除了从经验中了解之外,我相信我们大多数人在为从未拥有过服务器或只是更换和安装合适的服务器的客户报价、构建、安装和维修新服务器时都会忘记一两件事。
什么形式具体的建造时要检查哪些东西?我有一份简短的清单,但随着事情的发生,我会不断添加。
答案1
构建服务器是一项非常广泛的任务 - 根据服务器的预期角色,要检查/考虑的内容列表会有很大差异。
以下是一些指导原则。它们绝不是完整的清单。您的环境将要会有所不同,因此需要进行局部的偏差、添加和删除。
硬件
让我们从头开始 - 当你准备部署新服务器时,你需要考虑硬件,特别是 容量规划问题。
- 内存- 你需要多少?
- 中央处理器- 一核、两核还是更多?多核(现在几乎可以肯定是“是”)。
- 您的工作负载是否受 CPU 限制(核心速度越快越好)或是否并行化(核心越多越好)?
- 您的工作负载是否支持超线程,或者您应该关闭超线程吗?
- 磁盘- 容量是显而易见的。
- RAID 级别?
请参阅有哪些广泛使用的 RAID 级别以及何时应该考虑它们? - 磁盘速度(旋转速度、寻道时间、最大吞吐量)
- RAID 级别?
- “企业特色”
- Lights-Out 管理、IPMI、板载 KVM 等。
- 单电源或冗余电源
- 热插拔或内部/有线磁盘?
- 外形尺寸(“塔式服务器”、1U、2U 等)
- 电源和冷却要求
操作系统
除了显而易见的“Windows 还是 *NIX”问题之外,无论您运行什么操作系统,都需要考虑相同的基本事项:
- 分区- 你们有全公司范围的标准布局吗?
什么样的布局适合这个系统? - 网络配置- IP、子网、网关、DNS。
- 防火墙规则(本地?网络核心?)
- 用户管理
(本地用户?集中在 AD/LDAP/NIS 中?)- 您添加了哪些标准本地帐户/密码?
常见配置和其他任务
无论角色如何,大多数服务器都需要:
- 备份- 代理人、日程表等。
- 监控- 至少 ping 和/或 SNMP。以及任何关键服务。
角色配置
这就是事情会有很大分歧的地方:您是在构建 DNS 服务器?邮件服务器?还是 Active Directory 域控制器?每个服务器都有自己的(特定于角色和站点的)检查表。
我甚至不想假装在这里提供指导。变化实在太大了。
文档
记得记录服务器的存在(序列号、位置/机架/U、主机名、角色、操作系统等)
还要记得给物理服务器贴上标签。许多生产关键系统都因为物理机器上没有标签而走向了衰败,而且由于没人知道它做了什么,所以它被拔掉了。
答案2
所有服务器
网络地址。这包括了解外部 IP、内部编号方案、DHCP 范围、特殊地址以及提供地址的来源。如果您有负责 DHCP 和 DNS 的路由器,那么您只需要了解额外的信息。大多数内部网络使用 192.168.xx 或 10.xxx 范围,带有
.1
或.254
用于默认网关。邮件服务器和设置。电子邮件托管在服务器上还是其他地方?使用的域名是什么?您是否使用外部 ISP 服务器来发送电子邮件等
备份系统到位。除了备份系统之外,您还需要一种测试它的方法。您需要备份以应对任何类型的灾难或错误,包括硬件故障(即硬盘故障、RAID 控制器错误、电源故障)、电源(即您有 UPS 吗?)、客户端计算机、入侵等。
重新安装所需的所有软件列表(在服务器或客户端计算机上)。我个人倾向于在所有服务器上创建一个
Software
文件夹共享,并将所有 ISO 或安装程序复制到其自己的(描述性命名的)文件夹中,这样任何客户端计算机都可以安装所需的软件。我还包含一个Links
用于在线软件的文件夹。所有软件/硬件许可证的列表包括密钥代码。这可以是 Excel 电子表格,也可以是文本文档。如果是键入的,通常可以复制粘贴,以避免多次键入。如果在输入后打印出来,您还可以区分某些看起来相似的字母/数字对(例如,在 Windows COA 贴纸上,
8
's 看起来很像B
's)所有需要访问权限的用户列表(可选:每个密码,或每个人都有的通用密码,然后更改)。如果您正在安装全新服务器,您可能需要自己设置服务器上的用户帐户。密码生成器在这里可能会有所帮助,但请记住记录你设置的密码。
额外的网络设备(交换机、路由器、调制解调器、线路等)。特别是如果你不知道他们的设备有多可靠,那么许多问题都可以通过更换电缆或交换机来解决。另外,如果你需要插入笔记本电脑(你确实带了一台,对吧?),该站点可能没有可供你使用的备用以太网端口。添加“哑”交换机将为你提供所需的空间,并允许你将服务器与网络隔离,直到你准备好为止,而不会中断服务。
维护(更新、检查日志等)。请记住,在最多在某些情况下,您希望服务器上发生更新。对于需要重新启动的服务器,您需要确保在服务器关闭之前所有用户都安全断开连接。一种方法是将服务器设置为自动下载更新,但让用户决定何时安装它们
Windows 服务器
如果使用活动目录,所有 PC 都是某种专业级的吗(即 Windows 7 Pro/Enterprise/Ultimate)?如果是,它们可以加入域并登录。如果您有家庭版 Windows,您可以升级它,或者在要访问网络资源时输入您的用户名/密码。Active Directory 的优点可以通过任何 Google 搜索找到,因此我们在此不再讨论。
支持用户数。这主要是为了许可目的。微软拥有所有服务器产品的信息,包括有多少设备或者用户可以连接。
驱动程序。如果服务器有驱动器,请确保它们位于闪存驱动器或 CD/DVD 上。在 Windows Server 安装过程中,较新版本要求在安装过程中使用网络驱动程序,以及越来越常见的 RAID。您可以在闪存驱动器上为所有驱动程序创建一个文件夹,只需将 Windows(或您选择的操作系统)指向该文件夹,然后安装所有驱动程序。确保它们也与您要安装的操作系统兼容,注意 x86(32 位)和 x64(64 位)