系统pipe理员:从哪里开始?

希望这不会因为太模糊或太重复而closures,但无论如何,

最近我开始和一家小公司(25〜人)合作。 首先,我是一名开发人员,真正开始为他们提供战略业务应用程序/网站开发。 很明显,作为第一个被这个公司包含的非自由开发者,我也被赋予了通用的IT /系统pipe理员angular色。

目前办公室1中只有2台服务器是文件服务器/ dns服务器/域控制器,第二台服务器是VPN服务器。 我们的网站和数据库由第三方托pipe。 最后在我的名单上将转移到一个专用的服务器,因为它似乎是不值得的路由的成本有任何大带宽(除了在我们的办公室没有真正的服务器空间)。将随着软件发展而增加更多的服务器以提供开发,testing和登台环境。

迄今为止,自动备份和用于存档备份的DAT存储系统已经实现了灾难恢复的基础。 所有桌面机都连接到具有活动目录的主服务器,但是所有机器仍然使用本地存储和机器上的各种随机软件。

我认为最好的出发点是创buildnetworkingconfiguration文件,以便在发生客户机故障时不会丢失数据。 我的其他想法是创build一个系统映像,WinXP Sp3,Office等全部切片并完全升级,因此机器configuration可以更容易完成。 虽然我不确定如何使用许可证/ CD密钥。

什么types的工具或知识来源会在这些方向上给予我很多帮助,或者你们有什么其他想法?

我首先要弄清楚你希望达到什么样的商业目标。

灾难恢复的例子是一个很好的例子。 如果用户在本地存储未备份的文件,会发生什么情况? 那里可能有一定的成本,如果这是一个耗时数周的文件,那么公司的成本是很明显的。

因此,想出一个可以节约成本,pipe理风险或增加收入(可能更难)的事情。

然后制定一个想要解决的计划,并在必要时获得利益相关者的参与。

这样,你的努力的焦点很容易与商业案例相关联,所以人们不会觉得你只是为了改变事情而做出改变,当然,你的活动也直接有利于底线。

一旦你有了你的目标清单,你可以在这里或者通过其他的研究来调查每一个更窄的问题。

关于许可的说明,因为你提出了。 不要打扰,试图用OEM许可证进行系统准备和部署映像,如果这是使用的。 OEM授权拷贝(至less是XP)不支持Sysprep。 如果有人find了解决方法(除了用MSDN许可证密钥进行欺骗),我很乐意知道。 ;)

这是我会做的:

  • testing备份。 找出一些对某些人来说会是灾难性的事情(你的老板是一个好的开始)输掉,然后向你自己展示你能恢复的东西。

  • 尽快获得该虚拟服务器,以便您可以将第二个DC连接到 (或者VPN服务器的dcprom)。 有一些东西(缺乏可检索的备份是一个)比一个崩溃DC的networking更悲伤。 一个孤独的DC是一个卡的房子。

  • testing备份。

  • 获取监控应用程序。 这会提升你的英雄状态,当你遇到任何事情的时候你就把他们修好了,并且帮助你排除故障(例如,你意识到你不能通过主机名到达服务器,就像监控软件发送文本到你的手机一样,让你知道DNS服务已经停止)

  • 第三次的魅力

  • 挖掘安全一点。 你还没有提到路由器/防火墙保持你的networking从外部世界的安全…

  • 读。 很多。 SF上有一个“初学者”的标签,可能会给你一些易消化的块。 我一直在做这10年,每天学习大量新东西,一次监测一对标签,并吸收。

考虑到用户数量有限,我会立即忘记自动configuration,networkingconfiguration文件和所有其他 – 你不需要这些,所以不要从他们开始。 从简单的事情开始,一路顺风。 如果你需要这些东西,你会知道的。 在此之前,为了更重要的事情节省你的时间和精力。

所以..你有25个用户,备份到位 – 在客户端呢? 将某种客户端备份解决scheme放在适当位置,可以连续备份或同步数据文件夹(如果没有无限存储空间,则不需要存储每个人PC的完整磁盘映像)。

对于开发工作,你有哪个版本控制系统? 如果没有 – 得到一个,如果你有一个,确保使用得当,维护和照顾。

然后,为了升级,开发和testing服务器,我不认为你需要新的 – 你需要一个虚拟化解决scheme(例如,VMware和实验室pipe理器或类似的)。 在这一点上,你会发现你有多less服务器容量,以及你需要多less。 如果你可以随意扩展,我会确保你不要试图弄清楚你需要多less。 你永远需要比你想象的更多。

总而言之,只需要整理一些东西,确保一切都完好无损,这样你就知道公司所做的工作都是在哪里进行的,确保它已经备份(并且可以恢复)。 那么你会发现更多的事情要做 – 因为你需要做的。

首先我要做的是处理本地存储问题。 即使只有那么less的用户,它仍然是一个风险,而且可能是旧的工作组环境剩下的。 获取所有的数据到服务器上。

你不提电子邮件,所以我想知道用户是否使用ISP的POP3帐户。 这可能是一个select来看看实施某种内部电子邮件,因为至less你不会依赖于ISP可用。 如果用户也使用电子邮件作为文件存储(这是合理的怀疑),你也将从本地到服务器(并进入你自己的备份),并把ISP从环路中传输,只要传输机密或用户之间敏感的文档是关心的。 如果这样做的话,我也考虑切换到SBS,因为在这个环境中执行专用Exchange服务器的整个过程并不合理。 尽pipe如此,它仍然是一个select,你可能会决定你不想要实施的开销。

总的来说,从你的描述来看,事情看起来已经相当好了。 那里没有真正潜在的吹毛求疵的人,而且你得到的是典型的足够典型的店铺,这个尺寸合理的商店。