中小企业实施服务器虚拟化应考虑五大因素

2010年03月09日

  摘要:服务器虚拟化在中小企业中控制IT成本方面的重要作用与在大型企业中是一样的。服务器虚拟化帮助中小企业改善服务器利用率,降低硬件和管理成本,改善整个灾难恢复和业务持续性。

  服务器虚拟化在中小企业中控制IT成本方面的重要作用与在大型企业中是一样的。服务器虚拟化帮助中小企业改善服务器利用率,降低硬件和管理成本,改善整个灾难恢复和业务持续性。

  许多中小企业都认为服务器虚拟化只对大型企业有意义。虽然中小企业的环境规模要比大型企业的规模小得多(你也许会看到10台或20台服务器与数百台或者数千台服务器的差距),但是,服务器虚拟化的价值并没有减少。服务器虚拟化在减少资本开支和运营开支方面对于中小企业发挥的作用与对大型企业的作用是一样的。

  在任何规模上实施的服务器虚拟化都能够改善服务器利用率、减少硬件和管理成本、减少IT设备的占地面积、降低电源和冷却消耗、改善整个灾难恢复和业务持续性。服务器虚拟化是,或者应该是推动IT效率的一个因素。当然,一个机构(大型企业或者小企业)的效率水平取决于许多变化的因素,主要是服务器虚拟化技术本身功能、使用方便性和伸缩性以及其它网络和存储的考虑。

  下面是对服务器虚拟化感兴趣的中小企业的指南。我们将看看中小企业一般都寻求什么类型的功能,以及在查看服务器虚拟化的时候应该考虑的一些重要事情。

  中小企业需要诸如动态迁移虚拟机、自动容错和动态负载平衡等高级的功能作为服务器虚拟化技术的一部分。它们还需要一些能够随着自己的环境的增长而升级以满足未来IT需求的解决方案。事实上,一半以上的中小企业部署服务器虚拟化是为了实施高可用性和灾难恢复,不仅仅是为了整合。中小企业还感兴趣于业务持续性和灾难恢复。这些因素是中小企业应用服务器虚拟化的重要动机。

  问题是虽然中小企业和大型企业可能会在服务器虚拟化中发现同样的价值,但是,它们的日常现实和资源(人员和美元)有巨大的区别,通常是180度的区别。缺少IT人员和预算资金对中小企业有巨大的影响,并且最终决定是否采用服务器虚拟化和部署哪一种产品。

  毫无疑问,价格、使用方便性和包装对于中小企业来说是非常重要的。但是,这些条件不能以牺牲产品功能为代价。从历史上看,中小企业在以价格交换功能/性能方面处于进退两难的地位,或者如果认为功能比价格更重要。通常会牺牲使用方便性。

  采用服务器虚拟化,价格、使用方便性(如包转和部署)和功能/性能不再是相互排斥的。要获得一种功能,不必牺牲另一种功能。服务器虚拟化技术或者平台之间仍有关键的区别。这些区别仍然是围绕使用方便性、价格和功能集的。同任何IT技术一样,机构在投资之前需要做好自己的功课。下面这部分旨在帮助中小企业通过为每一个产品建立一个“计分卡”来完成这个过程。虚拟化厂商Virtual Iron的产品经理Chris Barclay提出了中小企业在实施服务器虚拟化的时候应该考虑到以下五个重要因素。

  1.价格

  用户需要记住,虽然价格是重要的,但是,它只是一个因素。用户还需要特别注意以保证对产品进行逐个项目的对比。乍一看似乎有竞争力的产品在更严格的审查时也许就不是那样了。

  需要询问的关键问题包括:这个技术按照每个插座计算的价格如何?这个价格的标准配置有什么功能?如果没有,这些可选购的功能的额外价格是多少?包括管理费吗?服务费呢?这些费用是多少?机构应该列出每一个产品的成本以及各种配置的成本(例如4个插座或者8个插座)。

  2.功能集

  用户应该确定他们需要哪一种功能(例如,虚拟机管理迁移、负载平衡、恢复、快照支持、备份和补丁管理等),然后把这个列表与产品功能集进行对比。要询问的关键问题包括:有没有虚拟机管理器?有没有虚拟机迁移?有没有服务器整合以外的减少电源和冷却消耗的内置功能?

  对于机构来说,重要的是要指出哪些功能是标准的功能(也就是说是包含在基本价格中的),哪些功能是可选购的。如果是可选购的,用户还应该计算增加的功能的成本。应户还应该注意“类似的”的功能之间的区别。例如,询问虚拟机迁移是自动的过程还是人工操作?如何启用快照功能?备份和恢复是如何做的?

  3.使用方便性

  产品部署、管理和维护的方便性如何?安装时间是按小时计算还是按分钟计算?用户可能遇到什么障碍和挑战?这个产品和各种功能是经过现场证实的吗?这些功能是如何包装的(也就是说是多功能一体的,还是按菜单配置的)?这种产品兼容存储局域网(SAN)吗?机构应该询问厂商以获得参考意见并且使用与它们的环境类似的案例。要记住,经常性的管理成本通常会超过购买的成本。

  4.虚拟基础设施管理

  这个产品有虚拟基础设施管理平台或者虚拟管理器吗?一个真正的虚拟管理器允许虚拟基础设施支持多用户环境、各种物理基础设施、以及与包括高级管理应用程序在内的第三方应用程序的集成。虚拟化管理器是服务器虚拟化技术的可服务性、可靠性和伸缩性功能的不可分割的一部分,负责同步这些任务的工作流。从这个意义上说,它是保持“虚拟基础设施”运转的“引擎”。

  5.集成

  这个产品支持什么操作系统?什么存储?哪一种管理程序?它有虚拟管理器吗?这个平台的路线图是什么?独立软件经销商和独立硬件经销商的生态系统是什么样的?更具体地说,谁是这个厂商的生态系统的合作伙伴?备份的合作伙伴是谁?存储的合作伙伴是谁?

  结论

  服务器虚拟化的价值在整个大型企业范围内是众所周知的,在小企业环境也是如此。中小企业需要特别关注功能、包装/价格和许多技术的部署区别。快速“核查事实”将有助于保证企业以正确的价格为其特定的环境获得尽可能最佳的解决方案

中小企业网站服务器操作系统选Linux还是Windows

中小企业网站服务器操作系统选Linux还是Windows
对于广大中小企业网站来说究竟该怎样为自己的服务器搭建一个经济可靠的运行环境呢?是Linux还是Windows?普遍认为,Linux稳定性较强,但维护成本过高,Windows使用更方便,但稳定性不高。如何选择,这是由两种搭建环境的实际应用来决定的。
一、不同应用,催生两种经典方案
目前,中小企业网站主要应用都是集中在Web发布和论坛搭建,有的企业还要求搭建邮件服务器。这些应用都要求服务器在搭建时,配置站点发布工具和数据库应用程序,还有可靠的动态编程环境。
熟悉网络编程或者站点发布的人都知道,目前行业里针对中小网站服务器的应用,最流行的服务器环境主要有两种,一种是基于Linux平台下的LAMP搭配,另一种则是在Windows系统下的WISA环境。
所谓LAMP实际上是Linux+Apache+Mysql+PHP四者的英文单词首写字母的缩写,该环境要求网站的发布要建立在类Linux系统(包括Unix以及各个版本的Linux系统)上,使用的站点发布工具为Apache,与其相关联的数据库应用程序选择Mysql,一切涉及动态编程的环节都通过PHP语言完成。LAMP可以满足前面提到的企业级应用。
而WISA环境则和LAMP截然不同,WISA是Windows+IIS+SQL Server+ASP四者的英文单词首写字母的缩写,该环境要求网站的发布要建立在微软公司出品的Windows系统(包括Windows 2000Server、Windows Server 2003以及Windows Server 2008)上,使用的站点发布工具为Windows系统自带的组件IIS,与其相关联的数据库应用程序选择SQL Server,当涉及动态编程环节时程序语言通过ASP语言完成。这个环境也能很好地满足中小企业日常应用的需要。
操作系统站点发布工具数据库动态语言环境
LAMP Linux Apache Mysql PHP WISA Windows IIS SQL server ASP LAMP与WISA的运行环境对比
二、两种方案,谁更合适?
没有人知道到底前面提到的哪个方案更好。只能够通过理性的分析,判断哪个方案更适合实际情况。下面将从搭建容易度、先期成本支出、稳定性等多个方面比较LAMP与WISA站点发布环境,让大家看看哪个方案更适合自己。
1.搭建容易度
WISA环境中的Windows系统普及程度相当高,连很多小学生都知道他的安装方法。虽然服务器版本的Windows操作系统安装时会和家庭版的Windows操作系统有所区别,但是大体上还是一致的。而且IIS作为Windows操作系统的一个服务组件,不需要我们额外安装。因为Windows、IIS、SQL Server、ASP都是出自微软公司的产品,兼容性没有任何问题,很容易上手,不用在安装时做什么复杂的兼容性调试,傻瓜化的初始步骤根本就不需要学习。
但是LAMP环境的建立就不一样了,过程相当复杂。不管是RED HAT版本,还是Debian版本的Linux,又或者是Unix,它们的安装都是比较麻烦的,很多步骤都需要通过一条一条的命令来完成,根本不像Windows可视化界面那样简单。在站点发布工具方面,Apache大部分配置参数都需要通过编辑Apache的httpd文件来实现,难度非常大,需要操作者有丰富经验或经过系统培训;在数据库方面,Mysql与PHP也都是在命令窗口下通过指令来完成安装与配置工作,对一般人来说难度比较大。
点评:从搭建容易度方面来讲WISA环境搭建更加简单,要求的技术含量远远没有LAMP环境搭建高。所以在这方面WISA环境获得了压倒性的胜利。
2.先期成本支出
在搭建环境之前,获得系统安装软件必不可少。要搭建WISA环境,我们获得系统安装软件的途径只能是购买正版Windows操作系统,并根据实际使用情况支付相应的终端数量授权费用;另外SQL Server数据库也是需要付费购买的。
LAMP环境这边的先期成本支出相对低廉,Linux是免费的操作系统,可以通过互联网下载获得,其他几个搭建时用到的主要程序也是免费的,它们包括站点发布工具Apache、数据库程序Mysql以及网络编程语言环境PHP。
点评:WISA环境需要我们支付一定的费用用于购买正版软件以及终端数量授权,而LAMP环境下我们发布站点使用的一切都是免费的。所以在先期成本支出方面LAMP环境占据比较大的优势。
3.后期维护投入
站点环境搭建并发布完成,在持续性运行中考虑最多的就是维护成本了。由于市面上熟悉Windows系统以及相关服务组件IIS的从业人员比较多,所以这方面的维护公司或维护人员相比LAMP更容易找到,相应的,维护费用或人员工资也要低一些。
LAMP环境下后期维护投入将比较多,这主要是由于熟悉和掌握这方面技术的人员比较少,市场上基本是供不应求,所以维护费用或人员工资都要高一些。
点评:LAMP环境的维护对技术要求比较高,故障排查起来也比较复杂,所以后期维护投入要比WISA环境多一些。因此在后期维护投入方面WISA环境占据一定的优势。
4.稳定性与可靠性
IIS的不稳定以及ASP的不安全是被业内人士所普遍诟病的,而且Windows系统的漏洞补丁也是常打常有,所以在稳定性与可靠性方面WISA环境存在一定的问题。
在LAMP环境下,不容易出现威胁系统稳定性和可靠性的安全问题,系统运行也比较稳定,不容易出现无响应或死机的情况。而且Mysql本身就是用PHP语言开发的,用PHPmyadmin直接管理Mysql也十分方便安全。Linux系统相比Windows系统更加安全,漏洞也更少。Apache也比IIS要稳定。从目前的情况来看,大多数的网站都选择了Apache作为网站的发布工具,这足以说明Apache在此方面比IIS更胜一筹。
点评:WISA由于自身的先天问题造成安全性与稳定性方面的不足,LAMP环境则不存在此类问题。所以在稳定性、可靠性、安全性等方面LAMP占有比较大的优势。
5.可扩展性
在发布站点的环境中,提到可扩展性都是针对兼容性而言的,主要看这个环境是否可以完美兼容其他程序或语言,例如JAVA、APS、ORACLE和DB2等等。
目前语言之间的互通性越来越好,这使得大部分软件或程序都是相互兼容的。在扩展性方面WISA与LAMP两个环境都可以使用JAVA来扩展功能,其他诸如APS、ORACLE、DB2等程序或语言在兼容性方面也是没有任何问题的。不过WISA环境下使用ORACLE要比LAMP环境下更加方便些。
点评:在可扩展性方面WISA与LAMP两个站点发布环境打成平手不分胜负。
三、服务器环境搭建建议
对于中小企业网站服务器的搭建来说,如果企业应用压力不大的话,选择WISA环境来发布网站是可行的。当网站的访问量增多到一定程度时,就容易不稳定情况,这时就应该考虑在LAMP环境下发布了。
我们也不能一味的追求LAMP环境,对于那些在WISA环境下可以很好运行的站点我们不需要盲目的更换发布环境,因为WISA在维护成本方面还是有比较大的优势。总之,适合实际情况的才是最好的,那些重要的对稳定性要求高的核心服务选择LAMP环境,而对于普通的应用服务直接在WISA环境下发布即可。

急急,服务器操作系统2003企业版,dell地,administratotr,口令丢失

怎么样找回,谢谢.

  • 怎么样找回,谢谢.』如果文章有大量图片,显示会较慢,请等待图片下载完成
  • 急急,服务器操作系统2003企业版,dell的,administratotr,密码丢失,如何找回,谢谢.
    服务器操作系统2003企业版,dell的,administratotr,密码丢失,如何找回,谢谢.50回复次数:5
    第1个回答
    刻张PE工具光盘启动
    第2个回答
    UP,深山红叶的PE工具盘就有破解密码的
    第3个回答
    转载
    第一步:你需要在DOS状态下备份一个文件这个文件就叫SAM,我不用多说大家都知道我的意思,他的路径在C:\\WINDOWS\\SYSTEM32\\CONFIG\\下.方法大家都知道就是COPY命令到别的盘
    第二步:在同上路径下输入COPY C:WINDOWS\\REPAIR\\SAM意思大家都知道我不多说
    然后"Y"回车
    第三步:重新启动就可以了.不需要输入密码了.进入后回车就可以
    第四步:进入后下载个LC5或4破你备份的SAM文件找到密码.这一步我还没搞好不会用这个软件
    第五步进入DOS把你备份的SAM还原到C:\\WINDOWS\\SYSTEM32\\CONFIG\\下然后重新启动用你破的密码进入.
    第4个回答
    同意楼上的。顶…
    第5个回答
    第一步:你需要在DOS状态下备份一个文件这个文件就叫SAM,我不用多说大家都知道我的意思,他的路径在C:\\WINDOWS\\SYSTEM32\\CONFIG\\下.方法大家都知道就是COPY命令到别的盘
    第二步:在同上路径下输入COPY C:WINDOWS\\REPAIR\\SAM意思大家都知道我不多说
    然后"Y"回车
    第三步:重新启动就可以了.不需要输入密码了.进入后回车就可以
    第四步:进入后下载个LC5或4破你备份的SAM文件找到密码.这一步我还没搞好不会用这个软件
    第五步进入DOS把你备份的SAM还原到C:\\WINDOWS\\SYSTEM32\\CONFIG\\下然后重新启动用你破的密码进入.
  • windows系统汇集
  • 操作系统教程
  • Photshop超炫图片

某企业服务器操作系统安全配置标准:企业服务器操作系统

字体大小:tT

  • 1适用版本
    Windows 2000Server;
    Windows 2003.
    2用户账号控制
    基本策略:用户被赋予唯一的用户名、用户ID(UID)。
    2.1密码策略
    默认情况下,将对域中的所有服务器强制执行一个标准密码策略。下表列出了一个标准密码策略的设置以及针对您的环境建议的最低设置。
    策略默认设置推荐最低设置
    强制执行密码历史记录记住1个密码记住4个密码
    密码最长期限42天42天
    密码最短期限0天0天
    最短密码长度0个字符8个字符
    密码必须符合复杂性要求禁用启用
    为域中所有用户使用可还原的加密来储存密码禁用禁用
    2.2复杂性要求
    当组策略的"密码必须符合复杂性要求"设置启用后,它要求密码必须为6个字符长(但我们建议您将此值设置为8个字符)。它还要求密码中必须包含下面类别中至少三个类别的字符:
    英语大写字母A,B,C,…Z
    英语小写字母a,b,c,…z
    西方阿拉伯数字0,1,2,…9
    非字母数字字符,如标点符号
    2.3账户锁定策略
    有效的账户锁定策略有助于防止攻击者猜出您账户的密码。下表列出了一个默认账户锁定策略的设置以及针对您的环境推荐的最低设置。
    策略默认设置推荐最低设置
    账户锁定时间未定义30分钟
    账户锁定阈值0 5次无效登录
    复位账户锁定计数器未定义30分钟
    2.4内置默认账户安全
    Windows有几个内置的用户账户,它们不可删除,但可以通过禁用,重命名或设置相关的权限的方式来保证一定的系统安全性。
    帐户名建议安全配置策略适用系统
    Administrator 1.此帐户必须在安装后立即重命名并修改相关密码;2.对于系统管理员建议建立一个相关拥有Administrator组权限的新用户,平时使用此帐户登陆,只有在有特殊需要时才使用重命名后的Administrator进行系统登陆。Windows 2000Server Windows Server 2003 Guest帐户必须禁用;如有特殊需要保留也一定要重命名。Windows 2000Server Windows Server 2003 TSInternetUser此帐户是为了"Terminal Services\’Internet Connector License"使用而存在的,故帐户必须禁用,不会对于正常的Terminal Services的功能有影响。Windows 2000Server Windows Server 2003 SUPPORT_ 388945a0此帐户是为了IT帮助和支持服务,此帐户必须禁用。Windows Server 2003 IUSR_{system}必须只能是Guest组的成员。此帐户为IIS(Internet Information Server)服务建立的。
    IWAM_{system}必须只能是Guest组的成员。此帐户为IIS(Internet Information Server)服务建立的。
    2.5安全选项策略
    域策略中的安全选项应根据以下设置按照具体需要修改:
    选项设置
    对匿名连接的附加限制没有显式匿名权限就无法访问
    允许服务器操作员计划任务(仅用于域控制器)禁用
    允许在未登录前系统关机禁用
    允许弹出可移动NTFS媒体管理员
    在断开会话之前所需的空闲时间15分钟
    对全局系统对象的访问进行审计禁用
    对备份和还原权限的使用进行审计禁用
    登录时间过期就自动注销用户未定义(见附注)
    当登录时间过期就自动注销用户(本地)启用
    在系统关机时清除虚拟内存页面交换文件启用
    对客户端通讯使用数字签名(始终)启用
    对客户端通讯使用数字签名(如果可能)启用
    对服务器通讯使用数字签名(始终)启用
    对服务器通讯进行数字签名(如果可能)启用
    禁用按CTRL+ALT+DEL进行登录的设置禁用
    登录屏幕上不要显示上次登录的用户名启用
    LAN Manager身份验证级别仅发送NTLMv2响应,拒绝LM&NTLM
    用户尝试登录时消息文字
    用户尝试登录时消息标题
    缓冲保存的以前登录次数(在域控制器不可用的情况下)0次登录
    防止计算机账户密码的系统维护禁用
    防止用户安装打印机驱动程序启用
    在密码到期前提示用户更改密码14天
    故障恢复控制台:允许自动管理登录禁用
    故障恢复控制台:允许对驱动器和文件夹进行软盘复制和访问禁用
    重命名系统管理员账户未定义
    重命名来宾账户未定义
    只有本地登录的用户才能访问CD-ROM启用
    只有本地登录的用户才能访问软盘启用
    安全通道:对安全通道数据进行数字加密或签名(始终)启用
    安全通道:对安全通道数据进行数字加密(如果可能)启用
    安全通道:对安全通道数据进行数字签名(如果可能)启用
    安全通道:需要强(Windows 2000Server或以上版本)会话密钥启用
    安全系统磁盘分区(只适于RISC操作平台)未定义
    发送未加密的密码以连接到第三方SMB服务器。禁用
    如果无法记录安全审计则立即关闭系统启用(见第二条附注)
    智能卡移除操作锁定工作站
    增强全局系统对象的默认权限(例如Symbolic Links)启用
    未签名驱动程序的安装操作禁止安装
    未签名非驱动程序的安装操作允许安装但发出警告
    在上面的推荐配置中,下面几项由于直接影响了域中各服务器间通讯的方式,可能会对服务器性能有影响。
    对匿名连接的附加限制
    默认情况下,Windows 2000Server允许匿名用户执行某些活动,如枚举域账户和网络共享区的名称。这使得攻击者无需用一个用户账户进行身份验证就可以查观远程服务器上的这些账户和共享名。为更好地保护匿名访问,可以配置"没有显式匿名权限就无法访问"。这样做的效果是将Everyone(所有人)组从匿名用户令牌中删除。对服务器的任何匿名访问都将被禁止,而且对任何资源都将要求显式访问。
    LAN Manager身份验证级别
    Microsoft Windows 9x和Windows NT®操作系统不能使用Kerberos入行身份验证,所以,在默认情况下,在Windows 2000域中它们使用NTLM协议进行网络身份验证。您可以通过使用NTLMv2对Windows 9x和Windows NT强制执行一个更安全的身份验证协议。对于登录过程,NTLMv2引入了一个安全的通道来保护身份验证过程。
    在关机时清理虚拟内存页面交换文件
    实际内存中保存的重要信息可以周期性地转储到页面交换文件中。这有助于Windows 2000Server处理多任务功能。如果启用此选项,Windows 2000Server将在关机时清理页面交换文件,将存储在那里的所有信息清除掉。根据页面交换文件的大小不同,系统可能需要几分钟的时间才能完全关闭。
    对客户端/服务器通讯使用数字签名
    在高度安全的网络中实现数字签名有助于防止客户机和服务器被模仿(即所谓"会话劫持"或"中间人"攻击)。服务器消息块(SMB)签名既可验证用户身份,又可验证托管数据的服务器的身份。如有任何一方不能通过身份验证,数据传输就不能入行。在实现了SMB后,为对服务器间的每一个数据包入行签名和验证,性能最多会降低15%。
    针对Server 2003的设置:
    通过运行Secpol.msc Security Settings Local Policies入行设置
    安全选项设置
    在用户密码过期前通知用户7天
    3注册表安全配置
    3.1注册表访问授权
    对于Windows注册表的访问授权必须按下列的表格进行设置,"访问授权"栏里规定了对于普通用户(例如Everyone,Users,Authenticated Users或other groups containing general users)所赋予的最大权利。
    注册表资源名称访问授权
    HKCR or HKLM\\Software\\Classes\\
    保护对于文件扩展名链接和COM类注册信息的未授权修改Read*
    HKLM\\System\\CurrentControlSet\\Control\\SecurePipeServers
    值:Winreg
    限制遥程注册表访问权限Read*
    HKLM\\System\\CurrentControlSet\\Services\\Eventlog\\Security
    保护安全日志保存目录和配置被未授权的进行浏览。
    普通用户没有相应权限。
    HKLM\\System\\CurrentControlSet\\Services\\Eventlog\\DNS
    -适用于MS DNS服务运行环境中
    -保护DNS日志保存目录和配置被未授权的进行浏览普通用户没有相应权限。
    注释:对于\’Read\’的授权包括\’RX\’(读取和执行)和\’List Folder Contents\’(列出文件夹内容)。
    3.2禁止匿名访问注册表
    只允许系统管理员拥有遥程访问注册表的权限。
    1.添加如下注册表项:
    项目参数
    Hive HKEY_LOCAL_MACHINE\\SYSTEM Key\\CurrentControlSet\\Control\\SecurePipeServers Value Name\\winreg 2.选中"winreg",点击"Security"选单,点击"Permission",设置系统管理员Administrator拥有"Full Control",确保没有其他用户或组包含在其中,点击"OK"。
    3.3针对网络攻击的安全考虑事项
    有些拒绝服务攻击可能会给Windows 2000Server服务器上的TCP/IP协议栈造成威胁。这些注册表设置有助于提高Windows 2000Server TCP/IP协议栈抵御标准类型的拒绝服务网络攻击的能力。
    下面的注册表项作为HKLM\\System\\CurrentControlSet\\Services\\Tcpip|Parameters\\的子项添加:
    项格式值(十进制)
    EnableICMPRedirect DWORD 0
    EnableSecurityFilters DWORD 1
    SynAttackProtect DWORD 2
    EnableDeadGWDetect DWORD 0
    EnablePMTUDiscovery DWORD 0
    KeepAliveTime DWORD 300,000 DisableIPSourceRouting DWORD 2
    TcpMaxConnectResponseRetransmissions DWORD 2
    TcpMaxDataRetransmissions DWORD 3
    NoNameReleaseOnDemand DWORD 1
    PerformRouterDiscovery DWORD 0
    TCPMaxPortsExhausted DWORD 5
    3.4禁用8.3格式文件名的自动生成
    为与16位应用程序的向后兼容,Windows 2000Server支持8.3文件名格式。这意味着攻击者只需要8个字符即可引用可能有20个字符长的文件。如果您不再使用16位应用程序,则可以将此功能关闭。禁用NTFS分区上的短文件名生成还可以提高目录枚举性能。下面的注册表项作为HKLM\\System\\CurrentControlSet\\Control\\FileSystem\\的子项添加:
    项格式值(十进制)
    NtfsDisable8dot3NameCreation DWORD 1
    3.5禁用Lmhash创建
    Windows 2000Server服务器可以验证运行任何以前Windows版本的计算机的身份。然而,以前版本的Windows不使用Kerberos进行身份验证,所以Windows 2000Server支持Lan Manager(LM)、Windows NT(NTLM)和NTLM版本2(NTLMv2)。相比之下,LM散列运算的能力比NTLM弱,因而易在猛烈攻击下被攻破。如果您没有需要LM身份验证的客户机,则应禁用LM散列的存储。Windows 2000Server Service Pack 2以上提供了一个注册表设置以禁用LM散列的存储。
    下面的注册表项作为HKLM\\SYSTEM\\CurrentControlSet\\Control\\Lsa\\的一个子项添加:
    项格式值(十进制)
    NoLMHash DWORD 1
    3.6配置NTLMSSP安全
    NTLM安全支持提供程序(NTLMSSP)允许您按应用程序指定服务器端网络连接的最低必需安全设置。下面的配置可以确保,如果使用了消息保密但未协商128位加密,则连接将失败。下面的注册表项作为HKLM\\SYSTEM\\CurrentControlSet\\Control\\Lsa\\MSV1_0\\的一个子项添加:
    项格式值(十六进制)
    NtlmMinServerSec DWORD 0x 20000000 3.7禁用自动运行功能
    一旦媒体插入一个驱动器,自动运行功能就开始从该驱动器读取数据。这样,程序的安装文件和音频媒体上的声音就可以立即启动。为防止可能有恶意的程序在媒体插入时就启动,组策略禁用了所有驱动器的自动运行功能。下面的注册表项作为HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\的一个子项添加:
    项格式值(十六进制)
    NoDriveTypeAutoRun DWORD 0xFF 3.8附加的注册表安全配置
    针对Windows 2000Server and Server 2003安全设置,可是用注册表编辑器Registry Editor(Regedt32.exe)来实现如下设置
    删除下列项(该值在Server 2003上不存在)
    注册表项:HKLM\\System\\CurrentControlSet\\Services\\SNMP\\Parameters\\ValidCommunities\\
    项:public:REG_DWORD:0×4
    功能:删除Public SNMP通信字段名(如不需要使用SNMP功能,否则建议保留)。
    4服务管理
    4.1成员服务器
    Windows 2000Server首次安装时,创建默认服务并将其配置为在系统启动时运行。这些服务中有一些在许多环境中都不需要运行,再者,因为任何服务都是一个潜在的受攻击点,所以应禁用不必要的服务。
    下面的配置是windows2000成员服务器加入windows2000域并提供基本管理服务所必需的服务,建议除这些服务以外,根据实际情况禁止其它服务。
    服务启动类型包括在成员服务器基准策略中的理由
    COM+事件服务手动允许组件服务的管理
    DHCP客户端自动更新动态DNS中的记录所需
    分布式链接跟踪客户端自动用来维护NTFS卷上的链接
    DNS客户端自动允许解析DNS名称
    事件日志自动允许在事件日志中查观事件日志消息
    逻辑磁盘管理器自动需要它来确保动态磁盘信息保持最新
    逻辑磁盘管理器管理服务手动需要它以执行磁盘管理
    Netlogon自动加入域时所需
    网络连接手动网络通讯所需
    性能日志和警报手动收集计算机的性能数据,向日志中写入或触发警报
    即插即用自动Windows 2000Server标识和使用系统硬件时所需
    受保护的存储区自动需要用它保护敏感数据,如私钥
    远程过程调用(RPC)自动Windows 2000Server中的内部过程所需
    远程注册服务自动hfnetchk实用工具所需(参见附注)
    安全账户管理器自动存储本地安全账户的账户信息
    服务器自动hfnetchk实用工具所需(参见附注)
    系统事件通知自动在事件日志中记录条目所需
    TCP/IP NetBIOS Helper服务自动在组策略中进行软件分发所需(可用来分发修补程序)
    Windows管理规范驱动程序手动使用"性能日志和警报"实现性能警报时所需
    Windows时间服务自动需要它来保证Kerberos身份验证有一致的功能
    工作站自动加入域时所需
    除上述必须的服务以外,还有一些服务可能会在详细的环境中需要:
    SNMP服务
    在许多情况下,管理应用程序都需要在每个服务器上安装一个代理。一般地,这些代理将使用SNMP将警报消息发回到一个中央管理服务器。如果需要管理代理,那么有可能会需要启动SNMP服务。
    WMI服务
    为使用"计算机管理"来管理逻辑磁盘,您需要启用WMI服务。其他许多应用程序和工具也使用WMI。
    信使服务和报警服务
    尽管这两种服务并不是明确地彼此相互依赖,但它们往往一起完成发送管理警报的任务。信使服务将发送由报警服务触发的警报消息。如果使用"性能日志和警报"触发警报消息,就需要启用这些服务。
    4.2域控制器
    域控制器的服务推荐配置是在上一节成员服务器配置的基础上,增加如下服务:
    服务启动类型包括在域控制器基准策略中的理由
    分布式文件系统自动Active Directory Sysvol共享所需
    DNS服务器自动集成了Active Directory的DNS所需
    文件复制自动域控制器间的文件复制所需
    Kerberos密钥发行中心自动允许用户使用Kerberos v5登录到网络
    NT LM安全支持提供程序自动允许客户端使用NTLM身份验证登录
    RPC定位器自动允许域控制器提供RPC名称服务
    此外,在域控制器上还有一些服务可能会在具体环境中需要:
    简单邮件传输协议(SMTP)
    可以使用RPC或SMTP来入行站点间复制。如果在具体环境中使用SMTP进行复制,则将需要启用SMTP服务。
    站间消息传递服务
    此服务用于站点间基于邮件的复制。用于复制的每一种传输协议都在一个单独的外接程序动态链接库(DLL)中定义。这些外接程序DLL加载到"站间消息传递服务"中。"站间消息传递服务"将发送请求和接收请求定向到适当的传输协议外接程序DLL,后者将消息路由到目标计算机上的"站间消息传递服务"。如果在具体环境中使用SMTP进行复制,则将需要启用此服务。
    IIS Admin服务
    如果启动了SMTP服务,那么IIS Admin服务也需要启动,因为SMTP服务依赖IIS Admin服务。
    分布式链接跟踪服务器服务
    此服务用来跟踪域中的所有NTFS卷上的文件,由运行着"分布式链接跟踪客户机"服务的计算机与之联系。这些计算机将定期不断尝试与"分布式链接跟踪服务器"服务联系,即使在此服务被禁用后也是如此。
    5文件/目录控制
    5.1目录保护
    受保护的目录如下表所示:
    保护的目录应用的权限
    %systemdrive%\\Administrators:完全控制
    System:完全控制
    Authenticated Users:读取和执行、列出文件夹内容
    %SystemRoot%\\Repair
    %SystemRoot%\\Security
    %SystemRoot%\\Temp
    %SystemRoot%\\system32\\Config
    %SystemRoot%\\system32\\Logfiles Administrators:完全控制
    Creator/Owner:完全控制
    System:完全控制
    %systemdrive%\\Inetpub Administrators:完全控制
    System:完全控制
    Everyone:读取和执行、列出文件夹内容、读取
    其中%SystemRoot%定义了Windows系统文件所在的路径和文件夹名,%SystemDrive%定义了包含%systemroot%的驱动器。
    5.2文件保护
    受保护的文件如下表所示:
    文件基准权限
    %SystemDrive%\\Boot.ini Administrators:完全控制
    System:完全控制
    %SystemDrive%\\Ntdetect.com Administrators:完全控制
    System:完全控制
    %SystemDrive%\\Ntldr Administrators:完全控制
    System:完全控制
    %SystemDrive%\\Io.sys Administrators:完全控制
    System:完全控制
    %SystemDrive%\\Autoexec.bat Administrators:完全控制
    System:完全控制
    Authenticated Users:读取和执行、列出文件夹内容、读取
    %systemdir%\\config Administrators:完全控制
    System:完全控制
    Authenticated Users:读取和执行、列出文件夹内容、读取
    %SystemRoot%\\system32\\Append.exe Administrators:完全控制
    %SystemRoot%\\system32\\Arp.exe Administrators:完全控制
    %SystemRoot%\\system32\\At.exe Administrators:完全控制
    %SystemRoot%\\system32\\Attrib.exe Administrators:完全控制
    %SystemRoot%\\system32\\Cacls.exe Administrators:完全控制
    %SystemRoot%\\system32\\Change.exe Administrators:完全控制
    %SystemRoot%\\system32\\Chcp.com Administrators:完全控制
    %SystemRoot%\\system32\\Chglogon.exe Administrators:完全控制
    %SystemRoot%\\system32\\Chgport.exe Administrators:完全控制
    %SystemRoot%\\system32\\Chguser.exe Admini strators:完全控制
    %SystemRoot%\\system32\\Chkdsk.exe Administrators:完全控制
    %SystemRoot%\\system32\\Chkntfs.exe Administrators:完全控制
    %SystemRoot%\\system32\\Cipher.exe Administrators:完全控制
    %SystemRoot%\\system32\\Cluster.exe Administrators:完全控制
    %SystemRoot%\\system32\\Cmd.exe Administrators:完全控制
    %SystemRoot%\\system32\\Compact.exe Administrators:完全控制
    %SystemRoot%\\system32\\Command.com Administrators:完全控制
    %SystemRoot%\\system32\\Convert.exe Administrators:完全控制
    %SystemRoot%\\system32\\Cscript.exe Administrators:完全控制
    %SystemRoot%\\system32\\Debug.exe Administrators:完全控制
    %SystemRoot%\\system32\\Dfscmd.exe Administrators:完全控制
    %SystemRoot%\\system32\\Diskcomp.com Administrators:完全控制
    %SystemRoot%\\system32\\Diskcopy.com Administrators:完全控制
    %SystemRoot%\\system32\\Doskey.exe Administrators:完全控制
    %SystemRoot%\\system32\\Edlin.exe Administrators:完全控制
    %SystemRoot%\\system32\\Exe2bin.exe Administrators:完全控制
    %SystemRoot%\\system32\\Expand.exe Administrators:完全控制
    %SystemRoot%\\system32\\Fc.exe Ad ministrators:完全控制
    %SystemRoot%\\system32\\Find.exe Administrators:完全控制
    %SystemRoot%\\system32\\Findstr.exe Administrators:完全控制
    %SystemRoot%\\system32\\Finger.exe Administrators:完全控制
    %SystemRoot%\\system32\\Forcedos.exe Administrators:完全控制
    %SystemRoot%\\system32\\Format.com Administrators:完全控制
    %SystemRoot%\\system32\\Ftp.exe Administrators:完全控制
    %SystemRoot%\\system32\\Hostname.exe Administrators:完全控制
    %SystemRoot%\\system32\\Iisreset.exe Administrators:完全控制
    %SystemRoot%\\system32\\Ipconfig.exe Administrators:完全控制
    %SystemRoot%\\system32\\Ipxroute.exe Administrators:完全控制
    %SystemRoot%\\system32\\Label.exe Administrators:完全控制
    %SystemRoot%\\system32\\Logoff.exe Administrators:完全控制
    %SystemRoot%\\system32\\Lpq.exe Administrators:完全控制
    %SystemRoot%\\system32\\Lpr.exe Administrators:完全控制
    %SystemRoot%\\system32\\Makecab.exe Administrators:完全控制
    %SystemRoot%\\system32\\Mem.exe Administrators:完全控制
    %SystemRoot%\\system32\\Mmc.exe Administrators:完全控制
    %SystemRoot%\\system32\\Mode.com Administ rators:完全控制
    %SystemRoot%\\system32\\More.com Administrators:完全控制
    %SystemRoot%\\system32\\Mountvol.exe Administrators:完全控制
    %SystemRoot%\\system32\\Msg.exe Administrators:完全控制
    %SystemRoot%\\system32\\Nbtstat.exe Administrators:完全控制
    %SystemRoot%\\system32\\Net.exe Administrators:完全控制
    %SystemRoot%\\system32\\Net1.exe Administrators:完全控制
    %SystemRoot%\\system32\\Netsh.exe Administrators:完全控制
    %SystemRoot%\\system32\\Netstat.exe Administrators:完全控制
    %SystemRoot%\\system32\\Nslookup.exe Administrators:完全控制
    %SystemRoot%\\system32\\Ntbackup.exe Administrators:完全控制
    %SystemRoot%\\system32\\Ntsd.exe Administrators:完全控制
    %SystemRoot%\\system32\\Pathping.exe Administrators:完全控制
    %SystemRoot%\\system32\\Ping.exe Administrators:完全控制
    %SystemRoot%\\system32\\Print.exe Administrators:完全控制
    %SystemRoot%\\system32\\Query.exe Administrators:完全控制
    %SystemRoot%\\system32\\Rasdial.exe Administrators:完全控制
    %SystemRoot%\\system32\\Rcp.exe Administrators:完全控制
    %SystemRoot%\\system32\\Recover.exe Administrators:完全控制
    %SystemRoot%\\system32\\Regedit.exe Administrators:完全控制
    %SystemRoot%\\system32\\Regedt32.exe Administrators:完全控制
    %SystemRoot%\\system32\\Regini.exe Administrators:完全控制
    %SystemRoot%\\system32\\Register.exe Administrators:完全控制
    %SystemRoot%\\system32\\Regsvr32.exe Administrators:完全控制
    %SystemRoot%\\system32\\Replace.exe Administrators:完全控制
    %SystemRoot%\\system32\\Reset.exe Administrators:完全控制
    %SystemRoot%\\system32\\Rexec.exe Administrators:完全控制
    %SystemRoot%\\system32\\Route.exe Administrators:完全控制
    %SystemRoot%\\system32\\Routemon.exe Administrators:完全控制
    %SystemRoot%\\system32\\Router.exe Administrators:完全控制
    %SystemRoot%\\system32\\Rsh.exe Administrators:完全控制
    %SystemRoot%\\system32\\Runas.exe Administrators:完全控制
    %SystemRoot%\\system32\\Runonce.exe Administrators:完全控制
    %SystemRoot%\\system32\\Secedit.exe Administrators:完全控制
    %SystemRoot%\\system32\\Setpwd.exe Administrators:完全控制
    %SystemRoot%\\system32\\Shadow.exe Administrators:完全控制
    %SystemRoot%\\system32\\Share.exe Administ rators:完全控制
    %SystemRoot%\\system32\\Snmp.exe Administrators:完全控制
    %SystemRoot%\\system32\\Snmptrap.exe Administrators:完全控制
    %SystemRoot%\\system32\\Subst.exe Administrators:完全控制
    %SystemRoot%\\system32\\Telnet.exe Administrators:完全控制
    %SystemRoot%\\system32\\Termsrv.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tftp.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tlntadmin.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tlntsess.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tlntsvr.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tracert.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tree.com Administrators:完全控制
    %SystemRoot%\\system32\\Tsadmin.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tscon.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tsdiscon.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tskill.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tsprof.exe Administrators:完全控制
    %SystemRoot%\\system32\\Tsshutdn.exe Administrators:完全控制
    %SystemRoot%\\system32\\Usrmgr.com Administrators:完全控制
    %SystemRoot%\\system32\\Wscript.exe Administrators:完全控制
    %SystemRoot%\\system32\\Xcopy.exe Administrators:完全控制
    6服务器操作系统补丁管理
    6.1确定修补程序当前版本状态
    注册表中查看HKLM\\Software\\Microsoft\\Windows Nt\\Currentversion\\hotfix键,可以看到打过的补丁对应的修复程序的知识库文章编号。
    如果已经部署了Microsoft Systems Management Server(SMS),则其软件部署功能可用于将修补程序部署到环境中具有SMS客户端的所有计算机,并确认每台计算机所安装的补丁程序的当前版本和状态。
    详细操作可以参阅相关的补丁管理规范和流程。
    6.2部署修补程序
    可以使用手工执行修补程序的方法安装,修补程序一般是一个可执行文件,其名称表示了修补的信息。如:Q 292435_W2K_SP3_x86_en.EXE。
    Q 292435是知识库文章编号,您可在其中查找有关该即时修复程序的详细信息。
    W2K是它所针对的产品(Microsoft Windows 2000Server)
    SP3是将要包括它的Service Pack。
    x86是它所面向的处理器体系结构。
    en是语言(英语)。
    如果安装了Microsoft Software Update Services(SUS)程序,可以使用SUS集中部署指定范围(指定域或IP地址范围)的主机的修补程序。
    7系统审计日志
    应用程序、安全性和系统事件日志的设置都应在域策略中配置并应用到域中的所有成员服务器。建议设置日志大小为10M字节,配置为不改写事件。
    审计策略应根据以下设置按照具体需要修改:
    策略计算机设置
    审计账户登录事件成功,失败
    审计账户管理成功,失败
    审计目录服务访问失败
    审计登录事件成功,失败
    审计对象访问成功,失败
    审计策略更改成功,失败
    审计特权使用失败
    审计过程追踪无审计
    审计系统事件成功,失败
    限制对应用程序日志的来宾访问启用
    限制对安全日志的来宾访问启用
    限制对系统日志的来宾访问启用
    应用程序日志的保留方法不要改写事件(手动清除日志)
    安全日志的保留方法不要改写事件(手动清除日志)
    系统日志的保留方法不要改写事件(手动清除日志)
    安全审计日志满后关闭计算机未定义
    经常使用其做安全性检查,检查的内容。
    8其它配置安全
    8.1确保所有的磁盘卷使用NTFS文件系统
    NTFS文件系统具有更好的安全性,提供了强大的访问控制机制。
    8.2系统启动设置
    配置boot.ini,禁止双重或多重启动,设置系统启动等待时间为零。
    8.3屏幕保护设置
    设置在10分钟内主机没有侦测到任何活动(鼠标或键盘操作),系统将自动启动屏幕保护,并需要键入用户密码才能关闭。
    8.4远程管理访问要求
    对于Windows的远程管理访问的安全性至少满足以下的要求:
    1.对于远程管理用户的口令必须满意相关的口令要求,详见第三章节的用户账号控制,所有的远程用户登录尝试必须被记录并保留至少180天;
    2.必须使用有效和足够强度的加密算法来保护远程管理访问中传输的信息;
    3.存取控制保证仅仅只有管理员才能够做服务器的远程管理。远程管理软件只接受一个小范围IP地址的连接;
    注意:基于以上的安全要求,要禁止运行Windows的Telnet服务。
    防病毒管理
    配置至少每周一次自动的全系统病毒扫描;
    配置每天定时自动检查更新病毒定义文件;
    配置对于不可修复文件移至"Quarantine"区;
    对于发现的病毒则要有相关信息提示自动的发送到相关管理人员处。

三大操作系统对决服务器市场谁主沉浮\\企业服务器操作系统

三大操作系统对决服务器市场谁主沉浮2008-05-15 20:55服务器市场如今随着中小企业的市场发展出现了良好的增长势头,英特尔的45纳米处理器技术的推广,不仅是行业的里程碑,更是服务器产业的一个高潮,而这些都是鉴于硬件上面的突破,对于服务器来讲,另一个重要的部分就是软件–操作系统,这个是业务开展,服务器能够真正提供服务应用的"灵魂"。笔者将对于服务器上一些主流操作系统的应用作分析,能够为企业针对业务需要选择服务器操作系统提供些微的参考。
首先,服务器是针对与企业的应用设备,其操作系统也有别于PC操作系统,服务器操作系统可以理解为网络操作系统,其在一个具体的网络中,承担额外的管理、配置、稳定、安全等功能,处于每个网络中的心脏部位,其网络操作系统的意义也由此而来。其实,针对与个人操作系统主要是微软的WINDOWS,不论是办公和软件的应用,WINDOWS操作系统已经深入人心,但近些年有发烧友也选用苹果的操作系统MACOS作为图像办公需要,而服务器操作系统作为企业大量数据的服务应用基础,其稳定的特点,多管理功能以及安全配置是PC操作系统所不具备的,主要分为四大流派:WINDOWS、NETWARE、UNIX、LINUX。值得说明的是NetWare服务器操作系统由于种种原因,它的市场占有率已经非常局限,主要应用在某些特定的行业中。鉴于此,笔者针对与WINDOWS、UNIX、LINUX三大服务器操作系统入行比较分析,在服务器市场上究竟是谁主沉浮,还是平分秋色?众所周知,微软新一代服务器操作系统SERVER2008的发布,不仅大大增强了自身在服务器领域的实力,而且给以业界巨大的震撼。其强大的功能,和继承SERVER2003的优势拓展其更强的功能,这些方面都给服务器操作系统领域带来新冲击。而近几年服务器操作系统市场,Unix市场的萎缩,Linux增速的减缓和Windows快速增长已经是不争的事实,服务器操作系统市场的竞争格局如何变化,正如如火如荼的NBA季候赛的一样,笔者给你细细道来。Unix市场受冲击同凯尔特人一样,以联盟第一的身份进入季候赛,但是受到了老鹰队强力冲击,苦战7场,最终有惊无险的进入下一轮。Unix操作系统也是一样,尽管有所冲击但是高端市场的占有还是有其优势的。
Unix可以说是服务器操作系统最悠久的系统,曾经的市场占据优势明显,但随着Windows和Linux服务器市场的重要性不断提高,安装数量也在不断增加,Unix遭到了来自Windows和linux的冲击,市场占有率每年都会有不同程度的下降。但凭借在硬件方面的高性能和高可靠性,以及Unix和众多服务器厂商硬件可以很好地结合,Unix在未来的一段时间里,仍有其生存和发展的空间。特别是在中国市场,目前的金融、电信等关键性领域,Unix的应用依旧不少,都是依赖于Unix具有比较高的可靠性,此外从Unix向其他系统的迁移对于用户来说比较麻烦。Linux服务器系统的霸主作为最稳定的队伍,马刺的打法过于单一,但是正是这样稳定可靠的打法使其在比赛中永保冠军风范,常常化险为夷。Linux服务器系统也是也样,稳定安全的应用性,使得在企业服务器操作系统领域一直占有很大的优势。
在提到Linux应用的时候,首先想到Linux在企业级服务器的应用,事实的确如此,由于Linux性能稳定和成本相对低廉,使得Linux在服务器中所占的市场份额是最大的,而Linux的安全性也是其占领市场的一个重要原因。众所周知,服务器一般都是企业级的应用,所以系统的安全性无论是对于企业应用的系统还是企业的业务来说都至关重要。但其Linux对于企业的业务服务器的单一专一的特点也是其突出的一个方面。Windows开拓新用户火箭队给以球迷的不断的惊喜,22连胜的历史新纪录,使得火箭队在球迷心中有着更加深的地位,尽管季候赛战绩的不佳,人员的伤病,但是他们逐渐调整自己,在未来寻求突破…Windows系统也正是这样,在个人领域取得的成绩不足以代表霸主,企业服务器系统领域是其新的用户,开拓新用户是他们的目标。
微软在服务器领域的不断发力,Linux以往的一些优势正在遭受挑战.而Windows系统则可将当前服务器整合为虚拟服务器。随着微软Windows Server 2008的发布,Windows相对于Linux在虚拟化方面的优势更是得到了加强。此外,相比较Windows的成本来讲,Linux也面临着Windows的挑战。通常企业级服务器系统的所有成本包括硬件、软件和支持费用,尽管Linux软件的部署成本相对于Windows较为低廉,但对于企业来说,特别是中小企业,部署之后的服务和维护至关重要,对于相对缺乏IT管理人员的中小企业维护和管理上的成本是Linux操作系统需要考虑的问题。总结:由此可见,在Windows、Linux、UNIX的三大操作系统竞争中,面临Windows在服务器领域应用的不断成熟和Unix向Linux迁移的减缓,如何进一步走向高端,降低服务和维护的成本以争取新的用户是Linux持续发展的关键。同时对于Windows来说,如何改变原有企业级的应用的平台,吸引更多的用户加渗入渗出到Windows服务器系统领域是最值得考虑的问题,此外尽管UNIX市场有所冲击,但是对于高端市场的吸引力还是其主要的保证,市场出现平稳的状态,未来谁会占有更大的市场份额,谁会在企业服务器领域"独领风骚",我们还要拭目以待!

企业服务器操作系统-LIUNX能稳定的作为企业的服务器操作系统吗?

企业是应该选择UNIX还是LIUNX?

  • 似乎听说有人装来试过
    感觉还可以,但具体长期行如何就不清楚了。
  • 超级管理员
  • ,还是windows比较成熟,如果用服务器BSD系统还不错,比较强劲,php jsp+mysql下用它,还是不错的,有风的服务器操作系统就是BSD.
  • Total 0.024413(s)query 4,Time now is:05-21 16:42,Gzip enabled冀ICP备07500198号
    Powered by PHPWind v6.3RC Code 2003-07windy8.com CorporationSend Email:MARK713@GMAIL.COMQQ:1005282
    有风论坛拒绝一切和中华人民***国法律相违背的言论和信息.违者报送公安机关处理.论坛所发文字和图片信息仅代表发贴人个人观点.与有风论坛立场无关.
    有风用户需承担一切因您的行为而直接或间接导致的民事或刑事法律责任

企业服务器操作系统.windows 7企业版是否可以做web服务器操作系统

我们企业准备用Windows 7企业版和SqlServer 2008做web服务器的操作系统。但是我的朋友说Windows 7企业版只是给企业用的,而不是属于原来的Server版本,只能用windows 2003server才可以。
1.Windows 7企业版是否属于Server系统。
2.如果不属于Server系统,那么它做为Web服务器有什么缺陷?

  • Windows7不属于SERVER系统
    用Windows7做WEB服务器貌似不好,呵呵,要知道server系统有很多功能滴,例如站点管理,域,web发布等等,这些都是Windows7所没有的,还有要支持很多数据库,虽说现在类似于XP的都可以支持了,但还不是很成熟
  • Windows 7可以做服务器,但是不属于Server系统,接管Server 2003的不是它,是WIndows Server 2008R2,你可以使用Windows Server 2008也可以,他们的iis都是6.0,而Windows 7更新一些,他们的服务器程序都一样,只不过Server 2008多了一些维护软件,和虚拟机软件,并且把Win7系统占资源的东西关闭了,所以比较适合服务器,一般用7就可以,如有需要,可与我的BAidu Hi联系.
  • Windows 7可以做服务器,但是不属于Server系统,接管Server 2003的不是它,是WIndows Server 2008R2,你可以使用Windows Server 2008也可以,他们的iis都是6.0,而Windows 7更新一些,他们的服务器程序都一样,只不过Server 2008多了一些维护软件,和虚拟机软件,并且把Win7系统占资源的东西关闭了,所以比较适合服务器,一般用7就可以,Windows7不属于SERVER系统
    用Windows7做WEB服务器貌似不好,呵呵,要知道server系统有很多功能滴,例如站点管理,域,web发布等等,这些都是Windows7所没有的,还有要支持很多数据库,虽说现在类似于XP的都可以支持了,但还不是很成熟
  • win2003web版就可以了
    win7是桌面操作系统,不是服务器,有很多限制的,比如连接数的等
    不是缺陷不缺陷的问题,而是它根本就不是做服务器用的
    windows+sql,你全用正版的话,近5万就没了,呵呵

微软将推出中小企业服务器操作系统

微软计划在11月12日在全球范围内推出面向中等企业的新版Windows服务器操作系统和面向小企业的新版服务器软件。
当地时间本周一微软表示,它计划在11月12日在全球范围内推出面向中等企业的新版Windows服务器操作系统和面向小企业的新版服务器软件。
周一在休斯顿举行的全球合作伙伴会议上微软披露称,公司的Windows基本版企业服务器2008(EBS 2008)和Windows小企业版服务器2008((亿邦)S 2008)已经可以下载使用,戴尔和欧洲的Wortmann AG公司将是首批提供预装二种软件的硬件公司。
预期微软下周将在公司的网站将展示新的发布候选版,消费者同时能够从微软的网站获得这些产品的信息。
微软表示,(亿邦)S 2008的代码为Cougar,EBS 2008的代码为Centro,二款产品是微软新的基本版服务器系列解决方案的一部分。基本版系列产品将整合微软的Windows服务器操作系统和公司认为一个企业必须运行的其他软件产品。公司的目标是向企业的IT支持员工提供一体化的、方便安装的软件产品。
五月份微软已经制定了二款产品的价格,(亿邦)S 2008软件的价格将高于先前的版本,当时微软表示,由于新产品增加了更多的技术和服务,是(亿邦)S 2008软件价格增加的原因。
今年五月份微软表示,(亿邦)S 2008是面向64位服务器发布的唯一产品,早期的(亿邦)S版本能够用于32位硬件,转移到64位服务器不值得奇怪。但微软表示,为了鼓励使用者的Windows服务器操作系统远离32位硬件,公司计划提供更多64位版本企业软件。

哪些是企业中常用于服务器的操作系统?:企业服务器操作系统

5
标签:企业,服务器,操作系统
下列哪些是企业中常用于服务器的操作系统?
A.Windows server 2003 B.Windows XP C.MacOS D.Red Hat Linux Enterprise E.Fedora

  • A.Windows server 2003