好好学习,天天向上,学科吧欢迎您!
当前位置:首页 >> 最新范文 内容页

集团域管理实施方案

集团域管理实施方案 本文关键词:实施方案,集团,管理

集团域管理实施方案 本文简介:集团域管理实施方案为了:l加强集团IT系统及网络系统的有效管控l提升集团电脑系统技术支持的服务效率l为集团移动办公提供安全支撑平台IT部前期已经搭建模拟网络测试环境,对域管理的各项技术及有关方案进行了初步测试。在域服务器到位后,将对集团内部电脑系统,实施域管理。一、域管理的好处l用户集中管理,在办公

集团域管理实施方案 本文内容:

集团域管理实施方案

为了:

l

加强集团IT系统及网络系统的有效管控

l

提升集团电脑系统技术支持的服务效率

l

为集团移动办公提供安全支撑平台

IT部前期已经搭建模拟网络测试环境,对域管理的各项技术及有关方案进行了初步测试。在域服务器到位后,将对集团内部电脑系统,实施域管理。

一、域管理的好处

l

用户集中管理,在办公环境,用户需要验证和授权,才能进入集团内部网络

l

加入了域管理的电脑,未经授权,不能安装非办公需要的软件,有效预防由于私自安装第三方的软件而引起的各种系统、网络和资源占用等方面的问题

l

提升公司电脑系统的维护效率。用户电脑系统补丁和升级(如Windows补丁升级、杀毒软件升级、其他办公软件升级等),域服务器将统一自动分发、安装到域内各桌面电脑。节省网络带宽资源,防止重要的系统补丁没有及时安装引起的安全隐患

l

对集团用户分类管理,根据实际情况,可对不同用户组提供不同的服务(包括下载、软件安装、系统升级、授权等)

l

集中化资源管理,集团各部门的工作文档、软件工具等统一归档在服务器上,各部门同事根据被授予了访问权限才能查阅

l

域服务器统一管理网络打印机等公共设备,每台桌面电脑不需要安装打印机就可打印文件资料

l

每个同事登陆和退出集团网络都有详细的跟踪记录,可以监控非法用户的访问

l

根据需要,有效管理相关同事使用公司网络的时间范围

l

有效支持集团未来移动办公的需求

二、域管理的具体方法

(1)域规划

1、建立AD域,命名为lottusse.com

2、我们计划建立单域的方式建立域控服务器,活动目录的逻辑结构由域和组织单元(OU)组成。

3、组织单元(OU)是一个用来在域中创建分层管理单位的单元,在域控中将会按照部门划分,暂时分为:集团办公室,人力资源部,财务部,等,以后如有调整,可以适时修改。

Server

管理控制

部门标准化

集团办公室

人力资源部

财务管理部

4、用户名命名规则,两个字采用全拼,如李强,用户名为liqiang;三个字及以上采用首字全拼加后面拼音首字母,如黄继光,用户名为huangjg;另可以根据用户自己需要采用英文名命名。

5、为保证域控稳定安装实施,我们采用分布式逐个部门进行推广。

(2)域管理实施

1.

只能域登陆

审核通过

审核用户名和密码

PC

server

user

反馈审核结果

方法:为了规范管理,IT部收回并保留每台电脑的管理员账户权限,给每个用户一个域账户,并把域账户加入到本地的power

users组

组策略:计算机配置-windows设置-安全设置-本地策略-用户权限分配(慎用)

作用:避免用户自己下载安装软件,影响计算机速度,同时减少计算机中毒的可能性,系统已安装的软件不变,如用户还需要安装新的软件,请提前一天申请,并告知信息管理部,本部门收到申请之后两天之内给予答复或者安装。

2.

软件分发、指派、删除、升级

指定用户

软件安装申请

分发或者指派

Server

上传到服务器

指定用户组

制作msi

作用:信息管理部可以远程为所有同事安装对方所需要的软件,方便维护。

3.

限制用户使用部分软件

方法:为了提高工作效率,限制QQ,暴风影音等软件的使用,可以通过域管理实现,

作用:提高工作效率。

4.

AD域管理网络打印机

方法:通过在服务器上建立打印服务器,域用户可以直接添加,无需下载驱动。作用:方便打印机的添加和管理

5.

规定每个同事使用办公电脑的时间

方法:通过域策略,可以规定大部分同事使用办公室电脑的时间,每周一到周五的8点到18点,其他时间和节假日等关闭公司网络。

TAG标签: