GZ073 网络系统管理赛项赛题第9套-2023年全国职业院校技能大赛赛项赛题.docx
2023年全国职业院校技能大赛GZ073网络系统管理赛项赛题第9套模块A:网络构建ChinaSkiIIs任务清单1(一)基础配置1(二)有线网络配置1(=)无线网络配置3(四)出口网络配置5(五)网络运维配置6(六)SDN网络配置6附录L拓扑图7附录2:地址规划表8任务清单(一)基础配置1 .根据附录1拓扑图及附录2地址规划表,配置设备接口信息;2 .在网络设备上,均开启SSH服务端功能。其中,用户名和密码为admin、adminl23o密码为明文类型。特权密码为adminl234;3 .交换设备上部署SNMP功能。配置所有设备SNMP消息,向主机172.16.0.254发送Trap消息版本采用V2C,读写的COmmUnity为“Test123”,只读的COmmUnity为“public123”,开启TraP消息。(一)有线网络配置1 .在全网Trunk链路上做VLAN修剪;2 .在Sl开启边缘端口和BPDU防护功能。检测到环路后处理方式关闭端口。如果端口检测进入禁用状态,300秒后会自动恢复;3 .在Sl交换机部署DHCPSnooping功能;4 .在Sl开启防止环路功能,检测到环路后处理方式为关闭端口;5 .在S3、S4上配置DHCP中继,对VLANlO内的用户进行中继,DHCP服务器搭建于EGl上,地址池命名为POOLVLAN10,DHCP对外服务使用100PbaCk0地址;6 .分校S5交换机配置PriVateVian;7 .配置MSTP,要求所有有线数据流经过S3转发,S3失效时经过S4转发。所配置的参数要求如下:region-name为ruijie;revision版本为1;S3作为实例中的主根,S4作为实例中的从根;主根优先级为4096,从根优先级为8192;8 .在S3和S4上配置VRRP,各VRRP组中高优先级设置为150,低优先级设置为120,所配置的参数要求如表1;表1S3和S4的VRRP参数表VLANVRRP备份组号(VRlD)VRRP虚拟IPVLANlO10192.1.10.254VLAN2020192.1.20.254VLAN3030192.1.30.254VLAN4040192.1.40.254VLAN100100192.1.100.2549 .本部与分校内网均使用OSPF协议组网,本部、分校与互联网间使用静态路由协议;10 .S3、S4、EG1、ACKAC2间运行OSPF,进程号为10,规划多区域:区域0(S3、S4、EGD,区网络系统管理赛项模块A:网络构建1/9域1(S3、S4、ACKAC2);11 .ACl>AC2OSPF接口不参与DR/BDR选举;区域1部署为完全NSSA简化ACl,AC2路由条目;12 .分部EG2、S5间运行OSPF,进程号为10,规划单区域:区域0(EG2、S5);13 .要求业务网段中不出现协议报文;要求所有路由协议都发布具体网段;为了管理方便,需要发布Loopback地址;14 .优化OSPF相关配置,以尽量加快OSPF收敛;重发布路由进OSPF中使用类型1;15 .总部与分校部署IPV6网络实现总分机构内网IPV6终端可自动从网关处获取地址;16 .S3和S4上配置VRRPforIPv6,实现主机的IPv6网关冗余;VRRP与MSTP的主备状态与IPV4网络一致;17 .驻外办事处内网均部署OSPFV3协议,进程号10,区域号为0;18 .驻外办事处间S6/S7通过Gre隧道实现办事处间局域网IPV6终端互联互通,且隧道内运行0SPFV3协议;19 .驻外办事处间部署IPV6网络实现办事处间IPV6业务终端互联互通,地址规划如表2:表2IPV6地址规划表设备接口IPV6地址VRRP组号虚拟IPS3VLANlO2001:192:10:252/64102001:192:10:254/64VLAN202001:192:20:252/64202001:192:20:254/64VLN302001:192:30::252/64302001:192:30:254/64VLAN402001:192:40:252/64402001:192:40:254/64S4VLANlO2001:192:10:253/64102001:192:10:254/64VLAN202001:192:20::253/64202001:192:20:254/64VLN302001:192:30::253/64302001:192:30:254/64VLAN402001:192:40:253/64402001:192:40:254/64S5VLANlO2001:194:10:254/64VLAN202001:194:20::254/64VLN302001:194:30::254/64VLAN402001:194:40:254/64S6VLANlO2001:195:10:254/64VLAN202001:195:20:254/64TunnelO2001:193:10:253/64S7VLANlO2001:196:10:254/64VLAN202001:196:20::254/64TunnelO2001:193:10:254/6420 .RI、R2、R3部署IGP使用OSPF动态路由实现直连网段互联互通;21 .S6、S7关于IGP协议只维护直连路由,不使用任何路由协议;22 .RkR2及R2、R3间部署IBGP,AS号为100,使用LoOPbaCk接口建立Peer;部署R2作为RI与R3的路由反射器RR;23 .RkS6部署EBGP,AS号为110,使用直连接口建立Peer;R3、S7部署EBGP,AS号为120,使用直连接口建立Peer;24 .办事处业务网段通告至二级运营商的路由条目只有一条汇总后的B段路由,且保证汇总后路径信息不丢失;25 .二级运营商通告宽带业务接入网段至办事处,Rl处以汇总B段静态路由的方式进行发布;26 .北京分校不同业务部门对于上海与杭州驻外办事处有业务互访需求,具体要求如下:分校内网VLANlO终端通过Rl服务节点中转访问上海办事处;分校内网VLAN40终端通过R3服务节点中转访问杭州办事处;当EG2与RI、R3服务节点间链路失效时,可自动切换到R2服务节点进行转发;ROUte-InaP策略名为FenIiu;分校VLANlo流量由AeLloI(编号101)来定义;分校VLAN40流量由CL102(编号102)来定义;27 .为加快广域网线路异常时策略路由可快速收敛转发,为此部署TraCk检测,编号TraCk1,Track2,TraCk3分别检测本端广域网联通,电信,教育网接口状态,一旦接口协议状态为DOWN即刻进行切换;28 .考虑到数据分流及负载均衡的目的,具体要求如下:可通过修改OSPF路由CoST达到分流的目的,且其值必须为5或10;本部有线IPV4用户与互联网互通主路径规划为:S3-EGl;本部无线IPV4用户与互联网互通主路径规划为:AC2-S4-EGl;主链路故障时可无缝切换到多条备用链路上;29 .二级运营商R3服务节点在G0/0接口做流量监管,上行报文流量不能超过IOMbPs,Burstnormal为IMbytes,burst-max为2Mbytes如果超过流量限制则将违规报文丢弃。(三)无线网络配置集团企业广州分部医学院需要部署Wi-Fi网络,购置网络设备的预算为12万,除卫生间、楼梯间和电梯区域无需覆盖,其它都需重点覆盖。平面布局如图1所示。I37OO9100在注:单位:米 增厚:200Bin楼高3米图1平面布局图1 .绘制AP点位图(包括:AP型号、编号、信道等信息,其中信道采用2.4G的1、6、11三个信道进行规划,卫生间、楼梯和电梯区域无须覆盖);2 .使用无线地勘软件,输出AP点位图的2.4G频道的信号仿真热图(仿真信号强度要求大于-65db);3 .输出该无线网络工程项目设备的预算表,网络设备型号和价格依据表3;表3无线产品价格表产品型号产品特征传输速率(2.4G/最大)推荐/最大带点数功率价格(元)API双频双流300M/1.167G32/256100mw6000AP2双频双流300M/600M32/256100mw11000AP3单频单流150M12/3260mw2500线缆110米馈线N/AN/AN/A1600线缆215米馈线N/AN/AN/A2400天线双频单流/单频单流N/AN/AN/A500Switch24口POE交换机N/AN/A240w15000AC无线控制器6*1OOOM32/20040w500004 .使用ACl和AC2作为总部无线用户和无线AP的DHCP服务器,使用S5作为分校无线用户和无线AP的DHCP服务器;5 .创建总部内网SSID为RUijie-BX_XX(XX现场提供),WLANID为1,AP-Group为BX,本部内网无线用户关联SSID后可自动获取地址;6 .总部AC2为主用,ACI为备用。AP与AC1、AC2均建立隧道,当AP与AC2失去连接时能无缝切换至ACl并提供服务;7 .AP3使用无线AP胖模式,以透明模式进行部署,S5部署DHCP服务为无线终端及AP分配地址,且AP每次均获取地址均为194.1.20.2;网络系统管理赛项模块A:网络构建4/98 .AP3创建SSID(WLAN-1DD为RUijie-BJ_XX_1(XX现场提供),分校内网无线用户关联SSID后可自动获取分校VLAN30网段地址;9 .AP3创建SSID(WLAN-ID2)为RUijie-BJ_XX_2(XX现场提供),分校内网无线用户关联SSID后可自动获取分校VLAN40网段地址;10 .总部无线用户接入无线网络时需要采用WPA2加密方式,加密密码为XX(现场提供);11 .为了防御无线局域网ARP欺骗影响用户上网体验,总部配置无线环境ARP欺骗防御功能;12 .要求总部内网无线网络启用本地转发模式;13 .为了保障总部每个用户的无线体验,针对WLANID1下的每个用户的下行平均速率为800KBs,突发速率为1600KBs;14 .总部每AP最大带点人数为45人;15 .总部设置用户最小接入信号强度为-65dbm;16 .总部关闭低速率(llbgIM、2M、5M,Ila6M、9M)应用接入。(四)出口网络配置1 .出口网关上进行NAT配置实现本部与分校的所有用户均可访问互联网,通过NAPT方式将内网用户IP地址转换到互联网接口上,同时总部用户仅可在周一到周五工作时间09:00-17:00(命名为Work)访问互联网;2 .在本部EGl上配置,使本部核心交换S4(11.L0.34)设备的SSH服务可以通过互联网被访问,将其地址映射至联通线路上,映射地址为20.1.0.2;3 .本部内网主机有访问上海办事处S6设备的Telnet服务需求,但本部内网因网络规划要求不能引入外部路由,同时上海办事处网络运维人员考虑安全起见也不希望将S6设备(11.1.0.6)地址对外公布。为此规划在出口网关上进行NAT地址转化将S6真实地址映射至20.1.0.20;4 .在本部网关上启用WebPOrtal认证服务,并创建USer1、user2,密码均为XX(现场提供);5 .本部有线用户需进行WEB认证访问互联网;6 .本部无线用户不需在EG上进行WEB认证即可访问互联网;7 .分校EG2联通线路针对访问外网WEB流量限速每IP100OKbps,内网WEB总流量不超过50Mbps;8 .分校EG2周一到周五工作时间09:00-17:00(命名为WOrk)阻断并审计P2P应用软件使用;9 .本部与分校用户数据流匹配EG内置联通、电信与教育地址库,实现访问联通资源走联通线路,访问电信资源走电信线路,访问教育网资源走教育网线路;10 .除联通、电信、教育资源之外默认所有数据流在三条线路间进行负载转发;11 .部署L2TP隧道进行本部对分部路由的对接验证,验证用户名密码均为ruijie,L2TP隧道密码为ruijie;12 .L2TP用户地址池为12.1.0.112.L0.254,VirtUaI-Template接口引用本地IOoPbaCk1接口地址,Virtual-ppp使用12.1.0.2;13 .L2TP隧道中承载OSPF协议,使其总部与分部通过OSPF进行路由交互,区域号0;14 .部署IPSeC对L2TP隧道中的业务数据加密;15 .IPSecVPN需要采用传输模式、预共享密码为ruijie,加密认证方式为ESP-3DES、ESP-MD5-HMAC,DH使用组2;16 .总分机构间数据通信及加密通过二级运营商Rl联通节点作为中转设备;17 .本部有线IPV4用户与分部IPV4用户互通主路径规划为:S3-EG1-EG2-S5(EG1/EG2间运行VPN隧道)。(五)网络运维配置1 .完成整网连通后,进入网络监控运维阶段,运维软件已安装在PCI的虚拟机OPMSrV中(访问运维平台的URL为http:/192.L100.100),通过运维平台监控总部所有设备。2 .通过运维平台将被监控设备纳入监控范围;通过拓扑配置功能,将网络拓扑配置到平台中;3 .将S3、S4和EGl的两条链路作为重点监测链路,纳入链路监控;4 .自定义监控大屏(名称:Chinaskills_network),将网络拓扑、设备运行状态(CPU使用率)、链路运行状态实时显示在大屏中。(六)SDN网络配置1.SDN控制器登录地址:192.168.1.2/24,默认用户密码为admin/test123。5 .使用S2/S4构建SDN网络,S2连接SDN控制器的6653端口。6 .通过SDN控制器手工给S2下发流表项使其S2下终端可与业务网段互联互通。附录L拓扑图Gi 1/2GiL rFa 1/2运H商网络GiO 2GiO 3Gi04宽带接入业务Gi024GiO 3GiO/1Gi00/ EGlGi0.4Gi03GiO 0EG2GiO. 1AClGi024GiO. 24il-i2GiO/2AC2GiO, 21Gi023/除 0/24GiO24Gi023Gi022总部附录2:地址规划表设备接口或VLANVLAN名称二层或三层规划说明SlVLANlOJXLGiO/1至Gi04教学楼VLAN20SYLGiO/5至GiO/8实验楼VLAN30BGLGi09至GiO/12办公楼VLAN40TSGGiO/13至GiO/16图书馆VLAN50APGi020三Gi021无线AP管理VLAN100Manage192.1.100.11/24设备管理VLANS2VLANlOJXLGiO/i至Gi04教学楼VLAN20SYLGiO/5至GiO/8实验楼VLAN30BGLGi09至GiO/12办公楼VLAN40TSGGiO/13至Gi016图书馆VLAN50APGi020至Gi021无线AP管理Gi024SDN-Manage192.168.1.3SDN管理网段S3VLANlOJXL192.1.10.252/24教学楼VLAN20SYL192.1.20.252/24实验楼VLAN30BGL192.1.30.252/24办公楼VLAN40TSG192.1.40.252/24图书馆VLAN100Manage192.1.100.252/24设备管理VLANGi02410.1.0.2/30LoopBack011.1.0.33/32S4VLANlOJXL192.1.10.253/24教学楼VLAN20SYL192.1.20.253/24实验楼VLAN30BGL192.1.30.253/24办公楼VLAN40TSG192.1.40.253/24图书馆VLAN100Manage192.1.100.253/24设备管理VLANGi02410.1.0.6/30LoopBackO11.1.0.34/32AClLoopBackO11.1.0.204/32VLAN50AP192.1.50.252/24无线AP管理VLAN60Wiressless192.1.60.252/24无线用户VIaniOOManage192.1.100.2/24管理与互联VLANAC2LoopBackO11.1.0.205/32VLAN50AP192.1.50.253/24无线AP管理VLAN60Wiressless192.1.60.253/24无线用户VlanlOOManage192.1.100.3/24管理与互联VLANEGlGIO/O10.1.0.1/30GIO/110.1.0.5/30GI0220.1.0.6/29设备接口或VLANVLAN名称二层或三层规划说明GI0/330.1.0.6/29GI0/440.1.0.6/29LoopBack011.1.0.11/32LoopBack112.1.0.1/24EG2S5GI0/010.1.0.9/30GI0/220.1.0.14/29GI0/330.1.0.14/29GI0/440.1.0.14/29LoopBack011.1.0.12/32Gi02410.1.0.10/30VLANlOPrimary_vlan194.1.10.254/24primaryvlanVLANllCommunity_vlanGiO/1至Gi04communityvlanVLAN12Isolated_vlanGiO/5至GiO/8isolatedvlanVLAN20AP194.1.20.254/24分校无线AP管理VLAN30Wiressless_usersl194.1.30.254/24分校无线用户VLAN40Wiressless_users2194.1.40.254/24分校无线用户LoopBack011.1.0.5/32AP3GiO/1DHCP动态获取RlGi0050.1.0.9/30GiO/150.1.0.1/30VLANlOCon-EG120.1.0.1/29成员口Gil/1VLAN20Con-EG220.1.0.9/29成员口Gi1/2LoopBackO11.1.0.1/32R2GiO/O50.1.0.2/30GiO/150.1.0.5/30VLANlOCon-EG130.1.0.1/29成员口Gil/1VLAN20Con-EG230.1.0.9/29成员口Gil/2LoopBackO11.1.0.2/32R3GiO/O50.1.0.13/30GiO/150.1.0.6/30VLANlOCon-EGl40.1.0.1/29成员口Gil/1VLAN20Con-EG240.1.0.9/29成员口Gil/2LoopBackO11.1.0.3/32S6VLANlODevelop60.1.10.254/24GiO/1至Gi04VLAN20Product60.1.20.254/24GiO/5至GiO/8Gi02450.1.0.10/30LoopBackO11.1.0.6S7VLANlODevelop70.1.10.254/24GiO/1至Gi04VLAN20Product70.1.20.254/24GiO/5至GiO/8Gi02450.1.0.14/30LoopBackO11.1.0.7PCPC194.1.10.1/24根据测试需求灵活调整终端位置及网段2023年全国职业院校技能大赛GZ073网络系统管理赛项赛题第9套模块B:服务部署ChinaSkiIIs一、 WINDOWS初始化环境1(一)默认账号及默认密码1(二)操作系统配置1二、 WINDOWS项目任务描述1(一)拓扑图2(二)网络地址规划2三、 WINDOWS项目任务清单3(一)服务器IspSrv上的工作任务31 .互联网访问检测服务器32 .ftp服务配置3(二)服务器RouterSrvl上的工作任务31 .路由功能32 .虚拟专用网络33 .动态地址分配中继服务3(三)服务器APPSrV上的工作任务31 .RDS32 .万维网服务43 .文件共享44 .DFS45 .FTP56 .WebPrint57.iSCSl5(四)服务器DC1&DC2上的工作任务51 .活动目录域服务52 .证书颁发机构53 .NPS(网络策略服务)64 .DNS(域名解析服务)65 .磁盘管理66 .组策略6(五)服务器IoMSrV上的工作任务6(六)客户端InsideCIi上的工作任务6(七)客户端OUtSideCIi上的工作任务7四、 LINUX初始化环境7L默认账号及默认密码72.操作系统配置7五、 LlNUX项目任务描述8(一)拓扑图8(二)网络地址规划8ISPSRV(UOS)8六、 LINUX项目任务清单9(1) 服务器ISPSrV工作任务9DHCP9DNS9WEB服务9(二)服务器RouterSrv上的工作任务10DHCPRELAY10ROUTING10SSH10Iptables10CAioOpenVPN10(三)服务器APPSrV上的工作任务11SSH11DHCP11DNS11WEB服务11MariadbBackupScript12MAIL12Chrony12(四)服务器StorageSrv上的工作任务13SSH13DISK13NFS13SAMBA131.DAP13ShellScript13(五)服务器K)MSrV工作任务14(六)客户端OUtSideCli和InsideCIi工作任务14OutsideCli14InsideCli14Windows初始化环境(一)默认账号及默认密码Usemame:AdministratorPassword:ChinaSkill23!Usemame:demoPassword:ChinaSkill23!注:若非特别指定,所有账号的密码均为ChinaSkill23!(二)操作系统配置RegionzChina1.ocaleiEnglishUS(UTF-8)KeyMap:EnglishUS注意:当任务是配置TLS,请把根证书或者自签名证书添加到受信任区。Windows项目任务描述你作为技术工程师,被指派去构建一个公司的内部网络,要为员工提供便捷、安全稳定内外网络服务。你必须在规定的时间内完成要求的任务,并进行充分的测试,确保设备和应用正常运行。任务所有规划都基于WiIIdoWS操作系统,请根据网络拓扑、基本配置信息和服务需求完成网络服务安装与测试,网络拓扑图和基本配置信息如下:(一)拓扑图itN机名:j0*0:192IMOI24(二)网络地址规划服务器和客户端基本配置如下表,各虚拟机已预装系统。主机名所在域网络地址DNS网关DCServerChinaskills.COm192.168.100.100/24127.0.0.1192.168.100.254SDCServerChinaskills.COm192.168.100.200/24127.0.0.1192.168.100.254AppSrvChinaskillsxom192.168.200.100/24192.168.100.100192.168.100.200192.168.200.254RouterSrv1Chinaskills.COm192.168.100.254/24192.168.0.254/24192.168.200.254/24100.100.100.251/24192.168.100.100无IspSrv保持工作组状态100.100.100.100/24127.0.0.1无InsideCli192.168.0.0/24(dhcp)192.168.100.100192.168.100.200192.168.0.254OutsideCli保持工作组状态100.100.100.10/24100.100.100.100100.100.100.254Windows项目任务清单(一)服务器ISPSrV上的工作任务1. 互联网访问检测服务器为了模拟Internet访问测试,请搭建网卡互联网检测服务。2. ftp服务配置 安装FTP服务,新建一个FTP站点,并建立用户SOft1、soft2,密码均为即123; FTP站点主目录为DAftproot,通过启用隔离用户功能,使用用户名目录的方式实现用户Softl与soft2和匿名方式登录FrP站点时,匿名方式只能浏览到“Public”子目录中的内容,若用个人账号登录FTP站点,则只能访问与用户名同名的自己的子文件夹; ftp站点使用预共享密钥加密通信通道,否则将不能访问 设置FTP最大客户端连接数为100o设置无任何操作的超时时间为5分钟,设置数据连接的超时时间为1分钟;(二)服务器RouterSrvl上的工作任务1. 路由功能开启路由转发,为当前实验环境提供路由功能。2. 虚拟专用网络 设置L2TPIPSeC,IKE通道采用证书进行验证。 1.2TP通道使用ChinaSkillS.com域内用户进行身份验证,仅允许manager组内用户通过身份证验证。 对于vpn客户端,请使用范围192.168.1.200-192.168.1.220/2403. 动态地址分配中继服务 安装和配置DhCPrelay服务,为办公区域网络提供地址上网。 DHCP服务器位于AppSrv服务器上。(三)服务器AppSrv上的工作任务RDS 在ROUterSrV安装和配置RDS服务,用户通过u 该页面无证书警告。 用户可以获取以下应用:Notepad2. 万维网服务 在RouterSrv1上搭建网站服务器。 将访问的http的请求重定向到站点。 网站内容设置为“该页面为WWW测试页!”。 将当前Web根目录的设置为d:wwwrooi目录。 启用WindOWS身份验证,只有通过身份验证的用户才能访问到该站点,manager用户组成员使用IE浏览器打开不提示认证,直接访问。 设置 使用W3C记录日志;每天创建一个新的日志文件,文件名格式: 日志只允许记录日期、时间、客户端IP地址、用户名、服务器IP地址、服务器端口号; 日志文件存储到"C:WWWLogFile”目录中。3. 文件共享 创建用户主目录共享文件夹: 本地目录为d:shareusers,允许所有域用户可读可写。在本目录下为所有用户添加一个以名称命名的文件夹,该文件夹将设置为所有域用户的home目录,用户登录计算机成功后,自动映射挂载到H卷。 禁止用户在该共享文件中创建“衣.exe,*.bat,*.sh”文件。 创建manager组共享文件夹: 本地目录为d:sharemanagers,仅允许manager用户组成员拥有写入权限,该共享文件对其他组成员不可见。 创建public-share公共共享文件夹: 本地目录为d:sharepublic-share,仅允许manager用户组成员拥有写入权限,其他认证用户只读权限。4. DFS 在AppSrv上安装及配置DFS服务。 目录设置在F:XDFSsharedir0 配置DFS复制,使用DCI作为次要服务器,复制方式配置为交错拓扑。 在F:XDFSsharedir文件夹内新建所有部门的文件夹。 所有部门的用户之可以访问部门内的文件,不可以跨部门访问别的部门文件夹内容。 Management用户组用户可以访问全局的文件夹。5. FTP 安装FTP服务,新建一个FTP站点,并建立用户SOft1、soft2,密码均为即123; FTP站点主目录为D:ftproot,通过适当技术实现用户softl与soft2通过匿名方式登录FTP站点时,只能浏览到“Public”子目录中的内容,若用个人账号登录FTP站点,则只能访问与用户名同名的自己的子文件夹; 设置FTP最大客户端连接数为100。设置无任何操作的超时时间为5分钟,设置数据连接的超时时间为1分钟;6.WebPrint 添加一台虚拟打印机,名称为“SD-Print",发布到AD域。 客户端们都能够通过访问“http:/P7,iSCSI 创建IOoG的ISCSI磁盘,存储到R盘目录下的iSCSI文件夹; 启用MUtUaICHAP认证 SerVer03为iSCSI客户端,连接成功后,格式化挂载到F盘。(四)服务器DC1&DC2上的工作任务1. 活动目录域服务 在DCI和DC2服务器上安装活动目录域服务,并且提升该操作系统为域控制器。 活动目录域名为:o 域用户能够使用username进行登录。 创建一个名为“CSK”的OU,并新建以下域用户和组:sa01-sa20,请将该用户添加到SaleS用户组。mal-mal,请将该用户添加到manager用户组。不允许除manager组以外的所有用户隐藏C盘。不允许除manager组以外的所有普通给用户禁止使用Cmdo 所有的服务器不需要按ctrl+alt÷deh 关闭所有的机器的睡眠功能。 所有用户组织禁止修改InternetExplorer的代理服务器设置。 域内的所有计算机(除de外),当de服务器不可用时,禁止使用缓存登录。2. 证书颁发机构 在DCl服务器上安装证书办法机构。 定义名称:csk2022-rootcao 证书颁发机构有效期:3years。 为ChinaSkillS.com域内的Web站点颁发web证书。 当前拓扑内所有机器必须信任该证书颁发机构。 所域内所有计算机自动颁发一张计算机证书。3. NPS(网络策略服务) 在DCl上安装网络策略服务作为VPN用户登录验证。 仅允许L2TPIPSECVPN进行VPN连接访问验证。 认证、授权日志将存储到DCl上的"C:NPS"目录下。4. DNS(域名解析服务)拓扑中所有主机的DNS查询请求都应由ISPSN进行解析。5. 磁盘管理 在DC2上安装及配置软RAID5。 在安装好的DC2虚拟机中添加三块IOG虚拟磁盘。 组成RAID5,磁盘分区命名为卷标H盘:Raid50 手动测试破坏一块磁盘,做RAID磁盘修复,确认RAID5配置完毕。6. 组策略 禁止调用任务管理器 无须按Ctrl+Alt+Del 拒绝用户对任何可移动存储类的权限 不允许登录和使用MierOSOft账户 记录用户最后登录的信息以及登录失败的情况(五)服务器K)MSrV上的工作任务 图形界面登陆IOMSrV运维平台,登陆地址http:/192.168.200.200; 通过WindoWS代理模板,添加DCISerVer、DC2Server操作系统监控对象,查看运行状态。 通过中间件HS模板,添加IIS监控对象,查看运行状态。 通过新增WEB探测对象,监控门户网站,查看运行状态。 基于APPSrV上的门户网站业务,完成业务拓扑绘制,并在业务大屏上呈现。(六)客户端InsideCli上的工作任务 按照要求将该主机加入到