Диплом: Организация работы офисной сети под управлением конкретной ОС на примере ФКУЗ «МСЧ МВД России по Иркутской области»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
65
После форматирования дисков сервера ОС Windows Server 2016 Essentials
устанавливается в активный раздел жесткого диска командой setup.exe с
лицензионного диска ОС.
С помощью мастера «Настройка Windows Server Essentials производится
первоначальная настройка системы: устанавливается дата и время, вводится
наименование компании, имя домена и имя сервера. Заполняются имя и пароль
администратора, указывается способ обновления операционной системы.
Операционная система устанавливает необходимые роли и настраивает
сервер в качестве домена контроллера для нового домена.
Администрирование системы осуществляется с помощью Панели
мониторинга с рабочего стола (создание пользователей, настройка удаленного
доступа, создание папок, подключение клиентов и др.). В первую очередь
добавляются учетные записи пользователей. Для каждого пользователя
выбирается уровень доступа к общим папкам, которые были созданы, и
определяется, что будет доступно для пользователя удаленно по сети.
Далее определенным пользователям предоставляется доступ на
конкретные папки сервера в диалоге «Добавление папок сервера». Следующим
шагом осуществляеттся настройка удаленного доступа в диалоге «Настроить
повсеместный доступ».
В настройках задаем:
имя сервера на вкладке «Имя компьютера» – ADserver;
на вкладке «Сеть» в диалоге «Протокол Интернета версии 4
(TCP/IPv4)», определим:
IP-адрес сервера: 192.168.1.1, маска подсети: 255.255.255.0
основной шлюз: 192.168.1.1, предпочтительный DNS-сервер: 127.0.0.1.;
задано имя домена – NET;
установлены флажки «Виртуальная частная сеть (VPN)», «Удаленный
веб-доступ».
Далее настроим группы пользователей, их роли, а также групповые
политики в службе каталогов корпорации Microsoft Active Directory (AD),
которая позволяет также обеспечить единообразие настроек пользовательской
66
рабочей среды, разворачивать ПО на множестве компьютеров через групповые
политики посредством System Center Configuration Manager.
Active Directory хранит данные и настройки среды в централизованной
базе данных. Добавление нового пользователя осуществляется <Пуск><Панель
управления> <Администрирование><Пользователи и компьютеры Active
Directory>.
После настроек ОС сервера осуществим настройки клиентских
компьютеров, заведем на каждом учетные записи в окне «Пользователи» в поле
«Имя вашей учетной записи», и введем параметры для каждого пользователя.
Далее настроим параметры сетевой карты и сетевых протоколов. В диалоге
«Сетевые подключения» выберем «Подключение по локальной сети», укажем
протокол TCP/IP. В окне настройки протокола TCP/IP: укажем IP адрес по
шаблону 10.2.y. 100+х (x – номер машины в отделе, y – номер отдела), укажем
маску подсети – 255.255.255.0. В строке «Использовать следующие адреса DNS–
серверов» укажем IP-адрес основного сервера 192.168.1.1.
В Windows Server 2016 R2 встроен механизм резервного копирования, что
позволит использовать автоматическую архивацию данных сервера без
привлечения стороннего ПО резервного копирования.
Система архивации данных Windows Server позволяет создавать
резервные копии: на отдельный диск; в сетевые папки; на ISCSI диски. Система
архивации данных может создавать полную копию и дифференциальную
(добавочную), управляет сроком хранения. Принцип работы системы: она будет
записывать и хранить столько копий, сколько ей позволяет дисковое
пространство, затем будет циклическое перезаписывание, более нового на более
старое, что похоже на систему видеонаблюдения. В операционной системе
сервера была включены система архивации в диалоге «Управление > Добавить
роли и компоненты», в списке компонент поставлена галочка «Система
архивации Windows Server».
С помощью Системы архивации данных Windows Server настроим:
расписание архивации; время архивации; место назначения архива; объекты для
архивации; параметры восстановления системы.
67
Помимо перечисленных настроек в Windows Server 2016 настроим Сервер
терминалов (terminal server), или по другому, службу удаленных рабочих столов,
а также подключим и настроим Сервер лицензирования для службы удаленных
рабочих столов.
Для этого запустим Диспетчер серверов (командой servermanager.exe). В
меню, в верхнем правом углу, выберем «Управление» – «Добавить роли и
компоненты» – «Установка ролей и компонентов» – «Службы удаленных
рабочих столов». Далее выберем устанавливаемые службы ролей:
«Лицензирование удаленных рабочих столов», «Узел сеансов удаленных
рабочих столов» и нажата кнопка «Добавить компоненты».
Для подключения к серверу терминалов используем встроенный в
Windows-клиент «Подключение к удаленному рабочему столу».
Таким образом, встроенные средства ОС Windows Server 2016 позволят
эффективно администрировать сеть, следить за ее состоянием, разграничивать
права доступа пользователей, определять папки сервера для общего доступа и
квотировать серверное пространство, выполнять удаленную настройку рабочих
станций, осуществлять резервное копирование информационных баз и другие
функции.
2.5. Обеспечение политики информационной безопасности
Для обеспечения информационной безопасности локальной сети кроме
встроенных средств защиты в ОС Windows Server 2016, таких, как разграничение
прав доступа пользователей сети, использование встроенного брандмауэра,
механизмов фильтрации, необходимо использовать и другое
специализированное ПО для повышения системы защиты корпоративной сети и
информационных ресурсов.
Обязательным средством антивирусной защиты является использование
специальных программ для обнаружения и удаления вирусов в различных
объектах компьютерной сети. Антивирусное программное обеспечение
предназначено для защиты информационной системы организации от различных
типов вирусных атак. Антивирусное ПО выпускают для различных объектов
защиты: антивирусы рабочих станций, антивирусы мобильных устройств,
68
антивирусы файловых серверов, антивирусы для почтовых серверов,
распознающие сигнатуры вирусов внутри сообщений.
В настоящее время надежной защитой от вирусов и Интернет-атак
являются антивирусные средства класса Internet Security, которые совмещают в
себе антивирус, антиспам, брандмауэр, безопасные платежи и проч.
Так как в учреждении ФКУЗ «МСЧ МВД России по Иркутской области»
используется лицензионная версия Kaspersky Endpoint Security 10, необходимо
установить данный антивирус на сервер и новые рабочие станции сети в Зале
тестирования.
Преимуществом Kaspersky Endpoint Security 10 для использования в
учреждении является то, что это программное обеспечение прошло
инспекционный контроль по сертификату ФСТЭК и имеет соответствующие
сертификаты на все свои версии.
Kaspersky Endpoint Security позволяет защитить ресурсы сервера и
рабочих станций. Программный продукт распознает и нейтрализует все
известные Интернет-угрозы, и имеет инструменты превентивной защиты от
новейшего вредоносного ПО. Это специализированное решение обеспечивает
надежную защиту не только для рабочих станций и ноутбуков, но и для
мобильных устройств и файловых серверов. Однако в программе каждый тип
угроз обрабатывается отдельным компонентом. Компоненты можно включать и
выключать независимо друг от друга, а также настраивать параметры их работы.
В дополнение к постоянной защите, реализуемой компонентами
программы, рекомендуется периодически выполнять проверку компьютера на
присутствие вирусов и других программ, представляющих угрозу. Это нужно
делать для того, чтобы исключить возможность распространения вредоносных
программ, которые не были обнаружены компонентами, например, из-за
установленного низкого уровня защиты или по другим причинам. В этой связи
программа «Kaspersky Endpoint Security» требует тщательной настройки на
каждой рабочей станции.
Для совершенствования информационной безопасности локальной сети
предприятия администратору сети необходимо контролировать состояние ИС
как оперативно, путем слежения за состоянием защищенности компьютеров ИС,
69
так и не оперативно – путем анализа содержимого журналов регистрации
событий СЗИ.
Подсистема анализа защищенности должна обеспечивать выявления
уязвимостей, связанных с ошибками в конфигурации ПО ИС, которые могут
быть использованы нарушителем для реализации атаки на систему.
Например, можно использовать программные средства SAFEsuite
компании ISS (Internet Security Systems Inc.), предназначенные для анализа
защищенности сетевых сервисов и протоколов. Internet Scanner выполняет серию
тестов по обнаружению уязвимостей, аналогичных тем, которые применяют
злоумышленники при осуществлении атаки на корпоративные сети.
Сканирование начинается с получения предварительной информации о
сканируемой системе, например, разрешенных протоколах и открытых портах,
версии ОС и т.п., и заканчивая попытками имитации проникновения, используя
широко известные атаки, например, «подбор пароля».
Программное средство XSpider проверяет все возможные уязвимости
независимо от программной и аппаратной платформы узлов: начиная от рабочих
станций под Windows и заканчивая сетевыми устройствами Cisco, включает
мощный анализатор защищенности WEB-серверов и приложений.
Сетевые системы обнаружения и предотвращения вторжений (Network
IDS/IPS) предназначены для глубокого анализа трафика, выявления и
предотвращения атак и фактов несанкционированной активности. Система
обнаружения атак класса Network IDS/IPS используется на Интернет-периметре
и в ключевых точках сети, например, подключение серверов и других
критичных ресурсов, и обеспечивает дополнительный уровень защиты.
На все новые компьютеры и сервер необходимо установить и настроить
ПО ViPNet Client 4. При этом необходимо установить саму систему, установить
справочники и ключи, указав путь к файлу дистрибутива ключей.
Далее настраиваются подсистемы ViPNet Client «Monitor», ViPNet Client
«Деловая почта», осуществляются настройки транспорта ViPNet Client для
работы в абонентской сети.
70
2.6 Тестирование офисной сети и работы сетевого оборудования
Тестирование локальной вычислительной сети является заключительным
этапом при выполнении проектов по установке или модернизации сетей. Она
выполняется путем проверки монтажа кабельной системы, тестирования и
измерения параметров и функций сети, которые играют критически важную
роль в обеспечении исправной работы ЛВС: конфигурация инфраструктуры,
доступность и время отклика сетевых сервисов и производительность сети
Ethernet.
Тестирование локальной вычислительной сети предприятия и сетевой
кабельной системы (СКС) предусматривает следующие виды работ:
осмотр оборудования;
анализ схемы сети;
проверка целостности сети;
тестирование всех элементов и узлов;
при обнаружении нарушений в системе – составление плана
проведения ремонтных работ;
при организации новой ЛВС: отладка серверов, внедрение службы
каталогов Active Directory и др.;
при необходимости – дополнение ЛВС новыми элементами,
например, системой видеонаблюдения [12].
Если СКС смонтирована правильно, она должна служить не менее 10
лет. Когда приходит время замены, именно стабильность работы сети играет
важнейшую роль в стабильности дальнейшей работы информационной системы
фирмы. В связи с этим СКС регламентируется несколькими международными и
региональными стандартами, основными из которых являются:
американский стандарт EIA/TIA-568В;
европейский стандарт CENELEC EN 50173;
международный стандарт ISO/IEC IS 11801;
российские стандарты ГОСТ Р 53246-2008 (общие требования к
системам СКС) и ГОСТ Р 53245-2008 (методика испытаний), которые вступили
в силу с 1 января 2010 г. [2].
71
Процесс монтажа кабельной системы локальной сети с учетом разного
рода особенностей изначально не может гарантировать 100%-ную
работоспособность всех сегментов сети. Связано это с использованием
достаточно большого количества механических операций, автоматизировать
которые невозможно по ряду причин. Именно поэтому монтаж локальной сети
всегда сопровождается постоянным процессом тестирования. Когда же монтаж
локальной сети полностью завершен, осуществляется полная проверка
работоспособности сети с подготовкой соответствующей технической
документации.
Для поиска неисправности локальной сети используют встроенные
средства тестирования (утилиты) операционной системы Windows.
Проверка соединения с компьютером рабочей станции осуществляется с
помощью утилиты ping.
Ping диагностическая утилита, которая проверяет возможность
соединения с удаленным компьютером. Пример: Ping 192.168.0.11.
Проверка соединения с компьютером рабочей станции также с помощью
утилиты Pathping – это усовершенствованная утилита ping, которая также
отражает маршрут, статистику потери на прохождения пакетов по сети.
Пример: Pathping 192.168.1.11
Просмотреть таблицу маршрутизации сервера можно с помощью
утилиты Route. Команда Route – показывает и позволяет изменять
конфигурацию локальной таблицу маршрутизации.
Пример: Route print.
Просмотр маршрута до сервера и соседней рабочей станции с помощью
утилиты Tracert. Tracert – отслеживает маршрут, по которому пакеты
перемешаются на пути к пункту назначения.
Просмотр текущей информации сетевого соединения TCP/IP с помощью
утилиты Netstat. Netstat – показывает информацию о подключенном хосте и
номера используемых портов.
Утилита Ipconfig показывает текущую конфигурацию TCP/IP на
локальном компьютере.
Ключи утилиты:
72
/release – освобождает полученный от DHCP IP – адрес. /renew
получает от DHCPновый IP адрес.
/all – показывает всю информацию о TCP/IP конфигурации. /flushdns
очищает кэш локального распознавателя DNS.
/regsiterdns – обновляет адрес в DHCP и перерегистрирует его
в DNS. /displaydns -показывает содержание кэша распознавателя DNS.
Примеры применения:
На рабочей станции освободить полученный адрес от DHCP – сервера.
Ipconfig /release
Проверить IP-адрес машины ipconfig /all.
Получить новый адрес: Ipconfig /renew.
Просмотреть на сервере содержание кэша DNS:
Ipconfig /displaydns
Hostname показывает локально настроенное имя узла TCP/IP . hostname
[24].
Проверим соединение со всеми компьютерами сети, указав их адрес IP в
команде ping.
Результат проверки представим в таблице 11.
Таблица 11
Результат команды ping
IP-адрес узла
сети
Результат команды ping
Вывод
192.168.2.10
число байт=32 время < 1мс
TTL=64
Есть соединение с узлом
192.168.3.10
число байт=32 время < 1мс
TTL=64
Есть соединение с узлом
192.168.3.11
число байт=32 время < 1мс
TTL=64
Есть соединение с узлом
192.168.4.11
число байт=32 время < 1мс
TTL=64
Есть соединение с узлом
192.168.5.11
число байт=32 время < 1мс
TTL=64
Есть соединение с узлом
192.168.6.11
Превышен интервал ожидания для
запроса
Кабель имеет обрыв или
коннекторы обжаты
неправильно
73
При проверке конфигурации сети была составлена таблица с перечнем
каждого оборудования и прямой проверкой «прошел/не прошел», конфигурация
верная (прошел) или неправильная (не прошел) (таблица 12). Осуществляется
проверка скорости сети, проверяется доступность основных сервисов и
измеряется время отклика, проводится тестирование DHCP, DNS, измеряются
пороговые значения «прошел/не прошел».
Таблица 12
Сетевые параметры пользователей компьютерной сети
Результат теста
Расчетное значение
Прошел/не прошел
Скорость
1000 Мбит/с
Да
Дуплекс
Полный
Да
Маска подсети
255.255.255.0
Да
Идентификатор VLAN
1
Да
Время отклика DHCP
сервера
34 мс (<100 мс)
Да
Время отклика DNS сервера
42 мс (<200 мс)
Да
Общий результат проверки
Прошел
Протестировав таким образом все участки локальной сети, и устранив
нарушения в физическом соединении компьютеров и сетевого оборудования,
получим целостную кабельную систему ЛВС.
74
ГЛАВА 3. ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ
ЭФФЕКТИВНОСТИ ПРОЕКТА
3.1 Выбор и обоснование методики расчета экономической
эффективности
При расчете экономической эффективности будет проведено сравнение
результатов обработки информации до внедрения проекта модернизации
офисной сети в ЦПД для автоматизации процессов тестирования испытуемых в
результате прохождения психофизиологической диагностики и после внедрения
проекта.
Прямая эффективность машинной обработки информации представлена в
показателе снижения трудовых и стоимостных затрат на обработку
информации. При оценке прямой эффективности проекта автоматизации в
стоимостных единицах измерения рассчитываются две группы показателей –
показатель снижения трудовых затрат и показатель снижения стоимостных
затрат.
При расчете изменения трудовых затрат на обработку информации
используется следующая система показателей:
1. Абсолютный показатель снижения трудовых затрат на обработку
информации:
Т=Т
0
1
, (1)
где Т
0
годовая трудоемкость обработки информации при базисном
варианте;
Т
1
годовая стоимость обработки при проектируемом варианте.
2. Коэффициент снижения трудовых затрат
K
т
=Т/Т
0
или K
т
=(Т/Т
0
)*100 (%) (2)
3. Индекс снижения трудовых затрат, который показывает рост
производительности пруда при обработке информации:
I
т
0
1
(3)
К стоимостным показателям относятся: абсолютное снижение
стоимостных затрат (
C), коэффициент относительного снижения стоимостных
затрат (К
C
) индекс снижения стоимостных затрат (Y
C
):

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран