正在阅读:隔离主机抑制爆发 英特尔博锐平台防毒应用隔离主机抑制爆发 英特尔博锐平台防毒应用

2010-09-20 02:52 出处:PConline原创 作者:佚名 责任编辑:gaohongjun

  看到这里,也许你感到奇怪,为什么小何的电脑已经被“踢出”了网络,但是老酒依然可以看到她的桌面?答案是——带外管理,所使用的工具是KVM(Keyboard-Video-Mouse),也许你在服务器上使用KVM进行过类似操作,没错,就是它。Intel AMT KVM Server 内置于英特尔博锐平台中,其有效性与操作系统及操作系统的网络连通状态无关,KVM Server 端与标准的VNC 兼容,因此可以通过标准的 VNC 客户端软件连接。

  带外管理、AMT、KVM、VNC,它们都是什么?搞清它们很容易,因为在英特尔博锐平台中,它们之间相互关联。所谓带外管理,是指一种管理方式,我们可以简单理解为,管理工具与被管理主体之间没有任何依存关系,所以带外管理非常可靠,可以完全忽视被管理主体的状态;AMT(Active Management Technology)正是内置在英特尔博锐平台中的带外管理技术,AMT集成了许多实用的管理工具,而其中一项“精英”级的工具是KVM,使用KVM可以随时看到目标主机的桌面并进行各种操作,与现场拜访完全相同,而VNC正是连接KVM Server所使用的工具,它是一款远程控制软件。


采用英特尔博锐平台的笔记本,即使蓝屏依然可以进行远程维护

  所有这些加在一起,也就是为什么老酒可以在主机被断网的情况下,依然可以看到小何电脑桌面并进行操作的原因。虽然电脑上只插着一根网线,但它却同时共享给了两个系统使用—— WINDOWS 和英特尔博锐平台的管理引擎。老酒将小何的主机“踢出”网络,其实是逻辑上禁用了WINDOWS的网络连接,而管理引擎的网络连接依然是有效的。在隔离了小何的电脑后,老酒现在有两个选择:一是等着小何接待完顾客打电脑给他;二是起身去现场拜访一下小何。不过,有什么理由必须现场拜访呢?

  十多分钟以后,小何打来了电话。“老酒,顾客这边的装修方案我们已经聊完了,有时间来给我看看电脑呗。另外,顾客问,如果不麻烦的话,能不能顺便给他们的U盘杀杀病毒?”小何说。

  “好的,看看你的电脑没问题,帮顾客清清U盘也没有问题,我这就现身。”老酒说,“把你电脑上显示的那串数字念一下给我。”


出于安全性考虑,在连接KVM Server时,目标主机会生成一次性验证密码

  “801019,是这个吗?”小何说。

  “对,就是这个,我这就“现身”。你现在不要动鼠标键盘。”老酒说。出于安全性考虑,目标主机会生成一次性验证密码,老酒需要这个密码才能与KVM Server建立连接。上图在 WINDOWS 中使用 Print Screen 键是无法截取的,这一提示信息在主机任何状态下都可以显示,其来自英特尔博锐平台的 ME 管理引擎。


首先使用江民杀毒软件清除U盘中的病毒,杀毒完毕,小何送走了顾客>>

键盘也能翻页,试试“← →”键

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品