|
楼主 |
发表于 2008-2-1 17:31:19
|
显示全部楼层
方案概述在 Microsoft 的内部网络中既部署了服务器隔离解决方案也部署了域隔离解决方案。 但是,我们根据Woodgrove Bank 客户方案测试了一个具有代表性的物理实验室实施,从而为此解决方案提供一个具体而通用的模型。在开发此解决方案时,使用了这个虚构组织和 Microsoft 的业务与技术需求。 本指南归纳了许多 Microsoft 内部 IT管理员例行使用的支持和管理技术。 在 Woodgrove Bank 需求和人员配置与 Microsoft的独特考虑有所不同的位置,本指南作了特别的标注。
什么是 Woodgrove Bank?WoodgroveNational Bank 是一个虚构的概念验证组织,Microsoft 使用它来提供形象的客户示例,从而提供公用部署指南。Woodgrove Bank 的需求源自 Microsoft 与企业客户打交道时获得的经验。 作为一家银行,Woodgrove组织强烈依赖于安全性来确保其货币资产及其客户私有数据的安全。 Woodgrove Bank 还必须遵循许多由zhengfu和业界团体制订的法规要求。为了避免此解决方案仅适用于某一国家或地区,在此没有讨论特定的法律和法规要求。
Woodgrove Bank 是先进的全球投资银行,它作为金融中介为许多机构、公司、zhengfu和个人客户提供服务。 它的业务包括证券承销、销售与培训、金融咨询服务、投资研究、风险资本以及为金融机构提供经纪服务。
WoodgroveBank 是 WG Holding Company 的全资子公司,后者是全球一流的金融服务公司,总部位于英国伦敦。 WG拥有五间子公司:Woodgrove National Bank、Northwind Trading、Contoso, Ltd.、LitwareFinancials 和 Humongous Insurance。 WG 所拥有的所有公司都是大型组织,每间公司的职员都超过 5,000 人。
地理概要信息WoodgroveBank 聘请了超过 15,000 个工作人员,它在世界各地有 60 多个办事处。 他们的公司总部(中心位置)位于纽约(5,000个职员)、伦敦(5,200 个职员)和东京(500 个职员)。 每个中心位置都支持许多小型的辅助站点。(例如,纽约支持的站点位于波士顿和亚特兰大。)除中心位置以外,还有另外两个主要的公司位置,即悉尼和约翰内斯堡,这两个位置都有自己的专用文件服务器、打印服务器和应用程序服务器。
各站点之间的连接东京和伦敦通过专用 Internet连接来连接到位于纽约的公司总部,该连接的约定带宽分别为 6 Mbps 和 10 Mbps。 所有地区中心位置都通过 2 MB 至 10 MB的带宽连接至公司总部。 自治分支位置拥有 2 MB 的带宽。 小型办事处一般拥有 1 MB 的广域网 (WAN) 连接。 本指南第 3章“确定 IT 基础结构的当前状态”的图 3.1 对连接作了详细说明。
企业 IT 挑战Woodgrove Bank 和大部分企业面临着同样的挑战;他们希望增加收入并降低成本,同时降低固定资产的成本。 这些挑战一直在影响着 IT。 Woodgrove Bank 还有许多其他同样影响着 IT 的公司措施,包括:
• | 通过兼并和收购在新兴市场进行多元化投资。
| • | 提高客户满意度。
| • | 提高雇员生产力。
| • | 改善各种过程和操作。
| • | 提供安全的环境。
| 不仅这些措施对 IT 产生影响,IT 决策者所面对的其他特定挑战还包括:
• | 降低 IT 的总体成本。
• | 减少运营成本、提高管理能力和降低管理成本、减少环境中的服务器数目以及将各种不同的应用程序和服务并入单一服务器中。
| • | 将现有的 IT 投资转化为资本。
| • | 创建灵活的 IT 基础结构。
|
| • | 提高投资回报。
• | 提高利用率。
| • | 改进可用性和可靠性。
| • | 利用新的硬件平台。
|
| • | 确保职员、合作伙伴和客户在最安全的环境中工作。
| • | (以内部或外部方式)转交签署服务级别协议的权力。
| • | 通过允许从任何位置对信息进行有意义的实时访问,提高业务灵活性。
| IT 组织概要信息虽然 Woodgrove Bank 拥有使用 Windows 和 UNIX 的混合服务器环境,但他们的基础结构运行于一个Windows Server 主干上。 他们共有 1,712 台基于 Windows 的服务器,其中大多数运行 Windows 2000或更高版本:
• | 文件和打印服务器 785
| • | Web 服务器 123
| • | 基础结构服务器 476
| • | Microsoft Exchange 服务器 98
| • | Microsoft SQL Server™ 服务器 73
| • | 开发服务器 73
| • | 监视服务器 33
| • | 其他服务器(Lotus Notes 或 Oracle) 51
| 这些服务器中的大多数位于三个公司总部位置(纽约、伦敦和东京)。
PC 环境WoodgroveBank 的大部分职员至少有一台个人计算机。 大多数职员使用桌面 PC,销售代表使用移动计算机。 Woodgrove Bank 总共有超过17,000 台最终用户 PC。 这些 PC 中大约有 85% 的是台式计算机,另外 15% 是移动计算机。 超过 95% 的最终用户 PC是基于 Intel 的 PC,运行的是某个版本的 Windows。 某些部门使用了一些 Mac 工作站和少数 UNIX 工作站来运行业务(LOB) 应用程序。
系统和管理体系结构概述Woodgrove Bank 网络由若干个 IT 区域组成:一个企业数据中心、两个中心位置、两个卫星办事处和一个用于支持远程用户的外围网络。 如下图所示,Woodgrove Bank 实施了集中管理模式来在纽约集中地管理服务器和台式机。
图 1.2 Woodgrove Bank 集中的 IT 管理模式 |
|