из хорошо известных и надежных утилит управления сетевыми и настольными системами, собранные посредством нового программного обеспечения для интеграции. Однако NAS представляет собой нечто большее, чем просто набор отдельных частей.
NAS решает огромное количество задач сетевого управления и делает это по большей части очень хорошо. В системе есть несколько недочетов - на удивление мало, если принимать во внимание масштабность этого продукта. Например, NAS обеспечивает возможность управлять настольными системами пользователей. И я считаю, что механизмы распространения и инвентаризации программного обеспечения превосходят аналогичные средства его конкурентов.
В версии 1.0 отсутствуют некоторые функции, имеющиеся в других пакетах, например в LANDesk компании Intel, а именно возможность контролировать файловые серверы, сетевые устройства, а также держать "в поле зрения" одновременно несколько машин и, кроме того, посылать предупреждения на основании статистики производительности сервера.
Однако в целом NAS - прекрасное решение для сетевых администраторов, которые еще не используют каких-либо иных пакетов сетевого управления или собираются сменить имеющуюся платформу.
Основное достоинство NAS - независимость от платформы. Но это палка о двух концах. Преимущество такого подхода состоит в возможности администрировать различные сети с использованием одного программного пакета. При смене или модернизации сетевой операционной системы вам не придется менять пакет сетевого администрирования. Но, с одной стороны, NAS не может обеспечить доступ к нижним уровням сетевой операционной системы. Однако хотелось бы, чтобы система, подобно LANDesk, посылала предупреждение, когда файловый сервер выходит за установленные параметры. С другой стороны, LANDesk не поддерживает такого количества платформ, как NAS.
Я тестировал NAS на сети с NetWare 3.12 с клиентами MS-DOS 6.2, Windows for Workgroups 3.11 и Windows 95.
Инвентаризация
После активизации инвентаризационного модуля системы через панель управления NAS NAInv я легко настроил параметры на сканирование аппаратного и программного обеспечения и конфигурации моего узла один раз в день. Изменяя параметры, можно установить требуемую частоту, с которой инвентаризационный модуль будет отслеживать состояние узла.
Особенно мне понравилась возможность ограничить интервал времени, в течение которого могло бы запускаться частичное сканирование. Возможна также установка списка файлов, о которых хотелось бы получать информацию. NAS поддерживает копии этих файлов в инвентаризационной базе данных. При корректном завершении работы системы легко увидеть, какие изменения были недавно сделаны в CONFIG.SYS, AUTOEXEC.BAT и SYSTEM.INI, а также в других системных файлах. Более того - можно автоматически восстановить старые версии файлов на пользовательских ПК.
Раздел Details модуля NAInv обеспечивает весьма полезную функцию - возможность отслеживать изменения на клиентских машинах, в том числе контролировать файлы, аппаратную конфигурацию и идентификаторы пользователей. Последнее поможет узнать, кто недавно работал на данной машине в случае прекращения работы компьютера или возникновения необъяснимых изменений в его поведении. Эта инвентаризационная функция - первый из автоматических механизмов, встреченных мною в локальных сетях, который предлагает такую информацию.
Многие системные администраторы предпочитают иметь базы данных, содержащие идентификационные или серийные номера. Однако даже в сетях среднего размера добавление существующих машин в базу данных - очень сложная задача. Используя функцию Property Tag в NAS, я мог опросить пользователей об их идентификационных номерах, скажем, для распределения рабочей нагрузки. Кроме того, я имел возможность быстро получить отчет и отсортировать полученную информацию по идентификационным номерам, чтобы, к примеру, отфильтровать тех пользователей, которые небрежно ввели номера или попросту выдумали их.
В разделе Benchmark я обнаружил серьезную ошибку: NAS производит тестирование образцов на машинах, работающих под DOS, но не делает этого под Windows. (Согласно сведениям, полученным от Symantec, эта возможность появится только в следующей версии.) Хотя такого рода тестирование представляет известный интерес, большинство администраторов не считают его существенным.
Однако есть ошибки и в инвентаризационном модуле. Например, NAS упорно заявляет, что процессор 486DLC/40 МГц от Cyrix/TI - это процессор 486 SX/45 МГц компании Intel.
Кроме того, при запуске NAInv на машинах с загруженными звуковыми драйверами поведение системы становилось непредсказуемым - ПК блокировался, выдавал ошибку менеджера памяти EMM386, перезапускался и т.д.
И, что еще более странно, та же самая система с драйвером дисковода для компакт-дисков, загруженным в дополнение к звуковому драйверу, оказалась стабильной.
Все, кроме мойки
Если вспомнить о постоянной борьбе администраторов за использование программного обеспечения в соответствии с лицензионным соглашением, становится понятно, что снятие показаний об использовании программного обеспечения в NAS существенно облегчает им жизнь. Правда, поскольку продукт не зависит от системы, NAS должен загрузить исполняемый модуль на каждый клиент или узел для того, чтобы снять информацию об использовании программного обеспечения. Это существенный недосмотр, так как конечные пользователи могут найти способы обойти загрузку драйвера. Кроме того, если пользователь имеет возможность скопировать приложение, он точно так же может запустить копию того приложения, информация о котором уже передана.
Невзирая на эти недочеты, модуль, собирающий информацию об использовании программного обеспечения, работает хорошо. NAMeter дал мне возможность получить точные данные, позволяющие предупреждать несанкционированное использование, благодаря чему я мог определить, сколько лицензий мне необходимо.
Дополнительно этот модуль может организовывать очередь запросов на программное обеспечение, поэтому пользователи, которым в нем отказано, будут уведомлены, когда оно станет доступным. NAMeter может также контролировать программные пакеты, в частности Microsoft Office, обеспечивая пользователям доступ к одному приложению; при этом возможен доступ ко всему пакету. Наконец, можно получать отчеты с более детальной информацией, например: сколько пользователей работало с приложением и сколько работает с ним в настоящий момент.
Независимость от платформы NAS накладывала на Symantec определенные ограничения при разработке модуля, ответственного за сбор информации об использовании программного обеспечения, и не позволила сделать его более совершенным. Однако продукты, размещаемые на сервере, например SoftTrack компании On Technology, предлагают в целом лучшее решение.
Управление настольными системами - еще одна область, в которой NAS воистину незаменим. Я мог бы определить стандартную настольную систему со специальной программой и присвоить настольные системы пользователям, группам пользователей или узлам. При входе пользователя в систему программа NAdmin во входном сценарии присваивает клиентской машине новый "рабочий стол" Windows. Это прекрасный способ создать безопасную среду: есть возможность управлять количеством свободных пользователей и ненавязчиво выявлять тех, кто имеет недостаточное образование или просто ненадежен.
Средства распространения программного обеспечения сокращают время и труд, требующиеся для установки новых приложений на сетевых ПК. Я смог легко создать распространяемый пакет, используя необходимые команды распространения и установки программного обеспечения, а также тестировать и настраивать распределение пакетов должным образом.
Применяя NADistw, я внес простые изменения в основные файлы конфигурации, например добавил строки в WIN.INI, для того чтобы пакеты администратора загружались автоматически при запуске Windows. Можно также осуществлять более сложные изменения, используя языки описания сценариев, аналогичные Basic. Модуль распространения программного обеспечения позволил мне определить, какие пользователи и когда получали и устанавливали новые версии программ. При первом входе пользователя в систему запускается программа распространения NADist или NADistw, в зависимости от используемой операционной системы ( DOS или Windows). Конечные пользователи могут перенести время установки на более поздний срок, отказавшись от получения распространяемого программного обеспечения в момент входа. Однако администраторы, в свою очередь, имеют возможность настроить параметры таким образом, чтобы заставить программное обеспечение устанавливаться в любом случае после определенного числа отказов.
Для управления удаленными рабочими станциями NOS включает в себя pcAnywhere - вполне достойное, хотя не поражающее воображения средство. В отличие от LANDesk, pcAnywhere не позволил мне занять файловый сервер и управлять несколькими узлами. Даже более того, удаленное управление pcAnywhere кажется работает медленнее, чем в LANDesk.
Я столкнулся с неожиданными трудностями, когда попытался управлять клиентом Windows 3.1 с машины Windows 95: pcAnywhere на машине с Windows 95 закрылся и не позволил мне закрыть программу. В конце концов я вынужден был перезагрузить машину, чтобы восстановить управление. (Компания раньше не сталкивалась с такой проблемой.)
Symantec поддерживает в NAS защиту от вирусов, поставляя в комплекте с ним Norton Antivirus. Norton Antivirus выявил несколько вирусов, которые я ему передал, и не перенес их пользователям. Кроме того, сценарии распространения программного обеспечения, включенные в NAS, позволили легко установить Norton Antivirus на все клиентские машины моей тестовой сети.
Инструментальные средства генерации отчетов и диаграмм, имеющие интерфейс на основе меню, очень просты в применении. Я формировал запросы к инвентаризационной базе данных, помогавшие понять, что же в действительности происходит в моей сети в свободном формате. Версия 1.0 имеет встроенные средства создания сценариев, называемые Symantec Basic, для автоматической обработки заданий, которые могут быть автоматизированы с применением простых средств. Symantec Basic может выполнять все то же, что и другие инструментальные средства Basic. Я использовал Symantec Basic вместе с модулем распространения программ, для того чтобы изменить файл WIN.INI. Средства создания сценариев включены для удобства, они не отменяют выполнения программ, созданных при помощи других программных средств.
Итак, начали
Установка NAS прошла без затруднений, но оказалась долгой - около 30 минут. Но, когда этот процесс был завершен, я взглянул на входной сценарий NetWare и обнаружил, что код, который запускает NAS, размещен после последней декларации Exit во входном сценарии, и, следовательно, NAS никогда не запустится. Я внес необходимые изменения за несколько секунд при помощи редактора сценариев Syscon. Однако подобных затруднений хотелось бы избежать.
Озадачивало также то, что в процессе установки никому не было предоставлено право доступа к NAS или инвентаризационной базе данных. Обладая правами супервизора, я был единственным, кто мог хотя бы просмотреть каталог, содержащий программное обеспечение и базу данных. В результате каждый, кто входил в систему, получал сообщение с информацией о том, что программа недоступна. Я смог легко устранить недоразумение, предоставив права доступа через Syscon. Непонятно, почему программа сразу этого не делает. Однако некоторым администраторам несомненно выгодно, чтобы NAS не обеспечивала доступа к программному обеспечению сразу для всех пользователей.
Я был удивлен, что в NAS не входят никакие руководства. Документация предлагается в формате Acrobat от Adobe Systems на компакт-дисках, поставляемых вместе с системой. Но вы можете либо приобрести бумажную копию документации за 25 долл., либо просматривать ее в интерактивном режиме или напечатать сами.
Поскольку NAS имеет большое количество возможностей, документация необходима. Я настоятельно рекомендовал бы приобрести бумажный вариант, поскольку интерактивную версию не очень удобно читать с Adobe Acrobat, а печать полного текста (более 1000 страниц) вряд ли отразится благоприятно на вашем принтере.
Бумажный вариант документации прекрасно оформлен, хорошо организован и щедро снабжен фотографиями экранов и диаграммами. Я считаю, что документация очень полезна, поскольку предлагает большое количество упражнений или сценариев, которые делают текст более понятным. Вдобавок, эти упражнения существенно облегчают конфигурирование NAS.
Майк Авери - системный администратор международной исследовательской компании. Его адрес в Internet: mavery@plsr.com
КОРОТКО О ПРОДУКТЕ
Norton Administrator Suite, EE 1.0
- Обеспечивая практически все функции управления для беспокойных сетевых администраторов, этот продукт упрощает надзор, являющийся частью сетевого управления.
- За: Хорошо интегрированный комплект утилит администрирования; независимость от платформ; беспроблемная работа системы распределения программного обеспечения.
- Против: Небольшие сбои в программах установки и удаленного управления; отсутствие возможности контроля сервера и сети.
- Цена: 580 долл. за лицензию на 10 пользователей.
- Платформы: Клиенты DOS, Windows 3.x, Windows 95, Windows NT,
MacOS, OS/2 2.0 или выше. Серверы NetWare 3.x и 4.1, Vines 4.5 или выше,
IBM LANServer 2.0 или выше, Digital Pathworks 4.1 или выше, а также Windows
NT Server 3.1 или выше.
- Чем может похвастаться Norton Administrator Suite, Premier Edition?
- Независимость от сети
- есть
- Средства изменения ПО
- есть
- Управление настольными системами
- есть
- Распространение ПО
- есть
- Управление удаленными рабочими станциями
- есть
- Защита от вирусов
- есть
- Средства инвентаризации системы
- есть
- Контроль наиболее важных файлов
- есть
- Средства генерации диаграмм
- есть
- Средства генерации отчетов
- есть
- Управление сервером
- нет
- Контроль сети
- нет
Пристальный взгляд
Средства администрирования ЛС
В июле Symantec предложит Norton Administrator Suite, Premier Edition на компакт-диске.