Recomendações para redes pequenas (10 usuários) em 2 locais que exigem arquivos compartilhados

2

Eu não sou um administrador de sistemas por profissão - sou um desenvolvedor - mas estou interessado em aprender mais sobre o lado de TI das coisas. Fui convidado para configurar uma rede para o negócio do meu pai que tem os seguintes requisitos:

  • 2 locais (ambos têm internet de banda larga com um upload máximo de 512kbps, mas podem ser atualizados para 1000kbps, se necessário)
  • 6 ou 7 usuários em um local e 2 ou 3 usuários no outro local
  • Nenhum requisito para e-mail interno
  • É necessário compartilhar arquivos entre os dois sites - principalmente documentos, arquivos de banco de dados de acesso e arquivos de dados proprietários para softwares de contabilidade

A maioria dos PCs existentes é o Windows Vista Business. O servidor atual é basicamente usado como um servidor de arquivos e é um PC normal executando o Windows XP Professional.

Meus pensamentos foram:

  1. Dois servidores executando o Windows Server 2008 Standard Edition (um servidor em cada site)
  2. Use o DFS-R para sincronizar as pastas necessárias entre os dois sites. Vários usuários acessando o mesmo arquivo ao mesmo tempo podem ser um problema.
  3. Reinstale o sistema operacional em todas as estações de trabalho para um ponto de partida razoavelmente consistente (a maioria dos hardwares é idêntica)
  4. Cada estação de trabalho tem sua própria impressora, portanto, o compartilhamento da impressora não é necessário, mas pode ser usado no futuro.

Como não sou administrador do sistema, estou procurando recomendações ou sugestões sobre a melhor forma de implementar esse servidor / rede.

Editar

Não temos nenhuma infraestrutura existente do Windows Server, mas estamos procurando substituir o servidor existente (que é basicamente apenas um PC).

    
por Anthony 10.11.2009 / 23:47

6 respostas

3

Eu honestamente consideraria o uso dos serviços de terminal para o escritório menor. Dependendo da capacidade do software de contabilidade de efetivamente trabalhar em uma conexão WAN / VPN, você pode facilmente saturar suas conexões de Internet. Antes de seguir esse caminho, verifique com o fornecedor do software de contabilidade se eles suportam totalmente o aplicativo em um ambiente TS.

Eu configuraria (2) servidores no local principal. Um servidor executando o Active Directory e todas as coisas relacionadas, armazenamento de arquivos, backup, etc. O segundo servidor seria usado para um Terminal Server para os usuários remotos. Eles usariam isso para acessar o software de contabilidade, arquivos de escritório, navegação na internet, se desejar. Neste ponto, você agora tem a opção de ter todos os usuários de ambos os escritórios usando serviços de terminal ou apenas o controle remoto.

Certifique-se de configurar um site para VPN do site por segurança.

    
por 11.11.2009 / 05:15
1

Se você atender aos seguintes requisitos ...

  • Nenhuma infraestrutura existente do Windows Server
  • Lidando com pequenas quantidades de dados
  • Você não é incrivelmente paranoico com segurança de dados

Você pode considerar a instalação do Dropbox em cada uma das estações de trabalho. Ele é projetado para uso pessoal, mas parece que seria uma boa opção para o seu cenário. Para dados com menos de 2 GB, é grátis. Está disponível para Windows, Mac e Linux.

O serviço sincroniza automaticamente a pasta do Dropbox em cada estação de trabalho com apenas alguns segundos de atraso e fornece indicadores gráficos sobre o progresso do upload / download.

O Dropbox vem funcionando muito bem há pelo menos um ano (em beta privado) e muitas pessoas confiam a eles seus dados. Mesmo assim, é aconselhável manter backups separados do seu Dropbox caso algo aconteça ao sistema.

Eu não sou afiliado ao Dropbox de forma alguma, estou muito entusiasmado com a oferta deles.

    
por 11.11.2009 / 00:20
1

Com o Linux em vez do Windows Server, você pode usar o DRBD + OCFS2 para replicação do sistema de arquivos e o OpenVPN para a VPN site a site. Em seguida, jogue o Samba na parte superior do volume compartilhado para que os sistemas locais possam acessar os arquivos.

    
por 11.11.2009 / 01:11
0

No site que tem mais usuários, eu configuraria um pequeno rack com uma máquina Windows Server 2008 e uma combinação de firewall / roteador / switch gerenciado na frente do servidor.

Neste servidor, eu configuraria o Active Directory e o tornaria o controlador de domínio. Todos os usuários teriam uma conta de domínio, com perfis / diretórios base armazenados nesse servidor. Também funcionaria como um servidor de arquivos para os arquivos compartilhados necessários.

Este servidor também seria configurado com um sistema de backup em fita, já que é o principal repositório de dados. Eu garantiria que os backups incluíssem os diretórios base e os perfis dos usuários. Este servidor também pode executar um AV administrado centralmente, bem como o Windows Server Update Services.

No AD, eu configuraria as unidades organizacionais relevantes (UOs) com base em alguns critérios comuns, como departamento. Você pode então atribuir permissões a pastas compartilhadas com base nessas OUs.

Para as máquinas cliente, se possível, criaria uma imagem de instalação universal e faria a imagem de novo de todas as máquinas. Certifique-se de que qualquer informação específica da empresa seja migrada para o servidor de arquivos. Todos os usuários devem receber um treinamento obrigatório que explique como operar em um ambiente de rede. Verifique se eles entendem os problemas com vários logins e amp; perfis & perder o trabalho, não armazenar coisas em sua unidade local, etc.

Eu administraria o máximo possível centralmente através da política de grupo.

No site com menos pessoas, eu veria inicialmente se era viável conectar os usuários à rede via VPN. Isso deve permitir o acesso aos servidores de arquivos, etc. Somente se isso não estivesse funcionando por algum motivo eu adicionaria um segundo servidor neste local. Se eu fizesse, eu faria um backup do controlador de domínio do AD, replicando a partir do primário. Eu replicaria a estrutura de diretórios do PDC e os usuários nesse local teriam seus perfis & diretórios home armazenados aqui. Eles ainda precisariam ser copiados, etc. As principais pastas compartilhadas ainda estariam no servidor de arquivos principal. Você também precisaria de alguma forma de firewall / roteador / switch gerenciável de front-end de rede nesse local também.

Tenho certeza de que estou deixando algo de fora, mas isso deve ser um bom ponto de partida.

BTW, um último ponto. O Linux é ótimo em um ambiente * nix. As pessoas gostam de jogar lixo na Microsoft, e eu não concordo com tudo o que elas fazem, mas na maior parte, sua tecnologia é projetada para integrar bem. Se você não é um administrador Linux experiente e tem um ambiente predominantemente Windows, resista à armadilha de "Linux is free". Tem o seu lugar, mas o lugar não é como um substituto imediato do Windows. Se você decidir substituir o Vista pelo Linux, é uma história diferente ...

    
por 11.11.2009 / 03:02
0

Tudo depende da sua carga de trabalho. Se for uma atualização ocasional e não muito grande, use o Google Sites e apenas carregue os arquivos no gabinete de arquivos ou como anexos. Ou outra solução baseada na web semelhante, como o Basecamp. Se você tiver atualizações frequentes ou arquivos muito grandes, tente configurar um servidor como os outros sugeriram.

    
por 11.11.2009 / 03:21
0

Você pode considerar os serviços do SharePoint. É incluído no Windows 2008 e pode hospedar seus arquivos através de um portal da Web. Sua integração é estreita com o MS Office para que você possa abrir / salvar no site diretamente do Office.

Considere uma co-localização de alta velocidade (ou hospedagem externa), pois, se estiver em um escritório ou em outro, as velocidades podem ser inaceitáveis para o local remoto.

Ele tem o privilégio adicional de ser acessado de qualquer lugar fora desses escritórios também, se necessário (ou seja, trabalhar em casa) sem ter que configurar uma VPN de casa para o escritório. Apenas proteja o site com um certificado SSL.

Você pode testar uma avaliação dele com um download do MS 2008.

    
por 11.11.2009 / 13:02