第一篇:作业日志检查情况
作业日志检查情况
检查时间:5月26日检查人:刘海峰
5月26日教导处在每个年级抽检了两个班教师的作业日志,5月28日教导处又将部分班级的作业比对教师作业日志进行落实。反馈如下:
作业日志书写完整、认真的教师有:
李遂霞郭黎明李丽品郑彩虹朱晓霞姜志刚赵尤利 存在问题及建议:
1、个别年级学科作业未做到精选,仍然有套题、整张的报纸、同步资料第几页至第几页等现象,分层无法落实(再有,下次公布);
2、作业日志上没有教师先做,没有落实学生订正问题。反映出备课组作业商讨不充分,作业布置具有随意性。教师不先做,量上就得不到控制,质上就没有保证。布置学生完成的作业,教师必须先做,这样有利于把握作业的难度与完成时间,使作业布置科学合理。
3、“五一”假期作业没有全批全改;学生作业,原则上要求全批全改、及时批改;为个别优等生、学困生专设的作业,要坚持面批。坚决杜绝家长或学生代批作业现象的发生。不能全批全改的作业不要布置。只有全批全改,才能更全面的发现问题。全批全改就像一把尺子,无法做到,就应该反思量的问题。
4、作业日志中的“作业反馈”环节有些老师记得略显简单;作业反馈不是增加教师负担,而是有助于教师了解学生,是对作业数量、质量的反思,再提升,是对以后教学更好设计的积淀。作业反馈不一定记录很多,但一定要实用,可记录两方面情况:①学生完成情况(优秀名单、不合格名单及进一步落实情况等),②教师反思(通过批改作业暴漏学生对知识的掌握情况等).5、作业日志记录不全;语、数、外应该坚持教学日每天都有记录,便于及时发现和解决教学中的问题,便于复习时知识点和短板生的查漏补缺。
学生作业就像农民种地一样天经地义,要想有好的收获,学生要辛勤劳作,教师要探索里面的规律加以正确引导。
第二篇:安全检查日志
每日均可写:
1.现场施工作业人员均正确穿戴安全防护用品。
2.现场施工管理人员无违章指挥,作业人员无违章操作。
3.临电设备设施运转正常。
4.现场各机械设备运行正常。
一、万福路及Z2
基坑开挖:
1.基坑坑壁无裂痕,无坍塌迹象。
2.基坑四周有临边防护,并张贴安全警示标示。
钢筋绑扎:
1.特种作业人员均持证上岗,且严格按照安全操作规程进行作业。下雨的话可以写今日下雨,第二日则写下面内容:
1.坑内有少量积水,已开始用水泵抽出。
2.将淤泥挖运到场外,并重新回填。
3.现在临电设备均正常运行。
4.基坑坑壁完好无损坏。
清表:
1.挖掘机及冲击锤严格按照安全操作规程执行作业,作业人员均持证上岗。
二、渝新二支路:
现场封闭施工,门口张贴安全警示标语。
脚手架严格按照设计规范要求搭建。
现场临建宿舍干净整齐。
电焊工均持证上岗并严格按照安全操作规程规定内容执行作业。
现场临电设施运转正常。
灌桩:现在泵车进出场均有专人指挥。
高空作业人员均按要求佩戴安全带。
基坑开挖同上。
每日从这里面挑4-5条写就行。要跟施工日志中的内容互相对应。
第三篇:作业日志
一心得
自从参加了培训学习,对照各个模块的培训知识,发觉自己以前的想发异常幼稚。针对我校的实际,我认为在农村中小学中,要按照大纲要求上好一节信息技术课并不是一件容易的事情。因为我们农村小学还有很多学生家庭没有电脑,很少有机会与电脑接触。学校的计算机少,电脑配置低,难以保证学生正常上机实践的问题,给正常的信息技术教学带来了诸多不便。在此次培训中,我转变自己的学习观念,坚持每天都上网学习,参与在线交流并高质量完成作业。并且注重学思结合,把所学知识运用到教学实践中,在不断反思中促进自身素质的提高。让我在学习中感觉到农村信息技术教师如何成长,如何应对等都是一个新问题。就像我们乡镇小学的教师,只有转变教育观念,通过各种形式的培训学习提高自身素养,更加努力地工作,才能实现一名农村信息技术教师应有的价值。
在培训中,我了解信息技术基本工具的作用,认识了多媒体,了解计算机在其他学科学习中的一些应用。掌握学科教学与信息技术整合的教学设计方法,能够用信息技术有效设计学科教学方案。掌握有效课堂教学方式方法,准确诊断和切实解决学科教学问题,提高课堂教学实施和评价能力。了解学科教学最新动态与发展趋势,能够在各个学科教学中选择运用,改进课堂教学及其研究行为。明确课程改革与发展对教师职业道德的新要求,能够在备课、上课、作业批改、学生辅导、学业测评中不断提高自身素质。掌握教学研究理论和学科教学研究方法,能够进行学科课堂教学案例研究,并形成初步成果。这次培训使我们对信息技术的理论与方法掌握得更加系统,使我感到比原来站得高了,看得远了,有一种“天更蓝、地更绿、水更清”的感觉。
教师大计 师德为本
通过学习林崇德老师讲解的“教师大计,师德为本”,让我深深的知道:“百年大计,教育为本;教育大计,教师为本;教师大计,师德为本。” 到底什么是师德师风?所谓师德,就是教师具备的最基本的道德素养;师风,是教师这个行业的风尚风气。爱岗敬业,教书育人,为人师表,诲人不倦,有教无类„,这都是师德。
教师的工作是神圣的,也是艰苦的,教书育人需要感情、时间、精力乃至全部心血的付出,这种付出是要以强烈的使命感为基础的。一个热爱教育事业的人,是要甘于寂寞,甘于辛劳的,必须受得住挫折,将自己的所有精力全身心地投入到教学实践中去。
“言必行,行必果”,行动实践远胜于说教。师德 ,不是简单的说教,而是一种精神体现,一种深厚的知识内涵和文化品位的体现!其实,在日常的教育教学工作中,我们教师都在用行动诠释着师德师风的真正内涵。师德需要培养,需要教育,更需要的是——每位教师的自我修养!让我们以良好的师德,共同撑起教育的蓝天。
三
今天,我学习了李亦菲教授讲的信息时代的个人知识管理,感想很深。
李教授详细的讲解了知识管理的概念、知识管理现在面临的困难与挑战、知识管理理论概要、组织知识管理的概念、个人知识管理的概念、个人知识管理的任务、知识的分类、知识的转化、知识转化的金字塔模型、基于素材的知识管理模型、知识管理的技能、浏览知识管理系统。
1、信息时代的竞争已经是“知识学习速度”的竞争,快速掌握知识已经成为生存的基础。
2、知识是需要分享的。个人觉得,写博客、BBS、微博、微信等在公众平台或者朋友圈中分享知识的过程,同时具备使知识显性化、具体化,并且加深个人理解之外,也让你的朋友和同事等了解了你掌握的知识,你的思维方式,你的能力等,在此过程中,加深了朋友和同事对你的了解,遇到可以与你合作,或者可以托付给你的工作时,就会想到你,所以在此过程中,你树立了自己的个人品牌形象,增加了别人对你的了解和信任,同时为自己赢得了更多潜在的机会,提高了自己的竞争力,增强
3、信息不是知识,信息需要经过验证、思考、亲身体验、发现问题、解决问题之后,才转化为知识。这种知识是经得住实践考验的,所谓“实践出真知”。
4、只有对自己的知识进行系统的管理,才会不断的进步。
人的记忆力是有限的,即使是经过实践验证过的知识,经过长时间的搁 置之后,也会淡忘,如果不对自己的知识进行管理,那么你的学习就是一个边学边丢的过程,只有对自己的知识进行系统、科学的管理,才能使知识不断的变丰富。
5、如何学习行业知识:掌握基础知识、了解领域全貌、掌握该领域最新知识、在实践中学习和创新。
感触最深的是以前把一个文件存到几个地方,站的空间大不说,不好找。有时在写教案的时候,点击保存然后找不到保存在哪了,还要重写。就是这样,不会操作,要比别人多干许多次,一天到晚很忙碌,累得很。现在虽然比以前有进步了,但是还有许多下载的东西没掌握,虽然下载了,但是找不到下载到哪了。制作一些课件很是费尽。现在一些简单的幻灯片会制作了,但是要制作很好的课件还是有难度。
人活到老,学到老一点也不假。我还必须好好的认真学习。
总结
这次培训,我感触很深。我深深地体会到计算机辅助教学已经走到了我们身边,认识到课堂上要把信息技术完美地融合到教学之中,充分发挥计算机工具性能,利用网络资源,搜集信息、处理信息,从而提高教学质量。
多媒体在教学中的使用,改变了以往教师讲得津津有味,学生听得无精打采的教学气氛。它使教师从传统的知识传递者变成学生学习的指导者和教学的组织者,教师和多媒体、教学内容以及学生组合成了一个合理、协调、有创造性和发展性的学习整体,从而使学生的学习不再枯燥乏味、了无生趣。如课堂教学中,学生在教师的指导下,利用教师提供的资料(或自己查找信息)进行个别化和协作式相结合的自主学习,并利用信息技术完成任务。最后,师生一起进行学习评价、反馈。在整个教学过程中,学生的主体性和个别化得到较大的体现,这样的教学氛围十分有利于学生创新精神和问题解决能力的培养。同时,教师通过现代教育媒体,发挥了自己的主导作用,以各种形式、多种手段帮助学生学习,进一步调动学生的学习积极性。
随着信息技术的不断发展,多媒体教学成为活跃课堂、调动学生 学习积极性的一种主要手段。教育局为提高教师的自身水平提供了良好的平台,为教师专业发展提供了惬机。不管是现在还是将来每个教育者应不断地加强,不断地给自己“充电”,才能不断的开拓进取,勇于创新,才不至于被社会淘汰。现在的社会日新月异,高科技的发展,需要老师掌握一定的计算机知识,利用网上的教育资源为教学服务,促进学生的发展。在与同行的相互学习、交流中,我收获颇丰。我不仅明白了信息技术在教育中的应用,要求教师必须提高职业的专业性。而且清楚地认识到随着以计算机为核心的信息技术在教育中的广泛应用,教师不是像以前那样,单凭一张嘴、一支粉笔、一块黑板即可进行教学,而是综合应用多种媒体技术,利用多媒体和微机网络,开展教学。所以这种教学必然要打破传统的传授式的教学模式,而构建出适应信息社会的新型教学模式来。我深深的体会到了信息技术与各学科的密切联系,信息技术今后将成为教师教学和学生学习的重要工具。在新课程改革的形势下,未来教育应溶入先进的教学理念与最新的信息技术,致力于信息技术在课堂上的有效应用,提高课堂教学效果,冲击着传统教学模式。
当今社会,一名优秀的教师应具有现代化的教育思想、教学观念, 掌握现代化的教学方法和教学手段, 熟练运用信息工具(网络、电脑)对信息资源进行有效的收集、组织、运用;通过网络与学生家长或监 护人进行交流,在潜移默化的教育环境中培养学生的信息意识。这些 素质的养成就要求教师不断地学习,才能满足现代化教学的需要;信 息素养成了终生学习的必备素质之一,如果教师没有良好的信息素养,就不能成为一名满足现代教学需要的高素质的教师。
信息技术和网络技术作为一种新的文化载体,正在深刻地改变人们的生产生活方式和思维方式。教育作为人类文化传递的重要手段,必须在人类社会已全面进入以网络为载体的信息社会的形势下肩负起传播现代文化和科技的职责。这次有幸参加了信息技术的培训,使我收获颇丰,感悟颇深。各位专家和老师的讲座使我认识到,要有所发展,就要树立终生学习的观念,不断丰富和更新自己的教育教学理论,不断提高自己的专业知识与技能,使自己不断地在学习中进步,在教学实践中成长。
第四篇:学校卫生检查日志
成功学校卫生工作检查日志
评价标准:检查日期:2014 年月日
1、及时开门、窗通风,保持教室空气清新。
2、桌椅摆放整齐,桌面和抽屉干净、整齐。
3、讲台台面物品摆放整齐。
4、黑板干净,黑板槽内无粉尘,无乱画乱涂。
5、清洁工具摆放整齐,垃圾桶内垃圾不过半。
6、地面保持干净,无纸屑和垃圾。
7、窗台不摆放物品。
8、暖气片内无垃圾、杂物。
9、不染发烫发,不留奇异发型,不染指甲,不留长指甲。
10、不穿奇装异服,穿班服或校服。
高一检查结果:高二文科班检查结果:
高二理科班检查结果:高三文科班检查结果:
高三理科班检查结果:教师办公室检查结果:男女生寝室检查结果:教师寝室检查结果:负责人建议:
检查负责人签字:
第五篇:服务器日志安全检查
一、利用Windows自带的防火墙日志检测入侵下面是一条防火墙日志记录 2005-01-1300:35:04OPENTCP61.145.129.13364.233.189.104495980 2005-01-1300:35:04:表示记录的日期时间 OPEN:表示打开连接;如果此处为Close表示关闭连接 TCP:表示使用的协议是Tcp 61.145.129.133:表示本地的IP 64.233.189.104:表示远程的IP 4959:表示本地的端口 80:表示远程的端口。注:如果此处的端口为非80、21等常用端口那你就要注意了。每一条Open表示的记录对应的有一条CLOSE记录,比较两条记录可以计算连接的时间。
注意,要使用该项,需要在Windows自带的防火墙的安全日志选项中勾选“记录成功的连接”选项。
二、通过IIS日志检测入侵攻击
1、认识IIS日志 IIS日志默认存放在System32LogFiles目录下,使用W3C扩展格式。下面我们通过一条日志记录来认识它的格式 2005-01-0316:44:57218.17.90.60GET/Default.aspx-80-218.17.90.60Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.2;+.NET+CLR+1.1.4322)20000
2005-01-0316:44:57:是表示记录的时间;
218.17.90.60:表示主机的IP地址;
GET:表示获取网页的方法 /Default.aspx:表示浏览的网页的名称,如果此外的内容不是你网站网页的名称,那就表示可能有人在用注入式攻击对你的网站进行测试。如:“/msadc/..蜡..蜡..蜡../winnt/system32/cmd.exe/c+dir”这段格式的文字出现在浏览的网页后面就表示有攻击者尝试能否进入到你的系统目录下。
-80:表示服务器的端口。
-218.17.90.60:表示客户机的IP地址。如果在某一时间或不同时间都有大量的同一IP对网站的连接那你就要注意了。
Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.2;+.NET+CLR+1.1.4322):表示用户的浏览器的版本操作系统的版本信息
200:表示浏览成功,如果此处为304表示重定向。如果此处为404则表示客户端错误未找到网页,如果服务器没有问题但出现大量的404错误也表示可能有人在用注入式攻击对你的网站进行测试。
2、检测IIS日志的方法明白了IIS日志的格式,就可以去寻找攻击者的行踪了。但是人工检查每一条数据几乎是不可能的,所以我们可以利用Windows本身提供了一个命令findstr。下面以寻找05年1月1日日志中包含CMD字段为例演示一下它的用法。IIS日志路径已设为Dw3c Cmd提示符下输入:findstr“cmd”dw3cex050101.log回车。怎么同一个IP出现了很多,那你可要注意了!下面是我写的几个敏感字符,仅供参考,你可以根据自己系统、网页定制自己的敏感字符,当然如果你根据这些字符作一个批处理命令就更方便了。cmd、'、、..、;、and、webconfig、global、如果你感觉findstr功能不够直观强大,你可以AutoScanIISLogFilesV1.4工具。它使用图形化界面一次可以检测多个文件。下载地址:
如果你感觉这些IIS日志中的信息记录还不够多,那么你可以做一个隐藏网页,凡是登陆到网站上都会先定向到该网页,然后你可以在该网页中添加代码,获取用户的IP、操
作系统、计算机名等信息。并将其输入到数据库中,这样即使一个攻击者使用动态的IP只要他不换系统,即使删除了IIS日志,你也可以把他找出来。
三、通过查看安全日志检测是否有成功的入侵如果你你启用了登陆事件、策略更改、账户登陆、系统事件的成功失败的审核,那么任何成功的入侵都将在安全日志中留下痕迹
推荐的作法:
1、建议每天最少检查一次安全日志。推荐重点检查的ID事件 529:登录失败,试图使用未知用户名或带有错误密码的已知用户名进行登录。528:用户成功登录到计算机上。539:登录失败:登录帐号在登录尝试时被锁定。此事件表明有人发动密码攻击但未成功,因而导致账户锁定
682:用户重新连接到一个已经断开连接的终端服务器会话上。终端服务攻击 683:用户在没有注销的情况下与终端服务器会话断开连接。终端服务攻击
624:一个用户帐号被创建。625:更改了用户账户类型 626:启用了用户账户 629:禁用了用户账户 630:删除了用户账户以上5个事件可能是一个攻击者试图通过禁用或删除发动攻击时使用的账户来掩盖他们的踪迹。
577:用户试图执行受到权限保护的系统服务操作。578:在已经处于打开状态的受保护对象句柄上使用权限。577、578事件中详细信息中特权说明 SeTcbPrivilege特权:此事件可以表明一个用户通过充当操作系统的一部分来试图提升安全权限,如一个用户试图将其账户添加到管理员组就会使用此特权 SeSystemTimePrivilege特权:更改系统时间。此事件可表明有一个用户尝试更改系统时间 SeRemoteShutDownPrivilege:从远程系统强制关闭 SeloadDriverPrivilege:加载或卸载驱动程序 SeSecurityPrivilege:管理审计和安全日志。在清除事件日志或向安全日志写入有关特权使用的事件是发生 SeShutDownPrivilege:关闭系统 SeTakeOwnershipPrivilege:取得文件或其他对象的所有权.此事件可表明有一个攻击者正在通过取得一个对象的所有权来尝试绕过当前的安全设置
517:日志事件被清除或修改。此事件可以表明一个攻击者企图通过修改或删除日志文件来掩盖他们的踪迹 612:更改了审计策略。此事件可以表明一个攻击者企图通过修改审计策略来掩盖他们的踪迹如为了掩盖删除日志文件的踪迹他可能先关闭系统事件的审核。
2、通过筛选器来查看重要性事件方法:点击事件查看器窗口中的查看菜单,点击筛选,点击筛选器,定义自己的筛选选项,确定即可。
3、在查看完成之后备份事件方法:点击事件查看器窗口中的操作菜单,点击导出列表,选择保存路径和文件名,如果保存类型选择了“文本文件(制表符分隔)”,将会保存为文本文件。如果保存类型选择了“文本文件(逗号分隔)”,将会保存为Excel文件。当然也可以选择另存日志文件。如果感觉这样保存麻烦也可以使用微软的resourceKit工具箱中的dumpel.exe配合计划任务可以实现定期备份系统日志。
4、删除检查过的日志文件,日志文件越少越容易发现问题。
5、配合系统日志程序日志检测可疑内容
6、使用EventCombMT工具 EventCombMT是一个功能强大的多线程工具,它可同时分析许多服务器中的事件日志,为包含在搜索条件中的每一台服务器生成一个单独的执行线程。利用它你可以定义要搜索的单个事件ID或多个事件ID,用空格分格定义一个要搜索的事件ID范围。如:528>ID<540 将搜索限定为特定的事件日志。如:只搜索安全日志将搜索限定为特定的事件消息。如:成功审计将搜索限制为特定的事件源。搜索事件说明内的特定文本。定义特定的时间间隔以便从当前日期和时间向后扫描注:要使用该工具您
需要安装WindowsServer2003ResourceKitTools.安装完成后在命令提示符下输入EventCombMT即可下载地址:http:///downloads/details.aspx?FamilyID= 9d467a69-57ff-4ae7-96ee-b18c4790cffd&DisplayLang=en
四、通过端口检测入侵攻击
端口是攻击者最喜欢的进入的大门,所以我们要养成查看端口的习惯
1、通过netstat命令。CMD提示符下 netstat-ano:检测当前开放的端口,并显示使用该端口程序的PID。netstat-n:检测当前活动的连接如果通过以上命令发现有不明的端口开放了,不是中了木马就是开放新的服务。处理方法:打开任务管理器,在查看菜单下选择列,勾选PID,点击确定。然后根据开放端口使用的PID在任务管理器中查找使用该端口的程序文件名。在任务管理器杀掉该进程。如果任务管理器提示杀不掉,可以使用ntsd命令,格式如下:c:>ntsd-cq-pPID。如果使用该PID的进程不是单独的程序文件而是调用的Svchost或lsass(现在有很多木马可以做到这一点)。那么需要你有很志业的知识才能查找到。我的经验是下面的几种方法配合使用
在服务中查找使用Svchost或lsass的可疑服务。在命令提示符下输入tasklist/svc可以查看进程相关联的 PID和服务。利用Windows优化大师中的进程管理去查找Svchost或lsass中可疑的.dll。检查System32下最新文件:在命令提示符sytem32路径下输入dir/od 利用hijackthis工具可以查出系统启动的程序名和dll文件.下载地址:http:///downloads/details.aspx?FamilyID= 9d467a69-57ff-4ae7-96ee-b18c4790cffd&DisplayLang=en下载的ResourceKit安装后没有找到这个工具,其实还有很多工具这个ResourceKit没有。可能这是一个简单的ResourceKit包。后来又安装了2003 光盘上的SupportTools也没找到它。我使用了2000的 ResourceKit安装光盘,安装后,在2003上一样可以使用。不过我用了后发现系统会不稳定,所以最好找2003的ResourceKit安装光盘。这个工具由两部分组成,Svcmon.exe在你安装好ResourceKit后,默认的位于C:ProgramFilesResourceKit 文件夹下,你要将其拷贝到%SystemRoot%System32下,然后在命令提示符下输入Smconfig将打开配置向导。是图形界面,注意在ExchangeRecipients那里添如你要提醒的用户的Email。其他的按照指示做就可以了。如果发现有不正常的服务可以使用ResourceKit中的Instsrv.exe移除服务使用格式:instsrvservicenameRemove
七、检测System32下的系统文件在安装好系统后和安装新的软件后对System32文件夹做备份,然后用COMP命令定期检查该文件的内容查找可疑的文件夹或文件。COMP命令的使用格式为:命令提示符下 COMPdata1data2/L/C data1指定要比较的第一个文件的位置和名称。data2指定要比较的第二个文件的位置和名称。/L显示不同的行数。/C比较文件时不分ASCII字母的大小写。注:MS的WinDiff工具可以图形化比较两个文件
八、利用Drivers.exe来监视已安装的驱动程序现在有的攻击者将木马添加到驱动程序中,我们可以通过MS提供的Drivers工具来进行检测。在运行此工具的计算机上,此工具会显示安装的所有设备驱动程序。该工具的输出包括一些信息,其中有驱动程序的文件名、磁盘上驱动程序的大小,以及链接该驱动程序的日期。链接日期可识别任何新安装的驱动程序。如果某个更新的驱动程序不是最近安装的,可能表示这是一个被替换的驱动程序。注:Drivers.exe工具在MS的的网站下载的WindowsServer2003ResourceKitTools中也没有这个工具我是使用的2000的。
九、检查本地用户和组这个想来不用说太多,大家都知道的了,需要注意的一点是,如果使用命令行的netuser来查看,将无法查看到隐藏的用户(即用户名后加了$的),所以最好使用管理单元来查看所有用户。
十、检查网页文件,特别是有与数据库连接的文件的日期,现在有的攻击者入侵后会在网页代码中留下后门,所以如果日期发了变化,那就要注意查看了。
十一、附Server2003EnterpriseEdition安装IIS和SQL2000后默认启动的服务、进程、端口
1、已启动的服务 AutomaticUpdate、COM+EventSystem、ComputerBrowser、CryptographicServices、DHCPClient、DistributedfileSystem、DistributedlinkTracking、Distributedtransaction、DNSClient、ErrorReporting、Eventlog、HelpAndSupports、IPSECServices、LogicalDiskManager、NetworkLocation、plugandplay、PrintSpooler、RemoteProcedureCall、RemoteRegistry、SecondaryLogon、SecurityAccounts、Server、SystemEventNetification、TaskScheduler、TCP/IPNetBIOS、TerminalServices、WindowsInstaller、WindowsManagementInstrumentation、WindowsTime、WirelessConfig、Workstation。
以下为安装IIS(只有WEB服务)后新加的启动的服务 AddService、Com+systemapplication、HttpSSL、IISAdminService、networkconnections、protectedstorage、shellhardware、wordwideweb。
以下为安装SQL2000后新增加的已启动的服务 MicrosoftSearch、NTLMSecurity、MSSQLServer2、已启动的进程 ctfmon:admin、wpabaln:admin、explorer:admin、wmiprvse、dfssvc、msdtc:networkservice、sploolsv、lsass、conime:admin、services、svchost:7个其中localservice2个、networkservice1个、winlogon、csrss、smss、system、systemidleprocess。共计:22个进程,其中admin、networkservice、localservice表示用户名未注明的为System用户
以下为安装IIS后新增加的进程 wpabaln:admin、inetinfo、以下为安装SQL后新增加的进程 mssearch、sqlmangr、wowexecadmin、sqlservr3、已开启的端口 TCP:135、445、1025、1026、139 udp:445、500、1027、4500、123
以下为安装IIS后新增加的端口 tcp:80、8759注意8759这个端口是第一次安装后自动选择的一个端口,所以每台机会不同
以下为安装SQL后新增加的端口
tcp:1433 udp:68、1434
如果启用防火墙后将开启以下端口 TCP:3001、3002、3003 UDP:3004、3005