networkingpipe理和审计工具

我们是一个小公司(约50人),他们把我们大部分的IT外包给一般的质量提供商。 我正在承担日常IT的angular色(想想只能在15分钟或更短时间内完成的事情)。 我正在寻找一些可以让我的生活更轻松的工具。 我们的大部分电脑都在局域网上,虽然我们有几个远程员工,而且人们经常出差。

我希望能够帮助我找出哪些电脑正在运行哪些版本的Windows(主要是Vista,7),更新补丁等工具,可能会绑定到一个病毒扫描程序的高层次的概述有多less威胁已被检测,清理等,然后可能简化远程访问(当计算机是本地的时候RDC是好的,但有时候是办公室外的人的痛苦)。

不知道这样的事情是否存在,但认为这是要问的地方。

对于那些打算说“获得更好的IT”,“不要自己动手”等等,我有一个IT背景,但没有把它作为我的焦点。 我做这个工作的首要原因是要build立一个关于我们做得好还是做得不好的商业案例,这样我就可以certificate提高支出的水平和认识井的重要性devise的IT基础架构

由于所有关于您的环境的未知因素(包括您的IT供应商失败),这是一个难以回答的问题。 您可能难以pipe理环境,或对IT部门花费的美元有不合理的期望。

在你的问题中,你要求非常“有问题的”工具,同时也要求pipe理工具。 这些确实是不同的领域,你需要了解这些差异。 你会成为帮助台的人吗? 还是IT经理?

我build议你可能希望购买一个经验丰富的信息系统devise顾问(而不是提供技术支持)的时间来查看你的IT,并获得如何进行所有目标的build议。

通常:

  • 你需要一个最新的电脑清单。 我在大型networking上使用Open Audit来实现这一目的,而不是像定期(每天,每周,login等等)更新。 设置简单,使用简单。 丰富的细节。 还有很多其他的select,包括Spiceworks。 因人而异。 强调,手动库存不工作。
  • 微软集团的政策 。 许多问题是由于用户的计算机拥有太多的权限而造成的。 特别是能够调整Internet Explorer安全设置,以使任何事情都可以在计算机上立足。 但是GPO的优点不在此结束(软件更新,谁可以安装软件等),你应该自己研究这个。
  • 命令行。 您需要在命令行中使用本地的Microsoft工具,如ping.exe,route.exe,ipconfig.exe,tasklist.exe,netstat.exe等。 您可能希望从Sysinternals像psinfo.exe那样安装工具。
  • 笔记本电脑。 您的笔记本电脑用户是否有正常运行的不合理业务需求? 如果是这样,你可能想把这些用户踢到第三方。
  • 远程访问。 这应该是非常简单的。 如果您当前的供应商无法创build一个安全的解决scheme,您应该能够find谁可以。 许多低成本的VPN解决scheme。 你想在用户开始实施他们自己的解决scheme之前做到这一点….

要回答关于找出你的环境组成部分,你可以尝试Spiceworks。 这是一个networking爬虫,将出去扫描局域网上的电脑,并报告操作系统版本,软件版本以及其他事情。 我要注意的一件事是,它确实需要禁用Windows防火墙,以便它可以扫描您的networking上的PC。

这里是Spiceworks的链接

微软的在线系统中心https://www.systemcenteradvisor.com/与microsofts intune产品相当不错。

你的问题是混合服务(远程访问)与pipe理(我怎么知道我有什么版本的Windows)。 这是2个完全独立的实体(远程桌面解决scheme将需要一定程度的pipe理)

你应该引入一个运营顾问,或者至less看看ITIL , MOF或者COBIT 。 其中每一个都是为了pipe理IT的一个框架。 除非您可以定义什么是您需要pipe理的内容,并且这些框架帮助您定义这些内容,否则没有什么好的答案。 作为一个例子,你需要(正如其他人所提到的)一个清单 – 除非你有租用的机器每隔一段时间刷新一次 – 那么硬件库存仅仅基于到期date和地点(这是一个自动化工具不会去帮助你)。 一旦你有体面的过程,你可以决定哪些工具将满足特定的需求。

要找出哪些机器是最新的修补程序,请使用secunia.com的优秀产品。 我与他们没有关系,只是一个满意的用户。

我最喜欢的工具是VBScript / Powershell,并使用它们来利用WMI。 (Scriptomatic2是我发现可用内容的首选方法。)

微软有一大段叫做脚本中心的教程。 Script Center Repository中还有大量代码(由MS脚本专家和社区提交提交)。