雖然網(wǎng)絡(luò)技術(shù)有所不同,但有一點(diǎn)是相同的,即:遠(yuǎn)程管理工作站可以為我們節(jié)省大量的時(shí)間和金錢。下面我們介紹一些可以幫助管理員最大限度地利用遠(yuǎn)程管理工具及策略的一些技巧。
1. 了解有關(guān)硬件
許多人可能會(huì)認(rèn)為已經(jīng)了解了網(wǎng)絡(luò)工作站的情況,不過這也未必。了解網(wǎng)絡(luò)工作站的關(guān)鍵信息對(duì)于遠(yuǎn)程工作站很有必要。為此,用戶可以考慮以下幾個(gè)要素:
USB 2.0接口是否在所有的系統(tǒng)上都可用?
工作站上有DVD或CD光盤驅(qū)動(dòng)器嗎?可以刻錄光盤嗎?
啟動(dòng)順序如何?你是否曾經(jīng)改變過?
與管理員的辦公室的連接方式是怎樣的?是什么種類的連接?
根據(jù)筆者的經(jīng)驗(yàn),知道這些問題的答案在許多情況下是非常緊要的,特別是在我們需要處理有關(guān)遠(yuǎn)程管理任務(wù)時(shí)更是這樣。
2. 確認(rèn)客戶端防火墻和配置
如果你安裝了客戶端的防火墻,那就需要知道可以做什么,不可以做什么。你需要決定在何處執(zhí)行任務(wù)以及由誰來執(zhí)行(還有如何禁用之等問題)。一個(gè)很好的例子是設(shè)法從一個(gè)自動(dòng)更新程序(機(jī)制)或某個(gè)其它的非標(biāo)準(zhǔn)源中得到一個(gè)關(guān)鍵文件或?qū)σ粋(gè)應(yīng)用程序的更新。雖然這種“一次性的”機(jī)制可能聽起來有點(diǎn)兒過于簡單,不過,所有的系統(tǒng)都能夠如所期望地那樣訪問更新嗎?
3. 了解你的網(wǎng)絡(luò)
許多大型企業(yè)為遠(yuǎn)程位置設(shè)置了恰當(dāng)?shù)囊?guī)則,由此可以限制每個(gè)站點(diǎn)的通信量,也可以限制遠(yuǎn)程站點(diǎn)可以發(fā)出或接收的通信,還可以限制可以連接到遠(yuǎn)程站點(diǎn)的MAC地址。對(duì)于遠(yuǎn)程管理工作站所涉及到的過多任務(wù)來講,一定要構(gòu)建所容許的網(wǎng)絡(luò)通信模式策略。還要知道有關(guān)的過程和參數(shù),以便于在可能時(shí)改變所容許的通信。
4. 記住命令行工具可以節(jié)省許多時(shí)間
對(duì)于那些網(wǎng)絡(luò)帶寬還不甚理想的管理人員而言,通過命令行方式完成常見的管理任務(wù)可以節(jié)省很多時(shí)間。對(duì)于Windows XP系統(tǒng)而言,可以考慮記住以下的命令:
Compmgmt.msc:用于對(duì)計(jì)算機(jī)進(jìn)行管理的單元,這簡直是一個(gè)各種類型信息的大集合,其中包括事件查看器、設(shè)備管理器、服務(wù)等項(xiàng)目。(用戶也可以直接單擊“開始”/“運(yùn)行”,輸入“Compmgmt.msc”,單擊確定,即可打開“計(jì)算機(jī)管理”工具。以下的命令也類似。)
Ipconfig:TCP/IP配置實(shí)用程序,一些常見的參數(shù)包括/release, /renew, /flushdns, /registerdns。詳見筆者以前的文章(TCP/IP網(wǎng)絡(luò)故障診斷的結(jié)構(gòu)化方法(三))。
Shutdown.exe:這是一個(gè)遠(yuǎn)程關(guān)閉或重啟一個(gè)系統(tǒng)的工具。在設(shè)置了恰當(dāng)?shù)脑S可之后,一個(gè)系統(tǒng)可以從遠(yuǎn)程被重啟或關(guān)機(jī)。
Net Use:它可以用于映射一個(gè)驅(qū)動(dòng)器,簡單地身份驗(yàn)證,或者終止一個(gè)映射
5. 盡可能地集中化和單一化
在可能的情況下,要將工作站架構(gòu)的每個(gè)元素集中到一個(gè)位置或一個(gè)實(shí)例中。我們擔(dān)心的最后一件事情可能是散布在企業(yè)中的小型文件服務(wù)器。對(duì)于文件存儲(chǔ)來說,讓遠(yuǎn)程用戶使用集中化的資源是至關(guān)重要的。你的備份和一致的安全訪問策略對(duì)于遠(yuǎn)程用戶和對(duì)于控制中心的用戶來說都是同樣的。你的IT成本會(huì)降低,而且你會(huì)確信管理和訪問以一種與位置無關(guān)的方式實(shí)施控制。
一個(gè)值得注意的例外可能是一個(gè)擁有大量用戶的遠(yuǎn)程站點(diǎn),這些用戶可能會(huì)使持續(xù)的通信在站點(diǎn)間的遠(yuǎn)程連接中泛濫。如果你擁有一個(gè)遠(yuǎn)程的辦公環(huán)境,假設(shè)有40人在其中,那么一個(gè)本地文件服務(wù)器可能是恰當(dāng)?shù),只要時(shí)間和通信允許,備份可通過網(wǎng)絡(luò)進(jìn)行。作為對(duì)比,可以考慮一下商店的例子,其中可能有不到10個(gè)用戶和幾臺(tái)電腦。在這種情況下,你會(huì)盡可能地使IT的足跡淺而又淺。
雖然網(wǎng)絡(luò)技術(shù)有所不同,但有一點(diǎn)是相同的,即:遠(yuǎn)程管理工作站可以為我們節(jié)省大量的時(shí)間和金錢。下面我們介紹一些可以幫助管理員最大限度地利用遠(yuǎn)程管理工具及策略的一些技巧。
1. 了解有關(guān)硬件
許多人可能會(huì)認(rèn)為已經(jīng)了解了網(wǎng)絡(luò)工作站的情況,不過這也未必。了解網(wǎng)絡(luò)工作站的關(guān)鍵信息對(duì)于遠(yuǎn)程工作站很有必要。為此,用戶可以考慮以下幾個(gè)要素: