进程是所有软件的运行形式,无论穷凶极恶的病毒还是刀光剑影的游戏都有对应的进程。了解进程,才能够很好地了解你的电脑运行状态;本文就用清扬内网管理(单机版)的免费软件来说明如何逐步建立和积累进程知识库并进行进程管理的。
准备工作
需要1台电脑和1个免费软件。
免费软件是指"清扬内网管理软件",该软件可以从监控、管理、维护三方面管理全网计算机。该产品具有远程监控;禁用U盘(USB移动存储);全网封杀病毒、木马、流氓软件、间谍软件和未知软件进程;禁用光驱、禁用软驱;禁用管理员权限、禁用网络共享、禁用驱动器自动播放等困扰许多单位的安全管理问题的管理手段,并提供流量监控、注册表监控等运行维护功能,减轻网管日常工作量,是把内网安全管理和内网运维管理有效结合的网络综合管理类产品。 下面是针对禁用驱动器自动播放这一热点功能来具体介绍一下相关应用。
免费软件下载地址:http://download.enet.com.cn/html/013502006022202.html,下载解压缩后,找到setup程序,按照安装提示,一路3次回车,安装服务器端(软件本身是个C/S结构软件)完毕。
下面开始单台计算机(可用于多台计算机)上自动收集进程信息,建立进程知识库的操作过程:
网管下载dl.bitscn.com
第一步:安装自动收集进程的清扬客户端软件
打开计算机的[开始]/[所有程序]/[Qycx Network Managerment System]/[Pc Manager],进入清扬软件的管理界面。
管理界面上,点击[生成客户端],在弹出窗口的…按钮中,填写“请输入客户端孵化目录”(例如:C:\tttbbb),确定后,就会在该目录中生出两个清扬客户端程序:qyRegTool和qyRegTool98。
图:清扬内网管理软件(单机版):生成客户端
双击qyRegTool,就可以看到填表信息。填写[单位]、[部门]、[使用人]、[资产编号],确定后,如果有防火墙阻挡,须“添加到信任区域”、“允许程序运行”或“忽略程序运行”,完成客户端安装。
图:清扬内网管理软件(单机版):填写计算机登记表(qyRegTool)
网管论坛bbs_bitsCN_com
验证:上步完成后,在管理界面,打开[查看]/[系统状态窗]能够看到通信状态中有“会话开始”、“会话结束”等状态,说明客户端安装成功。
第二步:查看自动收集到的进程信息
在管理界面,打开[管理]/[计算机管理]/[计算机列表],可以看到刚才填写的用户信息,选中后右键点击[远程桌面管理]/[进程列表]菜单,可以看到本机的所有的进程信息列表:其中包括主机的用户信息、进程名称、进程路径、进程的命令行参数等。这个列表中,点击进程名称,可以自动对进程进行排序:从大到小和从小到大,每次点击自动切换排序方法。
图:清扬内网管理软件(单机版):活动进程列表
第三步:编辑、建立和积累进程知识库
在上图“进程列表”中,可以看到所有进程的信息,选中一个进程后右键[编辑进程\模块知识库],可以打开编写进程知识库的窗口。别名最重要,填好就行了,如果想多些注释,在不同的窗口填写信息或者选择类别就可以。确定后自动保存。
网管u家u.bitsCN.com