IT基础架构规划方案专项方案.docx
《IT基础架构规划方案专项方案.docx》由会员分享,可在线阅读,更多相关《IT基础架构规划方案专项方案.docx(23页珍藏版)》请在咨信网上搜索。
1、XXXXIT基础架构计划方案Version 1.1.0目 录1项目建设目标31.1总体目标31.2具体目标41.2.1IT基柮架构41.2.2虚拟化平台41.2.3数据库平台41.2.4信息沟通平台51.2.5企业培训通道51.2.6文档体系51.2.7企业内外门户52项目建设内容63项目实施计划73.1虚拟化平台设计73.2活动目录(AD)平台设计83.2.1活动目录(AD)概述83.2.2活动目录(AD)设计93.3文件服务器设计143.4系统补丁管理143.5邮件平台设计153.5.1邮件需求概述153.5.2邮件平台架构设计164项目服务174.1 服务概述174.2项目计划184.3
2、任务划分194.4交付清单195提议配置205.1软件配置205.2系统配置216项目服务费用221 项目建设目标1.1总体目标本方案采取基于微软企业基础架构处理方案,企业活动目录架构其实就是一个企业目录管理服务平台。她能够将企业不一样系统之间资源以目录集成方法进行统一管理,集成电子商务运行,包含数据、应用程序、业务步骤和门户等各个方面。以下图基于微软基础架构平台,让全部系统在共享功效方面由一个独立目录系统进行统一管理,形成一个强壮灵活现代企业IT架构,能愈加好满足企业发展需求。经过AD,Exchange,Skype,SharePoint,SQL Server系统或信息工具导入,将为XXXX建
3、立一完善、高效、安全信息化平台,为XXXX管理及长久发展保驾护航,为高层决议分析提供了正确而快速数据报表,为职员日常工作提供了统一沟通平台,提升了工作效率,降低工作失误,降低企业整体营运成本。1.2具体目标1.2.1IT基柮架构经过AD域创建,对全部网络及电脑进行统一计划,建了一个安全且统一IT架构,不仅提升网络了速度,而且提升了数据安全管理及网络安全等级,避免了人为失误或网络病毒,造成企业关键数据流失或系统瘫痪,造成本无须要成本损失。1.2.2虚拟化平台构建一套多个物理CPU虚拟化管理平台(请依据授权方法决定是服务器或CPU数),前期提议采取两台宿主机+SAN存放方案实现。借助虚拟基础架构软
4、件体系结构,创建一个以软件形式实现统一硬件映像,用以运行操作系统和应用程序。企业能够经过该软件虚拟化计算、存放和网络系统,并对其进行集中管理。产品提供企业级虚拟机能够提升服务器利用率、性能和系统运行时间,从而降低提供企业服务成本和复杂性。经过利用现有技术,该软件能够降低推广新应用程序风险和平台成本。能够经过该软件体系结构提升企业效率、增强灵活性和加紧响应速度来降低 IT 成本。1.2.3数据库平台 构建SQL Server高可用或Oracle RAC实现负载均衡/并行处理平台,能够大用户量并发访问分担到多台节点机上并行处理和单个用户重负载运算分担到多个节点机上做并行处理。1.2.4信息沟通平台
5、在AD域基础上,架构Exchange邮件服务器和Skype沟通平台,让全使用统一邮件平台,对内不仅能够对全部邮件进行管理,同时也统一了企业对外形象;而经过Skype使用,为XXXX建立了一个内部沟通平台,而且能够对外沟通,不仅能够提升沟通速度,更是降低了分企业之间及和总部间全部电话沟通成本,和对外部分电话沟通成本。1.2.5企业培训通道企业培训对一个企业长久有力发展至关关键,但因为分企业或办事处分布在全国或全球各地,造成无法做到统一培训,或企业文化不能有效传承,而经过Skype相关功效,建立远程培训体系,不仅培训方便,加强了培训体制,更是节省了不少培训成本。1.2.6文档体系每个企业皆有很关键
6、数据或资料需要做分类归档,不仅要方便查看,而且在要求时间内绝不允丢失,而经过Sharepoint文档管理功效,能够对企业全部关键文档进行分类管控,配合权限管理,形成一个完善文档管理体系,同时也能够经过关键字或模糊查询等功效,对所需文档快速调取。1.2.7企业内外门户企业对外门户或网站,是企业形象最关键表现形式之一,企业门户专业是否,直接影响到用户对企业实力和品牌认可,同时零售用户能够经过企业商务网站直接进行订购或得到对应服务,而企业内部门户,是企业职员关键工作平台,同时也是企业向职员展现企业文化、制度、新闻等,能让职员对企业更有认同感和归属感,而经过SharePoint建立企业门户强功效,完成
7、能够达成这一目标。2项目建设内容IT构架如同建楼,基础是重中之重,从硬件层面构架以后,需要进行关键性维护是活动目录系统,这个是用户账户,企业安全,信息安全基础,在此之上,是用户常常能够包含到邮件系统,内部沟通系统,再上端就是信息化IT所能够面临,应用/业务平台关联,数据,信息一致,多个应用之间信息交互。所以规范企业IT信息架构应以下表所表示:1.依据我们初步评定及调研,针对XXXXIT基础架建设提议分为三个阶段,本方案关键讨论第一阶段建设内容。以下:第一阶段: AD活动目录、文件服务器、企业邮件和服务器平台创建,初步完成构建IT基础架构构建,实现企业信息化规范管理。第二阶段:企业内部日常办公应
8、用系统计划和布署,构建统一沟通平台和企业内部知识库体系,以保障企业内部基础架构完善性和高效性。第三阶段:进行企业内部信息和业务整合,完善企业内部信息管理,项目管理体系。3项目实施计划3.1虚拟化平台设计XXXX总部数据中心整体计划2个集群节点+存放架构,将全部虚拟机VHD文件放在存放中。为了满足高可用需求,能够将两个物理宿主机配置成故障转移群集模式,实现运行在宿主机器上虚拟机能够自动切换,以预防其中一台宿主机发生故障影响业务应用系统。以下图是群集布署架构图:经过微软Hyper-V技术实现包含管理服务器,生产服务器,存放,管理网络,生产网络,和存放网络平台。以下图应用程序虚拟化架构平台: 依据上
9、述设计架构,能够满足企业以后扩展需求,能够任意增加服务器虚拟化群集节点,来满足服务器应用增加需求。3.2活动目录(AD)平台设计3.2.1活动目录(AD)概述活动目录(AD)为我们提供了一个安全边界,它为我们企业用户、设备、提供了统一身份认证,只有正当被许可用户和设备才能和我企业网络和资源进行通讯、共享企业资源。活动目录(AD)关键提供以下功效:基础网络服务、服务器及用户端计算机管理、用户服务、资源管理、桌面配置、应用系统支撑。3.2.2活动目录(AD)设计依据AD物理结构关键是计划站点拓扑,考虑到XXXX地理分布情况,应该使用单域多站点拓扑来计划AD物理结构。因为单域结构,域中DC直接要进行
10、数据复制,所以如集团总体AD架构和邮件系统计划把北京、长沙和上海三个地方把设置为分站点,这么做好处:1、优化AD复制;DC之间要同时AD数据,假如不划分站点,这个同时每时每刻全部在进行,而且数据是不压缩。假如划分了站点就能够控制站点到站点间AD复制。2、优化用户端登录,当划分了站点以后,DNS会替用户端找本站点内DC,这么就加紧了身份验证过程。经过上面计划和配置后用户身份验证全部会点当地站点内DC完成,比如说,长沙分企业用户会去长沙站点内DC去做身份验证,上海分企业用户会去上海站点内DC去做身份验证。注:其实AD站点划分就是经过IP子网来实现,所以在划分AD站点之前首先要计划好企业网络地址。3
11、.2.2.1OU设计OU 设计以地理、组织、对象、项目或管理为基础。我们选择 OU 设计关键基于单位组织结构。OU关键功效就是为了管理而划分组织;管理员能够使用 OU 为组织创建层级管理结构。 总部综合参考行政部门划分和组织架构、岗位等级划分。 按区域划分和人员等级和特殊部门(如财务等)划分。 方便统一布署组策略,标准:组策略尽可能应用在最高等级OU单元,组策略数量在满足需求前提下越少越好。 全部服务器另外建一个单独OU。 具体结构以下图 3.2.2.2组策略设计A、全域安全性策略 默认域管理员账户 将默认域管理员账户 administrator 更名,分配强口令。在日常管理工作中不使用该账户
12、。同时禁用Guest 帐户。 域和企业管理员组 严格控制 Domain Admins 和 Enterprise Admins 组组员。 域管理员组 审慎分配域管理员权限,对于并非需要域管理员才能完成操作,经过权限委派来实现。 日志策略 在域控制器上配置日志文件足够尺寸,依据需要调整/关闭日志覆盖。 身份判别 经过口令/ USB等方法验证用户,用户身份含有唯一标识符。 口令策略 提议建立强壮口令策略,包含最少6位以上口令,口令复杂性(大写,小写,字母和特殊字符最少包含其中三类),定时口令修改等。 绑定用户IP地址 使用静态IP,分部门和区域划分VLAN。 关闭管理工具 为了避免用户自己使用管理工
13、具误操作对系统安全和稳定造成损害,能够经过组策略,关闭用户对部分管理工具访问。提议关闭: 控制面板(全部控制工具或一部分); 对网络配置修改(IP配置); 管理控制台(MMC); 注册表编辑器; 其它需要关闭或限制工具。配置Windows update 全部计算机自动更新全部指向企业内部WSUS服务器。 对打印设备进行权限控制 能够针对用户进行打印设备权限控制。 IE设置 能够经过组策略对用户Internet Explorer进行集中式设置,提议设置项为: 设置代理服务器; 修改收藏夹; 调整安全设置(如严禁ActiveX控件和JavaScript脚本运行)。 经过以上设置,能够配置用户使用代
14、理服务器访问Internet,限制用户访问一些网站,避免用户受到网页蠕虫攻击等,极大地提升安全性。 控制应用程序 经过组策略,还能够限制特定用户运行指定应用程序,或只能运行制订应用程序。 外观管理 依据企业形象需要,能够对用户壁纸进行统一管理,自动使用指定壁纸。类似,能够对用户桌面外观,风格进行统一配置。 审核策略 开启对用户账户登录,用户账户管理和管理权限使用等事件审核。 严禁外部人员访问服务器 对于可能有外部人员访问企业网络(比如供给商雇员),为了提升安全性,能够经过设置安全策略,调整: 关闭GUEST账户; 设置“从网络上访问此计算机”权限; 来限制未加入域计算机和未登录到域用户,对指定
15、服务器访问,如在访问服务器时,需要输入有效域用户账户和口令,或直接提醒不许可访问。这将消除潜在威胁。控制对关键服务器访问 对一些很关键服务器,能够经过安全策略,对“从网路访问”、“当地登录”、“匿名访问”进行限制,只许可经过授权正当用户访问。 备份和恢复策略 建立定时备份 Active Directory 数据机制。 B、应用在严格管理部门策略 l 最小化权限 为一般用户授予Users权限,为需要完成一些管理工作用户账户委派完成工作所需最小范围内最小权限。该权限用户即使中毒后,病毒取得也是受限账户权限,即使它能够运行,假如不能提升权限,就难以对系统造成大破坏。限制用户安装、卸载程序及设备 Us
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 基础 架构 规划 方案 专项
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。