Phần mềm hữu ích cho người quản trị hệ thống. Chương trình dành cho quản trị viên hệ thống, chương trình dành cho mạng

Nhiều lựa chọn các chương trình quản trị cho mọi sở thích!

Mới trong danh mục "Quản trị":

Miễn phí
Wakeup 1.6 là ứng dụng cho phép bạn bật máy tính qua mạng. Ứng dụng Wakeup sử dụng công nghệ Wake-On-Lan (WoL) và để bật nó bạn chỉ cần chọn máy tính mong muốn trong danh sách và nhấn nút nguồn.

Miễn phí
NetOp Remote Control 9.0 là ứng dụng giúp bạn điều khiển và quản lý từ xa các máy tính khác bằng mạng TCP/IP hoặc Internet.

Miễn phí
TeamViewer 7.0.12979 là một ứng dụng sẽ giúp bạn truy cập vào máy tính từ xa của mình, ngay cả khi nó có tường lửa, cổng bị chặn hoặc định tuyến NAT cho địa chỉ IP cục bộ.

Miễn phí
Công cụ quản trị nâng cao 5.92 Build 1610 là một bộ lớn các tiện ích mạnh mẽ và độc đáo để làm việc và khám phá mạng. Trong số những ứng dụng khác, ứng dụng được trang bị các tiện ích: Trình xem tài nguyên, Trình phân tích proxy, Trình xác minh email, Trình quét cổng, Trình phân tích liên kết, Tuyến đường theo dõi, Whois, Giám sát mạng và các tiện ích khác.

Miễn phí
Hidden Administrator 4.1.777 là ứng dụng cho phép bạn quản lý các máy tính từ xa trên mạng hoặc thông qua kết nối Internet.

Miễn phí
LanSpy 2.0.0.155 là trình quét phát hiện các máy tính trên mạng. Ứng dụng LanSpy cho phép bạn lấy nhiều thông tin về máy tính của mình từ mạng.

Miễn phí
LanSpector 1.3.108 là một ứng dụng để làm việc trong mạng cục bộ. Ứng dụng LanSpector sẽ giúp bạn xem các tài nguyên được chia sẻ có sẵn trên mạng cục bộ, cũng như quét các dải địa chỉ IP được chỉ định để tìm kiếm các dịch vụ thường được sử dụng.

Miễn phí
X-NetStat Professional 5.57 là một ứng dụng cung cấp thông tin như dữ liệu về kết nối mạng hoặc Internet hiện tại của bạn. Ứng dụng X-NetStat Professional sẽ giúp bạn theo dõi các hoạt động trực tuyến, hoạt động trực tuyến, hoạt động kết nối Internet của mình và hơn thế nữa bất kỳ lúc nào.

Miễn phí
IP-Tools 2.58 là một ứng dụng không thể thiếu cho người dùng đang hoạt động Internet, cũng như quản trị viên của bất kỳ mạng cục bộ nào. Ứng dụng công cụ IP bao gồm bộ lớn rất nhiều tiện ích gây ngạc nhiên với khả năng phân tích và thu thập dữ liệu từ mạng và các máy tính được kết nối với mạng.

Miễn phí
Bopup Scanner 2.1.7 là một ứng dụng hoạt động như một trình quét mạng miễn phí. Ứng dụng Bopup Scanner có thể quét không gian và hiển thị tất cả các máy tính có sẵn, cũng như tên của người dùng đã đăng nhập, địa chỉ MAC hoặc IP và xác định sự hiện diện của máy chủ HTTP hoặc Web.

Miễn phí
NetOp Remote Control 9.0 là ứng dụng giúp bạn điều khiển và quản lý từ xa các máy tính khác bằng mạng TCP/IP hoặc Internet. Ứng dụng NetOp Remote Control cho phép bạn sử dụng một bộ công cụ tích hợp sẵn có thể quản lý và thu thập dữ liệu về máy chủ và máy trạm từ xa.

Miễn phí
Radmin 3.4 là ứng dụng tốt nhất để điều khiển và quản lý từ xa an toàn các máy tính có trách nhiệm.

Miễn phí
LanShutDown 3.0.2 là ứng dụng có thể tắt hoặc khởi động lại các máy tính được kết nối mạng. Ứng dụng LanShutDown cũng sẽ giúp bạn viết tin nhắn và nó sẽ hiển thị trước mặt người dùng trước khi tắt.

Miễn phí
Lan Keylogger 1.1.3 là ứng dụng liên tục giám sát Internet và mạng cục bộ. Ứng dụng Lan Keylogger sẽ giúp theo dõi mọi hoạt động của người dùng mạng và sẽ hữu ích nhất khi được quản trị viên sử dụng với một số lượng lớn máy tính báo cáo.

Miễn phí
RAdmin Client 2.1 là một từ mới trong lĩnh vực ứng dụng cho quản trị từ xa. Ứng dụng RAdmin Client sẽ tạo điều kiện thuận lợi đáng kể cho công việc của bất kỳ quản trị viên nào kiểm soát nhiều máy tính.

Miễn phí
WinGate 7.0.8 Build 3364 là một ứng dụng là máy chủ proxy có các chức năng nâng cao cho tường lửa và máy chủ thư, giúp kết nối mạng LAN với Internet bằng địa chỉ IP hoặc một modem. Ứng dụng WinGate hoạt động với các giao thức như SMTP, HTTP, POP3, FTP, NNTP và các giao thức khác.

Miễn phí
Kiểm kê Thiết bị Văn phòng Mạng 1.0 là một ứng dụng tiện lợi giúp giải phóng các chuyên gia CNTT khỏi trách nhiệm kiểm kê thiết bị văn phòng thường xuyên. Ứng dụng “Mạng lưới kiểm kê thiết bị văn phòng” cho phép lưu giữ hồ sơ về các bộ phận vật chất, phần mềm đã sửa chữa và cài đặt. Ứng dụng này được chia thành hai phần: thường trú và máy chủ.

Miễn phí
Kiểm kê máy tính trên mạng 3.95.1755 là một công cụ để tự động tiến hành kiểm kê mạng máy tính. Chương trình “Kiểm kê máy tính trên mạng” có thể hiển thị tất cả thông tin về phần cứng hoặc phần mềm dưới dạng báo cáo, với sự lựa chọn của bất kỳ tổ hợp tham số nào.

Miễn phí
AdmAssistant 1.1 là một chương trình miễn phí có khả năng điều khiển máy tính từ xa trên mạng cục bộ, đồng thời có khả năng xóa cấu hình khỏi máy tính từ xa và tiến hành kiểm kê chúng. Chương trình cũng cho phép bạn khởi động lại hoặc tắt máy tính từ xa, cũng như cài đặt các chương trình cần thiết trên đó hoặc xóa những chương trình không cần thiết.

Một vali dụng cụ là thứ giúp phân biệt một chuyên gia giàu kinh nghiệm với một người mới bắt đầu. Và trong những vấn đề liên quan đến quản trị Linux, chiếc vali như vậy có lẽ là thứ quan trọng nhất.

Chương trình quản trị hệ thống

Trong bài viết này, chúng tôi sẽ không nói về những thứ như Nagios, Puppet, Webmin hoặc các trình phân tích nhật ký Apache phức tạp - bạn hẳn đã biết về tất cả những điều này. Thay vào đó, chúng ta sẽ nói về những tiện ích nhỏ có thể giúp cuộc sống của bạn với tư cách là quản trị viên hệ thống dễ dàng hơn nhiều.

tmux

Hãy bắt đầu với những điều cơ bản. Như chúng ta đã biết, công cụ quản trị Linux chính là máy khách SSH, đi kèm với OpenSSH hoặc một công cụ độc lập như PuTTY hoặc thậm chí là một ứng dụng Android. Máy khách SSH cho phép bạn mở phiên dòng lệnh từ xa và bình tĩnh làm việc với một máy nằm cách bạn hàng nghìn km. Vấn đề duy nhất là đây là một phiên và nó không nhớ trạng thái.

Tmux giải quyết vấn đề. Đây là bộ ghép kênh đầu cuối cho phép bạn mở nhiều thiết bị đầu cuối trong một phiên SSH với khả năng đóng kết nối trong khi lưu trạng thái.

Nó hoạt động như thế này. Bạn kết nối với máy từ xa bằng SSH, sau đó cài đặt tmux trên đó và chạy nó. Bảng điều khiển tmux xuất hiện trên màn hình với thanh trạng thái ở dưới cùng và một thiết bị đầu cuối hiện đang chạy. Bạn có thể làm việc với nó theo cách tương tự như bình thường, ngoài ra bạn còn có khả năng mở các thiết bị đầu cuối mới bằng Ctrl+b c và chuyển đổi giữa chúng bằng Ctrl+b 0..9 hoặc Ctrl+b p (trước), Ctrl+b n (tiếp theo ) .

Khi công việc kết thúc, nhấn Ctrl+b d để ngắt kết nối khỏi tmux và ngắt kết nối khỏi máy chủ. Lần sau khi kết nối, bạn chạy lệnh

và bạn thấy tất cả các thiết bị đầu cuối đã mở trước đó, các ứng dụng đang chạy trong đó, lịch sử lệnh, v.v. Mọi thứ hoàn toàn giống như khi ngắt kết nối khỏi tmux. Hơn nữa, việc bạn đăng nhập lần thứ hai từ máy nào hoàn toàn không quan trọng, phiên tmux sẽ được khôi phục hoàn toàn.

thuốc giảm đau

Cho phép bạn không chỉ mở các cửa sổ đầu cuối ở chế độ toàn màn hình. Nó có thể chia màn hình theo chiều dọc (Ctrl+b%) và theo chiều ngang (Ctrl+b "). Điều này có thể được sử dụng, cùng với những thứ khác, để tạo ra thứ gì đó giống như "màn hình giám sát": ví dụ: bạn có thể chạy tmux trên một máy từ xa có ba cửa sổ đang mở, một trong số đó sẽ có màn hình htop, cửa sổ còn lại sẽ có đuôi tiện ích hiển thị Tin nhắn cuối cùng từ nhật ký mong muốn và trong một tiện ích khác - tiện ích df, hiển thị đầy đủ các hệ thống tệp.

Thoạt nhìn, một màn hình như vậy có vẻ rất tiện lợi, nhưng nếu bạn cần đóng nó lại và khởi động tmux với các cửa sổ toàn màn hình thông thường, sau đó mở lại màn hình thì sao? Điều này có thể được thực hiện bằng cách sử dụng một số phiên tmux khác nhau. Nhưng đây cũng không phải là một lựa chọn lý tưởng, vì trên một máy chủ khác, bạn sẽ phải cấu hình lại cấu hình cửa sổ tương tự.

Giải quyết vấn đề dễ dàng hơn. Nó cho phép bạn mô tả bố cục mong muốn các cửa sổ và ứng dụng được khởi chạy trong tệp cấu hình. Cấu hình này sau đó có thể được sử dụng để nhanh chóng bắt đầu phiên tmux ở mọi nơi, mọi lúc.

Đầu tiên, hãy tạo một cấu hình mới:

$ tmuxinator TÊN mới

Tmuxinator sẽ mở trình soạn thảo văn bản mặc định được xác định trong biến EDITOR. Cuối config sẽ có dòng mô tả cách bố trí cửa sổ. Để có được bố cục từ ví dụ trên, hãy xóa chúng và thêm các dòng sau:

các cửa sổ:
- biên tập viên:
bố trí: lát gạch
tấm:
- đuôi sudo -f /var/log/vsftpd.log
-xem df -h
- htop

Cấu hình này mô tả bố cục tmux với một cửa sổ được chia thành ba bảng: thông báo nhật ký vsftpd mới nhất, tính đầy đủ của hệ thống tệp và htop. Tất cả những gì còn lại là bắt đầu phiên:

$ tmuxinator bắt đầu TÊN

Công cụ quản trị hệ thống. thuốc giảm đau

Tất cả các cấu hình được lưu trữ trong thư mục ~/.tmuxinator, vì vậy chúng có thể dễ dàng di chuyển giữa các máy.

Đồng hồ

Bạn có thể nhận thấy rằng trong cấu hình tmuxinator tôi đã sử dụng lệnh watch df -h thay vì df -h. Điều này rất quan trọng, vì ngay sau khi bảng phân vùng được hiển thị trên màn hình, df sẽ hoàn thành công việc của nó và chúng ta cần theo dõi liên tục trạng thái của đĩa. Đây chính xác là những gì tiện ích đồng hồ cho phép bạn làm. Nó chạy lại lệnh df -h cứ sau hai giây, vì vậy thông tin trên màn hình luôn được cập nhật.

Watch có thể được sử dụng để giám sát hầu hết mọi thứ: trạng thái của máy (xem thời gian hoạt động), nội dung của tệp (watch cat file) và thư mục (watch ls -l folder), bạn có thể chạy tập lệnh của riêng mình dưới sự kiểm soát của watch. Bạn có thể sử dụng tùy chọn -n NUM để thay đổi khoảng thời gian khởi động lại lệnh và sử dụng cờ -d để buộc đồng hồ đánh dấu những thay đổi ở đầu ra.

nhiều đuôi

Một lệnh khác từ cấu hình tmuxinator đáng được đề cập là sudo tail -f /var/log/vsftpd.log. Lệnh này in mười dòng cuối cùng của nhật ký vsftpd và chờ những dòng mới xuất hiện. Bất kỳ quản trị viên nào cũng phải làm quen với đuôi, cũng như phần tương đương của nó trong các bản phân phối dựa trên systemd:

$ tạp chí -f -u vsftpd

Đây là kiến ​​thức cơ bản giống như khả năng điều hướng qua các danh mục. Nhưng tail có một giải pháp thay thế thú vị hơn gọi là MultiTail. Trên thực tế, đây là cùng một phần đuôi, nhưng ở phiên bản nhiều cửa sổ. Nó cho phép bạn hiển thị nhiều nhật ký cùng một lúc, chia màn hình theo chiều ngang:

$ sudo multitail /var/log/vsftpd.log /var/log/nginx/access.log

Với systemd và tạp chí của nó, mọi thứ lại phức tạp hơn:

$ multitail -l "journalctl -f -u vsftpd" -l "journalctl -f -u nginx"

Thậm chí còn khó khăn hơn:

$ multitail -l "journalctl -f -u vsftpd | tr -cd "[:space:][:print:]" -l "journalctl -f -u nginx | ​​​​tr -cd "[:space:][ :in :]" "

Loại đồi trụy này cần được loại bỏ khỏi nhật ký Ký hiệu đặc biệt, mà systemd sử dụng để đánh dấu các chuỗi.


Công cụ quản trị hệ thống. nhiều đuôi

MultiSSH

Hãy quay lại SSH. Đôi khi cùng một lệnh phải được thực thi trên nhiều máy. Điều này cũng có thể được thực hiện bằng cách sử dụng tính năng tiêu chuẩn vỏ sò:

cho máy chủ trong 192.168.0.1 192.168.0.2; LÀM
ssh $host "uname -a"
xong

Hoặc sử dụng một công cụ đặc biệt, ví dụ mssh:

$ đá quý cài đặt mssh
$ mssh --hostlist 127.0.0.1,127.0.0.2 "uname -a

Lsof

Một công cụ rất quan trọng khác đối với bất kỳ quản trị viên hệ thống nào là lsof (LiSt Open Files). Tiện ích này cho phép bạn tìm ra tiến trình/ứng dụng nào đã mở một số tệp nhất định. Chạy không có đối số, nó sẽ liệt kê tất cả mở tập tin và các quá trình. Sử dụng cờ, danh sách này có thể được thực hiện cụ thể hơn. Ví dụ: để tìm hiểu quy trình nào đang sử dụng tệp trong một thư mục được chỉ định:

$ sudo lsof +D /var/log/

Tính năng này có thể rất hữu ích khi bạn cố gắng ngắt kết nối hệ thống tệp nhưng gặp lỗi Thiết bị hoặc Tài nguyên bận. Trong trường hợp này, việc tiêu diệt các tiến trình đã mở tệp trong FS đã chỉ định là đủ và bạn sẽ có thể ngắt kết nối nó mà không gặp bất kỳ sự cố nào. Bằng cách sử dụng cờ -t, bạn có thể thực hiện việc này chỉ trong một lần:

# kill -9 lsof -t +D /home
# umount /nhà

Đầu ra cũng có thể được lọc bằng tên của ứng dụng hoặc người dùng mong muốn. Ví dụ: lệnh sau sẽ hiển thị tất cả các tệp được mở bởi các tiến trình có tên bắt đầu bằng ssh:

Và điều này sẽ hiển thị tất cả các tệp được người dùng vasya mở:

Lsof cũng có thể được sử dụng để liệt kê tất cả kết nối mạng:

Danh sách có thể được giới hạn ở một cổng cụ thể:

Hoặc lấy danh sách tất cả các cổng đang mở:

$ lsof -iTCP -sTCP:LISTEN


Công cụ quản trị hệ thống. Lsof

tcpdump

Bất kỳ quản trị viên nào cũng phải giải quyết vấn đề công việc dịch vụ mạng. Và đôi khi trong vấn đề này, bạn không thể làm gì nếu không có điều này sẽ cho thấy rõ ràng quá trình trao đổi dữ liệu diễn ra như thế nào và những gì có thể xảy ra sai sót trong quá trình này. Nó được coi là tiêu chuẩn trong số các trình thám thính dành cho Linux, nhưng sự lựa chọn không chỉ dừng lại ở đó. Gần như Phân phối Linux Theo mặc định, nó bao gồm trình điều khiển giao diện điều khiển tcpdump, nhờ đó bạn có thể nhanh chóng hiểu được tình huống.

Được khởi chạy mà không có đối số, tcpdump không cần thêm quảng cáo nào bắt đầu xuất ra bảng điều khiển danh sách tất cả các gói được gửi và nhận trên tất cả các giao diện của máy. Với tùy chọn -i bạn có thể chọn giao diện bắt buộc:

$ sudo tcpdump -i wlp3s0

Để giới hạn phạm vi của tcpdump chỉ ở một máy và cổng cụ thể, bạn có thể sử dụng cấu trúc này:

$ sudo tcpdump -i wlp3s0 máy chủ 192.168.31.1 và cổng 53

Bạn cũng có thể buộc tcpdump xuất ra không chỉ thông tin về các gói mà còn cả nội dung của chúng:

$ sudo tcpdump -i wlp3s0 -X máy chủ 192.168.0.1 và cổng 80

Nếu sử dụng mã hóa thì điều này vô nghĩa, nhưng với sử dụng tcpdump Bạn có thể phân tích dữ liệu được truyền bằng giao thức HTTP và SMTP.

Một tính năng thú vị khác của tcpdump là lọc các gói dựa trên nội dung của các bit hoặc byte cụ thể trong tiêu đề giao thức. Định dạng sau được sử dụng cho việc này: proto, trong đó proto là giao thức, expr là phần bù tính bằng byte từ đầu tiêu đề gói và kích thước là trường tùy chọn cho biết độ dài của dữ liệu được đề cập (mặc định là 1 byte) . Ví dụ: để chỉ lọc các gói có cờ SYN (bắt đầu bắt tay TCP), bạn sẽ sử dụng mục nhập sau:

$ sudo tcpdump "tcp==2"

Định dạng báo cáo tcpdump là một tiêu chuẩn và hầu như tất cả các trình thám thính hiện đại đều hiểu nó. Do đó, tcpdump có thể được sử dụng để tạo kết xuất trên máy từ xa, sau đó gửi nó đến máy cục bộ và phân tích nó bằng cách sử dụng cùng Wireshark:

$ ssh tcpdump -w - "port !22" | Wireshark -k -i -


Công cụ quản trị hệ thống. tcpdump

Ngrep

Tcpdump tốt vì tính linh hoạt và khả năng đa dạng của nó, nhưng nó không dễ dàng và thuận tiện khi sử dụng để tìm kiếm dữ liệu cụ thể bên trong các gói được truyền. Nhiệm vụ này được xử lý tốt hơn nhiều bởi ngrep, được thiết kế để hiển thị các gói mạng phù hợp với mặt nạ nhất định.

Ví dụ: để tìm các tham số được truyền bởi phương thức GET và POST trong phiên HTTP, bạn có thể sử dụng lệnh tiếp theo:

$ sudo ngrep -l -q -d eth0 "^GET |^POST " tcp và cổng 80

Và bằng cách này bạn có thể phân tích lưu lượng SMTP trên tất cả các giao diện mạng:

$ sudo ngrep -i "rcpt to|mail from" cổng tcp smtp

VnStat

Có rất nhiều hệ thống ghi lại và thống kê giao thông. Chúng thường được tích hợp trực tiếp vào hệ thống quản lý máy chủ từ xa và cho phép bạn phân tích chi phí bằng biểu đồ trực quan. Nhưng nếu bạn đang sử dụng console và tất cả những gì bạn cần là nhanh chóng lấy số liệu thống kê về các giao diện thì công cụ tốt nhất là vnStat.

VnStat có thể tích lũy số liệu thống kê liên tục, lưu dữ liệu giữa các lần khởi động lại và sử dụng nó không thể dễ dàng hơn. Đầu tiên, cài đặt gói và khởi động dịch vụ vnstat:

$ sudo systemctl bắt đầu vnstat
$ sudo vnstat -u

Kể từ thời điểm này, nó sẽ bắt đầu thu thập số liệu thống kê. Để xem nó, chỉ cần chạy lệnh sau (thay thế wlp3s0 bằng tên của giao diện mạng mong muốn):

$ vnstat -i wlp3s0

Số liệu thống kê có thể cụ thể hơn, ví dụ: hiển thị số liệu thống kê hàng giờ bằng biểu đồ:

$vnstat -h wlp3s0

Thống kê theo ngày hoặc tháng:

$vnstat -d wlp3s0
$vnstat -m wlp3s0

Sử dụng cờ -t, bạn có thể nhận thông tin về mười ngày có mức tiêu thụ lưu lượng truy cập cao nhất:

$vnstat -t wlp3s0

Để theo dõi hoạt động hiện tại trên giao diện mạng, vnStat có thể được khởi chạy ở chế độ trực tiếp:

$ vnstat -l -i wlp3s0

Trong trường hợp này, nó sẽ hiển thị tốc độ truyền dữ liệu tại thời điểm hiện tại và sau khi hoàn thành công việc, nó sẽ hiển thị số liệu thống kê cho toàn bộ thời gian theo dõi trực tiếp.


Tiện ích quản trị hệ thống. VnStat

Iptraf-ng

Iptraf-ng là một cái khác công cụ tiện dụng giám sát các giao diện mạng. Giống như vnStat, nó cho phép bạn lấy số liệu thống kê chi tiết về việc sử dụng kênh, nhưng tính năng hữu ích nhất là giám sát lưu lượng truy cập theo thời gian thực.


Tiện ích quản trị hệ thống. Iptraf-ng

Iptraf hiển thị rõ ràng dữ liệu của máy chủ nào hiện đang được trao đổi, số lượng gói được truyền và khối lượng của chúng, cũng như cờ và tin nhắn ICMP. Để truy cập thông tin này, hãy chọn mục menu giám sát lưu lượng IP trên màn hình chính.

NetHogs

VnStat và iptraf rất hữu ích khi lấy dữ liệu cho toàn bộ giao diện. Nhưng nếu bạn muốn biết ứng dụng cụ thể nào hiện đang liên lạc với máy chủ từ xa thì sao?

Tiện ích NetHogs sẽ giúp thực hiện việc này. Đây là một dạng tương tự của tiện ích top/htop để giám sát mạng. Bạn cài đặt tiện ích, sau đó chạy nó, chỉ định giao diện mạng mong muốn:

$ sudo nethogs wlp3s0

Danh sách các ứng dụng thường xuyên trao đổi dữ liệu với máy từ xa nhất sẽ xuất hiện trên màn hình.

itop

Vì chúng ta đang nói về những chất tương tự của top, nên chúng ta không thể không nhắc đến iotop. Tiện ích này cho phép bạn xem tiến trình nào đang thực hiện thao tác ghi/đọc đĩa. Tốt hơn là khởi chạy nó với cờ —only, nếu không, ngoài những tiến trình hiện đang thực hiện I/O, nó cũng sẽ hiển thị một số tiến trình khác có thể đang ngủ:

$ sudo iotop --chỉ


Tiện ích quản trị hệ thống. itop

Nmon

Đã đến lúc đặt mọi thứ lại với nhau. Nmon kết hợp khả năng của nhiều tiện ích đã thảo luận và cho phép bạn lấy số liệu thống kê theo thời gian thực về CPU, bộ nhớ, I/O, mức sử dụng kernel và các dữ liệu khác.


Tiện ích quản trị hệ thống. Nmon

Nmon là một ứng dụng console có giao diện đồ họa giả. Nó hoạt động như thế này: bạn chạy nmon với quyền root và sau đó thêm thông tin bạn cần vào màn hình. Ví dụ: để thêm thông tin sử dụng CPU vào màn hình, bạn hãy nhấn c, mức sử dụng CPU bộ nhớ truy cập tạm thời- m, đầu vào/đầu ra - d, mạng - n, quy trình - t, hệ thống tập tin- j. Bằng cách này, bạn có thể tạo cấu hình màn hình của riêng mình để chỉ hiển thị những gì bạn cần.

Một đường thẳng

Trong bài viết này, tôi đã cố gắng tránh những công cụ mà lẽ ra bạn phải biết. Nhưng nếu bạn vẫn chưa biết về họ, thì bạn hãy bắt đầu. danh sách ngắn những gì có thể hữu ích:

  • top/htop - trình giám sát quy trình, hiển thị những người tải bộ xử lý nhiều nhất;
  • scp - tiện ích sao chép tập tin từ và tới máy từ xa thông qua SSH;
  • Nmap là một trình quét cổng cho phép bạn tiến hành pentest nhanh chóng (chúng tôi đã có một bài viết chi tiết về nó);
  • netcat là một con dao mạng Thụy Sĩ cho phép bạn kết nối thủ công với các máy chủ hoạt động với các giao thức văn bản thuần túy: HTTP, SMTP;
  • dd là một tiện ích để sao chép khối dữ liệu, bạn có thể lấy kết xuất FS từ nó;
  • mc - trình quản lý tệp hai bảng điều khiển.

Thay vì một kết luận

Ở đây cần phải nói lại một lần nữa rằng đây chỉ là phần nổi của tảng băng trôi, mỗi quản trị viên đều có công cụ riêng của mình, hãy đảm bảo bao gồm tính linh hoạt của Linux, v.v. Nhưng bài viết này chỉ mô tả một bộ công cụ tốt sẽ giúp cuộc sống của bạn dễ dàng hơn.

Các chương trình của chúng tôi dành cho quản trị viên hệ thống Họ sẽ giúp bạn theo kịp mọi thứ đang diễn ra trong khu máy tính và mạng doanh nghiệp, ứng phó kịp thời với các lỗi thiết bị và sự cố phần mềm, đồng thời giảm thiểu chi phí và thời gian ngừng hoạt động. Trang này trình bày các chương trình giám sát mạng, máy chủ và máy chủ, kiểm kê PC, tính toán các chương trình và giấy phép đã cài đặt, tạo báo cáo về phần cứng máy tính, tính toán lưu lượng truy cập trên mạng, để nghiên cứu cấu trúc liên kết mạng và tạo sơ đồ đồ họa của mạng cục bộ.

Quản trị viên mạng cũng có thể tìm thấy các chương trình hữu ích để tìm kiếm tệp trên mạng cục bộ và kiểm tra quyền truy cập của người dùng vào tài nguyên tệp của máy chủ qua mạng. Tất cả những chương trình này sẽ giúp người quản trị hệ thống nâng cao hiệu suất làm việc của mình Thiết bị mạng và máy chủ, đồng thời đảm bảo mức độ bảo mật phù hợp trong mạng doanh nghiệp.

Các chương trình 10-Strike được đưa vào sổ đăng ký thống nhất các chương trình máy tính Nga của Bộ Truyền thông và có thể tham gia mua sắm chính phủ.

Các chương trình dành cho quản trị mạng, tiện ích mạng

Một chương trình kiểm kê và hạch toán phần mềm và phần cứng được cài đặt trên máy tính trong mạng cục bộ. "Kiểm kê máy tính" cho phép quản trị viên hệ thống theo dõi các máy tính trên mạng doanh nghiệp, xem cấu hình của máy tính từ xa và danh sách các chương trình đã cài đặt qua mạng, đồng thời theo dõi các thay đổi về cấu hình và phần mềm. Chương trình chứa máy phát điện mạnh mẽ báo cáo. Ví dụ: bạn có thể tạo báo cáo về sự hiện diện của một số chương trình trên máy tính và số lượng của chúng. Tại lập kế hoạch nâng cấp có thể được tạo ra báo cáo chứa các máy tính không đủ đĩa hoặc bộ nhớ RAM. Hỗ trợ Windows XP/2003/Vista/2008/7/8.1/2012/10/2016.


- chương trình giám sát máy chủ và máy tính trên mạng, cho phép bạn quan sát trực quan trạng thái hiện tại của mạng bất kỳ lúc nào. LANState giám sát các máy chủ trên mạng, giám sát các kết nối với tài nguyên mạng, giám sát lưu lượng truy cập và báo hiệu các sự kiện khác nhau. LANState chứa nhiều chức năng hữu ích cho quản trị viên mạng: gửi tin nhắn, tắt máy tính từ xa, quét máy chủ và cổng, lấy nhiều thông tin khác nhau từ máy tính từ xa (truy cập vào sổ đăng ký, nhật ký sự kiện, v.v.). Hỗ trợ Windows XP/2003/Vista/2008/7/8.1/2012/10/2016.


- chương trình giám sát máy chủ và các thiết bị mạng khác, giám sát hiệu suất của mạng và thông báo cho quản trị viên các vấn đề. Phát hiện kịp thời về lỗi đã xảy ra (mất kết nối, hết dung lượng ổ đĩa máy chủ, dừng dịch vụ, v.v.) và khắc phục sự cố với thời gian mất tối thiểu. Chương trình báo hiệu sự cố bằng cách sử dụng âm thanh, thông báo trên màn hình, qua e-mail và có thể khởi chạy chương trình bên ngoài và dịch vụ, cũng như khởi động lại máy tính và dịch vụ. Hỗ trợ Windows XP/2003/Vista/2008/7/8.1/2012/10/2016.


- chương trình tìm kiếm tập tin trên máy tính mạng cục bộ(thông qua giao thức NetBios và FTP). Nhập một cụm từ hoặc tập tin mặt nạ và tìm kiếm thông tin cần thiết. Khi xem kết quả tìm kiếm, các tệp được tìm thấy có thể được mở ngay lập tức, lưu vào đĩa hoặc tạo báo cáo. Việc tìm kiếm sử dụng công nghệ đa luồng, giúp tăng tốc đáng kể công việc. Bạn có thể đặt bộ lọc theo kích thước tệp và ngày sửa đổi. Hỗ trợ Windows XP/2003/Vista/2008/7/8.1/2012/10/2016.


- chương trình giám sát kết nối mạng của người dùng qua mạng tới thư mục dùng chung và tập tin, cho phép bạn tìm hiểu kịp thời về kết nối của người dùng mạng với máy tính của bạn. Chương trình phát ra tiếng bíp, hiển thị cảnh báo trên màn hình và ghi nhật ký chi tiết các kết nối, ghi lại thông tin về ai và khi nào được kết nối với các thư mục mạng của máy tính, tệp nào đã được mở, v.v. Hỗ trợ Windows XP/2003/Vista/2008/7/8.1/2012/10/2016.


3.0 MIỄN PHÍ!

- máy quét mạng cục bộ, địa chỉ IP và máy chủ. Cái này chương trình miễn phí cho phép bạn quét mạng nội bộ và phát hiện các máy chủ, máy tính và máy chủ đang hoạt động. Hỗ trợ quét các dải địa chỉ IP và nhiều giao thức dò tìm thiết bị mạng (ICMP ping, tìm kiếm các cổng TCP đang mở, NetBios, SNMP, UPnP,...). Nếu bạn có quyền quản trị viên với Máy tính Windows có thể coi là một bộ thông tin hữu ích. Hỗ trợ Windows XP/2003/Vista/2008/7/8.1/2012/10/2016.

Bộ chương trình mạng dành cho quản trị viên hệ thống

Bộ phần mềm dành cho quản trị viên hệ thống cho phép bạn tiết kiệm tiền khi mua một số chương trình mạng của chúng tôi hoặc tất cả cùng một lúc. Nhận ba chương trình với giá của hai chương trình và như thế. Ví dụ, khi mua Trọn bộ chương trình quản trị viên trong tùy chọn " cho tổ chức"(không hạn chế về số lượng máy trạm), bao gồm bảy chương trình của chúng tôi dành cho quản trị viên mạng, bạn có thể tiết kiệm tới 85.000 rúp hoặc 30%!

Tiện ích khác

- Trình biên mục CD (CD, DVD). Với sự trợ giúp của nó, bạn sẽ nhanh chóng tìm thấy các tệp bạn cần trên đĩa CD và DVD trong bộ sưu tập của mình. SearchMyDiscs giúp bạn sắp xếp bộ sưu tập CD của mình và đĩa DVD, cho phép bạn tìm thấy ổ đĩa mong muốn trong vài giây. Nếu bạn cảm thấy mệt mỏi khi phải tìm kiếm đĩa phù hợp trong thời gian dài, thì chương trình này là dành cho bạn! Hỗ trợ Windows XP/2003/Vista/2008/7/8.1/2012/10/2016.


- Máy chủ web Apache Trình phân tích tệp nhật ký thô. Tạo các báo cáo và biểu đồ khác nhau. Chương trình có nhiều cài đặt và bộ lọc cho phép bạn nhận được thông tin chính xác về trang web của mình, các tệp đã tải xuống cũng như ai sẽ đến với bạn và từ đâu. Hỗ trợ Windows XP/2003/Vista/2008/7/8.1/2012/10/2016.

Thanh toán và giao hàng

Khi các pháp nhân đặt hàng chương trình, thanh toán bằng chuyển khoản ngân hàng được chấp nhận. Hóa đơn được phát hành dưới dạng điện tử và một thỏa thuận được ký kết. Giao hàng điện tử: bộ phân phối được tải xuống từ trang web của chúng tôi, khóa đăng ký sẽ được gửi sau khi thanh toán qua e-mail. Sau khi thanh toán, hợp đồng gốc và chứng từ kế toán sẽ được gửi cho người mua qua đường bưu điện.

Xuất hóa đơn (cho biết các chương trình và loại giấy phép được yêu cầu, thông tin chi tiết của bạn và tên của giám đốc đối với thỏa thuận)

Tất cả các chương trình của chúng tôi cũng được giới thiệu trong các cửa hàng trực tuyến Softkey và AllSoft (theo liên kết “mua” từ trang web của chúng tôi).


Khách hàng của chúng tôi: các doanh nghiệp vừa và nhỏ, chính phủ và tổ chức ngân sách, bệnh viện, trường học, cao đẳng và viện nghiên cứu, ngân hàng, ngành dầu khí, viễn thông.

Các công cụ quản trị phần mềm và hệ điều hành tích hợp thường không phải lúc nào cũng tiện lợi hoặc đầy đủ chức năng, vì vậy kho vũ khí của quản trị viên hệ thống theo thời gian sẽ có được các tiện ích hữu ích giúp đơn giản hóa một số tác vụ. Đồng thời, nhiều giải pháp được cung cấp hoàn toàn miễn phí và bao quát nhiều khía cạnh khác nhau quản trị hệ thống: Từ việc định cấu hình một số cài đặt nhất định, quản lý tài khoản kiểm tra, khắc phục sự cố và sao lưu. Với sự trợ giúp của họ, bạn không chỉ có thể đảm bảo cơ sở hạ tầng CNTT của mình hoạt động trơn tru mà còn làm cho cơ sở hạ tầng CNTT của bạn hoạt động hiệu quả và an toàn hơn. Hãy xem xét 15 giải pháp hữu ích nhất ảnh hưởng đến các lĩnh vực quản lý khác nhau.

Máy quét IP nâng cao

Người quản trị hệ thống phải biết mọi thứ về các hệ thống hoạt động trên mạng và nhanh chóng truy cập vào chúng, nhưng việc sử dụng Network Môi trường Windowsđiều này không thể thực hiện được. Vấn đề này có thể được giải quyết bằng chương trình Máy quét IP nâng cao (radmin.ru/products/ipscanner), được thiết kế để quét nhanh đa luồng mạng cục bộ. AIPS được cung cấp hoàn toàn miễn phí, không cần đặt trước. Chương trình rất đơn giản và dễ sử dụng. Sau khi khởi động, AIPS sẽ kiểm tra giao diện mạng IP của PC được cài đặt và tự động nhập dải IP vào cài đặt quét, nếu bạn không cần thay đổi IP thì bạn chỉ cần bắt đầu thao tác quét. Kết quả là chúng ta có được danh sách tất cả các thiết bị mạng đang hoạt động. Đối với mỗi loại, tất cả thông tin có thể sẽ được thu thập: địa chỉ MAC, nhà sản xuất thẻ kết nối, tên mạng, người dùng đã đăng ký trong hệ thống, các chia sẻ và dịch vụ có sẵn ( thư mục chia sẻ, HTTP, HTTPS và FTP). Hầu như tất cả các tham số quét đều có thể được định cấu hình - thay đổi tốc độ, loại trừ việc quét một loại nhất định tài nguyên mạng(thư mục dùng chung, HTTP, HTTPS và FTP) và máy chủ Radmin. Bạn có thể kết nối với bất kỳ tài nguyên nào chỉ bằng một cú nhấp chuột; bạn chỉ cần đánh dấu nó trong danh sách. AIPS cũng được tích hợp với chương trình Radmin và trong quá trình quét nó tìm thấy tất cả các máy đang chạy Radmin Server. Kết quả quét có thể được xuất sang tệp (XML, HTML hoặc CSV) hoặc được lưu trong “Mục yêu thích” (hỗ trợ Kéo và Thả) rồi truy cập vào PC mong muốn nếu cần mà không cần quét lại mạng. Nếu như thiết bị từ xa hỗ trợ chức năng Wake-On-Lan, nó có thể được bật và tắt bằng cách chọn mục menu tương ứng.
AIPS được hỗ trợ trên mọi máy tính đang chạy Kiểm soát cửa sổ, chương trình có trạng thái Sẵn sàng cho nền tảng Microsoft, Tương thích với Windows 7.

Trình theo dõi người dùng không hoạt động của NetWrix

Công ty NetWrix, chuyên phát triển các giải pháp kiểm tra các thay đổi trong cơ sở hạ tầng CNTT, cung cấp cho quản trị viên hệ thống 10 phần mềm miễn phí và rất tốt. tiện ích hữu ích(goo.gl/sfQGX) cho phép bạn đơn giản hóa đáng kể việc quản trị hệ điều hành Windows. Ví dụ: Trình theo dõi người dùng không hoạt động NetWrix (goo.gl/jWEj9) cho phép bạn giải quyết một trong những vấn đề bảo mật cấp bách - sự hiện diện của các tài khoản không hoạt động mà không ai sử dụng trong một thời gian (nhân viên bị sa thải, đi công tác, phân công lại, tạm thời, v.v.). ) . Bộ phận CNTT hiếm khi được thông báo về các thay đổi, nhưng một tài khoản như vậy có thể dễ dàng bị kẻ tấn công sử dụng hoặc nhân viên bị sa thải có thể chỉ cần “quay lại”. Tiện ích này kiểm tra định kỳ tất cả các tài khoản trong miền và báo cáo những tài khoản chưa được truy cập trong một số ngày nhất định. Trong phiên bản Miễn phí, chỉ có thể chỉ định cảnh báo qua email dưới dạng hành động (chỉ cần đặt tham số SMTP là đủ), quản trị viên thực hiện tất cả các thao tác khác theo cách thủ công, mặc dù trong trường hợp của chúng tôi, cảnh báo là đủ. Phiên bản trả phí có sẵn tính năng tự động cài đặt mật khẩu ngẫu nhiên, vô hiệu hóa tài khoản và chuyển sang OU khác và bộ lọc OU để tìm kiếm tài khoản. Riêng biệt, lệnh ghép ngắn PowerShell get-NCInactiveUsers được cung cấp, cho phép bạn lấy danh sách người dùng không hoạt động (bằng cách kiểm tra thuộc tính “lastLogon”) và đơn giản hóa việc viết các tập lệnh tương ứng.

Phần mềm miễn phí WinAudit

WinAudit là một tiện ích miễn phí (bao gồm cả mục đích sử dụng thương mại) từ Parmavex Services (pxserver.com/WinAudit.htm) cho phép bạn thực hiện kiểm tra toàn bộ hệ thống. Không cần cài đặt, cũng có thể chạy trên dòng lệnh. Chương trình có giao diện đơn giản và được bản địa hóa và có thể chạy trên tất cả các phiên bản Windows, kể cả 64-bit. Bản thân dữ liệu được thu thập trong khoảng một phút (có thể thay đổi tùy theo hệ điều hành và cấu hình máy tính), báo cáo kết quả bao gồm 30 danh mục (có thể tùy chỉnh). Do đó, quản trị viên có thể nhận dữ liệu: về hệ thống, phần mềm đã cài đặt và các bản cập nhật cho biết phiên bản và nhà cung cấp, thiết bị được kết nối, danh sách các cổng mạng mở (số, dịch vụ, chương trình, v.v.) và mở thư mục, phiên hoạt động, cài đặt bảo mật, quyền truy cập vào thiết bị ngoại vi, tài khoản và nhóm, danh sách tác vụ/dịch vụ, chương trình khởi động, nhật ký và thống kê hệ thống (thời gian hoạt động, bộ nhớ, mức sử dụng đĩa) và nhiều hơn thế nữa. Về cơ bản mọi thứ thường được yêu cầu trong quá trình làm việc. Bạn cũng có thể tìm kiếm các tập tin cụ thể theo tên. Ví dụ: để tìm nhạc và video trên ổ cứng của người dùng, chỉ cần đặt các tiện ích mở rộng thích hợp (avi, mp3, v.v.). Kết quả có thể được mở dưới dạng một trang web, xuất sang một tập tin gồm nhiều định dạng phổ biến(xml, csv, pdf, văn bản), cơ sở dữ liệu (sử dụng trình hướng dẫn, hỗ trợ tất cả MS SQL, MS Access, MySQL, Oracle và các loại khác phổ biến), gửi qua email và in.

Kế toán máy tính CheckCfg

Vấn đề kế toán thiết bị văn phòng và phần mềm được sử dụng là vấn đề cấp bách ở bất kỳ tổ chức nào; nó có thể được giải quyết theo nhiều cách khác nhau; một trong những lựa chọn được đưa ra bởi nhà phát triển CheckCfg (checkcfg.narod.ru) Andrey Tatukov. Giải pháp này thu thập dữ liệu định kỳ về phần cứng, hệ điều hành và chương trình, bao gồm loại CPU, dung lượng RAM, dung lượng ổ đĩa, trạng thái S.M.A.R.T., thông tin về kết nối modem, v.v. Đồng thời, CheckCfg dễ dàng quản lý hàng trăm máy tính. Kết quả được hiển thị dưới dạng cây thuận tiện và các thư mục cục bộ rất dễ truy cập. Tất cả các PC đều có thể được chỉ định số lượng hàng tồn kho và nếu cần, có thể dễ dàng tạo báo cáo ở định dạng RTF. CheckCfg bao gồm một số thành phần. CheckCfg chịu trách nhiệm thu thập trực tiếp dữ liệu về máy tính, dữ liệu này bắt đầu khi hệ điều hành khởi động và ghi kết quả vào một tệp. Việc quản lý và lưu trữ thông tin được thực hiện bằng chương trình kế toán - Sklad, xử lý các tệp do CheckCfg tạo và lưu chúng vào cơ sở dữ liệu của nó, sau đó có thể tạo báo cáo. Sử dụng chương trình Sklad_w, bạn có thể xem cấu hình máy tính hiện tại và dữ liệu cơ bản về thiết bị văn phòng (theo địa chỉ IP, CPU, Bộ nhớ, phần mềm) một cách thuận tiện. Để phân tích các thay đổi trong cấu hình PC và thông báo cho quản trị viên về điều này, một tiện ích khác được sử dụng - Doberman. Quá trình thiết lập có thể không hoàn toàn tự nhiên vì bạn phải tạo thủ công các thông tin cần thiết tập tin cấu hình, nhưng mô tả trên trang web và các mẫu có sẵn cho phép bạn tìm ra mọi thứ mà không gặp vấn đề gì.
CheckCfg được phân phối miễn phí trên cơ sở “nguyên trạng”; nếu không có sự đồng ý của tác giả, chỉ bán chương trình cho bên thứ ba hoặc thay đổi mã chương trình đều bị cấm.

Phiên bản mã nguồn mở MailArchiva

Quy trình kinh doanh ở bất kỳ công ty hiện đại nào, bất kể quy mô, đều không thể tưởng tượng được nếu không có email. Đây là một công cụ rất thuận tiện để trao đổi thông tin cả trong nội bộ doanh nghiệp và với các đối tác bên ngoài. Một số máy chủ thư như MS Exchange có chức năng lưu trữ thư cho phép bạn tìm thư cũ nếu cần, kể cả khi điều tra sự cố để xác định rò rỉ thông tin bí mật. Trong các trường hợp khác, bạn phải tự cung cấp các chức năng cần thiết. Một lựa chọn giải pháp là phát triển MailArchiva (mailarchiva.com), cung cấp chức năng cần thiết và tương thích với hầu hết các máy chủ thư hiện đại, bao gồm Lotus Domino, MS Exchange, MDaemon, Postfix, Zimbra, Sendmail, Scalix, ứng dụng Google và những người khác. Có thể lưu trữ qua SMTP, IMAP/POP3, WebDAV và thông qua các giao thức Milter (chương trình có máy chủ SMTP và milter tích hợp, máy khách IMAP/POP). Để tránh thu thập tất cả thư, bạn có thể tạo bất kỳ quy tắc lưu trữ nào. Ba cấp độ truy cập vào dữ liệu đã lưu được triển khai - người dùng (chỉ thư của riêng bạn), quản trị viên (cài đặt và thư của riêng bạn) và người kiểm tra (tất cả thư, có thể bị giới hạn bởi các quy tắc). Phiên bản OpenSource của MailArchiva (openmailarchiva.sf.net) cũng bao gồm các chức năng tìm kiếm trực quan, bao gồm cả các tệp đính kèm (Word, Powerpoint, Excel, OpenOffice, PDF, RTF, ZIP, tar, gz). MailArchiva chạy trên nhiều hệ điều hành - Windows, Linux, OS X và FreeBSD.

Phân tích hiệu suất của nhật ký

Trong trường hợp có vấn đề về hiệu năng hệ thống, rất khó phát hiện nút thắt cổ chai bằng cách sử dụng Windows Performance Monitor tiêu chuẩn nếu không có kinh nghiệm. Để hiểu những số liệu nào cần được thực hiện và cách diễn giải chính xác kết quả, bạn sẽ cần phải đọc tài liệu. Tiện ích PAL (Phân tích hiệu suất của nhật ký, pal.codeplex.com) giúp đơn giản hóa rất nhiều nhiệm vụ này. Sau khi khởi chạy, nó sẽ xem xét nhật ký và phân tích chúng bằng các mẫu có sẵn. Hiện tại có các cài đặt cho hầu hết các sản phẩm MS phổ biến - IIS, MOSS, SQL Server, BizTalk, Exchange, Thư mục hoạt động và những người khác. Sau khi khởi chạy, quản trị viên trong PAL Wizard sẽ kích hoạt các bộ đếm cần thiết bằng cách chỉ cần chọn một mẫu từ danh sách các mẫu được đề xuất, cho biết cài đặt hiện tại máy chủ (số lượng CPU, v.v.), khoảng thời gian phân tích và thư mục để lưu kết quả. Sau khi khởi chạy, sau một thời gian, nó sẽ nhận được báo cáo chi tiết bằng HTML và XML chứa mô tả, tên bộ đếm và các chỉ báo (Xu hướng tối thiểu, trung bình, MAx và Horly). Sau đó, báo cáo có thể được sao chép dễ dàng vào bất kỳ tài liệu nào. Điều duy nhất là bạn vẫn sẽ phải tự mình tìm ra các thông số thu thập được. Mặc dù nếu PAL cho thấy đặc điểm nằm trong khu vực xanh thì bạn chắc chắn không nên lo lắng. Bản thân yêu cầu được lưu trong tập lệnh PowerShell PAL.ps1, tập lệnh này có thể được lưu để sử dụng sau. Mẫu là các tệp XML; sử dụng bất kỳ tệp nào làm ví dụ, bạn có thể tạo tệp của riêng mình. Trình chỉnh sửa PAL tích hợp sẵn có sẵn để chỉnh sửa các tham số trong mẫu.
Được hỗ trợ chính thức bởi Win7, nhưng hoạt động trên tất cả các hệ điều hành từ MS bắt đầu từ WinXP (32/64). Để cài đặt, bạn sẽ cần PowerShell v2.0+, MS. Nền tảng NETĐiều khiển biểu đồ 3.5SP1 và MS cho Microsoft .NET Framework 3.5.

Tạo điểm truy cập bằng Virtual Router

Tình huống xảy ra khi một máy tính có Thẻ WiFiồ nhu cầu biến thành một điểm truy cập ngày nay không phải là hiếm. Ví dụ: bạn cần kết nối nhanh các máy tính trong mạng hoặc mở rộng vùng Vùng phủ sóng Wi-Fi. Ban đầu, card mạng được thiết kế để chỉ hoạt động ở một trong hai chế độ: điểm-điểm, khi các máy khách kết nối với nhau hoặc như một điểm truy cập. Không có lựa chọn nào khác được đưa ra. Nhưng trong Win7/2k8 (ngoại trừ Win7 Starter Edition), bạn có thể ảo hóa các kết nối mạng khi bạn có thể tạo một số mô-đun WiFi với cài đặt riêng bằng cách sử dụng một bộ điều hợp WiFi vật lý. Nghĩa là, một máy tính như vậy hoạt động trên mạng không dây, đồng thời cũng là một điểm truy cập. Các công nghệ tương ứng được gọi là Virtual Wi-Fi (Intel có My WiFi), khi một trong các bộ điều hợp có thể được cấu hình ở chế độ Điểm truy cập phần mềm (SoftAP). Kết nối tới điểm phát sóng ảo như vậy được bảo vệ bằng WPA2. Hầu hết các card WiFi tương thích với hệ điều hành mới thường hỗ trợ hoạt động ở chế độ này. Bạn có thể biến PC chạy Win7/2k8R2 thành điểm truy cập bằng cách sử dụng tiện ích bảng điều khiển Netsh và thông qua Trung tâm Mạng và Chia sẻ, mặc dù nhiều người không muốn bận tâm đến việc thiết lập tất cả các tham số. Vì vậy, chúng tôi có thể đề xuất ứng dụng Bộ định tuyến ảo có sẵn trong CodePlex (virtualrouter.codeplex.com) với GUI rõ ràng và cài đặt rất đơn giản. Sau khi khởi động Bộ định tuyến ảo, bạn chỉ cần chỉ định SSD và mật khẩu để truy cập, sau đó kích hoạt điểm truy cập. Nếu cần, bạn cũng có thể dừng điểm phát sóng bằng cách nhấn một nút. Ngoài ra, cửa sổ hiển thị các kết nối hiện tại đến điểm; với mỗi kết nối, bạn có thể đặt biểu tượng riêng và thay đổi một số tham số.

Quản lý kết nối RDC - RDCMan

Để quản lý từ xa các máy chủ và PC chạy trên Win, một snap-in được sử dụng Máy tính để bàn từ xa Sự liên quan. Nếu kết nối với cài đặt khác nhau nhiều, có phần bất tiện khi làm việc với nó. Thay vì lưu các cài đặt riêng lẻ cho từng máy tính, bạn có thể sử dụng công cụ miễn phí Trình quản lý kết nối máy tính từ xa (RDCMan) phần nào tự động hóa quá trình này. Bạn có thể tải xuống RDCMan từ goo.gl/QHNfQ. Sau khi khởi chạy, bạn nên chỉ định cài đặt kết nối RDG, cài đặt này sẽ được mọi người sử dụng theo mặc định và kế thừa. Ở đây chúng tôi đặt thông tin xác thực chung, cổng, cài đặt màn hình, cài đặt bảo mật và nhiều hơn nữa. Tiếp theo, chúng tôi tạo số lượng nhóm hệ thống cần thiết (ví dụ: theo mục đích, vị trí, phiên bản hệ điều hành, v.v.) cho từng nhóm, cài đặt kết nối cụ thể được chỉ định, khác với các nhóm chung và sẽ được kế thừa bởi những cài đặt có trong PC . VÀ Bước cuối cùng Chúng tôi lấp đầy các nhóm bằng hệ thống. Để thêm máy chủ, bạn chỉ nên nhập tên miền của nó, mặc dù nếu có bất kỳ tham số nào khác với cài đặt nhóm, bạn có thể ghi đè ngay lập tức. Nếu cần, hệ thống có thể dễ dàng di chuyển giữa các nhóm bằng cách kéo và thả. Nếu có nhiều hệ thống, việc chuẩn bị tệp văn bản sẽ dễ dàng hơn bằng cách chỉ định một tên trên mỗi dòng, sau đó đưa nó vào tiện ích. Bây giờ, để kết nối, chỉ cần chọn máy chủ mong muốn và chọn Kết nối trong menu ngữ cảnh. Bạn có thể kích hoạt nhiều kết nối cùng lúc bằng cách chuyển đổi giữa chúng. Nếu không gian bị hạn chế, cửa sổ có thể dễ dàng tháo rời. Bất kỳ hệ điều hành nào hỗ trợ RDC 6 trở lên đều phù hợp để hoạt động.

Công cụ Active Directory miễn phí

Việc quản lý nhiều tham số Active Directory bằng các công cụ tiêu chuẩn không phải lúc nào cũng dễ dàng và thuận tiện. Trong một số trường hợp, bộ tiện ích Công cụ Active Directory Miễn phí (goo.gl/g11zU) do ManagedEngine phát triển và phân phối miễn phí sẽ giúp ích. Bộ sản phẩm bao gồm 14 tiện ích được khởi chạy từ một shell. Để thuận tiện, chúng được chia thành 6 nhóm: Báo cáo người dùng AD, Báo cáo SharePoint, Quản lý người dùng, Thông tin miền và DC, Công cụ chẩn đoán và Quản lý phiên. Ví dụ: chạy Báo cáo người dùng mật khẩu trống sẽ cho phép bạn lấy danh sách các tài khoản có mật khẩu trống, GetDuplicates sẽ nhận các tài khoản có cùng thuộc tính, CSVGenerator sẽ lưu vào tệp CSV Dữ liệu tài khoản Active Directory. Ngoài ra: báo cáo về lần đăng nhập gần đây nhất, lấy dữ liệu từ AD dựa trên yêu cầu, báo cáo về cài đặt SharePoint, quản lý tài khoản cục bộ, xem và chỉnh sửa chính sách mật khẩu miền, lấy danh sách bộ điều khiển miền và vai trò của chúng, quản lý bản sao của chúng, giám sát công việc của họ (tải CPU, RAM, ổ cứng, hiệu suất, v.v.), trạng thái cổng DMS, quản lý phiên cuối và hơn thế nữa. Việc cài đặt và sử dụng FADT rất đơn giản, một số tiện ích yêu cầu PowerShell mới chạy được. Cũng cần lưu ý rằng ManaEngine cung cấp một số gói khác hữu ích cho quản trị viên, bạn có thể tìm thấy danh sách các gói này trên trang web của công ty.

Cỗ máy thời gian Comodo

Tính năng khôi phục hệ thống bằng System Restore đã được tích hợp sẵn trong Win từ XP nhưng chức năng của nó còn hạn chế, nói một cách nhẹ nhàng thì các ứng dụng của bên thứ ba thường được sử dụng để sao lưu. Miễn phí Tiện ích Comodo Time Machine (comodo.com) cho phép bạn khôi phục hệ điều hành về bất kỳ trạng thái trước đó. Hơn nữa, nó sẽ hoạt động ngay cả khi hệ điều hành đã ngừng tải hoàn toàn. Trong quá trình này, CTM tạo các điểm khôi phục (thủ công hoặc theo lịch trình) để nhập tất cả các thay đổi. tập tin hệ thống, sổ đăng ký và tập tin người dùng. Cuối cùng lợi thế lớn trước System Restore, thao tác này chỉ lưu và khôi phục các tệp hệ thống và sổ đăng ký. Nơi lớn nhất Bản sao đầu tiên chiếm giữ, phần còn lại chỉ lưu các tập tin đã thay đổi. Để tiết kiệm dung lượng, bạn nên định kỳ tạo điểm kiểm tra mới bằng cách xóa các kho lưu trữ cũ. Để có thể khôi phục lại hệ điều hành, thông tin về CTM được đăng ký tại giày cao cổĐể gọi menu tương ứng, chỉ cần nhấn phím Home. Bạn cũng có thể khôi phục trạng thái hệ điều hành theo lịch trình, chẳng hạn như định cấu hình hoạt động của tiện ích để mỗi khi bạn khởi động lại, nó sẽ tự động quay trở lại phiên bản hệ thống “sạch”. Điều này sẽ hữu ích, chẳng hạn như trong quán cà phê Internet, nơi người dùng để lại rất nhiều rác trong hệ thống. Ngoài khả năng khôi phục hệ điều hành hoàn chỉnh, bạn có thể nhận được nhiều hơn từ kho lưu trữ phiên bản trước đó bất kỳ tập tin. Tìm kiếm được triển khai, vì vậy bạn có thể tìm thấy dữ liệu cần thiết mà không gặp vấn đề gì.

Amanda

Vấn đề sao lưu tập trung các máy trạm và máy chủ chạy Windows và *nix có thể được giải quyết bằng cách sử dụng AMANDA (Trình lưu trữ đĩa mạng tự động nâng cao của Maryland, amanda.org). Amanda ban đầu được tạo ra để hoạt động với các ổ băng từ, nhưng theo thời gian, các sửa đổi đối với “băng ảo” (vtapes) đã xuất hiện, cho phép bạn lưu dữ liệu đã thu thập vào ổ cứng và CD/DVD. AMANDA là một tiện ích bổ sung tiện lợi cho các chương trình kết xuất/khôi phục Unix tiêu chuẩn, GNU tar và một số chương trình khác. Do đó, các đặc điểm chính của nó cần được xem xét dựa trên khả năng của các tiện ích cơ bản này. Nó hoạt động theo sơ đồ client-server. Để truy cập máy tính, tất cả các phương thức xác thực có sẵn đều được sử dụng: mật khẩu Kerberos 4/5, OpenSSH, rsh, bsdtcp, bsdudp hoặc Samba. Để thu thập dữ liệu từ hệ thống Windows, một tác nhân đặc biệt hoặc Samba cũng được sử dụng như một tùy chọn. Để thu thập dữ liệu, nó sử dụng giao thức riêng chạy trên UDP hoặc TCP. Việc nén và mã hóa (GPG hoặc amcrypt) thông tin có thể được thực hiện trực tiếp trên máy khách và trên máy chủ. Tất cả các cài đặt cho thông số đặt chỗ đều được thực hiện độc quyền trên máy chủ, việc cung cấp bao gồm các mẫu được tạo sẵn nên rất dễ hiểu.

Bộ cấu hình lõi 2.0 cho lõi máy chủ

Quá trình thiết lập ban đầu của máy chủ chạy Win2k8R2 ở chế độ Server Core được thực hiện trong bảng điều khiển bằng cách sử dụng các lệnh, vì vậy những người mới bắt đầu không thích chế độ này lắm. Để đơn giản hóa tác vụ, các nhà phát triển hệ điều hành đã thêm tập lệnh tương tác SCONFIG.cmd cho phép bạn định cấu hình các tham số hệ thống cơ bản. Nhưng như người ta nói, điều tốt nhất là kẻ thù của điều tốt. Codeplex có sẵn Bộ cấu hình lõi tuyệt vời (coreconfig.codeplex.com). Để nó hoạt động, bạn sẽ cần các thành phần NetFx2-ServerCore, NetFx2-ServerCore và PowerShell. Sau khi chạy Start_CoreConfig.wsf, chúng tôi nhận được một menu trong đó chúng tôi tìm thấy một số mục cung cấp quyền truy cập vào các cài đặt cơ bản sẽ phải được quản lý từ dòng lệnh: kích hoạt sản phẩm, cài đặt độ phân giải màn hình, đồng hồ và múi giờ, giao diện mạng, cài đặt quyền vì RDP từ xa kết nối, quản lý tài khoản cục bộ, cài đặt Tường lửa của Windows, bật/tắt WinRM, chỉ định tên máy tính, nhóm làm việc hoặc miền, định cấu hình vai trò và thành phần, Hyper-V và chạy DCPROMO. Mọi thứ đều rất ở dạng dễ hiểu. Nếu bạn kiểm tra Tải tại Khởi động Windows, sau đó chương trình sẽ được tải cùng với hệ thống.

Trình quản lý RBAC Exchange 2010

Exchange 2010 đã giới thiệu một mô hình truy cập dựa trên vai trò mới cho phép kiểm soát rất chính xác mức độ đặc quyền cho người dùng và quản trị viên tùy thuộc vào các tác vụ được thực hiện và sử dụng ba phương pháp cấp quyền khác nhau. Điểm trừ duy nhất là các công cụ quản lý tích hợp sử dụng lệnh ghép ngắn PowerShell có vẻ không thuận tiện và dễ hiểu đối với mọi người. Các khả năng nâng cao hơn có sẵn trong công cụ Exchange 2010 RBAC Manager miễn phí (RBAC Editor GUI, rbac.codeplex.com), cung cấp giao diện đồ họa rõ ràng để định cấu hình các thuộc tính của tất cả các vai trò. Ngay cả người mới bắt đầu cũng có thể hiểu được các tính năng của nó. Chương trình được viết bằng C# và sử dụng Powershell. Để hoạt động, bạn cũng sẽ cần cài đặt Công cụ quản lý Exchange 2010.

GUI điện

Không có gì bí mật khi PowerShell xuất hiện, nó ngay lập tức chiếm được thiện cảm của các quản trị viên Win, những người từ lâu đã yêu cầu một công cụ tương tự có thể tự động hóa nhiều tác vụ. Nhưng như thường lệ, trong phiên bản đầu tiên, chúng tôi không được cung cấp một trình soạn thảo rõ ràng, vì vậy một số dự án đã giải quyết được khoảng trống này. Tốt nhất trong số đó hiện nay là PowerGUI (powergui.org), được cung cấp hoàn toàn miễn phí, cung cấp giao diện đồ họa thuận tiện để tạo và gỡ lỗi các tập lệnh PowerShell một cách hiệu quả. Một số chức năng cho phép bạn tự động hóa nhiều tác vụ. Đồng thời, các nhà phát triển cung cấp các bộ tập lệnh làm sẵn để giải quyết nhiều vấn đề có thể được sử dụng trong quá trình phát triển của họ.

PuTTY nhiều tab

Ứng dụng khách PuTTY miễn phí được các quản trị viên biết đến khi cần kết nối với máy từ xa Qua Giao thức SSH, Telnet hoặc rlogin. Cái này rất chương trình tiện lợi cho phép bạn lưu cài đặt phiên để kết nối nhanh với hệ thống đã chọn. PuTTY ban đầu được phát triển cho Windows nhưng sau đó được chuyển sang Unix. Điều duy nhất là với số lượng kết nối lớn, máy tính để bàn sẽ có rất nhiều cửa sổ đang mở. Vấn đề này được giải quyết bằng tiện ích bổ sung PuTTY nhiều tab (ttyplus.com/multi-tabbed-putty), tiện ích bổ sung này triển khai hệ thống tab.

Các chương trình quản trị hệ điều hành của máy tính cá nhân và máy chủ

Quản trị là một quy trình quản lý, trong trường hợp của chúng tôi là quy trình quản lý hệ điều hành.

Có nhiều chương trình có sẵn để đơn giản hóa quá trình quản lý.

Chương trình quản trị - Các chương trình được thiết kế để thực hiện các nhiệm vụ khác nhau liên quan đến quản trị hệ thống thông tin máy tính. Bao gồm cài đặt và khôi phục hệ điều hành, tạo máy tính và máy chủ ảo, quản lý cơ sở dữ liệu, quản lý máy tính từ xa qua Internet. Các chương trình này có thể được chia thành nhiều loại

Điều khiển từ xa

Các chương trình quản lý máy tính từ xa, cho phép quản trị viên, trực tiếp từ nơi làm việc của mình, thực hiện các nhiệm vụ cài đặt và định cấu hình phần mềm trên các máy tính đặt tại cơ sở khác hoặc thậm chí ở các thành phố khác.

Công cụ ảo hóa

Máy ảo là tên chung của các chương trình đặc biệt cho phép bạn mô phỏng toàn bộ hoặc một phần máy tính cá nhân. Ví dụ: bằng cách cài đặt một "máy ảo" trên một PC làm việc thông thường, bạn có thể tạo một số "máy tính ảo" trên đó, trên mỗi máy tính đó bạn có thể cài đặt một hệ điều hành riêng.

Trình mô phỏng thiết bị

Công nghệ hiện đại lập trình cho phép bạn tạo các chương trình mô phỏng hoàn toàn sự hiện diện của bất kỳ thiết bị phần cứng nào trên máy tính của bạn, chẳng hạn như ổ ghi DVD. Những chương trình như vậy được gọi là trình giả lập.

Đồng bộ hóa tập tin

Các chương trình đồng bộ hóa tập tin giữa các máy tính hoặc thiết bị di động riêng biệt. Cho phép bạn tự động chuyển tài liệu công việc và các tệp khác giữa các máy tính khác nhau, chẳng hạn như giữa nhà riêng và cơ quan. Ngoài ra, các chương trình và dịch vụ như vậy cho phép bạn sao lưu các tệp trên các dịch vụ web đặc biệt.

Chúng ta hãy xem xét một số chương trình chi tiết hơn.

Trợ lý từ xa - UltraVNC 1.1.8

UltraVNC- một chương trình điều khiển máy tính từ xa. UltraVNC tạo điều kiện thuận lợi cho công việc của nhân viên dịch vụ CNTT chịu trách nhiệm cấu hình số lượng lớn các máy tính đặt cách xa nhau. Nếu những máy tính này được kết nối với mạng cục bộ hoặc có kết nối Internet, quản trị viên hệ thống có thể định cấu hình và hỗ trợ chúng trực tiếp từ nơi làm việc của họ. Khả năng kết nối từ xa cho phép bạn tránh lãng phí thời gian vào việc đích thân truy cập từng người dùng mạng khi họ gặp sự cố. Thay vào đó, bạn có thể kết nối “từ xa” với máy tính của anh ấy và thực hiện tất cả các cài đặt cần thiết.

Thông tin chung về chương trình

Một lợi thế quan trọng của hệ thống là sự dễ dàng triển khai của khách hàng. Nhờ mô-đun Nhấp chuột đơn Chuyên gia hỗ trợ thậm chí không cần phải đích thân cài đặt hệ thống. Bất kỳ người dùng nào cũng có thể triển khai nó một cách độc lập trên PC của mình bằng cách tải xuống và chạy mô-đun này.

Vui lòng lưu ý rằng điều này hoàn toàn giải pháp miễn phí, được phân phối theo giấy phép GNU/GPL.

Nếu chương trình UltraVNC hóa ra nó hữu ích trong công việc của bạn và bạn muốn cảm ơn các tác giả của nó hoặc đơn giản là hỗ trợ sự phát triển của dự án, bạn có thể quyên góp tài chính thông qua một trang đặc biệt trên trang web chính thức của chương trình.

TeamViewer 7 - quản lý truy cập từ xa

TeamViewer 7 là phiên bản mới nhất của chương trình phổ biến để truy cập từ xa và quản lý máy tính. Bằng cách kết nối qua TeamViewer, bạn sẽ có được quyền kiểm soát chính xác đối với máy tính của mình như thể bạn đang ngồi ngay sau nó. Điều này cho phép, chẳng hạn như khi đang làm việc, kết nối với máy tính ở nhà của bạn (hoặc ngược lại) và sao chép các tệp cần thiết. Bạn cũng có thể chạy từ xa bất kỳ tác vụ dài nào trên máy tính của mình hoặc định cấu hình máy tính từ xa. Thông thường, TeamViewer được sử dụng để cung cấp hỗ trợ kỹ thuật từ xa cho bạn bè hoặc khách hàng của bạn.

Phiên bản thứ bảy bổ sung thêm nhiều tính năng mới quan trọng. Đặc biệt, số lượng thông số kết nối “tinh tế” đã tăng lên. Giờ đây việc kết nối song song với nhiều PC trở nên dễ dàng hơn. Việc chuyển tập tin giữa các hệ thống giờ đây được thực hiện bằng cách kéo và thả giữa các cửa sổ trên màn hình của chúng. Hỗ trợ nhiều màn hình cho phép bạn có nhiều màn hình khác nhau phiên từ xa kết nối trên mỗi màn hình. Ngoài ra trong phiên bản mới, giờ đây bạn có thể ghi lại các hành động video dưới dạng ảnh chụp màn hình hoặc tệp AVI. Cải thiện hỗ trợ cho các kết nối tới đến các máy tính từ xa thông qua tường lửa.

Thậm chí điều này cũng đủ để coi phiên bản 7 là một sửa đổi nghiêm trọng. Tuy nhiên, có những đổi mới quan trọng khác trong đó. Đặc biệt, TeamViewer 7 hiện cho phép bạn lên lịch và tổ chức các cuộc họp trực tuyến cho tối đa 25 người. Bạn có thể lên lịch một sự kiện như yêu cầu cuộc họp trong Outlook. Người tham gia có thể kết nối từ điện thoại thông minh, máy tính bảng và máy tính. Hình ảnh từ máy quay video của họ sẽ được hiển thị trên một màn hình. Sẽ có thể giao tiếp với họ song song. Có thể sử dụng một bảng chung để phác thảo và trao đổi tập tin.

TeamViewer được Nga hóa hoàn hảo và từ lâu đã khẳng định mình là đơn giản, đáng tin cậy và Một cách thuận tiện truy cập và điều khiển từ xa các máy tính khác. Nó chạy trên mọi hệ điều hành, kể cả Linux. Đồng thời, TeamViewer hoàn toàn không đòi hỏi về sức mạnh của máy tính.

Thật tuyệt khi mặc dù có bản cập nhật ấn tượng như vậy nhưng chương trình vẫn hoàn toàn miễn phí cho mục đích sử dụng cá nhân và phi thương mại. Tuy nhiên, người dùng doanh nghiệp sẽ cần phải mua giấy phép.

Các tính năng hội thảo trên web mới đã khiến TeamViewer trở nên hữu ích hơn nữa. Chương trình này được sử dụng ngay cả bởi những gã khổng lồ trong thế giới công nghệ thông tin như Microsoft và Intel. Tất nhiên, ngày nay TeamViewer là trình quản lý truy cập từ xa miễn phí tốt nhất. Chúng tôi giới thiệu nó cho tất cả mọi người, không có ngoại lệ.

DropBox 1.6.16 - dịch vụ đồng bộ file qua Internet

Ngày nay, hầu hết mọi người dùng không chỉ có máy tính ở nhà mà còn có máy tính xách tay, máy tính ở nơi làm việc và ít nhất một thiết bị di động - điện thoại hoặc máy tính bảng. Sự đa dạng của các thiết bị và hệ điều hành trên chúng tạo ra vấn đề liên tục trong việc truyền tệp giữa chúng. Xem xét rằng hầu hết mọi thiết bị ngày nay đều dễ dàng kết nối với Internet, việc truyền tệp giữa chúng có thể được tự động hóa. Một trong những giải pháp tốt nhất cho việc này là dịch vụ web miễn phí DropBox, cho phép bạn tạo đĩa ảo của riêng mình trên mạng, qua đó các tệp cần thiết sẽ tự động di chuyển giữa các thiết bị khác nhau.



Đặc điểm chính của DropBox

DropBox cung cấp khả năng lưu trữ tệp trên đám mây, có thể truy cập được từ bất kỳ thiết bị Internet nào. Ứng dụng khách cho dịch vụ này có sẵn trên tất cả các nền tảng chính, vì vậy chúng tôi có thể dễ dàng đồng bộ hóa các tệp với tất cả các loại hệ điều hành mà chúng tôi sử dụng. Giao diện cực kỳ đơn giản, tiện lợi và đồng thời trang nhã cho phép bất kỳ người dùng nào cũng có thể làm quen với nó mà không gặp vấn đề gì. Có thể quản lý các tệp trong đám mây DropBox không chỉ thông qua ứng dụng khách mà còn sử dụng trình duyệt web, thông qua Khu vực cá nhân người dùng trên trang web hệ thống DropBox.

Chương trình máy khách DropBox hoạt động ở lý lịch, tự động đồng bộ hóa mọi thay đổi trong các thư mục mà người dùng chỉ định cho mình. Quá trình này không làm quá tải hệ thống và được thực hiện hoàn toàn không được người dùng chú ý.

DropBox có thể được sử dụng cho nhiều mục đích hơn là chỉ đồng bộ hóa tự động các tập tin giữa các máy tính mà còn để tự động lưu trữ các tập tin. Trải qua nhiều năm hoạt động, đám mây hệ thống DropBox chưa bao giờ gặp lỗi và là nơi lưu trữ sao lưu độc lập tuyệt vời cho mọi thông tin. Dữ liệu trong hệ thống DropBox được lưu trữ mã hóa bằng thuật toán AES-256 và được truyền giữa các thiết bị bằng giao thức SSL an toàn.

Một tính năng thú vị khác của DropBox là khả năng cung cấp một số tệp nhất định cho bạn bè của bạn. Liên kết như vậy có thể được gửi đến email bạn đã chỉ định hoặc đơn giản là xuất bản trên Internet. Điều này cho phép bạn sử dụng DropBox làm dịch vụ lưu trữ tệp miễn phí.

Máy ảo - VirtualBox 4.2.2

Hộp ảo- một chương trình đặc biệt để tạo trong bộ nhớ PC máy tính ảo. Mỗi máy tính ảo có thể chứa một tập hợp tùy ý các thiết bị ảo và một hệ điều hành riêng biệt. Phạm vi ứng dụng của máy tính ảo rất rộng - từ thực hiện các chức năng kiểm tra phần mềm đến tạo ra toàn bộ mạng dễ dàng mở rộng quy mô, phân phối tải và bảo vệ. Hộp ảođược phân phối miễn phí, mã nguồn mở. Trong phiên bản Hộp ảo 4.2.2 Một số lỗi nghiêm trọng đã được khắc phục ảnh hưởng đến tính ổn định của máy ảo chạy Windows 8.

Đặc điểm chính của VirtualBox

Có những phiên bản Hộp ảo, được thiết kế để cài đặt trên hầu hết mọi hệ điều hành, bao gồm Windows, Linux, Mac và OpenSolaris. Bất kỳ hệ điều hành nào cũng có thể được sử dụng làm hệ điều hành “khách”, bao gồm các phiên bản 64-bit mới nhất của Windows 8, Windows 7, cũng như Windows XP, Linux, FreeBSD và OpenBSD. Bắt đầu từ phiên bản 4.1, VirualBox có khả năng cài đặt Windows 8. Trước đó, đã xảy ra vấn đề khi cài đặt.

Một số tính năng chính của chương trình VirualBox như sau:

Hộp ảo có thể được điều khiển thông qua giao diện GUI hoặc thông qua dòng lệnh.

Để mở rộng các chức năng của chương trình, một bộ SDK đặc biệt đã được phát triển.

Các tham số của máy ảo được mô tả ở định dạng XML và không phụ thuộc vào bất kỳ cách nào vào máy tính vật lý mà hệ thống đang chạy. Vì vậy, các máy tính ảo có định dạng hộp ảo dễ dàng chuyển từ PC này sang PC khác.

Khi sử dụng hệ điều hành Windows hoặc Linux trên máy tính khách, bạn có thể sử dụng các tiện ích đặc biệt giúp việc chuyển đổi giữa máy tính vật lý và máy ảo dễ dàng hơn nhiều.

Để nhanh chóng trao đổi tệp giữa khách và PC thực, bạn có thể tạo cái gọi là “Thư mục được chia sẻ”, có thể truy cập đồng thời từ cả hai máy này.

VirtualBox cho phép bạn kết nối các thiết bị USB với máy tính ảo, cho phép các máy ảo làm việc trực tiếp với chúng.

Hộp ảo hỗ trợ đầy đủ giao thức truy cập từ xa RDP (Remote Desktop Protocol). Máy ảo có thể hoạt động như một máy chủ RDP, cho phép bạn quản lý nó từ xa.

tinh chỉnh giao diện người dùng- tiện ích cho phép bạn truy cập hệ thống ẩn cài đặt Windows XP/2003, bao gồm cài đặt cho chuột, Explorer, Thanh tác vụ và nhiều hơn thế nữa. Nhiều thành phần giao diện có thể được tùy chỉnh trong Tweak UI. Ví dụ: bạn có thể tùy chỉnh hành vi của chuột linh hoạt hơn trong Control Panel và thậm chí đặt chế độ kiểu X Windows trong đó tiêu điểm được đặt thành cửa sổ sau khi di con trỏ chuột mà không cần nhấp vào nút. Có khá nhiều cài đặt cho Explorer. Ví dụ: bạn có thể thay thế các mũi tên tiêu chuẩn trên biểu tượng phím tắt. Cài đặt có sẵn phím bổ sung bàn phím đa phương tiện, điều chỉnh độ trễ khi hiển thị trình chiếu, v.v. Đối với thanh tác vụ, bạn có thể cấu hình linh hoạt việc nhóm các nút và trong menu bắt đầu và bảng điều khiển, bạn có thể bật và tắt từng thành phần riêng lẻ theo ý mình. Khả năng di chuyển cũng hữu ích. thư mục đặc biệt: "Tài liệu của tôi", thư mục bộ đệm ghi đĩa CD, dấu trang Internet Explorer và thậm chí cả màn hình nền và menu bắt đầu. Bạn cũng có thể định cấu hình các thành phần của menu tự động chạy cho các ổ đĩa di động hoặc tắt hoàn toàn. Các tính năng khác bao gồm đăng nhập tự động. Đối với quản trị viên web, chức năng thay đổi chương trình tiêu chuẩn để xem mã nguồn của trang web có thể hữu ích.

Cổng người dùng. Cái này phần mềm bao gồm một số mô-đun riêng biệt. Đầu tiên trong số đó là máy chủ. Nó phải được cài đặt trên máy tính được kết nối trực tiếp với Internet (Internet Gateway). Đây là máy chủ cung cấp cho người dùng quyền truy cập vào Mạng toàn cầu, đếm lưu lượng truy cập được sử dụng, duy trì số liệu thống kê hoạt động, v.v. Mô-đun thứ hai dành cho quản trị hệ thống. Với sự trợ giúp của nó, nhân viên chịu trách nhiệm thực hiện tất cả cấu hình của máy chủ proxy. Tính năng chính của UserGate về vấn đề này là mô-đun quản trị không nhất thiết phải nằm trên cổng Internet. Như vậy, Chúng ta đang nói về Về điều khiển từ xa máy chủ proxy. Điều này rất tốt vì quản trị viên hệ thống có cơ hội quản lý quyền truy cập Internet trực tiếp từ nơi làm việc của mình.

Các quy tắc NAT trong mô-đun quản trị

Ngoài ra, UserGate bao gồm thêm hai module phần mềm. Đầu tiên trong số đó là cần thiết cho xem thuận tiện Thống kê sử dụng Internet và xây dựng báo cáo dựa trên nó và báo cáo thứ hai - để cấp quyền cho người dùng trong một số trường hợp. Cách tiếp cận này hoàn toàn phù hợp với những người nói tiếng Nga và trực quan. giao diện rõ ràng tất cả các mô-đun. Tất cả cùng nhau, điều này cho phép bạn thiết lập quyền truy cập chung vào Mạng toàn cầu ở bất kỳ văn phòng nào một cách nhanh chóng và không gặp bất kỳ sự cố nào.

Nhưng hãy chuyển sang phân tích chức năng Máy chủ proxy UserGate. Bạn cần bắt đầu với thực tế là chương trình này thực hiện hai phương pháp khác nhau cùng một lúc cài đặt DNS(có lẽ là nhiệm vụ quan trọng nhất khi thực hiện tiếp cận công cộng). Đầu tiên trong số đó là NAT (Dịch địa chỉ mạng). địa chỉ mạng). Nó cung cấp tính toán rất chính xác về lưu lượng tiêu thụ và cho phép người dùng sử dụng bất kỳ giao thức nào được quản trị viên cho phép. Tuy nhiên, điều đáng chú ý là một số ứng dụng mạng sẽ không hoạt động chính xác trong trường hợp này. Tùy chọn thứ hai là chuyển tiếp DNS. Nó có những hạn chế lớn hơn so với NAT, nhưng có thể được sử dụng trên các máy tính có cấu hình lỗi thời. gia đình hoạt động(Windows 95, 98 và NT).

Quyền truy cập Internet được định cấu hình bằng thuật ngữ "người dùng" và "nhóm người dùng". Hơn nữa, điều thú vị là trong máy chủ proxy UserGate, người dùng không nhất thiết phải là một người. Một máy tính cũng có thể đóng vai trò của nó. Nghĩa là, trong trường hợp đầu tiên, một số nhân viên nhất định được phép truy cập Internet và trong trường hợp thứ hai - đối với tất cả những người ngồi trên PC. Đương nhiên, các phương pháp ủy quyền người dùng khác nhau sẽ được sử dụng. Nếu chúng ta đang nói về máy tính, thì chúng có thể được xác định bằng địa chỉ IP, sự kết hợp giữa địa chỉ IP và MAC hoặc một dải địa chỉ IP. Để ủy quyền cho nhân viên, có thể sử dụng các cặp thông tin đăng nhập/mật khẩu đặc biệt, dữ liệu từ Active Directory, tên và mật khẩu khớp với thông tin ủy quyền của Windows, v.v.. Để dễ thiết lập, người dùng có thể được kết hợp thành các nhóm. Cách tiếp cận này cho phép bạn quản lý quyền truy cập cho tất cả nhân viên có cùng quyền (ở cùng vị trí) cùng một lúc, thay vì thiết lập từng quyền truy cập. tài khoản riêng biệt.

Danh sách người dùng trong module quản trị

Máy chủ proxy UserGate cũng có hệ thống thanh toán riêng. Quản trị viên có thể đặt bất kỳ mức thuế nào mô tả chi phí của một đơn vị lưu lượng truy cập vào hoặc ra hoặc thời gian kết nối. Điều này cho phép bạn lưu giữ hồ sơ chính xác về tất cả các chi phí Internet liên quan đến người dùng. Tức là ban quản lý công ty sẽ luôn biết ai đã chi bao nhiêu. Nhân tiện, giá cước có thể được thực hiện tùy thuộc vào thời điểm hiện tại, điều này cho phép bạn sao chép chính xác chính sách giá của nhà cung cấp.

Máy chủ proxy UserGate cho phép bạn triển khai bất kỳ chính sách nào, dù phức tạp đến đâu. quyền truy cập của công ty tới Internet. Với mục đích này, cái gọi là quy tắc được sử dụng. Với sự trợ giúp của họ, quản trị viên có thể đặt ra các hạn chế cho người dùng về thời gian hoạt động, về lượng lưu lượng gửi hoặc nhận mỗi ngày hoặc tháng, về lượng thời gian sử dụng mỗi ngày hoặc tháng, v.v. Nếu vượt quá những giới hạn này, hãy truy cập vào Mạng toàn cầu sẽ tự động bị chặn. Ngoài ra, bằng cách sử dụng các quy tắc, bạn có thể áp đặt các hạn chế về tốc độ truy cập người dùng cá nhân hoặc toàn bộ nhóm trong số họ.

Một ví dụ khác về việc sử dụng quy tắc là hạn chế quyền truy cập vào các địa chỉ IP nhất định hoặc phạm vi của chúng, tới toàn bộ Tên miền hoặc địa chỉ chứa các chuỗi nhất định, v.v. Trên thực tế, chúng ta đang nói về việc lọc trang web, với sự trợ giúp của nó, bạn có thể ngăn nhân viên truy cập các dự án web không mong muốn. Tuy nhiên, tất nhiên, đây không phải là tất cả các ví dụ về việc áp dụng các quy tắc. Ví dụ: với sự trợ giúp của họ, bạn có thể chuyển đổi mức giá tùy thuộc vào trang web hiện đang tải (cần phải tính đến lưu lượng truy cập ưu đãi tồn tại với một số nhà cung cấp), định cấu hình cắt biểu ngữ quảng cáo, v.v.

Nhân tiện, chúng tôi đã nói rằng máy chủ proxy UserGate có một mô-đun riêng để làm việc với số liệu thống kê. Với sự trợ giúp của nó, quản trị viên có thể xem lưu lượng truy cập đã sử dụng bất kỳ lúc nào (tổng cộng, đối với từng người dùng, đối với nhóm người dùng, đối với trang web, đối với địa chỉ IP máy chủ, v.v.). Hơn nữa, tất cả điều này được thực hiện rất nhanh chóng bằng hệ thống lọc tiện lợi. Ngoài ra, mô-đun này còn triển khai một trình tạo báo cáo mà quản trị viên có thể chuẩn bị bất kỳ báo cáo nào và xuất chúng sang định dạng MS Excel.

Thiết lập người dùng

Một giải pháp rất thú vị từ các nhà phát triển là tích hợp mô-đun chống vi-rút vào tường lửa, mô-đun này kiểm soát tất cả lưu lượng đến và đi. Hơn nữa, họ không phát minh lại bánh xe mà tích hợp sự phát triển của Kaspersky Lab. Giải pháp này trước hết đảm bảo khả năng bảo vệ thực sự đáng tin cậy chống lại tất cả các chương trình độc hại và thứ hai là cập nhật thường xuyên cơ sở dữ liệu chữ ký. Một tính năng quan trọng khác về bảo mật thông tin là tường lửa tích hợp. Và do đó, nó được tạo ra bởi các nhà phát triển UserGate một cách độc lập. Thật không may, điều đáng chú ý là tường lửa được tích hợp vào máy chủ proxy có khả năng khá khác biệt so với các sản phẩm hàng đầu trong lĩnh vực này. Nói đúng ra, chúng ta đang nói về một mô-đun thực hiện chặn đơn giản lưu lượng truy cập đi qua các cổng và giao thức do quản trị viên chỉ định đến và từ các máy tính có địa chỉ IP được chỉ định. Nó không có chế độ tàng hình hoặc một số chức năng khác thường được yêu cầu cho tường lửa.

Thật không may, một bài viết không thể đưa ra phân tích chi tiết về tất cả các chức năng của máy chủ proxy UserGate. Do đó, ít nhất chúng ta hãy chỉ liệt kê những điều thú vị nhất trong số chúng, không được đưa vào đánh giá của chúng tôi. Thứ nhất, đó là bộ nhớ đệm của các tệp được tải xuống từ Internet, cho phép bạn thực sự tiết kiệm tiền cho các dịch vụ của nhà cung cấp. Thứ hai, cần lưu ý chức năng Ánh xạ cổng, cho phép bạn liên kết bất kỳ cổng đã chọn nào của một trong các giao diện Ethernet cục bộ với cổng mong muốn của máy chủ từ xa (chức năng này cần thiết cho hoạt động của các ứng dụng mạng: hệ thống ngân hàng-máy khách , nhiều trò chơi khác nhau, v.v.). Ngoài ra, máy chủ proxy UserGate còn triển khai các tính năng như truy cập vào tài nguyên nội bộ của công ty, lập lịch tác vụ, kết nối với tầng proxy, giám sát lưu lượng truy cập và địa chỉ IP của người dùng đang hoạt động, thông tin đăng nhập của họ, URL đã truy cập trong thời gian thực và hơn thế nữa khác.