企业AD域解决方案

企业网络AD规划部署:

  根据企业网络及应用状况设计AD模式,并利用企业组策略进行企业范围内用户、计算机及应用的控制。

为什么您需要它?    

  随着网络规模的迅速增长,迫切需要一种有效地管理网络身份认证和资源安全授权的手段,一方面可以简化网络和资源安全管理,另一方面可以加强管理工作的控制能力。AD目录服务就是在这样的背景下发展起来的。同时,企业网络千变万化,应用纷繁复杂,如何设计和实施一个高效,稳定,灵活可扩展的AD架构,并保证企业各种应用在AD环境下的平滑过渡,是一件让企业IT头痛的事情。

 目前很多企业的现状:

1. 非AD环境,分散的资源管理方式,管理效率低下,安全隐患频生

2. AD环境,但没有结合企业具体状况集成考虑

3. 只用了AD系统部分功能,无法满足公司业务发展的需要

4. AD系统比较脆弱,有崩溃的可能却缺乏相应对策

部署后的效果:

1. 全面提高企业、团队、个人的工作效率,简化用户的资源访问和管理员的系统管理

2. 充分发挥AD所有功能,如集中身份管理和资源管理、组策略、EFS、漫游配置文件、主目录、SUS,并针对企业实施应用系统和安全管理的最佳优化

3. 通过复杂而专业的部署,提交给用户是一个运行稳定,且易于管理的平台

 部署AD后的优点:

 1. 简化管理:AD提供单一位置,管理用户、组与网络资源,同时,发布软件并且管理桌面设置,以降低管理成本;

2.强化安全性:强大且一致的安全性服务是公司网络的基本必要条件。AD采取集中化管理,并实施与企业业务程序一致的角色定义;

3.扩展互通操作性:许多公司集合各种不同的目录,支持电子邮件、应用程序、网络裝置及防火墙。AD提供中央整合点,可以集成不同的系统,并且合并目录与管理工作。

深嘉永创企业服务AD专家秉承对微软AD的深刻理解及丰富的企业AD设计部署经验,为企业提供专家级AD部署服务,您尽可高枕无忧。

AD给我们带来了什么?

通过AD 实现了用户的单一登录,统一管理用户对IT 的资源权限,提高用户使用、IT 人员管理的工作效率,从而降低整个IT的运维成本。主要有以下几个方面:

•1. 客户端管理
•2. 桌面管理
•3. 软件管理

4. 安全性

客户端管理

 •在不强制改变用户使用习惯的前提下增强对客户端计算机的管理

•避免用户将计算机退出域,或者对系统配置进行修改。
•对于新发放的计算机,不将本地管理员口令交给使用者
•能够根据需要限制用户对系统的修改权限,但不影响用户使用计算机的工作要求,目前已将所有用户降为User 权限,为少数用户开放为Administrator 使用的特定程序,如关务部,包装部等。
•实现用户单一登录,每一个用户名都具有相对应的权限。
桌面管理
 
•关闭管理工具,为了避免用户使用管理工具误操作对系统安全和稳定造成的损害,通过组策略关闭用户对一些管理工具的访问,控制面板(全部控制工具或者一部分),对网络配置的修改(IP 配置),管理控制台(MMC),注册表编辑器等等;
•IE 设置,通过组策略配置用户使用代理服务器访问Internet,限制用户访问某些网站,避免用户受到网页蠕虫的攻击等,极大地提高安全性,并在收藏夹中添加客户网址、在线翻译、Webmail等网址,方便用户无须记住网址;
•控制应用程序,通过组策略,还可以限制特定用户运行指定的应用程序,或者只能运行制定的应用程序,能有效抑制病毒的传播,例如:QQ,千千静听,迅雷,PPS 等软件无法运行;
•桌面外观管理,根据企业形象的需要,可以对用户的桌面背景、屏幕保护程序、电脑属性logo 外观及Windows 风格等进行统一配置。

软件管理

•软件管理的意义,一方面是对软件资产进行管理,如统计客户端计算机安装和使用的软件,另一方面是对软件进行统一分发(包括安装,升级,卸载)和运行控制,这将保证用户的正常工作需要,也避免用户运行危险程序所带来的安全性问题。
•对于软件分发,可以使用组策略完成。
•对于软件控制,详情参考《各部门软件列表》。
•例如:邮件 Outlook Express 统一成Office Outlook 2003

  翻译软件 金山词霸、地球村等统一成谷歌金山词霸(免费)

  看图软件 Adobe Acrobat 4.0 、6.0 统一成Adobe Reader 8(免费)

  卡巴斯基网络版

安全性

 •建立安全策略:针对服务器和客户机,制定相应的系统安全策略,对用户帐户、组成员关系、注册表、文件系统、系统服务等进行配置,然后通过组策略进行分发,确保每台计算机均符合企业安全策略要求

•控制对重要服务器的访问:对某些非常重要的服务器,可以通过安全策略,对“从网络访问”、“本地登录”、“匿名访问”进行限制,只允许经过授权的合法用户访问,如工资服务器。
•用户数据集中存储:部署Active Directory 后,可以更充分和更方便的使用文件服务器,优势在于:1、通过登录脚本可以进行网络驱动器B 盘映射,使用户无论登录哪一台计算机均可访问自己的共享目录;2、通过组策略中的文件夹重定向,我的文档、开始菜单、桌面、应用程序配置数据统一存放在D:\用户名称,以防用户数据和资料丢失;3、通过组策略建立磁盘配额策略,控制磁盘空间使用等等。
•禁止本地共享:用户在本地共享文件夹,不仅会损坏安全性,也为病毒传播提供了可趁之机。通过组策略停止用户计算机的Server 服务,从而使用户无法在本地共享文件夹。

•禁用USB 存储设备: 禁用USB 存储设备对公司信息安全极为重要,同时又能抑制病毒传播。对于部分用户需要使用USB 存储设备(U 盘,存储卡,相机,摄像机等)可根据相关流程申请开通,但USB 的鼠标,打印机,绘图机,加密狗可以正常使用。

•Internet 安全连接:对于内部人员,通过设置屏蔽某些网站。对于外部人员(比如供应商、客户),通过设置使其可以通过连接Internet 但无法连接企业网络。
•密码安全策略

 

 

Win2008R2 全新管理界面示意图


上一篇:没有了

下一篇:企业打印服务器解决方案