【正文】
企業(yè)活動AD域控規(guī)劃方案活動目錄介紹活動目錄是Windows 2003網(wǎng)絡(luò)體系結(jié)構(gòu)中一個基本且不可分割的部分,它為網(wǎng)絡(luò)的用戶、管理員和應(yīng)用程序提供了一套分布式網(wǎng)絡(luò)環(huán)境設(shè)計的目錄服務(wù)?;顒幽夸浭沟媒M織機構(gòu)可以有效地對有關(guān)網(wǎng)絡(luò)資源和用戶的信息進行共享和管理。另外,目錄服務(wù)在網(wǎng)絡(luò)安全方面也扮演著中心授權(quán)機構(gòu)的角色,從而使操作系統(tǒng)可以輕松地驗證用戶身份并控制其對網(wǎng)絡(luò)資源的訪問。同等重要的是,活動目錄還擔(dān)當(dāng)著系統(tǒng)集成和鞏固管理任務(wù)的集合點??偟膩碚f,活動目錄的這些功能使組織機構(gòu)可以將標(biāo)準(zhǔn)化的商業(yè)規(guī)則貫徹于分布式應(yīng)用和網(wǎng)絡(luò)資源當(dāng)中,同時,無需管理員來維護各種不同的專用目錄。活動目錄提供了對基于Windows的用戶賬號、客戶、服務(wù)器和應(yīng)用程序進行管理的唯一點。同時,它也幫助組織機構(gòu)通過使用基于Windows的應(yīng)用程序和與Windows相兼容的設(shè)備對非Windows系統(tǒng)進行集成,從而實現(xiàn)鞏固目錄服務(wù)并簡化對整個網(wǎng)絡(luò)操作系統(tǒng)的管理。公司也可以使用活動目錄服務(wù)安全地將網(wǎng)絡(luò)系統(tǒng)擴展到Internet上?;顒幽夸浺虼耸宫F(xiàn)有網(wǎng)絡(luò)投資升值,同時,降低為使Windows網(wǎng)絡(luò)操作系統(tǒng)更易于管理、更安全、更易于交互所需的全部費用?;顒幽夸浭俏④浉鞣N應(yīng)用軟件運行的必要和基礎(chǔ)的條件。下圖表示出活動目錄成為各種應(yīng)用軟件的中心。. 應(yīng)用Windows 2003 Server AD的好處Windows 2003 Server是微軟最新推出的網(wǎng)絡(luò)操作系統(tǒng)服務(wù)器,它沿用了 Windows 2000 Server 的先進技術(shù)并且使之更易于部署、管理和使用。其結(jié)果是:其高效結(jié)構(gòu)有助于使您的網(wǎng)絡(luò)成為單位的戰(zhàn)略性資產(chǎn)。應(yīng)用Windows 2003 Server的好處如下表所示:優(yōu)勢描述可靠性Windows Server 2003 是迄今為止最快、最可靠和最安全的 Windows 服務(wù)器操作系統(tǒng)。l 提供集成結(jié)構(gòu),用于幫助您確保商業(yè)信息的安全性。 l 提供可靠性、實用性和可伸縮性,使您可以提供用戶需要的網(wǎng)絡(luò)結(jié)構(gòu)。高效Windows Server 2003 提供各種工具,允許您部署、管理和使用網(wǎng)絡(luò)結(jié)構(gòu)以獲得最大效率。l 提供靈活易用的工具,有助于使您的設(shè)計和部署與組織及網(wǎng)絡(luò)的要求相匹配。 l 通過加強策略、使任務(wù)自動化以及簡化升級來幫助您主動管理網(wǎng)絡(luò)。 l 通過讓用戶自行處理更多的任務(wù)來降低支持開銷。連接性連接 Windows Server 2003 可以幫助您創(chuàng)建業(yè)務(wù)解決方案結(jié)構(gòu),以便與雇員、合作伙伴、系統(tǒng)和客戶更好地連接。l 提供集成的 Web 服務(wù)器和流媒體服務(wù)器,幫助您快速、輕松和安全地創(chuàng)建動態(tài) Intranet 和Internet Web 站點。 l 提供集成的應(yīng)用程序服務(wù)器,幫助您輕松地開發(fā)、部署和管理 XML Web 服務(wù)。l 提供多種工具,使您得以將 XML Web 服務(wù)與內(nèi)部應(yīng)用程序、供應(yīng)商和合作伙伴連接起來。最經(jīng)濟與來自 Microsoft 的許多硬件、軟件和渠道合作伙伴的產(chǎn)品和服務(wù)相結(jié)合,Windows Server 2003 提供了有助于使您的基礎(chǔ)架構(gòu)投資獲得最大回報的選擇。l 為使您得以快速將技術(shù)投入使用的完整解決方案提供簡單易用的說明性指南。l 通過利用最新的硬件、軟件和方法來優(yōu)化服務(wù)器部署,從而幫助您合并各個服務(wù)器。 l 降低用戶的所屬權(quán)總成本 (TCO),使投資很快就能獲得回報。Windows 2003 Server的核心是一組基于Active Directory(目錄服務(wù),簡稱“AD”)的基礎(chǔ)結(jié)構(gòu)服務(wù)。Windows 2003 AD簡化了管理,加強了安全性,擴展了互操作性。它為用戶、組、安全服務(wù)及網(wǎng)絡(luò)資源的管理提供了一種集中化的方法。應(yīng)用Windows 2003 AD之后,企業(yè)信息化建設(shè)者和網(wǎng)絡(luò)管理員可以從中獲得如下好處:l 系統(tǒng)平臺基礎(chǔ)架構(gòu)?;赪indows 2003 AD規(guī)劃網(wǎng)絡(luò)基礎(chǔ)架構(gòu),使企業(yè)獲得一個穩(wěn)定、可擴充的網(wǎng)絡(luò)基礎(chǔ)平臺。不單單是滿足當(dāng)前的網(wǎng)絡(luò)需要,更關(guān)鍵的是預(yù)計了今后35年內(nèi)可能的發(fā)展需要,使得將來的網(wǎng)絡(luò)規(guī)劃建設(shè)無需再次重復(fù)投資。l 單一登錄??梢越y(tǒng)一用戶帳戶設(shè)置和用戶身份驗證,實現(xiàn)用戶單一登錄,用戶訪問網(wǎng)絡(luò)中的資源不再需要反復(fù)輸入用戶名稱和口令。同時,它還是企業(yè)應(yīng)用集成的基礎(chǔ)。基于AD的單一登錄功能,便于實現(xiàn)在不同程序之間的協(xié)作和集成應(yīng)用。l 網(wǎng)絡(luò)安全??梢曰贏D,集中設(shè)置和統(tǒng)一管理用戶、組、資源的操作權(quán)限,方便維護管理。l 集中管理和委派授權(quán)?;赪indows 2003活動目錄OU實施委派授權(quán)管理,未來向下屬企業(yè)推廣時,分級維護,集團各部門、下屬公司可以對所轄范圍內(nèi)的部分參數(shù)進行維護,如增加用戶、設(shè)置權(quán)限、增加欄目、自定義流程等。l 用戶桌面管理。通過規(guī)劃部署Windows 2003 OU和組策略,可以統(tǒng)一規(guī)劃用戶桌面和用戶操作環(huán)境,實現(xiàn)對客戶計算機的集中控制管理,加強信息管理的安全可靠性。l 軟件自動分發(fā)。通過規(guī)劃部署Windows 2003 OU和組策略,還可以實現(xiàn)應(yīng)用程序的自動分發(fā)、升級和刪除,不但可以實現(xiàn)客戶機軟件的統(tǒng)一安裝管理,而且大大減輕了軟件安裝配置的工作量。l ……. 明確系統(tǒng)規(guī)劃目標(biāo)企業(yè)的Windows 2003 AD系統(tǒng)規(guī)劃構(gòu)建是為企業(yè)信息化建設(shè)服務(wù)的,需要達到以下戰(zhàn)略目標(biāo):l 圍繞企業(yè)的戰(zhàn)略發(fā)展需要,進行企業(yè)信息化建設(shè)系統(tǒng)規(guī)劃,滿足企業(yè)35年的業(yè)務(wù)發(fā)展對IT建設(shè)的要求;l 以業(yè)務(wù)為驅(qū)動,通過有效的信息系統(tǒng),加強信息共享和協(xié)同辦公,提高工作效率,降低成本;l 整合企業(yè)現(xiàn)有信息資產(chǎn),加強企業(yè)管理與監(jiān)控;從信息中挖掘知識,提高經(jīng)營決策與駕馭風(fēng)險的能力;l 推進知識管理理念,建立知識型企業(yè),增強企業(yè)的核心競爭力。Windows 2003 AD系統(tǒng)規(guī)劃實施的具體目標(biāo)如下:l 規(guī)劃和部署基于Windows 2003 AD的企業(yè)目錄服務(wù),首先實現(xiàn)用戶的單一登錄,保障網(wǎng)絡(luò)系統(tǒng)安全;l 通過AD實現(xiàn)用戶桌面的集中和自動管理,分發(fā)軟件補丁;l 進一步部署微軟的相關(guān)應(yīng)用平臺軟件,如實現(xiàn)基于Exchange 2003的企業(yè)內(nèi)部郵件和協(xié)作服務(wù),. 活動目錄設(shè)計方案我們?yōu)槠髽I(yè)設(shè)計一個域,用戶的所有計算機(服務(wù)器和客戶機)全部加入到域,用戶實現(xiàn)單一登錄和管理員通過域組策略實現(xiàn)安全及桌面管理。AD架構(gòu)拓?fù)淙缦隆?2. 用戶關(guān)心問題解答. 活動目錄優(yōu)勢1. 計算機工作組管理和A