Верхние администраторы системы Windows вещей должны и не должны сделать!
Вывешено 14-ого марта 2007 на 1:45 pm
Как администратор систем для малая компании на несколько лет, здесь немного вещей, котор я выучил трудную дорогу когда оно придет к управлять ИМ деятельности, которые я сконденсировал вниз в и НЕ!
Как администратор систем вы…
1. Уточнить ЧТО-НИБЫДЬ на серверах продукции если вы не испытать его в фактически окружающая среда во первых. Это идет для очевидных заплат, пакетов обслуживания, и водителей, но также для VSех применений средства программирования. Если вы не можете испытать его, то вы не должны установить его. Если это будет критически заплатой обеспеченностью и, то вы не можете испытать ее в фактически или лаборатории окружающая среда, после этого вы должны быть совершенно уверенн вы имеете все подпорки быть нужным полно для того чтобы взять сервера в случае отказа системы.
2. ESLI документ ваше течение ОНО конфигурация включая сеть setup, домен иерархии, desktop конфигурации и конфигурации сервера. Вы должны иметь документацию для вашего DNS конфигурации, DHCP объемы & варианты объема, IIS установки, конфигурации базы данных, и активно директория/группа конфигураций политики. Через год после вас устанавливает ваше DNS серверы, вы не можете вспомнить точно что зоны вы создали или их установки, поэтому когда проблема возникает, вы не должны расточительствовать время пытаясь вспомнить вы сделали.
3. Make sure что все компьютеры на сети получают самые последние уточнения после того как обеспеченностью они установлены бистро как только возможно. Это не намеревается все компьютеры быть уточнено немедленно, но после того как уточнения испытани по комплект машин испытания, котор которые сопрягают сетевые компьютеры продукции и все О'КЕЙО, уточнения должны быть выпущены к остальноям сети.
4. Сделать изменения в реальном маштабе времени к сети продукции. Изменение в установке политики группы может показаться тривиальным, но будут too many обслуживания и применений которые можно произвести эффект с ровной просто изменение. Вы должны иметь машины испытания имеют все из вашего установленного средства программирования компании установленного и, TAK, CTO когда вы измените установку или something else обеспеченностью домен-широкие, вы сможете испытать для того чтобы make sure все все еще бежит ровно перед выпускать изменения.
5. Пойти одичало с logon или logoff сценарии замедлили logon процесс значительно. Оно всегда очень уговаривает использовать logon и logoff сценарии для того чтобы сделать что-то на компьютере потребителя в виду того что те будут built-in пункты что вы можете установить действия системы легко, только класть too many сценариев внутри на эти 2 этапа могут значительно увеличьте время, котор оно принимает для потребителей к logon. Попытайтесь избежать сценариев возвращают данные back and forth от компьютера потребителя к серверу.
6. Установить средство программирования anti-вируса на каждый компьютер на сети. Having anti-spyware software would also be a good idea. Making sure the anti-virus software is configured correctly is also important. Many real-time scanners can slow down your custom applications significantly and should therefore be excluded from the real-time scanning system.
7. SHOULD have all Internet traffic flow through a proxy server that monitors traffic and blocks access to black-listed web sites. Even if a user accidentally goes to a bad site, it can be blocked by the proxy server.
8. SHOULD make sure all user logins on the network have only regular user privileges on their computers. I have never seen any reason to give users full access to their computers unless they are traveling sales people or something similar. Giving full access will only allow viruses and spyware to spread themselves more easily.
9. SHOULD create an image of a fresh machine with all company software installed so that in case of a computer failure, a user’s computer can be brought back online very quickly. Spending hours re-installing the operating system and applications is unacceptable these days. Also, this point brings me to the next point.
10. SHOULD make sure all user profiles and My Documents are redirected to a file server, so that in case a user has to work on another computer due to a system failure, they can continue their work with all of their documents and settings just as before.
11. SHOULD rename the Administrator account on all servers and workstations using group policy. This is a simple yet effective strategy that has helped save my servers from being hacked into. Along with changing the account name, the password should be complex and as long as possible.
12. SHOULD check the computer logs on critical servers regularly to make sure that there is no unusual activity occurring. Checking the System logs may help expose certain problems that you were not aware of before such as time synchronization problems or network issues.
13. SHOULD not logon to servers with an Administrator account. All servers should be logged on with regular user credentials and if any administrative work needs to be done, the RunAs command should be used. This may help prevent a compromised system from compromising the rest of the network.
14. SHOULD make sure that the network is separated from the internet by a hardware firewall. All ports should be blocked except for those needed by services such as FTP, email, web, etc.
This does not cover everything and if there are more you can think of, let me know!
» Filed Under IT Job Stuff
Save this page |
Stir it up on Mixx |
|
Add to Reddit |
Related Posts
- Use Windows SteadyState to manage and lock down user accounts for shared access computers
- VBS Script for System Administrators - How to backup Outlook email automatically in a login or logoff script
- Disable restart now message after Windows automatic update message
- How to access blocked web sites from school, office, or work using JAP
- How to track and monitor who and when someone accesses a folder on your computer!
Save this page
Stir it up on Mixx
Add to Reddit





















