欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

計算機系統(tǒng)的制作方法

文檔序號:6558192閱讀:507來源:國知局
專利名稱:計算機系統(tǒng)的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及使用者(以下也稱為“用戶”)通過網(wǎng)絡(luò)使用硬盤裝置等存儲裝置的計算機系統(tǒng)。特別是涉及集中管理該計算機系統(tǒng),用戶從連接到網(wǎng)絡(luò)的裝置利用計算機系統(tǒng)的技術(shù)。
背景技術(shù)
近些年來,個人計算機(以下也稱為“PC”)及網(wǎng)絡(luò)設(shè)備價格逐漸降低,對大半從業(yè)人員配備PC這樣的裝置進行業(yè)務(wù)工作的企業(yè)逐漸增加。當(dāng)PC價格降低,購入臺數(shù)增加時,需要企業(yè)內(nèi)的設(shè)備管理人員進行維護作業(yè)的PC數(shù)量也成比例增加。此處所說的維護作業(yè)例如是操作系統(tǒng)(以下也稱為“OS”)及業(yè)務(wù)用應(yīng)用程序的版本升級及錯誤修改、對硬件故障的應(yīng)對、病毒對策及病毒排除等。進行這樣維護作業(yè)的管理成本非常大,當(dāng)使用PC的從業(yè)人員增加時,管理成本也按比例有很大增加。
用于降低該管理成本的方法之一是被稱為服務(wù)器客戶機方式的系統(tǒng)運行方法。在該方式中,用戶使用的主要程序及數(shù)據(jù)存儲在被稱為服務(wù)器的計算機中,而使在例如被稱作Thin Client(精簡客戶機)的用戶直接操作的計算機(以下也稱為“客戶機”)中存儲的數(shù)據(jù)減少(例如參照日本專利特開2004-094411號公報)。
在服務(wù)器客戶機方式中,由于運算處理及數(shù)據(jù)存儲主要由服務(wù)器進行,所以在每個客戶機上對OS及業(yè)務(wù)上利用的應(yīng)用程序進行版本升級、錯誤修改、病毒對策及病毒排除等的必要性及頻度就會減少。因此可以降低整體的管理成本。
另外,與使用上述服務(wù)器的客戶數(shù)量的增加相應(yīng)地使擴大服務(wù)器規(guī)模變得容易的方法中,有被稱為刀鋒服務(wù)器(blade server)的方法。這是在被稱為刀鋒(blade style computer)的一塊電子基板(printedcircuit board)上安裝CPU及存儲器等構(gòu)成計算機。而且將1塊刀鋒作為1個服務(wù)器使用,當(dāng)用戶增加時,通過增加刀鋒數(shù)來分散負荷。
發(fā)明要解決的課題在上述的服務(wù)器客戶機方式中,通過客戶機使用服務(wù)器的用戶,需要全部共同使用服務(wù)器上的相同應(yīng)用程序,在同一服務(wù)器上構(gòu)成各個人不同的應(yīng)用程序及環(huán)境是很困難的。因此,那些必須由各個人分別處理的應(yīng)用程序等,通常由個人使用的客戶機側(cè)執(zhí)行,而在服務(wù)器側(cè)上并不安裝這種必須由個人分別處理的應(yīng)用程序。這樣,在進行改變用戶各個人的環(huán)境的應(yīng)用方面,客戶機服務(wù)器系統(tǒng)并不合適,其優(yōu)點最多只是具有將數(shù)據(jù)存儲在服務(wù)器側(cè)的存儲裝置中,對其備份管理等進行集中管理。另外,在服務(wù)器客戶機方式中,用戶使用的客戶機總是固定的,在不同的場所(不同的客戶機)重現(xiàn)自己想使用的計算機的環(huán)境是很困難的。

發(fā)明內(nèi)容
本發(fā)明提供一種計算機系統(tǒng),無論用戶使用的客戶機在什么地方、是哪臺設(shè)備,總是可以在相同環(huán)境下執(zhí)行處理。
本發(fā)明的上述內(nèi)容及其他新的特征,將可以在說明書的描述及附圖中更加清楚地了解。
在本申請中公開的發(fā)明中有代表性的部分概要說明如下。
即,本發(fā)明所涉及的計算機系統(tǒng)的結(jié)構(gòu)為,將在被稱為刀鋒的電子基板上安裝了CPU及存儲器的計算機基板作為用戶用計算機使用,這些多個刀鋒通過網(wǎng)絡(luò)與具有分配給多個用戶的每一個的存儲區(qū)域的存儲裝置相連接。
一個用戶使用任意客戶機(以下也稱“終端裝置”),通過網(wǎng)絡(luò),將一塊刀鋒作為可以對每個用戶個人自由設(shè)定環(huán)境及應(yīng)用程序的計算機使用。
更具體的說,用戶使用的刀鋒構(gòu)成為,通過網(wǎng)絡(luò),使用上述存儲裝置分配給該用戶的存儲區(qū)域,對OS及數(shù)據(jù)等進行存取。
為了進行該存取,刀鋒不是通過硬盤專用接口而是通過網(wǎng)絡(luò)通信用的接口,與存儲裝置相連接。
刀鋒至少包括主要用于用戶從終端連接刀鋒(計算機基板)的第一網(wǎng)絡(luò)接口、及主要用于對上述存儲裝置進行存取的第二網(wǎng)絡(luò)接口。這樣,通過將對存儲裝置進行存取時所用的通信功能、及用戶從終端進行存取時所用的通信功能分開,可以減少通信的爭奪。特別是在多個用戶并行進行處理時,即當(dāng)有的用戶進行的存儲裝置的存取、與其他用戶從終端進行的存取相重疊時,具有顯著的效果。
在多個刀鋒中,用戶使用哪一個,由管理用計算機根據(jù)規(guī)定的規(guī)則進行選擇,通知給用戶。該管理用計算機對存儲裝置具有的存儲區(qū)域和使用該存儲區(qū)域的用戶間的對應(yīng)關(guān)系的信息進行管理,并向用戶使用的刀鋒通知對應(yīng)于該用戶存儲區(qū)域的信息。
根據(jù)上述構(gòu)成,可以不依存于用戶使用的客戶機,即使連接狀況變化,也可在相同設(shè)定情況下執(zhí)行同一OS及應(yīng)用程序。
發(fā)明的效果根據(jù)本發(fā)明,可以提供一種提高用戶方便性、及降低設(shè)備成本和管理人員的管理成本的計算機系統(tǒng)。


圖1是例示第1實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖2是例示第1實施方式的計算機基板(Printed Circuit BoardAssembly,下文中縮寫為PCBA)構(gòu)成的方框構(gòu)成圖。
圖3是例示對應(yīng)表的圖。
圖4是例示休止中用戶(inactive user)一覽表的圖。
圖5是例示用戶使用區(qū)域一覽表的圖。
圖6是例示硬盤裝置的邏輯構(gòu)成的圖。
圖7是例示第2實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖8是例示第2實施方式的計算機基板(PCBA)構(gòu)成的方框圖。
圖9是例示第3實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖10是例示第4實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖11是例示終端裝置及遠程終端裝置的構(gòu)成的方框構(gòu)成圖。
圖12是例示第5實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖13是例示第6實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖14是例示基本起動步驟的流程圖。
圖15是例示使終端裝置停止時步驟的流程圖。
圖16是例示使終端裝置再起動的步驟(a procedure of resuming)的流程圖。
圖17是例示計算機基板處于節(jié)電模式時步驟的流程圖。
圖18是例示從節(jié)電模式復(fù)原時步驟的流程圖。
圖19是例示計算機基板處于休止模式時步驟的流程圖。
圖20是例示從休止模式復(fù)原時步驟的流程圖。
圖21是例示認(rèn)證設(shè)備(certification device)的構(gòu)成的圖。
圖22是例示采用認(rèn)證設(shè)備的用戶認(rèn)證步驟的流程圖。
圖23是例示第7實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖24是例示存取管理一覽表的圖。
圖25是例示采用內(nèi)置有存取權(quán)判斷部的存儲裝置時的步驟的流程圖。
圖26是例示第8實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖27是例示對應(yīng)表的圖。
圖28是例示基板網(wǎng)絡(luò)對應(yīng)表的圖。
圖29是例示采用基板管理計算機時的步驟的流程圖。
圖30是例示第9實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖31是例示變換地址對應(yīng)表的圖。
圖32是例示采用應(yīng)用程序網(wǎng)關(guān)裝置時的步驟的流程圖。
圖33是例示采用認(rèn)證設(shè)備時的步驟的流程圖。
圖34是例示管理用計算機構(gòu)成的方框構(gòu)成圖。
圖35是例示第10實施方式的整體構(gòu)成的方框構(gòu)成圖。
圖36是例示第11實施方式的整體構(gòu)成的方框構(gòu)成圖。
具體實施例方式
下面參照附圖對本發(fā)明的實施方式進行詳細說明。在附圖中加有相同參照序號的表示相同的構(gòu)成要素,為說明方便起見,其詳細說明予以省略。
(實施方式1)圖1是表示第1實施方式計算機系統(tǒng)的例子的圖。
用戶使用終端裝置(1007-1~m)內(nèi)的任意1臺。終端裝置1007分別通過網(wǎng)絡(luò)布線(1909-1~m)連接在第一網(wǎng)絡(luò)1006上。在該第一網(wǎng)絡(luò)1006上通過通信線1015還連接著管理計算機1008。
管理用計算機1008如圖34的構(gòu)成圖所示,至少具有2個通信功能接口3309、3311。在第一通信功能接口3309上連接有第一集線器裝置1004。
采用硬盤裝置1005,作為以下各實施例的特征構(gòu)成要素——即具有分配給多個用戶的每一個的存儲區(qū)域的存儲裝置。硬盤裝置1005通過第二網(wǎng)絡(luò)1012連接在第二集線器1011上。在該第二網(wǎng)絡(luò)1012上連接有管理用計算機1008的第二通信功能接口3311。在計算機基板(1001-1~1001-n)上有2個通信功能接口,分別連接在第一集線器裝置1004和第二集線器裝置1011上。當(dāng)具有2個以上通信功能接口時,連接與其對應(yīng)的集線器裝置。
用戶在由n個計算機基板(1001-1~n對應(yīng)于刀鋒)構(gòu)成的計算機裝置1002內(nèi),選擇使用1個或多個計算機基板。使用哪個計算機基板1001,根據(jù)事前設(shè)定的規(guī)則由管理計算機1008進行選擇,并向終端裝置1007發(fā)出指示?;蛘?,用戶本身也可以直接指定想使用的計算機基板1001,委托給管理計算機1008。
管理計算機1008為了起動按規(guī)則或通過委托選擇的計算機基板1001,通過通用I/O接口和控制線1017,對電源控制機構(gòu)1003指示起動計算機基板1001。電源控制機構(gòu)1003使對應(yīng)于所指示的計算機基板1001的電源線(1009-1~n)通電,起動計算機基板1001。例如選擇了計算機基板1001-1時,電源控制機構(gòu)1003使電源線1009-1通電。另外,管理計算機1008本身具有管理人員操作電源通/斷的電源開關(guān)。
上述的規(guī)則例如可考慮以下內(nèi)容。例如,選擇與用戶預(yù)先指定的條件(性能、存儲器容量)最符合的計算機基板;選擇使用頻度更低的計算機基板;保存用戶的計算機基板使用履歷,參考該使用履歷,優(yōu)先選擇用戶過去使用過的計算機基板;選擇故障發(fā)生頻度低的計算機基板;隨機選擇;以及在未使用的計算機基板中選擇性能最高的計算機基板等。另外,也可以按用戶所屬的部、科等每個組選擇計算機基板。例如,設(shè)干部用的形成單獨組的刀鋒群、或者如果有部的共用服務(wù)器,則從可以對該服務(wù)器進行存取的刀鋒群中選擇等。這時,有關(guān)各組的信息(屬于各組的用戶等信息),管理計算機1008用表等進行管理。另外,也可以對計算機基板的制造年月日進行管理,在空閑的計算機基板中選擇最老的(或者反過來選擇最新的)計算機基板。
圖2是表示計算機基板1001構(gòu)成例的圖。計算機基板1001中包括CPU1201、主存儲器1202、讀出專用存儲器1203、顯示功能電路1204、輸入輸出電路1205等,這些部件由總線等通信線(以下稱為總線)相互連接。而輸入輸出電路1205包括鍵盤接口1206、鼠標(biāo)器接口1207、打印機接口1208、第一通信功能接口1209、第二通信功能接口1210等。但是,內(nèi)置在通常計算機內(nèi)的硬盤裝置不包括在該計算機基板1001內(nèi)。
當(dāng)給對應(yīng)于計算機基板1001的電源線1009供給電源時,CPU1201從讀出專用存儲器1203讀出并執(zhí)行初始起動軟件(稱為BIOSBasic Input/Output System)。然后進行根據(jù)BIOS的指示進行起動OS本身的操作。這時,OS軟件本身通過第二通信功能接口1210從硬盤裝置1005讀出。各基板的與第一通信功能接口1209之間的第一通信線1013匯總到第一集線器裝置1004,連接到第一網(wǎng)絡(luò)1006上。在該第一網(wǎng)絡(luò)1006上連接終端裝置(1007-1~1007-m)等。與第二通信功能接口1210之間的第二通信線1014匯總到第二集線器裝置1011,連接到連接硬盤裝置1005的第二網(wǎng)絡(luò)1012上。
在以下的各實施例中,由于這樣通過將與硬盤裝置1005連接的第二通信功能接口1210、及與連接終端裝置的第一通信功能接口1209分開,就可以避免從硬盤裝置1005讀出OS的處理、和從終端向計算機基板進行存取的處理間產(chǎn)生爭奪,所以例如當(dāng)多個用戶進行的計算機基板起動處理和從終端的存取重疊等時,可以在起動處理時間及對終端的應(yīng)答時間縮短方面得到顯著效果。
圖6是表示硬盤裝置1005構(gòu)成例的圖。硬盤裝置1005既可以是1臺磁盤裝置,也可以是將多臺磁盤裝置組合成的集合型硬盤裝置(例如RAID裝置)。在圖6中硬盤裝置1005是集合型磁盤裝置,包括獨立的硬盤裝置(1501-1~1501-i)及對其進行控制的控制部。各硬盤裝置1501的存儲區(qū)域根據(jù)邏輯單元號1502進行劃分,分別分配給用戶。各邏輯單元的存儲區(qū)域分割成扇區(qū)1到扇區(qū)j(1503)。
圖11是表示終端裝置1007構(gòu)成例的圖。在終端裝置1007上,CPU1901、主存儲器1902、讀出專用存儲器1903、顯示功能電路1904、輸入輸出電路1905等通過總線等通信線(以下稱為總線)相互連接。輸入輸出線路1905包括鍵盤接口1906、鼠標(biāo)器接口1907、打印機接口1908、通信功能IF1909、通用IO接口1911等。也可以包括未安裝在計算機基板1001內(nèi)部的硬盤裝置1910。當(dāng)然,也可以沒有硬盤裝置1910。也可以使起動都通過讀出專用存儲器1903及通用IO接口1911從外部存儲裝置等進行起動。
其他裝置(管理計算機1008等)其系統(tǒng)構(gòu)成如圖34所示,也可以是包括HDD 3310、KB IF 3306、鼠標(biāo)器IF 3307、通用I/O 3312等的通常的計算機。
圖3是表示存放在管理計算機1008中的對應(yīng)表1301的例子。在該表中對應(yīng)于計算機基板1001的序號1302,按計算機裝置1002具有的計算機基板1002的部分,存儲著其電源狀態(tài)1303、正使用計算機基板的用戶名1034、該基板的屬性信息1305及運行狀態(tài)1306。運行狀態(tài)1306中記載的“節(jié)電”是表示節(jié)電模式(suspended mode)。節(jié)電模式是通過進行降低CPU1201的工作時鐘,及減慢主存儲器1202刷新速率等應(yīng)對措施,減少基板本身功率消耗的模式。在節(jié)電模式時用戶不能進行通常的業(yè)務(wù)處理,但是與完全切斷電源的情況相比可以更簡單地重新開始(resume)計算機基板1001的處理。
基板的屬性信息1305是計算機基板1001具有的設(shè)定信息。記錄有CPU1201、存儲器1202及1203、顯示功能電路1204等的性能及規(guī)格、可設(shè)定的設(shè)定數(shù)值范圍、電源管理的可否設(shè)定信息等。
在圖3的例子中,序號為1號的計算機基板1001-1是電源接通狀態(tài),用戶為Ichiro,還記錄了表示該基板特征的屬性信息及運行狀態(tài)為運行中的內(nèi)容。序號為2的基板的電源是斷開的,由用戶名Taro占有。
此處所謂占有表示用戶盡管停止了計算機基板的利用,但卻沒有放棄該計算機基板利用權(quán)的狀態(tài)(以下也稱為“休止(hibernation)”)。用戶是否正休止對某計算機基板1010的使用,如圖4所示,記錄在休止中用戶一覽表1311中。一般來說,為了節(jié)能,有在不使用時可設(shè)定為休止?fàn)顟B(tài)(或休止模式)的計算機。所謂休止?fàn)顟B(tài),是將計算機工作時的狀態(tài)信息全部寫入硬盤驅(qū)動器等非易失性存儲媒體中,計算機基板本身的電源切斷。休止?fàn)顟B(tài),可以比上述節(jié)電模式消耗功率更少,但是到重新開始計算機基板的處理要花費時間。
從而,即使計算機基板1001的電源斷開,也需要判斷該計算機基板1001是休止?fàn)顟B(tài),還是只是未使用的狀態(tài),為此,管理計算機1008由上述休止中用戶一覽表1311對計算機基板休止的有無進行管理。在休止中用戶一覽表1311中,記錄有用戶名1312、休止中的使用基板號1313、該基板的屬性信息1314。
當(dāng)管理計算機1008對新的用戶(以下稱為“新用戶”)分配計算機基板1001時,從對應(yīng)表1301選擇電源正斷開的計算機基板1001。這時,管理計算機1008從休止中用戶一覽表1311中確認(rèn)電源為斷開的計算機基板1001是否是在休止中。然后,將不是休止中、即誰也未使用的計算機基板分配給新用戶。
另一方面,當(dāng)休止中的用戶對管理計算機1008委托休止中的計算機基板再起動時,管理計算機1008確認(rèn)是否有對休止中用戶一覽表1311進行了委托的用戶的用戶名。然后,對應(yīng)于該用戶名,決定該用戶曾使用著的計算機基板1001,對計算機裝置1002指示再起動,如果此前曾使用著的計算機基板處于不能使用的狀態(tài)(故障等)時,則管理計算機1008確認(rèn)休止中用戶一覽表1311中登錄的屬性信息1314的內(nèi)容,將具有相同屬性信息的其他電源斷開的計算機基板1001分配為再起動。
計算機基板1001也可以對應(yīng)預(yù)先對每個用戶決定的用戶標(biāo)識符來進行分配。
當(dāng)不能將具有相同屬性信息的其他計算機基板分配給用戶時,管理計算機1008例如將與能工作的規(guī)格最接近的計算機基板分配給用戶。具體來說,管理計算機1008首先參照屬性信息中的CPU性能,然后參照存儲器容量,進行規(guī)格的比較,選擇與不能再起動的計算機基板規(guī)格接近的計算機基板。分配的結(jié)果,當(dāng)由于計算機基板上的CPU、存儲器、網(wǎng)絡(luò)接口等器件不同而使分配的計算機基板不能正常工作時,管理計算機1008將用戶一覽表1311的內(nèi)容保持分配前的狀態(tài),在能夠?qū)⒕哂邢嗤瑢傩孕畔⒌钠渌宸峙浣o再起動之前,中斷分配操作。將分配操作中斷通知給用戶,用戶選擇是繼續(xù)等待可以分配操作的機會,還是將請求本身取消。
圖14是表示在本實施方式的計算機系統(tǒng)中的計算機基板1001起動之前處理的流程圖。首先用戶起動終端裝置1007(處理2101)。然后用戶對終端裝置1007指示起動計算機基板1001(處理2102)。接受該指示后終端裝置1007對管理計算機1008指示起動計算機基板1001(處理2103)。接受指示的管理計算機1008進行選擇處理2104。在選擇處理2104中管理計算機1008根據(jù)事先確定的規(guī)則等和對應(yīng)表1301及休止中用戶一覽表1311的信息,選擇用戶使用的計算機基板1001。
選擇處理2104結(jié)束后,將有關(guān)管理計算機1008決定了的計算機基板1001的信息通知給終端裝置1007。這時,管理計算機1008對于選擇了的計算機基板1001,將對應(yīng)表1301的運行信息從未使用改寫為使用中(具體來說是登錄使用的用戶等信息)(處理2105)。
然后,管理計算機1008指示電源控制機構(gòu)1003,對所選擇的計算機基板1001接通電源。電源控制機構(gòu)1003向?qū)?yīng)于所選擇的計算機基板1001的電源線1009供給電源(處理2106)。接通了電源的計算機基板1001為了經(jīng)由網(wǎng)絡(luò)讀出OS,向管理計算機1008發(fā)出由CPU1201執(zhí)行的BIOS的發(fā)送委托(處理2107)。
接受發(fā)送委托的管理計算機1008,根據(jù)該委托將讀出用的BIOS發(fā)送給計算機基板1001。這時,管理用計算機1008將起動了接收BIOS的計算機基板1001的用戶所使用的硬盤裝置1005的存儲區(qū)域信息,一起通知給計算機基板1001。這時,管理計算機1008使用圖5中所示的用戶使用區(qū)域一覽表1401。
用戶使用區(qū)域一覽表1401是表示使用計算機系統(tǒng)的用戶、與該用戶使用的硬盤裝置1005具有的存儲區(qū)域之間的對應(yīng)關(guān)系的信息。具體來說,對每個用戶,存放對該用戶使用的硬盤裝置1005分配的名稱、及表示在該裝置內(nèi)分配給用戶的存儲區(qū)域位置的邏輯單元號的信息。
管理計算機1008參照用戶名1402讀出存在該用戶數(shù)據(jù)的硬盤名稱1403,也讀出該裝置內(nèi)的邏輯單元號1404。將這些與讀出用BIOS一起發(fā)送給計算機基板1001(處理2108)。
從管理計算機1008接收了BIOS的計算機基板1001,執(zhí)行該BIOS,通過網(wǎng)絡(luò)對硬盤裝置1005指示讀出由接收的硬盤裝置1005的邏輯單元號所示的地址中存放的數(shù)據(jù)(此處為OS)(處理2109)。
接收到指示的硬盤裝置1005根據(jù)委托,將用戶指定的存儲區(qū)域中存放的OS發(fā)送給計算機基板1001(處理2110)。
接收到OS的計算機基板進行該OS的起動處理(處理2111)。當(dāng)在計算機基板1001起動時對硬盤裝置1005請求數(shù)據(jù)時,計算機基板1001從管理計算機1008內(nèi)的用戶使用區(qū)域一覽表1401中找出該用戶占有著的區(qū)域。在此處記載有每個用戶占有著的地址及大小等。當(dāng)OS起動達到計算機基板1001可以由業(yè)務(wù)應(yīng)用程序使用的狀況時,用戶通過終端裝置1007進行業(yè)務(wù)的起動處理(處理2112)。
作為對計算機基板1001的網(wǎng)絡(luò)地址(例如IP地址)的分配方法,當(dāng)利用動態(tài)分配時,即使管理計算機1008進行選擇處理2104,這一時刻也不能決定計算機基板1001的網(wǎng)絡(luò)地址,而是在OS起動處理2111的過程中決定網(wǎng)絡(luò)地址。這時,管理計算機1008將處理2105中,將已選擇的計算機基板1001的網(wǎng)絡(luò)地址通知給終端裝置1007的處理,在計算機基板1001網(wǎng)絡(luò)地址決定之后(OS的起動處理2111結(jié)束后)進行。而當(dāng)作為對計算機基板1001的網(wǎng)絡(luò)地址(例如IP地址)的分配方法利用固定分配時,也可以將已選擇的計算機基板1001的網(wǎng)絡(luò)地址通知給終端裝置1007的處理,在OS的起動處理(處理2111)之后進行。通知該決定了的網(wǎng)絡(luò)地址的步驟的變形例,并不限于本實施方式,在以下的實施方式中也同樣可以適用。
終端裝置1007對已起動的計算機基板1001指示業(yè)務(wù)起動(處理2113)。接收到該指示,計算機基板1001進行業(yè)務(wù)處理(處理2114)。當(dāng)用戶結(jié)束計算機基板1001的處理時,將該指示傳給終端裝置1007(處理2115)。接受了結(jié)束指示的終端裝置1007對計算機基板1001指示處理結(jié)束(處理2116)。接受到結(jié)束指示的計算機基板1001開始結(jié)束處理,并且將處理結(jié)束的報告通知給管理計算機1008。接受到通知的管理計算機1008對于發(fā)送了通知的計算機基板1001,將對應(yīng)表1301的運行信息從使用中更新為未使用(處理2117)。另一方面,開始了結(jié)束處理的計算機基板1001,將在業(yè)務(wù)處理中使用、并存放在本身的主存儲器1202中的數(shù)據(jù),寫回硬盤裝置1005自己占有的存儲區(qū)域中。寫回結(jié)束后,計算機基板1001停止自身的工作。這時,計算機基板1001對電源控制機構(gòu)1003指示停止供給電源(處理2118)。
圖15是表示在圖14中所示的處理步驟中,計算機基板1001在執(zhí)行業(yè)務(wù)處理(處理2114)的狀態(tài),用戶指示了(處理2201)停止終端裝置1007-1時的處理步驟的例子。這時,由于終端裝置1007的停止并不影響計算機基板1001的處理,所以計算機基板1001可以繼續(xù)進行業(yè)務(wù)處理2114。而且,在同一用戶利用其他終端裝置1007再次使用計算機裝置時,管理計算機1008選擇已經(jīng)使用中的計算機基板1001,并對用戶使用的終端裝置1007通知該計算機基板的信息,重新開始使用。
圖16是表示在圖15中用戶使處理重新開始時的處理步驟例子的細節(jié)的流程圖。用戶起動另一終端裝置1007-2,向管理計算機1008請求計算機基板1001的信息(處理2101)。接收了請求的管理計算機1008進行計算機基板1001的選擇。這時,由于已經(jīng)在對應(yīng)表1301中登錄了該用戶正在使用的計算機基板,所以管理計算機1008選擇該計算機基板1001(處理2104)。然后,管理計算機1008將已經(jīng)使用的計算機基板的信息通知給終端裝置1007-2(處理2301)。接受該通知,用戶對新的終端裝置1007-2指示業(yè)務(wù)處理(處理2302)。從終端裝置1007-2對以前使用的計算機基板1001進行處理指示(處理2303),可以使業(yè)務(wù)繼續(xù)。
圖17是表示在進行業(yè)務(wù)處理2114過程中計算機基板1001向節(jié)電模式轉(zhuǎn)移時的處理步驟例的圖。當(dāng)計算機基板1001已變?yōu)楣?jié)電模式時,計算機基板1001對主存儲裝置1202進行向節(jié)電模式轉(zhuǎn)移處理中所需要的數(shù)據(jù)的存放處理(處理2401)。然后,計算機基板1001將進入節(jié)電模式這一情況報告給管理計算機1008(處理2402)。接受報告的管理計算機1008,將對應(yīng)于進行了報告的計算機基板1001的對應(yīng)表1301的運行狀態(tài)信息改寫為“節(jié)電”。向節(jié)電模式轉(zhuǎn)移的時機,例如是在一定時間內(nèi)未使用CPU1201等種種情況。
圖18是表示處于節(jié)電模式的計算機基板1001返回原來狀態(tài)時的處理步驟例的圖。用戶與圖14一樣,起動終端裝置1007,對管理計算機1008請求選擇計算機基板1001(處理2101)。管理計算機1008進行計算機基板1001的選擇,但是由于該用戶在對應(yīng)表1301中已經(jīng)登錄了使用著的計算機基板,所以選擇該計算機基板1001(處理2104)。然后,管理計算機1008將選擇了的計算機基板1001的信息通知給終端裝置1007,這時管理計算機1008將對應(yīng)于指示從節(jié)電模式復(fù)原的計算機基板1001的對應(yīng)表1301的運行狀態(tài)信息變更為“運行”(處理2501)。
然后,管理計算機1008對由處理2104選擇的、變?yōu)楣?jié)電模式的計算機基板1001,指示執(zhí)行復(fù)原處理(處理2502)。計算機基板1001從主存儲器1202讀出復(fù)原所需要的數(shù)據(jù),復(fù)原到進入節(jié)電模式前的狀態(tài)(處理2503)。接受計算機基板1001的復(fù)原,用戶對終端裝置1007指示進行業(yè)務(wù)處理(處理2504),終端裝置1007對以前使用的計算機基板1001進行處理指示(處理2505),計算機基板1001重新開始業(yè)務(wù)。
圖19是表示計算機基板1001在進行業(yè)務(wù)處理(處理2114)過程中向休止模式轉(zhuǎn)移時的處理步驟例的圖。向休止模式轉(zhuǎn)移時,計算機基板1001進行將計算機基板1001的所有信息向硬盤裝置1005寫出的處理(處理2601、2)。然后計算機基板1001將已變成休止模式的情況通知給管理用計算機1008。接收到通知的管理計算機1008將對應(yīng)于接收到通知的計算機基板1001的對應(yīng)表1301的運行狀態(tài)信息改寫為“休止中”,而且在休止中用戶一覽表1311中,登錄有關(guān)使用向休止?fàn)顟B(tài)轉(zhuǎn)移的計算機基板1001的用戶的信息(處理2603)。然后,計算機基板1001向電源控制機構(gòu)通知切斷電源。這樣可以使功率消耗最小。
圖20是表示從休止模式重新開始處理的步驟例的圖。與圖14等一樣,用戶通過終端裝置1007對管理計算機1008請求應(yīng)起動的計算機基板1001的信息(處理2103)。接受了請求的管理用計算機進行應(yīng)起動的計算機基板1001的選擇。在該選擇處理中,由于在休止中用戶一覽表1311中登錄了休止中的用戶,所以對提出了請求的用戶信息和休止中用戶一覽表1311進行比較,選擇應(yīng)起動的計算機基板1001。這時,管理計算機1008將對應(yīng)于起動的計算機基板1001的對應(yīng)表1301的運行狀態(tài)信息改寫成“運行中”,并刪除有關(guān)登錄在休止中用戶一覽表1311中的用戶的信息(處理2104)。然后,管理計算機1008向終端裝置1007通知已選擇的計算機基板1001的序號(處理2105)。這時,當(dāng)因為某種原因不能使用休止中的計算機基板1001時,如上所述,選擇其他計算機基板1001。
在本實施方式中,如上所述,當(dāng)對計算機基板1001的網(wǎng)絡(luò)地址(例如IP地址)的分配方法是利用動態(tài)分配時,由于在OS起動處理2111的過程中決定網(wǎng)絡(luò)地址,所以管理計算機1008將處理2105中,將選擇的計算機基板1001的網(wǎng)絡(luò)地址通知給終端裝置1007的處理,在計算機基板1001網(wǎng)絡(luò)地址決定之后(OS的起動處理2111結(jié)束后)進行。而當(dāng)對計算機基板1001的網(wǎng)絡(luò)地址(例如IP地址)的分配方法利用固定分配時,也可以將選擇的計算機基板1001的網(wǎng)絡(luò)地址通知給終端裝置1007的處理,在OS的起動處理(處理2111)之后進行。
管理計算機1008對電源控制機構(gòu)1003指示向選擇的計算機基板1001供給電源,起動計算機基板1001(處理2106),起動的計算機基板1001將用于經(jīng)過網(wǎng)絡(luò)讀出OS的BIOS的發(fā)送委托發(fā)送給計算機1008(處理2107)。
接收到BIOS發(fā)送委托的管理用計算機1008,從接收的委托中所包含的計算機基板序號,判斷發(fā)送了BIOS發(fā)送委托的計算機基板1001是從休止?fàn)顟B(tài)向重新開始轉(zhuǎn)移的計算機基板,并將重新開始用的讀出用BIOS發(fā)送給計算機基板1001。該重新開始用的讀出用BIOS不是從分配給用戶的存儲區(qū)域讀出引導(dǎo)安裝程序及OS,而是使計算機基板1001執(zhí)行讀出休止時存儲區(qū)域中存放的計算機基板1001的操作信息(存儲器圖像)的操作。也可以由一個BIOS執(zhí)行通常的操作和從休止?fàn)顟B(tài)重新開始的處理(處理2701)。計算機基板1001使用該BIOS,委托從硬盤裝置1005讀出自己占有著的地址的數(shù)據(jù)(處理2702)。硬盤裝置1005根據(jù)委托,在向休止?fàn)顟B(tài)轉(zhuǎn)移時將計算機1001讀出的數(shù)據(jù)發(fā)送給計算機基板1001(處理2703)。然后,計算機基板1001進行使所有的數(shù)據(jù)復(fù)原的重新開始處理(處理2704)。這樣,計算機基板1001變成與向休止模式轉(zhuǎn)移時相同的狀態(tài),從此處可以繼續(xù)業(yè)務(wù)處理(處理2114)。
在上述實施方式中說明了用電源控制機構(gòu)1003對電源線1009是否通電,來控制計算機基板1001的電源通、斷,但是也可以對計算機裝置1002總是接通電源,并利用電源開關(guān)進行對各計算機基板1001的電源的通、斷及復(fù)位。
另外,圖1中所示的備份服務(wù)器1010是對存放在硬盤裝置1005等中的數(shù)據(jù)進行備份的計算機。備份服務(wù)器1010具有與硬盤裝置1005同樣的集合型磁盤裝置、磁帶機(テ一プチエンジヤ)或光盤存儲器等記錄媒體。備份服務(wù)器1010是管理人員以適當(dāng)時間間隔將存放在硬盤裝置1005中的數(shù)據(jù)進行備份時而采用的。通過在系統(tǒng)中設(shè)置備份服務(wù)器1010,用戶就不需要對每個用戶進行分散存在于計算機基板1001上等的數(shù)據(jù)的備份的制作,管理人員可以將硬盤裝置1005的備份統(tǒng)一做在備份服務(wù)器1010上。從而可以減少用戶及管理人員應(yīng)進行的操作(維護等)、提高方便性、并可降低管理人員的管理成本。
(實施方式2)
圖7是表示第2實施方式的圖。本實施方式是將第一實施方式(圖1)中,將由電源控制機構(gòu)1003和管理計算機1008對計算機基板1001控制電源接通的構(gòu)成,改為管理計算機1008直接對計算機基板1001指示電源接通的構(gòu)成。因此,在各計算機基板1001-2~n上分別連接獨立電源(1601-1~n)。
管理計算機1008采用特殊的數(shù)據(jù)包通過第一網(wǎng)絡(luò)1006指示向計算機基板1001接通電源。
圖8表示在本實施方式中從管理計算機1008接受電源接通指示的計算機基板1001的構(gòu)成例。與圖2比較,不同的是第一通信功能接口1209與電源控制線1602相連接,而電源控制線1602連接到各個電源1601。本實施方式中的第一通信功能接口1209,若從第一網(wǎng)絡(luò)1006接收來自管理計算機1008的特殊數(shù)據(jù)包,則控制電源控制線1602,對獨立電源1601指示接通電源。接受指示的獨立電源1601,對對應(yīng)的計算機基板1001供給電源。這樣,從管理計算機1008接收了特殊數(shù)據(jù)包的計算機基板1001起動。
在圖8中表示了在第一通信功能接口1209一側(cè)具有電源控制線1602的例子,但是并不限于此,第二通信功能接口1210也可以具有電源控制線1602。這時,從第二網(wǎng)絡(luò)1012接收管理計算機1008發(fā)出的特殊數(shù)據(jù)包。
另外,盡管說明了電源獨立分開的情況,但是也可以以一體型電源,對各個計算機基板1001-1~n分別單獨供給電源。另外,電源也可以是雙重的。
(實施方式3)圖9是表示第3實施方式的圖。
在本實施方式中,表示了不僅從終端裝置1007,而且也從經(jīng)過接口1702的遠程終端裝置(1703-1~1703-k)控制計算機基板1001的例子。在本實施方式中,在從接口1702與第一網(wǎng)絡(luò)1006連接的連接處設(shè)置了防火墻網(wǎng)關(guān)1701。第一網(wǎng)絡(luò)1006是一般被稱為內(nèi)部網(wǎng)的企業(yè)等專用網(wǎng)絡(luò),從公司外的因特網(wǎng)1702連接時需要在入口處判斷是否是正當(dāng)?shù)挠脩簦阑饓W(wǎng)關(guān)1701就起這一作用。在本實施方式中,防火墻網(wǎng)關(guān)1701利用認(rèn)證信息等判斷使用遠程終端裝置1703的用戶是否是正當(dāng)?shù)?,只有正?dāng)時(認(rèn)證成功時)才允許遠程終端裝置1703使用內(nèi)部的第一網(wǎng)絡(luò)1006。
(實施方式4)圖10是表示第4實施方式的圖。
在本實施方式中,表示了遠程終端裝置1801經(jīng)無線接口1802進行通信。無線接口1802通過基站1803與因特網(wǎng)1702連接。根據(jù)本實施方式,即使用戶在移動中也可以使用計算機基板1001。此處,由無線接口1802使用的連接形式既可以是利用移動電話的無線連接,也可以是利用無線LAN的連接形式。
遠程終端裝置1703及1801的構(gòu)成,只要是與終端裝置1007的構(gòu)成相同即可。不過遠程終端裝置1801的通信功能IF 1909是與無線接口1802相連接的接口。
(實施方式5)圖12是表示第5實施方式的圖。
在本實施方式中,當(dāng)用戶利用圖1中記載的終端裝置1007時,為了判斷該用戶是否是正當(dāng)(在本說明書中所謂的“正當(dāng)”是指在系統(tǒng)中由管理人員等允許使用系統(tǒng))的用戶而利用認(rèn)證設(shè)備2002。終端裝置1007為了對認(rèn)證設(shè)備2002進行存取而使用讀寫器2001。讀寫器2001通過通用IO接口1911與終端裝置1007連接。在本實施方式中,管理計算機1008進行使用了認(rèn)證設(shè)備2002的用戶認(rèn)證,只在連接了正當(dāng)用戶時才允許用戶使用計算機基板1001。讀寫器2001也可以與終端裝置1007構(gòu)成一體。
圖21是表示認(rèn)證設(shè)備2002的構(gòu)成圖。認(rèn)證設(shè)備2002中安裝有控制器2802、具有防篡改(耐タンパ)區(qū)域的IC卡部2808、及大容量非易失性存儲器2814。需要進行認(rèn)證等安全性的處理,由IC卡部2808進行,想存放文件數(shù)據(jù)等大容量數(shù)據(jù)時,成為使用非易失性存儲器2814的結(jié)構(gòu)??刂破?802控制IC卡部2802和非易失性存儲器2814的使用(特別是要分開使用)。
認(rèn)證設(shè)備2002通過端子2801連接在讀寫器2001上,從此處向控制器2802傳輸信號??刂破?802具有CPU2804、存儲器2805、IC卡用IF 2806、非易失性存儲器IF 2807、及卡IF 2803,這些單元通過內(nèi)部總線相互連接。CPU2804判斷接受的命令等是利用非易失性存儲器、還是利用IC卡部,通過適當(dāng)?shù)慕涌谙騃C卡部2808或非易失性存儲器2814委托該命令處理。
IC卡部2808具有接口2809、CPU2810、存儲器2811、加密處理器2812、及非易失性存儲器2813,這些單元由內(nèi)部總線等內(nèi)部通信線(以下稱為總線)相互連接。當(dāng)用IC卡部2808進行處理時,例如在制作簽名的處理等中,使用存放在非易失性存儲器2813中的秘密密鑰,加密處理的處理器2812制作簽名數(shù)據(jù),CPU2810通過接口2809向控制器2802送出簽名數(shù)據(jù)。
在使用非易失性存儲器2814時,控制器2802與通常文件一樣地對非易失性存儲器進行存取。例如,控制器2802對在非易失性存儲器2814中像通信軟件2815及庫軟件2816等那樣作為數(shù)據(jù)文件存儲的,作為文件進行存取。
圖22是表示在本實施方式中采用認(rèn)證設(shè)備2002的用戶認(rèn)證步驟的例子的圖。用戶在將認(rèn)證設(shè)備2002裝入讀寫器2001之后,對終端裝置1007輸入登錄請求2901(處理2901)。這時終端裝置1007從認(rèn)證設(shè)備2002的非易失性存儲器2814讀出認(rèn)證所需要的庫軟件2816(處理2902)。終端裝置1007對管理計算機1008提出登錄請求(處理2903)。接收了登錄請求的管理計算機1008將認(rèn)證信息請求返回給終端裝置1007(處理2904)。接收了認(rèn)證信息請求的終端裝置1007對認(rèn)證設(shè)備2002發(fā)出證書請求(處理2905)。接收了證書請求的認(rèn)證設(shè)備2002讀出存放在卡內(nèi)部的IC卡部2808的非易失性存儲器2813中的證書,發(fā)送給終端裝置1007(處理2906)。
終端裝置1007再將簽名請求發(fā)給認(rèn)證設(shè)備2002(處理2907)。在制作該簽名時由于使用存放在IC卡部2808中的秘密密鑰,所以認(rèn)證設(shè)備2002要向終端裝置1007返回用于求得秘密密鑰使用許可的密碼號請求(處理2908)。終端裝置1007為了使用戶輸入使用秘密密鑰的密碼號,要進行密碼號請求顯示(處理2909)。用戶輸入密碼號(處理2910)。終端裝置1007將所輸入的密碼號發(fā)送給認(rèn)證設(shè)備2002(處理2911)。認(rèn)證設(shè)備2002在確認(rèn)接收的密碼號內(nèi)容,確認(rèn)是正當(dāng)?shù)拿艽a號后,使用IC卡部2809中加密處理處理器2813作成簽名(處理2912)。并將作成的簽名數(shù)據(jù)發(fā)送給終端裝置1007(處理2913)。然后,終端裝置1007使用接收的簽名數(shù)據(jù),在與管理計算機1008之間進行共同密鑰交換2915(處理2914、2915)。這樣,管理計算機就可以確認(rèn)使用終端裝置1007的用戶是正當(dāng)?shù)摹?br> 在共同密鑰交換結(jié)束后,像在第1實施方式中利用圖14所示那樣,處理2101~2118在用戶、終端裝置1007、管理計算機1008、計算機基板1001、硬盤裝置1005之間進行,用戶在計算機基板1001上進行業(yè)務(wù)處理,并進行結(jié)束處理。
在OS起動處理2111之后,在進行業(yè)務(wù)的起動處理期間,為了確認(rèn)用戶是否是利用計算機基板1001的正當(dāng)用戶,也可以利用存放在認(rèn)證設(shè)備2002內(nèi)的IC卡部2808內(nèi)的用戶固有秘密密鑰、用戶識別符等信息進行確認(rèn)動作。
這時,例如,管理計算機1008對存放在認(rèn)證設(shè)備2002內(nèi)IC卡部2808內(nèi)的用戶標(biāo)識符、和圖5中所示的用戶使用區(qū)域一覽表中登錄的用戶標(biāo)識符進行比較,當(dāng)二者一致時分配對應(yīng)于用戶標(biāo)識符的存儲裝置的存儲區(qū)域。另外,當(dāng)用戶使用的計算機基板1001預(yù)先通過與上述用戶標(biāo)識符對應(yīng)來決定時,管理計算機1008分配對應(yīng)于該用戶標(biāo)識符的計算機基板1001。
即,在共同密鑰交換結(jié)束后,將由處理2910發(fā)送的密碼號或由處理2913從認(rèn)證設(shè)備2002一起發(fā)送用戶標(biāo)識符時的該用戶標(biāo)識符,從終端裝置1007發(fā)送給管理計算機1008(處理2103)。
管理計算機1008根據(jù)接收的用戶標(biāo)識符等,參照預(yù)先確定的用戶標(biāo)識符和計算機基板1001的對應(yīng)表(圖3),確定計算機基板1001(處理2106),對于確定的計算機基板1001,發(fā)送確定參照用戶標(biāo)識符和存儲裝置對應(yīng)表(圖5)所得到的用戶使用區(qū)域的地址(2106)。
上述計算機基板1001根據(jù)所發(fā)送的地址,起動地址中存放的OS(2109、2110)。當(dāng)OS起動時,用戶就可以執(zhí)行業(yè)務(wù)了。
根據(jù)本實施方式,通過利用認(rèn)證設(shè)備2002的OS起動及利用IC卡部2808內(nèi)存放的用戶固有證書及秘密密鑰等信息進行確認(rèn)操作,與第一實施方式相比,可以提供安全性更好的計算機系統(tǒng)。終端裝置1007和讀寫器也可以一體構(gòu)成。
(實施方式6)圖13是表示第6實施方式的圖。
在本實施方式中,當(dāng)用戶利用圖9中記載的遠程終端裝置1703時,為了判斷該用戶是否是正當(dāng)?shù)挠脩舳谜J(rèn)證設(shè)備2002。遠程終端裝置1703通過通用IO接口1911與對認(rèn)證設(shè)備2002進行存取的讀寫器2001相連接。與第五實施方式不同,使用認(rèn)證設(shè)備2002的用戶認(rèn)證不是由管理計算機1008,而是由防火墻網(wǎng)關(guān)1701進行。用戶認(rèn)證等的步驟與圖22中說明的相同。
但是,在圖22中,管理計算機1008進行的處理由防火墻網(wǎng)關(guān)1701進行。通過由防火墻網(wǎng)關(guān)17101認(rèn)證,只有正當(dāng)?shù)挠脩舨趴梢耘c第一網(wǎng)絡(luò)1006連接。除了防火墻網(wǎng)關(guān)1701的用戶認(rèn)證之外,還可以在管理用計算機1008上進行使用認(rèn)證設(shè)備2002的用戶認(rèn)證。這樣不僅是第一網(wǎng)絡(luò)1006的使用權(quán)確認(rèn),還可以對用戶是否是管理計算機1008管理的計算機基板1001等的正當(dāng)用戶進行確認(rèn)。在用防火墻網(wǎng)關(guān)1701及管理計算機1008雙方進行使用認(rèn)證設(shè)備2002用戶認(rèn)證的步驟中,在由用戶、認(rèn)證設(shè)備2002、終端裝置1007及防火墻網(wǎng)關(guān)1701進行了圖22中所示的處理2901~2915之后,再由用戶、認(rèn)證設(shè)備2002、終端裝置及管理計算機1008進行處理2901~2915的步驟。
(實施方式7)圖23是表示第7實施方式的圖。
在本實施方式中,存儲器裝置3000內(nèi)置有硬盤裝置1005,該存儲器裝置3000適用于圖7中所說明的系統(tǒng)構(gòu)成。在存儲器裝置3000中內(nèi)置有判斷從第二網(wǎng)絡(luò)1012上連接的計算機向硬盤裝置1005的存取的正當(dāng)性的存取權(quán)判斷部3001。但是,硬盤裝置1005具有的控制部也可以進行存取權(quán)判斷。這時,硬盤裝置1005可原樣使用。
在本實施方式中,在計算機基板1001開始對硬盤裝置1005的存取階段,由存取權(quán)判斷部3001判斷該計算機基板1001(實際上是使用該計算機基板1001的用戶)是否作為允許使用硬盤裝置1005而被登錄了的基板。而且,只有在登錄了計算機基板1001時,才可以對硬盤裝置1005進行存取。
圖24是表示存放在存取權(quán)判斷部3001中的存取管理一覽表3002一例的圖。存取權(quán)判斷部3001根據(jù)登錄在該存取管理一覽表3002中的信息,判斷可對硬盤裝置1005進行存取的計算機基板1001。在存取管理一覽表3002中,存放賦予計算機基板1001的客戶機標(biāo)識符3003與賦予硬盤裝置1005的存儲器標(biāo)識符(3004、3005)間的對應(yīng)關(guān)系的信息。只有對應(yīng)于該存取管理一覽表3002中已登錄的客戶機標(biāo)識符3003的計算機基板1001,才可以存取對應(yīng)于該客戶機標(biāo)識符的存儲器標(biāo)識符表示的硬盤裝置1005內(nèi)的存儲區(qū)域。登錄在該存取管理一覽表3002中的信息,通過管理計算機1008等輸入到存取權(quán)判斷部3001。
具體來說,客戶機標(biāo)識符存放對應(yīng)于圖5中所示的用戶名1402的信息,而存儲器標(biāo)識符存放由硬盤名稱和邏輯單元號構(gòu)成且對應(yīng)于圖5中所示的硬盤名稱1403及邏輯單元號1404的信息。
圖25是表示使用存儲器裝置3000時的起動處理步驟的例子的圖。在本實施方式中,除了圖14的處理步驟,還增加了存儲器裝置3000的處理3012。通過伴隨著來自用戶的起動請求的一系列步驟(處理2101~2105),管理計算機1008對于選擇的計算機基板1001進行電源接通的處理2106。接通了電源的計算機基板1001對管理計算機1008進行BIOS發(fā)送委托(處理2106),管理計算機1008從存放在用戶使用區(qū)域一覽表1401中的信息中,將對應(yīng)于起動用戶的用戶名與硬盤名稱1403、邏輯單元號1404一起發(fā)送BIOS(處理2108)。計算機基板1001使用該BIOS,從存儲器裝置3000進行讀出自己占有的硬盤的委托(處理2109)。這時,計算機基板1001將從管理計算機1008與BIOS一起發(fā)送的用戶名1402的信息,也作為客戶機標(biāo)識符發(fā)送給存儲器裝置3000。在存儲器裝置3000中,存取權(quán)判斷部3001參照存取管理一覽表3002,判斷與成為存取目標(biāo)的硬盤裝置1005的存儲器標(biāo)識符相對應(yīng)的客戶機標(biāo)識符、與從計算機基板1001發(fā)送來的客戶機標(biāo)識符是否一致(處理3010)。當(dāng)信息一致時,存取權(quán)判斷部3001將已請求存取的計算機基板1001作為允許的計算機,允許對硬盤裝置1005進行存取處理。以后通過繼續(xù)的一系列處理,用戶可以進行在計算機基板1001上的業(yè)務(wù)。
根據(jù)本實施方式,在多個計算機通過網(wǎng)絡(luò)對存儲器裝置進行存取的系統(tǒng)形式中,由于存儲器裝置在事前可以檢查正存取的計算機的正當(dāng)性,所以可以排除來自錯誤用戶的存取,可以提供安全的系統(tǒng)。
(實施方式8)圖26是表示第8實施方式的圖。
在上述的實施方式中,為了起動計算機基板1001,計算機基板1001本身需要從管理計算機1008取得用于經(jīng)網(wǎng)絡(luò)讀出OS的BIOS。但是,當(dāng)計算機基板1001的臺數(shù)增加時,管理計算機1008和計算機基板1001間的網(wǎng)絡(luò)負荷增大。為此,在本實施方式中,為了分散該網(wǎng)絡(luò)的負荷,將連接在第二集線器裝置1011上的計算機基板1001分成多個組,在該組單位中設(shè)置發(fā)送BIOS的基板管理計算機3100。此處,作為分組的方法,有按每個組設(shè)置多個第二集線器裝置1011本身的情況;及通過VLAN對一個第二集線器裝置1011邏輯分割成多個以構(gòu)成組的情況。計算機基板1001從連接在本身所屬的組的第二集線器裝置1011(或VLAN)上的基板管理計算機3100取得BIOS。
圖27是表示為實施本實施方式而存放在管理計算機1008中的對應(yīng)表1301的例子的圖。與圖3中所示的對應(yīng)表1301一樣,存放計算機基板號1302、電源狀態(tài)1303、用戶名1304、屬性信息1305、及運行狀態(tài)1307,除此之外,還存放所屬的組號1307,作為表示計算機基板1001所屬組的信息。計算機基板1001被管理成,通過組號1307和計算機基板號1302的組合可確定唯一計算機基板1001(即在不同的組也可以存在相同序號的計算機基板)。從而在由管理計算機1008管理的其他信息(休止中用戶一覽表1311)中,不是用計算機基板號,而是用計算機基板號和組號的組合對計算機基板進行管理。
圖28是表示存放基板管理計算機3100中所存放的計算機基板1001的網(wǎng)絡(luò)信息的基板網(wǎng)絡(luò)對應(yīng)表3111的例子的圖。在基板網(wǎng)絡(luò)對應(yīng)表3110中,存放MAC地址3112,作為與表示組的信息、即序號3114和表示計算機基板1001的序號3111相對應(yīng)的、該計算機基板1001的網(wǎng)絡(luò)信息,并分配給該計算機基板1001,存放預(yù)定的IP地址3113。
圖29是表示在本實施方式中使用基板管理計算機3100時計算機基板1001的起動處理步驟例的圖。在圖29所示的處理中,除了圖25中所說明的處理步驟外,增加了作為新的步驟的處理3120~3125。通過伴隨著來自用戶的起動請求的一系列步驟(處理2101~3104),管理計算機1008為了對選擇的計算機基板1001接通電源,對計算機基板1001所屬的組的基板管理計算機3100,發(fā)送選擇的計算機基板1001的組號1307和基板號1302(處理2106)。
接收了發(fā)送來的序號的基板管理計算機3100,對對應(yīng)于基板序號1302的計算機基板1001指示接通電源。接通電源的具體方法,只要使上述實施方式中由管理計算機1008及電源控制機構(gòu)1003進行的方法,成為由基板管理計算機3100進行即可(處理3120)。接通了電源的計算機基板1001為了確立網(wǎng)絡(luò)連接,將本身具有的第二通信功能接口1210的MAC地址發(fā)送給基板管理計算機3100(處理3121)。接收計算機基板1001的MAC地址的基板管理計算機3100,參照基板網(wǎng)絡(luò)對應(yīng)表3110,返回對應(yīng)于發(fā)送來的MAC地址的IP地址3113。然后,計算機基板1001使用接收到的IP地址3113,將用于經(jīng)過網(wǎng)絡(luò)讀出OS的BIOS發(fā)送委托發(fā)送給基板管理計算機3100(處理2107)?;骞芾碛嬎銠C3100將對應(yīng)于IP地址3113的計算機基板1001的組號1307及基板號1302,與讀出用的BIOS一起發(fā)送給計算機基板1001(處理2108)。
接收了BIOS的計算機基板1001執(zhí)行該BIOS,為了得到存儲器裝置的信息,對管理計算機1008發(fā)送計算機基板1001的組號1307和基板號1302(處理3123)。管理計算機1008從組號1307和基板號1302,讀出對應(yīng)于該計算機基板1001的用戶名1304,將該用戶名1304的信息、對應(yīng)于與該用戶名1304一致的用戶名1402的硬盤名稱1403、及邏輯單元號1404的信息,返回給計算機基板1001(處理3124)。
計算機基板1001將發(fā)送來的信息作為客戶機標(biāo)識符3004、存儲器標(biāo)識符(3004、3005)使用,對存儲器裝置3000進行自己占有的存儲區(qū)域中所存放的數(shù)據(jù)的讀出委托(處理2109)。存儲器裝置3000進行存取權(quán)的判斷(處理3010)。在已開始對存儲器裝置3000的存取階段,計算機基板1001將自身的第一通信功能接口1209的IP地址通知給管理計算機1008(處理3125)。管理計算機1008將該IP地址通知給終端裝置1007(處理2105)。
這時也與實施1例中所說明的那樣,當(dāng)對計算機基板1001的網(wǎng)絡(luò)地址(例如IP地址)的分配方法是利用動態(tài)分配時,由于在OS起動處理2111的過程中決定網(wǎng)絡(luò)地址,所以管理計算機1008將處理2105中,將選擇的計算機基板1001的網(wǎng)絡(luò)地址通知給終端裝置1007的處理,在計算機基板1001網(wǎng)絡(luò)地址決定之后(OS的起動處理2111結(jié)束后)進行。而當(dāng)對計算機基板1001的網(wǎng)絡(luò)地址(例如IP地址)的分配方法利用固定分配時,也可以把將選擇的計算機基板1001的網(wǎng)絡(luò)地址通知給終端裝置1007的處理,在OS的起動處理(處理2111)之后進行。
以后的步驟與圖23一樣,通過繼續(xù)的一系列處理,用戶可以在計算機基板1001上進行業(yè)務(wù)處理。
根據(jù)本實施方式,即使計算機基板1001的臺數(shù)增加,也可以將讀出用BIOS發(fā)送所產(chǎn)生的網(wǎng)絡(luò)負荷增加控制在一定量,可以提供穩(wěn)定運行的系統(tǒng)。
(實施方式9)圖30是表示第9實施方式的圖。
在上述的實施方式中,終端裝置1007為了通過網(wǎng)絡(luò)與計算機基板1001相連接,需要采用各計算機基板1001分配給第一通信功能接口1209的網(wǎng)絡(luò)地址(IP地址)。在本實施方式中,在連接終端裝置1007的網(wǎng)絡(luò)連接1909與第一網(wǎng)絡(luò)1006之間,設(shè)置應(yīng)用程序網(wǎng)關(guān)裝置3200,使分配給計算機基板1001第一通信功能接口1209的網(wǎng)絡(luò)地址,從終端裝置1007隱蔽起來。這樣可以使安全性增強。
圖31是應(yīng)用程序網(wǎng)關(guān)裝置3200中存放的變換地址對應(yīng)表3210的一例的圖。變換地址對應(yīng)表3210中,相對應(yīng)地存放在終端裝置1007通過網(wǎng)絡(luò)連接1909與應(yīng)用程序網(wǎng)關(guān)裝置3200進行連接時使用的、分配給應(yīng)用程序網(wǎng)關(guān)裝置3200的IP地址A3211及其連接的端口號3212,以及應(yīng)用程序網(wǎng)關(guān)裝置3200通過網(wǎng)絡(luò)連接3201與連接在第一網(wǎng)絡(luò)1006上的設(shè)備進行連接時、作為表示發(fā)送目的地的網(wǎng)絡(luò)地址使用的IP地址B3213及其連接的端口號3214。
應(yīng)用程序網(wǎng)關(guān)裝置3200,當(dāng)從終端裝置1007發(fā)送的數(shù)據(jù)包中所包含的發(fā)送目的地的IP地址與IP地址A3211一致時,將該數(shù)據(jù)包中所包含的發(fā)送目的地的IP地址和端口號,變換成對應(yīng)的IP地址B3213和端口號3214,將變換后的數(shù)據(jù)包發(fā)送給第一網(wǎng)絡(luò)1006。
另外,當(dāng)通過第一網(wǎng)絡(luò)1006接收到的數(shù)據(jù)包中所包含的發(fā)送源的IP地址與IP地址B3213一致時,應(yīng)用程序網(wǎng)關(guān)裝置3200將數(shù)據(jù)包中所包含的發(fā)送源的IP地址和端口號,變換成對應(yīng)的IP地址A3211和端口號3212,并將變換后的數(shù)據(jù)包發(fā)送給網(wǎng)絡(luò)連接1909。
即,在IP地址A3211中,設(shè)定應(yīng)用程序網(wǎng)關(guān)裝置3200在網(wǎng)絡(luò)連接1909一側(cè)的IP地址,在IP地址B3213中,設(shè)定連接在第一網(wǎng)絡(luò)1006上的設(shè)備的IP地址。這樣,連接在網(wǎng)絡(luò)連接1909上的設(shè)備與連接在第一網(wǎng)絡(luò)1006上的設(shè)備,可通過應(yīng)用程序網(wǎng)關(guān)裝置3200的IP地址進行網(wǎng)絡(luò)連接。當(dāng)IP地址B3213的值為“000.000.000.000”時,其端口號3212未使用,行3215是終端裝置1007和管理計算機1008為進行網(wǎng)絡(luò)連接而預(yù)先設(shè)定的值。
應(yīng)用程序網(wǎng)關(guān)裝置3200的變換地址對應(yīng)表3210的內(nèi)容通過管理計算機1008經(jīng)網(wǎng)絡(luò)進行登錄。
圖32是表示使用應(yīng)用程序網(wǎng)關(guān)裝置3200時的起動處理步驟例的圖。在本實施方式中,除了圖29的處理步驟之外,還增加了作為新的步驟的處理3210~3223。在圖32中,終端裝置1007與第一網(wǎng)絡(luò)1006上連接的設(shè)備之間的通信(處理2103、2105、2113、2116、2117),全部經(jīng)過應(yīng)用程序網(wǎng)關(guān)裝置3200。具體來說,在應(yīng)用程序網(wǎng)關(guān)裝置3200中對來自終端裝置1007的請求進行變換,對于第一網(wǎng)絡(luò)1006上連接的裝置來說,看成好像是從應(yīng)用程序網(wǎng)關(guān)裝置3200來的通信。具體來說如上所述,這可以通過在應(yīng)用程序網(wǎng)關(guān)裝置3200中,在變換地址對應(yīng)表3210中根據(jù)值進行IP地址和端口號的變換來實現(xiàn)。
通過伴隨著來自用戶的起動請求的一系列步驟,管理計算機1008還從計算機基板1001接收計算機基板本身的第一通信功能接口1209的IP地址(處理2101~2104、2106~2110、3010、3120~3125)。管理計算機1008將接收的IP地址和預(yù)先確定的服務(wù)用端口號信息發(fā)送給應(yīng)用程序網(wǎng)關(guān)裝置3200,委托新的端口號3212的分配。應(yīng)用程序網(wǎng)關(guān)裝置3200參照變換地址對應(yīng)表3210,找出未使用的行入口,在該入口上將發(fā)送來的IP地址和端口號,分別寫入IP地址B3213和端口號3214中,并將該入口的IP地址A3211和端口號3212返回給管理計算機1008(處理3221),管理計算機1008將接收到的IP地址A3211和端口號3212發(fā)送給終端裝置1007(處理2105),終端裝置1007可通過以后的一系列步驟(處理2111~2118)執(zhí)行業(yè)務(wù)。
當(dāng)計算機基板1001停止時,計算機基板1001對管理計算機1008發(fā)送停止通知(處理3222),管理計算機1008將接收到的通知的發(fā)送源的IP地址發(fā)送給應(yīng)用程序網(wǎng)關(guān)裝置3200(處理3223)。應(yīng)用程序網(wǎng)關(guān)裝置3200通過將與發(fā)送來的IP地址一致的入口變?yōu)槲词褂脿顟B(tài),結(jié)束一系列步驟。
根據(jù)本實施方式,在終端裝置1007連接的網(wǎng)絡(luò)連接1909和第一網(wǎng)絡(luò)1006之間,設(shè)置應(yīng)用程序網(wǎng)關(guān)裝置3200,通過從終端裝置1007對分配給計算機基板1001的網(wǎng)絡(luò)地址進行隱蔽,可以強化安全性。當(dāng)然本實施方式也可以適用于利用經(jīng)過圖9中所示的接口1702的遠程終端裝置1703的形式、及利用經(jīng)過圖10中所示的無線接口1802的遠程終端裝置1801的形式。
另外,本實施方式也可以適用于如圖12中所示的當(dāng)用戶利用終端裝置1007時,為了判斷是否是正當(dāng)?shù)挠脩舳褂谜J(rèn)證設(shè)備2002的情況。
圖33是表示使用認(rèn)證設(shè)備2002時的計算機基板1001起動處理的步驟例子的圖。在該步驟中,將圖22中說明的步驟中,管理計算機1008進行的處理,由應(yīng)用程序網(wǎng)關(guān)裝置3200進行。共同密鑰交換結(jié)束后的步驟,即,在處理2101以后,與圖32中所示的步驟相同。
如果再將上述的實施方式進行組合,則用戶使用認(rèn)證設(shè)備2002從終端裝置1007進行認(rèn)證,由此,管理計算機1008和基板管理計算機3100配合,對于分配給已認(rèn)證用戶的計算機基板1001,利用分配給已認(rèn)證用戶的存儲器裝置3000內(nèi)的硬盤裝置,起動OS和業(yè)務(wù)應(yīng)用程序,再經(jīng)過應(yīng)用程序網(wǎng)關(guān)裝置3200,確立只有已認(rèn)證的用戶才可以使用的終端裝置1007和計算機基板1001間的網(wǎng)絡(luò)連接的通信線路,由此可以使用戶的業(yè)務(wù)在安全且穩(wěn)定的狀態(tài)下執(zhí)行。
(實施方式10)圖35是表示本發(fā)明第10實施方式的圖。
在圖1中記載了將管理用計算機1008作為獨立的裝置構(gòu)成的例子,但是在本實施方式中,將管理用計算機1008作為計算機基板1001中的一塊來實現(xiàn)。
更具體來說,將計算機基板的第二通信線1014,作為管理用計算機1008連接第二網(wǎng)絡(luò)1012時的通信線1016使用,將計算機基板的第一通信線1013,作為管理用計算機1008連接第一網(wǎng)絡(luò)1006時的通信線1015使用。
另外,作為管理用計算機1008用的計算機基板1001,與上述管理用計算機1008的構(gòu)成一樣,具有管理人員操作用的電源開關(guān)、HDD、用于連接鍵盤、鼠標(biāo)器等的接口、用于連接電源控制機構(gòu)1003的通用I/O接口及控制線1017。這樣的構(gòu)成,啟動和停止通過由管理人員直接進行,可以減少管理用計算機1008的設(shè)置所需的面積。或者,也可以構(gòu)成為從管理人員用的終端遠程連接進行操作,來代替具備用于連接鍵盤、鼠標(biāo)器、顯示器等的接口。
(實施方式11)圖36是表示本發(fā)明第11實施方式的圖。
在圖35所示的第10實施方式中,計算機基板1001的電源控制與第一實施方式一樣由電源控制機構(gòu)1003進行,但是在本實施方式的構(gòu)成中,與圖7中所示的第二實施方式一樣,由管理用計算機1008用的計算機基板1001進行控制。通過這樣的構(gòu)成,可以減少管理用計算機1008的設(shè)置所需要的面積,并可以得到與第二實施方式同樣的效果。
以上對本發(fā)明的實施方式進行了說明,但是并不限于上述實施方式。另外也可以將各實施方式進行組合實施。
權(quán)利要求
1.一種計算機系統(tǒng),其特征在于,包括計算機裝置,具有分別包括第1、第2網(wǎng)絡(luò)接口的多個計算機基板;多個終端裝置,通過各上述計算機基板的第1網(wǎng)絡(luò)接口上連接的第1網(wǎng)絡(luò)而連接;存儲裝置,通過各上述計算機基板的第2網(wǎng)絡(luò)接口上連接的第2網(wǎng)絡(luò)而連接,并具有多個存放區(qū)域;以及管理計算機,對一個以上的上述計算機基板和上述存儲裝置進行管理;上述管理計算機對使用者信息和上述存放區(qū)域之間的對應(yīng)關(guān)系進行管理;當(dāng)從任意的上述終端裝置發(fā)送包括該終端裝置的使用者信息的上述計算機基板的使用請求時,在上述多個計算機基板中選擇可使用的計算機基板,對上述選擇的計算機基板指示接通電源;從上述存儲裝置中、對應(yīng)于發(fā)送來的上述使用者信息的存放區(qū)域,讀出上述計算機基板起動所需要的信息,使上述計算機基板執(zhí)行基于讀出的上述信息的起動處理;將通過上述起動處理而變?yōu)榭蓤?zhí)行的計算機基板信息,及分配給上述被選擇被起動的計算機基板的、上述第1網(wǎng)絡(luò)上的識別信息,通知給發(fā)送了上述使用請求的終端裝置。
2.如權(quán)利要求1所述的計算機系統(tǒng),其特征在于上述管理計算機登記上述使用者信息與上述選擇的計算機基板序號的對應(yīng)關(guān)系;根據(jù)登記的上述對應(yīng)關(guān)系,上述計算機基板對是否是節(jié)電模式進行管理。
3.如權(quán)利要求1所述的計算機系統(tǒng),其特征在于上述管理計算機預(yù)先確定上述使用者信息和上述計算機基板序號的對應(yīng)關(guān)系;預(yù)先取得每個計算機基板的狀態(tài)信息;根據(jù)上述選擇的計算機基板的上述起動處理,更新該計算機基板的狀態(tài)信息。
4.如權(quán)利要求3所述的計算機系統(tǒng),其特征在于上述管理計算機對每個上述計算機基板的休止?fàn)顟B(tài)信息進行管理;參照上述計算機基板的狀態(tài)信息和上述休止?fàn)顟B(tài)信息,判斷上述計算機基板是否未使用。
5.如權(quán)利要求2所述的計算機系統(tǒng),其特征在于上述管理計算機按每個上述使用者管理每個使用的計算機基板的休止?fàn)顟B(tài)信息;在登記的上述使用者信息與上述選擇的計算機基板序號之間的對應(yīng)關(guān)系中,記載決定該計算機基板上安裝的CPU或存儲器性能的屬性信息;當(dāng)處于休止?fàn)顟B(tài)的使用者發(fā)送了再次使用請求時,參照所登記的上述使用者信息與上述選擇的計算機基板序號之間的對應(yīng)關(guān)系,分配與上次動作時所選擇的計算機基板具有相同屬性信息的其他計算機基板。
6.如權(quán)利要求5所述的計算機系統(tǒng),其特征在于上述管理計算機當(dāng)不能選擇與上次動作時所選擇的計算機基板具有相同屬性信息的其他計算機基板時,參照上述使用者信息與上述選擇的計算機基板序號之間的對應(yīng)關(guān)系,分配與上次動作時所選擇的計算機基板具有類似的屬性信息的其他計算機基板。
7.如權(quán)利要求4所述的計算機系統(tǒng),其特征在于上述的終端裝置連接存放了具有使用者信息的認(rèn)證信息的存儲媒體;上述管理計算機登記上述使用者信息與上述選擇的計算機基板序號的對應(yīng)關(guān)系;參照上述認(rèn)證信息、所管理的使用者信息與上述存放區(qū)域之間的上述對應(yīng)關(guān)系、所登記的上述使用者信息與上述計算機基板序號的上述對應(yīng)關(guān)系;確定上述使用者可使用的計算機基板及上述存放區(qū)域。
8.如權(quán)利要求1所述的計算機系統(tǒng),其特征在于上述計算機基板中的一個,包括具有該計算機基板用的存放區(qū)域的存儲裝置;將包括該存儲裝置的計算機基板,用作上述管理計算機。
全文摘要
構(gòu)筑一種計算機系統(tǒng),用戶使用的客戶機無論在何處、無論是哪臺設(shè)備,都不依賴于用戶直接使用的終端裝置,總可以以相同的環(huán)境執(zhí)行處理。提供一種計算機系統(tǒng),由終端裝置,從內(nèi)部未裝有硬盤裝置的多個計算機基板中選擇一塊,構(gòu)筑可以遠程操作的環(huán)境,從計算機基板的所有用戶利用的由網(wǎng)絡(luò)所連接的硬盤裝置讀寫數(shù)據(jù)。
文檔編號G06F15/00GK1940903SQ200610075519
公開日2007年4月4日 申請日期2006年4月21日 優(yōu)先權(quán)日2005年9月28日
發(fā)明者常廣隆司, 菊地聰, 木村信二, 加藤崇利 申請人:株式會社日立制作所
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
兖州市| 玉屏| 维西| 琼中| 新建县| 江门市| 莱西市| 建平县| 蓝田县| 咸阳市| 昌邑市| 舒城县| 葵青区| 岳池县| 沾化县| 灵璧县| 正宁县| 昌邑市| 龙川县| 满洲里市| 兴仁县| 玉田县| 开封市| 桃源县| 都兰县| 习水县| 宜君县| 嘉善县| 乌拉特中旗| 龙游县| 肥乡县| 柘荣县| 闵行区| 佛冈县| 景洪市| 揭西县| 台安县| 新丰县| 钟山县| 昌吉市| 望江县|