Элементы доменной инфраструктуры




Дюгуровым Д.В.

Дата 10.08.17

Версия: 1


ВВЕДЕНИЕ

Умение работать с операционными системами семейства Microsoft Windows является важным навыком для тех, кто желает построить успешную карьеру в ИТ. Данное конкурсное задание содержит множество задач, основанных на опыте реальной эксплуатации информационных систем, в основном интеграции и аутсорсинге. Если вы можете выполнить задание с высоким результатом, то вы точно сможете обслуживать информационную инфраструктуру большого предприятия.

Описание конкурсного задания

В рамках легенды конкурсного задания Вы – системный администратор вновь создаваемой московской компании. Вам необходимо настроить сервисы в локальной сети головного офиса.

Также учтите, что компания приобрела одно из малых предприятий в Ижевске. В ижевском офисе сеть уже функционировала, но системный администратор (из-за скандала при увольнении) не предоставил доступа к действующему там контроллеру домена. Вам придется восстановить доступ к ижевскому домену.

Также Вам предстоит настроить защищенный канал связи между офисами, доверие между доменами и удаленное подключение клиентов, предварительно смоделировав наличие провайдера Интернета.

Инструкции для участника

Для выполнения конкурсного задания вы должны обеспечить наличие и функционирование в соответствии с заданием служб и ролей на указанных виртуальных машинах. При вы можете самостоятельно выбирать способ настройки того или иного компонента, используя предоставленные вам ресурсы по своему усмотрению.

На выполнение задания отводится ограниченное время – подумайте, как использовать его максимально эффективно. Составьте план выполнения работ. Вполне возможно, что для полной работоспособности системы в итоге действия нужно выполнять не строго в той последовательности, в которой они описаны в данном конкурсном задании.

Внимательно прочтите задание от начала до конца – оно представляет собой целостную систему. При первом доступе к операционным системам либо следуйте указаниям мастера, либо используйте следующие реквизиты: Administrator/P@ssw0rd.

Если предоставленные виртуальные машины начнут самопроизвольно отключаться в процессе работы, попробуйте выполнить на них команду slmgr /rearm или обратитесь к техническому эксперту.

Необходимое Оборудование, приборы, ПО и материалы

Ожидается, что конкурсное задание выполнимо Участником с привлечением оборудования и материалов, указанных в Инфраструктурном Листе.

 


 

Настройка DC-M

Базовая настройка

· переименуйте компьютер в DC-M;

· задайте настройки сети в соответствии с таблицей 1;

· обеспечьте работоспособность протокола ICMP (для использования команды ping).

 

Active Directory

· сделайте сервер основным контроллером домена Moscow.ru;

· настройте одностороннее нетранзитивное доверие с доменом Izhevsk.ru – пользователи домена Moscow.ru должны иметь доступ к ресурсам домена Izhevsk.ru, но не наоборот.

DHCP

· настройте протокол DHCP для автоконфигурации клиентов;

· настройте failover: mode – Load balancer, partner server – FILES-M, state swithover – 10 min;

· диапазон выдаваемых адресов: 172.16.0.100-200/24;

· настройте дополнительные свойства области (адреса обоих DNS-серверов и основного шлюза).

 

DNS

· настройте необходимые зоны прямого и обратного просмотра, обеспечьте их согласованную работу со службой DNS на FILES-M;

· создайте вручную все необходимые записи типа A и PTR для серверов домена и необходимых web-сервисов;

· сделайте необходимые настройки для работоспособности доверия с доменом Izhevsk.ru (при появлении в сети новых DNS серверов они должны автоматически получать необходимые для работоспособности доверия настройки).

 

GPO

· запретите анимацию при первом входе пользователей в систему на всех клиентских компьютерах домена;

· члены группы IT должны быть членами группы локальных администраторов на всех клиентских компьютерах домена;

· в браузерах IE Explorer и Microsoft Edge (установите и используйте windows10.admx) должна быть настроена стартовая страница – www.moscow.ru;

· запретите изменение экранной заставки и Корзину на рабочем столе для всех пользователей домена, кроме членов группы локальных администраторов клиентских компьютеров;

· для членов группы Experts настройте перенаправление папок my Documents и Desktop по адресу FILES-M→d:\shared\redirected.

 

Элементы доменной инфраструктуры

· создайте подразделения: Experts, Competitors, Managers, Visitors, IT и Project;

· в соответствующих подразделениях создайте доменные группы: Experts, Competitors, Managers, Visitors, IT, Project_Budget-R, Project_Budget-W, Project_Intranet-R, Project_Intranet-W, Project_Logistics-R, Project_Logistics-W;

Внимание! Указанные выше подразделения и группы должны быть созданы в домене обязательно. Если Вы считаете, что для выполнения задания необходимы дополнительные элементы доменной инфраструктуры, Вы можете создать их.

 

· создайте пользователей, используя прилагаемый excel-файл (вся имеющаяся в файле информация о пользователях должна быть внесена в Active Directory); поместите пользователей в соответствующие подразделения и группы; все созданные учетные записи должны быть включены и доступны;

· для каждого пользователя создайте автоматически подключаемую в качестве диска U:\ домашнюю папку по адресу FILES-M→d:\shares\users.

Настройка FILES-M

Базовая настройка

· переименуйте компьютер в FILES-M;

· задайте настройки сети в соответствии с таблицей 1;

· обеспечьте работоспособность протокола ICMP (для использования команды ping);

· присоедините компьютер к домену Moscow.ru;

· из трех имеющихся жестких дисков создайте RAID-5 массив; назначьте ему букву D:\.

 

Active Directory

· сделайте сервер дополнительным контроллером домена Moscow.ru;

· контроллер не должен выполнять функцию глобального каталога.

DHCP

· настройте протокол DHCP для автоконфигурации клиентов;

· настройте failover: mode – Load balancer, partner server – DC-M, state swithover – 10 min;

 

DNS

· сделайте сервер дополнительным DNS-сервером в домене Moscow.ru;

· загрузите c DC-M все зоны прямого и обратного просмотра.

 

Общие папки

· создайте общие папки для подразделений (Competitors, Experts and Managers) по адресу FILES-M→d:\shares\departments;

· обеспечьте привязку общей папки подразделения к соответствующей группе в качестве диска G:\;

· создайте общую папку проектов по адресу FILES-M→d:\shares\projects;

· в папке d:\shares\projects создайте следующие папки: Budget, Intranet, Logistics; настройте разрешения этих папок в соответствии с таблицей 2;

· создайте привязку общей папки проектов для всех пользователей, кроме членов группы Visitors, в качестве диска P:\; пользователи должны видеть только те папки внутри диска P:\, к которым им разрешен доступ.

 

Квоты/Файловые экраны

· установите максимальный размер в 5Gb для каждой домашней папки пользователя (U:\);

· запретите хранение в домашних папках пользователей файлов с расширениями.cmd и.exe; учтите, что файлы остальных типов пользователи вправе хранить в домашних папках.

 

IIS

· создайте сайт для менеджеров компании (используйте предоставленный htm-файл в качестве документа по умолчанию);

· сайт должен быть доступен по имени managers.moscow.ru только по протоколу https исключительно для членов группы Managers по их пользовательским сертификатам.

 

Настройка ROOTCA-M

Базовая настройка

· переименуйте компьютер в ROOTCA-M;

· задайте настройки сети в соответствии с таблицей 1;

· обеспечьте работоспособность протокола ICMP (для использования команды ping);

· не присоединяйте компьютер к какому-либо домену.

 

Службы сертификации

· установите службы сертификации;

· настройте одиночный корневой сервер сертификации (длина ключа и алгоритмы шифрования значения не имеют);

· имя центра сертификации – Moscow Root CA;

· срок действия сертификата – 10 лет;

· CRL location: https://RU-SUBCA.russia.net/certenroll/<caname><crlnamesuffix><deltacrlallowed>.crl

· AIA location: https://RU-SUBCA.russia.net/certenroll/<serverdnsname>_<caname><certificatename>.crt

· создайте список отзыва сертификатов и сертификат корневого центра сертификации для SUBCA-M;

· выпустите сертификат подчиненного центра сертификации для SUBCA-M, одобрив соответствующий запрос;

· после всех настроек отключите сетевой интерфейс.

 

Настройка SUBCA-M

 

Базовая настройка

· переименуйте компьютер в SUBCA-M;

· задайте настройки сети в соответствии с таблицей 1;

· обеспечьте работоспособность протокола ICMP (для использования команды ping);

· присоедините компьютер к домену Moscow.ru.

 

Службы сертификации

· установите службы сертификации;

· настройте подчиненный доменный центр сертификации;

· имя центра сертификации – Moscow Sub CA;

· срок действия сертификата – 5 лет;

· импортируйте и опубликуйте список отзыва сертификатов с ROOTCA-M;

· настройте шаблон выдаваемого сертификата для клиентских компьютеров MoscowClients: subject name=common name, автозапрос для всех клиентских компьютеров домена;

· настройте шаблон выдаваемого сертификата для группы Managers MoscowUsers: subject name=common name, автозапрос только для пользователей – членов группы Managers.

 

Настройка CLIENT-M

Базовая настройка

· переименуйте компьютер в CLIENT-M;

· обеспечьте работоспособность протокола ICMP (для использования команды ping);

· присоедините компьютер к домену Moscow.ru;

· установите набор компонентов удаленного администрирования RSAT;

· запретите использование «спящего режима»;

· используйте компьютер для тестирования настроек в домене Moscow.ru: пользователей, общих папок, групповых политик, в том числе – тестирования удаленных подключений через Direct Access (временно переключаю компьютер в сеть Internet).

 

Работа с DC-IZ

 

Восстановление доступа

· получите (восстановите) доступ к контроллеру домена и реплике Active Directory; помните – на сервере хранится важная информация, поэтому просто переустановить операционную систему нельзя!

 



Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2019-12-18 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: