網管工具 用OH協助服務器進行安全監控

在服務器管理中,監控一直是個不可懈怠的活兒 。合理的監控往往可以為服務器找出很多潛在的安全隱患 。本文將介紹在服務器管理領域被廣泛使用的OH程序的監控方法 。
OH可以使用于Windows 2000/XP/2003,它能進行的工作很多,如對服務器中的指定錄進行連接監控,對遠程共享文件進行訪問監控,對遠程調用進程進行實時分析等 。
下載地址: http://download.microsoft.com/download/win2000platform/oh/1.00.0.1/nt5/en-us/oh_setup.exe
假設現在“C:WINDOWS”目錄中多出了一個名為“ime”的目錄,如果我們對此目錄心存疑惑,那么就可以使用微軟的OH(Open Handles,OH.exe)程序來追查一下此目錄的背后“黑手” 。
程序下載并完成安裝后,需要在命令提示符窗口中使用CD命令進入“C:Program FilesResource Kit>”目錄,接著運行OH 。稍后重新啟動計算機 。重啟完成后,再次在命令行中進入此程序目錄,并輸入命令“oh /t File |find /i "ime"” 。
隨后就可知道到底是哪個進程或服務在使用這個名為ime的目錄了 。OH的強大的功能可以解決很多疑難問題,比方說某個程序運行時提出警告“有共享沖突發生” 。那么,OH就可以立即“追查”出到底有哪些進程或服務在搶用資源 。
【網管工具 用OH協助服務器進行安全監控】提示:在Windows XP中,執行安裝光盤中“SUPPORTTOOLSSUPTOOLS.MSI”文件的安裝,稍后在開始菜單中運行“Windows Support ToolsCommand Prompt”菜單,在打開命令窗口后,輸入Openfiles命令可以起到與OH程序類似的作用 。例如,要查看哪個用戶正在運行打開文件的進程,只須執行openfiles /query /v命令即可 。

    推薦閱讀