Erfolg-2022

Erneuerung der IT-Umgebung in Firmen

Ziel: Erfahrungsbericht einer IT-Umgebung
Zielgruppe: Einzelgewerbetreibende und Unternehmen bis 9 IT-Arbeitsplätze
Zeitraum: Oktober 2019 bis Februar 2022
Motivation: powered by ideas

Inhaltsverzeichnis

Key-Icon Übernahme IT-Support in 10-2019

Desktop_Computer Hardware 2019

PC’s6x mit „Windows 7“
Server1x mit „Windows Server 2008“
LaufwerkeMechanische SATA-Laufwerke, IDE-Laufwerke, Bandlaufwerke

Der MS-Sicherheits-Support für „Windows 7“ lief einige Monate später aus.

Der MS-Sicherheits-Support für „Windows Server 2008“ war schon abgelaufen.

Die Medien der Bandsicherung waren voll geschrieben eine Sicherung war überhaupt nicht mehr möglich.

Desktop_Window Software 2019

BackupProprietäre Software aus den USA
OfficeProprietäre Software aus den USA
WebbrowserProprietäre Software aus den USA
ZusatzsoftwareProprietäre Software aus den USA
KundenverwaltungProprietäre Software aus Deutschland
BankingProprietäre Software aus Deutschland
BuchhaltungProprietäre Software aus Deutschland

Tape_Cartridge-Icon Backup-Strategie 2019

  • Veraltete Hardware
  • Veraltetes Server-Betriebssystem
  • Veraltete Backup-Software
  • Band-Sicherung
  • Medien sind voll beschrieben mit differenzieller Methode
  • Nicht nachvollziehbare Cloud-Sicherung

Die Wiederherstellung der Daten erscheint mir sehr unwahrscheinlich, wenn die Medien kein neues Backup schreiben konnten und der differenzielle Aufbau defekt ist. Die Backup-Software selbst, war auch nicht mehr voll funktionsfähig.

Update-Icon Update-Strategie 2019

Keine vorhanden.

Note-Icon Dokumentation 2019

Einige verstreute Zettel.

Books-Icon Handbücher 2019

Keine gefunden.

Receipt-Bill-Icon Abrechnung des Support 2019

Teurer Support ohne beigefügte Protokolle oder sonstige Nachvollziehbarkeit.


own_ziel-Icon2 Zielsetzung für 2020 und folgend

  • Sichere PC’s
  • Sichere und mehrstufige Backup-Strategie
  • Moderne und sichere Standard-Software
  • Update-Strategie
  • Dokumentation erstellen
  • Ablösung der mechanischen Laufwerke
  • Ablösung des Windows-Servers ohne weiteren MS-Support
  • Stetige Erneuerung der IT-Umgebung
  • Kostengünstige Erneuerung der IT-Umgebung
  • Nur benötigte Software installieren
  • Abrechnung mit Protokollen

Stand IT-Support 02-2022

Desktop_Computer Hardware 2022

6x PC’s6x mit „Windows 10“ inklusive FU 21H2
4x Notebooks2x mit „Windows 10“ inklusive FU 21H2 und 2x Linux 5.1x
1x NASMit Linux 5.1x-Kernel Penguin-Icon
LaufwerkeSSD, M.2 und USB3-Sticks

Kostengünstiger Einkauf bei globalen Großhändler. Bei Standard-Hardware ist die Konfiguration auch Standard, so das die Einrichtung der Hardware einfach ist.

Die Notebooks wurden wegen der teilweisen Verlagerung in das Home Office notwendig. Trotzdem konnten alle Arbeiten weiter geführt werden über SSH.

Die USB3-Sticks gehören zu der mehrstufigen und örtlich getrennten Backup-Strategie, siehe weiter unten.

Desktop_Window-Icon Software 2022

Backup over CLIrobocopy in Windows und rsync in Linux
OfficeSichere kostenfreie Open-Source-Software
WebbrowserSichere kostenfreie Open-Source-Software
ZusatzsoftwareSichere kostenfreie Open-Source-Software
VideokonferenzSichere kostenfreie Open-Source-Software
KundenverwaltungProprietäre Software aus Deutschland
BankingProprietäre Software aus Deutschland
BuchhaltungProprietäre Software aus Deutschland

Die proprietäre Software aus Deutschland musste beibehalten werden.

Shield-Icon Sicherheit 2022

Die Verwaltung der Arbeitsplätze ist klar strukturiert.

Open-Source-Software ist meist schon von vornherein sicherer, das garantiert der Erstellungsprozess, die offene Lizenz, das Vorhandensein der Quelldateien und die Überprüfung in der Anwendung mit anschließender Fehlerbehebung durch Meldungen der Anwender.

Ein notwendige Minimum wurde an Software installiert. Dadurch und durch die neuen Laufwerke, sind die Arbeitsplätze um ein mehrfaches schneller als 2019 und wesentlich sicherer. Denn durch eine überflüssige Software entstehen mehrere zusätzliche Einfallstore für Malware.

Beispiel für das notwendige Minimum an Software ist, dass der Webbrowser auch als PDF-Viewer dient. Ein weiteres Beispiel ist, dass nur die schon in der Betriebssoftware nativ vorhandene Scriptsprache für die vielen verschiedenen Automatisierungen genutzt wird. Dadurch sind Fehlerquellen schnell zu orten.

Die Automatisierung mit dem Beispiel, dass trotz der Bereinigung vor der Synchronisation am Vortag, nun beim Start der Arbeitsplätze nochmals eine mehrstufige Bereinigung durchgeführt wird. Diese Bereinigung beim Start des Betriebssystems läuft im Hintergrund ohne Beteiligung der Mitarbeiter und dient dem Zweck, das gesperrte Verzeichnisse vor dem shutdown nun auch gereinigt werden können.

Die Bereinigung gerade der Cache- und temporären Verzeichnisse, dienen aber nur in zweiter Linie für die Schnelligkeit der Arbeitsplätze. In erster Linie erhöhen sie die Sicherheit, denn diese Verzeichnisse sind die Lieblingsplätze für Schadsoftware!

Der Webbrowser ist mit einen professionellen Adblocker ausgerüstet. Die Startseite des Webbrowsers zeigt über eine Webcam den Eingangsbereich des Gebäudes.

Der Mail-Client besitzt eine zusätzliche Spamüberprüfung.

Als Virenscanner kommt der „Windows Defender“ zum Einsatz, da er sicher ist und wenige Ressourcen nutzt. In zahlreichen Test wurde diese Tatsache bestätigt.

Schulungen über das Thema „IT-Sicherheit“ wurden ebenfalls durchgeführt.

Die Passwörter sind hochkomplex wie: „a¿µj>♬°x=‰|$Nøi>@ЖU#g5Ŧϖ7m?ĸ;S*~“. Natürlich müssen diese Passwörter nicht per Hand aus dem versteckten und verschlüsselten Passwort-Tresor eingegeben werden. Denn Sicherheit und Komfort müssen sich nicht gegenseitig ausschließen.

Gleichheitszeichen_mit_unendlich_unten-Icon Backup-Strategie 2022

Old_Personal_Computer-IconArbeitsplätze

Die Bereinigung und Synchronisation der Arbeitsplätze erfolgt automatisch und benötigt keine Auslösung durch den Mitarbeiter.

Die Befehle „robocopy“ und „rsync“ werden in individuellen Scripten mit einer sehr feinen Filterung ausgeführt. Dadurch liegt die Synchronisationszeit eines gesamten Arbeitstages unter 5 Minuten.

Die Sicherung ist in ein weiteres Script eingepackt, dass in den Arbeitsplätzen nachfolgende Arbeiten ausführt:

  • Beenden aller Anwendungen und Dienste die nicht mehr benötigt werden vor der Synchronisation
  • Mehrstufige Bereinigung der Anwendungen, Dienste, Cache-Verzeichnissen und temporären Verzeichnissen
  • Inkrementelle Synchronisation mit der NAS
  • Sicherer shutdown des Computers

White_Draughts_King-Icon NAS

Folgende Tätigkeiten werden auf der NAS ausgeführt.

  • Einsammeln der vollständigen Arbeitsplatz-Backups und verschlüsselt in eine deutsche Cloud senden
  • Anschließend werden die Backups auf den bereitgestellten Wochentag-USB3-Stick gesendet. Die USB3-Sticks sind auf 5 Arbeitstage verteilt und werden jeden Tag bei Arbeitsbeginn gewechselt und danach in einem Tresor verwahrt
  • Überprüfung, Wartung und Aktualisierung der NAS alle 3 Monate für etwa 1 Stunde

Somit existieren mehrere Sicherungen auf unterschiedlichen Medien an unterschiedlichen Orten.

Der Ausfall bei Stromschwankungen oder Energie-Blackout bis einigen Stunden ist mit einer modernen USV abgesichert.

Die NAS könnte für kollaboratives Arbeiten nachgerüstet werden.

Eine Erweiterung der Backup-Strategie ist zur Zeit in Arbeit.

Update-Icon Update-Strategie 2022

NASAlle 3 Monate
ArbeitsplätzeAlle 3 bis 6 Monate Standard-Software
ArbeitsplätzeAlle 6 Monate Funktionsupdates
ArbeitsplätzeProprietäre Anwendungen je nach Bereitstellung
DokumentationBei jeder Änderung und Anpassung

Pages-Icon Dokumentation 2022

  • Die Dokumentation umfasst zur Zeit etwa 50 DINA4-Seiten
  • Sie enthält unter anderem:
    • Zugangsdaten
    • Pfade
    • Einstellungen
    • Spezielle Konfigurationen
    • Arbeitsabläufe
    • Strategien
    • Infrastruktur
  • Die Dokumentation wird in einem sehr schweren Tresor aufbewahrt
  • Die Dokumentation wird ständig aktualisiert, zum Beispiel durch Prüfprotokolle

Books-Icon Handbücher 2022

Es wurden im Laufe dieser Zeit mehrere Handbücher erstellt. Unter anderem zu folgenden Themen:

  • Allgemeine Sicherheit
  • Spezielle Sicherheitsaspekte
  • Server-Umzug
  • PC-Umzug
  • Anwendung der PC’s
  • Anwendung der Notebooks
  • Installierte Programme
  • Installierter Duplex-Scanner für paperless office

own_liste-Icon Abrechnung des Support 2022

Nur protokollierte oder/und nachweisbare Arbeiten werden abgerechnet.


Ihr Kom­men­tar [Pos1] Sei­ten­an­fang