腾创无盘工作站驾考解决方案
一、方案背景
驾驶人理论考试是驾驶技能的一个重要考核部分,承担理论考试的考场种类多、分布广, 如何***监督直属考场及社会考场, 如何实现理论考试终端的规范化、标准化的管理, 确保 安全、稳定、公正、公平的考试环境,是 摆在管理部门面前的 一系列 难题 。
二、相关政策
响应中华人民共和国公安部公交管[2018]439 号《关于 进一步 加强驾驶人考试场地及考试系统规范管理的通知》 文件 要求,依据相关标准, 理论考试终端需 采用无盘 工作站 技术 。
三 、面临问题
1 终端缺乏有效管理,存在私自安装程序等违规情况
传统方式管理 终端 终端 存在 硬盘, 系统容易被修改 、 或利用漏洞私自安装程序, 无法有效防止考试舞弊现象的出现。
2 外设缺乏 有效 管控, 设备随意接入USB、光驱 、软驱 等设备 缺乏***管控,经常出现违规接入现象 存在 作
弊风险 。
3 故障恢复慢 ,影响考试的顺利进行理论考试是驾驶考核的重要环节, 考试终端突发 故障后无法快速的恢复考试环境, 影响到考试正常进行,增加驾驶人的焦虑感 。
4 终端分布广 ,大规模终端维护困难因考场终端较多,软件系统的更新工作繁琐复杂, 传统方式管理 无法批量化运维 升级考试 环境 环境部署耗时耗力。
腾创为驾驶人理论考场提供了成熟的无盘管理解决方案,助力考场信息化升级,巩固系统安全,降低管理成本,为考场提供技术支撑和安全保障。
(一)特色功能
⚫ 集中管控
终端无硬盘将终端桌面 系统放到服务端上 统一进行标准化管理,只需在管理端进行维护操作 ,即可完成所有终端桌面系统的维护管理。
⚫ 外设禁用
电脑的USB 接口、光驱、软驱、硬盘、串口、并口、红外、蓝牙等可由管理员统一管控,***终端的安全可控,***数据访问,防止病毒传播。
⚫ 统一运维
部署终端操作系统、 更新补丁 、 升级软件等维护工作均由管理员在管理端进行操作 ,并且运维只需操作一次, 就可以应用到所有终端。
⚫ 日志查询
可记录管理考台计算机的相关操作日志,日志可长期保存, 支持分类查询。
⚫ 安全兼容
兼容公安考台软件,支持公安网安全认证、一机两用等公安网安全管理软件。
⚫ 离线认证
采用加密锁授权方式,无需连接互联网,***无盘终端公安专网的业务使用。
⚫ 系统防护
系统支持还原保护,并可灵活配置是否重启还原,从而***病毒、木马、误操作等造成系统损坏。
(二)方案效果
✓ 防止考试舞弊
外设管控、程序管控、日志审计等措施,防止 私装非法软件,***桌面远程协助, 保障 考试系统的封闭性,确保了考试的公 平、公正性。
✓ 避免考试事故
终端取消硬盘后有效避免硬盘故障对考试影响,系统重启还原,有效避免因软件、系统等故障对考试的影响 。
✓ 标准考试环境
终端桌面标准化 管理,集中维护, 环境 一键部署 。
✓ 降低运维成本
终端免维护,桌面统一运维, 程度减少 IT 运维 工作量 。
✓ 管理日志可追溯
考台计算机的管理操作记录均生成日志长期保存,以供追溯审计。
(三)部署要求
无需改变现有网络,只需增 设一台 入门级服务器即可,终端可完全利旧。
驾考无盘系统可以实现终端桌面标准化管理,快速交付终端桌面和软件,实现桌面部署的程序化和自动化,实现***内终端桌面统一由平台集中管理、动态配置、便捷分发。
与市面上大部分基于“集中存储、集中运算、远程访问”构架的产品不同,驾考无盘方案采用“集中存储、分布计算、数据分流”的独特架构,实现标准化管理的同时,满足桌面的高性能体验需求,并且提供稳定可靠的桌面及应用环境,保留用户现有使用习惯,实现桌面系统的无缝改造。
核心功能
l 桌面集中管理
将终端原有的传统模式桌面系统(散落的、不受控的),统一放到服务端上进行标准化管理,所有终端改为使用服务端上集中管理的模版镜像,只需通过对服务端上的系统镜像进行维护管理,即可完成所有终端桌面系统的维护管理。
l 三员管理
三员管理,将系统管理权限划分为“配置、授权、审计”,三员相互独立、相互制约;
系统管理员:负责系统日常运行维护工作,操作具体功能,创建其他系统管理员账号)
安全管理员:负责配置系统管理员的权限,账号是否启用,审核系统管理员及安全审计员的操作日志
安全审计员: 负责对系统审计信息的管理,审核日志(审核系统管理员和安全管理员的所有操作记录)
方案建设效果
ü 防止考试作弊
外设管控、程序管控、日志审计等措施,防止私装非法软件,***桌面远程协助,保障考试系统的封闭性,确保了考试的公平、公正性。
ü 保障考试效果
通过有效监管,防止出现考试通过率过高的假象,提升考试质量,减少事故发生率,从而保障人民生命财产安全。
ü 避免考试事故
终端取消硬盘后有效避免硬盘故障对考试影响,系统重启还原,有效避免因软件、系统等故障对考试的影响。
ü 标准考试环境
终端桌面标准化管理,集中维护,环境一键部署。
ü 降低运维成本
终端免维护,桌面统一运维,程度减少IT运维工作量。
ü 日志长期可查
考台及管理端的操作记录均生成日志,长期保存,以供追溯审计。
l 还原保护体系
终端桌面系统的还原保护,并可按需灵活配置是否重启还原,从而***病毒、木马、误操作等造成系统损坏,也可避免流氓软件安装捆绑应用导致系统运行过多的程序,越用越卡。总而言之,系统及软件故障的只需重启即可恢复,终端硬件的故障只需替换终端即可获取完整的桌面系统及应用环境,实现终端0维护。
l 外设集中管控
终端的USB接口、光驱、软驱、硬盘、串口、并口、红外、蓝牙等可由管理员统一授权管控,***数据的安全可控,***数据泄密,防止病毒传播,确保作为信息化末端的终端计算机安全可控。