1. 如何配置VNC來遠程式控制制管理伺服器
按以下步驟進行:1.雙擊此可執行文件。出現「歡迎使用TightVNC」(Welcome To TheTightVNC)安裝向導。點擊「下一步」(Next)。
2.查看GNU通用公共授權的條款,點擊下一步,表示同意接受那些條款。
3.指定安裝路徑並點擊下一步。
4.指定須完全安裝、最小化安裝還是自定義安裝。在本例中,我們接受默認設定,進行完全安裝,點擊下一步。
5.指定是否讓安裝程序創建開始菜單文件夾,並給定希望使用的文件夾名稱,然後點擊下一步。
6.配置附加設置。默認情況下.vnc文件和TightVNC查看器關聯。如果你想讓系統作為一個VNC伺服器,或者叫主機系統,則勾選「把TightVNC伺服器端注冊為系統服務」(Register TightVNC Server as a system service)。然後點擊下一步。出現准備安裝屏幕(Ready To Install Screen)(圖A)。圖A TightVNC安裝程序允許在安裝過程中把TightVNC伺服器端注冊為一個系統服務。7.點擊「安裝」(Install)執行TightVNC的安裝。程序便自己開始安裝,你可以看到完整的安裝過程。
8.點擊「完成」結束安裝。如果系統配置成作為遠程連接的伺服器或者主機,重新啟動Windows可能是需要的。TightVNC主機的配置TightVNC安裝好之後,應按以下步驟配置主機系統:1.確保TightVNC已設置成作為系統服務啟動。這樣才能保證萬一你需要遠程連接時TightVNC是活動的,即使沒有用戶在場或者坐在遠程工作站旁也沒關系。如上所示,可以在安裝時選中「把TightVNC伺服器端注冊為系統服務」選項。2.為TightVNC會話設置密碼。你可以雙擊Windows系統托盤中的VNC圖標,在「當前用戶屬性」(Current User Properties)對話框的「客戶端接入連接」(Incoming Connections)框中指定密碼(圖B)。圖B 使用VNC的當前用戶屬性對話框配置連接選項。3.點擊「WinVNC:當前用戶屬性對話框」的「高級」(Advanced)按鈕配置其它設置,如是否禁止使用空密碼,是否允許繞回連接(loopback connection),以及是否把會話信息記錄為WinVNC的日誌文件。按照自己的需要配置好之後,點擊「應用」(Apply),然後點擊「確定」(OK)關閉所有打開的窗口(圖C)。圖C 高級TightVNC連接選項通過當前用戶高級屬性菜單進行配置。3.確保Window防火牆(以及其它任何基於軟體和硬體的防火牆)已經配置成允許TightVNC訪問網路。在Windows系統中,點擊 開始|控制面板|Windows防火牆,然後選擇「例外」(Exceptions)選項卡。確保WinVNC選擇框被打勾;否則,Windows防火牆會阻止你的連接嘗試。對於某些其它防火牆,5900埠可能是激活VNC正常通信所必需的。(其它VNC功能有時使用5500和5800埠。)為了獲得最好的安全性,管理員應對配置進行測試,找出在特定的環境下可以允許正常連接的最少埠開啟個數。連接TightVNC主機連接准備好的遠程主機需要在本地系統中安裝TightVNC,並按如下過程操作:1.在本地系統中打開一個TightVNC查看器,方法是點擊 開始|所有程序|TightVNC|TightVNC查看器。「連接詳情」(Connection Details)窗口將會顯示(圖D)。輸入要連接的遠程VNC伺服器名稱。如果你更改了默認埠,你需要指定新的埠,格式是:192.168.1.1:9500。圖D 在「連接詳情」屏幕上輸入希望連接的遠程系統的IP地址。2.點擊「選項」(Options)配置其它設置。「連接選項」對話框彈出(圖E)。配置好任何需要的選項(如隱藏遠程滑鼠、 在較慢的網路中限制像素為8位),然後點擊「確定」(OK)。此時你回到「連接詳情」屏幕。點擊「確定」連接遠程系統。圖E 在對話框中配置連接選項3.輸入在遠程系統的「WIinVNC:當前用戶屬性」中設定的會話密碼並點擊確定。接著,遠程系統的桌面便將在本地系統上顯示,至此,使用本地工作站或伺服器查看和配置遠程系統也得以實現(圖F)。圖F 只要輸入正確的會話密碼,遠程工作站的桌面便在本地系統上顯示。
2. 如何遠程登錄控制管理雲伺服器
雲伺服器遠程管理功能分為: 1、 windows系統的遠程管理 2、 linux系統的遠程管理 * 該功能旨在解決用戶遠程登錄雲伺服器,進行管理工作的問題。 登錄伺服器時 linux操作系統的用戶名為root windows操作系統的用戶名為administrator 密碼將通過簡訊發送至您雲帳號綁定的手機上,同時還會通過郵件發送至您注冊時的郵箱里。
3. 如何集中管理多台雲伺服器
有多種情況都可以同時管理多台伺服器:
第一種,多台單獨的伺服器,那麼這種安裝管理軟體,就可以選擇管理。
第二種,虛擬機(雲伺服器),那麼虛擬化的管理軟體就能管理多個虛擬伺服器。
你可以去伺服器廠商,比如國內的正睿、浪潮、聯想、曙光,國外的惠普、戴爾等,看看一些伺服器管理軟體就清楚了。
4. 如何才能管理好IDC伺服器機房
了解機房環境和資源
這個是最基本的,所謂知己知彼百戰不殆,熟悉機房環境,就是要做到知己。對網時機房的有關信息要做到瞭然於胸,如數家珍。比如網時機房總共有多少個機櫃,使用了多少個,還剩多少;網時機房的電力情況怎麼樣;網時機房的空調情況怎麼樣;網時機房的網路資源如何,帶寬和ip等。
2.一定要做好備份
做好備份是使自己立於不敗之地的最好的途徑,是網時機房管理的一大法寶。比如,核心交換機突然壞了,如果你有配置的備份,換了新的交換機上去,就能很快回復。核心業務的資料庫伺服器徹底壞了,如果有備份,就不會損失嚴重,如果有條將,不僅要熱備,主要核心數據建議要採取冷被的方式,刻錄光碟,磁帶庫等。如果能做異地備份,那麼就是碰到地震等比較大的災害也能很快的恢復業務。
3.要有一定數量的備用設備
網時機房最重要的一個特點就是要維持穩定,如果有設備故障,有備用的設備頂上去,是最快的恢復故障的方式。當然這個還要算經濟成本,要取得一個平衡,最起碼做到核心設備有備份。或者備份的機制,比如ha的方式。
5. 如何做好一個伺服器管理員有哪些管理技巧
總體來說,伺服器系統的管理是整個網路管理工作中的重中之重,特別是在小型單位網路中,單位的網路規模比較小,網路設備比較簡單,基本上是屬於傻瓜式的。
這里的伺服器系統包括網路伺服器和應用伺服器系統兩個方面。伺服器系統的管理是整個網路管理工作中最重要的部分,因為它是整個網路的核心所在,無論是網路操作系統本身,還是各種網路伺服器和應用伺服器。
具體來說,伺服器系統管理主要是安裝、配置和管理網路操作系統、文件伺服器、DNS、WINS、DHCP等網路伺服器,以及像Web、FTP、E-mail、RAS、NAT等應用伺服器。伺服器系統管理的最終目標,就是要確保伺服器各種協議和服務工作正常,確保伺服器的各項性能指標正常發揮。另外,還需要及時地更新伺服器系統的版本或補丁程序,這不僅關繫到伺服器的性能發揮,而且還關繫到整個網路系統的安全性,因為現在的操作系統不斷有新的安全漏洞被發現,及時安裝補丁可以有效地阻止、填補這些安全漏洞。
目前在伺服器系統管理方面的重點與難點當然是各種網路操作系統的管理了。在這其中又包括各種不同版本的主流Windows、Linux和UNIX網路操作系統的管理了。而每個系統中所包括的具體管理工作又非常多,非常復雜,但這些又是網路管理員所必須掌握的。至少,在大多數中小型企業中,網路管理員應該掌握主流的Windows和Linux網路操作系統的管理了。在一些較大企業,或者一些特殊行業(如金融、證券和保險等)中,UNIX、Linux系統又是最普遍採用的,所以UNIX和Linux系統管理對於專業網路管理員來說,又是必須要掌握的。當然,像其他應用伺服器的管理也是非常重要,而且必須掌握。
2.關鍵設備的維護與管理
這也是整個網路管理中的重點之一,同時也是非常重要的工作,特別是在網路規模比較大,網路設備比較高檔的單位網路中。因為單位網路系統更依賴這些關鍵設備的正常工作。
計算機網路的關鍵設備一般包括網路的核心交換機、核心路由器和伺服器,它們是網路中的「節點」。對這些節點的維護和管理,除了需要經驗積累外,還可以通過一些專門的網路管理系統來監視其工作狀態,以便及時發現問題,及時進行維護和故障排除。
另外,為了提高網路的可用性,對一些關鍵設備進行冗餘配置也是必不可少的。冗餘包括兩層含義,一是從埠角度進行,如對關鍵設備(如伺服器、核心交換機)採取冗餘鏈路連接,這樣當其中一個埠出現故障時,另一個冗餘鏈路就可以接替故障鏈路繼續保持正常工作狀態;另一層含義是對配置雙份的設備或部件,如伺服器中的電源、風扇、網卡,甚至內存等,核心交換機和路由器也可以配置兩個。在正常工作時,這些冗餘設備或部件起到負載均衡的作用,而在某部分出現故障時,則又起備份的作用。
在關鍵設備維護與管理中,伺服器和網路總體性能的監控與管理是個技術重點和難點。要用到各種監控和管理工具,如流量監控工具MRTG、網路性能和通信監控的Sniffer類工具,帶寬性能監控的Qcheck和IxChariot工具等。伺服器性能方面的監控與管理還可利用操作系統自帶的性能和監控管理工具進行。
當然,網路設備的配置與管理是整個關鍵設備維護與管理的重點與難點,這一點幾乎是所有從事網路管理,甚至網路工程技術人員的共識。目前在關鍵設備方面,主要是以Cisco、華為3COM等品牌為主,掌握這兩個主要品牌設備的配置與管理方法是網路管理員所必需的。
3. 用戶管理
用戶管理是網路管理中的一個重點和難點,所涉及到的方面非常多,如用戶賬戶、密碼、文件和網路訪問許可權、用戶權利、用戶配置文件及用戶安全策略等。既要保證各用戶的正常工作不受影響,同時又要避免分配過高許可權而給網路安全和管理帶來不必要的安全隱患。
在網路管理中,網路管理員要求在保證網路安全可靠運行的前提條件下,根據單位人員的工作職權和人員變動情況,為每個用戶設置賬戶、密碼和分配不同的網路訪問許可權;設置Web伺服器、VPN等遠程訪問伺服器中用戶的訪問許可權等;限制Web伺服器可登錄的賬號數量,及時注銷過期用戶和已掛斷的撥號用戶,關閉不用的網路服務等。
6. 數據中心如何配置安全的遠程管理服務
機房的門緊鎖著,網路的大門卻敞開著。遠程管理已經成為了數據中心日常運維的主要途徑,但傳統的遠程管理方法總是一盤散沙,伺服器、網路設備、電源監控、溫濕度控制等等這些,都是各自為政。由於對這些遠程管理措施無法進行統一的安全管控,當一個端點失控的時候,對管理來說可能就是一次末世災難。 遠程管理風險知多少 在經歷了數據大集中之後,許多企業都加大了數據中心的管理力度,以求降低了經營風險。作為數據中心電源管理、基礎架構管理、KVM 和串口解決方案所公認的創新企業,美國力登公司(Raritan)認為:「由於運維對象的管理特徵各不相同,在遠程管理時很多數據中心採取了多套遠程管理系統,不但日常維護操作復雜,還存在著密碼泄露,操作人員無法審計等一系列的難題。數據通信安全、基礎設施的實時監控,以及電力成本過大等一系列的問題,都會增加數據中心的日常運維難度。」 以伺服器和網路設備為例,如果這些設備出現問題,網路就失去了生命,同時這些設備也是遠程管理中最為頻繁的對象。例如,很多管理員習慣使用遠程桌面,或者更熟練的使用SSH等配置工具。但由於這些服務存在著公認的漏洞,協議埠一旦暴露到網路上,常常會遭到掃描和密碼暴力破解的攻擊。除了應用層的遠程管理漏洞之外,許多管理員認為採用串口的網路設備是相對安全的,但事實恰恰相反。比如路由器,交換機,防火牆等設備,如果都採用串口進行管理,也就無遠程管理可談了。所以,勢必要利用Telnet服務,或者開啟Web管理功能,這些大量的、分散的,品牌雜亂的串口設備,同樣無法抵抗住網路嗅探,暴力破解密碼,以及針對內核漏洞的黑客攻擊。並且,當鏈路出現問題時,網路瀏覽器、RDP、VNC、SSH 和 Telnet 等帶內管理(in-band)軟體解決方案都無法對出現故障的網路設備進行深層次的管理。那些身在外地的管理人員和設備維護人員,都無法第一時間通過網路進行故障排查,這會對生產造成重大的損失! 無縫融合 遠程管理可以做的更多 數據中心體系逐步建立起來,但風險也隨之膨脹。誰都清楚,多一份應用就會多一份風險,當你面對不能觸手可及的東西時,你的命運就可能掌握在別人手裡了。因此,一套完整的遠程管理方案,不但要能控制每個設備,更重要的這條通道要更具有便捷性和安全性共存的雙重任務。為了方便管理各種廠商的機架式伺服器、存儲設備、網路設備、電力系統、溫濕度監控,以及將最新的虛擬化技術和資產管理相結合,力登公司推出了全面提升數據中遠程管理的安全網關CommandCenter Secure Gateway,簡稱CC-SG。 在管理方面,IT 管理員可以通過單一的 Web 瀏覽器界面遠程管理各種虛擬和物理的 IT 基礎結構。例如:針對伺服器管理員,通過 Dominion KX II KVM-over-IP 切換器或服務處理器(如iLO、DRAC、RSA)對刀片式機架伺服器進行帶外 BIOS 級別的訪問。值得一提的是,針對數據中心伺服器虛擬化的管理需求,CC-SG增加了獨有的虛擬化管理工具,CC-SG 集成了 VMware 環境,能夠支持與虛擬中心軟體、ESX 伺服器和 VMotion 功能的連接,並提供了BIOS 級別的訪問。新的虛擬化功能包括簡化的虛擬化環境單點登錄 (Single Sign On) 訪問設置,並且可向虛擬主機發出虛擬電源命令的能力,以及通過單次點擊即可連接查看拓撲視圖的功能。 在安全方面,由於CC-SG 可以將各種採用Telnet、RDP以及串口設備統一接入到操作台上,並採用單獨的網路通道,這為各種伺服器、存儲設備、交換機、防火牆、路由器和負責電力接入的PDU都提供集中式的訪問通道。同時,在 CC-SG 上可創建和存儲採用 MD5 雙向加密的服務帳戶密碼,用於所有帶內界面的遠程或本地驗證。當然,這些賬戶的操作信息都會被CC-SG記錄下來,並提供了詳細的審核跟蹤報告。這些安全措施,都為企業構建新一代安全保障系統起到了支撐作用,並對數據中心的物理架構、虛擬架構、以及雲架構都提供了安全的遠程訪問通道。
7. 沒有域環境管理用戶,如何做文件伺服器並能控制訪問許可權。
電腦升級域控然後在開文件伺服器就行了
8. 如何在阿里雲伺服器管理控制台使用雲伺服器
第1步使用賬號密碼登陸阿雲登陸功再點擊【管理控制台】
2進入阿雲控制台首頁雲伺服器ECS旁邊點擊數字1
3實例面看買台阿雲伺服器IP址復制址客戶端登陸雲伺服器或者點擊【更】-----【連接管理終端】
4提示輸入管理終端密碼第登陸候設置知道則通找密碼功能找
5密碼功提示輸入操作系統賬號密碼再登陸進雲
客戶端登陸
1我Linux操作系統所使用putty軟體做客戶Putty Host Name處輸入伺服器IP址再 點擊OPNE
2登陸功
建議查下資料哦
感覺提問主意不是很清晰
9. 多機櫃KVM集中管控方案
一,客戶描述及需求分析
目前機房計劃實現統一規范化管控,機房共有4個機櫃,總計20台伺服器設備,機房位於辦公樓10層,運維人員位於辦公樓7層,要求實現:
1)伺服器的管理即可實現機機房內管控,也可以在辦公區域內實現管控
2)部署簡單,在進行安裝部署時保證既有系統的穩定運行。
3)管理便捷,充分考慮後期擴容需求。
由於以上幾點,本方案充分考慮了伺服器設備的管理的集中性,管理者使用的安全性,系統的穩定及性,實用性以及之後的可擴張性設計而成。
二,系統方案配置
四,方案概述及實現
針對客戶需求,我司計劃採用32口數字KVM切換器(ht5432)實現機房內相關伺服器的管控主體,配置機架型LED顯示套件(ls2701)做為機架近端的管控平台,配置IP遠程管理模塊實現辦公區域內的IP管控。
四個機櫃中任意一個機櫃放置一台32口數字KVM切換器ht5432,ht5432背板有32個RJ45口,使用標准網線連接至VGA-US-01計算機介面模塊的RJ45口,VGA-US-01介面模塊一端為RJ45口,另外一端為一個標准VGA介面以及 USB介面,VGA介面連接伺服器的VGA的視頻輸出口(實現視頻信號的獲取),USB介面連接伺服器的USB介面(實現鍵盤滑鼠控制信號的獲取)。
ls2701部署在ht5432同一個機櫃,使用配套線材連接ht5432控制埠(VGA介面以及USB或者PS2鍵盤 滑鼠介面),實現機架近端伺服器統一管理。
ht5432背板的遠程管理網口連入交換機或者路由器, 分配好IP地址,運維人員可以通過WEB的方式輸入指定的IP地址,通過用戶名和密碼認證後可以實現監督管理。
10. 如何架設網關伺服器
1、選任意一台電腦做主機,把主機的寬頻連接設置成共享。
a、在網上鄰居上點右鍵-屬性 ,然後在寬頻連接上點右鍵-屬性-高級-internet連接共享;
b、下面的都打上對勾,出現對話框選擇"是",就可以了。
2、ip地址要改成192.168.0.1(共享時會提示修改ip),子網掩碼255.255.255.0,網關和dns都192.168.0.1;
3、客戶機ip可以設置成自動獲取,也可以手動設置成和主機一個網段,子網掩碼和網關 和主機一樣.在主機上運行添加網路向導,選擇區域網其他計算機通過本機連接到internet,然後就可以同時上網了.