Toon posts:

SBS2003 bij kmo's (max 10-15 mensen): configuratie domein?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Allereerst wil ik iedereen al bedanken die me geholpen heeft in m'n vorige thread ivm. oude accounts te recyclen.

Ik weet niet of ik dit hier mag posten, indien niet laat me iets weten (indien mogelijk waar het wel toepasselijk is) en dan zal ik het verwijderen (of mag een admin dit verwijderen)
Alleszins ook al sorry voor de lange thread

Eerst eventjes in het kort over mij: ik werk als enige in een kmo met 6 mensen die telefonie doen. Ik doe de informatica bij een paar KMO klantjes (tussen 3 & 10 users). Ik heb dus niemand om over mijn "IT" problemen te discussieren. Alles wat ik weet heb ik geleerd door veel te lezen (boeken/forums/nieuwsgroepen) en proberen. (Er is hier geen budget om een opleiding van MS of dergelijk te volgen)

Nu ben ik bezig met m'n eindwerk graduaat netwerkbeheer in avondschool. Het onderwerp is migratie van P2P netwerk naar SBS2003 standard domain network met 11 clients.
Gisteren gehoord gekregen dat m'n oplossing op niks trekt. (de oplossing is quasi dezelfde die ik al 2 jaren bij klanten gebruik, dus nu begin ik te twijfelen aan mijn kennis en kunde :'( )
Ik wou hier gewoon jullie mening weten: ben ik ne prutser of valt het mee?
Ik denk dat de vraag wel eerder is voor anderen die in dezelfde situatie zitten als mij: beheer van echt kleine netwerken (docent werkt in een netwerk van +-800 mensen denk ik). Maar ik sta wel open voor alle kritiek van iedereen, zolang ge me maar niet afbreekt ;(
Link naar eindwerk: http://users.pandora.be/obsession2001/eindwerk.doc (het is niet compleet en ik weet dat er bij de probleemstelling/analyse stomme dingen staan, maar ik heb geprobeerd een deel slechte dingen van ons klanten bijeen te voegen, is dus geen echte situatie)

Vraag #1: Als jullie een server moeten voorstellen, wat doet jullie beslissen om een bepaalde config te kiezen (bvb: raid1 vs raid5: Als er 1 disk crashed werkt het nog, ik denk niet dat de performance zo super veel verschil maakt, het enige wat die server doet is exchange, file en vpn server voor 2 users die af en toe van thuis werken) (Wij kijken naar de promo's bij de grote leveranciers en beslissen daaruit welke we gaan aanbieden)
Nog iets over de hardware: gebruiken jullie ADG (advanced data guard?) dan zouden er 2 schijven stuk mogen gaan en werkt het nog. Ik heb hier niets van gevonden bij onze leveranciers dus ik weet niet of dit duur is en dus al dan niet kosteffectief is?

vraag #2: is 2 dagen abnormaal kort voor het volgende te doen: de pre-config (domein installeren, OU's opzetten, users/groups maken, exchange configuren) van SBS 2003 Standard + pre-config desktop & 2 laptops met office en alle patches). Mijn docent gelooft niet dat dit kan, maar ik heb al verschillende gedaan en zolang duurt dat nu toch ook weer niet?

vraag #3: wat is het paswoord policy van de gewone users? Moeten die elke 30 dagen hun paswoord veranderen? Hebben die een complex paswoord? Bij mijn klanten alleszins niet want binnen de 3 maand krijg ik dan telefoon om dit te veranderen omdat het te moeilijk is. Maken jullie de gebruikers lid van de local admin groep? Indien niet leer je hen dan RunAs gebruiken (mij nog niet gelukt) of moeten ze je steeds bellen als ze iets willen installeren? Ik vind alleszins dat dit laatste niet kan: het is tenslotte van hun en niet van mij.

vraag #4: als we in het begin de SBS via pop3 de mails laten downloaden en nadien bij de DNS provider het MX record laten aanpassen naar de SBS server om de mail zelf af te handelen. Is dit goed of niet? Ik heb het volgende al gedaan en dat werkte zoals het moest:
- In het begin pop3connector, nadien MX laten veranderen bij DNS.
- Nog 2 dagen extra pop3 laten gebruiken om het wereldwijd actief te hebben (als iemand in Japan direct na het wijzigen van het MX record een email stuurt, zal dit toch nog door de pop3 gedownload worden omdat die japanse DNS het vorige MX heeft gecached en dus stuurt naar de vroegere mailprovider?)
- zouden jullie dit anders doen? Mijn docent zei dat hij aan zijn provider kon vragen om iets te wijzigen zodat dit op 5 minuten wereldwijd bekend is. Ik kan me niet voorstellen dat een provider voor 1 kleine klant zijn DNS entry zo snel gaat laten vervallen? Dan gaan andere DNS servers toch veel sneller re-requests doen waardoor de provider's DNS het zwaar te verduren krijgt?

vraag #5: Waarom zou je de DNS niet AD integrated maken? Hij zei dat hij dat doet maar totnogtoe weet ik niet waarom?

vraag #6: Exmerge kan niet op DC draaien en geen mailboxen groter dan 1GB exporteren? Klopt dit? Ik ga dit van't weekend wel eens proberen dus dit is maar een detail.

vraag #7: is er iemand die elke dag bij alle klanten de logfiles en event viewer gaat nazien? Hier alleszins niet: als dat moet gebeuren moet er nog iemand bijkomen die in ons inzien hier geen echte meerwaarde bied en alleen maar geld kost.

vraag #8: Automatic updates op clients activeren? Bij onze klanten is het computerpolicy ingesteld dat ze 1x/week updates downloaden en installeren zonder de gebruiker te storen? Ik weet dat in een groot bedrijf dit getest wordt in een apart netwerk en dan pas op de clients gepushed wordt, maar bij al mijn klanten is hier toch geen budget voor hoor. Gebeurt het bij jullie anders? Als WUS uitkomt ga ik het zeker bekijken en beslissen of ik het ga implementeren bij klanten (ik vind de updates voor office een zeer goede vooruitgang)

vraag #9: Als het username policy het volgende is: Voornaam + "." + Eerste letter achternaam, hebben jullie dan al nagedacht wat jullie zouden doen als er nu 2 mensen dezelfde naam zouden hebben? Ik heb hier alleszins nog niet aan gedacht omdat het nog nooit is voorgevallen (kans is ook klein met max 10 mensen vind ik) Als het gebeurt zal ik er wel een mouw aan passen.

vraag #10: als je een public folder hebt die als shared calendar dienst doet, heeft iedereen daar dan schrijfrechten in op alle entry's? Ik kan begrijpen dat in een groot bedrijf dit niet zo is omdat er interne politiek is waarbij sommige "rotte appels" mensen willen "pesten", maar waar ik werk is dit alleszins niet. De kmo's waar ik kom lijken mij toch ook hecht aan elkaar te hangen.

vraag #11: Als je met 11 personen bent en de max mail store is 16GB, is het dan een slecht beleid om per persoon een 750MB mailbox toe te laten? Volgens mijn berekening kan er dan nog eens bijna 11 personen bijkomen voor dit een echt probleem wordt.

vraag #12: Vinden jullie volgende OU & policy indeling slecht? http://users.pandora.be/obsession2001/OU-design.jpg
De docent zei dat hij het anders zou doen, maar verder niets over gezegd dus meer weet ik niet.

vraag #13: Hij vroeg of ik niet aan een alternatief heb gedacht voor NTbackup (vind het wel goed werken in 2003 en kost niets extra) Bvb: voor de backup van exchange werken met een batch/scriptfile dat de mailboxen Exmerged en die dan backup'en? Waarom moeilijk als makkelijk ook kan??


Nogmaals sorry voor de zeer lange thread maar ik wist niet direct waar ik anders terecht kon, en aangezien ik hier niemand heb om er over te discussieren...


David

Verwijderd

Ik kan hier niet veel nuttigs op zeggen (want ik ga akkoord met het meeste van je bevindingen). Ik denk dat het grootste probleem hem gewoon ligt in de 'stijl' waarmee je leerkracht een netwerk wil beheren:
Langs de ene kant heb je kommaneukers die in paniek slagen als er nog maar 1 ding een klein beetje problemen kan bezorgen. Langs de andere kant heb je mensen die een beetje meer realist zijn en kijken naar wat de noden zijn en daar een oplossing voor zoeken.
Ik denk ook dat als je volgens dat eerste systeem in een KMO gaat werken je heel snel op't straat zal staan, want dat soort bedrijf heeft helemaal geen boodschap aan zulke overkill.
Het is natuurlijk lastig: hij is de leerkracht & jij bent student, en raad eens wie altijd gelijk heeft?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Vraag #1: Als jullie een server moeten voorstellen, wat doet jullie beslissen om een bepaalde config te kiezen (bvb: raid1 vs raid5: Als er 1 disk crashed werkt het nog, ik denk niet dat de performance zo super veel verschil maakt, het enige wat die server doet is exchange, file en vpn server voor 2 users die af en toe van thuis werken) (Wij kijken naar de promo's bij de grote leveranciers en beslissen daaruit welke we gaan aanbieden)
Nog iets over de hardware: gebruiken jullie ADG (advanced data guard?) dan zouden er 2 schijven stuk mogen gaan en werkt het nog. Ik heb hier niets van gevonden bij onze leveranciers dus ik weet niet of dit duur is en dus al dan niet kosteffectief is?

Raid5 altijd boven Raid1 verkiezen zeker als je er geen hotspair in kan zetten..
Dataguard...ga us googelen zou ik zeggen.


vraag #2: is 2 dagen abnormaal kort voor het volgende te doen: de pre-config (domein installeren, OU's opzetten, users/groups maken, exchange configuren) van SBS 2003 Standard + pre-config desktop & 2 laptops met office en alle patches). Mijn docent gelooft niet dat dit kan, maar ik heb al verschillende gedaan en zolang duurt dat nu toch ook weer niet?

Ja dat is veel te kort want je kunt niet en het opzetten en gaan testen of alles lekker werkt. Je hebt niet alleen te maken met dcpromo maar ook DNS etc goed inrichten je server tunen etc.

vraag #3: wat is het paswoord policy van de gewone users? Moeten die elke 30 dagen hun paswoord veranderen? Hebben die een complex paswoord? Bij mijn klanten alleszins niet want binnen de 3 maand krijg ik dan telefoon om dit te veranderen omdat het te moeilijk is. Maken jullie de gebruikers lid van de local admin groep? Indien niet leer je hen dan RunAs gebruiken (mij nog niet gelukt) of moeten ze je steeds bellen als ze iets willen installeren? Ik vind alleszins dat dit laatste niet kan: het is tenslotte van hun en niet van mij.

Elke 3mnd password veranderen en complex passwords werkt prima.
Geen local admin maken is gewoon leer proces waar ze aan moeten wennen.
Wel local admin geen support meer................


vraag #4: als we in het begin de SBS via pop3 de mails laten downloaden en nadien bij de DNS provider het MX record laten aanpassen naar de SBS server om de mail zelf af te handelen. Is dit goed of niet? Ik heb het volgende al gedaan en dat werkte zoals het moest:
- In het begin pop3connector, nadien MX laten veranderen bij DNS.
- Nog 2 dagen extra pop3 laten gebruiken om het wereldwijd actief te hebben (als iemand in Japan direct na het wijzigen van het MX record een email stuurt, zal dit toch nog door de pop3 gedownload worden omdat die japanse DNS het vorige MX heeft gecached en dus stuurt naar de vroegere mailprovider?)
- zouden jullie dit anders doen? Mijn docent zei dat hij aan zijn provider kon vragen om iets te wijzigen zodat dit op 5 minuten wereldwijd bekend is. Ik kan me niet voorstellen dat een provider voor 1 kleine klant zijn DNS entry zo snel gaat laten vervallen? Dan gaan andere DNS servers toch veel sneller re-requests doen waardoor de provider's DNS het zwaar te verduren krijgt?

DNS entries duren worste case scenario 72 uur voordat het world wide bekend is.. standaard sync slag van de root dns servers.....

Ja ik zou wel zelf de mail willen afhandelen dus MX record naar de SBS server omzetten echter .... als je (X)DSL lijntje uitvalt heb je niemand om te meppen ........


vraag #5: Waarom zou je de DNS niet AD integrated maken? Hij zei dat hij dat doet maar totnogtoe weet ik niet waarom?

DSN Integrated = betere security.
vraag #6: Exmerge kan niet op DC draaien en geen mailboxen groter dan 1GB exporteren? Klopt dit? Ik ga dit van't weekend wel eens proberen dus dit is maar een detail.

Ga us lezen zou ik zeggen.......

vraag #7: is er iemand die elke dag bij alle klanten de logfiles en event viewer gaat nazien? Hier alleszins niet: als dat moet gebeuren moet er nog iemand bijkomen die in ons inzien hier geen echte meerwaarde bied en alleen maar geld kost.

Ja dit gebeurd omdat met sommige klanten bepaalde SLA's afgesproken worden en dan wordt er ook nog over gerapporteerd ook..........

vraag #8: Automatic updates op clients activeren? Bij onze klanten is het computerpolicy ingesteld dat ze 1x/week updates downloaden en installeren zonder de gebruiker te storen? Ik weet dat in een groot bedrijf dit getest wordt in een apart netwerk en dan pas op de clients gepushed wordt, maar bij al mijn klanten is hier toch geen budget voor hoor. Gebeurt het bij jullie anders? Als WUS uitkomt ga ik het zeker bekijken en beslissen of ik het ga implementeren bij klanten (ik vind de updates voor office een zeer goede vooruitgang)

Geen local administrator = geen updates kunnen draaien...

vraag #9: Als het username policy het volgende is: Voornaam + "." + Eerste letter achternaam, hebben jullie dan al nagedacht wat jullie zouden doen als er nu 2 mensen dezelfde naam zouden hebben? Ik heb hier alleszins nog niet aan gedacht omdat het nog nooit is voorgevallen (kans is ook klein met max 10 mensen vind ik) Als het gebeurt zal ik er wel een mouw aan passen.

Ik zou gaan voor iets beters. 1e letter voornaam + Achternaam.. of nog vager 1e voorletter voornaam + 1e voorletter achternaam + personeelsnummer... is ie altijd unique en ja dit wordt bij veel bedrijven toegepast.

vraag #10: als je een public folder hebt die als shared calendar dienst doet, heeft iedereen daar dan schrijfrechten in op alle entry's? Ik kan begrijpen dat in een groot bedrijf dit niet zo is omdat er interne politiek is waarbij sommige "rotte appels" mensen willen "pesten", maar waar ik werk is dit alleszins niet. De kmo's waar ik kom lijken mij toch ook hecht aan elkaar te hangen.

vraag #11: Als je met 11 personen bent en de max mail store is 16GB, is het dan een slecht beleid om per persoon een 750MB mailbox toe te laten? Volgens mijn berekening kan er dan nog eens bijna 11 personen bijkomen voor dit een echt probleem wordt.

Ja 750MB is abnormaal veel inderdaad.

vraag #12: Vinden jullie volgende OU & policy indeling slecht? http://users.pandora.be/obsession2001/OU-design.jpg
De docent zei dat hij het anders zou doen, maar verder niets over gezegd dus meer weet ik niet.

Ik zou Admins excluden van policies.... dus niet in de Averell OU zetten.
Policies ga je maar lekker met testen en uitzoeken 2003 kent zo'n beetje 800 policies mits je niet office templates ook nog us importeerd ;) PN&S verwacht wel dat je redelijk verstand van zaken hebt..


vraag #13: Hij vroeg of ik niet aan een alternatief heb gedacht voor NTbackup (vind het wel goed werken in 2003 en kost niets extra) Bvb: voor de backup van exchange werken met een batch/scriptfile dat de mailboxen Exmerged en die dan backup'en? Waarom moeilijk als makkelijk ook kan??

NTBackup met Exchange betekend bij 1 mailbox restoren een hele 2e server opzetten hele backup terug rollen en hopen dat Exchange weer aangaat waarna je met Exmerge een export naar PST file kan maken.... hoezo makkelijk...??????


Misschien is het handig als je je wat meer in de materie gaat verdiepen en dan kom je vanzelf tot conclusies. In PN&S verwacht men wel dat je zelf onderzoek hebt gedaan dit zie ik hier dus niet terug komen......

  • Abom
  • Registratie: September 2000
  • Laatst online: 20-02 18:06
Niet te veel naar Mutsje kijken, hij lijkt een beetje op je leraar. ;}

Waar Mutsje wel gelijk in heeft, is dat je toch wel moet weten waar je mee bezig bent wanneer je op dit forum post. Maar in mijn ogen voldoe je ruim aan die eis (wanneer ik kijk naar sommige andere personen die hier posten, daar worden de topics dan ook vaak van gesloten).

Ik denk dat je leraar een betweter is. Ik vind het nogal makkelijk om te zeggen dat het anders moet, maar vervolgens niet uitleggen hoe (en beargumenteren).

Met de meeste punten die je aanstipt, ben ik het gewoon eens. Je aanpak van je MX records is gewoon goed. Zoals je zelf al zei, je beheerd de DNS servers van anderen niet en het is onmogelijk om DNS servers over de hele wereld een DNS update te doen van jou record.
Geen integraded DNS gebruiken? Laat je leraar dat maar eens uit leggen.
NTBackup voor exchange werkt goed, Mutsje weet schijnbaar niet van de recovery store in 2003. Natuurlijk is het beter om een meer geavanceerde tool te gebruiken (welke sysadmin wil dit niet...), maar dan heb je het over de nodige duizende euro's.
De keuze van RAID5 of RAID1 is niet afhankelijk van veiligheid, maar opslag capaciteit, performance en beschikbare schijven. Voor RAID5 heb je minimaal 3 schijven nodig, RAID1 werkt al met 2 schijven. Bij beide configuraties kun je één schijf verliezen. RAID5 levert meer capaciteit tegen licht performance verlies (wanneer je een goede RAID controller hebt met battery cache).
De keuze voor je password policy moet gewoon door iemand binnen de organisatie gemaakt worden, jij geeft ze een aantal mogelijkheden, zij kiezen er één uit.

Ik persoonlijk zou je klanten geen local admin rechten 'RunAs' geven. Tenzij je heel duidelijke afspraken zou maken, zou dit in de toekomst wel eens een probleem kunnen opleveren (waar jij misschien onterecht van beschuldigd zal worden).

  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 12-02 23:08
Er word hier wel vaak geroepen over de PW policies, maar ik ken bedrijven als je zoiets voorsteld dat ze je dan ongeveer wegschoppen, als hun zelf pertinent geen sterke wachtwoorden willen, en ook niet elke maand willen wijzigen is dat op een gegeven moment ook hun EIGEN verantwoording.

Bij ons kunnen klanten als ze het zelf willen overal rechten op krijgen, 1 ding word ze wel duidelijk gemaakt, als er iets fout gaat door hun eigen schuld dan kost dat hun geld, en dr zijn er zat die ze dat niks uitmaakt.

(Natuurlijk is het niet zo dat we standaard alles open zetten, we vertellen natuurlijk wel waarvoor de dingen dienen, (zoals bv de PW policy) en veiligheid enz)'

Overgins is bij klanten die pertinent local admin willen zijn het heel makkelijk om een standaard image te gebruiken, vaak is het dan een half uurtje werk om alles weer in orde te hebben.

Trouwens Mutsje:
bij het backuppen van de email gebruikt hij een script waarmee hij de mailbox eerst exporteerd naar een pst bestand (Exmerge) oftewel hij hoeft de store niet compleet te restoren.

Over de MX records:
Zorg wel dat je bij je provider een failover mogelijkheid hebt,
of als extra een pop3box of via batched SMTP.

het voordeel is, mocht je server down gaan, of je DSL lijn (die kans is meestal wat groter) dat de mail er weer komt als alles weer up is, anders is er een kans dat je die kwijt raakt.

[ Voor 14% gewijzigd door Powermage op 15-03-2005 09:19 . Reden: Mx gedeelte ]

Join the club


Verwijderd

mutsje schreef op vrijdag 11 maart 2005 @ 17:05:
Vraag #1: Als jullie een server moeten voorstellen, wat doet jullie beslissen om een bepaalde config te kiezen (bvb: raid1 vs raid5: Als er 1 disk crashed werkt het nog, ik denk niet dat de performance zo super veel verschil maakt, het enige wat die server doet is exchange, file en vpn server voor 2 users die af en toe van thuis werken) (Wij kijken naar de promo's bij de grote leveranciers en beslissen daaruit welke we gaan aanbieden)
Nog iets over de hardware: gebruiken jullie ADG (advanced data guard?) dan zouden er 2 schijven stuk mogen gaan en werkt het nog. Ik heb hier niets van gevonden bij onze leveranciers dus ik weet niet of dit duur is en dus al dan niet kosteffectief is?

Raid5 altijd boven Raid1 verkiezen zeker als je er geen hotspair in kan zetten..
Dataguard...ga us googelen zou ik zeggen.
wat is dat voor bs muts? het maakt imho niet uit. evt kan je raid-5 uitbreiden en raid-1 niet, maar da's het enige voordeel wat ik kan bedenken.
@TS: een eenduidig antwoord op die vraag kan ik je niet geven. zelf heb ik een minimum eis van een raid-1 (voor os paritie en een applicatie/logs/install partitie etc) en een raid-5 voor de data. maar er zouden best nog meer raid-1 / raid-5 partities bij kunnen komen (voor bijv. sql of exchange), maar natuurlijk zijn kosten ook een overweging. (ik raad je overigens alle plaatsen die je hebt te gebruiken voor disks, de kosten zijn zeer laag vergeleken met het later uitbreiden van de disks).
vraag #3: wat is het paswoord policy van de gewone users? Moeten die elke 30 dagen hun paswoord veranderen? Hebben die een complex paswoord? Bij mijn klanten alleszins niet want binnen de 3 maand krijg ik dan telefoon om dit te veranderen omdat het te moeilijk is. Maken jullie de gebruikers lid van de local admin groep? Indien niet leer je hen dan RunAs gebruiken (mij nog niet gelukt) of moeten ze je steeds bellen als ze iets willen installeren? Ik vind alleszins dat dit laatste niet kan: het is tenslotte van hun en niet van mij.

Elke 3mnd password veranderen en complex passwords werkt prima.
Geen local admin maken is gewoon leer proces waar ze aan moeten wennen.
Wel local admin geen support meer................
De gebruikers laten installeren moet je niet willen, wil de klant het toch. prima maar dan worden de beheerkosten hoger. Wel afspreken welke programma's er ondersteund worden natuurlijk.
vraag #4: als we in het begin de SBS via pop3 de mails laten downloaden en nadien bij de DNS provider het MX record laten aanpassen naar de SBS server om de mail zelf af te handelen. Is dit goed of niet? Ik heb het volgende al gedaan en dat werkte zoals het moest:
- In het begin pop3connector, nadien MX laten veranderen bij DNS.
- Nog 2 dagen extra pop3 laten gebruiken om het wereldwijd actief te hebben (als iemand in Japan direct na het wijzigen van het MX record een email stuurt, zal dit toch nog door de pop3 gedownload worden omdat die japanse DNS het vorige MX heeft gecached en dus stuurt naar de vroegere mailprovider?)
- zouden jullie dit anders doen? Mijn docent zei dat hij aan zijn provider kon vragen om iets te wijzigen zodat dit op 5 minuten wereldwijd bekend is. Ik kan me niet voorstellen dat een provider voor 1 kleine klant zijn DNS entry zo snel gaat laten vervallen? Dan gaan andere DNS servers toch veel sneller re-requests doen waardoor de provider's DNS het zwaar te verduren krijgt?

DNS entries duren worste case scenario 72 uur voordat het world wide bekend is.. standaard sync slag van de root dns servers.....

Ja ik zou wel zelf de mail willen afhandelen dus MX record naar de SBS server omzetten echter .... als je (X)DSL lijntje uitvalt heb je niemand om te meppen ........
je leraar lult :). het hangt af van je ttl waarde van je dnsrecord.
dit kan je controleren door:

nslookup<enter>
set type=ns
mail.domain.name
vraag #5: Waarom zou je de DNS niet AD integrated maken? Hij zei dat hij dat doet maar totnogtoe weet ik niet waarom?

DSN Integrated = betere security.
voor sbs is dat het enige voordeel waarschijnlijk :)
vraag #7: is er iemand die elke dag bij alle klanten de logfiles en event viewer gaat nazien? Hier alleszins niet: als dat moet gebeuren moet er nog iemand bijkomen die in ons inzien hier geen echte meerwaarde bied en alleen maar geld kost.

Ja dit gebeurd omdat met sommige klanten bepaalde SLA's afgesproken worden en dan wordt er ook nog over gerapporteerd ook..........
mwa, nog maar weinig mensen die dat doen. er zijn genoeg tools die dat kunnen en je waarschuwen bij een event, maar die zijn meestal duur en tijdrovend om in te richten. Werkt het eenmaal wel goed, dan scheelt dat een hoop werk. heb je die tools niet, kijk dan toch regelmatig naar de eventlog
vraag #10: als je een public folder hebt die als shared calendar dienst doet, heeft iedereen daar dan schrijfrechten in op alle entry's? Ik kan begrijpen dat in een groot bedrijf dit niet zo is omdat er interne politiek is waarbij sommige "rotte appels" mensen willen "pesten", maar waar ik werk is dit alleszins niet. De kmo's waar ik kom lijken mij toch ook hecht aan elkaar te hangen.
ik zorg dat niemand in de public folder root rechten heeft. willen ze een nieuwe public folder in de root dan maak ik die aan. 1 groep of persoon krijgt dan "owner" rechten en mag de onderliggende structuur zelf regelen (dirs/rechten etc).
vraag #11: Als je met 11 personen bent en de max mail store is 16GB, is het dan een slecht beleid om per persoon een 750MB mailbox toe te laten? Volgens mijn berekening kan er dan nog eens bijna 11 personen bijkomen voor dit een echt probleem wordt.

Ja 750MB is abnormaal veel inderdaad.
het is idd veel, maar het gaat al eerder mis dan je denkt. je moet de priv.edb en pub.edb bij elkaar optellen voor die 16 GB.
vraag #12: Vinden jullie volgende OU & policy indeling slecht? http://users.pandora.be/obsession2001/OU-design.jpg
De docent zei dat hij het anders zou doen, maar verder niets over gezegd dus meer weet ik niet.

Ik zou Admins excluden van policies.... dus niet in de Averell OU zetten.
Policies ga je maar lekker met testen en uitzoeken 2003 kent zo'n beetje 800 policies mits je niet office templates ook nog us importeerd ;) PN&S verwacht wel dat je redelijk verstand van zaken hebt..
hou het simpel (moet plaatje nog bekijken :))

edit: maak iig 2 "root" ou's 1 voor comps en 1 voor users. verder zou ik ook uitkijken met policies voor admins zoals muts al aangeeft.
vraag #13: Hij vroeg of ik niet aan een alternatief heb gedacht voor NTbackup (vind het wel goed werken in 2003 en kost niets extra) Bvb: voor de backup van exchange werken met een batch/scriptfile dat de mailboxen Exmerged en die dan backup'en? Waarom moeilijk als makkelijk ook kan??

NTBackup met Exchange betekend bij 1 mailbox restoren een hele 2e server opzetten hele backup terug rollen en hopen dat Exchange weer aangaat waarna je met Exmerge een export naar PST file kan maken.... hoezo makkelijk...??????
zoals muts al zegt, voor exchange kan je beter een backup programma aanschaffen (backup exec bijv.)

[ Voor 5% gewijzigd door Verwijderd op 15-03-2005 14:12 ]


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Ikke werk bij een ISP, gespecialiseerd in windows-hosting. Beheer het serverpark in een datacenter in A'dam, en daarnaast het lokale netwerk van 20 workstations en 6-7 servers.

ik werk als enige in een kmo met 6 mensen die telefonie doen.
Voel met wel thuis in PNS, maar ben ik de enige die niet weet wat een KMO is!?

Vraag #1: Als jullie een server moeten voorstellen, wat doet jullie beslissen om een bepaalde config te kiezen (bvb: raid1 vs raid5: Als er 1 disk crashed werkt het nog, ik denk niet dat de performance zo super veel verschil maakt, het enige wat die server doet is exchange, file en vpn server voor 2 users die af en toe van thuis werken) (Wij kijken naar de promo's bij de grote leveranciers en beslissen daaruit welke we gaan aanbieden)
Ligt er maar net aan.. in sommige webservers hebben we 2x143GB in RAID1 zitten, in onze database-servers combinaties van RAID1 en RAID5.. Wat is het budget, is meestal de overweging hier.. Liefst 3 schijven in RAID5, en 1 hotspare.. Waarom? Omdat je het snelst weer redundant bent na een schijfcrash.

vraag #3: wat is het paswoord policy van de gewone users? Moeten die elke 30 dagen hun paswoord veranderen? Hebben die een complex paswoord?
Mijn developer-collega's hebben een complex password, dat niet verloopt. Eens in de zoveel tijd veranderen ze het zelf. Zijn ook allemaal DOMAIN ADMINS. Juist ja.. Maar dit zijn allemaal ervaren developers, geen huis-tuin- en keukengebruikers ;) En als ze iets fout doen, krijgen ze ook de wind van voren van me.. Maar eigenlijk gaat dat allemaal best goed de afgelopen 6 jaar.

vraag #4: als we in het begin de SBS via pop3 de mails laten downloaden en nadien bij de DNS provider het MX record laten aanpassen naar de SBS server om de mail zelf af te handelen. Is dit goed of niet? Ik heb het volgende al gedaan en dat werkte zoals het moest:
Oplossing is prima.. Heb zelf rond de 550-600 domeinen draaien, en zit zelf aan de andere kant van de lijn.. Ik kan de TTL wel op 30 min zetten, maar sommige ISP's als bijvoorbeeld @home boeit het niets.. die blijven wel 24h cachen lijkt het wel..

vraag #5: Waarom zou je de DNS niet AD integrated maken? Hij zei dat hij dat doet maar totnogtoe weet ik niet waarom?
secure replicatie lijkt me.. maar als je maar 1 servert hebt, is die replicatie ook niet echt een issue.

vraag #6: Exmerge kan niet op DC draaien en geen mailboxen groter dan 1GB exporteren? Klopt dit? Ik ga dit van't weekend wel eens proberen dus dit is maar een detail.
Men heeft hier +/- 2GB mailboxen, Exmerge werkt prima..

vraag #7: is er iemand die elke dag bij alle klanten de logfiles en event viewer gaat nazien? Hier alleszins niet: als dat moet gebeuren moet er nog iemand bijkomen die in ons inzien hier geen echte meerwaarde bied en alleen maar geld kost.
Van de servers in ons hostingpark loop ik eens in de week de event logs eens na op rare dingen.. Maarja, dat zijn dan ook onze eigen servers.

vraag #8: Automatic updates op clients activeren? Bij onze klanten is het computerpolicy ingesteld dat ze 1x/week updates downloaden en installeren zonder de gebruiker te storen? Ik weet dat in een groot bedrijf dit getest wordt in een apart netwerk en dan pas op de clients gepushed wordt, maar bij al mijn klanten is hier toch geen budget voor hoor. Gebeurt het bij jullie anders? Als WUS uitkomt ga ik het zeker bekijken en beslissen of ik het ga implementeren bij klanten (ik vind de updates voor office een zeer goede vooruitgang)
Ik wacht altijd een paar dagen, en tenzij ik berichten hoor uit serverland over foute patches en crashende systemen, installeer ik alle updates. Ik approve ze via SUS, alle XP clients downloaden de software, en de users installeren de patches wanneer het hen uitkomt. En houd in gedachten dat het allemaal ervaren IT-ers zijn ;)

vraag #9: Als het username policy het volgende is: Voornaam + "." + Eerste letter achternaam, hebben jullie dan al nagedacht wat jullie zouden doen als er nu 2 mensen dezelfde naam zouden hebben? Ik heb hier alleszins nog niet aan gedacht omdat het nog nooit is voorgevallen (kans is ook klein met max 10 mensen vind ik) Als het gebeurt zal ik er wel een mouw aan passen.
Kans is volgens mij verwaarloosbaar.. We zijn begonnen met alleen de usernaam. Na 5 jaar hebben we nu pas de eerste duplicaten. We hebben nu een Mark, een MarkS, een Rob en een RobB.. Ze vinden het allemaal prima. Duidelijk is anders, maar goed. Exchange aliassen zijn allemaal voorletter.achternaam..

vraag #10: als je een public folder hebt die als shared calendar dienst doet, heeft iedereen daar dan schrijfrechten in op alle entry's? Ik kan begrijpen dat in een groot bedrijf dit niet zo is omdat er interne politiek is waarbij sommige "rotte appels" mensen willen "pesten", maar waar ik werk is dit alleszins niet. De kmo's waar ik kom lijken mij toch ook hecht aan elkaar te hangen.
Met rechten komen verantwoordelijkheden. Heb nog niet in de situatie gezeten, maar desnoods zet je object logging aan, en geef je de resultaten door aan de manager.. Is het zo afgelopen. Maar goed, kost je wel weer tijd.

vraag #11: Als je met 11 personen bent en de max mail store is 16GB, is het dan een slecht beleid om per persoon een 750MB mailbox toe te laten? Volgens mijn berekening kan er dan nog eens bijna 11 personen bijkomen voor dit een echt probleem wordt.
Houd rekening met je logfiles, die ook nog eens flink kunnen groeien.. Heb een aparte exchange server met gemiddeld 2GB mailboxes, en nog geen problemen.. maarja, da's anders..

vraag #13: Hij vroeg of ik niet aan een alternatief heb gedacht voor NTbackup (vind het wel goed werken in 2003 en kost niets extra) Bvb: voor de backup van exchange werken met een batch/scriptfile dat de mailboxen Exmerged en die dan backup'en? Waarom moeilijk als makkelijk ook kan??
BackupExec ofzo vind ik dan weer ideaal.. Maarja, kost ook klauwen met geld. Is iig wel stuk robuuster, je kunt fijnere backups restoren (enkele mailtjes als het moet), en je kunt zoveel rapporten als je wilt toe laten mailen. Om maar een greep uit de voordelen te noemen.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

axis schreef op dinsdag 15 maart 2005 @ 19:50:
Voel met wel thuis in PNS, maar ben ik de enige die niet weet wat een KMO is!?
Een KMO is een Kleine of Middelgrote Onderneming.

Om ook iets nuttig toe te voegen aan dit topic :+ .

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

axis schreef op dinsdag 15 maart 2005 @ 19:50:

Voel met wel thuis in PNS, maar ben ik de enige die niet weet wat een KMO is!?
Belgisch voor MKB :D

Maaruh, 9 van de 11 vragen die je hier neerplempt is theorie die je kan leren uit een boek. Daar heb je helemaal geen dure cursus voor nodig. Als je jezelf wilt uitbreiden haal je de boeken die de core van MCSE beschrijven. (Windows Server, DNS/DHCP, implementing AD en Troubleshooting).

als je deze boeken hebt gelezen en je gebruikt ze als naslagwerk, kun je de antwoorden op al je vragen beredeneren of opzoeken.

Waar bij jou het probleem ligt is dat je te weinig kennis hebt. Deze kun je alleen uitbreiden door geinterreseerd te blijven en er tijd voor te nemen.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Cis
  • Registratie: December 2000
  • Laatst online: 10:25

Cis

Wat betreft vraag 7:
vraag #7: is er iemand die elke dag bij alle klanten de logfiles en event viewer gaat nazien? Hier alleszins niet: als dat moet gebeuren moet er nog iemand bijkomen die in ons inzien hier geen echte meerwaarde bied en alleen maar geld kost.
Misschien zou je eens moeten kijken naar third party software die het echte handwerk kan overnemen?
Momenteel doe ik onderzoek naar MOM 2005 (Microsoft Operations Manager 2005) binnen een grote organisatie. MOM verzamelt alle informatie van servers op 1 centrale plaats, indien gewenst in een database, kan email verzenden in geval van kritische events, kan bij bepaalde events (zelfgeschreven) scripts uitvoeren...

MOM is erg geprijsd, maar er zullen ongetwijfeld applicaties zijn die (voor een deel) hetzelfde doen en een hoop handwerk kunnen overnemen!

Geschiedenis herhaalt zich nooit. Maar rijmt altijd wel een keer.


Verwijderd

mom is ook niet echt handig als je met dunne lijntjes 40 servers wilt monitoren op 40 verschillende plaatsen.

offtopic:
Zijn ook allemaal DOMAIN ADMINS. Juist ja.. Maar dit zijn allemaal ervaren developers, geen huis-tuin- en keukengebruikers En als ze iets fout doen, krijgen ze ook de wind van voren van me.. Maar eigenlijk gaat dat allemaal best goed de afgelopen 6 jaar.
omg, als je developers iets niet moet geven is het rechten. Als ze geen rechten hebben dan denken ze misschien nog eens na over security. Als ze alle rechten hebben dan werkt het allemaal wel, totdat normale users het product gaan gebruiken en dat niet kunnen, omdat ze niet voldoende rechten hebben.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

true ;)

Overigens:

SUS is bij uitstek geschikt voor MKB bedrijfjes met 10-25 PCs als je geen zin hebt om overal langs te moeten lopen ivm updates.

Wij houden met onze planning rekening met MS's update cycle, die week kijken we overal eventjes al RDP'end de SUSadmin na en approven de nodige dingetjes.
Uiteraard is dat een extra naast het reguliere maintenance window, maar als je een beetje handig bent kom je qua uren ook wel uit in je support contract om dat soort dingen op te nemen ;)
(en zo kan ik lekker in m'n luie stoel blijven zitten :P )


Voor de rest is het zeker bij MKB klanten zaak dat je meer met de wensen van de klant in kwestie rekening houdt dan dat je IT als hoofdzaak gaat zien:

Voor veel van die bedrijven is IT een tool, een hulpmiddel waar niet alle budget wat je zou willen voor is, en niet te vergelijken met een corporate netwerk waar je je BOFH tactieken op mag botvieren (cru gesteld).

[ Voor 34% gewijzigd door alt-92 op 18-03-2005 21:07 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1