當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 辦公管理系統(tǒng) > 設(shè)備管理系統(tǒng)
系統(tǒng)管理的“洗手間哲學(xué)”
每個(gè)管理員都在和廢棄的和未使用的用戶帳戶作戰(zhàn)。我們都知道,如果系統(tǒng)中藏有“過期”的用戶帳戶,那么就會給惡意黑客留下更多攻擊和藏匿的地方。如果你是個(gè)聰明人,那就需要提高警惕,并清除掉它們。
陳舊的和未使用的資源就像是飯店的洗手間。當(dāng)你第一次走進(jìn)一家餐館時(shí)要先檢查一下洗手間。如果洗手間超級干凈,可以打賭這家餐館的管理非常良好,廚房也一定是非常干凈的。而如果洗手間一團(tuán)糟,那就考慮去別的地方吧。
誰來管理,管理什么
管理員應(yīng)該建立起策略和程序,以生命周期的模式對電腦的所有對象(用戶、組、計(jì)算機(jī)等)和資源(文件,打印機(jī),應(yīng)用軟件等)封裝好。生命周期管理計(jì)劃應(yīng)該覆蓋的對象和資源包括:
*用戶帳戶
*計(jì)算機(jī)帳戶
*服務(wù)帳戶/守護(hù)進(jìn)程(daemon)帳戶
*工作組
*電子郵件地址和對象
*打印機(jī)
*各項(xiàng)應(yīng)用
*磁盤存儲
*文件夾、共享文件和Web文件夾
*IP子網(wǎng)
*LDAP/Active Directory對象
*組策略對象(如果使用了Active Directory)
*數(shù)字證書
*稽核/警報(bào)計(jì)劃(Auditing/alerting plan)
你所控制的每一項(xiàng)任務(wù),相關(guān)的對象還有資源都應(yīng)包含在生命周期計(jì)劃內(nèi)。生命周期計(jì)劃最低限度也要包括下列活動,:
*獲得/供應(yīng)/創(chuàng)建/批準(zhǔn)
*分配所有權(quán)/問責(zé)制
*更改/修改/重命名/復(fù)制/移動/轉(zhuǎn)移
*禁用/刪除/反供應(yīng)
*變化確認(rèn)
*稽核/提醒/監(jiān)測(Auditing/alerting/monitoring)
*文檔記錄
如果沒有適當(dāng)?shù)纳芷诓呗院统绦?,這些對象和資源往往會隨著時(shí)間積累,永遠(yuǎn)不會刪除。管理員必須回答誰來創(chuàng)建,誰來批準(zhǔn)和誰記錄變化這些問題來確保符合生命周期策略。51CTO編者認(rèn)為,其實(shí)系統(tǒng)本身就為我們提供了許多安全設(shè)置功能,巧妙地使用這些功能,我們完全可以赤手空拳地應(yīng)對網(wǎng)絡(luò)安全問題,比如利用系統(tǒng)組策略,來保證網(wǎng)絡(luò)安全運(yùn)行。
怎樣管理對象
每個(gè)對象應(yīng)該有一個(gè)嚴(yán)格定義的過程,包括誰可以請求或者改變這個(gè)對象,做出請求和改變的要求是什么,還有誰擁有對象。
分配所有權(quán)能夠在未來查詢對象的作用和健康程度。最好把所有權(quán)分配給特定的一個(gè)人而不是一個(gè)團(tuán)隊(duì),以免指手畫腳的人太多。當(dāng)然,這也意味著如果所有人角色變更或者離開了工作環(huán)境,所有權(quán)也必須要更新。
一般來說,對象的添加或更改會對大批電腦與用戶的安全性造成影響,因此需要得到相關(guān)設(shè)備管理系統(tǒng)部門的批準(zhǔn)。當(dāng)添加或更改一個(gè)項(xiàng)目時(shí),它的結(jié)果應(yīng)得到另一方的確認(rèn),或至少由作出更改的一方來確認(rèn)。所有的更改應(yīng)記錄進(jìn)日志。對不能確保安全或可能引起廣泛變化的事件應(yīng)發(fā)出警報(bào)進(jìn)行二次審查。51CTO編者建言,這已經(jīng)是相對比較完善的管理制度了,但在中國很少有中小企業(yè)能做到這樣管理的,這個(gè)問題就目前來看,還沒有看到任何適合中小企業(yè)的管理可行制度。
比如我目前的客戶端是這樣安排的,一號設(shè)備管理系統(tǒng)管理員的工作是刪除過期的測試用戶帳戶。設(shè)備管理系統(tǒng)管理員發(fā)現(xiàn)刪除花費(fèi)的時(shí)間比預(yù)期長的多——幾分鐘而不是幾秒。如果刪除完成后,過期的用戶對象都不見了——工作完成。假如一號設(shè)備管理系統(tǒng)管理員在刪除用戶帳戶時(shí)不小心刪除了一個(gè)完整的巨大的OU(LDAP組織單位),這時(shí)本地稽核系統(tǒng)會立即通知二號管理員。有了適當(dāng)?shù)幕讼到y(tǒng)和報(bào)警策略,錯(cuò)誤會被立即注意到,誤刪除的對象可以及時(shí)恢復(fù)。在51CTO編者看來,像OU這樣重要的LDAP帳號存儲單位一旦誤刪除,可能會引發(fā)所有用戶無法登陸服務(wù)器的嚴(yán)重后果。所以備份是非常重要的事情,有需要的朋友可以看下“有備無患詳細(xì)Linux備份與恢復(fù)方法”這篇文章。
記錄文檔和工作流
每個(gè)對象的生命周期包括所有相關(guān)的任務(wù)應(yīng)當(dāng)記錄在案。記錄文檔應(yīng)包括誰能夠請求一項(xiàng)特定的任務(wù),誰完成這項(xiàng)任務(wù),以及誰核實(shí)這項(xiàng)任務(wù)正確完成。記錄文檔應(yīng)包括誰負(fù)責(zé)維護(hù)和更新文檔以使它不會過期。而且這一程序應(yīng)盡可能自動化完成。許多軟件工具都提供了自動化和工作流功能,同時(shí)也有更好的安全性和稽核追蹤。有些最簡單的對象生命周期管理工具使用公司的電子郵件系統(tǒng)來管理工作流。在編者看來,網(wǎng)絡(luò)高速發(fā)展給管理上帶來很多難題,比如目前很多設(shè)備管理系統(tǒng)系統(tǒng)設(shè)備或產(chǎn)品都具備日志功能,這些日志也至少要保留6個(gè)月,如何對海量日志進(jìn)行有效保留,并滿足企業(yè)基于日志的新需求,已成為日志管理方案供應(yīng)商共同面臨的難題。
最后,適當(dāng)?shù)牟呗院统绦驊?yīng)始終包括一些快速的非正式處理方法來應(yīng)對特殊的緊急事件。比如當(dāng)CEO的用戶對象被意外刪除掉并且必須恢復(fù)時(shí),相信他不會喜歡等到委員會召開或者自動化工具開始周期處理。這也意味著自動化工具必須考慮這些特殊和緊急事件,能夠做出快速反應(yīng)。
制定資源生命周期計(jì)劃并遵守它,你會有一種把洗手間收拾的煥然一新的感覺。
【本文轉(zhuǎn)載自51CTO.com】
【推薦閱讀】
◆設(shè)備管理系統(tǒng)運(yùn)維管理專區(qū)
◆系統(tǒng)管理員如何面對角色裂變?
◆系統(tǒng)管理員應(yīng)該定期完成的九件事
◆強(qiáng)迫癥會害死系統(tǒng)管理員
◆設(shè)備管理軟件軟件專區(qū)
本文來自互聯(lián)網(wǎng),僅供參考- 1數(shù)據(jù)中心網(wǎng)絡(luò)安全建設(shè)原則
- 2數(shù)字化設(shè)備管理軟件有哪些優(yōu)勢?
- 3企業(yè)IT運(yùn)維管理軟件趨勢
- 4云計(jì)算讓扁平網(wǎng)絡(luò)重回主流
- 5IT運(yùn)維手冊之企業(yè)網(wǎng)絡(luò)故障解決步驟
- 6數(shù)據(jù)中心存儲能耗如何降低
- 7IT運(yùn)維服務(wù)商如何枯木逢春
- 8企業(yè)智能化管理設(shè)備工具是什么?
- 9IT運(yùn)維管理安全經(jīng)驗(yàn):黑客新趨勢預(yù)測
- 10企業(yè)選拔信息安全人才的七個(gè)技巧
- 11設(shè)備管理系統(tǒng)能提升企業(yè)設(shè)備管理水平
- 12調(diào)查:云存儲服務(wù)的安全真相
- 13一體化設(shè)備管理系統(tǒng)架構(gòu)構(gòu)建實(shí)例
- 14下一代設(shè)備管理系統(tǒng):靠譜的SDN與不靠譜的OpenFlow
- 15設(shè)備管理系統(tǒng)為企業(yè)帶來的經(jīng)濟(jì)效益
- 16塑造IT行業(yè)未來的10大新興技術(shù)
- 17數(shù)據(jù)中心設(shè)備管理系統(tǒng)之采購分布式設(shè)備管理系統(tǒng)系統(tǒng)五項(xiàng)注意
- 18網(wǎng)絡(luò)安全管理:網(wǎng)絡(luò)安全領(lǐng)域預(yù)測
- 19設(shè)備管理系統(tǒng)的作用是什么?
- 20IT比任何時(shí)候都更重要的四個(gè)原因
- 21CIO關(guān)心十年的問題:IT和業(yè)務(wù)調(diào)整
- 22安全不是買來的!六個(gè)高性價(jià)比管理措施
- 23停車場管理系統(tǒng)設(shè)備包括哪些?
- 24交換機(jī)設(shè)置優(yōu)化技巧
- 25圖解云計(jì)算對比傳統(tǒng)網(wǎng)絡(luò)托管技術(shù)
- 26存儲成本壓力增大 云存儲能否成為主流?
- 27商務(wù)智能(BI)的六大趨勢預(yù)測
- 28云計(jì)算時(shí)代的IT運(yùn)維走向何方?
- 29設(shè)備管理系統(tǒng)需要了解的路由器設(shè)備管理系統(tǒng)軟件問題
- 30設(shè)備管理系統(tǒng)維護(hù)技巧:在網(wǎng)上隱藏自己的IP地址技巧
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓