نظام زوار المنشآتمن وقت البيانات لحلول الأعمال

متطلبات سيرفر نظام إدارة الزوار On-Premise: ما الذي تجهزه تقنية المعلومات

قررتم تشغيل نظام الزوار على خوادمكم، والسؤال الآن عند تقنية المعلومات: ماذا نجهز؟ هذه قائمة لمديري البنية والشبكات والأمن السيبراني تفصل ما يحدده المورد عما تقرره سياسة المنشأة، وتنتهي بقائمة جاهزية ليوم التثبيت.

التشغيل والفروع والتنفيذقراءة 14 دقيقة
الإجابة المختصرة

متطلبات سيرفر نظام الزوار في التشغيل على خوادم المنشأة لا تقتصر على خادم وقاعدة بيانات. تحتاج تقنية المعلومات إلى تجهيز تسعة بنود: بيئتي إنتاج واختبار، وقاعدة بيانات وتخزين للمرفقات بسياسة احتفاظ، ومسارات شبكة من نقاط البوابات والأجهزة الطرفية، وشهادة ونطاق داخلي، وربط الهوية، ونسخ احتياطي مع اختبار استعادة، ومراقبة، ونافذة تحديثات، وطريقة وصول لفريق الدعم. أرقام الخوادم يحددها المورد في وثيقة متطلبات بعد معرفة حجمك، أما مكان البيانات وطريقة النفاذ من خارج الشبكة وسياسة النسخ فتقررها سياسة منشأتك قبل التثبيت.

من يحدد ماذا: المورد أم سياسة منشأتك؟

أكثر ما يؤخر مشاريع التثبيت الداخلي ليس نقص الخوادم، بل سؤال يُطرح متأخرًا: «من قرر هذا؟». يصل المورد ليثبت النظام فيكتشف أن المنفذ المطلوب مغلق بسياسة لم يُستشر فيها أحد، أو أن فريق الأمن السيبراني يرفض اتصال الدعم عن بعد بالطريقة المقترحة، أو أن الزوار لا يستطيعون فتح رابط التسجيل المسبق لأن الخادم لا يُرى من الإنترنت أصلًا.

القاعدة التي تمنع ذلك بسيطة: البنود التقنية التي تتعلق بتشغيل البرنامج نفسه يحددها المورد في وثيقة المتطلبات، والبنود التي تتعلق بالمخاطر والسياسة تقررها المنشأة وتبلغها للمورد قبل أن يكتب الوثيقة. صفحة نظام زوار On-Premise تلخص هذا التقسيم: تتولى المنشأة البنية التحتية والنسخ الاحتياطي وسياسات الشبكة، ويتولى فريق المورد التثبيت والتحديث والدعم بالتنسيق معها.

توزيع قرارات بيئة التشغيل الداخلي بين ثلاثة أطراف
  • المورد
    مكونات التشغيل وأدوارهاأنظمة التشغيل وقاعدة البيانات المدعومةسعة الخوادم بعد معرفة الحجمالمنافذ التي يحتاجها التطبيق
  • تقنية المعلومات
    المنصة الافتراضية والتخزينالنطاق الداخلي والشهادةالنسخ الاحتياطي والمراقبةشبكة البوابات والأجهزة
  • الأمن السيبراني والإدارة
    النفاذ من خارج الشبكة أو منعهطريقة وصول فريق الدعممدد الاحتفاظ بالبياناتنوافذ الصيانة المقبولة
كيف تقرؤه: كل مسار يمثل جهة تملك قرارًا قبل التثبيت. المهام المميزة هي التي تعطل المشروع إن تُركت بلا مالك: سعة الخوادم لا يقدرها إلا المورد بعد معرفة حجمك، والنسخ الاحتياطي تملكه تقنية المعلومات لأن البنية بنيتها، وقرار إتاحة أي جزء من النظام خارج الشبكة قرار أمني لا تقني. اجمع الأطراف الثلاثة في اجتماع واحد قبل طلب وثيقة المتطلبات.

إن لم تحسم بعد أن التشغيل الداخلي هو الخيار المناسب لمنشأتك، فابدأ بمقالة لماذا تختار بعض المنشآت تشغيل نظام الزوار على خوادمها، ثم عد إلى هذه القائمة بعد القرار.

حسمتم التشغيل على خوادمكم؟ أرسل عدد المواقع والبوابات والمستخدمين، فتصلك وثيقة متطلبات مبنية على حجمك لا على تقدير عام.

اطلب وثيقة المتطلبات

مكونات التشغيل: ماذا سيُثبت على خوادمك؟

قبل الحديث عن السعة، اعرف ما الذي سيعمل داخل شبكتك. النسخة المثبتة على خوادم المنشأة هي النظام نفسه بكل وحداته، وتتكون من ستة مكونات وظيفية يحتاج كل منها قرارًا مختلفًا من فريقك.

طبقات النظام المثبت داخل شبكة المنشأة
  1. نقاط البواباتأجهزة الاستقبال الذاتي، وحواسيب الاستقبال، وأجهزة الأمن والطابعات وقارئات QR على شبكتك.
  2. خادم التطبيقالواجهات والخدمات التي يستخدمها الموظف والاستقبال والأمن والمدير.
  3. خدمة التكاملاتالربط مع الدليل النشط ونظام التحكم في الدخول وغيرها من الأنظمة الداخلية.
  4. قاعدة البياناتعلى خادم مستقل أو مشترك بحسب الحجم.
  5. تخزين المرفقاتصور الهويات والصور الشخصية والوثائق، وهي أسرع البيانات نموًا وأكثرها حساسية.
  6. بيئة الاختبارنسخة منفصلة لاختبار التحديثات والتكاملات قبل الإنتاج.
كيف تقرؤه: الطبقات مرتبة من الأقرب إلى الزائر إلى الأعمق في الشبكة. خادم التطبيق وقاعدة البيانات هما قلب التشغيل، لكن تخزين المرفقات هو ما يُغفل عادة عند تقدير السعة رغم أنه يحمل أكثر البيانات حساسية. أما بيئة الاختبار فليست ترفًا: كل تحديث وكل تكامل يمر بها قبل أن يصل إلى بوابات الإنتاج.

هذه المكونات مذكورة في صفحة التشغيل الداخلي، وتفاصيلها الدقيقة (عدد الخوادم، وأنظمة التشغيل، ونوع قاعدة البيانات، والمنافذ) تأتي في وثيقة المتطلبات التفصيلية التي يرسلها المورد بعد معرفة الحجم. لا تقبل أرقامًا عامة قبل أن يعرف المورد عدد مواقعك ومستخدميك وزياراتك؛ الرقم الذي يُعطى دون هذه المدخلات تقدير لا متطلب.

متطلبات سيرفر نظام الزوار: مدخلات تحديد السعة

سعة الخوادم لا تُحسب من عدد الموظفين، بل من حركة البوابات وما يُخزن مع كل زيارة. جهّز الإجابات التالية قبل طلب الوثيقة، فهي ما سيبني عليه المورد تقديره، وأي غموض فيها يتحول إلى هامش أمان مبالغ فيه أو إلى خادم يضيق بعد التشغيل.

المدخلات التي تحدد سعة بيئة التشغيل الداخلي
المدخللماذا يؤثرمن أين تجمعه
عدد المواقع والمباني والبواباتيحدد عدد نقاط الاتصال المتزامنة وتوزيع الشبكةإدارة المرافق والأمن
الزيارات اليومية ووقت الذروةالذروة لا المتوسط هي ما يضغط على التطبيق وقاعدة البياناتالدفاتر أو النظام الحالي لأسابيع ممثلة
عدد المستخدمين المتزامنينالاستقبال والأمن والمعتمدون يعملون في الوقت نفسه صباحًاالموارد البشرية وجدول نوبات الأمن
المرفقات لكل نوع زيارةصورة الهوية والصورة الشخصية ووثائق المقاول تضاعف التخزينسياسة الأمن والسلامة
مدة الاحتفاظ لكل نوع بياناتتحدد حجم التخزين التراكمي وحجم النسخ الاحتياطيالإدارة القانونية والأمن السيبراني
التكاملات وتوقيتهاالمزامنة الدورية والأحداث اللحظية تضيف حملًا ومسارات شبكةتقنية المعلومات ومالكو الأنظمة الأخرى
النمو المتوقعموقع جديد أو شركة تابعة يغيّر الحجمخطة التوسع لدى الإدارة

كيف تقدّر تخزين المرفقات بنفسك

تقدير التخزين هو البند الوحيد الذي تستطيع حسابه بدقة معقولة قبل وثيقة المورد، وهو مفيد لفريق البنية لأنه يحدد حجم النسخ الاحتياطي أيضًا.

مثال افتراضي للتوضيح منشأة تسجل 500 زيارة يوميًا في المتوسط، يُرفع مع كل زيارة جديدة ملفان بمتوسط 400 كيلوبايت للملف، والزوار المتكررون لا يعيدون الرفع فتُحسب الزيارات الجديدة فقط بنحو 200 زيارة يوميًا. تعمل المنشأة 300 يوم في السنة، وتحتفظ بصور الهويات سنتين.

  • الإضافة اليومية = 200 زيارة × 2 ملف × 400 كيلوبايت = 160 ميغابايت تقريبًا.
  • الإضافة السنوية = 160 ميغابايت × 300 يوم = 48 غيغابايت تقريبًا.
  • الحجم عند ثبات مدة الاحتفاظ (سنتان) = 96 غيغابايت تقريبًا، قبل النسخ الاحتياطي ونسخه المتعددة.

الأرقام هنا افتراضية تمامًا؛ المهم المعادلة: الزيارات الجديدة × عدد المرفقات × متوسط الحجم × أيام التشغيل × سنوات الاحتفاظ. وغيّر أي مدخل لترى أثره: تقصير مدة الاحتفاظ بصور الهويات يخفض التخزين مباشرة، وهو قرار سياسة لا قرار تقني. صفحة الأمن وحماية البيانات توضح أن مدة الاحتفاظ تُضبط لكل نوع بيانات، فقد تُحذف صور الهويات بعد مدة أقصر من سجل الزيارة نفسه.

قاعدة البيانات والتخزين: قرارات تسبق التثبيت

قاعدة البيانات على خادم مستقل أو مشترك بحسب الحجم، كما تذكر صفحة التشغيل الداخلي. القرار هنا ليس تقنيًا فقط، فلدى أغلب فرق تقنية المعلومات منصة قواعد بيانات مركزية لها سياسات ترقية ونسخ ومراقبة، ووضع قاعدة نظام الزوار عليها يعني أنها تخضع لهذه السياسات.

  • الخادم: هل ستستضيف قاعدة البيانات على منصتك المشتركة أم على خادم مخصص؟ اسأل المورد عن الإصدارات المدعومة قبل أن تقرر.
  • المرفقات: هل تُخزن على قرص الخادم أم على مساحة تخزين مشتركة؟ وما الذي يتغير في النسخ الاحتياطي في كل حالة؟
  • التشفير: النظام يشفر البيانات أثناء التخزين ويشفر المرفقات، ومع ذلك اسأل فريقك هل يشترط تشفيرًا إضافيًا على مستوى القرص أو المنصة.
  • الفصل: قاعدة بيانات بيئة الاختبار يجب ألا تحمل بيانات زوار حقيقية دون إخفاء، وهذا قرار تكتبه سياستك.
  • صلاحيات الإدارة: من يملك حساب مدير قاعدة البيانات؟ وهل يحتاجه فريق المورد أثناء التحديثات أم يكفي حساب بصلاحيات محددة؟

لا تعامل المرفقات كملحق لقاعدة البيانات. إن نُسخت قاعدة البيانات احتياطيًا في وقت ونُسخت المرفقات في وقت آخر، فقد تستعيد سجل زيارة يشير إلى صورة هوية غير موجودة. اطلب من المورد طريقة النسخ المتسق للاثنين، واختبرها.

الشبكة والمنافذ والشهادات: من يصل إلى الخادم ومن أين

هذا القسم هو الأطول في أي وثيقة تجهيز، لأن نظام الزوار يتعامل مع أطراف كثيرة: موظفون على مكاتبهم، وأجهزة عند البوابات، وحراس بأجهزة جوال، وأنظمة داخلية، وزوار خارج الشبكة تمامًا. ارسم كل مسار قبل التثبيت، وحدد لكل منه مالكًا.

مسارات الاتصال التي تجهزها تقنية المعلومات
المسارالغرضما تقرره المنشأة
حواسيب الموظفين والاستقبال ← خادم التطبيقإنشاء الزيارات والاعتماد والاستقبالالوصول من الشبكة الداخلية فقط أم عبر الاتصال الآمن للعاملين عن بعد
أجهزة الاستقبال الذاتي والطابعات ← الخادمالتسجيل الذاتي وطباعة البطاقاتعزل الأجهزة في شبكة فرعية، وتثبيت عناوينها، ووضع القفل
أجهزة الأمن المحمولة ← الخادمتسجيل الوصول والمغادرة عند البوابات الخارجيةشبكة لاسلكية داخلية أم اتصال آمن من الشبكة الخلوية
خدمة التكاملات ↔ الأنظمة الداخليةالدليل النشط، والموارد البشرية، والتحكم في الدخولالمنافذ بين الشبكات الفرعية وحسابات الخدمة
الخادم ← خادم البريد أو بوابة الرسائلالدعوات والموافقات والتنبيهاتالبريد الداخلي فقط أم بوابة SMS أو WhatsApp معتمدة
الزائر من الإنترنت ← بوابة الزائرالتسجيل المسبق ورفع الوثائق واستلام QRإتاحة هذا الجزء من خارج الشبكة بضوابط أو عدم إتاحته
فريق الدعم ← بيئة الاختبار والإنتاجالتحديث والدعم الفنياتصال آمن تحدده المنشأة أو دعم في الموقع

السؤال الذي يغير التصميم: هل يصل الزائر إلى النظام من خارج الشبكة؟

التسجيل المسبق يعمل برابط يفتحه الزائر في متصفح جواله قبل وصوله. في النشر السحابي هذا بديهي. أما في التشغيل الداخلي فالقاعدة أن لا اتصال خارجي إلا بما تسمح به المنشأة، ولذلك يجب أن يُتخذ قرار صريح: هل تُتاح بوابة الزائر من الإنترنت بترتيب تصممه مع فريقك الأمني، أم يُكتفى بإكمال البيانات عند الوصول عبر الاستقبال أو جهاز الاستقبال الذاتي؟ للخيارين أثر مباشر على رحلة الزائر وعلى مستوى المخاطر، وتفاصيل التنفيذ تُحسم في التقييم الفني لا في هذه القائمة. ما يهمك الآن ألا يُكتشف السؤال بعد التثبيت.

الشهادة والنطاق الداخلي

جميع الاتصالات بين المستخدم والنظام مشفرة عبر HTTPS، وهذا يتطلب شهادة SSL ونطاقًا داخليًا. جهّز الاسم الذي سيستخدمه الموظفون، وقرر هل تصدر الشهادة من جهة الإصدار الداخلية لديك أم من جهة عامة، وتأكد أن أجهزة البوابات والأجهزة اللوحية تثق بالجهة المصدرة؛ جهاز استقبال ذاتي يعرض تحذير شهادة صباح يوم التشغيل مشكلة شائعة ويمكن تفاديها.

الهوية والأجهزة الطرفية والإشعارات

ربط الهوية

إن كانت لديك خدمة دليل نشط أو مزود هوية، فالربط يوفر مزامنة الموظفين والإدارات، والدخول بحساب المنشأة، وربط المجموعات بالأدوار، والإيقاف الآلي عند تعطيل حساب الموظف، كما في صفحة Active Directory وSSO. جهّز حساب خدمة للمزامنة بصلاحية قراءة، وحدد المجموعات التي تقابل الأدوار. وتذكر الحراس الذين لا يملكون حسابات في الدليل: تُنشأ لهم حسابات محلية بصلاحيات محدودة، وسياسة كلمات مرورها قرار منشأتك.

الأجهزة عند البوابات

أجهزة الاستقبال الذاتي والطابعات وقارئات QR وقارئات الهوية إما توريد ضمن المشروع أو أجهزة لديك بعد التحقق من توافقها. على تقنية المعلومات أن تعرف مسبقًا أي الأجهزة ستدخل شبكتها، وكيف تُحدّث، ومن يدير وضع القفل فيها. واطلب قائمة الأجهزة المعتمدة مبكرًا حتى لا تُشترى أجهزة لا تقبلها سياسة شبكتك.

الإشعارات دون اتصال خارجي

الإشعارات داخل النظام والبريد الداخلي تعمل داخل الشبكة. أما SMS وWhatsApp فتحتاج بوابة إرسال تسمح بها المنشأة، وحساب مزود رسائل باسم مرسل معتمد، أو حساب أعمال وقوالب موافقًا عليها، والمنشأة تتحمل رسوم الرسائل. إن كانت سياستك تمنع أي اتصال خارجي فخطط لدعوات الزوار عبر بريدك المؤسسي، واقبل أن الزائر قد لا يقرأ البريد قبل وصوله. تفاصيل التشغيل الكامل داخل الشبكة في مقالة تشغيل نظام الزوار داخل شبكة المنشأة دون اتصال بالإنترنت.

النسخ الاحتياطي والاستعادة والمراقبة

في التشغيل الداخلي، النسخ الاحتياطي مسؤولية فريق المنشأة. النظام يدعم النسخ الدوري مع اختبار الاستعادة، لكن الجدولة والوسائط ومكان حفظ النسخ قرارات تُتخذ وفق سياسة منشأتك. وإن كانت جهتك ضمن نطاق الضوابط الأساسية للأمن السيبراني ECC-2:2024 الصادرة من الهيئة الوطنية للأمن السيبراني، فسيطبق فريقك الأمني متطلباتها على هذا الخادم كما يطبقها على غيره؛ دور المورد أن يقدم المعلومات الفنية التي يحتاجها هذا التقييم، وتقييم الامتثال يبقى مسؤولية المنشأة.

  1. حدد هدف الاستعادة: كم من البيانات تقبل منشأتك أن تفقد، وكم من الوقت تقبل أن تعمل البوابات بإجراء بديل؟ الإجابة تحدد تكرار النسخ.
  2. انسخ الاثنين معًا: قاعدة البيانات والمرفقات بطريقة متسقة يحددها المورد.
  3. اختبر الاستعادة قبل التشغيل: استعد نسخة على بيئة الاختبار وافتح زيارة قديمة بصورتها ووثائقها.
  4. وثّق الإجراء البديل عند البوابة: ماذا يفعل الحارس إن توقف الخادم؟ النموذج الورقي المؤقت يحتاج من يُدخله لاحقًا في النظام.
  5. راقب ما يهم: مساحة التخزين، وحالة الخدمات، وتاريخ انتهاء الشهادة، وأخطاء التكاملات، وفشل إرسال الإشعارات.

في مراقبة التكاملات تحديدًا، اطلب من المورد أن يوضح أين تظهر الأخطاء. إن كانت أنظمتك تستقبل أحداثًا من النظام، فصفحة REST API وWebhooks تذكر إعادة إرسال الأحداث عند فشل الاستلام مع سجل بمحاولات الإرسال؛ اربط هذا السجل بأدوات المراقبة لديك بدل أن تكتشف الفشل من شكوى موظف.

التحديثات ووصول فريق الدعم

التحديثات في التشغيل الداخلي تتم في نوافذ صيانة متفق عليها، بالتنسيق بين فريق المورد وفريقك، وتمر أولًا على بيئة الاختبار. والدعم يكون عن بعد عبر اتصال آمن تحدده المنشأة، أو في الموقع. صفحة خيارات النشر تقارن هذه المسؤوليات بين الخيارات الأربعة. ما تحتاج تجهيزه:

  • نافذة صيانة معتمدة لا تتقاطع مع ذروة البوابات، ومسؤول من طرفك يوافق على كل تحديث.
  • طريقة وصول الدعم: حساب مؤقت يُفعّل عند الطلب، أو جلسة يشرف عليها موظفك، أو حضور في الموقع؛ القرار لسياستك.
  • تسجيل جلسات الدعم ضمن سجلاتك، إضافة إلى سجل التدقيق داخل النظام الذي لا يملك أحد تعديله أو حذفه.
  • خطة رجوع: كيف تعود إلى الإصدار السابق إن ظهرت مشكلة بعد التحديث، ومن يقرر ذلك.
  • تحديثات نظام التشغيل وقاعدة البيانات: من يطبقها، وهل يُستشار المورد قبل الترقيات الكبيرة.

قائمة التجهيز قبل يوم التثبيت

هذه القائمة مرتبة بترتيب مراحل التسليم: تجهيز البيئة من فريق المنشأة وفق وثيقة المتطلبات، ثم التثبيت على الاختبار فالإنتاج، ثم التكاملات، ثم اختبار القبول، ثم التسليم مع وثائق التشغيل والاستعادة. انسخها إلى أداة متابعة مشاريعك وأضف لكل بند مالكًا وتاريخًا.

قائمة جاهزية بيئة التشغيل الداخلي
البندالمالكدليل الجاهزية
خوادم الاختبار والإنتاج حسب الوثيقةالبنية التحتيةدخول فريق المورد إليها بالطريقة المعتمدة
قاعدة البيانات بالإصدار المدعومقواعد البياناتحساب بالصلاحيات المتفق عليها
مساحة المرفقات وسياسة الاحتفاظالبنية التحتية والأمن السيبرانيمدة احتفاظ مكتوبة لكل نوع بيانات
النطاق الداخلي والشهادةالشبكاتفتح النظام من جهاز بوابة دون تحذير
مسارات الشبكة والمنافذالشبكات والأمن السيبرانياختبار اتصال من كل نوع جهاز
قرار بوابة الزائر الخارجيةالأمن السيبرانيقرار مكتوب بالإتاحة وضوابطها أو بعدمها
حساب خدمة الدليل النشطالهويةمزامنة تجريبية لعينة إدارات
بريد الإرسال أو بوابة الرسائلالبريد والاتصالاترسالة تجريبية تصل لجوال وبريد
النسخ الاحتياطيالبنية التحتيةاستعادة ناجحة على بيئة الاختبار
المراقبة والتنبيهاتالعملياتتنبيه تجريبي لامتلاء القرص وانتهاء الشهادة
طريقة وصول الدعم ونافذة الصيانةالأمن السيبراني والإدارةإجراء معتمد ومسؤول موافقة
أجهزة البواباتالمرافق وتقنية المعلوماتطباعة بطاقة تجريبية من كل جهاز

لاحظ أن «دليل الجاهزية» في كل بند فعل يمكن مشاهدته لا عبارة «تم». هذه القائمة تكمّل متطلبات الأمن التي يطرحها فريقك على المورد؛ أسئلة ذلك التقييم مفصلة في مقالة تقييم أمن مورد نظام الزوار.

تريد مقارنة قائمتك بما يحتاجه حجمك فعلًا؟ نرسل وثيقة متطلبات تحدد الخوادم وأنظمة التشغيل وقاعدة البيانات والشهادات والمنافذ.

اطلب متطلبات بيئتك

سيناريو: مجموعة طبية بمستشفيين وشبكة واحدة

لنفترض مجموعة طبية خاصة تملك مستشفيين ومبنى إداريًا في مدينة واحدة، يربطها خط شبكة داخلي، ولديها تسعة مداخل: ستة في المستشفيين بينها مدخلا الطوارئ، ومدخل للموردين والمقاولين، ومدخلان في المبنى الإداري. تقرر المجموعة تشغيل نظام الزوار على خوادمها لأن سياستها تمنع خروج بيانات المرضى والزوار من شبكتها، ولديها فريق بنية تحتية يدير منصة افتراضية.

بدأ مدير تقنية المعلومات بطلب «خادمين» من المورد، ثم أعاد ترتيب الطلب بالقائمة السابقة، فظهرت أربعة قرارات لم يكن أحد قد اتخذها:

  1. بوابة الزائر الخارجية: المقاولون ومندوبو الشركات الطبية يحتاجون رفع وثائقهم قبل الوصول، أما زوار المرضى فيسجلون عند أجهزة الاستقبال الذاتي في المداخل. قرر الأمن السيبراني دراسة إتاحة التسجيل المسبق من الخارج للمقاولين والمندوبين فقط في التقييم الفني، وبقي زوار المرضى داخل الشبكة.
  2. شبكة الأجهزة: أجهزة الاستقبال الذاتي الأربعة وضعت في شبكة فرعية معزولة عن شبكة الأجهزة الطبية، بعناوين ثابتة.
  3. الاحتفاظ: اختارت الإدارة القانونية مدة أقصر لصور الهويات من مدة سجل الزيارة، فانخفض تقدير التخزين قبل أن يُشترى قرص واحد.
  4. التكامل مع نظام المعلومات الصحي: رغبت المجموعة في معرفة قسم المريض وغرفته عند تسجيل زائره. صُنّف هذا البند تكاملًا يُبحث في التقييم الفني بحسب ما يتيحه نظامها الصحي، لا متطلبًا لتجهيز الخوادم في المرحلة الأولى.

النتيجة أن وثيقة المتطلبات التي وصلت من المورد طابقت قرارات المجموعة بدل أن تفرض افتراضاته، وأن يوم التثبيت لم يتوقف عند منفذ مغلق. ولمنشآت بهذه الطبيعة، صفحة نظام زوار المستشفيات تجمع ما يخص أوقات الزيارة والأقسام المقيدة والمرافقين.

أخطاء تؤخر التثبيت الداخلي

  • تجهيز الخوادم قبل وثيقة المتطلبات: يشتري الفريق ما يظنه كافيًا، ثم يكتشف إصدار قاعدة بيانات غير مدعوم أو سعة لا تكفي سياسة الاحتفاظ.
  • بيئة إنتاج بلا اختبار: أول تحديث يُطبق مباشرة على البوابات العاملة، وأي خلل يظهر أمام الزوار.
  • اكتشاف التسجيل المسبق بعد التثبيت: الزوار لا يفتحون الرابط، والسبب قرار شبكة لم يُتخذ.
  • نسخ احتياطي لم يُختبر: النسخة موجودة لكن لا أحد جرّب استعادتها مع المرفقات.
  • شهادة تنتهي بصمت: بعد مدة من التشغيل تتوقف أجهزة البوابات عن الاتصال صباحًا لأن أحدًا لم يراقب تاريخ الانتهاء.
  • اتصال دعم دائم مفتوح: يُفتح للتثبيت ثم يُنسى، بدل أن يُفعّل عند الحاجة فقط وفق إجراء معتمد.

إن كنت تنقل نظامًا قائمًا من السحابة إلى خوادمك، فهذه القائمة تبقى صالحة، وتضاف إليها خطة نقل البيانات المشروحة في مقالة نقل نظام الزوار من السحابة إلى خوادم المنشأة أو العكس.

الأسئلة الشائعة

يمكنك تقدير التخزين بالمعادلة الواردة في المقالة، أما سعة المعالجة والذاكرة وعدد الخوادم فيحددها المورد في وثيقة المتطلبات بعد معرفة عدد المواقع والمستخدمين والزيارات، لأنها تعتمد على طريقة عمل النظام نفسه.

ليس دائمًا. قاعدة البيانات قد تكون على خادم مستقل أو مشترك بحسب الحجم. إن كانت لديك منصة قواعد بيانات مركزية فاسأل المورد عن الإصدارات المدعومة، وتأكد أن سياسات تلك المنصة في النسخ والترقية تناسب نظامًا يعمل عند البوابات يوميًا.

نعم، التثبيت على البيئات الافتراضية الشائعة ممكن. اذكر المنصة وإصدارها في طلبك ليؤكد المورد توافقها في وثيقة المتطلبات.

فريق المورد بالتنسيق مع فريقك في نوافذ صيانة متفق عليها، بعد تجربتها على بيئة الاختبار. أما تحديثات نظام التشغيل وقاعدة البيانات فتحدد اتفاقيتكم من يطبقها ومتى يُستشار المورد.

لا يشترط ذلك. الدعم عن بعد يتم عبر اتصال آمن تحدده المنشأة، ويمكن أن يُفعّل عند الطلب فقط، أو يُقدم الدعم في الموقع إن كانت سياستك تمنع الوصول الخارجي.

الخلاصة: جهّز القرارات قبل الخوادم

الخوادم أسهل ما في التشغيل الداخلي؛ ما يؤخره هو القرارات التي لم تُتخذ: من يصل إلى النظام من خارج الشبكة، وكم تحتفظ بصور الهويات، ومن ينسخ ومن يستعيد، وكيف يدخل فريق الدعم. احسم هذه القرارات مع الأمن السيبراني والإدارة، واجمع مدخلات الحجم، ثم اطلب وثيقة المتطلبات واطابقها بقائمة الجاهزية أعلاه.

إن كانت منشأتك جهة حكومية، فمقالة نظام زوار On-Premise للجهات الحكومية تضيف ما يخص البنية والتشغيل في هذا السياق. وإن أردت أن ترى كيف يعمل نظام إدارة زوار المنشآت على خوادمك، أرسل حجم مواقعك وبواباتك ومستخدميك من صفحة طلب عرض السعر لتصلك وثيقة متطلبات تفصيلية مبنية عليها.

احصل على وثيقة متطلبات مبنية على حجم منشأتك

أرسل عدد مواقعك وبواباتك ومستخدميك وزياراتك، لتصلك وثيقة تحدد الخوادم وأنظمة التشغيل وقاعدة البيانات والشهادات والمنافذ.