PC桌面标准化说明
本次桌面标准化的实施,主要目的有三点:
一、统一电脑设置:
1、使所有的计算机加入到公司统一的域中,以便充分发挥网络AD功能,统一进行相关策略的 部署和相关IT管理目的的实施
2、计算机机器名称的统一规范化命名,便于通过计算机识别设备所在区域和用户
3、WINDOWS操作系统自动更新功能的实现,使每台能够上网的机器都能及时从互联网上下 载最新补丁程序,有效防范病毒等恶性事件的发生
4、取消域用户的本地系统管理员权限(设为PowerUsers),防止用户擅自安装非法软件和更改
系统配置
5、在本地Administrator组里添加ap\helpdesk
6、按新的密码规则修改本地Administrator的密码(密码规则另行通知)
二、标准电脑软件安装及配置:
1、英文版WindowsXP Professional SP2 (只能装DELLOEM) 及语言包
2、CAeTrust v8.1 杀毒软件及病毒库数据更新(旧版的需更新)
3、Altiris(硬件资产管理)
4、英文标准版Office2003 及语言包,所有旧版本的Office都需要升级到该版本并打上SP25、金山词霸2003(现暂停安装)6、工具软件:WinRAR(可以安装,但不是标准软件)
8、softtoken 9、10、为使用VPN 的用户关闭Windows防火墙 7、AdbeRdr707_zh_CN
11、为DDN/IPsec地区用户配置DNS及IE代理服务器
12、安装Forefront软件(安装手册请在网站主页下载)
注:
a.如用户有iPass帐号,则需要安装iPass
b.在DDN/IPsec地区的台式机一般不需要安装8~10,也不需要安装iPass
c.其它软件,如MicrosoftProject, Microsoft Visio, Acrobat Professional, AutoCAD等确系工作 需要的软件,需要预先申请、批准和购买之后才可安装(联系TBS上海:021-53599566x666 进行确认)。
d.TOPSS、Spectrum等业务软件,由用户自己安装,但如果用户需要安装这两个软件,就需 要将该用户的域用户帐号添加到本地administrator组里
e.QQ/MSN等软件,为共享软件,暂时保留,但不做任何技术支持,由用户自行安装及维护f.不得安装其他杀毒软件及防火墙软件,一经发现立即卸载,并安装eTrust
针对任何游戏软件及非工作需要的软件,均应立即卸载并删除 |
如果电脑有问题,请先排除故障后再做以下操作。
三、计算机及用户信息采集
1.用户信息(帐号、人名、城市等)、
2.软件安装信息(主要是非标软件清单)、
3.打印机安装配置、
4.电脑资产信息(型号、固定资产编号、SERVICETAG等)
注意点:
1、在系统重新配置和安装软件之前,必须在用户的配合下,对原来数据及文件进行备
份(可以单独建立一个备份文件夹,拷贝到那进行备份)
2、所有完成结束后,必须要有用户签字确认
3、处理过程中,如有任何疑问,请致电:021-53599566 x 666
?? Windows XP Professional SP2 (只能装英文版的DELL OEM) xp-language package(XP 多国语言包)(暂时不需要重新启动)1. 软件安装 | |
| |
金山词霸的安装目录下(缺省为:C:\ProgramFiles\Kingsoft\Powerword 2003)
? winrar
? AdbeRdr707_zh_CN
? SoftToken
? VPN
? iPass(询问用户是否申请过iPass帐号,如果没有就不用装)
? TOPSS和Spectrum(如用户需要安装,则须将其域用户的本机权限设为Administrator。如果用
户有问题,除了光盘提到的补丁问题,其他都要美国来解决。请用户把问题写清楚,附上问题
的截图,发email到CDShelp,可以在outlook的通讯簿找到)
? Minitab(非上海用户基本不用,如果用户要求,请协助安装)
? 安装Forefront软件(安装手册请在网站主页下载)
详细说明
VPN 安装
1. 双击Setup.exe
2.点“Next”
3. 点“Yes”
4. 点“Next”
5. 点“Next”
6.点“Next”
7.安装需要几分钟,请稍侯,安装完成后会提示重启
8.然后安装RSASecureID software token,双击softtoken\Setup.exe
9.等看到以下图片就代表安装成功
11.双击后会消失,这是正常的。然后RSA软件的界面会弹出。请保证在标题栏上 有一行数字,而不是“NOToken”。如果不消失,请检查是否有只读/系统属性。
12.请安装完后把C:\ProgramFiles\Cisco Systems\VPN Client\profiles中所有文件 删除然后把安装目录下profiles解压缩到C:\ProgramFiles\Cisco Systems\VPN Client\profile(注意:如果你手上的光盘上有V2字样,则忽略此步骤) 导入后会出现2个上海的VPN站点,如下图所示
13.然后就可以使用VPN
14.如果是第一次使用VPN或者PIN被重置,连接VPN后请输入用户名,不要输
入PIN,直接点OK
14.然后会出现另外一个窗口,提示用户输入新的PIN。PIN必须是4-8位的数字,
而且第一位不能是0.输2次后点OK
15. 等出现一下窗口的时候,任务栏上的锁才会显示锁住但是一定要点“Continue“后,
2.设置DNS
A.找到本地网络连接->属性
本地网络的属性
B.选择“Internet协议(TCP/IP)”->“属性”
指定“Internet协议”
点击
C.Internet协议(TCP/IP)页面->高级
指定“高级”
D.添加DNS 后缀(如图)
完成DNS 设定 |
|
3.IEProxy(代理服务器)的设置:
a.打开IE,点“工具”――“Internet选项”:
b.点“连接”――“局域网设置”:
c.按下图仔细填写每一项,然后再点“高级”:
d.按照下图逐项填写,最后点击“确定”完成。
4.VPN CLINET设置更改(如果用户需要使用)A.启动VPNClient
启动VPN程序
B.选择Options->Windows LogonProperties
C.在EnableStart Before Logon选项前打?
选择允许登录时启
动选项
D.把UDP改成TCP
Shanghai – China Telecom (CT) 电信线路Shanghai – China NetCom (CNC) 网通线路
根据用户所使用的宽带线路来确定VPN连接
注意:
请保证Windows防火墙一定要关闭!以及时区为中国标准时间而且日期为当前日期。如下图所示。
计算机命名标准
T+CN+(CityCode)+(D/L)+(UserAccount),如有多台台式机最后面加数字
D:台式机 L:笔记本
上海 Shanghai SH
太仓 Taicang TC
北京 BeijingBJ
大连 Dalian DL
哈尔滨 Haerbin HB
长春 ChangchunCC
沈阳 Shenyang SY
石家庄 ShijiazhuangSJ
太原 Taiyuan TY
天津 Tianjin TJ
青岛 Qingdao QD
济南 Jinan JN
西安 Xian XA
郑州 Zhengzhou ZZ
南京 Nanjin NJ
合肥 Hefei HF
苏州
杭州
武汉
Suzhou
Hangzhou
Wuhan WH
SU
HZ
重庆
长沙
厦门成都
福州 Fuzhou FZ
南昌 NanchangNC
广州 Guangzhou GZ
珠海 Zhuhai ZH
中山 Zhongshan ZS
南宁 NanningNN
深圳 Shenzhen SZ
澳门 MacauMO
HongKong HK
乌鲁木齐 Wulumuqi WL
呼和浩特 HuhehaoteHH
卸载用户的非法软件和其他杀毒软件,再安装Etrust杀毒软件,避免软件冲突。
除系统安装的C盘外的其他分区EveryOne用户为完全控制权限,驱动器分区格式为
NTFS
5.加域,更改计算机名
A.我的电脑->属性->计算机名
选择“更改”选项
B. 更改计算机名(注意查看上一页)->加入域AP
按标准指定计算机
名
加入AP域
C.使用AP\helpdesk帐号加入域(密码:请和上海特灵IT021-53599566x 666联系,而且一定不能泄漏给用户)
指定加域帐户和密码
D.加域完成,系统会提示要求重新启动,暂时别重启
成功加入AP 域
6.修改用户权限
A.控制面板->用户账户->添加
?把administrator密码修改成公司标准密码(严格保密,如不知道拨打上海 特灵IT021-53599566x 666询问)
?用户名:用户登入AP域时候的用户名
?域:AP
暂时把用户加到administrator 重新启动电脑
7.登入计算机
注意:用户如需使用VPN连接到公司局域网请先让用户连接上VPN后选择AP登入.如不需要连接VPN则直接让用户AP登入.
8.安装eTrust和Altiris
安装altiris
必须将光盘上AltirisAgent安装程序目录拷贝程序到D驱动器根目录下,再进行安装路径:D:\AltirisAgent\setup.bat
检查AltirisAgent服务已经启动,启动类型为自动启动.
安装eTrust
?? | 上海、太仓、中山、苏州、广州、北京的用户,请从下表里对应的bat 文件安装。 |
Shanghai | Chnshas1013 | Chnshas1013\eTrustClient\Win32\Client\Setup.bat |
Taicang | Taihns15 | Taihns15\eTrustClient\Win32\Client\Setup.bat |
Zhongshan | Zshns01 | Zshns01\eTrustClient\Win32\Client\Setup.bat |
Suzhou | Shahnd05 | Shahnd05\eTrustClient\Win32\Client\Setup.bat |
Guangzhou | Canhnd01 | Canhnd01\eTrustClient\Win32\Client\Setup.bat |
Beijing | Bejcnas01 | Bejcnas01\eTrustClient\Win32\Client\Setup.bat |
1.双击bat文件,会弹出个DOS窗口,然后会出现以下界面
2. 过会会提示重启
3.然后右键点E-Trust的图标,然后点DownloadUpdate Now
4.然后会升级(双击屏幕右下角的图标才会出现下面的窗口) 估计升级时间大概有10分钟到40分钟不等
5. 升级之前,请检查升级的网络服务器名,有2个。一个是 etrustdownloads.ca.com,端口(Port)是80;还有一个是 chnshas1013,端口是42511如图所示。
注意这两个服务器的顺序:如果用户是DDN或IPSec 联网方式地区的, 则将chnshas1013放在前面,从内网升级病毒库;如果用户是VPN联网方式地区的,则将etrustdownloads.ca.com放在前面,并且不要联接
VPN,直接从Internet升级病毒库。
6. | |
初次安装为3个”X”,与服
务器同步完成后变3个”
√”,此过程约需30分钟
7. | 如果e-trust 的图标是 |
9.我的文档
修改成如图
10.outlook配置
Exchange服务器名为:SHACNMS1286,其后的.ap.corp.priv不必输入,在点击“检查姓名”通过后会自动添加上去的。
?对笔记本:保留“使用缓存Exchange模式”前面的勾?对台式机:取消“使用缓存Exchange模式”前面的勾
选择新建outlook 数据文件---officeoutlook 个人文件夹文件
指定到D:\mail,在其下面创建以用户登入AP时候的用户如下图所示
然后把将“新电子邮件投递到下列位置”修改成用户名的
11.最后修改用户权限
将helpdask修改到
Administrator组
将用户修改到
PowerUsers组
选择用户名---属性---把helpdesk权限修改成Administrator
另外,还须把ap\helpdesk帐号加入本地的Administrator组最后再按新的密码规则修改本地Administrator的密码(密码规则另行通知)把用户权限修改成PowerUsers
12.在上述全部工作完成后,请联系TBS上海James(电话:021-53599566x 284)检查Altiris和eTrust的状态。如联系不上,则需要发邮件到:
,并且cc给。内容须包括:计算机名及Altiris和eTrust的安装状态(截图)。
注:Altiris状态的获得方法:
1. 打开C:\ProgramFiles\Altiris\Altiris Agent\AeXAgentActivate.exe 然后点红色框里面的图标
2. 然后点Altiris Agent 详细资料
Copyright © 2019- tjwe.cn 版权所有
违法及侵权请联系:TEL:199 18 7713 E-MAIL:2724546146@qq.com
本站由北京市万商天勤律师事务所王兴未律师提供法律服务