机房管理三宝

Author: 王宇伟 Date: 2001年 15期

    学校的公共机房管理一直是令管理员头疼的事情。尤其是对等网,不断有学生删除文件、改变桌面背景、更改硬件设置,甚至格式化硬盘。对此当然可以用硬盘保护卡,可是它要花RMB呀!怎样才能既省钱又轻松地管理好公共机房呢?作为一个机房的管理人员,在实践中使用了几个管理工具,效果不错,省去了硬盘保护卡,不敢独享,献给大家。
  #1    一、工具软件介绍:
      1.Bootstar:下载地址:http://www.star-tools.com/。此软件可以设置启动系统的密码、隐藏分区、制作应急盘等。使用中可以将制作的备份分区隐藏起来,在必要的时候再显示出来,恢复系统;可以设置使用此软件的密码。
      2.Pc security:下载地址:http://www.tropsoft.com此软件是功能极强的锁!运行时不可见,<alt>+<ctrl>+<del>也见不到它的踪迹,可见其功力深厚。它可以将桌面设置、控制面板隐藏;使文件和文件夹防止删除、移动;设置可以运行的程序;禁止编辑注册表;禁止访问文件夹甚至分区……。
      3.著名的硬盘克隆工具Norton Ghost 6.0:此工具是机房的必备!恢复系统十几分钟就可以了。
  #1    二、软件安装及设置
      1.bootstar软件的使用:解压bootstar.zip文件并安装到C盘(默认的安装路径是:c:\program files\bootstar\),制作应急软盘,并且将硬盘的MBR保存在软盘写保护。运行bootstar,设置properties,应该编辑两个,见图1(^15041102a^),一个将D盘隐藏、不设密码;另一个不隐藏分区,并设置管理员密码,并将隐藏D分区的properties激活。在setting选项中设置启动时间为0秒,设置使用此软件的密码(执行bootmanager下拉菜单的setting选项),保存后重新启动。将开始菜单的bootstar所有项删除并清空回收站。
      2.pcsecurity的使用:解压pcsecurity.zip并安装到C盘(默认的安装路径是:c:\program files\security\)。将桌面的pcsecurity快捷方式删除、将开始菜单的pcsecurity所有项删除,清空回收站。运行pcsecurity(打开的初始密码是“security”,快捷键是:<ctrl>+<alt>+<shift>+<S>),在setting项里的password标签里设置使用此软件的密码;在Context Memu Settings里将pop up memu when righ mouse click on explore选项取消;在administrator标签里设置运行时不显示(即system tray icon选项中选do not show。见图2)(^15041102b^)。将C:\WINDOWS\的Desktop和Start memu文件夹设为只读,把bootstar的工作文件夹C:\Programe files\bootstar\设为只读。在“explorer control”选项中的explore、system、misc、network、windows、privacy、internet explore各个标签中将控制面板、显示属性、回收站、注册表、局域网属性、system properties、password properties等都Lock!具体的设置就看各位对学生限制的多少了。
      3.克隆软件ghost.exe的使用:重新启动电脑,选择不隐藏D分区的properties,输入密码启动到DOS下,在D:\GHOST\的下做C分区的镜像,十几分钟后,就全部做好了。
  #1    三、管理及使用
      (一)三道防线:
      1.第一道pcsecurity防线:平时学生使用的是隐藏D盘的配置,因此备份的数据很安全。由于软件pcsecurity的限制,学生不能更改桌面的设置(包括墙纸、背景,不能在桌面上创建快捷方式,不能使用右键。),不能设置硬件,不能删除、移动软件pcsecurity和bootstar的工作目录,如果你仔细一点的话可以锁上你认为危险和重要的所有文件夹和程序。又因为pcsecurity的运行不可见,用<ctrl>+<alt>+<del>也不可见,学生不可能将它关闭(即使在安全模式下),除非重新启动到DOS状态下(我们也可设置禁止启动到DOS状态下)。
      2.第二道bootstar防线:由于bootstar的密码防护,我们的D盘中的数据很安全,即使学生从网上下载了新的bootstar软件并安装,安装时要求输入密码!此密码是我们管理员设置的使用密码!即使format c:后再次安装bootstar时也需要管理员密码!
      3.第三道ghost软件防线:由于第二道bootstar防线的防护,我们克隆的镜像文件很安全。一旦在系统瘫痪时,可恢复C盘的系统,时间也不过15分钟左右(我的机房的C盘为7G,D盘为2.52G)。
      ?煟ǘ┏鱿治侍獾拇?理:
      1.不能启动到windows桌面的处理:如果能启动到DOS下,最省事的办法是将D盘中的镜像恢复到C盘。重新启动,在自检时按住向上或向下的方向键,选择不隐藏分区的启动项,输入密码,回车后马上按F8,启动到DOS ,进入D盘,运行d:\ghost\ghost.exe,将镜像恢复到C即可。
      2.将C盘格式化后的处理:如果有学生将C盘格式化了,就稍麻烦一点了。因为bootstar的工作目录为c:\program files\bootstar\,所以格式化后,不能从硬盘启动。如果工作站有软驱,则用系统启动盘从A盘启动,然后传送系统到C盘,并在C盘建program files文件夹,并在此文件夹下建bootstar文件夹,将备份的bootstar的所有文件拷贝到c:\program files\bootstar\下,重新启动,然后按照第一种问题的解决办法操作即可。如果工作站没有软驱,则将一台好的工作站的硬盘装到本机上,从好硬盘启动不隐藏分区的选项,这样两个硬盘的四个分区就可见了,传送系统文件、建立bootstar的工作文件夹、拷贝bootstar的工作文件、关机、移去好盘。开机启动后,参照第一种问题的解决办法操作即可。