公司AD域架构设计方案.docx
《公司AD域架构设计方案.docx》由会员分享,可在线阅读,更多相关《公司AD域架构设计方案.docx(7页珍藏版)》请在三一办公上搜索。
1、MiCTDSoffWindows Server System公司: 项目: 大量的用户登录名和目录 不牢固的密码 安全访问网络和应用资源增加的桌面系统维护费用服务器和桌面电脑管理 如何统一管理服务器和桌面系统安全策略 如何统一管理桌面系统的应用如何保持所有系统安全补丁升级到最新1.2 AD域架构的应用给企业管理带来的优势1)提高IT运行效率 Windows的管理效率提高30% 集中管理服务器和桌面系统 减少目录帐户和密码的数量2)对用户实施权限管理 划分不同级别的权限来进行用户管理 限制低级别用户访问高级别用户的相关资源 拒绝未经授权的用户访问域内资源3)增强的网络安全 强制用户使用复杂的密码
2、 通过域的安全边界,实现域内资源的保护,增强企业网络的安全性通过域的安全更新策略,实现MS WSUS统一更新域内的所有计算机客户端的系统安全 补丁 通过对域内资源的权限设置和统一安全策略的制定,减少安全隐患的产生 单一管理对网络资源的访问4)提高信息工作者生产力 快速找到需要的各种资源; 实现单点登录 能提高员工的协作能力1.3域架构设计原则在进行总体框架设计时,考虑到公司的现有网络架构及公司管理体系,微软在AD域设计方面推 荐遵循以下原则: 稳定性在系统结构设计上要充分考虑到系统运行的稳定性。系统平台方面要考虑各种系统配置对稳定 性的影响,系统必须经过严格的测试,包括功能测试、在各种系统环境
3、或系统配置上的测试等,确 保系统在多种设备环境上能够稳定运行。必要时,可以建立管理中心,通过远程管理、监控手段与 本地系统管理相结合的方式,保证系统的稳定、可靠。易管理系统平台的管理要尽量简单,尽量少地使用户涉及到系统平台的管理工作,必要的管理任务也 要提供相应的培训、帮助资料甚至操作引导界面来帮助用户顺利地完成工作。信息交换系统的管理 在设计时也要考虑到易管理性方面的要求,通过操作引导界面辅助用户完成所需的数据交换的管理 工作。 易维护系统的结构设计要易于维护,组成系统的功能元素要具有一定的独立性,可以根据用户的需要 进行替换而不影响或很少影响其他功能元素,并能够与其他功能元素协作共同完成用
4、户的功能。- 易扩展系统无论是在业务功能上,还是在信息的交换规范上都应当易于扩展,以便适应今后业务的发 展。 易用性系统的操作应尽量简单,对操作提示、错误报告、监控信息反馈等要全面、详细,真正做到易 学、易用、易培训。 安全性使用系统平台的相关安全设置以及应用系统的安全性实现,实现整个系统的安全性。确保系统 不被非授权用户侵入,数据不丢失,确认发送者和接收者的身份,保证传输数据不被非法获取、篡 改等。 统一性各级系统的建设要遵循统一的要求进行,在平台、应用系统、应用策略、安全管理等方面保持 一致,提供统一的用户体验,保证系统内部数据传输服务的可靠性。二.公司域架构规划2.1域架构部署规划域结构
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 AD 架构 设计方案
链接地址:https://www.31ppt.com/p-5036733.html