[go: up one dir, main page]

CN100420202C - 计算机管理系统以及计算机管理方法 - Google Patents

计算机管理系统以及计算机管理方法 Download PDF

Info

Publication number
CN100420202C
CN100420202C CNB2005101143022A CN200510114302A CN100420202C CN 100420202 C CN100420202 C CN 100420202C CN B2005101143022 A CNB2005101143022 A CN B2005101143022A CN 200510114302 A CN200510114302 A CN 200510114302A CN 100420202 C CN100420202 C CN 100420202C
Authority
CN
China
Prior art keywords
module
management
access control
computer
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB2005101143022A
Other languages
English (en)
Other versions
CN1953391A (zh
Inventor
李震海
柯克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lenovo Beijing Ltd
Original Assignee
Lenovo Beijing Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lenovo Beijing Ltd filed Critical Lenovo Beijing Ltd
Priority to CNB2005101143022A priority Critical patent/CN100420202C/zh
Priority to PCT/CN2006/000496 priority patent/WO2007045135A1/zh
Priority to US12/090,549 priority patent/US20080215728A1/en
Publication of CN1953391A publication Critical patent/CN1953391A/zh
Application granted granted Critical
Publication of CN100420202C publication Critical patent/CN100420202C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/50Allocation of resources, e.g. of the central processing unit [CPU]
    • G06F9/5061Partitioning or combining of resources
    • G06F9/5077Logical partitioning of resources; Management or configuration of virtualized resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/04Network management architectures or arrangements
    • H04L41/046Network management architectures or arrangements comprising network management agents or mobile agents therefor
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/45579I/O management, e.g. providing access to device drivers or storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/40Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks using virtualisation of network functions or resources, e.g. SDN or NFV entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供一种计算机管理系统以及计算机管理方法。其中,该计算机管理系统包括一管理工作站以及至少一基于虚拟技术的计算机系统。该计算机系统包括虚拟机监视器、伺服操作系统、管理代理模块以及至少一用户操作系统,该管理工作站包括检测/识别模块、信息采集模块以及配置模块。通过管理代理模块与管理工作站建立网络连接和通信,可以实现管理工作站对计算机系统的集中管理。

Description

计算机管理系统以及计算机管理方法
技术领域
本发明涉及一种计算机管理系统以及计算机管理方法,尤其是涉及一种基于虚拟技术的计算机管理系统以及计算机管理方法。
背景技术
随着计算机的普遍使用,对于计算机的管理也越来越成为一个重要的课题。加强计算机设备和端口的访问控制、对网络访问进行限制、授权刻盘、甚至是硬盘的授权拷贝、并对一定范围内的计算机进行集中管理,这是企业用户、教育用户以及高安全用户的需要。
现有对计算机设备和端口进行管理的方法主要通过改变硬件和增加管理软件来实现。其中,通过改变硬件对计算机设备和端口进行管理的方法有以下几种方式:
1.物理方式,例如对USB接口、软驱贴封条;
2.对BIOS进行重新设置;
3.对EFI进行重新设置;
4.通过主板管理控制器进行设置。
通过软件来管理计算机主要是在操作系统中加装管理软件,该管理软件用来对计算机硬件设备和端口进行访问控制,并可以根据需要实现其他的管理。
以上方式存在以下缺陷:
对于上述1中所述的物理方式,由于只能其单机操作、不能管理和监控,并且用户可以自行处理,例如撕毁封条,这样,使得端口访问控制无法方便的开关。
对于上述2中所述的BIOS设置,其只能单机操作、不可管理和监控,并且用户可以进入设置界面自行修改,对于端口访问的状态无法自动监控,只能人工检查。
对于上述3中所述的EFI设置,虽然其可以通过网络进行管理,但是不可监控,用户有可能进入管理界面自行设置。
对于上述4中所述的在主板上设置管理控制器,虽然可以实现网络管理但不是所有主板上都配有管理控制器。
以上四种方式都是硬件级的,可以实现对硬件设备和端口的控制,但无法实现其他管理。
对于在操作系统中加装管理软件的方法,虽然其可以远程管理,但用户可以自行操作操作系统,无法保证该管理软件不被破坏或失效。
同时,以后的计算机的发展将趋向于虚拟技术,该虚拟技术使得一台计算机可以同时支持多个操作系统。
因此,有必要提出一种基于虚拟技术的计算机管理系统和计算机管理方法,其可以通过网络对基于虚拟技术的计算机进行集中管理。
发明内容
本发明的目的在于,提供一种计算机管理系统。
本发明的另一目的在于,提供一种计算机管理方法。
一种计算机管理系统,包括一管理工作站以及至少一基于虚拟技术的计算机系统,其特征在于:
该计算机系统包括虚拟机监视器、伺服操作系统、管理代理模块以及至少一用户操作系统,其中,
该虚拟机监视器用于实时监控计算机设备或端口的访问控制状态,截取用户操作系统对计算机设备或端口的访问指令,并且,根据来自管理代理模块的、对用户操作系统访问计算机设备或者端口进行管理的管理控制信息,为用户操作系统分配计算机设备或端口;
该管理代理模块通过网络与管理工作站建立网络连接,并从虚拟机监视器读取的访问控制状态信息和/或访问指令,将上述访问控制状态信息和/或与访问指令相对应的授权访问请求发送给管理工作站,并将从管理工作站接收的管理控制信息发送给虚拟机监视器,
该管理工作站包括检测/识别模块、信息采集模块以及配置模块,其中,
检测/识别模块通过网络检测管理代理模块,建立与管理代理模块之间的网络连接;
信息采集模块采集来自管理代理模块的访问控制状态信息和/或授权访问请求,将其发送给配置模块;
配置模块根据访问控制状态信息或授权访问请求,产生相应的管理控制信息,并将其通过网络发送给管理代理模块。
一种计算机管理方法,用于在上述计算机管理系统中对计算机系统进行集中管理,该方法包括以下步骤:
步骤1,通过检测/识别模块检测管理代理模块,建立计算机系统和管理工作站之间的网络连接;
步骤2,通过虚拟机监视器实时监控计算机设备或端口的访问控制状态,截取用户操作系统对计算机设备或端口的访问指令;
步骤3,通过管理代理模块读取上述访问控制状态信息和/或访问指令,并将访问控制状态信息和/或与访问指令对应的授权访问请求发送给管理工作站;
步骤4,通过信息采集模块收集访问控制状态信息和/或授权访问请求,由配置模块根据来自信息采集模块的访问控制状态信息或授权访问请求产生管理控制信息,并发送给管理代理模块;
步骤5,通过虚拟机监视器根据上述管理控制信息为用户操作系统分配计算机设备或端口。
本发明的有益效果是:
1)对计算机设备或者端口的访问控制是通过虚拟机监视器进行参数设置实现的,非常方便管理;
2)虚拟机监视器一直运行在计算机系统的底层,可以对设备和端口的状态进行实时监控;
3)可以远程开关端口,可以采用网络集中管理的方式对端口访问进行监控;
4)除管理员,一般用户无法访问虚拟机监视器,也就无法逃避管理工作站对计算机系统的集中管理。
因此,本发明的计算机管理系统和管理方法可以很好地满足企业用户、教育用户以及高安全用户对计算机进行集中管理的需要。
附图说明
图1为本发明对基于虚拟技术的计算机进行集中管理的计算机管理系统。
图2为计算机系统2的操作流程图。
图3为管理工作站1的操作流程图。
图4为本发明计算机管理系统的操作流程图。
具体实施方式
以下将结合附图说明本发明的计算机集中管理系统和计算机管理方法。
图1为本发明对基于虚拟技术的计算机进行集中管理的计算机管理系统,该计算机管理系统包括一个管理工作站1以及至少一基于虚拟技术的计算机系统2。由于本发明中每个计算机系统2与管理工作站1的通信相同,因此,为了简化描述,图1中仅给出了一个计算机系统。
该管理工作站1包括检测/识别模块11、信息采集模块12以及配置模块13。另外,为了方便管理人员进行分析和管理,该管理工作站1可以进一步包括日志生成模块14。该管理工作站1可以以主动管理和被动管理两种方式对计算机系统2进行集中管理。
该计算机系统2包括硬件21、虚拟机监视器22、至少一用户操作系统23以及伺服操作系统24。其中,虚拟机监视器22安装在硬件之上,对硬件进行虚拟化,并且该虚拟机监视器22管理安装在其上的用户操作系统23对硬件21的访问和使用。
为了实现管理工作站1对计算机系统2中计算机设备和端口访问的管理,该伺服操作系统24中进一步设置了一个管理代理模块241。该管理代理模块241可以通过网络与管理工作站1通信。通过管理代理模块241与管理工作站1的通信,可以实现管理工作站1对计算机系统2的集中管理。
图2为计算机系统2的操作流程图,具体步骤如下:
步骤1,启动计算机系统2;
步骤2,启动伺服操作系统24,载入虚拟机监视器22,虚拟机监视器22虚拟计算机设备和端口;
步骤3,启动管理代理模块241,虚拟机监视器22根据管理代理模块241中的端口访问参数为用户操作系统23分配设备或者端口,该端口访问参数可以是为了用户操作系统能够访问操作所预先设定的参数,也可以是上次操作后所存储的端口访问参数;
步骤4,启动用户操作系统23,该用户操作系统23发出访问操作分配给它的设备和端口的指令;
步骤5,虚拟机监视器22实时监控计算机设备或者端口的访问状态,并截取用户操作系统23对计算机设备或者端口的访问指令;
步骤6,管理代理模块241定时从虚拟机监视器22读取计算机设备或者端口的访问控制状态,或者用户操作系统23对计算机设备或者端口的访问指令,然后,将访问控制状态和/或根据访问指令生成的授权访问请求通过网络发送给管理工作站1,并从管理工作站1获得与访问控制状态对应的端口访问参数或者与授权访问请求对应的回复,并将其发送给虚拟机监视器22;
步骤7,虚拟机监视器22根据端口访问参数设置用户操作系统23可以访问的计算机设备或者端口,或者根据回复允许/屏蔽用户操作系统23访问的计算机设备或者端口。
为了便于本地对计算机系统2的管理,管理代理模块241将进一步生成系统日志。
图3为管理工作站的操作流程图,具体步骤如下:
步骤a,启动管理工作站1;
步骤b,该检测/识别模块11通过网络发现管理代理模块241,建立管理工作站1与被管理的计算机系统2的网络连接;
步骤c,信息采集模块12可以通过网络采集从代理管理模块241发出的计算机设备或者端口的访问状态信息和/或者授权访问请求,然后将访问状态信息和/或者发送给配置模块13;
步骤d,配置模块13一方面可以根据访问状态信息,通过策略、已存储的访问控制参数或者手工设置等方式设置被管理设备的端口访问参数,并将设置的端口访问参数发送给管理代理模块241,或者,另一方面可以根据访问状态信息和授权访问请求,通过策略或者已存储的访问控制参数对授权访问请求作出回复(允许访问或者屏蔽),并将该回复发送给管理代理模块241;
步骤e,虚拟机监视器22根据从管理代理模块241接收的端口访问控制参数为用户操作系统23分配设备或者端口,或者根据从管理代理模块241接收的回复允许或者屏蔽用户操作系统23访问操作所分配的计算机设备或端口。借此,管理工作站1实现了对用户操作系统对设备或者端口的访问的控制。
进一步,该信息采集模块12可以将访问状态信息和/或者授权访问请求发送给日志生成模块14,同时,该配置模块13也可以将端口访问参数或者对授权访问请求的回复发送给日志生成模块14,日志生成模块14根据来自信息采集模块12的端口访问状态信息以及来自配置模块13的端口访问参数或者对授权访问请求的回复生成相应的日志。
为了更清楚地了解本发明,请参阅图4,为本发明计算机管理系统的操作流程图。
在管理工作站1启动后并且在计算机系统2启动用户操作系统23后,管理工作站1中的检测/识别模块11通过检测到管理代理模块241,建立与计算机系统2之间的网络连接。
在计算机系统2中,虚拟机监视器22实时监控计算机设备或者端口的访问状态,并截取用户操作系统23对计算机设备或者端口的访问指令。由于对于主动管理模式和被动管理模式,后续的操作流程将有所不同,因此以下将分别针对这两种管理模式对后续的操作流程进行说明。
i)在主动管理模式中,管理代理模块241定时从虚拟机监视器22读取计算机设备或者端口的访问控制状态信息,由管理工作站1的信息采集模块12通过网络采集这些访问控制状态信息,然后将这些访问控制状态信息发送给配置模块13。
配置模块13根据访问控制状态信息,通过策略、已存储的访问控制参数或者手工设置等方式设置被管理设备的端口访问参数,并将设置的端口访问参数发送给管理代理模块241。
虚拟机监视器22根据从管理代理模块241接收的端口访问控制参数为用户操作系统23分配计算机设备或者端口。这些计算机设备或者端口可以与启动用户操作系统23时相同,也可以不同。借此,管理工作站1实现了对用户操作系统对设备或者端口的访问的控制。
进一步,该信息采集模块12可以将访问状态信息发送给日志生成模块14,同时,该配置模块13也可以将端口访问参数发送给日志生成模块14,日志生成模块14根据来自信息采集模块12的端口访问状态信息以及来自配置模块13的端口访问参数生成相应的日志。
ii)在被动管理模式中,管理代理模块241定时从虚拟机监视器22读取计算机设备或者端口的访问控制状态信息、以及用户操作系统23对计算机设备或者端口的访问指令,并根据用户操作系统23的访问指令产生相应的授权访问请求,然后通过网络将访问控制状态信息和授权访问请求发送给管理工作站1,信息采集模块12采集这些访问控制状态信息和授权访问请求,然后将这些授权访问请求发送给配置模块13。
配置模块13根据授权访问请求,通过策略或者已存储的访问控制参数判断是否允许用户操作系统23访问这些计算机设备或者端口(所有或者部分),并将相应的回复(访问权限)发送给管理代理模块241。
虚拟机监视器22根据从管理代理模块241接收的回复为用户操作系统23分配设备或者端口。借此,管理工作站1实现了对用户操作系统对设备或者端口的访问的控制。
进一步,该信息采集模块12可以将访问状态信息发送给日志生成模块14,同时,该配置模块13也可以将对授权访问请求的回复发送给日志生成模块14,日志生成模块14根据来自信息采集模块12的端口访问状态信息以及来自配置模块13的对授权访问请求的回复生成相应的日志。
从上述描述可以看出,通过在计算机系统2中设置管理代理模块241,网络中的管理工作站可以获得计算机系统2中计算机设备或者端口的访问控制状态,以及用户操作系统23对计算机设备或者端口的访问指令,进而可以策略的或者按照已存储的访问控制参数、或者对来自管理代理模块241的授权访问请求的回复来实现用户操作系统23对计算机设备或者端口的集中控制。
由此,本发明具有以下优点:
1)对计算机设备或者端口的访问控制是通过虚拟机监视器22进行参数设置实现的,非常方便管理;
2)虚拟机监视器22一直运行在计算机系统的底层,可以对设备和端口的状态进行实时监控;
3)可以远程开关端口,可以采用网络集中管理的方式对端口访问进行监控;
4)除管理员,一般用户无法访问虚拟机监视器22,也就无法逃避管理工作站对计算机系统的集中管理。
因此,本发明的计算机管理系统和管理方法可以很好地满足企业用户、教育用户以及高安全用户对计算机进行集中管理的需要。
在以上的实施例中,管理代理模块241是设置在伺服操作系统24中,同样,其也可以设置在虚拟机监视器22中,或者作为单独的模块而独立于伺服操作系统和虚拟机监视器22。
进一步,上述实施例中仅仅以用户操作系统23对计算机设备或者端口的访问为例说明本发明的计算机管理系统及其管理方法,可以理解的是,该计算机管理系统和管理方法同样可以应用到其他类似的对计算机系统进行集中管理的机制中。
因此,本发明并不局限于上述实施例,那些本领域普通技术人员通过阅读本申请后对本发明所做的简单的修饰、修改或者等同方案,都应该落在本发明的权利要求的系统和方法所要求保护的范围之内。

Claims (12)

1. 一种计算机管理系统,包括一管理工作站以及至少一基于虚拟技术的计算机系统,其特征在于:
该计算机系统包括虚拟机监视器、伺服操作系统、管理代理模块以及至少一用户操作系统,其中,
该虚拟机监视器用于实时监控计算机设备或端口的访问控制状态,截取用户操作系统对计算机设备或端口的访问指令,并且,根据来自管理代理模块的、对用户操作系统访问计算机设备或者端口进行管理的管理控制信息,为用户操作系统分配计算机设备或端口;
该管理代理模块通过网络与管理工作站建立网络连接,并从虚拟机监视器读取的访问控制状态信息和/或访问指令,将上述访问控制状态信息和/或与访问指令相对应的授权访问请求发送给管理工作站,并将从管理工作站接收的管理控制信息发送给虚拟机监视器,
该管理工作站包括检测/识别模块、信息采集模块以及配置模块,其中,
检测/识别模块通过网络检测管理代理模块,建立与管理代理模块之间的网络连接;
信息采集模块采集来自管理代理模块的访问控制状态信息和/或授权访问请求,将其发送给配置模块;
配置模块根据访问控制状态信息或授权访问请求,产生相应的管理控制信息,并将其通过网络发送给管理代理模块。
2. 如权利要求1所述的计算机管理系统,其特征在于,管理代理模块将从虚拟机监视器读取的访问控制状态信息发送给管理工作站,信息采集模块采集该访问控制状态信息并发送给配置模块,配置模块对接收到的访问控制状态信息,根据策略、已存储的访问控制参数或者手工,设置相应的访问控制参数发送给管理代理模块,虚拟机监视器根据来自管理代理模块的访问控制参数,为用户操作系统分配计算机设备或端口。
3. 如权利要求2所述的计算机管理系统,其特征在于,该管理工作站进一步包括一日志生成模块,该信息采集模块进一步将采集到的访问控制状态信息发送给日志生成模块,并且该配置模块将设置的访问控制参数发送给日志生成模块,由日志生成模块生成管理工作站的管理日志。
4. 如权利要求1至3任何一项所述的计算机管理系统,其特征在于,管理代理模块进一步产生系统日志。
5. 如权利要求1所述的计算机管理系统,其特征在于,管理代理模块将上述访问控制状态信息和与访问指令相对应的授权访问请求发送给管理工作站,信息采集模块采集该访问控制状态信息和授权访问请求,并将授权访问请求发送给配置模块,配置模块对接收到的授权访问请求,根据策略、已存储的访问控制参数,产生相应的回复发送给管理代理模块,虚拟机监视器根据来自管理代理模块的访问控制参数,为用户操作系统分配计算机设备或端口。
6. 如权利要求5所述的计算机管理系统,其特征在于,该管理工作站进一步包括一日志生成模块,该信息采集模块进一步将采集到的访问控制状态信息发送给日志生成模块,并且该配置模块将对授权访问请求的回复发送给日志生成模块,由日志生成模块生成管理工作站的管理日志。
7. 如权利要求5或者6任何一项所述的计算机管理系统,其特征在于,管理代理模块进一步产生系统日志。
8. 一种计算机管理方法,用于在如权利要求1所述的计算机管理系统中对计算机系统进行集中管理,该方法包括以下步骤:
步骤1,通过检测/识别模块检测管理代理模块,建立计算机系统和管理工作站之间的网络连接;
步骤2,通过虚拟机监视器实时监控计算机设备或端口的访问控制状态,截取用户操作系统对计算机设备或端口的访问指令;
步骤3,通过管理代理模块读取上述访问控制状态信息和/或访问指令,并将访问控制状态信息和/或与访问指令对应的授权访问请求发送给管理工作站;
步骤4,通过信息采集模块收集访问控制状态信息和/或授权访问请求,由配置模块根据来自信息采集模块的访问控制状态信息或授权访问请求产生管理控制信息,并发送给管理代理模块;
步骤5,通过虚拟机监视器根据上述管理控制信息为用户操作系统分配计算机设备或端口。
9. 如权利要求8所述的计算机管理方法,其特征在于,进一步包括:
在步骤4和5之间或者在步骤5之后,根据访问控制状态信息和管理控制信息,由管理工作站生成管理工作站的管理日志。
10. 如权利要求8所述的计算机管理方法,其特征在于,进一步包括:
在步骤5之后,通过管理代理模块生成系统日志。
11. 如权利要求8至10任一项所述的计算机管理方法,其特征在于,当在步骤3中通过管理代理模块读取和发送的信息为访问控制状态信息时,该管理控制信息是由配置模块根据策略、已存储的访问控制参数或者手工所设置的访问控制参数。
12. 如权利要求8至10任一项所述的计算机管理方法,其特征在于,当在步骤3中通过管理代理模块读取和发送的信息为访问控制状态信息和授权访问请求时,该管理控制信息是由配置模块根据策略或已存储的访问控制参数所设置的与授权访问请求对应的回复。
CNB2005101143022A 2005-10-20 2005-10-20 计算机管理系统以及计算机管理方法 Expired - Fee Related CN100420202C (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CNB2005101143022A CN100420202C (zh) 2005-10-20 2005-10-20 计算机管理系统以及计算机管理方法
PCT/CN2006/000496 WO2007045135A1 (en) 2005-10-20 2006-03-24 A computer management system and the computer management method thereof
US12/090,549 US20080215728A1 (en) 2005-10-20 2006-03-24 Computer Management System and Computer Management Method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2005101143022A CN100420202C (zh) 2005-10-20 2005-10-20 计算机管理系统以及计算机管理方法

Publications (2)

Publication Number Publication Date
CN1953391A CN1953391A (zh) 2007-04-25
CN100420202C true CN100420202C (zh) 2008-09-17

Family

ID=37962184

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2005101143022A Expired - Fee Related CN100420202C (zh) 2005-10-20 2005-10-20 计算机管理系统以及计算机管理方法

Country Status (3)

Country Link
US (1) US20080215728A1 (zh)
CN (1) CN100420202C (zh)
WO (1) WO2007045135A1 (zh)

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070174429A1 (en) * 2006-01-24 2007-07-26 Citrix Systems, Inc. Methods and servers for establishing a connection between a client system and a virtual machine hosting a requested computing environment
CN101355551A (zh) * 2007-07-23 2009-01-28 华为技术有限公司 一种通信方法和装置
US20090037582A1 (en) * 2007-07-31 2009-02-05 Morris Robert P Method And System For Managing Access To A Resource Over A Network Using Status Information Of A Principal
US8261254B2 (en) * 2008-03-31 2012-09-04 Symantec Corporation Dynamic insertion and removal of virtual software sub-layers
US8954897B2 (en) * 2008-08-28 2015-02-10 Microsoft Corporation Protecting a virtual guest machine from attacks by an infected host
CN101436966B (zh) * 2008-12-23 2011-06-01 北京航空航天大学 虚拟机环境下的网络监控与分析系统
CN101557420B (zh) * 2009-03-31 2012-07-25 北京航空航天大学 虚拟机监控器高效网络通信的实现方法
CN101650666B (zh) * 2009-08-31 2016-01-13 曙光信息产业(北京)有限公司 一种计算机管理系统及方法
CN102377597B (zh) * 2010-08-26 2014-08-13 鸿富锦精密工业(深圳)有限公司 网络装置及其参数设定方法
TWI413378B (zh) * 2010-08-31 2013-10-21 Hon Hai Prec Ind Co Ltd 網路裝置及其參數設定方法
US9081613B2 (en) * 2010-11-02 2015-07-14 International Business Machines Corporation Unified resource manager providing a single point of control
US9253016B2 (en) 2010-11-02 2016-02-02 International Business Machines Corporation Management of a data network of a computing environment
US8959220B2 (en) 2010-11-02 2015-02-17 International Business Machines Corporation Managing a workload of a plurality of virtual servers of a computing environment
US8966020B2 (en) 2010-11-02 2015-02-24 International Business Machines Corporation Integration of heterogeneous computing systems into a hybrid computing system
US8984109B2 (en) 2010-11-02 2015-03-17 International Business Machines Corporation Ensemble having one or more computing systems and a controller thereof
CN102571698B (zh) * 2010-12-17 2017-03-22 中国移动通信集团公司 一种虚拟机访问权限的控制方法、系统及装置
CN102707985A (zh) * 2011-03-28 2012-10-03 中兴通讯股份有限公司 一种虚拟机系统的访问控制方法和系统
CN102811239B (zh) * 2011-06-03 2017-09-12 中兴通讯股份有限公司 一种虚拟机系统及其安全控制方法
JP5978730B2 (ja) * 2012-04-16 2016-08-24 ソニー株式会社 情報処理装置、情報処理方法、およびプログラム
WO2014033945A1 (ja) * 2012-09-03 2014-03-06 株式会社日立製作所 複数の監視対象デバイスを有する計算機システムの管理を行う管理システム
US20140173499A1 (en) * 2012-12-14 2014-06-19 Chevron U.S.A. Inc. Systems and methods for integrating storage usage information
US20140237304A1 (en) * 2013-02-20 2014-08-21 Htc Corporation Method for collecting error status information of an electronic device

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1254478A (zh) * 1997-03-21 2000-05-24 卡纳尔股份有限公司 数据处理系统
CN1506861A (zh) * 2002-12-11 2004-06-23 ض� 用于控制虚拟机系统中的外部中断的机制
US20040123288A1 (en) * 2002-12-19 2004-06-24 Intel Corporation Methods and systems to manage machine state in virtual machine operations
CN1648866A (zh) * 2003-09-30 2005-08-03 英特尔公司 在虚拟机系统中控制硬件中断应答的机制

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002229806A (ja) * 2001-02-02 2002-08-16 Hitachi Ltd 計算機システム
US20030083892A1 (en) * 2001-11-01 2003-05-01 Arun Ramachandran Process for one-stop shopping of all available license deals available using a usage based licensing server data structure
US20030083998A1 (en) * 2001-11-01 2003-05-01 Arun Ramachandran Usage based licensing server and data structure
US6789117B1 (en) * 2001-12-21 2004-09-07 Networks Associates Technology, Inc. Enterprise network analyzer host controller/agent interface system and method
US8776050B2 (en) * 2003-08-20 2014-07-08 Oracle International Corporation Distributed virtual machine monitor for managing multiple virtual resources across multiple physical nodes
US7877485B2 (en) * 2005-12-02 2011-01-25 International Business Machines Corporation Maintaining session states within virtual machine environments

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1254478A (zh) * 1997-03-21 2000-05-24 卡纳尔股份有限公司 数据处理系统
CN1506861A (zh) * 2002-12-11 2004-06-23 ض� 用于控制虚拟机系统中的外部中断的机制
US20040123288A1 (en) * 2002-12-19 2004-06-24 Intel Corporation Methods and systems to manage machine state in virtual machine operations
CN1648866A (zh) * 2003-09-30 2005-08-03 英特尔公司 在虚拟机系统中控制硬件中断应答的机制

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
一种虚拟化资源管理服务模型及其实现. 王敏,李静,范中磊,许鲁.计算机学报,第28卷第5期. 2005
一种虚拟化资源管理服务模型及其实现. 王敏,李静,范中磊,许鲁.计算机学报,第28卷第5期. 2005 *

Also Published As

Publication number Publication date
WO2007045135A1 (en) 2007-04-26
US20080215728A1 (en) 2008-09-04
CN1953391A (zh) 2007-04-25

Similar Documents

Publication Publication Date Title
CN100420202C (zh) 计算机管理系统以及计算机管理方法
JP5941138B2 (ja) 動的共有アカウント内のデータへのアクセスを提供するための技術
JP4521456B2 (ja) 情報処理システムおよび情報処理システムの制御方法
KR101535502B1 (ko) 보안 내재형 가상 네트워크 제어 시스템 및 방법
CN102063818B (zh) 一种服务于高校计算机与软件教学的实验云平台系统
US7984133B2 (en) Computer and access control method in a computer
US8341705B2 (en) Method, apparatus, and computer product for managing operation
US20100306374A1 (en) Centralized network control
CN202918339U (zh) 一种基于云计算的运载火箭地面测发控系统
JP2006127398A (ja) ストレージシステム
TW201335849A (zh) 增加伺服器的虛擬機配置數量的方法
US20090307761A1 (en) Access authority setting method and apparatus
CN105139139A (zh) 用于运维审计的数据处理方法和装置及系统
JP2008077325A (ja) ストレージ装置及びストレージ装置に対する設定方法
KR101506250B1 (ko) 가상화 서비스 제공을 위한 가상화 서버 접속 이중화 시스템
JP4748463B2 (ja) ファイルシステム、ファイルシステムの制御方法
CN108924086A (zh) 一种基于安全代理的主机信息采集方法
CN107294959B (zh) 内外网通信的方法、装置及系统
CN102868723A (zh) 管理零终端机和桌面虚拟机的控制台及管理方法
CN105120010B (zh) 一种云环境下虚拟机防窃取方法
CN110221991B (zh) 计算机外围设备的管控方法及系统
CN110191158A (zh) 一种云桌面服务实现方法和系统
JP2002109172A (ja) 代行権限付与決定プログラムを記録した記録媒体および代行権限付与決定方法および装置
KR20110086376A (ko) 멀티 유저 컴퓨터의 망 전환 시스템
KR20090065127A (ko) 가상 환경을 이용한 안전한 데스크톱 운영 시스템 및 그방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20080917

Termination date: 20201020

CF01 Termination of patent right due to non-payment of annual fee