теоретиков на форуме тут обычно много вот решил тут потеоризировать
перед админом всегда встает много задач, которые можно решить набором каких-то стредств.
но они обычно разбросанны на много утилит и не очень это дело удобно собирать в кучу, но дает много опыта =)
например что входит в основные обязанности админа
о1 развертывание ОС и ПО.
(первое полностью автоматизировать бесполезно) второе можено делать через АД или спец ПО развертывания (на память названия не вспомню)
причем АД кривая штука, а спец ПО расчитанно на тысячи машин
о2 поддержка пользователей.
глянуть на екран и по телефону расказать что там не так. не бегать же к каждому (Радмин\ВНС\ДамеВаре)
о3 мониторинг сети
чтоб не пропал нужный свитч или сервер (netview,fpinger)
о4 мониторинг компов железо
есть отдельные утилиты
о5 мониторинг компов софт
установленный умеют контралировать утилиты из 04, а вот с запуском портабельного есть проблемы.
о6 мониторинг компов логи (место)
или ручками пробигаться или есть ПО которое пробегается по компам и показывает логи в одном месте. есть агенты которые собирают это в одно место.
о7 контроль печати
о8 управление информацией в АД
ну тут сама консоль АД и дамаваре
о9 фаерволы и антивирусники
их надо обновлять и настраивать, большенство имеет централизованное управление.
в общем это все раскиданно по куче утилит, и заточенно под одну платформу.
выполнение всех пунктов это десяток лет разработки, и конечно реальзовывать все сразу без милиона на счету =) бесполезно
но некоторые пункты разные кампании пробуют совместить, сталкивался с ИдеалАдминистрато и Дамеваря и то и то платное закрытое ПО.
как вариант есть развитие zabbix , но пока потеоризирую о разарботке с нуля.
сам софт думаю стоит разделить на 3 часть
ч1 сервер - упраляет всем и все по заданным правилам. складирует информацию в БД. при наличии вендовой ставится обязательно на венду
ч2 агент - ставится на все машины обращается к серверу
ч3 консоль админа - ставится у админа управляет агентами через сервер. большие обьемы данные передаются напрямую.
Безопасность
б1 соединения можно оборачивать в ssl чтобы трафик не перехватывался.
б2 клиент по умолчанию закрывает все порты спрашивает сервер какие порты открыть
б3 клиент ищет сервер только на одном ИП, или по шировещательной рассылке. (опционально)
ЗЫ пока поток сознания кончился.