“信息系统”标签的文章
带有“信息系统”标签的文章共 22 篇,按发布日期从新到旧排列。
-
从组策略走向 Intune——中小企业的设备管理迁移指南
AD 服务器更新换代之际,是继续用组策略,还是转向 Entra ID+Intune?面向中小企业梳理两者下发机制的差异、许可、用 Group Policy analytics 盘点、五阶段迁移方案以及容易踩坑的地方。
-
OneDrive“按需文件”与业务应用——占位符打破的前提与对策
桌面上的 CSV 读不了,导入处理以“找不到文件”中断——原因可能是 OneDrive 的 KFM 与按需文件。本文讲解占位符的机制与属性判断,以及应用端和信息系统部门各自的对策。
-
卷影复制服务(VSS)的原理与实务——使用中的文件为什么还能备份
使用中的文件会因共享冲突而无法复制,备份软件为什么却能备份。本文讲解卷影复制服务(VSS)中请求程序、编写器、提供程序的分工,写时复制的原理,vssadmin 的实务操作以及差异区域的陷阱。
-
组策略(GPO)实务入门——原理、生效确认与 Intune 分工
还不清楚“用 GPO 下发”的含义就在操作 AD 环境吗?本文从实务角度讲解组策略原理与 LSDOU 应用顺序、用 gpupdate、gpresult 确认生效、与 Intune 分工,以及客户方 GPO 改变应用行为的陷阱。
-
Windows 安全审核策略与事件日志排查实务——成为看得懂 4625 的信息系统负责人
这是一份用于回应“帮忙查一下登录失败日志”的实务指南。讲解基本审核策略与高级审核策略的关系、至少应启用的子类别、事件 ID 4624/4625/4688 的读法、Security 日志的容量设计,以及用 Get-WinEvent 提取日志的方法。
-
Windows LAPS 实务指南——告别全部 PC 通用的本地管理员密码
全部 PC 通用的本地管理员密码,是一台失陷就波及全部设备的 Pass-the-Hash 攻击温床。本文讲解已成为 OS 标准功能的 Windows LAPS 如何自动轮换,如何配置保存到 AD/Entra ID,以及运维中的陷阱。
-
Windows 证书存储实务指南——应该放入用户存储还是计算机存储
客户端证书应该放入用户存储还是计算机存储。从 certmgr.msc 与 certlm.msc 的区别、私钥的权限授予,到用 PowerShell 盘点有效期,系统性地消除证书典型故障的实务指南。
-
Windows 防火墙与业务应用——入站规则要在安装程序中注册
Windows 业务应用在客户现场无法通信时,如何排查入站规则、监听、网络配置文件与管理策略。讲解不依赖首次启动警告的规则设计、安装程序中的注册与更新,以及防火墙日志的解读方式。
-
WSUS 弃用后的 Windows Update 管理——WUfB、Autopatch、Intune 该怎么选
2024 年 9 月,Microsoft 宣布 WSUS 弃用。它不会马上停止运行,但新功能开发已经终止。本文把继续用 WSUS、Windows Update for Business、Autopatch、Intune 这四个选项,连同许可与封闭网络的条件一起整理成判断表。
-
BitLocker 实务指南——恢复密钥的查找方法与安全管理
BitLocker 的恢复密钥在哪里。讲解恢复界面中的查找方法、加密百分比与保护状态的区别、Windows 11 的自动加密、公司电脑的密钥管理,以及 BIOS 更新、维修、报废时的注意事项。
-
通行密钥为什么安全——图解机制、同步与丢失时的注意事项
从注册与认证的流程图解通行密钥安全的原因。梳理抗钓鱼能力、同步型与设备绑定型的差异、丢失时的吊销与恢复,以及 WebAuthn 和 Windows 上引入时的注意事项。
-
MSMQ 还能用多久——“连弃用都算不上”的遗留队列迁移判断
MSMQ 没有列入官方的弃用清单,但 System.Messaging 只存在于 .NET Framework,会阻碍向 .NET 的迁移。本文用事实梳理废止传闻与实际现状,总结继续使用还是迁移的判断标准,以及迁移目标的选法。
-
AppLocker、App Control for Business(WDAC)与业务应用分发——在被“执行控制”拦截之前
梳理 AppLocker、App Control for Business(原 WDAC)与 Smart App Control 的区别,以及开发与分发方如何避免自家业务应用在客户环境的执行控制下被拦截。同时汇总被拦截时事件日志的读法。
-
SMB 签名与 LDAP 通道绑定——在实务中收紧 NTLM 对策的“另一半”
在停用 NTLM 之前,抑制中继攻击危害的防御手段是 SMB 签名与 LDAP 签名、通道绑定。本文从实务角度梳理各操作系统的默认值、审计事件的解读方法、推进到强制的步骤,以及业务应用和设备的修复方法。
-
图解 NTLM 与 Kerberos——认证为什么会“回退”到 NTLM
用图解梳理 NTLM 与 Kerberos 的区别。依据官方文档讲解挑战/响应、TGT 与服务票据、SPN 解析不出来时 Negotiate 回退到 NTLM 的条件、中继攻击与 Pass-the-Hash 成立的原因,直至 NTLMv1 被移除。
-
NTLM 停用会导致业务应用停止运行吗——审计日志的采集方法与消除依赖的顺序
围绕 NTLM 停用,整理出梳理本公司 Windows 环境与业务应用在何处依赖 NTLM 的步骤:审计策略、NTLM/Operational 日志中事件 8001~8004 的追踪方法、回退到 NTLM 的典型模式与修复方式,以及 SMB 的 NTLM 阻止。
-
Windows 的 TPM 是什么——图解“不让密钥离开芯片的保险柜”与度量启动
用图解讲解 TPM:密钥不出芯片的机制、PCR 与度量启动、BitLocker 和 Windows Hello 的用法、dTPM/fTPM/Pluton 的差异、Get-Tpm 的确认方法、被要求输入恢复密钥时的应对,均按实务视角梳理。
-
用 winget + PowerShell 自动化 PC 装机 ── 让操作手册可执行
本文整理了让新员工电脑的初始设置具备可复现性的方法,涵盖通过 winget 进行应用安装与 export/import、WinGet Configuration 的声明式配置、用 PowerShell 补充的设置,直至无人值守执行时的注意事项。
-
PowerShell 的安全加固 ── 日志・AMSI・语言模式・JEA
本文整理了在不禁止 PowerShell 的前提下安全使用它的实务要点,讲解启用脚本块日志与转录、禁用 AMSI 与旧版本引擎的绕过路径、通过语言模式加以限制,直至用 JEA 进行权限委任。
-
用 Get-WinEvent 实务排查事件日志 ── 筛选速度决定调查时间
本文整理用 PowerShell 提升 Windows 事件日志调查效率的方法,涵盖用 Where-Object 筛选为何缓慢、FilterHashtable 与 XPath 的区分使用、重启・登录・应用异常终止的调查方法,直至多台计算机的日志收集。
-
PowerShell 模块的内部分发与更新 ── PSResourceGet 与内部仓库
本文整理了如何摆脱复制共享文件夹中的 ps1 反复使用的运维方式。内容涵盖模块清单的编写方法、版本管理、用 PSResourceGet 构建内部仓库并进行分发与更新,直至与签名的配合使用。
-
Microsoft Graph PowerShell 入门 ── AzureAD・MSOnline 废弃后的 Microsoft 365 运维
本文是将 AzureAD・MSOnline 模块废弃后的 Microsoft 365 运维迁移到 Microsoft Graph PowerShell 的实务指南,讲解连接与作用域设计、基于证书的无人值守执行,以及用户盘点、许可证汇总等常用脚本。