Начини за внедряване на отдалечено администриране. Дистанционно администриране

Начини за внедряване на отдалечено администриране.  Дистанционно администриране
Начини за внедряване на отдалечено администриране. Дистанционно администриране

Ще започна с определението на понятието „Система администрация" -това е, накратко, управление на компютърни системи. Така че с развитието на технологиите тази област придоби много тесни и широки профилни зони.

Като първо приближение, информационните технологии могат да бъдат разделени на физически хардуер и софтуер. Администрацията контролира взаимодействието на тези компоненти. Обикновено процесът се свеждаше до работата на специалист директно на мястото на компютърната система, нуждаеща се от поддръжка. Но проблемът стана разрешим с появата на дистанционни методи. администрация -изпълнение на задачи по поддържане функционирането на компютърни системи от разстояние използвайкивъзможности на Интернет без директен "физически" контакт с хардуера на системата: т.е. географското местоположение на компютърните ресурси няма значение. Този методадминистрация ви позволява да изпълнявате до 95% от работата отдалечен начин.

Възможността за отдалечено администриране беше заложена преди повече от 10 години във връзка с появата на нови мрежови възможности на първата версия операционна система Windows NT, както и разработването на операционни системи Unix и Linux. Но като услуга отдалеченото администриране започна да се използва много по-късно, тъй като важен фактор за него е скоростта и стабилността на интернет връзката, която не беше на нужното ниво навсякъде в Русия в средата на 90-те години. Сега този проблем е напълно изчезнал: с масовото свързване на офис компютърни мрежи към Интернет стана възможно дистанционното администриране на компютри, сървъри и сложни ИТ инфраструктури. Най-новите технологиикриптиране на трафика и компютърни връзки в разпределен„виртуална мрежа“, както и използването на специални протоколи отдалечен достъпнаправи тази услуга надеждна и сигурна не само за широк набор от операционни системи, но и за активно мрежово оборудване, като CISCO, SonicWALL.

Ако си представим процеса на отдалечено администриране абстрактно, тогава тази картина изглежда много проста: администратор, използващ интернет използвайки специални програмисвързва се с отдалечен компютър (сървър), който може да се намира навсякъде по света. Специален софтуер, използван в работата, ви позволява да гледате копие на работния плот на сървъра на екрана на собствения си монитор. В същото време, ако изключим разстоянието между работната станция на администратора и отдалечения сървър, тогава работата се извършва точно по същия начин, както ако целият процес се извършва в една стая на един компютър.

За съжаление, много потенциални клиенти и дори тези, които са наясно с необходимостта от този вид услуга, все още не разбират как може да се осигури непрекъсната работа на тяхното оборудване от отдалечени служители и какви са предимствата на методите за отдалечено администриране. Изправени пред проблем и ясно убедени в съществуването му, аз и няколко мои партньори решихме да направим анализ на нуждите от тази услуга в момента и като основна цел да предадем тази информацияпо разбираем за крайните потребители начин.

Услугите за отдалечено администриране включват:

  1. Администриране на уеб сървър: Инсталиране, конфигуриране и поддръжка софтуеруеб сървъри на хостинг компания. Услугите от този тип се използват предимно за клиенти, които хостват сайтове на собствени и приятелски компании, интернет системи на собствени сървъри или закупени виртуални сървърихостинг. Това могат да бъдат държавни агенции, университети, търговски образователни институции, търговски дружества с всякакъв бизнес.
  2. Администриране на бази данни: инсталиране, конфигуриране и поддръжка на бази данни. Тази услуга може да бъде полезна за организации, чиято автоматизация на бизнес процеси е организирана в техния собствен технопарк с 2-3 сървъра.
  3. Мрежова администрация: проектиране и поддръжка на мрежи, използващи познания за мрежовите протоколи и тяхното внедряване, маршрутизиране, внедряване на виртуални частни мрежи, системи за таксуване, активно мрежово оборудване (обикновено Cisco).
  4. Администрация мрежова сигурност: широк спектър от анализи на проблеми информационна сигурностизползване на знания в протоколите за криптиране и удостоверяванеи тяхното практическо приложение, инфраструктурно планиране публични ключове, системи за контрол на достъпа (защитни стени, прокси сървъри, смарт карти), анализ на инциденти, архивиране, задачи за одит и организация на политики за сигурност. Тази услуга е много подходяща за широк кръг клиенти, т.к. засяга ежедневните дейности, които са необходими и се извършват на всеки компютър, сървър, система.

Както показва опитът по-рано, преди около 7-8 години услугите за отдалечено администриране не бяха търсени, те все още не са достигнали напредък. Само малък процент от големите компании можеха да измислят такава организация на ИТ отделите, което се дължи на наличието на няколко свързани компании, чиито сървърни станции също се нуждаеха от ежедневна системна поддръжка.

На този моментНа пазара Информационни технологиидистанционни административни услуги, аутсорсингът е алтернативно и в повечето случаи по-изгодно решение за поддръжка на фирмени сървъри. Това особено спестява пари, време и място за стартиращи организации. Например, емпирично беше възможно да се установи, че около 65% от клиентите, използващи услуги за отдалечено администриране, са стартиращи организации. В такива ситуации трябва да работите много усилено не само върху техническите аспекти, но и по въпросите на организирането на работни места, сървърни сайтове. Клиенти, които имат определени идеи и финансови възможности, които искат да реализират своя бизнес проект възможно най-бързо, за да заемат своевременно и ефективно определена позиция на целевия пазар, са сред малка част от хората, които разбират необходимостта от техническа помощ и дистанционни услуги. Освен това, не се страхувам да кажа, че подобна организация на услугите напоследък стана още по-актуална, когато се сблъскаме с с нуждатаразпределение на фирмените офиси в международен мащаб: един и същ екип от специалисти може да осигури 24-часова поддръжка, 7 дни в седмицата, навсякъде по света.

Практиката показва, че запознаването със системата и още повече изучаването на нейните характеристики отнема значително време и става очевидно, че използването на една и съща група специалисти, дори и в международен мащаб, е по-ефективно и правилно подход за успешен и стремителенбизнес развитие.

Търсене по компютърни статии

Дистанционно администриране

Системното администриране предполага изпълнение на функции, насочени към поддържане на стабилна работа на офис компютри и сървъри. Системният администратор е служител на ИТ аутсорсинг компания. По-голямата част от администрирането на сървъри и потребителски работни станции може да се извърши без да сте на конфигурирания персонален компютър или сървър, такова администриране се нарича отдалечено.

Дистанционното управление и конфигуриране на компютрите се осъществява по мрежата. За да изпратите команди, приложете специални приложенияотдалечено администриране. Те са графични (имат GUI) и конзолни (само текстови команди). Ще дам примери за такива приложения: приложения с графичен интерфейс:

Windows пакет - услуги за отдалечен работен плот и неговия клиент за връзка с отдалечен работен плот.

Конзолни приложения, използвани за дистанционно:

Шшт клиент.

Telnet клиенти.

Програмите с графичен интерфейс ви позволяват да виждате и контролирате работния плот на отдалечен компютър. Администраторът има достъп до същите функции, както когато работи локално. Някои помощни програми поддържат множество методи за управление. Например, DameWare ви позволява да се свържете с активна потребителска сесия. Тази функция може да бъде полезна при отстраняване на компютърни проблеми. Администраторът ще види всички действия на потребителя, ще идентифицира модели на грешки и ще ги локализира. Той обаче няма да се намира близо до компютъра на потребителя. Това става много критично, когато администраторът не може физически да бъде близо до проблемния персонален компютър. Също така помощните програми за отдалечено администриране повишават ефективността на администраторите и им спестяват време.

Почти всички сървъри се управляват с помощни програми за отдалечено администриране. След като достъпът до мрежата е конфигуриран и услугата за отдалечено администриране е стартирана, цялата работа по по-нататъшната конфигурация и работата с този сървър се прехвърля на работно място системен администратор. Трябва да се приближите до сървъра (т.е. физически) в моменти на неработоспособност на мрежата или работа, свързана с подмяна на сървърен хардуер.

Дистанционното управление е възможно не само персонални компютриили сървъри. Дистанционното управление е основният начин за конфигуриране на различно мрежово оборудване, хардуерни платформи като sms мейлъри и мултимедийни платформи. По правило такива устройства имат уеб базиран интерфейс за администриране. Всеки уеб браузър има достъп до него. В допълнение към уеб интерфейса те обикновено поддържат telnet и ssh протоколи.

За малка компания стандартните услуги и отдалечените клиенти са доста подходящи. Windows контроли. Клиентът за свързване към отдалечен компютър се нарича „Връзка с отдалечен работен плот“ и се намира в следния път:

Старт - Програми - Аксесоари. След като стартирате, ще бъдете подканени да въведете името на компютъра или неговия IP адрес. Ако са въведени правилно и мрежовият достъп до този компютър не е ограничен, ще бъдете подканени да въведете потребителско име и парола, за да получите достъп. След като въведената от вас информация бъде проверена и потвърдена като правилна, ще видите работния плот на потребителя, чието име е посочено в предишната стъпка.

Ако функциите, предлагани от стандартния Windows клиент, не са достатъчни за вас и не искате да харчите пари за закупуване на DameWare, обърнете внимание на безплатни аналози. Например TightVNC за Windows 1.3.8 (www.tightvnc.com). добър прегледпрограми за дистанционно управление можете да намерите на compress.ru (http://www.compress.ru/article.aspx?id=17370&iid=805).

Обобщете. Дистанционното администриране е предназначено да намали разходите за системно администриране на офис компютри, сървъри и е основният начин за конфигуриране и управление на различни мрежови устройстваи друго оборудване, достъпно чрез мрежата. Използвайки тези технологии, администраторът може да конфигурира оборудване, намиращо се на стотици километри. Ако възложите администрацията на фирма, не е нужно да се притеснявате, че в случай на повреда, работата на фирмата ще бъде спряна, докато изпълнителят пристигне, за да отстрани проблема. Неговото заминаване, най-вероятно, няма да е необходимо (може да е необходимо, само в екстремни случаисвързани с хардуерна неизправност на компютъра или неговата недостъпност в мрежата), той ще може да извърши всички необходими действия, без да напуска офиса на своя офис, намиращ се в другия край на града.

В началото на своята история всички компютри са автономни и работят отделно един от друг. С увеличаването на броя на машините се наложи да работим заедно. По-специално това се отнасяше за работата на потребителите върху един документ. Решението на този проблем беше използването на глобални и локални мрежи. Изграждането на мрежи наложи управлението на този процес, както и изпълнението на различни задачи. Администрацията на мрежата е поела тези функции.

Основни функции за администриране на мрежата

Според международните стандарти мрежовата администрация има следните функции:

  • Управление на отказите. Това включва намиране, правилно идентифициране и отстраняване на всички проблеми и повреди в определена мрежа.
  • Управление на конфигурацията. Говорим за конфигурацията на системните компоненти, включително тяхното местоположение, мрежови адреси, мрежови операционни системи и др.
  • Мрежово счетоводство. Администрация компютърна мрежавключва регистрация и последващ контрол върху използваните ресурси и мрежови устройства.
  • Управление на ефективността. Говорим за предоставяне на статистическа информация за работата на мрежата за определен период от време. Това се прави с цел минимизиране на разходите за ресурси и енергия, както и за планиране на ресурси за бъдещи нужди.
  • Управление на сигурността. Функцията отговаря за контрола на достъпа и поддържането на целостта на всички данни.

Разни комплекти определени функцииса въплътени в продуктите на разработчиците на инструменти за мрежи.

Отговорности на системния администратор

Администрирането на компютърни мрежи се осъществява под контрола и ръководството на системния администратор, който е изправен пред следните задачи:

Проверка на състоянието на базата данни.

  • Контрол върху безпроблемната работа на локалните мрежи.
  • Защита на данните и гарантиране на тяхната цялост.
  • Мрежова защита от неправомерен достъп.
  • Настройка на правата за достъп на потребителите локална мрежакъм мрежови ресурси.
  • информация.
  • Използване на най-добрите практики за програмиране за пълно използваненалични мрежови инструменти и ресурси.
  • Поддържане на специални дневници за работата на мрежата.
  • Провеждане на обучение на потребители на локалната мрежа.
  • Контрол върху използвания софтуер.
  • Контрол върху подобряването на локалната компютърна мрежа.
  • Разработване на права за достъп до мрежата.
  • Спиране на нелегална модификация на софтуер за мрежата.

Системният администратор също е отговорен за информирането на служителите на конкретно предприятие или организация за слабостите на системата за администриране на мрежата и възможните начини за незаконен достъп до нея.

Характеристики и критерии за системно планиране

Преди да инсталирате компютърна мрежа, трябва да намерите отговори на следните въпроси:

  • Какви задачи ще се решават и какви функции ще изпълнява системата?
  • Как ще бъде изградена компютърната мрежа? (неговия тип, маршрут и т.н.)
  • Колко и кои компютри ще присъстват в мрежата?
  • Какъв софтуер за мрежово администриране ще се използва?
  • Каква е политиката за сигурност на организацията, къде ще бъдат инсталирани системите и др.

Отговорите на тези въпроси ще ви позволят да създадете система от критерии за определена компютърна мрежа, която ще включва следните елементи:

  • Подготовка, контрол и тестване на програми, които ще се използват ежедневно в мрежата.
  • Контрол върху производителността и изправността на използваните компютри.
  • Предварителна подготовка на процедурите за възстановяване на системата в случай на грешки или повреди.
  • Контрол върху последващата инсталация нова системаняма да има отрицателно въздействие върху мрежата.

За всички тези цели персоналът и потребителите трябва да бъдат обучени.

Програми за отдалечено администриране

При необходимост от управление на системата извън организацията се използва отдалечено мрежово администриране. За тези цели се използва специален софтуер, който ви позволява да контролирате системата и отдалечен достъп през интернет в реално време. Подобни програмиосигуряват почти пълен контрол върху отдалечени елементи на локалната мрежа и всеки компютър поотделно. Това дава възможност за дистанционно управление на работния плот на всеки компютър в мрежата, копиране или изтриване различни файлове, работа с програми и приложения и др.

Има огромен брой програми за отдалечен достъп. Всички програми се различават по своя протокол и интерфейс. Що се отнася до последното, интерфейсът може да бъде конзолен или визуален. Често срещани и популярни програми са например Windows Remote Desktop, UltraVNC, Apple Remote Desktop, Remote Office Manager и др.

Мрежови категории

Мрежата е съвкупност от различен хардуер, софтуер и комуникационни средства, които отговарят за ефективното разпределение информационни ресурси. Всички мрежи могат да бъдат разделени на три категории:

  • Местен.
  • Глобален.
  • Градски.

Глобалните мрежи осигуряват взаимодействие и обмен на данни между потребители, които са на големи разстояния един от друг. По време на работа на такива мрежи могат да възникнат малки забавяния в предаването на информация, което се дължи на сравнително ниска скорост на предаване на данни. Дължината на глобалните компютърни мрежи може да достигне хиляди километри.

Градските мрежи работят в по-малък район, така че предоставят информация със средна и висока скорост. Те не забавят данните толкова, колкото глобалните, но не могат да предават информация на големи разстояния. Дължината на такива компютърни мрежи варира от няколко километра до няколкостотин километра.

Локалната мрежа осигурява най-много висока скоростОбикновено локалната мрежа се намира в една или повече сгради и нейната дължина е не повече от един километър. Най-често локална мрежа се изгражда за една конкретна организация или предприятие.

Механизми за предаване на данни в различни мрежи

Методът за предаване на информация в глобалните и локалните мрежи е различен. Глобален компютърни мрежина първо място ориентирани към връзката, т.е. Преди да започнете прехвърляне на данни между двама потребители, първо трябва да установите връзка между тях. Локалните компютърни системи използват други методи, които не изискват предварителна комуникация. В този случай информацията се изпраща на потребителя, без да се получи потвърждение за неговата готовност.

В допълнение към разликата в скоростта, има и други разлики между тези категории мрежи. Ако говорим сиотносно локалните мрежи, тогава тук всеки компютър има своя собствена мрежов адаптер, който го свързва с останалите компютри. За същите цели в градските мрежи се използват специални превключващи устройства, докато глобални мрежиизползвайте мощни рутери, които са свързани помежду си чрез комуникационни канали.

Мрежова инфраструктура

Компютърната мрежа се състои от компоненти, които могат да бъдат комбинирани в отделни групи:

  • Активно мрежово оборудване.
  • Кабелна система.
  • Средства за комуникация.
  • мрежови приложения.
  • мрежови протоколи.
  • Мрежови услуги.

Всяко от тези нива има свои собствени поднива и допълнителни компоненти. Всички устройства, които се свързват към съществуваща мрежа, трябва да предава данни в съответствие с алгоритъм, който ще бъде разбран от другите устройства в системата.

Задачи за мрежово администриране

Мрежовата администрация включва работа с определена система на различни нива. При наличието на сложни корпоративни мрежи, администрацията е изправена пред следните задачи:

  • Мрежово планиране. Въпреки факта, че инсталирането на системата и инсталирането на всички компоненти обикновено се извършват от съответните специалисти, мрежов администратордоста често е необходимо да промените системата, по-специално да премахнете или добавите отделни компоненти към нея.
  • Настройка на мрежови възли. Администрирането на локални мрежи в този случай предвижда работа с активен, най-често с мрежов принтер.
  • Настройка мрежови услуги. Една сложна мрежа може да има богат набор от мрежови услуги, които включват мрежова инфраструктура, директории, файлове за печат, достъп до база данни и др.
  • Отстраняване на неизправности. Мрежовата администрация предвижда възможността да намерите всички възможни неизправности, вариращи от проблеми с рутера и завършващи с проблеми в настройките на мрежовите протоколи и услуги.
  • Настройки на мрежовия протокол. Това включва дейности като планиране и последващо конфигуриране на мрежови протоколи, тестването им и определяне на оптималната конфигурация.
  • Търсете начини за подобряване на ефективността на мрежата. По-специално става дума за намиране на тесни места, които изискват подмяна на съответното оборудване.
  • Мониторинг на мрежови възли и мрежов трафик.
  • Осигуряване на защита на информацията. Това включва архивиранеданни, разработване на политика за сигурност на потребителските акаунти, използване на защитена комуникация и др.

Всички тези задачи трябва да се изпълняват паралелно и комплексно.

Администрация по сигурността

Администрирането на сигурността включва работа в няколко области:

  • Разпръскване актуална информациянеобходими за работата на устройствата за сигурност.
  • Събиране и анализ на данни за функционирането на механизмите за сигурност.

Администрирането на локални мрежи в този случай включва работа с информационна базауправление на сигурността. Задълженията на администратора по този въпрос включват следните задачи:

  • Генериране и преразпределение на ключове.
  • Настройка и управление на мрежовия достъп.
  • Управление на криптиране с помощта на подходящите крипто параметри.
  • Конфигуриране и управление на трафик и маршрутизация.

Системният администратор трябва също да разпространява информация на потребителите, която е необходима за успешното удостоверяване (пароли, ключове и т.н.).

Защита на системата срещу зловреден софтуер

IN Microsoft Windowsима специален Център за предоставяне на информация, който отговаря за защитата на системата от зловреден софтуер. В допълнение, операционната система също има анти-хакерство и автоматична актуализациявсички данни. Въпреки това системният администратор е длъжен да изпълнява допълнителни задачи, насочени към защита на компютърната мрежа:

  • Достъп до компютър чрез различни идентификатори на устройства.
  • Задаване на забрана за запис на информация на преносими устройства.
  • Шифроване на преносими носители за съхранение и др.

Администрирането на мрежата е действията, насочени към прилагане на политиката за сигурност, надеждността и достъпността на мрежовите информационни ресурси. За тези цели се използва подходящ софтуер и се възлагат редица задължения и задачи на системния администратор.

Работните процеси в модерния офис не спират нито за минута. Изискванията за обработка на данни и изход принуждават локалните мрежи да работят 24 часа на ден, 365 дни в годината. И разбира се, нито един човек не може да издържи на такъв график. Задачите, които модерни компютърни системии мрежа, достатъчно, за да отхвърлите повреди и повреди. Затова разработчиците в началото на 90-те години на миналия век излязоха с инструменти за дистанционно управление на процеси в локална мрежа и на конкретни компютри. Не е необходимо администраторът да е ден и нощ в офиса, за да диагностицира и контролира мрежата, достатъчно е да има достъп до нея с домашен компютър. Така се появи терминът отдалечено администриране, който вече се използва широко от нашата компания за осигуряване на работата на клиентските мрежи.

Инструментите за отдалечено администриране са разделени на две категории - хардуер и софтуер. Още от името става ясно, че първите инструменти за отдалечено администриране са оборудване, с което можете да управлявате отдалечен сървърили компютър. Тези устройства включват най-често срещаните KVM превключватели, които имат интернет контролери и позволяват на администратора да влиза дистанционно в локалната мрежа през интернет. Или комбинирани външни платки за дистанционно управление, с помощта на които се осъществява пълно администриране на системата с възможност за управление през същия интернет или през FTP протокол. Значението на управлението на хардуера е физическа намеса в регулирането на неуспешни процеси, до преинсталиране на операционни системи на компютър или сървър. Втората група, която позволява дистанционно администриране на компютри включва специализиран софтуер, с негова помощ се извършва дистанционна диагностика и управление на мрежата.

Вече отбелязахме, че най-често се използва отдалечено администриране през Интернет, такива възможности вече са предоставени в самите сървърни операционни системи, като например windows server и други подобни. Всъщност днес има огромно разнообразие от софтуер, който ви позволява да изпълнявате функциите на отдалечено администриране на локални мрежи. Като специфична работа, дистанционната администрация, извършвана от нашата компания, е включена в пакета абонатни услуги за офис локални мрежи.

Как работи системата за отдалечено администриране? Наш специалист, след като стартира специална софтуерна среда, отива до сървъра на фирмата на клиента и тества оборудването на локалната мрежа. Забелязвайки наличието на грешки или неуспешни процеси в отчетите, той незабавно чрез хардуерен контрол коригира ситуацията или съобщава информация за грешката на дежурния екип за незабавно напускане и отстраняване на проблема директно в офиса на клиента. По този начин е възможно да се предотврати повреда или дори изключване на системата на ранен етап, което несъмнено спасява от разрушаване. изпълнявани процесии спасява "живота" на локалната мрежа.

Дистанционното системно администриране също се използва широко от нас за изпълнение на специфични задачи, поставени от клиента, като например наблюдение на производствената дисциплина и спазване на работния график в предприятието и, което е много важно, за гарантиране на информационната сигурност на партньорите . Навременното откриване на злонамерени процеси, причинени от външна намеса или пропуски на антивирусен софтуер, е възможно и в процеса на отдалечено администриране на локалната мрежа.

Отделна опция от предлаганите от нашата компания услуги е администрирането на уеб сървър.

По този начин, благодарение на възможността за отдалечено администриране на локалната мрежа, успяваме да повлияем на редица негативни фактори, които могат да нанесат щети на предприятието на клиента. Сключвайки договор с нашата компания за отдалечено администриране на офис локалната мрежа, вие по този начин предпазвате своя ИТ парк от внезапни повреди и други неприятни проблеми. Условията и цената на издаването са отразени на нашия уебсайт, освен това можете да изясните нюансите, които ви интересуват, с мениджъра за обслужване на клиенти, като се обадите на посочения там номер телефон за връзка. Дистанционното администриране е модерна и цялостна схема за наблюдение на качеството на вашата локална мрежа и инсталираното в нея оборудване.

Заедно с планираните рутинна поддръжказа поддръжката на компютърния парк ще получите много ефективен инструмент за влияние върху ситуацията в мрежата, близо до 100%. Ние предоставяме поддръжка за мрежи, работещи на голямо разнообразие от хардуер и операционни системи. Специалистите на нашата компания са компетентни по всички въпроси, свързани с отдалечено администриране и защита на мрежи. Освен това ще ви помогнем да изберете и инсталирате оборудване и софтуер, ако е необходимо, например при разширяване на технопарка, разработете опции за организиране на няколко отдалечени работни места. Интегрираният подход към работата в ИТ сферата ни позволява да предложим на нашите клиенти пълен цикъл от ИТ услуги - от инсталиране на оборудване и организиране на локални мрежи до старателно наблюдение на непрекъснатостта на тяхната работа. Важното е, че ние използваме много гъвкава ценова система и голям списък от отстъпки и бонуси за нашите клиенти. Индивидуалният подход ви позволява да анализирате вашите нужди и да предложите най-доброто ефективна схемавзаимодействие и предоставяне на нашите услуги.

В момента изграждане на локална мрежав офиса или в предприятието - необходимо събитие, което позволява на екипа да функционира като единен организъм.

Нашите експерти по многозадачност ще се справят перфектно с всякакви възникващи проблеми. Те своевременно и надеждно, без да пречат на работата на офиса, ще извършат набор от мерки за поддържане на технопарка в нормално работно състояние. Гарантирането на качеството е нашата визитна картичка в света на IT технологиите. И ние постигаме успехи само благодарение на успешната работа и просперитета на нашите клиенти.

Програми за отдалечено администриране

Към момента в ИТ пространството е създаден голямо разнообразие от софтуер за отдалечено администриране на локални мрежи и компютри. Такива програми се предоставят от разработчиците на обслужващ софтуер за сървърни станции, например добре познатата програма за отдалечен работен плот (отдалечено управление на работния плот) за отдалечено администриране на компютри от Microsoft. Най-популярни сред специалистите са такива програми като: Anyplace Control, VNC Personal Edition, Radmin, Hamachi - безплатна програма за отдалечено администриране. Малко вероятно е някой от системните администратори да се заеме да твърди, че тази или онази програма - най-добрата програмаотдалечено администриране. Това би било нечестно спрямо други разработчици. Всички те се стремят да направят най-ефективния продукт. Решението за получаване на отдалечен достъп през Интернет според нас се крие в комбинация от виртуална мрежа (VPN) и помощни програми за отдалечено администриране. виртуална мрежа, например, е много лесно да се създаде с помощта на free Програми на Hamachi. Безжичен интернетотвори допълнителни функцииза отдалечено администриране и контрол върху локалната мрежа като цяло. Мощни безжични контролери, способни да създават до 100 точки достъп до мрежата. За такива схеми днес се подготвят и специални софтуерни приложения.

Дистанционно администриране в среда на WINDOWS

Лъвският дял от сървърния софтуер в Русия е зает от Microsoft със сървърния продукт Windows. Windows дистанционноадминистрация ще позволи на ИТ администраторите да управляват роли и функции от отдалечен компютър, да наблюдават и актуализират операционната система и да тестват хардуера. Необходимо е да настроите отдалечено администриране на Windows 7 още на етапа на включване на компютърен модул в управлявана локална мрежа Windows пакетсървър. В Windows Server 2008 отдалеченото администриране се извършва с помощта на Server Manager. Тя ви позволява да поддържате три основни сценария: сървър-сървър, сървър-сървър ядро, клиент-сървър. Възможностите за дистанционно управление на Server Manager предоставят windows технология powershell. С помощта на мениджъра администраторите получават възможността да конфигурират сървъра и да управляват системната информация, да получават информация за текущото състояние на сървъра, да откриват грешки при конфигуриране на сървърни роли и да поддържат системата в реално време. В допълнение, функциите за сигурност са традиционно подобрени в сървъра на Windows, което ви позволява да обърнете специално внимание на защитата на информацията.

Дистанционно администриране през LAN

Извършвайки отдалечена мрежова администрация на сървърната платформа на Windows, днес ви позволява да контролирате локалните мрежи на отдалечени офиси. При прилагането на този модел сценариите се обмислят предварително с възможност за най-малко използване на интернет комуникационни канали поради тяхната слаба честотна лента. Особено внимание се обръща на сигурността на клоновите сървъри. Системата предоставя на ИТ специалистите възможността да извършват отдалечено администриране в локалната мрежа, използвайки по-гъвкави възможности за задоволяване на специфичните нужди на организациите. Разработчиците са внедрили редица инструменти, които са опростили процеса на отдалечено администриране. Промените засегнаха директорийната услуга на Active Directory, където е внедрен режимът на домейн контролер само за четене, BitLocker криптиране, разграничаване на ролите и инсталиране на основните компоненти на сървъра.

Основните предимства за клоновете, внедрени в ОС Windows сървър 2008 г., воден от повишената ефективност на администриране на сървъра през отдалечени офиси, намаляване на тяхната уязвимост, фина настройка на честотната лента на канала за интернет връзки.

Отдалечено администриране на сървъри

Windows Server 2008 дава на ИТ специалистите необходимите инструменти за дистанционно администриране на сървър или група сървъри от централно място. Внедрено тук нова версияКонзола за мениджър на сървъри, която значително опростява задачите за управление и защита на много сървърни роли. Конзолата ви позволява да конфигурирате сървъра и да управлявате системната информация, да получавате информация за текущото състояние на сървъра, да откривате проблеми при конфигуриране на сървърни роли и да управлявате всички роли, инсталирани на сървъра. Съветникът за диспечера на сървъра значително опростява задачите за внедряване на сървъра, като същевременно намалява общото време на процеса в сравнение с предишни версии Windows Server OS. Най-често срещаните конфигурационни задачи, като конфигуриране или премахване на сървърни роли, дефиниране на множество роли и техните услуги, се изпълняват в една сесия с помощта на съветника за управление на сървъра. Инструментите за отдалечено администриране на сървъра използват широко Windows среди PowerShel.l Администраторите автоматизират често изпълняваните задачи, което значително намалява процеса на анализиране и обработка на информация.

Дистанционно администриране на Linux и Ubuntu

Функциите за отдалечено администриране се прилагат и в други операционни системи. Така че ние извършваме отдалечено администриране на Linux с помощта на инструменти на OpenSSH. Това е цял набор от програми, които ви позволяват да прилагате отдалечено администриране. За допълнително конфигуриране на мрежовите и системните услуги в тази операционна среда се използват редица програми, като YaST или Nomad, които осигуряват достъп до отдалечения работен плот (аналогично на Remote Desktop). Отдалеченото администриране на Ubuntu се осъществява благодарение на специално разработен набор от Ubuntu Server. Той използва популярните OpenSSH приложения, както и междуплатформената рамка Puppet, малък бизнес Linux сървър, наречен Zentyal, който може да бъде конфигуриран като комуникационен сървър, точно като Linux.

В допълнение към горните модели за дистанционна поддръжка на сървъри и локални мрежи, ние използваме мултисистемни решения в нашата работа. Поради факта, че повечето софтуерни решенияза отдалечено администриране също така е предназначен за работа в различни среди, можем да изберем индивидуална и подходяща административна схема за вашия офис.

1.6.2 Инструменти за отдалечено администриране

Преди това програмите за отдалечено администриране бяха необходими само в предприятия, където един човек трябва да обслужва десетки или дори стотици компютри, разположени в различни стаи и на различни етажи. Днес техният обхват е много по-широк.

Първо, в много апартаменти има повече от един компютър и между тях е опъната мрежа за по-бърз трансфер на информация. Ако компютрите са в различни стаи, тогава програмата за отдалечено администриране дава възможност за работа на два компютъра едновременно.

На второ място, по правило хората постоянно работят с два компютъра - домашен и работен. Програмите за отдалечено администриране ви позволяват да наблюдавате какво се случва на друг компютър през интернет.

Повечето програми за отдалечено администриране се състоят от две части - сървър и клиент (наричан още визуализатор или зрител). Първият е инсталиран на отдалечена машина, тоест на тази, която трябва да се контролира. Клиентската част е инсталирана на компютъра, от който планирате да управлявате друг компютър. За да работи клиентът, сървърната част трябва да работи на отдалечения компютър, следователно, когато инсталирате на отдалечен компютър, е по-добре незабавно да поставите програмата в „Стартиране“.

Освен това, ако на компютрите се използва защитна стена, е наложително да се създаде приложение, което позволява приложения за отдалечено администриране, в противен случай защитната стена може да реши, че връзката с компютъра е външна атака и да предотврати връзката.

Remote Administrator (Radmin) е една от най-популярните програми за наблюдение на отдалечен компютър сред рускоезичните потребители. Има няколко причини за това: първо, програмата е разработена Руска компанияи следователно има пълноценен руски интерфейс. Второ, Radmin има само най-необходимите инструменти за управление на отдалечен компютър и е много лесен за настройка. Трето, програмата има малък пакет за разпространение, който може лесно да бъде изпратен по пощата.

Radmin работи в няколко режима: прехвърляне на файлове, пълен контрол, само преглед, telnet и изключване. Има вграден файлов мениджър, с който файловете се прехвърлят от един компютър на друг. Програмата поддържа статистика на използвания трафик и може да криптира данните.

С помощта на Radmin можете да управлявате както един отдалечен компютър, така и няколко наведнъж. Освен това за всеки можете да зададете своя собствена парола. Ако трябва да осигурите повишено ниво на сигурност, можете да вземете допълнителни меркипредпазни мерки: активирайте защитата от груба сила и създайте списък със забранени IP адреси.

Symantec pcAnywhere е мечтата на системния администратор. Наборът от функции, които предлага тази програма, е просто огромен. Това не е просто инструмент за "шпиониране" на действията на потребителите на отдалечени компютри, а мощен инструмент за управление на всички компютърни функции. Всичко, което администраторите обикновено трябва да направят, когато се преместват от един компютър на друг в сграда, може да се направи дистанционно с pcAnywhere.

Програмата има инструмент за управление на услугите на операционната система, редактор за работа с регистъра, инструмент за работа с командна линия, възможност за деинсталиране или пауза на приложения и дори чат с потребителя. Друг полезна възможност- достъп до регистъра на събитията. Като разгледате дневника, можете незабавно да видите всички действия на потребителя и след като разберете причината за проблема, да го разрешите.

Файлов мениджър. Работейки с pcAnywhere, можете не само да копирате файлове от един компютър на друг и да ги изтривате, но и да извършвате много други операции. Например, определете реда на копиране, прекъснете го и го възобновете по-късно от същото място, сравнете папки, синхронизирайте и т.н.

Symantec pcAnywhere няма пробна версия, а на официалния сайт можете само да се запознаете с неговите възможности.

UltraVNC 1.02. Основното предимство на тази програма пред други приложения е нейният безплатен статус. По нищо не отстъпва на много търговски продукти, а в някои случаи дори ги превъзхожда.

Една от интересните функции на програмата е фина настройкасървърна част. Ако по някаква причина трябва да скриете присъствието на отдалечен компютърсървърна програма, можете да извикате прозореца за настройки на програмата, като щракнете върху иконата в областта за уведомяване и ограничите потребителските права. Например, можете да попречите на програмата да се затваря и да променя настройките си от сървъра, както и да скриете иконата в системната област, така че любопитните хора да имат по-малко въпроси.

Инструментите за отдалечено администриране, които са внедрени в UltraVNC, предполагат, че програмата е създадена с мисъл за непокорните потребители. В допълнение към опциите, описани по-горе, има и полезна възможност за блокиране на мишката и клавиатурата на отдалечен компютър по време на сесия на връзка с него. Ако го активирате, потребителят няма да дърпа мишката, което ви пречи да работите. Между другото, има и възможност, която е обърната по предназначение - режимът Само за преглед. Ако го активирате, тогава можете само да наблюдавате отдалечения компютър, без да извършвате никакви действия върху него. Това е удобно, ако не искате да разкриете присъствието си и случайно да се представите като докоснете мишката.

Всички основни инструменти за управление на отдалечен компютър са събрани в горната част на прозореца за преглед. С помощта на тези бутони можете например да изпълните командата CTRL + ALT + DEL на компютъра, да отворите менюто "Старт", да превключите от режим на гледане в прозорец към цял екран, да опресните екрана, ако картината е замразена, да извикате прозорец за чат, или файлов мениджър. Като цяло инструментите за управление са много удобни.


Фигура 1.10 - Работният прозорец на програмата UltraVNC 1.02

RemotelyAnywhere всъщност не е редовна програмаза администрация. За разлика от други подобни помощни програми, тя се състои само от една част - сървъра, а ролята на клиента се изпълнява от браузъра. С други думи, трябва да инсталирате програмата само на компютъра, към който искате да се свържете. Това е много удобно, ако трябва да извършите отдалечено администриране от компютър, на който не могат да се инсталират програми, например ако този компютър е в образователна институция, в интернет кафе или на работа.

За да работи, програмата използва специален ActiveX-компонент на браузъра и използва собствен протокол за обмен на данни. Когато сървърът е инсталиран и работи, компютърът може да бъде достъпен чрез въвеждане на адрес https://your_IP:2000 (ако искате да работите с програмата през Интернет) или https://computer_name:2000 (ако възнамерявате свържете чрез локална мрежа) в браузъра. След това трябва да посочите потребителското име и паролата, които се използват за влизане в Windows на отдалечения компютър. Сигурността на връзката се осигурява от NTLM удостоверяване, защитено от 1024-битов ключ.

След свързване прозорецът на браузъра ще покаже подробна информация за отдалечения компютър, включително неговата конфигурация, степен на запълване харддиск, използване на процесора, мрежова активност и др.

Всички налични за изпълнение команди се преместват в лявата част на прозореца и се представят като дърво от връзки. Техният набор е доста голям: чат, файлов мениджър, управление на услуги на Windows, преглед на регистъра на събитията и списък на потребителите, които са се свързали с компютъра. RemotelyAnywhere също има планировчик на задачи, който ви позволява да изпълнявате различни задачи на отдалечен компютър по график. Списък с планирани задачи се показва в главния прозорец за удобство и можете също да конфигурирате RemotelyAnywhere да изпраща отчети за тяхното изпълнение чрез електронна поща.

Въпреки факта, че всички програми изпълняват една и съща функция, едва ли е възможно да се каже недвусмислено кое е по-добро и кое е по-лошо. Богатите функции на Symantec pcAnywhere ще бъдат оценени от администраторите, обслужващи голямо количество корпоративни мрежи, За домашна употребана множество компютри, Remote Administrator и UltraVNC са страхотни, а RemotelyAnywhere е незаменим за тези, които водят мобилен начин на живот и не знаят от кой компютър ще имат достъп до интернет следващия път. Но най-логичният начин да свършите тази работа е да използвате Symantec pcAnywhere.

Сравнителен анализмрежовият софтуер е представен в Приложение B, Приложение O.

PSTN потребители към интернет услуги, използващи аналогови модеми. С метода PPPoE за организиране на едновременен широколентов достъп за няколко потребители на локалния Ethernet мрежипо принцип един постоянен виртуален канал PVC е достатъчен. Очевидно е, че необходимите промени в мрежата за достъп са ограничени при прехода от традиционен достъп към широколентов достъп...

Технологии за широколентов достъп - през електрически мрежи. Разработено е първо и второ поколение PLC оборудване. Постигнатата максимална скорост на трансфер на данни не надвишава 10-14 Mb/s. Действителната скорост на предаване на данни в PLC тестови мрежи, използващи това оборудване, се различаваше с порядък и възлизаше на 1-2 Mb/s. В допълнение, PLC абонатното оборудване има сравнително висока...