集团域管理实施方案为了:加强集团IT系统及网络系统的有效管控提升集团电脑系统技术支持的服务效率为集团移动办公提供安全支撑平台IT部前期已经搭建模拟网络测试环境,对域管理的各项技术及有关方案进行了初步测试。在域服务器到位后,将对集团内部电脑系统,实施域管理。一、域管理的好处用户集中管理,在办公环境,用户需要验证和授权,才能进入集团内部网络加入了域管理的电脑,未经授权,不能安装非办公需要的软件,有效预防由于私自安装第三方的软件而引起的各种系统、网络和资源占用等方面的问题提升公司电脑系统的维护效率。用户电脑系统补丁和升级(如Windows补丁升级、杀毒软件升级、其他办公软件升级等),域服务器将统一自动分发、安装到域内各桌面电脑。节省网络带宽资源,防止重要的系统补丁没有及时安装引起的安全隐患对集团用户分类管理,根据实际情况,可对不同用户组提供不同的服务(包括下载、软件安装、系统升级、授权等)集中化资源管理,集团各部门的工作文档、软件工具等统一归档在服务器上,各部门同事根据被授予了访问权限才能查阅域服务器统一管理网络打印机等公共设备,每台桌面电脑不需要安装打印机就可打印文件资料每个同事登陆和退出集团网络都有详细的跟踪记录,可以监控非法用户的访问根据需要,有效管理相关同事使用公司网络的时间范围有效支持集团未来移动办公的需求二、域管理的具体方法(1)域规划1、建立AD域,命名为lottusse.com2、我们计划建立单域的方式建立域控服务器,活动目录的逻辑结构由域和组织单元(OU)组成。3、组织单元(OU)是一个用来在域中创建分层管理单位的单元,在域控中将会按照部门划分,暂时分为:集团办公室,人力资源部,财务部,等,以后如有调整,可以适时修改。4、用户名命名规则,两个字采用全拼,如李强,用户名为liqiang;三个字及以上采用首字全拼加后面拼音首字母,如黄继光,用户名为huangjg;另可以根据用户自己需要采用英文名命名。5、为保证域控稳定安装实施,我们采用分布式逐个部门进行推广。(2)域管理实施1.只能域登陆PCuserserver审核用户名和密码审核通过反馈审核结果Server集团办公室人力资源部财务管理部部门标准化管理控制方法:为了规范管理,IT部收回并保留每台电脑的管理员账户权限,给每个用户一个域账户,并把域账户加入到本地的powerusers组组策略:计算机配置-windows设置-安全设置-本地策略-用户权限分配(慎用)作用:避免用户自己下载安装软件,影响计算机速度,同时减少计算机中毒的可能性,系统已安装的软件不变,如用户还需要安装新的软件,请提前一天申请,并告知信息管理部,本部门收到申请之后两天之内给予答复或者安装。2.软件分发、指派、删除、升级作用:信息管理部可以远程为所有同事安装对方所需要的软件,方便维护。3.限制用户使用部分软件方法:为了提高工作效率,限制QQ,暴风影音等软件的使用,可以通过域管理实现,作用:提高工作效率。4.AD域管理网络打印机方法:通过在服务器上建立打印服务器,域用户可以直接添加,无需下载驱动。作用:方便打印机的添加和管理5.规定每个同事使用办公电脑的时间方法:通过域策略,可以规定大部分同事使用办公室电脑的时间,每周一到周五的8点到18点,其他时间和节假日等关闭公司网络。制作msiServer指定用户指定用户组上传到服务器分发或者指派软件安装申请