📦 批量导出 · 5 篇(运维安全)每篇从新页开始 | 页脚自动连续编号

账号开通与权限申请流程

一、开通流程

  1. 用人部门在 OA → 权限申请 提交账号开通申请。
  2. 填写:姓名、工号、部门、岗位、需要的系统与权限范围。
  3. 部门负责人审批 → 信息技术部审批 → 开通并通知本人。

二、权限变更

  • 调岗:由人力资源部发起,回收原岗位权限后授予新岗位权限;
  • 临时权限:需注明使用期限,到期自动回收。

三、时效与安全

事项时效
账号开通1 个工作日内
权限变更2 个工作日内
离职回收离职当日完成

注意:禁止账号共享与借用。所有账号操作均记入审计日志,异常登录会被告警。

单点登录(SSO)接入说明

一、统一认证效果

登录一次门户后,可直接进入 ERP、CRM、OA、财务等系统,无需重复输入密码。

二、用户侧使用

  1. 从内网门户点击系统图标即可免密进入;
  2. 首次使用需绑定企业微信或域账号;
  3. 门户登出后,所有子系统会话同时失效。

三、常见对接问题

问题原因处理
跳转后要求重新登录会话过期重新从门户进入
提示账号未绑定未完成绑定在个人设置中完成绑定
权限缺失子系统角色未配置提交权限申请

注意:SSO 仅解决身份认证,功能权限仍需在各系统中单独配置。

数据库自动备份配置

一、备份策略

类型频率保留周期存放位置
全量备份每日 02:0030 天备份服务器
增量备份每 4 小时7 天备份服务器
月度归档每月 1 日12 个月异地存储

二、配置步骤

  1. 登录数据库服务器,编辑备份脚本的数据库连接与输出路径;
  2. 加入计划任务,设置为每日 02:00 执行;
  3. 备份完成后自动校验文件完整性并发送结果通知;
  4. 定期抽查备份文件,确认可正常恢复。

三、告警

备份失败或文件大小异常时,系统会向运维人员发送告警。

注意:备份文件包含业务数据,须加密存放并限制访问权限。

数据恢复演练操作知识

一、演练频率

每季度至少一次,重要系统上线前必须演练。

二、演练步骤

  1. 在隔离的测试环境准备一台空数据库;
  2. 取最近一次全量备份与对应增量备份;
  3. 按「全量 → 增量」顺序恢复;
  4. 校验关键表的数据条数与金额合计是否一致;
  5. 记录恢复耗时,形成演练报告。

三、验证要点

  • 数据完整性:随机抽 20 条业务单据核对;
  • 应用可用性:恢复后能正常登录并打开单据;
  • 耗时指标:恢复时间需满足业务可接受范围。

注意:切勿在生产环境直接执行恢复操作,演练必须在隔离环境进行。

日志审计与异常排查

一、日志类型

日志记录内容用途
操作日志谁在何时做了什么追溯误操作
登录日志登录时间、IP、设备发现异常登录
系统日志报错、异常堆栈排查故障

二、排查思路

  1. 先圈定时间:以用户反馈的时间点前后 10 分钟为窗口;
  2. 再定位用户:按账号筛选操作日志;
  3. 再找异常:关注批量删除、权限变更、数据导出等高危动作;
  4. 最后交叉验证:结合系统日志确认是否有报错。

三、常见风险信号

  • 非工作时段登录;
  • 异地 IP 登录;
  • 短时间内大量数据导出。

注意:审计日志不可删除,请勿尝试通过任何方式清理日志记录。