平面设计论文范文

【摘 要】 图形设计作为视觉空间设计中的一种符号现象

起着沟通人与文化、信息的作用

这一点与文字的作用相通

汉字是代表中国文化的具有很大涵盖性的符号文字

因此

我们应该去研究与认识它

从而发掘更多的造型方法

更深入地利用汉字来进行平面图形设计

  汉字是世界上最古老的文字

有悠久的历史

它是中国文化的载体

记载着中华民族的文化和历史

在整个汉字的构建体系中

是以人为中心的

体现了一种以人为立足点的人本精神

汉字不仅是表达和记载的工具

它更是中国几千年文化和精神的积淀

任何一个对中国文化关心的人

都会对汉字感兴趣

而作为反映社会现象和向公众传达重要信息的平面设计

更应该以艺术的眼光发现和开拓汉字的美

很好的利用汉字这一优秀的设计元素

做出更具艺术性的作品

使更多的人认识到我们每天书写的不再只是简单的符号

而是在书写延续了几千年了的伟大的艺术

  

【关键词】 平面设计  文字  汉字  联系

目录

引言.............................................1

平面图形设计与汉字的本质联系...........................1

更多的发掘汉字的特征  更准确运用汉字承载的信息.................4

结论.............................................9

参考文献..........................................10

引 言

    在日本设计师白木彰先生的作品中

展示出一个活生生的汉字的世界

不是简单的文字符号的堆积

每个字仿佛从符号世界中还原了出来

带着它们来自远古时代的神秘气息

这样的文字形态

引起我对汉字的新的认识

  汉字是唯一富有生命力的表意文字

是用点画记录人类理念的平面设计

利用文字来进行平面设计

我们所要利用的不光是它的"形"

更重要的是它的"意"

目前日本人似乎比我们更懂得怎样利用汉字

他们用汉字的造型原理去设计图形

在他们的设计作品中

汉字不仅仅是符号

是装饰

而且具有了图形设计的表形性思维

使汉字真正活了起来

利用汉字

日本人传达出他们的本土文化

而我们为什么不能利用汉字传达我们的文化?这一点令人深思

  

  

一、 平面图形设计与汉字的本质联系汉字的起源

  关于汉字的起源

一直以来就众说纷纭

但是最主要的一种说法是:汉字的创造者为黄帝的史官仓颉

他所处的社会是距今四千多年前的父系氏族社会的早期阶段

在那之前的文字都是象形字

也就是是可以用来记事图画

称为"文字图画"

  据古籍记载

说仓颉"生而能书

又受河图录书

于是穷天地之变

仰视奎星圜曲之势

俯察鱼文鸟羽

山川指掌

而创文字"

  

  1. 汉字的价值

  汉字是世界上最有魅力

最具艺术感的符号!它是表达语言的工具

也是文化的重要载体

它因适应人类生活的需要而产生

同时也丰富和升华了人们的生活

  在中华民族历史文化的开创上

汉字的出现具有划时代的意义

人们因为掌握了它

就可以隔千里之遥而互通信息

距千载之后而传授经验

从而把人类的智慧累积为历史

一代一代的通过汉字相传

使中华民族的文化香火不断

  从文化学的角度来看

汉字是文化的一种载体

因为它记载了中华民族文化发展的历史轨迹和丰富成果

一切先人的智慧和创造性成就

依靠汉字的记载才得以永久流传;一切后人的聪明才智

也从汉字记载中得到进一步的启示和提高

因此

汉字不但是中华民族进入文明世纪的曙光

而且是文明得以长传并继续发展的继承性工具

  

2. 汉字的特点分析

  在众多的平面设计作品中

越来越多的设计师们开始运用汉字作为设计元素

这不仅是因为汉字本身的形式美

也是因为汉字所代表的中国传统文化

越来越受到人们的关注

2.1 汉字构字的人本精神

  汉字被充分利用在平面设计中的原因

除了汉字本身就极具艺术观赏性外

还有一个原因我认为就是汉字的构字方式中蕴含了人本精神

在汉字的造字机制中

处处体现了中国历史文化的丰富信息

  汉字的构造方法

是以人为中心的

处处体现了一种以人为本的精神

这种人本精神在字的偏旁和部首中可见一斑

如保护的"保"

就是借用一个人抱着幼子的形态

企望的"企"

就是借用人踮起脚直立的渴求姿态

字形和字意之间相互联系

形象的表达出字的本意

还有很多字的构形都是以人为出发点

都带有很强的象形和人本特征

运用在平面设计中时

先天就是一个非常简练、非常写意的抽象艺术形

因此设计师们对汉字的竞相引用

也就不足为奇了

在中华民族的传统观念中

敬老爱幼是一种美德

人由年轻变衰老是自然规律

无法抗拒

所以早在战国时期的孟子就曾说过"老吾老以及人之老

幼吾幼以及人之幼"的经典名言

  

1.汉字本身即是一种平面图形设计

  从平面设计来讲

汉字是人类社会有史以来最伟大最成功的设计

它以最为简单的设计元素

运用最丰富而复杂的设计手段

设计出了一件又一件恒定而单纯的"产品"

并使这些产品的内涵丰富

构架完美

用途广泛

影响深远

同时

这些"单元产品"又具有无穷的联络方式

具有开放而递增的同构能力

 早在春秋战国时期

庄子在《庄子外篇》中就已指出:"言者所以在意

得意而忘言"

即:在语言和事物之间存在着表征物与被表征物的关系

语言是事物的表征物

事物是语言的被表征物

语言的任务是事物信息的被传达

语言的角色是传达信息的媒体

文字正是利用语言来代表或者指示某一事物的东西

2.平面图形设计与汉字构成学原理

A.平面图形设计是一个特殊的思维过程

人类的意识过程

其实是一个将世界符号化的过程

而思维无非是对符号的一种挑选、组合、转换、再生的操作过程

因此可以说

人是用符号来思维的

符号是思维的主体

平面图形设计

是以信息传达为目的的

在二维的空间中对物象的位置、比例、相互关系的筹划

无疑

这也是一个思维过程

但同时

它又不是一个通常意义上的思维过程

这是一个开始于设计者

延续到受众心理活动的思维过程

而这种延续正是依赖于作为思维主体的图形

B.汉字是经过设计的图形

汉字的目的是承载信息

而汉字本身即是中国人在二维空间中对点画挑选、组合、转换、再生

使之代表一定信息的产物

从符号学原理分析

汉字是一种符号

是一种特殊的平面图形设计

由于汉字演变至今已变得十分抽象

洗练

所以将汉字承载着的原始信息还原出来的过程本身

即是一种特殊的思维过程

一种特殊的平面图形设计

这种还原的结果不是文字

是一种加入人的思维的奇妙产物

一种特别的平面图形

  

二、更多地发掘汉字的特征 更准确地运用汉字承载的信息

  设计师借平面图形设计向受众传达自身的思维过程与结论

以达到其指导或是劝说的目的;换言之

受众也正是通过设计者的作品

与自身经验加以印证

最终了解设计者所希望表达的思想感情

美国设计师普罗斯说过:"人们总以为设计有三维:美学、技术和经济

然而更重要的是第四维:人性

"人性的概念在今天已经广义化

如何使我们的本土文化得以体现?还原汉字的原始信息应该说是一条捷径

在追寻汉字本源的过程中去体会中国文化

其本身就是在提高设计师文化修养

这样

我们在作品中体现本土文化就不是一件难事了

1.使汉字不断地深化

     A.运用汉字来发掘本土文化

是一个抽象难懂的说法

那么

让我们看看日本人是如何做的吧

    七世纪时

日本引进中国的表意文字

称为汉字

日本人快速地消化了中国的汉字文化

之后又把汉字迅速地加以改造

日本称为大和民族的本土文化其实都来自中国

而中国当代的设计为什么还不及日本呢?我们可能过多地强调了形式的方面

而忽略了设计作品本身应透露出来的内容和意境

日本人以纤丽纤小、简约淡泊作为其审美的意趣

形成了"物哀"、"空寂"、"风雅"、"幽玄"等审美理念

汉字被日本的设计注入无限的遐想

成为他们在作品以外的思维空间"留白"的有力武器

"喻物于意则乐

留意于物则病

"汉字作为抽象图形的魅力在乎似与不似之间

  《读卖新闻》中曾登载过一位日本小学三年级女生写的诗:

  "港"这个字

  真像美人鱼

  "共"是头

  "巳"是尾

  三水是浪花

  你看像吗?

  这就是汉字的魅力

几乎是独一无二的魅力

没有哪种文字可能引发人这种美妙而大胆的联想的

正是汉字在人思维空间里的留白

使汉字具有了无限的生命力

    现代图形设计是对文化的认同

而不是简单的对符号或图形的认同

探索本土文化的内涵

找出传统文化与自己个性的碰撞点

形成自己的设计风格

这才是运用汉字进行图形设计的精髓所在

日本许多著名设计师

几乎都是汉字学的专家

他们在作品中巧妙地将汉字作为抽象画看待

取得了意想不到的效果

日本书籍设计大师杉浦康平先生就是一个执著的汉字迷

他在《活字礼赞》一文中提出汉字造型的直角思想

其起源为中国"天圆地方"的宇宙学;日本另外一位汉字迷设计师白木彰先生

更是巧妙地将汉字作为图形运用到了平面设计中

  日本设计运用传统的理念

现代的元素和构成手法

并赋予民族情感的内容

走在了设计的前沿

这值得我们青年设计师们学习和借鉴

  B.我们的先民如何利用汉字设计生活

  我们的前人在书写汉字的过程中

逐渐上升到一种审美阶段--融入了创作者的观念、思维、精神

并能激发审美对象的审美情感

于是形成了"书法"这类二阶意义上的艺术门类

书法艺术是抽象符号艺术

它靠单纯的线条架构演绎出千变万化、千姿百态的视觉艺术形象

  在文人士大夫创造了优秀的书体与书法作品的同时

民间艺人也以他们的聪明才智设计出无数巧妙而极富视觉意趣的字体图形

如用来招揽顾客的幌子、节庆与民俗活动中的吉语

吉祥纹样中的连笔字等

这类反映日常生活形态的杰作具有浓郁的装饰性和强烈的民族特色

2.用中国人独特的宇宙观理解汉字

  因为中国自古就有"天人合一"的观念

即人类并非宇宙创造的中心

而是自然中次要的部分

能否符合大自然的韵律是衡量一切的标准

世界上没有哪一种文化如此强调自然的形态与模式

汉字的创造无疑也遵循这一法则

即模拟自然

将物的形简化地融合于方正的字体符号之中

  A."神"来之笔

  古人对于"神"的信仰

主要表现在占卜和祭祀上

最早的汉字其实是占卜的记录

上古文字的笔划结构

用今天的眼光看去

充满了神秘的色彩

是古人对自然、对生命的一种诠释

这种记录占卜结果的文字

来源于远古的文字画(近似文字的图画)

汉字是表意文字

象形性是汉字的主要特征之一

汉字是反映自然造型的

汉字在反映自然造型的同时

还具有深奥的构成原理

而这种原理就来源于中国人独特的世界观

设计在线.中国B.汉字中有大智慧

  《易》曰:"自天佑之

吉无不利

"子曰:"佑者助也

天之所助者

顺也......"中国人信仰上天潜在的超越之力

这种超越之力即自然规律

观察汉字的构成

更多的是揭示自然中蕴含的深刻哲理

在汉字发展的早期阶段(西周以前)

象形程度较高

体现出对书写的简化和易识别的趋势

而汉字在发展为记号文字体系的过程中

则体现出了古人独到的智慧

  在汉字的创造过程中

古人很注重"形"与"意"的结合

简单摹仿不是文字

  在初中时

语文老师对于"牧"字、"采"字的解释

引起后来我对汉字中蕴含的先人智慧产生了浓厚的兴趣

前有"牛"而后面有一个人持木棍趋赶

这样便组成了"牧"字

在汉字的造型原则里

我们可以发现许许多多这样有趣的例子

只要我们耐心品味

其中奥妙无穷

  

结 论

  在世界经济一体化环境下

我们如何运用文字进行平面图形设计?

  汉字不是世界普及的文字

但是汉字字符本身代表一种或多种意义

这一点

拉丁字母却无法完成

面对全球经济一体化进程

我们将汉字直接用于标志显然行不通

这样只能使我们的作品显得腐朽而庸俗

但是在了解汉字的意义和构成法后

我们把汉字精辟总结物象特征的方法运用到平面图形设计中

却未尝不可

例如

中国邮政的标志

来自于"中"字的古形"中"

其意义指一面有长穗的旌旗随风飘动

邮政的标志将它赋予了新的涵义

一方面保持"中"字的古意

象征中国邮政旗帜性的作用

在公众中一直保持着良好的形象;另一方面

将"中"字变形

像一双手托起一封信件交给收件人的形象

寓意着中国邮政以服务为本

快捷、安全、礼貌

  发掘汉字中蕴含的深层文化积淀

在现代设计中的应用有着广泛的前途

除了标志设计

无论是装饰、书籍、招贴、广告还是环境艺术设计

都应当充分发掘汉字中包含的中国哲学

从事设计工作的我们应当重视这方面的学习和修养

让抽象的汉字艺术在现代设计中产生更大的魅力

  

参考文献:

南鹤溪(日)

文字的魅力

上海古籍出版社

杉浦康平(日)

造型的诞生

中国青年出版社

顾音海

甲骨文发现与研究

上海书店出版社

裘锡圭

文字学概要

商务印书馆

朱熹(宋)

周易本义

上海古籍出版社

梅格斯(美)

二十世纪视觉传达设计史

湖北美术出版社

巴尔特(法)

符号帝国

商务印书馆

人生最大的幸福,是发现自己爱的人正好也爱着自己。

 

第二篇:论文设计范文

商业网络的构建和整合

目录

摘要???????????????????????????1

1.1 项目介绍 ??????????????????????2

1.2 划分任务 ??????????????????????5

1.2.1 了解项目构架 ???????????????????5 I IP规划考虑 ??????????????????????5

1.2.2 内容安排 ?????????????????????6

1.2.3 完事的项目任务和实施步骤??????????????8

1.3 项目部署管理 ?????????????????????8

1.3.1 风险分析 ????????????????????? 9

1.3.2 方案测试 ????????????????????? 9

1.3.3 培训和沟通 ???????????????????? 10

1.3.4 考虑其他因素 ??????????????????? 11

1.4 详细任务实施 ???????????????????? 12

1.4.1 安装 Windows Server 2003 Active Directory ?????12

1.4.1.1 任务说明 ???????????????????? 12

1.4.1.2 安装位于上海的第一台域控制器 ?????????? 12

1.4.1.3安装广州的第一台域控制器??????????????13

1.4.1.4安装成都的域控制器和成都子域控制器?????????14

1.4.1.5建立 Active Directory 站点?????????????15

1.4.1.6进行 Active Diretory 配置????????????? 16

1.5 结论 ?????????????????????????17 谢 辞 ?????????????????????????18 参考文献 ??????????????????????? 18

摘要

建立企业 Active Directory林,并在整个企业范围内共享和访问信息充分利用域名服务器(DNS)的改进,诸如存根区域,以及条件转发等等,提供DNS部署的灵活和可靠性。

用户账户,计算机账户,用户配置文件,共享文件资源进行有效管理,为员工提供最佳使用方式和减少 IT 部门的管理负担。

应用卷影副本(Volume Shadow Copying)功能,为用户文档创建多个副本,保护用户数据。

充分利用Windows Server 2003增强的组策略功能,管理用户桌面,以及协助用户更方便和更顺畅地访问应用程序、数据和设置。包括限制用户运行特定应用程序,应用漫游环境配置文件和文件夹重定向功能。

利用Internet Information Services 6.0版本,通过主动式的应用程序健康监控、默认为锁定状态的安装和应用程序的自动回收,提供更智能、更安全和可靠的Web服务器环境。

1

利用 Windows Server 2003 中技术中的解决方案,减少企业 IT 部门管理负担。 充分考虑企业的灾难恢复,根据顾问的具体要求购买相关磁带机设备等。 应用通过 IE 进行远程管理服务器。

应用相关企业应用服务如 DHCP 和 WINS 服务器安装配置和管理。

为防止信息泄密,配置相关服务器的安全验证。

尽可能减少企业机构之间的网络流量,同时保证用户正常快速的应用网络。 在企业网络部署和规划中,考虑到企业将来的发展。

考虑到企业网络运行中,通过服务器相关性能监视防范可能发生的问题。

1.1 项目介绍

背景:

尚志通信系统控股有限公司(以下简称尚志通信)系国内知名企业,纳斯达克上市公司,是一个集研发、生产、销售及服务于一体的现代移动通信设备专业厂家。主要产品包括移动基站设备及其配套使用的天线等。

尚志通信的IT团队的管理任务相当繁重。系统管理员和操作员必须管理中国内地3大分公司及18个办事处、代表处的超过600台PC,超过100台服务器,拥有自己对外的邮件服务器和网站服务器,在未来2到3年内,这个数字可能还会成倍增长。

虽然尚志通信目前这种分散的组织结构给予了属下每家商业机构充分的决策灵活性,使得它们更加容易与客户建立紧密的联系。但是与此同时,要想以具有竞争力的价格为全球市场提供以客户为中心的、广泛的产品、解决方案和服务,各商业机构之间以及各区域之间的协作就成了一个至关重要的问题。

目前,尚志通信的信息技术基础结构还是非集中式,每个商业机构管理它自己的IT网络,这些网络都是基于Windows Server操作系统。有必要将这些分散的IT基础结构整合成一个整体的企业级网络,以便共享公共目录、架构、配置和全局目录,并在此基础上,提供企业内信息交流和沟通的平台。

同时,在商业竞争无比激烈的今天,任何规模的企业都需要保护重要的数字化信息,以避免由于疏忽引起的误操作或者被他人恶意利用。此外,信息窃取行为的不断增多也使得如何更好地保护企业数字信息这一需求变得更为强烈。现在,随着使用计算机来创建和处理敏感信息的情况越来越多,通过企业内部网络和公共网络扩大连接也日益普及,并且计算设备的功能也愈来愈强大,这一切都使得保护企业信息和数据成为企业商务活动中的一项艰巨且长久的任务。

尚志通信对如何对这样一个大而分散的基础架构中的所有系统进行管理十分关心。 IT团队需要一个能快速确定问题所在并对问题做出快速响应,或者完全避免出现问题的机制。

所以,尚志通信希望能够所有的商业机构的网络进行整合,员工不仅可以通过整合后的平台便利的进行信息沟通,访问互联网,而且可以透明地访问所有的公司资源。当然,这一切需要在确保安全的前提下获得。同时,如何有效的管理大规模的、不断扩展的网络,也是最重要的要求之一。

这一项目已经被立项,并拨备了足够了资金。

2

公司网络拓扑

论文设计范文

尚志通信公司网络拓扑图

部署要求:

1. 尚志通信系统控股有限公司将使用全新的x86架构的服务器,运行 Windows Server 2003标准版和企业版。 2. 在 Active Directory 结构上,根据尚志通信系统控股有限公司的统一规划,尚志通信系统控股有限公司的网络将建立企业 Active Directory 林,名称为 SHANGZHI.COM ,相关公司对外网站服务器为 WWW.SHANGZHI.COM。 3. 对现有的 IP 地址进行规划,保证用户的快速登录和企业正常发展; 4. 能够对企业客户端进行集中管理,能够防范常见的安全问题; 5. 企业的 Internet 的连接出口在总部上海。

3

6. 能够进行企业文件服务器和打印服务器管理配置。

7. 希望能够针对不同部门进行不同的管理。

8. 公司管理制度能够重新制定。

9. 在考虑到企业发展中加入企业防病毒考虑。

10.能够考虑到为企业现有无线网络的规划和管理。

11.能够考虑到企业 IT 管理效能有效提高,考虑使用微软操作系统本身提供的功能,例如:RIS 技术。

12.能够考虑到企业的灾难恢复,希望针对企业的重要服务器进行快速灾难恢复。

客户要求:

“由于全球市场的快速发展,尚志通信系统控股有限公司有了面向世界市场的机会,这真是令人兴奋。为了能够尽快从新的 IT 构架中获益,我要求IT部门尽快完成相关部署工作”。尚志通信系统控股有限公司CEO John说。

“我们公司希望能够从应用 Windows Server2003 的稳定性,可管理性和安全性中获益,我对于使用Windows Server 2003非常振奋,我期待能够从Windows Server 2003的新功能和新特性中获益,希望你能告所我在新的平台上能做什么。”尚志通信系统控股有限公司 CIO Smith说。

“根据整个企业的 Active Directory 规划,尚志通信系统控股有限公司IT 部门将进行企业网络系统部署,我们将提供全力的支持,包括在实施过程中必要的支持。”尚志通信系统控股有限公司 CTO Felix说。

尚志通信系统控股有限公司 IT 部门针对网络部署的期望:

? 建立企业 Active Directory林,并在整个企业范围内共享和访问信息充分

利用域名服务器(DNS)的改进,诸如存根区域,以及条件转发等等,提供DNS部署的灵活和可靠性

? 用户账户,计算机账户,用户配置文件,共享文件资源进行有效管理,为

员工提供最佳使用方式和减少 IT 部门的管理负担

? 针对共享文件夹有比较好的集中管理方案

? 应用卷影副本(Volume Shadow Copying)功能,为用户文档创建多个副本,

保护用户数据

? 充分利用Windows Server 2003增强的组策略功能,管理用户桌面,以及

协助用户更方便和更顺畅地访问应用程序、数据和设置。包括限制用户运行特定应用程序,应用漫游环境配置文件和文件夹重定向功能

? 针对现在比较流行的无线网络有比较好的安全集中管理方案

? 利用Internet Information Services 6.0版本,通过主动式的应用程序

健康监控、默认为锁定状态的安装和应用程序的自动回收,提供更智能、更安全和可靠的Web服务器环境

? 利用 Windows Server 2003 中技术提供一些免费解决方案,减少企业 IT

部门管理负担

? 充分考虑企业的灾难恢复,我们会根据顾问的具体要求购买相关磁带机设

备等

? 考虑到目前病毒泛滥,希望能够相对应的解决方式

4

?

?

?

? 能够应用通过 IE 进行远程管理服务器 应用相关企业应用服务如 DHCP 和 WINS 服务器安装配置和管理 防止信息泄密,需要配置相关服务器的安全验证 希望能够尽可能减少企业机构之间的网络流量,同时保证用户正常快速的

应用网络

? 在企业网络部署和规划中,考虑到企业将来的发展

考虑到企业网络运行中,通过服务器相关性能监视防范可能发生的问题。

1.2 划分任务

该项目分为八个基本阶段:

1、根据(1.1项目介绍)进行需求分析,建立项目总体设计说明书

2、Windows Server 2003 Active Directory安装

3、建立 DNS 服务

4、配置 DHCP 服务器和 WINS 服务器

5、配置使用DFS 和共享文件夹的卷影副本功能

6、配置组策略:限制用户运行特定应用程序,进行文件夹重定向

7、管理 IIS 6

8、进行灾难恢复规划和实施

9、对企业规划部署

1.2.1 了解项目构架

整个案例设计的框架可以分为以下十一个部分:

1. 企业场景阅读,了解案例所涉及的企业描述

2. 规划考虑,包含 IP 规划建议,如何建立有效的企业内部 IT 管理策略

3. 系统部署风险评估

4. Windows Server 2003 Active Directory安装

5. 使用DNS的存根区域和条件转发

6. 配置站点和操作主机

7. 配置文件服务器,使用 Windows Server 2003 的DFS 和共享文件夹卷影副本功能

8. 应用组策略:限制用户运行特定应用程序,进行文件夹重定向

9. 管理 IIS 6

10.企业信息备份和恢复

11.企业设计部署规划

I IP规划考虑

为了考虑到在森林中的信息能够及时有效的进行复制,这里给出不同地区的 IP 设置如下:

Shangzhi.com 的第一台域控制器:?

5

操作系统:Windows 2000 Server

计算机名:shanghaidc IP:192.168.1.1

根域名:shangzhi.com DNS:192.168.1.1

子网掩码:255.255.0.0

广州域控制器:

操作系统:Windows Server 2003

计算机名:guangzhoudc IP:192.168.1.12

根域名:shangzhi.com DNS:192.168.1.1

子网掩码:255.255.0.0

不安装 DNS,使用位于 shanghaidc 上的 DNS 服务

成都域控制器:

操作系统: Windows Server 2003

计算机名:guangzhoudc IP:192.168.1.2

根域名:shangzhi.com DNS:192.168.1.1

子网掩码:255.255.0.0

不安装 DNS,使用位于 shanghaidc 上的 DNS 服务

成都子域控制器:

操作系统: Windows Server 2003

计算机名:Chunxidc IP:192.168.1.100

根域名:shangzhi.com DNS:192.168.1.1

子网掩码:255.255.0.0

不安装 DNS,使用位于 shanghaidc 上的 DNS 服务

1.2.2 内容安排

(1)第一天

? 项目初始化

项目背景介绍

学生分组讨论

学生完成任务书

? Active Directory 安装 ----------------------- 1小时 ----------------------- 2小时 ----------------------- 1小时

安装第一台域控制器 ----------------------- 0.5小时 安装广州域控制器 ----------------------- 0.5小时 安装成都域控制器 ----------------------- 0.5小时 安装成都子域控制器 ----------------------- 0.5小时 划分站点结构 ----------------------- 0.5小时 配置Windows Server 2003 相关功能级别----------------------- 0.5小时 ? 站点定义

站点重新定义

----------------------- 1 小时 6

操作主机角色定义

----------------------- 0.5小时

(2)第二天 ? 配置 DNS 服务 安装DNS 服务器 配置 DNS 区域 配置存根区域 配置条件转发

建立企业内部相关域名记录

----------------------- 0.5小时 ----------------------- 0.5小时 ----------------------- 0.5小时 ----------------------- 0.5小时 ----------------------- 0.5小时

(3)第三天 ? 配置 DHCP 服务器和 WINS 服务器 配置 DHCP 服务器 配置 WINS 服务器 配置 DHCP 服务器性能监视 ?

----------------------- 0.5小时 ----------------------- 0.5小时 ----------------------- 1 小时

配置文件服务器使用 DFS 和使用共享文件夹的卷影副本功能

配置使用 DFS 服务器 ----------------------- 2小时 开启共享文件夹卷影副本 ----------------------- 0.5小时 使用共享文件夹卷影副本 ----------------------- 0.5小时

(4)第四天 ? 配置组策略

限制应用程序运行 ----------------------- 0.5小时 用户文件夹重定向 ----------------------- 0.5小时 通过组策略分发系统补丁 ----------------------- 0.5小时 配置 IE 的安全级别 ----------------------- 0.5小时 配置无线网络安全策略 ----------------------- 0.5小时 ? 管理IIS

安装 IIS 服务 ----------------------- 1小时 配置基于 WEB 的应用程序的远程管理 ----------------------- 0.5小时 配置网站的身份验证 ----------------------- 0.5小时 管理应用程序池 ----------------------- 1小时

(5)第五天

? 服务器的备份和恢复 配置备份相关选项 设置恢复 ? 服务器规划考虑 微软服务选择 企业防病毒产品选择 教师点评 项目结束回顾

----------------------- 0.5小时 ----------------------- 0.5小时 ----------------------- 1小时 ----------------------- 2小时 ----------------------- 1小时 ----------------------- 1小时

7

考核和评分 ----------------------- 1小时

1.2.3 完整的项目任务的实施步骤

(1)总体步骤

系统分析总体设计——项目初始化——安装 Active Directory ——配置 DNS ——配置 DHCP 服务器和 WINS 服务器——配置DFS和卷影副本——配置组策略——配置 IIS 6 ——配置企业数据的备份和恢复——配置企业管理策略——项目总结

(2)安装Active Directory

任务说明——安装 shangzhi.com 域位于上海的第一台域控制器——安装 shangzhi.com 域的第一台域控制器——安装成都和广州的域控制器——安装成都子域控制器——建立 Active Directory 站点——进行 Active Directory 配置

(3)配置DNS服务器

任务说明——安装 DNS 服务——配置 DNS 服务器——配置存根区域——配置条件转发

(4)配置卷影副本

任务说明——配置 DFS 文件系统——开启共享文件夹卷影副本——使用共享文件夹卷影副本功能

(5)配置组策略

任务说明——限制应用程序运行——分发安全补丁——用户文件夹重定向——配置IE 安全级别——配置“无线网络 (IEEE 802.11) 策略

(6)配置IIS 6

任务说明——安装 IIS 服务——配置基于 WEB界面的远程管理——配置基于 WEB界面的远程管理——配置内部网站的身份验证——配置应用程序池

(7)企业管理部署规划

任务说明——远程安装服务选择和考察——选择防病毒软件产品

1.3 项目部署管理

在真实环境中,对于企业来说,部署新的系统是一个非常重要的事情,可能会对企业的运作造成严重的影响,比如中断用户的日常工作,或者某台服务器不能访问。对于尚志通信系统控股有限公司也一样,目的是“顺利”部署,把各种风险降到最低。同时,和其他IT项目一样,只有良好的项目管理,才能在项目进度,成本和实施效果之间达到最优。为了尚志通信系统控股有限公司部署项目的成功,我们需要完成的工作包括:

8

·进行风险分析,并制定风险控制措施;

·搭建测试环境,进行概念验证,实施方案测试以及先导性部署;

·对用户和管理员进行必要培训和沟通;

·尽可能细致地考虑额外因素,比如服务器验证方式选择,以及服务器搭建的先后顺序,相关服务任务结果检查等。

1.3.1 风险分析

首先对尚志通信系统控股有限公司部署项目中的“风险”定义如下:

由于部署实施所导致的最终用户无法正常使用计算机和网络的可能性,这种可能性会造成企业的损失(包括有形和无形)。

无法正常使用计算机和网络的表现通常为

1、 用户不知道登录到域还是登录到本地计算机或登录时间缓慢;

2、 无法访问所需共享文件和共享打印机资源;

3、 无法运行应用程序;

4、 其他故障。

部署实施本身是重大的系统和网络变更,分析此次部署,所带来的风险有:

1.整体部署失败,用户无法适应新的网络应用环境

2.部署实施导致安全性,管理型和可用性降低,如管理员或者用户需要重新经过培训才能正常工作;

3.部分客户端计算机由于应用错误策略,或者用户受到影响,无法正常使用计算机和网络;

4.其他未预见到的风险。

以上风险对尚志公司来说影响巨大,不可接受的,为此需要建立相应的风险消除和规避策略。

针对以上风险,风险控制的方法有:

1、 消灭风险;

2、 规避风险,选择风险相对较小的技术方案;

3、 接受风险,但是减小风险造成的影响,如建立资源的后备和回滚计划,。 策略包括:

1、 综合考虑各种因素,从技术上确定部署实施的可行性;

2、 经过调查后,制定详细的实施计划;

3、 建立全面的测试方案,来及时评估实施的效果和影响;

4、 完善和及时的培训和沟通;

6、 告知用户如何报告故障;

7、 建立可靠的信息备份回滚方案。

据此,制定以下具体措施;

1、 联系软件和硬件供应商,确认此次部署实施所涉及到的软件和硬件在部署实施过程中和过程后的兼容性;

2、 对部署涉及到的硬件进行兼容性评估;

3、 搭建测试环境,从生产环境导入部分数据,进行相关测试;

4、 在部署实施前进行用户通告,告知可能出现的故障,以及报告故障的方法;

6、 建立最优实施方案。

7、 建立公司信息部署时考虑备份恢复方案。

9

1.3.2 方案测试

在初步制定了实施方案后,要搭建测试环境,进行测试。测试的主要目的,是验证实施方案的可行性,并对其进行完善。因为企业的IT环境千变万化,标准的技术方案肯定不包括对所有问题的应对方案。实施方案要通过测试来补充和调整。

搭建测试环境,最重要的一点是“仿真度”,即测试环境与真实环境的一致性。实现“一致性”的方法包括:

1、安装服务器,作为生产环境中的域控制器,然后转移到测试环境,用来获得与生产环境一致的用户账户;

2、类似的,可以创建与生产环境一致的应用服务器:模拟 Active Directory环境下的应用服务是否正常;

3、建立与生产环境相同的文件和打印服务器的;

4、按照与生产环境相同的方法安装客户端计算机,或者直接将生产环境的计算机移动的测试环境。

测试开始前,要制定测试目标,例如:

搭建与尚志通信系统控股有限公司目前应用环境尽可能相同的测试环境,就部署流程,软硬件兼容性,应用兼容性,对客户端的影响和故障回滚方案进行测试,最终确定部署实施方案。

测试方案要尽可能包括所有生产环境中可能会受到部署影响的应用,特别用户自己开发的应用系统,测试完成后要编写测试报告,记录测试过程中发现的问题,实施方案的可行性,并由客户项目负责人签字认可。

1.3.3 培训和沟通

部署项目的顺利实施,离不开企业管理员的协助和最重用户配合,因此在项目实施前,要进行必要的培训和沟通。

比如,需要管理员协助的工作可能包括:

1、 提供有管理权限的账户和口令,同时考虑到安全性,可以考虑建立临时管理员账号;

2、协助建立域之间的信任关系;

3、提供测试用账户和计算机,用来评估部署效果;

4、提供最终用户的工作时间表,用来确定部署实施时间;

5、提供服务器情况,包括需要部署的服务器,服务器上将来需要运行的应用程序,共享文件夹和共享打印机的情况等;

6、协助完成最终用户的计算机加入域,同时进行公司新策略的培训

应该对管理员进行如何完成以上工作的培训。

部署项目需要用户的协助,更重要的是取得用户的理解和支持。在项目开始前,可以给用户发送包含如下内容的通知:

说明部署项目即将实施,强调部署项目的作用和重要性,包括企业运营的需要,提高网络管理性,安全性,方便用户访问网络资源,进行应用整合等;

说明部署实施的影响,如域名的变化,但强调用户原本的账户和口令可以继续使用,访问网络资源的方法没有变化,只是在登录时需要登录新的域; 10

说明部署将按照部门逐个进行,对用户所在部门域开始部署和完成部署后,都会通知用户;

说明需要用户进行的协助,包括可能需要本地管理员口令,需要项目实施人员进行必要的操作,但会努力将对用户的影响最小化;

告知用户可能遇到的故障,如在极少数情况下,可能出现无法登录,口令不正确,无法访问原本能够访问的共享资源,以及桌面等配置文件与部署前不符合等;

提供用户报告故障的途径,比如电话,专用信箱,负责人等,并承诺将及时解决用户的故障。

1.3.4 考虑其他因素

账户命名规范

在部署项目的实施中,遇到的重要问题可能是时尚志通信系统控股有限公司域内的用户账户或者计算机账户命名不规范,或者出现重名的冲突。

借助部署项目,可以作为规范账户名称的一个机会。制定企业内用户和计算机命名的规范,调整不符合规范的名称,并制定名称冲突时的解决方法。

作为账户命名规范的一个例子,可以英文名+ 中文名姓。

用户数据备份

虽然部署方案的设计原则是不造成用户数据丢失,但是为了保险起见,最好建议用户(或者在管理员协助下)进行用户数据备份,备份的方法包括:

1、备份我的文件夹中的文件

鼠标右键点击我的文档(My Documents),并点击属性,察看文件夹是否在类似于“Documents and Settings\%Username%\My Documents”这样的文件夹下面。如果在,我的文档中的文件可以和“备份桌面和配置文件中的文件”的步骤一起做。如果不在,则需要手工将其中的文件备份到一个安全的地方。

2、备份桌面和配置文件中的文件

先用用户的登录用户名检查用户的登录账号和配置文件的目录。在命令行中输入“echo %USERPROFILE%”,系统会自动显示当前用户的配置文件目录。然后退出系统,用本地管理员账号登录,将该用户配置文件目录中的所有文件备份到一个安全的地方。当然也可以通过察看“Documents and Settings”中的文件目录来判断用户的配置文件的目录。该目录名应该是一用户的登录名为开头,可能会跟有域名后缀。

3、备份个人的其他文件

其他的数据文件包括Outlook邮件的PST文件,Outlook Express文件的MBX文件,以及其他各种应用程序的数据文件。如果这些文件都存在My Documents和个人配置文件目录中,那么只把户配置文件目录中的所有文件备份即可。如果用户已经自定义存放在了其他位置,请用户进行记录,以便在必要的时候恢复。

部署服务器

对于一些成员服务器,在部署时候需要注意服务启动账号是使用了本地验证还是使用域验证,防止可能因为重新加入域而导致服务不能正常启动。 11

1.4详细任务实施 安装 Windows Server 2003 Active Directory

1.4.1.1任务说明

根据项目背景信息,需要为尚志通信系统控股有限公司建立了 shangzhi.com 本阶段的任务包括:

(1) 安装 shangzhi.com 域(Windows Server 2003 域)的第一台域控制器(位于总部上海);

(2) 安装 shangzhi.com 域中成都和广州站点的域控制器;

(3) 安装成都子域控制器 ;

(4) 根据尚志通信系统控股有限公司的物理分布,建立 shangzhi.com 域的站点结构;

(5) 进行 shangzhi.com 域的 Active Directory 配置。

在此阶段中,考察学生对于 Active Directory 安装,站点划分,从备份中安装附加域控制器,域控制器健康状况检查等知识点。

1.4.1.2安装位于上海的第一台域控制器

? 安装域控制器

操作系统: Windows Server 2003

计算机名:shanghaidc IP: 192.168.1.1

根域名:shangzhi.com DNS: 192.168.1.1

子网掩码:255.255.0.0

不手动安装 DNS,由 Active Directory 安装过程安装。

1) 以管理员身份登录

2) 运行Dcpromo.exe,启动Active Directory安装向导

论文设计范文

12

5) 结束后按照提示重启计算机,然后登录。

1.4.1.3安装广州的第一台域控制器

? 安装域控制器

操作系统:Windows 2000 Server

计算机名:guangzhoudc IP: 192.168.1.12 根域名:shangzhi.com DNS: 192.168.1.1

子网掩码:255.255.0.0

不手动安装 DNS,由 Active Directory 安装过程安装。

以下操作可以同 2.7.1.2 同时进行

1) 以管理员身份登录

2) 运行Dcpromo.exe,启动Active Directory安装向导

3) 根据下表完成Active Directory安装向导

论文设计范文

4) 在“正在完成Active Directory安装向导”页,单击“完成”。

5) 结束后按照提示重启计算机,然后登录。

1.4.1.4安装成都的域控制器和成都子域控制器

? 备份 shanghaidc 上的系统状态数据

1) 以管理员身份登录 shanghaidc

2) 执行 Ntbackup.exe,启动“备份”工具

13

论文设计范文

3) 取消选中“总是以向导模式启动”,然后单击“高级模式”

4) 单击“备份”,选中“System State”

5) 在“备份媒体或文件名”中输入“C:\bak\system.bak”

6) 单击“开始备份”,等待备份完成

7) 关闭备份完成页面,单击“还原和管理媒体”

8) 在“文件”下,展开并选中刚才备份的“System State”

9) 选择将文件还原到“备用位置”

10) 在“备用位置”中输入“C:\bak\restrore”

11) 单击“开始还原”,等待还原完成

12) 关闭还原完成页面,关闭“备份”工具

13) 将 C:\bak 目录共享为 BAK

? 安装成都域控制器

操作系统:Windows Server 2003

计算机名:chengdudc IP: 192.168.1. 2 根域名:shangzhi.com DNS: 192.168.1.1

子网掩码:255.255.0.0

不安装 DNS,使用位于 shanghaidc 上的 DNS 服务

1) 以管理员身份登录

2) 运行Dcpromo.exe,启动Active Directory安装向导

论文设计范文

? 安装成都子域控制器

操作系统: Windows Server 2003

计算机名:Chunxidc IP: 192.168.1.100 根域名:shangzhi.com DNS: 192.168.1.1

子网掩码:255.255.0.0

不安装 DNS,由 Active Directory 安装过程安装

1) 以管理员身份登录

14

2) 从 shanghaidc 上拷贝共享目录 BAK 下的子文件夹 restore 中 SYSVOL、

Registry、Active Directory 三个文件夹到 C:\ NTDSRestore 目录中

3) 运行Dcpromo.exe /adv,启动Active Directory安装向导

4) 根据下表完成Active Directory安装向导

论文设计范文

5) 结束后按照提示重启计算机,然后登录。

注意:从备份数据中安装附加域控制器,可以减少在附加域控制器安装时对网络

带宽的占用。为了进行此操作,需要从现有域控制器上备份“系统状态”数据,然后在将成为附加域控制器的计算机上进行恢复。为了减少数据量,可以把备份的System State先恢复到本地,然后只把“Registry”和“Active Directory”,“SYSVOL”转移过去就可以完成安装,因为其它的约400MB的内容(包括Boot Files, COM+ Class Registration Database等)对于域控制器得安装并不需要。

1.4.1.5建立 Active Directory 站点

? 站点设置

1) 确保所有的域控制器已经安装完毕

2) 在“Active Directory站点和服务”中,展开Sites,右击

Default-First-Sites-Name,单击“重命名”,输入Shanghai

3) 右击Sites,单击“新站点”,输入“chengdu”,选中

“DEFAULTIPSITELINK”链接名,单击“确定”

4) 右击Sites,单击“新站点”,输入“Guangzhou”,选中

“DEFAULTIPSITELINK”链接名,单击“确定”

5) 展开Shanghai,展开Servers,右击Guangzhoudc,单击“移动”,选择

guangzhou,单击“确定”

6) 右击chendudc,单击“移动”,选择chengdu,单击“确定”

7) 右击Chunxidc,单击“移动”,选择chengdu,单击“确定”

8) 展开Inter-Site Transports,右击IP,单击“新站点链接”,输入Link

between Shanghai-chengdu

9) 选中Shanghai、chengdu,单击“添加”,单击“确定”

15

10) 右击IP,单击“新站点链接”,输入Link between Shanghai-Guangzhou

11) 选中Shanghai、Guangzhou,单击“添加”,单击“确定”

12) 右击IP,单击“新站点链接桥”,输入 Linkbridge

13) 确认Link between Shanghai-chengdu和Link between Shanghai-Guangzhou

在该链接桥中,单击“确定”

14) 展开Inter-Site Transports,单击IP,在右边的详细信息窗格中,右击Link

between Shanghai-chengdu,单击“属性”

15) 在“Link between Shanghai-chengdu 属性”页面的“复制频率”文本框中

输入60

16) 展开Inter-Site Transports,单击IP,在右边的详细信息窗格中,右击Link

between Shanghai-Guangzhou,单击“属性”

17) 在“Link between Shanghai-Guangzhou 属性”页面的“复制频率”文本框

中输入60

论文设计范文

1.4.1.6进行 Active Directory配置

? 提升域和林功能级别

1)

2)

3)

4)

5)

6) 以管理员的身份登录 shanghaidc 运行“Active Directory 域和信任关系” 在“shangzhi.com”上右键单击,选择“提升域功能级别” 选择域功能级别为“Windows Server 2003”,单击“提升” 在提示页面中单击“确定”,等待提升动作完成 在“Active Directory 域和信任关系”上右键单击,选择“提升森林功能

级别”

7) 选择森林功能级别为“Windows Server 2003”,单击“提升”

8) 在提示页面中单击“确定”,等待提升动作完成

9) 关闭“Active Directory 域和信任关系”工具

? 创建OU 和相关部门用户

尚志通信系统控股有限公司的组织结构为:

1) 上海总部——商务中心

? 行政部

? 人力资源部

? 管理部

? 公共关系部

? 固定资产部

? 财务部

? IT总部

? 市场部

? 销售部

? 法律事务部

16

2) 成都分公司——制造基地

? 制造A厂

? 制造B厂

? 销售市场部

? 售后服务部

? 质量控制部

? 采购部

? 仓储中心

? 物流中心

? IT管理部

3) 广州分公司——研发基地

? 无线通信研究所

? 动力研究所

? 数据通信研究所

? 交换设备研究所

? 3G研发中心

? 总工室

? IT管理部

1) 以管理员身份登录 shanghaidc

2) 运行“ Active Directory 用户和计算机”

3) 在“shangzhi.com”上单击鼠标右键,在“新建”中选择“组织单位”

4) 按照上述尚志通信系统控股有限公司组织结构,创建相应的 OU(每一个部

门作为一个单独的 OU 进行创建,注意层次关系)

5) 针对案例计划书中提出的用户角色,分别创建对应用户,注意用户名称为其

中文拼音的头一个字母,如果发生重名问题,请使用其英文名称

17

1.5 结论

Microsoft Active Directory 服务是Windows 平台的核心组件,它为用户管理网络环境各个组成要素的标识和关系提供了一种有力的手

在Windows 2000的原有基础之上,Windows Server 2003中的Active Directory将重心放在了管理工作的简化、通用性以及无可匹敌的可靠性上面。和以往相比,Active Directory已经成为了构建企业网络的坚实基础,因为它可以:

? 充分利用现有投资,以及对目录进行合并管理。

? 扩展管理控制的范围,减少冗余的管理工作。

? 简化远程集成,更有效地使用网络资源。

? 为基于目录的应用提供了一个强大、可靠的开发和部署环境。

? 降低TCO并且改善IT资源的利用效率

谢 辞

最后,我真诚地感谢所有在我完成论文的过程中给予我帮助,支持和鼓励的老师们,同学们.非常感谢我的指导老师黄仁书老师,是他在忙碌的教学工作中挤出时间来修改、批阅我的论文,一针见血地指出我的不足,并给我提供了很多参考意见。

参考文献

作者:Andrew S.Tanenbanum 文献名称:计算机网络 出版社: 出版时间:2004 年8月 【开 本】 16开 【页 码】 607 【版 次】1-1

作者:Amsterdam 文献名称:计算机网络(第4版)(英文影印版)

出版社:Pearson Education 出版时间:2004 年1月 【开 本】 16开 【页 码】 891 【版 次】4-1

18

相关推荐