<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
 <channel>
  <title>寒山聆 IT随笔</title>
  <link>http://norris83.blogbus.com</link>
  <description><![CDATA[Windows server expert. ERP *SAP, QAD*, go ahead...


]]></description>
  <generator> by blogbus.com </generator>
  <lastBuildDate>Thu, 01 Jan 1970 07:00:00 +0700</lastBuildDate>
  <image>
									<url>http://public.blogbus.com/profile/head.gif</url>
									<title>寒山聆 IT随笔</title>
									<link>http://norris83.blogbus.com</link>
								</image>  <item>
   <title>Cisco2811 配置手册(精简)</title>
   <description><![CDATA[<p><span style="font-size: 12px;"><span style="background-color: #ccffcc;"><strong>命令状态</strong> </span><br />1. router&gt; <br />路由器处于用户命令状态，这时用户可以看路由器的连接状态，访问其它网络和主机，但不能看到和更改路由器的设置内容。<br />2. router# <br />在router&gt;提示符下键入enable,路由器进入特权命令状态router#，这时不但可以执行所有的用户命令，还可以看到和更改路由器的设置内容。 <br />3. router(config)# <br />在router#提示符下键入configure terminal,出现提示符router(config)#，此时路由器处于全局设置状态，这时可以设置路由器的全局参数。 <br />4. router(config-if)#; router(config-line)#; router(config-router)#;&hellip; <br />路由器处于局部设置状态，这时可以设置路由器某个局部的参数。 <br />5. &gt; <br />路由器处于RXBOOT状态，在开机后60秒内按ctrl-break可进入此状态，这时路由器不能完成正常的功能，只能进行软件升级和手工引导。 <br />6. 设置对话状态 <br />这是一台新路由器开机时自动进入的状态，在特权命令状态使用SETUP命令也可进入此状态，这时可通过对话方式对路由器进行设置。 <br /><br /><strong><span style="background-color: #ccffcc;">设置对话过程</span></strong> <br />1. 显示提示信息 <br />2. 全局参数的设置 <br />3. 接口参数的设置 <br />4. 显示结果 <br />利用设置对话过程可以避免手工输入命令的烦琐，但它还不能完全代替手工设置，一些特殊的设置还必须通过手工输入的方式完成。 <br />进入设置对话过程后，路由器首先会显示一些提示信息： <br />--- System Configuration Dialog --- <br />At any point you may enter a question mark '?' for help. <br />Use ctrl-c to abort configuration dialog at any prompt. <br />Default settings are in square brackets '[]'. <br />这是告诉你在设置对话过程中的任何地方都可以键入&ldquo;？&rdquo;得到系统的帮助，按ctrl-c可以退出设置过程，缺省设置将显示在&lsquo;[]&rsquo;中。然后路由器会问是否进入设置对话： <br />Would you like to enter the initial configuration dialog? [yes]: <br />如果按y或回车，路由器就会进入设置对话过程。首先你可以看到各端口当前的状况： <br />First, would you like to see the current interface summary? [yes]: <br />Any interface listed with OK? value "NO" does not have a valid configuration <br />Interface IP-Address OK? Method Status Protocol <br />Ethernet0 unassigned NO unset up up <br />Serial0 unassigned NO unset up up <br /></span><span style="font-size: 12px;"><strong><span style="background-color: #ccffcc;">然后，路由器就开始全局参数的设置：</span> </strong><br />Configuring global parameters: <br />1．设置路由器名： <br />Enter host name [Router]: <br />2．设置进入特权状态的密文(secret)，此密文在设置以后不会以明文方式显示： <br />The enable secret is a one-way cryptographic secret used <br />instead of the enable password when it exists. <br />Enter enable secret: cisco <br />3．设置进入特权状态的密码(password)，此密码只在没有密文时起作用，并且在设置以后会以明文方式显示： <br />The enable password is used when there is no enable secret <br />and when using older software and some boot images. <br />Enter enable password: pass <br />4．设置虚拟终端访问时的密码： <br />Enter virtual terminal password: cisco <br />5．询问是否要设置路由器支持的各种网络协议： <br />Configure SNMP Network Management? [yes]: <br />Configure DECnet? [no]: <br />Configure AppleTalk? [no]: <br />Configure IPX? [no]: <br />Configure IP? [yes]: <br />Configure IGRP routing? [yes]: <br />Configure RIP routing? [no]: <br />&hellip;&hellip;&hellip; <br />6．如果配置的是拨号访问服务器，系统还会设置异步口的参数： <br />Configure Async lines? [yes]: <br />1) 设置线路的最高速度： <br />Async line speed [9600]: <br />2) 是否使用硬件流控： <br />Configure for HW flow control? [yes]: <br />3) 是否设置modem： <br />Configure for modems? [yes/no]: yes <br />4) 是否使用默认的modem命令： <br />Configure for default chat script? [yes]: <br />5) 是否设置异步口的PPP参数： <br />Configure for Dial-in IP SLIP/PPP access? [no]: yes <br />6) 是否使用动态IP地址： <br />Configure for Dynamic IP addresses? [yes]: <br />7) 是否使用缺省IP地址： <br />Configure Default IP addresses? [no]: yes <br />是否使用TCP头压缩： <br />Configure for TCP Header Compression? [yes]: <br />9) 是否在异步口上使用路由表更新： <br />Configure for routing updates on async links? [no]: y <br />10) 是否设置异步口上的其它协议。 <br /><strong><span style="background-color: #ccffcc;">接下来，系统会对每个接口进行参数的设置。</span></strong> <br />1．Configuring interface Ethernet0: <br />1) 是否使用此接口： <br />Is this interface in use? [yes]: <br />2) 是否设置此接口的IP参数： <br />Configure IP on this interface? [yes]: <br />3) 设置接口的IP地址： <br />IP address for this interface: 192.168.162.2 <br />4) 设置接口的IP子网掩码： <br />Number of bits in subnet field [0]: <br />Class C network is 192.168.162.0, 0 subnet bits; mask is /24 <br /><strong><span style="background-color: #ccffcc;">在设置完所有接口的参数后，系统会把整个设置对话过程的结果显示出来：</span></strong> <br />The following configuration command script was created: <br />hostname Router <br />enable secret 5 $1$W5Oh$p6J7tIgRMBOIKVXVG53Uh1 <br />enable password pass <br />&hellip;&hellip;&hellip;&hellip; <br />请注意在enable secret后面显示的是乱码，而enable password后面显示的是设置的内容。 <br />显示结束后，系统会问是否使用这个设置： <br />Use this configuration? [yes/no]: yes <br />如果回答yes，系统就会把设置的结果存入路由器的NVRAM中，然后结束设置对话过程，使路由器开始正常的工作。 <br />返回目录 <br /><strong></strong></span></p>
<p><span style="font-size: 12px;"><strong><span style="background-color: #ff00ff;">常用命令</span></strong> <br />1. 帮助 <br />在IOS操作中，无论任何状态和位置，都可以键入&ldquo;？&rdquo;得到系统的帮助。 <br />2. 改变命令状态 <br />任务 命令 <br />进入特权命令状态 enable <br />退出特权命令状态 disable <br />进入设置对话状态 setup <br />进入全局设置状态 config terminal <br />退出全局设置状态 end <br />进入端口设置状态 interface type slot/number <br />进入子端口设置状态 interface type number.subinterface [point-to-point | multipoint] <br />进入线路设置状态 line type slot/number <br />进入路由设置状态 router protocol <br />退出局部设置状态 exit <br />3. 显示命令 <br />任务 命令 <br />查看版本及引导信息 show version <br />查看运行设置 show running-config <br />查看开机设置 show startup-config <br />显示端口信息 show interface type slot/number <br />显示路由信息 show ip router <br />4. 拷贝命令 <br />用于IOS及CONFIG的备份和升级 <br /><br />5. 网络命令 <br />任务 命令 <br />登录远程主机 telnet hostname|IP address <br />网络侦测 ping hostname|IP address <br />路由跟踪 trace hostname|IP address <br /><br />6. 基本设置命令 <br />任务 命令 <br />全局设置 config terminal <br />设置访问用户及密码 username username password password <br />设置特权密码 enable secret password <br />设置路由器名 hostname name <br />设置静态路由 ip route destination subnet-mask next-hop <br />启动IP路由 ip routing <br />启动IPX路由 ipx routing <br />端口设置 interface type slot/number <br />设置IP地址 ip address address subnet-mask <br />设置IPX网络 ipx network network <br />激活端口 no shutdown <br />物理线路设置 line type number <br />启动登录进程 login [local|tacacs server] <br />设置登录密码 password password <br /><br /><br /><strong><span style="background-color: #ccffcc;">配置IP寻址</span></strong> <br />1. IP地址分类 <br />IP地址分为网络地址和主机地址二个部分，A类地址前8位为网络地址，后24位为主机地址，B类地址16位为网络地址，后16位为主机地址，C类地址前24位为网络地址，后8位为主机地址，网络地址范围如下表所示： <br />种类 网络地址范围 <br />A 1.0.0.0 到126.0.0.0有效 0.0.0.0 和127.0.0.0保留 <br />B 128.1.0.0到191.254.0.0有效 128.0.0.0和191.255.0.0保留 <br />C 192.0.1.0 到223.255.254.0有效 192.0.0.0和223.255.255.0保留 <br />D 224.0.0.0到239.255.255.255用于多点广播 <br />E 240.0.0.0到255.255.255.254保留 255.255.255.255用于广播 <br />2. 分配接口IP地址 <br />任务 命令 <br />接口设置 interface type slot/number <br />为接口设置IP地址 ip address ip-address mask <br />掩玛（mask）用于识别IP地址中的网络地址位数，IP地址（ip-address）和掩码（mask）相与即得到网络地址。 <br />3. 使用可变长的子网掩码 <br />通过使用可变长的子网掩码可以让位于不同接口的同一网络编号的网络使用不同的掩码，这样可以节省IP地址，充分利用有效的IP地址空间。 <br />如下图所示： <br />Router1和Router2的E0端口均使用了C类地址192.1.0.0作为网络地址，Router1的E0的网络地址为192.1.0.128,掩码为255.255.255.192, Router2的E0的网络地址为192.1.0.64,掩码为255.255.255.192，这样就将一个C类网络地址分配给了二个网，既划分了二个子网，起到了节约地址的作用。 <br />4. 使用网络地址翻译（NAT） <br />NAT（Network Address Translation）起到将内部私有地址翻译成外部合法的全局地址的功能，它使得不具有合法IP地址的用户可以通过NAT访问到外部Internet. <br />当建立内部网的时候,建议使用以下地址组用于主机,这些地址是由Network Working Group(RFC 1918)保留用于私有网络地址分配的. <br />l Class A:10.1.1.1 to 10.254.254.254 <br />l Class B:172.16.1.1 to 172.31.254.254 <br />l Class C:192.168.1.1 to 192.168.254.254 <br />命令描述如下： <br />任务 命令 <br />定义一个标准访问列表 access-list access-list-number permit source [source-wildcard] <br />定义一个全局地址池 ip nat pool name start-ip end-ip {netmask netmask | prefix-length prefix-length} [type rotary] <br />建立动态地址翻译 ip nat inside source {list {access-list-number | name} pool name [overload] | static local-ip global-ip} <br />指定内部和外部端口 ip nat {inside | outside} <br />如下图所示， <br /><br />路由器的Ethernet 0端口为inside端口，即此端口连接内部网络，并且此端口所连接的网络应该被翻译，Serial 0端口为outside端口，其拥有合法IP地址（由NIC或服务提供商所分配的合法的IP地址）,来自网络10.1.1.0/24的主机将从IP地址池c2501中选择一个地址作为自己的合法地址，经由Serial 0口访问Internet。命令ip nat inside source list 2 pool c2501 overload中的参数overload，将允许多个内部地址使用相同的全局地址（一个合法IP地址，它是由NIC或服务提供商所分配的地址）。命令ip nat pool c2501 202.96.38.1 202.96.38.62 netmask 255.255.255.192定义了全局地址的范围。 <br />设置如下： <br />ip nat pool c2501 202.96.38.1 202.96.38.62 netmask 255.255.255.192 <br />interface Ethernet 0 <br />ip address 10.1.1.1 255.255.255.0 <br />ip nat inside <br />! <br />interface Serial 0 <br />ip address 202.200.10.5 255.255.255.252 <br />ip nat outside <br />! <br />ip route 0.0.0.0 0.0.0.0 Serial 0 <br />access-list 2 permit 10.0.0.0 0.0.0.255 <br />! Dynamic NAT <br />! <br />ip nat inside source list 2 pool c2501 overload <br />line console 0 <br />exec-timeout 0 0 <br />! <br />line vty 0 4 <br />end <br /><br /><strong><span style="background-color: #ccffcc;">配置静态路由</span></strong> <br />通过配置静态路由，用户可以人为地指定对某一网络访问时所要经过的路径,在网络结构比较简单，且一般到达某一网络所经过的路径唯一的情况下采用静态路由。 <br />任务 命令 <br />建立静态路由 ip route prefix mask {address | interface} [distance] [tag tag] [permanent] <br />Prefix :所要到达的目的网络 <br />mask :子网掩码 <br />address :下一个跳的IP地址，即相邻路由器的端口地址。 <br />interface :本地网络接口 <br />distance :管理距离（可选） <br />tag tag :tag值（可选） <br />permanent :指定此路由即使该端口关掉也不被移掉。 <br /><br />以下在Router1上设置了访问192.1.0.64/26这个网下一跳地址为192.200.10.6,即当有目的地址属于192.1.0.64/26的网络范围的数据报，应将其路由到地址为192.200.10.6的相邻路由器。在Router3上设置了访问192.1.0.128/26及192.200.10.4/30这二个网下一跳地址为192.1.0.65。由于在Router1上端口Serial 0地址为192.200.10.5，192.200.10.4/30这个网属于直连的网，已经存在访问192.200.10.4/30的路径，所以不需要在Router1上添加静态路由。 <br />Router1: <br />ip route 192.1.0.64 255.255.255.192 192.200.10.6 <br />Router3: <br />ip route 192.1.0.128 255.255.255.192 192.1.0.65 <br />ip route 192.200.10.4 255.255.255.252 192.1.0.65 <br />同时由于路由器Router3除了与路由器Router2相连外，不再与其他路由器相连，所以也可以为它赋予一条默认路由以代替以上的二条静态路由， <br />ip route 0.0.0.0 0.0.0.0 192.1.0.65 <br />即只要没有在路由表里找到去特定目的地址的路径,则数据均被路由到地址为192.1.0.65的相邻路由器。</span></p>
<p><span style="font-size: 12px;">-------华--------丽--------分----------割----------</span></p>
<p><span style="font-size: 12px;"><span style="background-color: #00ff00;"><strong><span style="font-family: '宋体', sans-serif;">配置清单</span></strong></span></span></p>
<p><span style="font-size: 12px;"><span style="color: #0000ff;">Current configuration : 1501 bytes<br />!<br />version 12.4<br />service timestamps debug datetime msec<br />service timestamps log datetime msec<br />no service password-encryption<br />!<br />hostname Cisco2811-Hangyi-sh<br />!<br />boot-start-marker<br />boot-end-marker<br />!<br />logging buffered 51200 warnings<br />!<br />no aaa new-model<br />!<br />resource policy<br />!<br />ip subnet-zero<br />!<br />!<br />ip cef<br />!<br />!<br />ip domain name yourdomain.com<br />!<br />!<br />!<br />!<br />interface Loopback0<br />ip address 10.59.10.19 255.255.255.255<br />!<br />interface FastEthernet0/0<br />ip address 10.211.1.1 255.255.255.0 secondary<br />ip address 10.130.1.254 255.255.255.0<br />duplex auto<br />speed auto<br />!<br />interface FastEthernet0/1<br />no ip address<br />shutdown<br />duplex auto<br />speed auto<br />!<br />interface Serial0/0/0<br />bandwidth 2000<br />ip address 10.59.10.198 255.255.255.252<br />encapsulation ppp<br />shutdown<br />no fair-queue<br />clock rate 2000000<br />!<br />router ospf 1<br />log-adjacency-changes<br />redistribute connected subnets route-map connect-&gt;ospf<br />network 10.59.10.19 0.0.0.0 area 0<br />network 10.59.10.198 0.0.0.0 area 0<br />!<br />ip classless<br />!<br />ip http server<br />ip http authentication local<br />ip http timeout-policy idle 5 life 86400 requests 10000<br />!<br />snmp-server community public RO<br />snmp-server community private RW<br />route-map connect-&gt;ospf permit 20<br />match interface FastEthernet0/0<br />!<br />route-map connect-&gt;ospf permit 30<br />match interface FastEthernet0/1<br />!<br />!<br />control-plane<br />!<br />!<br />line con 0<br />login local<br />line aux 0<br />line vty 0 4<br />privilege level 15<br />password rsh-hangyi<br />login<br />transport input telnet<br />line vty 5 15<br />privilege level 15<br />login local<br />transport input telnet<br />!<br />scheduler allocate 20000 1000<br />!<br />end</span></span></p><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/28422917.html">Windows 知识点</a> 2008-09-01</div><div><a href="/logs/17509749.html">系统提示“NTLDR is mising”解决方案.</a> 2008-03-23</div><div><a href="/logs/15599991.html">Ex07 安装后，发送邮件，都保存至草稿的解决方案。</a> 2008-02-18</div><div><a href="/logs/14181408.html">使用rsop.msc来查看本机所加载的GPO.</a> 2008-01-20</div><div><a href="/logs/8260733.html">Windows 2003安全策略的制定</a> 2007-09-13</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F46916184.html&title=Cisco2811+%E9%85%8D%E7%BD%AE%E6%89%8B%E5%86%8C%28%E7%B2%BE%E7%AE%80%29">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/46916184.html</link>
   <author></author>
   <pubDate>Tue, 22 Sep 2009 08:13:58 +0800</pubDate>
  </item>
  <item>
   <title>Windows 2003 R2 SP2, 1058和 1030 解决.</title>
   <description><![CDATA[<p><span style="font-size: 14px;"><span style="font-family: Arial;"><img src="http://norris83.blogbus.com/files/12514439260.jpg" border="0" alt="" /><img src="http://norris83.blogbus.com/files/12514439310.jpg" border="0" alt="" /></span></span></p>
<p>角色: BDC<br />系统: Win 2003 R2 SP2<br />使用中, 并无影响, 但是日志中红XX实在不堪入目.</p>
<p>解决方案: <br />从故障现象看是无法打开组策略文件 gpt.ini</p>
<p><span style="background-color: #ccffcc;">CMD: dfsutil /purgemupcache</span> </p>
<p>&nbsp;</p><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/14181408.html">使用rsop.msc来查看本机所加载的GPO.</a> 2008-01-20</div><div><a href="/logs/12191550.html">IT专业术语读法。</a> 2007-12-17</div><div><a href="/logs/11621802.html">Q:SQL 2000 和 SQL 2005 同否同时安装在一台服务器上?</a> 2007-12-06</div><div><a href="/logs/10225536.html">排除AD复制故障的6个基本工具</a> 2007-10-10</div><div><a href="/logs/10225481.html">用于管理 Active Directory 的 11 个基本工具</a> 2007-10-10</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F45249573.html&title=Windows+2003+R2+SP2%2C+1058%E5%92%8C+1030+%E8%A7%A3%E5%86%B3.">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/45249573.html</link>
   <author></author>
   <pubDate>Fri, 28 Aug 2009 15:12:02 +0800</pubDate>
  </item>
  <item>
   <title>IT职业规划,感言. &amp;lt;转&amp;gt;</title>
   <description><![CDATA[<p><span style="background-color: #ffff00;">&nbsp;一、IT职业特性</span></p>
<p>枯燥, 不被重视, 不断地再学习----技术更新快, 对人的综合素质要求高<br />（1）技术&mdash;&mdash;做实事<br />（2）沟通&mdash;&mdash;与用户谈需求<br />（3）演讲&mdash;&mdash;介绍产品<br />不被理解，甚至被质疑&mdash;&mdash;有问题就抱怨IT<br />晋升机会渺茫</p>
<p><span style="background-color: #ffff00;">二、经验总结，六点建议<br /></span>不断地激励自己。阿Q精神，告诉自己&ldquo;我能行&rdquo;、&ldquo;我再努力一点就可以办到这件事&rdquo;<br />努力跟上技术潮流。唯一的方法：学习学习再学习。但是有学习方法的问题，学不能傻学。<br />利用已有的环境充实自己。在企业中切真的环境中锻炼。<br />不断地发现新机会。<br />（1）技术能力<br />（2）晋升机会：晋升、跳槽<br />制定一条主攻线路。撑多嚼不烂<br />尽量参加各种免费的技术大会。Web Cast&hellip;&hellip;</p>
<p><span style="background-color: #ffff00;">三、职业生涯五个砍</span><br />&nbsp; <span style="background-color: #ccffcc;">第一坎：&ldquo;青黄不接&rdquo;阶段</span><br />大学刚毕业或实习到工作后三年。有雄心，想短时间内给自己积攒经历背景。<br />通常情况下会犯一个错误：期望高于自己的能力，而去跳槽。<br />建议：不要跳槽，原因：影响职业信用度。<br />&nbsp; <span style="background-color: #ccffcc;">第二坎：&ldquo;职业塑造&rdquo;阶段</span><br />工作三年至五、六年。在这个阶段，你给自己定下了工作目标、职业目标、甚至人生目标。<br />但是这个阶段定的目标容易变动，有了一定的职业理想，但是不够稳定、扎实。<br />建议：在这个阶段制定自己的目标，希望自己在五年或十年、二十年做到什么样子，发现自己的优点、缺点，给自己一个平价，然后让自己朝某一个方向去努力。<br />&nbsp; <span style="background-color: #ccffcc;">第三坎：&ldquo;职业锁定&rdquo;阶段<br /></span>往往你有了三十岁，工作在五、六年以上，在这个阶段，人们不会轻易地去说&ldquo;我想跳槽&rdquo;，甚至&ldquo;我想换个跟现在毫不相干的工作&rdquo;。因为人们在这个阶段都是上有老、下有小。<br />人们的职业野心会下降，人们为自己定了一个终身的目标。<br />&nbsp; <span style="background-color: #ccffcc;">第四坎：&ldquo;事业开拓&rdquo;阶段<br /></span>开拓事业有两种：一是受雇于一家公司，在这家公司里越做越高；另一个是自己去成立一家公司，做自己的事情。<br />建议：在没有做好创业的准备之前不要轻言创业。<br />&nbsp; <span style="background-color: #ccffcc;">第五坎：&ldquo;事业平稳&rdquo;阶段<br /></span>你的事业不会再有所改变。对于成功的人来说，这个阶段，钱不再是你工作的目标了。因为在这个阶段你可能不工作，钱也够养你一辈子了。人们往往是为了真正的事业去做奋斗。</p>
<p>如果你顺顺利利地跨过这五个阶段，你的职业生涯可以说是成功的了。</p>
<p>&nbsp;</p>
<p><span style="background-color: #ffff00;">四、IT职业规划建议<br /></span>制定一个工作目标<br />无论这个目标是短期的还是长期的，总归要有。<br />问自己一个问题：&ldquo;打算十年之后做什么？&rdquo;<br />做IT的一个好处：有一条明晰的路线让我们去走。<br />做好&ldquo;吃得苦中苦，方为人上人&rdquo;的准备<br />每天平均睡四个小时，坚持一个月。<br />遇到困难不要怨天尤人<br />人们往往会犯这个错，就是碰到问题，往往会先找别人的问题，然后再找自己的问题，有些就根本不找自己的问题。<br />遇到任何问题，先从自己找起。<br />在技术层面上要尽量深入<br />深入最好的体现，就是排错<br />随意模仿并不一定适合你自己<br />比如比尔盖茨。去学习别人的优点，不要模仿，要学习。</p>
<p><span style="background-color: #ccffcc;">语言能力</span><br />&nbsp; 语言真的能够帮助到你。如果在你的企业里面，或者甚至是在面试的时候，你能够尽可能多地、尽可能深入地去描述你自己，描述你的能力，描述你的阅历，描述你的经验等等，那么你一定会被别人以重用。语言能力，不仅仅是演讲能力，还有英语能力。英文文档能看懂，一般技术都是英文文档先出，做IT就是要在别人还不会时你就要先会。</p>
<p><span style="background-color: #ffff00;">五、决定成功的十种积极心态</span><br />心态很重要。<br /><span style="background-color: #ccffcc;">决心&mdash;&mdash;企图心&mdash;&mdash;主动&mdash;&mdash;热情&mdash;&mdash;爱心&mdash;&mdash;学习&mdash;&mdash;自信&mdash;&mdash;自律&mdash;&mdash;顽强&mdash;&mdash;坚持&mdash;&mdash;决心</span></p>
<p>&nbsp;</p><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/15239058.html">08.1.28 &lt;苏州&gt; 暴雪即景,上传晚了,请各位见谅咯~  呵呵~</a> 2008-02-11</div><div><a href="/logs/14070822.html">尼古拉斯·凯奇 Nicolas Cage 电影集合.</a> 2008-01-18</div><div><a href="/logs/10708517.html">GOOGLE全球最大Data Center揭秘</a> 2007-11-08</div><div><a href="/logs/10225544.html">Exchange Server 2003   “Active Directory 连接器”的定义</a> 2007-10-10</div><div><a href="/logs/10225429.html">Virtual Server 2005 在 Vista U&amp;E 版上安装须知.</a> 2007-10-10</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F44571256.html&title=IT%E8%81%8C%E4%B8%9A%E8%A7%84%E5%88%92%2C%E6%84%9F%E8%A8%80.+%26lt%3B%E8%BD%AC%26gt%3B">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/44571256.html</link>
   <author></author>
   <pubDate>Wed, 19 Aug 2009 14:18:53 +0800</pubDate>
  </item>
  <item>
   <title>WSUS 3 SP1安装后, 设置&amp;quot;电子邮件通知&amp;quot;, 提示错误&amp;quot;System.Net.Mail.SmtpException: Failure sending mail&amp;quot;</title>
   <description><![CDATA[<p>WSUS 3 SP1安装配置过程,&nbsp;设置GPO均成功, 且可获得客户端以及成员服务器的信息. </p>
<p>但是为了方便IT管理人员及时获得补丁更新的信息, 准备做"电子邮件通知". 设置完成并确认无误后, 点击"测试". 提示错误"System.Net.Mail.SmtpException: Failure sending mail". </p>
<p>开始认为是2K3防火墙策略导致, 但事实上没有阻止smtp tcp25端口以及w3wp.3xe.</p>
<p>突然眼前一亮, 发现McAfee图标有异状, 分明是阻挡了某些进程, 日志文件显示:"2009-7-27&nbsp;16:24:38&nbsp;<span style="background-color: #ffff00;">被端口阻挡规则阻挡 &nbsp;c:\windows\system32\inetsrv\w3wp.exe&nbsp;Anti-virus Standard Protection:Prevent mass mailing worms from sending mail&nbsp;220.181.15.113:25</span>"&nbsp; <span style="background-color: #ff00ff;">原来McAfee的防病毒保护的策略组织了w3wp来连接目标邮件服务器</span></p>
<p>这样, 已基本明确根结, 通过EPO, 把w3wp.exe添加到排除项,保存.</p>
<p>WSUS服务器, 更新McAfee 以及Agent, <span style="background-color: #ffff00;">邮件测试通过</span>.</p>
<p>&nbsp;</p><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/17509749.html">系统提示“NTLDR is mising”解决方案.</a> 2008-03-23</div><div><a href="/logs/15599991.html">Ex07 安装后，发送邮件，都保存至草稿的解决方案。</a> 2008-02-18</div><div><a href="/logs/12375393.html">如何在Outlook 2003和OWA中允许接受EXE附件</a> 2007-12-20</div><div><a href="/logs/12191550.html">IT专业术语读法。</a> 2007-12-17</div><div><a href="/logs/10225544.html">Exchange Server 2003   “Active Directory 连接器”的定义</a> 2007-10-10</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F43037662.html&title=WSUS+3+SP1%E5%AE%89%E8%A3%85%E5%90%8E%2C+%E8%AE%BE%E7%BD%AE%26quot%3B%E7%94%B5%E5%AD%90%E9%82%AE%E4%BB%B6%E9%80%9A%E7%9F%A5%26quot%3B%2C+%E6%8F%90%E7%A4%BA%E9%94%99%E8%AF%AF%26quot%3BSystem.Net.Mail.SmtpException%3A+Failure+sending+mail%26quot%3B">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/43037662.html</link>
   <author></author>
   <pubDate>Mon, 27 Jul 2009 16:56:42 +0800</pubDate>
  </item>
  <item>
   <title>如何选择UPS电池的数量</title>
   <description><![CDATA[<p><strong><span style="font-size: 24px;"><span style="color: #99cc00;"><span style="font-family: '黑体', sans-serif;">如何选择UPS电池的数量</span></span></span></strong></p>
<p><strong>UPS的额定容量</strong></p>
<p>UPS的最大输出功率（电压V和电流A的乘积）。<br /><br />通常市场上所售的UPS电源，<span style="background-color: #ffff00;">容量较小</span>的以&ldquo;W&rdquo;（瓦特）为单位来标识；<span style="background-color: #ffff00;">超过1千瓦</span>时，用&ldquo;VA&rdquo;（伏安）标识，&ldquo;W&rdquo;与&ldquo;VA&rdquo;值是有区别的。这就要求我们必须区别具体情况来选择UPS。一般来讲，1千瓦以内的小容量UPS一般都用&ldquo;W&rdquo;表示容量，容量在1KVA～500KVA的 UPS 都用VA而不是W来表示容量。</p>
<p><span style="background-color: #ffff00;">事实上，&ldquo;W&rdquo;总是小于等于&ldquo;VA&rdquo;</span>。它们之间的换算关系可用如下公式计算出来： W = VA&times;功率因数。功率因数在0～1之间，它表示了负载电流做的有用功（W）的百分比。只有电热器或电灯泡等的功率因数为1。对于其他设备来说，有一部分负载没有作功。这部分电流是谐波或电抗电流，它是负载特性引起的。由于有这部分电流，所以&ldquo; VA&rdquo;值比&ldquo;W&rdquo;值大，在功率因数为1时，&ldquo;W&rdquo;和&ldquo;VA&rdquo;值相同。</p>
<p><strong>那么在我们为计算机等设备选配UPS电源时，怎样选择合适的UPS容量？</strong></p>
<p>若选择不当，通常会出现以下两种情况，一是容量过小，即所谓小马拉大车，很可能会造成设备的损坏；另一种情况是容量过大，造成资金的浪费。因此，正确地选择UPS的容量对网络管理人员来说是一件重要的事情。<br /><br />一般来讲，UPS在容量选择应考虑以下因素：<br /><br />实际负载情况：P=&sum;Pi/f<br /><br />即实际所有负载的总和&sum;Pi，再除以功率因数f，f=0.6~0.8,即可得到实际负载容量P。</p>
<p><strong>电池供电时间计算<br /></strong><br />电池供电时间主要受负载大小、电池容量、环境温度、电池放电截止电压等因素影响。一般计算<br />UPS电池供电时间,可以计算出电池放电电流,然后根据电池放电曲线查出其放电时间。</p>
<p><strong><span style="font-family: '宋体', sans-serif;">电池放电电流可以按以下<span style="background-color: #ffff00;">经验公式</span>计算:<br /></span></strong><br />放电电流=UPS容量(VA)&times;功率因数/电池放电平均电压&times;效率<br /><br />如要计算实际负载放电时间,只需将UPS容量换为实际负载容量即可。</p>
<p>从以上的公式780/0.6=1300W=1.3KVA,山特C3KS是3KVA容量的应该能维持2小时电力,如果还怕不够的话可以选容量5KVA的,当然价格要比3KVA的贵一些。</p>
<p>以上信息供你参考.</p>
<p><strong>给你提供一个简单的计算方法:</strong></p>
<p>1.你要计算的话要把实际负载W转换为VA.服务器等设备一般功率因素是0.8(如果是8000W的话就是8000/0.8=10000VA)。</p>
<p>2.电池包的选型,现在主流电池都是12V的不同的是"AH数",也是就"安时数",一般UPS的电池要求都是12的倍数.说到这不知道你理解了没有,打个比方如果电池包是24V是话那就要用两组12V的并联(道理你应该清楚吧?)另外AH数是电池上标的,有很多种。</p>
<p>3.然后我们就算每组电池的电池数,<span style="background-color: #99ccff;">一个很简单的算法,但是并不是非常精确( 电池包电压数*AH*电池个数=负载功率*延时时间 )</span>根据这个 你算出电池个数来就可以了。</p><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/28422917.html">Windows 知识点</a> 2008-09-01</div><div><a href="/logs/15599991.html">Ex07 安装后，发送邮件，都保存至草稿的解决方案。</a> 2008-02-18</div><div><a href="/logs/12191550.html">IT专业术语读法。</a> 2007-12-17</div><div><a href="/logs/10708517.html">GOOGLE全球最大Data Center揭秘</a> 2007-11-08</div><div><a href="/logs/10233612.html">Windows XP SP3深入探秘</a> 2007-10-10</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F42836131.html&title=%E5%A6%82%E4%BD%95%E9%80%89%E6%8B%A9UPS%E7%94%B5%E6%B1%A0%E7%9A%84%E6%95%B0%E9%87%8F">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/42836131.html</link>
   <author></author>
   <pubDate>Fri, 24 Jul 2009 09:27:03 +0800</pubDate>
  </item>
  <item>
   <title>Windows 2k3 域内, 时间同步的技术论述</title>
   <description><![CDATA[<p><span style="font-size: 24px;"><strong><span style="background-color: #ffffff;"><span style="color: #99cc00;">Windows 2k3 域内, 时间同步的技术论述</span></span></strong></span></p>
<p><strong>同步过程：</strong></p>
<p>在典型配置中，AD域中的计算机以下列顺序同步时间：<br />1. 域客户机或成员服务器向<span style="background-color: #ffff00;">本域DC</span>请求同步<br />2. 一个域中的DC会向本域的<span style="background-color: #ffff00;">PDC模拟器</span>进行同步<br />3. 所有非森林根域的PDC模拟器向<span style="background-color: #ffff00;">森林根域的PDC模拟器</span>同步<br />4. 森林根域PDC模拟器配置为向<span style="background-color: #ffff00;">外部时间源</span>同步。</p>
<p><span style="background-color: #ffffff;"><span style="color: #000000;"><strong>Windows时间服务</strong></span></span></p>
<p>负责进行计算机之间的时间同步。Windows XP/2003及之后的时间服务使用NTP（网络时间协议）通过网络进行同步。</p>
<p>Windows时间服务的组件包括：&ldquo;Service Control Manager&rdquo;, &ldquo;Windows Time Service Manager&rdquo;, &ldquo;Clock Discipline&rdquo;和&ldquo;Time providers&rdquo;。</p>
<p>进行时间同步时，这些组件的工作过程如下:<br />1. &ldquo;Input providers&rdquo;向NTP时间源请求并接收时间样本。<br />2. 时间样本被传递到&rdquo;Windows Time Service Manager&rdquo;。<br />3. &ldquo;Windows Time Service Manager&rdquo;收集所有样本，并将其传递到&rdquo;Clock Discipline&rdquo;。<br />4. &ldquo;Clock Discipline&rdquo;使用NTP算法选择最佳时间样本。<br />5. &ldquo;Clock Discipline&rdquo;调整系统时钟频率或是直接更改时间。</p>
<p><strong>管理与排错</strong></p>
<p>管理时间服务的工具为: <span style="background-color: #ffff00;">w32tm</span></p>
<p>时间服务相关的注册表键值保存在:KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\</p>
<p>也可以在Windows Server 2003DC上配置以下组策略管理Windows Server 2003的服务器：<br />Computer Configuration\Administrative Templates\System\<span style="background-color: #ffff00;">Windows Time Service</span> </p>
<p>在进行时间同步问题排错时，会使用到W32Time Debug Log和W32Time注册表键值。</p>
<p><strong>收集W32Time Debug Log的方法</strong><strong><br /></strong>1. 打开注册表编辑器，展开以下注册表子键：<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config </p>
<p>2.在config下新建以下键值：</p>
<p>名称: FileLogSize<br />类型: DWORD<br />值: 10000000</p>
<p>名称: FileLogName<br />类型: String<br />值: C:\Windows\Temp\w32time.log</p>
<p>This registry value specifies the location of the log file. The path is not fixed. You can use a different path.&nbsp; <br />名称: FileLogEntries<br />类型: String <br />值: 0-116</p>
<p>3. 运行w32tm /resync /rediscover</p>
<p>4. 同步过程会记录在c:\windows\temp\w32time.log文件中。</p><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/14181408.html">使用rsop.msc来查看本机所加载的GPO.</a> 2008-01-20</div><div><a href="/logs/14055810.html">了解Exchange2003链路状态信息</a> 2008-01-17</div><div><a href="/logs/12191550.html">IT专业术语读法。</a> 2007-12-17</div><div><a href="/logs/10225536.html">排除AD复制故障的6个基本工具</a> 2007-10-10</div><div><a href="/logs/10225481.html">用于管理 Active Directory 的 11 个基本工具</a> 2007-10-10</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F42743360.html&title=Windows+2k3+%E5%9F%9F%E5%86%85%2C+%E6%97%B6%E9%97%B4%E5%90%8C%E6%AD%A5%E7%9A%84%E6%8A%80%E6%9C%AF%E8%AE%BA%E8%BF%B0">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/42743360.html</link>
   <author></author>
   <pubDate>Wed, 22 Jul 2009 14:15:04 +0800</pubDate>
  </item>
  <item>
   <title>关闭 Virtual Server 2005 中嘟嘟的噪音</title>
   <description><![CDATA[<p><span style="font-family: '黑体',sans-serif;"><strong><span style="font-size: 24px;"><span style="color: #99cc00;">关闭 Virtual Server 2005 中嘟嘟的噪音</span></span></strong></span></p>
<p>如果尝试使用不正确的凭据登录到虚拟机虚拟机操作系统系统将生成一个蜂鸣声。 </p>
<p>开始-运行-cmd</p>
<p>&gt;sc config beep start= disabled&nbsp; (等于后面一定要有<span style="color: #ff00ff;">空格</span>)</p><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/17509749.html">系统提示“NTLDR is mising”解决方案.</a> 2008-03-23</div><div><a href="/logs/15656901.html">关于 Windows Server 2008 和 ISA Server 2008</a> 2008-02-19</div><div><a href="/logs/14055810.html">了解Exchange2003链路状态信息</a> 2008-01-17</div><div><a href="/logs/12191550.html">IT专业术语读法。</a> 2007-12-17</div><div><a href="/logs/10225536.html">排除AD复制故障的6个基本工具</a> 2007-10-10</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F41443724.html&title=%E5%85%B3%E9%97%AD+Virtual+Server+2005+%E4%B8%AD%E5%98%9F%E5%98%9F%E7%9A%84%E5%99%AA%E9%9F%B3">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/41443724.html</link>
   <author></author>
   <pubDate>Wed, 24 Jun 2009 15:41:50 +0800</pubDate>
  </item>
  <item>
   <title>授权还原、原始还原和普通还原</title>
   <description><![CDATA[<div class="topic">
<div id="mainSection">
<div id="mainBody"><a id="ntbackup_authoritative_overview"></a>
<h2 class="heading"><span style="color: #99cc00;"><span style="font-size: 36px;"><span style="font-family: '黑体', sans-serif;">授权还原、原始还原和普通还原</span></span></span></h2>
<p class="section">在备份过程中，作为系统状态数据一部分的分布式服务数据，如 Active Directory 目录服务数据，可以使用下面三种还原方式之一进行还原：</p>
<div class="section">
<ul>
<li>原始还原</li>
<li>普通（非授权）还原</li>
<li>授权还原 </li>
</ul>
</div>
<p>要了解每种还原方式的工作原理，必须了解&ldquo;备份&rdquo;实用程序是如何备份分布式服务数据的。备份域控制器上的系统状态数据时，将会备份该服务器（同其他系统组件一起，如 SYSVOL 目录和注册表）上所有的 Active Directory 数据。要将这些分布式服务还原到该服务器，必须还原系统状态数据。但是，系统中域控制器的数量和配置将决定选择的还原方式。例如，如果需要回滚复制的 Active Directory 更改，但企业的域控制器不止一个，则必须执行授权还原，以确保将还原数据复制到所有服务器。但是，如果需要在独立域控制器或第一个域控制器上还原 Active Directory 数据，则必须执行原始还原。系统中的 Active Directory 数据已经复制到多台域控制器，而只需将 Active Directory 数据还原到一台域控制器时，如果这些数据不需要复制到所有服务器，可以使用普通还原。</p>
<h2 class="heading">原始还原</h2>
<div id="sectionSection1" class="section">
<p>如果所要还原的服务器是正在运行的包含复制数据集（例如，SYSVOL 和 FRS 属于复制数据集）的唯一服务器，请使用这种类型的还原。只有在还原网络中的&ldquo;第一个&rdquo;复制数据集时，才能选择原始还原。如果已经还原了一个或多个复制集，请不要使用原始还原。通常，只有域中的所有控制器都丢失，且正要尝试通过备份对域进行重建时，才能执行原始还原。 </p>
<h3 class="subHeading">&nbsp;</h3>
<table border="0">
<tbody>
<tr>
<th>分布式数据 </th><th>使用系统状态数据原始还原的原因 </th>
</tr>
<tr>
<td>
<p>Active Directory</p>
</td>
<td>
<p>还原独立的域控制器。还原第一个域控制器。</p>
</td>
</tr>
<tr>
<td>
<p>SYSVOL</p>
</td>
<td>
<p>还原独立的域控制器。还原第一个域控制器。</p>
</td>
</tr>
<tr>
<td>
<p>复制集</p>
</td>
<td>
<p>还原第一个复制集。</p>
</td>
</tr>
</tbody>
</table>
<p>要执行原始还原，请在高级选项中选择&ldquo;当还原复制的数据集时，将还原的数据作为所有副本的主要数据&rdquo;。详细信息，请参阅<a id="ctl00_MTContentSelector1_mainContentContainer_ctl01" onclick="Track('ctl00_MTContentSelector1_mainContentContainer_ctl00|ctl00_MTContentSelector1_mainContentContainer_ctl01',this);" href="http://technet.microsoft.com/zh-cn/library/cc782882(WS.10).aspx"><span style="color: #0033cc;">设置高级还原选项</span></a>。</p>
</div>
<h2 class="heading">普通还原</h2>
<div id="sectionSection2" class="section">
<p>在正常还原操作中，备份操作是在非授权还原模式下执行的。换而言之，包括 Active Directory 对象在内的所有还原数据将使用其原始更新序列号。Active Directory 复制系统使用该编号在本组织的服务器中检测并传播 Active Directory 的更改。因此，所有非授权还原的数据都将在 Active Directory 复制系统中出现，即便这些数据是旧的，也是如此。这意味着，这些数据不会复制到其他服务器。但是，如果其他服务器中出现较新的数据，Active Directory 复制系统将使用这些数据来更新已还原的数据。要将已还原的数据复制到其他服务器，必须使用非授权还原。</p>
<h3 class="subHeading">&nbsp;</h3>
<table border="0">
<tbody>
<tr>
<th>分布式数据 </th><th>使用系统状态数据普通还原的原因 </th>
</tr>
<tr>
<td>
<p>Active Directory</p>
</td>
<td>
<p>在复制环境中还原单个域控制器。</p>
</td>
</tr>
<tr>
<td>
<p>SYSVOL</p>
</td>
<td>
<p>在复制环境中还原单个域控制器。</p>
</td>
</tr>
<tr>
<td>
<p>复制集</p>
</td>
<td>
<p>还原除第一个复制集以外的所有复制集（即，如果有 <em>n</em> 个复制集，从 2 到 <em>n</em>)。</p>
</td>
</tr>
</tbody>
</table>
</div>
<h2 class="heading">授权还原</h2>
<div id="sectionSection3" class="section">
<p>要对 Active Directory 数据执行授权还原，在还原系统状态数据完成之后重新启动服务器之前，必须运行 Ntdsutil 实用程序。使用 Ntdsutil 实用程序，可以 Active Directory 对象标记为授权还原。如果对象标记为授权还原，将会对其更新序列号进行更改，使它比 Active Directory 复制系统中的所有其他更新序列号大。这样，将保证所有还原的已复制或已分发数据在本组织内得到正确的复制或分发。</p>
<p>例如，如果无意中删除或修改了存储在 Active Directory 目录服务中的对象，并且这些对象已经复制或分布到其他服务器，则必须对这些对象执行授权还原，使之可以被复制或分布到其他服务器。如果没有对相关对象执行授权还原，这些对象决不会复制或分布到其他服务器，因为它们比其他服务器上的当前对象旧。使用 Ntdsutil 实用程序标记要执行授权还原的对象时，可以确保要还原的数据被复制或分布到整个组织内。另一方面，如果系统盘发生故障或 Active Directory 数据库受损，不使用 Ntdsutil 实用程序即可直接对数据执行非授权还原。</p>
<p>Ntdsutil 命令行实用程序可以在命令提示符下运行。有关使用 ntsustil 执行授权还原的详细信息，请参阅 <a id="ctl00_MTContentSelector1_mainContentContainer_ctl02" onclick="Track('ctl00_MTContentSelector1_mainContentContainer_ctl00|ctl00_MTContentSelector1_mainContentContainer_ctl02',this);" href="http://technet.microsoft.com/zh-cn/library/cc755915(WS.10).aspx"><span style="color: #0033cc;">Ntdsutil</span></a>。另外，可以在命令提示符下键入 <strong>ntdsutil /?</strong> 来获取有关 Ntdsutil 实用程序的帮助。</p>
<h3 class="subHeading">&nbsp;</h3>
<table border="0">
<tbody>
<tr>
<th>分布式数据 </th><th>使用系统状态数据授权还原的原因 </th>
</tr>
<tr>
<td>
<p>Active Directory</p>
</td>
<td>
<p>回滚或撤消更改。</p>
</td>
</tr>
<tr>
<td>
<p>SYSVOL</p>
</td>
<td>
<p>重置数据。</p>
</td>
</tr>
<tr>
<td>
<p>复制集</p>
</td>
<td>
<p>回滚或撤消更改。</p>
</td>
</tr>
</tbody>
</table>
<p><strong>警告</strong></p>
<ul>
<li>如果还原系统状态数据且不指派数据的备用位置，备份时将会删除计算机上当前存在的系统状态数据，并以要还原的系统状态数据取而代之。 </li>
</ul>
<p><strong>注意</strong></p>
<ul>
<li>要还原域控制器上的系统状态数据，必须先在目录服务还原模式下启动计算机。这样，可以还原 SYSVOL 目录和 Active Directory。有关以目录服务还原模式启动计算机的详细信息，请参阅<a id="ctl00_MTContentSelector1_mainContentContainer_ctl03" onclick="Track('ctl00_MTContentSelector1_mainContentContainer_ctl00|ctl00_MTContentSelector1_mainContentContainer_ctl03',this);" href="http://technet.microsoft.com/zh-cn/library/cc783462(WS.10).aspx"><span style="color: #0033cc;">启动选项</span></a>。</li>
<li>在本地计算机上，只能还原系统状态数据。在远程计算机上，不能还原系统状态数据。</li>
</ul>
<p>详细信息，请参阅<a id="ctl00_MTContentSelector1_mainContentContainer_ctl04" onclick="Track('ctl00_MTContentSelector1_mainContentContainer_ctl00|ctl00_MTContentSelector1_mainContentContainer_ctl04',this);" href="http://technet.microsoft.com/zh-cn/library/cc782882(WS.10).aspx"><span style="color: #0033cc;">设置高级还原选项</span></a>。</p>
</div>
</div>
</div>
</div><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/15599991.html">Ex07 安装后，发送邮件，都保存至草稿的解决方案。</a> 2008-02-18</div><div><a href="/logs/14181408.html">使用rsop.msc来查看本机所加载的GPO.</a> 2008-01-20</div><div><a href="/logs/12191550.html">IT专业术语读法。</a> 2007-12-17</div><div><a href="/logs/10225536.html">排除AD复制故障的6个基本工具</a> 2007-10-10</div><div><a href="/logs/10225481.html">用于管理 Active Directory 的 11 个基本工具</a> 2007-10-10</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F41219820.html&title=%E6%8E%88%E6%9D%83%E8%BF%98%E5%8E%9F%E3%80%81%E5%8E%9F%E5%A7%8B%E8%BF%98%E5%8E%9F%E5%92%8C%E6%99%AE%E9%80%9A%E8%BF%98%E5%8E%9F">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/41219820.html</link>
   <author></author>
   <pubDate>Fri, 19 Jun 2009 14:56:10 +0800</pubDate>
  </item>
  <item>
   <title>微软宣布Windows 7将于2009年10月22日发行</title>
   <description><![CDATA[<h5 style="font-weight: normal; line-height: 20px; padding: 8px;"><span style="color: #99cc00;"><span style="font-size: 24px;"><strong>微软宣布Windows 7将于2009年10月22日发行</strong>&nbsp;&nbsp;&nbsp; </span></span></h5>
<h5 style="font-weight: normal; line-height: 20px; padding: 8px;"><span style="color: #333333;">本周，微软原始设备制造商部门的副总裁Steve Guggenheimer在台湾举行的Computex展上向外界公布了这一最新操纵系统即将公开发行的消息。目前，可以获得该操作系统的&ldquo;发布候选&rdquo;测试版。</span></h5>
<div id="content">
<p><span style="color: #333333;">　　Guggenheimer还宣布了该操作系统即将&ldquo;发布制造&rdquo;(RTM)的时间，根据微软的声明，这一时间将会在7月的最后两个星期。RTM标志着PC硬件制造商开始将操作系统加载到新电脑的时期。</span></p>
<p><span style="color: #333333;">　　根据Windows一篇博客的信息，微软对其伙伴表示，Windows Server </span><span style="color: #333333;">2008 R2 RTM代码将于7月下半月发布。通常情况下，微软总是一起发布服务器和客户端操作系统，因为它们共享同一代码库。</span></p>
<p><span style="color: #333333;">　　微软发言人证实了Windows 7即将全面上市的日期，以及微软打算刺激装载目前旗舰操作系统Windows Vista的新PC机的销售计划。</span></p>
<p><span style="color: #333333;">　　&ldquo;将会有类似&lsquo;Tech Guarantee'(技术保障)的计划作为Windows升级选项。有关详情以后再介绍&rdquo;，该发言人在一封电子邮件中解释道。</span></p>
<p><span style="color: #333333;">　　微软副总裁和首席财政官Tami Reller上周对金融分析师表示，微软&ldquo;很高兴&rdquo;先前针对Windows XP和Vista推出了技术保障计划，微软通常预留了50%的收入作为奖励。她补充说，技术保障计划在Vista RTM的日期之前就推出了。</span></p>
<p><span style="color: #333333;">　　如果这一计划适用于Windows 7，微软很可能会在7月后两周之前的某个时间推出激励计划。从原始设备制造商(OEM)方面透露的信息表明，技术保障计划大概将于今年7月1日推出。</span></p>
<p><span style="color: #333333;">　　这主要是因为，OEM厂商大都不愿意提供基于Windows 7的系统。Vista在企业市场的销售额很低，产品发布2年后，大约只占到该市场10%的分额。一开始，获取驱动程序的障碍和与外部软件供应商的通信问题制约了Vista的销售，但微软Windows业务的高级副总裁Bill Veghte表示，微软合作伙伴在Windows 7发布时将会做好准备。</span></p>
<p><span style="color: #333333;">　　&ldquo;我们相信，我们将在10月22日向我们的合作伙伴推出Windows 7&rdquo;，Veghte对《华尔街日报》的记者表示。</span></p>
<p><span style="color: #333333;">　　并非每一台装有Vista的新PC都将纳入技术保障计划。微软的声明表明，奖励将提供给装有&ldquo;Windows Home Premium及以上&rdquo;版本的PC机。此外，伴随着升级还可能有费用，这取决于PC制造商。</span></p>
<p><span style="color: #333333;">　　目前，在拥有开放软件保证(Open Software Assurance)或开放价值软件保证(Open Value Software Assurance)许可证的前提下，微软对购买装有Vista Business正版的新PC提供15%的折扣优惠。这一活动只限于在2009年7月3日之前购买的PC，在Windows 7发布时，允许被许可人升级到Windows 7。微软的奖励网页介绍了这一活动。</span></p>
<p><span style="color: #333333;">　　虽然目前市场上微软的操作系统仍然是Vista，但它将会被Windows 7取代。记者在Computex的展示楼层，甚至在微软的展台都难觅Vista的踪迹。</span></p>
<p><span style="color: #333333;">　　关于作者：Kurt Mackie是1105 Media Inc.企业集团的网络新闻编辑。</span></p>
<p><span style="color: #333333;">转自：<a href="http://winsystem.ctocio.com.cn/news/396/8884896.shtml">http://winsystem.ctocio.com.cn/news/396/8884896.shtml</a>&nbsp;作者：<span style="color: #000000;">郝芸霞 译</span></span></p>
</div><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/28423005.html">Win 2K3 功能包</a> 2008-09-01</div><div><a href="/logs/14181408.html">使用rsop.msc来查看本机所加载的GPO.</a> 2008-01-20</div><div><a href="/logs/12191550.html">IT专业术语读法。</a> 2007-12-17</div><div><a href="/logs/10233612.html">Windows XP SP3深入探秘</a> 2007-10-10</div><div><a href="/logs/8248210.html">RPC over HTTP 部署拓扑</a> 2007-09-13</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F40813767.html&title=%E5%BE%AE%E8%BD%AF%E5%AE%A3%E5%B8%83Windows+7%E5%B0%86%E4%BA%8E2009%E5%B9%B410%E6%9C%8822%E6%97%A5%E5%8F%91%E8%A1%8C">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/40813767.html</link>
   <author></author>
   <pubDate>Wed, 10 Jun 2009 15:57:11 +0800</pubDate>
  </item>
  <item>
   <title>网络端口详解</title>
   <description><![CDATA[<p><span style="font-family: '黑体', sans-serif;"><span style="font-size: 16px;"><span style="color: #99cc00;">网络端口详解</span></span></span></p>
<p>端口可分为3大类： </p>
<p>1） <span style="background-color: #ffff00;">公认端口（well known ports）</span>：从0到1023，它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如：80端口实际上总是http通讯。 </p>
<p>2） <span style="background-color: #ffff00;">注册端口（registered ports）</span>：从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口，这些端口同样用于许多其它目的。例如：许多<span class="t_tag" onclick="tagshow(event)">系统</span>处理动态端口从1024左右开始。 </p>
<p>3） <span style="background-color: #ffff00;">动态和/或私有端口（dynamic and/or private ports）</span>：从49152到65535。理论上，不应为服务分配这些端口。实际上，机器通常从1024起分配动态端口。但也有例外：sun的rpc端口从32768开始。<br /><br />常用<span class="t_tag" onclick="tagshow(event)">网络</span>端口对照表 <br />【开始-运行- CMD ， 输入 netstat -an 然后回车就可以查看端口】 <br />端口：0 <br />服务：Reserved <br />说明：通常用于分析操作系统。这一方法能够工作是因为在一些系统中&ldquo;0&rdquo;是无效端口，当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描，使用IP地址为0.0.0.0，<span class="t_tag" onclick="tagshow(event)">设置</span>ACK位并在以太网层广播。 <br />端口：1 <br />服务：tcpmux <br />说明：这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者，默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户，如：IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。 <br />端口：7 <br />服务：Echo <br />说明：能看到许多人搜索Fraggle放大器时，发送到X.X.X.0和X.X.X.255的信息。 <br />端口：19 <br />服务：Character Generator <br />说明：这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen<span class="t_tag" onclick="tagshow(event)">服务器</span>之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包，受害者为了回应这些数据而过载。 <br />端口：21 <br />服务：FTP <br />说明：FTP服务器所开放的端口，用于上传、<span class="t_tag" onclick="tagshow(event)">下载</span>。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。 <br />端口：22 <br />服务：Ssh <br />说明：PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点，如果配置成特定的模式，许多使用RSAREF库的版本就会有不少的漏洞存在。 <br />端口：23 <br />服务：Telnet <br />说明：远程登录，入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术，入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。 <br />端口：25 <br />服务：SMTP <br />说明：SMTP服务器所开放的端口，用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭，他们需要连接到高带宽的E-MAIL服务器上，将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。 <br />端口：31 <br />服务：MSG Authentication <br />说明：木马Master Paradise、Hackers Paradise开放此端口。 <br />端口：42 <br />服务：WINS Replication <br />说明：WINS复制 <br />端口：53 <br />服务：Domain Name Server（DNS） <br />说明：DNS服务器所开放的端口，入侵者可能是试图进行区域传递（TCP），欺骗DNS（UDP）或隐藏其他的通信。因此防火墙常常过滤或记录此端口。 <br />端口：67 <br />服务：Bootstrap Protocol Server <br />说明：通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们，分配一个地址把自己作为局部路由器而发起大量中间人（man-in-middle）攻击。客户端向68端口广播请求配置，服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。 <br />端口：69 <br />服务：Trival File Transfer <br />说明：许多服务器与bootp一起提供这项服务，便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 <span class="t_tag" onclick="tagshow(event)">文件</span>。它们也可用于系统写入文件。 <br />端口：79 <br />服务：Finger Server <br />说明：入侵者用于获得用户信息，查询操作系统，探测已知的缓冲区溢出错误，回应从自己机器到其他机器Finger扫描。 <br />端口：80 <br />服务：HTTP <br />说明：用于网页浏览。木马Executor开放此端口。 <br />端口：99 <br />服务：&lt;I&gt;meta&lt;/I&gt;gram Relay <br />说明：后门程序ncx99开放此端口。 <br />端口：102 <br />服务：Message transfer agent(MTA)-X.400 over TCP/IP <br />说明：消息传输代理。 <br />端口：109 <br />服务：Post Office Protocol -Version3 <br />说明：POP3服务器开放此端口，用于接收邮件，客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个，这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。 <br />端口：110 <br />服务：SUN公司的RPC服务所有端口 <br />说明：常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等 <br />端口：113 <br />服务：Authentication Service <br />说明：这是一个许多计算机上运行的协议，用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器，尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务，将会看到许多这个端口的连接请求。记住，如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。 <br />端口：119 <br />服务：Network News Transfer Protocol <br />说明：NEWS新闻组传输协议，承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制，只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子，访问被限制的新闻组服务器，匿名发帖或发送SPAM。 <br />端口：135 <br />服务：Location Service <br />说明：Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时，它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗？什么版本？还有些DOS攻击直接针对这个端口。 <br />端口：137、138、139 <br />服务：NETBIOS Name Service <br />说明：其中137、138是UDP端口，当通过网上邻居传输文件时用这个端口。而139端口：通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于<span class="t_tag" onclick="tagshow(event)">windows</span>文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。 <br />端口：143 <br />服务：Interim Mail Access Protocol v2 <br />说明：和POP3的安全问题一样，许多IMAP服务器存在有缓冲区溢出漏洞。记住：一种LINUX蠕虫（admv0rm）会通过这个端口繁殖，因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后，这些漏洞变的很流行。这一端口还被用于IMAP2，但并不流行。 <br />端口：161 <br />服务：SNMP <br />说明：SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中，通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。 <br />端口：177 <br />服务：X Display Manager Control Protocol <br />说明：许多入侵者通过它访问X-windows操作台，它同时需要打开6000端口。 <br />端口：389 <br />服务：LDAP、ILS <br />说明：轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。 <br />端口：443 <br />服务：Https <br />说明：网页浏览端口，能提供加密和通过安全端口传输的另一种HTTP。 <br />端口：456 <br />服务：[NULL] <br />说明：木马HACKERS PARADISE开放此端口。 <br />端口：513 <br />服务：Login,remote login <br />说明：是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。 <br />端口：544 <br />服务：[NULL] <br />说明：kerberos kshell <br />端口：548 <br />服务：Macintosh,File Services(AFP/IP) <br />说明：Macintosh,文件服务。 <br />端口：553 <br />服务：CORBA IIOP （UDP） <br />说明：使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。 <br />端口：555 <br />服务：DSF <br />说明：木马PhAse1.0、Stealth Spy、IniKiller开放此端口。 <br />端口：568 <br />服务：Membership DPA <br />说明：成员资格 DPA。 <br />端口：569 <br />服务：Membership MSN <br />说明：成员资格 MSN。 <br />端口：635 <br />服务：mountd <br />说明：Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的，但是基于TCP的mountd有所增加（mountd同时运行于两个端口）。记住mountd可运行于任何端口（到底是哪个端口，需要在端口111做portmap查询），只是Linux默认端口是635，就像NFS通常运行于2049端口。 <br />端口：636 <br />服务：LDAP <br />说明：SSL（Secure Sockets layer） <br />端口：666 <br />服务：Doom Id Software <br />说明：木马Attack FTP、Satanz Backdoor开放此端口 <br />端口：993 <br />服务：IMAP <br />说明：SSL（Secure Sockets layer） <br />端口：1001、1011 <br />服务：[NULL] <br />说明：木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。 <br />端口：1024 <br />服务：Reserved <br />说明：它是动态端口的开始，许多程序并不在乎用哪个端口连接网络，它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器，打开Telnet，再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。 <br />端口：1025、1033 <br />服务：1025：network blackjack 1033：[NULL] <br />说明：木马netspy开放这2个端口。 <br />端口：1080 <br />服务：SOCKS <br />说明：这一协议以通道方式穿过防火墙，允许防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置，它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误，在加入IRC聊天室时常会看到这种情况。 <br />端口：1170 <br />服务：[NULL] <br />说明：木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。 <br />端口：1234、1243、6711、6776 <br />服务：[NULL] <br />说明：木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。 <br />端口：1245 <br />服务：[NULL] <br />说明：木马Vodoo开放此端口。 <br />端口：1433 <br />服务：SQL <br />说明：Microsoft的SQL服务开放的端口。 <br />端口：1492 <br />服务：stone-design-1 <br />说明：木马FTP99CMP开放此端口。 <br />端口：1500 <br />服务：RPC client fixed port session queries <br />说明：RPC客户固定端口会话查询 <br />端口：1503 <br />服务：NetMeeting T.120 <br />说明：NetMeeting T.120 <br />端口：1524 <br />服务：ingress <br />说明：许多攻击脚本将安装一个后门SHELL于这个端口，尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了防火墙就看到在这个端口上的连接企图，很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口，看看它是否会给你一个SHELL。连接到600/pcserver也存在这个问题。 <br />端口：1600 <br />服务：issd <br />说明：木马Shivka-Burka开放此端口。 <br />端口：1720 <br />服务：NetMeeting <br />说明：NetMeeting H.233 call Setup。 <br />端口：1731 <br />服务：NetMeeting Audio Call Control <br />说明：NetMeeting音频调用控制。 <br />端口：1807 <br />服务：[NULL] <br />说明：木马SpySender开放此端口。 <br />端口：1981 <br />服务：[NULL] <br />说明：木马ShockRave开放此端口。 <br />端口：1999 <br />服务：cisco identification port <br />说明：木马BackDoor开放此端口。 <br />端口：2000 <br />服务：[NULL] <br />说明：木马GirlFriend 1.3、Millenium 1.0开放此端口。 <br />端口：2001 <br />服务：[NULL] <br />说明：木马Millenium 1.0、Trojan Cow开放此端口。 <br />端口：2023 <br />服务：xinuexpansion 4 <br />说明：木马Pass Ripper开放此端口。 <br />端口：2049 <br />服务：NFS <br />说明：NFS程序常运行于这个端口。通常需要访问Portmapper查询这个服务运行于哪个端口。 <br />端口：2115 <br />服务：[NULL] <br />说明：木马Bugs开放此端口。 <br />端口：2140、3150 <br />服务：[NULL] <br />说明：木马Deep Throat 1.0/3.0开放此端口。 <br />端口：2500 <br />服务：RPC client using a fixed port session replication <br />说明：应用固定端口会话复制的RPC客户 <br />端口：2583 <br />服务：[NULL] <br />说明：木马Wincrash 2.0开放此端口。 <br />端口：2801 <br />服务：[NULL] <br />说明：木马Phineas Phucker开放此端口。 <br />端口：3024、4092 <br />服务：[NULL] <br />说明：木马WinCrash开放此端口。 <br />端口：3128 <br />服务：squid <br />说明：这是squid HTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代理服务器而匿名访问Internet。也会看到搜索其他代理服务器的端口8000、8001、8080、8888。扫描这个端口的另一个原因是用户正在进入聊天室。其他用户也会检验这个端口以确定用户的机器是否支持代理。 <br />端口：3129 <br />服务：[NULL] <br />说明：木马Master Paradise开放此端口。 <br />端口：3150 <br />服务：[NULL] <br />说明：木马The Invasor开放此端口。 <br />端口：3210、4321 <br />服务：[NULL] <br />说明：木马SchoolBus开放此端口 <br />端口：3333 <br />服务：dec-notes <br />说明：木马Prosiak开放此端口 <br />端口：3389 <br />服务：超级终端 <br />说明：WINDOWS 2000终端开放此端口。 <br />端口：3700 <br />服务：[NULL] <br />说明：木马Portal of Doom开放此端口 <br />端口：3996、4060 <br />服务：[NULL] <br />说明：木马RemoteAnything开放此端口 <br />端口：4000 <br />服务：QQ客户端 <br />说明：腾讯QQ客户端开放此端口。 <br />端口：4092 <br />服务：[NULL] <br />说明：木马WinCrash开放此端口。 <br />端口：4590 <br />服务：[NULL] <br />说明：木马ICQTrojan开放此端口。 <br />端口：5000、5001、5321、50505 <br />服务：[NULL] <br />说明：木马blazer5开放5000端口。木马Sockets de Troie开放5000、5001、5321、50505端口。 <br />端口：5400、5401、5402 <br />服务：[NULL] <br />说明：木马Blade Runner开放此端口。 <br />端口：5550 <br />服务：[NULL] <br />说明：木马xtcp开放此端口。 <br />端口：5569 <br />服务：[NULL] <br />说明：木马Robo-Hack开放此端口。 <br />端口：5632 <br />服务：pcAnywere <br />说明：有时会看到很多这个端口的扫描，这依赖于用户所在的位置。当用户打开pcAnywere时，它会自动扫描局域网C类网以寻找可能的代理（这里的代理是指agent而不是proxy）。入侵者也会寻找开放这种服务的计算机。，所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描包常含端口22的UDP数据包。 <br />端口：5742 <br />服务：[NULL] <br />说明：木马WinCrash1.03开放此端口。 <br />端口：6267 <br />服务：[NULL] <br />说明：木马广外女生开放此端口。 <br />端口：6400 <br />服务：[NULL] <br />说明：木马The tHing开放此端口。 <br />端口：6670、6671 <br />服务：[NULL] <br />说明：木马Deep Throat开放6670端口。而Deep Throat 3.0开放6671端口。 <br />端口：6883 <br />服务：[NULL] <br />说明：木马DeltaSource开放此端口。 <br />端口：6969 <br />服务：[NULL] <br />说明：木马Gatecrasher、Priority开放此端口。 <br />端口：6970 <br />服务：RealAudio <br />说明：RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP-7070端口外向控制连接设置的。 <br />端口：7000 <br />服务：[NULL] <br />说明：木马Remote Grab开放此端口。 <br />端口：7300、7301、7306、7307、7308 <br />服务：[NULL] <br />说明：木马NetMonitor开放此端口。另外NetSpy1.0也开放7306端口。 <br />端口：7323 <br />服务：[NULL] <br />说明：Sygate服务器端。 <br />端口：7626 <br />服务：[NULL] <br />说明：木马Giscier开放此端口。 <br />端口：7789 <br />服务：[NULL] <br />说明：木马ICKiller开放此端口。 <br />端口：8000 <br />服务：OICQ <br />说明：腾讯QQ服务器端开放此端口。 <br />端口：8010 <br />服务：Wingate <br />说明：Wingate代理开放此端口。 <br />端口：8080 <br />服务：代理端口 <br />说明：WWW代理开放此端口。</p>
<p>&nbsp;</p>
<p>&nbsp;</p><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/28423005.html">Win 2K3 功能包</a> 2008-09-01</div><div><a href="/logs/15239058.html">08.1.28 &lt;苏州&gt; 暴雪即景,上传晚了,请各位见谅咯~  呵呵~</a> 2008-02-11</div><div><a href="/logs/14824548.html">如何在SQL 2005 导入 pubs,Northwind 数据库.</a> 2008-02-01</div><div><a href="/logs/14055810.html">了解Exchange2003链路状态信息</a> 2008-01-17</div><div><a href="/logs/10233612.html">Windows XP SP3深入探秘</a> 2007-10-10</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fnorris83.blogbus.com%2Flogs%2F38297366.html&title=%E7%BD%91%E7%BB%9C%E7%AB%AF%E5%8F%A3%E8%AF%A6%E8%A7%A3">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://norris83.blogbus.com/logs/38297366.html</link>
   <author></author>
   <pubDate>Wed, 22 Apr 2009 11:14:21 +0800</pubDate>
  </item>
 </channel>
</rss>
