基于LDAP的用户集中管理系统设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:as55059550
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文讨论了以轻量级目录访问协议(LDAP)为基础实现企业中IT部门服务器设备用户集中管理的解决方案,该方案已成功在某国有大型银行部署,但该方案并不针仅针对于某一特定的行业,而是适用于所有企业IT服务部门。   随着企业信息化建设的加深,企业的应用系统也日益增多,机房中的服务器设备数量大幅增加,企业中IT部门的系统管理与操作人员往往需要管理数十台或上百台服务器设备,由于服务器上的管理员用户、功能用户、批量用户没有统一进行管理,系统管理与操作人员为登陆不同服务器或系统需要记忆大量的用户与口令;并且由于用户数量较大,增大了实施例如密码有效期等用户管理策略的难度,更不利于后期企业IT部门中安全部门与内部审计部门实施审计与检查。为此需要使用技术手段将原来分散管理的系统与应用用户纳入集中管理,并为系统维护以及操作人员建立实名制账户,并建立相应的角色,做到责任分离并落实到人。   本文中涉及的目标机器均为部署在企业机房中、由企业IT部门管理的服务器设备,不涉及办公用户的PC办公用机;本文中讨论的进行集中管理的用户均为企业服务器设备上的系统用户以及负责维护、管理、操作、监控服务器的企业IT部门系统管理、操作、审计人员用户,不涉及办公用户。   根据该方案,企业中中IT部门将为系统管理操作人员制定实名制账户,并集中保存在LDAP服务器中;系统管理操作人员使用实名制账户登录系统,并转换到不同的用户下完成不同操作,整个操作过程中,系统将实现全面的日志记录,并将系统日志集中保存在日志服务器中;企业IT部门安全管理人员通过登录用户管理系统以及日志服务器进行对系统管理操作人员操作过程的审计。   通过实施用户集中管理系统,为提高企业中IT治理中有关安全管理方面提供了有效的管理手段,简化了系统管理操作人员维护系统的复杂度。
其他文献
兼语句是兼语短语充当谓语的一种汉语句式,兼语句中的的谓语是由一个动宾短语套接一个主谓短语组成,其中动宾短语中的宾语兼做主谓短语的主语,它是文本知识中较为常见又比较
当前日益普及的无线网络和移动设备的发展为用户随时随地连入Internet提供了良好的基础。移动自组网(Mobile Ad hoc Network,MANET)是在没有任何网络基础设施支持下形成的动态
摘要近几年来,本体作为知识库表示知识的主要技术已经成为研究热点。本体知识库不仅克服了传统知识库的不足和缺陷,还将本体的特点应用在表示知识的层面上,有效提高了知识库
近几年来,随着数据分析和数据挖掘等领域的实际问题广泛提出,半监督学习在理论和实际应用研究中获得了长足的发展,半监督学习研究主要关注当训练数据的部分信息缺失的情况下,
语义Web和Web服务,其研究的共同目标都是使人和机器都能够理解Web上存储的内容,创建更加智能自动服务及商务应用基础设施。考虑语义Web和Web服务结合,实现二者功能互补是一种
知识获取被认为是知识工程乃至人工智能的瓶颈。概念的属性和属性值获取又是文本知识获取领域的一个重要分支。概念作为一种特殊的术语,包含了一定的语义,但概念本身直接表达
传统的纸笔测验只能提供被试的一个总分,随着计算机的应用,计算机化自适应测验不仅能提供被试的分数,而且能估计出被试的能力水平,但是这两种测验都没有研究被试的知识状态。
随着我国信息化产业的深入和发展,企业陆续建立了属于自己业务的信息管理系统。伴随企业、部门之间的业务往来,信息互通是首要解决的问题,因此,企业必须面对大量的异构数据。
随着RFID技术的广泛应用,RFID产业的快速发展,RFID以其免接触、快识别、高寿命、大容量、高安全性等特点受到了广大图书馆用户的注意,并被引入到图书的管理中,因此出现了RFID
受生物免疫系统启发,模拟生物免疫系统原理、功能和模型的人工免疫为人们解决复杂的问题,提供了一种新的思路和方法。由于入侵检测系统的原理和生物免疫系统的原理在本质上的