Tôi đang tìm kiếm một số lời khuyên về việc tăng tốc và nâng cấp hệ thống đăng nhập của chúng tôi để làm cho nó mạnh mẽ hơn và nhanh hơn.
Tôi được thừa hưởng một hệ thống đăng nhập cũ hơn, được di chuyển từ Novell Netware ban đầu. Chúng tôi hiện đang chạy Windows Server 2008 R2, nhưng phiên bản miền vẫn là Windows 2000 (theo lý thuyết, nếu nó không bị hỏng, đừng sửa nó). Cuối cùng chúng tôi muốn nâng cấp lên Windows 7, nhưng chúng tôi sẽ có sự kết hợp giữa Windows 7 và Windows XP SP3 trong ít nhất vài năm. Chúng tôi có một số máy SP2, nhưng chúng tôi có thể đủ khả năng để thay thế những máy đó nếu không thể nâng cấp lên SP3.
Hiện tại, chúng tôi chủ yếu dựa vào các tập lệnh đăng nhập, chủ yếu được viết bằng Kixtart, nhưng với một số được viết bằng VBScript và với trình bao bọc Windows BAT. Các kịch bản đăng nhập ánh xạ ổ đĩa và máy in, cài đặt cách khắc phục nhanh các sự cố bảo mật hoặc lỗi nhỏ khi không có bản vá chính thức (như sự cố bảo mật winhelp.exe gần đây), cài đặt phần mềm và thực hiện các tác vụ linh tinh như sao lưu một số cài đặt như IE Favorites trong các trường hợp máy cần phải được đánh giá lại.
Chúng tôi cũng có một số lượng nhỏ các chính sách nhóm được kích hoạt. Những người thực hiện một số cài đặt bảo mật, chủ yếu. Tôi đã thử nghiệm sử dụng GPO để cài đặt phần mềm, nhưng tôi không thấy điều này là thực tế. Quá nhiều phần mềm của chúng tôi không sử dụng MSI và số giờ tôi dành để thực hiện một bản chụp MSI đã không được chấp nhận trong một lần tôi đã thử nó. Cuối cùng, việc sử dụng một tập lệnh để thực hiện cài đặt không giám sát trở nên dễ dàng hơn. Hơn nữa, bảo trì là một nỗi đau, cũng như đối phó với việc khởi động bị trì hoãn nếu một máy bị tắt quá lâu. Tôi không ngại xem lại điều này, nhưng có vẻ như các kịch bản đã hoạt động tốt, vì vậy tôi chưa bao giờ bị buộc phải đầu tư nhiều thời gian hơn vào việc này.
Hệ thống của chúng tôi hoạt động tốt, nhưng nó không linh hoạt. Nó được thiết kế để ghi thông tin trên mỗi lần đăng nhập vào một tệp được lưu trữ tập trung trên cơ sở ID mỗi lần đăng nhập và các vấn đề về quyền (chẳng hạn như đăng nhập đồng thời với một tên người dùng) thường xuyên xảy ra. Chúng tôi dựa vào các cờ để xác định xem phần mềm đã được cài đặt trước đó chưa, có thể dễ hỏng và đôi khi dẫn đến các cài đặt không cần thiết (ví dụ: nếu người dùng mới đăng nhập vào máy trạm chẳng hạn). Nó hơi chậm, đặc biệt là phía chính sách nhóm. Tôi đã thử làm một hồ sơ, và tôi nghĩ rằng điều này mất khoảng 300 giây (có thể hơi tắt). Một người dùng thông thường sẽ có khoảng 8 chính sách nhỏ được áp dụng. Chúng tôi có khoảng 12 OU nhưng sử dụng bộ lọc WMI cho một vài chính sách của nhóm.
Chúng tôi ánh xạ khoảng 8 ổ đĩa được chia sẻ (dựa trên thành viên nhóm, không phải OU) và khoảng 20 máy in (mọi người đều có mỗi máy in, nhưng một máy chủ in khác nhau cho mỗi trang web). Nhu cầu phần mềm thay đổi khá lớn dựa chủ yếu vào OU, nhưng một vài người ngoài OU cũng có thể cần phần mềm.
Những câu hỏi của tôi:
- Làm thế nào là khó để triển khai GPP? Vì Windows XP không hỗ trợ điều này, phải không? Chúng ta cần cài đặt phần mở rộng phía máy khách?
- GPP có đáng tin cậy trên Windows XP SP3 không? Googling, tôi đã bật lên một số tài liệu tham khảo về lỗi và hiệu suất chậm. Điều này có phù hợp với tình trạng hiện tại của sản phẩm này không?
- Làm thế nào để hiệu suất / chi phí hoạt động của GPP so với việc sử dụng kixtart hoặc vbscript cho những thứ như ánh xạ ổ đĩa và cài đặt máy in?
- Cách tốt nhất để sử dụng để theo dõi các lần đăng nhập thành công / không thành công là gì? Hệ thống hiện tại của chúng tôi dường như có quá nhiều chi phí. Điều này có nên được lưu trữ trong Nhật ký sự kiện? Trên máy nào? Trung tâm, hoặc trên máy tính để bàn địa phương? Hiện tại chúng tôi sử dụng nhật ký làm công cụ gỡ lỗi và cũng để xác định khi nào người dùng đăng nhập lần cuối vào miền.
- Tôi nên cố gắng gì để tăng tốc cơ sở hạ tầng Chính sách nhóm hiện tại của chúng tôi? Tôi nghĩ rằng đây là những gì mất nhiều thời gian khi khởi động. Bất kỳ ý tưởng cho nơi để bắt đầu xử lý sự cố này?
- Thực tiễn tốt nhất để tạo ra một hệ thống đăng nhập hiện đại để đối phó với các nhiệm vụ tôi đã đề cập là gì? Bản đồ ổ đĩa, máy in bản đồ, cài đặt phần mềm, cài đặt các bản vá và thực hiện các thói quen sao lưu linh tinh và tương tự. Những công cụ nào bạn thích và giới thiệu cho công việc này?
- Cách tốt nhất để cài đặt phần mềm chưa được đóng gói gọn gàng trong MSI là gì? Chúng tôi là một tổ chức phi lợi nhuận và có thể nhận được một số đóng góp phần mềm từ Tech Soup cho những thứ như SCCM. Nhưng, tôi thực sự không biết điều này có đáng không.
- Ý nghĩa của việc nâng cấp tên miền của chúng tôi lên phiên bản Server 2008 R2, để cho phép chúng tôi sử dụng GPP là gì? Tôi nên đề cập rằng chúng tôi có hai máy chủ thành viên trên miền đang chạy Windows NT. Đây là những thiết bị cơ bản chỉ được sử dụng cho hệ thống thư thoại của chúng tôi. Tôi không muốn những thứ này bị phá vỡ. Chúng tôi đã có một vấn đề với việc nâng cấp bộ điều khiển miền của chúng tôi với SMB, nhưng tôi đã có thể tìm ra cách giải quyết của việc hạ thấp cài đặt bảo mật. Bất kỳ vấn đề gì nếu chúng tôi nâng cấp phiên bản tên miền? Có vẻ như câu trả lời là không, nhưng tôi hy vọng sẽ tìm hiểu về một số trải nghiệm trong thế giới thực.
Xin lỗi vì quá dài dòng, điều này hóa ra có liên quan nhiều hơn tôi nghĩ nó sẽ được hỏi. Bất kỳ suy nghĩ về kinh nghiệm cá nhân của bạn sẽ hữu ích. Tôi là người kỹ thuật duy nhất trong nhóm CNTT của chúng tôi.