Windows Server 2019--職業技能大賽B模塊Windows服務器配置樣題

一、賽題說明

(一)競賽介紹

請詳細閱讀網絡拓撲圖,為所有計算機修改默認防火墻以便允許ICMP和相應的流量,不允許直接關閉主機的防火墻。除了CD-ROM/HDD驅動器,請不要修改虛擬機本身的硬件設置。

(二)密碼

如果沒有詳細說明,請使用“Chinaskills20”作為默認密碼。

(三)競賽時間

競賽時間為4個小時。

(四)競賽注意事項

1.競賽所需的硬件、軟件和輔助工具由組委會統一布置,選手不得私自攜帶任何軟件、移動存儲、輔助工具、移動通信等進入賽場。

2.請根據大賽所提供的比賽環境,檢查所列的硬件設備、軟件清單、材料清單是否齊全,計算機設備是否能正常使用。

3.操作過程中,需要及時保存設備配置。比賽結束后,所有設備保持運行狀態,不要拆動硬件連接。

4.比賽完成后,比賽設備、軟件和賽題請保留在座位上,禁止將比賽所用的所有物品(包括試卷和草紙)帶離賽場。

5.裁判以各參賽隊提交的競賽結果文檔為主要評分依據。所有提交的文檔必須按照賽題所規定的命名規則命名,不得以任何形式體現參賽院校、工位號等信息。

(五)競賽結果文件的提交

按照題目要求,提交符合模板的WORD文件以及對應的PDF文件(利用Office Word另存為pdf文件方式生成pdf文件)圖紙文件和設備配置文件。所有截圖除了配置文件截圖外,還需要截功能測試的圖,能在終端Client上測試的就一定要在終端上測試并截圖,否則功能測試部分不得分。

二. 項目任務描述

你作為一名網絡技術工程師,被指派去構建ChinaSkills.cn的網絡。你必須在規定的時間內完成要求的任務,并進行充分的測試,確保設備和應用正常運行。

(一)基本配置

服務器和客戶端

Device

Hostname

System

FQDN

IP Address

DCserver

DCserver

Windows server(預裝)

DCserver.ChinaSkills.cn

172.16.100.201

SDCserver

SDCserver

Windows server(待安裝)

SDCserver.ChinaSkills.cn

172.16.100.202

Server01

Server01

Windows server(預裝)

Server01.ChinaSkills.cn

192.168.10.251

Server02

Server02

Windows server(待安裝)

Server02.ChinaSkills.cn

192.168.10.252

Server03

Server03

Windows server(待安裝)

Server03.ChinaSkills.cn

192.168.10.253

GWserver

GWserver

Windows server(預裝)

GWserver.ChinaSkills.cn

172.16.100.254

192.168.10.254

10.10.100.254

Client

Client

Windows desktop(預裝)

10.10.100.x

網絡

Network

CIDR

辦公區域

10.10.100.0/24

服務區

172.16.100.128/25

應用區域

192.168.10.240/28

(二)拓撲圖

三. 項目任務清單

(一) DCserver配置任務

注意:若題目中未明確規定,請使用默認配置。

虛擬服務器上,虛擬機名稱為“DCserver”的為“DCserver”服務器系統,服務器已安裝好基本的 Windows Server 2019 Datacenter操作系統環境,默認用戶名為“administrator”,默認密碼:Chinaskills20。

注:本題目中沒特別說明的密碼皆為:ChinaSkills20。

1.DCserver系統基礎環境配置

(1)請根據附件說明或提供的基礎信息,配置服務器的主機名,IP 地址,創建要求的用戶名及密碼;

(2)配置Windows 防火墻,僅允許配置的服務通過防火墻;禁止ICMP回顯請求;

(3)安裝Zabbix-Agent到Zabbix用Zabbix檢測域控服務器運行狀態;執行文件在操作主機的D:/tools文件夾內;

(4)在已經安裝好的操作系統上添加一塊新的網卡,并掛載到系統中;配置服務器NIC Teaming模式用于模擬服務器在出現端口或者線路故障的時候,可以確保鏈路正常;Teaming mode:IEEE 802.3ad draft v1; 負載均衡模式:動態模式;所有適配器都處于活動狀態;全部鏈接到ESXI默認提供的Virtual Switches上。默認Virtual Switches上已經配置好對應的配置信息。

2.ACTIVE DIRECTORY SERVICE主域控活動目錄配置工作任務

(1)在DCserver上配置以下服務與設置

?為 ChinaSkills.cn 安裝和配置活動目錄域服務;

?只有域管理員和IT部門員工可以登陸服務器;

(2)創建以下全局 AD 組與用戶

?Sales (Sales001-100)、IT(IT01-05)、Finance(F01-10)、Management(Manage01-05);

?創建ChinaSkills20 為GPO 管理員;加入到企業管理、域控管理員組;

?為所有域用戶設置漫游文件(除Management 外),漫游文件放于\\ChinaSkills.cn\ ChinaSkills20\Roaming Profile\ 目錄中;

?開啟本地及域控用戶登錄操作日志審計記錄;

?開啟遠程桌面服務及對應端口讓服務器可以被納管到云堡壘機;僅允許本地管理員和域管理員登錄;

?配置域控組策略及域控配置信息備份;每天自動備份到本地的D盤根目錄;并同步復制到DFS目錄下\DFSsharedir\IT\backup 目錄。

3.DNS SERVICE配置工作任務

(1)安裝及配置 DNS 服務;

(2)創建必要的ChinaSkills.cn正向區域,添加必要的域名解析記錄;

(3)配置TXT記錄,配置主時間控制服務記錄;配置域名反向PTR;

(4)為當前域網絡創建反向查找區域;

(5)DCserver主DNS服務器。

4.DHCP SERVICE配置工作任務

(1)安裝及配置 DHCP 服務;

(2)創建一個名為“ChinaSkills.cn”的 DHCP 作用域;

(3)保留地址172.16.100.129-139,起始地址172.16.100.140-254;綁定SDCserver的IP地址為 172.16.100.202/25;

(4)網關地址:172.16.100.254;

(5)DNS服務器:172.16.100.201;8.8.8.8;

(6)地址租約11小時59分59秒。

5.WINS SERVICE配置工作任務

(1)安裝及配置 WINS 服務;

(2)配置為DCserver 為主WINS服務器。

6.為ChinaSkills.cn域配置安全策略

(1)限制 Management(Manage01-05)只能從Client登錄;

(2)限制 Finance(F01-10),不能關閉計算機和重啟計算機;

(3)所有的域計算機和域用戶都能自動注冊證書,證書頒發機構已經頒發過一次就不再重復頒發,除非證書文件丟失或者失效;

(4)為普通用戶配置密碼策略,該策略要求密碼為長度最小12位數的復雜性密碼;

(5)對于Finance(F01-10),有一個例外,無需密碼即可登錄客戶端;

(6)對IT(IT01-05) 用戶啟用桌面環境副本,移除回收站圖表,統一添加 IE 瀏覽器快捷方式在桌面;

(7)禁止Sales (Sales001-010)使用注冊表編輯工具、PowerShell 以及 Cmd。

7.安裝及配置打印服務

(1)添加一臺虛擬打印機,名稱為“SD-Print”;

(2)客戶端們都能夠通過訪問“http://print.ChinaSkills.cn”查看打印機。

(二)SDCserver配置任務

注意:若題目中未明確規定,請使用默認配置。

虛擬服務器上,虛擬機名稱為“SDCserver”的為“SDCserver”服務器系統,服務器上請安裝基本的 Windows Server 2019 Datacenter操作系統環境,默認用戶名為“administrator”,默認密碼:Chinaskills20;

注:本題目中沒特別說明的密碼皆為:ChinaSkills20。

1.SDCserver 系統基礎環境配置

(1)請根據附件說明或提供的基礎信息,配置服務器的主機名,IP 地址,創建要求的用戶名及密碼;

(2)配置Windows 防火墻,僅允許配置的服務通過防火墻;禁止ICMP回顯請求;

(3)安裝Zabbix-Agent到Zabbix用Zabbix檢測域控服務器運行狀態;執行文件在操作主機的D:/tools文件夾內;

(4)在已經安裝好的操作系統上添加一塊新的網卡,并掛載到系統中;配置服務器NIC Teaming模式用于模擬服務器在出現端口或者線路故障的時候,可以確保鏈路正常;Teaming mode:IEEE 802.3ad draft v1; 負載均衡模式:動態模式; 所有適配器都處于活動狀態;全部鏈接到ESXI默認提供的 Virtual Switches上。默認Virtual Switches上已經配置好對應的配置信息。

2.ACTIVE DIRECTORY SERVICE 輔助域控活動目錄配置工作任務

(1)為安裝和配置活動目錄域服務:將SDCserver加入到Chinaskills.cn的域中,只有域管理員和IT部門員工可以登陸服務器;將服務器配置為輔助域控。DCserver主域控服務器;當DCserver離線時,SDCserver成為主服務器;

(2)開啟本地及域控用戶登錄操作日志審計記錄;

(3)開啟遠程桌面服務及對應端口讓服務器可以被納管到云堡壘機;僅允許本地管理員和域管理員登錄;

(4)配置域控組策略及域控配置信息備份;自動備份到本地的D盤根目錄;并同步復制到DFS目錄下 \DFSsharedir\IT\backup 目錄。

3.服務器磁盤配置工作任務

(1)安裝及配置軟 RAID5

?添加相應的虛擬磁盤,創建一個500TB的虛擬磁盤;

?根據使用需求將其格式化并掛在到D卷。

4.ISCSI

(1)創建100G的ISCSI磁盤,存儲到D盤目錄下的iSCSI文件夾;

(2)啟用Mutual CHAP認證;

(3)Client為iSCSI客戶端,連接成功后,格式化掛載到F盤。

5.MSSQL SERVICE 配置工作任務

(1)安裝及配置MSSQL服務

?安裝及配置MSSQL數據庫;

?新建testdb的數據庫,采用混合認證模式;僅允許IT部門及域控管理員登錄數據庫;

?設置為每天深夜2點進行備份。書庫備份文件名為:當前日期.bak;數據庫備份文件每天定時復制到 DFS目錄的\DFSsharedir\IT\backup 目錄。

(三)Server01配置任務

注意:若題目中未明確規定,請使用默認配置。

虛擬服務器上,虛擬機名稱為“Server01”的為“Server01”服務器系統,服務器已安裝好基本的 Windows Server 2019 Datacenter操作系統環境,默認用戶名為“administrator”,默認密碼:Chinaskills20。

注:本題目中沒特別說明的密碼皆為:Chinaskills20。

1.Server01 系統基礎環境配置

(1)請根據附件說明或提供的基礎信息,配置服務器的主機名,IP 地址,創建要求的用戶名及密碼;

(2)配置Windows 防火墻,僅允許配置的服務通過防火墻;禁止ICMP回顯請求;

(3)將Server01加入到Chinaskills.cn的域中,只有域管理員和IT部門員工及本地管理員可以登陸服務器。

2.服務器磁盤配置工作任務

(1)安裝及配置軟 RAID5;

(2)在安裝好的Server01虛擬機中添加三塊10G虛擬磁盤;

(3)組成RAID5,磁盤分區命名為卷標H盤:Raid5;

(4)手動測試破壞一塊磁盤,做RAID磁盤修復;確認RAID5配置完畢。

3.WEB環境配置工作任務(IIS+CA)

(1)在服務器上裝Web 服務器,啟用HTTPS 服務;

(2)在服務器上為“web.Chinaskills.cn”創建相應的Web站點包含DNS相關記錄;

(3)站點首頁采用asp.net技術,首頁設置為index.aspx;

(4)添加顯示當前日期和主機的靜態頁面內容;

(5)配置證書服務器,提供CA自動申請證書;實現證書頒發機構及機構WEB注冊服務;

(6)配置為企業CA域成員;CA類型:根CA中心;加密類型SHA256位,密鑰長度2048位;CA共用名稱: Chinaskills.cn; 可分辨后綴:DC= Chinaskills,DC=local;有效期為1年;

(7)證書數據存儲路徑:H:\DFSsharedir\CA。

(四)Server02配置任務

注意:若題目中未明確規定,請使用默認配置。

虛擬服務器上,虛擬機名稱為“Server02”的為“Server02”服務器系統,服務器需要安裝,并完成配置基本的 Windows Server 2019 Datacenter操作系統環境,默認用戶名為“administrator”,默認密碼:Chinaskills20。

注:本題目中沒特別說明的密碼皆為:Chinaskills20。

1.Server02 系統基礎環境配置

(1)請根據附件說明或提供的基礎信息,配置服務器的主機名,IP 地址,創建要求的用戶名及密碼;

(2)配置Windows 防火墻,僅允許配置的服務通過防火墻;禁止ICMP回顯請求;

(3)將Server02加入到Chinaskills.cn的域中,只有域管理員和IT部門員工及本地管理員可以登陸服務器。

2.DISK配置服務器軟RAID工作任務

(1)配置系統軟RAID;添加兩塊10G磁盤;

(2)在服務器上為創建一個RAID-1 陣列;

(3)格式化該磁盤掛載為I 盤,名稱為:RAID1;

(4)I盤開啟BITLOCKER;加密整個數據盤。密碼為:Chinaskills20。

(五)Server03配置任務

注意:若題目中未明確規定,請使用默認配置。

虛擬服務器上,虛擬機名稱為“Server03”的為“Server03”服務器系統,服務器需要安裝,并完成配置基本的 Windows Server 2019 Datacenter操作系統環境,默認用戶名為“administrator”,默認密碼:Chinaskills20。

注:本題目中沒特別說明的密碼皆為:Chinaskills20。

1Server03 系統基礎環境配置

(1)請根據附件說明或提供的基礎信息,配置服務器的主機名,IP 地址,創建要求的用戶名及密碼;

(2)配置Windows 防火墻,僅允許配置的服務通過防火墻;禁止ICMP回顯請求;

(3)將Server03加入到Chinaskills.cn的域中,只有域管理員和IT部門員工及本地管理員可以登陸服務器。

2Mail服務器配置工作任務

(1)安裝SMTP和POP3服務器;

(2)創建郵箱:root@Chinaskills.cn;cs@Chinaskills.cn;密碼都為:Chinaskills20對用“考生姓名漢語拼音”用戶設置磁盤配額:磁盤配額值為100MB,磁盤配額警告界限為80MB;并把設置完成后用戶配額分配詳細情況的畫面保存;

(3)郵箱互發郵件測試;

(4)在Client端安裝郵件客戶端,在客戶端完成測試工作。

(六)GWserver配置任務

注意:若題目中未明確規定,請使用默認配置。

虛擬服務器上,虛擬機名稱為“GWserver”的為“GWserver”服務器系統,服務器已安裝好基本的 Windows Server 2019 datacenter操作系統環境,默認用戶名為“administrator”,默認密碼:Chinaskills20。

注:本題目中沒特別說明的密碼皆為:Chinaskills20。

1GWserver系統基礎環境配置

(1)請根據附件說明或提供的基礎信息,配置服務器的主機名,IP 地址,創建要求的用戶名及密碼;

(2)配置Windows 防火墻,僅允許配置的服務通過防火墻;禁止ICMP回顯請求;

(3)在已經安裝好的操作系統上添加一塊新的網卡,并掛載到系統中;配置服務器NIC Teaming模式用于模擬服務器在出現端口或者線路故障的時候,可以確保鏈路正常;Teaming mode:IEEE 802.3ad draft v1; 負載均衡模式:動態模式; 所有適配器都處于活動狀態;全部鏈接到ESXI默認提供的 Virtual Switches上。默認Virtual Switches上已經配置好對應的配置信息。

2安裝和配置路由服務

(1)請不要把該服務器加入到任何AD域;

(2)安裝Remote Access服務并啟用路由功能。

3.NTP SERVICE TASK

(1)在GWserver配置、啟用NTP服務,為當前環境提供時鐘同步服務,Client主機可以從該服務器同步時間。

(七)Client配置任務

注意:若題目中未明確規定,請使用默認配置。

虛擬服務器上,虛擬機名稱為“Client”的為“Client”服務器系統,服務器已安裝好基本的 Windows Server 2019 Datacenter操作系統環境,默認用戶名為“administrator”,默認密碼:Chinaskills20。

1域網客戶端配置

(1)把計算機加入 Chinaskills.cn;

(2)設置電源配置,以便客戶端在通電的情況下,永不進入睡眠;

(3)該客戶端用于測試用戶登錄,Profiles,文件共享 ,安全策略和RDS等功能。

解題版之后會出~~

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/87980.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/87980.shtml
英文地址,請注明出處:http://en.pswp.cn/web/87980.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

vue3+Echarts實現立體柱狀圖

Echarts柱狀圖中文網:https://echarts.apache.org/examples/zh/index.html#chart-type-bar 效果展示: 主要實現過程是三部分的組合,最上面是一個橢圓,中間是正常的柱子,下方再加上一個橢圓,就出來立體的效…

【UE5】虛幻引擎小百科

一、類名前面的大寫字母的含義是什么UE5常見前綴分類表前綴含義實例用于AActorACharacter,AWeaponBase可放入世界中的對象(有位置、可碰撞等)UUObject派生類UUserWidget,UWeaponComponent引擎對象、邏輯模塊,不具備Tra…

【Linux系統】vim編輯器 | 編譯器gcc/g++ | make/Makefile

1. vim編輯器一、歷史發展與Vim vs Vi的區別起源與演進Vi(1976年) :由Bill Joy開發,嵌入BSD Unix系統,是首個面向屏幕的文本編輯器,但功能有限(如無多級撤銷)。Vim(1991年…

國產飛騰主板,賦能網絡安全防御硬手段

? 當前,網絡安全形勢嚴峻,網絡攻擊手段不斷翻新,從數據泄露到電腦中毒,企業、機構乃至國家的數字資產都面臨著巨大風險。在此背景下,國產硬件技術的突破對筑牢網絡安全防線意義重大。 高能計算機基于市場需求&#…

Spring AI 概述與架構設計

目錄一、前言二、簡介三、核心能力概覽四、理解模塊架構圖五、模型適配能力六、最小應用示例七、與傳統 LLM 調用相比八、總結九、參考一、前言 在 AI 正以前所未有的速度“下沉”到各類系統與業務的當下,Spring 官方推出的 Spring AI 項目,為 Java 開發…

UI前端與數字孿生融合新領域:智慧環保的污染源監測與治理

hello寶子們...我們是艾斯視覺擅長ui設計、前端開發、數字孿生、大數據、三維建模、三維動畫10年經驗!希望我的分享能幫助到您!如需幫助可以評論關注私信我們一起探討!致敬感謝感恩!一、引言:數字孿生重構智慧環保的技術范式在環境污染治理壓力持續增大的背景下&…

【go/wails】wails入門系列(一)環境安裝與demo

文章目錄說在前面go安裝nodejs安裝wails創建項目運行說在前面 操作系統:win11go版本:1.24.4nodejs版本:v22.16.0wails版本:v2.10.1 go安裝 官網 這里 下載安裝即可 nodejs 官網 這里 下載安裝即可 安裝wails 設置go國內代理g…

linux qt 使用log4cpp庫

一、日志庫下載 下載地址:https://log4cpp.sourceforge.net/二、日志庫解壓,編譯 1.將文件夾解壓出來2.進入文件夾內部,打開終端3.終端中依次輸入以下命令 mkdir build ./configure --prefix$(pwd)/build make make install 一般來說不會報錯…

探索阿里云Data Integration:數據同步的魔法工具

引言在當今數字化時代,數據已成為企業的核心資產,如同企業發展的 “燃料”,驅動著業務的增長與創新。從用戶行為數據到業務運營數據,從市場趨勢數據到供應鏈數據,每一個數據點都蘊含著巨大的價值,能夠為企業…

【Java面試】Redis的poll函數epoll函數區別?

Redis 在選擇 poll 和 epoll 時主要基于性能需求、連接規模、操作系統支持等因素。以下是具體場景的對比與選擇建議:1. 何時使用 poll 函數?適用場景: 跨平臺兼容性需求:poll 在幾乎所有操作系統(如 Windows、BSD、Lin…

RPC--RPCHandler的實現

在RPC框架中,Handler用于接收RpcRequest,經過處理后返回RpcResponseSlf4jpublic class RpcRequestHandler {private final ServiceProvider serviceProvider;//獲取一個單例模式的服務提供類public RpcRequestHandler() {serviceProvider SingletonFact…

C#讀取文件夾和文件列表:全面指南

C#讀取文件夾和文件列表:全面指南 在 C# 開發中,經常需要獲取文件夾中的文件列表或子文件夾結構,例如文件管理器、批量處理工具、備份程序等場景。本文將詳細介紹 C# 中讀取文件夾和文件列表的各種方法,包括基礎操作、遞歸遍歷、過…

從小白到進階:解鎖linux與c語言高級編程知識點嵌入式開發的任督二脈(1)

【硬核揭秘】Linux與C高級編程:從入門到精通,你的全棧之路!第一部分:初識Linux與環境搭建,玩轉軟件包管理——嵌入式開發的第一道“坎”嘿,各位C語言的“卷王”們!你可能已經習慣了在Windows或m…

.net開源庫SignalR

.NET開源庫SignalR:打造實時Web應用的利器 在當今的Web開發領域,實時性已經成為了許多應用的核心需求。無論是實時聊天、實時數據監控還是實時游戲,都需要服務器能夠及時地將數據推送給客戶端。而.NET開源庫SignalR,正是滿足這一…

SQL Server不同場景批量插入數據的方式詳解

INSERT INTO...VALUES多行語法 該方法適用于單次插入少量數據(通常<1000行),語法簡潔直觀。示例: INSERT INTO Employees (EmployeeID, Name, Department) VALUES (101, Zhang San, IT),(102, Li Si, HR),(103, Wang Wu, Finance)優點:語法簡單易理解,適合開發測試環…

Day08-Flask 或 Django 簡介:構建 Web 應用程序

Flask 或 Django 簡介&#xff1a;構建 Web 應用程序 網絡開發領域提供了豐富的工具和框架&#xff0c;而 Python 作為一門多功能的語言&#xff0c;在構建健壯且可擴展的 Web 應用方面脫穎而出。本課程將作為你使用 Python 進行 Web 開發的入門指南&#xff0c;特別聚焦于兩個…

k8s多集群管理中的聯邦和艦隊如何理解?

在 Kubernetes 多集群管理中&#xff0c;聯邦&#xff08;Federation&#xff09;和艦隊&#xff08;Fleet&#xff09;是兩種不同的方法&#xff0c;用于管理和協調多個 Kubernetes 集群。下面是對這兩種方法的詳細解釋&#xff1a; 聯邦&#xff08;Federation&#xff09; K…

Docker部署MySQL鏡像

1.拉取鏡像 # 拉取指定版本的MySQL鏡像 docker pull mysql:8.02.創建掛載目錄 # 自己創建好如下三個文件夾 路徑任意 [rootiZuf6aigs7rxe6f6oifq7vZ mysql]# ll 總用量 12 drwxr-xr-x 2 root root 4096 7月 7 10:25 config drwxr-xr-x 2 root root 4096 6月 26 16:43 data d…

【網絡】Linux 內核優化實戰 - net.ipv4.ip_local_reserved_ports

目錄一、參數作用二、默認值與格式三、典型應用場景四、配置方法五、注意事項六、查看當前配置在Linux系統的TCP/IP網絡配置中&#xff0c;net.ipv4.ip_local_reserved_ports 是一個關鍵內核參數&#xff0c;用于指定禁止系統自動分配的本地端口范圍。這些端口會被“預留”出來…

期待在 VR 森林體驗模擬中實現與森林的 “虛擬復現”?

VR 森林體驗模擬&#xff0c;無疑是科技與自然領域一次極具開創性意義的奇妙碰撞。它借助前沿的虛擬現實技術&#xff0c;以別出心裁、獨樹一幟的方式&#xff0c;為我們精心打造并帶來了一場前所未有的森林探索奇幻之旅 。?在教育領域&#xff0c;于中小學的自然科學課堂上&a…