Keskiviikko 29.1.2003 2. Tehtävä (PC:n laitteistoasennukset) Työskentelet ensimmäistä päivää tunnetussa tietokoneita myyvässä yrityksessä. Yritys kokoaa koneet erilliskomponenteista asiakkaiden tarpeiden mukaisesti. Tehtäväsi on koota asiakkaalle tilauslistan mukainen tietokone. Tilauslistan löydät seuraavalta sivulta. Kokoa tietokone huolella, mutta reippaasti. Pomosi pitää sinua silmällä, koska olet kuuden kuukauden koeajalla. Muista käyttää oikeata työkalua oikeassa paikassa. HUOMIO! Jos sinulle tulee tarvetta kysyä jotain, niin nosta toinen kätesi ilmaan. Jää odottamaan, että joku toimihenkilöistä saapuu luoksesi.
A) Tietokoneen kokoonpano: Emolevy ASUS TUSL2 C Prosessori CELERON 1200 MHz Muistia 256 Mb Disketti asema Tietokoneet ja verkot (32) kovalevy SEAGATE 20 Gt (Masteriksi. Jaetaan kahteen yhtä suureen osioon. Alustana NTFS) CD asema LITEON (Audio -IN signaali äänikortille) Äänikortti Sound Blaster Verkkokortti 3C 905CX-TX-M (Wake On Lan -piuha asennetaan) Näytönohjain MATROX G450 USB -lisäkortti B) Koneeseen asennetaan Windows 2000 Professional käyttöjärjestelmä. Täytä käyttöjärjestelmää koskevat kentät omilla tiedoillasi (Nimesi, kello, aikavyöhyke yms.) Administrator salasanaksi laitetaan TAITAJA. C) Asenna koneeseen seuraavat verkkoasetukset: - Kone hakee IP:n DHCP -palvelimelta - Koneen nimeksi TaitajaX (Missä X on kilpailunumerosi) - Työryhmäksi (Taitaja) D) Testaa verkkoasetukset Asentamalla koneellesi verkkotulostin. Verkkotulostimen löydät alla olevasta osoitteesta. Verkkotulostimen ajurit löytyvät Windows:sta. Käytä ajureina HP:n LaserJet 6P ajureita. Tulosta testisivu. Tulostimen IP osoite: 10.42.2.1
Linux Tehtävät 1) Asenna Redhat Linux 7.3 työasemaan. ip: 192.168.X.11 ( jatkossa ip-osoitteissa X on konepaikan numero) mask: 255.255.0.0 gw: 192.168.X.1 dns 192.168.10.1 2) Aseta seuraavat palvelut toimintaan: -Proxy (oletus asetukset) -Aikapalvelin (time tcp ja time udp) -SMB tiedostopalvelin -Dhcp palvelin 3) Aseta Dhcp palvelin jakamaan seuraavat asetukset: ip: 192.168.x.101-192.168.x.200 / 255.255.0.0 gw: 192.168.x.1 dns1: 192.168.100.1 dns2: 192.168.100.2 dns-domain: taitajat.fi 4) Liitä samba palvelin toimialueelle ja määritä se tarkistamaan salasanat toimialueen ohjauskoneelta. 5) Tee ajastettu skripti, joka pakkaa /etc hakemiston /root/backup hakemistoon. Tiedosto nimi on esim: etc-2003-01-19.tar.gz Päiväyksen pitää syntyä automaattisesti. Skripti pitää ajaa automaattisesti joka sunnuntai klo 04:00
Keskiviikko 29.1.2003 1. Tehtävä (Lähiverkko) A) Tehtävänäsi on rakentaa lähiverkkoyhteys työasemapisteeltäsi keskittimelle. Asenna työasemapisteellesi kaapelikouru. Asenna kouruun täydellinen RJ-45 -liityntä. liityntään kuuluvat seuraavat osat: - Rasian pohja - Rasiarunko - Kaksi moduulia - Peitelevy Asenna rasia keskelle kourua ja peitä kourun reunat peiteliuskoilla. Joudut mittaamaan ja sahaamaan peiteliuskat itse. Asenna rasia huolellisesti! B) Asennettuasi rasian tee kaapeli, joka kytketään tietokoneelta rasiaan. Kaapeli tehdään EN 50173- standartin mukaisesti. Valitse kaapelin tyypiksi kategorian viisi suojaamaton monisäikeinen kaapeli. Kytke kaapeliin suorakytkentä. Tee kaapeli huolellisesti! C) Jokainen pyydetään henkilökohtaisesti kytkimen konfigurointiin. Tehtävänäsi on avata itsellesi portti kytkimestä erillisen ohjeen mukaan. Konfiguroi kytkin huolellisesti! HUOMIO! Jos sinulle tulee tarvetta kysyä jotain, niin nosta toinen kätesi ilmaan. Jää odottamaan, että joku toimihenkilöistä saapuu luoksesi.
Taitaja 2003 Tietokoneet ja verkot Perjantai päivitystehtävä Tietokoneet ja verkot (32) Lähtötilanne Koneessa Win98, jossa alussa jotain herjaa. Vanha levy < 2Gt, Uusi levy > 2Gt Kilpailijalle annetaan: XP-asennus-CD (KOODI!), kovalevy, yksi tyhjä korppu ja verkkokortti. Lisäksi tarvitaan varastoon toinen verkkokortti netin jakoa varten. Uudella kovalevyllä on kaksi osiota pri1 FAT ja ext1 NTFS. Windowssi on rikottu poistamalla msmouse.vxd ja virittämällä tiedostojärjestelmän suorituskykyä. ARVIOINTI JOS ET PÄÄSE ETEENPÄIN, SINULLA ON MAHDOLLISUUS OSTAA ITSELLESI APUA. OSION SIISTIMISAPU MAKSAA 5 PISTETTÄ WINDOWS98 KOPIOINTIAPU 5 PISTETTÄ MUUTA APUA EI ANNETA JOS SINULLA ON MUUN AVUN TAI NEUVON TARVETTA OTA YHTEYS TUOMARIIN.
Tehtävä Olet töissä Harrin PC-huollossa ja asiakas on tuonut sinulle vanhan koneensa päivitettäväksi. Asiakas on valittaa, että koneen käynnistyksessä on jotain herjoja ja kone on muutenkin hidas. Myöskään äänikortti ei toimi. Ongelmaa on koko kylätoimikunta käynyt diagnosoimassa ja korjaamassa ilman tulosta. Asiakas on ostanut isomman kovalevyn vähän käytettynä kaveriltaan. Uusi kovalevy osioidaan yhdeksi, koko levyn kokoiseksi osioksi ja sinne kopioidaan vanhalta kovalevyltä Win98. Windows 98 korjataan toimivaksi. Vanhalle levylle asennetaan XP koko vanhan levyn kokoiselle osiolle. Tietotokoneen käynnistyessä järjestelmän tulee kysyä, kumpaa käyttöjärjestelmään käytetään. Oletuksena käynnistyy Win98 5 sekunnin odotuksen jälkeen. Asiakas on ostanut DSL-yhteyden, joten koneeseen asennetaan verkkokortti ja modeemi poistetaan koneesta. Koneeseen ei saa jäädä mitään modeemiyhteyden asetuksia sotkemaan käyttöä. Verkkokortti asennetaan molempiin käyttöjärjestelmiin käyttämään vain TCP/IP-protokollaa DHCP-asetuksella. Muita protokollia ei saa olla asennettuna. Kaikkien laitteiden tulee toimia molemmissa käyttöjärjestelmissä eikä käynnistyksessä tai lokeissa saa olla virheilmoituksia. XP:ssä tulee tehdä kaksi käyttäjää: Pekka ja Liisa. Muita käyttäjiä järjestelmätunnusten lisäksi koneessa ei saa olla. Pekka kuuluu ryhmään järjestelmänvalvojat ja Liisa käyttäjät-ryhmään. Molemmille käyttäjille tehdään oma hakemisto D:\data\[käyttäjänimi], johon vain ko. käyttäjällä on oikeus. Oma kansio määritellään profiilissa paikalliseksi kotikansioksi. Lisäksi data-hakemistoon tehdään hakemisto yhteiset johon vain Pekka ja Liisa pääsevät. Pekka haluaa, että käyttäjien omiin hakemistoihin otetaan käyttöön auditointi niin, että lokiin kirjataan kaikki onnistuneet ja epäonnistuneet tietojen käytöt. Kirjautumisasetuksia muutetaan niin, että kolmen väärän salasanan jälkeen ko. tunnus lukitaan tunniksi. Vainoharhainen Pekka haluaa myös, että XP:ssä otetaan käyttöön palomuuri. Palomuurin pitää sallia koneen pingaaminen verkosta, mutta kaikki muu koneeseen ulkoa kohdistuva liikenne kielletään. Hylätyt yhteydenotot Pekka haluaa kirjattavaksi lokiin. Pekka on myös hankkimassa Liisalle omaa konetta. Tulevaisuutta varten koneeseen täytyy asentaa toinen verkkokortti ja laittaa XP jakamaan Internet-yhteyttä. Windows 98:ssa netin jakamisen ei tarvitse toimia. Tarvittavan toisen verkkokortin voit ottaa verstaallasi olevasta romukoneesta. Asiakas haluaa myös tehdystä työstä kirjallisen raportin; mitä vikoja on korjattu, mitä asennettu ja mitä muuta tehty. Raportin voit kirjoittaa esim. Windows 98:n puolella Microsoft Wordillä ja se pitää olla tallennettu Win98:n työpöydälle. Raportti pitää myös tulostaa verkkotulostimella. Tulostimen IP: 10.42.2.53 XP:n asetukset: Käyttäjä: Yritys: Koneen nimi: Työryhmä: Salasanat: Järjestelmänvalvoja Pekka Liisa Teppo Taitaja Taitajat Oy teppo-xpx, jossa X on kilpailunumerosi teppola oeloe qwerty asdfg
Arviointi - Pisteytys Laitteisto Suojamaton ja rannekkeen käyttö Raportti asiallisesti laadittu ja sisältää vaaditut kohdat Uusi kovalevy primary master ja vanha primary slave tai secondary master Verkkokortit asennettu fyysisesti Kaksoiskäynnistys oikein: Win98 käynnistyy oletuksena 5 sekunnin jälkeen Win98 Uusi kovalevy osioitu oikein (koko levyn kokoinen FAT32) Win98 kopioitu uudelle levylle Windowsin tiedostojärjestelmän suorituskyky korjattu Hiiri korjattu Modeemi poistettu Verkkokortti asennettu Verkkopalvelut asennettu oikein: DHCP ja vain TCP/IP käytössä Näytönohjain käyttää optimaalisia asetuksia ja uusinta ajuria XP XP asennettu vanhalle levylle koko levyn kokoiselle NTFS osiolle Verkkopalvelut asennettu oikein: DHCP ja vain TCP/IP käytössä Käyttäjät luotu ja salasanat oikein, ei ylimääräisiä käyttäjiä Kotikansiot määritetty Käyttäjien kansiot luotu ja oikeudet oikein Yhteinen kansio luotu ja oikeudet oikein Auditointi määritelty käyttäjien kansioihin Palomuuri määritelty Kirjautumisasetukset muutettu XP jakaa netin 1p B 2p B 1p D 1p D 0,5p C 0,5p C 1p D 1p A 1p A 2p B 1p D 0,5p C 0,5p C 2p D
Arviointi - ohjeita Laitteisto Suojamaton ja rannekkeen käyttö Uusi kovalevy primary master ja vanha primary slave tai secondary master Modeemi poistettu ja verkkokortti asennettu fyysisesti Uusi näytönohjain asennettu fyysisesti 1p B 1p B 2p A 1p B Kaksoiskäynnistys oikein: Win98 käynnistyy oletuksena 5 sekunnin jälkeen Tämän kohdan saa tarkastettua heti kun koneen laittaa käymään, jos kaksoiskäynnistys ei toimi tai aika jotain muta kuin 5 sekuntia ei pistettä. Win98 Uusi kovalevy osioitu oikein (koko levyn kokoinen FAT32) 2p B Jos osio on koko levyn kokoinen niin automaattisesti on pakko olla FAT32-käytössä. Win98 kopioitu uudelle levylle 2p C Jos kilpailija saa Windowssin kopioitua, mutta ei osaa käyttää sys-komentoa tai älyä laittaa levyä aktiiviseksi piste pois. Hiiri korjattu Tämän voi tehdä joko purkamalla cabista (kovalevyllä) mouse.vxd:n tai poistamalla hiiren ja antamalla järjestelmän löytää se uudelleen. Modeemi poistettu 1p D Verkkoasetuksista tarkistetaan, ettei Dial-up-networking-roskia ole näkyvissä. Jos jotain roskia on näkyvissä ei pistettä. Verkkokortti asennettu 0,5p C Jos verkko toimii piste. Verkkopalvelut asennettu oikein: DHCP ja vain TCP/IP käytössä 1p D
Osoite on määritelty DHCP:llä ja muita protokollia (esim. IPX, NetBEUI) ei ole. Jos jotain ylimääräistä on, ei pistettä. Näytönohjain käyttää optimaalisia asetuksia ja uusinta ajuria Netistä on haettu ajuri, värejä on käytössä vähintään 65K ja virkistystaajuus ei ole päätäsärkevä (>60Hz). Jos jotain huomautettavaa ei pistettä. XP XP asennettu vanhalle levylle koko levyn kokoiselle NTFS osiolle NTFS:n saa helposti tarkistettua silloin, kun tarkistaa kansioiden oikeuksia. Jos ei ole käytössä NTFS tai osio ei ole koko levyn kokoinen ei pistettä. Verkkokortti asennettu 0,5p C Jos verkko toimii piste. Verkkopalvelut asennettu oikein: DHCP ja vain TCP/IP käytössä 1p D Osoite on määritelty DHCP:llä ja muita protokollia (esim. IPX, NetBEUI) ei ole. Jos jotain ylimääräistä on, ei pistettä. Näytönohjain käyttää optimaalisia asetuksia ja uusinta ajuria Netistä on haettu ajuri, värejä on käytössä vähintään 65K ja virkistystaajuus ei ole päätäsärkevä (>60Hz). Jos jotain huomautettavaa ei pistettä. Käyttäjät luotu ja salasanat oikein Jos Pekka ei kuulu järjestelmänvalvojiin, kaikkia käyttäjiä ei ole tehty tai salasanat ovat väärin ei pistettä. Täytyy kirjautua siis sisään molemmilla tunnuksilla ja tarkistaa toiminta. Kotikansiot määritetty Näppärä tapa tarkistaa tämä on cmd:ssä komentaa net user pekka. Samalla näkee myös ryhmäjäsenyydet. Jos kansiota ei ole määritetty tai se on määritetty osoittamaan väärään paikkaan ei pistettä. Käyttäjien kansiot luotu ja oikeudet oikein Jos jotain huomautettavaa jossain ei pistettä. Yhteinen kansio luotu ja oikeudet oikein Jos jotain huomautettavaa jossain ei pistettä. Auditointi määritelty käyttäjien kansioihin Kansioiden suojausasetuksista tarkistetaan, että valvonta on otettu kaikille käyttöön sekä onnistuneiden että epäonnistuneiden objektien käyttöjen osalta. Palomuuri määritelty 2p D Lokikirjaus 1 piste, icmp echo sallittu 1 piste. Kirjautumisasetukset muutettu Näppärä tapa tarkistaa tämä on cmd:ssä komentaa net accounts. Jos jotain huomautettavaa ei pistettä.
Ratkaisumalleja Tietokoneet ja verkot (32) Win98 kopiointi - Uusi levy koneeseen kiinni primary slaveksi - XP:n asennuscd:llä NTFS ja muut vanhat osiot pois - Buuttaa vanhalta levyltä Win98 - Tee buuttikorppu, jossa on xcopy32, sys ja fdisk - Fdiskillä koko uuden levyn kokoinen osio o Muista ottaa isojen levyjen tuki käyttöön - Ota näennäismuisti pois käytöstä - Buuttaa Win98 - Formatoi D: asema - Kopioi koko c-asema d:lle - Vaihda uusi levy primary masteriksi ja vanha primary slaveksi - Buuttaa korpulta - Korjaa MBR o fdisk /mbr - Aseta uusi levy aktiiviseksi fdiskillä - Siirrä järjestelmä o sys d: c: - Buuttaa uudelta levyltä - Laita näennäismuisti takaisin käyttöön Ja homma on kunnossa
Auditointi - Paikallinen tietokone-käytäntöön lisätään objektien valvonta. o Tietokoneasetukset Windows-asetukset Suojausasetukset Paikalliset käytännöt Valvontakäytännöt: Valvo objektien käyttöä onnistui, epäonnistui päälle. - Tämän jälkeen ko. kansion suojausasetuksista valvonta päälle o Lisäasetukset valvonta: Lisää Käyttäjänimeksi kaikki ja täydet oikeudet onnistui ja epäonnistui. Kirjautumisasetukset - Tietokoneasetukset Windows-asetukset suojausasetukset - Tilikäytännöt Tilin lukituskäytännöt: o Tili lukittuna: 60 minuuttia o Tilin lukituskynnys: 3 epäonnistunutta kirjautumisyritystä Palomuuri - Lähiverkkoyhteyden ominaisuuksista lisäasetukset Suojaa tätä tietokonetta rasti ruutuun ja asetukset ikkunan alareunasta auki. o Suojauskirjaaminen välilehdeltä kirjaa hylätyt paketit lokiin raksi ruutuun. o ICMP-välilehdeltä raksi kohtaan Salli saapuvat kaiutuspyynnöt
Windows palvelin ja työasema tehtävät 1. AAMUN TEHTÄVÄ Korjaa työasema toimivaksi edellisen asentajan jäljiltä ja kytke se verkkoon. IP asetukset tulevat DHCP:n kautta. 2. PÄIVÄN TEHTÄVÄ Kytke työaseman työasemakaapeli seinärasiaan. Työasema on se kone, johon on asennettu win2000 eilen. Voit käyttää työasemaa hakeaksesi tarvittavia asennus paketteja verkosta.(vain työasemaa) Tee kaapeli kahden koneen välille(standardin mukaan). Kytke koneet yhteen tehtävien suorittamista varten. 1. Asenna Windows NT4.0 serveri. Määrittele C aseman kooksi 4Gt ja osiotyypiksi NTFS Määrittele palvelin toimialueen TAITAJAT pääohjauskoneeksi. Asenna verkko ajurit ja IP protokolla. Määrittele verkkoasetukset niin, että windows(netbios) nimienselvityksessä käytetään myös DNS palvelua. Lokin tulee olla siisti ja käyttöjärjestelmän ammattimaisesti asennettu. Laitteiden ajurit tulee olla asennettuna. ip:192.168.x.10/255.255.255.0 (ip osoitteissa X on konepaikan numero) gw:192.168.x.1 dns 192.168.X.1 2. Asenna seuraavat lisäpalvelut: www ftp Salli palvelut vain omasta lähiverkosta. 3. Asenna windowssiin sellainen palvelu, että verkon tietokoneet löytävät Windows nimeä vastaavan ip-osoitteen.
4. Asenna Dhcp -palvelin. Aseta se jakamaan seuraavat asetukset: IP: 192.168.X.50-192.168.X.100 MASKI: 255.255.255.0 YHDYSKÄYTÄVÄ: 192.168.X.2 NIMIPALVELIN 1: 192.168.0.1 NIMIPALVELIN 2: 192.168.0.2 WINDOWS NIMIPALVELIN: 192.168.X.10 NETBIOS-nimiselvitys järjestys: 1. Windows nimipalvelin. 2. levitysviesti kysely DNS Toimialue: taitajat.fi 5. Luo ja alusta kiintolevyn vapaaksi jääneelle tilalle koko levyn täyttävä osio. Määrittele osio niin, että siinä voidaan käyttää suojauksia Määrittele osion kirjaimeksi D: 6. Luo D-asemalle käyttäjien profiileille oma hakemisto nimeltä profiilit Aseta hakemisto oikeudet niin, että ainoastaan tiedoston omistajalla ja "Domain Admins" ryhmällä on täydet oikeudet. Toimialueen käyttäjillä pitää olla mahdollisuus luoda oma profiili tänne. 7. Jaa profiilit hakemisto verkkoon. Hakemistoon pitää kaikilla käyttäjilla olla pääsy, mutta se nimi ei saa näkyä verkon kautta levyjakoja selattaessa. Eli piilotettu levyjako. 8. Luo Seuraavat käyttäjät ja heille profiilit: antero Kokonimi:Antero Hihhuli salasana: joujou Anterolla pitää olla täydet oikeudet vain omaan työasemaan. Liikkuva verkkoprofiili profiilit kansiossa kullervo Kokonimi:Kullervo Anteronpoika salasana: pupu Pakotettu profiili(mandatory) lissu Kokonimi: Lissu Liimatainen salasana:kalakukko Verkkoprofiili ja kirjautuminen sallittu vain ma-pe 08-16 9. Luo käyttäjille kirjautumis skriptit jokaiselle omalla nimellä antero.bat liittää anteron profiili kansion asemaan P: kullervo.bat kirjoittaa ruudulle kirjautuvan käyttäjä nimen lissu.bat Kertoo koneen kelloajan ja päivämäärän
10. Estä käyttäjää kullervo käyttämästä tai muuttamasta seuraavia ominaisuuksia: Työpöydän taustakuva Näytönsäästäjä Näytön asetukset (Tarkkuus ja värimäärä) Käynnistävalikon Suorita -komento Käynnistävalikon Etsi - komento 11 Konfiguroi Windows 2000 työasema. Verkkoasetukset pitää hakea dhcp:llä. Liitä toimialueelle. Lisää käyttäjälle Antero käynnistä valikkoon "Valvontatyökalut" -ryhmä.