版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第一章第一部分IT运维管理规范
第一章、总则
一、为加强IT运维管理能力,保障业务系统正常高效、安全运营,根据行业规范,并结合IT运维工作实际
情况,制定本规范。
二、IT运维包含以下七个子项:
1.业务应用系统运维;
3、2.服务器、数据库、中间件运维:
4、机房及弱电
4.网络系统运维:
5.计算机终端运维;
6.视频会议系统运维:
7、信息安全运维。
三、IT运维管理的重要内容涉及:运维资产管理、运维人员管理、运维流程管理、运维安全管理和运维绩
效管理等。
1.运维资产管理是对已正式投入使用的信息化基础设施、软件等资产的动态更新和配置.管理。
2.运维人员管理是对参与运维工作的人员的资格、能力、运维行为以及其相应的运维流程和权限的管理。
3.运维流程管理是对资产及相应运维人员的事件、问题、变更等运维工作流程权限进行设计规划和实行过
程。
4.运维安全管理是在运维过程中为保障信息的机密性、完整性和可用性而对信息安全的职责、制度、标准和流
程的管理。
5、运维绩效管理是科学评价运维过程和运维结果,发现问题并提出改善措施。
四、IT运维管理原则:
1.标准化:通过制定、发布和实行IT运维标准,达成统一管理的目的:
第二章、2.痕迹化:通过IT运维综合管理平台的使用体现运维管理工作的痕迹化原则;
第三章、3、平台化:使用IT运维综合管理平台,作为运维管理的集中支撑平台,提供量
化的运维管理数据便于刻画和评价运维工作;
第四章、流程管理制度
一、所有工单的创建、解决应符合规范规定。工单的填写必须包含:故障或问题的现象、故障恒题根源分析、
故障问题解决方案、故障问题解决结果。工单的解决还必须涉及:运维项及资产关联、故障问题严重等级、重要
解决工程的更新说明、升级关闭的理由。
二、对于需要多个外协单位协同解决的综合故障排除或运维任务,由运维总协调人通过协同工单协调外协单位
共同解决。
第五章、三、运维人员有责任及时创建工单、解决和关闭工单,从而尽量真实的反映运维工作的时效性。对于
有承诺的运维项或信息系统资产,工单的解决时间必须符合时间。对于超过承诺范围的工单,IT运维
综合管理平台将通过逐级告警的机制引入更高层面的介入以促进运维管理服务水平达成规定。
第六章、四、对于公共基础设施的信息系统,所有变更必须按照变更申请、变更测试评估、变更审批、变更实
行和评估的流程进行。涉及到费用的信息系统变更也需要通过变更审批流程来实行。变更应做到有计
划,有方案,有评估,有应急预案。从而减少运维变更所产生的风险。公共基础设施的变更还必须通
过公告形式预先告知相关单位运维人员,以便及时进行必要的应急解决。
第七章、运维资产管理
一、信息系统资产管理是运维管理工作的基础。运维工作、运维人员以及运维过程的管理都应当围绕信息系统
的资产进行。信息系统资产的在1T运维综合管理平台中录入和动态维护是实现信息化、流程化运维综合管理的基
础工作。信息系统资产按照七个运维子项进行分类录入和管理。
二、资产管理员负责资产信息的清理、录入、资产状态的变更审核;各运维项负责人负责相应运维项资产信息
的录入和维护工作。共同建立完善的资产信息数据库,并与财务部门记录数据保持一致。录入的资产应尽量反映到
本单位的具体拓扑图,拓扑图应根据变化及时更新。
三、信息系统资产属性涉及资产的基本属性、运维属性和财务属性。资产管理员及运维项负责人应及时有效的
对资产属性进行维护和管理。
1.基本属性描述资产的固有特性信息,涉及资产类别、名称、型号、厂商、资产编号等信息。资产管理员
及运维项负责人应IT运维综合管理平台中维护管理最新的资产基本属性。
2、运维属性描述除基本属性外,运维工作关心的资产信息。如资产的物理位置、资产运维负责人及联系方
式、资产状态(运营、维修、报废等)、资产的技术属性(如软件版本,运营参数,硬件配置参数等)。
3.资产的财务属性描述财务部门关心的信息。如采购协议号、供应商名称、保修期限等。
四、涉及到资产的负责人、技术属性、物理位置、所属部门、状态等的变更应通过变更流程审批后完毕。
第八章、五、所有运维工作应在IT运维综合管理平台中与资产进行关联,建立完善的关联资产运维信息数据库。
第九章、运维人员管理
一、明确运维管理职责,定期制定运维管理岗位流程规范,制定运维人员专业能力评估标准,组织实行运维人
员能力培养、考核和准入等工作。
二、根据运维管理岗位职费,及时梳理制定相应的运维人员工作流程权限并实行。通过监督管理使运维人员的
工作和行为符合运维管理技术规范。
三、根据运维岗位职责特点,制定运维人员接替方案,在人员岗位职责发生变化时及时更新流程和相应权限。
四、运维人员通过建立人工和自助服务台受理业务部门的运维事件。运维人员的业务部门的事件解决应接受业
务部门的服务评价。通过运维评价实现闭环的运维工作管理。
第十章、五、加强运维人员的管理工作。运维人员对本单位信息安全负有责任,应与运维
人员签订保密协议,防止其对本单位文献、数据的擅自复制、修改和带离现场。
运维人员发生变化的应对其运维账户权限及时进行变更或删除
第十一章、考核与奖惩
一、考核重要采用定性的指标和定量的指标相结合的考核原则。考核周期分为月度、季度和年度考核。对运维
体系的考核结果进行不定期通报。定量指标涉及资产信息录入完善限度、工单及流程规范性、工单平均解决时间、
业务部门满意度、信息系统可用性等关键数据。
第二部分IT运维技术规范
第十二章、术语定义和缩略语
1、IT运维工作
2、IT运维工作是指综合运用各种IT运维支撑工具,提供的保证IT系统正常、安全、高效、经济运营的服务。
3、IT运维管理流程
4、IT运维管理流程是指为了支持IT运维工作的实现和提供,以拟定的方式执行或发生的一系列有规律的行
动或活动。
5、IT运维人员
6、参与IT运维工作的各级人员,IT运维人员根据管理权限、负责运维工作的范围的不同,划分为不同的运
维角色。
7、IT运维管理工具
8、IT运维工作中使用的对不司运维项进行监控的工具,目前涉及网络基础设施监控工具、业务应用监控工
具、机房监控工具、计算机桌面安全管理工具。
9、运维项
根据IT运维实际情况,信息系统运维对象统一划分为服务器/数据库/中间件系统运维、计算机终端运维、机
房及弱电系统运维、网络系统运维、业务应用系统运维、视频会议系统运维、信息安全系统运维七个类别。所有信
息系统运维对象应归类在这七个类别中来进行运维管理。
10、由信息系统运维对象分类形成的七个类别,可以分别设定为不同的运维项。运维项包含了对信息系统资产
的归类及授权的维护管理工作分类。运维管理人员根据授权维护管理自己范围的信息系统及用应设备资产。
运维项必须遵照本标准规定的运维对象类别进行分类归口。
11、运维质量保证(SLA)
12、运维质量保证(SLA)是运维主管或运维管理员根据本地实际情况和运维对•象的重要性,规定的运维服务质
量承诺。即代表完毕某个运维对象的某种运维任务所限定的时间。通常为故障解决恢复的完毕时间。各分
公司可对不同的运维对象,相应的运维人员制定不同的运维质量保证参数,超过运维质量保证的任务也许
导致告警/运维工作考核不合格/或者按照相应商务协议规定下的处罚。
13、ISO
InternationalOrganizationforStandardization国际标准化组织。
14、IT
15^InformationTechnology的缩写,意为信息技术。
16、信息系统
信息系统是指在商业系统运营的各种信息化设备、软件系统、终端以及支撑这些设备、软件系统、终端运营的
其他设备系统(如机房、弱电等)。重要由计算机硬件、网络和通讦,设备、计算机软件、信息资源、信息用户和规
章制度组成的以解决信息流为目的的人机一体化系统。
17、ITIL
InformationTechnologyInfrastructureLibrary的缩写,意为IT基础架构库,是CCTA(英国国家计算
机和电信局)开发的一套IT服务管理标准库,旨在提高IT资源的运用率和服务质量。之后演变成为IS020230.目
前已经成为业界通用的事实标准。是业界普遍采用的一系列IT服务管理的实际标准及最佳实践指南,包含了如何
管理IT基础设施的流程描述;它以流程为向导、以客户为中心,遥过整合IT服务与公司服务,提高公司的IT服
务提供和服务支持的能力和水平。ITIL可以引导组织高效和有效地使用技术,让既有的信息化资源发挥更大的效能。
第十三章、运维管理工作技术规范总则
一.随着信息化建设的不断进一步,IT运维工作越来越重要,建立科学规范、协同高效的信
息化运维管理体系,是行业信息化上水平的迫切规定,为此需要按照“统一标准、分级负责、
逐级考核、流程规范、高效运营”的原则,拟定运维管理职责,梳理运维管理流程,制定运维
管理规范。
二.运维工作的总体目的
IT运维的总体目的就是要树立面向业务服务的IT运维管理理念,建立科学合理的绩效考核指标,向精细化的
运维管理转变:实现集中统一的IT运维管理模式:建立统一的、高效、智能的IT运维综合管理:建立规范标准
的“运维管理流程,实现由职能管理向流程管理转变;应用先进的、实用、高效的IT运维管理工具,实现被动管
理向积极管理转变。
三.通过IT运维综合管理制度的实行,按照ITIL运维管理最佳实践标准,结合实际和需要,
遵循立足需求、统一规划、保障重点、分步实行、务求实效的原则,建立一套融合组织、制度、
流程、人员、技术、工具的IT运维管理体系,制定规章制度,规范管理流程,明确职责分工,
强化技术支撑,实现对IT系统的综合管理监控和平常技术支持,快速响应和及时解决信息系
统运营过程中的各类隐患和故障,保证信息系统的正常、稳定、高效运营。
四.合用范围
五.本规范面向IT运维各级运维管理人员设计,合用范围涉及各级运维人员,以及参与IT运
维外包的外协公司有关人员。
六.IT系统运维项分类
1、根据信息系统实际情况,信息系统运维项统一划分为:
2、服务器/数据库/中间件系统运维。
3、计算机终端运维。
4、机房及弱电系统运维。
5、网络系统运维。
6、业务应用系统运维。
7、视频会议系统运维。
8、信息安全系统运维。
所有IT信息系统运维对象应归类在这七个运维项类别中来进行运维管理。
七.运维工作等级划分及SLA定义规则
1T运维综合管理通过流程进行解决的工作(涉及事件,问题,变更,以及任务等),都应当根据工作性质赋予
相应的工作等级。同时,根据不同运维项的不同工作等级对信息系统的重要限度,还应当对每个运维项相应的工作
等级赋予相应的SLAa
TT运维工作(相应IT运维综合管理平台中的事件、问题、变更工单)分为严重、重要、•般三个级别。运维
人员在1T运维综合管理平台中应当根据运维项的特性拟定工单的等级。
运维工作(工单)的等级划分原则如下:
1.严重等级。对核心业务或工作导致严重影响的事件、问题、变更工作(工单)应当在1T运维管理平台中标
注为严重等级。例如:核心业务应用系统、骨干网络、核心业务应用服务器/数据库/中间件、机房系统等中断或严
重影响正常业务的事件、问题或变更工作(工单)拟定为严重等级。各运维项的严重监控告警将自动产生严重等级
的工单,并且工单等级不能更改。
2、重要等级。对业务部门或工作导致重要影响的事件、问题、变更工作(工单)应当在IT运维管理平台中标
注为重要等级。例如:核心业务应住系统、骨干网络、核心业务应氐服务器/数据库/中间件、机房系统等不稳定或
存在较大隐患的事件•、问题或变更工作(工单)拟定为重要等级。各运维项的重要监控告警将自动产生重要等级的
工单,并且上单等级不能更改。
3、一般等级。对业务部门或工作不会导致较大影响的事件、问题、变更工作(工单)应当在IT运维管理平台
中标注为一般等级。例如:普通计算机终端故障、局部接入网络的异常、以及各运维项一般性监控告警等产生的事
件•、问题或变更工作(工单)拟定为一般等级。
IT运维工作必须根据各运维项特性,对不同等级的事件、变更工单定义相应的SLA数值。SLA数值代表解决
相应事务(工单)时的最长时间规定(以小时计)。IT运维综合管理平台将对超过约定SLA的工作(工单)产生告
警,并记录运维人员工作(工单)超过约定SLA的数量。
SLA的超时告警将按照约定的阀值自动通过通告及短信/邮件等方式告知上级运维管理人员。SLA的超时告警通
常设立一级通告告警、二级通告告警和三级通告告警三个级别。一级通告告警通常设定为告知监理公司或负责运维
项的运维管理人员;二、三级通告告警通常设定为告知负责运维项的运维管理人员或更高级别的运维管
理人员。
可按照如下事件工作(工单)等级变更工作(工单)
示例规则,及SLA(小时)等级及SLA(小时)
根据所属运
维项特点制严重严重
定约定的
SLA规定:
运维项
计算机224
信息安全248
网络系统424
服务器/数
据库/中句224
件
应用系统272
机房及弱电224
视频会议系
11
统
A.运维管理工蚱的考核KPI制定
根据目前信息系统结构和组织架构,制定统一考核KPI指标,以促进信息系统运维管理工作的规范化,信息化,
积极化。
1、运维管理工作考核KPI分为如下几类:
2、运维平台的使用及工作量,
3、各类运维对象资产录入数量,事件/问题/变更工单数量,知识库奉献数量。
4、信息系统运营可用性。
5、各类运维对象的整体可用性,单位设备/系统故障次数。
6、运维管理工作质量。
7、平均工单解决时间(事件/问题/变更),平均故障恢复时间。
8、积极运维。
KPI绩效考核是一项综合性的考核。需要全面、灵活考核运维人员对事件、问题、变更的解决情况,同时不同
的KPT考核指标在不同的运维项中的权重并不相同。
1、针对不同运维项的特点和重要性,可按照如下规则制定针对具体人员的KP1考核指标:
2、服务器/数据库/中间件系统运维。
>针对运维人员绩效考核指标:
>系统可用性
>平均故障时间
>平均故障恢复时间
>SLA通告记录
>针对外协人员KPI绩效考核指标:
>平均故障时间
>平均故障恢复时间
>解决的工单数量
>工单的平均解决时间
>知识库奉献
>配置项录入数量
>SLA超时工单记录
>SLA通告记录
3、在服务器/数据库/中间件系统运维的实际工作中,对运维人员应当以提高系统的可用性为主,所以系统可
用性指标、积极的问题工单数量解决多及导致故障事件工单数量下降趋势的对比等KPI所占考核权重应当较
高;对外协厂商应当以平均故障恢复时间、工单数量,SLA符合情况等为主,进行综合考核。
人计算机终端运维。
>针对运维人员绩效考核指标:
>平均故障时间
>用户满意度
针对外协人员KPT绩效考核指标:
>解决的工单数量
>工单的平均解决时间
>知识库奉献
>配置项录入数量
>SLA超时工单记录
>SLA通告记录
>用户满意度
5、在计算机运维的实际工作中,对外协厂商应当以解决工单数量、平均故障恢复时间、SLA和用户满意度等为
主进行综合考核。
6、机房及弱电系统运维。
>针对运维人员绩效考核指标:
>可用性记录
>平均故障时间
>平均故障恢复时间
>SLA通告记录
>针对外协人员KPI绩效考核指标:
>平均故障时间
>平均故障恢复时间
>解决的工单数量
>工单的平均解决时间
>知识库奉献
>配置项录入数量
>SLA超时工单记录
>SLA通告记录
7、在机房及弱电系统运维的实际工作中,对运维人员应当以保证系统的正常运营为主,所以系统可用性指标、
积极的问题工单数量解决多及导致故障事件工单数量下降趋势的对比所占考核权重应当较高;对外协厂商应
当以平均故障恢复时间、工隼数量和SLA等为主,进行综合考核。
8、网络系统运维。
>针对运维人员绩效考核指标:
>可用性记录
>平均故障时间
>平均故障恢复时间
>SLA通告记录
>针对外协人员KPI绩效考核指标:
>平均故障时间
>平均故障恢复时间
>解决的工单数量
>工单的平均解决时间
>知识库奉献
>配置项录入数量
>SLA超时工单记录
>SLA通告记录
9、在网络系统运维的实际工作中,对运维人员应当以保证系统的正常运营为主,所以系统可用性指标、积极的
问题工单数量解决多及导致故障事件工单数量下降趋势的对比所占考核权重应当较高:对外协厂商应当以积
极的问题工单数量解决多及导致故障事件工单数量下降趋势的对•比、平均故障恢复时间、工单数量等为主进
行综合考核。
10、业务应用系统运维。
>针对运维人员绩效考核指标:
>可用性记录
>平均故障时间
>平均故障恢复时间
>用户满意度
>SLA通告记录
>针对外协人员KPI绩效考核指标:
>平均故障时间
>平均故障恢复时间
>解决的工单数量
>工单的平均解决时间
>知识库奉献
>配置项录入数量
>SLA超时工单记录
>SLA通告记录
>用户满意度
11、在业务应用系统系统运维的实际工作中,应当以保证系统的正常运营和用户的正常使用为主,所以系统
可用性指标、变更工单解决时间,积极的问题工单数量解决多及导致故障事件工单数量下降趋势的对比所占
考核权重应当较高:对外协厂商应当以积极的问题工单数量解决多及导致故障事件工单数量下降趋势的对比、
平均故障恢复时间、工单的平均解决时间、工单数量及SLA等为主,进行综合考核。
12、视频会议系统运维。
>针对运维人员绩效考核指标:
>可用性记录
>平均故障时间
>平均故障恢复时间
>用户满意度
>针对外协人员KPI绩效考核指标:
>平均故障时间
>平均故障恢复时间
>解决的工单数量
>工单的平均解决时间
>SLA超时工单记录
>SLA通告记录
13、信息安全系统运维。
>针对运维人员绩效考核指标:
>安全事件工单数量
>平均安全策略变更工单解决时间
>安全定期巡检任务完毕情况
>针对外协人员KPI绩效考核指标:
>安全事件工单数量
>解决工单的平均解决时间
>SLA超时工单记录
>SLA通告记录
九.资产配置管理规范
1、所有信息系统设备资产(涉及在运营的设备/软件,备件,暂停使用的设备/软件)都需要录入运维平台。
桌面计算机安全管理工具,网络监控工具,服务器/数据库/中间件监控工具将把被监控的设备/系统资
产信息同步到运维平台中。资产管理人员需要录入相应的管理信息或商务信息。此外,对于不被监控的设备
或系统,资产配置管理人员应将其手工录入TT运维综合管理平台。资产配置信息可以制作表格经资产
配置管理员审查后进行批量导入。
2、资产编码需要根据行业标准YC/T387—2023《行业固定资产分类与统一代码编制规则》,在IT运维综合管
理平中进行手工录入
3、资产编码应录入在IT运维综合管理平的配置项的“资产编号”字段中,此字段已由系统检测编码位数,以
及资产编码中的组织机构代码是否对的,必须符合《行业固定资产分类与统一代码编制规则》的规定
a)固定资产编码共由22位数字组成:
b)第一部分组织机构代码,根据YC/T190编制的各单位组织机构代码,用8位数字表达。
c)第二部分总公司固定资产分类代码,用4位数字表达,是总公司固定资产大类(2位)+中类编码(2位)。
d)第三部分固定资产分类代码,用4位数字表达,是结合固定资产管理需要在固定资产分类标准基础
上编制的再分类编码,是固定资产小类(2位)+细目编码(2位)。
第四部分顺序码(即流水码),用6位数字表达,在直属公司代码系统中统一注册赋码,从“000001”至
“999999”。
固定资产编码规则如下:
1121010101010000000001
LJ
(;)qq««-T-
组织机构代码大类中类小类细目顺序码
资产配置管理员应定期对资产进行审计,保证资产管理信息的严厉性和可能性。行业固定资产分类与统一代码
编制规则
大类中类小类细目
重要资产名称计量
代名代代代备注说明
名称名称名称(具体实例)单位
码称码码码
电01工控机
0501电控系统
r02电控系统
设01台式机
备02便携式计算机笔记本电脑
01计算机设备
03掌上电脑
99其他计算机设备
01小型机
02服务器设备02PC服务器
计算机、信
0299其他服务器设备
息化设备
01路由器
02互换机
03网关
03网络设备
04集线器
05光端机
06终端接入设备
99其他网络设备
01防火墙
02入侵检测设备防火墙、入侵检
03漏洞扫描设备$则设备、漏洞扫
04安全设备
计算机终端安全描设备、计算机
04
设备终端安全设备
99共他安全设备
01触摸式终端设备
触摸式终端设
05终端设备02终端机
备、终端机
99其他终端设备
01SAN磁盘阵列磁盘机、磁盘阵
06存储设备02NAS磁盘阵列歹h存储用光纤
03磁盘扩展柜互换机、光盘
04SAN互换机库、磁带机、磁
05磁带机设备带库、网络存储
06磁带库设备设备、移动存储
07光盘库设备设备
08移动存储设备
99其他存储设备
01打印设备
02计算机绘图设备
03计算机光电设备
07输入输出设备04显示器
05扫描仪
06刷卡机
07P0S机
08数据采集器
09KVM设备
其它输入输出设
99
备
机柜温湿度传感
01
器
机房温湿度传感
02
器
机柜、机房
08机房辅助设备03红外传感器
环境监控设备
04烟雾传感器
05粉尘传感器
06二氧化碳传感器
07协议转换器
99其它设备
01软件产品
02自行开发软件
09软件资产
03二次开发软件
99其他软件资产
其它计算机、信息化设
99
备
01卫星通信设备
02电话通信设备
通信、音
01通信设备视频会议系统设
03频、视频及03
备
办公设备
99其它
02音频设备01录放音机
02收音机
音频功率放大器
03
设备
04电唱机
05音响电视组合机
06话筒设备
07数码音频工作站
08声画编辑机
09录音外围设备
10扩音设备
11音箱
99其他
03视频设备01电视机
02录像机
03摄像机
04摄录一体机
05平板显示设备
06电视唱盘
07激光视盘机
08视频监控设备
09视频解决器
10虚拟演播室设备
11字幕机
99其他
01音视频播放设备
04组合音像设备
02闭路播放设备
同声现场翻译设
03
备
99其他
01电话机
02传真机
03复印机
04投影仪
05办公设备05多功能一体机
06摄像机
07照相机及器材
08会计机械
09LED显示屏
激光视盘机、、
电子白板、、触
控一体机、刻录
机、速印机、碎
99其它办公设备纸机、条码打印
机、条码扫描
器、、制图机械、
办公设备零部
件
其它通信、音频、视频
99
及办公设备
99其它未分01烟叶生产、烘烤、收购
类电子设用电子设备
备99其它未分类电子设备
第十四章、运维流程设计规范
一、系统运维管理工作内容
1、固定资产管理
公司对固定资产的管理,重要体现在固定资产购置、管理、使用、
折旧、转让等方面。部门重要负责实时记录固定资产变动情况和
定期记录本部门固定资产使用使用并提交资产登记表。
运维部固定资产涉及三个部分:办公自动化设备、机房内部设备、
库房资产。
1)办公自动化设备使用人员不得擅自拆装更换设备,并且有妥善
保管义务,定期对设备进行维护、检查其使用情况。设备添加、更换、
升级、和故障,使用人员应及时更近资产登记表信息,并注明事由。
2)机房设备应有固定人员进行维护管理,非工作人员未经许可不
得进入。机房设备如出现变更,要及时报告给上级部门和相关部门,
协同解决问题,尽快的恢复正常运营。
3)库房存储的资产应及时做好进出库记录,并定期对库房进行盘
点核算库房资产记录。
附表:
固定资产清单登记表
资产编号资产名称使用情况使用人员备注
库房资产登记表
资产编资产名入库时入库签出库时出库签备注
号称间字间字
2、网络、安全系统运维管理
1)网络系统的运维管理从三个方面实现:网络的连通性、网络
的性能、网络的监控管理。
网络系统运维的前期准备,需要有整个网络拓扑图,机房网络
拓扑图,核心设备端口平面详图,接入设备端口平面详图,办公区
域端口平面详图,并且需要对网络设备、网络端口、连接线路做与拓
扑和平面详图相相应的标示。前期准备工作,可以做为公司的技术文
档的一部分,也可认为公司运维管理带来更加准确的网络基础依据。
网络连通性需归纳到天天的主干网络平常巡检工作范畴内,连
通性测试可以确认网络平台的正常运作,并可以及时检查出网络的
连通故障,缩小问题出现时间差,根据的网络基础数据和测试得到
的数据,更快更准确的拟定网络的故障点,排除故障,恢复网络的
正常运营。
工程师定期通过平常网络巡检,网络安全硬件日记,对网络问
题、网络运营状况进行周期性检查和数据分析后,总结出网络的性能。
平常运维工作中,除去网络的连通性和网络性能的监测,还需
要对终端使用网络的情况有定的掌控,如服务器的平常访问量、网络
数据传输峰值、工作用机平常对网络的使用情况等。
对网络负载能力、网络畅通性、网络运营瓶颈、网络常见问题根
源等方面有一定了解后,针对性的提出解决建议方案,提早防止发
现的网络隐患,减少公司运营风险,保障网络的稳定运营。
2)计算机网络安全运维可分为物理安全和逻辑安全两方面。
保护网络系统中相关设备(机房设备,平常工作设备)的物理保
护,以免予破坏、丢失等。机房设备应有固定人员进行维护管理,非
工作人员未经许可不得进入。机房平常巡检时要注意机房环境和周边
设备的检查,如机房温度、机房适度、有无异味异响、机房异常痕迹、
UPS、空调、消防等,为机房设备提供良好运作环境保障。平常工作
设备要严格按照公司相关固定资产管理规定方法进行使用和管理。
物理设备连接,以最小化连接原则,根据业务服务响应需求,
将不必要的物理网络连接去掉,必要时将不同的服务需求群体划分
VLAN,细化防火墙访问控制,减少服务端口数量,对端口加以控制,
做好信息物理隔离,以免内部信息有不必要外泄。
3、操作系统安装系统补丁软件和网络版杀毒软件,定期扫描
系统漏洞,安装系统补丁,定期检查病毒库更新情况和发
布情况,杜绝病毒的感染、传播和发作,提高系统的积极
防御能力。系统管理员要注意账户密码的强壮度,并避免
账户和密码的大众性和常规性,在创建系统用户时,要严
格控制,对系统进行多角色、多等级管理,出现问题可方
便确认负责人和问题根源。对系统定期进行查看,关闭不
必要的系统组件和应用服务,检查系统日记,检测是否出
现异常。
4、规划网络ip地址和MAC地址,限制连入局域网的上网计算
机,对网络终端连入状况有清楚的了解。对网络终端上网
行为管理规则进行规划,规则添加如屏蔽与工作无关的网
站、屏蔽某些关键词、监控p2P流量等,并将相关条款体
现在公司规章制度中,以加强管理力度。
5、主机、存储系统运维管理
平常巡检要对便件运营状态仔细检查,从设备硬件提醒信息及
时发现问题,防止影响扩大化,及时解决故障,恢复系统的正常运
作和系统冗余性,外部提醒涉及面板指示灯、电源指示灯、网卡指示
灯、磁盘指示灯,以及各种硬件故障提醒和报警信息。
6、定期监控cpu性能,内存使用情况,硬盘运用情况,硬盘
运营状态,网卡状态,系统日记,互换分区,进程状态,
存储互换机端口状态,存储传输情况,通过监控数据对主
机和存储系统的性能进行评估。发现隐患,先将问题拟定
到点,进行一段时间的问题信息数据监控,根据搜集的更
多更高密度的数据对问题因素做出判断,假如属于一般应
用系统问题,就将相应问题的应对工作加入工作日程,及
时排除系统隐患,假如是由于硬件瓶颈导致,就对相关数
据做出整合报表并附加解决提案提交公司上级,最终拟定
解决方案,以保证服务系统的高可用性和高冗余性。
7、应用服务系统运维管理
应用服务系统是公司对外业务的信息平台,也是公司信息化能
力的体现,同时也承载了公司内部工作平台,所以平台的连续稳定
运营显得十分重要.管理人员要对不同应运服务的服务需求和服务人
群有一定的了解,以便于规划网络构架,划分网络资源,定位应运
服务的性能。
8、应运服务的运维管理,除了要结合机房硬件平常管理,还
要对服务的配置信息进行维护管理。平常巡检是有条件的
话要从不同的网域检测服务响应能力,并要定期进入服务
操作系统检查应用系统服务配置是否正常、检查日记文献
是否有异常报错、检查服务平台操作系统是否流畅。通过
对配置信息、故障报错、服务性能的管理,提高服务平台
事件的分析解决能力。
9、数据系统运维管理
数据系统承载了服务平台的数据功能,它的正常运营和应用服务系
统是同等重要的,数据系统运维重要体现在数据服务维护和数据备
份两个重要方面。
数据库运维服务管理涉及积极数据性能管理,快速发现、诊断、
解决性能问题,在发现问题是,及时找出性能瓶颈,解决数据库性
能问题,并要注意数据库系统的变化,积极防止也许发生的问题,
保证数据访问响应能力。
10、数据备份对服务冗余性有着重要的作用,对数据文献做好
平常数据增量备份和定期全备份,对重要文献做光盘或移
动存储等介质的数据备份,有条件的话将数据进行异地数
据备份。在平常工作中要监控备份服务进程、备份情况(起
止时间、是否成功、犯错告警),出现问题及时解决,恢
复数据服务。当用户业务数据需要更新时,要记录更新日
期,以便故障发生后尽快恢复数据C
11、备份应用系统数据的同时,也要对运维检修工作进行数据
备份,如网络设备配置参数备份、网管系统备份等,当在
运维工作中出现配置错误时,可以通过相关备份恢复参数,
短时间内恢复网络系统正常运营。
12、信息保密管理
13、运维人员有责任对网络、主机、系统软件、应用软件等的
密码、核心参数、业务数据等涉及公司机密、运营管理、
近期规划、发展规划的信息负有保密责任,不得随意复制
的传播。在进行平常运维工作时,未经上级或相关部门批
准,无关人员不得进入机房,如已得到许可的,需由相关
人员陪同。
14、平常运维
公司平常运维工作分两部分:平常巡检、平常维护。
1)平常巡检重要体现在:机房环境巡检、设备巡检、网络传输巡
检。
机房环境平常检查可以通过机房监控服务器进行远程检查,但
同时也要进行人员现场检查和管理。机房应保持整洁并进行定期打扫,
不准存放食物,严禁存放杂物和私人用品,严禁存放易燃、易爆、具
腐蚀性危险品。机房内设备设施和物品不准任何人随意乱动,配置的
常用仪器仪表、工具、资料不得外借带出机房。机房温度应控制在
20℃”5℃之间,湿度为40%~60%,密闭防尘.检查机房周边设备,如
UPS、空调、消防等设备的正常运营。机房出入应有登记,非工作人
员未经许可不得随意进入机房,得到许可方可进入,进入机房不准
喧哗、不准吸烟、不准用餐。机房内应配置事故照明装置,以备应急
使用。
设备平常巡检涉及:设备外观检查(硬件完好性、稳定性、告警
系统、面板参数标记);接续连线检查(接地线、电源引接线、架间
连接电缆、负载连接电路的接续可靠性等);机架内部简朴清洁,接
续端子除尘、加固等;设备内部软件设立参数检查核对,历史告警信
息阅读;设备运营资料核对记录;应用系统日记;设备、线缆标记是
否清楚、完整;应用系统磁盘空间、CPU占用情况;各应用系统服务
运营状态;数据备份是否正常进行。
平常巡检还需要对网络传输设备运营进行状态和网络传输信息
进行监控管理。通过对网络设备的外部信息、运营日记、负载状态、
配置参数、通信状况、服务功能等信息保证设备正常工作,并实时监
控网络计算机接入数量、终端用户上网行为、网络端口传输流量等数
据保证网络传输畅通,最终达成保障网络系统正常运作的目的。
7.2)平常维护分为应用服务维护、网络维护、办公设备维护。
在平常工作中要定期对系统进行优化,检查系统补丁安装情况,
查看防毒系统的病毒库升级状态,关闭无用的系统组件和系统服务,
检查并修复服务系统错误日记,管理账户密码及用户权限,应用服
务配置修改和参数更新,数据系统性能维护,监捽备份服务,保障
应用服务系统随着公司业务的增涨和改变做出相应的服务更新,并
负责网络传输设备的安装、调试、测试,排除网络故障,优化网络性
能,防止网络隐患,保障网络畅通稳定的运营。
维护工作站出现操作系统、办公软件、软件客户端、病毒入侵、
数据误删除、漏洞补丁缺失、网络通断、常见硬件错误等故障现象;
打印机、扫描仪、传真机、数码存储产品等出现驱动程序错误、不能
打印、扫描、收发传真、数据存储错误、共享错误等影响正常工作的
软件故障,最大限度的提供技术支持工作,以保障公司业务的顺利
进行。
附表:
机房巡检表
机房巡检表
检查时间年月日检查人
一、机房环境
检查项结论情况摘要检查项结论情况摘要
温度□正常口异常湿度□正常口异常
痕迹□正常口异常清洁□正常口异常
异响口有口无异味口有口无
注;痕迹检查地面、墙壁、天花是否有痕迹、水渍,机房内是否有鼠患、蚁、蟒螂痕迹,正常室温:20〜25c
二、周边设备
检查项结论情况摘要检查项结论情况摘要
L'PS□正常口异常电池组□正常口异常
空调□正常口异常消防□正常口异常
三、电话互换机,网络设备
检查项结论情况摘要
外线电话正常通话□正常口异常
电话互换机内线电话正常通话□正常口异常
电话互换机正常工作□正常口异常
网络通讯状况□正常口异常
防火墙
网网络流量大于0%小于2.5%口正常口异常
络
设数据指示灯状况□正常口异常
备
网络互换机网络通讯状况□正常□异常
互换机端口及网线状况口正常口异常
四、服务器
检查项提醒操作/正常值结论情况摘要备注
:检体硬件故障查看服务器设备故障灯口正常口异常
故障解决详情
补丁是否有新补丁需要测试安装口是口否
补丁安装详情
防病毒病毒库是否升级为最新□是□否
病毒库H期
系统事件无错误事件与不明登陆事件□正常口异常
设立以及运营正常,数据量正常
日记文献□正常口异常
X
X
X磁盘卷组无处在失效状态的逻辑卷口正常□异常
服
务服务器平台正常访问□正常口异常
功能
远程登陆正常工作□正常口异常
最近备份时间:年月日
数据备份
系统事件无错误事件与不明登陆事件□正常口异常
设立以及运营正常,数据量正常
日记文献
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 船闸及升船机运管员安全技能知识考核试卷含答案
- 人造板饰面工安全生产基础知识考核试卷含答案
- 风电机组机械装调工岗前设备巡检考核试卷含答案
- 制粉工班组评比能力考核试卷含答案
- 海洋水文气象观测员安全综合知识考核试卷含答案
- 贵金属首饰与宝玉石检测员安全意识能力考核试卷含答案
- 水生植物疫病检疫员安全强化测试考核试卷含答案
- 木门窗工安全生产规范水平考核试卷含答案
- 己内酰胺装置操作工QC管理模拟考核试卷含答案
- 飞机环控救生内饰系统装调工岗前强化考核试卷含答案
- DL∕T 5210.4-2018 电力建设施工质量验收规程 第4部分:热工仪表及控制装置
- MOOC 人工智能导论-西安电子科技大学 中国大学慕课答案
- 专升本英语词汇表词汇表(打印版)
- GB/T 26741-2023机动三轮车用制动器衬片
- 家具维保服务投标方案
- 朋友乘车免责协议书
- 柔力球-华中师范大学中国大学mooc课后章节答案期末考试题库2023年
- 大学英语三级历年真题
- 穿PRADA的恶魔 The Devil Wears Prada 中英文剧本
- 干部人事档案目录(样表)
- JJG 963-2022通信用光波长计
评论
0/150
提交评论