ImageVerifierCode 换一换
格式:DOCX , 页数:24 ,大小:417.08KB ,
资源ID:537067      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/537067.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(企业AD域控规划设计方案.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

企业AD域控规划设计方案.docx

1、企业AD域控规划设计方案企业活动AD域控规划方案活动目录介绍活动目录是Windows 2003网络体系结构中一个基本且不可分割的部分,它为网络的用户、管理员和应用程序提供了一套分布式网络环境设计的目录服务。活动目录使得组织机构可以有效地对有关网络资源和用户的信息进行共享和管理。另外,目录服务在网络安全方面也扮演着中心授权机构的角色,从而使操作系统可以轻松地验证用户身份并控制其对网络资源的访问。同等重要的是,活动目录还担当着系统集成和巩固管理任务的集合点。总的来说,活动目录的这些功能使组织机构可以将标准化的商业规则贯彻于分布式应用和网络资源当中,同时,无需管理员来维护各种不同的专用目录。活动目录

2、提供了对基于Windows的用户账号、客户、服务器和应用程序进行管理的唯一点。同时,它也帮助组织机构通过使用基于Windows的应用程序和与Windows相兼容的设备对非Windows系统进行集成,从而实现巩固目录服务并简化对整个网络操作系统的管理。公司也可以使用活动目录服务安全地将网络系统扩展到Internet上。活动目录因此使现有网络投资升值,同时,降低为使Windows网络操作系统更易于管理、更安全、更易于交互所需的全部费用。活动目录是微软各种应用软件运行的必要和基础的条件。下图表示出活动目录成为各种应用软件的中心。1.1. 应用Windows 2003 Server AD的好处Wind

3、ows 2003 Server是微软最新推出的网络操作系统服务器,它沿用了 Windows 2000 Server 的先进技术并且使之更易于部署、管理和使用。其结果是:其高效结构有助于使您的网络成为单位的战略性资产。应用Windows 2003 Server的好处如下表所示:优势描述可靠性Windows Server 2003 是迄今为止最快、最可靠和最安全的 Windows 服务器操作系统。 提供集成结构,用于帮助您确保商业信息的安全性。 提供可靠性、实用性和可伸缩性,使您可以提供用户需要的网络结构。高效Windows Server 2003 提供各种工具,允许您部署、管理和使用网络结构以获

4、得最大效率。 提供灵活易用的工具,有助于使您的设计和部署与组织及网络的要求相匹配。 通过加强策略、使任务自动化以及简化升级来帮助您主动管理网络。 通过让用户自行处理更多的任务来降低支持开销。连接性连接 Windows Server 2003 可以帮助您创建业务解决方案结构,以便与雇员、合作伙伴、系统和客户更好地连接。 提供集成的 Web 服务器和流媒体服务器,帮助您快速、轻松和安全地创建动态 Intranet 和Internet Web 站点。 提供集成的应用程序服务器,帮助您轻松地开发、部署和管理 XML Web 服务。 提供多种工具,使您得以将 XML Web 服务与部应用程序、供应商和合

5、作伙伴连接起来。最经济与来自 Microsoft 的许多硬件、软件和渠道合作伙伴的产品和服务相结合,Windows Server 2003 提供了有助于使您的基础架构投资获得最大回报的选择。 为使您得以快速将技术投入使用的完整解决方案提供简单易用的说明性指南。 通过利用最新的硬件、软件和方法来优化服务器部署,从而帮助您合并各个服务器。 降低用户的所属权总成本 (TCO),使投资很快就能获得回报。Windows 2003 Server的核心是一组基于Active Directory(目录服务,简称“AD”)的基础结构服务。Windows 2003 AD简化了管理,加强了安全性,扩展了互操作性。它

6、为用户、组、安全服务及网络资源的管理提供了一种集中化的方法。应用Windows 2003 AD之后,企业信息化建设者和网络管理员可以从中获得如下好处: 系统平台基础架构。基于Windows 2003 AD规划网络基础架构,使企业获得一个稳定、可扩充的网络基础平台。不单单是满足当前的网络需要,更关键的是预计了今后3-5年可能的发展需要,使得将来的网络规划建设无需再次重复投资。 单一登录。可以统一用户设置和用户身份验证,实现用户单一登录,用户访问网络中的资源不再需要反复输入用户名称和口令。同时,它还是企业应用集成的基础。基于AD的单一登录功能,便于实现在不同程序之间的协作和集成应用。 网络安全。可

7、以基于AD,集中设置和统一管理用户、组、资源的操作权限,方便维护管理。 集中管理和委派授权。基于Windows 2003活动目录OU实施委派授权管理,未来向下属企业推广时,分级维护,集团各部门、下属公司可以对所辖围的部分参数进行维护,如增加用户、设置权限、增加栏目、自定义流程等。 用户桌面管理。通过规划部署Windows 2003 OU和组策略,可以统一规划用户桌面和用户操作环境,实现对客户计算机的集中控制管理,加强信息管理的安全可靠性。 软件自动分发。通过规划部署Windows 2003 OU和组策略,还可以实现应用程序的自动分发、升级和删除,不但可以实现客户机软件的统一安装管理,而且大大减

8、轻了软件安装配置的工作量。 1.2. 明确系统规划目标企业的Windows 2003 AD系统规划构建是为企业信息化建设服务的,需要达到以下战略目标: 围绕企业的战略发展需要,进行企业信息化建设系统规划,满足企业3-5年的业务发展对IT建设的要求; 以业务为驱动,通过有效的信息系统,加强信息共享和协同办公,提高工作效率,降低成本; 整合企业现有信息资产,加强企业管理与监控;从信息中挖掘知识,提高经营决策与驾驭风险的能力; 推进知识管理理念,建立知识型企业,增强企业的核心竞争力。Windows 2003 AD系统规划实施的具体目标如下: 规划和部署基于Windows 2003 AD的企业目录服务

9、,首先实现用户的单一登录,保障网络系统安全; 通过AD实现用户桌面的集中和自动管理,分发软件补丁; 进一步部署微软的相关应用平台软件,如实现基于Exchange 2003的企业部和协作服务,1.3. 活动目录设计方案我们为企业设计一个域,用户的所有计算机(服务器和客户机)全部加入到域,用户实现单一登录和管理员通过域组策略实现安全及桌面管理。AD架构拓扑如下。2. 用户关心问题解答2.1. 活动目录优势1. 计算机工作组管理和AD管理比较 对于基于Microsoft Windows操作系统的计算机运行和管理在两种模式下:工作组(workgroup)和域(domain)。 在工作组模式下,计算机处

10、于一个孤立状态,使用计算机的用户登录和计算机的管理均须在每台计算机上创建或进行。见下图。当计算机超过20台以上时,计算机的管理变得越来越困难,并且要为用户创建越来越多的访问网络资源的,用户要记住多个访问不同资源的。而在域的模式下,用户只需记住一个域,即可登录访问域中的资源。并且管理员通过组策略,可以轻松配置用户的桌面工作环境和加强计算机安全设置。域模式下所有的域保存在域控制器的活动目录数据库中。见下图。2. 为什么要提供目录服务?对更加强大、透明且高度集成的目录服务的不断需由爆炸性增长的网络计算所导致的。随着局域网(LAN)、广域网(WAN)规模与复杂性的不断提高和这些网络不断被连入Inter

11、net,以及应用程序对网络的依赖程度不断增强并不断被到协作企业网中的其它系统上,对目录服务的需求也日渐增多。基于下列原因,目录服务成为扩展的计算机系统中最重要的部件之一: 简化管理 提供对用户、应用程序和设备的单一、一致性的管理点。 加强安全性 向用户提供单一的网络资源登录,为管理员提供强大、一致性的工具以使他们能够管理为部台式机用户、远程拨号用户以及外部电子商务客户提供的安全服务。 扩展的互操作性 向所有活动目录特性提供基于标准的存取方式以及对通用目录的同步支持。目录服务兼任管理工具和用户工具。随着网络中对象数量的增加,目录服务变得必不可少。目录服务在一个庞大的分布式系统中发挥着网络集线器的

12、作用。致力于这些需求,Windows 2000 服务器版引入了活动目录-即一套用于改进Windows网络操作系统管理、安全性和互操作性的完整的目录服务集。下图描述了活动目录带来的计算机安全和管理上的一些最重要的好处。3. AD简化了计算机系统管理 分布式系统常常导致时间的消耗和管理的冗余。当公司在他们的基础结构上添加应用程序并雇用新的职员时,他们需要适当地向各桌面系统分发软件并管理多个应用程序目录。通过在单一的位置管理用户、组和网络资源以及分发软件和管理桌面系统配置,活动目录可以显著降低公司的管理费用。例如,活动目录在同一个位置管理Windows用户和Microsoft Exchange信息。

13、基于下列原因,活动目录可以从以下方面帮助公司简化管理: 消除冗余管理任务 提供对Windows用户账号、客户、服务器和应用程序以及现存目录同步能力进行单一点管理。 降低桌面系统的行程 针对用户在公司中所担当的角色自动向其分发软件,以减少或消除系统管理员为软件安装和配置而安排的多次行程。 更好的实现IT资源的最大化 安全地将管理功能分派到组织机构的所有层次上。 降低总体拥有成本(TCO) 通过使网络资源容易被定位、配置和使用来简化对文件和打印服务的管理和使用。4. 加强安全性强大且一致的安全服务对企业网络而言是必不可少的。管理用户验证和访问控制的工作往往单调乏味且容易出错。活动目录集中进行管理并

14、加强了与组织机构的商业过程一致、且基于角色的安全性。例如,对多身份验证协议(如Kerberos,X.509认证以及由灵活的访问控制模型组成的智能卡)的支持实现了对于部桌面系统用户、远程拨号用户和外部电子商务客户强大且一致的安全服务。活动目录使用以下方法增强安全性: 改进了密码的安全性和管理 通过向网络资源提供单一的集成、高性能且对终端用户透明的安全服务。 保证桌面系统的功能性 通过根据终端用户角色锁定桌面系统配置来防止对特定客户主机操作进行访问,例如软件安装或注册项编辑。 加速电子商务的部署 通过提供对安全的Internet标准协议和身份验证机制的建支持,如Kerberos, 公开密钥基础设施

15、(PKI)和安全套接字协议层(SSL)之上的轻便目录访问协议(LDAP)。 紧密的控制安全性 通过对目录对象和构成他们的单独数据元素设置访问控制特权。2.2. 重要组策略介绍1. 软件分发策略通过组策略可以为域中的计算机或用户自动分发带有msi包的软件。见下图。2. 将用户的个人数据从pc机上重定向到服务器上重定向有利于数据的安全以及集中备份。见下图。3. 安全类组策略 密码策略 “强制密码历史”设置确定在重用旧密码之前必须与用户相关的唯一新密码的数量。 配置“密码最长使用期限”设置,以便密码在环境需要时过期。 “密码最短使用期限”设置确定了用户更改密码之前必须使用密码的天数。 “最短密码长度”设置确码至少包含指定数量的字符。 “密码必须符合复杂性要求策略”选项检查所有新密码以确保它们符合强密码的基本要求。 账号锁定策略锁定策略是一项 Windows Server 2003 安全功能,它在指定时间段多次登录尝试失败后锁定用户。允许的尝试次数和时间段是由为安全策略锁定设置配置的值决定的。用户不能登录到锁定的。 “锁定时间”设置确定在未锁定且用户可以尝试再次登录之前所必须经历的时间长度 “锁定阈值”设置确定用户在锁定之前可以尝试登录的次数。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1