中小型AD域活动目录设计实例

  • 格式:docx
  • 大小:29.52 KB
  • 文档页数:8

下载文档原格式

  / 22
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

中小型活动目录设计实例

1.0 :公司概况

公司简单介绍:

Xx公司是一家网络项目集成企业。通过公司合理的运营和管理。发展迅速,员工人数已经有100人左右。为了满足公司未来的发展和企业运营的需求,公司决定重新部署企业的网络。公司计划部署一个由约100台计算机组成的局域网。用于完成企业的数据通信和资源共享。

部门划分

行政部:负责日常考勤、后勤服务等

人事部:负责员工招聘、绩效考核、员工薪酬福利管理等

工程部:负责对外网络工程项目、办公网络管理维护、售前售后技术支持等

销售部:负责客户接洽、项目谈判、市场宣传等

财务部:负责工资结算、公司账目管理等

针对以上情况,我们可以利用windows2003 server的“域“,以及OU可以使网络结构和公司的管理模型完全匹配。按照公司的管理层次来管理网络中的用户和计算机。

我们划分ou是基于公司的部门来划分的,划分为5个ou

IT状况:

公司有一个局域网,运行约为100台计算机,服务器的操作系统是windowsserver2003.客户机的操作系统是windowsxp工作在工作组的模式下,员工一人一个机器办公。公司从ISP申请了ADSL线路。采用ICS技术共享上网。由于计算机较多。管理上缺乏层次。公司希望利用windows域环境管理所有的网络资源。提高办公效率。

域:

采用单域结构,域名为

与多域结构相比,实现网络资源集中管理,并保障管理上的简单性和低成本

在域内按照部门名称划分组织单位(OU)

为保证可靠性,需要安装2台域控制器

帐户管理

公司对员工的帐户需求如下:

员工一人一个帐户

所有帐户集中存储管理

按部门管理帐户

帐户密码长度不小于8

密码不能为简单密码,如12345678等

对个别员工试探别人密码的行为要有所防范

员工的权限级别有3种:总经理、部门经理、普通员工,他们在访问网络资源时权限不同

针对以上需求我们可以采取

用户帐户

在各部门的OU中分别为该部门员工创建唯一的域用户账户

账户名为员工姓名的拼音

求域用户帐户在下次登录时更改密码

密码最小长度为8,并且符合复杂性要求

为每个部门创建全局组

1.2 公司对文件夹的管理需求如下:

文件管理

公司所有的常用软件的安装文件共享到一台文件服务器上

员工工作文档需要可靠存储、方便访问

在文件服务器上对员工空间限制

普通员工最大100MB

部门经理最大1000MB

总经理的使用空间不限制

在文件服务器上的重要文档有定期备份

审核员工登录和访问文档的行为

针对以上我们可以:

通过一台专用的文件服务器存储公共文件以及员工的工作文档

配置共享权限和NTFS权限

权限的配置应遵循AGDLP规则

启用磁盘配额

制定备份策略,按任务计划自动执行

文件夹名共享权限 NTFS权限

D:\software Everyone读取 Everyone读取

D:\share Everyone完全控制 Everyone列出文件夹目录,总经理完全控制

D:\share\行政部无全局组xingzheng读取、本部门经理和总经理完全控制

D:\share\人事部无全局组renshi读取、本部门经理和总经理完全控制

D:\share\工程部无全局组gongcheng读取、本部门经理和总经理完全控制

D:\share\销售部无全局组xiaoshou读取、本部门经理和总经理完全控制

D:\share\财务部无全局组caiwu读取、本部门经理和总经理完全控制

D:\share\行政部\某员工文件夹无全局组xingzheng读取、员工自己、本部门经理和总经理完全控制1.3:打印机管理需求:

总经理和财务部使用一台打印设备,其他员工共享一台打印设备

总经理的优先级高于部门经理,部门经理的优先级高于普通员工

针对以上我们采取:

需要采购2台打印设备

2台设备分别安装在打印服务器Printsvr1和Printsvr2

服务器名打印机共享名优先级打印权限

Printsvr1 HP1100_1 90 总经理打印

Printsvr1 HP1100_2 50 财务部经理打印

Printsvr1 HP1100_3 1 全局组caiwu打印

Printsvr2 HP1100_1 50 部门经理打印

Printsvr2 HP1100_2 1 Everyone打印

1.4:访问internet需求:

访问Internet

员工可以上网查资料

监控员工上网行为

针对以上可以

代理服务器软件使用isa

代理服务器isa的专用连接的IP为192.168.0.1,公共连接与ADSL线路连通

启用代理协议是HTTP

在其他计算机上完成客户端配置

2.0:项目的规划:

2.1规划IP地址

IP地址采用192.168.0.0/24网段

计算机的默认网关为192.168.0.1

服务器占用192.168.0.1-192.168.0.10之间的IP

客户机占用192.168.0.11以上的IP

计算机名称 IP地址子网掩码首选DNS服务器地址

DC1 192.168.10.2 255.255.255.0 192.168.10.2

DC2 192.168.10.3 255.255.255.0 192.168.10.2

Filesvr 192.168.10.4 255.255.255.0 192.168.10.2

Printsvr1 192.168.10.5 255.255.255.0 192.168.10.2

Printsvr2 192.168.10.6 255.255.255.0 192.168.10.2

Isa server 192.168.10.1 255.255.255.0 192.168.10.2

客户机 192.168.10.X 255.255.255.0 192.168.10.2

2.2规划域

根据网络规模以及集中管理和结构简单,我们采用单域的结构,域名为。与多域结构相比,实现了网络资源的集中管理。并保证了管理上的简单性和低成本。

在域内部按照部门名称划分ou,即创建5个组织单元,分别是:行政部,人事部,工程部,销售部,财务部,用与存储和管理各个部门的用户帐户,组,以及打印机。整个域结构与公司管理结构相匹配可以实现公司资源的层次管理。如图所示:

为保证可靠性,需要安装2台域控制器

2.3:规划用户帐户和组

在各个部门的ou中分别为该部门员工创建唯一的域用户帐户,帐户名为员工姓名的拼音。例如:“wanggang “,初始密码为”wanggang@.com“,并要求域用户帐户在下次登陆时更改密码。密码最小长度为8,并且要符合复杂性要求。

然后为每个部门创建全局组,命名如下所示,并将同部门的员工帐户分别加入各个部门的全局组中。

用户组规划表:

部门:全局组

行政部 Xingzheng

人事部 Renshi

工程部 Gongcheng