我們很多時候需要通過遠程桌面登錄到服務器上去配置安全策略或者防火墻,這是一件很危險的工作。因為一旦某個設置有誤,或者漏掉了某個操作步驟,就會導致服務器無法遠程連接。如果是托管在IDC機房的服務器,那還需要聯系服務商去處理,還得把密碼給服務商讓他們進系統去停止安全策略或防火墻。總之,風險極大!
實在讀一些牛人的文章的時候,就已經有人提出了這樣一種思路:做一個定時任務,10分鐘觸發一下,把安全策略服務或防火墻服務停止掉。這樣,即使是你配置錯了,遠程無法連接了,大不了在外面等幾分鐘。等時間一到,服務被停止,再上去操作即可。
這里,我寫了一個批處理腳本。在配置安全策略之前,先把它拷貝到服務器上,保存為一個.bat文件。然后果斷的執行它,然后你就折騰吧,當然,要注意控制好時間。
::-------------------------------------:: 名稱:定時停止安全策略和防火墻:: 用途:防止配置安全策略或防火墻時錯誤而導致遠程無法連接:: 作者:splaybow.com:: 日期:2013/5/3::-------------------------------------@echo off::這里默認等待300秒,你可以根據實際情況修改@ping -n 300 127.0.0.1 >nul@echo 正在停止安全策略服務@net stop PolicyAgent@echo 正在停止Windows防火墻服務@net stop SharedAccess@echo.@echo.@echo 處理結束!@pause
我個人覺得,要想做一名好技術,必須學會把非技術的思想運用到技術管理中。
新聞熱點
疑難解答