中學網絡中心管理制度服務器設備等.doc
下載文檔
上傳人:職z****i
編號:1152847
2024-09-08
10頁
31.50KB
1、中學網絡中心管理制度(服務器、設備等)編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 中學網絡中心管理制度網絡中心管理制度服務器管理1.本制度適用于學校網絡中心機房的所有專用網絡服務器.非專用服務器和提供網絡服務的設備。(專用網絡服務器指專門用來通過網絡提供服務.使用固定IP地址,除管理目的以外沒有用戶日常操作使用其本機的計算機類設備;非專用服務器指靜態獲取IP地址,日常有用戶將其當作普通客戶計算機使用,但是在該機器上持續或偶爾提供某種可通過網絡訪問服務的計算機類設備。)2.網絡中心提供服務的內容應符合國家和各級地方法律法規以及連2、云港市教育局網絡中心的有關規章制度,服務管理者應在制度和技術上對服務內容負責。3.由于安全原因,不提倡使用基于Microsoft桌面操作系統的文件和打印機共享服務,如使用必須采用密碼.隱藏共享名等手段加以保護,并在使用結束后立即停止共享。數據庫服務器提倡使用不可路由的私有地址(RFC1918)與前臺服務器通信。4.服務器備案:備案時對于專用服務器須提供固定IP地址.協議類型(TCP/UDP).服務器端端口號.服務描述.負責人姓名.職務.身份證號和電話。對于非專用服務器由于一般沒有固定IP地址,須提供所在網段.MAC地址.提供服務的時段和上述其他信息。使用非IP協議的服務參考IP協議的備案項目。3、5.對于外部服務,原則上不允許提供匿名可上載的FTP服務和電子郵件服務。對于需要打開防火墻的服務,須經主管領導批準后方可提供。6.任何網絡服務的設立者或負責人需要承擔管理該服務的義務,經常檢查其內容以保證其符合法律規章的要求。7.服務器的管理者有責任妥善配置服務器,在保障應用的前提下,盡量減少意外運行的無用的服務。在可能的情況下,盡量減小帶寬占用,不以廣播的方式發送信息,預防計算機病毒的感染,預防非法使用者的入侵。8.需要在單位(學校)網站上建立連接的,應向主管領導申請,經批準后方可建立連接。9.網絡中心應不定期檢查各種服務器及其運行情況,服務器的管理者須按照中心的要求進行必要的修正。緊急情況4、下中心應立即采取強制措施。緊急情況包括但不限于:(1)服務內容嚴重違反有關法律規章的規定(2)服務器感染計算機病毒并向其他機器傳染(3)服務器被攻擊者控制向其他機器發起攻擊行為或者服務器配置不恰當導致其嚴重影響網上其他機器的使用等情況。強制措施包括但不限于臨時中斷該服務器所在的交換機端口的連接。10.由于服務提供的內容違法違紀或引發各種糾紛,由服務提供者負責,或因提供服務時的服務協議的限定由使用該服務并引起問題的用戶負責,用戶責任無法界定時由服務提供者承擔全部法律和經濟責任。11.網絡中心不承擔由于網絡連接意外中斷給服務提供者或用戶造成的損失。若網絡故障發生在中心內并且相關設備有備件的情況下,5、中心有責任盡快排除故障,恢復網絡正常連通。若故障發生在中心外,中心有責任及時與相關ISP聯系,要求其盡快排除故障,恢復網絡連通。網絡交換設備管理1.設備的選型與購置實行統分結合,堅持實用可靠.性能穩定.價格合理.服務優良的原則。2.設備購置必須與供應廠商簽訂合同,列明品牌.型號.維修等服務事項。3.加強設備的正確使用.維護保養及維修管理。啟動設備前,必須認真檢查各種設備的狀態,確認正常方可開機。關閉系統時,按規定程序操作。嚴禁在通電情況下拆卸.移動.擦拭設備,嚴禁帶電插撥電纜線。應定期對設備內部進行清掃。長期不使用設備應定期開機檢測。4.網絡設備發生故障時,操作人員應立即報告,由系統管理員及時6、診斷處理,并建立故障應急處理方案。5.加強設備管理情況檢查。應落實專人負責設備檢查維護,并作好網絡設備的運行情況的記錄。6.對網絡硬件設備的增加.調換.更新等,必須作好詳細的記錄環境.設備定期維護1.中心機房內部衛生應定期進行清理,每季度應徹底清理一次。2.如條件允許,中心機房應配備專用工作服,并經常清洗。3.無論是中心機房人員還是其他經允許進入中心機房的人員,必須更換專用拖鞋或使用鞋套。4.每季度對服務器等設備進行內部除塵5.每月檢查一次門.窗的密封性,發現問題及時解決。6.每年對環境衛生工作進行一次年終檢查評估,找出問題,制定解決措施。7.定時徹底清掃中心機房內部和周圍環境衛生。8.定期檢7、查清洗空調系統,檢查排泄水管道。9.定期檢查.測試中心機房電源工作情況,做好UPS系統的充放電操作,檢查各種電纜和導線的固定.走向及通電后溫升情況是否符合要求,并做好維護記錄。10.夏季來臨之前,檢查中心機房防水.防雷電措施情況。11.需臨時增設一些設備,事先安裝并調試。12.連續使用兩年左右時間,根據實際情況對中心機房及其設備進行中修。13.連續使用五年左右時間,對中心機房及其設備進行大修。文檔資料管理1.由網絡中心管理的所有服務器,交換機,路由器的用戶名和密碼口令為絕密資料。由網絡管理員和中心負責人掌握,并登記在密碼本上。密碼本為絕密資料,必須妥善保存,不得泄露內容。2.網絡系統集成的文檔8、包括:路由器.交換機和服務器參數,網絡拓撲圖.網絡布線圖.虛網劃分.IP地址分配等為網絡機密資料,由網絡管理員裝訂保存。不得向網絡與信息管理中心以外的人員透露文檔內容。網絡系統集成參數變更時,必須及時修改.變更文檔。永遠保持網絡系統集成的文檔與集成參數對應相同。3.隨網絡的服務器.網絡通信設備攜帶的說明書.各種文字資料為網絡系統的重要資料,必須登記.編號.造冊。由網絡管理員保存。重要資料只限于在網絡中心內查詢。4.有關網絡建設與信息化建設的各種合同。上級部門的各種批文,網絡管理和配備的各種規則、條例等文字材料,必須留檔備案和登記,由資料員妥善保管。5.對網絡中心購買的科技圖書、科技雜志,進行登9、記、編目造冊,禁止中心以外的人員借閱。本中心內部的人員借閱必須通過資料員進行借閱登記,并限期歸還。6.丟失或損壞網絡中心的文件,應照價賠償,并恢復資料原貌。因為丟失或損壞文檔資料而造成不良影響者,則視其情節輕重予以行政紀律處分。網絡安全管理網絡中心的安全包括設備的物理安全和運行安全。物理安全基于網絡設備和傳輸線路的環境安全性,包括五個方面:防盜、放火、防靜電、防雷擊、防電磁泄漏。運行安全基于組網的各個設備之間從底層鏈路到傳輸、應用程序層面上的密切配合和安全運行。1.根據安全工作中貫徹“誰主管,誰負責”的原則,網絡中心安全工作具體由網絡管理員全權負責。2.計算機設備由于體積小、價值高,日益成為盜10、竊者的重點目標,各單位應按照自身情況加強防盜措施,如架設紅外線報警、食品監控、加強人員巡查等。3.中心機房內應按規定配備滅火器,并定期更換;一旦發生火情,應立即采取措施滅火,同時報警。4.中心機房內嚴禁吸煙和使用電爐,不得隨意用水。在夏季空調開放期間,應經常檢查空調冷凝水管和窗戶,以防止水流入機房。5.中心機房內不得堆放易燃物品,如紙箱和廢紙等。6.中心機房內需配備不間斷電源,用以保證重要設備的穩定供電,并確保電源和插座為機房設備專用,非網絡中心設備不得使用。7.靜電是計算機房發生最頻繁、最難消除的危害之一,中心機房應采取必要措施消除靜電對設備的影響,如鋪設靜電地板、安裝等電位銅排等。8.感應11、雷是電子設備的主要殺手,雷擊防護的主要措施是根據電氣、微電子設備的主要功能及不同受保護程序和所屬保護層確定防護要點為分類保護;根據可能危害的通道和線路對電源線和數據通信網絡做多層防護。9.電磁泄漏是計算機信息泄漏的途徑之一,中心機房應加強防電磁泄漏措施。10.中心機房內嚴禁存放任何食品,要經常檢查有無老鼠,一旦發現,應立即采取措施。11.沒有特殊情況并得到批準,中心機房內不準外人隨意出入。12.網絡中心應做好數據備份工作,確保在數據被破壞時用最短的時間和最小的代價將數據全部或部分恢復。13.網絡中心應建立完善的意外事故預案,并確保軟硬件供應商能提供足夠預案所需的備件。14.網絡中心應根據自身的12、情況定期做安全風險分析,對網絡、系統、應用存在的風險和威脅給出具體和詳細的分析報告,并提出解決方案。15.網絡中心應加強安全技術管理人員培訓,增強管理人員的安全意識,了解基本的安全技術,掌握分辨和查找安全問題,以及解決問題的能力。16.做好機房出入登記工作。如需裝入其他軟件,需經批準,由網絡管理員負責或陪同安裝。17.安全問題責任重大,必須嚴格遵守相關制度。對違反制度造成后果的要嚴加追查,予以處理。對于嚴格管理避免重大事故的,予以表揚和物資鼓勵。應用軟件使用管理1.網絡中心的工作人員必須嚴格遵守我國的著作權法禁止用盜版軟件.非法軟件.淫穢軟件,并負有對網絡用戶的監督職責。一經發現上述違法行為,13、立即銷毀軟件.并追究行為人的法律責任。2.嚴防使用網絡中心的軟件從事商業牟利活動。嚴防軟件病毒的傳播。一旦發現病毒,立即采取有效措施清除病毒。3.凡中心購買的正版軟件,隨計算機設備所帶的軟件,由網絡中心開發的應用軟件,屬于重要軟件,應至少制作兩套備份。4.凡中心外單位免費贈送的軟件.網絡中心計算機外部設備驅動程序,為一般軟件,至少制作一套備份,原軟件光盤(或磁盤)為原始盤封存。備份磁盤為用戶磁盤。只有用戶盤損壞時,方可使用原始盤備份用戶盤。5.凡在網絡文件服務器上登載的軟件必須是公開軟件。6.網絡中心保留的重要軟件不得借閱本部門以外的用戶。特殊情況需要中心負責人同意和簽字。7.用戶借用網絡中心允許外借的軟件時,必須履行借用程序,不得損壞借用的軟件。一旦用戶借用的軟件被損壞,由借用人照價賠償。