才能完成这项任务,但是对于Windows Server 系统来说,我们只要充分利用好该系统自带的功能命令,就能通透Windows Server 系统各方面的状态变化了。

  

  很多时候,为了让Windows Server 系统运行得更加高效,我们常常采用手工方法来关闭一些暂时用不到的系统服务,以便尽可能地节省宝贵的系统资源;然而,因为对系统中的许多服务选项根本不熟悉,手工修改系统服务后很可能导致Windows Server 系统发生一些莫名其妙的故障现象;比方说,某个朋友采用专业的优化工具对Windows Server 系统进行优化后,发现原先能够正常使用的打印机却不能正常工作了,那如何才能快速知道当前系统中究竟哪些系统服务的状态发生变化了呢?其实巧妙地使用Windows Server 系统自带的“sc query”命令,我们就能快速查看到对应系统中所有服务的工作状态;为了能够找出工作状态发生变化的系统服务,我们可以按照如下步骤进行操作:

  首先在对本地计算机系统进行优化之前,将正常的系统服务状态信息备份下来;在进行服务状态信息备份操作时,我们可以依次单击Windows Server 系统桌面中的“开始”/“程序”/“附件”选项,从其后出现的“附件”子菜单中选中“命令提示符”项目,并用鼠标右键单击该项目,从弹出的快捷菜单中执行“以管理员身份运行”命令,将系统状态切换到DOS命令行工作状态;

  其次在DOS命令行提示符下,输入字符串命令“sc query >d:aaa.txt”,单击回车键后,屏幕上将会返回的执行结果,这就意味着Windows Server 系统在正常工作时的服务状态信息全部被输出保存到“d:aaa.txt”文件中了;

  日后,当我们采用专业工具对Windows Server 系统的服务进行优化之后,对应系统要是发生莫名其妙的故障现象时,我们只要再在DOS命令行提示符下执行字符串命令“sc query >d:bbb.txt”,那样一来被优化过的系统服务状态信息就被成功保存到“d:bbb.txt”文件中了;

  下面,我们继续在MS-DOS窗口中执行字符串命令“fc d:aaa.txt d:bbb.txt”,以便通过Windows Server 系统自带的fc命令,来比较“d:aaa.txt”文件和“d:bbb.txt”文件有什么不同之处;相信通过对比,我们就能快速地知道Windows Server 系统中究竟哪些服务的状态变化导致系统发生了莫名其妙的故障现象。例如,要是在优化服务之前打印机能够正常工作,而执行过系统优化服务操作之后,打印机要是不能正常工作时,那我们只要按照上面的操作,就能快速地了解到系统的后台打印服务状态发生变化了,此时我们只要打开对应系统的服务列表窗口,从中找到后台打印服务,并进入该服务的属性设置窗口,之后将该服务重新启动正常,就能解决打印机无法正常工作的故障现象了。

  除了利用“sc query”命令可以将系统服务状态信息导出来,通过“net start”命令也能完成这一操作任务。

  

  我们知道,不少流行的木马程序、病毒程序都是想方设法地将自己“乔装”成系统的自启动项,来跟随Windows系统启动而自动运行发作的,因此对系统启动项的状态变化进行及时监视,可以帮助我们很好地保护计算机系统的安全。这不,在Windows Server 系统环境下,我们可以巧妙地使用系统自带的“wmic”命令,来将对应系统中的所有自动启动项目状态信息记录下来;日后系统遇到不正常现象的时候,我们再记录一次系统自动启动项目状态信息,之后通过Windows Server 系统自带的fc命令来比较前后两次的状态变化,相信这么一来就能快速了解到对应系统的启动项变化内容了。在通透Windows Server 系统启动项变化之前,我们必须先将系统运行正常状态下的启动项内容备份下来,下面就是具体的备份步骤:

  首先按照前面的操作步骤,以系统管理员身份打开Windows Server 系统的MS-DOS窗口,在该窗口的命令行提示符下,输入字符串命令“wmic”,单击回车键后,系统命令提示符将自动变成“wmic:rootcli>”。

  其次在该提示符状态下,输入字符串命令“startup list brief > c:aaa.txt”,单击回车键后,Windows Server 系统所有自启动项内容将会被自动保存到“c:aaa.txt”文件中。

  如果日后怀疑由于遭遇木马或病毒袭击Windows Server 系统的自动启动项目发生变化时,我们可以按照相同的操作方法,将发生故障之后的自动启动项目内容保存到“c:bbb.txt”文件中;接着,我们在MS-DOS窗口中继续执行字符串命令“fc c:aaa.txt c:bbb.txt”,以便通过Windows Server 系统自带的fc命令,来比较“c:aaa.txt”文件和“c:bbb.txt”文件有什么不同之处;相信通过对比,我们就能快速发现Windows Server 系统中究竟新增加了哪些自启动项目。

  同样地,我们还可以在“wmic:rootcli>”系统命令提示符下,执行字符串命令“process list brief”,来观察系统所有进程的状态信息,也可以将进程状态信息备份保存下来,以便日后系统遇到意外现象时,对比检查系统进程状态的变化情况,这种对比检查操作也有利于我们判断Windows Server 系统是否遭受了木马或病毒程序的攻击。

推荐整理分享通透Windows 2008系统状态变化,希望有所帮助,仅作参考,欢迎阅读内容。

通透Windows 2008系统状态变化

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

Windows Server 域环境下组策略两例应用 作为微软最新的服务器平台,WindowsServer确实强大。基于ServerD的AD功能更强劲,管理更加细化,特别是在组策略方面有了不少改进。比如,笔者将

提升Windows Server 的AD管理效率 AD从Server迁移到Server后,带来的不仅仅是性能上的提升,对管理者来说最享受的是管理与维护中的便捷与高效。Server潜力无限,下面笔者与大家

Windows Server SP2即将发布 微软宣布WindowsServerSP2和VistaSP2的客户预览程序(CustomerPreviewProgram,CPP),从月4日星期四开始公布到TechNet网站,该网站已经添加了关于CPP的信息。这次

标签: 通透Windows 2008系统状态变化

本文链接地址:https://www.jiuchutong.com/biancheng/352627.html 转载请保留说明!

上一篇:Windows Server 08将内置RSA的DLP(win10 server2008)

下一篇:Windows Server 2008域环境下组策略两例应用

  • 初装费包括什么
  • 煤炭企业生产能力
  • 机动车统一发票税率多少
  • 有限责任公司相关规定
  • 营业外支出企业所得税怎么填
  • 投标公司资质借用计入什么会计科目?
  • 发放外单位人员奖金 个人所得税
  • 已抵扣专用发票冲红怎么操作
  • 个人股东无偿借款给企业
  • 运输企业营改增
  • 作废的发票怎么复制开新票
  • 2018年业务宣传费与广告费税前扣除标准及依据
  • 电梯保养维护费用
  • 关于汽车配件的书
  • 保安公司增值服务
  • 印花税的计税依据怎么算含税还是不含税
  • 地税评为d级纳税人是指
  • 固定资产什么时候增加
  • 主营业务成本会计科目使用说明
  • 残保金的工资总额是应发还是实发
  • word中的引号方向不对
  • 所得税退税会计分录为啥要借贷所得税费用
  • 冲销应收账款怎么记账
  • 受托加工委托方销售产品
  • 进口设备和备件有哪些
  • windows10一直刷屏
  • mac清理垃圾怎么清理
  • gazebo中机器人导航在rviz中不显示地图仅限显示轨迹
  • 销售费用的作用
  • 业务招待费会计分录
  • 善意取得增值税专用发票 企业所得税
  • 公司为员工投保意外险,意外险赔付给谁
  • vue的watch监听
  • 收到承兑汇票怎么签收
  • 计算机视觉项目队友只让你打标签是什么意思
  • 计提支付公积金
  • 代理业务怎么记账
  • 补交当年的增值税
  • spring5和6差别大吗
  • 残保金如何缴纳残疾人工资如何扣除
  • 公司的归属权
  • 转让不动产为什么能差额
  • 增值税的滞纳金税率
  • java io读写
  • 报销备用金的摘要
  • 织梦专题页模板
  • 房企预缴增值税
  • 固定资产净残值账务处理
  • 怎么盘存货
  • 财务报告与财务思维
  • 物业代收代缴是什么意思
  • 记账凭证后面附什么原始凭证
  • 国债逆回购收益什么时候到账
  • 以前年度损益调整在利润表中怎么填
  • 让渡资产使用权什么意思
  • 会计核算以什么为主
  • 失业领取社保补贴怎么领
  • 资产减值损失属于营业外支出吗
  • 工程完工结算报告范本
  • 同一个sql语句 连接两个数据库服务器
  • YunDetectService.exe是什么进程?YunDetectService.exe禁止使用的方法
  • itunes无法更新app
  • windows登录密码设置
  • rsync服务端配置
  • Win10预览版怎么变回正式版
  • win10应用商店更新软件更新不了
  • centos 怎么用
  • win8.1系统升级
  • qt渲染机制
  • shell中大括号
  • java轻松学
  • 创建简单的Web网页实验总结ASP
  • javascript教程chm
  • javascript例题
  • 打破游戏规则
  • js获取div下指定元素的值
  • Flow之一个新的Javascript静态类型检查器
  • 什么叫关联单位
  • 广东省电子税务局电话
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设