一、定期备份关键数据:包括用户账号数据、安全策略数据、注册库文件等,以备系统故障时进行恢复。
二、利用NT的安全工具监视系统运行状况WINDOWS NT提供了一组基本的监视系统、网络运行状况的工具。对NT的维护具有一定的帮助。
1、事件察看器:这是最常用的工具,与 Windows NT的审核功能结合,可以纪录非法用户的侵入、攻击,普通用户的未经许可的访问。事件查看器允许用户监视在应用程序、安全性和系统日志里记录的事件。在事件查看器中使用事件日志,您可收集到关于硬件、软件和系统问题的信息,并可监视安全事件。
应用程序日志:记录由应用程序或系统程序产生的事件。
系统日志:记录由 Windows NT 的系统组件产生的事件。例如,在启动过程加载驱动程序错误或其他系统组件的失败记录在系统日志中。
安全日志:用来记录安全事件,如有效的和无效的登录尝试,以及与创建、打开或删除文件等资源使用相关联的事件。管理器可以指定在安全日志中记录什么事件。
2、网络监视器使用网络监视器捕获和显示计算机从局域网 (LAN) 上接收的帧(也称作数据包)。网络管理员可以使用网络监视器检测和解决在本地计算机上可能遇到的网络问题。当服务器计算机不能与其他计算机通讯时,可以使用网络监视器诊断硬件和软件问题。
3、系统性能监视器使用“系统性能监视器”可以衡量自己计算机或网络中其他计算机的性能。收集查看本地计算机或多台远程计算机上的实时性能数据、计数器日志搜集的数据。使用“系统性能监视器”可以收集和查看大量有关管理的计算机中硬件资源使用和系统服务活动的数据。
相关文章:NT高级使用技巧八例(2000/04/14 01:49)