做好网管从Windows域开始_第1页
做好网管从Windows域开始_第2页
做好网管从Windows域开始_第3页
做好网管从Windows域开始_第4页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、前几天 ,某电力公司的信息主管 (一位刚刚上任的朋友打电话过来问 : “有没有好一点的网管软件 ?现在机子多了 ,人手一机 ,问题越来越多了 ,相互猜密码的、丢资料的、丢账号的、系统整天崩溃的、在工位上玩游戏的、乱用打印机的 总之很乱 , 也不好管理。就算自己看见了 ,因为平时关系不错 ,也不好意思说 ,就是说了也起不到多大作用。我这个信息主管实在是有名无实啊。 ”我听完以后十分感慨 ,微软的桌面系统进入中国市场这么久 ,竟然还有这么多人不知道 Windows 域服务才是管理桌面的利器。那么 ,今天我们就来分享一下给这位友人提出的解决方案。对多用户管理缺乏层次某市某供电局 ,有员工 200 人

2、左右和 12 个业务或支撑部门。为了满足公司未来发展和日常运营管理的安全需求 ,公司决定重新部署企业网络。公司计划部署一个由 200 台计算机组成的局域网 ,用于完成企业数据通信和资源共享。公司已有一个局域网 ,运行 200 台计算机 ,服务器操作系统是 Windows Server 2003,客户端的操作系统是 Windows XP, 工作在工作组模式下 ,员工一人一机办公。公司从 ISP 申请 100M 专线 ,采用代理方式上网。由于计算机比较多 ,管理上缺乏层次 ,公司希望能够利用 Windows 域环境管理所有网络资源 ,提高办公效率 ,加强内部网络安全 ,规范计算机使用。按单域规划办

3、公网络要组建 Windows 办公网络 ,首先要规划 IP 地址 ,然后再根据域环境决定是采用单域还是多域结构 ,最后考虑账户、文件和打印服务等内容。规划 IP 地址本项目中 IP 地址采用 192 . 168 . 0 . 0/24网段。计算机默认网关为192 . 168 . 0 . 1192 . 168 . 0 . 10之间的 IP,客户机占用 192 . 168 . 0 . 11以上的 IP。规划域根据网络规模、集中管理与结构简单原则,公司决定采用单域结构 ,域名为 angerfire . cn。与多域结构相比 ,它能实现网络资源集中管理并保障管理上的简单性和低成本。在域内按照部门名称划分

4、组织单位 (OU,分别是运行科、保护科、变配电科、巡检科、人力资源科、招标办公室、对标办公室、财务办公室、工程部、抢险办公室、工会和局长办公室 (见表 1,用于存储和管理各部门的用户资源。整个域结构与公司管理结构相匹配 ,可以实现网络资源的层次管理。域控制器作为整个域的核心服务器 ,完成对公司所有员工的账户管理和安全策略的实施。规划用户账户和组在各部门的OU 中分别为该部门员工创建唯一的域用户账户,并要求域用户账户在首次登录时更改密码。密码最小长度为 8 位,并且符合复杂性要求。为每个部门创建全局组 ,并将同部门的员工账户分别加入各部门的全局组。规划文件服务器通过一台专用文件服务器存储公共文件

5、以及员工的工作文档。文件服务器的 C 盘容量为 10GB(安装操作系统和软件 ,D 盘容量大于 100GB,并采用 NTFS 文件系统。在 D 盘的一个名为 software 的文件夹中存放公共文件 ,如常用软件、规章制度等。另一个名为share的文件夹存放部门和员工的工作文档。在 D:share下为每个部门建立文件夹 ,部门文件夹下创建每个员工的文件夹 ,并为每个用户配置共享权限和 NTFS 权限 ,保障文件只被授权的用户访问 (见表 2。权限的配置应遵循 AGDLP 规则 ,避免直接为用户授权 ,除非该文件夹只有一个员工访问。在文件服务器上 ,普通员工最大使用空间为 100MB,部门经理的

6、最大使用空间为1000MB,总经理的最大使用空间不受限制。在文件上传类型方面 ,只允许上传文件后缀为.doc、 .xls、.ppt、.wps、.txt、.rar 的文件。对重要的文件夹要制定备份策略 , 可以采用常规备份加差异备份的策略 ,按任务计划自动执行。规划打印系统根据公司需求 ,需要采购 4 台打印设备 (HP Laserjet 1020。4 台设备分别安装在打印服务器 printsrv1、printsrv2、printsrv3、printsrv4 上 ,printsrv1 供局长办公室和财务办公室使用 ,printsrv2 和 printsrv3 供招标办公室、工程部和工会使用 ,p

7、rintsrv4 供对标办公室、抢险办公室和人力资源科使用。局长、科长和普通员工的优先级分别规划为 90、 50 和 1。同时还要规划逻辑打印机权限。规划上网方式公司租用一条 100M 专线上网。采用代理服务器软件使局域网接入 Internet。防火墙 /代理服务器软件使用微软应用级防火墙 ISA2006。代理服务器的专用连接 IP 为 192 . 168 . 0 . 1,公共连接与 100MB 专线连通 ,IP 地址从 ISP 那里动态获得 ,启用的代理协议是 HTTP,使用域策略完成客户端的统一配置 ,实现共享上网 , 启用防火墙策略对用户上网行为进行监控并阻绝一切不适用的网络通信。启示 :遵从法则更重要目前信息化项目层出不穷 ,内部网络的安全规划是重中之重。我们通常习惯性地认为安全就要靠防火墙和杀毒软件。殊不知 ,这些都是解决表面问题的手段。一个真正意义上的安全网络,首先需要安全强壮的网络拓扑结构,其次是基于强壮骨架之上的服务。而应用层的解决方法其实就在我们所熟知的 Windows 域中。在基于域环境的计算

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论