- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
【2018年必威体育精装版整理】xxx企业AD规划建议书
XXX企业 AD 综合管理策略建议书 总页数 17 正文 14 附录 生效日期:2004-4-1 编制: 审核: 版本:V2.0 ??? 引言 Active Directory 作为目前微软网络系统的基础架构管理系统,随着应用系统得增加,AD 本身的管理直接影响到其他应用的管理;所以AD管理是基础中的基础,本文是针对XXX企业 5000人规模的AD作的一些指导性的管理规则。 ??? 阅读对象 CIO/企业信息主管 基于AD应用程序的管理者 AD的管理人员 目录 ? 引言 2 ? 阅读对象 2 1 帐号管理 5 1.1 计算机帐号命名规则 5 1.2 员工帐号命名规则 5 1.3 用户Logon Name 的命名规则: 6 1.4 其他帐号属性填写规则 6 1.5 帐号安全策略规则 6 1.6 停用删除帐号规则 7 1.7 帐号管理者 7 1.8 Administrator 管理规则 7 2 组管理 7 2.1 域模式规则 8 2.2 内置组的管理 8 2.3 基于管理角色的自定义组建立规则 9 2.4 分发组管理 10 2.5 组的使用基本原则 11 3 组织单元管理 11 3.1 OU的层次结构规划 11 3.2 帐号OU规划 12 3.3 成员服务器管理OU的建立规则 14 3.4 基于资源的OU管理 15 3.5 权限委派管理原则 16 4 组策略管理 17 4.1 规划GPO原则 17 4.2 GPO的管理原则 17 5 域控制器及站点部署规则 18 5.1 DC 规划管理原则: 18 5.2 AD管理帐号组的建立规则 18 5.3 Site 规划管理原则: 19 5.4 DC 硬件配置需求 20 6 小结 1?????? 帐号管理 在AD 管理中,有两种帐号,计算机帐号和用户帐号,对于XXX企业 5,000员工的规模,基本上每个员工对应一个计算机帐号和用户帐号,部分员工甚至对应多个帐号,这样大约有10,000多个帐号需要管理,考虑到企业的增长和人员变动情况,下面我们分别讨论对应的管理策略。 1.1??? 计算机帐号命名规则 缺省的情况下:AD中的计算机帐号就是加入到域中的计算机的NetBIOS名; 我们也可以通过创建一个计算机帐号对应目标计算机的GUID,虽然计算机帐号的名字可以超过15位,但实际的管理中,AD只取前15位; 所以,对计算机帐号的管理我们建议按照NetBIOS名的规范去做即可: 1.? 15位 2.? XX_YYY_ZZZZZZZZ 其中:XX 代表物理site YYY 代表部门名 ZZZZZZZZ 可以用不超过8位的字母代表用户,基本上能让管理者能方便的查询到用户。 如: HZ_IT_Zhangsan 代表杭州IT部的张三的计算机; 1.2??? 员工帐号命名规则 员工帐号是AD管理的一个重点,因为帐号有许多的属性,需要作统一规范;考虑到XXX企业 是跨国公司,其企业文化按照美国文化为主,建议规则如下: First name:如果有英文名则用英文名,否则用汉语拼音全名; Last name :如果有英文姓则用英文姓,否则用汉语拼音姓; Display name :取系统自动,可以加其他字符作区分。如中文名 例:张三 First name:Jerry Last name:Zhang Display name:Jerry Zhang (张三) 1.3??? 用户Logon Name 的命名规则: 目前采用的是员工号为Logon Name;这样可以保证用户名在全球企业范围内的唯一; 对临时员工或外包员工,在必要的情况下可以按以下规则建立帐号: V-Username ,其中V-代表是临时、外包性质,Username 取用户通用名,保证其唯一性即可; 1.4??? 其他帐号属性填写规则 AD账户的属性,在基于AD的应用中有着丰富的作用,建议以下属性填写正确的内容: ???????? 所属部门:按照HR规定的缩写 ???????? 电话号码:分级号码 ???????? 移动电话:个人移动电话号 ???????? 办公室位置:中(英)文信息,详细到楼层; 1.5??? 帐号安全策略规则 为保证必要的安全性,减少网络入侵的可能性,建议通过组策略,强制以下账户策略: ???????? 使用强密码; ???????? 最小密码长度5位 ???????? 密码每60天必须改变 ???????? 密码保留历史纪录为3个 ???????? 密码锁定阈值 5 次,自动解锁时间3分中 ???????? 并对以下时间作审计: ????????? 审核策略更改 ????????? 审核登录事件 ????????? 审核帐户登录事件 ????????? 审核帐户管理 1.6??? 停用删除帐号规
您可能关注的文档
- 【2018年必威体育精装版整理】ERP经营策划书.doc
- 【2018年必威体育精装版整理】ERP沙盘模拟实验总结.pptx
- 【2018年必威体育精装版整理】ESC心衰诊治指南解读.ppt
- 【2018年必威体育精装版整理】Effectsofheatstressafterpollinationongrainyieldandstarchqualityofwaxymaize陆大雷.ppt
- 【2018年必威体育精装版整理】ESD基础知识与量测方法.ppt
- 【2018年必威体育精装版整理】EXCEL实用技巧EXCEL常用函数简介.ppt
- 【2018年必威体育精装版整理】excel在统计中应用.ppt
- 【2018年必威体育精装版整理】ERP项目建议书.doc
- 【2018年必威体育精装版整理】FANUC报警信息代码.docx
- 【2018年必威体育精装版整理】e人e本营销模式探寻.ppt
- 【2018年必威体育精装版整理】xxx低丘岗地项目工程竣工质量评估报告.doc
- 【2018年必威体育精装版整理】XXX加油站生产安全事故应急预案综合预案.doc
- 【2018年必威体育精装版整理】XXX劳务派遣服务项目项目竞争性磋商文件.doc
- 【2018年必威体育精装版整理】XXX创意印刷包装产业园建设项目可行性研究报告.doc
- 【2018年必威体育精装版整理】xxx垃圾填埋场工程可行性研究报告.doc
- 【2018年必威体育精装版整理】xxx县低丘缓坡开发利用工程可行性研究报告.doc
- 【2018年必威体育精装版整理】xxx博物馆项目建议书.doc
- 【2018年必威体育精装版整理】XXX大楼用电增容邀请招标文件.doc
- 【2018年必威体育精装版整理】xxx村生态观光型农业规划书.doc
- 【2018年必威体育精装版整理】xxx村村民自治问题调查报告.doc
最近下载
- 【0196】82页PPT农业集团企业信息化总体解决方案(豪华版).pptx VIP
- 2025至2030自动焊接机器人系统行业调研及市场前景预测评估报告.docx
- 北师大版(北京)八年级全册物理第七章 热现象单元练习题.doc VIP
- SMTC 5 320 040 与空气接触橡胶材料要求(20130531).pdf VIP
- 酒厂(白酒生产企业)安全生产标准化管理体系全套资料汇编(2019-2020新标准实施模板).doc VIP
- 2024-2025学年八年级物理上册第一章《声现象》单元测试卷(苏科版2024新教材)(含解析).pdf VIP
- 2019年上海科技大学991数据结构与算法硕士研究生考试真题.pdf VIP
- 职业中等学校音乐表演人才培养方案.docx VIP
- 英语 第一册(五年制高职)课件全套 Unit1 A New School---Unit8 Time to Celebrate.pptx
- 四年级数学-课前三分钟讲稿-三角形和四边形-图形稳定性的应用--精品课件.ppt VIP
文档评论(0)