Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Количество серверов в организации. Официальные рекоммендации

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
HAlexis



Зарегистрирован: 16.09.2004
Сообщения: 5
Откуда: Ярославль

СообщениеДобавлено: Чт Сен 16 2004 17:03    Заголовок сообщения: Количество серверов в организации. Официальные рекоммендации Ответить с цитатой

Руководство выделило одну !!! машину под следующие задачи:

1) Контроллер домена.
2) Файловый и принт-сервер.
3) SQL-server для 1С.
4) Внутренний и внешний DNS.
5) ISA Server для доступа в интернет и связи по VPN с филиалами.
6) Exchange сервер.
7) Symantec Antivirus Corporate для проверки почты.
Cool Terminal Services для приложений Office, 1С
10) В дальнейшем планируется Веб-сервер.

Вопрос производительности не стоит: пользователей 1С-SQL трое. Всего пользователей ~15.
Машина: PIV~3000mHz, 1Gb RAM.
Проблема в том: как это все будет уживаться на одной машине ?
Как убедить руководство в необходимости выделить еще машину (две) ?
Хотелось бы узнать: есть ли какие либо официальные рекомендации (Microsoft,ФАПСИ,ГОСТ ?) по количеству серверов для конкретных задач ? (поискал по Интернету, но ничего не нашел).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bary



Зарегистрирован: 22.05.2002
Сообщения: 453
Откуда: Moscow

СообщениеДобавлено: Чт Сен 16 2004 17:13    Заголовок сообщения: Ответить с цитатой

Скажи что Контроллер домена и DNS на одной машине не будет жить по определени.
Обоснуй то, что на одной машине нельзя держать базы 1с и прокси для доступа в интернет. Нахватаешся вирусов или кто нибудь сломает вас.
Делай акцент на безопасность.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора MSN Messenger
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Сен 16 2004 19:23    Заголовок сообщения: Ответить с цитатой

Я кроме диких тормозов проблем не вижу. DNS и DC на одной машине - без проблем. Если настраивать грамотно. Единственное - сервер терминалов. Но если денег нет, то и его можно на ту же машину повесить. Просто те, кто принимают решения о закупке оборудования должны понимать все плюсы и минусы. А разобраться в работоспособных вариантах и донести до них - это уже твоя задача.
По поводу производительности - в документации к любой из перечисленных тобой служб и приложений есть разделы по требованиям к оборудованию. Сводишь все в таблицу с суммировнием, ничего сложного. Просто тебе нужно довести до руководства, чтобы оно поняло. Скажем, по аналогии, на одного сотрудника можно повесить конкурирующих задач хоть до бесконечности, но и результат по каждой отдельной задаче в этом случае вы будете ждать очень долго.
Следующее - совместимость разных сервисов. Тут вроде все ок, хотя я могу чего-то и не знать. Как-то не приходилось на одной машине такой зоопарк городить.
Последнее - это вопрос безопасности. bary об этом уже упомянул. Безопасность не только с точки зрения взлома, но и сбоя оборудования, софта и человеческих ошибок. Все это происходит время от времени и избежать таких событий, тем более при куцем бюджете, нельзя. Пусть представят, что например винт грохнется на этом сервере. Даже если есть бекапы, то сколько, по твоему, займет восстановление всего сервера до рабочего состояния. А ведь все это время работа будет стоять полностью. Ни 1C, ни Интернета, ничего. Пользователи даже залогиниться не смогут в отсутствии DC. Другой вариант, что-то случилось с одной из служб. Нужно разбираться, лечить, перезагружать сервер... Опять работа стоит. Вся работа, сервер-то один.
Ну а по поводу атак уже было сказано. Система безопасности должна быть многоуровневой и распределенной, иначе это не безопасность а самообман.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Сен 17 2004 00:35    Заголовок сообщения: Ответить с цитатой

Если руководство устроит, что в случае сбоя контора встанет - держите все на одном компе.

Если руководство устроит, что в случае взлома контора понесет прямые финансовые убытки, а возможно и исчезнет, т.к. уплыла конфиденциальная информация - держите все на одном компе.

Если руководство устроит, что через год база вырастет и будет еле-еле ворочаться, причем, чем ближе Новый год, тем тормознее - держите все на одном компе.

Если руководство устроит, что резервное копирование выполнять просто некуда, да и на фиг оно не надо - держите все на одном компе.

Если руководство придерживается принципа "Держать все яйца в одной корзине" - не перечьте. Делайте как говорят, но в комнате повесьте маленькую бумажку с надписью "Умные учатся на чужих ошибках - дураки на своих собственных. Дата, подпись.". Когда сервер гикнется - вам будет что предъявить.

Если руководство считает, что вы швец, жнец и на дуде игрец, а сервер - это вещь не сложнее микроволновки - бегите из этой конторы. Чем быстрее, тем лучше!!!

Кстати, а дисков на сервере наверняка один/два ? И они ООООЧЕНЬ большой емкости? Хе-хе. Ждите тормозов. Они не заставят себя ждать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Сен 17 2004 08:43    Заголовок сообщения: Ответить с цитатой

bary писал(а):
Скажи что Контроллер домена и DNS на одной машине не будет жить по определени.
Обоснуй то, что на одной машине нельзя держать базы 1с и прокси для доступа в интернет. Нахватаешся вирусов или кто нибудь сломает вас.
Делай акцент на безопасность.


Ух ты! Вот это для меня новость! Ссылочку дашь, где сказано, что контроллер домена и (сервер) DNS на одной машине не будет жить по определению?
У меня вот противоположная информация. Я бы даже сказал, что M$ РЕКОМЕНДУЕТ (необязательно) на машине с DNS поднять КД:
http://support.microsoft.com/default.aspx?scid=kb;ru;237675

А вот на безопасность налегать стОит. Сервер доступа в инет крайне нежелательно совмещать с (в данном случае):
а. сервером БД
б. контроллером домена
в. файл-сервером.
г. терминал-сервером.
Эксчейндж лучше тоже внутрь сетки убрать.

Количество машин. Наверное желательно не менее трёх (я так думаю (с)Мимино):
1. Контроллер домена + внутр. DNS + файл- + SQL- + терминал- + принт-сервер -- жить будет, но ме-е-едленно. И оперативки надо много.
2. Сервер доступа в инет + внешний DNS
3. Жрущий все ресурсы Эксчейндж. (Или с версии 5.5 что-то изменилось? Smile ) (И я бы всё ж сделал на нем еще один КД)

А официальные рекомендации M$ - лучше посмотреть доки к названным продуктам Smile Чуть ли не под каждый продукт своя отдельная машина Smile Это утверждение точно касается Терминал-сервера, SQL, Exchange, контроллера домена, ISA (по безопасности). Достаточно начальству? Так сказать, Майкрософт рекомендует...
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
HAlexis



Зарегистрирован: 16.09.2004
Сообщения: 5
Откуда: Ярославль

СообщениеДобавлено: Пт Сен 17 2004 09:01    Заголовок сообщения: Ответить с цитатой

Спасибо всем.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
And



Зарегистрирован: 02.12.2003
Сообщения: 401
Откуда: Московская обл.

СообщениеДобавлено: Пт Сен 17 2004 09:52    Заголовок сообщения: Ответить с цитатой

Идеальное решение онда задача = один сервер! Но так как начальство явно жмет денег то я тебе не завидую. Если из контроллера домена делать ТЕРМИНАЛ для ОБЫЧНЫХ ПОЛЬЗОВАТЕЛЕЙ - ЭТО БРЕД!!! По умолчанию обычным пользователям не разрешается локально входить на сервер являющийся контроллером домена. Либо ты их назначаешь всех оператором сервера или настраиваешь политики. Представь как они тебе измордуют сервер! После того как ты поднимишь домен, например: моя_компания.ru, то сразу готовь венки и складывай погребальные костры. Пользователи с такими правами замочат его в два счета! Дави хотя бы на это и выбей ну хотя бы еще один сервер.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пт Сен 17 2004 10:38    Заголовок сообщения: Ответить с цитатой

And писал(а):
Если из контроллера домена делать ТЕРМИНАЛ для ОБЫЧНЫХ ПОЛЬЗОВАТЕЛЕЙ - ЭТО БРЕД!!!


Это видимо камешек в мой огородSmile
Не спорю, когда есть отдельный сервер под терминал - это замечательно! А вот что делать, когда его нету, а надо?

Какие есть варианты, при условии выделения дополнительно (читаем автора) одного-двух серверов?
1.Терминал вместе м эксчейнджем? Мы работать будем или просто задачи запускать?
2.Терминал с сервером доступа в инет? Те же грабли в смысле безопасности, вид сбоку. Только атакующий уже не наш, не родной легко досягаемый юзер.
3. Терминал с КД. Выкручиванием политик и прав, и дОжным аудитом можно подрессировав пользователей добится _относительно_ безопасной работы. Дрессировка пользователей на лояльность к компании не входит в обязанности админа. А вот защита системного диска, хранилища АД, ограничение запускаемых приложений - да. Многое обходится, конечно, НО. На то есть аудит, чтобы засечь на стадии попыток и пресечь. И, думаю, с 3-15 пользователями можно провести убедительную разъяснительную работу (a'la все равно все выясню и накажу!).

PS Да и делать пользователя ОПЕРАТОРОМ сервера необязательно, есть "должности" и поменьше.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
And



Зарегистрирован: 02.12.2003
Сообщения: 401
Откуда: Московская обл.

СообщениеДобавлено: Пт Сен 17 2004 12:16    Заголовок сообщения: Ответить с цитатой

Как вариант терминалку можно повесить на файл сервер и сервер печати. Но шлюз в инет однозначно должен быть отдельным и не на контроллере домена. А вообще если потом ресурсы еще и в инете публиковать будут, я про WEB сервер, то надобно DMZ делать! Вобщем банальная история о том, как из обной шкурки восемь шапок сшить Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
bary



Зарегистрирован: 22.05.2002
Сообщения: 453
Откуда: Moscow

СообщениеДобавлено: Пт Сен 17 2004 12:56    Заголовок сообщения: Ответить с цитатой

Цитата:
Ух ты! Вот это для меня новость! Ссылочку дашь, где сказано, что контроллер домена и (сервер) DNS на одной машине не будет жить по определению?
У меня вот противоположная информация. Я бы даже сказал, что M$ РЕКОМЕНДУЕТ (необязательно) на машине с DNS поднять КД:
http://support.microsoft.com/default.aspx?scid=kb;ru;237675


Виноват погорячился. Просто я делал на оборот на контроллере домена пытался поднять DNS у меня ни черта не вышло.[/quote]
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора MSN Messenger
fv



Зарегистрирован: 14.09.2004
Сообщения: 12

СообщениеДобавлено: Пт Сен 17 2004 14:02    Заголовок сообщения: Ответить с цитатой

Принцип такой: серверные приложения, брандмаэур и пользовательские приложения должны стоять на отдельных серверах.
(это написано даже в CobitT).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...