李太鳳,朱 艷
(1.宜賓學(xué)院 網(wǎng)管中心,四川 宜賓 644000;2.四川文理學(xué)院 現(xiàn)代教育技術(shù)中心,四川 達州 635000)
Radmin在服務(wù)器遠程管理中的應(yīng)用
李太鳳1,朱 艷2
(1.宜賓學(xué)院 網(wǎng)管中心,四川 宜賓 644000;2.四川文理學(xué)院 現(xiàn)代教育技術(shù)中心,四川 達州 635000)
遠程管理服務(wù)器是網(wǎng)絡(luò)管理員經(jīng)常使用的管理手段,有效地使用各種遠程管理技術(shù),可以降低管理難度,提高工作效率。Radmin是一款可用于遠程管理服務(wù)器的遠程管理軟件,具有遠程桌面、遠程交互控制、文件傳輸、遠程設(shè)置與獲取剪貼板等功能,提供了快捷、高效的遠程管理服務(wù)。Radmin與帶外遠程管理系統(tǒng)配合使用,能方便、快捷的對服務(wù)器進行遠程管理。
Radmin;遠程管理;服務(wù)器
一個網(wǎng)絡(luò)管理員,通常管理著多臺服務(wù)器,在企業(yè)網(wǎng)和校園網(wǎng)的應(yīng)用環(huán)境中更是如此。管理多臺服務(wù)器時,一般使用遠程管理方式來管理服務(wù)器,不需要網(wǎng)絡(luò)管理員親自到機房完成服務(wù)器的維護管理工作,從而提高服務(wù)器管理與維護的效率。一般情況下,在企業(yè)網(wǎng)或校園網(wǎng)的管理和維護中,使用一些第三方的專業(yè)管理工具,幾乎是司空見慣的事情。目前,在服務(wù)器遠程管理方面的遠程管理軟件有很多,如Radmin、VNC、TeamViewer等,它們的功能大同小異,都支持遠程桌面連接、遠程文件傳輸、遠程管理命令等。根據(jù)自己的網(wǎng)絡(luò)環(huán)境、服務(wù)器配置與使用習(xí)慣,選擇適用于服務(wù)器遠程管理軟件,就像選擇了一匹好的千里馬。Radmin與帶外遠程管理系統(tǒng)配合使用,能方便、快捷的對服務(wù)器進行遠程管理。此外,Radmin不僅可以用于對服務(wù)器的遠程,筆者所在的學(xué)校,已使用它遠程管理多媒體教室的電腦,可遠程更新電腦的軟件等,當教師上課遇到問題時,還可以遠程幫其解決,大大提高了工作效率,方便管理。
目前,服務(wù)器的遠程管理技術(shù),有兩種實現(xiàn)方式。一種是基于軟件的帶內(nèi)遠程管理,如Windows系統(tǒng)自帶的遠程桌面連接和其他專業(yè)公司開發(fā)的遠程管理軟件。一種是基于硬件的帶外遠程管理,一般是在服務(wù)器上安裝有遠程管理卡,不依賴于任何類型的操作系統(tǒng)和應(yīng)用程序軟件[1]。
1.1 帶內(nèi)遠程管理技術(shù)
帶內(nèi)遠程管理技術(shù)基于應(yīng)用軟件來實現(xiàn),實現(xiàn)方法可分為兩類,一類是服務(wù)器操作系統(tǒng)自帶的遠程管理功能,另一類是在服務(wù)器操作系統(tǒng)上安裝第三方遠程管理軟件。
基于服務(wù)器操作系統(tǒng)自帶的遠程管理功能,有遠程桌面連接、Telnet、SSH等。遠程桌面連接,其服務(wù)器端的配置和客戶端的連接操作都非常簡單,可實現(xiàn)大部分遠程服務(wù)器管理功能。現(xiàn)在,Windows系統(tǒng)自帶的遠程桌面連接功能,容易成為黑客攻擊的漏洞,存在安全隱患,且它的遠程管理功能與專業(yè)的遠程管理軟件相比,存在很大差距。
在服務(wù)器操作系統(tǒng)上安裝的第三方遠程管理軟件有很多,如Radmin、VNC和TeamViewer等,它們的功能大同小異,都支持遠程桌面連接、遠程文件傳輸、遠程管理命令等,在服務(wù)器端和客戶端配置好相應(yīng)的軟件,即可實現(xiàn)對服務(wù)器的遠程管理。使用這些軟件來實現(xiàn)遠程管理,也要在服務(wù)器上開放一些連接端口,如果管理不善,也會成為服務(wù)器的安全漏洞和隱患,故在選擇遠程管理軟件時要選擇可以更改默認連接端口的軟件。有些遠程管理軟件,在使用時會被服務(wù)器的殺毒軟件和防火墻標識為病毒和木馬。因此,在使用Radmin來管理遠程服務(wù)器時,要取長補短,既修改其默認端口,又要在殺毒軟件中將其排除。
帶外遠程管理使用簡單,操作方便,但是它受制于操作系統(tǒng),在操作系統(tǒng)出現(xiàn)故障或死機時,或者遠程管理進程出現(xiàn)問題時,就不能遠程連接服務(wù)器了[2]。
1.2 帶外遠程管理技術(shù)
與基于硬件的服務(wù)器遠程管理技術(shù),硬件主要包括服務(wù)器內(nèi)置的遠程管理模塊、遠程管理控制卡和外接的遠程管理設(shè)備等。內(nèi)置的遠程管理模塊和遠程管理控制卡是服務(wù)器的自主管理單元,由單獨指令集和數(shù)據(jù)緩存、專用存儲控制器和以太網(wǎng)控制器等組成,完全處于系統(tǒng)底層,不依賴操作系統(tǒng),甚至在服務(wù)器沒有開機的情況下也能實現(xiàn)對服務(wù)器的全面控制,實現(xiàn)遠程管理[3]。
基于IPMI技術(shù)的硬件遠程管理系統(tǒng),只要服務(wù)器不斷電,可在任何時候、任意操作系統(tǒng)狀態(tài)下遠程管理與配置服務(wù)器,還可以記錄服務(wù)器運行狀態(tài)、警報等,在服務(wù)器關(guān)機或死機時,遠程管理功能不受影響,可以遠程開關(guān)機、遠程安裝系統(tǒng)等。現(xiàn)在主流服務(wù)器的遠程管理多數(shù)為內(nèi)置的遠程管理模塊,如DELL服務(wù)器的iDRAC遠程管理卡、IBM服務(wù)器的IMM遠程管理卡和HP服務(wù)器的iLO遠程管理卡等。
帶外遠程管理雖然能在服務(wù)器死機狀態(tài)下都能實現(xiàn)遠程管理,但操作相對復(fù)雜,在服務(wù)器的正常運行期間,使用帶內(nèi)遠程管理方式,可輕松實現(xiàn)對服務(wù)器的遠程管理。所以,在服務(wù)器的遠程管理中,通常使用帶內(nèi)與帶外多種遠程管理方式。當服務(wù)器死機或出現(xiàn)操作系統(tǒng)故障時,可使用帶外遠程管理系統(tǒng),而在日常的服務(wù)器維護中,則使用帶內(nèi)遠程管理系統(tǒng),方便服務(wù)器的遠程管理。
Radmin是一款可用于遠程管理服務(wù)器的遠程管理軟件,具有遠程桌面、遠程交互控制、文件傳輸、遠程設(shè)置與獲取剪貼板等功能,提供了快捷、高效的遠程管理服務(wù)。筆者所在的學(xué)校,曾使用PcAnywhere、RemoteAnywhere、NetOP、Radmin、NetMeeting、Windows Terminal、VNC等遠程管理軟件來管理服務(wù)器,最后統(tǒng)一使用Radmin來遠程管理全校服務(wù)器。Radmin是第三方的、商業(yè)的遠程管理軟件,很容易被一些人當作木馬軟件來應(yīng)用,但因此說Radmin是木馬軟件,可能不太準確。Radmin既然被定義為木馬,很多殺毒軟件會將其查殺,在使用時要注意。Radmin功能強大、體積小、隱蔽性強、容易操作的優(yōu)勢受到很多電腦愛好者青睞。Radmin還有一個最大優(yōu)勢是占用計算機的系統(tǒng)資源比較小,因此,完全可以使用Radmin來進行局域網(wǎng)服務(wù)器的遠程控制管理[4]。Radmin主要用于服務(wù)器工作正常時的遠程管理,在服務(wù)器死機或關(guān)機狀態(tài)下,它就無能為力了。
Radmin支持在服務(wù)器端以服務(wù)的方式運行、支持多個用戶同時連接和IP地址過濾(即允許指定的IP地址遠程登陸控制服務(wù)器)、支持高分辨率模式、支持遠程關(guān)機、支持個性化的文件互傳、支持基于Windows NT的安全及密碼保護機制以及提供日志文件等。在安全方面,Radmin支持Windows NT/ 2003用戶級安全特性,可以將遠程控制的權(quán)限授予指定的用戶或者用戶組,Radmin將以加密的模式工作,所有的數(shù)據(jù)(包括屏幕影像、鼠標和鍵盤的移動)都使用128位強加密算法加密;服務(wù)器端會將所有操作寫進日志文件,以便于事后查詢。服務(wù)器端有IP地址過濾表,對IP地址過濾表以外的控制請求將不予回應(yīng)[5]。
Radmin常用的版本有Radmin 2.2、Radmin 3.2和Radmin 3.4。Radmin 2.2使用穩(wěn)定,但有漏洞,且不支持鼠標滾輪;Radmin 3.2和Radmin 3.4安全性高,支持鼠標滾輪,但在服務(wù)器負載重時,會停止使用。在使用時可同時安裝Radmin 2.2和Radmin 3.4,當Radmin 3.4不能使用時,使用Radmin2.2來遠程連接。下面以Radmin 3.4為例介紹其安裝與使用過程,Radmin 2.2的安裝配置也類似。Radmin 2.2和Radmin 3.4的服務(wù)器端軟件、客戶端軟件都可到Famatech(費馬鐵克)公司的網(wǎng)站http∶//www.radmin. com/上下載。圖1為使用Radmin管理全校服務(wù)器的界面。
圖1 使用Radmin管理全校服務(wù)器
Radmin服務(wù)器端軟件為Radmin Server,有中文版和英文版,本文以中文版介紹Radmin Server的安裝和配置。運行下載的Radmin Server 3.4的中文版安裝文件rserv34cn.exe,只需要依次單擊“下一步”按鈕就可以完成安裝。安裝完成后,默認情況下會打開“Radmin服務(wù)器設(shè)置”窗口。如果沒有打開,可在“開始”菜單中依次選擇“程序”|Radmin Server 3|“Radmin服務(wù)器的設(shè)置”選項,打開“Radmin服務(wù)器設(shè)置”窗口。在“Radmin服務(wù)器設(shè)置”窗口,可對Radmin的各種選項進行配置。
3.1 設(shè)置啟動模式
在“Radmin服務(wù)器設(shè)置”窗口,單擊“激活模式”按鈕,設(shè)置Radmin的啟動模式。有自動和手動兩種方式。選擇自動啟動,讓Radmin服務(wù)隨系統(tǒng)啟動而自動啟動。
3.2 設(shè)置常規(guī)選項
在“Radmin服務(wù)器設(shè)置”窗口,單擊“選項”按鈕,在打開的“Radmin服務(wù)器選項”窗口,可以設(shè)置Radmin的常規(guī)選項,如圖2所示。其中最重要的是“一般選項”和“其它”選項卡中的設(shè)置。在“一般選項”標簽中,設(shè)置Radmin客戶端遠程登陸服務(wù)器時使用的連接端口,默認的缺省端口為4899,為提高安全性,可將連接端口號設(shè)為10000以上的某個不常見端口(如54324),切忌使用默認端口。記錄登錄連接歷史的日志文件,建議也不要使用默認目錄。
圖2 Radmin的一般選項
在“其它”選項卡中設(shè)置服務(wù)器向客戶端禁止開放哪些功能。例如想禁止客戶端遠程關(guān)機,就選中“停止關(guān)機”復(fù)選框。
在“IP過濾器”選項卡中,可設(shè)置允許遠程連接服務(wù)器的IP地址。IP過濾是指對局域網(wǎng)和互聯(lián)網(wǎng)中的計算機進行過濾,只有在這個IP列表中的計算機才能向服務(wù)器提出控制請求,這對于遠程管理服務(wù)器是非常重要的環(huán)節(jié)。只添加網(wǎng)絡(luò)管理員的IP段,這樣除了允許的管理員可以在自己的計算機上對服務(wù)器進行遠程管理之外,其余的計算機所提交的控制請求一律拒絕。
3.3 設(shè)置許可用戶
在“Radmin服務(wù)器設(shè)置”窗口,單擊“使用權(quán)限”按鈕,打開設(shè)置用戶對話框。為方便管理與安全起見,選中“Windows NT安全性”單選按鈕,單擊“使用權(quán)限”按鈕,選擇Windows用戶作為Radmin客戶端的登錄用戶。
Radmin配置完成以后,在“開始”菜單中依次選擇“程序”|Radmin Server 3|“啟動Radmin服務(wù)器”選項,啟動Radmin服務(wù),在客戶端就可以登錄這臺服務(wù)器了。選擇“停止Radmin服務(wù)器”選項可停止Radmin服務(wù)。
注意,如果系統(tǒng)中已經(jīng)安裝了防火墻,需要在防火墻中為Radmin進行例外設(shè)置,允許%windir% System32 server30 server3.exe程序訪問網(wǎng)絡(luò),客戶端才能夠登錄該服務(wù)器。如果安裝有殺毒軟件,也要排除對該文件的掃描。
Radmin客戶器端軟件為Radmin Viewer,有中文版和英文版,本文以中文版介紹Radmin Viewer的安裝和使用方法。運行下載的Radmin Viewer 3.4的中文版安裝文件rview34cn.exe,只需要依次單擊“下一步”按鈕就可以完成安裝。Radmin Viewer 3.4是綠色軟件,如果有已經(jīng)安裝好該程序的計算機,可以直接將該計算機的%Program Files%/Radmin Viewer 3這個目錄復(fù)制到其他計算機的任意目錄即可使用。
4.1 新建連接
Radmin Viewer安裝完成后,在“開始”菜單中依次選擇“程序”|Radmin Viewer 3|Radmin Viewer 3選項,打開Radmin Viewer窗口。在窗口中單擊工具欄的圖標,在打開的“聯(lián)機至”對話框中,選擇連接類型、輸入連接服務(wù)器的IP地址和端口后,單擊“確定”按鈕即可以建立一個連接。
如果服務(wù)器10.1.4.2只能通過局域網(wǎng)訪問,而服務(wù)器125.64.200.100既可以通過內(nèi)網(wǎng)訪問,也可以通過外網(wǎng)訪問,這時,可先建立125.64.200.100這臺服務(wù)器的連接,在建立10.1.4.2的連接時,可選中“通過host聯(lián)機”復(fù)選框,并選中下面列表中的125.64.200.100,如圖3所示。這樣,在外網(wǎng)遠程登錄10.1.4.2這臺服務(wù)器時,將先提示輸入服務(wù)器125.64.200.100的用戶名和密碼,正確之后,再提示輸入10.1.4.2的用戶名和密碼,認證成功后,才能連接到10.1.4.2。這樣做的目的是,通過一臺外網(wǎng)能夠訪問的服務(wù)器(125.64.200.100)中轉(zhuǎn),再訪問內(nèi)網(wǎng)服務(wù)器(10.1.4.2),既能實現(xiàn)內(nèi)網(wǎng)服務(wù)器被外網(wǎng)訪問,又增加了安全性。
圖3 通過host聯(lián)機
4.2 設(shè)置連接的顏色位數(shù)和每秒最大刷新數(shù)
在“聯(lián)機至”對話框中,單擊“遠程屏幕”選項卡,可修改遠程連接服務(wù)器屏幕時,顯示的顏色位數(shù)與每秒最大刷新數(shù)。當網(wǎng)速比較慢時,可調(diào)整顏色位數(shù)為8位,每秒最大刷新數(shù)為10。作為服務(wù)器遠程管理,建議將這兩個參數(shù)設(shè)置為新建連接時的默認值。方法是在Radmin Viewer窗口中單擊“工具”菜單的“選項”子菜單,在“選項”對話框的左面單擊加號展開并選中“新建聯(lián)機缺省值”下面的“遠程屏幕”,在右面可調(diào)整顏色位數(shù)為8位,每秒最大刷新數(shù)為10,設(shè)置好后單擊“確定”按鈕完成設(shè)置。這樣,以后新建連接時便默認使用8位顏色和10次/s的最大刷新數(shù),不用再逐項進行設(shè)置。
4.3 使用已經(jīng)建立的連接登錄遠程服務(wù)器
連接建立好以后,雙擊連接名稱,輸入用戶名和密碼(所屬域不用管它)即可連接遠程服務(wù)器。如果使用了中轉(zhuǎn)連接,這里要先輸入中轉(zhuǎn)服務(wù)器的用戶名和密碼。
登錄之后,就可以遠程管理服務(wù)器了。使用默認的F12鍵可在遠程服務(wù)器屏幕與本地計算機屏幕之間進行切換,使用Ctrl+Alt+F12組合鍵,還可以向遠程服務(wù)器發(fā)送Ctrl+Alt+Del命令。在Radmin Viewer窗口中單擊菜單欄上的“工具”|“選項”命令,在打開的“選項”對話框的“遠程屏幕選項”選項卡中,可修改默認的切換鍵。
4.4 在遠程計算機與本地計算機之間共享信息
在遠程管理窗口的頂部右擊,在打開的快捷菜單中,選擇相應(yīng)選項,可在遠程計算機與本地計算機之間實現(xiàn)信息共享。
單擊“設(shè)置剪貼簿”命令,可將本地計算機剪貼板中的內(nèi)容復(fù)制到遠程計算機剪貼板中。
單擊“獲取剪貼簿”命令,可將遠程計算機剪貼板中的內(nèi)容復(fù)制到本地計算機剪貼板中。
通過以上兩個命令,可在本地計算機與遠程計算機之間共享剪貼板中的內(nèi)容。
單擊“啟動”|“文件傳送”命令,打開“文件傳送”窗口,在這里同時列出了本地計算機與遠程計算機的磁盤驅(qū)動器,選擇相應(yīng)的文件,在兩個窗格之間互相拖動,可相互復(fù)制文件,同時還可以修改或刪除遠程計算機上的文件等。
在長期使用Radmin管理服務(wù)器的過程中,遇到的問題及解決辦法如下。
5.1 連接服務(wù)器端后,輸入字符無響應(yīng)
有時即使以“完全控制”的模式成功登錄遠程服務(wù)器,但是,仍然不能在遠程服務(wù)器窗口中輸入字符,遠程服務(wù)器窗口不能響應(yīng)本地鍵盤輸入。遇到這種情況,先關(guān)閉遠程服務(wù)器窗口,再重新登錄到遠程服務(wù)器即可。
這里,提供一個比較方便快捷的解決辦法。遇到無法在遠程服務(wù)器窗口中輸入字符的問題時,右擊該遠程服務(wù)器窗口的標題欄,在快捷菜單中單擊“啟動”|“完全控制”命令,這樣便可以方便快捷地打開另外一個遠程服務(wù)器窗口,再關(guān)閉有問題的遠程服務(wù)器窗口即可。
5.2 無法連接到指定的服務(wù)器端
端口已經(jīng)打開,網(wǎng)絡(luò)連通,就是無法進行遠程控制。這時可以檢查一下,服務(wù)器端的程序文件是否被殺毒軟件刪除。雖然在殺毒軟件中進行了排除,但有時殺毒軟件升級,會再次把它定義為病毒。
Radmin不僅可以用于對服務(wù)器的遠程管理,還可用于對普通計算機的遠程管理,如將Radmin應(yīng)用到多媒體教室電腦的管理上,也會起到事半功倍的作用。在規(guī)劃服務(wù)器的遠程管理時,有條件的話最好規(guī)劃多種遠程管理方式,以便當一種管理方式失效時,能及時使用另一種管理方式來管理。建議同時規(guī)劃基于硬件和基于軟件的遠程管理方式,在服務(wù)器正常運行時,使用軟件來遠程管理服務(wù)器;當服務(wù)器死機或關(guān)機時,使用硬件來遠程開機或重啟服務(wù)器。
注釋及參考文獻:
[1]尹常紅,袁文波,謝曉宇.服務(wù)器系統(tǒng)遠程管理技術(shù)與應(yīng)用[J].電腦知識與技術(shù),2013(10):6741-6745.
[2]馮瞻,吳新軍.服務(wù)器的遠程管理的發(fā)展及其應(yīng)用前景[J].電腦知識與技術(shù),2011(10):7367-7369.
[3]孫蘭芬.淺談服務(wù)器的遠程管理[J].網(wǎng)絡(luò)技術(shù),2014(2):72-74.
[4]錢力.用Radmin軟件提高醫(yī)院信息系統(tǒng)管理的效率[J].中醫(yī)藥管理雜志,2010(2):183-184.
[5]趙磊,趙靖雯.運用Radmin V2.1遠程維護財務(wù)會計管理信息系統(tǒng)[J].哈爾濱鐵道科技,2010:6-7.
Application of Radmin in the Server in Remote Management
LI Tai-feng1,ZHU Yan2
(1.Network Management Center of Yibin University,Yibin,Sichuan 644000; 2.Modern Education Technology Center,Sichuan University of Arts and Science,Dazhou,Sichuan 635000)
Remote management server is management tool often used by the network administrators,effectively using a variety of remote management technologies,can lower management difficulties,improve work efficiency. Radmin is a remote management software that can be used to remotely manage servers with Remote Desktop,remote interactive control,file transfer,remote setup and access the clipboard functions,provides a quick and efficient remote management services.Radmin and out-of-band remote management system used in conjunction,can be easily and quickly on the server for remote management.
Radmin;remote management;server
TP393.072;TP311.5
A
1673-1891(2015)04-0041-05
2015-10-19
李太鳳(1980-),女,四川宜賓人,實驗師,碩士,研究方向:計算機軟件及計算機應(yīng)用。
西昌學(xué)院學(xué)報(自然科學(xué)版)2015年4期