Remote system administrator

ЛВС организации.

Практически любой сети начального уровня (от 10 рабочих мест и больше) для нормального, продуктивного функционирования нужен как минимум один сервер и один маршрутизатор, который будет выполнять ряд задач. Такие как AD, DHCP, DNS, FS, Mail.

Маршрутизатор – устройство, в которое приходит кабель от провайдера, на нем настраивается firewall, маршрутизация в nat (локальную сеть) и из nat, проброс портов, условия маршрутизации трафика.

AD – Active Directory сервер, главный сервер организации, который хранит учетные записи пользователей, отвечает за разграничение прав доступа к сетевым ресурсам (например общие файлы и папки). Так же через него назначаются GPO (групповые политики) для организации, для настойки учетных записей пользователей или компьютеров (политики доступа, установка ПО, разрешения безопасности и пр.). На самом деле возможности реализации функций AD намного шире, но для небольшой компании остановимся на этих. В перспективе обязательно поставить машину с резервным AD (если основной по каким-то причинам выходит из строя, его функции выполняет резервный).

DNS — служба DNS служит для сопоставления доменного имени IP адресу.

DHCP – сервер для раздачи сетевых настроек компьютерам компании и управление ими (IP-адрес, адреса DNS-серверов, адреса шлюзов)

FS – файловый сервер. Основа для любой организации, работающей с общими документами и требующей разграничение прав доступа к файлам и папкам. Например, можно установить права доступа к файлам и папкам: user1 имеет полный доступ, user2 может только читать файлы без возможности сохранения в папку, user3 не имеет доступа к папке.

Mail – почтовый сервер компании. Маленькой компании держать и содержать собственный почтовый сервер сложно и дорого, потому можно пользоваться бесплатными решениями, которые дает mail.ru, yandex.ru. Тут пользователи могут сказать: я пользуюсь бесплатной почтой и мне этого достаточно. На это есть ответы. Во первых, адрес электронной почты показывает статус компании (в плане user@yandex.ru и user@mydomain.ru) автоматически поднимает владельца адреса электронной почты в глазах клиента. Второе – нет ограничений на первую часть адреса, когда на бесплатных все красивые адреса уже заняты ( например, info,  boss , alina, buhgalter@mydomain.ru и т.д.). Третье – централизованное управление централизованное управление ящиками компании, такие как смена паролей, бекапы почты, миграция рассылки и прочее.

Это минимум, без которого не может нормально и продуктивно работать ни одна организация. Правильность и надежность IT-экосистемы организации зависит от квалификации специалиста, берущегося за эту работу. Помимо основы, в разных организациях, в зависимости от задач, может стоять еще много серверов (1С, СКУД, специализированные сервера и т.п.).