【第26期实录】企业网络管理常见问题解答
[quote]HG`(D_2j9Y[b]讨论主题区域:[/b]8]M#A F1E&? X ly
[url=http://www.51cto.com/exp/exp_online/][color=blue][size=6]企业网络管理常见问题解答[/size][/color][/url]
[/quote]
[quote]0n(SRARQdS_Z%P
[color=red][b]活动时间:[/b][/color]
此次活动时间是5月24日下午14:00点-17:00点,请大家在提问的时候保持跟这期活动的主题密切相关,方便问题有针对性的及时处理,严禁灌水,谢谢![/b][/color]
[/quote]
[quote]@'H1l G~
[color=Red][b]专家介绍:童广林[/b][/color] @'LL&e8AFf R,d,S&k
[attach]65964[/attach](q6F8] LgnP
本人中文名童广林,英文名Sam。2000年9月接触微软产品,对微软办公产品的基本应用和排错比较了解,05年10月进入目前所在公司(美资企业)任职系统工程师,06年7月提升为team leader。本人热衷于微软产品和微软技术,对windows系统平台的服务比较熟悉,熟悉DC、DNS、Exchange、VPN、IIS等基本服务的部署及常见故障的排除。经常为客户部署ISA、WSUS。现任51CTO技术论坛“VPN管理”斑竹(ID:cdmatong)$O)Ean9v&\$D
[/quote]Ut'B'Jt t.]
[quote]8xr#h!b@{1E6l
[b][color=red]门诊活动奖品:[/color][/b])n's'T%d1X/vtS#{
参与用户可获得“专家门诊纪念勋章”一枚(时效一周),到下期专家门诊活动时结束。。Ub&zy"~C
[/quote]
[quote]
[color=red][b]注意事项:[/b][/color]5YYB,v)t;]k.X
专家门诊活动进行当中仅对本站会员开放,如果您还没有成为我们的会员,赶快[url=http://passport.51cto.com/reg.php?reback=http://bbs.51cto.com/logging.php?action=logout][color=red]申请注册51CTO会员>>[/color][/url]
[/quote]$UW6Z)Iq.v c
[quote]
[url=http://www.51cto.com/exp/exp_online/][color=red]点击浏览往届专家坐诊活动>>[/color][/url]X.w&|[Ut,[
[/quote] 这就是传说中的沙发?&K6\4^8\a6\
下午有事,先来占个座~!
:P
[[i] 本帖最后由 lanfox 于 2007-5-24 12:15 编辑 [/i]] 谢谢 大家都在等呢 最近一直很忙 没怎么来论坛 今天来看看 就碰上这好事
占个座先
请问!谢谢
[color=Purple][size=4]先感谢专家做客答题!!最近我们单位的网络总是不稳定,一天总有几个小时处于掉线或者网速慢的状态,集中在中午11点到14点之间,下午16:30左右也会掉线。总是集体掉线,必须重新启动路由器才能上网,有的时候重启路由器后不到一分钟就掉线,如此反复很长时间才慢慢稳定。局域网中有不到30台电脑,应该没有人使用bt之类的下载工具,路由器是思科2600,机房散热条件也可以,设备摸上去也并不发烫,请问专家该从哪些方面入手解决呢?[/size][/color]6`4x^%~c;h8Kj
d xp\8X\KIa&p
[quote]&bg;x9Z X&_ cn-ITG
[color=Red][b]专家回复:[/b][/color]
通常这种问题,我们需要先排除广域网的链路问题,你可以在路由器上和局域网内用一些测试命令如ping,tracert看看到外网的链路是不是正常?k}hK9gw/qg7vp
其次,看一下网络连接的线缆是否有松动或异常#L^9F3hs3s
最后,你需要看一下局域网内部是不是有机器在发送大量的广播包,堵塞交换机或者路由器端口,消耗设备的CPU及内存(或者看看网络设备的端口指示灯是不是狂闪),导致网络掉线.通常带有病毒的机器发包量非常大.X8T&WI}6{*\y?0?
[/quote] M'OO-cu N0M1^
[[i] 本帖最后由 cdmatong 于 2007-5-24 13:58 编辑 [/i]] [quote]原帖由 [i]rukayu[/i] 于 2007-5-24 13:43 发表}+w!Ya5i"cOQ
先感谢专家做客答题!!
最近我们单位的网络总是不稳定,一天总有几个小时处于掉线或者网速慢的状态,集中在中午11点到14点之间,下午16:30左右也会掉线。总是集体掉线,必须重新启动路由器才能上网,有的时候 ... [/quote]
^5R Epg!mg/{%F'V
通常这种问题,我们需要先排除广域网的链路问题,你可以在路由器上和局域网内用一些测试命令如ping,tracert看看到外网的链路是不是正常?
其次,看一下网络连接的线缆是否有松动或异常
最后,你需要看一下局域网内部是不是有机器在发送大量的广播包,堵塞交换机或者路由器端口,消耗设备的CPU及内存(或者看看网络设备的端口指示灯是不是狂闪),导致网络掉线.通常带有病毒的机器发包量非常大. 您好,我现在刚刚做网络管理员,公司规模一般,想扩展下知识,现在很迷茫,能否指条明路应该怎么去扩展知识,应该扩展哪方面的!现在公司用的最多SERVER性能监控软件是什么?ISA现在单位一般2004的多吗?能否推荐本ISA书或这方面的都行谢谢了!崇拜你!6F,n3w.qN]
[quote]
[color=Red][b]专家回复:[/b][/color]!`mr0U"h
每个人都是从头开始做起,只要你努力,相信你会做的更好.N-oj!S$x-u&NSA
扩展知识的话,个人认为有个要素一定要把握好:个人兴趣.如果没有兴趣的东西就不要花太多的时间,了解就可以,不用太掌握.现在是知识爆炸时代,想学知识我想只要把握好方向,资料网上多的是了.N;@0_8RD }J@^
性能监控软件的话,目前产品很多,很杂,做的好的产品价格都不菲.比如GFI,whatup glod等等性能都很强.XBT$C-b mf8k
ISA作为微软的一款防火墙,用的单位还是很多的,2004用的比2000和2006要多一些.这款产品功能非常强大,可以考虑在单位使用.至于推荐这方面的书倒是没什么好的建议,不过你可以去这个网站,中国最专业的ISA网站看看,应该会对你学习ISA有很大的帮助:[url=http://www.isacn.org]www.isacn.org[/url]
[/quote]BIC0s4`"rko
[[i] 本帖最后由 cdmatong 于 2007-5-24 14:14 编辑 [/i]] 占个座先!!!^_^ 第一次来这个现场门诊,今天好象不热闹呀 请教个问题啊,同样是管理员组,为什麽系统的administrator比自建的管理员的访问权限要高呢,E ZT#W|[\8o
[quote]
[color=Red][b]专家回复:[/b][/color]0L;HB9G)H0Q7G
系统的admin组是整个机器拥有最高权限的组,这里面的用户都是最高权限的.你说的自建的管理员是指那种?通常我们新建一个用户,只是一个普通user的权限,需要把这个用户加到本地admin组才有管理员的权限的.这里面的用户权限是一样高的.Gq(k{'k0j
[/quote] h7Yof {Ru3S~
Z-wB7Q?fJ:et
[[i] 本帖最后由 cdmatong 于 2007-5-24 14:17 编辑 [/i]] [quote]原帖由 [i]gejielin[/i] 于 2007-5-24 14:11 发表
请教个问题啊,同样是管理员组,为什麽系统的administrator比自建的管理员的访问权限要高呢, [/quote]a XZE'zvZd1t
呵呵,有这个功能?,表现在那些权限,还真没试过 我向问下 我虽然也是学计算机的 但是有很多都荒废了 现在的工作跟软件有关 我向自己学一下 网管员方面的东西 4LU V*l1\C"\
请问应该从哪学起呢 M0Ai` t8W
谢谢 童先生7Q2SH R8E]sw(Y
[quote]'sK3P X+S S3f
[color=Red][b]专家回复:[/b][/color]*FC;Lz,i!OZ5n1n
首先软件和网络管理是两回事,当然有软件方面的基础,对于一个网管员的工作有非常大的帮助.HQ:Tz4] ]r'k u%cD
我个人把网络管理工作分成三块,一块是系统,一块是网络,一块是桌面维护.三块的侧重点都不同.!n1`Gn*p8^
桌面维护是最容易上手的,通常就是处理一些用户的常见问题,安装系统,查杀病毒等.
这里的网络是指网络设备的维护,配置,查错及优化等,要对TCP/IP等底层的东西比较了解和一定的专业知识.:gZ'rH4F+F
系统这一块是指微软平台和linux等开源平台的一些服务,通常指exchange,DC等,要求知识面非常广,功底扎实,经验丰富.w![5ja.y6w
说从那学起,我个人认为还是前面说过的话:看个人兴趣,只有先把方向把握好了,剩下的就是下苦功夫了.
[/quote]
l]T Avf&r"H
[[i] 本帖最后由 cdmatong 于 2007-5-24 14:38 编辑 [/i]] 有个问题,偶郁闷了很久了
偶们单位的局域网是由HUB连接的,没有和外网相连&``bS3_
最近,有台电脑就是无法联入局域网,即使偶换过IP地址,也只好了3个小时,3小时后,又无法PING通该机器;v;Z3MI ~/Guav
偶单位的机器都是一个段
偶有些怀疑是该机器中了病毒,从而导致数据包无法发送和接收
在发生问题时,该机器能够PING通自己,也能够PING通127.0.0.0
请专家指点一下,大概是什么原因造成的,应如何解决?
偶应该从那几方面着手排除故障??
l8~o%mq
谢谢
W6m4YW&d3{.dq0k
[quote]?9y$@/Vx,KW
[color=Red][b]专家回复:[/b][/color]
这种问题分三个步骤去分析:
1,物理连接.首先看HUB口和你机器连接这段,更换HUB口,网线,以及网卡一样样试,看问题会不会重现?
2,病毒.因为是HUB,所以局域网就是一个广播域,不管是那台机器中毒,都有可能导致其他机器受影响.尤其是ARP病毒.xb/x/['iJ+z1T
3,自身不能上网是指那方面?不能打开网页还是?在本机上能不能ping通网关和DNS?会不会是IE本身的问题?
w&StO4A0qF B"l fb5Y
[/quote]
tv.Wj9r jqn @
[[i] 本帖最后由 cdmatong 于 2007-5-24 15:05 编辑 [/i]] 公司电脑用两中不同语言的系统,一种是简体中文系统,一种是繁体中文系统.现在的的问题是同样的一软件(如金山词霸2007)装在繁体系统中域用户(为受限用户)登陆后可正常使用,但是装在简体系统中域用户(为受限用户)登陆后可就不能正常使用了,要管理员权限才能使用.请问专家这个问题如何解决???
[quote]g\.A(H1X
[color=Red][b]专家回复:[/b][/color]
这个问题建议你再仔细确认一下域用户信息:在繁体系统中的域用户是不是加入了本地管理员组,而在简体系统的域用户并没有加入到本地管理员组?m8JL0mNVU8Y rY
[/quote]Nh~]U"D+Z9g
[[i] 本帖最后由 cdmatong 于 2007-5-24 15:07 编辑 [/i]] 局域网什么样的管理才算是及时,有效,安全的?V2n6Mx6L [
[quote]
[color=Red][b]专家回复:[/b][/color]
局域网的管理是一项非常复杂和繁锁的事,及时有效安全,我看得技术和行政两方面结合起来用才行.技术上封的再死,做的再完善员工不遵守还是不行.行政命令有的时候比技术要强N多倍!
[/quote]
b-[J TaF
[[i] 本帖最后由 cdmatong 于 2007-5-24 15:10 编辑 [/i]] 先说一声您辛苦了.我想请教您一下,我是初中毕业,学网络有点太吃力,-fO.@5P;NGO9J
您有没有什么快速的方法学会网络这一块,谢谢
[quote]
[color=Red][b]专家回复:[/b][/color]y(D;lc"@
最快速的是自学加培训,当然得有个前提:爱好和兴趣.最好是英语有点基础.不要管学历,那东东在求职的时候是个敲门砖,等你有了经验它的价值就并不明显了.-V"QM*Gx$O2rL-Ej
[/quote]5D0S+rDHU2[:o
"p$y-b(K)C,C
[[i] 本帖最后由 cdmatong 于 2007-5-24 15:12 编辑 [/i]] 顶一下 AD中 有没有一个批处理的方法 可以统一去掉客户机S'\ M/]:f8x
所有无用的用户名和组 并为administrator加上一个强壮的密码J1e~y*SP#V(t q9yd
[quote]
[color=Red][b]专家回复:[/b][/color]w:Q3wJ0\
通过组策略来做.
[/quote]
[[i] 本帖最后由 cdmatong 于 2007-5-24 15:42 编辑 [/i]] 请教专家:AD中,能不能实现 :禁止用户在客户机上
安装某个软件(比如他从网上下载的股票类软件)e"N9x2i j-gcT"o8S
禁止用户访问客户机本地的某个文件夹
[quote]0Y{8B l~ks~7u q
[color=Red][b]专家回复:[/b][/color]