+7 495 230 03 03 8 800 222 50 03
DevOps

Настройка экстренного отключения удаленного сервера Windows

При проектировании информационной системы не будет лишним предусмотреть возможность экстренного отключения серверов на случай рейдерского захвата.

Предполагается, что серверы находятся на удаленной площадке за пределами офиса.

Проще всего реализовать такое отключение можно с помощью ярлыка, который будет ссылаться на скрипт.

Выключать сам сервер не рекомендуется, так все открытые приложения и несохраненные данные будут потеряны, более целесообразно просто отключить сервер от сети, чтобы на него не смогли зайти извне.

Скрипт отключения сетевого интерфейса:

@echo off
echo %username% %date% %time% >> D:Backupscriptsshutdownshutdown_log.txt
C:WINDOWSsystem32netsh.exe interface set interface lan disabled

Расшифровка команд в скрипте:

  1. echo %username% %date% %time% – команда, которая запоминает дату, время и имя пользователя, который выполнил скрипт. Нужно для понимания когда и кем был выполнен скрипт.
  2. D:Backupscriptsshutdownshutdown_log.txt – путь и имя файла, в который будет записана вышеуказанная информация.
  3. C:WINDOWSsystem32netsh.exe – вызов утилиты, отвечающей за управление сетевыми интерфейсами.
  4. interface set interface lan disabled – команда отключения сетевого интерфейса, где lan – название интерфейса.

Проверяем работу скрипта:

Отработка скрипта в командной строке

Рисунок 1 – Отработка скрипта в командной строке

Скрипт отработал, смотрим состояние интерфейса:

Консоль управления сетевыми подключениями

Рисунок 2 – Консоль управления сетевыми подключениями

Интерфейс успешно перешел в отключенное состояние, проверяем лог:

Консоль проводника с файлом лога

Рисунок 3 – Консоль проводника с файлом лога

Видим, что файл создался по указанному нами адресу и содержит необходимую информацию о времени отключения и пользователе, который его инициировал.

Услуга Сервер в Израиле имеет функционал удаленного отключения сервера по-умолчанию. Подробнее на странице.

Дата публикации: 20 октября 2020
Не нашли ответа на свой вопрос?

Смотрите также

Обсуждение материала

Содержание

Заказать звонок

Оставьте свои данные для того, чтобы специалист с вами связался.

*нажимая на кнопку, Вы даете согласие на обработку персональных данных
Быстрое внедрение включает:
На сервере установлено следующее ПО (доступно при подключении по протоколу RDP):
Также настроено:
Перед внедрением клиент предоставляет информацию о пользователях (логины и пароли). После завершения работ, клиенту высылается инструкция и ярлык для подключения.
Индивидуальное внедрение по ТЗ клиента обсуждается отдельно.