Standaarden ICT. Gemeente Leiden

Maat: px
Weergave met pagina beginnen:

Download "Standaarden ICT. Gemeente Leiden"

Transcriptie

1 Standaarden ICT Gemeente Leiden Opgesteld door : ICT Versie : 1.7, oktober 2009

2 Inhoudsopgave 1 Inleiding Technische infrastructuur Architectuur Platforms Laag I: Werkplek Windows based PC Werkplekprofielen Installatie en beheer Werkplek beveiliging Gebruik van kantoorautomatisering Internettoegang Persoonlijke mobiliteit Externe gebruikers Aanschaf werkplek hardware Laag II: Specifieke services Database Services Services File Services Print Services Web Services Applicatie Services Netwerk Services Internetkoppeling Remote Access Laag III : Data Opslag & Back-up / restore Ethernet Fiber Channel Beheer Beveiliging Eisen aan toepassingen Inleiding Algemeen Resourcegebruik Randapparatuur Beveiliging Testomgeving Overzicht actuele merken, producten en versies Versie: 1.7, oktober 2009 Pagina: 2/16

3 1 Inleiding De exploitatie en het beheer van de Informatie en Communicatie Technologie (ICT)-infrastructuur van de gemeente Leiden zijn van bedrijfskritische aard. De primaire dienstverlening aan de burger en het ondersteunen van de bedrijfsprocessen binnen de gemeente zijn ondenkbaar zonder de beschikbaarheid van ICT- middelen. Daarom dient de beschikbaarheid van deze middelen te zijn gewaarborgd. Het team ICT is hiervoor verantwoordelijk. Om de informatiserings- en automatiseringstaak voor de gemeentelijke organisatie adequaat te kunnen uitvoeren heeft het team ICT standaarden opgesteld voor de gemeentelijke ICT-infrastructuur. Deze omvatten de te hanteren standaarden voor hardware en software. Het doel van de ICT-standaarden is, naast het bereiken van een hoge beschikbaarheid en continuïteit van de ICT-dienstverlening, ook het beter in de hand houden van de kosten die de ICT-infrastructuur met zich meebrengt. Daarnaast kunnen de ICT-standaarden bijdragen aan een snellere afhandeling van de aanbesteding en invoering van nieuwe applicaties. Alle producten en diensten, die het team ICT van de gemeente Leiden aan de eigen organisatie kan aanbieden, zijn vastgelegd in de Producten en Diensten Catalogus. De standaarden, die het team ICT hanteert om de producten en diensten te kunnen realiseren, worden het onderhavige document beschreven. De snelle ontwikkelingen in het ICT-vakgebied en in de eisen en wensen van de organisatie vereisen dat de standaarden mee-evolueren. Het team ICT zal deze dan ook periodiek actualiseren en daar waar nodig opnieuw laten vaststellen. Versie: 1.7, oktober 2009 Pagina: 3/16

4 2 Technische infrastructuur. 2.1 Architectuur De technische infrastructuur van de gemeente Leiden is ingericht met als leidraad een hoge graad van standaardisatie in apparatuur en software om op die wijze een zo hoog mogelijke beschikbaarheid tegen zo laag mogelijke kosten te kunnen bieden. Daarnaast zijn, om een zo hoog mogelijke continuïteit te kunnen garanderen, cruciale componenten uit de infrastructuur dubbel uitgevoerd en op een andere locatie beschikbaar gemaakt. De technische infrastructuur is opgebouwd uit de volgende lagen: 2.2 Platforms De hardware in de lagen I en II is gebaseerd op twee processor typen: X86-64 (Intel en AMD) en IBM Power System met resp. Microsoft Windows, Windows Server, Linux (Redhat) en IBM AIX als besturingssystemen. Het laatste platform wordt in 2010 uitgefaseerd. Waarvoor een bepaald platform wordt ingezet, wordt bepaald door de functionaliteit die ondersteund moet worden. Voor het vergroten van de flexibiliteit en beheersbaarheid van de Windows Server systemen wordt er naar gestreefd om deze zoveel mogelijk te virtualiseren op basis van VMware ESX Server. Versie: 1.7, oktober 2009 Pagina: 4/16

5 2.3 Laag I: Werkplek Windows based PC De standaard werkplek is de op Windows gebaseerde PC. Er zijn drie typen standaard werkplek beschikbaar, de Sleutelwerkplek voor normale gebruiker. Sleutelwerkplek Plus voor gebruiker met zware grafische toepassingen of die moet kunnen werken met een extra beeldscherm. Mobiele werkplek voor de gebruiker die zowel op kantoor als ergens anders moet kunnen werken. Standaard software: Besturingssysteem Microsoft Windows Microsoft Office Acrobat Reader Anti-RSI pakket Workpace Beveiliging: Symantec AntiVirus Beheersoftware Standaard hardware: Gebaseerd op X86 64 architectuur (AMD & Intel) Werkplekprofielen Om zoveel mogelijk tegemoet te kunnen komen aan de specifieke eisen en wensen van de gebruikers zijn er vier gebruikersprofielen gedefinieerd: standaard, ontwikkel, notebook en beheer. Het standaard profiel heeft de volgende eigenschappen: Gebruikers beschikken over een eenduidige interface waarmee ze doeltreffend hun applicaties kunnen starten en hun documenten kunnen beheren. Eenmaal door een gebruiker gemaakte instellingen in applicaties en werkomgeving worden automatisch meegenomen naar andere werkplekken. Gebruikers beschikken alleen over de applicaties waarvoor ze geautoriseerd zijn. De gebruiker heeft een gestandaardiseerd bureaublad, alleen de lettergrootte, muis- en toetsenbordinstellingen kunnen gewijzigd worden. De gebruikersinstellingen worden volledig hersteld als de computer defect raakt. Voor het ontwikkelprofiel gelden de volgende afwijkingen: Versie: 1.7, oktober 2009 Pagina: 5/16

6 Gebruikers beschikken naast applicaties waarvoor ze geautoriseerd zijn, ook over de mogelijkheid om zelf applicaties te installeren. De gebruikersinstellingen kunnen, met uitzondering van de zelf geïnstalleerde applicaties, worden hersteld als de computer defect raakt. Instellingen van het Startmenu, Windows Verkenner, Internet Explorer en de beeldschermresolutie kunnen door de gebruiker worden aangepast. Voor het beheerprofiel geldt het volgende: Systeembeheerders hebben geen beperkingen op de werkomgeving; het voor de systeembeheerder geldende profiel zal dan ook alleen voor systeembeheer doeleinden worden ingezet. De basis beveiligingsopties (zoals bijv. het beveiligen van de screensaver met een wachtwoord) gelden ook voor de beheerders. Voor het notebookprofiel gelden de volgende uitzonderingen: De home map is off line (zonder netwerkverbinding) beschikbaar op het notebook; bij aansluiten aan het netwerk wordt deze gesynchroniseerd met de home map van de gebruiker die in het netwerk beschikbaar is. Bestanden die zich buiten de home map bevinden worden niet gesynchroniseerd. Een notebook kan om beveiligingsredenen maximaal 50 maal stand alone gebruikt worden, bij de 51 e keer moet eerst een netwerkverbinding met het Sleutelnet gemaakt worden. De energie instellingen van het Notebook zijn door de gebruiker aan te passen. De gebruikersinstellingen kunnen worden hersteld als het notebook defect raakt, echter uitsluitend die instellingen die voor de laatste synchronisatie gemaakt zijn. De zelf geïnstalleerde applicaties moeten echter handmatig worden toegevoegd. Bestanden die in de lokale home map (dus op de notebook) staan, gaan verloren bij een herinstallatie; dus voordat een herinstallatie wordt uitgevoerd dient er een synchronisatie plaats te vinden Installatie en beheer De werkplekken worden door het team ICT beheerd vanuit een centraal installatie- en beheerpunt. De werkplekken worden geïnstalleerd met Microsoft Remote Installation Services. Met Microsoft System Management Server (SMS) wordt de configuratie geregeld en worden applicaties op de werkplek van de geautoriseerde gebruiker geïnstalleerd. Met Windows Server Update Services (WSUS) worden automatisch de (beveiligings-)patches voor het Windows besturingsysteem geïnstalleerd. Met Wake On LAN (WOL) kunnen werkplekken van afstand worden aan en uitgezet. RIS SMS WSUS WOL Sleutelnet Versie: 1.7, oktober 2009 Pagina: 6/16

7 2.3.4 Werkplek beveiliging Men krijgt toegang tot het werkstation en de functies in het netwerk met een persoonlijke gebruikersnaam en een wachtwoord. De gebruikersnaam wordt door het team ICT verstrekt en is strikt persoonlijk. Het wachtwoord kan door de gebruiker zelf bepaald worden en moet aan de volgende regels voldoen: Eigenschap Lengte van het wachtwoord (*) = Dit betekent dat minimaal 3 van de 4 mogelijke groepen (hoofdletters, kleine letters, leestekens en interpunctie) gebruikt moeten worden en dat het wachtwoord niet mag bestaan uit (een deel van) de gebruikersnaam. Alle werkstations worden met Symantec Client Security software beschermd tegen computer virussen, spyware en hackers. Om te voorkomen dat er via een omweg toch malware (kwaadaardige software zoals virussen, adware, spyware, etc.) op een werkstation geplaatst kan worden, zijn de poorten van elk werkstation met behulp van DriveLock software afgesloten. Op aanvraag kunnen poorten worden opengezet, bijvoorbeeld voor het gebruik van een USB stick. Bij notebooks werkt deze beschermingssoftware ook voor de PCMCIA kaarten. Specifiek voor notebooks geldt: De inhoud van de bestanden op de notebook is versleuteld (encrypted) met SecureDoc. Bij het opstarten kan de gebruiker kiezen: o als node in Sleutelnet is de netwerkkaart geactiveerd (deze kan alleen voor Sleutelnet worden gebruikt) en zijn de overige datacommunicatiefaciliteiten (WLAN, Bluetooth) uitgeschakeld. o in stand alone mode is de netwerkkaart uitgeschakeld. Notebook gebruikers kunnen op aanvraag beschikken over een met beveiligde UMTS verbinding met het netwerk Gebruik van kantoorautomatisering Het team ICT biedt alle kantoorautomatisering, zoals Word, Access, Powerpoint, Excel, etc. aan de organisatie aan. Access is alleen als persoonlijke database bedoeld. Om beheertechnische redenen mag Access niet gebruikt worden voor softwareontwikkeling ten behoeve van andere gebruikers Internettoegang Iedere medewerker heeft toegang tot het Internet. Het downloaden van uitvoerbare bestanden (exe, plug-ins, ActiveX etc.) is om beveiligingsredenen geblokkeerd. Het gebruik van Internet is beveiligd met Websense Web Filter Persoonlijke mobiliteit Regel Tenminste 8 tekens Complexiteit van het wachtwoord Complex (*) Aantal aanlog pogingen voordat login geblokkeerd wordt 3 Aantal minuten voordat deze blokkade wordt opgeheven 30 Maximaal aantal dagen dat een zelfde wachtwoord gebruikt mag worden 90 Wachtwoord geschiedenis (wachtwoorden die niet hergebruikt mogen worden) 24 Persoonlijke mobiliteit wordt ondersteund met PDA s (Personal Digital Assistant) en smartphones met UMTS. De persoonlijke (Outlook) gegevens van de gebruiker op de PDA s worden gesynchroniseerd met ActiveSync van Microsoft. Hiervoor wordt de PDA via de USB poort aangesloten op het werkstation van de gebruiker. Voor smartphones wordt gebruik gemaakt van Microsoft Outlook Mobile Access (OMA) via UMTS. Versie: 1.7, oktober 2009 Pagina: 7/16

8 2.3.8 Externe gebruikers Zie ook de paragraaf Remote Access. Voor thuiswerkers en gebruikers van andere (semi) overheidsorganisaties of leveranciers is het gemeentelijke netwerk alleen toegankelijk als het organisatieonderdeel waarmee deze externe organisatie een overeenkomst heeft, instaat voor de integriteit van de betreffende gebruikers. Op locaties van andere (semi) overheidsorganisaties wordt het gemeentelijke netwerk alleen toegankelijk gemaakt voor de door het verantwoordelijke organisatieonderdeel aangewezen personen. Hierbij wordt de verbinding alleen via de door remote access beschikbare beveiligingsmechanismen beschikbaar gesteld Aanschaf werkplek hardware Het is van groot belang dat de binnen de gemeentelijke organisatie aanwezige apparatuur goed met elkaar kan communiceren. Daarnaast moet onderhoud tegen redelijke kosten kunnen plaatsvinden. Alleen met vergaande standaardisatie en regelgeving is dit in de hand te houden. Een belangrijke regel is daarom, dat in onze organisatie alle aanschaf van werkplekapparatuur moet plaatsvinden via het team ICT. Het team ICT mag alleen compatibele en vooraf gekwalificeerde componenten inkopen; deze zijn in de Producten en Diensten Catalogus opgenomen. 2.4 Laag II: Specifieke services De services die in deze laag beschikbaar zijn, worden voor een deel via gevirtualiseerde servers aangeboden. Hiermee wordt naast een hoge beschikbaarheid en continuïteit ook een hoge mate van flexibiliteit en schaalbaarheid bereikt. Elke server is voorzien van beveiligings- en beheer tools. De volgende specifieke services zijn beschikbaar Database Services Er zijn drie typen database server systemen in de infrastructuur opgenomen: Oracle op basis van Redhat Linux, Microsoft SQL Server op basis van het Microsoft Windows server en MySQL op basis van Linux. Gebruik van Oracle heeft de voorkeur Services De service is gebaseerd op Microsoft Exchange. Om een hoge beschikbaarheid van de voorziening te kunnen garanderen, is deze dubbel uitgevoerd. Bij uitval van of onderhoud aan een server wordt de applicatie binnen enkele seconden automatisch overgenomen door een andere server. Binnen het Sleutelnet wordt Outlook als client gebruikt. Externe toegang wordt geboden met Outlook Web Access (OWA) en Outlook Mobile Access (OMA). De voorziening is beveiligd met Websense Filter File Services Deze service is opgebouwd rond het Distributed File System (DFS) van Microsoft, dat via een cluster beschikbaar wordt gemaakt. Hiermee kunnen een hoge beschikbaarheid en continuïteit worden gewaarborgd aan de gebruikers. Bij uitval van één van de servers neemt de andere server automatisch over. Datareplicatie tussen de beide servers vindt plaats door middel van DoubleTake software Print Services Printfaciliteiten zijn gestandaardiseerd op multifunctionele apparatuur van Océ, waarmee men kan kopiëren, printen en scannen Web Services De Webservices zijn gebaseerd op verschillende technologieën. De volgende zijn hierin te onderscheiden: IIS op Windows Apache op Linux Oracle IAS op Linux Afhankelijk van de applicatie wordt deze op het desbetreffende platform geïnstalleerd. Er zijn meerdere Web-servers op één server omgeving beschikbaar. Op deze wijze kunnen interne Web services onafhankelijk van elkaar gestopt en gestart worden en kunnen er geen conflicten tussen de Web- Versie: 1.7, oktober 2009 Pagina: 8/16

9 applicaties optreden. Webservers die diensten aanbieden aan het Internet worden ontsloten via de reverse proxy Applicatie Services Per applicatie is een aparte server ingericht die, waar mogelijk, wordt aangeboden als gevirtualiseerde server op basis van VMware ESX Netwerk Services De volgende ondersteunende netwerk services zijn geïmplementeerd: ADS (Active Directory Services) DNS (Domain Name Service) WINS (Windows Internet Naming Services) DHCP (Dynamic Host Configuration Protocol) Omdat deze services maximaal beschikbaar moeten zijn om het netwerk en de applicaties te kunnen gebruiken, zijn de servers waarop ze draaien dubbel uitgevoerd Internetkoppeling Het gemeentelijke netwerk is via een dataverbinding gekoppeld aan Internet. Deze verbinding is beveiligd met een firewall. Toepassingen die verkeer tussen het Internet en het gemeentelijke netwerk veroorzaken, bijvoorbeeld in het kader van e-dienstverlening, worden in het DMZ-deel van het netwerk ontsloten richting het sleutelnet via reverse proxy servers en application gateways. De application gateways zijn nog niet geïmplementeerd. Een standaard proxy server wordt gebruikt voor het ontsluiten van het internet, richting eindgebruikers. Er kan gebruik worden gemaakt van specifieke poorten of web adressen, maar het gebruik van ranges is niet toegestaan. In het sleutelnet worden de applicatie- en web diensten aangeboden. Versie: 1.7, oktober 2009 Pagina: 9/16

10 2.4.9 Remote Access Remote access is beschikbaar op die locaties waar geen directe verbinding via het LAN (Local Area Network) mogelijk is. Applicaties worden via de Applicatie Services (zie Laag II) op de remote werkplek aangeboden. functionaliteit is ook via Outlook Web Access (OWA) en Outlook Mobile Access (OMA) beschikbaar. Voor remote access wordt gebruik gemaakt van Microsoft Windows 2003 Terminalserver met Citrix Metaframe op basis van ICA protocol en RES Powerfuse voor de menu opbouw en gebruikersinstellingen. Toegang tot deze server vindt plaats met een VPN voorziening. Voor toegang dient naast de VPN client software nog een Citrix ICA client geïnstalleerd te worden. De VPN connectie is ongeschikt voor continue unattended processen, omdat daar na een inactieve periode een automatische disconnectie plaatsvindt. Installatie op een Citrix server vindt alleen plaats indien de leverancier van de applicatie gebruik in een dergelijke omgeving ondersteunt. Alleen componenten die via Applicatie Services kunnen worden aangeboden, zijn beschikbaar voor de gebruiker. Om hierbij de veiligheid van toegang en datatransport te kunnen garanderen, wordt naast de normale authenticatie procedure, waarbij met een gebruikersnaam en wachtwoord toegang tot het netwerk en de applicaties gegeven wordt, ook een extra identificatie met een zgn. security token vereist. 2.5 Laag III : Data Opslag & Back-up / restore In deze laag wordt de centrale dataopslag en de beveiliging geregeld. In principe is deze laag alleen maar bereikbaar via de services laag II. De opslag van data is met een dubbel uitgevoerd SAN volledig gecentraliseerd. Gebruikers hebben toegang tot de data via twee fileservers. Alle gebruikersdata wordt met Double-Take gespiegeld. Van alle Oracle, MS SQL Server en MySQL databases worden met tools behorende bij het DBMS dagelijks een backup op schijf gemaakt. Voor tape backup wordt gebruik gemaakt van een tape library en TSM. Van alle bestanden worden de vijf laatste versies bewaard. Uitzondering zijn de database backup bestanden; hiervan worden de laatste dertig versies bewaard. Er wordt een volledige dataset buiten de deur bewaard. Deze wordt dagelijks bijgewerkt. Voor bedrijfskritische toepassingen zijn in verband met uitwijk aparte voorzieningen getroffen. 2.6 Ethernet Het gemeentelijke netwerk is gebaseerd op het Ethernet protocol en verbindt de lagen I en II. Het is beschikbaar op de verschillende gemeentelijke locaties via vier Cisco backbone switches, single mode glas en Cat-5 UTP bekabeling. Opmerking: bij vervanging en uitbreiding van bekabeling is de toegepaste norm altijd minimaal CAT 6. De gemeentelijke locaties zijn aan het LAN gekoppeld met glasvezelverbindingen; VPN over Internet; site to site VPN. 2.7 Fiber Channel De componenten van Laag II en Laag III zijn met 2GB Fiber Channel (glas) via de SAN switches met elkaar verbonden. 2.8 Beheer Ten behoeve van het beheer van de technische infrastructuur worden de volgende hulpmiddelen ingezet: Microsoft Management Console. Dagelijks beheer van de Active Directory en op Microsoft Windows gebaseerde servers. BMC Patrol. Hiermee wordt de gehele infrastructuur bewaakt, mochten er zich onverwachte incidenten voordoen dan waarschuwt het systeem tijdig en kan er ingegrepen worden. IBM Tivoli Storage Manager (ITSM). Back-up en Restore beheer. Windows Server Update Services Console (WSUS). Beheer van patches voor Microsoft Windows gebaseerde servers en Werkstations. Versie: 1.7, oktober 2009 Pagina: 10/16

11 Microsoft System Management Server (SMS). Voor het beheer van wijzigingen en configuratie van de Werkstations. Virtual Center. Beheer van de Virtuele machines. Cisco Works ten behoeve van het beheer van de netwerk componenten Naast de hierboven beschreven beheertools, die gebruikt worden voor het dagelijkse beheer van de technische infrastructuur, zijn er ook hulpmiddelen die voor specifieke doeleinden gebruikt worden. 2.9 Beveiliging Beveiligingsmaatregelen zijn gebaseerd op het gemeentelijke beleid voor informatiebeveiliging. Daar waar relevant zijn specifieke beveiligingsmaatregelen per laag en per onderdeel in dit document beschreven. Versie: 1.7, oktober 2009 Pagina: 11/16

12 3 Eisen aan toepassingen 3.1 Inleiding Binnen het team ICT wordt voortdurend gewerkt aan een groot aantal projecten, die (bijna) altijd leiden tot het in productie nemen van applicaties en de onderliggende infrastructuur of het doorvoeren van wijzigingen daarop. Om dit op een verantwoorde manier te kunnen doen, is het noodzakelijk dat aan een aantal randvoorwaarden wordt voldaan. Iedere invoering van nieuwe (of sterk gewijzigde) functionaliteit van applicaties en infrastructuur, met uitzondering van updates & patches (herstel van fouten in de bestaande software) moet projectmatig plaatsvinden. Afhankelijk van de impact van een wijziging wordt deze als project of als activiteit uitgevoerd. Het team ICT zorgt ervoor dat de toepassing beschikbaar is, zodat gebruikers deze kunnen testen en in productie nemen. De functionaliteit van de toepassing is de verantwoordelijkheid van de applicatie-eigenaar en de functioneel beheerder. Inhoudelijk, functioneel beheer van applicaties is de verantwoordelijkheid van het organisatieonderdeel dat de applicatie aanschaft. Technisch beheer is altijd de verantwoordelijkheid van het team ICT. Alvorens een nieuwe (of sterk gewijzigde) applicatie aan het bedrijfsnetwerk kan worden toegevoegd, dient vastgesteld te worden of de software voldoet aan de eisen die de infrastructuur stelt. Als uitgangspunt daarbij gelden de vastgestelde standaarden ICT. Daarnaast worden er ook eisen vanuit beheer gesteld. Om het voor beheer mogelijk te maken een applicatie of een infrastructurele voorziening op een verantwoorde manier in beheer te nemen is het noodzakelijk dat aan deze eisen wordt voldaan. Bij een voorgenomen besluit tot aanschaf van een nieuwe (of sterk gewijzigde) toepassing dient ICT in de gelegenheid te worden gesteld om vast te stellen dat deze aan alle eisen voldoet. 3.2 Algemeen Er moet gebruik gemaakt worden van binnen de gemeente gebruikte versies van besturingssystemen, database management systemen en middleware componenten. Voor alle software geldt dat deze moet voldoen aan de richtlijnen van de fabrikant van het besturingssysteem waarop de software wordt geïnstalleerd. Als gebruik wordt gemaakt van een applicatieserver, moet deze kunnen worden uitgevoerd als virtuele server onder VMware ESX. De standaard schijfindeling van applicatieservers is C:\ <SYSTEM>, D:\ <APPLICATION>, E:\ <APPLICATION DATA>. Voor zover (nieuwe) applicaties geen server vereisen, maar alleen gebruik maken van file services, geldt dat programmatuur en data gescheiden moeten kunnen worden, waarbij de DFS share P:\ beschikbaar is voor programmatuur en de F:\share voor (applicatie)data. Voor het overige mogen geen vaste driveletters worden gebruikt. Er mag geen gebruik gemaakt worden van vaste paden. Path-instellingen (installatiemap, etc.) moeten met parameters gezet kunnen worden. De leverancier dient aan te geven wat de frequentie is van reguliere updates. Specificaties van hard- en software moeten vroegtijdig worden opgeleverd. Ondersteuning door de leverancier dient gedurende de geplande gebruiksduur gewaarborgd te zijn. Bij oplevering van de toepassing dient er overdracht plaats te vinden aan het team ICT van de handleidingen, installatiebeschrijving, licentiegegevens, etc. Alle te installeren software wordt aangeleverd op dusdanige wijze, bijvoorbeeld op CD, dat deze binnen de gemeente gearchiveerd kan worden en gebruikt kan worden bij herinstallaties. Werkpleksoftware dient te worden aangeleverd in Windows Installer formaat (MSI). Indien dit niet mogelijk is, dan dient de leverancier deel te nemen aan het intakeproces voor het (re-) packagen van de client-software. Uitgangspunt is een locked down environment waarbij gewone gebruikers geen installatie- of schrijfbevoegdheid hebben op de C:\ schijf. Uitzondering van schrijfbeperking is de C:\TEMP map, die echter bij het uitloggen van de gebruiker steeds wordt leeggemaakt. Autorisaties dienen met het package te worden geregeld. MSI files hebben via policy elevated rights op het doelstation. De applicaties worden met SMS gedistribueerd naar de werkplekken. Versie: 1.7, oktober 2009 Pagina: 12/16

13 3.3 Resourcegebruik Na afsluiting van een applicatie moeten de gebruikte resources worden vrijgegeven en moeten tijdelijke bestanden worden opgeruimd. Een niet meer gebruikte applicatie moet gedeïnstalleerd kunnen worden. Diskcapaciteit is niet onbeperkt beschikbaar. De benodigde ruimte moet van tevoren worden opgegeven (om er zeker van te zijn minimaal zes weken). Zonder een ruim van te voren afgegeven indicatie kan er geen garantie gegeven worden dat er voldoende diskruimte beschikbaar is. 3.4 Randapparatuur Sommige toepassingen maken gebruik van speciale randapparatuur. Rechtstreekse aansluiting van dergelijke apparatuur aan een (virtuele) server is niet mogelijk. Randapparatuur kan va goedkeuring door ICT worden aangesloten aan een werkstation op basis van USB of rechtstreeks aan ethernet op basis van IP. 3.5 Beveiliging Elke gebruiker dient een toepassing onder een eigen gebruikersnaam te benaderen. Iedere gebruiker dient met een eigen login in te loggen op de database. Wanneer binnen een applicatie gebruik wordt gemaakt van een netwerk-login, dan dient er binnen de applicatie een autorisatiesysteem aanwezig te zijn en moet het mogelijk zijn een gebruiker te koppelen aan processen binnen de database. Als er een eigen autorisatiesysteem binnen de applicatie is en er gebruik wordt gemaakt van één gemeenschappelijke database gebruikersnaam, dan mag deze niet de eigenaar van het schema zijn en of DBA rechten hebben. Alle wachtwoorden die worden opgeslagen in de database dienen versleuteld te zijn. Wachtwoorden mogen niet leesbaar in bestanden, scripts of databases worden opgeslagen. In een toepassing dient een mogelijkheid opgenomen te zijn om het eigen wachtwoord te vernieuwen. In de documentatie dient duidelijk opgenomen te zijn hoe de verschillen in de autorisatie geregeld kunnen worden. Er worden geen wachtwoorden gebruikt in scripts e.d. Er mag geen gebruik worden gemaakt van standaard door leveranciers aangeleverde wachtwoorden. Standaard wachtwoorden van leveranciers worden na installatie gewijzigd. Er mag geen gebruik worden gemaakt van speciale hardware zoals een dongle. In applicaties ingebouwde functionaliteit, of via een applicatie benaderbare functionaliteit, die potentiële beveilingsrisico s met zich mee brengt (bijvoorbeeld toegang tot een command-prompt) kan door het team ICT worden geweigerd of uitgeschakeld. Het gebruik en het functioneel beheer van de applicatie moeten zodanig zijn ingericht, dat hiervoor geen bijzondere rechten (zoals SYS ADMIN) noodzakelijk zijn. Inbel- of remote support is alleen toegestaan via een door de gemeente Leiden ter beschikking gestelde VPN voorziening (RSA Ace server met persoonsgebonden RSA token en client software op basis van Secure IP). De leverancier krijgt de beschikking over een account met de overeengekomen autorisaties. Dit account staat standaard dicht, maar wordt op verzoek en in overleg met de functioneel beheerder en ICT tijdelijk opengezet. Toepassingen die vanuit Internet benaderbaar zijn, worden geplaatst in het Sleutelnet, en ontsloten via een reverse proxy. De leverancier dient aan te geven van welke specifieke poorten gebruik zal worden gemaakt. Het gebruik van ranges van poorten is niet toegestaan. 3.6 Testomgeving Voor elke bedrijfstoepassing moet een testomgeving beschikbaar zijn. Daarbij wordt de OTAP aanpak gehanteerd, waarbij verschillende activiteiten in gescheiden omgevingen worden uitgevoerd om mogelijke verstoringen van productie en andere test processen te voorkomen. Versie: 1.7, oktober 2009 Pagina: 13/16

14 Ontwikkel: Test: Acceptatie: Productie: omgeving waar software (maatwerk) en inrichtingsmodellen ontwikkeld worden. omgeving waar vastgesteld wordt of de ontwikkelde software goed functioneert binnen de kaders van de infrastructuur. Specifieke eigenschap van deze omgeving is dat deze zonder verstorende invloeden van andere applicaties en netwerk beschikbaar kan zijn om het technisch testen zo zuiver mogelijk kunnen laten verlopen. omgeving waar de functioneel beheerder eventueel samen met een aantal toekomstige gebruikers de goede werking van de applicatie test. Specifieke eigenschap van deze omgeving is dat deze identiek is aan de productie omgeving om het testen zo natuurgetrouw mogelijk te laten zijn. omgeving waar de bedrijfsapplicatie hoogbeschikbaar is voor de gebruikers. Aangezien er vrijwel uitsluitend standaard applicaties worden aangeschaft, zullen er geen Ontwikkel- en Testomgevingen nodig zijn, maar volstaat het om naast de Productie-omgeving een Acceptatieomgeving in te richten, waarbij geprobeerd wordt de productie-omgeving zo goed mogelijk na te bootsen. Doel van de acceptatie-omgeving is, te verzekeren dat een nieuwe of aangepaste applicatie naar behoren functioneert in de standaard infrastructuur en daarmee goed integreert zonder de operationele omgeving te verstoren. Wijzigingen op applicaties worden daarom eerst aangebracht in de acceptatie-omgeving; de gebruikers in de gelegenheid te stellen de applicatie grondig functioneel te testen zonder de operationele omgeving te verstoren; fouten in de productie-omgeving te kunnen reproduceren en mogelijke oplossingen te kunnen testen. Versie: 1.7, oktober 2009 Pagina: 14/16

15 4 Overzicht actuele merken, producten en versies Onderwerp Merk, product, versie Werkplek Hardware: X86 64 Architectuur (AMD & Intel) minimaal 1 GB intern geheugen Besturingssysteem: Microsoft Windows XP SP3 Software: Microsoft Office 2003 Professional Edition SP2 Microsoft Internet Explorer 7.0 Acrobat Reader versie 9 Oracle Cliënt versie: 9 Workpace versie 3.0 Symantec AntiVirus versie 10 DriveLock versie 5.5 Java RJE versie Database Services DBMS: Oracle versie Oracle Internet Appl. serv. versie Hardware: IBM X86 Blade Server Besturingssysteem: Redhat Linux 5 Advanced Platform Database Services DBMS: Microsoft SQL Server 2005 MS SQL Server Hardware: IBM eserver series Besturingssysteem: Microsoft Windows 2003 Standard Edition SP2 Database Services DBMS: MySQL versie 5.1 MySQL Hardware; IBM X86 Blade Server Besturingssysteem Linux (RedHat) Services systeem: Microsoft Exchange 2003 Hardware: IBM eserver series Besturingssysteem: Microsoft Windows 2003 Enterprise Edition SP2 File Services Hardware: IBM eserver series Besturingssysteem: Microsoft Windows 2003 Standard Edition SP2 Proxy Services Proxy Server: Microsoft ISA 2006 SP1 Hardware: IBM eserver series Besturingssysteem: Microsoft Windows 2003 Standard Edition SP2 Print Services Hardware: IBM eserver series Besturingssysteem: Microsoft Windows 2003 Standard Edition SP2 Multifunctionals: Océ OP- en WP series, 3145E/3155E/3165E Applicatie Services Hardware: IBM eserver series Besturingssysteem: Microsoft Windows 2003 Standard Edition SP2 Middelware: Citrix Metaframe versie 4.02 Powerfuse versie: 7.03 VM ware ESX 3.5 Netwerk Services Hardware: IBM eserver series Web services Besturingssysteem: Microsoft Windows 2003 Standard Edition SP2 Central Storage: Storage Hardware: Backup Hardware: IBM DS4300 Disk arrays IBM 2005-b16 SAN switches IBM pseries Storagetek LTO tape library Besturingssysteem: AIX versie 5.3 Back-up software: TSM versie 5, release 5 Beheer tools Microsoft Management Console versie: 2.0 BMC Patrol versie: Patrol Agent ESX km versie Windows km versie Unix km versie SQL km versie Oracle km versie RT Server versie Distributie server versie Windows Server Update Services Console versie: (3.0 SP1) Versie: 1.7, oktober 2009 Pagina: 15/16

16 Onderwerp Merk, product, versie Microsoft System Management Server versie: 2003 Virtual Center versie: 2.5 Firewall Hardware Firewall: Cisco ASA 5510 Hardware DMZ Servers: IBM eserver series Besturingssysteem: Microsoft Windows 2003 Middleware: NetJava FTP Versie: 1.7, oktober 2009 Pagina: 16/16

Ontsluiten iprova via Internet Voorbeeld methoden

Ontsluiten iprova via Internet Voorbeeld methoden Ontsluiten iprova via Internet Voorbeeld methoden 12-12-2016 Inhoudsopgave 1 Inleiding... 3 2 Algemene aandachtspunten... 4 3 Voorbeeld methoden... 6 3.1 Ontsluiten via een (bestaande) telewerken oplossing

Nadere informatie

Installatie Remote Backup

Installatie Remote Backup Juni 2015 Versie 1.2 Auteur : E.C.A. Mouws Pagina 1 Inhoudsopgave BusinessConnect Remote Backup... 3 Kenmerken... 3 Beperkingen... 3 Gebruik op meerdere systemen... 3 Systeemeisen... 4 Support... 4 Installatie...

Nadere informatie

Werken zonder zorgen met uw ICT bij u op locatie

Werken zonder zorgen met uw ICT bij u op locatie Werken zonder zorgen met uw ICT bij u op locatie Naast de mogelijkheden om uw programmatuur en gegevens bij Drie-O via Evy 2.0 in de cloud te hosten hebt u ook de mogelijkheid om uw ICT omgeving bij u

Nadere informatie

SuperOffice Systeemvereisten

SuperOffice Systeemvereisten Minimale systeemvereisten voor SuperOffice CRM De minimale systeemvereisten voor SuperOffice CRM zijn tevens afhankelijk van het besturingssysteem en de services/applicaties die op het systeem actief zijn.

Nadere informatie

Productbeschrijving Remote Backup

Productbeschrijving Remote Backup December 2015 Versie 1.4 Auteur : E.C.A. Mouws Pagina 1 Inhoudsopgave BusinessConnect Remote Backup... 3 Ondersteunde platformen... 3 Kenmerken... 4 Geografische dekking... 5 Minimaal dataverkeer... 5

Nadere informatie

Systeemvereisten. Datum: Naam: Systeemvereisten versie 43 revisie 15 Status:

Systeemvereisten. Datum: Naam: Systeemvereisten versie 43 revisie 15 Status: Datum: 12-11-2012 Naam: Systeemvereisten versie 43 revisie 15 Status: Inhoudsopgave 1. Systeemvereisten... 3 1.1. Systeem- en configuratievereisten Ontwikkelomgeving... 3 1.1.1. Minimale systeemvereisten

Nadere informatie

Installatie Cloud Backup

Installatie Cloud Backup September 2018 Versie 2.0 Auteur : E.C.A. Mouws Pagina 1 Inhoudsopgave BusinessConnect Cloud Backup... 3 Minimale hardware-eisen... 3 Ondersteunde besturingssystemen... 3 Kenmerken... 4 Support... 4 Downloaden

Nadere informatie

Technische Eisen Applicaties

Technische Eisen Applicaties Technische Eisen Applicaties Inleiding In dit document specificeert Automatisering Utrecht de technische eisen waaraan een applicatie moet voldoen om te kunnen werken op de ICT infrastructuur van de gemeente

Nadere informatie

Scenario Advies SYSTEEMEISEN. November Versie 5.0

Scenario Advies SYSTEEMEISEN. November Versie 5.0 Scenario Advies SYSTEEMEISEN November 2016 Versie 5.0 Hoofdstuk 1, Inleiding Scenario Advies Inhoud 1 Inleiding Scenario Advies... 1 2 Netwerkomgeving... 1 2.1 Windows besturingssystemen... 1 2.1.1 Netwerk

Nadere informatie

Rent+ Pre-requirements

Rent+ Pre-requirements Pre-requirements Inhoudstafel A. Algemeen... 3 B. Type installaties... 3 C. Hardware en software vereisten... 4 1. PC Clients... 4 2. Terminal Server Clients (Thin Clients)... 4 3. Server... 4 D. Operating

Nadere informatie

Pervasive Server V9 Installatiegids

Pervasive Server V9 Installatiegids Pervasive Server V9 Installatiegids 1 Inhoudsopgave 1. Om te beginnen... 3 2. Systeemeisen... 3 2.1 Server... 3 2.1.1 Hardware... 3 2.1.2 Software... 3 2.2 Client... 3 2.2.1 Hardware... 3 2.2.2 Software...

Nadere informatie

Cloud Services Uw routekaart naar heldere IT oplossingen

Cloud Services Uw routekaart naar heldere IT oplossingen Cloud Services Uw routekaart naar heldere IT oplossingen Uw IT schaalbaar, altijd vernieuwend en effectief beschikbaar > Het volledige gemak van de Cloud voor uw IT oplossingen > Goede schaalbaarheid en

Nadere informatie

CareConnect Fin Pre-requirements

CareConnect Fin Pre-requirements Pre-requirements Inhoudstafel A. Algemeen... 3 B. Type installaties... 3 C. Hardware en software vereisten... 4 1. PC Clients... 4 2. Terminal Server Clients (Thin Clients)... 4 3. Server... 4 D. Operating

Nadere informatie

ChainWise server randvoorwaarden

ChainWise server randvoorwaarden ChainWise server randvoorwaarden Product ChainWise Bedrijfssoftware Datum 8-6-2018 Alle rechten voorbehouden aan ChainWise Niets in deze uitgave mag worden gebruikt in welke vorm dan ook zonder schriftelijke

Nadere informatie

Cerussa HR Pre-requirements

Cerussa HR Pre-requirements Pre-requirements Inhoudstafel A. Algemeen... 3 B. Type installaties... 3 C. Hardware en software vereisten... 4 1. PC Clients... 4 2. Terminal Server Clients (Thin Clients)... 4 3. Server... 4 D. Operating

Nadere informatie

MINIMALE SYSTEEMEISEN. Vakware 6

MINIMALE SYSTEEMEISEN. Vakware 6 MINIMALE SYSTEEMEISEN Vakware 6 INHOUDSOPGAVE INLEIDING... 3 1. BESTURINGSSYSTEMEN... 4 2. WEBAPPLICATIES... 5 2.1 Vakware Digitale Werkbon... 5 3. HARDWARE-EISEN... 6 3.1 Database server(s)... 6 3.2 Werkstation(s)/client(s)...

Nadere informatie

Hard- en softwarevereisten voor

Hard- en softwarevereisten voor Hard- en softwarevereisten voor Datum Maart 2017 Versie 1.37 LIS BV www.lisbv.nl Inhoud Inhoud 1. Operating systemen en databases... 3 2.1. Minimale eisen (maximaal 3 gebruikers)... 4 2.1.1. Werkplek met

Nadere informatie

Installatiehandleiding

Installatiehandleiding Installatiehandleiding TiSM- PC 10, 25, 100 en PRO Behorende bij TiSM Release 11.1 R e v i s i e 1 1 1 0 28 De producten van Triple Eye zijn onderhevig aan veranderingen welke zonder voorafgaande aankondiging

Nadere informatie

OPENTEXT RIGHTFAX 16.4

OPENTEXT RIGHTFAX 16.4 RIGHTF.2901 OPENTEXT RIGHTFAX 16.4 SYSTEEMVEREISTEN Het volgend document bevat de minimale en de aanbevolen systeemvereisten om Rightfax versie 16.4 te laten draaien op een server of netwerk. ECMsolutions

Nadere informatie

Microsoft Office 365 voor bedrijven. Remcoh legt uit

Microsoft Office 365 voor bedrijven. Remcoh legt uit Microsoft Office 365 voor bedrijven Remcoh legt uit Beter samenwerken, ook onderweg Starten met Office 365 is starten met het nieuwe werken. Met Office 365 heeft u namelijk de mogelijkheid om altijd en

Nadere informatie

Pervasive Server V9 Installatiegids

Pervasive Server V9 Installatiegids Pervasive Server V9 Installatiegids 17 mei yyyy - 1 - Inhoudsopgave 1. Om te beginnen...3 2. Systeemeisen...3 2.1 Server...3 2.1.1 Hardware...3 2.1.2 Software...3 2.2 Client...3 2.2.1 Hardware...3 2.2.2

Nadere informatie

Pagina 1. Installatiehandleiding vanaf versie 2017

Pagina 1. Installatiehandleiding vanaf versie 2017 Pagina 1 Installatiehandleiding vanaf versie 2017 Inhoudsopgave Update stand alone DATAflor BUSINESS (single user)... 3 Update server DATAflor BUSINESS... 6 Update client DATAflor BUSINESS (na server update)...

Nadere informatie

Cerussa FIN Pre-requirements

Cerussa FIN Pre-requirements Pre-requirements Inhoudstafel A. Algemeen... 3 B. Type installaties... 3 C. Hardware en software vereisten... 4 1. PC Clients... 4 2. Terminal Server Clients (Thin Clients)... 4 3. Server... 4 D. Operating

Nadere informatie

Cerussa HR Pre-requirements

Cerussa HR Pre-requirements Pre-requirements Inhoudstafel A. Algemeen... 3 B. Type installaties... 3 C. Hardware en software vereisten... 4 1. PC Clients... 4 2. Terminal Server Clients (Thin Clients)... 4 3. Server... 4 D. Operating

Nadere informatie

Curriculum vitae. Joep van Rijswijk

Curriculum vitae. Joep van Rijswijk Curriculum vitae Joep van Rijswijk Naam Joep van Rijswijk Functie Technisch beheerder Woonplaats Nispen Geboortedatum 2 september 1976 LinkedIn http://nl.linkedin.com/pub/joep-van-rijswijk/16/a27/b7a Persoonsprofiel

Nadere informatie

Pervasive Server V10 SP3 Installatiegids

Pervasive Server V10 SP3 Installatiegids Pervasive Server V10 SP3 Installatiegids 1 Inhoudsopgave Pervasive Server V10 SP3 Installatiegids... 1 Inhoudsopgave... 2 1. Om te beginnen... 3 2. Systeemeisen... 3 2.1 Server... 3 2.1.1 Hardware... 3

Nadere informatie

Technische Specificaties nieuwe Unix Applikaties

Technische Specificaties nieuwe Unix Applikaties Technische Specificaties nieuwe Unix Applikaties In 2010 werden 7 Unix servers geconsolideerd naar een nieuwe Unix omgeving, waar gebruik gemaakt wordt van srp s (vergelijkbaar met zone, of container).

Nadere informatie

Personalia. Woonplaats: Katwijk aan Zee Geboortejaar: 1989 Nationaliteit: Nederlandse Rijbewijs: B. Eigenschappen

Personalia. Woonplaats: Katwijk aan Zee Geboortejaar: 1989 Nationaliteit: Nederlandse Rijbewijs: B. Eigenschappen Personalia Naam: Arie Woonplaats: Katwijk aan Zee Geboortejaar: 1989 Nationaliteit: Nederlandse Rijbewijs: B Eigenschappen Gedreven Pro-actief Teamplayer Sociaal Zelfstandig Opleidingen MBO Niveau 4 Periode:

Nadere informatie

0.1 Opzet Marijn van Schoote 4 januari 2016

0.1 Opzet Marijn van Schoote 4 januari 2016 Vragenlijst Cyber ISPS Versie Revisiebeschrijving Auteur Datum 0.1 Opzet Marijn van Schoote 4 januari 2016 0.99 Finale concept versie Marijn van Schoote 11 februari 2016 Doelstelling: De doelstelling van

Nadere informatie

Infrastructuur en platformen

Infrastructuur en platformen Centric Productbeleid Lokale Overheid 2018 2019 ALGEMEEN BELEID Technologische ontwikkelingen Infrastructuur en platformen Infrastructuur en platformen Het configuratiemanagementteam (CMT) binnen Centric

Nadere informatie

SPACE ProAccess 3.0. Voor nadere toelichting kan contact opgenomen worden met SALTO.

SPACE ProAccess 3.0. Voor nadere toelichting kan contact opgenomen worden met SALTO. SPACE ProAccess 3.0 SALTO voorziet de partner van een document dat als checklist dient voor een juiste voorbereiding van de SALTO Web Software en de vereisten van het netwerk. Dit document is bedoeld voor

Nadere informatie

Voor op afstand os installatie moeten de volgende onderdelen geïnstalleerd zijn op de Windows 2000 server.

Voor op afstand os installatie moeten de volgende onderdelen geïnstalleerd zijn op de Windows 2000 server. Werkstuk door een scholier 1063 woorden 13 januari 2006 6,8 51 keer beoordeeld Vak Informatica Risimage Hoe werkt RIS? RIS gebruikt DHCP en de Active Directory service om cliënt van afstand te installeren.

Nadere informatie

GERACC.net suite Systeemsoftware- en hardwarevereisten

GERACC.net suite Systeemsoftware- en hardwarevereisten suite 1. Hardware/Software eisen voor de installatie van de suite 1.1 PC Clients Processor: Processor snelheid: Dual Core 2.4 GHz of sneller Besturingssysteem: Windows XP SP3 of hoger (let op: raadpleeg

Nadere informatie

Technische implementatie De infrastructuur rondom Transit kent de volgende rollen:

Technische implementatie De infrastructuur rondom Transit kent de volgende rollen: Transit Herkent u het? Steeds dezelfde uitdagingen in migratieprojecten; meerdere variabelen, in verschillende stadia en in een blijvend veranderende omgeving, managen. Grote hoeveelheden gegevens over

Nadere informatie

INSTALLATIE NIS UPDATE Q3-2014-03 Q3-2014-03

INSTALLATIE NIS UPDATE Q3-2014-03 Q3-2014-03 INSTALLATIE NIS UPDATE Q3-2014-03 Q3-2014-03 2014 Van Brug Software B.V. Hoewel deze handleiding met zeer veel zorg is samengesteld, aanvaardt Van Brug Software B.V. geen aansprakelijkheid voor enige schade

Nadere informatie

Van Small Business Server naar Cloud Small Business Services. Uw vertrouwde Small Business Server in de cloud

Van Small Business Server naar Cloud Small Business Services. Uw vertrouwde Small Business Server in de cloud Van Small Business Server naar Cloud Small Business Services Uw vertrouwde Small Business Server in de cloud Oud scenario - Small Business Server 2011 Waarom afscheid nemen? Alweer 6(!) jaar oud Kans op

Nadere informatie

ASSISTANCE SOFTWARE INSTALLATIE-EISEN ASSISTANCE SOFTWARE FOR MICROSOFT DYNAMICS. Author : AV. Datum : 30 augustus 2013 Versie : 6 Status : Definitief

ASSISTANCE SOFTWARE INSTALLATIE-EISEN ASSISTANCE SOFTWARE FOR MICROSOFT DYNAMICS. Author : AV. Datum : 30 augustus 2013 Versie : 6 Status : Definitief ASSISTANCE SOFTWARE INSTALLATIE-EISEN ASSISTANCE SOFTWARE FOR MICROSOFT DYNAMICS Author : AV Datum : 30 augustus 2013 Versie : 6 Status : Definitief INHOUD INTRODUCTIE... 1 1. WERKSTATIONS... 2 1.1 GEBRUIKERS

Nadere informatie

Installatiehandleiding. Facto minifmis

Installatiehandleiding. Facto minifmis Installatiehandleiding Facto minifmis 1. Installatie Facto MiniFMIS 1.1 Achtergrond Facto MiniFMIS biedt facilitaire organisaties een eenvoudige en gebruikersvriendelijke hulpmiddel bij het uitvoeren van

Nadere informatie

Handleiding Inloggen met SSL VPN

Handleiding Inloggen met SSL VPN Handleiding Inloggen met SSL VPN Beveiligd verbinding maken met het bedrijfsnetwerk via de Desktop Portal Versie: 24 april 2012 Handleiding SSL-VPN Pagina 1 van 10 Inleiding SSL VPN is een technologie

Nadere informatie

Systeemeisen Exact Compact product update 406

Systeemeisen Exact Compact product update 406 1 van 6 08-10-2013 12:07 Exact Compact Systeemeisen Exact Compact product update 406 Een pressionele administratie moet bedrijfszeker zijn. U moet er in het dagelijks gebruik snel en zonder onderbrekingen

Nadere informatie

INSTALLATIE NIS UPDATE 2014-Q4 2014-Q4

INSTALLATIE NIS UPDATE 2014-Q4 2014-Q4 INSTALLATIE NIS UPDATE 2014-Q4 2014-Q4 2014 Van Brug Software B.V. Hoewel deze handleiding met zeer veel zorg is samengesteld, aanvaardt Van Brug Software B.V. geen aansprakelijkheid voor enige schade

Nadere informatie

Technische specificaties

Technische specificaties Technische specificaties Compatibiliteit met Active Directory Elke installatie moet compatibel zijn met de huidige versie van het domein Active Directory Windows 2008R2 van de FOD. Consolidering In 2007

Nadere informatie

INSTALLATIE NIS UPDATE Q2-2014-02 Q2-2014-02

INSTALLATIE NIS UPDATE Q2-2014-02 Q2-2014-02 INSTALLATIE NIS UPDATE Q2-2014-02 Q2-2014-02 2014 Van Brug Software B.V. Hoewel deze handleiding met zeer veel zorg is samengesteld, aanvaardt Van Brug Software B.V. geen aansprakelijkheid voor enige schade

Nadere informatie

Neuron Stroomlijn 7.5

Neuron Stroomlijn 7.5 Neuron Stroomlijn 7.3 Systeemeisen Neuron Stroomlijn 7.5 Systeemeisen Systeemeisen Neuron Stroomlijn Vicrea Solutions BV Vanadiumweg 11K 3812 PX, Amersfoort 033-4604080 Introductie Inhoudsopgave In dit

Nadere informatie

Pervasive Server V9 Installatiegids

Pervasive Server V9 Installatiegids Pervasive Server V9 Installatiegids 1 Inhoudsopgave 1. Om te beginnen... 3 2. Systeemeisen... 3 2.1 Server... 3 2.1.1 Hardware... 3 2.1.2 Software... 3 2.2 Client... 3 2.2.1 Hardware... 3 2.2.2 Software...

Nadere informatie

DE PRIVATE CLOUD. Johan Bos & Erik de Meijer

DE PRIVATE CLOUD. Johan Bos & Erik de Meijer DE PRIVATE CLOUD Johan Bos & Erik de Meijer Agenda Wat is Cloud? Waarom Private Cloud? Wanneer Private Cloud? Een stappenplan Vragen Quiz Ga naar www.kahoot.it of download de app Gefeliciteerd! 2017 EXACT

Nadere informatie

Datum 15 juni 2006 Versie 1.0.6. Exchange Online. Handleiding voor gebruiker Release 1.0

Datum 15 juni 2006 Versie 1.0.6. Exchange Online. Handleiding voor gebruiker Release 1.0 Datum 1.0.6 Exchange Online Handleiding voor gebruiker Release 1.0 1.0.6 Inhoudsopgave 1 Instellingen e-mail clients 2 1.1 Gebruik via Outlook 2003 2 1.2 Gebruik via ActiveSync 15 1.3 Gebruik via andere

Nadere informatie

Functieprofiel: Technisch Applicatie Beheerder (TAB)

Functieprofiel: Technisch Applicatie Beheerder (TAB) BIJLAGE E.3 FUNCTIEPROFIELEN PERCEEL 3 Functieprofiel: Technisch Applicatie Beheerder (TAB) Zorgt dat de SLA met Functioneel Beheer wordt opgesteld, waar gemaakt en onderhouden Zorgt voor up-to-date technische

Nadere informatie

ManualMaster Systeem 6.1 (ManualMaster Administrator, ManualMaster WebAccess en ManualMaster WebEdit)

ManualMaster Systeem 6.1 (ManualMaster Administrator, ManualMaster WebAccess en ManualMaster WebEdit) Let op: de versie op de gebruikerswebsite kan worden bijgewerkt! Het kan dus zijn dat uw geprinte versie verouderd is. Van toepassing op ManualMaster Systeem 6.1 (ManualMaster Administrator, ManualMaster

Nadere informatie

Planbord installatie instructies

Planbord installatie instructies Planbord installatie instructies Uit Comprise Wiki Inhoud 1 Basis installatie 1.1 Installeren 1.1.1 Microsoft Data Access Components 1.2 De eerste keer starten 2 Veelgestelde vragen 2.1 "Network resource

Nadere informatie

Werkervaring. Automatiseringservaring : Sinds 1995

Werkervaring. Automatiseringservaring : Sinds 1995 Automatiseringservaring : Sinds 1995 Huidige functie : Proces ontwikkelaar Ervaring als : Applicatie ontwikkelaar Senior applicatie/netwerk beheerder Technisch project medewerker Technisch applicatie beheerder

Nadere informatie

Gerust aan het werk MET ALLE INFORMATIE OVER ONZE CLOUD WERKPLEK.

Gerust aan het werk MET ALLE INFORMATIE OVER ONZE CLOUD WERKPLEK. Gerust aan het werk MET ALLE INFORMATIE OVER ONZE CLOUD WERKPLEK. Cloud werkplek Wat is het? De cloudwerkplek van Hupra is een Windows 8.1. desktop die altijd en overal via het internet toegankelijk is.

Nadere informatie

Documentnaam: Technisch Ontwerp Datum: 25-10-2011 Samenstelling: Bas, Chris & Teun Team Bas / Teun / Chris Versie: 1.4. Overzicht Tekening...

Documentnaam: Technisch Ontwerp Datum: 25-10-2011 Samenstelling: Bas, Chris & Teun Team Bas / Teun / Chris Versie: 1.4. Overzicht Tekening... TECHNISCH ONTWERP INHOUD Overzicht Tekening... 2 1.0 Inleiding... 3 1.1 Aanleiding... 3 1.2 Bronnen... 3 2.0 Thread Management Gateway (forefront)... 3 2.1 Inleiding... 3 2.2 Hardware... 3 2.3 Services...

Nadere informatie

Wilt u volledige controle over uw ICT platform? Dat kan!

Wilt u volledige controle over uw ICT platform? Dat kan! Wilt u volledige controle over uw ICT platform? Dat kan! Een probleem met uw ICT omgeving is kostbaar en pijnlijk. De managed services van VBVB zijn ontworpen voor organisaties die 100% controle willen

Nadere informatie

Functionele beschrijving: scannen naar Exact Globe.

Functionele beschrijving: scannen naar Exact Globe. Functionele beschrijving: scannen naar Exact Globe. Algemeen Met de KYOCERA scannen naar Exact Globe beschikt u over een efficiënte oplossing om uw documenten te scannen naar Exact Globe. Met deze oplossing

Nadere informatie

Geracc.Net Pre-requirements

Geracc.Net Pre-requirements Pre-requirements Inhoudstafel A. Algemeen... 3 B. Type installaties... 3 C. Hardware en software vereisten... 4 1. PC Clients... 4 2. Terminal Server Clients (Thin Clients)... 4 3. Server... 4 D. Operating

Nadere informatie

Productbeschrijving Remote Backup

Productbeschrijving Remote Backup Juni 2015 Versie 1.3 Auteur : E.C.A. Mouws Pagina 1 Inhoudsopgave BusinessConnect Remote Backup... 3 Abonnementen... 3 Kenmerken... 3 Beperkingen... 4 Geografische dekking... 4 Minimaal dataverkeer...

Nadere informatie

Agenda. doelstelling situering voor- en nadelen functionaliteit opbouw voorwaarden besluitvorming

Agenda. doelstelling situering voor- en nadelen functionaliteit opbouw voorwaarden besluitvorming 12/10/2010 1 Agenda doelstelling situering voor- en nadelen functionaliteit opbouw voorwaarden besluitvorming 2 doelstelling (nood aan) Windows 2008R2 situeren overzicht geven functionaliteit praktische

Nadere informatie

Welkom bij IT-Workz. Etten-Leur, 16 november 2010. Altijd en overal werken en leren. Applicatie en Desktop Delivery met Quest vworkspace

Welkom bij IT-Workz. Etten-Leur, 16 november 2010. Altijd en overal werken en leren. Applicatie en Desktop Delivery met Quest vworkspace Welkom bij IT-Workz Altijd en overal werken en leren Applicatie en Desktop Delivery met Quest vworkspace Etten-Leur, 16 november 2010 IT-Workz is de verzelfstandigde Dienst ICT van het ROC West-Brabant.

Nadere informatie

ChainWise server randvoorwaarden

ChainWise server randvoorwaarden ChainWise server randvoorwaarden Product ChainWise Bedrijfssoftware Datum 04-08-2016 Alle rechten voorbehouden aan ChainWise Niets in deze uitgave mag worden gebruikt in welke vorm dan ook zonder schriftelijke

Nadere informatie

SYSTEEMEISEN SCENARIO ADVIES

SYSTEEMEISEN SCENARIO ADVIES Scenario Advies SYSTEEMEISEN SCENARIO ADVIES Oktober 2015 Versie 1.2 Hoofdstuk 1, Inleiding Systeemeisen Scenario Advies Inhoud 1 Inleiding Systeemeisen Scenario Advies... 1 2 Systeemeisen... 1 2.1 Besturingssystemen...

Nadere informatie

Beschrijving aansluiten Windows werkplek op het netwerk.

Beschrijving aansluiten Windows werkplek op het netwerk. Beschrijving aansluiten Windows werkplek op het netwerk. Inhoudsopgave Voorwoord...2 Windows 95/98 pc aansluiten...3 Windows NT / XP Home / Professional...4 Testen netwerk verbinding...5 Pagina 2 woensdag

Nadere informatie

ChainWise server randvoorwaarden

ChainWise server randvoorwaarden ChainWise server randvoorwaarden Product ChainWise Bedrijfssoftware Jaar 2018 Alle rechten voorbehouden aan ChainWise Niets in deze uitgave mag worden gebruikt in welke vorm dan ook zonder schriftelijke

Nadere informatie

Applications & Clients

Applications & Clients Applications & Clients APPLICATIONS & CLIENTS OS Financieel Wind ows XP Windows Home of Starter Editions Windows XP Windows Vista Windows Vista Business, Enterprise 32-bits zonder SP, SP1 32-bits Windows

Nadere informatie

Werkplekvisie. Hans van Zonneveld Senior Consultant Winvision

Werkplekvisie. Hans van Zonneveld Senior Consultant Winvision Werkplekvisie Hans van Zonneveld Senior Consultant Winvision De essentie De gebruiker centraal Verschillende doelgroepen Verschillende toepassingen Verschillende locaties Het beschikbaar

Nadere informatie

ALLES WAT U MOET WETEN OVER. HUPRA s CLOUDWERKPLEK. Werken waar en wanneer u maar wilt!

ALLES WAT U MOET WETEN OVER. HUPRA s CLOUDWERKPLEK. Werken waar en wanneer u maar wilt! ALLES WAT U MOET WETEN OVER HUPRA s CLOUDWERKPLEK Werken waar en wanneer u maar wilt! U WILT... Onbezorgd kunnen werken. Waar en wanneer dan ook; Thuis verder werken waar u op de zaak was gebleven; Bij

Nadere informatie

Technische randvoorwaarden dg DIALOG BGT versie 7.0

Technische randvoorwaarden dg DIALOG BGT versie 7.0 Technische randvoorwaarden dg DIALOG BGT versie 7.0 Een beschrijving van de technische randvoorwaarden voor de installatie en het gebruik van dg DIALOG BGT versie 7.0 Definitief Grontmij GIS & ICT Grontmij

Nadere informatie

Onverwachte voordelen van Server Virtualisatie

Onverwachte voordelen van Server Virtualisatie Onverwachte voordelen van Server Virtualisatie Ronald van Vugt NetWell ronald@netwell.info www.netwell.info Herkent u dit? Of u vandaag nog twee servers beschikbaar wilt stellen Geen goede testomgeving

Nadere informatie

Installatie/Update/Intake formulier.

Installatie/Update/Intake formulier. Installatie/Update/Intake formulier. APPLICATIENAAM: APPLICATIEVERSIE: PACKAGE NAAM: APPLICATIETAAL: NL INDIEN ANDERS: INTAKE\INSTALLATIE DATUM: PRODUCTIE DATUM: 0 ORGANISATIE In dit hoofdstuk wordt alle

Nadere informatie

INSTALLATIE NIS UPDATE 2014-Q4-01 2014-Q4-01

INSTALLATIE NIS UPDATE 2014-Q4-01 2014-Q4-01 INSTALLATIE NIS UPDATE 2014-Q4-01 2014-Q4-01 2014 Van Brug Software B.V. Hoewel deze handleiding met zeer veel zorg is samengesteld, aanvaardt Van Brug Software B.V. geen aansprakelijkheid voor enige schade

Nadere informatie

emaxx Systeem eisen ManagementPortaal voor de ZakenMagazijn database

emaxx Systeem eisen ManagementPortaal voor de ZakenMagazijn database emaxx Systeem eisen ManagementPortaal voor de ZakenMagazijn database Datum: 25-09-2007 Auteur: ing. E.L. Floothuis Versie: 0.1 Status: Concept Kopersteden 22-4 Postbus 157 7500 AD Enschede Tel: 053 48

Nadere informatie

IAAS - QUICK START GUIDE

IAAS - QUICK START GUIDE IAAS - QUICK START GUIDE Contents IAAS QUICK START GUIDE... 2 STAPPEN... 2 AANMAKEN VAPP... 2 NETWERK BESCHIKBAAR MAKEN IN VAPP... 3 UITROLLEN WINDOWS SERVERS... 3 VERSIES VAN WINDOWS SERVER TEMPLATES...

Nadere informatie

1 Client/Server. 2 Geschiedenis. 3 Toekomst

1 Client/Server. 2 Geschiedenis. 3 Toekomst Deel 1 Inleiding 1 Client/Server 2 Geschiedenis 3 Toekomst Het client-server model is een model voor de samenwerking tussen twee of meer programma's, die zich op verschillende computers kunnen bevinden.

Nadere informatie

ICT Emmaüs. Technische richtlijnen Emmaüs implementatie

ICT Emmaüs. Technische richtlijnen Emmaüs implementatie 1 Versiebeheer Versie Datum Naam Opmerking Versie 1.9 04-MAA-2015 Wim Van Poel Verduidelijking ivm de switches Versie 1.8 02-JAN-2015 Wim Van Poel Switches moeten managed zijn en worden door ICT Emmaüs

Nadere informatie

Installatie Handleiding voor: TiC Narrow Casting Certified. System Integrators

Installatie Handleiding voor: TiC Narrow Casting Certified. System Integrators Installatie Handleiding voor: TiC Narrow Casting Certified System Integrators Installatiehandleiding TiC Narrow Casting Manager Inhoudsopgave 1. Algemeen - 3-2. Installatie PostgreSQL database server -

Nadere informatie

VMware View 4.5 een overview. Eline Klooster Technical Trainer e.klooster@xtg.nl

VMware View 4.5 een overview. Eline Klooster Technical Trainer e.klooster@xtg.nl VMware View 4.5 een overview Eline Klooster Technical Trainer e.klooster@xtg.nl Eline Klooster Xpert Training Group VMware Authorized Training Center Citrix Authorized Learning Center Microsoft CPLS Eigen

Nadere informatie

Applications & Clients

Applications & Clients Applications & Clients APPLICATIONS & CLIENTS OS Financieel Wind ows XP Windows Home of Starter Editions Windows XP Windows Vista Windows Vista Business, Enterprise 32-bits zonder SP, SP1 32-bits Windows

Nadere informatie

HA in de praktijk. Database en Server Consolidatie

HA in de praktijk. Database en Server Consolidatie HA in de praktijk Database en Server Consolidatie SPREKER : E-MAIL : DATUM : Johan Westerduin, Peter Vermaat jwesterduin@transfer-solutions.com, pvermaat@transfer-solutions.com 14 oktober 2010 WWW.TRANSFER-SOLUTIONS.COM

Nadere informatie

Microsoft 70-685: Windows 7, Enterprise Desktop Support Technician Studerende

Microsoft 70-685: Windows 7, Enterprise Desktop Support Technician Studerende Personalia Naam: Frans Geboortedatum: 19-03-1987 Woonplaats: Weesp Nationaliteit: Nederlandse Burgerlijke staat: Ongehuwd Rijbewijs: B Profiel Frans is een sociaal ingesteld persoon die graag met mensen

Nadere informatie

Inleiding. Aan de inhoud van dit document kunnen geen rechten worden verleend.

Inleiding. Aan de inhoud van dit document kunnen geen rechten worden verleend. Inleiding Dit document beschrijft in globale termen de ICT omgeving van OSGS en is bedoeld om inzicht te geven in de huidige situatie, zonder in technische details te treden. Dit document bevat de onderdelen

Nadere informatie

Systeemeisen PB-Software

Systeemeisen PB-Software Systeemeisen PB-Software versie november 2018 PB Automatisering B.V. adres Hoeveveld 28 6584 GG Molenhoek [Lb] telefoon [024] 358 58 20 fax [024] 358 33 77 internet www.pieterbas.nl e-mail info@pieterbas.nl

Nadere informatie

Enterprise SSO Manager (E-SSOM) Security Model

Enterprise SSO Manager (E-SSOM) Security Model Enterprise SSO Manager (E-SSOM) Security Model INHOUD Over Tools4ever...3 Enterprise Single Sign On Manager (E-SSOM)...3 Security Architectuur E-SSOM...4 OVER TOOLS4EVER Tools4ever biedt sinds 2004 een

Nadere informatie

Automatisering gemeente Utrecht

Automatisering gemeente Utrecht Automatisering gemeente Utrecht (AUTO) Dienstencatalogus Dienstverlening externe huurders Stadskantoor ) Dienstverlening : Datacenter ruimte U wilt zelf voor uw ICT-infrastructuur zorg dragen en deze volledig

Nadere informatie

Automatische online en lokale backup en recovery van bedrijfsdata

Automatische online en lokale backup en recovery van bedrijfsdata Automatische online en lokale backup en recovery van bedrijfsdata Omdat u moet kunnen vertrouwen op uw backup... BACKUPAGENT, DE VOORDELEN OP EEN RIJ - Veilige backups zonder omkijken, alle bedrijfskritische

Nadere informatie

Actian PSQL v12 server installatiegids

Actian PSQL v12 server installatiegids Actian PSQL v12 server installatiegids Inhoudsopgave Hoofdstuk 1 Actian PSQL installeren...1 Om te beginnen...1 Systeemeisen...1 Server...1 Client...2 Installatie...3 Installatie op server...3 Installatie

Nadere informatie

SPACE ProAccess 2.0. Voor nadere toelichting kan contact opgenomen worden met SALTO.

SPACE ProAccess 2.0. Voor nadere toelichting kan contact opgenomen worden met SALTO. SPACE ProAccess 2.0 SALTO voorziet de partner van een document dat als checklist dient voor een juiste voorbereiding van de SALTO Web Software en de vereisten van het netwerk. Dit document is bedoeld voor

Nadere informatie

Bedrijfszekerheid. Altijd in bedrijf ACHTER ELK SUCCES SCHUILT EEN GOED COMPUTERPLAN

Bedrijfszekerheid. Altijd in bedrijf ACHTER ELK SUCCES SCHUILT EEN GOED COMPUTERPLAN Bedrijfszekerheid Altijd in bedrijf ACHTER ELK SUCCES SCHUILT EEN GOED COMPUTERPLAN Altijd in bedrijf Onderwerpen Liveplan remote beheer Firmtel Telefonie Liveplan server backup LivePlan Remote Beheer

Nadere informatie

Systeemeisen PB-Software

Systeemeisen PB-Software Systeemeisen PB-Software Een installatie van de PB-Software bestaat afhankelijk van de omvang van de inrichting uit een aantal onderdelen. Deze onderdelen worden afhankelijk van de functie verdeeld over

Nadere informatie

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s Beknopte dienstbeschrijving Beveiligen van VPN's m.b.v. digitale certificaten en PKI Document: Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s Inhoudsopgave 1. Inleiding 2 2. Snel te

Nadere informatie

Releaseplan Nieuwe Citrix servers / verhuizing KUN-RU domein / nieuwe ICA cliënt t.b.v. de ontsluiting van ISIS+ I&D, ISIS+ S&S en Redwood JCS

Releaseplan Nieuwe Citrix servers / verhuizing KUN-RU domein / nieuwe ICA cliënt t.b.v. de ontsluiting van ISIS+ I&D, ISIS+ S&S en Redwood JCS Releaseplan Nieuwe Citrix servers / verhuizing KUN-RU domein / nieuwe ICA cliënt t.b.v. de ontsluiting van ISIS+ I&D, ISIS+ S&S en Redwood JCS Auteurs: Andre Geenen (UCI), Thomas Dessing (DSZ) Datum: 25-9-2009

Nadere informatie

Factsheet Backup on demand

Factsheet Backup on demand Factsheet Backup on demand Backup on Demand Uw data altijd veilig Data zijn waardevol voor uw organisatie. U wilt ze dan ook, mocht er iets gebeuren, goed onder handbereik hebben. Aan de andere kant groeit

Nadere informatie

DE BUSINESS CASE VOOR DE ASP OPLOSSING VAN CRM RESULTANTS VOOR ONDERWIJSINSTELLINGEN

DE BUSINESS CASE VOOR DE ASP OPLOSSING VAN CRM RESULTANTS VOOR ONDERWIJSINSTELLINGEN DE BUSINESS CASE VOOR DE ASP OPLOSSING VAN CRM RESULTANTS VOOR ONDERWIJSINSTELLINGEN Inleiding CRM Resultants biedt aan haar klanten de keuze om Microsoft Dynamics CRM in huis te installeren, of om de

Nadere informatie

Functionele beschrijving: Scannen naar AFAS Profit.

Functionele beschrijving: Scannen naar AFAS Profit. Functionele beschrijving: Scannen naar AFAS Profit. Algemeen Met de Kyocera Scannen naar AFAS Profit beschikt u over een efficiënte oplossing om uw documenten te scannen naar AFAS Profit. Met deze oplossing

Nadere informatie

Dit document beschrijft de hardware eisen voor het gebruik van WBI software.

Dit document beschrijft de hardware eisen voor het gebruik van WBI software. gebruikers van het WBI instrumentarium Hardware eisen WBI2017 Zuiderwagenplein 2 8224 AD LELYSTAD Postbus 2232 3500 GE UTRECHT T 0320 298411 F 0320 249218 www.rijkswaterstaat.nl Contactpersoon Robert Slomp

Nadere informatie

Technische architectuur Beschrijving

Technische architectuur Beschrijving A gemeente Eindhoven Technische architectuur Beschrijving Specificatiecriteria Versie 1.1 A. van Loenen Technisch Beleidsadviseur B&E 21-Sep-2011 avl/fd11027578 Colofon Uitgave Gemeente Eindhoven Realisatie

Nadere informatie

2014 ITIL v3 Studerende. 2013 VMware Certified Associate - Data Center Virtualization Certtificaat

2014 ITIL v3 Studerende. 2013 VMware Certified Associate - Data Center Virtualization Certtificaat Personalia Naam: Rinco Geboortedatum: 05-01-1993 Woonplaats: Sint Annaparochie Nationaliteit: Nederlandse Rijbewijs: Ja + auto Inzetbaar als Profiel Rinco is in staat om zich snel aan te passen aan een

Nadere informatie

Hoge beschikbaarheid bij Lips Textielservices Johan Westerduin, Transfer Solutions

Hoge beschikbaarheid bij Lips Textielservices Johan Westerduin, Transfer Solutions Hoge beschikbaarheid bij Lips Textielservices Johan Westerduin, Transfer Solutions 22 April, 2010 Woerden, Nederland Introductie Transfer Solutions Transfer Solutions is een gespecialiseerde

Nadere informatie

mydesktop Anywhere Deze mydesktop Anyhwere oplossing biedt een aantal voordelen:

mydesktop Anywhere Deze mydesktop Anyhwere oplossing biedt een aantal voordelen: mydesktop Anywhere Binnen A-Hak bestaat er de mogelijkheid om te werken op een online virtuele werkplek, dit noemen wij de mydesktop Anyhwere. Deze werkplek bieden wij aan vanuit de A-Hak Private Cloud.

Nadere informatie

Releasenotes versie 1.1 VERSIE A

Releasenotes versie 1.1 VERSIE A Releasenotes versie 1.1 VERSIE 10. 06A Inhoud 1. Inleiding FORTUNA 10.06A 3 2. Systeemeisen FORTUNA 10 4 3. Installatie 5 4. FORTUNA App 6 5. Beveiliging 6 6. Besturingssystemen 6 7. App functionaliteiten

Nadere informatie