某公司 微软System Center整体方案建议书.doc
《某公司 微软System Center整体方案建议书.doc》由会员分享,可在线阅读,更多相关《某公司 微软System Center整体方案建议书.doc(15页珍藏版)》请在三一办公上搜索。
1、XXXX有限公司微软System Center整体方案建议书目录1 项目背景 XX公司经过多年的信息化建设,已经取得了较有成效的建设, 包括基本的IT基础架构建设,包括基础网络、安全防病毒、基本的补丁管理、数据备份等,以及一系列内部应用系统。但是,随着XX公司的信息化建设成熟度提升,随之而来的系统管理问题已经成为占用天河区信息中心相关的信息人员较大工作量以及花费了大量维护成本的问题了。系统管理的问题包括了,终端桌面的维护和管理以及服务器的维护管理。对于终端管理,信息中心相关人员往往都忙于对于客户端发生的故障进行故障处理,对于终端的安装工作,花费大量的时间,而且对于最终用户的满意度也无法做到最好
2、。对于客户端的故障往往都是用户对于终端的使用行为管理不当引起。此外,终端的安装问题,也困扰着信息中心的工作。对于服务器的维护,目前也基本依靠人为的方式来实现管理,由于目前的服务器数量还不是太多,所以维护人员的工作量还可以有所保障。对于目前的问题,需要全面规划一套系统管理平台来统一考虑解决困扰XX公司日常的系统管理的问题。本文档的目标就是帮助XX公司统一规划系统管理平台解决方案建议书。2 XX公司目前终端管理现状分析XX公司目前在管辖范围内的桌面终端数量在3000台左右。包括了信息中心以及底下的委办局等。大多数的下属机构的网络带宽和信息中心的网络带宽基本上都是10Mbps带宽。 除了有个别居委会
3、的带宽为512Kbps,但是在这些居委会的客户端数量只有几台。XX公司已经在全区建立了微软活动目录AD域的架构,全区基本上所有的客户端都属于XX公司的域管理范围内,只有2个委办局建立了各自独立的域。目前,XX公司对于终端管理上,只使用了WSUS服务来完成终端的补丁管理。其他对于终端没有实现任何管理的功能。对于服务器管理上,没有任何自动管理平台,基本依靠个人手工维护管理。 3 项目阶段目标鉴于目前XX公司目前对于系统管理遇到的问题和挑战,微软认为应该通过整体的规划进行全面考虑。我们认为可以按照微软基础架构优化模型进行规划。所谓基础架构优化模型是指一个企业的IT基础架构成熟度状况的分析,分为:基本
4、阶段、标准化阶段、合理化阶段和动态化阶段。基本阶段:主要的标志是在企业的IT环境中缺乏集中自动化的基础架构来实现身份和访问管理,设备管理(网络设备,桌面设备,服务器设备等),数据管理,安全和网络管理以及系统管理流程规范。所有的管理都靠手工完成。标准化阶段:主要的标志是企业的IT环境中建立起一套标准化的基础架构来实现基础架构需要管理的方面。实现了初步的自动化管理的能力。合理化阶段:主要的标志是企业的IT基础架构可以和企业的业务进行关联,自动化程度更高。使IT基础架构管理需要配合企业业务发展需要进行灵活调整,以及保障业务对于IT管理的必要要求,实现基于服务级别的管理。动态化阶段:主要的标志是企业的
5、IT基础架构可以完全自动化自我调整,灵活按照业务需求,灵活调整IT系统资源,所有的IT管理完全和业务关联和挂钩。根据分析,目前XX公司的IT基础架构大多属于基本阶段,只有身份管理和访问管理属于了标准化阶段。所以目前的项目阶段,我们需要将XX公司的IT基础架构除了身份管理部分,要从基本阶段上升为标准化阶段。具体需要实现的技术目标:1 建立一套基于微软System Center为基础的IT基础架构平台,2 建立全面的桌面PC终端管理平台,3 建立全面的服务器运维管理平台。4 整体运维平台的方案建议4.1建立全面的终端管理平台目前XX公司在终端管理上遇到的问题主要来源于终端用户对于终端的配置更改的随
6、意性,以及对于一些强制性的软件,例如:安全补丁、防病毒软件等,没有一些强制性的手段来保证。而引起的安全配置漏洞,从而产生一些异常的故障。信息人员对于此类问题的解决,只能到用户现场,并且发现最终原因的时间较长,有时往往需要重新安装系统等,浪费大量人力,财力。针对XX公司目前的问题和挑战,微软认为最迫切需要实现的终端管理的方面:1 实现全面的终端安全配置管理2 实现自动化的终端远程管理3 实现自动化终端安装部署管理另外,对于终端管理的其他方面,微软也建议XX公司采用,从而可以大大降低今后的终端维护工作量:4 终端补丁管理5 终端资产统计管理6 终端内网安全接入管理7 终端软件分发管理8 终端信息报
7、表管理所以,微软建议建设一套基于微软System Center Configuration Manager 2007为基础的全面终端管理平台。System Center Configuration Manager 2007 (SCCM2007) 是微软终端管理解决方案SCCM 2007的下一代解决方案。 System Center 是一系列微软系统管理解决方案,旨在相互协作使复杂 IT 基础结构的日常管理变得更加容易、更加经济高效。System Center 解决方案基于从 Microsoft Operations Framework (MOF) 和信息技术基础结构库 (ITIL) 派生的自动
8、化和最佳实践,并可用于组织的所有级别。Configuration Manager 2007 只是System Center 系列的一部分。System Center Data Protection Manager 提供企业系统备份和恢复。System Center Operations Manager 为您提供前瞻性的系统监视和自动化。System Center Capacity Planner 可用于容量规划和基础结构部署的假设性分析。此外还有很多相关信息(有关更多信息,请查看 4.2终端安全配置管理安全配置管理是SCCM2007 中另一个非常显著的功能。图 1 描述了显示两个安全配置基线符
9、合性的“所需配置管理”主页: 通过SCCM 2007,微软提供了终端安全配置漏洞的扫描的基准文件,软件安装错误和错误的配置危及安全性和稳定性,导致支持成本不断增多。用于安全配置弱点评估的基准文件爱女有助于防止错误,从而增加了企业的正常运行时间,并帮助您构建更加安全的基础架构。设想场景:扫描企业因配置错误而产生的弱点。检测实例:是否安装并运行没必要的服务?文件共享是否需要适当的许可?是否启动 Windows 防火墙?是否启动自动更新?是否强制要求强大的口令?是否启动不安全的客户账户?是否在单一计算机上安排了过多的本地管理员? Configuration Manager 中安全配置管理的关键来自对
10、 Microsoft 客户的大量研究,大部分服务停用是由关键任务服务器和桌面上的操作系统或应用程序配置错误导致。使用 Configuration Manager 中安全配置管理功能,管理员可以通过对系统运行定期基线扫描快速捕获配置偏差。这些基线使用配置项 (CI) 创建,并提供组织中计算机集合的符合性信息。除了捕获配置偏差,安全配置管理还可以帮助实现法规符合性报告和更改验证。在大部分组织中,都有可能需要法规符合性报告,如萨班斯奥克斯利法案 (SOX)、支付卡行业数据安全标准 (PCI DSS) 和健康保险可携性与责任法案 (HIPAA)。Configuration Manager 2007 可
11、通过所需配置管理帮助您获得所需的报告。下面是安全配置管理的工作原理。管理员将定义配置项 可以在计算机中检测、应用和删除的配置单位。定义这些配置项后,即可创建由一个或多个配置项组成的配置基线。随后,这些基线将被分配到 SCCM集合进行符合性监视和法规报告。配置项可以查看计算机的几个不同方面以收集信息,包括 Active Directory、文件元数据、脚本结果、存储在 SQL Server 中的数据、软件更新数据、WMI、XML、注册表值、IIS 元数据以及 Microsoft Installer 显示和配置。从不同位置收集的信息将存储在 Configuration Manager 数据库中,并
12、用于验证系统是否符合要求。有趣的是,现在安全配置管理过程和通过 Configuration Manager 2007 发布新更新的过程已完全集成。与新的软件更新引擎相同,所有安全配置管理数据将使用基于状态的高优先级通道。这两种关键任务功能的集成使管理员可以定义新的安全配置管理基线或通过新更新来更新现有基线(作为更新部署过程的一部分)。并且通过定制,可以实现对于终端用户变动了相关设置后的自动还原,这样可以大大降低由于终端用户有意或无意修改了关键设置,例如:IE浏览器设置等,而造成的大量维护工作。4.3终端远程管理SCCM2007可以启用远程控制工具,帮助管理员远程登陆终端桌面进行管理配置工作。此
13、外,SCCM 2007与远程桌面 (Remote Desktop),远程协助(Remote Assistance)无缝整合,可以更加快捷,方便的实现远程操作。而且SCCM 2007可以灵活设置远程控制是否可以由客户端授权或不需要授权等不同的远程管理模式,SCCM的远程控制功能可以实现:1 远程控制,通过在SCCM管理员控制台上可以远程控制终端用户的桌面。2 远程重启,帮助重新启动远程终端。3 远程聊天,可以和远程终端用户进行聊天,帮助用户解决问题。4 可以实现远程文件传输,可以实现在SCCM服务器和终端之间的文件传送。5 远程执行,可以在远程终端上执行命令,脚本等任务。包括执行程序或脚本,启动
14、/停止服务,中断非法进程,修改注册表,修改文件等。6 SCCM客户端诊断,可以在终端上进行故障诊断。通用过远程工具,IT 管理和故障排除可以在网络任何一个位置进行处理,集中管理的目标得到体现。并且,通过远程处理终端故障和帮助用户,有效降低了IT 支持的成本。通过远程终端维护管理,可以让信息中心的相关维护人员降低维护的成本以及提升维护的效率,无需到现场进行故障恢复。4.4终端自动化安装部署管理操作系统部署功能是 SCCM 2007 最大的重点领域。Microsoft 已将 Configuration Manager 设计为部署服务器和工作站平台操作系统的主要方式。从根本上更改管理操作系统部署的方
15、法。Windows XP, Vista 为操作系统部署引入了新的 Windows 映像 (WIM) 格式。使用此格式有不少好处,首要的一个好处是 Configuration Manager 2007 本机导入了 WIM 映像格式,这样管理员就可以直接从控制台使用这些映像并对其进行部署。Configuration Manager 中另一个重要的新功能是集成的部署任务排序器。通过利用任务排序器,操作系统部署过程完全不需要任何干预。任务排序器可以帮助安排部署操作系统需要执行的所有步骤,包括进行部署前要在较旧的操作系统中执行的步骤(用户状态迁移和应用程序设置转移),部署新操作系统的步骤(设置格式、磁盘
16、分区、产品密钥、用户名、公司、许可证设置、驱动程序安装),以及部署完新系统后要求执行的步骤(其他应用程序安装、更新安装、用户状态迁移)。作为此功能的一个示例,图 4 显示了任务序列编辑器,突出显示了在 Windows XP, Vista 部署中您可以利用的一些功能。除了任务排序器,Configuration Manager 2007 中还有若干用于操作系统部署的其他增强功能,如图 5 所述。例如,Configuration Manager 支持通过设备驱动程序管理对 x86 和 x64 平台的预引导执行环境 (PXE) 进行裸机部署。通过此设备驱动程序管理选项,您的组织可以显著减少需要为各类硬
17、件维护的映像数。通过与 Windows Vista WIM 映像格式引入的单一映像支持结合,在执行操作系统部署时您无疑会节省时间和资金。整个客户端自动部署实现流程如下:1. 按照企业终端的实际情况,安装需要作镜像的参考对象桌面系统,准备核心镜像2. 按照企业不同的业务需求,配置软件分发包。(在系统部署时动态加载)3. 使用桌面管理系统SCCM 2007,4. 通过SCCM 2007的镜像打包向导,对参考对象桌面系统进行镜像打包。5. 通过 SCCM 2007的软件分发向导,对不同应用程序打包。6. 配置自动部署策略,定制管理信息数据库,将用户名、工作部门(或者需要安装的软件包)、产品密钥、域信
18、息、硬件网卡MAC地址信息进行配置。7. 通过SCCM 2007的同步功能,将镜像文件同步到在各分支机构的远程安装服务器上,8. 客户端计算机网卡启动,进行网络安装;或者将镜像文件通过制作分发光盘在每个桌面计算机上安装。4.5终端补丁管理如同 Configuration Manager 2007 中的其他功能,软件更新管理已得到显著改进。软件更新管理的基于状态的方法还意味着修补程序和更新状态不再与硬件清单扫描相关,因此不再需要当前的 Inventory Tool for Microsoft Updates (ITMU) 和扫描目录。相反,Configuration Manager 将使用运行
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 某公司 微软System Center整体方案建议书 微软 System Center 整体 方案 建议书
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2389827.html