桌面管理产品手册范本.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《桌面管理产品手册范本.docx》由会员分享,可在线阅读,更多相关《桌面管理产品手册范本.docx(84页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、.NetStrong使用说明书网强信息技术(上海)有限公司2010-6-301.版权声明法律声明本文档中的信息如有更改,恕不另行通知。(2009)NetStrong Information Technology (Shanghai) Corporation Limited。版权所有,翻印必究。未经NetStrong Information Technology (Shanghai) Corporation Limited书面许可,除非版权法允许,不准以任何形式对本文档进行复制、改编或翻译。网强信息技术(上海)有限公司对本手册不作任何担保包括但不限于适销性和特定用途适用性的隐含担保。网强信息技术
2、(上海)有限公司对本手册中包含的错误以及与其功能或使用有关的直接、间接、特殊、偶发或者继发性损失不负任何责任。保修网强信息技术(上海)有限公司承诺若是在保修期间(自您收到软件之日起的三十天内)装载软件的介质确实出现质量问题,网强信息技术(上海)有限公司将视情况而定,绝对负责更换相同类型的软件介质产品。网强信息技术(上海)有限公司保证,更换的软件介质,其品质完全相同。可以从当地销售与服务机构索取适用于您所购买的NetStrong网强产品及更换部件的特定保修条款。有限权利许可与许可协议一起提供的软件是网强信息技术(上海)有限公司或其授权者的财产,受到版权法的保护。网强(信息技术(上海)有限公司拥有
3、该软件最终所有权,您只要接受本许可协议,即可具有一定的使用权利。除非本许可证协议的补充协议有所修改,否则您使用本软件的权利和义务仅限如下:(1) 若在装载本软件的介质中只包含一个版本,则只能安装一套软件,若介质中包含该软件的多个版本,则只能安装和使用其中一个版本的副本。(2) 对软件介质中装载的文件进行备份,或者复制到计算机硬盘中而将原始文件作为档案进行保存。(3) 若您不保留该软件的副本,并接受被转让人同意遵守本许可协议的条件,在您向网强信息技术(上海)有限公司发出书面通知以后,得到网强信息技术(上海)有限公司的官方允许,可以将该软件介质永久性的转让给个人或公司实体。(4) 不可以复制复制本
4、软件附带的相关文档(5) 不可以再次授权、出租、或出借本软件的任何部分(6) 不可以通过反向工程、反编译、反汇编、修改、翻译和其他方法来试图获取该软件的源代码,或用该软件进行派生工作。商标许可NetStrong,网强 是在中国的注册商标由 NetStrong Information Technology (Shanghai) Corporation Limited独家授权。本文档中使用的商标:Intel和Pentium是Intel Corporation的注册商标;Microsoft、Windows、Windows NT是Microsoft Corporation的注册商标。本文档中述及的其它
5、商标和产品名称是指拥有相应商标和产品名称的公司或其制造的产品,NetStrong Information Technology (Shanghai) Corporation Limited对其它公司的商标和产品名称不拥有任何专利权。注意:(1) 本操作手册需要统一制作和印刷,软件中包含的某些功能模块需要另外购买,因此不能保证所安装的软件产品中具有本操作手册中所描述的某些功能模块。(2) 网强信息技术(上海)有限公司仅允许您在接受许可协议中的各项条款的情况下,才可以使用本软件产品。请仔细阅读各项条款。目录第一章服务器部署1l服务器要求1n服务器硬件要求1n服务器软件要求1l服务器软件配置1n安装
6、IIS和SMTP1nOffice组件配置3l服务器安装4第二章服务器基本配置5l基本配置5n创建域并添加域管理范围5n添加组织结构6n更新注册程序和打包注册程序6第三章客户端部署9l客户端部署9n网页注册方式9n分发客户端注册程序11第四章功能点说明13l系统分析13n事件统计13n资源统计13n注册统计14n设备统计15l系统管理16n全局配置16n系统配置16u扫描器管理16n注册管理17u注册程序管理17u终端升级控制17u设备注册控制17u注册终端卸载18u未注册阻断列表18n系统用户19u用户管理19u系统权限20n登录用户21u我的用户21u访问权限21n数据库管理21n系统日志2
7、2u登陆日志22u操作日志22l资产管理23n设备管理23u注册设备管理23u分组管理26u未注册设备管理27u设备开关机27n资产统计27u软件资产分类28u硬件资产28u软件资产28uIP资源统计29u硬件变更29u软件变更30l策略介绍31n什么是策略31n策略由哪几部分组成31n策略的种类31n策略的执行方式31n策略怎么配置31u策略创建31u基本策略31u高级选项31u分配对象32n策略的日志32l接入控制33n控制策略33u非法外联控制33uIEEE 802.1x认证35n日志查询35u非法外联控制日志35l终端安全36n系统知识库36u知识库采集配置36u文件知识库36n终端服
8、务36u终端点对点服务36u远程协助38u文件分发40u软件部署与安装检查41n安全策略41u进程执行控制41u服务执行控制42u外设接口控制42u网络接口控制43u防火墙策略43u用户账号策略43uArp防护44u共享管理45n事件日志45u文件分发日志45u软件部署日志45u进程执行控制日志45u服务执行控制日志46u外接接口控制日志46u网络接口控制日志46u用户帐号事件日志47u共享事件查询日志47l用户行为48n配置管理48uURL仓库48n行为策略48u上网行为审计48u上网行为控制49uFTP行为审计50uFTP行为控制51u本地文件审计51u剪贴板审计52u光驱使用控制52u邮
9、件行为审计52u邮件行为控制53u访问共享审计54u即时通讯审计54n用户行为日志55u上网行为审计日志55u上网行为控制日志55uFTP行为审计日志55uFTP行为控制日志55u本地文件审计日志55u剪贴板审计日志55u光驱使用记录日志55u邮件行为审计日志55u邮件行为控制日志56u共享行为审计日志56u即时通讯审计日志56l运维管理57n运维策略57u网络数据包捕获57n运维查询58u网络数据包统计分析58u网络数据包事件日志58l移动介质60n安全移动介质的制作60n安全介质标签管理使用说明62u什么是“标签”62u怎么管理标签62u为安全移动介质打上标签63n移动介质的管理63u安全
10、移动介质的使用管理63u移动介质策略管理64n操作日志65u安全介质操作日志65u安全介质使用日志66u普通介质使用日志66u安全介质变更日志66n安全移动介质的注销和重新注册67n客户端安全浏览器UDE的使用说明67u安全移动介质在内网中的使用67u安全移动介质在外网中的使用69l补丁分发70n分发配置70u补丁列表70n补丁策略71u补丁测试策略71u补丁安装策略72u补丁卸载策略72n统计分析72u补丁策略分析72u全网补丁安全分析73u终端补丁统计73u补丁安装结果分析73u补丁分发日志统计74u补丁卸载日志统计74l级联管理75n级联管理75u级联配置75u级联审核76u管理中心拓扑
11、76u管理中心日志77n安全策略77n行为策略77n站点策略77n级联订阅78u订阅策略78n级联数据78u级联设备78u级联数据日志79u级联数据分析79l系统报表79n报表管理79u报表管理79n报表策略80u数据统计分析80u图形统计报表81u对比分析报表82u临时报表82n报表日志82u报表日志821.第一章 服务器部署l 服务器要求n 服务器硬件要求u CPU推荐四核1.6(及其以上) 最低双核 2.0u 内存推荐4G(及其以上) 最低2Gu 硬盘推荐500G(及其以上)最小80Gu 网卡推荐1000M网卡(及其以上)最低100M网卡n 服务器软件要求u Windows Server
12、 2003系统(至少安装SP1补丁,建议安装SP2补丁)u Microsoft SQL Server 2005中文版(标准版、企业版)及其以上版本(不支持MS SQL Server 2000 数据库)u Microsoft Office 2003及其以上版本(至少安装Word和Excel)u IIS 6.0(需要安装SMTP服务)u Microsoft Framework.Net 2.0l 服务器软件配置n 安装IIS和SMTP首先在服务器光驱中放入Windows Server 2003的安装光盘。依次打开【控制面板 添加或删除程序 添加/删除Windows组件】,并找到应用“应用程序服务器”
13、,点击进入之后,找到“Internet信使服务(IIS)”,在其前边点上对勾,再从“Internet信使服务(IIS)”点击进去,找到“SMTP Service”并在其前边点上对勾。然后依次点击“确定”,如果弹出插入光盘的提示,请先核对光盘是否正确,光驱是否能够正常读取光盘,以及Windows提示的安装位置是否正确,如果安装位置不正确,需要用户手工输入正确的文件地址。选择IIS部分的操作截图如下:对SMTP服务的中继服务进行配置,如下图所示:安装完成IIS之后,需要确保IIS上的“Web服务扩展”中的Asp 2.0项启用(由于IIS和Microsoft Framework.Net 2.0的安装
14、顺序可能会导致“Web服务扩展”中的Asp.Net 2.0组件被禁用的情况,n Office组件配置依次打开【控制面板 管理工具 组件服务】,并在【组件服务】中依次找到【组建服务 计算机 我的计算机 DCOM配置】,在【DCOM配置】中找到【Microsoft Excel 应用程序】和【Microsoft Word 文档】项,对其“属性”中“安全”选项卡中【启动和激活权限】、【访问权限】、【配置权限】三项中分别添加“NETWORK SERVICE”用户,并对该用户赋予全部权限,如下图所示:l 服务器安装双击setup.exe启动安装程序,依次选择MS SQL Server数据库服务器,并输入管
15、理员用户名和密码,选择安装目录,进行安装即可。第二章 服务器基本配置在使用系统之前需要对系统进行基本的配置,配置需要通过IE浏览器(IE6、IE7、IE8)或者IE内核的浏览器进行配置,并使IE浏览器打开JavaScript脚本支持(不支持:Mozilla Firefox、Netscape Navigator、Opera、Google Chrome等非IE内核浏览器)。使用浏览器登录到管理平台,需要注意区分主机名和虚拟目录名,登录账号和密码为安装程序中设置的用户名和密码。特别注意:第一次登录的时候,需要选择本套系统的工作模式:【集权模式】和【三权分离】,如下图所示:一旦选择了工作模式,在以后的
16、使用中即无法修改其工作模式。请根据页面提示信息,选择适合的工作模式。l 基本配置n 创建域并添加域管理范围“域”是用来对内网中的设备以IP为依据,进行管理的集合。首先需要添加一个“域”,域的名称可以是任意的,便于管理员管理即可,“域”的管理范围有以下三种【管理IP】、【扫描IP】、【保留IP】。u 【管理IP】:一个IP范围或一个IP地址,本管理IP范围内的计算机可以在服务器上进行注册并接受管理,在该范围内的未注册设备会被阻断网络通讯。u 【扫描IP】:一个IP范围或一个IP地址,本扫描IP范围内的计算机可以在服务器上进行注册并接受管理,在改范围内的未注册设备不会被阻断网络通讯。u 【保留IP
17、】:一个IP范围或一个IP地址,本保留IP范围内的计算机无法在服务器上进行注册也无法接受管理。如下图所示:n 添加组织结构组织结构是便于管理员对本系统所管辖范围内的计算机从逻辑上进行区分,建议该逻辑采用行政级别划分。n 更新注册程序和打包注册程序完成了对域的配置和组织结构的配置之后,就可以对客户端的注册程序进行配置了,如下图所示:其中组织结构是属于注册信息中的必选项,而其它的信息可由管理员进行配置,可以选择相应的注册信息是否是“必填项”。如果选用了【静默注册】则注册密码项不生效。注册密码:用于客户端通过浏览器进行注册的时候进行身份认证,建议在非系统部署阶段将该密码进行修改,以提高内网系统中的设
18、备的可信性。DMZ通讯IP:适用于需要将服务器的IP地址在和被管理设备进行IP地址转换的情况下适用,例如将NetStrong服务器安装到了DMZ服务区,或者适用NAT进行了地址转换等情况。DMZ通讯IP地址需要配置成被转换的地址,而非当前服务器的真实IP地址;而DMZ的通讯端口需要和服务器的688端口做好映射关系,在通讯端口配置好映射的端口即可。(如果没有IP地址转换的话,则无需进行DMZ项的配置)注册信息项扩展:当系统默认的注册信息项不能满足实际需求的时候,管理员可以通过点击【系统管理注册管理注册程序配置】页面上的【编辑扩展字段】按钮,对需要的信息进行扩充。目前扩充的信息有两种形式:“文本框
19、”和“列表框”。如下图所示。特别注意:当管理员变更了【域管理范围】、【组织结构】、【注册信息项】、【注册密码】的时候,务必要点击页面上的【打包注册程序】进行打包,只有经过打包,注册页面以及相应的注册信息才会进行更新。*打包:对注册程序的更新以及重新制作的过程。完成了上述三步之后,即完成了服务器基本配置,就可以开始进行客户端注册了。在操作接口上有【系统配置向导】按钮,点击它可弹出服务器基本配置向导,可按照该提示完成服务器基本配置,如下图所示:第三章 客户端部署l 客户端部署客户端部署有以下两种方式:一是采用网页注册的方式;二是采用分发客户端注册程序的方式。下面就两种部署方式分别进行介绍。n 网页
20、注册方式网页注册:为用户提供了通过IE浏览器(或者基于IE浏览器的)下面详细介绍操作流程。1) 首先安装好web控制中心和中心服务器。使得客户端可以通过web控制中心页面正常的访问中心服务器。如下图所示:终端用户可以通过IE浏览器正常访问web控制中心确保中心服务器正常启动、进程正常运行2) 终端用户访问web控制中心点击web控制中心页面上的“客户端注册”按钮进行注册。如第一次注册会提示客户端未安装注册插件,根据IE安全级别设置的不同可能会阻止IE下载ActiveX插件或者停止安装Active插件下载。如下图所示:打开IE的“Internet 选项”,找到“安全”选项卡,将“可信站点”的安全
21、级别设置为“低”(根据IE版本不同,该项设置的最低安全描述可能会是“中低”,如遇到该情况,请在“本地Intranet”中进行web控制中心平台的设置),并在“站点”中添加web控制中心的访问地址。如下图所示:对web控制中心的地址进行添加依次确定之后,重新访问注册页面,会根据IE安全级别设置的不同分别弹出以下两种对话框。点击“是”允许ActiveX进行交互操作点击“安装”进行IE插件安装依次添入注册信息,并点击注册按钮完成注册。3) 客户端重新注册客户端允许重新注册,重新注册的过程同上一步。会弹出询问对话框,点击“确定”进行重新注册。重新注册n 分发客户端注册程序1) 在通过“系统配置向导”进
22、行基本配置并完成“打包注册程序”步骤后,客户端注册程序就已生成在服务器目录。只需将该注册程序拷贝出来分发给客户端即可完成客户端注册。注意:以分发客户端注册程序的方式进行客户端注册的时候,要求在进行系统基本信息配置的时候,不能配置注册密码,即在操作“更新注册程序”步骤的时候请不要勾选启用“注册密码”选项;如启用过,请关闭“注册密码”选项,并依次点击“确定更新”和“打包注册程序”按钮。如下图所示。打包注册程序前请确认“注册密码”选项没有启用2) 在服务器上找到安装中心控制台的安装目录,并依次打开.NetStrongWebConsolebinDownLoad,在该目录下存在一个由数字描述的文件夹,打
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桌面 管理 产品 手册 范本
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内