Windows Server 2008 R2常规服务器维护

   基本项

  1:系统运行状况检查

  1.1:事件日志检查(应用程序/安全性/系统)

  :每日检查

  :发现有错误的日志出现需要检查出原因并排除错误

  1.2:共享文件夹检查

  :每日检查

  :发现有未经允许的共享文件夹,马上删除

  1.3:本地用户和组检查

  :每日检查

  :发现有未经允许的用户和组,马上删除

  1.4:磁盘大小和碎片检查

  :每日检查

  :发现磁盘空间低于警戒值(30%可用),需要清理无用的磁盘文件

  :发现磁盘碎片大于警戒值(70%碎片),需要在服务器空闲时间进行碎片整理

  1.5:系统服务和应用程序检查

  :每日检查

  :发现未经允许的系统服务和应用程序的安装,马上删除

  1.6:IIS的检查

  : 每日检查

  :发现有未经允许的web网站运行,马上删除

  1.7:进程和应用程序检查

  :每日多次检查

  :发现有可疑的进程和应用程序,马上关闭并找到运行文件进行删除

  1.8:检查cpu使用和内存的占用情况

  :每日多次检查

  :发现cpu长时间占用过高(90%)检查主要原因,看情况重启服务器

  2:数据库状态检查维护

  2.1:检查数据库的日常维护的运行结果

  :每日检查

  :保证数据和日志按要求正确备份,运行失败的重新手工备份且排除出错原因

  2:2:检查数据库的事务日志

  :每日检查

  :当事务日志大于300M时候,需要完整备份日志后对日志进行收缩操作

  2.3:检查数据库文件的碎片

  :每半月检查

  :当数据库的碎片大于警戒值,需要进行碎片整理工作

  :方法1

  如果扫描密度与平均页面密度小于100%表示有碎片产生,此两项应保持较高的百分比。而逻辑与扇区扫描碎片应尽可能接近于0,一般不应超过10。

  3:web系统检查

  3.1:web系统的登陆检查

  :每日检查

  :确保web系统能正常登陆

  3.2:web系统的响应检查

  :每日检查

  :检查web系统的请求和响应速度,如果响应过慢或者无响应,需要检查原因和排除.

  3.3:web系统的文件检查

  :每月检查

  :检查和备份web系统的程序文件

  4:web流量检查

  4.1:web流量检查

  :每日检查

  :确保流量正常,发现流量异常的情况,需要查明原因和解决掉。

  特别项

  1.“计算机配置”/“Windows设置”/“安全设置”/“软件限制策略”选项,同时用鼠标右键单击该选项,并执行快捷菜单中的“创建软件限制策略”命令;用鼠标双击“强制”组策略项目,打开如图1所示的设置对话框,选中其中的“除本地管理员以外的所有用户”选项,其余参数都保持默认设置,再单击“确定”按钮结束上述设置操作

  2.拒绝网络病毒藏于临时文件

  组策略编辑命令“gpedit.msc”依次选中“计算机配置”/“Windows设置”/“安全设置”/“软件限制策略”/“其他规则”选项,同时用鼠标右键单击该选项,并执行快捷菜单中的“新建路径规则”命令,打开如图2所示的设置对话框;单击其中的“浏览”按钮,从弹出的文件选择对话框中,选中并导入Windows Server 2008系统的临时文件夹,同时再将“安全级别”参数设置为“不允许”,最后单击“确定”

  3.防止非法PING

  字符串命令“gpedit.msc”“计算机配置”节点选项,并从目标节点下面逐一点选“Windows设置”、“安全设置”、“高级安全Windows防火墙”、“高级安全Windows防火墙——本地组策略对象”选项,再用鼠标选中目标选项下面的“入站规则”项目;接着在对应“入站规则”项目右侧的“操作”列表中,点选“新规则”选项,此时系统屏幕会自动弹出新建入站规则向导对话框,依照向导屏幕的提示,先将“自定义”选项选中,再将“所有程序”项目选中,之后从协议类型列表中选中“ICMPv4”。

  之后向导屏幕会提示我们选择什么类型的连接条件时,我们可以选中“阻止连接”选项,

  4.断开远程连接恢复系统状态[特殊情况下处理]

  输入“gpedit.msc”命令,其次选中组策略控制台窗口左侧位置处的“用户配置”节点分支,并用鼠标逐一点选目标节点分支下面的“管理模板”/“网络”/“网络连接”组策略选项,之后双击“网络连接”分支下面的“删除所有用户远程访问连接”选项,在弹出的如图5所示的选项设置对话框中,选中“已启用”选项,再单击“确定”按钮保存

  5、强行保护所有连接

  运行框中输入字符串命令“gpedit.msc”,进入本地服务器系统的组策略编辑界面;

  其次将鼠标定位于“计算机配置”/“管理模板”/“网络”/“网络连接”/“Windows防火墙”/“标准配置文件”分支选项,在“标准配置文件”分支选项下面,用鼠标双击“Windows防火墙:保护所有网络连接”组策略选项,打开如图4所示的目标组策略属性界面;选中该界面中的“已启用”项目,最后单击“确定”按钮

  第二部分

  1.开机关闭默认共享

  2.修改密码最长使用期限 90天

  3.帐户锁定阈值 5次失败 10分钟后可再尝试

  4.审核策略

  审核策略更改 成功失败

  审核登录事件 成功失败

  审核系统事件 成功失败

  尝试更改系统时间

时间: 2024-12-01 21:12:34

Windows Server 2008 R2常规服务器维护的相关文章

Windows Server 2008 R2常规安全设置及基本安全策略_win服务器

用的腾讯云最早选购的时候悲催的只有Windows Server 2008 R2的系统,原来一直用的Windows Server 2003对2008用起来还不是非常熟练,对于一些基本设置及基本安全策略,在网上搜了一下,整理大概有以下17个方面,如果有没说到的希望大家踊跃提出哈! 比较重要的几部 1.更改默认administrator用户名,复杂密码 2.开启防火墙 3.安装杀毒软件 1)新做系统一定要先打上补丁 2)安装必要的杀毒软件 3)删除系统默认共享 4)修改本地策略-->安全选项 交互式登

Windows Server 2008 R2网站服务器性能测试报告

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   我们测试了Windows Server 2008 R2的文件服务器性能,现在我们将对其网站服务器性能进行测试. WetBench v5.0 WebBench是针对服务器作为Web Server时的性能进行测试,我们在被测服务器上安装了IIS组件,以提供测试所需的Web服务.在测试中我们使用了网络实验室中的60台客户端,配置了120个测试引擎,分别使用了WebBe

Windows Server 2008 R2 DNS 服务器迁移方法_win服务器

    因为都是Windows 平台,这不算什么事.好吧,看一下,我们的环境: 原DNS服务器:  主机名: Win08-01       IP地址:10.200.201.11 新DNS服务器(临时主机名和IP地址),因为迁移成功后,需要将主机名和IP地址改为原DNS相同,原DNS停机. 主机名: Win08-02       IP地址:10.200.201.12 下图是我们准备的一些测试记录: 此图显示的是正向查找区域数据,里面包括有A记录.MX记录.CNAME记录.空域名解析等. 此图显示的

Windows Server 2008 R2实战:DHCP服务器迁移过程篇

本系列文章介绍了将现有 DHCP 服务器设置迁移到运行 http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2 的服务器的步骤.如下图显示,迁移前过程包括手动收集数据,然后是在目标服务器和源服务器上运行程序.迁移过程包括源服务器和目标服务器迁移过程,这些过程使用 Export 和 Import cmdlet 自动收集.存储和迁移服务器角色设置.迁移后过程包括验证目标服务器是否已经成功替换源服务器并

Windows Server 2008 R2 中 Web 服务器 (IIS) 角色的新增功能

Web 服务器 (IIS) 角色有哪些主要变化? 许多功能已在Internet信息服务(IIS)7.5中添加或增强,这是在Windows Server2008 R2的Web服务器角色的基础. 可在Web服务器(IIS)在Windows Server 2008 R2的作用进行以下更改: 综合扩展 WebDAV和FTP 要求过滤 管理包模块 管理增强功能 最佳实践分析 Windows PowerShell中的供应商和cmdlet 配置日志记录和跟踪 应用托管增强 服务强化 托管服务帐户 hostab

Windows Server 2008 R2实战:DHCP服务器迁移验证篇

本系列文章介绍了将现有 DHCP 服务器设置迁移到运行 http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2 的服务器的步骤.如下图显示,迁移前过程包括手动收集数据,然后是在目标服务器和源服务器上运行程序.迁移过程包括源服务器和目标服务器迁移过程,这些过程使用 Export 和 Import cmdlet 自动收集.存储和迁移服务器角色设置.迁移后过程包括验证目标服务器是否已经成功替换源服务器并

Windows Server 2008 R2实战:DHCP服务器迁移准备篇

本系列文章介绍了将现有 DHCP 服务器设置迁移到运行 http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2 的服务器的步骤.如下图显示,迁移前过程包括手动收集数据,然后是在目标服务器和源服务器上运行程序.迁移过程包括源服务器和目标服务器迁移过程,这些过程使用 Export 和 Import cmdlet 自动收集.存储和迁移服务器角色设置.迁移后过程包括验证目标服务器是否已经成功替换源服务器并

Windows Server 2008 R2上部署Exchange Server 2010图文教程_win服务器

这两个产品可谓是09年下半年微软推出的重头产品,均为64位架构,而且其功能和性能远远超出了其早期版本,在此不再对这方面的内容做过多的描述. Windows Server 2008 R2和Exchange Server 2010的结合是"完美"的.对于Exchange Server 2010的前一版本Exchange Server 2007来讲,只能运行在Windows Server 2008操作平台上,因此,想要在Windows Server 2008 R2部署Exchange 看来只

hyper v-双线托管Windows Server 2008 R2用RRAS做NAT的问题

问题描述 双线托管Windows Server 2008 R2用RRAS做NAT的问题 我有一台Windows Server 2008 R2的服务器,托管到电信联通双线机房里,两IP分别是203.x.x.x和211.x.x.x 使用Hyper-V建虚拟机,虚拟交换机IP设为10.0.100.1,4个虚拟主机分别是10.0.100.100~10.0.100.103 我安装了RRAS服务,做端口映射,我把203.x.x.x映射到虚拟交换机上,但是问题出现了,非但端口没有正常转发,反而连203.x.x