張奕東,蘇斌能
(玉林市中醫院,廣西 玉林 537000)
隨著科學技術的發展,計算機技術在醫院的應用越來越廣泛,越來越多的醫療設備和計算機技術相結合,如B超、全自動生化儀、CT等。它對強化醫院管理、提高工作效率、改善醫院形象發揮了重要作用。如果臨床工作站出現了計算機故障,就可能導致延誤病人治療的情況,出現大量的計算機故障,就可能造成整個醫療工作站癱瘓,從而演變成重大事故,所以計算機管理與維護工作就顯示出了它的重要性。計算機管理與維護是圍繞著計算機安全、可靠、高效運行所實施的軟硬件設備管理、進程管理、安全性管理和相關人員行為管理的一項系統工程。而軟件是用戶與硬件之間的接口界面,用戶主要是通過軟件與計算機進行交流。本文著重分析了計算機軟件系統的維護和管理。
一臺完整的計算機通常包含兩個組成部分:硬件系統和軟件系統。硬件系統主要包括主機、外設和顯示器,主機包括CPU、主板、硬盤等部件,外設主要指鍵盤、鼠標和音箱等,顯示器主要包括傳統的平面顯示器和近年流行的液晶顯示器;而軟件系統分為系統軟件和應用軟件,系統軟件是指操作系統,應用軟件是指我們平時使用的應用程序。
當軟件的版本與運行環境的配置不兼容時,造成不能運行、系統死機、某些文件被改動和丟失等等。另外,就是操作系統和軟件的不兼容,這種情況一般發生在新安裝的操作系統中,軟件運行后在操作中經常出現非法操作的提示,程序卡死無響應等,然后強行關閉軟件,造成數據的丟失。此外,兩種或多種軟件和程序的運行環境、存取區域、工作地址等發生沖突,也會造成系統工作混亂、文件丟失等故障。
用戶操作方面的故障,是指用戶利用計算機解決問題的過程中由用戶的主觀行為直接或間接地造成計算機運行故障。例如,命令誤操作和軟件程序運行誤操作,執行了不該使用的命令,選擇了不該使用的操作,運行了某些具有破壞性的程序、不正確或不兼容的診斷程序、磁盤操作程序、性能測試程序等而使文件丟失、磁盤格式化等等。
(1)漏洞。任何軟件都有可能存在漏洞和缺陷。漏洞則是黑客、病毒及非法用戶進行非授權訪問,竊取機密和破壞計算機系統的首要途徑。漏洞包括軟件漏洞、協議漏洞和緩沖區溢出。通過漏洞可以獲得超級用戶的權限或者給系統造成不穩定。
(2)黑客攻擊。黑客攻擊包括口令攻擊、漏洞攻擊、拒絕服務和木馬等。黑客攻擊常常會帶來非常大的經濟損失,黑客攻擊主要是破壞信息的有效性和完整性,竊取、截獲、破譯各種重要機密信息。
(3)病毒攻擊。病毒具有潛伏性、隱蔽性、傳播性和破壞性特征,隨著用戶計算機間移動存儲介質或網絡方式的信息傳播,而快速地自我復制。并通過一定時間的潛伏后,以特定的方式激活,造成對用戶計算機軟硬件系統的致命性破壞。病毒攻擊主要包括木馬攻擊、后門攻擊、遠程溢出攻擊、瀏覽器攻擊、僵尸網絡攻擊等。
系統配置故障分為3種類型,即系統啟動基本CMOS芯片配置、系統引導過程配置及系統命令配置,如果這些配置的參數和設置不正確,或者沒有設置,電腦也可能會不工作和出現操作故障。計算機的軟故障一般可以恢復,不過在某些情況下有的軟件故障也可以轉化為硬件故障。
根據用戶實際的容量和格式需要進行硬盤分區,選擇最適合計算機及應用需要的操作系統和應用軟件,并分門別類地將各類軟件安裝在不同的磁盤內,將不同用途的數據合理選擇分區和目錄結構進行存儲,以便提高機器運行效率和運行安全,加大磁盤空間利用率,減少系統管理與維護的工作量。
(1)不要隨便刪除或修改軟件,特別是對于系統的一些應用程序,更要防止誤刪或借刪。在存放重要數據的移動介質上貼上寫保護、堅持定期做系統備份,對硬盤上的重要數據也應用移動介質備份保護。
(2)在注冊表編輯器中通過對注冊表的手工編輯,可更加靈活多樣地實現諸如隱藏驅動器圖標和控制面板等相關功能單元,防止未經許可的修改與操作所造成的系統崩潰;經常性地下載并安裝系統補丁程序,加強系統運行的安全性和可靠性。
(3)不要非法復制和使用來路不明的軟件,第一次運行新軟件前,應檢查這個軟件是否有病毒,對不能確定來源的文件一定要進行掃描。
3.3.1 做好病毒防御措施
防御病毒首先要加強計算機內部使用人員的教育,養成良好的安全上網習慣和安全意識,不得隨便下載和使用來歷不明的計算機軟件和文件,選擇安裝殺毒軟件、后門及木馬檢測和清除軟件,以及防火墻軟件,在局域網中使用網絡版殺毒軟件。
3.3.2 用戶權限的設置
計算機采用口令來控制授權訪問,首先口令必須符合復雜口令規則,定期更換口令。不同的人員設置不同的訪問權限,我們需要對系統的所有資源進行權限控制,權限控制的目標就是對應用系統的所有對象資源和數據資源進行權限控制,比如應用系統的功能菜單、各個界面的按鈕、數據顯示的列及各種行級數據進行權限的操控。
3.3.3 做好黑客防御
首先要加強系統本身的防御能力,完善防護設備,如防火墻構成了系統對外防御的第一道防線。防火墻作為網絡的第一道防線并不能完全保護內部網絡,必須結合其他措施才能提高系統的安全水平。在防火墻之后是基于網絡主機的操作系統安全和物理安全措施。按照級別從低到高,分別是主機系統的物理安全、操作系統的內核安全、系統服務安全、應用服務安全和文件系統安全;同時主機安全檢查和漏洞修補以及系統備份安全作為輔助安全措施。堵住系統漏洞要比與安全相關的其它任何策略更有助于確保網絡安全。及時地安裝補丁程序是很好的維護網絡安全的方法。對于系統本身的漏洞,可以安裝軟件補丁。
3.3.4 數據庫備份
每一個數據庫都應在創建之后卸出,從而提供一個裝入基點。在此之后按排定的時間周期表卸出。除了按計劃周期卸出數據庫之外,還需在每次運行沒有日志的操作后卸出數據庫。
(1)每次強制地運行了DUMP TRAN WlTH NO-LOG(因為數據庫的磁盤空溢出)。
(2)每次用Sp_dboption允許select into/bulkcopy做快速拷貝,或用SELECT INTO命令創建一個永久性的表,或使用了WRITETEXT命令。
卸出數據庫的命令為:
DUMP DATABASE database_name
TO dump_device
Database_name是要卸出的數據庫名稱,dump_device是卸
出設備的名稱,用系統過程Sp_helpdevice可以獲得設備的信息。
以下的命令可以用來卸出數據庫my_db:
DUMP DATABASE my_db
TO db_bk_dev
(1)在軟件方面最多的莫過于操作系統問題,只要是軟件上的故障,最有效的方法就是重裝系統。只要把系統裝好了,擺在面前的就又是一臺嶄新的電腦。
(2)為了使用中更方便快捷,可以學會用ghost軟件備份,在系統出現問題時,只要用ghost軟件花上幾分鐘就能恢復好。有些電腦本身有硬盤保護系統的功能,使操作系統的安裝和維護不會很費力。
(3)Windows操作系統包含了多種疑難解答和維護工具來幫助您診斷和修復各類問題,我們應學會在計算機出現問題時利用這些工具對計算機進行維護。
總之,在計算機的使用過程中,對于不斷遇到的各種各樣的問題,計算機維護人員要不斷地探索和總結經驗,以確保醫療設備的可靠運行和數據安全,保障臨床醫療工作的正常開展。
1 李 昂.淺談計算機的管理與維護[J].技術與市場,2010(4)
2 高月秋.淺談計算機數據庫的維護管理[J].中小企業管理與科技,2010(9)
3 袁 毅.淺談計算機系統的安全與維護[J].企業導報,2010(5)