工具箱 面向 IT 专业人员的新产品

Greg Steen

以此列的意见那些仅作者的并执行不一定反映 Microsoft 的观点。 所有价格写入,时已确认,并有可能变动。

查找 SQL Server 实例

SQL Server Quest 发现向导

Quest.com/landing/?ID=1305

有许多方法可以降低基础结构的遭受外部系统和应用程序。 它可以帮助查寻下恶意 SQL 服务器 (此处的愿您知道您自己的部署在哪里) 并执行一些基本的渗透测试对服务器的已知组。 这一种简单 Quest Software 的免费工具可以帮助您出。

在撰写本文时的测试,SQL Server 寻找发现向导是一个免费的图形实用工具,使您扫描的 SQL Server 实例通过各种"指纹技术的网段。 发现 SQL Server 实例可以通过 Active Directory 域或网络段,并且您可以指定多个域和子网开始搜索如果您愿意处理一个定位中的网络之前。 方面的发现,可以从选择四个不同的尝试: 网络注册表连接、 WMI 连接、 SQL Server 登录和常规 TCP 连接。 Quest 发现向导允许您指定和存储的 Windows 以及 SQL Server 列表凭据尝试对它所发现的每个实例。

在考虑渗透测试,您可以也有基本的空 SA 密码的应用程序测试以及尝试从您选择的密码列表的强制登录。 因为检测到服务器,它会尝试浏览它然后显示在服务器中比较基准视图该实例的信息。 此处您将看到服务器的实例名称、 域隶属关系、 IP 地址和运行端口,以及该版本、 生成和实例的操作系统。 它还指示发现方法,该服务器的状态是否已更改因为上次方法运行实用程序。

您可能已猜到从此视图,Server 基准的名称可以运行一个初始基线环境的实用工具,然后计划为定期扫描。 此视图还将显示您通过四种 subviews 的差异不变、 更改、 新,和丢失,使您可以真正保留选项卡上更改为在发生。

在完成您的发现会话后可以共享、 重用,和进一步分析结果导出到 CSV、 XML 或 PDF。 因此如果您寻找一种保存选项卡上您当前的 SQL Server 实例的简便方法,或者如果担心弹出您的环境中的新恶意实例,可能要看一看可用的寻找发现向导。

价格: 可用

fig03.gif

SQL Server Quest 发现向导

脚本的 IDE

管理脚本编辑器 Enterprise Edition

adminscripteditor.com

是否希望它或不,作为 Windows 系统管理员还必须是开发人员的。 UI 是很好和可以简化任务,但有很多时候当 Windows PowerShell 命令行 (与在 Windows Server 2008 服务器核心安装) 可以添加大量电源和效率。 即使您可以获得相同的任务使用 GUI,您不想浪费时间重复编写良好的脚本可以在单击一个按钮执行的所有令人乏味的工作任务。 但您可能希望组合这些脚本的一些帮助。 一个工具,可帮助您设置获取您的脚本,快速地运行从 iTripoli 管理脚本编辑器。

管理脚本编辑器明确了一个集成的开发环境 (IDE) 外观。 中心是脚本编辑文本编辑器。 这用工具栏操作、 工具和链接,输出面板,等。 在创建新的脚本时您可以选择从多种基于您希望创建的脚本的类型的模板。 有有关 VBScript HTA 和 WSFs,Windows PowerShell、 KiXtart、 AutoIt、 批处理文件,INI 文件、 注册表文件等的模板。 您还可以添加您自己的模板这是很方便,如果您希望,并重复使用特定的格式。

一旦您的文件启动,可以使用称为 ScriptBits 的另一个绝妙功能以帮助您快速生成所需的任务。 ScriptBits 是包括流控制的模板代码段 (如循环和 if 语句) 以及为常用任务,例如您数据库服务器执行存储的过程。 此处,太,在 ScriptBits 是可自定义,可以添加您自己。

管理脚本编辑器 Enterprise Edition 还支持脚本调试和中断点使您可以测试您的脚本行的行。 输出通过管道输送到使您可以验证功能时保持在编辑器中验证,UI。 系统管理的另一个优点是 WMI 向导生成更新或枚举的各种功能系统启用 WMI 的代码存根,这些日期,即从处理器的性能计数器的所有内容。

当您键入您的脚本,应用程序的 ScriptSense 功能可以基本的代码帮助和行中完成因此您不必记忆或查找您编辑的每个命令的准确的详细信息。 该应用程序也会自动缩进并格式您的脚本,以便您可以保留内容整洁,使其更易于维护随时间。

如果要分发您的脚本以用户友好的格式,您可能需要使用 ScriptPackager 功能换行可执行文件的可移植性您的脚本。 然后可以使用 ScriptDeploy 功能来远程部署和从 IDE 内执行的包 (或脚本)。 Enterprise Edition 还具有 ScriptForm 设计可以通过拖放操作窗体 IDE 中的文章的元素,将创建交互式图形的对话框 (也称为窗体)。

对于那些您管理您的环境中的最终用户,将希望在登录脚本生成。 这使您相同拖放设计用于生成映射打印机和共享或如在登录用户显示免责声明和类似的登录脚本。 同时,方便的 XML 向导可以帮助您连接到并生成的 XML 文件 (如导出事件日志) 的代码。

管理脚本编辑器 Enterprise Edition 是 $299 直接。 如果不需要远程脚本部署功能提供 ScriptDeploy,ScriptForm 设计器或直接 XML 连接提供 XML 向导的功能,您可以选择用于 $199 Professional Edition。 Standard Edition 供 $99,还去除脚本调试和 ScriptPackager 功能,这两个,但是,会进行测试和设计您的管理脚本非常有用。

价格: $299 (直接)

fig02.gif

管理脚本编辑器 Enterprise Edition

简介册查看

Windows PowerShell 脚本编写指南

Microsoft.com/Learning/Books

Windows PowerShell 是一个非常强大而可扩展管理界面,用于处理 Windows 在您的环境中的系统。 但也是您可能习惯于 VBScript 非常不同。 为帮助快速使用此命令行工具您,您可能希望看一看 Ed Wilson 簿, Windows PowerShell 脚本编写指南(2008)。 超过一个指南,Windows PowerShell 初学者本书提供了一个能够返回到也为您的技能增长引用。 它包含的实际任务适用于涉及主题管理日志中使用 Windows PowerShell 的网络配置的脚本系统管理的范围。

Windows PowerShell 环境展示如何安装外壳程序、 提供 cmdlet 和参数化混合的概述和详细介绍方便的 Get-Help、 Get-命令和 Get-成员 cmdlet 的基础知识首先简介册。 下一章介绍了您的 Windows PowerShell 脚本的流控制演示如何使用如果 / 然后 / 其他、 开关和 ForEach 类型语句,以及如何定义和使用变量、 常量和您的脚本内其他数据类型。

简介册然后跳到实际方案和任务在接下来 17 的几章它为您需要的地址在自己的环境中的各种常见任务时提供正确的引用。 它讲解如何来管理服务的事件日志和共享,delving 到如何枚举,管理的并记录每个中。 该宏还显示您如何安装驱动程序和远程管理打印机。 然后,它包括探索如何管理逻辑和物理磁盘、 监视磁盘空间和利用该的性能计数器和为审核和设置 (或取消设置) 的屏幕保护程序和电源使用方案的桌面维护。 它详细介绍如何关闭或重新启动计算机。 并它讨论了如何报告和管理网络适配器设置和 Windows 防火墙通过远程的 PowerShell 脚本。

在简介册倒班到用户说明如何创建,管理,禁用,然后修改本地和域的用户和组的属性。 此外,它探讨了备份、 脱机的文件和系统还原所涉及的管理用户数据。

考虑到的服务器,简介册包含了配置和管理 Windows 群集服务获得高可用性。 并介绍了如何管理应用程序池、 Web 站点和通过脚本在 IIS 中的虚拟目录。

然后书深入管理终端服务,证书存储和网络服务 (例如 DNS 和 DHCP).Finally,最后一章介绍如何使用新的 Windows Server 2008 服务器核心配置和一些基本管理功能提供的很棒的新选项。 在这些的章节您将选取基本技能可以重用在例如如何读写文件,连接到数据库,并使用 WMI 的几乎任何脚本。

帐簿的附录也值得阅读。 如何构造您的脚本,因此它们不成为 unmanageable"型的代码,"脚本基础,一个有用常见问题中没有很好的概述和到 cmdlet 的图案的命名约定的视图。 Windows PowerShell 脚本指南包括的配套 CD 包含您将看到大量的 317 脚本引用整个简介册。 这使您很好的基础可以创建定制的脚本,以满足您在自己的环境中的管理需要。

无论您希望获得快速管理您的系统使用 Windows PowerShell 还是您知道如何编写脚本,但只希望用于管理系统的面向任务引用,应考虑 Ed Wilson 的简介册 Windows PowerShell 脚本指南

价格: $49.99 (列表)

如果非常喜欢的工具或实用工具,您希望看到,请写入在作者 tntools@Microsoft.com.

Greg Steen 是一个技术专业人员位,专家和他酷爱钻研技术。 他是始终在新的工具,以使操作、 QA 和开发更容易为 IT 专业人员的查寻。