㈠ 如何控制局域网电脑
实现局域网上网行为限制,禁止电脑上网或控制局域网电脑上网,一方面可以借助于局域网现有的网络设别,如路由器、交换机和防火墙;另一方面,也可以借助于专门的网络行为管理软件、局域网控制上网软件、电脑监控软件等。
方法一,路由器设置
我们要禁止电脑上网,可以直接通过路由器里面的"MAC地址过滤"功能即可,比如设置"只允许特定的MAC地址上网",这样就可以把公司内部允许上网的电脑MAC地址加入进去,除此之外所有其他的电脑都将无法上网;当然,如果你不加任何MAC地址,则意味着局域网所有电脑都无法上网。
同时,通过路由器还可以实现电脑上网行为的控制,比如禁止P2P下载、禁止炒股、禁止玩游戏等。
方法二,部署电脑监控软件
网络搜一下电脑监控软件,比较常见的中科安企,网管家等,到下载站下载中科安企信息安全管理软件安装包,解压获得安装包,安装包有管理端和被控端,被控端安装在员工电脑上,管理端安装在管理者电脑,就能对员工电脑进行上网行为管控,包括禁止员工访问某些网站。
无论采取那种办法,都可以实现有效的上网控制目的,只不过相对于路由器来说,通过专门的网络监控软件管理电脑上网的操作设置更为简单、直接,具体采用哪种办法,企事业单位可以根据自己的需要进行抉择。
㈡ 电脑上网流量怎么监控和控制 电脑上网流量监控和控制
通过软件做到监控和控制
1、360流量监控器独立版是从360安全卫士中提取出来的网络流量监控器,使用360流量监控器可以查看系统的网络使用情况、上传/下载速度、统计流量、查看连接IP/端口等信息,还可以限制网速、禁止软件联网等。
2、workwin软件的流量控制功能,是可以设置一个流量的范围和时间段,如果客户端的流量数据在设置的这个时间段内并在您设置的这个范围内,可以关机、发送警告消息或者断网。如果低于这个流量范围,或者高于流量范围,则不应用相应的策略,可以精确统计并用各种图表和报表显示出来。
3、流量监控精灵是一款轻巧的系统流量监控软件,可以实时获取网卡的上传和下载数据大小,并进行一个总流量的核算,帮助用户了解宽带的使用情况。
㈢ 网络管理系统的实现方式有哪几种
将多个网络管理系统统一在一起的方法有三种,一种是格式转换法,即各个子网管理系统通过代理程序进行格式的转换,以便相互识别和共享资源,是一种分散式管理方式。另一种使用分层网管平台,即建立更高级的管理系统,高级网管系统和低级网管系统间进行通信,分层管理,是一种分布式管理方式。第三种是标准化方法,是遵循标准的规范和协议,建立的综合网络管理系统。
㈣ 电脑上的远程控制怎么操作就是在公司控制家电脑
有几种方式:
1.windows的远程协助
2.QQ的远程协助
3.远程控制软件。这种方式最好,只要在被控电脑上安装客户端软件,设定好密码,一定要运行,一般运行在后台,右下角;然后在操作电脑上安装服务器端,只要知道对方的IP就可以控制了,输入ip后,输入密码就可以了。
比如
网神远程控制软件 2009 49911KB 华军软件园
宝马远程控制软件2009 免费体验版 5.82M 新浪软件站
灰鸽子远程控制 2.0 3.56 M 天空软件站
波尔远程控制 v8.1 2284 非凡软件站
灰鸽子远程控制 4.41MB 多特软件
一.Windows XP“远程桌面”的应用
(1)配置远程桌面主机 远程桌面的主机必须是安装了Windows XP的计算机,主机必须与Internet连接,并拥有合法的公网IP地址。主机的Internet连接方式可以是普通的拨号方式,因为“远程桌面”仅传输少量的数据(如显示器数据和键盘数据)便可实施远程控制。 右键单击“我的电脑”图标,选择“属性”命令。在出现的对话框中单击“远程”选项卡,单击选中“允许用户远程连接到这台计算机”选项框。单击“选择远程用户”按钮,然后在“远程桌面用户”对话框中单击“添加”按钮,将出现“选择用户”对话框。(如图3) 单击“位置”按钮以指定搜索位置,单击“对象类型”按钮以指定要搜索对象的类型。接下来在“输入对象名称来选择”框中,键入要搜索的对象的名称,并单击“检查名称”按钮,待找到用户名称后,单击“确定”按钮返回到“远程桌面用户”对话框,找到的用户会出现对话框中的用户列表中。 (2)客户端软件的安装 Windows XP的用户可以通过系统自带的“远程桌面连接”程序(在“开始→所有程序→附件→通讯”中)来连接远程桌面(如图1)。如果客户使用操作系统是Windows 9X/2000,可安装Windows XP安装光盘中的“远程桌面连接”客户端软件。 在客户机的光驱中插入Windows XP安装光盘,在显示“欢迎”页面中,单击“执行其他任务”选项,然后在出现的页面中选择“设置远程桌面连接”选项,然后根据提示进行安装。 (3)访问远程桌面 在客户机上运行“远程桌面连接”程序,会显示“远程桌面连接”对话框,单击“选项”按钮,展开对话框的全部选项,如图2所示,在“常规”选项卡中分别键入远程主机的IP地址或域名、用户名、密码,然后单击“连接”按钮,连接成功后将打开“远程桌面”窗口,你可以看到远程计算机上的桌面设置、文件和程序,而该计算机会保持在锁定状态,如果没有密码的情况下,任何人都无法使用它,也看不到你对它所进行的操作。 (4)远程桌面的Web连接 远程桌面还提供了一个Web连接功能,简称“远程桌面Web连接”,这样客户端无需要安装专用的客户端软件也可以使用“远程桌面”功能,这样对客户端的要求更低,使用也更灵活,几乎任何可运行IE浏览器的计算机都可以使用“远程桌面”功能。
二、Windows 2000远程控制的实现
1、终端服务的实现 终端服务是Windows 2000的内置功能,它具有远程管理和应用程序服务器两种模式。本文介绍的就是基于应用程序服务器模式下的远程协助功能。在应用程序服务器模式下,网络管理员可以从中心机房部署和管理应用程序,从而节约了维护、升级所需要的时间和人力。 终端服务可以通过在“控制面板/添加删除程序”中选择“Terminal Services”安装,安装完终端服务以后计算机要求重新启动。需要注意的是,安装终端服务不仅在计算机上实现了服务,同时还安装了一套客户端软件,它位于C:\WinNT\System32\Clients目录下,用户计算机需要得到协助时,可以通过安装好的客户端软件连接到终端服务器上,网络管理员就可以实施远程协助了。 2、客户端的实现 客户端的实现有两种方法。第一种方法是通过网络共享目录来安装,这种方法比较容易;第二种方法是在客户端计算机使用软盘安装,在安装终端服务的同时,服务器还同时提供了客户端软件的生成工具,使用该工具可以生成客户端安装软盘,这种方法相对前一种方法来讲,比较麻烦。 3、实现远程 要实现远程,需要网络管理员和被协助者同时使用客户端软件连接到终端服务器上,网络管理员通过使用终端服务器上的终端服务器管理工具找到代表被协助者的会话,网络管理员可以通过右击被协助者的会话标签,在弹出的菜单中选择“远程控制”即可。可以在实施控制之前,通过“发送消息”通知客户端做好准备。为了保证协助的可操作性,在实施远程控制之前,系统会询问如何快速中止远程控制会话。与此同时被协助者的屏幕上会显示一个询问是否接受远程用户的协助和控制的提示:“Do you accept the request?”,这主要是出于安全考虑,防止恶意客户端随意远程控制其他用户。
三、Windows 98远程控制的实现
1、设置 设置被控制方。因为是利用局域网并在同一域内,所以必须先先填入用户、密码及域,进入所在的域。进入“控制面板”打开“密码”选项,点击“远程管理”选项卡,将“启用此服务器的远程管理”选项打上勾,并在密码及确认密码栏内将控制密码输入。 设置控制一方。同样要先进入所在的域,然后进入“控制面板”打开“添加/删除程序”选项,选择“Windows安装程序”选项卡,将“系统工具”打上勾,点击“详细资料”进入,将“系统工具”组件里的“网络监视器”打上勾,并点击“确定”。 2、使用 点击“程序→附件→系统工具”,将网络监视器打开。在进入网络监视器后,点击菜单栏里的“服务器→选择服务器”,在出现的页面提示栏里输入被远程控制的计算机名,或者点击浏览找到这台计算机。确定后会出现一提示框,让您输入密码,这里的密码就是你在被控制电脑上所设置的密码,同时在提示框下将“请将密码保存到密码列表”的勾去掉。 这时就可以看到你已经将被控制电脑连接上了,在标题栏上可以看到“1连接到\某某”(这里的某某就是被控制电脑的计算机名),而在下方显示的远程控制电脑的用户是zxb,计算机名是赵晓彬。从你的网上邻居里中,可以看到那台电脑的所有硬盘驱动器被完全共享了,但是此时在同一域中的其他电脑,却看不到这台电脑被共享的一丝痕迹。现在,你就可以将所需要的文件复制到被控制的电脑中了。
获取家中电脑的身份证
获取家中电脑的身份证:公网IP地址 网络中有成千上百台电脑,怎样才能找到家中的那台呢?我们可以通过IP地址来判断。现在家中大部分用户都是使用ADSL上网,没有固定的公网IP地址, ADSL每次拨号成功后,会自动生成不同的IP地址。我们只须记录下家中电脑的IP地址,就可以在使用远程软件时,方便地连接到家中的电脑了。操作时,可以在家中的电脑上依次点击“开始” →“控制面板”→“网络连接”→“本地连接”,打开“本地连接”对话框,切换到“支持”选项卡,单击“详细信息”按钮,就可以查看到目前连接的公网IP(图1)。 网络中远程控制软件非常多,比如“远程控制任我行是一款免费软件,不用付费就可以使用它的全部功能。 远程控制软件工作原理:远程控制软件一般分客户端程序(Client)和服务器端程序(Server)两部分,通常将客户端程序安装到主控端的电脑上,将服务器端程序安装到被控端的电脑上。使用时客户端程序向被控端电脑中的服务器端程序发出信号,建立一个特殊的远程服务,然后通过这个远程服务,使用各种远程控制功能发送远程控制命令,控制被控端电脑中的各种应用程序运行。
1.将服务器端植入家中的电脑
首先登录到前面提到的下载页面下载该程序的客户端程序,这个软件是一个绿色软件解压后无须安装即可运行。在解压后的文件夹中直接运行 “netsys.exe”程序,就可以看见“远程控制任我行”控制窗口。 在“远程控制任我行”软件中服务器端软件并不是事先存在的,需要我们自己生成。在控制界面上方单击“配置服务端”按钮(图2),就可以打开“选择配置类型”对话框,程序提供了“正向连接”和“反向连接”两种形式,其中如果在局域网中控制ADSL用户,我们需要选择正向连接。如果我们在ADSL连接中控制局域网用户,我们需要选择“反向连接”(图3)。 在办公室控制家中电脑,当然要选择“正向连接”了。单击“正向连接”,随后进入到生成服务器界面(图4),在该界面中我们可以对服务器程序的图标、邮件设置、安装信息、启动选项等信息进行修改。修改后,单击“生成服务端”按钮,就会在程序根目录下生成一个“服务器端程序.exe”程序。我们将这个程序拷贝到受控的电脑(家中电脑)中运行即可。这样,“远程控制任我行”的服务器端就被植入了,植入后“服务器端程序.exe”会自动删除,只在系统中保留“ZRundlll. exe”这个进程,并在每次开机时自动启动。
2.在办公室电脑中运行客户端
服务器端程序安装完成后,我们就可以坐在办公室里控制家中电脑了。首先在办公室电脑上启动“远程控制任我行”程序,在控制界面的“连接主机”项中需要输入家中电脑的IP地址。单击右侧的“连接”按钮,程序开始连接对方的服务器端程序,连接后,在下面的“远程电脑”列表中显示该远程电脑的所有分区(图5)。这样我们就通过“远程控制任我行”程序非常轻松地登录到家中的电脑上了。
简单操作就可控制家中电脑
成功的登录到家中电脑后,下面我们就可以使用“远程控制任我行”来控制家中电脑了。
1.控制家中电脑上的程序
“远程控制任我行”提供了丰富的选项来控制家中的电脑。单击“屏幕监视”按钮,打开屏幕监视对话框,在此单击“连接”按钮,此时受控电脑的屏幕便显示在该窗口中(图6)。单击“键盘”、“鼠标”按钮,我们就可以使用键盘和鼠标来对受控电脑上的程序进行操作。当然,通过这个功能远程关闭或开启BT等程序是完全没有问题的。怎么样是不是很方便?
2.下载家中电脑上的文件
“远程控制任我行”提供了一个远程文件管理功能,我们可以利用这个功能在办公室电脑和家中电脑间传输文件。下载时,在“远程文件管理”标签项下浏览到家中电脑的相应文件夹,找到下载的文件后,该文件将显示在程序的右侧窗口中。选中需要下载的文件并单击右键,在打开的右键菜单中选择“文件下载”命令,随后选择保存的位置即可(图7)。此外我们还可以通过右键菜单中的“文件上传”命令将办公室电脑上的文件上传到家中的电脑中。
3.远程关机一键搞定
在“远程控制任我行”中提供了丰富的远程控制命令,将控制界面切换到“远程命令控制”对话框,这里不仅可以通过“远程桌面”项目来对家中电脑进行隐藏桌面图标、隐藏任务栏、快速启动栏等操作,还可以锁定家中电脑的桌面,不让其它用户使用,保护个人隐私。在“远程关机”项中我们还能通过正常关机、重新启动、注销用户、进入休眠、启动屏保瞬间黑屏等命令控制家中电脑,即使不在电脑旁也可以随意操作。 此外,切换到“远程进程查看”标签项下,程序会显示出远程主机的所有进程,其中包括该进程的线程数、优先级等,如果对当前运行的某个进行有些怀疑,我们可以选中该进程后单击右键,在弹出的菜单中选择“结束进程”命令结束该进程即可。 用“远程控制任我行”就可以随时控制家中的电脑,将家中的电脑“搬”到办公室,是不是很方便,有兴趣不妨试试吧。
㈤ 网管如何管理网络
你在线么?我和你说,找个东东。给你看看网络管理员日常必做的12项工作
摘要:网络管理员一个网站或者服务器正常运行的保障人员,对于网站服务器有着特殊的意义。网络管理员平时具体做些什么?很多人都不是很了解。网络管理员每天都有大量的而且繁琐的工作需要去完成。
标签:网络管理员
网络管理员简称IT网管,这里的网管可不是我们在网吧里所认识的网管。网络管理员是一个网站可以正常运作的保障人员,身上的责任很重要。网络管理员平时有很多工作需要做,读文章带你走进网络管理员的日常工作。
1.服务器系统管理
总体来说,服务器系统的管理是整个网络管理员的工作中的重中之重,特别是在小型单位网络中,单位的网络规模比较小,网络设备比较简单,基本上是属于傻瓜式的。
这里的服务器系统包括网络服务器和应用服务器系统两个方面。服务器系统的管理是整个网络管理员工作中最重要的部分,因为它是整个网络的核心所在,无论是网络操作系统本身,还是各种网络服务器和应用服务器。
具体来说,服务器系统管理主要是安装、配置和管理网络操作系统、文件服务器、DNS、WINS、DHCP等网络服务器,以及像Web、FTP、E-mail、RAS、NAT等应用服务器。服务器系统管理的最终目标,就是要确保服务器各种协议和服务工作正常,确保服务器的各项性能指标正常发挥。另外,还需要及时地更新服务器系统的版本或补丁程序,这不仅关系到服务器的性能发挥,而且还关系到整个网络系统的安全性,因为现在的操作系统不断有新的安全漏洞被发现,及时安装补丁可以有效地阻止、填补这些安全漏洞。
目前在服务器系统管理方面的重点与难点当然是各种网络操作系统的管理了。在这其中又包括各种不同版本的主流Windows、Linux和UNIX网络操作系统的管理了。而每个系统中所包括的具体管理工作又非常多,非常复杂,但这些又是网络管理员所必须掌握的。至少,在大多数中小型企业中,网络管理员应该掌握主流的Windows和Linux网络操作系统的管理了。在一些较大企业,或者一些特殊行业(如金融、证券和保险等)中,UNIX、Linux系统又是最普遍采用的,所以UNIX和Linux系统管理对于专业网络管理员来说,又是必须要掌握的。当然,像其他应用服务器的管理也是非常重要,而且必须掌握。
2.关键设备的维护与管理
这也是整个网络管理员中的重点之一,同时也是非常重要的工作,特别是在网络规模比较大,网络设备比较高档的单位网络中。因为单位网络系统更依赖这些关键设备的正常工作。
计算机网络的关键设备一般包括网络的核心交换机、核心路由器和服务器,它们是网络中的“节点”。对这些节点的维护和管理,除了需要经验积累外,还可以通过一些专门的网络管理系统来监视其工作状态,以便及时发现问题,及时进行维护和故障排除。
另外,为了提高网络的可用性,对一些关键设备进行冗余配置也是必不可少的。冗余包括两层含义,一是从端口角度进行,如对关键设备(如服务器、核心交换机)采取冗余链路连接,这样当其中一个端口出现故障时,另一个冗余链路就可以接替故障链路继续保持正常工作状态;另一层含义是对配置双份的设备或部件,如服务器中的电源、风扇、网卡,甚至内存等,核心交换机和路由器也可以配置两个。在正常工作时,这些冗余设备或部件起到负载均衡的作用,而在某部分出现故障时,则又起备份的作用。
在关键设备维护与管理中,服务器和网络总体性能的监控与管理是个技术重点和难点。要用到各种监控和管理工具,如流量监控工具MRTG、网络性能和通信监控的Sniffer类工具,带宽性能监控的Qcheck和IxChariot工具等。服务器性能方面的监控与管理还可利用操作系统自带的性能和监控管理工具进行。
当然,网络设备的配置与管理是整个关键设备维护与管理的重点与难点,这一点几乎是所有从事网络管理员,甚至网络工程技术人员的共识。目前在关键设备方面,主要是以Cisco、华为3COM等品牌为主,掌握这两个主要品牌设备的配置与管理方法是网络管理员所必需的。
3.用户管理
用户管理是网络管理员工作中的一个重点和难点,所涉及到的方面非常多,如用户账户、密码、文件和网络访问权限、用户权利、用户配置文件及用户安全策略等。既要保证各用户的正常工作不受影响,同时又要避免分配过高权限而给网络安全和管理带来不必要的安全隐患。
在网络管理中,网络管理员要求在保证网络安全可靠运行的前提条件下,根据单位人员的工作职权和人员变动情况,为每个用户设置账户、密码和分配不同的网络访问权限;设置Web服务器、VPN等远程访问服务器中用户的访问权限等;限制Web服务器可登录的账号数量,及时注销过期用户和已挂断的拨号用户,关闭不用的网络服务等。
但要注意的是,在Linux和UNIX系统中,用户管理不是集中的,因为它们所组建的网络是基于P2P(对等)模式的,除非用其他工具来实现模拟的域管理;而Windows系统的域模式中,可以组建基于C/S(客户机/服务器)模式的域网络,可以进行集中用户管理,这就是Windows域网络的一个重要优势。而且在UNIX和Linux系统中,用户管理(其他管理也基本上一样)基本上是基于命令符的终端模式进行的,初学者难以掌握,而Windows系统中的管理基本上是以图形界面模式进行的,比较容易掌握。
4.文件系统管理
网络中的文件系统管理是整个网络管理中最重要的部分之一,它不仅涉及到各用户的正常工作和网络应用,同时还关系到整个网络系统的安全性能。对于网络管理员来说,在文件系统管理中所做的工作主要有以下几个方面:
首先,要根据企业网络应用的需要选择适当的网络操作系统,部署相应的文件服务器系统、DFS(Distributed File System,分布式文件系统)或者NFS(Network File System,网络文件系统)。通过这些文件服务器系统的配置,就可以实现许多高级的文件系统管理和应用,如通过文件服务器系统的安装与配置就可时刻监视文件服务器或网络中其他主机上的文件共享与会话连接;通过DFS的部署就可以在全网络中部署统一的共享资源访问点,方便共享资源的使用与管理;通过NFS的部署,就可以实现与其他系统类型网络(如Linux和UNIX系统)的文件相互访问机制。这些都是与文件系统管理有关的服务器系统,必须熟练掌握。
其次,要为各用户设置必要的文件夹共享权限,以及文件和文件夹的安全访问权限。当然不同类型文件格式的文件和文件夹所能配置的权限不一样。在文件格式上,Windows NT平台有FAT(File Allocation Table,文件分配表)和NTFS(New Technology File System,新技术文件系统)文件系统。NTFS是Windows NT平台所提供的高性能、高可靠性和高安全性的网络文件系统,在新操作系统中尽量采用。而在Linux系统中目前主要有ext2和ext3文件类型,建议采用最新版本的ext3格式。
最后,需要定期检查服务器文件系统的安全性,最好在组策略中设置文件权限更改方面的审核策略,以便及时发现文件系统权限的非法更改,并予以纠正。
5.磁盘和数据管理
磁盘与数据管理同样是整个网络管理工作中非常重要的方面,特别是在大型、外资企业中。在磁盘管理方面主要包括磁盘系统的基本操作与管理,如磁盘格式化,磁盘的分区、盘符的分配与调整,文件系统转换,基本/动态磁盘类型的转换,RAID(Rendant Array of Inexpensive Disks,独立磁盘冗余阵列)的配置,以及用户磁盘配额的配置与管理等。
数据管理目前在整个网络管理的重要性更加突出了,因为现代企业网络中保存了大量的企业数据,包括日常的办公文档、电子表格、产品资料、产品数据库、财务数据库和营销数据库等。这些数据在一定程度上可能关系到企业的生存与发展。
为了确保企业数据的安全,除了必须配备强大而又安全的杀病毒软件系统外,RAID是非常必要的,一方面其可以起到加速磁盘读写速率,提高磁盘读写效率的作用,更重要的是其可以起到保护数据安全的作用,因为有些RAID类型具有镜像,或者奇偶校验功能,通过它们就可以对故障磁盘上的数据进行恢复。另外,在企业网络中,还要防止因电源故障而出现的文件丢失,这时就要用到UPS(Uninterruptible Power Supply,不间断电源供应),还可能需要为关键的服务器配备冗余电源、电源风扇部件。
确保数据安全的最后一道防线就是制定一套行之有效的容灾方案。在预防灾难的计划中,网络管理员不应将自己的思维局限在普通的问题上,应该考虑得更广泛一些。设想发生了自然灾害,如地震、火灾等将整个网络全部摧毁,网络管理员该如何恢复,花费多少时间,采取何种步骤进行恢复。在容灾方案中一定要详细,并通过模拟实验对方案的可行性和有效性进行验证。在容灾方案中,其中一个重要方面就是数据备份计划,它是关键中的关键。备份计划应该包括如下信息:备份什么、在哪备份、何时备份、多长时间备份一次、谁负责备份、备份载体应放在哪、多长时间检查一次备份,以及一旦数据丢失应采取哪些措施。进行可靠的数据备份是网络管理员最重要的工作之一,做好备份计划后就应该认真执行。作为网络管理员事先要进行灾难恢复计划,过程中要每天坚持数据备份,事后要及时恢复系统,尽可能地避免数据丢失。如果是大型企业,或者有分支机构的企业,对于一些关键数据(如企业数据库、E-mail和财务等),为了确保网络系统中文件和文件夹的有效性和安全性,还采用了异地远程数据备份和远程数据镜像存储措施,实施异地容灾,这样企业所能承受灾难的能力就远比只在当地进行数据备份强了。
6.IP地址的管理
IP地址管理是计算机网络能够保持高效运行的关键。如果IP地址管理不当,网络很容易出现IP地址的冲突,导致合法的IP地址用户不能正常享用网络资源,影响网络正常业务的开展。
目前IP地址有两个主要版本,是IPv4和IPv6。现在普遍使用的仍是IPv4,但IPv6协议也正在开始普及,新的操作系统,如Window Vista、Windows Server 2008、RedHat Enterprise Linux AS 4.0和RedHat Enterprise Linux 5.0等都已开始支持IPv6协议了。
在小型计算机网络中目前都是直接采用IPv4 C类地址中的192.168.0.0/16专用网络地址段,每个IP子网可以拥有256台计算机或网络设备。而在大中型企业中,通常是采用A(10.0.0.0/8专用网络地址段)或B类(172.18.0.0/12专用网络地址段)IP地址。这些地址均无须申请,可直接使用。当然在单位网络中,IP地址的分配通常不是严格按照IPv4协议中规定的类别来进行的,而通常是采用地址前缀方式重新划分。
在IPv4协议中,IP地址的分配一般有两种方式。
静态IP地址分配法:对于服务器(包括域控制器及其他所有成员服务器)、经常上网的计算机和网络设备一般给予一个固定的IP地址。
DHCP动态IP地址分配法:对于那些不经常上网或是移动性较强的计算机,可以采用动态主机配置协议(DHCP)来动态配置IP地址,以节约IP地址资源。这里关键是要设置好地址池范围。
7.安全管理
在网络安全管理上,现在的企业比几年前要求高了许多。不仅要求网络管理员能部署防火墙、杀毒软件系统,而且还要能对整个网络部署一套有效的安全策略,全面保证网络的安全。安全管理员根据实际经验得出,最重要的部分在于用户权利的配置、文件和文件夹共享权限和安全访问权限的配置。可使用的管理方法有系统管理报警选项设置、事件日志分析和安全策略审核等。
良好的安全策略对于企业的数据、软件和硬件是绝对重要的。在网络安全行业内流行着这样一条80/20法则,也就是80%的安全威胁来自网络内部(内部危害分为三类:操作失误、存心捣乱及用户无知)。要想保证网络的安全,在做好边界防护的同时,也要做好内部网络的管理。网络管理的职责之一就是定义、实施、管理和加强网络的安全性。如果许多无关的人也可以登录服务器,非授权的人也可以窃取或破坏信息,那么即使最好的硬件、软件和培训也都变得毫无价值。
软件安全策略的目标是:
保证只有授权的用户才可以使用一定受限的网络资源,预防给予过高的权限,定时检查用户权限和用户组账户有无变更。
减小数据、服务器和网络设备等由于受到疏忽的操作或恶意的破坏而造成的损失。对于服务器而言,错误操作是最大隐患。这要求网络管理员自身要加强这方面的学习,对于用户,网络管理员要加强这方面的意识和操作培训。
防止网络中非授权的外部访问。例如,通过Internet访问。这是个易被忽视的内容,但对于网络管理员这是无法原谅的粗心。要限制用户的非法外网访问,一方面可以通过用户授权,另一方面还可以通过一些专用网络管理软件或硬件来实现,如一些代理服务器和宽带路由器就有访问控制的功能,要好好利用。
此外还需要注意的是对用户的管理。当单位来了新的员工时,网络管理员需要为他(她)创建新的用户账号;当有职工调动工作岗位时,网络管理员该为其重新分配用户权限;当有职工离去时,网络管理员应该立刻删除这个账号与密码。
另外,在安全管理方面,还要注意安全管理中的“木桶理论”,整个网络的安全管理都是相互关联和影响的,整个网络的安全性最终取决于安全性能最差的部分,而不是那些安全管理做得最好的方面。
8.软件管理
软件管理包括添加新的软件、升级现有的软件和删除过时的软件。如果在服务器上安装,最好在安装之前做好服务器备份。如果在工作站上安装,应该先做一个安装测试,然后保证每一台工作站的一致性。如果要在工作站上安装新软件,应该先做一个安装测试,并记录下每一个步骤。测试安装在典型的工作站上是否会出现问题。如果认为满意,就在每一个用户的计算机上都重复安装过程,保证一致性。如果在每一台工作站上都使用相同的硬件和操作系统,一致性的安装应用程序非常简单。如果网络上用户过多,可以考虑使用某些特殊的工具来生成软件自动安装过程。如Windows系统的“无人值守安装”和“远程安装”功能就可大大减轻网络管理员软件安装的负担。
软件永远不可能完美,总会有这样或那样的问题,所以无论是操作系统还是设备的驱动程序,都应该至少每个季度检查一次有无升级的提示,在服务器和工作站上都要进行这一项工作。有时,补丁程序本身比要解决的问题更加可怕,操作系统的补丁导致的严重事故比比皆是。如2003年1月25日爆发的Slammer病毒就是利用了SQL Server 2000的一个漏洞进行攻击的蠕虫病毒。其实早在2002年7月,微软就针对SQL Server 2000中1434端口的漏洞,公布了安全补丁程序,对于微软服务器软件的用户来说,只要下载了补丁程序,就可以避免这次灾难。但遗憾的是,太多用户忽视了微软的建议。从上面的例子不难看出,安全意识的树立,在某种意义上比安全技术本身更重要。
另外,在软件管理方面还应对服务器中专门存放源程序文件夹的访问权限进行严格限制,通常只允许系统管理员有权限访问和使用,否则一些不自觉的用户会在他们的计算机上安装一些本来他们不需要的软件。
9.硬件资源的维护与管理
在企业网络中,网络管理员通常需要负担起管理服务器和全部共享网络资源的责任,包括打印机、处理器、内存和硬盘等。在这种条件下,网络管理员的责任是相当直接的。
在对这些网络硬件资源的管理中,其中一项重要任务就是实施常规检查。虽然现在复杂的网络操作系统可以承受一定程度的问题而不至于停工,但是网络管理员在这些非关键性的错误堆积起来并变得严重之前,需要周期性地检测服务器并纠正这些错误。计算机系统也带有诊断工具,但是可能需要使用比它们更复杂的专业工具,比方说Intel公司的LANDesk Management Suite或者Novell的ManageWise,可以进行更细致的测试,并有更好的联机帮助。网络就是网络管理员的阵地,网络管理员还应对网络内的各台微机或各个工作站进行定期巡检,了解每台计算机的状态,并定期保养。
在出现了硬件故障后,网络管理员还必须承担起故障排除和基本硬件维修的责任。这是最体现网络管理员的技术水平、冷静心态和逻辑思考能力的时候。随着经验的增长,解决问题的能力也会逐步提高。网络管理员要了解各处可能发生的问题:时刻不忘在笔记本电脑中记下调查结果和建议;利用书籍、期刊和自学培训等方式尽可能地积累常见问题的解决方法;当然还应该采取措施预防网络故障的发生。网络管理员应尽可能多地搜集信息,并记录在网络文档中。你会惊奇地发现以前的积累常常可以帮助查明某个事件的原因。
10.网络打印机的配置和管理
就是这个,谢谢,把悬赏分给我吧!
㈥ 为什么网络管理员可以远程控制我的电脑
只要在电脑上安装了网络管理软件,就可以通过管理端对下面的受控制电脑的网络流量监控,上网监控,局域网络监控,控制电脑上网,上网行为监管,局域网网络监控,远程控制等。
网络管理软件就是能够完成网络管理功能的网络管理系统,简称网管系统。借助于网管系统,网络管理员不仅可以经由网络管理员与被管理系统中代理交换网络信息,而且可以开发网络管理应用程序。
㈦ 如何实现局域网内每台电脑权限的管理控制
如果一个企业发展的足够大,而且其办公地点分在不同的区域,总部想要了解员工工作情况就只能通过实地考察的方式进行,在面对企业内部员工管理难度大,异地办公电脑难以管控的问题,企业就可以通过电脑集中管理的方法进行电脑统一管理。
比如说管理者可以用域之盾来进行电脑集中管理,在企业中,只需要把域之盾的管理端和服务器端装在管理者的电脑上,把客户端装在员工电脑上,然后在管理端就可以对客户端电脑进行管理了。
通过电脑集中管理的方式可以有效提高员工的办公效率及企业信息安全问题,电脑集中管理能够让企业管理者清楚了解员工上班后的一个电脑使用情况,比如用域之盾工具对电脑中的各类型文档进行加密保护,能够有效防止员工对文件的外发行为,另外一方面就是可以通过文件自动备份保护企业信息。
对电脑进行集中管理,可以通过屏幕监控的方式清楚了解员工上班期间的操作习惯,可通过屏幕快照审计对员工的上网行为进行操作管理,比如员工私自飞单、看视频、闲聊天和浏览与工作无关的网页行为都是能够禁止掉的,电脑集中管理大大提高了员工的办公效率。
对一个企业的电脑进行集中管理,在一定程度上能够提高企业员工的凝聚力,提升企业的活力;企业电脑统一管理能够让员工将与工作无关的事情都抛掉,在上班期间为企业更好地工作;而且对于企业信息安全方面,也有一定的影响,通过管理包括对U盘等拷贝文件等设备进行管理,有助于保护企业信息安全,防止企业信息外泄的风险。
㈧ 如何管理局域网
如何管理局域网?控制学员上网行为,需要在学员电脑中部署网管家局域网电脑监控软件,部署以后,只需要一台机器就可以对局域网内所有学员电脑画面监控,可以监控到员工开机以后的一切电脑操作。
一、远程文件管理
1.远程文件管理:可对被控端计算机内文件进行远程管理,可进行远程复制、剪切、删除、重命名等,可上传,下载
㈨ 如何建立一个内部网络管理系统
至少其中有个主机WIN 2000安装了IIS,配置一个服务器,然后局域网内的电脑联到这个主机,通过主机发送邮件。当然,这些都是IP显示。
至于IP,可以采用固定IP的设置。
你要用域名。。就得找找相关的软件,比如花生壳的解析。
或者你主机用的是电信的固定IP,把域名mail.XXX.com指向你这个IP也可以。