




已阅读5页,还剩6页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
丰联金融-WindowsAD域架构设计方案,公司:丰联金融项目:windowsAD域设计方案时间:2014-7,目录,一、前言31.1现状及存在问题的调研31.2AD域架构的应用给公司管理带来的优势41.3域架构设计原则5二、公司域架构规划52.1域架构部署规划52.2通过OU、GPO和用户组实现域安全的管理62.4硬件部署调试计划7,一、前言,由于Windows网络系统架构在公司应用中的普及,公司会面临大量客户端及服务器的统一安全管理;AD域的规划架构需要根据公司现有的网络规模布局和IT管理制度,以适应公司当前和长远的发展需求,有效地保护用户的资料,减少用户的风险。针对整个公司的域架构规划和实施,前期需要先完成公司域规划及部署:实现公司统一的目录服务管理,统一的公司用户信息、安全策略。Windows网络架构客户端默认属于工作组的办公环境,所有的用户账号均保存在本地客户端上,网络共享数据时只能允许所有人everyone查看的权限,数据共享及网络安全存在较多的风险。Windows域架构管理模式可以解决众多网络安全性问题,域环境下可以轻易实现网络用户账号的集中管理,规范客户端密码长度和复杂性;在域环境下,可以实现所有客户端系统的补丁自动更新,有效提高服务器及桌面系统的安全性。在WindowsAD域的办公环境下,并不会太多改变原有的客户端工作组下的办公习惯;域账号登陆默认缓存功能,用户离开公司网络,同样可以使用域用户账号在本机登陆,不会改变原有工作组的工作习惯。另外公司应用系统中,很多应用系统是基于微软的AD架构,如MSCluster集群高可用系统、Exchange邮件系统、OCS及时通讯系统、MOSS公司门户网站协作系统等等;所以AD域的架构管理不但可以方便公司内部安全管理,还为以后的公司应用扩展提供了系统基础。,1.1现状及存在问题的调研,服务器和桌面电脑管理如何统一管理服务器和桌面系统安全策略如何统一管理桌面系统的应用如何保持所有系统安全补丁升级到最新,身份管理大量的用户登录名和目录简单或空白的密码不安全的访问网络和应用资源不当的admin权限开放,客户端自行管理安全,客户端自行管理资源,当前环境,1.2AD域架构的应用给公司管理带来的优势,统一的安全规范,统一方便的资源管理,域环境,单一登陆权限控制,病毒防控用户规范,1.可控的资源访问,2.灵活的文件权限,3.统一的桌面规则,4.非域用户无法访问公司资源,1.统一的病毒设置,2.统一的更新设置,3.统一的用户权限,用户方面,管理方面,1.方便访问各种资源,2.从各位置登陆桌面,3.用户文件在服务器,1.集中部署软件,2.集中更新升级软件,2.集中备份数据,1.3域架构设计原则,在进行总体框架设计时,考虑到公司的现有网络架构及公司管理体系,微软在AD域设计方面推荐遵循的是以下原则稳定性在系统结构设计上要充分考虑到系统运行的稳定性。系统平台方面要考虑各种系统配置对稳定性的影响,系统必须经过严格的测试,包括功能测试、在各种系统环境或系统配置上的测试等,确保系统在多种设备环境上能够稳定运行。必要时,可以通过远程管理、监控手段与本地系统管理相结合的方式,保证系统的稳定、可靠。易管理系统平台的管理要尽量简单,尽量少地使用户涉及到系统平台的管理工作,必要的管理任务也要提供相应的培训、帮助资料甚至操作引导界面来帮助用户顺利地完成工作。信息交换系统的管理在设计时也要考虑到易管理性方面的要求,通过操作引导界面辅助用户完成所需的数据交换的管理工作。易维护系统的结构设计要易于维护,组成系统的功能元素要具有一定的独立性,可以根据用户的需要进行替换而不影响或很少影响其他功能元素,并能够与其他功能元素协作共同完成用户的功能。易扩展系统无论是在业务功能上,还是在信息的交换规范上都应当易于扩展,以便适应今后业务的发展。易用性系统的操作应尽量简单,对操作提示、错误报告、监控信息反馈等要全面、详细,真正做到易学、易用、易培训。安全性使用系统平台的相关安全设置以及应用系统的安全性实现,实现整个系统的安全性。确保系统不被非授权用户侵入,数据不丢失,确认发送者和接收者的身份,保证传输数据不被非法获取、篡改等。统一性各级系统的建设要遵循统一的要求进行,在平台、应用系统、应用策略、安全管理等方面保持一致,提供统一的用户体验,保证系统内部数据传输服务的可靠性。,二公司域架构规划,2.1域架构部署规划域结构设计是活动目录中最重要,它既要尽可能贴近用户的管理模式和组织结构,也要考虑网络情况及今后的各种变化。我们依据微软活动目录结构的设计原则,用最简单的结构来满足客户的管理需求。在域的管理架构OU组织单位设计上基于公司的管理模式而不是公司的组织结构图。以下是单域结构相对于其他结构的优点:集中管理整个公司的安全策略。集中管理整个公司的组策略。完全利用组织单元反映公司的管理结构。当公司机构重组时可以非常灵活的进行调整。当资源和用户需要在组织机构内迁移时可以非常灵活的调整。相对其它方案可以使用较少的域控制器。用户在查找AD内的信息时相对简单。单一的组策略更容易实施。,2.2通过OU、GPO和用户组实现域安全的管理,公司的AD域架构以及服务器部署完成后,在域管理上,我们利用域的组织单元OU进行公司管理架构的设计及进行公司管理策略的分配。在OU组织单位设计上我们基于公司的管理模式而不按照公司的组织结构进行设置。OU组织单元的设计将遵循的原则反映公司内部的组织结构反映公司机密程度需求有利于通过组策略进行细化的终端管理OU作为域的基本管理单元,在域内,管理员可以按照不同的OU组织单元运用不同级别的组策略安全设置。通过组策略应用的安全更改类型包括:修改文件系统的权限。修改注册表对象的权限。更改注册表中的设置。更改用户权限分配。配置系统服务。配置审核和事件日志。设置帐户和密码策略。配置桌面系统环境等等。,2.4部署及测试计划,服务器调整购买,主域控制器架设,备用域控制器架设,多点测试,域部署及测
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- (三模)2025年宝鸡市高考模拟检测试题 (三)历史试卷(含答案)
- 超市安全生产事故应急预案
- 绿色食品的全景解析
- 绿色旅游之路
- 2025届山西省高三下学期一模物理试题(适应性测试)【含答案】
- 2025商业借款合同范本「」
- 动漫游戏项目商业计划书范文
- 2025关于餐馆雇佣合同的范本
- 中医辩病辩证依据
- 中国数控玻璃加工机市场现状研究分析与发展前景预测报告
- 安全生产管理规章制度评审记录
- 华为DSTE战略管理体系完整版
- 幼儿园小班语言活动《小鳄鱼的糖果牙齿》绘本故事PPT课件【幼儿教案】
- 3营销总监岗位说明书
- 第四章-数据交换技术课件
- 高等数理统计知到章节答案智慧树2023年浙江大学
- 云南省体育专业高考部分项目评分标准
- 日光温室大棚承包合同
- 2023年郑州科技学院单招面试题库及答案解析
- 《表观遗传》教学设计
- 断桥铝封阳台门窗安装安全免责协议书
评论
0/150
提交评论