Диплом: Организация работы офисной сети под управлением OS Windows Server 2008 на примере МУП "Югорскэнергогаз"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
ГЛАВА 3. РАЗРАБОТКА ОФИСНОЙ СЕТИ
ОРГАНИЗАЦИИ
3.1. Исходные данные для проектирования офисной сети
организации
ОС Windows Server 2008 можно установить как новую систему или
как обновление имеющейся. В первом случае программа установки
полностью заменит имеющуюся ОС на Windows Server 2008, а все
имевшиеся пользователи и параметры приложений будут потеряны. Если
выбрано обновление, как в нашем случае, программа установки выполняет
установку Windows Server 2008, а затем переносит в нее параметры
пользователей, документы и приложения из прежней системы.
Перед началом установки Windows Server 2008 следует убедиться, что
компьютер удовлетворяет минимальным требованиям устанавливаемой
версии. Майкрософт указывает как минимальные, так и рекомендуемые
характеристики компьютера. Если компьютер не удовлетворяет
минимальным требованиям, установить Windows Server 2008 будет не
возможно. Если характеристики компьютера ниже рекомендуемых,
возможны проблемы с производительностью.
Для установки базовых компонентов операционной системы требуется
не менее 8 Гб дискового пространства. Рекомендуется иметь не менее 40 Гб
доступного дискового пространства для установки ядра сервера и не менее
80 Гб для полной установки. Дисковое пространство требуется для файлов
подкачки и дампов памяти, а так же для установки компонентов, ролей и
служб ролей. Для достижения оптимальной производительности
рекомендуется иметь не менее 10% свободного пространства на всех дисках
сервера[24].
Работе по модернизации компьютерной сети и повышению
эффективности ее работы предшествовал ИТ аудит, который показал, что
43
является причиной ежедневных проблем, и как от них избавиться. В рамках
аудита ИТ был обследован сервер и рабочие места, проанализирована работа
со схемами включения сетевого оборудования и телефонии, затем составлен
план модернизации сети.
Следующим этапом являлось собственно выполнение работы по
модернизации сети. Основные работы производились на сервере, поскольку
именно он является решающим компонентом инфраструктуры. Как правило,
проблемы сводятся примерно к одним и тем же концептуальным недостаткам
инфраструктуры:
серверы и рабочие станции работают в составе рабочей группы, а не
домена, как рекомендует Microsoft для сетей с количеством компьютеров
более пяти. Это приводит к проблемам аутентификации пользователей,
невозможности эффективно ввести пароли и ограничить права
пользователей, невозможность использовать политики безопасности;
неверно настроены сетевые службы, в частности DNS, и
компьютеры перестают видеть друг друга или сетевые ресурсы. По этой же
причине чаще всего «тормозит сеть» без всяких видимых причин;
на компьютерах установлено недостаточно надежное антивирусное
обеспечение. Стоит понимать, что надежная антивирусная защита является
важной и необходимой частью работы по модернизации любой сети.
Это три самые распространенные причины проблем инфраструктуры, и
каждая из них означает необходимость срочного их устранения. Необходимо
не просто устранить проблему, но и грамотно выстроить систему, чтобы
устранить саму возможность их появления.
При модернизации информационной системы, прежде всего,
учитывались следующие аспекты ее работы:
44
информационная безопасность организации;
сохранность данных;
долговременность работы оборудования;
обслуживание серверных и компьютерных систем;
актуальность ИТ-решений.
3.2. Работа по модернизации компьютерной сети
3.2.1. Принципы построения и функционирования одноранговой
компьютерной сети
Офисная сеть обычно является одноранговой, в которой все
компьютеры одинаковы при возможности доступа к ресурсам друг друга.
При желании любой пользователь может поделиться ресурсом своего
компьютера, и следовательно, другим пользователям возможно его
использование. В одноранговых сетях на компьютерах устанавливается
операционная система, позволяющая всем компьютерам в сети иметь
одинаковые возможности. Сетевые операционные системы этого типа
называются одноранговыми ОС. Одноранговые ОС обязаны включать как
серверные, так и клиентские компоненты сетевых служб.
При допустимой паритетности всех компьютеров в одноранговой сети,
как правило возникает функциональная асимметричность. Чаще в сети
существуют пользователи, не желающие передавать личные ресурсы в общее
эксплуатирование. В подобном случае серверные возможности их
операционных систем не обновляются, и компьютеры осуществляют роль
обычных клиентов.
Для построения одноранговой компьютерной сети достаточно
соединить между собой два и более компьютера. При этом необходимо
занести их в одну рабочую группу. Для этого в свойствах комьютера
указываем рабочую группу и вводим название этой самой группы например
45
OFFICE на всех комьютерах. Так же предстоит зайти в свойства сетевого
адаптера и ввести ip адрес. Например 192.168.0.1. На остальных
комьютерах делаем тоже самое, но меняем последнюю цифру в ip адресе,
например 192.168.0.2 и так далее. Перезагружаем компьютры. Теперь
компьютеры в одной сети в одной рабочей группе можно настроить общие
папки/документы, а так же настроить общий принтер. Это в разы удобнее
чем если бы персонал ходил друг к другу с USB-флеш-накопителем чтобы
просто перебросить данные.
Изучив основные принципы построения и функционирования
одноранговой компьютерной сети, нами была выполнена работа по
модернизации компьютерной сети, что привело к повышению
эффективности ее работы.
3.2.2. Принципы построения и функционирования компьютерной
сети на основе выделенного сервера
Для построения компьютерной сети на основе выделенного сервера
потребуется дополнительно компьютер с серверной операционной системой
который будет координировать работу всей сети и обмен информацией
между компьютерами в этой самой сети. Такая сеть в разы превосходит
обычную одноранговую локалку. В этой сети каждый запрос каждый
компьютер регулируется сервером. Это повышает эффективность работы
самой сети. Так же имеется постоянный доступ к данным, которые лежат на
сервере. В отличии от одноранговой комьютерной сети, где достаточно
просто указать на всех комьютерах одну и туже рабочую группу и поменять
ip-адрес, в комьютерной сети на основе выделенного сервера придётся
конкретно заморочиться. Здесь предстоит создать домен на самом сервере.
Создать пользователей. На компьютерах персонала надо вместо рабочей
группы выбрать домен и указать название домена (при этом в настройки
сетевого адаптера можно вообще не лезть, сервер выдаст адрес
автоматически при правильной настройке). Затем подтвердить это учётной
46
записью администратора сервера. После перезагрузки комьютера, надо
будет зайти не в рабочую группу, а в домен. Для этого в графе пользователь
нужно указать домен и имя пользователя, которого мы создали в консоли
сервера на самом сервере: домен/имя пользователя. После, под
администратором зайти в управление компьютером и добавить этого
пользователя в администраторы этого компьютра, чтобы обеспечить
правильную работу компьютера. При работе с клиентскими программами,
которые установлены непосредственно на сервере, улучшается работа
пользователя на своем компьютере. Так как пользователю отправляются
только результаты запросов посланных на сервер. Обработку делает
непосредственно сам сервер.
Изучение основных принципов построения и функционирования файл-
сервера, позволило нам выполнить работу по его модернизации и
повышению эффективности работы.
Файл-сервер хранит данные, а обработка этих самых данных
происходит на компьютере клиента. У большей части пользователей
установлена специализированная бухгалтерская программа, чья база данных
находится на сервере. Реализовано все через Server SQL. Так же там
настроено резервное копирования в случае повреждения базы. Так же нами
сделано две тестовые базы, в которые загружаются текущие архивы для
работы бухгалтеров. Это позволяет сотрудникам бухгалтерии производить
необходимые расчеты, при этом не меняя текущую основную базу.
Требования к компьютеру с серверной частью зависят от количества
одновременно работающих пользователей системы. При этом общее
количество зарегистрированных пользователей системы может быть больше
(обычно в 2-3 раза). Для систем с количеством работающих пользователей
более 500 требования к серверу определяются индивидуально в зависимости
от объемов данных и характера работы пользователей.
Рекомендуемые требования к серверам приведены в таблице 1.
47
Таблица 1 Рекомендуемые требования к серверам
Количество
пользователей
До 50
До 150
До 350
До 500
Процессор(Intel/A
MD совместимый
x64)
4 ядра по 2 ГГц
8 ядер по 2
ГГц
8 ядер по 3
ГГц
Память
6 Гб
12 Гб
16 Гб
24 Гб
Тип жесткого
диска
SATA
SCSI, SAS, FC
Скорость вращения
шпинделя
10000 оборотов/мин
15000 оборотов/мин
Жесткий диск:
ОС
Данные
RAID-10
4 диска
RAID-10
6 дисков
RAID-10
8 дисков
RAID-10
10 дисков
Журнал
транзакций
с данными
RAID-1 (2 диска)
Сетевой адаптер
100 Мб/сек
1 Гб/сек
ОС
Microsoft Windows Server 2008 (32- или 64-разрядная)/ 2008 R2/
2012/ 2012 R2/ 2016 c обновлением KB3213522
СУБД
Microsoft SQL Server 2008/2008 R2/2012 Standard/Enterprise Edition
32- или 64-разрядная
Изучив основные принципы построения и функционирования сервера
приложений, мы выполнили работу по его модернизации, что привело к
повышению эффективности работы.
Усвоение методики использования программных средств для решения
практических задач дало возможность выполнить работу по модернизации
факс-сервера и принт-сервера, что повысило эффективность работы, после
изучения основных принципов их построения и функционирования.
Умение разрабатывать компоненты программных комплексов и баз
данных, использовать современные инструментальные средства и
технологии программирования, а также изучение основных принципов
48
построения и функционирования почтового сервера, помогло выполнить
работу по его модернизации и повышению эффективности работы.
3.2.3. Принципы построения и функционирования корпоративной
сети
Изучив основные принципы построения и функционирования
корпоративной сети, проведя мониторинг сетевого трафика, были
определены «узкие» места сети, требующие замены сетевого оборудования в
некоторых случаях, в других необходимостью явилась модернизация
рабочих мест, либо изменение конфигурации отдельных сегментов сети.
Именно данные факты помогли определить необходимые мероприятия для
выполнения работ по повышению эффективности работы корпоративной
сети.
Изучение назначения, основных этапов по установке и настройке
сетевых протоколов корпоративной сети, дало возможность выполнить
работу по установке и тестированию сетевых протоколов, определению
оптимальной конфигурации протоколов для повышения эффективности
работы корпоративной сети, что в конечном итоге положительно сказалось
на работе всего предприятия.
Изучив назначение, основные этапы по установке и настройке сетевых
служб корпоративной сети, помогло без затруднений выполнить работу по
установке и настройке служб сетевой инфраструктуры на примере службы
DNS, что явилось повышением эффективности работы корпоративной сети.
Сравнительные характеристики различных редакций ОС Windows
Server 2008 R2 приведены в таблице 2.
Таблица 2 Сравнительные характеристики различных редакций ОС
Windows Server 2008 R2
Технические
характеристики
MultiPoint
Server
(ОЕМ)
Windows
Server 2008
R2
Foundation
Windows
Small
Business
Server
2008
Windows
Server 2008
R2
Standard
Windows
Server 2008
R2 Enterprise
49
Количество CPU
1
1
4
4
8
Объем ОЗУ
8 Гб
8 Гб
32 Гб
32 Гб
2 ТБ
Количество
подключений
для удаленного
управления
(Remote
Desktop)
Нет
2
2
2
2
Количество
клиентских
лицензий в
комплекте
0
15
5
5
25
Кол-во CAL
(Max)
10
Не требуются
Ограничено
подключением
до 15
пользователей
75
Без
ограничений
Без
ограничений
Кол-во
терминальных
лицензий (Max)
Нет
15
75
Без
ограничений
Без
ограничений
Сетевые
подключения
(RRAS)
Нет
50
75
250
Без
ограничений
Сетевые
подключения
(IAS)
Нет
10
50
50
Без
ограничений
Количество
одновременных
подключений
через Шлюз
Терминальных
Служб
Нет
50
75
250
Без
ограничений
Поддержка
виртуализации
Нет
Нет
Нет
Лицензия на
1
физическую
машину +
лицензия на
1
виртуальную
машину
Лицензия на 1
физическую
машину +
лицензия на 4
виртуальных
машины. При
использовании
4 виртуальных
машин - на
физической
машине роль
только Hyper-
V.
Изучив назначения, основных этапов по установке и настройке сетевых
служб корпоративной сети, была выполнена работа по установке и
администрированию служб каталогов, составляющих основу корпоративной
50
системы безопасности и управления доступом к сетевым ресурсам на
примере службы Microsoft Active Directory, что в свою очередь помогло
повысить эффективность и надежность работы корпоративной сети.
Внимательно изучив основные принципы построения и
функционирования корпоративной сети, был проведен мониторинг сетевых
узлов с целью наблюдения за функционированием сетевых узлов и
корректностью выполнения возложенных на данные узлы функции, помимо
этого определены необходимые мероприятия и выполнена работа по
повышению эффективности и надежности работы сетевых узлов.
3.2.4. Выбор системы защиты данных офисной сети организации
Обеспечение безопасности является основной трудностью при вводе в
эксплуатацию любого сервера. Сервер, на котором размещено несколько
виртуальных машин объединенных серверов, подвержен тем же угрозам
безопасности, которым подвержены необъединенные серверы.
В ОС Windows Server 2008 предлагаются решения для резервного
копирования и восстановления данных, которые позволяют защитить данные
и операционные системы на серверах в сети организации, упрощая при этом
администрирование резервного копирования критически важных данных и
ускоряя восстановление данных.
Резервное копирование процесс создания копии данных на носителе
(жестком диске, дискете и т. д.), предназначенном для восстановления
данных в оригинальном или новом месте их расположения в случае их
повреждения или разрушения [12].
В зависимости от ценности и частоты использования информации,
хранимой на компьютере, следует знать несколько видов резервного
копирования данных:
1. Полное резервное копирование (Full backup).
2. Дифференциальное резервное копирование (Differential backup).
3. Инкрементное резервное копирование (Incremental backup).
51
Чтобы не нарушить целостность работы базы данных, необходимо
создание плана обслуживания базы данных.
Рассмотрим подробно алгоритм создания плана обслуживания базы
данных, применяемый в МУП «Югорскэнергогаз».
Рисунок 11 Служба Агент SQL Server
Во-первых, необходимо убедиться, что Агент SQL Server установлен и
работает. На рисунке 11 мы видим, что программа установлена. Для этого
необходимо произвести следующие действия:
запустить оснастку Службы (Services);
в списке служб найти службу Агент SQL сервер (SQL Server
Agent).
Затем открыть свойства этой службы (для этого кликните по ней 2 раза)
и убедиться что:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран