Vzpostavitev strežniške, računalniške in komunikacijske infrastrukture

 

Podjetja strežnike uporabljajo na najrazličnejše načine. Nekatera jih zaradi narave svojega dela sploh ne potrebujejo in potrebujejo le dostop do svoje elektronske pošte in shrambe v oblaku [link na podstran o one drive], za kar je najbolj priporočljiv Office 365 .

 

Druga podjetja potrebujejo veliko prostora za odlaganje dokumentov, prospektov, fotografij ali videov in bi rada do njih dostopala s telefonov, tablic, prenosnih računalnikov in torej od povsod, kjer imajo dostop do interneta.

Za tovrstne scenarije uporabe smo za podjetja pripravili rešitev privatnega oblaka s pomočjo strojne in programske opreme proizvajalca Synology.

 

Ponekod v mikro, malih ali srednje velikih podjetjih uporabljajo rešitve in programsko opremo, ki pa zahteva Microsoft strežniške produkte (denimo Windows Server ali Microsoft SQL).

V takih podjetjih postavimo strežnik na osnovi Windows Server 2016 strežnika, nato pa nanj namestimo vse potrebne vloge, ki so potrebne v podjetju.

Tipična postavitev vsebuje:

  • Active Directory (AD), zbirko ki omogoča enovito in centralizirano upravljanje z uporabniki in IT viri podjetja;
  • Skupinske politike (GPO), s pomočjo katerih se centralno upravlja s konfiguracijami računalnikov in uporabniškega okolja (denimo enotne bližnjice uporabnikov na zaslonu, preusmeritev dokumentnih map na strežnik zaradi zagotavljanja lažjega varnostnega kopiranja);
  • datotečni strežnik – ta vloga poskrbi, da so uporabnikom dosegljive natančno tiste datoteke, do katerim morajo in smejo dostopati, da lahko učinkovito opravljajo svoje delo,
  • SSL VPN – za potrebe varnega povezovanja v omrežje podjetja od kjer koli. Povezava je zaščitena z zaupanja vrednim (trusted) SSL certifikatom, ki vse prenose med omrežjem podjetja in računalnikom, ki do tega omrežja dostopa iz interneta, ustrezno zakriptira in jih naredi neberljive za morebitnega vsiljivca. Za povezavo se uporablja standardiziran port 443, ki ga dopuščajo vsa omrežja.
  • RDG (Remote Desktop Gateway) – Ko se želijo zaposleni povezovati na službene računalnike denimo od doma ali s službene poti prek oddaljenega namizja, je najvarneje, da se taka povezava opravi prek storitve RDG, ki prav tako kot SSL VPN izkorišča kriptiranje podatkov. Na tak način se lahko zaposleni varno povezujejo na službene računalnike, ne da bi bilo potrebno na požarni pregradi odpirati standardne ali nestandardna vrata, ki na široko odprejo podjetje za morebitne zlorabe.
Contact Us

We're not around right now. But you can send us an email and we'll get back to you, asap.

Not readable? Change text.
0