LANDesk服务器管理器解决方案.doc
《LANDesk服务器管理器解决方案.doc》由会员分享,可在线阅读,更多相关《LANDesk服务器管理器解决方案.doc(28页珍藏版)》请在三一办公上搜索。
1、LANDesk服务器管理器解决方案北京通软欣盛高技术有限公司2005年11月目录1公司简介32解决方案简介43系统架构64产品功能模块详解74.1产品架构和通讯机制74.1.1资产扫描及设备发现84.1.2安全性扫描94.1.3软件分发104.1.4管理角色划分114.1.5系统维护134.1.6系统安全135系统监控146报警167清单扫描和报告188软件分发219远程控制2310漏洞扫描和修补2511仪表板(Dashboard)281 公司简介LANDesk软件是业界领先的桌面设备,服务器和移动设备的管理和安全解决方案提供商。自2002年从Intel拆分出来后,保持了50%以上的高速增长。
2、其产品线以LANDesk管理套件为核心,扩展了安全套件,补丁管理器,系统管理器,服务器管理器,手持设备管理器等多个产品和插件。在企业网络终端设备的管理和安全防护领域提供了全面的解决方案。LANDesk中国分公司于2003年初在北京建立,现在在上海,广州有办事机构。到目前为止已经发展成为具有研发,测试,销售,市场等完整架构的营运中心,员工共70多人,可以为国内市场的用户提供即时高效的服务和支持。到目前为止,在银行,电信,移动,联通,交通,石化,传媒等领域拥有众多的用户。中国分公司也因为其100%的高速增长,成为全球继北美,欧洲和日本后新的战略重心。2 解决方案简介现在,全球服务器市场获得了强劲的
3、增长,这增强了对提高服务器易管理性的重要性和需求。根据调研公司Gartner公布的报告,在2004年第二季度,全球服务器销售收入已攀升到115亿美元,比2003年同期增长了近8%(详见2004年7月26日Gartner发布的2004年第二季度,全球服务器市场继续保持强劲增长)。随着企业环境中服务器的增加以及服务器担负着越来越重要的作用,其安全性,稳定性和可靠性如何,直接关系到其对整个企业范围内提供服务的质量和企业的生产质量和效率,因而企业用户对有效管理服务器的呼声日益高涨。比较起来,服务器管理的范畴从深度和广度上都要远远超过桌面设备的管理。服务器管理关心的内容包括对硬件24*7的监控和报警,操
4、作系统健康,安全和系统资源可用性的监控,操作系统的应用状态和事件,以及远程对服务器进行的配置操作。应该说,传统的服务器管理是割裂的:主板和服务器厂商更加着重于硬件层面的管理,系统软件厂商注重于操作系统和底层服务的管理,应用软件厂商更注重应用自身的管理。而LANDesk提出了一揽子管理方案,秉承对I/A硬件架构十几年的研究和最新操作系统/网络平台的深入掌握,LANDesk服务器管理器提供从底层硬件健康监控,操作系统资源和性能监控/安全管理到应用软件安装/卸载跟踪的全部功能。LANDesk服务器管理器支持企业级服务器、普通服务器以及“刀片”式服务器,能在实现低影响的管理服务的同时允许您选择管理所覆
5、盖的层次,从简单的信息收集到扩展的性能分析、安全及配置控制,并通过B/S架构实现灵活的,无需安装控制台的轻量级管理。LANDesk服务器管理器还拥有完整的配置管理方案,能够远程实现服务器电源操作,远程控制和软件分发等功能。LANDesk作为桌面管理软件的行业先驱,其产品严格主导并遵循业界的规范,包括DMI,WMI,SMBIOS,CIM,WBEM,WOL,AOL,ASF, IPMI等标准。因为其业界主导地位,2004年,Intel选择LANDesk作为其服务器硬件产品的OEM软件提供商。国内的方正也在同期在其服务器中捆绑LANDesk的管理软件。LANDesk服务器管理器以其功能的完备性和界面的
6、易用性获得越来越多用户的肯定,为更多的企业带来成本的节约和效能的增加。3 系统架构4 产品功能模块详解4.1 产品架构和通讯机制LANDesk服务器管理器的服务器端和客户端均采用Web控制台进行控制,通过服务器向客户端推送代理,从服务器Web控制台可以访问管理和客户控制界面。如下图所示。管理控制台界面客户端管理界面LANDesk服务器管理器包括资产清单和报告,软件分发,远程支持,漏洞管理和系统监控等功能。这些功能的高效和准确实现基于服务器管理器统一的后台架构和通讯机制,下面是对这些技术的介绍。4.1.1 资产扫描及设备发现LANDesk服务器管理器具有强大的资产管理功能,通过该软件客户端的资产
7、扫描功能,所有的软硬件信息都将及时的被扫描并存放在核心数据库中。LANDesk是桌面管理标准(DMI标准)的制定者,同时支持业界所有的与桌面及服务器管理相关的标准,如DMI、CIM、WMI、Wfm、SMBIOS、ASF、IPMI等。通过支持以上的管理标准,LANDesk服务器管理器能够收集业界目前最全面的计算机软硬件资源信息,如:所辖客户端的计算机的BIOS参数内容、CPU类型、内存数量、系统信息、操作系统版本、已安装的软件、存在的安全漏洞等。IT资产管理能够帮助公司了解当前所有计算机的资产信息,弥补固定资产报表的不足,并能为软硬件升级计划及充分提高现有设备的利用率提供极为有效的基础信息。使用
8、设备搜寻功能,LANDesk服务器管理器可以主动的发现网络上所有基于IP的客户端设备包括计算机、网络打印机以及路由器及交换机等设备,分组发现工具能够使用“PING扫描”来发现特定子网设备。设备搜寻在网络上查找尚未将清单扫描结果提交到 Management Suite 核心数据库的客户端。并可以使用多种方法来查找不受管的客户端。LANDesk服务器管理器具有完善的报警功能,在任何库存信息发生变化时或者服务器的硬件发生异常时,都能够以日志及警报的方式及时通知管理人员,充分确保服务器的运行安全。LANDesk 服务器管理器针对安全信息预定义各类型报表,能够随时以报表的方式展示库存信息。LANDesk
9、支持以WEB方式展示报表内容。IT资产管理是所有管理功能的基础。LANDesk基于查询的库存分组功能能够任意组合查询。可以实现以行政机构类型或操作系统类型划分群组,甚至可以以CPU类型或IP段进行分组,从而实施不同的管理任务。4.1.2 安全性扫描LANDesk服务器管理器的安全性扫描独立于资产扫描,该扫描能够通过Web方式从服务器获得相应的安全扫描内容,包括系统漏洞信息,禁用的应用列表,间谍软件列表等等,获取内容的方式是使用HTTP协议,所以不需要80以外的其他端口或windows共享。LANDesk安全性扫描的特点如下: 客户端安全性扫描通过80端口更新Web服务器漏洞数据,更新过程也会进
10、行差异比较,每个安全定义的数据量非常小,平均在几百字节。 扫描的结果需要传输的数据量非常少,对于每个安全内容属性而言,只是取其在客户端测试的结果可以,因而对网络不会有本质的影响。4.1.2.1 启动方式LANDesk安全性扫描的启动方式有以下几种: 客户端在重新启动后自动运行安全性扫描 客户端用户手动在本机运行安全性扫描 服务器端运行主动的网络安全性扫描4.1.2.2 带宽占用分析LANDesk安全性扫描缺省也是在客户端启动时运行,每个安全性扫描生成的数据量在1K左右,可以满足大规模客户端并发启动的需求而不会对网络造成明显的影响。4.1.3 软件分发作为桌面设备管理行业的领导厂商, LANDe
11、sk的软件分发功能具有高效、安全及全面的特点。针对客户端所具有的操作系统类型不同,LANDesk服务器管理器可自动针对相应操作系统进行补丁智能安装,无须管理人员及客户的任何参与,同时支持以手动的方式以计划任务或应用策略的模式在服务端直接进行补丁修补作业。在服务器端,管理人员可根据不同类型的补丁针对特定管理群组或机构制定相应的修补策略,以实现灵活完善的软件分发策略和流程。LANDesk的软件分发支持自动及手动模式,并使用了多项业界领先的专利技术来确保补丁分发任务的高效、完整,并且对系统资源的耗费最小化。这些重要的功能和技术包括:可计划的任务分发等。可计划的任务分发(基于PUSH的分发模式):LA
12、NDesk的软件分发任务可即时或按自定义的计划时间向指定的客户群组进行分发操作并可定义重复的频率及分发任务失败后的重新开始,计划分发还可采用网络唤醒技术在非工作时间唤醒目标设备并进行分发作业,极大的减少对正常业务的影响。LANDesk服务器管理器提供完善的报表功能,能够按特定漏洞类型来提供用户即时或历史记录报表,也可按用户定义的物理位置等多种条件来提供用户已修补或查询到的安全漏洞报表。4.1.4 管理角色划分基于角色的管理是 LANDesk管理软件中一个强大的功能。管理员(具有 LANDesk 管理员权限的用户)通过单击“工具”菜单或工具栏中的用户即可访问基于角色的管理工具。通过基于角色的管理
13、,可将用户添加到 Management Suite 系统中,然后根据这些用户的权限和范围给他们分配特殊的管理角色。权限决定用户可以看到和利用的 Management Suite 工具和功能范围决定用户可以看到和管理的设备范围您可以根据用户的职责、您希望他们能执行的管理任务以及想让他们看到、访问和管理的设备来为他们创建角色。您可以将用户能访问的设备限定在某个地理位置,例如国家、地区、州(省)、城市甚至一个办公室或部门。也可以将访问限定为特定的客户端平台、处理器类型或某些其他设备硬件或软件属性。通过使用基于角色的管理,您可以全权掌握要创建多少个不同的角色,哪些用户可以充当这些角色,他们的设备访问范
14、围应该有多大或多小。例如,您可以指定一个或多个用户充当软件分发管理员,指定另一个用户负责远程控制操作,再指定一个用户负责运行报告,等等。 要贯彻实施基于角色的管理,只需将当前的 NT 用户指定为 Management Suite用户,或创建新的 NT 用户并将其添加为 Management Suite 用户,然后给他们分配必要的权限(以利用 Management Suite 功能)和范围即可。下表列出了一些您可能要实施的服务器管理器管理角色、用户要执行的常见任务,以及用户要有效行使该角色的职责所需的权限。角色 任务 所需的权限 管理员 配置核心服务器,管理用户,配置警报等功能 LANDesk
15、管理员(意味着拥有所有权限) 资产管理员 搜寻设备、配置客户端、运行清单扫描器、创建和分发自定义数据表单、启用清单历史记录跟踪等。 “设备搜寻” 和“公共查询管理” 补丁及安全管理员安全漏洞更新、补丁的下载及分发、使用定向多播和对等下载、启用应用程序策略管理等 补丁管理 报告管理员 运行预定义的报告、创建自定义报告、打印报告、导入和导出报告、测试用户报告等 报告(所有报告都必需)以上只是角色示例。基于角色的管理非常灵活,因此,您可以根据自己的需要创建任意多个自定义角色。您可以给不同的用户分配一些相同的权限,但将他们的访问权限限制为范围较窄的一组设备。甚至可以用范围来限制管理员,使他们实质上只是
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- LANDesk 服务器 管理器 解决方案
链接地址:https://www.31ppt.com/p-2397227.html