每個對象應(yīng)該有一個嚴格定義的過程,包括誰可以請求或者改變這個對象,做出請求和改變的要求是什么,還有誰擁有對象。
分配所有權(quán)能夠在未來查詢對象的作用和健康程度。最好把所有權(quán)分配給特定的一個人而不是一個團隊,以免指手畫腳的人太多。當然,這也意味著如果所有人角色變更或者離開了工作環(huán)境,所有權(quán)也必須要更新。
一般來說,對象的添加或更改會對大批電腦與用戶的安全性造成影響,因此需要得到相關(guān)設(shè)備管理系統(tǒng)部門的批準。當添加或更改一個項目時,它的結(jié)果應(yīng)得到另一方的確認,或至少由作出更改的一方來確認。所有的更改應(yīng)記錄進日志。對不能確保安全或可能引起廣泛變化的事件應(yīng)發(fā)出警報進行二次審查。51CTO編者建言,這已經(jīng)是相對比較完善的管理制度了,但在中國很少有中小企業(yè)能做到這樣管理的,這個問題就目前來看,還沒有看到任何適合中小企業(yè)的管理可行制度。
比如我目前的客戶端是這樣安排的,一號設(shè)備管理系統(tǒng)管理員的工作是刪除過期的測試用戶帳戶。設(shè)備管理系統(tǒng)管理員發(fā)現(xiàn)刪除花費的時間比預(yù)期長的多幾分鐘而不是幾秒。如果刪除完成后,過期的用戶對象都不見了工作完成。假如一號設(shè)備管理系統(tǒng)管理員在刪除用戶帳戶時不小心刪除了一個完整的巨大的OU(LDAP組織單位),這時本地稽核系統(tǒng)會立即通知二號管理員。有了適當?shù)幕讼到y(tǒng)和報警策略,錯誤會被立即注意到,誤刪除的對象可以及時恢復(fù)。在51CTO編者看來,像OU這樣重要的LDAP帳號存儲單位一旦誤刪除,可能會引發(fā)所有用戶無法登陸服務(wù)器的嚴重后果。所以備份是非常重要的事情,有需要的朋友可以看下有備無患詳細Linux備份與恢復(fù)方法這篇文章。
記錄文檔和工作流每個對象的生命周期包括所有相關(guān)的任務(wù)應(yīng)當記錄在案。記錄文檔應(yīng)包括誰能夠請求一項特定的任務(wù),誰完成這項任務(wù),以及誰核實這項任務(wù)正確完成。記錄文檔應(yīng)包括誰負責維護和更新文檔以使它不會過期。而且這一程序應(yīng)盡可能自動化完成。許多軟件工具都提供了自動化和工作流功能,同時也有更好的安全性和稽核追蹤。有些最簡單的對象生命周期管理工具使用公司的電子郵件系統(tǒng)來管理工作流。在編者看來,網(wǎng)絡(luò)高速發(fā)展給管理上帶來很多難題,比如目前很多設(shè)備管理系統(tǒng)系統(tǒng)設(shè)備或產(chǎn)品都具備日志功能,這些日志也至少要保留6個月,如何對海量日志進行有效保留,并滿足企業(yè)基于日志的新需求,已成為日志管理方案共同面臨的難題。
最后,適當?shù)牟呗院统绦驊?yīng)始終包括一些快速的非正式處理方法來應(yīng)對特殊的緊急事件。比如當CEO的用戶對象被意外刪除掉并且必須恢復(fù)時,相信他不會喜歡等到委員會召開或者自動化工具開始周期處理。這也意味著自動化工具必須考慮這些特殊和緊急事件,能夠做出快速反應(yīng)。
制定資源生命周期計劃并遵守它,你會有一種把洗手間收拾的煥然一新的感覺。
【本文轉(zhuǎn)載自51CTO.com】
【推薦閱讀】◆設(shè)備管理系統(tǒng)運維管理專區(qū)◆系統(tǒng)管理員如何面對角色裂變?◆系統(tǒng)管理員應(yīng)該定期完成的九件事◆強迫癥會害死系統(tǒng)管理員◆設(shè)備管理軟件軟件專區(qū)本文來自互聯(lián)網(wǎng),僅供參考
信息發(fā)布:廣州名易軟件有限公司 http://www.jetlc.com