1) растащить эту файлопомойку на несколько виртуалок. Поверьте бэкапить 10тэрабайтных виртуалок легче, чем одну 10 терабайтную
2) заставить пользюков почистить свое овно. Вангую там кучу фоток с корпоратов и фильмов
Ну проблема не столько с бэкапами, сколько с восстановлением из них... Может, имеет смысл растащить не на разные машины, а на разные диски, но это первый, и надеюсь последний такой случай. 10 машин создавать - это создавать еще 10 точек отказа. К тому же, это добавит путаницы. В принципе можно например выделить отдельные сервисы на другие машины, но это не очень большой выхлоп даст. Большая часть данных - пользовательские. А вот путаницы добавит.
Регулярно заставляю. У меня даже скрипт накорябан, который за меня считает дельту между размерами папок при предыдущем и текущем запуске... Вот например вчера кто-то очень умный решил туда свою физическую машину бэкапить средствами винды. 0.5ТБ. Но вообще юзеры у нас довольно сознательные, в том числе потому что мы к ним приебываемся - а зачем эта папка нужна? А сколько нужно хранить эти данные? и так далее.
Ну да.
Veeam'ом, в основном маишны целиком. В некоторых случаях бэкапятся данные - например здоровенные SQL базы, echange сервер...
Кластер помогает только в случае отказа хоста, ну или датастора, В случае проблем с самой машиной он не поможет. А проблемы случаются. Я не говорю, что они нерешаемые, но любой простой ведь плох.
Ну допустим, но что ж мне, сначала каждый раз в права дфс лазить, когда потребуется доступ открыть? Или есть более интересное решение? Не особо интересовался этим вопросом, если честно.
А какой у вас общий объем баз почты? Вообще тоже думал над этим...
Кластер помогает только в случае отказа хоста, ну или датастора, В случае проблем с самой машиной он не поможет. А проблемы случаются. Я не говорю, что они нерешаемые, но любой простой ведь плох.
Ну допустим, но что ж мне, сначала каждый раз в права дфс лазить, когда потребуется доступ открыть? Или есть более интересное решение? Не особо интересовался этим вопросом, если честно.
А какой у вас общий объем баз почты? Вообще тоже думал над этим...
по поводу дфс. Есть чуть более красивое решение. Как минимум при правильной структуре и организации файлопомойки мы изначально раздаем права на группы доступа, созданные в AD, а потом необходимого сотрудника заталкиваем в необходимую группу, конечно могут существовать определенные пользователи, кому необходим будет доступ в одну папку каталога отдела или департамента, тут уж извините.
По кластер согласен, однако если вм живет только ради того, чтобы быть файлопомойкой, то не вижу реально возможных отказов, кроме вирусни (но тут у нас антивирус есть, ну и мозги, мы к примеру запрещаем на общей файлопомойке держать .exe, .ini и прочие "особо опасные" расширения файлов), к тому же в случае нападения малвари на одну тачку вы теряете только данные на ней, а не все 10 етить теров пользоданных. К тому же расписание данных на 10 тачек даст выхлоп при восстановлении. Убили вм, восстановили сразу машину и в рот ей ноги)) Не хочу являться истиной в последней инстанции и мне так же интересен ваш опыт в организации подобных сервисов.
Я имею в виду, что мне сначала в любом случае придется смотреть, где именно находится нужная папка, куда выдавать доступ. Проще уж разбить на несколько виртуалок, без всякого даже DFS. В принципе даже ничего сложного в этом и нету, структуру же трогать не будем. Рабочие столы с моими документами - на одну виртуалку, автоматизированные сервисы на другую, папки отделов на третью. Перенастроить перенаправление, договориться по каждому сервису о переносе, пробежаться скриптом и ярылки все поменять. В принципе это даже не очень сложно, действительно. Просто я мало смысла в этом вижу. Разве что в виде дфс, с распределением и минимум двумя сорсами для всего содержимого - но так нет у меня лишних 15 терабайт на хранилках. Кстати, тоже косяк.
Да и так он по группам раздается по большей части. Более того, частично группы эти даже автоматически корректируются в соответствии со штатной структурой предприятия. Однако доступы все равно придется выдавать и в обход них, и чаще быстрее выдать, чем разбираться, а нельзя ли какой-нибудь группе доступ дать... В общем, это хорошая идея, и она хорошо сработала бы если бы так делалось изначально, и как основа прав доступа это реально работает, однако на полное избравление от проблем не тянет.
Да вообще бывает всякое. Кто-нибудь там зайпишник займет какой-нибудь хуйней типа веб-камеры, которую зачем-то в серверный влан ткнули. Какая-нибудь служба не стартанет после ребута. Описанная в после херь, например. Да мало ли еще что... Это все не то чтобы часто случалось - но так файловый сервер это ж одна из самых важных вещей во всей инфраструктуре, им пользуются тупо все тупо каждый день. И закономерно предположить, что с увеличением количества машин, увеличится и количество подобных проблем.
С вирусней Касперский справляется прямо-таки с фантастической эффективностью, я блин нарадоваться не могу. Да и на самой файлопомойке вирус будет запустить некому. Плюс, отсутствие админских прав в 95% пользователей на своих машинах очень сильно помогает... =)
Не уловил мысль, мб потому как засыпаю... Парк персоналок, парк тонких клиентов, с десяток терминальных серверов. Из профиля перемещается только декстоп и мои документы. Перемещаются на файлопомойку. Ну, да, она на том же датасторе, что и терминалки. Но так их у меня всего два и есть, блин. Так-то конечно может быть, но куда же мне еще их складывать? Потом, бэкапы делаются (на локальные диски).
Вот и отрываем. С последнего случая год назад запихнули всю неведомую лабуду безопасников в отдельный влан и закрыли доступ из других - как раз в рамках отрывания рук... Тем не менее, сеть обслуживает не только админ, но и эникеи, а значит, и такие казусы будут иметь место. Да и, чего греха таить, ну кто порты не путал? =)
Во-первых, без дхцп не очень удобно, во-вторых, это не решение проблемы (дхцп и так не раздаст занятый кем-то айпишник, и не помешает настроить на интерфейсе любой вручную), а в третьих действительно, почти все сервера имеют статику, разумеется вне пула раздачи дхцп.
Лига Сисадминов
2.3K постов18.8K подписчиков
Правила сообщества
Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.