Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 8
Инструкция
по переименованию объектов информационной системы в исходном домене
(утв. Управлением информатизации Федеральной налоговой службы России)
Лист согласования
N п/п |
Фамилия И.О. |
Должность, организация |
Подпись, дата |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
1. Цель и назначение
1.1. Цель
Приведение наименования элементов исходного домена информационной системы ФНС России при подготовке к процессу миграции в Единый системный каталог (ЕСК).
1.2. Назначение
Документ предназначен для использования при переименовании телекоммуникационного и компьютерного оборудования в ведомственной сети ФНС России, перед процедурой миграции исходного домена в целевой домен ЕСК.
2. Общие положения
2.1. Общее описание
Процесс миграции подразумевает предварительное, регламентированное переименование объектов информационной системы исходного домена. Требуется переименование следующих объектов:
- учетных записей и групп;
- серверов и рабочих станций;
- прочих сетевых устройств, использующих NetBIOS имена.
3. Процесс переименования
Процесс переименования выполняется в ручном режиме по каждому объекту, а так же использует набор скриптов и сопоставленные им файлы соответствий, в том числе в формате csv.
3.1. Переименование учетных записей и групп
Учетные записи переименовываются согласно документу "Инструкция по именованию компонент информационной системы ФНС России".
Информационные поля аккаунта заполняются так, как указано на рис. 1 и 2. Для этого надо запустить оснастку Active Directory Users and Computers, выбрать учетную запись и открыть ее свойства.
В записях необходимо изменять как User logon name, так и pre-Windows 2000 logon name. Обязательным условием является их совпадение.
Для переименования групп учетных записей необходимо выделить группу, щелкнуть правой кнопкой мышки и выбрать Rename (Переименовать) - рис. 3, ввести новое имя группы и нажать Enter - рис. 4. Затем ввести такое же имя в поле pre-Windows 2000 (пред-Windows 2000) и нажать Ок - рис. 5
Для проверки правильности переименования откройте свойства группы в оснастке Active directory users and computers и проверьте, совпадают ли имена в заголовке и в поле group name (pre-Windows 2000 рис. 6).
Шаблон для переименования: добавьте префикс к имени группы, например: существует группа AIS после переименования будет группа u5200-ais - группа AIS УФНС по Нижнему Новгороду с кодом 5200
3.2. Переименование серверов
Перед переименованием серверов необходимо составить таблицу соответствия нижеследующего вида и доведите ее до сотрудников организации:
Старое наименование сервера |
Новое наименование сервера |
Роли сервера |
OldNameServer1 |
NewNameServer1 |
Файловый сервер, SQL |
OldNameServer2 |
NewNameServer2 |
Файловый сервер |
OldNameServer3 |
NewNameServer3 |
SQL, DHCP |
________.. |
________ |
_________ |
Внимание! Переименовывать контроллеры домена НЕ РЕКОМЕНДУЕТСЯ (в случае необходимости требуется воспользоваться инструкцией Microsoft)
3.2.1. Процедура переименования серверов SQL:
1. Запустите оснастку Пуск -> Программы -> Microsoft SQL Server -> Enterprise Manager (EM), перейдите в свойства SQL Server и смените тип запуска Start and run SQL Server in the following account: LocalSystem. На вопрос перезапуска SQL Server ответить положительно (Да/Yes).
2. В оснастке EM - SQL Server Agent - Jobs, удалите те задания (job-s), которые Вам будут не нужны, см .рис. 8.
3. Переименуйте сервер в соответствии с "Планом IP-адресации и правилами именования компонентов информационной системы ФНС России". На запрос перезагрузки сервера ответить положительно.
4. После загрузки сервера запустить Пуск -> Программы -> Microsoft SQL Server -> Query Analyzer (QA), и выполните на базе master скрипт:
----------------------------------------------
sp_dropserver 'СтароеИмяСервера'
go
sp_addserver 'НовоеИмяСервера','local'
go
____________________________________________________________________
в котором
СтароеИмяСервера
НовоеИмяСервера
Заменить своими значениями в соответствии со старым и новым именами сервера.
5. Перезагрузите службу SQL-сервер.
Для этого открыть оснастку Пуск -> Настройка-> Панель Управления -> Сервисы. Найти службу MSSQLSERVER и в меню действии выполнить Перезапуск.
6. Через оснастку EM переведите свойство запуска SQL-сервера на необходимую Вам учетную запись. Учетные записи для запуска SQL Server являются сервисными и должны соответствовать "Инструкции по именованию компонент информационной системы ФНС России"
7. Для работоспособности оставшихся job-s, необходимо в QA выполнить следующий скрипт:
----------------------------------------------
Use msdb
go
update sysjobs set
originating_server=replace(originating_server,'СтароеИмяСервера', 'НовоеИмяСервера')
go
----------------------------------------------
8. В случае если в шагах job-s использовалось имя сервера - измените его вручную.
9. Проведите настройки ПО используещего имя сервера. Для СЭОД см. приложение N 1.
3.2.2. Процедура переименования файловых серверов:
3.2.3. Процедура переименования DHCP-серверов:
3.2.4. Окончание процедуры переименования серверов:
1. Проверьте, что в ДНС внеслись новые записи в прямую и обратную зоны и клиентские ПЭВМ правильно определяют новое имя сервера (см. "Инструкцию по смене IP-адресов" )
2. В логон-скриптах, политиках безопасности проведите необходимые изменения касающиеся переименованых серверов.
3. Удалите из ДНС неактуальные записи.
4. Проведите необходимые настройки ПО на серверах и рабочих станциях, которые нельзя автоматизировать.
3.3. Переименование рабочих станций ручным способом
Процесс переименования рабочий станций производится вручную. Для переименования станции необходимо под учетной записью локального администратора или администратора исходного домена зайти в оснастку My Computer -> Properties (Свойства системы), закладка Computer Name (Имя компьютера) и нажать кнопку Change (Изменить). В появившемся окне, в поле Computer Name (Имя компьютера) изменить запись согласно документу "Правила наименования для информационной системы ФНС России".
В этом примере исходный домен umc.local равнозначен текущему домену, в котором производится переименование.
3.4. Переименование рабочих станций с помощью SMS 2003
Новые имена рабочих станций присваиваются в соответствии с "Планом IP адресации и правилами наименования компонентов информационной системы ФНС России".
Для автоматизации процесса переименования может использоваться программное обеспечение Microsoft Systems Management Server 2003.
CSV-файл это стандартизированный (текстовый) файл, содержащий строки следующих данных, разделенных точкой с запятой:
<Oldname>;<Newname>;
где <Oldname> - старое имя рабочей станции, <Newname> - новое имя, соответствующее старому
Пример:
Workstation1;I5260-W0001;
Workstation2;I5260-W0002;
Вы можете создать CSV-файл, в том числе в табличном редакторе Microsoft Excel, в соответствии с вышеприведенной структурой.
3.5. Переподключение общих сетевых ресурсов
Общие сетевые ресурсы, расположенные на серверах могут быть автоматически переподключены после смены сетевых имен путем создания исполняемого файла moveshare.cmd, который автоматически выполнится как logon-скрипт в процессе загрузки операционной системы рабочей станции.
Пример скрипта moveshare.cmd:
net use * /DELETE /YES - удаление ранее подключенных дисков
net use R: \\NewServerName\share1
net use F: \\ NewServerName\share2
где NewServerName - новое имя сервера, см. п. 3.2.
Скрипт должен отключать все подключенные сетевые ресурсы перед подключением.
Настройка выполнения logon-скриптов производится в оснастке политик безопасности исходного домена.
3.6. Переименование и переподключение сетевых принтеров и других сетевых устройств, использующих имена NetBIOS
Сетевые принтеры и другие сетевые устройства переименовываются и переподключаются вручную. Автоматизировать этот процесс не представляется возможным.
Пример учетной записи сетевого принтера в AD:
I5260-PRN050, где
PRN - идентификатор устройства, в данном случае принтера,
050 - IP-адрес принтера (последний октет)
Location - номер комнаты
Description - отдел
На рис. 15 представлен пример заполнения данных сетевого принтера.
Пример именования подключения принтера к рабочей станции:
На рис. 16 приведен пример заполнения полей локального принтера на рабочей станции.
Начальник Управления информатизации ФНС России |
В.В. Ряснов |
Генеральный директор ФГУП ГНИВЦ ФНС России |
И.Н. Задворнов |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.