JP4504680B2 - Apparatus and method for creating, distributing and enforcing policy advice and monitoring policy compliance in the management of a network of computing devices - Google Patents

Apparatus and method for creating, distributing and enforcing policy advice and monitoring policy compliance in the management of a network of computing devices Download PDF

Info

Publication number
JP4504680B2
JP4504680B2 JP2003542501A JP2003542501A JP4504680B2 JP 4504680 B2 JP4504680 B2 JP 4504680B2 JP 2003542501 A JP2003542501 A JP 2003542501A JP 2003542501 A JP2003542501 A JP 2003542501A JP 4504680 B2 JP4504680 B2 JP 4504680B2
Authority
JP
Japan
Prior art keywords
advice
computer
client
action
distributed
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2003542501A
Other languages
Japanese (ja)
Other versions
JP2005508553A (en
Inventor
デイビッド サリム ヒンダウィ
ディビッド レイ ドノホ
リサ エレン リッピンコット
オリオン ヨセフ ヒンダウィ
ピーター ベンジャミン ロエーア
ピーター ジェイムズ リンクロフト
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BigFix Inc
Original Assignee
BigFix Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BigFix Inc filed Critical BigFix Inc
Publication of JP2005508553A publication Critical patent/JP2005508553A/en
Application granted granted Critical
Publication of JP4504680B2 publication Critical patent/JP4504680B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0894Policy-based network configuration management

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Description

本発明は、ネットワーク管理技術に関する。より詳細には、本発明は、コンピュータデバイスの大規模なネットワークの管理のための、ポリシーを発行、配信、および実施する装置および方法に関する。   The present invention relates to a network management technique. More particularly, the present invention relates to an apparatus and method for issuing, distributing and enforcing policies for the management of a large network of computing devices.

どこの企業の情報技術(IT)管理者も、自社の領域内の何十、何百、何千ものマシン上のソフトウェアおよびハードウェアを管理するという困難な仕事に直面している。毎日のように多数の非互換性、パッチ、ポリシーアドバイスが発表されるため、この仕事は、単なる取得・購入とインストールをはるかに超えるものである。企業内で使用されているハードウェアおよびソフトウェア製品に関して、問題につながりうる状況すべてを単に認識していることだけでも、専門職を超える仕事が要求される。また、ユーザの不満・苦情に応じてこのような状況に対処するためには、さらに厄介な業務が加わる。このように、IT管理者は、企業内にやがて起こりうる状況を予測し、その状況が大きな問題につながる前に、その状況に対処するための計画を立てなくてはならない。このことから、IT管理者が、特定のイントラネット内のハードウェアおよびソフトウェアのコンフィグレーションを認識することと、その特定の企業に関連するポリシーアドバイス、更新、非互換性、およびパッチを追跡することと、それらのポリシーアドバイス、更新、およびパッチのうち企業内の特定の機器に必要なものを適用することとを可能にする技術が、緊急に必要とされている。 Enterprise information technology (IT) administrators everywhere face the difficult task of managing software and hardware on dozens, hundreds, and thousands of machines in their territory. With many incompatibilities, patches, and policy advice being announced on a daily basis, this task goes far beyond mere acquisition / purchase and installation. Simply recognizing all the situations that can lead to problems with hardware and software products used in the enterprise requires work beyond professionalism. Moreover, more troublesome work is added to deal with such a situation in response to user complaints and complaints. In this way, IT managers must anticipate what will happen in the enterprise and make plans to address that situation before it can lead to major problems. This allows IT managers to be aware of hardware and software configurations within a particular intranet and to track policy advice, updates, incompatibilities, and patches associated with that particular company, There is an urgent need for technologies that allow those policy advice, updates, and patches to be applied to specific equipment within the enterprise.

Donohoらは、米国特許第6,256,664号の中で、コンピュータの集合および関連する通信インフラストラクチャによって新しい通信プロセスを提供することを可能にする技術を開示している。このプロセスでは、情報プロバイダは、情報の消費者の集団に情報をブロードキャストすることができる。情報は、情報に対して正確に定義されたニーズを持つ消費者を対象とすることができる。このような特定の消費者への対象化は、他の通信プロトコルでは、アクセスできない情報に基づくことができる。なぜなら、例えば、他のプロトコルでは、この対象化のためには受信者となりうる人それぞれが機密情報を暴露することが必要であったり、または、別のプロトコルでは、この対象化のためには受信者となりうる人それぞれが、消費者のコンピュータ、コンピュータの内容、およびローカル環境の詳細な知識がある場合のみ利用可能なデータを使用しての広範な計算後に取得できる情報を暴露することが必要であるためである。   Donoho et al., In US Pat. No. 6,256,664, discloses a technique that allows new communication processes to be provided by a collection of computers and associated communication infrastructure. In this process, an information provider can broadcast information to a population of consumers of information. Information can be targeted to consumers who have a precisely defined need for information. Such targeting to a specific consumer can be based on information that cannot be accessed by other communication protocols. This is because, for example, in other protocols, each person who can be a recipient for this targeting needs to reveal sensitive information, or in another protocol, it is received for this targeting. It is necessary for each potential person to reveal information that can be obtained after extensive calculations using data available only if there is a detailed knowledge of the consumer's computer, the contents of the computer, and the local environment. Because there is.

このプロセスは、最近のコンピュータの自動化された技術サポートなど、現代生活における様々な問題の効果的な解決を可能にする。技術サポートの用途においては、開示されている発明は、プロバイダが、消費者の大きな集団の中で、ハードウェア、ソフトウェア、システム設定、データ、およびローカル環境の特定の組み合わせを持つ特定のコンピュータに正確に到達し、それらのコンピュータのユーザに、そのような状況においてコンピュータに影響することが既知である問題を訂正するための適切な対策を提供することを可能にする。   This process enables an effective solution to various problems in modern life, such as automated technical support for modern computers. For technical support applications, the disclosed invention is accurate for a specific computer with a specific combination of hardware, software, system settings, data, and local environment within a large population of consumers. To enable users of those computers to be provided with appropriate measures to correct problems that are known to affect the computer in such situations.

図1は、先行技術による、コンピュータによる関連性のメッセージングのための通信システムを示す。ユーザは、自身のコンピュータ101上で実行されているアドバイス読み取り器(advice reader)に、3つのアドバイスプロバイダサイト103〜105をサブスクライブするように命令する。対応するアドバイスは、デジタルドキュメントの形式においてユーザのコンピュータに取り込まれ、コンピュータ内でアドバイス読み取り器が関連性についてアドバイスドキュメントを検査する。これらのデジタルドキュメントは、アドバイスドキュメントと称される。インターネット102からコンピュータへの転送は、完全に一方向である。ユーザのマシンに関する情報は、アドバイスプロバイダに戻されない。アドバイスは、代表的には、次の3つの部分、すなわち、(1)アドバイスの関連性を判断するためにアドバイス読み取り器によって評価される、関連性の言語(relevance language)において書かれている関連性の句(relevance clause)、(2)関連している条件と、そのアドバイス消費者に関与する理由と、推奨されるアクションとについてアドバイスの消費者に説明する説明情報を提供するためのメッセージ本体、(3)推奨されるアクションの自動実行をアドバイス消費者が実施できるようにするアクションボタン、を有する。   FIG. 1 shows a communication system for relevance messaging by computer according to the prior art. The user instructs an advice reader running on his computer 101 to subscribe to the three advice provider sites 103-105. The corresponding advice is captured in the user's computer in the form of a digital document, where an advice reader examines the advice document for relevance. These digital documents are referred to as advice documents. Transfer from the Internet 102 to the computer is completely unidirectional. Information about the user's machine is not returned to the advice provider. Advice is typically written in the following three parts: (1) a relevance language that is evaluated by an advice reader to determine the relevance of the advice. Relevance clause, (2) message body to provide descriptive information to the advice consumer about the relevant conditions, the reason for engaging with the advice consumer, and the recommended action And (3) action buttons that allow the advice consumer to perform automatic execution of recommended actions.

消費者の設定においては、コンピュータのユーザがプロセスの制御に関与して、何の問題が存在するかを認識して措置を適用することは容認できるが、企業の設定においては、コンピュータのエンドユーザによる管理処理が好まれないことがしばしばある。その代わりに、コンピュータは中央で管理され、システム管理者が、コンフィグレーションを有効に維持することと、企業規模の問題を回避することの責務を負うことが多い。 In the consumer setting, it is acceptable for the computer user to be involved in controlling the process to recognize what problems exist and apply the measures, while in the enterprise setting, the computer end user Often the management process by is not preferred. Instead, computers are managed centrally, and system administrators are often responsible for keeping the configuration valid and avoiding enterprise-wide problems.

望まれていることは、コンピュータの大規模なネットワークにおける中央集中型アドバイス管理を提供することである。   What is desired is to provide centralized advice management in a large network of computers.

さらに望まれていることは、そのような技術によって、ネットワーク内のすべてのコンピュータの関連するアドバイスドキュメントを表示することと、提案されたアクションをすべての関連するコンピュータに供給することのできる管理インタフェースが提供されることである。   What is further desired is that such a technique provides a management interface that can display relevant advice documents for all computers in the network and supply the proposed actions to all relevant computers. Is to be provided.

さらに望まれていることは、そのような管理インタフェースによって、システム管理者が、アドバイスプロバイダサイトのサブスクリプションを管理することと、供給されたアクションのステータスを監視することと、ネットワーク内のコンピュータのステータスを監視することが可能になることである。 What is also desired is that such a management interface allows a system administrator to manage the advice provider site subscription, monitor the status of the actions provided, and the status of the computers in the network. It becomes possible to monitor.

さらに望まれていることは、そのような技術を、影響を受けうるマシン上の問題を修正するために必要な管理タスクに、これらの問題が発生する前に自動的に適用できることである。   What is further desired is that such techniques can be automatically applied to the management tasks required to correct machine problems that may be affected before these problems occur.

米国特許第6,256,664号U.S. Patent 6,256,664

大規模ネットワークの中央集中型アドバイス管理のためのシステムおよび方法であって、多数の分散型クライアントが、登録されたコンピュータ上で実行されており、当該分散型クライアントが、アドバイスドキュメントを収集し、かつ、関連性を中央サーバに報告する、方法が提供される。システム管理者は、関連するメッセージを管理インタフェースを通じて閲覧することができ、かつ、提案されたアクションを分散型クライアントに供給することができ、分散型クライアントにおいて、アクションが実行されてアドバイスドキュメントの解決策が適用される。 A system and method for centralized advice management in a large network, where a number of distributed clients are running on registered computers, the distributed clients collecting advice documents, and A method is provided for reporting relevance to a central server. System administrators can view relevant messages through the management interface, and can provide suggested actions to distributed clients where actions are performed and advice document solutions Applies.

本発明の好ましい実施例においては、中央集中型アドバイス管理システムであって、複数の分散型クライアントと、中央サーバと、中央データベースと、管理インタフェースとを含む、アドバイス管理システムが開示されている。分散型クライアントは、複数のアドバイスプロバイダサイトからアドバイスドキュメントを収集し、かつ、アドバイスドキュメントの関連性を中央サーバに報告する。システム管理者は、関連するアドバイスドキュメントの詳細を閲覧することができ、かつ、提案されたアクションを、関連するコンピュータの分散型クライアントに供給することができる。この分散型クライアントにおいては、アクションが実行されて、アドバイスドキュメントによって提供される解決策が適用される。 In a preferred embodiment of the present invention, a centralized advice management system is disclosed that includes a plurality of distributed clients, a central server, a central database, and a management interface. The distributed client collects advice documents from multiple advice provider sites and reports the relevance of the advice documents to the central server. The system administrator can view the details of the associated advice document and provide the proposed action to the distributed client of the associated computer. In this distributed client, actions are performed and the solution provided by the advice document is applied.

別の同等に好ましい実施例においては、中央集中型アドバイス管理システムであって、複数の分散型クライアントと、ミラーサーバと、中央サーバと、中央データベースと、管理インタフェースとを含む、中央集中型アドバイス管理システムが開示されている。   In another equally preferred embodiment, a centralized advice management system comprising a plurality of distributed clients, a mirror server, a central server, a central database, and a management interface A system is disclosed.

別の同等に好ましい実施例においては、分散型クライアントを有する中央集中型アドバイス管理システムであって、前記分散型クライアントが、アドバイスドキュメントを収集し、アドバイスドキュメントを認証し、アドバイスドキュメントの関連性を評価し、コンピュータを中央サーバに登録し、関連性を前記中央サーバに報告し、前記中央サーバからのメッセージをリスン(listen)し、前記中央サーバから供給されたアクションを収集し、かつ、供給されたアクションを実行する、などの機能を実行する様々な構成要素を有する、中央集中型アドバイス管理システムが開示されている。   In another equally preferred embodiment, a centralized advice management system having a distributed client, the distributed client collecting advice documents, authenticating the advice documents, and evaluating the relevance of the advice documents Register the computer with the central server, report relevance to the central server, listen for messages from the central server, collect actions provided by the central server, and A centralized advice management system is disclosed having various components that perform functions such as performing actions.

別の同等に好ましい実施例においては、大規模なコンピュータネットワーク用の中央集中型アドバイス管理を提供するための方法が開示されている。前記方法は、以下のステップを有する。
・ 前記コンピュータ上の前記分散型クライアントが、中央サーバに登録するステップ。
システム管理者が、登録されているコンピュータにアドバイスプロバイダサイトをサブスクライブさせるステップ。
・ 前記分散型クライアントが、サブスクライブされているアドバイスプロバイダサーバからアドバイスドキュメントを収集するステップ。
・ 前記分散型クライアントが、関連性を前記中央サーバに報告するステップ。
・ 前記システム管理者が、関連するアドバイスドキュメントを管理インタフェースを使用して閲覧するステップ。
In another equally preferred embodiment, a method for providing centralized advice management for a large computer network is disclosed. The method includes the following steps.
The distributed client on the computer registers with a central server.
The system administrator subscribing the advice provider site to a registered computer.
The distributed client collects advice documents from subscribed advice provider servers;
The distributed client reports relevance to the central server.
The system administrator viewing the associated advice document using a management interface;

・ 前記システム管理者が、前記アドバイスドキュメントによって提案されるアクションを前記分散型クライアントに供給するステップ。 The system administrator provides the distributed client with an action suggested by the advice document;

・ 前記分散型クライアントが、前記供給されたアクションを実行して前記アドバイスドキュメントの前記解決策を適用するステップ。 The distributed client performs the provided action to apply the solution of the advice document.

前記方法は、前記分散型クライアントによるアドバイスプロバイダサイトのサブスクリプションを管理するステップ、をさらに有することができる。前記方法は、供給されたアクションのステータスを監視するステップ、をさらに有することができる。これに代えて、前記方法は、登録されているコンピュータのステータスを監視するステップ、をさらに有することができる。   The method may further comprise managing a subscription of an advice provider site by the distributed client. The method may further comprise monitoring the status of the delivered action. Alternatively, the method may further comprise the step of monitoring the status of registered computers.

(中央集中型アドバイス管理システム)
図2は、本発明の1つの好ましい実施例による、大規模なコンピュータネットワークにおけるアドバイス管理システムを示すブロック図である。中央集中型アドバイス管理システムは、複数の分散型クライアント201〜203と、中央サーバ222と、中央データベース223と、管理インタフェース224とを有する。
(Centralized advice management system)
FIG. 2 is a block diagram illustrating an advice management system in a large computer network, according to one preferred embodiment of the present invention. The centralized advice management system includes a plurality of distributed clients 201 to 203, a central server 222, a central database 223, and a management interface 224.

分散型クライアントは、このシステムのもとで管理されるすべてのマシンにインストールされている。分散型クライアントのそれぞれは、複数のアドバイスプロバイダサイト211〜213にインターネット221を通じてアクセスし、問題のある既知の条件を指定する一連のアドバイスドキュメントを受信する。また、クライアントは、自身がインストールされているコンピュータのコンフィグレーションとステータスを監視し、事前定義されている条件のいずれかが発生しているかを確認し、そのような条件が起きているときには中央サーバ222にメッセージを送る。分散型クライアントは、いくつかの定義済み対話に従って中央サーバ222と定期的に通信し、分散型クライアントが実行する必要のある、コンピュータを修正するアクションを指定するメッセージを、中央サーバ222から取得することができる。通常、分散型クライアントは、コンピュータのエンドユーザからの直接的な介入なしに、独立して動作する。   A distributed client is installed on every machine managed under this system. Each of the distributed clients accesses a plurality of advice provider sites 211-213 through the Internet 221, and receives a series of advice documents that specify known problematic conditions. The client also monitors the configuration and status of the computer on which it is installed to see if any of the predefined conditions have occurred, and when such conditions occur, the central server Send a message to 222. The distributed client periodically communicates with the central server 222 according to a number of predefined interactions and obtains messages from the central server 222 that specify the computer modification actions that the distributed client needs to perform. Can do. Typically, distributed clients operate independently without direct intervention from computer end users.

中央サーバ222は、Webサーバ、CGI-BINアプリケーション、データベースサーバなど、互いに対話するアプリケーションの集合を有する。この中央サーバは、個々のコンピュータへの/からの情報の中継と、個々のコンピュータに関する情報の格納および検索と、システム管理者への情報の提示を調整する。通常、中央サーバの構成要素は、管理者からの直接的な介入なしに独立して動作する。中規模の配備においては、このサーバのプロセスは1基のサーバによってホストされる。大規模な配備においては、個別のサーバ上で実行されるプロセスにこのサーバを分割する、またはいくつかの管理上のサブドメインにネットワークを分けることが有用なことがある。 The central server 222 has a set of applications that interact with each other, such as a Web server, a CGI-BIN application, and a database server. This central server coordinates the relaying of information to / from individual computers, the storage and retrieval of information about individual computers, and the presentation of information to system administrators . Typically, the central server components operate independently without direct intervention from the administrator . In medium deployments, this server process is hosted by a single server. In large-scale deployments, it may be useful to divide this server into processes that run on separate servers, or divide the network into several administrative subdomains.

中央データベース223は、個々のコンピュータに関するデータと、実際に監視されているアドバイスドキュメントに関するデータと、履歴とアクションのステータスに関するデータとを格納する。中央サーバの対話は、代表的には(MSDEまたはSQL Serverデータベースエンジンに基づく)標準的なMicrosoft製品であるこのデータベースに主に影響する。   Central database 223 stores data about individual computers, data about advice documents that are actually monitored, and data about history and action status. Central server interaction mainly affects this database, which is typically a standard Microsoft product (based on MSDE or SQL Server database engines).

管理インタフェース224は、管理システムのうち普通の動作において唯一の目に見える部分を構成するアプリケーションである。この管理インタフェースは、システム管理者に、ネットワーク内のコンピュータのステータスの概要を示し、特定の問題または条件を示しうるコンピュータがある場合にそのコンピュータを識別し、それらのコンピュータまたはその一部に、状況を訂正するための措置を取るように命令する。管理インタフェース224は、中央サーバ222にネットワークアクセス可能な任意のマシン上で動作することができる。 The management interface 224 is an application that constitutes the only visible part of the management system in normal operation. This management interface provides system administrators with an overview of the status of computers in the network, identifies any computers that may indicate a particular problem or condition, and identifies those computers or parts of them Order to take action to correct The management interface 224 can operate on any machine that has network access to the central server 222.

図3は、本発明の別の好ましい実施例による、大規模なコンピュータネットワークにおけるアドバイス管理システムを示すブロック図である。このシステムは、複数の分散型クライアント301〜303と、ミラーサーバ304と、中央サーバ322と、中央データベース323と、管理インタフェース324とを含む。   FIG. 3 is a block diagram illustrating an advice management system in a large computer network according to another preferred embodiment of the present invention. This system includes a plurality of distributed clients 301-303, a mirror server 304, a central server 322, a central database 323, and a management interface 324.

分散型クライアントは、本発明のシステムのもとで管理されるすべてのマシンにインストールされている。分散型クライアント301〜303のそれぞれは、ミラーサーバ304にアクセスしてアドバイスメッセージを収集する。また、分散型クライアントは、自身がインストールされているコンピュータのコンフィグレーションとステータスを監視し、事前定義されている条件のいずれかが発生しているかを確認し、そのような条件が起きているときに中央サーバ322にメッセージを送る。分散型クライアントは、いくつかの定義済み対話に従って中央サーバ322と定期的に通信し、コンピュータを修正するために分散型クライアントが実行する必要のあるアクションを指定するメッセージを、中央サーバ322から取得することができる。通常、分散型クライアントは、コンピュータのエンドユーザからの直接的な介入なしに、独立して動作する。   A distributed client is installed on every machine managed under the system of the present invention. Each of the distributed clients 301 to 303 accesses the mirror server 304 and collects advice messages. A distributed client also monitors the configuration and status of the computer on which it is installed to determine if any of the predefined conditions have occurred, and when such a condition has occurred. Send a message to the central server 322. The distributed client periodically communicates with the central server 322 according to a number of predefined interactions and obtains messages from the central server 322 that specify the actions that the distributed client needs to perform to modify the computer. be able to. Typically, distributed clients operate independently without direct intervention from computer end users.

ミラーサーバ304は、複数のアドバイスプロバイダサイト311〜313からインターネット321を通じてアドバイスメッセージを収集し、問題のある既知の条件を指定する一連のアドバイスドキュメントを受信する。   The mirror server 304 collects advice messages from a plurality of advice provider sites 311 to 313 through the Internet 321 and receives a series of advice documents that specify known problematic conditions.

中央サーバ322は、Webサーバ、CGI-BINアプリケーション、データベースサーバなど、互いに対話するアプリケーションの集合である。中央サーバは、個々のコンピュータへの/からの情報の中継と、個々のコンピュータに関する情報の格納および検索と、システム管理者への情報の提示を調整する。 The central server 322 is a set of applications that interact with each other, such as a Web server, a CGI-BIN application, and a database server. The central server coordinates the relaying of information to / from individual computers, the storage and retrieval of information about individual computers, and the presentation of information to system administrators .

中央データベース323は、個々のコンピュータに関するデータと、実際に監視されているアドバイスドキュメントに関するデータと、履歴とアクションのステータスに関するデータとを格納する。中央サーバの対話は、代表的には(MSDEまたはSQL Serverデータベースエンジンに基づく)標準的なMicrosoft製品であるこのデータベースに主に影響する。   Central database 323 stores data about individual computers, data about advice documents that are actually monitored, and data about history and action status. Central server interaction mainly affects this database, which is typically a standard Microsoft product (based on MSDE or SQL Server database engines).

管理インタフェース324は、管理システムのうち普通の動作において唯一の目に見える部分を構成するアプリケーションである。この管理インタフェースは、基本的には、システム管理者にネットワーク内のコンピュータのステータスの概要を示し、特定の問題または条件を示しうるコンピュータがある場合にそのコンピュータを識別し、それらのコンピュータまたはその一部に、状況を訂正するための措置を取るように命令する。 The management interface 324 is an application that constitutes the only visible part of the management system in normal operation. This management interface basically gives the system administrator an overview of the status of the computers in the network, identifies any computers that may indicate a particular problem or condition, and identifies those computers or one of them. Instruct the Department to take action to correct the situation.

(分散型クライアント)
分散型クライアントは、アドバイス管理システムのもとで管理されるすべてのマシンにインストールされている。分散型クライアントは、アドバイスドキュメントを収集すること、自身が実行されているマシンのコンフィグレーションを検討すること、いずれかのアドバイスドキュメントがそのコンピュータのコンフィグレーションに関連するかを判断することの責務を負う。分散型クライアントは、関連性のステータスを中央サーバに伝え、管理インタフェースから命令されたアクションを実行する。分散型クライアントは、その能力と複雑さにも拘わらず、代表的には、例えば、約2 MBの小さなアプリケーションであり、管理対象のコンピュータには感知できない程度の負荷しかかからず、ネットワークリソースをほとんど使用せず、安全かつ信頼性が高く、本質的に管理を必要としない(例:実際にエンドユーザ側管理またはオンサイト管理が不要である)ことが意図されている。
(Distributed client)
Distributed clients are installed on all machines managed under the advice management system. A distributed client is responsible for collecting advice documents, reviewing the configuration of the machine on which it is running, and determining whether any advice document is relevant to the configuration of that computer. . The distributed client communicates the status of relevance to the central server and executes the action commanded from the management interface. Despite its capabilities and complexity, a distributed client is typically a small application of, for example, about 2 MB, with a load that cannot be perceived by a managed computer, and that consumes network resources. It is intended to be rarely used, secure and reliable, and essentially requires no management (eg, no actual end-user or on-site management is actually required).

分散型クライアントは、本発明によるアドバイス管理システムにおいて8種類の機能を持つ。これらの機能は、表1に要約されている。
(表1) 分散型クライアントの機能

Figure 0004504680
図4は、本発明の別の好ましい実施例による分散型クライアント400の主な機能を示すブロック図である。これらの機能には、アドバイスドキュメントの収集401、アドバイスドキュメントの認証402、関連性の評価403、登録404、報告405、リスン406、アクションの収集407、アクションの実行 408が含まれる。 The distributed client has eight functions in the advice management system according to the present invention. These functions are summarized in Table 1.
(Table 1) Functions of distributed clients
Figure 0004504680
FIG. 4 is a block diagram illustrating the main functions of the distributed client 400 according to another preferred embodiment of the present invention. These functions include advice document collection 401, advice document authentication 402, relevance evaluation 403, registration 404, report 405, listen 406, action collection 407, and action execution 408.

アドバイスドキュメントの収集401
システム管理者は、管理インタフェースを使用して、組織内のコンピュータに様々なアドバイスプロバイダサイトをサブスクライブさせる。これらのサイトに定期的に接続して、自身のローカルのアドバイスコンテンツをサイトにおけるコンテンツと同期させることは、分散型クライアントの仕事である。これを行うため、分散型クライアントは、各サイトのマストヘッドファイル(masthead file)を調べる。マストヘッドファイルは、コンピュータ上の分散型クライアントがインストールされているフォルダ内に維持されている。分散型クライアントは、このマストヘッドファイルから、コンテンツが置かれている場所のURLを取り出す。次いで、HTTPコマンドを使用して、新しいアドバイスコンテンツがあれば取得する。
Collecting advice documents 401
A system administrator uses a management interface to subscribe computers in the organization to various advice provider sites. It is the job of the distributed client to connect to these sites regularly and synchronize their local advice content with the content on the site. To do this, the distributed client examines each site's masthead file. The masthead file is maintained in the folder where the distributed client is installed on the computer. The distributed client extracts the URL where the content is placed from this masthead file. Then, if there is new advice content, use HTTP command.

メッセージの認証402
分散型クライアントは、アドバイスコンテンツの信憑性があるか、すなわち、アドバイスプロバイダサイトの真の所有者によってデジタル署名されているかを調べる。
Message authentication 402
The decentralized client checks whether the advice content is authentic, i.e., digitally signed by the true owner of the advice provider site.

関連性の評価403
分散型クライアントは、アドバイスドキュメントを解析し、これらのアドバイスドキュメントの関連性を判断するためにはコンピュータのコンフィグレーションのどの側面を評価する必要があるかを認識する。次いで、分散型クライアントは、コンピュータのコンフィグレーションをスキャンして、実際のコンフィグレーションが関連性の句に一致するかを判断する。ここで重要な点として、このスキャンは定期的に行われ、従って、システムのコンフィグレーションが変化するにつれて関連性の評価の結果も変わる。
Relevance rating 403
The distributed client analyzes the advice documents and recognizes which aspects of the computer configuration need to be evaluated to determine the relevance of these advice documents. The distributed client then scans the computer's configuration to determine if the actual configuration matches the relevance phrase. It is important to note that this scan is performed periodically, so that the relevance assessment results change as the system configuration changes.

登録404
分散型クライアントが実行されているコンピュータは、常にオンである、または常に1つの場所に存在する、または常に1つの仮想LAN内に存在するように限定される必要はない。このような動的な挙動に対応するため、この管理システムでは、分散型クライアントが、実行中でありかつ通信できる状態のときに中央サーバに自身を認識させる必要がある。このプロセスは、登録と称される。管理システムは、通信時に自身を識別するための一意のコンピュータIDを分散型クライアントに割り当てる。
Registration 404
The computer on which the distributed client is running need not be limited to being always on, or always in one place, or always in one virtual LAN. In order to accommodate such dynamic behavior, this management system requires the central server to recognize itself when the distributed client is running and ready to communicate. This process is called registration. The management system assigns to the distributed client a unique computer ID for identifying itself during communication.

報告405
分散型クライアントは、いずれかのアドバイスが関連性を持つことを検出すると、関連性該当イベントが起きたことを中央サーバに報告する。分散型クライアントは、関連性を持つアドバイスと自身のコンピュータIDとを識別する。
Report 405
When the distributed client detects that any advice is relevant, it reports to the central server that a relevant event has occurred. The distributed client identifies the relevant advice and its computer ID.

リスン406
分散型クライアントは、中央サーバから(デフォルトではポート6603に)送られるメッセージをリスンする。これらのメッセージは、登録プロセスからのコンピュータID、または、後述されるような「アクションの即時収集」要求など特定のプロセス要求を含むことができる。
Listen 406
The distributed client listens for messages sent from the central server (by default on port 6603). These messages can include a computer ID from the registration process or a specific process request such as a “collect immediate action” request as described below.

アクションの収集407
関連性が該当したというイベントを示す情報を分散型クライアントから受信すると、システム管理者は、それに応答して、推薦されるアクションを管理インタフェースにおいて確認する。管理者がこのアクションを伝達することを決定すると、アクション要求がアクションサイトに置かれる。分散型クライアントは、このアクションサイトから定期的にアクション要求を収集し、場合によっては、中央サーバからの指示に応答して通常のスケジュール外で要求を収集することもできる。
Collect Action 407
When receiving information from the distributed client that indicates an event that the association is true, the system administrator confirms the recommended action in the management interface in response thereto. If the administrator decides to communicate this action, an action request is placed at the action site. The distributed client periodically collects action requests from this action site and, in some cases, can collect requests outside the normal schedule in response to instructions from the central server.

アクションの実行408
認証されたアクション要求を受信すると、分散型クライアントは、要求されたアクションを実行する。
Take Action 408
Upon receiving the authenticated action request, the distributed client performs the requested action.

留意すべき点として、分散型クライアントは、消費者の手順範囲を超えて、登録、報告、リスン、および収集のアクションのステップを含む。これらのステップは、企業の設定におけるシステム管理者の必要性と望みを反映したものである。 It should be noted that the distributed client includes steps for registration, reporting, listening, and collection actions beyond the consumer's procedural scope. These steps reflect the needs and desires of system administrators in enterprise settings.

(管理インタフェース)
図5は、本発明の別の好ましい実施例による管理インタフェース500の主な機能を示すブロック図である。管理インタフェース500は、管理システムの目に見える構成要素であり、システム管理者が企業全体のコンピュータを維持するために使用する。主な機能として、サブスクリプションの管理501、アドバイスメッセージの表示502、アクションの供給503、アクションの監視504、およびコンピュータのステータスの監視505が含まれる。
(Management interface)
FIG. 5 is a block diagram illustrating the main functions of the management interface 500 according to another preferred embodiment of the present invention. The management interface 500 is a visible component of the management system and is used by system administrators to maintain computers throughout the enterprise. The main functions include subscription management 501, advice message display 502, action supply 503, action monitoring 504, and computer status monitoring 505.

サブスクリプションの管理501
アドバイス管理システムは、企業の外のコンテンツプロバイダ、例えば、ハードウェアまたはソフトウェアの供給業者によって作成されたアドバイスコンテンツにアクセスし、それをアドバイスプロバイダサイトから企業内に取り込む。
Manage Subscriptions 501
The advice management system accesses advice content created by a content provider outside the company, for example, a hardware or software supplier, and retrieves it from the advice provider site into the company.

アドバイス管理システムは、初期のセットアップ時に、いくつかの事前定義されているサイトをサブスクライブすることができる。自動的にセットアップされるもの以外のアドバイスプロバイダサイトにアクセスするためには、システム管理者は、それらのサイトのサブスクリプションを開始する必要がある。 The advice management system can subscribe to several predefined sites during initial setup. In order to access advice provider sites other than those that are set up automatically, the system administrator must initiate a subscription for those sites.

アドバイスプロバイダサイトのサブスクリプションを開始するための方法は、現在2つある。第一の方法は、企業内のコンピュータに適合する企業アドバイスプロバイダサイトの推薦を、すでにサブスクライブされているサイトから配信されているアドバイスドキュメントを通じて提供することである。この場合、システム管理者は、アドバイスメッセージ本体の中の適切なアクションリンクを単にダブルクリックすることによって、サブスクリプションを開始することができる。 There are currently two ways to start subscribing to an advice provider site. The first method is to provide recommendations for corporate advice provider sites that match computers within the enterprise through advice documents distributed from sites that are already subscribed. In this case, the system administrator can initiate a subscription by simply double clicking on the appropriate action link in the body of the advice message.

サブスクリプションを開始するための第二の方法では、より概念的な理解が必要である。一般的には、サブスクリプションを開始するためには、アドバイスプロバイダサイトのマストヘッドファイルが、目的のコンテンツプロバイダから取得されることと、そのファイルが管理インタフェースに適切に公開されることとが必要である。中央サーバのマストヘッドファイルと同様に、アドバイスプロバイダサイトのマストヘッドファイルには、サーバのURLとサイトの運用の頻度に関する情報が含まれており、このファイルはデジタル署名される。しかしながら、このマストヘッドファイルは、中央サーバのマストヘッドファイルと異なり、企業によってではなくコンテンツプロバイダ組織によって署名される。   The second way to start a subscription requires a more conceptual understanding. In general, in order to initiate a subscription, the advice provider site's masthead file must be obtained from the intended content provider and the file must be properly published to the management interface. is there. Like the central server's masthead file, the advice provider site's masthead file contains information about the URL of the server and the frequency of operation of the site, and this file is digitally signed. However, this masthead file, unlike the central server masthead file, is signed by the content provider organization and not by the enterprise.

システム管理者が、分散型クライアントに対してのコンテンツを提供するアドバイスプロバイダサイトを認識しており、そのコンテンツを使用するように管理システムにサブスクラブさせたい場合、システム管理者は、 Webブラウザによるダウンロードを通じてマストヘッドファイルを取得することができる。一般的には、よく知られているWebサイトまたはコンテンツプロバイダのWebサイトには、マストヘッドファイルへのハイパーリンクを含むWebページがある。このリンクをダブルクリックすることによって、Webブラウザを実行しているコンピュータにマストヘッドファイルがサイトからダウンロードされる。 If a system administrator is aware of an advice provider site that provides content for distributed clients and wants to subscrib the management system to use that content, the system administrator can download via a web browser Through the masthead file. In general, well-known websites or content provider websites have web pages that contain hyperlinks to masthead files. By double-clicking this link, the masthead file is downloaded from the site to the computer running the web browser.

この時点で、管理者は、管理インタフェースを使用してサブスクリプションを開始できる状態にある。次いで、管理者は、企業内のコンピュータのうち、アドバイスプロバイダサイトをサブスクライブすることを望むコンピュータを選択する。管理者は、すべての分散型クライアント、またはマシンの特性に基づいて分散型クライアントの一部に、そのサイトをサブスクライブさせることができる。管理者は、分散型クライアントがアドバイスプロバイダサイトを調べて新しいアドバイスドキュメントを収集する頻度を選択することができる。この頻度は、代表的には毎日同期することであるが、他のオプションも利用可能である。 At this point, the administrator is ready to initiate a subscription using the management interface. The administrator then selects the computers in the enterprise that want to subscribe to the advice provider site. An administrator can subscribe the site to all distributed clients or to some of the distributed clients based on machine characteristics. The administrator can select how often the distributed client should consult the advice provider site and collect new advice documents. This frequency is typically synchronized daily, but other options are available.

分散型クライアントによるアドバイスプロバイダサイトのサブスクリプションは、アドバイスの収集頻度と共に、管理インタフェースを通じて修正することができる。サブスクリプションが有用でない場合、システム管理者は、サブスクライブしているサイトのリストからそのアドバイスプロバイダサイトを削除することによって、そのサブスクリプションを取り消すこともできる。 Subscriptions to advice provider sites by distributed clients can be modified through the management interface along with the frequency of advice collection. If the subscription is not useful, the system administrator can also cancel the subscription by removing the advice provider site from the list of subscribed sites.

アドバイスドキュメントの表示502
アドバイスドキュメントがネットワーク上のどこかで関連性を持ったときには、これらのメッセージに関する要約情報を管理インタフェースを使用して閲覧することができる。要約情報は、(1) どちらもアドバイスの作成者によってアドバイスメッセージに割り当てられている、アドバイス名と数字のアドバイスID、(2) アドバイスの発信元であるアドバイスプロバイダサイト、(3) そのメッセージが関連するネットワーク内のコンピュータの数、を含むことができる。
View advice document 502
When the advice document is relevant somewhere on the network, summary information about these messages can be viewed using the management interface. The summary information includes (1) the advice name and numeric advice ID, both assigned to the advice message by the author of the advice, (2) the advice provider site from which the advice originated, and (3) the message is related The number of computers in the network.

管理者は、管理インタフェースを使用してメッセージの詳細情報を見ることもでき、この詳細情報は、代表的には、関連するコンピュータのリストと、英語による問題の説明と、自動的な解決策を提供するアクションとを含んでいる。 Administrators can also use the management interface to view detailed information about the message, which typically includes a list of related computers, a description of the problem in English, and an automatic solution. Including actions to provide.

アクションの供給503
提案されたアクションを実施することを管理者が選択すると、アクションの供給に関するいくつかのオプションが与えられる。具体的には、アクションの対象、アクションメッセージ、アクションのスケジュール、および実行制御が含まれる。
Action supply 503
When the administrator chooses to implement the proposed action, he is given several options for providing the action. Specifically, an action target, an action message, an action schedule, and execution control are included.

アクションの対象は、アクションをデプロイするコンピュータを指定する。管理者は、企業ネットワーク上のすべてのコンピュータ、またはすべての関連するコンピュータ、または手動で選択されるコンピュータに供給するように選択することができる。 Action target specifies the computer on which the action is deployed. The administrator can choose to serve all computers on the corporate network, or all related computers, or computers that are manually selected.

アクションメッセージでは、指定されたメッセージによってユーザを警告するためと、メッセージの表示に関する特定の対話機能を提供するために、アクションが実行されるときにアクティブなユーザが存在していることが必要である。ユーザは、提案されたアクションの詳細を見ることができ、また、提案されたアクションを取り消すことができる。   Action messages require that there be an active user when the action is performed to alert the user with the specified message and to provide specific interaction with the display of the message . The user can see the details of the proposed action and can cancel the proposed action.

アクションのスケジュールでは、管理者は、供給されるアクションが対象のコンピュータ上で実行される日時を制御することができる。管理者は、有効期間を指定してそのアクションの存続期間に制限を課すこともできる。 In the action schedule, the administrator can control the date and time that the supplied action is executed on the target computer. The administrator can also specify a validity period and impose a limit on the duration of the action.

実行制御では、管理者は、実施後のアクションのステータス、アクションの再試行、およびアクション後の特定のタスクを制御することができる。 With execution control, the administrator can control the status of the action after execution, the retry of the action, and the specific task after the action.

管理者は、これらのオプションを指定した後、署名パスワードを入力してアクションをデプロイする。 After specifying these options, the administrator enters the signing password and deploys the action.

アクションの監視504
アクションがスケジューリングされた後、中央サーバは、個々のコンピュータに対してアクションが待機していることを、これらのコンピュータに伝えることを試みる。理想的には、分散型クライアントがアクションサーバからアクション情報を収集して実行する。実際には、伝えた時点においていくつかのコンピュータが電源オフにされていることがあり、いくつかのコンピュータは移動中であることがあり、従って、少なくともいくつかのアクションがただちに実行されないことがある。
Action monitoring 504
After the actions are scheduled, the central server attempts to tell these computers that the action is waiting for individual computers. Ideally, a distributed client collects and executes action information from an action server. In practice, some computers may have been powered off at the time they were communicated, and some computers may be moving, so at least some actions may not be performed immediately .

管理インタフェースを使用して、供給されたアクションのステータスとして、保留中、実行中、正常に完了、または失敗を確認することができる。また、管理者は、供給されたアクションの詳細情報として、アクションが供給されるときに自身が指定した様々なオプションなどを閲覧することもできる。また、管理者は、以前に供給されたがまだ実行が完了していないアクションを停止することもできる。 Using the management interface, the status of the delivered action can be confirmed as pending, executing, successfully completed, or failed. The administrator can also browse various options specified by the administrator when the action is supplied as detailed information of the supplied action. The administrator can also stop actions that have been previously provided but not yet completed.

コンピュータのステータスの監視505
アドバイス管理システムは、代表的には集団的な防止保守ツールとして配備されるが、コンピュータのコンフィグレーション情報の分析および表示を可能にするいくつかの機能も持つ。実際には、管理インタフェースは、管理者によってコンフィグレーションされた非常に広い範囲の特性に関する問い合わせを、企業ネットワーク内のコンピュータに発行し、選択された特性に関するリアルタイムの応答を、領域内のすべてのマシンから取得することができる。管理者は、関連性の言語を使用して、マシン上のソフトウェアおよびハードウェアの相当に幅広い特性を指定することのできる式を書くことができ、企業ネットワーク内のコンピュータに、それらの式を評価して結果の値を戻すように命令することができる。
Computer status monitoring505
The advice management system is typically deployed as a collective preventive maintenance tool, but also has several functions that allow the analysis and display of computer configuration information. In practice, the management interface issues a query on a very wide range of characteristics configured by the administrator to computers in the corporate network and provides real-time responses about the selected characteristics to all machines in the region. Can be obtained from. Administrators can use relevance languages to write expressions that can specify a fairly wide range of software and hardware characteristics on a machine, and evaluate those expressions on computers in the corporate network. Can be instructed to return the resulting value.

次の例は、コンピュータ特性「OS」が関連性の句によって実際に生成される様子を示す。
Name of operating system & " " &release of operating system &" " & build number of operating system as string
この式は、この特性が、実際には、適切な関連性の式によって生成されかつスペースによって区切られている3つの情報文字列の連結であることを意味している。
The following example shows how the computer characteristic “OS” is actually generated by the relevance phrase.
Name of operating system &""& release of operating system &""& build number of operating system as string
This expression means that this property is actually a concatenation of three information strings generated by the appropriate relevance expression and separated by a space.

管理者は、新しい特性の名前を指定して適切な関連性の句を入力し、分散型クライアントそれぞれが定期的に評価される式を作成することによって、新しいコンピュータ特性が中央データベースに追加されるように指定することができる。このことは非常に有用であることがある。なぜなら、式は、ハードウェア特性のみならず、登録エントリと、さらにはエンドユーザのコンピュータ上の特定のファイル内のデータにもアクセスすることができるためである。 Administrators add new computer characteristics to the central database by specifying the name of the new characteristic, entering the appropriate relevance clause, and creating an expression that each distributed client evaluates on a regular basis Can be specified as: This can be very useful. This is because the formula can access not only hardware characteristics, but also registration entries and even data in specific files on the end user's computer.

新しい特性が追加された後、領域内の分散型クライアントは、対応する関連性の式の値を自動的に計算し、それを中央データベースに戻す。   After the new property is added, the distributed client in the region automatically calculates the value of the corresponding relevance formula and returns it to the central database.

管理インタフェースは、ネットワーク上のすべてのコンピュータのリストにアクセスすることができる。管理者は、特定のコンピュータそれぞれについて、検索された特性のほか、サブスクリプション、関連性、関連する履歴、またはアクションの情報を閲覧することができる。サブスクリプションの情報には、そのコンピュータがサブスクライブしているアドバイスプロバイダサイトが含まれる。関連性情報には、そのコンピュータに現在関連するアドバイスメッセージのリストが含まれる。関連する履歴の情報には、過去にそのコンピュータに関連性を持ったすべてのアドバイスメッセージのリストが含まれる。アクションの情報には、過去にそのコンピュータに供給されたすべてのアクションのリストが含まれる。 The management interface can access a list of all computers on the network. Administrators can view the retrieved characteristics as well as subscription, relevance, related history, or action information for each particular computer. The subscription information includes the advice provider site to which the computer is subscribed. The relevance information includes a list of advice messages currently associated with the computer. Related history information includes a list of all advice messages that have previously been associated with the computer. The action information includes a list of all actions that have been supplied to the computer in the past.

図6は、本発明の1つの実施例による、大規模なコンピュータネットワークの中央集中型アドバイス管理を提供するための通信方法600を示すフローチャートである。この方法の代表的な実施形態は、以下のステップを含む。   FIG. 6 is a flowchart illustrating a communication method 600 for providing centralized advice management for a large computer network, according to one embodiment of the present invention. An exemplary embodiment of the method includes the following steps.

・ ステップ601:各コンピュータ上で実行されている分散型クライアントが、中央サーバに登録する。
・ ステップ602:管理者が、管理インタフェースを使用して、コンピュータに複数のアドバイスプロバイダサイトをサブスクライブさせる。
・ ステップ603:各コンピュータ上で実行されている分散型クライアントが、アドバイスプロバイダサイトからアドバイスドキュメントを収集する。
・ ステップ604:各コンピュータ上で実行されている分散型クライアントが、関連するアドバイスドキュメントを中央サーバに報告する。
・ ステップ605:管理者が、関連するメッセージの詳細を閲覧する。
・ ステップ606:管理者が、アドバイスに関連する分散型クライアントにアクションをデプロイする。
・ ステップ607:アクションを受信した分散型クライアントが、そのアクションを実施してアドバイスに従う。
Step 601: A distributed client running on each computer registers with a central server.
Step 602: An administrator subscribes a plurality of advice provider sites to a computer using a management interface.
Step 603: A distributed client running on each computer collects advice documents from the advice provider site.
Step 604: A distributed client running on each computer reports relevant advice documents to the central server.
Step 605: The administrator views the details of the associated message.
Step 606: The administrator deploys the action to the distributed client associated with the advice.
Step 607: The distributed client that receives the action performs the action and follows the advice.

別の同等に好ましい実施例においては、この方法は、図6Aに示されているステップをさらに有する。
・ ステップ620:管理者が、各コンピュータに供給されたアクションのステータスを監視する。
In another equally preferred embodiment, the method further comprises the steps shown in FIG. 6A.
Step 620: The administrator monitors the status of actions provided to each computer.

別の同等に好ましい実施例においては、この方法は、図6Bに示されているステップをさらに有する。
・ ステップ640:管理者が、各コンピュータのステータスを監視する。
In another equally preferred embodiment, the method further comprises the steps shown in FIG. 6B.
Step 640: The administrator monitors the status of each computer.

別の同等に好ましい実施例においては、この方法は、図6Cに示されているステップをさらに有する。
・ ステップ660:管理者が、ネットワーク内のコンピュータのそれぞれによるアドバイスプロバイダサイトのサブスクリプションを管理する。
In another equally preferred embodiment, the method further comprises the steps shown in FIG. 6C.
Step 660: The administrator manages the advice provider site subscription by each of the computers in the network.

(クライアント/サーバ通信)
分散型クライアントと、アドバイスプロバイダサーバ、ミラーサーバ、登録サーバ、報告サーバ、アクションサーバなどの様々なサーバの間の通信には、いくつかのモードがある。
(Client / server communication)
There are several modes of communication between a distributed client and various servers such as an advice provider server, a mirror server, a registration server, a reporting server, and an action server.

アドバイスプロバイダサーバは、アドバイスプロバイダサイトのサブスクリプションを提供するWebサーバである。これらは、企業ネットワークにローカルであるか、または、外部Webへの直接的なアクセスが可能であるならばネットワークの外側でもよい。   The advice provider server is a Web server that provides a subscription to an advice provider site. These may be local to the corporate network or outside the network if direct access to the external web is possible.

多くの企業においては、直接的なWebアクセスは利用できない。代わりに、プロキシサーバが使用される。多くの場合には、プロキシは、パスワードレベルの認証を必要とする。このような企業の場合、このシステムを具体化するためには、ミラーサーバをインストールして実行することが必要である。このことは、帯域幅管理上の利点も提供する。   Many companies do not have direct web access. Instead, a proxy server is used. In many cases, proxies require password level authentication. In such a company, in order to embody this system, it is necessary to install and execute a mirror server. This also provides bandwidth management benefits.

登録サーバは、中央サーバの構成要素であり、分散型クライアントからの登録要求と、中央サーバの他の構成要素からのサーバ/クライアント通信要求を処理する。   The registration server is a component of the central server and processes registration requests from distributed clients and server / client communication requests from other components of the central server.

報告サーバも、中央サーバの構成要素であり、個々のコンピュータからの関連性該当イベントの報告を処理し、これらを中央データベースに渡す。   The reporting server is also a component of the central server, which processes reports of relevant events from individual computers and passes them to the central database.

アクションサーバも、中央サーバの構成要素であり、管理インタフェースからのアクション要求を受信し、これらを個々の分散型クライアントに渡す。   The action server is also a component of the central server and receives action requests from the management interface and passes them to the individual distributed clients.

これらの構成要素は、本文書には個別に説明されているが、物理的には1つのマシン上にホストされることがしばしばある。しかしながら、例えば、ミラーサーバ、報告サーバ、およびアクションサーバがそれぞれ自身のサーバボックス上にあるように、システムを容易に再構成できることは、念頭に置いておく価値がある。このようにシステムを分解できることは、ネットワーク帯域幅の使用と、一回の供給時にサポートされるコンピュータの数の両方に関してのスケーラビリティにとって重要な特徴となることがあり、また、管理上の分割にとっても有用となりうる。   Although these components are described separately in this document, they are often physically hosted on a single machine. However, it is worth keeping in mind that the system can be easily reconfigured, for example, so that the mirror server, reporting server, and action server are each on its own server box. This ability to break down the system can be an important feature for scalability both in terms of network bandwidth usage and the number of computers supported in a single supply, and also for administrative partitioning. Can be useful.

アドバイスプロバイダサイトのURLについては、分散型クライアントは、そのインストールフォルダ内に置かれているマストヘッドファイルの中を調べる。それ以外のすべてのサーバには、レジストリ内に置かれている中央サーバのマストヘッドファイル内に記録されているURLを通じてアクセスされる。これらのマストヘッドファイルは、すべて、管理インタフェースの制御下にある。   For the advice provider site URL, the distributed client looks in the masthead file located in the installation folder. All other servers are accessed through a URL recorded in the central server's masthead file located in the registry. These masthead files are all under the control of the management interface.

分散型クライアントとこれらのサーバの間の通信のモードとして、アドバイス収集トラフィック、登録トラフィック、報告トラフィック、およびアクショントラフィックがあげられる。   Modes of communication between distributed clients and these servers include advice collection traffic, registration traffic, reporting traffic, and action traffic.

ミラー化が使用できないときには、分散型クライアントは、HTTPを使用して各アドバイスプロバイダサーバに直接アクセスする。ミラー化では、最初に、サイトにおいて利用可能なコンテンツを分散型クライアントに伝えるディレクトリリストが要求される。分散型クライアントは、すべての新しいコンテンツを要求し、アドバイスプロバイダサーバは、要求されたコンテンツすべてを含む1つのアドバイスダイジェストを送る。このようなメッセージの代表的なサイズは、 1つのアドバイスあたりわずかに約2キロバイトである。   When mirroring is not available, the distributed client accesses each advice provider server directly using HTTP. Mirroring first requires a directory list that tells distributed clients what content is available on the site. The distributed client requests all new content, and the advice provider server sends one advice digest containing all requested content. The typical size of such a message is only about 2 kilobytes per piece of advice.

ミラー化が使用可能であるときには、分散型クライアントは、HTTPを使用してミラーサーバに直接アクセスし、インターネットを通じての(仮想的な)直接アクセスによって特定のアドバイスプロバイダサイトから配信されているであろうコンテンツを要求する。ミラーサーバがLAN内部である場合、これにより、インターネットアクセスの料金が節約され、セキュリティが向上する。コンピュータがパスワード認証なしではインターネットに直接アクセスすることが許可されないネットワークにおいては、ミラー化を使用可能にする必要がある。   When mirroring is enabled, distributed clients access content directly from a particular advice provider site by accessing the mirror server directly using HTTP and by (virtual) direct access over the Internet. Request. If the mirror server is inside the LAN, this saves internet access fees and improves security. In networks where computers are not allowed to access the Internet directly without password authentication, mirroring needs to be enabled.

分散型クライアントは、HTTPを使用して、分散型クライアントの前のコンピュータIDと補足情報とを登録サーバに送る。分散型クライアントは、自身の前のコンピュータIDと補足情報をHTTPを介して登録サーバに送る。登録サーバは、分散型クライアントの新しいコンピュータIDと補足情報とを示す UDPメッセージを分散型クライアントに(デフォルトではポート6603に)送ることによって応答する。   The distributed client uses HTTP to send the computer ID and supplemental information before the distributed client to the registration server. The distributed client sends its previous computer ID and supplementary information to the registration server via HTTP. The registration server responds by sending a UDP message to the distributed client (by default to port 6603) indicating the new client's new computer ID and supplemental information.

分散型クライアントは、単純なテキストファイルをHTTP POST操作を使用して報告サーバに送る。このテキストファイルには、前の関連性の評価以降のそのコンピュータ上の関連性のステータスの変化すべてのリストが、平明な形式において含まれている。   A distributed client sends a simple text file to the reporting server using an HTTP POST operation. This text file contains a list of all changes in relevance status on that computer since the previous relevance assessment in a clear format.

分散型クライアントは、コンピュータIDを含むHTTP要求を使用して、アドバイスプロバイダサーバから自身に明示的にアドレス指定されているアクション要求を収集する。   The distributed client collects action requests that are explicitly addressed to it from the advice provider server using an HTTP request that includes a computer ID.

クライアント/サーバのトラフィックはURLを介して導かれるため、任意またはすべてのHTTP要求がHTTPS要求となるように再構成する、または、 HTTP要求がデフォルトのポート80および81以外のポート番号を使用するようにURLを再構成することが可能である。   Because client / server traffic is routed through a URL, reconfigure any or all HTTP requests to be HTTPS requests, or use HTTP port numbers other than the default ports 80 and 81 It is possible to reconstruct the URL.

このシステムにおいては、分散型クライアントが、通信のほとんどを開始させる。分散型クライアントは、マストヘッドファイル内のパラメータによって制御されるスケジュールを維持する。例えば、アドバイスプロバイダサイトのマストヘッドファイルには、そのサイトに対する収集の推奨される頻度が含まれ、中央サーバのマストヘッドファイルには、登録とアクションの収集の推奨される頻度が含まれる。   In this system, a distributed client initiates most of the communication. Distributed clients maintain a schedule that is controlled by parameters in the masthead file. For example, the advice provider site's masthead file contains the recommended frequency of collection for that site, and the central server's masthead file contains the recommended frequency of registration and action collection.

しかしながら、例外がある。中央サーバは、ただちにアクションを収集するように、またはただちにアドバイスドキュメントを収集するように分散型クライアントに伝えるUDPメッセージを、報告サーバを介して特定の分散型クライアントに送ることができる。さらに、管理インタフェースによって、システム管理者は、アドバイスプロバイダサイトのサイト発行者のサブスクリプションポリシーを無効にして、例えば、収集の頻度を増加または減少させる、あるいは、収集が一日のうちの特定の時刻のみに行われるように制約することができる。 There are exceptions, however. The central server can send a UDP message to a particular distributed client via the reporting server telling the distributed client to collect actions immediately or to collect advice documents immediately. In addition, the management interface allows the system administrator to override the site provider's subscription policy on the advice provider site, for example, to increase or decrease the frequency of collection, or to collect at a specific time of day. Can be constrained to be done only.

ネットワーク接続が存在しない場合には、分散型クライアントは、単に評価ループをもう一度実行し、そのコンピュータ上の現在のアドバイスプールの中で、関連性を持つアドバイスメッセージがないかを調べる。そのループの最後において、いずれかのアドバイスドキュメントがその時点において関連する場合には、分散型クライアントは、関連性を報告サーバに伝えることを試みる。   If there is no network connection, the distributed client simply runs the evaluation loop again to see if there are any relevant advice messages in the current advice pool on that computer. At the end of the loop, if any advice document is relevant at that time, the distributed client attempts to communicate the relevance to the reporting server.

(メッセージの認証)
管理システムは、デジタル暗号技術に基づく安全な公開鍵インフラストラクチャ(PKI)署名メカニズムを使用して、特定のメッセージを認証する。実際には、PKI技術は、アドバイスコンテンツとアクションコンテンツの両方の整合性を保護するように配備される。
(Message authentication)
The management system authenticates specific messages using a secure public key infrastructure (PKI) signature mechanism based on digital cryptography. In practice, PKI technology is deployed to protect the integrity of both advice content and action content.

サイト作成者は、アドバイスプロバイダサイトから分散型クライアントへの通信にデジタル署名する。この署名は、システム管理者が分散型クライアントにそのサイトをサブスクライブさせたときにその分散型クライアントのインストールフォルダ内に置かれたサイトのマストヘッドファイルに一致しなくてはならない。 The site creator digitally signs communications from the advice provider site to the distributed client. This signature must match the site's masthead file that was placed in the distributed client's installation folder when the system administrator subscribed the site to the distributed client.

アクションサーバは、すべてのメッセージにデジタル署名する。従って、分散型クライアント側で署名の確認が失敗した場合、そのメッセージは無視および破棄される。この署名は、分散型クライアントがインストールされたときにWindows(登録商標)レジストリに置かれたアクションサイトのマストヘッドファイルに一致しなくてはならない。   The action server digitally signs all messages. Therefore, if signature verification fails on the distributed client side, the message is ignored and discarded. This signature must match the masthead file at the action site that was placed in the Windows registry when the distributed client was installed.

中央サーバから分散型クライアントにアクション要求を伝達するためには、管理インタフェースを運用する人が、署名パスワードを入力しなければならない。この必要条件は、権限のないユーザが管理インタフェースを使用して不適切なアクションを伝達することを防止するために設計されている。   In order to transmit an action request from the central server to the distributed client, the person who operates the management interface must input the signature password. This requirement is designed to prevent unauthorized users from communicating inappropriate actions using the management interface.

PKIと署名パスワードが果たす役割は重要であるため、公開鍵/秘密鍵の対とパスワードとを保護し、これらは特定の信用できる人にのみ知らせることが非常に重要である。   Since the role played by PKI and signing passwords is important, it is very important to protect public / private key pairs and passwords, and to only inform them to certain trusted persons.

(アクションの機能)
分散型クライアントは、管理インタフェースのオペレータの要求時にコンピュータ上でアクションを実行する。これらのアクションは、コンピュータがサブスクライブしているアドバイスプロバイダサイトを変更するなどのプロセス管理の問題、または、中央サーバのクロックに一致するようにコンピュータ上のクロックを変更するなどのシステム管理上のタスクに対処することができ、また、これらのアクションでは、ファイルのダウンロードとインストールを行うことができる。このようなアクションは、アクションスリプティング言語により指定され、この言語では、以下にあげるコンピュータに影響するアクションを指定することができる。
・ ファイル(Files):特定のファイルの削除、移動、またはコピー
・ 登録(Registry):レジストリエントリの設定または削除
・ コマンド(Commands):DOSコマンド、またはVisual Basicコマンド、またはJava(登録商標)Scriptコマンドの実行
・ DLL(DLLs):様々なDLLモジュールの削除、追加、またはコミット
(Action function)
The distributed client performs actions on the computer at the request of the management interface operator. These actions can be process management issues such as changing the advice provider site to which the computer is subscribed, or system administrative tasks such as changing the clock on the computer to match the central server clock. These actions can also download and install files. Such an action is specified by an action scripting language, and in this language, an action that affects the computer can be specified.
・ Files: Delete, move, or copy specific files ・ Registry: Set or delete registry entries ・ Commands: DOS commands, Visual Basic commands, or Java (registered trademark) Script commands Execute DLLs (DLLs): Delete, add or commit various DLL modules

プロセスの管理を提供するアクションも指定することができる。
・ アドバイス操作(Advice Ops):アドバイスメッセージの削除、クローズ、または回復
・ サイト操作(Site Ops):アドバイスプロバイダサイトのサブスクライブまたはアンサブスクライブ
・ 収集操作(Gather Ops):収集スケジュールの変更、または即時収集の強制
・ 評価(Evaluation):アドバイスドキュメントの関連性の即時評価の強制
Actions that provide process management can also be specified.
• Advice Ops: Deleting, closing, or recovering advice messages • Site Ops: Subscribing or unsubscribing to advice provider sites • Gather Ops: Changing collection schedule or immediate Mandatory collection / Evaluation: Immediate evaluation of the relevance of advice documents

スクリプティング言語として、この言語には、条件付き実行を可能にするフロー制御機能が含まれる。
Continue if {condition}:条件が真である場合に続行する。
Pause while {condition}:条件が偽になるまで続行しない。
As a scripting language, this language includes a flow control function that allows conditional execution.
Continue if {condition}: Continue if the condition is true.
Pause while {condition}: Do not continue until the condition becomes false.

アクションスクリプティング言語は、分散型クライアントがユーザと対話することを可能にする様々なユーザインタフェースツールをさらに提供する。例えば、browsetoは、指定されたURLにおいてブラウザウィンドウを開く。アドバイス管理システムの多くの実施例においては、システム管理者は、ユーザがプロセスに関与することを望まないが、特に、特定の属性を持つコンピュータを正確に指定することができるという理由により、このような関与が有用である状況が容易に想像される。 The action scripting language further provides various user interface tools that allow the distributed client to interact with the user. For example, browseto opens a browser window at the specified URL. In many implementations of the advice management system, the system administrator does not want the user to be involved in the process, but this is especially because it can accurately specify a computer with certain attributes. It is easy to imagine a situation where such involvement is useful.

さらに、アクションが、実行を考慮されている瞬間において依然として関連している場合にのみ特定のコンピュータ上で適用されるように、アクションを関連性に基づかせることができる。これにより、問題を修正するためのアクション要求が受信された時点において、マシン上にもはや存在していない問題を修正するという問題が回避される。   Furthermore, actions can be based on relevance so that actions are only applied on a particular computer if they are still relevant at the moment they are considered for execution. This avoids the problem of correcting problems that no longer exist on the machine when an action request is received to correct the problem.

アクションが一日のうちの特定の時刻(ローカル時刻)に特定のコンピュータのみに適用されるように、アクションをスケジュールすることができる。これにより、「夜」というタイムゾーンの定義に関係なく、夜に全員が帰宅した後にアクションを実行することが可能になる。   An action can be scheduled so that the action applies only to a specific computer at a specific time of day (local time). As a result, regardless of the definition of the time zone of “night”, it becomes possible to execute an action after everyone has returned home at night.

簡潔に言うと、分散型クライアントは、詳細なスケジューリング条件が適用されかつ関連性の存続が考慮される強力な一連のアクションを提供する。   In short, distributed clients provide a powerful set of actions where detailed scheduling conditions are applied and the persistence of relevance is considered.

(ネットワークトラフィックの考慮)
上述されている実施例は、応答性の高い軽量のクライアント/サーバプロセスとなるように設計されており、ネットワークの状態を最大1分単位でシステム管理者に表示し、それと同時に、ホストコンピュータのパフォーマンスを高く、かつネットワークトラフィックを低く維持する。これがどのように達成されるかを理解するためには、以下の要因を考慮する必要がある。
(Considering network traffic)
The embodiment described above is designed to be a responsive and lightweight client / server process that displays the network status to the system administrator in units of up to one minute, while at the same time host computer performance. And keep network traffic low. To understand how this is achieved, the following factors need to be considered:

第一に、アドバイス管理システムは、コンピュータの状態の変化にのみ反応する。すべての処理は、現在の関連性が以前の評価ループにおける関連性とどのように違うかのみを報告することを目的とする。毎日発生する関連性該当イベントは非常に少ないため、ほとんどの時間、分散型クライアントはサーバに何も報告しない。実際には、一日の中で関連性該当イベントがない場合、唯一の対話は、登録と、毎時のアクションの収集と、サブスクライブされているサイトあたり1つまたは2つのアドバイスの収集であろう。その日の登録とアクションの収集に関連付けられる総ネットワークトラフィックは、わずか数キロバイトである。   First, the advice management system reacts only to changes in the state of the computer. All processing is intended to report only how the current relevance differs from the relevance in the previous evaluation loop. Most of the time, distributed clients do not report anything to the server because there are so few relevance events that occur every day. In fact, if there are no relevant events in the day, the only interaction would be registration, collection of hourly actions, and collection of one or two advices per subscribed site . The total network traffic associated with that day's registration and action collection is only a few kilobytes.

第二に、アドバイス収集プロセスも、同様にアドバイスプロバイダサイトの状態の変化のみに反応し、従って、すべての処理は、以前に分散型クライアントによってダウンロードされていない新しいアドバイスドキュメントのみを報告することを目的とする。一日新しいメッセージがない場合、その日のアドバイスの収集に関連付けられる総ネットワークトラフィックは、わずかに数キロバイトである。   Secondly, the advice collection process likewise reacts only to changes in the status of the advice provider site, so all processing aims to report only new advice documents that have not been previously downloaded by distributed clients. And If there are no new messages a day, the total network traffic associated with collecting advice for the day is only a few kilobytes.

第三に、説明されている方法においては、オーバーヘッド、すなわち対処する必要のある問題がないときの総帯域幅消費量は絶対的な最小量であり、コンピュータが断続的なダイヤルアップ接続によって動作する場合でさえも無視できる程度である。   Third, in the method described, the overhead, ie the total bandwidth consumption when there is no problem that needs to be addressed, is an absolute minimum and the computer operates with intermittent dial-up connections. Even the case is negligible.

第四に、上述されている方法は、対処する問題があるときにも同様に効率的である。個々のメッセージは非常にコンパクトであり、アドバイスメッセージは代表的にはサイズが2キロバイト未満であり、登録要求は200バイト未満、登録応答は400バイト未満、関連性報告は2キロバイト未満である。さらに、アドバイスプロバイダサーバにおいては、標準的なテキスト圧縮アルゴリズムとクライアント側の取り込み手順の両方など、可能な部分にデータ圧縮が使用されている。   Fourth, the method described above is equally efficient when there are problems to deal with. Individual messages are very compact, advice messages are typically less than 2 kilobytes in size, registration requests are less than 200 bytes, registration responses are less than 400 bytes, and relevance reports are less than 2 kilobytes. Further, the advice provider server uses data compression where possible, such as both standard text compression algorithms and client-side capture procedures.

第五に、ネットワーク帯域幅の何割かの節約が相当な利益につながる大規模組織においては、各分散型クライアントがパブリックインターネットにアクセスしてすべてのコンテンツをインターネットを通じてダウンロードする必要性を回避するため、追加の労力・コストをかけてミラー化を使用することは価値があろう。   Fifth, in large organizations where a certain percentage of network bandwidth savings can be a significant benefit, to avoid the need for each distributed client to access the public Internet and download all content over the Internet, It would be worthwhile to use mirroring with extra effort / cost.

要約すると、ほとんどの企業環境においては、上述されている方法による分散型クライアントあたりの帯域幅使用量は、電子メール、Web閲覧、Webベースのデータ入力などのプロセスのための既存の帯域幅使用量と比較して、無視できる。   In summary, in most enterprise environments, the bandwidth usage per distributed client using the method described above is the existing bandwidth usage for processes such as email, web browsing, web-based data entry, etc. Compared to ignorable.

(セキュリティの考慮)
分散型クライアントは、ファイルの削除と更新など、自身が実行されているコンピュータのコンフィグレーションを変更することができるため、そのセキュリティを考慮しなくてはならない。
(Security considerations)
Distributed clients must consider their security because they can change the configuration of the computer on which they are running, such as deleting and updating files.

分散型クライアントは、報告サーバにのみ報告し、アクションサーバからのアクション要求のみを受理する。これらのサーバを指定しているURLを改竄することは容易ではない。なぜなら、これらのURLは、デジタル署名されて本質的に耐偽造性であるマストヘッドファイル内に含まれているためである。さらに、これらのサーバからのコンテンツはデジタル署名されており、従って、これも本質的に耐偽造性である。これらの要因は、IPスプーフィング攻撃またはDNS スプーフィング攻撃が恐らくは有効でないことを示唆している。ファイアウォールおよび他のセキュリティ対策を備えた企業ネットワークは、恐らくはさらにずっと安全である。   The distributed client only reports to the reporting server and accepts only action requests from the action server. It is not easy to tamper with the URLs that specify these servers. This is because these URLs are contained in a masthead file that is digitally signed and inherently anti-counterfeit. Furthermore, the content from these servers is digitally signed, and thus it is also inherently anti-counterfeit. These factors suggest that IP spoofing attacks or DNS spoofing attacks are probably not effective. Corporate networks with firewalls and other security measures are probably much more secure.

必要ないと考えられるが、分散型クライアントと中央サーバの間の通信プロセスのセキュリティを高めることは、本文書には概略のみを示す、いくつかのよく知られた予防策によって可能である。本発明は、2つの方策を包含する。   Although not considered necessary, increasing the security of the communication process between the distributed client and the central server is possible by several well-known precautions, which are outlined only in this document. The present invention encompasses two strategies.

第一の方策は、パブリックアクセスを閉じることである。これにより、分散型クライアントとパブリックインターネットの間の直接的な対話が防止される。システム管理者には、次のようないくつかの選択肢がある。システム管理者は、個々の分散型クライアントがパブリックインターネットにアクセスする必要がないように、ミラーサーバを運用することができる。これに代えて、システム管理者は、広く知られていないポート番号がURLによって使用されるように、中央サーバのマストヘッドファイルとアドバイスプロバイダサイトのマストヘッドファイルの中のURLを書き直すことができ、または、新たに割り当てられた一連の分散型クライアントのポート番号に対応するファイアウォールポートを遮断することができる。 The first strategy is to close public access. This prevents direct interaction between the distributed client and the public Internet. System administrators have several options: The system administrator can operate the mirror server so that individual distributed clients do not need to access the public Internet. Alternatively, the system administrator can rewrite the URLs in the central server's masthead file and the advice provider site's masthead file so that the URL uses a port number that is not widely known, Alternatively, firewall ports corresponding to a series of newly assigned distributed client port numbers can be blocked.

第二の方策は、安全なパブリックアクセスである。この方策では、パブリックインターネットを使用することができるが、インターネットを通じて配信されるドキュメントの信憑性のみならず、実際の接続の秘匿性と安全性を保証することによって、アクセスをより安全にすることができる。システム管理者は、 HTTPではなくHTTPSを使用するように中央サーバのマストヘッドファイル内のURLを書き直すことができる。その場合、分散型クライアントと中央サーバの間のすべてのトランザクションがデジタル的に暗号化され、従って、最近の電子商取引のトランザクションが保護されているのと同じ方法において保護される。 The second strategy is secure public access. This strategy can use the public Internet, but it can make access more secure by ensuring the confidentiality and security of the actual connection as well as the authenticity of documents delivered over the Internet. it can. System administrators can rewrite URLs in the central server's masthead file to use HTTPS instead of HTTP. In that case, all transactions between the distributed client and the central server are digitally encrypted and thus protected in the same way that recent electronic commerce transactions are protected.

本発明は、本文書においては好ましい実施例を参照しながら説明されているが、当業者には、本文書に記載されている用途を、本発明の精神および範囲から逸脱することなく、別の用途に置き換えることができることが容易に理解されるであろう。   Although the present invention has been described herein with reference to preferred embodiments, those skilled in the art will recognize that the application described herein does not depart from the spirit and scope of the present invention. It will be readily understood that it can be replaced by an application.

従って、本発明は、添付されている請求項によって限定されるのみである。   Accordingly, the invention is only limited by the appended claims.

コンピュータによる関連性のメッセージングのための通信システムを示すブロック線図である。FIG. 2 is a block diagram illustrating a communication system for relevance messaging by a computer. 本発明による、大規模なコンピュータネットワークにおける代表的なアドバイス管理システムを示すブロック図である。1 is a block diagram illustrating a typical advice management system in a large-scale computer network according to the present invention. FIG. 本発明による、大規模なネットワークにおける別のアドバイス管理システムを示すブロック図である。It is a block diagram which shows another advice management system in a large-scale network by this invention. 本発明による分散型クライアントの主な機能を示すブロック図である。It is a block diagram which shows the main functions of the distributed client by this invention. 本発明による管理インタフェースの主な機能を示すブロック図である。It is a block diagram which shows the main functions of the management interface by this invention. 本発明による中央集中型アドバイス管理を提供するための方法600を示すフローチャートである。6 is a flowchart illustrating a method 600 for providing centralized advice management according to the present invention. 本発明による方法600の追加ステップを示すフローチャートである。6 is a flowchart illustrating additional steps of a method 600 according to the present invention. 本発明による方法600の別のステップを示すフローチャートである。4 is a flowchart illustrating another step of method 600 according to the present invention. 本発明による方法600の別のステップを示すフローチャートである。4 is a flowchart illustrating another step of method 600 according to the present invention.

符号の説明Explanation of symbols

101 ユーザのコンピュータ
102 インターネット
103〜105 アドバイスプロバイダサイト
201〜203 分散型クライアント
211〜213 アドバイスプロバイダサイト
221 インターネット
222 中央サーバ
223 中央データベース
224 管理インタフェース
301〜303 分散型クライアント
304 ミラーサーバ
311〜313 アドバイスプロバイダサイト
321 インターネット
322 中央サーバ
323 中央データベース
324 管理インタフェース
400 分散型クライアント
401 アドバイスドキュメントの収集
402 アドバイスドキュメントの認証
403 関連性の評価
404 登録
405 報告
406 リスン
407 アクションの収集
408 アクションの実行
500 管理インタフェース
501 サブスクリプションの管理
502 アドバイスメッセージの表示
503 アクションの供給
504 アクションの監視
505 コンピュータのステータスの監視
101 User's computer
102 Internet
103 ~ 105 Advice provider site
201-203 Distributed client
211-213 Advice provider site
221 Internet
222 Central server
223 Central database
224 Management interface
301-303 distributed clients
304 mirror server
311-313 Advice provider site
321 Internet
322 Central server
323 Central database
324 Management Interface
400 distributed clients
401 Collecting advice documents
402 Advice Document Authentication
403 Relevance Evaluation
404 registration
405 Report
406 Listen
407 Action Collection
408 Take Action
500 management interface
501 Manage Subscription
502 Display advice message
503 Action Supply
504 Action Monitoring
505 Monitor computer status

Claims (15)

コンピュータデバイスのネットワーク管理における、ポリシーアドバイスドキュメントを作成、配信、および実施するためと、ポリシーの順守を監視するためのシステムであって、
・管理インタフェースアプリケーションが実行される装置と、
・コンピュータデバイスの状態に関する問い合わせを形式的に表現するための汎用言語と、
・問い合わせを前記ネットワークを通じて配信するためのプロトコルと、
・中央データベースに連結されている中央サーバであって、
当該装置が、当該中央サーバにアクセスする当該管理インタフェースアプリケーションを実行し、
個々のコンピュータデバイスからの情報およびそれへの情報の中継を調整するための当該中央サーバが、個々のコンピュータデバイスについての情報を記憶しかつ検索し、
かつ当該管理インタフェースアプリケーションを介してシステム管理者に情報を提供し、
分散型クライアントからの登録リクエストを処理する登録サーバと、
個々のクライアントコンピュータからの関連するイベントの報告を処理し、かつ当該報告を前記中央データベースに渡す報告サーバと、
当該管理インタフェースアプリケーションが実行される装置からのアクションリクエストを受け取り、
かつ当該アクションリクエストを個々の分散型クライアントに提示するアクションサーバとを、
有する中央サーバと、
・それぞれがネットワーク型コンピュータデバイス上で実行されている複数の分散型クライアントと、
を有するシステムにおいて、
当該分散型クライアントの何れかが、アドバイスプロバイダサイトを参照し、新しいアドバイスドキュメントがあれば当該分散型クライアントのローカルのアドバイスドキュメントと同期させるために複数のアドバイスプロバイダサイトから当該新しいアドバイスドキュメントを取得し、かつ、
当該管理インタフェースアプリケーションが、当該分散型クライアントからの報告をシステム管理者に伝える、システム。
A system for creating, distributing and enforcing policy advice documents and monitoring policy compliance in network management of computing devices,
A device on which the management interface application is executed;
A general-purpose language for formally expressing inquiries about the status of computer devices;
A protocol for delivering inquiries through the network;
A central server linked to a central database,
The device executes the management interface application that accesses the central server,
The central server for coordinating information from and relaying information to and from individual computer devices stores and retrieves information about individual computer devices;
And provide information to the system administrator via the management interface application,
A registration server that handles registration requests from distributed clients;
A reporting server that processes reports of related events from individual client computers and passes the reports to the central database;
Receives an action request from a device on which the management interface application is executed,
And an action server that presents the action request to each distributed client,
A central server having
A plurality of distributed clients, each running on a networked computing device;
In a system having
Any of the distributed client refers to the advice provider site to obtain the new advice document from a plurality of advice providers site to new advice document synchronizes with the local advice document of the distributed client if, And,
A system in which the management interface application communicates a report from the distributed client to a system administrator.
コンピュータデバイスのネットワーク管理における、ポリシーアドバイスドキュメントを作成、配信、および実施するためと、ポリシーの順守を監視するための管理システムにおけるコンピュータの分散型クライアントであって、
管理インターフェースアプリケーションが実行される装置が、中央データベースに連結されている中央サーバにアクセスする当該管理インタフェースアプリケーションを実行し、
個々のコンピュータデバイスからの情報およびそれへの情報の中継を調整するための当該中央サーバが、個々のコンピュータデバイスについての情報を記憶しかつ検索し、
かつ当該管理インタフェースアプリケーションを介してシステム管理者に当該情報を提供し、
当該中央サーバが、
分散型クライアントからの登録リクエストを処理する登録サーバと、
個々のクライアントコンピュータからの関連するイベントの報告を処理し、
かつ当該報告を前記中央データベースに渡す報告サーバと、
当該管理インタフェースアプリケーションが実行される装置からのアクションリクエストを受け取り、かつ当該アクションリクエストを個々の分散型クライアントに提示するアクションサーバとを有し、
当該分散型クライアントは、
・複数のアドバイスプロバイダサイトからアドバイスドキュメントを収集するための手段と、
・当該アドバイスドキュメントの当該分散型クライアントを実行するコンピュータに対する関連性を判断するための手段と、
・関連性イベントが発生したことを中央データベースに連結されている中央サーバに報告するための手段と、
・当該中央サーバから当該アクションリクエストを収集する手段と、
を有する分散型クライアントにおいて、
当該分散型クライアントが、アドバイスドキュメントを収集するための手段によって、当該複数のアドバイスプロバイダサイトからアドバイスドキュメントを収集し、かつ、
当該分散型クライアントが、関連性を判断するための当該手段によって、当該アドバイスドキュメントの関連性を判断し、かつ、
当該分散型クライアントが、報告するための手段によって、関連するアドバイスドキュメントを報告することができる、
コンピュータの分散型クライアント。
A distributed client of a computer in a management system for creating, distributing and enforcing policy advice documents in network management of computing devices and monitoring policy compliance ,
A device on which the management interface application is executed executes the management interface application accessing a central server connected to a central database ;
The central server for coordinating information from and relaying information to and from individual computer devices stores and retrieves information about individual computer devices;
And providing the information to the system administrator via the management interface application,
The central server
A registration server that handles registration requests from distributed clients;
Process related event reports from individual client computers,
And a report server passes the report to the central database,
Receive action request from the device to which the management interface application is run, and has an action server presenting the action request to the individual distributed client, and
The distributed client
・ Means for collecting advice documents from multiple advice provider sites;
Means for determining the relevance of the advice document to the computer running the distributed client;
A means for reporting to the central server connected to the central database that a relevance event has occurred;
And means for collecting the action request from, the central server,
The a, in a distributed client,
The distributed client collects advice documents from the plurality of advice provider sites by means of collecting advice documents; and
The distributed client determines the relevance of the advice document by the means for determining relevance; and
The distributed client can report relevant advice documents by means of reporting,
A distributed client for computers .
中央サーバから当該アクションリクエストを収集するための手段と、
当該アクションリクエストを実行するための手段と、
をさらに有する請求項コンピュータの分散型クライアントであって、
当該分散型クライアントが、収集するための当該手段によって、当該中央サーバから当該アクションを検索し、かつ、
実行するための当該手段を使用して、当該アクションを実行する、
コンピュータの分散型クライアント。
And means for collecting the action request from the central server,
Means for executing the action request ;
The computer distributed client of claim 2 , further comprising:
The distributed client retrieves the action from the central server by the means for collecting; and
Perform the action using the means for performing,
A distributed client for computers .
当該アドバイスドキュメントのそれぞれが、
・当該アドバイスドキュメントが関連するときを判断する基準を指定するための、形式的な記述言語により書かれている関連性の句と、
・当該アドバイスドキュメントを説明する説明的な情報を提供するためのメッセージと、
・解決策を提供するアクションリクエストと、
を有する、請求項コンピュータの分散型クライアント。
Each of these advice documents
A relevance phrase written in a formal description language to specify criteria for determining when the advice document is relevant;
A message to provide descriptive information describing the advice document;
An action request that provides a solution;
The distributed client of the computer of claim 3 , comprising:
当該アドバイスドキュメントが当該コンピュータに関連することが判断されたときにのみ当該アクションリクエストが適用される、請求項コンピュータの分散型クライアント。4. The distributed client of a computer of claim 3 , wherein the action request is applied only when it is determined that the advice document is associated with the computer . 計算的に検証可能な条件が満たされているときに当該アクションリクエストが実行され得るように、当該アクションリクエストを制約することができる、請求項コンピュータの分散型クライアント。As the action request may be executed when the computationally verifiable conditions are met, it is possible to constrain the action request, distributed client of claim 3 of the computer. 当該アクションリクエストが、管理インタフェースアプリケーションからデプロイされるときにデジタル署名される、請求項コンピュータの分散型クライアント。4. The distributed client of the computer of claim 3 , wherein the action request is digitally signed when deployed from a management interface application. 当該アクションリクエストが、
特定のファイルの削除、移動、またはコピー、
登録エントリの設定または削除、
スクリプトコマンドの実行、
様々なDLLモジュールの削除、追加、またはコミット、
アドバイスドキュメントの削除、クローズ、または回復、
アドバイスプロバイダサイトのサブスクライブまたはアンサブスクライブ、
収集スケジュールの変更または即時収集の強制、および、
アドバイスドキュメントの関連性の即時評価の強制、
を有するグループのいずれかである、請求項コンピュータの分散型クライアント。
The action request is
Delete, move, or copy specific files,
Setting or deleting registration entries,
Execute script commands,
Remove, add, or commit various DLL modules,
Deleting, closing or recovering advice documents,
Subscribe or unsubscribe to the advice provider site,
Change collection schedule or force immediate collection, and
Ensuring immediate assessment of relevance of advice documents,
The distributed client of the computer of claim 3 , wherein the distributed client is one of the groups having:
コンピュータデバイスのネットワーク管理における、ポリシーアドバイスを作成、配信、および実施するためと、ポリシーの順守を監視するための管理システムにおけるクライアントコンピュータであって、
中央データベースに連結され、個々のコンピュータからの情報および個々のコンピュータへの情報の中継を調整するための中央サーバが、個々のコンピュータについての情報を記憶しかつ検索し、かつ
当該中央サーバにアクセスするコンピュータ上で機能する管理インタフェースアプリケーションを使用するシステム管理者に、当該情報を提供する中央サーバであって、
当該中央サーバが、
クライアントコンピュータからの登録リクエストを処理する登録サーバと、
個々のクライアントコンピュータからの関連するイベントの報告を処理し、かつ
当該報告を前記中央データベースに渡す報告サーバと、
前述の管理インタフェースアプリケーションを介して当該システム管理者からのアクションリクエストを受け取り、かつ、当該アクションリクエストを個々のクライアントコンピュータに提示するアクションサーバと
を有し、
当該クライアントコンピュータは、
・複数のアドバイスプロバイダサイトからアドバイスドキュメントを収集するための手段と、
・当該アドバイスドキュメントの当該コンピュータに対する関連性を判断するための手段と、
・関連性イベントが発生したことを中央データベースに連結されている中央サーバに報告するための手段と、
当該中央サーバから当該アクションリクエストを収集する手段と、
を有し、
当該クライアントコンピュータが、アドバイスドキュメントを収集するための当該手段によって、当該複数のアドバイスプロバイダサイトからアドバイスドキュメントを収集し、かつ、
当該クライアントコンピュータが、関連性を判断するための手段によって、当該アドバイスドキュメントの関連性を判断し、かつ
当該クライアントコンピュータが、報告するための手段によって、関連するアドバイスドキュメントを報告することができる、
クライアントコンピュータ。
A client computer in a management system for creating, distributing and enforcing policy advice and monitoring policy compliance in network management of computing devices ,
It is connected to a central database, a central server for adjusting the relay information to information from individual computers and each computer may store information about each computer and searching and accessing the central server A central server that provides such information to a system administrator using a management interface application that functions on a computer ,
The central server
A registration server that handles registration requests from client computers;
Handle reports of relevant events from individual client computers, and
A reporting server for passing the report to the central database;
An action server that receives an action request from the system administrator via the management interface application and presents the action request to each client computer ;
I have a,
The client computer
・ Means for collecting advice documents from multiple advice provider sites;
A means for determining the relevance of the advice document to the computer;
A means for reporting to the central server connected to the central database that a relevance event has occurred;
Means for collecting the action request from the central server;
Have
The client computer collects advice documents from the plurality of advice provider sites by the means for collecting advice documents; and
The client computer, the means for determining the relevance, to determine the relevance of the advice document, and,
The client computer can report relevant advice documents by means of reporting,
Client computer.
中央サーバからアクションリクエストを収集するための手段と、
当該アクションリクエストを実行するための手段と、
をさらに有する請求項のクライアントコンピュータであって、
当該クライアントコンピュータが、収集するための当該手段によって、当該中央サーバから当該アクションを検索し、かつ、
実行するための当該手段を使用して、当該アクションを実行する、
クライアントコンピュータ。
A means for collecting action requests from a central server;
Means for executing the action request ;
The client computer of claim 9 further comprising:
The client computer retrieves the action from the central server by the means for collecting; and
Perform the action using the means for performing,
Client computer.
当該アドバイスドキュメントのそれぞれが、
・当該アドバイスドキュメントが関連するときを判断する基準を指定するための、形式的な記述言語により書かれている関連性の句と、
・当該アドバイスドキュメントを説明する説明的な情報を提供するためのメッセージと、
・解決策を提供するアクションリクエストと、
を有する、請求項10のクライアントコンピュータ。
Each of these advice documents
A relevance phrase written in a formal description language to specify criteria for determining when the advice document is relevant;
A message to provide descriptive information describing the advice document;
An action request that provides a solution;
The client computer of claim 10 , comprising:
当該アドバイスドキュメントが当該コンピュータに関連することが判断されたときにのみ、当該アクションリクエストが適用される、請求項10のクライアントコンピュータ。Only when the said advice document is associated with the computer is determined, the action requests are applied, the client computer of claim 10. 計算的に検証可能な条件が満たされているときに当該アクションリクエストが実行され得るように、当該アクションリクエストを制約することできる、請求項10のクライアントコンピュータ。Computationally as the action request may be executed when the verifiable conditions are met, it is possible to constrain the action request, the client computer of claim 10. 当該アクションリクエストが、管理インタフェースアプリケーションからデプロイされるときにデジタル署名される、請求項10のクライアントコンピュータ。The client computer of claim 10 , wherein the action request is digitally signed when deployed from a management interface application. 当該アクションリクエストが、
特定のファイルの削除、移動、またはコピー、
登録エントリの設定または削除、
スクリプトコマンドの実行、
様々なDLLモジュールの削除、追加、またはコミット、
アドバイスドキュメントの削除、クローズ、または回復、
アドバイスプロバイダサイトのサブスクライブまたはアンサブスクライブ、
収集スケジュールの変更または即時収集の強制、および、
アドバイスドキュメントの関連性の即時評価の強制、
を有するグループのいずれかである、請求項10のクライアントコンピュータ。
The action request is
Delete, move, or copy specific files,
Setting or deleting registration entries,
Execute script commands,
Remove, add, or commit various DLL modules,
Deleting, closing or recovering advice documents,
Subscribe or unsubscribe to the advice provider site,
Change collection schedule or force immediate collection, and
Ensuring immediate assessment of relevance of advice documents,
The client computer of claim 10 , wherein the client computer is any of the groups having:
JP2003542501A 2001-11-09 2002-11-12 Apparatus and method for creating, distributing and enforcing policy advice and monitoring policy compliance in the management of a network of computing devices Expired - Fee Related JP4504680B2 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US33842701P 2001-11-09 2001-11-09
US35899602P 2002-02-21 2002-02-21
PCT/US2002/036644 WO2003040944A1 (en) 2001-11-09 2002-11-12 Formalizing, diffusing, and enforcing policy advisories and monitoring policy compliance in the management of networks

Publications (2)

Publication Number Publication Date
JP2005508553A JP2005508553A (en) 2005-03-31
JP4504680B2 true JP4504680B2 (en) 2010-07-14

Family

ID=26991186

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003542501A Expired - Fee Related JP4504680B2 (en) 2001-11-09 2002-11-12 Apparatus and method for creating, distributing and enforcing policy advice and monitoring policy compliance in the management of a network of computing devices

Country Status (5)

Country Link
EP (1) EP1451710A4 (en)
JP (1) JP4504680B2 (en)
CN (1) CN100349156C (en)
CA (1) CA2463753A1 (en)
WO (1) WO2003040944A1 (en)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7398272B2 (en) * 2003-03-24 2008-07-08 Bigfix, Inc. Enterprise console
US8161149B2 (en) 2007-03-07 2012-04-17 International Business Machines Corporation Pseudo-agent
US8966110B2 (en) 2009-09-14 2015-02-24 International Business Machines Corporation Dynamic bandwidth throttling
US9432405B2 (en) * 2014-03-03 2016-08-30 Microsoft Technology Licensing, Llc Communicating status regarding application of compliance policy updates

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5742762A (en) * 1995-05-19 1998-04-21 Telogy Networks, Inc. Network management gateway
TW292365B (en) * 1995-05-31 1996-12-01 Hitachi Ltd Computer management system
US6151643A (en) * 1996-06-07 2000-11-21 Networks Associates, Inc. Automatic updating of diverse software products on multiple client computer systems by downloading scanning application to client computer and generating software list on client computer
US6023507A (en) * 1997-03-17 2000-02-08 Sun Microsystems, Inc. Automatic remote computer monitoring system
US5978845A (en) * 1997-03-25 1999-11-02 Sun Microsystems, Inc. Network management relay mechanism
US6123737A (en) 1997-05-21 2000-09-26 Symantec Corporation Push deployment of software packages using notification transports
US6256664B1 (en) 1998-09-01 2001-07-03 Bigfix, Inc. Method and apparatus for computed relevance messaging
US6763517B2 (en) * 2001-02-12 2004-07-13 Sun Microsystems, Inc. Automated analysis of kernel and user core files including searching, ranking, and recommending patch files

Also Published As

Publication number Publication date
EP1451710A1 (en) 2004-09-01
WO2003040944A1 (en) 2003-05-15
EP1451710A4 (en) 2009-03-11
CA2463753A1 (en) 2003-05-15
CN1585937A (en) 2005-02-23
CN100349156C (en) 2007-11-14
JP2005508553A (en) 2005-03-31

Similar Documents

Publication Publication Date Title
DE60320486T2 (en) Systems and methods for application delivery and configuration management for mobile devices
EP1203297B1 (en) Method and system for extracting application protocol characteristics
US7496959B2 (en) Remote collection of computer forensic evidence
US6986047B2 (en) Method and apparatus for serving content from a semi-trusted server
EP2036305B1 (en) Communication network application activity monitoring and control
US7222228B1 (en) System and method for secure management or remote systems
US10027556B2 (en) Delegated network management services
JP4563488B2 (en) System and method for globally and securely accessing unified information within a computer network
US7580996B1 (en) Method and system for dynamic update of an application monitoring agent using a non-polling mechanism
US20050080799A1 (en) Real-time information collection and distribution system for robots and electronically controlled machines
JP5797060B2 (en) Access management method and access management apparatus
US20120246297A1 (en) Agent based monitoring for saas it service management
US9231827B2 (en) Formalizing, diffusing and enforcing policy advisories and monitoring policy compliance in the management of networks
US20080244070A1 (en) System, method and program for network management
WO2002082215A2 (en) A user interface for computer network management
US20090271611A1 (en) System and method of managed content distribution
WO2005057345A2 (en) Real-time change detection for network systems
CN100476822C (en) File transmission method and system
CN101821748A (en) Device data management system
KR101233934B1 (en) Integrated Intelligent Security Management System and Method
JP4504680B2 (en) Apparatus and method for creating, distributing and enforcing policy advice and monitoring policy compliance in the management of a network of computing devices
US7607572B2 (en) Formalizing, diffusing, and enforcing policy advisories and monitoring policy compliance in the management of networks
JP2004151942A (en) Web service providing device, web service providing method and web service providing program
JP2007505409A (en) System and method for dynamically updating software in a protocol gateway
US20020198975A1 (en) Method for managing an appliance

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050722

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20060123

A975 Report on accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A971005

Effective date: 20060202

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20060427

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060502

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060731

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070105

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070404

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20070730

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20071122

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20080131

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20081024

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100319

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100423

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130430

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130430

Year of fee payment: 3

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313113

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130430

Year of fee payment: 3

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130430

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140430

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees