Азбука сисадмина 5:Комплектация клиентского парка машин и привязка к нему рекомендованного пакета ПО

Для начинающих администраторов малых ЛВС
Нет предела совершенству,
но останавливаться приходится на конкретике.
Народное

 

В предыдущем материале мы рассмотрели формирование некого списка программ, необходимых для работы офиса. Однако без привязки к аппаратной части они столь же бесполезны, как и «голое железо». Сегодня остановимся на выборе клиентских ПК и способа установки на них программ. Т.е. о создании собственно «среды пользователя».

Дуалистический подход к изначальной грамотной комплектации парка машин и упорядочиванию сложившегося исторически зоопарка описан в прошлой главе, и вообще перед этим материалом настоятельно рекомендую с ней ознакомится.

Итак, по формированию клиентского пакета ПО встаёт следующий вопрос — выбор оптимальной конфигурации, на которой всё это будет работать. Положительное веяние сегодняшнего дня состоит в том, что вопрос этот почти не актуален. Рост мощи персональных компьютеров за последние пять лет привёл к тому, что «тормозить» в офисных задачах будут только откровенно безграмотные конфигурации. Однако и такие ещё встречаются, особенно при злобной экономии на копейках.

Кроме того, может случиться так, что в организации исправно трудятся «доисторические» по меркам нашего быстрого мира машины, даже может быть, что они вполне исправны технически и заменять их руководство не собирается. Ну в самом деле, зачем тратить деньги на замену того, что работает, если их можно выдать в качестве зарплаты?

В таком случае на этапе инвентаризации ПО нужно оценить потери рабочего времени персонала от отсроченного отклика ПК на действия пользователя. Сравнительный хронометраж работы в основной программе пользователя на его текущем «железе» и на недорогой современной конфигурации для офиса способен стать настоящим открытием и для самого работника, и для руководителя. В идеале такой хронометраж надо произвести для всего комплекта рекомендованного ПО для каждого рабочего места. Не обязательно физически, интерполяция здесь работает вполне предсказуемо.

После чего и принимается уже решение и о программах, и о самих компьютерах. Только при участии самого главного начальника и в виде плана закупок ПО и апгрейда техники.

Стандартизация конфигураций

Эмпирические законы работают подчас с железной неотвратимостью. Наряду с законом Мура в мире высоких технологий каждый год подтверждается наименьшая цена на практически всё аппаратное обеспечение в июле. Поэтому наиболее правильно будет тратить всю сумму, отведённую на закупку техники, единовременно именно в этом месяце.

Это обоснование для экономистов. Для технарей же есть другое соображение — парк техники в организации должен состоять из небольшого количества как можно более однотипных конфигураций. В таком случае существенно упрощается ремонт неисправной техники и поддержка исправной. Кроме того, намного удобнее реализовать обновление столь же однотипных драйверов и патчей для единой операционной системы. Да и (смотри выше) обычно некоего разумного минимума хватит для любого рабочего места.

В принципе, это положение давно уже не нужно обосновывать. Оно также стало эмпирическим правилом, подтверждённым многолетней практикой. Так что вырабатываем некую конфигурацию, прикидываем количество списываемых в утиль машин, прибавляем на рост организации вширь ещё процентов десять-двадцать от закупаемого количества — и в июле покупаем всё вместе.

Менять надо те конфигурации, которые полностью выводятся из обращения. Нельзя передвигать технику ступенчато «сверху вниз» по принципу небольшого усиления. То есть можно, конечно же, если компьютеров десяток. Но очень не рекомендую делать этого. Такая чехарда слишком жёстко организует иерархическую линейку в фирме. А если человек постоянно сидит за старьём — может проще от него избавиться? Получается, что его работа совсем не имеет значения для общего процесса…

Единственное исключение из правила — админ имеет право менять свою рабочую машину при каждой закупке. И дело тут не только в злой крутости по принципу «на чём сидим, то и едим». В ней, конечно, тоже, но — не только. Просто то, что покупали в прошлом году, админ знает за год работы уже как своё родное. И за короткое время так же узнает технику из новой партии, если будет на ней непосредственно работать. А он должен быть в курсе постоянно.

Что делать со списанными ПК

По-хорошему — отдавать сотрудникам за совсем бросовые деньги. Проблема тут может крыться в особенностях бухгалтерского учёта, когда остаточная стоимость полностью морально устаревшей техники превышает на порядок рыночную. Но с грамотным бухгалтером решить эту проблему труда не составит.

Копеечную прибыль от продажи старых машин «на сторону» такая вот программа компьютеризации семей сотрудников перекрывает отнюдь не только за счёт «повышения лояльности». Выгоду для фирмы от первого домашнего компьютера у сотрудника вообще переоценить сложно — дети начинают разбираться с ним, и в тандеме с родителями процесс обучения идёт достаточно быстро. Причём кто кого тянет наверх — вопрос далеко не однозначный.

Второй домашний ПК у сотрудника — тоже очень здорово. Возможно, на одном из них домашние будут играть и смотреть фильмы, а на другом тем временем человек может почитать рабочие документы или заняться самообразованием во всемирной паутине. Конечно если ему нравится больше смотреть телевизор и тяга к знаниям работодателем никак не стимулируется — пользы большой не будет. Но и вреда тоже. При наличии большого выбора развлечений дома сотрудник лишний раз не напьётся и в подворотне с хулиганами тоже может и не встретится.

Единственно что следует учесть — если планируется увеличение количества рабочих мест, не покрываемое новой техникой, то часть старой надо оставить в резерве. С первоочередным предоставлением новичкам свежего «железа» при следующей закупке.

Выбор комплектующих и поставщика

Огромный самостоятельный вопрос, освещать который отдельно я не планирую. Ему посвящено большое количество материалов на сайте. А читать по специальности надо регулярно. Несколько общих рекомендаций.

  • Поставщик должен присутствовать на рынке хотя бы пару лет, новички часто манят сладкими ценами и большими гарантийными сроками, но кто из них доживёт до конца этих сроков — не ясно
  • Приоритетом перед дешевизной приобретения надо ставить чёткие гарантийные обязательства, и изучать чужой опыт в плане их исполнения.
  • Все комплектующие надо использовать от известных производителей, может быть не обязательно первого звена, но Вам хорошо известных и не намеревающихся покидать рынок (даже и по слухам)
  • Приняв один раз решение о выборе поставщика комплектующих или законченного решения, надо стараться придерживаться именно их и в дальнейшем. Поверьте на слово, это снимает огромное количество проблем и просто удобно
  • Не надо экономить на копейках. Если ёмкость жёсткого диска при повышении цены на 10% увеличивается вдвое — возьмите более ёмкий диск. Так же и с памятью, процессором и т. д. если в домашней машине «нарастить конфигурацию и пристроить старьё по знакомым» обычно не составляет труда, то в офисной технике апгрейд указывает на ошибки при принятии решения о закупке
  • Не экономьте на блоке питания и ИБП. И то и другое должны быть качественными и с запасом по мощности. Просто поверьте на слово
  • Брать ли «брендовую» технику, заводскую сборку от российского поставщика или собирать каждую машину самостоятельно — решать Вам. Везде свои плюсы и минусы. Я лично при количестве закупаемых однократно машин до двадцати штук предпочёл бы все собрать сам. Возможно и при большем количестве. Однако к сборке у всех разное влечение, и если это не Ваш конёк — берите готовое. Выделить месяц раз в году на обновление парка техники — не такая уж и плохая идея

Дистрибуция пользовательского ПО на машины

Вот собственно и оказались у нас в хозяйстве новые ПК, на которые надо проставить программное обеспечение. Можно это сделать минимум тремя способами, и все три сейчас рассмотрим.

Установка из дистрибутивов

Полная, так сказать, классика. Времени на «обувку» каждой машины требуется много и даже не столько на саму инсталляцию сначала ОС, потом её обновлений, потом драйверов, а затем уже и прикладных программ, сколько на настройку всего этого. Обычно типовую, если не одинаковую для всех машин. Существуют методики сборки своих пакетов инсталляции, но на их изготовление уходит достаточно много времени, и процесс этот кропотливый и ответственный.

Главный плюс «честной инсталляции» в том, что она является отличным стресс-тестом для нового «железа». Другими словами, на этом этапе отлавливаются различные «глюки», и если он прошёл удачно, то и в дальнейшем скорее всего всё пойдёт гладко.

Применим такой подход, по-моему, при количестве единовременно вводимых в эксплуатацию ПК до пяти. При большем объёме надо уже задуматься об автоматизации процесса. В пользу её есть ещё довод — программная среда пользователя восстанавливается не только при замене рабочей машины на новую, но и при большинстве аппаратных сбоев. И если апгрейд — процедура плановая, то авария всегда неприятна и должна быть ликвидирована в кратчайшие сроки.

А время восстановления пользовательской среды из грамотно подготовленных мастер-образов на порядки меньше времени, необходимого для установки всего с нуля. Таким образом, следующий метод:

Клонирование мастер-диска

Полностью процесс описан в материале Клонирование мастер-диска как метод стандартизации рабочих мест в среде Active Directory и обсуждён (наравне со многими другими вопросами) в конференции. Если не жалко времени на прочтение, то рекомендую не пропускать обсуждение.

За прошедший год с лишним от методики я не отказался, и даже не модернизировал её никоим образом. Прошла ещё одна волна апгрейда техники, ожидается следующая — всё будет происходить так же. И другие приёмы администрирования сети существенным изменениям не подверглись.

Единственное серьёзное дополнение касается именно ужесточения контроля за лицензионностью ОС. Если раньше было вполне достаточно наклеек на каждом ПК и приходных бухгалтерских документов о его приобретении у авторизованного партнёра MS, то сейчас крайне желательно иметь для каждой машины копию, активированную с применением индивидуального номера. Больших проблем в рамках описанной методики это не представляет, добавляется ещё два шага: смена лицензионного кода после первой загрузки в клонированную систему какой-либо утилитой, хотя бы и от самой Microsoft, и последующая активация копии. Номерок должен быть уже наклеен поставщиком на корпус. Конечно же повторные активации при сбоях и апгрейде придётся скорее всего выполнять не легко и быстро через интернет, а долго и нудно по телефону, но с этим ничего не поделаешь, такова политика поставщика решения, производителя ОС, монополиста на рынке… По счастию корпоративная лицензия на MS Office предполагает единый ключ активации на всю компанию. С другими программами вопрос надо решать индивидуально.

Появился некоторый опыт клонирования Vista, в целом положительный. Естественно, после каждого переезда придётся выполнить повторную активацию. И поскольку Vista считает новую материнскую плату за полностью новый ПК, то активацию придётся производить посредством звонка в службу поддержки. Впрочем, есть и другие программы активации для бизнеса, лучше присмотреться к ним. Да и не актуальна пока Vista в малых сетях, особенно для широкого применения.

В качестве строгого плюса клонирования именно Vista выступает то, что для приведения её в рабочее состояние нужно выполнить достаточно много настроек руками после инсталляции. А ещё один неявный момент состоит в том, что это первая ОС от Microsoft, которая не инсталлируется в привычном традиционном смысле. Она именно клонируется с мастер-DVD и потом настраивается под конкретную конфигурацию установкой драйверов для наличествующего оборудования.

Применение специальных сетевых служб для дистрибуции ОС и ПО

В целом сразу скажу, что методика точно не для малых сетей. Основана она на службах RIS (Remote Installation Service) и WSUS (Windows Setup and Update Service). Эти системные сервисы серверной части Windows предназначены для установки по сети ОС из настроенных под конкретные нужды сборок и распространения обновлений для ОС и программных продуктов от Microsoft. Преимущество такого подхода в том, что на клиентском ПК надо только один раз загрузиться из сети посредством поддержки PXE на уровне сетевого адаптера, далее система будет установлена в автоматическом режиме, и возможно удастся также проставить некоторое количество целевого прикладного ПО. Недостаток в том, что для этого надо поднимать достаточно много различных серверных служб, и лучше не на одном физическом сервере. Применяется это решение обычно в сетях с количеством клиентов более сотни-двух.

В сущности это лишь один из вариантов реализации задачи, есть ещё к примеру программы от Acronis, подходящие и для локального клонирования, и для раздачи образов по сети. Norton Ghost в серверном варианте предоставляет достаточно мощный и развитый сервис, также и сетевой. Но у меня выработан рабочий и безотказный метод, который я не собираюсь менять на что-то ещё без необходимости, и он описан достаточно подробно.

Другим авторам оставляю право описывать другие методы, а начинающим админам, к которым обращена статья — оставляю право выбора.

Есть такое правило — каждая методика лучше всего работает в руках автора. Поэтому призываю каждого разработать именно свой комплект пользовательского ПО, именно свой путь его распространения, быстрый и удобный, и именно свой подход комплектации парка техники.

Далее поговорим о таком понятии, как аутсорсинг, или передача части своей работы специализированным поставщикам услуг.

Данный материал можно и нужно критиковать в конференции, НО только предметно и конструктивно. По результатам обсуждения он может быть переработан и дополнен.

Продолжение следует…




2 августа 2007 Г.

5:

,
.

 

, . , « ». . .. « ».

, .

, — , . , . , «» . , .

, , «» , , . , , , ?

. «» , . . , .

, . .

. . , , .

. — . . , . ( ) .

, . , . , , - — .

, . « » . , , . . . — ? ,

— . « , ». , , , — . , , . , . .

- — . , . .

« » « ». — , . — .

— . , , . — . . .

— , , . «» .

, . . . .

  • , , —
  • , .
  • , , ( )
  • , . ,
  • . 10% — . , . . « » ,
  • . .
  • «» , — . . . . , — . —

, . , .

, , . «» , , , , . , . , , .

« » , - «». , «», , .

, -, . . — , . — , .

- , . , :

-

- Active Directory ( ) . , .

, . , — . .

. MS, , . , : - , Microsoft, . . , , , , , MS Office . .

Vista, . , . Vista , . , , . Vista , .

Vista , . , Microsoft, . -DVD .

, . RIS (Remote Installation Service) WSUS (Windows Setup and Update Service). Windows Microsoft. , PXE , , . , , . -.

, Acronis, , . Norton Ghost , . , - , .

, , — .

— . , , , .

, , .

, . .