网络维护方案.docx
采用这样的网络结构,有益于对服务器与客户机进行集中管理,接入INTERNET,首先由防火墙过滤掉错误或数据包,在防火墙上进行正确的配置
日常维护须知:
不接入INTERNET下,所有机器的系统要GHOST备份;
升级最新病毒库;
设置BIOS登录密码,防止对系统配置有意无意的修改;
定期磁盘碎片整理;
更新系统补丁、各软件补丁,减少安全隐患;
时常备份重要数据(如有条件可用双硬盘+RAID 1 做到万无一失);
关闭不必要的服务,提高系统安全性与运行速度;
关闭默认共享;
不要随意共享整个盘符
如有条件可将重要资料刻录成光盘保存;
将“我的文档”指向除C盘外其他地方
尽可能少安装不必要软件,造成系统臃肿,运行缓慢;
使用U盘传递资料,需将其置于写保护状态,以防止它受到病毒感染;
对需使用的光盘或其他移动存储设备,先杀毒,后使用,做到安全预防;
接入INTERNET情况下,需使用代理服务器软件严格控制一切网络活动,网络防火墙与杀毒软件配合使用,切实更新至最新病毒库,以预防为主。各工作站不能随意打开不明邮件,更不能随意打开附件;下班后,关闭INTERNET连接。对重要文件进行备份。关闭默认共享,在系统登录帐号上,要尽量做到吝啬,只分配所需要之权限。不要在不可靠的渠道下载任何软件。如需使用QQ,在朋友发来的信息有些奇怪时,应反覆确认。
最后,加强对员工的基础知识的培训,切实提高员工的个人安全意识非常重要,据以往经验