虽然很多年前就有的技术,虽然现在网吧维护通道已经很方便,变了很多变。但在当年,这个维护通道思想出现的时候,还是深深的震惊了我——有盘网吧居然可以在不改变还原,不重启系统的情况下,随时禁止客户端某个程序。
于是今天以小小薄贴,缅怀逝去的单纯网管岁月,以及向曾经的网管前辈们致敬。
有多少人用过样的维护通道?
第一步,首先在做母盘的时候,运行gpedit.msc打开组略,启用“不要运行指定的程序”,并随便添加一个禁止运行的程序,如:1.exe (注意一定要启用)
第二步,打开注册,找到我们刚才添加的项。
第三步,将该注册表项导出
第四步,找台服务器共享一个文件夹,如:
\\192.168.0.200\tools 在共享目录内放入 tools.bat 里面写入 regedit /s dis.reg
并把刚在客户机导出的dis.reg放进该目录。
第五步,将
\\192.168.0.200\tools\tools.bat 的快捷方式放到客户机的启动目录,或者启动注册表.
以后想随时禁止客户机什么程序,在服务器打开dis.reg注册表。客户机重启就有效了。太棒了。
虽然当时这个极简单的维护通道原型有些小问题,如功能不全面只能禁止程序。启动时还有一个批处理黑框。(后来用vbs启动BAT的方式隐藏这个黑框,再后来用AU3隐藏启动BAT的形式)
但他却是一个很了不起的创意。
后来有了ARP病毒,tools.bat中更是必不可少一行
arp -s 路由IP 路由MAC地址
来绑定路由MAC地址。
写完该贴我都有点激动了,一切仿佛就在昨天啊,人生太短了。希望能得个奖励。