iT邦幫忙

2018 iT 邦幫忙鐵人賽
DAY 4
2
自我挑戰組

用IT看世界系列 第 3

IT人員的最後一道防線 Event Log

  • 分享至 

  • xImage
  •  

@@請看以下一則故事@@
去年我們公司SAP出現異常!!!!
WTF

我接到電話就是如下

User:SAP怎登不進去??
MIS:目前有異常,查修中,版更造成的bug需要修正(我連登入權限都沒有)
User:幹嘛在上班時間更新?系統壞掉怎工作??
MIS:會請廠商在離峰更新(看看連user都懂得離峰更新......)

MIS:XXX分公司我是000您好
User:系統幾時會好?
MIS:目前還在了解問題原因

User:你SAP這樣我貨沒辦法出、東西沒辦法過站...你們系統若異常我沒辦法作業...
MIS:抱歉,我們再修正更新檔

一個與SAP產生有較多互動的生管副理直接告訴我,SAP異常導致我們全公司無法生產運作,你要不要問一下廠商什麼原因?

####對......都是IT的錯.....沒有on line Redundant######
###你們跟廠商版更的會都在開假的??###

我心裡在想

難道你跟老闆說?抱歉沒有XX系統本單位無法作業?因為沒有XX料件無法生產?

當系統運作正常時,就像汽車行走在馬路上
那如果中途拋錨呢?
你是選擇繼續抱怨或者陳述事實,還是想辦法叫道路救援或者計程車?
我相信大多數人都是後者
很不幸職場上無所不在,陳述事實的還好,事不關緊就算了,最怕的是那種落井下石甚至....
就當我被逼著去詢問ERP廠商他們是否有作系統的更新?
對方的回應是說:因為貴司明日要版更,工程師在「自己」的環境做測試,間接地規避這問題
但是能Login DB跟VPN帳號,只有ERP廠商,因為我非domain admin,我的網域權限僅侷限在分公司這端的虛擬機器,總公司的SAP系統我無權限登入

後來透過自己部門的主管,得知,從AD 底下的Event log登入稽核時間點去查,廠商在異常發生的時間點,早上9點登入稽核成功
然後主管叫系統管理員把這相關Event log 匯出,並且CC給廠商及生產部門副理

大約20分鐘後
ERP廠商的PM跳出來說話了
Mail信中如下

致XX股份有限公司:
今天早上工程師因為版更在9點多時上了新版,也就是昨天測試完成沒問題的版本
但沒想到更新檔放上去後,與櫃公司現有的環境不相容,後來修正了一些程式檔,已無問題,並會要求工程師在離峰時段做版更,謝謝。

以下是我跟主管的對話

我:廠商他說他沒有連進來SAP
主:Event log會說話
我:可是我跟廠商問過好幾次??他都說沒有,並且跟生管副理講他並沒有登入DB去做修改
主:你如果是下錯指令的工程師,會不會把下過的command clear掉?
我:可能會,因為要整理畫面
主:告訴生管副理,這廠商回答有瑕疵,要特別留意,此事就告此段落

也許Event log是IT的最後一道防線,怎麼堅守?就端看企業賦予系統管理員多少資源跟權限,充足的資源可以把它打造的像銅牆鐵壁一般,也可以讓他如同虛設。

下一篇將會討論吃的,吃跟IT到底有什麼關聯???
待續 暗黑料理的啟示


上一篇
檔案稽核(下)
下一篇
暗黑料理的啟示
系列文
用IT看世界19
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 則留言

0
彭偉鎧
iT邦研究生 1 級 ‧ 2017-12-07 09:02:29

充足的資源也可能做的跟紙糊的一樣,不是錢多就能辦好事!

看更多先前的回應...收起先前的回應...
allenjung iT邦新手 5 級 ‧ 2017-12-07 09:09:59 檢舉

所以要學會「佃製作所」技術人員的精神!!

hon2006 iT邦大師 1 級 ‧ 2017-12-07 09:24:02 檢舉
allenjung iT邦新手 5 級 ‧ 2017-12-07 09:32:55 檢舉

大大這篇文章真實用,後面的code測出來ok嗎???

Eugene iT邦研究生 4 級 ‧ 2017-12-13 17:27:41 檢舉

用winlogbeat其實蠻方便的http://www.opscaff.com/2017/03/03/winlogbeat%E4%B9%8Bwindows%E6%97%A5%E5%BF%97%E5%BE%AE%E4%BF%A1%E6%8A%A5%E8%AD%A6/

0
海綿寶寶
iT邦大神 1 級 ‧ 2017-12-07 09:18:25

資訊系統出現錯誤
很多時侯是因為「環境改變」(硬體、程式...)
在找原因的過程中
通常會碰到兩種人
一種人會說「我沒有動過環境/程式」
另一種人有做了一些動作,然後說「我沒有動過環境/程式」(因為他不認為自己的動作有影響)

如果碰到第二種人
可以給他看這個影片
Yes

看更多先前的回應...收起先前的回應...
allenjung iT邦新手 5 級 ‧ 2017-12-07 09:52:21 檢舉

haha他拔下的瞬間我倒吸一口氣
接著看到小朋友哭的時候我一直狂笑>"""<而且笑肚子有點痛
以前在SI的時候~~到客戶機房總是戰戰兢兢
就怕自己一個手殘或者腳廢,踢到人家線
菜鳥的feel

######話說######
前公司大陸廠的IT主任,星期天我sms響不停,一看還好不是我的
管區-----呼---鬆口氣

隔天週會,經理問大陸廠IT昨天怎了

-------------如下------------

響哥:「昨兒廠商施工不小心踢到電線,服務全跳了!!但不一會兒,程序服務都運作正常,沒事兒,沒事兒」
L經理:「它們沒簽施工規範嗎」
響哥:「是有阿!!」
L經理:「會後立刻傳來我看」

----會後3小時----

我:「ㄟㄟ響哥你傳給L經理囉?」
響哥:「才不甩他呢,壓根沒簽!」
我:「你不怕??」
響哥:「他在對岸,能拿我怎樣?坐飛機來跟我要不成?」
我:「也是..子彈打不了這遠,我還太淺」
響哥:「沒事的,小老弟,你不看我好端端的嗎?」

魷魚 iT邦新手 1 級 ‧ 2017-12-07 10:12:40 檢舉

不愧有老鳥的風範,夠穩XDDDDD
海綿寶說的第二種人.....很危險,風險評估應該大於外來威脅XDDDDD

allenjung iT邦新手 5 級 ‧ 2017-12-07 13:29:16 檢舉

魷魚大大
你就不不知道我那大陸同事,心臟超大顆的

###去年###

我菜,我心臟小所以我跑回去公司處理,因為怕隔天電話被打爆
納莉颱風把我一台L2的hp-switch打壞掉
偏偏壞一台所有廠區最難換得 >"<
我必須站在鋁梯的頂端,半身超過輕鋼架把他換下來

兇手就是他.......

彭偉鎧 iT邦研究生 1 級 ‧ 2017-12-08 14:50:34 檢舉

這公司真的佈線佈得很差~~~

allenjung iT邦新手 5 級 ‧ 2017-12-09 10:27:22 檢舉

沒錯!!~十幾年的老廠房,跨線飛線不足為奇!!!

我現在盡量都讓線材不要外漏,做成plug也行

我要留言

立即登入留言