桌面管理产品手册范本模板.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《桌面管理产品手册范本模板.doc》由会员分享,可在线阅读,更多相关《桌面管理产品手册范本模板.doc(96页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、NetStrong使用说明书网强信息技术(上海)-6-30版权申明法律申明本文档中信息如有更改,恕不另行通知。()NetStrong Information Technology (Shanghai) Corporation Limited。版权全部,翻印必究。未经NetStrong Information Technology (Shanghai) Corporation Limited书面许可,除非版权法许可,不准以任何形式对本文档进行复制、改编或翻译。网强信息技术(上海)对本手册不作任何担保包含但不限于适销性和特定用途适用性隐含担保。网强信息技术(上海)对本手册中包含错误和和其功效或使用
2、相关直接、间接、特殊、偶发或继发性损失不负任何责任。保修网强信息技术(上海)承诺若是在保修期间(自您收到软件之日起三十天内)装载软件介质确实出现质量问题,网强信息技术(上海)将视情况而定,绝对负责更换相同类型软件介质产品。网强信息技术(上海)确保,更换软件介质,其品质完全相同。能够从当地销售和服务机构索取适适用于您所购置NetStrong网强产品及更换部件特定保修条款。有限权利许可和许可协议一起提供软件是网强信息技术(上海)或其授权者财产,受到版权法保护。网强(信息技术(上海)拥有该软件最终全部权,您只要接收本许可协议,即可含有一定使用权利。除非本许可证协议补充协议有所修改,不然您使用本软件权
3、利和义务仅限以下:(1) 若在装载本软件介质中只包含一个版本,则只能安装一套软件,若介质中包含该软件多个版本,则只能安装和使用其中一个版本副本。(2) 对软件介质中装载文件进行备份,或复制到计算机硬盘中而将原始文件作为档案进行保留。(3) 若您不保留该软件副本,并接收被转让人同意遵守本许可协议条件,在您向网强信息技术(上海)发出书面通知以后,得到网强信息技术(上海)官方许可,能够将该软件介质永久性转让给个人或企业实体。(4) 不能够复制复制本软件附带相关文档(5) 不能够再次授权、出租、或出借本软件任何部分(6) 不能够经过反向工程、反编译、反汇编、修改、翻译和其它方法来试图获取该软件源代码,
4、或用该软件进行派生工作。商标许可NetStrong,网强 是在中国注册商标由 NetStrong Information Technology (Shanghai) Corporation Limited独家授权。本文档中使用商标:Intel和Pentium是Intel Corporation注册商标;Microsoft、Windows、Windows NT是Microsoft Corporation注册商标。本文档中述及其它商标和产品名称是指拥有对应商标和产品名称企业或其制造产品,NetStrong Information Technology (Shanghai) Corporation
5、Limited对其它企业商标和产品名称不拥有任何专利权。注意:(1) 本操作手册需要统一制作和印刷,软件中包含一些功效模块需要另外购置,所以不能确保所安装软件产品中含有本操作手册中所描述一些功效模块。(2) 网强信息技术(上海)仅许可您在接收许可协议中各项条款情况下,才能够使用本软件产品。请仔细阅读各项条款。目录第一章服务器布署1l服务器要求1n服务器硬件要求1n服务器软件要求1l服务器软件配置1n安装IIS和SMTP1nOffice组件配置3l服务器安装4第二章服务器基础配置5l基础配置5n创建域并添加域管理范围5n添加组织结构6n更新注册程序和打包注册程序6第三章用户端布署9l用户端布署9
6、n网页注册方法9n分发用户端注册程序11第四章功效点说明13l系统分析13n事件统计13n资源统计13n注册统计14n设备统计15l系统管理16n全局配置16n系统配置16u扫描器管理16n注册管理17u注册程序管理17u终端升级控制17u设备注册控制17u注册终端卸载18u未注册阻断列表18n系统用户19u用户管理19u系统权限20n登录用户21u我用户21u访问权限21n数据库管理21n系统日志22u登陆日志22u操作日志22l资产管理23n设备管理23u注册设备管理23u分组管理26u未注册设备管理27u设备开关机27n资产统计27u软件资产分类28u硬件资产28u软件资产28uIP资源
7、统计29u硬件变更29u软件变更30l策略介绍31n什么是策略31n策略由哪几部分组成31n策略种类31n策略实施方法31n策略怎么配置31u策略创建31u基础策略31u高级选项31u分配对象32n策略日志32l接入控制33n控制策略33u非法外联控制33uIEEE 802.1x认证35n日志查询35u非法外联控制日志35l终端安全36n系统知识库36u知识库采集配置36u文件知识库36n终端服务36u终端点对点服务36u远程帮助38u文件分发40u软件布署和安装检验41n安全策略41u进程实施控制41u服务实施控制42u外设接口控制42u网络接口控制43u防火墙策略43u用户账号策略43uA
8、rp防护44u共享管理45n事件日志45u文件分发日志45u软件布署日志45u进程实施控制日志45u服务实施控制日志46u外接接口控制日志46u网络接口控制日志46u用户帐号事件日志47u共享事件查询日志47l用户行为48n配置管理48uURL仓库48n行为策略48u上网行为审计48u上网行为控制49uFTP行为审计50uFTP行为控制51u当地文件审计51u剪贴板审计52u光驱使用控制52u邮件行为审计52u邮件行为控制53u访问共享审计54u即时通讯审计54n用户行为日志55u上网行为审计日志55u上网行为控制日志55uFTP行为审计日志55uFTP行为控制日志55u当地文件审计日志55u
9、剪贴板审计日志55u光驱使用统计日志55u邮件行为审计日志55u邮件行为控制日志56u共享行为审计日志56u即时通讯审计日志56l运维管理57n运维策略57u网络数据包捕捉57n运维查询58u网络数据包统计分析58u网络数据包事件日志58l移动介质60n安全移动介质制作60n安全介质标签管理使用说明62u什么是“标签”62u怎么管理标签62u为安全移动介质打上标签63n移动介质管理63u安全移动介质使用管理63u移动介质策略管理64n操作日志65u安全介质操作日志65u安全介质使用日志66u一般介质使用日志66u安全介质变更日志66n安全移动介质注销和重新注册67n用户端安全浏览器UDE使用说
10、明67u安全移动介质在内网中使用67u安全移动介质在外网中使用69l补丁分发70n分发配置70u补丁列表70n补丁策略71u补丁测试策略71u补丁安装策略72u补丁卸载策略72n统计分析72u补丁策略分析72u全网补丁安全分析73u终端补丁统计73u补丁安装结果分析73u补丁分发日志统计74u补丁卸载日志统计74l级联管理75n级联管理75u级联配置75u级联审核76u管理中心拓扑76u管理中心日志77n安全策略77n行为策略77n站点策略77n级联订阅78u订阅策略78n级联数据78u级联设备78u级联数据日志79u级联数据分析79l系统报表79n报表管理79u报表管理79n报表策略80u数
11、据统计分析80u图形统计报表81u对比分析报表82u临时报表82n报表日志82u报表日志82第一章 服务器布署l 服务器要求n 服务器硬件要求u CPU推荐四核1.6(及其以上) 最低双核 2.0u 内存推荐4G(及其以上) 最低2Gu 硬盘推荐500G(及其以上)最小80Gu 网卡推荐1000M网卡(及其以上)最低100M网卡n 服务器软件要求u Windows Server 系统(最少安装SP1补丁,提议安装SP2补丁)u Microsoft SQL Server 汉字版(标准版、企业版)及其以上版本(不支持MS SQL Server 数据库)u Microsoft Office 及其以上
12、版本(最少安装Word和Excel)u IIS 6.0(需要安装SMTP服务)u Microsoft Framework.Net 2.0l 服务器软件配置n 安装IIS和SMTP首先在服务器光驱中放入Windows Server 安装光盘。依次打开【控制面板 添加或删除程序 添加/删除Windows组件】,并找到应用“应用程序服务器”,点击进入以后,找到“Internet信使服务(IIS)”,在其前边点上对勾,再从“Internet信使服务(IIS)”点击进去,找到“SMTP Service”并在其前边点上对勾。然后依次点击“确定”,假如弹出插入光盘提醒,请先查对光盘是否正确,光驱是否能够正常
13、读取光盘,和Windows提醒安装位置是否正确,假如安装位置不正确,需要用户手工输入正确文件地址。选择IIS部分操作截图以下:对SMTP服务中继服务进行配置,以下图所表示:安装完成IIS以后,需要确保IIS上“Web服务扩展”中Asp 2.0项启用(因为IIS和Microsoft Framework.Net 2.0安装次序可能会造成“Web服务扩展”中Asp.Net 2.0组件被禁用情况,n Office组件配置依次打开【控制面板 管理工具 组件服务】,并在【组件服务】中依次找到【组建服务 计算机 我计算机 DCOM配置】,在【DCOM配置】中找到【Microsoft Excel 应用程序】和
14、【Microsoft Word 文档】项,对其“属性”中“安全”选项卡中【开启和激活权限】、【访问权限】、【配置权限】三项中分别添加“NETWORK SERVICE”用户,并对该用户给予全部权限,以下图所表示:l 服务器安装双击setup.exe开启安装程序,依次选择MS SQL Server数据库服务器,并输入管理员用户名和密码,选择安装目录,进行安装即可。第二章 服务器基础配置在使用系统之前需要对系统进行基础配置,配置需要经过IE浏览器(IE6、IE7、IE8)或IE内核浏览器进行配置,并使IE浏览器打开JavaScript脚本支持(不支持:Mozilla Firefox、Netscape
15、 Navigator、Opera、谷歌 Chrome等非IE内核浏览器)。使用浏览器登录到管理平台,需要注意区分主机名和虚拟目录名,登录账号和密码为安装程序中设置用户名和密码。尤其注意:第一次登录时候,需要选择本套系统工作模式:【集权模式】和【三权分离】,以下图所表示:一旦选择了工作模式,在以后使用中即无法修改其工作模式。请依据页面提醒信息,选择适合工作模式。l 基础配置n 创建域并添加域管理范围“域”是用来对内网中设备以IP为依据,进行管理集合。首先需要添加一个“域”,域名称能够是任意,便于管理员管理即可,“域”管理范围有以下三种【管理IP】、【扫描IP】、【保留IP】。u 【管理IP】:一
16、个IP范围或一个IP地址,本管理IP范围内计算机能够在服务器上进行注册并接收管理,在该范围内未注册设备会被阻断网络通讯。u 【扫描IP】:一个IP范围或一个IP地址,本扫描IP范围内计算机能够在服务器上进行注册并接收管理,在改范围内未注册设备不会被阻断网络通讯。u 【保留IP】:一个IP范围或一个IP地址,本保留IP范围内计算机无法在服务器上进行注册也无法接收管理。以下图所表示:n 添加组织结构组织结构是便于管理员对本系统所管辖范围内计算机从逻辑上进行区分,提议该逻辑采取行政等级划分。n 更新注册程序和打包注册程序完成了对域配置和组织结构配置以后,就能够对用户端注册程序进行配置了,以下图所表示
17、:其中组织结构是属于注册信息中必选项,而其它信息可由管理员进行配置,能够选择对应注册信息是否是“必填项”。假如选择了【静默注册】则注册密码项不生效。注册密码:用于用户端经过浏览器进行注册时候进行身份认证,提议在非系统布署阶段将该密码进行修改,以提升内网系统中设备可信性。DMZ通讯IP:适适用于需要将服务器IP地址在和被管理设备进行IP地址转换情况下适用,比如将NetStrong服务器安装到了DMZ服务区,或适用NAT进行了地址转换等情况。DMZ通讯IP地址需要配置成被转换地址,而非目前服务器真实IP地址;而DMZ通讯端口需要和服务器688端口做好映射关系,在通讯端口配置好映射端口即可。(假如没
18、有IP地址转换话,则无需进行DMZ项配置)注册信息项扩展:当系统默认注册信息项不能满足实际需求时候,管理员能够经过点击【系统管理注册管理注册程序配置】页面上【编辑扩展字段】按钮,对需要信息进行扩充。现在扩充信息有两种形式:“文本框”和“列表框”。以下图所表示。尤其注意:当管理员变更了【域管理范围】、【组织结构】、【注册信息项】、【注册密码】时候,务必关键点击页面上【打包注册程序】进行打包,只有经过打包,注册页面和对应注册信息才会进行更新。*打包:对注册程序更新和重新制作过程。完成了上述三步以后,即完成了服务器基础配置,就能够开始进行用户端注册了。在操作接口上有【系统配置向导】按钮,点击它可弹出
19、服务器基础配置向导,可根据该提醒完成服务器基础配置,以下图所表示:第三章 用户端布署l 用户端布署用户端布署有以下两种方法:一是采取网页注册方法;二是采取分发用户端注册程序方法。下面就两种布署方法分别进行介绍。n 网页注册方法网页注册:为用户提供了经过IE浏览器(或基于IE浏览器)下面具体介绍操作步骤。1) 首先安装好web控制中心和中心服务器。使得用户端能够经过web控制中心页面正常访问中心服务器。以下图所表示:终端用户能够经过IE浏览器正常访问web控制中心确保中心服务器正常开启、进程正常运行2) 终端用户访问web控制中心点击web控制中心页面上“用户端注册”按钮进行注册。如第一次注册会
20、提醒用户端未安装注册插件,依据IE安全等级设置不一样可能会阻止IE下载ActiveX插件或停止安装Active插件下载。以下图所表示:打开IE“Internet 选项”,找到“安全”选项卡,将“可信站点”安全等级设置为“低”(依据IE版本不一样,该项设置最低安全描述可能会是“中低”,如碰到该情况,请在“当地Intranet”中进行web控制中心平台设置),并在“站点”中添加web控制中心访问地址。以下图所表示:对web控制中心地址进行添加依次确定以后,重新访问注册页面,会依据IE安全等级设置不一样分别弹出以下两种对话框。点击“是”许可ActiveX进行交互操作点击“安装”进行IE插件安装依次添
21、入注册信息,并点击注册按钮完成注册。3) 用户端重新注册用户端许可重新注册,重新注册过程同上一步。会弹出问询对话框,点击“确定”进行重新注册。重新注册n 分发用户端注册程序1) 在经过“系统配置向导”进行基础配置并完成“打包注册程序”步骤后,用户端注册程序就已生成在服务器目录。只需将该注册程序拷贝出来分发给用户端即可完成用户端注册。注意:以分发用户端注册程序方法进行用户端注册时候,要求在进行系统基础信息配置时候,不能配置注册密码,即在操作“更新注册程序”步骤时候请不要勾选启用“注册密码”选项;如启用过,请关闭“注册密码”选项,并依次点击“确定更新”和“打包注册程序”按钮。以下图所表示。打包注册
22、程序前请确定“注册密码”选项没有启用2) 在服务器上找到安装中心控制台安装目录,并依次打开.NetStrongWebConsolebinDownLoad,在该目录下存在一个由数字描述文件夹,打包好用户端注册程序就在该目录下。3) 将找到RegistPkt.exe文件进行分发,完成用户端注册过程。说明1:使用用户端注册程序进行注册用户,其组织结构会被列到第一个根目录下。说明2:使用其它系统分发RegistPkt.exe时候,让用户端自动运行话,不需要对RegistPkt.exe程序进行参数设置。第四章 功效点说明l 系统分析本节内容介绍了系统分析功效下所展现数据含义和对应操作。系统分析下关键展现
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桌面 管理 产品 手册 范本 模板
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内