域服务器部署方案
一、网络对办公环境造成的危害
随着 Internet 接入的普及和带宽的增加,一方面职工上网的条件得到改善,
另一方面也给公司带来更高的网络使用危险性、复杂性和混乱,内部职工的不
当操作等使信息维护人员疲于奔命。网络对办公环境造成的危害主要表现为:
1. 为给用户电脑提供正常的标准的办公环境,安装操作系统和应用软件已
经消耗了信息管理中心人员一定的精力和时间,同时又难以限制用户安装软件,
导致管理人员必须花费其 50%以上的精力用于维护用户的 PC 系统,无法集中
精力去开发信息系统的深层次功能,提升信息系统价值。
2. 由于使用者的防范意识普遍偏低,防毒措施往往不到位,一旦发生病毒
感染,往往扩散到全网络,令网络陷于瘫痪状态,部分致命的蠕虫病毒利用
TCP/IP 协议的各种漏洞,使得木马、病毒传播迅速,影响规模大,导致网络长
时间处于带毒运行,反复发作而维护人员。
3. 部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎
插件、广告插件或中文域名插件等,增加了办公电脑大量的资源消耗,导致电
脑反应缓慢;
4. 个别职工私自安装从网络下载安装的软件,这些从网络上下载的软件安装
包多数附带各种插件、木马和病毒,并在安装过程中用户不知情的情况下强行
安装在办公电脑上,增加了办公电脑大量的资源消耗,导致电脑反应缓慢,甚
至被远程控制;
5. 局域网共享,包括默认共享〔无意〕,文件共享〔有意〕,一些病毒比
方 ARP 通过广播四处泛滥,影响到整个片区办公电脑的正常工作;
6. 部分职工使用公司电脑上网聊天、听歌、看电影、打游戏,部分职工全
天 24 小时启用 P2P 软件下载音乐和影视文件,由于 flashget、迅雷和 BT 等软件
并发线程多,导致大量带宽被部分职工占用,网络速度缓慢,导致应用软件系
统无法正常开展业务,即便是严格的电脑使用管理制度也很难保障企业中的电
脑只用于企业业务本身,PC 的业务专注性、管控能力不强。
二、网络管理和维护策略
针对以上这些因素,我们可以通过域服务器来统一定义客户端机器的安全策
略,标准,引导用户安全使用办公电脑。
域服务器的作用
1.安全集中管理 统一安全策略
2.软件集中管理 按照公司要求限定所有机器只能运行必需的办公软件。
3.环境集中管理 利用 AD 可以统一客户端桌面,IE,TCP/IP 等设置
4.活动目录是企业基础架构的根本,为公司整体统一管理做基础 其 它
isa,exchange,防病毒服务器,补丁分发服务器,文件服务器等服务依赖于域服务
器。
建立域管理
1,建立域控制器,并规定所有办公电脑必须加入域,接受域控制器的管理,
同时严格控制用户的权限。汕尾发电厂的职工帐号只有标准 user 权限。不允许
信息系统管理员泄露域管理员密码和本地管理员密码。
在如今各种流氓插件、广告插件、木马和病毒霸道横行的网络环境中,普
通职工只具备标准的 power user 权限,实际上是对公环境有效的保护。
办公 PC 必须严格遵守 OU 命名规则,同时实现实名负责制。指定职工对该
学习文档 仅供参考