Temat: jak właściwie jest z tą dokumentacją sieci...

Witam dla własnych potrzeb zarządzam kilkoma serwerami na których znajdują się różne usługi, jednakże powoli zaczynam się gubić gdzie co jest, co od czego zależy itp. Chciałbym to jakoś poukładać i napisać coś na kształt dokumentacji, problem w tym, że nie mam pojęcia jak się za to zabrać (nigdy czegoś takiego nie robiłem), zastanawiam się nad użyciem jakiegoś cms'a np. media wiki..Czy to dobry pomysł? Jest jakiś szablon pisania takiej dokumentacji? Na co powinienem zwrócić uwagę? Może znacie jakieś strony czy książki, które mi pomogą podejść fachowo do tego...
Dzięki i Pozdrawiam
Krzysztof K.

Krzysztof K. Administrator
systemów IT i sieci
- otwarty na
propozycje...

Temat: jak właściwie jest z tą dokumentacją sieci...

Przyłączam się do prośby.

Niestety sam się meczę z tym problemem a do tego w necie na nic ciekawego nie natrafiłem. Są różne rozwiązania. Np. SpiceWorks, Confulence, które można wykorzystać do zgromadzenia danych o sprzęcie/licencji/wiedzy na temat tego co w danych usługach jest.

Mnie brakuje najbardziej przykładów jak to inni mają wdrożone abym mógł sobie podpatrzeć i wybrać najlepsze elementy z danych rozwiązań.

Ważną dla mnie sprawą jest problem ewidencjonowania sprzętu i licencji oraz wszelkich informacji jakie związane są z tym. Także generowanie raportów np. ilości danego oprogramowania w danym dziale czy firmie. Wiele rozwiązań jest ale z czasem przekonujemy się, że lepiej było by robić to np. inaczej itd. Przykład. kiedyś używałem pisaka/markera do oznaczania sprzętu. Obecnie wykorzystuje drukarkę etykiet Brother 7600. Idealnie u mnie się sprawuje. Oraz ostatnio zrezygnowałem z umieszczania papierowej dokumentacji w segregatorach na rzecz teczek wiszących.

Też jest problem z sprawami związanymi z prowadzeniem wszelakiej dokumentacji - nadania uprawnień użytkowników, nośników danych i innych spraw które wymaga prowadzenia przez politykę bezpieczeństwa danych w firmie.

Obecnie używam do ewidencji Ewida Standrad. Do monitorowania co jest w sprzęcie SpiceWorks, a do gromadzenia wiedzy Confulence. To nie jest wszystko bo jest wiele narzędzi jakie wykorzystuje np. Zabbix, Splunk. Pomagam sobie rysując MindMap np. do stworzenia struktury folderów, instrukcji.

Do tego jest problem z skryptami, logami, co gdzie się uruchamia według harmonogramów, hasłami do danych usług/komputerów.

Staram się tak środowisko przygotować tak, aby jak najwięcej było zautomatyzowane. A moją rolą było by kontrolować czy wszystko przebiega z godnie z oczekiwaniami. Nawet dokumentacja, żeby generowała się automatycznie (jednym z przykładów jest zbieranie informacji z logów o wykonanych kopiach i przetworzenie na raport o wykonanych kopiach, które wymaga polityka bezpieczeństwa danych).

Każdy ma swoje rozwiązanie i warto może było by ktoś zapodał link do artykułu, gdzie jest podany przykładowe rozwiązanie całościowe.Krzysztof Rusin edytował(a) ten post dnia 02.02.13 o godzinie 12:30
Michał Panasiewicz

Michał Panasiewicz Administrator
systemów, sieci i
aplikacji.

Temat: jak właściwie jest z tą dokumentacją sieci...

Było o tym, wystarczy poszukać:

http://www.goldenline.pl/forum/1356874/biezaca-dokumen...
i
http://www.goldenline.pl/forum/1917610/system-do-dokum...

i od razu zapraszam (już standardowo ;) ) tutaj:

http://www.goldenline.pl/forum/glpi-ocsinventory/

zerknij też tutaj:
Opis ogólny
Dodatkowa funkcjonalnośćMichał Panasiewicz edytował(a) ten post dnia 02.02.13 o godzinie 13:42

konto usunięte

Temat: jak właściwie jest z tą dokumentacją sieci...

Nie doceniam zbytnio SpiceWorksa - wydaje mi się dziwnym pomysłem połączenia Social Networking z Asset Management.
Od pewnego czasu przyzwyczaiłem się do tandemu ManageEngine ServiceDesk Plus (darmowy dla 3 operatorów Standard lub 1 Professional) we współpracy z DesktopCentral
Ten pierwszy to oczywiście ITIL ServiceDesk+Asset Management (Incident, Problem, Change,Purchase) ten drugi to AssetManagment+PushInstall (darmowy dla 25 maszyn pod kontrolą).
O ile cenowo SD wychodzi całkiem fajnie, to niestety DC jest wyjątkowo przesadzony z cenami.
Krzysztof K.

Krzysztof K. Administrator
systemów IT i sieci
- otwarty na
propozycje...

Temat: jak właściwie jest z tą dokumentacją sieci...

Marcin Bojko:
Nie doceniam zbytnio SpiceWorksa - wydaje mi się dziwnym pomysłem połączenia Social Networking z Asset Management.
Od pewnego czasu przyzwyczaiłem się do tandemu ManageEngine ServiceDesk Plus (darmowy dla 3 operatorów Standard lub 1 Professional) we współpracy z DesktopCentral
Ten pierwszy to oczywiście ITIL ServiceDesk+Asset Management (Incident, Problem, Change,Purchase) ten drugi to AssetManagment+PushInstall (darmowy dla 25 maszyn pod kontrolą).
O ile cenowo SD wychodzi całkiem fajnie, to niestety DC jest wyjątkowo przesadzony z cenami.

Panie Marcinie może opowiedzieć coś od strony praktycznej o ITIL? Pytam bo domyślam się, że nie jest Panu obce jako, że soft który Pan wymienił, z tego co widzę wspiera mocno podejście do spraw IT pod kątem ITIL.

W necie puki co pełno marketingowego bełkotu a ja bym chciał zobaczyć w działaniu praktycznym, na przykładzie a nie czytać opowiastki, że polepsza jakość usług IT oraz że lepiej rozmawia się z Biznesem/Szefem itd.

Jak dla mnie w tej chwili ITIL wygląda analogicznie do działań rządu, który tworzy dodatkowe instytucje, które generuje papier i przepisy utrudniające życie ludziom. Na pewno tak nie jest więc interesuje się tym, bo wierzę, że pozwoli ogarnąć całe IT. Wtedy będzie wszystko wiadomo jakie są licencje, ip, nazwy hostów, loginy, usługi, skrypty, sprzęt i zgłoszenia awarii od użytkowników.
ITIL cały czas wspominają o Najlepszych praktykach lecz ja nie znajduje konkretnych przykładów np. jak rozwiązano kwestie spraw związanych z ewidencją (sprzętu, licencji).

Także, interesuje mnie jak wygląda przykładowo u Pana przyjęcie na stan serwera/licencji/stacji roboczej od zakupu aż do likwidacji. Krok po kroku.

Napotkałem na ciekawy program http://www.cmdbuild.org/en , gdy szukałem informacji dot. ITIL. Ktoś coś może o tym programie powiedzieć?

konto usunięte

Temat: jak właściwie jest z tą dokumentacją sieci...

Krzysztof Rusin:

Panie Marcinie może opowiedzieć coś od strony praktycznej o ITIL? Pytam bo domyślam się, że nie jest Panu obce jako, że soft który Pan wymienił, z tego co widzę wspiera mocno podejście do spraw IT pod kątem ITIL.
SD+ jest ITIL Ready co oznacza iż można go wykorzystać w stopniu znikomym, pełnym lub wcale.
W necie puki co pełno marketingowego bełkotu a ja bym chciał zobaczyć w działaniu praktycznym, na przykładzie a nie czytać opowiastki, że polepsza jakość usług IT oraz że lepiej rozmawia się z Biznesem/Szefem itd.
Tak, sporo osób zrobiło z tego nową religię - patrząc chociażby tutaj na GL
Jak dla mnie w tej chwili ITIL wygląda analogicznie do działań rządu, który tworzy dodatkowe instytucje, które generuje papier i przepisy utrudniające życie ludziom. Na pewno tak nie jest więc interesuje się tym, bo wierzę, że pozwoli ogarnąć całe IT. Wtedy będzie wszystko wiadomo jakie są licencje, ip, nazwy hostów, loginy, usługi, skrypty, sprzęt i zgłoszenia awarii od użytkowników.
Wiesz z ITIL'em jest tak jak z Molierowskim bohaterem który ze zdziwieniem zauważa iż już 40 lat mówi prozą nic o tym nie wiedząc ;)))
Tak więc jak w Molierowskim przykładzie może się okazać iż wszystkie procesy u Ciebie działają zgodnie lub podobnie jak w metodologii ITIL - bo zawsze powtarzam iż metod zjedzenia jajka jest skończona ilość :P
ITIL jest zestawem najlepszych praktyk - praktyk, które bierzemy zdroworozsądkowo do organizacji, nie kątem rozdzielenia ról, fajnych codziennych raporcików o 'root cause' i nowej nomenklatury.
Przede wszystkim ITIL nic nie da jeżeli zostanie wdrożony tylko po stronie IT.
Kolejna sprawa - jeżeli miałeś porządnie prowadzone licencje, zgłoszenia, opisy itp. to wprowadzenie tej metodologii zmienić może jedynie nomenklaturę, no i gdzieniegdzie właściciela procesu.

ITIL cały czas wspominają o Najlepszych praktykach lecz ja nie znajduje konkretnych przykładów np. jak rozwiązano kwestie spraw związanych z ewidencją (sprzętu, licencji).
Bo to nie do tego służy. To służy do ZARZĄDZANIA informacją o braku lub nadmiarze licencji.
Przykład - bardzo trywialny i nomenklaturowy:
- użytkownik X, Y i Z zgłaszają problem iż makro X, makro Y i dokumenty z dysku 'share' fatalnie działają, co innego widzi pani Basia z Office 2010 co innego oni z 2003.
- z 4-5 incydentów składasz problem - nieodpowiednie wersje office, brak standardyzacji formatu wymiany, whatever.
- możesz uruchomić lub zgłosić Request for Change - zbierze się (lub zmiailuje CAB), może nawet jakieś wnioski wyciągnie:
- np. olać userów, niech jęczą dalej
- zakupić brakujące licencje, przydzielić
- przepisać obowiązujące dokumenty na stary format łofisa ....

Z góry przepraszam za nadmierne uproszczenie, samego mnie zęby bolą ... ale ...
Także, interesuje mnie jak wygląda przykładowo u Pana przyjęcie na stan serwera/licencji/stacji roboczej od zakupu aż do likwidacji. Krok po kroku.

To o czym mówisz to Asset Management .
Każda stacja robocza/serwer ma swój cykl: Procurement/Installation/Administration/Maintenance/Deletion
Tym zarządza np. DC

Obrazek
Marcin Bojko edytował(a) ten post dnia 03.02.13 o godzinie 19:25

Temat: jak właściwie jest z tą dokumentacją sieci...

ee a moglibyśmy wrócić do mojego tematu, w sensie coś mniej skomplikowanego niż mówicie np. strona wiki a na niej dokumentacja...jak to się powinno ugryźć ?

konto usunięte

Temat: jak właściwie jest z tą dokumentacją sieci...

Dominik Zawadzki:
ee a moglibyśmy wrócić do mojego tematu, w sensie coś mniej skomplikowanego niż mówicie np. strona wiki a na niej dokumentacja...jak to się powinno ugryźć ?
Eeee dostałeś gotowe rozwiązanie: DC.

konto usunięte

Temat: jak właściwie jest z tą dokumentacją sieci...

Dominik Zawadzki:
Witam dla własnych potrzeb zarządzam kilkoma serwerami na których znajdują się różne usługi, jednakże powoli zaczynam się gubić gdzie co jest, co od czego zależy itp. Chciałbym to jakoś poukładać i napisać coś na kształt dokumentacji, problem w tym, że nie mam pojęcia jak się za to zabrać (nigdy czegoś takiego nie robiłem), zastanawiam się nad użyciem jakiegoś cms'a np. media wiki..Czy to dobry pomysł? Jest jakiś

Tak. to dobry pomysł. Choć może nie mediawiki a raczej jakieś https://www.dokuwiki.org/dokuwiki albo np. Google Docs :)

Trochę zależy od celu, stopnia skomplikowania itp.
Z rzeczy na początek:
- lista serwerów
- lista sieci
- lista usług

a potem stopniowo uzupełniać.
Oczywiście to o czym pisał m.in. Marcin Bojko też jest ważne. Ale kluczowe jest rozpoczęcie. :)
Krzysztof K.

Krzysztof K. Administrator
systemów IT i sieci
- otwarty na
propozycje...

Temat: jak właściwie jest z tą dokumentacją sieci...

Dominik Zawadzki:
ee a moglibyśmy wrócić do mojego tematu, w sensie coś mniej skomplikowanego niż mówicie np. strona wiki a na niej dokumentacja...jak to się powinno ugryźć ?
Wiki media na pewno bym nie brał bo nie umywa się do Confulence. Zainteresował bym się także Alfresco.

Ale sądzę, że większym problemem będzie opracowanie w jaki sposób będziesz dane zbierał (procedury postępowania) i grupował je. W jaki sposób dane zebrane będą prezentować się oraz jak te dane będzie można wykorzystywać np. policzyć ile masz Pakietów Microsoft Office na stacjach roboczych. Oraz jak powiązać/stworzyć relacje pomiędzy poszczególnymi informacjami (lista użytkowników z przypisanymi im grupom, uprawnieniami do poszczególnych folderów i programów)

Wygląda to tak, że chcesz wybrać narzędzie a potem pomyślisz w jaki sposób dane będą zbierane. Ale to też problem bo nie widać jak to inni rozwiązują.

Problemów jak dla mnie jest pełno choćby błahe sprawy. np. nadawanie nazw komputerom (przydał by się wzorzec, szablon). Do tego switche a w nich vlan na których portach co gdzie jest ustawione.

Ostatnio stworzyłem Mapę Myśli z podziałem na kategorie (a to jest początek drogi), które używam w Wikipedii, w firefox - zakładki. Także struktura folderów jest taka sama jak Wiki i firefox.

Co mi to dało?
Od razu wiem, gdzie znajdują się service pack od xp, albo instalka Libre Office oraz wszelkie informacje np. artykuły związane z Windows Server w wikipedi.
Także przy wprowadzaniu do wiki jakiegoś artykułu na temat Bazy danych nie wymyślam nowej kategorii bo wszystko już jest ustalone, przez to nie powstaje bałagan.

Mapa Myśli - Struktura gromadzonych informacji
Na pewno nie jest to idealne ale od czegoś trzeba zacząć i co jakiś czas udoskonalam.

Tutaj mam listę kategorii dla ewidencji jaką prowadzę w Ewida Standart
http://speedy.sh/Rdseg/Kategorie-do-ewidencji.docKrzysztof Rusin edytował(a) ten post dnia 03.02.13 o godzinie 22:05
Michał Panasiewicz

Michał Panasiewicz Administrator
systemów, sieci i
aplikacji.

Temat: jak właściwie jest z tą dokumentacją sieci...

Dominik Zawadzki:
ee a moglibyśmy wrócić do mojego tematu, w sensie coś mniej skomplikowanego niż mówicie np. strona wiki a na niej dokumentacja...jak to się powinno ugryźć ?
A może określ wpierw dla jakich warunków poszukujesz rozwiązania, jakiej wielkości środowisko,itd.

Temat: jak właściwie jest z tą dokumentacją sieci...

ok dzięki serdeczne, przejrzę sobie to wszystko....jeśli chodzi o środowisko to na razie mam dwa serwery i na szczęście tyle, na nich znajdują się usługi www, dns, poczty, bazy danych,vpn ale są też wyspecjalizowane aplikacje (typu serwery do gier). Potrzebuje, aby dla każdego serwera mieć rozpisane: konfiguracje zapory, usługi, nazwa/ip, jakie skrypty są wykonywane przez crona czy harmonogram zadań i kiedy, jakie są udostępnianie udziały i kto ma jakie uprawnienia do nich...generalnie jeszcze sam dokładnie nie wiem jak to okiełznać, tak aby w przyszłości gdy dojdzie więcej serwerów nie pogubić się w tym.
Edward R.

Edward R. administrator

Temat: jak właściwie jest z tą dokumentacją sieci...

To ja się podepnę, bo poszukuję podobnego rozwiązania, które:

- wyświetlałoby listę serwerów
- wyświetlałoby usługę (+ jej port) uruchomioną na danym serwerze.
- wykrywałoby instalację nowej usługi na serwerze X i wyświetlało ją w panelu na liście.

Tylko tyle i aż tyle.
Mamy dużo customowych usług na różnych portach, i teraz potrzebuję wiedzieć, że np. usługa B została uruchomiona na serwerze Y. Na razie robię ręczne spisy i trzymam w wiki, ale to się kompletnie nie sprawdza i potrzebuję jakiegoś dynamicznego rozwiązania.
Kilkanaście usług na jednym serwerze, kilkadziesiąt serwerów.
Michał Panasiewicz

Michał Panasiewicz Administrator
systemów, sieci i
aplikacji.

Temat: jak właściwie jest z tą dokumentacją sieci...

Dominik Zawadzki:
ok dzięki serdeczne, przejrzę sobie to wszystko....jeśli chodzi o środowisko to na razie mam dwa serwery i na szczęście tyle, na nich znajdują się usługi www, dns, poczty, bazy danych,vpn ale są też wyspecjalizowane aplikacje (typu serwery do gier).

To na początek dokuwiki starczy + skrypty aktualizujące wpisy (MediaWiki nie polecam, choćby bardzo kiepskie zarządzanie uprawnieniami), ale i tak przy większej liczbie będziesz potrzebował zautomatyzowania (DokuWiki się tutaj sprawdzi bo pozwala ładnie zintegrować się - wszędzie gdzie oprogramowanie ma możliwośc "dynamicznego" linkowania.
Pytanie w jakim okresie czasu jaki przyrost planujesz, czy to są np: serwery w jednej firmie czy w kilku różnych niepowiązanych ze sobą, itd.
Potrzebuje, aby dla każdego serwera mieć rozpisane: konfiguracje zapory, usługi, nazwa/ip, jakie skrypty są wykonywane przez crona czy harmonogram zadań i kiedy, jakie są udostępnianie udziały i kto ma jakie uprawnienia do nich...generalnie jeszcze sam dokładnie nie wiem jak to okiełznać, tak aby w przyszłości gdy dojdzie więcej serwerów nie pogubić się w tym.
Co do trzymania konfiguracji to zerknij na te wątki (żeby nie powielać):

http://www.goldenline.pl/forum/1461992/soft-do-kontrol...

http://www.goldenline.pl/forum/3080826/aplikacja-webow...

http://www.goldenline.pl/forum/1356874/biezaca-dokumen...

http://www.goldenline.pl/forum/2903132/delikatne-dane-...

http://www.goldenline.pl/forum/2166780/git-jako-backup...
Tomasz Lasek

Tomasz Lasek Administrator Sieci,
itWORKS S.A.

Temat: jak właściwie jest z tą dokumentacją sieci...

Nie wiem jak to się będzie odnosiło do twoich potrzeba ale ja mam wdrożonego Lansweeper'a.
Jak sobie ładnie zaprowadzisz w nim porządek i klepniesz kilka rzeczy to można zrobić ciekawe raporty i jest nieźle.

Do tego można go używać za free z pewnymi ograniczeniami ale jak dobrze sobie zapodasz "czujki" przez GPO to śmiga aż miło.
Michał Panasiewicz

Michał Panasiewicz Administrator
systemów, sieci i
aplikacji.

Temat: jak właściwie jest z tą dokumentacją sieci...

Tomasz Lasek:
...
Do tego można go używać za free z pewnymi ograniczeniami ale jak dobrze sobie zapodasz "czujki" przez GPO to śmiga aż miło.
Mowa jest o serwerach *nix, więc GPO odpada a agentów na *nix lansweeper z tego co widzę nie ma, Co z inwentaryzowaniem zasobów za firewalem/NAT ?

Temat: jak właściwie jest z tą dokumentacją sieci...

ten pomysł z DokuWiki mi przypadł do gustu więc na razie innego "kombajna" nie potrzeba, tyle, że na razie piszę bez ładu i składu...hehe



Wyślij zaproszenie do