LANDesk桌面及补丁管理解决方案_第1页
LANDesk桌面及补丁管理解决方案_第2页
LANDesk桌面及补丁管理解决方案_第3页
LANDesk桌面及补丁管理解决方案_第4页
LANDesk桌面及补丁管理解决方案_第5页
已阅读5页,还剩42页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

LANDesk桌面及补丁管理解决方案蓝代斯克(北京)软件有限公司

目录1 前言 12 项目需求 32.1 项目背景 32.2 LANDesk桌面管理顾问针对用户需求管理理念分析 42.3 LANDesk桌面管理产品优势 73 方案设计 93.1 设计原则 93.2 设计方案概述 103.2.1 产品架构 10 管理模式介绍 10 基于角色的管理 11 本地帐户管理 11 客户端部署方式 11 异构客户端支持 113.3 LANDesk产品优势 12 公司及产品成熟度 12 良好的用户口碑 12 系统的稳定性 13 高效的管理效率 13 平安性高 133.4 LANDesk桌面管理平台整体解决方案 13 软硬件资产管理 13 客户端远程帮助 19 应用程序授权管理 21 应用程序分发 23 操作系统部署 25 补丁管理系统 274 LANDesk环境配置及实施建议 334.1 环境配置及实施原则 33 软件选择及配置原则 33 硬件及网络配置原则 334.2 软件环境配置 33 核心服务器安装条件 33 核心数据库支持 34 协助限制台安装条件 34 客户端支持环境及可实现功能 354.3 硬件环境配置 36 LANDesk服务器的硬件参考配置 36 协助限制台硬件参考配置 37 客户端设备 374.4 网络配置 38 LANDesk核心服务器与受管客户端通讯端口预设配置 385 附件 405.1 LANDesk公司简介 405.2 LANDesk软件分发技术说明 41 LANDesk有目标的多址广播 41 LANDesk对等下载 43 LANDesk动态带宽调整 44前言当企业内部客户端计算机出现各种各样的管理问题的时候(可能是计算机出现故障须要管理员维护,也有可能是须要企业信息平安管理者为其安装某个软件,或者内网发生病毒攻击),企业信息平安管理者往往认为须要快速解决客户端的维护问题(通过干脆地远程限制以及强制的分发软件)以及考虑通过强制的限制模式应付用户的行为(不允许连接未经平安验证的互联网络导致病毒感染以及攻击),因此导致企业不断地增加平安设备以及软件应付内部网络平安。但是事实上当企业信息平安管理者实施部署强制的管理模式而往往在发生相关问题的时候,无论是管理问题还是平安问题,企业信息平安管理者都习惯运用强硬的管理模式的工程项目来进行操作,例如行为限制,但是却忽视了用户对于这类管理的抵触性!强制限制用户更多导致用户的抵触,对弈只能导致项目的不断投入,用户的不断破解。所以企业信息平安管理者发觉计算机的用户总在与强制的管理模式作抵触,总能发觉计算机用户运用各种方式突破企业信息平安管理者的限制,包括运用通过互联网轻松得到的各样黑客强大工具。随之而来的是这些工具由于可能被捆绑了间谍软件或者病毒而导致的内部攻击。结果企业信息平安管理者为了应对无法预料的内部攻击以及破解,不断地更新内网平安产品以及制定各样的规章制度,进入一个不良的管理循环,最终导致用户与企业信息平安管理者冲突重重。但是,作为企业信息平安管理者,其初衷仅仅是为了实现计算机系统的高可用性以使得最终用户受惠,但为什么总觉得终端计算机用户总是抵触他们的限制?作为计算机终端的运用者,其要求仅仅是在计算机发生故障的时候企业信息平安管理者能够很好地为他们服务,但是为什么总觉得信息平安管理员总在想方设法限制他们的工作行为?LANDesk专业桌面管理顾问认为最好的管理模式是:明确有力但合理的规章制度,有效但不会产生抵触心情的管理工具,以及计算机管理者以及计算机被管理者相互之间的理解(通过产品上线宣扬)才能够实现客户端终端计算机的管理。例如运用无抵触心情的管理工具用于维护工作,协作规章制度管理以及平安宣扬教化提高用户的计算机平安运用水平,避开其无意中访问非平安网站等。LANDesk桌面管理软件具备强大的桌面管理工具以及桌面平安管理工具!但是LANDesk认为,最好的管理以及平安防线是必需是企业信息平安管理者与用户协作实现的,LANDesk专业桌面管理软件所体现的理念是:最便利用户运用的基础上进行底层的平安防护;通过企业平安意识的宣扬,协作企业平安管理者的策略,借助LANDesk管理工具,使得企业内部员工都能理解企业信息平安管理者管理理念,听从管理要求。最终用户不会抗拒一个能够真正帮助他们处理问题的管理模式,但是用户也明白假设违规,就会受到企业对他的规章制度上的惩处,因此在企业信息平安管理者的管理理念以及企业平安行政策略的指引下,用户能更加自由地而且正规的运用信息系统工作,不会感觉受到企业信息平安管理者的限制,也不会产生由于其认为不合理的限制导致的各种类型的抵触心情。当管理到位,当曾经部署的管理软件,平安软件在桌面管理软件的联动下,企业信息平安管理者不再须要源源不断的购买新的产品用于内部平安以及限制最终计算机用户,节约公司的投入;客户端员工得到他们信任的维护管理,再协作企业的规章制度;最终能够实现企业向管理要效益的典范。LANDesk桌面管理体系作为桌面管理软件的先驱以及规范制定者,供应业界最顶尖的桌面管理产品,能够为提高桌面计算机的高可用管理性供应全面的管理以及平安解决方案。LANDesk桌面管理解决方案和平安管理解决方案是应用于大中型企业环境下的计算机管理的最佳解决方案。它供应了从计算机资产管理、软件分发、软件统计、远程帮助、系统部署等方面的众多管理功能,再通过主动的补丁管理等强大的功能提升企业桌面平安水平。LANDesk是国外电信、制造、金融、保险、证券、政府以及各计算机厂商进行IT管理以及ITIL管理的必备工具。LANDesk终端平安管理系统目标:提高终端设备的高管理性以及高平安性,保证终端设备高效、平安、稳定运行!同时获得最大的投资回报!项目需求项目背景随着信息化工作的普及完善,目前IT系统的建设已经具备了相当的规模,网络、服务器、客户机和运行在上面的应用形成了业务运行的基础支撑环境,业务系统越来越依靠于IT系统,而作为整个IT基础设施中数量最多的客户机,是管理部门最急需统一管理的部分。但是是一个允许员工自由思想的企业,因此管理模式不能够引起用户的抵触心情,影响用户的办公心情。目前在企业内网管理以及平安管理主要存在以下问题:由于计算机设备的常常性更新和改变,的IT相关管理部门对计算机设备的管理和统计常常处于一种无序及手工统计的状态,当设备更新频繁时,原本的设备管理记录往往由于管理的滞后和对实际状况的驾驭程度不够无法刚好更新,从而造成设备管理的混乱,甚至出现设备的随意更换,失窃。使得企业信息平安管理者收到变更告警、无法快速查询企业的资产状况以及为采供部们出具精确的报表。在软件分发、软件统计、远程帮助上处于被动地手工安装状态,造成了维护以及大型软件实施、升级以及帮助方面效率低下;由于处于多个网段,同时推送一个软件曾经尝试过点对点分发导致的网络风暴;由于用户的端账号权限限定,软件安装须要管理员的权限;分发的过程中有时由于静默安装而受到终端用户的抵触;当须要分发一些应用设置的时候,企业信息平安管理者无从下手分发。每当选购 部门购买一批新的电脑,但是处于成本问题以及机器更新问题,前期的操作系统授权可以运用旧的,所以新的计算机无需购买操作系统,但是对于新购买的计算机均须要花费大量的时间用于安装以及部署。当用户计算机软件运用包括系统出现问题,微软的远程维护桌面总是不受用户欢迎,导致往往无法连接,同时速度慢,无平安验证记录,无法确保通信平安以及操作行为平安,用户抵触心理严峻,使得的计算机维护人员每当出现问题都只有到现场解决。微软补丁越来越多,但是总出现平安漏洞,例如第三方的应用程序的播放器或者文字阅读器等;修补完微软补丁后总要求重新启动,假设遗忘点击“稍后重新启动”,计算机的自动重启会把用户的信息资料都丢失;同时没有测试流程,结果当发觉某一个补丁与应用程序冲突,其无法整体卸载,曾经为了卸载某一个使得OA无法登录服务器的微软补丁足足花费信息平安管理者一个月的时间,同时用户怨声载道。在企业内部由于网络建设的缘由,整栋大楼里面非办公区域例如墙壁,门柱上都配置的网口,便于信息平安管理者能够最快地从身边的网络接口接入网络处理紧急事务。但是外部的非企业办公人员的未经允许接入却是一个很大的平安隐患。办公区域的工作人员可能时刻视察自己的网络接口,但是非办公区域却无法被工作人员所监控,因此,须要一款准入限制软件,能够使得管理员供应平安认证信息以及计算机符合健康要求的状况下登录内部网络,但对于外部非企业办公人员则无法接入。LANDesk桌面管理顾问针对用户需求管理理念分析基于的企业客户端数目为1000节点,LANDesk认为管理以及平安解决方案须要进行平安防护以及巩固的范围将特别广,因此LANDesk通过国内外相关行业的成功实施阅历为选择了LANDesk管理套件以及平安套件的解决方案。LANDesk终端管理平台解决方案管理理念概述:资产管理为企业信息管理员最关注的问题。通过LANDesk资产管理器,信息平安管理员能够收集超过1800种软硬件以及网络资产信息,同时搜集用户的部门、姓名、办公分机号码、职位等信息管理员自行定制的信息收集类型以实现用户个人信息与计算机的资产信息绑定,实现资产统计与用户个人信息绑定、实现管理操作对象为个人的信息例如部门、职位等。任何资产管理数据可生成完整的数据报表,报表格式支持用户设定,帮助的信息管理员制作一份具有企业特色的报表;同时通过LANDesk非IT资产的管理,您可以管理到全面的您能想象出来的须要管理的资产,例如学问库等。LANDesk软硬件资产管理系统为的信息管理员带来最全面的企业客户端资产收集!但是收集不意味着简洁获得资产!LANDesk不但能够收集超过1800种资产(全球最全面),同时考虑用户的工作细微环节,仅须要懂的您的母语,任何资产管理相关人员都可以在几分钟时间内形成任何多种资产的混合查询,并生成报表!同时,查询出来的结果能够分组,意味这您可以形成超级域架构(微软的域只能划分很少量内容的OU),而且对分出来的组可以实现比微软域的计算机更多更全面的操作!LANDesk是一个能让用户自由思维并帮助用户实现管理观念的软件,通过LANDesk,您可以感觉到管理的自由以及细腻!LANDesk软件授权管理功能为的信息管理员供应最精确的软件运用状况统计,例如某一个软件在不同部门内部的运用状况,谁在运用,总共运用的计算机数目等,数据可生成报表供应参阅。同时依据统计的数目,信息管理员可以为选购 进行具体的安排,应当购买多少套软件,提出完整的软件购买喜爱以及合适的资金数据。LANDesk应用程序授权管理为的信息管理员带来软件快速地定位、统计以及限制。您可以知道企业中有什么软件在运作,是否超出了您的限制范围?应当如何把握?LANDesk应用程序授权管理能够帮助您处理!LANDesk应用程序分发将帮助快速地针对个人、部门、职位等信息统计目标进行完全不须要终端用户参加的、不须要占用网络主体流量的软件分发以及自动安装,而且整个安装过程不须要重新启动计算机,因此对客户端用户的运用不造成影响。LANDesk应用程序分发为的信息管理员带来应用程序快速地分发、安装、卸载而无需任何用户参加以及可进行忙时分发!当您获知到用户须要软件安装的时候,只须要点击马上分发软件。该软件马上从当前网络一台性能最好的计算机中传输到需求安装软件的计算机并自动静默安装,这就是LANDesk的专利传输技术加上为用户考虑的细微环节功能。LANDesk客户端远程帮助功能,系统管理员无论在企业的任何一个有联网计算机的位置,均可以实现对发生故障的计算机进行远程的维护。同时,由于采纳了用户以及管理端同一界面,而且连接登录须要用户确认的方式,有效避开了用户针对远程维护的抵触心情。LANDesk客户端远程帮助为的信息管理员带来最简洁被用户接受的帮助、最精确的定位、最平安的连接、最快速的限制功能。作为ITIL管理环节中的专业工具,LANDesk让的信息中心为员工故障计算机的维护随时随地进行,提升管理效率,提高客户满足度!一个一般远程维护工具能够实现的,LANDesk能够更好地实现!一个一般远程维护工具所不能够实现的例如考虑到运用者的心情的,LANDesk能够很好地实现。当一次性购买了一批计算机须要进行统一的系统部署、当遇到系统崩溃须要复原系统时,LANDesk操作系统部署将能够帮助的系统管理员进行系统的统一部署。LANDesk操作系统部署为的信息管理员带来操作系统的快速分发;不须要为一次性购买回来的大批量裸机系统计算机须要安装操作系统而苦恼,LANDesk能够为您服务!补丁欠缺是目前企业内部客户端首先须要解决的问题。通过LANDesk补丁管理系统,保障的企业客户端不受病毒的攻击。系统没有了漏洞,病毒将无法攻击其脆弱之处,因此系统补丁的全面性特别关键,LANDesk通过供应全面补丁类型(收集众多厂家的补丁程序,包括微软),让用户可以选择最大程度的参加修补过程或者最简化的方式对补丁进行修补;LANDesk补丁管理系统为的企业客户端带来最基础的平安保障!但是为什么不运用免费地补丁管理系统呢?LANDesk在补丁修补领域的过人之处确定了这一切:最全面的包含第三方的补丁程序包;用户可以让补丁在随意时间对随意部门随意员工进行管理员指定的补丁修补;修补过程不须要重启,不会弹出要求重启并倒数的对话框,不会要求用户参加;打错了某一个平安应用补丁,LANDesk能够找出并卸载。这就是LANDesk的补丁管理器,一个能让用户感觉到不但能够细致参加到每一个补丁修补环节,具备高平安性!特殊是高平安性,为什么要打补丁?就是为了系统的高平安性。但是考虑到用户数据的平安性了吗?LANDesk考虑并已经实现了在数据的世界中,平安漏洞无所不在。即使客人到会议室进入我们的网络上网,其计算机的病毒将可能导致整个网络的瘫痪;墙上的信息端口随时由于非企业客户端的接入而导致平安隐患。LANDesk网络信任准入为企业客户端带来全面的网络边界平安保障,通过LANDesk网络信任准入,管理员可以在运用微软IAS或者第三方的身份认证工具的基础上加入LANDesk的联动。假如没有安装LANDesk客户端,不允许通过身份认证,同时平安好客户端之后,LANDesk将进行补丁等各方面的自动修复,保障企业的准入平安。LANDesk网络信任准入为企业客户端带来全面的网络边界平安保障!信任准入处理发展阶段,必需协作多方面产品的协同处理才能完善,任何一个产品都无法独立完成,LANDesk与多方产品结合,以硬件最低的要求实现准入限制!通过多方面帮助,完整准入体系!LANDesk桌面管理产品优势1、公司及产品成熟度LANDesk公司(及其前身Intel公司软件部)有20多年管理领域的阅历,是桌面管理标准的制订者及终端平安管理系统的领导厂商。其产品也有十余年的历史,Intel和LANDesk先后投资5亿美金到该产品的研发中,其产品后台有2,500,000行代码,在全球累计发售了250,000,000个客户端许可。该产品已经被证明为业界最佳的终端系统和平安管理产品。2、良好的用户口碑LANDesk产品在全球及国内拥有广泛的用户群,用户口碑特别好。以下为LANDesk中国区部分典型客户:政府:国家劳动部/国家财政部/国家质监总局…金融:中国建设银行(全行)/中国人民银行(全行)/深圳发展银行(总部)…电信:中国联通/中国电信/中国移动…能源:中国石化/成功油田..电力:宁波电力、北京电力、上海电力、吉林电力…传媒:中心电视台/北京电视台/人民日报/解放日报/中国青年报…制造:可口可乐/东芝/安利/佳能(中国)/威胜电子…保险:友邦保险/中英人寿…3、系统的稳定性系统部署架构简洁,对系统影响特别小。不管是跨网段、VLAN、广域网,甚至是有多个分支机构通过低带宽接入,都能实现统一限制及管理,并且不需部署二级服务器,从而最大限度降低对整个系统的影响,保证系统的稳定性。4、高效的管理效率拥有带宽优化的三大专利技术,有目标多址广播技术能大大降低分发带来的带宽拥堵,分发时可调整的网络占用率能最大程度的减低分发软件/补丁给客户端带来的影响;对等下载技术使得每个子网只须要从服务器分发一次程序包/补丁程序、其他机器就可以干脆从这台计算机获得软件包/补丁程序,无须再去服务器下载,最大限度减轻服务器的压力;动态带宽调整技术保证在在低代宽环境下的软件分发时不影响业务系统的运行;高效的远程限制功能,提高维护的效率;强大的操作系统部署功能,可批量安装及快速复原操作系统;专业化的软件及补丁分发功能,实现自动化的软件统一部署;5、平安性高LANDesk终端平安解决方案通过补丁管理、平安威逼分析、网络准入限制、防病毒联动、设备禁用、软件禁用等功能,最大程序地保证终端系统的平安预防及爱护。方案设计设计原则LANDesk管理套件解决方案遵循下列设计原则:总体设计,逐步实施系统总体架构在设计的时候就须要考虑将来的系统扩充,一次设计整个系统结构,但是具体物理实现、实施可以依据应用和业务的后续开展进行分步骤,分阶段建设。高度扩展系统设计要考虑系统今后扩容的需求,无论是采纳单点管理中心还是分布式管理中心,纵向扩展例如增加CPU,内存,磁盘数量可以增加单台服务器的处理实力,横向扩展增加服务器的数量,多台服务器分担系统角色。平安性系统设计既要考虑服务器端的平安,也要考虑查询终端的平安;同时由于查询终端放置在公共场合并且无人值守,还须要特殊考虑查询终端物理平安。敏捷性、可管理性系统设计必需具有敏捷性,能够随着将来业务和应用的改变,可以很便利地调整系统配置,配置的调整尽量在服务器端限制,避开在客户端配置。设计方案概述 产品架构汇总服务器(汇总服务器(10万点级别)核心服务器(万点级别)管理模式介绍依据客户实际网络架构和部署规模的不同,LANDesk管理套件有两种管理模式:单服务器管理模式(管理上限为10,000个节点)和多服务器分区管理模式(管理规模可以达到数十万点)下面就分别介绍这两种模式。单服务器管理模式在该种模式下,只有唯一的管理套件核心服务器管理全网全部客户端,管理的客户端规模上限为10,000台。该核心服务器通过连接到internet上的LANDesk平安内容网络服务更新平安内容。该核心服务器上可以连接一个到多个管理限制台进行分级管理,如上图所示。全部的管理数据统一保存在核心服务器后台的数据库中。该种方式的实现特点是架构简洁,易于部署和管理。比较适用于企业网络连接比较正规,管理模式比较简洁,带宽资源比较丰富的环境。多服务器分区管理模式在该种模式下,多个管理套件核心服务器分别管理各自区域的客户端,每个核心服务器可以管理多达10,000个客户端。全部核心服务器管理的客户端数据可以通过汇总的方式统一由汇总核心服务器进行集中存储和呈现。该种方式还可以在企业网络中架设平安定义更新服务器来统一更新全部核心服务器的平安定义。该种方式的实现特点是管理层次比较清楚,管理规模比较大。适用于网络分布式特别明显,管理机构和部门比较困难,企业规模比较大的环境。基于角色的管理LANDesk管理权限的划分可以和本地帐户或活动书目的管理进行无缝的集成。LANDesk管理员可以通过对域帐户或本地帐户进行具体的功能和范围授权,无缝集成现有网络书目和本地对象,同时该书目或者对象必需是核心服务器本地LANDesk管理组的成员才能够登录到LANDesk系统。通过角色管理可以运用管理套件限制台干脆查看AD架构,而无须在管理套件中复制AD角色。同时可以安排管理套件权限给AD组或OU(organizationunits),在安排权限时支持继承的概念。本地帐户管理LANDesk管理套件可以对受管理客户端的帐户做全面管理,通过远程访问客户端本地的用户和组对象,管理员可以便利的对客户端本地帐户进行添加,删除,修改等操作。同时,管理员可以便利的修改客户端的用户密码,无论是修改某台指定客户端的密码还是批量修改客户端密码,运用该功能,管理员可以回收客户端超户的密码并强制客户端运用受限身份登录系统。客户端部署方式LANDesk的客户端有多种部署方式,包括干脆通过连接到服务器共享安装,,通过Web共享安装,域登录脚本安装和从限制台进行的后台远程推送安装。除此之外,LANDesk供应了高级客户端安装功能,该功能允许首先发送一个基本的MSI代理到客户端(大小仅为完整客户端的几特别之一),然后通过基本代理渐渐将完整客户端下载到本地安装。该方式的优点是可以支持低速带宽的分发并且可以利用域分发策略对MSI包干脆分发。异构客户端支持LANDesk管理的客户端不仅包含从Windows9x到Windows2003全系列的Windows平台,而且包含部分Linux/Unix平台。在windows平台上LANDesk支持本文当中描述的完整的功能集。在Linux/Unix支持上包括常用的平台和功能。平台支持功能支持Windows9x(95/98)MeNT(server/workstation)2000(server/workstation)XP(home/professional)2003(standard/advanced/enterprise)资产扫描软件分发远程限制软件授权监控操作系统分发自动客户端部署Linux/UnixRedhat9SuSe9MandrakeHPUno11.x通用基本代理资产扫描RPM包分发自动客户端部署LANDesk产品优势公司及产品成熟度LANDesk公司(及其前身)有20多年管理领域的阅历,是桌面管理标准的制订者及终端平安管理系统的领导厂商。其产品也有十余年的历史,Intel和LANDesk先后投资5亿美金到该产品的研发中,其产品后台有2,500,000行代码,在全球累计发售了250,000,000个客户端许可。该产品已经被证明为业界最佳的终端系统和平安管理产品。良好的用户口碑LANDesk产品在全球及国内拥有广泛的用户群,用户口碑特别好。以下为LANDesk中国区部分典型客户:政府:国家劳动部/国家财政部/国家质监总局…金融:中国建设银行(全行)/中国人民银行(全行)/深圳发展银行(总部)…电信:中国联通/中国电信/中国移动…能源:中国石化/成功油田..电力:宁波电力、北京电力、上海电力、吉林电力…传媒:中心电视台/北京电视台/人民日报/解放日报/中国青年报…制造:可口可乐/东芝/安利/佳能(中国)/威胜电子…保险:友邦保险/中英人寿…系统的稳定性系统部署架构简洁,对系统影响特别小。不管是跨网段、VLAN、广域网,甚至是有多个分支机构通过低带宽接入,都能实现统一限制及管理,并且不需部署二级服务器,从而最大限度降低对整个系统的影响,保证系统的稳定性。高效的管理效率拥有带宽优化的三大专利技术,有目标多址广播技术能大大降低分发带来的带宽拥堵,分发时可调整的网络占用率能最大程度的减低分发软件/补丁给客户端带来的影响;对等下载技术使得每个子网只须要从服务器分发一次程序包/补丁程序、其他机器就可以干脆从这台计算机获得软件包/补丁程序,无须再去服务器下载,最大限度减轻服务器的压力;动态带宽调整技术保证在在低代宽环境下的软件分发时不影响业务系统的运行;高效的远程限制功能,提高维护的效率;强大的操作系统部署功能,可批量安装及快速复原操作系统;专业化的软件及补丁分发功能,实现自动化的软件统一部署;平安性高LANDesk终端平安解决方案通过补丁管理、平安威逼分析、网络准入限制、防病毒联动、设备禁用、软件禁用等功能,最大程序地保证终端系统的平安预防及爱护。 LANDesk桌面管理平台整体解决方案 软硬件资产管理 LANDesk软硬件资产管理系统为的信息管理员带来最全面的企业客户端资产收集!但是收集不意味着简洁获得资产!LANDesk不但能够收集超过1800种资产(全球最全面),同时考虑用户的工作细微环节,仅须要懂的您的母语,任何资产管理相关人员都可以在几分钟时间内形成任何多种资产的混合查询,并生成报表!同时,查询出来的结果能够分组,意味这您可以形成超级域架构(微软的域只能划分很少量内容的OU),而且对分出来的组可以实现比微软域的计算机更多更全面的操作!LANDesk资产管理功能模块将为的企业客户端资产收集供应更加全面和便利的技术手段,全面提高的终端平安水平,加强硬件设备平安与软件数据平安的监控与管理,降低管理工作的困难度。LANDesk软硬件资产管理系统具有强大的资产管理功能,能够管理包括物理资产以及软件资产的全部资产类型,通过该软件客户端的资产扫描功能,全部的软硬件信息都将刚好的被扫描并存放在核心数据库中。LANDesk管理套件能够收集企业全部的计算机软硬件资源,如:所辖客户端的计算机的BIOS参数内容、CPU类型、内存数量、系统信息、操作系统版本、已安装的全部软件等1800多种资产信息。IT资产管理能够帮助信息中心全面了解当前全部在用计算机的资产信息,弥补固定资产报表的不足,并能为软硬件升级安排及充分提高现有设备的利用率供应极为有效的基础信息。同时LANDesk资产功能查询特别简易,适合各个资产统计相关部门的员工查询,例如财务部,选购 部等,只须要稍加培训即可运用,达到同一软件多部门运用同时提高工作效率的效果。

LANDesk软硬件资产管理系统还供应以自定义表单的方式增加自定义的资产信息,如资产标签及设备管理人信息等,企业信息中心通过定义例如以下信息“机器运用者、机器位置、机器运用者所属部门、机器运用者分机号码、机器运用者手机号码、机器运用者具体位置、机器运用者相关联系人、计算机保修单位、计算机保修序列号、计算机保修期限”等一系列信息快速精确定位机器相关信息,全部自定义信息都将提交到核心数据库作为完整IT资产管理的一部分。当企业信息中心管理员收到保修,可以立刻定位发生故障客户端的具体位置,无需以往的工作阅历去定位机器位置。同时全部资产发生改变均能够通过以上自定义信息精确定位资产发生改变的客户端精确位置。此外LANDesk软硬件资产管理系统还能通过以上自定义信息进行分类,精确划分管理范围,使得企业信息中心能为每一个管理范围的客户端机器进行软件分发,补丁分发,远程支持等一系列维护工作,有效削减故障发生率以及故障的发生处理时间,提高企业客户端电脑的无故障运用时间,提高企业信息中心整体的生产效率以及客户服务满足度。LANDesk供应的具体报表能够导出多种格式,并适用与把数据导入企业其他管理系统,实现系统的整合,达到标准数据流效果,把企业其它系统资源进行更加广泛的资源挖掘,为企业在原有投资上创建更大的价值。同时还可以通过LANDesk的自定义报表工具定义各个部门风格的报表,通过安排自动发送邮件到相关部门负责人,使得企业的领导层能够即使地了解整个企业在IT方面的最新投资状况。资产扫描的整体流程LANDesk软硬件资产管理系统主要功能:支持众多业界的标准或者工业接口如:WMI、DMI、SMBIOS、ASF、AMT、PXE、IPMI,以获得最具体的资产信息(注:必需支持WMI接口)多平台支持,全部Windows/Linux/Unix平台自动发觉具体的IT资产,能够管理包括物理资产、财务资产(手工登记非IT资产,形成财务报表)在内的全部资产类型。可搜集的资产信息种类超过1800多种,如:所辖客户端的计算机的BIOS参数内容、CPU类型、内存数量、系统信息、操作系统版本、已安装的软件等可搜集的资产信息种类超过1800多种(具体数据请参阅附件10.1LANDesk资产扫描数据结构)定制自定义信息,例如区域、部门,姓名,分机号码,具体办公位置等信息并与计算机资产绑定,自定义的信息类型用户可自设定具有完善的报警功能,在任何库存(全部IT资产信息,手工登记资产信息)信息发生改变时,都能够以日志及警报的方式刚好通知管理人员,同时还支持以邮件、SNMP陷阱等多种方式供应报警,也支持调用运行程序进行自我修复支持结合可管理的资产信息(如所属LDAP组、IP地址段、部门、机器名、内存大小等资产信息)定义多种组合条件的图形化的查询方式、以供应最快、最便利的查询功能定义多种组合条件的图形化的查询方式可依据用户须要生成自定义的各种资产报表,报表的字体以及风格可由用户设定,体现企业风格报表的字体以及风格可由用户设定,体现企业风格各种报表可以供应不同格式的输出如:Acrobat、Excel、Word、Html、RTF等支持对未管理设备发觉及供应评估报告的功能Intel主动管理技术发觉全部接入网络的系统(无论开机与否)资产过滤器,平衡传输数据量和用户需求之间的冲突网络资源和用户性能影响最小LANDesk软硬件资产管理系统特点:IT人员及管理人员获得IT设备的具体数据IT资产发生改变时,管理人员可获得刚好告警供应完整的IT资产分析数据及各种类型的IT资产报告增加企业桌面管理的全面性多线程资产清单扫描服务及可定制专用资产清单扫描服务器收集—同步服务器和客户端的资产信息,具有强大的挖掘实力和后台带宽优化考虑查询—简化的查询实现方式,且完全图示化操作报警—进行资产变更的管理,供应多种可选模式的报警报告—预定义常用的报告模板并供应应用户自定义报告的实力LANDesk与微软域的结合1、利用LANDesk与域的接口,能够通过导入LADP数据库在LANDesk实现对LDAP数据库的查询(只读),而无需登录域服务器,避开对域的误操作。2、利用LANDesk与域的接口,能把域的帐号干脆和LANDesk管理帐号进行结合,实现运用域帐号对LANDesk进行管理。3、利用LANDesk与域的接口,域的基本信息可作为LANDesk的资产信息,便于统计形成报表。LANDesk软硬件资产管理运行过程1、企业信息管理员仅须要安装好LANDesk客户端程序2、客户端代理程序将自动收集企业客户端的软硬件信息3、信息管理员将可以通过自定义查询条件对信息进行查询4、查询结果可以即使生成报表格式客户端远程帮助LANDesk客户端远程帮助为的信息管理员带来最简洁被用户接受的帮助、最精确的定位、最平安的连接、最快速的限制功能。作为ITIL管理环节中的专业工具,LANDesk让的信息中心为员工故障计算机的维护随时随地进行,提升管理效率,提高客户满足度!一个一般远程维护工具能够实现的,LANDesk能够更好地实现!一个一般远程维护工具所不能够实现的例如考虑到运用者的心情的,LANDesk能够很好地实现。客户端远程帮助功能能够帮助的系统管理人员便利地对发生故障的计算机进行远程的管理和维护工作,在终端出现问题的时候,通过自定义表单的信息(部门、姓名、分级号码、楼层号、员工号、职位等)立刻定位机器的位置然后在客户端运用者同意的的状况下远程登陆快速地检查问题所在。条件许可的状况下,的系统管理人员能够在远程解决问题,避开将时间奢侈在赶赴现场的路途上,特殊的各分支机构相隔相对远的状况下,可以极大地提高工作效率与服务质量,使得等待业务办理的客户不会因为机器问题而等待时间过久而放弃等候。同时远程限制过程客户端运用者是可见的,远程限制必需得到客户端运用者的允许,登录过程有日志记录,不会导致客户端运用者对远程维护工作的平安性产生平安误会的同时有能够刚好地节约人力地解决客户端问题。LANDesk客户端远程帮助主要功能:供应跟其他桌面管理功能集成在一起的远程限制功能,例如能够通过资产快速定位计算机并进行远程限制。支持基于输入用户名及密码、需经用户同意、只读等多种限制方式,已及可进行证书传输验证的平安机制。支持基于Web限制台界面以及Win32限制台的限制方式,以便利管理。支持全面的远程限制日志跟踪,加强平安审计,预防管理员权利过大。支持限制辨别率调整技术,保证对低带宽用户的限制时,只占用最低的带宽。管理员远程限制的界面与用户可见界面一样。精细的用户权限管理粒度,可定制的远程支持平安性,确保连接建立的平安认证和传输平安供应远程桌面、远程执行、远程文件传输、对话等等多种交互模式全面的远程限制日志跟踪可调整的连接带宽占用技术使传输性能强大,保证在低速连接下的连接速度LANDesk客户端远程帮助特点:多平安机制及日志完善的远程技术支持帮助用户解决无法处理的技术故障或日常功能运用削减大量的现场支持及电话支持工作可便利的远程管理服务器资源或非现场管理设备LANDesk客户端远程帮助运作过程在终端出现问题的时候,通过自定义表单的信息(部门、姓名、分级号码、楼层号、员工号、职位等)立刻定位机器的位置选择远程帮助,对方机器将显示系统管理员的远程帮助恳求并确认得到用户的确认后,系统管理员将运用快速的远程帮助功能为故障申请协助用户供应远程服务。 应用程序授权管理 LANDesk应用程序授权管理为的信息管理员带来软件快速地定位、统计以及限制。您可以知道企业中有什么软件在运作,是否超出了您的限制范围?应当如何把握?LANDesk应用程序授权管理能够帮助您处理!LANDesk的应用程序授权管理功能将帮助的信息管理员对网络内客户端计算机软件的运用状况进行检查与监控,规范用户的运用,同时也帮助的信息管理员避开因不正常地运用软件而导致可能的法律问题的风险。运用LANDesk的应用程序授权管理功能,的信息管理员可以轻松的了解当前网络中应用软件的运用数量,可以知道当前软件的运用趋势,确保公司的软件运用符合许可。同时,针对例如闲聊软件或嬉戏等影响企业工作的非合法软件,也可以通过应用程序拒绝来限制运用应用软件的运用,从而限制应用软件的非法运用。利用LANDesk的应用程序授权管理功能,企业信息中心能够为企业采供部门供应某个软件当前的运用状况,例如PHOTOSHOP7.0在企业的具体安装状况,同时供应安装了PHOTOSHOP7.0的客户端运用者所在的部门、分机号码、职位等自定义信息,例如对PHOTOSHOP7.0在企业中运用状况的统计,那个部门在运用,那位员工在运用等,通过统计,管理员能够轻易推断软件是否应当安装在某一个部门以及某一个员工计算机系统中,有效避开用户因为短暂试用而导致企业须要为其购买正版的资金奢侈,有效统计出真是须要购买的软件数目,大量削减因为揣测统计的数目大于真实须要购买的数目而造成企业在购买软件上的资金奢侈。LANDesk应用程序授权管理主要功能:管理策略实施:设定终端可以或者禁止运用的应用程序列表,软件黑名单,基于软件源文件名称的软件禁用应用安装统计与运用追踪:高效的软件监控技术,实时驾驭当前网络中指定应用程序的安装和运用状况敏捷的软件监视策略,结合管理策略,达到全面管理的目的LANDesk应用程序授权管理特点:使IT管理人员敏捷了解各类软件的运用状况通过软件运用状况统计及分析为软件升级或购买供应参考降低应用软件的购买及运用成本跟踪不符合企业策略的软件运用(如嬉戏或闲聊软件等)禁止不符合企业策略的软件运用LANDesk应用程序授权管理运作过程:1、客户端代理程序将自动收集企业客户端的软件信息2、信息管理员将可以通过自定义查询条件或者对LANDesk应用程序授权管理中的软件信息进行查询以及统计3、查询结果可以即使生成报表格式应用程序分发 LANDesk应用程序分发为的信息管理员带来应用程序快速地分发、安装、卸载而无需任何用户参加以及可进行忙时分发!当您获知到用户须要软件安装的时候,只须要点击马上分发软件。该软件马上从当前网络一台性能最好的计算机中传输到需求安装软件的计算机并自动静默安装,这就是LANDesk的专利传输技术加上为用户考虑的细微环节功能。LANDesk的应用程序分发功能具有高效、平安及全面的特点。其运用了以往只能在路由器上面运用的组播系统,在进行软件分发以及补丁分发的时候有效调动二层交换机资源,极大削减在软件分发以及补丁分发过程中核心交换机的负载。同时软件包的安装过程完全不须要客户端用户参加,不影响客户端当前工作,不会因为安装软件重新启动电脑,通过安排任务安装,确保全部机器均安装此软件。通过运用LANDesk软件分发功能,的信息管理员进行的客户端应用软件安装以及升级均能随时起先,不须要考虑当前的交换机工作状态,不须要考虑客户端当前的工作状态,使得信息中心全部软件更新能在第一时间部署在客户端桌面电脑,大量削减信息中心在客户端电脑软件部署所消耗的时间以及极大提高软件的分发效率。由于每个客户端应用软件均能够在最短的时间内升级,企业的客户将能够在最短的时间内体会企业在服务质量上的改进,提高客户满足度。LANDesk应用程序分发主要功能:被分发的应用程序能够按需出现在用户的桌面上。依据既定策略自动或手动许可安装,同时支持多种软件分发格式,并能快速地自动安装应用软件,完成应用软件系统参数(如安装应用软件的书目设置和命名等)的自动配置,并实时显示分发进度。被分发的应用程序能够按需自动卸载,无需客户端操作者参加通过网络化的管理限制台,管理员可以从网络的任何位置自动完成应用程序的安装工作。对组织机构内的软件资产部署和运用状况进行跟踪。可以在任何一台工作站上远程实现应用软件的安装以及卸载,削减了各终端应用系统的故障时间,提高IT维护人员的工作效率。实现基于策略的软件分发、安装和配置。供应自主定义软件安装方法,用户可定义安装文件内容、界面、注册表键值、执行条件和安装过程中可执行的吩咐等,自动集成软件安装包,格式如MSI等,任务分发不受客户端用户权限限制。软件分发后,可以在系统指定的位置进行再次手工安装。可以手动或自动依据策略设置执行分发软件包下载、分发、部署、状态监控等一系列管理工作。可实现新型应用程序安装、部署过程,供应规划方案。这种情境针对新型软件实施方案的快速、高效滚动升级供应了一种可重复运用的自动化手段。可以为软件分发作业设置起先时间;可以设定软件分发作业的优先级优先,保证正常业务占有网络资源;可以设定分发作业的频率,比如多久自动分发一次;可以针对某一特定用户群(部门、职位、办公位置等用户指定的非IT资产统计类范围)分发。可以强制分发给客户端,也可以定义客户端自行选择是否安装服务器分发的软件,不需额外权限就可在系统中执行应用程序。多种推及拉模式的软件分发,或干脆从源设备运行或下载创新的分发技术实现效率及资源占用的最佳组合有目标多址广播(具体技术特点请参阅附件LANDesk应用程序分发技术说明)对等下载(具体技术特点请参阅附件LANDesk应用程序分发技术说明)动态带宽调整(具体技术特点请参阅附件LANDesk应用程序分发技术说明)与MSAD和NOVELLNDSEDIRECTORY的数据集成简化了目标用户的定位,支持基于策略的管理,支持复用查询的结果集、支持分发的预处理和后处理带宽检测、字节级断点续传和任务完成支持移动设备,同时提高任何带宽资源惊慌网络环境的成功率LANDesk应用程序分发特点:多—兼容绝大部分的软件包和脚本的静默安装快—制作分发包要快捷,分发能够快速在终端生效,尤其是平安相关的软件好—可进行有甄别的分发,能够锁定有条件安装的客户端,自动进行预处理和后处理,并和现有架构集成省—能够在网络带宽和系统资源最经济的方式下进行分发跨网络的软件(办公及应用软件)的远程安装及卸载可完全定制的企业内部软件的批量安装适应企业内部网络平安设置跨网段软件分发的资源占用及软件分发效率管理员通过统一的限制台将打包的软件传输到全部目标终端并自动在后台安装的过程LANDesk应用程序分发运作过程:1、通过LANDesk专用工具制作软件包2、通过软件分发项目制定软件包客户端安装方式以及分发方式3、设定分发安排以及分发范围进行软件包的分发操作系统部署 LANDesk操作系统部署为的信息管理员带来操作系统的快速分发;不须要为一次性购买回来的大批量裸机系统计算机须要安装操作系统而苦恼,LANDesk能够为您服务!LANDesk操作系统部署主要是为了便利的网络管理人员的新购机器统一系统部署以及应急复原系统工作,提高工作效率,通过此功能,的网络管理人员无须再花费大量的时间在给客户端计算机安装操作系统的简洁工作上,也实现了更加全面的管理。通过远程的镜像克隆,无需远程到达远端保存系统镜像(须要网络支持),在出现严峻系统问题的时候我们可以通过远程系统部署为故障计算机复原操作系统(须要网络支持);LANDesk操作系统部署,极大提高故障复原时间,节约大量重新安装系统带来的时间消耗,在最短的时间内把最严峻的系统问题进行最完善的处理。LANDesk操作系统部署主要功能:远程操作系统映像获得及部署,支持GHOST,POWERQUEST,IMAGE,ximage等支持WindowsPE及WindowsImagingFormat(WIM)支持微软XImage和新的.WIM格式支持Vista部署支持x86andItanium架构便于添加网卡驱动支持大容量存储设备NTFS分区管理强劲的执行性能支持LinuxPE基于LD-Linux(Fedora2.6内核的变种)包括映像及分区32位,性能3倍于基于DOS的映像工具简便易用的的部署模式,可以在系统分发前就定制操作系统属性和特征,操作系统升级时各类型配置文件的迁移基于PXE的裸机的映像分发LANDesk操作系统部署特点:客户应用环境的远程映像备份及复原实现企业内部操作系统及应用环境的批量分发、升级及完整迁移运用友好的用户界面,操作系统部署向导引导IT管理人员完成整个操作系统部署和迁移流程PXE代理技术允许快速的裸机介质安装通过配置无关性和硬件无关性的操作简化操作流程部署模式功能有效削减OS分发后的统一配置时间,确保系统的牢靠性和可预料性完善的部署历史报告LANDesk操作系统运作过程:1、系统镜像截获过程打算好镜像截获的目标机器―――通过LANDesk服务器对系统进行镜像截获―――成功捕获镜像2、系统镜像推送过程打算好须要系统部署的机器―――通过LANDesk服务器对系统进行部署―――成功部署镜像补丁管理系统 LANDesk补丁管理系统为的企业客户端带来最基础的平安保障!但是为什么不运用免费地补丁管理系统呢?LANDesk在补丁修补领域的过人之处确定了这一切:最全面的包含第三方的补丁程序包;用户可以让补丁在随意时间对随意部门随意员工进行管理员指定的补丁修补;修补过程不须要重启,不会弹出要求重启并倒数的对话框,不会要求用户参加;打错了某一个平安应用补丁,LANDesk能够找出并卸载。这就是LANDesk的补丁管理器,一个能让用户感觉到不但能够细致参加到每一个补丁修补环节,具备高平安性!特殊是高平安性,为什么要打补丁?就是为了系统的高平安性。但是考虑到用户数据的平安性了吗?LANDesk考虑并已经实现了。LANDesk补丁管理模块是LANDesk平安套件的重要功能,其能够高效地对的自动地进行漏洞评估,修补以及进行即时的补丁管理。自动地与已知漏洞的标准数据库对比、评估当前状态,并定位和向每台存在漏洞的计算机分发合适的补丁,补丁的内容涵盖微软全部出现平安漏洞的系统补丁以及涉及平安漏洞的应用程序补丁,而不仅仅是系统级别的补丁修补;基于策略的管理能够让全部安装了LANDesk代理的的客户端即使短暂不在的企业的本地网络,但是只要机器接入本地网络之后,其能自动进行地补丁修补。LANDesk供应了在整个网络中建立不间断的修补程序及平安机制所需的全部程序。运用LANDesk补丁管理器,的可以对以下一些重复性工作实现自动化:维护当前漏洞信息、评估在所管设备上运行的各种操作系统和应用程序的漏洞、下载合适的修补程序可执行文件、通过在客户端上部署和安装必要的修补程序来修补漏洞、验证修补程序的安装是否成功等。通过LANDesk补丁管理模块,能够在无需大量人力投入、无需考虑运用带宽、无需考虑客户端当前应用的状况下刚好地更新各类操作系统及其应用程序的平安补丁,确保全部机器在无需客户端参加的状况下全部部署必要的补丁程序,在不影响客户端当前操作的状况下刚好有效地保障的企业网络的整体平安,使得整个企业不会因为一个补丁遗漏修补而导致产生严峻的网络风暴,影响整个企业的网络正常办公导致干脆的经济损失。LANDesk补丁管理系统主要功能:1、LANDesk桌面管理系统补丁支持的异构操作系统及应用程序平台的平安漏洞检测:Windows9X,XP,NT,win2000,win2003;MacintoshVulnerabilityAssessmentandRemediation;LinuxVulnerabilityAssessmentforRedHatandSuSE;UNIXVulnerabilityAssessmentforSunSolaris,HPUXandIBMAIX对Windows系列可定时的系统补丁及平安信息更新、检测、修复对非Windows系列可定时的系统补丁及平安信息更新、检测、手工修复可为信息平安管理员自定义范围的客户端风险设备自动定位漏洞,补丁分发,高效修补已知平安漏洞以及出现问题的时候进行统一的卸载。Windows系列漏洞以及自定义漏洞的检测、修补、卸载敏捷的补丁修补方式(安排/策略/自动修复)可自定义范围即时查看补丁安装历史及补丁卸载记录,完善的平安漏洞信息统计及报表,并支持自定义报告基于角色的管理使能够进行补丁管理的人员受到限定LANDesk补丁管理系统主界面(具体数据情参阅附件LANDesk所供应的补丁类型截图)LANDesk补丁管理系统特点:运用主动的平安漏洞扫描功能实现快速的系统平安评估,并指明平安补丁的内容,补丁可以通过用户指定或软件自动选择相应的分节点的计算机终端设备接收,并短暂存储在该计算机终端设备上,对其所属的本地网络上的计算机终端设备进行补丁分发,确保它们的更高可读性和加速分发,削减对主干网络的负荷。补丁分发具有良好的网络分流及创新技术,以提高效率,但是不行假设二层服务器,必需依靠软件本身技术,实现网络分流,以削减服务器成本的预算。支持第三方的补丁确认(测试、冲突检测、依靠性分析、安装信息),同时支持自定义漏洞库补丁分发的功能,以实现对业务软件升级的功能。修补时可选择隐藏须要客户参加的交互界面,并且能限制机器的重启选项,使整个修补的操作完全自动化。对最新的微软的严峻性平安公告在微软没发布补丁之前,供应智能性的主动预防方法。供应自动安装重要补丁的安装方式(自动修复),也支持通知用户安装的方式。能够正确统计补丁部署的状况的报表。对补丁服务器补丁程序获得支持至少三种方式,一是可以连接到Internet上从厂家的供应的站点自动下载补丁程序;二是从厂家供应的光盘建立本地升级站点,给补丁服务器供应本地获得方式;三是支持从微软站点上下载微软公司供应的补丁程序,干脆对本地用户进行补丁升级。通过管理策略来自动保持当前的最新补丁更新,并实时显示分发进度。对分发的补丁可进行分组(部门、职位、办公位置等用户指定的非IT资产统计类范围)分发,对分发的目标机器也可进行分组分发。支持对已安装补丁程序自动卸载回滚功能,以在有问题的补丁安装到客户端机器时可选择卸载,以降低有问题的补丁对系统的影响。支持自定义漏洞库的功能,以便利升级其他业务系统。LANDesk桌面管理系统补丁以及平安程序来源:LANDesk从微软、Symantec、McAfee、MAC、LINUX等各大软件厂家收集最新的补丁程序以及定义;的LANDesk服务器可以设定时间从LANDesk的服务器(美国东岸、美国西岸以及欧洲)下载最新的补丁程序以及定义;假如网络处于内网,LANDesk将运用快递邮寄最新的补丁程序以及定义;补丁下载到LANDesk服务器后即可通过LANDesk进行客户端系统的分发。其流程如下图的“LANDesk补丁管理及平安套件系统架构”所示:LANDesk桌面管理系统补丁修补过程:的LANDesk服务器获得补丁程序之后将首先运用“补丁定义”进行本地平安评估;的信息平安管理员可以通过LANDesk的平安报告查看本地的漏洞欠缺状况,进行评估以及选择须要进行修补的漏洞;LANDesk依据将依据的工作安排,对的全部客户端、指定的客户端依据的信息平安管理员定制的时间进行补丁程序的修补。其流程如下图的“LANDesk补丁及平安管理逻辑流程”所示:

LANDesk环境配置及实施建议环境配置及实施原则软件选择及配置原则从应用程序运行功能需求和基本规格要求考虑。依据应用系统的安装最低要求、功能需求确定系统的软件选择和配置,实现管理和运用的扩展性和易用性。硬件及网络配置原则首先充分利用现有的硬件和网络资源,使硬件设备能充分地得到利用。依据系统的功能需求、容量和速度要求来确定硬件选择和配置,避开盲目扩大设备要求。在满足现有容量和速度要求的基础上考虑扩展要求,以满足今后需求的增长。硬件升级考虑。例如,保留空的内存插槽,可以随时依据实际状况对内存进行升级。软件环境配置LANDesk产品供应易于运用的预安装执行检查功能,可以对所需的服务器运行环境进行检查并提示用户所缺安装环境配置。核心服务器安装条件OS:MicrosoftWindows2000ServerMicrosoftWindows2000AdvancedServerMicrosoftWindows2003StandardServer(32位)MicrosoftWindows2003EnterpriseServer(32位)目的驱动器为NTFS格式InternetExplorer5.5或更高版本InternetInformationServer(IIS)5.0或更高版本MDAC2.8或更高版本.NETFramework2.0ASP.NET2.x

ASP.NET2.x包含在Microsoft.NETFramework2.x安装中。要访问ASP.NET的功能,IIS必需先于.NETFramework安装。IISWebServiceExtensions中的ASP.NET2.0ASP.NET必需选为“允许”。MicrosoftWebServicesEnhancements2.0SP3MicrosoftSNMPMicrosoftJet4.0sp3或更高版本MicrosoftActiveDirectoryServicesInterface(ADSI)核心数据库支持MicrosoftSQLServer2000sp4MicrosoftSQLServer2005OracleOracle9iOeacle10gMSDE2003sp3协助限制台安装条件MicrosoftWindows2000sp4Server或Advanced2000sp4Professional2003StandardorEnterpriseXPsp1InternetExplorer5.5或更高版本MDAC2.8或更高版本.NETFramework1.1MicrosoftJet4.0sp3或更高版本MicrosoftActiveDirectoryServicesInterface(ADSI)客户端支持环境及可实现功能Windows*9xandMEWindowsNTPlatformAppleMacintosh*Linux*Unix具体版本Windows95OSR2,Windows98SE,WindowsMEWinNT4withServicePack6a;Win2000Pro(withSP2);Win2000Server或AdvancedServer(SP4)WinXP(或withSP1/SP2);Win2003Standard或Enterprise;WinVistaSystem8.6,9.04,9.1MacOSX(10)RedHat*5.2,6.0,7.x,8.0Caldera*1.3,2.2Mandrake*9SuSE*6.1IntelSolaris*8IBMAIX*5.1SunSPARCSolaris8HP-UX*11.0协议IPX,TCP/IPIPX,TCP/IPTCP/IPTCP/IPTCP/IP限制台NoYes(MDAC2.8)NoNoNo远程帮助YesYesYesYes(Text-basedonly)No清单扫描YesYesYesYesYes软件分发YesYesYesNoNo基本代理YesYesNoNoNo平安套件YesYesYes仅扫描仅扫描软件许可证监控YesYesNoNoNo操作系统分发Windows9x,MEisNOTsupported.YesNoNoNo主机入侵爱护NoYesNoNoNo应用虚拟化YesYes硬件环境配置LANDesk服务器的硬件参考配置服务器管理的客户端数量最低配置举荐配置核心服务器与数据库服务器在同一台1-1,000客户端Pentium4处理器4GBSCSI硬盘768MB或以上内存全双工100+Mb或以上网卡Pentium43.0GHz或以上处理器36GB*2SCSI硬盘/RAID11GB或以上内存全双工100Mb或以上网卡1,000–3000客户端2个PentiumIII1GHz或以上处理器6GBSCSI硬盘1GB或以上内存全双工100+Mb或以上网卡2个xeon2.2GHz或以上处理器36GB*2SCSI硬盘/RAID12GB或以上内存全双工100Mb或以上网卡3000-6,000客户端2个PentiumIII1GHz或以上处理器20GBSCSI硬盘/RAID52GB或以上内存全双工100+Mb或以上网卡*2/群组模式2个xeon3.0GHz或以上处理器73GB*2SCSI硬盘/RAID54GB或以上内存全双工1000Mb或以上网卡*2/群组模式核心服务器,数据库服务器各一台6,000+客户端2个Xeon2.2GHz或以上处理器20GBSCSI硬盘/RAID52GB或以上内存全双工100+Mb或以上网卡*2/群组模式2个xeon3.0GHz或以上处理器73GB*4SCSI硬盘/RAID54GB或以上内存全双工1000Mb或以上网卡*2群组模式留意事项:当客户端数量大于6000点时,为了保证服务器性能和运行效率,建议核心服务器和数据库服务器分别部署在不同的服务器上,每台服务器基本配置要求达到2CPU、4GB内存。协助限制台硬件参考配置限制台可以运用一般PC机,内存要求至少512MB。在保证效率的前提下,可以与其他系统共用。客户端设备客户端保留目前硬件配置,须要依据要求调整操作系统。为了保证系统客户端程序安装,客户端系统盘必需留有2G以上可用空间。网络配置LANDesk核心服务器与受管客户端通讯端口预设配置核心服务器必需允许在80端口上进行通信。服务名称TCP端口UDP端口备注核心服务器80资产管理5007/80使本地ldappl3.ini文件与核心服务器同步软件分发(推)9592/9593/9594/9595从核心服务器到客户端软件分发(拉:基于策略的)12175、12176从客户端到核心服务器任务完成12176从客户端到核心服务器定向多播33354从核心服务器到客户端动态搜寻33354、33355从核心到客户端软件分发代理采纳常规的或文件服务器访问方式;不必打开任何端口警报管理系统3829238037从客户端到核心服务器管理Web服务80()从客户端到核心服务器平安清单/Web限制台443(S)从客户端到核心服务器主机入侵防护补丁管理器不受管的设备搜寻ICMPping、CBAping(udp/38293或udp/9595)、NetBIOSoverTCP、WINS、DNS、LDAP代理推行“推”方法基于标准WindowsRPC方法。RPC方法运用的端口包括以下端口:TCP端口13

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论