iT邦幫忙

0

新公司要如何去規畫建構電腦管理

elec36 2012-05-16 14:06:5616780 瀏覽
  • 分享至 

  • xImage

小弟目前要幫公司規畫移到新廠的電腦管理架構,目前公司桌機有二十部,筆電四部,沒有MIS在管理,只有我和經理,平時會兼者幫公司處理電腦相關問題。公司有一台主機,使用WIN2008SERVE管理,全部的電腦,連到主機,做檔案分享與編輯。
一般基本是不是需要伺服器搭配管理軟體就夠了?懇請各位先進,能提供小弟一些建議,謝謝!

看更多先前的討論...收起先前的討論...
賽門 iT邦超人 1 級 ‧ 2012-05-16 18:06:00 檢舉
這樣子'輕描淡寫', 實在很難提供完整建議, 因為您提到的實際上是網路架構及資訊服務規劃.

不如公開徵求熱血邦友幫忙現場評估規劃, 這樣也可以學習有經驗的邦友的方法.
elec36 iT邦新手 5 級 ‧ 2012-05-17 10:35:01 檢舉
iT邦幫忙MVPsimon581923提到:
難提供完整建議, 因為您提到的實際上是網路架構及資訊服務規劃.

不如公開徵求熱血邦友幫忙現場評估規劃, 這樣也可以學



因為是第一次接手規畫,之前在公司都只是負責維修、採購。
想參考像一般新公司,要如何規畫公司所有電腦管理。然後和BOSS報告。
shuan0114 iT邦好手 1 級 ‧ 2012-05-18 10:05:15 檢舉
偷笑
把現有的設備與缺少的設備列出來,再去規劃網路架構!!或許對您會比較簡單。

比如:Switch、router、firewall、防毒軟體(或防毒牆)、無線AP...等。
elec36 iT邦新手 5 級 ‧ 2012-05-18 18:45:25 檢舉
謝謝版大的建議
elec36 iT邦新手 5 級 ‧ 2012-05-18 18:46:18 檢舉
謝謝大大的建議
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
13
sommelier
iT邦新手 5 級 ‧ 2012-05-17 14:22:50
最佳解答

根據您的問題,看起來是打算整個從無至有,那麼新廠的規劃便顯得格外重要,因為公司既然未來是朝向IPO方向邁進,那麼未來人員編制、資訊流、金流等服務負載將會劇增。

以下為個人小小淺見。

一、 初步建置
1-1資訊機房:請評估資訊機房建置地點、冷熱通道、高架地板、機櫃等問題。其次請考量電力問題,是否需要有雙迴路&UPS電力備援機制。

1-2網路環境:建議採用結構化佈線,並且評估未來資訊流量之增長,選擇適合的佈線系統。其次,關於無線網路部份,請評估是否需要與公司內部網路隔離,並且考量客戶移動性與使用便利性。

1-3網路設備:請評估是否需要UTM等防火牆設備,其次則是評估SWITCH。

二、 中期建置
2-1軟體版權:評估作業系統、應用程式版權之購買數量,並且評估是否可以導入部份自由軟體來替代商用軟體。
2-2軟體維護:建置還原系統,方便軟體維護作業。
2-3硬體維護:評估購買組裝、品牌電腦之差異,減少並簡化後續硬體維護作業。
2-4伺服器主機:根據目前人員編制,並且評估未來資料流與人員增長、應用程式服務的多寡來選用伺服器,避免硬碟容量不足、或是購買之伺服器不堪負荷。

三、 後期建置
3-1 建置相關服務:建立AD、DNS、VIRUS、WSUS、MAIL、FTP、VPN等服務。
3-2 ERP系統維護:規劃是將ERP委外 OR 內部人員來做維護
3-3 IFRS &個資:此階段,您目前應該還不會用到,暫時不多述。

以上為本身任職MIS小小的淺見,感覺仍有許多地方未談及,希望能夠幫上你的忙。如果有興趣 OR 不懂也歡迎再寫信至ailedunoir@gmail.com給我

若是可以協助的地方,會盡力協助。

bluehsk iT邦新手 3 級 ‧ 2012-05-17 16:35:16 檢舉

三、 後期建置
3-1 建置相關服務:建立AD、DNS、VIRUS、WSUS、MAIL、FTP、VPN等服務。

建議AD是初期就先建立起來,一開始就方便管理

elec36 iT邦新手 5 級 ‧ 2012-05-18 16:53:20 檢舉

謝謝你的建議

6
vicchen39
iT邦新手 3 級 ‧ 2012-05-16 14:36:07

建議先確定你想管哪些東西,是否有擴充的需求,再來決定架構哦~~
如果只有單純的檔案分享及編修,那用AD+NAS就足夠了吧~~

elec36 iT邦新手 5 級 ‧ 2012-05-17 09:59:35 檢舉

日後會有擴充需求。
會想說分成三期
第一期,建置AD網域(含虛擬化主機)及檔案伺服機及防毒軟體
第二期,建置管制系統(如IP-guard)
第三期,建置備份軟體及加密軟體

16
Blue Jacky
iT邦大師 1 級 ‧ 2012-05-16 16:02:53

以下是整理所給予的資訊
伺服器 *1 Windows Server 2008(版本?)
桌機 *20
筆電 *4

依一個資管人的角度來看,這個問題有些籠統。
建議試著釐清

1.貴單位的營業屬性為何?
2.未來三至五年的發展與規劃為何?
3.單位對網路資訊的功能需求有何不足?

此外像:

1.有需要提供訪客上網環境?
2.筆電是以無線還是有線連伺服器?
3.資訊安全如何管理?

然後依現場進一步規劃網路拓樸(線路圖)
甚至需要去計劃該增購那些設備

若位在南部,也許可以幫你看看

看更多先前的回應...收起先前的回應...
elec36 iT邦新手 5 級 ‧ 2012-05-17 10:19:28 檢舉

當初買WinSvrStd 2008 SNGL OLP NL及WinSvrCAL 2008 SNGL OLP NL UsrCAL*20

1.貴單位的營業屬性為何?
ANS:我們是做傳統塑膠機械,大部份外銷國外
2.未來三至五年的發展與規劃為何?
ANS:日後規模會一直擴充,朝向上市上櫃公司前進
3.單位對網路資訊的功能需求有何不足?
ANS:這點我有不太了解,是指公司的網站及收發信箱嗎

1.有需要提供訪客上網環境?
ANS:會有客人要求提供無線上網或是連接公司網路
2.筆電是以無線還是有線連伺服器?
ANS:筆電是以無線及有線兩者並行連伺服器
3.資訊安全如何管理?
ANS:目前資訊安全沒有在管理,未來想透過軟體,如IP-GUARD、X-FORT

計畫增購伺服器、資安軟體、UPS搭配原有桌機、筆電
我們公司位於嘉義。

嘉義的嘉太工業區與民雄頭橋工業區都常去,不介意的話就約個時間,我去客戶那就順道繞過去看看好了。

elec36 iT邦新手 5 級 ‧ 2012-05-18 15:51:18 檢舉

您好:請問你是公司的嗎?公司位於嘉義嗎?

該算是公司吧!?
只是小弟是負責系統規劃建置,所以常常全臺跑透透
目前嘉義那邊的客戶比較少,大都是機械製造的廠辦合一類型

這是先前幫某工廠規劃的示意圖,給你參考
http://photo.xuite.net/blue_jacky/5697199/1.jpg

剛剛花了一點時間看完全部
大致依你需求規劃網路示意圖
http://photo.xuite.net/blue_jacky/5697199/2.jpg

另外建議

  1. 買一本Windows Server 2008 R2 的基礎管理書
    (真的不要一開始就想要架站什麼的...)
    2.請有經驗的廠商且有耐心的工程師帶著你作
    (別一昧壓低成本,廠商沒錢賺當然懶得理你,更不可能願意教你)

最重要的一點,先搞清楚公司預算多少
接過很多傳產業主,講了需求一大堆,結果只願出一部電腦的價錢...大概也沒廠商想接吧!?

若真的有需求去現場看再連絡吧 omikkuck@yahoo.com.tw

elec36 iT邦新手 5 級 ‧ 2012-05-21 20:18:14 檢舉

謝謝你那麼用心及建議。
目前要向BOSS報告相關規畫,實際的預算,也是要等報告完,看BOSS的接受度。

4
mikechang
iT邦研究生 5 級 ‧ 2012-05-17 08:52:06

Server - 1
PC - 20
NB - 4

1.你新廠網路環境打算如何配置?
新建&平移?
是否有相關網路設備需要更改設定(Core Switch & Firewall)
2.

公司有一台主機,使用WIN2008SERVE管理,全部的電腦,連到主機,做檔案分享與編輯。

這部分看起來是已經既有的設備,目前Server上所跑的服務有哪些?
這個你可能要先了解一下!
是否有AD、DNS、DHCP、Fileserver之類的服務?

3.> 一般基本是不是需要伺服器搭配管理軟體就夠了?

你要管理的是什麼?

elec36 iT邦新手 5 級 ‧ 2012-05-17 10:31:15 檢舉

1.你新廠網路環境打算如何配置?
新建&平移?
是否有相關網路設備需要更改設定(Core Switch & Firewall)
ANS:新廠網路環境我打算新建,相關網路設備,可能要重新設定了
2.目前伺服器,應該是說桌機,他只有提供共同存取裡面的資料。可以說很陽春。
3.可以說完全由無到有。希望透過一台伺服器,管控全公司電腦。並可以設權限。我目前是兼職負責全公司電腦維修與管理

4
linlnnnn
iT邦新手 3 級 ‧ 2012-05-17 08:56:37

看到您的描述, 看來是不會有MIS進註, 且您的規模不是很大! 小弟建議二個方式!

  1. 自我加強或第二專長, 到書店去逛一下, 買一本 WINDOWS2008 SERVER 架站書, 最少全看完一次, 有所改變時, 先自己用虛擬主機等模擬一次, 再套在公司上
  2. 找外包商, 跟他買電腦時, 順便談維護, 多談幾家

這是小弟的建議!

elec36 iT邦新手 5 級 ‧ 2012-05-17 10:37:08 檢舉

目前公司規模約四十幾人,未來會一直擴充。
1.如果新手的話,是先去看WINDOWS2008 SERVER 架站書,還有需參考什麼樣的書嗎?
2.我有接觸一些廠商,請他們提供建議及報價。
謝謝你的建議

4
vamos168
iT邦新手 4 級 ‧ 2012-05-17 11:35:03

我是剛進一家新公司
整個網路架構也是重新規劃
還架設VPN順便當防火牆
之前沒有MIS,整個系統都不是很正規
連AD都沒有,OS還買家用版的
所以我進來就大刀闊斧
整個系統重新規劃,但要花很多錢
但這是長遠的規劃
不然之前所花的都浪費了

elec36 iT邦新手 5 級 ‧ 2012-05-18 16:01:05 檢舉

可以知道基本規畫的成本嗎?大約需花多少?

4
Liang
iT邦新手 3 級 ‧ 2012-05-17 13:19:10

既然是朝向上市上櫃公司前進
個人建議還是請專業MIS幫你規劃建置較完善,MIS現在這方面人才很多,
畢竟公司的資料文件可不是拿來當練習用。

elec36 iT邦新手 5 級 ‧ 2012-05-18 16:02:14 檢舉

剛開始會請專業人士協助,當然最後還是由自已公司的人員去掌控。

10
arthur1977
iT邦新手 5 級 ‧ 2012-05-18 04:39:26

AD 一定要建,趁公司電腦少,規模小的時候趕快弄。

不然以後你會累死~~ (資料權限的轉換、軟體的衝突、使用者的使用觀念轉換、還有太多的問題....有一百台電腦就要弄一百台)

防火牆有基本功能就好,因為使用還不複雜,將來要換直接換就好,要做的事不多。等你弄起來之後,有績效了可以換十倍價錢的防火牆也沒人講話。

防毒軟體直接買企業版的,剛開始和建置 AD 的時候一起弄,以後可以透過 AD 部署,並透過防毒的中控台控制和監控。

網路架構要弄好,你先將公司的各部門平面圖拿出來看,那些地方坐那些人,這些人的網路使用需求是甚麼?

然後將這些地方劃分區塊,例如:開放辦公空間一定是比較多人坐在一起的,而且大多都是一般員工或是中低階主管。重點又是這些人大多會改位置或是連接網路的設備會增減。(我曾經看過一個人就要一台網路印表機的)。

以開放空間的柱子或是比較大的固定建築物中心(因為不管空間配置或是使用者的位置日後怎麼改、幾乎不會把柱子敲掉),從 CoreSwitch 拉一條主線(至少 1G 以上)到這些柱子,並在柱子上做機箱,看圍繞在這個柱子的使用者有多少,就配幾 Port 的 switch 到這個機箱,以後查線好查,頻寬調整容易、改線路好改。
不要從 CoreSwitch 每一個 user 都拉一條線,浪費錢又難維護。

如果是獨立房間的就直接拉一條主線給這個房間,因為會用到獨立房間的人一定是高階主管或是其他特別身分的人,或是會議室等。
就讓這些空間的使用者享有獨立頻寬,你的麻煩會少很多。

基本上我覺得端點控制系統(監控使用者的系統)不需要讓太多人知道,除非你在公司份量夠,講話夠大聲,不然你會吃不了兜著走。

elec36 iT邦新手 5 級 ‧ 2012-05-18 16:55:07 檢舉

謝謝你的建議

4
sheng1103
iT邦新手 4 級 ‧ 2012-05-18 09:46:04

如果您要減少處理時間,建議您可以尋找無硬碟系統來幫您建置內部的設備,
趁這個時機來建置最好,維護又好維護....^O^

elec36 iT邦新手 5 級 ‧ 2012-05-18 16:56:01 檢舉

無硬碟系統?是指虛擬化伺服機嗎?

zmdtw iT邦新手 4 級 ‧ 2012-05-21 11:53:26 檢舉

我想S大指的是使用者桌面虛擬化

6
Andy
iT邦新手 3 級 ‧ 2012-05-18 11:35:43
  1. 將現有Windows 2008 Server安裝AD的服務,然後將20台電腦加入AD,可以做將帳號密
    碼統一集中管理
  2. 若現有Windows 2008 Server硬碟空間不足,可以新購一台NAS,然後將此NAS加入AD,
    再做檔案分享
  3. 現有網路對外可以使用專業防火牆,不要使用IP分享器,這樣解決一些常見的網管問題
    (例如:頻寬管理、阻擋P2P程式等...)
  4. 可以多採用現有成熟的雲端服務,例如:電子郵件、網站等..,可以減少管理維護伺服器人力時間成本
elec36 iT邦新手 5 級 ‧ 2012-05-18 16:57:14 檢舉

謝謝你的建議

nikan iT邦新手 4 級 ‧ 2012-05-21 17:43:48 檢舉

第四點中肯

4
summer05145
iT邦新手 1 級 ‧ 2012-05-21 14:39:54

您好:
小弟這邊倒是有一項服務私有雲服務可能可以幫上您
整個服務就是協助企業打造自己的私有雲
從資安、檔案管理、系統維護、高可用性去規劃
主要精神在降低企業營運成本、提高MIS工作效能、省去不必要維修工作
這不是一項產品、而是一項服務。
您可以跟小弟聯絡看看
SK.lai@jcnet.com.tw
http://www.miracloud.com.tw/

elec36 iT邦新手 5 級 ‧ 2012-05-21 20:23:18 檢舉

謝謝你。
我會參考看看的

我要發表回答

立即登入回答