基于WMI的远程服务器监测与管理方法研究与应用

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:yuanjinxing1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]“WMI是在微软视窗实现WBEM 的一项实用技术,其通过WMI获取软件和硬件的相关数据,同时也可能提供和软件、硬件服务相关的数据资源至WMI”[1]。基于WMI的远程服务器监测与管理能为企业的数据中心、灾备中心提供及时有效的移动监控数据,提高企业应对突发情况和异常情况的处理能力和预留处理时间,提高目标单位的反应时间,减小因各种情况造成的损失和安全风险。
  [关键词]WMI;远程服务器监测与管理
  中图分类号:TV547.5 文献标识码:A 文章编号:1009-914X(2015)24-0379-01
  基于WMI的远程服务器是未来国网移动建设的重点,有利于提升企业的服务器建设、运维、安全管理水平。为了充分发挥基于WMI的远程服务器的效用,除了注重前期的设计与构建外,还应加强后期的监测与管理,以维护系统的运行状态。本文以国网湖北省电力公司为例来探讨基于WMI的远程服务器监测与管理。
  一、基于WMI的远程服务器监测
  1.业务功能范围
  远程服务器监测与管理主要负责移动服务端管理平台开发、移动服务端权限管理开发、手机端信息界面开发、数据接入,其中移动服务端管理平台开发包括用户认证、消息推送、告警提醒、节点状态监控、网络节点监控、人工指令;移动服务端权限管理开发包括系统管理、客户端管理、统计分析;手机端信息界面开发包括消息推送、告警提醒、节点状态、网络节点;数据接入主要是解析文件服务器文件数据。
  2.用户认证
  APP客户端用户认证包括APP本身的登录口令和APP客户端程序的合法性认证两部分,登录口令保证用户本身的帐号安全,APP客户端程序合法性认证保证当用户手机丢失时该程序不能被盗用以及还可以保证服务器端的监控数据不被黑客盗取。
  3.消息推送
  应用服务器实时向各管理员安装的APP客户端程序发送消息,保证监控数据和预警能及时的送达到各管理员处。
  4.告警提醒
  当数据中心内的某组应用服务器发生异常情况后,APP程序能及时有效的提醒管理进行紧急处理。
  5.节点状态监控
  通过APP客户端程序能实时的查看数据中心各个应用的部署服务器和数据库服务器节点的状态信息,便于管理员及时掌握各个节点的情况。
  6.网络节点监控
  主要监控数据中心内各个路由节点和应用群组网络节点的通断情况。便于管理人员掌握数据中心的网络情况。
  7.人工指令
  管理员通过手机APP发出指令时,指令操作需由在信息内网的值班管理人员进行人工确认,确认后才会由值班管理人员将指令交由操作人员执行操作。
  二、基于WMI的远程服务器管理
  1.服务端管理
  1.1系统管理
  可配置系统管理员权限划分,管理员组的增删改查。管理端管理员分为全系统的超级管理员和普通管理员两类。
  1.2客户端管理
  远程管理手机、平板电脑上的信息运维移动监管平台APP客户端程序,根据情况可禁用某位用户的客户端程序。
  2.监控数据接入
  由于本次项目不直接穿透内外网隔离装置,所有监控数据均来源于湖北信通公司所提供的数据文件,而数据文件存放于湖北省电力的办公局域网上的监控数据文件服务器。
  部署在信息外網的移动应用服务器通过路由访问监控数据文件服务器获得监控数据后,将相应的监控数据发送至移动客户端APP程序进行展示。
  需要特别注明的是监控数据文件服务器的IP和端口不向公网开放,只能在国网外网范围内进行访问。
  3.系统备份
  为了防止应用和数据因为人为操作失误或硬件故障而丢失,并缩短停机时间。在重大改动(如服务器硬件升级)前保存正常运行的环境。根据网湖北省电力公司的实际情况,协助网湖北省电力公司信息运维移动监管平台的备份策略制定,确保系统备份任务的正常进行。为保证网湖北省电力公司信息运维移动监管平台数据的安全性、完整性、可恢复性,需要建立高可靠性的备份系统,并遵循以下原则:稳定性:备份软件需可靠、稳定;可管理性:要求备份系统易于维护和管理实时性:支持在线备份数据功能。
  4.安全管理
  网湖北省电力公司信息运维移动监管平台网络安全从结构安全、访问控制、安全审计、入侵防范和网络设备防护等几方面进行考虑。结构安全:为满足业务高峰期需求,主要网络设备的处理能力、带宽需要具备冗余空间;网湖北省电力公司信息运维移动监管平台)核心服务器划分独立的网段,采用国网统一的隔离技术进行隔离;对于网湖北省电力公司信息运维移动监管平台与其它核心应用系统之间的带宽分配较高优先级别,保证最小带宽。访问控制:按照国网湖北电力公司信通公司统一要求,定制开发手机终端软件进行外网文件数据展示,在用户和系统之间,设置至用户粒度的访问控制规则[2]。安全审计:应用系统对网络中的网络设备的运行状态、网络流量、用户行为等进行记录,并根据记录进行分析,定期生成审计报表。入侵防范:通过网络入侵检测/网络入侵防护设备对端口扫描、暴力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击等行为进行检测,在检测到攻击行为时进行记录和报警。网络设备防护:对登录网络设备的用户进行身份鉴别,限制网络管理员登录地址;不同网络设备用户使用不同的用户[3];对于核心网络设备采用多因素身份鉴别技术进行身份鉴别,同时口令满足一定复杂度要求并定期更换;系统具备登录失败处理功能,在鉴别会话结束、登录连接超时后自动退出,限制非法登录尝试次数等方式;网络远程管理采取必要措施防止鉴别信息在网络传输过程中被窃听;实现设备特权用户的权限分离。
  结束语:
  基于WMI的远程服务器监测与管理是建立全面的信息系统运维监管体系的核心内容,除了能拓展信息系统运行监控手段,构建信息外网监控渠道,实现网各信息系统各环节运行状态的外网监控预警,还能便于技术人员在非工作时间能够实时掌握系统运行状态,保障信息系统运行安全,具有较高的应用价值。
  参考文献
  [1] 刘兆邦.轨道交通AFC远程服务器管理系统的设计与实现[D].哈尔滨工业大学,2010.
  [2] 高子航.基于VBA技术实现远程服务器性能监测[J].计算机与网络,2014,(23):64-67.
  [3] 任建基,胡延平,陈俊峰等.基于WMI技术的局域网计算机设备的监测[J].计算机工程与应用,2006,42(25):134-136.
其他文献
[摘 要]随着科技技术的不断发展与进步,很多电力企业都争相引进了企业资产管理系统,以期能够满足减人增效以及减少非计划停电次数等,而且为了让整个电网的运行安全、稳定、可靠,让电力系统中各个运行设备的故障信息管理更加通畅,同时诊断更加及时,这就有必要进行相关电力系统设备故障信息管理及诊断系统的开发和设计。本文通过描述了系统的需求分析,然后提出系统的设计与实现。  [关键词]电力系统;电力设备;故障与诊
期刊
[摘 要]随着我国信息化与计算机技术的结合,以及网络市场的迅速发展与成熟,使得用户对网络的各种需求日益增大。网络运营商们也感觉到各自在网络市场上的竞争加剧,加之IPTV、移动电视和直播卫星等技术的推广,使得广电网络的生存面临着巨大的困境。但是,EPON+EOC技术的出现使广电网络在业务的开展上变得极为容易,突破了以往的技术思路,是应用中最可取的方案。  [关键词]EPON+EOC技术;广电网络;应
期刊
[摘 要]本文浅谈煤矿综采工作面高压配电短路保护装置、移变低压侧短路保护,以及高压真空磁力起动器的短路保护整定计算。根据计算结果,选择比较恰当的整定保护值。  [关键词]综采面;高压设备;短路保护;整定计算  中图分类号:TF351.5+4 文献标识码:A 文章编号:1009-914X(2015)24-0361-01  煤矿综采工作面电气设备的安全保护,其整定计算必须准确、合适,如果整定计算后的动
期刊
[摘 要]干气脱硫单元利用MDEA(N-甲基二乙醇胺)与硫化氢反应吸收干气中的硫化氢,再送至硫磺回收车间的再生单元再生,贫胺液由硫磺车间送回。N-甲基二乙醇胺是一种叔胺,因其胺基的氮原子上有一孤对电子故在常温下显碱性,能与酸性物质硫化氢反应生成铵盐。而在高温下该铵盐可分解成N-甲基二乙醇胺和硫化氢,这一过程是可逆反应。生产上就利用N-甲基二乙醇胺的这一性质,在低温下与干气中的硫化氢反应生成铵盐,除
期刊
[摘 要]本文对CAN总线技术进行了简介,并针对CAN总线技术在电子对抗阵列系统应用中遇到的关键设计问题及解决办法进行了详细介绍。CAN总线具有良好的可扩展性,可在大规模阵列系统中方便的实现设备扩展和缩减,从而实现系统功能重构。  [关键词]CAN总线、阵列系统  中图分类号:TP273 文献标识码:A 文章编号:1009-914X(2015)24-0372-02  一、CAN总线简介  CAN的
期刊
[摘 要]本文介绍了以CPLD控制系统为平台的DF100A型短波发射机调谐系统进行升级改造的方案,详细介绍了改造设计方案的特点、实现方法和一些完善的措施以及工作原理。  [关键词]CPLD 短波发射机 调谐系统  中图分类号:G229.24 文献标识码:A 文章编号:1009-914X(2015)24-0365-02  1 前言  傳统的DF100A型短波发射机调谐系统由调谐马达供电电源1PS8、
期刊
[摘 要]电力变压器是电力系统重要的组成部分,主要承担电网中能量转换以及传输的工作,因此,电力变压器是否稳定可靠直接关系到电力输送网的稳定性与安全性。在实际输电系统中,需要对变压器的质量进行选择,需要对电力系统中电力变压器状态进行检测,针对出现的故障需要及时做好修复处理以便确保电力变压器的正常运行。本文就电力系统中电力变压器状态的检测与故障诊断方法进行分析研究,以便为电力变压器的正常运行提供保障。
期刊
[摘 要]新铁煤矿采用朋x60H纵轴悬臂式综掘机,可降低设备故障率,从而提高设备的使用效率,降低使用成本创造更大的效益,大大降低工人的劳动强度。文章详细介绍了EBZ260H纵轴悬臂式全岩综掘机的工作原理及其在新铁煤矿的应用,对以后类似的设备应用提出了建议。  [关键词]煤矿;全岩综掘机;掘进  中图分类号:TD421 文献标识码:A 文章编号:1009-914X(2015)24-0371-01  
期刊
[摘 要]随着软件应用、信息数据不断增多,服务器数量也逐年增加,服务器端在管理、日常维护方面的需求逐渐显现,呈现出服务器维护工作量大、维护成本高等特点。为了有效提升了系统的异构资源适配能力、资源服务装配能力、全局资源调度能力、资源规划支撑能力,可对基于资源池虚拟化的门户平台、目录平台以及柔性架构进行改造,确保硬件资源池相关建设工作的有序开展。  [关键词]资源池虚拟化;门户目录平台架构;改造方法 
期刊
[摘 要]随着信息技术的快速发展,计算机网络的保密问题成为人们所关心的主要问题,随之而来的便是多种数据加密的方法。本文就DES数据加密算法的概念、原理、优势、及实现进行了简单的论述,对DES数据加密技术所存在的问题及改进措施进行探讨。  [关键词]DES加密算法;数据加密;计算机数据  中图分类号:TP309.7 文献标识码:A 文章编号:1009-914X(2015)24-0380-01  由于
期刊