公司AD域控实施计划

更新时间:2024-04-19 10:38:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

AD域控实施计划

一: 公司搭建AD域管理的好处

1、方便管理,权限管理比较集中,管理人员可以较好的管理计算机资源。

2、安全性高,有利于企业的一些保密资料的管理,比如一个文件只能让某一个人看,或者指定人员可以看,但不可以删/改/移等。

3、方便对用户操作进行权限设置,可以分发,指派软件等,实现网络内的软件一起安装。 4、很多服务必须建立在域环境中,对管理员来说有好处:统一管理,方便在MS 软件方面集成,如ISA EXCHANGE(邮件服务器)、ISA SERVER(上网的各种设置与管理)等。

5、使用漫游账户和文件夹重定向技术,个人账户的工作文件及数据等可以存储在服务器上,统一进行备份、管理,用户的数据更加安全、有保障。

6、方便用户使用各种资源。

7、SMS(System Management Server)能够分发应用程序、系统补丁等,用户可以选择安装,也可以由系统管理员指派自动安装。并能集中管理系统补丁(如Windows Updates),不需每台客户端服务器都下载同样的补丁,从而节省大量网络带宽。

8、资源共享

用户和管理员可以不知道他们所需要的对象的确切名称,但是他们可能知道这个对象的一个或多个属性,他们可以通过查找对象的部分属性在域中得到一个所有已知属性相匹配的对象列表,通过域使得基于一个或者多个对象属性来查找一个对象变得可能。

9、管理 A、 域控制器集中管理用户对网络的访问,如登录、验证、访问目录和共享资源。为了简化管理,所有域中的域控制器都是平等的,你可以在任何域控制器上进行修改,这种更新可以复制到域中所有的其他域控制器上。 B、 域的实施通过提供对网络上所有对象的单点管理进一步简化了管理。因为域控制器提供了对网络上所有资源的单点登录,管理远可以登录到一台计算机来管理网络中任何计算机上的管理对象。在NT网络中,当用户一次登陆一个域服务器后,就可以访问该域中已经开放的全部资源,而无需对同一域进行多次登陆。但在需要共享不同域中的服务时,对每个域都必须要登陆一次,否则无法访问未登陆域服务器中的资源或无法获得未登陆域的服务。

10、可扩展性 在活动目录中,目录通过将目录组织成几个部分存储信息从而允许存储大量的对象。因此,目录可以随着组织的增长而一同扩展,允许用户从一个具有几百个对象的小的安装环境发展成拥有几百万对象的大型安装环境。

11、安全性

域为用户提供了单一的登录过程来访问网络资源,如所有他们具有权限的文件、打印机和应用程序资源。也就是说,用户可以登录到一台计算机来使用网络上另外一台计算机上的资源,只要用户具有对资源的合适权限。域通过对用户权限合适的划分,确定了只有对特定资源有合法权限的用户才能使用该资源,从而保障了资源使用的合法性和安全性。

12、可冗余性

每个域控制器保存和维护目录的一个副本。在域中,你创建的每一个用户帐号都会对应目录的一个记录。当用户登录到域中的计算机时,域控制器将按照目录检查用户名、口令、登录限制以验证用户。当存在多个域控制器时,他们会定期的相互复制目录信息,域控制器间的数据复制,促使用户信息发生改变时(比如用户修改了口令),可以迅速的复制到其他的域控制器上,这样当一台域控制器出现故障时,用户仍然可以通过其他的域控制进行登录,保障了网络的顺利运行。

二: 公司AD域管理实施步骤及节点时间

1、 服务器选型及采购,3-4个工作日,预计12月19号——12月23完成。

2、 服务器上架与系统安装,1-2个工作日,预计12月24号——12月25完成。

3、 AD域控服务安装与部署,1个工作日,预计12月26号完成。

4、 域控工作组及域用户创建,并分配对应权限,1-2个工作日,预计12月29号——12月30完成。

5、 添加客户端用户并加入域,1-2个工作日。期间需联系金碟人员上门,调试金蝶服务器加入域后是否能正常使用,预计12月31号——2015年1月1号完成。

6、 在域控中创建文件共享,并结合实际需求给相关部门及员工分配共享文件访问权限。预计2015年1月2号——1月9号完成。

三: 域管理实施前后注意事项

1、 员工电脑加入域控,需提前备份好桌面上的文件资料。

2、 员工电脑加入域控,需提前备份好即时聊天工具,如QQ、MSN、淘宝,网易即时通等软件的聊天记录。

3、 如使用outlook邮件服务的员工,加入域控需提前备份好邮件通讯录及邮件数据文件夹,Foxmail无需备份。

4、 装有应用服务端的服务器,加入域前需提前备份好服务端的数据库文件。

5、 员工电脑加入域后,某些应用软件需重新安装才能正常使用。

6、 员工电脑加入域后,之前设置好的扫描共享及文件共享需重新设置。

四: 总结

1、 微软基于AD的域模式,最大的优点是实现了集中式管理。以前在无数客户端要重复多

次的设置,只要在域控制器上做一次设置就可以了。减少了管理员的工作量,减少了维护企业网络的开支,降低了总体拥有成本。方便了管理。

2、 第二、对于域中的普通用户来说,原来是工作组形式,每个人都是本地计算机的管理员,

想装QQ装QQ,想装迅雷装迅雷,人人都有最高权限。加入域模式后。普通的域用户对客户机的权限就减少很多,失去了对主机的控制。这样做可以提高工作的效率,保证员工电脑及公司网络的安全,符合公司整体利益。

3、 第三、AD域是一个大的安全边界,用户只要在登录时验证了身份,这个域林中所有允

许访问资源都可以直接访问,不用再做身份验证,也提高的效率减少了维护成本。

本文来源:https://www.bwwdw.com/article/bgfp.html

Top