Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >2020.1.14 End Of Life后,我如何把Server2008R2安全地用了4年

2020.1.14 End Of Life后,我如何把Server2008R2安全地用了4年

原创
作者头像
Windows技术交流
修改于 2024-06-06 11:29:03
修改于 2024-06-06 11:29:03
2600
举报
文章被收录于专栏:Windows技术交流Windows技术交流

2020.1.14 End Of Life后,我如何把Server2008R2安全地用了4年?

以下仅作为使用经验交流,不作为建议或指导说明

1、补丁打到最全

①必须先安装KB3020369(微软要求),再安装KB3125574,否则安装不上KB3125574。

补丁库没有的话去公网找,这2个补丁必须的

②用内网更新库和微软公网更新库分别发力

换腾讯云的更新源、微软的公网更新源,用微软的更新脚本

切源涉及写操作,先做快照,最好关机做快照。

可以先切换到腾讯云内网update源或者机器能访问公网的话优先切到公网源(先切内网源冲掉之前的配置再切公网源,切源用wusin.bat和wusout.bat这2个脚本),然后用微软官网的.vbs脚本更新。

腾讯云内网源wusin.bat 下载地址为:http://mirrors.tencentyun.com/install/windows/wusin.bat

腾讯云外网源wuout.bat 下载地址为:http://mirrors.tencentyun.com/install/windows/wusout.bat

微软官网的.vbs更新脚本:

https://learn.microsoft.com/zh-cn/windows/win32/wua_sdk/searching--downloading--and-installing-updates

脚本执行指令如下:cscript WUA_SearchDownloadInstall.vbs /RebootToComplete

注意脚本的Y/N交互,如果默认值是你想要的则直接按回车,过程中可能涉及多次交互,多操作几遍就熟悉了

2、powershell2.0搞到5.1

https://cloud.tencent.com/developer/article/2425133

3、不要用IE浏览器,安装特定版本Firefox

32位:

https://cdn.stubdownloader.services.mozilla.com/builds/firefox-esr-latest-ssl/en-US/win/b272b3845c22ee57f13201a419543c929650cea061b691e05a51f60b509f8090/Firefox%20Setup%20115.11.0esr.exe

64位:

https://cdn.stubdownloader.services.mozilla.com/builds/firefox-esr-latest-ssl/en-US/win64/5125e4561105e2b80c07d2579a34679d878c822f3159c7f3498875dd1347dc53/Firefox%20Setup%20115.11.0esr.exe

4、安装TAT,用TAT在线重置密码规避安全软件的影响

https://cloud.tencent.com/developer/article/2228199

5、安装360杀毒和赛门铁克SEP 14.3 RU4

①360的杀毒防护效果和效率,大多数情况下是优于火绒和电脑管家的

②用赛门铁克Symantec Endpoint Protection 14.3 RU3和RU4是这层考虑:RU3和RU4这2个版本是支持2008R2的最后2个版本,并且可以在2008R2-2022上安装

https://cloud.tencent.com/developer/article/1838316

6、更改默认远程端口,安全组入站规则只放行需要外网访问的端口和IP

更保守的做法,可参考https://cloud.tencent.com/developer/article/2290589

7、使用复杂密码,最好自己记不住的那种复杂随机密码

avast随机密码生成器:

https://www.avast.com/zh-cn/random-password-generator#pc

8、不用已经end of life的sqlserver产品,尽可能把sqlserver的补丁打到最新

sqlserver官方生命周期和补丁list:

https://learn.microsoft.com/zh-CN/troubleshoot/sql/releases/download-and-install-latest-updates

9、上传下载到服务器的东西在使用之前优先使用360和赛门铁克杀毒

10、安全组入站规则禁止445、53端口

示例:

11、安装腾讯云3大平台组件并在360和赛门铁克中信任,确保内网域名能正常解析

https://cloud.tencent.com/developer/article/2294795

https://cloud.tencent.com/developer/article/2272229

12、安装云平台最新的虚拟化驱动

virtio_64_1.0.9.exe

https://cloud.tencent.com/developer/article/2207789

下载后右键属性解锁再用,否则可能双击没反应

13、设置计划任务每天0点(23:59)重启服务器并确保时间服务开机时正常拉起

https://cloud.tencent.com/developer/article/2423772

代码语言:txt
AI代码解释
复制
@rem 以下代码另存为.bat即可设置可靠的腾讯云校时和每天0点自动重启机器

sc.exe config w32time start= auto

net stop w32time
net start w32time
w32tm /config /manualpeerlist:"time.windows.com,0x8 ntp.tencent.com,0xa ntpupdate.tencentyun.com,0xa time1.tencentyun.com,0xa time2.tencentyun.com,0xa time3.tencentyun.com,0xa time4.tencentyun.com,0xa time5.tencentyun.com,0xa" /syncfromflags:manual /reliable:yes /update  
w32tm /query /configuration
w32tm /query /source
w32tm /query /peers
w32tm /resync /rediscover /nowait
w32tm /resync /rediscover /nowait
w32tm /resync /rediscover /nowait

schtasks.exe /CREATE /ru system /rl highest /SC DAILY /MO 1 /TN restart_computer /TR  "shutdown -r -t 0" /ST 23:59 /RI 1439 /DU 24:00 /f

schtasks.exe /create /tn "\start_w32time" /ru SYSTEM /rl highest /sc ONSTART /tr "c:\windows\system32\sc.exe start w32time" /f
schtasks /change /tn "\start_w32time" /ru SYSTEM /st 00:00 /sd 1900/01/01
schtasks /change /tn "\start_w32time" /enable

reg query "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TimeZoneInformation" /v RealTimeIsUniversal
reg add "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TimeZoneInformation" /v RealTimeIsUniversal /d 1 /t REG_DWORD /f
reg query "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TimeZoneInformation" /v RealTimeIsUniversal

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\Config" /v MaxNegPhaseCorrection /t reg_dword /d 4294967295 /f 
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\Config" /v MaxPosPhaseCorrection /t reg_dword /d 4294967295 /f 
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32Time\Config" /v MaxNegPhaseCorrection /t reg_dword /d 4294967295 /f 
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32Time\Config" /v MaxPosPhaseCorrection /t reg_dword /d 4294967295 /f 
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\W32Time\Config" /v MaxNegPhaseCorrection /t reg_dword /d 4294967295 /f 
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\W32Time\Config" /v MaxPosPhaseCorrection /t reg_dword /d 4294967295 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config" /v UtilizeSslTimeData /t REG_DWORD /d 0 /f

14、不测试乱七八糟的软件,尤其ERP(很多中招都是通过ERP中招或开源软件,含开源网站源码)

15、不作为重要的业务服务器使用,仅作测试用,既然测试用,配置1核2g或者2核2g足够了,这样不容易被黑客盯上,盯上了估计也下不去手,肉太少了,不值当(曾经2c2g故意设置弱密码让黑客成功进来过,黑客一看傻眼了,一没啥数据可加密勒索,二没多少算力可压榨用于挖矿,算逑了,找别的),为啥不是1核1g?因为1G内存确实不够用。

tips:其实我就是作为业务服务器使用的,只不过业务不太重要,最坏的情况已经评估过了,大不了啥都不要了,我能承受,或者我本地有备份,这就足够了,一点也不担心,但为啥又要费事做这些操作?不想来回折腾系统,一劳永逸省时间。

以上仅作为使用经验交流,不作为建议或指导说明。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Windows云服务器就地升级注意事项
就地升级的文件或者说ISO哪里来,参考我这篇文档https://cloud.tencent.com/developer/article/2419258
Windows技术交流
2024/05/21
4930
获取Windows Ntp Server列表
获取Windows Ntp Server列表的powershell,在本地电脑、阿里云、腾讯云测试有效(搞这么复杂主要是保障排序,阿里云那种,如果不排序就是文档后面一句话命令的那种效果,有点乱)
Windows技术交流
2024/06/01
4100
导入Windows自定义镜像如何内网ntp server校时
内容如下(我配置开机计划任务在开机时校时,校时SpecialPollInterval是5秒,根据各人需求,可以适当调大,不调也可以,如果调的话,注意要满足SpecialPollInterval∈【2^MinPollInterval, 2^MaxPollInterval】,比如5∈【2^2, 2^6】):
Windows技术交流
2023/09/12
3340
腾讯云Windows时间跳变到未来若干天的解决方案
解决方案,管理员身份执行以下powershell代码设置可靠的内网ntp server校时,前提是内网ntp server域名解析正常
Windows技术交流
2024/09/02
2430
时间偏差超过15小时(54000秒),无法自动校时的解决方案
借鉴https://blog.csdn.net/weixin_43673589/article/details/109144725
Windows技术交流
2021/12/16
1.7K0
低版本Windows系统在部分机型的云服务器上启动速度慢且概率性存在自动注销问题
测试2019也存在类似2016那样的问题。RS3t该机型三档配置的机器我分别用2019、2022、win10、win11测试了5次。
Windows技术交流
2024/05/27
2100
Windows域控时间同步
Windows配置域控参考我写的 https://cloud.tencent.com/developer/article/1925795 ,实际就4句命令而已,很简单。
Windows技术交流
2022/08/09
7.7K0
【Windows时间跳变数十天后】问题分析
Server2019系统出现时间跳变,时间变到几十天甚至上百天后,在变化前会有这样的日志
Windows技术交流
2024/02/06
9630
windows ntp校时
代码是在≥2012R2的系统上powershell测试的,代码未在≤2008R2的系统上测试;仅供非域环境参考。
Windows技术交流
2021/05/26
3.3K0
腾讯云 windows ntp校时
代码是在≥2012R2的系统上powershell测试的,代码未在≤2008R2的系统上测试;仅供非域环境参考。
Windows技术交流
2021/07/22
5.5K0
禁止或卸载可能影响渲染的系统服务和计划任务
HKEY_LOCAL_MACHINE\SOFTWARE\NVIDIA Corporation\Global\CoProcManager\AutoDownload,它是用于控制 NVIDIA 协处理器驱动程序的自动下载的。如果您不需要控制 NVIDIA 协处理器驱动程序的自动下载,可以将 AutoDownload 的值设置为 0 来禁用它。
Windows技术交流
2023/10/18
7880
云服务器DIY Win10、Win11自定义镜像
DIY Win10自定义镜像,简单操作的话,用2012R2/2016/2019公共镜像(勿选2022)买台2c4g的S6(不要S5),然后挂个10G的数据盘,从微软官网下载win10 iso到数据盘。
Windows技术交流
2023/10/18
2K0
win2012 R2的ntp时间同步设置解析
NTP时间同步是一种时间同步网络技术。目前有多种时间同步技术,每一种技术都各有特点,不同技术的时间同步精度也存在较大的差异.
孙杰
2019/10/29
3.4K0
win2012 R2的ntp时间同步设置解析
NTP校时设置
2 w32tm /config /manualpeerlist:”time.stdtime.gov.tw clock.stdtime.gov.tw tick.stdtime.gov.tw watch.stdtime.gov.tw” /syncfromflags:manual /reliable:yes /update
全栈程序员站长
2022/09/12
1.4K0
windows下nfs协议的cfs怎么用
参考官网文档 https://cloud.tencent.com/document/product/582/11524
Windows技术交流
2021/07/23
2K0
渲染镜像优化
一、如果需要非sysprep(即不入域)的镜像,现有镜像买一台带公网的机器,做如下几个优化:
Windows技术交流
2023/03/23
8820
文件存储cfs在windows上咋快速简单使用,不想看繁琐的官网文档,头疼,就想一溜执行下来,一次性成功
下述方案是nfs协议cfs的方案,smb协议的windows系统默认就支持,直接执行命令挂载,挂载命令在cfs控制台点开cfs实例后有完整命令,复制即可,如果有报错,参考官网文档或下面方案
Windows技术交流
2023/08/23
4480
去除Windows Defender安全通知
参考https://cloud.tencent.com/developer/article/2285183
Windows技术交流
2024/01/31
3440
win7、win10、win11,安装系统跳过创建用户,直接启用 Administrator
1、按 Shift+F10 打开 cmd执行这2句命令启用Administrator
Windows技术交流
2024/04/01
3.1K0
禁用Windows update相关的开机计划任务
正确的办法应该是提权后执行命令,完整的powershell命令如下(我提前把AdvancedRun.exe放到C:\Windows\了),提权参考我的这篇文档:https://cloud.tencent.com/developer/article/2285183
Windows技术交流
2023/09/04
4300
推荐阅读
相关推荐
Windows云服务器就地升级注意事项
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档