欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    Exchange电子邮件系统解决方案osp.docx

    • 资源ID:48071265       资源大小:597.61KB        全文页数:54页
    • 资源格式: DOCX        下载积分:30金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要30金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    Exchange电子邮件系统解决方案osp.docx

    青岛赛诺普信息技术有限公司Qingdao Sinopower Information Technology CO., LTD.XXXXXExchange电子邮件系统解决方案整体解决方案青岛赛诺普信息技术有限公司 技术部用户需求求因考虑XXXXXX网络处处于改造造阶段,相相关网络络情况不不明了,该该方案为为建议性性解决方方案,如如方案中中需规模模性改造造企业网网络,我我们会根根据最终终网络拓拓扑和实实际网络络情况进进行相应应的方案案改进,并并最终形形成可行行性解决决方案。XXXXX需求如如下:1、 Micrrosooft Excchannge邮邮件服务务器;2、 邮箱空间间限制在在1000MB,当当空间使使用率达达到800%,提提醒用户户;3、 邮件附件件大小限限制在330MBB以内;4、 要求设置置密码策策略,密密码使用用周期小小于3个个月,密密码不能能少于88位,并并遵循密密码复杂杂度要求求(必须须包含数数字、字字母和特特殊符号号);5、 OWA模模式邮件件收发方方式;6、 继续接受受旧服务务器邮件件;7、 建立全球球通讯录录;8、 使用HTTTP连连接到MMicrrosooft Excchannge;9、 域管理:实现开开发环境境标准化化、提高高信息和和网络安安全;10、 未来域模模式规划划;名词解释释Micrrosooft Excchannge 20110:微微软新一一代电子子邮件服服务系统统。Actiive Dirrecttoryy:Acctivve DDireectoory(活活动目录录)动目目录(AActiive Dirrecttoryy)是面面向Wiindoows Staandaard Serrverr、Wiindoows Entterpprisse SServver以以及 WWinddowss Daataccentter Serrverr的目录录服务。(AActiive Dirrecttoryy不能运运行在WWinddowss Weeb SServver上上,但是是可以通通过它对对运行WWinddowss Weeb SServver的的计算机机进行管管理。)AActiive Dirrecttoryy存储了了有关网网络对象象的信息息,并且且让管理理员和用用户能够够轻松地地查找和和使用这这些信息息。Acctivve DDireectoory使使用了一一种结构构化的数数据存储储方式,并并以此作作为基础础对目录录信息进进行合乎乎逻辑的的分层组组织。反垃圾邮邮件网关关:用于于针对已已有垃圾圾邮件进进行过滤滤和阻断断的设备备。备份系统统:传统统机制的的备份系系统无法法对现在在使用的的应用平平台做完完整细粒粒度备份份,一旦旦应用发发生灾难难性损坏坏,后果果将不堪堪设想,我我们利用用专业备备份系统统来弥补补这个问问题的空空白。方案拓扑扑建议方案案1建议方案案2方案推介介分析XXXXX的的目前情情况,综综合需求求,我们们认为XXXXXX的企业业信息化化实施应应该分为为三个阶阶段:1、 基础架构构实现阶阶段;2、 信息化实实现阶段段;3、 信息安全全(包括括端点安安全、数数据安全全和服务务安全)提提升阶段段;基础架构构实现阶阶段是为为后期XXXXXX的信息息化建设设做底层层架构策策略,完完善底层层架构将将会完成成企业信信息化基基础架构构的标准准,利用用该标准准来规划划以后的的信息化化方向;信息化实实现阶段段是我们们利用之之前所创创建的基基础架构构,来完完善信息息化,根根据企业业需求来来实现实实际应用用;当我们的的信息化化上升到到一定规规模,我我们的信信息安全全将面临临考验,我我们需要要采用切切实可行行的企业业安全策策略来保保护我们们企业的的信息安安全。本方案中中我们将将完成的的是基础础架构建建设的起起步,利利用微软软公司提提供的解解决方案案来规划划我们的的企业信信息架构构:本方案将将利用的的解决方方案包括括:Miicroosofft AActiive Dirrecttoryy、Miccrossoftt Exxchaangee电子邮邮件及反反垃圾邮邮件系统统、Syymanntecc数据备备份系统统。本次方案案旨在定定义企业业基础架架构模型型,结合合企业行行政管理理架构来来定义企企业用户户在企业业中的位位置,并并规划相相关权限限,为后后期客户户端以域域管理模模式进入入企业网网络做准准备。前前期将规规划相关关事项的的定义(网网络定义义需结合合网络产产品供应应商),其其中包括括:² 服务器群群组的计计算机名名定义、服服务器管管理组和和用户组组权限定定义、IIP地址址范围定定义、VVLANN定义、DDMZ区区域定义义等;² 客户端群群的计算算机名定定义、用用户名定定义、IIP定制制定义、VLAN定义、VLAN互访策略定义、客户端实际使用权限定义等;² 邮件服务务器的邮邮箱容量量定义、又又将收发发规则定定义、梭梭子鱼反反垃圾邮邮件策略略、邮箱箱访问方方式等。Micrrosooft Acttivee Diirecctorry方案规划划XXXXX采用用单林单单域方式式,组织织单元规规划根据据企业实实际行政政规划来来设计。AD明细细如下:² 地址分配配地址分配配即IPP地址的的分配和和管理。目前公司司的IPP地址分分配采用用静态方方式,其其添加和和维护工工作由IIT人员员在现场场手工完完成。如如果某个个用户想想要访问问Intternnet,需需事先让让网络管管理员在在防火墙墙上开启启对某个个IP地址址的路由由,然后后告知用用户该IIP地址址。我们可以以根据实实际情况况来确定定IP的获获取方式式,根据据部门来来划分静静态IPP和DHCCP的数数量级和和安全级级别。² 名称解析析名称解析析是指在在访问网网络资源源(包括括文件服服务器和和打印机机)时,如如何将资资源的名名称转换换成对应应的IPP地址的的服务。目前公司司的内部部用户在在访问网网络资源源时通过过直接的的IP地址址来定位位资源,这这样带来的问问题时每每个用户户必须记记住要访访问资源源的IPP地址,使使用效率率不高而而且管理理成本较较高。通过DNNS和WINNS的服服务,相相关的服服务器会会自动将将某个名名称转换换成实际际的IPP地址,用用户只需需记住容容易辨识识的资源源名称即即可进行行相应的的访问。这这样网络络资源的的共享和和使用效效率将得得到很大大程度的的提高。² DNS我们将在在公司的的DC11、DC22两台DNSS服务器器。该服服务器同同时也是是域控制制器。公公司内部部网络的的域名为为:m或 coompaany.loccal (coompaany 是指公公司名称称或其缩缩写)DNS服服务器包包含两个个区域,以以下是它它们的技技术参数数:Namee: _m.Typee: AActiive Dirrecttoryy-InnteggrattedRepllicaatioon: To Alll DNNS sservverss inn thhe AActiive Dirrecttoryy fooresst ccorpp.xxxcommpanny.ccomDynaamicc uppdattes: Noonseecurre aand seccureeNamee: ccorpp.xxxcommpanny.ccom.Typee: AActiive Dirrecttoryy-InnteggrattedRepllicaatioon: To Alll DNNS sservverss inn thhe AActiive Dirrecttoryy doomaiin ccorpp.xxxcommpanny.ccomDynaamicc uppdattes: Noonseecurre aand seccureeDNS服服务器都都将DNNS数据据放在本本地的AAD数据据库中,但但是作为为独立的的Apppliccatiion Parrtittionn来参与与域控制制器之间间的目录录复制(Dirrecttoryy Reepliicattionn)从而而同步DDNS数数据库。所有域控控制器都都将主域域控设为为首选的的DNSS服务器器外部(IInteerneet)名名称解析析在DC11,将本本地ISSP的DNSS服务器器设为转转发器。将将所有非非内部网网的域名名解析请请求转发发至Innterrnett上所有公司司内的客客户端都都将通过过DNSS来进行行名称解解析。包包括登入入域和访访问文件件服务器器或其他他客户端端。每一一个加入入域的客客户端都都通过动动态注册册在DNNS服务务器上注注册自己己的主机机纪录(A)和和指针纪纪录(PTRR)。管理理员在服服务器上上可以轻轻松的了了解所有有客户端端的注册册情况。此此外,在在DC11的DNSS服务出出现暂时时不可用用的情况况时,可可以依靠靠其它额外外DC (DNSS服务器器)来进行行必要的的名称解解析。² 域结构域结构设设计是活活动目录录中最重重要,也也是最基基础的工工作,是是多种因因素权衡衡的结果果,它既既要尽可可能贴近近用户的的管理模模式和组组织结构构,也要要考虑网网络情况况及今后后的各种种变化。目前山东外运超过60%的微机和超过55%的管理人员集中于青岛总部地区,这意味着外地机构分布较广而各地的人员和微机数量都比较少,并且各地区也有固定的专线线路连入总部。此外,山东外运IT部门的最终目标是能够实现完全集中管理。因此此次在山东外运环境内采用单域结构。以下是单单域结构构相对于于其他结结构的优优缺点:优点集中管理理整个集集团的安安全策略略。集中管理理整个集集团的组组策略。完全利用用组织单单元反映映集团的的管理结结构。当公司机机构重组组时可以以非常灵灵活的进进行调整整。当资源和和用户需需要在组组织机构构内迁移移时可以以非常灵灵活的调调整。不需要GGC服务务器 因为为所有的的DC都拥拥有ADD的全备备份。相对其它它方案,可可以使用用较少的的域控制制器。简单的名名字空间间设计 只只需要11个DNSS名字后后缀.用户在查查找ADD内的信信息时相相对简单单。单一的组组策略更更容易实实施。.缺点· 在IT系系统管理理权限相相对分散散的组织织结构中中,难以以区分“管理权权”。· 整个公司司集团只只能实行行一种安安全策略略,例如如统一的的口令策策略。.所有的域域控制器器(DCC)都拥拥有整个个AD的数数据的备备份,AAD的任任何更改改也要反反映到域域内的所所有DCC上,这这对每台台DC的硬硬件配置置要提出出更高的的要求,同同时对那那些广域域网带宽宽有限的的区域会会带来效效率上的的问题。对对于DCC服务器器本身的的安全也也提出更更高的要要求。² 组织单元元结构组织单元元的设计计将遵循循两点原原则:· 反映企业业内部的的组织结结构· 有利于通通过组策策略进行行细化的的终端管管理目前公司司的组织织结构简简图如下下:见附录22由于用户户帐号(在在这里包包括用户户组账号号)和计计算机账账号分数数两种不不同的资资源类型型,所以以也需要要分开管管理。因因此,我我们将组组织单元元设计成成以下结结构:· 第一级:资源类类型· 第二级:地理位位置· 第三级:事业部部名称第四级:部门名名称请参考下下图以了了解这个个结构的的模型:² 账号和口口令管理理账号管理理可以分分为个人人账号管管理、组组账号管管理和机机器账号号管理。个人账号号可以分分为两类类:· 第一类为为普通账账号,采采用一人人一号的的方式,为为每一位位员工建建立自己己的账号号。当员员工加入入或者离离开时,按按照一定定的规则则增加或或者删除除用户的的账号。· 第二类为为特殊账账号,通通常不属属于某一一位员工工,而是是为了满满足某些些特殊的的功能,比比如系统统管理、匿匿名访问问等等。特特殊账号号有以下下几个:Ø Admiinisstraatorr,系统统管理员员账号,具具有最高高的权限限,可以以进行任任何管理理操作,该该账号不不能被删删除,只只能更改改用户名名。为了了提高系系统的安安全性,建建议将管管理员账账号的用用户名更更改,比比如hqqadmmin(仅仅仅是建建议,系系统管理理员可以以自行决决定)。Ø Guesst,匿匿名登录录的账号号,为了了提高系系统的安安全性,建建议将GGuesst账号号禁止。Ø 服务的账账号,在在Winndowws 220088中,每每一个服服务都需需要一个个账号,通通常这些些账号采采用系统统账号,我我们无须须关心,但但有一些些服务需需要特殊殊的用户户账号。· 每个个人人账号都都有一个个口令来来保护,为为了防止止口令被被盗用和和攻击,我我们将在在整个域域中启用用相应的的密码策策略以保保证每个个密码都都符合一一定的复复杂度,具具体要求求如下:Ø 长度不得得小于88个字符符Ø 必须包含含大写和和小写字字母Ø 必须包含含特殊字字符(例例如:!#$%&*()_+)Ø 密码有效效期<=3个月月· 个人账号号的命名名规则用户名称称将使用中中文名,帐帐号名称为为:Ø 采用姓名名的拼音音全称,如如有重复复则在末末尾加用用户所在在部门名名称的首首字母,若若仍有重重复则在在末尾加加数字以以示区别别。Ø 例如:姓姓名姓名名拼音帐帐户名张张刚(工程实实际部)Ganng.ZZhanngGaang.Zhaang.SJ张钢钢(财务部)Ganng.ZZhanngGaang.Zhaang.CW计算机账账号管理理所有加入入到域中中的计算算机都需需要一个个计算机机账号,通通过该帐帐号,我我们可以以对计算算机的各各种配置置进行管管理。公公司目前前的计算算机命名名规则为为:事业业部+部门+序号。例例如:SSJ-BMBB-0001(设设计保密密部第一一台计算算机)。组账号管管理分组管理理是重要要而有效效的管理理策略。在在Winndowws 220088中有三三种组帐帐户:通通用组(Universal Group)、全局组(global group)和域本地组(Domainlocal group),全局组可以包括本域的用户帐户(user account),域本地组可以包括本域和资源域的用户帐户和全局组帐户,通用组的使用则没有任何限制。(公司如采用单域结构,则没有使用Universal组的必要)良好的分分组策略略可以降降低管理理的复杂杂性,避避免安全全上的漏漏洞,大大大提高高管理的的可靠性性。我们采用用这样的的分组策策略:1. 按照职位位分组。2. 按职能分分组,例例如所有有的财务务人员,所所有的科科技人员员,所有有的系统统管理员员等等。3. 对员工分分类,比比如普通通员工,临临时员工工等等。4. 按照部门门分组.由于维护护用户和和组账号号是一项项日常的的工作,这这项工作作将由公公司的人人员,依依据管理理的需求求来创建建。此次次项目中中,将为为每一个个部门创创建一个个管理员员组,用用来进行行一些日日常的管管理工作作,包括括安装额额外的硬硬件,共共享文件件和打印印机,等等等。目前,公公司的所所有用户户都已被被分到各各个不同同的组织织单元(OU)下面。每每个组织织单元下下还包含含一个用用户组,该该用户组组的成员员即是该该组织单单元内的的所有用用户,这这样可以以较为轻轻松的管管理用户户资源。Micrrosooft Excchannge为企业安安装部署署企业级级邮件系系统Exxchaangee20007。l 配置Exxchaangee20007的OWAA功能,使使之能够够让用户户采用WWEB方方式访问问企业邮邮箱,以以此我们们可以通通过HTTTP方方式来访访问邮件件服务器器收发邮邮件并处处理相关关信息;l 配置开放放Excchannge220077的POPP3的协协议解析析功能,使使之实现现对Ouutloook 和其它它第三方方邮件收收发软件件的支持持;l 定制防火火墙对邮邮件系统统的发布布策略;l 发布邮件件系统到到INTTERNNET网网络;l 定制邮件件系统的的反垃圾圾邮件的的策略(梭梭子鱼策策略);l 定制邮件件系统的的反攻击击安全策策略(梭梭子鱼策策略);l 根据企业业需要,定定制邮箱箱大小策策略,邮邮件大小小策略,邮邮件发送送策略等等一系列列邮箱设设置策略略;l 根据企业业需要,定定制全球球通讯录录,部门门通讯录录等各种种脱机通通讯录;l 配置邮件件系统,为为邮件进进行1228位的的SSLL加密,保保证邮件件传输安安全;规划邮件件系统,合合理定制制邮件的的存放周周期及备备份周期期。Symaanteec BBackkup Exeec FFor Winndowws SServver备份过程程中要用用到大量量的存储储介质,随随着时间间的推移移,介质质上备份份数据的的作用会会越来越越小,除除非要特特意恢复复到某一一历史时时刻的状状态,都都会用最最新的备备份数据据来进行行恢复。所所以在制制定备份份策略时时,要根根据数据据的运作作和使用用情况,来来确定数数据的最最长有效效期、可可容忍的的数据丢丢失时间间,从而而确定执执行备份份的时间间、每次次备份的的种类、使使用空介介质和重重用老介介质的方方法。AD服务务器作为为重要的的运营系系统和宝宝贵的信信息库,承承担着日日常的网网络与数数据中枢枢的角色色,其长长期运行行过程中中积累下下来的数数据具有有重要的的价值。基基于此,对对于这些些服务器器的备份份,应从从整体、系系统、长长期的角角度来制制定备份份策略,做做到既能能快速的的进行日日常备份份,又能能完备的的保留一一定历史史时期内内的数据据。备份策略略对数据进进行备份份,是出出于保证证数据的的安全性性、对系系统信息息做历史史记录、在在灾难发发生时恢恢复系统统等多方方面考虑虑的。若若要详细细、历史史的记录录数据,并并在特定定情况下下恢复特特定时期期的数据据,就要要保证数数据备份份的频率率、以及及备份介介质上数数据的保保存时间间符合预预期设计计的目标标。目前前,国内内外大型型企业对对资源数数据的备备份都是是每天进进行一次次的,并并且采用用完全备备份和差差量备份份结合的的方式,给给数恢复复带来便便利。由由于采用用了先进进的软、硬硬件配置置,这种种日常备备份操作作都可以以在晚间间系统负负载较轻轻时定时时、自动动、快速速进行,对对系统日日间使用用不会造造成任何何影响。考虑到本本系统的的具体情情况,我我们认为为做每日日备份是是极为合合理的方方案。由由于系统统中的每每台服务务器数据据交换和和信息更更新都极极为频繁繁,每天天都有大大量的信信息数据据、那么么做每日日备份,记记录每日日系统的的最新信信息是极极为必要要的。对对系统做做完全备备份是出出于恢复复方便考考虑,系系统管理理员不必必使用任任何其它它历史资资料,就就可以对对系统进进行完全全恢复,简简单便捷捷。若是是只对应应用数据据进行备备份,那那么一但但系统崩崩溃,需需要使用用最近一一次完全全备份恢恢复系统统,再使使用最近近一次应应用备份份恢复具具体应用用,操作作及为不不便。如如果应用用在系统统配置文文件中的的一些信信息较最最近一次次完全备备份时有有所不同同,那么么即使恢恢复了系系统也难难以正常常运行,或或者造成成不可见见的故障障隐患备份策略略的定义义定义好备备份资源源以后,我我们必须须根据实实际需要要配置备备份策略略。定义义备份策策略,涉涉及到以以下内容容:a) 在什么时时间(备备份时间间,如下下午6:00)、b) 将什么数数据(备备份内容容,数据据库数据据)、c) 以什么方方式(备备份方式式,如全全备份或或增量备备份)、d) 通过哪组组磁盘驱驱动器、e) 备份到磁磁盘哪一一个位置置在我们对对每一组组数据、数数据库都都根据需需要定义义好备份份策略后后,系统统就会自自动的按按照我们们定义的的时间、方方式、将将需要备备份的数数据备份份到我们们指定的的磁盘中中去。而备份的的方式可可以分为为三种:全备份份、增量量备份、累累计增量量备份。u 全备份每次备份份定义的的所有数数据,优优点是恢恢复快,缺缺点是备备份数据据量大,数数据多时时可能做做一次全全备份需需很长时时间u 增量备份份备份自上上一次备备份以来来更新的的所有数数据,其其优点是是每次备备份的数数据量少少,缺点点是恢复复时需要要全备份份及多份份增量备备份u 差分备份份备份自上上一次全全备份以以来更新新的所有有数据。我们可以以结合这这三种方方式,灵灵活应用用。比如如:ü 数据量少少时,我我们可以以每次都都用全备备份备份份数据,这这样,恢恢复时,只只需要指指定一个个数据源源即可。ü 数据量大大时,如如果每天天作全备备份,效效率会很很低。我我们可以以结合全全备份和和增量备备份方式式。比如如每星期期作一次次全备份份(如星星期天),其其它时间间,每天天作一个个增量备备份(如如:星期期一到星星期六)。恢恢复时,只只要依次次恢复最最多七个个备份介介质即可可。(如如:上周周日、星星期一、星星期二 .,直到到出事前前一天的的数据。)ü 数据量特特别大时时,每星星期作全全备份对对系统的的压力也也会很大大。这时时,我们们可以结结合全备备份、累累计增量量备份、增增量备份份三种方方式,提提供相对对效率高高,恢复复有快的的备份手手段。比比如每个个月作一一次全备备份(如如每月初初),然然后每星星期日作作一次累累计增量量备份,其其它时间间,每天天作一次次增量备备份。恢恢复时,先先恢复月月初的全全备份,再再恢复上上周日的的累计增增量备份份,在依依次恢复复以后每每一天的的增量备备份,如如星期一一、星期期二 .,直直到出事事前一天天的数据据。(最最多恢复复8份数数据,相相对的如如果不采采用累计计增量备备份方式式,恢复复时最多多可能需需要恢复复31份份数据,恢恢复速度度和复杂杂程度都都会不理理想)。由此我们们认为,对对系统进进行每日日备份是是必要的的,可以以更好的的提高系系统的安安全性和和可靠性性。灾难恢复复的备份份策略安装完所所有服务务器的VVERIITASS及其选选件和代代理后,对对所有要要进行灾灾难恢复复的服务务器进行行一次全全备份。当当Winndowws NNT系统统出现依依靠启动动软盘无无法恢复复的系统统损毁时时,依靠靠系统全全备份文文件恢复复整个系系统,然然后用最最新的内内容更新新系统的的内容。介质使用用及命名名规则为了更好好的管理理介质,我我们对所所有磁盘盘按统一一的规则则来命名名:备份类型型 集合名名 日期期备份类型型: F完全备备份 A部分备备份集合名: 使用用者指定定的唯一一性名字字日期: 使用用该介质质进行备备份的时时间 MMM/DDD/YYY格式如:某一一磁带可可以命名名为:FF-ICCBCOOA-22/1/99产品推荐荐服务器产品用途途产品编号号产品数量量产品描述述电子邮件件服务器器HP DDL 3388 G7(E5620*1,32G内存,300GB*3 RAID5)12颗物理理CPUU+4GGB内存存AD服务务器HP DDL 1160 G6(E55506*1,22GB内内存,1146GGB*22 RAAID11)21颗物理理CPUU+2GGB内存存备份服务务器HP DDL 1160 G6(E55506*1,22GB内内存,1146GGB*22 RAAID11)11颗物理理CPUU+2GGB内存存软件产品类别别产品名称称产品数量量产品描述述ServverWinddowss Seerveer 220088简体中中文标准准版3服务器操操作系统统ServverExchhangge SServver 20110简体体中文标标准版1电子邮件件系统CALExchhangge SServver CALL待定电子邮件件系统访访问许可可RecooverrySymaanteec BBackkup Exeec 220100 Foor WWinddowss主模块块1数据备份份RecooverrySymaanteec BBackkup Exeec 220100 Aggentt Foor EExchhangge SServver1数据备份份RecooverrySymaanteec BBackkup Exeec 220100 Aggentt Foor MMicrrosooft Acttivee Diirecctorry2数据备份份其他产品类别别产品名词词产品数量量产品描述述Gateewayy梭子鱼邮邮件防火火墙Moodell 30001网关硬件件设备产品简介介Winddowss Seerveer 220088简体中中文标准准版Winddowss Seerveer 220088是微软软最新一一个服务务器操作作系统的的名称,它它继承WWinddowss Seerveer 220088。Wiindoows Serrverr 20008在在进行开开发及测测试时的的代号为为"Wiindoows Serrverr Loonghhornn"。 Winddowss Seerveer 220088是一套套相等于于Winndowws VVistta(代代号为LLongghorrn)的的服务器器系统,两两者很可可能将会会拥有很很多相同同功能;Vissta及及Serrverr20008与XXP及SServver220088间存在在相似的的关系。(XXP和SServver 20008的代代号分别别为Whhisttlerr及Whhisttlerr Seerveer) Micrrosooft Winndowws SServver 20008代表表了下一一代Wiindoows Serrverr。使用用Winndowws SServver 20008,IIT专业业人员对对其服务务器和网网络基础础结构的的控制能能力更强强,从而而可重点点关注关关键业务务需求。WWinddowss Seerveer 220088通过加加强操作作系统和和保护网网络环境境提高了了安全性性。通过过加快IIT系统统的部署署与维护护、使服服务器和和应用程程序的合合并与虚虚拟化更更加简单单、提供供直观管管理工具具,Wiindoows Serrverr20008还为为IT专专业人员员提供了了灵活性性。Wiindoows Serrverr 20008为为任何组组织的服服务器和和网络基基础结构构奠定了了最好的的基础。 Micrrosooft Winndowws SServver220088用于在在虚拟化化工作负负载、支支持应用用程序和和保护网网络方面面向组织织提供最最高效的的平台。它它为开发发和可靠靠地承载载Webb应用程程序和服服务提供供了一个个安全、易易于管理理的平台台。从工工作组到到数据中中心,WWinddowss Seerveer20008都都提供了了令人兴兴奋且很很有价值值的新功功能,对对基本操操作系统统做出了了重大改改进。Ø 更强的控控制能力力使用Wiindoows Serrverr 20008,IIT专业业人员能能够更好好地控制制服务器器和网络络基础结结构,从从而可以以将精力力集中在在处理关关键业务务需求上上。增强强的脚本本编写功功能和任任务自动动化功能能(例如如,WiindoowsPPoweerShhelll)可帮帮助ITT专业人人员自动动执行常常见ITT任务。通通过服务务器管理理器进行行的基于于角色的的安装和和管理简简化了在在企业中中管理与与保护多多个服务务器角色色的任务务。服务务器的配配置和系系统信息息是从新新的服务务器管理理器控制制台这一一集中位位置来管管理的。IIT人员员可以仅仅安装需需要的角角色和功功能,向向导会自自动完成成许多费费时的系系统部署署任务。增增强的系系统管理理工具(例例如,性性能和可可靠性监监视器)提提供有关关系统的的信息,在在潜在问问题发生生之前向向IT人人员发出出警告。Ø 增强的保保护WinddowssSerrverr20008提供供了一系系列新的的和改进进的安全全技术,这这些技术术增强了了对操作作系统的的保护,为为企业 的运营和和发展奠奠定了坚坚实的基基础。WWinddowssSerrverr20008提供供了减小小内核攻攻击面的的安全创创新(例例如PaatchhGuaard),因因而使服服务器环环境更安安全、更更稳定。通通过保护护关键服服务器服服务使之之免受文文件系统统、注册册表或网网络中异异常活动动的影响响,Wiindoows服服务强化化有助于于提高系系统的安安全性。借借助网络络访问保保护(NNAP)、只读读域控制制器(RRODCC)、公公钥基础础结构(PKII)增强强功能、WWinddowss服务强强化、新新的双向向Winndowws防火火墙和新新一代加加密支持持,WiindoowsSServver220088操作系系统中的的安全性性也得到到了增强强。 Netwworkk Acccesss PProttecttionn (NNAP):这是是一个新新的框架架,允许许 ITT 管理理员为网网络定义义健康要要求,并并限制不不符合这这些要求求的计算算机与网网络的通通信。NNAP 强制执执行管理理员定义义的、用用于描述述特定组组织健康康要求的的策略。例例如,健健康要求求可以定定义为安安装操作作系统的的所有更更新,或或者安装装或更新新反病毒毒或反间间谍软件件。以这这种方式式,网络络管理员员可以定定义连接接到网络络时计算算机应具具备的基基准保护护级别。 Micrrosooft BittLocckerr 在多多个驱动动器上进进行完整整卷加密密,为您您的数据据提供额额外的安安全保护护,甚至至当系统统处于未未经授权权操作或或运行不不同的操操作系统统时间、数数据和控控制时也也能提供供安全保保护。 Readd-Onnly Dommainn Coontrrolller (ROODC):这是是 Wiindoows Serrverr 20008 操作系系统中的的一种新新型域控控制器配配置,使使组织能能够在域域控制器器安全性性无法保保证的位位置轻松松部署域域控制器器。ROODC 维护给给定域中中 Acctivve DDireectoory 目录服服务数据据库的只只读副本本。在此此版本之之前,当当用户必必须使用用域控制制器进行行身份验验证,但但其所在在的分支支办公室室无法为为域控制制器提供供足够物物理安全全性时,必必须通过过广域网网 (WWAN) 进行行身份验验证。在在很多情情况下,这这不是一一个有效效的解决决方案。通通过将只只读 AActiive Dirrecttoryy 数据据库副本本放置在在更接近近分支办办公室用用户的地地方,这这些用户户可以更更快地登登录,并并能更有有效地访访问网络络上的身身份验证证资源,即即使身处处没有足足够物理理安全性性来部署署传统域域控制器器的环境境。 Failloveer CClussterringg:这些些改进旨旨在更轻轻松地配配置服务务器群集集,同时时对数据据和应用用程序提提供保护护并保证证其可用用性。通通过在故故障转移移群集中中使用新新的验证证工具,您您可以测测试系统统、存储储和网络络配置是是否适用用于群集集。凭借借 Wiindoows Serrverr 20008 中的故故障转移移群集,管管理员可可以更轻轻松地执执行安装装和迁移移任务,以以及管理理和操作作任务。群群集基础础结构的的改进可可帮助管管理员最最大限度度地提高高提供给给用户的的服务的的可用性性,可获获得更好好的存储储和网络络性能,并并能提高高安全性性。Ø 更大的灵灵活性WinddowssSerrverr20008的设设计允许许管理员员修改其其基础结结构来适适应不断断变化的的业务需需求,同同时保持持了此操操作的灵灵活性。它它允许用用户从远远程位置置(如远远程应用用程序和和终端服服务网关关)执行行程序,这这一技术术为移动动工作人人员增强强了灵活活性。WWinddowss Seerveer 220088使用WWinddowss部署服服务(WWDS)加速对对IT系系统的部部署和维维护,使使用WiindoowsSServver虚虚拟化(WSvv)帮助助合并服服务器。对对于需要要在分支支机构中中使用域域控制器器的组织织,Wiindoows Serrverr 20008提提供了一一个新配配置选项项:只读读域控制制器(RRODCC),它它可以防防止在域域控制器器出现安安全问题题时暴露露用户帐帐户。Ø 自修复NNTFSS文件系系统从DOSS时代开开始,文文件系统统出错就就意味着着相应的的卷必须须下线修修复,而而在WSS2K88中,一一个新的的系统服服务会 在后台默默默工作作,检测测文件系系统错误误,并且且可以在在无需关关闭服务务器的状状态下自自动将其其修复。 有了这一一新服务务,在文文件系统统发生错错误的时时候,服服务器只只会暂时时停止无无法访问问的部分分数据,整整体运行行基本不不受影响响,所以以CHKKDSKK基本就就可以退退休了。Ø 快速关机机服务Winddowss的一大大历史问问题就是是关机过过程缓慢慢。在WWinddowss XPP里,一一旦关机机开始,系系统就会会开始一一个200秒钟的的计时,之之后提醒醒用户是是否需要要手动关关闭程序序,而在在WinndowwsSeerveer里,这这一问题题的影响响会更加加明显。 到了Wiindoows Serrverr 20008,220秒钟钟的倒计计时被一一种新服服务取代代,可以以在应用用程序需需要被关关闭的时时候随时时、一直直发出信信号。开开发人员员开始怀怀疑这种种新方法法会不会会过多地地剥夺应应用程序序的权利利,但现现在他们们已经接接受了它它,认为为这是值值得的。Ø Winddowss硬件错错误架构构(WHHEA)最终,微微软决定定将错误误规范化化,确切切地说是是应用程程序向系系统汇报报发现错错误的协协议要实实现标准准化了。 目前错误误报告的的一大问问题就是是设备报报错的方方式多种种多样,各各种硬件件系统之之间没有有一种标标准,因因此编写写应用程程序的时时候很难难集合所所有的错错误资源源,并统统一呈现现,这就就意味着着要编写写许多特特定代码码,针对对各种特特定情况况。 而在Wiindoows Serrverr 20008里里,所有有的硬件件相关错错误都使使用同样样的界面面汇报给给系统,第第三方软软件就能能轻松管管理、消消除错误误,管理理工具的的发展也也会更轻轻松。Micrrosooft Excchannge Serrverr 200101. 为法规遵遵循和邮邮件保留留所提供供的邮件件记录功功能安全,法法规遵循循和邮件件保留是是邮

    注意事项

    本文(Exchange电子邮件系统解决方案osp.docx)为本站会员(you****now)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开