二、查看“黑匣子”
所谓“黑匣子”就是Windows日志,它记录着系统运行的每一个细节,如系统的启动、运行、关闭等信息,对Windows系统的安全运行,起到至关重要的作用。
果冻可以通过远程查看草莓机器的Windows日志,快速找出导致Windows出现问题的原因。在Browser栏中双击“Event Log”选项,在右侧栏中弹出查看日志记录对话框,对话框中列出了草莓的机器的所有日志记录信息。在这里果冻能方便地进行查询,了解机器每一时刻的运行状态。
在查看日志对话框中分别列出了应用程序日志(Application)、安全日志(Security)、系统日志(System)等标签页。要查看某个具体的日志记录,果冻只要双击该记录项,就会弹出“事件描述”对话框并显示出详细的日志描述信息(图2),这样果冻就能在本机上分析客户机的日志记录了。例如,可能有人利用某个漏洞入侵草莓机器的系统,也可能是“非法”进程导致系统的某些服务意外中止,这一切都会被记录在“黑匣子”中。因此DNU所提供的远程查看日志功能,对于“治疗”草莓的机器,有非常重要的作用。
图2
三、进程,也能远程管理
如果草莓机器中出现的问题是由Windows系统中存在“非法”进程造成的(如病毒、木马等),并且杀毒软件也无法查杀,那该怎么办呢?这时果冻就必须分析一下草莓机器中的每个进程,找出这些“害群之马”。正好,DNU为了满足检查进程的需要,提供了进程的远程管理功能。
在“Browser”框中双击“Processes”选项,在右侧栏中弹出进程列表框(图3),列出草莓机器的系统中运行的所有进程。接下来,果冻要对每个进程进行认真分析,详细查看每个进程耗费的CPU时间、内存占用量、包含的线程数,依靠这些内容来判断系统中是否存在“非法”进程。
图3
如果发现草莓的机器中有“害群之马”存在,必须终止这些进程。这时,可以选中这些“非法”进程,然后点击进程列表对话框下方的“End selected Process”按钮即可。最后,果冻还要利用后面将要介绍的远程控制功能,删除存在于草莓机器硬盘中的非法程序。
果冻提示 利用DNU的进程管理工具,果冻还可以查看客户机中正在运行的程序、内存和CPU的使用情况。
煤炭网版权与免责声明:
凡本网注明"来源:煤炭网www.coal.com.cn "的所有文字、图片和音视频稿件,版权均为"煤炭网www.coal.com.cn "独家所有,任何媒体、网站或个人在转载使用时必须注明"来源:煤炭网www.coal.com.cn ",违反者本网将依法追究责任。
本网转载并注明其他来源的稿件,是本着为读者传递更多信息的目的,并不意味着本网赞同其观点或证实其内容的真实性。其他媒体、网站或个人从本网转载使用时,必须保留本网注明的稿件来源,禁止擅自篡改稿件来源,并自负版权等法律责任。违反者本网也将依法追究责任。 如本网转载稿件涉及版权等问题,请作者在两周内尽快来电或来函联系。
网站技术运营:北京真石数字科技股份有限公司、喀什中煤远大供应链管理有限公司、喀什煤网数字科技有限公司
总部地址:北京市丰台区总部基地航丰路中航荣丰1层
京ICP备18023690号-1 京公网安备 11010602010109号
