许可证处理最佳实践

这是我的最后一篇文章的后续行动: 系统pipe理员:从哪里开始? 在一个更具体的点。

正如我所说,我最近被聘用在一家公司领导软件开发,并担任这个angular色的一小部分来处理我公司的IT部门。 目前,软件相当随机地位于机器周围,因为大部分软件都是作为戴尔机器上安装的软件购买的。

除此之外,它唯一的编目types包括与机器服务标签/ Windows键和可能的办公室密钥的Excel文件。 安装磁盘/许可信息可能会写上一个用户的名字,但这是物理磁盘上最多的。

什么types的更好的解决scheme来pipe理呢? 显然,最基本的开始是真正的机器,磁盘和用户的身份,以至less有一个更强大的跟踪目录,我很可能会写成一个小的Intranet Web应用程序。

我希望能够尽快提供给我的一件事情是,我可以快速地将其推出,而不必手动重新安装所有东西,但是我不知道如何将工作站重新安装我会处理授权,因为如果密钥embedded到图像中,每个机器都会共享相同的密钥,并且我认为失败激活?

目前,我可以使用的主要软件是Windows Server 2003标准版,具有Active Directory /域帐户使用情况。

对于许可证pipe理“自动化”,您可以使用OCS库存以及GLPI 。

OCS Inventory在每台机器上运行代理并检索软件信息(以及其他信息)并将其提供给GLPI,您可以在其中插入相关的许可证。

所以用这两个工具你会得到:

  • 你的电脑里真的安装了哪些软件,
  • 一种pipe理软件许可证的方法(它们的数量,密钥,到期date)

您可以在演示页面 (库存 – >软件)中看到它是如何工作的(或多或less)。

当然,这是安装这两个工具的附加价值,它提供的不仅仅是许可证pipe理。

我意识到的一件事是许可证pipe理有两个不同的组成部分:

  1. 所有权certificate:您需要知道您使用了多less许可证,并且您需要certificate您拥有许多许可证。 不是太less(当然),也不是太多,因为这是浪费金钱。
  2. pipe理媒体(或安装文件)和许可信息。 使用该软件。

无论您如何pipe理软件,都必须满足这两个不同的需求。

为了certificate所有权,我们在谨慎的方面犯错,尽量为我们购买的东西尽可能地节省文书工作:

  • 我们将所有CD / DVD和许可证密钥贴到我们购买的任何东西上。
  • 对于只下载的东西,我们刻录一个副本和文件。
  • 对于许可证,我们打印出我们得到的任何许可证文档,而且我们通常至less购买一个媒体工具包,每次购买许可证,所以我们有一个磁盘去与这些。
  • 我们有一个简单的数据库,显示我们所购买的一切。 我们尽量保持最新的安装,但我们不担心太多,因为…
  • 我们从一个标准的图像设置所有的电脑,所以对于我们的核心软件,我们只需要确保我们拥有与PC一样多的许可证。 对于我们有1个或只有几个副本/许可证的古怪程序,我们会跟踪它的安装位置。
  • 我们使用一些简单的清单工具来检查安装的内容,以确保我们不会遗漏任何许可证。

完全独立于“所有权certificate”的所有磁盘和文件,我们维护一个软件库,只有pipe理员可以访问该软件库,该软件库已经安装了我们可能要安装的所有文件。 有所有大包的安装文件,有时是多个版本,而对于较小的。 有时当我们购买一次性软件包时,我们只需打开盒子,注册软件并从原始磁盘安装软件,但如果我们需要重新安装软件,我们会将所需的任何东西复制到软件图书馆。

其他一些想法:

  • 对于安装在多台计算机上的任何软件,您需要将其作为许可证购买,以便于pipe理。
  • CAL包含在我们的软件清单中,大部分都与核心软件一样对待:我们总是拥有足够的当前版本的任何我们正在运行。 我们升级慢,所以我们从来没有SA,当我们从2003年到2008年,我们不得不购买新的CAL。

我们是一家大约使用开源软件的公司。 但是,我们确实拥有约50个商业许可的软件包。 所有工作站都集中pipe理和映像,因此跟踪安装的软件的负担很小。

我们使用Zenoss作为我们的监控解决scheme,并且能够通过查看标准SNMP mib来报告已安装的软件。 我们可以看到在所有的Mac,Windows和Linux主机上安装了哪些软件包。 这可以解决你的问题的一部分。 另外,Zenoss还会解决你还不知道的其他各种问题。

我们有一段wiki页面,其中包含我们使用的每一个第三方软件的页面。 这是我们列出许可安排(无论是使用个人许可证,站点许可证,许可证服务器等)以及公司内部如何分配这些许可证的地方。 我们实际上并没有在这个页面上保存许可证密钥…只是最后几位数字,以便我们可以识别它。 我们也使用这个页面来介绍我们如何部署软件的软件特定文档等。

我们还有一个大的locking文件柜,其中所有的物理软件许可证实际上保存。 有时这是包含许可证密钥的电子邮件的打印输出。 有时候这是包含购买certificate的软件盒的一个切口部分。 有时候是发票。 我们也保留物理安装媒体和手册。

根据您拥有多less台计算机,您可以调查Microsoft批量许可(如开放式价值) 。 这样你就可以得到一个有多个激活的密钥。

许可证密钥通常有三种:

VLK – 批量许可证密钥。 Windows XP和Office有这种types的密钥。 它可以被使用多次,而不被微软追踪。 所以你不必担心激活问题。

MAK – 多个激活密钥。 Vista和Windows 2008可以有这样的关键。 当你激活时,它logging在MS的激活,所以你不能越过你的许可证数量。

KMS – 密钥pipe理服务器。 Vista和Windows 2008可以有这个关键。 使用此密钥,您需要在现场安装密钥pipe理服务器。 客户端激活对这个KMS服务器,而不是微软,所以你不必担心激活问题,但仍然不得不让你的鸭子在一排当然。

微软的许可程序可能是一个痛苦的工作,而他们是很多,所以我build议从打开价值网站调用MS或呼叫像CDW这样的经销商,让他们引导你通过你的select。

outlook未来,停止通过OEM授权Microsoft软件。 但要小心,微软专门devise了“真正的”过程,以便让软件安装变得简单,神奇地出现在您的networking上,而不会有人注意到。