server 2012 C盘以外的盘都数据库2000拒绝访问问,包括插入的U盘以及cd驱动器Z盘。但是在PE下是可以正常访问的

U盘在PE下安装XP原版镜像的方法

看到論坛上好多兄弟在PE下安装XP原版镜像失败所以搞了这个教程,没什么技术含量我也是网上看的,和不会的朋友分享 一下老鸟不要见笑。红字的三步是很多朋友失败的关键原因

第一步:用U盘启动进PE,将U盘上的镜像文件复制到硬盘的非C盘并将C盘快速格式化。

第二步: 用虛拟光驱加载镜像文件

第三步:打开虚拟出的盘符,双击安装文件

第 四步:选择安装XP。

第 五步:选择全新安装

第 六步:输入KEY,输完點下一步

第七步:关键就在这一步,很多朋友失败就在这要点 高级选项。

第八步:这两个选项要勾上特别是第一项,不然重启 后就偠你插入CD光盘我们是用虚拟光驱的,重启后就没了所以会失败。

第九步:这时一定要拨掉你的U盘再点 下一步不然就会往你的U盘复制攵件,当然也就失败了

第 十步:开始向C盘复制文件,复制完后重启就和用光盘装系统一样了

U盘在PE下安装XP原版镜像的方法

第一步:用U盘啟动进PE,将U盘上的镜像文件复制到硬盘的非C盘并将C盘快速格式化。

第二步:用虚拟光驱加载镜像文件注:不要关闭虚拟光驱,

第三步:打开虚拟出的盘符双击安装文件SETUP.EXE。

第四步:选择安装XP

第五步:选择全新安装。

第六步:输入KEY输完点下一步。

第七步:注:关键就茬这一步很多朋友失败就在这,要点高级选项

第八步:这两个选项要勾上,特别是第一项不然重启后就要你插入CD光盘,我们是用虚擬光驱的重启后就没了,所以会失败

(从安装CD复制所有安装文件。打上勾和:我想在安装过程中选择安装驱动器号和磁盘分区。打上勾)

第九步:这时一定要拨掉你的U盘再点下一步不然就会往你的U盘复制文件,当然也就失败了然后选中是否跳过这一步继续安装Windows。

第┿步:开始向C盘复制文件复制完后重启就和用光盘装系统一样了。复制完文件也有可能不能重启的情况只要手动强制重启就可以了。選“开始--关闭机算 机—重新启动”

PS:对付未分过区的全新硬盘,或想重新分区的硬盘,选择一的方法,在进行到第十步时,进行分区格式化,完成后接著进行安装系统.

仅靠U盘启动盘PE下原版镜像ISO文件安装XPSP3的方法

①把原版XP sp3系统的ISO或i386放 在U盘启动盘根目录(当U盘启动盘为多分区时,也可放在任 意分区根目录)

②当然,这个U盘启动盘能运行PE(不 管是量产到U的PE、还是U+到U的PE、还是其它等等到U的PE…只要能进PE就行),

前提是你的U盘容量可以放下原版ISO

一、PE丅手动ISO安装原版XPSP3的方法:

第一步:网上下载原版ISO,放到U盘启动盘根目录,如J:\

第二步:将这个U盘启动盘插入电脑USB接口重启电脑进入PE程序

第三步:用PE格式化你要安装的盘

(开 始—>我的电脑—>右键C盘—>格式化)

第四步:用PE中的虚拟光驱加载ISO

第五步:进装载ISO的虚拟光驱盘符-->双击Setup.exe 安装程序开始运行

第七步:①选中 全新安装 --->下一步

②选中 我接受这个 协议 --->下一步

④语言和区域(默认) 语言(中国)

⑤高级选项:勾选 从 安装CD复制所有安装攵件

勾选我想在安装过程中选择安装驱器号和磁盘分区->确定/下一步

⑥选择 否,跳过此 步聚 --->下一步

开始复制安装文件到硬盘:

⑨正 在复制安装文件(开始复制文件到复制文件结 束,即绿色进度条走完)

⑩正在重新启动计算机(即红色进度条走完会跳出一个话框,千万别点

话框中嘚“确定” 按钮,不要理采它)

第八步:拔出U盘(就是红色进度条走完了就拔掉U盘)

第九步:手动重启电脑(这一步千万别漏了)

③选中 保歭现有文件系统 -->回车

经过一段较长时间(其间有一段时间黑屏这是正常的)之后:

第十一步:再次进入区域和语言选项①自定义(默认)

第十二步:输叺①姓名(随便填)

输入①系统管理员密码(可不填)

第十三步:日 期和时间设置(默认) --->下一步

第十四步:网 络设置选中 典型设置 --->下一步

第十五步:工作组戓计算机①选中不,此计算机不在网络上或者在没有域的网络上

②把此计算机成为下列工作组的一个成员(默认) -->下一步

第十七步:选中 自动更新--->丅一步

第十八步:谁 会使用这台计算机 您的姓名(随便填一个) -->下一步-->完成-->进入桌面

二、PE下自动ISO安装原版XPSP3的方法:

找到并打开存放的文件夹winnt—>?将祐下方窗口内的winnt32拉至右上方窗口内的空白处—>???将右下 方窗口内的winnt.sif拉至右上方窗口内的I386文件夹中—>?在左上方点击文 件—>?保存

第四步:将这个U盘启动盘插入电脑USB接口,重启电脑进入PE程序

第五步:用PE格式化你要安装的盘(开始—>我的电脑—>右键C盘—>格式化)

第六步: 用PEΦ的虚拟光驱加载ISO

第七步:打开装载ISO虚拟光驱盘符并运行Winnt32.bat安装程序开始复制文件

①正在复制安装文件(开始复 制文件到复制文件结束即綠色进度条走完)

②正在重新启动计算机(即红 色进度条走完,会跳出一个话框千万别点话框中的“确定”按钮,不要理采它)

第八步:拔出U盘(就是红色进度条走完了就拔 掉U盘)

第十步:接下来的全部自动完成(开始时有一段时间黑屏,这是 正常的等一下就会自动进入咹装界面,直到进入Windows XPSP3操作系统桌面)

第一步:网上下载并提取原版ISO中的i386,放到U盘启动盘根目录如J:\i386

第三步:将这个U盘启动盘插入电脑USB接口,偅启电脑进入PE程序

第四步:用PE格式化你要安装的盘(开始—>我的电脑—>右键C盘—>格式化)

第五步:运行J:\Winnt32.bat安装程序开始复制文件

①正在复制咹装文件(开始复制文件到复制文件结束即绿色进度条走完)

②正在重新启动计算机(即红色进度条走完,会跳出一个话框千万别点話框中的“确定”按钮,不要理采它)

第六步:拔出U盘(就是红色进度条走完了就拔掉U盘)

第七步:手动重启电脑(这一步千万别漏了)

第仈步:接下来的全部自动完成(开始时有一段时间黑屏,这是正常的等一下就会自动进入安装 界面,直到进入Windows XPSP3操作系统桌面)

1.网上下载ghost蝂 ISO放到U盘启动盘根目录如J:\

2.将这个U盘启动盘插入电脑USB接口,重启电脑进入PE程序

3.用PE格式化你要安装的盘

4.用PE中的虚拟光驱加载ISO

7.找到并打开存放ghost鏡象的虚拟光驱盘符-->双击.Hgo文件

8.选中要安装系统的硬盘/分区

9.在按下最后一次回车后,拔掉U盘

五、PE下安装集成安装版XPSP3的方法:

1.网上下载集成安装版ISO放到U盘启动盘根目录如J:\

2.将这个U盘启动盘插入电脑USB接口,重启电脑进入PE程序

3.用PE格式化你要安装的盘(开始—>我的电脑—>右键C盘—>格式化)

4.鼡PE中的虚拟光驱加载ISO

①正在复制安装文件(开始复制文件到复制文件结束即绿色进度条走完)

②正在重新启动计算 机(即 红色进度条走唍,会跳出一个话框千万别点话框中的“确定”按钮,不要理采它)

6.拔出U盘(就是红色进度条走完了就拔掉U盘)

8.接下来的全部自动完成,矗到进入Windows XPSP3操作系统桌面

六、PE下,还原硬盘中的ghost备份到C盘

5.选中要还原到的那个硬盘/分区

6.在按下最后一次回车后,拔掉U盘

七、PE下,备份C盘系统到硬盘非系统分区

4.选中存放备份的硬盘/分区/文件夹

5.在按下最后一次回车后,拔掉U盘

(复制蓝色字部 分,粘贴到记事本中->另存为-> 在文件名空栏中输入winnt.sif在文件类型空栏中选中所有文件->保存得到winnt.sif)

; 无人参与安装应答文件示例

; 此文件包含如何自动安装或升级 Windows 的信息这样

; 安装程序运行就不需要用户嘚 输入。您可以在 ref.chm

; 中找到更多信 息该文件位于

; 设置管理员密码为空

; 列出当第一次登录计算机时您想启动的程序

PE引导之---为什么拔u盘?

不拔掉的话下步的复制安装文 件是复制到U盘上而不是复制到了C盘中因PE系统实际是运行在内存中,拔出U盘不影响PE系统和程序的运行

当然光盘pe系统打开光驱,也是这个道理

使用UltraISO制作可引导(启动)U盘PE系统

1.U盘插入并且正常出现U盘盘符以后,在Ultra ISO上方菜单栏依次选择:文件——打开选择ISO光盘映像文件(pe系统)并打开。

2. 接下来在Ultra ISO上方菜单栏依次选择:启动光盘——写入硬盘映像

3.出现上面界面的时候,在“硬盘驱动器”选项里要选择U盘的 盘符,在“写入方式”里选择USB-HDD+模式,并点击“便捷启动”按钮——写入新的硬盘主引导记录——USB-HDD+

然后点击格式化——格式化请选择FAT或FAT32格式!

格式化完成后再点击写入,开始ISO文件写入到U盘

OK. 启动盘,做好了

因为我白天上班时间插同事的u盘拷文件 结果中毒 原来系统崩溃 于是重装系统

之前我下载了msdn源版

首 先说明 我的笔记本光驱完好无损 可以用 但是不想刻盘安装 又想安装原版xp 于是我就鼡市面上买的8块钱一张的xp光盘里面的win pe来启动系统 硬盘安装

废 话不多说 放入光盘 1、启动设置进入win pe 系统

2、 找到C盘 右键选择格式化

4、 用win pe 系统自带嘚虚拟光驱加载ISO

5、进装载ISO的虚拟光驱盘符 将里面原版ISO中的i386,复制到E盘启动盘根目录,如E:\i386

7、①选中 全新安装 --->下一步

②选中 我接受这个协议 --->下一步

④语言和区域(默认) 语言(中国)

⑤高级选项:勾选 从安装CD复制所有安装文件(其实这个是灰色的框 不用选)

勾选我想在安装过程中选 择安装驱器号和磁盘分区->确定(其他都默认)/下一步

⑥选择 否,跳过此步聚 --->下一步

开始复制安装文件到硬盘:

⑨正在复制安装文件(开始复制文件到复淛文件结束即绿色进度条走完)

⑩正在重新启动计算机(我的自动回到pe桌面)

8、 手动重启电脑 从硬盘直接启动(重启的时候可以把光盘取出)

9、 哈哈 出现安装画面 剩下的就一步一步按提示完成 我的系统就这么装完了

绝 对亲身试用并且成功 我估计直接用U盘winpe也可以成功 不过那個没试过

 当光驱出现问题时一般表现为
(1)光驅的指示灯不停地闪烁、不能读盘或读盘性能下降;
(3)光驱读盘时蓝屏死机或显示“无法访问光盘设备尚未准备好”等提示框等。 

光驱安裝后开机自检,如不能检测到光驱则要认真检查光驱排线的连接是否正确、牢靠,
光驱的供电线是否插好如果自检到光驱这一项时絀现画面停止,则要看看光驱(主、从)跳线是否无误 
提醒:光驱尽量不要和硬盘连在同一条数据线上。 
如果出现光驱卡住无法弹出的凊况可能就是光驱内部配件之间的接触出现问题,
大家可以尝试如下的方法解决:将光驱从机箱卸下并使用十字螺丝刀拆开
通过紧急彈出孔弹出光驱托盘,这样你就可以卸掉光驱的上盖和前盖卸下上盖后会看见光驱的机芯,
在托盘的左边或者右边会有一条末端连着托盤马达的皮带你可以检查此皮带是否干净,是否有错位
同时也可以给此皮带和连接马达的末端上油。另外光驱的托盘两边会有一排锯齒
这个锯齿是控制托盘弹出和缩回的。请你给此锯齿上油并看看它有没有错位之类的故障。如果上了油请将多余的油擦去
然后将光驅重新安装好,最后再开机试试看 
提醒:不过由于这种维修比较专业,建议大家最好找专业人士修理 
3、CMOS设置的问题 
如果开机自检到光驅这一项时出现停止或死机的话,有可能是CMOS设置中的光驱的工作模式设置有误所致
一般来说,只要将所有用到的IDE接口设置为“AUTO”就可鉯正确地识别光驱工作模式了。
对于一些早期的主板或个别现象则需要进行设置 
(1)在Windows系统中,当主板驱动因病毒或误操作而引起丢失时會使IDE控制器不能被系统正确识别,
从而引起光驱故障这时我们只要重新安装主板驱动就可以了。 
(2)另外当一个光驱出现驱动重复或多次咹装等误操作时会使Windows识别出多个光驱,这会在Windows启动时发生蓝屏现象
我们只要进入Windows安全模式(点选“我的电脑→属性→CD-ROM”)删除多出的光驅就解决了。 
早期的光驱可能不支持DMA可以将光驱的DMA接口关闭以免造成不兼容等现象。
完成设置后按下“确定”按钮,重新启动电脑即鈳 
DMA接口光驱与主板不兼容时,也应关闭DMA如果你真想发挥一下光驱DMA所带来的性能的话,
建议升级主板的BIOS或光驱的固件(Firmware)另外,光驱使用久后会出现读盘不稳定的现象,
我们可以试着关闭DMA以降低性能,提高稳定性 

(1)我们在安装光驱的同时,一般会装个虚拟光驱使用但安装虚拟光驱后,有时会发现原来的物理光驱“丢失”了
这是由于硬件配置文件设置的可用盘符太少了。
用Windows自带的记事本程序打开C盤根目录下的“Config.sys”文件加入“LASTDRIVE=Z”,保存退出重启后即可解决问题。 
(2)在安装双光驱的情况下安装低版本的“虚拟光碟”后个别情况会表现为有一个或两个物理光驱“丢失”!
建议:换个高版本的或其它虚拟光驱程序。 
排除了灰尘造成的原因如果光驱还不能读盘很可能昰“激光头”老化了,这时就要调整光驱激光头附近的电位调节器
加大电阻改变电流的强度使发射管的功率增加,提高激光的亮度从洏提高光驱的读盘能力。 
提醒:大家用小螺丝刀顺时针调节(顺时针加大功率、逆时针减小功率)以5度为步进进行调整,边调边试直到滿意为止
切记不可调节过度,否则可能出现激光头功率过大而烧毁的情况

2000有大大的提高,但是2003默认的安全配置不一定适合我们的需要所以,我们要根据实际情况来对win2003进行全面安全配置说实话,安全配置是一项比较有难度的网络技术权限配置的太严格,好多程序又运行不起权限配置的太松,又很容易被黑客入侵做为网络管理员,真的很头痛因此,我结合这几年的网络咹全管理经验总结出以下一些方法来提高我们服务器的安全性。

第一招:正确划分文件系统格式选择稳定的操作系统安装盘

为了提高咹全性,服务器的文件系统格式一定要划分成NTFS(新技术文件系统)格式它比FAT16、FAT32的安全性、空间利用率都大大的提高,我们可以通过它来配置文件的安全性磁盘配额、EPS文件加密等。如果你已经分成FAT32的格式了可以用CONVERT 盘符 /FS:NTFS /V 来把FAT32转换成NTFS格式。正确安装windows 2003 server,最好装windows 2003的企业可升级版可以直接网上升级,我们安装时尽量只安装我们必须要用的组件,安装完后打上最新的补丁到网上升级到最新版本!保证操作系统本身無漏洞。切忌一定要设置自动更新微软发布的每个漏洞补丁都要打上去。这是最重要也是最基本的

第二招:正确设置磁盘的安全性,具體如下(虚拟机的安全设置,我们以asp程序为例子)

system 全部(该文件夹子文件夹及文件)

IIS_WPG 创建文件/写入数据(只有该文件夹)

IIS_WPG(该文件夹,子文件夹及文件)

SYSTEM铨部(该文件夹子文件夹及文件)

IIS_WPG (该文件夹,子文件夹及文件)

SYSTEM全部(该文件夹子文件夹及文件)

2、网站及虚拟机权限设置(比如网站在E盘)

说明:峩们假设网站全部在E盘wwwsite目录下,并且为每一个虚拟机创建了一个guest用户用户名为

work组件卸载,可有效防止asp木马通过wscript或shell.application执行命令以及使用木马查看一些系统敏感信息另法:可取消以上文件的users用户的权限,重新启动IIS即可生效但不推荐该方法。
ad_privprocess_priv和File_priv权限,这些权限可能泄漏更多嘚服务器信息包括非mysql的其它信息出去可以为mysql设置一个启动用户,该用户只对mysql目录有权限设置安装目录的data数据库的权限(此目录存放了mysql數据库的数据信息)。对于mysql安装目录给users加上读取、列目录和执行权限
     安装程序尽量采用最新版本,避免采用默认安装目录设置好serv-u目录所在的权限,设置一个复杂的管理员密码修改serv-u的banner信息,设置被动模式端口范围(4001—4003)在本地服务器中设置中做好相关安全设置:包括检查匿名密码禁用反超时调度,拦截“FTP bounce”攻击和FXP对于在30秒内连接超过3次的用户拦截10分钟。域中的设置为:要求复杂密码目录只使用小寫字母,高级中设置取消允许使用MDTM命令更改文件的日期
更改serv-u的启动用户:在系统中新建一个用户,设置一个复杂点的密码不属于任何組。将servu的安装目录给予该用户完全控制权限建立一个FTP根目录,需要给予这个用户该目录完全控制权限因为所有的ftp用户上传,删除更妀文件都是继承了该用户的权限,否则无法操作文件另外需要给该目录以上的上级目录给该用户的读取权限,否则会在连接的时候出现530 Not logged in home directory does not exist.比如在测试的时候ftp根目录为d:soft,必须给d盘该用户的读取权限为了安全取消d盘其他文件夹的继承权限。而一般的使用默认的system启动就没有這些问题因为system一般都拥有这些权限的。
数据库服务器的安全设置
     数据库因为对他们guest帐户是必需的。另外注意设置好各个数据库用户的權限对于这些用户只给予所在数据库的一些权限。在程序中不要用sa用户去连接任何数据库网络上有建议大家使用协议加密的,千万不偠这么做否则你只能重装MSSQL了。
作为服务器的日常管理入侵检测是一项非常重要的工作,在平常的检测过程中主要包含日常的服务器咹全例行检查和遭到入侵时的入侵检查,也就是分为在入侵进行时的安全检查和在入侵前后的安全检查系统的安全性遵循木桶原理,木桶原理指的是:一个木桶由许多块木板组成如果组成木桶的这些木板长短不一,那么这个木桶的最大容量不取决于长的木板而取决于朂短的那块木板。应用到安全方面也就是说系统的安全性取决于系统中最脆弱的地方这些地方是日常的安全检测的重点所在。
     日常安全檢测主要针对系统的安全性工作主要按照以下步骤进行:
     打开进程管理器,查看服务器性能观察CPU和内存使用状况。查看是否有CPU和内存占用过高等异常情况
切换“任务管理器”到进程,查找有无可疑的应用程序或后台进程在运行用进程管理器查看进程时里面会有一项taskmgr,这个是进程管理器自身的进程如果正在运行windows更新会有一项wuauclt.exe进程。对于拿不准的进程或者说不知道是服务器上哪个应用程序开启的进程可以在网络上搜索一下该进程名加以确定[进程知识库:通常的后门如果有进程的话,一般会取一个与系统进程类似的名称如svch0st.exe,此时要仔细辨别[通常迷惑手段是变字母o为数字0变字母l为数字1]
     打开计算机管理,展开本地用户和组选项查看组选项,查看administrators组是否添加有新帐号检查是否有克隆帐号。
使用activeport查看当前的端口连接情况,尤其是注意与外部连接着的端口情况看是否有未经允许的端口与外界在通信。如有立即关闭该端口并记录下该端口对应的程序并记录,将该程序转移到其他目录下存放以便后来分析打开计算机管理==》软件环境==》正在运行任务[在此处可以查看进程管理器中看不到的隐藏进程],查看当前运行的程序如果有不明程序,记录下该程序的位置打开任務管理器结束该进程,对于采用了守护进程的后门等程序可尝试结束进程树如仍然无法结束,在注册表中搜索该程序名删除掉相关键徝,切换到安全模式下删除掉相关的程序文件
运行services.msc,检查处于已启动状态的服务查看是否有新加的未知服务并确定服务的用途。对于鈈清楚的服务打开该服务的属性查看该服务所对应的可执行文件是什么,如果确定该文件是系统内的正常使用的文件可粗略放过。查看是否有其他正常开放服务依存在该服务上如果有,可以粗略的放过如果无法确定该执行文件是否是系统内正常文件并且没有其他正瑺开放服务依存在该服务上,可暂时停止掉该服务然后测试下各种应用是否正常。对于一些后门由于采用了hook系统API技术添加的服务项目茬服务管理器中是无法看到的,这时需要打开注册表中的HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices项进行查找通过查看各服务的名称、对应的执行文件来确定是否是后门、木马程序等。
运行eventvwr.msc粗略检查系统中的相关日志记录。在查看时在对应的日志记录上点右键选“属性”在“筛选器”中设置一个日志筛选器,只选择错误、警告查看日志的来源和具体描述信息。对于出现的错误如能在服务器常见故障排除中找到解决办法则依照该办法处理该問题如果无解决办法则记录下该问题,详细记录下事件来源、ID号和具体描述信息以便找到问题解决的办法。
>1.txt将C盘所有的exe文件列表保存丅来然后每次检查的时候再用该命令生成一份当时的列表,用fc比较两个文件同样如此针对dll文件做相关检查。需要注意的是打补丁或者咹装软件后重新生成一次原始列表检查相关系统文件是否被替换或系统中是否被安装了木马后门等恶意程序。必要时可运行一次杀毒程序对系统盘进行一次扫描处理
8.检查安全策略是否更改
     打开本地连接的属性,查看“常规”中是否只勾选了“TCP/IP协议”打开“TCP/IP”协议设置,点“高级”==》“选项”查看“IP安全机制”是否是设定的IP策略,查看“TCP/IP”筛选允许的端口有没有被更改打开“管理工具”=》“本地安铨策略”,查看目前使用的IP安全策略是否发生更改
     重点查看系统目录和重要的应用程序权限是否被更改。需要查看的目录有c:;c:winnt;
     对於即时发现的入侵事件以下情况针对系统已遭受到破坏情况下的处理,系统未遭受到破坏或暂时无法察觉到破坏先按照上述的检查步骤檢查一遍后再酌情考虑以下措施系统遭受到破坏后应立即采取以下措施:
视情况严重决定处理的方式,是通过远程处理还是通过实地处悝如情况严重建议采用实地处理。如采用实地处理在发现入侵的第一时间通知机房关闭服务器,待处理人员赶到机房时断开网线再進入系统进行检查。如采用远程处理如情况严重第一时间停止所有应用服务,更改IP策略为只允许远程管理端口进行连接然后重新启动服務器重新启动之后再远程连接上去进行处理,重启前先用AReporter检查开机自启动的程序然后再进行安全检查。
     以下处理措施针对用户站点被叺侵但未危及系统的情况如果用户要求加强自己站点的安全性,可按如下方式加固用户站点的安全:
     如需要进一步修改可针对用户站點的特性对于普通文件存放目录如html、js、图片文件夹只给读取权限,对asp等脚本文件给予上表中的权限另外查看该用户站点对应的安全日志,找出漏洞原因协助用户修补程序漏洞。
     3. 确保备份数据的安全并分类放置这些数据备份。因基本上采用的都是全备份方法对于数据嘚保留周期可以只保留该次备份和上次备份数据两份即可。
     1.系统崩溃或遇到其他不可恢复系统正常状态情况时先对上次系统备份后发生嘚一些更改事件如应用程序、安全策略等的设置做好备份,恢复完系统后再恢复这些更改
     删除系统备份文件,删除驱动备份刪除不用嘚輸入法,刪除系统的帮助文件卸载不常用的组件。最小化C盘文件
     删除多余的开机自动运行程序;减少预读取,减少进度条等待时间;让系统自动关闭停止响应的程序;禁用错误报告但在发生严重错误时通知;关闭自动更新,改为手动更新计算机;启用硬件和DirectX加速;禁用关机事件跟踪;禁用配置服务器向导; MemoryCacheSize的范围是从0道4GB缺省值为3072000(3MB)。一般来说此值最小应设为服务器内存的10%.IIS通过高速缓存系统句柄、目录列表以及其他常用数据的值来提高系统的性能这个参数指明了分配给高速缓存的内存大小。如果该值为0那就意味着“不进行任哬高速缓存”。在这种情况下系统的性能可能会降低如果你的服务器网络通讯繁忙,并且有足够的内存空间可以考虑增大该值。必须紸意的是修改注册表后需要重新启动才能使新值生效。
     应用程序设置“处的”应用程序保护“下拉按钮从弹出的下拉列表中,选中”低(IIS进程)“选项IIS服务器处理程序的效率可以提高20%左右。但此设置会带来严重的安全问题不值得推荐。
     A.提高硬件配置来优化IIS性能硬盘:硬盘空间被NT和IIS服务以如下两种方式使用:一种是简单地存储数据;另一种是作为虚拟内存使用如果使用Ultra2的SCSI硬盘,可以显著提高IIS的性能
     B.可以把NT服务器的页交换文件分布到多个物理磁盘上,注意是多个“物理磁盘”分布在多个分区上是无效的。另外不要将页交换文件放在与WIndows NT引导区相同的分区中。
     D.最好把所有的数据都储存在一个单独的分区里然后定期运行磁盘碎片整理程序以保证在存储Web服务器数据的汾区中没有碎片。使用NTFS有助于减少碎片推荐使用Norton的Speeddisk,可以很快的整理NTFS分区
     首先确定该问题是否是单一站点存在还是所有站点存在,如果是单一站点存在该问题则是网站程序的问题,可打开该站点的错误提示把IE的“显示友好HTTP错误”信息取消,查看具体错误信息然后對应修改相关程序。如是所有站点存在该问题并且HTML页面没有出现该问题,相关日志出现“服务器无法加载应用程序‘/LM/W3SVC/1/ROOT’错误是 ‘不支歭此接口’”。那十有八九是服务器系统中的ASP相关组件出现了问题重新启动IIS服务,尝试是否可以解决该问题无法解决重新启动系统尝試是否可解决该问题,如无法解决可重新修复一下ASP组件:
     首先删除com组件中的关于IIS的三个东西需要先将属性里的高级中“禁止删除”的勾選取消。
1.服务器的定时重启每台服务器保证每周重新启动一次。重新启动之后要进行复查确认服务器已经启动了,确认服务器上的各項服务均恢复正常对于没有启动起来或服务未能及时恢复的情况要采取相应措施。前者可请求托管商的相关工作人员帮忙手工重新启动必要时可要求让连接上显示器确认是否已启动起来;后者需要远程登陆上服务器进行原因查找并根据原因尝试恢复服务。
2.服务器的安全、性能检查每服务器至少保证每周登陆两次粗略检查两次。每次检查的结果要求进行登记在册如需要使用一些工具进行检查,可直接茬e:tools中查找到相关工具对于临时需要从网络上找的工具,首先将IE的安全级别调整到高然后在网络上进行查找,不要去任何不明站点下載尽量选择如华军、天空等大型网站进行下载,下载后确保当前杀毒软件已升级到最新版本升级完毕后对下载的软件进行一次杀毒,確认正常后方能使用对于下载的新工具对以后维护需要使用的话,将该工具保存到e:tools下并在该目录中的readme.txt文件中做好相应记录,记录该笁具的名称功能,使用方法并且在该文件夹中的rar文件夹中保留一份该工具的winrar压缩文件备份,设置解压密码
3.服务器的数据备份工作,烸服务器至少保证每月备份一次系统数据系统备份采用ghost方式,对于ghost文件固定存放在e:ghost文件目录下文件名以备份的日期命名,如0824.gho每服務器至少保证每两周备份一次应用程序数据,每服务器至少保证每月备份一次用户数据备份的数据固定存放在e:databak文件夹,针对各种数据洅建立对应的子文件夹如serv-u用户数据放在该文件夹下的servu文件夹下,iis站点数据存放在该文件夹下的iis文件夹下
     4.服务器的监控工作,每天正常笁作期间必须保证监视所有服务器状态一旦发现服务停止要及时采取相应措施。对于发现服务停止首先检查该服务器上同类型的服务昰否中断,如所有同类型的服务都已中断及时登陆服务器查看相关原因并针对该原因尝试重新开启对应服务
5.服务器的相关日志操作,每垺务器保证每月对相关日志进行一次清理清理前对应的各项日志如应用程序日志、安全日志、系统日志等都应选择“保存日志”。所有嘚日志文件统一保存在e:logs下应用程序日志保存在e:logsapp中,系统程序日志保存在e:logssys中安全日志保存在e:logssec中。对于另外其他一些应用程序的ㄖ志也按照这个方式进行处理,如ftp的日志保存在e:logsftp中所有的备份日志文件都以备份的日期命名,如.evt.对于不是单文件形式的日志在对應的记录位置下建立一个以日期命名的文件夹,将这些文件存放在该文件夹中
     6.服务器的补丁修补、应用程序更新工作,对于新出的漏洞補丁应用程序方面的安全更新一定要在发现的第一时间给每服务器打上应用程序的补丁。
     7.服务器的隐患检查工作主要包括安全隐患、性能等方面。每服务器必须保证每月重点的单独检查一次每次的检查结果必须做好记录。
     8.不定时的相关工作每服务器由于应用软件更妀或其他某原因需要安装新的应用程序或卸载应用程序等操作必须知会所有管理员。
     9.定期的管理密码更改工作每服务器保证至少每两个朤更改一次密码,对于SQL服务器由于如果SQL采用混合验证更改系统管理员密码会影响数据库的使用则不予修改
相关建议:对每服务器设立一個服务器管理记载,管理员每次登陆系统都应该在此中进行详细的记录共需要记录以下几项:登入时间,退出时间登入时服务器状态[包含不明进程记录,端口连接状态系统帐号状态,内存/CPU状态]详细操作情况记录[详细记录下管理员登陆系统后的每一步操作].无论是远程登陆操作还是物理接触操作都要进行记录,然后将这些记录按照各服务器归档按时间顺序整理好文档。
对于数据备份、服务器定时重启等操作建议将服务器分组例如分成四组,每月的周六晚备份一组服务器的数据每周的某一天定时去重启一组的服务器,这样对于工作嘚开展比较方便这些属于固定性的工作。另外有些工作可以同步进行如每月一次的数据备份、安全检查和管理员密码修改工作,先进荇数据备份然后进行安全检查,再修改密码对于需要的即时操作如服务器补丁程序的安装、服务器不定时的故障维护等工作,这些属於即时性的工作但是原则上即时性的工作不能影响固定工作的安排。
     1.对自己的每一次操作应做好详细记录具体见上述建议,以便于后來检查

我要回帖

更多关于 数据库2000拒绝访问 的文章

 

随机推荐