Econ > IT-service > IT-Afdelingen/SAMF-IT > Brugerguide
Brugerguide til Økonomisk Instituts IT-service
| Indholdsfortegnelse | Bilagsoversigt |
IT-Bruger på Økonomisk Institut
Begrebet brugere i denne guide omfatter ansatte med arbejdsplads på Økonomisk Institut (VIP-, TAP- og deltidsmedarbejdere samt interne Ph.D.-studerende) og længerevarende gæster. Personer i denne gruppe vil normalt blive oprettet som brugere ved ansættelsen/opholdets begyndelse. Kontakt IT-Afdelingen for nærmere information.
Nogle oplysninger og regler i denne guide vil også have relevans for andre personer med tilknytning til ØI, fx eksterne ph.d.-studerende og eksterne undervisere.
Brugerguiden
Den foreliggende brugerguide henvender sig til brugere af Økonomisk Instituts netværk. Formålet med guiden er at oplyse om nogle vigtige sikkerhedsregler, der gælder for alle, der benytter instituttets IT-faciliteter. Brugerguiden orienterer desuden om IT-servicemulighederne ved instituttet og fastlægger rammerne for brugen af instituttets hardware, software og netværksydelser. Endvidere orienteres der om de regler, der gælder for benyttelse af de ADSL-forbindelser som instituttet stiller til rådighed for en del af de ansatte.
Anden IT-information
Den aktuelle IT-politik og overordnede rammer for IT-anvendelsen ved instituttet fastlægges af IT-udvalget. IT-udvalget, dets kommissorium, sammensætning og referater fra udvalgets møder findes i Økonomisk Instituts Informationssystem kaldet ØI-information. Se bilaget Relevante IT-kontakter for en nærmere omtale. I ØI-information omtales også forskellige regler for indkøb og udlån af hardware, software, data, mv. for eksterne forskningsbevillinger.
Via bilaget Relevante IT-kontakter findes desuden oplysninger om reservation af pc-brugerrum for studerende, om IT-faciliteter i undervisningsrum og IT-tjenester i biblioteksregi og om Center for Samfundsvidenskabelig IT (SAMF-IT), der varetager en række centrale IT-faciliteter for Økonomisk Institut.
Sikkerhedsregler
Ved oprettelsen af en brugerkonto ved Økonomisk Institut etableres en tilhørende e-postkonto og adgang til et netværksdrev til lagring af brugerfiler på en central filserver. Der tages daglig back-up af såvel mailserver som filserver, og der er kun adgang til e-post og brugerfiler på filserveren ved anvendelse af det netværkspassword, der er knyttet til den enkelte brugerkonto. Dette password bør brugeren derfor ikke oplyse til andre - heller ikke personalet på IT-Afdelingen. Har brugeren alligevel oplyst det i en eller anden forbindelse bør det efterfølgende ændres. Følsomme data, som f.eks. eksamensopgaver, kan derfor sikkert opbevares på netdrevet. C-drevet på brugerens stationære pc kan derimod ikke betragtes som sikkert. Pc'en kan blive stjålet eller disken kan crache; vigtige eller følsomme data bør derfor altid opbevares på netværksdrevet.
Som bruger forpligter man sig i øvrigt til at anvende Økonomisk Instituts udstyr, software og netværk med respekt for andre brugere og de tildelte ressourcer, samt instituttets gode omdømme. Man forpligter sig også til at efterkomme IT-Afdelingen og IT-udvalgets anvisninger.
IT-service på instituttet
IT-Afdelingen
Instituttets primære IT-serviceopgaver varetages af IT-Afdelingens medarbejdere. IT-Afdelingen er normalt det første sted, man henvender sig med IT-relaterede problemer og spørgsmål. Kontorets medarbejdere servicerer brugerne ved hardware- og softwaremæssige problemer. IT-Afdelingen er bemandet af to fuldtidsansatte vejledere, og den daglige ledelse varetages af lederen af Center for Samfundsvidenskabelig IT (SAMF-IT).
IT-Afdelingen er placeret i Øster Farimagsgade 5, bygning 25 (Kontor 25.0.4). IT-medarbejderne kontaktes på e-post okoadm@econ.ku.dk eller på telefonnummer 35 32 30 66. Kontorets almindelige åbningstid er mandag til torsdag fra kl. 9:00 til kl. 16:00, fredag fra kl. 9:00 til kl. 15:00.
Serviceopgaverne vil normalt blive udført på instituttet, via telefonisk betjening eller via fjernsupport, hvor brugeren giver IT-medarbejderen midlertidig elektronisk adgang til den enkelte pc. Fjernsupport indebærer, at medarbejderen med den forkert fungerende pc oplyser ID og midlertidig adgangskode (adgangskode ændres hver gang pc slukket eller genstartes), hvorefter en IT-medarbejder logger sig på og udfører reparationen. Fjernsupport giver kun midlertidig adgang til medarbejderens pc, og adgangen kan til enhver tid afbrydes. Medarbejdere, der ønsker det, kan ved henvendelse til IT-Afdelingen fravælge fjernsupport.
Stationære brugerpc'ere
En arbejdsplads ved Økonomisk Institut vil sædvanligvis være udrustet med en stationær pc af god standard, internetadgang, adgang til print og mulighed for sikker lagring af brugerfiler på et netværksdrev (Z-drevet) med daglig backup. Alt udstyr er registeret med hardwarenummer i IT-Afdelingens inventarliste og hører til den enkelte arbejdsplads. Udstyr må derfor ikke flyttes rundt mellem arbejdspladser uden IT-Afdelingens godkendelse. Normalt udskiftes stationære brugerpc'er efter 3 år.
Standardopsætning
Almindelige ØI-arbejdspladser er sædvanligvis udstyret med en stationær pc, der som udgangspunkt vil være forsynet med en standardopsætning. Maskinen indeholder de softwareprogrammer, som instituttet har generelle licenser til. En liste over softwareprogrammer, som ØI har generelle eller større flerbruger/flydende licenser til, finder man i bilaget Liste over licenser. Henvendelse vedrørende installation af software fra listen og indkøb af andre softwareprogrammer rettes til IT-Afdelingen, information om godkendelsesproceduren findes ligeledes i Liste over licenser.
I tilfælde af maskinnedbrud vil standardopsætningen og eventuelle specialprogrammer fra listen som udgangspunkt blive retableret på en erstatningsmaskine.
Lagring af brugerfiler
Det er brugerens ansvar at sikre sig, at der sker en forsvarlig lagring af egne brugerfiler. IT-Afdelingens medarbejdere vejleder gerne i at sikre en hensigtsmæssig opsætning og arbejdsgang, der sikrer dette. Ved brugerfiler forstås originale filer (tekstdokumenter, regneark, programkode, data mv.), som brugeren enten selv har produceret eller som kun vanskeligt kan retableres fra den originale kilde. Brugerfiler omfatter således ikke de softwareprogrammer der er installeret på pc'en (enten af IT-Afdelingen eller af brugeren selv).
Z:-drevet: Brugerfiler skal lagres på et personligt netværksdrev, i det følgende betegnet Z-drevet (bemærk at drevet kan optræde under andre betegnelser på den enkelte pc, fx P:). Hver bruger har således sit eget private område på en af SAMF-IT's sikre filservere og kun brugeren har adgang til dette område.
Der bliver udført central backup af Z-drevet hver nat. Inden for den enkelte måned gemmes på daglig basis. Derefter gemmes for hver måned en enkelt backup i 12 måneder.
Andre netværksdrev: foruden det personlige Z-drev, kan den enkelte bruger desuden have tilknyttet en række yderligere netværksdrev (fx N:, O:, P: etc.), som bruges i forbindelse med specielle programmer eller ved installation af nye programmer. IT-Afdelingen kan vejlede i brugen af disse.
Backuppens formål er at kunne genskabe filerne ved disk-nedbrud o.a. systemfejl. Hvis der skal genskabes en fil for en enkelt bruger, skal dette foretages manuelt; søgning efter bånd og søgning på båndet er en forholdsvis arbejdskrævende procedure, så anmodning om genskabelse af en enkelt fil bør kun foretages, når virkeligt behov foreligger.
Filer på mailserveren backes ligeledes op, men med de øjeblikkelige faciliteter i mail-programmet, er det ikke muligt at genskabe filer som den enkelte postbruger har slettet. Her er backuppen således udelukkende en systembackup, der vil kunne gendanne hele post-systemet.
Den næst-nyeste månedsbackup opbevares uden for Øster Farimagsgade, som en særlig sikkerhedsforanstaltning.
Er der behov for at gemme den aktuelle version af en eller flere brugerfiler, så den eksisterer i en længere periode end ovenfor angivet, kan man kontakte IT-Afdelingen med henblik på at overføre filerne til CD eller DVD.
Angående harddisken (C-drevet): Harddisken på den pc der aktuelt er tilknyttet brugerens arbejdsplads, kan ikke betragtes som et varigt eller sikkert sted til lagring af brugerfiler. Der foretages således ikke nogen form central backup af C-drevet og pc'en kan blive udsat for virusangreb, tyveri eller andre former for tekniske nedbrud. Det kan også blive nødvendigt at udskifte pc'en af andre grunde. Planlagt udskiftning vil normalt finde sted efter aftale med den aktuelle bruger. Se bilaget Skift af pc.
Man bør således sikre sig, at alle brugerfiler ligger på Z-drevet. Det gælder i særlig grad ved bortrejse i længere tid. Bemærk, at filer på harddisken ikke vil blive retableret i forbindelse med reparation eller udskiftning. Der foregår desværre regelmæssigt tyveri af computere, ligesom et mindre antal computere hvert år må forventes at bryde sammen.
Brugerinstallerede programmer
Ved brugerinstallation af software og lagring af filer i øvrigt på ØI's hardware og netværk er det brugerens ansvar at sikre, at dette til enhver tid sker i overensstemmelse med gældende regler om licens, copyright, mv.
Datasikkerhed
Der kan være en særlig fare ved at opbevare værdifulde informationer på en mobil enhed som en bærbar pc, USB-pind, CD, DVD, eller mobiltelefon. Der kan ligeledes være en fare når data sendes over offentlige netværk med fx e-mail og ftp.
Ud over at beskytte selve enheden kan en god måde at beskytte sådanne data på, være kryptering. Dette indebærer at data indkodes med en hemmelig nøgle, og derfor ikke kan læses eller ændres af uvedkommende. Man skal dog være opmærksom på, at det også indebærer, at dersom man selv glemmer nøglen, har man tabt sine data. Data kan ikke regenereres uden nøglen.
Microsoft Office giver mulighed for at man kan gemme filer i et krypteret format, og har man kun et lejlighedsvis behov, anbefales denne mulighed. Det er også muligt at kryptere en hel folder; ud over de muligheder Windows tilbyder, kan det gratis program TrueCrypt anbefales. Det kan man læse om i rapporten ”Brug af kryptering på Københavns Universitet”, som kan ses på http://informationssikkerhed.ku.dk/retningslinier/krypteringsvejledning.pdf/ eller på hjemmesiden http://informationssikkerhed.ku.dk/vejledninger/.
Man kan også henvende sig til IT-Afdelingen og få råd og vejledning vedrørende kryptering.
Afsluttende gøres opmærksom på, at kryptering kun giver sikkerhed, hvis man opbevarer sit nøgleord fortroligt; og det skal ikke være så fortroligt at man selv glemmer det.
Brug af ØI's netværk, e-post og internetadgang
Ved oprettelsen som bruger af netværket etableres der en e-postkonto og brugeren placeres i de relevante postgrupper.
For at begrænse mængden af e-postmeddelelser bør brugen af de generelle postgrupper (fx *ØI, medarbejdere) begrænses til det strengt nødvendige. Størrelsen af den enkelte brugers postkasse er begrænset. Kontakt IT-Afdelingen vedr. muligheden for at udvide e-postkontoen eller for arkivering af gamle meddelelser på Z-drevet.
Når brugeren forlader sin stilling eller anden form for tilknytning til ØI vil e-postkontoen normalt være åben med mulighed for videresending i 3 måneder, hvorefter den lukkes. Afsenderen vil herefter modtage meddelelse om, at e-postkontoen er lukket. Efter yderligere 3 måneder slettes kontoen uden yderligere varsel, se også afsnittet om "gamle brugere".
Instituttets pc'ere er beskyttet mod kendte vira af programmet F-Secure. Man bør følge anvisninger på skærmen fra dette program, hvis der bliver opdaget en virus. Der opfordres generelt til, at man udviser forsigtighed ved åbning af e-post meddelelser med vedhæftede filer fra ukendt afsender og/eller ukendte filtyper. Hvis man er i tvivl kontaktes IT-Afdelingen.
Økonomisk Institut tilbyder p.t. alle VIP- og PhD-medarbejdere en ADSL-opkobling i deres hjem. Henvendelse herom rettes til formanden for IT-udvalget. Medarbejderne underskriver i denne forbindelse en erkæring til Økonomisk Institut; det fremgår bl.a. her at:
-
Medarbejdere, der accepterer at få oprettet en ADSL-forbindelse, skal underkaste sig udbyderens vilkår, hvilket bl.a. indebærer et forbud mod kommerciel udnyttelse eller videregivelse af forbindelsen. Instituttet kan i tillæg til dette ikke acceptere, at man opretter en server på sin forbindelse.
-
Medarbejderne skal have oprettet VPN-forbindelse på hjemmecomputeren; VPN-forbindelsen sikrer adgang til mail og filer på Z-drevet. Der skal på hjemmecomputeren været installeret et antivirusprogram; dette program skal være sat til automatisk, løbende opdatering. IT-Afdelingen/SAMF-IT kan hjælpe hermed, men der kan ikke blive tale om, at hjælpen bliver ydet hjemme hos medarbejderne. Programmet skal være kørende, når ADSL-forbindelsen er åben. Som firewall skal anvendes det program, der er indbygget i Windows - man er forpligtet til at have slået Microsofts update til.
Eksterne pc'ere der kobles op på ØIs netværk skal altså være beskyttet mod virusangreb. Kontakt IT-Afdelingen for at få udleveret en CD med F-Secure til hjemmebrug.
Der føres en log over brugen af netværket.
Hvis man ønsker at oprette fildelingstjenester eller ftp-servere via instituttets netværk skal IT-Afdelingen ubetinget kontaktes først.
Printere og andre fælles faciliteter
Printere
Der forefindes et stort antal printere - såvel sort/hvide laserprintere og farveprintere af forskellig type. I bilaget Oversigt over netværksprintere og scannere kan man se placeringen af de forskellige printere og få en vejledning i, hvordan de relevante printere installeres.
Scannere, CD- og DVD-brændere
Der findes en række scannere på instituttet, se bilaget Oversigt over netværksprintere og scannere.
Nye pc'er anskaffes normalt med CD-brænder indbygget; blanke CD-skiver fås ved henvendelse til IT-Afdelingen. IT-Afdelingen råder over en DVD-brænder og henvendelser vedrørende brænding af DVD sker hertil.
Udlånsordninger for bærbart udstyr
I alle situationer, hvor der udlånes udstyr kan de udlånende medarbejdere afkræve låneren legitimation. Lånere bedes derfor have deres KU-identitetskort parat.
Udlån af bærbare computere
Der er pt. flere typer af udlån af bærbar pc ved ØI:
-
Langtidsudlån af bærbare pc'ere til fastansatte VIP- og TAP-medarbejdere: Bærbare pc'ere udlånes for et år af gangen til ovennævnte gruppe af medarbejdere med henblik på IT-relateret undervisning, hyppige tjenesterejser og eksterne formidlingsaktiviteter samt særlige administrative opgaver. Kontakt formanden for IT-udvalget.
-
Korttidsudlån af bærbar pc: Varighed max. 14 dage, fx rejser, ad hoc undervisnings- eller formidlingsopgaver, forskningsopgaver "ud af huset": Kontakt i god tid IT-Afdelingen.
-
Ph.d. studerende tilbydes et valg mellem en stationær pc (svarende til VIP-medarbejdernes) og en bærbar computer med tilhørende docking-station, ekstra skærm og ekstra tastatur. En sådan bærbar computer kan medtages på rejser. Kontakt formanden for IT-udvalget for nærmere oplysning.
-
Eksterne underviseres IT-relaterede undervisning: Kontakt studielederen.
-
Øvrige længerevarende udlån: Kontakt formanden for IT-udvalget.
Alle udlån er personlige og registreres via en udlånsseddel i IT-Afdelingens inventarliste. Lånt udstyr må derfor ikke videreudlånes uden IT-Afdelingens godkendelse.
Udlån af projektorer
Instituttet råder over et antal mobile projektorer som udlånes til undervisning, seminarer, mv. Udlån af projektorer administreres som beskrevet i bilaget Udlån af projektorer.
For at sikre bedst mulig udnyttelse af kapaciteten skal projektoren så vidt muligt afhentes og afleveres i umiddelbar tilknytning til den aktivitet, hvortil den anvendes.
Ekstern adgang til ØI's netværk og til e-post
Brugere af ØI's netværk kan få adgang til ekstern opkobling til netværket via en såkaldt VPN-forbindelse (Virtual Private Network). Herved kommer den eksterne pc til at fungere som om den var direkte tilsluttet netværket og en evt. internetforbindelse vil normalt gå via ØI's netværk. En vejledning til opsætning af VPN-forbindelser findes under bilaget IT-Vejledninger.
Som nævnt overfor så skal computere forbundet til ØIs netværk være sikre med firewall og antivirus-program. Tilsvarende gælder for alle andre opkoblede computere. Kontakt IT-Afdelingen for at få udleveret en CD med F-Secure til hjemmebrug.
Man skal være opmærksom på at en pc, der sættes op i et netværk, der tilhører en anden organisation, som fx et universitet man besøger, ikke nødvendigvis kan køre VPN. Årsagen kan være sikkerhedsforhindringer som fx en firewall.
Brugerens e-post konto kan bruges uden VPN-opkobling direkte via WWW. Tast http://mail.ibt.ku.dk/ i en almindelig browser fra en vilkårlig internetforbindelse og følg vejledningen på siden. Dette er især relevant for medarbejdere, der opholder sig i udlandet og/eller er ude af stand til at etablere en VPN-forbindelse. Funtionaliteten i web-post opleves som ringere end brug af Microsoft Outlook via en VPN-forbindelse.
Gæste-login
Kortvarige gæster oprettes normalt ikke som brugere men tilbydes et særligt gæste-login. Kontaktperson vedr. oprettelse af kortvarige gæster er sædvanligvis sekretæren for den VIP/enhed, der er vært for gæsten.
"Gamle" brugere
Brugere der forlader deres stilling ved ØI (eller den anden form for tilknytning til instituttet, der har givet dem adgang til at blive brugere på netværket), skal forinden kontakte IT-Afdelingen for at aftale nærmere vedrørende videresending af e-post og transport af brugerfiler. Brugerfiler vil normalt blive transporteret på CD eller DVD.
E-post kontoen vil normalt være åben med mulighed for videresending i 3 måneder, hvorefter den lukkes. Efter yderligere 3 måneder slettes kontoen uden yderligere varsel.
Ligeledes er tidsrammen for sletning af "gamle" brugeres filer på p-drevet normalt 6 måneder efter at brugeren har forladt ØI. Det er derfor en god ide for den "gamle" bruger at checke, at alle brugerfilerne er tilgængelige på CD/DVD inden udløbet af 6-måneders perioden.
Kontakt IT-Afdelingen vedrørende en eventuel forlængelse af disse frister.
