networking硬盘放置和学校networking

当地的一所学校已经要求我帮助进行networking设置。

学校有办公室和电脑室。 办公室有一个连接到调制解调器的开关。 (它有大约40个端口,戴尔2422,我想)。对于每个端口,在办公室里都有一个匹配的以太网插口,在整个build筑物内布线。 计算机房还有另一个集线器/交换机,上面有大约10个端口。 计算机运行XP Gold(“黄金”,意思是“没有服务包”),没有杀毒软件。

他们有可用的服务器,但他们没有连接到networking。 我所处理的人声称,他被劝告不要使用服务器,因为他没有经验,服务器会带来更多的麻烦,而不是他们的价值。

由于学校有小孩,他们希望通过设置手动IP地址与不良网关IP来阻止孩子离开互联网。 一个可爱的解决scheme,但很容易绕过。 此外,这打破了与本地networking的连接,因此也破坏了networking驱动。 (见下文)

我被问了两件事。

一:如何连接外部硬盘驱动器,以便build筑物内每台计算机上的每个用户帐户都可以访问每个用户受保护的文件夹? (听起来像是networking布局和软件的问题)

二:我还有什么其他build议? (升级到sp3)

我想帮助回答这两个问题。

谢谢!

那么没有特别的顺序:

除非有足够的理由不这样做,否则请访问所有这些机器上的Microsoft Update,并将它们放到SP3上,并带上所有的修补程序以使其保持最新状态。

获取一些杀毒软件。 如果你是一所学校,你现在可能还没有设置它,但是你应该能够在所有的产品上获得愚蠢的低廉教育价格,特别是来自微软的产品。

互联网接入我对你真正想要的东西有点不清楚 – 如果打算让计算机离开互联网而不pipe是谁login,那么你可以不用设置默认网关(仅限本地networking子网访问),或者如果你想控制谁可以访问互联网,即教师是的,孩子不需要,你需要在计算机或网关(在你的networking和路由器之间)使用某种forms的软件。

你有什么样的服务器(make / model / spec)和安装了什么软件? 如果你有体面的硬件,我会考虑使用它而不是“外部硬盘驱动器” – 不知道你实际上是什么意思,因为你仍然必须连接到一个充当服务器的东西,使其可用。

基本上你有很多select,大部分的事情都归结为能力和预算。

在有人build议任何事情之前,必须回答很多问题。 这个networking是在Windows域上吗? 不同的子网? 用户帐户如何处理? 为什么这必须是一个外部硬盘? 存储和备份要求? 所以他们想要一个文件服务器,但没有服务器部分?

我已经在这个行业工作了很长时间,而“XP Gold”是微软在将XP发布到oems时使用的一个营销术语。 没有其他人使用它。

我会同意TomTom,你似乎没有处理这项工作的技能。 请使用Google先做一些研究。 如果您有具体问题,请询问。

摩西 – 你似乎已经被要求完成所有的工作 – 没有任何细节的“工作”是什么意思,也没有任何想法的影响。

保持计算机不上网的最好方法是不提供任何连接到互联网。 但是,这些日子并没有提供对病毒/恶意软件的防护 – 这是一个非常重要的问题。 显然有一些互联网连接 – 这意味着你需要某种访问控制。

类似的networking存储。 它很容易插入一个NAS – 但你如何pipe理权限 – 你只是计划允许每个机构创build/更改/删除任何东西? 如果您没有可用的服务器来识别用户是什么,您如何授予“每个用户”的访问权限?

如果您在这里提出这些问题,那就意味着您可能超出了自己的深度。

如果是我,我会build议:

1)安装某种authentication服务器

2)通过访问控制系统调解所有的互联网访问 – 可以使用上面的authentication系统完成 – 或者独立的authentication

3)使用上传/点播恶意软件扫描来控制对共享存储器的访问

4)为每个客户端设置一个networking映像系统 – 例如Norton Ghost – 但有开源工具可用 – 并定期回写原始映像以确保桌面清洁。

这可以在一台服务器上最多支持200个客户端 – 这也提供了您的networking存储。

我build立了一个基于微软的networking已经有一段时间了,但是使用Linux,Squid,GoSA,我认为是一个2xdual cpu,4Gb内存,5Gb /客户端用于映像+所需的networking存储 – 比如说5x500Gb硬盘, UKP(尽pipe如果你削减了几个angular落应该可能小于1K)

我的build议:

  1. find任何借口不受此影响。 服务器的存在表明你并不是第一个这样做的吸盘。 无知的是,微观pipe理学校的pipe理者真正快速地获得了真正的老年人。
  2. 坚持要他们build立一个服务器。 如果他们拒绝,那么这是你的借口,要遵循build议#1。
  3. 他们需要一个适当的networking,不使用黑客,搞砸了networking,他们需要使用Windows Update。 如果他们拒绝,请参阅#1。
  4. 他们拒绝采取任何行动的借口将是挥手和唠叨金钱。 你可能会听说他们是如何获得硕士学位的,这个计算机的东西太复杂了。 这是BS表示懒惰/无能的pipe理员的借口 – 从软件公司获得资金,其他政府机构的赠款或E-Rate可用,并且始终可以select使用开源软件。 遇到这种情况,请参阅#1。

如果这是一所私立学校,并且帮助他们履行了一些服务承诺来代替付款,那么您将获得这种义务捐赠!

第一个build议:弄清楚事实。

他的办公室有一个中心(或者说我们是一个交换机 – 我在这里是一个新手),它有大约40个端口,戴尔2422,我认为

意味着你需要find的是GOOGLE。 一个查询。 开关。

同样的:

电脑运行XP Gold

告诉微软这一点 – 他们可能想知道从哪里得到,因为从来没有一个XP黄金版。

他们有可用的服务器,但没有连接到networking

他们如何使用它们? 魔法? 根据定义,服务器必须连接到networking,否则不是服务器。

由于学校有小孩,因此通过设置手动IP地址与不良网关IP来阻止孩子离开互联网。 一个可爱的解决scheme,但很容易绕过。

不可以。即使在XP中,普通用户也不能更改IPconfiguration,所以用户根本不可以绕过。 这就是说,没有理由甚至有一个网关的IP …你可以设置IP没有。 所以,这不是一个简单的解决scheme,这是一个愚蠢的解决scheme。 就像一个把钥匙留在车里的人一样,然后把电线从电线上取下来,这样人们就不会把车开走,而不只是拿钥匙和锁车。

一:如何连接外部硬盘驱动器,以便build筑物中的每个开口都可以访问每个用户受保护的文件夹?

用一台服务器。 或者一个小的NAS盒子(顺便说一下也是一个服务器)。

二:我还有什么其他build议?

在那里找一些有点线索的人。