Administracija na daljavo. Oddaljeno upravljanje Kako implementirati oddaljeno upravljanje

Začel bom z definicijo pojma »Sistem administracija" - to je na kratko upravljanje računalniških sistemov. Z razvojem tehnologije je torej to področje pridobilo veliko področij ozkega in širokega profila.

V prvem približku lahko informacijsko tehnologijo razdelimo na fizično strojno in programsko opremo. Uprava nadzoruje interakcijo teh komponent. Običajno se je postopek zmanjšal na delo strokovnjaka neposredno na lokaciji računalniškega sistema, ki potrebuje podporo. Toda problem je postal rešljiv s pojavom oddaljenih metod. administracija - izvajanje nalog podpore delovanju računalniških sistemov na daljavo uporabo zmožnosti interneta brez neposrednega "fizičnega" stika s strojno opremo sistema: t.j. geografska lokacija računalniških virov ni pomembna. Ta način administracije vam omogoča, da do 95% dela opravite na daljavo.

Možnost oddaljenega upravljanja je bila postavljena pred več kot 10 leti v povezavi s pojavom novih omrežnih zmogljivosti prve različice operacijskega sistema Windows NT, pa tudi z razvojem operacijskih sistemov Unix in Linux. Toda kot storitev se je oddaljeno upravljanje začelo uporabljati veliko kasneje, saj je pomemben dejavnik zanj hitrost in stabilnost internetne povezave, ki sredi 90. let ni bila povsod v Rusiji na ustrezni ravni. Zdaj te težave ni več: z množičnim povezovanjem pisarniških računalniških omrežij v internet je postalo možno oddaljeno upravljanje računalnikov, strežnikov in kompleksne IT infrastrukture. Najnovejše tehnologije šifriranja prometa in računalniške povezave v porazdeljeno»navideznega omrežja«, kot tudi uporaba posebnih protokolov za oddaljeni dostop, je to storitev naredila zanesljivo in varno ne le za široko paleto operacijskih sistemov, temveč tudi za aktivno omrežno opremo, kot sta CISCO, SonicWALL.

Če si postopek oddaljenega upravljanja predstavljamo abstraktno, je ta slika videti zelo preprosta: skrbnik, ki uporablja internet uporabo se s posebnimi programi poveže z oddaljenim računalnikom (strežnikom), ki se lahko nahaja kjerkoli na svetu. Posebna programska oprema, ki se uporablja pri delu, vam omogoča ogled kopije namizja strežnika na zaslonu vašega monitorja. Hkrati, če izvzamemo razdaljo med skrbniškim delovnim mestom in oddaljenim strežnikom, potem delo poteka popolnoma enako, kot če bi celoten proces potekal v eni sobi na enem računalniku.

Žal veliko potencialnih strank in tudi tistih, ki se zavedajo potrebe po tovrstni storitvi, še vedno ne razumejo, kako lahko zaposleni na daljavo zagotovijo nemoteno delovanje svoje opreme in kakšne so prednosti oddaljenih načinov upravljanja. Ker sem se soočil s problemom in očitno prepričan o njegovi prisotnosti, sem se skupaj z nekaterimi mojimi partnerji odločil, da izvedemo analizo trenutnih potreb te storitve in kot glavni cilj te informacije na razumljiv način posredujemo končnim uporabnikom. .

Storitve oddaljenega upravljanja vključujejo:

  1. Administracija spletnega strežnika: namestitev, konfiguracija in vzdrževanje programske opreme spletnega strežnika gostiteljskega podjetja. Tovrstne storitve uporabljajo predvsem naročniki, ki gostijo strani svojih in prijateljskih podjetij, internetne sisteme na lastnih strežnikih ali kupljenih virtualnih strežnikih za gostovanje. To so lahko vladne agencije, univerze, komercialne izobraževalne ustanove, komercialne družbe s katero koli dejavnostjo.
  2. Upravljanje baz podatkov: namestitev, konfiguracija in vzdrževanje baz podatkov. Ta storitev je lahko uporabna za organizacije, katerih avtomatizacija poslovnih procesov je organizirana v lastnem tehnoparku z 2-3 strežniki.
  3. Omrežna administracija: načrtovanje in vzdrževanje omrežij z uporabo poznavanja omrežnih protokolov in njihove implementacije, usmerjanje, implementacija virtualnih zasebnih omrežij, sistemi obračunavanja, aktivna omrežna oprema (običajno Cisco).
  4. Upravljanje omrežne varnosti: širok spekter analiz problemov informacijske varnosti z uporabo znanja šifrirnih protokolov in avtentikacijo in njihova praktična uporaba, načrtovanje infrastrukture javnih ključev, sistemi za nadzor dostopa (požarni zidovi, proxy strežniki, pametne kartice), analiza incidentov, varnostno kopiranje, revizijske naloge in organizacija varnostnih politik. Ta storitev je zelo pomembna za širok krog strank, ker. vpliva na dnevne aktivnosti, ki so potrebne in se izvajajo na katerem koli računalniku, strežniku, sistemu.

Kot kažejo izkušnje prej, pred približno 7-8 leti storitve oddaljenega upravljanja niso bile povpraševane, še niso dosegle napredka. Le majhen odstotek velikih podjetij si je lahko omislil takšno organizacijo IT oddelkov, kar je posledica prisotnosti več povezanih podjetij, katerih strežniške postaje so prav tako potrebovale dnevno sistemsko podporo.

Trenutno so na trgu informacijske tehnologije storitve oddaljene administracije, outsourcing alternativa in v večini primerov donosnejša rešitev za podporo strežnikom podjetja. To še posebej prihrani denar, čas in prostor za start-up organizacije. Na primer, empirično je bilo mogoče ugotoviti, da je približno 65% strank, ki uporabljajo storitve oddaljenega upravljanja, start-up organizacij. V takšnih situacijah se morate zelo potruditi ne le na tehničnih vidikih, ampak tudi na področju organizacije delovnih mest, strežniških mest. Naročniki z določenimi idejami in finančnimi zmožnostmi, ki želijo čim hitreje uresničiti svoj poslovni projekt, da bi pravočasno in učinkovito zavzeli določeno pozicijo na ciljnem trgu, so med majhnim deležem ljudi, ki razumejo potrebo po tehnična pomoč in storitve na daljavo. Še več, ne bojim se reči, da je takšna organizacija storitev v zadnjem času še kako aktualna s potrebo distribucija pisarn podjetja v mednarodnem merilu: ista ekipa strokovnjakov lahko nudi 24-urno podporo, 7 dni v tednu, kjerkoli na svetu.

Praksa kaže, da je za seznanitev s sistemom, še bolj pa za preučevanje njegovih lastnosti, potrebno precej časa, in postane očitno, da je uporaba iste skupine strokovnjakov, tudi v mednarodnem merilu, bolj učinkovita in pravilna. pristop za uspešno in impulzivno poslovni razvoj.

1.6.2 Orodja za oddaljeno upravljanje

Prej so bili programi za oddaljeno upravljanje potrebni le v podjetjih, kjer mora ena oseba servisirati na desetine ali celo stotine računalnikov, ki se nahajajo v različnih prostorih in na različnih nadstropjih. Danes je njihov obseg veliko širši.

Prvič, v mnogih stanovanjih je več kot en računalnik, med njimi pa je razpeto omrežje za hitrejši prenos informacij. Če sta računalnika v različnih prostorih, potem program za oddaljeno upravljanje omogoča delo na dveh računalnikih hkrati.

Drugič, ljudje praviloma nenehno delajo z dvema računalnikoma - doma in v službi. Programi za oddaljeno upravljanje omogočajo spremljanje dogajanja na drugem računalniku prek interneta.

Večina programov za oddaljeno administracijo je sestavljena iz dveh delov – strežnika in odjemalca (imenovanega tudi pregledovalnik ali pregledovalnik). Prvi je nameščen na oddaljenem stroju, torej na tistem, ki ga je treba nadzorovati. Odjemalski del je nameščen na računalniku, s katerega nameravate upravljati drug računalnik. Da odjemalec deluje, se mora strežniški del izvajati na oddaljenem računalniku, zato je pri namestitvi na oddaljenem računalniku bolje, da program takoj postavite v "Zagon".

Poleg tega, če se na računalnikih uporablja požarni zid, je nujno ustvariti aplikacijo, ki omogoča oddaljeno upravljanje aplikacij, sicer lahko požarni zid odloči, da je povezava z osebnim računalnikom zunanji napad, in prepreči povezavo.

Remote Administrator (Radmin) je eden najbolj priljubljenih programov za nadzor oddaljenega računalnika med rusko govorečimi uporabniki. Razlogov za to je več: prvič, program je razvilo rusko podjetje in ima zato polnopravni ruski vmesnik. Drugič, Radmin ima samo najbolj potrebna orodja za upravljanje oddaljenega računalnika in je zelo enostaven za nastavitev. Tretjič, program ima majhen distribucijski paket, ki ga je mogoče enostavno poslati po pošti.

Radmin deluje v več načinih: prenos datotek, popoln nadzor, samo ogled, telnet in zaustavitev. Vgrajen je upravitelj datotek, s katerim se datoteke prenašajo iz enega računalnika v drugega. Program vodi statistiko uporabljenega prometa in lahko šifrira podatke.

S pomočjo Radmina lahko upravljate tako en oddaljeni računalnik kot več hkrati. Poleg tega lahko za vsako nastavite svoje geslo. Če želite zagotoviti večjo raven varnosti, lahko sprejmete dodatne previdnostne ukrepe: omogočite zaščito z geslom in ustvarite seznam prepovedanih naslovov IP.

Symantec pcAnywhere so sanje sistemskih skrbnikov. Obseg funkcij, ki jih ponuja ta program, je preprosto ogromen. To ni le orodje za "vohunjenje" za dejanji uporabnikov na oddaljenih osebnih računalnikih, temveč močno orodje za upravljanje vseh funkcij računalnika. Vse, kar bi skrbniki običajno morali storiti, ko se premikajo z enega računalnika na drugega v zgradbi, je mogoče narediti na daljavo s pcAnywhere.

Program ima orodje za upravljanje storitev operacijskega sistema, urejevalnik za delo z registrom, orodje za delo z ukazno vrstico, možnost odstranitve ali zaustavitve aplikacij in celo klepet z uporabnikom. Druga uporabna funkcija je dostop do dnevnika dogodkov. Če pogledate dnevnik, lahko takoj vidite vsa dejanja uporabnika in, ko ugotovite vzrok težave, jo odpravite.

Upravitelj datotek. Če delate s programom pcAnywhere, ne morete samo kopirati datotek iz enega računalnika v drugega in jih izbrisati, temveč tudi izvajati številne druge operacije. Na primer, določiti vrstni red kopiranja, ga prekiniti in nadaljevati pozneje z istega mesta, primerjati mape, sinhronizirati itd.

Symantec pcAnywhere nima preizkusne različice, na uradni spletni strani pa se lahko le seznanite z njegovimi zmogljivostmi.

UltraVNC 1.02. Glavna prednost tega programa pred drugimi aplikacijami je njegov brezplačen status. V ničemer ni slabši od številnih komercialnih izdelkov, v nekaterih primerih pa jih celo prekaša.

Ena od zanimivih lastnosti programa je fina nastavitev strežniškega dela. Če morate iz nekega razloga skriti prisotnost strežniškega programa na oddaljenem računalniku, lahko odprete okno z nastavitvami programa s klikom na ikono v območju za obvestila in omejite uporabniške pravice. Programu lahko na primer preprečite zapiranje in spreminjanje nastavitev s strežnika ter skrijete ikono v sistemski vrstici, tako da imajo radovedneži manj vprašanj.

Orodja za oddaljeno upravljanje, ki so implementirana v UltraVNC, kažejo, da je bil program ustvarjen z mislijo na neposlušne uporabnike. Poleg zgoraj opisanih možnosti obstaja tudi uporabna možnost blokiranja miške in tipkovnice na oddaljenem računalniku med sejo povezave z njim. Če ga omogočite, uporabnik ne bo potegnil miške, kar vam bo preprečilo delo. Mimogrede, obstaja tudi priložnost, ki je obrnjena glede na namen - način Samo ogled. Če ga aktivirate, lahko samo nadzirate oddaljeni računalnik, ne da bi na njem izvajali kakršna koli dejanja. To je priročno, če ne želite razkriti svoje prisotnosti in se z dotikom miške nehote izdati za sebe.

Vsa glavna orodja za upravljanje oddaljenega računalnika so zbrana na vrhu okna pregledovalnika. S temi gumbi lahko na primer na računalniku izvedete ukaz CTRL + ALT + DEL, odprete meni Start, preklopite iz okenskega načina gledanja na celozaslonski način, osvežite zaslon, če je slika "zamrznjena", pokličete klepet okno ali upravitelj datotek. Na splošno so orodja za upravljanje zelo priročna.


Slika 1.10 - Delovno okno programa UltraVNC 1.02

RemotelyAnywhere ni vaš tipičen skrbniški program. Za razliko od drugih podobnih pripomočkov je sestavljen iz samo enega dela - strežnika, vlogo odjemalca pa opravlja brskalnik. Z drugimi besedami, program morate namestiti samo na računalnik, s katerim se želite povezati. To je zelo priročno, če morate izvajati oddaljeno upravljanje iz računalnika, na katerega ni mogoče namestiti nobenih programov, na primer, če je ta računalnik v izobraževalni ustanovi, v internetni kavarni ali v službi.

Program za delo uporablja posebno ActiveX-komponento brskalnika in uporablja lasten protokol za izmenjavo podatkov. Ko je strežnik nameščen in zagnan, lahko do računalnika dostopate tako, da vnesete naslov https://vaš_IP:2000 (če želite s programom delati preko interneta) ali https://ime_računalnika:2000 (če nameravate povezovanje prek lokalnega omrežja) v brskalniku. Po tem morate določiti uporabniško ime in geslo, ki se uporabljata za prijavo v Windows na oddaljenem računalniku. Varnost povezave zagotavlja avtentikacija NTLM, zaščitena s 1024-bitnim ključem.

Po vzpostavitvi povezave bodo v oknu brskalnika prikazane podrobne informacije o oddaljenem računalniku, vključno z njegovo konfiguracijo, porabo trdega diska, porabo procesorja, omrežno aktivnostjo itd.

Vsi ukazi, ki so na voljo za izvajanje, so premaknjeni na levo stran okna in predstavljeni kot drevo povezav. Njihov nabor je precej velik: klepet, upravitelj datotek, upravljanje storitev Windows, ogled dnevnika dogodkov in seznam uporabnikov, ki so se povezali z računalnikom. RemotelyAnywhere ima tudi razporejevalnik opravil, ki vam omogoča izvajanje različnih nalog na oddaljenem računalniku po urniku. Seznam načrtovanih opravil je zaradi priročnosti prikazan v glavnem oknu, RemotelyAnywhere pa lahko konfigurirate tudi za pošiljanje poročil o njihovem zaključku po e-pošti.

Kljub temu, da vsi programi opravljajo enako funkcijo, je težko nedvoumno reči, kateri je boljši in kateri slabši. Bogate funkcije Symantec pcAnywhere bodo cenili skrbniki, ki oskrbujejo velika korporativna omrežja, Remote Administrator in UltraVNC sta popolna za domačo uporabo na več računalnikih, RemotelyAnywhere pa bo nepogrešljiv za tiste, ki vodijo mobilni način življenja in ne vedo, iz katerega računalnika bodo dostop do interneta naslednjič. Toda najbolj logičen način za opravljanje tega dela je uporaba Symantec pcAnywhere.

Primerjalna analiza omrežne programske opreme je predstavljena v Dodatku B, Dodatek O.

Uporabniki PSTN do internetnih storitev z uporabo analognih modemov. Pri metodi PPPoE načeloma en stalni virtualni kanal PVC zadošča za organizacijo hkratnega širokopasovnega dostopa več uporabnikov lokalnega omrežja Ethernet. Očitno je, da so potrebne spremembe v dostopovnem omrežju pri prehodu s klasičnega na širokopasovni dostop omejene...

Tehnologije širokopasovnega dostopa - preko električnih omrežij. Razvita je bila PLC oprema prve in druge generacije. Dosežena največja hitrost prenosa podatkov ni presegla 10-14 Mb/s. Dejanska hitrost prenosa podatkov v testnih omrežjih PLC z uporabo te opreme se je razlikovala za red velikosti in je znašala 1-2 Mb/s. Poleg tega je imela naročniška oprema PLC razmeroma visoko...

Mnogi, ki so se srečali s problemom nezmožnosti upravljanja (ali administracije) svojega računalnika na daljavo in v realnem času, niti ne domnevajo, da obstaja oddaljena administracija. Odkrito povedano, do nedavnega tudi jaz nisem vedel za obstoj takega. Osvetlimo nekaj podrobnosti v zvezi s tem vprašanjem.

Administracija na daljavo

Torej, kot je bilo omenjeno zgoraj, vam oddaljeno upravljanje omogoča oddaljeni dostop do določenega računalnika (na primer prek interneta ali LAN) in vam omogoča upravljanje osebnega računalnika na daljavo.

Pravzaprav je administracija na daljavo nova priložnost, da naredite svoje delo kar se da udobno in kakovostno, ves čas pa »online«, da razdelite delovni urnik, se posvetujete s sodelavci in učinkovito popravljate delo.

Oddaljeno upravljanje daje uporabniku skoraj popoln nadzor nad oddaljenim računalnikom, pravzaprav so v ta namen ustvarjeni programi za oddaljeno upravljanje, ki omogočajo upravljanje namizja, kopiranje in brisanje datotek, zagon aplikacij itd., medtem ko so na daljavo. .

Programi za oddaljeno upravljanje

Programi za oddaljeno upravljanje so trenutno najbolj priljubljeni. Zaradi dostopnosti povprečnemu uporabniku so večinoma brezplačni, podpirajo vse priljubljene operacijske sisteme, za pametne telefone, nasploh pa že dolgo »rešujejo« vse napredne uporabnike. Ste pozabili prenesti/premakniti datoteko na delujočem računalniku - oddaljeno upravljanje vam bo pomagalo. Potrebna so druga dejanja, do spreminjanja slik z namizja - ni problema. Vmesnik je enostaven za razumevanje za večino uporabnikov, ne glede na to, ali so izkušeni uporabniki osebnih računalnikov ali ne. Obstajata dve vrsti vmesnika: vizualni in konzolni, tako da z njim ne more biti težav. Vsaka od obeh vrst bo podrobneje obravnavana v nadaljevanju.

Vizualni vmesnik ponuja več možnosti v smislu grafike; uporaba visokokakovostnih slik vam omogoča veliko hitrejše iskanje določene mape, predloge ali fotografije. Vizualni vmesnik je idealen za ljudi, ki menijo, da niso najbolj izkušeni uporabniki osebnih računalnikov ali pametnih telefonov. Pogosto je vizualni vmesnik maksimalno poenostavljen.

Vmesnik konzole ima uporabniku na voljo več funkcij. Po mnenju izkušenih uporabnikov je bolj produktiven in ima besedilne vrstice, ki vam omogočajo, da v najkrajšem možnem času nastavite precej širok nabor ukazov. Konzolni vmesnik je idealen za vgrajene sistemske aplikacije, cenejši in še več, ne zahteva posebne programske opreme.

Obstaja veliko programov za oddaljeno upravljanje, najbolj znani so:

  • Radmin
  • AnyDesk
  • Pregledovalnik ekipe
  • Windows RDP
Seveda pa je najbolje sodelovati z ekipo strokovnjakov, ki pomagajo pri pravilnih nastavitvah za oddaljeno upravljanje in konfiguracijo programske opreme nasploh.

Oddaljeno upravljanje linux

Osredotočimo se na oddaljeno upravljanje Linuxa. Linux je splošno ime za Unixu podobne operacijske sisteme, ki temeljijo na istoimenskem jedru. Trenutno je Linux vodilni na trgu pametnih telefonov, internetnih strežnikov, podatkovnih centrov in podjetij itd. Linux ne zahteva veliko sistemske ali druge programske opreme in ima odličen nabor funkcij, ki govorijo same zase.

Uredniki upajo, da vam bodo zgornje informacije omogočile lažje upravljanje programov za oddaljeno upravljanje. Navsezadnje so bili izumljeni za naše udobje. Želimo vam veliko sreče, za vsa vprašanja v zvezi z nakupom programov za oddaljeno administracijo najdete odgovore na povezavah v besedilu.
Naročite se na naš kanal v Yandex.Zen

Splošne določbe

Oddaljeni dostop je zelo širok pojem, ki vključuje različne vrste in možnosti interakcije računalnikov, omrežij in aplikacij. Obstaja ogromno interakcijskih shem, ki jih lahko imenujemo oddaljeni dostop, vendar jih združuje uporaba globalnih kanalov ali globalnih omrežij v interakciji. Poleg tega je pri oddaljenem dostopu praviloma interakcija asimetrična, to pomeni, da je na eni strani osrednje veliko omrežje ali osrednji računalnik, na drugi strani pa ločen oddaljeni terminal, računalnik ali majhno omrežje, ki mora dostopati informacijskih virov osrednjega omrežja. V zadnjem letu ali dveh se je močno povečalo število podjetij z geografsko razpršenimi korporativnimi mrežami. Zato sta za sodobna orodja za oddaljeni dostop zelo pomembni dobra razširljivost in podpora velikemu številu oddaljenih odjemalcev.

Glavni trendi v razvoju orodij za daljinsko vodenje

Standardizacija. V zadnjem času so se za oddaljeno upravljanje omrežij podjetij uporabljale lastniške rešitve, ki se razlikujejo po uporabi lastnih protokolov za prenos podatkov po telefonskih omrežjih in lastnih načinih avtentikacije oddaljenih uporabnikov ter po izvirnih načinih zagotavljanja virov v centralno omrežje. . Seveda je to povzročilo določene težave in po potrebi "združitev" dveh omrežij, ki sta prej imeli drugačno konfiguracijo orodij za upravljanje omrežja, tako pri usposabljanju strokovnjakov kot v drugih situacijah. Zdaj vedno več standardnih komponent deluje v nadzornih sistemih: PPP protokol za prenos podatkov; »gentleman's set« sredstev za avtentikacijo – z uporabo sistemov Kerberos, Novell NDS ali MicrosoftDirectoryServices; zagotavljanje informacijskih virov oddaljenim uporabnikom z uporabo storitve WWW ali istih storitev, ki delujejo v lokalnem omrežju. Ta postopek strežnikom za oddaljeni dostop olajša komunikacijo z odjemalci in omrežnimi operacijskimi sistemi, ki se izvajajo v lokalnem omrežju. Čeprav je popolna standardizacija še daleč (kot vedno je bolj cilj), se je situacija v zadnjih nekaj letih drastično spremenila.

Povečanje hitrosti dostopa. Glavna prizadevanja operaterjev telekomunikacijskih storitev so danes usmerjena v preseganje omejitve 56,2 Kbps za množične uporabnike, ki jo postavljajo analogni modemi. Poleg tega je prenos informacij po internetu milo rečeno nevaren. Zato bi bila idealna možnost ustvariti navidezno zasebno omrežje - VPN (o tej tehnologiji lahko preberete v ComputerPress št. 5 "2001). Ne bomo se ukvarjali z vprašanji fizične povezave uporabnikov ali podomrežij, jih bomo obravnavali le v minimalni količini.

Povezava vašega poslovnega omrežja z internetom je upravičena, če potrebujete dostop do ustreznih storitev. Uporaba interneta kot medija za prenos podatkov se splača le, če druge metode niso na voljo in ko finančni razlogi prevladajo nad zahtevami po zanesljivosti in varnosti.

Eno najbolj obravnavanih vprašanj oddaljenega upravljanja je varnost. Če dovolite daljinsko upravljanje svojega omrežja, bo ne glede na to, katero tehnologijo uporabljate, prišlo do številnih težav, povezanih z zagotavljanjem varnosti informacij, ki se prenašajo po omrežju.

Kdaj je lahko nevarno?

O pomenu zagotavljanja varnosti pri prenosu informacij po skupnem omrežju smo že večkrat pisali. Kot kaže praksa, so primeri vdiranja v omrežje še vedno precej pogosti. Naj še enkrat ponovimo, kakšne nevarnosti lahko grozijo zasebnemu omrežju pri uporabi ene ali druge tehnologije prenosa podatkov. Najprej je to prestrezanje informacij med prenosom. Tu lahko pomagajo šifrirna orodja, ki le delno rešijo težavo, saj so uporabna predvsem za prenos pošte in datotek. Rešitve, ki omogočajo šifriranje informacij v realnem času s sprejemljivo hitrostjo (na primer pri neposrednem delu z oddaljeno bazo podatkov ali datotečnim strežnikom), so še vedno nedostopne in drage. Obstaja seveda sredstvo za zaščito pred nepooblaščenim dostopom do omrežja - požarni zid (požarni zid). Vendar tega ne bi smeli imeti za rešitev problema - pomislite na viruse in protivirusne programe. Vsako obrambo je mogoče zlomiti, še posebej, če pridobljene informacije plačajo stroške vdora. Tako je priporočanje interneta kot osnove za sisteme, ki zahtevajo zanesljivost in zasebnost, možno le v skrajnem primeru in ob uporabi vseh varnostnih ukrepov, vključno s požarnimi zidovi, šifriranjem kanalov in VPN. Poleg tega ne pozabite na človeški dejavnik - na zaposlene "znotraj" in "zunaj" mreže podjetja. Toda to je tema za ločen članek.

Upoštevajte, da je mogoče za organiziranje oddaljenega dostopa uporabiti tehnologiji X.25 in Frame Relay, ki nudita številne zelo zanimive funkcije. Problem nepooblaščenega dostopa lahko zelo učinkovito rešimo tudi s pomočjo samega omrežja. Danes obstajajo orodja za šifriranje, ki so zasnovana posebej za omrežja X.25 in Frame Relay in omogočajo delo pri dokaj visokih hitrostih. Takšno opremo proizvajajo Racal, Cylink, Siemens. Obstajajo tudi domači dogodki, ustvarjeni pod okriljem FAPSI. Seveda obstaja razvoj omrežij, ki temeljijo na protokolu IP, o čemer smo že večkrat pisali v člankih o varnosti.

Sheme omrežnega daljinskega upravljanja

Zdaj pa preidimo na sheme upravljanja oddaljenega omrežja. Na sl. 1 prikazuje glavne sheme oddaljenega dostopa, ki se razlikujejo po vrsti medsebojno delujočih sistemov: 1 - "terminal-računalnik"; 2 - "računalnik-računalnik"; 3 - "računalniško omrežje"; 4 - "omrežje-omrežje".

Prve tri vrste oddaljenega dostopa so pogosto združene s konceptom individualnega dostopa, sheme dostopa med omrežjem pa so včasih razdeljene v dva razreda - ROBO (RegionalOffice/BranchOffice) in SOHO (SmallOffice/HomeOffice). Razred ROBO ustreza primeru povezovanja z osrednjim omrežjem srednje velikih omrežij - omrežij regionalnih oddelkov podjetja, razred SOHO pa - primeru oddaljenega dostopa do omrežij majhnih pisarn in domačih omrežij.

Posebno mesto med vsemi vrstami oddaljenega dostopa do računalnika zavzema metoda, pri kateri uporabnik dobi možnost oddaljenega dela z računalnikom na enak način, kot če bi ga upravljal z lokalno povezanim terminalom. V tem načinu lahko poganja programe na oddaljenem računalniku in vidi rezultate njihovega izvajanja. Hkrati je ta način dostopa običajno razdeljen na terminalski dostop in daljinsko upravljanje. Čeprav so to podobni načini delovanja, jih v opisu izdelkov za oddaljeni dostop ni običajno združevati v en razred. Običajno se terminalski dostop razume kot način znakovnega načina dela uporabnika z oddaljenim večuporabniškim OS - UNIX, VAXVMS, IBM mainframe OS. Razred daljinskega upravljanja vključuje programe za posnemanje grafičnega zaslona OS osebnih računalnikov - temu razredu lahko pripišemo predvsem različne različice operacijskega sistema Windows, v zadnjem času pa sisteme Linux, Solaris itd.

Mnogi proizvajalci operacijskih sistemov so v svojih skladih protokolov zagotovili sredstva za dostop terminalskega uporabnika do računalnikov prek omrežja. Ta orodja omogočajo uporabniku, ki dela na računalniku, ki je povezan z omrežjem, da spremeni zaslon svojega monitorja v terminalski emulator drugega računalnika, ki je prav tako povezan z omrežjem. Najbolj priljubljeno orodje te vrste je protokol telnet sklada TCP / IP, ki se je pojavil v operacijskem sistemu UNIX in je od takrat neločljivo povezan z njim.

Za razliko od sistemov za terminalski dostop, ki uporabnikov računalnik spremenijo v osrednji računalniški emulator zaslona, ​​podpora za način oddaljenega vozlišča naredi klicni stroj polnopravnega člana lokalnega omrežja. To dosežemo z dejstvom, da se na oddaljenem računalniku izvaja isti sklad protokolov kot v računalnikih osrednjega lokalnega omrežja, z izjemo protokolov podatkovne povezave in fizične plasti. Modemski protokoli (fizična plast) in protokoli za povezavo od točke do točke, kot so SLIP, HDLC in PPP, delujejo na tej ravni namesto tradicionalnih protokolov Ethernet ali Token Ring. Ti protokoli se uporabljajo za prenos paketov omrežnih in drugih protokolov višje plasti po telefonskih omrežjih. Tako se izvede popolna povezava oddaljenega vozlišča z ostalimi omrežnimi vozlišči.

Storitev oddaljenega gostitelja mu zagotavlja transportno povezavo z lokalnim omrežjem, tako da lahko oddaljeni gostitelj uporablja vse storitve, ki so na voljo odjemalcem lokalnega omrežja, kot so datotečna storitev NetWare, OS UNIX telnet ali storitev X-Window in Skrbništvo Windows NT.

Največ težav povzroča daljinsko upravljanje priljubljenih namiznih operacijskih sistemov družine Windows, OS/2 itd. To je zato, ker ti sistemi nimajo standardnega protokola za emulacijo terminala, kot je telnet ali X-Window za UNIX ali LAT za VAXVMS. Poleg tega so ti operacijski sistemi končnemu uporabniku najbolj znani in bi bilo zanj zelo priročno, če bi pri upravljanju oddaljenega gostitelja uporabljal znani GUI Windows. Zato bo preostanek tega članka namenjen orodjem za daljinsko upravljanje, ki so vgrajena v operacijske sisteme družin UNIX, Windows in NetWare ter tista, ki so jih ustvarila tretja podjetja razvijalcev.

Orodja za oddaljeno upravljanje, vgrajena v operacijske sisteme

Družina UNIX

UNIX lahko imenujemo operacijski sistem, ki je zelo primeren za sistemske in omrežne skrbniške naloge, vendar veliko slabše za pisarniške aplikacije. Ker govorimo o sistemu za oddaljeno administracijo in ne o namiznem sistemu, lahko rečemo, da lahko zahvaljujoč storitvam telnet vsak pooblaščen uporabnik upravlja omrežje od koder koli na svetu tako, da na svojem računalniku zažene oddaljeni terminal. Edina resna pomanjkljivost tega pristopa so visoke zahteve za administratorske kvalifikacije: obvladati mora pripomočke ukazne vrstice. Seveda imajo neizkušeni skrbniki velike težave, navadni uporabniki pa preprosto paničijo ob pogledu na črni zaslon z utripajočim kazalcem ukazne vrstice.

V zadnjem času se je to stanje spremenilo na bolje - pojavile so se aplikacije odjemalec-strežnik, ki omogočajo oddaljeno upravljanje sistemov UNIX/Linux v grafičnem načinu. Primer je strežnik VNC za Suse Linux. Te aplikacije si zaslužijo, da bi bile predmet ločenega članka.

Zdaj pa se osredotočimo na telnet. To je eden od standardov, od katerih je tri ducate od tisoč in pol priporočenih uradnih gradiv omrežja, imenovanih RFC (Request For Comments).

Na začetku je telnet pomenil triado, sestavljeno iz: uporabniškega vmesnika telnet, procesa telnet in protokola telnet.

Ta triada nudi opis in izvedbo omrežnega terminala za dostop do virov oddaljenega računalnika.

Telnet je zgrajen kot aplikacijski protokol prek transportnega protokola TCP. Pri vzpostavljanju telnet povezave program, ki deluje s pravo terminalsko napravo in servisni proces tega programa uporabljata omrežni virtualni terminal (Network Virtual Terminal, NVT) - standardni opis najbolj razširjenih funkcij realnih fizičnih terminalskih naprav - za izmenjavo informacij. NVT vam omogoča, da opišete in pretvorite v standardno obliko metode vnosa in izhoda informacij. Terminalni program (uporabnik) in proces (strežnik), ki dela z njim, pretvorita lastnosti fizičnih naprav v specifikacijo NVT, kar omogoča zagotavljanje principa združljivosti naprav z različnimi zmogljivostmi. Značilnosti dialoga narekuje manj zmogljiva naprava.

Načelo pogodbenih opcij oziroma ukazov omogoča usklajevanje možnosti izpisa informacij na terminalskih napravah. NVT je minimalni zahtevani nabor parametrov, ki omogoča tudi najbolj predpotopnim napravam, da delujejo prek telneta. Resnično uporabljene sodobne naprave imajo veliko večje zmožnosti izpisa informacij, načelo pogodbenih ukazov pa omogoča uporabo teh zmožnosti.

Interakcija preko protokola telnet je simetrična, kar omogoča, da uporabniški in strežniški program med eno sejo zamenjata mesti. To bistveno razlikuje interakcijo znotraj telneta od tradicionalne sheme "odjemalec-strežnik". Če govorimo o izmenjavi informacij med dvema terminalskima programoma v načinu "terminal-terminal", potem lahko vsaka od strani sproži spremembo načel za predstavitev informacij in tukaj se kaže še ena značilnost protokola telnet. Protokol ne uporablja principa "zahteva - potrditev", temveč princip "neposrednega delovanja". To pomeni, da če želi terminalski program razširiti možnosti podajanja informacij, potem to stori (na primer vstavi zaporedje Esc v tok informacij), in če kot odgovor prejme informacijo v novi predstavitvi, potem to pomeni uspešno poskusite, sicer se vrnite na standard NVT.

Vendar ima Telnet precej resne pomanjkljivosti - varnostne težave. Če dovolite oddaljene telnet povezave do vrat vašega strežnika, morate biti posebej pozorni na dejstvo, da oseba, ki se povezuje z računalnikom, komunicira z enim od demonskih programov. Nima nobenih pravic za branje/pisanje in ga sistem UNIX ne prepozna (ne morete ga najti z ukazom who), lahko pa izda ukaze tem demonom in z uporabo napak v programih ali konfiguraciji dostopa do informacij, shranjenih na strežnik.

Družina Windows

Kompleksnost oddaljenega upravljanja strežnika Windows NT je vedno frustrirala sistemske skrbnike, ki so se soočali s to nalogo. Čeprav so najbolj izkušeni obvladali trike, kot je uporaba RCMD (Remote Command Service, RCMD.EXE) v kombinaciji s programoma regini ali regedit, je oddaljeno upravljanje Windows NT še vedno precej drugačno od lokalnega dvojnika. V tem primeru je razvoj posebnih orodij nujen, saj so bili operacijski sistemi osebnih računalnikov vedno tesno vezani na lokalno tipkovnico in zaslon. Pravzaprav do nedavnega večina osebnih računalnikov ni bila povezana v omrežje in jim zato ni bilo treba komunicirati z drugimi tipkovnicami ali monitorji.

To vrzel zapolnjujejo številni izdelki tretjih oseb, o katerih bomo razpravljali v nadaljevanju. Obstaja pa tudi več paketov za upravljanje namizja, ki temeljijo na operacijskem sistemu Windows, ki jih je ustvaril Microsoft.

Eden od njih je Systems Management Server (SMS) 2.0 (slika 2), ki je tesno integriran s strežnikom Microsoft SQL Server in Crystal Reports ter ima obsežne zmožnosti upravljanja informacij. Poleg tega je SMS-ova sposobnost načrtovanja procesa vzdrževanja baze podatkov zelo privlačna. Kot bi lahko pričakovali, je področje za odpravljanje težav v sistemu Windows odlično.

Med pomanjkljivostmi, ki so danes na voljo v SMS, so naslednje: ni podpore za namestitev tiskalniških gonilnikov; funkcija blokiranja konfiguracije programske opreme na odjemalskih računalnikih ni vključena v konzolo paketa; brez vgrajene zaščite pred virusi.

Če potrebujete le terminalski dostop do oddaljenega računalnika in poznate telnet v sistemih UNIX, je bolj priročno uporabiti izdelek, kot je strežnik telnet, vgrajen v Windows 2000 Professional.

Privzeto je zagon strežnika telnet onemogočen zaradi očitnega varnostnega tveganja. Za zagon te storitve uporabite ukaz: net start telnet

Če imate pri roki odjemalca telnet in ima strežnik fiksen naslov IP, lahko na strežniku odprete okno ukaznega poziva od koder koli na svetu in oddaljeno upravljate strežnik s standardnimi ukazi telnet.

Družina Netware

Za upravljanje delovnih postaj operacijski sistem NetWare 5 vključuje Z.E.N. dela (Zero Effort Networking, - mreženje z nič truda). Medtem ko ni mogoče doseči mreženja brez stroškov, Z.E.N. dela naredi daljinsko upravljanje več odjemalskih postaj veliko lažje. Primerjava Z.E.N. deluje 2.0 s prejšnjo različico, ni mogoče mimo številnih dodatnih funkcij najnovejše različice, na primer: distribucija aplikacij glede na izpolnjevanje določenih pogojev, popis programske opreme za delovne postaje in nadzor njene uporabe, ustvarjanje poročil.

Za lažje upravljanje namizij Windows je Z.E.N. works je tesno povezan z imeniško storitvijo NDS. Ta paket je zelo primeren tudi za geografsko porazdeljene storitvene centre, katerih strežniki lahko shranjujejo kopije particij NDS.

Z vgradnjo Z.E.N. dela imate naslednje možnosti:

  • Podpora za delovne postaje. Z.E.N paket works vsebuje agenta za registracijo delovne postaje, ki samodejno registrira delovne postaje, ko je bila delovna postaja nadgrajena na Novell Client z uporabo Z.E.N. deluje ali vsaj enkrat prijavljen v omrežje. Ko so delovne postaje registrirane pri NDS, je mogoče vzpostaviti oddaljeno upravljanje z distribucijo ustreznih uporabniških agentov. Obstajata dva načina za samodejno distribucijo uporabniških agentov za delovne postaje Windows: z uporabo terminalskih programov (TSR) in z uporabo NAL (Novell Application Launcher). Ne glede na izbrano shemo bodo uporabniki v vsakem primeru prejeli ustrezne pravice NDS in datotečnega sistema za sprejemanje navodil za upravljanje na daljavo.
  • Upravljanje namizja. Sistemski skrbnik lahko prilagodi uporabnikovo namizje z uporabo dveh posebnih Z.E.N. deluje: uporabniški sistemski pravilnik (v paketu uporabniških pravilnikov) in pravilnik računalniškega sistema (v paketu pravilnikov delovne postaje). Skladno s tem vam uporabniški sistemski pravilnik omogoča konfiguracijo namiznih funkcij, ki bodo na voljo določenemu uporabniku, računalniški pravilnik pa vam omogoča konfiguracijo nastavitev sistema Windows vsake delovne postaje. Velik plus za Z.E.N. dela je zmožnost konfiguriranja okolja za tiskanje po meri z uporabo NDS. Potreben gonilnik tiskalnika lahko samodejno prenesete za vsakega uporabnika, ko se prijavi v omrežje. Obstaja tudi možnost prilagajanja uporabniških profilov, kar pomeni, da je mogoče nastavitve namizja, kot so ozadje, ohranjevalnik zaslona in zvoki, standardizirati in razdeliti vsem uporabnikom v podjetju.
  • Upravljanje aplikacij. Z.E.N paket works vsebuje posebno različico zaganjalnika aplikacij (NAL), ki vam omogoča distribucijo omrežnih aplikacij na delovne postaje uporabnikov in njihovo upravljanje kot objekte v drevesu NDS. Rešitve, kot sta samodejni preklop in uravnoteženje obremenitve, so implementirane, da zagotovijo, da ima uporabnik dostop do želene aplikacije. Še več, če uporabnik izbriše zahtevano knjižnico aplikacij s trdega diska in nato dostopa do nje, bo NAL samodejno zaznal manjkajoče datoteke in jih obnovil.

Kljub številnim prednostim pa Z.E.N. dela ima nekaj pomanjkljivosti, na primer: ni možnosti samodejnega ustvarjanja postopka za odstranitev nameščenih aplikacij, funkcija nadzora uporabe aplikacij pa ne pokriva lokalnih aplikacij, zaradi česar ni mogoče nadzorovati zagona igralnih in drugih neželenih programov na delovnih postajah. .

Programska oprema tretjih oseb

Sistemi UNIX/Linux so izvorno prilagojeni daljinskemu upravljanju. Zgodilo se je, da so bili prvi stroji UNIX dragi miniračunalniki, na katere je bilo prek serijskih vrat priključenih veliko terminalov. Celo danes, ko ima UNIX grafični vmesnik, je nastavitev seje na oddaljenem računalniku enako enostavna kot na lokalnem (ob predpostavki, da ima uporabnik pravico začeti sejo z oddaljenega gostitelja). Če se torej za nadzor računalnika z Linuxom, ki se nahaja v drugi državi, morate le povezati z njim s programom telnet, boste morali za rešitev iste naloge s strežnikom NT potovati v to državo. Ker to običajno ni mogoče, morajo skrbniki sistema Windows NT poiskati programska orodja, ki bodo zapolnila to vrzel.

Orodja za skrbništvo omrežja, ki so na voljo v večini sistemov Windows, zadostujejo na ravni uporabnika in delovne skupine. Vendar pa so glede na raznolikost podprtih funkcij slabši od izdelkov drugih proizvajalcev. Windows NT Server je na primer dober za skrbništvo nad strežnikom in uporabniki v zvezi z viri v skupni rabi, vendar ignorira številne druge naloge, kot je nadzor licenc. Windows NT vključuje aplikacijo za nadzor omrežja za spremljanje števila uporabnikov ali povezav v omrežju glede na kupljene licence, vendar tega ne more storiti za druge aplikacije, ki se izvajajo na strežniku ali delovnih postajah.

Naslednji trije izdelki za upravljanje omrežja kažejo izboljšave NT: Symantec Norton Network Series, Intelov LANDesk Management Suite in Veritas Software Desktop Management Suite (DMS).

Symantecova serija Norton Network vključuje vrsto izdelkov, kot sta Norton Administrator Suite (NAS) in Expose. Orodje NAS izvaja inventar programske in strojne opreme, distribucijo programske opreme, nadzor uporabe licenčne programske opreme, zaščito pred virusi in upravljanje konfiguracije namizja. NAS deluje z vrsto platform, vključno z Windows NT Server, NetWare, Banyan's VINES in drugimi. Expose izvaja spremljanje sistema v realnem času in izdaja opozorila na strežnikih NetWare, NT in VINES. Podpira administrativno konzolo NAS in poleg tega SNMP.

Intelov LANDesk je v mnogih pogledih podoben Microsoftovemu SMS-u, o katerem smo govorili prej v tem članku. V praksi bi bilo treba LANDesk uporabljati v omrežju NetWare z več strežniki Windows NT, medtem ko bi bilo logično uporabljati SMS v omrežju NT z več strežniki NetWare. LANDesk nudi podporo za DMI (Desktop Management Interface), ponuja pa tudi številne druge storitve, vključno s popisom virov programske in strojne opreme, nadzorom uporabe licenčne programske opreme in distribucijo programske opreme. Poleg tega LANDesk podpira upravljanje tiskalnika na delovni postaji in Symantec Norton AntiVirus, ki je nameščen z agentom za upravljanje. Končno ima ta izdelek orodje za nadzor omrežja, ki vam omogoča spremljanje vzorcev uporabe omrežja, odkrivanje napak in pošiljanje alarmov sistemom za upravljanje na strežnikih NetWare in Windows NT. Storitev daljinskega upravljanja delovne postaje se uporablja za organizacijo sistema pomoči (help desk).

LANDesk ima vgrajen močan skriptni sistem za distribucijo programske opreme in ustvarjanje skupnega programskega okolja pri postavljanju omrežja. Desktop Manager omogoča skrbniku omrežja, da konfigurira skupno okolje za vse delovne postaje z osrednjega mesta.

Treba je povedati, da ima metoda iskanja delovnih postaj s skupnimi osnovnimi agenti, implementiranimi v paket, precej resno pomanjkljivost. To je zato, ker LANDesk uporablja usmerjena oddajanja za odkrivanje delovnih postaj v določenem podomrežju, usmerjevalniki, ki jih ne posredujejo med podomrežji, pa lahko motijo ​​postopek odkrivanja delovnih postaj. To se lahko zgodi zlasti zato, ker je skrbnik omrežja na usmerjevalniku onemogočil funkcijo usmerjenega oddajanja.

Veritas izda enega najobsežnejših paketov za upravljanje sistemov, DMS, ki omogoča vse od distribucije OS do nadzora uporabe programske opreme. Porazdelitev aplikacij na podlagi pogojev v paketu DMS poteka prek pogovornega okna in ne skupine poizvedb. Orodja za upravljanje informacij vključujejo nabor predlog poročil in poizvedb, ki jih je mogoče uporabiti za ustvarjanje poizvedb v celotni zbirki podatkov izdelka. Poleg tega je zelo lepo, da DMS skrbnika obvešča o dogodkih v zvezi z namestitvijo aplikacij preko protokolov SMTP in SNMP.

Poleg načinov dostopa do delovnih postaj samo z ali brez dovoljenja njihovih uporabnikov, lahko odjemalce DMS konfigurirate tako, da uporabnike vprašajo za dovoljenje in če po določenem času ni odgovora, sami dovolijo oddaljeno kontrolna seja.

Glavna težava pri delu z DMS je pomanjkanje centraliziranega daljinskega upravljanja. Nadzor velikega števila delovnih postaj brez funkcije daljinskega upravljanja je preprosto nepredstavljiv, prisotnost posameznih gesel za delovne postaje pa zelo oteži ta proces.

ComputerPress 7 "2001

Delovni procesi v sodobni pisarni se ne ustavijo niti za minuto. Zahteve za obdelavo in izhod podatkov prisilijo lokalna omrežja, da delujejo 24 ur na dan, 365 dni v letu. In seveda nobena oseba ne more vzdržati takšnega urnika. Naloge, ki jih rešujejo sodobni računalniški sistemi in omrežja, so dovolj, da odmislimo napake in okvare. Zato so razvijalci že v zgodnjih 90. letih prejšnjega stoletja iznašli orodja za daljinsko upravljanje procesov v lokalnem omrežju in na določenih računalnikih. Administratorju ni treba biti dan in noč v pisarni, za diagnosticiranje in nadzor omrežja je dovolj, da ima dostop do njega iz domačega računalnika. Tako se je pojavil izraz oddaljena administracija, ki ga naše podjetje danes množično uporablja pri zagotavljanju delovanja omrežij strank.

Orodja za oddaljeno upravljanje so razdeljena v dve kategoriji - strojno in programsko opremo. Že iz imena postane jasno, da so prva orodja za oddaljeno upravljanje oprema, s katero lahko upravljate oddaljeni strežnik ali računalnik. Med te naprave spadajo najpogostejša stikala KVM, ki imajo internetne krmilnike in omogočajo skrbniku oddaljeni vstop v lokalno omrežje prek interneta. Ali kombinirane zunanje plošče za daljinsko upravljanje, s pomočjo katerih se izvaja popolna sistemska administracija z možnostjo upravljanja preko istega interneta ali preko FTP protokola. Pomen upravljanja s strojno opremo je fizični poseg v uravnavanje neuspešnih procesov, vse do ponovne namestitve operacijskih sistemov na računalnik ali strežnik. Druga skupina, ki omogoča daljinsko upravljanje računalnikov, vključuje specializirano programsko opremo, s pomočjo katere se izvaja oddaljena diagnostika in upravljanje omrežja.

Ugotovili smo že, da se najpogosteje uporablja oddaljeno upravljanje preko interneta, takšne možnosti imajo že sami strežniški operacijski sistemi, kot je na primer windows server ipd. Pravzaprav danes obstaja ogromno programske opreme, ki vam omogoča izvajanje funkcij oddaljenega upravljanja lokalnih omrežij. Kot specifično delo je oddaljena administracija, ki jo izvaja naše podjetje, vključena v paket naročniških storitev za pisarniška lokalna omrežja.

Kako deluje sistem oddaljene administracije? Naš strokovnjak po zagonu posebnega programskega okolja gre na strežnik naročnikovega podjetja in preizkusi opremo lokalnega omrežja. Ko v poročilih opazi prisotnost napak ali neuspešnih procesov, takoj z nadzorom strojne opreme popravi situacijo ali sporoči informacije o napaki dežurni ekipi za takojšen odhod in odpravo težave neposredno v pisarni stranke. Tako je mogoče preprečiti izpad ali celo zaustavitev sistema v zgodnji fazi, kar nedvomno reši tekoče procese pred uničenjem in reši "življenje" lokalnega omrežja.

Sistemsko administracijo na daljavo pogosto uporabljamo tudi za opravljanje specifičnih nalog, ki jih določi naročnik, kot je na primer spremljanje proizvodne discipline in spoštovanje urnika dela v podjetju ter, kar je zelo pomembno, za zagotavljanje informacijske varnosti partnerjev. . Pravočasno odkrivanje zlonamernih procesov, ki nastanejo zaradi zunanjih posegov ali opustitve protivirusne programske opreme, je možno tudi v procesu oddaljenega upravljanja lokalnega omrežja.

Posebna možnost storitev, ki jih ponuja naše podjetje, je skrbništvo nad spletnim strežnikom.

Tako nam z možnostjo oddaljenega upravljanja lokalnega omrežja uspe vplivati ​​na številne negativne dejavnike, ki lahko povzročijo škodo naročnikovemu podjetju. S sklenitvijo pogodbe z našim podjetjem za oddaljeno administracijo lokalne pisarniške mreže s tem zavarujete svoj IT park pred nenadnimi okvarami in drugimi neprijetnimi težavami. Pogoji in cena izdaje se odražajo na naši spletni strani, poleg tega pa lahko razjasnite nianse, ki vas zanimajo, pri vodji službe za stranke, tako da pokličete tam navedeno kontaktno številko. Oddaljeno upravljanje je sodobna in popolna shema za spremljanje kakovosti vašega lokalnega omrežja in v njem nameščene opreme.

V kombinaciji z načrtovanim rednim vzdrževanjem računalniškega parka boste prejeli zelo učinkovito orodje za vplivanje na stanje v omrežju, blizu 100%. Nudimo podporo za omrežja, ki delujejo na različnih strojnih in operacijskih sistemih. Strokovnjaki našega podjetja so usposobljeni za vsa vprašanja, povezana z oddaljenim upravljanjem in zaščito omrežij. Poleg tega vam bomo pomagali izbrati in namestiti opremo in programsko opremo, če je potrebno, na primer pri širitvi tehnoparka, razviti možnosti za ureditev več oddaljenih delovnih mest. Celostni pristop k delu na področju IT nam omogoča, da strankam ponudimo celoten cikel IT storitev - od namestitve opreme in organizacije lokalnih omrežij do skrbnega spremljanja neprekinjenosti njihovega dela. Pomembno je, da uporabljamo zelo prilagodljiv cenovni sistem in velik seznam popustov in bonusov za naše stranke. Individualni pristop nam omogoča, da analiziramo vaše potrebe in ponudimo najučinkovitejšo shemo interakcije in zagotavljanja naših storitev.

V sedanjem času izgradnja lokalnega omrežja v pisarni ali v podjetju - nujen dogodek, ki ekipi omogoča, da deluje kot en sam organizem.

Naši strokovnjaki za večopravilnost bodo odlično kos vsem nastajajočim težavam. Pravočasno in zanesljivo, brez poseganja v delo pisarne, bodo izvedli niz ukrepov za vzdrževanje tehnoparka v normalnem delovnem stanju. Zagotavljanje kakovosti je naša vizitka v svetu IT tehnologij. In uspeh dosegamo le zahvaljujoč uspešnemu delu in blaginji naših strank.

Programi za oddaljeno upravljanje

Trenutno je v IT prostoru ustvarjena široka paleta programske opreme za oddaljeno upravljanje lokalnih omrežij in računalnikov. Takšne programe ponujajo razvijalci servisne programske opreme za strežniške postaje, na primer dobro znani Microsoftov program Remote Desktop (nadzor oddaljenega namizja) za oddaljeno upravljanje računalnikov. Najbolj priljubljeni med strokovnjaki so programi, kot so: Anyplace Control, VNC Personal Edition, Radmin, Hamachi - brezplačen program za oddaljeno upravljanje. Malo verjetno je, da se bo kateri od sistemskih skrbnikov lotil trditve, da je ta ali oni program najboljši program za oddaljeno upravljanje. To bi bilo nepošteno do drugih razvijalcev. Vsi si prizadevajo narediti čim učinkovitejši izdelek. Rešitev za pridobitev oddaljenega dostopa preko interneta je po našem mnenju v kombinaciji virtualnega omrežja (VPN) in pripomočkov za oddaljeno administracijo. Navidezno omrežje je na primer zelo enostavno ustvariti z brezplačnim programom Hamachi. Brezžični internet je odprl dodatne možnosti za oddaljeno upravljanje in nadzor nad lokalnim omrežjem kot celoto. Zmogljivi brezžični krmilniki lahko ustvarijo do 100 omrežnih dostopnih točk. Za takšne sheme se danes pripravljajo tudi posebne programske aplikacije.

Administracija na daljavo v okolju WINDOWS

Levji delež strežniške programske opreme v Rusiji zaseda Microsoft s strežniškim izdelkom Windows. Windows Remote Administration bo skrbnikom IT omogočil upravljanje vlog in funkcij iz oddaljenega računalnika, spremljanje in posodabljanje operacijskega sistema ter testiranje strojne opreme. Daljinsko upravljanje operacijskega sistema Windows 7 je potrebno vzpostaviti že v fazi vključevanja računalniške enote v lokalno omrežje, ki ga upravlja strežniški paket Windows. V sistemu Windows Server 2008 se oddaljeno upravljanje izvaja z upraviteljem strežnika. Omogoča podporo za tri glavne scenarije: strežnik-strežnik, strežnik-strežnik jedro, odjemalec-strežnik. Zmožnosti oddaljenega upravljanja upravitelja strežnika zagotavlja tehnologija Windows PowerShell. Administratorji s pomočjo upravitelja dobijo možnost konfiguriranja strežnika in upravljanja sistemskih informacij, sprejemajo informacije o trenutnem stanju strežnika, zaznavajo napake pri konfiguriranju vlog strežnika in vzdržujejo sistem v realnem času. Poleg tega so varnostne funkcije v strežniku Windows tradicionalno izboljšane, kar vam omogoča, da posebno pozornost posvetite zaščiti informacij.

Oddaljeno upravljanje preko LAN

Izvajanje oddaljene omrežne administracije na strežniški platformi Windows danes omogoča nadzor lokalnih omrežij oddaljenih pisarn. Pri implementaciji tega modela so vnaprej premišljeni scenariji z možnostjo najmanjše uporabe internetnih komunikacijskih kanalov zaradi njihove šibke pasovne širine. Posebno pozornost namenjamo varnosti podružničnih strežnikov. Sistem IT strokovnjakom omogoča izvajanje oddaljene administracije v lokalnem omrežju z uporabo bolj prilagodljivih možnosti za izpolnjevanje posebnih potreb organizacij. Razvijalci so implementirali številna orodja, ki so poenostavila proces oddaljenega upravljanja. Spremembe so vplivale na imeniško storitev Active Directory, ki izvaja način krmilnika domene samo za branje, šifriranje BitLocker, razlikovanje vlog in namestitev komponent jedra strežnika.

Glavne prednosti za podružnice, implementirane v Windows Server 2008, so posledica povečanja učinkovitosti administracije strežnika v oddaljenih pisarnah, zmanjšanja njihove ranljivosti in natančne nastavitve pasovne širine kanala za internetne povezave.

Oddaljeno upravljanje strežnikov

Windows Server 2008 nudi IT strokovnjakom orodja, ki jih potrebujejo za oddaljeno upravljanje strežnika ali skupine strežnikov z osrednje lokacije. Predstavlja novo različico konzole Server Manager, ki močno poenostavlja upravljanje in varnost številnih vlog strežnika. Konzola vam omogoča konfiguracijo strežnika in upravljanje sistemskih informacij, pridobivanje informacij o trenutnem stanju strežnika, odkrivanje težav pri konfiguriranju strežniških vlog in upravljanje vseh vlog, nameščenih na strežniku. Čarovnik za upravitelja strežnika močno poenostavi naloge uvajanja strežnika, hkrati pa skrajša skupni čas postopka v primerjavi s prejšnjimi različicami operacijskega sistema Windows Server. Najpogostejša konfiguracijska opravila, kot je konfiguriranje ali odstranjevanje strežniških vlog, definiranje več vlog in njihovih storitev, so dokončana v eni seji s čarovnikom za upravljanje strežnika. Orodja za oddaljeno skrbništvo strežnika v veliki meri uporabljajo okolje Windows PowerShel. Skrbniki avtomatizirajo pogosto izvajana opravila, kar močno skrajša proces analiziranja in obdelave informacij.

Oddaljeno upravljanje Linuxa in Ubuntuja

Funkcije oddaljenega upravljanja so implementirane tudi v drugih operacijskih sistemih. Tako izvajamo oddaljeno administracijo Linuxa z orodji OpenSSH. To je celoten nabor programov, ki vam omogočajo izvajanje oddaljenega upravljanja. Za nadaljnjo konfiguracijo omrežja in sistemskih storitev v tem operacijskem okolju se uporabljajo številni programi, kot sta YaST ali Nomad, ki omogoča dostop do oddaljenega namizja (analogno Remote Desktop). Oddaljeno upravljanje Ubuntuja se izvaja zahvaljujoč posebej razvitemu nizu Ubuntu Server. Uporablja priljubljene aplikacije OpenSSH, kot tudi večplatformsko ogrodje Puppet, strežnik Linux za mala podjetja, imenovan Zentyal, ki ga je mogoče konfigurirati kot komunikacijski strežnik, tako kot Linux.

Poleg navedenih modelov oddaljenega vzdrževanja strežnikov in lokalnih omrežij pri svojem delu uporabljamo večsistemske rešitve. Ker je večina programskih rešitev za oddaljeno administracijo zasnovana tudi za delovanje v različnih okoljih, lahko za vašo pisarno izberemo individualno in ustrezno shemo administracije.



Povezani članki: