公司網(wǎng)絡(luò)組建域管理方案
資源天下 2019/8/14 7:27:02
現(xiàn)公司所有電腦采用工作組的管理模式,該管理模式是所有電腦沒有經(jīng)過服務(wù)器統(tǒng)一管理。是一個比較分散的管理模式,每一臺計算機都是獨立自主的,用戶賬戶和權(quán)限信息保存在本機中,同時借助工作組來共享信息,共享信息的權(quán)限設(shè)置由每臺計算機控制。這樣共享的資料就不易管理,容易造成資料人為的刪除修改,使機密文件容易泄露。
而現(xiàn)在公司配備有服務(wù)器,為了更好的利用服務(wù)器對各電腦進行有效的管理,需要在服務(wù)器上面建立域管理,將原來的工作組管理模式升級為域管理模式。
1. 域管理的優(yōu)勢
1.方便管理。權(quán)限管理集中于服務(wù)器,管理人員可以較好的管理各計算機資源。
2.安全性高。有利于企業(yè)的一些保密資料的管理和備份,比如一個文件只能讓某一個人看,或者指定人員可以看,但不可以刪/改/移等。避免了資料外泄。
3.方便對用戶操作進行權(quán)限設(shè)置,可以分發(fā),指派軟件等,實現(xiàn)網(wǎng)絡(luò)內(nèi)的軟件一起安裝。規(guī)范用戶端電腦的軟件安裝。
4.統(tǒng)一部署殺毒軟件和掃毒任務(wù),避免電腦系統(tǒng)經(jīng)常崩潰,既節(jié)省開支,又不影響工作。
5.個人賬戶的工作文件及數(shù)據(jù)等可以存儲在服務(wù)器上,統(tǒng)一進行備份、管理,用戶的數(shù)據(jù)更加安全、有保障。
2. 建立域的相關(guān)工作和步驟:
1.在服務(wù)器上建立域控制器(由電腦部操作)
2.在服務(wù)器上建立各部門文件夾(由電腦部操作)
3.事先規(guī)劃好各部門的IP地址,根據(jù)各部門進行特定的IP地址分配。
4.將公司所有電腦加入域,在加入域同時手動設(shè)置事先規(guī)劃好的IP地址,并對電腦的IP、MAC進行登記備案。(由電腦部到各臺電腦上操作),
5.要求各用戶將個人電腦上的公司資料按部門存放于服務(wù)器上的部門文件夾上(各用戶操作,部門監(jiān)督,避免資料遺漏)
6.用戶將電腦的用戶名和密碼在電腦部進行登記,才能進行域登陸,從而正常使用電腦。(用戶與電腦部相配合)
7.因為要在每臺電腦上設(shè)置,建議在下班或放假時對每臺電腦進行操作。這樣可以避免影響到用戶的正常使用。
3. 域推行的方法
先從中挑一個部門出來進行試行,在試行過程中解決相關(guān)問題。當(dāng)試行效果收益較好時,再進行下一個部門的推行。這樣從點到面的推行,有利于將電腦部的工作量降低,對出現(xiàn)的實際問題能逐個解決,能對后續(xù)的推行提高效率,可以達到水到渠成的效果。
4. 域建立完成后的相關(guān)長期工作
電腦部人員每天對服務(wù)器的資料進行備份,防止資料的丟失。
在有新增電腦的情況下,須經(jīng)過電腦部統(tǒng)一配置和備案。再給予加入域,再根據(jù)所在的部門開通相關(guān)部門查看修改權(quán)限
當(dāng)現(xiàn)有的電腦使用者離職時,電腦部將刪除離職員工的相關(guān)登陸信息。避免資料的外泄。
規(guī)定統(tǒng)一時間查毒、殺毒。該操作不需要用戶手工操作,只須電腦管理員在服務(wù)器上發(fā)出相關(guān)指令,所有電腦就將在背后啟動查殺毒程序。避免了漏查漏殺,同時也減少了電腦管理員的工作量,不必到每臺電腦前操作。
對企業(yè)來說,提高員工的工作效率和公司資料的安全性,是當(dāng)今信息時代的首重。望各領(lǐng)導(dǎo)審閱該方案,并批示是否可行。
需要改善的條件有:
選擇IBM xSeries 3400(舊財務(wù)服務(wù)器)為域管理服務(wù)器。現(xiàn)160G硬盤容量不夠用,需購置更換一個硬盤,容量最少要320G或者500G。
列一份電腦安裝軟件清單表,如果各部門需要增加軟件安裝,需向網(wǎng)絡(luò)信息部申請報備。
對現(xiàn)有電腦使用情況進行整合,將對各部門電腦進行重新安裝配置,充分利用公司有限的資源。
|
|
相關(guān)專業(yè)論文
|
|
推薦專業(yè)論文
|
|
|
|