驯服现有网络

驯服现有网络

我最近加入了一家公司,成为唯一的 IT 人员,我正在努力掌握我们拥有的软件和硬件以及它们的部署方式。考虑到我的时间和预算有限,哪些工具或流程可以有效地发现和管理这些信息?我关注的事情包括:

  • 大约有 35 台台式机,包括 PC 和 Mac。
  • Microsoft 服务器包括 AD、Exchange、SQL 和 IIS 服务器。
  • 有线、无线和 VPN 网络。

我的目标是:

  • 识别并改进任何问题。
  • 确保我们已获得正确的许可。
  • 提供足够的文档以使其他人的工作更轻松。

答案1

http://www.spiceworks.com/

此工具易于安装,可为您设置基本监控、清单和补丁级别。这将帮助您度过难关,直到您有时间研究网络并设置更具体的功能(如 Nagios 或 System Center)。

就我过去使用过的工具和流程而言,我遵循这一惯例。

  • 绘制实体工厂地图
  • 地图逻辑系统
  • 映射 IP 地址空间(外部和内部)
  • 汇总所有使用 PIN 码的系统和网站的登录账户和密码
  • 清理/添加防病毒安装
  • 清理/添加反垃圾邮件解决方案
  • 系统地将所有设备升级到最新补丁级别
  • 清理 Active Directory 中的错误
  • 清理 Exchange(或邮件系统)中的错误
  • 按照时间允许逐个清理服务器

在我的工具箱中我有...

答案2

从流程上看,这听起来像一个任务管理系统'把事情做好'或“The Cycle”将非常有价值。后者是由系统管理员开发的,我听说它非常有用。

我会先花几个小时写下一份清单,列出所有需要的文件和库存,这样你就可以高枕无忧,不用担心你的环境。一旦你有了这份清单,就按优先级排序,从顶部开始,然后按照列表向下进行;每一项可能都值得思考一个问题。

在一般监控方面,如果您有一台闲置的机器,设置一个 Nagios 实例可能是值得的。这将向您显示您在网络上看到的警报/问题类型,并可能为您提供有关从何处开始改进基础设施的指示。这些 问题更深入地讨论监控主题。

答案3

无论您喜欢使用 Visio 还是一沓纸,我认为绘制出您所拥有的内容及其互连方式都是非常有价值的。绘制出 LAN/DMZ 上的服务器,包括值得注意的静态 IP,包括服务器角色(Web 服务器、数据库、打印服务器)的符号。真正基本的信息将帮助您快速排除故障,而不是当场追踪这些细节。

我最喜欢的工具是 Visio 和任何类型的 Wiki(sharepoint 在最新版本中有一个粗略的 wiki 选项,mediaWiki),您可以快速地将其抛出。

我经常会采用Jellybean 钥匙查找器从我继承的服务器获取密钥。

顺便提一下,我花了很长时间尝试让更多自动化系统为我完成这些工作。粗制滥造 = 快速(对于小规模的用户群而言)。

答案4

对于 Microsoft 方面的问题,请联系他们并询问您拥有什么。他们会知道所有非 OEM 产品,在这方面非常有帮助。

OEM 操作系统应该贴在机器上,这样才能被识别。没有贴标签的服务器通常没有获得许可,可能会造成代价高昂的错误。

相关内容