Windows 事件紀錄的轉送、分析管理與報表寄送 (上)

系統發生問題的當下第一件事情就是查閱系統的事件紀錄,從應用程式、安全性至系統都有完整的訊息可以查閱。一般來說,事件紀錄中的訊息很多,且難以有效率的進行查閱與稽核,大多數還是使用 MMC 主控台中的 "篩選" 進行事件的過濾。不過這只是針對一台伺服器進行查閱,當伺服器數量一多時,以前傳統的做法就是用遠端桌面一台一台的去查閱,更聰明點則是用 MMC 遠端連接到各 SERVER 瀏覽,而當要查閱歷史紀錄時又是一個費時的開始。

...繼續閱讀 »

Windows 系統環境變數的絕佳應用

在 Sysinternals Suite 中有些工具是在 Command Line 模式下執行,要方便使用前大多數的人都會使用 “Command Here” 這個技巧對 Sysinternals Suite 的目錄按滑鼠右鍵進入。而在撰寫批次檔或 PowerShell 時TigerLin 常會用到 psShutdown 與 psKill 這兩個工具,在使用的時候則開始思索一個問題:能不能讓這些工具就像 cmd.exe 與 netstat 一樣,不管在哪個目錄都可以執行,而不用這樣切換來切換去, CD 指令打到手都痠了...

...繼續閱讀 »

Windows Server 2003 進階 FTP Server 架設管理

Windows Server 2003 的 FTP 功能其實還不錯,由其隔離模式的應用真的是很棒呢 ^^
只是國內的網站一般都介紹比較少,且市面上的書籍也鮮少提到「使用AD帳戶隔離模式的FTP」實在是一大遺憾
這篇教學文章花了一段時間至微軟的KB與國外網站收集資訊並實際架設環境進行實驗,請各位多多捧場 ^^b

P.S 版權無限制,文章只要註明出處歡迎隨意使用

...繼續閱讀 »

DNS 與 Mail 的關係 --CallerID 與 SPF

MX紀錄:Mail Server沒有MX紀錄的話大多都是會被Block掉。
SPF紀錄:全名為Sender Policy Framework,加入SPF紀錄的Mail Server可以降低被當成SAPM的風險。
CallerID紀錄:微軟推行的anti-spam的紀錄型態,原生格式為 XML。

...繼續閱讀 »