ВВЕДЕНИЕ 3
1 Теоретическая часть 4
1.1 Анализ предметной области 4
1.1.1 Организационная структура предприятия 4
1.1.2 Анализ аппаратного обеспечения локальной-вычислительной сети 7
1.1.3 Анализ программного обеспечения локально вычислительной сети
11
1.2 Общие требования пользователей к локально-вычислительной сети (или
отдельным ее компонентам) 11
2 Практическая часть 14
2.1 Выбор сетевых решений 14
2.2 Конфигурирование локально-вычислительной сети (или отдельных ее
компонентов) 15
2.2.1 Базовая настройка контроллера домена 16
2.2.1.1 Настройка DHCP 21
2.2.1.2 Настройка DNS 25
2.2.2 Базовая настройка файлового сервера 29
2.2.3 Реализация необходимых групповых политик 39
3. Экономическая эффективность 60
3.1 Расчет затрат на покупку сетевого оборудования 60
3.2 Расчет затрат на покупку программного обеспечения 63
2
ВВЕДЕНИЕ
4
Генеральный
директор
Зам. Ведущий
Администрато Главный директора по специалист по
IT отдел Бухгалтер
р офиса маркетолог юридическим недвижимост
вопросам и
Менеджер по
Уборщица маркетингу и Риэлторы
рекламе
6
отчитывается о работе отдела директору агентства
недвижимости;
осуществляет подбор кадров на основе оценки их квалификации,
личных и деловых качеств.
Менеджер по маркетингу и рекламе выполняет:
размещение рекламы об объектах недвижимости в партнерских
интернет ресурсах;
ведет учет, выдачу и сдачу всех рекламных инструментов
компании (банеры и листовки);
создает по запросам сотрудников рекламные инструменты.
Риэлтор занимается:
работой по покупке, продаже или аренде недвижимости от имени
и по поручению клиентов.
получает и обрабатывает информацию о продаваемом или
сдаваемом в аренду имуществе и о требованиях потенциальных покупателей
или арендаторов.
осуществляет поиск потенциальных покупателей и арендаторов,
устанавливает с ними деловые контакты.
организует ознакомление покупателей или арендаторов с
продаваемым или сдаваемым объектом недвижимости.
согласовывает договорные условия, оформляет операции с
недвижимостью.
оказывает помощь клиентам в сборе необходимых документов и
оформлении сделок.
представляет интересы клиентов для заключения сделки
документов, обеспечивает их сохранность.
IT-отдел обслуживает и выполняет:
компьютеры и ноутбуки на аппаратном и программном уровне;
подбор и закупка оптимальной офисной техники;
7
чистка компьютеров и ноутбуков;
инсталляция и настройка операционных систем, антивирусов и
другого программного обеспечения;
ремонт компьютеров, ноутбуков и планшетов;
настройку доступа к сети интернет, подключение и настройку wi-
fi;
обеспечение бесперебойной работы серверов;
настройку и обслуживание локальной сети;
восстановление данных с любых носителей;
обеспечение защиты от вирусов, спама и другого вредоносного
по;
архивацию и сохранение баз данных, организацию резервного
копирования в автоматическом режиме.
8
Однако отсутствие сервера затрудняет управление сетью, чем не
позволяет реализовать настройку групповых политик для учетных записей.
Логическая структура сети представлена на рисунке 2.
11
При проведении анализа программного обеспечения локально-
вычислительной сети были обнаружены и рассмотрены только приложения,
установленные на компьютеры, а также информационные ресурсы, к
которым необходимо обеспечить общий доступ.
На компьютерах IT-отдела установлено следующее программное
обеспечение:
Microsoft Office 2016;
Anydesk.
На компьютерах риэлторов, ведущих специалистов по недвижимости,
администратора офиса, генерального директора, бухгалтеров установлены:
Microsoft Office 2016;
Облачный сервис для агентства недвижимости «INTRUM CRM».
На компьютерах у главного маркетолога и менеджеров по маркетингу и
рекламе установлены:
Microsoft Office 2016;
Облачный сервис для агентства недвижимости «INTRUM CRM»;
Adobe Photoshop CC 2018.
12
проведения настройки групповых политик, что нереализуемо без наличия
сервера.
2. Настройка параметров начальной загрузки. Установка запрета
смены фонового изображения рабочего стола и отключение стартовой
анимации входа.
3. Настройка автоматизированной загрузки пользовательских
компьютеров. Настройка перенаправления профилей на файловый сервер.
4. Настройка автоматизированной загрузки приложений.
Реализация автоматического запуска браузера MicrosoftEdge.
5. Унификация работы пользовательских компьютеров.
Автоматическое добавление на рабочий стол ярлыка калькулятора.
6. Управление обновлениями пользовательских компьютеров.
Отключение автоматических обновлений операционной системы.
7. Настройка перенаправления папок. В рамках создания
перемещаемых профилей пользователей, перенаправление будет
осуществляться для папок: документы, рабочий стол, видео, избранное,
изображения, контакты, музыка и загрузки.
8. Установка соответствия сетевых дисков для пользователей и
групп пользователей. Настройка файлового сервера для реализации
домашних папок подразделений и пользователей.
9. Тестирование работы всех реализованных групповых политик.
13
МАКС ПИСЯ-ХУИСЯ
=> Понимаю <=
14
2 Практическая часть
16
Рисунок 3 – Топология сети после закупки сервера
17
Рисунок 4 – Окно свойств системы
В данном окне будет указаны такие поля как (см. рисунок 5):
Имя компьютера;
Домен, к которому принадлежит компьютер;
Рабочая группа компьютера.
18
После изменения имени машины, необходимо выполнить перезагрузку
для его применения (см. рисунок 6). Для дальнейшей настройки понадобится
настроенное имя контроллера домена.
20
Рисунок 9 – Конечный вариант настройки адресации сети
21
который находится в окне менеджера сервера. Установленные службы
показаны на рисунке 10.
22
Рисунок 11 – Окно выбора настройки домена
23
нового диапазона выдаваемых адресов (new scope), контекстное меню
показано на рисунке 13.
24
Рисунок 14 – Установка имени диапазона выдаваемых DHCP адресов
25
адресов необходимо указать время аренды IP адреса клиентом, по
умолчанию оно составляет 8 дней, чего будет достаточно (см. рисунок 17).
26
Рисунок 18 – Указание адреса роутера для передачи его клиентам
При запуске меню управления DNS (см. рисунок 19), в нем можно
просмотреть прямые и обратные зоны от всех доменов, обслуживаемых DNS
сервером. Прямая зона является преднастроенной и не требует изменений
(см. рисунок 20).
27
Рисунок 20 – Список прямых записей DNS
28
Рисунок 22 – Выбор типа создаваемой зоны
На втором этапе выбирается режим работы перенаправления
записей зоны (см. рисунок 23);
29
На четвертом этапе настраивается динамическое обновление
зоны обратных записей (см. рисунок 25).
30
Помимо настройки всех базовых служб, необходимо настроить правила
брандмауэра (firewall). На данном этапе для корректной работы брандмауэра
будет достаточно включить службу icmp для разрешения команды ping.
Служба icmp включается путем запуска командной строки и ввода в
нее следующей команды «netsh firewall set icmpsetting 8», она показана на
рисунке 27.
32
Рисунок 29 – Меню sconfig
33
Далее открывается меню выбора настройки для конкретного
выбранного адаптера. В нем находится вся базовая информация по адаптеру,
а также 4 пункта настройки (см. рисунок 32). Информация, которая
находится в параметрах адаптера:
Номер адаптера;
Описание адаптера;
IPv4 и IPv6 адреса;
Маска сети, к которой подключен адаптер;
Получение IP адреса по DHCP;
Адрес основного шлюза;
Адрес основного DNS сервера;
Адрес второстепенного DNS сервера.
34
2. Установка IP адреса DNS серверов, к которым машина будет
обращаться. Здесь необходимо указать IP адрес доменного
контроллера, который является DNS сервером;
3. Сброс настроек DNS серверов;
4. Возврат в главное меню.
35
Рисунок 34 – Добавление машины в список серверов
36
После установки всех необходимых служб необходимо настроить
правила брандмауэра для корректной работы удаленного управления. А
именно требуется включить следующие группы служб:
Remote file server resource manager management;
Remote service management;
Remote event log management;
Remote volume management;
Включаются группы политик командой «netsh advfirewall firewall set
rule group=”название группы” new enable=yes» (см. рисунок 36).
37
Рисунок 37 – Меню управления разделами
Перед созданием нового раздела диска все диски нужно запустить (при
выполнении каких-либо действий через computer management по удаленному
доступу необходимо каждый раз его перезагружать), после этого открыть
контекстное меню одного из дисков и выбрать spanned volume. (см. рисунок
38).
39
Рисунок 41 – Выбор формата нового раздела
40
Рисунок 43 – Меню выбора пути папки общего доступа
41
Рисунок 45 – Меню настройки и создания учетных записей
42
работы в дальнейшем, а также учетные записи самих пользователей.
Создание новой учетной записи состоит из двух этапов. На первом этапе
вводятся данные пользователя, для которого создается учетная запись, его
полное имя, фамилия и инициалы, сами эти данные пользователя никак не
используются для будущей авторизации, поэтому являются опциональными.
После данных пользователя необходимо ввести логин, под которым будет
авторизоваться владелец учетной записи, на чем первый этап заканчивается
(см. рисунок 47).
43
Рисунок 48 – Второй этап создания учетной записи
45
Рисунок 51 – Окно настройки групповых политик
46
Рисунок 53 – Окно групповой политики
47
Рисунок 54 – Групповая политика исключения папок
49
Рисунок 57 – Контекстное меню подразделения групповых политик
50
Рисунок 59 – Окно создания нового сетевого диска
51
Рисунок 60 – Местоположение политики отключения анимации первого
запуска
52
Рисунок 62 – Местоположение политики запрета смены изображения
рабочего стола
Также к функциям и требованиям пользователей относится установка
автоматического запуска приложения Microsoft Edge при запуске
компьютера. Для этого требуется найти политику «Run these programs at user
logon» и находится по пути «User Configuration\Policies\Administrative
Templates\System\Logon\» (см. рисунок 63).
53
При открытии данной политики запускается окно, в котором нужно
включить саму политику, как показано на рисунке 64, а также открыть меню,
нажав на кнопку «show», в котором содержится список приложений для
автозапуска. В данном меню необходимо ввести полный путь
исполнительного файла, который производит запуск нужного приложения, в
данном случае MicrosoftEdge.exe, который находится по пути
«Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdg
e.exe» (см. рисунок 65).
54
Рисунок 65 – Список приложений для автозапуска
55
Рисунок 67 – Меню создания нового подразделения домена
56
Для перемещения компьютеров из данного каталога в подразделение
«Machines» требуется выделить все перемещаемые компьютеры, вызвать их
контекстное меню и выбрать пункт move, после чего откроется окно, в
котором будут отображаться все существующие в домене каталоги и
подразделения, окно показано на рисунке 69. В данном окне необходимо
выбрать соответствующее подразделение, в которое будут перемещены
пользовательские компьютеры и нажать кнопку подтверждения.
57
Рисунок 70 – Групповая политика, содержащая в себе пользовательские
компьютеры.
58
Рисунок 72 – Местоположение политики настройки автоматических
обновлений
59
Рисунок 73 – Меню настройки ярлыков
60
В данном окне необходимо настроить следующие функции и
применить настройки (см. рисунок 75):
Тип действия – обновление записи реестра;
Название ярлыка;
Тип исполняемого файла, ярлык которого будет создан;
Местоположение ярлыка;
Местоположение исполняемого файла, ярлык которого требуется
создать;
Путь иконки, которая будет применяться на созданный ярлык.
63
3. Экономическая эффективность
66
Из предложенных вариантов рациональней всего будет использовать
платформу IBM System x3650 M4, данная платформа имеет большое
количество слотов для жестких дисков и с последующей их заменой будет
возможность увеличить общий объем памяти. Платформа имеет достаточно
низкую стоимость, за счет того, что она не является новой, а
восстановленной, что никак не скажется на работе сервера, поскольку
восстановленные сервера тщательно тестируются перед перепродажей. На
данной платформе имеется 2 сокета для установки процессоров, что позволит
нарастить общую производительность, а также 12 слотов памяти для каждого
процессора, что открывает возможность долгого наращивания мощностей.
Также главным недостатком других двух платформ является малое
количество жестких дисков, которое сильно ограничивает возможности, а
также пропускную способность дисковой системы. Данная платформа имеет
16 слотов под установку дисков формата 2.5”, которые имеют большую
стоимость на меньший объем, но в тоже время большую пропускную
способность, а также с ростом компании и нагрузки имеется легкая замена на
SSD.
С данным количеством накопителей вполне рационально будет
использовать RAID 5 массив, который с множеством дисков будет только
увеличивать экономию объема с той же надежностью
Вместе с этими плюсами в долгосрочной перспективе данный проект
будет иметь меньшую стоимость, с платформой IBM System x3650 M4
нежели два других варианта, представленные в таблице 1. Для платформ Dell
R520 и Dell R430 имеется необходимость в будущем приобрести второй
физический файловый сервер, который будет иметь сопоставимую стоимость
в пределах 300 000 тысяч рублей, а также дополнительные затраты на
программное обеспечение. Поэтому будет выгодней выбрать сервер на
платформе IBM, который имеет стоимость в 270 350 рублей, однако данный
сервер не будет требовать к себе никаких дополнений порядка 5 лет, за
которые сервер себя полностью окупит.
67
3.2 Расчет затрат на покупку программного обеспечения
68
имеют цену в 70 878 рублей, поскольку доступных машин виртуализации
Hyper-V будет достаточно для реализации проекта и покупка Datacenter
версии не является целесообразной из-за многократных отличий в стоимости.
Помимо Windows Server 2016, также продается версия Windows Server
2019, на момент реализации проекта более новая версия имела значительные
недоработки, которые на тот момент поспособствовали выбору версии
Windows Server 2016 и со временем были исправлены.
69
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
70