Die beiden Arbeitsbereiche BD1 und BD2 zielen primär auf die Einführung bereichsübergreifender Servicegruppen an der Universität Augsburg. Dazu müssen IT-Dienste identifiziert werden, die sich für die kooperative Administration besonders gut eignen. Zudem sind geeignete Werkzeuge einzuführen und Strategien zu entwickeln, welche die kooperative Administration eines Servers ermöglichen.
Am 17. Mai 2006 hat sich die ITS-Arbeitsgruppe Server konstituiert. Die Mitglieder der Arbeitsgruppe sind:
Es wurde ein Richtlinie für den Betrieb von Servern im Datennetz der Universität Augsburg entworfen. Sie listet in ihrer ersten Fassung unter zwölf Überschriften Empfehlungen für einen sicheren Serverbetrieb auf. Das Papier enthält absichtlich keine verbindlichen Vorgaben; es gibt stattdessen Hinweise darauf, was bei der Installation und während dem Betrieb eines Servers von Seiten der betrieblich und der technisch Verantwortlichen alles zu beachten und einzuhalten ist.
Einerseits muss die Freiheit, eigene Dienste aufzusetzen, bestehen bleiben. Andererseits darf, dem gestiegenen Gefahrenpotenzial geschuldet, die IT-Sicherheit nicht vernachlässigt werden. In der Liste der empfohlenen IT-Sicherheitsmaßnahmen spiegeln sich die üblichen Sicherheitsprinzipien wider, z.B. Verteidigung in der Tiefe, Least Rights, Least Settings, Kryptographie und Desaster-Recovery.
Der erzieherische Wert der Richtlinie findet sich in der Aufforderung einen Dienst dauerhaft auf Servern, die vom Rechenzentrum der Universität Augsburg betreut werden, zu hosten. Weiterhin ist ein Serverregister vorgesehen, dessen Ausarbeitung noch offen ist. Hintergrund für diese organisatorische Maßnahme bilden zum einen die notwendige Kenntnis der Verantwortlichen über die tatsächlichen Datenflüsse im Datennetz der Universität Augsburg, insbesondere bei sicherheitsrelevanten Vorfällen. Zum andern soll bei den Administratoren das Bewusstsein für die Verantwortung geschärft werden, die mit der Bereitstellung eines IT-Diensts einhergeht.