350 likes | 439 Views
Explore current issues in systems management, with a focus on Contoso's IT system as a case study. Learn about key challenges, such as knowledge gaps and activity issues, and discover practical solutions. Dive into topics like infrastructure services, security, unified communication, and business process support. Get insights into integrating Microsoft solutions, system demonstration, and more!
E N D
A rendszermenedzsment aktuális kérdései Lepenye TamásrendszermérnökMicrosoft Magyarország Fóti MarcellVezető oktatóNetacademia Kft. • marcellf@netacademia.net
Napirend • Contoso – egy mintarendszer • Tudásproblémák • Tevékenységproblémák
A Contoso mintarendszer • Egy nagyvállalat informatikai rendszerének mintája • Két telephely • Teljes értékű Infrastruktúra-szolgáltatások • Címtár, Névfeloldás, PKI • Mindenre kiterjedő menedzsment • Tervezés, telepítés, felügyelet • Sokrétű biztonság • Tűzfalak, ForeFront technológiák, NAP • Egységes kommunikáció • Levelezés, azonnali üzenetküldés, ad-hoc konferenciák, on-line értekezletek • Üzleti folyamatok támogató megoldások • CRM, Dynamics • Demonstráljuk a Microsoft megoldásainak integráltságát
...és ami hamarosan lesz! • Office Communicaton Server 2007 (tervezett) • OperationsManager 2007 • Configuration Manager 2007 (tervezett) • Capacity Planner 2007 (tervezett) • Data Protection Manager (tervezett) • Service Manager (tervezett) • Forefront(tervezett) • SoftGrid (tervezett)
Contoso – amire épül • IBM x3400 • Processzor: 2 db dual-Core Xeon 5130 • Memória: 6 GB ECC • Diszkalrendszer: ServeRAID-8K • Merevlemezek: 3x 146 GB SAS (RAID5) • Windows Server 2003 R2 x64 Edition • Virtual Server 2005 R2 SP1 (beta) x64 Edition
A Contoso mintarendszer • Ügyféligények demonstrálása • Távoli telephelyek létrehozása és menedzselése • Mobil eszközök támogatás • Tartomány-izoláció • Patch management • Partnermegoldás bemutatása • Többfaktoros hitelesítés • Windows – Linux együttműködés • Nem Windows rendszerek menedzselése • Microsoft módszertanok szemléltetése • Szerepekre épülő tervezés • Dokumentáció
Napirend • Contoso – egy mintarendszer • Tudásproblémák • Tevékenységproblémák
Problémák • Tudásproblémák • Elvárható Hardver- és szoftverismeret • El nem várható hardver és szoftverismeret (pl. Hibák, kompatibilitás) • Rendszerismeret (az adott rendszer ismerete) • A kapcsolatok ismerete (szolgáltatások függősége) • A környezet ismerete (felhasználók, döntéshozók) • Tevékenységproblémák • Tervezés, méretezés • Telepítés és eltávolítás • Konfigurálás • Optimalizálás, hangolás • Védelem • Felügyelet • Diagnosztizálás, Hibaelhárítás • Automatizálás
Tudásproblémák • Elvárható szakmai ismeretek • Túl sok mindent kellene megismeri • Amit meg kell ismerni, az önmagában is bonyolult • El nem várható szakmai ismeretek • Programhibák • Kompatibilitás
Megoldások ma... • TANULÁS (otthon, iskolákban, továbbképzéseken stb.) • Egyszerűbb szoftverek használata • Egyszerűbb rendszerek tervezése és használata • Integráció a szoftverek között (pl.: SSO) • Automatizáció (mount/dismount ) • Munkamegosztás ( specializáció) • Igazodás a szabványokhoz • Üzemeltetési módszertanok használata(pl.: tesztelés)
Tudásproblémák • Rendszerismeret (az adott rendszer ismerete) • A kapcsolatok ismerete (szolgáltatások függősége) • A környezet ismerete (felhasználók, döntéshozók)
Megoldások ma... • Sok gyakorlat • Hosszú ideig tartó betanulás • Rendszerdokumentáció • Több nézőpontból • Szöveges, grafikus • Üzemeltetési módszerek használata • IT tevékenységek kodifikálása
Tevékenységproblémák • Tervezés • Nem szabványos a jelölésrendszer • Nem (mindig) értelmezhető • Többnyire a fizikai kapcsolatokra koncentrál • A méretezést nem, vagy ritkán segíti • Többféle logikai ábrát igényel ( hálózati rétegek szerint, szolgáltatások szerint stb.)
Tevékenységproblémák • Telepítés- és eltávolítás • Tervezni kell ( milyen módszerrel történtjék, milyen időpontban) • Sokféle módszer, szinte valamennyi korlátokkal • Nem- vagy nehezen automatizálható • Utólagos konfigurálást igényel • Inkompatibilitási problémák
Megoldások ma... • Tervezés • MS Deployment Guide-ok • MS Resource Kits • System Center Capacity Planner 2006 • Terítés • Logon script • Active Directory GP • BDD • Saját terítési módszerek (pl.: antivírus szoftvereknél)
Tevékenységproblémák • Konfigurálás • Nagytömegben elvégezni nehézkes • A registry / WMI / VBSript / Powershell stb. Ismeretét igényli • Bizonyos szituációk egymást kizáró konfigurációt igényelnek • A dokumentálás nem vagy ritkán támogatott (változáskezelés) • Egy konfiguráció módosításának következménye nem mindig látható előre
Megoldások ma... • Csoportházirend alkalmazása • Tömeges, gyors, visszavonható • Jól dokumentálható • Exchange BPA • Az alapértékektől való eltérést megmutatja (Mit módosítottunk?) • A legjobb gyakorlat szerinti konfigurációs igényeket mutatja
Elvárt konfiguráció • Szoftverterítés • Trusted Root Certificate importálása Csoportházirend demó
Tevékenységproblémák • Optimalizálás, hangolás • A rendszer alapos ismeretét igényli • A mérési paraméterek körének meghatározása is nehéz • A mérés kiértékelése még nehezebb
Megoldások ma... • Best Practice Analyzerek használata • Exchange • ISA • SQL • Windows Performance Advisor használata
/3GB kapcsoló • Mi mindent állítottunk el? Exchange BPA demó
Tevékenységproblémák - védelem • A védelmi intézkedések a használhatóságot korlátozhatják • A védelem terítése nehézkes • A védelem naprakészen tartás nem megoldott • Sok, egymással nem összefüggő eszközt kell használni
Megoldások ma... • Windows Update, WSUS • Microsoft Security Baseline Analyzer • Windows Security Templates • Csoportházirend – Domain izoláció • Csoportházirend - Tűzfalszabályok • MS Hardening Guide-s stb.
Felesleges szolgáltatások leállítása • Jogosultságok korlátozása Windows SecurityTemplates demó
Tevékenységproblémák • Felügyelet • Események begyűjtése problematikus • A teljesítményadatok begyűjtése problematikus • Az események korellációja nem megoldott • A reakció (pl.: script eljuttatása) körülményes
Megoldások ma... • Logparser • EventCombMT • Reliability Monitor (Vista) • Performance Monitor • Egyedi fájl-ba naplózás • Adatbázisba naplózás • SQL H2 • Jelentések • SQL Reporting Services
Tevékenységproblémák • Diagnosztizálás, hibaelhárítás • A rendszer (rejtett) összefüggéseinek ismeretét igényli • Kézi módszer, erősen emberre támaszkodó • Tudásbázisok használata (Internet, keresők, fórumok stb.) • A ‘ok’ és ‘okozat’ megállapítása nehéz
Megoldások ma... • Tervezés: hibatűrő vagy magas rendelkezésre állást biztosító megoldások • Http://support.microsoft.com • Internetes fórumok (RSS, NNTP, Web) • Támogatási keretszerződés • Jó szakemberek alkalmazása
Szóval... „Van valami, de nem az igazi”
Kapcsolódó linkek • Exchange BPA: http://tinyurl.com/6uqfd • ISA BPA: http://tinyurl.com/fljbm • SQL BPA: http://tinyurl.com/4fvmz • WSSRA: http://tinyurl.com/3658wu • Windows Server Deployment Guide: http://tinyurl.com/2k3no8 • Microsoft Baseline Security Analyer: http://tinyurl.com/2e5fe • WSUS: http://tinyurl.com/4kqf6 • SQLH2: http://tinyurl.com/cybxx • Windows Server 2003 Performance Advisor: http://tinyurl.com/d38tv • Windows Server Security Hardening Guide: http://tinyurl.com/zxg8e • Server and Domain Isolation: http://tinyurl.com/3bxxcq