亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        借助PowerShell腳本維護(hù)系統(tǒng)安全

        2017-03-08 15:52:59
        網(wǎng)絡(luò)安全和信息化 2017年10期
        關(guān)鍵詞:防病毒腳本名稱

        PowerShell命令是系統(tǒng)管理中非常便捷有效的工具。近日,筆者發(fā)現(xiàn)了一組PowerShell腳本文件,它們對(duì)于系統(tǒng)安全維護(hù)頗具實(shí)用價(jià)值,筆者在此要借花獻(xiàn)佛了。

        精簡(jiǎn)管理組用戶

        系統(tǒng)管理組用戶過多會(huì)為系統(tǒng)造成隱患。此時(shí)想要清理其中的冗余人員,可以借助一個(gè)腳本文件完成這項(xiàng)工作。執(zhí)行該腳本,可以一次性去掉多臺(tái)機(jī)器上本地管理組中的多位用戶。此時(shí)我們只需要編寫兩個(gè)文本文件,在一個(gè)文本中編寫排列好準(zhǔn)備清理的各用戶名稱,在另一個(gè)文本中給出機(jī)器名單,然后下載該腳本文件。

        下載完成后,對(duì)該腳本文件進(jìn)行兩處修改:一是將其中變量 $Computernames替換為含有機(jī)器名稱的文本文件名稱;二是將其中的變量$Admins替換為含有用戶名單的文本文件名稱,之后執(zhí)行即可。

        嚴(yán)格控制SAM 訪問

        SAM文件記錄了電腦里用戶的用戶名和密碼,但也造成系統(tǒng)的隱患,黑客試圖借助SAMR協(xié)議通過遠(yuǎn)程方式進(jìn)行SAM訪問,從而為以后的不軌做準(zhǔn)備。TechNet近日提供了一個(gè)腳本文件SAMRi10工具,它適用于Windows 10 & Windows Server 2016,用于阻止用戶進(jìn)行SAM 遠(yuǎn)程訪問。

        阻止NetSessionEnum訪問

        NetSessionEnum意 即“網(wǎng)絡(luò)會(huì)話記錄”,在系統(tǒng)默認(rèn)時(shí)所有審核通過的用戶都可以對(duì)其訪問從而獲取有關(guān)機(jī)器名、用戶名、會(huì)話時(shí)間以及IP地址等信息。TechNet上的腳本文件Net Cease則是要取消這種訪問,并對(duì)特定的會(huì)話sessions增加了審核。

        探測(cè)系統(tǒng)潛在的安全隱患

        TechNet上有一個(gè)腳本文件,可以對(duì)所有域控制器內(nèi)的機(jī)器的事件記錄“event logs”進(jìn)行檢測(cè),從而發(fā)現(xiàn)哪些機(jī)器存在著異常登錄情況,從而及早發(fā)現(xiàn)異情,讓管理員采取及時(shí)采取相應(yīng)的補(bǔ)救措施。該腳本適用于Windows 7及以上版本。

        另外,TechNet還有一個(gè)腳本文件可以檢測(cè)系統(tǒng)是否存在Malware以及是否存在新的自動(dòng)運(yùn)行文件。

        檢測(cè)本地管理組動(dòng)態(tài)

        黑客經(jīng)常通過某種方式,設(shè)法混入到本地管理組Local admin groups中而未能引起注意,為此TechNet提供了一個(gè)腳本文件,它可對(duì)遠(yuǎn)程機(jī)器進(jìn)行周期性巡問,如某機(jī)器中 的本地管理組發(fā)生變化就會(huì)通過郵件方式進(jìn)行反饋。

        了解本地及遠(yuǎn)程防病毒工具

        TechNet上的一個(gè)腳本文件,可以了解本地及遠(yuǎn)程機(jī)器上防病毒工具的詳情,包括殺毒工具的名稱、版本號(hào)以及當(dāng)前的運(yùn)行狀況。

        切換UAC等級(jí)

        UAC可對(duì)UAC等級(jí)進(jìn)行設(shè)置和切換,具體有:Low(不作任何提示)、Medium(有應(yīng)用對(duì)計(jì)算機(jī)系統(tǒng)修改但未顯示變灰時(shí)提示)、Default(有應(yīng)用對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行修改并會(huì)顯示變灰時(shí)提示)、High(任何變化均提示)。

        取消已刪除賬戶的文件SID

        當(dāng)賬戶從活動(dòng)目錄刪除后,文件系統(tǒng)中有關(guān)的SID并不會(huì)自動(dòng)消失。從而造成某種安全隱患,利用腳本文件可將其SID全部清理。

        猜你喜歡
        防病毒腳本名稱
        科學(xué)戴口罩方能防病毒
        酒駕
        安奇奇與小cool 龍(第二回)
        防病毒肺炎
        數(shù)據(jù)庫(kù)系統(tǒng)shell腳本應(yīng)用
        高速公路信息安全系統(tǒng)防病毒和終端管理技術(shù)應(yīng)用
        淺談?dòng)?jì)算機(jī)防病毒軟件的作用機(jī)制
        快樂假期
        滬港通一周成交概況
        滬港通一周成交概況
        国产成人aa在线观看视频| 亚洲av色香蕉一区二区三区 | 蜜桃av福利精品小视频| 日韩av一区二区在线观看| 亚洲国产成人av毛片大全| 久久精品女同亚洲女同| 女人被男人爽到呻吟的视频| 免费看黄a级毛片| 亚洲自拍另类制服在线| 久久91精品国产91久久麻豆| 久久精品熟女亚洲av香蕉| 日本一区二区视频免费在线看| av无码国产精品色午夜| 久久精品国产亚洲av大全| 国产婷婷丁香五月麻豆| 亚洲国产成人无码电影| va精品人妻一区二区三区| 超碰人人超碰人人| 亚洲精品无码mv在线观看| 999国产精品视频| 亚洲午夜精品国产一区二区三区| 亚洲中文字幕在线一区| 内射口爆少妇麻豆| 精品无码专区久久久水蜜桃| 亚洲成Av人片不卡无码观看| 国产精品国产传播国产三级| 精品国产第一国产综合精品| 2019年92午夜视频福利| 人妻丰满av无码中文字幕| 亚洲AV手机专区久久精品| 伊人久久大香线蕉av最新午夜| 无码av天天av天天爽| 丰满老熟妇好大bbbbb| 亚洲日韩图片专区小说专区| 蜜臀久久久精品国产亚洲av| 亚洲youwu永久无码精品| 久久精品国产色蜜蜜麻豆| 国产成人AV无码精品无毒| 蜜臀精品一区二区三区| 亚洲av乱码一区二区三区林ゆな| 久久综合精品国产丝袜长腿|