FUNDO:
Estou encarregado de manter a infraestrutura de uma pequena empresa familiar (< 25 usuários). Aqui está a configuração que temos atualmente.
SERVIDOR DE E-MAIL:
Eu comecei usando um ISP fornecido por e-mail com um outlook express, para usar hospedagem compartilhada com 3 contas POP de e-mail com o Outlook. Com o passar dos anos, à medida que os e-mails se tornaram cada vez maiores, migrei para um VPS (PLESK) executando seu próprio servidor de e-mail e, depois disso, usamos a versão gratuita do Google Apps com 11 usuários.
ACESSO DO USUÁRIO DO EMAIL:
Eu deixo o e-mail no servidor do google apps porque, de vez em quando, os computadores quebram e uma reformatação é geralmente a solução mais fácil. Portanto, para computadores recém-formatados, eles precisam fazer o download novamente do email. Para alguns usuários, eu me certifico de que eles salvem seus emails do Outlook em outro diretório para que eu possa apontar o Outlook para o arquivo de dados de correio do Outlook.
CONTABILIDADE:
Para a parte de contabilidade / administração da empresa, temos cerca de 5 usuários usando um software de contabilidade que é executado em um intervalo de IP privado configurado manualmente. (Isso pode ser reconfigurado facilmente). Cada computador habilitado para contabilidade possui sua própria impressora matricial.
Openvpn em si é instalado o servidor de contabilidade.
SERVIDOR DE ARQUIVO:
O servidor de arquivos é simplesmente um diretório compartilhado do Windows de um dos computadores com acesso de email.
ACESSO À INTERNET:
Todos os usuários de email têm acesso irrestrito à Internet por meio do dhcp do roteador.
Alguns usuários contábeis têm acesso irrestrito à Internet. Simplesmente configurei isso não inserindo um DNS / GATEWAY manualmente.
HARDWARE:
- Simple Belkin ADSL Router
- Comutador simples de 24 portas de 100 MBps Um USB principal
- impressora / aparelho de fax conectada a um computador habilitado para email, via e-mail
compartilhamento de janelas.
- Uma impressora USB de backup conectada ao roteador.
- Um NAS que faz backup dos arquivos do servidor de arquivos.
O escritório inteiro passará por uma realocação e atualização em 3-4 meses, parece-me que essa seria uma ótima chance de remover todos os servidores de arquivos herdados, configurar métodos de arquivamento e usar métodos apropriados para gerenciar todos os computadores e segurança.
Como você pode ver, toda a configuração do escritório é um hack aqui e ali. O Google Apps é ótimo, mas acho que 7 GB de e-mail não são suficientes para mim, eles simplesmente são preenchidos rapidamente.
Supondo que eu tenha um processo de arquivamento automatizado, poderei remover e-mails do servidor de aplicativos do Gmail depois de fazer o download. Fiz algumas pesquisas e encontrei o MailArchiver para atender às minhas necessidades, mas não tenho certeza se essa é a direção que devo seguir.
O que me leva à pergunta real, seria um exagero na configuração de serviços de domínio para menos de 25 usuários? Embora eu possa manter minha própria máquina linux e servidores web no meu tempo livre, eu não tenho experiência em servidores Windows, experiência em servidores Exchange, eu também nunca configurei soluções AD / LDAP.
Idealmente, a solução final deve envolver algo assim:
Deve ter um frontend razoavelmente fácil de entender para configurar. Múltiplos frontends para múltiplos serviços está bem.
-
Deve ser fácil implementar uma solução segura contra falhas (tudo pode ser corrigido em 2 horas com recursos de backup razoáveis)
ie. se a máquina do firewall estiver impossivelmente desligada, eu posso ter uma máquina duplicada que eu possa facilmente carregar a configuração, substituir o firewall e eu estarei pronto para ir.
ie. se uma máquina estiver inoperante, restaure a configuração do dell, o outlook de configuração, etc.
-
Espero não ter que gerenciar um servidor de e-mail.
-
Quando os usuários de email fizerem login, eles encontrarão suas unidades mapeadas para a pasta compartilhada.
- Quando os usuários contábeis fizerem login, eles não terão acesso à Internet.
- Quando os gerentes fizerem login, eles terão duas unidades mapeadas para pastas compartilhadas e acesso à Internet.
- Todos os usuários terão seu próprio diretório inicial.
- Todos os usuários poderão imprimir documentos na impressora compartilhada.
Eu não espero que isso seja facilmente realizável, levaria uma quantidade razoável de trabalho em segundo plano e tempo para configurar, mas seria ótimo se alguém pudesse me passar uma idéia e me apontar na direção certa para ir.