科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道奏响曲 奏响在Vista下网络管理时

奏响曲 奏响在Vista下网络管理时

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Windows Vista系统凭借震撼的视觉冲击以及强大的鲜活功能,让多少电脑菜鸟、大虾竞折腰!这些电脑菜鸟、大虾们自从有了第一次与Vista系统的亲密接触之后,便纷纷将自己的爱机毫不犹豫地升级到Vista系统。

作者:zdnet安全频道 来源:论坛整理 2008年9月9日

关键字: Windows Vista Vista

  • 评论
  • 分享微博
  • 分享邮件

  Windows Vista系统凭借震撼的视觉冲击以及强大的鲜活功能,让多少电脑菜鸟、大虾竞折腰!这些电脑菜鸟、大虾们自从有了第一次与Vista系统的亲密接触之后,便纷纷将自己的爱机毫不犹豫地升级到Vista系统。

  原本仗着在旧版本系统下炼就的网络管理经验,他们希望在Vista系统下也能随心所欲管理网络,可是待到身临其境时,他们却处处碰壁。既然在Vista下管理网络处处碰壁,那我们还不如在这里集结更多的Vista下网络管理秘籍,以便提高新环境下的网络管理效率。

  找回久违的Telnet组件

  对于许多网络管理员来说,平时在排查、解决各类网络故障时,常常会在本地工作站系统中利用Telnet功能组件远程登录到局域网的交换机后台界面中,去查看一些网络参数配置情况。在旧版本系统环境下,我们只要单击“开始”菜单,选择“运行”命令,打开系统运行对话框,并在其中执行字符串命令“telnet”,就能快速将系统屏幕切换到命令行状态,同时进入telnet工作环境。

  然而,在Vista系统环境下,当我们按照常规思维打开系统运行对话框,并执行字符串命令“telnet”,系统屏幕上竟然出现了“Windows找不到文件‘telnet’,请确定文件名是否正确后,再试一次”的错误提示。会不会是Vista系统已经抛弃了Telnet功能组件?到Internet网络中几经搜索才发现,在缺省状态下Vista系统没有自动安装Telnet功能组件,我们必须采用手工方法自行安装该功能组件,才能在系统运行框中执行“telnet”字符串命令,下面是手工安装Telnet功能组件的具体操作步骤:

  首先以系统管理员身份登录进Vista系统环境,单击“开始”菜单,从中依次选择“设置”/“控制面板”命令,在弹出的系统控制面板窗口中,依次双击“程序”/“程序和功能”选项;

  在其后界面的左侧显示区域中,用鼠标单击“打开或关闭Windows功能”选项,随后屏幕上会自动弹出用户身份验证对话框,单击该对话框中的“继续”按钮,我们将看到如图1所示的Windows功能列表窗口;

  

  

  

  

  

  在该Windows功能列表窗口中,检查“Telnet Server”选项和“Telnet Client”选项是否处于选中状态,要是还没有被选中时,我们可以重新将它们选中,并单击“确定”按钮结束Windows功能设置操作,如此一来我们就能在本地工作站系统中执行Telnet命令来进行远程网络管理操作了,那样的话网络管理效率肯定就会得到提高了。

  巧妙获得网卡MAC地址

  大家知道,为了防止本地工作站系统的IP地址被局域网中的其他用户偷窃使用,许多网络管理员都会采用地址绑定的方法来固定工作站的IP地址。要将目标IP地址绑定到本地工作站上,我们自然要先获得本地网卡设备的MAC地址;在旧版本工作站系统中,我们只要将系统屏幕切换到DOS命令行状态,通过字符串命令“winipcfg”或“ipconfig”就能获得本地网卡设备的物理地址了,不过这两个命令反馈给我们的结果信息往往杂乱无章,不熟悉网络的朋友可能无法准确地识别出究竟哪个地址才是本地网卡设备的MAC地址。其实,在Vista系统环境下,我们可以采用更快的办法来获得本地工作站的MAC地址:

  首先以系统管理员身份登录进Vista系统环境,单击系统桌面中的“开始”按钮,从弹出的“开始”菜单中单击“运行”命令,打开系统运行对话框,在其中输入字符串命令“cmd”,单击回车键后,屏幕会自动弹出用户身份验证对话框,单击该对话框中的“继续”按钮,打开MS-DOS窗口;

  其次在该MS-DOS窗口的命令行状态下,输入字符串命令“getmac.exe /v”,单击回车键后,打开如图2所示的结果界面,从该界面中我们就能一目了然地看到本地工作站网卡设备的MAC地址了。

  

  

  

  当然,在这里需要提醒各位注意的是,要是我们没有以系统管理员身份登录进Vista系统环境时,可以依次单击“开始”/“程序”/“附件”/“命令提示符”选项,再用鼠标右键单击“命令提示符”选项,从弹出的快捷菜单中执行“以管理员身份运行”命令,进入MS-DOS窗口,之后再执行“getmac.exe /v”命令就能快速得到本地网卡设备的MAC地址了。

  

  摆脱H3C认证的纠缠

  在安装了华为3COM无线网卡的笔记本电脑中,当我们直接安装了新版的H3C认证客户端程序时,可能会发现本地笔记本电脑不能正常访问网络,表现出来的具体现象就是H3C认证客户端程序无法识别到无线网卡设备。造成这种故障现象的原因,主要就是Vista系统与H3C认证客户端程序不相兼容,要想避免这种故障现象,我们可以按照如下步骤设置Vista系统:

  首先从网上下载H3C认证客户端旧版本的驱动程序,并用鼠标右键单击刚刚下载下来的安装程序,从弹出的快捷菜单中执行“属性”命令,打开目标驱动程序的属性设置界面;

  其次在该属性设置界面中,单击“兼容性”选项,并在对应选项设置页面中选中“以管理员身份运行该程序”以及“用兼容模式运行这个程序”选项,单击“确定”按钮后结束属性设置操作,再按照常规方法安装H3C认证客户端旧版本的驱动程序;

  在驱动程序安装操作结束后,打开系统资源管理器窗口,从中找到H3C认证客户端程序安装目录下面的“pcan2003”中的“w32n50.dll”文件和“pcandis5”文件,并将该文件拷贝到H3C认证客户端程序安装目录下,之后再将笔记本电脑系统重新启动一下;

  等到系统重新启动成功后,用鼠标右键单击H3C认证客户端快捷方式,并执行快捷菜单中的“属性”命令,在对应的属性设置界面中单击“兼容性”选项,然后选中“以管理员身份运行该程序”、“用兼容模式运行这个程序”选项,单击“确定”按钮后,再用鼠标双击H3C认证客户端快捷方式就能正常访问网络了。

  快速控制网络的通断

  在公共场合下,我们临时离开自己的工作站时,常常需要想办法切断网络连接线路,以便防止他人趁机从网上下载安装一些非法监控程序,从而给本地工作站带来安全威胁。但是,许多人都会选用拔掉网络线缆的方法来控制网络连接的通断,很显然这种控制方法显得有点粗鲁,对同事有点不太礼貌;其实在Vista工作站系统中,我们有更为巧妙、更为快速的控制方法来有效控制网络连接的通断状态,下面就是一种经常使用的方法:

  首先以系统管理员身份登录进Vista系统环境,单击系统桌面中的“开始”按钮,从弹出的“开始”菜单中依次选择“设置”/“网络连接”命令,在弹出的网络连接列表窗口中,用鼠标右键选中“本地连接”图标,并直接将该图标拖放到系统桌面中;

  松开鼠标右键后,屏幕上会出现一个快捷菜单,从中执行“在当前位置创建快捷方式”命令,这样系统桌面中就出现了一个“本地连接”的快捷图标;

  日后,我们需要快速切断网络的连通状态时,只需要用鼠标右键单击“本地连接”快捷图标,从弹出的如图3所示快捷菜单中选择“禁用”命令,这样一来本地工作站的网络连通状态立即就被切断了,并且此时此刻系统桌面中的“本地连接”快捷图标并没有变成灰色调,所以普通用户根本看不出我们已经禁用了本地连接,这种方法具有很强的隐蔽性。

  

  

  

  要是我们自己想恢复本地工作站的网络连通状态时,只需要再次用鼠标右键单击“本地连接”快捷图标,并执行快捷菜单中的“启用”命令就可以了。

  快速打开网页的内容

  如果在安装了Vista系统的工作站中设置了比较大的缓存容量时,那么我们日后使用IE浏览器打开网页内容时的速度就会很快。要做到这一点,我们可以利用专业工具RAMDISK,来在本地工作站中创建一个容量非常大的虚拟磁盘分区,下面就是具体的创建步骤:

  首先以系统管理员身份登录进Vista系统环境,在该系统中打开InternetExplorer窗口,依次单击该窗口中的“工具”/“Internet选项”命令,在其后出现的Internet选项界面中单击“隐私”选项卡,再单击对应选项设置页面中的“高级”按钮,进入如图4所示的高级对话框,选中该对话框中的“替代自动cookie处理”选项,并且将第一方Cookie参数调整为“接受”,将第三方Cookie参数调整为“阻止”,再单击“确定”按钮;

  

  

  

  其次在Internet选项设置窗口中单击“高级”选项卡,找到其中的“安全”设置项,同时选中对应设置页面中的“禁用仿冒网站筛选器”选项,再单击“确定”按钮结束IE选项设置操作;

  之后用鼠标右键单击下载获得的RAMDISK程序,从弹出的快捷菜单中单击“属性”命令,打开对应程序的属性界面,单击该界面中的“兼容性”选项卡,再选中对应选项设置页面中的“Windows XPService Pack2”选项,并且将UAC用户启用,同时还要将“请以管理员身份运行该程序”选项选中;

  设置好RAMDISK程序的属性参数后,再按默认参数安装好RAMDISK程序,之后利用该程序将虚拟磁盘容量参数调整为“100MB”左右(需要注意的是,这个数值不要设置得过大,不然会影响Vista系统的运行性能),再将Vista系统重新启动一下,这样的话虚拟磁盘分区就算创建成功了;

  最后,重新打开Internet选项设置窗口,在该窗口的“常规”标签设置页面中单击“浏览历史记录”处的“设置”按钮,在其后的界面中将磁盘空间大小修改为85MB,并且单击“当前位置”旁边的“移动文件夹”,再将虚拟磁盘分区符号选中,如此一来上网冲浪的临时信息就会自动存储到本地系统内存中了,那样的话IE打开页面的速度就会明显快了许多。

  快速恢复网卡的状态

  为了防止他人趁自己短暂离开工作站的时候,偷偷访问本地工作站系统中的隐私信息,许多人都喜欢在离开工作站时将Vista系统切换到待机状态?可是,日后将Vista系统从待机状态唤醒后,我们发现本地工作站的网卡设备仍然处于休眠状态,此时上网访问内容时系统会出现网络无法连接的故障。那么我们有没有办法快速恢复网卡的状态,让工作站的网络连接状态不受系统待机状态切换的影响呢?答案是肯定的!我们只要按照如下步骤设置网卡设备的电源管理参数,就能让网卡设备的工作状态不受系统待机状态切换的影响了:

  首先以系统管理员身份登录进Vista系统环境,单击系统桌面中的“开始”按钮,从弹出的“开始”菜单中依次选择“设置”/“控制面板”命令,单击控制面板窗口中的“系统和维护”项目,之后选中“设备管理器”选项,打开本地工作站的系统设备列表窗口;

  其次在系统设备列表窗口中找到安装在本地工作站中的目标网卡设备,并用鼠标双击该设备选项,打开目标网卡设备的属性设置界面;单击该设置界面中的“电源管理”标签,进入如图5所示的标签设置页面;

  

  

  

  检查该设置页面中的“允许计算机关闭此设备以节约电源”选项是否处于选中状态,要是发现它已经被选中时,我们只要及时取消它的选中状态,再单击“确定”按钮就可以了,最后重新启动一下Vista工作站系统,如此一来网卡的工作状态就不会受到系统待机状态频繁切换的影响了。

    

  快速改远程桌面端口

  Vista系统同样为我们提供了远程桌面功能,利用该功能系统管理员可以在异地对目标工作站系统进行管理。不过该功能使用的通信协议,在缺省状态下使用了3389端口号码,而该端口号码很容易被许多专业工具扫描到,如此一来开通了远程桌面功能的Vista系统就会存在安全隐患。不过,对于不少网络管理员来说,他们又不能关闭远程桌面功能,那该如何保护Vista系统不受非法扫描呢?事实上,我们可以按照如下步骤快速修改远程桌面的端口号码,以便让其他专业工具无法扫描到Vista系统存在安全漏洞:

  首先以系统管理员身份登录进Vista系统环境,单击系统桌面中的“开始”按钮,从弹出的“开始”菜单中单击“运行”命令,打开系统运行对话框,在其中输入字符串命令“regedit”,单击回车键后,屏幕会自动弹出用户身份验证对话框,单击该对话框中的“继续”按钮,打开系统的注册表编辑窗口;

  其次依次选中“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ctrol\Terminal Server\WinStations\RDP-Tcp”注册表分支选项,在“RDP-Tcp”选项所对应的右侧子窗口中,用鼠标双击双字节键值“PortNumber”,打开如图6所示的编辑对话框,在其中输入“1c58”,并选中“十六进制”选项,再单击“确定”按钮,最后刷新一下系统注册表,那样一来远程桌面的端口号码就从默认的“3389”变成了“7256”,而这个新的远程桌面连接端口号码是专业工具无法扫描到的。

  

  

  

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章