服务器巡检规范

01.服务器主机巡检规范

1.检查服务器运行情况,内存负载,存储负载,cpu负载,网络负载,负载过高时进行资源释放操作,或者对资源进行扩容

2.检查机房服务器以及存储上的硬盘指示灯,报红或报黄时,排查原因,若硬盘损坏或将要损坏,应及时对相应硬盘进行更换

3.检查机房温度,确保机房空调的制冷以及送风功能正常,检查机房湿度,确保机房的空调水能正常从管道排出机房,防止湿度过高影响服务器的电气性能。

4.检查机房供电情况,检查双路供电系统是否正常运行,保证一路电断开后另一路电能支撑服务器正常运行

02.服务器日常巡检细则

每天在上班时间前到机房进行巡检
机房设备指示灯100%正常
机房温度应低于X度
机房湿度应低于百分之X
虚拟机无DOWN机
卷空间余量均大于500G
AD服务正常,办公电脑可以正常连接AD域
DHCP服务器正常,办公电脑可以正常获取IP
cpu占用正常,保持在100%以下

如服务器有硬件异常,请在IT设备资产管理系统添加维修记录

03.管理员账号管理规范

1 目的
明确个人帐户、口令及权限安全责任,规定个人帐户安全管理涉及的内容和要求,最
大程度上消除个人信息的安全隐患, 从而避免因个人帐户、 口令和权限的安全漏洞带给整个
企业网络环境中的信息系统更高的安全风险。
本规范涉及帐号的注册、域帐号命名规范、口令选取规范、口令管理规范、无人值守
用户设备及共享管理和权限等方面的内容, 遵循这些专门的管理规范中的要求, 针对个人不
同系统帐号的特点进行更加细致的规定。

2 适用范围
本规范应当向适用范围内的运维人员发布。

3 职责及权限
基础架构与运维部:
负责维护公司个人帐号的开通及安全管理与审核。

4 术语和定义
管理员是指对系统、网络或者应用拥有超级权限的人员,包含但不限于系统管理员、
网络管理员、数据库管理员以及应用管理员。

5 帐号的注册与审批

  1. 只有授权用户才可以申请系统账号, 账号相应的权限应该以满足用户需要为原则,
    不得有与用户职责无关的权限。

  2. 一人一账号,以便将用户与其操作联系起来,使用户对其操作负责。

  3. 用户必须签署声明,表示他们知晓访问的条件。

  4. 管理员必须维护对注册使用服务的所有用户的正式记录。

  5. 用户因工作变更或离开公司时,管理员要及时取消或者锁定其所有账号,对于无
    法锁定或者删除的用户账号采用更改口令等相应的措施规避该风险。

  6. 管理员应定期检查并取消多余的用户账号。

6 域帐号的命名规范

  1. 所有员工域帐号与其他办公系统帐号相同,格式为8位纯数字,例如11111111,30000000

7 口令选取规范

  1. 用户应该有意识地选择强壮的口令 (即难以破解和猜测的口令) ,不要使用弱口令。
  2. 不允许使用弱口令,如:
    a. 口令长度小于 6 个字符。
    b. 口令是可以在字典中查找到的单词。
    c. 使用了以下常见的口令:
    家人名字、朋友名字、同事名字等等
    计算机名字、术语、公司名字、地名、硬件或软件名称
    生日、个人信息、家庭地址、电话
    某种模式的,例如 aaabbb、asdfgh、123456、123321 等等
    任何上面一种方式倒过来写

04.用户服务器系统使用规范

1.需要拷贝到服务器上的程序和数据,必须经过检测确认无病毒后方可进行传入

2.由于带宽资源紧张,服务器在网络环境下传输大容量文件会影响业务系统正常运行,所有禁止使用服务器系统在公网上,或者通过专线传输大容量文件。

3.服务器不得随意关机,若必须在重启服务器,并且会影响业务系统运行的,应提前通知各部门人员做好应对措施

4.禁止泄露、外借和转移服务器系统中数据信息。

5.未经批准不得随意更改业务数据

05.机房来访人员管理规范

1.来访人员需要经过上级领导批准,才可以进入服务器机房

2.服务器上贴有服务器的ip信息以及业务信息,出于信息安全的原因,严禁拍照

3.未经允许,禁止将液体,易燃物品带入机房

4.服务器厂商维保人员对服务器进行维护时,运维人员应知悉其操作内容并作出指导,规避可能造成的负面影响

06.主机防火墙管理规范

1.禁止关闭服务器防火墙,例如windows系统防火墙,Linux防火墙iptables。

2.访问业务核心服务器端口要经过堡垒机,1433端口以及3389端口已做管控,要通过堡垒机访问相应服务器的端口,请在oa系统写堡垒机用户使用信息登记表流程。

3.3389端口是微软RDP远程桌面通信端口,该端口的开放使得攻击者可以猜解密码。建议增强账户登录密码强度,做源地址访问控制。

4.1433端口是MS-SQL数据库通信的默认端口,该端口的开放使得攻击者可以猜解密码、远程执行代码以及DDOS攻击影响业务使用。要求做源地址访问控制不对外全部开放,仅对个别信任地址开放。

07.组织容器命名规范

1.邮箱账号一般命名规则为名字拼音+姓氏拼音,例如xiaoming.wang,如有拼音相同的,系统会自动为邮箱账号后加数字,如xiaoming.wang账号已存在,拼音相同的后续账号为xiaoming.wang2

2.邮箱组命名规范
格式 中心缩写-部门缩写-小组缩写

3.共享盘文件夹组织容器命名规范
格式 文件夹名称缩写-只读or读写

08.服务器主机名命名规范

机房地点-项目名-服务类型-测试或正式-序号

  • 3
    点赞
  • 33
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1 服务器设备巡查 定期巡检的目的在于及时发现和预防可能出现的硬件和系统问题,从而在最大程度上为 系统的连续稳定运行提供保证,巡检工作主要包括: 1. 主机系统的运行状态,对系统CPU、内存、I/O状态、进程等检查; 2. 外部设备运行状态,对磁盘阵列、磁带机、外置光驱、维护终端等的状态、设置进行 检查;对风扇、后备电池、磁盘、磁带、键盘等敏感部件进行重点检查,如有故障征 兆则进行先期更换; 3. 连接件检查,对连接插头、电缆、电源插座等进行检查; 4. 环境检查,包括电源电压、接地和室内温度、湿度、空气洁净度等; 5. 清洁保养,清除机箱、滤清器内的灰尘与异物; 6. 系统优化,协助客户对OS进行系统性能调整和系统优化,提高系统效率;进行相关的 安全 7. 性进程检查; 8. 技术交流,双方技术人员分析和解决日常运行中出现的未解决问题; 9. 工作报告,在对系统进行全面的检查后,给出详细的报告,根据检查结果给出相应建 议和改进方案。 1 巡查周期 我公司技术服务有限公司为贵单位提供乙方应提供7×24全天技术支持服务,并根据甲方 的需要提供现场支持服务。具体服务时间由甲方需求决定,服务响应时间按本招标文件 第四点要求施行。 1. 确保本次保修范围内所有硬件设备的正常运行。 2. 确保本次保修范围内服务器设备操作系统的正常运行。 3. 及时提供操作系统升级和故障硬件更换。 4. 提供特殊时段(如:结账日、春节、劳动节、国庆节、年终、系统停机维护、数据集 中及用户认为必须的重要时段)的服务,以及产品安装、系统变更和迁移等的现场支 持服务。 5. 乙方应提供7×24全天技术支持服务,并根据甲方的需要提供现场支持服务。具体服务 时间由甲方需求决定,服务响应时间按本招标文件第四点要求施行。 6. 每月一次例行巡检即预防性维护并提供例行巡检报告; 7. 每月一次的系统运行性能诊断并提供性能分析报告; 8. 每次硬件故障处理后提供硬件处理和备件更换报告; 9. 每季度一次健康性检查,全面检查硬件系统的工作状态、对硬件系统的运行环境进行 评估、现场解答有关硬件技术方面的问题、磁盘系统CACHE使用率、硬件可用率、故 障分布和维修类型状况,并交付硬件系统健康检查报告书,针对设备的运行状况,提 出设备的配置和参数设定等方面优化建议; 10.乙方在服务年度期满前十五天应通知甲方,并完成年度现场维护,提供年度服务总 结报告,方便贵单位控制和管理。 ----------------------- 服务器设备巡查内容(服务器设备维保资料)全文共3页,当前为第1页。 服务器设备巡查内容(服务器设备维保资料)全文共3页,当前为第2页。 服务器设备巡查内容(服务器设备维保资料)全文共3页,当前为第3页。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值