我女儿的学校有几台networking电脑(各种操作系统),打印机,networking交互式白板(连接互联网,stream媒体等)。 他们有一位父母正在照顾一切不再感兴趣的事情。 学校不知道他们有什么,做什么等等。
我要帮助他们logging他们有什么,IP地址,密码,用户名等。这可以用作疑难解答文件。
任何人都知道用于loggingnetworking设置,帐户,特权等的标准模板?
任何人都知道任何好的工具来做networking发现,并确定每个电脑,configuration,操作系统等?
这是自愿的,但如果需要软件,学校的预算很小。
这是一个相当棘手的问题 – 很难提出一个“标准”的模板,因为每个站点都有一点不同,即使是学校(大致相似)。 我可以给你我通常遵循的步骤。
实物审核
如果学校已经有一个资产pipe理系统,应该帮助物理位:每个设备应该有一个资产标签。 如果没有,那么到位应该是你的第一步。 这可以像Excel电子表格一样简单,并且可以像OCS Inventory NG或RackMonkey一样复杂。
逻辑(networking)审计
下一步是logging你的networkingconfiguration(子网,vlan,路由器,防火墙) – 如果已经有一个networking图伟大的 ,如果不是,那么不好。 有很多networking制图软件可以帮助你( Spiceworks是一个, InterMapper是另一个 – 我知道后者有很好的教育机构交易)。
逻辑(软件)审计
要做“识别每台PC”和运行软件位,您至less有两个select:
还有很多工具可以查询每台计算机的安装软件,但是我没有列出我的头顶上的列表,而且大多数工具都需要每台计算机上的代理进行检查。
用户和密码
最后一部分,logging用户和密码,是最难的恕我直言:如果你以前的“pipe理员”父母是好的有一个列表的地方。 如果他们不这样做,就进行一个非常彻底的退出访问,并尽可能多地获取数据。
假设学校设置了AD域(或者在Mac / Linux / Unix世界中,通过阅读等效的NIS或LDAP域或密码文件),则可以通过转储Active Directory用户和计算机信息进行进一步的审计。
真的,你只需要交换机,路由器和防火墙等东西的密码 – 你也可能希望他们为某些数据库/数据库用户(如你的SQL Server DBA帐户) – 为每个帐户收集密码显然是不切实际的(和一个不好的安全做法)。
最好的做法也要求改变你从前一个pipe理员那里得到的所有密码,即使他是一个可靠的人:-)
如果你的预算很less,我build议你使用一些免费的(如啤酒)wiki软件(甚至Google Sites也可以)。 恐怕我不知道一个特定的模板,这将有助于您的文档,但是维基有一个很大的优势(比如,Word / Excel模板),您可以轻松地看到对特定页面的更改随着时间的推移使用历史function。 与Office文档做类似的工作更麻烦。 这对于帐户信息,特权,程序和其他类似的文档来说是最好的。
对于软件和硬件审计,库存,configuration,我将继续推荐Spiceworks 。 如果您现在没有真正的服务器预算,请下载并安装在备用电脑上。 虽然我们没有select它,当我们检查帮助台/networking监控软件,它是免费的,它似乎有一个很好的社区build成。