São Paulo, 01 de junho de 2010 - São Paulo, 01 de junho de 2010 - Corporação internacional sediada em Londres e presente em 86 países e territórios, o HSBC é tido como a maior floresta particular de Active Directory (AD) do mundo. Para gerenciar melhor esse vasto ambiente, o banco decidiu em meados de 2008 atualizar e padronizar mundialmente os equipamentos usados como servidores de domínios. Aproveitou a oportunidade para instalar a versão mais recente do AD presente no Windows Server 2008. Com políticas de senhas granulares, gerenciamento centralizado e controladores de domínio “somente leitura”o HSBC tem agora à disposição mais ferramentas que podem contribuir para elevar os níveis de segurança e de facilidade de manutenção de seus domínios.
Parte do grupo HSBC, corporação internacional sediada em Londres e presente em 86 países e territórios, o HSBC Bank Brasil conta com mais de 5,4 milhões de clientes na classe de pessoa física e cerca de 360 mil na categoria de pessoa jurídica. O grupo mundial é tido como a maior floresta particular de Active Directory (AD) do mundo. Florestas e domínios são representações lógicas da hierarquia de elementos da rede do Microsoft Windows Server, como usuários, computadores, impressoras, aplicações e outros recursos.
A floresta do HSBC é composta por quatro domínios regionais. Desde 2005, o grupo vem atualizando esses domínios, que antes eram compostos por várias versões do Active Directory, para a versão 2003. Porém, pelo fato da migração ter sido realizada em momentos diferentes, não houve chance de também se padronizar o hardware dos controladores de domínio. “Como consequencia, as unidades do Brasil e da Índia, que respondem pela monitoração mundial para Active Directory, enfrentavam dificuldades para prestar os serviços de suporte”, explica Leyla Araújo, especialista regional dos serviços de diretórios para América Latina. Os problemas causados pelo uso de diferentes tipos de hardware eram variados, desde a necessidade de manutenção de diferentes versões de firmware para os controladores de domínios até comportamentos inesperados depois da aplicação de patches.
Solução
Para eliminar esses entraves, o HSBC decidiu em meados de 2008 atualizar e padronizar mundialmente os equipamentos usados como servidores de domínios AD. A equipe brasileira ficou responsável especificamente pelas mudanças na região da América Latina, que mantém 10 controladores (seis no Brasil, três no México e um na Argentina) para atender 76 mil usuários em 13 países com uma média diária de 3,3 milhões de autenticações de usuários e aplicativos. Depois das fases de testes e homologação das aplicações, a migração para o AD 2008 foi realizada progressivamente e de modo totalmente transparente, segundo Leyla, até ser finalizada em toda a região em outubro de 2009.
Além de padronizar o novo hardware, o HSBC aproveitou a oportunidade para instalar a versão mais recente do AD. “A versão 2008 do Active Directory oferece novas funcionalidades em termos de segurança, administração simplificada e automação que ajudam a otimizar o trabalho da nossa equipe de suporte mundial”, afirma Leyla. A especialista explica que o Windows Server 2008 permite a instalação modular, melhorando a confiabilidade e a eficiência dos controladores de domínio com melhor utilização do hardware. Além disso, reduz a necessidade de atualização de funcionalidades e arquivos não utilizados pelo AD, simplificando a administração e a manutenção. “Conseguimos otimizar as atualizações dos controladores de domínio, pois temos servidores dedicados somente a essa função”, acrescenta.
Outro benefício que deve ser adotado em breve por toda a floresta do HSBC são as políticas de senhas granulares. Anteriormente, o Active Directory oferecia apenas uma diretiva de contas e senha para um domínio inteiro. Isso fazia com que algumas empresas, por exemplo, mantivessem vários domínios apenas para adotar diferentes políticas de senha para grupos diversos de usuários; outras precisavam desenvolver seus próprios filtros de senha ou adquirir soluções de terceiros. Com o Windows Server 2008, temos a opção de especificar facilmente políticas de senhas granulares para diferentes usuários e grupos. “Com o novo Active Directory, será possível implantar vários níveis de senhas fortes, gerenciadas de um único ponto e de acordo com a demanda de negócio nas diversas localidades em que o HSBC atua”, comemora Leyla.
Em termos de gerenciamento, tudo o que a equipe do HSBC buscava era ter um ponto centralizado de administração. No novo Server Manager que reúne várias funções de administração dos sistemas Windows Server 2008, há o Event Viewer, por exemplo, que traz recursos aprimorados de organização, filtragem e busca para diagnóstico dos controladores de domínio. Hoje, também é possível acompanhar em uma única tela os relatórios (logs) relativos aos serviços de diretórios, ao lado dos logs de outros elementos da rede, facilitando o monitoramento.
Benefícios
Níveis mais altos de segurança
Um dos exemplos de como o AD do Windows Server 2008 vai elevar os níveis de segurança do Active Directory está nos novos RODCs (Read Only Domain Controllers). Esse recurso será particularmente útil quando for necessário implantar um controlador de domínios em países onde o HSBC não mantém contratos com data centers nem ambientes próprios com alta segurança física e que possuam determinações ou exigências governamentais que demandem um controlador de domínio local para fins de contingência em caso de problemas de comunicação com o resto do mundo.
Facilidade de gerenciamento
Com o novo Server Manager do Windows 2008 e seu console unificado – que permite gerenciar a configuração e as funções do servidor, além de informar status do sistema em um só local –, o HSBC simplificou significativamente as tarefas administrativas aos controladores de domínios. “Ficou mais fácil estabelecer a partir de um único ponto quais ações disparar quando determinados eventos ocorrerem. Esses procedimentos exigiam anteriormente muito trabalho manual”, comenta Leyla.
Ambiente mais estável
A frequência de alertas e erros no AD da região da América Latina, que antes era quase diária, caiu para uma média de três ocorrências por mês depois da implantação do AD do Windows Server 2008. Com essa redução de ocorrências e um ambiente mais estável, as equipes da Índia e do Brasil, que trabalhavam 24 horas por dia para garantir a integridade dos serviços de diretórios, agora podem dedicar parte do seu tempo a outros projetos. Para os usuários, o processo de migração foi totalmente transparente, a ponto de eles não se darem conta de que houve mudança. “O que alguns reconheceram, sem saber o motivo, foi a maior rapidez nos processos de logon”, afirma Leyla.
Sobre a Microsoft Brasil:
Fundada em 1989, a Microsoft Brasil possui 13 escritórios regionais em todo o País e gera localmente oportunidades diretas na área de tecnologia para mais de 18 mil empresas e 495 mil profissionais. Nos últimos seis anos, a empresa investiu mais de R$ 114 milhões em projetos sociais, levando tecnologia a escolas, universidades, ONGs e comunidades carentes. É uma das 109 subsidiárias da Microsoft Corporation, fundada em 1975, empresa líder mundial no fornecimento de software, serviços e soluções em tecnologia da informação, que ajudam empresas e pessoas a alcançarem seu potencial pleno.
Atendimento a clientes Microsoft
Tel.: (11) 4706 0900 – São Paulo
Tel.: 0800 761 7454 – Demais localidades
Online: http://www.microsoft.com.br/fale
Twitter Microsoft
Blog do Windows para o Brasil
http://windowsteamblog.com/blogs/brasil/default.aspx
http://www.facebook.com/home.php?#/pages/Windows-Brasil/135646602444?ref=ts
MSN Videos
http://video.msn.com/?mkt=pt-br
Mais informações | FSB Comunicações:
Alessandra Carvalho – alessandra.carvalho@fsb.com.br
Vinicius Junqueira – vinicius.junqueira@fsb.com.br
Tel. (11) 3165-9596