文档介绍:北京荣新信息技术有限公司网络改造工程
一、需求分析
客户需求:
公司原来使用中所有数据是通过U盘交换,由于这样导致此工作十分不便,现需要改变这种状况。总经理说“这次网络更改希望能够加强企业信息的安全,只有自已能够修改和读取全公司文档,各部门经理可以阅读本部门所有文件,公司员工只能读取和修改自已的文档,一定要注意不宜公开的文件安全性。”市场部文件允许读取和修改,禁止删除。
完成数据备份,并模拟数据丢失进行还原。完成数据备份,并模拟数据丢失进行还原。
分析
用window sever2008建立一个公司的文件服务器,Windows sever 易操作,易管理。配合使用NTFS文件系统实现文件袋的访问限制,能解决公司的数据交换问题并增强数据的交换安全,文件访问限制。
建立公司的局域网络,用网络能交换数据的特性来代替以前U盘拷贝传输数据的方式。
二、规划
根据客户提供的信息,总经理下属有财务部、人事部、市场部和技术部四个部门,各部门设有经理并有下属员工共计24人。
需要配有24台PC 机,文件服务器1台,交换机4台。
1、建立用户和组
(1、各部门名单,如下:
总经理: 巫江
财务部:张静李媛(部门经理)
人事部:吴建忠陈奇法(部门经理)
市场部:冯爱军齐彬陆明陆明张辉贾继蛇刘立徐春廖国才尹强沈洪张巍
(部门经理)
技术部:刘京陈奕张萌金淮刘万军宋敏华朱悦明杨秀仁(部门经理)
为了实现公司每个员工使用独立的用户名和密码登录服务器,需要为每个员工创建独立的账户和登录密码。
(2、目录结构
(3、网络配置
, 。
内网地址规划如下:
财务部:-----
人事部:-----
市场部:-----
技术部:-----
总经理:
文件服务器:
(4、人员权限设置
文件夹
用户和组
NTFS权限
共享权限
备注
一级文件夹
北京荣新
Administrator
默认权限
Everyone完全控制
该级目录需要取消继承后设置-“复制”
巫江
二级文件夹
财务部
Administrator
默认权限
Everyone完全控制
该级目录需要取消继承后设置-“复制”
财务组
市场部
Administrator
默认权限
Everyone完全控制
同上
市场组
人事部
Administrator
默认权限
Everyone完全控制
同上
人事部
技术部
Administrator
默认权限
Everyone完全控制
技术组
总经理
Administrator
继承上级权限
Everyone完全控制
刘民
PUBLIC
Administrator
完全控制
除完全
无
Users
三级文件夹
财务部
李媛
Administrator
李媛
巫江
默认
除完全
除完全
张静
Administrator
李媛
巫江
张静
默读
读取
除完全
除完全
人事部
陈奇法
Administrator
陈奇法
巫江
默认
除完全
除完全
吴建忠
Administrator
陈奇法
巫江
吴建忠
默读
读取
除完全
除完全
市场部
冯爱军
齐彬
陆明
张辉
贾继蛇
刘立
徐春
廖国才
Administrator
张巍
巫江
uname
默读
读取
除完全
除完全
尹强
沈洪
张巍
Administrator
张巍
巫江
默认
除完全
除完全
技术部
刘京
陈奕
张萌
金淮
刘万军
宋敏华
朱悦明
Administrator
杨秀仁
巫江
uname
默读
读取
除完全
除完全
杨秀仁
Administrator
杨秀仁
巫江
默认
除完全
除完全
三、部署
1、实现网络拓扑图
2、配置文件服务器
创建用户和组
为了能实现访问限制,使员工使用单独的账户和密码登录,我们就要创建相应的用户和组。具体步骤如下:
单击“我的电脑”右键“管理”,选择“本地用户和组”,之后展开用户,如图:
在右边空白区域的地方,单击右键选择“新用户”,如图:
我们创建巫江用户,就直接