资源预览内容
第1页 / 共31页
第2页 / 共31页
第3页 / 共31页
第4页 / 共31页
第5页 / 共31页
第6页 / 共31页
第7页 / 共31页
第8页 / 共31页
第9页 / 共31页
第10页 / 共31页
亲,该文档总共31页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
山西移动IT-NMS系统终端管理解决方案OA终端部署实施方案上海微创软件有限公司2006年08月29目录1终端加入域实施操作11.1.部署客户端前的准备工作11.1.1.询问用户信息11.1.2.检查网络连通性11.1.3.检查操作系统版本11.1.4.暂时停止防火墙31.1.5.脚本的获取31.2.用脚本部署客户端3流程31.2.1.重命名客户端计算机名41.2.2.将客户端加入到域71.2.3.迁移用户配置文件101.2.4.收尾工作121.2.5.提醒用户保护自身数据142安装ISA客户端153安装SMS客户端174手动部署客户端20流程20附一:在出现问题时如何收集查错信息27附二:重设administrator的密码28附三:迁移Profile失败的常见问题291 终端加入域实施操作每名参与实施的助理工程师都必须熟练掌握如何手工完成终端实施的步骤。由于客户机器分布的地域各有不同,所以具体计算机环境可能也也有不同。当自动化(脚本)流程不能进行时,我们必须手工完成所有步骤。本实施中每个OA客户端登录帐户(域帐户)来自于OA邮件系统帐户(即用户名与OA邮件系统相同),登录密码是随机生成的7位数的密码(出于安全考虑,每个人密码均不相同,配置工作完成后实施人员会协助用户更改密码)。OA客户端计算机名使用各分公司代码的前两位与用户姓名中间用短线分隔的命名方式。1.1. 部署客户端前的准备工作1.1.1. 询问用户信息到客户端首先询问用户的部门信息、中文姓名和Lotus Notes(公司邮件)的帐户名,找到实施表格上对应的人员信息。如果部门信息有错误请在表格上进行更正。注意:由于有中文姓名相同情况,请核实中文姓名(对应表格上中文名)和Lotus Notes的帐户名(对应表格上域用户名)与表格吻合的一行。 将用户对应的用户名称、计算机名称、部门等信息,填入客户端实施完成确认单对应位置。1.1.2. 检查网络连通性使用Ping工具检查是否能连通域控制器。ping 10.204.93.35如图:1.1.3. 检查操作系统版本 本次任务设计的客户端操作系统包括Windows 2000 Professional、Windows XP Professional、Windows 98,其余各种版本操作系统一律不加以任何处理。合格的客户端配置应该是Windows 2000 Professional 或 Windows XP Professional版本。有些客户端,特别是一些笔记本OS可能为Windows XP Home版本。由于Home版本无法加入域,移动公司负责把这些机器重新安装Professional版本。请使用以下方式来鉴别操作系统版本以及安装的Service Pack版本:右击我的电脑,点击属性,点击常规例如,上面的抓图显示的是Windows XP Professional,Service Pack 是SP2。如果发现客户端是Windows XP Home版本,请客户自行重新安装其为Professional版本。如果客户端系统是Window 98之前版本(不包括Windows 98)或Windows Me版本,则需要等到以后客户将系统升级至Windows 2000或更高版本(建议Windows XP)后再进行配置工作。 获取客户端操作系统版本以后,请将操作系统版本记录入客户端实施完成确认单对应位置。1.1.4. 暂时停止防火墙当客户端加入到域时,客户端需要与域控制器建立会话,如果计算机上安装并启用了第三方防火墙软件,会话可能无法建立。因此,需要暂时停止客户端安装的第三方防火墙软件。Windows XP SP2所自带的防火墙,对此过程并无影响,不需要将其禁用或关闭。常见的防火墙包括天网、金山网镖等等。对于此类防火墙软件,需要在运行脚本Part2.vbe前,在其主界面或状态栏图标将其暂时停止。或在“开始菜单”*“控制面板”*“性能和维护”*“管理工具”*“服务”中,找到第三方防火墙软件对应的服务,将其停止(不要禁用)。注意:McAfee 8.0i 企业版自带防火墙功能,需要将其暂时停止。1.1.5. 脚本的获取脚本文件将以两种方式发送到各位手上,包括光盘和软盘,针对使用光驱或只有软驱的用户。除此以外,还可以通过访问以下地址获得脚本:10.204.93.35script访问以上地址,可使用用户sxoajd及密码1234567。1.2. 用脚本部署客户端流程为了最大的简化部署客户端的劳动量,减少出错的几率。我们使用VB脚本在子域SXOA.SXYD.COM.CN部署客户端。这四个脚本是1-RenameComputer.vbe,2-JoinDomain.vbe,3-MigrateProfile.vbe和4-DeleteTempAccount.vbe,分别对应以下四个流程:l 重命名客户端计算机名;添加临时帐户sxmtemp(为了避免对原有界面和文档等误操作,在全新的帐户下进行操作)更改计算机名称(为了符合终端管理的资产管理需要)自动重新启动计算机(为了应用新的计算机名称)l 将客户端加入到域更改本地DNS和WINS的指向到AD域中的DNS和WINS服务器(为了加入域和使用域内资源及获得各种服务)将计算机加入到SXOA域中(为了实现终端管理的基本条件)l 迁移用户配置文件将本地配置文件迁移到域用户下(为了使以前的所有文件和设置信息可以无缝的迁移到新的用户环境,保证用户登陆域后所有文件和设置保持与先前相同)l 收尾工作删除临时帐户sxmtemp(删除不用的临时帐户)我们通过下面这个例子,演示整个实施的过程。1.2.1. 重命名客户端计算机名第一次登录客户端时,我们请客户使用需要被迁移的本地帐号登录到客户端。1. 在开始运行中输入10.204.93.352. 在弹出的用户名和密码对话框中输入,用户名:jd,密码:12345673. 双击鼠标打开共享文件夹Script4. 双击鼠标打开文件夹01-JoinDomain5. 运行脚本1-RenameComputer.vbe6. 如果弹出安全警告,那么在弹出的对话框点击打开按钮7. 如果步骤一不成功,会跳出下面的对话框。这时,请注销系统,用administrator帐号登录,然后再运行脚本1-RenameComputer.vbe。如果客户不知道administrator的密码,请参考附二来重设密码。 8. 在对话框中输入域用户名,点击“确定”9. 如果输入有误,可以点击“否”进行修改,确认正确请点击“是”10. 在对话框中输入计算机名,点击“确定”11. 如果计算机名输入有误,可以点击否进行更改。如果正确,点击是。12. 客户机提示重启13. 如果弹出安全警告对话框,点击运行按钮14. 等待一会计算机第一次自动重启1.2.2. 将客户端加入到域1. 以本地帐号sxmtemp登录客户端,密码为sxmtempWindows XP登录抓图Windows 2000登录抓图2. 检查客户端是否成功的改名右击我的电脑,点击属性,点击计算机名,查看完整的计算机名称。如果脚本没有成功更改计算机名,请参看2.3.2节来手工更改计算机名3. 在开始运行中输入10.204.93.354. 在弹出的用户名和密码对话框中输入,用户名:jd,密码:12345675. 进入到Script,然后进入01-JoinDomain文件夹,双击运行脚本2-JoinDomain.vbe6. 如果弹出安全警告,那么在弹出的对话框点击打开按钮7. 弹出对话框提示在完成加入域操作后会重新启动计算机,点击确定。8. 如果弹出安全警告对话框,点击运行按钮9. 系统第二次自动重新启动1.2.3. 迁移用户配置文件1. 以本地帐号sxmtemp登录客户端,密码为sxmtemp2. 检查客户端是否成功的加入域中右击我的电脑,点击属性,点击计算机名,确认域名是SXOA.SXYD.COM.CN。如果脚本没有成功的将客户端加入域中,请参看2.3.3节来手工将客户端加入域中3. 在开始运行中输入10.204.93.354. 在弹出的用户名和密码对话框中输入,用户名:jd,密码:12345675. 运行脚本3-MigrateProfile.vbe6. 如果弹出安全警告,那么在弹出的对话框点击打开按钮7. 脚本开始迁移用户的配置文件8. 在弹出的黑色命令行窗口消失后,请手动注销当前用户。注:如发现计算机登录后用户配置文件迁移失败,请勿再次运行脚本3-MigrateProfile.vbe,请按照手动迁移方式进行迁移或联系微创工程师进行处理。1.2.4. 收尾工作1. 以域用户帐号登录计算机启动到登陆界面后,同时按下Ctrl+Alt+Del后,点击“选项(O)”后在“登陆到(L):”后面点击下拉框选择“SXOA”后再点击“选项(O)”,将“登陆到(L):”这一行再隐藏掉。在“用户名(U):”处输入该用户的域用户名(表格上),在“密码(P)”处输入该域用户的密码(表格上),点击确定。2. 检查用户配置文件是否迁移成功如果用户配置文件迁移成功,那么域用户登录后的桌面应该与被迁移的本地帐户登录时的桌面相同。如果登录后发现是一个全新的桌面,和被迁移的本地帐户登录时的桌面不同。这说明脚本迁移用户配置失败。请参看2.3.4节来手工迁移用户配置。10. 在开始运行中输入10.204.93.353. 运行脚本4-DeleteTempAccount.vbe4. 脚本程序将执行最后的清理工作至此,用脚本部署客户端的任务全部完成。最后,提醒客户更改域帐户的初始密码。步骤如下:Windows 2000和Windows XP客户端1. 同时按住 Ctrl-Alt-Del2. 在Windows 安全对话框,点击更改密码,在旧密码栏中输入初始密码,然后输入新密码,点击确定。1.2.5. 提醒用户保护自身数据为了提高数据安全性,提醒客户通过以下方式保护和增强自身数据的安全:11. 设置开机密码(主板BIOS密码)防止他人进入自己计算机系统12. 严格设置共享的权限防止未经授权的用户通过网络访问或删除共享的资源13. 使用NTFS格式的分区可以提供本地的安全保护14. 设置严格的NTFS权限防止任何远程和本地的用户对本机进行未经本人授权的操作。2 安装ISA客户端1. 在运行窗口输入10.204.93.352. 双击打开Script文件夹,再双击进入02-ISA-Client文件夹,双击运行DeployFW3. 如弹出安全警告对话框,点击运行按钮4. 点击下一步5. 点击下一步6. 输入服务器IP地址:10.204.93.1397. 点击安装8. 安装完成,点击完成。至此,
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号