【项目背景】
青山区一家国企去年按信创要求把办公终端换成了统信UOS加麒麟系统的国产机,结果第一天就卡壳:用了十几年的老OA系统,登录页一打开就白屏——那套OA是2011年开发的,登录控件和公文流转插件全是IE专用的ActiveX,国产浏览器不认这套老古董,几百号人被迫在几台旧电脑上排队办公。
【咨询设计】
先说个反直觉的判断:这种情况下我们不建议一上来就推翻OA重做。老OA的公文流程跑了十几年,业务逻辑盘根错节,推倒重来至少一年起步,等不起也砸不起钱。方案走"双轨过渡、分步替换":第一步,过渡期兼容——统一部署奇安信可信浏览器信创版,开启IE兼容模式代理,让ActiveX控件经浏览器内核的兼容层跑起来,先把日常办公恢复;对兼容模式也搞不定的三个核心模块(签章控件、公文套红、扫描上传),单独留四台Windows终端组成过渡办公区,通过堡垒机纳管访问,权限登记到人。第二步,改造替换——OA厂商对签章模块做国产化适配,签章换支持国密SM2的电子签章系统,套红和上传功能改造成HTML5纯Web实现,彻底摆脱ActiveX依赖;服务器端同步适配,OA数据库从老旧SQL Server迁移到达梦DM8,迁移前做全量数据校验脚本,字段映射逐表核对。第三步,收口——过渡办公区的Windows终端按批次退场,硬盘统一DoD标准擦除后交资产处置。
【施工规划】
实施节奏卡着业务空档走:浏览器和兼容模式部署放在一个周五晚上,周一上班前全员可用;达梦迁移放在国庆假期,停机五天,先在测试环境完整演练两遍,割接当晚做数据比对,行数、抽查字段、关键字段全量校验一致才切流量。
【安全补丁】
信创和等保从来是一套动作:OA迁到内网专属VLAN,前置机只开443;Web侧上WAF策略,防SQL注入和越权访问;签章系统启用国密SM2/SM3,公文哈希校验防篡改;全员账号接入堡垒机,双因素登录,操作全程录像审计。
【验收交付】
验收指标:国产终端OA全功能可用率从切换首日的40%提升到98%,签章验证通过率100%,达梦库上线三个月零故障,等保测评相关项顺利过审。给信息科留了信创适配台账,哪些模块原生适配、哪些靠兼容层、哪些已替换,一张表看明白。
【售后承诺】
信创这条路一步一个坑,踩过的坑我们都记着。2小时上门,大年三十拨17704868686有人接,终身技术咨询。
【不舍昼夜技术 · 包头IT全生命周期服务】
业务全闭环:咨询规划、方案设计、工程实施、竣工验收、维保售后。
咱能干的:包头修电脑/装监控/拉网线/做系统/救数据/办软件/卖耗材。
技术范畴:5G通信、大数据服务、信息系统集成、网络安全、商用密码、平面设计。
服务区域:昆区、青山区、九原区、东河区、高新区等包头全境,随叫随到。
技术热线:17704868686(本地专业团队,不舍昼夜为您守候!)