電腦實驗室及私有雲2.0
生產力

電腦實驗室及私有雲2.0

在新的辦公室內,我們升級了私有云到2.0版。 這是我們對客戶的承諾,我們技術團隊的持續發展以帶來頂級的服務。 我們旨在提供最好的網絡安全、網絡和IT基礎設施服務等。 Supermicro Xeon Server Archsolution Design Open Frame Rack with Supermicro Servers 同時,我們想分享我們新的電腦實驗室 2.0,使用了我們自家設計及定制的託管服務器機架。 我們自己設計的25U開放式#機架是#可調校的,並且能夠支持#400KG承重。 它是一個能夠在 45 分鐘內安裝或卸載的機架。 因此,它適合臨時項目甚至家居環璄使用。    
Read More
遷址通知
未分類

遷址通知

我們很高興地宣佈,我們將在上環設立新的辦公地點以擴展我們的業務。 我們新地址 : 香港上環德輔道西8號信光商業大廈1301室 新地址於2022年11月7日開始營業 Archsolution Office - Shun Kwong Commercial Building 信光商業大廈 (右側)
Read More
對 Bitdefender 支援的承諾
資訊保安

對 Bitdefender 支援的承諾

由於壹方案專注於提供最佳服務質量,我們的團隊一直在學習新技能,並在投放在人員倍訓及技術投資方面讓團隊獲得更多經驗。 在2021年11 月,我們的團隊更新了 Bitdefender 來年所需的所有技術和銷售證書。我們有經過認證的工程師和銷售專家,一起提供本地一級支援服務。一如過往,我們致力於與不同的供應商一起維持我們的技能和知識水平。 對於 Bitdefender,我們的承諾自 2013 年就已經開始。請查看我們的成果:
  1. 證書要求
Bitdefender - Our Archievement
  1. 已考取的證書樣本
Bitdefender Consumer Product Sales Certificate Bitdefender Consumer Product Technical Certificate Bitdefender Business Product Sales Certificates Bitdefender Business Product Technical Certificate (註: 樣本只是包含一部份證書)
Read More
以最低投資備份 ESXi、vCenter、ESXi 免費、Hyper-V 和數據庫
資料保護

以最低投資備份 ESXi、vCenter、ESXi 免費、Hyper-V 和數據庫

即使我們將應用和數據庫服務器遷移到Open-stack環境中,但仍有大量的虛擬機被客戶和我們的團隊維護。 遺憾的是,大部分企業級的備份方案都無法備份ESXi免費版。 否則,很多其他工具都可以備份ESXi免費版鏡像,但按每個客機節點來算。 這樣一來,成本會非常高,對於ESXi free或者Hyper-V這樣的虛擬環境來說,不值得。 我們會花一些時間去嘗試和測試市場上的不同產品。 最後,我們拿起了Iperius---意大利的一個軟件廠商,用於做ESXi free的10個 guest live image的備份任務。 它功能強大、功能齊全,而且非常好用。它支持對ESXi(CBT/VDDK)虛擬機的增量備份和差分備份,包括ESXi Free版本。 此外,Iperius還支持將虛擬機從數據存儲到數據存儲以及從主機到主機之間的覆制,以便在主機发生故障或崩潰時,能夠隨時準備啟動虛擬機的準確副本。覆制也可以在多個目的地進行規劃和執行,從而實現最佳的故障轉移策略。 以下是Iperius在這種備份方面最重要的功能。
  1. 虛擬機的增量和差分備份(完全支持更改塊跟蹤(CBT/VDDK))。
  2. ESXi Free(免費的vSphere Hypervisor版本)的備份,包括增量備份和差分備份。
  3. 將虛擬機從主機到主機以及從數據存儲到數據存儲之間的覆制(在崩潰時立即擁有可啟動的副本); 3.
  4. 4.增量覆制,即使是在ESXi免費主機之間也可以進行增量覆制。
  5. 只備份實際使用的磁盤空間。
  6. 單個文件的還原(文件級還原); 7.
  7. 全面支持連接到VMware vCenter Server和ESXi Cluster的功能
  8. 自動恢覆虛擬機,包括不同主機上的虛擬機(對虛擬機的覆制/克隆也很有用)。
  9. 極其輕巧穩定的軟件(Iperius也是可移植的,不會安裝任何會影響服務器性能的東西); 9;
  10. 兼容所有ESXi(4.x、5.x、6.x)版本。
  11. 即使是Linux虛擬機的 "應用一致 "備份,通過使用預凍結和後拖動腳本對文件系統進行靜止。
  12. 還可以排除特定的虛擬機磁盤和管理獨立的磁盤。
  13. 市場上最低的價格之一(269歐元),永久授權,支持和更新都是免費的。
(跟我們購買會比直接網購更相宜)
  1. 無代理:只需安裝一次,就可以備份網絡上的任何虛擬機; 14.
  2. 只需要一個許可證,就可以無限的主機和虛擬機。
  3. 完整的備份工具,具有許多其他功能。
除了VM備份的強大功能外,還可以使用Iperius備份常用的數據庫引擎,如Microsoft SQL server、Oracle、MySQL和PostgreSQL等。 它提供了像導出DDL和數據為文本的基本功能。 不過,憑借其調度功能,基本上可以滿足大部分的小型網絡需求。 除了這些豐碩的功能之外。他們提供了遠程備份的雲存儲功能。 為了與大家分享系統專家使用的好工具,我們與Iperius合作,為香港市場提供此工具。 你最好先試用一下,你可以從本地的經銷商那裡找到比直接從他們那裡購買更好的價格。 此外,您還可以享受到當地經銷商提供的本地支持服務。 請與我們聯系,了解更多信息。
Read More
中小企電腦基建小貼士 #1 (通訊工具)
生產力

中小企電腦基建小貼士 #1 (通訊工具)

這裡會有一系列針對中小企的文章將會發表。 自2020年冠狀病毒疫情爆發以來,各地都有千萬民眾需要留家工作。在這個系列文章的第一篇,我們會討論一些適用於遙遠工作的通訊工具。WhatsApp/ 微訊之類的工作,不能歸納為工作使用的通訊工具並不在此篇章討論。不過,要有效在家工作,還有很多不同必需的工具如:遙遠操控、分享文件等。我們會在遲一點發表的文章再進一步討論。 這裡有很多軟件,可用作視像會議之用,當中包括了免費及付費軟件。這類通訊軟件,應當包含大部份下列功能:
  • 畫面分享
  • 檔案分享
  • 接駁網路攝影機
  • 連接電腦音效 (咪+喇叭/ 耳機)
  • 選項:受話方付費電話(Toll-free)
  • 選項:錄影
我們願意介紹部份的軟件選擇以下: 1. Google Hangouts 我們就以免費的工具作開始。它又再是一個由巨人谷歌提供的免費工具。您可以只是谷歌搜尋器輸入Google handouts就可以找到。在版面的左邊,您可以見到您的通訊錄,您可以邀請任何在通訊錄內的人加入會儀。 您能夠分享畫面及免費虛擬開會多達5人。 2. Zoom Zoom是現今世界最流行的會議及直播服務供應商。閣下能夠免費使用Zoom進行多方會議長達40分鐘。不過,如何閣下需要免費的撥入電話號碼,您必需要使用付費的選項,但其受話方付費電話覆蓋國家多達一百個;同時,她們的價格會比WebEx便宜一點兒。 不幸地,很多用戶發現若沒有小心設定保安選項,她們的會議有機會被陌生人入侵。再者,Zoom有分享會議資料至位於中國大陸的伺服器。這些洩漏資料的情況,對於一個美籍華人創辦的美國公司更為敏感。(最新消息)在2020年4月,她們已經處理了保安問題。 3. WebEx 對於筆者而言,WebEx仍然是市場第一,主要是其穩定性及保安程度。不過,她們也是其中一個最貴的供應商。對於不是位於英國或美國的企業用戶而言,其受話方付費電話之選項是異常商昂。 當然,思科的WebEx是提供視像會議方案的先驅,並擁有最佳的保安系統。因此,這是適合一些有較商預算的公司使用。 4. Jitsi Meet 這是一個開源及免費的方案。您可以利用她們在網站https://meet.jit.si上的服務直接開始會議。雖然任何人都可以開展一個會議室,但閣下也可以在獨一無二的會議室設定密碼以保障私隱及保護會議。 您也可以選擇自行安裝自己擁有的Jitsi伺服器,並加入保安如賬戶以開始一個會議。正如眾多的開源方案,這是可以與機構內的LDAP伺服器進行整合。我們收取一個很低廉的服務費,協助閣下及貴公司去建立自家的Jitsi-meet伺服器5. Microsoft Teams 如果閣下已經使用Office 365,您很可能已經擁有微軟Teams去聯繫您的同事或者是打電話。若貴公司是可以使用微軟Teams的話,閣下不用再找其他工具——直接使用就可以了。 這是一個非常容易管理的工具,還可以跟微軟Active Directory全面整合。對於功能而言,其本上跟WebEx但只是配上不同的版面而已。 6. 其他 其實還有很多供應商,都是像Zoom或 思科WebEx一樣以月費形式改費,例如有: 總括而言,還是選擇一些大型企業供應商軟好,主要是她們有能力投放更多資源至背後的基建。基本上,所有這類方案均能在個人電腦、蘋果電腦甚或是手提裝置。不過,Jisti Meet是一個不無需支付任何服務費的選項,但可能需要有內部的電腦專業人員及資源。對於小團隊而言,選擇利用Google Hangouts免費版都是一個好的想法。
Read More
專業服務安排 (2020年1月30日)
未分類

專業服務安排 (2020年1月30日)

基於新型冠狀病毒肺炎疫情的影響,我們可以為客戶透過以下途徑提供遠端支援: 1. Zoom 2. WebEx 3. Microsoft Team 4. Slack 請透過電子郵件及電話與我們聯絡作出相關安排或取得最新資訊。 多謝! 壹方案有限公司
Read More
我們的私有雲
生產力

我們的私有雲

有很多不同的機構,均把他們的資訊科技基建或運作中的軟件搬到各個雲端服務供應商。當平台是基於單一供應商,日後要搬遷的話實在異常困難,用了OpenStack可以避開單一供應商鎖定的問題。近年來,不少的企業管理展發現,使用雲端最終要付出比自己擁有伺服器時更多;情況在一些而要資料庫或大數據的應用環境會更趨明顯,主要因為雲端服務商對需要大量儲存的應用收取高昂價錢。 為了維持可擴充性及彈性,使用私有雲是一個可行的選擇。另一方面,在資訊保安的執行上,也可以完全跟據企業的自家需要去準備。我們的私有雲項目,不單是為了建立一個予多個應用程式使用的環境,也同時是一個實際應用的概念證明。要架設這平台,需要有一定數量的實體伺服器,去扮演不同的角式如:管理(control), 計算(compute), 區塊式儲存(block storage) 及 物件式儲存(object storage)機器。 不如先看一下架構圖如下: 圖示 1: Open Stack – 壹方案有限公司私有雲的架構圖   硬件方面,使用的硬件詳細資料如下:
  角式 機器數量 規格
1 管理Control 1 1*Intel Xeon 2.2Ghz 10C20T, 64G Ram, 2* 256G SSD
2 計算(compute), 2 1*Intel Xeon 2.2Ghz 10C20T, 256G Ram, 2* 512G SSD
3 區塊式儲存(block storage) 1 1*Intel Xeon 2.2Ghz 10C20T, 32G Ram, 2* 128G SSD 4* 1Tb SSD
4 物件式儲存(object storage)機器 2 1*Intel Xeon 2.2Ghz 10C20T, 32G Ram, 2* 128G SSD 6* 1Tb SSD
我們使用了貨倉內的超微(Supermicro)與華擎(ASRock)主機板,與及Team-group SSD碟。置於記憶體,我們使用了Mircon晶體的寄存緩衝區記憶體。同時,全面使用了 LSI (Broadcom) 9200-8i 或9200-16i的磁碟陣列卡,並配備了電池模組及硬體SSD加速硬件鎖匙。我們沒有使用SAS磁碟主要是因為價格考慮。如閣下對以上任何東西有興趣,可以聯絡我們購買。 不過,我們建議使用高階版的Intel或Crucial生產的SATA SSD作生產環境使用。如果閣下真的需要投資SAS SSD,我們推薦Seagate Nytro系列的產品,並有很多不同容量可供選購。 這也是我們第一次把機器內儲存裝置全都用上SSD儲存。 還有,我們的成功例子,立即有一家數據科學公司參考復製作為她們的應用環境。當然,這個項目由我們的團隊,協助她們執行及提供培訓工作。 圖示 2: Open Stack架構 - 用作一家數據科學顧問公司的大數據平台 這一家數據科學顧問公司旨在利用開源技術,建立她們的私有雲作為研究及培訓用途。平台上有不少重要及研發項目,如物聯網及人工智能的項目均在私有雲上運行。 如果需要高可用性,只需要用不同的數據中心,多架設一套完整的OpenStack已經可以利用同步化功能——確保資料可以妥善儲存。   在Open Stack的雲端管理,我們利用了chef及compass去執行日常私有雲運作的管理任務。 在持續發展的Open Stack構架及各個Linux版本不斷改進,Open Stack已經是一個可靠及可擴充的平台,更不需要投放大量金錢去購買VMWare / Citrix / Microsoft等企業的軟件授權。再者,這一個值得信頼企業方案,同時帶有高可用性及災難恢復功能,也可以隨時部置新的虛擬機器。總括而言,私有雲方案肯定是對公用雲的資料保安考慮的其中一個出路,更可以同時維持其彈性及可擴充性的特色以應對企業內部需求。
Read More
開源防火牆應用實例
生產力

開源防火牆應用實例

有很多人不斷爭論,防火牆是只可以購買企業級的防火牆。不過,世界上有很多非牟利機構或小形公司難以負擔一些頂級防火牆產品,如Checkpoint、WatchGuard等。 多數可以見到的開源防火牆作業系統,都已經發展了超過十年歷史,而用戶數上達百萬個人及機構。我們的專業服務團隊,執行包括開源及企業級防火牆或 UTM資訊安全閘道器的方案。 在這文章裡,我們願意分享一些真實的應用例子,運用了開源軟件以讓三年以來用戶都是非常滿意。 第一,我們願意分享一下一家小學的例子,她們用上了約一百個裝置連上網絡及互聯網。這所天主教未能責擔高購置成本及每年支付的支援服務。她們使用IPCOP作為一個狀態防火牆及插件去保護網站、電子郵件及學生資料庫等。她們的方案在2014年已經上線,多年來都未曾試過有任何錯誤,包括了電腦病毒、惡意軟件及勒索軟件。(註:客戶已經利用教育版折扣,在生產系統用上了企業版的客戶端防毒軟件) 另一個案例,就是由一家香港數據科學公司——滙智研究所有限公司的電腦實驗室。 她們運用了OPNsense及兩台機器,構建成一個兩端口的伺服機集群,放在她們的私有雲及工作站之前作為屏障。  另一方面,Sensei是一個適合各類防火牆的插件,並有效補充功能,像軟件(Application Filtering)、高階網絡可視性(Advanced Network Visibility)及雲計算軟件管控(Cloud Application Control)。(備註:她們的生產環境是用上另一個企業級防火牆方案——可以聯絡我們去了解更多。) 除了IPCop和OPNsense,還有不少不同類型的開源防火牆可供選擇。pfSense及OPNsense是少數可以有足夠功能去滿足企業級需求。IPfire則是當中最易使用及管理,特別適合沒有資訊科技專才的SOHO或小型機構選用。 值得強調一點,世界上沒有完美的方案可以保證保護所有環境。為了維持理想的資訊保安,應用相關的保安政策是非常重要,例如:電腦保安政策、數據保留政策等。同時,不時要因應新科技,重新檢視相關政策,才得以保持生產力與資訊保安達至平衡。 如果閣下有任何問題,歡迎聯絡我們去安排一個免費咨詢面談去找出最切合閣下機構的方案。
Read More
資訊保安

利用保安軟件保護您的孩子

您可以在互聯網上,找到任何有關暴力、色情及吸毒的資訊。我們強烈建議家長應當利用市面上一些資訊保安套裝軟件,以保障家裡的孩子,例如Bitdefender的全面防護。我們選擇介紹Bitdefender的主因,就是她們及使用她們代工的廠商,合共保護著超過五億個裝置。 舉一個例子,我們嘗試示範一下一些防護軟件對青少年的保護。相關的功能,閣下應該可以在其他不同的大廠商找得到,如Kaspersky、McAfee、Symantec等 首先(在Bitdefender Total Security內),打開家長建議/ 家長管理功能以便輸入兒童的個人檔案及準備特殊的設定。 接下來,擁有者的賬戶會自行彈出,以避免孩子非法登入。 下一步,您需要建立一個特定的用戶檔案。首先,您應要選擇孩子使用的裝置,需要安裝Bitdefender產品。 輸入您的孩子姓名 這裡展示相關裝置作設定。 揀選用戶到裝置上
重要: 對於裝置,家長管控啟動後,只會容許擁有用戶檔案的賬戶才可以登入相關裝置,以有效管理及控制相關活動。
有一點重要的是輸入個電郵地址,去收取警告訊息和選擇那些警告需要接收以作監察之用。 還有,您可以產生或修改您的特定機器的管控,包括了白名單或黑名單。在以下的例子,臉書“facebook.com”被阻截。 閣下可以查明,孩子經常跟誰對話。 再者,您可以查看現時孩子的位置,以達到接近實時監察他們的活動。 同時,您可以設定何時孩子可以接觸或使用電腦去瀏覽互聯網。 如果孩子嘗試在容許時段以外使用電腦,他/她將會見到以下的版面,要求咨詢父母或建議直接關機。 總結 自由對任何人都是重要的。不過,對於家長而言,這是基本責任去保護孩子免於濫用或過長時間使用電子裝置,有效保障孩子的心理及生理健康。
Read More
資料保護

UrBackup伺服器-中小企的免費備份方案

壹方案專業服務團隊 (2019-11-4)

備份是其中一個最重要的手段去保護閣下「數碼資產」。不過,大部份的備份方案都是相對昂貴,我們在此分享一個免費的選項—UrBackup。 這篇文章,我們主要把焦點放到視窗版本之上,主要是因為她可以拷貝視窗工作站上的作業系統鏡像。如閣下需要下載,您可以到她們的官網urbackup.org下載不同的版本。 安裝視窗上的UrBackup軟體
  • 下載NSIS (.exe) 或 MSI安裝器。如果閣下在使用64比特的作業系統,才能夠使用MSI安裝器(至少為Windows Vista/2008)。
安裝UrBackup伺服器
  • 去到網頁介面( http://localhost:55414 )及到設定,並設置UrBackup用以儲存備份的文件夾。這文件夾必須有以下特性:
    • 它必須是一個NTFS格式的磁碟空間 (不可以是ReFS或FAT)。
    • 必須要足夠的空間去存放備份內容
    • 最理想備份的磁碟空間只獨家供給備份之用。
    • 磁碟空間應該在UrBackup伺服器運作時要長期在線。而UrBackup不能支援不同的備份空間/磁碟。
    • 當遷移時有可能消耗大量時間,一個優良的計劃是非常重要。
    • 如果閣下使用了視窗的彈性儲存空間或硬體的Raid Card,您可以很容易增加用來備份的儲存空間。如果您想把計劃的儲存空間,您必須要在做第一次備份前完成轉動,否則是不可能達成的。
    • 在urbackup備份文件夾開啟壓縮(在檔案總管: 右按滑鼠及按內容)。如果您用的不是一台很舊的電腦,備份的速度應該不用被犠牲。有一個可能出現的例外:如果閣下計劃去備份檔案多於50G,絶不建議開啟壓縮。NTFS格式不能壓縮大於50GB的檔案。
    • 代替壓縮,閣下可以選擇線下重複數據刪除或視窗2012及後續版本的壓縮功能。
    • 禁用3 命名方式去生成文件名稱。請參閱https://support.microsoft.com/en-us/kb/121007去了解如何執行。8.3 命名方式會在稀有情況下產生錯誤信息和減慢速度,及8.3 命名方式已經較少採用。
    • 如果閣下使用Windows Server 2008(R2) (或其他相對應的卓上電腦版本),您應當考慮應用修補程序https://support.microsoft.com/en-us/kb/967351 及用以下指令初始化相關的備份儲存空間
      • Format <Drive:> /FS:NTFS /L
這避免了一個有可能出現的潛在問題,就是在這些作業系統處理大型檔案。. 在閣下完成安裝UrBackup伺服器後,您應當準備下列步驟:
  • 去用戶設定並加入管理員賬戶。如果您不會容許任何人都能接觸所有備份,您需要一個一個賬戶進行設定。
  • 輸入適當的資料用以設定電郵伺服器。
  • 如果用戶能夠利用互聯網備份,您不單要設定內部網路、設置公共伺服器名稱、或伺服器在互聯網的IP地址等。
  • 如果閣下的用戶能夠透過瀏覽器連接他們的備份,並且按右鍵,然後選取”Restore/access backups“‘(恢復/連接備份)及輸入一個伺服器路徑,如 http://backups.company.com:55414/。肯定閣下的DNS是已經設定好,如company.com是有效指向內部備份伺服器的IP 地址並在需要時指向外部的IP地址。您也應該在備份伺服器前,設置一台網頁伺服器並加入SSL作保護。
  • 如您不能有效在備份失敗時去查看日誌的話,您必須設定好電郵以收取系統的報表。
  • 針對任何閣下特定的情況作出相應的調節。
  客戶諯安裝(視窗/Mac OS X客戶端安裝) 如果閣下計劃在同一個網絡使用客戶端,或者客戶端是使用本地網絡作安裝,請參考以下步驟:
  • 下載客戶端,請到http://www.urbackup.org.
  • 執行安裝程式.
  • 留待已經備份的項目作為默許設定,手動選取路徑去備份或由伺服器設置客戶端。
  • 伺服器將會自行啟動並找出客戶端及開始備份。
如果客戶端只是透過互聯網/地址轉換來連接:
  • 在狀態頁,加入一個新的互聯網客戶端
  • 下載客戶端安裝程式,並發出至一個新的用戶。另外,新增一個客戶端上的用戶及發出賬戶名稱/密碼。用戶便能下載客戶端的安裝程式。
  • 選取閣下希望的備份路徑,或設置一個合適的默認文件夾作為伺服器上的備份空間。
  • 伺服器會在客戶端連線後,會自動開始備份。
這是一個最容易方法加入一個互聯網客戶端。 註: 在UrBackup客戶端上,客戶端上的圖示有三種顏色:
  1. 紅色– 未有連線
  2. 黃色– 備份執行中
  3. 綠色—備份最近完成了
  自動化推出到多台視窗電腦 第一,如果閣下想偏離預設的備份路徑設定,設置一個普遍的備份路徑讓每個人都可能獲得正確的路徑作備份。接著下來,我們選擇其中一種式去安裝客戶端: 在本地網絡上: 在domain controller上把MSI client installer加入群紅政策。另外,您可以使用NSIS (.exe) 的安裝程式並加入(switch “/S” )的選項去執行「安靜的」安裝。伺服器將會自動找出客戶端進行備份。 在互聯網上的用戶: 程序碼需要在網上活動進行適應https://urbackup.atlassian.net/wiki/display/US/Download+custom+client+installer+via+Python 在閣下的伺服器的連結及新增一個python的執行檔,這檔案是改媥自cx_Freeze (http://cx-freeze.sourceforge.net/)。在客戶端上,自動執行python執行檔 ,以自動產生一個新的互聯網客戶端,下載一個度身訂造的客戶端並執行。您能夠同時加入「安靜的」安裝(with switch (“/S”))選項,以避開用戶的互動。   安裝Linux客戶端Client installation on Linux 如果閣下計劃在本地網絡使用客戶端如伺服器或客戶端,閣下在本地網絡的設定如下:
  • 下載一個可攜式的Linux 二元程式,可到http://www.urbackup.org.
  • 執行安裝程式.
  • 選取一個截圖機制。如果沒有可以考慮安裝的LVM或btrfs,否則您可以將所有備份程序修改以針對備份前後的活動。
  • 伺服器會自動尋找伺服器及客戶端作備份。
如果閣下只是可以透過互聯網連接的用戶:
  • 在狀態頁,加入一個互聯網客戶端並轉發至新的用戶手上。
  • 下載客戶端的安裝程式給予互聯網客戶端。另外,製造出一個新的賬戶及發出用戶名稱/密碼。用戶能夠下載客戶端的安裝程式並進行安裝。
  • 選取您想備份的路徑,可以使用指令(“urbackupclientctl add-backupdir –path /” or configure appropriate default directories to backup on the server.
  • 當客戶端連接時,伺服器會自動敋動。
Read More