2、远程管理 Windows Server 2019 的工具与策略

远程管理 Windows Server 2019 的工具与策略

1. 远程管理理念

Windows Server 设计为优先支持远程管理,而非本地管理。如今,绝大多数 Windows Server 实例以虚拟机形式运行在数据中心或云端,以往通过 KVM 切换不同服务器的方式已成为过去。

管理员应熟悉远程工具的使用,避免使用远程桌面逐个登录服务器来管理角色或功能,也不要仅为运行 PowerShell 脚本而使用远程桌面连接服务器。因为远程桌面一次只能与一台服务器交互,效率较低。例如,重置 100 台服务器上非特权本地用户账户的密码,使用远程桌面需逐个连接、更改密码、注销,再切换到下一台服务器;而利用 PowerShell 的远程功能,可能只需编写并执行一个脚本,就能在短时间内完成相同任务。

同时,尽可能自动化任务。虽然并非所有任务都能自动化,但集中精力自动化可操作的任务,从长远来看,能减少执行已知任务的时间,让管理员有更多时间处理复杂或难以自动化的任务。

2. 特权访问工作站(PAW)

服务器的安全性取决于用于管理它们的计算机。越来越多的安全事件是由于特权用户的计算机感染恶意软件,然后用于执行服务器管理任务而引发的。特权访问工作站(PAW)是专门配置的计算机,用于执行远程管理任务。其理念是拥有一台配置严格锁定的计算机,仅用于服务器管理任务,不用于阅读邮件或浏览互联网。

2.1 PAW 的配置建议

  • 应用控制 :配置 Windows Defender 应用控制(设备防护),仅允许特定授权且经过数字签名的软件在计算机上运行。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值