Cílem realizovaného projektu byla konsolidace a homogenizace celé IT infrastruktury úřadu. Odborní konzultanti divize Systémová a Aplikační Infrastruktura společnosti AutoCont CZ a.s. na základě analýzy požadavků a potřeb zákazníka navrhli řešení na komplexní platformě MS Windows 2003 a Exchange 2003. Původní prostředí bylo postaveno na Windows NT 4.0 doméně a Exchange 5.5 serveru s provázáním na služby Novel NetWare a Linux. Proto byla uvažována komplexní migrace téměř celého prostředí. Proces migrace na nové produkty bývá obecně zákazníky obávaný, ovšem v tomto případě bylo vše pečlivě naplánováno a dlouhodobě předem otestováno a tak bylo riziko případného nezdaru projektu zcela minimalizováno.
| • | Konsolidace a homogenizace IT infrastruktury |
| • | Zmenšení počtu adresářových služeb a integrace systémů třetích stran s Active Directory |
| • | Zjednodušení systému poštovních služeb. |
| Srovnání výchozího a realizovaného stavu | ||
| Výchozí stav | Realizovaný stav | |
| Síťová infrastruktura | ||
Výchozí LAN se skládala ze 3 segmentů. Byl provozován protokol IPX/SPX a TCP/IP. IPX/SPX byl navázán jako primární protokol. | Změny fyzické sítě nebyly provedeny | |
| Operační systém | ||
Byl provozován 1 server Novell NetWare 5.0 s NDS. NDS byla používána jako primární ověřovací autorita. Server poskytoval dále souborové a tiskové služby. Jiné služby nebyly poskytovány. Na klientských stanicích byly instalováni klienti od firmy Novell. | Je provedena migrace na prostředí Windows 2003 jako primární ověřovací autority. | |
Byla provozována doména Windows NT 4.0 s jedním DC. V doméně byly provozovány servery Exchange 5.5 a SQL Server 2000. Jiné služby nebyly poskytovány. | ||
Pro přístup k Internetu byl používán Kerio WinRoute 4.2.5 obsahující Mail Server. Byla požadována autentifikace při přístupu klientů na internet prostřednictvím http a pro přístup k Mail serveru. | Pro přístup k Internetu je používán Kerio WinRoute nejnovější verze. Tato umožňuje integraci s AD, antivirovou kontrolu. Tyto změny přinesly značné zjednodušení správy. | |
Každý klient měl vytvořené uživatelské účty v těchto 3 systémech. Účty vytvářel administrátor ručně a nebyla používána žádná automatická synchronizace/replikace. | Uživatelské účty jsou nadále jen v AD a není nutno je udržovat v adresářové službě Kerio WinRoute. | |
Soužití Windows 2003 a Novell NetWare je vzhledem k postupnému útlumu Novell NetWare ponecháno ve stávajícím stavu. | ||
| Jmenné služby | ||
Byl používán DNS server Simple DNS Plus. | Je nasazena služba DNS Windows 2003. | |
| Pošta | ||
Pošta byla z Internetu přijímána na Kerio Mail Server. Odtud byla prostřednictvím klientů stahována protokolem POP3 a ukládána do úložiště Exchange serveru. Odesílání bylo prováděno prostřednictvím Exchange Serveru, který poštu předával na Kerio Mail Server, který dále vyřizoval komunikaci do Internetu. | Pro poštovní komunikaci je používán Exchange Server 2003, který vyřizuje interní i externí komunikaci. Pro zvýšení zabezpečení je zařazen pro zprostředkování komunikace mezi Internetovými SMTP servery a interním Exchange 2003 Serverem Smart host Symantec AntiVirus for Gateways. | |
| Antiviry | ||
Byla používána produktová řada antivirových programů Symantec AntiVirus. | Je nasazena produktová řada Symantec AntiVirus. Je využívána centrální distribuce a automatická instalace. Na Exchange Serveru je nasazen Symantec AntiVirus pro Exchange.
| |
„Ve spolupráci se společností AutoCont CZ a.s. jsme zrealizovali přechod našeho informačního systému do prostředí Microsoft Windows 2003, společně s implementací a migrací dat na Microsoft Exchange 2003. Po ukončení celé akce jsme dosáhli výrazné konsolidace a homogenizace našeho IT prostředí. Zvýšila se nám stabilita a funkčnost systému. Také se skutečně zlepšila administrace celého systému, která je pro nás nyní mnohem přehlednější a snazší. Dále došlo k očekávanému zjednodušení infrastruktury našeho poštovního systému, konfigurace poštovních klientů a také se zmenšil počet adresářových služeb. To vše nám samozřejmě přináší nejenom úsporu nákladů na provoz informační sítě, ale také úsporu času právě v době, kdy došlo ke snížení počtu pracovníků IT na našem úřadě.“
Ing. Zdeněk Hach,
vedoucí odboru systémového řízení
Délka celého projektu od úvodní analýzy až po zaškolení administrátorů nepřesáhla 14 dní, přičemž služeb Active Directory a Exchange 2003 a výhod spřažené autentifikace na Kerio WinRoute využívá 150 uživatelů městského úřadu.
| • | Zjednodušení infrastruktury poštovního systému. |
| • | Zjednodušení konfigurace poštovních klientů. |
| • | Snížení počtu adresářových služeb ze 4 na 2. |
| • | Možnost nasazení systémových politik. |
| • | Příprava pro migraci služeb poskytovaných Novell Netvare na Windows 2003. |
| • | Integrace systémů třetích stran s Active Directory. |
Možnosti budoucího vývoje
Systém je technicky připravený na převod služeb z Novell NetWare. Toto byl cílový krok homogenizace prostředí.
Školení
Proběhlo individuální zaškolení IT administrátorů městského úřadu.
Dále společnost AutoCont poskytla klientovi certifikované školení Microsoft Windows Server 2003 a Microsoft Exchange Server 2003 a zároveň poskytuje zákazníkovi na realizované řešení telefonickou podporu.
Použité technologie
| • | Microsoft Windows Server 2003 |
| • | Internet Information Server |
| • | Microsoft Exchange Server 2003 |
| • | Active Directory |
| • | Microsoft SQL Server 2000 |
| • | produktová řad Symantec AntiVirus |
| • | Kerio WinRoute |
| • | BrightStor ARCserve |