專利名稱:網(wǎng)絡機房控制管理方法
技術領域:
本發(fā)明涉及局域網(wǎng)絡技術,具體是基于包含服務器、集線器以及若干客戶計算機的網(wǎng)絡系統(tǒng)的一種網(wǎng)絡機房控制管理方法,其采用VXD和遠程控制技術對機房計算機群進行保護和控制。
目前,常用的硬盤保護方法是采用硬盤保護卡,通常主ISA總線接口,有的需要將硬盤的信號線接到保護卡上,系統(tǒng)引導前通過修改INT13的入口地址來接管對硬盤的讀寫操作控制,這樣,所有對硬盤的操作都需要通過保護卡處理,以達到保護硬盤的目的。以上方法不僅成本高,而且系統(tǒng)啟動時還要占用部分地址、空間,有能適應所有的主板,往往引起沖突而導致不能引導,還經(jīng)常發(fā)現(xiàn)主板的擴展槽不夠等情況。同時,這種方法需特殊的硬件配置支持,如大量使用會浪費大量的社會資源,造成環(huán)境污染。
對于收費管理,目前有些計算機機房采用的管理方式是用IC卡收費系統(tǒng)。此種收費管理方式存在的一個最大的問題是成本高,收費系統(tǒng)現(xiàn)在的市場售價在4-5萬元左右,再加上大量的IC卡,成本不低于6萬元,而且,因其需要配套的硬件設備,而硬件設備存在一個物理損壞,維修起來較麻煩,這樣會給用戶造成比較大的資金投入,而且會給社會造成較大的社會資源浪費,造成環(huán)境污染。另,有些計算機機房采用純軟件來進行收費管理。但目前市場上的軟件收費系統(tǒng)都是在Windows操作系統(tǒng)完全運行后才運行,安全性差,很容易被計算機用戶避開收費管理系統(tǒng)而使用計算機,使計算機機房收不到費,造成經(jīng)濟上的損失。
本發(fā)明網(wǎng)絡機房控制管理方法,基于包含服務器100、集線器或交換機102以及多個客戶計算機101的網(wǎng)絡系統(tǒng),服務器100通過局域網(wǎng)(LAN)連接器總線103連至集線器或交換機102,所述客戶計算機101也通過相應的LAN總線103連至集線器或交換機102,其特征在于包括如下步驟a、服務器運行服務器端程序,驗證用戶身份,等待接收身份合格的客戶機信息,分析系統(tǒng)自定義協(xié)議,進而對客戶端進行屏幕監(jiān)視、或向客戶端發(fā)送信息、或強行關機、或數(shù)據(jù)查詢;b、啟動客戶機引導windows,加載VXD(虛擬設備驅(qū)動)程序,以應答方式向服務器發(fā)送連接請求驗證其身份,進而密碼認證,密碼合法則完全啟動系統(tǒng),同時運行客戶端系統(tǒng)保護模塊進行系統(tǒng)保護,監(jiān)聽服務器信息,根據(jù)自定義協(xié)議分析結(jié)果執(zhí)行相應的操作。
本發(fā)明網(wǎng)絡機房控制管理方法采用VXD和遠程控制技術對機房計算機群進行保護和控制,同時對客戶端計算機進行硬盤保護。不僅滿足對硬盤和CMOS中系統(tǒng)關鍵參數(shù)的有效保護,同時滿足了計算機機房管理中各項管理功能的需要,如自動計費、全體關機、監(jiān)視客戶端屏幕等。
其服務器端主控程序和客戶端程序安裝簡單,操作易學,不需高深的計算機技術既可實現(xiàn)對0算機機房的有效管理。
采用純軟件方式實現(xiàn),不需特殊的硬件支持,在原有的計算機網(wǎng)絡上即可實現(xiàn),不會增加系統(tǒng)成本。
本發(fā)明突破了以往硬盤保護均采用數(shù)據(jù)備份的方式,客戶端程序首先建立一個列表,然后通過攔載windows操作函數(shù)來進行系統(tǒng)數(shù)據(jù)保護,當用戶對某一數(shù)據(jù)進行操作時,首先經(jīng)過本客戶端程序驗證此操作是否合法,如不合法則直接拒絕此操作,如合法再運行windows操作函數(shù)。此種保護方法不需占用硬盤的額外空間作備份。
客戶端程序在windows操作系統(tǒng)完全啟動前即已加載,同時對用戶和其它應用程序不可見,這大大提高了本程序的安全性。
如網(wǎng)絡控制管理系統(tǒng)結(jié)構
圖1所示,本系統(tǒng)包括服務器100、集線器或交換機102以及多個客戶計算機101。服務器計算機100使用局域網(wǎng)(LAN)連接器總線103連至集線器或交換機102,客戶計算機101也通過相應的LAN總線103連至集線器或交換機102。
網(wǎng)絡的優(yōu)選形式符合以太網(wǎng)規(guī)范并使用這類集線器或交換機。在服務器計算機100安裝本系統(tǒng)服務器端主控程序,在各個客戶機101上分別安裝本系統(tǒng)客戶端程序,本系統(tǒng)通過TCP/IP協(xié)議和本系統(tǒng)建立的自定義協(xié)議進行通信。在客戶計算機101使用前先運行服務器上系統(tǒng)主控程序,當客戶機101一開機使用,即傳送一請求連接信號給服務器,進行身份注冊,只有經(jīng)過服務器檢測身份合法,客戶計算機才能使用。
本發(fā)明系統(tǒng)安裝的環(huán)境網(wǎng)絡機房控制管理系統(tǒng)通過純軟件形式實現(xiàn)本系統(tǒng)的各功能,不需對硬件進行特殊的配置,只需在服務器端和客戶端分別加載本系統(tǒng)的服務器端主控程序和客戶端程序即可。1. 服務器端安裝環(huán)境與安裝準備P233以上;硬盤空間1G;WIN9X/me操作系統(tǒng);網(wǎng)卡(TCP/IP);分辨率800×600;服務器端程序可安裝在局域網(wǎng)中任何一臺計算機上。安裝前確認已正確安裝TCP/IP通訊協(xié)議,網(wǎng)絡設備工作正常。安裝步驟●啟動Win9x/Me;●將安裝光盤插入光驅(qū);●打開安裝盤上\PCROOM文件夾;●點擊SETUP圖標,SETUP程序檢測計算機名與IP地址,并彈出對話框,如圖2-1所示,核實無誤或手工改正后點“確定”;●在安裝過程中,系統(tǒng)彈出安裝目錄對話框,此時可接受默認目錄或更改;●安裝結(jié)束后,在開始客戶端安裝之前,應啟動服務端程序,并進行必要的系統(tǒng)設置。另外,還應將C\PCROOM\CLIENT目錄設為只讀共享,供客戶端安裝使用。2. 客戶端安裝環(huán)境與安裝準備P233以上;硬盤1G;WIN9X/Me操作系統(tǒng);網(wǎng)卡(TCP/IP);
●客戶端程序必須在各受控計算機上分別安裝,操作平臺為Win9x/Me,系統(tǒng)目錄為默認目錄,即C\WINDOWS;●安裝前確認已正確安裝TCP/IP通訊協(xié)議,網(wǎng)絡設備工作正常;●啟動作為服務器端的計算機,將C\PCROOM\CLIENT文件夾設為共享只讀;●啟動服務器端程序,確認已進行系統(tǒng)設置。安裝步驟●啟動客戶端計算機,進入CMOS電路,設置密碼,防止用戶直接修改,設置啟動方式為C only,禁止從光盤或軟盤引導;●啟動計算機,進入Win9x/Me系統(tǒng);●打開服務器端的C\PCROOM\CLIENT文件夾;●點擊該文件夾下的SETUP圖標進行安裝,安裝過程無需人工干預;●安裝結(jié)束后系統(tǒng)自動重新啟動,此時,應以管理員身份登錄,進行客戶端設置。
圖2為服務器端主控程序流程圖。本控制管理系統(tǒng)中,服務器端對客戶端的控制管理主要體現(xiàn)在以下幾個方面1、客戶端用戶二次登錄管理;2、客戶端屏幕的監(jiān)視管理;3、客戶端的收費管理;4、對客戶端強行關機管理;5、對客戶端發(fā)送信息。
服務器端系統(tǒng)啟動后,運行本軟件服務器端主控程序,進行用戶身份驗證,身份不合法則程序進行出錯處理,身份合法則運行本程序,接收客戶機信息,進行自定義協(xié)議分析,執(zhí)行監(jiān)視客戶端屏幕、向客戶端發(fā)送信息強行關機、數(shù)據(jù)查詢等功能。
圖3為客戶端程序操作流程圖。
本發(fā)明運用遠程控制技術,在客戶機上加載客戶端程序(客戶端程序?qū)τ脩艉推渌鼞贸绦虿豢梢???蛻舳藱C開機,引導windows,加載VXD程序獲取主動權后,客戶機向服務器發(fā)送連接請求,連接不上進行出錯處理,如連接成功則客戶端程序繼續(xù)運行,彈出登錄窗口進行密碼認證,如密碼不合法進行出錯處理,密碼合法則啟動系統(tǒng),同時運行本程序?qū)ο到y(tǒng)文件進行保護,客戶端程序同時監(jiān)聽服務器信息,進行自定義協(xié)議分析,執(zhí)行相應的功能。
服務器接收客戶機連接請求后,自動統(tǒng)計客戶機使用時間,直至接收到客戶機關機請求,客戶機中斷使用,然后根據(jù)系統(tǒng)設置的單位用機費率實現(xiàn)自動計費管理功能。
圖4為述系統(tǒng)保護和COMS保護程序流程圖。
該系統(tǒng)客戶端程序包括一個系統(tǒng)保護程序。安裝客戶端程序時,在客戶機上建立一個文件屬性列表,對文件的可讀、可讀可寫屬性進行定義;當用戶對文件進行讀/寫操作時,攔截windows操作系統(tǒng)相應的文件操作函數(shù),運行本系統(tǒng)文件保護函數(shù)進行操作合法性判斷,若該操作是合法的,則再調(diào)用windows操作系統(tǒng)相應的文件操作函數(shù)進行相應的文件操作,否則系統(tǒng)拒絕該文件操作,系統(tǒng)提示出錯。
本系統(tǒng)對COMS設置的保護原理同上。
圖5為服務器對客戶機的屏幕監(jiān)視管理流程圖。
服務器對客戶端進行屏幕監(jiān)視處理過程為服務器向客戶機發(fā)送自定義信號,命令客戶機運行Getdesktop函數(shù);客戶機接收此信號后運行Getdesktop函數(shù),生成臨時文件流并傳送此文件流傳向服務器,服務器將此文件流轉(zhuǎn)換為BMP文件,同時運行此BMP文件,將圖像顯示在服務器端顯示器上。
圖6為服務器對客戶機強行關機的控制流程圖。
服務器對客戶端強行關機的過程如下服務器通過網(wǎng)絡向客戶機發(fā)送關機命令,命令客戶機運行exitwindows函數(shù);相應的客戶機接收關機命令后向服務器返回確認信號,并運行exitwindows函數(shù),客戶機斷電關機;服務器收到確認信息后,將該客戶機所處狀態(tài)初始化,等待另一用戶登錄使用。此控制的實現(xiàn)是以客戶機為自動斷電電源為前提。
權利要求
1.一種網(wǎng)絡機房控制管理方法,基于包含服務器(100)、集線器或交換機(102)以及多個客戶計算機(101)的網(wǎng)絡系統(tǒng),服務器(100)通過局域網(wǎng)(LAN)連接器總線(103)連至集線器或交換機(102),所述客戶計算機(101)也通過相應的LAN總線(103)連至集線器或交換機(102),其特征在于包括如下步驟a、服務器運行服務器端主控程序,驗證用戶身份,等待接收身份合格的客戶機信息,分析系統(tǒng)自定義協(xié)議,進而對客戶端進行屏幕監(jiān)視、或向客戶端發(fā)送信息、或強行關機、或數(shù)據(jù)查詢、或自動計時;b、啟動客戶機引導windows,加載VXD程序,以應答方式向服務器發(fā)送連接請求驗證其身份,進而通過密碼認證完全啟動系統(tǒng),同時運行客戶端系統(tǒng)保護模塊進行系統(tǒng)保護,監(jiān)聽服務器信息,根據(jù)自定義協(xié)議分析結(jié)果執(zhí)行相應的操作。
2.根據(jù)權利要求1所述對局域網(wǎng)進行控制管理的方法,其特征在于客戶端的系統(tǒng)保護方法為在客戶機上建立一個文件屬性列表,對文件的可讀、可讀可寫屬性進行定義;當用戶對文件進行讀/寫操作時,攔截windows操作系統(tǒng)相應的文件操作函數(shù),運行本系統(tǒng)文件保護函數(shù)進行操作合法性判斷,若該操作是合法的,則再調(diào)用windows操作系統(tǒng)相應的文件操作函數(shù)進行相應的文件操作,否則系統(tǒng)拒絕該文件操作。
3.根據(jù)權利要求1所述對局域網(wǎng)進行控制管理的方法,其特征在于服務器對客戶端進行屏幕監(jiān)視處理過程為服務器向客戶機發(fā)送自定義信號,命令客戶機運行Getdesktop函數(shù);客戶機接收此信號后運行Getdesktop函數(shù),生成臨時文件流并傳送此文件流傳向服務器,服務器將此文件流轉(zhuǎn)換為BMP文件,同時運行此BMP文件,將圖像顯示在服務器端顯示器上。
4.根據(jù)權利要求1所述對局域網(wǎng)進行控制管理的方法,其特征在于服務器對客戶端強行關機的過程如下服務器通過網(wǎng)絡向客戶機發(fā)送關機命令,命令客戶機運行exitwindows函數(shù);相應的客戶機接收關機命令后向服務器返回確認信號,并運行exitwindows函數(shù),客戶機斷電關機;服務器收到確認信息后,將該客戶機所處狀態(tài)初始化,等待另一用戶登錄使用。
5.根據(jù)權利要求1所述對局域網(wǎng)進行控制管理的方法,其特征在于服務器從接收客戶機連接請求起至關機請求期間,統(tǒng)計客戶機使用時間按規(guī)定計費率自動計費。
6.根據(jù)權利要求1所述對局域網(wǎng)進行控制管理的方法,其特征在于該方法適用于以太網(wǎng)。
全文摘要
一種網(wǎng)絡機房控制管理方法,基于含服務器、集線器及若干客戶機的網(wǎng)絡系統(tǒng),服務器和客戶機均通過局域網(wǎng)連接器總線連至集線器,其包括如下步驟:a.服務器運行服務器端程序,驗證用戶身份,等待接收身份合格的客戶機信息,分析自定義協(xié)議,進而對客戶端進行屏幕監(jiān)視、或向客戶端發(fā)送信息、或強行關機、或查詢;b.啟動客戶機引導windows,加載VXD程序,以應答方式向服務器發(fā)送連接請求驗證其身份,進而通過密碼認證完全啟動系統(tǒng),運行客戶端保護模塊,監(jiān)聽服務器信息,分析自定義協(xié)議執(zhí)行相應操作。采用VXD和遠程控制技術對機房計算機群進行保護和控制,不需特殊的硬件支持,在原有計算機網(wǎng)絡上即可實現(xiàn),不增加系統(tǒng)成本,提高了系統(tǒng)安全性。
文檔編號H04L12/28GK1385987SQ0211496
公開日2002年12月18日 申請日期2002年3月12日 優(yōu)先權日2002年3月12日
發(fā)明者黃炳升 申請人:深圳市迅鑫科技有限公司