We beschrijven in dit hoofdstuk het technisch

advertisement
Technisch Ontwerp.
Onderdeel project Medisch Centrum Middenpolder
Groepsleden:
Pim de Visser
Luuk Douw
Bas Wiersum
Jordi Harte
Inhoudsopgave
Algemeen................................................................................................................................................. 3
Achtergronden ........................................................................................................................................ 3
Probleemstellingen ................................................................................................................................. 3
Inhoud ..................................................................................................................................................... 3
2.1
Logisch netwerk ontwerp ............................................................................................................ 4
2.2
IP-configuratie ............................................................................................................................. 5
2.3
Hardware functionaliteiten en specificaties ............................................................................... 5
2.4 Directory Services .............................................................................................................................. 6
3.1
DNS- en DHCP-services ................................................................................................................ 7
3.2
Servers ......................................................................................................................................... 7
3.3
Fileservices .................................................................................................................................. 7
3.4
Printservices ................................................................................................................................ 9
3.5
Backupservices ............................................................................................................................ 9
Technische specificaties platform ..................................................................................................... 10
Gekoppelde bestanden/applicaties ...................................................... Error! Bookmark not defined.
Technische specificaties en vereisten software ................................................................................ 10
4.1
Beschrijving programmastructuur:............................................................................................ 10
5.1
Wat voert de projectgroep uit? ................................................................................................. 11
5.2
Missie van onderneming ........................................................................................................... 11
5.3
doelstellingen ............................................................................................................................ 12
5.4
gebruikers en rechten ............................................................................................................... 12
Database: .......................................................................................................................................... 12
Gebruikers desktop computer: .......................................................................................................... 12
Gebruikers netwerk ziekenhuisschool: .............................................................................................. 12
Voor –en nadelen draadloos netwerk ........................................................................................... 12
Inleiding
Algemeen
We beschrijven in dit hoofdstuk het technisch ontwerp van ons project. Hier vind u alle technische
informatie en specificaties terug.
Achtergronden
Het College van Bestuur (CvB) heeft met de Directie van Zorgdivisie 3 overlegd en is tot de conclusie
gekomen dat de ondersteuning door middel van ICT noodzakelijk is voor het goed
functioneren van de ziekenhuisschool. Verder heeft het CvB gesprekken gehad met de Directeur van
de Dienst-ICT. Deze gesprekken zijn gehouden omdat de Service Desk niet
goed functioneert. Tijdens deze gesprekken is een stappenplan uitgedacht om tot een goed
functionerende ServicDesk te komen. De eerste stap is het opzetten van een goede registratie en
afhandeling van de incidenten. Deze bovenstaande punten zijn besproken
tijdens een MT-overleg. Uiteindelijk besluit het MT om hiervoor een project te formuleren en
deze in opdracht te geven bij het bedrijfsonderdeel Dienst-ICT.
Probleemstellingen
In het MT-overleg van vorige week vrijdag is de huidige stand van zaken in onze
automatisering onder de loep genomen. De knelpunten die sinds de fusie naar
voren zijn gekomen, zijn aan bod gekomen. Het resultaat hiervan is dat de
volgende taken aan de Dienst-ICT worden verstrekt:
• Het functioneren van de Service Desk moet worden verbeterd.
• De Ziekenhuisschool moet de beschikking krijgen over een goed netwerk.
Inhoud
Dit Technisch Ontwerp beschrijft de uitvoering van de installatie. Het Technisch Ontwerp
bevat de volgende hoofdstukken:
1. Inleiding
2. Fysiek Netwerk-ontwerp
3. Inrichting services
4. Technische specificaties
5. Managementsamenvatting
Topologie, eisen en specificaties
Dit hoofdstuk beschrijft de ICT-infrastructuur van de ziekenhuisorganisatie, de nadruk ligt vooral op
de netwerkinfrastructuur en de rollen en specifcaties van de hardware hierbinnen.
2.1
Logisch netwerk ontwerp
Dit onderdeel beschrijft de de netwerkopstelling op logische wijze. De onderstaande figuur beschrijft
de totale opstelling. De end devices (Asus X501A-XX105H) zijn bewust weggelaten om het overzicht
te behouden.
2.2
IP-configuratie
ServiceDesk Applicatie
192.168.1.2:1
IP Ranges
Router:
192.168.1.1
Access Points:
192.168.1.20 t/m 192.168.1.29
Servers:
192.168.1.2 t/m 192.168.1.19
Clients (Dynamisch):
192.168.1.41 t/m 192.168.1.254
Printers:
192.168.1.31t/m192.168.1.40
2.3
Hardware functionaliteiten en specificaties
Functie
Hostnaam
OS
IP
Hardware
Database/File
Server
FS01
Windows Server 2012 Enterprise
192.168.1.3
HP proliant AMD Gen8
Server 4x8GB
Domein Controller
DC01
Windows Server 2012 Enterprise
192.168.1.2
HP proliant AMD Gen8
Server 4x8GB
Router
RTR01
N/A
192.168.1.1
Al aanwezig bij klant
Access Points
AP01+04
Cisco
192.168.1.20
Linksys RE1000
Wireless 300Mbps
802.11g
Printers
PRT101
t/m 04
N/A
192.168.1.31
t/m
192.168.1.40
4x Lexmark MX811dxfe
Werkstations
WS01 t/m
20
Windows 8 Pro
192.168.2.1
Asus X501A-XX105H
t/m
192.168.2.254
Inrichting services
In dit hoofdstuk word beschreven hoe de servers zullen worden ingericht en
geconfigureerd.
3
3.1 Directory Services
 Organisatienaam: Medisch Centrum Middenpolder
 OU’s
 Gebruikers
 Gebruikersgroepen




Administrators
Ziekenhuispersoneel
Ziekenhuisschool
Extern Personeel
 Gebruikers per groep
 Administrators:
 Ziekenhuispersoneel:
 Ziekenhuisschoolleerlingen:
 Gast gebruiker:
(ADM)
(ZHP)
(ZHS)
(EXP)
“gebruikersnaam”.adm
“gebruikersnaam”.zhp
“gebruikersnaam”.zhs
“gebruikersnaam”.gst
 Rechten per groep
Beheerders (Administrators):
Deze users zijn lid van de Administrator rechten en mag alles. Hiervoor zijn 5
accounts beschikbaar. Ook zijn de users lid van de netwerkschijven
data_adm_install.
Special Users (Ziekenhuispersoneel):
Deze users zijn lid van de Domain Users. Speciaal gemaakt voor de applicatie
IncidentMonitor 9.4. Ook zijn de users lid van de netwerkschijven data_zhp en
data_zhs
Users (Ziekenhuisschoolleerlingen):
Deze users zijn lid van Domain Users en hebben een zwevend profiel. Ook zijn de
users lid van de netwerkschijf data_zhs.
Special Users (Extern Personeel)
Deze users zijn lid van de Domain Users. Speciaal gemaakt voor de applicatie
IncidentMonitor 9.4. Ook zijn de users lid van de netwerkschijven data_zhp en
data_zhs
3.1
DNS- en DHCP-services
Servers
 DC01.MCM.local (Domein Controller)
 FS01.MCM.local (Database/File Server)
Computers
 PC001.MCM.local t/m PC999.MCM.local
Printers
 PRT01.MCM.local t/m PRT10.MCM.local
3.2
Servers
Computernaam:
AD-Server-01
FQDN:
mcm.nl
IP:
192.168.1.2
OS:
Windows Server 2012
Rollen
Instellingen / Updates
Active Directory
In te stellen voorkeuren tijdens de instalatie:
Domein optie: Nieuw Domein in een nieuwe forest
Domein naam: Mcm.Local
Aan te maken accounts: Admins en Usersaccounts
DNS
3.3
192.168.1.2
Fileservices
Computernaam:
AD-Server-01
FQDN:
mcm.nl
IP:
192.168.1.2
OS:
Windows Server 2012
Rollen:
Fileservices
Gedeelde netwerkschijven
Lokaal pad
Netwerkpad
Letter
NFTS-Limiet
Rechten
D:/data_adm_instal
\\DB01\data_ad
m_install
(M:/)
Geen limiet.
Nvt.
D:/data_zhp
\\DB01\data_zhp
(G:/)
10 GB
Lezen en Schrijven
D:data_zhs
\\DB01\data_zhs
(H:/)
/
D:/Profiles/%Username%.ADM
\\DB01\Profiles\%Use
rname%.ADM
Geen limiet.
Nvt.
D:/Profiles/%Username%.ZHP
\\DB01\Profiles\%Use
rname%.ZHP
10 GB
Lezen en Schrijven
D:/Profiles/%Username%.ZHS
\\DB01\Profiles\%Use
rname%.ZHS
10 GB
D:/Profiles/%Username%.GST
\\DB01\Profiles\%Use
rname%.GST
10 GB
*zhp staat voor ziekenhuispersoneel. Alleen ziekenhuispersoneel krijgt wijzigings en leesrechten.
*zhs staat voor ziekenhuisschool. Zowel de coaches als leraren en leerlingen krijgen wijzigings en
leesrechten.
*Gebruikers kunnen bij de administratie aangeven dat ze meer dan 10 GB ruim willen, echter zal dit
meer dan genoeg zijn voor de meeste gebruikers.
3.4
Printservices
4x
Lexmark MX811dxfe
Afdelingen




Administrators
Ziekenhuispersoneel
Ziekenhuisschool
Gast gebruikers
(ADM)
(ZHP)
(ZHS)
(GST)
Afdeling
Afkorting
Aantal printers
Netwerknaam
Administrators
ADM
1
MX811dxfe _ZHP
Ziekenhuispersoneel
ZHP
1
MX811dxfe _ZHP
Ziekenhuisschool
ZHS
1
MX811dxfe _ZHS
Extern Personeel
EXP
1
MX811dxfe _ZHP
3.5
Backupservices
Windows server Backup 2012
*Backup-role installeren op zowel FS01 als op de DC01.
Sinds alles opgeslagen word op de FileServer is het niet nodig om de laptops ook te
back-upen. Er bestaat 1 back-up image die gebruikt kan worden om een laptop toch
terug in te spoelen mocht dit nodig zijn. Alle data op de shares kan via de fysiek
dichstsbijzijnde printer uitgeprint worden. Alle data op deze shares word dagelijks om
00:00 uur opgeslagen naar de backupmap van die dag, en zal tot diezelfde dag van
de volgende week bewaard worden. Ook zulle alle persoonlijke gebruikersmappen
op deze manier worden gebackupt.
Technische specificaties
Technische specificaties platform

Windows Server 2012

Technische specificaties en vereisten software
 Een goede stabiele internet verbinding is vereist
4.1
Beschrijving programmastructuur
Server Onderdelen:





Active Directory Server
Database Server
DNS Server
DHCP Server
FTP Server
Client Onderdelen:


Internet browser (Google Chrome, Firefox, Opera, Safari, …)
Java
Managementsamenvatting
Het nieuwe Medisch Centrum Middenpolder (MCM) is een moderne ziekenhuisorganisatie
die klinische zorg combineert met ‘zorg om de hoek’. De 2300 medewerkers en 120
specialisten (waaronder een aantal buitenlandse artsen) zijn werkzaam op 2 locaties:
Amersfoort- Noord en Amersfoort-Zuid. Na de fusie was er sprake van een nieuwe
organisatiestructuur. Het ziekenhuis is opgesplitst in vijf zorgdivisies waarin onder andere de
specialismen chirurgie, kindergeneeskunde en cardiologie zijn ondergebracht. Binnen de
zorgdivisies zijn bedrijfsbureaus geformeerd. De mensen die er werken, ondersteunen het
divisiemanagement. Bovendien is er sprake van een nieuw bedrijfsonderdeel: de Dienst-ICT.
Deze dienst krijgt het beheer over de ICT-Servicedesk, het Elektronisch Patiënten Dossier
(EPD) en de ICT-middelen van het ziekenhuis en de ziekenhuisschool. De Dienst-ICT is een
zelfstandig bedrijfsonderdeel en verleent zijn diensten tegen betaling aan alle zorgdivisies en
bedrijfsonderdelen. Daarnaast zijn er de bedrijfsonderdelen: Facilitair Bedrijf, Bureau
Financiën, Bureau Personeel en Opleidingen, Dienst-ICT, het College van Bestuur en de
Medische Staf. De Ondernemingsraad, Cliëntenraad en Raad van Toezicht zijn wettelijke
advies- en inspraakorganen van het ziekenhuis.
5.1
Wat voert de projectgroep uit?
1 De servicedesk applicatie van de helpdesk is verouderd en functioneert niet goed.
Deze moet worden geüpdatet en er moeten functies toegevoegd worden.
2 Het Medisch Centrum Middenpolder heeft ook een (ziekenhuis)school. Deze
school moet een goed netwerk krijgen waar de leerlingen op kunnen inloggen en
hun date kunnen opslaan.
5.2
Missie van onderneming
De missie van onderneming is om de twee databases samen te voegen, een vernieuwde
servicedesk applicatie maken en een nieuw goed netwerk voor de school.
5.3
doelstellingen
De doelstelling van dit project is dat wij als projectgroep bovenstaande punten binnen de
afgesproken tijd behalen en blijven ondersteunen en zorgen dat alles correct blijft werken.
Doelstellingen:



5.4
1 applicatie voor een overzichtelijke database van de 2 ziekenhuizen.
Een betere nieuwe applicatie voor de servicedesk.
Een nieuw (draadloos) netwerk opzetten voor de ziekenhuisschool.
gebruikers en rechten
Database:
De database is niet voor iedereen beschikbaar. Als een medewerker toegang wil krijgen tot de
database moet hij/zij inloggen met een gebruikers naam en wachtwoord. Deze worden alleen
verstrekt aan het personeel die het recht hebben om in de database te werken. Daardoor is het voor
ander personeel niet mogelijk om in de applicatie te komen.
Gebruikers desktop computer:
de computers worden net als de database beveiligd met een gebruikersnaam en wachtwoord deze
worden aan al het personeel verstrekt. Zo kunnen ze gebruik maken van de computers en kunnen ze
data opslaan en later weer opvragen zonder dat anderen bij deze data kunnen komen. Ze kunnen
bestanden wel delen met andere gebruikers. Op elke pc is een administrator account toegevoegd
zodat daarvoor bevoegd personeel problemen kan oplossen of software updaten of installeren.
Gebruikers netwerk ziekenhuisschool:
Het draadloos netwerk word beveiligd alle leerlingen krijgen inloggegevens waarmee zij het netwerk
op kunnen. Zo kunnen alleen de leerlingen gebruik maken van dit netwerk.
Voor– en nadelen draadloos netwerk
Voordelen:
 Overal in het ziekenhuis Internetverbinding.
 Goed beveiligd voor onbevoegden.
 Heeft geen bekabeling nodig door heel het ziekenhuis.
Nadelen:
 Je hebt een gebruikersnaam en wachtwoord nodig
Download