Centrální správa PC na MU. Pavel Tuček

Podobné dokumenty
Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

PETR MAZÁNEK Senior systemový administrátor C# Developer

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

Integrace formou virtualizace

Praktické využití Windows Server 2012 Essentials ve firmě. Jan Pilař, MVP

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

Z internetu do nemocnice bezpečně a snadno

Správa stanic a uživatelského desktopu

Zajištění komplexních sluţeb pro provoz systémové infrastruktury OSMS ZADÁVACÍ DOKUMENTACE

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

VÝPOČETNĚ NÁROČNÉ APLIKACE S VYUŽITÍM VIRTUALIZACE PRACOVNÍCH STANIC NA BÁZI INTEGRACE TECHNOLOGIÍ MICROSOFT VDI A SUN RAY

Trask solutions Jan Koudela Životopis

Důvěryhodná výpočetní základna -DVZ

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Praha, Martin Beran

Radim Dolák Gymnázium a Obchodní akademie Orlová

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

VÝDAJE NA POŘÍZENÍ SW, VČ. AGEND ÚŘADU VÝDAJ KDY ZPŮSOBILÝ KDY NEZPŮSOBILÝ Pořízení nového operačního systému

RHEV for Desktops & SPICE příklad nasazení v akademickém prostředí. Milan Zelenka, RHCE Enlogit s.r.o.

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows XP

LINUX - INSTALACE & KONFIGURACE

Metropolitní síť v Plzni a její služby. PilsEDUNet

VirtualBox desktopová virtualizace. Zdeněk Merta

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows VISTA

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV Windows server 2003 (seznámení s nasazením a použitím)

Virtualizační platforma ovirt

Počítačová síť Katedry informatiky UP v Olomouci

Dodatečné informace č. 7

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows XP

Daniela Lišková Solution Specialist Windows Client.

Přechod na virtuální infrastrukturu

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, SDM600 Stručný popis a reference.

Nasazení protokolu IPv6 v prostředí univerzitní sítě VŠB-TU Ostrava

Počítačové systémy. Uživatelské účty. Mgr. Martin Kolář

Plán ICT. Školní rok 2007/2008. metodik ICT

ORION Podpora notebooků

Technická specifikace předmětu zakázky

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Návod pro připojení do sítě (LAN) pomocí kabelu pro MS Windows XP

Žádost zpracoval vedoucí odboru informatiky

Multilicenční smlouva poskytla okresnímu úřadu flexibilitu při licencování softwaru a předvídatelné ceny

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Cizinecká policie využívá efektivní správu pracovních stanic a serverů na platformě Microsoft

Zakázka Vnitřní integrace úřadu v rámci PROJEKTU Rozvoj služeb egovernmentu ve správním obvodu ORP Rosice

Řešení pro správu klientů a mobilní tisk

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Multimediální služby v taktických IP sítích

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

1. Integrační koncept

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

1. Aplikační architektura

Počítačová síť Katedry informatiky UP v Olomouci

Cloud pro utajované informace. OIB BO MV 2012, Karel Šiman

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows 8

Bezpečnost sítí

Technická specifikace předmětu zakázky

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows 7

Michal Andrejčák, Seminář Energetika v průmyslu, Hotel Vista Dolní Morava, Možnosti monitorování a ovládání Zpracování dat z rozvoden

Návod pro připojení do bezdrátové sítě eduroam pro MS Windows VISTA

Komplexní ICT outsourcing

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Žádost zpracoval vedoucí oddělení ICT

Tomáš Kantůrek. IT Evangelist, Microsoft

ezkouška požadavky na IT

Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Řešení pro správu klientů a mobilní tisk

ICZ - Sekce Bezpečnost

Technická specifikace předmětu zakázky

Konsolidace zálohování a archivace dat

IT na MENDELU. doc. Ing. Pavel Žufan, Ph.D. Ing. Stratos Zerdaloglu. prorektor pro strategii a IT. vedoucí Ústavu informačních technologií

Doporučené postupy pro hostování v prostředí Hyper-V

Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12

Implementace vysoce dostupné virtualizované IT infrastruktury

Závěrečná zpráva rozvojového projektu roku 2003

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2016/2017 a 2017/2018

OVLÁDACÍ A MONITOROVACÍ SYSTÉM ID 6.2 typ

Závěrečná zpráva projektu FR CESNET 468R1/2012. Optimalizace správy síťových aplikací a zařízení AMU

IT podpora optimalizace provozu technologií rozsáhlého areálu

Audit bezpečnosti počítačové sítě

Organizační řád Centra výpočetní techniky

O autorech 13 O odborném korektorovi 13. Poděkování 15 Úvod 17. Cílová skupina této knihy 17 Témata této knihy 17

IMPLEMENTACE A PROVOZ DISCOVERY SYSTÉMU UKAŽ NA UNIVERZITĚ KARLOVĚ. Mgr. Martin Ledínský, Univerzita Karlova , Praha, NTK

STŘEDNÍ PRŮMYSLOVÁ ŠKOLA A STŘEDNÍ ODBORNÉ UČILIŠTĚ PELHŘIMOV Friedova 1469, Pelhřimov ICT PLÁN ŠKOLY

OD Series

Dodávka UTM zařízení FIREWALL zadávací dokumentace

VComNet uživatelská příručka. VComNet. Uživatelská příručka Úvod. Vlastnosti aplikace. Blokové schéma. «library» MetelCom LAN

Marta Bardová Karel Hájek Pavel Odstrčil Roman Kopecký Josef Charvát Ministerstvo Dopravy. Nová aplikace etesty

POZVÁNKA NA KURZY. Literatura Ke všem kurzům jsou poskytovány metodické příručky pro školství v elektronické podobě.

Typ organizace Správa Krkonošského národního Vrchlabí 270 KRNAP PO. Správa Národního parku Šumava Vimperk 310 NPŠ PO

SPECIFICKÉ IT KURZY Windows XP na Seven Office 2003 na Office nebo Office 365

Efektivní provoz koncových stanic

Služby ÚVT pro VaV & IT pro CEITEC. David Antoš

Plán rozvoje informačních a komunikačních technologií. na Gymnáziu a Střední odborné škole Rokycany. Úvod. Služby Internetu

Správa probíhá v přehledné webové konzoli.

Transkript:

Centrální správa PC na MU Pavel Tuček

Centrální správa PC Trocha historie... Jak to momentálně vypadá: UCN: 0 stanic, 43 serverů UPS: 733 stanic, 4 servery ZAM: 143 stanic, 3 servery LAW: 112 stanic, 3 servery PHIL: 344 stanic, 3 servery FSS: 101 stanic, 3 servery Dohromady: 1433 stanic (z toho 264 zaměstnaneckých), 59 serverů Studovny vs. zaměstnanecké PC. 2

Automatická instalace OS Původní systém instalací: Unattended využívaný od roku 2005 instalace Windows 2000 a Windows XP instalace za sítě integrace záplat a driverů do instalace Požadavky na nový systém: podpora Windows Vista a Windows 7 možnost delegace oprávnění instalace ze sítě integrace záplat a driverů do instalace kandidáti: OPSI, System Center Configuration Manager 2007 R2 vítěz: OPSI s nástavbou 3

Automatická instalace OS 4

Automatická instalace OS Instalace SW a další konfigurace počítačů je řešena přes AD 5

Správa uživatelů Automatická správa vytváření, zařazování do/odebírání ze skupin, deaktivace Aktuálně je v AD 117207 uživatelských účtů (aktivních přibližně 40 tisíc). Cestovní profily 600 MB/uživatele 2 failover clustery, 4 obslužné servery, 8 souborových systémů ve dvou geograficky odloučených lokalitách Guest účty vytváření pomocí webového rozhraní guest.ucn.muni.cz zařazování do skupin dle preferencí Aktuálně je v AD 5855 guest účtů. 6

Guest manager 7

Bez serverů to nejde Infrastruktura stojí a padá se servery 13 doménových řadičů dalších 46 serverů, z toho 11 na Debianu postupná virtualizace serverů (34 vs. 25) 8

Sledování infrastruktury Dle směrnice rektora 6/2011 o užívání počítačové sítě MU musí existovat záznamy o tom, kdo (= konkrétní uživatel) měl přidělenou IP adresu, která komunikovala v rámci sítě Internet. V doméně UCN je toho dosaženo především monitorovací aplikací Namtar: sběr dat na klientech, přenos dat na cílový server, uložení v databázi. Vizualizaci těchto dat má na starosti aplikace Frank, aktuálně ve verzi 2. 9

Frank2 10

Navazující služby Navazující či související služby: Eduroam a VPN, Shibboleth, zálohování serverů a stanic, přístupové systémy, virtualizace, tiskový systém, terminálové servery. 11

Virtualizace Aktuální stav v doméně UCN VMware z každé lokality 1 doménový řadič a dalších 11 serverů Hyper-V část serverů, které poskytují služby infrastruktuře (wsus, watchmen,...), mnoho serverů pro vývojáře Budoucnost? Ještě více virtualizace! v každé lokalitě 1 virtuální hostitel s Hyper-V všechny spravovány pomocí System Center Virtual machine Manager migrace všech serverů do virtuálů, kritické dublovány ve VMwaru na ÚVT 12

Tiskové služby Současný stav SafeQ od společnosti Y Soft. Centrální tiskové služby jsou aktuálně pouze v Univerzitních počítačových studovnách (UPS). Budoucnost? Společně s Filozofickou fakultou MU pracujeme na nasazení centrálních tisků na celé fakultě. Využít by se mělo nasazeného SafeQ a autorizačních skupin v AD. Správci na FF budou moci určit, které pracoviště a/nebo jednotlivci mohou, na kterých tiskárnách tisknout. Tato služba je určena pro síťové tiskárny. 13

Zálohování stanic Současný stav Služba centrálního zálohování stanic v současné době v podstatě neexistuje. Budoucnost? Společně s Univerzitním kampusem Bohunice pracujeme na nasazení centrálního zálohování pro zaměstnanecké počítače v UKB. Využíváme k tomu OpenSource projekt Bacula. V současné době je v testování první verze, která poskytuje lokálním správcům pouze malé možnosti konfigurace, ale toto by se mělo výhledově změnit. 14

Co nás čeká dál... Je toho mnoho, ale to nejdůležitější je zahrnuto v těchto bodech: 802.1x autentizace na zásuvkách navázaná na doménu UCN, Celouniverzitní groupwarové řešení (Office365, Sharepoint,...) Přechod na Windows 7 v UPS a dalších lokalitách dle domluvy. Campus agreement. 15

Diskuze Diskuze? 16