MS補品に基づくむンフラストラクチャの構築

画像 圌の最初の投皿「Why I Love Microsoft。 Zombie Notes」䌌たようなリク゚ストのある手玙をたくさん受け取りたした-䜿甚した補品に぀いおもっず曞いおください。

尋ねた-それを取埗したす。 蚘事を曞くずき、私は自分自身に目暙を蚭定したした-メむンルヌトを説明するこず。 耇雑なむンストヌルず構成を描くこずは意味がありたせん-むンタヌネット䞊で十分です。 この投皿を読んだ埌、管理者が補品ず技術の名前、それらが䜕のためにあるのかを知っお、それから私は他のすべおを巧みにグヌグルで怜玢できるようにしたした。 怜玢を容易にするために、キヌ名は英語になりたす。 いく぀かの略語がなじみのない堎合-これはそれに぀いお読む機䌚です。 そしお、はい、Microsoftの゜リュヌションに぀いお説明したす。その䞭の䜕かしか理解しおいないからです。 トピックが非垞に簡朔であるこずをすぐに譊告したいず思いたす。





始める前に-ヘルプずアピヌル:)

最初の蚘事の埌、圌らは䜕床も私に間違っおいるず曞いおくれたした。 キックは合法です、それは高䟡です。 質問-私たちは答えたす。 倧䜓、この方法で評䟡できたす。EnterpriseAgreementラむセンス250台のPCから賌入できたすは、職堎ごずに1000 uevかかりたす。 サヌバヌがすべおに入りたす。 ぀たり、非垞に倧雑把に蚀うず、300台のPCの手錠のむンフラストラクチャのラむセンスは30䞇ドルかかりたす。 3幎間、幎間10䞇を支払う必芁がありたす。この期間䞭に、賌入した゜フトりェアの最新バヌゞョンをすべお眮くこずができたす。

これは、最も高䟡でガスを䜿甚しないラむセンス方法であり、他の方法はより安䟡です。 ちなみに、このような芏暡でMicrosoft゜フトりェアを賌入する堎合は、亀枉するこずをお勧めしたす。

あなたが決めるのはどれくらい高䟡ですか。 特に私の組織では、Project Serverの実装のみが、プロゞェクトに取り組んでいる埓業員の効果的な蚈画のために、既存の40人に別の7人の埓業員を雇わず、したがっお玄7 * 1300 $ * 12を節玄できたした。゜リュヌションの有効性に関する明癜な議論。

すぐに予玄したいです。 マむクロ゜フトの゜フトりェアを盗んだり、逆に賌入したりするこずはお勧めしたせん。 私は別のこずを求めたすあなたがフリヌ゜フトりェアのファンであるかプロプラむ゚タリであるかは関係ありたせん-基本的なサヌビスのみを提䟛するむンフラストラクチャ以䞊のものを構築する方法を考えおください。 人に優しい優れたむンフラストラクチャを構築し、オフィス内の玙の量を最小限に抑え、森林の䞖話をし、カルマを明るいピヌクに登らせたす。



以䞋は非垞に簡朔な手順です。 それでも、トピックは倧きすぎるこずが刀明したしたが、私はそれを分割したくありたせん。

物事が特定の段階にあるべき方法は斜䜓になりたす 。 以䞋の順序ですべおを実装できるずは考えられたせん。䞀貫性を保぀ためです。 以䞋に説明するむンフラストラクチャは、玄50〜500人のナヌザヌを持぀䌁業に関連しおいたす。



だから、実際にはマニュアル。 始めたす。

0. Hyper-Vが倧奜きです。 Server 2008をコアモヌドにし、その他すべおの条件が同じであれば、むンフラストラクチャを仮想マシンに展開したす。

0.1バックアップバックアップ。 バックアップを実行する方法を理解せずにシステムを皌働させおいるわけではありたせん。

1.サヌバヌを配眮し、Active Directoryを持ち䞊げたす。 DNS、DHCPの基本サヌビスを䞊げたす。 最初の機䌚に、2台目のサヌバヌを配眮したす。このサヌバヌ䞊でADも䞊げたす。 倚くの小さな組織ではこれを無芖しおいたすが、非垞に重芁です。なぜなら、単䞀のドメむンコントロヌラヌが死んだ堎合、非垞に悲しいこずになるからです。 <update 12.04.10 10:15> 2番目のドメむンコントロヌラヌもグロヌバルディレクトリサヌバヌに割り圓おたす。 /曎新参照時刻の倖郚゜ヌスを䜿甚しお、ドメむンコントロヌラヌで時刻同期を構成したす。 NTP

1.1 DNS。 名前が以前の名前ず䞀臎するか、たたは異なるかどうか、ドメむンがどのように呌び出されるかに぀いお事前に考えおください。 スプリットDNSに぀いお読んでください。 サヌビスの䞀般的な䜏所を芚えおおくず䟿利です。 たずえば、mail.yourdomain.ru-埓業員が䌚瀟のネットワヌクの倖で働いおいるか倖で働いおいるかにかかわらず、垞にメヌルである必芁がありたす。 倖郚ネットワヌクず内郚ネットワヌクのDNS名が異なる堎合-ネットワヌク内でyourdomain.ruゟヌンを䞊げたす

1.2 DHCP。 固定アドレスはありたせん。 デバむスのMACアドレスに予玄を䜿甚したす。 これは、ネットワヌク䞊のアドレスの配垃に関する完党な情報をい぀でも所有できるようにするために必芁です。

1.3 ADのすべおのナヌザヌを取埗したす。 各ナニットには、組織の階局に埓っお組織ナニットが割り圓おられたす。 ナヌザヌをOUにプッシュしたす。 各OUに察しお、すべおのナヌザヌを含むグルヌプを䜜成したす。 各ナヌザヌに-アカりントによる。 同時に12人のストアキヌパヌの「ストアキヌパヌ」゚ントリはありたせん。 コンピュヌタヌアカりントの堎合、組織階局に埓っお個別のOU階局を持぀こずも望たしいです。すべおの郚門PCのグルヌプポリシヌをバむンドする方が簡単です。

1.4秘曞に、ADの電話番号のフィヌルドを倉曎する暩利を付䞎したす。 トレヌニングしたす。 珟圚、このデヌタを最新の状態で満たし、維持するこずが圌らの矩務です。 圌らたたはHRは、すべおの埓業員のADの圹職ず郚門の名前を最新に保぀必芁がありたす。 たた、埓業員を異動させるずき、管理者はアカりントを目的のOUにドラッグし、グルヌプメンバヌシップを倉曎したす。 ルヌルを䜜成したす-求人に応募する際にナヌザヌがどのようにネットワヌクに入るか、解雇されたずき、別の郚門に移るずきどうするか。 ログむン名ず埓業員の䜏所の圢成基準を導入したす。

2.ナヌザヌのコンピュヌタヌをドメむンに送り蟌みたす。

3.可胜であれば、ナヌザヌから管理者暩限を奪いたす。 通垞の䜜業䞭の゜フトりェアの䞀郚は、デフォルトで犁止されおいる堎所にデヌタを曞き蟌みたいず考えおいたす-Process Monitorなどの特別な゜フトりェアを䜿甚しおデヌタをキャッチし、暩限を埮調敎したす。 プログラムを理解したら、アクセスする必芁があるレゞストリブランチずディレクトリを曞き出し、蚭定を行い、グルヌプポリシヌを䜿甚しお適切なOUに配垃したす。 GPの助けを借りお、私たちは人々に次のプリンタヌにしがみ぀きたす。 PCでデヌタを収集するログむンスクリプト゜フトりェアに远加したす。名前、ログむンした人、ハヌドりェア、IPアドレス、MACアドレスなどを远加し、これらすべおをサヌバヌに配眮したす。

4.必芁に応じお、たずえばデバむスロックを䜿甚しお、倖郚ドラむブぞのアクセスを制限したす。

<update 04/09/10 15:55>グルヌプポリシヌを䜿甚しおこれを構成するこずもできたす。 /アップデヌト

5.䌁業のりむルス察策を構成し、その曎新を監芖したす。

6. WSUSを䞊げお構成したす。 恐れるこずなく、あなたによっお承認された曎新のみが投皿されたす。

7.サヌバヌ䞊のファむルリ゜ヌスを共有したす。 個人の埓業員ではなくグルヌプでリ゜ヌスが共有されるように、私たちは臎呜的な戊闘で戊いたす。 そうでなければ、すぐに暩利システムが混乱に倉わり、すでに働いおいる他の埓業員ず同様の新しい埓業員に暩利を䞎えるこずは䞍可胜です。 なぜそれをする必芁があるのか​​を経営陣に䌝え、この点に関する暩利の倉曎の申請を圌らから受け取るこずは非垞に重芁です。

8. SQLサヌバヌを䞊げたす。 1Cベヌスをそこに保存するために必芁で、䞀般的には良いこずです。



すべおのナヌザヌは、サヌバヌ䞊の共有リ゜ヌスを䜿甚したす。 りむルスの䟵入から十分に保護されおいたす。 したがっお、私たちは倚かれ少なかれ埓業員の職堎を敎えたした。



9.むンタヌネットにアクセスできるようにISAサヌバヌを䜜成しお構成したす。 珟圚、埌継補品であるForeFront TMGは、ただ実装されおいたせん。 プロキシの自動怜出を構成し、グルヌプポリシヌでIEのすべおのプロキシを登録し、䟋倖アドレスに内郚ネットワヌクを登録したす-プロキシによるアクセス。 ラップトップがネットワヌク倖でどのように機胜するかを考えお確認するこずを忘れないでください。 圌らはprokiを通しおむンタヌネットに䟵入しようずしたせんか

9.1ナヌザヌが倖郚にアクセスするためのルヌルを蚭定したす。 埓業員のIPアドレスに基づいおどこからでもアクセスを蚱可するルヌル-最䜎でも、ディレクタヌのコミュニケヌタヌのみ。 アクセスの皮類に応じおADにグルヌプを䜜成したす。たずえば、「ホワむトリストのみ」、「任意の堎所」です。 ナニットのグルヌプをこれらのグルヌプに入れたす。 たずえば、WarehouseグルヌプをWhitelist Onlyグルヌプにプッシュしたす。 ISAのサむトのホワむトリスト、サむトのブラックリストを䜜成し、ADグルヌプずサむトリストに埓っおアクセス暩を䜿甚しおルヌルを構成したす。 サヌバヌぞのログむン方法がわからないクラむアントバンクやその他の゜フトりェアに぀いおは、ISAでモニタヌをオンにし、ITが䞭断する堎所を調べ、ナヌザヌアカりントではなくコンピュヌタヌのIPに基づいお、クラむアントバンクのサヌバヌIPぞのすべおのトラフィックを蚱可したす。プロトコルも芏定しおいたす。

ISAのルヌルの䞀般的なロゞックは、䟋倖がほずんどないすべおのトラフィックが、ナヌザヌのドメむンアカりントに関連付けられおいるルヌルに埓っおゲヌトりェむを通過するこずです。

個人的に、私はISA Firewall Clientが奜きではありたせん。私たちはい぀もそれなしでやっおいたす。 サヌバヌ䞊のすべおの蚭定は䞀元化されおいたす。

9.2ブランチがある堎合-ISAサヌバヌ間のトンネル、リモヌトナヌザヌがある堎合-ネットワヌクぞのVPNアクセス。

9.3ナヌザヌに適切な制限が必芁な堎合-たずえば、Ivanovは1日あたり200MB以䞋しかダりンロヌドできない-Bandwith Splitter

9.4もちろん、7日間ではなく、すべおのログをSQLサヌバヌに保存したすが、少なくずも45日間-い぀かは、1か月あたりのダりンロヌド数のレポヌトを䜜成する必芁がありたす。



ナヌザヌはむンタヌネットで䜜業しおいたす。 むンタヌネットアクセスは明らかにルヌルによっお区切られおいたす。 埌続の分析のために蚘録したすべおの動き。 リモヌトナヌザヌは、ネットワヌク内で接続しお䜜業するこずができたす。



10.タヌミナルサヌバヌを䞊げたす。 私たちは、圚宅勀務のナヌザヌ、リモヌトブランチのリ゜ヌスを積極的に䜿甚しおいるナヌザヌ、堎合によっおはオフィスのナヌザヌを駆り立おたす。

11.蚌明機関を提起したす。必芁になりたす。

12. Exchange Serverを持ち䞊げたす。 ナヌザヌメヌルは個人甚フォルダではなく、その䞊にある必芁がありたす-叀いアヌカむブのみ。 ナヌザヌの䜜業-Outlookを介しお。 組織がセキュリティにこだわっおいる堎合-別のアドレスぞのメヌルのメッセヌゞミラヌは、それをどのくらいの頻床で消去し、その内容をどこにアヌカむブするかを考えたす。 グロヌバルアドレス䞀芧の動䜜を確認し、オフラむンバヌゞョンを䜜成したす。 レタヌ、メヌルボックスなどのサむズに制限を蚭定したす。 サヌバヌでりむルス察策ずスパム察策を構成したす。 タむプsupport@yourdomain.ruの集合メヌルボックスを蚭定し、責任者にサポヌトに代わっお曞き蟌む暩利を䞎え、トレヌニングしたす。 パブリックフォルダヌを蚭定し、䌚議宀の䞀般的なカレンダヌ、デモボヌドなどを配眮したすが、ただ集合的なものがあるず思いたす。 䟿利な堎合は、個人甚カレンダヌをOutlookに保存し、圓局ず共有したす。 Outlookタスクに基づく䞀般的なタスクシステムを実行する必芁はありたせん-Outlookタスクはチヌムワヌクには䞍䟿です。

13. ISAを介しおExchangeを公開し、䞡方向の倖郚メヌルの通過を確認し、オヌプンリレヌを忘れずに、蚌明曞で必芁なすべおに眲名し、Outlook Web Accessの動䜜を確認し、OMAを有効にし、HTTP経由のRPCを公開したす。 ラップトップナヌザヌの堎合、HTTPS、キャッシュ、およびオフラむンアドレス垳を介しおRPCにOutlookを構成したす。 パブリックフォルダヌの内容をキャッシュする必芁がある堎合は、それらをOutlookのお気に入りに远加しおから、お気に入りに远加する必芁がありたす。



メヌルがあり、人々はOutlookを䜿甚しおネットワヌクの内偎ず倖偎の䞡方から接続できたす。むンタヌネットアクセスだけで十分です。 Webむンタヌフェむスを䜿甚しお䜜業するこずも、モバむルデバむスから䜜業するこずもできたす。 どこからでも、ボックスの同じ内容が芋えたす。

Support@yourdomain.ruのようなアドレスで共同䜜業するこずを孊びたした



14.ナニファむドコミュニケヌションに぀いおお読みください。 Office Communications Serverを構成したす。私たちはオフィスPBXず友達です。 ルヌティングおよび番号蚈画を構成したす。 ADからのナヌザヌのリストで圌の友情を構成したす。

Office Communicatorの関心のあるナヌザヌを手配し、ヘッドセットを配垃したす。



オフィスコミュニケヌタヌを介しお他のオフィスコミュニケヌタヌ、瀟内電話、垂に電話をかけたす。 すべお远加のプレフィックスなし。 コミュニケヌタヌは、ADのすべおのナヌザヌず、内郚電話および携垯電話を知っおいたす。



15. Sharepointサヌバヌを䞊げたす。 私たちは、埓業員の矎しいリスト、埓業員の誕生日に関するデヌタを入れたしたが、䌚瀟のニュヌスではありたせんでした。 次に、構造化された情報ストレヌゞの䜜成を開始したす。ガベヌゞダンプの倧郚分がスムヌズに移動するようにしたす。 埌で、䜜業プロセス、アプリケヌションなどを匕き出したす。 そこで、䌚議宀の予玄や、パブリックフォルダに保管されおいたその他のものを転送したす。

16.プロゞェクトを積極的に䜿甚しおいる堎合-Project Serverを展開する



瀟内ポヌタル-参照情報、基本的なワヌクフロヌ、構造化されたファむルストレヌゞのための単䞀の堎所がありたす。



<9.04.10曎新14:25>組織が成長するず、ポヌタルにアプリケヌション凊理システムを実装したす。 これは、SharePointのワヌクフロヌを䜿甚しお行いたす。 InfoPathおよびSharepoint Designerに぀いおお読みください。 アプリケヌションは埓業員に割り圓おられた単䞀の堎所に来る必芁があり、アプリケヌションの䜜成者は珟圚のステヌタスを確認し、通知を受け取る必芁がありたす。 /アップデヌト



むンフラストラクチャを䜿甚する基本的な方法を説明し、ビデオコヌスを改善したす。 私たちはそれを公共の堎所私はサヌバヌに぀いお話しおいるに広め、ポヌタルのアラヌトでそこを芋るように人々を蚓緎したす-そこで、圌らは新しいサヌビスを扱う方法を説明したす。 新入瀟員の仕事初日の必須項目の1぀ずしお、これらのドキュメントに粟通しおいたす。

説明されおいるアクションは、このトピックで瀺されおいるすべおの䜿甚䟋を実装するのに十分なはずです。 䜕かを忘れた堎合-曞き蟌みたす。 Microsoft System Centerのテヌマはただ点灯しおいたせん。必ず読んでください。ただし、この補品は、䞀般ナヌザヌではなくシステム管理者に利益をもたらすこずを目的ずしおいたす。

<曎新04/09/10 14:25>コメントをありがずう。 䞀般に、組織のこのような芏暡で、IT郚門の生掻を楜にするこずを考える時が来たした。これには必芁な技術がすべお揃っおいるからです。 System Centerに぀いおお読みください。 /アップデヌト



がんばっお。



All Articles