Windows Server 环境部署、AD 域控管理、IIS 站点运维、故障排查与安全加固
某制造企业有 200 台 Windows 10 办公电脑和 10 台 Windows Server 2019,员工账号各自为政,IT 无法统一管理。需部署 Active Directory 域控,实现统一认证、组策略管理和文件共享。
部署两台域控(主域控 + 辅助域控)实现高可用,创建组织单位(OU)按部门分组,编写 PowerShell 脚本批量加域。组策略统一配置密码策略、桌面壁纸、网络驱动器映射。
某企业内部 OA 系统(ASP.NET)部署在单台 IIS 服务器上,近一年已出现 3 次因服务器故障导致全公司无法访问。需部署 IIS 集群 + ARR 负载均衡,实现高可用。
搭建 3 台 IIS Web 服务器组成集群,前端使用 IIS ARR(Application Request Routing)做反向代理和负载均衡,配置健康检查和会话保持。结合 Windows DFS 实现站点文件同步。
某财务公司的 Windows Server 2016 文件服务器遭勒索病毒感染,所有 .docx/.xlsx/.pdf 文件被加密为 .locked 扩展名。攻击者要求支付 2 个比特币。服务器未加入域,RDP 3389 端口暴露在公网。
第一时间断网隔离,通过 Windows Server Backup 恢复被加密文件。关闭 3389 公网暴露,部署 RD Gateway + 双因素认证。配置 AppLocker 白名单策略,阻止未知可执行文件运行。
某 SQL Server 2019 服务器的业务系统在月底结算日出现严重卡顿,查询超时频繁。初步查看 CPU 100%、内存 98%,客户认为是硬件不足,要求加配。
使用 PerfMon + Resource Monitor 深度诊断,发现真正瓶颈是磁盘 IO —— TempDB 和日志文件在同一块 HDD 盘上导致大量等待。将 TempDB 迁移到 SSD 后,CPU 降至 40%,性能恢复正常。