Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Ведение документации.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Сб Апр 15 2006 22:36    Заголовок сообщения: Ведение документации. Ответить с цитатой

Хотелось бы узнать кто как документирует Windows настройки?
Вот что я делаю использую MS Word, Excel, Visio + конфиги с того с чего их можно взять (IIS, DHCP... может еще чего забыла).

Документирование делаю по "службам":
0. Логическая схема сети
0.1 Физическая схема сети
1. DNS
2. DHCP
3. AD
3.1 GPO
3.1 Группы безопасности
4. Exchange
4.1 Группы рассылки
...
n-1. SNMP
n. Backup

Ну это получается сделать толково один раз, как только начинаються изменения закрадываются ошибки и несовпадения. Появляются приписки в виде: DHCP версия 2.0

Кто-нибудь этим занимается?
Может программы или шаблоны есть какие для этого?
Суть в том чтобы любой (админ) прочитав доки мог понять как это настроено.
Например для телефонных станций Nortel есть Excel таблицы со множеством листов, в которых описываются все настройки.

P.S. - этот вопрос можно отнести и к сетевым настройкам для коммутаторов, маршрутизаторов, телефонных станций, принтеров.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Пн Апр 17 2006 12:43    Заголовок сообщения: Ответить с цитатой

нескромный вопрос: а на фига?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Пн Апр 17 2006 15:48    Заголовок сообщения: Ответить с цитатой

Зачем это нужно:
1. Поскольку работаю не одна, а в команде из n-количества ИТ-специалистов, возникает проблема с оповещением всех об проделанных изменениях.
2. Создаётся общая картина всей сети с разных сторон (AD схема, физическая схема...)
3. Имеется возможность ввести в курс дела новичка без долгих разговоров как? почему? зачем?
....
....
....
n. Можно рассматривать как своего рода backup.

А теперь мой не скромный вопрос:
а вы не ведете документацию, все помните и ничего не записываете?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
oldman sysadmin



Зарегистрирован: 16.12.2004
Сообщения: 15

СообщениеДобавлено: Вт Апр 18 2006 09:28    Заголовок сообщения: Ответить с цитатой

Физическая схема делается в Visio
Настройки UNIX делаются распечатки конфигурационных файлов и порядок настройки. При изменениях пишутся изменения в файлах и заново распечатываются.
Вся документация ведется минимально в электронном виде (должно быть практикой). Для компаний имеющих лицензии еще и в письменном виде, с визой начальника СБ.
Не забывайте, что компьютеры отдела кадров (отдела по работе с персоналом) и бухгалтерии находяться под специальными требованиями на территории РФ (в остальных странах тоже, но в РФ своя специфика)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Volosatiy slon



Зарегистрирован: 06.04.2006
Сообщения: 18

СообщениеДобавлено: Вт Апр 18 2006 12:13    Заголовок сообщения: Ответить с цитатой

по внешней сети - Схема в висио, и "show run" с цисок в текстовом файле. А по внутренней сети - пара скринов с системных консолей с нарисованными стрелочками (в граф редакторе)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Вт Апр 18 2006 12:14    Заголовок сообщения: Ответить с цитатой

Пару вопросов если позволите:

oldman sysadmin писал(а):
Физическая схема делается в Visio
Настройки UNIX делаются распечатки конфигурационных файлов и порядок настройки. При изменениях пишутся изменения в файлах и заново распечатываются.

А сколько у вас объектов на схеме (серверов) 10+, 100+, 1000+?

oldman sysadmin писал(а):

Вся документация ведется минимально в электронном виде (должно быть практикой). Для компаний имеющих лицензии еще и в письменном виде, с визой начальника СБ.

А почему твердая копия принципиальна? Понятно зачем она нужна, но приобходимости наверно можно и распечатать. Про лицензии у нас так: копии лицензий в папку (оригиналы в бухгалтерском сейфе), общий перечень (название, количество, где установлено).

oldman sysadmin писал(а):

Не забывайте, что компьютеры отдела кадров (отдела по работе с персоналом) и бухгалтерии находяться под специальными требованиями на территории РФ (в остальных странах тоже, но в РФ своя специфика)

Это наверно больше относиться к настройкам в этих отделов, нежели ведение документации, не так?

Если вы опираететь на ГОСТы (рекоммендации, требования, стандарты), то можно услышать их номера (координаты) или это здравый смысл?


Последний раз редактировалось: July (Вт Апр 18 2006 17:09), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Вт Апр 18 2006 13:12    Заголовок сообщения: Ответить с цитатой

Топологию Сетки делаю в визио. (причем есть принципиальная тополокия и с растановкой т.е. подробная схема как стоит комп и в какую сторону смотрит монитор).

На сегодняшний день в управе 6 серваков, 113 рабочих станций, 1 мост, 4 DOSовские тачки.
На 1 фабрике 30 тачек, 1 мост, 5 DOSтачек.
На 2 фабрике 1 сервак, 15 компов 3 моста 20 DOSтачек.
На 3 фабрике 12 тачек.
1 тачка на КПП, 1 электроцех, 1 Гараж, 8 на 8 разных складах, 1 Связисты 1 на кательной (вся эта орава разбросана по территории и к фабрикам отношения не имеет но в сетке)

Права доступа к обшим папкам храню в екселе (где таблица: столбец - фамилия строка - общая папка. на пересечении фамилии и папки: Красный цвет - доступа нет, желтый - только для чтения, зеленый - полный доступ)

Конфигурация серваков бэкапится Акронисом (со всеми настройками, программами и всем остальным)

Все документы пользователей лежат на сервере в обшей папке (Users) - папка бэкапится на стримера. у юзеров документов на компе нет (ну за исключением некоторых индивидоумов, которые все на рабочем столе хранят)больше в сети шар нет не каких и не у кого (за исклчением скрытых админовских шар(через $)).

Users разбито на подпапки (по отделам) например в папку HR могут зайти только сотрудники группы HR, в этой папке есть папки с фамилиями (Иванов, Петров и т.д.) в фамилии могут зайти только сами хозяева - тут и хранятся документы хозяина папки.

Также имеется папка для общего доступа, содержимое которой удаляется каждый день в 00:00.

Во все папки имеет доступ пользователь с правами энтерпрайз админа (на всякий пожарный) т.е. например ОТОшники с правами домайн админ туда уже не могут попасть.

Не каких "Блотных" в сети нету (т.е. даже самый главный директор имеет минимальный набор прав (даже корпоративную картинку на рабочем столе не может поменять)) энтерпрайз админ только у меня Razz (домайн админ еще у 4 человек больше админов нет)

И в принципе больше ничего не записываю
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Вт Апр 18 2006 14:05    Заголовок сообщения: Ответить с цитатой

Простите, но все равно не понял Embarassed Embarassed Embarassed
Топология сети и физическое размещение должно быть на соответствующих схемах и планах здания.
Права доступа и пр. безопасность должна регулироваться информационной политикой безопасности компании, в бумажном варианте, со всеми подписями и утверждениями, соответствующие разделы, даются прочитать соответствующим сотрудникам под роспись в соответствующем журнале, по аналогии с охраной и безопасностью труда.

А вот
Цитата:

как документирует Windows настройки

Цитата:

DNS
2. DHCP
3. AD
3.1 GPO


мне не понятно, зачем. Все настройки есть так сказать в естественном виде в винде, какой смысл их переписывать в отдельный документ.

Другое дело общая политика безопасноси
"принтеры такие подключаем такой то группе пользователей, это принтер доступен всем, а тот только директору и пр пр. пр."

или внутренний документ, согласованный со службой IT безопасности
принтер А подключается группе Б при логоне скриптом, доступ к папке С запрещаем на уровне файловой системы и пр.
Idea
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
July



Зарегистрирован: 23.01.2004
Сообщения: 92
Откуда: localhost

СообщениеДобавлено: Вт Апр 18 2006 17:10    Заголовок сообщения: Ответить с цитатой

Мне кажется политика безопасности это отдельный документ. А вот документация по настройкам и конфигурациям различных устройств, серверов, групп, пользователей это другое. И то и другое необходимо и связано между собой.

В общей массе понимаю, что всё обходиться:
схема Visio
описание прав в Windows [общий доступ, NTFS]
политика безопасности [с описанием прав и обязаностей сотрудников (должностные инструкции, наверно???)]
backup конфигов [в основном сетевых + Unix]
образы систем [Windows]
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...