1 让桌面管理轻而易举
面对日益激烈的企业竞争环境,IT部门亟待解决一些刻不容缓的问题,例如提高最终用户生产效率,改善企业中桌面环境的管理效率以及处理日益复杂的服务器和桌面机器等基础环境的部署与支持问题。要解决这些复杂的问题,必须有一种真正适用的灵活的桌面管理解决方案。
那么,目前桌面管理软件发展现状如何?各种桌面管理优势和特点何在?在种类繁多复杂的桌面管理软件中,用户应如何选择呢?请看我们本期技术特写—— 过去,桌面管理工具在减轻与四处联网有关的繁重任务方面已经走过了很长的一段路。当前出现了一种趋势,即将集中式桌面管理的范围扩展到自动软件分发、应用复原和桌面策略管理领域。 美国《NetworkWorld》对14种桌面管理工具进行了调查和测试。在这些桌面管理工具中,Novell的ZENworks2.0、HP DTA(Openview Desktop Administrator)和微软的System Management Server(SMS)2.0等套件都允许网络管理者使用中央管理控制台,而不必一出现问题时就不得不接触公司的所有机器。如今,可以利用这些工具来向移动用户推出软件,在分布式桌面上远程复原应用,并调整锁定桌面的基于策略的控制器。 尽管有了这些重大发展,网络管理人员可供选择的范围日益增大,但是,目前市面上仍然缺乏提供所有管理特征的桌面管理套件。
当然,随着更多的桌面软、硬件厂商和管理工具厂商实施诸如LDAP、通用信息模型(CIM)和桌面管理接口(DMI)等标准,用户应该很快能够将所需要的工具进行混合和匹配,从而达到目的。 软件分发和应用复原功能对系统管理人员来说,将一个更新软件分发到大量工作站上无疑是最繁琐的任务。随着工作站数量的增加,从一个系统到另一个系统、登录、安装软件和回答用户问题很快变得繁琐费事。软件分发工具的首要任务是在降低支持成本的同时提高桌面应用质量和可用性。 如今,除了在本地网络上将软件推向桌面,管理人员还能利用某些软件将软件分发扩展到防火墙之外,从而支持移动和远程用户。此外,越来越多的厂商正在使用浏览器的内在功能来向用户发布软件更新,反过来,用户又能自己来进行这些更新。 测试的所有产品的核心软件分发功能一致,每种都有一个分发工具包和几种安装选项。所有产品都还可以在套件安装前后运行自定义脚本。各种套件的脚本功能不一,其中, Novell的ZENworks的脚本粒度最佳。 在软件分发领域还有其它一些闪光点。Tivoli的IT Director具有简化套件创建的产品模板。每种产品都提供了预定分发功能,并包括一个快照工具,允许用户通过记录一个原始工作站上安装前后的判别来创建安装套件。 Intel的LANDesk具有大量推拉分发选项,包括使用HTTP分发。用户可以利用这种功能在慢速拨号连接时轻松进行软件分发。IT Director允许在NT文件共享和FTP位置上创建分发节点,从而可以将软件分发到某个位置,然后让用户在闲暇时安装。 管理人员还需要能够部署到远程工作站的应用复原工具。当最终用户不小心删除了必需的应用软件文件时,复原工具将自动修复被破坏的应用。这些复原工具能通过求助桌面重映象整个企业工作站上的应用软件注册表和文件,其保护应用软件的方式类似于备份/恢复工具保护数据的方式。复原工具能减少上门维修,降低你的总拥有成本。遗憾的是,迄今没有哪种桌面管理套件配备专门的复原软件。 桌面管理和目录服务之间的优先集成是正在出现的另一种趋势。这种集成允许为个人用户或用户群制定一种安装或更新软件的政策。为了严格管理,可以利用策略管理来锁定桌面配置,这样,未经网络管理人员批准,用户就无法在自己的机器上安装任何软件。 Novell的ZENworks套件采用NDS来实现基于策略的管理。微软的桌面管理套件SMS不提供基于策略的管理。不过,SMS可以与Windows2000的IntelliMirror特征结合使用,后者采用了ActiveDirectory来提供类似功能。 资产清单和软件计量厂商已开始提供自动软、硬件清单服务,包括内部应用。ZENworks检查自己的SQL数据库中的软件签名文件,将其与桌面上实际安装的相比较。其它产品检查来自桌面本身的软件版本信息。后者对桌面上有些什么软件有着最精确的了解。 集中访问详细清单数据对规划升级和应用部署至关重要。这种数据常常是许多其它管理任务的出发点,如软件许可证的发行。 软件计量工具使用清单数据来帮助确定使用模式。了解了这一点,就可以确保适当的人获得适应的应用,并优化软、硬件的升级。计量还能确保许可证的一致性问题,节省费用。计量软件确定同时使用的用户的数量,允许服务器上共享许可证,一旦许可证过量,可以对用户进行排队,并在某种应用可用时通知用户。SMS、ZENworks、LANDesk Management Suite和DTA都具备计量功能。Novell利用Novell Licensing Services和NDS的ZENworks使NetWare环境中的许可证管理易如反掌。Intel的LANDesk使你除了能跟踪标准可执行程序之外还能跟踪动态链接库文件。微软的SMS向移动用户提供许可证检验,并跟踪可能的收费计量的使用时间。 日益发展的远程控制远程控制软件使网络管理人员或技术支持人员能够分析远程工作站的问题,然后控制客户机,纠正问题。它还可用于完成例行维护任务,如磁盘清洗、整理磁盘文件碎片、备份和软件更新。HP的DTA集成了Symantec的pcAnywhere,后者使用最小带宽来提供这种远程控制功能。
ZENworks、LANDesk Management Suite及Tivoli的IT Director2.1也提供远程控制功能。 SMS借助一种名叫HealthMon的新特征拓展这种功能,它能远程诊断微软的服务器问题。利用这种工具,你可以为各种服务器应用服务和特征(如服务器工作队列和安全)设置警告等级和错误界限。 尽管如今没有一种桌面管理产品是完美的,一种产品不可能同时具有支持移动和远程用户、执行许可证计量、远程控制桌面、复原应用、锁定桌面和自动管理资产清单等多种全面的功能,但是,多种工具相结合会有助于你满足种种需求并节省开支。LDAP、CIM、XML和DMI等新兴标准将使未来的桌面管理工具的互操作性更加灵活。今后出现的这种集成也许最终会使你不必四处奔波。目前,我们建议您应根据您最需要的特征来作出决策。 测试办法除Novell的ZENWorks2.0外,我们测试的所有管理控制台都安装在一个Dell PowerEdge 2300服务器上,处理器为两个450-MHzPIII、512M内存,运行WindowsNT Server4.0(附SP5)。ZENWorks 2.0安装在同样的服务器上,但运行NetWare5(附Support Pack2)和NDS8。我们测试台中的客户机为15个基于奔腾芯片的戴尔工作站,运行不同的Windows程序(3.1、95、98和NT Workstation)以及5个运行Mac OS 8.1的Macitosh客户机。我们还使用了一个内存为128M的运行Red Hat Linux的450-MHz Dell PIII工作站。 我们安装了每种产品的桌面管理控制台和客户代理程序。为了测试每种套件的所有构件,我们运行了每个客户机的软、硬件资产,使用能够得到的报表工具来检查结果。我们还为每个客户机分配了一种以Visual Basic编写的简单内在应用。然后,我们试图改变Windows注册表和分布系统策略信息,将注意力转向每种产品如何管理客户的桌面配置。我们还通过首先遵从、然后超出我们的许可证界限,从而观察了每种产品如何处理许可证计量问题。最后,我们考察了每种产品的远程控制和防病毒工具。我们从每种产品的控制台与一个工作站进行了远程连接,试图解决一个典型问题。我们的部分诊断包括在适当时执行一种防病毒工具。 几种典型的桌面管理产品CA IT产品系列 CA 未参加此次的测试,但CA Unicenter TNG框架下的包括ShipIT、AimIT以及ControlIT在内的一系列产品是桌面管理软件的典型代表,它们既相对独立,又能紧密集成。 ShipIT 通过一个中央控制点可以对软件和文件进行自动化的分发、安装和升级。该产品易于安装,可以自动编辑所有的系统日志记录工具,无须以物理方式转到桌面上,就能完成多种不同代理的安装;支持推与拉的分发方式;用户可以通过集中或本地的方式查看所有信息,并可以为所有选中信息定义自动化操作;支持闲时软件分配;提供报告探测器,有30多种不同的资产库可以供选择等特点。 AimIT用于管理异构IT环境下资产的综合性解决方案,提供系统级的策略管理,其中包括自动产生硬件和软件资产清单、配置管理、软件计量和审计、全面报表和先进的脚本编写工具。 ControlIT用于控制远程Windows 3.X、95、98和NT计算机安全可靠的应用程序 ,允许用户在任何时候通过自己的Windows 环境接入、控制、查看、管理和修改远程系统。该产品支持多种网络协议,具有稳固的连通性,同时也提供先进的安全保密性,能够实现高性能远程控制。它与Windows NT紧密集成,具有良好的可伸缩性。 HP OpenView Desktop Administrator(DTA) 在以下几个方面,基于DTA的解决方案帮助管理员出色地管理与控制企业的桌面和软件环境。 在资产管理方面,提供企业台式系统环境全面详尽的硬件与软件信息目录。DTA的应用数据库包含6000多个应用。由于该数据库具有可编辑性,因此管理员可以根据需要增加自己开发的或其它的定制应用。IT部门可以跟踪系统文件并在管理服务器上进行软件编目。DTA管理数据可以通过许多预 定 义 的Crystal Report 报告模板( DTA本身内置) 或定制化报告展示出来。 在软件分发方面,DTA简化软件安装过程和自动执行软件分发。有了DTA,应用软件的安装和升级会更快地从中央控制台分布到整个企业,从而大大节省了时间与人力。拖放方式创建分发任务功能可以简化许多操作,如配置检查、注册表编辑、文件拷贝或替换以及警报发送等。内置的分支逻辑功能提供的条件逻辑有助于确保分发任务的成功。为了完成软件分发的整个过程,该产品将通过检查配置、目录、操作与条件语句来确保任务按计划完成。而分发过程的回滚或恢复功能允许DTA将台式机恢复到应用软件安装或升级以前的某个状态。它采用的快拍技术使管理员能够更加轻松地完成复杂应用软件的定制安装。 在远程管理方面,该产品使管理员或热线支持工作人员能够对用户的台式系统进行远程故障排除和控制。 为了满足用户对可扩展的、复杂的全球性企业IT基础设施的管理需求,DTA采用了业界标准的关系数据库技术,这样台式系统管理环境可与IT基础设施同步发展。此外,DTA内置管理数据库,同时也可以支持Microsoft SQL Server并将提供对Oracle数据库的支持。DTA可与其它HP产品集成,从而实现了更多针对台式机环境的管理功能。 Microsoft System Management Server (SMS)2.0 Microsoft SMS 2.0提供了良好的规划工具,其中包括硬件和软件清单、软件计量以及2000年问题适应性的检查和报告,它通过CIM来收集信息,在收集版本资源信息时注意到了每个在客户机上能够执行的应用程序,为每个应用程序的详细信息提供动态有效的机制。SMS 2.0的软件计量工具用来分析、监视和控制服务器和工作站上应用程序的使用情况。 SMS 集中的软件分发工具与清单信息紧密集成在一起,增加了软件配置成功的可能性。分发目标可以是一台机器、一个用户、一个用户组以及TCP/IP网段,它可以被动态地评估。集成了SMS Installer,减少了软件配置的时间。它能够帮助用户适时改变权限并在企业需求改变时卸载软件。除了网络以外,Courier Sender使得软件能够通过CD-ROM或其它媒体发送。 SMS 的诊断工具包括远程控制、服务器状况监视以及网络监视和跟踪工具。它提供新的网络拓扑技术跟踪工具,提供同一站点两个服务器之间网络路径的显示图表以及内部基础设施情况。Network Monitor增加了实时监视和捕获后的专家功能,使得分析数据更加智能化,其中包括了监视假冒DHCP服务器和对Internet进行渗透的能力。 Novell ZENworks for Desktops ZENworks for Desktops是一个基于目录服务的桌面管理工具,它提供了三大功能,即软件的自动分发及修复、桌面策略的管理以及桌面的帮助。 在软件分发及修复(NAL-Novell Application Launcher)功能中,以NDS为基础,Novell引入了应用程序对象这一概念。借助于应用程序对象,软件的分发及用户的使用变得非常简洁。应用程序对象如同一本任务书,其中包含了所有有关应用程序安装或执行的细节描述及资源情况。这其中包括应用所需的文件,执行目录,执行参数,安装位置,安装参数,注册表的修改,初始化文件的修改等。借助于这一对象与用户、用户组及容器的简单关联,这一过程也就相当于把任务书交给用户,应用程序就可被分发到相应用户(其中也可指定强制自动执行)。由于应用程序对象中已包含了所有程序运行或安装有关的信息,用户在执行相关应用时不再需要人为的干预,应用程序的执行完全可在NAL用户端代理的帮助下自动完成。也正是应用程序对象中所拥有的详细资料,使得当桌面应用程序文件因某种原因受损时,通过NAL客户端代理的比对,受损或删除的文件可被自动拷贝,运行环境能够得以自动恢复。 对桌面策略的管理中,该工具不仅包含了Windows NT的策略管理功能,同时把策略管理的概念延伸至Windows 95/98平台,甚至Windows 3.1系统,使得这些本不具有策略管理的平台能够得到有效的管理。同时通过NDS结构化的特性使这一管理工作也更加简便有效。在ZENworks for Desktops系统中包含三大类策略包,即容器策略包,用户策略包及工作站策略包。策略的影响则是通过策略包与相关对象的关联而起作用的。每种策略包中包含了对应于相关平台的不同策略。除容器对象策略包只用于与容器关联以实施有效策略的搜寻外,用户策略包可分别与用户和用户组关联,而工作站策略包则可分别与工作站及工作站组关联。同时它们又可分别与容器(包括组织或组织单元等)进行关联。策略关联关系的多样化加上NDS结构化的属性,带给NDS中策略的管理简便及人性化。以NDS为基础,所有管理工作都可在NDS管理工具NWAdmin中单点完成,非常简便。 ZENworks for Desktops的第三大功能即桌面系统的帮助功能。该功能的作用主要在于在桌面环境出现问题时自动生成帮助信息并发送给相应管理员。以此,管理员可通过远程访问控制功能获得用户桌面信息,并通过本地键盘和鼠标控制远端用户以帮助其解决相应问题。所有远程访问控制及管理可通过NWAdmin并借助于工作站对象完成。
作者:匿名发表 2007-10-16 09:57:51
回复此发言