Софт для инвентаризации компьютеров. Ставим на учет железо и софт. Как провести инвентаризацию оборудования и программного обеспечения, обойдясь малой кровью. Что такое инвентаризация ИТ-инфраструктуры
Эра технологий - Информационный сайт
  • Главная
  • Аксессуары
  • Софт для инвентаризации компьютеров. Ставим на учет железо и софт. Как провести инвентаризацию оборудования и программного обеспечения, обойдясь малой кровью. Что такое инвентаризация ИТ-инфраструктуры

Софт для инвентаризации компьютеров. Ставим на учет железо и софт. Как провести инвентаризацию оборудования и программного обеспечения, обойдясь малой кровью. Что такое инвентаризация ИТ-инфраструктуры

Точная инвентаризация ПК - это то, без чего вы не можете обойтись в компании или организации. Управление инвентаризацией обновлений аппаратного и программного обеспечения всего компьютерного парка на бумаге или даже в электронных таблицах Excel требует существенных затрат труда и времени даже для небольших предприятий, не говоря уже о крупных корпорациях с сотнями и тысячами компьютеров. Не удивительно, что системные администраторы часто загружены этими рутинными операциями и воспринимают работу по ведению записей и статистики как бремя, не позволяющее использовать столь ценное время и ресурсы для более важных проектов.

Предлагаемая программой AIDA64 полностью автоматизированная инвентаризация сети снимает этот груз с плеч ИТ-специалистов. AIDA64 Business и AIDA64 Network Audit, предназначенные для бизнес-пользователей, позволяют выполнить подробную инвентаризацию аппаратного и программного обеспечения компьютеров на базе Windows, подключенных в одну корпоративную сеть. Объем информации, собираемый программой, можно полностью подстроить под требования пользователя, а администраторы получают возможность выбора между несколькими шаблонами (профилями отчета).

Гибкость конфигурации

Программа не требует установки, следовательно, ее можно запустить с общей центральной папки на любом клиенте в доменной среде. Конечно же, AIDA64 позволяет установить частоту создания отчетов (инвентаризации) компьютеров: отчеты можно собирать раз в месяц, раз в неделю, раз в сутки или после каждого входа пользователя в систему. Поскольку AIDA64 поддерживает параметры командной строки, процесс может быть полностью автоматизированным.

Отчеты можно сохранять в открытых форматах, готовых для дальнейшей обработки, а также в базе данных SQL. Версии AIDA64 Network Audit и AIDA64 Business поддерживают следующие форматы отчетов:

  • обычный текстовый формат (TXT)
  • MHTML
  • ADO (для вставки в базу данных)

Интегрированный администратор аудита

Администратор аудита позволяет просматривать и анализировать инвентаризацию программного и аппаратного обеспечения компьютерного парка. Здесь можно также отфильтровать данные и создать графики. Например, системные администраторы могут с легкостью определить клиентов, которые не отвечают минимальным системным требованиям новой применяемой программы, или для которых не установлены последние пакеты обновлений операционных систем и систем безопасности. В статистическом отчете (который можно отфильтровать по нескольким критериям), предоставляемом программой, можно сразу же увидеть процентное соотношение корпоративных компьютеров с определенным типом процессора, размером памяти или установленной версией Windows.

Также можно отследить изменения между снимками сетевого аудита, сделанными в разное время, и обнаружить изменения в оборудовании или программной среде компьютеров. Больше узнать о функции AIDA64 Change Manager можно .

Что говорят клиенты?

«Заменив ручную работу, программа позволяет вести записи и выполнять статистические задачи, которые были просто обузой для ИТ-специалистов, а также освобождает время персонала для других работ.»

Иозеф Сабо, системный администратор
Budapest Baths and Hot Springs Co.

Если вас интересует мнение других клиентов о программе AIDA64,

Компьютерная техника применяется сегодня на каждом предприятии. Как и прочие основные средства, она подлежит инвентаризации. Эта процедура имеет отличительные черты. Порядок проведения описи имущества регламентируют: Закон о бухучете № 402-ФЗ от 06.12.2011, Методические рекомендации, утв. Приказом Минфина № 49 от 13.06.1995, Положение по ведению бухучета, утв. Приказом Минфина № 34н от 29.07.1998. Рассмотрим подробно в статье, как проходит инвентаризация компьютеров, что нужно знать проверяющим об этом виде учета.

Основные понятия инвентаризации

Проверка наличия компьютерной техники предполагает опись и относящихся к ней комплектующих. Основные объекты инвентаризации представлены в таблице.

Опись компьютерной техники преследует следующие цели:

  • Контроль сохранности имущества;
  • Определение соответствия фактического наличия данным бухучета;
  • Оптимизация расходов на закупку ЭВМ;
  • Выявление неиспользуемых объектов;
  • Формирование перечня на списание;
  • Контроль изменения стоимости имущества;
  • Поддержание дисциплины ответственных за технику лиц.

Инвентаризация компьютеров по сети

В настоящее время существует большое количество специальных программ, которые позволяют оперативно выполнить инвентаризацию вычислительной техники. Для проведения описи автоматизированным способом необходимо, чтобы вся техника компании была подключена к единой сети. Порядок дальнейших действий приведен в таблице.

Применение автоматизированной программы имеет ряд достоинств:

  • Возможность использования шаблонных или самостоятельно разработанных отчетных форм;
  • Проверка в фоновом режиме;
  • Экономия времени;
  • Отсутствие необходимости отрыва сотрудников от выполнения своих обязанностей;
  • Стопроцентная точность полученных данных.

Проверке подвергается весь объем данных по компьютерному оборудованию и программным продуктам.

Особенностью специализированной программы для инвентаризации является то, что планировать сканирование можно по определенному графику. По указанной схеме программа произведет просмотр сетевых данных и представит итоговые отчеты. Это позволяет в нужный момент узнать, в каком состоянии находится компьютерная техника компании.

Бухучет инвентаризации компьютерной техники

Недостачу компьютеров списывают по остаточной стоимости на 94-й счет недостач. Если виновник определен, то он должен возместить ущерб. Его величину определяют по стоимости имущества по балансу. Если виновное лицо не найдено либо суд отказал во взимании с него средств, то недостачу списывают на финансовый результат. Аналогично учитывают убыток от форс-мажорных обстоятельств.

Излишки принимают к учету по рыночной оценке. Она определяется по цене на аналогичный объект, письменно подтвержденной, например, фирмой-изготовителем либо по заключению экспертов-оценщиков. Стоимость должна иметь документальное подтверждение. Соответствующую сумму относят на финансовый результат.

В отчете о прибылях и убытках излишки показывают по статье «Внереализационные доходы».

Пример. В ООО «Вымпел» пропал компьютер стоимостью по балансу 48 000 р. Сумма амортизации равна 14 000 р. Следственные органы не установили виновника и вынесли соответствующее постановление. Объект подлежит списанию на финансовый результат.

Дт 01.2 Кт 01 48 000 р. - отражена первоначальная стоимость пропавшего компьютера;

Дт 02 Кт 01.2 14 000 р. - учтен износ;

Дт 94 Кт 01.2; Дт 91.2 Кт 94 34 000 р. - списана недостача.

Сроки проведения проверки

Компьютеры являются основными фондами компании. В соответствии с законом их плановая инвентаризация осуществляется один раз в 3 года перед заполнением итоговой бухгалтерской отчетности. Руководство может самостоятельно определять сроки и периодичность проверки и отразить это в учетной политике.

Проведение инвентаризации является обязательным по следующим причинам:

  • Смена ответственных работников;
  • Выявление случаев хищения и порчи имущества;
  • Ликвидация фирмы или ее реорганизация;
  • Чрезвычайные ситуации и стихийные бедствия;
  • В прочих установленных законом случаях (п. 1.5, 1.6 Рекомендаций, утв. Приказом № 49 ).

Порядок проведения компьютерного учета

Перед началом инвентаризационных действий нужно провести подготовительные мероприятия. Для упрощения процедуры на каждый объект следует наклеить этикетку. На ней отражается следующая информация:

  • Название предприятия;
  • Наименование объекта по данным учета;
  • Инвентарный номер;
  • Ответственный сотрудник.

Порядок проведения описи отражен в таблице:

№ п/п Этап Действия
1 Подготовительный Назначение комиссии, составление плана проверки, издание приказа, печать инвентаризационных описей
2 Проверка Осмотр объектов по подразделениям организации в разрезе материально ответственных лиц, заполнение описей
3 Регистрация расхождений Документальное оформление излишков или недостач (докладные записки, описи) с указанием причин расхождений
4 Оформление итогов Составление акта
5 Сопоставление данных Сверка полученных данных с учетными

Приказ можно составить по форме ИНВ-22 или в произвольной. В документе указывают причину проверки, состав комиссии, даты начала и завершения, какое имущество инвентаризируется. Данные в ходе осмотра фиксируются в инвентаризационных описях ( , для нематериальных активов).

Сведения в них группируются по ответственным работникам и структурным подразделениям. Они содержат учетные сведения о номенклатуре, количестве и инвентарных номерах объектов проверки. В ходе осмотра техники комиссия вносит в описи аналогичные данные по факту.

При выявлении неисправного оборудования или его отсутствия составляется докладная на имя директора. В нее записывают наименования, номера потерянной или непригодной для дальнейшего использования аппаратуры. Здесь же указываются причины выявленных дефектов, ставится подпись ответственного за сохранность ценностей сотрудника и членов комиссии. Аналогично оформляют выявленные излишки.

На основании данных описей комиссия оформляет акт об итогах контроля. Завершающим этапом является сверка полученной информации с данными бухучета. Вносятся необходимые корректировки, наказываются виновники и т. д.

Пример. В октябре 2016 в ходе инвентаризации в ООО «Удача» выяснилось, что в эксплуатации находится компьютер, купленный в июле прошлого года. Он не был принят к учету. Стоимость объекта составляет 50 150 р., в т. ч. НДС - 7 650 р.

Компьютер нужно поставить на учет и начислить амортизацию за весь период его функционирования. Срок службы определен продолжительностью 30 месяцев. Износ начисляется линейным методом.

1 / 30 * 100 = 3,33% - норма амортизации;

(50 150 – 7 650) * 3,33% = 1 415,25 р. - сумма износа в месяц.

В октябре 2016 бухгалтер сделал следующие проводки:

Дт 08 Кт 60 50 150 р. - принят к учету компьютер;

Дт 19.1 Кт 60 7 650 р. - учтен НДС по купленному объекту;

Дт 01 Кт 08 50 150 р. - компьютер учтен в составе основных фондов;

Дт 91.2 Кт 02 7 076,25 р. - отражена амортизация за 2015 год (1 415,25 * 5);

Дт 26 Кт 02 14 152,50 р. - учтена сумма износа за текущий год на момент обнаружения ошибки (1 415,25 * 10).

Программа автоматизированной инвентаризации

При автоматизированном способе инвентаризации из базы учетных данных по компьютерам для каждого объекта печатают этикетки со штрих кодом. Впоследствии их приклеивают на соответствующее оборудование. При кодировании подобным образом для инвентаризации применяется программа 1С «Учет оборудования». В интернете можно скачать ее демоверсию и посмотреть презентацию.

Проверку компьютеров с помощью сканирования штрих кодов производит известная программа Hardware Inspector.

Все представленные на рынке специализированные программы имеют схожий порядок работы. Например, несложно скачать и использовать продукт «Инвентаризация компьютеров в сети». Она позволяет обнаружить устаревшие модели, запланировать обновление техники, выбрать компьютеры, ресурс которых не соответствует выполняемым на нем задачам и т. д.

Хорошо зарекомендовала себя программа IT Invent. Она поддерживает сканирование в сети и накапливает сведения по всем сетевым устройствам. С ее помощью можно осуществлять инвентаризационный учет сетевых компьютеров во всех филиалах компании.

Бесплатный вариант содержит ограниченный набор функций, их полный перечень доступен в коммерческой версии продукта. Еще одна программа «10-Страйк: Инвентаризация компьютеров» предлагается в нескольких модификациях. Организация может выбрать более подходящую под свои цели.

Бухгалтерские проводки по учету излишков и недостачи

Для отражения результатов инвентаризации в бухучете предусмотрены следующие типовые операции:

Учет излишков:

Дт 08.3 Кт 91.1 - учтен доход в виде основного средства;

Дт 01 Кт 08 - объект принят к учету по рыночной цене.

Дт 91.1 Кт 99 - отражена прибыль от принятия неучтенного объекта к учету.

Учет недостач:

Если виновник не найден, ущерб отражают так:

Дт 94 Кт 01 - выявлена недостача;

Дт 02 Кт 01 - списан износ недостающего объекта;

Дт 91.2 Кт 94 - убыток отнесен на прочие расходы.

Если виновник найден, то операции имеют вид:

Дт 73 Кт 94 - недостача списана на виновного;

Дт 50 Кт 73 - сотрудник погасил задолженность;

Дт 70 Кт 73 - долг удержан из заработка работника.

Частые вопросы и ответы на них

Вопрос №1. Какую максимальную сумму можно удержать из зарплаты виновного сотрудника в счет погашения недостачи по итогам инвентаризации?

Ежемесячно можно удерживать не более 20% от заработка.

Вопрос №2. Какие последствия могут грозить организации при обнаружении налоговиками неучтенных компьютеров?

Подобные ошибки в учете ведут к искажению данных бухгалтерской отчетности. Если оно равно или больше 10%, то минимальный штраф составит 5 тыс. р.

Вопрос №3. Можно ли взыскать выявленную недостачу с материально ответственного сотрудника, который уволился до начала инвентаризации?

Нет. Согласно ст. 232 ТК РФ расторжение с работником трудового соглашения не освобождает его от ответственности за недостачу. Для доказательства того, что ущерб нанесен работником, нужно проводить инвентаризацию при его увольнении. Спустя время доказать его вину нельзя и взыскать недостачу тоже.

Вопрос №4. Как учесть недостачу техники, возникшую из-за пожара?

Ущерб по балансовой стоимости относят на убыток текущего года:

Дт 91.2 Кт 94 - списан ущерб от форс-мажорного обстоятельства.

Вопрос №5. Нужно ли составлять форму ИНВ-1 на компьютерную технику, сданную в аренду другим фирмам?

Не нужно. Проверять такое имущество должен арендатор. Один экземпляр описи с результатами инвентаризации он направляет арендодателю.

Инвентаризация компьютерной техники необходима для учета количества объектов и определения продуктивности их применения. С помощью этой процедуры организация оптимизирует затраты на приобретение компьютеров, комплектующих и программного обеспечения. Специальные программы позволяют провести ее без затрат времени и труда, получить точные данные.

IT-парк любой организации часто насчитывает не один десяток систем самой разной конфигурации. И всегда найдется парочка вольнодумцев, которые захотят развести начальство на внеочередной апгрейд или установить ПО для личных целей. Без системы учета и контроля админ рискует, как минимум, своей премией. Рассмотрим решения, позволяющие упростить эту задачу.

WMI и Powershell

В WinNT 4.0SP4 администраторы получили новый инструмент для централизованного управления и слежения за работой различных частей операционной системы - WMI (Windows Management Instrumentation, Инструментарий для Управления Windows). Правда, в первых версиях заложенных компонентов было немного (всего 15). Но в последующих Win2k+ их количество увеличивалось вместе с возможностями. Сегодня WMI доступен для всех версий ОС Windows, включая Se7en. Опрашивая различные WMIклассы локальной и удаленных систем, мы можем получить всю необходимую информацию по имеющемуся в компании программному обеспечению и оборудованию.

В примерах предлагаю не использовать VBScript, JScript или другие скриптовые языки, уж слишком они громоздки и неудобны, тем более у нас уже есть роскошный PowerShell, способный выполнить за нас львиную долю работы (подробнее о PS читай в ][ 09.2009 и 05.2010).
Для начала получим список BIOS на подчиненных компьютерах:

PS> Get-WMIObject Win32_BIOS
-computerName synack.ru

Как ты понимаешь, после "-computerName" указывается имя хоста. Хотя при опросе локальной системы этот параметр можно опускать, что мы и будем делать в дальнейшем для краткости. Написав простенький скрипт, легко передать Get-WMIObject список систем, с которых будет собираться информация. Результат при необходимости сохраняем в текстовый файл для дальнейшего анализа.

Аналогично проводим опрос остальных параметров. Например, запрашиваем информацию о CPU:

PS> Get-WMIObject Win32_Processor

Полный список данных, как правило, не нужен, поэтому отбираем только необходимые параметры:

PS> Get-WmiObject Win32_ComputerSystem | Select Manufacturer, Model

Посмотрим, какая у нас материнская плата:

PS> Win32_Baseboard | Select Manufacturer, Name, Product | ft -a

Классы Win32_ComputerSystem, Win32_ComputerSystemProduct и Win32_ OperatingSystem позволят собрать общие данные по компьютеру и системе:

PS> "127.0.0.1", "synack.ru", "pc01" | Check-Online |
Foreach-Object { Get-WMIObject
Win32_ComputerSystem -computerName
$_ }

Запрашиваем версию ОС:

PS> Get-WmiObject Win32_OperatingSystem | Select CSName,Buil
dNumber,ServicePackMajorVersion

PS> Import-CliXML C:\check.xml |
Out-GridView

Полный список Win32_* классов и свойств доступен в документации MSDN «Win32_Classes» (http://msdn.microsoft.com/en-us/library/ aa394084%28v=VS.85%29.aspx). Альтернативный вариант - воспользоваться функцией поиска.

К примеру, просмотрим список объектов, в именах которых присутствует слово disk:

PS> Get-WmiObject -List | where {$_.
name -match "disk"}

Готовые утилиты и приложения

Если хорошо поискать в интернете, можно найти не один десяток готовых WMI-скриптов на самых разных языках программирования, которые легко адаптируются под твои нужды.

Мое внимание привлекло HTA-приложение Hardware Inventory (www.robvanderwoude.com/hardware.php) с веб-оболочкой. Просто вводим имя компьютера и получаем данные об установленном оборудовании. При необходимости можно отредактировать сырец в текстовом редакторе, дополнив его нужными параметрами (опрос WMI-объектов реализован на VBScript).

Сторонними разработчиками создан ряд специальных командлетов, упрощающих написание скриптов. Скрипт Computer Inventory Script (CompInv), который доступен на сайте powershellpro.com , позволяет получить информацию о железе, ОС и сохранить все собранные данные в Excel"евский файл для дальнейшего анализа. После запуска скрипт задаст несколько вопросов, отвечая на которые, админ выбирает режим сбора данных. Список компьютеров для проверки определяется при помощи специального текстового файла, также скрипт может автоматически проверить все системы или серверы, входящие в домен. Как вариант - имя компьютера задается вручную. По умолчанию используется текущая учетная запись, но, ответив «Yes» на вопрос «Would you like to use an alternative credential?», можно указать требуемую учетную запись.

Чтобы затем не запускать созданный скрипт самостоятельно, поручим это SchTasks. Например:

> SchTasks /CREATE /TN CheckScript /TR "powershell.exe `
-noprofile -executionpolicy Unrestricted `
-file check.ps1" /IT /RL HIGHEST /SC DAILY

В результате создается задание с названием CheckScript, которое будет ежедневно выполнять PS-скрипт check.ps1, причем с наивысшим приоритетом. Вместе с системой инвентаризации оборудования и установленных приложений NetPoint (www.neutex.net) предлагается набор PS-скриптов (GetNet*), предназначенных как раз для сбора определенного типа данных о подчиненных системах. Например, просмотрим наличие свободного места на харде:

PS> Get-NetLogicalDisk -DriveType "Local Disk"
| where { $_.FreeSpace / $_.Size -lt .10 } | % {
$_.ComputerSystemName }

Теперь попробуем собрать информацию об установленных программах:

PS> Get-NetProgram -System synack.ru -Uninstalled $False
| % { $_.DisplayName } | sort -unique

Всего в поставку входит 20 командлетов. Доступна бесплатная версия NetPoint Express Edition, которая работает в 32/64-битных WinXP/2k3/2k8/Vista/Se7en, ее можно применять в сетях любого размера. Для установки NetPoint понадобится наличие PS 2.0, IIS и SQL-сервера (достаточно Express Edition).

Кстати, список установленных программ можно получить, просто прочитав нужную ветку реестра:

PS> Get-ItemProperty HKLM:\SOFTWARE\Microsoft\
Windows\CurrentVersion\Uninstall\* | Format-Table
DisplayName,Publisher | Out-GridView

Командлет Out-GridView выводит данные в отдельном окне с возможностью поиска и сортировки.

Минусы использования скриптов

Если сбор данных при помощи WMI/PowerShell довольно прост, то все отчеты и изменения в конфигурациях приходится контролировать вручную. Конечно, можно усложнять свои скрипты, пытаясь автоматизировать процесс, но не каждый захочет тратить на это время. Здесь стоит напомнить, что Microsoft предлагает необходимую функциональность в SCCM (System Center Configuration Manager), о котором мы уже писали в номерах 08.2009, 09.2009 и 01-02.2010. Но в тех случаях, когда в распоряжении админа находятся также *nix системы, всевозможные роутеры и прочее оборудование, которое необходимо учитывать, WMI - уже не помощник. Кроме того, остается проблема визуального представления данных и отчетов. Здесь придется прибегнуть к сторонним программам (в том числе распространяемым под свободными лицензиями), благо, есть из чего выбирать.

Система инвентаризации Myzci

Многие, кто пробовал систему инвентаризации zCI (zci.sf.net), находили ее довольно удачным решением, но ей не хватало возможности заносить данные вручную и локализованного интерфейса.

Конечно, это не критические моменты, но есть и другие мелочи. Например, нельзя удалить устройство через веб-интерфейс - необходимо вручную составить SQL-запрос на очистку данных из таблиц. Система инвентаризации MyZCI (sf.net/projects/myzci) является форком zCI. Разработкой занимается Юрий Винник, он довел zCI до нужных кондиций: интерфейс переведен на русский и украинский языки, добавлены новые поля в таблицы (например, размещение компьютера) и упрощено управление.

Для работы MyZCI потребуется любой вебсервер с поддержкой PHP (с PECL, PHP Extension Community Library) и MySQL.

Распаковываем архив myzci-1.2.1.zip в корневой каталог веб-сервера и в файле zciconfig.php указываем параметры доступа к MySQL:

$ sudo nano zciconfig.php
return dbx_connect(DBX_MYSQL,"local
host","zci","zci","passwd");

Чтобы создать таблицы в БД, используем скрипт mysqlscript.sql, находящийся в каталоге engine. Записи внутри нужно привести в соответствие с данными:

$ sudo nano mysqlscript.sql
create database zci;
...
grant all on zci.* to
"zci"@"localhost" identified by
"passwd";
# Если не планируется доступ к БД с
других систем, последнюю строку комментируем
# grant select,delete,insert,update
on zci.* to "zci"@"%" identified by
"zci";

Локализация интерфейса производится установкой переменной “$Lang” в значение “ru” в файле langconfig.php.

Для сбора информации в Windows-системе используется Windows Script Host, в Linux - lshwclient на Java. Все компоненты находятся в подкаталоге add-ons и engine. Здесь же лежат MS Windows Scripting Host 5.6 и MS WMI Core 1.5, которые необходимы для работы клиентской части в Win95/98/NT4. Перед развертыванием в файлах takedata.js и lshwclient.java следует изменить значение переменной MyZCIpath и MyZCIserver, чтобы она указывала URL сервера.

Процесс настройки клиентской части на конечных системах упрощен. Так, скрипт install.sh, используемый при установке в Linux, проверяет наличие пакетов lshw, jdk и read-edid (инфа о мониторе) и при их отсутствии выдает пояснительное сообщение. Далее происходит сборка Java-клиента и установка задания cron. После развертывания MyZCI нужно подключиться к серверу с удаленной системы и зарегистрировать компьютер, нажав соответствующую ссылку на главной странице. Информация о новой системе должна появиться в базе MyZCI. Скачиваем с главной страницы архив с клиентской частью и запускаем установщик.

После чего скрипты начнут отсылать данные на сервер. Интерфейс предельно прост и позволяет выводить детальную информацию о железе, вносить и редактировать данные о компьютерах, группировать, искать системы по определенному критерию (например, тип видеокарты и монитор), отслеживать изменения.

Меню администратора позволяет определять статус (закреплен, аренда) и местонахождение системы.

Система OCS Inventory NG

Решение OCS Inventory NG (OCSNG, Open Computers and Software Inventory New Generation, ocsinventory-ng.org) позволяет произвести инвентаризацию комплектующих и программного обеспечения, установленных на компьютерах в локальной сети, и отслеживать их изменения, периодически получая данные о конфигурации систем. Еще одной полезной функцией является возможность удаленной установки программ и выполнения команд. Для сбора информации на клиентские компьютеры устанавливается программа-агент.
Агент доступен практически для всех версий Windows от 95 до 2k8R2, Linux, Mac OS X, *BSD, Solaris, IBM AIX и HP-UX. Все собранные данные агенты отправляют на сервер управления (management server) в виде XML-потока, сжатого при помощи библиотеки Zlib. Для передачи используется стандартный протокол HTTP/HTTPS, поэтому проблем с firewall"ом обычно не возникает. При помощи агентов реализована функция "IP discovery", которая помогает находить все сетевые и периферийные устройства, работающие в локалке, в том числе те, на которые нельзя установить агента (свитчи, принтеры, web-камеры и т.д.) Агенты сканируют сеть в поисках подобных устройств и отправляют сведения о них на сервер для анализа.

Версия для Windows написана на C++, *nix вариант - на Perl и С.

Серверная часть OCSNG включает в себя четыре компонента, которые необязательно должны быть установлены на одном сервере. Это СУБД (MySQL) для сбора данных, а также вебсервер, который может играть одну из трех ролей:

  • Служба связи - обеспечивает связь по протоколу HTTP между сервером базы данных и программами-агентами (Apache 1.3.X/2.X с интегрированным Perl, в Debian/Ubuntu пакет libapache-dbi-perl);
  • Служба развертывания - хранение установочных файлов программ-агентов (любой веб-сервер с поддержкой SSL);
  • Консоль управления - просмотр собранных данных в браузере (веб-сервер с поддержкой PHP с ZIP и GD).

Серверная часть OCSNG может быть установлена на компьютер, работающий под управлением Win2k/XP/2k3, Linux, *BSD, Solaris, IBM AIX и MacOS X.

Установка Ocsng

Нужный пакет имеется в репозиториях большинства дистрибутивов, хотя обычно это не самая актуальная версия. Самостоятельная сборка из исходных текстов при внимательном подходе не должна вызвать трудностей. Установочный скрипт setup.sh, находящийся внутри архива, проверит наличие требуемых компонентов и выдаст рекомендации по устранению проблем, если в этом будет необходимость.
В Debian/Ubuntu для ручной сборки нужно накатить пакеты:

$ sudo apt-get install libapache2-mod-perl2
libdbi-perl libapache-dbi-perl libdbd-mysqlperl
libsoap-lite-perl libxml-simple-perl
libnet-ip-perl libcompress-zlib-perl php5-gd

И XML::Entities из хранилища CPAN:

$ sudo cpan -i XML::Entities

В процессе установки будут созданы все необходимые конфигурационные файлы и алиасы для веб-сервера. Так как файлы, которые могут распространяться при помощи OCSNG, часто имеют большой размер, следует установить нужные значения переменных post_max_size и upload_max_filesize в файлах /etc/php5/apache2/php.ini (по умолчанию - 8 и 2 Мб) и ocsinventory-reports.conf. После всех настроек вызываем браузер и запускаем установочный скрипт http://localhost/ocsreports/install.php, где указываем параметры доступа к БД. В процессе установки для доступа к базе ocsweb будет создана учетная запись «ocs» с паролем «ocs». Если доступ к базе не ограничен локальной системой, в целях безопасности дефолтный пароль следует изменить. Для установки агента в Linux потребуется наличие некоторых модулей Perl (XML и Zlib) и dmidecode.

$ sudo apt-get install libcompress-zlib-perl libnet-ipperl
libnet-ssleay-perl libwww-perl libxml-simple-perl
po-debconf ucf dmidecode pciutils

После чего агент устанавливается стандартным для Perl"овых приложений способом:

$ tar xzvf Ocsinventory-Agent-1.1.2.tar.gz
$ cd Ocsinventory-Agent-1.1.2
$ perl Makefile.PL
$ make
$ sudo make install

Далее скрипт начнет задавать ряд вопросов по размещению конфигурационных файлов. Вводим данные сервера, создаем тэг (для группировки систем), активируем задачу для cron. По окончании настройки собранные данные о конфигурации компьютера отправляются на сервер. Если связь установлена и получаем ответ «Success!», установку агента можно считать законченной. Его данные появятся в веб-консоли, в разделе «Все компьютеры ». В каталоге /var/lib/ocsinventory-agent будет создан XML-файл, содержащий текущую конфигурацию компьютера. Если же соединения не произошло, запусти агент в режиме отладки:

$ ocsinventory-agent -l /tmp –debug --server http://ocsng-server/ocsinventory

Обычно полученной информации хватает для диагностики ошибок. Агент для Windows может быть установлен несколькими способами. Самый простой - вручную или с помощью прилагающегося logon скрипта.

После инсталляции сервера установочный файл агента можно импортировать в базу OCSNG. Просто выбираем вкладку «Агент» и указываем месторасположение файла, после чего он будет доступен с любого компьютера сети. Установка стандартна: на последнем этапе сообщаем имя или IP-адрес OCSNG сервера, и, чтобы сразу же сформировать и отправить отчет, устанавливаем флажок «Immediately launch inventory». Далее агент прописывается в автозагрузку и стартует в качестве сервиса.

Работа с интерфейсом OCSNG

Интерфейс локализован, поэтому, чтобы разобраться с его использованием, много времени не понадобится. По умолчанию на вкладке «Все компьютеры » показаны семь основных характеристик клиентских машин.

Список «Add column» позволяет легко добавить еще до 23 полей. Очень удобно, что данные поддаются ручному редактированию. Также следует отметить легкий поиск и удаление дубликатов систем.

Как уже говорилось ранее, в OCSNG заложена возможность установки приложений и запуска скриптов (bat, vbs и т.п.) Такая функциональность сильно выручает. Создаем пакет в Deployment - Build и заполняем поля New package building: название, Priority (порядок установки) и действие в Action. Предусмотрено три варианта:

  • Store - копировать на целевую систему;
  • Execute - копировать и выполнить с командой;
  • Launch - копировать и запустить.

Параметры в User notifications позволяют вывести предупреждение пользователю и разрешить ему отменять задачу.

После создания пакета его следует активировать в Deployment - Activate. Вводим URL сервера и нажимаем «Отправить». Выбираем компьютер, на который будем устанавливать пакет, переходим в меню Customization и нажимаем ссылку Add package. Указываем пакет и запускаем процесс нажатием Affect. Состояние задачи выводится в Customization, общая статистика доступна в таблице Activate.

В OCSNG инициатором соединения выступает агент, который подключается к серверу раз в сутки, отправляет информацию о состоянии и получает задания. Если созданный пакет необходимо установить раньше, на клиенте следует принудительно запустить команду ocsinventory-agent.

Заключение

После настройки и заполнения базы данных в системе инвентаризации ты будешь постоянно иметь под рукой актуальную информацию о текущем состоянии компов и сможешь отслеживать изменения. Отчеты, которые она генерирует, дают возможность быстро определить конфигурацию типового компьютера, используемого в организации, что сослужит хорошую службу при планируемом апгрейде или смене ОС.

Локализация OCSNG/GLPI

Интерфейс OCSNG локализован, но все же есть небольшие проблемы, приводящие к тому, что русскоязычные названия программ, установленных в Windows, отображаются некорректно.

Дело в том, что в OCSNG изначально используется кодировка ISO-8859-1 (для отображения CP1251), в GLPI - UTF8. При импорте данных OCSNG -> GLPI также возникают проблемы с кодировками.

Известно два пути решения:

  1. На лету при экспорте менять данные и используемые шрифты. Чтобы сделать это, нужно поправить файл export.function.php и при помощи пакета ttf2pt1 создать новые шрифты, поддерживающие UTF8.
  2. Изначально научить OCSNG работать с UTF8. Для этого предложены патчи и пересобранные установочные файлы для Windows. Скачать их можно с ftp://linvinus.ru/ocs. Здесь же находятся готовые deb-пакеты для Ubuntu/Debian.

Кроме того, в файле inc/ocsng.class.php следует изменить строку «$this->dbenc="latin1";» на «$this->dbenc="utf8";» и в /etc/php5/apache2/ php.ini проверить установку «default_charset = "utf-8"».

Links

  • Полный список Win32_* классов можно найти в документации MSDN «Win32_Classes» - msdn.microsoft.com
  • Сайт проекта NetPoint - neutex.net
  • Сайт проекта MyZCI - sf.net/projects/myzci
  • Сайт проекта zCI - zci.sf.net
  • Сайт проекта OCSNG - ocsinventory-ng.org

Проект GLPI

GLPI (Gestion Libre de Parc Informatique, glpi-project.org) - еще один проект, который пользуется заслуженной популярностью у админов. Кроме задач по учету компьютеров и комплектующих, он позволяет хранить данные по остальному «хозяйству», включая расходные материалы. В отличие от OCSNG, администратор самостоятельно наполняет базу устройств, используя локализованный веб-интерфейс.
Но проблема эта решается за счет использования плагина, интегрирующего GLPI с OCSNG. Поэтому их часто устанавливают вместе. Для включения поддержки необходимо перейти в «Установки - Общие» и переключить «Активировать режим OCSNG» в значение «Да». После этого в меню появится новая вкладка «Режим OCSNG», в которой можно синхронизировать данные.

На основе GLPI легко организовать службу технической поддержки пользователей, что очень удобно, ведь вместо звонка юзер оставляет заявку, которая регистрируется системой. Затем IT-подразделение ее обрабатывает. Это дисциплинирует пользователей - они перестают звонить по мелочам, а у админов появляется база обращений для отчета о проделанной работе. Но возможности GLPI этим не ограничиваются. Он позволяет создать базу знаний, состоящую из статей, вести учет поставщиков, договоров. Система снабжена большим количеством самых разных отчетов с возможностью экспорта результата в файл формата PDF, CSV или SLK. Поддерживается синхронизация календаря по протоколам iCal, Webcal.

Функци ональность легко расширяется за счет плагинов, доступных на сайте проекта (plugins.glpi-project.org). Кроме OCSNG можно импортировать данные с сервера Cacti или Nagios.

Пакет GLPI имеется в репозитариях основных *nix дистрибутивов. Установка при помощи исходных текстов стандартна для приложений, написанных на PHP и требующих наличия веб-сервера и MySQL.


С ростом компьютерного парка в организациях возрастает опасность забыть, какое периферийное устройство находится внутри той или иной рабочей станции, или вообще потерять одно из них. Потеря может произойти из-за халатности сотрудника отдела технического обеспечения или по злому умыслу работника, решившего улучшить быстродействие своего домашнего компьютера за счет фирмы. У начальника технической службы или системного администратора существует несколько путей для недопущения такого рода происшествий. Например, можно опломбировать корпуса системных блоков и проводить регулярную инспекцию целостности пломб. Можно производить опись компонентов каждое утро (или вечер). Также действенным может оказаться установка средств визуального наблюдения. Все эти методы имеют свои плюсы и свои минусы. Основным минусом этих средств является повышенная их трудоемкость, а также весьма серьезная затратная часть (средства визуального наблюдения, пломбы, увеличенное рабочее время для контроля). Подобные минусы отсутствуют у еще одного варианта учета - программного.

Система Total Network Inventory от Softinventive позволяет вести полный учет программного обеспечения, установленного на компьютере, а также осуществлять контроль аппаратной части компьютеров офисов, малых и больших корпоративных локальных сетей. Не сходя со своего места, администратор может просканировать сеть и получить исчерпывающую информацию о каждом компьютере. Никаких предварительно установленных модулей не требуется - они устанавливаются автоматически. Программа позволяет сканировать сеть как в реальном времени (немедленно), так и, используя скрипт, в момент подключения клиента к домену.

Total Network Inventory имеет как обязательный в наше время мастер, дающий пользователю при минимуме напряжения мозга получить весьма впечатляющий результат, так и режим ручного сканирования, позволяющий пользователю настраивать все параметры самостоятельно. Возможности сканера впечатляют. Сканирование ведется по трем видам информации: по оборудованию, по установленному программному обеспечению, а также по системной информации реального времени (запущенные в системе процессы, службы, общие ресурсы, переменные среды).

Внешний вид программы напоминает "Проводник", наглядно отображая в левой панели дерево локальной сети с разбивкой на группы. Название группы соответствует положению рабочей станции в иерархии сети либо выбирается пользователем вручную. При выборе компьютера в центральной части главного окна программы отображается информация о нем. Детализация о той или иной подсистеме выбирается на основании отмеченной категории в соответствующей панели, отображаемой справа. Интерфейс у программы масштабируемый и легко поддается настройке на свой вкус. Большое количество визуальных тем оформления, настраиваемые панели, инструменты, а также насыщенность клавиатурными сокращениями позволят даже самому привередливому пользователю адаптировать интерфейс программы под себя.

При первом запуске программы пользователю будет предложены варианты дальнейшей работы: запуск мастера сканирования сети, сканирования текущего компьютера или же открытие главного окна и дальнейшей работы. Основным режимом работы для системного администратора наверняка станет работа в главном окне. Однако, чтобы не вносить компьютеры вручную, на первом этапе можно использовать мастер сканирования сети.

Мастер предлагает два варианта работы: онлайн-сканирование и логон-скрипт. Каждый вариант сопровождается подробнейшим описанием, указывая, какие разрешения и политики безопасности должны быть включены. Какой путь выбрать, зависит от конкретной ситуации.

При сканировании компьютеров, используя логон-скрипт, администратор получает возможность добавить строку вызова программы-сканера в доменный логон-скрипт, позволяя собирать информацию о каждом компьютере, который подключается к домену, используя данный скрипт (при установленной и запущенной службе WMI). Мастер позволяет выбрать общую папку, куда помещаются файлы программы-сканера, и папку для сохранения результатов сканирования. Далее, модифицировав логон-скрипт, администратору остается только ждать, когда пользователи начнут подключаться к домену, и время от времени контролировать информацию, полученную с помощью программы.

Онлайн-сканирование имеет большее количество шагов для достижения результата. Этот тип сканирования подразумевает два варианта поиска компьютеров: "Сетевое окружение" и "Диапазон IP-адресов". В первом случае программа просматривает дерево компьютеров, видимых через сетевое окружение. Этот вариант позволяет администратору увидеть структуру своей сети Microsoft Windows (рабочие группы, домены) и визуально выбрать узлы для сканирования. Если же сетевое окружение отображается медленно, или у администратора есть несколько подсетей для сканирования, или с ними нет NetBIOS-соединения, следует выбрать второй путь - "Диапазон IP-адресов". Данный путь позволит задать один или несколько диапазонов адресов, по которым будет производиться сканирование. В каждом из вариантов нужно указать имя пользователя с соответствующими привилегиями (имеющего права работы с административными ресурсами).

Два варианта поиска компьютеров - "Диапазон IP-адресов" и "Сетевое окружение"

Результатом работы мастера будет список групп, доменов, узлов, а также подробнейшая информация о них. Дополнительно для каждого компьютера создается учетная карточка, в которой содержатся сведения о владельце и компьютере:

  • имя компьютера;
  • инвентарный номер;
  • зарегистрированный пользователь;
  • стоимость компьютера;
  • название организации;
  • дата оплаты и установки;
  • рабочая группа или домен компьютера;
  • IP-адрес;
  • персональные данные;
  • дополнительные информационные поля.

Программа может автоматически генерировать инвентарные номера для любого вновь найденного компьютера, а также позволяет создавать дополнительные информационные поля, содержащие информацию о периферии, подключенной к компьютеру (например, источник бесперебойного питания, сканер, фотокамера).

Полнота информации, собираемой Total Network Inventory, позволяет вести наблюдение за любой аппаратной или программной составляющей системы, отслеживая любые изменения и своевременно реагируя на них. Для эффективной работы с данными в программе предусмотрена панель категорий, дублируемая кнопками на панели инструментов. Пользователь, выбирая категорию, получает исчерпывающую информацию о ней. Например, при выборе подкатегории "процессор" из категории "оборудование" программа выдаст все о процессоре, начиная от его названия и заканчивая напряжением ядра и частотой работы кеш-памяти второго уровня.

Для упорядочивания всего этого океана информации в системе предусмотрен построитель отчетов. Используя меню "Отчеты" или нажав соответствующую кнопку на панели инструментов, пользователь получает доступ к инструментарию, связанному с отчетами. Построитель способен сводить в удобной форме данные на основе выбранных пользователем критериев. Критерии отбора в программе условно разделены на четыре основные группы: общая информация, оборудование, программы, другое. При переключении в режим построения отчетов администратору становятся доступны инструменты работы с отчетами, а также множественный выбор критериев в соответствующей панели. Благодаря этому у оператора программы Total Network Inventory существует множество возможностей для контроля текущей ситуации с технико-программной базой офисной или корпоративной сети. В зависимости от реалий той или иной фирмы программа предоставляет возможность воспользоваться либо предустановленными схемами отчетов, либо создать свою, наиболее полно отображающая требуемую картину с техникой. В меню "Отчеты" собраны схемы отображения отчетов. Они (отчеты) делятся на две группы: полные и краткие. Например, отчет по критерию "Компьютер и мат. плата" в полном виде занимает страницу и содержит подробную информацию. Это информация о системном блоке, материнской плате (производитель, имя, серийный номер, версия), информация BIOS (имя, производитель, дата выпуска, версия SMBIOS). В краткой же форме этот отчет занимает треть страницы и в нем сведена та же информация, но без конкретизации по датам, серийным номерам и прочему.

Построитель позволяет генерировать отчеты как для всей сети, так и для выбранных в панели "Обзор сети" компьютеров или групп. Вы можете включить в отчет любое количество компьютеров и категорий в любой комбинации, то есть выбрать несколько компьютеров из разных сетей или групп, сочетая это с любой комбинацией информационных категорий. Полученный отчет администратор может сохранить во внутреннем формате, а также в формате текстового файла ASCII, HTML-, CSV- и RTF-файла. В случае надобности отчет можно распечатать.

И, наконец, настройки программы. В зависимости от настроек безопасности сети, а также конфигурации сети программа позволяет настроить варианты соединения с удаленными станциями. Это может быть либо использование в соединении именованных административных каналов по протоколу SMB, либо подключение к службе WMI через протокол RPC, либо их комбинации. Также настройки позволяют администратору учесть наличие или отсутствие в сети DNS-сервера и определить, разрешать ли IP-адреса при сканировании или нет. Множество остальных настроек позволяют весьма гибко управлять теми или иными параметрами программы в зависимости от текущей надобности администратора или конфигурации локальной сети.

Итак, в деле удаленного наблюдения, упорядочивания и сохранения информации о технико-программной составляющей компьютерного парка организации данный продукт весьма преуспел. Он обладает разумной ценой, неплохим быстродействием, великолепным обработчиком собранной информации, а также всеми нужными инструментами для работы в сетях различной сложности. Мы уверены, что Total Network Inventory позволит сэкономить немало сил и нервов системному администратору.

Лучшие статьи по теме