活动目录(共12篇)
活动目录 篇1
1 引言
微软活动目录包括存储用户信息、打印机、网络服务和定制数据的目录服务, 它是一个树型结构, 树枝为组织单元 (OU) , 它可以是国家、公司和组织等, 而树叶是对象 (CN) , 它可以是组、用户和网络资源等, 组织单元可以包括组织单元和树叶;一个对象可有多个属性, 属性包括:姓名、电话号码和单位等。组可包括不同组织单元的多个用户, 可实现文件和URL授权的判断条件。
然而获取活动目录中的资源并不是很容易做到的, 一般要将计算机加入到域中, 使用相应的程序访问活动目录。将活动目录中的资源存储到本地数据库中, 必将使活动目录中资源的共享和使用更加容易。将围绕通过LDAP协议获取活动目录中的用户信息和组织单元, 在Oracle数据库构造本地存储数据结构, 将这些信息存储到本地Oracle数据库中, 并能重新生成活动目录的树型结构。
2 访问活动目录
在.NET中, 微软提供了System.DirectoryServices命名空间, 它使用了活动目录服务接口 (ADSI) 。ADSI是通过编程与许多不同的目录服务提供者交互的方式, 是一种编程接口。
DirectoryEntry是System.DirectoryServices命名空间中最有用的一个类。它的实例代表活动目录中的对象, DirectorySearcher主要用于属性的搜索。
通过LDAP (轻量目录访问协议) 协议的方式连接到活动目录中:
其中DC是Domain Component (域组件) 的缩写, 它只用于表示域的根。OU是Organizational Unit (组织单元) 的缩写。OU是容器对象, 它主要从逻辑的角度来管理和组织活动目录域。AuthenticationTypes是连接到活动目录的认证方式, 这里使用的是AuthenticationTypes.ServerBind的方式。
下面是一个获取某个OU节点下所有的组织单元和用户的事例:
参数DomainADPath是活动目录的域名, 使用类似“LDAP//域名”的形式, mySearcher.Filter是过滤条件, 基本上有以下3个选择:
(1) objectClass=organizationalUnit查询条件是所有的组织单元 (OU) 。
(2) objectClass=group??查询条件是所有的组 (GROUP) 。
(3) objectClass=user??查询条件是所有的用户 (USER) 。
而且mySearcher.Filter支持多种条件的组合, 如文中的例子“ (| (objectClass=user) (objectClass=organizationalUnit) ) ”是查询所有的用户和组织单元, 注意这个表达式的写法, 逻辑运算符是前置的。
mySearcher.PageSize=20000此参数可以任意设置, 但不能不设置, 如不设置读取AD数据最多为999条数据, 设置后可以读取大于1000条数据。
这样读取出活动目录上某一节点的一些属性, 如name (姓名) 、mail (邮箱) 、samaccountname (帐号) 、电话 (telephoneNumber) 等信息。把这些信息读出后, 可以通过遍历的方式捆绑到树型结构的节点上。
3 树型结构的生成
为了生成活动目录的树型结构, 必须再从上面节点读取到的属性中, 构造一个可以形成树型结构中父子节点关系的字段, 经过测试找到了distinguishedname这个属性。Distinguishedname中存放的是从活动目录根节点到当前节点的组织单元, 使用逗号进行的分割。可以看出下面例子的节点是一个叫信息管理中心的组织单元, 它的上级节点是第四采油厂。
通过截取字符串的函数, 可以获取到节点的父节点信息。使用.Net中的Treeview控件, 通过构造递归函数, 使用深度优先算法, 在遍历活动目录的同时, 把当前的节点不断地插入到Treeview中, 最后就生成了Treeview的树型结构。
应用递归算法, 可以得到一个包含组织单元和用户的树型结构, 图1是程序运行结果。
4 基于活动目录的数据采集
要想在本地存储一个具有树型结构的活动目录数据, 除了构造出能表示父子节点关系的字段外, 还要保存表示节点的深度、类别的字段。表1就是构造用来存储活动目录中用户信息的数据结构的事例, 用户的个人信息还可以根据活动目录节点的属性进行扩充。
在Path和Fjdpath两个字段中分别存储子节点和父节点的distinguishedname属性的值, Depth为当前节点距离根节点的深度, Lx用来存储节点的类型是用户, 还是组织单元。
采集数据的过程和获取某个OU节点下所有的组织单元和用户的信息的过程相似, 将获取到字段存储到Oracle数据库中构造好的数据表中。需要特殊处理的字段是depth、lx、fjd、fjdpath。下面是采集程序的主要代码:
图2是采集程序的运行界面。
在Oracle数据库中, 可以用START WITH...CONNECT BYPRIOR子句实现递归查询, 查询树型关系。
由本地数据生成Treeview的算法和直接读取活动目录生成Treeview的算法相似, 而且通过在SQL语句中排序, 可以解决Treeview节点排序的问题。
图3左侧是由直接读取活动目录生成的树型结构, 右侧是由本地数据库生成的树型结构。可以看出从数据库读取比从活动目录直接读取生成树型结构, 在执行时间上快了很多, 完全可以满足对活动目录资源本地访问的速度要求。
5 结语
给出一个在本地数据库中存储活动目录资源的方法。在Oracle数据库中构造本地存储活动目录的数据结构, 并将用户信息和组织单元存储到本地数据库中, 并重新生成活动目录的树型结构。将活动目录中的信息采集到本地数据库, 周期性同步数据, 必将使活动目录中资源的共享和使用更加容易, 同时也为其他系统调用活动目录中的资源提供了数据支持。
参考文献
[1] (美) David Iseminger.Windows 2000活动目录开发人员参考库 (第3卷ADSI程序员指南) .机械工业出版社, 2001.
[2]周辉山, 丁文秀.ASP.NET中用TreeView控件实现树目录的方法研究.福建电脑, 2007.
[3]汪前进.一种活动目录树的实现与应用.计算机应用与软件, 2007.
活动目录 篇2
小学1——2年级
1.曹文轩说故事•一只叫凤的鸽子(曹文轩 著 乌猫 绘)2.迷路的脚丫(张晓楠 著 马小得 绘)3.东逛西逛(梅子涵 著)4.眼睛树(金波 著)5.小男生杜歌飞(杨红樱 著)6.小女生金贝贝(杨红樱 著)7.一年级的小豌豆(商晓娜 著)8.一年级的小蜜瓜(商晓娜 著)9.诵﹒读(肖德好 著)10.弟子规([清]李毓秀 著)
11.安徒生童话([丹麦]安徒生 著 青木 编译)12.格林童话([德]格林兄弟 著 邵珠磊 编译)
13.列那狐的故事([法]玛特•艾•季诺夫人 著 邵珠磊 编译 14.伊索寓言([古希腊]伊索 著 邓志娟 编译)15.木偶奇遇记([意]卡洛•科洛迪 著 邵珠磊 编译)16.小鹿斑比([奥]萨尔腾 著 唐华 编译)
17.小老鼠皮克历险记([苏联]维•比安基 著 邵珠磊 编译)18.成语故事(闻钟 著)
19.森林报([苏联]维•比安基 著 邵珠磊 编译)20.你看起来好像很好吃(宫西达也 文图 杨文 译)21.彩虹色的花(再版)(麦克〃格雷涅茨 原作/图)
38.妖怪山(彭懿 文
九儿 图)39.从外星球来的孩子 40.小橘灯
期 刊
1、中国少年报(是由共青团中央主管,中国少年儿童新闻出版总社出版的有55年辉煌历史的综合类报纸。)
2、中国儿童报(是全国少年先锋队队报,是专为少先队员打造的旗帜类刊物)
3、小哥白尼(中国少年科学院院刊)
4、智力大王(全国最早创办提高孩子学习、动脑、动手兴趣的 刊物)
5、幽默小读者(是提高孩子们读书兴趣和幽默能力的专业类刊物)
6、米老鼠(全球52个国家同时发行的最时尚漫画杂志)
活动目录 篇3
现代农业、先进制造业和现代服务业的快速发展,迫切需要大量的新型高素质劳动者和技能型人才。我国中等职业教育近年来发展较快,2009年,中等职业学校招生873万人,在校生达到2178万人。但同时,中职教育也存在质量不高、、针对性不强和吸引力不足的问题。为促进专业与产业、职业岗位对接,专业课程内容与职业标准对接,教学过程与生产过程对接,学历证书与职业资格证书对接,职业教育与终身学习对接,教育部组织力量历时2年多对2000年颁布的《中等职业学校专业目录》全面修订,修订过程中,关注新职业,适应新需求,开拓就业领域。
据介绍,原《目录》结构为“专业类一专业名称一专门化举例一建议修业年限”,新《目录》修订为“专业类一专业名称一专业(技能)方向一对应职业(岗位)一职业资格证书举例一基本学制一继续学习专业举例”,拓展了服务功能,其中,新增设的“对应职业(岗位)”,共列举了职业(工种11185个,“继续学习专业举例”,对应相关专业,列举了356个高职、198个本科继续学习的专业。新《目录》根据产业分类进行专业划分,第一产业主要涉及农林牧渔类,设专业32个;第二产业涉及资源环境、能源与新能源、土木水利、加工制造、石油化工、轻纺食品等6个专业类,设专业122个;第三产业涉及交通运输、信息技术、医药卫生、休闲保健、财经商贸、旅游服务、文化艺术、体育与保健、教育、司法服务、公共管理与服务等11个专业类,设专业167个:分别占专业总数的10%、38%和52%。
活动目录资源规范管理的建议 篇4
根据信息系统调查的结果,发现很多单位的活动目录架构未进行有效规范的资源管理规划,这些活动目录资源包括用户、组、计算机、打印及文件共享资源等。由于缺少有效合理的资源管理规划,造成目前针对活动目录各种资源的管理配置非常不灵活,搜索及定位资源效率十分低下,给IT管理人员带来繁重的工作负担;同时,由于资源没有进行规范的管理,使得组策略的应用变得非常困难,无法针对各种不同需求的用户设置符合单位管理要求的组策略;另外,由于未对文件及打印资源进行统一的组织规划,各种文件共享及打印共享资源散布于单位的众多客户机及服务器上,不仅导致搜索及定位这些资源困难,而且也无法对这些资源进行有效的管理。针对上述面临的问题,下面将提出活动目录资源规范管理的建议,以帮助单位管理员尽快建立规范、安全、有效的活动目录资源管理体系,为后续的各种应用及系统调整、管理打下良好的架构基础。
2 活动目录资源规范管理的建议
2.1 组织单元(OU)规范架构设计
一个规范的组织单元(OU)架构规划,将可使对资源的管理及组策略应用变得十分灵活高效。组织单元的架构规划包括命名、整体层级架构、服务器/帐号/资源组织单元、授权管理及组策略应用等方面。针对上述各个方面,做出如下方案设计的建议。
2.1.1 组织单元命名规划
组织单元的命名应遵循简单明了、规范、可反映单位组织结构的原则。简单明了的组织单元命名有利于查找及定位资源。
建议Contoso活动目录组织单元命名采用下述方式:
(1)中文化组织单元名称;
(2)根据单位组织架构进行组织单元命名,如“Contoso”、“信息技术部门”;
(3)在组织单元各层次针对不同资源类型命名的资源组织单元存放各种资源,如在“信息技术部门”组织单元下创建“信息技术部门-计算机”、“信息技术部门-用户”等子组织单元。
2.1.2 组织单元的整体层级架构规划
(1)组织单元整体层级架构主要可分为如下几类:
(1)基于地理位置的组织单元架构;
(2)基于单位组织架构,部分划分的组织单元架构;
(3)基于业务功能的组织单元架构;
(4)结合地理位置及部门划分的组织单元架构。
(2)组织单元整体层级架构设计的原则如下:
(1)能反映单位组织结构;
(2)尽可能减少层级对象;
(3)具有一定灵活性,在单位组织结构发生变化时易于调整;
(4)能有效、规范地组织各种活动目录资源。
组织单元整体层级架构顶层组织单元及容器说明如表1。
2.1.3 基础架构服务器组织单元规划
为了方便单位中存在的大量服务器的管理,特别是针对不同服务器应用不同的安全策略,建议将单位层次的架构服务器存放于“架构服务器”组织单元下,并按照服务器功能的不同,分别存放于不同的组织单元下,表2对“架构服务器”组织单元作了进一步说明。
2.1.4 普通用户及计算机帐号组织单元规划
帐号组织单元主要用于组织和管理活动目录内普通用户及计算机资源。建议将普通用户及桌面计算机帐户放置于“Contoso”组织单元下,再根据部门的划分,创建相应的子组织单元来存放用户帐号及计算机帐号资源。
建议在相应的部门子OU下创建<部门名称>-用户、<部门名称>-计算机、<部门名称>-组、<部门名称>-共享资源、<部门名称>-OU管理员等子OU来组织不同类型的用户及计算机资源,同时,可考虑在<部门名称>-用户子OU下,根据需要进一步划分子OU,组织不同权限的用户帐号。普通用户及计算机帐号组织单元规划具体说明如表3。
2.1.5 共享资源组织单元规划
为了高效搜索、定位各种共享资源,建议将文件及打印共享发布到活动目录中,并通过组织单元进行统一组织管理。对于不同层级的共享资源,可在不同层次的组织单元创建相应的共享资源组织单元存放共享资源对象,如:对于单位层次的共享资源,可在组织单元层级架构的顶层创建共享资源OU,用以存放单位层次的文件及打印共享资源;而对于部门级别的共享资源,可在部门级别OU上,创建共享资源OU,存放部门文件及打印共享资源。
2.1.6 组织单元的授权管理规划
进行组织单元规划,除了为了更灵活应用组策略实现有效管理外,另一个目的是针对组织单元进行授权管理。建议根据实际需要授权组织单元的管理,对只需管理某个部门对应资源的用户,只授权该用户在某个部门级别组织单元的管理权限,以分派最小化的所需管理的权限,强化资源管理的安全性。
为了更规范的组织、集中放置拥有组织单元管理权限的用户,建议创建组织单元管理员组,授权组对组织单元的管理权限,将需要对特定组织单元进行管理的用户添加到特定管理组,并将这些组集中放置于每个部门级别组织单元的<部门名称>-OU管理员组织单元下。表4说明了组织单元管理组与组织单元及权限的对应关系。
2.1.7 组织单元的组策略应用规划
规划组织单元的一个重要目的,就是为了灵活应用组策略,在规划了规范的组织单元架构后,可以定义各种组策略对象,并应用到相应的组织单元实现组策略应用管理。
结合组织单元应用组策略,建议遵循如下原则:
(1)使用GPMC工具实现组策略管理及应用;
(2)创建组策略对象(GPO),在对测试组织单元测试后,再链接到生产环境组织单元;
(3)将组策略对象链接到需要应用此组策略的特定组织单元;
(4)尽量减少组策略对象数目,可考虑将同类组策略设置集中在一个组策略对象中应用;
(5)关闭不需要的组策略对象配置,如关闭“计算机配置”或“用户配置”等。
根据Contoso组织单元架构设计及组策略应用的实际情况,建议使用GPMC工具来统一管理和应用组策略。使用GPMC工具可以方便地创建、管理、链接和模拟组策略,实际应用到相应组织单元,可帮助管理员快速准确地定制、管理及应用组策略。
2.2 用户帐号资源及桌面环境规范管理设计
用户是活动目录中最常用的资源之一,管理员大量的日常管理工作都将与用户有关,所以,定制一个有效的策略对用户帐号进行统一规范的管理是十分有必要的。对用户帐号的规范管理,主要包括设计一个规范的帐号命名策略及配置用户各种属性参数,以实现快速的用户帐号查找定位。同时,用户桌面环境配置与用户的日常工作密切相关,建议针对用户定制一套桌面配置环境管理规范,以实现对用户系统桌面环境的统一管理和保护。下面,将对用户帐号的命名规范、用户属性配置规范及用户桌面环境管理规范提出建议方案。
2.2.1 用户帐号命名规范设计
对于用户帐号的命名,建议遵循如下原则:
(1)命名规则应尽可能避免帐号重名;
(2)帐号命名应能反映用户姓名;
(3)对按照命名规则命名而出现重名的用户,采用特殊的命名方式,但仍需尽量保持命名规则。
2.2.2 用户帐号基本属性设置规范建议
为了能快速查找定位域内用户帐号,建议对域用户帐号属性做规范设置,即至少填写以下用户属性:
(1)用户的“姓”、“名”及“显示名称”,采用中文姓名及显示名称;
(2)用户“描述”及“办公室”属性;
(3)用户“电话号码”属性;
(4)用户“职务”、“部门”、“单位”、“经理”属性。
2.2.3 用户桌面环境规范管理设计
用户桌面环境一般包括用户配置文件、用户桌面、“我的文档”文件夹、用户“开始”菜单及用户文件存储主目录等。
对于用户客户机使用来说,最常见的一种情况是用户将自己的工作文档和配置文件存放于本地计算机,特别是经常习惯存放大量工作文件于操作系统桌面。当操作系统故障或用户在其它计算机登录的情况下,会造成用户无法使用原有的桌面配置和访问存放于桌面的工作文档,在操作系统故障的情况下更有可能造成用户数据的丢失。由于用户将大量工作数据存放于本地计算机磁盘,造成分散于用户计算机上的关键工作文档难以有效备份,导致数据丢失风险的出现。
2.3 组的使用规范设计
2.3.1 组的命名规范设计
组的使用是用户帐号管理中常用的方式,使用组可大大简化针对批量用户的设置工作。为了规划使用组来组织帐号,建议首先定义规划的组命名方式,一般来说,规范的组名需遵循下列原则:
(1)组名能反映组类型,如Domain local组、Global组及Universal组;
(2)组名能反映帐户资源的位置或部门;
(3)组名能反映组的用途,如:用户组、管理组或特殊用途组;
(4)适当地给组添加描述信息。
根据以上原则,结合Contoso的实际情况,建议Contoso至少针对每个部门用户(部门OU)创建用户组,并将该部门所有用户加入该组,其他组的设置可根据实际需要创建。组的命名建议采用以下命名方式:
<部门名称拼音首字母缩写>-<组用途>-<组类型>
2.3.2 组的使用规范设计
为了更有效更灵活地使用组,同时保持良好的组架构变化伸缩性,建议按以下方式组织和使用组:
(1)根据单位部门划分创建全局组(Global Group),将一般用户按部门加入对应的全局组;
(2)根据单位共享资源创建域本地组(Domain Local Group)或成员服务器上的本地组(Local Group),并将共享资源访问权限分配给相应的域本地组及本地组;
(3)根据用户对共享资源的访问需求,将对应的全局组加入相应资源的域本地组或本地组,以实现用户对共享资源的访问。
2.4 文件共享及打印资源规范管理设计
文件共享及共享打印机是单位最常用的共享资源,当单位存在越来越多的共享文件和打印机时,如果没有对这些共享资源进行架构设计及规范管理,那么在日常工作中,将会出现共享资源权限混乱、安全性低、查找定位困难等问题。为了避免Contoso在资源共享上出现上述的混乱,将提出以下文件共享及打印资源共享规范管理建议方案。
2.4.1 文件与打印资源共享命名规范设计
为了准确查找定位文件及打印共享资源,建议对文件及打印共享资源规范命名。
对于共享文件夹,建议在共享名中体现共享文件内容、共享人或部门,并在“描述”属性设置中做适当共享资源描述,如果共享文件夹已存在,且共享名不规范,在发布到活动目录时,建议重新定义一个规范的共享资源名称并添加适当描述,同时考虑添加与共享文件内容有关的关键字以便搜索。
对于共享打印机,建议共享打印机名中体现共享部门或人、打印机型号、黑白/彩色打印等信息,并在打印机属性中至少填写“位置”、“注释”描述。
2.4.2 文件与打印共享资源的活动目录发布及搜索
为了能快速准确查找定位共享文件及打印机资源,建议将共享的文件夹资源及打印机资源发布到活动目录中,并放置到对应部门的共享资源组织单元下进行管理。
用户可以通过操作系统的搜索功能在活动目录中查找打印机,也可使用搜索文件或文件夹功能,准确快速定位打印机及共享文件资源。
2.5 客户机及服务器资源规范管理设计
为了进行规范、有效的计算机系统管理及硬件资产管理,建议对计算机(包括桌面客户机及服务器系统)采用统一规范的命名方式。一般来说,规范的计算机命名,需遵循下列原则:
(1)计算机名能反映计算机类型,如工作站或服务器等设备;
(2)桌面计算机名能反映计算机拥有者信息或拥有者编号;
(3)能反映计算机所处位置或所属部门;
(4)服务器名能反应服务器角色或承载的应用;
(5)计算机命名不宜过长、过繁琐。
根据以上原则,结合Contoso的实际情况,建议Contoso逐步采用如下计算机的命名方式:
桌面客户机:<WRK>-<部门>-<使用者或编号>
服务器系统:<服务器角色>-<SVR>-<编号>
3 小结
本文根据IT部门用户的需求,提出了活动目录资源规范管理的建议,并用最佳实例进行说明,其中包括组织单元命名规范、组织单元整体层级架构规划、基础架构服务器组织单元规划、用户和计算机帐号组织单元规划、共享资源组织单元规划等。管理员可以根据这些建议和最佳实例,尽快建立起规范、安全、有效的活动目录资源管理体系,为后续的各种应用及系统调整、管理打下良好的架构基础,最终节省IT管理开支,提升管理水平。
摘要:为了尽快建立起规范、安全、有效的活动目录资源管理体系,文章全方位的对活动目录资源的规范管理提出了建议,并且通过实例进行了说明。
志愿者活动目录 篇5
以“五水共治•志愿同行”为主题,深入开展河道治理、植树护绿、水质监测、“小鱼治水”、节水窍门和环保酵素使用推广等各类治水环保志愿服务行动。
2、“垃圾分类”志愿服务行动。
围绕世界环境日、植树节、无车日等时间节点,组织志愿者深入学校、社区、公园、广
场等,开展垃圾分类专项行动。
3.“清洁杭城”志愿服务行动。
社区志愿服务组织可以实施清洁社区、清洁乡村、清洁景区、清洁家园等项目,开展
拾捡垃圾、清洁路面、擦洗护栏、清除“牛皮癣”、植绿护绿等活动,营造清洁的城市
环境。
4.关爱农民工子女、留守儿童志愿服务行动。
在学业辅导、亲情陪伴、感受城市、自护教育、爱心捐赠等服务的基础上,积极开展心
理咨询、预防违法犯罪、青春期健康教育等志愿服务。
5.“新春送温暖”志愿服务行动。
以农民工子女、残疾青少年、低收入农户青少年、进城务工青年、返乡农民工、孤寡老
人、寒假留校大学生等各类生活困难群体为重点活动对象,组织开展送服务、送团圆饭、送梦想、送春联、送医疗等形式多样、内容丰富的志愿者新春送温暖活动,切实关爱
困难群众,帮助他们过上一个欢乐、祥和、喜庆的新春佳节。(新学年)6.志愿者助残“阳光行动”。
以节庆纪念日为契机,开展志愿助残主题活动.在主要风景旅游区开展旅游咨询和文明旅游等活动,劝阻垃圾乱扔、广告乱贴、摊位乱
摆、车辆乱停等不文明行为,提高游客文明旅游素质。
7雷锋广场(雷锋角)志愿服务项目。
积极营造传承雷锋精神、弘扬道德风尚的良好社会氛围。建立服务团队的网络信息库,加强对学雷锋为民志愿服务活动的组织协调工作。
8.社区志愿服务项目。
围绕“安全、便捷、文明、和谐”主题,大力弘扬扶危济困、助人为乐的传统美德,面
向社区困难群体和社会公益活动,以完善民生服务、改善人际关系、增进社区文明、提
升生活品质为重点,广泛开展扶弱帮困、便民利民、社会教育、群众文化、治安防控、邻里互助等社区志愿服务。
1“五水共治”志愿服务行动。
1、五水共治有奖问答:进社区,与社区居民互动。填写问卷即可获得奖品。问卷题目关于五水共治、节水窍门等增强居民对五水共治的了解。(法治类)
2、植树活动:与小学合作。志愿者与参加活动小学生共同植树,完成后,志愿者向小学生普及五水共治活动的意义,特别是植树对于五水共治的意义。(环境类)
3、环保酵素普及:走进社区、学校。志愿者用事先制好的酵素向大家展示酵素的功能,如家居清洁、个人卫生、宠物保养等。并讲解酵素制作的方法,鼓励大家制作酵素。减少垃圾。(环境类)
4.校园开展缺水地区捐水活动。(关爱类)5.五水共治校园社区宣传。(环境类)
2“垃圾分类”志愿服务行动。
1.建立“绿色小屋”活动。安排志愿者定期到宿舍,对废旧衣物、电池等进行回收交换。呼吁各个寝室担任志愿者,对同学参与垃圾分类活动情况,予以记录记分,并视情况给予一定的回馈奖励。(治理类)
2.开设垃圾分类志愿服务活动宣传专栏,统一设置垃圾分类宣传海报,开展“垃圾分类”知识学堂、知识竞赛、知识讲座活动.(环境类)3.宣传步行的的益处,制作无车日的红色勋章,志愿者在开展关于签名宣誓多步行少尾气的活动。把无车日深入人心。(环境类)
3“清洁杭城”志愿服务行动。
1.西湖文化广场垃圾分类宣传活动。(环境类)2..志愿服务清理街道社区,扫除牛皮癣。(环境类)
3..开展在节假日去西湖景区帮助清洁工人打扫的活动(环境类)
4关爱农民工子女、留守儿童志愿服务行动。
一:组织志愿者到农民工子弟学校作业辅导。(关爱类)
二:组织志愿者陪伴孩子在统一带领下去公园,游乐场,或博物馆等地感受城市氛围。(关爱类)
三:学校、社区爱心捐赠活动。(关爱类)
四:组织春期生理健康讲师到农民工中学为年纪较大的孩子讲解生理知识。(关爱类)5.“新春送温暖”志愿服务行动。
1.敬老院送温暖。组织志愿者去敬老院看望老人,送上新春祝福,给老人们表演节目逗老人开心。(关爱类)2 爱心家教。.寒假时,爱do和爱教的志愿者们给社区里不能回家的农民工子女送温暖,送些吃的、学习用品之类的,带他们做游戏以及辅导功课。(关爱类)3.新春茶话会 统计本校的寒假留校大学生,举办一个茶话会,给他们送上温暖。(关爱类)
6.志愿者助残“阳光行动”
1.在每年的全国助残日开展助残活动,助残讲座以及街边宣传,对周边残疾人开展慰问活动。(关爱类)2在一些景区开展一些残疾人绿色通道,专门为残疾人士服务的一条龙服务志愿者,包括介绍景区之类的活动。(关爱类)7
雷锋广场(雷锋角)志愿服务项目
1.社区服务(关爱类)2植树活动(环境类)3.在过街人行地道设立服务点,为市民游客免费提供休息桌椅,报刊,常用药物等
8.社区志愿服务项目。
1.志愿者们定期帮忙社区清理卫生死角,清理小广告和墙壁上乱涂乱画的痕迹,尤其以小广告等狗皮膏药为重点。(环境类)
2.一元爱心活动,发动社区以及社区周围的居民,有爱心者每周捐一元即可,积少成多,到达一定的数量定期分给有需要的人家(关爱类)。
《 公车目录 》难产? 篇6
年初之时,《公车目录》征求意见稿的公布,着实让中国自主品牌汽车企业家们高兴了一番。彼时,列入目录征求意见稿的公务用车选用车型涵盖25家企业的412个款型车辆,是清一色的国产车,而外资和合资企业的车型没有一款入选。在当时,完全向自主品牌倾斜的《目录》征求意见稿一经公布,正在严峻的市场形势面前苦苦支撑的自主品牌车企自然满心欢喜。我与诸多业界人士一道,也着实为之高兴—社会上多年来的呼声终于得到官方响应。
按照相关规定,在公示10个工作日后,《公车目录》将在“征求意见稿”的基础上最终确定。但时至今日,相关部门仍然没有公布最终的结果。甚至连全国乘用车市场信息联席会秘书长饶达都表示,目录的审批工作“卡壳了”。也因此,质疑的声音甚嚣尘上,甚至有媒体表示《公车目录》定稿难产。
在我看来,目前就认定“向自主品牌大力倾斜”的《公车目录》是在“逗你玩”、“虚晃一招”为时尚早并有失公允。但是我们的确要问一下:我们的政府官员什么时候能以实际行动支持一下自主品牌,而非仅停留在官样文章上呢?
放眼世界,大国政要出席活动时的座驾基本都是本国品牌。日本政要公务出行非日产即丰田,美国总统的座驾非凯迪拉克即林肯,德国总理坐奔驰,法国总统坐雪铁龙……相形之下,坐着“外国轿子”的中国官员们则显得颇有些“另类”。
近邻韩国对本土车企的呵护更是众所周知。近日,我去了趟韩国。说起来韩国的汽车企业并不多,但我粗略一看,大街上跑的90%以上都是国产车。看着满街跑的现代、起亚、大宇、双龙汽车,不能不为韩国的汽车产业叫好。韩国全国只有4700万人口,仅比北京市的常住人口稍多些。可现代汽车、起亚汽车、LG集团、SK集团都已成为世界知名企业,而且把汽车造到了13亿人口的中国。
一个国家的强大,一个产业的强大,除了要国民自强自立以外,更重要的是政府要给力。据说在韩国,政府机关工作的人员要是开个奔驰、宝马去上班,那是要被指责的。虽然韩国最好的车是劳恩斯,知名度比不上奔驰、宝马,但即使是他们的大领导,也只坐韩国产的车。由此也就促进了韩国汽车企业的良性发展。
回头来看我们的政府机关,又有多少自主品牌的车子做公务车呢?有几个司局级干部抑或部长会坐着奇瑞、吉利、比亚迪去上班呢?社会各界人士呼吁政府公车采购自主品牌已经很多年了,至今未见有实际动作。
其实早在2009年,就曾公布过一份《2009~2010年中央国家机关汽车协议供货汽车厂商名单》。在这份名单中,虽然吉利、长城等自主品牌都有出现,但后来的事实证明,他们在这份名单中也仅仅是扮演了“陪太子读书”的角色。最终,公车采购还是选择了合资或豪华品牌。
相比较之下,2月份公布的《目录》征求意见稿的确进步了不少,它避免了自主品牌扮演“绿叶”的尴尬,而是真正让其成为主角。但时至今日,让人不得不问:难产的《目录》啊,谁来为你接生,你究竟何时才能降生?我们希望真的能有一天,满街跑的公务车都是国产的自主品牌。
郝庆丰
活动目录 篇7
本文探讨了同步方案模型,选择了一个人力资源系统与活动目录相结合的同步方案。通过利用活动目录“安全组”的概念来标识各系统的用户子集,避免由于各个系统存在人员差异的情况导致将所有人员都统一置入到各个系统中,从而提高同步的效率。以人员信息接口为例简要介绍了同步接口的设计方法,并且描述了定时同步程序的工作过程。
1 同步方案设计
1.1 两级同步方案
人力资源系统将组织机构、部门及人员等信息同步到AD中;其他应用系统必须自AD同步组织机构、部门及人员等信息。最简单最容易实现的就是如图1所示的两级同步方案。
1.2 两级同步存在的不足
两级同步方案本质上是要求其他应用系统在人力资源信息的索取上要求直接指向AD,也就是把AD作为权威数据库。但因为AD属于轻量型的目录服务体系,AD对于复杂的人力资源数据在如下几个方面的表达存在缺陷:
1)AD中关于人员(用户)属性信息少。例如:手机、职务、身份证号、地址等信息缺失。
2)一人隶属多部门的问题。
3)人员岗位的问题。
4)组织角色的问题。例如:部门经理、主管副总等等。
5)带层级的部门表达如果利用AD的组织单元形式,对未来修改名称、组织机构调整带来很大麻烦。
1.3 e HR与AD结合的同步方案
基于以上问题的分析,我们提出了本方案。原理如下图:
这个方案的优点是:
1)其它应用系统可以从人力资源系统获取更丰富的信息。
2)对依赖AD验证的应用系统意义比较大,与AD用户进行对比是该系统的用户的基础,即:该系统的账户首先必须是AD用户。
3)避免在AD活动目录上进行大量的开发应用而耗费大量资金。
这个方案唯一的缺点是:
同步逻辑略显复杂,为后面的应用系统同步实现增加了难度。
1.4 引入应用系统用户子集优化同步
由于各个系统存在人员差异的情况,从理论上来说,也没必要将所有人员都统一置入到各个系统中。因此,利用活动目录“安全组”的概念来标识各系统的用户子集,看来比较合理。图3表达了使用AD用户子集的概念来进行同步的过程:
1)将e HR的数据通过接口进行获取。
2)在将AD中对应该应用系统的子集用户数据取出。
3)过滤掉AD中用户子集不包括的那部分用户信息,形成数据集。
4)将数据集信息写入到应用系统中,完成同步。
2 同步接口设计
以人员信息接口为例说明设计方法,部门和岗位信息接口的设计类似。
2.1 人员信息接口
2.1.1 功能描述
后台通过调用该webservice接口,得到相应用户信息。
2.1.2 接口设计
1)YHSD_Find All Employee(string where)方法,主要功能:得到所有员工基本信息,where值默认为空,如果where值不为空,则按传入条件查询信息;
2)YHSD_Find Employee(Employee entity)方法,主要功能:根据传入的实例类中的具体值查询员工基本信息;
2.1.3 返回数据格式
返回XML格式数据,示例如下:
2.1.4 接口工作步骤
1)通过传参,查找“员工基本信息【tb_inf_employee】”表信息;
2)组成XML后,返回信息;
3)YHSD_Find All Employee(string where)方法中,where是条件参数,传值方法如下:比如要传入人员编号,where条件应写为c_employeeid=’test1’,多数据组合查询,可以写为c_employeeid=’test1’and c_oid=’4212431231’
2.2 AD定时同步程序设计
2.2.1 功能描述
定时同步ehr信息到AD域中。
2.2.2 过程描述
1)人员初使化功能。
在ehr中读取“组织单元”及“组织单元隶属关系”;
从顶级开始分层级写入到AD中;
在进行组织单位同步时,在ehr系统的“员工基本信息”表中查找正在同步的当前组织单元的人员信息,判定当前人员在ehr“员工基本信息”表中的是否有效(条件是当前状态(c_employeestatus)不是退休并且从业类型状态(c_basestatus)不等于离退休返聘),如果无效,则不添加账号,否则,在AD中添加人员并且启用该用户;
2)定时触发程序,定时同步ehr中的人员和组织单元信息。
在ehr中读取“组织单元”及“组织单元隶属关系”;
从顶级开始与AD中的组织机构对比,首先,判定在AD中组织单位是否存在当前ehr中组织单元,如果不存在,把当前组织单元写入到AD中,否则不进行更改;并同时判定当前AD中的组织单位在ehr中是否存在,不存在,则删除AD中的组织单位;
在进行组织单位同步时,在ehr系统的“员工基本信息”表中查找正在同步的当前组织单元的人员信息,并在AD中查找是否存在此人:
1)存在,要判定以下条件,首先,判定当前人是否信息有更改,没有则不更新。再判定当前人员在ehr“员工基本信息”表中的是否有效(条件是当前状态(c_employeestatus)不是退休并且从业类型状态(c_basestatus)不等于离退休返聘),如果无效,则停用此账号;
2)不存在,首先,判定当前人员在ehr“员工基本信息”表中的是否有效(条件是当前状态(c_employeestatus)不是退休并且从业类型状态(c_basestatus)不等于离退休返聘),如果无效,则不添加,否则,在AD中添加人员并且启用该用户;
2.2.3 写入AD中的数据信息
2.3 创建同步计划任务
步骤1:在创建计划任务之前,安装同步定时触发程序在本机上。
步骤2:修改配置文件
将
替换为:
步骤3:添加计划任务(控制面板管理工具任务计划程序)
3 结束语
本文探讨了活动目录与人力资源系统同步的方案模型,通过利用活动目录“安全组”的概念来标识各系统的用户子集,避免由于各个系统存在人员差异的情况导致将所有人员都统一置入到各个系统中,从而提高同步的效率;并且以人员信息接口为例详细介绍了接口的设计方法。这个同步模型和接口在我公司的门户系统中得到应用,取得了较好的效果,对实现活动目录与人力资源系统的集成具有一定的参考作用。
参考文献
[1]Stan Reimer Conan,Kezema Mike Mulcare.Windows Server2008活动目录应用指南[M].北京:人民邮电出版社,2010.
[2]Dan Holme.配置WindowsServer2008活动目录[M].北京:清华大学出版社,2011.
[3]Jay Foster,Mick Porter.应用JavaAPI开发WebServices[M].李华飚,黎晓冬,译.北京:中国水利水电出版社,2003.
活动目录 篇8
活动目录 (Active Directory) 是一个分布式的目录服务, 包括目录和目录相关的服务两个方面。目录是存储各种对象信息的层次结构, 而目录服务是使目录中所有信息和资源发挥作用的服务。
随着电力系统计算机应用规模日益扩大, 业务日益增多, IT管理上的许多弊病逐渐暴露出来。由于企业管理力度和管理制度不完善以及缺乏先进的管理工具和技术等原因, IT部门的管理员对本企业的IT情况和IT安全隐患等难以进行了解和监控, 对突发的IT环境管理事故缺乏应变能力, 对安全问题等缺乏必要的应变手段和措施。所以, 企业不得不面对一个低效甚至是难以控制的IT环境管理局面。在企业核心义务的应用比重日渐加大的今天, 对IT环境安全而有效地进行管理已成为企业业务的重要组成部分。
企业活动目录架构是一个企业目录管理服务平台, 它可以将企业不同系统之间的资源以目录集成的方式进行统一管理, 集成电子商务运营, 包括数据、应用程序、业务流程以及门户等各个方面。
2 活动目录管理项目
2.1 用户管理
域中用户被划分到不同的组织单元 (OU) , 其相应享有的权限归属于不同的组 (Group) 。系统管理人员 (Administrator) 在部署初期, 根据各部门或处室的业务需要, 编制相应的组策略 (Group Policy) , 赋予或限制一定的用户使用某应用系统或数据资源的权限。用户只要在登录域时输入唯一的身份账号和密码, 系统就会按照Group Policy定义的该用户所属OU或Group的要求, 自动赋予该用户对某些应用系统的使用权限。
2.2 资源管理
资源管理包括对企业内各种硬件资源和软件资源的管理。
在AD下, 企业系统Administrator可以通过Group Policy全面地管理连接到网络上的各种资源, 包括设定是否可以自行安装应用程序, 是否可以无限制地访问本地磁盘, 是否可以访问特定的应用等等。
2.3 应用授权管理
AD的部署可以让应用系统的开发人员非常方便地扩展目录服务系统, 把各种应用授权管理纳入统一的目录服务中来, 彻底地解决了应用授权问题。
3 办公网部署活动目录的步骤
3.1 硬件部分
搭建Windows Server 2008 R2 Enterprise服务器作为域控制器, 与管理的用户计算机布置在同一网络。
为保证核心业务的稳定运作, 有必要部署“双服务器模式”, 即双域控制器 (AD-DC) +双文件服务器 (AD-FS) , 从而达到尽量减少Down机时间的要求。
3.2 用户划分
在AD中, 根据所属部门或处室, 在域中为每个员工注册用户名。办公网中的计算机也需要在域中注册, 将其归类在不同的工作组中。
3.3 组策略定义
根据各部门实际应用情况和管理层的要求, 建立不同的组策略, 使之对每台客户机进行有效的管理, 对用户权限按照所属部门分类。
控制登陆密码安全级别策略, 把密码设定强度规则强制加载到个人办公计算机上, 未达到要求的计算机将无法正常登陆。部署Windows Server 2008的域控服务器, 在某一域中针对不同的用户集来定义不同的密码和账号锁定策略。
4 活动目录应用特色
活动目录技术可在电力办公网中提供统一的用户身份管理和认证, 统一网络资源实体的管理, 其应用特色表现在以下几点。
4.1 实现人的身份管理
(1) 通过文件夹重定向或漫游用户配置文件实现统一的桌面环境管理, 多个用户可以使用同一台计算机。当用户登录到各自的工作站时, 用户将收到上次注销时的桌面设置, 并且一个用户对桌面环境的自定义设置不会影响到其他用户的设置。
(2) 采用发布DFS (分布式文件系统) , 用户寻找文件更加方便。用户不必记住文件服务器的IP地址, 只需要记住服务器名称即可, 利用DFS统一到一个地方去存取文件, 而不用担心文件放在哪台文件服务器上。DFS可配置多台服务器的冗余备份, 从而减少单点故障引起的文件无法访问的问题, 当某一台服务器故障后, 可自动连接到其他服务器完成资源存取。
(3) 限制各部门之间的互相访问, 对有需要的部门领导可给予具有较高权限的账号, 以便访问其他部门。
4.2 设备的管理
(1) 信息的安全性大大增强。建立企业目录管理系统, 通过活动目录组策略继承的方式, 将终端使用策略主动地继承到各个终端。只要用户登录进入域, 域管理服务器就会自动继承该用户所需要的终端设置。这样就可以约束业务人员终端使用, 加强企业终端管理、维护手段的主动性, 降低终端人为导致软件故障的发生率。例如:对普通用户禁用注册表、禁用组策略、隐藏C盘、删除开始菜单中的运行等。
(2) 在统一管理下, 用户能够实现多种远程管理, 比如用户即使不在Windows客户机上安装打印机驱动程序也能够使用打印机, 可以很容易地进行网络打印以及管理打印机服务器。
(3) 磁盘管理, 限制磁盘配额, 防止员工将无关信息上传到服务器, 给系统运行带来严重压力。例如, 只允许后勤部使用100M空间, 防止上传无关信息。
摘要:活动目录 (Active Directory) 是应用于微软公司windows操作系统的域组织管理的一项服务, 可以通过它对运行Windows操作系统的计算机进行系统管理和控制。本文主要讨论了把这一成熟技术应用于电力系统内网中某些部门的发展前景, 分析了该技术的特点。
关键词:活动目录,电力内网,组策略
参考文献
活动目录 篇9
一、分散化管理
(一)分散化管理概述
微软系统在实现对计算机管理的过程中,其一般通过域模型以及工作组模型达到管理目的。但是,在计算机操作系统完成的前提下,该系统可能将工作组管理默认为其管理模式。而在工作组的模式环境之下,计算机和用户之间呈现相互独立的关系,且如果用户想要使用计算机资源,需要事先建立本地账户,有效体现了分散化管理的特点。
但是,分散化管理模式存在一些问题,主要体现在分散化管理模式之下计算机和用户相互分离,导致设备管理不够集中,且无法安排专业人员进行统一管理。在这样的状态下,很多员工在实际使用计算机的时候,容易出现管理方面的问题。
首先,员工随意使用计算机导致企业网络存在安全隐患。根据相关调查可知,有一半以上的员工在日常上班时间不遵守公司的规章制度,随意使用计算机做工作之外的事情,其中包含玩游戏、聊天等。这种情况不但会浪费公司网络信息资源,直接影响其他员工使用资源的效率,还为公司网络安全带来不安全因素,影响企业的可持续发展。
其次,如果系统软件遭受到严重干扰和破坏,就可能直接影响计算机的正常使用。一些员工在日常使用计算机工作的过程中,经常任意下载和工作内容无关的软件,导致电脑内一些系统的运行设置及条件出现变动,破坏企业内的软件系统,更有甚者造成系统崩溃,使得企业网络维护成本提高。除此之外,计算机内系统软件容易受到破坏的另一原因是公司计算机都保存了大量的个人数据,不能安装还原软件。
再次,一些员工在使用计算机的过程中关机不当,导致该设备以及系统受到不同程度的损坏。很多员工在下班使用完计算机之后不及时关机,导致计算机长期处在运行状态下,严重缩短计算机的实际使用寿命。如果使用强行切断电源的方式关机,则可能对计算机和软件都造成较大程度的损伤。
(二)工作组管理模型分析
计算机网络涉及的工作组指的是多台名称相同的计算机组合,共同存在于一个组的计算机设备可以将自身的硬件以及软件资源进行互相共享,并且各个成员之间的地位相互平等。根据工作组管理模型的日常运行状态可知,工作组模型实际上指的是逻辑上的集合,组内成员之间互相独立,可实现各自管理,且每个计算机成员都有自身的独立账号。事实上,工作组模型管理的方式具有分散性的特点,适合运用在一些小型局域网范围内。
例如,假如某一工作组内计算机A使用分散的方式实现日常管理,那么它需要实现对服务器X内资源的再次分配,并且及时将其传送给员工Y,其中这些资源可以涉及到共享打印机、相关性文件以及电子邮件等。如果现在需要对这些资源的访问权限进行设置,且仅限该员工Y一人能够进行访问以及使用,那么工作人员需要在服务器内及时创建一个只有员工Y可使用有的账号,并且设置密码。之后,工作人员可在该员工的计算机A上对服务器上共享的文件夹路径进行访问,而服务器自身会弹出身份验证的请求,需要该员工输入账户及密码,在一系列用户名等验证都通过之后,该员工才可成功实现访问,并且使用其中的目标资源和数据,最终运用在其他活动和项目当中,为企业创造更多经济价值。
以上论述的一系列操作过程在小型的网络内可轻易实现,而管理人员需要做的是按照上述程序,完成预期的目标。但是,假如该操作运用在大型网络中,就需要涉及到大量服务器的问题。如果某公司配备有100台服务器,那么要想在这些服务器内实现将特定资源分配至某员工的目标,需要耗费大量的时间和人力,这对于网络资源管理来说成本相对较高,并不利于降低企业的运行成本。
二、集中化管理
集中化管理指的是计算机与用户的集中式管理,以下为笔者对活动目录域服务的相关论述。
(一)活动目录域服务概述
活动目录可简单理解为数据库或者是基于数据库基础的一种应用类型。所有用户以及计算机、资源等都可存储在数据库内,而该数据库就被称作为活动目录数据库。活动目录数据库一般存放在专门的服务器内,而该服务器就被称作为域控制器。域控制器可以多台使用,且其相互之间可实现数据库同步,使得信息共享更为便利。因此,从某种程度上说,活动目录数据库本身具备容错以及分布式的特性。除此之外,活动目录本身具备自身逻辑性结构,其主要由树、森林、组织单位以及域组成,其中同一个森林内部的计算机都可以实现对同一个活动目录的共享。正因为活动目录的这个特点,工作人员可在此基础上实现相关应用,实现集中性身份验证以及统一性授权等。
AD DS(活动目录域服务),指的是一种极为重要的供角色种类,由微软在Windows server 2008当中提出,其主要作用在于有效建立一种可伸缩并且安全性较高的基础性结构,可操作性较高,易于管理,且适合运用在资源及用户管理项目中,并能够实现对启用目录应用的有效支持。活动目录域服务相对以前的活动项目呈现出较大的进步,且其中增加了一些新型功能,为资源管理提供极大的便利。域模型本身适合运用在一些较为大型的网络管理中,而域本身指的是服务器控制网络当中的计算机是否能够加入的一种计算机组合形式。域服务器主要对域内计算机及用户进行较为严格的监管,符合网络安全的要求。
除此之外,在相互对等的网络模式当中,任意计算机如果能够接入网络,那么其他设备也可访问和共享资源,例如打印机及文件等。但是,域模式内需要至少配备一台服务器用户对每台接入网络的计算机设备以及用户完成验证。活动目录主要用于存储域内用户的账户以及密码等,可作为该域计算机信息的数据存储库。
(二)域模型的结构
域模型主要由基本组织单位组成,而其中主域的权威最高,又被称为父域,该域可包含数个子域,且其与主域之间关系十分亲密,互相信任且可相互访问。主域和子域相互之间的架构可以共同称作为域树。不同域树之间可以手动方式建立互相信任的关系,进而形成域林,最终构成域架构,具体如图1。
以上论述可知,域的模型本身在设计之初就充分考量资源共享问题,并且成功在域控制器内部建立起一个统一性的用户账号,方便员工共享之后就可投入使用,不需要多次建立账号,有效提升员工的工作效率。除此之外,域控制器可以方便计算机网络相关的管理人员统一管理整个计算机系统以及账号使用人员,且员工在使用该计算机网络的时候,只能访问一些得到政策允许的网站,有利于软件系统的安全运行。
三、活动目录域服务在企业计算机管理中的应用
笔者以Windows server 2008活动目录域服务为例,分析其在企业计算机管理中的实际运用。企业安装Windows server 2008活动目录域服务,进而可建立起一个容易实现集中性管理的网络化环境。域服务内的应用可有效帮助管理人员解决大量问题,提高管理员的工作效率,缩短工作时间。
(一)组策略管理
组策略主要指的是运用一些技术化方式,针对活动目录进行优化重组,进而促使该应用能够发挥到最大效果,有效简化其中的管理程序,有利于计算机管理走向自动化、简易化、智能化发展道路,不断优化域内管理环境。相关管理人员在进行设置的过程中,可依据其相关需求进行一次性设置,实现对域内所有用户的有效设置,大幅度减轻工作人员的工作负担,利于企业计算机管理效率的提升。
另外,组策略运用范围较为广泛,不但可针对用户账户进行设置,还能对桌面外观管理以及应用程序等进行管理,达到较为全面化的管理效果。组策略还能够针对计算机内的本地资源实现重新配置和管理,凭借设置指令及权限的方式防止一些用户任意添加软件,保证系统实现平稳化运行。
(二)活动目录管理
工作人员将域服务安装完成之后,可自动生成活动目录的数据库,其可凭借活动目录的管理工具,对所有用户以及组织单位进行有效创建、删除等相关性操作。除此之外,作为组成域内的基本单位,组织单位本身的划分较为灵活。工作人员在进行相关操作的过程中,可以当前公司的实际运行状态为基础进行定制,实现灵活性划分和创建,如项目部、财务部等部门。活动目录域服务在企业计算机管理的应用过程中,可有效利用活动目录作为管理工具,为每个组织单位有效分配不同类型的文件。另外,只要工作人员能够将用户放至其相对应的组织单位内,那么用户也可得到该组织单位内相关文件的访问权限,易于管理。
四、结语
企业计算机设备管理工作至关重要,直接关系到企业的未来发展前景。域控制器在计算机设备管理工作中属于一种较为高效化的管理方式,其可通过实现对该设备的有效管理和限制,解决计算机的安全使用问题,并且明显提高计算机管理性能,对企业计算机管理工作有较大的积极作用。除此之外,域控制器本身的管理范围也在不断扩大,其不仅运用在企业办公环境中,还逐步开始运用在学校的机房管理工作中,运用领域不断增加。笔者主要针对活动目录域服务及其在企业计算机管理中的应用进行阐述,希望对企业计算机管理产生一定的积极效果。
摘要:随着我国科学技术和经济发展水平的不断提升,企业日常经营与计算机技术息息相关,计算机的应用频率显著提升,企业计算机管理问题日益成为影响企业正常运营的主要影响因素之一。本文主要分析活动目录域服务在企业计算机管理过程中的应用,以期为提升企业计算机管理效率提供一定借鉴。
关键词:活动目录域服务,计算机管理,效益
参考文献
[1]于飞.活动目录域服务在企业计算机管理中的应用[J].价值工程,2014,30:237-238.
活动目录 篇10
关键词:儿童基本药物,国家基本药物目录,WHO儿童基本药物示范目录
儿童作为特殊群体需要符合自身药动学和药效学特点的药物。世界各国儿童专用药物品种、规格和剂型的缺乏情况仍广泛存在, 儿童药物的可及性不容乐观。在此背景下, 世界卫生组织 (WHO) 为了推动儿童药物的研发和促进儿童用药信息的完善, 发布了《儿童基本药物示范目录》 (以下简称WHO EMLc) , 而我国现阶段还没有制订适合儿童使用的基本药物目录, 尽管在2012版的《国家基本药物目录》 (以下简称NEML) 中增加了适合儿童使用的药物品种和剂型, 但从根本上保障我国儿童用药安全有效和可及性仍需要长期复杂的过程。本文旨在通过2012版NEML中儿童用药与WHO EMLc的药物种类、数量、剂型、规格和用药标示情况进行比较, 为制订符合我国国情的儿童基本药物目录提供参考。
1 资料与方法
1.1 一般资料
WHO官方网站发布的《世界卫生组织儿童基本药物示范目录》 (第3版, 2010年3月更新) [1]。原卫生部发布的2012版《国家基本药物目录 (化学药品和生物制品) 》[2]以及2012版《国家基本药物处方集 (化学药品和生物制品) 》[3]。
1.2 研究方法
采用Excel表, 录入两份目录的药物分类和具体药物, 对其中重合的药物数量、剂型、规格、用药标示等信息进行描述性分析。
2 结果
2.1 NEML中儿童用药与WHO EMLc药品类别及数量比较分析
WHO EMLc依据国际上广泛使用的解剖-治疗-化学代码分类法, 分为27类, NEML按临床药理学分类将“化学药品和生物制品”分为25类。两份目录共同收录的类别有21个, NEML中未收录WHO EMLc中的血浆替代品、消毒剂、防腐剂及新生儿用药。WHO EMLc中抗过敏药物、过敏反应药物和NEML中抗变态反应药物属同一类, 免疫制剂和NEML中的生物制品属一类, 抗惊厥/抗癫痫药分别收录在NEML中的神经系统用药和治疗精神障碍药中的抗焦虑药类别中, 而抗感染药物在NEML中则分为抗微生物药和抗寄生虫药。抗偏头痛药物中布洛芬、对乙酰氨基酚在NEML中的解热镇痛药、抗炎、抗风湿二级分类中, 普萘洛尔则在NEML的心血管系统用药中的抗心律失常二级分类中, 普萘洛尔对心绞痛、心律失常、高血压和心肌梗死等都有一定作用。WHO EMLc的肌肉松弛剂和胆碱酯酶抑制剂中的琥珀胆碱、维库溴铵在NEML中的麻醉辅助药中, 新斯的明则在NEML的神经系统用药中。值得注意的是2012版NEML同WHO EMLc相衔接并结合我国疾病谱增加了抗肿瘤药大类。
(n)
注:—表示无此类药和相应统计。
表1中比较WHO EMLc和NEML中儿童用药在不同种类下的药物数量, 并分别计算重合数及重合率。WHO EMLc和NEML中眼科用药和耳鼻喉科用药重合率为0, WHO EMLc其他种类药物在NEML均有涉及 (不包括未包含种类) , WHO EMLc包含了NEML所有麻醉药品种。两目录品种重合数占WHO EMLc品种数比例在20%以上的种类有15类, 占NEML品种数比例为20%以上的种类为14类。抗肿瘤药、免疫抑制剂和姑息治疗用药是WHO EMLc收录的第二大类药物, 2012版NEML也第一次将抗肿瘤药物纳入其中, 生物制品药物在两份目录中都是收录较多的一类药物, 但这两类药物在两份目录中重合数偏少, 是由于两份目录的证据基础和疾病负担情况不同, 导致重合数偏低。
2.2 NEML中儿童用药与WHO EMLc药品剂型及规格
2012版NEML首次详细标注了药品的具体剂型和规格, 注重了同《世界卫生组织基本药物示范目录》的衔接。NEML同WHO EMLc共同收录的剂型有25种, NEML独有剂型三种为滴丸剂、散剂和胶浆剂, 而WHO EMLc收录的适宜儿童使用的剂型如刻痕片、咀嚼片、含化片、喷雾剂、透皮贴剂等并未收录。以抗菌药物为例 (见表2) , 肠内给药剂型以片剂和胶囊剂为主, 肠外给药剂型以注射用无菌粉末和注射液为主, 适合儿童使用的混悬剂和颗粒剂等剂型仍属少数, 同WHO EMLc抗菌药物剂型相比, WHO EMLc中的头孢氨苄、阿奇霉素、多西环素、红霉素、甲硝唑等常用药物都有相应的口服液或口服固体粉剂等适合儿童分剂量使用的剂型, 而NEML则多为片剂和胶囊剂等普通剂型, 不适合儿童使用时分剂量。
在规格方面, NEML中药物的最小规格和WHO EMLc基本相同, 但是NEML收录的规格种类更丰富, 部分药物收录的药物最小规格要小于WHO EMLc收录的药物规格, 如苄星青霉素WHO EMLc收录的最小规格是120万单位, 而NEML收录了除120万单位规格外, 还收录了30万和60万单位, 类似的药物还有头孢唑啉、呋喃妥因、克林霉素等。NEML通过增加规格种类和尽量小的最小规格药物来增加儿童使用药物的方便性和安全性。
2.3 NEML中儿童用药与WHO EMLc药品用药标示比较
WHO EMLc有年龄限制用药标示的药品为21种, 相应NEML中适宜儿童使用的药物有9种, 这9种药物的药物标示对比情况见表3。NEML中头孢唑啉和阿托品对儿童使用未标注年龄限制, 其中阿托品在注意事项中标注了婴幼儿对本品毒性敏感, 应用时应密切观察。NEML中甲氧氯普胺规定了注射给药中6岁以下儿童的用药剂量, 而WHO EMLc中直接规定了新生儿禁用。此外, 头孢曲松在NEML中标注了14日以下的新生儿剂量和15日以上的婴儿剂量, 同WHO EMLc标注的大于41周折算胎龄的年龄计算方法基本一致。布洛芬和昂丹司琼在NEML中的标注则较WHO EMLc更为谨慎。
3 讨论
尽管2012版NEML同WHO EMLc在药物的分类方法不同, 但是仍有21个类别是两份目录共同收录的, 2012版NEML注重与儿童常见病、多发病及世界卫生组织基本药物目录的衔接, 根据我国疾病谱和疾病负担情况补充了抗肿瘤药大类, 其中收录了儿童使用的药物达12种, 临床应用较多的如治疗急性白血病不同时期和不同治疗方案的环磷酰胺、长春新碱、依托泊苷、亚砷酸和门冬酰胺酶以及治疗慢性白血病的巯嘌呤等, 以及抗肿瘤辅助用药昂丹司琼都有收录, 一定程度上可以缓解肿瘤疾病对患儿家庭带来的经济负担。另外, WHO EMLc中的腹膜透析液也纳入到NEML的利尿药中。但同WHO EMLc相比, NEML中仍缺乏血浆替代品、新生儿特殊用药及消毒剂和防腐剂, 其中新生儿特殊用药前列腺E用于肺动脉高压的治疗, 而我国临床上则多用抗高血压药来降肺动脉压, 效果并不理想。另外, 消毒剂作为临床常用的药物能清洁儿童治疗环境和控制感染[4], 但也并未被NEML收录, 不能很好地保证我国儿童治疗环境的清洁。
2012版NEML明确标注了药品的剂型, 并将细化的药品规格标注在目录中。通过与WHO EMLc对比发现, WHO EMLc规定适合儿童的咀嚼片、泡腾片、刻痕片、贴剂和栓剂等剂型在NEML并未收录, 这不仅不利于儿童用药的安全、有效和方便, 更不利于促进儿童药物剂型的研发。此外NEML收录的剂型中, 混悬剂和颗粒剂等适合儿童使用的剂型仍属少数。在规格方面, NEML较为科学地细分了药物规格, 部分药物设定的最小规格较WHO EMLc的药物最小规格要小, 在剂型较单一的情况下, 通过减小药物剂量来满足儿童用药, 不仅减少了药物浪费的问题, 而且更有利于保障儿童用药安全。
在儿童用药标示方面, 同WHO EMLc进行年龄体重限制的药物标示有所出入, NEML应该借鉴WHO EMLc的标示方法, 根据我国儿童的疾病证据科学合理地对需要特殊儿童用药标示的药物进行统一说明, 使得医师、药师和患儿家长更为明确地为儿童用药, 尽量减少因为用药标示不清或不科学给儿童用药安全带来潜在风险。
2012版NEML充实了适宜儿童使用的药物品种、剂型和规格, 并且注重了同世界卫生组织基本药物示范目录相衔接, 一定程度上缓解了我国儿童用药品种少、剂型单一和规格不足等问题, 但进一步解决儿童用药相关问题, 应借鉴WHO等制定儿童基本药物目录的经验, 依据我国儿童具体疾病特征和各地区的疾病负担能力, 科学运用循证医学和药物经济学等方式方法, 逐步建立起符合我国国情的儿童基本药物目录, 更好地保障儿童安全、合理、有效和方便用药。
参考文献
[1]WHO.WHO model list of essential medicines for children:第3版[Z].北京:人民卫生出版社, 2010.
[2]卫生部.国家基本药物目录[EB/OL].http://www.sda.gov.cn/WS01/CLOO53/7110.html.2013-03-13.
[3]国家基本药物处方集编委会.国家基本药物处方集2012年版·化学药品和生物制品[S].北京:人民卫生出版社, 2013:7-619.
青春的目录 篇11
青春就像一本回忆录,过去则像一个回形针,把青春的往事一页页地固定了起来,然后汇集成了一本书,后来自己把它取名为——青春的目录。
当清晨的第一缕阳光透过窗户,射入屋内时,我睁开了朦胧的双眼,翻阅着青春的目录,回忆那五天的社会实践活动。
青春的目录被我一页页地翻过,终于找到了,“汽车模拟驾驶”“互救自护”“模型制作”……其中给我最大启示的是“刻瓷”。我翻到那页,伴随着思绪默默地读着。
正值太阳火辣地照射着大地时,我们正在一所陌生的学校,听着一位陌生的老师详细地讲着:“雕刻时,刻刀的面要紧贴瓷盘,不能只用一个角,还要竖直刻刀,用锤子轻轻敲击,不能用太大的劲,也不能过小,开刻时,要戴上眼镜,保护好眼睛……”不一会儿,屋中便传出了“叮叮当当”的嘈杂声。
起初,我认为刻瓷很容易,心想不就是把字刻在瓷盘上面吗?这有什么难的。但很快这个想法便消失得无影无踪了。我拿起刻刀和小锤子,戴上眼镜,叮叮当当地刻了起来。
时间一分一秒地过去,我才刚刻完一半,但已手不自觉地颤抖,胳膊也有些酸麻,当我看到自己刻得断断续续,而且还有很多乱点时,便有些丧气,但我仍是下定了决心一定要把接下来的刻好。
于是,我再次拿起刻刀和小锤子,努力地刻着每个笔划,刺耳的噪音缠绕在我的耳畔,但早已习惯。渐渐地,它仿佛变成了一段优美的交响曲,刻刀伴随着旋律,在瓷盘上欢快地舞动着。两个小时不知不觉间过去了,我成功地把字刻在瓷盘上。我抬起头,望向其他同学,他们仍在努力地刻着,突然感觉屋中散发着青春的气息。
后来,我又简单地修理了一下,这才完工。我坐在位上静静地等待老师过来给我评分,只见她缓缓地向我走来,拿起瓷盘,看了看,然后又摸了摸字的深浅,说道:“刻得还不错,就是乱点多了些。”说完,我欢呼了起来,望向其他同学,他们的脸上都洋溢着笑容。
最终我明白了,你若不认真努力地去做每一件事,那成功的大门将永不会为你打开。
我合上了青春的目录,深吸了口气,感觉全身的热血在沸腾,我将会继续努力,奔向自己人生的目标。
青春的目录,是丰富多彩的,它将会继续书写下去。而我们要做的是珍惜现在,别在自己的青春目录上留下遗憾。
山东省滨州市滨城区第四中学2014级4班
指导老师:曹 静
奥运专辑目录预告 篇12
专题综述
力学与奥林匹克运动(邓林红等)
我国运动生物力学研究状况综述(刘学贞)
屋面开合体育馆的结构综述(关富玲)
“水立方”中的膜结构—ETFE (孙黎等)
应用研究
国家体育场大体积混凝土凝固温度的数值仿真(杨庆生等)
国家体育馆双向张弦结构静力性能模型试验研究(秦杰等)
鸟巢地基砼凝固温度应力分析与控制(杨庆生等)
对撑杆力学性能及撑杆跳高高度影响因素的研究(魏德敏等)
奥林匹克运动与力学分析(余飞龙)
滑板的力学(刘延柱等)
胡俊捷跳马前手翻屈体前空翻2周运动学分析(郝卫亚等)
漫话举重运动与平衡状态的稳定性(李敏等)
双杠立柱位置与工程等强设计(袁利峥等)
气枕式薄膜结构的自振特性分析(宋月萧等)
复合材料性能对撑杆变形的影响(戴英等)
力学纵横
跳蚤应当与人跳同样的高度(武际可)
双足步行与跳跃的力学分析(刘延柱)
奥运火炬及其燃烧系统介绍(米建春)
竹蜻蜓与回旋镖(刘延柱)
漫话踢毽子、羽毛球和射箭(刘延柱)
奇思妙想的泳衣与流体减阻(姜楠等)
标枪飞行中的空气动力学问题(朱振铎)
谈铁饼飞行的轨迹和气动力(陈永丽等)
从香蕉球说开去(赵致真)
横杆下“钻”过去的跳高(赵致真)
游泳和“水性”(赵致真)
儿童倒走足底压力的分布特征研究(郝卫亚)
“疾风吹飞帆,倏忽南与北”——帆船航行的力学诗趣
(周靖)
术语杂谈
【活动目录】推荐阅读:
婚育新风进万家活动目录07-08
小班下学期科学活动目录10-04
读党史活动学习目录及资料07-19
活动目录:打造和编辑新的策略文件等疑问01-21
归档目录10-20
虚拟目录06-21
商品目录07-06
产业目录09-16