摘要:隨著市場經(jīng)濟發(fā)展速度日漸加快,企業(yè)為穩(wěn)步實施現(xiàn)代化建設(shè),將計算機作為輔助生產(chǎn)與日常辦公的重要工具之一,并對計算機運維工作質(zhì)量及效率提出了更高要求。文章以遠(yuǎn)程運維工作概念為切入點,提出計算機終端遠(yuǎn)程運維技術(shù)應(yīng)用要求,明確計算機終端遠(yuǎn)程運維技術(shù)應(yīng)用流程,構(gòu)建計算機遠(yuǎn)程終端運維工具技術(shù)體系,以期為相關(guān)工作人員提供幫助。
關(guān)鍵詞:計算機;遠(yuǎn)程終端;運維技術(shù)
中圖法分類號:TP393文獻(xiàn)標(biāo)識碼:A
Research on remote operation and maintenancetechnology ofcomputer terminal
CHEN Shixian
(China Merchants Jinling Shipping(Nanjing)Co.,Ltd.,Nanjing 210000,China)
Abstract:With the accelerating development of the market economy, in order to steadily implementmodernization, enterprises take computers as one of the important tools for auxiliary production anddaily office work, and put forward higher requirements for the quality and efficiency of computeroperation and maintenance. This article takes the concept of remote operation and maintenance workas the starting point, and puts forward the application requirements of computer terminal remoteoperation and maintenance technology,defines the application process of computer terminal remoteoperation and maintenance technology, and formulates the technology system of computer remoteterminal operation and maintenance tools, in order to provide help for relevant staff.
Key words: computer, remote terminal, operation and maintenance technology
現(xiàn)階段,計算機終端運維工作多使用傳統(tǒng)模式,借助電話溝通、現(xiàn)場排查等手段解決計算機終端運行期間存在的各類問題,導(dǎo)致實際運維工作效率較低,難以在保障計算機終端設(shè)備穩(wěn)定可靠運行中發(fā)揮出重要作用。為實現(xiàn)計算機終端遠(yuǎn)程運維工作實用化目標(biāo),更好滿足各領(lǐng)域生產(chǎn)經(jīng)營建設(shè)對計算機終端運維工作提出的集中化要求,還應(yīng)當(dāng)借助信息化手段,充分利用計算機遠(yuǎn)程終端運維系統(tǒng)中的遠(yuǎn)程協(xié)助、文件傳輸、實時通信等功能,進一步提高運維工作效率,從根本上控制運維成本。
1概述
1.1計算機終端遠(yuǎn)程運維
典型計算機終端遠(yuǎn)程運維需要從互聯(lián)網(wǎng)接入,非典型計算機終端遠(yuǎn)程運維需要由公司其他內(nèi)部網(wǎng)絡(luò)(如辦公網(wǎng)絡(luò))接入。從實質(zhì)角度分析,只要不在 ECC 工位上的均視為遠(yuǎn)程運維,需要 VPN 網(wǎng)關(guān)介入。
計算機終端遠(yuǎn)程運維主要以保障計算機上線平穩(wěn)運行,對計算機運行期間存在的各類問題進行遠(yuǎn)程解決,優(yōu)化系統(tǒng)框架及部署期間的合理性為目標(biāo).
1.2應(yīng)用價值
企業(yè)在發(fā)展及運營過程中均需要依賴計算機,這使計算機數(shù)量增多,相對位置較為分散,須著重構(gòu)建其遠(yuǎn)程運維系統(tǒng)[1]。計算機網(wǎng)絡(luò)以內(nèi)網(wǎng)為主,具有封閉性較強的特征,需要設(shè)置準(zhǔn)入機制,防止其他終端設(shè)備進入系統(tǒng)內(nèi)網(wǎng)。部分企業(yè)借助物理隔離方式保障內(nèi)網(wǎng)安全,因此更需要完善修復(fù)系統(tǒng)。為從根本上保障計算機運維水平,須配合使用較為先進的遠(yuǎn)程終端運維系統(tǒng),以提升計算機終端整體維護水平。
2應(yīng)用功能
為實現(xiàn)計算機良好的操作性能,需要得到操作系統(tǒng)的管理與支持。桌面上管理內(nèi)容較多,主要涉及系統(tǒng)安裝、軟硬件管理、系統(tǒng)補丁、技術(shù)設(shè)置等功能。從企業(yè)自身發(fā)展角度分析,計算機終端應(yīng)當(dāng)由網(wǎng)絡(luò)技術(shù)人員參與其中,提升桌面管理的兼容性,對計算機桌面進行嚴(yán)格管控。終端遠(yuǎn)程運維人員可借助桌面工具確定計算機位置,實現(xiàn)計算機與控制臺雙重聯(lián)合,對每一臺計算機終端發(fā)送軟件或補丁,實現(xiàn)計算機安全管理控制目標(biāo)[2]。不僅如此,還需要利用遠(yuǎn)程控制技術(shù)生成管理報表,為后續(xù)運維工作提供重要的信息數(shù)據(jù)支撐,結(jié)合企業(yè)實際要求靈活布置與優(yōu)化運維方案。
計算機遠(yuǎn)程終端運維技術(shù)還需要具備多樣化功能。具體而言,借助遠(yuǎn)程通信功能,對流量進行監(jiān)測,識別計算機網(wǎng)絡(luò)攻擊信息及網(wǎng)絡(luò)病毒。利用遠(yuǎn)程監(jiān)測軟件對計算機運行性能展開控制,在獲得計算機管理權(quán)限后還需要制定安全防范措施,判斷計算機終端故障,修復(fù)計算機系統(tǒng)漏洞。
遠(yuǎn)程協(xié)助技術(shù)可幫助計算機與控制臺建立起緊密聯(lián)系,運維人員可在控制臺上對計算機展開控制與訪問,從根本上提升運維水平,確保計算機終端系統(tǒng)始終處于安全可靠的運行范圍之內(nèi)。
在計算機終端出現(xiàn)問題后,遠(yuǎn)程運維系統(tǒng)還可以對計算機故障進行診斷,從而提升運維工作效率。
3應(yīng)用要求
計算機終端全壽命運營周期均借助桌面管理保持良好運行狀態(tài)。桌面管理涉及到的內(nèi)容多,在用戶與桌面機數(shù)量快速增長的情況下,計算機遠(yuǎn)程終端運維技術(shù)也需要充分發(fā)揮出應(yīng)有的優(yōu)勢,對遠(yuǎn)程運維體系不斷進行優(yōu)化與完善。
首先,計算機終端遠(yuǎn)程運維技術(shù)需要對大規(guī)模網(wǎng)絡(luò)內(nèi)的桌面設(shè)備與移動設(shè)備展開集中式管理,清晰呈現(xiàn)出設(shè)備運行狀態(tài),直接確定設(shè)備位置。其次,計算機遠(yuǎn)程終端運維系統(tǒng)需要從服務(wù)端向管理設(shè)備分發(fā)應(yīng)用、補丁與安全配置,對管理設(shè)備進行遠(yuǎn)程操控,高效解決設(shè)備運行期間的網(wǎng)絡(luò)配置問題。最后,借助計算機終端遠(yuǎn)程運維技術(shù)生成運維報表,便于管理人員開展數(shù)據(jù)分析與統(tǒng)計工作。通過配合使用 Java,C 語言,應(yīng)用 B/S,C/S 技術(shù)模式,對計算機遠(yuǎn)程終端中的網(wǎng)絡(luò)系統(tǒng)展開集中化管理。
4應(yīng)用方向
計算機終端遠(yuǎn)程運維技術(shù)主要應(yīng)用在遠(yuǎn)程通信、網(wǎng)絡(luò)流量檢測、識別并隔離病毒威脅、第三方軟件檢測等方面[3]。計算機操作系統(tǒng)處于任何運行狀態(tài),運維人員都可以借助工具從控制臺中遠(yuǎn)程獲取計算機終端資產(chǎn)信息,開展權(quán)限管理、防范網(wǎng)絡(luò)攻擊、實現(xiàn)遠(yuǎn)程修復(fù)等。
4.1遠(yuǎn)程協(xié)助
計算機終端遠(yuǎn)程運維技術(shù)中的遠(yuǎn)程協(xié)助功能可幫助運維管理人員做好客戶及遠(yuǎn)程訪問、控制等工作,進一步提高實際服務(wù)效率與質(zhì)量。遠(yuǎn)程協(xié)助管理功能允許管理人員登錄客戶機桌面,利用計算機終端對客戶機進行遠(yuǎn)程運維處理,調(diào)節(jié)客戶機桌面的分辨率與刷新率,從根本上提升圖像傳輸期間的流暢度。若需要登錄的計算機終端沒有登錄系統(tǒng),借助遠(yuǎn)程協(xié)作技術(shù),還能夠在計算機終端彈出登錄對話框,并登錄客戶機系統(tǒng)。
4.2遠(yuǎn)程修復(fù)操作
在計算機操作系統(tǒng)難以正常運行的情況下啟動遠(yuǎn)程運維系統(tǒng),可以借助管控臺遠(yuǎn)程診斷并修復(fù)故障操作系統(tǒng),減少運維管理人員現(xiàn)場訪問次數(shù),進一步提升計算機遠(yuǎn)程終端運行過程中的安全性和可靠性。
4.3遠(yuǎn)程開機與關(guān)機
在計算機終端設(shè)備的所有運行狀態(tài)下,管網(wǎng)人員都可以借助管理控制臺觸發(fā)計算機終端的開機功能、遠(yuǎn)程喚醒功能,實現(xiàn)軟件分發(fā)、補丁升級、遠(yuǎn)程控制、遠(yuǎn)程注冊表操作等目標(biāo)[4]。系統(tǒng)維護工作完成后,網(wǎng)關(guān)人員可遠(yuǎn)程關(guān)機,實現(xiàn)對計算機遠(yuǎn)程終端開機、關(guān)機、重啟等操作功能的定時管理。不僅如此,通過制定計算機狀態(tài)預(yù)警機制,在計算機終端切斷電源、拔掉網(wǎng)線的情況下,也可以將相關(guān)信息及時通過管理控制臺通報給域名管理人員。
在遠(yuǎn)程開啟計算機終端期間,終端運維工具可及時查找系統(tǒng)漏洞,安裝補丁并修復(fù)漏洞源,此過程無需現(xiàn)場工作人員配合。借助管理控制臺對桌面計算機分發(fā)期間所須使用的軟件進行自動安裝與升級處理,支持批量下發(fā)功能,最大限度提升系統(tǒng)部署與升級工作的合理操作效果。
將計算機終端遠(yuǎn)程運維技術(shù)應(yīng)用在網(wǎng)上權(quán)限管理期間,可以通過檢查計算機終端進入及發(fā)送的網(wǎng)絡(luò)流量,規(guī)劃計算機預(yù)設(shè)寬帶,從根本上提升網(wǎng)絡(luò)資源的合理利用水平。借助終端運維設(shè)備能夠發(fā)現(xiàn)計算機運行時的流量異常情況,切斷計算機與操作系統(tǒng)網(wǎng)絡(luò)數(shù)據(jù)路徑,限定網(wǎng)絡(luò)流量指定數(shù)據(jù),力爭獲得更多調(diào)查時間與處理時間,并根據(jù)具體要求設(shè)置上網(wǎng)權(quán)限。
統(tǒng)一分配寬帶,防止計算機網(wǎng)絡(luò)終端在與工作無關(guān)之處浪費過多資源。在檢查出計算機網(wǎng)絡(luò)出現(xiàn)病毒或者人為非法訪問、局域網(wǎng)破壞等情況時,還需要立即切斷計算機與網(wǎng)絡(luò)通信,防止病毒蔓延或者惡意攻擊計算機系統(tǒng)等。
4.4資產(chǎn)管理
計算機終端遠(yuǎn)程運維技術(shù)還能夠?qū)K端計算機軟硬件資產(chǎn)信息進行匯總、查詢,從而對硬件發(fā)生的變更問題進行預(yù)警,確保運維部門能夠更加系統(tǒng)地了解到公司的計算機軟硬件等資產(chǎn)情況。
4.5計算機事件管理
采集與配置計算機基本信息,借助遠(yuǎn)程運維技術(shù)了解計算機事件,采集計算機基本信息數(shù)值[5]。利用計算機終端遠(yuǎn)程運維中的配置修改技術(shù)對計算機進行遠(yuǎn)程配置,配置項目主要包括計算機名、IP 地址、網(wǎng)關(guān)地址、DNS 等。
在計算機終端出現(xiàn)故障的情況下,管理控制臺要接受來自系統(tǒng)及計算機底層硬件的工作情況,主動向控制臺傳送安全信息,確保運維管理人員隨時掌握計算機運行日志,為故障診斷與異常維護工作提供充足的數(shù)據(jù)支持,進一步提高計算機事件管理水平。
4.6客戶端保護機制
計算機操作者違規(guī)操作行為對計算機終端系統(tǒng)造成不利影響,計算機客戶端程序內(nèi)部還需要配備自我保護機制,通過驅(qū)動文件保護層以及里程訪問層實現(xiàn)自我保護功能。嚴(yán)禁用戶停止運行或破壞客戶端,保障客戶端進程、客戶端注冊圖標(biāo)格式的完整性,使客戶端自我保護機制操作系統(tǒng)在安全模式下依然能夠正常運行。
4.7運維服務(wù)監(jiān)管
結(jié)合計算機終端用戶運維服務(wù)流程,展開桌面遠(yuǎn)程運維考核工作,分解運維人員角色、檔案與事件,確保運維人員服務(wù)切實實現(xiàn)計算機遠(yuǎn)程終端運維技術(shù)應(yīng)用目標(biāo)[6]?,F(xiàn)階段,桌面遠(yuǎn)程運維工作考核需要以計算機運維事件監(jiān)控、運維日志以及運維設(shè)計統(tǒng)計為主。
在計算機運維事件監(jiān)控過程中,管理人員可借助物端事件監(jiān)控程序,對計算機終端運維事件進行全面監(jiān)控以及抽查處理。詳細(xì)了解重點事件,及時解決存在于計算機終端系統(tǒng)實際運行期間的各類問題。
設(shè)置運維日志,根據(jù)桌面遠(yuǎn)程運維工作事件記錄日志內(nèi)容,切實了解計算機終端運行期間的故障發(fā)生時間、故障種類、故障處理結(jié)果,以及后續(xù)用戶回訪情況。
著重做好事件統(tǒng)計工作,根據(jù)歸檔的運維數(shù)據(jù)時間使用統(tǒng)計學(xué)方式解決?;诠竟芾斫嵌?,充分應(yīng)用大數(shù)據(jù)技術(shù),對挖掘出的數(shù)據(jù)展開價值分析,最終形成事件統(tǒng)計報表。
5技術(shù)體系
計算機遠(yuǎn)程終端運維工具主要由客戶端模塊、服務(wù)器模塊、控制臺模塊組成。服務(wù)器可借助客戶端實現(xiàn)計算機管理以及安全監(jiān)管。管理人員可以借助控制臺管理服務(wù)器,制定相應(yīng)的管理對策。遠(yuǎn)程運維工具可滿足廣域網(wǎng)絡(luò)部署要求,服務(wù)器終端應(yīng)當(dāng)具備良好的跨區(qū)域功能,能夠支撐不同平臺及系統(tǒng)的網(wǎng)絡(luò)安全部署??蛻舳四K需要安裝在被管理的計算機系統(tǒng)中,利用服務(wù)器模塊存儲并管理客戶端模塊計算機[7]??刂婆_模塊用于管理客戶端模塊計算機以及歷史數(shù)據(jù)的檢查過程中,實現(xiàn)多臺計算機協(xié)同管理目標(biāo)。
6總結(jié)
在應(yīng)用計算機終端遠(yuǎn)程運維技術(shù)的過程中,需要結(jié)合現(xiàn)行規(guī)范,確保運維信息數(shù)據(jù)實現(xiàn)高效轉(zhuǎn)移與共享,進一步提升計算機運維質(zhì)量。針對各項生產(chǎn)與管理環(huán)節(jié)對計算機終端運行水平提出的要求,建立終端遠(yuǎn)程運維管控技術(shù)機制,加大計算機終端遠(yuǎn)程運維技術(shù)的應(yīng)用力度。
參考文獻(xiàn):
[1]孟曉陽,孫國強,林澤奇.醫(yī)院計算機終端安全防護研究與實踐[J].中國衛(wèi)生信息管理雜志,2019,16(1):13?17.
[2]邵國帥,李一明,張晗菡.計算機遠(yuǎn)程網(wǎng)絡(luò)通信技術(shù)的應(yīng)用探析[J].電腦編程技巧與維護,2018(12):137?139.
[3]黃飛飛,劉曉天,王洪彬,等.終端數(shù)據(jù)防泄漏安全管理思考[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(8):78?79.
[4]賀海,李晨旸,王春佳.國家標(biāo)準(zhǔn) GB/T32925?2016《信息安全技術(shù)政府聯(lián)網(wǎng)計算機終端安全管理基本要求》解讀[J].中國標(biāo)準(zhǔn)化,2017(7):89?94+98.
[5]吳永祥,石景山.高校計算機機房管理系統(tǒng)的構(gòu)建與實現(xiàn)[J].電子設(shè)計工程,2015,23(6):75?77.
[6]孫亮,陳小春,鮑天明,等.面向多處理器的內(nèi)網(wǎng)計算機BIOS 口令集中管理機制研究[ J].信息安全與通信保密,2021(2):63?74.
作者簡介:
陳世仙(1985—),本科,研究方向:軟件開發(fā)和軟件運維。