中国联通域管理系统介绍

上传人:我*** 文档编号:134071630 上传时间:2020-06-02 格式:PPT 页数:33 大小:3.53MB
返回 下载 相关 举报
中国联通域管理系统介绍_第1页
第1页 / 共33页
中国联通域管理系统介绍_第2页
第2页 / 共33页
中国联通域管理系统介绍_第3页
第3页 / 共33页
中国联通域管理系统介绍_第4页
第4页 / 共33页
中国联通域管理系统介绍_第5页
第5页 / 共33页
点击查看更多>>
资源描述

《中国联通域管理系统介绍》由会员分享,可在线阅读,更多相关《中国联通域管理系统介绍(33页珍藏版)》请在金锄头文库上搜索。

1、江西联通联通域管理系统介绍 匡石磊江西联通信息化部2011年03月 Networkoperatingsystem NOS directory Internetdirectory Authentication Windowsmanagement Meta directory IT角色的变更 降低整体拥有成本 TCO 2000 合规安全和隐私运维效率业务上线 IDA 2008 身份管理需要管理太多的账户 设备和对象简单的密码安全的访问应用系统和网络HelpDesk成本不断上涨服务器和终端管理终端标准化配置和管理服务器及终端与恶意软件进行斗争持续保持最新的系统状态 IT所遇见的挑战 议程 中国联通域

2、管理系统架构简介中国联通DNS系统架构简介中国联通域安全策略简介 ActiveDirectory是什么 能为IT带来哪些好处 ActiveDirectory加固系统安全ActiveDirectory功能及特性 域管理系统运维工作域管理系统命名规范 ActiveDirectory系统介绍 联通域管理系统架构介绍 联通域管理系统运维介绍 什么是ActiveDirectory 身份验证和安全访问管理的基础 终端安全DesktoplockdownEncryptedfilesystemAuto certificateenrollment 更简单的管理GroupPolicyWindowsupdateser

3、vicesSystemCenterConfigurationManagerSystemCenterOperationsManager 安全网络访问Wirelessaccess PEAP 802 1x Remoteaccess VPN VPNquarantineservicesServeranddomainisolation IPSEC 保护信息安全RightsmanagementservicesOfficeintegrationExtensible StrongCredentialsCertificateservicesMulti factorauthenticationSmartcards

4、biometrics Encryptingfilesystem 用户和系统管理DirectoryservicesSecuritygroupandDLmanagementAutomationandintegrationwithMIIS 多系统协作的基础Microsoft ExchangeServerMicrosoft Windows SharePoint ServicesMicrosoft OfficeLiveCommunicationsServer 系统集成IntegratedauthenticationIntegratedmanagementApplicationsandmore 集成架构服

5、务DNS DFS FRSADS serverdeploymentsRIS clientdeployments ActiveDirectory高效优质的安全管理基础 简化身份管理应用系统的单点登录轻松管理用户 服务器和网络资源为其他产品提供标准的互操作性接口平均IT的运维工作量轻松进行任务委派可定制化的管理界面 放心使用针对角色 团队或个人进行任务分派配自动执行运维工作集中进行软件部署和管理强化数据访问选择性的对终端进行设置 提高IT运维效率效率提高30 根据56个AD实际案例研究表明 IT效率平均提高31 或 91 476 AD是一个多用途的目录系统作为NOS基础目录应用系统所使用的目录为网络

6、设备提供支持整合域 服务器没有用户数量上限增强了AD的可扩展性 减少硬件投资域的数量精简 提高IT运维效率通过系统整合 减少目录数量 VPN Firewall LOBApplication B2B B2CInternetApplication ActiveDirectory NTDomains LDAPDirectories Mainframe UNIX 使用AD的组策略 统一管理服务器 终端 用户的配置自动执行IT所定的策略自动的系统更新和应用程序安装贯穿于整个企业的安全配置实施终端标准化 提高IT运维效率大量用户和计算机的集中管理 ITStaff GroupPolicy ManyUsers

7、 ManyDesktops Servers 安全模板可以确保整个企业范围内的信息安全防止最终用户通过本地终端对企业安全策略进行修改软件限制策略可精确控制软件运行对服务器 终端的活动进行审计在组策略内拥有数以百计的策略进行调控 增强系统安全性自动对WindowsSystems进行锁定 细化的密码控制策略密码历史 最小 最大密码长度 密码复杂性定义账户锁定策略账户锁定阀值 账户锁定时间 账户复位时间多种身份验证方式智能卡 生物识别 其他的安全标识通过Kerberos LDAP对非Windows系统进行安全验证 增强系统安全性增强的密码及账户身份验证 使用AD进行单点登录 SSO 通过组策略控制拨号

8、 VPN访问客户端通过任意方式连接均被策略控制一旦客户端连接 网络访问控制组件能 隔离 检查客户端健康状况健康的客户端将被允许访问网络健康检查为通过的客户端将被隔离被隔离的客户端可以通过访问相关资源 以修复问题远程访问用户需通过增强的验证 增强系统安全性轻松管理网络资源访问 通过AD开启 智能连接 将用户与团队的思想火花相连使用即时通讯工具进行实时讨论用户自助服务寻找和联系相关专家多产品的信息同步单点登录 SSO 提高生产力 提高员工生产力多系统协作 提高效率 ActiveDirectory Root Users Machines Applications Marketing Personne

9、l Devices Give Personnel MemberstheHRApplication ColorPrinterinBuilding6 DelegateManagementTaskstoOfficeAdmins 轻松用户和资源管理 用户账户和组织结构管理服务器和设备管理 Root Users Machines Applications Marketing Extranet Devices RestrictAccessRightsofExtranetUsers KerberosX 509SmartCard PKICertificates 支持多种安全协议 保证安全的前提下提供便捷的访问

10、基于Internet技术 议程 中国联通域管理系统架构简介中国联通DNS系统架构简介中国联通域安全策略简介 ActiveDirectory是什么 能为IT带来哪些好处 ActiveDirectory加固系统安全ActiveDirectory功能及特性 域管理系统运维工作域管理系统命名规范 ActiveDirectory系统介绍 联通域管理系统架构介绍 联通域管理系统运维介绍 终端管理平台集团设立终端管理平台 整体收集和管理各终端管理平台集团及全国各省均设立终端管理平台 负责本省终端的管理 网络架构 省分局域网拓扑 架构设计一个森林 统一管理多个子域 相对独立的管理边界域设计森林根域位于集团 管

11、理整个域的架构 各省域作为子域和根域之间建立双向可传递的信任关系 各省子域管理本省账户和计算机 域管理系统 总体架构 本站点内数据实时复制站点与站点间的数据 在压缩后定时进行复制集团Default站点作为中心站点 域管理系统 站点复制 DNS是域名系统 DomainNameSystem 的缩写一种组织成域层次结构的计算机和网络服务命名系统DNS与活动目录集成定位DC GC动态更新 DNS系统设计 如果缓存中记录存在 直接从缓存中提取记录回应客户端如果DNS服务器上的区域中存在记录 从区域提取记录回应客户端如果DNS服务器从缓存和区域中都不能回答请求 它会根据配置请求其他DNS服务器 DNS查询

12、顺序 使用SRV记录定位DC无须知道目标的FQDN 就可以找到服务器并获得其IP 通过DNS如何定位DC 例 ldap tcp contoso msft600INSRV0100389london contoso msft 网络边缘设置公网DNS设立企业根DNS服务器集团 省份活动目录服务器兼做DNS服务器 DNS层次结构设计 时间同步 域推荐策略域策略包括系统策略 终端策略 用户策略 桌面配置策略 安全权限策略等建议各子域采用 但可以根据各省的现实情况进行一定修正的策略由省内管理单位自行决定配置内容 域策略推荐配置 账户策略 审核策略 用户权利分配策略 系统安全策略 终端计算机屏幕锁定禁止自动播放IE定制内部信任站点添加策略禁止远程协助 推荐策略 议程 中国联通域管理系统架构简介中国联通DNS系统架构简介中国联通域安全策略简介 ActiveDirectory是什么 能为IT带来哪些好处 ActiveDirectory加固系统安全ActiveDirectory功能及特性 域管理系统运维工作域管理系统命名规范 ActiveDirectory系统介绍 联通域管理系统架构介绍 联通域管理系统运维介绍 Q A

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > PPT模板库 > PPT素材/模板

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号