版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、天津光大永明人寿保险公司 Windows 2000活动目录部署实施方案2003年2月12日一、 总部的实施1. 域控制器的安装与设置在这一步,主要是实现基本的活动目录架构,并创建相关用户帐号,具体步骤如下:l 首先在准备作为域控制器的两台计算机上安装Windows 2000 Server操作系统,在此先假定两台计算机的名称为DC1和DC2,实际名称由客户确定;l 配置DC1和DC2的网络,使其网络通信正常,并配置正确的DNS选项;l 在DC1上使用Active Directory安装向导(由dcpromo.exe启动)创建新的活动目录域,命名为SunL(建议的域名);l 在
2、DC2上使用Active Directory 安装向导将DC2升级为SunL域中的另一台域控制器;l 为总部下属的人力资源、财务、IT等部门和各职场创建对应的OU;l 为总部用户在用户所属组织机构对应的OU中创建用户帐号,并限制用户只能登录到指定的计算机;l 把结构操作主机(Infrestructure Master)转移到DC2上。2. DHCP服务器的安装和设置在这一步,将要安装并配置DHCP服务器,具体步骤如下:l 安装一台新的Windows 2000 服务器,命名为Dhcpsrv。如果没有新的服务器可用,则用DC2作为DHCP服务器;l 设置计算机Dhcpsrv(或
3、DC2)的网络连接,使其网络通信正常,并配置正确的DNS选项; l 在计算机Dhcpsrv(或DC2)上安装DHCP服务,并为对应的子网创建相关的作用域(地址范围);l 配置相关的作用域选项,并激活所有的作用域;l 在活动目录中授权DHCP服务器。3. 客户端的配置在这一步,将要把所有总部的客户端加入S域中,具体步骤如下:l 配置路由器作为该网络段的DHCP中继代理;l 配置客户计算机的网络连接,使其自动获得IP地址及相关选项;l 将计算机加入到域中;l 配置保留原有用户的桌面设置。4. 安全策略的实施在这一步,将要在S域中实施相关的安全策略
4、,设置的内容有:l 限制在域控制器上登录的用户;l 设置好共享文件夹和应用程序的使用权限;l 在域控制器及其他重要的计算机上启用审核策略,对用户的访问情况进行跟踪;l 在域控制器上停止或删除不必要的网络服务(如IIS服务);l Guest帐号不能启用。l 设置帐号策略,包括帐号口令的最小长度、口令复杂性、口令的最长使用期限、口令历史等项;l 设置复杂的管理员帐号(Administrator)的密码二、 职场的实施1. 域控制器的安装与设置在这一步,主要是实现职场的活动目录架构,并创建相关用户帐号,以职场一为例,具体步骤如下:l 首先在准备作为域控制器的计算机上安装Windows 2000 Se
5、rver操作系统,命名为zhichang1DC1;l 配置zhichang1DC1的网络,使其网络通信正常,并配置正确的DNS选项;l 在zhichang1DC1上使用Active Directory安装向导将zhichang1DC1升级为SunL域中的另一台域控制器;l 在职场对应的OU中创建用户帐号,并限制用户只能登录到指定的计算机;l 在zhichang1DC1上安装DNS服务并配置DNS区域,维护SunL域;l 设置zhichang1DC1为GC。2. 客户端的配置在这一步,将要把职场中的客户端加入域S中,具体步骤如下:
6、l 配置路由器作为该职场的DHCP中继代理;l 配置客户计算机的网络连接,使其自动获得IP地址及相关选项;l 将计算机加入到域中;l 配置保留原有用户的桌面设置。3. 安全策略的实施在这一步,将要在域S和职场OU中实施相关的安全策略,设置的内容有:l 限制在域控制器上登录的用户;l 设置好共享文件夹和应用程序的使用权限;l 在域控制器及其他重要的计算机上启用审核策略,对用户的访问情况进行跟踪;l 在域控制器上停止或删除不必要的网络服务(如IIS服务);三、 活动目录物理结构的配置活动目录物理结构的调整主要在总部实施,所要做的工作有:l 为每个职场建立站点l 为每个站点
7、建立子网l 在每个站点中设置授权服务器l 创建并设置站点间连接四、 需要协调的事情1. DHCP 服务器是否安装在域控制器上;2. 总部和各职场域控制器的命名问题。五、 部署ISA对用户基于WEB的流量进行认证1. 将现有的CISCO PIX的INBOUND和OUTBOUND进行调换,重新根据需求配置PIX的访问规则,实现两个目的:i. 开放DC之间通讯应开放的端口;ii. 开放DHCP流量(UDP 67,68);iii. 各职场客户机访问总部服务器资源的限制;iv. 各职场客户机访问互联网资源的限制。2. 在现有的Checkpoint防火墙之后,部署一台加入到域的Windows 2000服务
8、器,并在其上安装ISA Server 2000为Cache模式。配置对HTTP,HTTPS和FTP的通讯进行域身份认证。i. 实现对HTTP、HTTPS、FTP三种协议的代理功能;ii. 实现对域身份的认证;iii. 实现对各职场客户机访问互联网资源的限制。3. 在现有的Checkpoint防火墙之上调整访问规则。i. 调整原有规则,满足总部的需求;ii. 允许ISA主机和其他必要的主机使用HTTP,HTTPS和FTP外出访问。4. 在外部各职场的客户机上配置IE浏览器的代理为ISA。注:对Checkpoint和PIX的配置由原集成商完成,我公司负责ISA的安装配置。六、 时间安排时间工作任务
9、备注第一个工作日上午1. 总部第一台DC的安装;2. 总部第二台DC的安装。3. 安装一台加入域的WIN2000服务,以备安装ISA。下午1. 操作主机角色的分配;2. 用户帐号的建立;3. 域和域控制器安全策略的建立。4. 安装、配置ISA第二个工作日上午1. DHCP服务的安装和调试;2. 路由器、交换机上有关DHCP的设置。第2项任务可能需要相关硬件厂商工程师的配合。下午1. 把客户端加入到域;2. 设置客户端的用户桌面。3. 在客户端测试ISA的代理功能以前客户端的用户桌面要尽可能保留。第三个工作日上午1. 继续客户端的工作;2. 对总部已经完成的工作进行联调测试。可能会发现一些问题,
10、解决这些问题可能需要甲方工程师或厂商工程师的配合。下午1. 对总部有关人员进行针对此项目的培训;2. 为开始职场的工作做准备。第四个工作日上午1. 在第一个职场安装DC;2. 设置活动目录的复制策略。在职场安装DC和把职场的客户端加入到域时,可能会出现一些与防火墙的设置有关的问题,解决这些问题可能需要甲方工程师或厂商工程师的配合。下午1. 把该职场的客户端加入到域;2. 设置客户端的桌面环境;3. 在客户端测试ISA的代理功能;4. 对该职场的有关人员进行培训。第五个工作日上午1. 在第二个职场安装DC;2. 设置活动目录的复制策略。下午1. 把该职场的客户端加入到域;2. 设置客户端的桌面环境;3. 在客户端测试ISA的代理功能4. 对该职场的有关人员进行培训。第六个工作日上
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 47938-2026自动洗车机
- GB/T 48015-2026政务诚信数据目录指南
- 2026中国叶黄素酯行业数字化转型痛点与解决方案
- 2026中国运动防护产品原材料价格波动与供应链优化研究
- 2026商业航天器制造领域创业投资趋势与发展
- 2026汽车轮胎制造行业市场竞争态势分析及发展前景规划报告
- 2026中国智能穿戴设备行业市场发展现状投资评估规划研究报告
- 2026挪威漁業產業市場供應需求分析及投資規劃報告
- 2026汽车发动机维修行业市场深度调研及竞争格局与投资前景研究报告
- 2026中国印刷电路板高端化趋势分析及投资空间评估规划研究
- 2026年上海市闵行区中小学教师招聘考试试卷及答案
- 新版2026西师大版数学六年级上册全册完整版教案教学设计合集
- 2026年山西调度规程考试试题及答案
- 蓝图绘就 十五五(2026-2030)山东省纺织服装产业升级建设方案报告
- 2025年新疆医科大学第一附属医院医护人员招聘考试题库及答案详解
- 人民医院病房改造提升项目监理大纲服务方案投标文件(技术标)
- ICU患者镇静镇痛状态评估量表
- 2026年山东泰安市中考语文考试真题及答案
- 20S515 钢筋混凝土及砖砌排水检查井
- 中医寒湿理论讲堂课件
- DB3204-T 1074-2024 农村生活污水处理设施运行维护规范
评论
0/150
提交评论