- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用高级组策略理避免企业IT策略部署中的风险
利用高级组策略管理避免企业IT策略部署中的风险目前很多企业都采用微软活动目录作为企业的IT基础架构。活动目录的主要特性之一就是通过组策略在技术层面上帮助企业将IT管理规章落实到网络内的每一个用户和每一台设备。组策略作为企业集中化IT管理的核心组成部分,为企业提供了诸多的便利并促使IT进一步提升企业生产力。另一方面,企业IT在享受组策略带来便利的同时,也面临着种种问题,包括庞大数量的策略条目管理、错误的策略下发导致的业务停顿,组策略管理员责任不明晰等,这些问题一旦出现将引发一连串的负面影响,甚至给企业带来致命的打击。如何才能在有效利用组策略来进行集中管理的同时确保策略部署的安全?本文将为您介绍“高级组策略管理 (AGPM)”如何帮助企业实现高效安全的组策略编辑与部署。维奇公司的IT系统建设较早,基于历史和技术发展方面的原因,内部的IT环境是逐步建立起来的,由于在建立初期缺乏整体架构的科学指导,从而形成了松散型的IT环境。客户端、服务器各自独立,好像一个个“孤岛”,无法实现统一管理。在这种松散型环境中,一旦某个节点出现问题需要定位其位置,并需要繁琐的恢复过程来实现修复。生产系统应用软件的大规模部署需要相关人员在各个计算机上逐一手工安装,服务器和客户端需要大量人为设置,极大耗费人力,严重的影响了企业IT部门的工作效率。站在企业IT部门的角度,受到当时技术手段的局限,编制的IT管理制度与策略只能印在员工手册上,无法完全被最终用户执行。IT管理规范的制订是为了防止信息系统出现如安全问题等风险以及其他不稳定状况,从而保障企业业务的正常运行。但由于IT人员无法监控与统一管理这种松散式环境中的桌面计算机与服务器、应用程序的运行等,常常会有规范只是一纸空文的感觉。随着技术的不断发展与IT管理观念的改进,维奇公司开始转变IT环境的发展的思路,从简单考虑硬件及应用软件的采购与建设,转而考虑如何整合现有IT环境中的资源,将IT环境的管理由松散方式变为集中管理的方式,减轻日常管理维护负担,从而实现提升IT生产力。目录服务的出现正好满足了企业对于集中管理的需求。以目前业内最为成熟的目录服务解决方案——微软Active Directory(活动目录)为例,活动目录可以将公司范围内的计算机设备、用户、共享资源(文件、打印机等)作为“目录”中的对象整合并管理,方便企业内的登录、查询及使用。此外,对于用户,活动目录还对用户身份验证的统一管理,企业员工账户信息全部由活动目录域控制器进行验证,可以实现通过单一的账户登录就可以访问企业域范围内所有具备权限的任何资源,从而简化了普通用户使用IT的复杂程度。基于以上优点,维奇公司将活动目录作为标准IT基础架构进行部署。IT小职员粗心险些酿大错今年是维奇公司部署活动目录和应用组策略的第7年。刚刚大学毕业的小王通过层层招聘正式进入维奇公司做了一名IT管理员。小王在活动目录和组策略方面具有较为丰富的理论知识,到了公司上班之后他就发现企业历经多年的积累,目前已经部署的组策略条目已经多达二百条以上,这些策略的功能包括软件部署策略,系统更新、安全设置以及企业桌面用户界面统一化设置等,涉及到企业IT的各个方面。如何维护好这些组策略条目成了小王最重要的工作。一天临近下班的时候,公司IT部门接到财务部门的电话,财务部门要求将各个分公司的与财务系统相关客户端计算机的安全性做进一步的提升,其中一条要求便是如果用户在计算机上连续三次将登录密码输入错误,系统将会自动锁定半小时,30分钟之后才允许用户重新登录。IT主管和财务主管认为这样可以有效地防止非授权用户对财务系统的登录尝试,为财务系统提供更好的安全性。小王觉得自己表现的机会来了,在上学的时候小王曾经参加过活动目录和组策略相关知识的培训,想起Windows组策略中正好有符合需要的条目,只需要将该条目编辑并部署就可以实现财务部门的要求。于是小王主动要求留下加班,让其他同事按时下班回家,他自己来完成这个任务,看到小王如此积极地工作,IT部门的其他同事放心的走了。理论知识丰富的小王心想这下终于有实践的机会了,可以在公司的IT系统中自己编辑和部署组策略。小王将自己的桌面计算机连接到公司的活动目录域控制器上,快速的找到与要求有关的组策略编辑并部署,一杯咖啡的时间,策略就已经被指派到公司的IT环境中了。小王得意的下班回家,这次主动要求的加班并没有占用小王太多的时间,回家的路上小王还在期许明天主管对自己工作的肯定。然而,有时现实和想象还是有差距的。第二天一早刚刚上班的时候,IT部门接到多个有关财务系统的电话,这些电话既有总部财务部的,也有各地分公司财务人员的,电话的内容都一样,无法登录自己的电脑。这么多的电话让IT部门一下忙碌了起来,很多IT工程师开始了问题的调查,他们发现打电话求助的这些财务人员有一个共同的
您可能关注的文档
- 关于在全区中小学展第七届.doc
- 关于在全校开展风考纪教育月活动的通知.doc
- 关于大力实施六行动广泛开展计划生育.doc
- 关于召开北京城市划学会第三届第七次理事会暨2010年年会.doc
- 关于常州市201年1-9月份预算执行.PDF
- 关于广播摄录、播设备询价采购.doc
- 关于安全生产综合监的若干问题.PDF
- 关于局《2010年半年工作总结和下半年工作重点》.doc
- 关于建筑业营业改征值税宁夏建设工程计价依据调整的实.ppt
- 关于开展2017学生暑期社会实践活动的通知.PDF
- 基于人工智能教育平台的移动应用开发,探讨跨平台兼容性影响因素及优化策略教学研究课题报告.docx
- 高中生物实验:城市热岛效应对城市生态系统服务功能的影响机制教学研究课题报告.docx
- 信息技术行业信息安全法律法规研究及政策建议教学研究课题报告.docx
- 人工智能视角下区域教育评价改革:利益相关者互动与政策支持研究教学研究课题报告.docx
- 6 《垃圾填埋场渗滤液处理与土地资源化利用研究》教学研究课题报告.docx
- 小学音乐与美术教师跨学科协作模式构建:人工智能技术助力教学创新教学研究课题报告.docx
- 《航空航天3D打印技术对航空器装配工艺的创新与效率提升》教学研究课题报告.docx
- 教育扶贫精准化策略研究:人工智能技术在区域教育中的应用与创新教学研究课题报告.docx
- 《区块链技术在电子政务电子档案管理中的数据完整性保障与优化》教学研究课题报告.docx
- 《中医护理情志疗法对癌症患者心理状态和生活质量提升的长期追踪研究》教学研究课题报告.docx
文档评论(0)