ZEN - Zero Effort Network. Сеть с нулевым администрированием.

Не знаю, как Вам, а я когда впервые услышал эти слова, то две ехидных мысли слились в одну, ведь чудес не бывает, очередная уловка отдела маркетинга и картинка: огромная сеть с множеством компьютеров, которая сама себя обеспечивает, восстанавливает после сбоев - сопротивлется вредным факторам, в общем, нечто напоминающее живой организм.

Я оказался дважды не прав.
Уловка, как таковая отсутствовала, ну а та фантастическая картинка, ее время еще не наступило, место для человека пока еще есть, что не может не радовать.

Несмотря на это, ощущение от владения некой волшебной палочкой складывается. Ну представьте себе, что за несколько минут, вы узнаете, у какого сотрудника какое программное обеспечение стоит... да, игрушки в том числе... Что они делают в свое рабочее время, играют или делом занимаются... Или вы купили новую версию ПО и надо к понедельнику, чтобы у всех стояло на компmютерах, а сейчас пятница - последний рабочий день, да и компьютеров за 80 штук, в 18 часов часть помещений закроют и опечатают...
Неудобных ситуаций можно придумать много, к сожалению, они имеют свойство случаться.

Или вы ввели 2 новых компьютерных класса, предположим машин по 60 каждый, на каждую надо поставить OS, раздать локальные права, установить необходимое ПО, настроить файрволлы, десктопы, завести пользователей, в общем привести машину в рабочее состояние, чтобы на следующий день.. ну, ладно к началу следующей недели, на них могли работать абитуриенты, студенты, менеджеры.
Это примерно по 13 машин в день... то есть примерно по 40 минут на компьютер.
Это не реально, можете сказать вы.

Реально.
Из огромного комплексакт ZENWorks(tm) я, пожалуй, выделил-бы 4 компоненты:

  1. ZENworks Desktop Management
  2. ZENWorks Server Management
  3. ZENWorks Handheld Management
  4. ZENWorks Linux Management

Каждая часть специализирована для своих целей.
Специализация в некоторых частях пересекается, в основном это касается ZENWorks Desktop Management и ZENWorks Server Management, потому что где заканчивается у Microsoft Windows(tm) desktop и начинается Microsoft Windows Server, сказать иногда не просто. В Novell, в понятие Desktop'а вкладывают не только Windows, но также, туда входит линейки Linux: SuSe, Red Hat, Mandrake, портативные компьютеры на базе операционных систем Windows CE и Palm OS, так что управление представлено достаточно широко.
Очень трудно удержаться от огромного перечисления функций того, что этот продукт умеет, чтобы раз и навсегда поразить читателя отличным функционалом и детальностью с которой подошли разработчики к задаче управления, но очень не хочется на это тратить ваше время, потому что эту информацию вы найдете без труда.
Мне бы хотелось сосредоточиться на функционале, удобстве и полезности этого комплекса, рассказать вам о нем на примерах из жизни.

Сказав, что аналогов этому комплексу нет - я не скажу ничего.
В мировой сети находится множество программ, которые реализуют те или иные функции, более того, есть даже клиент серверные решения, однако нет централизованного интегрированного управления, нет привязки к пользователю к его учетной записи.
Вы не сможете построить отчет по нужным вам критериям.

ZENWorks построен на базе eDirectory, какие это преймущества дает? Огромные.

Смотрите сами, любой продукт хорошо работает в хороших условиях, его недостатки начинают проявляться в тот момент, когда возникают трудности, вот о работе в трудных условиях мы и поговорим.

Так как ZENWorks расчитан на работу с большим количеством рабочих станций, то рассмотрим пример, когда возникает необходимость, выяснить у кого какое ПО стоит, к примеру, у сотрудника с необычным именем User1.

Имея в распоряжении ZENWoks, вам потребуется всего лишь выбрать компьютер этого сотрудника в административной консоли и изучить выведенный отчет. Вот и все. Причем, можно делегировать эту возможность, предоставив права на просмотр этих свойств другому человеку, к примеру отвечающему за лицензионную чистоту использование того или иного ПО.
Чем это отличается от клиент-серверных предложений из мировой сети? А тем, что у вас под рукой вся информация, из окна вы выбираете сотрудника, частью его свойств, являются свойства компоненты ZENWorks, из которых вы тут же увидите, на каких рабочих станциях работал этот сотрудник, и выбрав каждую из этих станций сможете увидеть исчерпывающий отчет не только о ПО установленном на станциях, но также и аппаратной конфигурации и массу других вещей, уровень и деталировка, которых, практически схожа с представленной информацией, полученной при физическом посещении этой рабочей станции, тут же сможете добавить в его профиль изменения, если это необходимо, добавить или удалить приложение с которым будет работать этот сотрудник.

Рассмотрим другой пример.
1С. Ваша бухгалтерия работает с 1С предприятием, есть несколько отделов, которые вводят и выводят информацию из базы данных, активно работая с ней в безостановочном режиме, на довольно обширной территории.. неколько километров, к примеру, пункт выдачи и несколько складов, естественно головной офис....
Вполне возможно, что может оказаться так, что отдаленные компьютеры живут, сами по себе, то есть они чинятся, ломаются, быть может даже заражаются.. да, да.. мы же рассматриваем реальные условия, а не идеальные. Итак, к вам пришел представитель 1С и установил новый релиз, а теперь... а теперь, когда вы проверили, что все работает как надо, вам надо распространить этот релиз на все разнесенные компьютеры, пробежаться до каждого, отвлечь работника или подождать, когда он закончит прием или отпуск товара, в общем, сделать можно, но сколько времени уйдет!
При помощи ZENWorks можно пойти другим путем, сделать снапшот установленного релиза, создать объект приложение, ассоциировать это приложение с пользователями и все.
В следующий раз, когда загрузится компьютер сотрудника, автоматически будет произведен апгрейд до новой версии релиза, прозрачно, быстро и с обратной связью.

Еще один вариант. Давайте, вон тот, который в самом начале, про два новых класса...
Давайте рассмотрим, опять не идеальный случай, очень не идеальный. Предположим у вас компьютеры не одинаковой конфигурации, вот такой плохой поставщик, предположим, он очень плохой поставщик, потому что все компьютеры созданы из неодинаковых компонент, это не даст нам возможность создать image с инсталлированной, предположим, Windows XP, чтобы потом репродуцировать его на компьютеры. Нужно собрать типовую конфигурацию: windows xp, рассмотрим, как самую сложную в установке, там должен стоять, м-мм... к примеру office, и несколько языков програмирования, perl, php. Сколько времени уйдет на установку, как думаете?
Несколько часов на каждый компьютер так ведь ? Что то конечно можно распараллелить, но не очень..
Итак..

1ый этап.
Подготовливаем накопитель, копируя туда дистрибутив Windows XP, делаем так, чтобы он с него загрузился в unattended режиме инсталляции. Очень подробно об этом описано на сайте http://www.winall.ru
После этого надо поставить Novell Client 32, как это сделать подробно описано здесь: NWC: Automatic Client Upgrade.
Автоматическую регистрацию в сети и на рабочей станции, можно обеспечить запуском Autolog.exe.
После этого делаем имидж(от Image) системы и помещаем его на сервер с ZENWorks. Это даст нам возможность установить Windows XP с нормальным набором драйверов и загружающуюся автоматически, чтобы выполнить дальнейшую установку ПО.

2ой этап.
На чистой машине делаем снапшот до установки офиса и после, в результате получаем файл с изменениями, произошедшими в момент установки офиса.

3ий этап.
Делаем снапшот машины, устанавливаем языки программирования и снова снапшот, результат с изменениями сохраняем.

4ый этап.
Даем в сеть команду Wake On Lan, компьютеры загружаются из сети и устанавливают на себя Windows XP в автоматическом режиме.

5ый этап. Заключительный.
После того, как Windows XP самоустановится, она автоматически зарегистрируется в сети и из логин скрипта запустится компонента ZENWorks, отвечающая за установку приложений.
Из того же скрипта можно запустить программу shutdown -s -f -t 10800.
10800 - это количество секунд в 3х часах, которых должно хватить на установку всех компонент перечисленного ранее ПО, после которого компьютер автоматически выключится.

Суммарное время на 1ый, 2ой и 3ий этап сопоставимо с инсталляцией одного компьютера, в крайнем случае, двух.
Начиная с 4го этапа, можно переключаться на другие задачи, рабочие станции все сделают сами в полностью автоматическом режиме.

Это конечно, не единственный способ, как можно решить задачу инсталляции Windows XP с приложениями на 60 компьютеров, вариантов много, практически на каждом этапе можно найти способ добиться результата альтернативным путем. Много деталей здесь не отмечено, потому что я не ставил целью подробно описать весь механизм установки, только общую схему и место, где ZENWorks не только полезен, но и необходим.

Хотелось бы отметить еще один момент - это так называемый патчинг. Если вы следите за происходящими событиями в сфере информационной безопасности, то нарушений безопасности очень много, распространенная платформа Windows постоянно атакуется по самым оптимистичным подсчетам - это примерно по 2 уязвимости в месяц
В такой обстановке ни один системный администратор Windows систем не может быть спокоен. Если рассматривать наш гипотетический Windows XP компьютерный зал, который мы устанавливали в предыдущем примере, то вернемся мысленно во времена, когда бушевал червь RPC/DCOM (http://www.securitylab.ru/40158.html) представьте на мгновение, что он ворвался в этот зал...
В течении нескольких минут работа станет в нем невозможна.
Это же касается и серверов некоторые порты невозможно закрыть, иначе станет невозможным получить доступ к части или всем его сервисам и персоналу отвечающему за жизнестойкость инфраструктуры, придется работать в состоянии постоянного психологического напряжения до тех пор, пока обстановка не нормальзуется.
Единственный выход - это своевременный патчинг и надежда что патч будет установлен раньше, чем произойдет инцидент. В комплексе ZENWorks существует компонента, которая которая обеспечивает доставку и установку патчей для операционных систем и программного обеспечения, это очень важный момент, особенно если сеть носит территориально распределенный характер.

Система ZENWorks предоставляет механизмы по контролю и учету лицензий, установленного программного обеспечения, вместе с механизмами по программно-аппаратной инвентаризации дает мощные средства по контролю за пользовательскими рабочими станциями.

Еще одна полезная функция у ZENWorks.
Это так называемый запрос помощи: Help Request.
Пользователь, через компоненту ZENWorks может сформировать запрос на техническую помощь, где кратко может описать проблему с которой столкнулся. Этот запрос будет адресован администратору или специальной, ответственной группе технической поддержки. В ZЕNWorks реализован механизм удаленного контроля рабочего стола сотрудника, вместе с механизмом запроса на техническую помощь можно организовать удаленное разрешение проблем, пользователя без дорогого выезда специалиста на место.

Несмотря на то, что ZENWorks столь функционален, работать с ним легко и удобно. ZENWorks полностью интегрирован с eDirectory, администрируется он как и все другие продукты, однозначно. Пользовательские ZEN расширения становятся доступны в закладках пользователя в консоли администрирования, серверные настройки соответственно в настройках сервера, общие шаблоны и специфические объекты в основном дереве, в котором отображаются все объекты сети.
Конфигурация и настройка ZENWorks уже становится понятной и очевидной, даже после предварителного ознакомления с документацией.
Отдельно хочется сказать про документацию, поставляемая с продуктом документация, достаточно полная и освещающая все стороны функционирования и администрирования продукта и позволяет, в общем-то, обойтись без специальных курсов, чтобы освоить продукт и запустить его в действие.

Однажды поняв логическую организацию работы продуктов Novell, вы никогда этого не забудете, потому что правила администрирования продуктов одинаковы и представляют из себя оптимум между сложностью, гибкостью и очевидностью

И даже, если вы никогда не администрировали ZENWorks, но имеете опыт администрирования eDirectory совместимых продуктов, то обучение ZENWorks сведется фактически к знакомству с новыми для вас терминами.

Hosted by uCoz