1 / 8
文档名称:

服务器方案.doc

格式:doc   大小:249KB   页数:8页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

服务器方案.doc

上传人:文库旗舰店 2020/12/24 文件大小:249 KB

下载得到文件列表

服务器方案.doc

相关文档

文档介绍

文档介绍:操作系统
目前使用域管理计算机,用到的系统是windowsXP、windows server 2003
服务器:Windows server 2003 适用于文件服务器,打印服务器,***,DNS服务器,域控制器等
客户机:Windows XP 适用于办公电脑。便于管理,安全系数高。
活动目录的设计:
服务器的配置
 
戴尔 PE 2900
服务器类型
5U塔式
CPU
英特尔Xeon 5405
标配CPU数/最大支持数
1/2
内存(RAM)标准/最大
4*1GB/48GB DDR2
硬盘类型/个数
8*146GB SAS
网络
集成双千兆以太网接口
软驱/光驱
CD
1)利用windows server 2003系统构建整个公司的单域结构,充分实现网络资源的集中管理,并保障管理上的简单性和低成本投入。域控制器作为整个网络的核心服务器,完成对公司所有员工的帐户管理和安全策略的实施,
根据网络规划,按照集中管理和结构简单的原则,整个网络系统规划为单域结构,在域内按照部门名称分别建立组织单位(OU),。

财务
咨询
就业
学术
行政
教质
2)需要建立用户组和用户帐号,把户帐号加入用户组。
例如:财务部部门主管张三
登录名:zhangsan
全名:张三
描述:财务部主管
初始密码:zhangsan
建立位置:caiwu组织单位
3)先服务器上配置安装Astive Directory和DNS服务器,
4)创建校长,咨询,学术,财务,就业,教质,行政6个组织单位(OU)
5)建立校长,咨询,学术,财务,就业,教质,行政6个用户组
6)把用户组添加到组织单元中,再把用户帐户添加到用户组中。并给组设置权限如下:
文件服务器权限设置
文件夹名
共享权限
NTFS权限
D:\share
Everyone组完全控制
校长完全控制,Everyone列出文件夹目录
D:\share\校长

校长完全控制
D:\share\咨询

全局组zhixun读取,校长完全控制,咨询主管完全控制
D:\share\财务部

全局组caiwubu读取,校长完全控制,财务主管完全控制
D:\share\学术部

全局组xueshu读取,校长完全控制,学术主管完全控制
员工个人文件夹
如:D:\share\财务部\张三

全局组caiwubug读取,员工自己完全控制,本部门主管和校长完全控制
配置域设置安全策略:
账户策略:账户锁定时间为30分钟;账户锁定阈值为5。
密码策略:启用密码必须符合复杂性要求;密码长度最小值为8;密码最长使用期限为30。
用户权限分配:限制普通用户从DC登录
安全策略:不允许普通用户关机。
审核策略:审核各个部门访问共享文件夹成功和失败事件。
文件服务:每个部门的文件夹名称用户各个部门的拼音,如“财务”=caiwu.,设置各个部门的访问权限。给每个部门设置磁盘配额。并且给服务器每周做备份任务。