要組建Windows辦公網絡,首先要規劃IP地址,然後再根據域環境決定是采用單域還是多域結構,最後考慮賬戶、文件和打印服務等内容。
規劃域 根據網絡規模、集中(zhōng)管理與結構簡單原則,公司決定采用單域結構,域名爲picusit.com。與多域結構相比,它能實現網絡資(zī)源集中(zhōng)管理并保障管理上的簡單性和低成本。在域内按照部門名稱劃分(fēn)組織單位(OU),分(fēn)别是運行科、保護科、變配電科、巡檢科、人力資(zī)源科、招标辦公室、對标辦公室、财務辦公室、工(gōng)程部、搶險辦公室、工(gōng)會和局長辦公室,用于存儲和管理各部門的用戶資(zī)源。整個域結構與公司管理結構相匹配,可以實現網絡資(zī)源的層次管理。域控制器作爲整個域的核心服務器,完成對公司所有員(yuán)工(gōng)的賬戶管理和安全策略的實施。
規劃用戶賬戶和組 在各部門的OU中(zhōng)分(fēn)别爲該部門員(yuán)工(gōng)創建唯一(yī)的域用戶賬戶,并要求域用戶賬戶在首次登錄時更改密碼。密碼最小(xiǎo)長度爲8位,并且符合複雜(zá)性要求。爲每個部門創建全局組,并将同部門的員(yuán)工(gōng)賬戶分(fēn)别加入各部門的全局組。
規劃文件服務器 通過一(yī)台專用文件服務器存儲公共文件以及員(yuán)工(gōng)的工(gōng)作文檔。文件服務器的C盤容量爲100GB(安裝操作系統和軟件),D盤容量大(dà)于3TB,并采用NTFS文件系統。在D盤的一(yī)個名爲SHARE的文件夾中(zhōng)存放(fàng)公共文件,如常用軟件、規章制度等。另一(yī)個名爲DIR的文件夾存放(fàng)部門和員(yuán)工(gōng)的工(gōng)作文檔。 在D:DIR下(xià)爲每個部門建立文件夾,部門文件夾下(xià)創建每個員(yuán)工(gōng)的文件夾,并爲每個用戶配置共享權限和NTFS權限,保障文件隻被授權的用戶訪問。權限的配置應遵循AGDLP規則,避免直接爲用戶授權,除非該文件夾隻有一(yī)個員(yuán)工(gōng)訪問。 在文件服務器上,普通員(yuán)工(gōng)最大(dà)使用空間爲10GB,部門經理的最大(dà)使用空間爲100GB,總經理的最大(dà)使用空間不受限制。在文件上傳類型方面,隻允許上傳文件後爲.doc、.xls、.ppt、.wps、.txt、.rar 的文件。對重要的文件夾要制定備份策略,可以采用常規備份加差異備份的策略,按任務計劃自動執行。
規劃打印系統 根據公司需求,需要采購4台打印設備。4台設備分(fēn)别安裝在打印服務器printsrv1、printsrv2、printsrv3、printsrv4 上,printsrv1供局長辦公室和财務辦公室使用,printsrv2和printsrv3供招标辦公室、工(gōng)程部和工(gōng)會使用,printsrv4供對标辦公室、搶險辦公室和人力資(zī)源科使用。局長、科長和普通員(yuán)工(gōng)的優先級分(fēn)别規劃爲90、50和1。同時還要規劃邏輯打印機權限。
規劃上網方式 公司租用一(yī)條100M專線上網。采用代理服務器軟件使局域網接入Internet。防火(huǒ)牆/代理服務器軟件使用微軟應用級防火(huǒ)牆ISA2006。代理服務器的專用連接IP爲192 . 168 . 0 . 1,公共連接與100MB專線連通,IP地址從ISP那裏動态獲得,啓用的代理協議是HTTP,使用域策略完成客戶端的統一(yī)配置,實現共享上網,啓用防火(huǒ)牆策略對用戶上網行爲進行監控并阻絕一(yī)切不适用的網絡通信。
廣州IT外(wài)包公司 http://www.picusit.com