完成小型企业基础架构设置解决scheme

背景:

我负责维护小型(<25用户)家族企业的基础设施。 这是我们目前的设置。

电子邮件服务器:

我开始使用一个ISP提供的电子邮件与一个Outlook Express,使用与Outlook的3个电子邮件POP帐户共享主机。 多年来,随着电子邮件越来越大,我已经迁移到运行自己的邮件服务器的VPS(PLESK),之后,我们一直在使用11个用户的免费版本的Google Apps。

电子邮件用户访问:

我把邮件留在谷歌应用程序服务器上,因为不时有电脑出现故障,重新格式化通常是最简单的解决scheme。 所以对于新格式化的电脑,他们必须重新下载邮件。 对于某些用户,我确定他们将Outlook邮件保存在另一个目录中,这样我就可以将Outlook指向正确的Outlook邮件数据文件。

会计:

对于业务的会计/pipe理部分,我们有大约5个用户使用在手动configuration专用IP范围上运行的计费软件。 (这可以轻松重新configuration)。 每台会计电脑都有自己的点阵式打印机。 Openvpn本身安装了计费服务器。

文件服务器:

文件服务器只是一个有电子邮件访问的计算机的Windows共享目录。

互联网:

所有电子邮件用户都可以通过路由器的dhcp进行无限制的互联网访问。 一些会计用户有不受限制的互联网访问。 我只是通过手动inputDNS / GATEWAY来简单configuration。

硬件:

  • 简单的贝尔金ADSL路由器
  • 简单的24端口100 MBps交换机一个主要的USB
  • 打印机/传真机通过电子邮件连接到电脑
    windows共享。
  • 一台备份USB打印机连接到路由器。
  • 一台从文件服务器备份文件的NAS。

整个办公室将在3-4个月内进行重新安置和升级,在我看来,这将是一个很好的机会去除所有传统的文件服务器,设置归档方法,并使用适当的方法来pipe理所有的计算机和安全。

正如你所看到的,整个办公室的设置是一个黑客入侵。 Google Apps很棒,但是我发现7 GB的电子邮件对我来说还不够,它只是填满太快。

假设我有一个自动存档过程,我应该能够从Gmail应用程序服务器删除邮件,我下载后。 我已经做了一些调查,发现MailArchiver适合我的需要,但是我不确定这是否是我应该去的方向。

这使我想到了实际的问题,为25个以下的用户设置域名服务是否矫枉过正? 虽然我可以在业余时间维护自己的Linux机器和networking服务器,但是我没有任何Windows服务器的经验,交换服务器的经验,我也从来没有设置AD / LDAP解决scheme。

最后,最终的解决scheme应该包含这样的内容:它应该有一个相当容易理解的configuration前端。 多个服务的多个前端是好的。

  • 应该很容易实现一个安全的解决scheme(任何事情都可以在2小时内用合理的备份资源来解决),即。 如果防火墙机器不可用,我可以有一个复制机器,我可以轻松地加载configuration,更换防火墙,我准备好了。
    即。 如果一台机器停机,请恢复dellconfiguration,安装前景等。

  • 希望我不必pipe理电子邮件服务器。

  • 当电子邮件用户login时,他们会发现他们的驱动器映射到共享文件夹。

  • 当会计用户login时,他们将无法访问互联网。
  • 当经理login时,他们将有2个驱动器映射到共享文件夹和互联网访问。
  • 所有用户都将拥有自己的主目录。
  • 所有用户将能够在共享打印机上打印文档。

我不期望这样做会很容易实现,需要花费大量的时间和工作来完成,但如果有人能给我一个想法并指出我走向正确的方向,那将是非常好的。

在我面对如此“巨大”的变化(从我现在所拥有的那种意义上来说,这个意义上的巨大变化)的过程中,我总是运用同样的策略,

  1. 清理并写下你的长期目标,即如何形象化你的最终系统状态?
  2. 对系统做一个清晰而渐进的改变。 模块化你的方法,即文件服务,打印服务,备份服务等的变化除非你愿意冒几天或几周的黑幕!
  3. 首先从基础设施开始(您的networking?)。
  4. 提前计划并研究可能的不可预见的并发症,或者冒着严重的中断风险

在我看来,搬迁到新的办公地点不是严重的系统变更的时间。 会有很多其他的活动会阻止你全速工作。 当然,除了改变一切,使用新设备和大量时间来进行testing之外,你还有奢侈的感觉。 这种情况很less见。