目标
计算机命名用于快速识别设备位置、类型、归属和用途。好的命名应服务资产管理、远程支持、网络准入、监控告警、日志审计和故障排查。
本规范的目标是:
- 让设备名称可读、可查、可维护。
- 避免重复命名和随意命名。
- 支持后续资产台账、CMDB、EDR、MDM、AD/LDAP 和监控系统集成。
- 在可读性和安全性之间保持平衡。
适用范围
适用于企业管理的服务器、工作站、台式机、笔记本、移动终端、网络设备、打印机、存储设备和安全设备。
不适用于:
- 员工个人设备,除非纳入企业 MDM 或网络准入。
- 临时实验设备,除非接入企业网络超过 30 天。
- 云资源实例命名。云资源可参考本规则,但应优先遵守云资源标签体系。
基本原则
唯一
每台设备只能有一个当前有效名称。名称不得重复,退役设备名称默认不立即复用。
简短
设备名应尽量短。混合 Windows 环境建议控制在 15 个字符以内;如果不受 NetBIOS 兼容限制,仍建议不超过 24 个字符。
可读
名称应能看出位置、设备类型、归属和编号。不要使用只有个人知道的昵称。
稳定
设备名不应频繁变化。人员调整、临时用途变化不应直接触发重命名;位置、归属或资产性质发生重大变化时再变更。
适度隐藏
名称不应暴露敏感业务、系统漏洞、特权角色或高价值资产细节。
避免:
BJ-SVR-FIN-DBROOT-001HN-PC-BOSS-001PAYROLL-PROD-001
命名格式
推荐格式:
[地区]-[类型]-[归属]-[用途]-[编号]其中 用途 可选。
简化格式:
[地区]-[类型]-[归属]-[编号]示例:
BJ-SVR-IT-DEV-001
SH-LT-FIN-003
HN-DT-MKT-007
GZ-PRN-HR-002字段规则
| 字段 | 含义 | 必填 | 示例 |
|---|---|---|---|
| 地区 | 设备主要所在地 | 是 | BJ、SH、HN |
| 类型 | 设备类型 | 是 | SVR、LT、DT |
| 归属 | 部门、分公司或项目组 | 是 | IT、FIN、HR |
| 用途 | 设备用途或角色 | 否 | DEV、OPS、TEST |
| 编号 | 同类设备唯一序号 | 是 | 001、002 |
编号从 001 起,不跳号复用作为常态管理目标。已退役设备的编号保留在资产记录中。
字符规则
- 使用大写英文字母、数字和连字符。
- 不使用中文、空格、下划线和特殊符号。
- 不以连字符开头或结尾。
- 不连续使用多个连字符。
- 缩写必须进入统一表,不允许部门自行发明。
常用缩写
地区
| 地区 | 缩写 |
|---|---|
| 北京 | BJ |
| 上海 | SH |
| 广州 | GZ |
| 深圳 | SZ |
| 河南 | HN |
| 杭州 | HZ |
| 郑州 | ZZ |
| 香港 | HK |
跨省或跨国企业可扩展地区表,但应避免同一缩写代表多个地点。
设备类型
| 类型 | 缩写 | 说明 |
|---|---|---|
| 服务器 | SVR | 物理或虚拟服务器 |
| 台式机 | DT | 桌面办公设备 |
| 笔记本 | LT | 便携办公设备 |
| 工作站 | WS | 高性能工作站 |
| 移动设备 | MB | 手机、平板等 |
| 打印机 | PRN | 打印设备 |
| 网络设备 | NET | 交换机、路由器等 |
| 存储设备 | STG | NAS、SAN、备份设备 |
| 安全设备 | SEC | 防火墙、VPN 网关等 |
归属
| 归属 | 缩写 |
|---|---|
| 信息技术部 | IT |
| 财务部 | FIN |
| 人力资源部 | HR |
| 市场部 | MKT |
| 运营部 | OPS |
| 研发部 | RD |
| 企管部 | ADM |
如果企业已有组织编码,应优先使用组织编码,不再另造缩写。
用途
| 用途 | 缩写 |
|---|---|
| 开发 | DEV |
| 测试 | TEST |
| 生产 | PROD |
| 运维 | OPS |
| 备份 | BAK |
| 监控 | MON |
| 共享 | SHR |
| 培训 | TRN |
终端设备通常不需要用途字段;服务器和特殊设备建议保留用途字段。
命名示例
| 场景 | 名称 | 说明 |
|---|---|---|
| 北京 IT 开发服务器 | BJ-SVR-IT-DEV-001 | 地区、类型、归属、用途、编号齐全 |
| 上海财务笔记本 | SH-LT-FIN-003 | 终端设备省略用途 |
| 河南市场台式机 | HN-DT-MKT-007 | 普通办公终端 |
| 广州人资打印机 | GZ-PRN-HR-002 | 共享设备 |
| 郑州运维监控服务器 | ZZ-SVR-OPS-MON-001 | 运维平台设备 |
资产记录
设备命名必须和资产台账绑定。台账至少记录:
hostname:
asset_id:
device_type:
owner_department:
primary_user:
location:
purpose:
serial_number:
ip_address:
mac_address:
os:
status:
created:
retired:设备名不承担全部信息表达,详细信息放在资产台账中。
生命周期
创建
- 确认设备类型、归属、位置和用途。
- 查询现有编号,分配下一个可用编号。
- 写入资产台账。
- 配置系统主机名、目录服务、监控和安全客户端。
变更
以下情况需要评估是否重命名:
- 设备跨地区长期迁移。
- 设备转移到其他部门。
- 服务器用途发生长期变化。
- 设备从测试转为生产。
以下情况通常不重命名:
- 临时借用。
- 短期项目支持。
- 个人使用者更换但设备仍属原部门。
退役
设备退役时:
- 将资产状态标记为 retired。
- 回收或保留主机名,至少冻结 180 天。
- 清理目录服务、监控、EDR、MDM 和 DNS 记录。
- 保留历史记录,便于审计追溯。
安全要求
- 不在名称中直接写
root、admin、salary、payroll等敏感词。 - 不暴露数据库主从、核心系统、漏洞状态等敏感信息。
- 生产服务器名称应与访问权限、监控和资产台账一致。
- 员工姓名不作为设备名的一部分;人员归属记录在资产系统。
- 临时设备必须有过期或复查日期。
例外处理
如果历史系统、第三方平台或特殊设备无法遵守本规范,应记录例外。
hostname:
exception_reason:
risk:
owner:
approved_by:
review_at:例外设备应定期复查。能够改回标准命名时,应纳入下一次维护窗口处理。