一些企业使用的Windows服务器管理工具的缺乏让我经常感到惊讶。很多我合作过的管理员只是使用Windows服务器内置的工具。 这很有可能产生一种副作用,IT专员处于“总是在灭火”的操作模式。但这并不意味着无计可施。
很多选择可以用于帮助简化和增强Windows服务器管理任务。特别地,我历来最喜欢的工具集之一就是Windows Sysinternals。它是免费的并且可以快捷地保持Windows服务器的安全。你可以从直接以下链接中下载任意或者全部Sysinternals工具。
Sysinternals Live toolsFull Sysinternals suite 微软的Sys……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
一些企业使用的Windows服务器管理工具的缺乏让我经常感到惊讶。很多我合作过的管理员只是使用Windows服务器内置的工具。
这很有可能产生一种副作用,IT专员处于“总是在灭火”的操作模式。但这并不意味着无计可施。
很多选择可以用于帮助简化和增强Windows服务器管理任务。特别地,我历来最喜欢的工具集之一就是Windows Sysinternals。它是免费的并且可以快捷地保持Windows服务器的安全。你可以从直接以下链接中下载任意或者全部Sysinternals工具。
微软的Sysinternals工具集分为六个不同的类别,如图1所示。
Windows服务器管理管理工具中你最可能用到以下两类:1)文件和磁盘和2)过程。特别地,我觉得从安全角度看最有效的是:
- 用于列举用户权利和权限的AccessChk和AccessEnum
- 用于查看和编辑动态目录对象的AdExplorer
- 用于查看活动登录对话和相关过程的LogonSessions
- 用于分析和结束运行或者挂起的Windows程序的Process Explorer
- 用于监测即时文件、注册和线程活动等的Process Monitor
- 用于查看用户登录的本地和远程对话的PsLoggedOn
- 用于决定哪些程序正在使用特定的TCP和UDP连接的TCPView
- 用于可疑进程的虚拟和物理内存利用率的VMMap
如果你和我一样,需要一种方法来集中所有的Sysinternals应用到一个界面,检查出Windows系统控制中心的第三方免费软件工具。它不仅继承了Sysinternals GUI和命令行工具,同时能够检查Sysinternals的最新更新,如下图所示。
尽管我喜欢Sysinternals的安全工具,但是它并不适用于任何人。也就是说,它绝对是我所用过的传统常用工具的提升产物。
如果你想深入分析Window的内核结构而不只是使用操作系统内置的工具,那么微软的Sysinternals工具集是一个必备。它不仅更帮你更好地使用Windows服务器,而且可以帮你保持服务器的安全。
作者
Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。
相关推荐
-
五个最有用的Windows Sysinternals工具
Windows Sysinternals站点包含数十种可以查看或者针对个别操作系统组件排错的免费工具,包括AccessChk、TCPview等等。
-
免费Windows Sysinternals管理工具大盘点
Windows Sysinternals可以帮助管理员对Windows环境进行管理、诊断、排除故障和监控。来看看有哪些工具可以使用。
-
IT管理员必备的Windows Sysinternals工具
Windows和Windows Server中都提供Windows Sysinternals工具,你可以用它来解决各种问题。如果你对Windows内部操作感兴趣或想简化某些任务,Sysinternals是首选。
-
细数Windows Sysinternals中那些有用的工具
微软Windows Sysinternals中有一些工具能够真正在企业中帮助你管理Windows桌面。有了这些工具,你几乎没有什么不能做的。