Namnstandard hos servrar på företag

Permalänk
Medlem

Kanske gammal tråd.
Men det enda vettiga är att definera vad det är som körs på burken.
ex.
nextcloud-test-app01.domän.se
nextcloud-test-app02.domän.se
nextcloud-test-db01.domän.se
nextcloud-test-lb01.domän.se

Då blir det också mer logiskt i DNS för användaren samt drift teknikern.
ex. nextcloud-test.domän.se

Du går mot domänen, som hanteras av en lastbalanserare som kör round robin mot app01 eller 02 ,
alla appar pratar mot db .
Blir lätt att felsöka än att fråga Janne 87år som har varit med sedan 40-talet , vad fan körs på jonny walker burken.

Visa signatur

K4 Jägare är härliga människor. Varför får inte rika människor bli rikare. Ja till EMU
We live for the one, we die for the one'
(Loggar man inte ut får man en extra rad i sin signatur :-) /VaCUm)

Permalänk
Skrivet av Lady:

Kanske gammal tråd.
Men det enda vettiga är att definera vad det är som körs på burken.
ex.
nextcloud-test-app01.domän.se
nextcloud-test-app02.domän.se
nextcloud-test-db01.domän.se
nextcloud-test-lb01.domän.se

Då blir det också mer logiskt i DNS för användaren samt drift teknikern.
ex. nextcloud-test.domän.se

Du går mot domänen, som hanteras av en lastbalanserare som kör round robin mot app01 eller 02 ,
alla appar pratar mot db .
Blir lätt att felsöka än att fråga Janne 87år som har varit med sedan 40-talet , vad fan körs på jonny walker burken.

Mäktig necro. 😆
”Rätt” svar är att servrar i de flesta fall bör vara boskap och ska hanteras som sådan: alfanumerisk kod som beskriver produkt, funktion, miljö, plus ett serienummer. Kör man Windows behöver all denna information rymmas inom 15 tecken eftersom Microsoft fortfarande 2022 envisas med att hålla maskinnamn NetBIOS-kompatibla. Det trodde vi inte när Microsoft införde DNS i AD…
IP-adress ska inte finnas i namnet eftersom den i de flesta fall kan vara vad-tusan-som-helst. Vi har DNS av en orsak, människor.

Permalänk
Medlem

Gör det enkelt. Döp dem till 1,2,3,4,5 och sen ha dokumentation på vilken server som är vad. Dokumentationen kan enkelt uppdateras vid behov.

(Skämt)

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem
Skrivet av Lady:

Kanske gammal tråd.

Men bara kanske eller? ... 8 år

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem

Enkelt och informativt är mitt motto. Jag brukar använda följande namnstandarder.

Kundnamn tre bokstäver (bpt, teb osc)
Sitenamn tre bokstäver plus löpnummer (sth1, bor2 osv)
Servernamn två till fyra bokstäver samt löpnummer med start på 01 (dc01, app01, rdc01, rds01, nps01 osv)

Så siterna namnger jag då kundnamn och sitenamn, exempelvis bpt-sto1 eller teb-bor2.

För servrar så kör jag på kundnamn och servernamn enligt ovan, exempelvis bpt-dc01 för centralt hostad eller bpt-sto1app01 om det är en onsite app-server.

Samma namnstandard kör jag även i FortiGate brandväggar i central hosting samt ute på siter. Så adressobjekt för nätverk blir n_bpt-sto1-a.b.c.d/x, och för enheter h_bpt-sto1ap01_a.b.c.d exempelvis. Har man gjort ett bra jobb med adressobjektens namn så kan man med gott samvete stänga av kravet på namngivning av brandväggsreglerna då man bara behöver titta på regeln för att förstå vad den gör.

Visst finns det en risk att kundnamnsförkortningarna kan bli lite snarlika för vissa kunder när man håller sig till tre bokstäver. Men jag håller en lista över dessa i kombination med IPAM för att definiera kundförkortningar, samt IP-subnät/VLAN-range så när en ny kund läggs upp så kan jag bara söka i listan så jag inte råkar tilldela samma kundnamnsförkortning. Som sagt kort och enkelt gör livet lättare i en syaadmins vardag. 😊

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem

För t.ex. domänkontrollanter kör vi t.ex.

dc-se01
dc-se02
...
dc-no01
dc-no02

Beroende på länder osv

Visa signatur

[IT-Dept]
Ryzen 1700 OC - 32 - 1070

Permalänk
Medlem

Om man ska ta hänsyn till funktion, OS, location i namnet och faktumet att det kan finnas flera med liknande funktion så.

Exempel som många skrivit redan så,
TYP.LAND.STAD.DATACENTER.FUNKTION.LÖPNUMMER

Exempel på Server virituel Domän Kontrollant som kör Windows står i datacenter A i Stockholm Sverige.
SVSESTOAWDC001

Exempel på linux webserver som stå i datacenter A i Köpenhamn Danmark.
SVDKCPHALWEB001

Fysisk Server som kör windows och är en SQL som står i Sverige Malmö och datacenter B.
SPMMABWSQL001

Jag skulle följa samma rutin för nät utrustning så exempel.
Router fysisk i datacenter A vilket är en Cisco router och är en core router.
RPSTOACCORE001

Permalänk
Medlem
Skrivet av enoch85:

Gör det enkelt. Döp dem till 1,2,3,4,5 och sen ha dokumentation på vilken server som är vad. Dokumentationen kan enkelt uppdateras vid behov.

(Skämt)

Det är en rätt vanlig namnstandard hos större org. Passerar man 10K servers och dessutom har krav på ett namn inte får återanvändas så blir det rätt jobbigt med tex ölsorter .... Men då sköts det mesta av dokumentation osv med tillgångsregister, automatisk inventering osv

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem
Skrivet av mats42:

Det är en rätt vanlig namnstandard hos större org. Passerar man 10K servers och dessutom har krav på ett namn inte får återanvändas så blir det rätt jobbigt med tex ölsorter .... Men då sköts det mesta av dokumentation osv med tillgångsregister, automatisk inventering osv

Jo, men något mer meningsfullt än 1 - 4096 är väl ändå att föredra. Samtidigt ska det vara generiskt.

En vanlig standard är väl typ [TJÄNST-NUMMER-NOD-ORT] typ [AD-01-VMWARE04-STHLM].

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Skrivet av enoch85:

Jo, men något mer meningsfullt än 1 - 4096 är väl ändå att föredra. Samtidigt ska det vara generiskt.

En vanlig standard är väl typ [TJÄNST-NUMMER-NOD-ORT] typ [AD-01-VMWARE04-STHLM].

Glöm att vara så explicit om du har Windows i nätverket. AD vägrar fortfarande släppa NetBIOS-kompatibiliteten trots att de också använt DNS i decennier…

Citat:

Windows doesn't permit computer names that exceed 15 characters, and you can't specify a DNS host name that differs from the NETBIOS host name.

(https://learn.microsoft.com/en-US/troubleshoot/windows-server...)

Utdaterad information.
Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Glöm att vara så explicit om du har Windows i nätverket. AD vägrar fortfarande släppa NetBIOS-kompatibiliteten trots att de också använt DNS i decennier…
(https://learn.microsoft.com/en-US/troubleshoot/windows-server...)

"Applies to: Windows Server 2012 R2" doe

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Skrivet av ZaInT:

"Applies to: Windows Server 2012 R2" doe

Där fick jag för att jag inte läste mer än artikeldatumet när jag kollade om artikeln fortfarande gällde. Tack!

Permalänk
Medlem
Skrivet av enoch85:

Jo, men något mer meningsfullt än 1 - 4096 är väl ändå att föredra. Samtidigt ska det vara generiskt.

En vanlig standard är väl typ [TJÄNST-NUMMER-NOD-ORT] typ [AD-01-VMWARE04-STHLM].

Är man uppe i de skalorna så hjälper inte namnen så mycket ändå. Om du vet att det var SQL nod nummer 3001 så säger det ju inget om vilka db som ligger där eller vad som påverkas om den tas ned. Samma sak för tex VMWare host nr 7011, vilka VM kör på den idag? Man brukar då ha flyttat logiken till management och inventeringssystem. Sen är det ju max 15 tecken på ett datornamn i Windows (det är 16 men det sista är $) vilket gör det ännu bökigare

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem
Skrivet av ZaInT:

"Applies to: Windows Server 2012 R2" doe

Skrivet av Det Otroliga Åbäket:

Där fick jag för att jag inte läste mer än artikeldatumet när jag kollade om artikeln fortfarande gällde. Tack!

Det gäller oavsett Windows version när man är domainmember och/eller har netbios på.
Då är maxlängd 16 tecken och ett datorkonto slutar alltid på $ så 15 kvar att välja på

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem
Skrivet av mats42:

Det gäller oavsett Windows version när man är domainmember och/eller har netbios på.
Då är maxlängd 16 tecken och ett datorkonto slutar alltid på $ så 15 kvar att välja på

Jo men vem fan kör explicit enabled NetBIOS? Den nivån legacy får man skylla sig själv på.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av ZaInT:

Jo men vem fan kör explicit enabled NetBIOS? Den nivån legacy får man skylla sig själv på.

Räcker med att du har produkter som gör det internt. Tex AD (tyvärr)

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem
Skrivet av mats42:

Räcker med att du har produkter som gör det internt. Tex AD (tyvärr)

AD kräver inte det i sin nuvarande form, inte i en någorlunda normal implementation. Och om man har produkter som kör det internt bör de ligga för sig själva.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av ZaInT:

AD kräver inte det i sin nuvarande form, inte i en någorlunda normal implementation. Och om man har produkter som kör det internt bör de ligga för sig själva.

prova du att skapa ett maskinkonto med samaccountname på mer än 16 tecken i aduc så får du se......

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk

Jag föreslår att man kikar på UN/LOCODE istf flygplatskoder. Då hittar man även förkortningar till små orter utan flygplats.

Här är länkar:
Svenska orter: https://service.unece.org/trade/locode/se.htm
Orter i andra länder: https://unece.org/trade/cefact/unlocode-code-list-country-and...

Permalänk
Medlem
Skrivet av mats42:

prova du att skapa ett maskinkonto med samaccountname på mer än 16 tecken i aduc så får du se......

Men GAH nu är du inne på legacy igen. Vi har hundratals maskiner med längre namn men vi lever i det senaste årtiondet.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av ZaInT:

Men GAH nu är du inne på legacy igen. Vi har hundratals maskiner med längre namn men vi lever i det senaste årtiondet.

Nu blev du ju tom rolig. Ett fält som är tvingande i current version är knappast legacy.
Faktum är och förblir att du inte kan skapa ett konto med mer än 16 teckens samaccountname via ADUC.
15 valbara och det 16:e är ett dollartecken som läggs till automatiskt
Använder du rå ldap kan du få till max 20 men då kommer du att få problem. Över 20 och AD dumpar kontot

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk

SEVPAOS01
(Sverige, Varberg, Prod, Applikationsserver, Nr).
GEBDSQL01
(Germany, Berlin, Dev, SQL, Nr)

Klienter. Random id mer eller mindre. Man har ju ändå information i ad vilken maskin som har vilken användare och de plockar man ju fram vid behov. Man vet ju ofta inte vilka alla anställda är om det inte är på ett mindre företag.

Visa signatur

På tok för många datorer för att skriva här

Permalänk
Medlem
Skrivet av mats42:

Nu blev du ju tom rolig. Ett fält som är tvingande i current version är knappast legacy.
Faktum är och förblir att du inte kan skapa ett konto med mer än 16 teckens samaccountname via ADUC.
15 valbara och det 16:e är ett dollartecken som läggs till automatiskt
Använder du rå ldap kan du få till max 20 men då kommer du att få problem. Över 20 och AD dumpar kontot

Då kör vi väl någon slags magi because that shit ain't happening.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem
Skrivet av ZaInT:

Då kör vi väl någon slags magi because that shit ain't happening.

Som sagt gå in i aduc och prova skapa ett konto så händer det om du vill eller inte.
Fältet är obligatoriskt för alla users (se tex https://www.windows-active-directory.com/active-directory-use.... Computer är en subclass på user och därmed gäller samma krav där.
Du kan även ta adsiedit, gå in i konfigurationen och titta på obligatoriska fält i userklassen om du vill titta själv

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415