小弟簡單敘述:
1.試說明病毒感染應變處理程序?
病毒發作情況分很多種,站在企業網路角度來看的話,發作時會影響整個網路環境的運作,發作大部份都會是用廣播的方式傳送大量封包,或是濫發信件,設備好一點的話在硬體上有防毒偵測那就可以很快地查出是哪一台中毒,直接從HUB或SWITCH先拔掉那台的網路線後再到現場處理,如果是沒有這種設備的話,就得花點時間,有兩種方式,看HUB或是SWITCH的閃燈狀況,異常者可先拔除並記錄下來,再到現場處理,或是用封包擷取軟體擷取網內封包,看哪台機器在用廣播方式攤瘓網路!
2.利用AD來派送軟體需幾個要件?
要件喔..一定要有每台網域內的Administrator的權限,然後可以直接在AD裡面使用者登入時要執行的安裝程式,可以用批次檔的方式,讓使用者登入後執行安裝,或者是到GPO裡面加入所要安裝的軟體,記得好像安裝軟體要用副檔名.MSI的就可以了!
|