集团域管理实施方案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 PAGE \* Arabic 4 页第 PAGE \* Arabic 4 页 集团域管理实施方案 为了: 加强集团IT系统及网络系统的有效管控 提升集团电脑系统技术支持的服务效率 为集团移动办公提供安全支撑平台 IT部前期已经搭建模拟网络测试环境,对域管理的各项技术及有关方案进行了初步测试。在域服务器到位后,将对集团内部电脑系统,实施域管理。 一、 域管理的好处 用户集中管理,在办公环境,用户需要验证和授权,才能进入集团内部网络 加入了域管理的电脑,未经授权,不能安装非办公需要的软件,有效预防由于私自安装第三方的软件而引起的各种系统、网络和资源占用等方面的问题 提升公司电脑系统的维护效率。用户电脑系统补丁和升级(如Windows补丁升级、杀毒软件升级、其他办公软件升级等),域服务器将统一自动分发、安装到域内各桌面电脑。节省网络带宽资源,防止重要的系统补丁没有及时安装引起的安全隐患 对集团用户分类管理,根据实际情况,可对不同用户组提供不同的服务(包括下载、软件安装、系统升级、授权等) 集中化资源管理,集团各部门的工作文档、软件工具等统一归档在服务器上,各部门同事根据被授予了访问权限才能查阅 域服务器统一管理网络打印机等公共设备,每台桌面电脑不需要安装打印机就可打印文件资料 每个同事登陆和退出集团网络都有详细的跟踪记录,可以监控非法用户的访问 根据需要,有效管理相关同事使用公司网络的时间范围 有效支持集团未来移动办公的需求 二、域管理的具体方法 (1)域规划 1、建立AD域,命名为 2、我们计划建立单域的方式建立域控服务器,活动目录的逻辑结构由域和组织单元(OU)组成。 3、组织单元(OU)是一个用来在域中创建分层管理单位的单元,在域控中将会按照部门划分,暂时分为:集团办公室,人力资源部,财务部,等,以后如有调整,可以适时修改。 S Server 管理控制部门标准化 管理控制 部门标准化 集团办公室人力资源部财务管理部 集团办公室 人力资源部 财务管理部 4、用户名命名规则,两个字采用全拼,如李强,用户名为liqiang;三个字及以上采用首字全拼加后面拼音首字母,如黄继光,用户名为huangjg;另可以根据用户自己需要采用英文名命名。 5、为保证域控稳定安装实施,我们采用分布式逐个部门进行推广。 (2)域管理实施 只能域登陆 审核通过审核用户名和密码 审核通过 审核用户名和密码 PCserveruser PC server user 反馈审核结果 反馈审核结果 方法:为了规范管理,IT部收回并保留每台电脑的管理员账户权限,给每个用户一个域账户,并把域账户加入到本地的power users组 组策略:计算机配置-windows设置-安全设置-本地策略-用户权限分配(慎用) 作用:避免用户自己下载安装软件,影响计算机速度,同时减少计算机中毒的可能性,系统已安装的软件不变,如用户还需要安装新的软件,请提前一天申请,并告知信息管理部,本部门收到申请之后两天之内给予答复或者安装。 软件分发、指派、删除、升级 指定用户软件安装申请分发或者指派Server 指定用户 软件安装申请 分发或者指派 Server 上传到服务器 上传到服务器 指定用户组制作msi 指定用户组 制作msi 作用:信息管理部可以远程为所有同事安装对方所需要的软件,方便维护。 限制用户使用部分软件 方法:为了提高工作效率,限制QQ,暴风影音等软件的使用,可以通过域管理实现, 作用:提高工作效率。 AD域管理网络打印机 方法:通过在服务器上建立打印服务器,域用户可以直接添加,无需下载驱动。作用:方便打印机的添加和管理 规定每个同事使用办公电脑的时间 方法:通过域策略,可以规定大部分同事使用办公室电脑的时间,每周一到周五的8点到18点,其他时间和节假日等关闭公司网络。

文档评论(0)

ccccccxx + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体临沂冉通信息技术有限公司
IP属地山东
统一社会信用代码/组织机构代码
91371300MA9576790T

1亿VIP精品文档

相关文档