KeySonic Geschrieben 19. Januar 2007 Teilen Geschrieben 19. Januar 2007 Hey Leute, hab nun endlich mein Projektantrag fertig gemacht: ich bitte um ehrliche Kritik: Projektbezeichnung: Implementierung eines Update-Services in die bestehende Microsoft Infrastruktur des Unternehmens. 1. Problembeschreibung: In der Firma xxx sind aktuell über 200 PCs im Einsatz. Dort werden die Microsoft Updates von jedem Arbeitsplatzrechner manuell und einzeln realisiert. Um die Microsoft Updates auch auf die vorhandenen Server zu installieren müssen die zuständigen Administratoren einen erheblichen Zeitaufwand investieren. Da von jedem Arbeitsplatzcomputer die Updates einzeln installiert werden, ist die Bandbreite des Firmennetzwerks meist sehr ausgeschöpft. Dieses Problem besteht seit der stetig ansteigenden Anzahl von Arbeitsplatzrechnern und Servern, da der Zeitaufwand für die Administratoren sehr groß ausfallen würde. Auch werden die Updates meist von den Mitarbeitern wegen des großen Zeitaufwandes nicht installiert, wodurch Sicherheitslücken entstehen und infolgedessen ist die Sicherheit des Firmennetzwerks nicht mehr gewährleistet. Da keine kontrollierte Aktualisierung der Arbeitsplatzcomputer und der Server vorhanden ist, soll zu diesem Problem ein automatisiertes zentrales Patch- und Updatemanagement gefunden und installiert werden. 2. Projektplanung: - Projektvorfeld- - - -ca. 5 Std. - Problembeschreibung- - - -ca. 1 Std. - Projektziele (Soll-Konzept)- - - -ca. 2 Std. - Mögliche Softwarelösungen- - - -ca. 2 Std. - Produktphase- - - -ca. 9 Std - Auswahl des Betriebssystems für den Server- - - -ca. 2 Std - Auswahl der Hardware für den Server- - - -ca. 2 Std - Auswahl der Software für den Server- - - -ca. 4 Std - Auswahl der Test-Computer für die Testumgebung- - - -ca. 1 Std - Realisierungsphase- - - -ca. 10 Std - Bestellung der erforderlichen Komponenten- - - -ca. 2 Std - Installation und Konfiguration der erforderlichen Komponenten- - - -ca. 8 Std. - Testphase- - - -ca. 5 Std - Ausführlicher Test aller Komponenten in einer Testumgebung- - - -ca. 5 Std. - Ausarbeitung der Projektdokumentation- - - -ca. 6 Std. Geplanter Zeitaufwand in Stunden- - - -ca. 35 Std 3. Angaben zur geplanten Projektdokumentation: - Deckblatt - Inhaltsverzeichnis - Projektvorfeld - Produktphase - Realisierungsphase - Testphase Ich hoffe ich erfülle alle Kriterien. Dankeschön schonmal für eure Meinungen und Verbesserungen. Schönen Gruß Sonic Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Betos Geschrieben 19. Januar 2007 Teilen Geschrieben 19. Januar 2007 naja, WSUS kann man schon machen (obwohl wohl kein PA noch glaubt, dass in deiner Firma bisher keine automatischen Updates laufen). Aber bei dir is das dann doch etwas dünn. Produktphase bei dir: 9h Produktphase bei mir: Windows 2003; Standard-Server (beliebig, WSUS is nicht so hungrig); Du brauchst Windows und den WSUS Dienst. Was noch für Software? Keine!; Du nimmst die Clients, die bei dir in der Firma eingesetzt werden. => 2 Minuten. Du könntest noch ein Konzept für die Updates planen (Uhrzeit für Clients, wann synchronisiert der Server, werden Server auch sofort geupdated? Was wenn ein Patch probleme macht (wir testen Serverpatches vorher)). Oder du machst noch ein Script um die Clients auf den neuen Updateserver einrichtet. Vielleicht musst du auch durchrechnen ob sich der Umstieg auf WSUS finanziell lohnt. Oder ob das mehr kostet aber mehr Sicherheit bietet. Ein Mit-AZUBI von mir hat sogar die Produktivschaltung seines WSUS Servers im Projekt (Planung, Durchführung). Das sind nur mal ein paar Dinge, die mir so einfallen. Achja: Im Projektvorfeld. Du weist doch schon, dass du WSUS einsetzen willst. Was musst du da noch für Softwarelösungen auswählen? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
KeySonic Geschrieben 19. Januar 2007 Autor Teilen Geschrieben 19. Januar 2007 inofiziell weiß ich schon sicher das ich einen WSUS mache. Aber das weiß ja die IHK nicht. Ich muss ja auch zeigen das ich selbst entschieden habe welches Produkt ich für ein Update Service ich genommen habe. Ich habe beim Projektantrag ja nirgends stehen das ich WSUS mache. Ich verlgeiche verschiedene Produkte: Microsoft WSUS Shavlik HF Netchk Pro 5.1 Patchlink Update 6.1 St. Bernard Update Expert 6.3 naja, WSUS kann man schon machen (obwohl wohl kein PA noch glaubt, dass in deiner Firma bisher keine automatischen Updates laufen). Das stimmt allerdings. Aber es ist Tatsache bei uns in der Firma. Da manche Sachen wegen unserem ****** Proxy nicht funktionieren!!!!! Produktphase bei dir: 9h Produktphase bei mir: Windows 2003; Standard-Server (beliebig, WSUS is nicht so hungrig); Du brauchst Windows und den WSUS Dienst. Was noch für Software? Keine!; Du nimmst die Clients, die bei dir in der Firma eingesetzt werden. => 2 Minuten. Versteh nicht ganz. Ich vergleiche ja ein paar Produkte und wähle aus denen aus. Betriebssystem stelle ich Windows 2000 Server und 2003 gegenüber. Hardware für Server is ja klar. Muss ich das optimale für einen niedrigen Preis finden. Und bei den Test-Clients muss ich eben schauen welches Betriebssystem und welche Hardware. Test-Clients sollten billig teile sein. Deswegen dauert es so lang. Die IHK will ja auch sehen das ich mir echt gedanken gemacht habe was ich einsetze. Oder???? Du könntest noch ein Konzept für die Updates planen (Uhrzeit für Clients, wann synchronisiert der Server, werden Server auch sofort geupdated? Was wenn ein Patch probleme macht (wir testen Serverpatches vorher)). Oder du machst noch ein Script um die Clients auf den neuen Updateserver einrichtet. Vielleicht musst du auch durchrechnen ob sich der Umstieg auf WSUS finanziell lohnt. Oder ob das mehr kostet aber mehr Sicherheit bietet. Die Sache mit dem Konzept für die Updates klingt gut Ja eine Kosten/Nutzen Rechnung wäre auch noch gut mit einzubringen. Klasse vorschläge :-) Ein Mit-AZUBI von mir hat sogar die Produktivschaltung seines WSUS Servers im Projekt (Planung, Durchführung). Abteilungsleiter meinte ich solle das Projekt machen (habe selber dieses Projekt vorgeschlagen, hat mir also keiner aufgedrückt) und wenn es funktioniert werden wir es in das Firmennetzwerk einbinden. Zum projekt kann dies also nicht dazugehören. Schade wäre echt geil gewesen. DANKE DANKE DANKE. Schönen Gruß Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
KeySonic Geschrieben 23. Januar 2007 Autor Teilen Geschrieben 23. Januar 2007 hat noch jemand ein paar Vorschläge? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Metzzo Geschrieben 24. Januar 2007 Teilen Geschrieben 24. Januar 2007 Vorschlänge kaum, weiß nur das ich mir selbiges Thema herausgesucht habe und diese Woche noch unbedingt den blöden Antrag fertig bekommen möchte denn am 31. is Schluss .. ach is doch alles blöd Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
oVaflYa Geschrieben 24. Januar 2007 Teilen Geschrieben 24. Januar 2007 na dann will sich mal der mit-(ex)azubi von betos melden also meine definition war so: Automatisierte Verteilung von Microsoft-Sicherheitspatches für Windows Betriebssysteme und MS Office 2003 mit Hilfe des Microsoft Windows Server Update Service (WSUS) Anläßlich der von Microsoft zum Jahresende 2006 angekündigten Einstellung der Updates für den SUS-Dienst soll im XXX des XXX mit dem WSUS in einem "Piloten" die automatisierte Verteilung von BS- und Office-Sicherheitspatches auf Server und Clients im LAN getestet werden. Mit der Installation und Konfiguration des neuen WSUS soll erreicht werden, dass Server und Clients im LAN des UHD die neuesten Sicherheitspatches von Microsoft zeitnah und automatisiert zur Verfügung gestellt bekommen. Danach soll in einer ausgewählten Dienststelle ein WSUS-Server konfiguriert werden, der seine Dateien vom WSUS-Server des XXX "zieht" und auf ausgewählte "Testclients" im Produktivbetrieb verteilt. Besonderes Augenmerk gilt hier der Client-Konfiguration, um einen reibungslosen Patch- und Arbeitsablauf zu gewährleisten. Die Verteilung der Patches soll so angelegt sein, dass zu einem definierten Zeitpunkt Installationen zwingend durchgeführt werden. Wichtiger Bestandteil des Tests ist die Einrichtung und Überprüfung der Möglichkeit zur Deinstallation der Patches und Wiederherstellung des Ausgangszustands. Später soll dieser Pilot-als Vorlage dienen, um zukünftig alle Dienststellen im Bereich des RP ohne Beteiligung lokaler Vorortbetreuer automatisiert mit Sicherheitspatches über den WSUS-Dienst zu versorgen wurde so genehmigt... dein antrag klingt alles in allem etwas dünn.. gerade das mit der auswahl des BS und der hardware nimmt dir keiner ab. da gibts ja gewisse mindestanforderungen. (siehe WSUS.DE - Die Infoseite zu den Windows Server Update Services) ich hab auf meine doku und präsi 86 % bekommen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Metzzo Geschrieben 25. Januar 2007 Teilen Geschrieben 25. Januar 2007 Hi, da ich ja selbiges Thema machen möchte poste ich mal meine derzeitige Version: Kurze Projektbeschreibung: Aus aktuellem Anlass durch die hohe Bedrohung durch Malware möchten wir unserem Großkunden dem xxx ein kostengünstiges Sicherheitssystem bieten, das es ermöglicht schnell und effektiv auf Windows Pachtes zu reagieren und diese in großen Netzwerken auf allen Clients zu installieren. Da die manuelle Installation an allen einzelnen Clients und Servern in großen Netzwerken einen hohen Zeit- und Kostenaufwand verursacht, möchten wir unserem Kunden einen Windows-Patchmanagement mit WSUS bieten. Dieses System ermöglicht es von einem zentralen Server der eigens hierfür installiert wird die neusten Patches schnell und kostengünstig im Netzwerk zu verteilen um der Problematik durch Sicherheitslücken in Windows -Betriebssystemen und Office Anwendungen entgegen zu wirken. Hierzu muss nach abgeschlossener Installation eines neuen Windows Servers die Serverkomponente von WSUS auf dem Server installiert werden. Anschließend beginnt die Konfigurationsphase der WSUS Software mit entsprechender Anpassung an die im Netzwerk vorhandenen Clients & Server. Ebenso muss dafür gesorgt werden, dass auf den Clients die durch den WSUS Server aktualisiert werden sollen die entsprechenden Windows Dienste funktionsfähig laufen und ggf. müssen auftretende Probleme behoben werden. Als nächster Schritt müssen die zur Verfügung stehenden Windows Patches auf den Server heruntergeladen werden und selektiert werden, um gezielt Clients & Server aktualisieren zu können. Anschließend wird der Windows-Patchmanagement Server WSUS in das vorhandene Backupsystem integriert. Projektphasen mit Zeitplanung: 1. Sollanalyse in Abstimmung mit den Auftraggeber (1 h) 2. Istanalyse des bestehenden Netzwerks (Clients, Server, Datensicherung) (1h) 3. Nutzen & Kostenrechnung mit Auftraggeber (1h) 4. Projektdurchführung 4.1 Auswahl geeigneter Hard- und Softwarekomponenten für den Server (3h) 4.2 Installation des ausgewählten Windows Betriebssstems für den Patchmanagement Server (2h) 4.3 Integrieren des Patchmanagement Server in das Kundennetzwerk (1h) 4.4 Installation der WSUS Patchmanagement Software auf dem Server (1h) 4.5 Kontrolle ggf. Installation der von WSUS benötigten Windows Dienste auf allen zu sichernden Clients & Servern (2h) 4.6 Konfiguration und Anpassung der WSUS Patchmanagement Software in anbetracht der vorhandenen Clients & Server (6h) 4.7 Selektierung der benötigten Patches (1h) 4.8 Erstellen eines Update Planes (2h) 4.9 Einbinden des WSUS Patchmanagement Servers in die vorhandene Datensicherung (0,5h) 5. Qualitätssicherung, Testen und Abnahme des Systems (4h) 6. Dokumentation (9h) Geplanter Zeitaufwand ca. 34,5h Als Durchführungszeitraum habe ich die Zeit vom 05.03.2007 bis zum 16.03.2007 vorgesehen. Was noch offen is: - Ob ich es nicht lieber in einer Tesumgebung aufziehen sollte oder wie momentan geplant direkt vor Ort - Bin mit der Projektbeschreibung noch nicht zufrieden! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Metzzo Geschrieben 25. Januar 2007 Teilen Geschrieben 25. Januar 2007 Hierzu muss nach abgeschlossener Installation eines neuen Windows Servers die Serverkomponente von WSUS auf dem Server installiert werden. Anschließend beginnt die Konfigurationsphase der WSUS Software mit entsprechender Anpassung an die im Netzwerk vorhandenen Clients & Server. Ebenso muss dafür gesorgt werden, dass auf den Clients die durch den WSUS Server aktualisiert werden sollen die entsprechenden Windows Dienste funktionsfähig laufen und ggf. müssen auftretende Probleme behoben werden. Als nächster Schritt müssen die zur Verfügung stehenden Windows Patches auf den Server heruntergeladen werden und selektiert werden, um gezielt Clients & Server aktualisieren zu können. # Damit bin ich noch nicht zufrieden, weiß net ob ich das mit reinnehmen soll, bzw wenn net wie ich es noch ein wenig ausschmücken könnt das es nicht zu dünn klingt! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Metzzo Geschrieben 25. Januar 2007 Teilen Geschrieben 25. Januar 2007 Sorry für den Spam aber nach 15 Minuten kann man ja nichts mehr editieren! Habe alles nocheinmal überarbeitet und bin jetzt eigentlich ganz zufrieden! Kurze Projektbeschreibung: Aus aktuellem Anlass durch die hohe Bedrohung durch Malware möchten wir unserem Großkunden dem xxx e.V. ein kostengünstiges System bieten, das es ermöglicht schnell und effektiv auf Windows Pachtes zu reagieren und diese in großen Netzwerken auf allen Clients zu installieren. Da die manuelle Installation an allen einzelnen Clients und Servern in großen Netzwerken einen hohen Zeit- und Kostenaufwand verursacht, möchten wir unserem Kunden einen Windows-Patchmanagement mit WSUS bieten. Mit der Installation und Konfiguration dieses Systems soll ermöglicht werden von einem zentralen Server die neusten Patches automatisiert, schnell und kostengünstig im Netzwerk auf Clients & Server zu verteilen um der Problematik durch Sicherheitslücken in Windows -Betriebssystemen und MS Office Anwendungen entgegen zu wirken und so das Kundennetzwerk sicher zu halten. Hierdurch wird auch der Datenverkehr des Kunden um ein vielfaches reduziert, da kein mehrfaches herunterladen alles Windows Patches mehr von Nöten ist. Ziel wird es nun sein, nach abgeschlossener Installation des Servers die WSUS Serverkomponente zu konfigurieren und die Verteilung der Windows Pachtes auf Clients & Server in einem LAN zu testen. Dabei muss auf eine reibungslose Installation gewährleistet sein sowie die Möglichkeit zur Deinstallation, im Falle das es zu Fehlern auf den Clients & Servern kommen sollte. Dies wird durch die Integration des Patchmanagement Servers in Testnetzwerk realisiert, indem die Verteilung der Windows Pachtes durch WSUS getestet werden soll. Die Endgültige Patch-Verteilung soll später über einen Updateplan realisiert werden der die Synchronisation des Servers mit der Windows Update Datenbank enthält sowie die Zeiten wann die Clients spätestens den Patch erhalten sollen. Anschließend wird der Server in das Kundennetzwerk integriert und die WSUS Serverkomponente angepasst. Abschließend wird der Windows-Patchmanagement Server WSUS in das vorhandene Backupsystem integriert. Projektphasen mit Zeitplanung: 1. Sollanalyse in Abstimmung mit den Auftraggeber (1 h) 2. Istanalyse des bestehenden Netzwerks (Clients, Server, Datensicherung) (1h) 3. Nutzen & Kostenrechnung mit Auftraggeber (1h) 4. Projektdurchführung 4.1 Auswahl geeigneter Hard- und Softwarekomponenten für den Server (3h) 4.2 Installation des ausgewählten Windows Betriebssystems für den Patchmanagement Server (2h) 4.3 Integrieren des Patchmanagement Servers und eines Testclients in das Testnetzwerk (0,5h) 4.4 Installation und Konfiguration der WSUS Patchmanagement Software auf dem Server (3h) 4.5 Grundlegender Funktionstest der WSUS Serverkomponente durch die Verteilung von Patches auf dem Testclient (1,5) 4.6 Erstellen eines Update Planes für den Kunden (2h) 4.7 Integrieren des Patchmanagement Server in das Kundennetzwerk (0,5h) 4.8 Anpassung der WSUS Patchmanagement Software in anbetracht der vorhandenen Clients & Server im Kundennetzwerk (5h) 4.9 Puffer, sollten Probleme mit dem Windows Update Dienst auf Clients oder Server auftreten (1h) 5. Qualitätssicherung durch abschließende Tests und der Abnahme des Systems (4h) 6. Einbinden des WSUS Patchmanagement Server in die vorhandene Datensicherung (0,5h) 7. Dokumentation (9h) Geplanter Zeitaufwand ca. 35h Als Durchführungszeitraum habe ich die Zeit vom 05.03.2007 bis zum 16.03.2007 vorgesehen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
KeySonic Geschrieben 26. Januar 2007 Autor Teilen Geschrieben 26. Januar 2007 na dann will sich mal der mit-(ex)azubi von betos melden also meine definition war so: Automatisierte Verteilung von Microsoft-Sicherheitspatches für Windows Betriebssysteme und MS Office 2003 mit Hilfe des Microsoft Windows Server Update Service (WSUS) Anläßlich der von Microsoft zum Jahresende 2006 angekündigten Einstellung der Updates für den SUS-Dienst soll im XXX des XXX mit dem WSUS in einem "Piloten" die automatisierte Verteilung von BS- und Office-Sicherheitspatches auf Server und Clients im LAN getestet werden. Mit der Installation und Konfiguration des neuen WSUS soll erreicht werden, dass Server und Clients im LAN des UHD die neuesten Sicherheitspatches von Microsoft zeitnah und automatisiert zur Verfügung gestellt bekommen. Danach soll in einer ausgewählten Dienststelle ein WSUS-Server konfiguriert werden, der seine Dateien vom WSUS-Server des XXX "zieht" und auf ausgewählte "Testclients" im Produktivbetrieb verteilt. Besonderes Augenmerk gilt hier der Client-Konfiguration, um einen reibungslosen Patch- und Arbeitsablauf zu gewährleisten. Die Verteilung der Patches soll so angelegt sein, dass zu einem definierten Zeitpunkt Installationen zwingend durchgeführt werden. Wichtiger Bestandteil des Tests ist die Einrichtung und Überprüfung der Möglichkeit zur Deinstallation der Patches und Wiederherstellung des Ausgangszustands. Später soll dieser Pilot-als Vorlage dienen, um zukünftig alle Dienststellen im Bereich des RP ohne Beteiligung lokaler Vorortbetreuer automatisiert mit Sicherheitspatches über den WSUS-Dienst zu versorgen wurde so genehmigt... dein antrag klingt alles in allem etwas dünn.. gerade das mit der auswahl des BS und der hardware nimmt dir keiner ab. da gibts ja gewisse mindestanforderungen. (siehe WSUS.DE - Die Infoseite zu den Windows Server Update Services) ich hab auf meine doku und präsi 86 % bekommen. warum mit der auswahl des betriebssystems und der hardware???? ich kann immer noch zwischen windows server 2000 und 2003 wählen. und da kann ich leistung mit zu investierenden geld vergleichen. windows server 2000 ist billiger als windows server 2003. Aber im Gegenzug hat windows server 2003 doch vorteile. und bei der Hardware gibt es einiges zum Auswählen. Zum Beispiel AMD oder Intel. Dual-Core und nur ein Kern. Arbeitsspeicher 2 GB oder doch vielleicht 4 GB. Netzteil: reichen 400 Watt oder doch mehr. Lieber SCSI oder SATA oder vielleicht sogar IDE. Also genug zum Vergleichen habe ich auf jeden Fall. Und man soll auch Eintscheidungen zeigen. Und ich entscheide einiges in meine Projekt. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.