|
Koincidencija,
gremlini ili podstrek visih sila da zavrsim moje domace zadatke?
Istog dana kada sam planirao da pocnem da pisem ovo poglavlje, jedan od servera
na mojoj mrezi prestao je da se podize. Bio sam van grada nekoliko dana i zbog
toga sam iskljucio sve kompjutere na mrezi (snabdevanje strujom u Virdziniji
vec je izaslo na los glas u letnjim mesecima). Kada sam se vratio, startovao
sam server i sve je delovalo OK. Dodao sam podrsku za dodatni transportni protokol
i bilo je neophodno restartovanje. Ovog puta sistem nije mogao da pronade butabilni
uredaj.
Jao!
Sta se desilo? Da li se pokvario hard disk? Nesto se prekinulo? NetBEUI je "pojeo"
moj hard disk nakon instalacije? (Zaboga - kada je Microsoft kreirao TCP/IP
kao osnovni transportni protokol, nisu se salili, zar ne?) Ipak, prvo pitanje
ne bi trebalo da bude: "Sta se desilo?", vec: "Koliko ce ovo
da me upropasti?" Bez obzira na razlog zbog kog se masina nije podigla,
stoji cinjenica da nije. Da je ovo bio produkcijski server umesto test masine,
bilo bi zaista bolno. Ili, moglo je da bude, da se ranije nisam pripremio i
za ovakvu situaciju.
Nista nije nalik tom osecaju da tonete dok posmatrate kako server umire. Ovo
ne mozete uvek da sprecite; ponekad se jednostavno suocavate sa kapricima malignih
sila univerzuma. Ono sto mozete da uradite jeste da resite problem i da se oporavite
od njega. To - i kako spreciti probleme ako je moguce - predstavlja temu ovog
poglavlja. Kroz ovo poglavlje obuhvaticu:
• Znacaj redundanse na serveru i mrezi otpornim na otkaze
• Neke osnovne smernice za sprecavanje katastrofa
• Kako koristiti alatku Windows Backup za kreiranje rucnih i automatskih
bekapova
• Kako koristiti alatku System Information za izolovanje hardverskih problema
• Sta se desava kada se kompjuter podize
• Koriscenje alatki za oporavak iz arsenala Servera 2003
• Tipovi oporavka od katastrofa
Pocnimo sa nacinima na koje mozete da izbegnete neke katastrofe u samom startu.
Sprecavanje glupih nesreca
Planirani napadi koji dolaze spolja mogu da budu zaista frustrirajuci, ali barem
krivicu mozete da svalite na nekog drugog. Do ludila moze da dovede cinjenica
da je bilo moguce spreciti upade na mrezu ili obaranje servera. Da bi serveri
bili funkcionalni i bezbedni, trebalo bi da uradite sledece:
• Cuvajte vise kopija znacajnih podataka i uloga servera kao sto su na
primer kontroleri domena.
• Fizicki zastitite mrezu. Ako losi momci (i nemarni dobri momci) ili
"majka priroda" ne mogu da dodu do mreznog hardvera, mnogo je manja
verovatnoca da ce moci da mu naskode. Stepen fizicke zastite mreze moze da bude
razlicit - nemaju svi mogucnost postavljanja fiber kablova kroz betonske otvore
- ali barem mozete da zakljucate prostorije sa serverima.
• Zastitite korisnike mreze i sistemske podatke kroz dobru strategiju
bekapovanja.
• Pripremite se za najgore, organizovanjem plana za oporavak od katastrofe,
sa tacno definisanim postupcima koje ce slediti svi clanovi organizacije. Ne
oslanjajte se samo na jednu osobu koja zna kako da vrati mrezu u funkcionalno
stanje - ta osoba moze da bude nedostupna bas u trenutku kada bude potrebno
oporaviti mrezu.
• Morate da razumete kako server funkcionise kako biste lako otklonili
greske i mozda i sprecili neke eventualne probleme u buducnosti.
• Instalirajte servisne pakete i zakrpe koje Microsoft objavljuje. Znam
da ovo mozda zvuci sokantno, ali Windows proizvodi imaju propuste. (I drugi
operativni sistemi imaju propuste, ali ovde govorimo o Windowsu.) Microsoft
objavljuje zakrpe za svoje propuste, ali ako ne instalirate te zakrpe, beskorisne
su.
Kada nesto pode naopako na sistemu, ne budite razdrazljivi. Korak 1 ne treba
da bude udaranje po serveru. Tri najdragocenija izvora podataka za otklanjanje
gresaka jesu instalacioni CD operativnog sistema, podaci i stanje sistema iz
bekapa i Vasa beleznica, u koju bi trebalo uvek da zapisujete sve promene na
mrezi i resenja svih ranijih problema. (Mozak je alat broj 3A. Ponekad se "iskljucuje"
kada dozivite veliki stres, tako da bi trebalo da se oslonite na beleznicu.)
Kada dode vreme za otklanjanje gresaka, ta beleznica postaje dragocena dijagnosticka
alatka i osnova za izjave tipa: "Znam, ovo sam vidao ranije. Kako sam to
bese resio poslednji put?"
Osnovni aspekat zastite kompjuterskog sistema predstavlja fizicka zastita, zajednicki
termin za razlicite nacine na koje mozete da zastitite server i mrezu od fizickih
ostecenja: glupe nesrece, okruzenje - "incidenti" i lopovi. Cele knjige
su posvecene pitanjima fizicke zastite mreze, tako da ovde necu toliko detaljno
obradivati tu problematiku. Slede okvirne napomene o vrstama zastite koje bi
trebalo razmotriti, i fizicke i logicke.
Procitaj
ceo tekst 88 strana.
|