システム管理。 開始する

プログラムのセットアップに関する多くのマニュアル(OS、サービス、サイトなど)がありますが、システム管理に関連する組織の問題に関するマニュアルを見つけることはめったにありません。 私は十分な経験があるとすぐに言わなければなりません。 主題は私の個人的な仕事の例で考慮されます、私はすぐに理由のある追加や修正があれば歓迎します。 また、以下のマイナスの紳士に説明します。 より良いものにしましょう!」そして、リンクを必ず送信してください、私はとても喜んでそれを読みました。



さて、仕事を得た? システム管理者であっても? 5〜50台のコンピューターがあるオフィスでも(このような会社に就職した人のために書かれています。5つまでは自分で対処して問題を解決することはできませんが、すぐに戦車にサーベルを投げても意味がありません)。



それでも同じように、あなたは受け取られました! おめでとうございます! しかし、喜んで急いではいけません-システム管理者は最高のポジションではありません(そして、ポジションではなく、心の状態です)、誰もが働くとき、あなたは気づかないかもしれません、そしてユーザーが何かをして、すべてがハングするとき、システム管理者は責任があります



また、ネットワークの敷設、機器の購入などの問題は考慮されないことに注意してください。

GoogleとRTFMは管理者の親友であるため、特定のプログラムの設定は考慮されません。



サーバーを設定してネットワークを移行するために急がないでください。 まず第一に、経営者と話をする必要があります。 あなたが組織に従って一般の人々とやり取りする場合に理想的です。 しかし、いずれにせよ、あなたは誰から仕事に関する指示を受けるかを知る必要があります。そうしないと、各秘書があなたを追いかけます。



今では、ノートブックを持ち、敷地のレイアウトをスケッチすることをお勧めします(原則として、火災避難計画を立てて使用できますが、精度が必要な場合は、建設計画を立てることができます(BTIまたは会計部門のいずれかです。不動産税が必要であり、この計画に従って計算されます。)ノートブック(VisioまたはSCS Expertでスキームを作成するのが理想的)で、どこのコンピューター(PBXがインストールされている場合、次にどの電話であるか)を書き留めます。彼のOWと話しています ディーラー・ユーザーmanagery(下線、あまり三振)とそれが使用するどのようなソフトウェアを知っていると彼が完全に幸せではない。あなたはオフィス全体の周りを取得する必要があるので、それから考えると、情報システムにつながる、座ります。



個人的な経験から-私の最初の仕事は、技術部門に13台のコンピューター、経理部門に5台、営業部門に10台のコンピューター、1Cサーバー、外部ネットワークへのゲートウェイという小さな会社でした。 WiFi-アクセスポイント、ハードウェアプリントサーバー、2台のプリンター(商業、会計)。 ATS 6x16。



それでは始めましょう。 いいえ、サーバーに「そこにLinuxをインストールする」ために行かず、すべてを連続して構成しません。 私たちは座って、すべてが理論的にどのように機能するかについて考えます。



重要な注意-サーバーへのシステムの再インストールは非常に難しいビジネスです。中小企業ではほとんどの場合、バックアップサーバーがないため、夜間、週末、または別のコンピューターで行う必要があります。



知り合いが成功した後、私の頭の中/紙の上で、それが今どのように機能し、どのように理想的に機能するかを明確に理解しています。 次の目的地はボスです。 私たちは自分自身の考えを表明し、従業員の願いを共有します(最初に集まったもの)。



個人的な経験から-私は次の写真について知りました-会計-1C会計、銀行クライアント、保証人、輪郭外部 営業部門-1C貿易および倉庫、CRMシステム、銀行顧客(表示のみ)。 技術 部門-プログラマー、マニュアル、回路の束。 共通の皆のために-総司令官、Office、WinRar、Acrobat、オペラ、ウイルス対策、メールクライアント。 一般的に、彼らが自分自身に言うように、あなたの状況を見てください。

それは必要であると言われましたが、それは恐ろしく、誰かがオフィスを持っていなかった、誰かがCRMを持っていて、誰もがお互いを見て走った:)



サーバー-1C-純粋なWindows 2003、ウイルス対策、1Cデータベース。 インターネット-Windows 2003、Kerio、Merak Mail Server、ウイルス対策。

これはすべてワーキンググループで行われ、セキュリティの概念はなく、ドキュメントとマニュアルの分類もありませんでした。



最初のことが最初に行われました-ウイルススキャン(爬虫類が見つかり、尋問が裏切られた)、ディスクのチェックとレジストリエラーは誰でも見つけることができます。 また、システム管理者としてだけでなく、1Cの監視、1Cのチェック、重複の削除、不要なすべての作業もリモートで行いました。



これで、サーバーを引き受けることができます。 インターネットから始めましょう。 だから最初の質問は彼からどのようなサービスが必要なのか-私はこのようなものを手に入れた-特定のサイト、メールサーバー、DNS、ファイアウォール、プロキシ、FTPの引用と禁止を伴うユーザーの制御、課金、統計。 このソリューションは、Windowsと* nixの両方で構築できます。



例-Windows-kerio winrouteファイアウォール(ファイアウォール、トラフィックカウント、プロキシ、ウイルス対策、1本のボトルでの制御)、メールサーバー(merakまたは同じKerio、現在kerioメールサーバー)、ftp-Serv-U 例はFreeBSDです(実際にそれをしました)-その上で必要なサービスがそのようなソフトウェアに入ります-トラフィックカウント、統計-stargazer、netamsまたはabills、メールサーバー-sendmail、DNS-バインド、プロキシ-squid、ftp-proftpd ファイアウォール-ipfw。



個人的な経験から-メールについて。 その後、彼らはグーグルメールに行きました。ここからアクセスできます。ここからアクセスできます。通常の設定システムに加えて、グーグルカレンダーなどのあらゆる種類の追加サービスです。



誰もが自分でソフトウェアを選択するため、セットアップ手順は説明しません。また、私が与えたものの代わりにいつでも他のものを置くことができます。 覚えておくべき主なことは、サーバーをログに記録し、バックアップし、更新する必要があるということです。 ワインを飲む人。



ドメイン構造への切り替えが決定されたと考えた後、1Cサーバーに移りましょう。セットアップとその後の作業の利便性は、ワーキンググループの助けを借りるよりもはるかに優れています。 さらに、営業部門は会計で何が起こっているかを知る必要がないため、拠点の差別化



さらに、同じサーバー上でバックアップシステムを作成しました(バックアップの作成に加えて、テープに書き込み、1日に1回クリーンを挿入するだけで十分です。さらに、ネットワーク経由でコンピューターにコピーしました。



さらに、彼はファイルウォッシュ-ディストリビューション、ドライバー、ドキュメント、一般ドキュメント-を展開しました。 良いことには、これらの問題のために通常のサーバーが必要でしたが、彼らが最善を尽くすために新しいハードを手に入れることは困難でした。



サーバーを構成したら、クライアントコンピューターを構成します。 彼はシステムユニットを組み立て(後で予備)、システムをインストールし、マネージャーからケースを交換し、それを取り、セットアップし、元に戻し、次のものを取りました。 すべてのディスクがあり、ディスクが自然に事前に準備されている場合、1台のコンピューターで約3〜4時間かかります。 clonezillaイメージが作成された後、デッドシステムを復元するのに15分かかりました。



個人的な経験から-また、ケースを掃除すると同時に、リスブラシと掃除機で掃除し、熱伝導グリースを交換し、すべてのネジを締め、プラグを入れました。



個人的な経験から-radmin、vncなどのリモートコントロールシステムをインストールします。 一般的に、使い慣れたものとより便利なものは、実行しないように役立つことがあります。



それは実際にこのようなことが起こったことです。もちろん、すべてがそれほどスムーズではありません。 しかし、今ではすべてが機能しています。 人々は幸せであり、ジャーク管理者がはるかに少なく、Habrを読むことから気を散らします。



最後に、最初から申し込めば問題が少ないというヒントがいくつかあります。



1.新しい従業員が会社に来て、トレーニングに1時間を費やすと、問題が少なくなり、さらに最初から質問をする人を隣人から任命します。電話をかけ、駆け寄って「印刷」ボタンを表示して表示するよりもはるかに速くなります。



2. LANケーブルと電話ケーブルに印を付けて1日を過ごします。何回も簡単にたくさんのワイヤがスイッチに収まるのを見ました。



3.カートリッジの場合-常にカートリッジを補充するようにしてください。 この場合、プリンターでトナーがなくなったら、カートリッジを交換し、空き時間ができたら、詰め替えを整理します。 ごくまれに、すべての人が同時にトナーがなくなる。



4.アンチウイルスへのアクセス時にパスワードを入力してください!!! それ以外の場合、賢明なユーザーは、おそらく作業の速度を上げるためにそれをオーバーライドできます。 もちろん、ログでこれを知ることができますが、手遅れになることがあります。



5.所有しているすべてのアイロンのインベントリを作成し、このファーム全体のすべてのドライバー(およびできればドック)を外部ハードドライブにディスクに書き込みます。



6.同じXspideromなどのセキュリティスキャナーを使用して、サーバーを時々チェックすると便利です。 最初に間違いについて知っておくとよいでしょう。



7.もちろん、会社のウェブサイトを作成するように指示された場合は、それを利用できますが、私はアドバイスしません-私の意見では、専門家はより良く、より速く対応します、技術的な仕事は少なく、設計とレイアウトの仕事が多くなります。 しかし、サポート、ニュースの追加、あなたはすでにあなた自身でそれを行うことができます。



8.少なくとも電話と電気工学の基礎を習得します。 痛くない。



9.予約、予約...はい、予約を忘れました。



10.プロバイダーの技術サポートサービスの電話番号、「オデッサチーム」、および同様の仲間のリストを入手します。



11.システムがクラッシュした場合-ログの読み取りに30分または1時間を費やします。これが原因で、ハードウェアまたはソフトウェアの不具合が原因で結論を出します。 ユーザーが非難する場合-初めて警告してから、抑圧的な措置を講じます。



12. IPアドレスに関して-IPアドレスを機器に割り当てるシステムを自分で開発することをお勧めします。

例:

サーバー 192.168.100.1-192.168.100.10(静的)
営業部 192.168.100.20-192.168.100.40(dhcp)
技術部 192.168.100.50-192.168.100.60(dhcp)
管理された技術(アクセスポイント、ルーターなど) 192.168.100.100-192.168.100.110(静的)
簿記 192.168.100.120-192.168.100.140(dhcp)
IP電話 192.168.100.150-192.168.100.170(dhcp)
テストまたはテストする(一般に、何でも起こり得る) 192.168.100.180-192.168.100.200(dhcp)


ただし、いずれの場合でも、静的割り当ての場合、エントリを調べるか、動的アドレスのdhcpリースのリストを調べることで、誰がどのIPを持っているかを見つけることができます。



また、以下を読むことをお勧めします。

ユーザーのフィードバックは素晴らしいことです!

ドキュメント-時間を節約するか、無駄にするか

技術文書:サーバーとネットワーク。






All Articles