Yerel Ağda Uyanma ve alternatifler


1

Süpervizörüm, belirli çalışanların VPN'i çeşitli güç durumlarındaki makinelere dönüştürmesine ilişkin bir proje için LAN Üzerinden Uyandırma veya WoL benzeri bir çözüm bulmamı istedi. Gördüklerime göre, Wake Timers, WoL / Magic Packet ve bazı yazılım uygulamaları işe yarayabilir. Asıl kaygı, bazı çalışanların işten çıktıklarında makinelerini kapatma konusunda kötü bir alışkanlığa sahip olmalarıdır (ve öğrenilemezler). Diğer çerezler:

  • Şirket yönlendiricilerindeki herhangi bir ayarın veya önerilen herhangi bir DNS hizmetinin değiştirilmesi sınırlandırılmıştır.
  • Ücretli servisler önerilmemektedir.
  • Windows 7, ilgili işletim sistemidir. İhtiyacı olanların hepsi 64 bit, ancak hem 32 bit hem de 64 bit için bir çözüm tercih edilir. Çözüm Windows Server 2008 için de işe yararsa iyi olurdu.
  • Şirket içindeki tüm makineler kablolu ve WoL & Magic Packet özelliklidir.
  • VPN'e girmesi gerekebilecek makineler masaüstünden dizüstü bilgisayarlara, tabletlere ve muhtemelen akıllı telefonlar gibi mobil akıllı cihazlara kadar değişiklik gösterecektir .

Alt satır: Yerel Ağda Uyandırma, söz konusu makine uyku modundayken veya açık olmadığında çalışanların şirket ağına / makinelerine VPN vermelerine izin vermenin en iyi yolu mu? Değilse, hangi alternatifler var?

Daha fazla bilgiye ihtiyacınız olursa, sadece sorun.

Yanıtlar:


3

"[Tümleşik] Işık Yönetimi" (LOM, iLOM, ILO) veya diğer "Bant Dışı Yönetim" çözümlerine bakın. Birçok kurumsal sınıf PC sağlayıcısı, tamamen kapalı bir makineyi uzaktan önyükleyebilmek için çözümler sunar.

Daha önce bir sunucuda LOM kullandım. Intel'in Akıllı Platform Yönetim Arabirimi (IPMI) teknolojisinin erken bir yinelemesini kullandı. Temel olarak, sunucunun LOM / IPMI özellikli Ethernet NIC'leri anakartın geri kalanı kapalıyken bile güçlerini koruyacaklardı ve ağ üzerinde kendi IP adreslerine sahip olmalarına izin veren kendi küçük mikro denetleyicileri vardı. Böylece, IPMI istemci yazılımına bu IP adresine bağlanmasını söyleyebilir ve size ana bilgisayar sisteminin durumu hakkında (temelde çalışıyorsa veya çalışmıyorsa) bazı temel şeyler söyleyebilir ve birkaç temel şey yapmanıza izin verebilir ( aç, kapat, kapat ve yeniden başlat).

Kapatmaya yatkın kullanıcıların bilgisayarlarına LOM özelliği olan bazı NIC'leri yüklemeniz mümkündür. Emin değilim, LOM yetenekli NIC'leri desteklemek için özel bir anakart alıp almadığı. Sahip olduğum sunucuda LOM özellikli NIC'ler anakarta entegre edildi. Diğer tasarımlarda, birkaç özel şeritli kabloya sahip ayrı bir PCIe NIC olduğunu düşünüyorum.


Danışmanım, LOM fikrini yaptığımız şeye bir çözüm olarak seviyor. Bunun masaüstleriyle nasıl uygulanacağına bakacağız.
Zach L

1

Bu bana gitmek için yanlış yol gibi geliyor. Benim kişisel tecrübeme göre, WoL korkunç bir şekilde güvenilmez. ' Magic Packet'i yayınlamak için kullanıcıların giriş yapması için en azından bir ara makineye ihtiyacınız olacak (bunun altındaki doğrudan sorun giderme bölümü de okunmaya değer). Yönlendirici ayarlarına dokunamadığınız için, Magic Packet'i ağınızın dışından göndermeyeceksiniz, yine de denemek isteyeceksiniz.

En iyi bahis, GPO ile otomatik uyku özelliğini devre dışı bırakmak olabilir. WoL’i denemeseniz bile bu TechNet Blog Post kullanışlı olabilir. Son derece aptal olanlar için kapatma ve uyku düğmelerini bile kaldırabilirsiniz (Kullanıcı Yapılandırması, Yönetim Şablonları, Başlat Menüsü ve Görev Çubuğu altında).

Biraz para harcayabilirseniz, küçük bir terminal sunucusu projesini başlatmaya değer olabilir. Gerçekten ihtiyacın olana benziyor.

Fakat gerçekten, bence makinelerini kapatan ve daha sonra bunlara erişmeyi bekleyen kullanıcıların acı çekmesine izin vermelisiniz. Bu sadece saçma.


--- Terminal sunucusu üzerinde çalıştığım iş için uygun maliyetli olmaz, ancak öneri için teşekkür ederiz. --- Güç düğmesinin davranışını, öğrenemeyen kullanıcılar için güç ayarları aracılığıyla değiştirmek zorunda olmayı umuyorum. Otomatik uykuyu (süpers çevre bilincine sahip) devre dışı bırakma ihtimalim yok, ancak kapatma düğmesini kaldırma fikrini seviyorum. --- Çalışanların acı çekmesine izin vermek; Bunun için her şeyim ama bu arada hem VPN'e ihtiyaç duyan hem de eğitilebilir olmayan şirket başkanıyla iyi sonuçlanmayacaktı.
Zach L
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.