汽车工业集团有限公司IT基础架构解决方案.docx
《汽车工业集团有限公司IT基础架构解决方案.docx》由会员分享,可在线阅读,更多相关《汽车工业集团有限公司IT基础架构解决方案.docx(63页珍藏版)》请在三一办公上搜索。
1、四川汽车工业集团有限公司IT基础架构解决方案一、概述1.1 项目背景四川汽车工业集团有限公司经过多年的IT建设,计算机系统在公司的生产活动中发挥了越来越重要的作用。四川汽车工业集团有限公司通过搭建的计算机应用系统,将企业业务活动中存在的大量、复杂的计算需求,和计算机自身所具有的高效、准确、全天候运转特性充分的集合在一起,从而使得企业竞争能力得到了最大化的提升。本解决方案将从四川汽车工业集团有限公司的IT环境现状出发,分析现有环境,提出四川汽车工业集团有限公司关心的关键问题及未来的挑战,并根据相关问题详细阐述对应解决方案,帮助四川汽车工业集团有限公司快速解决问题,以信息技术提升企业生产力。1.2
2、 现状描述当前四川汽车工业集团有限公司内部网络环境多数仍为松散的管理状态,IT环境中硬件设备伴随着组织中人员数量的增加每年都在增长,大力的信息化建设使硬件和应用软件单纯从技术层面上讲都达到了较高的水平,但实际环境中无论是工作用桌面计算机还是服务器都是采用工作组模型,各自独立。IT环境中的软硬件资源都无法实现充分利用。经历了大规模网络和硬件投资建设之后,四川汽车工业集团有限公司的信息技术部门开始转向关心信息化建设投资的“效益”,究竟过去投入建成的这些设备,能够形成哪些应用,带来什么效益?这已经成为信息技术部门与企业管理人员最为关心的重点问题。从信息技术部门人员来说,如何整合现有IT环境中的资源,
3、将IT环境的管理由松散方式变为集中管理的方式,减轻日常管理维护负担,提升IT生产力。从最终用户来说,如何能够实现单一的身份验证,快速的访问企业内部的各种资源,较少的宕机时间也是最大的愿望。另外,用户通过Office等办公软件,完成自己日常办公作业,通过专业的设计软件来完成产品的设计,用户的这些操作都会以文件的形式保存下来,随着企业的发展,用户不仅自己需要使用和保存好这些文件,团队之间的协作需要这些文件的共享、交互。与厂商客户交流等也需要这些文件的共享、交互。文件可能是一个Word格式的.doc文件或者PowerPoint格式的PPT文件,总之它是企业最重要的信息资源。用户对IT建设的不断投入,
4、使企业的IT环境得到了飞跃性的提高。企业的网络环境越来越安全、高效、稳定;各种应用系统通过不断的规划、建设、完善、丰富,更加贴近业务活动的需求。文件作为企业最重要的信息资源,越来越多,应用也越来越频繁。用户经常要把自己的文件共享给团队的人员或企业外部的合作伙伴,如何安全、高效管理好这些宝贵的信息资源成为企业IT部门的重点。同时,由于网络中安全事件的不断发生,企业内部的文件数据安全性已经成为网络安全领域比较受关注的课题之一。网络中安全的威胁通常来自于Internet和局域网络内部,而来自企业内部的网络攻击往往是最致命的。遭受攻击的结果通常会导致企业内部敏感数据的大量泄漏,从而会对企业造成巨大的经
5、济损失。1.3 问题分析由于历史和技术发展方面的原因,现有四川汽车工业集团有限公司企业内部的IT环境是逐步建立起来的,而且在早期建立时由于没有整体架构的科学指导,导致目前的松散型IT环境越来越“臃肿”,客户端、服务器各自独立,形成一个个信息“孤岛”,无法统一管理。在松散型管理的系统网络环境中,一旦某个节点出现问题需要定位出现问题的位置,并需要繁琐费时的恢复过程来实现修复。生产系统应用软件的大规模部署需要相关人员在各个计算机上逐一手工安装,极大耗费人力与时间。企业内部的各种资源存在于员工的客户端桌面计算机,服务器,以及其他各种设备之中,用户需要获取相关资源需要首先确定资源在哪一台计算机中,并且要
6、针对不同资源提供不同的登录凭据(如用户名/密码等)来访问。另外存在数据资源重复现象,造成硬件资源的不合理占用。信息技术部门制定的IT管理规范无法完全被最终用户执行,IT管理规范的制订是为了防止信息系统出现如安全问题等不稳定状况,但松散型管理模式的IT环境中由于信息技术人员无法监控与统一管理企业内部的桌面计算机与服务器等,该规范变为一纸空文,无法被贯彻实施。现阶段,部分企业对IT环境的发展仍然缺乏整体和长远考虑,还是按照老思路,简单考虑硬件及应用软件的采购与建设,照此建设思路走下去,将会使目前的IT环境更加“臃肿”,更难于管理,最终导致生产力的降低。同时,目前四川汽车工业集团有限公司在文件管理方
7、面主要面临以下挑战:1、 大量的文件存放在用户客户端计算机中。用户在编辑完文件之后,文件被保存在客户端计算机中。这样大量的企业信息资源被存放在用户客户端计算机中,首先不利于文件的共享,另外如果客户端遭遇病毒、电脑丢失、硬件损坏等情况,由于没有副本备份会导致企业信息资源丢失,带来不可估量的后果。第三方数据统计,便携式电脑成为企业机要信息丢失的主要杀手,如果便携式计算机存有大量的客户资料,企业专利信息等,会给企业带来巨大的损失。更有数据表明由于机密资料丢失而导致企业破产率在70%以上。2、 用户自行备份文件。在目前的企业环境中,部分用户对比较重要的文件使用移动存储介质或者光盘等存储设备备份,但是由
8、于用户对计算机管理能力的不同,如何更好的备份文件显然超出了用户的操作技能范围,而且用户自行备份文件行为不受管理制度控制,用户是否备份,用户备份文件的周期等都不在管理员的可控范围内。3、 用户文件共享不便。在目前的企业环境中,用户之间需要共享文件通常在自己的客户端电脑上开放共享文件夹供其它用户访问,或者使用移动存储设备复制共享文件。这种文件的交换方式显然有很多弊端,用户的共享文件可能会被没有权限的用户查看到,另外在客户端上启用共享文件或者移动存储设备交换文件都容易受病毒的侵害。另外用户在访问文件时还要记住多个共享路径,不方便使用。4、 文件版本不一致由于文件存放在多个客户端电脑上,导致某些文件在
9、企业环境出现了不同的发行版本,有些已经废止的文档格式还在使用,由于这些文档的版本不一致,已经给企业员工在文件协作方面带来困扰。5、 文档安全性由于四川汽车工业集团有限公司正处于发展阶段,企业内部研发部更是企业未来发展命脉,如何安全,稳定的保护公司研发资料成果,防止泄密,已成为企业日益关注的重点难题。任何规模的组织都需要保护重要的数字信息,以避免由于疏忽引起误操作以及被恶意利用。此外,信息窃取行为的不断增多以及对保护数据的立法呼声的高涨,使得如何更好地保护数字信息这一需求变得更为强烈。现在,使用计算机来创建和处理以上类型的敏感信息的情况越来越多,通过专用网络和公共网络(包括 Internet)扩
10、大连接也日益普及,而计算设备的功能正愈来愈强大,这一切都使得保护组织数据成为必需的安全事项。再者,四川汽车工业集团有限公司由于IT原有历史遗留问题,导致企业内部网络安全危险日益严重,当今企业面临的最大挑战之一就是客户端设备越来越多地暴露给诸如病毒和蠕虫等恶意软件。这些程序可以进入未受保护或配置不当的主机系统,并且可以使用该系统作为暂存点以传播到企业网络上的其他设备。针对现有四川汽车工业集团有限公司初步研究发现,企业内部并未部署有效的实时监控、互联网访问策略管理、上网行为管理的安全平台,随着内部用户网络应用的进一步深入,原防火墙的处理能力力不从心。二、总体功能需求结合四川汽车工业集团有限公司的企
11、业应用实际情况,随着以上阐述的问题在企业内部IT环境中越来越突出,四川汽车工业集团有限公司存在以下需求:2.1 集中的组织与管理网络内的服务器及客户端通过对网络内的服务器与客户端计算机进行集中式的管理,有助于消除早期“松散型”管理带来的安全漏洞及其他影响IT系统稳健运行问题,能够保证企业制订的IT管理规范可以通过计算机的逻辑方式派发给各个被管理的节点,并且通过集中管理的模式可以有效降低客户端的维护工作量。2.2 统一的数据组织与资源管理实现统一的数据组织,如共享文件夹的发布,共享打印机的发布等等,并且能够提供较为简单的信息检索方式,快速查询并定为所需的各种资源,实现资源的高效利用。另外统一的数
12、据组织与资源管理可以有效减少数据冗余与资源浪费,减轻IT环境的维护难度,提升企业生产力。2.3 单一登录的网络环境企业内的普通员工计算机应用能力有限,如何使员工一次登录计算机后就可以访问其有权限访问的各种资源是提升生产效率,对于普通员工来说更能感受到应用信息技术能够带来更加快捷的工作效率,有助于提升信息系统的使用率。2.4 集中化的软件部署与运行限制企业希望在大规模部署某个应用软件时可以避免手工逐一安装的低效率模式,而采用服务器/客户端的网络分发模式,并能对软件的版本更新做到一定控制,并且可以制定哪些软件可以被安装在哪些用户的计算机上。通过对软件的运行限制,限制客户端计算机上所运行的应用软件,
13、使工作用计算机仅可以运行特定应用程序,与工作无关的应用程序将会被禁止运行,提升系统安全性与最大化企业IT系统效能。2.5 功能强大并易于扩展的IT基础架构企业希望现有的IT基础架构能够提供较强的功能,如安全的身份验证,资源整合,软硬件集中监控、管理等,并且希望该基础架构支持较多的上层应用,具有较强的可扩展性,在未来的几年中可以在现有底层IT架构上实现更多的价值。实现IT投资的保值。2.6 文件的集中管理将企业中的文件分类,统一存放到一台或多台文件服务器上。用户客户端不再允许存放企业重要文件,并且所有文件共享操作都要在服务器上完成,禁止用户自行共享文件。2.7 文件服务器良好的管理特性企业计划对
14、文件服务器上的资源的有效利用进行管理,比如企业会根据用户工作性质的不同,分配容量不等的存储空间。另外为了保障企业投资,文件服务器解决方案必须支持对文件类型的存储限制,不符合企业规定的文件不允许存放在文件服务器上。2.8 文件服务器的安全性企业文件服务器上的资源可以划分用户的操作权限,根据用户权限的不同展现不同的视图。另外需要确保文件在传输的过程中是安全的。2.9 文件服务器备份和还原特性作为企业中最重要的信息资源,文件服务器解决方案必须具备良好、快速的备份恢复功能,当出现文件丢失、损坏或者物理设备损毁时能够快速恢复服务器。2.10 用户体验文件服务器按照预期方案部署完毕后 ,用户可以非常便捷的
15、访问到自己的文件以及团队共享的文件,尽量减少用户培训的成本,尽量给用户以熟悉的界面。另外如果用户在多个办公地点切换,也都可以方便的访问到自己的文件和团队共享文件。用户在无法连接到企业网络时允许用户使用脱机形式访问文件服务器上的文件。2.11 提供报表、修改追踪功能文件服务器解决方案可以针对文件存储区域提供数据报表,可以让管理员了解文件存储区的空间利用率、存储空间占用排行、存储空间占用文件类型等数据统计。另外在文件服务器上可以追踪文件的修改记录,便于管理员对用户操作行为进行有效监控。2.12 有效的文档加密系统企业必须对数字内容进行更好的保护。没有任何信息可以避免未经授权的使用,也没有哪一种方法
16、能够确保数据万无一失,最佳的防御战略是实施信息保护综合解决方案。更好地保护信息的解决方案作为组织安全战略的基本组成部分,不应仅仅是访问控制,而是能提供控制使用和分发内容的方法。能够更好地保护信息的解决方案应当有助于: 保护公司 Intranet 中的组织记录与文档,不允许未授权用户访问这些记录与文档。 确保内容安全并防止篡改。 如果需要,根据时间要求终止内容使用,即使是通过 Extranet 发送给其他组织的内容。 要求提供审计线索,以便跟踪曾访问和使用过该内容的用户。2.13 企业网络访问保护当客户端计算机尝试连接网络或在网络上通信时,通过监视和评估客户端计算机的健康状况来强制实施健康要求。
17、如果确定客户端计算机不符合健康要求,则可以将其置于包含资源的受限网络上,以帮助更新客户端系统使其符合健康策略。例如,可能要求计算机安装具有最新签名的防病毒软件,安装当前操作系统的更新并且启用基于主机的防火墙。通过强制符合健康要求,可以帮助网络管理员降低因客户端计算机配置不当所导致的一些风险,这些不当配置可使计算机暴露给病毒和其他恶意软件。三、解决方案建议根据上述四川汽车工业集团有限公司对于IT建设需求分析,我们详细的为四川汽车工业集团有限公司提供活动目录及文件服务器解决方案,帮助四川汽车工业集团有限公司消除现有IT问题,提高四川汽车工业集团有限公司企业成长效率。3.1四川汽车工业集团有限公司活
18、动目录解决方案建议3.1.1 概念描述活动目录是 Windows Server网络体系结构中一个基础且不可分割的部分。它提供了一套为分布式网络环境设计的目录服务,使得组织机构可以有效地对有关网络资源和用户的信息进行共享和管理。另外,目录服务在网络安全方面也扮演着中心授权机构的角色,从而使操作系统可以轻松地验证用户身份并控制其对网络资源的访问。活动目录提供了对基于Windows的用户账号、客户、服务器和应用程序进行管理的唯一点。同时,它也帮助组织机构通过使用基于Windows的应用程序和与Windows相兼容的设备对非Windows系统进行集成,从而实现巩固目录服务并简化对整个网络操作系统的管理
19、。公司也可以使用活动目录服务安全地将网络系统扩展到Internet上。活动目录因此使现有网络投资升值,同时,降低为使Windows网络操作系统更易于管理、更安全、更易于交互所需的全部费用。今天,对于在商业运作中保持竞争力而言,网络化计算变得比以往任何时候都更为重要。为此,就要求现代化的操作系统具有管理存在于构成网络环境所需分布式资源中的一致性和关联性的机制。“基于活动目录的网络基础架构”建设方案中,不仅要建设一系列丰富的,互联的底层基础架构,同时还将构建集中统一的软件基础设施、完整互通的基础数据库,无缝整合现有信息应用系统,并建立“企业信息技术基础架构活动目录”与外部信息系统的互联互通机制。活
20、动目录可以实现用户管理,提供对用户、应用程序和设备的单一、一致性的管理点;加强终端安全性。并且向用户提供单一的网络资源登录,为管理员提供强大、一致性的工具以使他们能够管理为内部计算机用户、远程拨号用户以及外部客户提供的安全服务。活动域管理是实施服务器管理、终端管理的基础,也为财务、人事、电子邮件、企业信息门户、办公自动化、防病毒系统等各种应用系统提供支持,是安全体系建设的基础。活动目录(Active Directory)主要提供以下功能:l 基础网络服务:包括DNS、WINS、DHCP、证书服务等。l 服务器及客户端计算机管理:管理服务器及客户端计算机帐户,所有服务器及客户端计算机加入域管理并
21、实施组策略。l 用户服务:管理用户域帐户、用户信息、企业通讯录(与电子邮件系统集成)、用户组管理、用户身份认证、用户授权管理等,按省实施组管理策略。l 资源管理:管理打印机、文件共享服务等网络资源。l 桌面配置:系统管理员可以集中的配置各种桌面配置策略,如:界面功能的限制、应用程序执行特征限制、网络连接限制、安全配置限制等。l 应用系统支撑:支持财务、人事、电子邮件、企业信息门户、办公自动化、补丁管理、防病毒系统等各种应用系统。3.1.2 活动目录功能及优势1 集中管理用户/密码,实现统一身份认证活动目录是集成式、分布式的目录服务,可以将分布的资源集中管理,提高资源的利用率以及节省工作时间,提
22、高工作效率。活动目录集中的管理所有客户端的用户/密码,增强网络安全性的同时实现单点登录。企业管理员只需要为用户添加一个帐号,通过一次登录就可以实现诸如:访问网络资源、Exchange邮箱应用、lync即时协作应用、Sharepoint门户协作平台,数据库访问、客户关系管理以及其它应用程序应用。2 提高信息的安全性保障应用活动目录后,信息的安全性完全域活动目录集成,用户授权管理和目录访问控制已经整合在活动目录中。活动目录可以集中控制用户授权,限制对特定域资源的访问权限。通过向网络资源提供单一的集成、高性能且对终端用户透明的安全服务。通过根据终端用户角色锁定桌面系统配置来防止对特定客户主机操作进行
23、访问,例如软件安装或注册表编辑。通过提供对安全的Internet标准协议和身份验证机制的内建支持,如Kerberos, 公开密钥基础设施(PKI)和安全套接字协议层(SSL)之上的轻便目录访问协议(LDAP)。通过对目录对象和构成他们的单独数据元素设置访问控制特权。Windows Server 2008R2活动目录当中一共有4600多条策略,通过策略我们可以对系统的各个组件进行精确控制。我们将在前期的IT环境细节调研确认阶段结束后,针对四川汽车工业集团有限公司不同保密级别的部门规划并配置相应级别的组策略。3 基于策略的管理组策略设置可以决定指定的对象集合的资源访问权限,什么样的资源可以被用户使
24、用以及怎样使用。比如,限制用户在客户端可以使用的应用程序是哪些,不能使用的应用程序是哪些等。4 信息复制能力信息复制能力为目录提供了信息可用性、容错、负载平衡和性能优势,活动目录使用多主机复制,使得域中所有域控制器上的信息达到同步。活动目录强大的信息复制能力使得网络可用性、容错性大大提升。5 与其它目录服务的互操作性由于活动目录是基于标准的目录访问协议的,所以许多应用程序界面(API)都允许开发者进入这些协议,例如活动目录服务界面(ADSI)、轻型目录访问协议(LDAP)等,便于后期的开发应用。活动目录可以应对复杂的网络环境,并且可以与基于标准开发的业务系统做集成应用。6 灵活、便捷的查询功能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 汽车工业 集团有限公司 IT 基础 架构 解决方案
链接地址:https://www.31ppt.com/p-1809263.html