北京階梯數碼科技有限公司域管理方案建議書(7頁).doc
下載文檔
上傳人:正***
編號:844945
2023-12-19
5頁
150.50KB
1、北京階梯數碼科技有限公司域管理方案建議書上海優孚信息科技有限公司上海市黃浦區西藏南路765號永惠大廈1804室Tel:021-63459360 Fax:021-63459363目錄一、項目背景2二、面臨挑戰3三、解決方案4四、實施效果7域管理方案建設書一、項目背景信息安全是企業信息化建設的重中之重,一旦發生重大信息安全問題,不僅會給企業帶來難以估量的經濟損失,甚至還將引發法律責任,嚴重影響企業的正常運轉及穩定。當前,貴公司信息化正在向業務系統整合、實現數據大集中全面演進,在這一趨勢下,信息安全保障將面臨更加嚴峻的挑戰。有鑒于此,我們建議貴公司在全公司范圍內實施“域管理整合”項目,以期進一步加強2、公司信息化建設的安全性能。 貴公司擁有總部、分公司、下屬網點所構成的三級網絡體系,網絡內PC用戶達數百人。貴公司計劃在全公司范圍內統一部署域管理系統,以便對網絡內的大量PC進行嚴密、高效的監督和管理。 二、面臨挑戰“公司業務應用系統用戶數量較大,而且地理位置分布廣泛,如果監控不嚴密,PC用戶隨意登錄互聯網,或是安裝游戲、非正版軟件等等,都有可能造成病毒泛濫,導致網絡中斷;另一方面,對于系統管理人員而言,把一個更新軟件分發到各個工作站點上無疑是最繁瑣的任務。如何有效解決這兩方面的問題,是當前貴公司在各級PC用戶客戶端管理上迫切需要完成的任務。”為此,我們建議貴公司部署一個統一的域控體系,隨時掌握3、公司網絡環境中每臺計算機的運行情況,對用戶的上網行為進行有效控制,同時對桌面系統實施高效管理。” 對于支持該體系的硬件產品及供應商,貴公司也需提出嚴格要求: 首先,系統必須具備極高的穩定性和優異的處理性能。域控制器是網絡、用戶、計算機的管理中心,一方面,它承擔著集中存儲用戶帳號、密碼等核心數據的重大職責,而且域控制器之間需要不斷相互復制,以實現域用戶名、組策略、DNS等資源保持同步,另一方面,還必須對用戶的登錄需求及時作出響應。因此,其硬件平臺必須兼具“走得穩”與“算得快”兩大特征,否則將造成整個域管理的失效。 其次,供應商所提供產品必須擁有在廣泛地域內開展協同部署、精準服務的雄厚實力。貴公司4、整個內部網絡域控體系的部署,不僅要在總部的一級子域范圍內實施,在各分公司的二級子域,各下屬網點的三級子域也需同樣實施,同時,各子域之間需要建立相互驗證協助機制。作為重要的企業信息化建設途徑,貴公司不僅需要在總部嚴格按標準統一部署,在相應的時間內完成相關系統的調試、測試工作,同時,應在全公司范圍內按相同標準進行部署,這樣才能確保系統正常運行的影響降至最低。這意味著該系統必須在全公司范圍內同時實施,需供應商派出經驗豐富的工程師在總部、分公司、下屬網點進行協同部署與測試,確保系統順利啟動。三、解決方案針對貴公司具體情況,我們在選擇主要設備時的原則是:技術先進、產品成熟、性價比較好的產品。此次我們通過5、比較了幾大品牌,通過對產品性能、服務維護、投資成本、業界口碑等等方面的綜合評估,我們最終將目標鎖定在戴爾高性能服務器PE6850上,分別擔任域控制服務器與SMS服務器。PE6850服務器功能介紹如下:企業級用戶的PE6850服務器,在高端市場也占據著很重要的位置,價格卻比其他品牌同等級產品低了許多。DELL PE6850是一款4U機架式服務器,使用英特爾E8500芯片組,標配一顆單核64位英特爾至強3.16GHz多路處理器,1MB二級緩存,667MHz 前端總線,最高可配置4顆64位英特爾至強多路處理器。標機配有2GB DDR2 SDRAM內存,具有高級ECC功能,最高可知道到64GB內存容量6、。隨機帶有一塊73GB 10K SCSI硬盤,最大可支持5塊硬盤,共1.5TB的存儲容量。帶有一個可24X CD-ROM光驅,可選軟驅。主板集成Broacom5704雙千兆以太網控制器。DELL PE6850具體配置:DELL PE6850服務器類型4U機架式CPU單核64位英特爾至強3.16GHzCPU個數/最大支持個數1/4內存(RAM)標準/最大ECC DDR-2 SDRAM*2GB/64GB硬盤類型/個數73G*1 SCSI/5網絡雙內置千兆網卡軟驅/光驅無/24X CD-ROM服務3年有限保修 根據貴公司需求,每臺DELLPE6850 服務器除配置三塊73GB 10K SCSI硬盤外7、,均采用標配配置。配置三塊73GB 10K SCSI硬盤,其目的就是能成功應用RAID-5技術,提高數據安全性。總部及各分公司均使用2套PE6850服務器,分別擔任域控制服務器與SMS服務器,負責為各自域內的用戶提供網絡登錄與軟件服務,并根據公司需求自動幫助用戶安裝或卸載某些軟件,各下屬網點,通過其對應的分公司連接到總部。各服務器均安裝Windows 2003 Server操作系統。 考慮到北京總部域控制服務器承擔著與各分公司通訊的任務,建議采用2臺PE6850擔任域服務器,實現雙機熱備功能,另配備1臺PE6850服務器,擔任SMS服務器。各分公司均部署2臺PE6850服務器,分別擔任域控制服8、務器與SMS服務器。此外,以上設備全部需配備3年企業級高級金牌服務。該項目拓撲圖如下: 四、實施效果通過該項目的具體實施,貴公司在全公司范圍內能實現集中控制管理客戶機賬戶信息、服務器賬戶信息;能實現標準化軟件在全公司范圍內的自動安裝、發布;能實現系統補丁的自動升級,能根據需求實現各目錄權限的控制以及讀取權限的控制。同時,經過適當的配置及小的開發還能實現貴公司財務部等重要部門信息與普通部門信息分離的功能;能根據需求生成完善的企業通訊錄;能自動備份日志及日志分析功能。通過新平臺的建立,以及全面啟動域控制系統后,貴公司擁有了一個管理嚴密、性能先進的域控體系。較之以往,用戶登錄網絡有了更為嚴密、有效的控制,而且徹底擯棄了費時耗力的手工安裝標準化軟件、升級補丁等繁瑣工作,從而大大降低了支持成本,徹底消除了以往客戶端管理的不足,更為貴公司的系統安全性能實現了一次質的提升。