Instytut Ekonomiki Rolnictwa i Gospodarki Żywnościowej - Państwowy Instytut Badawczy ul. Świętokrzyska 20 00 950 Warszawa 1 Skr. pocztowa 984 tel./faks: (48 22) 826 93 22, (48 22) 826 61 58 email: rachrol@fadn.pl www.fadn.pl DOKUMENTACJA ADMINISTRATORA SYSTEMU INFORMATYCZNEGO POLSKI FADN Polski FADN informatyczny system wspomagający zbieranie i wykorzystywanie danych rachunkowych z gospodarstw rolnych Wersja 1.6.x Dokumentację wersja 1.6.x opracowano w IERiGŻ-PIB m.in. na podstawie dokumentacji wersję 1.3.1 przygotowanej przez S&T Sp. z o.o. Warszawa, 2006
Dokumentacja administratora Spis Treści 1. Uwagi wstępne...3 2. Informacje ogólne...4 3. Architektura i komunikacja...5 3.1. Architektura systemu...5 3.2. Komunikacja pomiędzy poszczególnymi poziomami...5 4. Przewodnik po instalacji aplikacji Polski FADN...7 4.1. Przygotowanie do instalacji...7 4.1.1. Wymagania sprzętowe...7 4.1.2. Wymagania programowe...7 4.1.3. Uwagi...7 4.2. Instalacja...8 4.2.1. Plan instalacji...8 4.2.2. Instalacja serwera bazy danych MSDE 2000 z SP3a...8 4.2.3. Instalacja MS.NET Framework 1.1...9 4.2.4. Instalacja Interfejsu użytkownika...9 4.2.5. Inicjalizacja bazy danych...9 5. Administracja systemem...10 5.1. Administracja Aplikacją Polski FADN...10 6. Bezpieczeństwo danych...11 6.1. Zabezpieczenie systemu przed utratą danych (backup)...11 6.1.1. Tworzenie kopii zapasowych...11 6.1.2. Odtworzenie systemu z kopii zapasowych...11 6.2. Ochrona przed nieautoryzowanym dostępem...12 6.3. Szyfrowanie danych...12 7. Uwagi końcowe...13 2
systemu Polski FADN wer. 1.6.x 1. Uwagi wstępne System informatyczny Polski FADN został: zaprojektowany funkcjonalnie przez IERiGŻ-PIB; wykonany przez S&T sp. z o.o. w ramach projektu Phare; utrzymywany jest przez IERiGŻ-PIB. 3
Dokumentacja administratora 2. Informacje ogólne Instrukcja przeznaczona jest dla osób odpowiedzialnych za administrację informatycznego systemem Polski FADN na poziomie instalacji w Instytucie i w Biurach Rachunkowych. Administratorami Aplikacji Polski FADN (zwanej dalej Aplikacją) na poziomie pracownika są pracownicy. Ich zadania opisane są w Instrukcji użytkownika Aplikacji w wersji Pracownik. Każdy z administratorów powinien także zapoznać się z instrukcjami użytkownika Aplikacji w wersji Pracownik i Biuro. W Instrukcjach tych jest opisany sposób uruchomienia Aplikacji oraz czynności, jakie musi przeprowadzić administrator na poziomie biura oraz instytutu. 4
systemu Polski FADN wer. 1.6.x 3. Architektura i komunikacja 3.1. Architektura systemu Informatyczny system Polski FADN zbudowany jest w architekturze wielowarstwowej opartej na technologii Microsoft.NET. Przeznaczony jest na platformę kliencką MS Windows. Zarządzaniem danymi systemu zajmuje się serwer bazy danych MSSQL 2000 (w przypadku wersji aplikacji zainstalowanej w biurze i Instytucie) zaś u pracowników - serwer MSDE 2000. Biuro Rachunkowe Pracownicy zbierający dane Instytut 3.2. Komunikacja pomiędzy poszczególnymi poziomami Komunikacja wewnątrz systemu pomiędzy różnymi poziomami (Instytut Biuro Pracownik) jest typu off-line. Dane mogą być przekazywane na dowolnych nośnikach (pamięć flash, płyty CD, dyskietka, załącznik e-mail). Wszystkie dane, jakie zostają zapisane w plikach wymiany są kompresowane i szyfrowane a do ich odczytania potrzebny jest właściwy klucz szyfrujący. Informacja o kluczu szyfrującym jest dostarczana do systemu w momencie aktywacji oprogramowania za pomocą specjalnego pliku z kluczem aktywacyjnym, który biura dostają od Instytutu, a pracownicy z Biura. 5
Dokumentacja administratora IERiGŻ Biuro rachunkowe Pracownik biura rachunkowego Proces komunikacji, jaki zachodzi pomiędzy poszczególnymi poziomami został dokładnie opisany w instrukcjach użytkownika Aplikacji Polski FADN. Instytut za pośrednictwem biur rachunkowych zbiera dane rachunkowe z gospodarstw rolnych (przepływ danych w górę systemu). Instytut przekazuje dane dotyczące NIGów, kluczy aktywacyjnych, słowników, testów oraz parametrów do Biur Rachunkowych (przepływ danych w dół systemu). NIGi oraz klucze aktywacyjne przekazywane są bezpośrednio do odpowiednich biur. Dane ogólne (algorytmy, słowniki) udostępnione są na stronie WWW i mogą być pobierane bezpośrednio przez użytkowników końcowych. 6
systemu Polski FADN wer. 1.6.x 4. Przewodnik po instalacji aplikacji Polski FADN 4.1. Przygotowanie do instalacji 4.1.1. Wymagania sprzętowe Przed przystąpieniem do instalacji oprogramowania, należy upewnić się, czy komputer, na którym zamierzamy zainstalować oprogramowanie, spełnia jego minimalne wymagania. Do poprawnej pracy Aplikacji wymagany jest komputer zgodny z PC. Wymagania sprzętowe: procesor Pentium4 2,4 GHz (lub 4M 1,8 GHz w przypadku komputerów przenośnych), 256MB RAM, grafika XGA (1024x768), system operacyjny Windows XP z SP2 lub Windows 2000 Professional z SP4, oprogramowanie MS Office XP Professional, HDD 160MB instalowane komponenty + obszar, w którym zapisywane będą dane z gospodarstw rolnych (plik bazy nie przekroczy 2GB). 4.1.2. Wymagania programowe Komputer aplikacji musi mieć zainstalowany system operacyjny Windows 2000 Professional lub Windows XP. Ponadto powinien być zainstalowany Internet Explorer w wersji 5.5 lub nowszy. 4.1.3. Uwagi Użytkownik powinien regularnie przeprowadzać uaktualnienia swojego komputera za pomocą oprogramowania Windows Update dostępnego w systemie operacyjnym. Program nawiązuje połączenie ze stroną http://windowsupdate.microsoft.com z której to w zależności od wersji systemu operacyjnego następuje odpowiednie przekierowanie użytkownika. Wszystkich instalacji należy dokonywać będąc zalogowanym jako administrator w systemie operacyjnym. 7
Dokumentacja administratora 4.2. Instalacja Instalacja Aplikacji może zostać przeprowadzona za pomocą pełnego pakietu, w którym znajdują się wszystkie wymagane komponenty tj. serwer bazy danych MSDE 2000 z SP3a, Microsoft.NET Framework 1.1 oraz interfejs użytkownika. W sytuacji, gdy na komputerze użytkownika jest już zainstalowany jakiś komponent z wcześniej wymienionych proces instalacji systemu można przeprowadzić z pojedynczych pakietów instalując osobno serwer bazy danych MSDE 2000 z SP3a oraz interfejs użytkownika. Szczegółowa zawartość poszczególnych pakietów: Pakiet pełny - zawierający wszystkie komponenty, jakie są wymagane przez system: serwer bazy danych MSDE 2000 z SP3a, Microsoft.NET Framework 1.1, interfejs użytkownika. Pakiet Interfejsu zawierający interfejs użytkownika Aplikacji Polski FADN wraz z Microsoft.NET Framework 1.1. Pakiet MSDE -zawierający tylko serwer bazy danych MSDE 2000 z SP3a. 4.2.1. Plan instalacji Instalacja oprogramowania składa się z kilku elementów i przebiega w następujących krokach: 1. Instalacja bazy danych MSDE 2000 z SP3a. 2. Instalacja Microsoft.NET Framework 1.1 (w angielskiej wersji językowej). 3. Instalacja interfejsu użytkownika. 4. Inicjalizacja bazy danych. 5. Aktywacja oprogramowania. Instalacja oprogramowania może zostać wykonana zarówno z płyty CD jak i z dysku lokalnego po wcześniejszym pobraniu wersji instalacyjnej z www.fadn.pl. 4.2.2. Instalacja serwera bazy danych MSDE 2000 z SP3a Instalacja serwera bazy danych musi zostać przeprowadzona na wszystkich stacjach roboczych, na których pracownicy będą gromadzili dane z gospodarstw rolnych. W tym celu należy uruchomić program setup.exe w katalogu MSDE dostępny po rozpakowaniu samorozpakowującego się archiwum. Należy postępować zgodnie z kreatorem instalacji. 8
systemu Polski FADN wer. 1.6.x 4.2.3. Instalacja MS.NET Framework 1.1 Aplikacja Polski FADN wykonana jest na platformę Microsoft.NET 1.1, co wymaga zainstalowania tego oprogramowania (Microsoft.NET Framework 1.1) na komputerach użytkowników. Wymaga to zaakceptowania warunków licencji i postępować zgodnie z kreatorem instalacji. 4.2.4. Instalacja Interfejsu użytkownika W tym celu należy uruchomić program setup.exe w katalogu IU dostępny po rozpakowaniu samorozpakowującego się archiwum. Należy postępować zgodnie z kreatorem instalacji. Po zakończeniu instalacji wszystkie pliki zostaną umieszczone w standardowej lokalizacji aplikacji to jest w C:\Program Files\Polski FADN. 4.2.5. Inicjalizacja bazy danych Wymagany proces inicjalizacji bazy danych Pracownik można przeprowadzić przy pomocy pakietu Dodatki dostępnego na www.fadn.pl. Przed użyciem należy zapoznać się z odpowiednią instrukcją użytkownika. Do wykonania inicjalizacji bazy danych w Biurze i Instytucie zalecane jest użycie mechanizmów serwera bazy danych MS SQL Server (Enterprise Manager). 9
Dokumentacja administratora 5. Administracja systemem 5.1. Administracja Aplikacją Polski FADN Należy zapoznać się z instrukcjami użytkownika Aplikacji w dokumentach tych jest opisany sposób uruchomienia aplikacji oraz czynności, jakie musi przeprowadzić administrator na poziomie Biura oraz Pracownika. Cała administracja użytkownikami oraz ich uprawnieniami jest zrealizowana przez Interfejs użytkownika Aplikacji. Najważniejsze funkcje administratora to: Dodawanie, usuwanie, modyfikowanie i blokowanie użytkowników, (którym są przypisane odpowiednie uprawnienia w bazie biura lub Instytutu); Dodawanie i usuwanie pracowników w biurze, dla których należy również wygenerować klucz aktywacyjny i przypisać identyfikatory NIG. 10
systemu Polski FADN wer. 1.6.x 6. Bezpieczeństwo danych Omawiane tu zagadnienia przedstawione są ogólnie. Bezpieczeństwo systemów komputerowych i danych jest dziedziną bardzo szeroką i informacje związane z tym zakresem szybko się zmieniają. Intencją tego rozdziału jest przedstawić system informatyczny Polski FADN z punktu widzenia problemów bezpieczeństwa, co ma stanowić wytyczne dla administratorów systemu do opracowania i wdrożenia (lub uzupełnienie istniejącej) polityki bezpieczeństwa. Polityka bezpieczeństwa, zarówno w zakresie tworzenia, jak i przechowywania i zarządzania kopiami zapasowymi, jak też ochrony przed nieautoryzowanym dostępem do danych i systemów nie leży w zakresie tego dokumentu. 6.1. Zabezpieczenie systemu przed utratą danych (backup) System informatyczny Polski FADN korzysta ze standardowych mechanizmów systemu operacyjnego oraz serwera bazy danych w celu zabezpieczenia danych. Ten podrozdział przedstawia elementy systemu, które należy zabezpieczyć. 6.1.1. Tworzenie kopii zapasowych W celu zabezpieczenia się przed utratą danych należy wykonywać kopie zapasowe następujących elementów systemu Polski FADN: 1. Baza danych systemu Polski FADN. Opcjonalnie: 1. Kopia zapasowa całego systemu lub konfiguracji. Do wykonania kopii zapasowych baz danych w biurze i instytucie zalecane jest użycie mechanizmów serwera bazy danych MS SQL Server (Enterprise Manager), z zastosowaniem mechanizmu pełnego backupu oraz dziennika transakcji, co pozwoli na odtworzenie maksymalnie aktualnych danych sprzed ewentualnej awarii (lub utraty danych z innego powodu). Dla baz danych pracownik można skorzystać z pakietu Dodatki. Do wykonania kopii zapasowych systemu można użyć Windows Backup lub innego narzędzia pozwalającego na utworzenie kopii zapasowych plików znajdujących się na dyskach serwera lub stacji roboczej (Windows 2000/2003 Server / Windows XP). 6.1.2. Odtworzenie systemu z kopii zapasowych Odtworzenie bazy danych po utracie / uszkodzeniu danych polega na: 11
Dokumentacja administratora W przypadku bazy typu Biuro i Instytut użyciu mechanizmów serwera bazy danych MS SQL Server (Enterprise Manager); W przypadku bazy typu Pracownik można wykorzystać pakiet Dodatki. Odtwarzanie baz danych należy wykonać zgodnie z instrukcją użytkownika oprogramowania użytego wcześniej do wykonania kopii zapasowych. W przypadku uszkodzenia systemu operacyjnego lub zainstalowanego oprogramowania zarówno systemowego (serwer bazy) należy oczywiście odtworzyć instalację systemu z kopii lub zainstalować ponownie system. W przypadku uszkodzenia Aplikacji polski FADN należy usunąć starą instalację (wykorzystując mechanizmy systemu operacyjnego), a następnie ponownie zainstalować Interfejsu użytkownika. 6.2. Ochrona przed nieautoryzowanym dostępem System informatyczny Polski FADN dostarcza podstawowej ochrony związanej z kontrolą dostępu do danych poprzez sprawdzania uprawnień użytkowników na poziomie procedur serwera bazy danych. Serwer bazy danych MS SQL broni się przed nieuprawnionym dostępem w następujący sposób: udostępnia w sieci swoje zasoby dopiero po włączeniu odpowiedniego protokołu przez administratora; w przypadku kiedy korzysta z bazy kont użytkowników systemu operacyjnego sql przyjmuje system zabezpieczeń systemu operacyjnego (sprawdzanie uprawnień wykonuje Windows NT/2000/XP). System SQL jest wtedy tak bezpieczny, jak bezpieczny jest system operacyjny; w przypadku, kiedy korzysta z kont użytkowników SQL, połączenie z serwerem SQL wymaga podania poprawnej pary - nazwa użytkownika i hasła; informacje o próbach logowania (udanych i nieudanych) powinny być w logach serwera bazy danych i dzienniku systemowym chyba, że zostały zmienione systemowe polisy bezpieczeństwa. 6.3. Szyfrowanie danych Przekazywanie danych pomiędzy poziomami aplikacji oraz przenoszenie danych z jednego komputera na drugi odbywa się poprzez zaszyfrowane pliki wymiany danych. Szyfrowanie odbywa się w sposób automatyczny przy tworzeniu pliku przeznaczonego do eksportu danych z komputera. Wykorzystywana jest standartowa funkcja szyfrujący kluczem 128 bitowym. Klucz szyfrujący dla każdego użytkownika jest generowany i oddzielnie przekazywany pracownikowi w pliku aktywacyjnym bazę danych. 12
systemu Polski FADN wer. 1.6.x 7. Uwagi końcowe Aktualne wersje instalacyjne używanego w systemie informatycznym Polski FADN, instrukcje użytkownika wraz z procedurami postępowania i zaleceniami dostępne są na www.fadn.pl. Kontakt z IERiGŻ-PIB dotyczący systemu informatycznego Polski FADN możliwy jest tylko poprzez pocztę elektroniczną (prgrach@fadn.pl). 13