* 网络拓扑图和机房走线图:制图要准确、详细、清晰,设备对应,线标一致,而在网络调整、线路变动后都要及时同步更新图表。
* 设置记录:记录网络、关键设备、关键软件的重要设置参数和更改事件。
* 故障记录:记录每一次故障的发生时间、现象、原因、测查诊断过程、解决方法等,便于以后参考和总结分析。
* 网管日志:网管人员对自己工作时段内的网络运行情况做的详细记录,以利于下一班网管人员快速了解前一段时间的网络运行状态;同时也方便今后查询。
有了这些归档信息,网管做起维护工作会更方便,分析处理故障时更快速,同时通过对积累的记录进行整理比较分析,这对发现规律、预见故障和日常管理维护都有很大的帮助。
4. 严格安全管理
(1)严格设置人员的操作权限
要根据实际需要严格分配每一个用户的权限,权限分配的原则是最小化,即分配满足使用要求的最小权限。非编网中有二级权限设置,一是操作系统,二是非编软件。
Windows NT系统有较强的安全体系和访问控制,可以使用策略编辑器、用户管理器、修改注册表等方法作权限设置,如隐藏桌面、控制面板、运行菜单;禁止用户修改注册表;禁止安装其他软件等等。也可以具体为每个用户指定对某个目录和文件的详细访问权限,但前提是磁盘使用NTFS的文件结构。如记者1和记者2各自拥有自己的文件夹1和2,我们可以设置记者1对文件夹1有RXWD权限,记者2对文件夹1有RX权限,对文件夹2的设置相反,这样便实现了记者1和2之间的素材共享,且互不干扰,比较方便。
网络管理软件netmanage里采用了编辑权限组的设定方法,可对编辑软件的使用权限、故事板列表操作权限、参数设置权限、素材操作权限、播出单操作权限等进行设置。需要注意的是,非编的权限设置是软件级的,也就是说,它还受操作系统约束,比如,在软件里设定不能删除某个栏目素材,但在资源管理器里可以删除,这很危险,解决办法是重新设定栏目素材路径下的目录和文件权限。因此在设置权限时需要二者兼顾,综合考虑,仔细设定,避免漏洞。
(2)病毒和安全防范
非编网络安全性要求很高,首先要树立非编使用人员强烈的病毒、安全防范意识。
其次是采取一些技术手段加以防范:关闭工作站上的软驱、光驱及USB接口;设置CMOS密码;非编网络相对独立,不与外网直联;非编网与外界的数据交换,通过数据交换网关实现,在其上安装有专业防火墙,实施监测。人员使用外来的数据,必须先经过安全检测,如发现异常系统会报警提示。网管要及时进行病毒库升级,并定期做病毒检查。
(3)备份
非编网担负着日常新闻的制作工作,由于时效性强,对时间的要求很高,一旦发生故障,要求能够快速处理解决。因此我们平常要做好备份工作。
备份包括硬件备份、软件备份、数据备份。
硬件备份主要包括:磁盘阵列备份硬盘、普通SCSI硬盘、SCSI卡、SCSI线、终结器、网卡等。
软件备份主要包括:Windows NT安装程序、SP5补丁、dy3000非编软件、Netmanage、SANergy、SQL server7.0、所有硬件驱动程序、常用工具等。可以刻录二套光盘,一套日常使用,一套备份保存;也可以一份集中放在硬盘的某个目录下,一份刻盘备份。
数据备份主要包括:对站点的系统分区做Ghost镜像备份、备份磁盘配置信息、非编管理配置信息文件、数据库等,这些数据要异地保存,同步更新。 |