Contoso – egy mintarendszer TudásproblémákTevékenységproblémák
Egy nagyvállalat informatikai rendszerének mintája Két telephely Teljes értékű Infrastruktúra-szolgáltatások Címtár, Névfeloldás, PKI Mindenre kiterjedő menedzsment Tervezés, telepítés, felügyelet Sokrétű biztonság Tűzfalak, ForeFront technológiák, NAP Egységes kommunikáció Levelezés, azonnali üzenetküldés, ad-hoc konferenciák, on-line értekezletek Üzleti folyamatok támogató megoldások CRM, Dynamics Demonstráljuk a Microsoft megoldásainak integráltságát
Office Communicaton Server 2007 (tervezett) Operations Manager 2007 Configuration Manager 2007 (tervezett) Capacity Planner 2007 (tervezett) Data Protection Manager (tervezett) Service Manager (tervezett) Forefront (tervezett) SoftGrid (tervezett)
IBM x3400 Processzor: 2 db dual-Core Xeon 5130 Memória: 6 GB ECC Diszkalrendszer: ServeRAID-8K Merevlemezek: 3x 146 GB SAS (RAID5) Merevlemezek: 3x 146 GB SAS (RAID5) Windows Server 2003 R2 x64 Edition Virtual Server 2005 R2 SP1 (beta) x64 Edition
Ügyféligények demonstrálása Távoli telephelyek létrehozása és menedzselése Mobil eszközök támogatás Tartomány-izoláció Patch management Partnermegoldás bemutatása Többfaktoros hitelesítés Windows – Linux együttműködés Nem Windows rendszerek menedzselése Microsoft módszertanok szemléltetése Szerepekre épülő tervezés Dokumentáció
Contoso – egy mintarendszer TudásproblémákTevékenységproblémák
Tudásproblémák Elvárható Hardver- és szoftverismeret El nem várható hardver és szoftverismeret (pl. Hibák, kompatibilitás) Rendszerismeret (az adott rendszer ismerete) A kapcsolatok ismerete (szolgáltatások függősége) A környezet ismerete (felhasználók, döntéshozók) Tevékenységproblémák Tervezés, méretezés Telepítés és eltávolítás Konfigurálás Optimalizálás, hangolás VédelemFelügyelet Diagnosztizálás, Hibaelhárítás Automatizálás
Elvárható szakmai ismeretek Túl sok mindent kellene megismeri Amit meg kell ismerni, az önmagában is bonyolult El nem várható szakmai ismeretek ProgramhibákKompatibilitás
TANULÁS (otthon, iskolákban, továbbképzéseken stb.) Egyszerűbb szoftverek használata Egyszerűbb rendszerek tervezése és használata Integráció a szoftverek között (pl.: SSO) Automatizáció (mount/dismount ) Munkamegosztás ( specializáció) Igazodás a szabványokhoz Üzemeltetési módszertanok használata (pl.: tesztelés)
Rendszerismeret (az adott rendszer ismerete) A kapcsolatok ismerete (szolgáltatások függősége) A környezet ismerete (felhasználók, döntéshozók)
Sok gyakorlat Hosszú ideig tartó betanulás Rendszerdokumentáció Több nézőpontból Szöveges, grafikus Üzemeltetési módszerek használata IT tevékenységek kodifikálása
Tervezés Nem szabványos a jelölésrendszer Nem (mindig) értelmezhető Többnyire a fizikai kapcsolatokra koncentrál A méretezést nem, vagy ritkán segíti Többféle logikai ábrát igényel ( hálózati rétegek szerint, szolgáltatások szerint stb.)
Telepítés- és eltávolítás Tervezni kell ( milyen módszerrel történtjék, milyen időpontban) Sokféle módszer, szinte valamennyi korlátokkal Nem- vagy nehezen automatizálható Utólagos konfigurálást igényel Inkompatibilitási problémák
Tervezés MS Deployment Guide-ok MS Resource Kits System Center Capacity Planner 2006 Terítés Logon script Active Directory GP BDD Saját terítési módszerek (pl.: antivírus szoftvereknél)
Konfigurálás Nagytömegben elvégezni nehézkes A registry / WMI / VBSript / Powershell stb. Ismeretét igényli Bizonyos szituációk egymást kizáró konfigurációt igényelnek A dokumentálás nem vagy ritkán támogatott (változáskezelés) Egy konfiguráció módosításának következménye nem mindig látható előre
Csoportházirend alkalmazása Tömeges, gyors, visszavonható Jól dokumentálható Exchange BPA Az alapértékektől való eltérést megmutatja (Mit módosítottunk?) A legjobb gyakorlat szerinti konfigurációs igényeket mutatja
Elvárt konfiguráció Szoftverterítés Trusted Root Certificate importálása
Optimalizálás, hangolás A rendszer alapos ismeretét igényli A mérési paraméterek körének meghatározása is nehéz A mérés kiértékelése még nehezebb
Best Practice Analyzerek használata ExchangeISASQL Windows Performance Advisor használata
/3GB kapcsoló Mi mindent állítottunk el?
A védelmi intézkedések a használhatóságot korlátozhatják A védelem terítése nehézkes A védelem naprakészen tartás nem megoldott Sok, egymással nem összefüggő eszközt kell használni
Windows Update, WSUS Microsoft Security Baseline Analyzer Windows Security Templates Csoportházirend – Domain izoláció Csoportházirend - Tűzfalszabályok MS Hardening Guide-s stb.
Felesleges szolgáltatások leállítása Jogosultságok korlátozása
Felügyelet Események begyűjtése problematikus A teljesítményadatok begyűjtése problematikus Az események korellációja nem megoldott A reakció (pl.: script eljuttatása) körülményes
LogparserEventCombMT Reliability Monitor (Vista) Performance Monitor Egyedi fájl-ba naplózás Adatbázisba naplózás SQL H2 Jelentések SQL Reporting Services
Diagnosztizálás, hibaelhárítás A rendszer (rejtett) összefüggéseinek ismeretét igényli Kézi módszer, erősen emberre támaszkodó Tudásbázisok használata (Internet, keresők, fórumok stb.) A ‘ok’ és ‘okozat’ megállapítása nehéz
Tervezés: hibatűrő vagy magas rendelkezésre állást biztosító megoldások Internetes fórumok (RSS, NNTP, Web) Támogatási keretszerződés Jó szakemberek alkalmazása Jó szakemberek alkalmazása
„Van valami, de nem az igazi”
Exchange BPA: ISA BPA: SQL BPA: WSSRA: Windows Server Deployment Guide: Microsoft Baseline Security Analyer: WSUS: SQLH2: Windows Server 2003 Performance Advisor: Windows Server Security Hardening Guide: Server and Domain Isolation: