Home 博客

知力企业博客

上善若水 厚德载物

个人知识管理的29个原则

Posted by: 快乐的小鱼 in Untagged  on

 1、持续的学习成为个人生存和发展的基础。持续学习不一定能带来成功,但不学习一定失败;
2、信息和知识爆炸,在一段时间和时期内,学习的内容必须聚焦。起码要在一个领域内成为专家。
3、你应该学习的内容取决于你的价值观、特长、个性和目标。
4、你必须学会如何有效的评估信息和知识,所以你必须根据你的价值观、特长、个性和目标确立自己对信息和知识的"过滤器";
5、人是知识获取的重要渠道,所以你应该知道谁最擅长什么?遇到问题时知道可以向谁学习和请教;
6、你牛了你的朋友也一定牛,建立人际资源的基础是自己的知识基础、个性和激情、自己优势的合理展示和帮助别人的意愿;
7、人际关系需要维护;捷径是找到那些愿意共享自己朋友资源的人,你也应该做这样的人;
8、信息如果不经过处理,不能称为知识。所以你存储的知识起码你应该简单看过、知道是在讲什么;
9、信息和知识存储前应该尽可能做规范化的工作,例如你做的摘要、感触、觉得最有价值的部分、将来能做什么用等等;
10、建立自己的分类字典,而不是每次想起什么就建立什么样的文件夹或者标签。分类字典,持之以恒坚持,适当调整;
11、知识存储中分类不宜过宽,过宽则等于没有分类;分类不宜过深,过深后你就不会再去看;
12.充分利用各种工具,尤其是web2.0工具做知识存储和获取工作;
13.知识存储时适当共享,听取和收集别人的意见和建议;
14、有意识的做知识显性化的工作,既方便知识传播也促进知识学习和建立人际网络;
15、知识传播中必须考虑传播的方式和效率;
16、不能用简单朴素的语言表述的知识证明你还没有深入理解;
17、多用举例子、讲故事的方法传播你的知识、见解。这个过程是你对知识的再深化过程;
18、你的知识传播的越广,你的影响力越大;
19、你的目的决定了你知识利用的方式。如果目的是要写论文,则你的知识就是明确、简洁的表达;如果是想要在市场上销售,就必须产品化、规范化或者专利化;
20、知识本身没有价值,只有被利用时才能展现其价值;
21、知识必须跟任务、项目结合起来才能发挥作用;
22、单独的一个主题的知识很难被很好的利用,所以你必须将你的知识融入团队中或者找到自己的合作伙伴;
23、知识创新最简单的方法是总结和分析;
24、知识创新是一种习惯;
25、学习或者实践---总结----将总结出来的内容投入实践检验和请行家批评-继续总结和实践;
26、不能光做,还要思考;
27、个人竞争力的源泉不是你现在知道的或者掌握的,而是你选择方向和快速学习的能力,是你能够将知识用足用好的能力;
28、环境造就人,太安逸的环境对个人的发展弊大于利。如果不能找到好的环境,那就自己给自己压力;
29、既要会做,也要会展示自己做的,要有树立个人品牌的意识。


一体化数字校园的基础之信息标准

Posted by: admin in Untagged  on

        信息孤岛几乎是国内外普遍存在的问题,过去有之,今后还会存在。大到一个行业,小到一个企业、学校,甚至一个部门,数据不能有序流通、信息不能共享,信息孤岛给企业带来巨大的经济损失,人们为攻克信息孤岛也付出了巨大的人力和资源,完全克服它将是一个很长的时间,不会一蹴而就。因为信息孤岛的产生并不是短时间的。企业、学校建设计算机应用系统越早,问题反而更严重,因为已运行的系统是在不同时期、由不同部门开发的,如果没有统一的信息标准的指导,各系统只能是一个个信息孤岛。整合这些系统,使之能进行数据交换、资源共享将是一件极其艰巨的工作。

   

信息标准的体系结构

就大学来说,管理信息标准的体系结构通过信息工程理论按职能域可规划为以下几个方面:

学校管理数据集、学生(含研究生)管理数据集、教职工管理数据集、教学管理数据集、科研管理数据集、财务管理数据集、资产设备管理数据集等。每个数据集又可按业务流程划分为数据类,有些数据类还要划分数据子类。

数据类是一组相关数据元的集合,对数据元再进行各属性的规范描述(又称之为元数据标准化),这些数据属性包含了数据项名称、中文简称、类型、长度、可选性、取值范围等。

为了保证数据录入规范,便于查找和统计,每个管理子集都对应着相应的标准代码,代码分国家标准、部颁标准、学校标准。

可选性是指本数据项在实施中是否可选(必选:M-Mandatory, 可选:O-Optional);性别码采用国标GB/T 2261.1-2003个人基本信息分类与代码第1部分《人的性别代码》。

这样,对学校管理中基本数据的属性进行分门别类的逐个定义,并统筹兼顾各业务域(各标准数据集)间的调用关系,避免数据项的冗余。

 

关于代码标准

数据标准是信息标准的主要组成部分,但缺少代码标准是不可行的。因此,制定数据标准的同时,一定要重视代码标准的制定。我们在前面已经说过,通常我们要使用的代码标准大致可分为三类,国家标准、部颁标准(或行业标准)和学校管理使用的代码标准。编制代码应遵守以下原则:

1. 向上靠拢,即只有国家标准或部颁标准没有的代码,我们才编制新的代码。

2. 对于学校使用各类代码应逐一修订,与数据标准一样,都要得到管理部门的认可,否则将很难执行。

3. 充分重视通用基础性代码的制定,例如单位(院系所/部处)代码、学号、教工号、课程号等的研制,这些代码影响面大,使用频度高,一定要具有科学性、前瞻性、可扩展性、稳定性。否则就可能是短命的。

实施信息标准的策略

信息标准尤其是管理信息标准,它从来就不是一件单纯的技术工作,它是现代管理的需要,是管理部门与技术部门合作的产物。

 

1. 实施信息标准必须由行政管理部门推动。在高等学校,信息标准要由学校的权威部门颁发,在全校范围内通过行政手段推动执行。学校有关部门(校办或信息办)要制定有关实施信息标准的法规政策,保证信息标准的全面实施。

2. 对新开发的系统,技术开发部门必须全面按照信息标准实施,否则不予上网运行。

3. 对已有的不符合信息标准的应用系统,根据实际情况,有些要推翻重做,有些可加以改造,通过研发数据转换接口来与其他应用系统交换数据。

只有规范化管理,才能实施信息标准,保证UAI的实现,消灭信息孤岛才有可能成为现实。

 

一体化数字校园

为争取成为世界一流大学,建立一体化数字校园是不可缺少的基础设施。数据整合、内容整合、流程整合、用户整合、权限整合、应用整合是实现一体化数字校园的必要条件,这里数据整合是最重要的,也是基础性的。有了高质量的信息标准,按规范要求去实施信息标准,一个全方位的,为学校教学、科研和管理服务的一体化数字校园就一定会实现。

 


TalkOne即时通讯开发之编码

Posted by: admin in Untagged  on

这几天一直被编码的事搞的头大,今天算是彻底解决,TalkOne即时通讯的后台是采用Erlang开发的,前端管理采用Ruby On Rails,因为会涉及到数据通讯的问题,考虑到性能或和扩展性方面,两者之间采用JSON进行的数据通讯,Erlang采用是的rfc4627,编码是utf-8的,但是在前两个这两个0字节,在ROR这边不能直接解码。因为涉及到utf-8和unicode的转化问题。

UTF-8编码字符理论上可以最多到6个字节长,然而16位BMP(Basic Multilingual Plane)字符最多只用到3字节长。下面看一下UTF-8编码表:

        U-00000000 - U-0000007F: 0xxxxxxx
        U-00000080 - U-000007FF: 110xxxxx 10xxxxxx
        U-00000800 - U-0000FFFF: 1110xxxx 10xxxxxx 10xxxxxx
        U-00010000 - U-001FFFFF: 11110xxx 10xxxxxx 10xxxxxx 10xxxxxx
        U-00200000 - U-03FFFFFF: 111110xx 10xxxxxx 10xxxxxx 10xxxxxx 10xxxxxx
        U-04000000 - U-7FFFFFFF: 1111110x 10xxxxxx 10xxxxxx 10xxxxxx 10xxxxxx 10xxxxxx

 

当然在UTF-8到Unicode的转换也是通过移位等来完成的,就是把UTF-8那些格式相应的位置的二进制数给揪出来。在上述例子中"你"为三个字节,因此要每个字节进行处理,有高位到低位进行处理。在UTF-8中"你"为11100100,10111101,10100000。从高位起即第一个字节11100100就是把其中的"0100"给取出来,这个很简单只要和11111(0x1F)取与(&),由三字节可以得知最到位肯定位于12位之前,因为每次取六位。所以还要将得到的结果左移12位,最高位也就这样完成了0100,000000,000000。而第二位则是要把"111101"给取出来,则只需将第二字节10111101 和111111(0x3F)取与(&)。在将所得到的结果左移6位与最高字节所得的结果取或(|),第二位就这样完成了,得到的结果为 0100,111101,000000。以此类推最后一位直接与111111(0x3F)取与(&),再与前面所得的结果取或(|)即可得到结果 0100,111101,100000

因此用Ruby可以写出utf8转成unicode的主要代码
irb(main):023:0> irb
irb#1(main):001:0> a=0xE4
=> 228
irb#1(main):002:0> a & 0x1F
=> 4
irb#1(main):003:0> unicode =  ( a & 0x1F) << 12
=> 16384
irb#1(main):004:0> unicode |= ( 0xBD & 0x3F) << 6
=> 20288
irb#1(main):005:0> unicode |= ( 0xA0 & 0x3F)
=> 20320
irb#1(main):006:0>

上面是模拟验证运算,有了这个以后,就是分析json的字符串,通过正则表达式来匹配,注意utf-8过来有3个连接的编码,通过上述的转化,用过unpack("U")返回字符,这样的就页面就能显示正常中文了。


Windows Server 2008中的网络共享

Posted by: admin in Untagged  on

今天晚上需要打印资料,老婆的电脑是windows 2003,我的这台则是windows server 2008,打印机装在我的电脑上。刚开始时,老婆这台ping不通我的电脑。当然,首先考虑是防火墙的问题。关掉自带的防火墙,关键第三方厂商的防火墙,算是通过了,但是还是不能网络共享,比如\192.168.1.99,按理来说,从局域网中的普通计算机中,打开网上邻居窗口就能看到目标共享资源了;可是,Windows Server 2008系统中的共享资源却不是那么容易见到的,首先打开Windows Server 2008系统的"开始"菜单,从中依次选择"设置"/"控制面板"命令,在其后的控制面板窗口中用鼠标双击"网络和共享中心"图标,打开对应系统的网络和共享中心管理窗口,启用共享和发现,结果还是不行,又检查了服务里的Server和Computer Browse这两个服务,确保已经开启,但还是不行。折腾了半天,老婆以为没戏了,唉,一个专家怎么就难倒了呢,突然想到了NetBIOS,局域网不是需要这个协议,我赶紧打开控制面板网络连接本地连接,在属性里,没有发现NetBIOS协议,但是Microsoft的网络文件和打印共享没有勾,现在把它勾上,一切解决了。另一台电脑可以共享访问了。

优秀团队的应该做好的三个要素

Posted by: admin in Untagged  on

    一个积极向上的团队能够鼓舞每一个人的信心,一个充满斗志的团队能够激发每一个人的热情,一个善于创新的团队能够为每一个成员的创造力提供足够的空间,一个协调一致、和睦融洽的团队能给每一位成员一份良好的感觉。

大家也许在小时候就听过三个和尚的故事:当庙里有一个和尚时,他一切自己做主,做得很自在;当庙里有两个和尚时,他们通过协商可以自觉地进行分工合作,同样做的不错;可当庙里来了第三个和尚时,问题就出现了,谁也不服谁,谁也不愿意干,其结果就是大家都没水喝。

  当初读到这篇古老的寓言的时候,我们知道了团结的重要性。其实,这个寓言也可以看成是一个项目管理的案例。它所反映的问题就是:同样完成一个项目,缺乏团队协作的结果还不如个人独立工作或者作为合作双方订立契约。因为一个团队内部是不可能以契约形式作为彼此合作的前提。而现实的问题是,由于个人的能力有限,因而在实施一个项目时,必须建立一个由多人组成的项目组。这个项目组是否能够和谐地进行团队协作,将决定了这个项目能否成功。

  这个寓言最有意思的地方在于:同样都是需要沟通与协调,为什么在两个人的时候能够达成一致,反而在三个人或者以上的时候就乱套了呢?难道仅仅是因为人数的增加导致意见不一致吗?应该说,这个牵涉到团队协作中三个基本的因素:分工、合作以及监督。一个人和两个人的时候,这三个因素都可以比较容易满足条件,因此不容易发现问题。而一旦超过3个人,这些因素就马上会将矛盾凸现出来。而为了解决这些矛盾,只有追根溯源将三要素理清。下面我们进行逐个的分析问题所在。

  分工:

  如果是一项单人就可以胜任的工作,项目经理一般会指派给专人负责。个人独立工作并无分工的问题。而在同伴(两人)协作中,彼此则可以通过平等的协商和沟通从而对工作量和工作内容进行有效的分配。而一个大的项目组,由于其成员人数较多,因此在工作量与工作内容的分配问题上,显然难以通过彼此的平等协商和沟通而得出一个有效并令众人都满意的方案。即使项目经理可以进行安排与协调,但这本身就需要项目经理懂得怎样进行团队协作。

  合作:

  有分工,就需要合作,即彼此相互配合。在同伴协作中,由于人员构成简单,在彼此合作、协调、沟通的难度上远远低于团队协作。而在一个大的项目组中,由于其成员身份背景的差异,彼此间的人际关系的复杂以及对彼此工作的不熟悉等原因,因此造成了在彼此相互合作上存在相当大的难度。

  监督:

  监督作为一种协作手段,其存在的主要原因是由于成本和收益的关系存在。用西方经济学的概念来解释:即任何理性的人,都希望以最小的成本来达到最大的收益。反映在一个大的项目组中,即项目组中的任何成员都想花费自己最少的精力来完成既定的任务,而他们节约自己工作成本的方式,就是让其他组员承担原本须由自己完成的工作。因此,如果缺乏有效的监督,就会导致所有项目组成员都偷工减料,从而使该项目彻底失败。这在三个和尚的案例中体现地尤为明显。

  而在个人独立工作时,一切工作成本都须由自己负担,因而没有让其他人分担的可能。在同伴协作中,彼此可以进行简单有效的互相监督,因而也这方面存在问题的可能性也较小。

  由此可知,在一个大的项目组中,建立起良好的团队协作至关重要。因而在对一个项目的管理过程中,团队协作显然是不可忽略的重要环节。而在处理团队协作问题时,建立起合理完善的团队机制就是首先解决的问题了。

  所谓团队机制,简单的说,即是对团队内各成员的分工、合作以及监督等职责的规定。在具体反映在建立一系列规章制度的同时,它着重落实到给团队各成员建立起其在团队内的"身份"。而这种身份事实上即是对其团队职责的反映。所以说,一个完善合理的团队机制,其重点即是对团队各成员职责的合理划分和规定,即是给团队内各成员都确定一个合理的"团队身份"。使得无论是项目经理还是组员,都可以找到自己在整个项目中的坐标。

  那么,在团队机制已经建立的前提下,如何在项目管理过程中建立起良好的团队协作关系呢?

  根据团队协作的三要素,显然也必须从分工、合作以及监督三方面入手。

  如何分工:

  项目经理进行分工的原则应该是:团队每个成员的具体工作及相应职责都必须被合理并明确的划分。

  所谓合理的划分,即每个团队内成员的能力必须与其从事的具体工作相匹配。从前在美国有一种流行的观点,即如果你擅长做什么事,那么你就可以管理其他人做同样的事。这在今天看来,显然是荒谬的,因为一个人的业务能力和其管理能力不存在正比关系。但是直到今天,在许多项目组这种情况仍然很普遍,即一个项目经理通常由一个成功的业务员担任。虽然他在业务上具有出众的能力,但是一个项目经理的职责显然更偏重于管理好整个团队,在项目组中维持良好的团队协作。这需要优秀的管理才能,显然,这一情况往往被忽视了。

  而所谓明确的划分,即是使每个团队成员的具体工作和职责都得到的无法模糊的确认,使得团队内各成员都必须对其本职工作负全责。

  合理的分工使得团队内的各成员得到真正的"物尽其用",每一个成员都可以在合适的岗位上发挥其最大的价值。而明确的分工使得团队内各成员拥有明确的责任意识,他们无法逃避自己所犯的过错,因此,他们必须做好自己的工作。同时这种在具体工作上的细致分工也可以有效避免重复劳动,由于各成员具体工作的明确,也可以大幅提高相互协调合作的效率。

  对成员进行分工的工作一般是由项目经理负责的,因此,一个合格的项目经理至少必须具备准确考量人才的判断力。当一个项目组成员无法适应其工作时,就必须考虑调动其到合适的位置,如果他无法适应所有的工作,则他必须离开这个项目组。

  怎样合作:

  分工是第一步,紧接着就是项目过程中具体的合作了。而合作的关键在于:对团队内各成员具体负责的工作进行有机整合,以实现项目目标。
由于团队内各成员背景、学识、性格、以及彼此人际关系与具体工作的差异,如果缺乏一个良好的协调机制的话,他们彼此之间是很难自发完成良好的合作的。

  那么如何解决呢?事实证明:协调机制的重点是沟通。在团队协作上,沟通主要体现在纵向的上下级及横向同级成员间的相互交流上。良性的沟通事实上往往建立在项目组内部良好融洽的人际关系上。上下级互相尊重,而同级人员则相互信任,而不是勾心斗角。同时在加强沟通时,要避免沟通过度,即过于频繁的团队会议会导致沟通效率的低下以及时间的浪费。

  团队内部自发的相互的沟通往往会遇到很多障碍:等级、利益冲突、个人矛盾等等都会影响到沟通的顺利进行,团队内个人的工作也就无法整合成有机的整体。此时就需要项目经理出面协调,协调的作用首先是协调各成员所负责的具体工作,使之可以得到顺利的衔接,得到有机整合;其次是协调各成员彼此间的人际关系,从而促进合作的积极性,使得整个团队可以更紧密协作。因此,一个合格的项目经理必须具备良好的沟通能力。

  为何监督:

  不少人认为项目监督应该由外部进行,其实这一观点是片面的。因为这里的监督不仅仅是对项目本身,还包括了对团队内各成员是否完成自身职责进行考量,以及相应的奖惩手段。因此如果缺乏行之有效的监督机制,那么一个项目组只能退化成为一个各成员不负责任地捞取个人利益的工具。

  因此,监督的目的即是促使项目组内各成员都负责地完成好本职工作,并使之不进行任何可能危害项目实施的行为。因此,在对各成员完成职责的情况进行考察的同时,它还应该包括惩罚和激励机制。

  惩罚的作用是矫正成员的不负责态度和危害性行为,使之树立起认真负责的态度,并给其他成员以警示的作用。而激励的作用则是巩固成员对本职工作负责的态度,从而延续这种正确的工作态度,并给其他成员以榜样的作用。

  监督的一般分为项目组内的互相监督以及独立于项目组外的上级监督。上级监督由于其相对的独立性,因此它可以有效排除人际关系以及利益关系的因素,显得更准确、严格和客观。然而,由于工作量的关系,上级监督往往无法随时进行,因而其缺乏快速反应的能力。项目组内部的互相监督正可以弥补上级监督的这种缺点,它可以随时进行,具有灵敏的反应能力。当然,它的缺点即是容易受人际关系和利益关系的影响而出现纵容、包庇的行为。因而,它同样需要与上级监督配合使用。而项目经理在两种监督方式中的身份都很关键,监督是否有效,项目经理在其中能否承上启下是关键所在。

  三要素其实就是项目管理中"三个和尚"难题的解决之道。一个拥有共同目标、人人物尽其用、彼此精诚合作、人际关系和睦、对工作高度负责同时又赏罚分明的具有高度团队协作能力的项目组,其所从事的项目毫无疑问一定是可以成功的。

  那么对比"三个和尚"的失败案例,我们看一下现实中成功应用的团队协作三要素的案例--举世闻名的美国海军陆战队"海豹突击队"。显然,一个作战小分队就是一个项目组,只有通过建立起良好的团队协作才可以确保任务的最终完成,因此,一个优秀的团队需要一种良好的机制,也需要一种优秀的产品来把这样机制体现出来,把团队彼此的协作,交流发挥的淋漓尽致,那么MindTree知识管理系统无疑是一个优秀的备选产品,运用IT的技术,把团队协作,知识分享,工作流程等体现出来,给我们的团队管理带来了极大的帮助。

  由于必须承担特种作战任务,突击队通常都是以小分队的形式来组织行动的。由于人数不多,因此每一个小队都根据队员的具体特长进行了最为明确的分工,从具体工作上分为班长、机枪手、通信员、突击手、狙击手、军医以及爆破手。他们都有各自相应的独立的职责,如班长负责指挥管理整个小队,并协调队员间的关系,类似于项目经理。而各个队员根据自己的具体工作也承担了相应职责,如通信员担负与总部及友军联系的任务,狙击手则负责狙击对方重要目标,军医则是各成员生命地保障。由于具体分工的明确和严格,因此每一个成员都必须尽自己最大的努力做好自己的本职工作,否则任何环节的差错都会导致小队的全军覆没。

  而同时,小队成员间也必须进行默契的配合,因为只有当他们成为一个完整的团队时,他们才可以完成自己的任务,而将小队内的任何成员单独抽出来,放在敌人面前都会显得孤立无助。就好比将小队的核心--班长抽出来,显然单凭他一人是无法独立完成任务的。但是如果脱离了他的领导,小队也将因为领导、管理的混乱成为一盘散沙。

  在作战时,小队成员彼此信任,同时也彼此互相监督。因为他们知道任何人不负责任的举动都会使任务泡汤,甚至让自己丧命。而上级的监督则来自于宪兵,因为如果单凭自己小队内部的相互监督,战友的友谊很容易形成一种包庇行为。至于奖励措施,则往往包括职位的升迁、军衔的提升以及荣誉奖章的颁发。而惩罚的措施则来自于军事法庭,一个叛徒或逃兵往往会被判处极刑。

  这个成功的案例说明个人的力量终究是有限的,而团队协作是项目成功的力量源泉。在战场上如此,在商场上的项目更是如此。


十大建议 改变电脑操作系统的安全等级

Posted by: bin in Untagged  on

无论你现在使用的操作系统是什么,总有一些通用的加强系统安全的建议可以参考。如果你想加固你的系统来阻止未经授权的访问和不幸的灾难的发生,以下预防措施肯定会对你有很大帮助。

  1、使用安全系数高的密码

  提高安全性的最简单有效的方法之一就是使用一个不会轻易被暴力攻击所猜到的密码。

  什么是暴力攻击?攻击者使用一个自动化系统来尽可能快的猜测密码,以希望不久可以发现正确的密码。使用包含特殊字符和空格,同时使用大小写字母,避免使用从字典中能找到的单词,不要使用纯数字密码,这种密码破解起来比你使用母亲的名字或你的生日作为密码要困难的多。

  另外,你要记住,每使你的密码长度增加一位,就会以倍数级别增加由你的密码字符所构成的组合。一半来说,小于8个字符的密码被认为是很容易被破解的。可以用10个、12个字符作为密码,16个当然更好了。在不会因为过长而难于键入的情况下,让你的密码尽可能的更长会更加安全。

  2、做好边界防护

  并不是所有的安全问题都发生在系统桌面上。使用外部防火墙/路由器来帮助保护你的计算机是一个好想法,哪怕你只有一台计算机。

  如果从低端考虑,你可以购买一个宽带路由器设备,例如从网上就可以购买到的路由器等。如果从高端考虑,你可以使用企业级厂商的可网管交换机、路由器和防火墙等安全设备。当然,你也可以使用预先封装的防火墙/路由器安装程序,来自己动手打造自己的防护设备。代理服务器、防病毒网关和垃圾邮件过滤网关也都有助于实现非常强大的边界安全。

  请记住,通常来说,在安全性方面,可网管交换机比集线器强,而具有地址转换的路由器要比交换机强,而硬件防火墙是第一选择。

  3、升级您的软件

  在很多情况下,在安装部署生产性应用软件之前,对系统进行补丁测试工作是至关重要的,最终安全补丁必须安装到你的系统中。如果很长时间没有进行安全升级,可能会导致你使用的计算机非常容易成为不道德黑客的攻击目标。因此,不要把软件安装在长期没有进行安全补丁更新的计算机上。

  同样的情况也适用于任何基于特征码的恶意软件保护工具,诸如防病毒应用程序,如果它不进行及时的更新,从而不能得到当前的恶意软件特征定义,防护效果会大打折扣。

  4、关闭没有使用的服务

  多数情况下,很多计算机用户甚至不知道他们的系统上运行着哪些可以通过网络访问的服务,这是一个非常危险的情况。

  Telnet和FTP是两个常见的问题服务,如果你的计算机不需要运行它们的话,请立即关闭它们。确保你了解每一个运行在你的计算机上的每一个服务究竟是做什么的,并且知道为什么它要运行。

  在某些情况下,这可能要求你了解哪些服务对你是非常重要的,这样你才不会犯下诸如在一个微软Windows计算机上关闭RPC服务这样的错误。不过,关闭你实际不用的服务总是一个正确的想法。

  5、使用数据加密

  对于那些有安全意识的计算机用户或系统管理员来说,有不同级别的数据加密范围可以使用,根据需要选择正确级别的加密通常是根据具体情况来决定的。

  数据加密的范围很广,从使用密码工具来逐一对文件进行加密,到文件系统加密,最后到整个磁盘加密。通常来说,这些加密级别都不会包括对boot 分区进行加密,因为那样需要来自专门硬件的解密帮助,但是如果你的秘密足够重要而值得花费这部分钱的话,也可以实现这种对整个系统的加密。除了boot分区加密之外,还有许多种解决方案可以满足每一个加密级别的需要,这其中既包括商业化的专有系统,也包括可以在每一个主流桌面操作系统上进行整盘加密的开源系统。

  6、通过备份保护你的数据

  备份你的数据,这是你可以保护自己在面对灾难的时候把损失降到最低的重要方法之一。数据冗余策略既可以包括简单、基本的定期拷贝数据到CD上,也包括复杂的定期自动备份到一个服务器上。

  7、加密敏感通信

  用于保护通信免遭窃听的密码系统是非常常见的。针对电子邮件的支持OpenPGP协议的软件,针对即时通信客户端的Off The Record插件,还有使用诸如SSH和SSL等安全协议维持通信的加密通道软件,以及许多其他工具,都可以被用来轻松的确保数据在传输过程中不会被威胁。

  当然,在个人对个人的通信中,有时候很难说服另一方来使用加密软件来保护通信,但是有的时候,这种保护是非常重要的。

  8、不要信任外部网络

  在一个开放的无线网络中,例如在你本地具有无线网络的咖啡店中,这个理念是非常重要的。如果你对安全非常谨慎和足够警惕的话,没有理由说在一个咖啡店或一些其他非信任的外部网络中,你就不能使用这个无线网络。但是,关键是你必须通过自己的系统来确保安全,不要相信外部网络和自己的私有网络一样安全。

  举个例子来说,在一个开放的无线网络中,使用加密措施来保护你的敏感通信是非常必要的,包括在连接到一个网站时,你可能会使用一个登录会话 cookie来自动进行认证,或者输入一个用户名和密码进行认证。还有,确信不要运行那些不是必须的网络服务,因为如果存在未修补的漏洞的话,它们就可以被利用来威胁你的系统。这个原则适用于诸如NFS或微软的CIFS之类的网络文件系统软件、SSH服务器、活动目录服务和其他许多可能的服务。

  从内部和外部两方面入手检查你的系统,判断有什么机会可以被恶意安全破坏者利用来威胁你的计算机的安全,确保这些切入点要尽可能的被关闭。在某些方面,这只是关闭不需要的服务和加密敏感通信这两种安全建议的延伸,在使用外部网络的时候,你需要变得更加谨慎。很多时候,要想在一个外部非信任网络中保护自己,实际上会要求你对系统的安全配置重新设定。

  9、使用不间断电源支持

  如果仅仅是为了在停电的时候不丢失文件,你可能不想去选择购买UPS.实际上之所以推荐你使用UPS,还有更重要的原因,例如功率调节和避免文件系统损坏。由于这种原因,确保使你的操作系统能够提醒你它什么时候将关闭,以免当电源用尽的时候你却不在家中,还要确保确保一个提供功率调节和电池备份的UPS.

  一个简单的浪涌保护器还不足以保护你的系统免遭"脏电"的毁坏。记住,对于保护你的硬件和你的数据,UPS都起着非常关键的作用。

  10、监控系统的安全是否被威胁和侵入

  永远不要认为:因为你已经采取了一系列安全防护措施,你的系统就一定不会遭到安全破坏者的入侵。你应该搭建起一些类型的监控程序来确保可疑事件可以迅速引起你的注意,并能够允许你跟踪判断是安全入侵还是安全威胁。我们不仅要监控本地网络,还要进行完整性审核,以及使用一些其他本地系统安全监视技术。

  根据你使用的操作系统不同,还有很多其他的安全预防措施。有的操作系统因为设计的原因,存在的安全问题要大一些。而有的操作系统可以让有经验的系统管理员来大大提高系统安全性。不过,无论你的使用的是像微软的Windows和苹果的Mac OSX,还是使用的像Linux、FreeBSD等开源操作系统,当你在加固它们的安全的时候,以上建议都是必须牢记心头的。

                                                                              来源:中国IT实验室 作者:佚名


如何在TalkOne建立私人联系人组

Posted by: Elva in Untagged  on

每个员工可以建立自己的私人组群,把自己平时经常联系的人加入进来。私人组群,只有创建者自己看到,其他人是看不到的。下面讲解一下,如何创建私人组群:

 将联系人加到新组里


  比如,我想创建一个名为"我的社团朋友"的组,并把联系人登峰、刘宝根、朱奇丽加入进来。操作如下:

同时选定登峰、刘宝根、朱奇丽,右键弹出菜单-》管理联系人-》编辑群组



 这时会弹出一个对话框,如下图所示,在上面的输入框里,输入组名"我的社团好友"




点击添加,这时会创建一个新的组,在TalkOne的联系人花名册上,多出了一个新的组,见下图。

 


将联系人加到已有组里


比如,我想把"高旭东"添加我的社团好友组里,操作如下:

选定"高旭东",右键弹出菜单-》管理联系人-》编辑组

 

将"我的社团好友"后面的勾选上,这时"高旭东"自动被加到"我的社团好友"组里。

 

小技巧:如果将一个人同时放到多个组里,只需把相应的组名后面的勾选上即可。
 
 
将联系人去组里去掉
   选定"高旭东",右键弹出菜单-》管理联系人-》编辑组,把"我的社团好友"后面的勾去掉,这样,就高旭东就不出现在"我的社团好友"这个组了。

 
重命名组名
选定要重命名的组,右键弹出-》重命名 , 在弹出的对话框里,输入新的组名即可。


TalkOne其他特性

关于TalkOne的其他特性,比如自定义主题样式,状态、多帐号,历史记录、书签、通知事件设置等等,这方面的内容,就由您亲自去探索TalkOne的精彩世界吧。

您如果有任何操作疑问或是对TalkOne有改进想法,都可以与我们取得联系,我们非常乐意倾听您的声音!


如何在TalkOne进行“在线会议”

Posted by: Elva in Untagged  on

在线会议允许多人同时参与讨论,这对于工作在不同地域的分机机构、不同的办公地点的人员来说,是极为方便的。

创建会议室

TalkOne主菜单à动作à发掘服务,这时将出现服务窗体



选定聊天室,点击"加入"按钮,这时将出现下面的对话框

 

最近:如果您上次有用过会议室并还想用上次的会议室,那可以直接从下拉列表中选定。

昵称:您在会议室里显示的名称,默认为当前登录的账号

房间:会议室的标识,默认为conference.im.cheeli.com.cn,这会随你登录的服务器不同而后面的域名也不同。一个正确的会议室标识为 

RoomName@conference.im.cheeli.com.cn

比如,要创建一个讨论五一旅游的活动安排,那会议室名称可以为:tour@conference.im.cheeli.com.cn

 密码:只有知道密码的人,才可以进到会议室。

小技巧:第二种创建会议室的方法:在TalkOne的联系人列表,任选一位在线的联系人,右键弹出-》邀请到-》新群组,也将弹出创建会议室的对话框

点击"加入",将出现下面的会议室设置窗体



这里各个设置比较清楚,不再逐个介绍各含义。点击确定,将创建会议室,并显示会议室,如下面图。

 


会议室窗体与消息窗体基本类似,右边有参加会议的人员列表。刚创建时,与会人员为空,只有一个创建者,默认他是主持人,他具有管理会议室的一切权限。

  
 
邀请其他人加入会议室
直接将联系人拖放到会议室的列表中。比如,将想要邀请"凌空"


 

加入到会议,那么可以选定"凌空",按住鼠标在左键,将其拖到会议室的人员列表中。

这样,TalkOne会自动发一个邀请给"凌空",凌空同意后,会自行加到会议室中来。


小技巧:第二种邀请其他人加入会议室的方法:在TalkOne的联系人列表,选定要参加会议的联系人,右键弹出-》邀请到-》 tour (刚创建的会议室名称)
 

其他人主动加入会议室
     如果参会人员比较多,那不需要让主持人一个个去将与会人员加入进来,可让与会人员自己主动加入会议室。具体操作如下:

TalkOne主菜单-》动作-》发掘服务-》选择会议下面的聊天室-》点"加入"按钮


 

这时,系统会罗列出正在进行的一些会议,选择tour这个会议,并点击"加入"。


如何在TalkOne发送文件

Posted by: Elva in Untagged  on

在单位里,员工之间的文件交互是非常频繁的,比如上报工作计划、发送公告内容、发送申请材料、报表、名册、课件等等。TalkOne中可以传输任何类型的文件,而且对文件大小没有限制。发送文件时TalkOne会优先考虑P2P(点对点)方式,如果不能建立P2P(点对点)方式,将由服务器中转。如果发现不能访问发送文件,请检查有没有被防火墙拦截了。

在TalkOne中,有三种方式可以轻松发送文件。

第一种方式: 将文件直接拖到TalkOne联系人中 ,如下图


 

第二种方式:选择文件方式
在对话窗体中,点击窗体下方面的"发送文件"按钮图标,见下图



在点击上面的发送文件图标后, 在弹出的对话框里,选择要发送的文件。

 

第三种方式: 将文件直接拖放到消息输入框
 


选定要发送的文件,按住鼠标左键,将文件拖到消息输入框,松开鼠标左键。

 TalkOne可以同时与多个联系人传输文件。有个一个专门的文件传输管理器,可以对历史的文件进行有效的管理。


如何在TalkOne群发消息

Posted by: Elva in Untagged  on

  一、给部门群发消息
有时候,需要将通知、公告发送给大量的员工。这时候,可以用到群发消息功能,比如,要通知中层干部,明天早上8:00有会议要召开。操作步骤:

选定部门名称-》鼠标右键弹出-》发送群组消息-》向所有的用户。

这样那些离线员工,下次登录时,也会收到消息。

如果选择向所有在线用户,这样只会发给当前在线的用户,离线员工将收不到群发消息。

 

点击"向所有的用户",将出现下面的消息群发窗体。

 

这样,所有的中层干部都收到刚刚发的消息了。如下图


 

二、给多人群发消息
按Ctrl + 鼠标左键, 选定要发送消息的目标联系人(可以在不同的部门),选定后,点击鼠标右键,在弹出的菜单里,选择"发送群组消息",接下去会弹出一个群发消息对话框,操作与上面的给部门群发消息一致。

 

小技巧: 可以按Shift + 鼠标左键 实现连续选择




友情链接: 100分教育社区 上海市企业信息化促进中心 国家工业和信息化部 中国信息安全评测认证中心 中国教育网 多特软件站 天空软件站 华军软件园 上海西楚礼仪