새로운 Windows Server 네트워크 구축

새로운 Windows Server 네트워크 구축

저는 소규모 법률 회사에서 IT 관리자로 일을 시작하려고 합니다. 두 개의 지점이 있고, 본사 직원은 약 50명입니다. 사용자는 모두 200명입니다. 현재 IT 시스템 설정은 다음과 같습니다.

  • 서버 8대(서버 2003, 2000 및 공유 드라이브를 실행하는 Linux 상자)
  • XP를 실행하는 모든 컴퓨터.
  • 사서함 제한이 없는 Exchange 2003
  • 작업 그룹의 모든 컴퓨터! 도메인이 없습니다!

지금까지 네트워크를 관리해 온 'IT 담당자'가 너무 과중해서 그를 대신해서 나를 고용하고 있습니다. (우후!) 저는 개선해야 할 사항 목록을 시작하고 있으며 그중 하나는 제가 할 것입니다. 새로운 서버 하드웨어를 요청합니다. 8대의 오래된 서버를 교체하기 위해 2대의 서버를 구입하고 싶습니다.

이제 실제 질문입니다! Citrix Xen Server를 구현하고 이를 사용하여 다음을 호스팅하고 싶습니다.

  • 도메인 컨트롤러
  • Exchange 서버
  • 시트릭스 팜
  • SAN(상황에 따라 1TB가 적당함)
  • 그리고 모든 것을 위한 백업 장치

제가 게으르다고 누군가에게 무엇을 얻을지 말해달라고 요청한다고 생각하지 마세요. 저는 이에 대한 옵션을 찾고 있습니다. 나는 사람들이 어떤 것이 최고의 장비인지 조합할 수 있는 공개 포럼을 원합니다.

시간 내주셔서 감사합니다 모두들!

답변1

여기서는 pcampbell을 에코할 예정이지만 내 톤은 더욱 암울하고 강해질 것입니다. "모든 것을 다 봤다고 생각하는 지친 30대 초반의 IT 전문가"라고 생각하면 가치가 있습니다.

방문하셔서 교체해달라고 하셔서아무것바로 문 밖으로 나가는 것은 실행 가능한 전략이 아닙니다. 시도하기 전에 이미 무엇이 있는지 잘 이해해야 합니다.투기대체 인프라를 실제로 구현하는 것은 말할 것도 없고요. 나는 여기서 극단적으로 나가서 당신이 생각하는 것만큼 이 사업의 요구 사항에 대해 많이 알지 못한다고 뻔뻔스럽게 제안하겠습니다. 귀하가 작성한 댓글은 다음과 같습니다. "...내 네트워크를 빨리 손에 넣고 싶습니다." 많은 것을 말해줍니다. 무례한 의도 없이 저는 이러한 "대단한 재설계" 노력을 여러 차례 수행한 계약자였으며 일반적으로 새로운 것이 이전 작업만큼이나 엉망이라는 것을 알았습니다.

나는 교체에 대한 거창한 비전은 물론이고 작은 비전도 제쳐두고 현재 존재하는 모든 것을 문서화하는 것부터 시작하겠습니다. 하드웨어, 소프트웨어 및 비즈니스 요구 사항을 이해해야 합니다. 개선을 위한 계획을 세우는 동안 현재 상태를 계속 유지할 수 있어야 합니다.

제가 다루려고 하는 사항은 다음과 같습니다(시작할 수 있게 해준 pcampbell에게 고개를 끄덕이며... 잠을 자려고 헛되이 노력하는 대신 한 시간 전에 Server Fault를 읽었어야 했습니다).

  • 서버 컴퓨터 하드웨어, 운영 체제 구성, 네트워크 인프라 하드웨어 및 프로토콜 구성, 물리적 토폴로지, 논리적 토폴로지를 위에서 아래로 문서화합니다. 당신 외에는 누구도 그것을 읽을 수 없지만, 당신 스스로 이해할 수 있도록 문서화해야 합니다.

  • 비즈니스에 중요한 데이터 및 시스템을 식별하고 고위험 오류 모드(예: 중복 디스크가 없는 서버, 백업되지 않은 데이터 등)가 최대한 빨리 완화되도록 즉시 보장하는 계획 단계입니다. 당신이 인계받은 후 일이 실패하기 시작하면 그것은 당신의 엉덩이입니다. 이것이 "요령을 배우려고" 노력하는 동안 일어나야 할 마지막 일입니다.

  • 현재 시스템의 단점, 과제 및 비효율성을 식별합니다. 무엇이 잘못되었는지 알기 전까지는 무엇을 개선해야 할지 알 수 없습니다. 이는 사용자 인터뷰, 과거 문제 티켓 기록 검토, 벤치마킹 및파기현재 인프라에서 시간과 돈이 어디에 소모되고 있는지 알아보세요.

  • 이 모든 작업을 수행하는 동안 현재 시스템을 계속 실행하세요. 일상적인 문제를 다루면서 그곳에서 무슨 일이 일어나고 있는지에 대해 많은 것을 배우게 될 것입니다.

  • 사용자, 경영진, 상대해야 하는 제3자와 관계를 구축하세요. 첫 날부터 신뢰할 수 있는 조언자라는 이미지를 키워야 합니다. 당신은 개인적인 이해 관계를 갖고 기술을 다루는 것을 좋아해서가 아니라 회사의 최대 이익을 위해 일하고 있다는 것을 모든 사람에게 분명히 알리는 방식으로 행동해야 합니다.

몇 가지 실제적인 문제에 대해 이야기하자면:

무뚝뚝하게 전화하세요. 하지만 저는 귀하가 제안한 "솔루션"에 대해 고개를 내밀고 귀하가 존재할 수도 있고 존재하지 않을 수도 있는 하드웨어의 비용 절감 효과를 인식하고 가상화를 구매한다고 제안할 것입니다. 직면할 수 있는 잠재적인 성능 장애물(특히 데이터베이스 기반 애플리케이션의 경우)을 이해하지 못합니다. 나는 고객(긴급 상황에서 예기치 않게 우리 회사를 찾아온)이 매우 비싼 Dell 6950 서버 컴퓨터 한 쌍과 iSCSI SAN의 성능 문제로 어려움을 겪는 것을 1년 동안 지켜보았습니다. "대규모 재설계" 중에 마지막 "IT 담당자"가 설치한 VMware ESX 클러스터는 작동하지만 일부 애플리케이션의 성능이 저하되고 일부 "전통적인" 서버 컴퓨터가 최신 유행이 아니라는 사실을 알게 되었습니다. , RAID 및 DASD와 같은 흥미롭지 않은 기능은 일부 요구 사항에 대해 더 적은 비용으로 훨씬 더 나은 성능을 발휘했을 것입니다. 하지만 누군가는 BOM(Bill of Goods)을 판매했고 이제 그들은 융통성이 없는 인프라에 많은 비용을 투자해야 합니다.

다음은 제가 추구하는 몇 가지 실용적인 항목입니다. 어느 정도 우선순위에 따라 정렬되어 있지만... 어느 정도만 그렇습니다.

  • 이미 백업에 대해 언급했습니다. 첫날에는 백업이 가장 먼저 염두에 두어야 합니다. 하지만 더 큰 관점으로 확장하면 재해 복구 계획은 어떻습니까? 심지어 존재합니까? 함께 계획을 세우고 테스트해 보세요. 파트너/소유주를 인터뷰하고 다양한 종류의 재난(서버 손실, 모든 서버 손실 등)을 처리하기 위해 돈을 지출하는 것에 대해 그들이 어느 정도 편안함을 느끼는지 알아보세요. 돈을 쓰라고 해서 죄책감을 느끼지 않는 곳이 있다면 그것은 바로 재난 예방과 복구에 관한 것입니다. IT 재해로 인해 200명이 일자리를 잃는 것은 예방 가능한 비극처럼 들립니다.

  • Active Directory의 중복 모델은 무엇입니까? DC가 여러 개 있나요? 그렇지 않다면 최대한 빨리 해결하십시오. 너필요여러 DC의... 기간. 저렴하고 저렴하며 저렴한 보험이며 재해 발생 후 AD 복제본을 보유하면 훨씬 쉽게 복구할 수 있습니다.

  • 클라이언트 컴퓨터가 AD 도메인에 가입되지 않은 이유는 무엇입니까? 그들을 합류시키세요. 클라이언트 및 서버 컴퓨터에 WSUS를 사용하세요.

  • 바이러스 백신은 어떤가요? 스팸 방지? 인터넷 필터링/모니터링? 방화벽? VPN? 사용자가 자신의 PC에서 "관리자" 수준 계정으로 실행하고 있습니까? 비밀번호 정책은 어떤가요? 침입 시도, 무단 액세스에 대해 어떤 종류의 알림을 받나요?

  • LOB(기간 업무) 응용 프로그램이란 무엇입니까? 얼마나 잘 작동합니까? 성능/효율성/가용성을 향상할 수 있습니까? 이러한 애플리케이션 및 가용성과 관련된 SLA는 무엇입니까? 공급업체 지원 관계는 어떤가요? 대신 새로운 애플리케이션을 추천해 주실 수 있나요?

  • 지사에서의 성과는 어떤가요? 열악한 경우 어떻게 개선할 수 있나요? WAN 연결이란 무엇입니까? 비용 효율적입니까, 아니면 더 나은 대안이 있습니까? 지점에 있는 서버 컴퓨터가 도움이 될까요, 아니면 방해가 될까요?

  • 파일 서버의 공간 사용량은 어떻게 되나요? 공간 트렌드는 무엇인가? 데이터에 접근 가능하고 정리되어 있나요? 공유 데이터(그룹, 권한 등)의 보안은 어떤가요? 어떻게 개선할 수 있나요?

  • 저장된 이메일은 어떤 모습인가요? 이메일의 보관/보존/파기 시 어떤 우려사항이 있나요? 여기 사이즈 트렌드는 어떤가요? 이메일 서버 장애 발생 시 재해 복구를 위해 기업에서 확인하고 싶은 SLA는 무엇입니까? 둘째, SLA(클러스터링, 로드 분산을 위한 서버 추가 등)를 충족하기 위해 어떤 종류의 교체/개선 사항을 제안하시겠습니까?

  • 효율성이나 보안에 문제를 일으키는 특정 서버 컴퓨터나 네트워크 인프라 하드웨어가 있습니까? 교체/용도 변경을 계획하세요.

  • 오류, 중단 등에 대한 알림을 제공하기 위해 어떤 종류의 도구가 존재합니까? 디스크 오류, 사양을 벗어난 온도, 서비스 이용 불가능 등에 대한 이메일이나 SMS 알림을 받지 못하는 이유는 무엇입니까? 중단을 방지하거나 최소한 사용자가 발생하기 전에 이에 대해 파악함으로써 사전에 중단을 관리해야 합니다.

  • 음성전화 인프라는 어떤 모습인가요? 통합 메시징이 성공할 수 있을까요? 휴대용 컴퓨터/PDA/무선 전화와 어떻게 연결됩니까?

목록은 계속 이어질 수 있습니다. 인프라 교체 및 폐기는 해당 항목의 일부로 발생하지만 내 생각에는 그 자체가 항목이 아닙니다. IT 구매를 위해 IT를 구매하는 기업은 없습니다. 효율성/생산성/비용 수익 증가를 통해 비즈니스가 실현할 내용을 기반으로 권장 교체 사례를 구축해야 합니다.

답변2

고객이 원하고 필요로 하는 것이 무엇인지 찾아보세요. 이 경우 고객은 아마도 CFO와 사용자일 것입니다. CFO는 예산을 최대한 빡빡하게 유지하고 싶어합니다. 왜냐하면 그는 IT가 비용 중심이라고 생각하기 때문입니다. 그렇죠? 따라서 ROI를 보여주거나 더 나아가 비용 절감 효과를 보여줄 수 있어야 합니다. 라이센스, 전력, 냉각, 복구 시간, 프린터 재구성 등을 고려하십시오.

질문에 대답하십시오. "이 새로운 장비를 구입하고 '작동하는' 인프라를 수정함으로써 비즈니스는 무엇을 얻을 수 있습니까?"

복원 및 백업 전략을 먼저 다루십시오. 그 안전망이 가장 중요하며, 오랫동안 마지막 IT 담당자에게만 손가락질을 할 수 있습니다. 서버 HDD가 충돌하면 백업이 빨라야 합니다.

사용자들은 아마도 'IT 전문가'에 대해 불평하는 것들의 목록을 가지고 있을 것입니다. 자신을 소개할 때 다음과 같은 질문을 해보세요.

  • "당신이 매일 겪고 있는 문제 중 내가 도움을 줄 수 있을 것 같은 문제는 무엇입니까?" 사용자가 귀하의 귀가 열려 있음을 알게 되면 아마도 귀하가 생각하지 못했던 것들을 알려줄 것입니다. 여기에서는 6개월 동안 일할 수 있습니다.
  • Exchange/Outlook 공유 캘린더를 사용하고 있나요?
  • "아, 낮에 회의실이 예약되었는지 사람들이 알 수 있도록 매일 아침 회의실 일정을 인쇄하여 게시할 수 있다는 사실을 알고 계셨나요?" 관리 보조 유형은 그런 것을 좋아합니다.

확실히 이 정도 규모의 회사에 도메인이 없으면 문제가 있습니다. 글쎄요, 그들은 Exchange를 가지고 있기 때문에 그래야 합니다. 사용자에게 Exchange 계정이 있지만 해당 컴퓨터가 도메인에 없다는 사실이 마음에 들지 않습니까?

재미있는 도전인 것 같네요. 행운을 빌며 즐거운 시간 보내세요!

답변3

모든 관리자 비밀번호를 알고 있는지 확인하십시오.

답변4

도메인이 없기 때문에 첫 번째 작업은 Active Directory를 계획, 배포 및 문제 해결하는 것입니다. 새 하드웨어가 많이 필요한 작업은 아닙니다.

200명의 직원을 수용하기 위해 두 개의 서버가 한 바구니에 너무 많은 계란처럼 보입니다. 더 많은 호스트를 살펴보고 싶을 것입니다. 최소한 3개의 VM 호스트와 다음과 같은 가상화되지 않은 로드를 위한 몇 개의 베어메탈 호스트입니다. 최소 하나의 DC, 고성능 관리 서버 및 일부 예비품. 백업 호스트는 인프라, 백업 장치 및 오프사이트 스토리지 전략에 따라 오프사이트 또는 최소한 다른 층에 배치하는 것이 더 나을 수 있습니다.

SAN은 해당 계획을 따르는 경우 매우 중요하므로 철저한 테스트를 거쳐야 하며 귀하 또는 계약자가 실제로 이를 처리하고 필요에 따라 확장할 수 있음을 입증할 수 있는 것이 필요합니다. 잘못 선택되거나 구현된 SAN은 오늘날 소규모 회사에서 가장 일반적인 성능 문제 중 하나일 가능성이 높습니다.

또한 메인 서버와 스토리지를 교체하기 전에 이 "및 백업 장치" 항목에 대해 더 많이 생각해 보겠습니다. 완성하는 것이 더 중요할 것 같아요^^


그리고 네, 당신이 얻을 수 있는 피드백은 기본적으로 작업이 처음부터 알아내는 것의 전부이기 때문에 좋은 대답은 없습니다. 행운을 빕니다. 재미있게 지내고, 항상 친절하고, 데이터에 매우 주의하십시오. 일반적으로 기술을 사용하여 무엇이든 "개선"하기 전에 비즈니스 루틴과 작업 흐름을 파악하는 것이 더 중요합니다 ^^

관련 정보