无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 2431|回复: 10
打印 上一主题 下一主题

江湖救急,一个技术问题

[复制链接]
跳转到指定楼层
1#
发表于 2007-6-20 16:02:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
朋友是某单位网管,管着近400台电脑,由于网络比较大和使用者无良,经常因为中毒而需要重新安装系统。他问我是否可以有技术可以进行系统的远程安装。大致的应用环境如下:

1. 主要的操作系统:xp,2000
2. 网络中存储:在网络中每个用户都有近1G左右的共享存储区,用于文件级的备份和回写;
3. 他目前用的是ghost系统安装盘,每一次装都要用光盘启动,刻录的光盘经常损坏,想在本机上做ghost备份但经常丢失(不知道是不是有病毒的问题)。他想将ghost文件放到每个用户的共享区里去,然后在要做系统时用一个启动程序调取该文件,但不知道如何设定。

想请教各位大虾给出可行的解决方法。谢谢咯!
2#
发表于 2007-6-20 21:35:04 | 只看该作者
冰点还原企业版6.0
回复

使用道具 举报

3#
发表于 2007-6-20 21:56:46 | 只看该作者
基本上是这样:
BOOT.INI(修改)->GRLDR->IMG文件(带GHOST.EXE文件 AUTOEXEC.BAT带自动恢复命令 路径对应共享区的GHO文件)->重启自动恢复

或使用WIN下的克隆和恢复软件:
Acronis True Image
回复

使用道具 举报

4#
发表于 2007-6-20 22:07:55 | 只看该作者
用还原卡,可以网络对拷的。
回复

使用道具 举报

5#
发表于 2007-6-21 10:36:36 | 只看该作者
用一个还原卡好了 只保护系统盘!!
回复

使用道具 举报

6#
发表于 2007-6-22 12:28:28 | 只看该作者
如果 配置的电脑型号与配置都很统一 的话,可以考虑使用 网络克隆+冰点还原


首先要将单位的所有U盘、移动存储设备做一次病毒查杀,并将U盘、移动存储设备做AUTORUN类病毒的免疫。(这个非常重要的,杀毒软件不可能杀所有病毒,而且杀毒软件病毒代码更新是需要时间的,万一出来新变种或是新病毒…………没有做免疫的话,一定搞出问题来。

这个单位也不知道使用什么交换机的,如果是舍本买了好的交换机,一定要将其功能用完(MAC地址捆绑、QOS管理…………等功能一定要使用上)

每种不同配置的电脑,系统要全新安装的。优化好系统,加入防ARP、时间病毒防疫、AUTORUN病毒防疫…………等一些常见病毒的免疫,装好冰点还原的预安装端。如果有提供共享上网,需要做一些安全措施(比如:封杀某些网站、IP,让内网里的一些电脑不可以访问互联网,加入带宽限制或启用QOS带宽管理)

然后在一台电脑上安装 冰点还原服务器端 对下面的工作站进行管理,将 每种电脑配置的系统镜像文件放到电脑上。客户机安装了 冰点还原预安装端 以后,是可以通过网络进行安装 冰点还原客户端 ,并进行管理的。生成冰点还原客户端的时候,要把客户端设置为只保护系统,每次开机自动还原。(如果这样做的话,需要先将客户端的临时文件与缓存改到别的分区,不要按照系统默认设置,系统默认设置是在系统盘的。这样使用冰点会给你带来麻烦)

如果可以的话,建议搞台普通配置的电脑。装上大硬盘(记得打上大硬盘支持补丁),提供杀毒软件的内网更新。并安装上 EMAIL服务,让内网的电脑通过邮件服务器收发邮件。安装 冰点还原 服务器端,当然提供这个服务的电脑是一定要打上所有补丁,并安装上杀毒软件。一定要装上 网络带宽监控软件 这个非常重要,万一出现内网的网络攻击、网络广播风暴…………等故障问题,有网络监控软件就好解决问题的多,看看日记就把问题根源找到了。(绝对不建议安装瑞星、卡巴、江民…………等杀毒软件,建议使用MCAFEE……或者是 诺顿企业版……这两个 杀毒软件还算稳定,杀毒能力不错………………要是防护策略做好了的话,服务器一般都很少问题了。当然,可以的话杀毒软件最好用正版的。毕竟是商用的用途,购买正版是应该的。有400台电脑的单位、公司也不差这点软件钱)


访问互联网是一定要限制的,某些工作站在工作的时候可以不上网的话,就禁止它访问互联网。(节省带宽,而且好管理多了)
如果这个单位、公司的路由器太破的话,就干脆把它丢一边去。装台普通配置的电脑(存储设备最好是使用电子硬盘),插上N张网卡。装个ROS提供共享上网的服务,在ROS里开启PPPOE服务……让工作站电脑全都通过虚拟拨号ROS,再上网。这样一般的ARP攻击影响还不会十分的大。



一味靠想,这个应用很难搞。需要根据实际情况才可以做出好的解决方案,这个单位有米否?愿意出钱否?管理电脑方面的人懂电脑否?…………………………………………N多问题需要考虑滴说





另外,单位的电脑能不给上互联网就不要给上互联网。不要怕得罪人,朋友的公司就是这样情况。开了全部电脑都可以自由访问互联网,结果………………每个星期总有些事情来烦我。被朋友搞烦了,劝其让省公司的电脑部将路由里的策略给改了(这个不是我不会改,由于我不是朋友公司里的员工,我不方便出面改…………而且,让对方改还可以省我些时间不用我自己动手)
于是,公司清净多了。就算中了一些广告病毒,也不会乱装垃圾插件、木马。(嘿嘿,小样的。互联网都访问不了,看你怎么把垃圾、木马、间谍软件、广告插件装进来)
回复

使用道具 举报

7#
发表于 2007-6-22 13:04:07 | 只看该作者
安装海光篮卡啊!!!
回复

使用道具 举报

8#
发表于 2007-6-23 19:55:28 | 只看该作者
装还原卡和还原软件确实可以实现 但是 老是还原 不觉得累嘛:L
个人觉得还是把重点放在病毒防护上 提供点我的心得:
1.换一款非IE内核的浏览器 比如Firefox 这个主要是针对现在非常流行的网页木马病毒 几乎可以防住掉大部分 比任何一款杀毒软件都有效
2.装一款查杀功能比较强的杀毒软件 主要针对本机程序带毒的情况 当然 前提是把实时监控打开
3.关闭相关的端口、服务或者装一款杀毒软件 这个其实只要任选其一即可 为什么呢 因为如果用户对防火墙不是很熟悉的话 其发挥的效果并不大 他们常常会把恶意程序放行(等于没装:L ) 而且 还可能会因为防火墙的拦截造成某些软件的网络功能无法实现 所以个人认为只要关闭那些比较危险的端口跟服务一般就没什么问题了(有人针对你们的网络发起的攻击除外:funk: )
4.如果可以 最好再修改相应的权限和策略  比如设置某些重要目录禁止写入*.exe*、.dll文件 禁止修改注册表启动项等等 这个就自由发挥吧:lol
设置好之后 其他机器克隆一下 只要用户不是蓄意搞破坏(如果是有意的 那么就算装还原卡之类的都么用)  就可以不用经常重装系统了
回复

使用道具 举报

9#
发表于 2007-6-23 20:26:53 | 只看该作者
比较深奥~~~还是要学习!
回复

使用道具 举报

10#
发表于 2007-6-30 11:31:03 | 只看该作者
网络刻隆+影子还原系统

网刻建意用MAXDOS
下载地址www.maxdos.net
影子系统网上搜索大把
回复

使用道具 举报

11#
发表于 2007-6-30 22:35:35 | 只看该作者
建议用 雨过天晴
类似还原精灵的多点还原软件,还原速度快,不是GHOST所能比
即使系统不能启动也可以进入 BIOS 模式进行恢复,这是其他多点还原软件所不具备的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-1-24 22:25

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表