Computerstoring politie duurt nog hele week
De politie verwacht nog tot zeker na het weekend last te hebben van computerproblemen. Acht korpsen in Noord-Oost Nederland kampen sinds woensdag 20 januari met een traag computersysteem. VtsPN, de ict-afdeling van de samenwerkende politiekorpsen, heeft daarom besloten dat slechts beperkt mag worden ingelogd. De politie zegt dat de situatie nu beheersbaar is.
Het duurt lang voordat politiemedewerkers zijn ingelogd. Ook het werken met twee programma's tegelijk lukt niet. VtsPN zegt servers te hebben bijgeplaatst en heeft een maximum gezet op het aantal medewerkers dat mag inloggen. Er kan nu op maximaal drieduizend accounts in de regio worden ingelogd. Dat is de helft van het aantal accounts dat normaal gesproken wordt gebruikt.
De politie weet nog niet wat de oorzaak van het probleem is. ‘De problemen zijn dusdanig complex dat niet wordt verwacht dat deze snel kunnen worden opgelost', zegt de politie in een persbericht. Het is wel duidelijk dat er geen sprake is van een hack of virus. De politie verwacht tot begin februari 2010 bezig te zijn met het oplossen van de problemen.
Alleen de regio Noord-Oost
De korpsen Friesland, Groningen, Drenthe, IJsselland, Noord- en Oost-Gelderland, Gelderland Midden, Gelderland Zuid en Twente hebben last van de computerproblemen. De overige korpsen en het KLPD ondervinden geen problemen. ‘Het vreemde van de storing is dat alleen de regio Noord-Oost last heeft. We verwachten niet dat de storing overslaat naar de andere regio's', zei woordvoerder Fred Kluit eerder over de storing.
De politie zegt dat de computerproblemen geen invloed hebben op de primaire processen, zoals de noodhulp en de reguliere hulpverlening aan de bugers. Het politie service center, het noodnummer en het communicatienetwerk C2000 functioneren normaal. Er kan ook nog steeds aangiftes worden gedaan, al kunnen ze niet direct in het systeem worden ingevoerd. Aangiftes die via het internet worden gedaan, kunnen wel gewoon doorgaan.
Rob, dit zegt alleen iets over jouw onkunde.
En Rob voor jou oplossing is het resultaat simpel. 5 keer de melding: "You are not allowed to logon interactively"
Domain Users hebben normaliter niet de rechten om in te loggen op het console!:-)
Ach ja, net als in de andere topic hierover, je hebt altijd weer mensen met 0,0 verstand van zaken die zich er tegen aan bemoeien.
Yep, heb ik!
Ergens in Jan-2010 zou Meppel, Drachten en Zeewolde gaan volgen.
Misschien hebben ze door deze actie nu last van een Multi-Hommed-Domain, dat kan toch?
Als dat zo is, is er werk aan de winkel, op het gebied van Host-files bijwerken, DNS-A-Records omleiden en WINS uitschakelen, dacht ik zo...
Wellicht dat DNS voor loadbalancing bij de volgende request het aan ander adres geeft waardoor ie hem dan weer wel (even) bereikt.
Jij bent echt DE GOEROE. Nu de handjes voor je gezicht weghalen en dan ... kiekeboe
2. Tenzij het helemaal niet meer de bedoeling is dat de politie gemakkelijk aangiftes kunnen invoeren.
Een INGEVOERDE aangifte betekend immers ook dat er IETS MEE GEDAAN MOET WORDEN en dat kost - den belastingbetaler - centjes. Deze systeemfailures zijn volgens mij gewoon een manier op kosten te besparen of het legale excuus te hebben van... sorry we hebben er niets aan gedaan want.... de computer was STUK :-(
(Ik zal inhoudelijk niet te veel op detail in gaan, want dat mag ik niet)
Wat bij VTS-PN/Meldkamer een directe optie zou zijn, is alle fysieke koppelingen tussen VTS-PN en de Meldkamer van Oost-NL tijdelijk uitschakelen, alle Clients via een remote command een 'seek' op DNS laten uitvoeren en remote alle opgebouwde ARP-Cache flushen - en dat kan en mag officieel niet, dat begrijpt iedereen, (vanwege openbare veiligheid) maar dat is wel de uitkomst om de priorities van alle verkeerd gebonden Clients in 1 keer te resetten.
Het probleem ligt hem in het feit dat er toch ergens onderin 'hidden connections' zijn, connections waarvan ze niet geregistreerd zijn, maar wel degelijk aanwezig.
Ik geloof dat ze bij VTS-PN even terug moeten schakelen naar 'The Basics of Networking', en AD even ongemoeid moeten laten, AD zit on Top Off, niet bij de bodem.
VTS-PN heeft geen verbindingen met 112-Meldkamer (zeggen ze), maar 112-Meldkamer is wel diegene die een 'Major Network Change' is ondergaan, juist in Oost Nederland, juist daar waar nu de problemen zijn, dat is echt geen toeval - ik geloof niet in toeval!
Ik overleg bij de eerste gelegenheid hier intern even en kom er op terug (als ik dan betere suggesties heb).
svp op de terminal servers even kijken met ipconfig /displaydns en zien of je ook gekke dingen tegenkomt.
wat bedoel je met een seek op dns uitvoeren? Hebben jullie static of dynamic routing? (niet dhcp)
Wellicht vanaf een rdp-client op intervallen pingen naar de TS en met Tracert kijken of verkeer consequent langs dezefde route gaat.
Het klinkt als een ip-conflict, dus misschien een server met snmp of syslog routers en switches laten monitoren. Als je korte haperingen op het netwerk hebt, eventueel het spanning-tree protocol (al of niet tijdelijk) uitschakelen. Wel uitkijken, want als je wel een misconfiguratie hebt, lig je dan helemaal plat.
3000 man, "super" it-ers werkzaam daar,waarvan 700 overbetaalde externen, en de zooi ligt er al een week uit.
Als ik dat flik, wordt ik er gewoon uitgetrapt!
Ik zou me echt kapot schamen als ik daar als IT-er zou werken!!!
http://www.telegraaf.nl/binnenland/5896668/___Miljarden_verspild_bij_politie___.html?p=11,2
MS AD eruit gooien en overschakelen op een meer solide - Directory server voor data opslag
- Unix DNS deamon farm voor het netwerk gedeelte
Zou hou je je (netwerk_laag, data_laag) zaken echt vanaf rootlevel gescheiden en kun je des te efficienter storing zoeken in case is goes wrong (again).
Leuk hoor al die microsoft integratie, en als allemaal goed gaat (in een klein netwerkje) werkt het leuk.
Maar voor het echte, grotere werk kun je beter gaan leren vertrouwen op proven technologie op Unix platforms.
Deze tehcnologie was al jaaaren eerder uitgevonden, voordat ze bij microsoft de technology hebben proberen te integeren in "hun eigen" produkten
Good luck troubleshooting :-)
Technisch was het al lang opgelost, ze hebben daar verschillende ip-segmenten - alleen politiek gezien ligt het allemaal veel gevoeliger - want dan hebben de sigmenten geen koppeling (zeggen ze), het gaat om meerdere partijen, en de management-staffs daarvan.
Daar kan ik me wel, maar wil ik me niet over uit laten, dus bedankt voor je info. Einde berichtgeving.
Dat klopt helaas wel. Wat naar buiten toe lijkt als EEN goed geolied en samenwerkende politie-apparaat.
Intern heerste een soort "primitieve stammenstrijd" en "domeintjes oorlog" tussen allerhande verschillende belangenclubjes, landelijk, vrs regionaale politie organen. Eigenlijk is het geheel intern zo gefragmenteerd als een ontplofte handgranaat of een gevallen spiegelglas
Het lijkt mij handiger als politietaken voortaan uitgevoerd gaan worden door het leger. Die zijn ten minste wel centraal georganiseerd ;-)
MS Bashing scoort natuurlijk altijd goed, maar lijkt me in dit geval niet gestaafd door feiten.
http://www.minbzk.nl/aspx/download.aspx?file=%2Fcontents%2Fpages%2F96393%2F2008121602rapportv1-020102008technischonderzoekpolitiebasisvoorzieningenict.pdf
Zoals je wellicht nog niet weet is dat Microsoft het "Active Directory Concept, idee, techniek, principe" niet ZELF heeft ontwikkeld, maar gewoon gejat, ge-reverse-eningeerd heeft van bedrijven zoals Banyan (Vines, StreetTalk.. een van de eerste echt directory services) en Novels eigen NDS en later E-Directory.
Ik weet dat dezelfde techneuten die eens Banyan StreetTalk (en rule based email filtering) hebben ontwikkeld en uitgedacht, tijdens de zgn. "Strategic Allience tussen Micrsoft en Banyan' (eind jaren 1990) nu verder werken bij Microsoft om het "MS-AD" concept stabieler te maken. Banyan heeft inmiddels opgehouden te bestaan.
Daarnaast zijn mijn argumenten geen "ms-bashing" zoals jij dat noemt, maar gewoon mijn eigen visie op it.
Volgens mij is het totaal niet handig als je alles aan elkaar vast probeert te knopen, zeer ondoorzichtig en verstikkend in elkaar verweven, zodat het op een monolitische structuur lijkt.
Central ICT Infrastructure Domination onder je "MSFT-AD-security" parapluutje.. zal altijd ergens struikelen als klanten gaan proberen te veel onder de AD paraplu te stoppen (uit onwetendheid on naturele groei).
Ik vind dat je vele malen beter af bent om alle componenten losjes - op puur noodzakelijke! basis - "light and lose" op een "need to know basis" te integreren, gelijk zelfstandige knooppunten in een grid of raster, of zenuwcellen in een neuraal zenuwnetwerk.
Dat geeft meer stabiliteit aan het gelijkwaardig samenwerkende (grotere) geheel, en het word heel duidelijk wie,wat,waar,hoe regelt. Weinig overhead en lekker snelle inter-system-communicatie mogelijk.
When the shit hit the fan (op welk level dan ook)...
Wanneer er dan een knooppunt of gedeelte van het grid faalt, heb je altijd de rest nog over om verder te kunnen werken.
Als er iets onder de complexe "MS-AD paraplu" faalt, dondert (bijna) alles meteen in elkaar omdat het zo lekker verstikkend aan elkaar geknopt is en intens met elkaar verweven.
Zie ook "Rule 3 van de Hacker Ethic"
"Mistrust authority—promote decentralization."
http://en.wikipedia.org/wiki/Hacker_ethic
Dit is heel handig om de stabiliteit en de onafhankelijkheid van verschillende deel-systemen in je ict infra-structuur te krijgen en te behouden. Daarnaast kan het o zo handig zijn bij het storingszoeken ;-) omdat je dan precies weet welk systeem wat doet en waar je dus moet zoeken als het effu niet werkt, zoals nu het geval bij de politie.
@Macro:
Je hebt idd gelijk een 36 paginas tellend pdf-rapport waarbij niemand erin geslaagd is (of aan gedacht heeft) om een PLAATJE toe te voegen van de infrastructuur..
Dat moet dan automatisch wel een heel complex systeem zijn :-)
'Volgens mij is het totaal niet handig als je alles aan elkaar vast probeert te knopen, zeer ondoorzichtig en verstikkend in elkaar verweven, zodat het op een monolitische structuur lijkt.'
Precies! en dat is ook wat er aan de hand is! Je krijgt een niet te managen systeem.
Deze architectuur is een afspiegeling van de organisatie. Die faalt ook!
Als er met Active Directory wat aan de hand is, ligt de halve wereld plat. Overigens kom ik zelden een goed ingerichte Directory service tegen. Meestal is er wat doorgeborduurd op wat iemand ooit in een Novell Bindary heeft gefabriekt. Mede daarom hebben veel organisaties hun deployment ook zo slecht voor elkaar.
Aan het eindrapport is niet zoveel mis (zij het dat ik de 'evidence' voortdurend erg lichtvaardig vind vastgesteld). Maar er ontstaat wel een vermoeden dat er procedureel nogal wat aan schort bij de Politie-ICT. Legacy draai je niet de nek om, maar je biedt nieuwe functionaliteit en tegelijk integreer je dat in de backoffice met transactional services middels producten als Biztalk of de Message Queue Service. Zodra het kan, kondig je aan legacy niet langer te ondersteunen.
Verder lijkt er - direct vanaf de ontwerpfase - onvoldoende 'common ground' te worden gecreëerd voor ontwerpers/gebruikers/developers. Dat doe je door alle hogere/lagere ontwerplagen kort te sluiten dmv beginnen met een zo exact mogelijke gebruiks- en beheerdocumentatie. Als er dan toch nog hiaten/misverstanden in de communicatie zijn (denkbaar, want tussen mensen uit totaal verschillende werelden) is er een hogere kans dat het wordt gesignaleerd en - zo niet - zijn de gevolgen vaak minder groot.
Later zijn heel veel Novell Directory Services van Netware 4.x en hoger omgezet in Active Directories. En als je dan Quick-and-dirty migreert, dan krijg je een dirty Active Directory met wellicht ook nog eens foutjes uit een eerdere migratie naar NDS.
Je had trouwens hetzelfde probleem bij Quick-and-dirty migraties van MS Domain Services naar Active Directory.
Active Directory is intussen al lang een gedegen concurrent van NDS / eDirectory en andere Directory Services.
Op dat gebied is en zal er altijd nog een hoop werkgelegenheid blijven. Overheden, Organisaties en bedrijven GOED ict-en en automatiseren zodat "het digitale fundament" eeuwig bestand zal zijn tegen de economische, politieke en bedrijfskundige ger***** wat er bovenop wil rusten en er gebruik van wil maken.
Ik zie de marketingkreten alweer voorbij komen voor dit nieuwe revolutionary idee web 3.0 hype?
- "Organisatie-virtualisatie? (OV)"
- "Management resistant ict-foundation layers (MRIFL)"
- "Service Resistant Architecture (SRA)
@Rob:
"AD is veruit de meest bewezen directoryservice die ooit heeft bestaan"
Dat zie ik graag gestaafd met facts and figures uit neutrale bron.
"Als er met Active Directory wat aan de hand is, ligt de halve wereld plat"
Dat is ook precies een van de punten die ik wilde maken... Dit zou in mijn ogen technisch niet mogelijk moeten zijn. Hoe bedoel je vendor-lockin-threat.
"Overigens kom ik zelden een goed ingerichte Directory service tegen"
Dat komt ook om dat dit een aparte discipline is, het inrichten en opzetten van een goede directory. Das niet even iets wat je aan een gemiddelde netwerk,systeembeheerder uitbesteed op een weekendje of 2,3 overwerk. Daarvoor het je een enterprise wide wview and skills nodig.
Waar het mij om gaat, is dat je een hiërarchische structuur van pc's/servers in AD moet hebben op basis van geografie en gebruikersstructuur op basis van organisatiefuncties. De ultieme test is dan of er minimaal en maximaal één beheerdershandeling uitgevoerd moet worden als een pc of gebruiker een andere locatie of functie krijgt. Soms zie je een laag van gebruikerslocaties en daaronder weer een laag van functies in één hiërachie. Als je dan meerdere O.U.'s van dezelfde naam in verschillende parent-O.U.'s af moest, was het niet in mijn ogen optimaal ingericht. Dat was lastig als je gebruik maakte van assignen/publishen van toepassingen. Nou ja, mooie tijden. mvg
Service Resistant Architecture vind ik een goeie. Microsoft komt een eind maar juist dat bezorgt ze hun slechte naam: bij Linux/Unix functioneer je niet lang als je het zo slecht beheert als bij het gemiddelde MS-netwerk.
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 Raadsels rond computerstoring Groningen
10-02 Van Vliet: Zonder internet geen welvaart
10-02 Acer levert Future Classroom Lab op
08-02 Exxellence niet naar rechter om 'pijnloze...
08-02 Atos wint opnieuw aanbesteding Dimpact
08-02 Denen kiezen voor nationaal EPD
07-02 'Mislukken EPD lag niet aan ICT'
07-02 De lange weg naar ERP
07-02 KPN trekt bod voor vaste telefonie OT2010 in
06-02 Erasmus Universiteit reorganiseert ICT
|
|
20-06-11 Rekenkamer laakt ontwikkeling politie-ICT
28-03-11 Politietop pleit voor compleet nieuwe ICT
19-11-10 Rechtbank Lelystad ontruimd na test aggregaat
20-09-10 Aad Meijboom wordt eerste CIO bij politie
18-08-10 Politie somber over verbetering vtsPN
19-07-10 Bedrijfscultuur verergerde ICT-storing politie
13-07-10 Politie-ICT voldoet niet aan verwachtingen
18-06-10 PWC: Centrale ICT bespaart politie 56,2 miljoen
17-03-10 Softwarepatch blijkt toch oorzaak storing politie
03-03-10 Politie Noord-Nederland kan weer inloggen
15-02-10 Politie zet speurtocht naar storing voort
08-02-10 Politie speurt nog steeds naar oorzaak storing
04-02-10 Politie: ICT-problemen toch niet opgelost
01-02-10 Politie achterhaalt oorzaak computerstoring
29-01-10 Van Vliet: 'Blauwe ICT' op zwart
28-01-10 ICT-afdeling politie halveert inhuurbudget
25-01-10 Politie Noord-Oost kampt met netwerkstoring
Backup en opslag bij De Veiligheidsregio Rotterdam-Rijnmond
De Veiligheidsregio Rotterdam-Rijnmond (VRR) koos de readyNAS 4200 van NETGEAR vanwege de ruime opslagmogelijkheden en......




