Resuma las peculiaridades de los Servidores Windows Small Business (SBS)

9

No soy muy administrador de Microsoft. Sin embargo, yo hago el trabajo extensamente con nuevos y existentes implementaciones de Microsoft Exchange. Así fue como fue el arco de la carrera.

Estoy trabajando con un pequeño cliente de 15 usuarios que no está contento con el "chico de la PC" local. Me han pedido que intervenga durante un par de interrupciones del sistema. Una cosa que noté durante la emergencia de "no podemos acceder a Internet" esta mañana fue que el cliente tenía un servidor Windows SBS 2011 en las instalaciones.

  • Se inició accidentalmente un servidor DHCP falso en el sistema telefónico y el servicio SBS DHCP se cerró automáticamente. Nunca había visto que esto sucediera con los servidores normales de Windows, por lo que esto causó cierto tiempo de inactividad y confusión.

  • El alcance principal de DHCP parece un poco extraño, ya que define la subred completa / 24, pero excluye una gran parte de ella. El recurso de PC local dice que debe configurarse de esta manera, de lo contrario, "SBS no funcionará ..."

ingrese la descripción de la imagen aquí

  • Hay muchas OU divertidas que parecen haber sido creadas; principalmente bajo el padre "MyBusiness".

  • El correo de Exchange es complicado, con usuarios de escritorio que requieren cuentas POP3 y MAPI, y los entrantes van a un servidor externo. Puedo resolver eso, pero también noté que Exchange ni siquiera tenía licencia . Este servidor ha estado en producción durante 3 años, pero esto parece ser un problema de configuración .

Mi recomendación es evitar cosas como Small Business Server, incluso para empresas de 10 usuarios. Sin embargo, esa opinión se formó por falta de familiaridad con SBS y rumores. Me gustaría entender las desventajas / desventajas más claramente.

  • ¿Hay alguna otras peculiaridades que deba conocer en el proceso de hacer un caso para el cliente?
  • Dado que hay tantos comportamientos extraños y limitaciones asociadas con SBS, ¿cuál es el caso de uso previsto o ideal para una implementación de SBS?
  • Suponiendo que se pueda implementar un nuevo conjunto de servidores Windows Standard 2012r2, ¿hay alguna advertencia importante para migrar desde SBS?
ewwhite
fuente
1
Con respecto a las exclusiones de DHCP, eso es solo alrededor del 40%, no el 80%. Las IP .51 a .199 están disponibles para arrendamientos DHCP. En cuanto a las afirmaciones del personal de TI local de que "no funcionará" sin esas exclusiones, probablemente se trate de que el equipo de red y otras cosas con IP estáticas están cerca del inicio y el final del rango de IP, pero no tiene la experiencia suficiente para saber que. (Pero sí, las cosas "no funcionarán" si le das a una PC cliente la dirección del conmutador, etc.) Probablemente puedas salirte con rangos de exclusión mucho más pequeños, pero no parece que necesites las IP de todos modos, entonces ... ¿por qué meterse con eso?
HopelessN00b
Vaya, mal leído. ¿Pero soy raro por especificar el rango exacto de IP que quiero para DHCP?
ewwhite
1
Parece que esta fue una instalación de SBS 2011 mal diseñada. Solo usé un poco de SBS 2011 antes de que Microsoft lo matara, pero fue una forma muy económica de obtener Windows Server 2008 R2 y Exchange 2010. Para eso siempre lo usé. Instalé la basura de administración de SBS, detuve servicios innecesarios, creé mi propia estructura de unidad organizativa y deshabilité los tontos GPO de stock, y finalmente lo logré como una instalación normal de Windows Server / Exchange. El precio fue excelente, pero, por supuesto, MSFT quiere que las pymes de las suscripciones recurrentes de Office365 ahora ...> suspire <
Evan Anderson el
1
No creo que esto merezca una respuesta completa, así que solo comentaré: el SBS que apoyo fue comprado únicamente en función del precio. SBS08 era considerablemente más barato que comprar todos los bits por separado. Entonces, esta es quizás una forma más larga de decir: "Lo que dijo @EvanAnderson". : D
Katherine Villyard
2
Ah, pero cuesta mucho más que lo mire cuando se rompa :)
ewwhite

Respuestas:

8

Siempre he entendido que SBS es el "Servidor de Windows para pequeñas empresas cuando no tienes un departamento de TI pero quieres un servidor todo en uno". SBS tiene sentido en algunas tiendas, no tanto en otras. Si quiere ser 100% Microsoft, no desea ir a la nube todavía y tener menos de 25 empleados, entonces podría tener sentido para su empresa. Si bien "Standard" permite hasta 75 clientes, realmente no puedo ver que una tienda de más de 50 empleados se salga con la suya ... pero eso también depende de la tienda. ¿50 profesionales / desarrolladores de TI? De ninguna manera. ¿50 tejedores de cestas y 3 oficinistas? Por supuesto.

La idea era que el servidor SBS tiene muchos pequeños asistentes y ajustes que permiten que una persona que no sea de TI al menos lo administre lo suficientemente bien. Se supone que la creación de cuentas de usuario, el acceso remoto, el uso compartido de archivos e impresiones, las copias de seguridad, etc., se manejan a través de los asistentes de SBS.

Las peculiaridades que ha descubierto son cómo le gusta a SBS mostrar su singularidad. :)

Se inició accidentalmente un servidor DHCP falso en el sistema telefónico y el servicio SBS DHCP se cerró automáticamente. Nunca había visto que esto sucediera con los servidores normales de Windows, por lo que esto causó cierto tiempo de inactividad y confusión.

SBS detendrá su propio servicio DHCP si detecta otro servidor DHCP en la misma red. Obtendrá un ID de evento 1053 en el registro de eventos del sistema en el servidor SBS que explica la dirección IP del servidor DHCP falso.

El ámbito principal de DHCP parece un poco extraño, ya que define toda la subred / 24, pero excluye el 80%. El recurso de PC local dice que debe configurarse de esta manera, de lo contrario, "SBS no funcionará ..."

Una vez más, otra de esas cosas "creemos que no estás en TI". Permiten algunas exclusiones de direcciones estáticas en la parte superior e inferior del alcance sabiendo que es muy probable que alguien las use.

Hay muchas OU divertidas que parecen haber sido creadas; principalmente bajo el padre "MyBusiness".

Una vez más, de vuelta a la "facilidad de uso". Esta unidad organizativa y sus unidades organizativas secundarias se crean junto con algunos GPO predeterminados (consulte aquí: http://www.techrepublic.com/blog/the-enterprise-cloud/windows-small-business-server-2011-default-group- policy-configuration / ) que se supone que ayudan al administrador no informático a manejar qué son las unidades organizativas, para qué sirven, etc.

El correo de Exchange es complicado, con usuarios de escritorio que requieren cuentas POP3 y MAPI, y los entrantes van a un servidor externo.

Eso se basaría en cómo se configuró Exchange en el servidor SBS. Creo que POP3 está habilitado de forma predeterminada junto con MAPI e incluso IMAP4. También tiene (¿tenía?) Algunas peculiaridades como el conector POP3 y otros medios para recopilar buzones de proveedores de correo electrónico de terceros y luego llevarlos a Exchange. Pero Exchange en SBS en su mayor parte se puede administrar e implementar igual que Exchange de forma independiente.

Todo lo dicho:

Are there any other quirks I should know about in the process of making a case to the customer?

Existen limitaciones de usuario (Essentials es 25, 75 con la licencia estándar). También hay limitaciones, ya que SBS tiene que ser el PDC Emulator DC, y "Las organizaciones que necesitan implementar servidores adicionales dentro de su entorno SBS deben comprar el complemento SBS 2011 Premium. El complemento incluye una licencia de Windows Server 2008 R2 Standard, que permite implementar un segundo servidor en una red Windows Small Business Server 2011. El complemento Premium también permite agregar servidores virtuales que se ejecutan dentro de un entorno Hyper-V en una red SBS 2011 ". Citación

Sin embargo, un buen beneficio para las empresas de menos de 25 años es que Essentials no requiere CAL ... así que no es necesario rastrearlas y no es necesario que una pequeña empresa se asuste cuando aparece la EM.

Given than there are so many odd behaviors and limitations associated with SBS, what  is the intended or ideal use case for an

Despliegue de SBS?

SBS es una alternativa económica para una pequeña empresa que quiere una tienda de Windows. Sin embargo, con la nube (y Office 365 específicamente para una pequeña tienda de Windows) se está volviendo cada vez menos deseo de lo que puedo ver.

Assuming a new set of Windows Standard 2012r2 servers can be deployed, are there any major caveats to migrating from SBS?

En realidad no ... aparte del costo de la licencia y la posible complejidad debido a la administración. Puede mover AD y luego limpiar las antiguas unidades organizativas y GPO si lo desea. Los problemas más grandes serían si lo estuvieran usando para Sharepoint, SQL e Exchange. En ese punto, es solo una migración más grande con la que lidiar, pero nada específico para SBS. Sin embargo, si están acostumbrados a usar el Acceso web remoto, eso desaparecería.

Otro gran problema es que después de SBS 2011, ahora es 2012 Essentials (limitado a 25 usuarios). SBS probablemente se desvanecerá en la memoria a medida que más y más pequeñas empresas simplemente utilicen Office 365 y otras ofertas en la nube.

Algunas lecturas ligeras / enlaces:

http://www.techrepublic.com/blog/10-things/10-things-you-should-know-about-microsoft-small-business-server-2011/

http://blogs.technet.com/b/sbs/

http://thevarguy.com/information-technology-channel-partner-programs/microsoft-kills-windows-small-business-server-dont-p

El limpiador
fuente
@Ewwhite Otra característica exclusiva de SBS es su funcionalidad integrada de alertas por correo electrónico e informes ( Consola SBS> Red> pestaña Equipos> Ver configuración de notificaciones y Consola SBS> Informes ). Si estás haciendo un caso a su cliente para una solución no SBS y que actualmente está recibiendo los informes de su servidor SBS, es posible que desee considerar la inclusión en su conversación cómo podrás estar monitoreando su sistema (si lo hace ) o quizás les proporcione una solución alternativa.
Digo reinstalar a Mónica el
4

Generalmente incluyo la subred completa en el alcance y excluyo las direcciones según sea necesario. El 80% parece un poco extremo, pero para un pequeño conjunto de usuarios, no es inaudito. Sin embargo, no es necesario y SBS funcionará bien con un grupo más grande o un alcance más pequeño.

Las unidades organizativas son una cuestión de organización: he visto muchos lugares que no parecen saber cómo usarlas correctamente, pero esa es una discusión más amplia sobre por qué crearon las unidades organizativas

Correo entrante al servidor externo: ¿Están utilizando un servicio de filtro de terceros? EOP / MXLogic / etc?

SBS está bien para oficinas pequeñas que seguirán siendo pequeñas. Por lo general, evito hacerlo, así como la mayoría de las empresas esperan expandirse en algún momento y puede superar SBS con bastante rapidez. Pero para algunas pequeñas empresas tipo mamá / pop que esperan / quieren mantenerse pequeñas y en ese rango de 10 usuarios, SBS puede trabajar para ellas. Lo que la mayoría de los lugares no se dan cuenta es que todavía se necesita alguien con conocimiento para mantener (y respaldar) SBS. Office365 podría servir mejor a la mayoría de los lugares en ese espacio si quisieran quedarse con una solución centrada en Microsoft.

El proceso de migración de SBS a 2012 está documentado .

Esta guía de migración incluye los siguientes pasos:

  1. Prepare su servidor de origen para la migración de Windows Server 2012 Essentials. Debe asegurarse de que su servidor de origen y su red estén listos para la migración. Esta sección lo guía para realizar una copia de seguridad del servidor de origen, evaluar el estado del sistema del servidor de origen, instalar los paquetes de servicio y las correcciones más recientes y verificar la configuración de la red.

  2. Instale Windows Server 2012 Essentials en modo de migración. Esta sección describe los pasos que debe seguir para instalar Windows Server 2012 Essentials en el servidor de destino en modo de migración.

  3. Una las computadoras al nuevo servidor Windows Server 2012 Essentials. Esta sección cubre la unión de equipos cliente a la nueva red de Windows Server 2012 Essentials y la actualización de la configuración de la directiva de grupo.

  4. Mueva la configuración y los datos estándar de Windows SBS 2011 al servidor de destino para la migración de Windows Server 2012 Essentials. Esta sección proporciona información sobre la migración de datos y configuraciones desde el servidor de origen.

  5. Habilite la redirección de carpetas en el servidor de destino de Windows Server 2012 Essentials. Si la redirección de carpetas está habilitada en el servidor de origen, puede habilitar la redirección de carpetas en el servidor de destino y luego eliminar la configuración anterior de la directiva de grupo de redireccionamiento de carpetas.

  6. Degradar y eliminar el servidor de origen de la nueva red de Windows Server 2012 Essentials. Antes de eliminar el servidor de origen de la red, debe forzar una actualización de la directiva de grupo y degradar el servidor de origen.

  7. Realice tareas posteriores a la migración para la migración de Windows Server 2012 Essentials. Después de terminar de migrar todas las configuraciones y datos a Windows Server 2012 Essentials, es posible que desee asignar computadoras permitidas a cuentas de usuario.

  8. Ejecute el Analizador de prácticas recomendadas de Windows Server 2012 Essentials. Después de terminar de migrar configuraciones y datos a Windows Server 2012 Essentials, debe ejecutar el BPA de Windows Server 2012 Essentials.

Rex
fuente
En cuanto al correo POP3, parece que se debe a que el administrador anterior no logró la detección automática y algunas cosas de DNS se organizaron correctamente. No hay filtrado de spam.
ewwhite
¿Diría que el conocimiento específico necesario para que SBS funcione bien es más especializado que el conocimiento para mantener una instalación normal de Windows Server? Menores mentes, más advertencias ... ¿más problemas?
ewwhite
1
Cualquiera que sea capaz (según mis estándares) de ser administrador de una red de Windows puede administrar una solución SBS ya sea conociendo la tecnología o aprendiendo. El problema es que la mayoría de los lugares pequeños no quieren pagar la tarifa actual para alguien capaz. Las personas que se autoproclaman como capaces no siempre son las mejores. Al igual que el "ingeniero de redes" con quien hablé recientemente, que no entendía las tablas de enrutamiento.
Rex