服务项目
|
服务内容
|
预计工期
| |
1. 项目实施的准备阶段
|
1.1 网络及系统环境调研
|
l 企业的信息系统(IT)组织及管理架构调查;
l 企业网络拓扑结构调查;
l 企业应用服务器系统状况调查;
l 企业桌面系统状况调查;
l 项目建设或技术服务的需求情况调查。
|
1天
|
1.2 项目模板规范及实施方案的设计与论证
|
l 设计定制Windows活动目录体系逻辑架构单元的规范:
n AD域架构、OU架构规范;
n AD用户、组、计算机帐号的命名及管理规范。
l 设计定制Windows活动目录体系物理架构单元的规范:
n AD站点架构、域控制器配置规范。
l 设计定制网络基础架构服务的规范:
n 基于DHCP的IP地址管理规范
n 基于DNS的主机名解析规范;
n 基于WINS的NETBIOS名解析规范。
l 设计定制AD管理和维护的规范:
n AD组策略架构规范;
l AD灾难保护规范。
|
2天
| |
1.3 服务器硬件及软件环境的准备
|
l 准备和检查项目实施所需的服务器硬件;
l 准备和检查项目实施所需的服务器软件;
l 准备和检查项目实施所需的环境配置。
|
1天
| |
2. 项目的具体实施阶段
|
2.1 系统和数据的备份
|
l 进行项目实施前必要的系统信息备份;
l 进行项目实施前必要的数据备份。
|
2天
|
2.2 服务器端的安装部署和配置
|
l 部署目录服务信息,建立Windows Server 2003域控制器;
l 迁移现有的网络应用与服务到Windows Server 2003 AD架构环境;
l 按照定制的规范配置Windows Server 2003 AD体系架构;
| ||
2.3 网络客户端的调整配置
|
l 迁移现有的100多台网络客户计算机到新的Windows Server 2003 AD体系架构中。
|
2天
| |
2.4 功能测试与系统试运行
|
l 测试网络用户、应用、服务对Windows Server 2003 AD的访问;
l 进行系统试运行,调整相应配置。
|
1天
| |
3. 项目验收阶段
|
3.1 项目的实施流程和模板规范的完善
|
l 在实施过程中根据实施实际进行信息反馈,修改项目的实施流程,形成项目的实施报告;
l 在实施过程中根据实施实际进行信息反馈,修改Windows活动目录体系架构的模板规范。
|
1天
|
3.2 项目实施的后续工作
|
l 项目实施完成后的后续工作,包括:
n 编写并提交系统测试报告;
n 编写并提交系统试运行报告;
n 编写并提交项目实施报告;
n 管理人员的培训;
n 阶段性验收等。
|
1天
| |
4. 项目售后阶段
|
4.1项目实施后的维护期工作
|
l 提供项目验收后六个月远程或现场的技术支持,解决与项目相关的系统运行故障。
| |
项目预计总工期:
|
11天
|
名称
|
课程名称
|
培训日期
|
天数
|
| |||
MCSE 2003
|
(2276) 实现Windows 2003网络架构:网络主机
|
|
1.5
|
(2272) 安装、配置、管理Windows XP Professional
|
|
2.5
| |
(2273) 管理和维护Windows 2003系统环境
|
|
3
| |
(2277) 实现、管理和维护Windows 2003网络架构:网络服务
|
|
3
| |
(2278) 规划和维护Windows 2003网络架构
| |||
(2279) 规划、实现和维护Windows 2003活动目录架构
|
|
3
| |
(2823) 实施和管理Windows 2003网络安全
|
|
4
| |
(2830) 设计微软网络的安全
| |||
(2159) 部署和管理ISA Server2000
|
|
2
|
附件二:详细课程大纲及内容介绍
课程名称
|
课程内容
| |
(2276)实现,管理和维护Windows Server 2003网络架构:网络主机
|
l 描述TCP/IP协议体系结构
l 在十进制和二进制之间转换IP地址
l 计算子网掩码
l 使用可变长子网掩码(VLSM)和无类域内路由(CIDR)创建子网
l 使用静态IP地址配置主机
|
l 在多子网中指派IP地址
l 描述IP路由过程
l 配置主机自动获得IP地址
l 配置主机使用名字服务器
l 隔离常见的连接问题
|
(2272)实现和支持Windows XP Professional
|
l 安装和升级到Windows XP Professional;
l 通过使用自动应答文件和UDF文件,或者使用Windows 2000系统准备工具进行自动安装Windows XP Professional;
l 配置和管理Windows XP Professional机器上的硬件;
l 管理磁盘;
l 配置和管理文件系统;
|
l 解决引导过程和其它的系统问题;
l 配置桌面环境,使用配置文件控制桌面的定制;
l 配置和支持TCP/IP协议;
l 配置Windows XP Professional的网络操作;
l 支持远程用户;
l 为移动用户配置Windows XP Professional环境;
l 监视资源和性能
|
(2273)管理和维护Windows Server 2003环境
|
l 创建含有用户和计算机帐号的组织单元;
l 管理用户和计算机帐号,创建和管理组;
l 管理对资源的访问;
l 实现和管理打印;
l 在组织单元中管理对象的访问;
l 实现组策略,使用组策略管理用户和计算机环境;
l 审计帐户和资源;
|
l 准备对服务器资源的管理;
l 配置服务器以监视系统性能,实现系统性能监控;
l 通过配置设备驱动程序签名和恢复设备驱动程序来管理设备;
l 管理硬盘和数据存储;
l 管理灾难恢复;
l 通过使用微软软件更新服务来维护软件。
|
(2277)实现,管理和维护Microsoft Windows Server 2003网络架构:网络服务
|
l 描述TCP/IP协议体系结构
l 在十进制和二进制之间转换IP地址
l 计算子网掩码
l 使用可变长子网掩码(VLSM)和无类域内路由(CIDR)创建子网
l 使用静态IP地址配置主机
l 在多子网中指派IP地址
l 描述IP路由过程
l 配置主机自动获得IP地址
l 配置主机使用名字服务器
l 隔离常见的连接问题
|
l 通过使用远程路由访问服务配置路由
l 安装和配置DHCP Server服务
l 管理和监视DHCP服务
l 主机名和NetBIOS名解析
l 安装和配置DNS Server服务
l 管理和监视DNS服务
l 安装、配置和管理WINS
l 使用IPSec和证书保护IP流量的安全
l 通过对虚拟、拨号和无线客户端的连接配置实现网络访问架构
l 在网络访问架构中管理和监视远程连接
|
(2278)规划和维护Microsoft Windows Server 2003网络架构
|
l 规划一个TCP/IP的物理和逻辑网络
l 规划和解决一个路由策略的问题
l 规划一个DHCP Server的策略
l 优化和解决DHCP相关问题
l 规划一个DNS Server的策略
|
l 优化和解决DNS相关问题
l 规划和优化WINS
l 规划、优化和解决关于IPSec的网络访问问题
l 解决网络访问的问题
|
(2279)规划、实现和维护Microsoft Windows Server 2003活动目录架构
|
l 描述活动目录的逻辑和物理组件
l 使用活动目录架构设计创建一个森林和域的结构
l 规划和实现一个组织单元结构
l 规划和实现活动目录中的用户、组和计算机帐户
l 在企业中规划和实现组策略以集中管理用户和计算机
l 部署、管理和解决使用组策略部署的软件的问题
|
l 实现站点以管理和监视活动目录的复制
l 规划和实现DC,GC和与AD集成的DNS服务的放置
l 规划和管理操作主
l 备份、恢复和维护活动目录
l 基于给定的企业架构规划和实现活动目录架构的规划
|
(2830)设计微软网络的安全
|
l 规划一个网络安全框架
l 识别网络安全威胁
l 分析安全风险
l 设计物理资源的安全
l 设计计算机安全
l 设计帐号安全
l 设计认证安全
|
l 设计数据安全
l 设计数据传输的安全
l 设计网络边界的安全
l 设计一个事件响应过程
l 设计一个合理的使用策略
l 设计管理网络的策略
l 为管理安全设计操作框架
|
(2823)实施和管理Windows Server 2003网络的安全
|
l 规划和配置一个授权和认证策略
l 安装、配置和管理证书授权机构(CA)
l 配置、部署和管理证书
l 智能卡证书的规划、实施和故障排错
l 加密式文件系统的规划、实施和故障排错
l 为一个成员服务器规划、配置和部署安全基线
|
l 为不同的服务器角色规划、配置和部署一个安全基线
l 为一个客户计算机规划、配置和部署安全基线
l 规划和实现软件更新服务(SUS)
l 规划、部署和排错数据传输的安全
l 规划和实现无线网络的安全
l 规划和实现ISA Server 2000中边界网络的安全
l 远程访问的安全保护
|
(2159)部署和管理Microsoft Internet Security and Acceleration Server 2000
|
l 解释ISA Server作为一个缓存服务器和作为一个企业防火墙的用法;
l 安装和配置ISA Server作为一个缓存服务器和作为一个企业防火墙;
l 配置访问策略实现客户计算机安全的Internet访问;
l 配置ISA Server作为一个缓存服务器;
|
l 配置ISA Server作为一个VPN服务器;
l 配置ISA Server作为一个防火墙;
l 配置对所选择内部资源的访问;
l 通过使用警报、日志、报告和实时监控监视ISA Server;
l 在一个企业级的环境中安装和配置ISA Server。
|