(全国职业技能比赛:高职)GZ073网络系统管理赛项赛题第6套B模块.docx
《(全国职业技能比赛:高职)GZ073网络系统管理赛项赛题第6套B模块.docx》由会员分享,可在线阅读,更多相关《(全国职业技能比赛:高职)GZ073网络系统管理赛项赛题第6套B模块.docx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年全国职业院校技能大赛GZ073网络系统管理赛项赛题第6套模块B:服务部署目 录一、Windows初始化环境1(一)默认账号及默认密码1二、Windows项目任务描述1(一)基本配置1(二)拓扑图2三、Windows项目任务清单2(一) DCserver配置任务21DCserver系统基础环境配置22ACTIVE DIRECTORY SERVICE主域控活动目录配置工作任务23DNS SERVICE配置工作任务34DHCP SERVICE配置工作任务35为ChinaS域配置安全策略36配置CA服务器3(二)SDCserver配置任务41SDCserver系统基础环境配置42ACTIVE
2、 DIRECTORY SERVICE 辅助域控活动目录配置工作任务43.GPO:组策略与系统配置44服务器磁盘配置工作任务4(三)Server01配置任务51Server01系统基础环境配置52. WSUS更新服务53. FTP服务配置5(四)Server02配置任务51Server02系统基础环境配置52DISK配置服务器软RAID工作任务63. rd服务配置6(五)Server03配置任务61Server03系统基础环境配置62. DFS服务配置6(六)GWserver配置任务61GWserver系统基础环境配置72安装和配置路由服务73安装及配置VPN服务7(七)IOMSrv配置任务7(
3、八)Client配置任务71对等网客户端配置7四、Linux初始化环境7(一)默认账号及默认密码7(二)操作系统配置8五、项目任务描述8(一)拓扑图8(二)基本配置9六、Linux项目任务清单10(一)CLIENT TASK10(二)RSERVER TASK10(三)SERVER01 TASK11(四)SERVER02 TASK13(五)SERVER03 TASK14(六)SERVER04 TASK14(七)IOMSrv TASK15一、Windows初始化环境(一)默认账号及默认密码Username: AdministratorPassword: ChinaSkills23Username:
4、 demoPassword: ChinaSkills23注:若非特别指定,所有账号的密码均为 ChinaSkills23二、Windows项目任务描述你作为一名网络技术工程师,被指派去构建ChinaS的网络服务。你必须在规定的时间内完成要求的任务,并进行充分的测试,确保设备和应用正常运行。(一)基本配置1、服务器和客户端信息,各虚拟机已预装系统。DeviceHostnameFQDNIPAddressDCserverDCserverDCserver.ChinaS172.16.100.221SDCserverSDCserverSDCserver.ChinaS172.16.100.222Server
5、01Server01Server01.ChinaS192.168.10.251Server02Server02Server02.ChinaS192.168.10.252Server03Server03Server03.ChinaS192.168.10.253GWserverGWserverGWserver.ChinaS172.16.100.254192.168.10.25410.10.100.254ClientClient10.10.100.x2、网络信息NetworkCIDR办公区域10.10.100.0/24服务区172.16.100.128/25应用区域192.168.10.240/28
6、(二)拓扑图构建ChinaS的网络服务环境如下图所示。三、Windows项目任务清单(一) DCserver配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“DCserver”的为“DCserver”服务器系统,服务器已安装好基本的Windows Server 操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23。注:本题目中没特别说明的密码皆为:ChinaSkills23。1DCserver系统基础环境配置(1) 请根据附件说明或提供的基础信息,配置服务器的主机名IP 地址,创建要求的用户名及密码;(2) 配置Window
7、s 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求。2ACTIVE DIRECTORY SERVICE主域控活动目录配置工作任务(1)在DCserver上配置以下服务与设置 为ChinaS安装和配置活动目录域服务; 只有域管理员和IT部门员工可以登陆服务器。(2)创建以下全局AD组与用户 Sales(Sales001-100)、IT(IT01-05)、Finance(F01-10)、Management(Manage01-05); 创建ChinaSkills23为GPO管理员;加入到企业管理、域控管理员组; 为所有域用户设置漫游文件(除Management外),漫游文件放于China
8、SChinaSkills23Roaming Profile目录中; 开启本地及域控用户登录操作日志审计记录; 开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录; 配置域控组策略及域控配置信息备份;每天自动备份到本地的D盘根目录;并同步复制到DFS目录下:DFSsharedirITbackup目录。3DNS SERVICE配置工作任务(1) 安装及配置DNS服务;(2) 创建必要的ChinaS正向区域,添加必要的域名解析记录;(3) 配置TXT记录,配置主时间控制服务记录;配置域名反向PTR;(4) 为当前域网络创建反向查找区域;4DHCP SERVICE
9、配置工作任务(1) 安装及配置DHCP服务;(2) 创建一个名为“ChinaS”的DHCP作用域;(3) 保留地址172.16.100.129-139,起始地址172.16.100.140-254;绑定SDCserver的IP地址为172.16.100.222/25;(4) 网关地址:172.16.100.254;(5) DNS服务器:172.16.100.221;8.8.8.8;5为ChinaS域配置安全策略(1) 限制Management(Manage01-05)只能从Client登录;(2) 限制Finance(F01-10),不能关闭计算机和重启计算机;(3) 所有的域计算机和域用户都
10、能自动注册证书,证书颁发机构已经颁发过一次,就不再重复颁发,除非证书文件丢失或者失效;(4) 为普通用户配置密码策略,该策略要求密码为长度最小12位数的复杂性密码;(5) 对于Finance(F01-10),有一个例外,无需密码即可登录客户端;(6) 对IT(IT01-05)用户启用桌面环境副本,移除回收站图表,统一添加IE浏览器快捷方式在桌面;(7) 禁止Sales(Sales001-010)使用注册表编辑工具、PowerShell以及Cmd。6 配置CA服务器(1) 配置证书服务器,提供CA自动申请证书;实现证书颁发机构及机构WEB注册服务;(2) 配置为企业CA域成员;CA类型:根CA中
11、心;加密类型SHA256位,密钥长度2248位;CA共用名称:C;可分辨后缀:DC=Chinaskills,DC=local;有效期为1年;(3) 证书数据存储路径:H:DFSsharedirCA。(二)SDCserver配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“SDCserver”的为“SDCserver”服务器系统,服务器上请安装基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23。注:本题目中没特别说明的密码皆为:ChinaSkills23。1SDCserver系统基础环境配置
12、(1) 请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名及密码;(2) 配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;(3) 安装Zabbix-Agent到Zabbix,用Zabbix检测域控服务器运行状态;执行文件在操作主机的D:/tools文件夹内;2ACTIVE DIRECTORY SERVICE 辅助域控活动目录配置工作任务(1) 为安装和配置活动目录域服务:将SDCserver加入到C的域中,只有域管理员和IT部门员工,可以登陆服务器;将服务器配置为辅助域控。DCserver主域控服务器;当DCserver离线时,SDCse
13、rver成为主服务器;(2) 开启本地及域控用户登录操作日志审计记录;(3) 开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;(4) 配置域控组策略及域控配置信息备份;自动备份到本地的D盘根目录;并同步复制到DFS目录下:DFSsharedirITbackup目录。3.GPO:组策略与系统配置(1) 所有的服务器不需要按ctrl+alt+del;(2) 关闭所有的机器的睡眠功能;(3) 对于IT组来说,所有站点都启用SSO;(4) 所有的计算机都不允许登录Microsoft账户;(5) 允许IT组进行系统时间更改;(6) 设定所有职务为managers
14、的用户为本地管理员,除了域控制器;(7) 允许所有的Managers组在域控制器登录。4服务器磁盘配置工作任务(1)安装及配置RAID 配置系统软RAID;添加两块10G磁盘; 在服务器上为创建一个RAID-1阵列; 格式化该磁盘挂载为I盘,名称为:RAID1;(三)Server01配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“Server01”的为“Server01”服务器系统,服务器已安装好基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23。注:本题目中没特别说明的密码皆为:Chi
15、naSkills23。1Server01系统基础环境配置(1) 请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名及密码;(2) 配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;(3) 将Server01加入到C的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。2. WSUS更新服务 安装WSUS更新服务,更新补丁目录设置为“c:wsusbackup”。 创建更新组名称为“CHINASKILLS-WSUS”。 每天凌晨03:00下发自动更新。 更新服务器地址为“:8530”。3. FTP服务配置 安装FTP服务,新建一个FTP
16、站点,并建立用户soft1、soft2,密码均为ftp123; FTP站点主目录为D:ftproot,通过启用隔离用户功能,使用用户名目录的方式实现用户soft1与soft2和匿名方式登录FTP站点时,匿名方式只能浏览到“Public”子目录中的内容,若用个人账号登录FTP站点,则只能访问与用户名同名的自己的子文件夹; ftp站点使用预共享密钥加密通信通道,否则将不能访问 设置FTP最大客户端连接数为100。(四)Server02配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“Server02”的为“Server02”服务器系统,服务器需要安装,并完成配置基本的W
17、indows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23。注:本题目中没特别说明的密码皆为:ChinaSkills23。1Server02系统基础环境配置(1) 请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名及密码;(2) 配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;(3) 将Server02加入到C的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。2DISK配置服务器软RAID工作任务(1) 安装及配置RAID;(2) 配置系统软RAID;添加两块10G
18、磁盘;(3) 在服务器上为创建一个RAID-1阵列;(4) 格式化该磁盘挂载为I盘,名称为:RAID1;3. rd服务配置(1) 在Server02上搭建RDS服务;(2) 在InsideCli客户端登录的用户可以直接在开始菜单中找到RemoteApp程序。(五)Server03配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“Server03”的为“Server03”服务器系统,服务器需要安装,并完成配置基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23。注:本题目中没特别说明的密码皆为
19、:ChinaSkills23。1Server03系统基础环境配置(1) 请根据附件说明或提供的基础信息,配置服务器的主机名,IP地址,创建要求的用户名及密码;(2) 配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;(3) 安装Zabbix-Agent到Zabbix,用Zabbix检测域控服务器运行状态;执行文件在操作主机的D:/tools文件夹内;(4) 将Server03加入到C的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。2. DFS服务配置 在Server03上安装及配置DFS服务。 目录设置在F:DFSsharedir。 在F:DFSshar
20、edir文件夹内新建所有部门的文件夹。 所有部门的用户之可以访问部门内的文件,不可以跨部门访问别的部门文件夹内容。 Management用户组用户可以访问全局的文件夹。(六)GWserver配置任务注意:若题目中未明确规定,请使用默认配置。虚拟服务器上,虚拟机名称为“GWserver”的为“GWserver”服务器系统,服务器已安装好基本的Windows Server操作系统环境,默认用户名为“administrator”,默认密码:ChinaSkills23。注:本题目中没特别说明的密码皆为:ChinaSkills23。1GWserver系统基础环境配置(1) 请根据附件说明或提供的基础信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 全国 职业技能 比赛 高职 GZ073 网络 系统管理 赛项赛题第 模块
限制150内