Технологія Intel PAT переваги для навчальних класів
Технологія Intel PAT: переваги для навчальних класів
Комп'ютерними класами в освітніх закладах сьогодні нікого не здивуєш. Але в одному комп'ютерному класі займається кілька груп, і кожній потрібні свої завдання, програми, робоче оточення. Для встановлення та роботи деяких програм доводиться видавати студентам адміністративні права, а це завжди загрожує іншими наслідками. Скажімо, студент вирішить покопатися в системі, і найчастіше подібні експерименти закінчуються збоями додатків, або навіть відмовою самої ОС. Ми вважаємо, адміністратори навчальних класів неодноразово стикалися з подібною проблемою. І щоразу витрачали свій час відновлення системи, переустановку додатків тощо.
Звичайно, сьогодні існує безліч програмних засобів для вирішення описаної проблеми: робота груп у віртуальних машинах, засоби відновлення образу ОС тощо. Але Intel запропонувала свою цікаву апаратно-програмну технологію, яка пропонує широкий набір можливостей. Ми маємо на увазі Intel Platform Administration Technology (iPAT).
Що таке Intel PAT?
Технологія iPAT на програмному рівні є клієнт-серверною. На комп'ютер навчального класу встановлюється серверна оболонка, але в інші комп'ютери - клієнтське додаток. З апаратного боку на клієнтській стороні повинні використовуватися спеціальні материнські плати виробництва Intel із підтримкою iPAT (звісно, на чіпсетах Intel). Вони включають додатковий 2-Мбайт BIOS, у якому прошиті деякі системні функції. Власне, для підтримки PAT вКлас досить просто замовити клас на відповідних материнських платах. А програмне забезпечення йтиме у комплекті.
Можливості Intel PAT
Розгортання образів ОС та пакетів оновлення
Наступна можливість полягає в розгортанні або відкочуванні пакетів. Адміністратор може підготувати пакети з додатками для кожного класу (або навіть для кожної лабораторної роботи). Наприклад, пакет інсталяції Adobe Photoshop, пакет інсталяції Mathcad і т.д. Потім достатньо на сервері вказати клієнтські комп'ютери, куди мають бути встановлені пакети. Під час завантаження (етап BIOS) клієнт проведе інсталяцію пакета, після чого буде завантажено операційну систему. Якщо пакет не потрібний, його можна відкотити.
Як бачимо, все досить просто і легко. У МІЕТ ми змогли за 10 хвилин встановити на клієнтський комп'ютер образ Windows XP "з нуля", після чого завантажили пакет із програмою запису дисків.
Керування у віддаленому режимі
Адміністратор може перезавантажити, увімкнути чи вимкнути клієнтські комп'ютери. В принципі ці можливості далеко не нові, але вони добре доповнюють функції iPAT.
Відновлення системи
Під час перезавантаження клієнтські комп'ютери можуть відновити систему до стандартного чистого образу та повторно розгорнути пакети з потрібними програмами. Таким чином, якщо в систему проник вірус, то він буде видалений. Якщо ж якийсь студент забажає нашкодити, його дії будуть марні: за лічені хвилини адміністратор зможе відновити систему до робочого стану.
У навчальному класі МІЕТ ми постаралися "вбити" Windows, стерши всі файли в корені диска. Звичайно, система після цього відмовилася завантажуватися. Адміністратор побачив стан системи,запустив відновлення, і вже за кілька хвилин наша системам знову запрацювала.
Моніторинг клієнтських систем
Що ж буде, якщо який-небудь студент побажає тишком-нишком розкрити комп'ютер і віднести з собою модуль пам'яті? Під час завантаження клієнта сервер відразу подасть сигнал (у тому числі і звуковий) про несанкціоновану зміну конфігурації. Сервер iPAT постійно відстежує стан апаратних компонентів системи та повідомляє про всі збої або підозрілі дії. Якщо корпус підтримує датчик розтину, сервер iPAT буде повідомляти адміністратора і в цьому випадку.