📦 批量导出 · 5 篇(运维安全)每篇从新页开始 | 页脚自动连续编号
账号开通与权限申请流程
一、开通流程
- 用人部门在 OA → 权限申请 提交账号开通申请。
- 填写:姓名、工号、部门、岗位、需要的系统与权限范围。
- 部门负责人审批 → 信息技术部审批 → 开通并通知本人。
二、权限变更
- 调岗:由人力资源部发起,回收原岗位权限后授予新岗位权限;
- 临时权限:需注明使用期限,到期自动回收。
三、时效与安全
| 事项 | 时效 |
|---|
| 账号开通 | 1 个工作日内 |
| 权限变更 | 2 个工作日内 |
| 离职回收 | 离职当日完成 |
注意:禁止账号共享与借用。所有账号操作均记入审计日志,异常登录会被告警。
单点登录(SSO)接入说明
一、统一认证效果
登录一次门户后,可直接进入 ERP、CRM、OA、财务等系统,无需重复输入密码。
二、用户侧使用
- 从内网门户点击系统图标即可免密进入;
- 首次使用需绑定企业微信或域账号;
- 门户登出后,所有子系统会话同时失效。
三、常见对接问题
| 问题 | 原因 | 处理 |
|---|
| 跳转后要求重新登录 | 会话过期 | 重新从门户进入 |
| 提示账号未绑定 | 未完成绑定 | 在个人设置中完成绑定 |
| 权限缺失 | 子系统角色未配置 | 提交权限申请 |
注意:SSO 仅解决身份认证,功能权限仍需在各系统中单独配置。
数据库自动备份配置
一、备份策略
| 类型 | 频率 | 保留周期 | 存放位置 |
|---|
| 全量备份 | 每日 02:00 | 30 天 | 备份服务器 |
| 增量备份 | 每 4 小时 | 7 天 | 备份服务器 |
| 月度归档 | 每月 1 日 | 12 个月 | 异地存储 |
二、配置步骤
- 登录数据库服务器,编辑备份脚本的数据库连接与输出路径;
- 加入计划任务,设置为每日 02:00 执行;
- 备份完成后自动校验文件完整性并发送结果通知;
- 定期抽查备份文件,确认可正常恢复。
三、告警
备份失败或文件大小异常时,系统会向运维人员发送告警。
注意:备份文件包含业务数据,须加密存放并限制访问权限。
数据恢复演练操作知识
一、演练频率
每季度至少一次,重要系统上线前必须演练。
二、演练步骤
- 在隔离的测试环境准备一台空数据库;
- 取最近一次全量备份与对应增量备份;
- 按「全量 → 增量」顺序恢复;
- 校验关键表的数据条数与金额合计是否一致;
- 记录恢复耗时,形成演练报告。
三、验证要点
- 数据完整性:随机抽 20 条业务单据核对;
- 应用可用性:恢复后能正常登录并打开单据;
- 耗时指标:恢复时间需满足业务可接受范围。
注意:切勿在生产环境直接执行恢复操作,演练必须在隔离环境进行。
日志审计与异常排查
一、日志类型
| 日志 | 记录内容 | 用途 |
|---|
| 操作日志 | 谁在何时做了什么 | 追溯误操作 |
| 登录日志 | 登录时间、IP、设备 | 发现异常登录 |
| 系统日志 | 报错、异常堆栈 | 排查故障 |
二、排查思路
- 先圈定时间:以用户反馈的时间点前后 10 分钟为窗口;
- 再定位用户:按账号筛选操作日志;
- 再找异常:关注批量删除、权限变更、数据导出等高危动作;
- 最后交叉验证:结合系统日志确认是否有报错。
三、常见风险信号
- 非工作时段登录;
- 异地 IP 登录;
- 短时间内大量数据导出。
注意:审计日志不可删除,请勿尝试通过任何方式清理日志记录。