Successfully reported this slideshow.
Your SlideShare is downloading. ×

UPC - Soporte Norma Control y monitoreo

Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Ad
Proceso:
Control y monitoreo de servidores, servicios y bases de
datos
Código:
DSI-SOP-P05
Área: Dirección de Sistemas Dpt...
9. Diagrama de
Flujo:
Ejecuta el monitoreo y
controles diarios según
cronograma aprobado
¿Inspección fuera
de lo normal?
R...
TITULO
CONTROL Y MONITOREO DE SERVIDORES,
SERVICIOS Y BASES DE DATOS
CÓDIGO
DSI-SOP-P05-N01
VERSIÓN
3
PAGINA
1 de 10
Elabo...
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Advertisement
Loading in …3
×

Check these out next

1 of 62 Ad

More Related Content

Slideshows for you (19)

Advertisement

Similar to UPC - Soporte Norma Control y monitoreo (20)

More from Jack Daniel Cáceres Meza (20)

Advertisement

Recently uploaded (20)

UPC - Soporte Norma Control y monitoreo

  1. 1. Proceso: Control y monitoreo de servidores, servicios y bases de datos Código: DSI-SOP-P05 Área: Dirección de Sistemas Dpto.: Soporte Responsable: Jack Daniel Cáceres Meza 1. Descripción: Monitorear la disponibilidad de los recursos y bases de datos en los servidores de producción así como la disponibilidad de la red y de los servicios de comunicaciones en general. Controlar y prevenir problemas con los servidores y servicios en producción. Reducir el impacto de un servicio en mal estado o totalmente inoperativo. 2. Clientes: Alumnos, personal docente y administrativo. 3. Proveedores: Terceros contratados especialmente. Software especializado. 4. Resultados: Equipos de cómputo y servicios en general operando debidamente. 5. Insumos: Información de las áreas proveedoras. 6. Normas: Código Nombre DSI-SOP-P05-N01 Control y monitoreo de servidores, servicios y bases de datos DSI-SOP-P05-N02 Apagado-Encendido de Servidores DSI-SOP-P05-N03 Comunicaciones del personal de Soporte DSI-SOP-P05-N04 Seguimiento a tareas con fechas programadas DSI-SOP-P05-N05 Tareas realizadas con servidores 7. Indicadores: Código Nombre DSI-SOP-P05-I01 Inoperatividad de los servicios y de la red DSI-SOP-P05-I02 Uso de recursos en los servidores 8. Diagrama de Proceso: Requerimiento de monitoreo y control Sistemas y equipos controlados, disponibles, seguros y confiables Control y monitoreo de servidores, servicios y bases de datos El personal responsable controla, monitorea, inspecciona y audita de acuerdo a los periodos establecidos y acorde a los recursos instalados El personal responsable registra las acciones realizadas en las bitácoras diarias, de incidentes y de problemas según sea el caso. Preparación y capacitación continua del personal que efectúa el monitoreo Ejecución de normas, políticas y procedimientos de monitoreo y control DSI-SOP-P05-R12 El personal responsable identifica los problemas y acciones a realizar ante la confirmación de un problema. La identificación se puede realizar mediante una alarma o una inspección visual.
  2. 2. 9. Diagrama de Flujo: Ejecuta el monitoreo y controles diarios según cronograma aprobado ¿Inspección fuera de lo normal? Revisa las causas y resuelve el problema No Sí DSI-SOP-P05-R13 Responsable del monitoreo Registra el monitoreo Inicio ¿Alarmas? Revisa las causas Verifica las estadísiticas Sí Notifica al Jefe del Centro de Cómputo y al Jefe de Soporte Verifica que todos los servicios, computadoras y equipos de comunicación estén operativos Jefe de Soporte Jefe del Centro de Cómputo Comprueba que la solución planteada sea efectiva Proporciona la solución si se requiere No 1 1 1
  3. 3. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 1 de 10 Elaborado por Revisado por Aprobado por Fecha Jack Cáceres José Luis Barredo 27/05/2015 15:36:00 1. OBJETIVO Definir la forma de realizar el monitoreo de los servidores de UPC, indicando los parámetros a registrar y la manera de configurar los programas y servicios necesarios. 2. ALCANCE 2.1 Se aplica en todos los servidores Windows 2000 y Linux que están en la red interna. 2.2 Se aplica a todos los servidores Windows 2000 y Linux que se ubican en la Zona Desmilitarizada (DMZ). 2.3 La aplica el Administrador de Red, el Operador y el Jefe del Centro de Computo. 2.4 La administra el Jefe de Soporte. 3. NORMAS A CONSULTAR Ninguna. 4. DEFINICIONES 4.1 Monitoreo Es la observación continua del flujo de datos en busca de eventos específicos. 4.2 Alarma Es el aviso generado por el sistema de monitoreo al encontrar un evento cuyo valor máximo o mínimo difiere del definido previamente. 4.3 Inspección Es el examen de las fuentes de datos o procesos. 4.4 Auditoria Es el examen sistemático de datos contra expectativas documentadas de forma o comportamiento. 4.5 Usuarios Se entiende por usuarios a todos aquellos que acceden, administran y manejan los datos, sistemas y redes. 4.6 Integridad Significa además que la información del sistema es válida y correcta en todo momento.
  4. 4. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 2 de 10 4.7 Disponibilidad Asegura la continuidad de operación de los servicios aún cuando hay fallas en el hardware o software, o durante el mantenimiento rutinario de los sistemas. Asegura que puede reconocerse y recuperarse de incidentes de todo tipo en el tiempo debido. 4.8 Computadora Involucra la combinación de hardware, sistema operativo, software aplicativo y conexión a la red. El término puede ampliarse a las computadoras personales, servidores y computadoras de otro tipo. Cuando sea necesario ser más específico, se mencionará explícitamente uno de estos componentes. 4.9 DMZ Se denomina zona desmilitarizada (DMZ) a una red protegida del firewall que contiene únicamente servidores de acceso público como el WEB y la Intranet. 5. CONDICIONES BASICAS 5.1 El Jefe de Soporte definirá los parámetros de base máximos y mínimos a partir de los cuales se activan las alarmas que pudieran implementarse. 5.2 Los parámetros de base se definirán tomando en cuenta las características específicas del entorno operativo de la UPC. El entorno operativo está dado por, pero no está limitado a, el equipamiento instalado, los servicios ofrecidos y que están instalados en estos equipos, el número de usuarios que hacen uso de estos servicios y equipos, el personal que da soporte a estos equipos y servicios. 5.3 El monitoreo se realizará en una computadora basada en el sistema operativo Windows 2000 de Microsoft. Esta computadora recolectará y procesará la información de las alarmas y logs generados por los servicios y computadoras que son objeto de monitoreo. 5.4 El control de las alarmas y logs, la inspección y auditoria finales se realizará en una computadora independiente y dedicada. 5.5 Todo servidor Windows 2000 a monitorear tendrá instalado y funcionando el programa “Performance Monitor” con los parámetros necesarios para monitorear los servicios requeridos. 5.6 Todo servidor a monitorear tendrá configurado el producto ‘Automatic Update’ de Microsoft. Este producto deberá configurarse para que descargue automáticamente todo nuevo parche de seguridad e informe al término de la descarga pero sin instalar. La instalación deberá contar previamente con el formulario de autorización respectivo debidamente firmado. La instalación la efectuará el operador y rebooteará el servidor sólo por las noches y cuando sea requerido. 5.7 Todo servidor Windows 2000 a monitorear se rebooteará luego de ejecutar el comando siguiente desde una ventana de comandos: diskperf -y Este comando habilitará el conteo de los parámetros del disco. 5.8 Todo servidor Windows 2000 a monitorear tendrá instalado y funcionando el servicio Event Viewer. Este servicio estará configurado para almacenar por lo menos 7 días de información.
  5. 5. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 3 de 10 5.9 Todo servidor Linux a monitorear tendrá instalado y funcionando programas especialmente diseñados y construidos para tareas específicas y básicas. 5.10 El sistema de monitoreo requiere una cuenta de nombre ‘ccadm’ que permitirá la administración básica de los servidores. Esta cuenta deberá pertenecer al grupo ‘Server Operators’ en el entorno operativo Windows 2000 y deberá contar con atributos similares en el entorno operativo Linux. 5.11 Los periodos de monitoreo de las computadoras y las acciones de control que aseguran su disponibilidad están claramente definidos en el registro correspondiente. 6. CONDICIONES ESPECIFICAS 6.1 El monitoreo de los servidores y servicios se ejecutará conforme al registro DSI-SOP-P15-R01. El monitoreo se realizará de Lunes a Sábado entre las 07:00 horas y las 22:00 horas. 6.2 Los niveles de monitoreo que se efectuarán están dados por el siguiente cuadro: Nivel de monitoreo Acción Requerimiento Disponibilidad Herramientas Básico 1. Inspección manual de archivos de log 2. Configuración de alarmas básicas  Herramientas básicas especialmente construidas  Empleo de herramientas básicas del sistema objeto de monitoreo Parcial Desarrolladas internamente Intermedio 3. Inspección automatizada pero parcial de logs 4. Manejo de alarmas  Herramientas diseñadas para el entorno operativo pero con limitaciones Limitada Freeware Avanzado 5. Automatización total en la inspección de logs 6. Automatización total en el monitoreo de logs 7. Automatización total en la configuración de alarmas 8. Control automático de los servicios de las computadoras 9. Auditoria del sistema operativo y logs de las computadoras monitoreadas  Software especializado de terceros Ninguna Por evaluar
  6. 6. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 4 de 10 6.3 Las acciones de control que asegurarán esta tarea se muestran en los registros correspondientes. 6.4 El monitoreo de los servidores involucra la comprobación de su conectividad con la red y la operatividad de los servicios que el servidor proporciona. Esta tarea será controlada por los operadores y la supervisará el Jefe del Centro de Cómputo. 6.5 El monitoreo de los servidores involucra además la comprobación de que todos los parches de seguridad se encuentren instalados. Para esta tarea se empleará la herramienta que la UPC licencie. Esta tarea será controlada por los operadores quincenalmente y la supervisará el Jefe del Centro de Cómputo. La instalación de parches de seguridad requiere del formulario correspondiente previamente firmado. 6.6 La computadora utilizada para el monitoreo tendrá instalados los programas y servicios que se detallan a continuación. Estos programas y servicios se utilizan para el monitoreo de computadoras basadas en el entorno operativo Windows 2000. 6.6.1 El programa ‘Performance Monitor’, que permite el monitoreo del consumo de espacio en disco, procesador y memoria, y de la actividad de los servicios principales. 6.6.2 El programa IpMonitor, que se utiliza para el control de la operatividad de los servicios de red. 6.6.3 El aplicativo para compresión de datos ‘mkszip’. 6.7 La herramienta “Performance Logs and Alerts” viene con Windows 2000 y permite la recolección automática de la información de contadores en forma local. Esta herramienta se utiliza en todos los servidores. 6.8 La cuenta ‘cctareas’ activará el servicio ‘Performance Logs and Events’ y el programa ‘Scheduled Tasks’ que se utiliza para la recuperación de los ‘Event Log’ de las computadoras basadas en el entorno operativo Windows 2000. 6.9 Para el monitoreo del rendimiento y disponibilidad de los servidores Windows 2000 se consideran los siguientes contadores: 6.9.1 Logical DiskAvg. Disk Queue Length (Por disco) Indicador del numero promedio de operaciones de lectura y escritura sobre el disco que se encuentran en espera durante el periodo de muestreo. Números menores es recomendable. 6.9.2 Logical Disk% Disk Time Read (Por disco) Porcentaje del periodo de muestreo en que el disco se ha encontrado ocupado atendiendo peticiones de lectura. 6.9.3 Logical Disk% Disk Time Write (Por disco) Porcentaje del periodo de muestreo en que el disco se ha encontrado ocupado atendiendo peticiones de escritura. 6.9.4 Logical DiskFree Megabytes (Por disco) Indica el espacio libre en el disco en Megabytes. 6.9.5 MemoryPages/sec Indica el número de operaciones por segundo de escritura o lectura al disco para atender una petición de una pagina que no se encontraba en memoria. Numeros menores es recomendable.
  7. 7. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 5 de 10 6.9.6 MemoryAvailable Bytes Indica la cantidad de memoria virtual disponible. 6.9.7 Processor% Processor Time Indica el porcentaje del periodo de muestro en que el procesador se ha encontrado ocupado ejecutando alguna tarea. 6.9.8 ServerLogon Total Indica todos los ingresos al servidor desde el último reinicio. 6.9.9 ServerLogon/sec Indica la velocidad de atención a los ingresos. 6.9.10 Paging File% Usage (Total) Indica el porcentaje de utilización del o los archivos de Paginación. 6.10 Para el monitoreo del rendimiento y disponibilidad de los servidores Windows 2000 se consideran los siguientes contadores: 6.10.1 ServerServer sessions Indica las sesiones activas sobre el servidor en el momento de la muestra. 6.10.2 ServerFiles Opens Indica el número de archivos abiertos desde este servidor. 6.11 Para el monitoreo del rendimiento del servicio de correo electrónico Microsoft Exchange se consideran los siguientes contadores: 6.11.1 MSExchangeMTAMessages/sec Indica el número de mensajes que el MTA procesa por Segundo. 6.11.2 MSExchangeMTAQueue Length Indica el numero de mensajes que estan esperando en la cola de procesamiento del MTA. 6.11.3 MSExchangeIS PrivateAverage Time for Delivery Indica la cantidad promedio de tiempo que los mensajes espera en la cola del Information Store antes de ser enviado al MTA. 6.11.4 MSExchangeIS PublicAverage Time for Delivery Indica la cantidad promedio de tiempo que los mensajes espera en la cola del Information Store antes de ser enviado al MTA. 6.11.5 MSExchangeIS PrivateAverage Local Delivery Time Indica la cantidad promedio de tiempo que los mensajes locales esperan a ser transportados a un mailbox. 6.11.6 MSExchangeIS PublicAverage Time for Local Delivery Indica la cantidad promedio de tiempo que los mensajes locales esperan a ser transportados a un mailbox. 6.11.7 MSExchangeIS PrivateClient Logons Indica la cantidad de clientes logeados al Information Store. 6.11.8 MSExchangeIS PublicClient Logons Indica la cantidad de clientes logeados al Information Store.
  8. 8. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 6 de 10 6.11.9 MSExchangeIS PrivateActive Client Logons Indica la cantidad de clientes logeados al Information Store que han contribuido a la actividad del servidor en los últimos 10 minutos. 6.11.10 MSExchangeIS PublicActive Client Logons Indica la cantidad de clientes logeados al Information Store que han contribuido a la actividad del servidor en los últimos 10 minutos. 6.11.11 MSExchangeIS PrivateMessage Delivered/min Indica la cantidad promedio de mensajes enviados al Information Store por minuto. 6.11.12 MSExchangeIS Public Message Delivered/min Indica la cantidad promedio de mensajes enviados al Information Store por minuto. 6.11.13 MSExchangeIS PrivateMessage Sent/min Indica la cantidad promedio de mensajes enviados al MTA por minuto. 6.11.14 MSExchangeIS Public Message Sent/min Indica la cantidad promedio de mensajes enviados al MTA por minuto. 6.11.15 MSExchangeIMCInbound Messages/Hr Indica el monto de mensajes transferidos hacia el servidor Exchange por hora. 6.11.16 MSExchangeIMCOutbound Messages/Hr. Indica el monto de mensajes transferidos hacia INTERNET por hora. 6.11.17 MSExchangeIMCInbound Messages total Indica el monto total de mensajes transferidos hacia el servidor Exchange. 6.11.18 MSExchangeIMCOutbound Messages total Indica el monto total de mensajes transferidos hacia INTERNET. 6.11.19 MSExchangeIMCQueue Inbound Indica la cantidad de mensajes recibidos desde INTERNET que se encuentran esperando ser entregados al Servidor Exchange. 6.11.20 MSExchangeIMCQueue Outbound Indica la cantidad de mensajes que desde el Exchange estan esperando a ser enviados a INTERNET. 6.12 Para el monitoreo de los servicios WEB se tendrá en cuenta los siguientes contadores: 6.12.1 Active Server Pages 6.12.2 FTP Service 6.12.3 Internet Infromation Service Global 6.12.4 Web Services 6.13 Las prácticas siguientes son las recomendadas para monitorear los sistemas de información: Área Prácticas recomendadas Definir nivel de preparación 1. Establecer una política y un conjunto de
  9. 9. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 7 de 10 procedimientos para el monitoreo y control Implementar los pasos de la preparación 2. Identificar y habilitar los mecanismos de log de los sistemas y de la red 3. Identificar e instalar herramientas que ayuden en el monitoreo y control 4. Generar información requerida para verificar la integridad de los sistemas y datos Actividades en el sistema o la red 5. Inspeccionar los logs del sistema y de la red 6. Revisar las notificaciones de los mecanismos de monitoreo del sistema y de la red 7. Inspeccionar los procesos buscando comportamiento inesperado 7. DESCRIPCION DEL PROCEDIMIENTO NRO ACCION RESPONSABLE 7.1 Define lo siguiente:  Los contadores a trabajar para el caso de servidores Windows 2000.  El periodo de monitoreo.  Lo servidores que serán monitoreados. Jefe de Soporte 7.2 Supervisa las tareas subsiguientes Jefe del Centro de Cómputo, Coordinador de Soporte de San Isidro 7.3 Resuelven los problemas que pudieran ocurrir y que no son resueltos por el operador o administrador de red en turno. Activan los procedimientos de seguridad contra intrusos en caso sea necesario. Jefe del Centro del Cómputo, Jefe de Soporte 7.4 Preparación de servidores Windows 2000 en general 7.5 Ingresar al Event Viewer y en el menú Log>Log Settings verificar que este marcada la opcion Overwrite Events as Needed y que la capacidad de almacenamiento destinada sea la adecuada por cada tipo de Event Log. Administrador de Red y/o Operador 7.6 Copia el programa DUMPEL.exe al directorio WINNT del servidor de Recopilación. Administrador de Red y/o Operador 7.7 Crea en un disco del servidor el directorio que servirá como repositorio de los archivos descargados. Administrador de Red y/o Operador 7.8 Crea un script que automatice la creación de un subdirectorio y la recopilación de los Logs (System, Security y Application) de acuerdo al dia de ejecución. Este script deberá realizar la compresión de la información recolectada Administrador de Red y/o Operador 7.9 Ingresa al programa Scheduled Tasks para programar la ejecución del script todos los días a las 06:30 am. La tarea se deberá ejecutar con el usuario UPCcctareas que es un miembro del grupo UPCServer Operators. Administrador de Red y/o Operador 7.10 Ingresa al programa Performance, en la ventana izquierda seleccionar Counter Logs en Performance Logs and Alerts. Da clic derecho con el mouse en la ventana vacía de la derecha. Selecciona del menú que aparece la opción New Log Settings. En la ventana que aparece ingresa el nombre del servidor del que va a recopilar la información. Administrador de Red y/o Operador
  10. 10. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 8 de 10 7.11 Selecciona la opción General e ingresa a Add. Asegura el check en <Select counter from computer>. Escribe el nombre del servidor a monitorear. Administrador de Red y/o Operador 7.12 Selecciona los objetos y contadores de acuerdo a lo señalado en las condiciones especificas Administrador de Red y/o Operador 7.13 Ingresa el intervalo de tiempo de recopilación de la información: 3 minutos. Administrador de Red y/o Operador 7.14 Selecciona la opción Log Files. Indica en Location la ubicación de los archivos de recopilación de datos. Como nombre de archivo ingresa el nombre del servidor. En la opción <End filename with> selecciona “yyyymmdd”. En Log File Type selecciona “Text file-CSV”. Asegura el check en Maximum Limit. Administrador de Red y/o Operador 7.15 Selecciona la opción Schedule. En la opción Start At: indica Hora=07:00 am. En la fecha indica el 1ro del mes en curso. La opción Stop Log debe señalar After 31 days. Marca la opción <Start a new logfile> en ‘When a log file closes’. Administrador de Red y/o Operador 7.16 Preparación de los servidores WEB e Intranet 7.17 Deberá agregar los contadores siguientes:  Active Server Pages  FTP Service  Internet Information Service Global.  Web Services Administrador de Red y/o Operador 7.18 Ir al menu y elegir Options, Log Options; indicar la ubicación y el nombre del archivo en el que se almacenaran los registros, asimismo fijar el periodo de tiempo que se utilizara para la recoleccion de la información (180 segundos). Utilizar el botón de Save para cerrar la ventana, no utilizar Start Log. Administrador de Red y/o Operador 7.19 Ir al menu y elegir View, Alert. Luego Edit, Add to Alert y agregar los siguientes contadores:  Processor- %Processor Time (Total) > 90  LogicalDisk- FreeMegabytes (por cada disco logico) (de acuerdo al espacio libre actual)  Memoria: Pag/sec > 5 Las alertas señaladas serán las obligatorias para todos los servidores. Los valores de estas alertas y las adicionales deberán ser elegidos de acuerdo a la información recolectada durante una semana de operación del servidor. Administrador de Red y/o Operador 7.20 Seleccionar Options, Alert Options y marcar Log Event in Aplication Log, Send Network Message (indicar el nombre de la PC a la que se enviara mensajes de alerta) y Periodic Update, fijando el valor a 600 segundos. Administrador de Red y/o Operador 7.21 Grabar la configuración de Log y Alert seleccionando File, Save Workspace indicando la ubicación %System%System32 y el nombre del servidor como nombre de archivo. Administrador de Red y/o Operador 7.22 Copiar los archivos Datalog.exe y Monitor.exe al directorio %System%System32 Administrador de Red y/o Operador 7.23 Ejecutar desde una pantalla de Comandos el siguiente programa:  monitor setup  monitor <nombre de archivo de configuración:Workspace>.pmw  monitor automatic Administrador de Red y/o Operador 7.24 Configurar desde el Winat los siguientes comandos:  Monitor Start Every Day 7:00 am  Monitor Stop Every Day 11:00 pm. Administrador de Red y/o Operador
  11. 11. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 9 de 10 7.25 Ejecución 7.26 Realiza las tareas diarias y programadas de control operativo Operador 7.27 Verifica que los logs del firewall, del servidor de aplicaciones académico-administrativas y de los servidores WEB e Intranet pasen vía un canal seguro FTP al servidor de concentración y de ahí al servidor de monitoreo. Operador 7.28 Verifica que el servidor de monitoreo realice las tareas de procesamiento de estos logs de acuerdo a lo programado. Operador 7.29 Resuelven los problemas que producen las alarmas. Revisa la historia de las inspecciones realizadas. Genera los indicadores necesarios. Administrador de red, Operador 7.30 Mantienen informados al Jefe de Soporte y al Jefe del Centro de Cómputo de los resultados de la ejecución de las tareas diarias y del control operativo, del monitoreo programado y de las alarmas y su solución. Administrador de red, Operador
  12. 12. TITULO CONTROL Y MONITOREO DE SERVIDORES, SERVICIOS Y BASES DE DATOS CÓDIGO DSI-SOP-P05-N01 VERSIÓN 3 PAGINA 10 de 10 8. FORMATOS Y REGISTROS Registros 8.1 Monitoreo de servicios y servidores DSI-SOP-P05-R01 8.2 Registro de respaldos DSI-SOP-P05-R02 8.3 Registro de tareas efectuadas DSI-SOP-P05-R03 8.4 Registro de problemas DSI-SOP-P05-R04 8.5 Registro de actividades de instalación y configuración DSI-SOP-P05-R05 8.6 Registro de control diario DSI-SOP-P05-R06 8.7 Registro de cintas en bóveda DSI-SOP-P05-R07 8.8 Registro de tareas diarias DSI-SOP-P05-R08 8.9 Registro de control operativo DSI-SOP-P05-R09 8.10 Registro de actividades periódicas Monterrico DSI-SOP-P05-R10 8.11 Registro de actividades periódicas San Isidro DSI-SOP-P05-R11 8.12 Diagrama de proceso DSI-SOP-P05-R12 8.13 Diagrama de flujo DSI-SOP-P05-R13 8.14 Procesos de Soporte DSI-SOP-P05-R14 8.15 Diagrama de proceso de los Procesos de Soporte DSI-SOP-P05-R15 8.16 Registro de Control de Tareas DSI-SOP-P05-R17 8.17 Registro de Monitoreo Monterrico DSI-SOP-P05-R18a 8.18 Registro de Monitoreo San Isidro DSI-SOP-P05-R18b
  13. 13. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R01 Monitoreo de Servidores y Servicios Control Supervisión Servidores Enlace de Internet Enlace SIMON Enlace SARA Acceso telefónico Visual, al conectarse En la computadora que se conecta Objetivo Performance Monitor Consola de servidor de monitoreo Lugar del aviso Consola del operador Alarma Correo electrónico Local a cada máquina Tipo de aviso Consola de monitoreoBásico Shells de acceso a la base de datos Asegurar la disponibilidad del servicio. Asegurar la integridad de la información. Inspección diferida operador Jefe del Centro de Cómputo Asegura que el servicio funcione óptimamente Básico Intermedio Mensaje en consola de operador operador Administrador de bases de datos Jefe de Soporte Servicios de correo electrónico y directorios hogar Protección de la red Bases de datos Oracle e Informix Servicios de WEB e Intranet Servidores W2K en general Asegurar la disponibilidad de los recursos de CPU, disco y memoria. Asegurar el rendimiento del servidor. Consola del operador Determinar cuándo el número y tipo de ingresos a la red excede lo normal Inspección diferida Firewall. Inspección de logs Jefe del Centro de Cómputo Básico Responsabilidad Herramienta utilizada Servicio/Servidor monitoreado IP-Monitor Asegurar la disponibilidad de los enlaces de datos y de los servidores y servicios operador Supervisor de Operadores Condición del monitoreo DSI-SOP-P05-N01 Registros de control y monitoreo.XLS 27/05/2015 1
  14. 14. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R01 Monitoreo de Servidores y Servicios CPU > 90% de utilización Disco > 90% de consumo Memoria > 5 paginación/seg Cola de IMC > 100 correos Cola de MTA > Hit ratio > 95% Hit ratio library > 95% Excede/No excede Valores de alarmas Disponible / no disponible DSI-SOP-P05-N01 Registros de control y monitoreo.XLS 27/05/2015 2
  15. 15. Universidad Peruana de Ciencias Aplicadas DSI-SOP-P05-R03 Registro de tareas Servicio Equipo Fecha Duración Observaciones / Condiciones Especiales ROUTER-SI 20/10/1999 12:00:00 Reinicio del PC Router MERCURIO 22/10/1999 18:00:00 PM Aumento de memoria virtual por escazes de recurso. HERCULES 22/10/1999 10:00:00 Habilitación de Backup Exchange en caso de falla duradera de Mercusio Leyenda: Proceso efectuado 27/05/2015 DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 3
  16. 16. Universidad Peruana de Ciencias Aplicadas DSI-SOP-P05-R05 Registro de actividades de instalación y configuración Tiempo (horas): Equipo Sistema Fecha Hora Duración Responsable Descripción / Condiciones Especiales Requisitos Información preliminar requerida: Acciones Previas: 00:00 Hercules NT/Exchange 22/10/1999 10:00:00 2 horas HL 2 horas Acciones Directas: 00:00 Pruebas: 00:00 Contingencia: 00:00 Leyenda: Servicio Tarea Programada: Equipo= Nombre del computador, Servicio= Nombre del servicio/aplicación con problemas, Responsable= Personal que ejecuta el proceso, Descripción/Condiciones Especiales= Proceso a ejecutar y sus condiciones especiales de ejecución si hubieran, Efectuado= Hora real de inicio de la actividad Habilitación de servidor Hercules como backup de Mercurio.Cambio de nombre, Promoción a PDC y cambio de dominio. 27/05/2015 DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 4
  17. 17. Universidad Peruana de Ciencias Aplicadas DSI-SOP-P05-R05 Registro de actividades de instalación y configuración 00:00 Efectuado 2 horas /aplicación con problemas, Responsable= Personal que ejecuta el proceso, Descripción/Condiciones ejecución si hubieran, Efectuado= Hora real de inicio de la actividad 27/05/2015 DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 5
  18. 18. Del: ___/___/___ al: ___/___/___ HORA Turno 1 07:10 Realizar el monitoreo de enlaces y servidores ( programa ). 07:15 Verificacion de procesos de Backup de servidores - Verificar proceso de backup en servidores: Beta, Upcmail1, Spring, Prod, Webupc y Socrates, revisar los logs 07:20 Realizar el formateo de las cintas para backup ( martes y jueves ), ejecutando c:chequeocintachequeocinta.bat en Beta, Prod, Spring, Web, Socrates y revisando el correo que llega al buzón de centro de computo. 07:23 Recepcion y envío de correos de internet e intercampus 07:25 Conectarse e ingresar desde pc interna a intranet.upc.edu.pe, intranet.cibertec.edu.pe y extranet.upc.edu.pe Conectarse a una sesión de Temrinal server de SI y probar el ingreso de estas webs. 07:27 Coordinación con Mantenimiento para el cambio de aire acondicionado 07:30 Impresión de página de Estadística en: trafico2.comsat.com.pe ( usuario: upc, password: upc2k3 ) 07:33 Terminar el proceso wfmailprod.bat en PROD y levantarlo de nuevo. El shorcut esta en Startup. 07:35 Probar conexión SARA, Terra, Free y VPN (estando conectado a Terra y Free) a los siguientes sites de UPC:desde la Pc de Monitoreo: www.upc.edu.pe www.cibertec.edu.pe intranet.upc.edu.pe intranet.cibertec.edu.pe extranet.upc.edu.pe upcmail1.upc.edu.pe/exchange upcmail2.upc.edu.pe/exchange fondoeditorial.upc.edu.pe escuelaempresa.upc.edu.pe clipping.upc.edu.pe info.upc.edu.pe nexos.upc.edu.pe beta.upc.edu.pe/publico_alumnos www.leadercli.com cambib1.upc.edu.pe cambib2.upc.edu.pe cambib3.upc.edu.pe rho.upc.edu.pe socrates.upc.edu.pe Chat UPC (EXODUS) 07:40 Revisar mensualmente el tamaño de los registry de todos los servidores. -Si el tamaño utilizado es igual o sobrepasa el 70% del tamaño asignado, ampliar al doble el tamaño actual asignado y rebootear el servidor. Registrar este nuevo tamaño y la acción en el registro correspondiente. 07:50 Ordenamiento del Centro de Cómputo: CD's , Discos duros, Cintas de Backup, Cerrado de CPU's, etc X Monitoreo de wap en sopprod, start -->programas -->upsdk411 -->upsimulator 4.1.1 intranet.upc.edu.pe/wap X 08:00 Verificar y activar software del tarificador X 08:05 Desde la PC Tarificador ingresar a centralpcsistel485 y cortar todos los archivos .pbx ( si es que hubieran ) y copiarlos en la PC Tarificador en C:Pcsistelsistelpbx. X 08:10 Realizar el update de economatica Viernes en el servidor partenon. 08:20 Hacer telnet al 10.20.0.1(Xylan) Ingresar el comando systat . Verificar que los niveles de CPU no suban de 80%. Ingresar comando memstat. Verificar que los blocks libres no sean menores a 50. X 08:30 Verificar y activar de ser necesario los agentes de replicacion del servidor SPRING, de acuerdo a las paginas 30,31,32 del manual betasoportenormasDSI-SOP- P04 Instalación y configuración de equiposInstalacion de Servidor SQL Server Replicado.doc. Realizar esta verificacion antes de las 9:00am. HACER UN LOG ON A CADA SERVIDOR DE PRODUCCION UNA VEZ REINICIADO, PRINCIPALMENTE A OMEGA, PROD, CENTRO, DBSERVER, DESO Y DESI Verficar el ingreso a: prod.upc.edu.pe / intranet.upc.edu.pe / intranet.cibertec.edu.pe 08:35 SABADO: Verificación del funcionamiento de las cámaras (con ping) y del grabado de las fotos en omegaf$Seguridad Sabado: Antes de retirarse dejar todas las consolas bloqueadas. Sabado: Realizar el backup diferencial de los servidores según cronograma. Realizar el backup de Info según cronograma. Realizar backup de los servidores con data de Desarrollo según cronograma. Reinicio de Prod, Omega y Spring ( domingo ) Del: ___/___/___ al: ___/___/___ Turno 2 14:30 Terminar el proceso wfmailprod.bat en PROD y levantarlo de nuevo. El shotcut esta en Startup. 14:35 Verificar y activar de ser necesario los agentes de replicacion del servidor SPRING, de acuerdo a las paginas 30,31,32 del manual betasoportenormasDSI-SOP- P04 Instalación y configuración de equiposInstalacion de Servidor SQL Server Replicado.doc. Realizar esta verificacion antes de las 3 pm. 14:40 Monitoreo de servidores y servicios ( ejecutar programa de monitoreo ) 14:50 Recepcion de correos de internet e intercampus 15:00 Probar conexión SARA, Terra y VPN (estando conectado a Terra) a los siguientes sites de UPC:desde la Pc de Monitoreo: www.upc.edu.pe www.cibertec.edu.pe intranet.upc.edu.pe intranet.cibertec.edu.pe extranet.upc.edu.pe upcmail1.upc.edu.pe/exchange upcmail2.upc.edu.pe/exchange fondoeditorial.upc.edu.pe escuelaempresa.upc.edu.pe clipping.upc.edu.pe info.upc.edu.pe nexos.upc.edu.pe beta.upc.edu.pe/publico_alumnos www.leadercli.com cambib1.upc.edu.pe cambib2.upc.edu.pe cambib3.upc.edu.pe rho.upc.edu.pe socrates.upc.edu.pe Chat UPC (EXODUS) 21:00 Asegurar y etiquetar cintas de backup para el turno 3. - Etiquetar unidad DLT en Upcmail1 ( según cronograma ) - Etiquetar unidad DDS2 en Socrates ( según cronograma ) - Etiquetar unidades DDS2 en Web ( según cronograma ). - Etiquetar unidad DLT en Beta ( según cronograma ) - Etiquetar unidad DDS en Prod ( según cronograma ) - Etiquetar unidad DDS en Spring ( según cronograma ) 22:00 Apagar software de tarificador HACER UN LOG ON A CADA SERVIDOR DE PRODUCCION UNA VEZ REINICIADO, PRINCIPALMENTE A OMEGA, PROD, CENTRO, DBSERVER, DESO Y DESI Verficar el ingreso a: prod.upc.edu.pe / intranet.upc.edu.pe / intranet.cibertec.edu.pe Del: ___/___/___ al: ___/___/___ Hora Turno 3 10:20pm 1. Proceso Binocular 1.1. Ejecutar las extracciones de las vistas desde Omega: Inicio-Programas-Extraccion Vistas 1.2 Verificar que corra la tarea de copia de vistas desde omega a partenon 1.3 Verificar mail de resultado del proceso. Enviar mail a Paro de c: 10:30pm. 2. Cancelar el proceso wfmailprod.bat en PROD y levantarlo de nuevo. El shotcut esta en Startup. 10:45pm 3. Verificar y activar de ser necesario los agentes de replicacion del servidor SPRING, de acuerdo a las paginas 30,31,32 del manual betasoportenormasDSI- SOP-P04 Instalación y configuración de equiposInstalacion de Servidor SQL Server Replicado.doc. Realizar esta verificacion antes de las 11 pm. 10:50pm 4. Envio y recepcion de correos de internet e intercampus. 11:00pm 5. Realizar el monitoreo de enlaces y servidores ( ejecutar programa de monitoreo ) 11:15pm 6. Probar conexión SARA, Terra y VPN (estando conectado a Terra) a los siguientes sites de UPC:desde la Pc de Monitoreo: www.upc.edu.pe www.cibertec.edu.pe intranet.upc.edu.pe intranet.cibertec.edu.pe extranet.upc.edu.pe upcmail1.upc.edu.pe/exchange upcmail2.upc.edu.pe/exchange fondoeditorial.upc.edu.pe escuelaempresa.upc.edu.pe clipping.upc.edu.pe info.upc.edu.pe nexos.upc.edu.pe beta.upc.edu.pe/publico_alumnos www.leadercli.com cambib1.upc.edu.pe cambib2.upc.edu.pe cambib3.upc.edu.pe rho.upc.edu.pe socrates.upc.edu.pe Chat UPC (EXODUS) 11:20pm 7. Procesos de Backup 7.1 Verificar que se hayan realizado los exports de las bases de datos SQL (Simbad2, Spring,Omega), Si el servicio SQL Agent no está levantado, ejecutar manualmente el backup e nformar 7.2 Verificar que se hayan realizado los exports de Prod, Prodsi, Desoe, Dbserver y Desi, hacer la depuración de las carpetas que ya se encuentren en cinta ( Producción - semanal, Desarrollo - quincenal ) 7.3 Realizar backup de la Central Telefonica desde pc tarificador 7.4 Realizar el backup de la base de datos Epo. Ejecutar en Fenix: C:Program FilesNetwork AssociatesePO3.0.1dbbak.exe, poner en Database server name: Fenix, ingresar con SA y en la ubicación del archivo: C:backup_epoePODB.bak. Esperar unos minutos hasta que salga OK y dar Exit. 7.5 Ejecutar los procesos de backup de los servidores 7.6 Realizar la verificación de los procesos de backup verificando los archivos logs. Informar cualquier problema encontrado 12:00pm 8. Verificacion de espacio disponible en servidores 12:30am 9. Verificación de actualización del VirusScan en Servidores de Mon y SI. Verificar GroupShield de servidores Exchange. 1:00am 10. Ejecutar las Extracciones de Indicadores de Gestión Académica desde Omega: Inicio - Programas - Extraccion de Indicadores de Gestion Academica y enviar el resultado en C: a paro. 1:15am 11. Verificar que se hayan ejecutado todas las tareas automáticas de los servidores, revisar los correos que llegan al centro de cómputo para determinar si hubo errores, corregirlos y volverlos a ejecutar. 2:00am 12. Realizar los pases a producción ( una vez que hayan culminado los procesos de base de datos ) 3:00am Realizar Sincronizadores Telemarketing PPU (Enviar Logs a Lucero Cassano) 4:00am 13. Atender pendientes varios 14. Grabación de logs de D:hlog de fenix los dias 30 de cada mes. HACER UN LOG ON A CADA SERVIDOR DE PRODUCCION UNA VEZ REINICIADO, PRINCIPALMENTE A OMEGA, PROD, CENTRO, DBSERVER, DESO Y DESI Verficar el ingreso a: prod.upc.edu.pe / intranet.upc.edu.pe / intranet.cibertec.edu.pe 4:30am 15. Reinicio de servidores: ( Verificar que no se estén ejecutando tareas automáticas ) luego de reinicar spring verificar la replicacion * PROXY-MO (TODOS LOS DIAS) 15.1 Sócrates ( Viernes ), 15.2 Prod, Spring, Omega ( miercoles ). Si se pide reiniciar Upcmail1, reiniciar el workflow mailer en Prod. 15.3 Fenix ( Martes ) 15.4 Reiniciar Centro (todos los dias) 6:30am 16. VERIFICAR CAMARAS: Verificación del grabado de las fotos en la siguiente ruta: omegaf$Seguridad Miercoles Jueves Lunes Martes Miercoles Jueves Viernes Viernes Sabado Viernes Sabado Lunes Martes Lunes Martes Miercoles Jueves
  19. 19. Universidad Peruana de Ciencias Aplicadas DSI-SOP-P05-R08-SI Registro de tareas diarias Del: ___/___/___ al: ___/___/___ Hora Sop. Hora Sop. Hora Sop. Hora Sop. Hora Sop. Hora Sop. 1. Monitoreo de enlaces Verificación de enlace con MO. * Hacer ping a rhobdc.upc.edu.pe * Conectarse al OWA de Rhobdc (http://rhobdc.upc.edu.pe/exchange) Verificación de salida a Internet * Hacer ping a 161.132.5.133 2. Monitoreo de servidores 2.1. Verificar conexión y operatividad:de Mercury y verificar el estado de los servicios: - Microsoft Exchange Information Store - Microsoft Exchange Message Transfer Agent - Microsoft Exchange Directory - Microsoft Exchange System Attentant - Microsoft Exchange Internet Mail Service Verificar espacio en HD para la BBDD de Correo 2.2. Verificar conexión y operatividad de Partenón y gresando a la red desde una PC y verificando el mapeo automático de unidades Verificar espacio en HD's 2.3. Verificar operatividad de servidor DHCP-SI Verificar espacio en HD de Sistema Operativo Verificar que servicios del e-Mon estén levantados 2.4. Verificar operatividad de servidor Deso Verificar que las BBDD estén levantadas ingresando vía SQLPlus Verificar espacio en HD's 2.5. Verificar operatividad de servidor Hercules Verificar funcionamiento de la consola del Firewall Verificar espacio en HD's 2.6. Verificar operatividad y espacio en HD de servidores e-Cli, Monitoreo y Elearning 2.7. Verificación de Entrada y Salida de Correos Entrada: desde yahoo y hotmail -Verificación del número de correos entrantes y salientes desde el Internet Mail -Verificación del número de correos en el MTA 2.8. Verificacion de funcionamiento de Intranet´s - Conectarse desde pc interna a intranet UPC Virtual (intranet.upc.edu.pe) - Conectarse desde pc interna a intranet Cibertec (intranet.cibertec.edu.pe) 2.9. Verificacion de funcionamiento de WEB´s - Conectarse desde a WEB UPC (www.upc.edu.pe) - Conectarse desde a WEB Cibertec (www.cibertec.edu.pe) - Conectarse desde pc a Escuela (escuelaempresa.upc.edu.pe) 3. Verificacion de procesos de Backup de servidores 3.1. Verificación de backups en servidores. * Mercury * Partenon * DHCP-SI (Lun y Mie) hacia Partenón. Prueba de restauración de backup del día Jueves de Partenon (SOLO LOS VIERNES) 4. Procesos Varios * Verificación de funcionamiento de DNS, con el comando: nslookup -qt=any cibertec.edu.pe dhcp-si * chequeo con anonymizer.com a www.cibertec.edu.pe y al owa de cibertec. (Lunes) Verificación de deslogueo de todas las consolas de servidores (viernes) enviar reporte de epo a Wromero verificar la actualizacion del antivirus con ulises, y la web http://nai.com, en caso ubiese una actualizacion proceder a verificar los servidores. Viernes Sabado Hora Prog. Jueves TAREAS A REALIZAR AL INICIO DE LA JORNADA Lunes Martes Miercoles 27/05/2015 DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 7
  20. 20. Universidad Peruana de Ciencias Aplicadas DSI-SOP-P05-R08-SI Registro de tareas diarias Realizar la isntalación de pacrhes con "automatic update" de PARTENON, DHC´P-SI2 y de PRODSI, ojo con este último, tener en cuenta las recomendaciones. Tener en cuenta que en el caso de las Intranet's (producción y desarrollo), y los servidores Oracle (PROD, DBSERVER; DESOE, DESO, DESORPL) no instalar los parches que estén realacionados con MDAC ni Internet Explorer (IE) debido a las restricciones que hasta ahora tenemos con la versión de MDAC. Realizar el update de economatica Viernes Hacer telnet al 10.20.0.1(Xylan) Ingresar el comando systat . Verificar que los niveles de CPU no suban de 80%. Ingresar comando memstat. Verificar que los blocks libres no sean menores a 50. 27/05/2015 DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 8
  21. 21. Universidad Peruana de Ciencias Aplicadas DSI-SOP-P05-R10 Registro de actividades periódicas Monterrico Año 2004 - Monterrico S1 S2 S3 S4 S1 S2 S3 S4 S1 S2 S3 S4 S1 S2 S3 S4 S1 S2 S3 S4 S1 S2 S3 S4 1. Depuración de buzones de correo de administrativos 2. Depuración de buzones de correo de académicos 3a. Envío de correo (postie) de uso de bandejas exch. 3b. Envío de correo (postie) de uso de H: 4. Defragmentación de BBDD de Correo 5. Reinicio de servidores 6. Chequeo de puertos 7. Cambio de contraseña de cuentas administrativas 8. Cambio de contraseña de cuentas privilegiadas 9. Envío de cintas históricas a bóveda 7. Envío de cintas históricas a San Isidro S1 S2 S3 S4 S1 S2 S3 S4 S1 S2 S3 S4 S1 S2 S3 S4 S1 S2 S3 S4 S1 S2 S3 S4 1. Depuración de buzones de correo de administrativos 2. Depuración de buzones de correo de académicos 3a. Envío de correo (postie) de uso de bandejas exch. 3b. Envío de correo (postie) de uso de H: 4. Defragmentación de BBDD de Correo 5. Reinicio de servidores 6. Chequeo de puertos 7. Cambio de contraseña de cuentas administrativas 8. Cambio de contraseña de cuentas privilegiadas 9. Envío de cintas históricas a bóveda 7. Envío de cintas históricas a San Isidro PROGRAMACION DE TAREAS PERIODICAS Enero Febrero Marzo Abril Mayo Junio PROGRAMACION DE TAREAS PERIODICAS Julio Agosto Setiembre Octubre Noviembre Diciembre 27/05/2015 DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 9
  22. 22. Universidad Peruana de Ciencias Aplicadas DSI-SOP-P05-R12 Registro de actividades periódicas San Isidro Requerimiento de monitoreo y control Sistemas y equipos controlados, disponibles, seguros y confiables Control y monitoreo de servidores, servicios y bases de datos El personal responsable controla, monitorea, inspecciona y audita de acuerdo a los periodos establecidos y acorde a los recursos instalados El personal responsable registra las acciones realizadas Preparación y capacitación continua del personal que efectúa el monitoreo Ejecución de normas, políticas y procedimientos de monitoreo y control DSI-SOP-P05-R12 El personal responsable ejecuta las tareas y las coordinaciones que sean necesarias ante la confirmación de un problema. La confirmación puede ser una alarma o una inspección visual. 27/05/2015 DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 10
  23. 23. Universidad Peruana de Ciencias Aplicadas DSI-SOP-P05-R13 Registro de actividades periódicas San Isidro Ejecuta el monitoreo y controles diarios según cronograma aprobado ¿Inspección fuera de lo normal? Revisa las causas y resuelve el problema No Sí DSI-SOP-P05-R13 Responsable del monitoreo Registra el monitoreo Inicio ¿Alarmas? Revisa las causas Verifica las estadísiticas Sí Notifica al Jefe del Centro de Cómputo y al Jefe de Soporte Verifica que todos los servicios, computadoras y equipos de comunicación estén operativos Jefe de Soporte Jefe del Centro de Cómputo Comprueba que la solución planteada sea efectiva Proporciona la solución si se requiere No 1 1 1 27/05/2015 DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 11
  24. 24. RUTAS DE LOS SPOOLS prodd$webmensajes C:procesosactualiza_obligaciones TAREAS HORA DE EJECUCION OBSERVACION SI FALLA Mar Mie Jue Vie PROCESO TELEMARKETING 08:30:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea UPD_DOCENTE_SESION 09:45:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea BACKORCL - EXPORT 10:00:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea COMPILADOR_DIARIO 10:00:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MAILPROFE (MAIL PROFESORES) 10:55:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MARCADO_CONTINUO 11:00:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MENSAJES_NOTAS 11:00:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MAILPROFU (MAIL PROFESORES) 11:05:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MAILPROFC (MAIL PROFESORES) 11:10:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MAIL_CIBERTEC_X 11:15:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MENSAJE_CUMPLEAÑOS 11:15:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea WFBKG (BackGroud Engine de Workflow) 11:20:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MAILDIRU (MAIL DIRECTORES) 11:25:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MAILDIRC (MAIL DIRECTORES) 11:30:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MAILDIRE verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MAILDIR_ES (MAIL DIRECTORES) 11:31:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MENSAJES_BIBLIOTECA 11:31:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MENSAJES_BIBLIOTECA_CIB 11:35:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea MAILDELETE (tabla mail Efectivo) 11:40:00 p.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea ENVIALST 11:58:00 p.m. Este es el que envia los mensajes de profesores,directores,etc verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea VERIF_CAMB_OBJETOS 12:00:00 a.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea PUB_ENCUESTAS 12:20:00 a.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea DEL TEMPORAL (Resultado de administracion de aulas) 12:40:00 a.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea BORRA_SANCIONES 01:30:00 a.m. verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea SALUDOS CUMPLEAÑOS 12:30 verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea BORRA_RECURSOS verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea CAMBIA_RESERVA verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea INDICADOR verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea ELIMINA_MENSAJES verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea SCRIPT_DESERTORES verificar correo en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea ANALYZE_PROD 04:00:00 a.m. verificar correos de alerta en el buzon de centro de computo verificar el spool en el Prod, si no se ejecuto, ejecutar manualmente la tarea TAREAS HORA DE EJECUCION OBSERVACION SI FALLA Mar Mie Jue Vie ACTUALIZA_OBLIGACIONES 12:01:00 a.m. verificar correo en el buzon de centro de computo verificar el spool en Fenix, si no se ejecuto ejecutar manualmente la tarea INICIA_SEP verificar correo en el buzon de centro de computo verificar el spool en Fenix, si no se ejecuto ejecutar manualmente la tarea TAREAS AUTOMATICAS DE PROD TAREAS DE FENIX Sab/Lun Sab/Lun
  25. 25. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a MONITOREO MONTERRICO BROWSER DNSCACHE IISADMIN LANANSERVER LANMANWORKSTATION LICENSESERVICE MCSHIELD MESSENGER NETLOGON RPCSS CAMARA CCOMPUTO CAMARA_PASADIZO CENTRAL DNS RCP EXTRANET.UPC.EDU.PE DHCP-SI2 DHCPSVR X X X X X X WEB CIBERTEC WEB ESCUELAEMPRESA WEB UPC VPN X BETA X X X X X X X X GAMMA SPRING X X X X X SPRINGSI X UPCMAIL1 UPCMAIL2 X PROD X X X X X X X PRODSI X PROXYMO PARTENON RHO X X X X X X X CENTRO INTRANET.CIBERTEC INTRANET.UPC INTRANET DESO DESOE SWITCH_PAB_A SWITCH-2 piso SWITCH_CASONA SWITCH_PAB_B SWITCH_PAB_C SWITCH_PAB_D SWITCH_RRHH Rpouter internet SIMBAD2 ALCATEL ALPHA DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 13
  26. 26. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a BABEL WWW.3COM.COM DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 14
  27. 27. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a RPCLOCATOR SCHEDULE SMTPSVC W3SVC DHCPSERVER DNS WINS DHCPSERVER EVENTLOG NTP HTTP ASP SMTP DNS-UDP DNS-TCP TELNET MSSQLSERVER X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X SERV DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 15
  28. 28. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a X X DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 16
  29. 29. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a IMAP4 POP3 OracleFormsServer-Forms_Server60 OracleOracle8iAgent OracleOracle8iDataGatherer OracleReportServer-rptsvr OracleOracle8iTNSListener X X X X X X X X X X X SERVICIOS DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 17
  30. 30. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 18
  31. 31. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a OracleServicePROD OracleServicePRODSI SeguriNetServer ACTIVE DIRECTORY KXRpc MSECHANGEMGMT MSExchangeIS MSEXCHANGEMTA MSEXCHANGESA EPO X X X X X X X X X X DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 19
  32. 32. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 20
  33. 33. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a PING ESPACIO C$ X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 21
  34. 34. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18a X X DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 22
  35. 35. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18b MONITOREO SAN ISIDRO BROWSER DNSCACHE IISADMIN LANMANSERVER LicenseService Lanmanworkstation McShield Messenger Netlogon RpcSs Schedule SMTPSVC W3SVC EPO ALPHA BETA X X X X X X X X X X X X CENTRO X DESOE DESOR DHCP-SI2 X X X DHCPSVR X X X X X X EXTRANET.UPC.EDU.PE GAMMA INTRANET DESO INTRANET.CIBERTEC.EDU.PE INTRANET.UPC.EDU.PE BABEL PARTENON X X X X X X PROD X X X X X X X X X PRODSI X PROXYMO PROXYSI RHO X X X X X X X X ROUTER CIBERTEC SIMBAD2 SIMON SPRING X X X X X X SWITCH-2 piso SWITCH_CASONA SWITCH_PAB_A SWITCH_PAB_B SWITCH_PAB_C SWITCH_PAB_D SWITCH_RRHH UPCMAIL1 X X X X UPCMAIL2 X X VPN X WEB CIBERTEC WEB ESCUELAEMPRESAS WEB_UPC DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 23
  36. 36. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18b www.3com.com www.oracle.com DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 24
  37. 37. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18b ACTIVE DIRECTORY SEGURINET SQLSERVERAGENT MSSQLSERVER Eventlog DHCPServer DNS-TCP DNS-UDP FTP DNS WINS SNMP SMTP ASP HTTP TELNET IMAP4 INETINFO NTP POP3 X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X SERVICIOS DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 25
  38. 38. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18b X X DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 26
  39. 39. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18b KXRpc OracleFormsServer- Forms_Server60 OracleOracle8iA gent OracleOracle8iD ataGatherer OracleOracle8iT NSListener OracleReportSe rver-rptsvr OracleServiceP ROD OracleServiceP RODSI AVExch32Service AVUPDService McTaskManager MSExchangeIS X X X X X X X X X X X X X X X X X X X X DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 27
  40. 40. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18b DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 28
  41. 41. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18b MSExchangeMGMT MSExchangeMTA MSExchangeSA PING SPACE X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X X DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 29
  42. 42. Universidad Peruana de Ciencias Aplicadas Dirección de Sistemas - Área de Soporte DSI-SOP-P05-R18b DSI-SOP-P05-N01 Registros de control y monitoreo.XLS Página 30
  43. 43. TITULO APAGADO-ENCENDIDO DE SERVIDORES CÓDIGO DSI-SOP-P05-N02 VERSIÓN 2 PAGINA 1 de 3 Elaborado por Revisado por Aprobado por Fecha Jack Cáceres José Luis Barredo 27/05/2015 15:36:00 1. OBJETIVO Definir y elaborar mecanismos automáticos y mecanizados para el apagado y encendido de equipos en los Centros de cómputo, de tal manera que sean procesos rápidos, seguros y poco complicados. 2. ALCANCE 2.1 Se aplica a todos los equipos de los dos Centros de Cómputo de la institución. 2.2 La aplica el personal de Soporte en general. 2.3 La certifica el Jefe del Centro de Cómputo. 3. NORMAS A CONSULTAR 3.1 Ninguna. 4. DEFINICIONES On-Off Proceso de Apagado y Encendido de servidores Script de Apagado Programa elaborado para el apagado automático de servidores usando herramientas remotas. Script de Encendido Programa elaborado para ser ejecutado luego que los servidores han levantado. Se encarga de setear las variables de entorno, mapear las unidades necesarias y verificar que los motores de BBDD hayan levantado correctamente. 5. CONDICIONES BÁSICAS 5.1 Los servidores que cuentan con Sistemas Operativos que no son de Microsoft y los que se encuentran ubicados en la DMZ se apagan manualmente según procedimiento adjunto. 5.2 Se debe contar con un usuario y contraseña del dominio UPC con privilegios para poder apagar los servidores. Actualmente los usuarios que cuentan con estos derechos son: “Administrator”, “exadmin”, “ccadm” .
  44. 44. TITULO APAGADO-ENCENDIDO DE SERVIDORES CÓDIGO DSI-SOP-P05-N02 VERSIÓN 2 PAGINA 2 de 3 5.3 Se deben seguir los pasos de apagado y encendido ordenadamente, ya que algún servicio podría no estar disponible. 5.4 En caso de problemas con los enlaces SIMON o de internet de cualquiera de los campus, aplicar el procedimiento: DSI-SOP-P05-R20 PROCEDIMIENTO EN CASO DE NO TENER ENLACES 6. CONDICIONES ESPECÍFICAS 6.1 Se deberán copiar los scripts necesarios a la PC donde se ejecutará, no puede ser ejecutado desde el servidor Fenix, ya que este también se apaga durante el proceso automático. Los archivos se encuentran en fenixsoportemonitor 6.2 En el caso del script de encendido, se deberá esperar a que los servidores hayan encendido completamente (esperar 5 minutos adicionales a la aparición de la pantalla de logon para que los servicios levanten) para ejecutar el checklist de comprobación respectivo. 7. DESCRIPCIÓN DEL PROCEDIMIENTO NRO ACCIÓN RESPONSABLE 7.1 PARA EL APAGADO DE LOS EQUIPOS 7.1.1 Realizar el apagado manual de los servidores que no entran en el proceso automático según el procedimiento adjunto, dentro de los cuales se encuentran los Sistemas Operativos que no son de Microsoft y los que se encuentran en la DMZ Operador de Turno 7.1.2 Se ingresa a la PC desde donde se ejecutará el proceso de apagado con la cuenta de un usuario con privilegios (actualmente ccadm) Operador de Turno 7.1.3 Copia de los archivos scripts de apagado y encendido de la ruta fenixsoportemonitor a la PC desde donde se realizará la tarea y se ingresa a una sesióin DOS Operador de Turno 7.1.4 Ejecución del script shut_servers.bat desde línea de comandos. Este srcipt comenzará a mostrar el progreso de la tarea y mostrará los errores que pudieran ocurrir durante el mismo Operador de Turno 7.1.5 De verificarse algún mensaje de error a la finalización del proceso, revisar el servidor al que hace referencia. De ser necesario para este caso particular realizar el apagado manual. Operador de Turno 7.1.6 Realizar una verificación general para certificar el apagado de la totalidad de servidores Operador de Turno 7.1.7 Realizar el apagado manual de los equipos de comunicación (Routers PROCEDIMIENTO EN CASO DE NO TENER ENLACES DSI-SOP-P05- R20, Switches, Hubs, Modems, RAS, etc.). Verificar que los botones indiquen que el equipo está apagado. Realizar el apagado de los UPS’s Operador de Turno 7.2 PARA EL ENCENDIDO DE LOS EQUIPOS 7.2.1 Encender manualmente todos los UPS’s Operador de Turno 7.2.2 Verificar que los botones de encendido indiquen que los equipos están apagados. Operador de Turno
  45. 45. TITULO APAGADO-ENCENDIDO DE SERVIDORES CÓDIGO DSI-SOP-P05-N02 VERSIÓN 2 PAGINA 3 de 3 7.2.3 Encender manualmente los equipos de comunicación (Routers: PROCEDIMIENTO EN CASO DE NO TENER ENLACES DSI-SOP-P05- R20, Switches, Hubs, Modems, RAS, etc). Encender manualmente todos los servidores Operador de Turno 7.2.4 Verificar que todos los servidores obtengan la pantalla de logon Se espera por 5 minutos para que todos los servicios carguen normalmente Operador de Turno 7.2.5 Se ingresa a la PC desde donde se ejecutará el checklist de comprobación de servicios con la cuenta de un usuario con privilegios (actualmente ccadm) y se ejecuta el checklist Operador de Turno 8. FORMATOS 8.1 PROCEDIMIENTO EN CASO DE NO TENER ENLACES DSI-SOP-P05-R20
  46. 46. TITULO COMUNICACIONES DEL PERSONAL DE SOPORTE CÓDIGO DSI-SOP-P05-N03 VERSIÓN 2 PAGINA 1 de 1 Elaborado por Revisado por Aprobado por Fecha Jack Daniel Cáceres Meza 5/27/2015 3:37:00 PM 1. OBJETIVO 1.1 Definir los métodos de comunicación que el personal de Soporte debe emplear internamente, atendiendo a su importancia o urgencia. 1.2 Proporcionar la información requerida para la configuración adecuada de los servicios especiales que requieran datos específicos. 1.3 Mantener informado a Help_Desk ante cualquier problema ocurrido en la red o en los servicios, para poder brindarle al usuario información exacta, clara, confiable y única. 1.4 Asegurar un solo canal de comunicación de manera tal que los usuarios tengan claro la canalización de sus requerimientos. 2. ALCANCE 2.1 Se aplica a todos los operadores del Centro de Cómputo. 2.2 Se aplica a todos los usuarios de la UPC. 2.3 Se aplica a todos los servicios que se brindan a los usuarios. 2.4 La aplica el área de Soporte en su conjunto, en ambos campus. 2.5 La administra la Jefatura de Soporte. 3. NORMAS A CONSULTAR Ninguna. 4. DEFINICIONES Ninguna. 5. CONDICIONES BASICAS Entre el personal de Soporte: 5.1 Los equipos a comunicarse deben ser vistos en la red. Utilizar el comando ‘ping’ para asegurar esta condición. 5.2 Los métodos de comunicación serán los siguientes, en ese orden:  Correo electrónico Para mensajes cortos y coordinaciones generales.
  47. 47. TITULO COMUNICACIONES DEL PERSONAL DE SOPORTE CÓDIGO DSI-SOP-P05-N03 VERSIÓN 2 PAGINA 2 de 2  Mensajes tipo Pop-Up/net send Para coordinaciones puntuales y requerimientos de ayuda en Help_Desk o Redes.  NetMeeting Para coordinaciones puntuales y reuniones que demanden tiempo e interactividad.  Comunicación telefónica interna e intercampus Hacia Help_Desk: 5.3 Todos los problemas deben de ser emitidos a Help_Desk, indicando: Tiempo de solución, Descripción de la Falla, responsable del problema, servicios afectados. 5.4 Si los problemas tienden a exceder los tiempos establecidos, se debe de enviar un comunicado vía correo o perifoneo. La información de lo que se debe trasmitir debe de ser enviada por el área de redes. La transmisión la realiza Help_Desk. 6. CONDICIONES ESPECIFICAS 6.1 En caso de emergencias, o caída del enlace SIMON, el operador de turno está autorizado a emplear el código XXX para llamar telefónicamente a San Isidro, y a emplear el código YYYY para llamar telefónicamente a Monterrico. 6.2 Se establece la comunicación ‘net send’ entre todas las máquinas de Soporte con sistema operativo Windows 2000/Windows XP. Se debe habilitar el servicio – netmeeting- en las computadoras de los operadores. 6.3 Se establece la comunicación NetMeeting en todas las máquinas de Help_Desk, Soporte y Redes en ambos campus. 6.4 Los anexos deberán estar siempre disponibles para las comunicaciones con los usuarios. 6.5 En los Centros de Cómputo se han habilitado los siguientes anexos:  En Monterrico, el 2346 para las comunicaciones con Desarrollo.  En Monterrico, el 2345 para las comunicaciones con el administrador de bases de datos.  En Monterrico, el 2315, únicamente para las comunicaciones con los usuarios en general.  En San Isidro, el 4540. 6.6 Las comunicaciones entre anexos deberán ser lo suficientemente cortas como para:  Resolver totalmente el requerimiento planteado, a satisfacción del usuario y sin re-llamadas.  Acordar que la solución se dará con una visita directa al usuario. 6.7 El uso de los canales oficiales de comunicación con el Centro de Cómputo es obligatorio para las siguientes gestiones:
  48. 48. TITULO COMUNICACIONES DEL PERSONAL DE SOPORTE CÓDIGO DSI-SOP-P05-N03 VERSIÓN 2 PAGINA 3 de 3  Solicitar información des estado de servicios (Intranet, BBDD., etc).  Pases a DESO o Producción.  Copia total o parcial de Bases de Datos Inter.-ambientes.  Backup’s y Restore’s de información.  Debug.  Ejecución de Scripts.  Autorizaciones. 6.8 Todas las solicitudes deben ser canalizadas a través de Help_Desk (anexo 2323 o buzón Help_Desk_Monterrico). 6.9 Estas solicitudes no serán atendidas por el Centro de Cómputo en ninguno de sus canales:  Definición o ampliación de buzones de correo  Definición o modificación de cuentas de usuario (login)  Cambio, reseteo o administración de claves secretas.  Definición o modificación de quotas de directorios “H”. 6.10 Help_Desk no emitirá avisos sin previa coordinación con Soporte, a menos que sea un tema netamente del área de Soporte Técnico. 7. DESCRIPCION DEL PROCEDIMIENTO NRO ACCION RESPONSABLE Entre el personal de Soporte: 7.1 Instala y configura el software y servicios que sean necesarios en las computadoras de Soporte Personal de Soporte 7.2 Utiliza el comando ‘ping’ para verificar que exista comunicación entre las computadoras que van a comunicarse. De no existir comunicación comunica el hecho al Administrador de Redes y Comunicaciones Personal de Soporte 7.3 Asegura que exista comunicación entre las computadoras que van a comunicarse Administrador de Redes y Comunicaciones 7.4 Asegura que el software esté siempre operativo Jefe de Centro de Cómputo 7.5 Utiliza el correo electrónico para mensajes cortos y coordinaciones generales. Personal de Soporte 7.6 Utiliza mensajes tipo Pop-Up/Net send para coordinaciones puntuales y requerimientos de ayuda en Help_Desk o Redes. Personal de Soporte
  49. 49. TITULO COMUNICACIONES DEL PERSONAL DE SOPORTE CÓDIGO DSI-SOP-P05-N03 VERSIÓN 2 PAGINA 4 de 4 7.7 Utiliza NetMeeting para coordinaciones puntuales y reuniones que demanden tiempo e interactividad. Personal de Soporte con equipo multimedia 7.8 Aprueba las llamadas telefónicas entre campus por emergencia Jefe de Soporte Hacia Help_Desk: 7.9 Soporte monitorea los servicios al usuario y detecta los problemas. Operador de turno 7.10 Identifica el tipo de problema y lo informa a Help_Desk Operador de turno / Administrador de Redes 7.11 La información debe de contemplar: Descripción del problema, tiempo de solución, servicios afectados, responsable del problema. Administrador de Redes 7.12 Analiza si el problema persistirá para elaborar un aviso el cual será comunicado vía correo por Help_Desk. Administrador de Redes 7.13 Si el problema es el servicio de correo o de red, que impida el uso de los servicios informáticos a los usuarios, informará a los usuarios por teléfono (perifoneo), previo aviso otorgado por Soporte. Help_Desk 8. FORMATOS Y REGISTROS 8.1 Datos para la configuración del servicio NetMeeting DSI-SOP-P05-R15 8.2 Datos para la configuración del servicio Pop-Up/Net send DSI-SOP-P05-R16 8.3 Datos para la configuración del servicio WEB CAM DSI-SOP-P05-R17 8.4 Datos de computadoras que forman parte de este esquema DSI-SOP-P05-R18
  50. 50. TITULO SEGUIMIENTO A TAREAS CON FECHAS PROGRAMADAS CÓDIGO DSI-SOP-P05-N04 VERSIÓN 1 PAGINA 1 de 2 Elaborado por Revisado por Aprobado por Fecha William Romero Jack Daniel Cáceres Meza 5/27/2015 3:37:00 PM 1. OBJETIVO Asegurar el cumplimiento de tareas que tienen fechas programadas. 2. ALCANCE 2.1 Se aplica a todos los operadores del Centro de Cómputo. 2.2 Se aplica a todos los servicios que se brindan a los usuarios . 2.3 La administran el Jefe de Centro de Cómputo y el Jefe de Soporte. 3. NORMAS A CONSULTAR Ninguna. 4. DEFINICIONES Ninguna. 5. CONDICIONES BÁSICAS 5.1 El Centro de Cómputo recibe solicitudes que tienen fecha límite de ejecución, de la tarea (definidas en los tiempos del área de Centro de Cómputo) las cuales deben realizarse En los tiempos descritos, dependiendo de la complejidad de cada tarea. 5.2 Estas solicitudes pueden ser realizadas por Help_Desk de ambos campus, por la Jefatura de Soporte o del Centro de Cómputo. 5.3 Los requerimientos deben ser registrados como “Tareas” de Outlook asignadas al buzón del Centro de Cómputo y a la Jefatura del Centro de Cómputo para el seguimiento respectivo, colocando para ello la fecha de inicio y fin de la misma, y además escogiendo en la sección “aviso” el mismo día del inicio de la tarea pero pasada una hora, a fin de que se recuerde cada cierto tiempo. 5.4 Llegada la fecha programada para la ejecución de la tarea, se deberá enviar un mensaje a los involucrados en la misma confirmando la ejecución de la tarea.
  51. 51. TITULO SEGUIMIENTO A TAREAS CON FECHAS PROGRAMADAS CÓDIGO DSI-SOP-P05-N04 VERSIÓN 1 PAGINA 2 de 2 6. CONDICIONES ESPECIFICAS 6.1 Los períodos de ejecución de las solicitudes que tienen fechas programadas se clasifican de acuerdo al tipo de solicitud:  Eliminación de cuentas de usuario individual: Un día después de la fecha solicitada.  Eliminación masiva de cuentas de usuarios: Un día después de la fecha solicitada.  Asignación de permisos sobre Firewall: En un plazo no mayor a dos hora.  Retiro de permisos en el Firewall: A primera hora del día siguiente del plazo.  Asignación de permisos sobre “H” o Correo: En un plazo no mayor a dos hora.  Retiro de permiso sobre carpetas “H” o Correo: A primera hora del día siguiente.  Aumento de quota de correo o “H”: En un plazo no mayor a dos hora.  Retiro de quota de correo o “H”: A primera hora del día siguiente del plazo.  Accesos temporales en carpetas de otro usuario: En un plazo no mayor a dos horas.  Retiro de permiso en carpeta de otro usuario: A primera hora del día siguiente. 7. DESCRIPCIÓN DEL PROCEDIMIENTO NRO ACCIÓN RESPONSABLE 7.1 Envía solicitud de ejecución de tarea con fecha programada Help Desk / Jefe Soporte / Jefe Centro de Cómputo 7.2 Recibe solicitudes con fecha de ejecución y programa como “TAREA” de Outlook asignada al buzón “CENTRO_COMPUTO_MONTERRICO” y al Jefe del Centro de Cómputo Operador Centro de Cómputo Llegada la fecha de acuerdo al aviso de la tarea 7.3 Programa la ejecución de la tarea de acuerdo a las Condiciones específicas Operador Centro de Cómputo 7.4 Ejecuta la tarea asignada en fecha programada y de acuerdo a las condiciones específicas Operador Centro de Cómputo 7.5 Envía mensaje a responsables con copia a la jefatura del Centro de Cómputo confirmando la ejecución de la tarea Operador Centro de Cómputo
  52. 52. Página 1 Proceso: Control y Monitoreo Area: Dirección de Sistemas Dpto.: Soporte Indicador: Inoperatividad de los servicios y de la Red DSI-SOP-P05-I01 Expresa: Efectividad Tipo: Proceso Aprobado el: Aprobado por: 1. Definición: Grado en que la red o los servicios ofrecidos no están operativos durante el mes. %100 esperadoServiciodeHorasdeTotalNúmero ServiciodelidadInoperativdeHorasdeTotalNúmero DSR    2. Objetivo (¿Para qué se requiere gerenciar este proyecto?) Monitorear los servicios y la red a fin de proporcionar el máximo de su operatividad. Prevenir fallas en los sistemas mediante la elaboración de controles adecuados y la implementación de mejores soluciones de monitoreo. 3. Niveles de Referencia y Responsabilidad Aplica Cuál es o debe serSI NO Histórico X 4% Planificado X 2% Estándar X Diseño X Competencia X Estado del Arte X Desviación Responsabilidad (¿A quién le corresponde actuar?) Real Vs. Planificado Jefe del Centro de Computo Planificado Vs. Estándar Jefe de Soporte Estándar Vs. Diseño Diseño Vs. Estado del Arte Real Vs. Competencia 4. Subdivisión Los datos a mostrar son:  De Servidores de la Red  De enlaces de Comunicación Datos requeridos ¿Cómo se obtienen? ¿Dónde y cuándo se observan? ¿Quién registra las observaciones? Horario brindado de disponibilidad de los servicios y de la red De lo planificado En los Registros de Servicio El Jefe de Centro de Cómputo Total de Fallas Registradas A partir del Registro de Incidentes y el Registro de Problemas diario En el Centro de Cómputo cuando algún servicio falla El Operador de Turno 5. Periodicidad Semanal Mensual X Trimestral Semestral Otro 6. Sistema de información y procesamiento de datos El usuario al detectar la falla, la reporta realizando una llamada telefónica a Help_Desk. El operador detecta la falla o la Herramienta de Monitoreo reporta la falla en el mismo Centro de Cómputo, en la consola de monitoreo. Se verifica el tipo de falla y se efectúa o programa su solución.
  53. 53. Página 1 Proceso: Control y Monitoreo Area: Dirección de Sistemas Dpto.: Soporte Indicador: Uso de Recursos en los Servidores DSI-SOP-P05-I02 Expresa: Efectividad Tipo: Proceso Aprobado el: Aprobado por: 1. Definición: Grado de utilización de los recursos de hardware de los servidores %100* RecursodelTotalCapacidad RecursodelUtilizadaCapacidad DRS   2. Objetivo (¿Para qué se requiere gerenciar este proyecto?) Mantener el servicio siempre disponible pudiendo hacer proyecciones de adquisición de hardware y componentes que nos permitan seguir brindando el servicio ininterrumpidamente y preveer falta de recursos o lentitud del servicio. 3. Niveles de Referencia y Responsabilidad Aplica Cuál es o debe serSI NO Histórico X Planificado X 75% Estándar X Diseño X Competencia X Estado del Arte X Desviación Responsabilidad (¿A quién le corresponde actuar?) Real Vs. Planificado Jefe del Centro de Cómputo Planificado Vs. Estándar Jefe de Soporte Estándar Vs. Diseño Diseño Vs. Estado del Arte Real Vs. Competencia 4. Subdivisión Los datos a mostrar son:  Porcentaje de Uso de Disco de data.  Porcentaje de Uso de Procesador.  Porcentaje de Uso de Memoria. Datos requeridos ¿Cómo se obtienen? ¿Dónde y cuándo se observan? ¿Quién registra las observaciones? Configuración de Hardware de Servidores Consultando los registros de Soporte En el Centro de Cómputo cada vez que se necesite El Jefe de Soporte Reportes de Herramientas de monitoreo Analizando los reportes En los logs de monitoreo cuando se requiera Administrador de Red 5. Periodicidad Semanal Mensual X Trimestral Semestral Otro 6. Sistema de información y procesamiento de datos Usando herramientas de monitoreo se registran los estados de los diferentes recursos de los servidores, teniendo en cuenta de enviar alarmas en el caso de que uno de estos recursos esté al límite de su uso.
  54. 54. Requerimiento de monitoreo y control Sistemas y equipos controlados, disponibles, seguros y confiables Control y monitoreo de servidores, servicios y bases de datos El personal responsable controla, monitorea, inspecciona y audita de acuerdo a los periodos establecidos y acorde a los recursos instalados El personal responsable registra las acciones realizadas en las bitácoras diarias, de incidentes y de problemas según sea el caso. Preparación y capacitación continua del personal que efectúa el monitoreo Ejecución de normas, políticas y procedimientos de monitoreo y control DSI-SOP-P05-R12 El personal responsable identifica los problemas y acciones a realizar ante la confirmación de un problema. La identificación se puede realizar mediante una alarma o una inspección visual.
  55. 55. Ejecuta el monitoreo y controles diarios según cronograma aprobado ¿Inspección fuera de lo normal? Revisa las causas y resuelve el problema No Sí DSI-SOP-P05-R13 Responsable del monitoreo Registra el monitoreo Inicio ¿Alarmas? Revisa las causas Verifica las estadísiticas Sí Notifica al Jefe del Centro de Cómputo y al Jefe de Soporte Verifica que todos los servicios, computadoras y equipos de comunicación estén operativos Jefe de Soporte Jefe del Centro de Cómputo Comprueba que la solución planteada sea efectiva Proporciona la solución si se requiere No 1 1 1
  56. 56. UNIVERSIDAD PERUANA DE CIENCIAS APLICADAS DIRECCIÓN DE SISTEMAS JEFATURA DE SOPORTE DSI-SOP-05-R15 DatosparalaconfiguracióndelservicioNetMeeting Norma: Métodos de comunicación del personal de soporte Código: DSI-SOP-P11-N04 Verifique que las selecciones marcadas correspondan a los detalles mostrados. Tome los datos presentados como ejemplo. Ingrese en su lugar la información apropiada donde se permita. Los valores y códigos de los manejadores de software utilizados pueden variar dependiendo de la versión del producto utilizado y del sistema operativo donde está trabajando. En Ventana de NetMeeting Seleccionar Ventana General Seleccionar Botón Bandwidth Settings.
  57. 57. UNIVERSIDAD PERUANA DE CIENCIAS APLICADAS DIRECCIÓN DE SISTEMAS JEFATURA DE SOPORTE DSI-SOP-05-R15 Seleccionar Ventana Audio Seleccionar Botón Advanced. Seleccionar Ventana Video Los botones Format y Source corresponden a lo que se puede manejar a través del propio control WEB CAM.
  58. 58. UNIVERSIDAD PERUANA DE CIENCIAS APLICADAS DIRECCIÓN DE SISTEMAS JEFATURA DE SOPORTE DSI-SOP-P05-R16 DatosparalaconfiguracióndelosserviciosPop-UP yNetSend Norma: Métodos de comunicación del personal de soporte Código: DSI-SOP-P11-N04 Uso de WinPopUp - Crear el acceso directo del programa Winpopup (c:windowswinpopup.exe) dentro del Menú Inicio para que se cargue automáticamente en cada inicio de sesión. - Al momento de ingresar a Windows el programa se activará y cargará una pantalla como sigue, la cual deberá permanecer activa para poder recepcionar mensajes:
  59. 59. 2 - Para enviar mensajes a PC´s determinadas se deberá elegir la opción “Mensajes” y luego “Enviar”, donde aparecerá la siguiente pantalla, en donde se deberá especificar la PC a la que se desea enviar el mensaje y el texto del mensaje: - Si el mensaje llega satisfactoriamente a su destino se deberá recibir el siguiente mensaje: Uso de Net Send - Se usa desde estaciones NT WorkStation y superiores. - La sintaxis es la siguiente: NET SEND {name | * | /DOMAIN[:name] | /USERS} message - Para nuestro caso sólo es necesario poner lo siguiente: NET SEND Nombre_de_PC “Mensaje” Donde Nombre_de_PC es el nombre de la PC a la que se desea enviar el mensaje y, “Mensaje” es el cuerpo del mensaje que se desea enviar. Nota: Debe tenerse en cuenta que no es necesario tener cargado ni corriendo ninguna aplicación en estas estaciones ya que funciona a través de los servicios de Windows.
  60. 60. UNIVERSIDAD PERUANA DE CIENCIAS APLICADAS DIRECCIÓN DE SISTEMAS JEFATURA DE SOPORTE DSI-SOP-P05-R17 DatosparalaconfiguracióndelservicioWEBCAM Norma: Métodos de comunicación del personal de soporte Código: DSI-SOP-P11-N17 Verifique que las selecciones marcadas correspondan a los detalles mostrados. Los valores, códigos y presentaciones de los manejadores de software utilizados pueden variar dependiendo de la versión del producto utilizado y del sistema operativo donde está trabajando. Buscar las ventanas mostradas en el producto instalado. En Ventana de WEB CAM Seleccionar Botón Format. Seleccionar Botón Source.
  61. 61. UNIVERSIDAD PERUANA DE CIENCIAS APLICADAS DIRECCIÓN DE SISTEMAS JEFATURA DE SOPORTE DSI-SOP-P05-R18 Datosdecomputadorasqueformanpartedeeste esquema Norma: Métodos de comunicación del personal de soporte Código: DSI-SOP-P05-N04 Campus Monterrico Computadora asignada a Nombre de computadora Dirección IP Help Desk Monterrico hdmo_01 hdmo-02 rogue hdmo-03 10.10.1.231 10.10.1.108 10.10.2.215 10.10.1.253 William Romero Alpha 10.10.1.15 Jack Cáceres M-1908 10.10.1.251 Monitoreo Centro de Cómputo Ulises 10.10.1.202 Operador de turno Seattle 10.10.1.104 Campus San Isidro Computadora asignada a Nombre de computadora Dirección IP Help-Desk Pruebas-080 SSOP00-074 10.20.0.80 10.20.1.63 David Sánchez himero 10.20.0.19
  62. 62. UNIVERSIDAD PERUANA DE CIENCIAS APLICADAS DIRECCIÓN DE SISTEMAS JEFATURA DE SOPORTE DSI-SOP-P05-R20 PROCEDIMIENTO EN CASO DE NO TENER ENLACE Todo mantenimiento realizado por un Cliente se sugiere sea comunicado a COMSAT con 24 horas de antelación. COMSAT no asume responsabilidades en caso de fallas durante el mantenimiento o inmediatamente después. En caso de corte de servicio, COMSAT intentará reponer el servicio lo antes posible. En que casos Uds no puede tener enlace: Problemas en la LAN La desconexión de la LAN sucede cuando por algún motivo hay una desconexión entre la interfase ethernet del router y el Hub, esto puede ser provocado porque los cables estén flojos o desconectados; o el Hub o Switch este apagado. Problemas en la WAN Problemas de Sincronización entre el router y el equipo convertidor y el MODEM. Esto sucede cuando el MODEM recibe cierta tensión que puede ser provocada por un problema eléctrico, o porque al reiniciar el router (en el momento de carga) haya provocado el bloqueo del MODEM. Otra razón puede ser que el equipo convertidor de interfase tenga un problema de interconexión eléctrica, o este equipo este fuera de servicio. El router puede estar fuera de servicio. Cuando por reinicios sucesivos el router inicie en modo Rom Monitor. Cuando algunas de las interfaces no estén levantando adecuadamente. Como puede descartar cual es el problema. Primero: Hacer un ping a una PC que se encuentra en su Lan, con esto comprobamos que su Hub o Switch esta funcionando bien. Segundo: Hacer un ping a la IP de la interfase Ethernet del router. Con esto comprobamos que la interfase ethernet esta activa Tercero : Hacer un ping a la IP de la Wan de su router. Con esto comprobamos que la interfase wan esta activa. Si no pudiésemos hacer pines hacia esta IP; se podría deber a que el router y el convertidor de interfase no este bien sincronizados y este a la vez con el MODEM, para ello se tendría que reiniciar los equipos. En el orden siguiente: reiniciar el MODEM, para que este equipo se sincronice con nuestro sistema tenemos que esperar aproximadamente 4 minutos, luego reiniciar el convertidor de interfase, este equipo carga en menos de un minuto, y por ultimo reiniciar el router esperar 3 minutos para que cargue el software y las interfaces del mismo. Cuarto : Hacer un ping a la IP de la interfase Wan del otro router (router de su otro local). Con ellos comprobamos que el enlace esta operativo. En caso de que la tercera y cuarta prueba no tengan buenos resultados, llámenos antes de apagar o reiniciar algún equipo, recuerde que nosotros tenemos la administración remota de los mismo, y podríamos detectar que equipos son los que se están fallando.

×