KlientIOMPrague
IOM Prague, s.r.o.
POZOR, přestěhovali se do officehouse Argentinská 38
Obecně
Mezinárodní výbor pro migraci, organizace OSN
Sledujou pohyb utečenců atp. Mají snad švýcarské vedení, pobočky po celém světě. Centrální IT na Filipínách, nicméně skoro každou část IT má na starosti někdo jiný
Pracovní doba
obecně 9:00-17:00
Kontaktní osoba
Petr Karban pkarban v(e) iom.int +420 775 965 573
Lucie Sladkova lsladkova v(e) iom.int +420 775 965 572
web
http://www.iom.cz/ hostováno u Web4You?, www.web4you.cz, a bezi u nich i DNS! Spravcem webu je pan Chytka, kontaktni email info v(e) chytka.net
Servery
PRGHV01 - virtuál
| Platforma | Microsoft Hyper-V Server 2012 R2 | |||
| Popis a HW | Supermicro X10SLL-F-O, Intel Xeon E3-1220v3/3.10 GHz, 8GB RAM, 2x 1TB HDD HW RAID1 | |||
| Účel | virtuál | |||
| IP | 172.23.58.7 (virtual switch) | |||
| IP | 172.23.58.8 IPMI | |||
| IP | 172.23.58.155 | |||
| Netbios/DNS | PRGHV01 | |||
| domena | EU.iom.int | |||
| Umístění | v kanceláři Petrlíkové | |||
| Datum nákupu/instalace | květen 2014/zakázka JR82 | |||
PRGDC01 - PDC, AD, DNS, DHCP
| Platforma | MS Windows 2003 Standart SP2 | |||
| Popis a HW | HP Proliant ML 350, Intel Xeon E5430 2,66GHz, 4GB RAM, 2x 80GB HDD HW RAID1 | |||
| Účel | PDC, AD, DNS, DHCP | |||
| IP | 172.23.58.4, RDP od nas je na portu 3391 | |||
| Netbios/DNS | PRGDC01 | |||
| domena | EU.iom.int | |||
| Umístění | serverovna | |||
| Datum nákupu/instalace | listopad 2008 | |||
PRGFS01 - File, Backup
| Platforma | MS Windows 2003 Standart SP2 | |||
| Popis a HW | ve virtuálu | |||
| Účel | File, Backup na 2x 1TB ext. HDD | |||
| IP | 172.23.58.5, RDP od nas je na portu 3389 (tj. default) | |||
| Netbios/DNS | PRGFS01 | |||
| domena | EU.iom.int | |||
| Umístění | ve virtuálu | |||
PRGISA01 - ISA Server, Trend Micro Antivirus konzole
| Platforma | MS Windows 2003 Standart SP2 | |||
| Popis a HW | FSC Econel 100, Intel Pentium Dual E2200 2,2GHz, 2GB RAM, 2x250GB HDD | |||
| Účel | ISA Server, konzole Trend Micro | |||
| IP | 172.23.58.6, RDP od nas je na portu 3390 | |||
| Netbios/DNS | PRGISA01 | |||
| domena | EU.iom.int | |||
| Umístění | serverovna | |||
| Datum nákupu/instalace | listopad 2008 | |||
UPS
APC SMART-UPS 1500
Master
PRGDC01
Slave
PRGISA01, PRGFS01, switch, cisco
Firewall
nové CISCO ASA 5500, WLAN2 macovka 44d3.ca75.6c59
Cisco poslali z Manily, konfiguroval ho Dan.
registrace zařízení i licencí u Cisca provedeno na email servis v(e) uvt.cz, prihlasovaci udaje servis003/IomSpravce1
vlastnosti a licence zařízení řešeny v zakázce https://opentis.uvt.cz/main.php?c=projects/project-detail&id=86262
Pristup na cisco: Prihlasit se na server PRGISA01, dale spustit Program files/Cisco systems/ASDM/Asdm-launcher.exe. Cisco je dostupne takto:
| IP | jmeno | heslo | ||
| 172.23.58.1 | neni | 1:EgoeWV5aXg4eGGg= | ||
Lokalni sit a internet
Vzdálený přístup
Z domecku je primy pristup pres RDP k jednotlivym winserverum
rdp na vpn.iom.cz user vbobek
| Fujitsu Econel 100 | isa | 172.22.58.6 | PRGISA01 | port 3390 |
| HP ML350 | file/backup server | 172.22.58.5 | PRGFS01 | port 3389 |
| HP ML350 | DC | 172.22.58.4 | PRGDC01 | port 3391 |
Z venku je přístup přes Cisco AnyConnect? Secure Mobility Client jak pro Windows, tak i Mac.
Instalačky jsou tu: \\jalovice\data\!klienti\IOM\!dokumentace\Cisco
V nastavení je potřeba odškrtnout blokování nedůveryhodných serverů.
Adresa serveru: vpn.iom.cz
Uživatelé:
vpn1:VPN1pass (náš uživatel)
sladkova:er909z
petrlikova:qaiixn
karban:heu8to
bultova:mdik6k
svoboda:11bgks
schroth:36jxwr
rihova:8stvjc
Protože je Cisco staré, nepodporuje moderní šifrování, neumíme pro něj vytvořit důvěryhodný certifikát a při připojování z klienta to hlásí různé bezpečnostní hlášky a ty je bohužel potřeba pokaždé odklikat.
Internet
| Provider | Connect plus, s.r.o. - provider pro cely officehouse Argentinska 38 | |||
| Linka | asi 25/25Mbit | |||
| Pevná IP | 193.86.204.101 | |||
| maska 255.255.255.224 nebo /27 | ||||
| brana 193.86.204.97 | ||||
| DNS 193.86.204.97 + 195.39.77.66 + 193.85.1.100 | ||||
| !!!Spravce konektivity, serveroven a sitovych technologii v baraku | ||||
| V.STAHL, v.stahl v(e) 234.cz, 724 570 511 | ||||
| Connect plus s.r.o., www.234.cz | ||||
Lokalni sit
Přidání dalších zásuvek do místností není možné a bude se po místnostech řešit switchema, v některých už to tak je.
cisco SG300-28PP 28-Port Gigabit PoE+ Managed Switch - v racku
IP 172.23.58.210
login: cisco/1:8Nbdx9vB5fHpwduAi7M=
WI-FI v kanceláři
černá svině - nefunguje WAN a LAN1 port
IP: 172.23.58.254
user: admin
pass: 1:pYCGjYqTkbWhmeM=
SSID: IOM
WPA2 (AES): 1:fGhQaW9EfmJ4ODo7Pgo=
ASUS RT-AC1200G+ - nastavený jako AP
IP: 172.23.58.254
user: admin
pass: 1:/YutpqG4uvn4ksg=
SSID: IOM
WPA2 (AES): 1:fGhQaW9EfmJ4ODo7Pgo=
T-Mobile Web'n'walk Box IV
IP: 172.23.58.253
user: Správce
pass: 1:p4KEj4iRk7ejm+E=
nakonfigurováno jako switch, zbylo jim z předchozího připojení k Netu
Stanice a licence
| Windows XP | cca 7 | |||
| Windows 7 | cca 4 | |||
| Windows 8.1 Enterprise | NYTQY-JTMTV-7923X-MBX3K-QV4X3 | |||
| Poštovní klient | MS Outlok | |||
| Antivir | Trend Micro, licence z Manily | |||
| Office | MS Office 2003 na stanicich s Win XP | klíč??? | ||
| MS Office 2013 | 4x, a to na CZPC114, CZPC115, NTB-Karban a ten 4 nainstalovany neni (Stanice s Win 7 maji pouze ty 2 PC od nas, NTB Karbana a ten NTB po Erice Krkosove co vyuziva Petrlikova (tam uz ale nejaky Office je, 2007? 2010?). | |||
| MS Office 2013 Professional Plus | MNPKJ-X4FPQ-BMJDK-9KX8C-76BG7 | |||
| Web browser | MSIE | |||
ID Microsoftu
login: iom v(e) outlook.cz/1:naysqa+thZmlnanf
Servisní disk
\\prgfs01\install
Instalační CD
jsou ve skříni u ředitelky Lucie Sladkove, říci si o ně p. Karbanovi
Účty a Hesla
server local administrator/1:fUlRbUhORUJbWRoZGCs=
stanice local IOM / 1:Y2IoETdmJ2ZS)
stanice local UVT nebo Administrator/1:JDAINDE3PDsiAFI= (před migrací do iom.int domény změněno heslo lokálního uživatele UVT na 1:Y2IoETdmJ2ZS)
Uživatel Skeny\1:4tTKxZWRnJWVlqQ= pro skenování na \\PRGFS01\Scans.
EU.iom.int
Below are your credentials under eu.iom.net
Username : vbobek
Password : VL@dimiR88
Domain : eu.iom.net
Please use this account in managing your servers (PRGDC01, etc.)
Nastavení pošty
| Protokol | MAPI | |||
| server | GVAEXCAS | |||
| webmail | genevaportal.iom.int nebo gvamail.iom.int | |||
Nastavení přes https : \\10.0.10.33\data\!klienti\IOM\!dokumentace
Nastavení pošty pí. Sládková - Manila
| Protokol | IMAP4 | |||
| server | imap.iom.org.ph | |||
| smtp | imap.iom.org.ph | |||
| uživatel | iompraguecom | |||
| heslo | 1:mLC59O7u7e7e | |||
Pí. Sládková má připojenou schránku prague v(e) iom.int
Dulezite aplikace a data
Licence
The installation key for MS Windows 2003 Server is CRMCG-8PJM6-VFG23-2KW99-FC2MB.
For the ISA Server 2006 CD, you do not need an installation key.
Trend Micro Antivirus
Dear Vladimir,
We have just installed OfficeScan? Information server on PRGISA01
We will now proceed with configuration.
By the way, please keep this password: prgpassword123
This is your management console password and will also be your password when uninstalling OfficeScan? clients, please do not lose this.
Trend Micro Antivirus z Manily Veškeré soubory jsou na PRGFS01.
Antivir Server Protect
Slouží výhradně k ochraně serverů. Server protect architektura
Information center a Management console jsou na serveru PRGISA01 (vpn.iom.cz:3390 pres RDP). Ovládá se přes Management konzoli, heslo: 1:7Pjg/Pn/9PPq6Jo=, ikona na ploše.
Normal servery jsou na PRGISA01, PRGDC01 a PRGFS01. Nastaven podle dokumentace.
OfficeScan
Slouží výhradně k ochraně stanic.
Office Scan server je na PRGFS01 (vpn.iom.cz:3389 pres RDP).Konzole na ploše, heslo: 1:dGB4ZGFnbGtycAI= . Momentálně chrání 12 počítačů. Na úvodní stránce zobrazuje přehled - počet PC, stavy updatů, infekce. Okamžitý scan vybraných stanic lze přes Scannow v levé nabídce, podobné s updaty. Deployment na počítače se provádí přes Networked computers->Client installation-> remote (bez potvrzení či restartu cílového PC, pouze se oznámí v oznamovací oblasti).
Zálohování
| Platforma | 2x 1TB externí disky HDD - zálohy windowsbackupem, Zálohy se točí nezávisle na tom, který disk je připojený. všechno jsou to normální zálohy, ne přírustkové, takže je jedno pokud bude část týdne na jednom a část na druhém disku. Maximum co si můžou udělat je že budou mít jenom jeden týden historii, když disky nebudou točit | |||
| dále zálohováno Symantec Backup Utility na PRGFS01 denní Normal backup - data + System State jednotlivých serverů | ||||
Periferie
Brother DCP-7065DN Printer
| výrobce | Brother | |||
| model | DCP-7065DN | |||
| umístění | kancelář Karbana | |||
| připojení | LAN IP 172.23.58.201 | |||
| drivery | na serveru prgfs01 U:\UVT\Drivers\Brother DCP-7065DN | |||
| user/pass | admin/access | |||
| na serveru PRGFS01 nainstalovana utilita Brother BRAdmin Professional 3 | ||||
| na počítači Ferčíka CZPC103 172.23.58.103 je nainstlován ControlCenter4? pro skenování tlačítkem na tiskárně a ukládání do U:\scans | ||||
Canon i-SENSYS MF9130 — POUŽÍVAJÍ POUZE KE SKENOVÁNÍ, tiskárna odpojena
| výrobce | Canon | |||
| model | i-SENSYS MF9130 | |||
| umístění | kancelář vlevo co je Schroth | |||
| připojení | LAN IP 172.23.58.202 | |||
| drivery | web www.canon.cz, CD u tiskárny | |||
| návod | sken do souboru nastaven do PRGFS01/Scans | |||
hp LaserJet? M1212nf MFP
| výrobce | hp | |||
| model | LaserJet? M1212nf MFP | |||
| umístění | kancelář Petrlíkové | |||
| připojení | LAN IP 172.23.58.203 | |||
| drivery | na serveru PRGFS01 U:\UVT\Drivers\ | |||
| user/pass | ||||
Canon i-SENSYS MF724Cdw
| výrobce | Canon | |||
| model | i-SENSYS MF724Cdw | |||
| umístění | kancelář Karbana | |||
| připojení | LAN IP 172.23.58.204 | |||
| drivery | na serveru prgfs01 U:\UVT\Drivers\Canon MF724Cdw | |||
| PIN | 1:4+fq4+Pg0g== | |||