<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hệ thống quản lý từ xa &#8211; Tin tức công nghệ thông tin, quảng cáo trực tuyến, mạng xã hội và công nghệ</title>
	<atom:link href="https://tuvancongnghe.net/category/tu-van-cong-nghe/he-thong-quan-ly-tu-xa/feed/" rel="self" type="application/rss+xml" />
	<link>https://tuvancongnghe.net</link>
	<description>Tin tức công nghệ thông tin, quảng cáo trực tuyến, mạng xã hội và công nghệ</description>
	<lastBuildDate>Tue, 12 Sep 2017 09:01:57 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.5</generator>
	<item>
		<title>Tư vấn công nghệ: Hệ thống điều khiển chiếu sáng từ xa</title>
		<link>https://tuvancongnghe.net/he-thong-dieu-khien-chieu-sang-tu-xa/</link>
					<comments>https://tuvancongnghe.net/he-thong-dieu-khien-chieu-sang-tu-xa/#respond</comments>
		
		<dc:creator><![CDATA[Bảo Châu]]></dc:creator>
		<pubDate>Thu, 20 Jan 2011 06:12:35 +0000</pubDate>
				<category><![CDATA[Hệ thống quản lý từ xa]]></category>
		<category><![CDATA[công nghệ mới]]></category>
		<category><![CDATA[Khảo sát thị trường]]></category>
		<category><![CDATA[tư vấn công nghệ]]></category>
		<category><![CDATA[weboffice]]></category>
		<guid isPermaLink="false">http://tuvancongnghe.net/?p=694</guid>

					<description><![CDATA[Tư vấn công nghệ &#8211; Các nhà khoa học TP Hồ Chí Minh vừa nghiên cứu thành công hệ thống điều khiển, giám sát đèn chiếu sáng công cộng, phát hiện rò rỉ điện từ xa qua hệ thống tin nhắn SMS. Nhờ có hệ thống này, ngoài việc điều tiết giờ giấc các bóng [&#8230;]]]></description>
										<content:encoded><![CDATA[<div style="text-align: justify;"><strong>Tư vấn công nghệ &#8211; Các nhà khoa học TP Hồ Chí Minh vừa nghiên cứu thành công hệ thống điều khiển, giám sát đèn chiếu sáng công cộng, phát hiện rò rỉ điện từ xa qua hệ thống tin nhắn SMS. Nhờ có hệ thống này, ngoài việc điều tiết giờ giấc các bóng đèn chiếu sáng công cộng từ xa, còn có khả năng phát hiện tình trạng rò rỉ điện báo cáo đến bộ phận quản lý kịp thời.</strong></div>
<div style="text-align: justify;"><strong><a href="http://tuvancongnghe.net/wp-content/uploads/2011/01/Stuff-039-1024x768.jpg"><img fetchpriority="high" decoding="async" class="aligncenter size-medium wp-image-697" title="Stuff-039-1024x768" src="http://tuvancongnghe.net/wp-content/uploads/2011/01/Stuff-039-1024x768-300x225.jpg" alt="" width="300" height="225" srcset="https://tuvancongnghe.net/wp-content/uploads/2011/01/Stuff-039-1024x768-300x225.jpg 300w, https://tuvancongnghe.net/wp-content/uploads/2011/01/Stuff-039-1024x768.jpg 1024w" sizes="(max-width: 300px) 100vw, 300px" /></a><br />
</strong></div>
<div style="text-align: justify;">
<p>Mỗi năm, hệ thống đèn chiếu sáng công cộng trên cả nước tiêu tốn nhiều điện năng và gây lãng phí lớn do chưa được điều tiết hợp lý thời điểm bật, tắt đèn. Chỉ riêng TP Hồ Chí Minh hằng năm phải bỏ ra khoảng 130 tỷ đồng để trả cho lượng điện chiếu sáng chung. Ðể tiết kiệm điện, hệ thống đèn chiếu sáng ở nhiều con đường đang phải giảm năng lượng tiêu thụ bằng cách xen kẽ một đèn sáng một đèn tắt. Tuy nhiên, việc cắt giảm này hiện chỉ thực hiện trên những con đường nhỏ. Những điểm nhạy cảm về an toàn giao thông như ngã tư, đường cao tốc, trên cầu&#8230; xe cộ thường xuyên lưu thông với tốc độ cao, luôn phải bảo đảm ánh sáng và cần có nhân viên kỹ thuật đến từng trạm điều khiển để thay đổi cường độ ánh sáng (100% công suất vào giờ cao điểm; 50% công suất giờ thấp điểm và điều chỉnh thời gian bật tắt phù hợp với thời tiết). Công trình &#8216;Hệ thống điều khiển, giám sát đèn chiếu sáng công cộng, phát hiện rò rỉ điện từ xa&#8217; do nhóm tác giả Nguyễn Trọng Kiên, Nguyễn Văn Hoàng ở Công ty Nguyễn Hoàng Tuy nghiên cứu sẽ giúp cho việc quản lý giám sát, điều tiết giờ giấc các bóng đèn chiếu sáng công cộng từ xa nhanh chóng mà không cần phải đến từng trạm để điều tiết như hiện nay, qua đó giúp việc điều tiết hợp lý hơn theo từng thời điểm bật tắt. Ðiểm nổi bật của hệ thống là cấu hình hoàn toàn bằng tin nhắn với cú pháp cụ thể, có kèm mật khẩu để xử lý trong hệ thống.</p>
<p>Hệ thống kiểm soát và điều khiển có hai phần gồm: phần trung tâm; phần nhận lệnh và điều khiển tại mỗi trạm. Trong đó, phần trung tâm gồm có modem GSM + phần mềm quản lý và điều khiển trạm trung tâm. Một modem kết nối với các trạm con. Trạm trung tâm này có thể điều khiển và giám sát các trạm con. Quá trình nghiên cứu cho thấy những ưu điểm nổi bật của hệ thống là có thể biết được dòng rò của trạm là bao nhiêu và số kW tiêu thụ của từng trạm chiếu sáng trên một tháng. Ðặc biệt, hệ thống có nhiều chế độ chiếu sáng thích hợp cho từng khoảng thời gian, dễ dàng phát hiện sự cố hư bóng đèn nên rất thuận lợi cho việc quản lý chiếu sáng. Do việc quản lý hoàn toàn trên máy tính nên có thể đưa ra báo cáo rõ ràng cho từng trạm. Bên cạnh đó, chi phí lắp đặt thấp, việc bảo trì dễ dàng, thậm chí có thể bảo trì từ xa. Quá trình vận hành nhanh, gọn, chính xác và đặc biệt, tính bảo mật tương đối cao do không cần nối mạng.</p>
<p>Ngoài những ưu điểm trên, theo đánh giá của nhóm tác giả, đề tài này mang tính ứng dụng cao vào thực tiễn do tiết kiệm chi phí trong khâu quản lý và tiêu hao điện năng. Ðiển hình như việc tắt đúng thời điểm trước một giờ đồng hồ hoặc sáng 50% công suất cho giờ thấp điểm cũng đã tiết kiệm được lượng điện không nhỏ nếu tính trên tổng số đèn của toàn thành phố. Hơn nữa, việc báo cáo nhanh chóng cho người quản lý biết tình trạng rò rỉ điện để kịp thời xử lý cũng đã bảo đảm được độ tin cậy của hệ thống điện. Dựa vào mạng viễn thông đang phát triển mạnh mẽ hiện nay, việc truyền dữ liệu qua lại giữa các thiết bị bảo đảm được độ tin cậy cao. Hơn nữa việc truyền nhận qua SMS sẽ tiết kiệm được các chi phí về bảo trì và quản lý phần trung tâm hơn so với hệ thống kết nối qua in-tơ-nét. Thiết bị được xây dựng với độ bảo mật và ổn định tối đa, xây dựng giao thức có kiểm tra mật khẩu để bắt tay với trung tâm. Ngoài ra, các tin nhắn SMS khác không thể truy nhập được vào hệ thống; các trạm được quản lý bởi một trung tâm hoạt động độc lập thông qua modem GSM riêng. Hiện nay hệ thống đang được vận hành tại trạm BTS HCM089, Thanh Ða &#8211; quận Bình Thạnh, TP Hồ Chí Minh.</p>
<p>Tư vấn công nghệ &#8211; Ông Nguyễn Trọng Kiên cho biết, nhóm nghiên cứu của ông đang tiếp tục triển khai đề tài theo hướng sâu hơn về kỹ thuật, điển hình như xây dựng phần mềm trung tâm quản lý, tối ưu thiết bị đạt độ ổn định cao hơn. Cụ thể là sẽ lắp đặt một trạm mẫu có sự phối hợp giữa các cấp ngành để đưa ra các giải pháp tối ưu hơn trong thiết kế, sẽ nâng cấp thiết bị trong việc quản lý công suất và báo cáo của từng trạm lên phần mềm trung tâm thông qua mạng viễn thông, SMS, GPRS&#8230;</p>
</div>
<p style="text-align: justify;"><strong> Tuyết Mai</strong></p>
<p style="text-align: justify;"><strong>Theo Nhan Dan</strong></p>
<p style="text-align: justify;"><strong>Tags: Công nghệ mới, thiết kế web, dịch vụ web, dịch vụ seo, làm seo, dịch vụ quảng cáo, quảng cáo trực tuyến<br />
</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://tuvancongnghe.net/he-thong-dieu-khien-chieu-sang-tu-xa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ELP &#8211; Hệ thống quản lý điện gia dụng từ xa bằng điện thoại</title>
		<link>https://tuvancongnghe.net/tu-van-cong-nghe-elp-he-thong-quan-ly-dien-gia-dung-tu-xa-bang-dien-thoai/</link>
					<comments>https://tuvancongnghe.net/tu-van-cong-nghe-elp-he-thong-quan-ly-dien-gia-dung-tu-xa-bang-dien-thoai/#respond</comments>
		
		<dc:creator><![CDATA[Bảo Châu]]></dc:creator>
		<pubDate>Thu, 20 Jan 2011 06:07:33 +0000</pubDate>
				<category><![CDATA[Hệ thống quản lý từ xa]]></category>
		<category><![CDATA[chu ky dien tu]]></category>
		<category><![CDATA[Chữ ký số]]></category>
		<category><![CDATA[công nghệ mới]]></category>
		<category><![CDATA[Google AdWords]]></category>
		<category><![CDATA[Khảo sát thị trường]]></category>
		<category><![CDATA[Vietnam Market Survey]]></category>
		<category><![CDATA[web cá nhân]]></category>
		<guid isPermaLink="false">http://tuvancongnghe.net/?p=689</guid>

					<description><![CDATA[Tu van cong nghe &#8211; Các sinh viên của trường đại học Keio University (Nhật Bản) đang phát triển một hệ thống quản lý sử dụng điện gia dụng từ xa bằng điện thoại, cho phép bạn theo dõi mức điện năng mà mỗi thiết bị điện tử đang sử dụng trong nhà và cung [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Tu van cong nghe</strong> &#8211; Các sinh viên của trường đại học Keio University (Nhật Bản) đang phát triển một hệ thống quản lý sử dụng điện gia dụng từ xa bằng điện thoại, cho phép bạn theo dõi mức điện năng mà mỗi thiết bị điện tử đang sử dụng trong nhà và cung cấp chức năng ngắt điện từ xa để tiết kiệm điện mỗi khi bạn quên tắt chúng khi ra khỏi căn hộ. Tất cả các chức năng đều được thực hiện trên một chiếc điện thoại di động.</p>
<p style="text-align: justify;"><a href="http://tuvancongnghe.net/wp-content/uploads/2011/01/energy-literacy-platform.png"><img decoding="async" class="aligncenter size-medium wp-image-690" title="energy-literacy-platform" src="http://tuvancongnghe.net/wp-content/uploads/2011/01/energy-literacy-platform-300x149.png" alt="" width="300" height="149" srcset="https://tuvancongnghe.net/wp-content/uploads/2011/01/energy-literacy-platform-300x149.png 300w, https://tuvancongnghe.net/wp-content/uploads/2011/01/energy-literacy-platform.png 638w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p style="text-align: justify;">Hệ thống có tên Energy Literacy Platform (ELP) gồm 3 phần:</p>
<p style="text-align: justify;">1. Các module ELP: là các đầu nối, nối giữa ở cắm điện và đầu dây điện của các thiết bị điện tử để đo lượng điện sử dụng của từng thiết bị.</p>
<p style="text-align: justify;">2. Thiết bị thu nhận ELP: Tiếp nhận dữ liệu thu thập từ các module.</p>
<p style="text-align: justify;">3. Cuối cùng là một máy chủ tiếp nhận thông tin từ thiết bị thu nhận ELP và đưa các thông tin này lên một website hoặc một phần mềm trên điện thoại cho phép người dùng có thể theo dõi lượng điện năng sử dụng dưới dạng các biểu đồ trực quan và chi tiết, kèm theo đó là chức năng tắt từng thiết bị từ xa.</p>
<p style="text-align: justify;">Trên mỗi module ELP đều có một bóng đèn, nó sẽ chuyển màu từ xanh sang đỏ nếu thiết bị đó đang sử dụng điện quá mức giới hạn mà bạn đặt ra. Nhóm tác giả hy vọng sẽ ra mắt hệ thống quản lý điện thông minh này vào mùa hè năm sau.</p>
<p style="text-align: justify;">Video giới thiệu</p>
<p style="text-align: justify;"><object id="utv875505" width="480" height="296" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="utv_n_853842" /><param name="flashvars" value="loc=%2F&amp;autoplay=false&amp;vid=11311456&amp;locale=en_US&amp;hasticket=false&amp;id=11311456&amp;v3=1" /><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.ustream.tv/flash/viewer.swf" /><embed id="utv875505" type="application/x-shockwave-flash" width="480" height="296" src="http://www.ustream.tv/flash/viewer.swf" allowscriptaccess="always" allowfullscreen="allowfullscreen" flashvars="loc=%2F&amp;autoplay=false&amp;vid=11311456&amp;locale=en_US&amp;hasticket=false&amp;id=11311456&amp;v3=1" name="utv_n_853842" /></object></p>
<p style="text-align: justify;">(Theo TechCrunch/Tinhte)</p>
<p style="text-align: justify;"><strong>Tư vấn công nghệ</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://tuvancongnghe.net/tu-van-cong-nghe-elp-he-thong-quan-ly-dien-gia-dung-tu-xa-bang-dien-thoai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Giải Pháp Quản Lý Mạng Từ Xa Cho Microsoft</title>
		<link>https://tuvancongnghe.net/giai-phap-quan-ly-mang-tu-xa-cho-microsoft/</link>
					<comments>https://tuvancongnghe.net/giai-phap-quan-ly-mang-tu-xa-cho-microsoft/#respond</comments>
		
		<dc:creator><![CDATA[Bảo Châu]]></dc:creator>
		<pubDate>Sat, 15 Jan 2011 13:53:38 +0000</pubDate>
				<category><![CDATA[Hệ thống quản lý từ xa]]></category>
		<category><![CDATA[quản lý từ xa]]></category>
		<guid isPermaLink="false">http://tuvancongnghe.net/?p=461</guid>

					<description><![CDATA[Tư vấn công nghệ &#8211; Một trong những vấn đề nan giải mà các nhà quản trị Microsoft đang đương đầu là làm sao quản lý hệ thống từ xa theo cách an toàn hơn? Trong thế giới UNIX thì câu trả lời khá đơn giản: dùng giao thức SSH. Nhờ có SSH, chúng ta [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Tư vấn công nghệ &#8211; Một trong những vấn đề nan giải mà các nhà quản trị Microsoft đang đương đầu là làm sao quản lý hệ thống từ xa theo cách an toàn hơn? Trong thế giới UNIX thì câu trả lời khá đơn giản: dùng giao thức SSH. Nhờ có SSH, chúng ta có thể quản lý những hệ thống từ xa không những trong chế độ văn bản (text mode), mà còn có thể chạy những trình ứng dụng X-Window từ xa bằng cách dùng kỹ thuật đường hầm giao thức (protocol tunneling). Và tất cả những cái đó đều dùng mật mã vững chắc để bảo vệ việc truyền dữ liệu đi từ việc truy cập trái phép.</p>
<p style="text-align: justify;"><a href="http://tuvancongnghe.net/wp-content/uploads/2011/01/event_lahendus.gif"><img decoding="async" class="aligncenter size-medium wp-image-464" title="event_lahendus" src="http://tuvancongnghe.net/wp-content/uploads/2011/01/event_lahendus-300x200.gif" alt="" width="300" height="200" srcset="https://tuvancongnghe.net/wp-content/uploads/2011/01/event_lahendus-300x200.gif 300w, https://tuvancongnghe.net/wp-content/uploads/2011/01/event_lahendus.gif 605w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p style="text-align: justify;">Không may, để bảo vệ an toàn việc truy cập từ xa đến hệ thống MS Windows thì không dễ dàng một chút nào. Tại sao? Thứ nhất, chỉ có NT Terminal Server, 2000 Server và XP được trang bị những dịch vụ quản lý từ xa (Terminal Services). Thứ hai, giải pháp quản lý hệ thống MS Windows có khả năng là không mã hoá dữ liệu truyền đi (giống như VNC), hoặc là sự bổ sung của họ thường đi liền với những chi phí thêm vào khá đáng kể.</p>
<p style="text-align: justify;">Bài viết này sẽ mô tả phương pháp chung cho việc quản lý từ xa mà có thể được dùng để quản lý hầu hết tất cả hệ thống của MS Windows: từ Windows 95 lên đến XP. Phương pháp này không những chỉ dùng chí phí thấp nhất, mà còn có sự bảo mật tương đối cao hơn.</p>
<p style="text-align: justify;">Giải Pháp<br />
=======<br />
Những đặc điểm nào mà giải pháp quản lý mạng từ xa nên có? Thứ nhất, là phải thiết thực. Mặc dầu trong trường hợp của hệ thống Unix, việc sử dụng phương pháp này để quản lý MS Windows khá xa vời ý tưởng trên. Bởi vì MS Windows là một hệ thống dựa trên môi trường đồ hoạ, việc quản lý từ xa cũng nên thực hiện trong một chế độ đồ hoạ. Bên cạnh đó cũng phải an toàn hơn. Giải pháp này không những cung cấp sự thẩm quyền cho người sử dụng, mà còn phải đảm bảo tính cẩn mật và toàn vẹn hơn cho việc truyền dữ liệu.</p>
<p style="text-align: justify;">Trong giải pháp này, tất cả những yêu cầu trên sẽ được gặp ở đây bằng cách dùng phần mềm có mã nguồn mở sau:</p>
<p style="text-align: justify;">+ VNC &#8211; VNC (Virtual Network Computing) cung cấp sự quản lý đồ họa cho những hệ thống từ xa. Ở trường hợp của chúng ta, phần mềm VNC sẽ là phần &#8220;cốt lõi&#8221; của toàn bộ giải pháp này. Nó sẽ cũng cấp một bàn giao tiếp đồ họa (graphic console) đến hệ thống MS Windows từ xa.</p>
<p style="text-align: justify;">+ Stunnel &#8211; Mục đích chính của tiện ích Stunnel là tạo ra những đường hầm SSL để truyền dữ liệu, thường là những giao thức không mã hoá. Ở giải pháp đang miêu tả ở đây, công cụ này sẽ được dùng để bảo vệ giao thức VNC. Nhờ có Stunnel, nó không những bảo đảm được tính cẩn mật và toàn vẹn trong việc truyền dữ liệu, mà còn xác thực máy khách của và máy chủ VNC.</p>
<p style="text-align: justify;">+ OpenSSL &#8211; OpenSSL là một thư viện mã hoá mà có thể được dùng để nâng cao những ứng dụng bởi chức năng mã hoá dữ liệu. Dùng OpenSSL chúng ta cũng có thể tạo ra, ký hiệu và huỷ bỏ chứng nhận mà có thể được dùng trong giải pháp dựa trên kiến trúc khóa công cộng (public key infrastructure). Ở phương pháp bên dưới công cụ này sẽ được dùng để tạo và ký hiệu chứng nhận cần thiết để xác thực cả máy khách lẫn máy chủ của VNC.</p>
<p style="text-align: justify;"><a href="http://tuvancongnghe.net/wp-content/uploads/2011/01/1opy.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-469" title="1opy" src="http://tuvancongnghe.net/wp-content/uploads/2011/01/1opy-211x300.jpg" alt="" width="211" height="300" srcset="https://tuvancongnghe.net/wp-content/uploads/2011/01/1opy-211x300.jpg 211w, https://tuvancongnghe.net/wp-content/uploads/2011/01/1opy.jpg 252w" sizes="(max-width: 211px) 100vw, 211px" /></a></p>
<p style="text-align: justify;">Hình sau đây cho thấy cách mà phần mềm đề cập ở trên được dùng để cung cấp sự quản lý vững chắc mạng từ xa:</p>
<p style="text-align: justify;">Bây giờ, hãy thực hành giải pháp được miêu tả ở đây.</p>
<p style="text-align: justify;">Cài đặt phần mềm</p>
<p style="text-align: justify;">Giai đoạn đầu tiên của việc quản lý an toàn từ xa là phải cài đặt phần mềm.</p>
<p style="text-align: justify;">VNC</p>
<p style="text-align: justify;">Để dùng VNC, ta phải tải về (www.uk.research.att.com/vnc/ ) và cài đặt nó trên máy chủ mà ta muốn quản lý ở xa mà sẽ được đề cập dưới đây. Tiếp theo, ta phải đăng ký dịch vụ VNC (Start Menu ® RealVNC ® VNC Server ® Register VNC Server Service) và khởi động lại hệ thống.</p>
<p style="text-align: justify;">Sau khi khởi động lại hệ thống, ta phải đặt vài tham số cơ bản của dịch vụ VNC. Quan trọng nhất là gõ một mật khẩu phù hợp để bảo vệ dịch vụ VNC chống lại sự truy cập trái phép. Bước tiếp theo là tắt tuỳ chọn &#8220;Enable Java Viewer&#8221; (nó không được sử dụng kể từ khi tuỳ chọn này yêu cầu hai đường hầm SSL riêng biệt), theo như hình bên dưới.</p>
<p style="text-align: justify;">Sau khi định xong cấu hình cho máy chủ VNC, ta nên tải phần mềm máy khách VNC (vncviewer.exe) và đặt nó ở máy chủ mà nó sẽ là máy khách của VNC.</p>
<p style="text-align: justify;">Ở điểm này ta nên kiểm tra nếu máy khách VNC có thể thiết lập một nối kết đến máy chủ VNC. Nếu những chương trình có thể liên lạc lẫn nhau được, thì ta hoàn thành việc định cấu hình.</p>
<p style="text-align: justify;">Bởi vì máy chủ VNC chỉ có khả năng truy cập bởi một Stunnel cục bộ, những mục nhập theo sau nên được thêm vào Windows Registry trên máy chủ VNC:<br />
CODE<br />
Key: HKEY_LOCAL_MACHINE\Software\ORL\WinVNC3Name: LoopbackOnly<br />
Type: REG_DWORD<br />
Value: 1</p>
<p style="text-align: justify;">Những mục nhập ở trên làm cho nó có khả năng dùng kết nối loopback, và chỉ giới hạn listen ở cổng 5900/tcp đến localhost (127.0.0.1). Nhờ đó, máy chủ VNC sẽ không bị truy cập trực tiếp từ mạng máy tính. Nếu ta không muốn người sử dụng tắt dịch vụ VNC trên host của máy chủ VNC, thì nhập vào Registry:</p>
<p style="text-align: justify;">CODE<br />
Key: HKEY_LOCAL_MACHINE\Software\ORL\WinVNC3\Default<br />
Name: AllowShutdown<br />
Type: REG_DWORD<br />
Value: 0</p>
<p style="text-align: justify;">Để kích hoạt những sự thay đổi ở trên, ta phải khởi động lại dịch vụ VNC.</p>
<p style="text-align: justify;">Stunnel</p>
<p style="text-align: justify;">Bước tiếp theo là cài đặt tiện ích Stunnel. Để cài đặt, ta tải xuống và đặt nó trên máy chủ và máy khách của VNC, trong thư mục: C:\Program Files\Stunnel. Ta cũng nên tải thêm hai thư viện của Stunnel: libeay32.dll, libssl32.dll.</p>
<p style="text-align: justify;">Nếu ta muốn cho Stunnel tự động bắt đầu khi hệ thống khởi động, thì thêm vào Windows Registry mục sau:</p>
<p style="text-align: justify;">CODE<br />
Key: HKEY_LOCAL_MACHINE\SOFTWARE\<br />
Microsoft\Windows\CurrentVersion\Run<br />
Name: Stunnel<br />
Type: REG_SZ<br />
Value: &#8220;C:\Program Files\Stunnel\stunnel-4.04.exe&#8221;</p>
<p style="text-align: justify;">OpenSSL</p>
<p style="text-align: justify;">Lúc này thư viện OpenSSL phần lớn được cài đặt như mặc định trong hầu hết Linux phân phối, bời vì nó phụ thuộc vào OpenSSH. Tuy nhiên, một vài người biết rằng có phiên bản OpenSSL cho MS Windows có chức năng gần như giống nhau. Bởi vì bài viết dành cho nền tảng MS Windows, nên ta sẽ sử dụng phiên bản OpenSSL này.</p>
<p style="text-align: justify;">Để cài đặt và định cấu hình ch phần mềm OpenSSL, ta phải thực hiện những bước sau:</p>
<p style="text-align: justify;">Phiên bản của OpenSSL (openssl.exe) có thể tải về từ http://www.stunnel.org/download/binaries.html . Giống như chương trình Stunnel, ta cũng phải tải thêm hai thư viện: libeay32.dll và libssl32.dll. Phần mềm tải về phải đặt trong thư mục C:\Program Files\OpenSSL.</p>
<p style="text-align: justify;">Hai file khác cũng phải được tải về là: file cấu hình, openssl.conf (http://www.securityfocus.com/data/tools/openssl.conf) và script ca.bat (http://www.securityfocus.com/data/tools/ca.bat), mà sẽ được dùng để cấp sự chứng nhận. Hai file đó đặt trong thư mục C:\Program Files\OpenSSL. Nội dung cuối cùng của thư mục phải tương tự như sau:</p>
<p style="text-align: justify;">Bước tiếp theo cấp sự chứng nhận, mà được dùng để xác thực máy chủ và máy khách của VNC.</p>
<p style="text-align: justify;">Chìa khóa và việc tạo ra Bằng chứng nhận (Certificates)</p>
<p style="text-align: justify;">Certification Authority</p>
<p style="text-align: justify;">Quy trình cấp chứng nhận nên bắt đầu bằng việc tạo một cặp khoá private/public và chứng nhận cho nhóm thứ ba, hay CA (Certification Authority). Chìa khóa private của CA sẽ được dùng sau này để ký hiệu chứng nhận cho máy chủ và máy khách VNC. Sự chứng nhận CA sẽ được thay thế trên tất cả máy chủ và máy khách VNC. Bởi vì chìa khóa private của CA là một trong những yếu tố quan trọng của mọi sự thi hành PKI, chìa khoá phải được bảo vệ bằng cụm mật khẩu tốt và tránh xa những người dùng bình thường.</p>
<p style="text-align: justify;">Để tạo ra một cặp chìa khoá private/public và chứng nhận cho CA, ta chạy script ca.bat như sau:</p>
<p style="text-align: justify;">C:\progra~1\OpenSSL\ca genca</p>
<p style="text-align: justify;">Sau khi thực hiện những bước trên, văn bằng CA sẽ được bảo quản ở file C:\CA\CAcert.pem, và cặp chìa khoá private/public sẽ được bảo quản ở file C:\CA\private\CAkey.pem.</p>
<p style="text-align: justify;">Máy chủ VNC</p>
<p style="text-align: justify;">Bước tiếp theo là generate cặp chìa khóa private/public và chứng nhận cho máy chủ VNC:</p>
<p style="text-align: justify;">C:\progra~1\OpenSSL\ca server</p>
<p style="text-align: justify;">Theo kết quả, những file sau sẽ được tạo ra trong thư mục C:\CA\temp\vnc_server:</p>
<p style="text-align: justify;">server.key &#8211; cặp chìa khoá private/public</p>
<p style="text-align: justify;">server.crt &#8211; chứng nhận máy chủ</p>
<p style="text-align: justify;">server.pem &#8211; server.key + server.crt (yêu cầu bởi Stunnel)</p>
<p style="text-align: justify;">Máy khách VNC</p>
<p style="text-align: justify;">Bước cuối cùng là tạo ra cặp chìa khóa private/public và chứng nhận cho máy khách VNC:</p>
<p style="text-align: justify;">C:\progra~1\OpenSSL\ca client</p>
<p style="text-align: justify;">Giống như ở bước trước, những file sau sẽ được tạo trong thư mục C:\CA\temp\vnc_client:</p>
<p style="text-align: justify;">+ client.key &#8211; cặp chìa khóa private/public<br />
+ client.crt &#8211; chứng nhận máy khách (client&#8217;s certificate)<br />
+ client.pem &#8211; client.key + client.crt (yêu cầu bởi Stunnel)</p>
<p style="text-align: justify;">Cấu hình Stunnel</p>
<p style="text-align: justify;">VNC Server</p>
<p style="text-align: justify;">Trước khi thử thiết lập một sự kết nối an toàn giữa máy chủ và máy khách của VNC, ta phải định cấu hình cho tiện ích Stunnel, và trang bị với tất cả những chìa khoá và chứng nhận mà nó đòi hỏi.</p>
<p style="text-align: justify;">Để làm điều đó, ta nên tạo một file &#8220;C:\Program Files\Stunnel\stunnel.conf&#8221; với nội dung sau:</p>
<p style="text-align: justify;">CODE<br />
CAfile = CAcert.pem<br />
CApath = certificates<br />
cert = server.pem<br />
client = no<br />
verify = 3</p>
<p style="text-align: justify;">[vnc]<br />
accept = 443<br />
connect = 127.0.0.1:5900</p>
<p style="text-align: justify;">Cấu hình ở trên sẽ làm cho tất cả những kết nối vào cổng 443/tcp sẽ được chuyển tiếp đến cổng cục bộ 5900/tcp.</p>
<p style="text-align: justify;">Bước tiếp theo là thay thể cả CA&#8217;s certificate (C:\CA\CAcert.pem) và cặp chìa khoá private/public của máy chủ VNC, chứng nhận (C:\CA\temp\vnc_server\server.pem) vào thư mục C:\Program Files\Stunnel.</p>
<p style="text-align: justify;">Cuối cùng ta phải nhập chứng nhận của máy khách VNC vào. Để cho Stunnel tìm certificate trong suốt quá trình thẩm định, ta phải thay đổi tên của nó như sau (lệnh theo sau phải chạy trên máy chủ mà certificates đã generate; value phải được thay thế bằng kết quả của lệnh &#8220;openssl x509&#8221; ):</p>
<p style="text-align: justify;">cd C:\CA\temp\vnc_client<br />
C:\progra~1\openssl\openssl x509 -hash -noout -in client.crt<br />
value<br />
copy client.crt value.0</p>
<p style="text-align: justify;">File value.0 nên đặt vào thư mục C:\Program Files\Stunnel\certificates.</p>
<p style="text-align: justify;">VNC Client</p>
<p style="text-align: justify;">Đầu tiên, ta phải tạo một file &#8220;C:\Program Files\Stunnel\stunnel.conf&#8221; với nội dụng sau:<br />
CODE<br />
CAfile = CAcert.pem<br />
CApath = certificates<br />
cert = client.pem<br />
client = yes<br />
verify = 3</p>
<p style="text-align: justify;">[vnc]<br />
accept = 127.0.0.1:5900<br />
connect = VNC_server_IP_address:443</p>
<p style="text-align: justify;">Bước tiếp theo là cất giữ CA&#8217;s Certificate (C:\CA\CAcert.pem) và cặp chìa khoá private/public và chứng nhận của máy khách VNC (C:\CA\temp\vnc_client\client.pem) trong thư mục C:\Program Files\Stunnel.</p>
<p style="text-align: justify;">Cuối cùng, ta phải đổi tên của file chứng nhận máy chủ VNC theo cách sau:</p>
<p style="text-align: justify;">cd C:\CA\temp\vnc_server<br />
C:\progra~1\openssl\openssl x509 -hash -noout -in server.crt<br />
value<br />
copy server.crt value.0</p>
<p style="text-align: justify;">và cất nó vào thư mục C:\program files\Stunnel\certificates.</p>
<p style="text-align: justify;">Nội dung cuối cùng của thư mục C:\Program Files\Stunnel phải tương tự như sau:</p>
<p style="text-align: justify;">Kiểm tra việc kết nối</p>
<p style="text-align: justify;">Lúc này tất cả các phần mềm đã sẵn sàng được dùng. Để kiểm tra nó, ta phải chạy Stunnel trên cả máy chủ, máy khách, và chạy dịch vụ VNC.</p>
<p style="text-align: justify;">Sau đó, ở host máy khách VNC ta chạy vncviewer.exe. Ta nhập vào địa chỉ: 127.0.0.1. Nếu mọi thứ được định hình chính xác, việc kết nối với máy chủ VNC sẽ được thiết lập, và Stunnel sẽ hiển thị những thông tin sau:</p>
<p style="text-align: justify;">Ở máy chủ VNC:</p>
<p style="text-align: justify;">Ở máy khách VNC:</p>
<p style="text-align: justify;">Nếu vì một vài lý do nào đó mà sự kết nối bị hỏng, ta nên tăng mức độ log của Stunnel, và cố gắng thử tìm ra nguyên nhân. Để làm điều đó ta thêm vào file stunnel.conf:</p>
<p style="text-align: justify;">debug = 7</p>
<p style="text-align: justify;">Sau đó khởi động Stunnel và thử thiết lập kết nối một lần nữa.</p>
<p style="text-align: justify;">Kết nối đảo ngược</p>
<p style="text-align: justify;">Phương pháp trên hoạt động tốt, nhưng chỉ khi máy chủ VNC hợp lệ, địa chỉ IP ở bên ngoài hay nó được đặt trong cùng mạng LAN, giống như máy khách VNC. Nhưng điều gì sẽ xảy ra nếu máy chủ VNC được đặt trong NAT hay những kết nối vào host này bị drop bởi firewall?</p>
<p style="text-align: justify;">Như tôi đã đề cập ở trước, VNC có khả năng thiết lập sự kết nối đảo ngược. Để dùng tuỳ chọn đó, những thay đổi sau phải được áp dụng cho file stunnel.conf trên máy chủ VNC:</p>
<p style="text-align: justify;">CODE<br />
CAfile = CAcert.pem<br />
CApath = certificates<br />
cert = server.pem<br />
client = yes<br />
verify = 3</p>
<p style="text-align: justify;">[vnc]<br />
accept = 127.0.0.1:5500<br />
connect = VNC_client_IP_address:443</p>
<p style="text-align: justify;">và ở máy khách VNC:</p>
<p style="text-align: justify;">CAfile = CAcert.pem<br />
CApath = certificates<br />
cert = client.pem<br />
client = no<br />
verify = 3</p>
<p style="text-align: justify;">[vnc]<br />
accept = 443<br />
connect = 127.0.0.1:5500</p>
<p style="text-align: justify;">Lưu ý rằng vài trò của tiện ích Stunnel bây giờ đã đảo ngược. Stunnel ở máy chủ trở thành máy khách SSL, và Stunnel ở máy khách lại thành máy chủ SSL.</p>
<p style="text-align: justify;">Cũng có một sự thay đổi trong cách thiết lập kết nối bằng phần mềm VNC. Ở phương pháp này, nên chạy vncviewer.exe đầu tiên, ở chế độ listen (Start Menu ® RealVNC ® VNC Viewer ® Run Listening VNC Viewer). Sau đó, ở máy chủ VNC, ta phải dùng tuỳ chọn &#8220;Add New Client&#8221; theo sau:</p>
<p style="text-align: justify;">Sau khi thực hiện xong những bước trên, ta thiết lập sự kết nối giữa máy chủ và máy khách VNC.</p>
<p style="text-align: justify;">Giải pháp trên là một cách rất hiệu quả để hạn chế việc bỏ xót NAT; tuy nhiên nó cũng có một cái bất lợi rất quan trọng: để thiết lập một sự kết nối đảo ngược, sự can thiệp thủ công lên máy chủ được đòi hỏi. Câu hỏi phát sinh là có cách nào thiết lập sự kết nối mà không cần đến sự can thiệp bằng thủ công?</p>
<p style="text-align: justify;">Để hiển thị, nó phải được dùng trong hệ điều hành MS Windows &#8220;Task Scheduler Service&#8221;, để giải quyết vấn đề can thiệp bằng thủ công. Hình ảnh bên dưới là một ví dụ của &#8220;Task Scheduler&#8221;, mà máy chủ VNC cố gắng thiết lập một kết nối với máy khách VNC hàng ngày giữa 9 giờ sáng và 9 giờ chiều, trong khoảng 10 phút. Nếu muốn thiết lập một kết nối với máy chủ VNC, tất cả những gì ta cần làm là chạy VNC ở chế độ listen và chờ đến khi máy chủ kết nối. Phần lớn trong 10 phút đó, bàn giao tiếp hình ảnh (graphics console) sẽ được &#8220;gửi&#8221; đến chúng ta.</p>
<p style="text-align: justify;">Phương pháp mô tả ở trên có nhiều giới hạn và bất lợi. Tuy nhiên, đây cũng là một cách hay để quản lý một host mà ta không thể thiết lập kết nối trực tiếp.</p>
<p style="text-align: justify;">Tóm tắt</p>
<p style="text-align: justify;">Có nhiều chương trình quản lý từ xa MS Windows. Không may, một số lượng lớn trong đó không bảo vệ an toàn việc truyền dữ liệu hoặc việc thực hiện chúng thì tốn rất nhiều. Phương pháp phác thảo ở trên là một giải pháp không mất tiền cho việc quản lý MS Windows từ xa một cách an toàn hơn. Nhờ có giao thức SSL và sự thẩm quyền dựa trên việc chứng nhận, giải pháp này không những đủ sức có cơ hội cạnh tranh với những giải pháp thương mại, mà còn trong cả việc bảo mật hoàn hảo hơn.</p>
<p style="text-align: justify;">Theo leonheart</p>
<p style="text-align: justify;"><strong>Tư vấn công nghệ</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://tuvancongnghe.net/giai-phap-quan-ly-mang-tu-xa-cho-microsoft/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hệ thống giám sát từ xa</title>
		<link>https://tuvancongnghe.net/he-thong-giam-sat-tu-xa/</link>
					<comments>https://tuvancongnghe.net/he-thong-giam-sat-tu-xa/#respond</comments>
		
		<dc:creator><![CDATA[Bảo Châu]]></dc:creator>
		<pubDate>Thu, 13 Jan 2011 08:17:36 +0000</pubDate>
				<category><![CDATA[Hệ thống quản lý từ xa]]></category>
		<category><![CDATA[quản lý từ xa]]></category>
		<guid isPermaLink="false">http://tuvancongnghe.net/?p=199</guid>

					<description><![CDATA[Hệ thống giám sát từ xa]]></description>
										<content:encoded><![CDATA[<p>Hệ thống giám sát từ xa</p>
<p><a href="http://tuvancongnghe.net/wp-content/uploads/2011/01/cam-truyen-xa-qua-mang.jpg"><img loading="lazy" decoding="async" class="aligncenter size-medium wp-image-200" title="cam truyen xa qua mang" src="http://tuvancongnghe.net/wp-content/uploads/2011/01/cam-truyen-xa-qua-mang-300x162.jpg" alt="" width="300" height="162" srcset="https://tuvancongnghe.net/wp-content/uploads/2011/01/cam-truyen-xa-qua-mang-300x162.jpg 300w, https://tuvancongnghe.net/wp-content/uploads/2011/01/cam-truyen-xa-qua-mang.jpg 398w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://tuvancongnghe.net/he-thong-giam-sat-tu-xa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
