Рубрика:
Администрирование /
Продукты и решения
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
СЕРГЕЙ УНАГАЕВ, генеральный директор компании Database Harbor
Hardware Inspector Client/Server v3.0 Организация единой ИТ-инфраструктуры для удаленных офисов*
Появление на рынке Hardware Inspector Client/Server позволило организовать совместную работу сотрудников ИТ-отделов центрального офиса компании и ее удаленных филиалов в рамках единой инфраструктуры
В любой компании рано или поздно возникает потребность в систематизации ресурсов, организации совместной работы сотрудников и инструменте, автоматизирующем все сферы деятельности ИТ-подразделения.
Эта задача усложняется в случае территориально разветвленной структуры компании, в состав которой входят удаленные офисы и филиалы в разных городах. Даже если настроен VPN, проблемой могут оказаться узкие каналы связи между филиалами, что может ограничить ваш выбор при поиске подходящего программного решения, срособного решить данную задачу.
В статье рассмотрим одно из решений, делая упор на его внедрении.
Hardware Inspector Client/Server
Особого внимания заслуживает клиент-серверный вариант из серии продуктов Hardware Inspector.
Этот продукт позволяет организовать совместную работу всех филиалов в единой базе данных, вести учет компьютеров, расходных материалов и лицензий на ПО.
Возможно отслеживание истории обслуживания и перемещения всех объектов, проведение инвентаризации, учет кроссировки и схемы сети.
Можно организовать работу службы поддержки с помощью встроенного Service Desk, а также дополнительного модуля с веб-интерфейсом.
Для облегчения внедрения продукта присутствуют различные мастера импорта данных.
Архитектура приложения
В продукте предлагается разместить в центральном офисе специализированный SQL-сервер Hardware Inspector Server, в котором минимизирована зависимость от версий Windows и сторонних продуктов.
На рабочих станциях ИТ-специалистов в центральном офисе и в филиалах устанавливается Hardware Inspector Client с полноценным GUI-интерфейсом.
Для подключения к серверу на клиенте указываются IP, порт и уникальный код сервера.
Сама по себе клиент-серверная технология обеспечивает высокую степень защиты базы данных от повреждения из-за сбоев по питанию и в каналах связи, а также гарантирует высокий уровень обеспечения секретности информации.
Если филиалы не объединены по VPN, то в маршрутизаторе центрального офиса можно настроить порт-маппинг TCP-пакетов из сети Интернет на локальную машину с Hardware Inspector Server. Это позволит подключаться к серверу из удаленных филиалов даже без поднятия VPN.
Рисунок 1. Схема работы Hardware Inspector Client/Server
Формирование базы данных
Существенным фактором при выборе программного решения является простота и скорость его внедрения. Особенно это важно, если выбран продукт с полноценной базой данных, в которой на каждый из учетных объектов заводится паспорт и с этого момента ведется история всей жизни этого объекта.
В Hardware Inspector Client/Server имеется несколько мастеров импорта данных, вызов которых сосредоточен в меню «Файл –> Импорт».
Для быстрого внедрения рекомендуется формировать базу данных в несколько этапов:
- импорт пользователей напрямую из Active Directory или CSV-файла;
- в скрипте домена настраивается вызов программы анализа конфигурации в целях сбора отчетов по всем рабочим местам;
- импорт рабочих мест из сетевого окружения, Active Directory, сканированием диапазона IP-адресов или из собранных анализатором конфигурации компьютера отчетов;
- импорт в БД устройств и сетевых настроек сразу со всех рабочих мест с помощью инструмента «Аудит рабочих мест».
В итоге мы очень быстро и без особых усилий сформируем базу данных устройств и выстроим всю инфраструктуру компании.
Разграничение прав доступа к БД
Далее необходимо разграничить доступ к базе данных для ИТ-сотрудников. Можно назначать как индивидуальные права доступа к функциям приложения, так и распределять их наборы через группы пользователей.
В случае учета в одной базе данных техники сразу нескольких организаций (например, это могут быть удаленные филиалы со своим обслуживающим персоналом) необходимо предоставить доступ сотрудникам филиалов только к своим рабочим местам на уровне дерева оргструктуры. В этом случае им будет доступна только своя техника, и они не будут знать того, что происходит в других филиалах и в центральном офисе.
В то же время уполномоченные сотрудники центрального офиса будут видеть всю картину по всем организациям, централизованно распределять технику по филиалам и получать глобальную отчетность.
Доступ можно также разграничивать и на уровне типов устройств. Это позволит организовать работу разных служб в рамках единой инфраструктуры.
Так, сотрудники АТС будут видеть только свое оборудование на рабочих местах, а «компьютерщики» – только свои устройства.
Реестр документов
В ходе добавления вновь покупаемых устройств или после их массового первичного импорта желательно в свойствах устройства обозначить ссылки на бухгалтерские документы, по которым это оборудование куплено, а также ссылки на гарантийные талоны.
Для этого удобнее всего воспользоваться механизмом «Реестр документов», который появился в версии v3.0. Он позволяет организовать хранение всех документов ИТ-отдела (накладные, гарантийные талоны, акты и прочее) в едином хранилище. Это могут быть не только сканы этих документов, но и файлы произвольного формата. При поступлении новой партии устройств в реестре документов заводится документ типа «поставка», а из него делаются ссылки на связанные документы (счет, накладная, гарантийные талоны и прочее). Из свойств устройства создается ссылка на поставку, благодаря чему устройство наследует из нее все бухгалтерские реквизиты. С помощью переопределения реквизитов устройств можно переопределить ссылку на поставку для группы отобранных устройств.
***
В результате будет сформирована база данных, в которой смогут в дальнейшем работать все сотрудники ИТ-отдела и бухгалтеры.
Рассмотренное решение примечательно тем, что позволяет закрыть почти все потребности в автоматизации деятельности ИТ-подразделений. При этом возможность удаленного подключения к базе данных для работы в полноценном интерфейсе резко расширяет горизонты использования продукта и позволяет применять его не только в небольших компаниях, но и в крупном бизнесе с территориально распределенной структурой своих подразделений и организаций.
* На правах рекламы
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|