IT技术博客大学习 共学习 共进步
全部 移动开发 后端 数据库 AI 算法 安全 DevOps 前端 设计 开发者

控制和开放的平衡,公司内部IT管理的思考

泡泡牛 2010-10-10 00:57:03 累计浏览 2,768 次
本机暂存

现在使用电脑来办公已经很普及了,那么随之带来的就是每个公司都会制定自己的IT管理规范,不管是靠纸张的形式,还是靠大家的公约,不管是严格执行还是形同虚设。总之会碰到一个问题:控制和开放的平衡。

所谓控制,企业主当然不希望劳动成果外流,那么就有可能需要对员工使用电脑的权限做控制,或者在管理流程上做控制。

所谓开放,就是要给员工预留访问互联网、使用电脑的足够权限。

前提

我在思考这个问题的时候,刻意地去简化对人道德、诚信上的怀疑,并且假设组织中的个体都是会进行自我学习的。在这个大前提下,建设宽松开放的工作环境,这样,我认为对于员工来说,较自由的使用互联网能让员工乐于工作;对于公司来说,IT管理成本比较低。

员工自带笔记本电脑

先看些旧闻,《微软将让员工自带笔记本上班》,总结实现的方法包括:

  1. 允许员工使用私人笔记本电脑。
  2. 公司准备高性能服务器,提供虚拟机办公环境。
  3. 员工通过VPN或局域网登录虚拟机办公环境。
  4. 公司提供路由控制,为员工提供上网环境。

其实不止微软尝试这种做法。

以下是网络示意图:
使用虚拟机进行公司IT管理.png

限制访问互联网

通过硬件或软件,按照具体需求,控制P2P端口、分配带宽。基本上硬件和软件的方案都比较成熟。就不多说了。

提供虚拟机办公环境

虚拟机技术是整个想法的关键环节,现有虚拟机集中管理软件有:VMware Server。VMware Server提供对虚拟机的统一的管理环境,无论员工的私人电脑是什么操作系统(Windows,Mac OS,一些Linux),只要能使用远程登录就能使用虚拟机。

vmware server.jpg

↑ VMware Server截图。

总结

我用了台PC(E2140 1.6GHz,DDR400 2G,7200rpm)测试该方案,用远程桌面软件登录后,使用网络、办公软件都没有问题,速度也很快,只是虚拟机的启动速度还有待提高。这种方法,硬件 投入是一台(或者多台)高性能的PC,不需要为员工采购工作电脑,同时也不需要配备多名Help Desktop。当然这个方案只是一个简单的设想,可用性上还有待检验,但Startup Company可以从节约硬件开支的角度试试这个方案。

同分类推荐文章

  1. 绿盟科技《APT组织研究年鉴》(2026 版)正式发布 (2026-06-16 20:21:10)
  2. 【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300) (2026-06-15 10:53:58)
  3. 企业文档安全最佳实践(二):给文档上“身份证”——手动标密与智能自动标密 (2026-06-12 17:18:33)

查看更多 安全 文章 →

建议继续学习

  1. 自建DNS以防止GFW干扰 (累计阅读 13,125)
  2. 彻底屏蔽优酷广告 (累计阅读 12,977)
  3. SSL证书的分类(按功能) (累计阅读 10,272)
  4. 2014年1月21日中国互联网DNS瘫痪事件原因分析 (累计阅读 8,445)
  5. WiFi 万能钥匙原理和危害探究 (累计阅读 7,624)
  6. 中国黑客传说:游走在黑暗中的精灵 (累计阅读 7,572)
  7. Oracle Database Firewall - 数据库防火墙 (累计阅读 7,528)
  8. 你能相信自己的眼睛吗? (累计阅读 7,510)
  9. 一种抵御 DDoS 攻击的 IP 追踪技术 (累计阅读 7,517)
  10. DNS 隧道 (累计阅读 7,259)