2022年全国职业院校技能大赛:网络系统管理项目-模块B--样题3.docx

2022年全国职业院校技能大赛:网络系统管理项目-模块B--样题3.docx

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2022年全国职业院校技能大赛

网络系统管理赛项

模块B:Windows部署

(样题3)

1-/NUMPAGES12网络系统管理

1-/NUMPAGES12

初始化环境

(一)默认账号及默认密码

Username:Administrator

Password:ChinaSkills22

Username:demo

Password:ChinaSkills22

注:若非特别指定,所有账号的密码均为ChinaSkills22

二、项目任务描述

你作为一名网络技术工程师,被指派去构建ChinaS的网络服务。你必须在规定的时间内完成要求的任务,并进行充分的测试,确保设备和应用正常运行。

(一)基本配置

1、服务器和客户端信息,各虚拟机已预装系统。

Device

Hostname

FQDN

IPAddress

DCserver

DCserver

DCserver.ChinaS

21

SDCserver

SDCserver

SDCserver.ChinaS

22

Server01

Server01

Server01.ChinaS

51

Server02

Server02

Server02.ChinaS

52

Server03

Server03

Server03.ChinaS

53

GWserver

GWserver

GWserver.ChinaS

54

54

54

Client

Client

10.10.100.x

2、网络信息

Network

CIDR

办公区域

/24

服务区

28/25

应用区域

40/28

(二)拓扑图

构建ChinaS的网络服务环境如下图所示。

三、项目任务清单

(一)DCserver配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“DCserver”的为“DCserver”服务器系统,服务器已安装好基本的WindowsServer操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills22。

注:本题目中没特别说明的密码皆为:ChinaSkills22。

1.DCserver系统基础环境配置

请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名及密码;

配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;

2.ACTIVEDIRECTORYSERVICE主域控活动目录配置工作任务

(1)在DCserver上配置以下服务与设置

为ChinaS安装和配置活动目录域服务;

只有域管理员和IT部门员工可以登陆服务器。

(2)创建以下全局AD组与用户

Sales(Sales001-100)、IT(IT01-05)、Finance(F01-10)、Management(Manage01-05);

创建ChinaSkills22为GPO管理员;加入到企业管理、域控管理员组;

为所有域用户设置漫游文件(除Management外),漫游文件放于\\ChinaS\ChinaSkills22\RoamingProfile\目录中;

开启本地及域控用户登录操作日志审计记录;

开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;

配置域控组策略及域控配置信息备份;每天自动备份到本地的D盘根目录;并同步复制到DFS目录下:\DFSsharedir\IT\backup目录。

3.DNSSERVICE配置工作任务

安装及配置DNS服务;

创建必要的ChinaS正向区域,添加必要的域名解析记录;

配置TXT记录,配置主时间控制服务记录;配置域名反向PTR;

为当前域网络创建反向查找区域;

DCserver主DNS服务器。

4.DHCPSERVICE配置工作任务

安装及配置DHCP服务;

创建一个名为“ChinaS”的DHCP作用域;

保留地址29-139,起始地址40-254;绑定SDCserver的IP地址为22/25;

网关地址:54;

DNS服务器:21;;

地址租约11小时59分59秒。

5.为ChinaS域配置安全策略

限制Management(Manage01-05)只能从Client登录;

限制Finance(F01-10),不能关闭计算机和重启计算机;

所有的域计算机和域用户都能自动注册证书,证书颁发机构已经颁发过一次,就不再重复颁发,除非证书文件丢失或者失效;

为普通用户配置密码策略,该策略要求密码为长度最小12位数的复杂性密码;

对于Finance(F01-10),有一个例外,无需密码即可登录客户端;

对IT(IT01-05)用户启用桌面环境副本,移除回收站图

您可能关注的文档

文档评论(0)

1243595614 + 关注
实名认证
内容提供者

文档有任何问题,请私信留言,会第一时间解决。

版权声明书
用户编号:7043023136000000

1亿VIP精品文档

相关文档