前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇用戶管理范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
第一條為了大力營造“守信光榮、失信可恥”的良好氛圍,促進(jìn)轄內(nèi)社會(huì)信用環(huán)境進(jìn)一步改善,特制定本辦法。
第二條縣行政區(qū)域內(nèi)的個(gè)人、個(gè)體工商戶適用本辦法。
第三條“信用戶”的評(píng)定應(yīng)遵循公開、公正、公平的原則。
第四條“信用戶”評(píng)選按照“統(tǒng)一標(biāo)準(zhǔn),動(dòng)態(tài)管理”的要求進(jìn)行管理。
統(tǒng)一標(biāo)準(zhǔn)。就是對(duì)“信用戶”的評(píng)定統(tǒng)一執(zhí)行本辦法規(guī)定的標(biāo)準(zhǔn)。
動(dòng)態(tài)管理。就是對(duì)“信用戶”實(shí)行動(dòng)態(tài)管理,每二年評(píng)選一次,對(duì)符合條件的個(gè)人授予“信用戶”稱號(hào),對(duì)已經(jīng)授予“信用戶”的個(gè)人,在下次評(píng)選中達(dá)不到“信用戶”評(píng)選條件的,取消其“信用戶”稱號(hào)。
第五條“信用戶”的評(píng)選分為推薦、初審、審核授牌三個(gè)階段。
推薦階段。由農(nóng)業(yè)銀行、郵政儲(chǔ)蓄銀行、農(nóng)村信用社根據(jù)自己客戶的信用狀況,按照本辦法的規(guī)定標(biāo)準(zhǔn)各自進(jìn)行篩選,向人民銀行推薦。
初審階段。由人民銀行對(duì)上述金融機(jī)構(gòu)推薦的“信用戶”候選人,按照本辦法的規(guī)定審查其推薦材料的真實(shí)性,對(duì)符合“信用戶”評(píng)選標(biāo)準(zhǔn)的個(gè)人,報(bào)縣“信用戶”評(píng)選委員會(huì)審定。
審核授牌階段。由縣“信用戶”評(píng)選委員會(huì)對(duì)人民銀行提交的“信用戶”候選人進(jìn)行審定,對(duì)符合“信用戶”授牌標(biāo)準(zhǔn)的個(gè)人進(jìn)行授牌。
第二章縣“信用戶”評(píng)選委員會(huì)委會(huì)成員組成
第六條縣政府成立縣“信用戶”評(píng)選委員會(huì),統(tǒng)一組織和管理全縣“信用戶”評(píng)選工作。
第七條縣“信用戶”評(píng)選委員會(huì)的成員組成。
縣“信用戶”評(píng)選委員會(huì)由縣政府聯(lián)系金融工作的副縣長(zhǎng)任主任,人行縣支行負(fù)責(zé)人任副主任,農(nóng)行縣支行、縣農(nóng)村信用聯(lián)社、郵政儲(chǔ)蓄銀行縣支行、稅務(wù)、工商局、公安局等部門負(fù)責(zé)人為成員。
第八條評(píng)審委員會(huì)的主要職責(zé)。
評(píng)審委員會(huì)主要負(fù)責(zé)“信用戶”的組織、管理督導(dǎo)和推動(dòng)工作,加強(qiáng)對(duì)“信用戶”的宣傳推介;指導(dǎo)建立個(gè)人和個(gè)體工商戶經(jīng)濟(jì)檔案、協(xié)助金融機(jī)構(gòu)吸收存款、清收到逾期貸款;負(fù)責(zé)落實(shí)地方政府對(duì)“信用戶”的優(yōu)惠政策。
人民銀行縣支行負(fù)責(zé)協(xié)調(diào)、指導(dǎo)“信用戶”的培育工作,依法開展監(jiān)督檢查。
各金融機(jī)構(gòu)根據(jù)地方政府和各自上級(jí)主管行(社)制定的有關(guān)辦法,參與“信用戶”經(jīng)濟(jì)檔案的建立和管理,參與評(píng)定和考核調(diào)整“信用戶”工作,并根據(jù)資金供求狀況合理確定“信用戶”授信額度,加大信貸投入力度,落實(shí)對(duì)“信用戶”的優(yōu)惠政策。
工商行政管理局部門負(fù)責(zé)向評(píng)審委員會(huì)提供個(gè)體工商戶是否誠實(shí)守信、合規(guī)經(jīng)營等相關(guān)信用信息,參與“信用戶”評(píng)選工作。
稅務(wù)部門負(fù)責(zé)向評(píng)審委員會(huì)提供個(gè)體工商戶依法納稅等相關(guān)信用信息,參與“信用戶”評(píng)選工作。
公安部門負(fù)責(zé)向評(píng)審委員會(huì)提供個(gè)人、個(gè)體工商戶遵法守紀(jì)情況等相關(guān)信用信息,參與“信用戶”評(píng)選工作。
第三章“信用戶”評(píng)選條件和標(biāo)準(zhǔn)
第九條“信用戶”的基本條件:
(一)本人(業(yè)主)戶口及居住地在本縣管轄區(qū)內(nèi);
(二)本人(業(yè)主)具有完全民事行為能力;
(三)家庭成員思想品質(zhì)好,遵紀(jì)守法,無違法和劣跡行為;
(四)鄰里關(guān)系好,家庭和睦,勤勞致富,誠實(shí)守信,群眾反映好;
(五)從事符合國家產(chǎn)業(yè)政策的生產(chǎn)經(jīng)營活動(dòng);
(六)誠實(shí)守信,近二年無不良行為或不良信用記錄;
(七)無任何債務(wù)糾紛;
(八)經(jīng)濟(jì)收入來源穩(wěn)定,具備運(yùn)用和清償貸款的能力;
(九)家庭收入穩(wěn)定,資產(chǎn)負(fù)債率在80%以內(nèi);自有資金占生產(chǎn)所需資金的50%以上;
(十)個(gè)體工商戶具有工商行政管理部門頒發(fā)的營業(yè)執(zhí)照和稅務(wù)部門核發(fā)的稅務(wù)登記證;并按時(shí)參加年審,無欠稅、逃稅、漏稅記錄;
(十一)個(gè)體工商戶經(jīng)營場(chǎng)所為自有或固定;
(十二)近三年沒有受到工商、稅務(wù)、質(zhì)監(jiān)等部門的任何處罰;
(十三)擔(dān)保他人貸款能積極協(xié)助信用社清收或承擔(dān)連帶擔(dān)保責(zé)任。
有下列情形之一的,不列入“信用戶”評(píng)選對(duì)象:
(一)道德品質(zhì)差,有賭博、盜竊、吸毒等不良嗜好的;
(二)信用觀念不強(qiáng),無特殊原因(自然災(zāi)害、意外事故),非主觀意愿長(zhǎng)期金融機(jī)構(gòu)或其他組織及個(gè)人借款的;
(三)戶主和家庭成員有冒名或跨區(qū)貸款的;
(四)社會(huì)債務(wù)大、清償能力差的;
(五)服刑、智障、無業(yè)及田園荒廢,長(zhǎng)期游手好閑的;
(六)長(zhǎng)期外出或舉家外遷人員;
(七)與金融機(jī)構(gòu)無任何信貸業(yè)務(wù)往來的。
第四章“信用戶”評(píng)選程序
第十條由各金融機(jī)構(gòu)根據(jù)各自所有客戶的基本情況及資信狀況進(jìn)行篩選和推薦,報(bào)人民銀行進(jìn)行審查,人民銀行將審查后擬授予“信用戶”的候選人進(jìn)行公示,接收群眾監(jiān)督,經(jīng)公示無異議的,報(bào)縣“信用戶”評(píng)選委員會(huì)授予“信用戶”稱號(hào),統(tǒng)一頒發(fā)“信用戶”標(biāo)識(shí)牌。
第五章優(yōu)惠政策
第十三條“信用戶”可享受以下優(yōu)惠政策:
(一)對(duì)“信用戶”由金融機(jī)構(gòu)按各自信貸資金供應(yīng)情況和上級(jí)行(社)有關(guān)要求適當(dāng)增加授信額度,并頒發(fā)貸款證或惠農(nóng)卡;
(二)“信用戶”貸款實(shí)行優(yōu)惠利率,即在同類貸款利率的基礎(chǔ)上給予一定比例優(yōu)惠;
(三)對(duì)評(píng)選為“信用戶”的客戶,金融機(jī)構(gòu)在授權(quán)范圍內(nèi)予以重點(diǎn)支持;
(四)同等條件下,優(yōu)先滿足“信用戶”的貸款需求;
【關(guān)鍵詞】Linux;用戶;用戶組;方法
1.linux的發(fā)展概述
當(dāng)Windows占據(jù)操作系統(tǒng)領(lǐng)域半壁江山的時(shí)候,很多程序員和使用者不滿于Windows霸道,興起了對(duì)其他操作系統(tǒng)軟件的開發(fā),其中最著名的就是Linux。Linux是LinusB Torvolds在的1991年首次編寫的一種類操作系統(tǒng),之后借助于Internet網(wǎng)絡(luò),在RedHat等公司的努力,和IBM、英特爾等的大力支持下,經(jīng)過全世界各地計(jì)算機(jī)愛好者的共同努力,現(xiàn)已成為今天世界上使用最多的一種UNIX類操作系統(tǒng)。
Linux操作系統(tǒng)可支持多用戶共同使用,其中的每個(gè)用戶可同時(shí)運(yùn)行不同的程序集合。若多個(gè)用戶同時(shí)使用一臺(tái)計(jì)算機(jī),那么平均到每個(gè)用戶上的資源占用比一個(gè)用戶單獨(dú)使用這臺(tái)計(jì)算機(jī)時(shí)要低。多用戶操作系統(tǒng)允許多個(gè)用戶同時(shí)使用所有的系統(tǒng)資源,這樣系統(tǒng)資源可最大程度地被利用,相應(yīng)地,每個(gè)用戶的消耗就將減到最小。那么Linux作為一個(gè)多用戶多任務(wù)操作系統(tǒng),經(jīng)常要同時(shí)處理多用戶共同使用的場(chǎng)合,用戶管理是系統(tǒng)管理的一個(gè)重要方面,有助于保證系統(tǒng)的正常運(yùn)轉(zhuǎn)。
2.用戶管理
在linux中用戶分為不同的類型,權(quán)限有所區(qū)別,其所能完成的任務(wù)也就不同。Linux系統(tǒng)中通常有三種類型的用戶:超級(jí)用戶,普通用戶和系統(tǒng)用戶。超級(jí)用戶的UID和GID都是0,是系統(tǒng)最高權(quán)限的擁有者,root帳號(hào)權(quán)限管理不善就會(huì)造成系統(tǒng)安全的隱患。在對(duì)系統(tǒng)操作時(shí)盡量避免使用root登陸,也應(yīng)該盡量避免直接使用root帳號(hào)對(duì)系統(tǒng)進(jìn)行配置和操作。普通用戶的UID從500開始,系統(tǒng)用戶的UID從1-499。
2.1 相關(guān)配置文件
在linux系統(tǒng)下,對(duì)用戶和用戶組進(jìn)行添加、修改、刪除等操作的最終目的都是通過修改用戶和組的配置文件來實(shí)現(xiàn)的,這些主要配置文件主要有:
/etc/passwd、/etc/shadows、/etc/groups、/etc/gshadow、/etc/skel目錄等。
/etc/passwd是用戶帳號(hào)信息文件,/etc /shadows是用戶帳號(hào)密碼的加密文件,/etc/groups是用戶組信息文件,/etc/gshadow是用戶組帳號(hào)的密碼加密文件,/etc/skel目錄是用來初始化用戶的主目錄。
用戶要使用Linux的系統(tǒng)資源時(shí),先申請(qǐng)一個(gè)賬號(hào),輸入完帳號(hào)和口令時(shí),linux會(huì)先在/etc/passwd文件中查找是否有這個(gè)帳號(hào),如果沒有則跳出,如果有的話,會(huì)讀取該帳號(hào)的UID和GID,同時(shí)讀取該帳號(hào)的根目錄和shell。然后在/etc/shadow中找出剛剛輸入的帳號(hào)和UID,核對(duì)輸入密碼是否正確。一切正確用戶就可以登錄到當(dāng)前用戶shell。管理員也可以利用用戶賬號(hào)幫進(jìn)行控制和監(jiān)測(cè),組織文件及安全性保護(hù)。常用的用戶管理主要涉及新用戶賬號(hào)的創(chuàng)建,賬號(hào)刪除和已有賬戶屬性的修改。
2.2 創(chuàng)建一個(gè)新的用戶賬號(hào)
只有root用戶才具有管理系統(tǒng)中的用戶的權(quán)限,在Linux的圖形界面下可利用“主菜單”下“系統(tǒng)設(shè)置”中的“用戶和組群”工具來實(shí)現(xiàn)對(duì)用戶和組管理,但是鑒于在Linux圖形界面下用戶管理有一定局限性,所以本文重點(diǎn)介紹在字符模式下的用戶管理。
在字符模式下要?jiǎng)?chuàng)建一個(gè)新賬戶時(shí)可使用的命令是useradd,其可以直接缺省用戶密碼,也可以在創(chuàng)建賬戶的同時(shí)分配好用戶的ID值,主目錄,登陸shell等資源。Useradd命令的格式:useradd[-G group][-u UID][-c注釋][-d主目錄][-s shell]等username
參數(shù)的意義:
-u指定用戶ID。
-G定用戶所屬的附加群組。
-c添加備注文字。備注文字會(huì)保存在passwd的第5列位置中。
-d指定用戶登入時(shí)的主目錄。
-e指定帳號(hào)的有效期限。
-f 指定在密碼過期后多少天關(guān)閉該帳號(hào)。
-g 指定用戶所屬的群組。
-r建立ID值小于500的系統(tǒng)帳號(hào)。
-s 指定用戶進(jìn)入時(shí)后所使用的shell。
例如:#useradd zhangsan;僅創(chuàng)建名為zhangsan的用戶,而不指定相關(guān)資源。這個(gè)用戶還不能夠登錄,因?yàn)檫€沒給它設(shè)置初始密碼,而沒有密碼的用戶是不能夠登錄系統(tǒng)的。
又如:#useradd-d/home/lisi lisi
#passwd lisi
輸入新密碼:6位以上兩次;創(chuàng)建名為lisi的用戶同時(shí)指定他的主目錄為/home/lisi,并為該賬號(hào)設(shè)置密碼,兩次密碼的輸入在屏幕上不顯示,但是出錯(cuò)的話會(huì)有提示。
用戶賬戶賬戶創(chuàng)建之后可以在使用more,cat,less等命令查看用戶信息配置文件/etc/passwd,例如:/etc/passwd中顯示lisi:x:501:501::/home/lisi:/bin/bash,該文件中以七列分別顯示了,“用戶名:口令:UDI:GID:全稱:主目錄:登錄Shell”。在/etc/passwd文件的口令字段中經(jīng)常會(huì)出現(xiàn)“x”字符,說明該系統(tǒng)使用了shadow技術(shù),把真正的用戶密碼加密后以投影的方式存放到/etc/shadow文件中。
與/etc/passwd文件不同,/etc/shadow文件是只有root級(jí)別才有權(quán)限進(jìn)行查看和修改./etc/shadow文件中的每一行行與/etc/passwd中的每一行賬戶之間是一一對(duì)應(yīng),一般情況下系統(tǒng)是默認(rèn)使用shadow功能,若沒有啟動(dòng)的話,用戶可以使用pwconv命令使shadow有效。
2.3 修改用戶屬性
在創(chuàng)建用戶之后可利用usermod修改用戶帳號(hào)屬性。其命令格式為:
usermod[-c說明][-d主目錄][-e時(shí)間][-f天數(shù)][-g group name>][-G group name][-l][-s][-u][-L/U用戶名][用戶帳號(hào)],命令中使用的相關(guān)參數(shù)類似于useradd命令。
使用方式例如:
#usermod-d/var/lisi lisi;將用戶lisi的主目錄修改到/var/lisi之下
#usermod-L lisi;將用戶lisi鎖定,同樣也可使用#passwd-l lisi來實(shí)現(xiàn)相同的效果。
#usermod-U lisi;將用戶lisi解鎖,同樣也可使用#passwd-u lisi來實(shí)現(xiàn)相同的效果。
2.4 刪除用戶賬戶
如果想刪除已有的用戶可使用userdel命令,其格式為:
userdel[選項(xiàng)][用戶帳號(hào)]
userdel可刪除用戶帳號(hào)與相關(guān)的用戶主目錄,郵件通知等文件。若中間不加-r等選項(xiàng),則刪除用戶帳號(hào)的同時(shí),保留相關(guān)文件。一般在刪除用戶賬戶時(shí)需要將有關(guān)文件一并刪除,使用方式例如:
#usermdel-r lisi;將用戶lisi賬戶相關(guān)內(nèi)容全部刪除
2.5 批量創(chuàng)建新用戶
在日常管理中會(huì)遇到同時(shí)創(chuàng)建一批用戶的情況,在Linux中可利用系統(tǒng)命令的方式批量的創(chuàng)建新用戶。首先仿造/etc/passwd中用戶信息的形式,自己創(chuàng)建一個(gè)新文件,文件名不限,例如要批量創(chuàng)建60名用戶賬戶,文件名設(shè)為userlist.txt:
#vi userlist.txt
user01:x:600:600::/home/user01:/bin/bash
user02:x:601:601::/home/user02:/bin/bash
┊
User60:x:659:659:/home/user60:/bin/bash
然后以root的身份執(zhí)行:
#newusers
接著執(zhí)行命令#pwuncove,其目的是暫時(shí)取消shadow的功能,以便接下來可以將新設(shè)置的用戶密碼文件調(diào)入到/etc/shadow中。
下一步該創(chuàng)建用戶密碼文件命名為userpasswd.txt,做法如下:
#vi userpasswd.txt
#user1:密碼自定
#user2:密碼自定
#user3:密碼自定
┊
#user60:密碼自定
此時(shí)的60位新用戶的密碼可以相同也可不同,亦可缺省。接著執(zhí)行命令:
#chpasswd
最后執(zhí)行#pwcove恢復(fù)shadow功能即可。采用以上方法可以輕松的一次創(chuàng)建多名用戶和密碼。
3.用戶組的管理
用戶組是具有相同特征的用戶的集合,Linux中用戶組的相關(guān)信息存放在配置文件/etc/group中,一共有四項(xiàng),依次為:
群組名稱:群組密碼:群組ID:支持帳號(hào)的名稱
常用的組管理包括組的建立,修改組屬性,組的刪除及用戶添加到組等操作。
(1)添加組:#groupadd選項(xiàng)用戶組。
例如:#groupadd-r jack;
#tail-1/etc/group;創(chuàng)建系統(tǒng)用戶組jack,查看該小組的GID是否小于500 #tail-1/etc/group;顯示jack:x:101
修改用戶組屬性:
(2)改變用戶組名“#groupmod-n新名舊名”。
使用方法:#groupmod-n tom jack;將用戶組jack的名字修改為新名tom。
(3)刪除組:#groupdel用戶組名在刪除一個(gè)小組時(shí),如果其中還有用戶,應(yīng)先刪除用戶再刪除小組。
(4)添加/刪除用戶到指定的組:#gpasswd -a/-d用戶賬戶用戶組名;
使用方法:#gpasswd-a/-d yoyo tom;將用戶yoyo添加/刪除到小組tom中。
gpasswd命令也可用于為小組加密碼,通常情況下不需要設(shè)置或修改小組密碼,通常不需設(shè)定,因?yàn)槲覀兒苌偈褂萌航M登錄。不過這個(gè)密碼也被記錄在/etc/shadow中了。
4.結(jié)束語
在復(fù)雜的環(huán)境中,所有的用戶和組的管理都可以在控制臺(tái)中完成,可以寫成腳本。也可以使用Webmin等工具以圖形化的方式管理用戶和組。Linux中的用戶管理不要吝惜對(duì)組的使用,不要害怕創(chuàng)建很多組。應(yīng)該根據(jù)資源訪問權(quán)限而不是基于業(yè)務(wù)單位去創(chuàng)建組。
參考文獻(xiàn)
[1]王存健,張建正.嵌入式Linux下Qt/Embedded的應(yīng)用[J].嵌入式系統(tǒng),2007,04.
[2]王麗潔.嵌入式Linux的圖形界面技術(shù)研究與實(shí)現(xiàn)[D].國防科學(xué)技術(shù)大學(xué):軟件工程(碩士學(xué)位論文),2006,11,01.
[3]謝蓉,巢愛棠編著.Linux基礎(chǔ)及應(yīng)用[M].中國鐵道出版社,2005,2(第一版).
【關(guān)鍵詞】 電力用戶 電網(wǎng)規(guī)劃 供電方案
電網(wǎng)規(guī)劃屬于用戶工程管理的一個(gè)重要分支,城市的電網(wǎng)供電能力的強(qiáng)弱直接反映出城市電網(wǎng)規(guī)劃的好不好,用戶用著滿不滿意。所以這項(xiàng)工作需要不斷完善,并為越來越多的用戶提供高質(zhì)量的供電服務(wù)。
1 我國用戶電網(wǎng)現(xiàn)狀存在的問題
我國電網(wǎng)工程方面的建設(shè)較許多其他國家發(fā)展的晚,有許多主干網(wǎng)架、部分電網(wǎng)經(jīng)不起多重故障的沖擊,因此導(dǎo)致我國電網(wǎng)工程建設(shè)方面總會(huì)有一些問題出現(xiàn)。我們廣大用戶對(duì)電網(wǎng)方面出現(xiàn)的問題體會(huì)很深,例如在電網(wǎng)工程建設(shè)上存在的安全問題,每年都會(huì)有由于電網(wǎng)工程建設(shè)不夠嚴(yán)格,出現(xiàn)的一些不安全因素,導(dǎo)致有很多人被電傷害,嚴(yán)重的直接死亡;電力系統(tǒng)自動(dòng)化程度還不夠高;還有一年經(jīng)常會(huì)有幾天進(jìn)行電路維修,有的地區(qū)維修時(shí)間甚至更加長(zhǎng),而且維修的也較頻繁;還有家庭用電經(jīng)常會(huì)出現(xiàn)電壓不穩(wěn)的現(xiàn)象,這是電網(wǎng)工程建設(shè)方面存在較普遍的問題;這些都是我國用戶地凝望現(xiàn)狀存在的問題。我們國家應(yīng)采取相關(guān)措施將這些現(xiàn)象減少,或著杜絕這些現(xiàn)象的發(fā)生。
2 解決供電現(xiàn)狀的方案并預(yù)測(cè)用戶電力需求
2.1 中國電網(wǎng)的安全問題的討論
中國電網(wǎng)的安全問題,嚴(yán)重關(guān)系到中國電網(wǎng)用戶的生命安全問題,以及關(guān)系到企業(yè)的發(fā)展,更關(guān)系到國家的向前發(fā)展。因此確保中國電網(wǎng)的安全性,對(duì)國家乃至每一個(gè)電網(wǎng)用戶都是至關(guān)重要的大事情。所以針對(duì)目前我國用戶電網(wǎng)現(xiàn)狀存在的問題,本文進(jìn)行了簡(jiǎn)要的分析與探討,并且給出了幾點(diǎn)改進(jìn)的措施。[1]
2.2 電力系統(tǒng)的自動(dòng)化程度的增強(qiáng)
電力系統(tǒng)的自動(dòng)化建設(shè),是完善電網(wǎng)建設(shè)工程的日常運(yùn)行管理及相關(guān)數(shù)據(jù)的統(tǒng)計(jì)分析的一項(xiàng)重要的工作。但是當(dāng)今,我國電網(wǎng)電力系統(tǒng)的自動(dòng)化建設(shè)發(fā)展還處于初級(jí)階段,自動(dòng)化程度還需要進(jìn)一步的提高,自動(dòng)化的相關(guān)工作還需要進(jìn)一步完善與發(fā)展。要想提高電力系統(tǒng)自動(dòng)化的程度,要從以下幾個(gè)方面做起。首先,應(yīng)大力培養(yǎng)相關(guān)技術(shù)型人才;其次,增加對(duì)電力系統(tǒng)自動(dòng)化建設(shè)的投入;再次,引進(jìn)較先進(jìn)的自動(dòng)化設(shè)備,最后,電力系統(tǒng)自動(dòng)化建設(shè)推廣到更多的地方。這樣可以在很大程度上推動(dòng)整個(gè)電網(wǎng)系統(tǒng)運(yùn)行管理的規(guī)范化以及科學(xué)化。[2]
2.3 斷電情況的現(xiàn)狀減少
減少斷電現(xiàn)象,將會(huì)減少給廣大電網(wǎng)用戶帶來許多生活和工作上的不便與麻煩。例如,當(dāng)在家里做飯時(shí)突然斷電了;正在看電視在興頭上突然斷電,當(dāng)正在電梯里時(shí)突然斷電,等等,雖然以上例子都是小方面的事情,但卻與我們廣大電網(wǎng)用戶息息相關(guān),嚴(yán)重影響我們的生活進(jìn)程,并且給我們的生活帶來很大的麻煩。斷電現(xiàn)象產(chǎn)生的原因主要有電路老化以及電路系統(tǒng)出現(xiàn)故障,究其根本原因就是在初始電網(wǎng)工程建設(shè)時(shí)投入的資金不夠充足,相關(guān)的電網(wǎng)工作人員技術(shù)不夠高,電網(wǎng)工程建設(shè)的標(biāo)準(zhǔn)不夠嚴(yán)格。要想減少斷電情況的發(fā)生,就要從根本的問題出發(fā),加大對(duì)電力系統(tǒng)建設(shè)方面的投資,使其所用的材料都是經(jīng)得起長(zhǎng)久使用的而且安全性能高代替那些容易老化、安全性能不高的電力材料;提高相關(guān)工作人員的技術(shù)水平,加大對(duì)相關(guān)技術(shù)人員的技術(shù)培訓(xùn),并加大監(jiān)督力度、加大監(jiān)測(cè)力度,這樣將會(huì)大大減少斷電情況的發(fā)生。[3]
2.4 電流穩(wěn)定性增加
增加電流的穩(wěn)定性,也是提高廣大電網(wǎng)用戶生活效率以及工作效率的主要的因素。例如,某個(gè)生產(chǎn)車間正在生產(chǎn)一批產(chǎn)品,這批產(chǎn)品按原計(jì)劃可以按時(shí)完成,但是由于電路系統(tǒng)的電路不穩(wěn)定,從而導(dǎo)致機(jī)器無法正常工作,進(jìn)行耽誤了產(chǎn)品的按時(shí)完成生產(chǎn)并按時(shí)發(fā)貨,這可能影響到此工廠與其他企業(yè)之間的合作關(guān)系,也就是影響到了其經(jīng)濟(jì)效益。因此增加電路的穩(wěn)定性,尤為重要。電路系統(tǒng)中出現(xiàn)的電流不穩(wěn)定,主要原因是發(fā)電廠供出的電壓不穩(wěn)定,以及電路中由于線路的產(chǎn)熱損耗。因此提高發(fā)電廠的工作效率以及選擇產(chǎn)熱少的傳送電流的電路材料,是解決此問題的根本方法。提高發(fā)電廠的工作效率,則應(yīng)該在發(fā)電廠建設(shè)時(shí)就應(yīng)該嚴(yán)格制定好規(guī)劃,在選擇發(fā)電的設(shè)備時(shí)要選擇高效率的先進(jìn)設(shè)備,選用高素質(zhì)的專業(yè)技術(shù)型人才,加大監(jiān)測(cè)力度。在選擇產(chǎn)熱少的傳送電流的電路材料方面,加大對(duì)這方面的資金投入以及技術(shù)上的大力重視。電路電流的穩(wěn)定性增加了,也就減少了由于電流不穩(wěn)給廣大電網(wǎng)用戶帶了的不便了。
3 設(shè)計(jì)供電方案
設(shè)計(jì)合理的供電方案,是電網(wǎng)工程建設(shè)的核心工作。只有供電方案設(shè)計(jì)的合理可靠,接下來的電力供應(yīng)工作才會(huì)做更加完善。因此,設(shè)計(jì)合理的供電方案,將會(huì)在很大程度上完善電網(wǎng)工程建設(shè)方面存在的問題,將會(huì)使電網(wǎng)工程建設(shè)這項(xiàng)工作更好地服務(wù)于廣大的電網(wǎng)用戶。
3.1 規(guī)劃好電網(wǎng)線路的安排
在電路線路規(guī)劃方面,我國的電網(wǎng)規(guī)劃設(shè)計(jì)還不夠合理。導(dǎo)致大量材料與電能的浪費(fèi)。在設(shè)計(jì)電網(wǎng)分布方面,應(yīng)選擇盡量節(jié)省材料、節(jié)省空間的電路設(shè)計(jì);在線路方面,應(yīng)研究采用降低線路阻抗,提高輸電自然功率的緊湊型線路的可行性,研究采用同桿并架線路的技術(shù)措施;在系統(tǒng)方面,應(yīng)研究提高穩(wěn)定性的各種措施。只有采用合理的規(guī)劃方式,才能節(jié)約更多的能源與空間,完善電網(wǎng)工程的建設(shè),為廣大電網(wǎng)用戶提供更多的便利。
3.2 選擇良好的傳輸電能的材料
從供電廠供出來的電能和我們實(shí)際應(yīng)用到的電能相差很多,原因就是傳輸電能的材料浪費(fèi)很多的電能。有很多電能在其傳送的過程中,都被電路傳輸材料以熱能的形式釋放出去,而剩下的那部分才是我們廣大電網(wǎng)用戶真正利用的電能。選擇良好的傳輸電能的材料,即選擇產(chǎn)熱效率低的傳輸電能的材料,將會(huì)大大減少電能的浪費(fèi),使電力發(fā)電工廠中產(chǎn)出來的電真正高效率的被我們廣大電網(wǎng)用戶所利用。這也是非常符合我們國堅(jiān)持可持續(xù)發(fā)展這一基本國情的。一是,加大對(duì)電力電網(wǎng)系統(tǒng)建設(shè)工程的資金投入,二是,加強(qiáng)相關(guān)科技人員對(duì)此方面的研究,以研究出來更加良好的傳輸電能的材料,并將其應(yīng)用到電網(wǎng)系統(tǒng)工程建設(shè)中,造福于廣大電網(wǎng)用戶以及造福于我們的國家。
3.3 嚴(yán)格控制供電管理,減少電能資源嚴(yán)重浪費(fèi)現(xiàn)象的發(fā)生
目前雖然有很多地區(qū)供電不足的現(xiàn)象存在,但與此同時(shí)也存在大量的用電浪費(fèi)現(xiàn)象。要想減少此現(xiàn)象的發(fā)生可以從以下幾個(gè)方面來控制,一是,從供電價(jià)格上,一些偏遠(yuǎn)貧困地區(qū)用電的價(jià)格應(yīng)適當(dāng)降低,以使他們也可以正常使用電,而不是由于交不起電費(fèi),而舍不得用電;而一些浪費(fèi)電能比較嚴(yán)重的地方適當(dāng)調(diào)高用電的價(jià)格,減少其嚴(yán)重浪費(fèi)電能的現(xiàn)象發(fā)生。二是,采用節(jié)能的用電設(shè)備,減少電能資源的浪費(fèi),例如,安裝節(jié)能燈、使用節(jié)能電子設(shè)備等。三是,可以采用一些控制電的利用的設(shè)備,指的是當(dāng)人們不用時(shí),它自動(dòng)就會(huì)斷開開關(guān),例如,現(xiàn)在新修的樓房里安裝的聲控光控?zé)?,以及學(xué)校里學(xué)生上課時(shí)宿舍的燈就會(huì)滅掉,這些都是節(jié)約電能的好方法。還有就是,當(dāng)發(fā)現(xiàn)有嚴(yán)重浪費(fèi)電能現(xiàn)象發(fā)生時(shí),找到相關(guān)人員進(jìn)行批評(píng)教育甚至罰款,嚴(yán)重者可以拘留。通過以上一些措施可以在一定程度上大力減少電能資源的浪費(fèi)現(xiàn)象的發(fā)生,使用電更加合理。
4 結(jié)語
電網(wǎng)規(guī)劃是用戶工程管理的一個(gè)重要分支,想使電網(wǎng)用戶對(duì)其滿意度提升,加強(qiáng)城市的電網(wǎng)電力系統(tǒng)工程的建設(shè)尤其重要,同時(shí)制定比較完善的供電管理方案也是相當(dāng)重要的。所以這項(xiàng)工作需要應(yīng)該被更加重視起來,并不斷的進(jìn)行完善,并為越來越多的用戶提供高質(zhì)量的供電服務(wù)。
參考文獻(xiàn):
[1]潘瑩玉.我國電網(wǎng)調(diào)度自動(dòng)化系統(tǒng)的發(fā)展與現(xiàn)狀.繼電器,2000.
關(guān)鍵詞 無線校園網(wǎng),漫游,動(dòng)態(tài)VLAN,用戶群管理
the research for Management Technique of user group in wireless campus network
Chen wei
(Department of Civil Aviation Engineering, Shanghai Transportation Professional Technology Institute, Shanghai 200232, China)
AbstractThe foundation of my opinion is due to having two institute areas respectively in Southern and Northern places, which are equipped with wireless campus network. The management of user group is to regulate the net visiting limitation and to facilitate the application of users in southern place. When the roaming user entry into the wireless southern campus network, he/she will be checked by the net visiting limitation and user group classification. In such a way does have an important role in the information resource security.This paper on the basis of technique research and project comparison points out the management of dynamic VLAN and the allocation of net visiting limitation for the user groups in the southern place, which embodies the practical value of the management technique of user group in the process of roaming.
KeywordWireless campus network,The roaming,dynamic VLAN,Management of user group
1. 研究的意義與背景
論文觀點(diǎn)提出的依據(jù)主要是由于上海交通職業(yè)技術(shù)學(xué)院存在著南北兩個(gè)校區(qū),教師與學(xué)生不可避免的會(huì)在兩個(gè)校區(qū)之間流動(dòng),如:教師跨校區(qū)上課或是學(xué)生的重修等。當(dāng)用戶進(jìn)入異區(qū)時(shí),原本在其本地?zé)o線網(wǎng)絡(luò)中的連接與使用權(quán)限就會(huì)失效,此刻異區(qū)用戶需要接入無線網(wǎng)并被分配其使用權(quán)限。因此,在無線校園網(wǎng)中實(shí)現(xiàn)用戶群的合理劃分與管理很有意義的。
本文本論亮點(diǎn)在于以接入認(rèn)證為基礎(chǔ)的動(dòng)態(tài)VLAN來對(duì)南校區(qū)無線用戶群進(jìn)行管理,實(shí)現(xiàn)論文的中心論點(diǎn)并應(yīng)用到無線校園網(wǎng)的有效管理系統(tǒng)中去。論文也對(duì)北校區(qū)用戶群管理的方案并進(jìn)行對(duì)比,使文章的結(jié)構(gòu),內(nèi)容更為豐富與充實(shí),從而也體現(xiàn)了校區(qū)無線校園網(wǎng)用戶群管理與應(yīng)用技術(shù)的可靠與可行性。另外,用戶群的劃分與管理也是“漫游”技術(shù)實(shí)現(xiàn)的重要環(huán)節(jié)之一。
2. 無線用戶群管理的實(shí)現(xiàn)
南校區(qū)的注冊(cè)用戶主要為各專業(yè)的學(xué)生以及在校的教職員工。一般來講,他們都可以通過驗(yàn)證,成功接入南校區(qū)無線校園網(wǎng)。隨著用戶數(shù)量的提高,用戶在訪問網(wǎng)絡(luò)時(shí),如果能為用戶劃分成組群,就能更有組織的對(duì)用戶群進(jìn)行管理,并且能根據(jù)用戶所在的群組,給予一定的網(wǎng)絡(luò)訪問權(quán)限,提高網(wǎng)絡(luò)的安全性。采用具有靈活與實(shí)用的技術(shù)來對(duì)用戶群進(jìn)行劃分與管理,就顯的很重要。
VLAN技術(shù)在有線校園網(wǎng)絡(luò)中已經(jīng)得到了廣泛的使用,同樣采用無線VLAN技術(shù)也可對(duì)整個(gè)無線網(wǎng)絡(luò)進(jìn)行集中管理。用戶可根據(jù)業(yè)務(wù)需要快速組建和調(diào)整VLAN。當(dāng)鏈路擁擠時(shí),利用管理程序可重新分配業(yè)務(wù)。使用VLAN節(jié)省了帶寬,提高了網(wǎng)絡(luò)處理能力。增強(qiáng)了校園網(wǎng)的安全性。VLAN內(nèi)的用戶不能和其它VLAN內(nèi)的用戶直接通信,但是可以通過三層交換機(jī)實(shí)現(xiàn)相互的通信。用VLAN可以劃分不同的用戶到不同的工作組,同一工作組的用戶也不必局限于某一固定的物理范圍,網(wǎng)絡(luò)構(gòu)建和維護(hù)更方便靈活。所以利用無線VLAN技術(shù),可以對(duì)用戶群進(jìn)行管理。
首先校區(qū)可以考慮利用MAC地址的無線VLAN來管理用戶。這種劃分VLAN的方法是根據(jù)每個(gè)用戶移動(dòng)終端的MAC地址來劃分,即對(duì)每個(gè)MAC地址的主機(jī)都配置它屬于哪個(gè)組??梢栽谡J(rèn)證服務(wù)器中,建立關(guān)于校區(qū)每個(gè)用戶移動(dòng)終端的MAC地址的記錄,并以此為根據(jù)來劃分管理VLAN用戶群。這種劃分VLAN方法的最大優(yōu)點(diǎn)就是當(dāng)用戶物理位置移動(dòng)時(shí),即從一個(gè)AP換到其他的AP時(shí),VLAN不用重新配置,所以,可以認(rèn)為這種根據(jù)MAC地址的劃分方法是基于用戶的VLAN,這種方法的缺點(diǎn)是初始化時(shí),所有的用戶都必須進(jìn)行配置,如果有幾百個(gè)甚至上千用戶的話,配置是非常累的。而且這種劃分的方法也導(dǎo)致了AP執(zhí)行效率的降低,因?yàn)樵诿恳粋€(gè)AP點(diǎn)都可能存在很多個(gè)VLAN組的成員,這樣就無法限制廣播包了。如果只要有用戶更換了網(wǎng)卡,這樣VLAN就必須不停地配置。另外,當(dāng)有“異區(qū)”用戶進(jìn)入時(shí),由于無法知道該用戶移動(dòng)終端的MAC地址,在接入認(rèn)證時(shí),就無法通過認(rèn)證來訪問網(wǎng)絡(luò)??梢姡@種方案無法有效的管理用戶群。
由于校區(qū)建立了接入認(rèn)證系統(tǒng),非授權(quán)用戶一般無法使用網(wǎng)絡(luò)資源。最理想的方法是能采用用戶自助方式,但是在未經(jīng)認(rèn)證之前,將用戶置于一個(gè)公共VLAN ID:GUEST VLAN 中。當(dāng)用戶通過認(rèn)證之后,根據(jù)用戶的在服務(wù)器數(shù)據(jù)中的注冊(cè)信息下發(fā)動(dòng)態(tài)的VLAN ID,并給予用戶權(quán)限訪問網(wǎng)絡(luò)。對(duì)于“異區(qū)用戶”也可以訪客身份使用公共賬號(hào)訪問公共資源。
所以,南校區(qū)采用以無線接入認(rèn)證系統(tǒng)為基礎(chǔ)的動(dòng)態(tài)VLAN技術(shù)進(jìn)行用戶群的管理。
圖1 南校區(qū)用戶群管理方案示意圖
在校園網(wǎng)基于用戶授權(quán)方式的網(wǎng)絡(luò)管理中,用戶通過認(rèn)證,獲得訪問網(wǎng)絡(luò)的權(quán)限。授權(quán)包括用戶可訪問的網(wǎng)絡(luò)范圍,以及用戶可獲得的網(wǎng)絡(luò)服務(wù)質(zhì)量,如:訪問帶寬、訪問優(yōu)先級(jí)。在南校區(qū)的無線校園網(wǎng)中,為了方便用戶群的管理,無線動(dòng)態(tài)VLAN并結(jié)合接入認(rèn)證系統(tǒng),提供了一種更模塊化、更簡(jiǎn)單的管理方式。
用戶群管理實(shí)現(xiàn)的過程為:
利用用戶的身份信息配置VLAN ID,劃分用戶群。
RADIUS服務(wù)器(此服務(wù)器中帶有CAMS功能)中已經(jīng)對(duì)校區(qū)內(nèi)注冊(cè)用戶的信息給予記錄在數(shù)據(jù)庫中了。一般來說,在南校區(qū)的注冊(cè)用戶中,主要包括了在校的學(xué)生、教師以及教輔員工。這些人員的身份信息在數(shù)據(jù)庫中是有記錄的,根據(jù)這些信息可以預(yù)先校區(qū)的分為若干組群。VLAN ID:Students 1???ID n:Students n,這是學(xué)生按專業(yè)分成的若干組群,該VLAN用戶可以訪問部分校園網(wǎng)內(nèi)部與外部資源,其中包括下載各種課件、收取校園通告等權(quán)限,其帶寬嚴(yán)格受限。任課教師分成一個(gè)組群為VLAN ID:Teacher VLAN,該VLAN用戶可以訪問校園網(wǎng)內(nèi)部與外部全部資源,其帶寬不受限制。教輔員工分為一個(gè)組群為VLAN ID:Workers VLAN,該VLAN用戶可以訪問校園網(wǎng)內(nèi)部與外部全部資源,其帶寬不受限制。對(duì)于“異區(qū)用戶”、下線用戶與在認(rèn)證前用戶都編入一個(gè)ID:GUEST VLAN 中去。該VLAN用戶被給予了公共賬號(hào)密碼,可以訪問一個(gè)特定的網(wǎng)絡(luò)資源(這些資源統(tǒng)一放在一個(gè)公共的服務(wù)器上)但無法訪問校園網(wǎng)的外部資源;認(rèn)證失敗用戶分配在VLAN ID:NO USE VLAN中,禁止其訪問權(quán)。
授權(quán)配置的動(dòng)態(tài)下發(fā)實(shí)現(xiàn)用戶管理
將一組基于用戶群或“異區(qū)”用戶定制的策略配置在各個(gè)用戶信息中,并且為每個(gè)用戶群或“異區(qū)”用戶預(yù)先分配其授權(quán)文件(在授權(quán)文件中作包括訪問的端口、帶寬限速、VLAN等),授權(quán)文件保存在服務(wù)器中,也可以修改與刪除。校區(qū)注冊(cè)用戶通過驗(yàn)證之后(驗(yàn)證過程詳見圖2),RADIUS服務(wù)器(此服務(wù)器中帶有CAMS功能)動(dòng)態(tài)下發(fā)VLAN ID給對(duì)應(yīng)的無線接入點(diǎn),通過AP并給該VLAN用戶群動(dòng)態(tài)下發(fā)其授權(quán)文件配置,覆蓋用戶在接入認(rèn)證之前所在的GUEST VLAN 用戶群,使該用戶群能動(dòng)態(tài)獲得其可以訪問的網(wǎng)絡(luò)范圍,訪問帶寬以及訪問優(yōu)先級(jí);如果用戶下線、注銷后,用戶群權(quán)限的關(guān)聯(lián)自動(dòng)解除,該組群又重新屬于GUEST VLAN 用戶群。
圖2 南校區(qū)用戶群動(dòng)態(tài)VLAN與訪問權(quán)限發(fā)放實(shí)現(xiàn)過程
3. 用戶群管理技術(shù)對(duì)“異區(qū)漫游”中的實(shí)用價(jià)值
在“異區(qū)漫游”過程中當(dāng)實(shí)現(xiàn)了IP地址的無縫轉(zhuǎn)換后,其實(shí)該用戶已經(jīng)成為南校區(qū)無線用戶群中的訪客用戶,屬于GUEST VLAN 該用戶群中。異區(qū)用戶、下線用戶都屬于這個(gè)VLAN。該VLAN中用戶被給予了公共賬號(hào)密碼,只能訪問很少的一個(gè)特定的網(wǎng)絡(luò)資源(這些資源統(tǒng)一放在一個(gè)公共的服務(wù)器上),但是無法訪問校園網(wǎng)的外部資源,其分配的帶寬也是受限制的。這主要是因?yàn)楫悈^(qū)用戶并沒有通過接入認(rèn)證,無法成為南校區(qū)各合法用戶群中的一員。因此,隸屬于GUEST VLAN該組的異區(qū)用戶并沒有真正意義上使用到南校區(qū)的網(wǎng)絡(luò)資源。反之,南校區(qū)認(rèn)證服務(wù)器在接受到北校區(qū)認(rèn)證服務(wù)器的驗(yàn)證有效的用戶信息后,開始進(jìn)行認(rèn)證異區(qū)用戶的合法性。如果認(rèn)證成功之后,查看該用戶的身份,將其編入到相應(yīng)的VLAN用戶群中,分配給異區(qū)用戶訪問的權(quán)限(用戶群管理詳見本章第2節(jié)),然后,異區(qū)用戶就可以開始真正使用南校區(qū)的網(wǎng)絡(luò)資源或是訪問外網(wǎng)了。漫游用戶的權(quán)限完全是根據(jù)其所在的群來分配的,因此用戶群管理技術(shù)在漫游中體現(xiàn)了很高的實(shí)用性與價(jià)值。
3. 結(jié)論與展望
本文主要針對(duì)上海交通職業(yè)技術(shù)學(xué)院存在南北校區(qū)的特點(diǎn),無線用戶群管理技術(shù)可以有效地避免廣播風(fēng)暴的產(chǎn)生,減少主干流量消耗,提高網(wǎng)絡(luò)性能;解決校園網(wǎng)安全保密和資源共享的矛盾和安全性與靈活管理的矛盾;為網(wǎng)絡(luò)配置和管理提供了良好的方法。
1. 使用效果
當(dāng)北校區(qū)的教師進(jìn)入我校區(qū)無線覆蓋時(shí),他的筆記本電腦在處于短暫的IP切換后,北區(qū)教師可以通過信號(hào)強(qiáng)的AP,無須密碼。接入到校區(qū)內(nèi)的公共資源中去,但無法訪問外網(wǎng)。在接入時(shí),北區(qū)教師只要輸入在北校區(qū)的他使用的ID與密碼(必須是北校區(qū)注冊(cè)用戶),通過兩校區(qū)RADIUS服務(wù)器的用戶信息交換,十幾秒后(有時(shí)也會(huì)有超時(shí)現(xiàn)象出現(xiàn)),就能接入南校區(qū)的無線網(wǎng)絡(luò)了,根據(jù)教師用戶群VLAN的權(quán)限,他可以使用任何網(wǎng)絡(luò)資源與上外網(wǎng)。
但是南校區(qū)的無線用戶群管理系統(tǒng)也有一些問題存在,如:接入認(rèn)證時(shí)會(huì)有超時(shí)現(xiàn)象,尤其是使用人數(shù)多的情況下;網(wǎng)速慢;兩地認(rèn)證服務(wù)器在傳遞用戶信息時(shí)安全性不高,有時(shí)會(huì)有傳輸中斷的現(xiàn)象等。另外,本系統(tǒng)所講的“異區(qū)”,還是狹義的,只實(shí)現(xiàn)了我校南北校區(qū)用戶群管理,對(duì)于外校用戶的是無法實(shí)現(xiàn)的。
2. 用戶管理優(yōu)化建議
第一,為了節(jié)省下次認(rèn)證的時(shí)間與開銷,避免兩校區(qū)的認(rèn)證系統(tǒng)頻繁調(diào)用用戶的信息,引起網(wǎng)絡(luò)的延時(shí),南校區(qū)的認(rèn)證系統(tǒng)在第一次接受完異區(qū)用戶的信息之后,就將該異區(qū)用戶的信息記錄在了數(shù)據(jù)庫中,供該用戶再次漫游接入認(rèn)證時(shí)使用;第二,優(yōu)化AP點(diǎn)的設(shè)置,減少盲區(qū);第三,維護(hù)與刷新用戶的數(shù)據(jù)與系統(tǒng)的配置;第四,加強(qiáng)流量的控制管理;
在無線校園網(wǎng)被廣泛應(yīng)用的今天, 研究與完善我南校區(qū)無線校園網(wǎng)實(shí)施方案可以很好地滿足校園網(wǎng)的實(shí)際應(yīng)用要求。因此,研究與推進(jìn)無線網(wǎng)絡(luò)技術(shù)在校園網(wǎng)建設(shè)中的進(jìn)一步應(yīng)用是本校區(qū)網(wǎng)路建設(shè)今后的重點(diǎn)。
參考文獻(xiàn)
牛偉,郭世澤,吳志軍等.無線局域網(wǎng)[M]. 北京:人民郵電出版社,2003
曹秀英,耿駕,沈平等編著.無線局域網(wǎng)安全系統(tǒng)[M]. 北京:電子工業(yè)出版社,2004
徐樸,盧平,江朔.無線局域網(wǎng) HiperLan/2標(biāo)準(zhǔn)綜述[S]. 中興通訊技術(shù)出版社,2001,5(8)
韓瑋.無線局域網(wǎng)安全技術(shù)研究[D]. 西安電子科技大學(xué),2003
賴曉龍.802.11WLAN安全技術(shù)[D]. 西安電子科技大學(xué),2004
劉元安等.寬帶無線接入和無線局域網(wǎng)[M].北京:北京郵電大學(xué)出版社,2000
Nichols.R.K, Lekkas.P.C. Wireless Security-Models, Threats, and Solutions. [M]. New York: McGraw-Hill, 2002
Roxenblit.M. Security for Telecommunications Network Management. [M]. New York: Telcordia Technologies, Inc., 1999
升級(jí)局域網(wǎng)為域模式
小孫之所以要將局域網(wǎng)從工作組模式升級(jí)為域模式,主要是局域網(wǎng)域提供了強(qiáng)大的用戶帳號(hào)管理功能,使用這種方法限制員工隨意上網(wǎng),不需要單位額外投入費(fèi)用。由于單位服務(wù)器安裝使用的是Windows Server 2003系統(tǒng),小孫于是按照下面步驟將該服務(wù)器升級(jí)為局域網(wǎng)的域控制器。
首先以系統(tǒng)超級(jí)管理員權(quán)限登錄Windows Server 2003系統(tǒng),單擊該系統(tǒng)桌面中的“開始”按鈕,從“開始”菜單中依次選擇“設(shè)置”/“控制面板”命令,在彈出的控制面板窗口中雙擊“管理工具”圖標(biāo),在其后界面中雙擊“配置服務(wù)器”選項(xiàng),之后單擊左側(cè)顯示區(qū)域的“Active Directory”選項(xiàng),在對(duì)應(yīng)該選項(xiàng)的右側(cè)顯示區(qū)域單擊“啟動(dòng)”按鈕,如此一來屏幕將會(huì)自動(dòng)彈出Active Directory創(chuàng)建向?qū)Ы缑妗?/p>
考慮到局域網(wǎng)是第一次使用域,為此在向?qū)崾窘缑嬷写蠹覒?yīng)該選中“新域的域控制器”選項(xiàng),其它參數(shù)盡量使用默認(rèn)值。當(dāng)向?qū)Т翱谔崾疽筝斎隓NS域名參數(shù)時(shí)(如圖1所示),大家可以自行輸入,之后按照提示完成DNS的安裝任務(wù),直到完成新域控制器的安裝操作。
對(duì)用戶上網(wǎng)進(jìn)行限時(shí)
在服務(wù)器系統(tǒng)中安裝好域控制器后,小孫現(xiàn)在就開始在活動(dòng)目錄中為單位用戶新建登錄局域網(wǎng)域的帳號(hào)了,日后通過對(duì)登錄帳號(hào)的管理就能對(duì)用戶上網(wǎng)進(jìn)行限時(shí)控制了。
首先單擊“開始”按鈕,從“開始”菜單中依次選擇“設(shè)置”/“控制面板”選項(xiàng),在彈出的控制面板窗口中雙擊“管理Active Directory中的用戶和計(jì)算機(jī)”圖標(biāo),在其后界面中用鼠標(biāo)右鍵單擊Users選項(xiàng),從彈出的快捷菜單中依次單擊“新建”/“用戶”選項(xiàng),打開如圖2所示的設(shè)置對(duì)話框,在其中正確輸入用戶的各項(xiàng)參數(shù)信息就可以了。
其次返回到Active Directory用戶列表窗口中,用鼠標(biāo)右鍵單擊剛才創(chuàng)建成功的用戶帳號(hào),并執(zhí)行右鍵菜單中的“屬性”命令,打開目標(biāo)帳號(hào)的屬性設(shè)置界面,單擊該界面中的“帳戶”選項(xiàng)卡,在對(duì)應(yīng)選項(xiàng)設(shè)置窗口的“賬戶過期”處選中“在這之后”,同時(shí)設(shè)置一個(gè)合適的時(shí)間段,日后該目標(biāo)帳號(hào)一旦過了這個(gè)時(shí)間段,那么對(duì)應(yīng)帳號(hào)的用戶就無法登錄單位的域網(wǎng)絡(luò)了。
當(dāng)然,要是大家想對(duì)用戶上網(wǎng)的登錄時(shí)間進(jìn)行限制時(shí),還可以單擊這里的“登錄時(shí)間”按鈕,從其后界面中根據(jù)單位的工作時(shí)間來正確設(shè)置允許上網(wǎng)或拒絕上網(wǎng)的時(shí)間。
在服務(wù)器系統(tǒng)中對(duì)域帳號(hào)進(jìn)行管理控制后,小孫又對(duì)用戶使用的普通工作站進(jìn)行了設(shè)置,確保它們能成為域中的一員。在將普通工作站加入到局域網(wǎng)域中時(shí),小孫先是鼠標(biāo)右鍵單擊系統(tǒng)桌面中的“我的電腦”圖標(biāo),從彈出的快捷菜單中單擊“屬性”命令,進(jìn)入系統(tǒng)屬性設(shè)置界面;在該界面中單擊“計(jì)算機(jī)名”選項(xiàng)卡,再單擊對(duì)應(yīng)選項(xiàng)頁面中的“更改”按鈕,打開如圖3所示的設(shè)置對(duì)話框,在“隸屬于”設(shè)置項(xiàng)處選中“域”選項(xiàng),同時(shí)正確輸入之前創(chuàng)建好的局域網(wǎng)域名稱,最后單擊“確定”按鈕,并且輸入系統(tǒng)管理員帳號(hào)名稱和密碼,以便讓目標(biāo)工作站加入到局域網(wǎng)指定域中。