这应该可能是社区维基。 我试图列出所有我们应该定期进行的系统pipe理任务,因为我相信我们在公司里做得不够。 这里的态度是解决问题不方便,但是没有时间做预防性维护或持续改进。
日常:
每周:
每月:
年度:
如果您没有足够的时间进行预防性维护,并花费大部分时间解决问题,则需要修改整个方法。 而不是告诉你每个阶段你应该做什么,我会给你一些想法,这样你就不用做事情了。
你需要一个良好的监控系统和尽可能多的自动化,你可以pipe理。 这两个项目应该比许多pipe理员意识到的腾出更多的时间,直到它们build立好之后。
你的监测系统应该为你做的一些事情是:
碎片整理甚至不应该在你的任务清单上,因为它应该是一个自动化的过程。 在您所需的时间间隔后,服务器将在重新启动后运行磁盘检查和碎片整理。 考虑将其与系统连接以安装排队的更新和修补程序(之前已在非生产型机器上进行过testing)。
临时文件夹也可以自动清理。 我创build了一个简单的应用程序,在等待10分钟后重新启动后触发,然后清除所有临时位置。 延迟是为了确保它不会删除重启后完成的安装或升级所需的文件(很难理解!)。
在任何时间段你必须手动做的一件事是监视系统和自动化,只是为了安全。 我每天检查一次,但实际上还没有遇到一年多的问题。
当你确实得到你的系统和自动化时,确保你也有一个版本控制系统来实现它。发现最后一点小小的调整破坏了别的东西,但是你不记得你改变了什么。
在“每日”中,我将手动或通过某种脚本检查事件日志。
也许月刊可能包含操作系统更新
我还会说每年都会看看服务器上的维护/保修位置。
每月:
季刊:
以下是您可能没有想到的每月备份:
1)即使自动化,我仍然复制我的核心networking交换机configuration到本地机器 2)防火墙configuration 3)SANconfiguration 4)导出ISAconfiguration(赢得2003) 5)DHCP静态预订(胜2008) 6)DNS条目(胜2008) 7)encryption密钥(存储在二进制文件中)到KeePass,特别是因为我们的备份是encryption的 - 额外保存在我们的备份系统之外 8)我们的IT文档文件夹,另外保存在我们的备份系统之外
在“每日日报”中,我可能会build议您添加订阅到众所周知的修补程序漏洞邮件列表,并在修补/更新过程中有一个进程。
这可能只发生一个月一次,但只有一个错过的产品漏洞信息会导致大量的中断。
如果你同意的话,我认为这可以缩减成几句话以适应一行。
BTW; 这是一个很好的名单,我期待看到它的完成。
内部审计: