• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      Active Directory在信息化管理中的應(yīng)用與研究

      2013-09-03 06:32陸吉倉(cāng)楊蒙楊耀景
      關(guān)鍵詞:信息化管理應(yīng)用

      陸吉倉(cāng) 楊蒙 楊耀景

      【摘 要】信息化建設(shè)中的網(wǎng)絡(luò)管理問(wèn)題、孤島效應(yīng)問(wèn)題已經(jīng)嚴(yán)重制約信息化工作的進(jìn)一步發(fā)展。如何尋求一種先進(jìn)、適合的手段來(lái)替代傳統(tǒng)的信息化管理方式,加強(qiáng)信息化公共基礎(chǔ)設(shè)施建設(shè),有效破解孤島效應(yīng),為企業(yè)發(fā)展戰(zhàn)略提供實(shí)用高效、安全可靠的信息化管理保障措施,成為信息化工作者的使命。為此,我們探索研究了Active Directory在企業(yè)信息化管理方面的應(yīng)用。本文簡(jiǎn)述了Active Directory在企業(yè)信息化管理中的一些應(yīng)用,從多個(gè)角度出發(fā),闡述Active Directory給企業(yè)信息化管理帶來(lái)的革新與變化。

      【關(guān)鍵詞】Active Directory;活動(dòng)目錄;信息化管理;應(yīng)用

      【中圖分類號(hào)】C931.6【文獻(xiàn)標(biāo)識(shí)碼】A【文章編號(hào)】1672-5158(2013)07-0113-02

      1、概述

      在信息時(shí)代,隨著企業(yè)的不斷發(fā)展,對(duì)信息化的需求和依賴程度越來(lái)越高,企業(yè)信息化發(fā)揮企業(yè)發(fā)展戰(zhàn)略的支撐作用越來(lái)明顯。曲靖煙草近年的信息化建設(shè)工作成績(jī)矚目,建成了到煙葉站(點(diǎn))全覆蓋的地面專網(wǎng),建設(shè)和推廣應(yīng)用涵蓋企業(yè)生產(chǎn)經(jīng)營(yíng)、管理等方方面面的應(yīng)用系統(tǒng)二十余個(gè),生產(chǎn)經(jīng)營(yíng)和管理業(yè)務(wù)信息化程度越來(lái)越高。但信息化建設(shè)中,建設(shè)推廣的應(yīng)用系統(tǒng)越來(lái)越多,卻難以有效地資源共享和集成整合,孤島效應(yīng)嚴(yán)重;系統(tǒng)建設(shè)偏向業(yè)務(wù)流程,對(duì)管理決策的支撐能力不足,制約著信息化建設(shè)水平的進(jìn)一步提高,距離市局(公司)提出的“智能曲煙”目標(biāo),尚有很長(zhǎng)的路要走。

      而導(dǎo)致這一現(xiàn)狀的深層次原因是,在應(yīng)用層面上缺乏有效的信息化軟件公共基礎(chǔ)設(shè)施和管理手段,由于軟件公共基礎(chǔ)設(shè)施的缺失,很多本應(yīng)由軟件公共基礎(chǔ)設(shè)施承擔(dān)的功能(如統(tǒng)一驗(yàn)證用戶,統(tǒng)一管理資源共享)不得不由各自獨(dú)立的應(yīng)用系統(tǒng)開(kāi)發(fā)商來(lái)實(shí)施。這使得應(yīng)用系統(tǒng)從設(shè)計(jì)到實(shí)現(xiàn)就始終缺少通用的資源共享的機(jī)制。用戶需要記住繁多的賬號(hào)密碼,以便登錄各種不同的系統(tǒng),各個(gè)系統(tǒng)產(chǎn)生的數(shù)據(jù)信息整合困難,難以支撐決策以發(fā)揮更大的效益,系統(tǒng)運(yùn)行和維護(hù)所投入的人力成本和時(shí)間成本高昂,令系統(tǒng)管理員疲于應(yīng)付。

      為此,需要尋找一種方案,解決信息化公共基礎(chǔ)設(shè)施建設(shè)和管理規(guī)范的缺失。經(jīng)過(guò)不斷地學(xué)習(xí)、探索、實(shí)踐和試驗(yàn),我們把目光瞄準(zhǔn)了微軟Active Directory(以下簡(jiǎn)稱AD)。從2012年初,試驗(yàn)性AD搭建成功,經(jīng)過(guò)幾個(gè)月的探索試驗(yàn),積累了豐富的應(yīng)用經(jīng)驗(yàn),2013年初,市局(公司)信息中心決定在全市公司系統(tǒng)范圍內(nèi)部署AD,公共基礎(chǔ)設(shè)施建設(shè)已基本成型。

      2、什么是Active Directory

      Active Directory(以下簡(jiǎn)稱AD)是微軟推出的,在Windows Server家族操作系統(tǒng)中的一項(xiàng)重要功能。AD是管理分散在網(wǎng)絡(luò)上的計(jì)算機(jī)設(shè)備、用戶、應(yīng)用系統(tǒng)等信息化資源的基礎(chǔ)設(shè)施,它將分散的信息化資源、節(jié)點(diǎn)組合成一個(gè)可管可控的“大型分布式系統(tǒng)”,在資源訪問(wèn)、網(wǎng)絡(luò)安全、認(rèn)證識(shí)別等方面提供統(tǒng)一的基礎(chǔ)結(jié)構(gòu)。使信息化資產(chǎn)(軟硬件)和信息化參與者(人,用戶)實(shí)現(xiàn)統(tǒng)一、標(biāo)準(zhǔn)化管理,這個(gè)基礎(chǔ)結(jié)構(gòu)使信息化資產(chǎn)、資源之間的相互協(xié)調(diào)、共享、集成提供了可能。

      2.1 Active Directory結(jié)構(gòu)

      AD在邏輯上使用“域”作為其管理的邊界?!皅jyc.cn”就是一個(gè)域,曲靖市煙草專賣局(公司)系統(tǒng)所有員工賬戶、計(jì)算機(jī)都?xì)w入qjyc.cn域管理。

      分布在網(wǎng)絡(luò)上能夠相互訪問(wèn)的“域控制器”是整個(gè)AD域的核心,依靠DNS基礎(chǔ)設(shè)施運(yùn)行。域控制器負(fù)責(zé)管理用戶名、計(jì)算機(jī)名等資源記錄,接受用戶、計(jì)算機(jī)的身份驗(yàn)證請(qǐng)求,為計(jì)算機(jī)或用戶提供網(wǎng)絡(luò)上其他資源的定位。

      在AD域中,用戶、計(jì)算機(jī)、系統(tǒng)、服務(wù)等資源不再是單個(gè)獨(dú)立的終結(jié)點(diǎn),他們接受域的集中統(tǒng)一管理。這就為企業(yè)統(tǒng)一的身份驗(yàn)證、集中應(yīng)用企業(yè)管理政策提供了有效的手段。

      2.2 為什么要使用AD

      在沒(méi)有使用AD管理之前,企業(yè)信息化管理遇到很多難以破解的問(wèn)題:

      2.2.1 由于缺乏統(tǒng)一的身份認(rèn)證基礎(chǔ),應(yīng)用系統(tǒng)不得不自己去驗(yàn)證識(shí)別用戶,隨著應(yīng)用系統(tǒng)越來(lái)越多,用戶不得不記憶各種不同應(yīng)用系統(tǒng)的登錄名和密碼。

      2.2.2缺乏統(tǒng)一的信息資源共享和管理機(jī)制,不同應(yīng)用系統(tǒng)之間的資源共享受到阻礙,應(yīng)用集成整合幾乎無(wú)法實(shí)現(xiàn),孤島效應(yīng)難以破除。

      2.2.3企業(yè)難以掌握和管理信息化軟硬件設(shè)備的運(yùn)行狀態(tài),傳統(tǒng)的軟硬件設(shè)備管理方式低效落后,難以適應(yīng)軟硬件設(shè)備靈活性要求,無(wú)法實(shí)現(xiàn)信息化軟硬件資源的合理調(diào)度、配置和管理。

      2.2.4企業(yè)信息安全難以保障。缺乏統(tǒng)一的安全身份認(rèn)證結(jié)構(gòu),企業(yè)CA等PKI(公鑰基礎(chǔ)設(shè)施)無(wú)法實(shí)施,由于木桶短板效應(yīng),企業(yè)信息安全成了信息化建設(shè)工作中的薄弱環(huán)節(jié)。

      AD域作為信息化虛擬世界的管理者,承擔(dān)了非常重要的管理工作。它負(fù)責(zé)解答“我是誰(shuí)”(身份驗(yàn)證)、“我要訪問(wèn)的資源在哪里”(資源共享)等關(guān)鍵問(wèn)題,是實(shí)現(xiàn)企業(yè)統(tǒng)一認(rèn)證、應(yīng)用系統(tǒng)資源共享、軟硬件設(shè)備集中管理、統(tǒng)一實(shí)施信息化策略、提供完善的安全性保障的重要的根基。一些難以解決,而又是當(dāng)前信息化建設(shè)所迫切需要解決的問(wèn)題,都可以得到有效解決。

      3、Active Directory應(yīng)用

      3.1 統(tǒng)一身份驗(yàn)證和單點(diǎn)登錄

      AD域?qū)τ脩糍~戶進(jìn)行了統(tǒng)一管理、統(tǒng)一身份認(rèn)證。每一個(gè)職工都有一個(gè)賬戶,當(dāng)在任意一臺(tái)計(jì)算機(jī)上登錄到桌面時(shí),用戶的身份就已獲得確認(rèn)。應(yīng)用系統(tǒng)據(jù)此來(lái)識(shí)別用戶,不再需要自己提供登錄名和密碼來(lái)驗(yàn)證識(shí)別用戶。這也為用戶省去了記憶大量不同應(yīng)用系統(tǒng)用戶名密碼的煩惱。

      多個(gè)應(yīng)用系統(tǒng)都統(tǒng)一采用AD域提供的身份驗(yàn)證機(jī)制,對(duì)于用戶而言,就可以大大簡(jiǎn)化他們記憶各種繁雜的用戶名和密碼的煩惱,實(shí)現(xiàn)了單點(diǎn)登錄的應(yīng)用場(chǎng)景。

      3.2 隨時(shí)隨地、移動(dòng)辦公應(yīng)用

      由于實(shí)現(xiàn)了同一身份驗(yàn)證,計(jì)算機(jī)成為純粹的終端,用戶不局限于只在某臺(tái)計(jì)算機(jī)上才能開(kāi)展工作。用戶可以隨時(shí)隨地在市局(公司)系統(tǒng)范圍內(nèi)任意一臺(tái)計(jì)算機(jī)上登錄來(lái)處理辦公事務(wù)。

      利用這一特性,我們通過(guò)架設(shè)面向互聯(lián)網(wǎng)的虛擬主機(jī),實(shí)現(xiàn)跨越內(nèi)外網(wǎng)的遠(yuǎn)程辦公、移動(dòng)辦公。將“云電腦”等概念引入信息化建設(shè)中,使得辦公環(huán)境大大延伸。

      3.3 客戶端和網(wǎng)絡(luò)管理

      在以往,計(jì)算機(jī)獨(dú)立不受管理,一些應(yīng)用系統(tǒng)要求在客戶端安裝軟件、或者修改某些系統(tǒng)設(shè)置時(shí),只能培訓(xùn)用戶如何安裝和設(shè)置,或者由管理員幫助安裝和設(shè)置。

      用戶必須接受培訓(xùn)掌握本該不需他們掌握的軟件安裝和系統(tǒng)設(shè)置方法,計(jì)算機(jī)管理員則忙于應(yīng)付安裝設(shè)置不當(dāng)導(dǎo)致的系統(tǒng)訪問(wèn)故障,極大地降低了管理效率。

      在AD域中,使用組策略、System Center Configuration Manager(系統(tǒng)配置管理器,以下簡(jiǎn)稱SCCM)等方式對(duì)計(jì)算機(jī)客戶端進(jìn)行遠(yuǎn)程管理。根據(jù)應(yīng)用系統(tǒng)對(duì)客戶端要求,集中部署相關(guān)的軟件和設(shè)置,根據(jù)企業(yè)信息化制度和管理規(guī)定,合理限制和引導(dǎo)用戶操作計(jì)算機(jī),使用戶能夠更專注于處理應(yīng)用系統(tǒng)中的業(yè)務(wù),而無(wú)需為計(jì)算機(jī)軟硬件故障分散注意力,同時(shí)極大地減輕了計(jì)算機(jī)管理員的管理負(fù)擔(dān)。

      必要的時(shí)候,計(jì)算機(jī)管理員還可以遠(yuǎn)程連接到計(jì)算機(jī),對(duì)用戶做培訓(xùn)或協(xié)助用戶處理故障和操作難題。

      3.4 資產(chǎn)管理

      信息化軟硬件資產(chǎn)的管理一直是企業(yè)管理中的難點(diǎn)。特別是硬件資產(chǎn)、計(jì)算機(jī)、打印機(jī)等固定資產(chǎn),因?yàn)槠潇`活性高,流動(dòng)性大,權(quán)屬變化不易控制,往往導(dǎo)致盤點(diǎn)時(shí)帳實(shí)不符。盡管目前企業(yè)固定資產(chǎn)管理實(shí)現(xiàn)了條碼快速采集,但它仍然無(wú)法避免人工流程,管理上疏漏導(dǎo)致的帳實(shí)不符的問(wèn)題也時(shí)有發(fā)生。

      引入AD域后,計(jì)算機(jī)、打印機(jī)等設(shè)備納入統(tǒng)一管理,通過(guò)收集設(shè)備的軟硬件狀況、使用情況等數(shù)據(jù),與企業(yè)固定資產(chǎn)管理流程相結(jié)合,做到軟硬件資產(chǎn)的實(shí)時(shí)追蹤、分析。數(shù)據(jù)的收集和處理工作實(shí)現(xiàn)電子化、自動(dòng)化,使信息化方面固定資產(chǎn)投資、軟硬件資源調(diào)配優(yōu)化做到精確規(guī)范、有據(jù)可查。

      3.5 集成整合與系統(tǒng)維護(hù)

      在以往的應(yīng)用系統(tǒng)項(xiàng)目建設(shè)中,缺乏統(tǒng)一的資源管理平臺(tái),開(kāi)發(fā)商各自為政,相互之間沒(méi)有有效的信息資源共享機(jī)制,使得不同應(yīng)用系統(tǒng)之間的資源共享無(wú)法實(shí)現(xiàn),應(yīng)用系統(tǒng)的集成整合難度很大。最終,應(yīng)用系統(tǒng)數(shù)量越來(lái)越多,功能支離破碎、覆蓋不完整,數(shù)出多門、難以信服,難以有效支撐決策。

      引入AD域后,信息化軟硬件資源有了一致的管理方式,身份驗(yàn)證和安全性有了一致的處理模式。應(yīng)用系統(tǒng)開(kāi)發(fā)商可以充分利用這一基礎(chǔ)平臺(tái),實(shí)現(xiàn)信息資源的共享利用,實(shí)現(xiàn)資源、業(yè)務(wù)的集成整合,較好地破除孤島效應(yīng)瓶頸。

      4、結(jié)論

      Active Directory的應(yīng)用,不僅是技術(shù)層面的變化,更是信息化管理思路和管理實(shí)踐上的變革。Active Directory的功能定位,決定了它在企業(yè)信息化建設(shè)中的重要作用,是企業(yè)信息化建設(shè)不可或缺的重要基礎(chǔ)設(shè)施組成部分。通過(guò)實(shí)施Active Directory,能夠有效破解當(dāng)前信息化工作中的瓶頸和難題,為曲靖煙草信息化發(fā)展目標(biāo)提供有力支撐。

      Active Directory已經(jīng)開(kāi)始發(fā)揮它的作用和效益,但對(duì)Active Directiry的應(yīng)用探索和研究還遠(yuǎn)遠(yuǎn)沒(méi)有結(jié)束,筆者希望通過(guò)對(duì)Active Directory不斷深入的探索、研究和應(yīng)用,充分挖掘它的潛在效益,為邁向“智能曲煙”這一目標(biāo)作出應(yīng)有貢獻(xiàn)。

      參考文獻(xiàn)

      [1] Microsoft Active Directory概論,陳華,《實(shí)用無(wú)線電》2001年第3期

      [2] Windows2000活動(dòng)目錄技術(shù)及其應(yīng)用,李發(fā)旭 衛(wèi)良,《青海師范大學(xué)學(xué)報(bào):自然科學(xué)版》2004年 第1期

      [3] 張家口煙草:統(tǒng)一身份認(rèn)證系統(tǒng)的創(chuàng)新路徑,肖霞 彭曉輝,中國(guó)信息化

      [4] 活動(dòng)目錄在電力企業(yè)中的應(yīng)用,呂寶海 王明瑞,不詳

      猜你喜歡
      信息化管理應(yīng)用
      公司信息化管理與經(jīng)濟(jì)效益提升研究
      信息化管理在公路運(yùn)輸經(jīng)濟(jì)發(fā)展中的作用研究
      高職院校會(huì)計(jì)檔案信息化管理思路探析
      多媒體技術(shù)在小學(xué)語(yǔ)文教學(xué)中的應(yīng)用研究
      分析膜技術(shù)及其在電廠水處理中的應(yīng)用
      GM(1,1)白化微分優(yōu)化方程預(yù)測(cè)模型建模過(guò)程應(yīng)用分析
      煤礦井下坑道鉆機(jī)人機(jī)工程學(xué)應(yīng)用分析
      氣體分離提純應(yīng)用變壓吸附技術(shù)的分析
      會(huì)計(jì)與統(tǒng)計(jì)的比較研究
      物流管理如何實(shí)現(xiàn)信息化發(fā)展
      萝北县| 翁源县| 县级市| 垣曲县| 康乐县| 工布江达县| 鄄城县| 延长县| 广丰县| 奉化市| 太谷县| 滨海县| 刚察县| 滦南县| 连平县| 江阴市| 色达县| 乌鲁木齐县| 密山市| 西乌| 股票| 法库县| 醴陵市| 栾城县| 屏南县| 青川县| 霍山县| 富顺县| 个旧市| 赤水市| 永德县| 河源市| 三原县| 绥化市| 文水县| 兴安盟| 徐汇区| 大余县| 遂平县| 无棣县| 济宁市|