在昨天,筆者寫(xiě)了一篇《運(yùn)行Windows Server 2003的弊端?》的文章,文中詳細(xì)介紹了企業(yè)不遷移Windows Server 2003所帶來(lái)的弊端,相信很多企業(yè)已經(jīng)意識(shí)到不遷移的弊端,那么如果你是企業(yè)IT管理員,如何對(duì)Windows Server 2003進(jìn)行遷移呢?
這個(gè)時(shí)候你需要制定一個(gè)計(jì)劃。
許多公司為何沒(méi)有做出遷移行動(dòng)呢?有可能是他們買(mǎi)不起,或者他們沒(méi)有這方面的預(yù)算,但是在今年晚些時(shí)候或明年,你應(yīng)該有所準(zhǔn)備行動(dòng),而不是等你有錢(qián)在開(kāi)始計(jì)劃。一個(gè)計(jì)劃需要提前準(zhǔn)備,當(dāng)資金到位就可以直接開(kāi)始了。這里給大家?guī)c(diǎn)建議:
不要試圖獨(dú)自做到這一點(diǎn):
順利過(guò)渡到新的平臺(tái),你需要全面的進(jìn)入,但是不能影響公司業(yè)務(wù)的穩(wěn)定后運(yùn)行,這意味著不僅僅是IT部門(mén),他也需要公司業(yè)務(wù)單位和財(cái)務(wù)單位等部門(mén)的配合。
花時(shí)間進(jìn)行項(xiàng)目范圍界定:
項(xiàng)目遷移需要從評(píng)估到遷移到調(diào)試,平均遷移項(xiàng)目將超過(guò)200天,你不能知識(shí)復(fù)制文件,還有更多的遷移,因此,你需要找到潛在的隱患,讓你在遷移過(guò)程中少被絆倒。
在預(yù)算范圍內(nèi)開(kāi)展工作:
如果你沒(méi)有做出此舉遷移的原因是出于經(jīng)濟(jì)原因,那么你很可能在遷移工作總遇到費(fèi)用的挑戰(zhàn),你需要了解在遷移中你需要花費(fèi)的成本,需要在這個(gè)范圍內(nèi)進(jìn)行操作。
設(shè)置一個(gè)現(xiàn)實(shí)的時(shí)間表:
正如上面所說(shuō)的,遷移平均需要200天。有些可能是更糟的是只會(huì)讓一個(gè)爛攤子。這將導(dǎo)致錯(cuò)誤,成本超支和資源配置不當(dāng)。
不遷移的建議
對(duì)于某些組織來(lái)說(shuō),可能還會(huì)由于某種原因,不能夠?qū)崿F(xiàn)最終的遷移,那么你需要考慮一下幾點(diǎn):
限制和監(jiān)視訪問(wèn)Server 2003服務(wù)器
鎖定服務(wù)并限制訪問(wèn)物理服務(wù)器,確保所有日志記錄已打開(kāi)監(jiān)視異常活動(dòng)或未經(jīng)授權(quán)的訪問(wèn)。 “鎖定下來(lái),并更新一下就可以了,確保權(quán)限和用戶(hù)訪問(wèn)盡可能限制。
要積極與備份
你應(yīng)該非常活積極的備份數(shù)據(jù)的原因有很多,不只是因?yàn)闈撛诘耐讌f(xié),而僅僅是事實(shí),WS2003將不會(huì)被固定在任何方式,以及未打補(bǔ)丁的漏洞可能會(huì)導(dǎo)致數(shù)據(jù)丟失或損壞。所以,確保服務(wù)器定期徹底備份。
網(wǎng)絡(luò)隔離
考慮隔離您的服務(wù)器從中央服務(wù)2003服務(wù)器。 需要說(shuō)明的情況是,服務(wù)器將只在情況下,企業(yè)的應(yīng)用程序不需要一個(gè)孤立的網(wǎng)絡(luò)之外的互聯(lián)網(wǎng)接入和/或訪問(wèn)其他系統(tǒng)。因此,它會(huì)為孤立的部門(mén)或團(tuán)隊(duì),但對(duì)于郵件,域名,網(wǎng)站和其他典型的解決方案,這種方法不能很好地工作。
應(yīng)用白名單
應(yīng)用白名單是一個(gè)安全模型,上面寫(xiě)著哪些應(yīng)用程序可以運(yùn)行,而不是列入黑名單的方法,指出哪些應(yīng)用程序都不允許運(yùn)行。黑名單是在防病毒程序所使用的方法,而且由于黑名單依靠知道惡意軟件是擺在首位的東西,這就是為什么你的反病毒程序更新,每天兩三次,仍然是背后往往壞人。
考慮云備份
云備份服務(wù)無(wú)需硬件部署。你可以注冊(cè)一個(gè)供應(yīng)商,并開(kāi)始在五分鐘內(nèi)上傳。但你最好貨比三家。微軟的Azure備份服務(wù)費(fèi)每月每GB的大約20美分,而亞馬遜的原始存儲(chǔ)是每月每GB的只有三美分。他還表示,對(duì)亞馬遜存儲(chǔ)重復(fù)數(shù)據(jù)刪除工具,而微軟不允許的。
其他資源
當(dāng)然,這里你還可以尋求微軟的一些幫助,但是微軟的支持需要付費(fèi),而且這種支持會(huì)隨著時(shí)間推移而不斷增長(zhǎng),所以對(duì)于企業(yè)用戶(hù)來(lái)說(shuō),如果你在資金運(yùn)行的情況下,還是盡早進(jìn)行遷移安排吧。