做好网管 从Windows域开始

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:liongliong453
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  按单域规划办公网络
  要组建Windows办公网络,首先要规划IP地址,然后再根据域环境决定是采用单域还是多域结构,最后考虑账户、文件和打印服务等内容。
  规划IP地址 本项目中IP地址采用192 . 168 . 0 . 0/24网段。 计算机默认网关为 192 . 168 . 0 . 1~192 . 168 . 0 . 10之间的IP,客户机占用192 . 168 . 0 . 11以上的IP。
  规划域 根据网络规模、集中管理与结构简单原则,公司决定采用单域结构,域名为angerfire . cn。与多域结构相比,它能实现网络资源集中管理并保障管理上的简单性和低成本。在域内按照部门名称划分组织单位(OU),分别是运行科、保护科、变配电科、巡检科、人力资源科、招标办公室、对标办公室、财务办公室、工程部、抢险办公室、工会和局长办公室(见表1),用于存储和管理各部门的用户资源。整个域结构与公司管理结构相匹配,可以实现网络资源的层次管理。域控制器作为整个域的核心服务器,完成对公司所有员工的账户管理和安全策略的实施。
  规划用户账户和组 在各部门的OU中分别为该部门员工创建唯一的域用户账户,并要求域用户账户在首次登录时更改密码。密码最小长度为8位,并且符合复杂性要求。为每个部门创建全局组,并将同部门的员工账户分别加入各部门的全局组。
  规划文件服务器 通过一台专用文件服务器存储公共文件以及员工的工作文档。文件服务器的C盘容量为10GB(安装操作系统和软件),D盘容量大于100GB,并采用NTFS文件系统。在D盘的一个名为software的文件夹中存放公共文件,如常用软件、规章制度等。另一个名为share的文件夹存放部门和员工的工作文档。
  在D:\share下为每个部门建立文件夹,部门文件夹下创建每个员工的文件夹,并为每个用户配置共享权限和NTFS权限,保障文件只被授权的用户访问(见表2)。权限的配置应遵循AGDLP规则,避免直接为用户授权,除非该文件夹只有一个员工访问。
  在文件服务器上,普通员工最大使用空间为100MB,部门经理的最大使用空间为1000MB,总经理的最大使用空间不受限制。在文件上传类型方面,只允许上传文件后缀为.doc、.xls、.ppt、.wps、.txt、.rar 的文件。对重要的文件夹要制定备份策略,可以采用常规备份加差异备份的策略,按任务计划自动执行。
  
  规划打印系统 根据公司需求,需要采购4台打印设备(HP Laserjet 1020)。4台设备分别安装在打印服务器printsrv1、printsrv2、printsrv3、printsrv4 上,printsrv1供局长办公室和财务办公室使用,printsrv2和printsrv3供招标办公室、工程部和工会使用,printsrv4供对标办公室、抢险办公室和人力资源科使用。局长、科长和普通员工的优先级分别规划为90、50和1。同时还要规划逻辑打印机权限。
  规划上网方式公司租用一条100M专线上网。采用代理服务器软件使局域网接入Internet。防火墙/代理服务器软件使用微软应用级防火墙ISA2006。代理服务器的专用连接IP为192 . 168 . 0 . 1,公共连接与100MB专线连通,IP地址从ISP那里动态获得,启用的代理协议是HTTP,使用域策略完成客户端的统一配置,实现共享上网,启用防火墙策略对用户上网行为进行监控并阻绝一切不适用的网络通信。
  
  启示:遵从法则更重要
  
  目前信息化项目层出不穷,内部网络的安全规划是重中之重。我们通常习惯性地认为安全就要靠防火墙和杀毒软件。殊不知,这些都是解决表面问题的手段。
  一个真正意义上的安全网络,首先需要安全强壮的网络拓扑结构,其次是基于强壮骨架之上的服务。而应用层的解决方法其实就在我们所熟知的Windows域中。在基于域环境的计算机管理手段中,策略是强行管理企业内部网络的钢铁法则。域环境之所以强大,之所以安全,也正是由于域的管理模式是基于法则的。
  社会安定需要健全的法律来支持。而Windows域环境正是以法则的方式对域中的计算机和账户等资源进行集中管理的。
其他文献
电子病历是医院信息化建设的关键,也是患者寻求及时、有效治疗方案的可靠工具。虽然电子病历建设已经引起医疗卫生行业的广泛关注,但在医院信息化实践中并没有得到有效推广。除了标准化、相关立法等政策层面的因素外,处理和存储复杂的医疗数据方面的技术障碍也是电子病历未能真正推广的根本原因。    有效降低项目实施周期    电子病历系统涉及的数据结构异常复杂,几乎涵盖数据的所有类型。以病人信息为例,从医院管理到
IBM:中国CEO对变革更为乐观    本报讯 IBM 6月12日在京发布了《全球CEO调查》的中国报告。这是继4月《全球CEO调查》报告发布后,IBM详细披露中国地区的调查研究结果。调查围绕“未来的企业”展开,透视了当今CEO面临的挑战如何对未来业务产生影响。IBM的调查表明,“未来的企业”应具备以下特征:渴求变革、全球整合、让创新超过客户想象、真诚而不仅是慷慨以及颠覆性的业务创新。  在针对中
近几年来,信息技术日新月异,目前信息化水平已经成为衡量一个国家综合国力和竞争力的重要标志。发展电子政务也已成为建设创新型国家、服务型政府和加快推进工业化、信息化、现代化的必然要求,成为大力推进政府公共服务和政府管理改革创新的源动力。但是,电子政务相对庞大的建设成本一直是各级政府决策者头疼的大问题。电子政务建设成本大,是由行政管理体系复杂和电子政务建设内容庞大所决定的。  一般而言,电子政务建设包括
直达搜索曾经在韩国成功击败了Google,如果腾讯内部业务部门之间的账不分那么细,腾讯整合其门户和SOSO来试图超百度并非没有希望。    最近笔者听闻腾讯正在大规模招募搜索工程师,数量达上千人之多。腾讯CEO马化腾也向媒体透露,腾讯准备向韩国的搜索公司学习:用户只要在搜索框里输入内容如NBA,就能得到一些直接的结果,如NBA决赛最新的比赛成绩和动态。腾讯旗下公司级搜索平台SOSO总经理邹小旻认为
赛迪顾问预计2008~2010年,中国行业IT投资总额将超过2.8万亿元,以17.9%的复合增长率快速增长。制造、政府、电信等8大行业市场被看好。    2008~2010年各行业IT投资总额以及占比(数据来源:赛迪顾问2008,02)  整个IT市场都建立在各个行业应用需求基础上,所以分析行业市场的特点,了解各个行业市场用户的需求是IT企业推动业务创新和深化行业应用的前提。    改革重组带来新
本报讯2月21日,亚洲最大的IT教育培训机构——印度国家信息技术学院(NIIT)与江苏省无锡市政府正式签署合作协议,将在无锡市建立IT教育培训中心并提供相应的培训计划。作为该协议的一部分,NIIT公司和无锡市政府将在人力资本开发方面紧密合作,致力于推动该地区新兴IT产业的发展。  在“无锡-班加罗尔服务外包产业合作说明会”上,NIIT公司个人学习解决方案事业部总裁G·Raghavan与江苏省委常委
2008年,国内PC市场竞争格局再度变化:联想已然“消化”IBMPC,并借势奥运宣传,成功转型为国际品牌;惠普和戴尔则更加本土化,频繁通过价格挑战和渠道运做,向更广泛的内陆市场挺进。  重压之下,以方正科技为首的国内本土品牌,将如何自处?     打造“中国形象”    PC市场的增量,集中在笔记本电脑上,谁把握了笔记本电脑,谁就拥有PC行业的明天。“与台式机相比,笔记本电脑更偏消费产品,对品牌、
三、主要任务与发展重点    (一)紧紧围绕经济社会发展和信息化建设大局,谋划IC卡与RFID产业的创新发展  把握大局、服务大局,进一步提高信息产业在国民经济发展与信息化建设中的地位,发挥更大作用,这是产业发展的主要任务、目标与方向。根据金卡工程多功能卡应用及RFID应用试点工程的实际需要,强化自主创新能力,努力突破智能卡与RFID电子标签产业的关键核心技术;坚持自主创新与开放兼容相结合,研制相
霍燿昌:电讯盈科企业方案的优势就在于全球化的背景与本土的经验  赛迪顾问最新研究数据显示,2007年,全球软件外包市场规模为550亿美元,未来5年将以13%的年均复合增长率增长。2007年,中国软件外包服务市场规模达到20.1亿美元,同比增长40.6%,未来5年将以35%的年均复合增长率高速增长,到2012年市场规模将超过90亿美元,中国将在国际市场上扮演更加重要的角色。    纵观全球外包服务市
高性能计算一直是资源耗费巨大的游戏,但我希望业界在花大价钱追求性能突破的同时,也能关注性能价格比、性能空间比、性能功耗比的提升。毕竟,我们这个资源日益匮乏的星球已经够热了,可用的空间也越来越少了。    最近几周及未来一个月内,我们已经或即将在IBM、Intel、SGI、富士通、曙光等厂商主页  看到它们在高性能计算机方面的最新成果。其中,IBM预计最新的Roadrunner有望突破每秒一千万亿浮