0

在 2008/2008 R2 中有很多安全设置。文件访问限制甚至事件日志..

我经常看到,当我在本地或我们的开发服务器上编码时,我们的服务运行顺利,但是当将它们转移到生产环境时,我们的服务无法启动,需要花费大量时间来找出问题所在。

因为文件访问甚至事件日志都可以配置为不受限制。在这种情况下应该怎么做?

当您根本没有服务输出时进行故障排除。特别是当您有第三方来安装和维护您的服务时?编写一个应用程序来验证对服务使用的所有资源的访问权限?

因此,可以以不受限制的方式配置以下内容:

EventLog、自定义磁盘日志记录、控制台。

这让我们有什么选择?

听说windows server的下一个版本,w2k14有更严格的安全策略。当您尝试启动安装了它的计算机时,它会在启动时提示您以下内容:“让您的计算机打开了我的伤害。”然后它关闭了;)

Brgds,斯蒂安

4

1 回答 1

0

我怀疑文件系统访问是否可以完全关闭,因此仍应允许写入“公共”资源(例如 C:\ProgramData、C:\Users\Public),在最坏的情况下,您可以创建一个简单的服务查询所有其他服务,实际上,我曾经使用 Linux 上的服务(通过网络套接字)做过一次,这基本上是一个引导服务,允许我在质朴的命令行中控制主要服务。

于 2012-12-10T23:36:53.537 回答