IT-NMS系统终端管理(OA)解决方案客户端实施培训手册
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
山西移动IT-NMS系统—终端管理解决方案—OA终端部署实施方案
上海微创软件有限公司
2006年08月
目录
1终端加入域实施操作 (111)
1.1.部署客户端前的准备工作 (111)
1.1.1................................................. 询问用户信息 111
1.1.
2............................................... 检查网络连通性 111
1.1.3............................................. 检查操作系统版本 111
1.1.4............................................... 暂时停止防火墙 333
1.1.5.................................................... 脚本的获取 333
1.2.用脚本部署客户端 (333)
流程 (333)
1.2.1........................................ 重命名客户端计算机名 444
1.2.2............................................. 将客户端加入到域 777
1.2.3............................................. 迁移用户配置文件 101010
1.2.4...................................................... 收尾工作 121212
1.2.5........................................ 提醒用户保护自身数据 141414 2安装ISA客户端 (151515)
3安装SMS客户端 (171717)
4手动部署客户端 (202020)
流程 (202020)
附一:在出现问题时如何收集查错信息 (272727)
附二:重设administrator的密码 (282828)
附三:迁移Profile失败的常见问题 (292929)
1 终端加入域实施操作
每名参与实施的助理工程师都必须熟练掌握如何手工完成终端实施的步骤。由于客户机器分布的地域各有不同,所以具体计算机环境可能也也有不同。当自动化(脚本)流程不能进行时,我们必须手工完成所有步骤。
本实施中每个OA客户端登录帐户(域帐户)来自于OA邮件系统帐户(即用户名与OA 邮件系统相同),登录密码是随机生成的7位数的密码(出于安全考虑,每个人密码均不相同,配置工作完成后实施人员会协助用户更改密码)。OA客户端计算机名使用各分公司代码的前两位与用户姓名中间用短线分隔的命名方式。
1.1. 部署客户端前的准备工作
1.1.1. 询问用户信息
到客户端首先询问用户的部门信息、中文姓名和Lotus Notes(公司邮件)的帐户名,找到实施表格上对应的人员信息。如果部门信息有错误请在表格上进行更正。
注意:由于有中文姓名相同情况,请核实中文姓名(对应表格上中文名)和Lotus Notes 的帐户名(对应表格上域用户名)与表格吻合的一行。
将用户对应的用户名称、计算机名称、部门等信息,填入《客户端实施完成确认单》对应位置。
1.1.
2. 检查网络连通性
使用Ping工具检查是否能连通域控制器。
ping 10.204.93.35
如图:
1.1.3. 检查操作系统版本
本次任务设计的客户端操作系统包括Windows 2000 Professional、Windows XP Professional、Windows 98,其余各种版本操作系统一律不加以任何处理。
合格的客户端配置应该是Windows 2000 Professional 或 Windows XP Professional 版本。有些客户端,特别是一些笔记本OS可能为Windows XP Home版本。由于Home版本无法加入域,移动公司负责把这些机器重新安装Professional版本。
请使用以下方式来鉴别操作系统版本以及安装的Service Pack版本:
右击我的电脑,点击属性,点击常规
例如,上面的抓图显示的是Windows XP Professional,Service Pack 是SP2。
如果发现客户端是Windows XP Home版本,请客户自行重新安装其为Professional版本。
如果客户端系统是Window 98之前版本(不包括Windows 98)或Windows Me版本,则需要等到以后客户将系统升级至Windows 2000或更高版本(建议Windows XP)后再进行配置工作。
获取客户端操作系统版本以后,请将操作系统版本记录入《客户端实施完成确认单》对应位置。
1.1.4. 暂时停止防火墙
当客户端加入到域时,客户端需要与域控制器建立会话,如果计算机上安装并启用了第三方防火墙软件,会话可能无法建立。因此,需要暂时停止客户端安装的第三方防火墙软件。
Windows XP SP2所自带的防火墙,对此过程并无影响,不需要将其禁用或关闭。
常见的防火墙包括天网、金山网镖等等。对于此类防火墙软件,需要在运行脚本Part2.vbe前,在其主界面或状态栏图标将其暂时停止。或在“开始菜单”*“控制面板”*“性能和维护”*“管理工具”*“服务”中,找到第三方防火墙软件对应的服务,将其停止(不要禁用)。
注意:McAfee 8.0i 企业版自带防火墙功能,需要将其暂时停止。
1.1.5. 脚本的获取
脚本文件将以两种方式发送到各位手上,包括光盘和软盘,针对使用光驱或只有软驱的用户。
除此以外,还可以通过访问以下地址获得脚本:
\\10.204.93.35\script\
访问以上地址,可使用用户sxoa\jd及密码1234567。
1.2. 用脚本部署客户端
流程
为了最大的简化部署客户端的劳动量,减少出错的几率。我们使用VB脚本在子域部署客户端。这四个脚本是1-RenameComputer.vbe,2-JoinDomain.vbe,3-MigrateProfile.vbe和4-DeleteTempAccount.vbe,分别对应以下四个流程:
●重命名客户端计算机名;
添加临时帐户sxmtemp(为了避免对原有界面和文档等误操作,在全新的帐户下进行操作)
更改计算机名称(为了符合终端管理的资产管理需要)
自动重新启动计算机(为了应用新的计算机名称)
●将客户端加入到域
更改本地DNS和WINS的指向到AD域中的DNS和WINS服务器(为了加入域和使用域内资源及获得各种服务)
将计算机加入到SXOA域中(为了实现终端管理的基本条件)
●迁移用户配置文件
将本地配置文件迁移到域用户下(为了使以前的所有文件和设置信息可以无缝的迁移到新的用户环境,保证用户登陆域后所有文件和设置保持与先前相同)
●收尾工作