导图社区 20200705-桌面运维(Windows)
该导图以Windows桌面运维基础知识为底板,尝试制作便于移动端查看与学习的导图
编辑于2020-07-15 15:05:36桌面运维(Windows)
Windows
系统分区
恢复
备份引导文件等
ESP
保存系统引导文件
MSR
保留分区,防止将一块GPT磁盘接到老系 统中,被当作未格式化的空硬盘而继续操 作(例如重新格式化)导致数据丢失
C盘
装载系统文件
引导方式
Legacy + MBR
UEFI + GPT
MBR和GPT是磁盘 分区表类型
U盘装系统
Windows PE + ISO文件
软碟通+ISO文件(制作U盘启动)
MediaCreationTool(微软)
系统修复
修复安装
再次装win系统来执行修复操作
常用技巧
数据恢复
永久删除
“文件分配表”做删除标记,磁盘空间释 放(但源文件还在磁盘内)
格式化
删除“文件分配表”
粉碎文件
将文件内容全部填充为“0”,无法恢复
软件
EaseUS Data Recovery Wizard(易我)
注意事项
需要进行数据恢复的分区不要写入东西, 也不要将文件恢复到该分区,避免被覆盖
系统崩溃
特殊
系统装在RAID卡【磁盘阵列】(需安装RAID卡 驱动,才能读取磁盘阵列内容)
软件
Windows PE(可修改系统密码)
注意事项
要看C盘是否存有重要数据,拷贝C盘重要 数据(或拷贝整个C盘)
拷贝其它磁盘的数据,挂载到其它电脑上, 看是否能正常使用,正常后才重装系统
备份还原
系统
备份
分区备份(C盘)
全盘备份
磁盘对刻(同品牌,同硬件)
1、备份成1个文件; 2、备份到分区、磁盘;
软件
Ghost(WindowsPE 自带)
快速部署
系统
去SID
安全标识符
用 Windows 自带的sysprep
磁盘对刻
1、在一台电脑装好系统; 2、运行sysprep去掉SID; 3、通过Ghost进行磁盘对刻实现; 4、其他电脑获得一模一样的系统磁盘;
软件
Ghost(WindowsPE 自带)
网络Ghost
集群
要求
所有电脑为同品牌、同硬件
支持网卡引导
传输
采用多波的方式
部署
Host(样版)
装 Win系统 + 应用软件
去SID
Ghost服务器
打开 TFTP服务器 -> 设置 DHCP服务器
打开 Ghost克隆服务器 -> 选择 接受客户端
待装机
设置为网络引导(Network boot)
创建分区、格式化(非必要)
设置好对应的IP网段、会话名
等待接收文件
软件
MouseDos PXE版(网络版Ghost)
同品牌,同硬件
分区调整
驱动器号
Windows+X → 磁盘管理
右键 → 更改驱动器号和路径
容量大小
软件
Windows PE → DiskGenius
Windows PE → 傲梅分区
远程控制
远程桌面
远程开启
远程设置 -> 远程 -> 允许远程连接此计算机
设置用户
远程设置 -> 远程 -> “选择用户” -> 输入 用户名(添加至:远程桌面组)
远程连接
打开“远程桌面连接” -> 输入对方IP地址 -> 输入用户名和密码
限制条件
同属内网,或有对方公网IP(可映射到内网)
查看会话
netstat -n
开3389端口
DameWare
远程连接
打开软件 -> 输入主机IP -> 用户名和密码
限制条件
访问端口允许,且知道管理员账号密码
主控与被控端之间能够互通
开445端口
PCanyWhere
控制类型
主控端、被控端
连接方式
直连、猫、网络
基本设置
被控
开机启动、设置呼叫者(即账号密码)
主控
被控端的IP,用户名和密码(Windows需填域)
限制条件
主控与被控端之间能够互通
灰鸽子
木马
功能特点
能突破防火墙禁用的端口
主控端
设置木马程序(控制端IP)
被控端
安装了木马程序
处理方式
查看会话、查看服务(禁掉即可解决)
限制条件
被控端能够跟主控端通信
Teamviewer
功能特点
通过中间服务器进行通信(内网远程)
使用技术
VPN
VNC远程控制
功能特点
跨平台,可用浏览器或客户端远程
软件设置
服务器端
客户端(IP地址、用户名、密码连接)
向日葵
最强
功能特点
全平台,通过中间服务器进行通信(内网远程)
使用技术
VPN
软件区别
个人用户
主控被控一体
企业用户
控制端
客户端
共享设置
默认共享
计算机管理 -> 共享文件夹 -> 共享
Win+R -> \\IP地址\c$(访问C盘)
web代理
代理
通过中介来中转
缓存代理的返回内容
应用场景
节省上网带宽(访问同内容)
上网行为管理
绕过防火墙
配置代理
代理主机
装代理软件,设置端口
设限:需登录、禁访网站、过滤后缀……
普通主机
IE/系统设置代理(IP地址、端口)
端口映射
原理公式
公网IP+端口 = 内网IP+端口(如:8.8.8.8:8080 = 192.168.1.10:80)
作用
通过公网地址可以访问到内网(服务器、主机),实现作用类似转发
端口映射器
实现PC机的数据转发
U盘防拷贝
软件
U盘防拷贝系统
限制
制作需联网
步骤
1、选择需要加密的磁盘; 2、设置用户(可设置3个用户)及使用权限; 3、设置加密强度、客户端名称、图标; 4、设置管理员权限密码(可后续更改用户及权限);
进阶操作
常用命令
切换目录
cd
文件
查看目录
dir
拷贝
copy 拷贝文件(路径) 所到之地(路径)
重命名
rename 源文件(路径) 目标名(路径)
删除
del 源文件(路径)
文件夹
创建文件夹
mkdir
删除文件夹
rmdir
cmd命令
输出保存
覆盖式
>某文件(路径)
追加式
>>某文件(路径)
查看IP地址
ipconfig /all
用户设置
查看帮助
net help user
添加用户
net user xYingzhi2 1!!1 /add
更改密码
net user xYingzhi(用户名) 123(密码)
创建组
net localgroup managers /add
添加至组
net localgroup administrators xYingzhi3 /add
删除用户
net user xYingzhi4 /del
服务管理
启用服务
net start TIntSvr(服务名称)
停止服务
net stop TIntSvr(服务名称)
暂停服务
net pause TIntSvr(服务名称)
继续服务
net continue TIntSvr(服务名称)
重启服务
= 停止+启用
共享管理
查看共享
net share
共享
net share homework(共享名)=c:\test(文件夹)
删除共享
net share homework /del
网络共享
驱动器
net use z:\\[共享主机IP]\[共享名] [密码] /user:[设备 名称] [用户名]
进入共享主机 -> 共享文件夹右键 -> 映射网络驱动 器 -> 确定
改IP和DNS
改IP地址
netsh interface ip set address "[网络连接名]" static [IP地址] [掩码] [网关]
自动获取IP
netsh interface ip set address "[网络连接名]" dhcp
改DNS
netsh interface ip [add/del] dns "[网络连接名]" [DNS地址]
自动获取DNS
netsh interface ip set dns "[网络连接名]" dhcp
远程重启
原因
能进入共享,不能远程进入
命令
shutdown -m \\[共享IP] -r
自动化
bat
自动化执行脚本
任务计划
设置某时间(频率)自动执行某些操作
windows服务
注意:依存关系
什么是服务?
服务,即对某项功能(本地、网络)的使用控制(是否让你用)
服务的特点
开机即运行
打开服务
Win+R → Services.msc
常用服务
打印机
Print Spooler
服务安装
服务器
Windows组件(windows2003)
服务器管理器-角色【对外】(windows2008)
服务器管理器-功能【对己】(windows2008)
PC机
Windows 功能
Windows注册表
注册表作用
控制计算机、用户的行为,进行某些操作、设置……
打开注册表
Win+R → regedit
CURRENT_USER
管理系统当前的用户信息
LOCAL_MACHINE
保存着计算机的系统信息,它包括网络和硬件上所有 的软件设置
网站部署
动态域名
实现方式
客户端:向DNS服务器更新/分钟
客户端
花生壳
端口映射
路由器设置
其他内容
运行操作
Services.msc
windows服务
regedit
进入注册表
wf.msc
防火墙-高级设置
msconfig
启动项
\\IP地址
地址访问
\\IP地址\c$
默认共享C盘
网络故障
抓包分析
断网情况
单台
网线、网口、端口
多台
网络设备、传输设备、运营商网
访问故障
DNS正确
Web代理
DNS错误
host文件
DNS设置问题
网络慢
外网慢
网络带宽、传输设备、运营商网
内网慢
带宽占用、病毒广播、设备端口、断线熔接
快捷键
补充
F1 - F12
F1:进入帮助; F2:重命名; F3:搜索文件; F4:调出地址栏列表目录; F5:刷新; F11:全屏显示;
ALT+Enter
右键->属性
Shift+F10
右键
Ctrl+Shift+Esc
任务管理器
Win+↑[↓、←、→]
窗口位置放置
Win+Ctrl+←[→]
切换桌面
Alt+←[→]
前进、后退
Alt+PrtScr
打印活动窗口
说明
18字/行
字体
重点/要点
关键字1
关键字2
注释
填充
标注
概要
中心主题
主题
注意内容