集团域管理实施方案 本文关键词:实施方案,集团,管理
集团域管理实施方案 本文简介:集团域管理实施方案为了:l加强集团IT系统及网络系统的有效管控l提升集团电脑系统技术支持的服务效率l为集团移动办公提供安全支撑平台IT部前期已经搭建模拟网络测试环境,对域管理的各项技术及有关方案进行了初步测试。在域服务器到位后,将对集团内部电脑系统,实施域管理。一、域管理的好处l用户集中管理,在办公
集团域管理实施方案 本文内容:
集团域管理实施方案
为了:
l
加强集团IT系统及网络系统的有效管控
l
提升集团电脑系统技术支持的服务效率
l
为集团移动办公提供安全支撑平台
IT部前期已经搭建模拟网络测试环境,对域管理的各项技术及有关方案进行了初步测试。在域服务器到位后,将对集团内部电脑系统,实施域管理。
一、域管理的好处
l
用户集中管理,在办公环境,用户需要验证和授权,才能进入集团内部网络
l
加入了域管理的电脑,未经授权,不能安装非办公需要的软件,有效预防由于私自安装第三方的软件而引起的各种系统、网络和资源占用等方面的问题
l
提升公司电脑系统的维护效率。用户电脑系统补丁和升级(如Windows补丁升级、杀毒软件升级、其他办公软件升级等),域服务器将统一自动分发、安装到域内各桌面电脑。节省网络带宽资源,防止重要的系统补丁没有及时安装引起的安全隐患
l
对集团用户分类管理,根据实际情况,可对不同用户组提供不同的服务(包括下载、软件安装、系统升级、授权等)
l
集中化资源管理,集团各部门的工作文档、软件工具等统一归档在服务器上,各部门同事根据被授予了访问权限才能查阅
l
域服务器统一管理网络打印机等公共设备,每台桌面电脑不需要安装打印机就可打印文件资料
l
每个同事登陆和退出集团网络都有详细的跟踪记录,可以监控非法用户的访问
l
根据需要,有效管理相关同事使用公司网络的时间范围
l
有效支持集团未来移动办公的需求
二、域管理的具体方法
(1)域规划
1、建立AD域,命名为lottusse.com
2、我们计划建立单域的方式建立域控服务器,活动目录的逻辑结构由域和组织单元(OU)组成。
3、组织单元(OU)是一个用来在域中创建分层管理单位的单元,在域控中将会按照部门划分,暂时分为:集团办公室,人力资源部,财务部,等,以后如有调整,可以适时修改。
Server
管理控制
部门标准化
集团办公室
人力资源部
财务管理部
4、用户名命名规则,两个字采用全拼,如李强,用户名为liqiang;三个字及以上采用首字全拼加后面拼音首字母,如黄继光,用户名为huangjg;另可以根据用户自己需要采用英文名命名。
5、为保证域控稳定安装实施,我们采用分布式逐个部门进行推广。
(2)域管理实施
1.
只能域登陆
审核通过
审核用户名和密码
PC
server
user
反馈审核结果
方法:为了规范管理,IT部收回并保留每台电脑的管理员账户权限,给每个用户一个域账户,并把域账户加入到本地的power
users组
组策略:计算机配置-windows设置-安全设置-本地策略-用户权限分配(慎用)
作用:避免用户自己下载安装软件,影响计算机速度,同时减少计算机中毒的可能性,系统已安装的软件不变,如用户还需要安装新的软件,请提前一天申请,并告知信息管理部,本部门收到申请之后两天之内给予答复或者安装。
2.
软件分发、指派、删除、升级
指定用户
软件安装申请
分发或者指派
Server
上传到服务器
指定用户组
制作msi
作用:信息管理部可以远程为所有同事安装对方所需要的软件,方便维护。
3.
限制用户使用部分软件
方法:为了提高工作效率,限制QQ,暴风影音等软件的使用,可以通过域管理实现,
作用:提高工作效率。
4.
AD域管理网络打印机
方法:通过在服务器上建立打印服务器,域用户可以直接添加,无需下载驱动。作用:方便打印机的添加和管理
5.
规定每个同事使用办公电脑的时间
方法:通过域策略,可以规定大部分同事使用办公室电脑的时间,每周一到周五的8点到18点,其他时间和节假日等关闭公司网络。