论文部分内容阅读
摘要:面对大量的计算机设备,传统的管理维护方法已不能胜任,必须充分利用局域网的特性,大量采用新技术,新手段,新软件的辅助,批量的管理维护,提高效率,让计算机设备更好地为实践教学服务。
关键词:计算机机房;管理维护;局域网;效率
中图分类号:TP307 文献标识码:A文章编号:1007-9599 (2010) 01-0000-01
伴随计算机相关课程的普及,大量计算机机房为满足实践教学需要应运而生,机房建设完成之后,一个现实的问题摆在了我们眼前,面对动辄成百上千台计算机,如何能够高效率的管理维护,让这些计算机软硬件设备时刻保持良好的状态,更好的为教学服务呢?计算机机房的管理是一个系统而具体的综合问题,在本文中,关于计算机机房管理规章制度的探讨我们暂不涉及,笔者重点就多年实践的一些经验心得,谈谈在局域网环境下,如何充分的利用局域网,提高管理维护效率。
一、局域网环境下计算机操作系统和应用软件的安装配置
(一)操作系统与应用软件的安装
这个问题是所有的计算机机房管理人员都必须面对的首要问题,也是最重要最具体的一个问题。面对数量巨大的计算机,如采用传统方法,逐台安装,只会事倍功半,徒劳无功。一般而言,最近几年购置的品牌机,都自带网络同传和还原系统,这个系统的运行不依赖于操作系统,是固化在主板的BIOS里的,利用这个软件可以很方便的实现操作系统和应用软件的批量安装。但在仍大量存在的老旧机房里面,计算机的品牌繁多,配置也良莠不齐,在这部分机器中,并没有内置网络同传功能,现在笔者就介绍一种对这部分计算机行之有效的实现网络同传的方法。大多数兼容机的BIOS里都固化了PXE启动功能,利用PXE启动功能能实现网络启动和网络同传。大多数网络同传的核心都是Ghost,Ghost是美国Symantec公司开发的一个系统备份还原软件,这个工具被广泛的应用于计算机维护之中。要用PXE启动功能实现网络同传还需要其它两个软件的辅助,一个是Tftpd32,另一个是Ghost的server版GhostCast Server。其中Tftpd32这个软件用以架设一个DHCP服务器,为其它连接上的计算机自动分配IP,搭建起网络同传的基础。而GhostCast Server具体负责通过网络把主机的数据资料写入其它计算机。利用这两个软件实现网络同传的具体步骤是这样的,首先把一台已经按照要求安装配置好的计算机作为服务器,用Ghost制作一个服务器硬盘所有分区的整盘镜像,然后分别启动Tftpd32和GhostCast Server,把刚才制作的服务器镜像设置为GhostCast Server的发送源,点“接受”开始监听连接,这样就完成了网络同传的服务器端设置;接下来就是分别启动需要同传的其它计算机,进入BIOS,将计算机的第一启动方式设置成PXE启动,需要特别注意的是,在有些BIOS里面需要先启用BOOT ROM,设置完成之后保存退出,计算机就会从网络启动,自动去搜寻服务器并连接;当所有需要同传的计算机连接上服务器之后,在服务器的GhostCast Server上点发送,网络同传就开始了。就笔者的经验而已,利用PXE进行网络同传,还有几个需要注意的细节,首先就是最好把GhostCast Server的数据发送方式由默认的广播方式改为多点传送,这样可以保证同传成功的几率;第二就是最好断开局域网的外网连接,并把不需要同传的多余机器关闭,这样可以提高传输的速率。
(二)计算机名和IP地址的自动分配
通过网络同传成功安装好操作系统及应用软件之后还有一个问题需要解决,因为网络同传是完全的把服务器的资料数据拷贝到其它计算机,这就导致所有的计算机都具有相同的计算机名和IP地址,为了保证局域网的连通,必须为每一台计算机分配计算机名和IP地址,如果采用手动的方式是非常耗时耗力的,在这笔者提供一个让计算机实现自动分配IP的方法。在这同样需要用到两个辅助软件,一个是局域网MAC地址收集器,一个是IP地址自动修改器。IP地址自动修改器的原理是通过把每一台计算机的MAC地址和软件自带的配置好的MAC地址列表进行比对,找到对应的记录之后,就把该台计算机的IP地址和计算机名修改成记录里预先设定的值。局域网MAC地址收集器这个软件的作用就是用来收集并制作IP地址自动修改器需要用到的MAC地址列表。通过这两个软件协同工作,可以实现同传之后多台计算机的IP地址和计算机名自动分配。
二、局域网环境下计算机系统的保护和病毒的防护
(一)在计算机机房安装还原软件和杀毒软件的现实需求
计算机机房在使用过程中,又将面临两个突出的问题。一个是如何防止系统被学生人为的破坏,比如误删关键文件,误删软件等;另外一个问题是在当前病毒泛滥的情况下,如何有效避免病毒的侵害。对于第一个问题的解决方法是为计算机安装还原软件,第二个问题的解决方法是为系统安装杀毒软件。就笔者的经验来看,在机房里面的计算机只装杀毒软件或者只装还原软件效果都不好,因为还原软件虽然能还原被误删的文件,但对付不了诸如机器狗之类可以穿透破坏还原软件的病毒,而导致还原功能失效;杀毒软件虽然可以防毒杀毒,但无法阻止使用者有意无意的删除系统文件,破坏系统。所以,为了保证计算机长久的良好运行,必须双管齐下,两者缺一不可。
(二)传统还原、杀毒软件的缺陷
系统安装了还原软件和杀毒软件之后又给机房管理人员带来了新的问题,比如,计算机要增删软件,就必须要先把还原功能禁用之后,对计算机所做的更改才能生效,更改完成之后,再把还原功能打开。如果需要对大量计算机的软件配置进行更改,仅仅只是禁用打开还原功能这两个操作就会耗费大量的时间。而杀毒软件,管理员需要经常对每台计算机的杀毒软件病毒库进行升级,这样才能有效的保证杀毒软件能够防毒杀毒,否则,只是装一个杀毒软件而长期不升级,杀毒软件不仅杀不了毒,反而会无谓的耗费系统资源,拖慢系统运行速度。但面对上百台的计算机,如果一台一台手动升级,这个过程将是相当漫长而不现实的。既要求对计算机系统进行全方位的有效防护,又要保证管理的效率,如何解决这个矛盾呢,笔者的答案就是使用网络版的还原软件和网络版杀毒软件。网络版的还原软件和杀毒软件都可以在服务器上通过服务端去控制客户端,从而批量的实现客户端诸如自动升级,自动查毒,定制还原等功能。
(三)网络版还原、杀毒软件的安装配置
网络版还原软件推荐使用冰点还原(Deep Freeze)企业版,这个软件还原能力强大,服务端提供的控制功能也异常丰富。它的安装方法是首先在服务器安装服务端,利用服务端生成种子文件、客户端安装程序、控制台。而客户端安装的最好方法是在网络同传之前,就预先把种子文件安装到主机的系统里,同传之后,打开服务端,客户端的种子文件会自动连接服务端,所有计算机连接完毕之后,利用服务端提供的安装功能为客户端统一安装上还原软件,客户端安装完毕之后,就可以用服务端批量的去修改客户端的还原方式,免却了一台一台手动修改的繁琐。杀毒软件笔者推荐卡巴斯基(Kaspersky)网络版,它病毒库更新迅速及时,防毒杀毒能力强大,部署维护方便。安装配置方法与网络版还原软件类似,在这不做详述。
三、局域网环境下对存取互联网的控制
对于学生机访问互联网的控制,笔者建议让学生机使用服务器代理上网的方式访问外网。这样做的优点一是可以根据实际需要方便的控制学生机访问外网,另外一个优点在于通过代理上网可以在一定程度上控制诸如ARP病毒之类的常见局域网病毒,使外网出口更加通畅。代理上网的设置要求服务器至少安装两张以上物理网卡,一张连接局域网,一张连接外网。而服务器软件的设置可以使用Windows操作系统自带的网络连接共享也可以使用如Sysgate之类的代理软件。笔者以使用Windows自带的网络连接共享的方式代理上网为例,探讨如何设置服务器端,如何配置学生机。首先在服务器端需要共享服务器的内网连接,成功共享之后内网连接的IP就被自动设置成了192.168.0.1;接着需要在学生机的网络连接上配置TCP/IP协议,关键是必须要把学生机的IP设置在192.168.0这个网段之内,而学生机网关必须设置成服务器内网连接的IP:192.168.0.1。如需阻止学生访问外网,只需暂时将服务器的内网连接禁用即可。
参考文献:
[1]王亚琴,梁方.高校计算机公共机房的管理与维护[J].电脑知识与技术,2005,17
[2]曹新国,陈德生,徐安平,李战委.公用机房计算机软件系统的维护[M].河南工业大学成人教育学院学报,2005
[3]武丽娟,王国强.计算机机房的维护与管理[J].长治学院学报,2005,02
[4]刘丹,马同伟,孙冬.计算机机房管理中若干问题的探讨[J].河南高等机电专科学校学报,2005,02
关键词:计算机机房;管理维护;局域网;效率
中图分类号:TP307 文献标识码:A文章编号:1007-9599 (2010) 01-0000-01
伴随计算机相关课程的普及,大量计算机机房为满足实践教学需要应运而生,机房建设完成之后,一个现实的问题摆在了我们眼前,面对动辄成百上千台计算机,如何能够高效率的管理维护,让这些计算机软硬件设备时刻保持良好的状态,更好的为教学服务呢?计算机机房的管理是一个系统而具体的综合问题,在本文中,关于计算机机房管理规章制度的探讨我们暂不涉及,笔者重点就多年实践的一些经验心得,谈谈在局域网环境下,如何充分的利用局域网,提高管理维护效率。
一、局域网环境下计算机操作系统和应用软件的安装配置
(一)操作系统与应用软件的安装
这个问题是所有的计算机机房管理人员都必须面对的首要问题,也是最重要最具体的一个问题。面对数量巨大的计算机,如采用传统方法,逐台安装,只会事倍功半,徒劳无功。一般而言,最近几年购置的品牌机,都自带网络同传和还原系统,这个系统的运行不依赖于操作系统,是固化在主板的BIOS里的,利用这个软件可以很方便的实现操作系统和应用软件的批量安装。但在仍大量存在的老旧机房里面,计算机的品牌繁多,配置也良莠不齐,在这部分机器中,并没有内置网络同传功能,现在笔者就介绍一种对这部分计算机行之有效的实现网络同传的方法。大多数兼容机的BIOS里都固化了PXE启动功能,利用PXE启动功能能实现网络启动和网络同传。大多数网络同传的核心都是Ghost,Ghost是美国Symantec公司开发的一个系统备份还原软件,这个工具被广泛的应用于计算机维护之中。要用PXE启动功能实现网络同传还需要其它两个软件的辅助,一个是Tftpd32,另一个是Ghost的server版GhostCast Server。其中Tftpd32这个软件用以架设一个DHCP服务器,为其它连接上的计算机自动分配IP,搭建起网络同传的基础。而GhostCast Server具体负责通过网络把主机的数据资料写入其它计算机。利用这两个软件实现网络同传的具体步骤是这样的,首先把一台已经按照要求安装配置好的计算机作为服务器,用Ghost制作一个服务器硬盘所有分区的整盘镜像,然后分别启动Tftpd32和GhostCast Server,把刚才制作的服务器镜像设置为GhostCast Server的发送源,点“接受”开始监听连接,这样就完成了网络同传的服务器端设置;接下来就是分别启动需要同传的其它计算机,进入BIOS,将计算机的第一启动方式设置成PXE启动,需要特别注意的是,在有些BIOS里面需要先启用BOOT ROM,设置完成之后保存退出,计算机就会从网络启动,自动去搜寻服务器并连接;当所有需要同传的计算机连接上服务器之后,在服务器的GhostCast Server上点发送,网络同传就开始了。就笔者的经验而已,利用PXE进行网络同传,还有几个需要注意的细节,首先就是最好把GhostCast Server的数据发送方式由默认的广播方式改为多点传送,这样可以保证同传成功的几率;第二就是最好断开局域网的外网连接,并把不需要同传的多余机器关闭,这样可以提高传输的速率。
(二)计算机名和IP地址的自动分配
通过网络同传成功安装好操作系统及应用软件之后还有一个问题需要解决,因为网络同传是完全的把服务器的资料数据拷贝到其它计算机,这就导致所有的计算机都具有相同的计算机名和IP地址,为了保证局域网的连通,必须为每一台计算机分配计算机名和IP地址,如果采用手动的方式是非常耗时耗力的,在这笔者提供一个让计算机实现自动分配IP的方法。在这同样需要用到两个辅助软件,一个是局域网MAC地址收集器,一个是IP地址自动修改器。IP地址自动修改器的原理是通过把每一台计算机的MAC地址和软件自带的配置好的MAC地址列表进行比对,找到对应的记录之后,就把该台计算机的IP地址和计算机名修改成记录里预先设定的值。局域网MAC地址收集器这个软件的作用就是用来收集并制作IP地址自动修改器需要用到的MAC地址列表。通过这两个软件协同工作,可以实现同传之后多台计算机的IP地址和计算机名自动分配。
二、局域网环境下计算机系统的保护和病毒的防护
(一)在计算机机房安装还原软件和杀毒软件的现实需求
计算机机房在使用过程中,又将面临两个突出的问题。一个是如何防止系统被学生人为的破坏,比如误删关键文件,误删软件等;另外一个问题是在当前病毒泛滥的情况下,如何有效避免病毒的侵害。对于第一个问题的解决方法是为计算机安装还原软件,第二个问题的解决方法是为系统安装杀毒软件。就笔者的经验来看,在机房里面的计算机只装杀毒软件或者只装还原软件效果都不好,因为还原软件虽然能还原被误删的文件,但对付不了诸如机器狗之类可以穿透破坏还原软件的病毒,而导致还原功能失效;杀毒软件虽然可以防毒杀毒,但无法阻止使用者有意无意的删除系统文件,破坏系统。所以,为了保证计算机长久的良好运行,必须双管齐下,两者缺一不可。
(二)传统还原、杀毒软件的缺陷
系统安装了还原软件和杀毒软件之后又给机房管理人员带来了新的问题,比如,计算机要增删软件,就必须要先把还原功能禁用之后,对计算机所做的更改才能生效,更改完成之后,再把还原功能打开。如果需要对大量计算机的软件配置进行更改,仅仅只是禁用打开还原功能这两个操作就会耗费大量的时间。而杀毒软件,管理员需要经常对每台计算机的杀毒软件病毒库进行升级,这样才能有效的保证杀毒软件能够防毒杀毒,否则,只是装一个杀毒软件而长期不升级,杀毒软件不仅杀不了毒,反而会无谓的耗费系统资源,拖慢系统运行速度。但面对上百台的计算机,如果一台一台手动升级,这个过程将是相当漫长而不现实的。既要求对计算机系统进行全方位的有效防护,又要保证管理的效率,如何解决这个矛盾呢,笔者的答案就是使用网络版的还原软件和网络版杀毒软件。网络版的还原软件和杀毒软件都可以在服务器上通过服务端去控制客户端,从而批量的实现客户端诸如自动升级,自动查毒,定制还原等功能。
(三)网络版还原、杀毒软件的安装配置
网络版还原软件推荐使用冰点还原(Deep Freeze)企业版,这个软件还原能力强大,服务端提供的控制功能也异常丰富。它的安装方法是首先在服务器安装服务端,利用服务端生成种子文件、客户端安装程序、控制台。而客户端安装的最好方法是在网络同传之前,就预先把种子文件安装到主机的系统里,同传之后,打开服务端,客户端的种子文件会自动连接服务端,所有计算机连接完毕之后,利用服务端提供的安装功能为客户端统一安装上还原软件,客户端安装完毕之后,就可以用服务端批量的去修改客户端的还原方式,免却了一台一台手动修改的繁琐。杀毒软件笔者推荐卡巴斯基(Kaspersky)网络版,它病毒库更新迅速及时,防毒杀毒能力强大,部署维护方便。安装配置方法与网络版还原软件类似,在这不做详述。
三、局域网环境下对存取互联网的控制
对于学生机访问互联网的控制,笔者建议让学生机使用服务器代理上网的方式访问外网。这样做的优点一是可以根据实际需要方便的控制学生机访问外网,另外一个优点在于通过代理上网可以在一定程度上控制诸如ARP病毒之类的常见局域网病毒,使外网出口更加通畅。代理上网的设置要求服务器至少安装两张以上物理网卡,一张连接局域网,一张连接外网。而服务器软件的设置可以使用Windows操作系统自带的网络连接共享也可以使用如Sysgate之类的代理软件。笔者以使用Windows自带的网络连接共享的方式代理上网为例,探讨如何设置服务器端,如何配置学生机。首先在服务器端需要共享服务器的内网连接,成功共享之后内网连接的IP就被自动设置成了192.168.0.1;接着需要在学生机的网络连接上配置TCP/IP协议,关键是必须要把学生机的IP设置在192.168.0这个网段之内,而学生机网关必须设置成服务器内网连接的IP:192.168.0.1。如需阻止学生访问外网,只需暂时将服务器的内网连接禁用即可。
参考文献:
[1]王亚琴,梁方.高校计算机公共机房的管理与维护[J].电脑知识与技术,2005,17
[2]曹新国,陈德生,徐安平,李战委.公用机房计算机软件系统的维护[M].河南工业大学成人教育学院学报,2005
[3]武丽娟,王国强.计算机机房的维护与管理[J].长治学院学报,2005,02
[4]刘丹,马同伟,孙冬.计算机机房管理中若干问题的探讨[J].河南高等机电专科学校学报,2005,02