Решил поделиться опытом...

Решил поделиться опытом... Сисадмин, Профессия, Опыт, Начинающий, IT, Длиннопост

Работаю уже более 10 лет системным администратором. Из них 6 лет точно отдал медицине. На сегодняшний день работаю в нашей районной больнице. Подводя итоги уходящего года, что было сделано, что было достигнуто, я вдруг вспомнил про коллег по несчастью. Работать сисадмином в мед.учреждении - ребята, не поверите - это сущий ад. А самое интересное то, что гики в мед.учреждениях не задерживаются, платят очень мало, в итоге работают в больничках в основном начинающие сисадмины - вчерашние эникейщики.

Первое с чем приходится столкнуться начинающему сисадмину - сервер. А возможно даже и не один. Когда молодой парнек видит стойку с непонятными гудящими ящиками внутри - он начинает жалеть что в резюме написал не правду. Видел таких, знаю. Главные врачи больниц просто вынуждены брать неопытных, ибо гики на такую зарплату не идут (читайте выше). Я сам на данный момент уже близок порвать с данной профессией вообще, но что-то останавливает.

Самая главная суть, что не только мало платят, напрочь отсутствует финансирование, работать приходится с парком, уже почти умерших машин, еще 2005-2010 года выпуска, которые уже сами себя изжили, и вот тут новичкам я хотел-бы донести свой опыт, как работать с данным парком машин. И надеюсь что я хоть кому-нибудь помогу, подсказав с решениями определенных задач...

И так поехали...


1. На 97% машин установлен пиратский Windows XP - Решение очень простое, точнее их два - на ваш выбор: Либо покупать лицензию на Windows 10 и делать даунгрейд, но лучше снести всю эту ересь и поставить туда Lubuntu (гуглите, это облегченка сделанная на базе Ubuntu, драйвера ставятся легко даже для принтера), после чего обязательно установите пакет Remmina (зачем? читайте пост до конца)


2. Вам дают денег на обновление парка, но денег едва хватает на пару компов? - Решение тоже довольно простое. По пункту 1 мы уже поняли что сносим со всех компов пиратскую винду, и устанавливаем Lubuntu, а далее, деньги, которых хватает на покупку пару-тройку компов - потратьте на приобретение сервера, только хорошего. Если денег не хватает постарайтесь убедить начальство что так будет лучше, точнее что таким образом деньги наоборот экономятся.


3. Не спешите на сервер устанавливать сервачную винду. Загуглите интересное слово - гипервизор. Халявное и довольно-таки удобное решение - Proxmox (без техподдержки вообще бесплатен). Далее курим форумы и мануалы и поднимаем нужные для наших задач виртуальные машины. У меня например один из контейнеров выполняет роль WEB-сервера, очень удобно...


4. На одной из виртуалок, поднимате сервачную винду, (а вот тут самое главное) Обязательно купите лицензию! И настраиваете сервак как RDP-сервер (гуглите, я вам идею подкидываю, а не мануал расписываю)


5. Настраиваем Remmina на работу с нашим сервером.


ИТОГ: Что мы получаем?


Все просто, вы можете старые машины в парке использовать до самой их смерти. Вместо новых машин приобретать дешевские "тонкие клиенты" (гуглите). В итоге при минимум финансировании вы сможете сделать парк вполне себе хороших работающих машин. Один сервер легко заменит порядка 10-15 машин, зависит от нагрузки. При увеличении парка просто докупаете серваки и лицензии.


Затраты:

1. Стоимость сервера (который заменит 10 компов)

2. Стоимость серверной винды

3. Клиентская лицензия на каждый комп. (она дешевая, буквально пару тыщ, гораздо дешевле нового компа)


Плюсы:


1. Невысокая стоимость решения.

2. Все легально и лицензировано (нет больше пиратских экспишек)

3. Довольное начальство (мало денег потратили)

4. Довольные пользователи (компьютеры работают как современные)


Всем удачи! С Наступающим Новым Годом! Надеюсь мой пост пригодится, особенно тем кто только еще начинает работать сисадмином в госучреждении...

Вы смотрите срез комментариев. Показать все
75
DELETED
Автор поста оценил этот комментарий

При всём уважении к описанной работе и самой статье в частности:

1) серверная Windows (если мы говорим о лицензии) стоит недёшево;

2.1) серверная лицензия считается по процессорам (до WinServer 2012R2): два проца - одна лицензия, 4 проца - две лицензии, и т.д.;

2.2) лицензия WinServer 2016 вообще считается по процессорным ядрам (в том числе виртуальным), там черт ногу сломит это всё лицензировать;

3) MS Office на терминальном сервере должен лицензироваться на каждого пользователя; бесплатные аналоги - это, конечно, решение, но не всех устраивающее;

4) для работы с Windows-сервером согласно политике лицензирвоания Microsoft нужны лицензии WindowsUserCALL или WindowsDeviceCALL, они дешёвые, их не нужно активировать и их никто не считает (насколько я знаю, даже во время првоерок);

5) для работы с терминальным сервером на базе Windows Server на каждую сессию требуется "Windows Remote Desktop Services - User CAL" - стоит почти как лицензия на Windows Pro.

Так что терминальный сервер Windows при соблюдении лицензионного соглашения - ОЧЕНЬ дорогое решение. Но согласен, это всё-таки решение.


PS: не увидел комментарий @Sanan2bad , он уже указал на проблему лицензирования.

раскрыть ветку (29)
19
Автор поста оценил этот комментарий
Про 16ю не знал, извини. Многопроцессорные серваки я вообще не рассматривал (писал же, что дешевый но хороший) У меня стоит пока еще 2008R2. И потом, речь идет больше про лицензирование старых машин, которые есть уже в парке... а их немало...
раскрыть ветку (18)
12
DELETED
Автор поста оценил этот комментарий

Я не с претензией. Просто некоторые вещи не очевидны, даже после 5-10-и.т.д. лет администрирования; мог их просто не касаться или не сталкивался. А другой айтишник с этим может столкнуться сразу по прибытии в рабочую среду. Кому как повезёт или не повезёт.

По поводу 2016: пока что приобретена на компанию всего одна, и та с возможностью даунгрейда до 2012R2, так что считаем по старинке. С лицензированием ядер пока не заморачиваемся. Да и плюсов в WS2016 я не увидел для себя.

раскрыть ветку (11)
7
Автор поста оценил этот комментарий
На вскидку ReFS даст на лету делать дедупликацию и есть рекомендация поднимать на контроллерах домена схему до 2016 (якобы новые фичи помогают против mimikatz).

Из плохово - обратно открутили простую установку\удаления Гуя с Core версий.

раскрыть ветку (7)
5
Автор поста оценил этот комментарий
Спасибо, я те плюсиков подкинул...
раскрыть ветку (6)
Автор поста оценил этот комментарий
Коллеги, ну чтож вы в такие дебри пошли?
Сервер 2016 лицензируется на физ. ядро, стандартная редакция стоит 28-32 деревянных на любой не серверный проц (не берём в расчет что-то самолетное вроде ryzen threadripper).
И почему не поставить его на физическую машину? Лицензия server 2016 standart даёт право на 1физ + 2 виртуальных экземпляра.
Для работы с сервером терминалов клиентам требуется CAL+RDS_CAL, в сумме они встанут в 7тыс руб примерно.
Поэтому не слишком дорогое решение в итоге выходит. Учитывая, что одна лицензия win10pro стоит примерно 10тыс.
раскрыть ветку (5)
Автор поста оценил этот комментарий
Одна лицензия Стандарт дает право на 2 ВМ и 1 ОС хоста, при условии, что на хосте используеться ТОЛЬКО роль гипервизора.
"в партии не дураки сидят..."
раскрыть ветку (4)
Автор поста оценил этот комментарий

О_о, спецом позвонил в софтлайн и паре знакомых админов, вдруг я чего напутал... Нет такого. Полная лицензия на хост+2 виртуалки.

раскрыть ветку (3)
Автор поста оценил этот комментарий
Ошибаются парни и это частая ошибка. Прямо из пособия по лицензированию:
Windows Server Standard edition permits use of one running instance of the server software in the physical OSE on the
licensed server (in addition to two virtual OSEs), if the physical OSE is used solely to host and manage the virtual OSEs.

иначе говоря: ты можешь поставить ОС на хост + 2ВМ, но если ты там файловую шару для офисных документов развернешь, либо RDS поднимешь, то это уже будет нарушением.

Всем, в общем то похуй, т.к. все уверены, что правильно - 2+1 :)
Автор поста оценил этот комментарий
И опять-таки, по моей памяти, для OEM, для 2012 было разрешено следующее:
если у тебя на двух хостах есть 4 ВМ, то в случае, если если один хост выходит из строя, ты можешь реплицированные на второй хост машины держать на рабочем хосте и это не будет нарушением.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Перенос лицензий производить можно только раз в 90 дней, имей в виду.

2
Автор поста оценил этот комментарий
Вы в курсе, что с даунгрейдом с 2016 правила лицензирования теперь не меняются. Будте извольны купить лицензий на все ядра?
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Теперь в курсе:

http://www.softmark.ru/news/articles/detail.php?ID=87140

Корпоративные лицензии Microsoft Windows Server 2016 разрешают использование предыдущих версий продукта соответствующий редакций (правило Downgrade). При этом применяются принципы лицензирования актуальной версии.

2
Автор поста оценил этот комментарий
Спасибо за подсказку! Буду знать! С Наступающим!
4
Автор поста оценил этот комментарий

Дешманский аналог RDP - новосибирский ViTerminal, серверная винда не требуется. Дешевле рдп раз в 5, чё-т такое. Как на это распростроняются лицензии Офиса хз, но раз уж бомжуем, то юзаем какой-нибудь опенофис. А ещё я хз как в таких условиях будет работать какая-нибудь сраная Арена и прочий спец софт для больничек. 1С будет норм.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Еще есть Spice сервер на KVM, он вообще бесплатно, но есть свои нюансы.

Автор поста оценил этот комментарий

LTSP еще забыли упомянуть, раз уж пошел разговор про терминальные сервера.

Автор поста оценил этот комментарий

Значит у вас в регионе не используют такую прекрасную вещь под названием VipNet, который делает защищенный канал между одним рабочим местом и сервером ТФОМС. И если Вам необходимо сделать 5-6 рабочих с этим самым VipNetом, то терминала здесь недостаточно, так как приходится устанавливать каждому свой ключ, и если на одной машине еще есть возможность через виртуалку реализовать работу 2х ключей из разных сетей, то с одной сети получаются дикие проблемы.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Vip Net использую, одно подключение для всех, сделано на железе...
ещё комментарий
1
Автор поста оценил этот комментарий
В реальности, по мимо лицензий, нужно учитывать очень дерьмовую лагающую сеть, которую наращивали годами с помощью самых дешевых 5 портовых коммутаторов (большая вероятность встретить), отсутствие какой либо адекватной физической и логической системы ( в плане протяжки сети, настройки серверов, часто да же GPO тупо не используется, если про винду говорить).

Так же можно столкнуться с отличным учетом техники - на бумаге есть, а по факту её нет. И множество других приятных мелочей.

Автор поста оценил этот комментарий
интересно, а можно ли сделать сервер для приложений типа фотошопа и игр? поставил дома такой сервер и можешь играть или работать на разных слабеньких машинах
раскрыть ветку (1)
Автор поста оценил этот комментарий
Photoshop и CorelDraw отлично себя чувствую на терминале, я RDP запускаю с планшета и работаю -- шикарно.
Автор поста оценил этот комментарий
2.2 Минимальная лицензия, которую можно купить на 2016 сервер - два процессора и 16 ядер. Если не брать топовые серваки, разницы с предыдущей версией нет.
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий

Только вот ядра считаются не только физические: 4 физических ядра, дающие дополнительные 4 виртуальных потока = 8 ядрам лицензии. +Каждое ядро виртуальной машины. +Потенциальная миграция виртуальной машины на другой физический сервер в кластере или группе серверов (виртуальная машина должна лицензироваться на каждом сервере, куда она может быть перемещена).

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Нет, ядра на хосте лицензируются физические. На виртуалке - да, vCPU.
DELETED
Автор поста оценил этот комментарий
нужны лицензии WindowsUserCALL или WindowsDeviceCALL, они дешёвые, их не нужно активировать и их никто не считает (насколько я знаю, даже во время првоерок);
считает, у нас считали (+- километр но считали)
раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

Спасибо, раньше о таком не слышал.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Считали на глаз, "ага, рабочих мест видим примерно 500, у вас 450 лицензий - нормально."

Но т.к. считали счёл нужным упомянуть :)


Т.е. десяток лицензий на контору с большим офисом может и не прокатить xD

Автор поста оценил этот комментарий
1) серверная Windows (если мы говорим о лицензии) стоит недёшево;

Дешево. Если разговор идет о Standard'е.

2.2) лицензия WinServer 2016 вообще считается по процессорным ядрам (в том числе виртуальным), там черт ногу сломит это всё лицензировать;

Это херня. Вот где черт ногу сломит, так это в лицензировании кластеров на ней.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку