系統整合專案方案

2021-03-04 09:19:11 字數 3665 閱讀 7025

系統整合專案方

案專案經理:陳剛

售前工程師:高飛

售後工程師:邊寶亮

技術支援工程師:徐喬新、王占軍

1.1 貴公司簡介

be***公司是一家的網路專案整合企業

現有員工100名左右

需要部署乙個由約100臺計算機組成的區域網

公司由行政部、人事部、工程部、銷售部和財務部5個部門組成

行政部:負責日常考勤、後勤服務等

人事部:負責員工招聘、績效考核、員工薪酬福利管理等

工程部:負責對外網路工程專案、辦公網路管理維護、售前售後技術支援等

銷售部:負責客戶接洽、專案談判、市場宣傳等

財務部:負責工資結算、公司賬目管理等

1.2 it 概括

公司有乙個區域網

網路中的計算機有約100臺,工作在工作組模式下

計算機的作業系統有windows server 2003 和windows xp professional

員工一人一機辦公

2.1 帳戶管理

員工一人乙個帳戶

所有帳戶集中儲存管理

按部門管理帳戶

帳戶密碼長度不小於8

密碼不能為簡單密碼,如***等

對個別員工試探別人密碼的行為要有所防範

員工的許可權級別有3種:總經理、部門經理、普通員工,他們在訪問網路資源時許可權不同

2.2 檔案管理

公司所有的常用軟體的安裝檔案共享到一台檔案伺服器上

員工工作文件需要可靠儲存、方便訪問

在檔案伺服器上對員工空間限制

普通員工最大100mb

部門經理最大1000mb

總經理的使用空間不限制

在檔案伺服器上的重要文件有定期備份

審核員工登入和訪問文件的行為

2.3 印表機管理

總經理和財務部使用一台列印裝置,其他員工共享一台列印裝置

總經理的優先順序高於部門經理,部門經理的優先順序高於普通員工

2.4 訪問inter***

員工可以上網查資料

監控員工上網行為

3.1 規劃ip位址

ip位址採用192.168.0.0/24網段

計算機的預設閘道器為192.168.0.1

伺服器占用192.168.0.1-192.168.0.10之間的ip

客戶機占用192.168.0.11以上的ip

具體分配方案見下表:

3.2 規劃域

採用單域結構,網域名稱為

與多域結構相比,實現網路資源集中管理,並保障管理上的簡單性和低成本

在域內按照部門名稱劃分組織單位(ou)

為保證可靠性,需要安裝2臺域控制器

下面是域的具體規劃圖:

3.3 規劃使用者帳戶和組

規劃使用者帳戶

在各部門的ou中分別為該部門員工建立唯一的域使用者賬戶

賬戶名為員工姓名的拼音

求域使用者帳戶在下次登入時更改密碼

密碼最小長度為8,並且符合複雜性要求

規劃組 為每個部門建立全域性組

下面是使用者規劃表

3.4 規劃檔案伺服器

通過一台專用的檔案伺服器儲存公共檔案以及員工的工作文件

配置共享許可權和ntfs許可權

許可權的配置應遵循agdlp規則

啟用磁碟配額

制定備份策略,按任務計畫自動執行

下面是資料夾許可權設定

3.5 規劃列印系統

需要採購 2臺列印裝置

2臺裝置分別安裝在列印伺服器printsvr1和printsvr2

下面是印表機的許可權設定

3.6 規劃上網方式

**伺服器軟體使用ccproxy

**伺服器proxy的專用連線的ip為192.168.0.1,公共連線與adsl線路連通

啟用**協議是http

在其他計算機上完成客戶端配置

下圖是具體的上網方式圖

4.1 安裝作業系統

伺服器系統可以單獨安裝windows 2003

為節約成本 ,可以讓多種服務執行在一台計算機上

客戶機系統使用sysprep命令和ghost工具

計算機的命名

配置ip

4.2 建立windowns域

網域名稱為安裝第二台域控制器

將其他計算機(包括檔案和列印伺服器)加入域

4.3 根據部門劃分ou

建立5個組織單位

行政部、人事部、工程部、銷售部、財務部

使用【active directory 使用者和計算機】工具建立部門ou

4.4 建立使用者帳戶和組

在各部門的ou中分別為該部門員工建立使用者賬戶

為每個部門建立全域性組

將同部門的員工賬戶分別加入各部門的全域性組

4.5 配置域安全策略

單擊【開始】|【管理工具】|【域安全策略】開啟域安全策略

密碼策略

密碼長度最小值為8個字元

密碼必須符合複雜性要求

帳戶鎖定策略

帳戶鎖定閾值為5

賬戶鎖定時間為預設值30分鐘

審核策略

賬戶登入事件

物件訪問

4.6 配置檔案伺服器

建立共享資料夾

配置共享許可權和ntfs許可權

啟用磁碟配額

將磁碟空間限制為 「100mb」,將警告等級設為 「90mb」

對部門經理新增配額項,將磁碟空間限制為 「1000mb」,將警告等級設為 「900mb」

將總經理的域使用者帳戶新增到administrators組中

在共享的工作資料夾的【安全】|【高階】|【審核】選項卡中,新增對所有域使用者的審核選項

備份策略

4.7 配置列印伺服器

在列印伺服器printsvr1上新增本地印表機hp1100_1、hp1100_2、hp1100_3並共享

在列印伺服器printsvr2上新增本地印表機hp1100_1、hp1100_2並共享

配置優先順序和適當的列印許可權

在其他計算機上完成列印客戶端配置(新增網路印表機)

4.8 配置**伺服器

**伺服器proxy的專用連線的ip設定為192.168.0.1

公共連線與adsl線路連通,ip位址從isp動態獲得

在proxy上安裝**伺服器軟體ccproxy,並啟用http**,埠為預設值808

在其他計算機上的ie瀏覽器中配置**伺服器客戶端

5.1 維護

在系統交付業主使用後,**商應負責提供一年的免費維修保養期,在此期間,**商應提供非人為損壞的裝置、材料及維修的人員、工具等;應對所有裝置予以定期測試和檢查並對裝置進行必要的執行維護,更換不合格的裝置和材料。如**商認為裝置、材料損壞是人為而不屬於裝置質量問題,應提供足夠的證據及書面材料,在免費維修保養期內,**商應繼續對業主的工作人員提供維修指導。

在值班室內應放置實驗和檢查記錄本,**商沒次到現場都需將工作內

容詳列並經業主工作人員確認,因維持需要而要將系統部分隔離後停機,必須通知業主。

5.2 售後服務

我們公司將為使用者提供隨時的技術諮詢服務,及時解決使用者在系統應用中所發現的問題。

我們公司將為所承擔的工程提供一年的免費保修服務(有效期從工程驗收後,使用者在完工報告上簽字之日算起)並提供三年維護。

在工程實施過程中,對貴公司提供3-5名人員進行系統培訓(免費)。培訓次數為2~4次,如果貴公司想讓你們的技術人員擁有更好的了技能,可以和我們公司進行協商,具體的事項以及費用**裡有詳細記錄。

系統整合專案練習

任務一 題一 1 劃分vlan 如圖所示,要求不同vlan之間能夠互相通訊,通過三層交換機的svi實現 2 通過配置靜態路由實現所有計算機之間的通訊。題二 1 劃分vlan 如圖所示,要求不同vlan之間能夠互相通訊,通過三層交換機的svi實現 2 三層交換機配置dhcp,要求pc 1 2 3 4能...

系統整合專案實施方案

執行環境與系統整合 資質要求 計算機系統整合 系統拓撲圖 1 裝置列表 2 整合服務 1 中標 商對此次專案中所有硬體裝置提供安裝 除錯及相關的強弱電線路鋪設和開通工作。2 中標 商的整合服務具體包括如下 1 做好儲存陣列和光纖交換機的規劃 除錯 2 做好作業系統 ha和基礎資料庫軟體安裝 配置 3...

系統整合專案實施方案

安徽省文化廳文化資源共享工程系統整合專案實施方案 1 網路系統連線圖及實施方案 如圖所示對文化共享專案資訊網路來說,核心層的設計非常重要,我們要考慮其功能性 控制性 可靠性 穩定性和具體的效能,考慮到未來網路擴充套件,核心層需要支援萬兆擴充套件。30個縣每個縣的網路主幹採用1臺神州數碼公司的dcrs...