2022年全国职业院校技能大赛网络系统管理赛项模块B:Windows部署(样题1)

news2024/11/13 15:09:01

2022年全国职业院校技能大赛

网络系统管理赛项

模块B:Windows部署

(样题1)

目录

一、 初始化环境

(一)默认账号及默认密码

二、项目任务描述

(一)基本配置

(二)拓扑图

三、项目任务清单

(一) DCserver配置任务

1.DCserver系统基础环境配置

2.ACTIVE DIRECTORY SERVICE主域控活动目录配置工作任务

3.DNS SERVICE配置工作任务

4.DHCP SERVICE配置工作任务

5.为ChinaSkills.cn域配置安全策略

6.AD域打印机

(二)SDCserver配置任务

1.SDCserver系统基础环境配置

2.ACTIVE DIRECTORY SERVICE 辅助域控活动目录配置工作任务

3.GPO:组策略与系统配置

4.服务器磁盘配置工作任务

5.辅助WINS SERVICE 配置工作任务

(三)Server01配置任务

1.Server01系统基础环境配置

2.WEB环境配置工作任务(IIS+CA)

(四)Server02配置任务

1.Server02 系统基础环境配置

2.DISK配置服务器软RAID工作任务

(五)Server03配置任务

1.Server03 系统基础环境配置

2.安装及配置VPN 服务

(六)GWserver配置任务

1.GWserver系统基础环境配置

2.安装和配置路由服务

(七)Client配置任务

1.对等网客户端配置

(一)默认账号及默认密码

Username:  Administrator

Password: ChinaSkills22

Username: demo

Password: ChinaSkills22

注:若非特别指定,所有账号的密码均为 ChinaSkills22

二、项目任务描述

你作为一名网络技术工程师,被指派去构建ChinaSkills.cn的网络服务。你必须在规定的时间内完成要求的任务,并进行充分的测试,确保设备和应用正常运行。

(一)基本配置

1、服务器和客户端信息,各虚拟机已预装系统。

Device

Hostname

FQDN

IPAddress

DCserver

DCserver

DCserver.ChinaSkills.cn

172.16.100.221

SDCserver

SDCserver

SDCserver.ChinaSkills.cn

172.16.100.222

Server01

Server01

Server01.ChinaSkills.cn

192.168.10.251

Server02

Server02

Server02.ChinaSkills.cn

192.168.10.252

Server03

Server03

Server03.ChinaSkills.cn

192.168.10.253

GWserver

GWserver

GWserver.ChinaSkills.cn

172.16.100.254

192.168.10.254

10.10.100.254

Client

Client

10.10.100.x

2、网络信息

Network

CIDR

办公区域

10.10.100.0/24

服务区

172.16.100.128/25

应用区域

192.168.10.240/28

(二)拓扑图

构建ChinaSkills.cn的网络服务环境如下图所示。

三、项目任务清单

(一) DCserver配置任

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“DCserver”的为“DCserver”服务器系统,服务器已安装好基本的 Windows Server 操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills22。

注:本题目中没特别说明的密码皆为:ChinaSkills22。

1.DCserver系统基础环境配置

  1. 请根据附件说明或提供的基础信息,配置服务器的主机名\IP 地址,创建要求的用户名及密码;
  2. 配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求。

2.ACTIVE DIRECTORY SERVICE主域控活动目录配置工作任

(1)在DCserver上配置以下服务与设置

      • 为 ChinaSkills.cn 安装和配置活动目录域服务;
      • 只有域管理员和IT部门员工可以登陆服务器。

(2)创建以下全局 AD 组与用户

      • Sales (Sales001-100)、IT(IT01-05)、Finance(F01-10)、Management(Manage01-05);

      • 创建ChinaSkills22 为GPO 管理员;加入到企业管理、域控管理员组;

 

 

 

 

 

 

 

      • 为所有域用户设置漫游文件(除Management 外),漫游文件放于\\ChinaSkills.cn\ ChinaSkills22\Roaming Profile\ 目录中;

 

 

      • 开启本地及域控用户登录操作日志审计记录;

本地

 

域用户

      • 开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;

      • 配置域控组策略及域控配置信息备份;每天自动备份到本地的D盘根目录;并同步复制到DFS目录下:\DFSsharedir\IT\backup 目录。

3.DNS SERVICE配置工作任

  1. 安装及配置 DNS 服务;

  1. 创建必要的ChinaSkills.cn正向区域,添加必要的域名解析记录;
  2. 配置TXT记录,配置主时间控制服务记录;配置域名反向PTR;

  1. 为当前域网络创建反向查找区域;

4.DHCP SERVICE配置工作任

  1. 安装及配置 DHCP 服务;

  1. 创建一个名为“ChinaSkills.cn”的 DHCP 作用域;

  1. 保留地址172.16.100.129-139,起始地址172.16.100.140-254;绑定SDCserver的IP地址为 172.16.100.222/25;

  1. 网关地址:172.16.100.254;

  1. DNS服务器:172.16.100.221;8.8.8.8;

5.为ChinaSkills.cn域配置安全策略

  1. 限制 Management(Manage01-05)只能从Client登录;

  1. 限制 Finance(F01-10),不能关闭计算机和重启计算机;

  1. 所有的域计算机和域用户都能自动注册证书,证书颁发机构已经颁发过一次,就不再重复颁发,除非证书文件丢失或者失效;

  1. 为普通用户配置密码策略,该策略要求密码为长度最小12位数的复杂性密码;

  1. 对于Finance(F01-10),有一个例外,无需密码即可登录客户端;

  1. 对IT(IT01-05) 用户启用桌面环境副本,移除回收站图表,统一添加 IE 浏览器快捷方式在桌面;

 

  1. 禁止Sales (Sales001-010)使用注册表编辑工具、PowerShell 以及 Cmd。

6AD域打印机

  1. 添加一台虚拟打印机,名称为“SD-Print”;

  1. 发布到 AD 域;

(二)SDCserver配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“SDCserver”的为“SDCserver”服务器系统,服务器上请安装基本的 Windows Server操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills22。

注:本题目中没特别说明的密码皆为:ChinaSkills22。

1SDCserver础环境配置

  1. 请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;

  1. 配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;

  1. 安装Zabbix-Agent到Zabbix,用Zabbix检测域控服务器运行状态;执行文件在操作主机的D:/tools文件夹内;

2ACTIVE DIRECTORY SERVICE 域控活动目录配置工作任

  1. 为安装和配置活动目录域服务:将SDCserver加入到Chinaskills.cn的域中,只有域管理员和IT部门员工,可以登陆服务器;

将服务器配置为辅助域控。DCserver主域控服务器;当DCserver离线时,SDCserver成为主服务器;

开启本地及域控用户登录操作日志审计记录;

  1. 开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;

  1. 配置域控组策略及域控配置信息备份;自动备份到本地的D盘根目录;并同步复制到DFS目录下:\DFSsharedir\IT\backup 目录。

3.GPO:组策略与系统配置

  1. 所有的服务器不需要按ctrl+alt+del;

  1. 关闭所有的机器的睡眠功能;

  1. 对于IT组来说,所有站点都启用SSO;

  1. 所有的计算机都不允许登录Microsoft账户;

  1. 允许IT组进行系统时间更改;

  1. 设定所有职务为managers的用户为本地管理员,除了域控制器;

  1. 允许所有的Managers组在域控制器登录。

4服务器磁盘配置工作任

(1)安装及配置 RAID

      • 配置系统软RAID;添加两块10G磁盘;

在服务器上为创建一个RAID-1 阵列;

      • 格式化该磁盘挂载为I 盘,名称为:RAID1;

5辅助WINS SERVICE 配置工作任

  1. 安装WINS并配置为辅助WINS;

  1. DCserver为主要的WINS服务器;

  1. 定期复制主WINS服务器的记录;

  1. DCserver离线后,自动切换为辅助服务器。

(三)Server01配置任

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“Server01”的为“Server01”服务器系统,服务器已安装好基本的  Windows Server操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills22。

注:本题目中没特别说明的密码皆为:Chinaskills22。

1.Server01系统基础环境配置

  1. 请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;
  2. 配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;
  3. 将Server01加入到Chinaskills.cn的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。

2.WEB环境配置工作任务(IIS+CA

  1. 在服务器上装Web 服务器,启用HTTPS 服务;
  2. 在服务器上为“web.Chinaskills.cn”创建相应的Web 站点包含DNS相关记录;
  3. 站点首页采用asp.net技术,首页设置为index.aspx;
  4. 添加显示当前日期和主机的静态页面内容;
  5. 配置证书服务器,提供CA自动申请证书;实现证书颁发机构及机构WEB注册服务;
  6. 配置为企业CA域成员;CA类型:根CA中心;加密类型SHA256位,密钥长度2248位;CA共用名称:Chinaskills.cn; 可分辨后缀:DC=Chinaskills,DC=local;有效期为1年;
  7. 证书数据存储路径:H:\DFSsharedir\CA。

(四)Server02配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“Server02”的为“Server02”服务器系统,服务器需要安装,并完成配置基本的 Windows Server操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills22。

注:本题目中没特别说明的密码皆为:Chinaskills22。

1.Server02 系统基础环境配置

  1. 请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;
  2. 配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;
  3. 将Server02加入到Chinaskills.cn的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。

2DISK配置服务器软RAID工作任务

  1. 安装及配置 RAID;
  2. 配置系统软RAID;添加两块10G磁盘;
  3. 在服务器上为创建一个RAID-1 阵列;
  4. 格式化该磁盘挂载为I 盘,名称为:RAID1;

(五)Server03配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“Server03”的为“Server03”服务器系统,服务器需要安装,并完成配置基本的 Windows Server操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills22。

注:本题目中没特别说明的密码皆为:Chinaskills22。

1Server03 系统基础环境配置

  1. 请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;
  2. 配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;
  3. 安装Zabbix-Agent到Zabbix,用Zabbix检测域控服务器运行状态;执行文件在操作主机的D:/tools文件夹内;
  4. 将Server03加入到Chinaskills.cn的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。

2安装及配置VPN 服务

  1. 仅允许 Layer 2 Tunneling Protocol连接;
  2. 为保障认证的安全性,采用证书作为Layer 2 Tunneling Protocol认证手段;
  3. 客户端连接成功后获得的内部地址范围为:192.168.10.241-192.168.10.248;
  4. 使用域用户作为VPN登录认证用户。

(六)GWserver配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“GWserver”的为“GWserver”服务器系统,服务器已安装好基本的 Windows Server操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills22。

注:本题目中没特别说明的密码皆为:Chinaskills22。

1GWserver系统基础环境配置

  1. 请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;

  1. 配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求。

2安装和配置路由服务

  1. 请不要把该服务器加入到任何AD域;

  1. 安装Remote Access服务并启用路由功能。

(七)Client配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“client”的为“client”服务器系统,服务器已安装好基本的 Windows Server操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills22。

1对等网客户端配置

  1. 请把该计算机留在工作组;
  2. 设置电源配置,以便客户端在通电的情况下,永不进入睡眠;
  3. 创建一个名为SD-VPN的拨号适配器连接,用于建立VPN连接。

该客户端用于测试VPN,以及需要的完成相关功能

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/465770.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

C语言控制语句

文章目录 前言一、分支语句1.if语句2.if else else if3.switch语句 二、循环语句1.for循环2.while循环3.do-while循环 三、跳转语句1.break语句2.continue语句3.goto语句 四、嵌套语句1.if语句嵌套2.for语句嵌套3.while语句嵌套 总结 前言 C语言中的控制语句是非常重要的一个知…

JVM入门必备

1、JVM 的位置 2、JVM 的体系结构 JVM(Java虚拟机)是Java程序的运行环境,它对于Java平台的运行和跨平台特性的实现有着重要的作用。JVM的体系结构有以下几个部分: 类加载器(ClassLoader):负责将…

day4 IP地址与端口号

IP地址及其表示方式 IP地址表示方法: 分类的IP地址: 多归属主机: 当一个主机通过两个网卡同时连接到两网络时,也就是该主机同时拥有两个IP地址,该主机被称为多归属主机; 一个路由器至少连接到两个不同的网…

C++语法(21)---- 模拟map和set

(1条消息) C语法(20)---- 模拟红黑树_哈里沃克的博客-CSDN博客https://blog.csdn.net/m0_63488627/article/details/130296772?spm1001.2014.3001.5501 目录 1.stl中的设计思想 2.模拟set和map 1.set和map的类 2.BRTree的仿函数实现 3.红黑树的迭…

C语言力扣简单题-两数之和

(创作不易,感谢有你,你的支持,就是我前行的最大动力,如果看完对你有帮助,请留下您的足迹) 两数之和 题目: 给定一个整数数组 nums 和一个整数目标值 target,请你在该数组中找出 和…

从数据处理到人工智能(常用库的介绍)

Python库之数据分析 ​​​​​​​​​​​​ 可以这么理解pandas通过扩展了对一维数据和二维数据的一种表示,因而能够形成更高层对数据的操作,简化数据分析的运行 Python库之数据可视化 Matplotlib — Visualization with Python seaborn: statistic…

DNS基础:通过dig命令理解DNS域名解析中的A记录,AAAA记录,CNAME记录,MX记录,NS记录

参考博文:https://blog.csdn.net/zxl1990_ok/article/details/125432123 目录 参考资料DNS简介查询过程直接显示DNS寻址结果向特定DNS服务器寻址查询A记录查询AAAA记录CNAME记录MX记录NS记录PTR记录SOA记录查看DNS服务器的主从关系 参考资料 http://ruanyifeng.com…

C++ Primer阅读笔记--异常处理机制

目录 1--异常处理机制 2--throw表达式 3--try语句块 4--标准异常类 5--代码实例 1--异常处理机制 异常处理机制为程序中的异常检测和异常处理这两部分的协作提供支持;在 C 语言中,异常处理包括:throw表达式、try语句块和异常类&#xff…

线程池【Linux】

文章目录 1. 引入2. 应用3. 实现封装线程封装线程池线程函数生产消费逻辑互斥锁条件变量线程函数主线程测试1 4. 优化5. 日志日志的重要性实现日志级别提取参数stdarg.h 头文件日志文件 懒汉实现单例模式什么是懒汉模式什么是单例模式实现 1. 引入 线程池是一种池化技术&#…

Vue后台管理系统-前端登录设计

在做后台管理系统时,登录模块是必不可少的,访模块看似简单,在开发涉及到许多细节,一般来说主要有以下这些: 1. 登录输入的信息要进行正则校验; 2. 密码输入要可以查看明文; 3. 密码输入时要对…

JavaWeb——IP协议的相关特性

目录 一、IP协议 1、地址管理 (1)、动态分配IP地址 (2)、NAT机制 (3)、IPv6协议 2、路由选择 (1)、定义 (2)、原理 二、路由器 三、IP地址的组成 1…

Postman登录注册指导

在做后端开发的小伙伴经常需要测试自己写的接口是否可以用 这时Postman就是一个很好的选择 如果您还没有下载 可以参考我的文章 API接口调试工具Postman下载安装步骤 安装好之后 我们就需要处理 它的一个注册和登录 我们点击右上角 这里就有一个创建一个账户 我们点击一下 …

CF - Playing in a Casino

题意:一个数的幸运值计算规则是用里面最大的数字-最小的数字所得值 给出一个范围,求这个范围里幸运值最大的是哪个数 解: 这道题相对来说就很简单了,注意数值限制范围在1道1e6,虽然这道题确实暴力就能做出来&#xf…

手把手教你用几行代码给winform多个控件(数量无上限)赋值

前言: 我们在开发winform程序的过程中,经常会遇到这样一个场景,我们设计的界面,比如主窗体有一百多个TextBox,然后初始化的时候要对这个一百多个TextBox的Text属性赋值,比如赋个1,如果是winfor…

CAD DLL 15 crack增加了对SLDASM、FSAT

CAD DLL 15 crack增加了对SLDASM、FSAT 改进的3D: 提高了打开三维文件的速度。 提高了SAT、STEP、SLDPRT、X_T、X_B、OBJ格式的阅读能力。 增加了对SLDASM、FSAT、SAB、SMT、IPT、IFC格式的支持。 增加了导出为SAT、SAB、STL、OBJ格式的功能。 改进了SAT、STE…

系统错误 无法启动此程序,因为计算机中丢失MSVCP140_1.dll。尝试重新安装该程序已解决此问题

Qt系列文章目录 文章目录 Qt系列文章目录前言一、解决方法 前言 我在windows10系统,使用Qt5.15.2 打包命令:windeployqt.exe ImageManageSys.exe ,把ImageManageSys.exe 拷贝到windows7系统下,报错:ImageManageSys.ex…

红海云CEO孙伟解密智能化人力资源新范式

4月25日,由广州人力资源服务协会联合HRflag主办的“2023广州人力资源创新与科技展”在广州越秀国际会议中心举办,大会邀请红海云CEO孙伟出席并发表主题演讲,分享人力资源数字化的创新,实践以及思考。 红海云持续高增长的密码 在…

jsp内置对象

request 将要介绍request对象的作用范围及其常用的方法。用户每访问一个页面, 就会产生一个HTTP请求。这些请求中一般都包含了请求所需的参数值或者信息, 如果将request对象看作是客户请求的一个实例, 那么这个实例就包含了客户请求的所有数…

Nuxt3 布局layouts和NuxtLayout的使用

Nuxt3是基于Vue3的一个开发框架,基于服务器端渲染SSR,可以更加方便的用于Vue的SEO优化。 用Nuxt3 SSR模式开发出来的网站,渲染和运行速度非常快,性能也非常高,而且可SEO。 接下来我主要给大家讲解下Nuxt3的layouts布…

CF - Li Hua and Pattern

题意:给出了矩阵,里面每个位置分为蓝色或红色(数据上用1和0体现了),给出了一个操作次数,每次可以改变一个坐标的颜色,问能否通过操作使得图像旋转180度后不变。 解:很容易想到&…