++ do centralnego uwierzytelniania i zarządzania kontami, w tym tworzenia kont i obsługi wypowiedzeń. Mamy AD (dwa lasy) i LDAP (i do niedawna NDS) z różnymi grupami uzyskującymi dostęp do zasobów istniejących w obu katalogach. Czas, który poświęciliśmy na zsynchronizowanie katalogów i zarządzanie wszystkimi zasobami w jednym lub innym z tych katalogów, było tego warte.
Kolejną największą wygraną była automatyzacja, niezależnie od tego, czy to czyszczenie konta, centralizacja konfiguracji, czy to, co masz.
Nie jestem pewien, ile czasu faktycznie oszczędza monitorowanie, ale jest to niezbędne. Środowisko nie musi być wystarczająco duże lub złożone, aby „ręczne sprawdzanie” było niemożliwe i nieskuteczne. Poza tym czasem miło spać. ;)
To może być trochę poza głównym nurtem myślenia na ten temat, ale odnieśliśmy również ogromną wygraną, gdy ustandaryzowaliśmy naszą platformę sprzętową. Wybraliśmy platformę serwerową, która sprawdziła się w całym naszym systemie operacyjnym i pozostaliśmy przy niej przez kilka lat. Nauczyliśmy się sprzętu i nauczyliśmy się zdalnego zarządzania nim, a to oszczędza czas i energię na różne sposoby:
- Koniec z obsługą kilku tuzinów lub więcej chwiejnych typów serwerów, każdy z własnymi dziwactwami
- Wsparcie między zespołami: jeśli chodzi o sprzęt, ludzie z Unixa wiedzą o tym, znają go Windows, nawet ludzie z sieci znają go na tyle, aby w razie potrzeby trzymać się ręki, ponieważ różne urządzenia pracują na sprzęcie.
- części zamienne!
To samo dotyczy standardowych, udokumentowanych i sprawdzonych wersji systemu operacyjnego. Może to wydawać się proste, ale często wpadam na sklepy, w których kompilacje nie są standardowe i nie ma końca, aby sprawdzić, czy to narzędzie lub to narzędzie jest obecne lub czy dany serwer ma odpowiednie ustawienia. Ten rodzaj chaosu może zamienić nawet najbardziej podstawowe zadania i problemy w szalone rachunki.