999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

應用WindowsServerD域提升內網管理水平

2013-07-31 16:24:36趙新平
赤峰學院學報·自然科學版 2013年23期
關鍵詞:設置計算機用戶

趙新平

(呂梁學院汾陽師范分校 信息技術系,山西 汾陽 032200)

應用WindowsServerD域提升內網管理水平

趙新平

(呂梁學院汾陽師范分校 信息技術系,山西 汾陽 032200)

很多企事業單位都擁有自己的內部網絡,內網計算機和用戶數量也在與日俱增,但由于缺乏相應的管理手段,內網運行狀態大多不盡如人意.本文針對內部網絡存在的問題,提出用Windows Server的AD(Active Directory)域服務提升內網的集中管控能力,并結合實例論述了域管理模式建設的一般流程.

內網管理;AD域;組策略

1 前言

隨著信息技術應用領域的不斷擴大,不少企業和事業單位都建設了自己的內部網絡,接入了因特網,這對他們信息傳遞和資源共享帶來了很大的便利.但是,由于種種原因,很多單位的內部網絡缺乏管理,在資源被濫用的同時也存在巨大的安全隱患.

2 內網管理現狀及域管理模式的優勢

2.1 內網管理現狀

目前,很多企事業單位的網絡終端都是基于工作組模式運行,網絡管理員無法對終端計算機進行集中管理,終端安全策略需要逐臺設置,費時費力.由于對網內計算機的權限缺乏管理,導致終端用戶對計算機擁有完全控制權限.用戶可以隨意安裝操作系統和應用軟件,可以隨意使用移動存儲器,可以隨意安裝和運行未經過安全檢測的軟件.用戶往往設置空口令或弱口令,不開啟防火墻,設置文件或文件夾共享,開啟遠程控制,開啟Guest賬戶.這對網內信息安全和網絡運行帶來了巨大的安全隱患.

2.2 域管理模式的優勢

活動目錄(ActiveDirectory)是WindowsServer操作系統中存儲網絡對象(如:網絡計算機、用戶賬戶、共享資源和網絡打印機等)的標準服務.域控制器通過活動目錄服務對網絡中所轄區域的計算機、用戶及網絡資源進行管理即為域管理模式.相對于工作組模式,域管理模式具有以下優勢:

2.2.1 集中管理用戶賬戶與權限

工作組模式實行的是分散管理模式,每一臺計算機都是獨立自主的.用戶賬戶和權限信息存儲在本機,共享資源的權限由共享資源的計算機獨立控制.域管理模式是主-從管理模式,通過域控制器存儲域內所有計算機的賬戶和權限信息,共享資源可以分布在域中的計算機上,但訪問權限由域控制器統一管理.管理員對于域中所有用戶的賬戶管理和權限分配可以在域控制器上集中完成,減少了管理的工作量.

2.2.2 方便用戶使用網絡共享資源,安全性高

域為用戶提供了單一的登錄過程來訪問網絡資源.即用戶可以登錄到域中任意一臺被許可登錄的計算機上,使用網絡上的共享資源,只要用戶擁有對該資源的合適權限.域通過對用戶權限的精確劃分,確定了只有特定用戶才能使用某一項網絡資源,從而保障了資源使用的合法性和安全性.

使用漫游賬戶和文件夾重定向技術,個人賬戶的工作文件及數據等可以存儲在服務器上,統一進行備份、管理,用戶的數據更加安全、有保障.

2.2.3 可以分發、指派軟件,實現域內軟件統一安裝

在日常維護工作中,管理員經常要為客戶端計算機統一安裝某個軟件.在域管理模式下可以通過設置組策略,方便實現客戶端統一安裝軟件.需要注意的是,默認只能發布M S I格式的軟件包,對于其它格式的軟件包,需要通過第三方軟件將其打包為M S I格式再進行發布.另外,還可能通過在域內布署WSUS(WindowsServerUpdateServices)服務,為客戶端計算機統一安裝補丁.

另外,在域管理模式下,我們還可以限制客戶端的某些軟件運行、禁用USB存儲設備、進行網絡準入控制、網絡訪問保護等.

3 域管理模式規劃與實施

3.1 情境假設

某公司總部設在A地,兩個子公司分別位于B地和C地,現有員工2 0 0人左右.公司已有一個局域網,運行200臺計算機,服務器操作系統為WindowsServer2008,客戶機操作系統是WindowsXP,運行于工作組模式下.由于計算機較多,管理上缺乏層次,公司希望利用Windows域模式管理所有網絡資源,提高辦公效率,加強內網安全,規范計算機使用.

公司下設部門有:總經理辦公室、人力資源部、行政部、財務部、工程部、銷售部.

3.2 域管理模式規劃

在總公司A地建立根域:companyloc,內部子網:192.168.1.0/24

在分公司B地建立子域:b.company.loc,內部子網:192.168.2.0/24

在分公司C地建立子域:c.company.loc,內部子網:192.168.3.0/24

因為在域管理模式下,域控制器(DomainController,DC)負責全網用戶的登錄審核以及用戶權限的控制,域控制器一旦停機,將會使網絡處于癱瘓狀態.所以,在總公司及B、C兩地的分公司分別設置兩臺域控制器,當主D C停機時,備用D C可以接替主D C提供服務.

DC規劃情況如下表所示:

地區 計算機名 IP地址 子網掩碼 DNS A地DC-A-01 192.168.1.251 255.255.255.0 192.168.1.251 DC-A-02 192.168.1.252 255.255.255.0 192.168.1.251 B地C地DC-B-01 192.168.2.251 255.255.255.0 192.168.1.251 DC-B-02 192.168.2.252 255.255.255.0 192.168.1.251 DC-C-01 192.168.3.251 255.255.255.0 192.168.1.251 DC-C-02 192.168.3.252 255.255.255.0 192.168.1.251

3.3 域管理模式實施

3.3.1 安裝域控制器

在提供域控制器功能的服務器上添加“ActiveDirectory域服務”角色,在安裝過程中需要提供域名.如果安裝的是主域控制器,則將D N S服務一起安裝.在設置數據庫及日志文件路徑時最好將數據庫文件和日志文件的路徑設置到不同分區.

3.3.2 規劃組織單位

為了便于管理,在域控制器上按公司部門劃分創建組織單位(OrganizationUnits,OU),將相關帳號和組劃入組織單位,即可按部門設置組策略.

3.3.3 創建用戶

為所有內網用戶創建帳號,加入適當的權限組,并加入相關OU.在域管理模式下,管理員可以在域控制器上統一管理全網用戶賬戶及權限.只要管理員授權,用戶就可以用自己的帳號在網內的多臺計算機上登錄.如果使用漫游賬戶和文件夾重定向技術,用戶個人賬戶的工作文件和數據可以存儲在服務器上,進行統一備份管理,用戶數據更加安全.

3.3.4 設置組策略

組策略是WindowsAD域用戶安全管理的重要手段,在具體應用時應該先進行測試,再進行策略下發.

通過設置組策略,可以糾正一些用戶不規范的操作行為.如:

(1)強制用空口令或弱口令的賬戶修改口令.

(2)強制關閉Guest賬戶.

(3)強制開啟客戶端防火墻.

(4)關閉客戶端硬盤和文件夾共享.

(5)關閉遠程桌面.

通過設置組策略,可以提高網管的工作效率.如:

(1)統一設置客戶端桌面、屏保、瀏覽器主頁等,以宣傳公司企業文化內容.

(2)設置軟件分發和指派,統一進行軟件安裝,省時省力.

(3)禁止用戶安裝軟件、卸載軟件、修改IP等操作,防止用戶擅自修改工作環境.

3.4 測試和切換到域管理模式

域管理環境搭建完畢后,應先針對個別部門的少量計算機時行測試,待運行穩定無誤后,再有計劃地將公司各部門的計算機分步驟加入域,且每加入一個部門的計算機,就要進行測試,以免出現大面積的故障而影響公司的業務運行.

4 結束語

WindowsServer的AD域是內網桌面管理的有效工具,合理利用可以減少管理員的重復勞動,有效加強內網安全.但隨著信息技術和發展,內網面臨的安全隱患也層出不窮.作為系統管理員,只有不斷創新,不斷學習和引入新的安全管理技術,才能使內部網絡更好好服務于各自單位的信息化建設.

〔1〕戴有煒.Windows Server 2008 R2 Active Directory配置指南[M].北京:清華大學出版社,2011.

〔2〕Mark MInasi.精通Windows Server 2008 R2 [M].北京:清華大學出版社,2012.

TP393.1

A

1673-260 X(2013)12-0022-02

猜你喜歡
設置計算機用戶
計算機操作系統
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 亚洲欧州色色免费AV| 在线综合亚洲欧美网站| 亚洲国产欧洲精品路线久久| 黑人巨大精品欧美一区二区区| 露脸一二三区国语对白| 亚洲免费播放| 五月天婷婷网亚洲综合在线| 无码高清专区| 2021国产在线视频| 免费在线不卡视频| 日本高清有码人妻| 午夜丁香婷婷| 99精品视频在线观看免费播放| 亚洲区第一页| 国产精品第一区在线观看| 亚洲 日韩 激情 无码 中出| 一级不卡毛片| 亚洲Va中文字幕久久一区| 久久久久国产一区二区| 亚洲第一成年人网站| 欧美精品在线免费| 欧美成人综合视频| 色网站免费在线观看| 欧美精品亚洲二区| 久久精品国产免费观看频道| 97se亚洲| 伊人久久大香线蕉成人综合网| 日韩精品高清自在线| 国产91色在线| 亚洲精品欧美日本中文字幕| 免费毛片全部不收费的| 欧美精品v欧洲精品| 国产天天色| 好紧太爽了视频免费无码| 人妻一区二区三区无码精品一区| 国产美女91视频| 91在线视频福利| 免费国产无遮挡又黄又爽| av一区二区三区高清久久| 国产白浆视频| 欧美日韩北条麻妃一区二区| 亚洲精品大秀视频| 尤物国产在线| 国产经典在线观看一区| 人妻免费无码不卡视频| 亚洲资源站av无码网址| 亚洲水蜜桃久久综合网站| 久久动漫精品| 亚洲人成网址| 国产清纯在线一区二区WWW| 国产一区成人| 国产精品精品视频| 国产超薄肉色丝袜网站| 欧美精品二区| 中文字幕天无码久久精品视频免费 | 欧美中日韩在线| 国产 在线视频无码| 538国产在线| 国产亚洲精久久久久久久91| 99re免费视频| 波多野结衣国产精品| 国产精品白浆无码流出在线看| 国产91在线免费视频| 老汉色老汉首页a亚洲| 国产在线视频二区| 2020国产免费久久精品99| 欧美性天天| 国产香蕉在线视频| igao国产精品| 国产成人精品18| 国产精品黄色片| 国产成人啪视频一区二区三区| 国产97公开成人免费视频| 久热re国产手机在线观看| 99免费在线观看视频| 国产女人在线| 国产高清精品在线91| 亚洲人成人伊人成综合网无码| 日韩精品欧美国产在线| 成人福利免费在线观看| 婷婷伊人久久| 欧美一区福利|