【2018年必威体育精装版整理】xxx企业AD规划建议书.docVIP

【2018年必威体育精装版整理】xxx企业AD规划建议书.doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
【2018年必威体育精装版整理】xxx企业AD规划建议书

XXX企业 AD 综合管理策略建议书 总页数 17 正文 14 附录 生效日期:2004-4-1 编制: 审核: 版本:V2.0  ??? 引言 Active Directory 作为目前微软网络系统的基础架构管理系统,随着应用系统得增加,AD 本身的管理直接影响到其他应用的管理;所以AD管理是基础中的基础,本文是针对XXX企业 5000人规模的AD作的一些指导性的管理规则。 ??? 阅读对象 CIO/企业信息主管 基于AD应用程序的管理者 AD的管理人员 目录 ? 引言 2 ? 阅读对象 2 1 帐号管理 5 1.1 计算机帐号命名规则 5 1.2 员工帐号命名规则 5 1.3 用户Logon Name 的命名规则: 6 1.4 其他帐号属性填写规则 6 1.5 帐号安全策略规则 6 1.6 停用删除帐号规则 7 1.7 帐号管理者 7 1.8 Administrator 管理规则 7 2 组管理 7 2.1 域模式规则 8 2.2 内置组的管理 8 2.3 基于管理角色的自定义组建立规则 9 2.4 分发组管理 10 2.5 组的使用基本原则 11 3 组织单元管理 11 3.1 OU的层次结构规划 11 3.2 帐号OU规划 12 3.3 成员服务器管理OU的建立规则 14 3.4 基于资源的OU管理 15 3.5 权限委派管理原则 16 4 组策略管理 17 4.1 规划GPO原则 17 4.2 GPO的管理原则 17 5 域控制器及站点部署规则 18 5.1 DC 规划管理原则: 18 5.2 AD管理帐号组的建立规则 18 5.3 Site 规划管理原则: 19 5.4 DC 硬件配置需求 20 6 小结 1?????? 帐号管理 在AD 管理中,有两种帐号,计算机帐号和用户帐号,对于XXX企业 5,000员工的规模,基本上每个员工对应一个计算机帐号和用户帐号,部分员工甚至对应多个帐号,这样大约有10,000多个帐号需要管理,考虑到企业的增长和人员变动情况,下面我们分别讨论对应的管理策略。 1.1??? 计算机帐号命名规则 缺省的情况下:AD中的计算机帐号就是加入到域中的计算机的NetBIOS名; 我们也可以通过创建一个计算机帐号对应目标计算机的GUID,虽然计算机帐号的名字可以超过15位,但实际的管理中,AD只取前15位; 所以,对计算机帐号的管理我们建议按照NetBIOS名的规范去做即可: 1.? 15位 2.? XX_YYY_ZZZZZZZZ 其中:XX 代表物理site YYY 代表部门名 ZZZZZZZZ 可以用不超过8位的字母代表用户,基本上能让管理者能方便的查询到用户。 如: HZ_IT_Zhangsan 代表杭州IT部的张三的计算机; 1.2??? 员工帐号命名规则 员工帐号是AD管理的一个重点,因为帐号有许多的属性,需要作统一规范;考虑到XXX企业 是跨国公司,其企业文化按照美国文化为主,建议规则如下: First name:如果有英文名则用英文名,否则用汉语拼音全名; Last name :如果有英文姓则用英文姓,否则用汉语拼音姓; Display name :取系统自动,可以加其他字符作区分。如中文名 例:张三 First name:Jerry Last name:Zhang Display name:Jerry Zhang (张三) 1.3??? 用户Logon Name 的命名规则: 目前采用的是员工号为Logon Name;这样可以保证用户名在全球企业范围内的唯一; 对临时员工或外包员工,在必要的情况下可以按以下规则建立帐号: V-Username ,其中V-代表是临时、外包性质,Username 取用户通用名,保证其唯一性即可; 1.4??? 其他帐号属性填写规则 AD账户的属性,在基于AD的应用中有着丰富的作用,建议以下属性填写正确的内容: ???????? 所属部门:按照HR规定的缩写 ???????? 电话号码:分级号码 ???????? 移动电话:个人移动电话号 ???????? 办公室位置:中(英)文信息,详细到楼层; 1.5??? 帐号安全策略规则 为保证必要的安全性,减少网络入侵的可能性,建议通过组策略,强制以下账户策略: ???????? 使用强密码; ???????? 最小密码长度5位 ???????? 密码每60天必须改变 ???????? 密码保留历史纪录为3个 ???????? 密码锁定阈值 5 次,自动解锁时间3分中 ???????? 并对以下时间作审计: ????????? 审核策略更改 ????????? 审核登录事件 ????????? 审核帐户登录事件 ????????? 审核帐户管理 1.6??? 停用删除帐号规

您可能关注的文档

文档评论(0)

jiupshaieuk12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6212135231000003

1亿VIP精品文档

相关文档