优秀的Windows管理员应该具有的9大品质


  本文标签:Windows管理员

  最近一篇关于优秀的Unix管理员应该具有的9大品质的文章使Mark Underwood深受启发,他认为优秀的Windows管理员也应该具有9大品质  。如果你愿意的话,你也可以添加一些你自己的品质  。

  优秀的Unix管理员应该具有的9大品质的作者似乎听到了很多种不同的声音  。这是来自于Windows阵营的回应  。

  1,无编辑器操作

  我们不需要臭名昭著的编辑器  。脚本就很好,我们钦佩那些精通vi和emacs的人,但是我们不会对它们“顶礼膜拜”的  。如果我们必需要编写脚本,我们有Powershell,而且,我们中的大多数人都忙于提升其他8种品质,根本就没有时间学习它们  。

  推荐专题:Windows中的脚本技术-Windows Powershell

  2,高权限的觉醒

  Vista那糟糕的公众形象使我们清楚地认识到了“低权限”和“高权限”的优缺点  。套用一句丘吉尔的话,有些人从来都没有遭受过这么多的苦难  。在我们的工作中,我们清楚地认识到了这一点,而且,我们的用户社区也已经清楚地认识到了,对这个问题的漠视会造成怎样的后果  。

  3,工作站比服务器更重要

  服务器技术很有魅力,而且回报也很大,但是,工作站上的管理服务水平真的很重要  。当CFO的Outlook客户端挂掉的时候,我们要对整个供应链负责,从他/她的笔记本的F9键,所有的交换机和路由器,一直到他的Exchange邮箱,我们都要检查一遍  。无论潜在的问题是什么,Windows管理员都会勇敢地接受现实,把它当作“Outlook问题”来处理的  。

  4,Google搜索,而不是编码

  相对于其他系统的管理员来说,我们不会为了编写特定得脚本而给我们的系统增加潜在的安全漏洞,即使这会影响重复性的,手工任务,我们也在所不惜  。取而代之的是,我们会假设某些人在某些地方遇到了同样的问题  。我们会跳到最近的浏览器会话上,然后搜索一个经过全面测试的解决方案(其他人已经使用过这个解决方案了)  。

  5,我们更喜欢测试过的解决方案

  我们尽量不去当“炮灰”  。我们依赖于世界上最大的软件公司来检查我们部署的产品,经过时间验证的解决方案通常会胜过那些最新的,最伟大的解决方案  。当一个用户有一些很酷的东西要尝试的时候,我们会把他们转到一个独立的子网或DMZ上的一台全新的虚拟机中的  。

  6,“尸检”是顾问们的事情

  我们可以像下一代极客一样极客,也可以像下一代极客一样创造出比“Stuxnet”还要“优雅”的奇迹,但是最终我们是有“党派”的,有组织类别的  。当发现一个问题的时候,我们也像其他人一样对问题的成因充满了好奇——即使研究证明只是我们犯了一个错误而已  。但是通常情况下,我们都忙于处理下一次发布,下一次危机,或者下一次升级,根本就没有时间仔细考虑它们  。我们深知,一个严肃,公正,优秀的“尸检”报告最好由一个公正的第三方来完成,而不是身心疲惫的管理员  。

  7,我们知道我们不知道什么

  虽然我们也涉猎过Red Hat和Ubuntu,而且也曾为了让我们的“Server Farm”中的Linux机器可以正常运行而费劲心力,但是我们深知,那只是短时间的涉猎,短时间地接触到了我们不知道的东西  。我们宁愿让其他人维护那些完全用“bash”或“csh”编写的应用程序,尤其是那些没有“man page”的应用程序  。

  8,无论这个问题是谁提出的,我们都假设这个问题是我们自己的问题

  像其他人一样,我们也可以凭借我们在服务器和网络产品方面的专业知识而趾高气扬,但是在专家的世界中,我们只是一些小角色  。如果我们是CCNA,那么我们知道的东西就不只是告诉Microsoft System Center Configuration Manager她应该如何把新的虚拟机放到她的系统中,或者告诉她如何通过她的网络来管理桌面许可证这么简单的  。类似地,我们也期望能遇到那些和我们专业知识水平相当的临时用户提出的专业问题,我们认为这是一件好事情  。当我们需要帮助的时候,我们也可以请教这些用户  。

  9,网络安全也是我们的工作

  无论我们是否是CISSP证书的持有者,我们都应该让我们的企业尽可能多地了解已经到位的各方面的安全措施  。这几乎涵盖了从桌面磁盘加密到应用程序的每一件事情  。我们不会以“Windows通常是攻击的目标”为借口来逃避责任的  。

  经验分享:搞清楚何时应该跟注,何时应该弃牌(重启)

  这是事实  。有时我们不得不重启Windows  。当然,我们希望我们不必那样做  。我们宁愿和我们的爱人待在家里,看比赛,或者和朋友一起喝啤酒  。我们很担心最新的补丁会影响稳定性,或者带来新的漏洞  。我们经常提醒自己,没有人可以入侵一台关闭的服务器  。

  【51CTO精选译文 未经允许谢绝转载 合作媒体转载请标明出处与作者】