В продолжении статьи, что должен знать и уметь системный администратор
Задача 8. Подключить фотографии сотрудников для отображения их в различных программах
В сети попадались различные готовые скрипты PowerShell для выполнения данного требования. Мы использовали другой вариант — с помощью библиотеки для ActiveDirectory, которую нужно было скачать и зарегистрировать в системе. В результате в свойствах пользователя появилась дополнительная вкладка Photo, на которой размещены кнопки выбора места расположения фотографии.
Фото сотрудника из ActiveDirectory отображается в различных местах и программах, а именно:
- при входе в систему Windows (при вводе пароля);
- в меню Пуск;
- в программах пакета MS Office, в том числе в Outlook и Lync/Skype for Business.
Задача 9. Производить учет корпоративных мобильных устройств
Беспроводные технологии позволяют в большом количестве использовать личные и корпоративные мобильные устройства, следовательно, необходимы их учет и централизованное управление. Для этого можно воспользоваться услугами облачных сервисов Panda Systems Management или MS Intune (см. рис. ), который может работать как отдельно, так и интегрироваться с MS SCCM.
Работа системного администратора может усложниться при наличии большого количества мобильных устройств с разными ОС на базе Android, Windows Phone, iOS.
Требуются знания настройки облачных сервисов и разных ОС мобильных устройств.
Задача 10. Вести учет VPN-подключений
Со временем становится необходимостью иметь учет удаленных подключений, так как у сотрудников все чаще появляется работа, которую нужно выполнять во время отсутствия на рабочем месте. У нас данная задача решилась с использованием двух продуктов: daloRadius, который отвечает именно за учет подключений к корпоративным сервисам, и MS Excel, который выводит информацию в виде отчета.
Требуются знания по настройке сетевого оборудования и/или Linux-систем.
Задача 11. Внедрить систему видеоконференцсвязи
Чтобы сократить транспортные расходы на консультации и собрания, а также проведение различных внутренних экзаменов, было решено внедрить систему видеоконференцсвязи на Lync 2013. После посещения форума, изучения нескольких презентаций и множества консультаций с ИТ- специалистами решили попробовать произвести развертывание и настройку своими силами. Через месяц задача была выполнена (дедлайны не ставились) и интегрирована с аналоговой АТС, а через некоторое время следовал переход на версию Skype for Business (S4B).
Результатом успешного внедрения продукта S4B является немалое количество преимуществ, одним из которых могут пользоваться и рядовые сотрудники компании. К нему относится возможность бесплатно звонить с мобильного телефона на городские номера, установив лишь клиентскую часть.
Требуются знания технического английского языка, настройки роли DNS и сетевого оборудования.
Задача 12. Разработать раздел корпоративного сайта для множественного использования офисных документов
После успешного внедрения продукта MS Lync 2013, было принято решение, внедрить продукт MS SharePoint 2016, чтобы понять всю гибкость, сложность, достоинства и неописанные недостатки.
Если говорить конкретно о данной задаче, то она по силам системному администратору. Здесь для начала можно использовать стандартный дизайн, добавить нужные библиотеки документов, разобраться с распределением прав для пользователей, организовать поиск для файлов.
Если говорить более глобально, например, использовать свой дизайн, какие-то необходимые проверки в коде или вообще разработать целый корпоративный портал, то для такой задачи необходимо подключать программиста.
Требуются знания технического английского языка, опыт работы с CSS-стилями и java-скриптами.
Задача 14. Настроить сервер активации
Чтобы вручную не вводить лицензионные ключи для большого количества ОС Windows и MS Office, настраивается KMS-сервер. Установка и настройка сложности не вызывают, нужно только обладать лицензионными ключами для активации данного сервера (роли). После его настройки активация всех пользовательских машин будет происходить автоматически.
Управление выдачей лицензионных ключей происходит с помощью утилиты Volume Activation Management Tool (WAMT) (см. рис.) .
Задача 15. Внедрить систему автоматического резервного копирования особо важных данных, виртуальных серверов
Сначала выбор был сделан в пользу продукта MS SCDPM, который позволял доставать данные из резервной копии, не восстанавливая весь архив. Через некоторое время попробовали и остановились на бесплатном продукте Veem Backup&Replication, так как нам достаточно было иметь полную копию виртуальной машины один раз в месяц.
Задача 16. Настроить систему мониторинга наиболее важных узлов ИТ-инфраструктуры
Система мониторинга является одним из самых необходимых инструментов системного администратора. Она позволяет оповестить о возможной или имеющейся проблеме в любое время дня и ночи.
Внедрение систем мониторинга можно прочитать здесь.
Задача 17. Разработать удобную систему учета компьютеров
На базе уже установленного продукта MS SCCM организовать учет компьютеров и принтеров не так уж и сложно. Ведь опрос сервером клиентской части происходит автоматически, собранная информация попадает в базу данных MS SQL Server, а выводить ее можно с помощью отчетов, настроив Reporting Services. Однако отчеты не совсем удобны, так как они не позволяют вносить данные в базу.
Мы пошли дальше и для полного учета компьютерной техники предусмотрели ручной ввод данных. Это необходимо для оборудования, на которое нельзя установить клиентскую часть, а именно на принтеры, сетевое оборудование, комплектующие, расходные материалы. Для выполнения данной задачи необходимо знать названия таблиц из базы и разрешить доступ к ней программисту.
Требуются знания продукта SCCM и SQL Server, Active Directory, основы языка SQL.
Задача 18. Добавить руководству пользователей Lync/ Skype for Business (S4B), не мешая своим присутствием или удаленным подключением
Бывают ситуации, когда приходится расширять контакты вручную в клиенте S4B . Утилита Profiles for Lync, позволяет переключаться между несколькими серверами S4B по нажатию лишь одной кнопки. В ней указывается учетная запись пользователя из каждого домена. Оказалось, что данную утилиту можно использовать для выполнения нашей задачи. Один раз придется потратить время на добавление в нее необходимых пользователей, нажав на одну кнопку, заходить под разными учетными записями на своем компьютере и править группу контактов, при этом результат будет виден сразу. Такой процесс сильно экономит время по сравнению с удаленным подключением к рабочему столу. Второй вариант — это использовать группу рассылки.
Задача 19. Синхронизировать учетные записи пользователей разных доменов Lync/Skype for Business
Изначально система видеоконференцсвязи была развернута в отдельном (ресурсном) лесу. Данным сервисом пользовалось небольшое количество сотрудников, для них были созданы дополнительные учетные записи в другом домене. После обновлений парка компьютеров, перехода на новые версии ОС Windows и Office решено было всех работников компании внести в список контактов. Однако вручную создавать дополнительные учетные записи и синхронизировать SID слишком проблематично.
Данный процесс получилось частично автоматизировать. Сначала произвели миграцию пользователей с помощью ранее описанной утилиты, затем отключили учетные записи вручную, а потом выполнили копирование-вставку SID с помощью скрипта.
Задача 20. Удаленно добавить ярлыки программ в автозагрузку компьютера пользователя
Например, при настройке пользовательского компьютера забыли установить галочку «запускать при входе в Windows» или не все программы такими галочками обладают, при этом подключаться к рабочему столу рядового сотрудника или руководителя не желательно.