Просмотр содержимого документа
«Задание по компетенции "Системное администрирование"»
КОНКУРСНОЕ ЗАДАНИЕ
Сетевое и системное администрирование
Приложение 1
Модуль А
39
Разработала: Аубакирова М.Ж.
Оглавление
Топология 2
Ваши задачи в компании Vostok Ltd 2
Задачи сетевого администратора 2
Настройка Windows Server 3
В тех случаях, когда пароль не указан, используйте Skills39 на серверах, клиентах и других устройствах.
ВНИМАНИЕ! Если вы не используете указанный пароль, то мы не сможем проверить ваши настройки, вы можете не получить баллы за вашу работу!
При настройке используйте в точности те данные, которые указаны в топологии (IP-адреса, интерфейсы и т.д.).
Топология
10.1.10.21/24.
10.1.10.11/24.
10.1.10.20/24.
10.1.10.10/24.
Ваши задачи в компании WSCVKO Ltd.
1.1. Задачи Windows
На виртуальной машине WServer предустановлен Windows Server 2016
На сервере WServer выполните следующие настройки:
Настройка раскладки клавиатуры по умолчанию должна быть «US».
Имя компьютера должно соответствовать сетевой диаграмме.
IPv4-адрес устройства должен быть 10.1.10.10/24.
Установите роль Контроллера домена
DNS-имя домена должно быть WSCVKO19.local, NetBIOS-имя WSCVKO19
Служба DNS должна быть развернута на контроллере домена.
Настройте DHCP, чтобы все клиенты домена получали необходимые IP-настройки:
Для центрального офиса
| | Родительский домен | VOSTOC.local | |
| | DNS-сервер | 10.1.10.75 | |
| | Название области | CentralNetwork | |
| | Начальный IP | 10.1.10.91 | |
| | Конечный IP | 10.1.10.225 | |
| | Шлюз по умолчанию | 10.1.10.1 | |
| | Маска подсети | 255.255.255.0 | |
| | | | |
Создайте следующие организационные подразделения в Active Directory:
Vostok
Vostok\Developers
Vostok\Managers
Vostok\Admins
Vostok\Workers
PC
Создайте группы в соответствующих подразделениях: GManagers, GAdmins, GWorkers, GDevelopers, GLaborCommittee.
Создайте учетные записи пользователей от User1 до User50 . Поместите пользователей в следующие подразделения и соответствующие им группы (если таковые имеются):
| | Имя пользователя | | | Название подразделения | |
| | | | |
| | User1-User10 | | | GAdmins | |
| | User11-User20 | | | Developers |
| | | | | |
| | User21-User30 | | | Managers | |
| | User31-User50 | | | Workers |
Пользователи: User5-6, User12-15, User26-28 , User45-49 должны входить в группу
GLaborCommittee
В подразделении Admin создайте следующих пользователей: Installer и SAdmin.
SAdmin должен иметь права администратора и входить в группу Администраторы предприятия.
Пользователь Installer должен входить в группу GAdmin.
Пользователю User2 запрещён вход в систему с субботы по воскресенье.
Настройте групповые политики для подразделений:
Имя объекта политики: Users GPO:
Политика должна распространятся только на членов групп:
GManagers, GWorkers, GDevelopers, GLaborCommittee
Запретить доступ к командной строке и изменению реестра
Запретить анимацию при первом входе пользователей в систему на всех клиентских компьютерах домена
Имя объекта групповой политики: Managers GPO
Политика должна распространятся только на членов группы
GManagers
Имя объекта групповой политики: Workers GPO
Политика должна распространятся только на членов группы
GWorkers
Имя объекта групповой политики: Admin GPO
Политика должна распространятся только на членов группы GAdmin
Пользователи должны иметь права локального администратора при входе на клиентский компьютер
Установите роль Центра сертификации AD
Тип сервера: корневой сервер предприятия.
Имя сервера CA: wscvko19CA, и срок действия 5 лет.
Согласно политике безопасности, все пароли в домене windows должны быть сложными, последние 6 паролей должны сохраняться, и все пользователи должны менять пароли каждые 30 дней.
Для обеспечения широкой доступности приложений установите сервис удаленных рабочих столов на WServer
Все пользователи домена должны иметь возможность использовать сервис терминалов.
Опубликуйте приложения Paint, WordPad и Калькулятор как удаленные приложения.
Создайте общий файловый ресурс на WServer, к которому будут иметь доступ только члены групп GAdmins и GLaborCommittee.
Настройте следующие правила квот для пользователей домена:
Установите максимальный размер в 5Gb для каждой домашней папки пользователя
запретите хранение в домашних папках пользователей файлов с расширениями