公司网络组建域管理方案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
公司网络组建域管理方案
现公司所有电脑采用工作组的管理模式,该管理模式是所有电脑没有经过服务器统一管理。是一个比较分散的管理模式,每一台计算机都是独立自主的,用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。这样共享的资料就不易管理,容易造成资料人为的删除修改,使机密文件容易泄露。
而现在公司配备有服务器,为了更好的利用服务器对各电脑进行有效的管理,需要在服务器上面建立域管理,将原来的工作组管理模式升级为域管理模式。
1. 域管理的优势
1.方便管理。权限管理集中于服务器,管理人员可以较好的管理各计算机资源。
2.安全性高。有利于企业的一些保密资料的管理和备份,比如一个文件只能让某一个人看,或者指定人员可以看,但不可以删/改/移等。避免了资料外泄。
3.方便对用户操作进行权限设置,可以分发,指派软件等,实现网络内的软件一起安装。规范用户端电脑的软件安装。
4.统一部署杀毒软件和扫毒任务,避免电脑系统经常崩溃,既节省开支,又不影响工作。
5.个人账户的工作文件及数据等可以存储在服务器上,统一进行备份、管理,用户的数据更加安全、有保障。
2. 建立域的相关工作和步骤:
1.在服务器上建立域控制器(由电脑部操作)
2.在服务器上建立各部门文件夹(由电脑部操作)
3.事先规划好各部门的IP地址,根据各部门进行特定的IP地址分配。
4.将公司所有电脑加入域,在加入域同时手动设置事先规划好的IP地址,并对电脑的IP、MAC进行登记备案。(由电脑部到各台电脑上操作),
5.要求各用户将个人电脑上的公司资料按部门存放于服务器上的部门文件夹上(各用户操作,部门监督,避免资料遗漏)
6.用户将电脑的用户名和密码在电脑部进行登记,才能进行域登陆,从而正常使用电脑。(用户与电脑部相配合)
7.因为要在每台电脑上设置,建议在下班或放假时对每台电脑进行操作。这样可以避免影响到用户的正常使用。
3. 域推行的方法
先从中挑一个部门出来进行试行,在试行过程中解决相关问题。当试行效果收益较好时,再进行下一个部门的推行。这样从点到面的推行,有利于将电脑部的工作量降低,对出现的实际问题能逐个解决,能对后续的推行提高效率,可以达到水到渠成的效果。
4. 域建立完成后的相关长期工作
电脑部人员每天对服务器的资料进行备份,防止资料的丢失。
在有新增电脑的情况下,须经过电脑部统一配置和备案。再给予加入域,再根据所在的部门开通相关部门查看修改权限
当现有的电脑使用者离职时,电脑部将删除离职员工的相关登陆信息。避免资料的外泄。
规定统一时间查毒、杀毒。该操作不需要用户手工操作,只须电脑管理员在服务器上发出相关指令,所有电脑就将在背后启动查杀毒程序。避免了漏查漏杀,同时也减少了电脑管理员的工作量,不必到每台电脑前操作。
对企业来说,提高员工的工作效率和公司资料的安全性,是当今信息时代的首重。望各领导审阅该方案,并批示是否可行。
需要改善的条件有:
选择IBM xSeries 3400(旧财务服务器)为域管理服务器。现160G硬盘容量不够用,需购置更换一个硬盘,容量最少要320G或者500G。
列一份电脑安装软件清单表,如果各部门需要增加软件安装,需向网络信息部申请报备。
对现有电脑使用情况进行整合,将对各部门电脑进行重新安装配置,充分利用公司有限的资源。
网络信息部
2011-10-27