Forudsætningsnotat for implementering af it-systemer og services i Metropol (teknisk del)
|
|
- Ida Lange
- 8 år siden
- Visninger:
Transkript
1 Dato 15. december 2011 Initialer NIHO It Koncernadministration Tagensvej København N Tlf. nr info@phmetropol.dk CVR Forudsætningsnotat for implementering af it-systemer og services i Metropol (teknisk del) Formålet med dette notat er at sikre de bedst mulige forudsætninger for leverandører af it-systemer og services til Metropol. Notatet er således vigtigt at medtage for projektledelse og systemejer allerede i idéfasen af projekter og større opgaver, som involverer it-implementeringer. Det tekniske notat understøttes af forudsætningsnotat for it-implementeringers organisatoriske og praktiske forhold. 1.0 Kort om Metropols infrastruktur Metropols infrastruktur er baseret på Microsoftprodukter; primært Windows Server 2012, men også i vist omfang Windwos Server 2008/R2 og et mindre antal legacy OS servere. Vi har et centralt datacenter placeret på Nørrebro i København. Metropol har en 1Gb fiberring (TDC sort fiber). Internetforbindelsen er 100 Mb og fremført redundant til lokationer på hhv. Nørrebro og Frederiksberg i København. Serverhardware er primært HP. Core og LAN switche er ligesom AP (WCS-styret) bestykket med Cisco komponenter. 2.0 Bring Your Own Device (BYOD) Metropol har en strategi, som sigter på anvendelsen af webservices og portaler på alle brugervendte services samt i nødvendigt omfang anvendelse af vores nuværende Citrix-farm til levering af legacy og/eller vanskeligt integrerbare services. Det er således vigtigt at medtage overvejelser om web eller Citrixunderstøttelse af Mac OSX, Android, ios samt øvrige betydende klientoperativsystemer. 1
2 3.0 Sikkerhed og begrænsninger 3.1 Sikkerhedszoner Metropols infrastruktur er segmenteret i ADM, UNV og Shared samt DMZ Betegnelse ADM Shared UNV Root Guest DMZ Beskrivelse Her findes infrastruktur, der anvendes til administration Her findes infrastruktur, der deles mellem studerende og ansatte Her findes infrastruktur, der anvendes til undervisning Her findes centrale systemressourcer Her placeres ikke domain joined enheder (BYOD) Her placeres ressourcer, der tilgås fra internettet uden krav om validering 2
3 4.0 ISA / flere arrays 4.1 Begrænsninger. Nedenstående beskriver begrænsninger og tilladelser for IP-trafik, der er initieret fra en specifik zone og mod en specifik zone med tilhørende returtrafik, men disse skal ikke ses som tovejs tilladelser. Fx betyder en åbning fra ADM mod UNV ikke at der implicit også er en tilsvarende åbning fra UNV mod ADM. Denne definition går på klientpc ens placering, ikke brugerens placering. Brugerens placering og rettigheder bruges til at opnå en eventuel tilladt IP-adgang. Fx fra internettet mod UNV-zonen : Adgang tilladt, men kun for en bruger der kan valideres med one-factor authentication på ISA. 4.2 UNV Adgang fra internet: Kun valideret på ISA med one factor authentication Adgang fra følgende interne zoner o UNV Implicit, men kun for UNV domain joined computere o Guest (valideret på ISA) Https ressourcer vil være tilgængelige efter hotspot-validering Alle øvrige ressourcetyper vil kunne tillades efter hotspot-validering, hvis det kan påvises at der er en fornuftig protocol encryption, da der ikke vil være network layer encryption. o ADM Reguleret adgang efter behov, og kun for ADM domain joined computere o DMZ Meget begrænset og kun med separat godkendelse o Shared Begrænset, men muligt 4.3 ADM Adgang fra internet: Kun valideret på ISA med two factor authentication Adgang fra følgende interne zoner o UNV Ingen adgang o Guest (valideret på ISA) Ingen adgang hotspot-validering Https-ressourcer vil være tilgængelige via TMG publishing og two-factor authentication Øvrige ressourcer vil være tilgængelige via Citrix og two-factor (begrænset til ca. 75 administrative brugere i nuværende farm) o ADM Implicit, men kun for ADM domin joined computere o DMZ Meget begrænset og kun med separat godkendelse 3
4 4.4 Shared Adgang fra internet : Kun valideret på ISA med one factor authentication Adgang fra følgende interne zoner o UNV o Guest (valideret på ISA) Https-ressourcer vil være tilgængelige efter hotspot-validering Alle øvrige ressourcetyper vil kunne tillades efter hotspot-validering, hvis det kan påvises at der er en fornuftig protocol encryption, da der ikke vil være network layer encryption. o ADM o DMZ Meget begrænset og kun med separat godkendelse o Shared Implicit 4.5 DMZ Adgang fra internet : Adgang tillades fra ikke-validerede brugere Adgang fra følgende interne zoner o UNV o Guest (valideret på ISA) Tilladt efter hotspot-validering o ADM o DMZ Implicit o Shared 5.0 DMZ Metropol placerer alle servere og services i DMZ, hvis de skal tilgås fra internet eller guest zonen og ikke understøtter korrekt prevalidering på ISA. 6.0 One and Two factor Authentication Der anvendes Forms Based Authentication på ISA til at prevalidere brugere. Denne sendes efter succesful validering på ISA videre til den interne webservice, som enten basic eller intergrated authentication. Derfor skal alle webservices, der skal placeres på ADM, UNV eller shared og som skal tilgås fra internet eller guest zonen, understøtte en af disse to typer validering. En formsbased validering på selve webservicen er IKKE understøttet. Til two factor authentication anvendes en 3. parts løsning (SMS Passcode) sammen med ISAs Forms Based Authentication. 4
5 7.0 Dataadgang Ved dataadgang skelnes der mellem data indenfor sammen zone og data fra en anden zone. 7.1 Fildata Adgang til fildata er i udgangspunktet tilgængelig for services indenfor samme zone, hvis de korrekte rettigheder haves. Hvis en service ønsker fildata-adgang med henblik på at videreformidle disse data udenfor zonen (fx en webservice, der giver adgang til et fildataindex og metadata), skal der laves en konkret risikovurdering, inden en sådanne tillades. Hvis der ønskes adgang til fildata fra andre zoner, skal der laves en risikovurdering, før dette vil være muligt. 7.2 Databaser Databaseadgang er ligeledes i udgangspunktet tilgængelig indenfor samme zone, hvis de korrekte rettigheder haves. Hvis en service ønsker adgang til en database med henblik på at stille databasens indhold til rådighed for brugere udenfor zonen, skal der laves en konkret risikovurdering, inden dette tillades. Hvis der ønskes adgang fra en service til en database i en anden zone, vil dette kun være muligt i visse situationer, og kun efter der er lavet en risikovurdering. Hvis den ønskede database er placeret på et SQL cluster, vil det ikke være muligt at tilgå denne via UDP fra en anden zone på grund af TCP/IP-begrænsninger i Windows Server Clustering. SQL clusteret består af to servere, som er installeret med SQL Server 2005 standard 64bit edition. I nær fremtid (senest med udgangen af Q2, 2012) vil Metropol kunne tilbyde adgang til SQL Server 2008 R2 cluster. For at sikre bedst mulig etablering af databaser er det vigtigt at potentielle leverandører redegør for hvilken database der er tale om, hvilke porte der anvendes og hvilke funktionaliteter som skal være installeret. Ligeledes skal der før implementeringstidspunktet være en oversigt over systembrugere samt eventuelle pre-reqeusites for databasen. 8.0 AD og validering 8.1 AD struktur Metropols Active Directory er opbygget af et root domæne og tre child domæner. 5
6 Domæne FQDN Domæne Netbios navn Type Indholder Campn.local campnroot Forest Root Placeholder/Parent for infrastrukturen Core Service: ISA, SCOM, SCCM mv. ADM.campn.local campnadm Forest Child Computere, der udelukkende anvendes af ansatte Administrative serverressourcer med undtagelse af SIS Ansattes brugerkonti og grupper Shared.campn.local campnshared Forest Child Fælles ressourcer, der skal kunne deles mellem ADM og UNV brugere UNV.campn.local campnunv Forest Child Computere, der anvendes af studerende og undervisere Undervisnings server ressourcer Studerendes brugerkonti og grupper 8.2 Authentication (Transport) Der understøttes flere typer validering mod Active Directory. Kerberos NTLM LDAP LDAPS 6
7 RADIUS Desuden er det muligt at anvende WayF validering services - se herunder. 8.3 Brugerstyring Bruger-, gruppe- og maildistributionslisteoprettelse, -vedligeholdelse og nedlæggelse håndteres automatisk ud fra SIS-databasen. Det er dog muligt at foretage manuelle oprettelser, men dette skal godkendes separat. 8.4 WayF WayF-infrastrukturen understøtter logon for båbe studerende og ansatte. Ved anvendelse af WayFauthentification anmodes/ansøges om tilslutning af tjeneste. Metropol driver en WayF-server, men Metropols it-afdeling kan ikke lave aftaler med WayF på vegne af specifikke tjenester og projekter. Dette gøres af systemejer og/eller projektejer og den givne leverandør. Læs mere om WayF på Split zone DNS Der er i dag etableret en split DNS løsning for følgende domæner: Phmetropol.dk Phoe.dk (legacy, som ikke anvendes længere) En række tidligere domænenavne fra underliggende institutioner (primært mail alias anv.) Dette medfører, at en DNS registrering skal foretages både i DNS zoner på internettet og i interne DNS-servere, og det muliggør, at der internt i Metropol kan registreres interne ip-adresser på services, der driftes på interne servere. 9.0 Loadbalancing og netværk 9.1 Hardware loadbalacing (NLB eller device (TMG eller 3. part)) Hardware loadbalancing understøttes umiddelbart kun for services, når disse præsenteres mod internettet medmindre disse understøtter at blive installeret på et subnet (samme subnet som de servere, der fordeles ip-trafik mellem). 9.2 MS NLB og VMWare Microsoft NLB er supporteret i Metropol infratruktur, men på services, der hostes i Metropols VMWare Cluster er der kun support for Multicast NLB og Multicast NLB med IGMP. Metropol forventer at overgå til ESX 4.0 i løbet af første halvår MB NLB og Cisco Med etablering af MS Multicast NLB eller Multicast NLB med IGMP skal der foretages en separat konfiguration af centrale Cisco-routere. Metropol skal derfor orienteres om NLB VIP adresser og tilhørende MAC adresser, inden en NLB service vil fungere. 7
8 9.4 SSL Offloading Alle https-baserede webservices skal kunne håndtere, at der anvendes SSL offloading på loadbalancer, således at SSL forbindelser termineres på loadbalacing devices og sendes til de reelle webservere som http-connections. Dette sker af hensyn til vcpu belastning på ESX og muligheden for http content og virus inspection på ISA Øvrige forhold 10.1 Citrix Metropol har en mindre farm med plads til 50 samtidige brugere. Vi har 75 Citrix brugerlicenser, som er fordelt på brugere med særligt behov. Opstår der behov for øget antal brugere på Metropols Citrixfarm skal overvejelser om hardware og licencer ligge som en del af projekteringen af de faciliteter, som fordrer behovet Adgange til Metropols infrastruktur (remote) Der etableres en ip-valideret.rdp adgang med lokal administratoradgang til den eller de relevante servere eller en overvåget Teamviewer-adgang til relevant systemadministrators klientpc i Metropol for omfatttende administrativ adgang til miljøet AD attributter Metropol anvender et standard active directory. Komplet attributliste og flowdiagrammer til integration, brugerstyring og IdM-håndtering kan rekvireres ved kontakt til Metropols it-afdeling IdM (primært mod AD) I Metropol anvendes EIQ fra SystemTech til styring af AD og andre systemer. Metropol vedligeholder studieadministrative data samt persondata for for studerende og ansatte i Metropol i SIS. EIQ laver kort beskrevet en import til en lokal database fra SIS, hvori der via.xml håndteres vedligehold af blandt andet AD. Systemet indeholder også vedligehold af definerede gæstebrugere af Metropols it-faciliteter via EIQ s administrative webinterface. Kort om EasyIQ produktet og dets opbygning her: Dokumentationer Detaljerede driftsplaner og anden infrastruktur dokumentation kan rekvireres ved kontakt til it-afdelingen Dokumentationer af nye systemer udføres i Metropols driftsplanskabelon af den implementerende leverandør, når en sådan findes, og færdiggøres efterfølgende i samarbejde med Metropols it-afdeling Leverandøren er ansvarlig for dette i samarbejde med Metropols it-afdeling 10.6 Cloud Metropol ser cloud som en driftsform på lige fod med øvrige driftsformer, og cloud anvendes, når det er teknisk og økonomisk forsvarligt. Leverandøren har ansvaret for at definere behovet for integrationer; herunder specielt til AD. 8
9 10.7 Klientinstallationer Metropol anvender pc er med Windows 7 som det primære værktøj, men en del brugere anvender desuden ipads og Macs, som dog ikke er integreret i Metropols domæne. Hvis der skal installeres programmer på pc'er anvendes SCCM som primært værktøj for deployment. Leverandører af programmer skal som minimum stille.msi eller lignende til rådighed for udrulning til pc'er Stagning og test miljø Som del af implementeringer i Metropols infrastruktur aftales forud for igangsætning altid placering og håndtering af eventuelle test- og staging faciliteter som grundlag for aftaler om patch, change og upgrade håndtering Hostede systemer i øvrigt SIS SLS ØSLDV Navision Microsoft CRM 11.0 Kontakt Metropols it-afdeling Generelle it-support henvendelser: itsupport@phmetrpol.dk eller Overordnet ledelse It-chef Hans-Henrik Michelsen hami@phmetropol.dk It-support (brugerrettede ydelser) Afdelingsleder Martin Sørensen maso@phmetropol.dk It-infrastruktur (servere og infrastruktur) Afdelingsleder Nicolai Høglund niho@phmetropol.dk 12.0 Versionshistorik 17. februar 2012: Redigeret HAMI 29. juni 2015: Redigeret HAMI 9
APPLIKATIONSARKITEKTUR ERP INFRASTRUKTUR. EG Copyright
APPLIKATIONSARKITEKTUR ERP INFRASTRUKTUR EG Copyright Infrastruktur er mere end nogle servere... Den Mentale Infrastruktur Den Fysiske Infrastruktur Den Mentale Infrastruktur Vi vil jo gerne have vores
Læs mereBilag 10 Nuværende IT-installation
Bilag 10 Nuværende IT-installation Ikast-Brande Kommunes serverpark er i høj grad virtualiseret på VMware ESX 4.0 platform, baseret på HP SAN/storage og HP BladeSystem c7000 Enclosure med i alt 13 ProLiant
Læs mereEasyIQ ConnectAnywhere Release note
EasyIQ ConnectAnywhere Release note Version 2.4 Der er over det sidste år lavet en lang række forbedringer, tiltag og fejlrettelser. Ændringer til forudsætningerne: o Klienten skal ved førstegangs login
Læs mereEasyIQ ConnectAnywhere Release note
EasyIQ ConnectAnywhere Release note PC Klient 2.4.0.17 o Support for at Domain maskiner kan logge på ConnectAnywhere automatisk med Windows credentials Løsningen forudsætter/kræver at man logger på Windows
Læs mereBilag 2A: IT-status i Ikast-Brande Kommune. Januar 2014
Bilag 2A: Januar 2014 Side 1 af 5 1. Indledning... 3 2. Statusbeskrivelse... 3 3. IT infrastruktur og arkitektur... 4 3.1. Netværk - infrastruktur... 4 3.2. Servere og storage... 4 3.3. Sikkerhed... 4
Læs mereLUDUS WEB. Installations- og konfigurations-vejledning. Den 7. april 2009. J.nr.: 4004 V0624 09
LUDUS WEB Installations- og konfigurations-vejledning Den 7. april 2009 J.nr.: 4004 V0624 09 CSC Scandihealth A/S, P.O. Pedersens Vej 2, DK-8200 Århus N Tlf. +45 3614 4000, fax +45 3614 7324, www.scandihealth.dk,
Læs mereRevision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018
Revision af firewall Jesper B. S. Christensen Sikkerhed og Revision 6/7 September 2018 Jesper B. S. Christensen Senior Consultant Deloitte, Risk Advisory, Cyber Secure (dem I ikke har hørt om før) IT-Ingeniør,
Læs mereEasyIQ Opdatering 5.2.3 -> 5.4.0
EasyIQ Opdatering 5.2.3 -> 5.4.0 Kunde: Forfatter: Thomas W. Yde Systemtech A/S Side: 1 af 17 1 Indholdsfortegnelse 2 GENERELT OMKRING FORUDSÆTNINGEN OG OPDATERINGS FORLØBET... 3 2.1 FORUDSÆTNINGER...
Læs mereLUDUS Web Installations- og konfigurationsvejledning
LUDUS Web Installations- og konfigurationsvejledning Indhold LUDUS Web Installations- og konfigurationsvejledning... 1 1. Forudsætninger... 2 2. Installation... 3 3. Konfiguration... 9 3.1 LUDUS Databasekonfiguration...
Læs mereMindstekrav til udstyr (fase 1) Løsningsbeskrivelse
Mindstekrav til udstyr (fase 1) Løsningsbeskrivelse Indholdsfortegnelse 3.1 INDLEDNING 2 3.2 MINDSTEKRAV TIL SLUTBRUGERNES KLIENTER MV 2 3.2.1 Mindstekrav til hardware for PC-klienter 2 3.2.2 Mindstekrav
Læs mereUnderbilag 2.24 Kommunernes it-miljø
Underbilag 2.24 Kommunernes it-miljø Indholdsfortegnelse Vejledning... 3 1 Indledning... 3 2 Sagsbehandling Klientmiljø... 3 2.1 Operativsystem... 3 2.2 Browser... 5 2.3 Runtime Miljøer... 6 2.4 Fysiske
Læs mereErfaringer med Information Management. Charlottehaven Jens Nørgaard, NNIT A/S jnqr@nnit.com
Erfaringer med Information Management Charlottehaven Jens Nørgaard, NNIT A/S jnqr@nnit.com Agenda Hvor ligger virksomhedens information gemt og hvor opstår kravet til at finde denne information. Find Find
Læs mereBeskrivelse af UCL s IT-miljø for LMS Bilag 7A til Contract regarding procurement of LMS. INDHOLD
INDHOLD INDHOLD... 1 1. Beskrivelse af UCL s IT-miljø... 2 1.1 Beskrivelse af UCL s IT-miljø og UCL s IT systemkompetencer... 2 1.2 Illustration af systemer og datastrømme i relation til UCL s LMS... 3
Læs mereUnderbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem
Underbilag 2.24 Kommunernes it-miljø Kommunernes Ydelsessystem Indholdsfortegnelse 1 Indledning... 3 2 Sagsbehandling Klientmiljø... 3 2.1 Operativsystem... 3 2.2 Browser... 5 2.3 Runtime Miljøer... 6
Læs mereService Level Agreement (SLA)
Service Level Agreement (SLA) vedrørende IT-Backend mellem Gymnasiefællesskabet og Allerød Gymnasium Roskilde Katedralskole Roskilde Gymnasium Himmelev Gymnasium Greve Gymnasium Solrød Gymnasium Køge Gymnasium
Læs mereProduktspecifikationer Hosted Firewall Version 2.5
Side 1 af 7 1. INTRODUKTION TIL HOSTED FIREWALL... 3 2. TEKNISK OPBYGNING... 3 3. FIREWALL MODELLER... 4 3.1. LILLE FIREWALL... 4 3.2. MELLEM FIREWALL... 5 3.3. STOR FIREWALL... 5 4. KONFIGURATIONER FOR
Læs mereLUDUS Web Installations- og konfigurationsvejledning
LUDUS Web Installations- og konfigurationsvejledning Indhold LUDUS Web Installations- og konfigurationsvejledning... 1 1. Forudsætninger... 2 2. Installation... 3 3. Konfiguration... 9 3.1 LUDUS Databasekonfiguration...
Læs mereProjektopgave Operativsystemer I
Velkommen til projekt på Data faget 6222 Operativsystemer I! Udarbejdet af: Anders Dahl Valgreen, mail adva@mercantec.dk, mobil 23 43 41 30 I dette projekt skal din gruppe i tæt samarbejde med resten af
Læs mereKRAV TIL INFRASTRUKTUR
KRAV TIL INFRASTRUKTUR VERSION 4.2.8 SEPTEMBER 2015 Indholdsfortegnelse 1 Generelt... 1 2 Servermæssige krav til -modulerne... 1 2.1 Systemmæssige krav i servermiljø... 1 2.2 Hardwaremæssige krav i servermiljø...
Læs mereTEKNISK IT-MILJØ AARHUS KOMMUNE
TEKNISK IT-MILJØ AARHUS KOMMUNE SEPTEMBER 2015 1 INDHOLDSFORTEGNELSE Overordnet beskrivelse af it-anvendelse i Aarhus Kommune 3 Fælles systemer og tjenester 3 Fælles systemer og tjenester under driftsaftalen
Læs mereTjekliste. Til brug ved anskaffelse af nye systemer og/eller programmer
Tjekliste Til brug ved anskaffelse af nye systemer og/eller programmer I forbindelse med påtænkt anskaffelse af nyt program eller system udfyldes tjeklisten af leverandør. Team Digitalisering og Driftscenter
Læs mereLøsningerne skalerer fra små afdelingskontorer til store netværk. Du kan se en liste over referencekunder her på Merakis hjemmeside.
Cisco Meraki Cisco Meraki leverer en komplet cloud baseret løsning bestående af wireless AP, switche, firewalls, WAN-optimering og MDM. Alt er centralt styret via webben. Det er nemt at komme i gang og
Læs mereISA Server 2006 Del 5. Jesper Hanno Hansen Jphan@wmdata.dk
ISA Server 2006 Del 5 Jesper Hanno Hansen Jphan@wmdata.dk Agenda Overblik over sessionen Konfigurerer RDP publisering Konfigurerer Exchange Access (OWA, RPC http og EAS) Næste Webcast Overblik over sessionen
Læs mereLUDUS Web Installations- og konfigurationsvejledning
LUDUS Web Installations- og konfigurationsvejledning Indhold LUDUS Web Installations- og konfigurationsvejledning... 1 1. Forudsætninger... 2 2. Installation... 3 3. Konfiguration... 8 3.1 LUDUS Databasekonfiguration...
Læs mereSingle sign-on cases. SolutionsDay 2011. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum
Single sign-on cases SolutionsDay 2011 Morten Strunge Nielsen msn@globeteam.com Globeteam Virumgårdsvej 17A 2830 Virum SSO og føderation i en nøddeskal Cloud Active Directory? Applikationer Indre net?
Læs mereProduktspecifikationer Private Cloud Version 2.5
Side 1 af 11 1. INTRODUKTION TIL PRIVATE CLOUD... 3 2. TEKNISK OPBYGNING... 4 2.1. LØSNINGEN... 4 2.2. SPECIFIKATIONER... 4 2.3. BLADE-SERVERNE... 5 2.4. NETVÆRK... 5 2.5. SAN-INFRASTRUKTUR... 5 2.6. VCENTER...
Læs mereProjektoplæg - AMU kursus 44953 - Netteknik - Server - Videregående
Velkommen til projektforløbet på Netteknik - Server - Videregående! Udarbejdet af: Anders Dahl Valgreen, mail adva@mercantec.dk, mobil 23 43 41 30 I dette projekt skal din gruppe i tæt samarbejde med resten
Læs mereAlex Ø. T. Hansen UDDANNELSE PERSONLIGHED ERFARING TEKNOLOGIER. IT-Konsulent. System Administrator
PERSONLIGHED Et par sten på vejen ser jeg som en god udfordring. Jeg er en god teamplayer altid positiv og i godt humør. Jeg siges at være loyal og behagelig. Med mere end 10 års erfaring har jeg opbygget
Læs mereBrian Ladefoged Albert Dams Vej 4, 8660 Skanderborg Tlf.: 5155 3131 brian@ladefoged.net
PERSONLIGE DATA Navn: Brian Ladefoged Adresse: Albert Dams Vej 4, 8660 Skanderborg Telefon: 5155 3131 E mail: brian@ladefoged.net Fødselsdato: 26. juli 1976 Civilstand: ugift, ingen børn PERSONPROFIL Ung
Læs mereAVANCERET MULTI-FAKTOR SIKKERHED VIA BRUGERENS MOBILTELEFON
AVANCERET MULTI-FAKTOR SIKKERHED VIA BRUGERENS MOBILTELEFON SMS PASSCODE er den teknologisk førende løsning inden for en ny generation af multi- og to-faktor sikkerhed til beskyttelse mod selv de mest
Læs mereCV: På de efterfølgende sider er mit karriereforløb beskrevet.
CV: På de efterfølgende sider er mit karriereforløb beskrevet. Jeg har i alt 17 års erfaring inden for systemdrift af netværk/servere i en stor og middelstor virksomhed. CV et er delt op, således: Kompetencer.
Læs mereBilag 3.1 til samarbejdsaftalen IT backend-samarbejdet. Service Level Agreement (SLA) vedrørende IT-Backend. mellem Gymnasiefællesskabet
Bilag 3.1 til samarbejdsaftalen IT backend-samarbejdet Service Level Agreement (SLA) vedrørende IT-Backend mellem Gymnasiefællesskabet og IT partnerskolerne Deltagende parter Denne SLA er indgået som en
Læs mereOm ONEBox... 2 Faciliteter i ONEBox... 2 Overordnet teknisk overblik... 2 Multiple servere... 3 Backup... 4 Sikkerhed... 5 Domæner... 6 Web...
Om ONEBox... 2 Faciliteter i ONEBox... 2 Overordnet teknisk overblik... 2 Multiple servere... 3 Backup... 4 Sikkerhed... 5 Domæner... 6 Web... 7 Mail... 8 Fildeling... 9 Brugere og grupper...10 Teknisk
Læs mereUC Partnerprofil. NetDesign A/S Gammelgårdsvej 91 3520 Farum. Profil
NetDesign A/S Gammelgårdsvej 91 3520 Farum Profil Om os NetDesign er Danmarks største systemintegrator inden for IP-baserede kommunikationsløsninger. Vi integrerer og hoster alle former for moderne IPkommunikation
Læs mereWindows system administration 1
Windows system administration 1 SAI sw6 F2005 Svend Mortensen Ingeniørhøjskolen i København program Windows domæne modellen Introduktion til Active Directory Brugere Grupper Rettigheder Netkonf Management
Læs mereDAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP
DAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP AGENDA 01 Kort præsentation 02 Behov i forbindelse med de 4 dimensioner 03 Koncept for sikker forbindelser 04 Netværkssikkerhed
Læs mereKonfigurationsguide. Krav til hardware og software for SonWin og SonWins moduler. Side 1 af 17
Konfigurationsguide Krav til hardware og software for SonWin og SonWins moduler Side 1 af 17 Versionshistorik Dato Version Forfatter Handling 2014-07-09 1.0 HHH Sammenknytning af konfigurationsguides fra
Læs mereBilag 1 Arkitektur- og Infrastruktur beskrivelse (v1.2)
Bilag 1 Arkitektur- og Infrastruktur beskrivelse (v1.2) Vejledning til tilbudsgiver: Dette underbilag indeholder en beskrivelse af Kundens it-arkitektur og overordnede infrastruktur. Leverandøren skal
Læs mereKravspecification IdP løsning
Kravspecification IdP løsning Resume IT-Forsyningen, som varetager IT-drift for Ballerup, Egedal og Furesø Kommuner, ønsker at anskaffe en IdP/Føderationsserverløsning, der kan understøtte en række forretningsmæssige
Læs mereSalg af servere. Torben Vig Nelausen Produktchef Windows Server Familien
Salg af servere. Torben Vig Nelausen Produktchef Windows Server Familien Trin 1: Hvem skal købe en Server? Trin 1: Hvem skal købe en Server? Lyt efter nøgle-ord der kan identificiere en kunde der endnu
Læs mereYderligere information om IRM Her kan du finde en online demo af programmet, brugervejledninger, whitepapers, teknisk information mv.
Oracle Information Rights Management (IRM) Oracle - Information Rights Management (IRM) er en nyere form for informationssikkerhedsteknologi, der kan sikre og spore fortrolige digitale data overalt hvor
Læs mereProjekt: VAX Integrator
Ejer: mysupply ApS Projekt: VAX Integrator 1.0.0.3 Emne: Teknisk specifikation - VAX Integrator 1.0.0.3 Dette dokument beskriver de tekniske specifikationer for VAX Integrator 1.0.0.3 samt krav til miljøet,
Læs mereRegeringen, KL og Danske Regioner indgik i 2011 Den Fællesoffentlige Digitaliseringsstrategi 2011-2015: DEN DIGITALE VEJ TIL FREMTIDENS VELFÆRD.
Brug af eget it-udstyr i skolen Generel vejledning til forældre April 2015 Regeringen, KL og Danske Regioner indgik i 2011 Den Fællesoffentlige Digitaliseringsstrategi 2011-2015: DEN DIGITALE VEJ TIL FREMTIDENS
Læs mereIntegrationsvejledning til Management Reporter til Microsoft Dynamics GP
Microsoft Dynamics Integrationsvejledning til Management Reporter til Microsoft Dynamics GP Oktober 2012 Find opdateringer til denne dokumentation på følgende placering: http://go.microsoft.com/fwlink/?linkid=162565
Læs mereProduktspecifikationer Private Cloud Version 2.7
Side 1 af 6 1. INTRODUKTION TIL PRIVATE CLOUD... 3 2. TEKNISK OPBYGNING... 3 2.1. LØSNINGEN... 3 2.2. SPECIFIKATIONER... 4 2.3. NETVÆRK... 4 2.4. STORAGE-INFRASTRUKTUR... 4 3. TILLÆGSYDELSER... 5 4. FORUDSÆTNINGER...
Læs mereTilbudsmateriale: Udvidelse af eksisterende serverplatform.
2. januar 2012 Tilbudsmateriale: Udvidelse af eksisterende serverplatform. 1. Introduktion Dette tilbudsmateriale er annonceret på Syddjurs Kommunes hjemmeside iht. Bekendtgørelsen af lov om indhentning
Læs mereHvis du ønsker at tilgå Internet trådløst, skal du selv anskaffe dette udstyr. Det kaldes ofte et access point eller en trådløs router.!
Internetopkobling Afd. 45 Som beboer på Afd 45, har du mulighed for at opnå Internetforbindelse gennem et stik i lejemålet. Denne vejledning gennemgår, hvordan du sørger for din PC eller Mac er korrekt
Læs mereIndledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2
Teknisk vejledning Tilkobling af institution til MODST SSO 28. juni 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)... 2
Læs mereNetværksdesign I. Rasmus Elmholt Netværksdesign I Side 1 af 6 RaEl@mercantec.dk
Netværksdesign I Rasmus Elmholt Netværksdesign I Side 1 af 6 Indholdsfortegnelse Målpinde...2 Undervisningsform...2 Aflevering...3 Skema...3 Tidsplan...3 Netværksdesign I...4 Indledning...4 Generel beskrivelse...4
Læs mereNOTAT. ITafdelingen. IT og sikkerhedsmæssige udbudskrav ved indkøb af fagsystemer
NOTAT Dato Sagsnummer/dokument Fælles- og Kulturforvaltningen ITafdelingen 09-02-2015 2013-17156-10 IT og sikkerhedsmæssige udbudskrav ved indkøb af fagsystemer Køge Rådhus Torvet 1 4600 Køge Dette dokument
Læs mereIndhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)...
Teknisk vejledning Tilkobling af institution til MODST SSO 29. marts 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)...
Læs mereProduktspecifikationer Private Cloud Version 2.6
Side 1 af 8 1. INTRODUKTION TIL PRIVATE CLOUD... 3 2. TEKNISK OPBYGNING... 3 2.1. LØSNINGEN... 3 2.2. SPECIFIKATIONER... 4 2.3. NETVÆRK... 4 2.4. SAN-INFRASTRUKTUR... 5 2.5. VSPHERE... 5 3. TILLÆGSYDELSER...
Læs mereFairSSL Fair priser fair support
Small Business Server 2011 SSL certifikat administration v. 1.0 Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2011 server. Ved bestilling af certifikater til Small Business
Læs mereNemTid. Produktbeskrivelse
NemTid Produktbeskrivelse Overordnet: NemTid er et værktøj til styring af tid og tidsforbrug. Udover registrering af komme/gå tider kan NemTid holde styr på følgende: Arbejdstider, herunder ugeprofiler.
Læs mereBaggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation
Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Miljøportalsekretariatet Ref.: jejnb Den 22. november 2007 Baggrund I forbindelse med strukturreformen
Læs mereVLAN, Trunk & VTP. VLAN: Virtual Local Area Network
(C) EC MID 2005 VLAN, runk & VP 2003 EC MID, Heh 1 VLAN: Virtual Local Area Network VLAN s er en logisk opdeling af enheder eller brugere VLAN s fungerer på OI lag 2 ( og 3 ) Opbygget af witche ( og Routere
Læs mereBILAG 2. Notat. Vedrørende: Forslag til prioritering af it-investeringer på folkeskoleområdet. Skoleafdelingen og it-afdelingen.
BILAG 2 Notat Vedrørende: Forslag til prioritering af it-investeringer på folkeskoleområdet Skrevet af: Skoleafdelingen og it-afdelingen Dato: 12-01-2016 Forslag til prioritering af it-investeringer på
Læs mereEU-udbud af WAN infrastruktur
EU-udbud af WAN infrastruktur Bilag 2 Kundens IT-Miljø Side 1 af 6 Indhold 1.1 Formål... 3 1.2 Driftscentre i Kundens IT-Miljø... 3 1.3 Specifikation af Kundens netværksopbygning... 3 1.4 Arkitektur...
Læs mereNetwork Services Location Manager. Håndbog for netværksadministratorer
apple Network Services Location Manager Håndbog for netværksadministratorer Dette dokument indeholder oplysninger om Network Services Location (NSL) Manager og om, hvordan et netværk kan opbygges, så
Læs mere10. Rapporter i BBR... 2
Indholdsfortegnelse 10. Rapporter i BBR... 2 10.1 Reporting Services arkitektur...2 10.2 Reporting Services i Nyt BBR...3 10.3 Faste BBR rapporter...4 10.4 Selvgenerede BBR rapporter...5 10.5 BBR-Meddelelser...5
Læs mereTilbudsmateriale: Ny Storage løsning. 1. Introduktion. 2. Løsningsoverblik. 2. januar 2012
2. januar 2012 Tilbudsmateriale: Ny Storage løsning. 1. Introduktion Dette tilbudsmateriale er annonceret på Syddjurs Kommunes hjemmeside iht. Bekendtgørelsen af lov om indhentning af tilbud på visse offentlige
Læs mereBasal TCP/IP fejlfinding
Basal TCP/IP fejlfinding Dette notat beskriver en række enkle metoder til fejlfinding på TCP/IP problemer. Metoderne er baseret på kommandoer, som er en fast bestanddel af Windows. Notatet er opbygget
Læs mereAgenda. Kort om Professionshøjskolen Metropol Metropols sourcingovervejelser Mulige scenarier fordele og ulemper Afrunding og spørgsmål
Agenda Kort om Professionshøjskolen Metropol Metropols sourcingovervejelser Mulige scenarier fordele og ulemper Afrunding og spørgsmål METROPOLS UDVIKLING Kilde: Metropols årsrapport 2008 og 2015 ORGANISATION
Læs mereIt arkitektur- og sikkerhedskrav Løn og personalesystemsudbud. Region Midtjylland 2010.
It arkitektur- og sikkerhedskrav Løn og personalesystemsudbud Region Midtjylland 2010. 1 1 Indledning 1.1 Versionshistorie Version Dato Ansvarlig Status Beskrivelse 1.0 2010-05-04 HENSTI Lukket Definition
Læs mereNetwork Requirements - checklist SALTO proaccess space software SPACE ProAccess 3.0
Network Requirements - checklist SALTO proaccess space software SPACE ProAccess 3.0 SALTO tilbyder partneren dette dokument, der tjener som tjekliste for en korrekt forberedelse af SALTO softwaren og kravene
Læs mereBILAG 2 KUNDENS IT-MILJØ
BILAG 2 KUNDENS IT-MILJØ INDHOLDSFORTEGNELSE 1. Formål... 4 2. lokationer... 4 3. Nuværende IT-systemer... 4 4. Servere... 5 5. Netværk... 5 6. Harware... 5 7. Software... 5 8. Printere... 5 9. Drift af
Læs mereFairSSL Fair priser fair support
Small Business Server 2003 Certifikat administration Følgende vejledning beskriver hvordan man vælger hvilke adresser der skal være i ens SBS 2003 SSL certifikat. For support og hjælp til anvendelsen af
Læs merebeskrivelse af netværket på NOVI
beskrivelse af netværket på NOVI Beskrivelse af netværket på NOVI - NOVInet Indledning Som lejer/beboer på NOVI har man mulighed for at få virksomhedens computere tilsluttet det fælles netværk i NOVI Park
Læs mereIndholdsfortegnelse. Systembeskrivelse Rapporter
Indholdsfortegnelse 10. Rapporter i BBR... 2 10.1 Reporting Services arkitektur... 2 10.2 Reporting Services i Nyt BBR... 3 10.3 Faste BBR-rapporter... 4 10.3.1 Kort beskrivelse af de 25 faste rapporter...
Læs mereTilbud på etablering af netværk på Ørsted skolen
Tilbud på etablering af netværk på Ørsted skolen Netværksløsning til Ørsted skolen Side 1 af 5 24-09-2009 Indholdsfortegnelse 1 Beskrivelse af løsningen... 3 1.1 NetDesigns arbejdsopgaver... 3 1.2 Forudsætninger
Læs mereFairSSL Fair priser fair support
Exchange 2010 SSL certifikat administration Følgende vejledning beskriver hvordan man vælger hvilke adresser der skal være i ens Exchange 2010 SAN SSL certifikat. Derudover er der tekniske guides til at
Læs mereCisco ASA 5505. Vejledning. Opsætning af DMZ-zone
Cisco ASA 5505 Vejledning Opsætning af DMZ-zone Hvad er en DMZ-zone??? En demilitariseret zone eller ingen mands land! http://en.wikipedia.org/wiki/dmz_%28computing%29 3-legged network DMZ Dual firewall
Læs mereFilr: Næste generation af Fildeling. Flemming Steensgaard fsteensgaard@novell.com
Filr: Næste generation af Fildeling Flemming Steensgaard fsteensgaard@novell.com Filr Infrastruktur CIFS, NCP Eksterne, uden for Firewall HTTPS Filr Appliance: Validering edir og/eller AD NCP, CIFS, HTTPS
Læs mereCopyright 2010 Netcompany A/S. Alle rettigheder forbeholdes.
Version: 1.7 Status: Endelig Godkender:. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse, oversættelse eller kopiering af dette dokument
Læs mereSvendeprøveprojekt: GREEN CLASS
Svendeprøveprojekt: GREEN CLASS Mads B., Palle, Christian Nyhuus og Simon Svendeprøvehold - IT supporter Lærer: Bo Larsen Indholdsfortegnelse Indledning... 4 Netværk... 6 Netværkstegning... 8 Switch ne...
Læs mereBilag 2 Kundens it-miljø
Bilag 2 Kundens it-miljø 1. Vejledning til tilbudsgiver I bilaget er relevante dele af Kundens it-miljø beskrevet. Kunden står generelt selv for drift af it-miljø, ligesom kunden forventer at drifte en
Læs mereRouter U270 funktionsbeskrivelse
Router U270 funktionsbeskrivelse Dashboard På oversigtssiden (Dashboard) kan brugeren se informationer om forskellige indstillinger og tilslutninger til routeren, for eksempel IP adresse, MAC adresser,
Læs mereGoing for Global Growth with Microsoft. Morten Waltorp Knudsen & Flemming Blåbjerg
Going for Global Growth with Microsoft Morten Waltorp Knudsen & Flemming Blåbjerg Direktør Knudsen Consulting A/S Group IT Manager BioMar Group Distribution of volume (2007) Distribution of volume by geographical
Læs mereApplication Note: AN-Z05
Application Note: AN-Z05 Opsætning af zense PC-boks og LAN router for kommunikation via internettet. Indledning Dette dokument beskriver et eksempel på opsætning af PC-boksen, model PLM-2110ULT, til brug
Læs mereALM / QualityCenter 11 Opgradering
ALM / QualityCenter 11 Opgradering Agenda SDC Generelt, installation De første skridt = de første udfordringer Den lange vej Det vi glemte Agenda Rigspolitiet Generelt, installation De første skridt Den
Læs mereIt-provenu 2017 og 2018: Plan for prioritering af it-investeringer på folkeskoleområdet
Notat Vedrørende: Plan for prioritering af it-investeringer på folkeskoleområdet Sagsnavn: Anvendelse af IT-provenu/midler til IT-udvikling Sagsnummer: 17.00.00-G01-84-16 Skrevet af: Lone Thomsen, Bent
Læs mereOpsætning af klient til Hosted CRM
Opsætning af klient til Hosted CRM Dette dokument beskriver, hvordan der oprettes forbindelse til en Hosted CRM løsning hos TDC Hosting A/S Morten Skovgaard, 24. april 2006 1 Indledning... 2 2 Konfiguration
Læs mereNetværksmålinger. - en introduktion! Netteknik. TCP - IP - Ethernet
Netværksmålinger - en introduktion! Netteknik TCP - IP - Ethernet 1 DNS eksempel På en ældre Windows 7 pc sker følgende deault ved DNS opslag: HOSTS filen kigges igennem DNS + DNS Suffix checkes LLMNR
Læs mereProjekt: VAX NemHandel 4.0
Ejer: mysupply ApS Projekt: VAX NemHandel 4.0 Emne: Dette dokument beskriver de tekniske specifikationer for VAX NemHandel 4.0 samt krav til miljøet, herunder hardware og software, hvori VAX NemHandel
Læs mereCitrix AppDNA 6.1 SP1. 8. november 2012 Flemming Hjorth Andersen, infrastructure specialist
Citrix AppDNA 6.1 SP1 8. november 2012 Flemming Hjorth Andersen, infrastructure specialist side 2 Introduktion til AppDNA Hvad handler AppDNA om? At skabe overblik over den udfordring du står overfor estimere
Læs mereBilag 2C ATP PC-arbejdsplads
Bilag 2C ATP PC-arbejdsplads Version 1.0 23-02-2015 INDHOLD 1. VEJLEDNING TIL TILBUDSGIVER... 2 2. INDLEDNING... 3 2.1 STANDARD PC... 3 2.2 KONTORSTØTTE OG PRINT... 3 2.3 KOMMUNIKATION... 4 3. IT-ARBEJDSPLADS...
Læs mereGoogle Cloud Print vejledning
Google Cloud Print vejledning Version B DAN Definitioner af bemærkninger Vi bruger følgende stil til bemærkninger gennem hele brugsanvisningen: Bemærkninger fortæller, hvordan du skal reagere i en given
Læs mereFairSSL Fair priser fair support
Small Business Server 2011 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2011 server. Ved bestilling af certifikater til Small Business Server
Læs mereUddannelse: Født: 1973
Uddannelse: Bopæl: HD Smørum Født: 1973 Civilstand: Sprog: Gift, 2 børn Dansk, engelsk, svensk og norsk Introduktion: NJ er certificeret projektleder med fokus på infrastruktur-, implementerings-, migrerings-,
Læs mere22. juni 2010 KMD A/S DIAS 1. Infrastructure Optimization. Greve Kommune. Jesper Skov Hansen Løsningsarkitekt KMD A/S jhs@kmd.dk
DIAS 1 Infrastructure Optimization Greve Kommune Jesper Skov Hansen Løsningsarkitekt KMD A/S jhs@kmd.dk Agenda DIAS 2 _ Formål med IO _ Gennemgang af IO modellen _ IO analyse hos Greve Kommune _ Opsummering
Læs mereBesvarelse af spørgsmål
Dato 10. juli 2015 J. nr.:. Initialer HAMI It Koncernadministration Tagensvej 18 2200 København N Tlf. nr. 72 48 75 00 info@phmetropol.dk www.phmetropol.dk CVR. 3089 1732 Besvarelse af spørgsmål 1.0 Indledning
Læs mereBilag 1a. Produktspecifikation for Adgang BSA Kabel-tv net
Bilag 1a. Produktspecifikation for Adgang BSA Kabel-tv net Indholdsfortegnelse 1. PRÆAMBEL... 2 2. DEFINITIONER... 2 3. PRODUKTBESKRIVELSE... 3 3.1 Kundeinstallation... 3 3.2 Provisionering / aktivering...
Læs mereFairSSL Fair priser fair support
Small Business Server 2008 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2008 server. Ved bestilling af certifikater til Small Business Server
Læs mere2000-2001 Robtech Esbjerg Erhvervskonsulent Udekørende konsulent til firmaets erhvervskunder, samt generel software/hardware konfigurering
Claus Thude Nielsen xxxxxxx xxxxxxxxxxx Mob: +45 xx xx xx xx xx xxx xxxx E-mail: claustn@bigfoot.com Website: www.xipher.dk Karriereforløb (Med relevans inden for IT) 2005 - Fællesadministrationen 3B IT-administrator
Læs mereHosted løsning... 3. Hosted produkter... 4. Dedikeret server hosting... 5. Virtuel server hosting... 6. Shared Office hosting... 7
2011 Indhold Hosted løsning... 3 Hosted produkter... 4 Dedikeret server hosting... 5 Virtuel server hosting... 6 Shared Office hosting... 7 Exchange hosting... 8 Remote Backup... 9 Hosted løsning Hosting
Læs mereMobile løsninger til salg, service og flådestyring. Jens Davidsen CEO WPA Mobile ApS.
Mobile løsninger til salg, service og flådestyring Jens Davidsen CEO WPA Mobile ApS. Indhold Historien Teknik Fordele Produkt Erfaringer Prisen Introduktion Historien Microsoft Lande / sprog Kunder DONG
Læs mereDan Rolsted PIT. Side 1
Side 1 Side 2 Indledning I denne vejledning vil der vises hvordan Office 365 opsættes på de forskellige platforme, herunder IOS (ipad) og Android (HTC One). Derudover vil der også være vejledning til Windows
Læs mereNavision Stat (NS 9.2)
Side 1 af 7 Navision Stat 9.1.002 (NS 9.2) ØSY/NS/RASEG Dato 21.06.2018 Installationsvejledning til NS Web API Invoker Overblik Introduktion Installationsvejledningen beskriver, hvordan man installerer
Læs mereSikkerhed i trådløst netværk
Sikkerhed i trådløst netværk Når du opsætter et trådløst netværk betyder det at du kan benytte dit netværk uden at være forbundet med kabler, men det betyder også at andre kan gøre det samme, hvis du ikke
Læs mereNemRolle. KOMBIT adgangsstyring med sikkerhed og overblik. Beskrivelse af funktioner og anvendelse
NemRolle KOMBIT adgangsstyring med sikkerhed og overblik Beskrivelse af funktioner og anvendelse NemRolle KOMBIT adgangsstyring med sikkerhed og overblik NemRolle er en samlet, komplet løsning til administration
Læs mere