案例分析 Windows 2000升级工程 你的公司被要求向New Space公司提供咨询,发展和集成服务。作为这个工程的一部分,你将用Windows2000来实现。所有目前运行Win98的客 户计算机将要升级到Windows 2000 Professional。域控制器将完全升级到Windows 2000 Server。 背景介绍 New Space公司是一家给个人装饰品生产商生产,提供塑料容器的企业。公司在中国有3个办公室。这些办公室分别坐落在北京、天津和上海 。公司总部在北京。 北京:财务部、管理部、制图部、人力资源部、维修部、生产部、生产设计部、采购部、质量控制部、销售市场部。 上海和天津:IT管理部、生产部、维修部、质量控制部、销售市场部。 问题陈述 CEO要求:我们的利益来自于减少IT管理的开销。让我们的供货商和顾客能链接到我们的网络,获得最新的库存数量,价格和清单。 CIO的要求 目前,所有的帐户管理必须在北京执行,除了帐户管理外,对客户计算机不进行集中管理。 我们想要在总部创建帐户,但是我们希望在上海、天津的部门的IT人员能执行重置帐户的密码和其他修改帐户的工作。我们不能给这两个地 方的IT人员完全控制的权限。 现存的IT环境 公司目前雇佣大约10000人。使用约5000台计算机。当然其中3750台在北京,750台在天津,500台在上海。现存的生产环境由一台UNIX计算机 控制。目前有4个域:北京有一个全局帐户域,保存着所有用户帐户,3个资源域分别在北京、上海和天津。 网络基础设施 从北京到上海和天津用512K线路连接。 现存的WEB站点由第三方托管,NewSpace.com的域名已经注册。 在每个地点,都有一个内部的DNS服务器。 客户计算机环境 生产设计部门的雇员用Windows计算机进行邮件和文字处理,每一个生产部门用计算机被几个人使用。公司想用基于服务器的配置文件和文档 实现每一个生产部门的用户能从本地服务器存取数据。 II基础结构 主IT中心在北京。IT管理工作无论什么时候都在北京执行。销售市场部、生产部、人力资源部、采购部、管理部、质量控制部和维修部使用 自己唯一的软件。每个部门都需要有自己的技术支持人员,每个部门的IT策略在北京被定义和管理。大部分部门支持人员在北京,一些本地 办公室的支持人员直接向北京的IT管理者汇报工作。在每个地区的部门支持人员将需要被委派给执行基本管理工作的权限。 安全 在主帐户域,一组用户全局组访问资源,这个组在北京。访问本地资源时,本地组在本地服务器上创建。这些组由本地IT管理员创建。管理 员通过全局组到本地组实现权限的分配。 资源域的本地管理员不给予在北京域的管理权限。
请应用活动目录的综合知识,对案例进行分析,并给出解决方案。