Technisch Ontwerp. Onderdeel project Medisch Centrum Middenpolder Groepsleden: Pim de Visser Luuk Douw Bas Wiersum Jordi Harte Inhoudsopgave Algemeen................................................................................................................................................. 3 Achtergronden ........................................................................................................................................ 3 Probleemstellingen ................................................................................................................................. 3 Inhoud ..................................................................................................................................................... 3 2.1 Logisch netwerk ontwerp ............................................................................................................ 4 2.2 IP-configuratie ............................................................................................................................. 5 2.3 Hardware functionaliteiten en specificaties ............................................................................... 5 2.4 Directory Services .............................................................................................................................. 6 3.1 DNS- en DHCP-services ................................................................................................................ 7 3.2 Servers ......................................................................................................................................... 7 3.3 Fileservices .................................................................................................................................. 7 3.4 Printservices ................................................................................................................................ 9 3.5 Backupservices ............................................................................................................................ 9 Technische specificaties platform ..................................................................................................... 10 Gekoppelde bestanden/applicaties ...................................................... Error! Bookmark not defined. Technische specificaties en vereisten software ................................................................................ 10 4.1 Beschrijving programmastructuur:............................................................................................ 10 5.1 Wat voert de projectgroep uit? ................................................................................................. 11 5.2 Missie van onderneming ........................................................................................................... 11 5.3 doelstellingen ............................................................................................................................ 12 5.4 gebruikers en rechten ............................................................................................................... 12 Database: .......................................................................................................................................... 12 Gebruikers desktop computer: .......................................................................................................... 12 Gebruikers netwerk ziekenhuisschool: .............................................................................................. 12 Voor –en nadelen draadloos netwerk ........................................................................................... 12 Inleiding Algemeen We beschrijven in dit hoofdstuk het technisch ontwerp van ons project. Hier vind u alle technische informatie en specificaties terug. Achtergronden Het College van Bestuur (CvB) heeft met de Directie van Zorgdivisie 3 overlegd en is tot de conclusie gekomen dat de ondersteuning door middel van ICT noodzakelijk is voor het goed functioneren van de ziekenhuisschool. Verder heeft het CvB gesprekken gehad met de Directeur van de Dienst-ICT. Deze gesprekken zijn gehouden omdat de Service Desk niet goed functioneert. Tijdens deze gesprekken is een stappenplan uitgedacht om tot een goed functionerende ServicDesk te komen. De eerste stap is het opzetten van een goede registratie en afhandeling van de incidenten. Deze bovenstaande punten zijn besproken tijdens een MT-overleg. Uiteindelijk besluit het MT om hiervoor een project te formuleren en deze in opdracht te geven bij het bedrijfsonderdeel Dienst-ICT. Probleemstellingen In het MT-overleg van vorige week vrijdag is de huidige stand van zaken in onze automatisering onder de loep genomen. De knelpunten die sinds de fusie naar voren zijn gekomen, zijn aan bod gekomen. Het resultaat hiervan is dat de volgende taken aan de Dienst-ICT worden verstrekt: • Het functioneren van de Service Desk moet worden verbeterd. • De Ziekenhuisschool moet de beschikking krijgen over een goed netwerk. Inhoud Dit Technisch Ontwerp beschrijft de uitvoering van de installatie. Het Technisch Ontwerp bevat de volgende hoofdstukken: 1. Inleiding 2. Fysiek Netwerk-ontwerp 3. Inrichting services 4. Technische specificaties 5. Managementsamenvatting Topologie, eisen en specificaties Dit hoofdstuk beschrijft de ICT-infrastructuur van de ziekenhuisorganisatie, de nadruk ligt vooral op de netwerkinfrastructuur en de rollen en specifcaties van de hardware hierbinnen. 2.1 Logisch netwerk ontwerp Dit onderdeel beschrijft de de netwerkopstelling op logische wijze. De onderstaande figuur beschrijft de totale opstelling. De end devices (Asus X501A-XX105H) zijn bewust weggelaten om het overzicht te behouden. 2.2 IP-configuratie ServiceDesk Applicatie 192.168.1.2:1 IP Ranges Router: 192.168.1.1 Access Points: 192.168.1.20 t/m 192.168.1.29 Servers: 192.168.1.2 t/m 192.168.1.19 Clients (Dynamisch): 192.168.1.41 t/m 192.168.1.254 Printers: 192.168.1.31t/m192.168.1.40 2.3 Hardware functionaliteiten en specificaties Functie Hostnaam OS IP Hardware Database/File Server FS01 Windows Server 2012 Enterprise 192.168.1.3 HP proliant AMD Gen8 Server 4x8GB Domein Controller DC01 Windows Server 2012 Enterprise 192.168.1.2 HP proliant AMD Gen8 Server 4x8GB Router RTR01 N/A 192.168.1.1 Al aanwezig bij klant Access Points AP01+04 Cisco 192.168.1.20 Linksys RE1000 Wireless 300Mbps 802.11g Printers PRT101 t/m 04 N/A 192.168.1.31 t/m 192.168.1.40 4x Lexmark MX811dxfe Werkstations WS01 t/m 20 Windows 8 Pro 192.168.2.1 Asus X501A-XX105H t/m 192.168.2.254 Inrichting services In dit hoofdstuk word beschreven hoe de servers zullen worden ingericht en geconfigureerd. 3 3.1 Directory Services Organisatienaam: Medisch Centrum Middenpolder OU’s Gebruikers Gebruikersgroepen Administrators Ziekenhuispersoneel Ziekenhuisschool Extern Personeel Gebruikers per groep Administrators: Ziekenhuispersoneel: Ziekenhuisschoolleerlingen: Gast gebruiker: (ADM) (ZHP) (ZHS) (EXP) “gebruikersnaam”.adm “gebruikersnaam”.zhp “gebruikersnaam”.zhs “gebruikersnaam”.gst Rechten per groep Beheerders (Administrators): Deze users zijn lid van de Administrator rechten en mag alles. Hiervoor zijn 5 accounts beschikbaar. Ook zijn de users lid van de netwerkschijven data_adm_install. Special Users (Ziekenhuispersoneel): Deze users zijn lid van de Domain Users. Speciaal gemaakt voor de applicatie IncidentMonitor 9.4. Ook zijn de users lid van de netwerkschijven data_zhp en data_zhs Users (Ziekenhuisschoolleerlingen): Deze users zijn lid van Domain Users en hebben een zwevend profiel. Ook zijn de users lid van de netwerkschijf data_zhs. Special Users (Extern Personeel) Deze users zijn lid van de Domain Users. Speciaal gemaakt voor de applicatie IncidentMonitor 9.4. Ook zijn de users lid van de netwerkschijven data_zhp en data_zhs 3.1 DNS- en DHCP-services Servers DC01.MCM.local (Domein Controller) FS01.MCM.local (Database/File Server) Computers PC001.MCM.local t/m PC999.MCM.local Printers PRT01.MCM.local t/m PRT10.MCM.local 3.2 Servers Computernaam: AD-Server-01 FQDN: mcm.nl IP: 192.168.1.2 OS: Windows Server 2012 Rollen Instellingen / Updates Active Directory In te stellen voorkeuren tijdens de instalatie: Domein optie: Nieuw Domein in een nieuwe forest Domein naam: Mcm.Local Aan te maken accounts: Admins en Usersaccounts DNS 3.3 192.168.1.2 Fileservices Computernaam: AD-Server-01 FQDN: mcm.nl IP: 192.168.1.2 OS: Windows Server 2012 Rollen: Fileservices Gedeelde netwerkschijven Lokaal pad Netwerkpad Letter NFTS-Limiet Rechten D:/data_adm_instal \\DB01\data_ad m_install (M:/) Geen limiet. Nvt. D:/data_zhp \\DB01\data_zhp (G:/) 10 GB Lezen en Schrijven D:data_zhs \\DB01\data_zhs (H:/) / D:/Profiles/%Username%.ADM \\DB01\Profiles\%Use rname%.ADM Geen limiet. Nvt. D:/Profiles/%Username%.ZHP \\DB01\Profiles\%Use rname%.ZHP 10 GB Lezen en Schrijven D:/Profiles/%Username%.ZHS \\DB01\Profiles\%Use rname%.ZHS 10 GB D:/Profiles/%Username%.GST \\DB01\Profiles\%Use rname%.GST 10 GB *zhp staat voor ziekenhuispersoneel. Alleen ziekenhuispersoneel krijgt wijzigings en leesrechten. *zhs staat voor ziekenhuisschool. Zowel de coaches als leraren en leerlingen krijgen wijzigings en leesrechten. *Gebruikers kunnen bij de administratie aangeven dat ze meer dan 10 GB ruim willen, echter zal dit meer dan genoeg zijn voor de meeste gebruikers. 3.4 Printservices 4x Lexmark MX811dxfe Afdelingen Administrators Ziekenhuispersoneel Ziekenhuisschool Gast gebruikers (ADM) (ZHP) (ZHS) (GST) Afdeling Afkorting Aantal printers Netwerknaam Administrators ADM 1 MX811dxfe _ZHP Ziekenhuispersoneel ZHP 1 MX811dxfe _ZHP Ziekenhuisschool ZHS 1 MX811dxfe _ZHS Extern Personeel EXP 1 MX811dxfe _ZHP 3.5 Backupservices Windows server Backup 2012 *Backup-role installeren op zowel FS01 als op de DC01. Sinds alles opgeslagen word op de FileServer is het niet nodig om de laptops ook te back-upen. Er bestaat 1 back-up image die gebruikt kan worden om een laptop toch terug in te spoelen mocht dit nodig zijn. Alle data op de shares kan via de fysiek dichstsbijzijnde printer uitgeprint worden. Alle data op deze shares word dagelijks om 00:00 uur opgeslagen naar de backupmap van die dag, en zal tot diezelfde dag van de volgende week bewaard worden. Ook zulle alle persoonlijke gebruikersmappen op deze manier worden gebackupt. Technische specificaties Technische specificaties platform Windows Server 2012 Technische specificaties en vereisten software Een goede stabiele internet verbinding is vereist 4.1 Beschrijving programmastructuur Server Onderdelen: Active Directory Server Database Server DNS Server DHCP Server FTP Server Client Onderdelen: Internet browser (Google Chrome, Firefox, Opera, Safari, …) Java Managementsamenvatting Het nieuwe Medisch Centrum Middenpolder (MCM) is een moderne ziekenhuisorganisatie die klinische zorg combineert met ‘zorg om de hoek’. De 2300 medewerkers en 120 specialisten (waaronder een aantal buitenlandse artsen) zijn werkzaam op 2 locaties: Amersfoort- Noord en Amersfoort-Zuid. Na de fusie was er sprake van een nieuwe organisatiestructuur. Het ziekenhuis is opgesplitst in vijf zorgdivisies waarin onder andere de specialismen chirurgie, kindergeneeskunde en cardiologie zijn ondergebracht. Binnen de zorgdivisies zijn bedrijfsbureaus geformeerd. De mensen die er werken, ondersteunen het divisiemanagement. Bovendien is er sprake van een nieuw bedrijfsonderdeel: de Dienst-ICT. Deze dienst krijgt het beheer over de ICT-Servicedesk, het Elektronisch Patiënten Dossier (EPD) en de ICT-middelen van het ziekenhuis en de ziekenhuisschool. De Dienst-ICT is een zelfstandig bedrijfsonderdeel en verleent zijn diensten tegen betaling aan alle zorgdivisies en bedrijfsonderdelen. Daarnaast zijn er de bedrijfsonderdelen: Facilitair Bedrijf, Bureau Financiën, Bureau Personeel en Opleidingen, Dienst-ICT, het College van Bestuur en de Medische Staf. De Ondernemingsraad, Cliëntenraad en Raad van Toezicht zijn wettelijke advies- en inspraakorganen van het ziekenhuis. 5.1 Wat voert de projectgroep uit? 1 De servicedesk applicatie van de helpdesk is verouderd en functioneert niet goed. Deze moet worden geüpdatet en er moeten functies toegevoegd worden. 2 Het Medisch Centrum Middenpolder heeft ook een (ziekenhuis)school. Deze school moet een goed netwerk krijgen waar de leerlingen op kunnen inloggen en hun date kunnen opslaan. 5.2 Missie van onderneming De missie van onderneming is om de twee databases samen te voegen, een vernieuwde servicedesk applicatie maken en een nieuw goed netwerk voor de school. 5.3 doelstellingen De doelstelling van dit project is dat wij als projectgroep bovenstaande punten binnen de afgesproken tijd behalen en blijven ondersteunen en zorgen dat alles correct blijft werken. Doelstellingen: 5.4 1 applicatie voor een overzichtelijke database van de 2 ziekenhuizen. Een betere nieuwe applicatie voor de servicedesk. Een nieuw (draadloos) netwerk opzetten voor de ziekenhuisschool. gebruikers en rechten Database: De database is niet voor iedereen beschikbaar. Als een medewerker toegang wil krijgen tot de database moet hij/zij inloggen met een gebruikers naam en wachtwoord. Deze worden alleen verstrekt aan het personeel die het recht hebben om in de database te werken. Daardoor is het voor ander personeel niet mogelijk om in de applicatie te komen. Gebruikers desktop computer: de computers worden net als de database beveiligd met een gebruikersnaam en wachtwoord deze worden aan al het personeel verstrekt. Zo kunnen ze gebruik maken van de computers en kunnen ze data opslaan en later weer opvragen zonder dat anderen bij deze data kunnen komen. Ze kunnen bestanden wel delen met andere gebruikers. Op elke pc is een administrator account toegevoegd zodat daarvoor bevoegd personeel problemen kan oplossen of software updaten of installeren. Gebruikers netwerk ziekenhuisschool: Het draadloos netwerk word beveiligd alle leerlingen krijgen inloggegevens waarmee zij het netwerk op kunnen. Zo kunnen alleen de leerlingen gebruik maken van dit netwerk. Voor– en nadelen draadloos netwerk Voordelen: Overal in het ziekenhuis Internetverbinding. Goed beveiligd voor onbevoegden. Heeft geen bekabeling nodig door heel het ziekenhuis. Nadelen: Je hebt een gebruikersnaam en wachtwoord nodig