Etiket arşivi: Donanım

Intel vPRO Web Arayuzunun Acilmasi

Büyük ve küçük ölçekli tüm kurumlar, karmaşıklığı ve boyutu artmaya devam eden bilgisayar ortamlarının iş yükünü azaltacak çözümler arıyor. Bu çözümlere verilebilecek en son örnek intel vPRO teknolojisidir. Intel Vpro platform ile kurumların bu önemli hedeflerine ulaşmalarını sağlıyor. Intel vpro teknolojisi geleneksel yazılımların yetersiz kaldığı işletim sistemi hataları gibi durumlarda organizasyonların sistemlerini yönetip problemlere hemen cevap vermesini sağlıyor Bu makalede daha once bahsedilen vpro teknolojisi sayesinde makinaların kapalı dahi olsa açılabilen web arayüzünü ve bu arayüz ile yapabileceklerimiz göreceğiz.

Provision edilmiş hp dc7800p makinamızın 16992. Portuna bağlanalım. Gördüğünüz gibi provision edildikten sonra intel web arayüzü ile karşılaşıyoruz. Kerberos authentication kullanarak log on olalım.

 

image001

Resim -1

image002

Resim -2

 

Daha önce sözel olarak bahsettiğim system status durumunu görüyoruz. Makinamızın açık olduğunu system ID sini vb. bilgileri görebiliriz.

 

image003

Resim -3

Makinalarımız kapalı dahi olsa provision edilmiş ise sistem, işlemci, dim slotları ve diskler hakkında detaylı bilgi alabiliriz. Özellikle kaç tane DIMM slotu var hangisi ya da hangilerinde hangi özelliklerde RAM var bilgilerini control edebiliyoruz.

image004

Resim -4

 

System event log larını görebilirsiniz

 

image005

Resim -5

 

Hepimizi hoşuna gidecek olan power seçenekleri. Power 0n/off, restart,  boot seçeneklerini kullanabilriz. Power-on seçeneği bildiğimiz güvenliği olmayan wake-on lan paketinden farklıdır.

 


image006

Resim -6

Makinamızın adını ve ip adreslerini düzenleyebiliriz.

 


image007

Resim -7

Kullanıcı bilgilerini ve yönetici hakklarını değiştirebiliriz.

 

image008

Resim -8

Chipsetimizin firmware update ini yapabiliriz. HP7800p lerde bulunan AMT chipsetimizin Kasım 2008 için güncel firmware 3.2.1 versiyonudur.

 

image009

Resim -9

Bu makalede provision edilen makinamızın web arayüzü ile neler yapabileceğimizi gördük. Buraya kadar yapılacak yönetim mekanizması tek bir makina üzerine olabiliyor. Ancak bundan sonraki makalelerimde merkezi yönetim programları kullanarak gördüklerimizden çok daha fazlasını, tek bir merkezden tümüne uygulayabiliyor olacağız.

İyi çalışmalar

Türker ATA

Intel vPRO Teknolojisi

Büyük ve küçük ölçekli tüm kurumlar, karmaşıklığı ve boyutu artmaya devam eden bilgisayar ortamlarının iş yükünü azaltacak çözümler arıyor. Bu çözümlere verilebilecek en son örnek intel vPRO teknolojisidir. Intel Vpro platform ile kurumların bu önemli hedeflerine ulaşmalarını sağlıyor. Intel vpro teknolojisi geleneksel yazılımların yetersiz kaldığı işletim sistemi hataları gibi durumlarda organizasyonların sistemlerini yönetip problemlere hemen cevap vermesini sağlıyor. Bu makale dizisinin ilkinde vpro teknolojisini tanıyacağız.

Biz IT Birimleri yeniden yapılanma, yeni uygualamalar, mobilite, heterojenlik, dağınık sistemler, dış kaynak kullanımı, güvenlik, performans, bakım anlaşmaları ve en fazla bilinçsiz kullanıcılar gibi etmenlerle mücadele etmek zorundalar. Bu mücadelede bakım maaliyetleri, eksik envanter bilgileri gibi bir çok olumsuz sıkıntılar karşımıza çıkar.

image001

Resim -1

Vpro teknolojisi bizim HP sunucularındaki ILO chipsetleri gibi makinalarımıza IP adresi ya da ismi ile ilgili porttan web arayüzünden bağlanıp yönetebilmemizi mümkün kılar. Daha sonraki makalelerimde ayrıntılı olarak inceleyceeğiz. Aşağıda provision edilmiş clientın chipsetine bağlanılmış halini görebilirsiniz

image002

Resim -2

Sistem yönetim yazılımları masabaşı ziyaretlerini azaltarak, uzaktan yazılım problemlerinin çözümünü kolaylaştırır hatta birden fazla bilgisayarın aynı anda yönetimini sağlar, ancak bu işleri yapabilmeleri için;

– Bilgisayarlar açık olmalıdır

– İşletim sistemi ayakta olmalıdır

– System yönetim yazılımları kurulu ve çalışır durumda olmalıdır.

Tek başına Yönetim Yazılımları

-Tam olarak çalışan işletim Sistemleri

-İşletim Sistemleri üzerinde doğru bir şekilde çalışan yönetim ajanlarının varlığı şartı

-Bu şartları sağlayabilen PC’lerin yönetimi (in-band)

-PC’lerin İşletim Sistemi Çalışır iken Grafik Ekranını alabilme

Intel vPro Teknolojisi ve Yönetim Yazılımları

-Kapalı/İşletim Sistemi Arızalı PC’leri bile Yönetebilme ve İzleyebilme (out-of-band)

-İşletim Sisteminin arızalı ve makinanın kapalı olmasından bağımsız envanter bilgisine ulaşabilme

-Uzaktan BIOS ekranına erişebilme

-Kapalı PC’leri güvenli ve şifreli olarak ayağa kaldırabilme (128 bit şifreleme)

-İşletim Sistemi arızalanmış PC’leri güvenli bir şekilde uzaktan ayağa kaldırırken ekranını alabilme ve düzgün çalışan bir imaj dosyası üzerinden açabilme

-Virüslü PC’leri kurumiçi ağ’dan atabilme

-Toplam 64 adet donanım tabanlı paket filtreleri

-Yönetim ajanları varlığının kontrolü

Anakartın bilgisayar sistemlerindeki en önemli donanımlardan biri olduğunu her zaman söyleriz çünkü trafiği üzerinde gezdiren platformdur. Intel mimarisinde iki önemli chipsetimiz vardır. Kuzey köprüsü; genel olarak işlemciye en yakın en büyük chipsettir ve işlemci,RAM,Ekran kartı gibi yüksek frekans değerlerini kontrol ediyorken, güney köprüsü; bu üç donanım dışındaki her donanımı kontrol etmekten sorumludur. Aşağıdaki resimlerde hatırlamak için intel mimarisine bakalım.

image003

Resim -3

image004

Resim -4

image005

image006

Resim -5

image007

Resim -6

image008

Resim -7

image009

Resim -8

image010

Resim -9

Yukarıdaki örneklerde verilen intel q35 ve sonrası, p965 ve sonrası chipsetlerin olduğu anakartlarımızda kullanılan Core mimarisine sahip işlemcimiz ve intel network kartı ile VPRO teknolojisine sahip olmuş oluyoruz. Bu teknoloji ile işletim sistemi çalışır durumda değilken bile donanımları yönetebildiğimizi göreceğiz. Şuan piyasada vpro teknolojisini destekleyen makinaları işlemci ailelerine gore sınıflandırıp örnek vermek isterim.

Averill

HP DC7700p

HP Compaq 8510w Notebook-Workstation

Lenovo M55p

Dell 745c

Wescott-DQ965WC

Santo Rosa

Dell D630c

HP 6910p

Lenovo T61

Weybridge

Dell 755

HP DC7800p

LenovoM57p

WhiteBox-D3C6100

WhiteBox-DQ35MP

Aşağıda Intel Active Management teknolojisi(AMT) donanımın yazılımla ilişkisini gösteren bir şemayı görebilirsiniz.

image011

Resim -10

Bu teknolojiyi kullanarak ;

-PC’lerinizi aynı anda uzaktan güvenli bir şekilde açabilir/kapatabilirsiniz.

-PC kapalıyken Donanım Envanter bilgisine erişebilirsiniz.

-İşletim Sistemi açılamadığında PC’ye ulaşabilir ve hata ekranını önünüze alabilirsiniz.

-PC’ye virüs bulaştığında İşletim Sistemini Ağ’dan atabilir, PC’ye ulaşıp uzaktan Formatlayabilir ya da OS kurabilirsiniz.

-PC’nin BIOS ekranına uzaktan erişebilirsiniz.

-PC’nize başında kullanıcı olmadan tamamen otomatik olarak OS kurabilirsiniz.

-PC’nizi uzaktan Ağ üzerindeki herhangi bir İmaj dosyasından açabilirsiniz.(iso boot)

-TCP Portlarını uzaktan kapatabilir ya da rate limit koyabilirsiniz.

Vpro teknolojisini kullanabilmek için yönetilecek olan makinanın chipset aktivasyonun yapılması gerekiyor. Bu aktivasyon yöntemi/yöntemleri bundan sonraki makale serilerinde bahsedilecektir. Bu makalemde intel in geliştirdiği vpro diye bir teknolojisi olduğunu ve bu teknolojinin temel bileşenlerinden bahsetmeye çalıştım.

Türker ATA

Uygulama Engelleme! AntiExecutable

clip_image001

Programı tanıyalım ;


Anti-Executable bilgisayarların korunması için düşünülen yeni bir yaklaşımın yaygın ve sorunsuz bir ürünüdür. Zararlı uygulamaları tespit etmek yerine, varolan izin verilen ve yararlı diye bilinen uygulamalar haricinde hiçbir uygulama çalıştırmayarak sistemin korunmasını sağlar. Sistem tüm bileşenleri ile sağlıklı bir şekilde kurulduktan sonra, Anti-Executable kurulursa, varolan sistemin uygulamaları haricinde uygulamalar engellenecektir. Anti-Executable exe, sys, dll benzeri 80 farklı dosya tipini tanıyarak engellemektedir.


Programın kurulumuna geçebiliriz.

clip_image002

Programın kurulum dosyasını çalıştırdıktan sonra ekrana resimdeki pencere geliyor Next diyerek devam ediyoruz.


clip_image003

Lisans sözleşmesini onaylayıp” Next” diyoruz.

clip_image004

Finish” diyerek kurulumu başlatıyoruz.

clip_image005

Kurulumdan sonra bilgisayar Restart edecek diyor onaylıyoruz.

clip_image006

Kurulum başladı bekliyoruz. bu bölüm bittikten sonra  “installation completed “ diye bir uyarı geliyor ve restart ediyor.

clip_image007

Tastbarda görüyoruz çalıştığını programı ayarlarını düzenlemek için simgenin üzerinde Shift + Sağ click yapabilir veya “CTRL+ALT+Shift+F10” yapabiliriz.

clip_image008

Login ekranı geliyor.

Burada daha şifre belirlemediğimiz için boş geçiyoruz diğer açılışında eğer şifre vermezsek oto olarak şifreyi değiştirmemizi istiyor.

clip_image009

Biz ne olur ne olmaz diye şifre giriyoruz. Apply diyerek onaylıyoruz.

clip_image010

“Confiration” sekmesindeyiz  bu bölümde programın ayarlarını yapıyoruz.
“Message “ sekmesine gelip kullanıcı uygulama çalıştırdığında hata mesajı olarak ne görmesini istiyorsak onu yazıyoruz. Mesajın ön izlemesini görmek için “Preview “ butonuna tıklıyoruz.

clip_image011

Security Settings” bölümde güvenlik ayarları yapıyoruz.

Log ayarları, Network üzerinden engelleme yapsın mı ve gizli modda çalışsın mı gibi ayaları yapıyoruz.

clip_image012

Trusted Applications

Bu sekmede Belirlediğimiz bir klasör yada diskteki uygulamayı kullanıcının yükleyememesi için ayırabiliyoruz tanımlamalar yapabiliyoruz. clip_image013

clip_image014

Status

Buradan programın genel ayarlarının durumunu görüntüleyebiliyoruz.

clip_image015

Programı aktif / pasif etmek için bu bölümü kullanıyoruz.
Umarım yazım yararlı olur ve bir başka bir makalede görüşürüz.
Mustafa KAŞIKÇI