为确保事情或工作顺利开展,常常要根据具体情况预先制定方案,方案是综合考量事情或问题相关的因素后所制定的书面计划。方案对于我们的帮助很大,所以我们要好好写一篇方案。以下是小编为大家收集的方案范文,欢迎大家分享阅读。
成都伊登软件技术有限公司 二〇一七年九月八日
目 录
7 8
1 概述
1.1 背景介绍
当前国内企业内部网络环境多数仍为松散的管理状态,it环境中硬件设备伴随着组织中人员数量的增加每年都在增长,大力的信息化建设使硬件和应用软件单纯从技术层面上讲都达到了较高的水平,但实际环境中无论是工作用桌面计算机还是服务器都是采用工作组模型,各自独立。it环境中的软硬件资源都无法实现充分利用。
经历了大规模网络和硬件投资建设之后,多数企业的信息技术部门开始转向关心信息化建设投资的“效益”,——究竟过去投入建成的这些设备,能够形成哪些应用,带来什么效益?这已经成为信息技术部门与企业管理人员最为关心的重点问题。
由于历史和技术发展方面的原因,现有企业内部的it环境是逐步建立起来的,而且在早期建立时由于没有整体架构的科学指导,导致目前的松散型it环境越来越“臃肿”,客户端、服务器各自独立,形成一个个信息“孤岛”,无法统一管理。在松散型管理的系统网络环境中,一旦某个节点出现问题需要定位出现问题的位置,并需要繁琐费时的恢复过程来实现修复。生产系统应用软件的大规模部署需要相关人员在各个计算机上逐一手工安装,极大耗费人力与时间。
企业内部的各种资源存在于员工的客户端桌面计算机,服务器,以及其他各种设备之中,用户需要获取相关资源需要首先确定资源在哪一台计算机中,并且要针对不同资源提供不同的登录凭据(如用户名/密码等)来访问。另外存在数据资源重复现象,造成硬件资源的不合理占用。
信息技术部门制定的it管理规范无法完全被最终用户执行,it管理规范的制订是为了防止信息系统出现如安全问题等不稳定状况,但松散型管理模式的it环境中由于信息技术人员无法监控与统一管理企业内部的桌面计算机与服务器等,该规范变为一纸空文,无法被贯彻实施。
现阶段,部分企业对it环境的发展仍然缺乏整体和长远考虑,还是按照老思路,简单考虑硬件及应用软件的采购与建设,照此建设思路走下去,将会使目前的it环境更加“臃肿”,更难于管理,最终导致生产力的降低。
2 总体功能需求
2.1集中的组织与管理网络内的服务器及客户端
实现统一的数据组织,如共享文件夹的发布,共享打印机的发布等等,并且能够提供较为简单的信息检索方式,快速查询并定为所需的各种资源,实现资源的高效利用。另外统一的数据组织与资源管理可以有效减少数据冗余与资源浪费,减轻it环境的维护难度,提升企业生产力。
2.3 单一登录的网络环境
企业希望现有的it基础架构能够提供较强的功能,如安全的身份验证,资源整合,软硬件集中监控、管理等,并且希望该基础架构支持较多的上层应用,具有较强的可扩展性,在未来的几年中可以在现有底层it架构上实现更多的价值。实现it投资的保值。
3 解决方案建议
活动目录是 windows server网络体系结构中一个基础且不可分割的部分。它提供了一套为分布式网络环境设计的目录服务,使得组织机构可以有效地对有关网络资源和用户的信息进行共享和管理。另外,目录服务在网络安全方面也扮演着中心授权机构的角色,从而使操作系统可以轻松地验证用户身份并控制其对网络资源的访问。
“基于活动目录的网络基础架构”建设方案中,不仅要建设一系列丰富的,互联的底层基础架构,同时还将构建集中统一的软件基础设施、完整互通的基础数据库,无缝整合现有信息应用系统,并建立“企业信息技术基础架构——活动目录”与外部信息系统的互联互通机制。
3.2 建设内容
“企业信息技术基础架构—活动目录”的建设,是一项建设完成后需要长期稳定使用的工程,需要依靠一个可持续发展的战略合作伙伴的支持。因此,建议联合国内外有实力的,重视,专注企业信息技术基础架构的it企业,形成战略合作关系,借助企业的经验和实力,为平台建设提供规划建议和实施方案,保证项目的可持续发展。
具体实施方式为,首先对本公司信息化建设的基本现状进行调研,然后在调研分析的基础上,再提出“企业信息技术基础架构”的具体建设规划方案。
在具体项目建设过程中,遵循“总体规划、分步实施、关注重点、解决问题”的思路,从“总体规划”做起,规划综合企业信息技术基础架构的未来发展远景和功能应用;对“总体规划”所描绘的蓝图,采取“分步实施”的策略,按照“关注重点、解决问题”的原则,不仅要建设稳定而强大的企业信息技术基础架构,同时还要充分重视夯实综合应用服务平台的“软件公共基础平台”,为未来的建设奠定一个可持续发展的基础。
4 解决方案实施
4.1 ad域命名和dns的规划
windows 2008 ad域命名和dns的规划之所以放在首要地位,是因为ad作为整个it架构的基础,不应该轻易被调整。尽管安装后,windows 2008 ad仍然可以重组和改名,这一点比windows 2000 ad有了很大的进步,但是我们仍然建议做一个长远规划,使得域命名和dns服务能够满足企业3-5年的需求,尽量避免配置好后改作调整地巨大人力物力浪费。
必须支持服务定位资源记录(srv) 应该支持 dns 动态更新协议(rfc 2136)
active directory 集成:dns 服务把区域数据存储在目录中,使得 dns 复制创建多个主域,也减少了对维护一个单独的 dns 区域传送复制拓扑的要求。 安全动态更新:使得一个管理员可以精确地控制哪些计算机可以更新哪些名称,并防止未经授权的计算机从 dns 获得现有的名称。
条件转发:根据不同的对外访问的域名后缀,可以将用户的dns名称解析请求转发到不同的外部dns服务器。
存根区域:可以定时地刷新和外部dns服务器的连接,及时发现那些可能有故障、不再响应用户请求的服务器,提高用户dns名称解析的效率。
4.2 确定ad逻辑结构
境易于建立和维护,森林间的域自动建立双向可传递内部信任关系,不要求手动建立外部信任配置,在安装exchange 2008 server等应用程序时,只需应用一次架构更改即可影响所有域。
如果各个单位有下列管理要求,就必须建立一个以上的森林: 不互相信任管理员。 希望限制信任关系范围。
不同意某种森林架构更改策略。架构更改、配置更改会影响到森林中所有的域。如果单位不同意一个公共架构策略,它们就不能共存于同一个森林中。
4.2.2.制定域规划
规划域结构时,始终遵循“简单是最好的投资”的设计原则,尽管增加某些复杂结构可以增值,但是简单的结构更易于说明、维护和调试。一开始时总是仅考虑每个森林中仅有一个域,然后为每一个增加的新域提供详细的理由,确保添加到森林中的域都是有益的,因为它们会带来相应的管理开销而导致一定程度的成本上升。
创建更多的域的三种可能的原因是:
希望实现相对分散式得it管理模式:多域结构更容易进行相对独立的管理、委派和权限控制。另外,不同的用户帐户在一个域内是不能出现重名的,多域之间就没有限制。对于人士管理相对独立的集团下属公司,多域结构具有更好的灵活性。 希望实现不同管理策略要求:包括用户口令策略、账户锁定策略和efs加密策略。例如,要求某些人必须取8个字符以上的口令,而其它人不做限制。为此,必须将这些需要不同安全策略的用户放在单独的域中。
希望减小wan上的复制流量:域控制器域间复制将产生比域内复制少的多的流量。如果公司很大,具有跨地区的组织结构,且处于同一个森林内,则在不同地理位置上的机构可能使用慢速的wan链路连接。为减少wan上的dc复制流量,可以在不同的地理位置设置不同的域。
根据以上考虑,我们建议,贵公司windows 2008 ad域逻辑结构可以采用“单森林、单域”的结构设计。
4.3 确定ad物理结构
windows 2008 ad物理结构主要是规划站点拓扑,用于帮助您决定在网络的什么地方放置域控制器,以及管理域控制器之间的复制流量和用户登录流量。
考虑到企业的地理分布情况,应该考虑使用多站点拓扑来规划windows 2008 ad物理结构。从绘制基本的网络拓扑布局图着手工作,绘制所有可能的站点(site)和站点链接(site link)。
速度快(10mbps以上)、连接可靠的lan网络总是放置在单站点中。
站点定义为一组通过快速、可靠的线路连接起来的 ip 子网。一般而言,具有 lan 速度或更快速度的网络被认为是快速网络。
窄带的、或不太可靠的连接可以使用站点链接建立多站点网络。
客户计算机在登录到域时首先试图与位于同一站点的dc通信; windows 2008 ad复制使用站点拓扑产生复制连接。
4.4 规划ou结构和组策略
ou 可以是嵌套的。
一个 ou 可以包含子 ou,使得可以在域中创建一个分层的目录树结构。但是嵌套太多将导致管理复杂和低效,所以建议以二级嵌套为最理想,最多不应超过四级嵌套。
ou 可以用来委派管理和控制对目录对象的访问。
不能使 ou 成为安全组的成员,也不能因为用户被委派管理ou或驻留在ou中而自动获得访问资源的权限。
可以在ou上实施组策略。
组策略是基于windows 2008注册表的修改,从而集中控制用户和计算机的工作环境、桌面配置、软件自动安装和删除的管理手段。一般而言,安全策略必须在域级别实施,其它策略主要在ou级别实施。 不鼓励用户在 ou 结构中浏览。
没有必要设计一个吸引最终用户的 ou 结构。尽管用户有可能浏览一个域的 ou 结构,但对于用户查找资源来说,这并不是一个最有效的方法。在目录中查找资源的最有效的方法是查询全局编录。
有两个理由需要在windows 2008域中创建 ou 结构: 创建 ou 以管理对象和委派授权。 为组策略创建 ou。
在单位中委派管理有一些好处。以前,在单位中除了 it 之外的组可能必须将更改请求提交到高级管理员,高级管理员代表他们进行更改。委派特定的权限可以将责任分散到单位中的各个组,使您可以将必须有高级访问权限的用户的数量降到最少。权限受到限制的管理员所发生的事故或错误所产生的影响只限于他们负责的范围。
这一工作包括以下步骤: 确定创建何种 ou 创建的 ou 结构将完全取决于管理是如何在单位中委派的。委派管理的三种方法是:按物理位置、按业务单位(公司部门)、按角色或任务。三种方法经常结合使用。
修改访问控制列表:
修改 ou 的访问控制列表(acl)可以授予一个组对 ou 的特定权限,从而实现对该ou的委派管理。尽量委派权限给组账户而不是单独的用户,如果可能,委派到本地组而不是全局组或通用组。
委派步骤。从域中的默认结构开始,按下列主要步骤创建 ou 结构:--4.6 通过委派完全控制创建 ou 的顶层; 创建 ou 的下层来委派每个对象类别控制。
创建 ou 支持组策略
在 windows 2008 中,组策略设置是管理员启用集中更改和配置客户计算机管理的主要方法。可用组策略为某个特定的用户组和计算机组创建指定的安全限制和桌面环境配置。
可根据活动目录定义或在计算机本地进行定义;
不会在实施的策略改变时把设置留在用户配置文件中;
默认情况下,只有域管理员组、企业管理员组和组策略创建者(所有者)组的成员可以创建新的组策略对象。如果域管理员想使一个非管理员用户或组能够创建组策略对象,则可将该用户或组添至组策略创建者(所有者)安全组中。这样,他们就可以创建、修改自己的组策略对象,并成为该组策略对象的创建者和所有者。
编辑组策略对象:
默认情况下,组策略对象接受域管理员、企业管理员及组策略创建者(所有者)组成员的完全控制,课以便机组策略,但非管理员用户没有设置组策略链接的应用权。
4.7 应用组策略选项
安全组筛选选项:
例如,如果在域层次定义了一个指定的组策略对象,并已指定组对象是强制的(不许替代),那么组策略对象所包含的策略设置就会应用于该域中的所有 ou;层次较低的容器(ou)将无法替代此域的组策略,一般用于安全设置。
也可阻止从父 active directory 容器继承组策略。但是,不许替代(强制继承)策略选项始终比阻止继承策略选项优先。
处理“环回”策略设置的策略选项:
默认的设置使计算机策略优先于用户策略起作用,但有时必须要优先实施用户策略,组策略的环回功能使管理员能够实现这一设置。主要用在软件安装这一类的策略上。
低速链接处理的选项:
可指定定时地处理组策略。默认情况下,dc计算机策略每 5 分钟刷新一次,而成员服务器和客户计算机每 90 分钟刷新一次,并带有 30 分钟的随机偏移量。可根据需要改变此刷新频率。
4.8 硬件设备选型建议
上述服务器硬件配置建议如下: 2颗p4 3.0ghz 以上cpu。 2gb以上内存。
或者3个以上的硬盘,实施raid-5。
5 解决方案优势
5.1 为什么选择微软
活动目录核心基础架构建设属于大型基础的信息系统建设,需要有覆盖整个信息系统建设生命周期的方法论、建设和管理经验的支撑。
国内外信息化建设的成功经验表明,建设大型核心基础信息化系统需要引入高质量的战略合作伙伴、系统集成商和产品供应商,形成信息化建设的良性生态环境。
微软公司是全球公认的最优秀的信息技术公司之一,微软公司在全球许多国家和地区,拥有丰富的信息化核心基础架构建设经验,特别是建设“活动目录核心基础架构”的项目经验。
素:用户,计算机,打印机,共享文件夹,应用程序,管理策略等。
•目录定位服务
通过 dns 服务中的 service resource record(srv rr)记录公布提供目录服务的服务器地址,srv rr 中的附加信息指出了服务器的优先权及重要度,使得客户可以选择他们所需要的最好的服务器。dns 记录也可以集成到目录中,随着目录复制而达到 dns 复制的目的。
•全局唯一的用户名
在域内一个用户对象只能有一个用户主名,而这个用户名是可以用username@domainname 表示的,就好比一个用户的 mail 地址一样。正是具有了这个特性,才能够实现在企业内只要一套用户认证系统就可以实现所有应用系统的单一认证问题。
•可扩展性
活动目录是可扩展的,就是说管理员可以向模式中添加新的对象类,也可以向已经存在的对象类添加新的属性。模式包括每一个对象类和对象类属性的定义,它们可以存储在目录中。例如,可以向用户对象添加购买机构属性,然后可以将用户的购买机构范围做为用户帐号的一部分进行存储。
•灵活的查询
用户和管理员可以使用 " 开始 " 菜单上的 " 查询 " 命令、桌面上的 " 我的网络 " 图标或者 " 活动目录用户和计算机连接 " 插件来根据对象的属性快速的查找网络上的对象。
•身份联合adfs(活动目录身份联合)提供了基于 web 的 extranet 验证/授权、单一签名登陆(sso)和针对 windows server 环境的联合的身份服务,从而提高了在涉及 b2c extranet、intracompany(多森林的)联盟和 b2b internet 联盟的场景中、现有活动目录部署的价值。
•基于策略的管理
组策略是在初始化时对计算机或者用户进行的配置。所有的小组策略设置都包含在组策略对象(group policy object,简称 gpo)中,它可以应用于活动目录站点、域或组织单元中。gpo 设置确定对目录对象和域资源的访问、哪些资源域是用户可以访问的以及这些资源域应该如何使用。
•c/s 应用的连接方式
•web 应用的连接方式
其中,web应用的连接方式 比较统一,解决方法也比较成熟,而 c/s 应用的连接方式就比较复杂,需要根据特定的应用具体分析,举例来说,domino/notes 系统就是典型的 c/s 应用。
在综合了所有解决方案之后,通过对安全性,用户使用的方便性,管理要求,实现技术的成熟性几方面的比较,最后推荐使用登录信息代理方式解决单一用户登录,统一认证(sso)的问题。
这种方式的实现原理是:应用的登录信息存储在目录数据库(ad)中,通过 ad 的用户认证得到保护。在应用系统登录时从 ad 中获得相关信息进行登录。这个过程通过 sso 插件透明进行,从而实现 sso。
•unix 身份管理
通过将 ad 域控制器作为主 nis 服务器,并同步 unix 和 windows 环境中的用户密码,unix 集成有助于在操作系统间建立不间断的用户访问和有效的网络资源管理。
活动目录组成结构
企业网目录管理服务的产品构成比较简单:windows server 2008 r2 +active directory(活动目录)+ 符合活动目录要求的客户端系统。
6 服务内容
6.1 可行性调查
调查、分析用户当前系统环境,提交环境调查报告
网络拓扑结构 服务器清单 应用软件部署清单
网络及系统存在的安全和管理上的问题 网络及系统调整方案
大规模部署微软平台软件需求
活动目录备份和灾难处理方案 6.3 部署活动目录服务
(2小时内到达现场、8小时内解决问题的紧急情况处理服务。)
安装、转移或升级新的域服务器 排除故障
活动目录基本概念和工作原理
活动目录设计和部署
7 服务质量保证
xx从事企业全面的it服务。服务内容包括计算机网络架构、网络安全系统、客户机/服务器部署和维护、活动目录、邮件系统、sql/oracle数据库、以及sms/mom系统管理软件等。服务深度覆盖一个项目完整的生命周期:用户环境调查、用户需求分析、方案规划设计、系统部署实施、制定操作管理制度、日常管理维护、紧急故障处理、资料整理归档、售后技术培训等。
xx努力追求为用户提供最有价值的服务品质,让企业it投资回报最大化。瑞软参考itil标准,规划和制定了为客户提供it服务的作业流程,从而确保it服务能为企业的业务运作提供更好的支持。
itil(信息技术基础设施库)是一套it服务管理最佳实践指南,是it业界在一系列实践和探索的基础之上,总结了it服务的最佳实践经验,所形成的一系列基于流程的管理和考核方法,用以规范it服务的水平。itil为客户评判xx公司的it服务提供了一个客观、严谨、可量化的标准和规范,客户可以从中获得优质服务的保障。
模板施工方案
砼施工方案
脚手架搭设安全方案 防水施工方案
物料提升机安装拆除方案 砌筑施工方案
装饰装修施工方案 临时用电方案
临时用水方案
环保方案
排污方案
抹灰施工方案
雨(冬)季施工方案
内部控制制度目录内部控制的基础总则机构及岗位职责内部控制方法内部控制基础工作第五章授权体系概述第六章附则供应、生产、销售内部控制制度供应内部控制制度内部控制概述组织机构及岗位职责授权体系管理制度●物资供应计划●物资请购规范●自采业务规范●大宗采购管理●定点采购管理●固定资产及设备采购管理●劳务及服务采购●采购作业控制●供应商管理●合同、订单管理●进货价格及采购成本控制●物料进库规程●物料出库规程●退料规程●仓库财务管理●存货盘点管理●库存分析及报告 第二章 生产内部控制制度 第一节 内控概述 第二节 内部组织机构及岗位职责 第三节 业务授权 第四节 管理制度●生产计划管理制度●领料制度●物料使用制度●物料退库制度●物料盘点制度●生产环节控制制度●产成品入库制度●产成品检验制度●产成品出库制度●委托加工定价制度●委托加工过程管理●委托加工产品管理制度●生产成本管理制度第三章 销售内部控制制度 第一节 内控概述 第二节 内部组织机构及岗位职责 第三节 业务授权 第四节 管理制度●销售定价管理制度●销售环节管理制度第三篇 资金内部控制制度第一章 内控概述 第二章 内部组织机构及岗位职责 第三章 业务授权 第四章 管理制度●资金使用计划制度●现金管理制度●银行存款制度●备用金管理制度●借款管理制度●费用报销管理制度●筹资管理制度●结算中心管理制度第四篇 财务会计内部控制制度 第一章 会计核算内部控制制度 第一节 内控概述 第二节 内部组织机构及岗位职责 第三节授权体系 第四节 管理制度●会计核算基础工作管理制度●一般会计业务管理制度●财务会计报告的内部控制制度●利润分配的内部控制制度●会计档案管理制度●会计工作交换的内部控制制度 第二章 财务管理内部控制制度 第一节 内控概述 第二节 岗位职责 第三节 授权体系 第四节 管理制度 一、债权管理●应收账款管理制度●其他应收款管理制度 二、固定资产管理●固定资产购置●固定资产日常管理●固定资产盘点●固定资产处置●在建工程管理 三、资产减值管理●坏账准备管理●长、短期投资减值准备管理●存货跌价准备管理●固定资产及在建工厂减值准备管理 四、债务管理●应付账款管理●应付工资与福利费管理 五、成本费用管理●生产成本管理制度●管理费用管理制度●财务费用管理制度 六、财务分析管理●短期财务分析制度●中期财务分析制度●长期财务分析制度第五篇 全面预算制度 第一章概述 第二章组织机构及岗位职责 第三章 业务授权 第四章 管理制度◆预算编制◆预算执行与考核第六篇 内部审计制度 第一章 内控概述 第二章 内部组织机构及岗位职责 第三章 授权体系 第四章 管理制度◆内部审计计划管理◆内部审计执行管理◆内部审计结果处理◆其他管理制度第七篇 投资内部控制制度 第一章 内控概述 第二章 内部组织机构及岗位职责 第三章 授权体系 第四章 管理制度◆项目投资管理◆有价证劵投资管理◆研究开发投资第八篇 子公司(企业)内部控制制度 第一章 内控概述 第二章组织机构及岗位职责 第三章 授权体系 第四章 管理制度◆参股企业管理◆控股企业管理本页为著作的封面,下载以后可以删除本页!【最新资料 word版可自由编辑!!员工录用管理制度为规范试用期员工的管理和辅导工作,创造良好的试用期工作环境,加速试用员工的成长和进步,特制定目标责任制制度。一、员工试用期规定?1、自员工报到之日起至人力资源部确认转正之日起。?2、员工试用期限为3个月,公司根据试用期员工具体表现提前或推迟转正。(一)、福利待遇?1、试用期员工工资根据所聘的岗位确定,核算时间从到岗工作之日起计算,日工资为:月工资÷(本月天数-休假天数)2、过节费按正式员工的1/2发放。3、按正式员工标准发放劳动保护用品。(二)、休假?1、试用期内累计事假不能超过3天,如果特殊情况超过3天需报董事长批准。?2、可持相关证明请病假,请病假程序和天数与正式员工要样。3、可请丧假,请假程序和天数与正式员工要样。4、不享受探亲假、婚假。?二、员工入职准备?1、身份证复印件一份,原件待查。2、学历证明复印件一份,原件待查。?3、县级以上人民医院的体检报告。4、4张一寸照片?5、部分职位(如出纳、收银员、司机、仓管)试用期员工还须须准备房产证明、户口本、直系亲属身份证复印件等。三、行政手续?1、试用人员手续办理完毕后,由行政部向试用期人员发放办公相关用品。?2、发放工作牌,办理考勤卡。?3、试用期人员需要食宿的、由行政部安排住宿和就餐。?4、将试用期人员带入用人部门。四、用人部门指引1、试用员工的直接上级是“入职指引人”。2、带领试用期员工熟悉本部门及其他部门,向其介绍今后工作中要紧密配合的部门及员工,同时介绍公司内公共场所的位置,包括会议室、停车场、洗手间等。3、与试用期员工进入面谈,商讨入职后的工作安排,并向试用期员工描述其工作的部门架构,岗位名称,职务,岗位职责等。简单介绍将来的职业发展方向和目前工作时遇到的实际问题。?4、教会试用期员工使用生产工具或办公用具。5、公司有活动要及时告知试用期限人员。?6、与试用期人员进行正面沟通,引导其工作,及时了解试用期员工在工作及生活中存在的问题并帮助其解决。
相关热词搜索:;