按照本文介紹的步驟,你可以為SQL Server 7.0(或2000)構造出一個靈活的、可管理的安全策略,而且它的安全性經得起考驗。一、驗證方法選擇本文對驗證(authentication)和授權(authorization)這兩個概念作不同的解釋。驗證是指檢驗用戶的身份標識;授權是指允許用戶做些渣者慶什麼。在本文的討論中,驗證過程在用戶登錄SQL Server的時候出現,授權過程在用戶試圖訪問數據或執行命令的時候出現。構造安全策略的第一個步驟是確定SQL Server用哪種方式驗證用戶。SQL Server的驗證是把一組帳戶、密碼與Master資料庫Sysxlogins表中的一個清單進行匹配。Windows NT/2000的驗證是請求域控制器檢查用戶身份的合法性。一般地,如果伺服器可以訪問域控制器,我們應該使用Windows NT/2000驗證。域控制器可以是Win2K伺服器,也可以是NT伺服器。無論在哪種情況下,SQL Server都接收到一個訪問標記(Access Token)。訪問標記是在驗證過程中構造出來的一個特殊列表,其中包含了用戶的SID(安全標識號)以及一系列用戶所在組的SID。正如本文後面所介紹的,SQL Server以這些SID為基礎授予訪問許可權。注意,操作系統如何構造訪問標記並不重要,SQL Server只使用訪問標記中的SID。也就是說,不論你使用SQL Server 2000、SQL Server 7.0、Win2K還是NT進行驗證都無關緊要,結果都一樣。 如果使用SQL Server驗證的登錄,它最大的好處是很容易通過Enterprise Manager實現,最大的缺點在於SQL Server驗證的登錄只對特定的伺服器有效,也就是說,在一個多伺服器的環境中管理比較困難。使用SQL Server進行驗證的第二個重要的缺點是,對於每一個資料庫,我們必須分別地為它管理許可權。如果某個用戶對兩個資料庫有相同的許可權要求,我們必須手工設置兩個資料庫的許可權,或者編寫腳本設置許可權。如果用戶數量較少,比如25個以下,而且這些用戶的許可權變化不是很頻繁,SQL Server驗證的登錄或許適如握用。但是,在幾乎所有的其他情況下(有一些例外情況,例如直接管理安全問題的應用),這種登錄方式的管理負擔將超過它的優點。二、Web環境中的驗證即使最好的安全策略也常常在一種情形前屈服,這種情形就是在Web應用中使用SQL Server的數據。在這種情形下,進行驗證的典型方法是把一組SQL Server登錄名稱和密碼嵌入到Web伺服器上運行的程序,比如ASP頁面或者CGI腳本;然後,由Web伺服器負責驗證用戶,應用程序則使用它自己的登錄帳戶(或者是系統管理員sa帳戶,或者為了方便起見,使用Sysadmin伺服器角色中的登錄帳戶)為用戶訪問數據。這種安排有幾個缺點,其中最重要的包括:它不具備對用戶在伺服器上的活動進行審核的能力,完全依賴於Web應用程序實現用戶驗證,當SQL Server需要限定用戶許可權時不同的用戶之間不易區別。如果你使用的是IIS 5.0或者IIS 4.0,你可以用四種方法驗證用戶。第一種方法是為每一個網站和每一個虛擬目錄創建一個匿名用戶的NT帳戶。此後,所有應用程序登錄SQL Server時都使用該安全環境。我們可以通過授予NT匿名帳戶合適的許可權,改進審核和驗證功能。第二種方法是讓所有網站使用Basic驗證。此時,只有當用戶在對話框中輸入了合法的帳戶和密碼,IIS才會允許他們訪問頁面。IIS依靠一個NT安全資料庫實現登錄身份驗證,NT安全資料庫既可以在本地伺服器上,也可以在域控制器上。當用戶運行一個訪問SQL Server資料庫的程序或者腳本時,IIS把用戶為了瀏覽頁面而提供的身份信息發送給伺服器。如果你使用這種方法,應該記住:在通常情況下,瀏覽器與伺服器之間的密碼傳送一般是不加密的,嫌寬對於那些使用Basic驗證而安全又很重要的網站,你必須實現SSL(Secure Sockets Layer,安全套接字層)。 在客戶端只使用IE 5.0、IE 4.0、IE 3.0瀏覽器的情況下,你可以使用第三種驗證方法。你可以在Web網站上和虛擬目錄上都啟用NT驗證。IE會把用戶登錄計算機的身份信息發送給IIS,當該用戶試圖登錄SQL Server時IIS就使用這些登錄信息。使用這種簡化的方法時,我們可以在一個遠程網站的域上對用戶身份進行驗證(該遠程網站登錄到一個與運行著Web伺服器的域有著信任關系的域)。最後,如果用戶都有個人數字證書,你可以把那些證書映射到本地域的NT帳戶上。個人數字證書與伺服器數字證書以同樣的技術為基礎,它證明用戶身份標識的合法性,所以可以取代NT的Challenge/Response(質詢/回應)驗證演算法。Netscape和IE都自動在每一個頁面請求中把證書信息發送給IIS。IIS提供了一個讓管理員把證書映射到NT帳戶的工具。因此,我們可以用數字證書取代通常的提供帳戶名字和密碼的登錄過程。由此可見,通過NT帳戶驗證用戶時我們可以使用多種實現方法。即使當用戶通過IIS跨越Internet連接SQL Server時,選擇仍舊存在。因此,你應該把NT驗證作為首選的用戶身份驗證辦法。三、設置全局組構造安全策略的下一個步驟是確定用戶應該屬於什麼組。通常,每一個組織或應用程序的用戶都可以按照他們對數據的特定訪問要求分成許多類別。例如,會計應用軟體的用戶一般包括:數據輸入操作員,數據輸入管理員,報表編寫員,會計師,審計員,財務經理等。每一組用戶都有不同的資料庫訪問要求。控制數據訪問許可權最簡單的方法是,對於每一組用戶,分別地為它創建一個滿足該組用戶許可權要求的、域內全局有效的組。我們既可以為每一個應用分別創建組,也可以創建適用於整個企業的、涵蓋廣泛用戶類別的組。然而,如果你想要能夠精確地了解組成員可以做些什麼,為每一個應用程序分別創建組是一種較好的選擇。例如,在前面的會計系統中,我們應該創建Data Entry Operators、Accounting Data Entry Managers等組。請記住,為了簡化管理,最好為組取一個能夠明確表示出作用的名字。除了面向特定應用程序的組之外,我們還需要幾個基本組。基本組的成員負責管理伺服器。按照習慣,我們可以創建下面這些基本組:SQL Server Administrators,SQL Server Users,SQL Server Denied Users,SQL Server DB Creators,SQL Server Security Operators,SQL Server Database Security Operators,SQL Server Developers,以及 DB_Name Users(其中DB_Name是伺服器上一個資料庫的名字)。當然,如果必要的話,你還可以創建其他組。創建了全局組之後,接下來我們可以授予它們訪問SQL Server的許可權。首先為SQL Server Users創建一個NT驗證的登錄並授予它登錄許可權,把Master資料庫設置為它的默認資料庫,但不要授予它訪問任何其他資料庫的許可權,也不要把這個登錄帳戶設置為任何伺服器角色的成員。接著再為SQL Server Denied Users重復這個過程,但這次要拒絕登錄訪問。在SQL Server中,拒絕許可權始終優先。創建了這兩個組之後,我們就有了一種允許或拒絕用戶訪問伺服器的便捷方法。為那些沒有直接在Sysxlogins系統表裡面登記的組授權時,我們不能使用Enterpris Managr,因為Enter-prise Manager只允許我們從現有登錄名字的列表選擇,而不是域內所有組的列表。要訪問所有的組,請打開Query Analyzer,然後用系統存儲過程sp_addsrvrolemember以及sp_addrolemember進行授權。對於操作伺服器的各個組,我們可以用sp_addsrvrolemember存儲過程把各個登錄加入到合適的伺服器角色:SQL Server Administrators成為Sysadmins角色的成員,SQL Server DB Creators成為Dbcreator角色的成員,SQL Server Security Operators成為Securityadmin角色的成員。注意sp_addsrvrolemember存儲過程的第一個參數要求是帳戶的完整路徑。例如,BigCo域的JoeS應該是bigco\joes(如果你想用本地帳戶,則路徑應該是server_name\joes)。 要創建在所有新資料庫中都存在的用戶,你可以修改Model資料庫。為了簡化工作,SQL Server自動把所有對Model資料庫的改動復制到新的資料庫。只要正確運用Model資料庫,我們無需定製每一個新創建的資料庫。另外,我們可以用sp_addrolemember存儲過程把SQL Server Security Operators加入到db_security-admin,把SQL Server Developers加入到db_owner角色。注意我們仍然沒有授權任何組或帳戶訪問資料庫。事實上,我們不能通過Enterprise Manager授權資料庫訪問,因為Enterprise Manager的用戶界面只允許我們把資料庫訪問許可權授予合法的登錄帳戶。SQL Server不要求NT帳戶在我們把它設置為資料庫角色的成員或分配對象許可權之前能夠訪問資料庫,但Enter-prise Manager有這種限制。盡管如此,只要我們使用的是sp_addrolemember存儲過程而不是Enterprise Manager,就可以在不授予域內NT帳戶資料庫訪問許可權的情況下為任意NT帳戶分配許可權。到這里為止,對Model資料庫的設置已經完成。但是,如果你的用戶群體對企業范圍內各個應用資料庫有著類似的訪問要求,你可以把下面這些操作移到Model資料庫上進行,而不是在面向特定應用的資料庫上進行。四、允許資料庫訪問在資料庫內部,與迄今為止我們對登錄驗證的處理方式不同,我們可以把許可權分配給角色而不是直接把它們分配給全局組。這種能力使得我們能夠輕松地在安全策略中使用SQL Server驗證的登錄。即使你從來沒有想要使用SQL Server登錄帳戶,本文仍舊建議分配許可權給角色,因為這樣你能夠為未來可能出現的變化做好准備。創建了資料庫之後,我們可以用sp_grantdbaccess存儲過程授權DB_Name Users組訪問它。但應該注意的是,與sp_grantdbaccess對應的sp_denydbaccess存儲過程並不存在,也就是說,你不能按照拒絕對伺服器訪問的方法拒絕對資料庫的訪問。如果要拒絕資料庫訪問,我們可以創建另外一個名為DB_Name Denied Users的全局組,授權它訪問資料庫,然後把它設置為db_denydatareader以及db_denydatawriter角色的成員。注意SQL語句許可權的分配,這里的角色只限制對對象的訪問,但不限制對DDL(Data Definition Language,數據定義語言)命令的訪問。正如對登錄過程的處理,如果訪問標記中的任意SID已經在Sysusers系統表登記,SQL將允許用戶訪問資料庫。因此,我們既可以通過用戶的個人NT帳戶SID授權用戶訪問資料庫,也可以通過用戶所在的一個(或者多個)組的SID授權。為了簡化管理,我們可以創建一個名為DB_Name Users的擁有資料庫訪問許可權的全局組,同時不把訪問權授予所有其他的組。這樣,我們只需簡單地在一個全局組中添加或者刪除成員就可以增加或者減少資料庫用戶。五、分配許可權實施安全策略的最後一個步驟是創建用戶定義的資料庫角色,然後分配許可權。完成這個步驟最簡單的方法是創建一些名字與全局組名字配套的角色。例如對於前面例子中的會計系統,我們可以創建Accounting Data Entry Operators、Accounting Data Entry Managers之類的角色。由於會計資料庫中的角色與帳務處理任務有關,你可能想要縮短這些角色的名字。然而,如果角色名字與全局組的名字配套,你可以減少混亂,能夠更方便地判斷出哪些組屬於特定的角色。創建好角色之後就可以分配許可權。在這個過程中,我們只需用到標準的GRANT、REVOKE和DENY命令。但應該注意DENY許可權,這個許可權優先於所有其他許可權。如果用戶是任意具有DENY許可權的角色或者組的成員,SQL Server將拒絕用戶訪問對象。 接下來我們就可以加入所有SQL Server驗證的登錄。用戶定義的資料庫角色可以包含SQL Server登錄以及NT全局組、本地組、個人帳戶,這是它最寶貴的特點之一。用戶定義的資料庫角色可以作為各種登錄的通用容器,我們使用用戶定義角色而不是直接把許可權分配給全局組的主要原因就在於此。由於內建的角色一般適用於整個資料庫而不是單獨的對象,因此這里建議你只使用兩個內建的資料庫角色,即db_securityadmin和db_owner。其他內建資料庫角色,例如db_datareader,它授予對資料庫裡面所有對象的SELECT許可權。雖然你可以用db_datareader角色授予SELECT許可權,然後有選擇地對個別用戶或組拒絕SELECT許可權,但使用這種方法時,你可能忘記為某些用戶或者對象設置許可權。一種更簡單、更直接而且不容易出現錯誤的方法是為這些特殊的用戶創建一個用戶定義的角色,然後只把那些用戶訪問對象所需要的許可權授予這個用戶定義的角色。六、簡化安全管理SQL Server驗證的登錄不僅能夠方便地實現,而且與NT驗證的登錄相比,它更容易編寫到應用程序里。但是,如果用戶的數量超過25,或者伺服器數量在一個以上,或者每個用戶都可以訪問一個以上的資料庫,或者資料庫有多個管理員,SQL Server驗證的登錄不容易管理。由於SQL Server沒有顯示用戶有效許可權的工具,要記憶每個用戶具有哪些許可權以及他們為何要得到這些許可權就更加困難。即使對於一個資料庫管理員還要擔負其他責任的小型系統,簡化安全策略也有助於減輕問題的復雜程度。因此,首選的方法應該是使用NT驗證的登錄,然後通過一些精心選擇的全局組和資料庫角色管理資料庫訪問。下面是一些簡化安全策略的經驗規則:用戶通過SQL Server Users組獲得伺服器訪問,通過DB_Name Users組獲得資料庫訪問。用戶通過加入全局組獲得許可權,而全局組通過加入角色獲得許可權,角色直接擁有資料庫里的許可權。需要多種許可權的用戶通過加入多個全局組的方式獲得許可權。只要規劃得恰當,你能夠在域控制器上完成所有的訪問和許可權維護工作,使得伺服器反映出你在域控制器上進行的各種設置調整。雖然實際應用中情況可能有所變化,但本文介紹的基本措施仍舊適用,它們能夠幫助你構造出很容易管理的安全策略。
⑵ 論述軟體項目管理過程中如何開展好配置管理工作
1、配置管理員水平很重要。
2、領導要很重視(比如告訴他代碼需要控制不同的許可權,集中保存防止出現各種意外比如離職泄露啊,電腦壞了啊等等,與開發過程相關的就不用說了,他不關心的)。
3、項目經理要很重視,很多項目經理本身是技術出身,可能管理跟的不是那麼上~.~。
4、項目成員有這樣的概念。
以上是前提。
開展配置管理工作的關鍵是讓公司內部的項目干係人的人感覺到配置管理工作在起作用。
最重要的手段:
針對不同的人進行不同層次的培訓。
1、對於老闆/總監/技術老大/項目老大等等所有項目的統籌負責人,可以做一些月度季度年度報表PPT什麼的告訴他你做了什麼。取得了什麼樣的效果。
2、對於項目經理們或者准項目經理們,做配置管理里關於流程方面的培訓(比如配置項管理、基線管理、變更管理、構建管理、版本管理、發布管理、審計管理、外部發布管理等)、然後就是一些配合不同開發模式(比如瀑布、螺旋、敏捷等)進行配置工具培訓、 比如分支開發、自動構建、持續集成等
3、對於普通開發測試等項目組成員,就是培訓各類工具的使用了比如svn/git/cc等,比如一些好的操作,版本對比、回退機制、代碼共享、同步開發等等。
至於配置管理過程的話,網上一大堆,隨便憑記憶總結下,可能不全:
1、從組織上定義標准流程規范制度等。這個規范制度是用來指導配置管理工作的總規范。包括具體的配置管理簡介、配置管理過程中涉及到的人的權責、然後就是配置管理實施的策略(比如計劃、配置項、基線、變更、發布、審計、報告、伺服器管理、配置工具說明、許可權管理總則、配置庫結構標准、庫備份啊、收尾工作比如移交轉產交付取消許可權刻盤保存等),可能還要定義一個內測版本、外測版本、正式版本號的附則。製作好所有的excel/word/ppt/txt模版。給領導審批通過就OK了。
2、項目開始就後按照組織定義的配置管理流程去做,不斷裁剪修改,不同規模的配置管理工作的需求是不同的,要考慮投入產出是否合理,與項目是否適配。
------------------------------------------
以上所有涉及到和領導相關的步奏,請考慮你在公司的實際地位和能力水平,有可能你的項目的配置管理工作沒有到這個高度,還只是初級階段,領導都不知道。一般來說成熟的軟體公司、規模比較大配置管理是單獨的。如果你只是某個項目的,沒有那麼高的地位那就只針對本項目的經理和普通成員來操作吧.......~.~
⑶ 如何配置資料庫ODBC數據源
ADO可以與ASP結合,以建立提供資料庫信息的主頁內容,在主頁畫面執行SQL命令,讓用戶在瀏覽器畫面中輸入,更新和刪除站點伺服器的資料庫信息;ADO使用RecordSets對象,作為數據的主要介面;ADO可使用Vbscript,JavaScript語言來控制資料庫的訪問,與查詢結果的輸出顯示畫面;ADO可連接多種的資料庫,包括SQL Server、Oracle、Informix等支持ODBC的資料庫。因此,在使用ADO訪問資料庫之前我們還有一項重要的工作要做,那就是創建和配置ODBC數據源。
1. ODBC的定義
首先,還是也讓我們來解釋一下有關ODBC的概念,這將有利於下面內容的理解。ODBC(Open Database Connectivity開放式資料庫互聯)是微軟推出的一種工業標准,一種開放的獨立於廠商的API應用程序介面,可以跨平台訪問各種個人計算機、小型機以及主機系統。ODBC作為一個工業標准,絕大多數資料庫廠商、大多數應用軟體和工具軟體廠商都為自己的產品提供了ODBC介面或提供了ODBC支持,這其中就包括常用的SQL SERVER、ORACAL、INFORMIX等,當然也包括了Access。
資料庫驅動程序使用Data Source Name (DSN) 定位和標識特定的 ODBC 兼容資料庫,將信息從 Web 應用程序傳遞給資料庫。典型情況下,DSN 包含資料庫配置、用戶安全性和定位信息,且可以獲取 Windows NT 注冊表項中或文本文件的表格。通過 ODBC,我們可以選擇希望創建的 DSN 的類型:用戶、系統或文件。
為了更好地讓大家理解上一段話,我們接下來來解釋一下其中的幾個名詞:
DSN:根據MICROSOFT的官方文檔,DSN的意思是「應用程序用以請求一個連到ODBC數據源的連接(CONNECTION)的名字」,換句話說,它是一個代表ODBC連接的符號。它隱藏了諸如資料庫文件名、所在目錄、資料庫驅動程序、用戶ID、密碼等細節。因此,當建立一個連接時,你不用去考慮資料庫文件名、它在哪兒等等,只要給出它在ODBC中的DSN即可。
FILE DSN: 當我們討論這個問題時,先看看其他的DSN類型
SYSTEM DSN:這種DSN可以被任何登錄到系統中的用戶使用。
USER DSN:這是為特定用戶建立的DSN。只有建立這個DSN的用戶才能看到並使用它。在上面的兩種情況中,DSN的細節都儲存在系統的注冊表中。
⑷ 如何管理倉庫
倉儲管理(Warehouse Management)
目錄
[隱藏]
1 什麼是倉儲管理
2 倉儲管理的任務
3 倉儲管理的基本原則
4 倉儲管理的主要活動
5 倉儲的保管原則
6 倉庫管理作業應注意的問題
7 倉儲的基本經濟功能
8 有效的倉儲管理
[編輯]什麼是倉儲管理
「倉」也稱為倉庫,為存放物品的建築物和場地,可以為房屋建築、大型容器、洞穴或者特定的場地等,具有存放和保護物品的功能;「儲」表示收存以備使用,具有收存、保管、交付使用的意思,當適用有形物品時也稱為儲存。「倉儲」則為利用倉庫存放、儲存未即時使用的物品的行為。簡言之,倉儲就是在特定的場所儲存物品的行為。
倉儲管理就是對倉庫及倉庫內的物資所進行的管理,是倉儲機構為了充分利用所具有的倉儲資源提供高效的倉儲服務所進行的計劃、組織、控制和協調過程。
倉儲管理是一門經濟管理科學,同時也涉及應用技術科學;故屬於邊緣性學科。倉儲管理的內涵是隨著其在社會經濟領域中的作用不斷擴大而變化。
[編輯]倉儲管理的任務
1、利用市場經濟手段獲得最大的倉儲資源的配置。
2、以高效率為原則組織管理機構。
3、不斷滿足社會需要為原則開展商務活動。
4、以高效率、低成本為原則組織倉儲生產。
5、以優質服務、講信用建立企業形象。
6、通過制度化、科學化的先進手段不斷提高管理水平。
7、從技術到精神領域提高員工素質。
[編輯]倉儲管理的基本原則
1、效率的原則。
2、經濟效益的原則。
3、服務的原則。
[編輯]倉儲管理的主要活動
1、企業倉儲活動的類型
企業可以選擇自建倉庫、租賃公共倉庫或採用合同制倉儲為庫存的物料、商品准備倉儲空間。
1)自有倉庫倉儲,相對於公共倉儲而言,企業利用自有倉庫進行倉儲活動可以更大程度地控制倉儲,管理也更具靈活性。
2)租賃公共倉庫倉儲,企業通常租賃提供營業性服務的公共倉儲進行儲存。
3)合同制倉儲,合同倉儲公司能夠提供專業、高效、經濟和准確的分銷服務。
一個企業是自建倉庫還是租賃公共倉庫或採用合同制倉儲需要考慮以下因素:
周轉總量;
需要的穩定性;
市場密度。
2、倉儲的一般業務程序
1)簽訂倉儲合同。
2)驗收貨物。
3)辦理入庫手續。
4)貨物保管。
5)貨物出庫
3、倉儲管理的內容
1)訂貨、交貨。
2)進貨、交貨時的檢驗。
3)倉庫內的保管、裝卸作業。
4)場所管理。
5)備貨作業。
產品在倉儲中的組合、妥善配載和流通包裝、成組等活動就是為了提高裝卸效率,充分利用運輸工具,從而降低運輸成本的支出。合理和准確的倉儲活動會減少商品的換裝、流動,減少作業次數,採取機械化和自動化的倉儲作業,都有利於降低倉儲作業成本。優良的倉儲管理,能對商品實施有效的保管和養護,並進行准確的數量控制,從而大大減少倉儲的風險。
[編輯]倉儲的保管原則
1、面向通道進行保管。為使物品出入庫方便,容易在倉庫內移動,基本條件是將物品面向通道保管。
2、盡可能地向高處碼放,提高保管效率。有效利用庫內容積,應盡量向高處碼放,為防止破損,保證安全,應當盡可能使用棚架等保管設備。
3、根據出庫頻率選定位置。出貨和進貨頻率高的物品,應放在靠近出入口,易於作業的地方;流動性差的物品放在距離出入口稍遠的地方;季節性物品則依其季節特性來選定放置的場所。
4、同一品種在同一地方保管。為提高作業效率和保管效率,同一物品或類似物品應放在同一地方保管,員工對庫內物品放置位置的熟悉程度直接影響著出入庫的時間,將類似的物品放在鄰近的地方也是提高效率的重要方法。
5、根據物品重量安排保管的位置。安排放置場所時,重的物品放在下邊,把輕的物品放在貨架的上方。需要人工搬運的大型物品則以腰部的高度為基準。這對提高效率、保證安全是一項重要的原則。
6、依據形狀安排保管方法。依據物品形狀來保管也是很重要的,如標推化的商品應放在托盤或貨架上來保管。
7、依據先進先出的原則。保管的重要一條是對於易變質、易破損、易腐敗的物品;對於機能易退化、老化的物品,應盡可能按先人先出的原則,加快周轉。由於商品的多樣化、個性化,使用壽命短這一原則是十分重要的。
[編輯]倉庫管理作業應注意的問題
1.庫存商品要進行定位管理,其含義與商品配置圖表的設計相似,即將不同的商品分類、分區管理的原則來存放,並用貨架放置。倉庫內至少要分為三個區域:第一,大量存儲區,即以整箱或棧板方式儲存;第二,小量存儲區,即將拆零商品放置在陳列架上;第三,退貨區,即將准備退換的商品放置在專門的貨架上。
2.區位確定後應製作一張配置圖,貼在倉庫入口處,以便於存取。小量儲存區應盡量固定位置,整箱儲存區則可彈性運用。若儲存空間太小或屬冷凍(藏)庫,也可以不固定位置而彈性運用。
3.儲存商品不可直接與地面接觸。一是為了避免潮濕;二是由於生鮮儀器吸規定;三是為了堆放整齊。
4.要注意倉儲區的溫濕度,保持通風良好,乾燥、不潮濕。
5.倉庫內要設有防水、防火、防盜等設施,以保證商品安全。
6.商品儲存貨架應設置存貨卡,商品進出要注意先進行出的原則。也可採取色彩管理法,如每周或每月不同顏色的標簽,以明顯識別進貨的日期。
7.倉庫管理人員要與訂貨人員及時進行溝通,以便到貨的存放。此外,還要適時提出存貨不足的預警通知,以防缺貨。
8.倉儲存取貨原則上應隨到隨存、隨需隨取,但考慮到效率與安全,有必要制訂作業時間規定。
9.商品進出庫要做好登記工作,以便明確保管責任。但有些商品(如冷凍、冷藏商品)為講究時效,也採取賣場存貨與庫房存貨合一的做法。
10.倉庫要注意門禁管理,不得隨便入內。