Полки в холодильнике расположение продуктов по правилам ворлд скилса

Обновлено: 02.05.2024

Данное конкурсное задание состоит из следующих документов\файлов:

ВВЕДЕНИЕ

На выполнение задания отводится ограниченное время – подумайте, как использовать его максимально эффективно. Составьте план выполнения работ. Вполне возможно, что для полной работоспособности системы в итоге действия нужно выполнять не строго в той последовательности, в которой они описаны в данном конкурсном задании.

В рамках легенды конкурсного задания Вы – системный администратор компании, находящейся в городе Казань. В главном офисе вы управляете доменом skill39.wsr. Вам необходимо настроить сервисы в локальной сети головного офиса.

Компания, в которой вы работаете, хочет выйти на рынки северной Европы. Для этого она устанавливает партнерские отношения с одной из компаний, находящейся в Санкт-Петербурге. Вам нужно помочь администратору партнерской компании с настройкой своего домена (skill39.wsr), а потом настроить между доменами доверие.

Также Вам предстоит настроить канал связи между офисами с помощью статических маршрутов.

Внимательно прочтите задание от начала до конца – оно представляет собой целостную систему. При первом доступе к операционным системам либо следуйте указаниям мастера, либо используйте следующие реквизиты: Administrator/P@ssw0rd.

Если предоставленные виртуальные машины начнут самопроизвольно отключаться в процессе работы, попробуйте выполнить на них команду slmgr /rearm или обратитесь к техническому эксперту.

КОМПЛЕКТАЦИЯ КОНКУРСНОГО ЗАДАНИЯ

  1. Текстовые файлы:
  2. данный файл с конкурсным заданием;
  3. файл дополнений к конкурсному заданию, содержащий: описание вида предустановок, описание используемых операционных систем, а также рекомендации по выделению ресурсов для виртуальных машин.
  4. Программное обеспечение:
  5. Windows10.ADMX.

Участники не имеют права пользоваться любыми устройствами, за исключением находящихся на рабочих местах устройств, предоставленных организаторами.

Участники не имеют права приносить с собой на рабочее место заранее подготовленные текстовые материалы.

В итоге участники должны обеспечить наличие и функционирование в соответствии с заданием служб и ролей на указанных виртуальных машинах. При этом участники могут самостоятельно выбирать способ настройки того или иного компонента, используя предоставленные им ресурсы по своему усмотрению.


Базовая настройка

  1. Адреса и хостнеймы сконфигурированы заранее. Удостоверьтесь, что конфигурация является корректной
  2. Обеспечьте возможность работы протокола icmp, windows firewall при этом должен быть включен
  3. Обеспечьте ввод машин в домен
    • В домене skill39.wsr должны присутствовать машины BRDC, BRWEB, BRCLI, HQDC, HQCLI, HQFS, RemoteCLI
    • Остальные машины должны быть сконфигурированы для участия в рабочей группе NONDOMAIN
  4. На всех машинах обоих доменов отключите режим сна
  5. Проверьте работоспособность отключенного режима сна. Без отключения режима сна проверка некоторых частей задания будет НЕВОЗМОЖНА.

Конфигурация систем централизованного управления пользователями и компьютерами

Конфигурация сетевой инфраструктуры

Конфигурация служб хранения данных

  1. Из дополнительных жестких дисков создайте массив RAID1 и присвойте ему букву D:
  2. создайте общие папки для подразделений по адресу SRV1→d:\shares\departments.
    1. Просматривать и редактировать файлы в папках могут только члены соответствующей группы.

    Конфигурация веб- и почтовых служб

    Конфигурация параметров безопасности и служб аутентификации

    1. Сконфигурируйте корневой недоменный центр сертификации на машине RootCA
      • имя центра сертификации – HQRootCA
      • срок действия сертификата – 8 лет;
      • Сконфигурируйте корректные CRL и AIA
      • Подпишите сертификат для подчиненного центра сертификации и отключите сетевой адаптер средствами операционной системы
    2. Сконфигурируйте подчиненный доменный центр сертификации на машине HQDC
      • Имя центра сертификации — HQ Sub
      • Срок действия 5 лет
      • Сконфигурируйте корректные CRL и AIA
      • Создайте шаблон для группы IT. В качестве названия шаблон укажите ITUsers, Subject Name = Common Name, обеспечьте автоматическую выдачу данного сертификата только группе IT
      • Создайте шаблон Clients для всех клиентских компьютеров домена. В качестве названия шаблона укажите Clients, Subject Name = Common Name, обеспечьте автоматическую выдачу данного сертификата только для клиентских ПК.
    3. Все машины офисов HQ и Branch должны доверять сертификатам обоих центров сертификации

    Настройка маршрутизации

    1. Сконфигурируйте WINRTR для достижения полной связанности между всеми офисами и интернетом.
    2. Средствами Windows Firewall запретите icmp трафик из сети интернет до сети любого из офисов. Весь остальной трафик должен быть разрешен.

    Конфигурация служб мониторинга,резервного копирования, журналирования

    В данном модуле настройка не предусмотрена

    Конфигурация служб удаленного доступа

    В данном модуле настройка не предусмотрена

    Настройка подключений к глобальным сетям

    В данном модуле настройка не предусмотрена

    Конфигурация подсистемы телефонной связи

    В данном модуле настройка не предусмотрена

    Виртуализация

    В данном модуле настройка не предусмотрена

    СУБД

    В данном модуле настройка не предусмотрена

    Автоматизация администрирования

    В данном модуле настройка не предусмотрена

    Конфигурация и установка системы

    В данном модуле настройка не предусмотрена

    ПРИЛОЖЕНИЕ

    ВВЕДЕНИЕ. Настоящие дополнения содержат описание вида предустановок, описание используемых операционных систем, рекомендации по выделению ресурсов для виртуальных машин.

    Читайте также: