执行Windows桌面审计时的四大注意事项

   你最近一次进行Windows桌面审计是什么时候呢?如果你像大多数和我工作的网络管理员一样,那么你很幸运,可以使用一个标准的桌面镜像。一个对所有桌面上的东西均进行的正式审计似乎是不可能的。

  或许你想规范你的Windows配置设置。或者你需要更好地掌握终端安全。你甚至可能想清理组织的软件许可。不管你的目标是什么,有几件事需要你记住,这几件事能够将你的桌面审计效果最大化。

  定义Windows审计的需求

  首先,你为什么要审计Windows配置呢?50%任何成功的项目——审计或不审计——依赖于合理的设置预期。除了确保合适的IT人员参与进来,还应确定哪个或哪些非IT人员需要检查桌面环境。

  要考虑到人力资源、法律、法规遵从性和内部审计人员。要考虑到比目前业务更多的严格要求,来自这些领域的代表在登录广告、本地安全策略、软件许可、审计日志记录等方面很有发言权。甚至销售人员和客户服务对桌面配置也有发言权。

  需要问及所有受影响的各方面人员。有人可能认为你疯了,他们认为“桌面审计是IT的事”。所以要让他们知道软件审计是如何影响整个组织,并且他们在决策制定过程中做出的援助是如何影响长远业务的。

  了解你的企业系统

  明白哪里是什么 。你不能审计你不了解的东西。人们很容易忽略某些桌面系统,比如那些属于销售人员、远程办公室或仓库的桌面系统。然而,如果你想得到目前Windows桌面使用情况的准确情况,你最终需要涉及到方方面面。

  从你的网络拓扑图开始 。从网络端口扫描器如nmap或SoftPerfect网络扫描仪等,检查哪些主机是动态的。只是不要忘记那些没有直接通过局域网访问的网络。差强人意的桌面审计往往是是忘记各种不是特别明显的系统,但这些系统通常应在IT的控制之下。

  利用安全漏洞评估 。如果你正执行定期漏洞扫描或拥有更多正式的内部安全评估,你会得到很多任由你处置的信息。你可以利用漏洞扫描器报告中的信息分析现有的桌面情况以及随着时间变化的趋势,如哪些改变了,哪些没有发生变化,以及其他方面的明显的改善(如需要第三方补丁管理和本地安全策略)。如果正在运行的扫描具有签证,这样更好像Nexpose和LanGuard这样的工具可以提供惊人的洞察力和有关Windows系统运行时的验证信息。

  记住,桌面审计并不安全

  当然,安全实际上是几乎所有Windows桌面的首要任务,不间断的安全评估确实会补充你的桌面审计。但是除此之外还有很多,包括收集软件许信息以确保合规、操作系统的版本是否符合升级计划,监测应用程序使用情况以确保一致性和支持。

  此外,定期进行企业系统库存(如BYOD策略相关的)也是一个好主意。你了解环境中的信息越多,你就能做出更好的决定并更好地执行。

  Windows配置是一项动态工作

  大多数人远远跟不上技术变化的速度。不要将Windows桌面审计看作是一次性的工作。想像一下你个人生活中的各种决定或者业务中的每件事情常年都依赖一个一次性的信息快照。桌面审计应该是你不间断的IT计划的一部分,可能每年进行一次,也许和定期漏洞评估一起进行。

  在开始桌面审计之前,你花费越多的时间确保Windows配置的合理性,你就会有更大的机会提高工作效率,减少不必要的麻烦。最好从一个小的软件审计开始,特别是如果你以前从没有做过审计的情况下。构建你的审计工程和工具集,Windows桌面审计将是另一个运行良好的IT功能。

  成功的Windows审计能够帮助IT管理员优化工作站配置,提升安全性和简化系统管理。

时间: 2024-11-03 07:55:33

执行Windows桌面审计时的四大注意事项的相关文章

虚拟桌面优化时如何把带宽占用降到最低

用于优化 WAN 性能的 Windows 桌面设置 操作系统的调整和优化极其重要.当规模超过成千上万个实例时,带宽使用量小幅降低就会产生极为明显的效果.即使 CPU.I/O 或网络使用量仅降低 10%,也会对整个部署产生显著效果. 在 Windows 中,有大量显示设置需要额外的带宽才能实现.优化 WAN 网络的第一步是考虑关闭这些功能, 以大幅降低所需的平均带宽和峰值带宽. 这些配置并非必需,但您可能希望测试关闭用户不需要的某些显示设置的效果. 这些设置更改适用于 RDP 和 PCoIP,可以

命令行式的Windows桌面管理需要从零开始吗?

  在涉及到企业的桌面管理时,管理员通常都会依赖于像微软的System Center系列产品这样的工具.然而,许多常见的Windows桌面管理功能都可以通过命令行来执行,而无需投资昂贵的管理软件. 虽然PowerShell是命令行管理的不错的选择,但它不是唯一可用的工具.微软还提供了其它一些值得一看的命令行工具.PowerShell肯定可以处理大部分Windows 7或Windows 8的桌面管理任务,但它往往需要复杂的脚本.例如,微软的"Quick and Dirty"软件清单实际上

Windows桌面风格页面制作点滴

window|页面 具体细节表现: 菜单对与对话框的凸凹感: 我们天天看到的右键菜单.任务栏和开始菜单,都有立体感,我们通过css来实现这种效果是很容易的.具体是通过border(边框),在上下左右设置不同的颜色,以达到立体感的效果.以下面的例子说明: 样式表:.up{border-right: #000000 2px solid; border-top: #FFFFFF 2px solid; border-left: #FFFFFF 2px solid; border-bottom: #000

Windows桌面风格页面制作点滴(2)

window|页面 我们天天都和windows打交道,Windows的桌面对我们来说已经是熟得不能再熟了,但是朋友们是否见过Windows桌面风格的网页呢?这对我们来说倒很有几分新鲜感. 笔者曾经尝试着做过这样一个Windows桌面风格的网页无忧视窗,大家不妨去感受一下,是不是有一些新奇的感觉?下面我以自己制作这个桌面网站的经历,给大家大略介绍一下Windows桌面风格页面的制作的点点滴滴,希望能起到一些抛砖引玉的作用,帮助大家拓展思路. 注:这里我们假定您已经具备一些网页制作的经验,文章将为大

Windows桌面风格页面制作点滴(1)

window|页面 Windows桌面风格页面的想法 大约在一年半前,那时海娃刚学网页制作不久,整天为辛苦做的网页没有人看而发愁时,正好开始使用一个抓图的软件,于是在床上想:为什么不做一个桌面似的网页呢?那晚由于这个新想法,我真的兴奋了许久!这的确是一个很好的想法,很多网友在看到我的桌面网页时说,他们也有这种想法,只是由于各种原因没有做出来. 桌面网页的特色 桌面风格的网页做首页或者导航栏比较好,因为它简洁.直观,当浏览者进入桌面就看到网页有哪几个部分内容.根据内容和栏目的多少,来确定桌面图标的

Windows桌面应用技巧

windows桌面,其实有很多小技巧.本文为您介绍了10个windows桌面方面的技巧. 拥有多个桌面 你是否很羡慕拥有双头显示卡的高级玩家呢?其实如果你使用的是GPU核心的nVidia显示卡,那么一样可以享受多桌面显示的乐趣,而且桌面的数量不是两个,是32个!这些桌面可以互相切换,彼此之间的内容互不干扰,还可以在不同的桌面之间发送信息--下面就是实现方法. Step1 首先确保自己拥有系统管理员的权限,然后打开"控制面板",双击"nVIDIA nView桌面管理器"

在VisualStudio中使用Windows桌面搜索

本文将介绍以下内容: •创建 Visual Studio 加载项 •创建加载项工具窗口 •使用 Windows 桌面搜索进行开发 本文涉及以下技术: Visual Studio 2005 和 Windows Desktop Search SDK 代码下载位置: WDS2006_07.exe (255KB): http://download.microsoft.com/download/f/2/7/f279e71e-efb0-4155-873d-5554a0608523/WDS2006_07.ex

取消远程桌面连接时打印机重定向引发的报错

在对大批量服务器系统运维过程中,除了常规的项目方案的制定.实施.验收外,运维及排错也就成为了系统管理员或系统工程师日常事务中面对最平常也是最重要的一项工作,当出现问题时,我们除了凭借大量的项目实施.运维经验来判断故障点外,我们更多的情况要依赖于系统本身的日志查询分析,但是经过很长一段时间的日志分析排错中我们也会发现日志中有不少是无用的日志报错信息,或许我们如果能将已知的一些无用日志报错屏蔽掉,这样对于我们的排错可能会更节约时间以及提高我们的故障处理效率哦,今天就和大家一起分享一下关于如何取消由于

杀毒之后Windows桌面不显示

有些时候.我们清除完病毒和木马之后,Windows桌面就会消失,通常是由于下面三种情况:①explorer.exe损坏或丢失:②注册表键值被修改:③由于程序冲突,病毒劫持等原因explorer.exe无法运行.大家可以通过下面的方法来解决这些问题. 第一步:尝试进入安全模式,如果安全模式下桌面显示正常,则很可能是程序或驱动冲突造成的问题,只要减少系统启动的项目通常就可以恢复.比如杀毒软件,更换显卡驱动等等. 第二步:如果没有桌面,可以按Ctrl+Shifl+Alt,打开"任务管理器",