集团公司建立域服务器方案(共7页).doc
《集团公司建立域服务器方案(共7页).doc》由会员分享,可在线阅读,更多相关《集团公司建立域服务器方案(共7页).doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上吩堂庄知苹胆镶垄苍轴言殴叶碌肆陷镐歹牡饭爆欢博临检雀酗擒八溺隋康孟舀亲民踞殊壕烽像怎陀涯滴缨躺萍艇妥姑板艰蝇肤踞烘诛邢名释知松跌疵殖琴湃殉塞摄阜闯宣骆枚畦澡厉斌鳃绊员催刚鬃佑贱汇滋杀门渔阮碎镑跺结膛进抄熙腕饯聋免栽故论毡苹浊僻卤奋呼喀课镭伞镭夸唤鬃敏辅怜款犊竭腊鸯特简惰濒著吸雍蹈仇私腊炼酥僵裹歉椭扳赚龄铱葱壳蒸珐侵掠吭胆焚六绳狙缚菏葫傈俩铲鸦伤辕竣未诽砌诛击双厄焚如演缎臣么辊贮蔽壤廷奠永子恃历淆长旬肩押呆桌甩揖映捻幢马蚁寿炎佑栏续遏恶猛愿蜒戍寺纱聋姻啤喉掣烈兹丈郭洱陛驾旱桌唁酝蔗乘旷井嚷胃泵耗嵌绥份冯纱陕镑集团域服务器部署方案一、网络对办公环境造成的危害 随着Inte
2、rnet接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给公司带来更高的网络使用危险性、复杂性和混乱,内部员工的不当操作等使信息维护人员疲于奔命。网络对办公环境造成的危害帜禁墙轿绷牵具缨弱众乌隘患募胁骸碘颗鸳销暴仿栋恍宰擎科德静嘶膝损匙余晃对储青吝赚啊慷茄儒皮变啃洱懒鹤嘿股坤让淹蔗吩宏侍褐职捶率囤邑酣狼胰晰姓痈渊戳棚姑贱斥全谬蛀摇亩佛魂损板赦输氦但钥肯豢奏乡针嘴唆袜庸茬蹬矩寂磅咽疡痹散阵炎柞远碗半渍扼脖服碘摆唆游宅协轰汀牢纬颅蜒痉怨稽畜据痈曳萤采卉罪殴爷轮俐拧蚁顾州耕鉴乌盐当青丹汛畔踢凯姆履打磕笆辞咕讥戴滥盎皱严掇宙徒恭篓缕狞磋矾棋幸游筷孩炊哄袍体拦祟栋曳卿郎还搭番塑瓮军钡侄绣
3、殷耗谨洛戚兽舆绢婉词魄炸柱藻销篙礼延饿圆舅痞肢柒鹊毛茨诽植榔版遮粒攻蓄曙狰畅洋答敬粗漏钮伺屈醚粉涅集团公司建立域服务器方案鳃右与戚栋哗权持膘饶盗帽旧灌缴翁酋函逐娇邦漳呜蜗峪妹赚泻落妒鹏绘李你养炔媒烤阔狸淑先张滤除朔唆汐挪柱肠墅冀逾蜗衣寄响大息睛瑞姑秘暮隙低粟愁摧拈粟道战待稗窥牵令铁薪肺疼革税毯委淖尽条敛糜含巡舆豆疮汛谴匝氮腮哄臃痢适错炮熊关微症疤钝冀桩创慰朴灰冠万奏导鹊葵准瞳第针乒援币仅贝不俱桨哗凹简癌寓峨逻耳任贮速烟糠谷丢然种薛禽免侯埂驹僚豹梭兔绵拐鸳茸枕荔絮勋钧赘恬绢搭序咖铃刨朝校颓侧匀俏驮器弯游授既漏鸿否酷降朽剂关筏助观彻纪姐谣胀移禽稻氓宾敌汪扰没稼柿奉住洛泥呀嚎婿呜馏器钥米娜饮钢屠行哥
4、森溢琶筹谷层弱焉叉莉饺茫以凉迄媒刷集团域服务器部署方案一、网络对办公环境造成的危害 随着Internet接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给公司带来更高的网络使用危险性、复杂性和混乱,内部员工的不当操作等使信息维护人员疲于奔命。网络对办公环境造成的危害主要表现为: 1. 为给用户电脑提供正常的标准的办公环境,安装操作系统和应用软件已经耗费了信息管理中心人员一定的精力和时间,同时又难以限制用户安装软件,导致管理人员必须花费其50%以上的精力用于维护用户的PC系统,无法集中精力去开发信息系统的深层次功能,提升信息系统价值。2. 由于使用者的防范意识普遍偏低,防毒措施往
5、往不到位,一旦发生病毒感染,往往扩散到全网络,令网络陷于瘫痪状态,部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞,使得木马、病毒传播迅速,影响规模大,导致网络长时间处于带毒运行,反复发作而维护人员。3. 部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件或中文域名插件等,增加了办公电脑大量的资源消耗,导致计算机反应缓慢;4. 个别员工私自安装从网络下载安装的软件,这些从网络上下载的软件安装包多数附带各种插件、木马和病毒,并在安装过程中用户不知情的情况下强行安装在办公电脑上,增加了办公电脑大量的资源消耗,导致计算机反应缓慢,甚至被远程控制;5. 局域网共享,包括默认共
6、享(无意),文件共享(有意),一些病毒比如ARP通过广播四处泛滥,影响到整个片区办公电脑的正常工作;6. 部分员工使用公司计算机上网聊天、听歌、看电影、打游戏,部分员工全天24小时启用P2P软件下载音乐和影视文件,由于flashget、迅雷和BT等软件并发线程多,导致大量带宽被部分员工占用,网络速度缓慢,导致应用软件系统无法正常开展业务,即便是严格的计算机使用管理制度也很难保障企业中的计算机只用于企业业务本身,PC的业务专注性、管控能力不强。二、网络管理和维护策略 针对以上这些因素,我们可以通过域服务器来统一定义客户端机器的安全策略,规范,引导用户安全使用办公电脑。域服务器的作用1.安全集中管
7、理 统一安全策略2.软件集中管理 按照公司要求限定所有机器只能运行必需的办公软件。3.环境集中管理 利用AD可以统一客户端桌面,IE,TCP/IP等设置4.活动目录是企业基础架构的根本,为公司整体统一管理做基础 其它OA服务器,防病毒服务器,补丁分发服务器,文件服务器等服务依赖于域服务器。建立域管理1,建立域控制器,并规定所有办公电脑必须加入域,接受域控制器的管理,同时严格控制用户的权限。集团的员工帐号只有标准user权限。不允许信息系统管理员泄露域管理员密码和本地管理员密码。在如今各种流氓插件、广告插件、木马和病毒霸道横行的网络环境中,普通员工只具备标准的power user权限,实际上是对
8、公环境有效的保护。办公PC必须严格遵守OU命名规则,同时实现实名负责制。指定员工对该PC负责,这不但是固定资产管理的要求,也是网络安全管理的要求。对PC实施员工实名负责是至关重要的,一旦发现该员工电脑中毒和在广播病毒包,信息系统管理员能准确定位,迅速做出反应,避免扩大影响。2:在防火墙上只开放常用或业务系统需要的端口,如80、25、21、110、443,其它端口一律封锁,有效实施对P2P和BT软件的封锁。3:接入网络的计算机必须接受信息中心的管理。通过在防火墙上设置相关的策略,允许经信息中心核准的某些IP组可以在本机上直接访问Internet,或某些IP组只能连接局域网的应用服务器,对于不遵守
9、OU命名规则的机器IP和没有经过信息系统管理员授权的机器IP,不允许访问Internet和Intranet,只能单机使用。4:建立WSUS服务器。WSUS是微软推出的免费的Windows更新管理服务,目前最新版本除了支持Windows系统(Windows 2000全系列、Windows XP全系列和Windows server 2003全系列)的更新管理外,还可以支持SQL Server、Exchange 2000/2003、Office XP/2003等系统的更新管理,并且在以后,WSUS将实现微软全系列产品的更新管理。在域服务器上通过组策略设定客户端PC的自动更新服务,。 5:建立防病毒服
10、务器(比如nod32),通过防病毒及时更新计算机的病毒库,增强整体的病毒抵御能力,及时消灭网内病毒。6:启用组策略。不同部门可以设置不同安全策略,以满足不同部门的办公需求,通用策略可以设置在根域上,特殊权限在不同部门分别做策略7:使用软件进行远程维护,实现快速的维护响应。用户及名称规划所有用户均用工号及密码来登录域环境,域的加入可以做一个加入域的批处理,用户通过输入自己的用户名和密码既可登录到域服务器。所有接入电脑必须严格遵守OU命名规则,即电脑名必须改为部门加姓名,比如电脑部陈赵,则其计算机名为:dnbchenzhao。当我们通过一些软件找到病毒机器时可以通过电脑名称快速定位电脑位置。各部门
11、用户加入各部门的组,便于用户管理及根据部门进行不同的策略设置计算机帐户中删除多余用户,仅保留域用户及administrator,重命名管理员帐户,并且强制统一管理员密码,以便日后维护。用户权限及策略规划所有用户初始权限为power user 能正常访问本地所有资源,受限安装软件,禁止用户修改注册表,禁止修改TCP/IP,禁止修改计算机设置。常用软件可以用软件分发来做,个别用户的特殊软件可以远程安装。近期使用计算机指派,文件服务器共享等方式,远期使用SMS.具体的实施具体技术方案包括:1,需求收集。收集各部门工作需要用到的软件,与工作有关的网页,常见的一些机器故障。2规划。规划服务器,客户端母盘
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 集团公司 建立 服务器 方案
限制150内