Домен и прокси. Нужны ли они???

Доброго времени суток!
В целом все работает, но есть стремление развить и повышать безопасность.
Для нормальной работы пользователей нужен выход в интернет и рабочий сервер 1С (стоит локально).
И то и другое имеется. Машин порядка 40, все на win7+8.
1. Мучаюсь вопросом - стоит ли поднимать домен?
Для удобства администрирования понятно надо.
Но как обосновать гендиру, что вещь полезная и необходимая.
Нужны какие-то веские аргументы, понятные обычному пользователю.
2. Какие реальные плюсы даст прокси-сервер?
Контроль использования интернета и защита от "плохих" сайтов.
Но сейчас корпоративный Касперский вроде с этим справляется.
Или я путаю понятия? Помогите разобраться.
3. Подскажите какие варианты прокси
для небольшой компании + как опять обосновать гендиру?
  • Вопрос задан
  • 3450 просмотров
Пригласить эксперта
Ответы на вопрос 8
Spetros
@Spetros
IT-шник
Судя по вопросам, вы на месте специалиста по компьютерам недавно и имеете острое желание всё испробовать.
Если хотите на нем и дальше работать, соблюдайте главное правило: работает - не трогай.

1. От специфики деятельности зависит. Если экономия(денег организации и рабочего времени) от покупки Windows Server(и сопутствующих лицензий) будет заметна, то да - домен нужен. Кстати, для домена не всякая редакция Windows подойдет.
2. Вы там специалист - вам видней: какие у сотрудников на местах плюсы и минусы возникнут.
3. Если интернетом не злоупотребляют, то обычного NAT вполне достаточно будет.

Да и не стоит забывать про бюджет мероприятий, он тоже нужен для обоснования.
Ответ написан
Комментировать
POS_troi
@POS_troi
СадоМазо Админ, флудер, троль.
1. Нужен
2. контроль, кэширование, логирование
3. Моё имхо - Squid

4. Поднимите внутренний джаббер :)
Ответ написан
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
Мучаюсь вопросом - стоит ли поднимать домен?
Исключительно вопрос удобства, если вам удобно админить 40машин без домена можете и не поднимать.
Хотя лично я сомневаюсь что это удобно.

Но как обосновать гендиру, что вещь полезная и необходимая.
Повышение эффективности вашей работы, более удобное управление..

Какие реальные плюсы даст прокси-сервер?
Сложно сказать, в большинстве случаев он просто не нужен и бесполезен.
Хотя иногда в нем бывает необходимость, поэтому задумайтесь - зачем он вам нужен?
Контроль использования интернета и защита от "плохих" сайтов делаются множеством способов, и прокси лишь один из них, и не лучший.

Подскажите какие варианты прокси
для небольшой компании + как опять обосновать гендиру?
Для начала вы подскажите зачем вам понадобился прокси, тогда можно будет что нибудь подсказать.
Ответ написан
Sergey-S-Kovalev
@Sergey-S-Kovalev
Sysadmins team leader
1. При таком количестве ПК, да, стоит.
Снижение издержек, запас роста без необходимости принятия в штат еще одного человека в отдел ИТ, более оперативное решение проблем, контроль доступа к документам и программам, более стабильная работа ПК и как следствие отсутствие простоев.
2. Контроль доступа в интернет, отчетность для руководства кто и чем занимается, ограничения на загрузку канала (один с торрентами не сможет все сожрать)
3. Айдеко. или Squid
Ответ написан
Комментировать
@droner92
Работаю инженером по сопровождению (эникей)
1. Да, стоит.
Но как обосновать гендиру, что вещь полезная и необходимая.
Попробуйте сослаться на скорость и масштабируемость расширения инфраструктуры. Приведи примеры, типа - 1) появился новый сотрудник - времени, затраченного для настройки рабочего места нового сотрудника, будет гораздо меньше. 2) Придумали новые правила для ограничения доступа к ресурсам - быстрее их внедрили. Отсмотрели - кто куда лазил. Часто случается - что кто-то что-то переместил, удалил - а потом "оно само". Этого получится избежать.
ИМХО я бы начал ссылаться на то, что есть много корпоративных продуктов (многие из которых бесплатны), которые можно было бы внедрить в любую организацию, например корпоративный портал совместной работы (Sharepoint Foundation в помощь). Плюс многие системы резервного копирования гораздо лучше работают с контроллерами домена (в таком случае вообще лучше ссылайтесь на покупку backup сервера обязательно с Raid массивом (хотя можно использовать и программный рэйд))
2. Какие реальные плюсы даст прокси-сервер?

1) Разграничение доступа к ресурсам интернет 2) Кэширование 3) Ограничение скорости канала интернет на отдельные группы. 4) Присоединюсь к Сергею Ковалёву
2. Контроль доступа в интернет, отчетность для руководства кто и чем занимается, ограничения на загрузку канала (один с торрентами не сможет все сожрать)


P.S. Если все таки решились внедрять, то должны четко уметь это все делать. Если сомневаетесь в своих силах, лучше потестируйте все на виртуалках (ИМХО). Потому как если начнете поднимать и столкнетесь с проблемами, притом очевидными - можете упасть в глазах начальства...
Ответ написан
Комментировать
@seekinganswers
1. Мучаюсь вопросом - стоит ли поднимать домен?
Если у вас возник такой вопрос, то нет пока рано, 40 машин не такой уж и огромный парк. Для удобного администратирования поставьте LiteManage.
2. Какие реальные плюсы даст прокси-сервер?
Реальный плюс это возможность распределение равномерного трафика между пользователями, кеширование веб страниц.
3. Подскажите какие варианты прокси
Берите ideco, хороший коммерческий интернет шлюз, как обосновать к примеру возможности блокировать интернет сайты массово, у нас к примеру все игровые сайты заблокированны. Равномерно распределение интернет скорости, между пользователями, что бы не было такое какой то пупкин начал скачивать фильм и у всех интернет провис.
Ответ написан
@Alter-ego Автор вопроса
Какие вижу пока минусы без домена.
1. Расшаренные принтеры иногда просят ввести пароль. Юзер в тупике, звонит мне.
2. Иногда не видно имени по ip. Dns внутри сети нет. Используется провайдерский+от гугла. Может что не так делаю(
3. У всех одинаковые локальные учетки. Небезопасно. Ставить разные - гемор.
4. Нет возможности порезать права групповыми политиками. И отсутствие перемещаемых профилей.

Без прокси:
Нет логов кто где сидел. Иногда хочется ткнуть носом, что низя туда.
От части "плохие" сайты режет Каспер. Но в его предустанрвленные группы часто попадают и нормальные. Приходится добавлять ручками в исключения. Думал через прокси там дела обстоят лучше.
Ответ написан
Каковы параметры канала и его загрузка? Netflow как вариант анализировать - тоже вариант, это даст картину, куда и как ходят устройства (не юзеры, а именно IP-адреса). На этой свежей картине можно уже делать анализ, не случилось ли чего в сети.

Каспер - он хороший, но не умеет всего. Увы. Как и любые другие антивирусы. Зато мешать трафику может, тоже увы, и не знаешь, когда его заклинит на эту тему. Я бы не особо ему верил, но это, конечно, только личное, и только их опыта.

Прокси вас спасет, но тоже не от всего. Всякие скайпы и прочая p2p-нечисть не особо любит ограничения, посему нужно для себя ответить на вопрос: что вы хотите, фильтровать или просто иметь красивый отчет. Отчет, повторюсь, и netflow позволит собрать, но при этом это будет пассивно. Если же есть желание ограничивать доступ к ресурсам, без файрволла не обойтись, и варианты понятны: либо файрволл закрыват юзерам инет в принципе, а прокси пробрасывает несколько протоколов, либо прокси нет, трафик идет напрямик (через нат), но файрволл закрывает доступ к "нежелательным" ресурсам. Во всех вариантах есть и плюсы, и минусы.

Гендиру обосновать обычно никак, кроме как стоимостью сопровождения - но обычно з/п админа меньше, чем сумма вложения. Упирайте на управляемость, на уменьшение числа ошибок, на безопасность, когда кто-то увольняется, и его учетки надо закрыть везде.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы