IP-guard 问题集解答
ip考试题及答案

ip考试题及答案一、单项选择题(每题2分,共20分)1. 以下哪个协议是IP协议的核心?A. TCPB. UDPC. ICMPD. IP答案:D2. IPv4地址由多少位二进制数组成?A. 16位B. 32位C. 64位D. 128位答案:B3. 在IP地址中,哪个类别的地址是保留给特殊用途的?A. A类B. B类C. D类D. E类答案:C4. 以下哪个不是IP地址的组成部分?A. 网络部分B. 主机部分C. 子网掩码D. 广播地址答案:D5. 子网划分的主要目的是什么?A. 减少网络拥堵B. 提高网络速度C. 节省IP地址D. 增加网络的安全性答案:C6. 以下哪个是NAT(网络地址转换)的主要功能?A. 地址解析B. 地址分配C. 地址转换D. 地址过滤答案:C7. ICMP协议的主要功能是什么?A. 路由选择B. 错误报告C. 流量控制D. 数据传输答案:B8. 以下哪个协议用于域名解析?A. FTPB. SMTPC. DNSD. SNMP答案:C9. 以下哪个是IPsec的主要功能?A. 数据加密B. 数据压缩C. 数据传输D. 数据存储答案:A10. 以下哪个不是IP地址?A. 192.168.1.1B. 172.16.0.1C. 10.0.0.1D. 256.1.1.1答案:D二、多项选择题(每题3分,共15分)11. 下列哪些是IPv6地址的特点?A. 更大的地址空间B. 更好的安全性C. 支持自动配置D. 支持多播和任播答案:ABCD12. 以下哪些因素可能导致IP地址冲突?A. 手动配置错误B. DHCP服务器分配错误C. 网络设备故障D. 路由器配置错误答案:AB13. 以下哪些是IP路由选择的影响因素?A. 路由协议B. 路由表C. 网络拓扑D. 带宽和延迟答案:ABCD14. 以下哪些是IPsec的组成部分?A. AH(认证头)B. ESP(封装安全载荷)C. ISAKMP(互联网安全关联和密钥管理协议)D. L2TP(第二层隧道协议)答案:ABC15. 以下哪些是IPv4和IPv6的主要区别?A. 地址长度B. 地址分配方式C. 路由选择机制D. 支持的网络服务答案:ABC三、判断题(每题2分,共10分)16. IPv4和IPv6可以在同一网络中无缝通信。
IP-guard 内网安全系统使用常见问题

IP-guard 内网安全系统使用常见问题IP-Guard现在客户越来越多了,为了更好解决客户使用中遇到问题;以上为海龙科技为客户遇到的常见问题解决办法:1. IP-guard V3服务器安装前后需要有哪些注意事项?1、确定SQLServer服务已启动且SQL的补丁已打好,否则在安装的过程中会提示安装条件不满足并中断安装;IP-guard V3 支持MICROSOFT SQL SERVER数据库,包括:a.SQL Server 2000 SP4或以上,b.SQL Server 2005 SP1或以上,c.微软免费提供的MSDE SP4或SQL2005 Express;但需要注意的是MSDE有对数据库2G的限制,SQL2005 Express有对数据库4G的限制。
2、为了保证服务器的正常工作,存放数据库文件的磁盘分区(数据库文件默认存放在服务器的安装目录下)最好为NTFS格式的,FAT32格式的磁盘分区有单个文件大小不能超过4G的限制。
3、服务器安装成功后,建议先设置检验码再安装客户端,使服务器与客户端的连接更安全。
2. 服务器不能上外网,该怎么注册?如果您的服务器不能上外网,那么可以通过给我们发送邮件的方式进行注册:1.在服务管理器“工具”->“注册”中,单击“升级”按钮,输入您的正式序列号,此时会生成一个识别码并弹出信息提示“升级成功但还需要激活码”;2.在产品注册栏中,填写公司名称,联系人,电话,电子邮件,单击“发送邮件”,产生一封已经存在收件人,主题,邮件正文的outlook邮件,邮件正文为您的注册信息加密后的内容,将这封邮件直接另存为邮件格式的文件,将该文件拷贝到可以上外网的计算机,双击打开,填写好发件人并发送。
3.我们会将注册码发送到您注册信息里填写的邮箱地址,您拿到注册码后到服务管理器“工具”->“注册”中填写注册码,单击“注册”即可。
3. 如果服务器IP地址或机器名变更之后对客户端或控制台会有影响吗?1、服务器的IP地址或机器名变更包括两种情况:一种是服务器所在的计算机IP地址或机器名发生了变化,另一种情况是服务器迁移到别的计算机上改变了IP地址或机器名;第一种情况如果服务器开启了主动轮询功能(在控制台“工具”->“选项”->“连接设置”里的主动轮循项,默认是启动的)客户端与服务器的通讯是没有影响的,第二种情况下,为了确保服务器与客户端能正常连接,最好设置服务器的检验码为原来的检验码,并启动主动轮询功能。
IP-guard初级认证服务工程师笔试题_2014范文

IP-guard认证服务工程师考核笔试题姓名:公司名称:日期:★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★单选(前4题2分1题,后6题3分一题,共10题26分):1、安装SQL之前,必须安装有以下插件:A、.NET Framework ;B、企业管理器;C、directx;D、JAVA ;2、SQLServer2008 Express的数据库容量限制是多少?A、2G ;B、4G ;C、8G ;D、10G ;3、安装服务器后,不会自动开启哪个端口?A、8235 ;B、8236 ;C、8237 ;D、8240 ;4、IP-guard客户端远程控制默认是哪种验证方式?A、客户端主动申请;B、客户端确认;C、设置远程控制密码;D、证书授权方式;5、客户设置了屏幕记录策略,默认15S记录,一共1000台机器安装了客户端,请问一天(工作8小时)大概会有多少屏幕历史数据产生?A、400M ;B、4G ;C、40G ;D、400G ;6、以下哪些设备插入电脑后会被识别为便携设备?A、智能手机;B、3G上网卡;C、扫描仪;D、USB刻录机;7、文档控制模块不可以实现以下功能A、从文件服务器删除某个文件后备份;B、将某台机器修改以后的office文件进行备份;C、从计算机拷贝到U盘的文件进行备份;D、禁止访问文件服务器上的文件及拷贝文件到本地;8、加密客户端进入容灾时间时,状态是:A、离线授权;B、紧急模式;C、在线;D、离线;9、假如A计算机是“测试部,绝密级别”,加密文档默认安全属性未设置,那A产生的加密文档的文档加密属性访问权限是什么?A、测试部,绝密级别;B、测试部,普通级别;C、公共安全区域,普通级别;D、公共安全区域绝密级别;10、以下那种说法是正确的A、邮件管控模块可以记录普通邮件和Exchange邮件的发送和接收,而网页邮件和Lotus邮件只能记录发送;B、邮件管控模块可以记录普通邮件和Lotus邮件的发送和接收,而网页邮件和Exchange邮件只能记录发送;C、邮件管控模块可以记录网页邮件和Exchange邮件的发送和接收,而普通邮件和Lotus邮件只能记录发送;D、邮件管控模块可以记录网页邮件和Lotus邮件的发送和接收,而普通邮件和Exchange邮件只能记录发送;多选(5分1题,6题30分):11、IP-guard普通版本客户端支持以下哪些系统?A、LINUX ;B、Vista ;C、MAC ;D、Win8;E、Win2008Server;F、安卓;G、WP;H、Win2012Server12、如果安装客户端后在控制台未能看到该计算机,可以进行以下排查?A、确认客户端是否安装成功(netstat–an查看本地8235端口是否开启);B、控制台-日志-系统事件查看是否序列号或检验码不匹配;C、控制台-工具-计算机查看是否超出授权;D、系统事件中查看客户端安装日志;E、查看杀毒软件或防火墙是否查杀客户端模块或阻断通讯;F、客户端telnet服务器8237端口是否连通;13、卸载客户端有哪几种方法?A、控制台卸载;B、控制台删除;C、控制台生成离线卸载工具;D、厂家提供客户端离线卸载工具;E、控制面板卸载;14、软件分发包括哪几种分发模式?A、安装软件;B、组策略分发;C、执行程序;D、域脚本推送;E、开机自动安装;G、派发软件;15、控制台共享文档操作日志可以记录哪些文档操作类型?A、读取;B、创建;C、重命名;D、修改;E、移动;G、删除;16、IP-guard能通过指定____________来限制计算机流量速度范围A、时间范围;B、网络地址;C、端口范围;D、流量方向判断(2分1题,11题22分):17、IP-guard文档控制模块可以实现禁止员工从文件服务器拷贝文件到本地,文件只能读取;18、IP-guard可以统计出员工在工作时间访问了那些游戏网站;19、IP-guard加密系统默认允许员工自行注销加密客户端系统;20、IP-guard可以通过域的组策略进行下发客户端安装;IP-guard认证服务工程师考核笔试题TEC Solutions Limited21、IP-guard不可以通过域的组策略进行下发客户端安装;22、共享文档操作日志可以记录共享文件的远程访问主机;23、安全密码由管理员设置;24、一个主服务器只能连接一个备用服务器;25、IP-guard离线时也可以记录各种操作日志;26、加密功能和普通模块一样支持计算机和用户两种管理模式;27、IP-guard服务器修改IP地址后客户端依旧可以连接到服务器简答(8分1题,9题72分):28、IP-guard服务器需要迁移,之前的策略及数据如何保留?29、请简单说明序列号注册的两种方式,并描述序列号第二次注册的步骤。
IP-GUARD功能详解

文档加密模块:文档透明加密∙以高效而可靠的加密技术将Office、AutoCAD、Photoshop等各类常见电子文档自动强制加密,用户没有被授权使用相关的文档格式或者文档离开授信使用环境即无法使用。
∙加密过程完全透明,不影响用户原有的文档操作习惯。
∙默认禁止截屏、打印、复制/粘贴、拖拽等各种可能造成泄密的操作。
∙支持多达三十余种常见的电子文档格式,并能够根据用户实际需要进行免费定制扩展。
文档使用授权∙采用安全区域与安全级别相结合的机制对内部用户进行文档使用授权。
∙允许管理者根据电子文档的部门归属与重要程度将其归入不同的安全区域与安全级别,并根据保密需要管理用户可以访问的安全区域与安全级别,从而建立起“用户-安全区域+安全级别-加密文档”的对应关系,实现差异化的文档使用授权。
离线权限控制∙对于用户使用笔记本电脑出差、在家工作等特殊离线情况,可以根据具体情况调整其对离线设备中的加密文档的使用权限。
∙规定离线授权的有效期做出规定,到期之后文档使用权限会自动收回。
文档外发控制∙为代理商、供应商等外部合作伙伴提供外发加密文档查看器,发送给相应用户的文档只能由其在一定的时间范围内按照规定的使用权限使用。
∙加密文档外发之前需要经过审批,在特定情况下,用户也可以申请将加密文档解密之后进行外发。
∙提供了代理管理员的设定,方便管理员外出时审批工作的正常进行。
文档操作审计与备份∙完整记录和查询加解密、解密/外发申请、解密/外发审批、保密属性调整等文档操作。
∙结合IP-guard原有的文档安全保护功能,记录文档的创建、修改、重命名、复制、删除、外发、上传、下载等操作。
∙在文档外发或解密之前对其进行完整备份以防意外损失,同时提供更完整的审计。
服务稳定性保证∙采用虚拟计算技术,确保文档不会在加密过程中因断电、死机等情况意外损坏。
∙设置备用授权服务器,在主服务器宕机时即时投入使用,有效保证系统的连续运转。
∙在文档备份服务器上明文备份加密文档,以保证在意外出现时用户的文档依然可用。
IP-guardV3.2数据维护解决方案

V3.2 数据维护解决方案概要V3.2日志数据将会按日期每天创建一个数据库,存储当天的日志数据,旨在解决旧版本中所有数据只存放在一个数据库中导致数据量越来越大后对数据的后期不方便的困扰;数据按天存储后,如果需要删除或者备份某段时间范围内的数据,服务器只需要直接删除或者备份这个数据库就可以,比起旧版本需要在大量数据库中先查询到满足条件的数据再执行删除或者备份这种方式,直接删除或者备份整个数据库的效率显然会更高。
索引本文档包括日志备份、查看备份日志、删除日志等处理的说明。
1.基本数据的备份与还原自动备份基本数据手动备份基本数据还原基本数据2.日志数据的备份与查看备份日志查看备份日志3.日志数据的清除设置自动清除日志数据手动清除日志数据4.数据的存储位置修改主数据库OCULAR3的存放路径修改日志数据库/临时数据文件存放路径5.附加说明查看V3服务器依赖的SQLSERVER服务名称查看V3日志数据库存储的目录基本数据的备份与还原基本数据存储在名为OCULAR3的数据库中,包括客户端基本信息、策略、类别库,以及其它服务器配置信息;该数据库对应两个数据库文件,即:OCULAR3.MDF和OCULAR3_LOG.LDF。
自动备份基本数据默认情况下服务器每隔7天自动备份一次OCULAR3数据库,备份文件存放在日志数据库文件的相同目录下名为OCULAR3_YYYYMMDD.BAK ,例如2010年4月1日备份的备份文件名就为OCULAR3_20100401.BAK 。
手动备份基本数据如果需要立即备份OCULAR3数据库,您可以暂停V3.2服务,再执行以下的SQL 语句:执行完成以后,备份数据库保存为'C:\OCULAR3_20100409.BAK ',您也可以用其它文件路径替换以上SQL 语句中的'C:\OCULAR3_20100409.BAK' 还原基本数据数据备份以后,如有必要需要还原数据库,只需要执行以下的SQL 语句:日志数据的备份与查看备份日志步骤1:停止V3服务器;步骤2:停止SQLSERVER 服务器;(如何查看V3服务器依赖的SQLSERVER 服务名称)步骤3:到日志数据库文件存储的目录下,将该文件夹中包含备份时间范围的所有数据库文件移动到其它磁盘分区。
ip-guard的使用技巧【最新】

IP-guard的使用一、账户权限的管理1、管理员a)功能权限控制台上的各个细化功能,能针对各个管理员的职能分配功能权限。
b)管理范围计算机组用户组2、审计员a)功能权限查看日志删除日志b)管理范围管理员审计员二、分类管理分类管理的作用是用于对常用的策略设置条件进行归类,方便策略设置以及日志数据的查询统计。
1、时间分类时间的分类管理非常重要,时间的分类关系到策略的设置以及数据的查询与统计。
我们对于时间的管理是以半个小时为单位,包括所有的数据查询统计条件都是以半小时为单位设定的。
2、应用程序分类IP-guard的应用程序的分类管理会把连接在IP-guard服务器的所有的客户端上运行过的应用程序信息收集上来,用户可以新建分类,对应用程序进行分类管理。
收集上来的信息包括有应用程序唯一的摘要值。
因此通过应用程序分类设置的策略可以防止客户端通过修改程序的进程名称或其它版本信息逃避监控。
3、网站分类IP-guard的网站分类帮助用户对网站进行归类。
归类支持通配符,IP-guard暂时不提供网址库,但是支持网址库的导入。
禁止网站分类:目前是上网时如新浪新闻网站,就按照服务器发过来的分类中的顺序依次匹配下去,匹配到了新浪新闻就根据策略决定是否放行,但是这样用户对网站分类的策划要规划好,因为网站分类可能会有重复,策略可能执行的并不是自己所希望的。
支持*,?等通配符;这里要禁止 时sina无法禁止,*sina*,*.sina.*可以禁止;策略:禁止*,如果我上网站/index.htm 这时是可以禁止的,因为它是针对域名匹配的,网站的域名和策略中的域名匹配4、移动存储分类IP-guard会把所有曾经接入到客户端的移动存储设备的卷序列号进行收集。
放在移动存储库的未分类里。
对于接入到控制台所在计算机的移动存储设备,也可以添加到移动存储库,并且控制台可以把移动存储设备格式化为加密盘。
非加密盘未经加密格式化的移动盘,格式化后卷序列号会改变。
IP-guardV3解决方案

IP-guard 企业信息监管系统解决方案IP-guard的设计宗旨:保障企业信息安全,提升生产力一、前言在知识型经济之下,企业信息资产显得特别重要,能否有效保护专有技术等内部信息,更是求存成功的关键,对业务保障的基础。
进入信息年代,互联网成为企业与本土外地公司沟通、交换业务数据及信息的主要渠道。
利用互联网沟通固然方便,但却使机密的商业资料很容易透过开放的互联网泄露给竞争对手。
机密商业资料一经泄漏,不论是有意还是无意,始终会对企业的资产构成损失。
因此企业需要严格监管员工使用电脑,防范因为知识产权和机密商业资料通过电脑被泄漏而造成的重大损失。
最近公布的一项调查结果表明,目前员工在工作场所花费在网上的与工作无关时间越来越多,企业的生产力受到很大影响,为此造成大量的金钱损失。
以前大部分员工可能都认为办公室的电脑属于他们所有,他们可以想干什么就干什么,因此应对他们进行严密的监管,使这些人不能再为所欲为,促进生产力的提高,降低了因滥用电脑带来的损失。
根据Gartner Group 及Forrester Research 的研究调查,信息系统管理部门接近一半的工作时间用于为计算机安装及升级软件,占计算机的总体拥有成本很大比重。
IT 人员为PC 做简单的日常维护工作所花的时间占其总工作量的70-80%,大大增加计算机网络的综合管理成本。
而且如果问题没有得到及时有效的处理,也会极大影响企业的生产力。
因此有必要减少了IT 人员的一些无谓操作,大幅度提升他们的工作效率,使得IT 人员更加关注于管理工作,并将精力集中于能够提升企业管理效率的信息系统中。
IP-guard正是一个为企业解决上述问题的有利的工具。
IP-guard严格监控和记录企业内部各台计算机和用户的使用情况,它具有强大的日志统计、策略管理、屏幕快照、实时跟踪、资产管理、系统补丁漏洞管理、软件分发及远程维护等功能。
IP-guard 根据需要自动截取工作站的屏幕快照、计算机用户使用电脑的记录,并可以根据客户需要回播这些记录来报告工作站的工作状况。
IP-guard终端安全整体解决方案

合法用户正常使用
外部用户
可限制打印、截屏、剪贴板 防止使用中泄密 外部用户
乱码
非法用户无法使用
加密模式
强制透明加密不够灵活,如何实现灵活的加密?
强制 加密
明文
编辑、保存
核心研发
密文
只解密
编辑、保存
不加密
密文
高层领导
明文
只读
加密
普通员工
密文
只能读取 不可编辑
智能 明文 加密
密文
编辑、保存
部门主管
编辑、保存
未知交 流途径
加密
管控
合法交 流途径
优势:
✓ 一套整体系统 ✓ 三个管理维度
审计
详尽细致的审计
文档全生命周期操作审计
删除
创建
访问
重命名
文档全 生命周期
修改
上传/下载 /刻录
移动
复制
文档传播全途径审计
文档传播 途径
打印
移动 存储
邮件
聊天 工具
网络 上传
审计打印内容,并自定义打印浮水印 审计拷贝行为及备份拷贝内容 审计外发邮件主题、正文内容、附件等 审计聊天内容,备份外发文件 审计HTTP、FTP上传行为,备份上传文件
明文 密文
权限管理
如何实现敏感数据仅限于部门内部流通? 如何区分部门领导与普通员工的文档访问权限?
通过划分安全区域、设置文档密级,建立分部门分级别的保密机制
经理
秘密
销售部
经理 秘密
财务部
员工 内部
出差办公
如何确保出差人员能够正常使用加密文档? 如何确保出差人员加密文档的安全?
1. 出差迫切、未及时申请 2. 出差延期,如何延续?
IP guard终端安全管理系统

IP-guard将为企业解决以下问题:
保护机密商业资料详细记录文件操作(打开、修改、删除等)记录文件操作时的屏幕限制使用移 动存储设备(U盘授权)防止滥用公司电脑应用程序的统计与控制页浏览的统计与控制络流量的 统计与控制邮件监控评估员工工作态度详细记录员工使用应用程序详细记录员工浏览页员工使用 电脑情况图表分析方便的电脑资产管理自动获取电脑硬件设备清单远程信息查看、操作、控制驱 动、USB、通讯类设备控制漏洞检查软件分发完善丰富的报表功能自动生成、发送邮件报告定时 记录电脑屏幕重要屏幕画面的导出
02
二:IP-guard核心 价值
一、IP-guard功能模块
IP-guard基本系统由三个不同的模块组成:代理模块、服务器模块和控制台模块。 代理模块的基本功能包括:
-定时采集数据并保存 -定时将采集的数据传送到服务器 -响应控制台发出的监视请求,传送实时的屏幕快照信息 -根据系统的设置控制计算机和用户的操作 服务器模块的基本功能包括: -定时搜索络,管理所有代理模块计算机,
并向代理模块传递相关的设置和策略 -收集代理模块的采集的数据,并将其保存到数据库中 -备份历史资料 -提供方便灵活的历史记录管理、查看、归档、搜索等功能
控制台模块的基本功能包括: -实时获取受监视计算机的屏幕快照等信息 -对单个或对一组目标机进行实时监视,并可以轮流显示多个目标机的屏幕快照 -设置监视和控制规则 -查看并播放记录在服务器端的历史记录 -查询特定机器特定时刻的历史记录
原句:ipguard具备数据加密、络管理、络监控、信息安全多项可选择的功能,是企业和政府管 理络的高可伸缩性的解决方案。
修改后:IP-guard具备数据加密、络管理、络监控、信息安全等多项可选功能,是企业与政府 管理络的极具伸缩性的解决方案。
IPguard迁移服务器

附加数据库: 打开企业管理器,在对象资源管理器中,右键单击“数据库”->"所有任 务"->“附加数据库”,添加要附加的数据库文件,确定按钮。 分离数据库: 在对象资源管理器中,右键单击要分离的数据库,选择“所有任务”-> “分离数据库”,设置分离条件,确定按钮。
MSDE2000/没有安装 SQL Server Management studio
迁移服务器
TEC Solutions Limited
概要
日志,或 保持前期设置的策略等,那么需要迁移 ocular3 数据库,可以参照我们提 供的服务器迁移方案来保留前期的数据。
迁移方案
环境假设
原来 ip-guard 安装在 server1 机器,现在要把他迁移到 server2 机器上; server2 机器上已经安装了 SQL Server 并打上了相应的补丁。
步骤2: 备份 Server1 的所有数据; 1. 停止 Server1 的 IP-GUARD 服务 2. 停止 Server1 的 SQLSERVER 服务 3. 复制 OCULAR3 数据库包含的所有数据库文件到 Server2 4. 复制数据目录下所有文件到 Server2 5. 复制缓存目录所有文件到 Server2 步骤3: 在 Server2 安装 IP-GUARD 服务器 1. 在新的环境中,将 OCULAR3 数据库文件放在合适的目录,在 SQL
6. 升级序列号并重新注册。(如何重新注册)
TEC Solutions Limited
附
1、SQL SERVER 的分离与附加数据库
SQL Server 2005/Express 2005
附加数据库: 打开 SQL Management studio,在对象资源管理器中,右键单击“数据库”, 选择“附加..”,添加要附加的数据库文件,确定按钮。 分离数据库: 在对象资源管理器中,右键单击要分离的数据库,选择“任务”->“分离”, 设置分离条件,确定按钮。
江苏互普--IP-guard三维智能信息防泄漏解决方案

内部信息泄密渠道分析
应用系统 PLM系统 SVN系统 ERP系统 OA系统
……
财务部 设计部 研发部 销售部
……
资料文档
财务报告
设计图纸 开发代码
外泄渠道
客户资料
……
设备 应用
网络 应用
本地 应用
设备应用管控
移动存储 智能手机
无线网卡
随身wifi
刻录机
打印机
蓝牙
未知设备
主要优势:细颗粒的分类与控制
TM
智能终端审批 准入网关
浮水印 共享文件新增
打印副本
文件删除记录
水印 手机查看器 颗粒细致方能有效
刻录 日志记录策略 邮件正文记录
敏感内容识别
慧眼风险报表 文档复制移动
细颗粒的管控、细颗粒的审计 细颗粒的权限、细颗粒的离线管理
优势3 一体化
统一管理
跨平台实现
一个客户端 一个控制台
Windows
Mac
乱码
文档加密方案需要考虑的因素?
用户分类
兼容可靠
权限管理
审批灵活
文档透明加密
外发可控
下载保护
出差管理
用户分类
不同类型的用户,采用不同的加密模式。
强制加密
编辑、保存
开发人员 明文
密文
用户分类
不同类型的用户,采用不同的加密模式。
智能加密
编辑、保存
明文
明文
编辑、保存
管理人员
密文
密文
用户分类
企业老板
出差管理
离线申请
临时离线/长 期离线
紧急出差
授权申请
使用非 公司电脑
离线后 权限不足
IP-guard 问题集解答

A-4. IP-guard V3会占用计算机多少资源?客户端程序通常会占用30MB左右内存。
服务器程序占用资源情况受客户端数量影响。
控制台程序通常会占用2MB-8MB左右内存。
A-5. IP-guard V3服务器是否可以和SQLSERVER分别安装在不同的计算机Q.可以,请联系我们提供部署方案。
A-6. IP-guard V3安装服务器时提示找不到数据库Q.1、安装IP-guard V3之前需要安装SQLSERVER服务, SQLSERVER版本要求是:MSSQL 2000SP4/2005SP1 32-bit/2008 32-bit。
2、如果已经安装符合版本要求的SQLSERVER服务,还需要在安装IP-guard V3服务之前启动SQLSERVER服务;请确认SQLSERVER服务是否已启动。
SQL 2000:在【开始】-> 【所有程序】->【Microsoft SQL SERVER】-> 【SQL SERVER服务控制器】,打开SQLSERVER服务控制器以后,选择本地SQL实例,如果未启动,单击【启动】按钮。
SQL 2005或者SQL2008:在【开始】 -> 【所有程序】->【Microsoft SQL SERVER 2005】 -> 【配置工具】->【SQL SERVER配置管理器】,选择窗口左边目录中的【SQL SERVER 2005服务】,在右边列出的服务中找到【SQL SERVER(***)】,如果未启动,右键菜单中选择【启动】命令。
3、如果以上条件都满足,仍然会提示找不到数据库,请确认您使用的IP-guard V3版本是否是V3.0.3107,如果是请联系我们获取更新的版本。
A-7. IP-guard V3服务器安装完成以后不能启动Q.如果您安装的SQLSERVER是MSDE,则可能是因为SQL服务需要使用的命名管道协议没有启用,按以下步骤检测并启用:步骤1:在【开始】 -> 【运行】,输入”svrnetcn”,单击【确定】。
IP-Guard最简单的破解方法。

Ip-guard可以说是公司把中国工人完全变成机器的最有力软件,在这套软件的控制下,我们失去了学习能力。
失去了上网学习新知识的手段,最终失去了寻找新工作的能力,只能让中国人更加听命于外资企业的摆布,为了中国劳工的前途,我免费公布出一种最简单的破解办法如下:在桌面新建一个abc.txt文件,复制下面这些DOS命令到你桌面的abc.txt,改名成abc.bat,重启电脑,一登陆到windows, 赶在ipguard启动前,立即运行一下这个abc.bat文件。
(拔掉网线运行效果更佳)。
破解完成后再插入网线使用。
这些文件是我整理出来的IP-Guard安装后隐藏在system32和windows下面的,IP-guard运行所必须的文件,这些文件的公司名都是TEC的。
因IP-guard启动缓慢,大约需要一分钟,所以在它启动前,可以用这种方法破坏掉。
当然我这个办法一旦公布出来,TEC公司肯定会做修补,但放心的是,像我单位,买了这个软件后,再也没联系过TEC去升级。
那是需要给大笔维护费的,哈,所以去掉这些文件。
却也没人管。
网管只会过几天又自动重装一下,也查不出个原因出来。
要使用的时候自己运行一下就可以,最好还是把这个文件爱你藏起来。
别让发现为上。
大家有问题可以baidu PM我。
有空都会帮到你们。
Attrib -s -h -r C:\WINDOWS\system32\winwdgv3.dll.virAttrib -s -h -r C:\WINDOWS\system32\winncap3.dllAttrib -s -h -r C:\WINDOWS\system32\winncap3.dll.virAttrib -s -h -r C:\WINDOWS\system32\winncap3x.dllAttrib -s -h -r C:\WINDOWS\system32\funcextv.dllAttrib -s -h -r C:\WINDOWS\system32\ifocmsdll.dllAttrib -s -h -r C:\WINDOWS\system32\ipddraw.dllAttrib -s -h -r C:\WINDOWS\system32\msowcnv3.dllAttrib -s -h -r C:\WINDOWS\system32\msowcnv3.dll.virAttrib -s -h -r C:\WINDOWS\system32\notesoa.dllAttrib -s -h -r C:\WINDOWS\system32\oagentud.dllAttrib -s -h -r C:\WINDOWS\system32\oagentud.dll.virAttrib -s -h -r C:\WINDOWS\system32\orcs3dll.dllAttrib -s -h -r C:\WINDOWS\system32\orcs3dll.dll.virAttrib -s -h -r C:\WINDOWS\system32\orcshk3.dllAttrib -s -h -r C:\WINDOWS\system32\orcshk3.dll.virAttrib -s -h -r C:\WINDOWS\system32\outlka2k.dllAttrib -s -h -r C:\WINDOWS\system32\outlka23.dllAttrib -s -h -r C:\WINDOWS\system32\snapb2p.dllAttrib -s -h -r C:\WINDOWS\system32\snapdos.dllAttrib -s -h -r C:\WINDOWS\system32\thooksv3.dllAttrib -s -h -r C:\WINDOWS\system32\thooksv3.dll.virAttrib -s -h -r C:\WINDOWS\system32\tpacketd.dllAttrib -s -h -r C:\WINDOWS\system32\tpacketd.dll.virAttrib -s -h -r C:\WINDOWS\system32\trmenushl.dllAttrib -s -h -r C:\WINDOWS\system32\tsafenet.dllAttrib -s -h -r C:\WINDOWS\system32\tsafenet.dll.virAttrib -s -h -r C:\WINDOWS\system32\tsafenetx.dllAttrib -s -h -r C:\WINDOWS\system32\tsafetszc.dllAttrib -s -h -r C:\WINDOWS\system32\tsafetszc.dll.vir Attrib -s -h -r C:\WINDOWS\system32\tsysdrv.dllAttrib -s -h -r C:\WINDOWS\system32\tsysdrv.dll.vir Attrib -s -h -r C:\WINDOWS\system32\tvdmount.dll Attrib -s -h -r C:\WINDOWS\system32\tvdmount.dll.vir Attrib -s -h -r C:\WINDOWS\system32\winencyx.dll Attrib -s -h -r C:\WINDOWS\system32\winencyx.dll.vir Attrib -s -h -r C:\WINDOWS\system32\winhad9k.dll Attrib -s -h -r C:\WINDOWS\system32\winhad9u.dll Attrib -s -h -r C:\WINDOWS\system32\winhadnt.dll Attrib -s -h -r C:\WINDOWS\system32\winhadnt.dll.vir Attrib -s -h -r C:\WINDOWS\system32\winhaf9k.dll Attrib -s -h -r C:\WINDOWS\system32\winhaf9u.dll Attrib -s -h -r C:\WINDOWS\system32\winhafnt.dll Attrib -s -h -r C:\WINDOWS\system32\winhafnt.dll.vir Attrib -s -h -r C:\WINDOWS\system32\winimhc3.dll Attrib -s -h -r C:\WINDOWS\system32\winimhca.dll Attrib -s -h -r C:\WINDOWS\system32\winimhcd.dll Attrib -s -h -r C:\WINDOWS\system32\winimhs3.dll Attrib -s -h -r C:\WINDOWS\system32\winoacfdt.dll Attrib -s -h -r C:\WINDOWS\system32\winoacfdt.dll.vir Attrib -s -h -r C:\WINDOWS\system32\winoauv3.dll Attrib -s -h -r C:\WINDOWS\system32\winoauv3.dll.vir Attrib -s -h -r C:\WINDOWS\system32\winoav3.dllAttrib -s -h -r C:\WINDOWS\system32\winoav3.dll.vir Attrib -s -h -r C:\WINDOWS\system32\winrdlv3.exe Attrib -s -h -r C:\WINDOWS\system32\winusrmd.dll Attrib -s -h -r C:\WINDOWS\system32\winusrmd.dll.vir Attrib -s -h -r C:\WINDOWS\system32\winwdgv3.dll Attrib -s -h -r C:\WINDOWS\system32\drivers\tvdisk.sys Attrib -s -h -r C:\WINDOWS\system32\drivers\tfsfltdrv.sys Attrib -s -h -r C:\WINDOWS\system32\drivers\tpacket.sys Attrib -s -h -r C:\WINDOWS\system32\drivers\tsysdrv.sys Attrib -s -h -r C:\WINDOWS\bakwdgv3.sysAttrib -s -h -r C:\WINDOWS\bakncap3.sysAttrib -s -h -r C:\WINDOWS\bakncap3x.sysAttrib -s -h -r C:\WINDOWS\bakddraw.sysAttrib -s -h -r C:\WINDOWS\bakdevctrl64.sysAttrib -s -h -r C:\WINDOWS\bakencyx.sysAttrib -s -h -r C:\WINDOWS\bakfextv.sysAttrib -s -h -r C:\WINDOWS\bakhad9k.sysAttrib -s -h -r C:\WINDOWS\bakhad9u.sysAttrib -s -h -r C:\WINDOWS\bakhadnt.sysAttrib -s -h -r C:\WINDOWS\bakhadntv.sysAttrib -s -h -r C:\WINDOWS\bakhaf9k.sysAttrib -s -h -r C:\WINDOWS\bakhaf9u.sysAttrib -s -h -r C:\WINDOWS\bakhafnt.sysAttrib -s -h -r C:\WINDOWS\bakifocms.sys Attrib -s -h -r C:\WINDOWS\bakimhc3.sysAttrib -s -h -r C:\WINDOWS\bakimhca.sysAttrib -s -h -r C:\WINDOWS\bakimhcd.sysAttrib -s -h -r C:\WINDOWS\bakimhs3.sysAttrib -s -h -r C:\WINDOWS\bakmenusl.sys Attrib -s -h -r C:\WINDOWS\bakmount.sysAttrib -s -h -r C:\WINDOWS\baknotes.sysAttrib -s -h -r C:\WINDOWS\bakoacfdt.sysAttrib -s -h -r C:\WINDOWS\bakoaud3.sysAttrib -s -h -r C:\WINDOWS\bakoauv3.sysAttrib -s -h -r C:\WINDOWS\bakoav3.sysAttrib -s -h -r C:\WINDOWS\ASetup.exeDel /F/Q C:\WINDOWS\system32\winwdgv3.dll.vir Del /F/Q C:\WINDOWS\system32\winncap3.dll Del /F/Q C:\WINDOWS\system32\winncap3.dll.vir Del /F/Q C:\WINDOWS\system32\winncap3x.dll Del /F/Q C:\WINDOWS\system32\funcextv.dllDel /F/Q C:\WINDOWS\system32\ifocmsdll.dll Del /F/Q C:\WINDOWS\system32\ipddraw.dllDel /F/Q C:\WINDOWS\system32\msowcnv3.dll Del /F/Q C:\WINDOWS\system32\msowcnv3.dll.vir Del /F/Q C:\WINDOWS\system32\notesoa.dllDel /F/Q C:\WINDOWS\system32\oagentud.dllDel /F/Q C:\WINDOWS\system32\oagentud.dll.vir Del /F/Q C:\WINDOWS\system32\orcs3dll.dllDel /F/Q C:\WINDOWS\system32\orcs3dll.dll.vir Del /F/Q C:\WINDOWS\system32\orcshk3.dllDel /F/Q C:\WINDOWS\system32\orcshk3.dll.vir Del /F/Q C:\WINDOWS\system32\outlka2k.dllDel /F/Q C:\WINDOWS\system32\outlka23.dllDel /F/Q C:\WINDOWS\system32\snapb2p.dllDel /F/Q C:\WINDOWS\system32\snapdos.dllDel /F/Q C:\WINDOWS\system32\thooksv3.dllDel /F/Q C:\WINDOWS\system32\thooksv3.dll.vir Del /F/Q C:\WINDOWS\system32\tpacketd.dllDel /F/Q C:\WINDOWS\system32\tpacketd.dll.vir Del /F/Q C:\WINDOWS\system32\trmenushl.dll Del /F/Q C:\WINDOWS\system32\tsafenet.dllDel /F/Q C:\WINDOWS\system32\tsafenet.dll.vir Del /F/Q C:\WINDOWS\system32\tsafenetx.dllDel /F/Q C:\WINDOWS\system32\tsafetszc.dllDel /F/Q C:\WINDOWS\system32\tsafetszc.dll.vir Del /F/Q C:\WINDOWS\system32\tsysdrv.dllDel /F/Q C:\WINDOWS\system32\tsysdrv.dll.virDel /F/Q C:\WINDOWS\system32\tvdmount.dllDel /F/Q C:\WINDOWS\system32\tvdmount.dll.vir Del /F/Q C:\WINDOWS\system32\winencyx.dllDel /F/Q C:\WINDOWS\system32\winencyx.dll.vir Del /F/Q C:\WINDOWS\system32\winhad9k.dllDel /F/Q C:\WINDOWS\system32\winhad9u.dllDel /F/Q C:\WINDOWS\system32\winhadnt.dllDel /F/Q C:\WINDOWS\system32\winhadnt.dll.vir Del /F/Q C:\WINDOWS\system32\winhaf9k.dllDel /F/Q C:\WINDOWS\system32\winhaf9u.dllDel /F/Q C:\WINDOWS\system32\winhafnt.dllDel /F/Q C:\WINDOWS\system32\winhafnt.dll.vir Del /F/Q C:\WINDOWS\system32\winimhc3.dllDel /F/Q C:\WINDOWS\system32\winimhca.dllDel /F/Q C:\WINDOWS\system32\winimhcd.dllDel /F/Q C:\WINDOWS\system32\winimhs3.dllDel /F/Q C:\WINDOWS\system32\winoacfdt.dllDel /F/Q C:\WINDOWS\system32\winoacfdt.dll.vir Del /F/Q C:\WINDOWS\system32\winoauv3.dllDel /F/Q C:\WINDOWS\system32\winoauv3.dll.vir Del /F/Q C:\WINDOWS\system32\winrdlv3.exeDel /F/Q C:\WINDOWS\system32\winusrmd.dllDel /F/Q C:\WINDOWS\system32\winusrmd.dll.vir Del /F/Q C:\WINDOWS\system32\winwdgv3.dllDel /F/Q C:\WINDOWS\system32\drivers\tvdisk.sys Del /F/Q C:\WINDOWS\system32\drivers\tfsfltdrv.sys Del /F/Q C:\WINDOWS\system32\drivers\tpacket.sys Del /F/Q C:\WINDOWS\system32\drivers\tsysdrv.sys Del /F/Q C:\WINDOWS\bakwdgv3.sysDel /F/Q C:\WINDOWS\bakncap3.sysDel /F/Q C:\WINDOWS\bakncap3x.sysDel /F/Q C:\WINDOWS\bakddraw.sysDel /F/Q C:\WINDOWS\bakdevctrl64.sysDel /F/Q C:\WINDOWS\bakencyx.sysDel /F/Q C:\WINDOWS\bakfextv.sysDel /F/Q C:\WINDOWS\bakhad9k.sysDel /F/Q C:\WINDOWS\bakhad9u.sysDel /F/Q C:\WINDOWS\bakhadnt.sysDel /F/Q C:\WINDOWS\bakhadntv.sysDel /F/Q C:\WINDOWS\bakhaf9k.sysDel /F/Q C:\WINDOWS\bakhaf9u.sys Del /F/Q C:\WINDOWS\bakhafnt.sys Del /F/Q C:\WINDOWS\bakifocms.sys Del /F/Q C:\WINDOWS\bakimhc3.sys Del /F/Q C:\WINDOWS\bakimhca.sys Del /F/Q C:\WINDOWS\bakimhcd.sys Del /F/Q C:\WINDOWS\bakimhs3.sys Del /F/Q C:\WINDOWS\bakmenusl.sys Del /F/Q C:\WINDOWS\bakmount.sys Del /F/Q C:\WINDOWS\baknotes.sys Del /F/Q C:\WINDOWS\bakoacfdt.sys Del /F/Q C:\WINDOWS\bakoaud3.sys Del /F/Q C:\WINDOWS\bakoauv3.sys Del /F/Q C:\WINDOWS\bakoav3.sys Del /F/Q C:\WINDOWS\ASetup.exe pause。
IP-guard移动存储设备解决方案

IP-guard移动存储设备解决方案面对u盘等移动存储设备,IT管理者往往处在两难的困境:一方面,组织内部常规化的移动存储设备应用带来的便捷性能大大加强信息的存储与传递;另一方面,移动存储设备很容易造成信息泄露,U盘病毒泛滥也给内网的安全造成巨大困扰。
鱼与熊掌不可兼得,很多IT 管理者保守地选择了彻底禁用USB设备,甚至将主机USB接口涂胶,这样做无疑杜绝了以上种种安全难题,但同时也牺牲了移动存储设备带来的便捷性。
目前,存储介质作为企业核心机密和敏感信息的载体,实现对它们安全、有效的管理是保证企业信息安全的重要手段。
移动存储介质由于具有使用灵活、方便携带和存储量大等优点,使得它在企业信息化的过程中迅速得到普及。
越来越多的敏感信息、秘密数据和档案资料被存贮在移动介质里,大量的秘密文件和资料变为磁性、光学介质,存贮在无保护的移动存储介质中。
以U盘为代表的移动存储介质的出现和普及,极大方便了数据交换和存储便利性,但是,对于企业来说,移动存储设备小型化、形式多样化和存储量大的特点,也给文件管理和信息管理带来了很大的困难。
随着通信信息技术的飞速发展,给人们的生活带来了极大的便利,U盘、移动硬盘MP3/MP4等移动存储设备由于使用灵活、方便,迅速得到普及,且其储存容量也越来越大。
移动存储介质体积小、容量大、携带方便,在信息存储和交换的过程中迅速得到普及。
但它为工作提供便利的同时,也为国家秘密的安全带来了极大隐患,甚至已经造成了非常严重的后果。
2007年,在国家有关部门发现和查处的泄密案件中,有多起均为移动存储介质交叉使用引起的,移动存储介质受到木马攻击导致涉密文件从涉密信息系统中外泄到国际互联网上。
为此,国家保密局制定了一系列标准和规范,用于指导相关产品的研制和检测,及时堵塞移动存储介质的泄密漏洞。
国家保密局在《关于加强新技术产品使用保密管理的通知》(国保发[2006]3号)和国家保密标准BMB20-2007《涉及国家秘密的信息系统分级保护管理规范》、《涉密计算机及移动存储介质保密管理产品技术要求》中对此类问题也作出了明确要求。
IP-guard V3设置方法

建议配置 酷睿双核 1.6G以上 /2GB以上内存/50GB可用磁盘
Console 操作系统 Windows 2000/XP/2003/vista/win7/2008
最低配置 PentiumⅢ 500/128MB内存
步骤1:在【开始】 -> 【运行】,输入”svrnetcn”,单击【确定】。
步骤2:在打开的”SQL Server网络实用工具”窗口中,如果【命名管道】在【禁用的协议】栏,则选择它再单击【启用】按钮;单击【确定】。如下图:
步骤3:停止SQLSERVER服务,再重新启动
步骤4:启动IP-GUARD V3服务器。
A-57. 可否实现远程控制时不在对方计算机显示正在被远程控制的标签 8
A-58. 资产信息中有时某些资产属性不能选择 8
A-59. 软件分发是否支持静默安装 8
A-60. 如何分发注册表文件到客户端并且不弹出提示直接导入注册表 8
A-30. 如何限制3G上网卡 5
A-31. 限制USB打印机,需要如何设置 5
A-32. 限制USB key/USB加密狗,需要如何设置 5
A-33. 限制USB扫描仪,需要如何设置 5
A-34. 对某一个应用程序设置了禁止策略,但是当客户端修改这个应用程序名称以后就不会被禁止了 5
A-35. 某些客户端实际访问了网页,但是网页浏览日志中没有记录 6
A-36. 设置禁止访问某些网页以后仍然可以访问 6
A-37. 如何禁止发送网页邮件 6
A-38. 如何解决IP-guard V3 客户端记录的Outlook 2003 Exchange邮件地址为乱码 6
IP-guard 问题集解答

A-1. IP-guard V3网络环境要求IP-guard V3适用于各种不同的网络环境,只要被管理的计算机和服务器之间能实现通讯就可以。
A-2. IP-guard V3如何实现跨外网的部署?如果企业内部需要同时管理下面N个分支机构的计算机,只要总部和分支机构都可以连上互联网便可以实现:首先需要IP-guard V3服务器的局域网有固定的公网IP地址或者有动态域名,在网关对IP-guard V3服务器的IP地址添加8237和8236的TCP端口映射;添加完成后在IP-guard V3服务器创建客户端安装程序时在【服务器 IP/名称】栏输入固定的IP地址(或者动态域名),将打包成功的客户端安装程序提供给分支机构的计算机安装即可。
说明:如果记录了文档备份、屏幕历史、邮件附件等数据量较大的日志,可能会影响内网的ADSL带宽。
A-3. IP-guard V3系统的硬件环境及软件环境要求Q.安装模块计算机基本要求Agent 操作系统 Windows 98/ME/NT/2000/XP /2003 /vista 32-bit/win7 32-bit/win2008 32-bit 最低配置PentiumⅢ 500/256MB内存/128MB可用磁盘空间建议配置 PentiumI4 2.0G/512MB以上内存/256MB可用磁盘空间Server 操作系统 Windows 2000/XP/2003/vista/2008数据库 MSSQL 2000SP4/2005SP1 32-bit/2008 32-bit最低配置 PentiumI4 2.0G/512MB内存/20GB可用磁盘空间建议配置酷睿双核 1.6G以上 /2GB以上内存/50GB可用磁盘Console 操作系统 Windows 2000/XP/2003/vista/win7/2008 最低配置PentiumⅢ 500/128MB内存建议配置 PentiumI4 2.0G/512MB内存A-4. IP-guard V3会占用计算机多少资源?客户端程序通常会占用30MB左右内存。
UPS-IPGuard 使用说明书

SNMP网络适配器UPS-IPGuard使用说明书感谢您购置广州市竣达智能软件技术有限公司UPS-IPGuard产品。
在使用之前,请您详读本说明书,以确保正确使用。
此外,请将此说明书妥善保存以便随时查阅。
本手册仅适用于UPS-IPGuard的配置和使用。
注意:�此使用说明书可能改变,恕不另行通知�我们尽最大努力确保本手册的准确性,然而如您仍有疑问或发现错误,请直接与我公司或我公司授权代理商联系�对于说明书内容如有不同理解,以本公司技术支持解释为准�第一次打开包装箱时,请您对照装箱清单检查配件,发现设备或配件错误、配件不齐或不正常,请与我公司联系�检查主机型号与您订购的是否一致目录1、安装配置需求 (4)2、UPS-IPGuard的外观 (4)(一)、外置卡 (4)(二)、内置卡 (5)短卡尺寸:58*59(MM)长卡尺寸60*119(MM) (5)3、接口及指示灯定义 (5)(一)、前面板 (5)(二)、后面板(内置卡,置于UPS机箱内,故无后面板) (6)4、安装UPS-IPGuard (6)5、配置UPS-IPGuard IP地址 (6)6、配置UPS-IPGuard功能 (9)(一)Web浏览器网络远程配置方式 (9)1、SNMP功能设置 (10)2、邮件告警功能设置 (11)4、用户配置功能设置 (13)5、网络参数功能设置 (14)6、PMcenter集中监控功能设置 (14)7、设备总线(温湿度或modbus地址)功能设置 (15)8、系统时间功能配置 (15)9、远程控制功能设置 (16)10、远程唤醒功能设置 (16)11、历史事件记录 (16)12、设备数据接口 (16)(二)、串口终端配置: (17)1、Network configuration(网络配置) (20)2、NMS配置 (22)3、Trap主机配置 (22)4、设置系统日期和时间 (23)5、略 (24)6、系统功能配置 (24)9:关于我们:略 (26)10、保存并重启 (26)(三)Telnet网络远程配置方式 (26)6、故障排除: (28)7、系统参数: (29)1、安装配置需求�一台具有RS-232通讯接口的UPS;�一台具有RS-232通讯接口和10M/100M以太网络适配卡的计算机(具有管理权限的),以做初始参数设置;�完整的网络环境;�用于网络监控、监测、管理UPS电源和计算机机房环境及周边设备的系列功能扩展选件(可选);2、UPS-IPGuard的外观本产品分为内置和外置两种。
IP-guard初级认证服务工程师笔试题_2014范文

IP-guard认证服务工程师考核笔试题姓名:公司名称:日期:★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★单选(前4题2分1题,后6题3分一题,共10题26分):1、安装SQL之前,必须安装有以下插件:A、.NET Framework ;B、企业管理器;C、directx;D、JAVA ;2、SQLServer2008 Express的数据库容量限制是多少?A、2G ;B、4G ;C、8G ;D、10G ;3、安装服务器后,不会自动开启哪个端口?A、8235 ;B、8236 ;C、8237 ;D、8240 ;4、IP-guard客户端远程控制默认是哪种验证方式?A、客户端主动申请;B、客户端确认;C、设置远程控制密码;D、证书授权方式;5、客户设置了屏幕记录策略,默认15S记录,一共1000台机器安装了客户端,请问一天(工作8小时)大概会有多少屏幕历史数据产生?A、400M ;B、4G ;C、40G ;D、400G ;6、以下哪些设备插入电脑后会被识别为便携设备?A、智能手机;B、3G上网卡;C、扫描仪;D、USB刻录机;7、文档控制模块不可以实现以下功能A、从文件服务器删除某个文件后备份;B、将某台机器修改以后的office文件进行备份;C、从计算机拷贝到U盘的文件进行备份;D、禁止访问文件服务器上的文件及拷贝文件到本地;8、加密客户端进入容灾时间时,状态是:A、离线授权;B、紧急模式;C、在线;D、离线;9、假如A计算机是“测试部,绝密级别”,加密文档默认安全属性未设置,那A产生的加密文档的文档加密属性访问权限是什么?A、测试部,绝密级别;B、测试部,普通级别;C、公共安全区域,普通级别;D、公共安全区域绝密级别;10、以下那种说法是正确的A、邮件管控模块可以记录普通邮件和Exchange邮件的发送和接收,而网页邮件和Lotus邮件只能记录发送;B、邮件管控模块可以记录普通邮件和Lotus邮件的发送和接收,而网页邮件和Exchange邮件只能记录发送;C、邮件管控模块可以记录网页邮件和Exchange邮件的发送和接收,而普通邮件和Lotus邮件只能记录发送;D、邮件管控模块可以记录网页邮件和Lotus邮件的发送和接收,而普通邮件和Exchange邮件只能记录发送;多选(5分1题,6题30分):11、IP-guard普通版本客户端支持以下哪些系统?A、LINUX ;B、Vista ;C、MAC ;D、Win8;E、Win2008Server;F、安卓;G、WP;H、Win2012Server12、如果安装客户端后在控制台未能看到该计算机,可以进行以下排查?A、确认客户端是否安装成功(netstat–an查看本地8235端口是否开启);B、控制台-日志-系统事件查看是否序列号或检验码不匹配;C、控制台-工具-计算机查看是否超出授权;D、系统事件中查看客户端安装日志;E、查看杀毒软件或防火墙是否查杀客户端模块或阻断通讯;F、客户端telnet服务器8237端口是否连通;13、卸载客户端有哪几种方法?A、控制台卸载;B、控制台删除;C、控制台生成离线卸载工具;D、厂家提供客户端离线卸载工具;E、控制面板卸载;14、软件分发包括哪几种分发模式?A、安装软件;B、组策略分发;C、执行程序;D、域脚本推送;E、开机自动安装;G、派发软件;15、控制台共享文档操作日志可以记录哪些文档操作类型?A、读取;B、创建;C、重命名;D、修改;E、移动;G、删除;16、IP-guard能通过指定____________来限制计算机流量速度范围A、时间范围;B、网络地址;C、端口范围;D、流量方向判断(2分1题,11题22分):17、IP-guard文档控制模块可以实现禁止员工从文件服务器拷贝文件到本地,文件只能读取;18、IP-guard可以统计出员工在工作时间访问了那些游戏网站;19、IP-guard加密系统默认允许员工自行注销加密客户端系统;20、IP-guard可以通过域的组策略进行下发客户端安装;IP-guard认证服务工程师考核笔试题TEC Solutions Limited21、IP-guard不可以通过域的组策略进行下发客户端安装;22、共享文档操作日志可以记录共享文件的远程访问主机;23、安全密码由管理员设置;24、一个主服务器只能连接一个备用服务器;25、IP-guard离线时也可以记录各种操作日志;26、加密功能和普通模块一样支持计算机和用户两种管理模式;27、IP-guard服务器修改IP地址后客户端依旧可以连接到服务器简答(8分1题,9题72分):28、IP-guard服务器需要迁移,之前的策略及数据如何保留?29、请简单说明序列号注册的两种方式,并描述序列号第二次注册的步骤。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
A-1. IP-guard V3网络环境要求IP-guard V3适用于各种不同的网络环境,只要被管理的计算机和服务器之间能实现通A-4. IP-guard V3会占用计算机多少资源?客户端程序通常会占用30MB左右内存。
服务器程序占用资源情况受客户端数量影响。
控制台程序通常会占用2MB-8MB左右内存。
A-5. IP-guard V3服务器是否可以和SQLSERVER分别安装在不同的计算机Q.可以,请联系我们提供部署方案。
A-6. IP-guard V3安装服务器时提示找不到数据库Q.1、安装IP-guard V3之前需要安装SQLSERVER服务, SQLSERVER版本要求是:MSSQL 2000SP4/2005SP1 32-bit/2008 32-bit。
2、如果已经安装符合版本要求的SQLSERVER服务,还需要在安装IP-guard V3服务之前启动SQLSERVER服务;请确认SQLSERVER服务是否已启动。
SQL 2000:在【开始】-> 【所有程序】->【Microsoft SQL SERVER】-> 【SQL SERVER 服务控制器】,打开SQLSERVER服务控制器以后,选择本地SQL实例,如果未启动,单击【启动】按钮。
SQL 2005或者SQL2008:在【开始】 -> 【所有程序】->【Microsoft SQL SERVER 2005】-> 【配置工具】->【SQL SERVER配置管理器】,选择窗口左边目录中的【SQL SERVER 2005服务】,在右边列出的服务中找到【SQL SERVER(***)】,如果未启动,右键菜单中选择【启动】命令。
3、如果以上条件都满足,仍然会提示找不到数据库,请确认您使用的IP-guard V3版本是否是V3.0.3107,如果是请联系我们获取更新的版本。
A-7. IP-guard V3服务器安装完成以后不能启动Q.如果您安装的SQLSERVER是MSDE,则可能是因为SQL服务需要使用的命名管道协议没有启用,按以下步骤检测并启用:步骤1:在【开始】 -> 【运行】,输入”svrnetcn”,单击【确定】。
步骤2:在打开的”SQL Server网络实用工具”窗口中,如果【命名管道】在【禁用的协议】栏,则选择它再单击【启用】按钮;单击【确定】。
如下图:步骤3:停止SQLSERVER服务,再重新启动步骤4:启动IP-GUARD V3服务器。
如果您安装的SQLSERVER是SQL Server 2005或者SQL Server 2008,则可能是SQLSERVER 服务不是本地系统登陆身份,按以下步骤检测并设置正确的帐户:步骤1:在【开始】->【程序】->【Microsoft SQL Server 2005】->【配置工具】->【SQL Server 配置管理器】。
步骤2:在打开的” SQL Server Configuration Manager”窗口左边选择【SQL SERVER 服务】,在右边的服务中找到【SQL SERVER(***)】,双击这个服务。
步骤3:在弹出的属性对话框中选择登录身份为【内置帐户】->【Local System】,单击【确定】。
如下图:步骤4:停止SQLSERVER服务,再重新启动,步骤5:启动IP-GUARD V3服务器。
如果您安装的SQLSERVER是SQL Server 2008,并且SQL服务也是本地系统登陆身份,但仍然不能启动,请确认您使用的IP-guard V3版本是否是V3.20.****,如果是联系我们获取更新的版本。
A-8. IP-guard V3服务器如何启动与停止Q.IP-guard V3 服务器完成完装后会自动启动服务控制器,您可能会在任务栏的活动图标栏看到以下三种图标之一:这三种状态(从左至右)分别表示服务器当前的运行状态:正在启动、正在运行、已停止。
如果在任务的活动图标栏没有这样的图标,可以在【开始】 -> 【所有程序】 -> 【IP-guard V3】 ->【 IP-guard V3服务控制器】,打开它。
右键IP-guard V3服务控制器图标,在弹出的右键菜单中就有【启动】和【停止】项。
A-9. IP-guard V3服务器不能访问互联网,该怎么注册?Q.可以直接发邮件至IP-guard V3注册邮箱:register@;需要在邮件中注明购买产品的信息:公司名称、联系人、联系电话、邮箱地址、产品序列号和识别码;如果您是第一次注册,那么我们会直接回复注册信息到您发送邮件的邮箱,否则我们会回复注册信息到您第一次注册时填写的邮箱地址中。
A-10. IP-guard V3检验码有什么作用?如何设置检验码?Q.检验码是IP-guard V3服务器识别客户端的依据之一,设置检验码可以增强客户端与服务器通讯的稳定性,确保服务器转移或者修改IP地址以后仍然能与客户端建立连接。
设置检验码的操作是在服务器端完成,需要具有admin管理员的权限;在IP-guard V3服务控制器的右键菜单中选择”工具->检验码”,在弹出的登录窗口中输入正确的admin密码后进入检验码设置界面,输入新的检验码后单击【确定】按钮。
A-11. IP-guard V3如何升级到新版本?Q.当您获得IP-guard V3新版本的升级程序以后,只需要在服务器端运行升级程序,在程序主界面单击【升级】按钮即可开始自动升级。
升级成功后,客户端会在下次连上服务器以后自动升级,控制台也会在下次登录后提示“是否升级控制台?”,单击【是】即可自动升级控制台。
A-12. IP-guard V3服务器需要修改IP地址,对客户端或者控制台会有影响吗?Q.服务器修改IP地址以后,不会影响与客户端的通讯;在登陆控制台时输入修改后的服务器IP地址和正确的账号密码便可登陆。
A-13. 客户端与服务器通讯会占用多少带宽Q.平均每个客户端占用带宽约每秒1.2k。
A-14. 安装IP-guard V3客户端有哪些途径Q.除了直接到目标计算机本地运行安装程序的方式,您还可以选择:1、远程安装,在IP-guard V3服务器单击【开始】->【所有程序】->【IP-guard V3】->【远程安装客户端模块】。
远程安装的方式由于是通过网络推送,需要对目标计算机有管理员权限,同时还需要目标计算机开启与网络共享有关的服务。
2、如果内网有域环境使用域脚本安装的方式就更简便;在提供给正式客户的安装光盘中有域脚本安装程序以及使用说明。
3、如果您的内网有其它第三方远程安装程序的工具,需要使用MSI安装包,也可联系我们帮您制作。
A-15. 远程安装客户端时,提示安装失败Q.远程安装需要的文件列表,默认所包含的文件列表是在安装目录下:AKernel3.e32RinstSv3.e32Rinst3.exe使用远程安装客户端的功能需要满足以下基本要求:1)确保双方计算机能正常通信;2)双方计算机需要有管理员权限;3)确保双方计算机的139,445端口需要处于监听状态;4)确保目标计算机开启ipc$共享;5)确保目标计算机开启admin$ 共享,或者对方能够访问本方文件共享;6)确保连接发起方启动了Lanmanworkstation服务(显示名为:Workstation):它提供网络链结和通讯,没有它发起方无法发起连接请求;7)确保目标计算机启动Lanmanserver服务(显示名为:Server):它提供了 RPC 支持、文件、打印以及命名管道共享,ipc$依赖于此服务,没有它主机将无法响应发起方的连接请求;8)确保目标计算机启动Net Logon,它支持网络计算机 pass-through 帐户登录身份。
9)某些旧版本的客户端程序没有卸载干净时,可能会造成安装超时;A-16. 远程安装工具扫描不到网络内的某些计算机Q.远程安装客户端工具中,远程扫描有三种方式:网络枚举,ICMP,UDP如果您遇到内网某些计算机没有扫描到的情况,您可以尝试一下设置了一下扫描范围。
或者检查这些计算机的135-139端口是否能正常通讯,若不能,可能是本地系统或者网络防火墙阻断了,检查原因并开放这些端口。
或者检查这些计算机能否ping通,若不能,需要检查网络使他们能ping通。
A-17. IP-guard V3是否支持对终端的监控Q.如果终端服务器安装的操作系统是Windows系列的就支持,其它操作系统不支持。
IP-guard V3支持按系统用户管理,只需要在终端服务器安装客户端程序,终端按系统用户管理即可;说明:以下功能不支持按用户管理,只能按计算机管理:统计流量统计日志基本日志(系统启动/关闭)日志共享文档日志资产变更日志策略日志(流量控制策略,端口控制策略,邮件控制策略,设备控制策略)策略基本策略 (修改网络IP/Mac配置,系统还原,网络共享)策略设备控制策略系统报警策略日志记录策略远程控制策略流量控制策略策略网络控制策略策略邮件控制策略监视邮件记录软件分发资产管理补丁扫描/安装漏洞扫描网络接入检测A-18. IP-guard V3的通讯端口有哪些?Q.8235:Agent开放的,侦听服务器发送的连接。
8236:Server开放的,侦听控制台发送的连接。
8237:Server开放的,侦听Agent发送的连接。
A-19. IP-guard V3安装的控制台数量是否有限制?Q.安装控制台的数量没有限制,当同时登陆控制台的数量超过够买License的总量,就会在控制台提示【您的连接已超过限制】。
A-20. 如何查看管理员在控制台做了哪些操作?Q.当您使用审计管理员账号登陆,便可以查到管理员登陆控制台所作的操作;IP-guard V3默认的审计管理员帐号是Audit,密码为空,您可以在首次登陆后修改密码或者添加其它审计帐户。
A-21. IP-guard V3客户端离线状态时,如何清除策略、解锁计算机以及卸载客户端Q.IP-guard V3客户端有一个自带的离线工具可以实现在离线时清除策略、解锁计算机,以及卸载客户端的操作。
步骤1:在客户端计算机的【开始】菜单->【运行】中输入命令" agt3tool",打开客户端工具;步骤2:选择需要操作的选项,点击【生成操作码】按钮,会在弹出的对话框中显示一个操作码,将操作码报告给管理员以便生成确认码;步骤3:管理员在控制台“工具-客户端工具-确认码生成器”输入客户端的操作码,并单击【解析】按钮,会输出对应的客户端信息以及操作内容;步骤4:管理员在确认信息正确后,单击【生成确认码】按钮生成确认码;并将确认码告诉客户端;步骤5:在客户端输入正确的确认码后将会提示"操作成功…",确认并重启计算机后即可清除所有策略。