Диплом: Организация работы офисной сети под управлением конкретной OS WINDOWS SERVER 2012 R2 на примере ООО "Логистическая компания "ВЕСТА"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
Assembled Kit (2 штуки), Dell 200GB Solid State Drive SATA Mix Use MLC
6Gbps 2.5in Hot-plug Drive kit (2 штуки), Seagate Expansion Portable Drive 2Tb;
Raid контроллер: PERCH H730 RAID (0, 1, 5, 6, 10, 50,60) 1Gb NV Cache
12Gb/s with battery;
Оптический привод: DWD-RW;
Модуль управления: iDRAC 8 Enterprise 16Gb SD card;
Блок питания: Power Supply (1 PSU) 350W Hot Swap, Kit for G13 series (2
штуки).
Компьютерная техника восприимчива к сбоям и скачкам электричества,
которые могут привести к выходу из строя отдельных частей сервера или
компьютера или выходом их из строя в целом, что может повлечь за собой и
потерю информации. В итоге сбои в электропитании могут повлечь за собой
покупку нового оборудования, поэтому для сервера необходимо
предусмотреть защиту от перебоев в электропитании. Для защиты от сбоев
сервера его необходимо обеспечить источником бесперебойного питания
(ИБП), которые будет выравнивать напряжение и позволит корректно
завершить работу сервера при отключении электричества.
ИБП для сервера будет иметь следующие характеристики:
Производитель: APC;
Модель: SMC1000I-2U;
Тип: Line-Interactive;
Выходная мощность (полная), VA: 1000;
Выходная мощность (активная), Вт: 600;
Монтаж в стойку: 2U;
Номинальное напряжение / частота: 230V, 50/60 Гц +/- 3 Гц;
Входное напряжение: 180 - 287 В;
Выходное напряжение: 230В;
Время работы на батареях: 6 минут (нагрузка 600 Вт);
63
Среднее время подзарядки: 3 часа;
Защита устройства: защита от короткого замыкания, защита от
перегрузки;
Индикация: звуковая индикация, низкий заряд батареи, светодиодная
индикация.
Для организации защиты от вредоносных программ и вирусов,
ограничения доступа в интернет на всех рабочих станциях будет установлен
Kaspersky Total Security (KTS). С помощью встроенных средств KTS доступ в
интернет будет ограничен для некоторых отделов предприятия для нецелевого
использования интернета. Так же KTS позволит более гибко изменять
ограничения доступа в интернет при необходимости для некоторых отделов и
их сотрудников.
3.2. Установка и Настройка Windows Server
Установка Windows Server достаточно подробно описана во многих
инструкциях к Windows Server, книгах и других источниках, поэтому в данной
работе рассмотрим установку и настройку сетевых сервисов, которые
требуются для предприятия ООО «Логистическая компания «ВЕСТА».
На сервере будут установлены основные сетевые службы DHCP, DNS,
Active Directory, базы данных, общие сетевые папки и выход из строя сервера
повлечет за собой остановку работы всех пользователей, поэтому важным
аспектом является построение отказоустойчивости для сервера. Блок питания
на сервере поддерживают горячую замену и обеспечен дублированием,
оперативную помять при выходе из строя можно будет вытащить и заменить
при выключении сервера, процессор и материнскую плату можно обеспечить
отказоустойчивостью только при покупке еще одного сервера, но расходы на
еще один сервер являются критичными для организации, поэтому основным
обеспечением отказоустойчивости сервера будет являться работа жестких
64
дисков. Конфигурация сервера была выбрана с учетом реализации RAID-1 для
жестких дисков, поскольку RAID-1 позволяет обеспечить высокую
надежность при не очень больших затратах по сравнению с другими
реализациями RAID массивов. Таким образом на сервере отказоустойчивость
жестких дисков будет реализована следующим образом:
- диск С: Dell 300GB SAS 12 Gbps 15k 2.5" HD Hot Plug Fully Assembled
Kit (2 штуки RAID-1), на котором установлена операционная система;
- диск D: Dell 200GB Solid State Drive SATA Mix Use MLC 6Gbps 2.5in
Hot-plug Drive – kit (2 штуки RAID-1) для базы данных;
- диск E: Dell 600GB SAS 12Gbps 15k 2.5" HD Hot Plug Fully Assembled
Kit (2 штуки RAID-1) для общих сетевых папок;
- диск G: Seagate Expansion Portable Drive 2Tb – внешний жесткий диск
для архивирования данных.
Кроме того, жесткие диски поддерживают горячую замену, что позволит
заменить любой из дисков при его выходе из строя без остановки сервера.
После стандартной установки операционной системы Windows Server
2012 на новый сервер необходимо его переименовать и задать ему статический
адрес и установить локальный пароль администратора. Имя сервера будет ym-
dc, сетевые настройки сервера будут следующими:
Ip адрес: 10.13.81.10;
Маска подсети: 255.255.255.0;
Шлюз: 10.13.81.1;
DNS server: 127.0.0.1.
После переименования сервера и установки сетевых настроек следует
перейти к настройке ролей сервера. В диспетчере сервера выбрать добавление
ролей и компонентов, нажать далее, выбрать установку ролей и компонентов,
нажать далее, выбрать сервер ym-dc, на который устанавливается роль AD,
нажать далее, необходимо выбрать роль доменные службы Active Directory,
65
после чего появится окно с подтверждением добавления ролей и списком
ролей, которые будут добавлены, выбрать добавить компоненты и далее для
установки роли.
После установки роли Active Directory необходимо ее настроить – в окне
диспетчер сервера нажать значок флага и выбрать перевести роль этого
сервера до контроллера домена, выбрать пункт добавить новый лес, ввести
название домена ym.loc, нажать далее, остальные опции оставить по
умолчанию и ввести пароль для DSRM (Directory Service Restore Mode -
режима восстановления службы каталога), далее все без изменений
устанавливается по умолчанию, а на последнем этапе будет произведена
проверка по соблюдению всех предварительных требований и будет
предоставлен отчет. После нажатия кнопки установить сервер выполнит
настройки и перезагрузится.
После установки оснастки Active Directory необходимо установить DNS
сервер. Из диспетчера сервера выбрать управление, далее добавить роли и
компоненты, нажать далее, в следующем окне выбрать установку ролей и
компонентов и далее, выбрать сервер из списка ym-dc и нажать далее, на
выборе ролей сервера выбрать DNS-сервер и кнопку далее, следующим
пунктом мастер установки ролей и компонентов предложит добавить
компоненты для DNS-сервера, выбираем добавить компоненты, жмем далее,
проверяем, что выбран компонент средства DNS-сервера, который добавляет
оснастку диспетчера DNS, программу командной строки dnscmd.exe и модуль
PowerShell для DNS-сервера, жмем далее и после установить, затем
произойдет установка роли DNS-сервера. После установки роли DNS-сервера
необходимо его настроить. Для настройки нужно зайти в диспетчер сервера и
выбрать средства, выбрать DNS, после чего откроется диспетчер DNS.
Необходимо настроить зону прямого просмотра, для чего выбрать в
диспетчере DNS зону прямого просмотра выбрать действие и выбрать создать
66
новую зону. Откроется мастер создания новой зоны, нажать далее и выбрать
тип зоны для добавления основную зону и далее, в качестве имени зоны
указать название домена ym.local и нажать далее, выбрать пункт создать новый
файл, на следующем этапе выбираем пункт разрешения только безопасного
динамического обновления и далее и жмем готово, после чего создание новой
зоны завершено. После создания зоны выбираем ее и выбираем действие и там
создать узел (А или АААА), заполняем имя ym-dcip-адрес 10.13.81.10 и
нажимаем далее и готово. После чего у нас добавляется в прямую зону имя
домена контроллера и ip-адрес, который будет выдавать DNS-сервер при
запросе. Схема установки и настройки DNS-сервера указана в приложении Б.
Следующим этапом необходимо установить DHCP-сервер. Из
диспетчера сервера выбрать управление, далее добавить роли и компоненты,
нажать далее, в следующем окне выбрать установку ролей и компонентов и
далее, выбрать сервер из списка ym-dc и нажать далее, выбрать роль DHCP-
сервер и далее, выбираем добавить компоненты и далее, проверяем, что
выбран компонент средства DHCP-сервера и далее по умолчанию, затем
выбираем установить. После установки роли DHCP-сервер необходимо зайти
в диспетчер сервера, выбрать средства и выбрать DHCP, после чего откроется
оснастка управления DHCP-сервером. После раскрываем ветку сервера и
выбираем IPv4 и выбираем действие, затем создать область, после чего
откроется мастер создания области. В мастере создания области жмем далее и
указываем имя области ym и жмем далее, в следующем окне указываем
начальный ip-адрес 10.13.81.50, конечный ip-адрес 10.13.81.250, для маски
подсети указываем длину 24 и маску 255.255.255.0 и жмем далее, в окне
добавления исключений ничего не заполняем, так как для статической
адресации будут использоваться адреса, не включенные в диапазон раздачи
DHCP-сервером и жмем далее, срок действия аренды выставляем 1 день, после
следует выбрать пункт настроить эти параметры сейчас (чтобы настроить
67
остальные параметры DHCP-сервера) и жмем далее, в качестве шлюза
указываем 10.13.81.1 (это адрес маршрутизатора, через который в дальнейшем
устройства будут выходить в интернет), жмем далее и в качестве DNS-сервера
указываем 10.13.81.10, жмем далее, пропуская настройку WINS-сервера, в
следующем окне выбираем пункт активировать настроенную область сейчас и
жмем далее, после чего откроется окно завершения работы мастера создания
области и жмем готово. После добавления зоны DHCP-сервер активен и может
раздавать параметры настройки сети для компьютеров, подключенных в
локальной сети предприятия. Схема установки и настройки DHCP-сервера
указана в приложении В.
После установки роли Active directory следует создать организационные
единицы типа Подразделение. Для этого следует зайти в диспетчер сервера,
выбрать средства и запустить оснастку Active directory пользователи и
компьютеры. В открывшейся оснастке необходимо выбрать имя домена и
затем выбрать меню действие, выбрать создать подразделение. Необходимо
создать подразделения с именами Dir, Cust. Market, Check, Buh, Support,
Engineer, IT, Sklad. В дальнейшем в этих контейнерах необходимо будет
создать пользователей в соответствии с тем, в каком отделе работают
пользователи. В каждом подразделении для пользователей необходимо
создать группы безопасности, с помощью которых в дальнейшем будут
распределяться права доступа по отделам для сетевых папок. Для создания
группы безопасности необходимо в каждом подразделении выполнить
следующие действия – выбрать действие, затем создать и выбрать группы, в
открывшемся окне указать имя группы (указываем название такое же, как и
имя подразделения, например, для подразделения Market имя группы
указываем Market), область действия группы выбираем глобальную, тип
группы указываем группа безопасности. Таким образом создаем группы
68
безопасности во всех подразделениях и потом добавляем созданных
пользователей в группу безопасности в соответствии с их отделом.
На диске E на сервере, который предусмотрен для хранения сетевых
папок создаем общие сетевые папки для отделов и присваиваем папкам имена
Dir_file, Cust_file, Market_file, Check_file, Buh_file, Support_file, Engineer_file,
IT_file, Sklad_file, All_file. В каждом каталоге необходимо зайти в свойства,
перейти во вкладку безопасность, выбрать изменить и нажать добавить, ввести
имена групп, соответствующих именам созданных каталогов, после
добавления группы выставить права доступа на изменение, чтение и
выполнение, список содержимого папки, чтение и запись. Для каталога All_file
следует добавить в безопасности все группы и предоставить для всех полные
права на данный каталог.
Приложение 1С: Предприятие работает с базой данных SQL на сервере
предприятия, в связи с чем необходимо на сервер установить SQL Server 2014.
Перед установкой следует установить компонент .NET Framework версии 3.5,
поскольку SQL Server требует его установки. Для этого необходимо зайти в
диспетчер сервера, выбрать управление, далее добавить роли и компоненты,
нажать далее, в следующем окне выбрать установку ролей и компонентов и
далее, выбрать сервер из списка ym-dc и нажать далее, при выборе ролей
сервера нажать далее, не выбирая ролей, в компонентах отметить Функции
.NET Framework 3.5 и нажать далее, и нажать установить. Поскольку сервер
уже имеет доступ в интернет, то недостающие компоненты он скачает из
интернета для установки компонента. После завершения установки
компонента .NET Framework вставляем установочный диск с SQL Server 2014
и с диска запускаем файл Setup.exe. Откроется центр установки SQL Server,
выбираем вкладку установка и нажимаем на новую установку изолированного
экземпляра SQL Server или добавление компонентов к существующей
установке, после чего запустится программа установки SQL Server 2014. На
69
первом шаге вводим ключ продукта после чего для установки выбирается
соответствующая данному ключу редакция MS SQL Server 2014. Затем ставим
выбор о принятии условий лицензионного соглашения и о передаче данных об
использующихся компонентах в корпорацию Microsoft, затем жмем далее. На
следующем этапе программа установки выполняет проверку всех требований
для продолжения установки и поскольку все условия выполнены жмем далее.
На следующем этапе предлагается проверка с помощью центра обновлений
Microsoft, ставим галочку на данном выборе и жмем далее. После скачивания
и установки необходимых обновлений еще раз запускается проверка
требований для дальнейшем установки и программа установки предупреждает
о включенном брандмауэре Windows (для удаленного доступа необходимы его
дополнительные настройки), жмем далее, так как все требования выполнены.
На следующем этапе выбираем пункт установки компонентов SQL Server и
жмем далее. После этого необходимо выбрать следующие компоненты:
службы компонента Database Engine, средства управления и средства
управления – полный набор. Данных компонентов будет достаточно для
работы и администрирования сервера 1С и после нажимаем далее. На
следующем этапе запускается проверка, которая проверяет выполненные
требования для дальнейшей установки выбранных компонентов, после
завершения проверки жмем далее. На следующем шаге вводим имя
именованного экземпляра SQL Server YMSQLSERVER и жмем далее. На
следующем шаге выбираем режим запуска служб SQL Server агент SQL
Server и ядро СУБД SQL Server выбираем авто и переходим на вкладку
параметры сортировки и выбираем Cyrillic_General_CI_AS, которого будет
достаточно для работы 1С, жмем далее. На следующем этапе во вкладе
конфигурации сервера выбираем смешанный режим и устанавливаем пароль
для встроенной учетной записи sa и жмем добавить текущего пользователя
(установка осуществляется из-под учетной записи доменного
70
администратора) для использовании учетной записи в качестве проверки
подлинности Windows и переходим на вкладку каталога данных. В каталоге
данных мы указываем пути (таблица 7).
Таблица 7 – Параметры каталога данных SQL Server
Каталог
Путь
Каталог пользовательской БД
D:\SQL_BASE
Каталог журналов пользовательской БД
D:\SQL_BASE
Каталог БД temp
E:\SQL_BASE
Каталог журналов БД temp
E:\SQL_BASE
Каталог резервного копирования
G:\Backup\SQL_BASE
После указания путей переходим во вкладку Filestream, где оставляем
значения по умолчанию и нажимаем далее. На следующем шаге запускается
снова проверка и после проверки жмем далее. После нажимаем кнопку
установить, проверяем, что все компоненты установились и на этом установка
SQL Server 2014 завершена. Схема установки SQL Server 2014 указана в
приложении Г.
Для установки роли архивации данных Windows Server необходимо в
диспетчере сервера выбрать управление, далее добавить роли и компоненты,
нажать далее, в следующем окне выбрать установку ролей и компонентов и
далее, выбрать сервер из списка ym-dc и нажать далее, выбрать роль система
архивации данных Windows Server и нажать далее, затем установить
компоненты. После завершения установки необходимо настроить систему
архивации Windows. Необходимо зайти в диспетчер сервера выбрать средства
и выбрать систему архивации данных Windows, после чего откроется система
архивации Windows для настройки. Далее следует выбрать расписание
архивации, выбрать настраиваемый и далее, выбрать том с установленной
операционный системой, все сетевые папки отделов и далее, выбрать время
71
один раз в день и установить время на 12 часов ночи и нажать далее, выбрать
архивацию на том и далее, выбрать внешний жесткий диск G, присоединенный
к серверу и далее, нажать кнопку готово. После настройки архивации данных
ежедневно в 12 часов ночи будет осуществляться резервное копирование
указанных томов и файлов на отдельный жесткий диск. Схема установки и
настройки службы архивации данных Windows Server указана в приложении
Д.
3.3. Анализ финансовых затрат на внедрение предложений
После анализа деятельности предприятия и работы отделов было
выявлено, что для внедрения всех сетевых потребностей для предприятия
необходим новый сервер, поскольку на сервере, который был установлен не
представлялось возможным реализовать все потребности. Соответственно
произведем расчет сервера:
1) Сервер: платформа Dell PowerEdge R330 up to 8x2.5" HDDs Base No
(CPU, Mem, HDD, PSU), DVD+ / -RW, PERC – 37 420 рублей;
2) Процессор: CPU Intel Xeon E3-1280V5 (3.7GHz) 8MB LGA1151 –
24 000 рублей;
3) Оперативная память: Dell 16GB Dual Rank RDIMM 2133MHz Kit for
G13 servers (4 штуки) – 58 000 рублей;
4) Raid контроллер: PERCH H730 RAID (0, 1, 5, 6, 10, 50,60) 1Gb NV
Cache 12Gb/s with battery – 25 265 рублей;
5) Модуль управления: iDRAC 8 Enterprise 16Gb SD card 4 750 рублей;
6) Жесткие диски: Dell 300GB SAS 12Gbps 15k 2.5" HD Hot Plug Fully
Assembled Kit (2 штуки) 34 720 рублей, Dell 600GB SAS 12Gbps 15k
2.5" HD Hot Plug Fully Assembled Kit (2 штуки) – 46 000 рублей, Dell
200GB Solid State Drive SATA Mix Use MLC 6Gbps 2.5in Hot-plug
Drive kit (2 штуки) – 25 848 рублей, Seagate Expansion Portable Drive
2Tb – 5 740 рублей;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран