BN-007 Serverrichtlinien

Ähnliche Dokumente
Betriebsnorm KAV-IT 007 Serverrichtlinien

NetMan Desktop Manager Vorbereitung und Konfiguration des Terminalservers

Windows Vista Security

LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

Howto. Einrichten des TREX Monitoring mit SAP Solution Manager Diagnostics

Konfiguration von Igel ThinClients fu r den Zugriff via Netscaler Gateway auf eine Storefront/ XenDesktop 7 Umgebung

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

PCC Outlook Integration Installationsleitfaden

mobilepoi 0.91 Demo Version Anleitung Das Software Studio Christian Efinger Erstellt am 21. Oktober 2005

3 Installation von Exchange

Wo finde ich die Software? - Jedem ProLiant Server liegt eine Management CD bei. - Über die Internetseite

Installationsbeschreibung Flottenmanager 7.1

1 Installation QTrans V2.0 unter Windows NT4

TERRA CLOUD. TERRA NAS Hybrid Lösung

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Sie können diesen Service verwenden, um fast beliebig große Dateien auch über 2 GB zu versenden.

Whitepaper. Produkt: combit Relationship Manager. combit Relationship Manager und Terminalserver. combit GmbH Untere Laube Konstanz

Anbindung des Onyx Editors an das Lernmanagementsystem OLAT Anwendungsdokumentation

ecaros2 Installer procar informatik AG 1 Stand: FS 09/2012 Eschenweg Weiterstadt

Installation SQL- Server 2012 Single Node

Installationsanleitung. Ab Version

ecaros-update 8.2 Update 8.2 procar informatik AG 1 Stand: DP 02/2014 Eschenweg Weiterstadt

STARFACE MS Outlook Connector

Systemvoraussetzungen:

Wifiway auf einer VMware Workstation auf einem Windows Rechner anwenden & VM Workstation installieren

JUNG Facility-Pilot Visualisierungs-Server Version 1.1

Unified Communication Client Installation Guide

Klicke auf den Button "Hinzufügen" und wähle die Option " ", um einen neuen -account

quickterm Systemvoraussetzungen Version: 1.1

Windows Server 2012 RC2 konfigurieren

desk.modul : ABX-Lokalisierung

Dokumentation QuickHMI Runtime Manager

Powermanager Server- Client- Installation

Allgemeine Anforderungen zum Einsatz von (gültig ab Version 45.xx.xx)

Fragen zur GridVis MSSQL-Server

UP4DAR HOWTO: Firmware-Update via RS232- Schnittstelle

MSI TECHNOLOGY. RaidXpert AMD. Anleitung zur Installation und Konfiguration MSI

B12-TOUCH VERSION 3.5

Norman Security Portal - Quickstart Guide

BWZ-Neuinstallation mit VMware

Behebung des sog. Heartbleed-Bugs (CVE ) in der Krypto-Bibliothek OpenSSL.

s aus -Programm sichern Wählen Sie auf der "Startseite" die Option " s archivieren" und dann die entsprechende Anwendung aus.

Stepperfocuser 2.0 mit Bootloader

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook ( ) Zentrum für Datenverarbeitung der Universität Tübingen

Installation. Um eine fehlerfreie Installation zu gewährleisten sollte vor der Installation der Virenscanner deaktiviert werden.

ADSL Installation Windows VISTA

Die Backup-Voreinstellungen finden Sie in M-System Server unter dem Reiter "Wartung".

C.M.I. Control and Monitoring Interface. Zusatzanleitung: Datentransfer mit CAN over Ethernet (COE) Version 1.08

Lubuntu als Ersatz für Windows

Windows Server 2008 R2 Windows Server 2012 Hyper-V Failovercluster Migration

Intrexx unter Windows Server 2008

ADDISON Aktenlösung Automatischer Rewe-Import. Technische Beschreibung

Ihr IT-Administrator oder unser Support wird Ihnen im Zweifelsfall gerne weiterhelfen.

Terminabgleich mit Mobiltelefonen

> Soft.ZIV. Maple Mathematisches Software System

TERRA Kasse Backup Service

teamsync Kurzanleitung

Formular»Fragenkatalog BIM-Server«

Samsung Large Format Display

Installationshinweise für OpenOffice Portable auf einem Wechseldatenträger Stand: 27. März 2003 LS Stuttgart, Kaufmännische ZPG

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

EFI LECTOR. Systemanforderungen Einzelplatz. Einzelplatz: Betriebssysteme: Datenbanksystem:

Ihr Benutzerhandbuch AVIRA ANTIVIR EXCHANGE

MSXFORUM - Exchange Server 2003 > Archivierung mit Exchange eigenen Mitteln

B4 Viper Connector Service Installationsanleitung Stand:

FIREBIRD BETRIEB DER SAFESCAN TA UND TA+ SOFTWARE AUF MEHR ALS EINEM COMPUTER

FRILO-Aktuell Ausgabe 2/2013

Verwendung des IDS Backup Systems unter Windows 2000

Anleitung zur Updateinstallation von ElsaWin 5.20

PDF-Druck und PDF-Versand mit repdoc Werkstattsoftware

Nutzung von GiS BasePac 8 im Netzwerk

inviu routes Installation und Erstellung einer ENAiKOON id

Rechenzentrum der Ruhr-Universität Bochum. Integration von egroupware an der RUB in Outlook 2010 mit Funambol

Clients in einer Windows Domäne für WSUS konfigurieren

Prodanet ProductManager WinEdition

QuickHMI Config Tool. User Guide

DB Restore mit SQL Server7

[DvBROWSER] Offline-Viewer für [DvARCHIV] und [DvARCHIVpersonal] Version 2.2

Leitfaden für die Installation der freien Virtual Machine. C-MOR Videoüberwachung auf einem VMware ESX Server

PDF-Druck und PDF-Versand mit PV:MANAGER

Lokaler KMS Server im Schulnetzwerk (Kurzanleitung)

Titel. System Center Service Manager 2012 R2 Anleitung zur Installation

Anleitung. Lesezugriff auf die App CHARLY Termine unter Android Stand:

Installation von Druckern auf dem ZOVAS-Notebook. 1. Der Drucker ist direkt mit dem Notebook verbunden

Sicherheitstage SS 2007

Benutzer und Rechte Teil 1, Paketverwaltung, SSH

Basis APplication Server V6.7 BAPS

Titel. App-V 5 Single Server Anleitung zur Installation

Anleitung zur Updateinstallation von ElsaWin 4.00

Anwender-Dokumentation. Update ATOSS WINDOWS. Versionswechsel innerhalb der V2.5

Konfiguration von Exchange 2000 zum versenden und empfangen von Mails & Lösung des SEND after POP Problems

Advoware mit VPN Zugriff lokaler Server / PC auf externe Datenbank

Update-News. Version 8.12 Stand:

Installation DataExpert Paynet-Adapter (SIX)

Systemvoraussetzung < zurück weiter >

Transkript:

BN-007 Serverrichtlinien für KAV-IT - Standard Systeme 2012-06-28 - BR1 Wiener Krankenanstaltenverbund Informationstechnologie Index: Richtlinie HW-Server Windows:... 1 Richtlinie virtuelle Server Windows:... 3 Richtlinie HW-Server RedHat Enterprise Linux:... 4 Richtlinie virtueller Server RHEL:... 5 Richtlinie HW-Server Windows: Alle Server werden mit der standardisierten Altiris Server Konfiguration eingerichtet Die verschiedenen Schritte sind als einzelne Altiris Jobs implementiert Netzwerk Namenskonventionen Installation PublicNic (bei Standalone oder Cluster) PrivateNic (nur bei Clusterkonfigurationen) Firmware flashen (immer auf aktuelle Version) Windows 2008R2 + SP1 Virenscanner SANsurfer Diskeeper HP SIM Altiris Agent Perl und Python BGInfo Unter Verwendung eines plugins wird ein Monitoring des Servers durchgeführt. Für etwaiige Optionale Software Pakete Netbackup Client DVR:0000191

Die beiden lokalen Serverdisken werden als Raid 1 konfiguriert Im BIOS wird Anlagen- und Equipmentnummer eingetragen Teaming der Netzwerk Devices Crash Dump Einstellungen Bootscreen 5 Sekunden Zeitzone, Datumsformat, Timeserver Windows Server Manager und Windows OutOfBoxExperience werden deaktiviert SNMP Konfiguration Konfiguration Background Screeninfo mit Seriennummer (BGInfo) Konfiguration der Administratorgruppe Server bekommen automatisch alle Windows Patches. Storage XIV Dieser Punkt gilt nur für physikalische Server mit einer XIV Anbindung Host Attachment Kit MSCS (Cluster) Storage für Windows 2003 gibts nur auf EVA Dieser Punkt gilt nur für physikalische Server mit einer EVA Anbindung Microsoft Hot Fixes Treiberupdate QLogic MPIO EVA MPIO DSMMANAGER EVA RIB Es wird der Account ribcl angelegt Lizenzkey einspielen LDAP Anbindung an AD Remote Console konfigurieren SSH Key einspielen Namensgebung: rib-servername IKT263 Systemdienste BN-007-Serverrichtlinien.doc Seite 2 von 5

Richtlinie virtuelle Server Windows: Alle Server werden mit der standardisierten Altiris Server Konfiguration eingerichtet Die verschiedenen Schritte sind als einzelne Altiris Jobs implementiert Installation Windows Server 2008R2 + SP1 oder 2008 oder 2003 Virenscanner Altiris Agent Perl und Python BGInfo DotNet [nur bei W2k3] Unter Verwendung eines plugins wird ein Monitoring des Servers durchgeführt. Für etwaiige Die beiden lokalen Serverdisken werden als Raid 1 konfiguriert Im BIOS wird Anlagen- und Equipmentnummer eingetragen Teaming der Netzwerk Devices Crash Dump Einstellungen Bootscreen 5 Sekunden Zeitzone, Datumsformat, Timeserver Windows Server Manager und Windows OutOfBoxExperience werden deaktiviert SNMP Konfiguration Konfiguration Background Screeninfo mit Seriennummer (BGInfo) Konfiguration der Administratorgruppe Disk.TimeOutValue auf 0xbe (190) Server bekommen automatisch alle Windows Patches. IKT263 Systemdienste BN-007-Serverrichtlinien.doc Seite 3 von 5

Richtlinie HW-Server RedHat Enterprise Linux: Alle Server werden mit einer standardisierten Red Hat Satellite Kickstart Konfiguration eingerichtet Die einzelnen Schritte sind im Kickstartfile implementiert Diese Beschreibung bezieht sich primär auf Blade Server Netzwerk Namenskonvention Netzwerkinterfaces werden mit eth0, eth1 usw. bezeichnet Bonding (Teaming) Devices werden mit bond0 bezeichnet und bestehen beispielsweise aus eth0 und eth1. Es wird der Mode 1 (Failover) verwendet. Beispiel modprobe.conf: alias bond0 bonding options bond0 mode=1 arp_interval=3000 arp_ip_target=10.2.54.1 Installierte Software Red Hat 5.x - 6.x (jeweils die aktuelle Minor Release) SANsurfer HP SIM Tools (zwingend notwendige Hardwareüberwachung) Bei der Installation werden entsprechende Software Channels zugeordnet. Dadurch werden auch optionale Software Pakete (zb. Netbackup) definiert. Die beiden lokalen Serverdisken werden als Raid 1 konfiguriert [nicht bei virtuellen Servern] Im BIOS wird Anlagen- und Equipmentnummer eingetragen Bonding der Netzwerk Devices Zeitzone, Datumsformat, Timeserver SNMP Konfiguration Konfiguration Storage XIV Installation des Host Attachment Kit RPM Repositories Es darf nur der KAV Satellite Server verwendet werden Es stehen verschiedene Software Channels zur Verfügung. Bitte nachfragen Bei Verwendung von anderen Repositories besteht die Gefahr, dass es zu Inkonsistenzen kommt und das Gesamtsystem unbrauchbar wird. RIB Es wird der Account ribcl angelegt Lizenzkey einspielen LDAP Anbindung an AD Remote Console konfigurieren SSH Key einspielen Namensgebung: rib-servername IKT263 Systemdienste BN-007-Serverrichtlinien.doc Seite 4 von 5

Richtlinie virtueller Server RHEL: Alle Server mit der standardisierten Red Hat Satellite Kickstart Konfiguration eingerichtet Die einzelnen Schritte sind im Kickstartfile implementiert Da der virtuelle Server auf einer Clusterconfiguration läuft muss von der applikationsführenden Firma gewährleistet werden, daß alle für die Applikation relevanten Services auf Autostart konfiguriert sind, damit im Falle eines Clusterswitches im Zuge dessen der Server auf einem andren Host neu gestartet wird, (Dauer 1-2 Min) - alle Services sofort wieder zur Verfügung stehen ohne das eingegriffen werden muss Installierte Software Red Hat 5.x / 6.x (jeweils die aktuelle Minor Release) Bei der Installation werden entsprechende Software Channels zugeordnet. Dadurch werden auch optionale Software Pakete (zb. Netbackup) definiert. Zeitzone, Datumsformat, Timeserver Konfiguration root User bleibt in der Hand von IKT-263, dem Serververantwortlichen wird ein eigener User mit sudo Rechten angelegt root User darf nicht deaktiviert werden! RPM Repositories Es darf nur der KAV Satellite Server verwendet werden Es stehen verschiedene Software Channels zur Verfügung. Bitte nachfragen Bei Verwendung von anderen Repositories besteht die Gefahr, dass es zu Inkonsistenzen kommt und das Gesamtsystem unbrauchbar wird. Bei zusätzlich benötigten Paketen müssen diese von Seiten des Serververantwortlichen der KAVIT zur Verfügung gestellt werden (Downloadlink bekannt gegeben werden), sowohl im Binary als auch als Src.rpm Format. Diese Pakete werden von der KAV-IT signiert und über den Red Hat Satellite Server in einem Softwarechannel zur Verfügung gestellt. Etwaiige Packetupdates und Errata stehen über den RedHat Satellite Server zur Verfügung, und sind vomserververantwortlichen in Eigenverantwortung anzuwenden. Sytemspezifikationen der virtuellen Maschine nach KAV Standard Sicherung 1 virtuelle CPU (Ausgangskonfiguration) Hauptspeicher 3GB (kann im Bedarfsfall auf 4GB erhöht werden) Partitionierung : 10 GB Root Partition, 10 GB Datenpartition (Angabe Mountpoint für die Datenpartition wird benötigt) - (Ausgangskonfiguration) NFS-Share wird von KAV-IT zur Verfügung gestellt (muss vom Serververantwortlichen beim Storageteam angefordert werden) - (Mountpoint für die Share wird benötigt). Auf dieses Share ist die Sicherung durch den Serververantwortlichen duchzuführen. Von dieser Share wird dann von Seiten KAV-IT eine Bandsicherung durchgeführt Unter Verwendung eines plugins wird ein Monitoring des Servers durchgeführt. Für etwaiige IKT263 Systemdienste BN-007-Serverrichtlinien.doc Seite 5 von 5