一、机房日常运维管理
1、运维人员每天在8:30到达机房进行设备巡检,每天17:30下班后再次进行设备巡检,并在《设备日巡检记录表》中进行记录。如发现异常情况,需立即上报机房主管人员,并联系相关产品服务商获取技术支持。
2、对任何异常情况及其处理操作应在事件单中被记录,为日后的问题管理提供依据。
3、机房运维人员每天上、下午均应合理安排时间在机房查看设备运行状态,包括内存、硬盘、CPU等系统资源状态,如出现资源运行异常,应查看相关系统设备运行进程并转入事件管理流程进行处理。
4、保持机房整洁、卫生。所有设备摆放整齐有序,不得将任何废弃物品留在机房内。不得存放与工作无关的物品,机房的物品不得私自带走。
二、机房网络安全管理
1、新购置的设备,在安装、使用前应当认真经过安检。使用之前采取防止病毒感染措施,试运行正常后,再投入正式运行。
2、机房设备严禁连接互联网。
3、对于网络设备和服务器,要制定不同的用户账号,赋予不同的用户操作权限,并予以登记、备案。禁用guest账户,删除服务器中的多余的、过期的以及共享的账户。必须定期统计相关信息和操作状况,并向上级领导。
4、设置登录服务器的操作超时锁定,超过10分钟不操作即锁定,需要重新认证后登录。
5、系统中所涉及的涉密服务器、终端、以及应用程序的本地登录和远程登录必须进行用户身份鉴别,并与安全审计相关联,保证系统内安全事件的可查性。
6、禁止任何部门和个人严禁进行渗透测试,严禁攻击其它联网主机,严禁散布病毒。
7、严格执行计算机操作规程和各项管理制度,加强对管理人员和工作人员的防病毒教育。
8、网络服务器应当安装防火墙系统,加强网络安全管理。
9、病毒检测和网络安全检测必须指定专门的技术和管理人员负责;负责人员必须定期对网络安全和病毒检测进行检查。定期采用国家相关主管部门批准使用的检测工具对系统进行安全性检测,检测工具和版本应及时更新。对于发现的系统软件和应用软件的安全隐患,必须及时从系统软件开发商和应用软件开发商获取相关的补救措施,如安装补丁软件、制定新的安全策略、升级病毒库等。
三、机房硬件设备安全管理
1、机房运维人员必须熟知机房内设备的基本安全操作和规则,特别是对服务器、交换机进行熟悉操作,做到及时维护。
2、应定期检查、整理设备连接线路,定期检查硬件运作状态(如设备指示灯、仪表),定期调阅硬件运作自检报告,从而及时了解设备运作状态。
3、禁止随意搬动设备、随意在设备上进行安装、拆卸硬件、或随意更换设备连线、禁止随意进行硬件复位。
4、禁止在服务器上进行实验性质的配置操作,如需要对服务器进行配置,应在其他可进行试验的机器上调试通过并确认可行后,才能对服务器进行准确的配置。
5、对会影响到全局的硬件设备的更改、调试等操作应预先发布通知,并且应有充分的时间、方案、人员准备,才能进行硬件设备的更改。
6、对重大设备配置的更改,必须首先形成方案文件,经过讨论确认可行后,由具备资格的技术人员进行更改和调整,并应做好详细的更改和操作记录。对设备的更改、升级、配置等操作之前,应对更改、升级、配置所带来的负面后果做好充分的准备,必要时需要先准备好后备配件和应急措施。
7、不允许任何人在服务器、交换设备等核心设备上进行与工作范围无关的任何操作。未经上级允许,不得对核心服务器和设备进行调整配置。
8、硬件设备出现故障时,应填写好《硬件设备维修故障登记表》,详细填写故障状况及故障原因,并报修,故障处理结束后,因填写处理情况及结果,交由上级验收、签字后,存档备查。
9、存储过涉密信息的硬件和固件应到具有涉密信息系统数据恢复资质的单位进行维修。
10、不再使用或无法使用的设备应按照国家保密工作部门的相关规定及时进行报废处理,并记录最终去向。
四、机房软件安全使用管理
1、设立计算机软件管理台帐,对每套计算机软件进行登记,并纳入资产管理。
2、妥善保存计算机软件介质、说明书、使用许可证(或合同)等资料。
3、根据操作说明,正确使用各类应用软件。
4、须安装非专用软件,须经上报并检测、办理安装使用备案手续。
5、软件必须由专人来保管,禁止任何人员将机房软件私自拷贝、随意向外传播。
6、任何在用软件的升级均需主管人员书面批准。
五、机房资料、文档和数据安全管理
1、资料、文档、数据等必须有效组织、整理和归档备案。
2、硬盘、软盘、光盘、磁带、带存储功能的设备等涉密信息存储介质应按照所存储信息的最高密级标明密级。
3、禁止任何人员将机房内的资料、文档、数据、配置参数等信息擅自以任何形式提供给其他无关人员。
4、对于牵涉到网络安全、数据安全的重要信息、密码、资料、文档等必须妥善存放。外来工作人员的确需要翻阅文档、资料或者查询相关和数据的,应由机房相关负责人代为查阅,并只能向其提供与其当前工作内容相关的数据或资料。
5、重要资料、文档、数据应采取对应的技术手段进行加密、存储和备份。对于加密的数据保证其还原行,防止遗失重要和数据。
6、严禁使用计算机、终端机、因特网为无关人员查询、调阅涉密数据;存有秘密信息的磁盘、光盘,严禁外借、复制;不得向无关人员提供网络入口及口令。
7、调动工作时,必须将自己经管的涉密文件、资料和使用的保密笔记本上交,并递交在调离后一定期限内不失密泄密的保证书。
8、发现失、泄密现象,要及时上报。
9、不再使用或无法使用的涉密信息存储介质在进行报废处理时,应进行信息消除或载体销毁处理,所采用的技术、设备和措施应符合国家保密工作部门的有关规定。
六、机房保安管理
1、中心机房应采取有效的门控措施,并装备“三铁一器”。
2、出入机房应注意锁好防盗门。对于有客人进出机房,机房相关的工作人员应负责客人的安全防范工作。最后离开机房的人员必须自觉检查和关闭所有机房门窗、锁定防盗装置。应主动拒绝陌生人进出机房。
3、工作人员离开工作区域前,要保证服务器、交换机等设备控制台的密码处于锁定状态。
4、运维人员要严格执行人员出入登记制度,不得邀请无关人员到机房参观,外单位系统、线路维护人员要进入机房需提前与管理人员联系,批准后方可由管理人员陪同进入,并填写《人员出入登记表》。
5、外来人员进入必须有专门的工作人员全面负责其行为安全。
6、未经主管领导批准,禁止将机房相关的钥匙、保安密码等物品和信息外借或透漏给其他人员,同时有责任对保安信息保密。对于遗失钥匙、泄漏保安信息的情况即时上报,并积极主动采取措施保证机房安全。
7、机房人员对机房保安制度上的漏洞和不完善的地方有责任及时提出改善建议。
8、绝不允许与机房工作无关的人员直接或间接操纵机房任何设备。
9、出现机房盗窃、破门、火警、水浸、110报警等严重事件时,机房工作人员有义务以最快的速度和最短的时间到达现场,协助处理相关的事件。
七、机房用电安全管理
1、机房人员应学习常规的用电安全操作和知识,了解机房内部的供电、用电设施的操作规程。
2、机房人员应经常学习、掌握机房用电应急处理步骤、措施和要领。机房应安排有专业资质的人员定期检查供电、用电设备、UPS设备。
3、机房人员应定好UPS放电计划,对UPS的放电时长做出准确的评估,并做出更换或修复UPS计划报告相关人事。
4、运维人员定期检查UPS各项运行参数、负载、电池容量是否正常,如有异常,应及时调整处理,并做好记录。
5、严禁随意对设备断电、更改设备供电线路,严禁随意串接、并接、搭接各种供电线路、严禁把电源排插散落在地。发现用电安全隐患,应即时采取措施解决,不能解决的必须及时向相关负责人员提出解决。机房内的电源开关、电源插座要明确标出控制的设备。
6、在使用功率超过特定瓦数的用电设备前,必须得到上级主管批准,并在保证线路的保险的基础上使用。
7、在发生市电报警要尽快赶往机房查看,并通告相关人员。事件处理完后,应及时复位市电报警设备。
8、在外部供电系统停电时,机房工作人员应全力配合完成停电应急工作。当需要发电机发电时,应计算好机房用电功率合理选择发电机型号发电,严禁发电超负载供电。
9、定期(不长于三个月)对供电设施进行检测与检修,保障供电正常。
八、机房空调管理
1、为保证设备良好的工作环境,应保持合适的机房温度和湿度,机房温度应保持在22℃--26℃,机房湿度应低于70%。
2、空调运行时,巡检人员按时检查各项运行参数、状态是否正常,如有异常,应及时调整处理,并做好记录。
3、定期进行空调机的清理,防止因散热不良造成空调的工作异常。
4、配备备用电风扇,以防止空调出现故障时机房温度的快速上升。定期进行备用电风扇可用性检查。
5、每年春秋换季期对空调系统进行全面的检查保养,确保机组的正常运行。
6、每天巡检一次,确保空调系统正常运行,如发现故障应及时上报。夏季要提高巡检频率,每天两次,上下午各一次。
7、机房维护人员应懂得进行一些必要的空调降温手段,以便在出现温度升高的状况下能通过辅助手段降低温度上升的速度。
九、机房消防安全管理
1、机房工作人员应熟悉机房内部消防安全操作和规则,了解消防设备操作原理、掌握消防应急处理步骤、措施和要领。
2、消防设备应放在显眼易取之处,任何人不能随意更改消防系统工作状态、设备位置。需要变更消防系统工作状态和设备位置的,必须取得主管领导批准。工作人员更应保护消防设备不被破坏。
3、每日对火灾重大风险点如蓄电池组进行巡检,检查内容包括电池是否漏水,有无发热异常,电极触点是否连接正常。
4、插座及蓄电池附近不得摆放纸箱、说明书等易燃物品。
5、应定期消防常识培训、消防设备使用培训。如发现消防安全隐患,应即时采取措施解决,不能解决的应及时向相关负责人员提出解决。
6、严禁在机房内吸烟和使用明火,如因线路或其他原因引起明火,应及时拨打119和通知相应负责人迅速解决问题。
7、定期检查消防设备状态,保证消防设备可用性。
十、机房应急响应
1、机房停电时,UPS设备将为机房设备提供电力支持,但UPS能够提供的电力有限,因此需要根据实际情况进行处理,具体如下:
在停电时,有短信报警机制通知到机房维护人员,维护人员应马上通知机房主管人员,并在一小时内赶回机房。
机房维护人员积极配合主管人员协调各供电电路运维方及时检查处理市电回路故障。
按照《基本业务服务设备列表》,只保留基本业务服务设备运行,对其余设备进行关闭。
当UPS电力不足时,应及时关闭所有设备,避免突然断电造成的系统设备故障。
2、当机房温度升高时,为保护各设备,需要采取相应的应急处理措施,具体如下:
达到温度阈值时,应有短信通知机制通知机房维护人员,维护人员一小时内到场,马上启用备用电风扇。
当机房温度超过28℃时,维护人员应立即通知主管人员并积极协调空调维护商尽快处理。
在温度超过35℃时,可以根据《基本业务服务设备列表》关闭非基本设备,只提供基本业务服务设备运行;
当机房温度超过40℃时,应当关闭所有系统设备运行。
3、火灾不像供电及空调故障那样存在一段缓冲期去处理或减少影响,对无人值守机房来说一旦发生火灾,势必导致重大财产损失。对于机房火灾应当是预防为主,因此必须重视每日的蓄电池组巡检。当机房发生火灾时,本着先救人,后救物的思想原则采取相应的应急处理措施,具体如下:
有报警机制通知到所属地区消防部门,并通知到机房维护人员及主管人员。并根据预先制定的火灾发生时联系人目录通知到位。
到场后立即断开电源,防止由于电源引起的火情进一步扩大。
寻找安全的地点监控火情,并积极配合消防人员应对火灾。
4、设备发生故障时,使用备用设备替换现有设备,并保证新设备配置和用户密钥与旧设备一致、保证新设备配置和数据与旧设备一致。
5、传输线路干路发生故障时,请及时联系网络供应商,对线路进行检测维修。
6、发生不可预见的紧急请况时,及时向主管人员汇报,并与相关技术人员联系,采取妥当的应急办法进行应急处理。
第一条 管理范围本制度所包括机房范围及责任分工情况如附表所示.
凡表中所有机房涉及安全,运行,卫生等内容,均在本制度管理范围之内.
第二条 机房出入管理
一,内部工作人员出入机房权限划分申请,批复管理
1.根据工作需要,由相关业务组组长制订内部人员出入机房建议名单,报请部门技术负责人审核,领导批准后,由门禁系统管理员在门禁系统中相应分配出入权限,批复申请存档.
2.对于新进入本部门并从事机房设备维护,值班等工作的人员,由本业务组长提出申请,报请部门技术负责人审核,领导批准后,由门禁系统管理员在门禁系统中相应分配出入权限,批复申请存档,同时填写《出入机房权限新增,取消登记表》(表样附后).
3.对于调出本部门或内部工作调整等已不在机房工作的人员,要在离岗的同时,由门禁系统管理员将出入机房权限取消,同时填写《出入机房权限新增,取消登记表》.
二,外部人员进入机房申请,批准,登记管理
1.集团公司内有关领导检查工作,以及外单位人员前来参观或有关上级业务部门前来检查工作,必须要进入机房时,应由通讯信息中心领导或其指定人员陪同,并通知值班人员开门后进入,同时在《要害部门出入登记簿》(表样附后)上做好记录.
2.外单位施工和检修人员因工作需要进入机房时,必须经通讯信息中心领导同意并由通讯信息中心相关业务组长带领,办理登记手续.在值班人员陪同下进入机房指定区域,在此期间不得进行与自己工作无关的活动,必须做到文明施工,并认真做到工完,料尽,场地清.工作结束后,应及时通知值班人员办理验收离场手续.
三,无人值守机房的机械钥匙应统一由各机房管理责任人负责管理,凡是非允许正常进入人员要进入无人值守机房必须登记,相关业务组进机房要经该业务组长在《进入无人值守机房申请单》(表样附后)上签字,然后到机房管理责任人处拿钥匙,钥匙当天用完后要及时归还.
四,对于出入机房的人员情况,要求机房内外视频监控设施作好摄像记录,机房内要24小时保证监控照明,夜间由值班人员负责机房门外有必要的灯光照明,以保证摄像质量.摄像时间原则上保留30天,过期没有意外情况发生时,由数据组长安排工作人员每天检查并删除过期文件发生意外情况时,由通讯信息中心领导,数据组长,相关机房管理责任人与公安保卫部门共同对资料进行分析处理.
第三条 供配电和弱电管理
一,系统资料
机房供配电,弱电系统在建设完成后,由施工单位提供竣工资料,包括供配电系统图,管线连接图,弱电管线图,测试报告,配线表等资料,包括电子版和纸质两种,由本部门资料员保存备查.根据电子版资料,由各机房责任人将供配电系统图,管线连接图,弱电管线图,配线表制作成彩色A1图纸,在机房悬挂,以备工作人员使用.
在资料完成的基础上,由施工单位进行现场培训,详细说明系统结构和线路走向,相关业务组长负责监督本业务组维护和值班人员掌握全部情况,做到在发生问题时能够及时判断故障点,能够及时处理,无法独立完成此项工作者,视为不合格员工.对于不合格员工,专门组织为期一天的再培训,考核合格后正常上岗不合格者由相关业务组长提出处理意见,报部门领导同意后进行有关岗位调整.
二,强电负荷
1.负荷监控.机房现有设备的负荷统计由机房管理责任人负责完成,要求能够反映出三相中各相负荷情况,以此为基础形成设备负荷情况图,按照1.5倍的设备负荷进行电缆的配置.在无新增负荷的情况下,每月的5日进行一次负荷监控,对于负荷变化情况要进行比较分析,分析结果报部门技术负责人审核后采取相应措施.
2.新增负荷.新增设备必须明确负荷,以保证总负荷所需电缆截面积不能超过电缆总平方数的2/3,一旦超过,由机房管理责任人提出书面申请报部门技术负责人审核,领导同意,并更换电缆后才能新增设备.不允许不计算负荷就盲目新增设备的情况出现,一旦发生,追究机房管理责任人责任.
三,新增,调整线路
机房供配电,弱电管路建设完成后,一般情况不允许再打开.特殊情况下需要新增,调整线路时,由机房管理责任人提出书面申请报部门技术负责人审核,领导同意后方可进行.工作完成后需要对供配电,弱电图纸进行修订,以符合现状.同时将打开的管道进行恢复,将原有的线缆监测,保护系统等全面恢复.
弱电配线管理系统需要固定安装在机房操作终端中,机房管理人员应每天对配线有关情况进行监测,新增或调整时,作好登记.
四,故障
供配电设施发生故障时,要求工作人员能够按照供配电有关图纸及培训后掌握的知识进行故障点的判断,逐级查找问题的根源,对于内部问题需立即着手解决,对于上级电力部门的问题,在及时联系供电部门有关人员的同时,报告业务组长进行问题的分析与处理.对于每一次问题,处理完成后要求编制事故分析报告,报部门技术负责人审核,领导阅后存档.通过事故吸取教训,避免以后类似事故的发生.
弱电设施发生故障时,要求工作人员使用测试仪器对线路,设备进行测试,根据测试结果判定故障所在,属设备问题进行维护或更换相关部件属线路问题,应根据故障点分析是否有人为破坏或鼠害等情况的发生属配线架故障,应调整使用端口,若容量已不足,则立即编制维修计划,按物资采购有关规定办理.
第四条 环境管理
一,防水
机房需要做防水保护,尤其是带有窗户的机房,需要对窗户做严格处理,防止水浸入机房,造成事故.防水的重点是空调上水,排水,冷凝等方面产生的水,要求每天由机房工作人员以现场或远程监测的方式进行漏水监测,严防漏水事故的发生.一旦发生事故,需要立即切断水源,由工作人员打开地板,尽快将水运送出机房,将损失降到最低.
二,温度,湿度
机房温度标准为19―25℃,相对湿度标准为35%-65%,通过两种方式进行检测,一是机房内的温湿度计,二是空调显示的温,湿度.以机房温湿度计为准,但是两者的温度相差不能超过2℃,湿度相差不能超过5%.温湿度监测的重点时期为每年5-9月份,要求工作人员在此期间必须上午,下午各两次在机房观察变化情况其它月份每天上午,下午各检测一次.工作人员在检测后需绘制温湿度变化曲线表,并注明检测日期,时间及天气情况.如果有特殊情况发生,需马上报告业务组长,由业务组长安排处理.
要求机房工作人员能够熟练使用温湿度计,根据温度情况计算出当时的湿度对于需加水检测的温湿度计,需保证贮水装置不缺水.
三,防盗
1.出入机房必须及时关闭设备通道门,人员通道门.
2.机房内设有窗户的夜间必须关闭并上锁.
3.值班人员对于外来人员或部门内无权限人员不能随意开门,按规定程序办理出入手续.
四,气味
密闭机房必须安装新风设施,对于新风设施要求工作人员熟悉掌握其工作原理,工作设定方式,对于新建机房需要加大新风系统的使用频率,以及时,尽快将有害气体排出室外.到一定程度后可以再进行调整,以降低用电量,同时不致于影响机房工作人员身体健康.
第五条 着装和卫生管理
一,定期打扫卫生
1.有人值守机房内部卫生应每天进行清理,周五下午下班前两小时由机房管理责任人组织工作人员按分工彻底清理一次无人值守机房每周清理一次,时间根据业务工作情况确定.清理时不可用笤帚和过湿的拖把擦拭地板,而应使用吸尘器和专用拖把,以保证机房内不会有扬尘,不会渗水到防静电地板下以及增加机房湿度.
2.通讯信息中心值班室卫生每天由夜班值班人员于交班前打扫,包括地面,床铺,桌椅,设备等,确保值班环境整洁.
二,机房工作人员穿着要求
1.机房工作人员要求在机房必须穿防静电工作服和拖鞋,出机房必须脱后放置原位.拖鞋每周清洗一次,工作服两周清洗一次,不得穿着脏工作服,损坏部门形象并造成环境污染.
2.外来人员必须穿鞋套出入机房,用过的鞋套放置在专用垃圾桶中,定时丢弃.
第六条 机房设施定期维护
一,季度维护
1.为机房内所有设备除尘.
2.检查清洗空调系统.
3.排除设备在使用中出现的故障和缺陷.
4.检查,测试机房电源工作情况,并做好维护记录.每季第一周的周六为供配电,弱电设施检修日,由相关业务组长带领工作人员对总配电柜,楼层配电柜,桥架,金属管,电缆,插座,配线架进行逐一检查,对于查出的问题,现场能够处理的,要求现场进行处理.现场无法处理的,形成情况汇总和整改措施报部门技术负责人审核,领导同意后由专业施工队伍处理.
5.UPS系统的充放电操作.
6.其他检查.
二,换季维护
1.完成季度维护的内容.
2.检查空调,保证无故障,检查排泄水管道.
3.检查各种电缆和导线的固定,走向及通电后温升情况是否符合要求.
4.检查各种安全设备,防火设备及报警设备.
5.雨季来临之前,检查机房防水,防雷电措施情况.
6.其他检查.
三,针对重大任务的设备维护
1.完成季度维护内容.
2.根据任务要求,重点检查相关设备的工作情况.
3.需临时增设一些设备,事先安装并调试.
4.其他有关设备维护.
第七条 安全消防管理
一,机房安全消防工作具体由机房管理责任人全权负责.
二,机房内应按规定配备适用于电器设备的专用灭火器,并定期更换.有条件的可以配置自动防灭火系统,要求机房工作人员必须全部掌握消防系统的处理技能,能够在火情发生时及时启动防火系统或立即采取其它措施灭火,使火灾影响降至最低,同时报警.
三,机房内严禁吸烟和使用电炉,不得随意使用明火.
四,严格禁止携带与工作无关的物品进入机房,特别是危险,易燃和易爆物品.机房内不得堆放易燃易爆物品,如纸箱和废纸等.
五,机房内的电源和插座为机房设备专用,非机房设备不得使用机房电源,工作人员离开机房时,关闭不用设备的电源.
六,机房内严禁存放任何食品,要经常检查有无老鼠,一旦发现,应立即采取措施.
第八条 值班
一,按排定值班表轮流值班.
二,正常工作时间内,根据业务性质由机房管理责任人提出值班意见报部门技术负责人审核,领导同意后执行.
三,下班时间的值班为总值班,由部门技术负责人和通讯组,数据组,外线组业务组长一起将各组人员全部进行值班排定,值班以远程监测为主,现场巡查为辅的手段进行,巡查夜间安排22:30和5:30各一次.一般情况下,23:00开始可以在值班室休息,除巡查外,必须在值班室值班,不得出现脱岗现象.有问题发生时,属本身业务职责范围内的应立即进行处理,不属本身业务职责范围的应及时报告相关业务组长,由该业务组长负责组织处理若需业务组间协调处理,则由该业务组长汇报部门技术负责人及部门领导,由技术负责人组织处理.值班人员第二天交班后可休息半天,以让值班人员恢复体力.
四,交班要求.交班必须准时,认真,接班人未到岗,交班人不得离岗.
1.交接班内容:机房现场及设备运行状况故障情况设备和电路的变更及闭塞情况备品备件,文件资料,工具仪表,温湿度相关业务通知上级指示以及需由接班人继续处理的问题.
2.交接方法:交班人员应将交接内容逐项检查核实并确认无误,并将存在的问题及处理情况通知相关机房接班人员,在交接班日志上签字后,交班人方可离岗.交接班过程中发生故障或事故,应暂停交接,以交班人员为主,接班人协助共同处理,直至障碍或事故消除或处理告一段落后,再继续交接.因漏交或错交产生的问题,由交班人员承担责任因漏接或错接而产生的问题,由接班人承担责任,交接双方均未发现的问题,由双方承担责任.
楼上的是计算机房的
既然是同行
我是鞍山电厂的
伱信我还是信他
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)