跟踪人们对您的服务器所作的更改的最佳方法是什么?

跟踪人们对您的服务器所作的更改的最佳方法是什么?

嗨伙计,

我所在的公司有几台 Windows 服务器在生产中运行我们的软件即服务产品。在进行一系列更改的过程中,例如创建新数据库、移动数据库文件、设置登录名以及启用/禁用 Windows 服务。我不是唯一进行更改的人,如果出现问题,调查人员很可能不知道最近应用了哪些更改。在大多数情况下,我认为这不是问题,因为我们对更改任何内容都非常谨慎,更改通常发生在规定的时间(当我们升级自己的软件等时),并且问题通常很容易追踪。

但是,我确实想到,记录人们做了哪些更改、何时以及为什么做了更改可能会很有用,如果不是为了追踪问题,那么对于重建这些机器来说,我们需要一些时间。其他人如何处理这个问题?

答案1

你需要像管理数据库!也许吧……但这不是灵丹妙药。你可以使用的最便宜的工具是 MS Word 或 wiki。

生产中的服务器需要处于切换控制,变化不应该随意发生。

你必须决定适合你企业的官僚机构级别。

为什么在如此小的环境中会有多个人对生产进行更改?也许是时候引入明确的角色划分,并让一名生产人员拥有管理权限并推出所有更改。

对于重建机器,如果您创建许多略有不同的服务器,您可以做一些简单的事情,比如“构建指南”,然后有一个通用指南并填写特定服务器的空白。

您还应该记录您的灾难恢复计划,以便企业知道如果服务器/数据丢失该怎么做。

答案2

制定全面的部署程序,包括使用某种 CMBD(无论 C 代表变更还是配置),是迈出的重要一步。Nick 在他的回答. 流程和程序有助于合法、有意的改变。

我还建议研究一下配置监控工具,例如绊线。这些类型的系统利用您的 C(onconfiguration)MDB,并在设备出现偏差时发出警报。它不仅会帮助系统管理员,因为它会检测到有人在配置新 VM 时无意中关闭 HA 的情况;而且当流氓域管理员将其好友添加到财务组时,也会让您的安全人员感到高兴。

相关内容