收藏 分享(赏)

IP-Guard_V3_使用手册.pdf

上传人:精品资料 文档编号:11148810 上传时间:2020-02-09 格式:PDF 页数:166 大小:1.33MB
下载 相关 举报
IP-Guard_V3_使用手册.pdf_第1页
第1页 / 共166页
IP-Guard_V3_使用手册.pdf_第2页
第2页 / 共166页
IP-Guard_V3_使用手册.pdf_第3页
第3页 / 共166页
IP-Guard_V3_使用手册.pdf_第4页
第4页 / 共166页
IP-Guard_V3_使用手册.pdf_第5页
第5页 / 共166页
点击查看更多>>
资源描述

1、 版 权 声 明 版权所有 版权所有 2007 溢信科技有限公司。保留所有权利。 本手册之所有咨询皆有版权。本手册之任何资料非经溢信科技有限公司书面同意,不得以电子、机械、磁性、光学、化学、手写或任何之形式加以复制、传送、改写及存储在存取系统,或者翻译成任何语言或电脑语言。 请注意 溢信科技有限公司对本手册内容不做任何担保。溢信科技有限公司对于其中所含的错误,或遵照本手册资讯操作所引起必然或偶然之错误所造成的损害不负赔偿责任。 对于本手册的内容,溢信科技有限公司拥有最终的解释权。 目 录 第一章 IP-guard简介 1 1.1 前言 1 1.2 功能介绍 .2 第二章 IP-guard安装和

2、部署 5 2.1 基本运行框架 5 2.2 软硬件环境 .6 2.3 安装和部署服务器和控制台 7 2.3.1 安装数据库 . 7 2.3.2 安装服务器和控制台模块 . 9 2.3.3 服务器注册 . 10 2.3.4 设置系统检验码 12 2.3.5 服务器日志 . 13 2.4 部署客户端模块 13 2.4.1 直接安装客户端 13 2.4.2 远程推送客户端 14 2.4.3 域登录脚本安装 16 2.5 系统升级 .17 2.5.1 升级服务器和控制台 17 2.5.2 升级客户端 . 18 2.6 卸载 IP-GUARD.18 2.6.1 卸载IP-guard 服务器和控制台 .

3、18 2.6.2 卸载客户端 . 19 第三章 IP-guard使用 21 3.1 登录控制台 .21 3.1.1 登录控制台 . 21 3.1.2 修改密码 22 3.2 控制台简介 .22 3.3 计算机和用户操作 26 3.3.1 查看基本信息 . 26 3.3.2 分组操作 28 3.3.3 查找 . 29 3.3.4 删除 . 30 3.3.5 重命名 30 3.4 控制 30 3.4.1 发送通知消息 . 31 3.4.2 锁定/ 解锁计算机 . 31 3.4.3 注销用户、关闭/ 重启计算机 . 31 3.5 辅助功能说明 32 3.5.1 导出和导入 . 32 3.5.2 打印

4、、打印预览 33 第四章 统计 34 4.1 应用程序统计 34 4.2 上网浏览统计 37 4.3 网络流量统计 39 第五章 日志 44 5.1 基本事件日志 44 5.2 应用程序日志 46 5.3 上网浏览日志 48 5.4 文档操作日志 49 5.5 共享文档操作日志 51 5.6 文档打印日志 52 5.7 移动存储操作日志 54 5.8 资产变更日志 55 5.9 策略日志 .56 5.10 系统日志 .57 第六章 策略 58 6.1 策略简介 .58 6.2 基本策略 .61 6.3 设备控制策略 65 6.4 应用程序策略 67 6.5 上网浏览策略 68 6.6 屏幕记录

5、策略 69 6.7 日志记录策略 69 6.8 远程控制策略 70 6.9 系统报警策略 71 6.10 流量控制策略 72 6.11 网络控制策略 74 6.12 邮件控制策略 76 6.13 IM文件传送策略 78 6.14 文档操作策略 79 6.15 打印控制策略 81 6.16 移动存储授权策略 82 第七章 监视 85 7.1 即时通讯内容 85 7.2 邮件内容 .86 7.3 实时屏幕 .88 7.4 多屏监视 .89 7.5 查询屏幕历史 90 7.6 查看屏幕历史 91 7.6.1 界面简介 92 7.6.2 显示 . 92 7.6.3 视图 . 93 7.6.4 查询栏

6、93 7.6.5 导出为视频文件 94 第八章 远程维护 95 8.1 远程维护 .95 8.1.1 应用程序列表 . 95 8.1.2 进程列表 96 8.1.3 性能 . 96 8.1.4 设备管理器 . 97 8.1.5 系统服务 97 8.1.6 磁盘管理 98 8.1.7 共享文件夹 . 98 8.1.8 计划任务 99 8.1.9 用户和组 99 8.2 远程控制 .100 8.2.1 远程控制 100 8.2.2 远程文件传送 . 102 第九章 资产管理 104 9.1 资产管理 .104 9.1.1 资产类别及资产属性说明 . 104 9.1.2 资产类别管理 . 105 9

7、.1.3 硬件资产查询 . 107 9.1.4 硬件资产变更 110 9.1.5 软件资产查询 110 9.1.6 软件资产变更 111 9.1.7 其它资产 .111 9.2 补丁管理 . 112 9.2.1 补丁模式 .113 9.2.2 计算机模式 115 9.3 漏洞检查 . 116 9.3.1 漏洞模式 .116 9.3.2 计算机模式 116 9.4 软件分发 . 117 9.4.1 分发程序包 117 9.4.2 分发任务 121 第十章 网络接入检测 123 10.1.1 启动接入检测 . 123 10.1.2 启动接入控制功能 124 10.1.3 其它设置功能 . 125

8、第十一章 数据备份 128 10.1 使用数据库备份 128 10.2 控制台备份及查看 129 10.2.1 备份数据 129 10.2.2 加载和卸载备份数据 131 第十二章 工具 133 12.1 账户管理 .133 12.2 计算机管理 .136 12.3 警报信息 .138 12.4 分类管理 .138 12.4.1 应用程序分类 . 138 12.4.2 网站分类 140 12.4.3 移动存储分类 . 140 12.4.4 时间类型分类 . 143 12.4.5 网络地址分类 . 144 12.4.6 网络端口分类 . 144 12.5 服务器管理 .145 12.6 客户端工

9、具 .145 12.6.1 确认码计算器 . 145 12.7 选项 146 12.7.1 控制台参数设置 146 12.7.2 服务器参数设置 147 第十三章 审计控制台 151 13.1 审计控制台的登录 151 13.2 审计控制台界面简介 .152 13.3 审计控制台的使用 153 第一章 IP-guard 简介 1.1 前言 在知识型经济之下,企业信息资产显得特别重要,能否有效保护专有技术等内部信息,更是求存成功的关键,业务保障的基础。进入信息年代,互联网成为企业与本土外地公司沟通、交换业务数据及信息的主要渠道。利用互联网沟通固然方便,但却使机密的商业资料很容易透过开放的互联网泄

10、露给竞争对手。机密商业资料一经泄漏,不论是有意还是无意,始终会对企业的资产构成损失。因此企业需要严格监管员工使用电脑,防止因知识产权和机密商业资料通过电脑被泄漏而造成的重大损失。 最近公布的一项调查结果表明,目前员工在工作场所花费在网上的与工作无关的时间越来越多,企业的生产力受到很大影响,为此造成大量的金钱损失。以前大部分员工可能都认为办公室的电脑属于他们所有,他们可以想干什么就干什么,因此应对他们进行严密的监管,使这些人不能再为所欲为, 促进生产力的提高,降低因滥用电脑带来的损失。 根据 Gartner Group 及 Forrester Research 的研究调查,信息系统管理部门接近一

11、半的工作时间用于为计算机安装及升级软件,占计算机的总体拥有成本很大比重。IT 人员为 PC 做简单的日常维护工作所花的时间占其总工作量的 70-80%,大大增加计算机网络的综合管理成本。而且如果问题没有得到及时有效的处理,也会极大影响企业的生产力。因此有必要减少了 IT 人员的一些无谓操作, 大幅度提升他们的工作效率,使得 IT 人员更加关注于管理工作, 并将精力集中于能够提1升企业管理效率的信息系统中。 IP-guard 正是一个为企业解决上述问题的有利的工具。IP-guard 严格监控和记录企业内部各台计算机和用户的使用情况, 它具有强大的日志统计、策略管理、屏幕快照、实时跟踪、资产管理、

12、系统补丁漏洞管理、软件分发及远程维护等功能。 IP-guard 根据需要自动截取客户机的屏幕快照、计算机用户使用电脑的记录,并可以根据客户需要回播这些记录来报告用户的工作状况。这样, IP-guard 可以让您随时了解您公司的计算机用户的资源利用情况,从而保障企业信息安全、提高生产力。 1.2 功能介绍 现代企业不仅要保护自己的基础建设的资源,还必须维护其商誉、资产及员工。IP-guard 提供的这种有效的监控管理可协助降低企业进行商业活动时所面临的风险。具体而言,IP-guard 是一个对企业网络进行监视和管理的有效工具,其主要功能包括: 运行统计 IP-guard 会生成管理人员所关心的公

13、司员工各项应用程序、上网浏览和网络流量的统计报告,以供对员工的工作情况进行评估。 实时监视 透过 IP-guard 的协助,管理人员可随时查看或实时监视员工在计算机上所进行的活动,包括应用程序的运行,上网浏览,文档操作和打印,屏幕快照,即时通讯内容,邮件内容等 。 策略控制 通过限制员工对计算机的操作,包括应用程序、上网浏览、文档操作和打印限制,网络端口和流量控制,外部设备禁用等,可以有效地保2 障企业信息安全,提高员工的工作效率和合理规划企业资源的使用。 实时维护 IT 人员可远程查看计算机的实时信息,并可通过远程控制控制员工计算机,帮助分析和解决远程计算机的故障。 资产管理 详细记录每台计

14、算机的硬件和软件资产信息,以及硬件设备的变更,软件的安装和卸载,并对异动情况及时报警;可根据需要查询各类软硬件资产;自动汇总硬件配置,统计软件资产。 系统补丁和安全漏洞管理 Windows 安全补丁定时检查和下载,并自动分发和安装到客户端;对系统的安全漏洞进行周期性扫描、分析和修补。 软件分发 派发文件或部署安装第三方软件到企业内各台计算机,减轻 IT 人员工作,提高效率。 IP-guard 的基本特性包括: 强大的数据压缩,归档和查看功能 优化的数据压缩算法确保了资料的高效存取。历史的屏幕快照信息通过系统的内部归档子系统按特定的格式存储在服务器端并可由系统管理员将它备份到指定的后备存储设备中

15、。经授权的用户可以在需要时利用系统的查看功能随时对特定的计算机在特定的时间段的历史信息进行查阅。 强大的资料加密功能 工作站与服务器之间的数据传输利用 DES 算法进行加密。这种加密的处理让系统有足够的能力保护资料和防止非法资料截获。 3系统具有认证功能 通过系统独特的服务器、代理及控制台之间的认证功能,工作站的代理只向经过认证的服务器响应,从而有效防止非法服务器窃取系统资料。 友好的用户接口 IP-guard 既有强大的监视和数据管理功能, 又有简单易用的用户接口。图形化的用户接口让系统的所有功能一目了然。 可扩展的和节约成本的解决方案 IP-guard 系统充分利用现有的计算机设备,并且可

16、以随时从单个工作站方便的扩充到网络环境,受监控的工作站的多少也可以随时按需调整。这种系统的特性减少了硬件和网络提升后所带来的软件成本上升的压力。 4 第二章 IP-guard 安装和部署 2.1 基本运行框架 IP-guard 基本系统由三个不同的模块组成:客户端模块(Agent)、服务器模块(Server )和控制台模块(Console )。用户可以根据具体需要将它们安装在网络中的计算机上。客户端模块安装在每一台需要被监视的计算机上。服务器模块用来存储和管理所有安装有客户端模块的计算机,用于管理监视所产生的资料,一般安装在一台具有大容量内存的用作服务器的计算机上。控制台模块主要用于监视每台安

17、装有客户端模块的计算机及查看历史记录,一般安装在公司的管理人员的计算机上,也可以和服务器模块安装在同一台计算机上。系统的基本框架如下图所示。 IP-guard 系统基本架构图 服务器模块的基本功能包括: 定时搜索网络,管理所有已安装客户端模块的机器,并向客户5端模块传递相关的设置和命令信息 收集客户端模块的采集的数据,并将其保存到数据库中 备份历史资料 提供方便灵活的历史记录管理、查看、归档、搜索等功能 控制台模块的基本功能包括: 实时获取受监视计算机的屏幕快照等信息 对单个或对一组目标机进行实时监视,并可以轮流显示多个目标机的屏幕快照 设置监视和控制规则 查看并播放记录在服务器端的历史记录

18、查询特定机器特定时刻的历史记录 客户端模块的基本功能包括: 定时采集数据并保存 定时将采集的数据传送到服务器 响应控制台发出的监视请求,传送实时的屏幕快照信息 根据系统的设置控制计算机和用户的操作 2.2 软硬件环境 IP-guard 系统需要安装服务器、控制台和客户端模块,安装服务器之前需要先安装数据库,每个模块支持的操作系统以及硬件建议配置如下表: 6 安装模块 计算机基本要求 数据库 SQL Server 2000 SP4 或以上/SQL Server 2005 SP1 或以上 MSDE SP4/SQL Server 2005 Express 服务器模块 操作系统 Win2000 SP4

19、/XP SP2/2003 SP1/Vista 最低配置 Pentium 500/256MB内存/10GB 可用硬盘空间 建议配置 Pentium4 2G/512MB 内存/50GB 可用硬盘空间 控制台模块 操作系统 Win2000 SP4/XP/2003/Vista 最低配置 Pentium 166/64MB 内存/10MB 可用硬盘空间 建议配置 Pentium 1G/256MB内存/100MB 可用硬盘空间 客户端模块 操作系统 Win98/ 2000 SP4/XP/2003/Vista 最低配置 Pentium 166/64MB 内存/10MB 可用硬盘空间 建议配置 Pentium

20、500/128MB内存/100MB 可用硬盘空间 0 注意 : 如果服务器模块安装在 Windows 2000 SP4 系统上,请先确认安装 SP4 更新汇总- Win2000-KB891861-v2-x86-CHS.exe 升级补丁。 2.3 安装和部署服务器和控制台 2.3.1 安装数据库 服务器模块的数据库使用 SQL Server 2000 SP4 或以上、 SQL Server 2005 SP1 或以上,如果没有 SQL Server 可以安装微软免费提供的MSDE SP4 或 SQL Server 2005 Express。 0 注意 : MSDE 的数据库容量有 2G 的限制,2

21、005 Express 容量有 4G 的限制,7而且对服务器的性能也会有一定影响,所以如果数据量比较大,建议尽量使用 SQL Server 数据库。 安装 SQL Server 2000 请确认安装 SP4 补丁,安装 SQL Server 2005 请确认安装 SP1 补丁。如果导致服务器无法启动,请先在系统的“计算机管理- 事件查看器- 应用程序日志”查看是否属于 SQL Server 版本问题。 MSDE 的安装 1) 双击 MSDE 的安装执行文件,它会提示一个解压缩的目录,请选择一个目录,将安装文件解压到这个目录下; 2) 打开这个解压后的目录下的 MSDE 目录,里面有一个 set

22、up.ini 文件,这个文件的内容默认是 Options 请修改这个文件,在下面增加一行成为: Options BLANKSAPWD=1 保存文件。 3) 然后执行 MSDE 目录下的 setup.exe,开始 MSDE 的安装。 SQL Server 2005 Express 的安装 我们推荐安装 Express Edition with Advanced Services。 安装条件: 1. 互联网信息服务器 IIS5.0 或更高 如果 Windows 服务器没有安装 IIS,请从“开始”-“ 控制面板”-“ 添加删除程序”-“ 添加删除 Windows 组件”进行安装; 2. .NET

23、Framework 2.0 8 从微软网站上下载.NET Framework 2.0 ( x86)。下载完成后,执行dotnetfx.exe 文件,然后根据提示一步一步地操作安装。 3. Windows Installer 3.1 请下载并安装 Windows Installer 3.1。 安装步骤: 1) 从微软网站下载 SQL Server 2005 Express Edition with Advanced Services SP1,运行安装程序,接受用户许可协议,并点击【下一步】; 2) 安装 SQL Server 之前需要安装一些组件,单击【安装】按钮安装这些内容,安装成功后单击【下

24、一步】开始 SQL Server 的安装; 3) 单击【下一步】继续,安装程序会显示必要条件的列表,点击【下一步】继续; 4) 在【注册信息】界面,将【隐藏高级配置选项】勾选项去掉,单击【下一步】继续; 5) 在【功能选择】中请确认已选择【Management Studio Express 】; 6) 在实例安装选择时,请确认选择默认的数据库实例( Default instance),如果选择其他实例,会导致服务器不能正常启动; 7) 设置服务帐户时,请选择本地系统帐户(Local System ); 8) 之后的设置直接选择默认值,安装向导将为您完成数据库的安装。 2.3.2 安装服务器和控

25、制台模块 安装完数据库后,就可以开始安装服务器和控制台了,具体操作步骤如下: 91) 双击 IPguard3.exe,选择安装过程的语言界面,点击【确定】; 2) 系统会弹出欢迎安装的界面,点击【下一步】继续; 3) 安装程序会提示用户确定安装的路径,用户也可以自己选择安装的路径,可以选择一个存储空间较大的盘符来安装 IP-guard 服务器; 4) 安装程序会提示用户选择安装类型和组件:用户可以根据需要选择安装 IP-guard 的服务器和控制台,点击【下一步】; 5) 选择开始菜单的快捷方式的目录,点击【下一步】; 6) 确认设置无误,点击【下一步】,复制文件结束后系统安装完毕,单击“ 结

26、束” 按钮结束,服务器模块启动,在托盘有个小图标 显示。 安装服务器时,安装程序会判断安装的条件,包括操作系统和 SQL Server 的版本,如果无法正常安装,请按照提示完善安装环境。 管理员也可以在其它机器上单独安装控制台程序,以便查看数据和监视客户端机器的操作。 2.3.3 服务器注册 在第一次安装服务器后, IP-guard 会自动生成一个有 30 天试用期的演示序列号,它是由 6 组 4 个字符组成的字符串。右键单击【服务控制器】,选择“工具-注册”输入管理员密码进入注册界面。 管理员点击 【 升级】 按钮,序列号栏会变为可编辑状态,输入购买的正式序列号,再单击【确定】按钮,如果您输

27、入的序列号无误,系统会提示“序列号升级成功”并且提示您需要激活产品。您必须通过产品注册得到注册码来注册您的产品。 10 0 注意 : 您必须在输入正式序列号以后 15 天内注册您的产品,否则系统将无法继续运行。 如果 IP-guard 所在服务器可以联网,有 2 种注册方法: 1. 在线注册 在产品注册对话框中填写您公司的信息,包括公司名称、联系人、联系电话和邮件地址,点击【在线注册】会自动返回注册码,单击【注册】按钮,提示“注册成功”即可; 2. 邮件注册 假如因特殊原因无法在线注册时,可以使用邮件注册。在产品注册对话框中填写您公司的信息,包括公司名称、联系人、联系电话和邮件地址,点击【发送

28、邮件】,系统会弹出发送邮件窗口,请确认填写信息无误后发送邮件。 我们会将注册码发到您填写的电子邮件地址,收到后请将注册码复制到相应地方,点击【注册】按钮,系统提示“注册成功”就完成了整个注册的过程。 如果因为网络或别的问题,无法在线注册或即时发送邮件获得注册码,您也可以在其他可上网的机器上将注册信息和识别码发送邮件给我们进行处理。 0 注意 : 第一次注册时填写的电子邮箱地址是非常重要的,以后因为其他原因需要再次注册时,新的注册码我们仍然会发到第一次注册时填写的电子邮箱内。 112.3.4 设置系统检验码 检验码是服务器和客户端除了序列号外唯一的识别码。客户端的检验码必须和服务器一致才能被服务

29、器所接管。所以建议您先设置检验码,再打包客户端安装程序,这样就会把服务器的序列号和检验码一起打包到客户端,防止外来非法的服务器接管企业内的客户端。 当第一次安装服务器后,右键单击【服务控制器】选择菜单“ 工具-检验码” ,系统会要求输入管理员的账号和密码,才能设置检验码。输入检验码,再次输入,点击【确定】按钮,设置检验码成功。 系统默认检验码为空,如果客户端没有检验码,第一次设置检验码后,服务器会自动更新所有连接上的客户端的检验码,使客户端的检验码与服务器保持一致。 如果服务器再次设置新检验码,只要客户端识别到服务器之前设置的检验码中有一个与客户端现在的匹配,客户端就会主动将检验码更新为服务器

30、现在的检验码。 警告: 管理员请务必牢记自己设置的检验码,以便服务器重装或者换了系统后可以顺利接管以前的客户端,否则您可能需要重新部署客户端。 如果发现客户端有运行但是无法在控制台显示,请在 IP-guard控制台 “日志 -系统事件 ”中查看是否属于检验码验证失败的问题。 12 2.3.5 服务器日志 右键单击【服务控制器】选择菜单 “工具-日志” 会自动链接到操作系统的【事件查看器】。选择【应用程序】可以查看 OSERVER3 的运行日志,包括: oserver3.exe 的启动和停止、错误日志等。管理员通过这些日志信息可以分析服务器的运行情况。 2.4 部署客户端模块 客户端模块的部署有

31、多种方式:直接安装、远程推送、域登录脚本安装,您可根据实际需要完成对客户端机器的部署。 2.4.1 直接安装客户端 直接安装客户端模块需要先生成客户端安装程序,然后到需要部署的机器上手工运行安装程序,安装客户端程序需要管理员权限。 在安装了 IP-guard Server 的机器,点击“开始- 所有程序-IP-guard V3- 创建客户端安装程序” 打开客户端生成工具。13服务器 IP 地址 系统默认是当前计算机的 IP 地址,如果服务器有多个 IP 地址,请输入一个有效 IP 地址。 目标文件路径 客户端安装程序的文件名以及存放路径。 静默安装 选中该复选框,客户端安装程序为静默安装,没有

32、安装界面;不勾选该复选框,则为非静默安装包。 用户名和密码 安装客户端需要管理员权限,如果计算机上登录的用户是 user 权限,可能会无法成功安装,这种情况下,可以在创建客户端安装包时,在这里输入具有计算机管理员权限的用户和密码,这样打包的客户端在 user 权限下也能安装成功。 点击【创建客户端安装程序】按钮,客户端安装程序创建成功。 2.4.2 远程推送客户端 对于较大的企业,计算机数量较多,分布的较广,不方便在计算机上进行手工安装,逐台计算机进行安装也会消耗大量的精力。此时,我们可以通过远程安装的方式来解决这个问题,既可以批量安装客户端程序,也省去了亲自到该计算机上安装的麻烦。 14 在

33、安装了 IP-guard Server 的机器,点击“ 开始-所有程序-IP-guard V3-远程安装客户端模块 ”运行远程安装工具。 该工具只能对 Windows NT 4.0/2000/XP 的机器进行安装,要安装Windows 9x/ME 的计算机请直接在所需的计算机上安装。 功能说明: 1. 扫描设置: 系统默认扫描本网段的所有计算机,如果需要扫描其它网段的计算机,请选择菜单“文件-扫描设置”打开扫描设置对话框,添加其它网段的 IP 范围,也可以对扫描包间隔进行设置。 2. 在计算机列表中各种图表代表的含义 图标 颜色 Window NT4.0/2000/XPWindow 95/ 9

34、8 / me是否 在线 是否安 装 Agent 深蓝 是 否 是 否 深蓝 否 是 是 否 灰色 是 否 否 否 灰色 否 是 否 否 浅蓝 是 否 是 是 浅蓝 否 是 是 是 3. 安装 选择需要安装客户端模块的计算机,可同时选择多个计算机,点击“操作-开始安装” 开始客户端模块的安装,在安装状态栏可以查看每台计算机的安装状态,在下面的安装日志窗口可以查看所有计算机的安装日志。 15【常见问题】 a) 当前登录的用户没有操作目标计算机的权限,此时会弹出一个安装出错的窗口,请输入具有目标计算机管理员权限的用户名和密码; b) 目标计算机没有打开 admin 共享,这时需要到目标计算机上开启

35、admin 共享,打开命令提示符 cmd.exe, net share 查看 ADMIN$共享是否开启,如果没有打开,net share ADMIN$ 打开 admin 的共享; c) 目标计算机无法访问本机共享文件,可能是本机的 admin共享没有打开,目标计算机没有权限访问本机共享文件。 ) 提示: 由于 Windows NT 网络内部的一些安全权限的设定影响程序正常运行,所以可能某些时候并不能使你有足够的权限在远程的计算机上执行远程安装。在这情况下,请你用 IP-guard Agent 的安装程序到所需的计算机直接安装。 2.4.3 域登录脚本安装 假如企业内有域环境,可以通过设置域登录

36、脚本来安装客户端程序。 具体的操作步骤为: 1. 在安装光盘中找到 LogonScript,将 LogonScript 目录复制到域服务器上; 2. 在 IP-guard V3 的服务器上生成客户端安装程序,命名为ASetup.exe; 3. 将 ASetup.exe 复制到域服务器上的 LogonScript 目录下; 16 4. 运行域服务器上 LogonScript 目录下的 LgnManV3.exe 程序进行域登陆脚本的设置; LgnManV3.exe 使用说明: 1. 在域服务器上运行 LogonScript 目录下的 LgnManV3.exe 程序; 2. LgnManV3.exe

37、 扫描并显示域服务器上的用户信息列表; 3. 选择需要安装客户端模块的用户,可以结合 CTRL, SHIFT 等键同时选择多个用户,单击右键“ 选择” 选定多个用户; 4. 对选定的用户进行登陆脚本的设置操作:添加安装命令,删除安装命令,移除登录脚本文件。 添加安装命令 将在选定用户的登录脚本中添加安装客户端的命令,设置了安装命令的用户图标底色用绿色表示。 删除安装命令 将在选定用户的登录脚本中删除安装客户端的命令。 移除登录脚本 将选定用户设置为没有登录脚本( 不会删除脚本文件)。 5. 设置了安装命令的用户下次登录时会自动安装客户端程序。 2.5 系统升级 2.5.1 升级服务器和控制台

38、升级服务器和控制台可以通过升级包来完成,也可以直接覆盖安装17IP-guard 安装程序到原来的目录,升级服务器和控制台的具体步骤如下: 1. 首先到系统的服务中停止 2 个服务:OCULAR V3 SERVER 、OCULAR V3 UPDATE; 2. 退出服务控制器 OControl3.exe 和控制台 OConsole3.exe; 3. 运行升级包程序或直接运行 IP-guard 新版本安装程序覆盖安装到原来的目录; 4. 手工启动服务 OCULAR V3 SERVER 和 OCULAR V3 UPDATE(如果直接覆盖安装,不需要手工启动) 2.5.2 升级客户端 服务器升级成功后,

39、会自动将客户端升级文件传给每个连接上来的客户端,但是需要客户端机器重启才能升级成功。 2.6 卸载 IP-guard 2.6.1 卸载 IP-guard 服务器和控制台 首先关闭 IP-guard 服务器和控制台等应用程序,然后选择 “开始”菜单的 “所有程序-IP-guard V3- 卸载 IP-guard V3”进行卸载,也可以选择在“控制面板-添加/删除程序” 中选择 IP-guard3 进行卸载。 18 2.6.2 卸载客户端 对于不再需要安装客户端模块的计算机,管理员可以将客户端模块卸载,卸载客户端有 2 种方式: 控制台卸载 选择“控制-卸载客户端”将客户端模块移除,此后客户端模块

40、不再运行,如果您、以后需要在该计算机上再运行客户端模块,必须再重新安装。 客户端工具卸载 对于处于离线状态的客户端机器,也就是无法与服务器连接的客户端机器,我们提供了另外一种卸载客户端的方法,具体步骤如下: 1) 在客户端机器的“ 开始- 运行” 中输入命令“agt3tool ocularadv“ ,打开客户端工具; 2) 选择“ 卸载客户端” ,点击【生成操作码】按钮; 3) 会弹出一个“ 检验操作码” 对话框,请把原始操作码报告给管理员; 4) 管理员在控制台“ 工具-客户端工具-确认码生成器” 输入客户端的操作码,会解析出该客户端的操作以及相应的客户端信息; 5) 管理员确认后点【生成确认码】; 6) 管理员将确认码告诉客户端,输入正确的确认码执行指定的操作。 ) 提示: 卸载客户端和删除客户端的区别:卸载客户端仅仅是卸载客户端,并不减少 license 数,在控制台上可以显示该计算机并查看日志;而删除19客户端包括卸载客户端和减少 license 数。 20

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报