В продолжении статьи, что должен знать и уметь системный администратор
Задача 8. Подключить фотографии сотрудников для отображения их в различных программах

В сети попадались различные готовые скрипты PowerShell для выполнения данного требования. Мы использовали дру­гой вариант — с помощью библиотеки для ActiveDirectory, ко­торую нужно было скачать и зарегистрировать в системе. В результате в свойствах пользователя появилась дополни­тельная вкладка Photo, на которой размещены кнопки выбора места расположения фотографии.

Фото сотрудника из ActiveDirectory отображается в раз­личных местах и программах, а именно:

  • при входе в систему Windows (при вводе пароля);
  • в меню Пуск;
  • в программах пакета MS Office, в том числе в Outlook и Lync/Skype for Business.

Задача 9. Производить учет корпоративных мобильных устройств

Беспроводные технологии позволяют в большом количестве использовать личные и корпоративные мобильные устройст­ва, следовательно, необходимы их учет и централизованное управление. Для этого можно воспользоваться услугами облачных сервисов Panda Systems Management  или MS Intune (см. рис. ), который может работать как отдельно, так и интегрироваться с MS SCCM.

внедрение intune

Работа системного администратора может усложниться при наличии большого количества мобильных устройств с разными ОС на базе Android, Windows Phone, iOS.

Требуются знания настройки облачных сервисов и раз­ных ОС мобильных устройств.

Задача 10. Вести учет VPN-подключений

Со временем становится необходимостью иметь учет удаленных подключений, так как у сотрудников все чаще появляется работа, которую нужно выполнять во время от­сутствия на рабочем месте. У нас данная задача решилась с использованием двух продуктов: daloRadius, который отвечает именно за учет подключений к корпоративным сер­висам, и MS Excel, который выводит информацию в виде от­чета.

Требуются знания по настройке сетевого оборудования и/или Linux-систем.

Задача 11. Внедрить систему видеоконференцсвязи

Чтобы сократить транспортные расходы на консультации и собрания, а также проведение различных внутренних экзаменов, было решено внедрить систему видеоконферен­цсвязи на Lync 2013. После посещения форума, изучения нескольких презентаций и множества консультаций с ИТ- специалистами решили попробовать произвести разверты­вание и настройку своими силами. Через месяц задача была выполнена (дедлайны не ставились) и интегрирована с аналоговой АТС, а через некоторое время следовал пере­ход на версию Skype for Business (S4B).

Результатом успешного внедрения продукта S4B является немалое количество преимуществ, одним из которых могут пользоваться и рядовые сотрудники компании. К нему отно­сится возможность бесплатно звонить с мобильного телефо­на на городские номера, установив лишь клиентскую часть.

Требуются знания технического английского языка, нас­тройки роли DNS и сетевого оборудования.

Задача 12. Разработать раздел корпоративного сайта для множественного использования офисных документов

После успешного внедрения продукта MS Lync 2013, было принято решение, внедрить продукт MS SharePoint 2016, чтобы понять всю гибкость, сложность, достоинства и неописанные недостатки.

Если говорить конкретно о данной задаче, то она по си­лам системному администратору. Здесь для начала можно использовать стандартный дизайн, добавить нужные биб­лиотеки документов, разобраться с распределением прав для пользователей, организовать поиск для файлов.

Если говорить более глобально, например, использовать свой дизайн, какие-то необходимые проверки в коде или во­обще разработать целый корпоративный портал, то для та­кой задачи необходимо подключать программиста.

Требуются знания технического английского языка, опыт работы с CSS-стилями и java-скриптами.

Задача 14. Настроить сервер активации

Чтобы вручную не вводить лицензионные ключи для боль­шого количества ОС Windows и MS Office, настраивается KMS-сервер. Установка и настройка сложности не вызыва­ют, нужно только обладать лицензионными ключами для ак­тивации данного сервера (роли). После его настройки ак­тивация всех пользовательских машин будет происходить автоматически.

Управление выдачей лицензионных ключей происхо­дит с помощью утилиты Volume Activation Management Tool (WAMT) (см. рис.) .

Задача 15. Внедрить систему автоматического резервного копирования особо важных данных, виртуальных серверов

Сначала выбор был сделан в пользу продукта MS SCDPM, который позволял доставать данные из резервной копии, не восстанавливая весь архив. Через некоторое время попробовали и остановились на бесплатном продукте Veem Backup&Replication, так как нам достаточно было иметь полную копию виртуальной машины один раз в месяц.

Задача 16. Настроить систему мониторинга наиболее важных узлов ИТ-инфраструктуры

Система мониторинга является одним из самых необходи­мых инструментов системного администратора. Она поз­воляет оповестить о возможной или имеющейся проблеме в любое время дня и ночи.

Внедрение систем мониторинга можно прочитать здесь.

Задача 17. Разработать удобную систему учета компьютеров

На базе уже установленного продукта MS SCCM ор­ганизовать учет компьютеров и принтеров не так уж и сложно. Ведь опрос сервером клиентской час­ти происходит автоматически, собранная информация попадает в базу данных MS SQL Server, а выводить ее можно с помощью отчетов, настроив Reporting Services. Однако отчеты не совсем удобны, так как они не позволяют вносить данные в базу.

Мы пошли дальше и для полного учета компьютерной техники предусмотрели ручной ввод данных. Это необходимо для оборудования, на которое нельзя установить клиент­скую часть, а именно на принтеры, сетевое оборудование, комплектующие, расходные материалы. Для выполнения данной задачи необходимо знать названия таблиц из базы и разрешить доступ к ней программисту.

Требуются знания продукта SCCM и SQL Server, Active Directory, основы языка SQL.

Задача 18. Добавить руководству пользователей Lync/ Skype for Business (S4B), не мешая своим присутствием или удаленным подключением

Бывают ситуации, когда приходится расширять контак­ты вручную в клиенте S4B . Утилита Profiles for Lync, позволяет пере­ключаться между несколькими серверами S4B по нажатию лишь одной кнопки. В ней указывается учетная запись поль­зователя из каждого домена. Оказалось, что данную ути­литу можно использовать для выполнения нашей задачи. Один раз придется потратить время на добавление в нее необходимых пользователей, нажав на одну кнопку, захо­дить под разными учетными записями на своем компьютере и править группу контактов, при этом результат будет виден сразу. Такой процесс сильно экономит время по сравнению с удаленным подключением к рабочему столу. Второй вари­ант — это использовать группу рассылки.

Задача 19. Синхронизировать учетные записи пользователей разных доменов Lync/Skype for Business

Изначально система видеоконференцсвязи была разверну­та в отдельном (ресурсном) лесу. Данным сервисом поль­зовалось небольшое количество сотрудников, для них были созданы дополнительные учетные записи в другом домене. После обновлений парка компьютеров, перехода на новые версии ОС Windows и Office решено было всех работников компании внести в список контактов. Однако вручную соз­давать дополнительные учетные записи и синхронизировать SID слишком проблематично.

Данный процесс получилось частично автоматизировать. Сначала произвели миграцию пользователей с помощью ранее описанной утилиты, затем отключили учетные записи вручную, а потом выполнили копирование-вставку SID с по­мощью скрипта.

Задача 20. Удаленно добавить ярлыки программ в автозагрузку компьютера пользователя

Например, при настройке пользовательского компьютера забыли установить галочку «запускать при входе в Windows» или не все программы такими галочками обладают, при этом подключаться к рабочему столу рядового сотрудника или ру­ководителя не желательно.