• 3

[求教]伺服器的需求以及設定

看來看去也不太確定應該PO在哪一版
麻煩有大大覺得在這裡不適合通知一聲
我會尋求板大的幫助轉板的

標題有點不清不楚
不過主要就是我們小公司上禮拜伺服器中毒
內部的資料全部被強行鎖碼
老闆下令我這個全公司比較懂電腦(小弟其實學的是軟體)的來把伺服器全面更新
硬體用得沒有很好 因為我想公司伺服器主要用在資料儲存
OS是Windows Server 2012 R2 essentials
因為小弟對於網路方面比較不行
這幾天都在讀關於這版OS裡的設定
想來請教一下依照我們公司原本網路的設定
有哪些功能是需要的

先說公司目前網路上的配置好了?
根據我的了解是 Modem -> Server -> Switch/router ->clients
Server不只是一個方便大家存取資料的位置
也是控管網路安全以及每一台工作用電腦的中心
不知道我這樣的理解有沒有錯誤?

根據我這兩天的研究 我主要需要設定的就是一個DNS+ADDS的Server沒錯吧?
DNS來控管公司的DOMAIN, ADDS是用來管理使用者以及不同種USER的憑證的
根據書上解釋 在比較新一代的Windows Server裡
DNS跟ADDS幾乎已經是密不可分的兩個部分
這樣看來好像就解決這個部份的問題了嗎?
還是說我有甚麼遺漏的地方?

還有一個部分
我們老闆希望可以禁止員工使用公司網路連上某些特定網站
根據我GOOGLE完的理解
使用GPO似乎可以做到 不過好像只限定在IE上?!
有沒有其他的方式呢? 例如FIREWALL?

真的是非常感謝願意讀完的大大
希望你們可以給我一些幫助
不然我真的....對網路部分很不行啊....
2015-07-16 18:19 發佈
其實你們應該要考量的是,是否真有必要自行架設伺服器?更何況你們公司內部還沒有可以自行處理的人。
不喜歡?就不要看啊!
不懂就掏錢請人做,或花錢去上課

老闆不想花錢做,那你也不用想太多

電腦很多權限都可以鎖的

花個50~100萬就有那些有沒有功能
嗯...我們公司不大
員工也少
不過還是有這個需求
跟產業有關
所以老闆要求了
只好照做

CHIENJOSEPH wrote:
嗯...我們公司不...(恕刪)


網路很不行
就交給高手來做啦
做出一堆問題,再來哭都來不及了
一開始的規劃很重要!!
否則你都要有打掉重來的心理準備
要先把server的功能需求弄清楚,不然都只是隔空抓葯
如果沒有對外架站,只供內部使用,可以考慮使用nas+防火牆
不過要優先處理的應該是弄清楚伺服器中毒的原因,再來尋求對策,但上禮拜伺服器中毒至今都一個禮拜了,很好奇這禮拜是怎麼過的?

CHIENJOSEPH wrote:
看來看去也不太確定應...(恕刪)

CHIENJOSEPH wrote:
老闆下令我這個全公司比較懂電腦(小弟其實學的是軟體)的來把伺服器全面更新


塊陶啊
3C的世界裡,別滿腦子只想著"超值"。就像無線網路一樣,別人推薦的,只適用在他家的環境,到了你家又是另外一回事。小烏龜牽到北京也不會變成千里馬。
看完 你的文 , 建議不要浪費錢 去上課了 , 真的會是打水漂...

把錢 花在請 人上 或者 請 廠商 做吧!!!


CHIENJOSEPH wrote:
看來看去也不太確定應...(恕刪)
Fredttn

CHIENJOSEPH wrote:
嗯...我們公司不...(恕刪)


假如你們公司有專才要自己架當然沒問題,但是喊著有需求卻又沒人會這就有點不懂了。公司沒專人有沒專人的做法,找外面資訊公司架設或是都轉為外租服務。當然你要利用這個機會自學不是不行,但是伺服器的架設與管理不只要知識,更重要的是經驗;在 01 這樣的論壇裡沒有人有那個時間去打長篇大論的教材給你。而且假如你硬著頭皮接了,後續的責任(例如又被駭)就是你要擔了,老闆才不會管你是不是自學、也不會體諒你。
不喜歡?就不要看啊!

不過主要就是我們小公司上禮拜伺服器中毒
內部的資料全部被強行鎖碼


中毒是使用者行為問題,如不名信件的附加檔,千萬不要點...
不名的網址不要點.....
(綁架電腦檔案勒索、檔案加密病毒;這已不是新聞了....)
如果中的是最近的檔案勒索加密病毒的話,只有二種解決方式
一是付錢、一是重新建立檔案.....XD

建議安裝防毒軟體
如果單機數量多的話,可升級成中控型防毒軟體
以利安裝管控

根據我的了解是 Modem -> Server -> Switch/router ->clients


一般的接法
modem==>firewall==>Switch/router==>server/clients
(DMZ不在內討論)

Server不只是一個方便大家存取資料的位置
也是控管網路安全以及每一台工作用電腦的中心


不知道你server需要哪些服務,也不知道硬體規格
無法判斷,但一般來說,是你所言

建議可以這樣子做切割
一台實體server下,安裝多個guest
將需要服務虛擬化即可
例如說網控主機guest(通常會建二台)、檔案服務guest等等等.....

不要將所有服務都掛在一個系統上
(就是不建議將全部服務都安裝在一個2012os中,系統掛掉的話,要全部重建....XD)

根據我這兩天的研究 我主要需要設定的就是一個DNS+ADDS的Server沒錯吧?
DNS來控管公司的DOMAIN, ADDS是用來管理使用者以及不同種USER的憑證的
根據書上解釋 在比較新一代的Windows Server裡
DNS跟ADDS幾乎已經是密不可分的兩個部分
這樣看來好像就解決這個部份的問題了嗎?
還是說我有甚麼遺漏的地方?



首先dns可分對內與對外

你要確定的是,是否有對外的服務??例如dns、ftp、mail、web使用等等....
(這扯到是否有對外用網域名、實體ip、對外dns是否有代管等問題.....)

而對內的dns,通常是你所謂的adds管理

如果是網域主機掛掉,又只有一台,又沒備份的話.......XD

我們老闆希望可以禁止員工使用公司網路連上某些特定網站
根據我GOOGLE完的理解
使用GPO似乎可以做到 不過好像只限定在IE上?!
有沒有其他的方式呢? 例如FIREWALL?


現在的firewall都能做到公司網路連上某些特定網站
而gpo主要是在設定pc/server的環境
=====================================================================================
以下為個人建議

檔案伺服器為全公司的資料所在
建議定期做備份

如另拿一台不要的單機建立排程,自已去跑檔案資料備份.....
如不定時外接硬碟備份.....

系統是否有更新??
可建立wsus系統,會自動更新....(配合gpo)

檔案的權限是否有劃分??

最後建議,你並非專職人員
想幫忙是很好,但出問題,你負責??




  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?