构建现代企业信息基础架构.ppt





《构建现代企业信息基础架构.ppt》由会员分享,可在线阅读,更多相关《构建现代企业信息基础架构.ppt(45页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、构建现代企业信息基础架构构建现代企业信息基础架构内容提要内容提要多快好省,多快好省,IT发展的现状与趋势发展的现状与趋势ITIT发展现状,面临挑战,思考发展现状,面临挑战,思考发展现状,面临挑战,思考发展现状,面临挑战,思考优化现代化信息基础架构优化现代化信息基础架构优化现代化信息基础架构优化现代化信息基础架构挖掘潜能,现代化挖掘潜能,现代化IT基础架构展示基础架构展示解决方案,应用场景与收益解决方案,应用场景与收益解决方案,应用场景与收益解决方案,应用场景与收益R2最新功能最新功能第一部分、第一部分、IT发展的现状与趋势发展的现状与趋势优化优化IT基础架构势在必行基础架构势在必行IT基础架构
2、优化的四个阶段基础架构优化的四个阶段IT人士经常碰到的问题人士经常碰到的问题IT的现状:成本的趋势的现状:成本的趋势企业企业IT挑战:基础架构是核心挑战:基础架构是核心增长客户服务法规遵从设备管理多种知识和技能移动性系统系统维护服务器的散乱旧有平台部署和维护身份管理软件更新恶意攻击、病毒、垃圾邮件等不断发展变化的威胁补丁管理安全访问(员工、合作伙伴和客户)IT基础架构优化的四个阶段基础架构优化的四个阶段成本中心成本中心成本中心成本中心 不统一、手动管理不统一、手动管理的基础架构的基础架构 更高效的成本中心可管理的可管理的 IT IT 基础基础架构架构(有限的自动化)(有限的自动化)可管理且整和
3、可管理且整和的的 IT IT 基础架构基础架构(最大限度的自动化)(最大限度的自动化)完全自动化的管理,完全自动化的管理,动态使用资源,动态使用资源,与业与业务联系在一起务联系在一起的的 SLASLA (服务品质协服务品质协议议)业务助推器业务助推器战略性资产战略性资产基于基于 Gartner IT Gartner IT 成熟度模型成熟度模型应对型应对型“头疼医头头疼医头”问题驱动型问题驱动型“避免宕机避免宕机”应对型应对型 稳定的稳定的 ITIT请求驱动型请求驱动型变更管理和规划变更管理和规划“保持系统持续保持系统持续运行运行”预见型预见型责任到人责任到人更强的监视能力更强的监视能力正规的变
4、更管理正规的变更管理SLA(SLA(服务品质协服务品质协议议)可预测性可预测性“质量驱动型质量驱动型”预见型预见型优化成本及品质优化成本及品质敏捷敏捷自我评估并不断自我评估并不断改进改进“领先一步领先一步”从技术角度比较四个阶段从技术角度比较四个阶段集中管理各种异类系统中的用户供应备份/恢复所有服务器和桌面数据以及 SLA服务器和桌面系统上的防火墙安全的无线网络桌面系统的服务水平监视自动管理服务器补丁自动测试应用程序的兼容性自动引用映像系统有限的基础架构/仅仅包括桌面系统仅用于身份验证的Active Directory(其他目录无法满足此需要)自动化的补丁管理(例如,用于安装补丁的 WU、WS
5、US、SMS 或其他第三方补丁管理解决方案定义的标准简单映像集用于集中管理配置和安全性的目录工具(GPO 或第三方工具)主要的桌面操作系统为 XP 或 2K自动分发、管理和跟踪硬件/软件手动执行应用程序的兼容性测试手动引用映像系统桌面系统上的 AV集中式的 FW内部 DNS、DHCP远程访问(VPN 或 TS)IPSec 服务器隔离服务器监视备份/恢复关键服务器备份/恢复所有服务器和SLA身份与访问管理桌面系统设计安全性、网络及监视灾难恢复安全的邮件基础架构统一用于访问和邮件的目录及基础结构在网关和邮箱存储位置上阻止垃圾邮件服务器 AV(使用多种扫描引擎)监视邮件服务器的运行状况通过 Web
6、安全地访问电子邮件使用应用层防火墙在 Web 邮件用户连接到邮箱服务器之前预先验证他们的身份移动设备的安全性包括远程重设和远程擦除检测潜在的服务故障并提前获得通知Exchange 5.5/Web 邮件/托管邮件R2 在基础架构优化中的作用在基础架构优化中的作用基本基本基本基本标准化标准化标准化标准化合理化合理化合理化合理化动态动态动态动态应用场景应用场景应用场景应用场景存储管理存储管理存储管理存储管理分支机构基础架构优化分支机构基础架构优化分支机构基础架构优化分支机构基础架构优化应用程序服务器优化应用程序服务器优化应用程序服务器优化应用程序服务器优化安全的平台安全的平台安全的平台安全的平台,身
7、份和访问管理身份和访问管理身份和访问管理身份和访问管理第二部分第二部分 现代化现代化IT基础架构展示基础架构展示核心:活动目录核心:活动目录系统安全管理系统安全管理分支机构管理分支机构管理身份与访问管理身份与访问管理活动目录活动目录-系统管理的核心系统管理的核心 用户和计算机的集中管理中心用户和计算机的集中管理中心 网络资源的安全授权中心网络资源的安全授权中心 企业应用系统的整合中心企业应用系统的整合中心Account InformationPrivilegesProfilesPoliciesSingle Sign-On用户帐号用户帐号Network ResourcesFile SharesP
8、rintersPolicies服务器服务器ConfigurationSecurityQuarantinePolicies计算机帐号计算机帐号DirectoriesDatabasesMainframesUNIX其他服务其他服务Product InformationPrivilegesProfilesPoliciesAutomated deployment微软产品微软产品ConfigurationQuality of ServiceSecurity PoliciesSingle Sign-On网络设备网络设备ConfigurationSecurity PolicyVPN&Remote Access
9、QuarantineSingle Sign-On防火墙防火墙Single Sign-OnAutomated deploymentConfigurationApp-specific directory data应用程序应用程序Operational EfficiencyImproved SecurityImproved ProductivityInteroperability活动目录活动目录活动目录的商业价值活动目录的商业价值自动锁住操作系统防止恶意攻击自动锁住操作系统防止恶意攻击强制用户使用严格的密码策略强制用户使用严格的密码策略简化网络资源的安全访问简化网络资源的安全访问WindowsWin
10、dows操作系统的管理效率提高操作系统的管理效率提高30%30%减少企业的用户目录和密码数量减少企业的用户目录和密码数量实现服务器和客户端的集中管理,系统标准化实现服务器和客户端的集中管理,系统标准化快速查找人员、应用和网络资源快速查找人员、应用和网络资源提供更加方便的协同工作环境提供更加方便的协同工作环境整合应用程序实现单点登录整合应用程序实现单点登录SSOSSO强化安全强化安全提高效率提高效率简化管理简化管理桌面安全管理解决方案桌面安全管理解决方案桌面安全管理提供一个集成的解决方案,包括从笔记本电脑到桌面安全管理提供一个集成的解决方案,包括从笔记本电脑到桌面安全管理提供一个集成的解决方案,
11、包括从笔记本电脑到桌面安全管理提供一个集成的解决方案,包括从笔记本电脑到服务器整体的桌面安全管理的功能:服务器整体的桌面安全管理的功能:服务器整体的桌面安全管理的功能:服务器整体的桌面安全管理的功能:系统补丁管理系统补丁管理系统补丁管理系统补丁管理自动进行漏洞评估自动进行漏洞评估自动进行补丁更新自动进行补丁更新统一控制管理,根据客户端需要推补丁统一控制管理,根据客户端需要推补丁信息资产管理信息资产管理信息资产管理信息资产管理了解硬件资产信息了解硬件资产信息统计软件安装信息统计软件安装信息关心用户的使用情况关心用户的使用情况衡量投资有效性衡量投资有效性新的购买需求判断辅助工具新的购买需求判断辅助
12、工具根据自定义策略控制桌面应用的安装根据自定义策略控制桌面应用的安装保障可靠性和灵活的扩展性保障可靠性和灵活的扩展性桌面标准化管理的远程故障诊断桌面标准化管理的远程故障诊断桌面应用控制桌面应用控制桌面应用控制桌面应用控制服务器运维管理服务器运维管理Microsoft MOM 2005Microsoft MOM 2005解决方案提供对业务应用的软硬件的运行状态进行监解决方案提供对业务应用的软硬件的运行状态进行监解决方案提供对业务应用的软硬件的运行状态进行监解决方案提供对业务应用的软硬件的运行状态进行监控,提供企业信息系统的集中运维管理能力,以实现控,提供企业信息系统的集中运维管理能力,以实现控,
13、提供企业信息系统的集中运维管理能力,以实现控,提供企业信息系统的集中运维管理能力,以实现7X247X24小时的高可靠性小时的高可靠性小时的高可靠性小时的高可靠性 :监控业务应用监控业务应用监控业务应用监控业务应用实时对服务器、系统服务、应用系统的实时对服务器、系统服务、应用系统的集中式运行监控管理集中式运行监控管理具备可扩展内建知识储备的管理软件包具备可扩展内建知识储备的管理软件包完善的事务跟踪日志完善的事务跟踪日志关键信息共享关键信息共享关键信息共享关键信息共享完善的报表系统完善的报表系统提供应用软件运行报告与趋势分析提供应用软件运行报告与趋势分析完善的报表定义接口完善的报表定义接口可预定制
14、的故障自处理机制,确保对可预定制的故障自处理机制,确保对故障的及时排除故障的及时排除灵活的系统扩展灵活的系统扩展基于事件的自动响应机制基于事件的自动响应机制主动管理与响应主动管理与响应主动管理与响应主动管理与响应分支机构理想解决方案分支机构理想解决方案易用性易用性易用性易用性部署简单部署简单部署简单部署简单服务器硬件数量尽量少服务器硬件数量尽量少服务器硬件数量尽量少服务器硬件数量尽量少出问题时很容易替换出问题时很容易替换出问题时很容易替换出问题时很容易替换零管理零管理零管理零管理分支机构不需要分支机构不需要分支机构不需要分支机构不需要ITIT管理人员在现场管理人员在现场管理人员在现场管理人员在
15、现场可以通过中心站点轻松配置可以通过中心站点轻松配置可以通过中心站点轻松配置可以通过中心站点轻松配置可靠性可靠性可靠性可靠性即使即使即使即使WANWAN不通时不影响各种业务应用不通时不影响各种业务应用不通时不影响各种业务应用不通时不影响各种业务应用高性能高性能高性能高性能正常时提供正常时提供正常时提供正常时提供LANLAN的用户体验的用户体验的用户体验的用户体验故障时自动切换到总部服务器故障时自动切换到总部服务器故障时自动切换到总部服务器故障时自动切换到总部服务器“如果如果WAN能够和能够和LAN一样工作,一样工作,那就不再需要那就不再需要分支机构服务器!分支机构服务器!”分支机构用户身份管理
16、分支机构用户身份管理Windows Server Active Windows Server Active DirectoryDirectory集中的补丁更新管理集中的补丁更新管理/监控管理监控管理SMS 2003,WSUS/MOM 2005SMS 2003,WSUS/MOM 2005提高服务器利用率提高服务器利用率Microsoft Virtual Server 2005 Microsoft Virtual Server 2005 R2R2微软分支机构解决方案微软分支机构解决方案微软分支机构解决方案微软分支机构解决方案优化网络带宽优化网络带宽/提高性能提高性能ISA 2004ISA 2004
17、集中的文件和打印管理集中的文件和打印管理Windows Server 2003 R2Windows Server 2003 R2服务器虚拟技术服务器虚拟技术-Microsoft Virtual Server 2005 R2-Microsoft Virtual Server 2005 R2l l广泛应用广泛应用广泛应用广泛应用l l软件测试与开发软件测试与开发软件测试与开发软件测试与开发l l单硬件测试分布式应用单硬件测试分布式应用单硬件测试分布式应用单硬件测试分布式应用l l应用迁移应用迁移应用迁移应用迁移l l应用迁移的平滑过渡应用迁移的平滑过渡应用迁移的平滑过渡应用迁移的平滑过渡l l服务
18、器整合场景服务器整合场景服务器整合场景服务器整合场景l l更高的硬件利用率更高的硬件利用率更高的硬件利用率更高的硬件利用率l l加强管理加强管理加强管理加强管理l l增加运维管理效率增加运维管理效率增加运维管理效率增加运维管理效率l l监控管理监控管理监控管理监控管理l l备份与恢复备份与恢复备份与恢复备份与恢复l l群集管理群集管理群集管理群集管理l l成本优势成本优势成本优势成本优势l lWindows R2Windows R2企业版免费支持企业版免费支持企业版免费支持企业版免费支持4 Instance4 Instance虚机虚机虚机虚机第二部分第二部分 现代化现代化IT基础架构展示基础架
19、构展示核心:活动目录核心:活动目录系统安全管理系统安全管理分支机构管理分支机构管理身份与访问管理身份与访问管理主要问题主要问题用户信息存储在多个不同的系统中用户信息存储在多个不同的系统中用户信息存储在多个不同的系统中用户信息存储在多个不同的系统中应用系统在不同平台上,由不同开发商开发,使用的技术不一致。应用系统在不同平台上,由不同开发商开发,使用的技术不一致。应用系统在不同平台上,由不同开发商开发,使用的技术不一致。应用系统在不同平台上,由不同开发商开发,使用的技术不一致。每套系统都有独立的用户身份管理。每套系统都有独立的用户身份管理。每套系统都有独立的用户身份管理。每套系统都有独立的用户身份
20、管理。用户信息不统一,可能发生冲突用户信息不统一,可能发生冲突用户信息不统一,可能发生冲突用户信息不统一,可能发生冲突巨大的巨大的巨大的巨大的ITIT运维成本运维成本运维成本运维成本45%45%左右的后台支持电话是关于密码重置左右的后台支持电话是关于密码重置左右的后台支持电话是关于密码重置左右的后台支持电话是关于密码重置每增加一个新的应用,需要记忆一套新的用户名每增加一个新的应用,需要记忆一套新的用户名每增加一个新的应用,需要记忆一套新的用户名每增加一个新的应用,需要记忆一套新的用户名/密码,负责的业务范围密码,负责的业务范围密码,负责的业务范围密码,负责的业务范围越大,需要记忆的用户组越多越
21、大,需要记忆的用户组越多越大,需要记忆的用户组越多越大,需要记忆的用户组越多在一个系统中修改了密码,其他系统的密码不会随之改变在一个系统中修改了密码,其他系统的密码不会随之改变在一个系统中修改了密码,其他系统的密码不会随之改变在一个系统中修改了密码,其他系统的密码不会随之改变用户帐号创建与注销过程复杂,不安全用户帐号创建与注销过程复杂,不安全用户帐号创建与注销过程复杂,不安全用户帐号创建与注销过程复杂,不安全需要在多个系统中创建用户帐号,耗费大量时间,不能保证信息一致需要在多个系统中创建用户帐号,耗费大量时间,不能保证信息一致需要在多个系统中创建用户帐号,耗费大量时间,不能保证信息一致需要在多
22、个系统中创建用户帐号,耗费大量时间,不能保证信息一致用户注销不全面,可能在某些系统中残留无效用户,不安全。用户注销不全面,可能在某些系统中残留无效用户,不安全。用户注销不全面,可能在某些系统中残留无效用户,不安全。用户注销不全面,可能在某些系统中残留无效用户,不安全。.影响用户工作效率影响用户工作效率影响用户工作效率影响用户工作效率 每增加一个新的应用,需要记忆一套新的用户名每增加一个新的应用,需要记忆一套新的用户名每增加一个新的应用,需要记忆一套新的用户名每增加一个新的应用,需要记忆一套新的用户名/密码密码密码密码负责的业务范围越大,需要记忆的用户组越多负责的业务范围越大,需要记忆的用户组越
23、多负责的业务范围越大,需要记忆的用户组越多负责的业务范围越大,需要记忆的用户组越多设定一样的密码,不够安全;密码设定不一样,记忆困难设定一样的密码,不够安全;密码设定不一样,记忆困难设定一样的密码,不够安全;密码设定不一样,记忆困难设定一样的密码,不够安全;密码设定不一样,记忆困难每次访问应用系统,需要重复输入用户名每次访问应用系统,需要重复输入用户名每次访问应用系统,需要重复输入用户名每次访问应用系统,需要重复输入用户名/密码密码密码密码在一个系统中修改了密码,其他系统的密码不会随之改变在一个系统中修改了密码,其他系统的密码不会随之改变在一个系统中修改了密码,其他系统的密码不会随之改变在一个
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 构建 现代企业 信息 基础 架构

限制150内