Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Рабочее место администратора корпоративной сети

Ответить
Настройки темы
Рабочее место администратора корпоративной сети

Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Здравствуйте.
Хочу поговорить и обсудить проблемы организации рабочего места администратора корпоративной сети.
Часто в роликах показывают, единую консоль управления, откуда легко и просто решается ряд задач.
Однако поверхностного взгляда достаточно, чтобы понять - задач достаточно много:
  1. Управление учетными записями пользователей в LDAP (AD) каталоге
  2. Управление задачами резервного копирования
  3. Управление сетевой инфраструктурой (несколько филиалов, управление приоритетами трафика, мониторинг и т.д)
  4. Обеспечение безопасности (антивирусная защита, обновления систем, ПО, шифрование и т.д.)
  5. Администрирование почтового сервера, сервера баз данных, прочих прикладных серверов
  6. Управление рабочими станциями пользователей
  7. Оказание услуг личного характера для уважаемых людей. (Сюда входит практически любой вопрос, от подбора программ для детей, до восстановления информации на накопителях, не говоря про ноутбуки)
  8. Непосредственные задачи делопроизводства и документооборота
  9. Выполнение задач не входящих в должностные инструкции
  10. Самообразование (виртуальные машины, эмуляторы, программирование) + тестирование нового ПО (в т.ч. подбор ПО для внутри корпоративного использования)
  11. Поддержка внедряемых продуктов сторонними организациями.
Консолидация (ох, слово то какое модное подобрал ) всего парка программ, как правило не приводит к удобной, логичной, быстрой системе - рабочего места сисадмина.
Не сильно задумываясь, я наберу не менее 5ти консолей управления, а то и больше. + ПО тестирования, при котором необходимо перезагружать ПК и загружаться с livecd.
Т.е. достаточно не удобно и не каждый раз практично.

Организацию рабочего места админа я и хотел бы обсудить.
Пытаясь построить и собрать системы воедино, я пришел к мысли о необходимости иметь дополнительный системный блок, в качестве сервера под прикладные задачи (развертка образов, тестирование HDD накопителей, СУБД и т.д.)
На рабочем же месте постараться иметь набор необходимых инструментов - консолей управления, и не в коем случае не устанавливать всяко-разное ПО к себе.
Стоит попробовать создать "клиент-серверную" архитектуру администрирования. Т.е. максимум задач решать на серверах.

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 00:25, 08-09-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата lxa85:
Пытаясь построить и собрать системы воедино, я пришел к мысли о необходимости иметь дополнительный системный блок, в качестве сервера под прикладные задачи (развертка образов, тестирование HDD накопителей, СУБД и т.д.)
На рабочем же месте постараться иметь набор необходимых инструментов - консолей управления, и не в коем случае не устанавливать всяко-разное ПО к себе.
Стоит попробовать создать "клиент-серверную" архитектуру администрирования. Т.е. максимум задач решать на серверах. »
тестирование, разворачивание образов, разная не целевая фигня - стоящий в стойке серверок с ESXi/Hyper-V - оно полностью покрывает желание поиграться и без риска накосячить на своей рабочей машинке.
насчёт тестирорвания накопителей - есть всевозможные внешние боксы, но они, раньше по-крайней мере, были сильно глюкавыми.
опять же, если "наши руки не для скуки" то играемся на своём рабочем месте, а как рабочий инструмент используем виртуальную ОС, в которой все инструменты собраны и настроены + регулярный снапшот, на всякий случай.

ну а вообще интересно, можно я пробегусь по вашему списку?
Цитата lxa85:
Управление учетными записями пользователей в LDAP (AD) каталоге »
mmc aduc (часто надо?)
Цитата lxa85:
Управление задачами резервного копирования »
не указывая что именно - конь в вакууме. (часто вы туда "управляете?")
Цитата lxa85:
Управление сетевой инфраструктурой (несколько филиалов, управление приоритетами трафика, мониторинг и т.д) »
PRTG/nagios и итд отлично всё мылят.
опять же, у вас приоритеты траффика на постоянном ручном контроле?
Цитата lxa85:
Администрирование почтового сервера, сервера баз данных, прочих прикладных серверов »
что там можно "администрировать" постоянно?
опять же, MMC, разные, 2-3-4шт.
Цитата lxa85:
Управление рабочими станциями пользователей »
эээ...ммм... radmin/vnc/etc?
Цитата lxa85:
Оказание услуг личного характера для уважаемых людей. (Сюда входит практически любой вопрос, от подбора программ для детей, до восстановления информации на накопителях, не говоря про ноутбуки) »
тут у меня комментариев нет, на работе я работаю.
Цитата lxa85:
Непосредственные задачи делопроизводства и документооборота »
офисный пакет+почтовый клиент.
вполне реализуемо в браузере.
Цитата lxa85:
Выполнение задач не входящих в должностные инструкции »
см. выше
Цитата lxa85:
Поддержка внедряемых продуктов сторонними организациями. »
не поняла кто и кому что внедряет, но уместность этого в данном контексте сомнительна.

итого, если у нас OS Windows и инфраструктура на OS Windows и решениях Microsoft то всё что вы описали укладывается в 10 консолей mmc + MS office.


-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:31, 08-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Раскрываем карты
Цитата lxa85:
Управление учетными записями пользователей в LDAP (AD) каталоге »
Сейчас у нас 1 лес 2003(основной), 1 лес 2008 (под внедряемый Lync server) остаточное дерево Novell. + необходимо будет повторить ряд деревьев в продуктах 1С. Например внедряемый 1С:Документоооборот.
Цитата lxa85:
Управление задачами резервного копирования »
Резервное копирование баз 1С(3-4х), Серверов, Novell, AD и в последствии я хочу поднять ленточную библиотеку IBM. Инструменты восстановления систем от IBM - это отдельная любопытная вещь, но о ней потом. Резервирование баз средствами SQL. Все это, разумеется, падает когда не надо и должно в краткие сроки восстанавливаться. Восстановление - тоже задача. Возникает редко (от чего навык восстановления падает), но крайне противно.
Цитата lxa85:
Управление сетевой инфраструктурой (несколько филиалов, управление приоритетами трафика, мониторинг и т.д) »
Да, развернуты PRTG и nagios. Они мониторят. Управление - консоль cisco и возможно купим пакет для hp, т.к. на них строится основная топология.
Цитата lxa85:
Обеспечение безопасности (антивирусная защита, обновления систем, ПО, шифрование и т.д.) »
Консоль NOD32, WSUS. + иногда, еще вчера, необходимо разобраться с цифровой подписью.
Цитата lxa85:
Администрирование почтового сервера, сервера баз данных, прочих прикладных серверов »
MDaemon, SQL, Lync, Exchange(наверно), м.б. Postfix, локальные PostgreSQL, MySQL.
Цитата lxa85:
Управление рабочими станциями пользователей »
Да, radmin с собственным списком компьютеров + mstsc для серверов.
Цитата lxa85:
Оказание услуг личного характера для уважаемых людей. (Сюда входит практически любой вопрос, от подбора программ для детей, до восстановления информации на накопителях, не говоря про ноутбуки) »
Тут в основном время убивается на восстановление данных, тестирование и т.п.
Цитата lxa85:
Непосредственные задачи делопроизводства и документооборота »
Верстка документов, создание шаблонов и рыб не только за себя, но и за других. В основном MS Office.
Хотя и иногда и Photoshop, GIMP, Acrobat.
Цитата lxa85:
Выполнение задач не входящих в должностные инструкции »
Цитата lxa85:
Самообразование (виртуальные машины, эмуляторы, программирование) + тестирование нового ПО (в т.ч. подбор ПО для внутри корпоративного использования) »
NetBeans, VirtualBox, VMWare, Cisco Packet Tracer, + все остальное до кучи.
Цитата lxa85:
Поддержка внедряемых продуктов сторонними организациями. »
Поддержка новых внедрений, таких как 1C:Предприятие (Бух, ЗУП, Документооборот), Lync Server, IBM Tivoly (мертворожденная вещь по моему).
Да, в основном требуется предоставление ресурсов, но и иногда добавляется еще пару консолей.

Цитата cameron:
итого, если у нас OS Windows и инфраструктура на OS Windows и решениях Microsoft то всё что вы описали укладывается в 10 консолей mmc + MS office. »
Спасибо, буду осваивать. Вдогонку забавный казус. Тренировались в развертке Exchange. Web клиент. Мелким текстом полстраницы, логин, пароль, нашли, ввели. Следующая страница, так же мелкий текст, глаза начинают чуть-чуть ломаться.
Строчка таким же мелким текстом "Если у вас проблемы со зрением" и чекбокс - непередаваемо!

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 11:13, 08-09-2011 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата lxa85:
Сейчас у нас 1 лес 2003(основной), 1 лес 2008 (под внедряемый Lync server) остаточное дерево Novell. + необходимо будет повторить ряд деревьев в продуктах 1С. Например внедряемый 1С:Документоооборот. »
сильно!
Цитата lxa85:
Резервное копирование баз 1С(3-4х), Серверов, Novell, AD и в последствии я хочу поднять ленточную библиотеку IBM. Инструменты восстановления систем от IBM - это отдельная любопытная вещь, но о ней потом. »
да, тиволи любопытная вещь, но уж больно замороченая, на мой взгляд. мне ближе Veritas/Symantec.
соотно бэкапы SQL если нативно - MP/Agent job.
там вроде всё просто
Цитата lxa85:
MDaemon, SQL, Lync, Exchange(наверно), м.б. Postfix, локальные PostgreSQL, MySQL. »
ну с консолькой MD - проблема, да, через вэбморду там уныло
мсные продукты -любимая ммс+posh
Цитата lxa85:
Верстка документов, создание шаблонов и рыб не только за себя, но и за других. В основном MS Office.
Хотя и иногда и Photoshop, GIMP, Acrobat. »
Цитата lxa85:
Тут в основном время убивается на восстановление данных, тестирование и т.п. »
думаю что пора это отдать в саппорт
всё же это не задачи админа, на мой взгляд.
Цитата lxa85:
NetBeans, VirtualBox, VMWare, Cisco Packet Tracer, + все остальное до кучи. »
вот об этом я и говорю, убираем все эксперименты в ESXi и всё.
Цитата lxa85:
Поддержка новых внедрений, таких как 1C:Предприятие (Бух, ЗУП, Документооборот) »
ну, опять же, что там особо поддерживать с позиции админа, а не спецов по внедрению/обслуживанию 1С мне не очень ясно.
сам сервер 1С - там вообще нечего делать, вот уж мертворожденная вещь, кроме как кильнуть пользоватея из базы он почти ничего не умеет.
Цитата lxa85:
Lync Server »
штука занятная, нам к сожалению не требуется никак, да и атсок нет =(
Цитата lxa85:
IBM Tivoly (мертворожденная вещь по моему). »
писала выше.

Цитата lxa85:
Тренировались в развертке Exchange. Web клиент. Мелким текстом полстраницы, логин, пароль, нашли, ввели. Следующая страница, так же мелкий текст, глаза начинают чуть-чуть ломаться.
Строчка таким же мелким текстом "Если у вас проблемы со зрением" и чекбокс - непередаваемо! »
owa с мелким шрифтом? О_о не поняла =(

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:25, 08-09-2011 | #4



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Рабочее место администратора корпоративной сети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2 клавиатуры на одном компьютере, одно рабочее место Dan Swano Железо в Linux 5 11-07-2011 14:12
CES 2010: LG знает, как из одного компьютера сделать 31 рабочее место OSZone News Новости железа 0 10-01-2010 11:30
Интерфейс - [решено] Учётная запись администратора уходит на 2-е место united Microsoft Windows 2000/XP 3 08-01-2008 16:17
Доступ к корпоративной сети из домашнего ПК aveks-r Microsoft Windows NT/2000/2003 9 02-03-2006 13:39
Почта в корпоративной сети - HELP!!! Guest Хочу все знать 1 07-03-2003 20:21




 
Переход