这篇博文是从51CTO的一位博友的博客中转的,看的时候觉得有些方面写的还是有道理的,转来大家一起借鉴下吧
信息化管理的若干注意
1
要有工程图。
简单的说:要知道每个科室的模块端口对应的交换机口。这个很重要,最起码当发生arp
攻击的时候,可以准确定位。
2
、每个屋里至少有2
个模块端口。
3
、如果科室人多,电脑多,那就买好的交换机。由于交换机一般是5
、8
、16
、24
、48.
其中24
和48
作为骨干级,科室很少用到。因此5
、8
、16
是最常用到的。
因此,给大家一个建议:
编号
|
科室人数
|
交换机端口数
|
1
|
<=3
|
5
|
2
|
<=6
|
8
|
3
|
<=12
|
16
|
交换机一定要买大品牌,不要吝啬钱。你替单位省钱,领导不买账。你不省钱,但是网络顺畅,领导很喜欢。
4
、每台计算机要弄个机器名(固定IP
)
机器名很简单。就是我的电脑,右键点属性,然后在计算机名里起个好名字。我的做法是
科室首字母—姓名首字母—网段—IP
。例如xxk-cyt-1-188
。意思是信息科崔永泰1
号段188
。
这个工作最复杂,但是一旦设置完毕,就非常容易管理。尤其是网络出现故障的时候,很容易定位。很多网管软件显示的就是计算机名。
5
、设置一个ftp
服务器
ftp
服务器主要用于软件的安装。比如说office
办公软件。总不能出了问题,就拿U
盘拷贝,如果大批量安装office
,还要一台台的拷贝。如果有ftp
服务器,则可以同时拷贝,然后安装即可。由于是单位内部的ftp
服务器,因此不需要太多的设置。装个windows2003
,然后使用其ftp
服务即可。若是管控严格,可以使用server-u
或xftp
等软件。
6
、双网卡计算机
自己最好能搞个双网卡计算机。也就是互联网和办公网一起登陆——需要设置路由,这个很简单。虽然这样做有风险,但是作为管理员,如果被人入侵了,那么技术也就一般般,也该被入侵。
7
、维护外包
我承认这个很难,需要资金。但是最好外包,搞网管的科室基本上没几个人。如果还要维护系统、网络和计算机,那就太累了。向网线制作和电脑维护以及外设维护最好外包。实在不行,就把这个活推给办公室等其他科室。尽量不要留给自己。没有好处,只有苦累。
8
、内部网站
内部网站不用搞个asp
动态的,静态的就行。也不要美工。能把事情讲明白就ok
了。是想每一次都要口干舌燥的讲解,累不傻人呀。有人打电话,直接让他登陆网站。一目了然——前提是你写的要通俗易懂。
9
、不管单位有没有钱,出现故障要默认为硬件故障。
10
、多学点硬件防火墙、路由器、三层交换机的配置——这个很重要。
11
、机房打扫干净后,少去——一般一个月去一次。夏天勤快点,防止空调等关机造成机房温度过高。
12
、服务器(内网)开开远程桌面,便于维护——如果还要承担外网数据传输,那就买个防火墙。
13
、在有硬件防火墙的前提下,那就打开自己的远程桌面,便于日常工作中的维护。
14
、内部办公计算机除必须的操作系统和办公系统外,就安装office
、arp
攻击和杀毒软件。
15
、有的单位使用域管理。看起来不错,那是建立在信息部门强势的基础上,而大部分信息部门都是弱势的。所以域管理少用——不是贬低域管理,而是特色国情决定的。
16
、能简单解决的,就不要复杂解决,更不要有“治病去根”的心理——一群菜鸟,指望他们听你的,扯淡。
17
、如果某种原因,需要跨房间拉网线,那就谋划好——以后还会不会有人要求再拉。比如一个科长申请拉线,可能带来的联动——其他科长都拉。那就意味着,网线的节点,一定要选个你我他都方便的地点。否则,届时郁闷一坨。
18
、系统维护。记住C
盘一定要大,主程序和数据库所在的分区最大。然后留个分区用作系统改进文件存放。比如500G
的硬盘。那么C
盘最好在60G
,文件分区大概40G
。其他的都当做数据库和主程序的分区。
19
、搞好硬件网络维护公司的关系,必要时多买点设备——哪怕这个设备没有损坏。而系统维护公司,则要软硬兼施——要给售后服务费(不要搞免费的售后服务),但是也要他听话。不听话,你的工作怎么干。
20
、如果是dhcp
方式的上网——甭看这篇文章了。