710 likes | 1.02k Views
Windows Server 2003 資源工具運用. 顧武雄 Jovi Ku jovi@cogate.com.tw. 講師介紹. 高傑信公司 - 技術顧問 Microsoft CTEC 教育中心講師 Microsoft MVP & 特約講師 Windows &.NET Magazine – 特約作者 Information Security Magazine - 專欄作家 網路資訊 、 Run!PC 、 NetAdmin 電腦雜誌 – 專欄作家 旗標、文魁以及碁鋒圖書作者 個人著作 : Microsoft ISA Server 建置與管理
E N D
Windows Server 2003 資源工具運用 顧武雄 Jovi Ku jovi@cogate.com.tw
講師介紹 • 高傑信公司-技術顧問 • Microsoft CTEC 教育中心講師 • Microsoft MVP & 特約講師 • Windows &.NET Magazine –特約作者 • Information Security Magazine -專欄作家 • 網路資訊、Run!PC、NetAdmin 電腦雜誌–專欄作家 • 旗標、文魁以及碁鋒圖書作者 • 個人著作: • Microsoft ISA Server 建置與管理 • SharePoint Portal Server徹底研究 • Microsoft Access Project with SQL Server • ISA SERVER 2004 系統安全整合實務 • Small Business Server 2003 系統整合管理實務 • Microsoft Operations Manager 2005 IT智慧整合管理實務
議程 • Windows Support Tools 介紹 • Administration Tools Pack 介紹 • Windows System Resource Manager 介紹 • Windows Server 2003 Resource Kit Tools • 各項工具運用介紹
Windows Support Tools • 無論是用戶端的Windows XP或是伺服端的Windows Server 2003的安裝光碟中,都會有一個Support的資料夾來提供進階使用者的輔助工具,點選安裝程式之後便可以在[所有程式]的選單中發現多了一個[Windows Support Tools]的資料夾選項。
Windows Server 2003 Administration Tools Pack 遠端連線可用的管理工具 • 這個工具嚴格來說是安裝在管理員專屬的用戶端電腦上,因為它與Windows Server 2003中的系統管理工具是一樣的,目的是為了讓管理人員可以直接在自己的座位上,就可以管理網域上的各項維護作業。
Windows System Resource Manager • 此工具隨附在Windows Server 2003企業版的光碟盒中,是獨立的一片安裝光碟,用以協助管理員更精確的控管應用程式對於CPU與記憶體資源的使用量。
Replmon.exe: Active Directory Replication Monitor • 迅速察覺網域控制站間的複寫失敗問題,如圖8所示 • 針對除錯的需要,檢視過去成功與失敗的複寫狀態報告 • 檢視複寫網域控制站的屬性內容 • 可建立自己設計的手稿檔(Script),來取出Active Directory資料庫中特定的資料。 • 檢視這電腦效能計數器的快照資訊,以及登錄組態資訊 • 產生直接與可傳送的詳細複寫報告 • 找到網路中直接與可傳送的複寫網域控制站 • 顯示複寫拓樸 • 強制執行複寫作業 • 觸發KCC(Knowledge Consistency Checker)功能來重新計算複寫拓樸。 • 顯示所有被監視中的網域控制站信任關係清單資訊 • 顯示一個Active Directory中的物件屬性(metadata)資訊 • 可同時顯示來自多個Active Directory森林的網域控制站複寫狀態。
Dcdiag.exe: Domain Controller Diagnostic Tool • 提網域控制站的健康狀態分析 • /test:此參數用以指定所要測試的項目,在此便是測試DC升級 • /dnsdomain:測試DNS是否能夠進行動態註冊 • /replicadc:測試該伺服器是否能夠成為網域中的另一部新的DC主機,當然啦您也可以用來測試是否可以成為一個新樹系(/NewForest)、新的樹狀目錄(/NewTree)、新的子網域(/ChildDomain)。
Active Directory Management Tools • Active Directory
Queryad.vbs: Query Active Directory • 搜尋與列出特定的Active Directory物件
Rcontrolad.exe: Active Directory Remote Control Add-On • 系統需求 • Windows XPP或Windows Server 2003 • 使用在Active Directory作業環境 • 必須是網域管理員群組的成員 • 在每一部遠端電腦上需置放rcontrol.exe在系統的Windows資料夾中 • 用途 • 在[Active Directory 使用者及電腦]與[Active Directory 站台及服務]電腦項目右鍵上出現[遠端控制]快捷選項
Ifmember.exe: User Membership Tool • 察看目前使用者所屬群組、或檢查是否為特定的群組的成員
Availability and Scalability Management Tools • Enterprise Memory Architecture • Quality of Service (QoS) • Redundant Array of Independent Disks (RAID) • Windows Clustering
Command Shell and Scripting Tools • ADSI • Command shell (Cmd.exe) • Logon scripts • Task Scheduler • Windows Server 2003 family framework • WMI • WSH
Cmdhere.inf: Command Here • 讓IT管理人員,可以快速切換到指定資料夾的命令提示下的路徑。
time.exe: LogTime 1.先建立欲執行的批次檔。 • 記錄整個程式執行或安裝的時間 2.開啟logtime.og來檢視記錄檔內容。
Disk and Data Management Tools • Disk Defrag • Disk Quotas • Distribute File System • Encrypting File System • FAT • Formatting disks • NTFS • Recovering disks • Remote Storage • Removable Storage
Delprof.exe: User Profile Deletion Utility • 刪除本機或遠端電腦的使用者Profile • 可結合參數/d:60(指定天數) ,來刪除多久沒有活動的使用者Profile
Volrest.exe:Shadow Copies for Shared Folders Restore Tool • 搜尋與還原指定的陰影複製資料夾或檔案
Volperf.exe: Shadow Copy Performance Counters • 新增磁碟陰影複製計數器
File and Folder Management Tools • File compression • File server • Indexing service • Offline files • Shared folders • Shared folder shadow copy • Synchronization Manager
Chklnks.exe: Link Check Wizard • 搜尋與清除無效的捷徑檔案
Creatfil.exe: Create File • 建立測試用的檔案大小,以KB為單位
Qgrep.exe: Qgrep • 搜尋與列出文字檔中的特定關鍵字串 • 這工具的用途相似於UNIX中的grep
Srvcheck.exe: Server Share Check • 列出指定伺服器的共用資料夾清單與權限設定
Group Policy Management Tools • Group Policy
Gpotool.exe:Group Policy Verification Tool • 檢查群組原則狀態、複寫情形、一致性
Winpolicies.exe: Policy Spy • 用以檢視與重整群組原則設定 • 適用於:Windows 2000、XPP、2003
Hardware Management Tools • Device Manager • Driver signing • Hardware devices • UPS
Intfiltr.exe: Interrupt Affinity Filter • 可自訂裝置中斷處理時的CPU編號,可增強在多顆處理器作業環境的執行效能
Remapkey.exe:Remap Windows Keyboard Layout • 重新排列按鍵對應、可設定開機自動登入帳戶
Internet Services Management Tools • Internet Explorer • Internet Information Services • POP3 • SharePoint Team Services • Windows Media Services • UDDI
UddiDataExport.exe: UDDI Data Export Wizard • 匯出UDDI資料至XML檔案
Network Management Tools • Connection Manager • DHCP • DNS • Internet Authentication Service (IAS) • Internet Protocol (IP) • Internet Protocol Security (IPSEC) • Modems • Novell NetWare Integration • Routing and Remote Access • Quality of Service (QoS) • Services for Macintosh • Session Initiation Protocol (SIP) • Simple Network Management Protocol (SNMP) • TCP/IP • Telephony • Virtual Private Networks (VPN) • Windows ATM services • Wireless networking
Chknic.exe: Check NIC • 想啟用Windows Server 2003所提供的網路負載平衡的功能嗎?關於網路卡與NLB功能的相容性,您可以透過此工具在命令提示列上,來查看目前所安裝的網路卡是否有支援NLB的功能,如圖所示這便是一片不支援NLB功能的網路卡。
Rpcping.exe: RPC Ping • 當管理員想要確定目前所要連線電腦中的RPC服務是否正常,則可以透過RpcPing.exe /s IP位址或電腦名稱的命令語法來進行基本的連線測試,如圖所示便表示所測試的RPC連線是沒有問題的。
Tcmon.exe: Traffic Control Monitor • 檢視與設定網路卡流量
遠端隔離控管:Rqc.exe 與 Rqs.exe • 原則檢查: • Service Pack、Hotfix是否已更新 • 防毒系統是否開啟、病毒碼是否最新 • 個人防火牆是否在啟用中 • 螢幕保護程式是否有啟用 • ………………………… • 用以檢查與隔離遠端連線的合法使用者
Rqc.exe: Remote Access Quarantine Client • 需搭配連線管理員系統組件來使用
Rqs.exe: Remote Access Quarantine Agent • 安裝遠端存取隔離服務、設定Radius隔離資源與時間限制原則
開始VPN連線 • 不符合資安政策的用戶端將被隔離
Performance Monitoring Tools • Device Manager • Event Viewer • Network monitoring • Performance monitoring • Memory management
Consume.exe: Memory Consumers Tool • 此工具主要用來對於實體記憶,進行一段時間的消耗模擬,以便於測試應用系統在極低記憶體下的使用狀況是否可行。
Eventcombmt.exe: Event Comb • 可同時搜尋多部的DC與伺服器的事件,並且輸出到指定的資料夾