Концепция сетевых папок на файл-сервере от Технологий будущего

Челябинская область

Автор:Dmitriy Altuhov

Концепция сетевых папок на файл-сервере от Технологий будущего

folderstrukt

 

В целях наведения порядка на файл-сервере компанией » Технологии будущего» предлагается следующая структура сетевых папок:

1) Личные папки пользователей (диск Z): \serverusers
В данный момент в личную папку пользователь-владелец имеет полный доступ, другие пользователи только чтение. В будущем (ближайшем) доступ к личным папкам (дискам Z) будет запрещён для всех кроме хозяина-владельца.

2) Рабочие папки (для хранения и обмена информацией), принадлежащие отделам: \serversharemarketing \servershareotk \servershareproizv \serversharekonstr и другие.
К данным папкам имеют полный доступ только соответствующие группы домена (пользователи вне групп доступ не имеют вообще), например:
\serversharekonstr — Конструктора
\servershareproizv — Производство
\serversharemarketing — Маркетинг
и т.д. т.п.
В группы домена включены соответствующие пользователи.

3) Общая папка обмена: \servershareobmen
В данную папку все пользователи имеют полные права доступа
Папка является временным хранилищем для документов неопределённого назначения (корпоративные фотоотчеты).

4) Папка обмена для филиалов: \servershareftpobmen
В данную папку все пользователи имеют полные права доступа.
Предназначена для публикации файлов на FTP-сервере, доступном через интернет.
Например для передачи различных файлов в сторонние организации (рекламные агентства).

Работа с этими папками строится следующим образом:
1) Пользователи хранят в своих личных папках (на диске Z) всю личную информацию (документы), доступ к которой не должен иметь никто, кроме самого пользователя.

2) Общие документы (с которыми работает несколько сотрудников в отделе или из других отделов) хранятся в рабочих папках, закреплённых за отделом.
Например, бухгалтерия хранит всю свою рабочую информацию (с которой работают все 3 бухгалтера) в папке \serversharebuhgaltery. Если требуется предоставить доступ к этой папке, например, пользователю А, то сообщают системному администратору и он добавляет пользователя А в группу Бухгалтерия.
Взаимодействие между отделами тоже очень простое.
Например, маркетингу нужно скидывать бухгалтерам какие-либо документы. Добавляем группу Маркетинг в группу Бухгалтерия. И весь маркетинг получает доступ к \serversharebuhgaltery
Но при этом бухгалтерия не имеет доступа к папке \serversharemarketing , но можно предоставить, при необходимости, включив группу Бухгалтерия в группу Маркетинг.

3) Некритичные общие данные (например, фотографии с прошедших корпоративов) хранятся в \servershareobmen

Зачем и почему всё это нужно:
1) Мобильность и доступность данных.
Например сотрудник работает на своём компьютере и хранит всю рабочую информацию на диске Z и/или в рабочей папке отдела.
В случае поломки ПК сотрудника ему предоставляется любой другой ПК, на котором он заходит под своей учетной записью и сразу получает доступ к личной папке и документам (диск Z) + рабочую папку отдела.
2) Безопасность. Строгое разграничение и контроль прав доступа к личной папке и рабочей папке отдела.
3) Сохранность данных. На сервере в 7 и 12 часов дня происходит теневое копирование информации. Теневые копии доступны для пользователей через вкладку «Предыдущие версии». В случае случайного удаления файла его может восстановить сам пользователь.
4) Резервное копирование. На сервере каждый день в 21 час происходит копирование всей информации (полное резервное копирование) на отдельный жесткий диск.

Если пользователи будут хранить важную информацию на рабочих станциях, то процесс восстановления данных, в случае повреждения жесткого диска, может быть очень проблематичным.

Comments Are Closed!!!