千萬別隨意注銷前任的賬號,否則..

這是說注銷前任管理員的賬號很可怕,不是前任(男女)朋友的賬號。當然,那個是否危險,就無法考據(jù)了??傊F(xiàn)在前任管理員是網站的配置者,他的重要程度不亞于你的引路者,或者是上帝。

1.注銷賬號引發(fā)慘案

“離職前我做了清清楚楚的交接和文檔說明,然而災難還是發(fā)生了。”A先生說這話時頗有無顏再見前同事的意味。原來在他離開的第二天,IT部門按照操作流程注銷A君的公司郵箱賬號時,3臺服務器忽然報錯,其中涉及到若干重要應用,包括在線客服交互系統(tǒng)在內全部宕機。

IT部門立刻追查原因,結果令他們目瞪口呆:由于不少服務器早先進行配置時,使用的是A君的公司郵箱作為賬號。如今賬號一注銷,服務器立刻宕機。IT嘗試恢復賬號也沒能成功,又沒辦法拿到管理權限,只好把涉事的幾臺服務器全部進行重新配置。前后折騰了24個小時,由于業(yè)務中斷給企業(yè)帶來的損失無法統(tǒng)計……

A君此前所在的是一家零售企業(yè),業(yè)務擴張迅速。隨著業(yè)務的增長,IT設備和應用的數(shù)量隨之激增。除了管理難度加大,企業(yè)IT管理者還要面臨突發(fā)事件的挑戰(zhàn),甚至是隱藏了相當長時間從未暴露的一些隱患。

痛定思痛,IT發(fā)動了全面的清查,果然還發(fā)現(xiàn)在一些較早的應用及服務器配置中,使用的同樣是A君的個人郵箱賬號,幸運的是還未嚴重影響業(yè)務。其實,這些并非A君故意為之。他加入公司10余年,在早期服務器、應用數(shù)量還較少時,他一個人承擔并參與了大多數(shù)配置管理工作。隨著時間流逝,應用越來越多,最后他本人也記不清哪些配置是用自己的賬號管理的。憑自己的記憶進行了交接,但是誰也不能保證腦海中的記憶100%準確,于是這家零售企業(yè)即遭此劫難,業(yè)務損失嚴重。

2.服務器配置管理掌控風險

隨著IT服務理念和標準的不斷深入和落地,金道見到過許多制度完善,管理嚴格的企業(yè)客戶。但大多數(shù)企業(yè)一如此文中的這家零售企業(yè)處于逐步走向完善的過程中??焖侔l(fā)展掩藏了很多隱患,在從粗放到集約,從松散到嚴格的轉變中,企業(yè)IT部門尤其要注意的是已有系統(tǒng)和應用的管理權限配置。核心服務器或應用必須使用部門賬號而非個人賬號,以避免由于個人原因導致的配置失效乃至宕機等隱患。

金道在布局基礎架構管理服務的過程中,更深切地感受到,IT要合理規(guī)劃不同級別管理人員的賬號權限,使風險始終掌握在可控的范圍之內。

由于權限混亂導致的問題并不鮮見。例如,一家制藥客戶在本地、亞太、全球共有三個IT團隊,他們都擁有對位于國內某臺核心服務器的管理權限,于是這臺服務器就經常莫名其妙地重啟。究其原因,竟然是因為亞太或全球IT要安裝補丁或者升級某個軟件。由于缺乏完善的溝通機制,多次重啟都是在本地IT完全不知情的情況下進行的,導致業(yè)務的中斷。

權限不清,職責不明,溝通不暢,這三者是管理的大敵?;贗TIL的IT管理,首先要求的就是進行職責權限的清晰劃分,其次是需要有完善的制度,用以約束不規(guī)范的行為帶來的隱患;最后,可以采用技術手段對配置管理進行監(jiān)控,讓配置管理的現(xiàn)狀清晰可見,脈絡分明,有利于優(yōu)化和進一步調整。

隨著企業(yè)應用的高速增長,準確有效的配置管理顯得越發(fā)重要。每一名IT管理者都應當重視起來,避免因此帶來的隱患乃至災難。

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2015-07-30
千萬別隨意注銷前任的賬號,否則..
這是說注銷前任管理員的賬號很可怕,不是前任(男女)朋友的賬號。當然,那個是否危險,就無法考據(jù)了??傊?,現(xiàn)在前任管理員是網站的配置者

長按掃碼 閱讀全文