計算機機房維護方案修改_第1頁
計算機機房維護方案修改_第2頁
計算機機房維護方案修改_第3頁
計算機機房維護方案修改_第4頁
計算機機房維護方案修改_第5頁
免費預(yù)覽已結(jié)束,剩余8頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、WOR格式機房維護方案一、維護目的保障機房設(shè)備正常運行,過對機房環(huán)境支撐系統(tǒng)、監(jiān)控設(shè)備、計算機主機設(shè)備定期檢測、維護和保養(yǎng),保障機房設(shè)備運行穩(wěn)定,通過保養(yǎng)延長設(shè)備生命周期,降低故障率。確保機房在突發(fā)事故導(dǎo)致硬件設(shè)備故障,影響機房正常運作情況下,可及時得到設(shè)備供應(yīng)商或機房服務(wù)維護人員的產(chǎn)品維修和技術(shù)支持,并快速解決故障。二、維護內(nèi)容1、機房監(jiān)控設(shè)備維護管理 :供配電監(jiān)測系統(tǒng)、空調(diào)環(huán)境檢測系統(tǒng)、門禁設(shè)備系統(tǒng)、漏水檢測、保安監(jiān)控設(shè)備(包含攝像頭、硬盤錄像機)、監(jiān)控主機;2、機房空調(diào)與配電設(shè)備維護管理:精密空調(diào)機組、新風(fēng)設(shè)備;UPS及電池、主配電柜、UPS配電柜;3、機房消防設(shè)備維護管理 :各種探測器

2、、手動報警按鈕和報警控制器,滅火劑的控制裝置;4、 機房供水水路、電路及照明線路的維護管理:水、電路管線及接口的檢查維修。5、機房基礎(chǔ)維護管理 :機柜線路的整理、標(biāo)簽檢查更換、機房除塵清潔、地板、墻面、吊頂、門窗及有關(guān)配套的維護管理6、機房主機設(shè)備維護管理 :計算機服務(wù)器(包括PC服務(wù)器、存儲服務(wù)器);網(wǎng)絡(luò)設(shè)備(路由及交換設(shè)備等);7、機房運維管理體系建設(shè):完善機房運維規(guī)范,優(yōu)化機房運維體系;三、維護具體需求1、機房監(jiān)控設(shè)備:1)每季度一次設(shè)備的除塵、清理,掃凈監(jiān)控設(shè)備顯露的塵土,對攝像機、防護罩、門禁、監(jiān)控采集模塊等部件要卸下徹底吹風(fēng)除塵,之后用無水酒精棉將各個擦干凈,調(diào)整攝像頭清晰度,防止

3、由于機器運轉(zhuǎn)、靜電等因素將塵土吸入監(jiān)控設(shè)備機體內(nèi),確保機器正常運行。同時檢查監(jiān)控 機房通風(fēng)、散熱、凈塵、供電等設(shè)施。室外溫度應(yīng)在20 C+ 60 C,相對濕度應(yīng)在10 %100 %;室內(nèi)溫度應(yīng)控制在+ 5 C+ 35 C,相對濕度應(yīng)控制在 10 % 80%,留給機房監(jiān)控設(shè)備一個良好的運行環(huán)境。2)對容易老化的監(jiān)控設(shè)備部件每月一次進行全面檢查,一旦發(fā)現(xiàn)老化現(xiàn)象應(yīng)及時更換、維修,如視頻頭、采集模塊等。3)對易吸塵部份每季度定期清理一次,如監(jiān)視器、漏水檢測主機、門禁主機等暴露在空氣中,由于屏幕的靜電作用,會有許多灰塵被吸附在監(jiān)視器表面,影響畫面的清晰度,要定期擦拭監(jiān)視器,校對監(jiān)視器的顏色及亮度。4)

4、對監(jiān)控系統(tǒng)及設(shè)備的運行情況進行監(jiān)控,分析運行情況,及時發(fā)現(xiàn)并排除故障。如:網(wǎng)絡(luò)設(shè)備、服務(wù)器系統(tǒng)、監(jiān)控終端及各種終端外設(shè)。桌面系統(tǒng)的運行檢查,網(wǎng)絡(luò)及桌面系統(tǒng)的病毒防御。5) 每月定期對監(jiān)控系統(tǒng)和設(shè)備進行優(yōu)化:合理安排監(jiān)控中心的監(jiān)控網(wǎng)絡(luò)需求,如帶寬、IP地址等限制。 提供每月一次的監(jiān)控系統(tǒng)網(wǎng)絡(luò)性能檢測,包括網(wǎng)絡(luò)的連通性、穩(wěn)定性及帶寬的利用率等; 實時檢測所有可能影響監(jiān)控網(wǎng)絡(luò)設(shè)備的外來網(wǎng)絡(luò)攻擊,實時監(jiān)控各服務(wù)器運行狀態(tài)、流量及入侵監(jiān)控等。對異常情況,進行核查,并進行相關(guān)的處理。根據(jù)客戶需要進行監(jiān)控網(wǎng)絡(luò)的規(guī)劃、優(yōu)化;協(xié)助處理服務(wù)器軟硬件故障及進行相關(guān)硬軟件的拆裝等。件6 )提供每月一次的定期信息服務(wù):

5、每月第一個工作日,將上月?lián)屝?、維修、維護、保養(yǎng)記錄表以 電子 文檔的形式報送監(jiān)控中心負責(zé)人。2、機房空調(diào)與配電設(shè)備2.1機房空調(diào)及新風(fēng)維護2.1.1控制系統(tǒng)的維護對空調(diào)系統(tǒng)的維護人員而言,在巡視時第一步就是看空調(diào)系統(tǒng)是否在正常運行,因此要做以下的一些工作。1)從空調(diào)系統(tǒng)的顯示屏上檢查空調(diào)系統(tǒng)的各項功能及參數(shù)是否正常;2)如有報警的情況要檢查報警記錄,并分析報警原因;3)檢查溫度、濕度傳感器的工作狀態(tài)是否正常;2.1.2空氣循環(huán)系統(tǒng)的巡回檢查及維護對空氣循環(huán)系統(tǒng)我們主要是考慮空調(diào)系統(tǒng)的過濾器、風(fēng)機、隔風(fēng)柵及到計算機設(shè)備的風(fēng)道等因素。因此在日常維護工作中要做好以下的一些工作:1)檢查空調(diào)過濾器是否

6、干凈,如臟了就應(yīng)及時更換或清洗。2)檢查風(fēng)機的運行狀況:主要是檢查風(fēng)機各部件的緊固情況及平衡,檢查軸承、皮帶、共振等情況;對風(fēng)機的檢查應(yīng)該特別仔細,因為蒸發(fā)器的熱交換過程主要是由在風(fēng)機的作用下使快速流動的氣流經(jīng)過低溫的蒸發(fā)器盤管來完成的,從而使空調(diào)達到制冷的效果,所以風(fēng)機的是否正常運行是空調(diào)系統(tǒng)是否正常運行的最后體現(xiàn);對風(fēng)機而言當(dāng)然最重要的就是電機了,因此在日常維護中首先就應(yīng)查看其皮帶的狀況、主從動輪是否在同一面上等;皮帶調(diào)整的松緊程度要合適,太松容易打滑,太緊對皮帶的磨損太快,皮帶的松緊跟外部對靜壓得需求也有比較大的關(guān)系,當(dāng)然這種調(diào)整是在空調(diào)系統(tǒng)控制的范圍之內(nèi)進行的;現(xiàn)在部分比較先進的空調(diào)系

7、統(tǒng)采用了一體化的風(fēng)機,就解決了皮帶調(diào)整的問題。3)檢查電機是否是正常運轉(zhuǎn)。4)檢查計算機及其它需要制冷的設(shè)備進風(fēng)側(cè)的風(fēng)壓是否正常,因為隨著計算機設(shè)備的搬遷和增加,地板下面的線纜的增加有可能就影響空調(diào)系統(tǒng)的風(fēng)壓,從而造成計算機及其它設(shè)備跟前的靜壓不夠,這就需要專業(yè)設(shè)備維護和管理人員對空調(diào)系統(tǒng)的風(fēng)道做出相應(yīng)的調(diào)整或增加空調(diào)設(shè)備。2.2 UPS及電池維護2.2.1 測試及記錄主機運行參數(shù),2.2.2 根據(jù)實際情況進行電池核對性容量測試;2.2.3 用專用儀器對后備用蓄電池組逐個測量,進行充放電維護及調(diào)整充電電流,確保電池正常工作;2.2.4 檢查風(fēng)機及風(fēng)道情況并清潔,主機外觀清潔、內(nèi)部除塵;2.2.

8、5 檢查記錄輸出波形、諧波含量、零地電壓等,2.2.6 清潔系統(tǒng)主設(shè)備及電池等,2.2.7 查清各參數(shù)是否正確或切合實際,能及時發(fā)現(xiàn)事故隱患2.2.8 UPS各項功能測試,如檢查逆變器、整流器等啟停、電池管理功能,有條件進行UPS同市電的切換試驗。2.2.9 檢查主機、電池及相關(guān)配電引線及端子的接觸情況是否可靠,并測量記錄壓降及溫升,有條件地進行相關(guān)緊固工作等。2.2.10 觀察可能出現(xiàn)的元件老化或損壞現(xiàn)象、電容是否有膨脹或漏液跡象、磁性元件是否過熱或分層跡象2.2.11并機系統(tǒng)進行單機運行測試,熱備份系統(tǒng)負荷切換測試等2.3低壓配電柜維護2.3.1低壓配電柜帶電清洗維護:2.3.2檢查電氣盤

9、柜的部分觸點、接線柱等有氧化銹蝕;2.3.3電氣設(shè)備外殼用手觸摸感覺溫度異常高;234檢查有些電氣設(shè)備的內(nèi)部有無聲音異常;235清理絕緣子表面沉積了污穢物質(zhì)等;2.3.6接線柱加固,標(biāo)簽更換,237測試輸入輸出頻率;電流電壓等3. 消防設(shè)備的維護3.1檢查火災(zāi)報警控制器的自檢、消音、復(fù)位功能以及主備電源切換功能3.2 檢查報警探測器、手動報警按鈕、火災(zāi)警報裝置外觀;3.3 氣體滅火控制器工作狀態(tài);3.4儲瓶間環(huán)境、氣體瓶組或儲罐、選擇閥、驅(qū)動裝置等組件外觀;3.5 應(yīng)急燈和疏散指示標(biāo)志工作狀態(tài)。3.6 火災(zāi)報警探測器、手動報警按鈕、報警控制器、聯(lián)動控制設(shè)備的試驗報警功能3.7氣體滅火控制設(shè)備的

10、試驗?zāi)M自動啟動4、供水水路、電路及照明線路的維護4.1鎮(zhèn)流器、燈管更換;燈盤校正,開關(guān)更換,4.2線頭氧化處理,標(biāo)簽巡查更換,漏保實驗4.3檢查機房進出水管接頭是否有液漏現(xiàn)象4.4水管閥門檢查、加固及更換5、機房基礎(chǔ)維護5.1吊頂表面清潔;板材松動、翹起修復(fù),變形、損壞更換;龍骨調(diào)平等5.2墻面污跡清理,裂縫修補5.3玻璃清洗,不銹鋼清洗,玻璃膠修整,地彈簧校正,拉手螺絲加固5.4靜電地板清洗清潔,地面除塵;縫隙調(diào)整;平整度調(diào)整;損壞更換5.5接地電阻測試;主接地點除銹、土壤降阻、接頭緊固;防雷器檢測;接地線觸點防氧化加固。5.6線路測試;模塊、光纖配線檢查;標(biāo)簽檢查;整理凌亂線纜;對甲方所

11、發(fā)生的故障及時排除;編寫更新文檔、表格和對應(yīng)表來顯示其物理鏈路5.7機柜除塵、清潔;機柜及網(wǎng)絡(luò)設(shè)備整理,并重新標(biāo)上統(tǒng)一的編號包括交換機、配線架和網(wǎng)線的重新整理、排序,6、機房主機設(shè)備維護6.1提供計算機專業(yè)知識咨詢、操作;6.2 網(wǎng)絡(luò)進行全面維護、 簽的形式粘貼在計算機主機上。信息卡內(nèi)容包括:機器名、機器編號、使用人、機器配置、升級硬件設(shè)備建立計算機信息卡,IP地址、備注等。并以標(biāo)6.3安裝殺毒軟件、病毒防火墻,定期為計算機查殺毒和病毒庫升級服務(wù)6.4服務(wù)器維護及安全:關(guān)閉無用的端口:網(wǎng)絡(luò)連接都是通過開放的應(yīng)用端口來實現(xiàn)的。盡可能少地開放端口,就會大大減少了攻擊者成功的機會。 關(guān)閉掉不會用到的

12、服務(wù)。telnet使用更為安全的 ssh來代替。下載端口掃描程序掃描系統(tǒng), 如果發(fā)現(xiàn)有未知的開放端口,馬上找到正使用它的進程, 從而判斷是否關(guān)閉。Windows主機可采用定義安全策略的方法關(guān)閉隱患端口;也可采用篩 選允許的端口,其余端口就被自動排除。刪除不用的軟件包tc 端口添加P將不需要的服務(wù)一律去掉,如果服務(wù)器運行了很多的服務(wù)。但有許多服務(wù)是不需要的,很容易引起安全風(fēng)險;同時可以騰出空間運行必要的服務(wù),既節(jié)省資源又能保證服務(wù)器安全不設(shè)置缺省路由在服務(wù)器中, 應(yīng)該嚴(yán)格禁止設(shè)置缺省路由,建議為每一個子網(wǎng)或網(wǎng)段設(shè)置一個路由,否則其它機器就可能通過一定方式訪問該服務(wù)器而造成安全隱患。口令管理服務(wù)器

13、登陸口令的長度一般不少于8個字符, 口令的組成應(yīng)以無規(guī)則的大小寫字母、數(shù)字和符號相結(jié)合,嚴(yán)格避免用英語單詞或詞組等設(shè)置口令,定期更換。Windows 主機可以通過組策略中的密碼策略強制使用強密碼并要求定期修改,還需要為 administrator賬號改名。 分區(qū)管理潛在的攻擊首先就會嘗試緩沖區(qū)溢出。以緩沖區(qū)溢出為類型的安全漏洞是最為常見的一種形式。更為嚴(yán)重的是,緩沖區(qū)溢出漏洞占了遠程網(wǎng)絡(luò)攻擊的絕大多數(shù),這種攻擊可以輕易使得一個匿名的Internet用戶有機會獲得一臺主機的部分或全部的控制權(quán)。Windows主機分區(qū)格式采用ntfs 文件格式,對不同的文件夾設(shè)置不同的權(quán)限。為防止緩沖區(qū)溢出類 型的

14、網(wǎng)絡(luò)攻擊,安裝相應(yīng)的溢出漏洞補??;日志文件放在非系統(tǒng)分區(qū)上。 防范網(wǎng)絡(luò)嗅探:嗅探器能夠造成很大的安全危害,主要是因為它們不容易被發(fā)現(xiàn)??墒褂冒踩耐負?結(jié)構(gòu)、會話加密、使用靜態(tài)的ARP地址來防范。 完整的日志管理日志文件記錄著系統(tǒng)運行情況,攻擊者往往在攻擊時修改日志文件,來隱藏蹤跡; 因此需要對日志文件及目錄設(shè)置嚴(yán)格的訪問權(quán)限,禁止其他用戶的讀取和寫入權(quán)限。Windows主機開啟審核策略,對賬戶管理、登錄事件、對象訪問、策略更改、特權(quán)使用、系統(tǒng)事件、 目錄服務(wù)訪問、賬戶登錄事件的成功失敗進行審核,產(chǎn)生日志文件,同時只有系統(tǒng)管理員對日志文件有訪問權(quán)限。 使用安全工具軟件:Windows主機可部署

15、防病毒軟件,安裝微軟基線安全分析器MBSA掃描服務(wù)器操作系統(tǒng)漏洞,及時下載server pack 和漏洞補丁。部署主機IDS (入侵檢測系統(tǒng));如免費的輕量級網(wǎng)絡(luò)入侵檢測系統(tǒng)snort ,6.5網(wǎng)絡(luò)設(shè)備安全 交換機的安全啟用VLAN技術(shù):在交換機的端口上定義VLAN ,所有連接到這個特定端口的終端都是虛擬網(wǎng)絡(luò)的一部分,并且整個網(wǎng)絡(luò)可以支持多個VLAN。VLAN通過建立網(wǎng)絡(luò)防火墻使不必要的數(shù)據(jù)流量減至最少,隔離各個VLAN 間的傳輸和可能出現(xiàn)的問題,使網(wǎng)絡(luò)吞吐量大大增加,減少了網(wǎng)絡(luò)延遲。在虛擬網(wǎng)絡(luò)環(huán)境中,可以通過劃分不同的虛擬網(wǎng)絡(luò)來控制處于同 一物理網(wǎng)段中的用戶之間的通信。這樣一來有效的實現(xiàn)了數(shù)

16、據(jù)的保密工作,而且配置起來并不麻煩,管理員可以邏輯上重新配置網(wǎng)絡(luò),迅速、簡單、有效地平衡負載流量,增加、刪除 和修改用戶,而不必從物理上調(diào)整網(wǎng)絡(luò)配置。 路由器的安全:a堵住安全漏洞限制系統(tǒng)物理訪問是確保路由器安全的最有效方法,將控制臺和終端會話配置成在較短閑置時間后自動退出系統(tǒng)。避免將調(diào)制解調(diào)器連接至路由器的輔助端口也很重要。一旦限制了路由器的物理訪問,則一定要確保路由器的安全補丁是最新的。b避免身份危機入侵者常常利用弱口令或默認口令進行攻擊。加長口令、 選用30到60天的口令有效期等措施有助于防止這類漏洞。另外,一旦重要的IT員工辭職,用戶應(yīng)該立即更換口令。用戶應(yīng)該啟用路由器上的口令加密功能。四、維護服務(wù)質(zhì)量1、提供專用電話技術(shù)咨詢,如果電話技術(shù)支持不能解決問題,服務(wù)提供商將派出技 術(shù)人員到現(xiàn)場協(xié)助解決,根據(jù)系統(tǒng)故障的程度提供不同的響應(yīng)時間和故障排除時間:故障程度響應(yīng)時間故障排除時間(工作小

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論