windows防火墙配置(以windows server2008为例)

1.背景:前置机时常出现病毒攻击,严重影响业务的正常进行。现采取防火墙限制访问的方式配合杀毒软件的方式进行处理,限制所有的外部访问,仅开启部分业务访问。 2.实现 本次防火墙配置,仅仅开启了咱们agent业务需求的四个端口,包括spi、zabbix监控以及openvpn服务端的连接和远程桌面、teamviewer连接的端口,在满足业务需求的前提下尽可能满足安全性,保障业务的正常进行。在提供的策

- 阅读全文 -

使用windows自带防火墙限制DNS对外服务的范围(二)

昨天设置好防火墙之后,经测试确实是只可以内部解析了,但是我们所在的edu域名解析出现了点问题。因为设置了入站规则,导致其他地区的dns无法获取到解析信息。那怎么办呢。 由于我们是在教育网edu.cn,而教育网又属于全球的国家域名cn。所以自然想到添加cn的域名服务器可以访问。经查询,找到如下官方网址,查到cn服务器的ip地址,添加入允许的ip行列。 同时为了以防万一,还是把全球的13台

- 阅读全文 -

使用windows自带防火墙限制DNS对外服务的范围

前几天部署DNS,还是没有解决禁止外部IP使用内部服务器的问题,今天终于设置好,要点记录如下。 1、经过测试,好像win自带的防火墙只能有两种模式 ①全部阻断,允许部分 ②全部允许,阻断部分 不能写两条规则,分别允许和阻断,因为有一个默认的允许或阻断行为。 要特别注意一下win的自带默认规则。图中出站规则默认为“允许”,最终设置也是为允许。如果禁止,则DNS服务器无法访问互联网,需要

- 阅读全文 -

安装windows server 2016报错无法打开所需文件install.wim的解决方法

报错的前提条件: 1.下载原版镜像后,使用UltraISO制作U盘系统盘。 2.正常安装系统,到“安装程序正在启动界面”时弹出错误窗口, 报错“Windows无法打开所需的文件 E:\Source\install.win。请确保安装所需的所有文件可用,并重新启动安装。错误代码:0x80070026”。 问题原因: UltraISO制作的U盘启动盘默认格式化为FAT32格式,不支持

- 阅读全文 -

解决无法访问windows installer服务

在 Windows XP 中安装程序时出现“The Windows Installer Service Could Not Be Accessed”(无法访问 Windows Installer 服务)错误消息 要解决此问题,请按照下列步骤操作: 方法一: 卸载,重新安装windows installer服务 一、先用dos命令窗口msiexec /unregserver 停掉window

- 阅读全文 -

怎样让中文XP变为英文系统的界面

微软是不提供xp英文语言包下载的。有三种方法,可将中文xp转换为英文。推荐使用方法一和方法三。 方法一: 直接安装英文版xp。如想再换成中文,下载中文语言包即可。 方法二: 将系统盘中以下文件 C:\WINDOWS\system32\mydocs.dll C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\shell32.dll C:\WINDOWS\syste

- 阅读全文 -

服务器优盘安装windows系统

这几天忽然要在服务器上装win2003系统,没有光盘,比较纠结。在网上找了一个制作优盘安装盘的软件,测试可以正常安装。相信会装系统的人都会用这个软件,就不写过程了。 [Novicorp WinToFlash 0.7.0053 beta.zip](https://blog.moper.me/usr/uploads/2019/10/273908532.zip) 如果你是装win2008系列

- 阅读全文 -

WindowsInstaller无法访问解决方案

windows Installer 无法访问 解决办法: 1、在“运行”中输入CMD,回车; 1、命令提示符下输入:misiexec /regserver,回车; 2、在“管理工具”→“服务”中启动windows Installer 文件msiexec.exe(一般可在c:\windows\system32\下找到)Windows installer服务解决方案很多朋友在安装MSI格式的文件包时,

- 阅读全文 -

添加或删除程序出rundll32.exe-应用程序错误解决

xp打开控制面板中的添加或删除程序,出现错误如下: rundll32.exe应用程序错误 0x0031030 指令引用的“0x00310030”内存。该内存不能为“written”。 或者 0x0031030 指令引用的“0x00310030”内存。该内存不能为“read”。最简单的办法是用相关工具清理系统垃圾,包括文件和注册表,重启以后再试一下。如果还不行就看下面的。解决方法1、程序-运行-输入

- 阅读全文 -

两台笔记本用无线共享

家里邮寄的无线路由没有到,可怜我们两个人只能有一个上网的。但其实还有许多其他的方法,比如用无线共享。 昨天忽然想联一盘war3,想起了以前做的那种交叉接法的网线,但最后没有采用,因为有无线嘛。 具体的设置方法参照《XP下建立wifi热点,附中兴U880adhoc补丁》这篇文章。 有所不同的是要设置无线网卡的IP,一台为192.168.0.2,一台为192.168.0.3。子网掩码都为255.

- 阅读全文 -

最新文章

最近回复

  • 古三坡: 也和你这情况一样,卡住不动,就是进不去BIOS菜单,IMM又没权...
  • moper: 直接进入BIOS里,找到IMM菜单,重新初始化下。
  • 古三坡: IMM超级管理员密码忘记了有解嘛,只有一个普通用户权限,无法更新...
  • moper: 恩恩,经常监测,有备份,做好运维,其实也可以的。
  • 老谢: 我见过生产环境数据库直接迁移到ssd上了……
  • moper: 恩,等于是直通,没有做阵列,现在都是做缓存。生产还是U.2感觉好...
  • moper: 还行,就是K3C好像一直兼容的不好。
  • moper: 抱歉,才看到评论还要审核。我什么都弄。。https://blog...
  • 老谢: 见过很多服务器,直接上到pci-e的ssd,速度快,还可以保留原...
  • Yusky: 刷个OP还是挺好用的。

分类

标签

归档

其它