Найдите исполнителя для вашего проекта прямо сейчас!
Разместите заказ на фриланс-бирже и предложения поступят уже через несколько минут.

Цель проекта состоит в том, чтобы позволить студенту применить знания, которые он накопил в ходе курса. Этот проект имитирует среду

Возможна работа студента, в ходе которой он получает инструкции по созданию и эксплуатации и обслуживанию существующей сети на всех

Разное смотрелось. Проект состоит из трех этапов:

1 . Первый этап — это этап создания инфраструктуры в соответствии с инструкциями, приложенными ниже.

2. Второй этап – этап документации, документацию вы отправляете на рассмотрение лектору.

Основные инструкции

Структура упражнения основана на событии, в котором вы получите подробную информацию о действиях, которые вы должны выполнить в ходе проекта.

Событие включает в себя общие инструкции, из которых вы должны вывести правильный курс действий.

Перед началом упражнения рекомендуется прочитать все инструкции.

Корпорация SmartCore была создана для предоставления экспедиторских услуг корпорации и создаст 2 сайта. Основной сайт будет

В Тель-Авиве и вторичной площадке в Нью-Йорке. Компании будут построены с нуля, так что директора корпорации назначили вас строить -

Компьютерная система новой компании, которой вы доверяете. В рамках планов компании должно быть установлено

Компьютерная система компании, чтобы она давала ответ всем сотрудникам, находящимся в головном офисе и на сайте

Второстепенным, а также сотрудникам, которые путешествуют по всему миру. Компьютерная система должна быть такой, которая будет давать

Удовлетворение потребностей компании с учетом информационной безопасности.

Корпорация решила, что все компании создадут новую рабочую среду, включающую фермы серверов на базе Windows 2019 и конечные станции на базе Windows 10.

В сети будут определенные сетевые службы, в том числе серверы DC, DHCP-серверы, DNS-серверы и серверы.

В компании работает около 150 сотрудников, разделенных на 6 различных отделов:

• Продажи

• Управление

• Производство

• Заказчик услуг

• Финансы

• бухгалтерский учет

В каждом классе по 25 пользователей. Пользователи делятся по:

• 1 менеджер отдела

• 1 административный директор

23 постоянных пользователя

Кроме того, в компании есть небольшой отдел Help Desk, в который входят 10 пользователей (кроме Администратора).

Основные пользователи делятся на:.

• 1 менеджер отдела поддержки

• 9 сторонников HD

MCSA — Управление коммуникационными сетями и облачной инфраструктурой

8844

Все права принадлежат компании John Bryce Training Ltd., входящей в Matrix S. Group.

3

Цели первого этапа -

1 . Сетевой администратор настроит два сервера DC, которые будут выполнять репликацию между ними.Убедитесь, что каждый сайт -

Будет один ДК сервер и создание Леса и настройку дополнительного ДК в домене надо заснять. Кроме того

Необходимо принять настройки инфраструктуры, определенные в Hyper-V, включая настройки коммутаторов и машин.

Виртуальность (а также сфотографировать сделанные настройки роутера, соединяющего ветки. Рекомендации по настройке

Роутер и S VPN S2 Bonus в счет тому, кто это сделает. -

2. Сетевой менеджер настроит 2 сайта: сайт в Тель-Авиве и сайт в Нью-Йорке. Не забудьте настроить его в Site And Services.

3. Сетевой администратор настроит инфраструктуру для распределения автоматических адресов DHCP на каждом сайте, предоставляя

Для этого в Тель-Авиве достаточно выживания для инфраструктуры (резервный сервер будет типа - CORE)

4. На веб-сайте Тель-Авива были размещены отделы: Управление продажами, Бухгалтерский учет, Финансы и

Справочная служба. На веб-сайте New York — Manufacturing and Costumer Service. Новые пользователи -

Йорк не может войти в Тель-Авив, и обратное не относится к руководителям отделов и персоналу HD.

5. Менеджер сети гарантирует, что репликация между филиалами будет происходить только каждые 30 минут в течение дня.

Работа, а в выходные вообще проводиться не будет, сделанные настройки и тест необходимо сфотографировать -

Выполняется для проверки правильности репликации.

6. Сетевой администратор настроит два файловых сервера в филиале в Тель-Авиве в массиве -

Один сервер выйдет из строя, другой сервер будет работать на его месте) необходимо использовать выделенный сервер хранения для

Общее хранилище (файловый сервер и сервер хранения являются ОСНОВНЫМИ серверами, и о резервных копиях также необходимо позаботиться)

С осени C. Network специальный бонус для тех, кто подаст заявку - STORAGE SPACE DIRECT и выполнит защиту

На сервер хранения

7. Сетевой администратор создаст в AD набор организованных OU со ссылкой на все следующие разделы.

В упражнении) например вопрос делегирования власти, ГПО и тд (массив который построили надо сфотографировать -

8. Сетевой администратор создаст учетную запись для каждого пользователя в каждом из отделов. Придется строить

Механизм создания пользователей и групп, который позволяет избежать необходимости вручную вводить все учетные записи,

При этом он будет прост в управлении и также будет использоваться вами для будущих пользователей (Power shell.)

Написанный скрипт также должен быть скопирован, как и БД (файл CSV), из которой была взята информация.

ШАБЛОН должен быть построен для пользователей в каждом классе Бонус: Создание пользователя -

Из ШАБЛОНА с использованием SP

9. Сетевой администратор установит первоначальный пароль для каждого пользователя при его настройке и установит в

Пользователи меняют свой пароль при первом входе в систему. Сфотографировать

Сделана настройка и проведен тест, чтобы убедиться, что он работает.

. Сетевой администратор определит требования к сложному паролю, состоящему не менее чем из 8 символов, и с пользователей будет взиматься плата.

Меняйте пароль раз в 3 месяца. Кроме того, пользователям не разрешается повторять 6 предыдущих паролей.

Это должно быть сделано через Политику, фотокопию настройки и выполненный тест, чтобы убедиться, что она работает.

11. Сетевой администратор изменит имя локального администратора на всех рабочих станциях в домене.

Это необходимо сделать с помощью групповой политики.Проведенное определение и тест необходимо сфотографировать -

Убедитесь, что это работает.

12. Сетевой администратор установит блокировку учетной записи в случае неудачного ввода пароля после 5 неудачных попыток и взимает плату.

Ручное открытие аккаунта, заблокированного Администратором и/или Службой поддержки.

Это осуществляется с помощью групповой политики.Определение, которое было сделано, и тест, который был сделан, чтобы убедиться -

уместность.

13. Сетевой администратор определит запрос для группы администраторов, которые могут легко найти учетные записи.

Заблокировано. Для них должен быть построен механизм, который облегчит им выполнение задачи. Это можно сделать через

Сохраненный запрос или с помощью подходящего скрипта в PowerShell. Постановку необходимо сфотографировать

Выполнена и выполнена проверка целостности.

14. Веб-мастер создаст домашний каталог для каждого пользователя в отделе продаж (через активный каталог)

С целью централизованного хранения информации. Домашние папки будут централизованы на файловом сервере) следует взять

Имейте в виду, что файловый сервер Tel Aviv настроен на отказоустойчивом кластере, и убедитесь, что домашняя папка также доступна.

В случае, если один член кластера перестанет работать (. Настройка, сделанная в Active Directory, проверка того, что домашние папки действительно были созданы и проверка живучести папки в случае

Это один из серверов в кластере ниже.

15. Сотрудники производственного отдела могут подключаться только с 9:00 до 17:00.

16. Сетевой администратор проверит, что пространство, выделенное каждому пользователю из отдела продаж на файловом сервере, не

Превышает 1 ГБ. Сделанную настройку необходимо сфотографировать, а также проверить, что она работает и работает исправно.

Файлы MP3 не должны быть сохранены там

17. Сетевой администратор будет ссылаться на папку рабочего стола всех пользователей класса SALES в папку

Специально расположен на файловом сервере, чтобы у всех пользователей был один и тот же рабочий стол, и они не

Сможет сохранить в нем ничего не надо делать через групповую политику. То

Выполнена настройка, а также проверка правильности настройки.

18. Сетевой администратор делегирует полномочия пользователям службы поддержки, чтобы они могли управлять

Пользователи и группы в каждом из отделов компании. Убедитесь, что служба поддержки не

Разрешения на внесение изменений в учетные записи администраторов домена и другие конфиденциальные учетные записи.

Но только в учетных записях 6 разных филиалов это определение должно быть основано на Active

MCSA — Управление коммуникационными сетями и облачной инфраструктурой

8844

Все права принадлежат компании John Bryce Training Ltd., входящей в Matrix S. Group.

5

справочник Настройка и выполненный тест должны быть сфотографированы для проверки правильности.

19. Сетевой администратор гарантирует, что доступ пользователей к часам, а также к командной строке заблокирован. Кроме того, пользователям не будет разрешен доступ к панели управления, эти настройки не будут применяться.

На определенных пользователей в Help Desk, а также на группу администраторов. есть

Взгляните на сделанные настройки и проведите тест, чтобы убедиться, что они верны.

20. В целях повышения безопасности сетевой администратор установит длинный пароль для службы поддержки.

Минимум 10 символов и блокировка учетной записи (в случае ошибки пароля (только 2 попытки)

Эти настройки применяются только к указанным, а не к другим пользователям. Настройки должны быть сфотографированы

Выполнена и проверка целостности.

21. Сетевой администратор позаботится о том, чтобы общая папка была создана для всех пользователей DeskHelp. Имя папки

Совместный HD STUFF. Бонус: в этой папке будет производиться классификация текстовых файлов, если они содержат -

Слово ПОМОЩЬ будет перемещено в папку, доступ к которой есть только у менеджера отдела.

22. Сетевой администратор настроит корпоративный массив DFS между сервером (отказоустойчивым кластером), расположенным в Тель-Авиве, и

Сервер расположен в нью-йоркском филиале для доступности и оперативности информации на файловых серверах и для производства -

репликация между папкой HD Stuff в Тель-Авиве и дублированием вышеуказанной папки в Нью-Йорке. Есть -

Взгляните на сделанные настройки и проведите тест, чтобы убедиться, что они верны.

23. У всех пользователей есть общая папка с правами на чтение, к которой они могут получить доступ, если введут:

Docs\имя_домена\В этой папке находятся важные документы для рабочих целей

24. Сетевой администратор обеспечит установку программного обеспечения 7Zip для всех станций фактов в домене в автоматическом режиме.

) Пожалуйста, основывайте этот раздел на компьютерах, а не на пользователях с помощью Политики (убедитесь, что этот параметр не

Применяется к серверам в организации, но только к рабочим станциям. Произведена настройка и

Тест проводится для проверки целостности.

25. Сетевой администратор настроит инфраструктуру ЦС для выдачи цифровых сертификатов и создания цифровых сертификатов для администраторов.

Отделы, которые могут шифровать файлы с помощью цифровых сертификатов, должны беспокоиться о руководителях отделов.

Сертификаты будут получены автоматически, установка сервера должна быть сфотографирована.

шаблон сертификата, который было решено использовать, и тест, который был выполнен, чтобы убедиться, что он действительно прибыл

сертификаты для соответствующих пользователей.Бонус Кроме того, сетевой администратор определит пользователя в организации, который может

Соберите сертификаты шифрования на случай их потери и определите себя как KRA

26. Сетевой администратор установит инфраструктуру, которая позволит пользователям отдела HELPDESK подключаться в:

VPN в соединении SSTP, использующем сертификаты с цифровой подписью. Настройки должны быть сфотографированы

Выполняется на сервере VPN, включая сертификат, назначенный серверу VPN, а также настройки

Выполняется на удаленном клиенте и выполняется тест для проверки правильности.

В Нью-Йорке портал компании настроен с двумя серверами — IIS в конфигурации NLB, где находится портал

портал.[имя домена] и работает в SSL

28. В Тель-Авиве есть система распространения, работающая с IMAGE, и созданный вами файл ответов, который распространяет операционную систему.

Автоматически используя WDS и MDT

29. Компания сотрудничает с компанией под названием DEMOLAB, и пользователи оттуда могут получить доступ

В выделенную папку на выделенном сервере Создайте сервер - DC с новым FOREST и ссылку на

Ваш ЛЕС. и дайте им права на чтение созданной вами общей папки.

30. В Тель-Авиве вы создаете страницу отслеживания для доступа к папкам, которые чувствительны к вашему рассмотрению того, за какой папкой следить, и -

Какие пользователи

31. Пользователи из отдела ПРОДАЖ и отдела обслуживания клиентов имеют лицензии на 365 устройств

OUTLOOK на каждой станции и только пользователи-члены в облаке модели Отправка электронной почты от одного к другому -

32. Резервное копирование сервера AD будет осуществляться с использованием SYSTEM STATE.

33. Пользователям из Нью-Йорка будет установлен Chrome на рабочем столе, но им не будет разрешено просматривать в приватном режиме.

А также стирание исторических e

34. Все компьютеры в Тель-Авиве будут иметь информацию на экране, содержащую имя компьютера, имя пользователя и адрес.

Текущий IP

35. В Тель-Авиве есть стенд KIOSK, к которому могут подключиться все пользователи, на этом стенде есть стол

Равномерная работа, с фиксированным фоном, без часов, без TASKMANAGER и тоже нельзя выключать

36. Пользователи из Нью-Йорка будут уведомлены перед регистрацией для всех пользователей с названием компании.

И процедуры информационной безопасности

37. Сетевой администратор настроит систему автоматического обновления сети, которая будет обновляться перед сайтом Microsoft.

Раз в день, в 15:00. Кроме того, все рабочие места будут освобождаться ежедневно с 5:00 до

Проверьте наличие новых обновлений, и если да, то они будут установлены автоматически) Обратите внимание, что это необходимо

Подключите сервер обновлений к подлинному серверу Microsoft во время обновления сервера.

Сами обновления.

38. Каждый пользователь после ВХОДА получит сообщение с названием отдела, что побудит его к работе.

39. Установите на рабочую станцию ​​Windows 10 RSAT + ADMIN CENTER,

Ваша должность также будет иметь доступ в Интернет

40. Пользователям из Нью-Йорка не разрешено запускать Media Player

MCSA — Управление коммуникационными сетями и облачной инфраструктурой

8844

Все права принадлежат компании John Bryce Training Ltd., входящей в Matrix S. Group.

7

Примечания

1 . Проект выполняется индивидуально.

2. Рабочая среда для выполнения проекта — Hyper-V.

3. Работу желательно спланировать до ее начала и заранее решить, в каком порядке ее делать

Различные разделы) Неправильный порядок работы может привести к возникновению сбоев и проблем во время работы.

И потерять драгоценное время.

4. В начале проекта создайте логическую карту рабочей среды, которую вы настраиваете, которую вы будете включать

Схема топологии организации, логические адреса, которые вы выбрали для серверов и станций

Работа и роли каждой машины в вашей среде.

5. Во время работы нужно стараться упростить настройки, чтобы было меньше административных издержек.

6. При необходимости рекомендуется делать снимки систем для целей восстановления.

7. Помимо фотографий в документации должны быть даны пояснения о том, что и зачем было сделано в каждом разделе рядом с фото

Обратите внимание, что документация, представленная с фотографиями без объяснений, будет вообще дисквалифицирована.

8. Рекомендуется выполнять проект в PowerShell, за исключением разделов, где это обязательно.

9. Документация фотографий должна быть сделана четко, чтобы можно было прочитать и увидеть настройки внутри

Он не должен быть слишком маленьким, а устная документация должна быть написана шрифтом Arial размером не менее 12.

10. Документация будет включать не более 60 страниц в файле Docx или pdf.

11. Следует спланировать управление памятью физической машины и управление памятью виртуальных машин.

12. Дисковое пространство машин должно быть спроектировано.

13. По возможности рекомендуется использовать вариант дифференциального диска.

14. Представление проекта осуществляется путем загрузки фазы B в мегашколу.

2 года назад
guest_16477882937938
2 года в сервисе
Был
2 года назад