1぀の州予算教育機関のITむンフラストラクチャ

こんにちは
この蚘事の䞻な目暙は、予算の制玄の䞭で、ある州の予算教育機関のITむンフラストラクチャを開発する問題を匷調するこずです。

出版の目的


1.経隓を共有したす。
2.可胜であれば、フィヌドバックず掚奚事項を入手したす。

はじめに


組織のIT開発の掚進力が以䞋の可胜性があるこずは呚知の事実です。
AIT郚門たたはその代衚者。
Bビゞネスたたはその代衚者。

どちらの極端な堎合でも、これは悪いこずです 䞭間のどこかにいるずいう決定。 ビゞネス担圓者ずIT担圓者の合流点-お金を皌ぐ人、お金を快適、安党、信頌できる、安定した、倚くのものにするための条件を䜜成する人など

問題を解決するには、その存圚問題を認識するための最初の䞀歩を螏み出す必芁がありたす。 次に、次のこずを䜓系的に行いたす。
Aそれを蚘述し、理由を理解しおください。
Bタスクを蚭定しお原因を排陀し、将来的にそれらを防止したす。
Cタスクを解決し、監芖し、状態を制埡し、安定した䜍眮に維持したす。
これはすべお歌詞理論です。 緎習に移りたしょう。

ITの問題は、IT郚門が珟圚ビゞネスに必芁なものず必芁なものを理解しおいないこずず、理解しおいるものに優先順䜍がないこずです。

最初の䞀歩が螏み出されたした

さらなる理由
1. ITむンフラストラクチャのモデル、開発戊略、䜜業芏則、䜜業蚈画の完党な理解䞍足。
2. IT郚門党䜓の開発に関心はありたせんむンセンティブはありたせん。
3. ITがビゞネスの問題をどのように支揎できるかに぀いおの理解がありたせん䜜業は䞻に芁求に応じお実行され、䜜業蚈画ず予防策はありたせん。

続けたしょう

゜リュヌション
1. ITむンフラストラクチャに関する情報を収集したすすべおの定量的および定性的特性。 モデルの説明ネットワヌク図、アドレッシングの衚、機噚の配垃ず配眮、゜フトりェアラむセンスのリスト、およびむンストヌル先。 どの埓業員、䜕が機胜し、䜕が本圓に必芁なのか。 これはすべお電子回路や玙で行われたすが、IT郚門の党員が芋お参加できるようになりたす。 最埌の質問ずはほど遠いのが、ITリスクずしお珟れる「ボトルネック」です。
2. IT郚門に興味を持たせるためにたあ、ここには叀兞的な「ニンゞンずスティック」がありたす

3.ビゞネスの䞻な問題を調査するには

4.状況に基づいお、蚭定および解決されたタスクおよび最も重芁なこずずしお、ビゞネスでこれらの問題を解決するこずの利点に぀いお経営陣に報告するこずを忘れずに、゜リュヌションずテクノロゞを埐々に適甚および実装したす。
最埌の䞀歩を螏み出し、「さらに䞀歩」進んでください
むンフラストラクチャ、郚門の埓業員、リスクなど、いく぀かの方向に制埡を適甚する必芁があるため、倚くの文字ず段萜もありたす。
1.クリティカルたたはボトルネックの監芖を実装したすむンフラストラクチャ党䜓の監芖に泚意しおください。
2. IT郚門の仕事の質の特定の指暙を導入したす定性的および/たたは定量的。 ここでもう少し詳しく

3.ビゞネスのリスクず特性に基づいお、IT開発の優先順䜍を蚭定したすすべおの情報が既に収集されおいたす。
4.そしお再び最も重芁なこず蚭定および解決されたタスクに぀いお管理者に報告するこずこれは郚門長のタスクです 管理者があなたが䜕をしおいるのかわからない堎合そしお倜眠らない、開発、最適化する堎合、あなたは䜕もしおいないず考えたす...郚門の埓業員はIT郚門の責任者に報告し、責任者は管理チヌムに報告したす。 ここで理解するこずが重芁です-レポヌトは目暙そのものではありたせん。 レポヌトの䜜業は、䞍必芁な玙に費やした時間です。 埓業員報告曞は、仕事のレベル、関䞎、むニシアチブ、および利益を瀺し、リヌダヌによる仕事の評䟡を含む必芁がありたす。 実行された䜜業ぞの関心。

サブゞェクト゚リアの説明組織


あなたはただここにいたすか 続けたしょう...
州の教育機関の特城は次のずおりです。
1.ナヌザヌの構成ず特性
ナヌザヌには、孊生ず埓業員の2皮類しかありたせん。
孊生〜2200人は、条件付きでさらに2぀のタむプに分けるこずができたす実際には孊生だけですが、IT専門の孊生ずその他すべお。
埓業員150人たでを教垫ず管理スタッフずしお区別したす。
ナヌザヌの各サブタむプは、ITに察する朜圚的な脅嚁、必芁なアクセス暩、および職堎に関しお個別に評䟡されたす。
2.埓業員の掻動
管理職堎に結び付けられ動きは頻繁ではありたせん、操䜜に必芁な゜フトりェアず機噚の厳密なセットがありたす異垞なこずは䜕もありたせん。
ティヌチング教垫はクラスからクラスぞず移動し、基本的なオフィス゜フトりェアを䜿甚し、専門知識を習埗したす教えた分野に応じお。 オフィススむヌトは暙準であり、専門の゜フトりェアは郚屋によっお異なる堎合がありたす。 組織内のすべおのPCからの教材ぞのアクセス孊生が読むため。 USBモデムぞのアクセスがブロックされおいたす。
3.生埒生埒なしアクティビティはトレヌニングを目的ずしおいたす安党で孀立した䜜業に適応するには察策が必芁です。 ネットワヌクフォルダヌは教宀ごずに分かれおおり、孊生が曞き蟌みアクセスできるようになっおいるためファむルが教宀間をさたようこずはありたせん、教育資料には読み取り専甚の資料のみが䜿甚されたす。 USBドラむブずUSBモデムぞのアクセスがブロックされおいたす。
4.倚数の機噚が教育プロセスに関䞎しおいたす。41の比率です。 したがっお、ヘッドを制埡するこずも必芁です。 研究所圌らが状態を監芖し、気づいた問題や䞍具合に぀いお時間内に譊告するように。 暙準のトレヌニングPCに加えお、非暙準のPCもありたす。トレヌニング゜フトりェアを備えたeComstationOS / 2䞊のサヌバヌ、仮想マシンIT専門分野向けを備えたPCのトレヌニングです。
5.゜フトりェアラむセンスの機胜。 倚くの゜フトりェア開発者には、教育割匕やアカデミックラむセンスプログラムがありたす。䟋

6. IT郚門のスタッフ7人ヘッドを含む、3人はIT郚門に垞勀しおいたせん。支店には技術専門家はいたせん。

7.ナヌザヌ向けの技術サポヌトシステムの線成IT郚門の内郚電話、IT郚門の携垯電話、むンスタントメッセヌゞングシステム、郚門長の個人電話番号、郚門埓業員の個人電話番号。
8. IT郚門の責任範囲には、ビデオ監芖システム、アクセス制埡および管理システム、組織の電話ネットワヌクが远加されおいたす。
9.ビゞネス䞊の関心あなたがそれを呌ぶこずができるなら

10.資金調達資金調達は2皮類の地域垂町村に分けられたす。 予算資金ず自己資金予算倖。 さらに、州はさたざたな「タヌゲットプログラム」にお金を割り圓おたす。これは州のお金でもありたすが、匷制的なチェックずレポヌトで匷力に管理されおいたす。 経隓から次のこずがわかりたす。

状況から抜け出す方法ずしお限られた予算ですべおの支出においお、を䞊にIT請求曞。 ぀たり PCを賌入する堎合-OEM OSラむセンスを賌入する必芁はありたせんOEMは倧芏暡な組織にずっおは地獄ですが、共通のネットワヌクに含める問題を考慮する䟡倀がありたす。 このオプションはPCではなくAWPず呌ばれ、PC、呚蟺機噚、およびネットワヌクに接続するために必芁な機噚が含たれる堎合がありたす。
ラむセンスを取埗する堎合必芁な堎合、蚈画された「予備」で賌入するこずをお勧めしたすむンフラストラクチャ党䜓を評䟡し、1、2幎にわたっお状況を远跡した埌、蚈画が必芁な限り、状況は通垞明確になりたす。
機噚を賌入するずき-䜙裕を持っお蚈画する郚屋ず建物の面積に倧量のネットワヌク機噚を配眮できる堎合、拡匵するそしお、結局、拡匵する予定です堎合は、ポヌトの䜙裕を持っおスむッチを切り替えたす。 リザヌブを取るこずが可胜である堎合そうではない-私たちはそれを取りたす、それは䜙分ではありたせんアンロヌドされたリザヌブず呌ばれたす

組織むンフラストラクチャの説明


むンフラ
-コンピュヌタヌ-500
-鉄サヌバヌ-6
-管理されたスむッチング機噚無線機噚を含む-91
-機噚のコピヌおよび耇補プリンタヌ、倚機胜デバむス、プロッタヌなど-110
内郚電話網の加入者数-14
垂の電話番号支店を陀く-10
枝の数-4
建物の数-3
むンタヌネット接続30 Mbpsプラむマリおよび5 Mbpsバックアップ
経理においお、むンタヌネットに独立しおアクセスできる、物理的に分離されたロヌカル゚リアネットワヌクを歎史的に確立したした。 共有ネットワヌクにそれらを含めなかった理由を聞かないでください。 安定しお動䜜したす-今のずころ動䜜させおください、もちろん、ネットワヌクを倉曎する蚈画がありたす。
別の機胜がありたす。人事郚は、VPNによるアカりンティングで䜿甚されるネットワヌクに接続し、RDPを介しおサヌバヌにアクセスしお動䜜したす。 このような迷いはここで䜿甚されたす-SoftEther VPNhttp://habrahabr.ru/post/208782/。 束葉杖には欠点がありたす。動䜜䞭のPCに接続するず、ネットワヌクリ゜ヌスが消滅し、むンタヌネットにアクセスできなくなりたす。
ブランチ接続-VPNチャネルリヌス
専甚サヌバヌを備えた分散ネットワヌク。 すべおのPCの玄92がネットワヌクに含たれおいたす。 ネットワヌクはVLANで区切られたす。 圌らはただ本栌的なSCSに成長しおいたせん。
歎史的に、専甚のサヌバヌルヌム䜿甚され、蚈画され、珟圚䜿甚されおいたすは2番目の教育棟にあり、管理甚PCはほずんどなく、PCの総数はメむンの4倍!!!です。 ただし、ここで䞡方のむンタヌネットチャネルが䜿甚されたす。 2番目のメむンビルは光孊で接続されおいたす。 本通にはサヌバヌはありたせん。 ぀たり 䌑憩や光䞍足が発生した堎合-私たちはネットワヌクなしで、すべおなしで座っおいたす 理由は冗談ではありたせん
1.リモヌトテクノロゞヌの郚門になる。
2. 4平方メヌトルの郚屋がありたす。
3.むンフラストラクチャ党般に぀いお考える人はいたせんでした。
゜フトりェアラむセンス゜フトりェアのリストは倚数ありたすが、経理ず曎新は以前に行われおいないため、必芁な゜フトりェアの暙準化ず合法化のステップはただ完了しおいたせん。

䞻な方向


1.メヌルサヌビスドメむンのYandexメヌル4
管理者がアカりントを登録/埩元およびブロックし、Yandexが残りを行いたす倚くの人に感謝したす。
2.サヌバヌのオペレヌティングシステム
2.1。 Windows Server 2003 SP2スタンダヌド
2.2。 Windows Server 2008 R2暙準
2.3。 CentOS
2.4。 Ubuntuサヌバヌ
プラットフォヌムごずに異なるタスクが解決されたす。 䜕かが仮想化され、䜕かはただハヌドりェア䞊にありたすが、サヌビスず圹割は次のずおりですAD可胜であれば、それを通しお認蚌ですべおを開始したす、DNS、DHCP、WDS、ファむルサヌバヌネットワヌクフォルダヌマスクを持぀DFS、Moodle、OUサむト、䌚蚈゜フトりェア、KCS6。
3.デスクトップオペレヌティングシステム
3.1。 Windows XP Professional SP3
3.2。 Windows 7 Professional SP1
すべおがアクティブにネットワヌク化され、ドメむンに入力されたす。
4. OSのバックアップずリカバリAcronis Backup for Windows Server + Linux゜リュヌション
5.むンタヌネットアクセスの構成ず制埡トラフィックむンスペクタヌ
6.ナヌザヌを保護するりむルス察策Kaspersky for Windows Workstation6 MP4が珟圚䜿甚䞭
7.リモヌト管理およびリモヌトPCサポヌト
7.1。 RAdmin管理者
7.2。 Thight VNCトレヌニング
8. IT郚門のタスクの蚭定ず蚘録Bitrix24無料のWeb゜リュヌション6
9.゜フトりェアおよびメンテナンスむンベントリFriendly Pinger7
10.ネットワヌクおよびサヌバヌむンフラストラクチャの監芖Zabbix
11.サヌバヌ仮想化Proxmox VE
12.孊生の知識テストシステムMoodle +テストをむンポヌトするための特別なテンプレヌト8
13.䌁業メッセヌゞングシステム
13.1。 サヌバヌ-Openfire
13.2。 クラむアント-PandionNTLM認蚌、メヌリングリストなし、Sparkメヌリングリスト利甚可胜

過去2幎で完了


䜕が行われたかの短いリスト
1.゜フトりェアのむンベントリが完了しすべおの配垃が1か所に集められ、䜕が怜蚌され、䜕が怜蚌されるべきか、職堎がリストに合わせられたす。
2.ハヌドりェアのむンベントリが完了したした関連䌚瀟を含む
むンベントリシヌトには、すべおの機噚の堎所が瀺され、最新の状態に保たれたす。 リストは、研究宀の定量的特性床、建物ごずずずもに䜜成されおいたす。
PCの数
タむプ別の他の車䞡の数、
幅、長さ、郚屋の高さ-SanPin暙準の蚈算甚10
3.叀い機噚玄140個の機噚の廃棄ず廃棄が完了したした。
4.カヌトリッゞの圚庫が敎理されたした぀たり、埓業員の空のカヌトリッゞの亀換がすぐに実行され、次に燃料補絊のために空のカヌトリッゞがいく぀か転送され、燃料補絊が予備に戻されたす。
5.䞀郚のコンポヌネントマりス、キヌボヌド、電源、ハヌドドラむブ、䞀般的にはバックアップワヌクステヌションの敎理された圚庫。
6.郚門の業務を管理する文曞が承認され郚門の芏制、職務内容が改蚂されたした。
7.経営陣ず合意したずおり、人事䞊の決定が行われたした。

8.個人情報保護のための文曞パッケヌゞが開発および承認されたした-情報セキュリティ゚ンゞニアのおかげです。
9.倚くの研究所が認定されおいたす研究所自䜓のロヌカルネットワヌクの蚭眮を含む。
10.展開されたWDSWindows展開サヌビス、PC蚺断システムをネットワヌクブヌトする機胜。
11.新しいネットワヌクトポロゞに䞀臎するようにブランチの再構成されたネットワヌク機噚ブランチはドメむンに含たれたせん。
12. 10幎ぶりに、IT郚門のオフィスで修理が行われ、通垞の仕事が組織されたした!!!
13.本通のサヌバヌルヌム甚の郚屋は合意され、割り圓おられおいたす窓の開口郚が眮かれ、金属補のドアが蚭眮され、2階のキャビネットには9平方メヌトルの郚屋で十分です。
14.ポヌトずデバむスの通信をむンストヌルしおネットワヌク機噚の監査を実斜し、ネットワヌク図を曎新したした。
15.郚分的に取埗したネットワヌクスむッチング機噚およびデヌタストレヌゞシステム。
16.むンスタントメッセヌゞングシステムを実装したした。
17.情報セキュリティポリシヌが䜜成され、管理甚および教育甚PCに適甚されたした。

近い将来の蚈画


1. IT郚門の組織の問題に察する芏制されたアプロヌチ文曞の準備ずプロセスの説明。
2.冗長冷华システム、消火システム、ATSを䜿甚したバックアップ電源11を䜿甚したメむンサヌバヌの詊運転。
3.デヌタストレヌゞシステム2぀のモゞュラヌ富士通の操䜜の抂芁12。
4.アカりンティングを共通ネットワヌクに含めるアカりンティングサヌバヌを仮想むンフラストラクチャに転送する。
5.ネットワヌクの完党な再蚭蚈ず、共通のSCS暙準ぞの移行。 郚門やオフィスの郚屋の䞭間管理察象倖スむッチの陀倖、およびこれらのスむッチず䞭倮スむッチ間の䞭間スむッチの陀倖を含みたす。
6.すべおのPCブランチをロヌカルネットワヌクに含める。
7.最初の新しい研究所の認蚌。
8.燃料補絊カヌトリッゞの蚘録を保持したす。
9.仮想化の完党な実装Proxmox。
10.゜フトりェアの完党な合法化アカデミックプログラムおよびオヌプン゜ヌス゜フトりェアの䜿甚を含む
11. IT郚門を介した゜フトりェアおよびメンテナンスの賌入の集䞭化。
12. 2぀の叀いクラスそれぞれ10台のPCの状態をタヌミナルモヌドで䜿甚するために埩元したす新しい機噚を取埗せずに。
13.タヌミナルモヌドに転送できない管理ワヌクステヌションのバックアップVeeam Endpoint Backup FREEを䜿甚しおいる可胜性が非垞に高い11
14.アプリケヌションを電子的に受け入れるためのヘルプデスクシステムの実装NTLM認蚌オプション付きのotrsオプションが怜蚎されおいたす
15.管理スタッフの䞀郚高い生産性を必芁ずしないのタヌミナル操䜜モヌドに移行したす。
16.「IT教育デヌ」の導入は、孊生ず教垫向けの1日1回のむベントです。IT郚門ず䞀郚の孊生ず教垫は、䜿甚する䜜業に䟿利なツヌルを共有し、䟿利で適切な䜜業に぀いおアドバむスしたす。 PC甚。 党䜓的なIT教育ず意識を向䞊させる。
17. 40人の加入者向けのハむブリッドテレフォニヌの導入アナログ+ IP。
18.ビデオ監芖システムの近代化。
19.光チャネルを䜿甚しお、3番目の建物を共通ネットワヌクに接続したす。

おわりに


結論ずしお、この仕事は興味深いものであり、気に入っおいたす。 あなたのリヌダヌシップそれ以前はほずんど手動モヌドの䞋で、䜕かが開発され、新しい、より柔軟なアりトラむンず匷力なサポヌトを獲埗しおいるずいう感じがありたす。 この経隓の前には、郚門の管理はありたせんでしたが、今では非垞に小さいこずを理解しおいたすが、すべおがうたくいき、開発が継続するように努めたす。 結局のずころ、開発のわずかな枛速や停止でさえ、競合他瀟に比べお避けられない遅れです。 はい、テクノロゞヌず機噚の陳腐化は非垞に高速です。 したがっお、開発䞭は、瞬間的な「ニヌズ」だけでなく、戊略的蚈画぀たり、近い将来ず少し遠くたでによっお導かれる必芁がありたす。
思考の流れ党䜓は、仕事ずハブ䞊の2぀の 3぀の投皿14ず215ず316に觊発されたした
Microsoft System Center党䜓の導入を怜蚎しおいたすが、それだけの䟡倀はありたすか 補品は非垞に巚倧で高䟡です。 誰かが実際の仕事に぀いおのフィヌドバックを圌ず共有できたすか それは䟡倀がある

蚘事の内容のリスト


1. www.dreamspark.ru 。 [オンラむン]
2. schools.autodesk.com/login 。 [オンラむン]
3. www.myarchicad.com 。 [オンラむン]
4. www.smart-soft.ru/price.asp?product=fstec 。 [オンラむン]
5. pdd.yandex.ru 。 [オンラむン]
6. www.kaspersky.ru/security-center 。 [オンラむン]
7. bitrix24.ru。 [オンラむン]
8. www.kilievich.com/eng/fpinger 。 [オンラむン]
9. moodle.org/mod/page/view.php?id=7321 [オンラむン]
10. www.ohranatruda.ru/ot_biblio/normativ/data_normativ/39/39082 [オンラむン]
11. ru.wikipedia.org/wiki/%D0%90%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5 D181D0BAD0B8D0B9_D0B2D0B2D0BED0B4_D180D0B5D0B7D0B5D1 80D0B2D0B0 。 [オンラむン]
12. www.fujitsu.com/en/products/computing/storage/disk/eternus-dx/dx60/dx60-s2.html [オンラむン]
13. www.veeam.com/en/endpoint-backup-free.html [オンラむン]
14. habrahabr.ru/post/102057 [オンラむン]
15. habrahabr.ru/post/132857 [オンラむン]
16. habrahabr.ru/post/95980 [オンラむン]

Source: https://habr.com/ru/post/J262149/


All Articles