Windows Server 2019--职业技能大赛B模块Windows服务器配置样题

一、赛题说明

(一)竞赛介绍

请详细阅读网络拓扑图,为所有计算机修改默认防火墙以便允许ICMP和相应的流量,不允许直接关闭主机的防火墙。除了CD-ROM/HDD驱动器,请不要修改虚拟机本身的硬件设置。

(二)密码

如果没有详细说明,请使用“Chinaskills20”作为默认密码。

(三)竞赛时间

竞赛时间为4个小时。

(四)竞赛注意事项

1.竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。

2.请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

3.操作过程中,需要及时保存设备配置。比赛结束后,所有设备保持运行状态,不要拆动硬件连接。

4.比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

5.裁判以各参赛队提交的竞赛结果文档为主要评分依据。所有提交的文档必须按照赛题所规定的命名规则命名,不得以任何形式体现参赛院校、工位号等信息。

(五)竞赛结果文件的提交

按照题目要求,提交符合模板的WORD文件以及对应的PDF文件(利用Office Word另存为pdf文件方式生成pdf文件)图纸文件和设备配置文件。所有截图除了配置文件截图外,还需要截功能测试的图,能在终端Client上测试的就一定要在终端上测试并截图,否则功能测试部分不得分。

二. 项目任务描述

你作为一名网络技术工程师,被指派去构建ChinaSkills.cn的网络。你必须在规定的时间内完成要求的任务,并进行充分的测试,确保设备和应用正常运行。

(一)基本配置

服务器和客户端

Device

Hostname

System

FQDN

IP Address

DCserver

DCserver

Windows server(预装)

DCserver.ChinaSkills.cn

172.16.100.201

SDCserver

SDCserver

Windows server(待安装)

SDCserver.ChinaSkills.cn

172.16.100.202

Server01

Server01

Windows server(预装)

Server01.ChinaSkills.cn

192.168.10.251

Server02

Server02

Windows server(待安装)

Server02.ChinaSkills.cn

192.168.10.252

Server03

Server03

Windows server(待安装)

Server03.ChinaSkills.cn

192.168.10.253

GWserver

GWserver

Windows server(预装)

GWserver.ChinaSkills.cn

172.16.100.254

192.168.10.254

10.10.100.254

Client

Client

Windows desktop(预装)

10.10.100.x

网络

Network

CIDR

办公区域

10.10.100.0/24

服务区

172.16.100.128/25

应用区域

192.168.10.240/28

(二)拓扑图

三. 项目任务清单

(一) DCserver配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“DCserver”的为“DCserver”服务器系统,服务器已安装好基本的 Windows Server 2019 Datacenter操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills20。

注:本题目中没特别说明的密码皆为:ChinaSkills20。

1.DCserver系统基础环境配置

(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;

(2)配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;

(3)安装Zabbix-Agent到Zabbix用Zabbix检测域控服务器运行状态;执行文件在操作主机的D:/tools文件夹内;

(4)在已经安装好的操作系统上添加一块新的网卡,并挂载到系统中;配置服务器NIC Teaming模式用于模拟服务器在出现端口或者线路故障的时候,可以确保链路正常;Teaming mode:IEEE 802.3ad draft v1; 负载均衡模式:动态模式;所有适配器都处于活动状态;全部链接到ESXI默认提供的Virtual Switches上。默认Virtual Switches上已经配置好对应的配置信息。

2.ACTIVE DIRECTORY SERVICE主域控活动目录配置工作任务

(1)在DCserver上配置以下服务与设置

∙为 ChinaSkills.cn 安装和配置活动目录域服务;

∙只有域管理员和IT部门员工可以登陆服务器;

(2)创建以下全局 AD 组与用户

∙Sales (Sales001-100)、IT(IT01-05)、Finance(F01-10)、Management(Manage01-05);

∙创建ChinaSkills20 为GPO 管理员;加入到企业管理、域控管理员组;

∙为所有域用户设置漫游文件(除Management 外),漫游文件放于\\ChinaSkills.cn\ ChinaSkills20\Roaming Profile\ 目录中;

∙开启本地及域控用户登录操作日志审计记录;

∙开启远程桌面服务及对应端口让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;

∙配置域控组策略及域控配置信息备份;每天自动备份到本地的D盘根目录;并同步复制到DFS目录下\DFSsharedir\IT\backup 目录。

3.DNS SERVICE配置工作任务

(1)安装及配置 DNS 服务;

(2)创建必要的ChinaSkills.cn正向区域,添加必要的域名解析记录;

(3)配置TXT记录,配置主时间控制服务记录;配置域名反向PTR;

(4)为当前域网络创建反向查找区域;

(5)DCserver主DNS服务器。

4.DHCP SERVICE配置工作任务

(1)安装及配置 DHCP 服务;

(2)创建一个名为“ChinaSkills.cn”的 DHCP 作用域;

(3)保留地址172.16.100.129-139,起始地址172.16.100.140-254;绑定SDCserver的IP地址为 172.16.100.202/25;

(4)网关地址:172.16.100.254;

(5)DNS服务器:172.16.100.201;8.8.8.8;

(6)地址租约11小时59分59秒。

5.WINS SERVICE配置工作任务

(1)安装及配置 WINS 服务;

(2)配置为DCserver 为主WINS服务器。

6.为ChinaSkills.cn域配置安全策略

(1)限制 Management(Manage01-05)只能从Client登录;

(2)限制 Finance(F01-10),不能关闭计算机和重启计算机;

(3)所有的域计算机和域用户都能自动注册证书,证书颁发机构已经颁发过一次就不再重复颁发,除非证书文件丢失或者失效;

(4)为普通用户配置密码策略,该策略要求密码为长度最小12位数的复杂性密码;

(5)对于Finance(F01-10),有一个例外,无需密码即可登录客户端;

(6)对IT(IT01-05) 用户启用桌面环境副本,移除回收站图表,统一添加 IE 浏览器快捷方式在桌面;

(7)禁止Sales (Sales001-010)使用注册表编辑工具、PowerShell 以及 Cmd。

7.安装及配置打印服务

(1)添加一台虚拟打印机,名称为“SD-Print”;

(2)客户端们都能够通过访问“http://print.ChinaSkills.cn”查看打印机。

(二)SDCserver配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“SDCserver”的为“SDCserver”服务器系统,服务器上请安装基本的 Windows Server 2019 Datacenter操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills20;

注:本题目中没特别说明的密码皆为:ChinaSkills20。

1.SDCserver 系统基础环境配置

(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;

(2)配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;

(3)安装Zabbix-Agent到Zabbix用Zabbix检测域控服务器运行状态;执行文件在操作主机的D:/tools文件夹内;

(4)在已经安装好的操作系统上添加一块新的网卡,并挂载到系统中;配置服务器NIC Teaming模式用于模拟服务器在出现端口或者线路故障的时候,可以确保链路正常;Teaming mode:IEEE 802.3ad draft v1; 负载均衡模式:动态模式; 所有适配器都处于活动状态;全部链接到ESXI默认提供的 Virtual Switches上。默认Virtual Switches上已经配置好对应的配置信息。

2.ACTIVE DIRECTORY SERVICE 辅助域控活动目录配置工作任务

(1)为安装和配置活动目录域服务:将SDCserver加入到Chinaskills.cn的域中,只有域管理员和IT部门员工可以登陆服务器;将服务器配置为辅助域控。DCserver主域控服务器;当DCserver离线时,SDCserver成为主服务器;

(2)开启本地及域控用户登录操作日志审计记录;

(3)开启远程桌面服务及对应端口让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;

(4)配置域控组策略及域控配置信息备份;自动备份到本地的D盘根目录;并同步复制到DFS目录下 \DFSsharedir\IT\backup 目录。

3.服务器磁盘配置工作任务

(1)安装及配置软 RAID5

∙添加相应的虚拟磁盘,创建一个500TB的虚拟磁盘;

∙根据使用需求将其格式化并挂在到D卷。

4.ISCSI

(1)创建100G的ISCSI磁盘,存储到D盘目录下的iSCSI文件夹;

(2)启用Mutual CHAP认证;

(3)Client为iSCSI客户端,连接成功后,格式化挂载到F盘。

5.MSSQL SERVICE 配置工作任务

(1)安装及配置MSSQL服务

∙安装及配置MSSQL数据库;

∙新建testdb的数据库,采用混合认证模式;仅允许IT部门及域控管理员登录数据库;

∙设置为每天深夜2点进行备份。书库备份文件名为:当前日期.bak;数据库备份文件每天定时复制到 DFS目录的\DFSsharedir\IT\backup 目录。

(三)Server01配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“Server01”的为“Server01”服务器系统,服务器已安装好基本的 Windows Server 2019 Datacenter操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills20。

注:本题目中没特别说明的密码皆为:Chinaskills20。

1.Server01 系统基础环境配置

(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;

(2)配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;

(3)将Server01加入到Chinaskills.cn的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。

2.服务器磁盘配置工作任务

(1)安装及配置软 RAID5;

(2)在安装好的Server01虚拟机中添加三块10G虚拟磁盘;

(3)组成RAID5,磁盘分区命名为卷标H盘:Raid5;

(4)手动测试破坏一块磁盘,做RAID磁盘修复;确认RAID5配置完毕。

3.WEB环境配置工作任务(IIS+CA)

(1)在服务器上装Web 服务器,启用HTTPS 服务;

(2)在服务器上为“web.Chinaskills.cn”创建相应的Web站点包含DNS相关记录;

(3)站点首页采用asp.net技术,首页设置为index.aspx;

(4)添加显示当前日期和主机的静态页面内容;

(5)配置证书服务器,提供CA自动申请证书;实现证书颁发机构及机构WEB注册服务;

(6)配置为企业CA域成员;CA类型:根CA中心;加密类型SHA256位,密钥长度2048位;CA共用名称: Chinaskills.cn; 可分辨后缀:DC= Chinaskills,DC=local;有效期为1年;

(7)证书数据存储路径:H:\DFSsharedir\CA。

(四)Server02配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“Server02”的为“Server02”服务器系统,服务器需要安装,并完成配置基本的 Windows Server 2019 Datacenter操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills20。

注:本题目中没特别说明的密码皆为:Chinaskills20。

1.Server02 系统基础环境配置

(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;

(2)配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;

(3)将Server02加入到Chinaskills.cn的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。

2.DISK配置服务器软RAID工作任务

(1)配置系统软RAID;添加两块10G磁盘;

(2)在服务器上为创建一个RAID-1 阵列;

(3)格式化该磁盘挂载为I 盘,名称为:RAID1;

(4)I盘开启BITLOCKER;加密整个数据盘。密码为:Chinaskills20。

(五)Server03配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“Server03”的为“Server03”服务器系统,服务器需要安装,并完成配置基本的 Windows Server 2019 Datacenter操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills20。

注:本题目中没特别说明的密码皆为:Chinaskills20。

1Server03 系统基础环境配置

(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;

(2)配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;

(3)将Server03加入到Chinaskills.cn的域中,只有域管理员和IT部门员工及本地管理员可以登陆服务器。

2Mail服务器配置工作任务

(1)安装SMTP和POP3服务器;

(2)创建邮箱:root@Chinaskills.cn;cs@Chinaskills.cn;密码都为:Chinaskills20对用“考生姓名汉语拼音”用户设置磁盘配额:磁盘配额值为100MB,磁盘配额警告界限为80MB;并把设置完成后用户配额分配详细情况的画面保存;

(3)邮箱互发邮件测试;

(4)在Client端安装邮件客户端,在客户端完成测试工作。

(六)GWserver配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“GWserver”的为“GWserver”服务器系统,服务器已安装好基本的 Windows Server 2019 datacenter操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills20。

注:本题目中没特别说明的密码皆为:Chinaskills20。

1GWserver系统基础环境配置

(1)请根据附件说明或提供的基础信息,配置服务器的主机名,IP 地址,创建要求的用户名及密码;

(2)配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求;

(3)在已经安装好的操作系统上添加一块新的网卡,并挂载到系统中;配置服务器NIC Teaming模式用于模拟服务器在出现端口或者线路故障的时候,可以确保链路正常;Teaming mode:IEEE 802.3ad draft v1; 负载均衡模式:动态模式; 所有适配器都处于活动状态;全部链接到ESXI默认提供的 Virtual Switches上。默认Virtual Switches上已经配置好对应的配置信息。

2安装和配置路由服务

(1)请不要把该服务器加入到任何AD域;

(2)安装Remote Access服务并启用路由功能。

3.NTP SERVICE TASK

(1)在GWserver配置、启用NTP服务,为当前环境提供时钟同步服务,Client主机可以从该服务器同步时间。

(七)Client配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“Client”的为“Client”服务器系统,服务器已安装好基本的 Windows Server 2019 Datacenter操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills20。

1域网客户端配置

(1)把计算机加入 Chinaskills.cn;

(2)设置电源配置,以便客户端在通电的情况下,永不进入睡眠;

(3)该客户端用于测试用户登录,Profiles,文件共享 ,安全策略和RDS等功能。

解题版之后会出~~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/web/87980.shtml
繁体地址,请注明出处:http://hk.pswp.cn/web/87980.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vue3+Echarts实现立体柱状图

Echarts柱状图中文网:https://echarts.apache.org/examples/zh/index.html#chart-type-bar 效果展示: 主要实现过程是三部分的组合,最上面是一个椭圆,中间是正常的柱子,下方再加上一个椭圆,就出来立体的效…

【UE5】虚幻引擎小百科

一、类名前面的大写字母的含义是什么UE5常见前缀分类表前缀含义实例用于AActorACharacter,AWeaponBase可放入世界中的对象(有位置、可碰撞等)UUObject派生类UUserWidget,UWeaponComponent引擎对象、逻辑模块,不具备Tra…

【Linux系统】vim编辑器 | 编译器gcc/g++ | make/Makefile

1. vim编辑器一、历史发展与Vim vs Vi的区别起源与演进Vi(1976年) :由Bill Joy开发,嵌入BSD Unix系统,是首个面向屏幕的文本编辑器,但功能有限(如无多级撤销)。Vim(1991年…

国产飞腾主板,赋能网络安全防御硬手段

​ 当前,网络安全形势严峻,网络攻击手段不断翻新,从数据泄露到电脑中毒,企业、机构乃至国家的数字资产都面临着巨大风险。在此背景下,国产硬件技术的突破对筑牢网络安全防线意义重大。 高能计算机基于市场需求&#…

Spring AI 概述与架构设计

目录一、前言二、简介三、核心能力概览四、理解模块架构图五、模型适配能力六、最小应用示例七、与传统 LLM 调用相比八、总结九、参考一、前言 在 AI 正以前所未有的速度“下沉”到各类系统与业务的当下,Spring 官方推出的 Spring AI 项目,为 Java 开发…

UI前端与数字孪生融合新领域:智慧环保的污染源监测与治理

hello宝子们...我们是艾斯视觉擅长ui设计、前端开发、数字孪生、大数据、三维建模、三维动画10年经验!希望我的分享能帮助到您!如需帮助可以评论关注私信我们一起探讨!致敬感谢感恩!一、引言:数字孪生重构智慧环保的技术范式在环境污染治理压力持续增大的背景下&…

【go/wails】wails入门系列(一)环境安装与demo

文章目录说在前面go安装nodejs安装wails创建项目运行说在前面 操作系统:win11go版本:1.24.4nodejs版本:v22.16.0wails版本:v2.10.1 go安装 官网 这里 下载安装即可 nodejs 官网 这里 下载安装即可 安装wails 设置go国内代理g…

linux qt 使用log4cpp库

一、日志库下载 下载地址:https://log4cpp.sourceforge.net/二、日志库解压,编译 1.将文件夹解压出来2.进入文件夹内部,打开终端3.终端中依次输入以下命令 mkdir build ./configure --prefix$(pwd)/build make make install 一般来说不会报错…

探索阿里云Data Integration:数据同步的魔法工具

引言在当今数字化时代,数据已成为企业的核心资产,如同企业发展的 “燃料”,驱动着业务的增长与创新。从用户行为数据到业务运营数据,从市场趋势数据到供应链数据,每一个数据点都蕴含着巨大的价值,能够为企业…

【Java面试】Redis的poll函数epoll函数区别?

Redis 在选择 poll 和 epoll 时主要基于性能需求、连接规模、操作系统支持等因素。以下是具体场景的对比与选择建议:1. 何时使用 poll 函数?适用场景: 跨平台兼容性需求:poll 在几乎所有操作系统(如 Windows、BSD、Lin…

RPC--RPCHandler的实现

在RPC框架中,Handler用于接收RpcRequest,经过处理后返回RpcResponseSlf4jpublic class RpcRequestHandler {private final ServiceProvider serviceProvider;//获取一个单例模式的服务提供类public RpcRequestHandler() {serviceProvider SingletonFact…

C#读取文件夹和文件列表:全面指南

C#读取文件夹和文件列表:全面指南 在 C# 开发中,经常需要获取文件夹中的文件列表或子文件夹结构,例如文件管理器、批量处理工具、备份程序等场景。本文将详细介绍 C# 中读取文件夹和文件列表的各种方法,包括基础操作、递归遍历、过…

从小白到进阶:解锁linux与c语言高级编程知识点嵌入式开发的任督二脉(1)

【硬核揭秘】Linux与C高级编程:从入门到精通,你的全栈之路!第一部分:初识Linux与环境搭建,玩转软件包管理——嵌入式开发的第一道“坎”嘿,各位C语言的“卷王”们!你可能已经习惯了在Windows或m…

.net开源库SignalR

.NET开源库SignalR:打造实时Web应用的利器 在当今的Web开发领域,实时性已经成为了许多应用的核心需求。无论是实时聊天、实时数据监控还是实时游戏,都需要服务器能够及时地将数据推送给客户端。而.NET开源库SignalR,正是满足这一…

SQL Server不同场景批量插入数据的方式详解

INSERT INTO...VALUES多行语法 该方法适用于单次插入少量数据(通常<1000行),语法简洁直观。示例: INSERT INTO Employees (EmployeeID, Name, Department) VALUES (101, Zhang San, IT),(102, Li Si, HR),(103, Wang Wu, Finance)优点:语法简单易理解,适合开发测试环…

Day08-Flask 或 Django 简介:构建 Web 应用程序

Flask 或 Django 简介&#xff1a;构建 Web 应用程序 网络开发领域提供了丰富的工具和框架&#xff0c;而 Python 作为一门多功能的语言&#xff0c;在构建健壮且可扩展的 Web 应用方面脱颖而出。本课程将作为你使用 Python 进行 Web 开发的入门指南&#xff0c;特别聚焦于两个…

k8s多集群管理中的联邦和舰队如何理解?

在 Kubernetes 多集群管理中&#xff0c;联邦&#xff08;Federation&#xff09;和舰队&#xff08;Fleet&#xff09;是两种不同的方法&#xff0c;用于管理和协调多个 Kubernetes 集群。下面是对这两种方法的详细解释&#xff1a; 联邦&#xff08;Federation&#xff09; K…

Docker部署MySQL镜像

1.拉取镜像 # 拉取指定版本的MySQL镜像 docker pull mysql:8.02.创建挂载目录 # 自己创建好如下三个文件夹 路径任意 [rootiZuf6aigs7rxe6f6oifq7vZ mysql]# ll 总用量 12 drwxr-xr-x 2 root root 4096 7月 7 10:25 config drwxr-xr-x 2 root root 4096 6月 26 16:43 data d…

【网络】Linux 内核优化实战 - net.ipv4.ip_local_reserved_ports

目录一、参数作用二、默认值与格式三、典型应用场景四、配置方法五、注意事项六、查看当前配置在Linux系统的TCP/IP网络配置中&#xff0c;net.ipv4.ip_local_reserved_ports 是一个关键内核参数&#xff0c;用于指定禁止系统自动分配的本地端口范围。这些端口会被“预留”出来…

期待在 VR 森林体验模拟中实现与森林的 “虚拟复现”​

VR 森林体验模拟&#xff0c;无疑是科技与自然领域一次极具开创性意义的奇妙碰撞。它借助前沿的虚拟现实技术&#xff0c;以别出心裁、独树一帜的方式&#xff0c;为我们精心打造并带来了一场前所未有的森林探索奇幻之旅 。​在教育领域&#xff0c;于中小学的自然科学课堂上&a…