发布时间:2026-08-31 17: 38: 00
Deep Freeze Enterprise可以通过Enterprise Console远程控制工作站的Frozen和Thawed状态。管理员需要让处于解冻状态的电脑重新进入保护状态时,可以直接执行Reboot Frozen,也可以设置下一次启动进入Frozen。Deep Freeze的冻结状态切换通常需要重启才能完成,所以“命令已经发送”并不等于当前Windows会立即显示Frozen。客户端没有重启、Console状态长时间不更新时,应先确认工作站是否在线,再检查Console通信端口、LAN/LAN/WAN配置和客户端服务。
一、Deep Freeze怎么远程冻结工作站
Enterprise Console可以同时管理单台或多台工作站。远程冻结前先确认目标电脑已经安装Deep Freeze客户端,并且当前能够正常显示在Console中。
1、通过Enterprise Console执行Reboot Frozen
①打开【Deep Freeze Enterprise Console】。
②在工作站列表中找到需要恢复保护的电脑。
③查看当前状态,确认目标工作站处于【Thawed】。
④选中单台或多台工作站。
⑤点击右键打开操作菜单。
⑥选择【Reboot Frozen】。
⑦确认远程操作。
⑧客户端收到命令后会重新启动。
⑨等待电脑重新上线。
⑩查看Console中的状态是否变为【Frozen】。
【Reboot Frozen】适合维护结束后立即恢复保护。它不是在当前Windows会话中直接切换Frozen,而是通过重启让Deep Freeze按冻结状态重新启动。
2、设置下一次重启进入Frozen
暂时不方便立即重启电脑时,可以先指定下次启动状态。
①确认当前客户端为【Thawed】。
②在能够调用Deep Freeze Command Line Control的管理环境中使用【DFC】。
③执行【DFC密码/FREEZENEXTBOOT】。
④该命令只设置下一次启动进入Frozen,不立即执行重启。
⑤完成当前维护任务。
⑥再按照计划重启电脑。
⑦客户端启动后检查Deep Freeze状态。
需要立即重启并冻结时,可以使用【DFC密码/BOOTFROZEN】。该命令只对当前处于Thawed状态的计算机生效。
3、远程操作前先确认客户端状态
①在Enterprise Console中查看目标电脑图标。
②确认工作站不是Target状态。
③检查电脑名称和IP地址。
④确认客户端最近仍然向Console报告状态。
⑤已经处于【Frozen】的电脑不需要再次执行Reboot Frozen。
⑥处于【Thawed】时再发送冻结操作。
⑦状态显示异常时先执行刷新或重新等待客户端报告。
Console只会把对应操作应用到符合条件的工作站,所以选中一批Frozen和Thawed电脑执行Reboot Frozen时,应重点观察实际处于Thawed的终端。
二、Deep Freeze远程冻结命令下发后客户端没有响应如何检查
远程命令没有反应时,可以先观察客户端是不是仍显示Online。如果工作站已经离线,问题通常发生在Console和客户端通信阶段,而不是冻结命令本身。
1、检查Console和客户端通信端口
①打开Enterprise Console。
②进入【Tools】→【Network Configuration】。
③查看当前使用的通信端口。
④Deep Freeze Enterprise默认端口为【7725】。
⑤到客户端检查Deep Freeze网络配置中的端口。
⑥确认客户端和Console使用相同端口。
⑦检查Windows Defender Firewall以及网络防火墙。
⑧确保当前Deep Freeze通信端口没有被阻止。
⑨服务器存在多网卡或跨网段通信时,再检查实际路由。
Deep Freeze客户端与服务之间会使用TCP和UDP通信。如果端口被防火墙、交换机策略或安全软件拦截,Console可能长期收不到新的客户端状态,远程冻结自然无法执行。
2、检查LAN和LAN/WAN模式
①打开客户端Deep Freeze配置。
②进入【Network】。
③查看当前使用【LAN】还是【LAN/WAN】。
④客户端和Console位于同一子网时,可以使用LAN模式。
⑤存在VLAN、跨网段或异地网络时,优先检查LAN/WAN配置。
⑥在LAN/WAN模式中确认Console的【IP Address】或【Computer Name】。
⑦检查配置的端口。
⑧使用主机名时确认客户端能够正常解析DNS。
⑨修改后执行【Apply and Restart】。
LAN模式依赖广播发现Console,广播通常不能跨越路由器和VLAN,因此网络结构发生变化后,原来能够管理的电脑可能突然不再响应远程操作。
3、检查Deep Freeze客户端服务状态
①在客户端确认Deep Freeze已经正常安装。
②检查【DFServ】相关客户端服务是否运行。
③如果客户端长时间无法连接Console,先确认Console后台服务已经恢复。
④重新启动异常工作站。
⑤等待客户端重新向Enterprise Console报告。
⑥再次查看状态图标。
⑦重新发送【Reboot Frozen】。
Deep Freeze客户端持续无法访问管理端时,DFServ不会无限保持同样的连接尝试状态。网络问题修复后重新启动客户端,可以重新建立与Console的通信。
三、客户端重新上线后仍不执行冻结命令怎么继续检查
工作站能够显示在线,却始终不执行Reboot Frozen时,还要检查Enterprise Console本地服务、端口冲突以及客户端与管理端是否属于同一套Enterprise配置。
1、检查Console Local Service
①在Enterprise Console进入【Tools】→【Network Configuration】。
②确认【Enable Local Service】已经启用。
③检查当前Connections列表中是否存在客户端实际使用的端口。
④默认环境确认【7725】连接存在。
⑤Local Service异常时取消【Enable Local Service】并保存。
⑥再次进入设置重新启用。
⑦等待后台服务重新建立连接。
⑧观察工作站状态是否恢复刷新。
Local Service负责建立和维护Enterprise Console与工作站之间的连接,它异常时即使Console界面可以打开,也可能无法正常向客户端发送操作。
2、检查端口是否被其他程序占用
①在Console服务器打开管理员命令提示符。
②执行【netstat-vonba】检查端口占用。
③搜索实际使用的Deep Freeze通信端口。
④确认没有其他软件占用相同端口。
⑤存在冲突时,更换Deep Freeze通信端口或处理冲突程序。
⑥修改后确保Console和客户端同步使用新端口。
⑦重新启动相关Deep Freeze服务。
⑧再次发送远程冻结命令。
3、核对Customization Code和版本
①确认客户端安装包来自当前使用的Configuration Administrator。
②检查是否曾经使用另一套Deep Freeze Enterprise重新制作客户端。
③如果Customization Code不同,客户端和Console无法建立正常管理关系。
④重新使用正确环境生成工作站安装配置。
⑤同时记录Console和客户端版本。
⑥版本跨度较大时先在测试电脑统一版本。
⑦重新连接Console后测试【Reboot Frozen】。
需要单机确认冻结状态时,还可以执行【DFC get/ISFROZEN】。返回结果能够帮助判断客户端实际上已经进入Frozen,只是Console状态尚未及时刷新,还是冻结操作确实没有完成。
总结
Deep Freeze远程冻结工作站时,可以从Enterprise Console执行Reboot Frozen立即重启到保护状态,也可以设置下一次启动进入Frozen。命令发送后客户端没有响应,应先确认工作站在线和当前状态,再检查7725等实际通信端口、LAN或LAN/WAN模式以及DFServ通信;客户端能够上线但远程操作仍失效时,再检查Local Service、端口冲突、Customization Code和版本。把网络通信与冻结状态切换分开验证,更容易确定故障位置。如需进一步了解Deep Freeze远程冻结、Enterprise Console管理与客户端通信异常排查方法,欢迎联系咨询。
展开阅读全文
︾