Cenário:
Uma empresa com grande expansão no mercado pretende reorganizar a sua área de TI Suas reclamações são a estrutura da mesma, contaminação de vírus propagado na rede, usuário leigos com nível avançado de permissões, backups não agendados, nenhum tipo de segurança e adotada. A empresa trabalha 24/7 (24 horas e 7 dias da semana) resumindo... a empresa nunca pode parar. Sua arquitetura e compsta com: uma matriz com 1000 MIL funcionários e 4 Filais com 200 funcionários em cada uma das filiais e 100 Pontos de Atendimento distribuído na região.
Nome da empresa fictícia e: AE Financeira
Necessidade da Empresa:
- Centralizar a administração de usuários e recursos de TI na matriz;
- Ter redes diferentes para cada filial com um range de ip para cada uma;
- Ter um meio de comunicação centralizada de e-mail;
- Hospedar em seus servidores o novo web site da empresa;
- Estabelecer meios de controle e segurança da empresa, para prevenir a utilização de USB, entrada de vírus e eliminar a necessidade dos usuários serem administradores das suas estações;
- Rotinas de backups dos seus dados de forma que garanta que os dados possam ser recuperados por um período de 5(cinco) anos;
- Criar procedimentos de melhores praticas de administração da TI, estabelecendo rotinas diárias, semanais, mensais e anuais da equipe de TI;
- Estruturar a equipe de Gerentes e Supervisores de TI;
- Estruturar a equipe de TI em 3(três) Níveis de Atendimento;
- Que os arquivos de todos os usuários sejam salvos na rede e tenham backups;

Como a empresa precisa de muita confiabilidade da rede. Terá em cada setor uma máquina como backup de forma de redundância, principalmente em máquinas servidoras (Serv Farm e DMZ)
A matriz terá o domínio eafin.local. já as filiais será como RODC (Read Only – Somente Leitura) controlador de domínio seguindo a regra de filho (sobral.eafin.loca)
As GPOs fará a segurança definida em OUs tendo assim uma administração centralizada por setores da empresa
Em cada setor terá um nível diferente. Como exemplo no callcenter será adotada o maior nível de segurança tendo como exemplo o bloqueio de alteração de papel de parede, uso de pen-drive ou mídias externas.
Os backups é a parte mais importante da empresa portanto todo backup feito diariamente após o horário comercial. Isso porque a carga de backup poderá deixar a rede mais lenta. O backup será feito 1:30 da manhã de forma incremental de segunda à quinta. e um normal na sexta feira. A ferramenta adotada será o BACULA (Open Source) o armazenamento será em fitas LTO4 utilizando uma tape library IBM com capacidade para 24 cartuchos. Após fechar uma semana de backup essas fitas são retiradas e armazenadas em um cofre fora das dependências da empresa.
Backup do SQL : ás 3 da manhã todos os dias completo
Backup dos E-mails: as 4 da manhã todos os dias completo
Firewall ISA foi adotado na rede.
Softwares usados:
Windows Server 2008 R2 Enterprise | Standard
Windows SQL Server 2008
Windows XP Professional Sp3
Windows 7 Ultimate
Microsoft Exchange Server
O assunto foi só um esboço de como será feito a rede. Portanto essa foi a fase de homologação. na AP2 será a fase da mão na massa, então na fase 2 iremos criar os servidores em máquinas virtuais e com isso adotar tudo que foi planejado. Nos próximos tópicos irei criar um tutorial de como criar uma máquina virtual com a ferramenta Microsoft Virtual PC
Genésio Filho
