facebook LinkedIN LinkedIN - follow
IT SYSTEM 6/2003

Efektivní správa IT infrastruktury na platformě Microsoft

-pfc-





Bezproblémová funkce počítačových systémů v rámci IT infrastruktury je důležitým předpokladem pro hladký běh obchodních procesů. S rozvojem obchodních aktivit firem vzrůstají také nároky na komplexnost prostředí IT infrastruktury. Tak, jak se rozrůstá IT infrastruktura, zvyšuje se také potřeba efektivní správy nejen fyzického prostředí serverů, stanic, síťových zařízení, ale také logické struktury sítě, např. uživatelských a skupinových účtů, bezpečnostních politik a instalovaných aplikací.

Správa různorodých systémů v IT infrastruktuře podniku je komplexní problém, který obvykle nelze řešit s využitím jedné jediné technologie. Výsledkem pak bývá využívání vzájemně těžko slučitelných nástrojů pro správu tak, aby bylo možné získat přehled o funkci různých systémů v rámci celé podnikové sítě. Špatná integrace takovýchto nástrojů pak často vede k problémům se spolehlivostí a jednotností správy, což má za následek ztrátu efektivity při každodenním vyhodnocování funkčnosti síťového prostředí. V praxi se tedy ukázala potřeba existence nějakého standardu, který by umožňoval sjednotit procesy správy rozsáhlých sítí. Prvními průkopníky iniciativy v této oblasti se staly firmy BMC Software, Microsoft, Compaq, BMC, Cisco a Intel, které začaly společně pracovat na vývoji metod pro jednotnou správu komplexního síťového prostředí. Později byla tato oblast výzkumů předána ke standardizaci a dnes je spravována v rámci strategie Distributed Management Task Force (DTMF). Výsledkem je publikace sady standardů pro správu komplexních podnikových sítí pod názvem Web-based Enterprise Management (WBEM). S využitím standardů WBEM lze vytvářet nástroje a technologie, které redukují komplexnost a cenu správy rozsáhlých podnikových sítí. Aplikace pro správu IT prostředí od různých výrobců, které odpovídají standardu WBEM, jsou pak schopny nejen získávat informace, ale také aktivně ovlivňovat chod zařízení, ovladačů, služeb a aplikací založených na technologiích různých firem.

Do prostředí operačních systémů firmy Microsoft jsou tyto standardy integrovány pod názvem Windows Management Instrumentation (WMI). S využitím funkcí WMI lze spravovat fyzická i logická zařízení na počítači, např. diskové jednotky, procesory nebo tiskárny.

Kromě správy hardwarových prostředků patří do oblasti komplexní správy IT infrastruktury také instalace, upgrade a odinstalování operačních systémů, ovladačů zařízení a aplikací, ale také vytváření a konfigurace logických objektů reprezentujících síťová zařízení, účty uživatelů a skupin, účty počítačů a další typy objektů definujících organizační členění firmy.

Základní prvky umožňující centralizovanou správu byly začleněny už do samotného operačního systému Windows 2000. Základem je nová verze adresářových služeb (služeb pro práci s objekty síťového prostředí) Active Directory. Díky Active Directory lze vytvářet hierarchickou strukturu objektů v síti tak, aby co možná nejlépe odpovídala skutečnému organizačnímu členění podniku. S některými typy objektů v Active Directory je úzce spjata možnost nastavení tzv. skupinové politiky (Group Policy), která usnadňuje konfiguraci objektů Active Directory v rámci definované hierarchické struktury. Z hlediska efektivní správy prostředí lze skupinové politiky využívat např. k delegaci administrátorských oprávnění na kontejnery a objekty v Active Directory a k distribuci a správě aplikací.

Pro zjednodušení instalací nových stanic a serverů v komplexním IT prostředí lze využít službu Remote Installation Service (RIS), která umožňuje plně automatickou instalaci operačního systému včetně aplikací formou distribuce vzorových instalací (image).

Distribuci a správu instalovaných uživatelských aplikací lze zajistit prostřednictvím nové služby operačního systému, Windows Installer. Na základě definice skupinové politiky v Active Directory je služba Windows Installer schopna provést instalaci, upgrade nebo vymazání aplikace ze stanice uživatele i bez jeho přímého zásahu.

Významným krokem k integraci administrátorských nástrojů do jednotného, přehledného prostředí je využití nástroje Microsoft Management Console (MMC). Díky stavebnicovému systému lze vytvářet vlastní MMC konzole se specifickými vlastnostmi a jejich pomocí pak delegovat správu konkrétních typů služeb na vybrané administrátory nebo uživatele.

Základní správu systémů založených na technologiích Microsoft lze tedy provádět s využitím služeb a funkcí, které jsou již přímo integrovány do operačního systému. V praxi je však většinou zapotřebí získat mnohem podrobnější způsoby monitorování a sledování prostředků v síti. Správu komplexní serverové infrastruktury lze tak rozdělit do dvou kategorií: správa stávající konfigurace a sledování změn a správa operací.

Správa stávající konfigurace a sledování změn slouží ke zjištění a sledování stávajícího stavu a změn v konfiguraci IT systémů v průběhu životního cyklu hardwarového a softwarového vybavení.

Správa operací zase poskytuje výkonové a událostní monitorování serverů a aplikací v reálném čase s možností předcházet kritickým problémům, které by mohly mít negativní dopad na koncové uživatele a obchodní činnost firmy.

V případě operačních systémů a aplikací Microsoft nabízí firma vlastní řešení pro obě tyto kategorie. Pro kategorii správy stávající konfigurace a sledování změn lze využít produkt Microsoft Systems Management Server (SMS) a pro kategorii správy operací pak produkt Microsoft Operations Manager (MOM).

Microsoft Systems Management Server je integrovaný softwarový balík usnadňující zjišťování hardwarové a softwarové konfigurace stanic a serverů v síti, distribuci a správu aplikací a zajišťující služby vzdálené technické podpory. Ke své činnosti využívá standardní protokoly určené pro management sítí, a díky tomu je kompatibilní s dalšími nástroji Microsoftu i jiných firem. Mezi základní funkce SMS patří hardwarová a softwarová inventura, distribuce a instalace softwaru, sledování softwarových licencí, nástroje pro vzdálenou správu a řízení a nástroje pro diagnostiku sítě.

Pro účely sledování chodu serverů a aplikací v síti v reálném čase je určen Microsoft Operations Manager. Ten je schopen poskytovat služby komplexní správy operací formou proaktivního sledování, vytváření přehledů a analýzy trendů. Umožňuje také vytvoření a nastavení výstražného systému, který včas varuje před problémy, které by v blízké budoucnosti mohly ve sledovaných systémech nastat. Součástí produktu je rozsáhlá znalostní databáze problémů, která formou rozšiřujících modulů pro různé typy aplikací administrátorům přímo nabízí postup, jak některé kritické situace řešit. Microsoft Operations Manager konsoliduje jednotlivé události v systémech a na základě definice automaticky a samostatně rozhoduje, které události jsou pro správce prostředí důležité. Reakce na kritické události mohou být automatizovány a mohou zahrnovat jak upozornění administrátora formou poštovní zprávy nebo pageru, tak přímou inicializaci příslušné opravné procedury.
Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.


Inzerce

Pět způsobů, jak AI změní náš svět k nepoznání

AI_analyzuje_data-PR.jpegUmělá inteligence (AI) a strojové učení (ML) přináší už více než 10 let podnikům i výzkumníkům stále možnosti. Ať už jde o využití prediktivní analýzy k předvídání údržby zařízení, nástroje počítačového vidění, které dávají oči robotům na automatických montážních linkách, nebo digitální dvojčata sloužící k simulaci fungování továren, měst, a dokonce i celých ekonomik, seznam aplikací poháněných AI je dlouhý a stále se prodlužuje.