2022网络系统管理模块B样题1-DCserver配置任务(AD域、DNS、DHCP、WINS、域安全策略、打印)

本文详细介绍了2022年全国职业院校技能大赛网络系统管理项目中DCserver的配置步骤,包括基础环境配置、活动目录服务、DNS服务、DHCP服务和安全策略设置,提供示例账号密码和详细操作指南。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前言

这是2022年全国职业院校技能大赛:网络系统管理项目-模块B--样题1-DCserver配置任务的全步骤,如有错漏请向我提出,文章暂时还未完结,过几天我会再更新一次。

任务清单

默认账号及密码

Username:  Administrator
Password: ChinaSkills22
Username: demo
Password: ChinaSkills22
注:若非特别指定,所有账号的密码均为 ChinaSkills22

 基本信息

Device

Hostname

FQDN

IPAddress

DCserver

DCserver

DCserver.ChinaSkills.cn

172.16.100.221

DCserver配置任务

注意:若题目中未明确规定,请使用默认配置。

虚拟服务器上,虚拟机名称为“DCserver”的为“DCserver”服务器系统,服务器已安装好基本的 Windows Server 操作系统环境,默认用户名为“administrator”,默认密码:Chinaskills22。

注:本题目中没特别说明的密码皆为:ChinaSkills22。

1.DCserver系统基础环境配置

  1. 请根据附件说明或提供的基础信息,配置服务器的主机名\IP 地址,创建要求的用户名及密码;
  2. 配置Windows 防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求。

2.ACTIVE DIRECTORY SERVICE主域控活动目录配置工作任务

(1)在DCserver上配置以下服务与设置

  • 为 ChinaSkills.cn 安装和配置活动目录域服务;
  • 只有域管理员和IT部门员工可以登陆服务器。

(2)创建以下全局 AD 组与用户

  • Sales (Sales001-100)、IT(IT01-05)、Finance(F01-10)、Management(Manage01-05);
  • 配置域控组策略及域控配置信息备份;每天自动备份到本地的D盘根目录;并同步复制到DFS目录下:\DFSsharedir\IT\backup 目录。
  • 开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;
  • 开启本地及域控用户登录操作日志审计记录;
  • 为所有域用户设置漫游文件(除Management 外),漫游文件放于\\ChinaSkills.cn\ ChinaSkills22\Roaming Profile\ 目录中;
  • 创建ChinaSkills22 为GPO 管理员;加入到企业管理、域控管理员组;

3.DNS SERVICE配置工作任务

  1. 安装及配置 DNS 服务;
  2. 创建必要的ChinaSkills.cn正向区域,添加必要的域名解析记录;
  3. 配置TXT记录,配置主时间控制服务记录;配置域名反向PTR;
  4. 为当前域网络创建反向查找区域;

4.DHCP SERVICE配置工作任务

  1. 安装及配置 DHCP 服务;
  2. 创建一个名为“ChinaSkills.cn”的 DHCP 作用域;
  3. 保留地址172.16.100.129-139,起始地址172.16.100.140-254;绑定SDCserver的IP地址为 172.16.100.222/25;
  4. 网关地址:172.16.100.254;
  5. DNS服务器:172.16.100.221;8.8.8.8;
  6. 地址租约11h59min59s

5.为ChinaSkills.cn域配置安全策略

  1. 限制 Management(Manage01-05)只能从Client登录;
  2. 限制 Finance(F01-10),不能关闭计算机和重启计算机;
  3. 所有的域计算机和域用户都能自动注册证书,证书颁发机构已经颁发过一次,就不再重复颁发,除非证书文件丢失或者失效;
  4. 为普通用户配置密码策略,该策略要求密码为长度最小12位数的复杂性密码;
  5. 对于Finance(F01-10),有一个例外,无需密码即可登录客户端;
  6. 对IT(IT01-05) 用户启用桌面环境副本,移除回收站图表,统一添加 IE 浏览器快捷方式在桌面;
  7. 禁止Sales (Sales001-010)使用注册表编辑工具、PowerShell 以及 Cmd。

6AD域打印机

  1. 添加一台虚拟打印机,名称为“SD-Print”;
  2. 发布到 AD 域;

开始配置

一、基础配置

配置域参考我写的这篇文章第一、二大点,一定要配置主域,才能进行后面的操作。

https://blog.youkuaiyun.com/m0_46179915/article/details/133824927

修改主机名:

b035a4fbc8fb48c381f0ecda7aafa77b.png

修改ip地址:

16f4708a94644d1682c2b940b8aef677.png

创建题目要求的用户,win+r-cmd 输入以下命令: 

#系统默认有一个管理员账户,只需修改密码即可。创建demo用户
net user Administrator ChinaSkills22
net user demo ChinaSkills22 /add

控制面板-系统和安全-防火墙(或按Win+R快捷键,输入firewall.cpl回车即可),点高级设置, 入站规则找到“文件和打印机共享(回显请求 - ICMPv4-In)”,右键单击属性, 点击阻止连接并确定

bbeea228ddb04b7e927164ff169e8989.png

下面的ipv6也进行同样的配置

9a71e68710da45dd85b4a1524ee6507b.png

 二、ACTIVE DIRECTORY SERVICE主域控活动目录配置工作任务

1.在DCserver上配置服务和设置

安装和配置活动目录域服务在基础配置已完成。

只有域管理员和IT部门员工可以登陆服务器在创建组和用户之后进行。

2、 创建组和用户

打开cmd,输入如下命令,批量创建sales用户:

for /L %a in (1,1,100) do net user Sales00%a ChinaSkills22 /add /domain

49f8ef3a4e134483bc6512f407d8f9e7.png

(提示:如果提示无权限,下方任务栏搜索cmd,右键以管理员身份运行,就可以创建了)

26485be00505473b884f7e71af035ee2.png

打开服务器管理器-右上角工具-AD用户和计算机 

62070758e76747129094d0a40922d231.png

选中chinaskills.cn ,单击“在当前容器中创建一个新的组织单位”按钮,或空白处右键-新建-组织单位,填写名称

 9af88283554341c1806ffdaa99aa9cbf.png

提示:如果要删除或移动组织单位,查看-点击高级功能

0280e49e60b04377b9259d716cc9e436.png

 右键点击想要删除的组织单位,点击“属性”,点击对象,把方框内的勾点掉,点确定。然后就可以删除了,这里以删除Finance为例。移动组织单位一样也要点掉这个选项。

e84a76ec6da047f386244766239abf7e.png

创建好后,点击新建组图标,填写组名。

0cedd6ae1a074b119acabacd0eeddf44.png

 点开users文件夹,找到已批量创建的成员,快捷键ctrl+a全选Sales001-100所有用户,右键属性,点账户,勾选密码永不过期。

70822fd3338644cb9bc48d4613ec492f.png

系统没有给出成功设置的反馈,实际上已设置成功。 

bb66e6ae8fe54f4083ef76b65c6bc2e4.png

 选中Sales组,右键属性

a8c428a9bcf0483ca3d938d5cf5caed0.png

点击成员-添加-框内输入sales-检查名称-快捷键ctrl+a全选所有Sales001-100用户,确定再确定,最后应用-确定。

ff20225e0ace4bc7b49d02bfcdf17b84.png

IT、Finance、Management组操作同Sales组,此处不再赘述。命令如下:

for /L %a in (1,1,5) do net user IT00%a ChinaSkills22 /add /domain
for /L %a in (1,1,10) do net user Finance00%a ChinaSkills22 /add /domain
for /L %a in (1,1,5) do net user Management00%a ChinaSkills22 /add /domain

只有域管理员和IT部门员工可以登录服务器:

双击域管理员(Domain Admin)

12d3eb7b94f44e6aa96e7a6cd7d982c3.png

打开属性-成员-添加-框内输入IT-检查名称-IT组(选中IT组也就选中了IT组里的所有用户)-确定

d071e01d3c5d449083651a429b6ebd1f.png

服务器管理器-右上角的工具-组策略管理  ???

3e967ba05bf6419a9473537a4295a75c.png

 左侧找到 Default Domain Policy ,右键单击它,点编辑,打开组策略编辑管理器

2b776ae472c5499d9c528f28b0f1b7a2.png

依次按下图所示步骤打开“允许本地登录 属性”,Administrator直接在用户和组名输入,域点浏览输入。

ef2e7456b40e4660a40395f18f4b1fbe.png

 

3、创建ChinaSkills22为GRO管理员 

 服务器管理器-工具-组策略管理(Group Policy Management)

0ad5e239f408440a8362bfa733ead555.png

域-右键chinaskills.cn-创建GPO

78a3352b81ca470c9ad28c41ec435922.png

输入 ChinaSkills22,点确定。

a525decccba94036b6180273378bcc39.png

 双击chinaskills22,删除Authenticated Users,点添加。

7e8930cf52ac4398a7522c35308d5c3d.png

点高级

f4bb11073163416789fa9e6dc37db5e4.png

 添加Domain Admins(城域管理员)

6fdb72fb697b4849ac4d14f7235baf3e.png

按照上述方法再添加企业管理

8b4ae9d49a504bd2b95c75d1f2f62da9.png

4、为所有域用户设置漫游文件

 服务器管理器-工具-AD用户和计算机,全选创建的所有域用户(除Management外),右键-属性

 20dc4ee7840d47528da342bb88fcc5b2.png

添加路径

\\ChinaSkills.cn\ChinaSkills22\Roaming Profile\%username%

b91dd8fd3c6346419d7e96cd5a72aacd.png

可打开powershell,输入 net user IT01 ,验证路径和用户名是否正确。

5、开启本地及域控用户登录操作日志审计记录

本地用户: 

快捷键win+r,键入gpedit.msc,找到审核策略,分别点击审核登录事件和审核账户登录事件,进行配置。

0da1758bd8874bd1bb08f9dc7c8f7dbf.png

15e685d5b0964dcd83e76881a4291b50.png

域控用户: 

打开组策略管理,找到Default Domain Policy,右键,编辑

f15abccb6c0b40f1bfaabe498cbebbf9.png

找到审核登录事件和审核账户管理事件,进行操作 

464941fe19e94b2d9be8ee63427ef91d.png

 6、开启远程桌面服务对应端口,让服务器可以接纳到云堡垒机,仅允许本地管理员和域管理员登录

 右键桌面图标“此电脑-属性(如果没有桌面图标可以点任务栏搜索图标,在搜索框输入此电脑,右键-属性)-远程设置-勾选“允许远程连接到此计算机”-选择用户-添加-高级-选择位置为整个目录-立即查找-选择Administer和Domain Admin,点确定

408dd2c45cb84bfa8ef3f41e3a109010.png

7、配置域控组策略及域控配置信息备份;每天自动备份到本地的D盘根目录;并同步复制到DFS目录下:\DFSsharedir\IT\backup目录

服务器管理器-管理-添加角色和功能,前面点下一页,功能选择Windows server备份,点下一页,安装。

6cd781bca7d34f42a30a09028ec91649.png

b5127d2d51aa4801a5c08ff139f98f0f.png

如果没有给磁盘分区,后面创建备份会报错,有的话直接进行下一步即可。

如果分给虚拟机的存储空间足够,直接在计算机管理-磁盘管理分区即可,如果不够可以在虚拟机设置给磁盘扩容,或者新建一块磁盘。

磁盘创建好后,显示该磁盘为脱机状态。

0ea99f4756954855a0a039d40f054839.png

打开cmd,输入如下命令,使磁盘变为联机状态。

diskpart                                                                  //进入磁盘管理

an policy=onlineall                                                 //调整san策略为在线策略

list disk                                                                   //查看下磁盘状态

select disk 1                                                           //选中脱机磁盘

attributes disk clear readonly                                  //清楚磁盘属性

online disk                                                              //联机磁盘

4ecce04be6b349168b7814de0c3b54da.png

成功联机后,右键磁盘1,点击初始化磁盘。

212dfc9eb053487da18cd0d2b25fd428.png

选择磁盘1,点确定。 

bab7f391e1b343d2840cf8e7bd02f2a3.png

这里我为了跟题目的要求一样,更改了光驱的驱动器号为E。 

5dbe8d4f31324b5f940ddba0bb783370.png

  更改后,右键磁盘1未分配空间,新建简单卷,驱动器号选择D。完成后如下图所示。9ed9a7ea2dde4b9b9d9ee95af6455670.png

服务器管理器-工具- Windows Server 备份

 8c3197394ff34e719f72be655e9a1f78.png

点击本地备份-备份计划 

145e4ff80737424d8419a98e76bf0a2e.png

选择自定义,下一步。 

803f48585c06463d8f94dc5b5f84069a.png

添加项目-C盘-Windows,勾选NTDS和SYSVOL

7728fc1b738040c093f2c5e8ddb92a53.png

b8767557f8d0406988aaca47c82c322b.png5393de1cc4f2415187b79390328ac49a.png 

完成后点下一步。

 594ab833145b4e048469ece1aa980ee4.png

时间如果题目没规定,点下一步。目标类型选备份到卷。

d4c7f87da77243c79fb4d26b35fbf00a.png

目标卷选择D盘。 

85fe07dfdcc4458b86742d9f96214739.png

选择完毕后下一步即可,直至进度条跑完。

 

三、DNS SERVICE 配置工作任务 

1、安装及配置DNS服务。

打开服务器管理器-管理-添加角色和功能

2a3b0727f87c435698655a937ca0b430.png

前面保持默认点下一步即可,服务器角色勾选DNS服务器,点安装,后面继续保持默认选项,直至安装完毕。

66b0cea543fd408b86034c5afde57352.png

2、创建域名正向区域,添加必要的域名解析记录

3、配置TXT记录

4、创建反向查找区域

 

四、DHCP SERVICE配置工作任务

1、安装和配置DHCP服务

注意点:几台主机需要在同一网络当中;
配置DHCP必须在网卡内配好网关;
域环境下配置DHCP,分配IP地址。

在自己电脑上操作配置参考:

1台DC主域:DCserver
1台www主机:配置DHCP
1台客户机:获取IP地址

(可选)关闭防火墙可更快分配ip地址:

b7145e50bb2d4e1b9d4542e5f6aceb9c.png

服务器管理器-添加角色和功能-DHCP服务器-添加功能-安装

ed8c5326fdae494498cd96d228fd8a45.png

 安装完毕,点完成配置

bf571eb42da04a1eb5e24ed503982e52.png

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小晨睡不饱-

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值