원격 관리. 원격 관리 원격 관리 구현 방법

"시스템" 개념의 정의부터 시작하겠습니다. 관리" -간단히 말해서 컴퓨터 시스템 관리입니다. 따라서 기술의 발달로 이 영역은 좁고 넓은 프로필 영역을 많이 획득했습니다.

첫 번째 근사치로 정보 기술은 물리적 하드웨어와 소프트웨어로 나눌 수 있습니다. 관리는 이러한 구성 요소의 상호 작용을 제어합니다. 일반적으로 프로세스는 지원이 필요한 컴퓨터 시스템의 위치에서 직접 전문가의 작업으로 축소되었습니다. 그러나 원격 방법의 출현으로 문제를 해결할 수 있게 되었습니다. 관리 -원거리에서 컴퓨터 시스템의 기능을 지원하는 작업 수행 사용시스템 하드웨어와의 직접적인 "물리적" 접촉 없이 인터넷의 기능: 즉, 컴퓨터 리소스의 지리적 위치는 중요하지 않습니다. 이 관리 방법을 사용하면 작업의 최대 95%를 원격으로 수행할 수 있습니다.

원격 관리의 가능성은 Windows NT 운영 체제의 첫 번째 버전의 새로운 네트워킹 기능의 출현과 Unix 및 Linux 운영 체제의 개발과 관련하여 10년 이상 전에 시작되었습니다. 그러나 서비스로서 원격 관리는 90 년대 중반 러시아 전역에서 적절한 수준이 아니었던 인터넷 연결의 속도와 안정성이 중요한 요소이기 때문에 훨씬 나중에 사용되기 시작했습니다. 이제 이 문제는 완전히 사라졌습니다. 사무실 컴퓨터 네트워크가 인터넷에 대량으로 연결되면서 컴퓨터, 서버 및 복잡한 IT 인프라를 원격으로 관리하는 것이 가능해졌습니다. 트래픽 암호화 및 컴퓨터 연결을 위한 최신 기술 분산으로"가상 네트워크"와 특수 원격 액세스 프로토콜의 사용은 이 서비스를 다양한 운영 체제뿐만 아니라 CISCO, SonicWALL과 같은 활성 네트워크 장비에 대해서도 안정적이고 안전하게 만들었습니다.

원격 관리 프로세스를 추상적으로 상상하면 이 그림은 매우 단순해 보입니다. 인터넷을 사용하는 관리자 사용특수 프로그램은 전 세계 어디에나 있을 수 있는 원격 컴퓨터(서버)에 연결합니다. 작업에 사용되는 특수 소프트웨어를 사용하면 자신의 모니터 화면에서 서버 데스크톱의 복사본을 볼 수 있습니다. 동시에 관리자의 워크 스테이션과 원격 서버 사이의 거리를 제외하면 전체 프로세스가 한 컴퓨터의 한 방에서 이루어지는 것과 똑같은 방식으로 작업이 수행됩니다.

불행하게도 많은 잠재 고객과 이러한 유형의 서비스에 대한 필요성을 알고 있는 사람들조차도 원격 직원이 장비를 중단 없이 작동할 수 있는 방법과 원격 관리 방법의 이점이 무엇인지 아직 이해하지 못하고 있습니다. 문제에 직면하고 그 존재를 분명히 확신한 저와 여러 파트너는 현재 이 서비스의 요구 사항을 분석하고 주요 목표로 이 정보를 최종 사용자에게 이해할 수 있는 방식으로 전달하기로 결정했습니다. .

원격 관리 서비스에는 다음이 포함됩니다.

  1. 웹 서버 관리: 호스팅 회사의 웹 서버 소프트웨어 설치, 구성 및 유지 관리. 이 유형의 서비스는 주로 자신과 친근한 회사의 사이트를 호스팅하는 클라이언트, 자체 서버의 인터넷 시스템 또는 구매한 가상 호스팅 서버에 사용됩니다. 이들은 정부 기관, 대학, 상업 교육 기관, 비즈니스 라인이 있는 상업 회사가 될 수 있습니다.
  2. 데이터베이스 관리: 데이터베이스의 설치, 구성 및 유지 관리. 이 서비스는 2~3대의 서버가 있는 자체 테크노파크 내에 비즈니스 프로세스 자동화가 구성된 조직에 유용할 수 있습니다.
  3. 네트워크 관리: 네트워크 프로토콜 및 해당 구현, 라우팅, 가상 사설망 구현, 청구 시스템, 활성 네트워크 장비(일반적으로 Cisco)에 대한 지식을 사용하여 네트워크 설계 및 유지 관리.
  4. 네트워크 보안 관리: 암호화 프로토콜에 대한 지식을 활용하여 정보 보안 문제에 대한 광범위한 분석 및 인증실제 적용, 공개 키 인프라 계획, 액세스 제어 시스템(방화벽, 프록시 서버, 스마트 카드), 사고 분석, 백업, 감사 작업 및 보안 정책 구성. 이 서비스는 광범위한 클라이언트 기반과 매우 관련이 있습니다. 모든 컴퓨터, 서버, 시스템에서 필요하고 수행되는 일상 활동에 영향을 미칩니다.

이전 경험에서 알 수 있듯이 약 7-8년 전 원격 관리 서비스는 수요가 없었고 아직 진전에 도달하지 못했습니다. 서버 스테이션도 매일 시스템 지원이 필요한 여러 계열사의 존재로 인해 대기업의 소수만이 이러한 IT 부서 조직을 만들 수 있었습니다.

현재 정보 기술 시장에서는 원격 관리 서비스, 아웃소싱이 대안이며 대부분의 경우 회사 서버 지원을 위한 보다 수익성 높은 솔루션입니다. 이는 특히 신생 조직의 비용, 시간 및 공간을 절약합니다. 예를 들어, 경험적으로 원격 관리 서비스를 사용하는 고객의 약 65%가 신생 기업이라는 사실을 알 수 있었습니다. 이러한 상황에서는 기술적 측면뿐만 아니라 작업 구성, 서버 사이트 문제에서도 매우 열심히 노력해야 합니다. 적시에 효과적인 방식으로 목표 시장에서 특정 위치를 차지하기 위해 비즈니스 프로젝트를 가능한 한 빨리 구현하려는 특정 아이디어와 재정적 수단을 가진 고객은 소수의 사람들에 속합니다. 기술 지원 및 원격 서비스. 더욱이 그러한 서비스 조직이 최근에 직면했을 때 더욱 관련성이 높아졌다고 말하는 것을 두려워하지 않습니다. 필요로국제 규모의 회사 사무실 분포: 동일한 전문가 팀이 전 세계 어디에서나 연중무휴 24시간 지원을 제공할 수 있습니다.

실습에 따르면 시스템에 익숙해지는 데 상당한 시간이 걸리고 그 기능을 연구하는 데 훨씬 더 많은 시간이 걸리며 국제적 규모에서도 동일한 전문가 그룹을 사용하는 것이 더 효과적이고 정확하다는 것이 분명해집니다. 성공을 위한 접근 성급하고사업 개발.

1.6.2 원격 관리 도구

이전에는 한 사람이 다른 방과 다른 층에 있는 수십 또는 수백 대의 컴퓨터를 관리해야 하는 기업에서만 원격 관리 프로그램이 필요했습니다. 오늘날 그들의 범위는 훨씬 더 넓습니다.

첫째, 많은 아파트에는 두 대 이상의 컴퓨터가 있으며 더 빠른 정보 전송을 위해 컴퓨터 사이에 네트워크가 연결되어 있습니다. 컴퓨터가 다른 방에 있는 경우 원격 관리 프로그램을 통해 두 대의 PC에서 동시에 작업할 수 있습니다.

둘째, 원칙적으로 사람들은 집과 직장의 두 대의 컴퓨터로 지속적으로 작업합니다. 원격 관리 프로그램을 사용하면 인터넷을 통해 다른 컴퓨터에서 일어나는 일을 모니터링할 수 있습니다.

대부분의 원격 관리 프로그램은 서버와 클라이언트(뷰어 또는 뷰어라고도 함)의 두 부분으로 구성됩니다. 첫 번째는 원격 시스템, 즉 제어가 필요한 시스템에 설치됩니다. 클라이언트 부분은 다른 PC를 제어하려는 컴퓨터에 설치됩니다. 클라이언트가 작동하려면 서버 부분이 원격 PC에서 실행 중이어야 하므로 원격 PC에 설치할 때 즉시 "시작"에 프로그램을 배치하는 것이 좋습니다.

또한 컴퓨터에서 방화벽을 사용하는 경우 원격 관리 응용 프로그램을 허용하는 응용 프로그램을 만드는 것이 필수적입니다. 그렇지 않으면 방화벽이 PC에 대한 연결을 외부 공격으로 판단하고 연결을 차단할 수 있습니다.

원격 관리자(Radmin)는 러시아어를 사용하는 사용자 사이에서 원격 컴퓨터를 모니터링하는 가장 인기 있는 프로그램 중 하나입니다. 이에 대한 몇 가지 이유가 있습니다. 첫째, 프로그램이 러시아 회사에서 개발되었으므로 본격적인 러시아어 인터페이스가 있습니다. 둘째, Radmin에는 원격 PC를 관리하는 데 가장 필요한 도구만 있으며 설정이 매우 쉽습니다. 셋째, 이 프로그램에는 우편으로 쉽게 보낼 수 있는 작은 배포 패키지가 있습니다.

Radmin은 파일 전송, 전체 제어, 보기 전용, 텔넷 및 종료와 같은 여러 모드에서 작동합니다. 한 PC에서 다른 PC로 파일을 전송하는 내장 파일 관리자가 있습니다. 이 프로그램은 사용된 트래픽의 통계를 유지하고 데이터를 암호화할 수 있습니다.

Radmin을 사용하면 한 대의 원격 컴퓨터와 여러 대의 컴퓨터를 동시에 관리할 수 있습니다. 또한 각각에 대해 자신의 암호를 설정할 수 있습니다. 향상된 보안 수준을 제공하려는 경우 추가 예방 조치를 취할 수 있습니다. 암호 보호를 활성화하고 금지된 IP 주소 목록을 만듭니다.

Symantec pcAnywhere는 시스템 관리자의 꿈입니다. 이 프로그램이 제공하는 기능의 범위는 엄청납니다. 이것은 원격 PC에서 사용자의 작업을 "스파이"하는 도구일 뿐만 아니라 모든 컴퓨터 기능을 관리하는 강력한 도구입니다. 관리자가 일반적으로 건물 내 한 컴퓨터에서 다른 컴퓨터로 이동할 때 수행해야 하는 모든 작업을 pcAnywhere를 사용하여 원격으로 수행할 수 있습니다.

이 프로그램에는 운영 체제 서비스 관리 도구, 레지스트리 작업용 편집기, 명령줄 작업 도구, 응용 프로그램 제거 또는 일시 중지 기능, 사용자와의 채팅 기능이 있습니다. 또 다른 유용한 기능은 이벤트 로그에 대한 액세스입니다. 로그를 보면 사용자의 모든 행동을 즉시 볼 수 있으며 문제의 원인을 파악한 후 해결합니다.

파일 관리자. pcAnywhere로 작업하면 한 PC에서 다른 PC로 파일을 복사하고 삭제할 수 있을 뿐만 아니라 다른 많은 작업도 수행할 수 있습니다. 예를 들어, 복사 순서를 결정하고, 중단했다가 나중에 같은 위치에서 다시 시작하고, 폴더를 비교하고, 동기화하는 등의 작업을 수행합니다.

Symantec pcAnywhere에는 평가판이 없으며 공식 웹 사이트에서만 해당 기능에 대해 알 수 있습니다.

UltraVNC 1.02. 다른 응용 프로그램에 비해 이 프로그램의 주요 장점은 무료 상태입니다. 그것은 결코 많은 상용 제품보다 열등하지 않으며 경우에 따라 능가하기도 합니다.

프로그램의 흥미로운 기능 중 하나는 서버 부분의 미세 조정입니다. 어떤 이유로 원격 컴퓨터에서 서버 프로그램의 존재를 숨겨야 하는 경우 알림 영역의 아이콘을 클릭하여 프로그램 설정 창을 열고 사용자 권한을 제한할 수 있습니다. 예를 들어, 프로그램이 닫히거나 서버에서 설정이 변경되는 것을 방지하고 시스템 트레이의 아이콘을 숨겨 궁금한 사람이 더 적은 질문을 받을 수 있도록 할 수 있습니다.

UltraVNC에 구현된 원격 관리 도구는 프로그램이 반항적인 사용자를 염두에 두고 만들어졌다는 것을 암시합니다. 위에서 설명한 옵션 외에도 연결 세션 동안 원격 PC에서 마우스와 키보드를 차단하는 유용한 기능이 있습니다. 활성화하면 사용자가 마우스를 당기지 않아 작업을 방해합니다. 그건 그렇고, 보기 전용 모드라는 목적에 따라 반전되는 기회도 있습니다. 활성화하면 원격 컴퓨터에 대한 작업을 수행하지 않고 모니터링만 할 수 있습니다. 이것은 자신의 존재를 드러내고 싶지 않고 실수로 마우스를 터치하여 자신을 사칭하고 싶지 않은 경우에 유용합니다.

원격 컴퓨터를 관리하기 위한 모든 주요 도구는 뷰어 창 상단에 모여 있습니다. 이러한 버튼을 사용하여 예를 들어 PC에서 CTRL + ALT + DEL 명령을 실행하고, 시작 메뉴를 열고, 창 보기 모드에서 전체 화면으로 전환하고, 사진이 "정지"된 경우 화면을 새로 고치고, 채팅을 호출할 수 있습니다. 창 또는 파일 관리자. 일반적으로 관리 도구는 매우 편리합니다.


그림 1.10 - UltraVNC 1.02 프로그램의 작업 창

RemotelyAnywhere는 일반적인 관리 프로그램이 아닙니다. 다른 유사한 유틸리티와 달리 서버라는 한 부분으로 만 구성되며 클라이언트의 역할은 브라우저에서 수행됩니다. 즉, 연결하려는 컴퓨터에만 프로그램을 설치하면 됩니다. 예를 들어 이 컴퓨터가 교육 기관, PC방 또는 직장에 있는 경우와 같이 프로그램을 설치할 수 없는 컴퓨터에서 원격 관리를 수행해야 하는 경우 매우 편리합니다.

작동하기 위해 프로그램은 브라우저의 특수 ActiveX 구성 요소를 사용하고 자체 데이터 교환 프로토콜을 사용합니다. 서버가 설치되어 실행 중이면 https://your_IP:2000(인터넷을 통해 프로그램을 사용하려는 경우) 또는 https://computer_name:2000(하려는 경우) 주소를 입력하여 컴퓨터에 액세스할 수 있습니다. 브라우저에서 로컬 네트워크를 통해 연결). 그런 다음 원격 컴퓨터에서 Windows에 로그인하는 데 사용되는 사용자 이름과 암호를 지정해야 합니다. 연결 보안은 1024비트 키로 보호되는 NTLM 인증을 통해 제공됩니다.

연결 후 구성, 하드 디스크 사용량, CPU 사용량, 네트워크 활동 등 원격 PC에 대한 자세한 정보가 브라우저 창에 표시됩니다.

실행할 수 있는 모든 명령이 창 왼쪽으로 이동되고 링크 트리로 표시됩니다. 그들의 세트는 채팅, 파일 관리자, Windows 서비스 관리, 이벤트 로그 보기 및 컴퓨터에 연결된 사용자 목록 등 상당히 큽니다. RemotelyAnywhere에는 일정에 따라 원격 PC에서 다양한 작업을 실행할 수 있는 작업 스케줄러도 있습니다. 예약된 작업 목록은 편의를 위해 기본 창에 표시되며 완료에 대한 보고서를 이메일로 보내도록 RemotelyAnywhere를 구성할 수도 있습니다.

모든 프로그램이 동일한 기능을 수행한다는 사실에도 불구하고 어느 것이 더 좋고 어떤 것이 더 나쁘다고 명확하게 말할 수는 없습니다. Symantec pcAnywhere의 풍부한 기능은 대기업 네트워크에 서비스를 제공하는 관리자에게 높이 평가될 것입니다. Remote Administrator 및 UltraVNC는 여러 대의 컴퓨터에서 가정에서 사용하기에 적합하며 RemotelyAnywhere는 모바일 라이프스타일을 주도하고 어떤 컴퓨터에서 시작할지 모르는 사람들에게 없어서는 안 될 것입니다. 다음에 인터넷에 액세스하십시오. 그러나 이 작업을 수행하는 가장 논리적인 방법은 Symantec pcAnywhere를 사용하는 것입니다.

네트워크 소프트웨어의 비교 분석은 부록 B, 부록 O에 나와 있습니다.

아날로그 모뎀을 사용하는 인터넷 서비스에 대한 PSTN 사용자. PPPoE 방법을 사용하면 원칙적으로 하나의 영구 가상 채널 PVC로 이더넷 로컬 네트워크의 여러 사용자의 동시 광대역 액세스를 구성하는 데 충분합니다. 기존 액세스에서 광대역 액세스로의 전환에서 액세스 네트워크에 필요한 변경이 제한된다는 것은 분명합니다...

광대역 액세스 기술 - 전력망을 통해. 1세대 및 2세대 PLC 장비가 개발되었습니다. 달성된 최대 데이터 전송 속도는 10-14Mb/s를 초과하지 않았습니다. 이 장비를 사용하는 PLC 테스트 네트워크의 실제 데이터 전송 속도는 1~2Mb/s 정도 차이가 났습니다. 또한 PLC 가입자 장비는 상대적으로 높은 ...

자신의 컴퓨터를 원격 및 실시간으로 관리(또는 관리)할 수 없다는 문제에 직면한 많은 사람들은 원격 관리가 존재한다고 가정조차 하지 않습니다. 솔직히 최근까지도 그런 존재에 대해 몰랐습니다. 이 문제와 관련된 몇 가지 미묘함에 대해 조명해 봅시다.

원격 관리

따라서 위에서 언급한 바와 같이 원격 관리를 통해 특정 컴퓨터(예: 인터넷 또는 LAN을 통해)에 원격으로 액세스할 수 있으며 멀리서도 개인용 컴퓨터를 관리할 수 있습니다.

실제로 원격 관리는 작업 일정을 배포하고 동료와 상담하고 직장에서 효과적인 수정을 제공하기 위해 항상 "온라인"으로 작업을 가능한 한 편안하고 고품질로 만들 수 있는 새로운 기회입니다.

원격 관리를 통해 사용자는 원격 컴퓨터를 거의 완벽하게 제어할 수 있습니다. 실제로 이 목적을 위해 원거리에 있는 동안 데스크톱 관리, 파일 복사 및 삭제, 응용 프로그램 실행 등을 가능하게 하는 원격 관리 프로그램이 만들어집니다. .

원격 관리 프로그램

원격 관리 프로그램은 현재 가장 인기가 있습니다. 일반 사용자에 대한 접근성으로 인해 대부분 무료이며 널리 사용되는 모든 운영 체제, 스마트폰을 지원하며 일반적으로 모든 고급 사용자를 오랫동안 "저장"해 왔습니다. 작동 중인 컴퓨터에서 파일을 다운로드/이동하는 것을 잊었습니다. 원격 관리가 도움이 될 것입니다. 데스크탑에서 사진을 변경하는 것까지 다른 작업이 필요합니다. 문제 없습니다. 경험이 많은 PC 사용자이든 아니든 대부분의 사용자가 인터페이스를 쉽게 이해할 수 있습니다. 인터페이스에는 비주얼과 콘솔의 두 가지 유형이 있으므로 문제가 없을 수 있습니다. 두 가지 유형 각각에 대해서는 아래에서 자세히 설명합니다.

시각적 인터페이스는 그래픽 측면에서 더 많은 옵션을 제공합니다. 고품질 사진을 사용하면 특정 폴더, 템플릿 또는 사진을 훨씬 빠르게 찾을 수 있습니다. 시각적 인터페이스는 자신이 가장 경험이 많은 PC 또는 스마트폰 사용자가 아니라고 생각하는 사람들에게 이상적입니다. 종종 시각적 인터페이스는 최대로 단순화됩니다.

콘솔 인터페이스에는 사용자가 사용할 수 있는 더 많은 기능이 있습니다. 숙련된 사용자에 따르면 더 생산적이며 최대한 짧은 시간에 상당히 광범위한 명령을 설정할 수 있는 텍스트 라인이 있습니다. 콘솔 인터페이스는 내장형 시스템 응용 프로그램에 이상적이며 저렴하고 특별한 소프트웨어가 필요하지 않습니다.

원격 관리를 위한 많은 프로그램이 있으며 가장 유명한 프로그램은 다음과 같습니다.

  • 라민
  • 애니데스크
  • 팀 뷰어
  • 윈도우 RDP
그러나 일반적으로 원격 관리 및 소프트웨어 구성을 위한 올바른 설정을 도와주는 전문가 팀과 함께 작업하는 것이 가장 좋습니다.

원격 관리 리눅스

Linux 원격 관리에 대해 살펴보겠습니다. Linux는 동일한 이름의 커널을 기반으로 하는 Unix 계열 운영 체제의 일반적인 이름입니다. 현재 리눅스는 스마트폰, 인터넷 서버, 데이터센터, 기업 등에서 시장을 주도하고 있다. Linux에는 많은 시스템 또는 기타 소프트웨어가 필요하지 않으며 자체적으로 설명하는 뛰어난 기능 세트가 있습니다.

편집자는 위의 정보를 통해 원격 관리 프로그램을 보다 쉽게 ​​처리할 수 있기를 바랍니다. 결국 그들은 우리의 편의를 위해 발명되었습니다. 원격 관리 프로그램 구매에 관한 모든 질문에 대해 텍스트에 제공된 링크에 대한 답변을 찾을 수 있습니다. 행운을 빕니다.
Yandex.Zen에서 채널 구독

일반 조항

원격 액세스는 컴퓨터, 네트워크 및 응용 프로그램의 상호 작용을 위한 다양한 유형과 옵션을 포함하는 매우 광범위한 개념입니다. 원격 액세스라고 할 수 있는 수많은 상호 작용 체계가 있지만 상호 작용에서 글로벌 채널 또는 글로벌 네트워크를 사용하여 통합됩니다. 또한 원격접속의 경우 원칙적으로 상호작용은 비대칭적이다. 중앙 네트워크의 정보 자원. 지난 1~2년 동안 지리적으로 분산된 기업 네트워크를 보유한 기업의 수가 크게 증가했습니다. 따라서 많은 수의 원격 클라이언트에 대한 우수한 확장성과 지원은 최신 원격 액세스 도구에 매우 중요합니다.

원격 제어 도구 개발의 주요 추세

표준화.최근에는 독점 솔루션을 사용하여 회사 네트워크를 원격으로 관리하는데, 이는 전화 네트워크를 통한 데이터 전송에 자체 프로토콜을 사용하고 원격 사용자를 인증하는 자체 방법과 중앙 네트워크에 리소스를 제공하는 원래 방법이 다릅니다. . 당연히 이로 인해 특정 문제가 발생했으며 필요한 경우 전문가 교육 및 기타 상황에서 이전에 네트워크 관리 도구의 구성이 다른 두 네트워크를 "병합"했습니다. 이제 점점 더 많은 표준 구성 요소가 제어 시스템에서 작동합니다. PPP 데이터 전송 프로토콜; 인증 수단의 "신사 세트" - Kerberos, Novell NDS 또는 MicrosoftDirectoryServices 시스템 사용 WWW 서비스 또는 로컬 네트워크에서 작동하는 동일한 서비스를 사용하여 원격 사용자에게 정보 리소스를 제공합니다. 이 프로세스를 통해 원격 액세스 서버는 로컬 네트워크에서 실행되는 클라이언트 및 네트워크 운영 체제와 더 쉽게 통신할 수 있습니다. 완전한 표준화는 아직 멀었지만(언제나 목표에 가깝습니다) 지난 몇 년 동안 상황이 크게 바뀌었습니다.

액세스 속도를 높입니다.오늘날 통신 서비스 사업자의 주요 노력은 아날로그 모뎀이 부과하는 대량 사용자에 대한 56.2Kbps 제한을 극복하는 데 있습니다. 또한 인터넷을 통한 정보 전송은 가볍게 말하면 안전하지 않습니다. 따라서 이상적인 옵션은 VPN이라는 가상 사설망을 만드는 것입니다(ComputerPress No. 5 "2001에서 이 기술에 대해 읽을 수 있음). 사용자 또는 서브넷의 물리적 연결 문제에 대해서는 다루지 않고 고려할 것입니다. 최소한의 금액으로만.

적절한 서비스에 액세스해야 하는 경우 회사 네트워크를 인터넷에 연결하는 것이 정당합니다. 인터넷을 데이터 전송 매체로 사용하는 것은 다른 방법을 사용할 수 없고 재정적 고려 사항이 안정성 및 보안 요구 사항보다 중요한 경우에만 가치가 있습니다.

원격 관리에서 가장 널리 논의되는 문제 중 하나는 보안입니다. 네트워크의 원격 제어를 허용하면 어떤 기술을 사용하든 네트워크를 통해 전송되는 정보의 보안을 보장하는 것과 관련된 많은 문제가 발생합니다.

언제 위험할 수 있습니까?

공통 네트워크를 통해 정보를 전송할 때 보안 보장의 중요성에 대해 반복해서 썼습니다. 실습에서 알 수 있듯이 네트워크 해킹 사례는 여전히 매우 일반적입니다. 하나 또는 다른 데이터 전송 기술을 사용할 때 개인 네트워크를 위협할 수 있는 위험이 무엇인지 다시 한 번 반복하겠습니다. 우선, 전송 중 정보 가로채기입니다. 암호화 도구는 주로 메일 및 파일 전송에 적용할 수 있기 때문에 부분적으로만 문제를 해결하는 데 도움이 될 수 있습니다. 허용 가능한 속도(예: 원격 데이터베이스 또는 파일 서버와 직접 작업할 때)로 정보를 실시간으로 암호화할 수 있는 솔루션은 여전히 ​​액세스하기 어렵고 비용이 많이 듭니다. 물론 네트워크에 대한 무단 액세스로부터 보호하는 수단인 방화벽(방화벽)이 있습니다. 그러나 이것은 만병 통치약으로 간주되어서는 안됩니다. 바이러스 및 바이러스 백신 프로그램에 대해 생각해보십시오. 특히 얻은 정보가 해킹 비용을 지불하는 경우 모든 방어가 깨질 수 있습니다. 따라서 안정성과 프라이버시가 요구되는 시스템의 기반으로 인터넷을 권장하는 것은 최후의 수단으로 방화벽, 채널 암호화 및 VPN을 포함한 모든 보안 조치를 사용할 때만 가능합니다. 또한 회사 네트워크 "내부"및 "외부"직원에 대한 인적 요소를 잊지 마십시오. 그러나 이것은 별도의 기사에 대한 주제입니다.

X.25 및 프레임 릴레이 기술을 사용하여 여러 가지 매우 흥미로운 기능을 제공하는 원격 액세스를 구성할 수 있습니다. 무단 액세스 문제는 네트워크 자체를 통해 매우 효과적으로 해결할 수도 있습니다. 현재 X.25 및 프레임 릴레이 네트워크용으로 특별히 설계된 암호화 도구가 있어 상당히 빠른 속도로 작업할 수 있습니다. 이러한 장비는 Racal, Cylink, Siemens에서 생산합니다. FAPSI의 후원으로 만들어진 국내 개발도 있습니다. 당연히 보안에 관한 기사에서 반복적으로 작성한 IP 프로토콜 기반 네트워크 개발이 있습니다.

네트워크 원격 제어 체계

이제 원격 네트워크 관리 체계로 이동하겠습니다. 무화과. 1은 상호 작용 시스템의 유형이 다른 원격 액세스의 주요 체계를 보여줍니다. 1 - "터미널 컴퓨터"; 2 - "컴퓨터-컴퓨터"; 3 - "컴퓨터 네트워크"; 4 - "네트워크 네트워크".

처음 세 가지 유형의 원격 액세스는 종종 개별 액세스의 개념과 결합되며 네트워크 간 액세스 체계는 때때로 ROBO(RegionalOffice/BranchOffice) 및 SOHO(SmallOffice/HomeOffice)의 두 클래스로 나뉩니다. ROBO 클래스는 중간 규모 네트워크의 중앙 네트워크(기업의 지역 부서 네트워크)에 연결하는 경우에 해당하고 SOHO 클래스는 소규모 사무실 및 홈 네트워크 네트워크의 원격 액세스의 경우에 해당합니다.

컴퓨터에 대한 모든 유형의 원격 액세스 중 특별한 위치는 사용자가 로컬로 연결된 터미널을 사용하여 컴퓨터를 제어하는 ​​것과 같은 방식으로 컴퓨터에서 원격으로 작업할 수 있는 기회를 얻는 방법으로 점유됩니다. 이 모드에서 그는 원격 컴퓨터에서 프로그램을 실행하고 실행 결과를 볼 수 있습니다. 동시에 이 액세스 방법은 일반적으로 터미널 액세스와 원격 제어로 나뉩니다. 이들은 폐쇄형 작동 모드이지만 원격 액세스 제품 설명에서 이들을 하나의 클래스로 결합하는 것은 일반적이지 않습니다. 일반적으로 터미널 액세스는 원격 다중 사용자 OS(UNIX, VAXVMS, IBM 메인프레임 OS)를 사용하는 사용자 작업의 문자 모드로 이해됩니다. 원격 제어 클래스에는 개인용 컴퓨터 OS의 그래픽 화면을 에뮬레이션하는 프로그램이 포함되어 있습니다. 주로 다른 버전의 Windows와 최근에는 Linux 시스템, Solaris 등이 이 클래스에 속할 수 있습니다.

많은 운영 체제 제조업체는 네트워크를 통해 컴퓨터에 대한 터미널 사용자 액세스 수단을 프로토콜 스택에 제공했습니다. 이러한 도구를 사용하면 네트워크에 연결된 컴퓨터에서 작업하는 사용자가 모니터 화면을 역시 네트워크에 연결된 다른 컴퓨터의 터미널 에뮬레이터로 전환할 수 있습니다. 이 유형의 가장 널리 사용되는 도구는 UNIX 운영 체제 내에 등장한 TCP/IP 스택의 텔넷 프로토콜이며 이후 불가분의 관계로 연결되었습니다.

사용자의 컴퓨터를 중앙 컴퓨터 화면 에뮬레이터로 전환하는 터미널 액세스 시스템과 달리 원격 노드 모드 지원은 호출 시스템을 로컬 네트워크의 전체 구성원으로 만듭니다. 이는 데이터 링크 및 물리적 계층 프로토콜을 제외하고 중앙 로컬 네트워크의 컴퓨터에서와 동일한 프로토콜 스택이 원격 컴퓨터에서 실행되고 있다는 사실로 인해 달성됩니다. 모뎀 프로토콜(물리 계층)과 SLIP, HDLC 및 PPP와 같은 지점간 링크 프로토콜은 기존 이더넷 또는 토큰 링 프로토콜 대신 이 계층에서 작동합니다. 이 프로토콜은 전화 네트워크를 통해 네트워크 및 기타 상위 계층 프로토콜의 패킷을 전송하는 데 사용됩니다. 따라서 나머지 네트워크 노드와 원격 노드의 본격적인 연결이 수행됩니다.

원격 호스트 서비스는 로컬 네트워크에 대한 전송 연결을 제공하므로 원격 호스트는 NetWare 파일 서비스, UNIX OS 텔넷 또는 X-Window 서비스와 같이 로컬 네트워크 클라이언트에서 사용할 수 있는 모든 서비스를 사용할 수 있습니다. Windows NT 관리.

가장 큰 어려움은 Windows 제품군, OS / 2 등의 널리 사용되는 데스크톱 운영 체제의 원격 제어로 인해 발생합니다. 이러한 시스템에는 UNIX용 telnet 또는 X-Window 또는 VAXVMS용 LAT와 같은 표준 터미널 에뮬레이션 프로토콜이 없기 때문입니다. 또한 이러한 운영 체제는 최종 사용자에게 가장 친숙하며 원격 호스트를 관리할 때 친숙한 Windows GUI를 사용하는 것이 매우 편리할 것입니다. 따라서 이 기사의 나머지 부분에서는 UNIX, Windows 및 NetWare 제품군의 운영 체제에 내장된 원격 제어 도구와 제3의 개발 회사에서 만든 도구에 대해 설명합니다.

운영 체제에 내장된 원격 관리 도구

유닉스 제품군

UNIX는 시스템 및 네트워크 관리 작업에 적합한 운영 체제라고 할 수 있지만 사무용 응용 프로그램에는 훨씬 적합하지 않습니다. 데스크톱 시스템이 아니라 원격 관리 시스템에 대해 이야기하고 있기 때문에 텔넷 서비스 덕분에 인증된 사용자는 누구나 자신의 컴퓨터에서 원격 터미널을 실행하여 전 세계 어디에서나 네트워크를 관리할 수 있다고 말할 수 있습니다. 이 접근 방식의 유일한 심각한 단점은 관리자 자격에 대한 높은 요구 사항입니다. 그는 명령줄 유틸리티에 능숙해야 합니다. 당연히 경험이없는 관리자는 큰 어려움을 겪고 일반 사용자는 깜박이는 명령 줄 커서가있는 검은 색 화면을보고 당황합니다.

최근에 이 상황은 더 나은 방향으로 바뀌었습니다. 그래픽 모드에서 UNIX/Linux 시스템을 원격으로 관리할 수 있는 클라이언트-서버 응용 프로그램이 나타납니다. 예를 들어 Suse Linux용 VNC 서버가 있습니다. 이러한 응용 프로그램은 별도의 문서의 주제가 될 자격이 있습니다.

이제 텔넷에 초점을 맞추겠습니다. RFC(Request For Comments)라고 하는 네트워크의 권장 공식 자료 150개 중 30개가 있는 표준 중 하나입니다.

처음에 텔넷은 텔넷 사용자 인터페이스, 텔넷 프로세스 및 텔넷 프로토콜로 구성된 세 가지 요소를 의미했습니다.

이 트라이어드는 원격 컴퓨터의 리소스에 액세스하기 위한 네트워크 터미널의 설명 및 구현을 제공합니다.

텔넷은 TCP 전송 프로토콜을 통한 애플리케이션 프로토콜로 구축되었습니다. 텔넷 연결을 설정할 때 실제 단말 장치와 동작하는 프로그램과 이 프로그램의 서비스 프로세스는 네트워크 가상 단말(Network Virtual Terminal, NVT)을 사용합니다. 정보를 교환하기 위해. NVT를 사용하면 정보 입력 및 출력 방법을 표준 형식으로 설명하고 변환할 수 있습니다. 터미널 프로그램(사용자)과 함께 작동하는 프로세스(서버)는 물리적 장치의 특성을 NVT 사양으로 변환하여 서로 다른 기능을 가진 장치의 호환성 원칙을 보장할 수 있습니다. 대화의 특성은 능력이 떨어지는 장치에 의해 결정됩니다.

계약 옵션 또는 명령의 원칙은 터미널 장치에서 정보 출력의 가능성을 조정하는 것을 가능하게 합니다. NVT는 가장 오래된 장치라도 텔넷을 통해 작동할 수 있도록 하는 최소한의 필수 매개변수 집합입니다. 실제로 사용되는 최신 장치는 정보 출력 기능이 훨씬 뛰어나며 계약 명령의 원칙에 따라 이러한 기능을 사용할 수 있습니다.

텔넷 프로토콜을 통한 상호 작용은 대칭적이므로 한 세션 동안 사용자 프로그램과 서버 프로그램이 위치를 변경할 수 있습니다. 이것은 근본적으로 전통적인 "클라이언트-서버" 방식과 텔넷 내의 상호 작용을 구별합니다. "터미널-터미널" 모드에서 두 터미널 프로그램 간의 정보 교환에 대해 이야기하는 경우 각 당사자는 정보 표시 원칙의 변경을 시작할 수 있으며 여기에서 텔넷 프로토콜의 또 다른 기능이 나타납니다. 프로토콜은 "요청 - 확인" 원칙을 사용하지 않고 "직접 조치" 원칙을 사용합니다. 즉, 터미널 프로그램이 정보 표시의 가능성을 확장하려는 경우 그렇게 하고(예: 정보 스트림에 Esc 시퀀스 삽입) 응답으로 새로운 표현으로 정보를 수신하면 성공을 의미합니다. 그렇지 않으면 NVT 표준으로 돌아갑니다.

그러나 Telnet에는 보안 문제라는 심각한 단점이 있습니다. 서버 포트에 대한 원격 텔넷 연결을 허용하는 경우 시스템에 연결하는 사람이 데몬 프로그램 중 하나와 상호 작용한다는 사실에 특별한 주의를 기울여야 합니다. 읽기/쓰기 권한이 없고 UNIX 시스템에서 식별되지 않지만(who 명령으로 찾을 수 없음) 이러한 데몬에 명령을 내릴 수 있고 프로그램 또는 구성 오류를 사용하여 데몬에 저장된 정보에 액세스할 수 있습니다. 섬기는 사람.

Windows 제품군

Windows NT 서버를 원격으로 관리하는 복잡성은 이 작업에 직면한 시스템 관리자를 항상 좌절시켰습니다. 가장 경험이 많은 사람이 RCMD(원격 명령 서비스, RCMD.EXE)를 regini 또는 regedit 프로그램과 함께 사용하는 것과 같은 요령을 터득했지만 Windows NT 원격 관리는 여전히 로컬 관리와 상당히 다릅니다. 이 경우 개인용 컴퓨터의 운영 체제는 항상 로컬 키보드 및 디스플레이와 밀접하게 연결되어 있기 때문에 특수 도구의 개발이 필요합니다. 사실 최근까지 대부분의 개인용 컴퓨터는 네트워크에 연결되어 있지 않았기 때문에 다른 키보드나 모니터와 상호 작용할 필요가 없었습니다.

이 격차는 아래에서 설명할 여러 타사 제품으로 채워집니다. 그러나 Microsoft에서 만든 여러 Windows 기반 데스크톱 관리 패키지도 있습니다.

그 중 하나는 SMS(Systems Management Server) 2.0(그림 2)으로 Microsoft SQL Server 및 Crystal Reports와 긴밀하게 통합되어 있으며 광범위한 정보 관리 기능을 갖추고 있습니다. 또한 데이터베이스 유지 관리 프로세스를 계획하는 SMS의 기능은 매우 매력적입니다. 예상할 수 있듯이 Windows 문제 해결 영역은 훌륭합니다.

현재 SMS에서 사용할 수 있는 단점은 다음과 같습니다. 프린터 드라이버 설치에 대한 지원이 없습니다. 클라이언트 컴퓨터에서 소프트웨어 구성을 차단하는 기능은 패키지 콘솔에 포함되어 있지 않습니다. 내장된 바이러스 보호 기능이 없습니다.

원격 컴퓨터에 대한 터미널 액세스만 필요하고 UNIX 시스템의 텔넷에 익숙하다면 Windows 2000 Professional에 내장된 텔넷 서버와 같은 제품을 사용하는 것이 더 편리합니다.

기본적으로 명백한 보안 위험으로 인해 텔넷 서버 실행이 비활성화되어 있습니다. 이 서비스를 시작하려면 net start telnet 명령을 사용하십시오.

편리한 텔넷 클라이언트가 있고 서버에 고정 IP 주소가 있는 경우 전 세계 어디에서나 서버에서 명령 프롬프트 창을 열고 표준 텔넷 명령을 사용하여 서버를 원격으로 제어할 수 있습니다.

넷웨어 제품군

워크스테이션을 관리하기 위해 NetWare 5 운영 체제에는 Z.E.N. 작동합니다(제로 노력 네트워킹, - 제로 노력 네트워킹). 제로 비용 네트워킹은 달성할 수 없지만 Z.E.N. 작동하면 여러 클라이언트 스테이션의 원격 관리가 훨씬 쉬워집니다. Z.E.N 비교 이전 버전과 함께 2.0이 작동하므로 최신 버전의 많은 추가 기능(예: 특정 조건 충족에 따른 응용 프로그램 배포, 워크스테이션 소프트웨어 인벤토리 및 사용 제어, 보고서 생성)에 주목할 수 없습니다.

Windows 데스크톱 관리를 용이하게 하기 위해 Z.E.N. works는 NDS 디렉토리 서비스와 밀접하게 통합되어 있습니다. 이 패키지는 서버가 NDS 파티션의 복사본을 저장할 수 있는 지리적으로 분산된 서비스 센터에도 매우 적합합니다.

Z.E.N 설치와 함께 다음과 같은 옵션이 있습니다.

  • 워크스테이션 지원. Z.E.N 패키지 works에는 워크스테이션이 Z.E.N을 사용하여 Novell 클라이언트로 업그레이드되었을 때 워크스테이션을 자동으로 등록하는 워크스테이션 등록 에이전트가 포함되어 있습니다. 작동하거나 네트워크에 한 번 이상 로그인했습니다. 워크스테이션이 NDS에 등록되면 적절한 사용자 에이전트를 배포하여 원격 관리를 설정할 수 있습니다. Windows 워크스테이션용 사용자 에이전트를 자동으로 배포하는 두 가지 방법이 있습니다. 터미널 상주 프로그램(TSR)을 사용하는 방법과 NAL(Novell Application Launcher)을 사용하는 방법입니다. 어떤 구성표를 선택하든 사용자에게는 원격 관리 지침을 수락할 수 있는 적절한 NDS 및 파일 시스템 권한이 부여됩니다.
  • 데스크탑 관리. 시스템 관리자는 두 개의 특수 Z.E.N을 사용하여 사용자의 데스크탑을 사용자 정의할 수 있습니다. 작동: 사용자 시스템 정책(사용자 정책 패키지에 있음) 및 컴퓨터 시스템 정책(워크스테이션 정책 패키지에 있음). 따라서 사용자 시스템 정책에서는 특정 사용자가 사용할 수 있는 데스크톱 기능을 구성할 수 있으며 컴퓨터 정책에서는 각 워크스테이션의 Windows 설정을 구성할 수 있습니다. Z.E.N의 큰 장점입니다. 작동은 NDS를 사용하여 맞춤형 인쇄 환경을 구성하는 기능입니다. 각 사용자가 네트워크에 로그온할 때 필요한 인쇄 드라이버를 자동으로 다운로드할 수 있습니다. 또한 사용자 프로필을 사용자 정의할 수 있는 기능이 있습니다. 즉, 바탕 화면, 화면 보호기 및 사운드와 같은 데스크탑 설정을 표준화하고 기업의 모든 사용자에게 배포할 수 있습니다.
  • 응용 관리. Z.E.N 패키지 works에는 네트워크 응용 프로그램을 사용자 워크스테이션에 배포하고 이를 NDS 트리의 개체로 관리할 수 있는 응용 프로그램 시작 관리자(NAL)의 특수 버전이 포함되어 있습니다. 사용자가 원하는 애플리케이션에 액세스할 수 있도록 장애 조치 및 로드 밸런싱과 같은 솔루션이 구현됩니다. 또한 사용자가 하드 드라이브에서 필요한 애플리케이션 라이브러리를 삭제한 다음 액세스하면 NAL이 자동으로 누락된 파일을 감지하고 복원합니다.

그러나 많은 장점에도 불구하고 Z.E.N. Works에는 몇 가지 단점이 있습니다. 예를 들어 설치된 응용 프로그램을 제거하는 절차를 자동으로 생성할 가능성이 없으며 응용 프로그램 사용 제어 기능이 로컬 응용 프로그램을 다루지 않아 워크스테이션에서 게임 및 기타 원치 않는 프로그램의 시작을 제어할 수 없습니다. .

타사 소프트웨어

UNIX/Linux 시스템은 기본적으로 원격 제어에 적합합니다. 최초의 UNIX 시스템은 값비싼 미니 컴퓨터였으며 많은 터미널이 직렬 포트를 통해 연결되었습니다. 오늘날에도 그래픽 인터페이스가 있는 UNIX를 사용하면 로컬 시스템에서와 마찬가지로 원격 시스템에서 세션 설정이 쉽게 유지됩니다(사용자가 원격 호스트에서 세션을 시작할 권한이 있다고 가정). 따라서 다른 국가에 있는 Linux 컴퓨터를 제어하려면 telnet 프로그램을 사용하여 연결하기만 하면 됩니다. 그런 다음 NT 서버로 동일한 작업을 해결하려면 해당 국가로 이동해야 합니다. 이것은 일반적으로 불가능하기 때문에 Windows NT 시스템 관리자는 이 격차를 메울 소프트웨어 도구를 찾아야 합니다.

대부분의 Windows 시스템에서 제공되는 네트워크 관리 도구는 사용자 및 작업 그룹 수준에서 충분합니다. 그러나 지원되는 기능의 다양성 측면에서 타사 제품보다 열등합니다. 예를 들어, Windows NT Server는 공유 리소스와 관련하여 서버와 사용자를 관리하는 데 적합하지만 라이센스 제어와 같은 다른 많은 작업을 무시합니다. Windows NT에는 구입한 라이센스에 대해 네트워크의 사용자 또는 연결 수를 모니터링하는 네트워크 모니터링 응용 프로그램이 포함되어 있지만 서버 또는 워크스테이션에서 실행되는 다른 응용 프로그램에 대해서는 동일한 작업을 수행할 수 없습니다.

다음 세 가지 네트워크 관리 제품은 NT의 향상된 기능을 나타냅니다. Symantec의 Norton Network Series, Intel의 LANDesk Management Suite 및 Veritas Software의 Desktop Management Suite(DMS).

Symantec의 Norton Network Series에는 Norton Administrator Suite(NAS) 및 Expose와 같은 다양한 제품이 포함되어 있습니다. NAS 도구는 소프트웨어 및 하드웨어 인벤토리, 소프트웨어 배포, 라이선스 소프트웨어 사용 제어, 바이러스 보호 및 데스크탑 구성 관리를 수행합니다. NAS는 Windows NT Server, NetWare, Banyan의 VINES 등을 포함한 다양한 플랫폼에서 작동합니다. Expose는 실시간 시스템 모니터링을 수행하고 NetWare, NT 및 VINES 서버에서 경고를 발행합니다. NAS의 관리 콘솔과 추가로 SNMP를 지원합니다.

Intel의 LANDesk는 이 기사의 앞부분에서 설명한 Microsoft의 SMS와 많은 면에서 유사합니다. 실제로 LANDesk는 여러 Windows NT 서버가 있는 NetWare 네트워크에서 사용해야 하는 반면 SMS는 여러 NetWare 서버가 있는 NT 네트워크에서 사용하는 것이 논리적입니다. LANDesk는 DMI(데스크탑 관리 인터페이스)에 대한 지원을 제공하며 소프트웨어 및 하드웨어 리소스 인벤토리, 라이선스 소프트웨어 사용 제어 및 소프트웨어 배포를 비롯한 기타 많은 서비스도 제공합니다. 또한 LANDesk는 워크스테이션 프린터 관리 및 관리 에이전트와 함께 설치되는 Symantec의 Norton AntiVirus를 지원합니다. 마지막으로 이 제품에는 네트워크 사용 패턴을 모니터링하고 오류를 감지하며 NetWare 및 Windows NT 서버의 관리 시스템에 경보를 보낼 수 있는 네트워크 모니터링 도구가 있습니다. 워크스테이션 원격 제어 서비스는 헬프 시스템(헬프 데스크)을 구성하는 데 사용됩니다.

LANDesk에는 소프트웨어를 배포하고 네트워크를 설정할 때 공통 프로그래밍 환경을 만들기 위한 강력한 스크립팅 시스템이 내장되어 있습니다. Desktop Manager를 사용하면 네트워크 관리자가 중앙 사이트에서 모든 워크스테이션에 대한 공통 환경을 구성할 수 있습니다.

패키지에 구현된 Common Base Agent로 워크스테이션을 검색하는 방법에는 다소 심각한 단점이 있다고 해야 합니다. 이는 LANDesk가 지정된 브로드캐스트를 사용하여 특정 서브넷에서 워크스테이션을 검색하고 서브넷 간에 이를 릴레이하지 않는 라우터가 워크스테이션 검색 프로세스를 방해할 수 있기 때문입니다. 특히 네트워크 관리자가 라우터에서 직접 브로드캐스트 기능을 비활성화했기 때문에 이런 일이 발생할 수 있습니다.

Veritas는 OS 배포에서 소프트웨어 사용 제어에 이르기까지 모든 작업을 수행하는 가장 포괄적인 시스템 관리 패키지 중 하나인 DMS를 출시합니다. DMS 패키지의 조건에 따른 애플리케이션 배포는 쿼리 그룹이 아닌 대화 상자를 통해 수행됩니다. 정보 관리 도구에는 전체 제품 데이터베이스에 대한 쿼리를 생성하는 데 사용할 수 있는 보고서 및 쿼리 템플릿 세트가 포함되어 있습니다. 또한 DMS가 SMTP 및 SNMP 프로토콜을 통해 응용 프로그램 설치와 관련된 이벤트를 관리자에게 알리는 것이 매우 좋습니다.

사용자의 허가 유무에 관계없이 워크스테이션에 대한 액세스 모드 외에도 사용자에게 허가를 요청하는 방식으로 DMS 클라이언트를 구성할 수 있으며 일정 시간이 지난 후에도 응답이 없으면 자체적으로 원격 액세스를 허용합니다. 제어 세션.

DMS로 작업할 때 가장 큰 문제는 중앙 집중식 원격 관리가 없다는 것입니다. 원격 제어 기능 없이 많은 수의 워크스테이션을 제어하는 ​​것은 상상할 수 없으며 워크스테이션에 대한 개별 암호가 있어 이 프로세스를 매우 어렵게 만듭니다.

ComputerPress 7 "2001

현대 사무실의 업무 프로세스는 잠시도 멈추지 않습니다. 데이터 처리 및 출력에 대한 요구 사항은 로컬 네트워크가 1년 365일 하루 24시간 작동하도록 강제합니다. 물론 한 사람도 그러한 일정을 견딜 수 없습니다. 현대 컴퓨터 시스템과 네트워크가 해결하는 작업은 실패와 고장을 묵살하기에 충분합니다. 따라서 지난 세기의 90년대 초반에 개발자들은 로컬 네트워크와 특정 컴퓨터에서 프로세스를 원격 제어하기 위한 도구를 고안했습니다. 관리자는 밤낮으로 사무실에 있을 필요가 없으며 네트워크를 진단하고 모니터링하기 위해 가정용 컴퓨터에서 네트워크에 액세스할 수 있으면 충분합니다. 이것이 원격 관리라는 용어가 등장한 방식이며 현재 고객 네트워크 운영을 보장하기 위해 회사에서 널리 사용하고 있습니다.

원격 관리 도구는 하드웨어와 소프트웨어의 두 범주로 나뉩니다. 이미 이름을 기반으로 첫 번째 원격 관리 도구는 원격 서버나 컴퓨터를 관리할 수 있는 장비라는 것이 분명해졌습니다. 이러한 장치에는 인터넷 컨트롤러가 있고 관리자가 인터넷을 통해 원격으로 로컬 네트워크에 들어갈 수 있는 가장 일반적인 KVM 스위치가 포함됩니다. 또는 동일한 인터넷 또는 FTP 프로토콜을 통해 제어할 수 있는 기능으로 전체 시스템 관리가 수행되는 외부 원격 제어 보드를 결합합니다. 하드웨어 관리의 의미는 컴퓨터나 서버에 운영 체제를 다시 설치하는 것까지 실패한 프로세스를 규제하는 물리적 개입입니다. 컴퓨터의 원격 관리를 허용하는 두 번째 그룹에는 원격 진단 및 네트워크 관리가 수행되는 특수 소프트웨어가 포함됩니다.

우리는 이미 인터넷을 통한 원격 관리가 가장 자주 사용된다는 점에 주목했습니다. 이러한 기회는 예를 들어 Windows 서버 등과 같은 서버 운영 체제 자체에서 이미 제공됩니다. 실제로 오늘날에는 로컬 네트워크의 원격 관리 기능을 수행할 수 있는 매우 다양한 소프트웨어가 있습니다. 특정 업무로서 당사에서 수행하는 원격 관리는 사무실 근거리 통신망에 대한 가입자 서비스 패키지에 포함되어 있습니다.

원격 관리 시스템은 어떻게 작동합니까? 특별한 소프트웨어 환경을 시작한 우리 전문가는 클라이언트 회사의 서버로 이동하여 로컬 네트워크 장비를 테스트합니다. 보고서에서 오류 또는 실패한 프로세스의 존재를 인지한 그는 즉시 하드웨어 제어를 사용하여 상황을 수정하거나 오류에 대한 정보를 근무 팀에 보고하여 즉시 출발하고 고객 사무실에서 직접 문제를 해결합니다. 따라서 초기 단계에서 시스템의 오류 또는 종료를 방지할 수 있으므로 의심할 여지 없이 실행 중인 프로세스가 파괴되는 것을 방지하고 로컬 네트워크의 "수명"을 구할 수 있습니다.

원격 시스템 관리는 또한 고객이 설정한 특정 작업을 수행하기 위해 널리 사용됩니다. 예를 들어 생산 규율 모니터링 및 기업의 작업 일정 준수와 같이 파트너의 정보 보안을 보장하는 것이 매우 중요합니다. . 로컬 네트워크의 원격 관리 과정에서 외부 간섭 또는 바이러스 백신 소프트웨어 누락으로 인한 악성 프로세스를 적시에 감지할 수도 있습니다.

당사에서 제공하는 별도의 서비스 옵션은 웹 서버 관리입니다.

따라서 로컬 네트워크의 원격 관리 가능성 덕분에 클라이언트 기업에 피해를 줄 수 있는 여러 가지 부정적인 요소에 영향을 미칠 수 있습니다. 사무실 로컬 네트워크의 원격 관리를 위해 당사와 계약을 체결함으로써 갑작스러운 장애 및 기타 불쾌한 문제로부터 IT 공원을 보호할 수 있습니다. 문제의 조건과 가격은 당사 웹 사이트에 반영되어 있으며 거기에 제공된 연락처로 전화를 걸어 고객 서비스 관리자와 관심있는 뉘앙스를 명확히 할 수 있습니다. 원격 관리는 로컬 네트워크와 그 안에 설치된 장비의 품질을 모니터링하기 위한 현대적이고 완전한 체계입니다.

컴퓨터 공원의 정기적인 유지 관리와 함께 네트워크 상황에 거의 100% 영향을 미치는 매우 효과적인 도구를 받게 됩니다. 다양한 하드웨어 및 운영 체제에서 실행되는 네트워크를 지원합니다. 우리 회사의 전문가들은 원격 관리 및 네트워크 보호와 관련된 모든 문제에 능숙합니다. 또한 예를 들어 테크노파크를 확장할 때 여러 원격 작업장을 배치하기 위한 옵션을 개발하는 경우와 같이 필요한 경우 장비 및 소프트웨어를 선택하고 설치하도록 도와드립니다. IT 분야 작업에 대한 통합된 접근 방식을 통해 고객에게 장비 설치 및 로컬 네트워크 구성에서 작업의 연속성 모니터링에 이르기까지 전체 IT 서비스 주기를 제공할 수 있습니다. 중요한 점은 매우 유연한 가격 책정 시스템과 고객을 위한 다양한 할인 및 보너스 목록을 사용한다는 것입니다. 개별 접근 방식을 통해 귀하의 요구 사항을 분석하고 가장 효과적인 상호 작용 계획과 서비스 제공을 제공할 수 있습니다.

현재 로컬 그리드 구축사무실이나 기업에서 - 팀이 단일 유기체로 기능할 수 있도록 하는 필수 이벤트입니다.

우리의 멀티태스킹 전문가는 새로운 문제에 완벽하게 대처할 것입니다. 그들은 사무실 업무를 방해하지 않고 시의적절하고 안정적으로 테크노파크를 정상적인 작업 조건으로 유지하기 위한 일련의 조치를 수행할 것입니다. 품질 보증은 IT 기술 세계에서 우리의 명함입니다. 그리고 우리는 고객의 성공적인 작업과 번영 덕분에 성공을 이룹니다.

원격 관리 프로그램

현재 IT 공간에서 로컬 네트워크 및 컴퓨터의 원격 관리를 위해 다양한 소프트웨어가 만들어졌습니다. 이러한 프로그램은 서버 스테이션용 서비스 소프트웨어 개발자, 예를 들어 Microsoft의 컴퓨터 원격 관리를 위한 잘 알려진 원격 데스크톱(원격 데스크톱 제어) 프로그램과 같은 개발자가 제공합니다. 전문가들 사이에서 가장 인기있는 프로그램은 Anyplace Control, VNC Personal Edition, Radmin, Hamachi - 원격 관리용 무료 프로그램입니다. 어떤 시스템 관리자도 이 프로그램이나 저 프로그램이 최고의 원격 관리 프로그램이라고 주장할 것 같지 않습니다. 이것은 다른 개발자들에게 불공평할 것입니다. 그들 모두는 가장 효과적인 제품을 만들기 위해 노력합니다. 인터넷을 통해 원격 액세스를 얻는 솔루션은 VPN(가상 네트워크)과 원격 관리 유틸리티의 조합에 있다고 생각합니다. 예를 들어 가상 네트워크는 무료 Hamachi 프로그램을 사용하여 매우 쉽게 만들 수 있습니다. 무선 인터넷은 전체 로컬 네트워크에 대한 원격 관리 및 제어를 위한 추가 기회를 열었습니다. 강력한 무선 컨트롤러는 최대 100개의 네트워크 액세스 포인트를 생성할 수 있습니다. 이러한 계획을 위해 오늘날 특수 소프트웨어 응용 프로그램도 준비 중입니다.

WINDOWS 환경에서 원격 관리

러시아에서 서버 소프트웨어의 가장 큰 몫은 Windows 서버 제품으로 Microsoft가 점유하고 있습니다. Windows 원격 관리를 통해 IT 관리자는 원격 컴퓨터에서 역할과 기능을 관리하고 운영 체제를 모니터링 및 업데이트하며 하드웨어를 테스트할 수 있습니다. Windows 서버 패키지가 관리하는 로컬 네트워크에 컴퓨터 장치를 포함시키는 단계에서 이미 Windows 7의 원격 관리를 설정해야 합니다. Windows Server 2008에서 원격 관리는 서버 관리자를 사용하여 수행됩니다. 이를 통해 서버-서버, 서버-서버 코어, 클라이언트-서버의 세 가지 주요 시나리오를 지원할 수 있습니다. Server Manager의 원격 관리 기능은 Windows PowerShell 기술을 통해 제공됩니다. 관리자의 도움으로 관리자는 서버 구성 및 시스템 정보 관리, 서버의 현재 상태에 대한 정보 수신, 서버 역할 구성 실패 감지 및 시스템을 실시간으로 유지 관리할 수 있습니다. 또한 Windows 서버에서는 전통적으로 보안 기능이 향상되어 정보 보호에 특별한 주의를 기울일 수 있습니다.

LAN을 통한 원격 관리

Windows 서버 플랫폼에서 원격 네트워크 관리를 수행하면 오늘날 원격 사무실의 로컬 네트워크를 제어할 수 있습니다. 이 모델을 구현할 때 대역폭이 약하기 때문에 인터넷 통신 채널을 최소한으로 사용할 가능성이 있는 시나리오를 미리 고려합니다. 지점 서버의 보안에 특히 주의를 기울입니다. 이 시스템은 IT 전문가에게 조직의 특정 요구 사항을 충족하는 보다 유연한 옵션을 사용하여 로컬 네트워크에서 원격 관리를 수행할 수 있는 기능을 제공합니다. 개발자는 원격 관리 프로세스를 단순화하는 여러 도구를 구현했습니다. 변경 사항은 읽기 전용 도메인 컨트롤러 모드, BitLocker 암호화, 역할 차별화 및 서버 핵심 구성 요소 설치를 구현하는 Active Directory 디렉터리 서비스에 영향을 미쳤습니다.

Windows Server 2008에서 구현된 지점의 주요 이점은 원격 사무실의 서버 관리 효율성 증가, 취약성 감소, 인터넷 연결을 위한 채널 대역폭 미세 조정 때문입니다.

서버 원격 관리

Windows Server 2008은 IT 전문가에게 중앙 위치에서 서버 또는 서버 그룹을 원격으로 관리하는 데 필요한 도구를 제공합니다. 많은 서버 역할의 관리 및 보안을 크게 단순화하는 새로운 버전의 서버 관리자 콘솔을 소개합니다. 콘솔을 사용하면 서버 구성 및 시스템 정보 관리, 서버의 현재 상태에 대한 정보 획득, 서버 역할 구성 문제 감지, 서버에 설치된 모든 역할 관리 등을 수행할 수 있습니다. 서버 관리자 마법사는 이전 버전의 Windows Server OS에 비해 전체 프로세스 시간을 줄이면서 서버 배포 작업을 크게 단순화합니다. 서버 역할 구성 또는 제거, 여러 역할 및 해당 서비스 정의와 같은 대부분의 일반적인 구성 작업은 서버 관리 마법사를 사용하여 단일 세션에서 완료됩니다. 원격 서버 관리 도구는 Windows PowerShel 환경을 광범위하게 사용합니다.l 관리자는 자주 수행하는 작업을 자동화하여 정보 분석 및 처리 프로세스를 크게 줄입니다.

Linux 및 Ubuntu의 원격 관리

원격 관리 기능은 다른 운영 체제에서도 구현됩니다. 그래서 우리는 OpenSSH 도구를 사용하여 Linux의 원격 관리를 수행합니다. 이것은 원격 관리를 구현할 수 있는 전체 프로그램 세트입니다. 이 운영 환경에서 네트워크 및 시스템 서비스를 추가로 구성하기 위해 원격 데스크톱에 대한 액세스를 제공하는 YaST 또는 Nomad와 같은 여러 프로그램이 사용됩니다(원격 데스크톱과 유사). Ubuntu의 원격 관리는 특별히 개발된 Ubuntu 서버 세트 덕분에 수행됩니다. 널리 사용되는 OpenSSH 애플리케이션과 크로스 플랫폼 프레임워크 Puppet, Zentyal이라는 소기업용 Linux 서버를 사용하며 Linux와 마찬가지로 통신 서버로 구성할 수 있습니다.

위의 서버 및 로컬 네트워크 원격 유지 관리 모델 외에도 작업에 다중 시스템 솔루션을 사용합니다. 대부분의 원격 관리 소프트웨어 솔루션은 다양한 환경에서 작동하도록 설계되었기 때문에 사무실에 맞는 개별 관리 체계를 선택할 수 있습니다.



관련 기사: