Автоматизация работы IT IT-отдела. LANDesk Management Suite 7.

Объём Объем работ современных отделов информационных технологий постоянно растётрастет. Требования к оперативности выполнения задач ужесточаются, а «зоопарк» аппаратного и программного обеспечения становится только всё более разнообразнееразнообразным. Авральный принцип работы становится нормой. Как департаменту информационных технологий современного предприятия справиться с текучкой, съедающей львиную большую долю часть времени? Свободное время необходимо для рационального планирования имеющихся и будущих ресурсов.

Существует ряд специализированных программных и программно-аппаратных решений, которые позволяют более эффективнее эффективно использовать имеющееся время и специалистов. Иногда среди таких программных пакетов находятся решения, которые прошли проверку временем, и история их насчитывает более десятка лет. Каждый из подобных продуктов, кроме накопленного опыта, имеет свои акценты, достоинства и сферы применения.

ВозьмёмВозьмем, к примеру, новейшую версию программного решения-ветерана LANDesk Management Suite, которая позволяет комплексно автоматизировать работу IT-отдела. Наиболее крупная сеть, обслуживаемая LDMS, содержит более 136 000 узлов – серверов и рабочих станций. Всего же, по всему миру, при помощи программных инструментов LANDesk Software, управляются более 50 миллионов рабочих станций и серверов. Львиная доляПодавляющее их находится большинство находится в США и Канаде. Широкое применение этого инструмента в Европе началось не далее, какболее чем два года назад. В среднем, сети, обслуживаемые LDMS в Европе, содержат 2-5 тысяч узлов.

НЕ нашли? Не то? Что вы ищете?

Что в активеПлюсы LANDesk Software? :

Ø Безопасность продукта. Разграничение прав доступа с консоли опирается на авторизацию на базе NT/2000, NetwareNetWare, MS SQL/ORACLE Database или инфраструктуру центров авторизации и цифровых сертификатов.

Ø Опыт, накопленный за девятилетние девять лет пребывание пребывания в составе Intel, поддержка аппаратных спецсредств (в том числе и плат расширения) для администрирования серверов.

Ø Поддержка всех популярных операционных систем, включая MS DOS[1], Windows, Novell NetwareNetWare, OS/2, MAC OS (включая OS X), UNIX-серверов[2], Linux[3].

Ø Прозрачное обеспечение функционала через UDP|TCP/IP; IPX.

Ø Равноценно полное взаимодействие через LDAP и с MS Active Directory, и с Novell NDS/eDirectory.

Ø Хранение базы данных на выбор, или в штатном MSDE, или под MS SQL Server или ORACLE Database Server.

Ø Бесшовная интеграция со смежниками – консолями HP OpenView, CA Unicenter TNG, Remedy и т. д.

Каков оОсновной функционал данного продукта? Если кратко, товкратце можно представить следующим образом:

Ø Единая консоль администратора

o Всё Все управление рабочими станциями и серверами доступно из единой административной консоли. Консоль устанавливается на ПК c MS Windows NT/2000/XP.

o Количество административных консолей не ограничено.

o Реализована Web-консоль на базе MS Internet Information Server (компонент MS Windows 2000 Server). В этом случае для администрирования достаточно наличия на ПК администратора MS Internet Explorer версии 5.5 и выше.

Ø Инвентаризация

o Аппаратное обеспечение, программное обеспечение.

o Отслеживание изменений в конфигурациях.

o Объединение компьютеров в группы по заданным параметрам – версия ОС, номер service pack’а, параметры процессора, памяти, батарей и т. п.

o Оперативный просмотр конфигурации компьютера из контекстного меню встроенного в консоль браузера сетевого окружения.

Ø Алертинг (предупреждения)

o Немедленное оповещение ответственных лиц в случае наступления на сервере критического события, такого как перегрев/перегрузка ЦП, нехватка места на HDD и т. п. (всего поддерживается более 450 параметров). Имеется 8 способов отправки предупреждения.

o Настраиваемое немедленное оповещение об инвентарных (замена HDD, изъятие других компонентов) и других событиях.

Ø Дистанционное решение проблем пользователей.

o Консольное подключение к удалённому удаленному компьютеру, общение с пользователем посредством встроенного чата.

o Возможность блокирования клавиатуры, мыши, отключения дисплея пользователя.

o Удалённый Удаленный запуск программ, перезагрузка / выключение ПК.

o Автоматическое журналирование сессии.

Ø Планирование задач.

o Все задачи, привязанные к дате и времени, назначаются через штатный планировщик.

o Любая задача может иметь в качестве назначения произвольную группу компьютеров, в том числе и отобранных по критерию.

o Встроенный планировщик обеспечит выполнение заданной задачи для указанной группы в назначенное время, а также. Проинформирует проинформирует о результате.

Ø Автоматизированное развёртывание развертывание или деинсталляция программного обеспечения на группе машин.

o Полная поддержка дистрибутивов в формате *.msi .

o Инсталляция/деинсталляция исполняемых (самораспаковывающихся) дистрибутивов с помощью скрипта, генерируемого «мастером». Можно указать параметры командной строки и т. п.

o Инсталляция/деинсталляция готового редистрибутива-«снимка» размещения файлов, ключей реестра и других компонентов приложения, генерация дистрибутива путеём лабораторной установки под «наблюдением» программного агента LDMS.

o Экономия сетевого трафика – дистрибутивы в удалеённые сети пересылаются только один раз. Клиент-ретранслятор в подсети уже «раздаёет» его остальным указанным ПК. Эта технология запатентована и имеет названиеназывается LANDesk Targeted Multicasting.

Ø Заливка по сети образов HDD как на имеющиеся, так и на новые, в том числе и «пустые» ПК (без установленной операционной системы).

o Наличие встроенного PXE-сервера.

o Поддержка LDMS-клиентами PXE-proxy, которые перенаправляющими перенаправляют запрос[k1] на заданный сервер, находящийся, например, в другой подсети.

o Экономия сетевого трафика – используется та же технология Targeted Multicasting.

Ø Перенос пользовательских настроек.

o Дистанционное резервное копирование настроек, заданных каталогов и файлов.

o Восстановление настроек пользователя на исходный или новый компьютер после установки новой или либо той же операционной системы Microsoft.

Ø Хранение информации о лицензиях на ПО и отчётность отчетность об эффективности их использования.

Ø Мониторинг использования ПО.

o Журналирование запусков программ – дата, время, продолжительность работы, имя пользователя.

o Развитый контроль/запрет запуска заданных приложений указанным пользователям. Формирование групп «приоритетных» и «неприоритетных» пользователей

Ø Интеграция с продуктами сторонних производителей.

o Наиболее популярной связкой является LDMS + HP OpenView. LANDesk берёт берет на себя администрирование серверов и клиентов, продукт HP – активное сетевое оборудование.

o Большой опыт успешного применения вместе с CA Unicenter TNG, продуктами Remedy.

Остановимся подробнее на основных функциях пакета подробнее.

Интерфейс очевиден, прост и функционален. Окно «Network View» (рис.1) представляет сеть как совокупность ветвей – Microsoft Network, Netware NetWare и настраиваемую ветвь, в которой можно размещать компьютеры удобным для администратора способом. Консоль позволяет настроить столбцы для отображения дополнительной инвентарной информации о каждой машине из выделенной группы.

Кнопки на панели инструментов обеспечивают доступ к наиболее часто используемым функциям пакета. Остальные функции доступны из меню. Ничего привычнее в части интерфейсов пока, пожалуй, не придумано.

Агентура, собирающая данные и обеспечивающая функционал продукта, развёртывается развертывается без необходимости визита на рабочие места. Достаточно достаточно обладать административными правами на подопечных ПК и серверах. Свёртывание Свертывание (деинсталляция) продукта так же лёгкая легкая и незаметная для пользователей процедура.

Сильной стороной данного продукта является автоматизированный сбор и поддержка актуальности детальной инвентарной информации о конфигурациях компьютеров, серверов и установленном ПО, а также журналирование изменений. На рис. 2 проиллюстрирован пример оперативного просмотра инвентарной информации об указанном компьютере. Кроме собранной информации об аппаратном и программном обеспечении, можно собирать заданные ключи реестра, можно добавлять вручную инвентарные номера и другие параметры рабочего места. Для опроса и уведомления пользователей предусмотрен механизм настраиваемых форм, данные из которых так же заносятся в БД и могут быть использованы для анализа, отчеётов и выборок по критерию. Встроенный конструктор форм, конечно, мог бы быть и более функциональнеефункциональным, но и того, что имеющегося имеется, достаточно для создания форм с полями типа «текст», «выбор из списка» и «выбор из пополняемого списка». Удобно таким образом собирать с от пользователей информацию об их местонахождении и их анкетных анкетные данныхданные.

Рисунок 1

Рисунок 2

Для наиболее полной и глубокой инвентаризации следует скачать и установить с сайта http://www.landesk.ru из раздела FAQ свободно распространяемый компонент «Inventory Extender”. ». Он позволит получать информацию, в том числе, и о подключенном мониторе, его производителе, диагонали, серийном номере и дате изготовления. Кроме того, станет доступной доступна информация о слотах памяти и материнской платы и т. п.

Кроме Помимо оперативного доступа к инвентарной информации конкретного компьютера, есть возможность отобрать рабочие места по критерию. В данном нашем примере мы отбираем ПК с MS Windows 2000 и service pack не выше 2-го. Для удобства формирования запроса, форма предлагает имеющиеся в базе значения (Рисрис. 3). После нажатия кнопки «Run Query» формируется группа компьютеров, удовлетворяющих заданным критериям.

Рисунок 3

На сформированную таким образом группу можно через встроенный планировщик назначить заливку последних апдейтов или service pack’а. Подобный метод: «постановка задачи -> выбор рабочих станций по критерию -> назначение задания» делает работу администраторов более технологичнее технологичной и надёжнее надежной – результат выполнения задания всегда журналируется.

Оперативные автоматические предупреждения о возможных сбоях в работе серверов, посылаемые администраторам, снижают риск выхода из строя ответственного оборудования, простоя предприятия. Предупреждение администратору может быть адресовано аж восемью способами (Рисрис. 4).

Рисунок 4

Предупреждения могут быть отправлены, если требуется, скажем, немедленная реакция на изменения в конфигурации ПК. Например, – несанкционированное изъятие части оперативной памяти или замена/удаление/добавление другого компонента. Эта функция позволяет избежать прямых затрат на восстановление комплектности рабочих мест, снижает риск утечки данных вместе с «железом», и тем самым повышает повышая общий уровень безопасности сети.

Ещё Еще одна составляющая текущих дел – установка/обновление ПО. Существенно уменьшает загрузку сотрудников отдела IT функция автоматического развёртыванияразвертывания, деинсталляции и автовосстановления программного обеспечения, заплаток и обновлений к нему. Причём При этом если назначить установку программы не как «задачу», а как «политику» для группы машин, то с этого момента LDMS будет следить за наличием этой программы у заданной группы компьютеров. В случае удаления этой программы пользователем, программы, она будет автоматически установлена ещё заново столько раз, сколько понадобится.

Похожие средства есть в MS Active Directory, но в данном случае «политика» LANDesk Management Suite отработает как на компьютерах домена, машинамих, работающимих под старыми [k2] о. с.OS (MS Win9x, NT), а так же на компьютерах, не являющихся членами доменов.

Автовосстановление приложения базируется основано на перехвате события неудачного запуска программы по причиневследствие несоответствия версии или отсутствия файла из дистрибутива. В этом случае файл будет восстановлен из дистрибутива пакета и он снова будет работоспособен. В зависимости от настроек, пользователь может быть предупреждён предупрежден о «лечении», а приложение либо будет запущено автоматически после восстановления, либо запуск будет отложен до повторного обращения пользователя к этой программе.

Рисунок 5

Все административные задачи назначаются через встроенный планировщик по принципу «назначил-и-забыл». Штатный сетевой навигатор позволяет сгруппировать рабочие станции и сервера серверы в группы и подгруппы согласно корпоративной политике или по параметрам операционной системы, аппаратной конфигурации или производительности.

Рисунок 6

Параметры и результат выполнения каждой задачи хранится хранятся в базе данных и могут быть удобным источником данных для отчётов отчетов о выполненных работах.

Поскольку планировщик обеспечивает выполнение основных задач, необходимо предоставить ему учётную учетную запись с административными правами на целевых ПК. Для этого следует указать логин и пароль в закладке диалога «Options->Configure Services->Scheduler».

Экономию времени специалистов специалистам обеспечит компонента для дистанционного решения проблем пользователей, программ и оборудования. Администратору доступны следующие функции:

Ø Подключение к сеансу пользователя, даже если пользователь тот не ввёл ввел пароль.

Ø Блокировка/разблокировка, на выбор, экрана, клавиатуры-мыши.

Ø Текстовый чат с пользователем.

Ø Запуск программ на удалённом удаленном ПК без подключения к сеансу пользователя.

Ø Доступ к файлам пользовательского ПК также без подключения к сеансу пользователя.

Возможности удалённого удаленного управления могут быть ограничены как правами учётной учетной записи (рис. 7), так и настройками функционала данного клиента (рис. 8).

Рисунок 7

Рисунок 8

В целом, инструмент удалённого удаленного управления вкупе с оперативным доступом к инвентарной информации позволяет оперативно устранять проблемы пользователей.

Большое количество штатных отчётов отчетов в текущей версии удобно использовать как для диагностики состояния назначенных заданий, анализа работоспособности клиентских ПК и серверов (рис. 9). Можно использовать эти удобные формы для предоставления информации руководству. (рис. 10-12).

Рисунок 9

Рисунок 10

Рисунок 11

Рисунок 12

Однако, обычно штатных отчётов отчетов не хватает, тогда в этом случае можно использовать на выбор, или либо запрос напрямую к базе данных сторонними средствами, или либо воспользоваться штатнымй конструктором отчётов отчетов, и позволяющий выгрузить данные в файл с разделителями, в MS Excel или другую программу.

Подготовка новых компьютеров и апгрейд старых настоящая головная боль для сисадмина. Много Масса времени уходит на создание «конструктора» из настроечных файлов и сетевых сервисов, позволяющего хоть как-то автоматизировать этот процесс.

Компонента OSD (OS Deployment) пакета LANDesk Management Suite 7 предназначена для автоматизации «заливки» (установки) операционной системы и переноса имеющихся пользовательских файлов и настроек. Без подобного инструмента аАдминистрировать рабочие станции без подобного инструмента трудно, да и пользователи тратят много времени на настройку нового компьютера или операционной системы: - почта, документы, макросы, интерфейс. В это время пользователь Пользователь в это время работает неэффективно. Часы и дни простоя каждого работника оборачиваются колоссальными потерями для предприятия.

Рассматриваемый нами пакет снимает берет на себя большую часть работы с плеч администраторов. Можно, например,, через запрос к БД выделить в отдельную группу машины, готовые по аппаратной части к установке, например, Windows XP. Затем назначить на эту группу штатную типовую задачу, которая обеспечит:

1. Получение профилей и файлов пользователей с локальных машин на сервер.

2. Дистанционную заливку ОС (например, Windows XP).

3. Возврат профилей и файлов пользователей на исходные ПК.

Надо Следует отметить, что перенос настроек приложений и миграция остальных данных возможна с предыдущих версий операционных систем и приложений на новые или на исходные.

Для решения подобных задач обычно используются несколько отдельных утилит. Комплексное решение в данном случае существенно значительно более эффективнее эффективно - LDMS 7 обеспечивает выполнение данной задачи одной командой. Если IT- служба использовала иные средства дублирования имиджей (Norton Ghost и т. д.), то созданные ранее образы, естественно, также можно также развёртывать развертывать средствами LDMS 7.

Зачастую непросто оценить, кто именно и как использует дорогостоящие программы непросто. Для решения этой и смежных задач в составе LANDesk Management Suite имеется компонент отслеживания использования ПО. Теперь можно определить, какие именно программы установлены на рабочих станциях, а если задать параметры имеющихся лицензий (главное указать количество), то можно сразу оценитьопределить, сколько инсталляций действительно используются используется сотрудниками.

С одной стороны,В то же время количество установок программы можно отследить в компоненте «Software configuration» (рис. 13), а вот эффективность использования очевидна из отчёта отчета «Software usage» (рис. 14).

Рисунок 13

Рисунок 14

Если же необходима детальная статистика по программе – кто запускал, когда, сколько работал, а так же возможность «силового» воздействия, то для этого есть компонента мониторинга и контроля за запусками ПО. ОтчётыОтчеты, генерируемые на базе её ее данных, и позволяют принимать организационные меры. Дополнительные параметры оградят важных пользователей от волнений и простояпростоев.

К примеру, если какое-то либо используемое предприятием ПО контролирует количество одновременно работающих в сети экземпляров, то каждый «особо одарённыйодаренный» пользователь, запустив 4 экземпляра программы на своём своем ПК, лишит возможности 3-хтрех других пользователей возможности работать (если лицензий куплено точно строго столько, сколько требуетсянеобходимо). Как раз для таких случаев можно указать, сколько именно экземпляров можно может запускать пользователюпользователь. А возможность разделения пользователей на «приоритетных» и «неприоритетных» позволяет гарантировать приоритетным пользователям запуск программы, пусть даже ценой остановки работы неприоритетного пользователя.

Сохранение инвестиций в имеющееся ПО важная задача для предприятий. Обеспечение эффективного использования имеющихся лицензий является сильная сильной сторона стороной LANDesk Management Suite.

Поскольку функционал LANDesk Management Suite не включает механизмов решения ряда смежных задач, таких как управление активным сетевым оборудованием, или тикетинг в хелпдеске[k3] , то необходима интеграция с соответствующими профильными решениями.

В большинстве крупных организаций вкупе наряду с LDMS используются такие средства, как HP OpenView, CA Unicenter TNG (Рисрис. 15, 16). Из их консолей функционал LDMS доступен через контекстное меню. Комплекс методов интеграции, включая собственный API, хорошо задокументирован, а обширная база инсталляций позволила отработать всевозможные взаимосвязи продуктов.

Рисунок 15

Рисунок 16

Что касается совместимости с антивирусными продуктами, то конфликтов на данный момент не отмечено. Более того, LANDesk Management Suite нередко устанавливают инсталлируют на тот же сервер, где установлен сервисный центр антивирусного пакета, (пример – антивирумсная линейка от Symantec). Такие Подобные примеры есть и в России.

В целом, задача сохранения инвестиций решается и в этомй компоненте. Имеющиеся Существующие и будущие системы приложений будут при необходимости будут интегрированы.

Что касается представительства LANDesk Software, то на территории СНГ компания ARBYTE ( http://www.arbyte.ru ), имеющая статус LANDesk Expert Solution Provider, предоставляет полный комплекс услуг по поставке программных решений LANDesk Software, помощь в дизайне и развёртывании развертывании конечного решения. В Учебном Центре ARBYTE проводится обучение технических специалистов по установке и эксплуатации этого программного инструмента для автоматизации работы IT-департаментов.

Новости LANDesk Software можно найти на сайте http://www.landesk.com или http://www.landesk.ru . Там же можно задать вопросы по программным продуктам компании.

Даже бесплатная пробная версия пакета позволит позволяет упорядочить дела – собрать инвентарную информацию, обеспечить функции дистанционного решения проблем пользователей, обеспечить на протяжении пробного периода весь арсенал возможностей, облегчающих труд «эникейщиков», системных администраторов. Подготовленные опытные профессионалы могут использовать продукт LANDesk Software ещё еще полнееболее широко, - возможность программировать на штатном скрипте обеспечивает выполнение административных задач, выходящих за рамки базовые базовых возможности возможностей продукта. По сути LANDesk Management Suite создаёт создает цельную инфраструктуру управления рабочими станциями и серверами с прозрачным управлением вне зависимостинезависимо от используемых операционных систем и сетевых протоколов.

Ну а теперь – о главном! О том, Как как «свернуть» продукт? J.

Кроме простоты развёртыванияразвертывания, данный продукт отличается лёгкость легкостью деинсталляции как клиентских агентов, так и центральных серверов LDMS. Свёртывание Свертывание решения делается производится назначением одной команды для всех «подопечных». Процедура эта описана в руководстве по развёртыванию развертыванию (каталог «elec_docs» дистрибутива).

Не зависимое зависящее от разнообразия компьютерного парка, решение LANDesk Management Suite уже экономит и нервы и средства и бережет нервы IT IT-департаментов тысяч предприятий по всему миру. Ваша бесплатная версия данного продукта находится на диске, прилагаемом к этому журналуэтом CD-ROM.

[1] Функциональность ограничена инвентаризацией и минимальным алёртингом.

[2] См. сноску 1.

[3] см См. сноску 1.

 [k1]Так?

 [k2]как согласовать?

 [k3]?