Новая сборка сети Windows Server

Новая сборка сети Windows Server

Я собираюсь начать работу в качестве IT-администратора в небольшой юридической фирме медицинского размера. У них есть пара филиалов, а в главном офисе работает около 50 человек. Всего 200 пользователей. На данный момент их IT-системы настроены следующим образом:

  • 8 серверов (сервер 2003, 2000 и Linux-бокс с общим диском)
  • Все компьютеры работают под управлением XP.
  • Exchange 2003 без ограничений на почтовый ящик
  • Все компьютеры в рабочей группе! Без домена!

«IT-парень», который до сих пор следил за сетью, немного запутался, поэтому они дают ему отпор и нанимают меня (ура!) Я начинаю составлять список того, что нужно улучшить, и одно из того, что я попрошу, — это новое серверное оборудование. Я хочу купить 2 сервера, чтобы заменить парк из 8 старых.

А теперь собственно мой вопрос! Я хочу внедрить Citrix Xen Server и использовать его для размещения следующего:

  • Контроллер домена
  • Обмен сервером
  • Citrix Фарм
  • SAN (судя по всему, 1 ТБ должно хватить)
  • И резервное устройство для всего этого

Пожалуйста, не думайте, что я ленивый и просто прошу кого-то сказать мне, что мне купить - я рассматриваю варианты для этого. Я просто хотел бы немного открытого форума для комбинаций того, что люди считают лучшим снаряжением.

Спасибо всем за уделенное время!

решение1

Я собираюсь повторить pcampbell, но мой тон будет еще более мрачным и сильным. Воспринимайте это как слова "пресыщенного 30-летнего IT-парня, который думает, что он все видел", если это имеет хоть какое-то значение.

Захожу и прошу заменитьчто-либоПрямо из ворот — нежизнеспособная стратегия. Вам нужно очень хорошо понимать, что уже есть, прежде чем пытаться дажеспецификацияЗаменяющая инфраструктура, не говоря уже о ее фактическом внедрении. Я рискну и дерзко предположу, что вы не так много знаете о потребностях этого бизнеса, как вы думаете. Ваш комментарий по поводу: "...не могу дождаться, когда смогу заполучить собственную сеть". говорит о многом. Без всякого неуважения, я был подрядчиком, который следил за этими "грандиозными реархитуационными" усилиями несколько раз, и обычно я нахожу, что новое - такой же беспорядок, как и все, что ему предшествовало.

Я бы отложил любые мелкие, не говоря уже о грандиозных, видения замены и начал бы с документирования всего, что есть сейчас. Вам нужно понимать оборудование, программное обеспечение и потребности бизнеса. Вам нужно иметь возможность поддерживать все в том же состоянии, в котором оно есть сейчас, пока вы составляете планы по улучшению.

Вот за что я бы взялся (спасибо pcampbell за то, что помог мне начать... Мне следовало бы прочитать Server Fault час назад, вместо того, чтобы тщетно пытаться уснуть):

  • Документация сверху донизу по серверному компьютерному оборудованию, конфигурации операционной системы, сетевой инфраструктуре оборудования и конфигурации протокола, физической топологии, логической топологии. Никто, кроме вас, может никогда не прочитать это, но вам нужно документировать это так, чтобы вы сами это понимали.

  • Определение критически важных для бизнеса данных и систем и планирование шагов для немедленного обеспечения того, чтобы высокорисковые режимы сбоев (например, серверы без избыточных дисков, данные без резервного копирования и т. д.) были смягчены как можно скорее. Это ваша задница на кону, как только вы примете управление, если что-то начнет давать сбои. Это последнее, что вам нужно, пока вы все еще пытаетесь «изучить азы».

  • Выявление недостатков, проблем и неэффективности в текущей системе. Вы не можете знать, что улучшить, пока не узнаете, что не так с самого начала. Это означает опрос пользователей, просмотр истории прошлых заявок на устранение неполадок, бенчмаркинг икопатьчтобы выяснить, куда тратятся время и деньги в текущей инфраструктуре.

  • Пока вы все это делаете, поддерживайте текущую систему в рабочем состоянии. Вы узнаете много нового о том, что там происходит, решая ежедневные проблемы.

  • Наладьте отношения с пользователями, руководителями и любыми третьими лицами, с которыми вам приходится иметь дело. С самого первого дня вам нужно развивать свой имидж доверенного советника. Вам нужно занять личную позицию и действовать таким образом, чтобы всем было ясно, что вы работаете в интересах Фирмы, а не потому, что вам нравится играть с технологиями.

Давайте поговорим о некоторых практических вопросах:

Называйте меня брюзгой, но я собираюсь выставить свою шею в отношении вашего предлагаемого «решения» и предположить, что вы покупаете виртуализацию, потому что вы видите экономию затрат на оборудование, которая может существовать, а может и не существовать, и потому что вы не понимаете потенциальных препятствий производительности (особенно в приложениях на основе баз данных), с которыми вы можете столкнуться. Я провел год, наблюдая, как клиент (который неожиданно обратился в мою фирму в чрезвычайной ситуации) борется с проблемами производительности пары очень дорогих серверных компьютеров Dell 6950 и iSCSI SAN. Их кластер VMware ESX, который последний «ИТ-специалист» установил во время приступа «грандиозной перестройки архитектуры», работает, но некоторые из их приложений работают плохо, и они обнаруживают, что несколько «традиционных» серверных компьютеров с немодными, неинтересными функциями, такими как RAID и DASD, работали бы гораздо лучше за меньшие деньги для некоторых из их потребностей. Однако кому-то продали полный набор товаров, и теперь им приходится нести большие затраты, вложенные в негибкую инфраструктуру.

Вот несколько практичных вещей, которые я бы предпочел, расположенных в порядке приоритета... но только в порядке убывания:

  • Я уже упоминал резервное копирование — это должно быть первым, что вы подумаете в первый день. Однако, если рассматривать ситуацию шире, каков план восстановления после сбоев? Существует ли он вообще? Составьте план и протестируйте его. Побеседуйте с партнерами/владельцами и выясните, насколько им комфортно тратить деньги на устранение различных видов сбоев (потеря сервера, потеря всех серверов и т. д.). Если есть что-то, где я не чувствую себя виноватым, прося потратить деньги, так это на предотвращение сбоев и восстановление. Для меня потеря работы 200 человек из-за сбоя в работе ИТ звучит как предотвратимая трагедия.

  • Какова модель избыточности для Active Directory? Есть ли несколько контроллеров домена? Если нет, устраните это как можно скорее. Вынуждатьсянесколько DC... и точка. Они дешевы, дешевы, дешевы в страховании, и наличие копии AD после катастрофы значительно облегчает восстановление.

  • Почему клиентские компьютеры не присоединены к домену AD? Присоедините их. Запустите WSUS для клиентских и серверных компьютеров.

  • Какой у вас антивирус? Антиспам? Фильтрация/мониторинг Интернета? Брандмауэры? VPN? Работают ли пользователи на своих ПК как учетные записи уровня «Администратор»? Каковы политики паролей? Какие уведомления вы получаете при попытке вторжения, несанкционированного доступа?

  • Что такое бизнес-приложения? Насколько хорошо они работают? Можно ли улучшить их производительность/эффективность/доступность? Какие SLA связаны с этими приложениями и доступностью? Каковы отношения поддержки поставщиков? Можете ли вы порекомендовать новые приложения вместо них?

  • Какова производительность в филиалах? Как ее можно улучшить, если она плохая? Каково подключение к WAN? Является ли это экономически эффективным или есть лучшие альтернативы? Помогут ли серверные компьютеры в филиалах или помешают?

  • Как выглядит использование пространства на файловых серверах? Какова тенденция использования пространства? Доступны ли и организованы ли данные? Как обстоят дела с безопасностью общих данных (группы, разрешения и т. д.)? Как ее можно улучшить?

  • Как выглядит сохраненная электронная почта? Какие проблемы возникают при архивировании/хранении/уничтожении электронной почты? Каковы тенденции в размерах? Какие SLA компания хотела бы видеть для аварийного восстановления в случае сбоя сервера электронной почты? Во-вторых, какие замены/улучшения вы бы предложили для соответствия этим SLA (кластеризация, дополнительные серверы для распределения нагрузки и т. д.)?

  • Есть ли определенные части серверного компьютера или оборудования сетевой инфраструктуры, вызывающие проблемы с эффективностью или безопасностью? Планируйте заменить/перепрофилировать их.

  • Какие существуют инструменты для предоставления уведомлений об ошибках, сбоях и т. д.? Почему вы не получаете уведомления по электронной почте или SMS о таких вещах, как сбои дисков, выход температур за пределы спецификации, недоступность услуг? Вы должны проактивно управлять сбоями, предотвращая их или, по крайней мере, узнавая о них раньше пользователей.

  • Как выглядит инфраструктура голосового телефона? Будет ли унифицированный обмен сообщениями победой? Как это связано с карманными компьютерами / КПК / беспроводными телефонами, если вообще связано?

Список можно продолжать и продолжать. Замена и вывод из эксплуатации инфраструктуры происходит как часть этих пунктов, но, на мой взгляд, это не пункт сам по себе. Ни один бизнес не покупает ИТ ради покупки ИТ. Вам нужно построить дело для рекомендуемых замен, основываясь на том, что бизнес собирается реализовать в повышении эффективности / производительности / дохода от расходов.

решение2

Найдите то, что хотят и в чем нуждаются клиенты. В этом случае ваши клиенты, вероятно, ваш финансовый директор и ваши пользователи. Финансовый директор хочет сохранить бюджет максимально ограниченным, потому что, эй, он думает, что ИТ — это центр затрат, верно? Поэтому вы должны быть в состоянии показать рентабельность инвестиций или, что еще лучше, экономию средств. Подумайте о лицензиях, питании, охлаждении, времени восстановления, реорганизации принтеров и т. д.

Ответьте на вопрос: «Что получит бизнес, купив это новое оборудование и изменив «рабочую» инфраструктуру?»

Сначала займитесь стратегией восстановления и резервного копирования. Эта защитная сетка — самое важное, и вы можете указывать пальцем на последнего IT-специалиста только до определенного момента. Если жесткий диск сервера выходит из строя, резервное копирование должно быть быстрым.

У пользователей, вероятно, есть список вещей, которые они ворчат по поводу «айтишника». Когда вы представляетесь, задавайте вопросы типа:

  • «Какие проблемы у вас есть в повседневной жизни, с которыми, по-вашему, я мог бы помочь?» Как только пользователи увидят, что вы открыты, они расскажут вам о вещах, о которых вы, вероятно, не подумали. Это может дать вам работу на 6 месяцев.
  • Используют ли они общий календарь Exchange/Outlook?
  • «Эй, а ты знал, что можно распечатать и физически вывесить расписание заседаний зала заседаний каждое утро, чтобы люди знали, забронирована ли комната в течение дня?». Административные помощники любят такие штуки.

Конечно, есть проблемы, когда у компании такого размера нет домена. Ну, они должны быть, поскольку у них есть Exchange. Уму непостижимо, что у пользователей есть учетные записи Exchange, но их машины не в домене?

Звучит как увлекательное испытание, удачи и получайте удовольствие!

решение3

Убедитесь, что вы знаете пароли всех администраторов.

решение4

Поскольку домена нет, вашей первой задачей будет планирование, развертывание и устранение неполадок Active Directory, а это не то, что требует большого количества нового оборудования.

Два сервера тоже кажутся слишком большим количеством яиц в одной корзине для 200 сотрудников, я бы сказал, вам стоит рассмотреть больше хостов - по крайней мере три хоста vm и затем несколько хостов bare-metal для невиртуализированных нагрузок, таких как по крайней мере один DC, высокопроизводительный сервер управления и несколько запасных. Резервный хост может быть лучше размещен вне площадки или, по крайней мере, на другом этаже и в зависимости от инфраструктуры, устройства резервного копирования и стратегии для хранения вне площадки.

SAN будет иметь решающее значение, если вы пойдете по этому плану, поэтому он должен быть хорошо протестирован, и что-то, что вы или подрядчик можете действительно доказать, будет справляться с этим и расширяться с потребностями. Плохо выбранные или реализованные SAN, вероятно, являются одной из наиболее распространенных проблем производительности сегодня в небольших компаниях.

Я бы также больше подумал над этим пунктом "и резервным устройством", прежде чем я пойду менять основные серверы и хранилище. Это должно быть важнее, чтобы завершить ^^


И да, хороших ответов нет, так как обратная связь, которую вы можете получить, по сути, заключается в том, чтобы выяснить, в чем заключается работа в первую очередь - удачи, не забывайте веселиться, всегда будьте вежливы и будьте очень осторожны с данными. Обычно важнее выяснить рутину и рабочие процессы в бизнесе, прежде чем вы сможете "улучшить" что-либо с помощью технологий ^^

Связанный контент