XDDBZ桌面终端管理系统配置作业指导书.docVIP

XDDBZ桌面终端管理系统配置作业指导书.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XDDBZ桌面终端管理系统配置作业指导书

编号:XDD0703B003Z 桌面终端管理系统配置作业指导书 编制目的 为了更好地指导桌面终端管理系统配置,规范配置方法和步骤,提高培训质量和效果,编制本作业指导书。 编制依据 本作业指导书依据《新员工培训考核题库和作业指导书评审标准》(试行稿)的要求编写。 适用范围 本作业指导书规定了国网公司新入职员工桌面终端管理系统配置标准化作业的工作步骤和技术要求。 本作业指导书适用于国网公司新入职员工桌面终端管理系统配置实训。 作业前准备 根据需求,在一台终端计算机中,启用虚拟机创建一台Windows Server 2003服务器和二台Windows XP客户端。在Windows server 2003服务器上安装北信源桌面终端管理系统。 作业方案 桌面终端管理系统配置 要求: Windows server 2003 :ip设置为 192.168.75.140 ,注册客户端 Windows xp1 : ip设置为 192.168.75.141 ,注册客户端 Windows xp2 : ip设置为 192.168.75.142 ,非注册客户端 区域管理器设置 你是当地信息运维主管,现上级领导要求桌面管理系统管理范围里增加一个192.168.76.0/24网段,使得此网段里的设备能够被扫描到。你应该如何做? 1、单击配置管理里的“区域划分与配置”,在右边底部的区域增加IP段里,写入起始IP,终止IP并保存。 2、单击“扫描器配置”,选择增加扫描范围,输入增加的IP段,并保存。 消息推送 为提醒终端使用人下班后及时关闭计算机,管理员可通过桌面系统,设置消息提醒并 下发终端,以下是设置要求: 提醒内容设置为:“下班后请关闭计算机”;推送持续时间为10s;执行时间为每周一至 周五下午5 点;推送对象及设置方式为:信息内网所有办公终端。 主机安全策略 为提高操作系统账户安全性,应对终端账户密码、待机屏保等内容进行统一设置。以下为设置要求: (1)下发用户密码检测策略:不启用系统密码复杂性要求密码复杂度,密码长度最小值为8个字符,密码最大存留期为42天,密码最小存留期为1天,强制密码历史为6个记住的密码。不设置登录锁定阀值。设置屏保,启动时间为10min,设置屏保恢复到登录界面时需要输入密码。启用弱口令检测,检测到弱口令后提示消息为:“检测到您的操作系统登录过于简单,请设置为8 位以上,应包含数字和字母,并注意区分大小写。” (2)检测结果在终端本地弹出提示,上报到服务器。 (3)执行对象为:信息内网所有办公终端。 (4)到审计数据查询页面,查询IP 地址段为:192.168.75.1—192.168.75.254。查询当日该网段所有终端上报的弱口令情况,并导出Excel 报表。 补丁与杀毒软件认证 对信息内网所有终端进行防病毒运行状况检测,未运行杀毒软件的终端断开网络并弹出提示,提示消息设置为:请安装并运行防病毒软件。 通过桌面系统数据查询功能,检查已注册但未运行杀毒软件的终端数量,并导出Excel格式报表。 IP 与MAC 绑定策略 下发IP 与MAC 绑定策略: (1)客户端IP 获取模式为保持原有模式无变化。 (2)终端IP 与MAC 地址绑定。 (3)发现使用人有修改行为后,自动恢复原配置,同时恢复网关、子网掩码,提示信息设置为:禁止修改IP 或MAC 地址。 (4)间隔为120s 检测一次。 (5)有效的绑定范围为:变更为任何地址绑定策略都生效。 下发对象为 192.168.75.1—192.168.75.254 地址段内的终端;IP 地址为192.168.75.1的终端设置为不绑定,不执行IP 与MAC 绑定策略(要求在同一策略中设置)。 配置移动存储策略 要求普通 U 盘、活动盘允许读写方式使用,安全U 盘设备不允许使用;启用标签认证,当本单位标签认证失败后,限制交换区“只读使用”,保密区“禁止使用”,并提示“认证失败!”;外单位标签认证失败后限制“只读使用”,并提示“外来U 盘!”;审计写入存储设备的doc\txt\exe 文件。 用户权限配置 为普通运维人员创建账户,设置查询权限后,通过该账户登录桌面系统,查阅本区域终端数据信息。创建普通用户名为:weihu,登录密码为:0000aaaa。 (1)区域控制权限为“国网”。 (2)策略控制权限为:用户权限策略、杀毒软件运行监控策略、违规外联策略,属性 为只读,其他策略禁止查看。 (3)终端控制权限为:除屏幕监控、远程抓包外的控制权限全部赋予。 (4)其他控制权限为:赋予区域控制权限、报表控制权限,其他配置项为系统默认,不做调整。 (5)使用 weihu 账号登录,设置该管理员登录IP 地址,只能使用IP 地址为192.168.75.141的设备登录桌面系统。 技

文档评论(0)

seunk + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档