Forum
S.A: Arkadaşlar merhaba.
Yeni bir işe girdim.
60 yakın pc var sistemde 3 adet IBM server var.Biri bulunduğum fabrikada database herşey onda, ikincisi 5km uzaklıkta olan diğer fabrikada (iki fabrika arasında Zyxel wireless antenleri var 5 DB lik) diğer fabiraka ile benim bulunduğum fabrika antenler sayesinde bir bütün ahalide çalışıyor.
Üçüncü mail server özel bir firmada tutuluyor. Barındırma ücreti verilerek.Niye fabrika bünyesinde tutmamiş eski arkadaş hala anlamış değilim.
Tam olarak sistemi çözemedim, eski arkadaş ben gelmeden ayrılmış.Kimse birşey bilmiyor.Teknik açıdan kendim çözmeye çalışıyorum.(bilgi olarak çok iyi sayılmam)Sistemde firtigate 200A var.Fabrikanın network alt yapısı internet cafe gibi heryerde 8 portlu kalitesiz switcler var.Herşey allak bullak.Server kabinini bir açtım kablolar dans ediyor.Şuan biraz korkuyorum. Bir problem çıksa yandım:)Sistemde AD yok. Herkes admin yetkilerinde paylaşımlara full erişimler var.
Nerden nasıl başlayacağımı bilemiyorum.Arkadaşlar Allah aşkına fikirlerinizi bekliyorum.
Merhaba,
Öncelikli olarak ortamın durumunu tam olarak anlamanız gerekmekte daha sonra neler yapılması gerektiğini belirleyip bir yol haritası çıkartın.
Gerekirse danışmanlık hizmeti almanız faydalı olabilir.
Şimdiden kolay gelsin.
Öncelikle şuan ki çalışma ortamını kağıt üzerine dökün hangi mak .hangi ip kullanıyor vs... daha sonra kendi oluşturmak istediğiniz düzenide önce kağıt üzerinde tasarlayın ve sonra uygulamaya başlayın bnm önerim bu olacaktır...
Şunu özellikle eklemek istiyorum arkadaşlar.Sayın patron sql yedekleri için aldırmak istediğim DVDlere bile onay vermiyor.Kağıdı zor aldırıyorlar. Nasıl bir politika izleyeceğim düşünüyorum.
Merhabalar,
Sistemi düzenlemeye serverda AD kurarak başlayabilirsiniz kurulumdan sonra kişilerin yetkileri ve dosya erişim haklarını düzenlemelisiniz.
Kolay gelsin.
Arkadaşlar dediklerinizi kayıt altına alıyorum.başka fikirlerinizi de talep ediyorum.
Selam,
Bence sisteme hiçbirşey kurmadan önce bu haliyle full backup al derim.Bu konuda Acronis işini görecektir.Daha sonra ise clientlarda kullanılan programları güzelce listele(logo,mikro gibi.)Mail serverinin şu anda bünyende olmaması büyük şans.Bu kadar karmaşa içinde bir de mail problemiyle emin ol ki uğraşamazdın.
60 PC var diyorsun,bu yapısı domain yapısına geçirmek oldukça planlı bir çalışma ister.Serverine domaini 10 dakikada kurarsın ama ya sonrası.60 Pc yi domaine dahil edeceksin,yetkilerini ayarlayacaksın,profillerini aktaracaksın ..vs.vs.Dediğim gibi öncelikle alt yapını güzelce yedekle daha sonra ise kullandığın serverlere neler kurulabilir,ne yapılabilir durumuna gelelim.
Kolay Gelsin,
Ern hocam ilk dediğini yaptım tüm yedekleri aldım.Cihazların configure yedeklerinide aldım.(Dvd lere çektim)Ad kursan bu kullanıcıların ayarları beni an az 2 gün uğraştırır.bunuda nasıl planlarım bilemiyorum
Bence en mantıklısı ilk önce kullanıcıların gerekli yedeklerini almak mail, dosyalar vs..
Daha sonra server ile otomatik kurulum yapmak her makinanın başına teker teker gitmeden gerekli ayarı yapın srv üzerinde clientlara dağıtın otomatik olarak gerekli programları da logon oldukça yüklensin.
Kolay gelsin
Herkese çok teşekkür edrim. Başka fikirleriniz varsa lütfen paylaşalım.
Active directory şart. Bu hem sistem güvenliği için, hemde yapının daha kolay yönetilebilmesi için gerekli. Bence ilk işin bu olmalı.
AD içinde yetkileri group bazlı vereceğin için aslında çok zor olmayacak.
60 PC domaine dahil etmek ve yeni profillere eski ayarları almak gerçekten en zor olan bölüm ama burda her şey için bir çözüm var 🙂
Profwiz: http://www.forensit.com/Downloads/Profwiz3.zip
Bu araç ile workgroup çalışan kullanıcı profilini, hiçbir profil ayarı/program/data/mail settings/printer settings vs.. kaybı yaşamadan ve dakikalar içinde domain ortamına alabilirsin. İşini büyük ölçüde kolaylaştıracak.
serhat bey; teşekkür ederim. Şimdi AD sonra alt yapı hakkında bir tavsiyen olabilirmi.
Tahminimce domain yapısına geçip yetkilendirme yaptığında çok başın ağrıyacak
herkes admin yetkisiyle full erişim iznine sahipse bi dosyaya erişemediğinde problem çıkartır.
Serhat Hoca'nın dediği gibi profil wizard kullanmalısın. kendi dosyalarına ulaşamazlarsada çok panik olurlar.
Switch sayısını mümkün olduğunca azaltmaya bakın. Kabloları ve connectorleri mutlaka kontrol edin ve hem kullanıcı hemde ana switch tarafında kabloları numaralandırın.
Mail serverın dışarıda olmasının nedeni genelde spam'sız mail gönderebilmektir. Çünkü ADSL gibi bağlantıların IP adresleri topluca black listelerde yer alır ve atılan mailler spam olarak algılanır. Mail Server'ı bünyenize almayı planlıyorsanız bu daha sonraki aşama olsun.
Öncelikle nelerin backuplanması gerektiğini öğrenin ve backuplayın. Çünkü sisteme yabancıysanız her zaman için bozma riskiniz vardır 🙂 Mümkünse imaj alın.
Bu arada kolları sıvayıp hemen işe başlamayın. Önce sistemi ve kullanılan uygulamaları tanımalısınız ve bu da biraz zaman alır. Bu noktada alt yapı konusu ile ilgilenebilirsiniz (switch, kablolama ..)
Bir yandan da kullanıcıları, uygulamaları, paylaşımları, yazıcıları, switchleri, bilgisayarları, serverları kısaca network üzerindeki her şeyi eksiksiz olarak kağıda dökün (MS Visio kullanabilirsiniz). Bu plan çok önemli, bunu mutlaka yapın. Bu arada her bilgisayarı gezeceğiniz için kullanıcıları ve nelerle uğraştıklarını da görmüş olacaksınız, yapıyı daha iyi tanımanıza yardımcı olacak. Bu süreç 1-2 haftanızı alabilir..
Yapıyı tanıdıktan ve network planını tamamladıktan sonra mesainin bitmesini bekleyin, bir kahve alın ve yine kağıt üzerinde AD tasarımına başlayın 🙂
Serhat hocam tekrar teşekkür ederim. Evet ilk önce sistemi bir çözüp kağıda aktarmam gerek hatta visio ile çizimini yapmam gerek.Sonara tekrar görüşürüz inşallah 🙂
Aldığın enkazda Donanım firewall olması da şans.
Tüm IP blok listesini çıkarınca, diğer işlerini de yola soktuğun zaman (AD'den sonra), ileri aşamada IP dağıtımını Fortigate üzerinden yapıp,
Fortigate aracılığıyla internet trafiğini de kontrol almalısın.
Mail serveri bir yandan bünyede olmaması kötü değil.
İşyerinde internet kesilme vb bağlantı (dış kaynaklı) problemleri yaşanıyorsa, mail serveri sağlam bir yerde olması daha iyi.
Bilgisayarlarda antivirus yazılımın varlığını tespit etmelisin.
Şirket olarak antivirus lisansı varsa, en başta onu tüm bilgisayarlarda kontrol et ve güncel tut, arada bir de virus problemleriyle uğraşmamış olursun.
Yeni işinde başarılar
Arkadaşım önce yeni işin hayırlı olsun bu ortamda ne olursa olsun iş bulmak çok zor, sen 1. level i atlamışsın ama dediğin gibi bir enkaz devralmışsın 2.level de denildiği gibi bir danışmanlık şirketinden hizmet alırsan iyi olur gibi 2.level i de danışman ile atlatırsın 3. levelde zaten oyunda tek kalıyorsun 🙂
Hayırlı olsun tekrardan.
Serhat hocam, zahmet olmaz ise programın işleyişi hakkında biraz bilgi verme imkanınız varmıdır.İngilizcem pek iyi değil web sayfasından da baktım ama bir yanlış yapmak istemiyorum açıkçası.
Dene yanıl yöntemi ile gitmeniz öğrenme süreciniz için en iyi yoldur. Her önerilen programın veya gösterilen yöntemin detaylarını beklemeyelim lütfen. Bu şekilde ne kendiniz bir kazanç elde edersiniz ne de yol gösterenler. Amaç sizlerin gösterilen yollardaki yöntemleri araştırmanız ve denemenizdir. Aksi halde zaten Serhat hoca veya bir başkası her bahsettiği yöntemi ya da programı burada detaylandıracak olsa kendi işlerini yapacak zaman bulamazlar değil mi arkadaşlar.