我不是专业的系统pipe理员 – 我是一名开发人员,但我有兴趣了解更多关于IT方面的内容。 我被要求为我父亲的业务build立一个networking,具有以下要求:
大多数现有的PC都是Windows Vista Business。 当前服务器基本上用作文件服务器,是运行Windows XP Professional的普通PC。
我的想法是:
由于我不是系统pipe理员,所以我正在寻找关于如何最好地实现此服务器/networking的build议或build议。
编辑
我们没有现有的Windows Server基础设施,但是我们正在考虑replace现有的服务器(基本上只是一台PC)。
我诚实地考虑使用小型办公室的terminal服务。 根据会计软件有效工作在WAN / VPN连接上的能力,您可以轻松地使您的互联网连接饱和。 在走这条路线之前,请向会计软件供应商确认他们完全支持TS环境中的应用程序。
我会在主要地点build立(2)个服务器。 一台运行Active Directory的服务器以及相关的所有东西,文件存储,备份等等。第二台服务器将用于远程用户的terminal服务器。 他们会用这个来访问会计软件,办公室文件,如果你想上网浏览。 此时,您现在可以select让两个办公室的所有用户都使用terminal服务或仅使用远程服务。
确保build立站点到站点的VPN安全。
如果您符合以下要求…
您可以考虑在每个工作站上安装Dropbox 。 它是专为个人使用而devise的,但它似乎很适合您的情况。 对于2GB以下的数据,它是免费的。 它适用于Windows,Mac和Linux。
该服务仅自动同步每个工作站上的Dropbox文件夹,并且只提供几秒的延迟,并提供有关上传/下载进度的graphics指示。
至less一年以来,Dropbox一直在努力工作(内部testing版),许多人已经将他们的数据委托给他们。 即便如此,如果系统发生任何事情,build议您将Dropbox单独备份。
我不以任何方式隶属于Dropbox,我只是非常热衷于他们的产品。
使用Linux而不是Windows Server,可以使用DRBD + OCFS2进行文件系统复制,使用OpenVPN进行站点到站点VPN。 然后将Samba放在共享卷的顶部,以便本地系统可以访问这些文件。
在用户最多的站点上,我将build立一个带有Windows Server 2008机器的小型机架,以及服务器前端的防火墙/路由器/受pipe理交换机的组合。
在此服务器上,我将configurationActive Directory,并将其设置为域控制器。 所有的用户将有一个域帐户,configuration文件/主目录存储在此服务器上。 它也将作为所需共享文件的文件服务器。
这台服务器也将configuration磁带备份系统,因为它是主要的数据存储库。 我会确保备份包括用户的主目录和configuration文件。 此服务器还可以运行集中pipe理的AV以及Windows Server Update Services。
在AD中,我将根据一些通用的标准(例如部门)configuration相关的组织单位(OU)。 然后,您可以根据这些OU将权限分配给共享文件夹。
对于客户端机器,如果可行,我会创build一个通用安装映像,并重新映像所有的机器。 确保公司特定的信息被迁移到文件服务器。 所有的用户都应该接受一个强制性的培训来解释如何在networking环境中运行。 确保他们了解多个login和configuration文件的问题,失去工作,不在本地驱动器上存储的东西等。
我将通过集体政策尽可能集中pipe理。
在人数较less的网站上,我首先会看到通过VPN将用户连接到networking是否可行。 这应该允许他们访问文件服务器,等等。只有当这不是因为某种原因工作,我会在这个位置添加第二台服务器。 如果我这样做,我会使它成为一个备份AD域控制器,从主要复制。 我将从PDC复制目录结构,并在这个位置的用户将他们的个人资料和主目录存储在这里。 他们仍然需要备份等。主要的共享文件夹仍然会在主文件服务器上。 在这个位置你也需要某种forms的networking前端防火墙/路由器/pipe理交换机。
我相信我会把事情搞清楚,但这应该是一个很好的起点。
顺便说一句,最后一点。 Linux在* nix环境下非常棒。 人们喜欢垃圾微软,我不同意他们所做的一切,但大多数情况下,他们的技术被devise成能够很好的整合。 如果你不是一个有经验的Linuxpipe理员,而且主要是Windows环境,那么就要抵制“Linux是免费的”陷阱。 它有它的地方,但它的地方不是一个Windows交钥匙更换。 如果你决定用Linux取代Vista,那就是另外一回事了。
一切都取决于你的工作量。 如果偶尔更新,请勿使用Google协作平台,只需将文件加载到文件柜或作为附件。 或者其他类似的基于Web的解决scheme,如Basecamp。 如果你有频繁的更新或非常大的文件,那么你可以尝试设置一个像其他人所build议的服务器。
您可以考虑Sharepoint服务。 它包含在Windows 2008中,可以托pipe你的文件,尽pipe基本上是一个Web门户。 它与MS Office紧密集成,所以你可以打开/保存到Office的权利。
考虑到高速共处(或外部托pipe),因为如果它位于一个办公室或另一个办公室,速度可能是远程位置不可接受的。
如果有需要(即在家工作),而不必从家到办公室build立一个VPN,它还具有额外的便利性,可以从这些办公室以外的任何地方访问。 只需使用SSL证书保护网站。
您可以用MS 2008下载来testing它的试用版。