热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

一个优秀IT系统管理员该有的良好习惯

做IT系统管理员有一阵子了,在各大博客和论坛都走访过,看过各式各样的技术帖子,深深地有感而发:可能是因为第一份系统管理员的工作环境的熏染,如果我的观点有任何不合理的地方,我愿意听大家的意见。1我不用Administrator!DomainAdmins!我看到了太太多的技术文档,部署教学,里面10篇文章9篇文章在用域的Administrator部署应用,我不太相信你们所工作的环境也是使用此账

做IT系统管理员有一阵子了,在各大博客和论坛都走访过,看过各式各样的技术帖子,深深地有感而发:

可能是因为第一份系统管理员的工作环境的熏染,如果我的观点有任何不合理的地方,我愿意听大家的意见。


1 我不用Administrator!Domain Admins!

我看到了太太多的技术文档,部署教学,里面10篇文章9篇文章在用域的Administrator部署应用,

我不太相信你们所工作的环境也是使用此账号来部署应用,因为这不合理也不科学,这个最高权限的账户通常是不需要使用,连密码可能也是放在了某个RMS加密后深层再深层的文件夹中。因为这个账户权限太高,风险太大。

那么如果你不是使用这个账户在真实环境部署系统,请不要发这种博文来误人子弟。

所有的应用全部应该是使用普通的专用域账号来部署,后面还会说道。如果真的是需要Domain admins这种权限,我也会在文档中明确说明,比如Exchange的部署需要标准的三大admins,Enterprise Admins,Domain Admins,Schema Admins。大部分的系统的部署只需要普通的Domain User就够了。


2 先关闭防火墙!

好吧,我现在的公司也是默认关闭了所有服务器的防火墙,但是我不推荐,非常不推荐。公司的策略不是我能更改的,我不知道前人是如何得出关闭防火墙这个结论。

很多公司默认服务器是需要开启防火墙的,我相信很多新人参照文档部署的时候发现这个服务器连不上,那个数据库无法访问,尤其是应用角色和数据库分开部署的时候。然后这个时候去咨询博主,博主回复到,先检查一下数据库服务器的防火墙关了没,那我的服务器不能关防火墙怎么办?

在我的文章中所有的防火墙都不会关闭,我会明确的告诉大家,需要开启防火墙的哪些端口。连接数据库需要哪些权限和角色。哪些应用,哪些服务通过那个端口做连接,这是系统管理员应该了解的,你可以多花几分钟,就可以在博客中告诉新人,省去了很多新人自己撞墙的麻烦。


3 自己的域账号做管理员!

好吧,我又不得不承认,我的新公司也是这样要求我的,我也不做任何评论。

所有的系统部署账号和管理账号都不应该是一个普通员工的域账号,而应该是一个特殊的固定账号或者用户组,比如XXadmin,XXXADMINS等,最最简单的原因就是当这个员工离职,不会对任何系统产生任何影响,只需要修改更新特殊管理账号的密码即可,而有新人加入企业后,也可以使得权限的添加变得更加容易。所有我自己在部署任何应用都是使用一个或者多个特殊账号。


4 Allinone和勾选所有功能!

这个我看到的最多的地方就是在有SQL相关部署的地方,一上来就告诉新人,安装SQL,勾选所有功能,然后把这个安装账号加到数据库的sysadmin中。比如我看到过的SharePoint的部署文档,写到,勾选安装SQL的所有功能,然后将用来装SharePoint的账号加到sysadmin中,这么做没有任何错误,我只是觉得会误导新人,实际应该是只勾选SQL的DBengine,如果需要SharePoint有Report服务,也勾选Report服务,且如果是群集环境,那么Report是不支持群集的,需要单台工作。安装Sharepoint的账户需要是SQL数据库中DBcreator组和Securityadmin组中即可。我们既然写文档来教别人,就应该教的仔细一些,我之前得领导对我写文档的要求只有一个:假如我写Exchange的部署文档,那么就算看我的文档的人连Exchange是什么都不知道,也可以照着文档一步步将环境搭建完毕而不会出现问题。

至于Allinone(All Feature in one machine)我认为怎么至少也要把数据库和应用分开吧?allinone是为了项目测试某些功能而临时搭建一台才会这样,超过一个月的测试或者真实环境都不应该allinone,而且多服务器环境与单台环境截然不同,只会allinone你是没法了解这个系统的全部功能的。


5 保持默认配置直接下一步即可!

我同意大部分系统部署过程中或者部署完毕后,很多配置使用默认配置是没有问题也是正确的,但我认为至少要说明和理解这个位置,这个勾是做什么用的,为什么勾着,不勾又会怎么样,在文档中说明,不然新人部署的时候也完全不理解。


一时半会儿就写了这么多,有空再补充吧

本文出自 “绝对领域” 博客,请务必保留此出处http://mingwang.blog.51cto.com/1997299/1352180



推荐阅读
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 一、Hadoop来历Hadoop的思想来源于Google在做搜索引擎的时候出现一个很大的问题就是这么多网页我如何才能以最快的速度来搜索到,由于这个问题Google发明 ... [详细]
  • 推荐一个ASP的内容管理框架(ASP Nuke)的优势和适用场景
    本文推荐了一个ASP的内容管理框架ASP Nuke,并介绍了其主要功能和特点。ASP Nuke支持文章新闻管理、投票、论坛等主要内容,并可以自定义模块。最新版本为0.8,虽然目前仍处于Alpha状态,但作者表示会继续更新完善。文章还分析了使用ASP的原因,包括ASP相对较小、易于部署和较简单等优势,适用于建立门户、网站的组织和小公司等场景。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • 本文介绍了如何在MySQL中将零值替换为先前的非零值的方法,包括使用内联查询和更新查询。同时还提供了选择正确值的方法。 ... [详细]
  • 本文介绍了如何使用Power Design(PD)和SQL Server进行数据库反向工程的方法。通过创建数据源、选择要反向工程的数据表,PD可以生成物理模型,进而生成所需的概念模型。该方法适用于SQL Server数据库,对于其他数据库是否适用尚不确定。详细步骤和操作说明可参考本文内容。 ... [详细]
  • 在数据分析工作中,我们通常会遇到这样的问题,一个业务部门由若干业务组构成,需要筛选出每个业务组里业绩前N名的业务员。这其实是一个分组排序的 ... [详细]
  • Oracle Database 10g许可授予信息及高级功能详解
    本文介绍了Oracle Database 10g许可授予信息及其中的高级功能,包括数据库优化数据包、SQL访问指导、SQL优化指导、SQL优化集和重组对象。同时提供了详细说明,指导用户在Oracle Database 10g中如何使用这些功能。 ... [详细]
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • 在说Hibernate映射前,我们先来了解下对象关系映射ORM。ORM的实现思想就是将关系数据库中表的数据映射成对象,以对象的形式展现。这样开发人员就可以把对数据库的操作转化为对 ... [详细]
  • 本文介绍了使用postman进行接口测试的方法,以测试用户管理模块为例。首先需要下载并安装postman,然后创建基本的请求并填写用户名密码进行登录测试。接下来可以进行用户查询和新增的测试。在新增时,可以进行异常测试,包括用户名超长和输入特殊字符的情况。通过测试发现后台没有对参数长度和特殊字符进行检查和过滤。 ... [详细]
  • 本文详细介绍了MysqlDump和mysqldump进行全库备份的相关知识,包括备份命令的使用方法、my.cnf配置文件的设置、binlog日志的位置指定、增量恢复的方式以及适用于innodb引擎和myisam引擎的备份方法。对于需要进行数据库备份的用户来说,本文提供了一些有价值的参考内容。 ... [详细]
author-avatar
ANANREMEMBERO38_810
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有