版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、毕 业 论 文四通维修公司网络服务和安全维护绪论 在信息化社会的今天,计算机已经进入到社会的各个领域之中,人们通上网浏览网页来获取有用的信息,通过email和同事、朋友收发邮件,利用专业的杀毒软件给自己的电脑病毒查杀和防护等等。在企业中计算机的作用更是举足轻重,企业以window server 2003、xp系统环境下安装域控服务器来实现企业账号统一管理,安装iis和ftp服务器为公司提供网页浏览服务和文件上传下载,通过配置远程访问服务实现对服务器的远程管理,本文从目前市场最常见的企业网络服务和安全防护方面着手,详细介绍常用的服务器配置和安全防护方法。 第一章 四通维修公司需求分析1.1 公司
2、简介 四通维修公司是一家专业从事硬件维修的公司。公司总部在娄底,有三个分公司娄别在娄底在三个县城(双峰、新化、涟源),公司通过合理的运营和管理公司发展迅速,扩大了网络项目集成规模,公司的员工人类已有100人左右。为了满足运营的需求,公司决定重新部署企业网络。公司计划部署约为一个300台的计算组成的局域网,实现企业网络服务,和公司内部的集中管理。 公司有行政部、人事部、维修部、销售部、财务部1.2 it概况 公司只针对总部的办公网络进行合理的规划和管理,目前有两台域控服务器、一台代理服务器,打印机5台,约有两百多台客户机。服务器的操作系统为windows server 2003 ,客户机的操作系
3、统为windows xp。 1.3 需求分析 公司需要服务器能很好稳定的提供服务同时对企业账户管理、文件管理、打印管理和internet接入合理有效的管理,保证公司内部不被病毒侵略。1.4 公司总部的拓扑图1.6账户管理公司对员工账户的需求如下:l 员工一人一个账户l 所有账户集中存储管理l 按部门管理账户l 账户密码长度不小于8l 密码不为简单,如123456789等l 对个别员工试探别人密码的行为要有所防范l 员工的权限级别有3种:总经理、部门经理、普通员工,他们在访问网络资源时权限不同。1.7文件管理公司对文件和文件夹管理的需求如下:l 公司所有的常用软件的安装文件共享到一台文件服务器上
4、l 员工工作文档需要可靠存储、方便访问。总经理可读取和修改全公司文档。部门经理可读取和修改本部门文档。普通员工可读取本部门文档和修改自己的文档。l 在文件服务器上对员工空间限制:普通员工最大100mb,部门经理最在1000mb, 总经理的使用空间不受限制。l 在文件服务器上的重要文档有定期备份l 审核员工登录和访问文档的行为。1.8 打印机管理公司对打印的需求如下:l 总经理和财务部共用一台打印设备,其他员工和该部门共用一台打印设备总经理的优先级高于部门经理,部门经理的优先级高于普通员工。1.9访问internet公司对上网的需求如下:l 员工可以上网查资料l 监控员工上网行为第二章 四通维修
5、公司项目规划2.1 ip地址的规划计算机名称 ip地址 子网掩码默认网关首选dnsdc1dc2dc3客户机1客户机2客户机3192.168.
6、4.2客户机4客户机52.2规划域根据网络规模及集中管理和结构简单的原则采用单域结构,域名为。在域内按照部门名称分组织单位(ou),即创建5个组织单位,分别是行政部、人事部、维修部、销售部、财务部,用来存储和管理各部门的用户帐号、组及打印机等资源。整个域结构与公司管理结构相匹配可以实惠资源的层次管理,结构图如下图所示:s财务部待添加的隐藏文字内
7、容2行政部人事部销售部维修部2.3 规划用户账号和组为每个部门创建全局组,并将部门的员工账户分别加入各部门的全局组。部门全局组行政部xingzheng人事部renshi销售部xiaoshou财务部caiwu维修部weixiu2.4 规划文件服务器通过一台专用的文件服务器存储公共文件以及员工的工作文档。文件服务器d盘容量为1000g,并采用ntfs文件系统,在d盘中创建一个名为“software”的文件夹,用来存放公共文件,如常用软件、规章制度等。另一个为“share”,存放部门和员工的工作文档。在d:/share下为每个部门创建一个文件夹,并分别在部门文件夹下为每个员工创建一个文件夹。配置共享
8、权限和ntfs权限,保障文件只被授权的用户访问。权限的配置应遵循agdlp规则。文件服务器权限设置如下表:文件夹名 共享权限 ntfs权限d:softwareeveryone 读取 everyone 读取d:shareeveryone 完全控制 everyone列出文件夹目录,总经理完全控制d:software人事部 无全局组renshi读取,本部门经理和总经理完全控制d:software财务部无全局组caiwu读取,本部门经理和总经理完全控制d:software销售部 无全局组xiaoshou读取,本部门经理和总经理完全控制d:software维修部 无全局组weixiu读取,本部门经理和总
9、经理完全控制d:software行政部无全局组xingzheng读取,本部门经理和总经理完全控制d:software行政部 某员工文件夹 无全局组xingzheng读取,员工自己、本部门经理和总经理完全控制在文件服务器上,普通员工最大的使用空间为100mb,部门经理最大使用空间为1000mb, 总经理的使用空间不限制。对于重要的文件夹要制定备份策略,可以采用常规备份+差异备份的策备,按任务计划自动执行。2.5规划打印系统 根据公司的需求,需要采购五台打印机(假定是hp lasterjet 1100),五台设备分别安装在打印服务器printsvr1到printsvr5上,printsvr1供总经
10、理和财务部使用,printsvr2到printsvr5分别为剩下的部门使用。总经理、部门经理和普通员工的优先级分别规划为90、50和1。还要规划逻辑打印机的权限,见如表: 服务器名 打印机共名优先级 打印权限 printsvr1hp1 90总经理打印printsvr1 hp1 50 财务部门经理 printsvr1 hp1 1 财务部普通员工printsvr2 hp2 50 销售部门经理 printsvr2 hp2 1 销售部普通员工同理同理同理同理2.6 规划上网方式公司租用一条adsl线路上网。采用代理服务器软件使公司局域网接入internet。代理服务器使用ccproxy。代理服务器pr
11、oxy的专用连接的ip为,公共连接与adsl线路连通,ip地址从isp动态获得。启用代理协议是http。在其他客户端配置,实现共享上网。2.7 web服务器的规划企业的信息资料由web服务器来提供,公司的主页好坏在一定的程度下影响企业的利益。因些,公司的网站设计和管理由专门的网站公司提供,而我们只需要规划日常的维护工作和简单的管理。根据公司的需求,在windows server 2003自带的iis 6.0 中安装web服务器。专业的网站设计人员将设计好的网站通过存放在web服务器上发布出去。2.8 dhcp服务器的规划 公司网络一共有六个网段,因为公司采用了vlan 技
12、术,所以dhcp服务器也必需开启中继,来满足给不同网段的客户机动态分配ip。2.9 病毒防护系统规划公司购买当前主流的网络防病毒系统之一:symantec antivirs 9.0企业版。公司的病毒部署策略为安装一台防病毒服务器对应多台防病毒客户端,管理员可以通系统中心对整个网络统一控制。 根据公司的规模,管理员规划将symantec系统中心与防病毒服务器安装在同一台主机上,管理员可以通过系统中心对整个网络上的客户端进行统一控制,此种部署方式具有较强的病毒防护能力,同时维护管理工作很方便,公司病毒系统简图如下:第三章 四通维修公司项目实施3.1 操作系统安装服务器的安装: 公司有三台服务器,为
13、了节约成本,可以让多种服务运行在一台计算机上,例如:dhcp服务器、web服务器等都安装在同一台计算机中。下面简单的介绍服务器安装的简单步骤:i 域控制服务器的安装1.开始运行dcpromo 2.进入ad的安装向导3.关于系统兼容性的说明4.创建域控制器的类型,我们这里因为是第一台域控制器,所以选第一项。第二项为创建备份域控制器做冗余的时候用的,这留到以后关于迁移域控制器的时候再跟大家说。5.创建一个新域。各项的说明图中已经给出,我们这里选第一项在新林中的域,因为本文的环境为安装第一个域。6.创建的域的名称。我个人来说习惯在企业内部用。local的后缀表示本地的。7.netbios域名,一般不
14、用改直接下一步!8.数据库及日志文件存放的位置,可以改也可以不改。如果你习惯把日志类文件放到一齐的话,可以进行修改。因为我只有一个盘就不改了。9.共享的系统卷,这里要注意了!此文件必须要放在ntfs卷上!而且sysvol文件是被用于以后的域信息同步的。所以在安装完后会自动的共享出来。10.这里一般的话集成安装dns比较好,如果是分离安装的话,对新手比较麻烦。因为ad会在dns下创建许多srv记录。11.设置权限,其实就是为了与旧的系统ad迹象联系用的。一般来说默认就可以了!2000以前的已经没见过有人用了。12.ad在进入目录服务还原模式时使用的管理员密码。注意与现在的管理员密码概念区分。此密码只适用于目录服务还原模式
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 设备维修与保养合同书
- 设计师室内设计收费标准
- 语文能力大学专升本提升
- 货物买卖与购销合同
- 质量保证诚信施工
- 购房卖房中介合同示例示例示例
- 购销合同封面模版
- 购销合同简单范本模版
- 贷款合同签订条件说明
- 赴台保证书共筑美好未来
- 沥青搅拌站建设方案(完整版)
- 电子物料代码编码规则电子物料编码制定编写规则与方法
- Opera操作流程实用教案
- 智力活动、商业方法申报专利技巧漫谈
- 常年法律顾问评分细则集团修改
- 冀教四年级数学《垂线的认识》及教学反思
- 一年级上册美术课件包糖果 冀教版 (共11张PPT)教学文档
- 注册证书协议书
- haf603民用核安全设备焊工焊接操作工资格
- 企业年金方案如何设计
- 一、申报完整流程图
评论
0/150
提交评论