Konfiguracja sprzętu i oprogramowania

Zdalna administracja. Podstawowe narzędzia administracyjne Windows Zdalna administracja Linux

Procesy pracy w nowoczesnym biurze nie zatrzymują się ani na minutę. Wymagania dotyczące przetwarzania i wyprowadzania danych zmuszają sieci lokalne do pracy 24 godziny na dobę, 365 dni w roku. I oczywiście żadna osoba nie wytrzyma takiego harmonogramu. Zadania, które rozwiązują współczesne systemy i sieci komputerowe, wystarczą, aby odrzucić awarie i awarie. Dlatego programiści na początku lat 90. ubiegłego wieku wymyślili narzędzia do zdalnego sterowania procesami w sieci lokalnej i na konkretnych komputerach. Administrator nie musi przebywać w biurze dzień i noc, aby diagnozować i kontrolować sieć wystarczy mieć do niej dostęp za pomocą komputer domowy. Tak powstał termin administracja zdalna, który jest obecnie szeroko stosowany przez naszą firmę w zapewnieniu działania sieci klienckich.

Narzędzia do zdalnej administracji dzielą się na dwie kategorie - sprzęt i oprogramowanie. Już na podstawie nazwy staje się jasne, że pierwsze narzędzia do zdalnej administracji to sprzęt, za pomocą którego można zarządzać zdalnym serwerem lub komputerem. Urządzenia te obejmują najpopularniejsze przełączniki KVM, które mają kontrolery internetowe i umożliwiają administratorowi zdalne wejście do sieci lokalnej przez Internet. Lub kombinowane tablice zewnętrzne zdalne sterowanie, za pomocą którego odbywa się pełna administracja systemem z możliwością zarządzania przez ten sam Internet lub przez protokół FTP. Znaczenie zarządzania sprzętem to fizyczna interwencja w regulowanie nieudanych procesów, aż do ponownej instalacji systemów operacyjnych na komputerze lub serwerze. Druga grupa, która umożliwia zdalną administrację komputerami, obejmuje specjalistyczne oprogramowanie, z jego pomocą prowadzona jest zdalna diagnostyka i zarządzanie siecią.

Zauważyliśmy już, że najczęściej wykorzystywana jest zdalna administracja przez Internet, takie możliwości są już zapewnione w samych systemach operacyjnych serwera, takich jak np. serwer Windows i tym podobne. W rzeczywistości dzisiaj jest ich wiele oprogramowanie, co pozwala na wykonywanie funkcji zdalnej administracji sieci lokalne. Jako specyficzne zadanie, zdalna administracja wykonywana przez naszą firmę wchodzi w skład pakietu usług abonenckich dla biurowych sieci lokalnych.

Jak działa system zdalnej administracji? Nasz specjalista, po uruchomieniu specjalnego środowisko oprogramowania, trafia na serwer firmy klienta i testuje sprzęt sieci lokalnej. Zauważając w raportach obecność błędów lub nieudanych procesów, natychmiast, korzystając ze sprzętowej kontroli, koryguje sytuację lub zgłasza informację o błędzie do zespołu dyżurnego do natychmiastowego wyjazdu i naprawienia problemu bezpośrednio w siedzibie klienta. Dzięki temu możliwe jest zapobieganie awariom lub nawet wyłączeniu systemu na wczesnym etapie, co niewątpliwie ratuje przed zniszczeniem. uruchomione procesy i ratuje „życie” sieci lokalnej.

Zdalna administracja systemem jest również szeroko wykorzystywana przez nas do wykonywania określonych zadań postawionych przez klienta, takich jak np. monitorowanie dyscypliny produkcji i przestrzegania harmonogramu pracy w przedsiębiorstwie oraz, co bardzo ważne, do zapewnienia bezpieczeństwa informacji partnerów . Terminowe wykrycie złośliwych procesów spowodowanych ingerencją z zewnątrz lub pominięciem oprogramowania antywirusowego jest również możliwe w procesie zdalnej administracji siecią lokalną.

Odrębną opcją usług świadczonych przez naszą firmę jest administracja serwerem WWW.

Tym samym, dzięki możliwości zdalnego administrowania siecią lokalną, udaje nam się wpływać na szereg negatywnych czynników, które mogą wyrządzić szkodę przedsiębiorstwu Klienta. Zawierając z naszą firmą umowę na zdalne administrowanie biurową siecią lokalną zabezpieczasz tym samym swój park IT przed nagłymi awariami i innymi nieprzyjemnymi problemami. Warunki i cena wydania znajdują się na naszej stronie internetowej, ponadto możesz wyjaśnić interesujące Cię niuanse z kierownikiem obsługi klienta, dzwoniąc pod podany tam numer kontaktowy. Administracja zdalna to nowoczesny i kompletny system monitorowania jakości Twojej sieci lokalnej i zainstalowanego w niej sprzętu.

W połączeniu z planową rutynową konserwacją parku komputerowego otrzymasz bardzo skuteczne narzędzie do wpływania na sytuację w sieci, bliskie 100%. Zapewniamy wsparcie dla sieci działających na szerokiej gamie sprzętu i systemów operacyjnych. Specjaliści naszej firmy są kompetentni we wszystkich sprawach związanych ze zdalną administracją i ochroną sieci. Dodatkowo pomożemy w doborze i instalacji sprzętu i oprogramowania, w razie potrzeby np. przy rozbudowie technoparku opracujemy opcje aranżacji kilku zdalnych stanowisk pracy. Zintegrowane podejście do pracy w branży IT pozwala nam oferować naszym klientom pełny cykl usług IT – od instalacji sprzętu i organizacji sieci lokalnych po drobiazgowe monitorowanie ciągłości ich pracy. Co ważne, używamy bardzo elastyczny system cennik oraz duża lista rabatów i bonusów dla naszych klientów. Indywidualne podejście pozwala nam przeanalizować Twoje potrzeby i zaproponować najbardziej efektywny schemat interakcji i świadczenia naszych usług.

W obecnym czasie budowanie lokalnej sieci w biurze lub w przedsiębiorstwie - niezbędne wydarzenie, które pozwala zespołowi funkcjonować jak jeden organizm.

Nasi eksperci od wielozadaniowości doskonale poradzą sobie z pojawiającymi się problemami. Terminowo i niezawodnie, nie ingerując w pracę biura, wykonają szereg działań mających na celu utrzymanie technoparku w normalnym stanie pracy. Zapewnienie jakości to nasza wizytówka w świecie technologii IT. A nam się udaje tylko dzięki udana praca i dobrobyt naszych klientów.

Programy zdalnej administracji

V w tej chwili w przestrzeni IT stworzono szeroką gamę oprogramowania do zdalnej administracji sieciami lokalnymi i komputerami. Takie programy są dostarczane przez twórców oprogramowania serwisowego dla stacji serwerowych, na przykład znanego programu Remote Desktop (zdalnego sterowania pulpitem) do zdalnego administrowania komputerami firmy Microsoft. Największą popularnością wśród specjalistów cieszą się takie programy jak: Anyplace Control, VNC Personal Edition, Radmin, Hamachi - darmowy program do zdalnej administracji. Jest mało prawdopodobne, że którykolwiek z administratorów systemu zobowiąże się do stwierdzenia, że ​​ten lub inny program - najlepszy program administracja zdalna. Byłoby to niesprawiedliwe wobec innych deweloperów. Wszyscy dążą do tego, aby produkt był jak najskuteczniejszy. rozwiązanie do uzyskania zdalny dostęp w Internecie, naszym zdaniem, polega na połączeniu sieci wirtualnej (VPN) i narzędzi do zdalnej administracji. Na przykład sieć wirtualną można bardzo łatwo utworzyć za pomocą bezpłatnego Programy Hamachi. Internet bezprzewodowy otwarty dodatkowe funkcje do zdalnej administracji i kontroli nad siecią lokalną jako całością. Wydajne kontrolery bezprzewodowe zdolne do tworzenia do 100 punktów dostęp do sieci. Dla takich schematów przygotowywane są również dziś specjalne aplikacje.

Zdalna administracja w środowisku WINDOWS

Lwią część oprogramowania serwerowego w Rosji zajmuje firma Microsoft z produktem serwerowym Windows. Administracja zdalna systemu Windows pozwoli administratorom IT zarządzać rolami i funkcjami z komputera zdalnego, monitorować i aktualizować system operacyjny oraz testować sprzęt. Konieczne jest skonfigurowanie zdalnej administracji Windows 7 już na etapie włączania jednostki komputerowej do zarządzanej sieci lokalnej. Pakiet Windows serwer. W systemie Windows Server 2008 administracja zdalna odbywa się za pomocą Menedżera serwera. Pozwala na obsługę trzech głównych scenariuszy: serwer-serwer, rdzeń serwer-serwer, klient-serwer. Możliwości zdalne sterowanie technologia menedżera serwera zapewnia Windows PowerShell. Z pomocą managera administratorzy uzyskują możliwość konfiguracji serwera i zarządzania informacjami systemowymi, otrzymują informacje o stan aktulany serwery, wykrywanie awarii w konfiguracji ról serwerowych, obsługa systemu w czasie rzeczywistym. Ponadto funkcje bezpieczeństwa są tradycyjnie ulepszane w serwerze Windows, co pozwala na zwrócenie szczególnej uwagi na ochronę informacji.

Zdalna administracja przez LAN

Realizując zdalną administrację siecią na platformie serwerowej Windows, dziś pozwala na kontrolowanie sieci lokalnych zdalnych biur. Przy realizacji tego modelu z góry przemyślane są scenariusze z możliwością najmniejszego wykorzystania kanałów komunikacji internetowej ze względu na ich słabą przepustowość. Szczególną uwagę zwracamy na bezpieczeństwo serwerów oddziałowych. System zapewnia specjalistom IT możliwość zdalnej administracji w sieci lokalnej, korzystając z bardziej elastycznych opcji w celu zaspokojenia specyficznych potrzeb organizacji. Twórcy zaimplementowali szereg narzędzi, które uprościły proces zdalnej administracji. Zmiany wpłynęły na usługę katalogową Active Directory, która implementuje tryb kontrolera domeny tylko do odczytu, szyfrowanie funkcją BitLocker, różnicowanie ról i instalację głównych składników serwera.

Główne korzyści dla oddziałów zaimplementowanych w systemie Windows Server 2008 wynikają ze zwiększenia wydajności administrowania serwerami w odległych biurach, zmniejszenia ich podatności, dostrojenia przepustowości kanału dla połączeń internetowych.

Zdalna administracja serwerami

Windows Server 2008 daje informatykom niezbędne narzędzia do zdalnego administrowania serwerem lub grupą serwerów centralnie. Zaimplementowane tutaj nowa wersja Konsola Menedżera Serwera, która znacznie upraszcza zadania związane z zarządzaniem i zabezpieczaniem wielu ról serwera. Konsola umożliwia konfigurowanie serwera i zarządzanie informacjami systemowymi, uzyskiwanie informacji o aktualnym stanie serwera, wykrywanie problemów w konfiguracji ról serwera oraz zarządzanie wszystkimi rolami zainstalowanymi na serwerze. Kreator Menedżera serwera znacznie upraszcza zadania wdrażania serwera, jednocześnie redukując całkowity czas procesu w porównaniu do poprzednie wersje System operacyjny Windows Server. Większość typowych zadań konfiguracyjnych, takich jak konfigurowanie lub usuwanie ról serwera, definiowanie wielu ról i ich usług, wykonuje się w jednej sesji za pomocą Kreatora zarządzania serwerem. Narzędzia administracji zdalnej serwera w szerokim zakresie wykorzystują Środowiska Windows Administratorzy PowerShel.l automatyzują często wykonywane zadania, co znacznie skraca proces analizy i przetwarzania informacji.

Zdalna administracja Linuksem i Ubuntu

Funkcje administracji zdalnej są również zaimplementowane w innych systemach operacyjnych. Prowadzimy więc zdalną administrację Linuksem za pomocą narzędzi OpenSSH. To cały zestaw programów pozwalających na wdrożenie zdalnej administracji. Aby dalej skonfigurować usługi sieciowe i systemowe w tym Środowisko działania w grę wchodzi również szereg programów, takich jak YaST lub Nomad, które zapewniają dostęp do zdalnego pulpitu (analog Remote Desktop). Zdalna administracja Ubuntu odbywa się dzięki specjalnie opracowanemu kompleksowi Serwer Ubuntu. Tutaj, podobnie jak w Linuksie, używamy popularne aplikacje OpenSSH, a także międzyplatformowy framework Puppet, serwer linuksowy dla małych firm o nazwie Zentyal, który można skonfigurować jako serwer komunikacyjny.

Poza powyższymi modelami zdalnej konserwacji serwerów i sieci lokalnych, w naszej pracy wykorzystujemy rozwiązania wielosystemowe. Ze względu na fakt, że większość rozwiązania programowe dla zdalnej administracji jest również przystosowany do pracy w różnych środowiskach, możemy wybrać indywidualny i odpowiedni schemat administrowania dla Twojego biura.

1.6.2 Narzędzia do zdalnej administracji

Wcześniej programy do zdalnej administracji były potrzebne tylko w przedsiębiorstwach, w których jedna osoba musi obsługiwać dziesiątki, a nawet setki komputerów znajdujących się w różnych pomieszczeniach i na różnych piętrach. Dziś ich zakres jest znacznie szerszy.

Po pierwsze, w wielu mieszkaniach znajduje się więcej niż jeden komputer, a między nimi rozciągnięta jest sieć w celu szybszego przesyłania informacji. Jeśli komputery znajdują się w różnych pomieszczeniach, program do zdalnej administracji umożliwia pracę na dwóch komputerach jednocześnie.

Po drugie, z reguły ludzie stale pracują z dwoma komputerami - domem i pracą. Programy do zdalnej administracji umożliwiają monitorowanie przez Internet tego, co dzieje się na innym komputerze.

Większość programów do zdalnej administracji składa się z dwóch części — serwera i klienta (nazywanego również przeglądarką lub przeglądarką). Pierwsza jest instalowana na maszynie zdalnej, czyli takiej, którą trzeba kontrolować. Część kliencka jest instalowana na komputerze, z którego planujesz sterować innym komputerem. Aby klient działał, zdalny komputer musi być uruchomiony część serwerowa, dlatego podczas instalacji na zdalnym komputerze lepiej od razu umieścić program w „Uruchamianiu”.

Ponadto, jeśli na komputerach jest używana zapora, konieczne jest utworzenie aplikacji umożliwiającej zdalne administrowanie, w przeciwnym razie zapora może uznać, że połączenie z komputerem jest atakiem z zewnątrz i uniemożliwić połączenie.

Remote Administrator (Radmin) to jeden z najpopularniejszych programów do monitorowania zdalnego komputera wśród rosyjskojęzycznych użytkowników. Powodów jest kilka: po pierwsze, program został opracowany przez rosyjską firmę i dlatego ma pełnoprawny rosyjski interfejs. Po drugie, Radmin ma tylko najbardziej potrzebne narzędzia do zarządzania zdalnym komputerem i jest bardzo łatwy w konfiguracji. Po trzecie, program posiada mały pakiet dystrybucyjny, który można łatwo wysłać pocztą.

Radmin działa w kilku trybach: przesyłanie plików, pełna kontrola, tylko podgląd, telnet i wyłączanie. Istnieje wbudowany menedżer plików, za pomocą którego pliki są przesyłane z jednego komputera na drugi. Program prowadzi statystyki wykorzystywanego ruchu i może szyfrować dane.

Za pomocą programu Radmin można zarządzać zarówno jednym komputerem zdalnym, jak i kilkoma jednocześnie. Co więcej, dla każdego możesz ustawić własne hasło. Jeśli chcesz zapewnić wyższy poziom bezpieczeństwa, możesz podjąć dodatkowe środki ostrożności: włącz ochronę hasłem i utwórz listę zabronionych adresów IP.

Symantec pcAnywhere można nazwać marzeniem Administrator systemu. Zakres funkcji, które oferuje ten program, jest po prostu ogromny. To nie tylko narzędzie do „szpiegowania” działań użytkowników na zdalnych komputerach, ale potężne narzędzie do sterowania wszystkimi funkcjami komputera. Za pomocą programu pcAnywhere można wykonać zdalnie wszystko, co zwykle musieliby robić administratorzy podczas przechodzenia z jednego komputera na drugi w budynku.

Program posiada narzędzie do zarządzania usługami systemu operacyjnego, edytor do pracy z rejestrem, narzędzie do pracy z wiersz poleceń, możliwość odinstalowywania lub wstrzymywania aplikacji, a nawet czatowania z użytkownikiem. Kolejną przydatną funkcją jest dostęp do dziennika zdarzeń. Patrząc na dziennik, możesz natychmiast zobaczyć wszystkie działania użytkownika i po ustaleniu przyczyny problemu, rozwiązać go.

Menedżer plików. Pracując z programem pcAnywhere można nie tylko kopiować pliki z jednego komputera na drugi i usuwać je, ale także wykonywać wiele innych operacji. Na przykład określ kolejność kopiowania, przerwij je i wznów później z tego samego miejsca, porównaj foldery, zsynchronizuj itp.

Symantec pcAnywhere nie ma wersji testowej, a na oficjalnej stronie można jedynie zapoznać się z jego możliwościami.

UltraVNC 1.02. Główną zaletą tego programu nad innymi aplikacjami jest jego bezpłatny status. Ona nie ma sobie równych produkty komercyjne aw niektórych przypadkach nawet je przekracza.

Jedną z interesujących funkcji programu jest strojenie część serwerowa. Jeśli z jakiegoś powodu musisz ukryć obecność programu serwera na zdalnym komputerze, możesz otworzyć okno ustawień programu, klikając ikonę w obszarze powiadomień i ograniczyć prawa użytkownika. Na przykład możesz uniemożliwić zamykanie programu i zmieniać jego ustawienia z serwera, a także ukryć ikonę w zasobniku systemowym, aby ciekawi mieli mniej pytań.

Narzędzia zdalnej administracji zaimplementowane w UltraVNC sugerują, że program został stworzony z myślą o opornych użytkownikach. Oprócz opcji opisanych powyżej istnieje również przydatna możliwość blokowania myszy i klawiatury na zdalnym komputerze podczas sesji połączenia z nim. Jeśli ją włączysz, użytkownik nie będzie ciągnął myszy, uniemożliwiając pracę. Nawiasem mówiąc, jest też okazja, która jest odwrócona przez cel - tryb Tylko podgląd. Jeśli go aktywujesz, możesz tylko monitorować zdalny komputer bez wykonywania na nim żadnych działań. Jest to przydatne, jeśli nie chcesz ujawniać swojej obecności i przypadkowo podszywać się pod siebie, dotykając myszki.

Wszystkie główne narzędzia do zarządzania komputerem zdalnym są zebrane w górnej części okna przeglądarki. Za pomocą tych przycisków można na przykład wykonać polecenie CTRL + ALT + DEL na komputerze PC, otworzyć menu Start, przełączyć się z trybu wyświetlania w oknie na pełny ekran, odświeżyć ekran, jeśli obraz jest zatrzymany, wywołać okno czatu lub menedżer plików. Ogólnie narzędzia do zarządzania są bardzo wygodne.


Rysunek 1.10 - Okno robocze programu UltraVNC 1.02

RemotelyAnywhere nie jest tak naprawdę regularny program do administracji. W przeciwieństwie do innych podobnych narzędzi, składa się tylko z jednej części - serwera, a rolę klienta pełni przeglądarka. Innymi słowy, musisz zainstalować program tylko na komputerze, z którym chcesz się połączyć. Jest to bardzo wygodne, jeśli musisz przeprowadzić zdalną administrację z komputera, na którym nie można zainstalować żadnych programów, na przykład, jeśli ten komputer znajduje się w instytucji edukacyjnej, w kafejce internetowej lub w pracy.

Do pracy program używa specjalnego komponentu ActiveX przeglądarki i używa własnego protokołu wymiany danych. Gdy serwer jest zainstalowany i uruchomiony, dostęp do komputera można uzyskać podając adres https://twój_IP:2000 (jeśli chcesz pracować z programem przez Internet) lub https://nazwa_komputera:2000 (jeśli zamierzasz połączyć się przez sieć lokalną) w przeglądarce. Następnie musisz określić nazwę użytkownika i hasło używane do logowania się do systemu Windows na komputerze zdalnym. Bezpieczeństwo połączenia zapewnia uwierzytelnianie NTLM, chronione 1024-bitowym kluczem.

Po połączeniu pojawi się okno przeglądarki Detale o zdalnym komputerze, w tym jego konfiguracji, stopniu wypełnienia twardy dysk, użycie procesora, aktywność sieciowa itp.

Wszystkie polecenia dostępne do wykonania są przenoszone na lewą stronę okna i prezentowane w postaci drzewa linków. Ich zestaw jest dość duży: czat, menedżer plików, zarządzanie Usługi Windows, przeglądać dziennik zdarzeń i listę użytkowników, którzy połączyli się z komputerem. RemotelyAnywhere ma również harmonogram zadań, który umożliwia uruchamianie różnych zadań na zdalnym komputerze zgodnie z harmonogramem. Dla wygody w oknie głównym wyświetlana jest lista zaplanowanych zadań, można też skonfigurować RemotelyAnywhere do wysyłania raportów z ich wykonania za pośrednictwem e-mail.

Pomimo tego, że wszystkie programy pełnią tę samą funkcję, trudno jednoznacznie powiedzieć, która jest lepsza, a która gorsza. Bogate funkcje programu Symantec pcAnywhere docenią administratorzy utrzymujący duże sieci korporacyjne dla użytek domowy na wielu komputerach Remote Administrator i UltraVNC są świetne, a RemotelyAnywhere będą niezbędne dla tych, którzy prowadzą mobilny styl życia i nie wiedzą, z którego komputera będą mieli dostęp do Internetu następnym razem. Jednak najbardziej logicznym sposobem wykonania tego zadania jest użycie programu Symantec pcAnywhere.

Analiza porównawcza oprogramowanie sieciowe przedstawiono w Dodatku B, Dodatku O.

Użytkownicy PSTN do usług internetowych za pomocą modemów analogowych. Dzięki metodzie PPPoE do organizowania symultanicznego dostępu szerokopasmowego wielu lokalnych użytkowników Sieci Ethernet w zasadzie wystarczy jeden stały wirtualny kanał PVC. Oczywistym jest, że niezbędne zmiany w sieci dostępowej są ograniczone w przejściu od tradycyjnego dostępu do dostępu szerokopasmowego...

Technologie dostępu szerokopasmowego - nad sieciami energetycznymi. Opracowano urządzenia PLC pierwszej i drugiej generacji. Osiągnięta maksymalna prędkość transmisji danych nie przekroczyła 10-14 Mb/s. Rzeczywista prędkość transmisji danych w sieciach testowych PLC przy użyciu tego sprzętu różniła się o rząd wielkości i wynosiła 1-2 Mb/s. Ponadto sprzęt abonencki PLC miał stosunkowo wysoki...

Zacznę od definicji pojęcia „System administracja" - to w dużym skrócie zarządzanie systemami komputerowymi. Tak więc wraz z rozwojem technologii obszar ten zyskał wiele wąskich i szerokich obszarów profilu.

W pierwszym przybliżeniu technologię informacyjną można podzielić na fizyczny sprzęt i oprogramowanie. Administracja kontroluje interakcję tych komponentów. Zwykle proces sprowadzał się do pracy specjalisty bezpośrednio w miejscu lokalizacji systemu komputerowego wymagającego wsparcia. Ale problem został rozwiązany wraz z pojawieniem się metod zdalnych. administracja - wykonywanie zadań wspomagania funkcjonowania systemów komputerowych na odległość za pomocą możliwości Internetu bez bezpośredniego „fizycznego” kontaktu ze sprzętem systemu: tj. położenie geograficzne zasobów komputera nie ma znaczenia. Ta metoda administracja pozwala na wykonanie do 95% prac droga na odległość.

Możliwość zdalnej administracji została wprowadzona ponad 10 lat temu z powodu pojawienia się nowych możliwości nawiązywania kontaktów pierwsza wersja systemu operacyjnego Windows NT, a także rozwój systemów operacyjnych Unix i Linux. Ale jako usługa administracja zdalna zaczęła być wykorzystywana znacznie później, ponieważ ważnym czynnikiem jest szybkość i stabilność połączenia internetowego, które w połowie lat 90. nie było na odpowiednim poziomie wszędzie w Rosji. Teraz ten problem całkowicie zniknął: dzięki masowemu połączeniu biurowych sieci komputerowych z Internetem stało się możliwe zdalne administrowanie komputerami, serwerami i złożoną infrastrukturą IT. Najnowsza technologia szyfrowanie ruchu i połączenia komputerowe w rozproszony„sieć wirtualna”, a także wykorzystanie specjalnych protokołów zdalnego dostępu, sprawiły, że usługa ta jest niezawodna i bezpieczna nie tylko dla szerokiej gamy systemów operacyjnych, ale także dla aktywnych sprzęt sieciowy np. CISCO, SonicWALL.

Jeśli wyobrazimy sobie proces zdalnej administracji w sposób abstrakcyjny, to ten obraz wygląda bardzo prosto: administrator korzystający z Internetu za pomocą programy specjalnełączy się ze zdalnym komputerem (serwerem), który może znajdować się w dowolnym miejscu na świecie. Specjalne oprogramowanie użyte w pracy pozwala na oglądanie kopii pulpitu serwera na własnym ekranie monitora. Jeśli jednak wykluczymy odległość między stanowisko pracy administratora i zdalnego serwera, wtedy praca przebiega dokładnie tak samo, jakby cały proces odbywał się w jednym pomieszczeniu na jednym komputerze.

Niestety wiele potencjalni klienci i nawet ci, którzy są świadomi potrzeby tego typu usług, wciąż nie rozumieją: jak nieprzerwaną pracę swojego sprzętu mogą zapewnić zdalni pracownicy i jakie są zalety metod zdalnej administracji. W obliczu problemu i wyraźnie przekonany o jego istnieniu, ja i kilku moich wspólników postanowiliśmy przeprowadzić analizę potrzeb tej usługi w chwili obecnej i jako główny cel przekazać ta informacja w sposób zrozumiały dla użytkowników końcowych.

Usługi administracji zdalnej obejmują:

  1. Administrowanie serwerem WWW: instalacja, konfiguracja i utrzymanie oprogramowania serwera WWW firmy hostingowej. Z usług tego typu korzystają głównie klienci, którzy hostują strony własnych i zaprzyjaźnionych firm, systemy internetowe na własnych serwerach lub zakupione wirtualne serwery hosting. Mogą to być agencje rządowe, uniwersytety, komercyjne instytucje edukacyjne, spółki prawa handlowego z dowolnej branży.
  2. Administracja bazami danych: instalacja, konfiguracja i utrzymanie baz danych. Usługa ta może być przydatna dla organizacji, których automatyzacja procesów biznesowych jest zorganizowana w ramach własnego technoparku z 2-3 serwerami.
  3. Administracja sieciami: Projektowanie i utrzymywanie sieci z wykorzystaniem znajomości protokołów sieciowych i ich implementacji, routingu, implementacji wirtualnych sieci prywatnych, systemów bilingowych, aktywnych urządzeń sieciowych (zwykle Cisco).
  4. Administrowanie bezpieczeństwem sieci: szeroki zakres analiz problemów bezpieczeństwa informacji z wykorzystaniem wiedzy o protokołach szyfrujących i uwierzytelnianie i ich praktyczne zastosowanie, planowanie infrastruktury klucze publiczne, systemy kontroli dostępu (firewalle, serwery proxy, karty chipowe), analiza incydentów, backup, zadania audytowe i organizacja polityk bezpieczeństwa. Ta usługa jest bardzo istotna dla szerokiego grona klientów, ponieważ. wpływa na codzienne czynności, które są potrzebne i wykonywane na dowolnym komputerze, serwerze, systemie.

Jak pokazuje doświadczenie wcześniej, około 7-8 lat temu, usługi zdalnej administracji nie były poszukiwane, nie osiągnęły jeszcze postępu. Tylko niewielki procent dużych firm mógł wymyślić taką organizację działów IT, co było spowodowane obecnością kilku firm stowarzyszonych, których stacje serwerowe również potrzebowały codziennego wsparcia systemu.

Na ten moment w sklepie Technologie informacyjne usługi administracji zdalnej, outsourcing są alternatywą, aw większości przypadków bardziej opłacalnym rozwiązaniem do obsługi serwerów firmowych. W szczególności oszczędza to pieniądze, czas i miejsce dla organizacji rozpoczynających działalność. Przykładowo empirycznie udało się ustalić, że około 65% klientów korzystających z usług zdalnej administracji to organizacje typu start-up. W takich sytuacjach trzeba bardzo ciężko pracować nie tylko nad aspektami technicznymi, ale także w kwestiach organizacji pracy, stron serwerowych. Wśród nielicznych osób, które rozumieją potrzebę pomoc techniczna i usługi zdalne. Co więcej, nie boję się powiedzieć, że taka organizacja służb stała się ostatnio jeszcze bardziej istotna w obliczu z potrzebą dystrybucja biur firmowych na skalę międzynarodową: ten sam zespół specjalistów może zapewnić całodobowe wsparcie, 7 dni w tygodniu, w dowolnym miejscu na świecie.

Praktyka pokazuje, że zapoznanie się z systemem, a tym bardziej przestudiowanie jego cech zajmuje dużo czasu i staje się oczywiste, że korzystanie z tej samej grupy specjalistów, nawet w skali międzynarodowej, jest bardziej efektywne i poprawne. podejście do sukcesu i porywczy rozwój biznesu.

Istnieją trzy metody łączenia zdalnego użytkownika lub oddziału firmy z firmową siecią LAN (rysunek 9.4). Emulacja terminala to metoda, w której zdalny użytkownik terminala, za pomocą specjalnego oprogramowania, łączy się za pośrednictwem sieci rozległej z innym komputerem jako węzłem lokalnym. Ta metoda jest często używana na komputerach mainframe i minikomputerach, ale nie jest powszechna w sieci LAN. Zdalne sterowanie jest metodą, która pozwala zdalny użytkownik przejąć kontrolę nad lokalnymi komputerami w korporacyjnej sieci LAN (tj. kontrolować jeden z komputerów w sieci LAN). Szybkość sesji i jej możliwości zależą od charakterystyki zarządzanego komputera, ponieważ to na nim przetwarzane są wszystkie polecenia sieciowe. Kody klawiszy naciśnięte na zdalnym komputerze są wysyłane do kontrolowanego komputera, a wszystkie zmiany na ekranie sterowanego komputera są wyświetlane na ekranie zdalnego komputera (rys. 9.5.). używane pliki i programy użytkowe nie są pobierane na zdalny komputer. Transmisja przez modem z prędkością 2400 - 57600 bps. Wada metody: dwa komputery są zaangażowane w wykonanie jednego zadania. Metoda zdalnego węzła opiera się na wykorzystaniu serwera zdalnego dostępu, który służy jako swego rodzaju „regulator” i pozwala pojedynczemu zdalnemu komputerowi PC lub sieci LAN komunikować się z centralną siecią LAN. Oprogramowanie Remote PC, które realizuje funkcje zdalnego węzła, pozwala mu funkcjonować jako pełnoprawny użytkownik sieci LAN. Takim oprogramowaniem może być Windows 98, NT WorkStation. Po nawiązaniu połączenia linie telefoniczne stają się „przezroczyste”, a użytkownik może pracować ze wszystkimi zasobami sieciowymi tak, jakby siedział przy komputerze podłączonym bezpośrednio do sieci LAN. Serwer zdalnego dostępu może być zaimplementowany: - w postaci modemu z wbudowanym specjalnym oprogramowaniem; -lub być serwerem LAN, na którym wykonywane są programy zdalnego hosta (rys. 9.6). Pożądane jest, aby oprócz oprogramowania systemu sieciowego, zdalny komputer zawierał całe oprogramowanie wymagane do sesji komunikacyjnej: wszystkie pliki wykonywalne (*.exe); wymagane aplikacje Windows. V Inaczej będą musiały zostać przeniesione z serwera sieciowego do kanału komunikacyjnego. Ponieważ zwykle mają duże ilości danych, będzie to wymagało znacznej inwestycji czasu. Jak każdy pełnoprawny użytkownik sieci LAN, węzeł zdalny ma własny adres sieciowy. Sieciowy system operacyjny konwertuje pakiety sieciowe przesyłane przez modem z formatu protokołu IP lub IPX do formatu zgodnego ze standardem transmisji szeregowej. Wraz z nadejściem wszystkiego jeszcze programów obsługujących architekturę klient-serwer, rośnie trend w kierunku oprogramowania dla zdalnych witryn, ponieważ takie programy pozwalają na przetwarzanie duże pliki dane na serwerach LAN i przesyłaj tylko wyniki przetwarzania do zdalnego komputera PC.

Na początku swojej historii wszystkie komputery były autonomiczne i działały niezależnie od siebie. Wraz ze wzrostem liczby maszyn konieczna stała się współpraca. W szczególności dotyczyło to pracy użytkowników na jednym dokumencie. Rozwiązaniem tego problemu było wykorzystanie sieci globalnych i lokalnych. Budowa sieci spowodowała konieczność zarządzania tym procesem, a także wykonywania różnych zadań. Funkcje te przejęła administracja sieci.

Podstawowe funkcje administracyjne sieci

Według międzynarodowe standardy administracja siecią ma następujące funkcje:

  • Zarządzanie awariami. Obejmuje to znajdowanie, prawidłowe identyfikowanie i naprawę wszystkich problemów i awarii w określonej sieci.
  • Zarządzanie konfiguracją. Mówimy o konfiguracji elementów systemu, w tym o ich lokalizacji, adresach sieciowych, sieciowych systemach operacyjnych itp.
  • Rachunkowość sieciowa. Administracja śieć komputerowa obejmuje rejestrację i późniejszą kontrolę wykorzystywanych zasobów i urządzeń sieciowych.
  • Zarządzanie wydajnością. Mówimy o dostarczaniu informacji statystycznych o działaniu sieci przez określony czas. Odbywa się to w celu minimalizacji kosztów zasobów i energii, a także planowania zasobów na przyszłe potrzeby.
  • Zarządzanie bezpieczeństwem. Funkcja odpowiada za kontrolę dostępu i utrzymanie integralności wszystkich danych.

Różne zestawy określone funkcje są zawarte w produktach twórców narzędzi dla sieci.

Obowiązki administratora systemu

Administrowanie sieciami komputerowymi odbywa się pod kontrolą i kierownictwem administratora systemu, który staje przed następującymi zadaniami:

Kontrola kondycji bazy danych.

  • Kontrola nad płynnym działaniem sieci lokalnych.
  • Ochrona danych i zapewnienie ich integralności.
  • Ochrona sieci przed nielegalnym dostępem.
  • Dostosowanie praw dostępu użytkowników sieci lokalnej do zasobów sieciowych.
  • Informacja.
  • Stosowanie najlepszych praktyk programistycznych do pełne wykorzystanie dostępne narzędzia i zasoby sieciowe.
  • Prowadzenie specjalnych dzienników pracy sieci.
  • Realizacja szkoleń użytkowników sieci lokalnej.
  • Kontrola nad używanym oprogramowaniem.
  • Kontrola nad usprawnieniem lokalnej sieci komputerowej.
  • Rozwój praw dostępu do sieci.
  • Zawieszenie nielegalnej modyfikacji oprogramowania sieci.

Administrator systemu jest również odpowiedzialny za informowanie pracowników danego przedsiębiorstwa lub organizacji o słabościach systemu administrowania siecią oraz możliwe sposoby nielegalny dostęp do niego.

Funkcje i kryteria planowania systemu

Przed zainstalowaniem sieci komputerowej musisz znaleźć odpowiedzi na następujące pytania:

  • Jakie zadania zostaną rozwiązane i jakie funkcje będzie pełnić system?
  • Jak zostanie zbudowana sieć komputerowa? (jego typ, trasowanie itp.)
  • Ile i jakie komputery będą obecne w sieci?
  • Jakie oprogramowanie do administrowania siecią będzie używane?
  • Jaka jest polityka bezpieczeństwa organizacji, w której będą instalowane systemy itp.

Odpowiedzi na te pytania pozwolą stworzyć system kryteriów dla konkretnej sieci komputerowej, który będzie zawierał następujące elementy:

  • Przygotowanie, kontrola i testowanie programów, które będą codziennie używane w sieci.
  • Kontrola wydajności i kondycji używanych komputerów.
  • Wstępne przygotowanie procedur przywracania systemu w przypadku błędów lub awarii.
  • Kontrola nad tym, jaka kolejna instalacja nowy system nie będzie miało negatywnego wpływu na sieć.

Do wszystkich tych celów należy przeszkolić personel i użytkowników.

Programy do zdalnej administracji

W przypadku konieczności kontrolowania systemu poza organizacją stosuje się zdalne administrowanie siecią. Do tych celów wykorzystywane jest specjalne oprogramowanie, które pozwala w czasie rzeczywistym kontrolować system i zdalny dostęp przez Internet. Podobne programy zapewniają niemal pełną kontrolę nad zdalnymi elementami sieci lokalnej oraz każdym komputerem z osobna. Umożliwia to zdalne sterowanie pulpitem każdego komputera w sieci, kopiowanie lub usuwanie różnych plików, pracę z programami i aplikacjami itp.

Istnieje ogromna liczba programów do zdalnego dostępu. Wszystkie programy różnią się protokołem i interfejsem. Jeśli chodzi o to drugie, interfejs może mieć charakter konsolowy lub wizualny. wspólne i popularne programy to na przykład Windows Remote Desktop, UltraVNC, Apple Remote Desktop, Remote Office Manager itp.

Kategorie sieciowe

Sieć jest zbiorem różnego sprzętu, oprogramowania i narzędzi komunikacyjnych odpowiedzialnych za wydajną dystrybucję zasoby informacji. Wszystkie sieci można podzielić na trzy kategorie:

  • Lokalny.
  • Światowy.
  • Miejski.

Sieci globalne zapewniają interakcję i wymianę danych między użytkownikami znajdującymi się w dużej odległości od siebie. Podczas pracy takich sieci mogą wystąpić niewielkie opóźnienia w przekazywaniu informacji, co spowodowane jest stosunkowo niską szybkością transmisji danych. Długość globalnych sieci komputerowych może sięgać tysięcy kilometrów.

Sieci miejskie działają na mniejszym obszarze, więc dostarczają informacje ze średnią i dużą prędkością. Nie spowalniają danych tak bardzo, jak globalne, ale nie mogą przesyłać informacji na duże odległości. Długość takich sieci komputerowych waha się od kilku kilometrów do kilkuset kilometrów.

Największą prędkość zapewnia sieć LAN Zazwyczaj sieć LAN znajduje się w jednym lub kilku budynkach, a jej długość nie przekracza jednego kilometra. Najczęściej sieć lokalna jest budowana dla jednej konkretnej organizacji lub przedsiębiorstwa.

Mechanizmy transmisji danych w różnych sieciach

Sposób przesyłania informacji w sieciach globalnych i lokalnych jest inny. Światowy sieć komputerowa w pierwszej kolejności zorientowany na połączenie, tj. Przed rozpoczęciem przesyłania danych między dwoma użytkownikami należy najpierw nawiązać między nimi połączenie. Lokalne systemy komputerowe wykorzystują inne metody, które nie wymagają uprzedniej komunikacji. W takim przypadku informacja jest wysyłana do użytkownika bez otrzymania potwierdzenia jego gotowości.

Oprócz różnicy prędkości istnieją inne różnice między tymi kategoriami sieci. Jeśli mówimy o sieciach lokalnych, to tutaj każdy komputer ma własną kartę sieciową, która łączy go z innymi komputerami. W tych samych celach sieci miejskie wykorzystują specjalne urządzenia przełączające, podczas gdy sieci globalne wykorzystują potężne routery, które są połączone kanałami komunikacyjnymi.

Infrastruktura sieci

Sieć komputerowa składa się z elementów, które można łączyć w osobne grupy:

  • Aktywny sprzęt sieciowy.
  • System kablowy.
  • Środki transportu.
  • aplikacje sieciowe.
  • protokoły sieciowe.
  • Usługi sieciowe.

Każdy z tych poziomów ma swoje własne podpoziomy i dodatkowe komponenty. Wszystkie urządzenia, które łączą się z istniejąca sieć, musi przesyłać dane zgodnie z algorytmem, który zostanie zrozumiany przez inne urządzenia w systemie.

Zadania administracyjne sieci

Administracja siecią polega na pracy z określonym systemem na różnych poziomach. W obecności kompleksu sieci korporacyjne Administracja staje przed następującymi zadaniami:

  • Planowanie sieci. Pomimo tego, że instalację systemu oraz instalację wszystkich komponentów zwykle przeprowadzają odpowiedni specjaliści, administrator sieci często musi zmieniać system, w szczególności usuwać lub dodawać do niego poszczególne komponenty.
  • Konfigurowanie węzłów sieciowych. Administracja sieciami lokalnymi przewiduje w tym przypadku pracę z aktywną, najczęściej drukarką sieciową.
  • Konfigurowanie usług sieciowych. Złożona sieć może mieć bogaty zestaw usług sieciowych, który obejmuje infrastrukturę sieciową, katalogi, pliki do wydrukowania, dostęp do baz danych i inne.
  • Rozwiązywanie problemów. Administracja sieciowa przewiduje możliwość znalezienia wszystkich możliwe usterki, począwszy od problemów z routerem, a skończywszy na problemach z ustawieniami protokołów i usług sieciowych.
  • Ustawienia protokołu sieciowego. Obejmuje to czynności takie jak planowanie i późniejsza konfiguracja protokołów sieciowych, ich testowanie i określanie optymalnej konfiguracji.
  • Szukaj sposobów na poprawę wydajności sieci. W szczególności mówimy o znalezieniu wąskich gardeł, które wymagają wymiany odpowiedniego sprzętu.
  • Monitorowanie węzłów sieciowych i ruchu sieciowego.
  • Zapewnienie ochrony informacji. To zawiera utworzyć kopię zapasową dane, opracowanie polityki bezpieczeństwa kont użytkowników, korzystanie z bezpiecznej komunikacji itp.

Wszystkie te zadania muszą być wykonywane równolegle iw złożony sposób.

Administracja bezpieczeństwa

Administracja bezpieczeństwa obejmuje pracę w kilku obszarach:

  • Dystrybucja aktualnych informacji niezbędnych do działania narzędzi bezpieczeństwa.
  • Gromadzenie i analiza danych dotyczących funkcjonowania mechanizmów bezpieczeństwa.

Administracja sieciami lokalnymi w tym przypadku obejmuje pracę z baza informacji zarządzanie bezpieczeństwem. Do obowiązków administratora w tym zakresie należą następujące zadania:

  • Generowanie i redystrybucja kluczy.
  • Konfigurowanie i zarządzanie dostępem do sieci.
  • Zarządzanie szyfrowaniem przy użyciu odpowiednich parametrów kryptograficznych.
  • Konfiguracja i zarządzanie ruchem i routingiem.

Administrator systemu musi również rozesłać do użytkowników informacje niezbędne do pomyślnego uwierzytelnienia (hasła, klucze itp.).

Ochrona systemu przed złośliwym oprogramowaniem

V Microsoft Windows istnieje specjalne Centrum Udostępniania Informacji, które jest odpowiedzialne za ochronę systemu przed złośliwym oprogramowaniem. Ponadto system operacyjny ma również zabezpieczenie przed hakowaniem i automatyczna aktualizacja wszystkie dane. Mimo to administrator systemu jest zobowiązany do wykonania dodatkowych zadań mających na celu ochronę sieci komputerowej:

  • Dostęp do komputera przy użyciu różnych identyfikatorów urządzeń.
  • Ustanowienie zakazu zapisywania informacji na dyskach wymiennych.
  • Szyfrowanie wymiennych nośników pamięci itp.

Administracja siecią to działania mające na celu realizację polityki bezpieczeństwa, niezawodności i dostępności sieciowych zasobów informacyjnych. Do tych celów wykorzystywane jest odpowiednie oprogramowanie oraz przydziela się administratorowi systemu szereg obowiązków i zadań.

Podobał Ci się artykuł? Podziel się z przyjaciółmi!
Czy ten artykuł był pomocny?
tak
Nie
Dziekuję za odpowiedź!
Coś poszło nie tak i Twój głos nie został policzony.
Dziękuję Ci. Twoja wiadomość została wysłana
Znalazłeś błąd w tekście?
Wybierz, kliknij Ctrl+Enter a my to naprawimy!