Manual Geschrieben 10. September 2009 Teilen Geschrieben 10. September 2009 Hallo Leute, ich hoffe ihr könnt mir hier weiterhelfen =) Ich bin gerade dabei meinen Projektantrag fertig zu machen, Abgabetermin ist der 13.09.2009, also diesen Sonntag! Da mein altes Projekt (Netzwerkmonitoring) komplett abgelehnt wurde, habe ich mein Alternativprojekt ins Visier genommen. Ich bin wirklich über jede Art der Hilfe froh, da ich meine prüfuung schon mal ein halbes Jahr verschieben musste, weil die IHK Pfalz meinte sie müsste meinen Projektantrag über 4 Wochen hinweg zerstückeln und abweisen. Nun ja, is halt dumm gelaufen und genau aus diesem Grund muss es dieses mal perfekt laufen!! Hier mal mein Projektantrag, bei Fehler, Missverständissen o.ä. einfach schreiben, ich versuchs dann zu erklären, bzw. auszubessern. Thema der Projektarbeit Konzeption und Realisierung eines IT - Schulungsraumes Kurze Projektbeschreibung: In unserer Firma ist derzeit keine Ideale Möglichkeit vorhanden, Schulungen, Trainings oder Workshops abzuhalten, da der Schulungsraum aus verschiedenen Rechnertypen besteht. Es wurde evaluiert ob man den „Alten“ Schulungsraum komplett neu einrichtet. Zurzeit ist der Schulungsraum direkt mit unserem Firmennetzwerk verbunden, sodass sich die User mit ihren persönlichen Accounts anmelden können. Dies verleitet die User dazu in ihren persönlichen Laufwerken herumzustöbern und dem Kurs nicht richtig zu folgen. Um dies zu vermeiden wird der Schulungsraum komplett vom Firmennetzwerk abgeschnitten und ein Fritz – Box – Router installiert, der die Internetverbindung und einen DHCP bereitstellt. Zusätzlich wird ein Desktop – PC als File- und Printserver bereitgestellt auf dem die Dienste für DNS und Active Directory laufen werden. Abgesichert wird der Schulungsraum durch eine Software – Firewall von Zone Alarm sowie einem Antivirus – Programm von Trend Micro. Das Konzept sieht vor alle Rechner auf einem Stand zu halten, damit jeder Schulungsteilnehmer die gleichen Vorraussetzungen hat. Daher muss ein Master – Image erstellt werden, das nach einer Schulung wieder auf allen Rechnern aufgespielt werden kann. IST – Zustand: -14 Desktop PCs der Marke Dell, aber unterschiedliche Systeme (GX150, GX260 und ein Precision 610) -Kein einheitlicher Softwarestand (versch. Versionen und unterschiedliche Microsoft Updates) -Alle Geräte sind direkt am Firmennetzwerk angeschlossen -Möglichkeit sich mit User – Accounts anzumelden -Netzwerkdrucker mit uneingeschränktem Zugriff SOLL – Zustand: -14 Desktop PCs der Marke Dell, Optiplex 755 -Alle PCs sollen auf einem einzigen einheitlichen Stand verfügbar sein -Ein Router soll die Internetverbindung verfügbar machen -Bereitstellung eines Desktop – PCs mit Serverfunktion basierend auf Windows 2003 Server -Bereitstellung der Dienste für DHCP, DNS, Active Directory und Antivirus -Absicherung des Schulungsraumes durch eine Software – Firewall -Anfertigen eines Benutzerpools für die Schulungsgeräte -Der Schulungsraum soll über einen eigenen File- und Printserver verfügen um Netzlaufwerke und gemeinsame Drucker bereitstellen zu können. Projektphasen Zeitplanung 1. Ist-Analyse (0,5h) 1.1 Analyse der vorhandenen Situation 0,5h 2. Projektplanung (4h) 2.1 Terminplanung 0,5h 2.2 Soll-Konzept 2,5h 2.3 Festlegen des Sicherheitskonzeptes 1h 3. Evaluationsphase (4h) 3.1 Techn./kaufm. Beurteilung 3h 3.2 Auswahl der geeigneten Lösung 1h 4. Beschaffung (3h) 4.1 Bezugsquellenermittlung und Einholen von Angeboten 1h 4.2 Angebotsauswertung und Bestellung benötigter Hard- und Software 2h 5. Durchführung des Projekts (12h) 5.1 Installation und Konfiguration des Servers und der Firewall 5.1.1 Grundinstallation des Servers und der Dienste 1,5h 5.1.2 Installation der DHCP, DNS und AD Dienste 3,5h 5.1.3 Anpassen der Dienste an das Konzept 3h 5.1.4 Konfiguration der Firewall und Sperren der unerwünschten Ports 1,5h 5.2 Festlegen der Accounts und deren Berechtigungen 1h 5.3 Erstellen des Master – Images für die Schulungsgeräte 1,5h 6. Qualitätssicherung (4h) 6.1 Testphase der Hard - / Software 2h 6.2 Testen der Sicherheitskonzeptes 0,5h 6.3 Einweisung weiterer Mitarbeiter in das Image – System 1,5h 7. Dokumentation (7,5h) Wie gesagt, ich wäre echt froh wenn ihr mir helfen könntet!! Ist zwar ein ausgelutschtes Thema, aber nachdem ich schon einmal nachziehen musste will ich nichts mehr riskieren... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
flashpixx Geschrieben 10. September 2009 Teilen Geschrieben 10. September 2009 Da mein altes Projekt (Netzwerkmonitoring) komplett abgelehnt wurde, habe ich mein Alternativprojekt ins Visier genommen. Hilfreich ist immer zu nennen warum er abgelehnt wurde, damit man nicht die gleichen Fehler macht wie im alten Antrag. Um dies zu vermeiden wird der Schulungsraum komplett vom Firmennetzwerk abgeschnitten und ein Fritz – Box – Router installiert, der die Internetverbindung und einen DHCP bereitstellt. Fritzbox ist ein Home-User-Produkt und hat in einem Firmennetz nichts zu suchen. Zum Rest: Sprachlich ganz dringend überarbeiten, das liest sich wie ein Aufsatz eines 5-Klässlers. Dann direkt, es werden letztendlich nur Sachen installiert, es fehlen die Entscheidungen, es sind keine wirtschaftlichen Faktoren getroffen. Du nennst Deinen Ausbildungsberuf nicht, egal ob FISI oder ITSK, Du bist kein "ich-kann-auf-weiter-klicken-Arbeiter", sondern mind 50% Kaufmann, der auch fachliche Entscheidungen treffen kann. So wie der Antrag jetzt ist, würde ich sagen, er wird wieder abgelehnt und das zurecht Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
geloescht_Symbolio Geschrieben 10. September 2009 Teilen Geschrieben 10. September 2009 Mmh, also: Warum einen DHCP - Dienst installieren, wenn doch die Fritz Box den DHCP machen soll ?Warum einen Active Directory Server und einen DNS, wenn 1. der DNS von der Fritz Box übernommen werden kann und 2. braucht man im Schulungsraum kein AD, da lokale Benutzerkonten über das Master-Image angelegt werden könnenWie um Himmels Willen möchtest du innerhalb von einer Stunde ein Sicherheitskonzept festlegen??Wie unter Punkt 2 erwähnt, stell nen Switch dahin verbinde es mit dem firmeninternen Router und mache ein eigenes Segment ohne eine Route zum firmeninternen NetzwerkAußerdem, habt ihr 2 seperate Internetanschlüsse damit die Fritz Box auch funktioniert? Oder klemmst du das Ding an den firmeninternen Router? So erst mal das zu dem Gruß Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Thanks-and-Goodbye Geschrieben 10. September 2009 Teilen Geschrieben 10. September 2009 So wie der Antrag jetzt ist, würde ich sagen, er wird wieder abgelehnt und das zurecht Stimme ich zu. Ich sehe nur die Installation von vorgegebenen Elementen. Was zu überlegen wäre bei Schulungsräumen: wie kann man automatisiert verschiedene Schulungsszenarien bereitstellen? Wie kann man die Schulungsrechner nach einer Schulung wieder automatisch in den Urzustand versetzen? Aber so wie das jetzt hier steht wird das nix. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Manual Geschrieben 10. September 2009 Autor Teilen Geschrieben 10. September 2009 Hilfreich ist immer zu nennen warum er abgelehnt wurde, damit man nicht die gleichen Fehler macht wie im alten Antrag. Klar würde es Sinn machen, aber da er ja KOMPLETT abgelehnt wurde brauch ich mich da ja nich mehr mit zu befassen. Aber zur Info, die IHK war der Meinung das mein geplantes projekt nicht zu dem Berufsbild eines FiSis passen würde. Zum Rest: Sprachlich ganz dringend überarbeiten, das liest sich wie ein Aufsatz eines 5-Klässlers. Dann direkt, es werden letztendlich nur Sachen installiert, es fehlen die Entscheidungen, es sind keine wirtschaftlichen Faktoren getroffen. Natürlich liest es sich wie ein Aufsatz eines 5. Klässlers, ich hab das Teil ja auch innerhalb von ner dreiviertel Stunde geschreiben. Hab leichten zeitdruck.... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Manual Geschrieben 10. September 2009 Autor Teilen Geschrieben 10. September 2009 Mmh, also: Warum einen DHCP - Dienst installieren, wenn doch die Fritz Box den DHCP machen soll ?Warum einen Active Directory Server und einen DNS, wenn 1. der DNS von der Fritz Box übernommen werden kann und 2. braucht man im Schulungsraum kein AD, da lokale Benutzerkonten über das Master-Image angelegt werden könnenWie um Himmels Willen möchtest du innerhalb von einer Stunde ein Sicherheitskonzept festlegen??Wie unter Punkt 2 erwähnt, stell nen Switch dahin verbinde es mit dem firmeninternen Router und mache ein eigenes Segment ohne eine Route zum firmeninternen NetzwerkAußerdem, habt ihr 2 seperate Internetanschlüsse damit die Fritz Box auch funktioniert? Oder klemmst du das Ding an den firmeninternen Router? So erst mal das zu dem Gruß Das mit dem DHCP Dienst ist schon rausgenommen, hatte das Überlesen... Klar kann man den DNS auf dem Router laufen lassen, aber dann brauch ich auch keinen Server mehr... Warum der Server? Siehe eins drunter ;-) Das AD soll einfach mit rein, damit da eine Fachliche Tiefe drinsteckt. Wenn ich alles nur ganz einfach mache, werd ich wieder zerschmetternd zurückgewiesen mit dem tollen Spruch "Leider fehlt in diesem projekt die inhaltliche Tiefe.. etc. ..." Das Sicherheitskonzept, wieso soll es länger dauern..? Unter Sicherheitskonzept verstehe ich das erstellen der Sicherheit (festlegen der Rechte mit denen die Benutzer ausgestattet werden, Festlegen eines Admin-Accounts...) Klärt mich auf wenn ich falsch bin!! Sorry, hatte im schreiben vergessen zu erwähnen das der Router über DSL verbunden wird... Der Schulungsraum soll nicht mal im geringsten etwas mit dem Firmennetzwerk zu tun haben.. Für Internetanschlüsse ist gesorgt... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Manual Geschrieben 10. September 2009 Autor Teilen Geschrieben 10. September 2009 Achja und noch so ein paar Sachen.. Bin bei der IHK Pfalz. Dann noch, ich hab so Sachen wie kaufmännische Betrachtung gelesen.. Mein Projektantrag im März wurde abgelehnt weil ich zu viel drin hatte... Und ich hatte nur das Beschaffen der Hardware, der Software, die Kosten für ein Customizing und die wirtschaftlichkeitsbetrachtung drin... Also mit 50:50 ist bei meiner IHK nix... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
flashpixx Geschrieben 10. September 2009 Teilen Geschrieben 10. September 2009 (bearbeitet) Du scheinst das Prinzip Deiner Abschlussprüfung noch nicht verstanden zu haben. Klar kann man den DNS auf dem Router laufen lassen, aber dann brauch ich auch keinen Server mehr... Warum der Server? Siehe eins drunter ;-) Warum überhaupt einen Server? Das AD soll einfach mit rein, damit da eine Fachliche Tiefe drinsteckt. Wenn ich alles nur ganz einfach mache, werd ich wieder zerschmetternd zurückgewiesen mit dem tollen Spruch "Leider fehlt in diesem projekt die inhaltliche Tiefe.. etc. ..." Dein Projekt wird nicht besser, wenn Du irgendwas dazu installierst. Warum überhaupt eine AD? Warum nicht Samba + OpenLDAP? Das Sicherheitskonzept, wieso soll es länger dauern..? Unter Sicherheitskonzept verstehe ich das erstellen der Sicherheit (festlegen der Rechte mit denen die Benutzer ausgestattet werden, Festlegen eines Admin-Accounts...) Klärt mich auf wenn ich falsch bin!! Ein Konzept ist mehr als nur ein paar Rechte von Usern zusammen zu klicken. Was ist mit einer Firewall, Routerkonfiguration, Subnetzen, Benutzerberechtigungen, Proxy, Authentifizierungen, Zertifkate..... Sorry, hatte im schreiben vergessen zu erwähnen das der Router über DSL verbunden wird... Der Schulungsraum soll nicht mal im geringsten etwas mit dem Firmennetzwerk zu tun haben.. Natürlich ist die "beste" Lösung eine eigene Leitung? Wie kommst Du z.B. wenn Du es brauchst an Firmendaten, die man durchaus bei einer Schulung benötigen kann? Rennst Du dann mit dem USB Stick hin und her? Kaufmännisch würde ich mal behaupten, dass die neue Leitung teurer ist, wie wenn Du die schon bestehende nutzt. Außerdem hast Du Vertragslaufzeiten usw. Gerade wenn man dann das Firmennetz auch mit benutzt würde das Schlagwort "Sicherheitskonzept" fallen. Dein Projekt hat absolut keinen soliden Boden, Du wirst bei spätestens ersten Frage im Gespräch umkippen. Das ist für mich der Versuch mit einer Home-User-Bastellösung etwas mit aller Gewalt als Abschlussarbeit zu präsentieren. Als FISI solltest Du noch einmal von ganz vorne beginnen Bearbeitet 10. September 2009 von flashpixx Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Thanks-and-Goodbye Geschrieben 10. September 2009 Teilen Geschrieben 10. September 2009 Ich schliesse mich da flashpixx an. Ein Fisi hat Lösungsstrategien für Probleme zu entwickeln, nicht einfach nur vorgegebene Lösungen zu installieren. Bei dir wäre es also: wie ist es möglich, einen Schulungsraum bereitzustellen, der sich kurzfristig auf verschiedene Szenarien einstellen lässt, die Rechner absichert, sie gegen mutwillige Veränderungen schützt und steuerbare und überwachbare Verbindung ins Firmennetz bietet. Du hast aus dieser Ausgangslage verschiedene Lösungsmöglichkeiten zu vergleichen, verschiedene Strategien zu vergleichen und sie auf technischer wie kaufmännischer Basis zu bewerten. Kurz: ein Drittel Nachdenken, ein Drittel Installation, ein Drittel Doku: fertig ist das Projekt. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
tuningmaster Geschrieben 11. September 2009 Teilen Geschrieben 11. September 2009 Sorry, es handelt sich hier nicht um ein Projekt, sondern um eine reine "Klick Klick Klick" Strategie !! Für einen Fachinformatiker viel zu anspruchslos ....!! Such dir am besten schnell ein niveauvolles Projekt, denn damit kann ich dir mit Güte und Siegel die rote Karte zeigen !! :cool: Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Manual Geschrieben 11. September 2009 Autor Teilen Geschrieben 11. September 2009 Okay, ich hab das jetzt nochma überarbeitet und es so geschrieben, dass es nur zwei Anforderungen gibt, die ich dann selbstständig auswählen soll... Hioffe das ist jetzt besser ^^ In unserer Firma ist derzeit keine ideale Möglichkeit vorhanden, Schulungen, Trainings oder Workshops abzuhalten, da der Schulungsraum aus verschiedenen Rechnertypen mit unterschiedlicher Leistung besteht. Es wurde evaluiert ob man den momentanen Schulungsraum komplett neu einrichtet. Ziel des Projektes ist es den Usern eine einheitliche Umgebung zur Verfügung zu stellen, in der sie nicht von betriebsinternen Einflüssen gestört werden können. Es soll aber auch gewährleistet werden, dass jeder Schulungsteilnehmer die gleichen Vorraussetzungen an dem Schulungsgerät hat. Damit die User auch aktiv die Schulungsinhalte umsetzen können, brauchen sie eine Umgebung in der sie das Programm sowie die Peripherie durchweg testen können, ohne dass sich diese Änderungen auf das Produktivsystem auswirken. Außerdem soll ein System bereitgestellt werden, mit dem die Computer wieder in den Standardzustand versetzt werden können, sodass die nachfolgenden Schulungsteilnehmer die gleichen Vorraussetzungen haben wie ihr Vorgänger. Um dies sicherzustellen wird der Schulungsraum komplett vom Firmennetzwerk getrennt und ein Fritz – Box – Router installiert, der die Internetverbindung und einen DHCP bereitstellen soll. Zusätzlich wird ein File- und Printserver bereitgestellt auf dem die Dienste für DNS und Active Directory laufen. Es wird außerdem eine Software – Firewall und ein Antivirus – Programm erwünscht, welche den Schulungsraum sicher und frei von Viren halten soll. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
flashpixx Geschrieben 11. September 2009 Teilen Geschrieben 11. September 2009 An dem Antrag hat sich nicht viel geändert, es ist immer noch das gleiche Klick-Weiter-Antrag, nur die Reihenfolge der Aufzählung ist geändert Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Manual Geschrieben 11. September 2009 Autor Teilen Geschrieben 11. September 2009 Naja, so einfach ist das mit dem Klick und weiter nich.. Ich klick mich ja nich nur durch die installationen durch, ich hab ja auch noch andere Aufgaben zu erledigen, z.B. die kaufmännischen Aspekte, Informationsbeschaffung, Auswertungen der Methoden und Verfahren, etc... Wie gesagt Leute, es soll einfach nur passen.. Ich will und kann kein High-End Thema in 2 Tagen ausarbeiten, sofern wir in unserem betrieb nicht die Ressourcen dazu haben... Wir sind komplett Windows-basierend, d.h. ich kann nich mit Linux oder irgendsowas kommen, da ich für dieses Thema nur sehr begrenzt einen Ansprechpartner hätte... Daher soll es ja etwas "einfaches" sein... Eure Meinung zum Thema in Ehren und ich finds auch nich verkehrt das ihr mir die Tipps gebt, aber mir geht es nur noch darum den Antrag durchzubekommen. In dem Fachgespräch siehts dann anders aus... Da is ja noch ein bissl Zeit bis hin... Sorry das ich etwas forsch bin, aber ich hab's echt eilig und glaub das ihr mir gut helfen könntet... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
flashpixx Geschrieben 11. September 2009 Teilen Geschrieben 11. September 2009 Ich gehe davon aus, dass die Kammer ablehnen wird, denn es fehlen Entscheidungen, das Problem wird nicht klar geschildert, es ist eine Home-User-Bastel-Lösung ohne überhaupt nur im Ansatz die Fachgebiete des FISI zu berühren. Sorry, aber wer ne Fritzbox als Lösung für das Problem "Zugriff aus einem Schulungsraum auf das Firmennetz zu unterbinden" präsentiert, der gehört meiner Meinung nach ins erste Lehrjahr zurück versetzt Dein Antrag ist um es mal ganz klar zu sagen sch***** und Du kannst doch einfach mal die SuFu verwenden und Dir wirklich andere Anträge anschauen, die hier FISIs posten. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.