這里的遠程不是字面意思的遠距離,一般指通過(guò)網(wǎng)絡(luò )控制遠端電腦。早期的遠程控制往往指在局域網(wǎng)中的遠程控制而言,隨著(zhù)互聯(lián)網(wǎng)和技術(shù)革新,就如同坐在被控端電腦的屏幕前一樣,可以啟動(dòng)被控端電腦的應用程序,可以使用或竊取被控端電腦的文件資料,甚至可以利用被控端電腦的外部打印設備(打印機)和通信設備(調制解調器或者專(zhuān)線(xiàn)等)來(lái)進(jìn)行打印和訪(fǎng)問(wèn)外網(wǎng)和內網(wǎng),就像利用遙控器遙控電視的音量、變換頻道或者開(kāi)關(guān)電視機一樣。不過(guò),有一個(gè)概念需要明確,那就是主控端電腦只是將鍵盤(pán)和鼠標的指令傳送給遠程電腦,同時(shí)將被控端電腦的屏幕畫(huà)面通過(guò)通信線(xiàn)路回傳過(guò)來(lái)。也就是說(shuō),控制被控端電腦進(jìn)行操作似乎是在眼前的電腦上進(jìn)行的,實(shí)質(zhì)是在遠程的電腦中實(shí)現的,不論打開(kāi)文件,還是上網(wǎng)瀏覽、下載等都是存儲在遠程的被控端電腦中的。
遠程控制必須通過(guò)網(wǎng)絡(luò )才能進(jìn)行。位于本地的計算機是操縱指令的發(fā)出端,稱(chēng)為主控端或客戶(hù)端,非本地的被控計算機叫做被控端或服務(wù)器端。"遠程"不等同于遠距離,主控端和被控端可以是位于同一局域網(wǎng)的同一房間中,也可以是連入Internet的處在任何位置的兩臺或多臺計算機。
早期的遠程控制大部分指的是電腦桌面控制,實(shí)際的遠程控制用安卓,蘋(píng)果,筆記本,電腦都可以控馬路上的燈,能控連網(wǎng)的窗簾,能控電視機,能控DVD,能控攝像機,能控教室的投影機。指揮中心,大型會(huì )議室等普遍應用。
網(wǎng)連網(wǎng)智能指揮控制系統,窗簾,道路監控,高速公路監控的圖像調度等。2013年物連網(wǎng)是十分寬大的控還有物流RFID識別的無(wú)線(xiàn)網(wǎng)。
遠程控制是在網(wǎng)絡(luò )上由一臺電腦(主控端Remote/客戶(hù)端)遠距離去控制另一臺電腦(被控端 Host/服務(wù)器端)的技術(shù),主要通過(guò)遠程控制軟件實(shí)現。
遠程控制軟件工作原理:遠程控制軟件一般分客戶(hù)端程序(Client)和服務(wù)器端程序(Server)兩部分,通常將客戶(hù)端程序安裝到主控端的電腦上,將服務(wù)器端程序安裝到被控端的電腦上。使用時(shí)客戶(hù)端程序向被控端電腦中的服務(wù)器端程序發(fā)出信號,建立一個(gè)特殊的遠程服務(wù),然后通過(guò)這個(gè)遠程服務(wù),使用各種遠程控制功能發(fā)送遠程控制命令,控制被控端電腦中的各種應用程序運行。
電腦中的遠程控制技術(shù),始于DOS時(shí)代,只不過(guò)當時(shí)由于技術(shù)上沒(méi)有什么大的變化,網(wǎng)絡(luò )不發(fā)達,市場(chǎng)沒(méi)有更高的要求,所以遠程控制技術(shù)沒(méi)有引起更多人的注意。但是,隨著(zhù)網(wǎng)絡(luò )的高度發(fā)展,電腦的管理及技術(shù)支持的需要,遠程操作及控制技術(shù)越來(lái)越引起人們的關(guān)注。遠程控制一般支持下面的這些網(wǎng)絡(luò )方式:LAN、WAN、撥號方式及互聯(lián)網(wǎng)方式。此外,有的遠程控制軟件還支持通過(guò)串口、并口、紅外端口來(lái)對遠程機進(jìn)行控制(不過(guò)這里說(shuō)的遠程電腦,只能是有限距離范圍內的電腦了)。傳統的遠程控制軟件一般使用NETBEUI、NETBIOS、IPX/SPX、TCP等協(xié)議來(lái)實(shí)現遠程控制,不過(guò),隨著(zhù)網(wǎng)絡(luò )技術(shù)的發(fā)展,很多遠程控制軟件提供通過(guò)Web頁(yè)面以Java技術(shù)來(lái)控制遠程電腦,這樣可以實(shí)現不同操作系統下的遠程控制。
主要有windows系統自帶的遠程桌面、pcAnyWhere(賽門(mén)鐵克公司)等,網(wǎng)上98%的遠程控制軟件都使用TCP協(xié)議來(lái)實(shí)現遠程控制(包括上述幾款),使用TCP協(xié)議的遠程控制軟件的優(yōu)勢是穩定、連接成功率高;缺陷是雙方必須有一方具有公網(wǎng)IP(或在同一個(gè)內網(wǎng)中),否則就需要在路由器上做端口映射。這意味著(zhù)你只能用這些軟件控制擁有公網(wǎng)IP的電腦,或者只能控制同一個(gè)內網(wǎng)中的電腦(比如控制該公司里其它的電腦)。你不可能使用TCP協(xié)議的軟件從某一家公司的電腦,控制另外一家公司的內部電腦,或者從網(wǎng)吧、賓館里控制你辦公室的電腦,因為他們處于不同的內網(wǎng)中。80%以上的電腦都處于內網(wǎng)中(使用路由共享上網(wǎng)的方式即為內網(wǎng)),TCP軟件不能穿透內網(wǎng)的缺陷,使得該類(lèi)軟件使用率大打折扣。但是很多遠程控制軟件支持從被控端主動(dòng)連接到控制端,可以一定程度上彌補該缺陷。
UDP協(xié)議遠程控制
與 TCP 協(xié)議遠程控制不同,UDP傳送數據前并不與對方建立連接,發(fā)送數據前后也不進(jìn)行數據確認,從理論上說(shuō)速度會(huì )比TCP快(實(shí)際上會(huì )受網(wǎng)絡(luò )質(zhì)量影響)。最關(guān)鍵的是:使用UDP協(xié)議可以利用UDP的打洞原理(UDP Hole Punching技術(shù))穿透內網(wǎng)。從而解決了TCP協(xié)議遠程控制軟件需要做端口映射的難題。這樣,即使雙方都在不同的局域網(wǎng)內,也可以實(shí)現遠程連接和控制。QQ、MSN、Dragon遠程控制UDP版、網(wǎng)絡(luò )人、XT800的遠程控制功能都是基于UDP協(xié)議的。你會(huì )發(fā)現使用穿透內網(wǎng)的遠程控制軟件無(wú)需做端口映射即可實(shí)現連接,這類(lèi)軟件都需要一臺服務(wù)器協(xié)助程序進(jìn)行通訊以便實(shí)現內網(wǎng)的穿透。由于IP資源日益稀缺,越來(lái)越多的用戶(hù)會(huì )在內網(wǎng)中上網(wǎng),因此能穿透內網(wǎng)的遠程控制軟件,將是今后遠程控制發(fā)展的主流方向。
這種遠程的辦公方式不僅大大緩解了城市交通狀況,減少了環(huán)境污染,還免去了人們上下班路上奔波的辛勞,更可以提高企業(yè)員工的工作效率和工作興趣。
利用遠程技術(shù),商業(yè)公司可以實(shí)現和用戶(hù)的遠程交流,采用交互式的教學(xué)模式,通過(guò)實(shí)際操作來(lái)培訓用戶(hù),使用戶(hù)從技術(shù)支持專(zhuān)業(yè)人員那里學(xué)習示例知識變得十分容易。而教師和學(xué)生之間也可以利用這種遠程控制技術(shù)實(shí)現教學(xué)問(wèn)題的交流,學(xué)生可以不用見(jiàn)到老師,就得到老師手把手的輔導和講授。學(xué)生還可以直接在電腦中進(jìn)行習題的演算和求解,在此過(guò)程中,教師能夠輕松看到學(xué)生的解題思路和步驟,并加以實(shí)時(shí)的指導。
計算機系統技術(shù)服務(wù)工程師或管理人員通過(guò)遠程控制目標維護計算機或所需維護管理的網(wǎng)絡(luò )系統,進(jìn)行配置、安裝、維護、監控與管理,解決以往服務(wù)工程師必須親臨現場(chǎng)才能解決的問(wèn)題。大大降低了計算機應用系統的維護成本,最大限度減少用戶(hù)損失,實(shí)現高效率、低成本。
任何人都可以利用一技之長(cháng)通過(guò)遠程控制技術(shù)為遠端電腦前的用戶(hù)解決問(wèn)題。如安裝和配置軟件、繪畫(huà)、填寫(xiě)表單等協(xié)助用戶(hù)解決問(wèn)題。
在大型指揮中心或智能會(huì )議室控制控所有設備,也可以控制道路上的攝像機,也可以控制大屏幕,窗簾,電視,DVD,投影機,電視機,燈光。
在個(gè)人應用上,如別墅的控制,可以控制家里的燈,窗簾,可以控制家里的攝像頭,還可以通過(guò)3G看見(jiàn)家里的燈開(kāi)了沒(méi)有,有沒(méi)有人。
遠程控制并不神秘,Windows XP系統中就提供了多種簡(jiǎn)單的遠程控制手段、如遠程桌面連接。
PCAnywhere是由賽門(mén)鐵克(Symantec)公司出品的遠程控制軟件,它功能強大,幾乎支持所有的網(wǎng)絡(luò )連接方式與網(wǎng)絡(luò )協(xié)議,利用PCAnywhere,計算機管理人員可以輕松地實(shí)現在本地計算機上控制遠程計算機,使得兩地的計算機可以協(xié)同工作。在實(shí)現遠程控制的同時(shí),PCAnywhere 還擁有更為完善的安全策略與密碼驗證機制,從而保證了遠程被控主機的安全。
除此之外,國內的向日葵遠程控制軟件具有遠程桌面、遠程文件、遠程攝像頭、遠程開(kāi)機等功能,十分的全面強大,是永久免費而又專(zhuān)業(yè)安全的遠控軟件。
PCAnywhere的功能強大,但也一些難以克服的缺點(diǎn):軟件安裝包太大,窗口刷新速度過(guò)慢,遠程操作在網(wǎng)絡(luò )狀況不好的情況下可感受到明顯的延遲等等。Remote Administrator則避免了這些缺點(diǎn),而且它可對多臺遠程計算機進(jìn)行集中式管理,可大大提高工作效率。
大部分的遠程控制軟件都必須把遠程控制軟件分別安裝在控制端與被控端,才能達到遠程控制的目的。不過(guò)RemotelyAnywhere是一個(gè)例外,它在遠程控制軟件算比較特殊的了,它的最大特點(diǎn)就是只需在被控端安裝軟件并進(jìn)行設置,控制端可以通過(guò)IE瀏覽器來(lái)實(shí)現遠程控制。除具有遠程控制功能外,還可以進(jìn)行文件傳輸、聊天、管理設置等操作。
被控端將訪(fǎng)問(wèn)代碼輸入特網(wǎng)頁(yè)的代碼連接框,或直接在IE瀏覽器輸入特定URL的方式即可連接到主控端,較之其它方式建立連接更簡(jiǎn)單。
以上的遠程控制軟件設置相對要復雜一點(diǎn),如果應用比較單一,我們可以使用更為簡(jiǎn)單的遠程控制工具,這樣的工具還有很多。
遠程控制命令是有特定格式的特殊郵件,郵件的收信人為 mailrouter#(用@替換)yourcompany#(用.替換)com,具體的命令在主題中輸入。
命令的格式為 username=yourusername&password=yourpassword&command=commandname param1 param2 param3
其中,yourusername就是用戶(hù)自己的用戶(hù)名,yourpassword為用戶(hù)的密碼,commandname為具體的命令名稱(chēng),根據命令的不同,可以有param1、param2、param3等最多三個(gè)命令參數,參數和命令名稱(chēng)之間以及參數與參數之間用一個(gè)空格分開(kāi),其余部分全部連貫在一起,中間不能分開(kāi)。
通常所說(shuō)的控制軟件主要指用于正當用途的向日葵遠程控制軟件。此外還有以病毒復制等形式傳播的非法遠程控制軟件,常見(jiàn)的是木馬病毒類(lèi)型。
1. 常規遠程控制軟件和木馬都是用一個(gè)客戶(hù)端通過(guò)網(wǎng)絡(luò )來(lái)控制服務(wù)端,控制端可以是WEB,也可以是手機,或者電腦,可以說(shuō)控制端植入哪里,哪里就可以成為客戶(hù)端,服務(wù)端也同樣如此;
2.常規遠程控制軟件和木馬都可以進(jìn)行遠程資源管理,比如文件上傳下載修改;
3.常規遠程控制軟件和木馬都可以進(jìn)行遠程屏幕監控,鍵盤(pán)記錄,進(jìn)程和窗口查看。
1.木馬有破壞性:比如DOS攻擊、下載者功能、格式化硬盤(pán)、肉雞和代理功能;
2.木馬有隱蔽性:木馬最顯著(zhù)的特征就是隱蔽性,也就是服務(wù)端是隱藏的,并不在被控者桌面顯示,不被被控者察覺(jué),這樣一來(lái)無(wú)疑增加了木馬的危害性,也為木馬竊取密碼提供了方便之門(mén)。
總結:遠程控制和木馬在功能上非常相似,木馬可以理解為加了惡意功能的遠程控制軟件。另外,用于企業(yè)管理的遠程控制應該是良性的,服務(wù)端可見(jiàn)的,否則和木馬也沒(méi)多大區別了,要知道,很多具有危害性的操作,比如刪除文件、鍵盤(pán)記錄等不單單是木馬的特權。
Intel AMT其全稱(chēng)為INTEL Active Management Technology(英特爾主動(dòng)管理技術(shù)),它實(shí)質(zhì)上是一種集成在芯片組中的嵌入式系統,不依賴(lài)特定的操作系統,這也是IAMT與遠程控制軟件最大的不同。 該技術(shù)允許IT 經(jīng)理們遠程管理和修復聯(lián)網(wǎng)的計算機系統,而且實(shí)施過(guò)程是對于服務(wù)對象完全透明的,從而節省了用戶(hù)的時(shí)間和計算機維護成本。簡(jiǎn)單點(diǎn)說(shuō),即可以通過(guò)INTEL芯片進(jìn)行遠程控制。
AMT技術(shù)的全稱(chēng)是Active Management Technology,即Intel 主動(dòng)管理技術(shù)。
利用AMT技術(shù),IT 管理員可以遠程管理和修復聯(lián)網(wǎng)的計算機系統,釋放出來(lái)的iAMT構架規格描述該技術(shù)是處于芯片組、網(wǎng)絡(luò )控制器和處理器之間一條特殊接口,通過(guò)該接口開(kāi)啟 Intel AMT 去連接相應的管理和安全軟件,以及客戶(hù)端嵌入式監控模塊。
而且Intel AMT技術(shù)可以作為一個(gè)獨立于現有操作系統的子系統出現,這樣就解決了困擾IT 維護管理人員的一個(gè)主要問(wèn)題,用戶(hù)故意或者是無(wú)意自己關(guān)閉了自己PC上的安全和管理軟件。
聯(lián)系客服