如何做好机房管理人员,第1张

记住这个机房服务器管理制度就可以了

1、除管理员外,闲杂人员一律不准进入主控机房。

2、主控机房要经常保持清洁干净,同时还要注意机房线路安全,防止线路异常引起火灾。

3、管理员在日常工作中,要加强对服务器的维护,及时查毒、杀毒,导入下载数据,对数据作备份等。如有异常,应及时处理。

4、对于WEB服务器,管理员不准在服务器上下载软件,也不准在服务器上作其它的操作,只能作为管理网络所用。

5、管理员要定期更改服务器密码,要及时关闭不开设专业的教学计划,及时导入新开设专业的教学计划。

6、管理员可对服务器上的管理权限、进行更新设置,防止被人恶意破译。

7、管理员要及时更改电大主页内容,对教学平台内容要定期做硬盘备份,对数据库每天进行一天早晚两次数据备份。

服务器比较贵重,但如果作为机房维护就有一定的责任和义务进行服务器机房机柜的一些保护,服务器机房机柜的保养和维护事项:

第一:空间控制,服务器的空间控制主要是为了便于规划、管理,还有一个小的原因也是为了上文提到的温控制,以实现更好的散热。服务器的杂乱摆放或者网线的随处陈列,仅从视觉这个直接的感官上就会有种理不出头绪的厌烦感,等到一天哪部服务器或者服务器的什么部分出现问题,需要进行处理的时候也比较麻烦,好的空间控制对于温度控制也很有好处的,就好比网线,把一堆网线在机柜后杂乱的摆放,会挡住下边服务器的空气流动,温度稳定增长。如果是小型机房靠墙的塔式服务器,从充分利用空间、努力保持温控、保持电源和KVM等线路的日常维护综合考虑,以机体距离墙面12cm左右为宜。

第二:防尘,服务器是一个高性能的机器,同时也是一个很容易表现脆弱的机体。有些机房的服务器,由于长时间在空气外,当混杂在空气中的尘土进入其中到一定量的时候,机器里的风扇等可就不堪重负,开始罢工了;另外,灰尘的进入,对于主机里大多数设备包括主板、CPU的寿命是有很大损耗的。所以,在机房内,有条件的情况下,最好购置专业的服务器机柜;管理人员进入机房前,在脚上最好套上一次性的防尘罩或者个人专用的干净的拖鞋;机房内原则上不接受外人的拜访。 

第三:避开光线,直射的阳光对于服务器温度的增长可是很有助力的,但是可惜,服务器温度越高,越容易出问题,对于服务器系统的稳定性来说是非常不利的。另外,直射的阳光对于机房内的显示器是很有攻击性的由于阳光的直射,显示器的寿命很容易减半甚至更多。在IDC和ISP机房里操作时,避光是相当重要的。

关于网络自查报告(通用5篇)

 转眼间一段时间的工作又告一段落了,回顾这段时间的工作,收获了许多,也知道了不足,是时候仔细地写一份自查报告了。好的自查报告都具备一些什么特点呢?下面是我精心整理的关于网络自查报告(通用5篇),供大家参考借鉴,希望可以帮助到有需要的朋友。

网络自查报告1

 为了加强我校网络安全管理,保护系统的安全,促进我校网络技术的应用和成长,保障教育教学和管理工作的顺利开展,并配合教育局的要求,对我校计算机系统开展安全大检查,净化校园网络环境,不断提高学校计算机系统安全防范能力,从而为教师和学生提供健康,安全的上网环境。

 一、领导重视,责任分明,加强领导。

 为了认真做好工作,进一步提高教育网络安全工作水平,促进学校网络健康成长,我校建立了计算机网络安全管理领导小组。名单如下: 

       组 长:陈新春

 成 员:徐东、帅志扬、倪仨

 二、校园网络安全使用情况。

 学校网络设备主要是光纤接收器、路由器、交换机等。学校现有办公用计算机6台,一个网络教室有计算机24台,一个多媒体电子教室有计算机1台。安全方面的措施主要有:采用固定IP地址,每台机子都安装金山杀毒软件。定期查杀病毒等。

 三、完善制度,加强管理

 为了更好的安全管理网络,我校建立了健全的安全管理制度:

 (一)计算机机房安全管理制度

 1、重视安全工作的思想教育,防患于未然。

 2、遵循“计算机教室管理办法”,做好安全保卫工作。

 3、凡进入机房的人员除须遵循校规校纪外,还必须遵循机房的各项管理规定,爱护机房内的所有财产,爱护仪器设备,未经管理人员许可不得随意使用,更不得损坏,如发现人为损坏将视情节按有关规定严肃处理。

 4、机房内禁止吸烟,严禁明火。

 5、计算教室使用的用电线路必须符合安全规定,定期检查、检修。

 6、杜绝**、迷信、反动软件,严禁登录**、迷信、反动网站,做好计算机病毒的防范工作。

 7、工作人员须随时监测机器和网络状况,确保计算机和网络安全运转。

 8、机房开放完毕时,工作人员必须要关妥门窗,认真检查并切断每一台微机的电源和所有电器的电源,然后切断电源总开关。

 (二)计算机病毒防治制度

 1、每台电脑都安装杀毒软件。

 2、未经许可证,任何人不得携入软件使用,防止病毒传染。

 3、建立备份制度,对重要资料除在电脑贮存外,还应拷贝到光盘上,以防遭病毒破坏而遗失。

 4、及时注意电脑界病毒防治情况和提示,根据规定调节电脑参数,避免电脑病毒侵袭。

 (三)、事故和案件及时报告制度

 发现有关计算机病毒、危害国家安全、违反国家有关法律、法规等计算机安全案情的,保留有关原始记录,并及时向上级报告。

 (四)、面对病毒应急处理方案

 1、制定计算机病毒防治管理制度和技术规程。

 2、培训计算机病毒防治管理人员;

 3、对网站计算机资讯系统应用和使用人员开展计算机病毒防治教育和培训;

 4、定期检测、清除计算机系统中的计算机病毒,并做好检测、清除的记录;

 5、购置和使用正规的计算机病毒防治产品。

网络自查报告2

 我校的校园网络是随着校校通、教育现代化逐步建立起来的。从xx年开始我除了上好数学课外,还负责校园网络维护、办公室各教师电脑的维护、协助管理微机室、办公室打印机安装及维护等工作。我严格遵守学校的各项规章制度,按照程序和要求做好有关装备的管理工作。比较熟悉各种设备的性能、原理和使用方法,有一定的专业知识和理论水平。平时能认真做好设施、设备的维护、保养工作。为做更好地工作,现把这些零散的工作总结如下:

 一、学校网络设备及网络的管理

 我校的网络设备、设施,主意包括网康、服务器、路由器、交换机、打印机等硬件实体和通讯线路。要求用最短的'时间恢复业务网络管理员要对学校的拓扑图、网络结构比较熟悉,为所有的设备、端口和线路添加明确的描述和标签,形成完备的设备管理文档,这样便于出现问题时好进行检查。学校的网络中心要安装UPS、避雷系统,有条件的要安装空调,以便设备在适合温度下运行。定期进行相关信息的备份,建立各项应急预案。

 我校的网络结构是典型的星状结构,电信的光纤进校园接入网康(网康选择的是网关模式),再接入三层交换机(三层交换机即是核心交换机又是办公楼主交换机),再与各楼宇交换机连接。学校的几个机房直接连接楼宇交换机。由于这种特殊的网络结构导致几个机房和教师办公电脑通过同一线路和核心交换机连接,在整个校园网内无法划分VLAN,给网络的分隔带来了一定困难。因此我在设置网康是将网关IP设置为192168101,子网掩码25525500。学校的三个机房统一使用10网段,教师机统一使用11网段,将IP地址和MAC地址进行绑定。这样解决了学校电脑多IP地址不够用的问题,也便于在网康里对不同类型电脑的统一管理。在网康中对学生机设置下载网速500K、上传网速125k,教师机设置下载网速3M、上传网速512k。为了对教师的上网行为作必要的限制,我利用网康对P2P、游戏、视频等行为在上班时间做必要的限制,对一些木马、病毒常用端口、协议作出限制。

 二、计算机系统及软件维护情况

 学校的所以电脑都是经过统一安装调试,确保每一台电脑系统安全、不带病毒。学校电脑配发到位的时候,我用安装版光盘进行安装,装好一些常用的软件,统一安装杀毒软件及企业版360安全卫士和小哨兵一键还原,再进行备份。把自己做的系统安装到学校的其他电脑上去,再改机器名和IP地址,最后进行备份。这样电脑系统出现问题,只需要一键还原就可以了,而且安装的是企业版360安全卫士,给系统打补丁的时候不会占用学校的带宽。

 加强宣传和培训工作,提高安全防护意识,“防”永远重于“治”!引导老师养成自觉使用杀毒软件和防攻击软件的好习惯;及时安装系统补丁;安装防病毒软件;不要随意下载和接收来路不明的任何文件;不要访问未信任网站;不要打开陌生邮件。

 总之,虽然兼管这项工作使我花费了很多课余时间、但是我在实践中从各个电脑公司的技术员那里也学到了很多实用的技术。虽然有点苦但我还是非常喜欢该项工作,今后我一定努力学习把该项工作做得更好。

网络自查报告3

 按照汉区宣字〔20xx 〕17号《关于在全区开展关键信息基础设施网络安全检查的通知》文件精神要求,我镇高度重视,立即对网络安全工作进行了全面检查,现将自查情况报告如下:

 一、网络安全情况

 吉河镇网络建设运行以来,一直对安全工作十分重视,成立了专门的网络安全领导小组,积极完善各项安全制度,严格落实有关网络安全的各项管理规定,采取了多种措施防范网络安全事件的发生,近年来未发生安全事故,保障了网络安全、稳定、高效运行,为全镇各项工作的开展奠定了坚实基础。

 1、组织管理

 我镇高度重视网络安全工作,成立了由主要领导任组长,分管领导任副组长,站所办负责人为成员的网络安全领导小组,领导小组下设办公室,抽调具体工作人员负责办公。召开了由分管领导、网络安全职能部门和重点部门负责人参加的会议,对上级文件进行了认真学习,对自查工作做了周密部署,确定了自查任务和人员分工,真正做到了领导到位、机构到位、人员到位、责任到位。为确保网络安全工作顺利开展,要求镇全体干部充分认识网络安全工作的重要性,认真学习网络安全知识,都能按照网络安全的各种规定,正确使用计算机网络和各类信息系统。

 2、日常管理

 针对网络安全工作的特点,结合我镇实际,制定了《网络安全管理办法》、《视频会议管理制度》、《电子政务平台操作系统操作指南》等一系列网络安全制度和规定。网站信息发布由专人负责,并进行登记;杀毒软件和防火墙均为国内产品;网站上传信息前均在本地进行病毒检测;禁止携带移动存储介质进入电子政务平台专用计算机。

 3、防护管理

 全镇网络设备、服务器等均运转正常。所有网络设备、信息系统等按规定设置高强度密码并定期进行更换;开展经常性安全检查,主要对SQL注入攻击、跨站脚本攻击、弱口令、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监控,认真检查保管系统安全。

 4、应急管理

 进一步完善了网络安全应急预案,明确了应急处理流程,落实了应急技术支持队伍;对重要文件、数据进行定期自动备份。

 5、安全检查

 对系统和软件等及时更新补丁;对防病毒软件和防火墙升级病毒代码特征库;定期对网站进行查杀、漏洞扫描、检测和修复。

 二、20xx年网络安全工作情况

 成立了吉河镇网络安全工作领导小组,全面负责网络安全工作;修订完善了《网络安全管理规定》等一系列制度;新增了2名网络工作人员,充实了技术队伍;开展了网络安全应急处理培训;让网络工作人员定期在网上收听信息安全教育讲座。

 三、检查发现的主要问题及整改情况

 通过这次自查,我们也发现了当前存在的一些问题:

 1、部分干部网络安全意识不强,日常运维缺乏主动性和自觉性。

 2、专业技术人员较少,网络安全知识、技术、经验欠缺。

 3、网络安全经费投入不足,软、硬件设备需要进行改善。

 4、规章制度尚不完善,未能涉及到网络安全的所有方面。

 针对自查过程中发现的问题,结合我镇实际情况,将在以下几个方面进行整改:

 1、进一步加强对全镇干部和网络工作人员的安全意识教育,提高做好安全工作的主动性和自觉性,增强对网络安全的防范意识。

 2、多参加市区和专业机构举办的网络安全技术培训,增强安全防范意识和应对能力,提高工作人员的水平和能力,提高网络安全管理水平。

 3、完善网络安全制度,同时安排专人,密切监测,及时发现网络安全隐患。

 4、加大投入,继续完善网络安全设施,从边界防护、访问控制、入侵检测、病毒防护等方面建立起全方位的安全体系。

 四、对网络安全工作的意见和建议

 1、市区要经常组织召开专家讲座和座谈会等形式多样的经验交流活动。

 2、经常组织网络安全方面的专门培训,增强安全防范意识,提高网络管理人员的专业水平。

网络自查报告4

 为进一步加强我院信息系统的安全管理,强化信息安全和保密意识,提高信息安全保障水平,按照省卫计委《关于xx省卫生系统网络与信息安全督导检查工作的通知》文件要求,我院领导高度重视,成立专项管理组织机构,召开相关科室负责人会议,深入学习和认真贯彻落实文件精神,充分认识到开展网络与信息安全自查工作的重要性和必要性,对自查工作做了详细部署,由主管院长负责安排、协调相关检查部门、监督检查项目,建立健全医院网络安全保密责任制和有关规章制度,严格落实有关网络信息安全保密方面的各项规定,并针对全院各科室的网络信息安全情况进行了专项检查,现将自查情况汇报如下:

 一、医院网络建设基本情况

 我院信息管理系统于20xx年xx月由xxxx科技有限公司对医院信息管理系统(HIS系统)进行升级。升级后的前台维护由本院技术人员负责,后台维护及以外事故处理由xxxx科技有限责任公司技术人员负责。

 二、自查工作情况

 1、机房安全检查。机房安全主要包括:消防安全、用电安全、硬件安全、软件维护安全、门窗安全和防雷安全等方面安全。医院信息系统服务器机房严格按照机房标准建设,工作人员坚持每天定点巡查。系统服务器、多口交换机、路由器都有UPS电源保护,可以保证在断电3个小时情况下,设备可以运行正常,不至于因突然断电致设备损坏。

 2、局域网络安全检查。主要包括网络结构、密码管理、IP管理、存储介质管理等;HIS系统的操作员,每人有自己的登录名和密码,并分配相应的操作员权限,不得使用其他人的操作账户,账户施行“谁使用、谁管理、谁负责”的管理制度。院内局域网均施行固定IP地址,由医院统一分配、管理,无法私自添加新IP,未经分配的IP无法连接到院内局域网。我院局域网内所有计算机USB接口施行完全封闭,有效地避免了因外接介质(如U盘、移动硬盘)而引起中毒或泄密的发生。

 3、数据库安全管理。我院对数据安全性采取以下措施:

 (1)将数据库中需要保护的部分与其他部分相隔。

 (2)采用授权规则,如账户、口令和权限控制等访问控制方法。

 (3)数据库账户密码专人管理、专人维护。

 (4)数据库用户每6个月必须修改一次密码。

 (5)服务器采取虚拟化进行安全管理,当当前服务器出现问题时,及时切换到另一台服务器,确保客户端业务正常运行。

 三、应急处置

 我院HIS系统服务器运行安全、稳定,并配备了大型UPS电源,可以保证在大面积断电情况下,服务器可运行六小时左右。我院的HIS系统刚刚升级上线不久,服务器未发生过长宕机时间,但医院仍然制定了应急处臵预案,并对收费操作员和护士进行了培训,如果医院出现大面积、长时间停电情况,HIS系统无法正常运行,将临时开始手工收费、记账、发药,以确保诊疗活动能够正常、有序地进行,待到HIS系统恢复正常工作时,再补打发票、补记收费项目。

 四、存在问题

 我院的网络与信息安全工作做的比较认真、仔细,从未发生过重大的安全事故,各系统运转稳定,各项业务能够正常运行。但自查中也发现了不足之处,如目前医院信息技术人员少,信息安全力量有限,信息安全培训不全面,信息安全意识还够,个别科室缺乏维护信息安全的主动性和自觉性;应急演练开展不足;机房条件差;个别科室的计算机设备配臵偏低,服务期限偏长。

 今后要加强信息技术人员的培养,提升信息安全技术水平,加强全院职工的信息安全教育,提高维护信息安全的主动性和自觉性,加大对医院信息化建设投入,提升计算机设备配臵,进一步提高工作效率和系统运行的安全性。

网络自查报告5

 为了认真贯彻落实公安部《关于开展重要信息系统和重点网站网络安全保护状况自检自查工作的通知》文件精神,为进一步做好我院网络与信息系统安全自查工作,提高安全防护能力和水平,预防和减少重大信息安全事件的发生,切实加强网络与信息系统安全防范工作,创造良好的网络信息环境。近期,我院进行了信息系统和网站网络安全自查,现就我院网络与信息系统安全自查工作情况汇报如下:

 一、网络与信息安全自查工作组织开展情况

 (一)自查的总体评价

 我院严格按照公安部对网络与信息系统安全检查工作的要求,积极加强组织领导,落实工作责任,完善各项信息系统安全制度,强化日常监督检查,全面落实信息系统安全防范工作。今年着重抓了以下排查工作:一是硬件安全,包括防雷、防火和电源连接等;二是网络安全,包括网络结构、互联网行为管理等;三是应用安全,公文传输系统、软件管理等,形成了良好稳定的安全保密网络环境。

 (二)积极组织部署网络与信息安全自查工作

 1、专门成立网络与信息安全自查协调领导机构

 成立了由分管领导、分管部门、网络管理组成的信息安全协调领导小组,确保信息系统高效运行、理顺信息安全管理、规范信息化安全等级建设。

 2、明确网络与信息安全自查责任部门和工作岗位

 我院领导非常注重信息系统建设,多次开会明确信息化建设责任部门,做到分工明确,责任具体到人。

 3、贯彻落实网络与信息安全自查各项工作文件或方案

 信息系统责任部门和工作人员认真贯彻落实市工业和信息化委员会各项工作文件或方案,根据网络与信息安全检查工作的特点,制定出一系列规章制度,落实网络与信息安全工作。

 4、召开工作动员会议,组织人员培训,专门部署网络与信息安全自查工作

 我院每季度召开一次工作动员会议,定期、不定期对技术人员进行培训,并开展考核。技术人员认真学习贯彻有关文件精神,把信息安全工作提升到重要位置,常抓不懈。

 二、信息安全主要工作情况

 (一)网络安全管理情况

 1、认真落实信息安全责任制

 我院制定出相应信息安全责任追究制度,定岗到人,明确责任分工,把信息安全责任事故降低到最低。

 2、积极推进信息安全制度建设

 (1)加强人员安全管理制度建设

 我院建立了人员录用、离岗、考核、安全保密、教育培训、外来人员管理等安全管理制度,对新进人员进行培训,加强人员安全管理,不定期开展考核。

 (2)严格执行机房安全管理制度

 我院制定出《机房管理制度》,加强机房进出人员管理和日常监控制度,严格实施机房安全管理条例,做好防火防盗,保证机房安全。

 (二)技术安全防范和措施落实情况

 1、网络安全方面

 我院配备了防病毒软件、网络隔离卡,采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。计算机及网络配置安装了专业杀毒软件,加强了在防病毒、防攻击、防泄密等方面的有效性。并按照保密规定,在重要的涉密计算机上实行了开机密码管理,专人专用,杜绝涉密和非涉密计算机之间的混用。

 2、信息系统安全方面

 涉密计算机没有违规上国际互联网及其他的信息网的情况,未发生过失密、泄密现象。实行领导审查签字制度凡上传网站的信息,须经有关领导审查签字后方可上传;二是开展经常性安全检查,主要对SQL注入攻击、跨站脚本攻击、弱口令、操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全日记。

 (三)应急工作情况

 1、开展日常信息安全监测和预警

 我院建立日常信息安全监测和预警机制,提高处置网络与信息安全突发公共能力事件,加强网络信息安全保障工作,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网站网络与信息安全突发公共事件的危害。

 2、建立安全事件报告和响应处理程序

 我院建立健全分级负责的应急管理体制,完善日常安全管理责任制。相关部门各司其职,做好日常管理和应急处置工作。设立安全事件报告和相应处理程序,根据安全事件分类和分级,进行不同的上报程序,开展不同的响应处理。

 3、制定应急处置预案,定期演练并不断完善

 我院制定了安全应急预案,根据预警信息,启动相应应急程序,加强值班值守工作,做好应急处理各项准备工作。定期演练预警方案,不断完善预警方案可行性、可操作性。

 (四)安全教育培训情况

 为保证我院网络安全有效地运行,减少病毒侵入,我院就网络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复。

 三、网络与信息安全存在的问题

 经过安全检查,我单位信息系统安全总体情况良好,但也存在了一些不足:

 1、信息安全意识不够。员工的信息安全教育还不够,缺乏维护信息安全主动性和自觉性。

 2、设备维护、更新还不够及时。

 3、专业技术人员少,信息系统安全力量有限,信息系统安全技术水平还有待提高。

 4、信息系统安全工作机制有待进一步完善。

 四、网络与信息安全改进措施

 根据自查过程中发现的不足,同时结合我院实际,将着重以下几个方面进行整改:

 一是要继续加强对全员的信息安全教育,提高做好安全工作的主动性和自觉性。

 二是要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追进责任,从而提高人员安全防范意识。

 三是要加强专业信息技术人员的培养,进一步提高信息安全工作技术水平,便于我们进一步加强计算机信息系统安全防范和保密工作。

 四是要加大对线路、系统、网络设备的维护和保养,同时,针对信息技术发展迅速的特点,要加大系统设备更新力度。

 五是要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性。

 五、关于加强信息安全工作的意见和建议

 我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进:

 一是对于线路不整齐、暴露的,立即对线路进行限期整改,并做好防鼠、防火安全工作。

 二是加强设备维护,及时更换和维护好故障设备。

 三是自查中发现个别人员计算机安全意识不强。在以后的工作中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。

;

IT运维中有一项重要内容就是对IDC机房的运维。IDC机房是用来存放服务器的场所,对IDC机房的维护可以保障服务器的正常运行,减少故障发生,延长设备寿命。如何对IDC机房进行维护呢?让我们一起听听IT运维专家的建议:

IDC机房运维

1机房环境控制

定期对设备进行除尘、清理,调整安保摄像头清晰度,防止由于机器运转、静电等因素将尘土吸入监控设备内部。同时检查机房通风、散热、净尘、供电、架空防静电地板等设施。机房室内温度应控制在5℃-35℃,相对湿度应控制在30%-85%。

2机房空调维护

检查空调运行是否正常,换风设备运转是否正常。从视镜观察制冷剂液面,看是否缺少制冷剂。检查空调压缩机高、低压保护开关、干燥过滤器及其他附件。

IDC机房运维

3 UPS及蓄电池维护

根据实际情况进行电池核对性容量测试;进行电池组充放电维护及调整充电电流,确保电池组正常工作;检查记录输出波形、谐波含量、零地电压;查清各参数是否配置正确;定期进行UPS功能测试,如UPS同市电的切换试验。

4 消防设备维护

检查火警探测器、手动报警按钮、火灾警报装置外观及试验报警功能;检查火灾警报控制器的自检、消音、复位功能及主备用电源切换功能。

IDC机房运维

5 电路维护

镇流器、灯管及时更换,开关更换;线头氧化处理,标签巡查更换;供电线路绝缘检查,防止意外短路。

6 基础维护

静电地板清洗清洁,地面除尘;缝隙调整,损坏更换;接地电阻测试;主接地点除锈、接头紧固;防雷器检查;接地线触点防氧化加固。

IDC机房运维

7 机房管理体系

完善机房运维规范,优化机房运维管理体系,技术维护人员24小时及时响应。

IDC机房承载着服务器的各种事项,服务器上架、下架、处理故障等等。因此要建立健全的运维体系,保障IDC机房的平稳健康运营。

转自 https://wwwtoutiaocom/i6598010104509891079/

1、避雷措施:在很多技术人员眼中,避雷似乎与机房毫不相关,但是,如果机房没有良好的避雷措施,遇到雷击时,可能会烧毁机房内所有的设备。

 2、备份线路:对于机房电源系统的主干线路或一些不方便检修的线路,一定要布设备份线路,如果主线路损坏,立即更换成备份线路。特别是对于正在营业中的机房,布设备份线路是提高机房自身竞争力的一大举措。

 3、高质量的配线间:对于百台以上的机房,在设计电源系统时最好准备一个独立的空间安装空气开关、UPS及其它的机房电源设备。

 4、在使用三相四线制供电系统的机房,设计电源系统时,要保证三根火线的负载不要相差太大,差值以500W左右最佳。

  机房电源系统的布线,最好找专业的电工技师或者专业的综合布线人员来做,并且要做好布线的档案记录工作,每一条电源线的负责范围、走向如何等都要记录在文档中,以方便日后维护。

  网络系统的布线

  一、网络布线的设计

  网络布线必须根据机房的网络结构来设计。目前,机房一般都是服务器--主交换机--交换机--客户机的网络模式。在网络布线设计前,必须了解以下两点基础知识:

  第一、双绞线最长的通讯距离:目前,机房内使用最多的就是超五类双绞线,理论上其点与点之间最大的通讯距离是100米,而实际上只有95米。所以,在进行机房网络布线设计时,建议最好先测量一下点与点之间的实际距离。

  第二、交换机最大的级联数目:对于一些面积较大的机房,机器数目多且位置分散,交换机通常需要级联,而级联的最大数目不能超过五个。也就是说,双绞线借助于交换机的级联可以延长传输距离,但理论上最长不能超过五百米。

  二、布线施工及注意事项

  1、双绞线正确接法:根据网络布线标准,双绞线有568A和568B两种标准接法,目前使用最广泛的接法是568B接法。由于现在网络设备都是智能型设备,支持568A和568B两种接线标准,因此,建议使用568B的接线标准。568B接线标准中,定义的标准线序是:橙白、橙、绿白、蓝、蓝白、绿、棕白、棕,从左至右是1号线至8号线;568B的接线标准就是水晶头的两端都使用标准的线序。

  2、选择质量过关的水晶头:选择水晶头时,中档品牌就可以,但切记不能选择低档的劣质货。劣质水晶头长时间使用后,里面的金属卡片网线容易接触不良,造成网络传输质量差。

  3、交换机位置的安放:无论是主交换机还是二级交换机,在选择安装位置时,一定要把交换机放置在节点的中间位置,一方面可以节约网线的使用量,另外还可以将网络的传输距离减小到最短,从而提高网络传输质量。

  4、合理布放双绞线:布线时,可以把双绞线放在PVC管或专业的线槽中,双绞线经过的地方,尽量不要有强磁场、大功能的电器(空调)、电源线等,否则会大大降低网络传输质量。

  5、尽量布放备份线路:双绞线都有一定的使用寿命,加上客观自然条件的影响,双绞线损坏是正常的事情,所以进行网络布线时,对于从主交换机到二级交换机之间的级联线,至少要布放1-2根备份线路。交换机至工作站之间的双绞线,可以根据机房的实际情况,布放一定数量的备用线路。

  6、把线路编上号:网络布线时,把每条双绞线都做一个编号,并且双绞线的两端要做相同的编号。为方便日后维护,双绞线每隔一定的距离最好也做上编号,特别是对于距离比较长的双绞线。

  小技巧:网络布线时,双绞线的两端,最好预留2-3米的富裕长度,水晶头故障时这条线还有再利用的价值。

  三、网络布线检测

  1、网线测试:网线布设完毕、水晶头安装在两端后,立即用网络测试仪测试线路是否可以正常工作。如果不行,则可以判定水晶头与网线连接不好,这就需要重做水晶头并测试,一直到网线可以正常工作为止。

  2、网络设备测试:网络设备安装完毕后,加电进行测试。先测试所有的网络设备包括网线是否工作正常;然后测试点与点之间的网络传输速度;最后测试一点对多点的网络传输速度。

  3、综合测试:测试外部网络和内部网络的互联互通性能,主要包括以下几点:下载速度测试、网络游戏顺畅程度、在线影院流畅度等。如在测试中发现问题,请仔细查找原因并排除。

企业信息安全管理制度

一、计算机设备管理制度

1 计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。

2 非本单位技术人员对我单位的设备、系统等进行维修、维护时,必须由本单位相关技术人员现场全程监督。计算机设备送外维修,须经有关部门负责人批准。

3 严格遵守计算机设备使用、开机、关机等安全操作规程和正确的使用方法。任何人不允许带电插拨计算机外部设备接口,计算机出现故障时应及时向电脑负责部门报告,不允许私自处理或找非本单位技术人员进行维修及操作。

二、操作员安全管理制度

(一) 操作代码是进入各类应用系统进行业务操作、分级对数据存取进行控制的代码。操作代码分为系统管理代码和一般操作代码。代码的设置根据不同应用系统的要求及岗位职责而设置;

(二)系统管理操作代码的设置与管理

1、系统管理操作代码必须经过经营管理者授权取得;

2、系统管理员负责各项应用系统的环境生成、维护,负责一般操作代码的生成和维护,负责故障恢复等管理及维护;

3、系统管理员对业务系统进行数据整理、故障恢复等操作,必须有其上级授权;

4、系统管理员不得使用他人操作代码进行业务操作;

5、系统管理员调离岗位,上级管理员(或相关负责人)应及时注销其代码并生成新的系统管理员代码;

(三)一般操作代码的设置与管理

1、一般操作码由系统管理员根据各类应用系统操作要求生成,应按每操作用户一码设置。

2、操作员不得使用他人代码进行业务操作。

3、操作员调离岗位,系统管理员应及时注销其代码并生成新的操作员代码。

三、密码与权限管理制度

1 密码设置应具有安全性、保密性,不能使用简单的代码和标记。密码是保护系统和数据安全的控制代码,也是保护用户自身权益的控制代码。密码分设为用户密码和操作密码,用户密码是登陆系统时所设的密码,操作密码是进入各应用系统的操作员密码。密码设置不应是名字、生日,重复、顺序、规律数字等容易猜测的数字和字符串;

2密码应定期修改,间隔时间不得超过一个月,如发现或怀疑密码遗失或泄漏应立即修改,并在相应登记簿记录用户名、修改时间、修改人等内容。

3服务器、路由器等重要设备的超级用户密码由运行机构负责人指定专人(不参与系统开发和维护的人员)设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后交给密码管理人员存档并登记。如遇特殊情况需要启用封存的密码,必须经过相关部门负责人同意,由密码使用人员向密码管理人员索取,使用完毕后,须立即更改并封存,同时在“密码管理登记簿”中登记。

4系统维护用户的密码应至少由两人共同设置、保管和使用。

5有关密码授权工作人员调离岗位,有关部门负责人须指定专人接替并对密码立即修改或用户删除,同时在“密码管理登记簿”中登记。

四、数据安全管理制度

1 存放备份数据的介质必须具有明确的标识。备份数据必须异地存放,并明确落实异地备份数据的管理职责;

2 注意计算机重要信息资料和数据存储介质的存放、运输安全和保密管理,保证存储介质的物理安全。

3 任何非应用性业务数据的使用及存放数据的设备或介质的调拨、转让、废弃或销毁必须严格按照程序进行逐级审批,以保证备份数据安全完整。

4数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中要严格按照数据恢复手册执行,出现问题时由技术部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。

5数据清理前必须对数据进行备份,在确认备份正确后方可进行清理操作。历次清理前的备份数据要根据备份策略进行定期保存或永久保存,并确保可以随时使用。数据清理的实施应避开业务高峰期,避免对联机业务运行造成影响。

6需要长期保存的数据,数据管理部门需与相关部门制定转存方案,根据转存方案和查询使用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、使用方法保证数据的完整性和可用性。转存的数据必须有详细的文档记录。

7非本单位技术人员对本公司的设备、系统等进行维修、维护时,必须由本公司相关技术人员现场全程监督。计算机设备送外维修,须经设备管理机构负责人批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备维修人员应对设备进行验收、病毒检测和登记。

8管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。

9运行维护部门需指定专人负责计算机病毒的防范工作,建立本单位的计算机病毒防治管理制度,经常进行计算机病毒检查,发现病毒及时清除。

10 营业用计算机未经有关部门允许不准安装其它软件、不准使用来历不明的载体(包括软盘、光盘、移动硬盘等)。

五、机房管理制度

1进入主机房至少应当有两人在场,并登记“机房出入管理登记簿”,记录出入机房时间、人员和操作内容。

2IT部门人员进入机房必须经领导许可,其他人员进入机房必须经IT部门领导许可,并有有关人员陪同。值班人员必须如实记录来访人员名单、进出机房时间、来访内容等。非IT部门工作人员原则上不得进入中心对系统进行操作。如遇特殊情况必须操作时,经IT部门负责人批准同意后有关人员监督下进行。对操作内容进行记录,由操作人和监督人签字后备查。

3保持机房整齐清洁,各种机器设备按维护计划定期进行保养,保持清洁光亮。

4工作人员进入机房必须更换干净的工作服和拖鞋。

5机房内严禁吸烟、吃东西、会客、聊天等。不得进行与业务无关的活动。严禁携带液体和食品进入机房,严禁携带与上机无关的物品,特别是易燃、易爆、有腐蚀等危险品进入机房。

6机房工作人员严禁违章操作,严禁私自将外来软件带入机房使用。

7严禁在通电的情况下拆卸,移动计算机等设备和部件。

8定期检查机房消防设备器材。

9机房内不准随意丢弃储蓄介质和有关业务保密数据资料,对废弃储蓄介质和业务保密资料要及时销毁(碎纸),不得作为普通垃圾处理。严禁机房内的设备、储蓄介质、资料、工具等私自出借或带出。

10主机设备主要包括:服务器和业务操作用PC机等。在计算机机房中要保持恒温、恒湿、电压稳定,做好静电防护和防尘等项工作,保证主机系统的平稳运行。服务器等所在的主机要实行严格的门禁管理制度,及时发现和排除主机故障,根据业务应用要求及运行操作规范,确保业务系统的正常工作。

11定期对空调系统运行的各项性能指标(如风量、温升、湿度、洁净度、温度上升率等)进行测试,并做好记录,通过实际测量各项参数发现问题及时解决,保证机房空调的正常运行。

12计算机机房后备电源(UPS)除了电池自动检测外,每年必须充放电一次到两次。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 如何做好机房管理人员

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情