之前接了一個維護一間傳產公司內部電腦的案子,算是長期維護。
有幾個想法想釐清一下是否有更好的做法。
10年前一開始是用20台電腦+一台IP分享器,但是現在已經變成30台電腦了,外加5台伺服器。
pfsense 2.4.3 on esxi(硬體是IBM Xeon 的直立式伺服器 2013購入)
filezilla ftp server on esxi
sql2008 express POS系統 (Acer Server)
sql2012 express 文中會計系統
nas (原是nas4free,後改為synology 718+)、改的原因是某主管想改
無AD或任何網管型設備
其實平時電腦也沒甚麼大問題,一個月去4~6次維護,所以整體負擔也還好。
像是電腦變慢,有一些惡意程式清掉後會好一些。
使用者在使用某些excel檔時,容易掛掉,這個很煩人,因位使用者會一直打電話來問問題。
相同檔案在不同電腦上會有不一樣的狀況,有的會卡住有的不會。
最近很明顯有3台電腦有狀況,個人判斷是使用者使用電腦的問題居多。
這三台電腦都是主管的電腦,其中一台(業務處主管)經常流量異常而且filezilla ftp server防火牆經常出現警告來自該IP試圖連線。pfsense 上的ntop顯示該主管流量是公司前三名,但是ntop很常掛掉。記錄無法一直保存。約兩天掛一次。
這三位主管很常提出電腦使用網路很慢,系統很卡或是網頁中斷,或是POS系統連線中斷
而且這三位都拒絕重灌電腦,電腦都是新買一年內的i5電腦。
其他使用者很少有這麼多問題。
POS系統斷線時總是出現
Run-time error '-2147467259(80004005)':
[DBNETLIB][ConnectionWrite(send()).]一般網路錯誤.查閱您的網路文件。
但是POS公司說是個人電腦的硬體問題 = =
那台文中伺服器,原本是一般使用者的WIN8 PC,後來被管理處主管拿來裝sql 2012 express才變成文中的資料庫系統,AMD AM3的PC。裝完sql 2012 express後有兩年的時間被小朋友(老闆的孫子們)拿來玩遊戲用,還有看YOUTUBE影片。現在變有點慢,有時卡卡的。但是重灌或是换伺服器都被主管們否決,因為要花錢。文中的連線數量是2人。
我本身對網路的東西其實不是那麼熟,白天工作是另一間傳產的MIS。
之前曾提出一些購買網路設備像是網管型switch設備的需求,或是換好一點的設備來跑網路監控之類的提議,都被否決,因為要花錢,而且能否解決問題不確定。
由於一開始我跟管理處主管談的是維護電腦使用(這沒有寫下來),對於要我花時間精力去做網管的事,我個人其實不是很想,我在意的是錢的部份。不想做白工。
公司沒有想要改變維護金額,而且還想以件計酬,管理處主管的想法是我應該盡我所能去幫公司貢獻心力。我只有說這超過我能做的。
我目前有3個想法,
1.使用現有的資源使用free source去處理整個網路異常或是電腦異常的問題,好讓我之後方便維護
2.就繼續放著,繼續撐,看這些電腦哪時要重灌或淘汰換新。
3.重新談合約,而且寫下來。(由於我還是需要這份收入,個人不太想冒風險談這個)
想請教一下各位前輩們的意見,怎麼看這樣的狀況。
選1做功德嗎?
補充一下 那POS SQL 2008 express沒有人在管。
軟體公司只負責資料庫跟軟體可以正常使用。
謝謝各位耐心看完。
每台主機都徹底檢查吧,不該有的就記錄下來,之後就寫報告呈上去建議移除。
30台都接在同一個 hub 還是 switch?底層都要一個個追出來,有狀況一樣寫報告!
網路慢是怎麼個慢法,對外頻寬多大;系統慢卡頓,資源是否不足一直在 swap?
都要花時間去追並且寫報書,告知對方有這些問題,然後提出你的建議方案。
切記!"重灌" 是下下策,一旦重灌,你有任何一項資訊漏了記錄,就是賠大錢的時候!
30台都是接在switch HUB,有的會分接小switch HUB或是AP
公司內沒有網管型SWITCH
對外是100M/40M
慢的狀況有幾種,電腦本身慢(老舊),某些是開某些網頁很慢或特定時候電腦不會動。
傳產一般的軟體觀念都有些不一樣的地方,例如老闆覺得買軟體很貴,又不能不買
所以有些時候都會讓員工裝破解版,然後老闆的兒子還帶頭裝
目前舊照諸位建議的先做紀錄在提方案。
現在就收集數據,再重談合約。
前幾天有稍微提了一下需要找網管,不過他們不想花錢,所以就先撐著用。我也沒有要多做其他事。(做網路記錄會監測就自己私下做)
30台不用在意是否網管型sw. hub , 沒啥意義, 我公司用一台30000多的網管 hub 也沒在設定, 最後都交由高階防火牆處理了, 對內無須限速, 對外限速也沒啥太大的意義, 我都是專鎖流量大的, 看誰偷下載, 偷上傳, 要是我, 先買一中階台防火牆, 先控管網際網路
謝謝,目前朝這方向處理中!
置之死地而後生。
願上帝加持你。
我說說前公司外包的mis慘狀好了,因為是年約,所以常常公司系統出問題時要電話聯絡,老闆常常覺得該mis沒在做事,因為都叫不來(老闆覺得要看到人來公司才叫有做事),但其實遠端就夠了,後來外面的案子有網路的問題,請外包的mis處理(另外報價)非合約中的工作當然要另外付錢丫,老闆不這麼覺得,我不是有付過錢了嗎?為何還要付錢,後來就不在續約了;結果可想而知公司內部系統大爆發出了很多問題,後來花了更多錢來解決…這是標準的省小錢花大錢的案例,你如果做的事是有價值的就開價不要客氣,如果付出比收入少該開天窗的就給他開,做好保護自已的動作就好。
我不是教你做壞事,只是讓該發生的事發生,之後就會有好事發生了;相信我^^
已達 30 人、有 5 部主機,建議你可以導入網域架構了,重新將每個人的權限定義清楚,因在單機下每個人都 admin,權限超大,問題自然多
導了網域,網通設備也可能同時試度更換,最好是有網管功能
導網域加權限定義大概可以少 4~5 成問題,更換網管設備再減輕大概 3~4 成問題
還有好處是你可以遠端連線查看,不用每次都要跑一趟,結果是使用者沒插好 (%^&^$$@#^)
最後就是那一成使用者,重覆一直教育再教育,把她們當白痴 (事實上也是)