桌面管理系统

2.桌面管理系统
系统要求不少于300个终端许可,1台管理控制中心服务器(主备)许可
系统必须具备支持终端流量管理,对网络异常流量终端和异常连接数进行监控和
控制,对可疑发包(蠕虫病毒等)行为、多并发连接提供检测、报警、断网功能。
系统具备资产管理功能,能够自动获取软硬件资产信息,并对资产变更信息进行
报警。
具备可由网管统一控制的桌面防火墙功能,实现IP端口双向访问控制功能。
具备终端非法外联行为监控功能,实时检测内部物理隔离网络用户通过调制解调
器、ADSL、双网卡等设备非法外联互联网行为,并立即阻断和告警;
具备硬件接口控制功能,控制外设接口的使用,管理员启用或禁用软驱、光驱、
U盘、USB接口、打印机、Model、串口、并口、1394接口、红外接口等。可以
控制每台工作站电脑所有或部分USB端口的启用或禁用。
系统支持IP与MAC绑定功能,禁止终端用户修改IP地址、网关等网络通讯关键
参数的功能,如用户修改这些参数可自动由系统的客户端软件将这些参数修复。
系统支持终端文件备份功能,由终端向服务器备份指定目录下的指定文件。
系统必须具备注册表关键项的监控与保护功能,防止恶意代码的侵入、具备注册
表强制修改功能。
系统支持对指定的远程客户端进行网络数据包协议分析功能。
系统应具备禁止修改网关、禁用冗余网卡管理。
具备远程管理功能,即点对点获取远程终端在线进程、服务及所开放的端口之间
关系,并远程控制。能对指定的远程终端进行网络数据包协议分析功能。
支持对在线计算机的流量统计和流量排名,对发包和并发连接数超出阀值的终端
进行报警或阻断;
具备管理员呼叫帮助平台功能,终端用户可以主动请求管理员提供远程帮助。(必
须提供界面截图)
具备对重要主机的IP保护功能,当非法机器企图占用重要主机IP时,非法机器
无法上网但重要主机仍能正常使用。
具备IP与MAC绑定功能,能够禁止终端用户修改IP地址、网关等网络通讯关键
参数,并提供自动恢复、断网和提示等处理。
具备终端用户权限变化审计功能,能够对本地用户、用户组的增加、减少及权限
变化进行审计,并可进行提示。
具备识别主流杀毒软件的功能,能够对网络中安装杀毒软件的情况进行统计,对
于未安装杀毒软件的终端能够进行报警。
能够对网络中终端使用不合理授权的操作系统进行统计、分析,以避免该系统产
生安全风险。
支持通过802.1技术、ARP干扰技术等网络接入管理;
支持系统通过杀毒软件、补丁的检测,未安装指定杀毒软件、补丁将其修复后才
能接入正常网络;
支持系统通过指定的注册表、进程、窗口的检测,为满足安全检测的将其划入修
复区,修复后进入正常网络;
对于不注册用户,能够利用重定向方式实现强行注册。
支持与域、LDAP服务器的联动管理。能够自动将域控中的单位、部门、用户名
等信息与系统中的设备信息相关联,并直观的展现给管理员。
支持802.1x技术,但必须拥有投标产品原厂商自主产权的radius服务器,同时
必须能够限制访客使用非投标产品原厂商提供的802.1x客户端登录用户网络。
在由支持802.1x的交换机、非可网管交换机或hub组成的复杂网络中,系统必
须能够提供(不基于802.1x技术的)未注册终端强制隔离功能,使其不能访问
已注册客户端及关键网络资源,并能够将未注册终端重定向到注册页面实现强制
注册。
系统具备文件网络输出审计功能,即对终端文件的打印输出、网络共享输出、邮
件输出等行为操作进行管理控制,并详细记录其行为信息。
系统具备http上网访问控制和审计功能。
系统必须具备文件保护及访问审计功能,提供对终端的系统、软件和共享等目录
中的文件的保护功能,设定访问、删除、修改权限;支持对设定目录文件的操作
审计。
产品必须具有公安部颁发的计算机信息系统安全专用产品销售许可证。(提供复
印件,原件备查)
产品必须具有产品的著作权证书。(提供复印件,原件备查)
要求系统产品制造商提供免费的一年售后服务及软件/固件版本升级服务
务及软件/固件版本升级服务

合集下载

升腾桌面云整体解决方案介绍

升腾桌面云整体解决方案介绍

数据
CT Vision桌面云整体解决方案目标
CT Vision桌面云整体解决方案
数据
实现
➢ 简化桌面管理 ➢ 降低维护工作量 ➢ 提高数据安全 ➢ 提高资源利用率 ➢ 降低运行成本高 ➢ 加快桌面部署速度 ……
什么是CT Vision桌面云整体解决方案
CT Vision整体解决方案
升腾外设 升腾多媒 升腾云计
桌面的可用性保障
减少桌面停机时间
➢保证零停机和零数据损失 ✓Fault Tolerance
➢防止计划外服务器停机 ✓High Availability
➢虚拟机备份与恢复
✓ VMware Data Recovery
➢从计划内或计划外的站点停机中快速恢复 ✓Site Recovery Manager
CT Vision基础平台—vSphere For Desktop
实现对虚拟桌面及桌面设备的统一管理
桌面管理—升腾曦帆桌面管理系统
曦帆管理
1.全面虚拟桌面管理(可管理XP/XPe、Linux、 Win7、Vista、Windows 2000虚拟桌面)
2. 全面桌面设备管理(可管理瘦客户机、 PC、笔记本等)
3.模块化设计,可根据客户需求组合定制
4.特殊需求响应快,服务支持力强, 设计简捷易用,降低学习成本
交流议题
一
方案概述
二
方案组件介绍
三
外设应用解决方案简介
四
多媒体应用解决方案
五
高性能图形运算解决方案
桌面云环境多媒体应用需求与挑战
用户需求:
• 低延迟、低失真语音通信 • 流畅播放宣传媒体文件 • 支持不同编码格式和容器 • 支持播放标清或高清文件 • ……

通软终端管理系统快速使用指南

通软终端管理系统快速使用指南

1 通软™桌面终端管理平台快速使用指南通软™桌面终端管理平台快速使用指南1部署环境1)通软™平台支持的操作系统•服务器引擎支持的操作系统为:32位/64位Windows Server 2003简体中文版(推荐使用)、32位/64位Windows Server 2008简体中文版、32位Windows XP SP2或以上简体中文版、32位/64位Windows 7或以上简体中文版•控制台支持的操作系统为:32位Windows XP SP2或以上简体中文版、32位Windows Server 2003 SP1或以上简体中文版、32位Windows Vista简体中文版、32位Windows Server 2008简体中文版、32位/64位Windows 7简体中文版•客户端支持的操作系统为:32位Windows 2000 SP4简体中文版、32位/64位Windows XP简体中文版、32位Windows Server 2003简体中文版、32位Windows Vista简体中文版、32位/64位Windows 7简体中文版、32位/64位Windows 8简体中文版2)通软™平台支持的硬件环境服务器引擎推荐配置:控制台推荐配置:CPU:PIV 双核2.4G 或更高CPU:PIV 2G 或更高内存:2G或更高内存:2G或更高显卡:标准VGA,16位增强色或更高显卡:标准VGA,24位真彩色或更高其它:鼠标,键盘,100M网络适配器其它:鼠标,键盘,网络适配器硬盘:至少10G剩余空间硬盘:至少10G剩余空间客户端推荐配置:CPU:PIV 1.7G 或更高内存:512M或更高其它:鼠标,键盘,网络适配器显卡:标准VGA,16位增强色或更高硬盘:至少500M剩余空间声明:Microsoft SQL Server 2005 Express Edition是一个免费且易于使用的SQL Server 2005版本,摘录部分Microsoft软件许可条款如下:☞您具有下列权利。

北京石油公司中石化桌面安全系统管理办法(试行)

北京石油公司中石化桌面安全系统管理办法(试行)

北京石油公司中石化桌面安全系统管理办法(试行)第一条为进一步强化北京石油公司管理信息系统的应用管理工作,规范和加强系统、终端用户计算,确保信息系统运行的安全、稳定、高效,提高系统应用水平,根据“中国石油化工股份有限公司内部控制手册”、“中国石油化工股份有限公司信息化管理办法”和“中国石油化工股份有限公司信息技术项目管理办法”,特制定本管理办法。

第二条本管理办法适用于北京石油公司范围内的所有联网的计算机设备,各有关部门要严格执行本办法,部门领导负责监督本部门执行情况。

第三条北京石油分公司信息网络管理处负责桌面安全系统的运行、维护和管理工作。

岗位设置及职责第四条中石化桌面安全管理系统实行“统一管理,分级负责”的原则,中心设置站点管理员和控制台管理员,区域中心设置控制台操作员。

第五条为保证桌面系统的运行安全,需按照要求设置站点管理员、控制台管理员、控制台管理员。

岗位设置可以兼职。

第六条站点管理员职责:1、保管证书文件及密钥,若有需要时,及时更新Licence文件。

2、协调部署企业BES系统的各组件的安装,调试,配置,保证其正常运行。

3、建立各级控制台管理员及操作员,分配相应权限。

4、对BES硬件、软件的维护,包括服务器的维护,BES系统及数据库的定期备份、维护及系统崩溃后的恢复工作。

第七条控制台管理员岗位职责:1.分配操作员管理权限。

2.调整心跳周期,合理选择并配置中继,调整带宽等,对BES性能进行优化。

3.全局掌握企业内的IT资产信息和控制台操作员的终端维护情况,包括哪些操作员针对哪些安全问题对哪部分机器做了何种操作(打补丁,修补漏洞,安全配置等),以及查看终端机器的安全状态,问题趋势,修复进程等信息,周期性的上报各种资产及终端维护情况报表。

第八条控制台操作员岗位职责:1.针对管理员分配的权限对所管辖的终端机器做维护,包括打补丁,修补漏洞,做安全配置,查看报表等工作。

2.操作需严格按照相应的工作流程进行。

云桌面系统项目用户需求说明书

云桌面系统项目用户需求说明书

云桌面系统项目用户需求说明书一、建设背景XX市XX医院业务终端一直使用功能全面的传统PC。

在大多数情况下,PC 提供了价格、性能与功能的最佳组合。

但同时,在实际应用过程中,需要在每台PC上安装业务所需的软件程序及客户端;同时所有数据分散在各PC上,对PC如何进行统一集中维护与管理就成为需要解决的问题,对数据得集中存储与备份存在较大难度。

主要体现在以下几方面:信息安全存在风险:核心数据及办公文档分散存储于每台终端上,当硬盘故障或误操作时,易导致重要文件丢失。

随着PC数量越多,保障数据的高可用就十分必要;同时,如何做好PC层面的细粒度管控,保障机密数据的安全性也是需要考虑的问题。

在做好用户的使用体验的同时,兼顾效率与安全的平衡问题。

终端管理难度大:电脑的全生命周期中,安装OS、软件应用比较繁琐,而电脑的使用过程中故障维护也较复杂,蓝屏、卡死往往都需要充装OS解决,实际故障处置环节中,只能等待电脑维护好后才能继续开展工作。

PC桌面管理问题包括系统升级、补丁更新、安装软件、网络配置等维护工作是需要逐台完成的,而IT人员往往需要亲临现场解决问题。

隐形成本高:每台PC都有主板、CPU、内存和硬盘等众多零部件,在长达3~5年的生命周期中,平均每台PC报修次数高达3次以上,每次维修周期需要1到2个工作日不等,到5年后需换新。

随着医疗信息化进程的不断深入,医院的临床业务终端、打印机、外设、软件种类和功能越来越多,导致医护桌面问题凸显。

如:(1)桌面出现故障后,难排查难定位,终端运维效率低(2)业务软件批量升级时,医护端报错“无确定性”(3)操作系统调整设置时,需要人工逐台现场完成(4)业务软件版本复杂,新添PC难度大,难确保正常运行(5)新业务、新功能的发布速度慢(6)杀毒软件无法把病毒清理干净,误杀误删严重(7)医护桌面速度会逐渐变慢,终端生命周期缩短(8)打印机参数配置复杂,难做到标准化和一致性(9)打印机运维及更换打印机时产生副本等现象难处理造成以上现象的根本原因是:不同PC终端的运行环境“不一致”。

北信源桌面管理软件技术参数

北信源桌面管理软件技术参数

北信源桌面管理软件技术参数北信源桌面管理软件壹套,主要参数配置要求如下:序号指标项技术规格要求1用户数80用户。

2功能要求系统必须满足一下功能要求:2-1基本功能系统必须具备多级级联管理,上级可锁定下级的管理策略,独立系统的管理网络终端管理能力要求达到支持10000台以上计算机的管理。

系统必须具备对管理员分权限管理,达到管理员、审核员、审计员三权分立。

提供系统运行审计和操作审计机制,保证系统的稳定运行,系统管理员登录要求支持IP地址访问限定,只有获得授权的计算机才能进入系统控制台。

系统必须具备良好的系统安全性,终端具有自我防护机制,防止用户使用网上常见的卸载等工具随意停止、卸载授权。

客户端功能在安全模式下仍生效。

2-3终端安全管理系统必须具备支持终端流量管理,对网络异常流量终端和异常连接数进行监控和控制,对可疑发包(蠕虫病毒等)行为、多并发连接提供检测、报警、断网功能。

系统必须具备能够识别并控制经公安部许可的主流防病毒系统安装情况。

具备可由网管统一控制的桌面防火墙功能,实现ip端口双向访问控制功能。

具备口令策略监控功能。

具备用户权限变化监控功能。

系统必须具备对服务器等重要主机的IP保护功能,当非法机器企图占用重要主机IP时,非法机器无法上网但重要主机正常使用,设置访问ip控制、防止ddos 攻击设置。

系统支持静态动态IP与MAC绑定功能,禁止终端用户修改IP地址、网关等网络通讯关键参数的功能,如用户修改这些参数可自动由系统的客户端软件将这些参数修复。

系统支持终端文件备份功能,由终端向服务器备份指定目录下的指定文件,同时可进行身份认证。

系统必须具备注册表关键项的监控与保护功能,防止恶意代码的侵入、具备注册表强制修改功能。

系统支持对指定的远程客户端进行网络数据包协议分析和回放储备功能。

系统应具备禁止修改网关、禁用冗余网卡管理。

具备远程管理功能,即点对点获取远程终端在线进程、服务及所开放的端口之间关系,并远程控制。

升腾云教室桌面管理使用手册

升腾云教室桌面管理使用手册

升腾云教室桌面管理使用手册Document number:NOCG-YUNOO-BUYTT-UU986-1986UT升腾资讯有限公司升腾云教室桌面管理员使用手册1:升腾云教室方案简介升腾云教室是一款面向教育行业的桌面镜像管理方案,通过使用一台主机对教室所有桌面镜像进行管理与维护。

标准升腾云教室桌面方案包含:升腾F20服务器一台(不包含显示器),升腾A610终端60台(包含配套显示器与鼠键),升腾虚拟终端管理系统软件60用户授权。

升腾云教室桌面方案中软件可以在工具包中获取,具体描述见下表:服务器IP地址与防火墙设置由于软件的工作机制,需要在软件安装前,配置正确的IP地址,关闭网络防火墙,关闭本地的其他DHCP服务器角色(如本地有其他DHCP服务器,会产生软件端口冲突)。

如服务器IP地址配置出错,后续需要进行大量的操作来调整配置;DNS地址配置出错,不会影响后续操作。

安装服务器端软件点击运行安装包的,出现向导式工具菜单。

服务端核心服务程安装:VEMSServer_Install为服务端核心服务程序,提供程序核心服务;点击服务端核心服务程序按钮:同意安装许可:设置服务器通讯密钥与集群名称,建议为CVCM;然后选择对外服务的网卡。

*在安装前,需要设置服务器的网卡固定IP。

选择安装目录,建议默认;安装完成,按完成按钮键启动系统服务;服务端WEB管理程序安装:VEMSManagerWEB_Install为服务端Web管理界面程序,提供Web界面呈现;点击运行服务端WEB管理程序按钮;输入服务器通讯密钥以及群集名称;*该部分输入需要与服务端主程序VEMSServer_Install安装的设置相同;安装完成,启动WEB管理服务安装JAVAJRE运行库组件WEB管理控制台的远程控制(客户机桌面)的功能需要依赖JAVAJRE运行库组件,如果是在本地服务器上管理,建议从工具包中同时安装JAVAJRE32bit/64bit的运行库的支持。

桌面机及移动设备管理系统(DesktopCentral)

桌面机及移动设备管理系统(DesktopCentral)
佚名
【期刊名称】《网络运维与管理》
【年(卷),期】2014(000)005
【摘要】Desktop Central是卓豪IT管理产品系列-ManageEngine旗下一款基于Web的企业级服务器、桌面机及移动设备管理软件,可对桌面机以及移动设备管理的整个生命周期提供完全的支持,提供软件分发、补丁管理、资产管理、系统配置、远程控制、USB外设管理、移动设备及应用管理等功能模块,帮助IT管理员集中远程管理大量的PC和iOS/Android设备。

【总页数】1页(P51-51)
【正文语种】中文
【中图分类】TP316.7
【相关文献】
1.Android移动设备无法进入系统桌面 [J], Dying
2.WinCC C/S结构和远程桌面在远程起重机管理系统中的应用 [J], 李虎
3.欧特克2013版设计创作套件把桌面接入移动设备和云端 [J],
4.图芯技术GC7000 GPU针对移动设备提供桌面级图形 [J],
5.兼顾桌面与移动设备硕美科G909 PRO游戏耳机 [J], 张祖强
因版权原因,仅展示原文概要,查看原文内容请购买。

智慧云桌面系统设计设计方案

智慧云桌面系统设计设计方案智慧云桌面系统是一种集中化的桌面虚拟化解决方案,将用户的桌面环境、应用程序和数据存储在云端服务器中,通过网络将桌面展示到终端设备上。

以下是智慧云桌面系统的设计方案。

1. 系统架构设计:智慧云桌面系统主要由以下组件构成:云服务器、桌面虚拟机、用户终端和网络环境。

- 云服务器:用于存储用户的桌面环境、应用程序和数据,提供虚拟机管理和桌面展示功能。

云服务器应具备高性能和可扩展性,能够同时支持多个虚拟机运行。

- 桌面虚拟机:每个用户都拥有自己的虚拟机,包含用户的操作系统、应用程序和数据。

虚拟机之间进行隔离,确保用户的数据安全。

- 用户终端:用户可以通过终端设备(如PC、笔记本电脑、手机等)连接至云服务器,展示虚拟机中的桌面环境。

终端设备需要具备一定的计算和网络能力。

- 网络环境:云服务器与用户终端之间的通信采用网络传输,需要保证网络的稳定性和安全性。

可选择使用虚拟专用网络(VPN)或其他网络安全技术,确保数据的机密性和完整性。

2. 功能设计:智慧云桌面系统应具备以下基本功能:- 桌面展示:用户通过终端设备远程连接至云服务器,展示桌面虚拟机的操作界面。

用户可实时操作虚拟机中的应用程序,进行文件操作等。

- 数据存储和同步:用户的数据存储在云服务器中,可以随时同步到用户的虚拟机中。

云服务器应提供高效的数据读写能力,确保用户数据的安全和可靠性。

- 用户管理:云服务器应提供用户管理功能,包括用户注册、登录、权限管理等。

用户可根据需要选择不同的桌面环境和应用程序。

- 安全性和权限控制:云服务器应具备安全性和可靠性,确保用户数据的隐私和机密性。

可以采用身份验证、加密传输等技术,防止数据泄露和非法访问。

- 资源管理:云服务器负责管理虚拟机的资源分配,根据用户使用情况动态调整资源。

可以优化资源利用,提高整体系统的性能和稳定性。

3. 性能优化设计:为了提高智慧云桌面系统的性能,可以采取以下措施:- 网络优化:确保网络带宽充足,减少网络延迟,提高系统的响应速度和稳定性。

桌面安全系统助力石化企业计算机终端管理

桌面安全系统助力石化企业计算机终端管理[摘要]随着信息网络技术在中国石化的广泛应用,内网计算机终端管理作为一个综合的系统问题已经成为整个信息网络安全的薄弱环节,它涉及管理计算机本身、计算机应用、计算机操作者、计算机使用规范等多个方面。

合理部署一套计算机桌面终端管理系统,从网络介入认证,防病毒软件管理,系统补丁分发,系统账号安全策略管理等多方面加强网内计算机终端安全,对整个信息网络系统预防泄露安全事件发生有着重要意义。

[关键词]桌面终端;安全策略:信息安全一直以来,安全防御理念局限在常规的网关级别[防火墙等]、网络边界[漏洞扫描、安全审计、防病毒、IDS]等方面的防御,重要的安全设施大致集中于机房、网络入口处,在这些设备的严密监控下,来自网络外部的安全威胁大大减小。

但是在实际情况下,来自网络内部的安全威胁却是多数网络管理人员真正需要面对的问题。

据统计结果表明,80%的安全事件来自于网络内部,而只有20%的安全事件来自于外部。

2003年以来,以SQL蠕虫、“冲击波” “震荡波”“熊猫烧香”等病毒的连续性爆发为起点,到计算机文件泄密、月妆务器系统瘫痪等诸多安全事件在各网络中的发生,表明只要解决网络内部的安全问题,才可以排除局域网中最大的安全隐患。

中石化内网是中石化系统信息化建设的重要基础设施,覆盖面较广,涉及的讣算机种类和数量众多。

同时,ERP、办公自动化0A系统、电子邮件等多种重要的业务系统在内网平台上运行。

随着应用系统的不断增加,网络中病毒传播造成的风险也不断暴露出来,山单个计算机的病毒引起的损害可能传播到其他系统和主机上从而引起网络瘫痪,造成重大损失。

因此,如何利用有效技术手段及时、持续、稳定地安全管理终端计算机是所有网络管理人员和信息部门亟需解决的问题。

H前网络管理工作量最大的是客户端终端安全部分,对网络的正常运转威胁最大的也同样是客户端安全管理。

山于大型网络一般结构较为复杂,用户水平参差不齐,而网络管理人员编制有限,往往难以面对数量庞大的客户端安全事件。

中国石化桌面系统安全管理规范

中国石化桌面系统安全管理规范中国石化桌面系统安全管理规范V 13>.02005年月日文档控制拟制:审核:标准化:读者:版本控制版本提交日期相关组织和人员版本描述V1.02005-01-01目录11 目的2 范围 13 术语 14 安全要求 15 报告和处理 26 监督和检查 27 附则 37.1 文档信息 37.2 其他信息 3目的为保证中国石化桌面计算机系统的安全、稳定、可靠运行,减少或降低因病毒、蠕虫、黑客等因素对桌面计算机系统产生的破坏,特制定本安全管理规范办法。

范围本规范办法适用范围为中国石化所有计算机桌面系统。

术语系统管理员:指的是各公司包括主机系统管理员、网络管理员、通信管理员、数据库和其它应用管理员在内的所有系统管理人员。

桌面工程师:是指提供桌面系统计算机的检测、维修、故障处理等服务的工程技术人员。

安全要求公司所有办公终端桌面系统必须安装正版软件,不得私自安装盗版软件。

;公司所有办公终端桌面系统的命名应符合公司的计算机命名规范;。

公司所有办公终端桌面系统的用户密码不能为空,设置并且必须符合公司密码复杂性规范的要求;公司所有的办公终端桌面系统必须设置屏幕保护程序密码;公司所有的办公终端桌面系统应加入公司的域管理模式,正确使用公司的各项资源。

公司所有的办公终端桌面系统应正确安装防病毒系统,必须确保及时更新病毒特征码库和进行定期的病毒扫描(一周一次);公司所有的办公终端桌面系统应及时安装和升级系统及应用软件补丁,并与公司发布的安全补丁保持一致。

公司所有办公终端桌面系统不得私自装配并使用可读写光驱、磁带机、磁光盘机和USB硬盘等外置存储设备。

公司所有办公终端桌面系统不得私自转借给他人使用。

公司的移动办公终端桌面系统必须设置BIOS开机密码,如有硬盘密码设置功能也,则必须使用;公司员工的移动办公终端桌面系统在员工外出办公携带时,不得要使其处于无人看管状态;。

公司的移动办公终端不允许借给无关人员操作,防止信息的泄密和数据破坏。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档