Vzdálená správa. Vzdálená správa Jak zavést vzdálenou správu

Začnu definicí pojmu „Systém administrativa" - je to v kostce správa počítačových systémů. Takže s rozvojem technologie tato oblast získala spoustu úzkých a širokých profilových oblastí.

Jako první přiblížení lze informační technologie rozdělit na fyzický hardware a software. Administrace řídí interakci těchto komponent. Obvykle byl proces redukován na práci specialisty přímo na místě počítačového systému, který potřebuje podporu. Problém se ale stal řešitelným s příchodem vzdálených metod. administrativa - provádění úkolů podpory fungování počítačových systémů na dálku použitím schopnosti internetu bez přímého „fyzického“ kontaktu s hardwarem systému: tzn. na geografickém umístění počítačových zdrojů nezáleží. Tento způsob správy umožňuje provádět až 95 % práce na dálku.

Možnost vzdálené správy byla položena před více než 10 lety v souvislosti se vznikem nových síťových možností první verze operačního systému Windows NT a také s rozvojem operačních systémů Unix a Linux. Ale jako služba se vzdálená správa začala používat mnohem později, protože důležitým faktorem je pro ni rychlost a stabilita internetového připojení, které v polovině 90. let nebylo všude v Rusku na patřičné úrovni. Nyní je tento problém zcela pryč: s masovým připojením kancelářských počítačových sítí k internetu bylo možné vzdáleně spravovat počítače, servery a komplexní IT infrastruktury. Nejnovější technologie pro šifrování provozu a připojení k počítači do distribuovaného„virtuální sítě“, stejně jako použití speciálních protokolů pro vzdálený přístup, učinily tuto službu spolehlivou a bezpečnou nejen pro širokou škálu operačních systémů, ale také pro aktivní síťová zařízení, jako jsou CISCO, SonicWALL.

Pokud si proces vzdálené správy představíme abstraktně, pak tento obrázek vypadá velmi jednoduše: správce využívající internet použitím speciální programy se připojují ke vzdálenému počítači (serveru), který může být umístěn kdekoli na světě. Speciální software použitý v práci vám umožňuje sledovat kopii plochy serveru na vaší vlastní obrazovce monitoru. Zároveň, pokud vyloučíme vzdálenost mezi pracovní stanicí administrátora a vzdáleným serverem, pak práce probíhá úplně stejně, jako kdyby celý proces probíhal v jedné místnosti na jednom počítači.

Bohužel mnoho potenciálních zákazníků a dokonce i těch, kteří si uvědomují potřebu tohoto typu služeb, stále nechápe, jak mohou zaměstnanci na dálku zajistit nepřetržitý provoz jejich zařízení a jaké jsou výhody metod vzdálené správy. Tváří v tvář problému a jasně přesvědčeni o jeho přítomnosti jsme se s několika mými partnery rozhodli provést analýzu potřeb této služby v současné době a jako hlavní cíl předat tyto informace srozumitelným způsobem koncovým uživatelům. .

Služby vzdálené správy zahrnují:

  1. Správa webového serveru: instalace, konfigurace a údržba softwaru webového serveru hostingové společnosti. Služby tohoto typu jsou využívány především pro klienty, kteří hostují stránky vlastních a spřátelených firem, internetové systémy na vlastních serverech nebo zakoupené virtuální hostingové servery. Mohou to být vládní agentury, univerzity, komerční vzdělávací instituce, obchodní společnosti s jakýmkoliv oborem podnikání.
  2. Správa databáze: instalace, konfigurace a údržba databází. Tato služba může být užitečná pro organizace, jejichž automatizace obchodních procesů je organizována v rámci vlastního technoparku se 2-3 servery.
  3. Správa sítí: návrh a údržba sítí s využitím znalostí síťových protokolů a jejich implementace, směrování, implementace virtuálních privátních sítí, fakturační systémy, aktivní síťové vybavení (obvykle Cisco).
  4. Administrace síťové bezpečnosti: široká škála analýz problémů informační bezpečnosti s využitím znalostí v šifrovacích protokolech a ověřování a jejich praktická aplikace, plánování infrastruktury veřejných klíčů, systémy řízení přístupu (firewally, proxy servery, čipové karty), analýza incidentů, zálohování, auditní úlohy a organizace bezpečnostních politik. Tato služba je velmi relevantní pro širokou škálu klientů, protože. ovlivňuje každodenní činnosti, které jsou potřebné a prováděné na jakémkoli počítači, serveru, systému.

Jak ukazují zkušenosti dříve, asi před 7-8 lety, služby vzdálené správy nebyly žádané, ještě nedosáhly pokroku. S takovou organizací IT oddělení mohlo přijít jen malé procento velkých společností, což bylo způsobeno přítomností několika spřízněných společností, jejichž serverové stanice také potřebovaly každodenní systémovou podporu.

V současné době jsou na trhu informačních technologií služby vzdálené správy, outsourcing, alternativou a ve většině případů výnosnějším řešením podpory firemních serverů. To především šetří peníze, čas a prostor začínajícím organizacím. Empiricky bylo například možné zjistit, že cca 65 % klientů využívajících služby vzdálené správy jsou začínající organizace. V takových situacích musíte velmi tvrdě pracovat nejen na technických aspektech, ale také v otázkách organizace pracovních míst, serverů. Mezi malou část lidí, kteří chápou potřebu technická pomoc a vzdálené služby. Navíc se nebojím říci, že taková organizace služeb se v poslední době stala ještě aktuálnější s potřebou distribuce firemních kanceláří v mezinárodním měřítku: stejný tým specialistů může poskytovat 24hodinovou podporu, 7 dní v týdnu, kdekoli na světě.

Praxe ukazuje, že seznámení se systémem a ještě více prostudování jeho vlastností zabere značné množství času a je zřejmé, že použití stejné skupiny specialistů, a to i v mezinárodním měřítku, je efektivnější a správnější. přístup k úspěchu a impulzivní rozvoj podnikání.

1.6.2 Nástroje vzdálené správy

Dříve byly programy pro vzdálenou správu potřeba pouze v podnicích, kde jedna osoba musela obsluhovat desítky nebo dokonce stovky počítačů umístěných v různých místnostech a na různých podlažích. Dnes je jejich záběr mnohem širší.

Za prvé, v mnoha bytech je více než jeden počítač a mezi nimi je natažena síť pro rychlejší přenos informací. Pokud jsou počítače v různých místnostech, pak program pro vzdálenou správu umožňuje pracovat na dvou počítačích současně.

Za druhé, lidé zpravidla neustále pracují se dvěma počítači - doma a v práci. Programy pro vzdálenou správu umožňují sledovat, co se děje na jiném počítači přes internet.

Většina programů pro vzdálenou správu se skládá ze dvou částí – serveru a klienta (také nazývaného prohlížeč nebo prohlížeč). První se instaluje na vzdálený stroj, tedy na ten, který je potřeba ovládat. Klientská část je nainstalována na počítači, ze kterého plánujete ovládat další PC. Aby klient fungoval, musí být serverová část spuštěna na vzdáleném počítači, proto je při instalaci na vzdáleném počítači lepší okamžitě umístit program do "Spuštění".

Kromě toho, pokud je na počítačích používán firewall, je nutné vytvořit aplikaci, která umožňuje aplikacím vzdálenou správu, jinak může firewall rozhodnout, že připojení k PC je útokem zvenčí, a spojení zabránit.

Remote Administrator (Radmin) je jedním z nejoblíbenějších programů pro sledování vzdáleného počítače mezi rusky mluvícími uživateli. Důvodů je několik: za prvé, program byl vyvinut ruskou společností, a proto má plnohodnotné ruské rozhraní. Za druhé, Radmin má jen ty nejnutnější nástroje pro správu vzdáleného PC a velmi snadno se nastavuje. Za třetí, program má malý distribuční balíček, který lze snadno poslat poštou.

Radmin pracuje v několika režimech: přenos souborů, plná kontrola, pouze zobrazení, telnet a vypnutí. K dispozici je vestavěný správce souborů, pomocí kterého se soubory přenášejí z jednoho počítače do druhého. Program uchovává statistiky použitého provozu a dokáže šifrovat data.

S pomocí Radmin můžete spravovat jak jeden vzdálený počítač, tak několik najednou. Navíc si pro každý můžete nastavit vlastní heslo. Pokud chcete poskytnout zvýšenou úroveň zabezpečení, můžete přijmout další opatření: povolit ochranu heslem a vytvořit seznam zakázaných IP adres.

Symantec pcAnywhere je snem správce systému. Rozsah funkcí, které tento program nabízí, je prostě obrovský. Nejedná se pouze o nástroj pro „špehování“ akcí uživatelů na vzdálených počítačích, ale o výkonný nástroj pro správu všech funkcí počítače. Vše, co by správci za normálních okolností museli dělat při přesunu z jednoho počítače na druhý v budově, lze provést vzdáleně pomocí pcAnywhere.

Program má nástroj pro správu služeb operačního systému, editor pro práci s registrem, nástroj pro práci s příkazovým řádkem, možnost odebírat nebo pozastavovat aplikace a dokonce i chat s uživatelem. Další užitečnou funkcí je přístup k protokolu událostí. Pohledem do protokolu můžete okamžitě vidět všechny akce uživatele a po zjištění příčiny problému jej vyřešit.

Správce souborů. Při práci s pcAnywhere můžete nejen kopírovat soubory z jednoho počítače do druhého a mazat je, ale také provádět mnoho dalších operací. Například určit pořadí kopírování, přerušit jej a pokračovat v něm později ze stejného místa, porovnat složky, synchronizovat atd.

Symantec pcAnywhere nemá zkušební verzi a na oficiálních stránkách se můžete pouze seznámit s jejími možnostmi.

UltraVNC 1.02. Hlavní výhodou tohoto programu oproti jiným aplikacím je jeho bezplatný status. Není v žádném případě horší než mnoho komerčních produktů a v některých případech je dokonce předčí.

Jednou ze zajímavých funkcí programu je jemné doladění serverové části. Pokud z nějakého důvodu potřebujete skrýt přítomnost serverového programu na vzdáleném počítači, můžete kliknutím na ikonu v oznamovací oblasti otevřít okno nastavení programu a omezit uživatelská práva. Můžete například zabránit tomu, aby se program ukončil a změnil jeho nastavení ze serveru, a také můžete skrýt ikonu v systémové liště, aby zvědavci měli méně otázek.

Nástroje pro vzdálenou správu, které jsou implementovány v UltraVNC, naznačují, že program byl vytvořen s ohledem na vzdorovité uživatele. Kromě výše popsaných možností je zde také užitečná možnost zablokovat myš a klávesnici na vzdáleném PC během relace připojení k němu. Pokud to povolíte, uživatel nebude tahat za myš, což vám brání v práci. Mimochodem, existuje také příležitost, která je účelově obrácena - režim View Only. Pokud jej aktivujete, můžete vzdálený počítač pouze sledovat, aniž byste na něm prováděli jakékoli akce. To se hodí, pokud nechcete prozradit svou přítomnost a nechtěně se za sebe vydávat dotykem myši.

Všechny hlavní nástroje pro správu vzdáleného počítače jsou shromážděny v horní části okna prohlížeče. Pomocí těchto tlačítek můžete například na PC spustit příkaz CTRL + ALT + DEL, otevřít nabídku Start, přepnout z režimu zobrazení v okně na celou obrazovku, obnovit obrazovku, pokud je obraz "zamrzlý", vyvolat chat správce oken nebo souborů. Obecně jsou nástroje pro správu velmi pohodlné.


Obrázek 1.10 - Pracovní okno programu UltraVNC 1.02

RemotelyAnywhere není váš typický administrační program. Na rozdíl od jiných podobných utilit se skládá pouze z jedné části - serveru a roli klienta plní prohlížeč. Jinými slovy, musíte program nainstalovat pouze na počítač, ke kterému se chcete připojit. To je velmi výhodné, pokud potřebujete provádět vzdálenou správu z počítače, na který nelze nainstalovat žádné programy, například pokud je tento počítač ve vzdělávací instituci, v internetové kavárně nebo v práci.

Program pro práci používá speciální komponentu ActiveX prohlížeče a používá svůj vlastní protokol pro výměnu dat. Když je server nainstalován a spuštěn, lze k počítači přistupovat zadáním adresy https://vaše_IP:2000 (pokud chcete s programem pracovat přes internet) nebo https://nazev_počítače:2000 (pokud hodláte připojit přes místní síť) v prohlížeči. Poté musíte zadat uživatelské jméno a heslo, které se používají k přihlášení do systému Windows na vzdáleném počítači. Zabezpečení připojení zajišťuje NTLM autentizace, chráněná 1024bitovým klíčem.

Po připojení se v okně prohlížeče zobrazí podrobné informace o vzdáleném PC, včetně jeho konfigurace, využití pevného disku, využití CPU, síťové aktivity atd.

Všechny příkazy dostupné k provedení se přesunou na levou stranu okna a zobrazí se jako strom odkazů. Jejich sada je poměrně velká: chat, správce souborů, správa služeb Windows, prohlížení protokolu událostí a seznam uživatelů, kteří se k počítači připojili. RemotelyAnywhere má také plánovač úloh, který vám umožňuje spouštět různé úlohy na vzdáleném počítači podle plánu. V hlavním okně se pro usnadnění zobrazí seznam naplánovaných úloh a můžete také nakonfigurovat RemotelyAnywhere tak, aby zasílaly zprávy o jejich dokončení e-mailem.

Navzdory tomu, že všechny programy plní stejnou funkci, těžko lze jednoznačně říci, který je lepší a který horší. Bohaté funkce Symantec pcAnywhere ocení správci obsluhující velké podnikové sítě, Remote Administrator a UltraVNC jsou perfektní pro domácí použití na několika počítačích a RemotelyAnywhere bude nepostradatelné pro ty, kteří vedou mobilní životní styl a nevědí, ze kterého počítače budou. příště se připojit k internetu. Ale nejlogičtějším způsobem, jak tuto práci provést, je použít Symantec pcAnywhere.

Srovnávací analýza síťového softwaru je uvedena v příloze B, příloze O.

Uživatelé PSTN k internetovým službám pomocí analogových modemů. U metody PPPoE v zásadě stačí jeden permanentní virtuální kanál PVC pro organizaci současného širokopásmového přístupu několika uživatelů místní sítě Ethernet. Je zřejmé, že nutné změny v přístupové síti jsou při přechodu z tradičního přístupu na širokopásmový přístup omezené...

Technologie širokopásmového přístupu - přes elektrické sítě. Bylo vyvinuto zařízení PLC první a druhé generace. Dosažená maximální rychlost přenosu dat nepřesáhla 10-14 Mb/s. Skutečná rychlost přenosu dat v testovacích sítích PLC využívajících toto zařízení se řádově lišila a činila 1-2 Mb/s. Účastnické zařízení PLC mělo navíc poměrně vysokou...

Mnozí, kteří se setkali s problémem nemožnosti spravovat (či spravovat) svůj počítač na dálku a v reálném čase, existenci vzdálené správy ani nepředpokládají. Upřímně řečeno, donedávna jsem o existenci takových nevěděl. Pojďme si osvětlit některé jemnosti týkající se tohoto problému.

Vzdálená správa

Takže, jak již bylo zmíněno výše, vzdálená správa vám umožňuje získat vzdálený přístup ke konkrétnímu počítači (například přes internet nebo LAN) a dává vám možnost spravovat váš osobní počítač na dálku.

Vzdálená správa je vlastně novou příležitostí, jak si práci maximálně zkomfortnit a zkvalitnit, a to stále „online“ pro rozdělování rozvrhu práce, konzultace s kolegy a efektivní korekce v práci.

Vzdálená správa poskytuje uživateli téměř úplnou kontrolu nad vzdáleným počítačem, ve skutečnosti jsou pro tento účel vytvořeny programy pro vzdálenou správu, které umožňují spravovat plochu, kopírovat a mazat soubory, spouštět aplikace atd. .

Programy pro vzdálenou správu

V současnosti jsou nejoblíbenější programy pro vzdálenou správu. Vzhledem ke své dostupnosti pro běžného uživatele jsou většinou zdarma, podporují všechny oblíbené operační systémy, pro chytré telefony a obecně „zachraňují“ již delší dobu všechny pokročilé uživatele. Zapomněli jste stáhnout/přesunout soubor na funkčním počítači – pomůže vám vzdálená správa. Jsou vyžadovány další akce, až po změnu obrázků z plochy - žádný problém. Rozhraní je snadno srozumitelné pro většinu uživatelů, ať už jsou to zkušení uživatelé PC nebo ne. Existují dva typy rozhraní: vizuální a konzolové, takže s ním nemohou být žádné problémy. Každý z těchto dvou typů bude podrobněji popsán níže.

Vizuální rozhraní poskytuje více možností z hlediska grafiky; použití vysoce kvalitních obrázků umožňuje mnohem rychleji najít konkrétní složku, šablonu nebo fotografii. Vizuální rozhraní je ideální pro lidi, kteří se nepovažují za nejzkušenější uživatele PC nebo chytrých telefonů. Poměrně často je vizuální rozhraní zjednodušeno na maximum.

Rozhraní konzoly má pro uživatele k dispozici více funkcí. Podle zkušených uživatelů je produktivnější a má textové řádky, které umožňují nastavit poměrně širokou škálu příkazů v co nejkratším čase. Rozhraní konzoly je ideální pro aplikace vestavěného systému, je levnější a navíc nevyžaduje speciální software.

Existuje mnoho programů pro vzdálenou správu, nejznámější jsou:

  • Radmin
  • AnyDesk
  • Team Viewer
  • Windows RDP
Nejlepší je ale samozřejmě spolupracovat s týmem specialistů, kteří pomáhají se správným nastavením vzdálené správy a konfigurací softwaru obecně.

Vzdálená správa linux

Obraťme svou pozornost na vzdálenou správu Linuxu. Linux je obecný název pro operační systémy podobné Unixu založené na stejnojmenném jádře. V současné době je Linux lídrem na trhu chytrých telefonů, internetových serverů, datových center a podniků atd. Linux nevyžaduje mnoho systémového nebo jiného softwaru a má vynikající sadu funkcí, které mluví samy za sebe.

Redakce doufá, že výše uvedené informace vám umožní snadnější manipulaci s programy pro vzdálenou správu. Koneckonců, byly vynalezeny pro naše pohodlí. Přejeme hodně štěstí, na všechny dotazy ohledně nákupu programů pro vzdálenou správu naleznete odpovědi na odkazech uvedených v textu.
Přihlaste se k odběru našeho kanálu na Yandex.Zen

Obecná ustanovení

Vzdálený přístup je velmi široký pojem, který zahrnuje různé typy a možnosti interakce počítačů, sítí a aplikací. Existuje velké množství interakčních schémat, která lze nazvat vzdáleným přístupem, ale spojuje je použití globálních kanálů nebo globálních sítí v interakci. Kromě toho je pro vzdálený přístup zpravidla interakce asymetrická, to znamená, že na jedné straně existuje centrální velká síť nebo centrální počítač a na druhé straně samostatný vzdálený terminál, počítač nebo malá síť, která musí přistupovat informačních zdrojů centrální sítě. Za poslední rok nebo dva se počet podniků s geograficky rozmístěnými podnikovými sítěmi výrazně zvýšil. Proto je pro moderní nástroje pro vzdálený přístup velmi důležitá dobrá škálovatelnost a podpora velkého počtu vzdálených klientů.

Hlavní trendy ve vývoji nástrojů pro dálkové ovládání

Standardizace. V poslední době byla pro vzdálenou správu podnikových sítí využívána proprietární řešení, která se liší používáním vlastních protokolů pro přenos dat po telefonních sítích a vlastními metodami autentizace vzdálených uživatelů a také originálními způsoby poskytování zdrojů centrální síti. . To přirozeně způsobovalo určité problémy a v případě potřeby „sloučení“ dvou sítí, které měly dříve odlišnou konfiguraci nástrojů pro správu sítě, jak při školení specialistů, tak i v jiných situacích. Nyní v řídicích systémech pracuje stále více standardních komponent: protokol pro přenos dat PPP; „gentleman's set“ prostředků autentizace – pomocí systémů Kerberos, Novell NDS nebo MicrosoftDirectoryServices; poskytování informačních zdrojů vzdáleným uživatelům pomocí WWW služby nebo stejných služeb, které fungují v lokální síti. Tento proces usnadňuje serverům pro vzdálený přístup komunikaci s klienty a síťovými operačními systémy běžícími v místní síti. I když je plná standardizace ještě daleko (je jako vždy spíše cílem), situace se za posledních pár let drasticky změnila.

Zvýšení rychlosti přístupu. Hlavní úsilí operátorů telekomunikačních služeb je dnes zaměřeno na překonání limitu 56,2 Kbps pro masové uživatele stanoveného analogovými modemy. Přenos informací přes internet je navíc mírně řečeno nebezpečný. Ideální variantou by tedy bylo vytvoření virtuální privátní sítě - VPN (o této technologii se dočtete v ComputerPress č. 5 "2001). Nebudeme se zdržovat otázkami fyzického připojení uživatelů či podsítí, zvážíme je jen v minimálním množství.

Připojení vaší podnikové sítě k internetu je opodstatněné, pokud potřebujete přístup k příslušným službám. Používání internetu jako média pro přenos dat se vyplatí pouze tehdy, když nejsou k dispozici jiné způsoby a když finanční ohledy převažují nad požadavky na spolehlivost a bezpečnost.

Jednou z nejdiskutovanějších otázek vzdálené správy je bezpečnost. Pokud povolíte vzdálené ovládání vaší sítě, pak bez ohledu na technologii, kterou používáte, bude existovat řada problémů spojených se zajištěním bezpečnosti informací přenášených po síti.

Kdy to může být nebezpečné?

Opakovaně jsme psali o důležitosti zajištění bezpečnosti při přenosu informací po společné síti. Jak ukazuje praxe, případy hackování sítě jsou stále poměrně běžné. Zopakujme si ještě jednou, jaká nebezpečí mohou hrozit privátní síti při použití té či oné technologie přenosu dat. V první řadě je to zachycení informací při přenosu. Zde mohou pomoci šifrovací nástroje, které řeší problém jen částečně, protože jsou použitelné hlavně pro poštu a přenos souborů. Řešení, která umožňují šifrovat informace v reálném čase přijatelnou rychlostí (například při přímé práci se vzdálenou databází nebo souborovým serverem), jsou stále nedostupná a drahá. Existuje samozřejmě prostředek ochrany před neoprávněným přístupem do sítě – Firewall (firewall). To by však nemělo být považováno za všelék – myslete na viry a antivirové programy. Jakákoli obrana může být prolomena, zvláště pokud získané informace zaplatí náklady na hackování. Doporučení internetu jako základu pro systémy vyžadující spolehlivost a soukromí je tedy možné pouze jako poslední možnost a při použití všech bezpečnostních opatření, včetně firewallů, šifrování kanálů a VPN. Navíc nezapomínejte na lidský faktor – na zaměstnance „uvnitř“ i „vně“ firemní sítě. Ale to je téma na samostatný článek.

Všimněte si, že pro organizaci vzdáleného přístupu lze použít technologie X.25 a Frame Relay, které poskytují řadu velmi zajímavých funkcí. Problém neoprávněného přístupu lze také poměrně efektivně vyřešit pomocí samotné sítě. Dnes existují šifrovací nástroje, které jsou navrženy speciálně pro sítě X.25 a Frame Relay a umožňují vám pracovat poměrně vysokou rychlostí. Takové zařízení vyrábí Racal, Cylink, Siemens. Existuje také domácí vývoj vytvořený pod záštitou FAPSI. Přirozeně dochází k vývoji sítí založených na protokolu IP, o kterých jsme opakovaně psali v článcích o bezpečnosti.

Schémata síťového dálkového ovládání

Nyní přejdeme ke schématům vzdálené správy sítě. Na Obr. 1 ukazuje hlavní schémata vzdáleného přístupu, která se liší typem interagujících systémů: 1 - "terminál-počítač"; 2 - "počítač-počítač"; 3 - "počítačová síť"; 4 - "síť-síť".

První tři typy vzdáleného přístupu se často kombinují s konceptem individuálního přístupu a schémata přístupu ze sítě do sítě se někdy dělí do dvou tříd – ROBO (RegionalOffice/BranchOffice) a SOHO (SmallOffice/HomeOffice). Třída ROBO odpovídá případu připojení do centrální sítě středně velkých sítí - sítě regionálních divizí podniku a třída SOHO - případ vzdáleného přístupu sítí malých kanceláří a domácích sítí.

Zvláštní místo mezi všemi typy vzdáleného přístupu k počítači zaujímá metoda, při které uživatel získá možnost vzdáleně pracovat s počítačem stejně, jako by jej ovládal pomocí lokálně připojeného terminálu. V tomto režimu může spouštět programy na vzdáleném počítači a vidět výsledky jejich spuštění. Zároveň se tento způsob přístupu obvykle dělí na terminálový přístup a dálkové ovládání. Přestože se jedná o blízké režimy provozu, není obvyklé je v popisu produktů pro vzdálený přístup spojovat do jedné třídy. Obvykle se terminálovým přístupem rozumí znakový režim práce uživatele se vzdáleným víceuživatelským OS - UNIX, VAXVMS, IBM mainframe OS. Třída dálkového ovládání zahrnuje programy pro emulaci grafické obrazovky OS osobních počítačů - do této třídy lze přiřadit především různé verze Windows a nově systémy Linux, Solaris atd.

Mnoho výrobců operačních systémů poskytuje ve svých sadách protokolů prostředky pro přístup koncových uživatelů k počítačům přes síť. Tyto nástroje umožňují uživateli pracujícímu na počítači připojeném k síti změnit obrazovku svého monitoru na emulátor terminálu jiného počítače, který je také připojen k síti. Nejoblíbenějším nástrojem tohoto typu je protokol telnet zásobníku TCP / IP, který se objevil v operačním systému UNIX a od té doby je s ním nerozlučně spjat.

Na rozdíl od systémů terminálového přístupu, které přeměňují počítač uživatele na emulátor centrální obrazovky počítače, podpora režimu vzdáleného uzlu dělá z volajícího počítače plnohodnotného člena místní sítě. Toho je dosaženo tím, že na vzdáleném počítači běží stejný zásobník protokolů jako na počítačích centrální lokální sítě, s výjimkou protokolů datové linky a fyzické vrstvy. Modemové protokoly (fyzická vrstva) a protokoly point-to-point link, jako je SLIP, HDLC a PPP, fungují na této vrstvě namísto tradičních protokolů Ethernet nebo Token Ring. Tyto protokoly se používají k přenosu paketů sítě a dalších protokolů vyšší vrstvy přes telefonní sítě. Je tak provedeno plnohodnotné spojení vzdáleného uzlu se zbytkem síťových uzlů.

Služba vzdáleného hostitele mu poskytuje přenosové připojení k místní síti, takže vzdálený hostitel může využívat všechny služby, které jsou dostupné klientům místní sítě, jako je souborová služba NetWare, telnet OS UNIX nebo služba X-Window a Administrace Windows NT.

Největší potíže způsobuje vzdálené ovládání oblíbených desktopových operačních systémů rodiny Windows, OS / 2 atd. Je to proto, že tyto systémy nemají standardní protokol emulace terminálu, jako je telnet nebo X-Window pro UNIX nebo LAT pro VAXVMS. Tyto operační systémy jsou navíc pro koncového uživatele nejznámější a bylo by pro něj velmi pohodlné používat při správě vzdáleného hostitele známé grafické uživatelské rozhraní Windows. Zbytek tohoto článku se proto bude věnovat nástrojům vzdáleného ovládání zabudovaným do operačních systémů rodin UNIX, Windows a NetWare a také nástrojů vytvořených třetími vývojářskými společnostmi.

Nástroje pro vzdálenou správu zabudované do operačních systémů

UNIX rodina

UNIX lze nazvat operačním systémem, který se dobře hodí pro úkoly správy systému a sítě, ale mnohem hůře pro kancelářské aplikace. Vzhledem k tomu, že se bavíme o systému vzdálené správy a nikoli desktopovém systému, lze říci, že díky službám telnet může každý oprávněný uživatel spravovat síť odkudkoli na světě spuštěním vzdáleného terminálu na svém počítači. Jedinou vážnou nevýhodou tohoto přístupu jsou vysoké požadavky na kvalifikaci administrátora: musí být zběhlý v obslužných programech příkazového řádku. Nezkušení správci mají přirozeně velké potíže a běžní uživatelé při pohledu na černou obrazovku s blikajícím kurzorem příkazového řádku jednoduše zpanikaří.

V poslední době se tato situace změnila k lepšímu – objevují se klient-server aplikace, které umožňují vzdálenou správu UNIX/Linuxových systémů v grafickém režimu. Příkladem je VNC Server pro Suse Linux. Tyto aplikace si zaslouží být předmětem samostatného článku.

Nyní se zaměříme na telnet. Je to jeden ze standardů, kterých jsou tři desítky z jednoho a půl tisíce doporučených oficiálních materiálů sítě, nazývaných RFC (Request For Comments).

Zpočátku telnet znamenal triádu sestávající z: uživatelského rozhraní telnetu, procesu telnetu a protokolu telnet.

Tato triáda poskytuje popis a implementaci síťového terminálu pro přístup ke zdrojům vzdáleného počítače.

Telnet je postaven jako aplikační protokol přes transportní protokol TCP. Při navazování telnetového spojení využívá program, který pracuje se skutečným koncovým zařízením a servisní proces tohoto programu, síťový virtuální terminál (Network Virtual Terminal, NVT) - standardní popis nejpoužívanějších vlastností skutečných fyzických koncových zařízení - k výměně informací. NVT umožňuje popsat a převést do standardní formy metody vstupu a výstupu informací. Terminálový program (uživatel) a s ním pracující proces (server) převádějí charakteristiky fyzických zařízení do specifikace NVT, což umožňuje zajistit princip kompatibility zařízení s různými schopnostmi. Charakteristiky dialogu jsou diktovány méně schopným zařízením.

Princip smluvních opcí či příkazů umožňuje koordinovat možnosti výstupu informací na koncových zařízeních. NVT je minimální požadovaná sada parametrů, která umožňuje i těm nejpředpotopnějším zařízením pracovat přes telnet. Skutečně používaná moderní zařízení mají mnohem větší možnosti výstupu informací a princip smluvních příkazů umožňuje tyto schopnosti využít.

Interakce přes protokol telnet je symetrická, což umožňuje uživatelskému programu a programu serveru měnit místa během jedné relace. To zásadně odlišuje interakci v rámci telnetu od tradičního schématu „klient-server“. Pokud se bavíme o výměně informací mezi dvěma terminálovými programy v režimu „terminál-terminál“, pak každá ze stran může iniciovat změnu principů pro prezentaci informací a zde se projevuje další vlastnost protokolu telnet. Protokol nepoužívá princip „žádost – potvrzení“, ale princip „přímé akce“. To znamená, že pokud chce terminálový program rozšířit možnosti prezentace informací, tak to udělá (např. vloží do informačního toku sekvence Esc), a pokud v reakci obdrží informaci v nové reprezentaci, pak to znamená úspěšnou pokus, jinak se vraťte ke standardu NVT.

Telnet má však docela vážné nevýhody – bezpečnostní problémy. Pokud povolíte vzdálená připojení telnet k portům vašeho serveru, musíte věnovat zvláštní pozornost skutečnosti, že osoba připojující se k počítači komunikuje s jedním z démonových programů. Nemá žádná práva pro čtení/zápis a není identifikován systémem UNIX (nenajdete jej příkazem who), ale může těmto démonům vydávat příkazy a pomocí chyb v programech nebo konfiguraci přistupovat k informacím uloženým na server.

Rodina Windows

Složitost vzdálené správy serveru Windows NT vždy frustrovala systémové administrátory, kteří se s tímto úkolem potýkali. Přestože ti nejzkušenější ovládají triky, jako je použití RCMD (Remote Command Service, RCMD.EXE) v kombinaci s programy regini nebo regedit, vzdálená správa Windows NT je stále dost odlišná od místního protějšku. V tomto případě je nezbytný vývoj speciálních nástrojů, protože operační systémy osobních počítačů byly vždy úzce svázány s místní klávesnicí a displejem. Ve skutečnosti až donedávna většina osobních počítačů nebyla připojena k síti, a proto nepotřebovala interakci s jinými klávesnicemi nebo monitory.

Tuto mezeru vyplňuje řada produktů třetích stran, o kterých bude řeč níže. Existuje však také několik balíčků pro správu desktopů založených na Windows vytvořených společností Microsoft.

Jedním z nich je Systems Management Server (SMS) 2.0 (obr. 2), který je úzce integrován s Microsoft SQL Server a Crystal Reports a má rozsáhlé možnosti správy informací. Kromě toho je velmi atraktivní schopnost SMS plánovat proces údržby databáze. Jak byste mohli očekávat, oblast odstraňování problémů ve Windows je skvělá.

Mezi nedostatky, které jsou dnes v SMS k dispozici, patří následující: chybí podpora pro instalaci ovladačů tiskárny; funkce blokování konfigurace softwaru na klientských počítačích není součástí konzoly balíčku; žádná vestavěná antivirová ochrana.

Pokud potřebujete pouze získat terminálový přístup ke vzdálenému počítači a znáte telnet na systémech UNIX, je pohodlnější použít produkt, jako je telnet server zabudovaný do Windows 2000 Professional.

Ve výchozím nastavení je spuštění telnet serveru zakázáno kvůli zjevnému bezpečnostnímu riziku. Ke spuštění této služby použijte příkaz: net start telnet

Pokud máte po ruce klienta telnet a server má pevnou IP adresu, můžete otevřít okno příkazového řádku na serveru odkudkoli na světě a vzdáleně ovládat server pomocí standardních příkazů telnet.

Rodina Netware

Pro správu pracovních stanic obsahuje operační systém NetWare 5 rozhraní Z.E.N. funguje (Síť s nulovým úsilím, - vytváření sítí s nulovým úsilím). I když síťování s nulovými náklady nelze dosáhnout, Z.E.N. práce značně usnadňuje vzdálenou správu více klientských stanic. Srovnání Z.E.N. funguje 2.0 s předchozí verzí, nelze si nevšimnout mnoha doplňkových funkcí nejnovější verze, např.: distribuce aplikací v závislosti na splnění určitých podmínek, inventarizace softwaru pracovních stanic a kontrola jeho používání, generování reportů.

Pro usnadnění správy desktopů Windows je Z.E.N. works je úzce integrována s adresářovou službou NDS. Tento balíček je také vhodný pro geograficky distribuovaná servisní centra, jejichž servery mohou ukládat kopie oddílů NDS.

S instalací Z.E.N. práce máte následující možnosti:

  • Podpora pracovní stanice. Balíček Z.E.N works obsahuje agenta pro registraci pracovní stanice, který automaticky registruje pracovní stanice, když byla pracovní stanice upgradována na klienta Novell pomocí Z.E.N. funguje nebo se alespoň jednou přihlásí do sítě. Poté, co jsou pracovní stanice zaregistrovány u NDS, lze zavést vzdálenou správu distribucí příslušných uživatelských agentů. Existují dva způsoby, jak automaticky distribuovat uživatelské agenty pro pracovní stanice Windows: pomocí programů rezidentních na terminálu (TSR) a pomocí NAL (Novell Application Launcher). Bez ohledu na to, které schéma je vybráno, uživatelé v každém případě získají příslušná práva NDS a souborového systému, aby mohli přijímat pokyny pro vzdálenou správu.
  • Správa desktopu. Správce systému může upravit pracovní plochu uživatele pomocí dvou speciálních Z.E.N. funguje: uživatelská systémová politika (v balíčku uživatelských zásad) a systémová politika počítače (v balíčku zásad pracovní stanice). V souladu s tím vám systémové zásady uživatele umožňují konfigurovat funkce plochy, které budou dostupné konkrétnímu uživateli, a zásady počítače umožňují konfigurovat nastavení systému Windows pro každou pracovní stanici. Velké plus pro Z.E.N. funguje je schopnost konfigurovat vlastní tiskové prostředí pomocí NDS. Můžete si automaticky stáhnout požadovaný tiskový ovladač pro každého uživatele, když se přihlásí k síti. K dispozici je také možnost přizpůsobit uživatelské profily, což znamená, že nastavení pracovní plochy, jako je tapeta, spořič obrazovky a zvuky, lze standardizovat a distribuovat všem uživatelům v podniku.
  • Správa aplikací. Balíček Z.E.N works obsahuje speciální verzi spouštěče aplikací (NAL), která umožňuje distribuovat síťové aplikace na uživatelské pracovní stanice a spravovat je jako objekty ve stromu NDS. Jsou implementována řešení, jako je převzetí služeb při selhání a vyrovnávání zátěže, aby bylo zajištěno, že uživatel má přístup k požadované aplikaci. A co víc, pokud uživatel smaže požadovanou knihovnu aplikací ze svého pevného disku a poté k ní přistoupí, NAL automaticky zjistí chybějící soubory a obnoví je.

Navzdory mnoha výhodám však Z.E.N. funguje má určité nevýhody, například: neexistuje možnost automatického vytvoření procedury pro odinstalaci nainstalovaných aplikací a funkce řízení využití aplikací nepokrývá lokální aplikace, což znemožňuje ovládat spouštění her a jiných nežádoucích programů na pracovních stanicích .

Software třetích stran

Systémy UNIX/Linux jsou nativně přizpůsobeny dálkovému ovládání. Stalo se, že první UNIXové stroje byly drahé minipočítače, ke kterým bylo mnoho terminálů připojeno přes sériové porty. Dokonce i dnes, kdy UNIX má grafické rozhraní, zůstává nastavení relace na vzdáleném počítači stejně snadné jako na místním počítači (za předpokladu, že uživatel má právo zahájit relaci ze vzdáleného hostitele). Pokud tedy k ovládání počítače se systémem Linux umístěný v jiné zemi potřebujete pouze připojení pomocí programu telnet, pak pro vyřešení stejného úkolu se serverem NT budete muset do této země cestovat. Protože to obvykle není možné, musí správci systému Windows NT hledat softwarové nástroje, které by tuto mezeru zaplnily.

Nástroje pro správu sítě poskytované na většině systémů Windows jsou dostatečné na úrovni uživatele a pracovní skupiny. Jsou však horší než produkty třetích stran, pokud jde o rozmanitost podporovaných funkcí. Například Windows NT Server je vhodný pro správu serveru a uživatelů s ohledem na sdílené prostředky, ale ignoruje mnoho dalších úkolů, jako je například kontrola licencí. Windows NT obsahuje aplikaci pro sledování sítě, která sleduje počet uživatelů nebo připojení v síti oproti zakoupeným licencím, ale nemůže to samé udělat pro jiné aplikace spuštěné na serveru nebo pracovních stanicích.

Následující tři produkty pro správu sítě ukazují na vylepšení NT: Norton Network Series od Symantecu, Intel LANDesk Management Suite a Veritas Software Desktop Management Suite (DMS).

Řada Norton Network společnosti Symantec zahrnuje řadu produktů, jako je Norton Administrator Suite (NAS) a Expose. Nástroj NAS provádí inventarizaci softwaru a hardwaru, distribuci softwaru, kontrolu používání licencovaného softwaru, antivirovou ochranu a správu konfigurace desktopu. NAS pracuje s řadou platforem, včetně Windows NT Server, NetWare, Banyan's VINES a dalších. Expose provádí monitorování systému v reálném čase a vydává výstrahy na serverech NetWare, NT a VINES. Podporuje administrativní konzolu NAS a navíc SNMP.

LANDesk od Intelu je v mnoha ohledech podobný SMS od Microsoftu, o které jsme pojednávali dříve v tomto článku. V praxi by měl být LANDesk používán v síti NetWare s více servery Windows NT, zatímco SMS by bylo logické používat v síti NT s více servery NetWare. LANDesk poskytuje podporu pro DMI (Desktop Management Interface) a má také mnoho dalších služeb, včetně inventarizace softwarových a hardwarových zdrojů, kontroly používání licencovaného softwaru a distribuce softwaru. LANDesk navíc podporuje správu tiskáren na pracovních stanicích a Norton AntiVirus společnosti Symantec, který se instaluje s agentem správy. A konečně, tento produkt má nástroj pro monitorování sítě, který vám umožňuje sledovat vzorce využití sítě, zjišťovat selhání a odesílat alarmy do systémů správy na serverech NetWare a Windows NT. Služba dálkového ovládání pracovní stanice se používá k uspořádání systému nápovědy (help desk).

LANDesk má vestavěný výkonný skriptovací systém pro distribuci softwaru i vytvoření společného programovacího prostředí při nastavování sítě. Desktop Manager umožňuje správci sítě konfigurovat společné prostředí pro všechny pracovní stanice z centrálního místa.

Je třeba říci, že způsob vyhledávání pracovních stanic s Common Base Agenty implementovanými v balíčku má poměrně závažný nedostatek. Je to proto, že LANDesk používá řízená vysílání k zjišťování pracovních stanic v konkrétní podsíti a směrovače, které je nepřenášejí mezi podsítěmi, mohou narušit proces zjišťování pracovních stanic. To se může stát zejména proto, že správce sítě zakázal funkci řízeného vysílání na routeru.

Veritas vydává jeden z nejkomplexnějších balíčků správy systémů, DMS, který dělá vše od distribuce OS až po kontrolu používání softwaru. Distribuce aplikací na základě podmínek v balíčku DMS se provádí prostřednictvím dialogového okna, nikoli skupiny dotazů. Nástroje pro správu informací zahrnují sadu šablon zpráv a dotazů, které lze použít ke generování dotazů na celou produktovou databázi. Navíc je velmi příjemné, že DMS prostřednictvím protokolů SMTP a SNMP upozorňuje administrátora na události související s instalací aplikací.

Kromě režimů přístupu k pracovním stanicím pouze se svolením jejich uživatelů nebo bez nich můžete klienty DMS nakonfigurovat tak, že si od uživatelů vyžádají povolení, a pokud po nějaké době nepřijde odpověď, sami povolí vzdálený kontrolní relace.

Hlavním problémem při práci s DMS je chybějící centralizovaná vzdálená správa. Ovládat velké množství pracovních stanic bez funkce dálkového ovládání je prostě nemyslitelné a přítomnost jednotlivých hesel pro pracovní stanice tento proces velmi ztěžuje.

ComputerPress 7 "2001

Pracovní procesy v moderní kanceláři se nezastaví ani na minutu. Požadavky na zpracování a výstup dat nutí místní sítě pracovat 24 hodin denně, 365 dní v roce. A takový rozvrh samozřejmě nevydrží ani jeden člověk. Úlohy, které řeší moderní počítačové systémy a sítě, stačí k vyloučení selhání a poruch. Vývojáři proto již na počátku 90. let minulého století přišli s nástroji pro vzdálené řízení procesů v lokální síti i na konkrétních počítačích. Administrátor nemusí být v kanceláři dnem i nocí, pro diagnostiku a sledování sítě stačí mít k ní přístup z domácího počítače. Tak se objevil termín vzdálená správa, který je dnes naší společností hojně používán při zajišťování provozu zákaznických sítí.

Nástroje pro vzdálenou správu jsou rozděleny do dvou kategorií – hardware a software. Již podle názvu je zřejmé, že prvními nástroji pro vzdálenou správu jsou zařízení, pomocí kterých můžete spravovat vzdálený server nebo počítač. Mezi tato zařízení patří nejběžnější KVM přepínače, které mají internetové řadiče a umožňují správci vzdálený přístup do místní sítě přes internet. Nebo kombinované externí desky dálkového ovládání, s jejichž pomocí se provádí plná správa systému s možností ovládání přes stejný internet nebo přes FTP protokol. Smyslem správy hardwaru je fyzický zásah do regulace neúspěšných procesů až po přeinstalaci operačních systémů na počítač nebo server. Do druhé skupiny, která umožňuje vzdálenou správu počítačů, patří specializovaný software, s jehož pomocí se provádí vzdálená diagnostika a správa sítě.

Již jsme uvedli, že nejčastěji se využívá vzdálená správa přes internet, takové možnosti již poskytují samotné serverové operační systémy, jako je například Windows server a podobně. Ve skutečnosti dnes existuje obrovské množství softwaru, který vám umožňuje provádět funkce vzdálené správy místních sítí. Jako specifická zakázka je vzdálená správa prováděná naší společností součástí balíčku účastnických služeb pro kancelářské lokální sítě.

Jak funguje systém vzdálené správy? Náš specialista po spuštění speciálního softwarového prostředí přejde na server společnosti klienta a otestuje vybavení lokální sítě. Když v reportech zjistí přítomnost chyb nebo neúspěšných procesů, okamžitě pomocí hardwarové kontroly situaci napraví nebo nahlásí informaci o chybě služebnímu týmu k okamžitému odjezdu a odstranění problému přímo v kanceláři klienta. Lze tak předejít výpadku či dokonce vypnutí systému již v rané fázi, což bezesporu šetří běžící procesy před zničením a šetří „život“ lokální sítě.

Vzdálená správa systému je u nás také široce využívána k provádění specifických úkolů zadaných klientem, jako je například sledování výrobní disciplíny a dodržování harmonogramu práce v podniku a, což je velmi důležité, k zajištění informační bezpečnosti partnerů . Včasná detekce škodlivých procesů způsobených vnějším zásahem nebo opomenutím antivirového softwaru je možná i v procesu vzdálené správy lokální sítě.

Samostatnou možností služeb poskytovaných naší společností je správa webového serveru.

Díky možnosti vzdálené správy lokální sítě se nám tak daří ovlivňovat řadu negativních faktorů, které mohou poškodit podnik klienta. Uzavřením smlouvy s naší společností na vzdálenou správu kancelářské lokální sítě tak zabezpečíte svůj IT park před náhlými výpadky a jinými nepříjemnými problémy. Podmínky a cena vydání jsou uvedeny na našich webových stránkách, navíc si můžete u manažera zákaznického servisu vyjasnit nuance, které vás zajímají, zavoláním na tam uvedené kontaktní číslo. Vzdálená správa je moderní a kompletní schéma pro sledování kvality vaší lokální sítě a zařízení v ní nainstalovaného.

V kombinaci s plánovanou běžnou údržbou počítačového parku získáte velmi účinný nástroj pro ovlivňování situace na síti, a to téměř na 100 %. Poskytujeme podporu pro sítě běžící na široké škále hardwaru a operačních systémů. Specialisté naší společnosti jsou kompetentní ve všech záležitostech souvisejících se vzdálenou správou a ochranou sítí. Kromě toho vám pomůžeme vybrat a nainstalovat zařízení a software, v případě potřeby, například při rozšíření technoparku, vyvinout možnosti pro uspořádání několika vzdálených pracovišť. Integrovaný přístup k práci v oblasti IT nám umožňuje nabízet našim klientům celý cyklus IT služeb – od instalace zařízení a organizace lokálních sítí až po pečlivé sledování kontinuity jejich práce. Důležité je, že používáme velmi flexibilní cenový systém a velký seznam slev a bonusů pro naše zákazníky. Individuální přístup nám umožňuje analyzovat vaše potřeby a nabídnout nejefektivnější schéma interakce a poskytování našich služeb.

V současnosti budování místní sítě v kanceláři nebo v podniku - nezbytná událost, která umožňuje týmu fungovat jako jeden organismus.

Naši odborníci na multitasking si dokonale poradí s jakýmikoli vznikajícími problémy. Ti včas a spolehlivě, aniž by zasahovali do práce úřadu, provedou soubor opatření k udržení technoparku v normálním provozním stavu. Zajištění kvality je naší vizitkou ve světě IT technologií. A úspěchů dosahujeme jen díky úspěšné práci a prosperitě našich klientů.

Programy pro vzdálenou správu

V současné době je v IT prostoru vytvořeno velké množství softwaru pro vzdálenou správu lokálních sítí a počítačů. Takové programy poskytují vývojáři servisního softwaru pro serverové stanice, například známý program Remote Desktop (ovládání vzdálené plochy) pro vzdálenou správu počítačů od společnosti Microsoft. Nejoblíbenější mezi specialisty jsou takové programy jako: Anyplace Control, VNC Personal Edition, Radmin, Hamachi - bezplatný program pro vzdálenou správu. Je nepravděpodobné, že by se některý ze systémových administrátorů zavázal tvrdit, že ten či onen program je nejlepší program pro vzdálenou správu. Bylo by to nespravedlivé vůči ostatním vývojářům. Všichni se snaží vytvořit co nejúčinnější produkt. Řešení pro získání vzdáleného přístupu přes internet podle nás spočívá v kombinaci virtuální sítě (VPN) a utilit pro vzdálenou správu. Virtuální síť lze například velmi snadno vytvořit pomocí bezplatného programu Hamachi. Bezdrátový internet otevřel další možnosti pro vzdálenou správu a kontrolu nad lokální sítí jako celkem. Výkonné bezdrátové ovladače mohou vytvořit až 100 síťových přístupových bodů. Pro taková schémata se dnes připravují i ​​speciální softwarové aplikace.

Vzdálená správa v prostředí WINDOWS

Lví podíl serverového softwaru v Rusku zaujímá Microsoft s produktem Windows Server. Windows Remote Administration umožní správcům IT spravovat role a funkce ze vzdáleného počítače, sledovat a aktualizovat operační systém a testovat hardware. Vzdálenou správu Windows 7 je nutné nastavit již ve fázi zařazení počítačové jednotky do lokální sítě spravované balíkem Windows server. V systému Windows Server 2008 se vzdálená správa provádí pomocí Správce serveru. Umožňuje vám podporovat tři hlavní scénáře: server-server, jádro server-server, klient-server. Možnosti vzdálené správy Správce serveru poskytuje technologie Windows PowerShell. S pomocí správce získají administrátoři možnost konfigurovat server a spravovat systémové informace, přijímat informace o aktuálním stavu serveru, zjišťovat selhání při konfiguraci rolí serveru a udržovat systém v reálném čase. Kromě toho jsou funkce zabezpečení tradičně vylepšeny na serveru Windows, což vám umožňuje věnovat zvláštní pozornost ochraně informací.

Vzdálená správa přes LAN

Provádění vzdálené správy sítě na platformě Windows server dnes umožňuje ovládat lokální sítě vzdálených poboček. Při implementaci tohoto modelu jsou předem promyšleny scénáře s možností co nejmenšího využití internetových komunikačních kanálů z důvodu jejich slabé šířky pásma. Zvláštní pozornost je věnována bezpečnosti pobočkových serverů. Systém poskytuje IT profesionálům možnost provádět vzdálenou správu v místní síti s využitím flexibilnějších možností, které splňují specifické potřeby organizací. Vývojáři implementovali řadu nástrojů, které zjednodušily proces vzdálené správy. Změny ovlivnily adresářovou službu Active Directory, která implementuje režim řadiče domény jen pro čtení, šifrování BitLocker, rozlišení rolí a instalaci součástí jádra serveru.

Hlavní výhody pro pobočky implementované v systému Windows Server 2008 jsou způsobeny zvýšením efektivity správy serverů ve vzdálených pobočkách, snížením jejich zranitelnosti a vyladěním šířky pásma kanálu pro připojení k Internetu.

Vzdálená správa serverů

Windows Server 2008 poskytuje IT odborníkům nástroje, které potřebují ke vzdálené správě serveru nebo skupiny serverů z centrálního umístění. Představuje novou verzi Server Manager Console, která výrazně zjednodušuje správu a zabezpečení mnoha serverových rolí. Konzola umožňuje konfigurovat server a spravovat systémové informace, získávat informace o aktuálním stavu serveru, zjišťovat problémy při konfiguraci rolí serveru a spravovat všechny role nainstalované na serveru. Průvodce správcem serveru výrazně zjednodušuje úlohy nasazení serveru a zároveň snižuje celkovou dobu procesu ve srovnání s předchozími verzemi operačního systému Windows Server. Většina běžných konfiguračních úloh, jako je konfigurace nebo odebrání rolí serveru, definování více rolí a jejich služeb, se provádí během jediné relace pomocí Průvodce správou serveru. Nástroje pro vzdálenou správu serveru široce využívají prostředí Windows PowerShel.l Správci automatizují často prováděné úlohy, což výrazně snižuje proces analýzy a zpracování informací.

Vzdálená správa Linuxu a Ubuntu

Funkce vzdálené správy jsou implementovány i v jiných operačních systémech. Provádíme tedy vzdálenou správu Linuxu pomocí nástrojů OpenSSH. Jedná se o celou sadu programů, která umožňuje implementovat vzdálenou správu. Pro další konfiguraci sítě a systémových služeb v tomto operačním prostředí se používá řada programů, jako je YaST nebo Nomad, který poskytuje přístup ke vzdálené ploše (obdoba Remote Desktop). Vzdálená správa Ubuntu se provádí díky speciálně vyvinuté sadě Ubuntu Server. Využívá oblíbené aplikace OpenSSH a také cross-platformní framework Puppet, malý podnikový linuxový server s názvem Zentyal, který lze nakonfigurovat jako komunikační server, stejně jako Linux.

Kromě výše uvedených modelů vzdálené údržby serverů a lokálních sítí využíváme při naší práci multisystémová řešení. Vzhledem k tomu, že většina softwarových řešení pro vzdálenou správu je navržena také pro práci v různých prostředích, můžeme pro vaši kancelář zvolit individuální a relevantní schéma správy.



Související články: