Keski-Suomen Konffaajat Oy

Samankaltaiset tiedostot
Yleistä tietoa Windows tehtävästä

Taitaja 2015 Windows finaalitehtävä

TIETOKONEET JA VERKOT v.1.4

Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

1. päivä ip Windows 2003 Server ja vista (toteutus)

Objective Marking. Taitaja 2014 Lahti. Skill Number 205 Skill Tietokoneet ja verkot Competition Day 1. Competitor Name

Mark Summary Form. Tulospalvelu. Competitor No Competitor Name Member

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA!

KAIKKI LAITTEET KÄYNNISTETÄÄN UUDELLEEN ENNEN TARKISTUSTA

Tarkistusohjeet ja arviointi / Windows:

Tietokoneet ja verkot. Kilpailupäivä 2, torstai Kilpailijan numero. allekirjoitus. nimen selvennys. Sivu 1

Yleinen ohjeistus Windows tehtävään.

Yleinen ohjeistus Linux-tehtävään

Asenna palvelimeen Active Directory. Toimialueen nimeksi tulee taitajax.local, missä X on kilpailijanumerosi

Yleinen ohjeistus Linux tehtävään

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Yleinen ohjeistus Windows tehtävään

Tietokoneet ja verkot. Kilpailupäivä 1, keskiviikko Kilpailijan numero. Server 2003 Administrator. XP pro Järjestelmänvalvojan

Versio 2.1. Käyttäjätunnukset tulee olla muotoa etunimi.sukunimi. Käyttäjätietokannasta tulee löytyä seuraavat käyttäjät ja tiedot:

Office ohjelmiston asennusohje

erasmartcardkortinlukijaohjelmiston

Yleinen ohjeistus Taitaja-tehtävään Windows

Yleinen ohjeistus Linux-tehtävään

Visma Avendon asennusohje

Autentikoivan lähtevän postin palvelimen asetukset

HP ProBook 430 G5 kannettavien käyttöönotto

TEHTÄVÄ 4: Microsoft Windows Deployment Services asennus ja hallinta

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Pertti Pennanen pepe.local 1 (38) EDUPOLI ICTPro

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

TAITAJA 2007 KILPAILUTEHTÄVÄ. Osio 1 TIETOKONEEN RAKENTAMINEN STANDARDIOSISTA

Yleinen ohjeistus Linux-tehtävään

HAMINETTI WLAN LIITTYMÄN KÄYTTÖÖNOTTO-OHJE

TIETOKONEASENTAJAN AMMATTITUTKINTO OHJELMISTOJEN KÄYTTÖ JA ASENNUS, ENNAKKOTEHTÄVÄ

Office 2013 ohjelman asennus omalle työasemalle/laitteelle Esa Väistö

Febdok 6.0 paikallisversion asennus OHJEISTUS

ANVIA ONLINE BACKUP ASENNUSOPAS 1(7) ANVIA ONLINE BACKUP ASENNUSOPAS 1.0

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

AinaCom Skype for Business. Asennusohje

NT4.0 palvelin- ja Windows 2000 työasemaasennus

Tikon Ostolaskujenkäsittely versio SP1

D-Link DSL-504T ADSL Reitittimen Asennusohje ver. 1.0

WWW-PALVELUN KÄYTTÖÖNOTTO LOUNEA OY

1 AinaCom Skype for Business / Lync 2010 / Lync for Mac 2011 asennusohje... 2

TEHTÄVÄ 3: * Tehtävä 1, ** Tehtävä 2

Directory Information Tree

CLOUDBACKUP TSM varmistusohjelmiston asennus

Fiscal INFO TV -ohjelmisto koostuu kolmesta yksittäisestä ohjelmasta, Fiscal Media Player, Fiscal Media Manager ja Fiscal Media Server.

AinaUCX Lync - asennusohje

erasmartcard-kortinlukijaohjelmiston asennusohje (mpollux jää toiseksi kortinlukijaohjelmistoksi)

Käyttöoppaasi. F-SECURE PSB AND SERVER SECURITY

PS. Suosittelen tutustumaan myös DHCP-palveluun, joka on erittäin kätevä Linux-palvelimella.

Mark Summary. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

Draft. Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name. Total

Kytkentäopas. Tuetut käyttöjärjestelmät. Tulostimen asentaminen. Kytkentäopas

Windows 8.1:n vaiheittainen päivitysopas

Päivitysohje Opus Dental

HARJOITUS 2: Käyttäjien ja käyttäjäryhmien luominen, Active Directory Users and Computers

Liitä tämä yhteinen osio näkymään pysyvästi /data hakemistona.

Pilvee, pilvee, pilvee TERVETULOA! Toni Rantanen

Netikka verkkotila - käyttöohje

Osaa käyttää työvälineohjelmia, tekstinkäsittelyä taulukkolaskentaa ja esitysgrafiikkaa monipuolisesti asiakasviestintään.

Tietokoneet ja verkot. Kilpailupäivä 2, torstai Kilpailijan numero. allekirjoitus. nimen selvennys. Sivu 1

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

CLS VERKKOLISENSSIN ASENNUSOHJE sivu 1

Päivitys käyttäen USB-tikkua

VERKON ASETUKSET SEKÄ WINDOWSIN PÄIVITTÄMINEN

Foscam kameran asennus ilman kytkintä/reititintä

Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä

Coolselector Asennusohje

Marianna tulee hakemaan standardin mukaisesti tehdyn työasemakaapelin sinulta kymmenen minuutin kuluttua.

2. päivä ip Debian Linux

Visma Nova. Visma Nova ASP käyttö ja ohjeet

Lemonsoft SaaS -pilvipalvelu OHJEET

Ohje Hosted.fi SharePoint

Tietokoneet ja verkot (32)

ASENNUSOHJEET INTERNET-ASENNUS. Navita Yritysmalli. YHTEYSTIEDOT Visma Solutions Oy Mannerheiminkatu LAPPEENRANTA Puh.

Lync Online. Järjestelmänvalvojan perusopas

MY STANDARD -OHJE. mystandard.hansaworld.com. Standard ERP Pilvipalvelu Sivu 1/6

Automaster tai MBS. 2. ODBC - ajurin asennus (jos ei ole jo asennettu)

PRINTER DRIVER PÄÄKÄYTTÄJÄN OPAS

Nopean asennuksen ohje

Visma Document Center 8.01 Asennus ja päivitys (Visma Nova) Ohje

RESTON IT- YMPÄRISTÖ Mika Siiskonen. Tietohallinto

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

JOVISION IP-KAMERA Käyttöohje

Visma GATEWAY INSTALLER. asennusopas

Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro

SSH Secure Shell & SSH File Transfer

WinOodin käyttö VDI-ympäristössä

Harjoitus 3 Antti Hartikainen

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

Unifaun OnlinePrinter

TIETOKONE JA VERKOT IT PC & NETWORK SUPPORT TAITAJA 2001 LAHTI KÄYTTÖJÄRJESTELMIEN JA OHJELMISTOJEN ASENTAMINEN SEKÄ KONFIGUROINTI

F-Secure KEY salasanojenhallintaohjelman käyttöönotto PC -laitteella

Microsoft Outlook Web Access. Pikaohje sähköpostin peruskäyttöön

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikka / Tietoverkkotekniikka. Antti Parkkinen. ICTLAB tuotantoverkon IPv6 toteutus

1 (5) VUOKRALISENSSIN KÄYTTÖÖNOTTO JA PILVIPISTEET AUTODESK ACCOUNTISSA. Milloin vuokra-aika alkaa?

INTERBASE 5.0 PÄIVITYS VERSIOON 5.6

Transkriptio:

Keski-Suomen Konffaajat Oy Tehtyäsi erinomaista työtä aikaisemmassa projektissa, ovat Jyväskylän Juristit suositelleet sinua Jyväskylän Taitajat Oy:lle. Nyt Jyväskylän Taitajat ovat uusimassa IT-ympäristönsä uusimpiin teknologioihin. Toimitusjohtaja on erityisen vakuuttunut pilviteknologioista ja haluaa, että osa palveluista tullaan toteuttamaan pilvipalveluina. Tässä dokumentissa on kuvattu aktiivilaitteiden sekä Windows ympäristön toiminta. Käytössäsi sinulla on Ciscon 2950 sarjan kytkin ja 2600 sarjan reititin. Lisäksi sinulla on yksi (1) palvelin, joka on esiasennuttu käyttäen Windows Server 2008 R2 Standard SP1 käyttöjärjestelmää. Jyväskylän Taitajien tarvitsemat palvelimet tullaan toteuttamaan virtualisoidusti tälle alustapalvelimelle. Virtualisointi alustana toimii Hyper-V. Sinulla on myös käytössäsi yksi (1) kannettava tietokone tilauksen toteuttamista ja testaamista varten. JKLSRV01 palvelin tulee toimimaan yrityksen toimialueen ohjauskoneena. Laita tälle virtuaalipalvelimelle 2 Gt keskusmuistia ja kaksi kiintolevyä jotka ovat 80 Gt suuruisia. Asenna tähän palvelimeen toimialue niin, että lokitiedostot menevät E-asemalle juureen kansioon AdInstall. Toimialueen tulee toimia Window Server 2008 R2 tasolla. Toimialueen nimi löytyy liittestä 1. Jyväskylän Taitajien tietohallinto pyysi sinulta myös vastastaustiedostoa toimialueen asennuksesta, koska tietohallinto haluaa asentaa oman testausympäristön samoilla asetuksilla. Tallenna vastaustiedosto E-aseman juureen kansioon Documentation. Palvelin tulee toimimaan yrityksen nimipalvelimena. Palvelimen tulee vastata suoriin ja käänteisiin kyselyihin sekä tarvittaessa ohjata ne osoitteeseen 192.168.0.3. DNS-palvelimeen tulee kirjautua automaattisesti vain toimialueelle liitetyt laitteet. E-asemalla tulee sijaitsemaan käyttäjien kotihakemistot. Kotihakemistot tullaan tallentamaan hakemistoon E:\users$\<käyttäjätunnus>. Kotikansioiden äkillisen täyttymisen estämiseksi tulee sinun määrittää 1Gt tallennusrajoitus jokaisen käyttäjän omaan kotikansioon. Kotikansioon ohjataan myös käyttäjän Documents kansio, joka tulee olemaan nauhavarmistettua levytilaa. Nauhavarmistin toimittuu kahden viikon päästä. Käyttäjiltä pitää estää mp3- ja pst-tiedostojen tallennus kotihakemistoon. Käyttäjien suosikit tulee ohjautua verkkoon. Näin suosikit ovat aina käytettävissä ja tallessa. Suosikit ohjataan erilliseen kansioon käyttäjän kotikansion alle. Hallittavuuden takia verkko on päätetty jakaa VLAN:hin. Verkot tulee laskea mahdollisimman tarkasti haaskaamatta IP-osoitteita. Verkkojen tulee sijaita osoite avaruudella suurimmasta pienimpään ja niiden väliin ei tule jättää tyhjiä verkkoalueita. Käytössäsi on 24-bittisellä verkkomaskilla oleva osoiteavaruus, joka täytyy jakaa palvelimille ja eri osastoille tarpeiden mukaan. Palvelinkapasiteettiin varataan yhdeksän palvelimen varaus tulevia järjestelmiä varten (näiden lisäksi verkkokuvassa olevat palvelimet). Verkkoavaruutesi on 192.168.X.0 /24 (X=kilpailijanumerosi). Windows palvelimen IP tulee olla 192.168.X.162 (X=kilpailijanumerosi).

Yritys on jaettu seuraaviin osastoihin ja henkilöstömäärät ovat suluissa. Oletuksena on, että jokaisella työntekijällä on käytettävissään työasema. Käyttäjät ovat valmiina.csv tiedostossa. Hallinto (10) Tukipalvelut (5) Markkinointi (15) Tuotanto (65) Markkinoinnin ihmiset ovat kiireistä ja vauhdikasta porukkaa. Heillä ei ole aikaa odotella, että spanning tree muodostuu ja linkki nousee. Siksi sinun tuleekin asettaa spanning treen nopea portinyhdistys teknologia käyttöön tähän VLAN:iin. Kaikille aktiivilaitteille on myös määritelty salasanat. Salasanat löytyvät liitteestä 1. Aseta myös aktiivilaitteiden nimet liitteen 1 mukaisesti. Yrityksen reititin konfiguroidaan siten, että se mainostaa ja vastaanottaa reitityspäivityksiä OSPF-protokollalla. Prosessi ID:n tulee olla 1 ja alueen 0. Palveluntarjoajalla on samassa rakennuksessa oma reititin, josta saat automaattisesti OSPF:n mukana oletusreittisi. Asenna Windows palvelimelle tulostinta varten tulostusjono. Tulostimen tiedot löydät verkkokuvasta (Liite 2). Tulostin tulee asentua jokaiselle työasemalle automaattisesti ja siltä tulee pystyä tulostamaan. Kaikille työasemille jaetaan verkkoasetukset käyttäen Ciscon reitittimen DHCP palvelua. Liitä kannettava tietokone toimialueelle ja testaa sillä verkon toiminta. Yrityksen toimitusjohtaja on hankkinut yritykselle toimistoviestintäratkaisun (SaaS) pilvipalveluna. Pilvipalvelua varten löydät erilliset kirjautumisohjeet liitteestä 4. Pilvipalvelua halutaan testata kaikilta osin nimetyllä pilottiryhmällä. Sinun pitää luoda pilottia varten tukipalvelut -ryhmän käyttäjille ja hallinto01 -käyttäjälle tunnukset ja konfiguroida palvelu toimitusjohtajan toiveiden mukaisesti. Tee pilottikäyttäjille tunnukset muotoa etunimi.sukunimi@taitajax.onmicrosoft.com (X=Kilpailijanumerosi). Määritä lisenssiksi E3. Tallenna palvelun luomat salasanat JKLSRV01 -palvelimelle tiedostoon E:\Documentation\O365\o365passwords.txt. Hallinto01 tilille tulee kuitenkin asettaa salasanaksi Qwerty7 Määritä kannettavaan tietokoneeseen hallinto01 -käyttäjälle Microsoft Office Outlook ja Microsoft Lync ohjelmat sekä asenna palvelun kirjautumisavustaja, jotta hallinto01 käyttäjä eli toimitusjohtaja pääsee heti testaamaan palvelua. Tarvittavat mediat löydät Office365 portaalista tai muistitikulta. Toimitusjohtaja haluaa, että pikaviestiyhteys toimii myös kumppaneille. Määritä taitaja2012.onmicrosoft.com -toimialue sallituksi federointikumppaniksi (federointi = kahden toimialueen palveluiden liittäminen toimivaksi kokonaisuudeksi). Voit testata federoinnin toimimista lähettämällä pikaviestin tuomarit@taitaja2012.onmicrosoft.com -tilille.

Palveluun kuuluvaan SharePoint ryhmätyötilaan sinun tulee määrittää erillinen sivusto tukipalveluille, johon vain kyseisen ryhmän käyttäjät pääsevät. Kopioi ryhmän työtilaan Active Directoryn luonnissa tallentamasi vastaustiedosto. Toimitusjohtaja on hankkinut myös pilvipalvelusta oman konesalin (IaaS). Palveluun kirjautumis- ja käyttöohjeet löytyvät liitteessä 3. Määritä palveluun Windows 2008 R2 kone palvelussa olevasta mallista. Muuta koneen muistinmäärä 2 gigatavuun ja määritä sille julkinen osoite. Toimitusjohtaja haluaa, että tätä pilvessä olevaa palvelinta käytetään keskitetysti polttolinjax.lan toimialueen Microsoftin tietoturvapäivitysten jakeluun. Määritä palvelu pilvessä olevaan koneeseen ja konfiguroi kaikki työasemat ja muut palvelimet käyttämään kyseistä palvelua (keskitetysti Group Policyillä) sekä hyväksy päivitykset menemään koneelle tämän viikon osalta. Palvelimille ja työasemille ajetaan Security- ja Critical- tyyppiset päivitykset Windows 7, Windows 2008 R2 sekä Office 2010 tuotteille. Päivitykset tulee asentua pakotetusti joka viikon perjantai alkaen klo 17.00. Yrityksen kannettavat tietokoneet tullaan salamaan BitLockerilla. Käynnistyksessä koneen tulee kysyä PIN-koodia. BitLockerin palautusavain tulee tulostaa Windows palvelimeen asennetulla tulostimella. Kirjoita tulosteeseen oma kilpailijanumerosi. Pinkoodi tulee olla 4321 HUOM!! MIKÄLI TÄMÄ ON VÄÄRIN, EI PYSTY ARVIOIMAAN Tukipalvelut ei pidä hallintakonsoleiden etsimisestä. Niinpä sinun tulee luoda toimialueen ohjauskoneen työpöydälle pikakuvake josta löytyvät seuraavat hallintakonsolit: DHCP,DNS, Active Directory Users and Computers sekä Group Policy Management. Konsoli pitää näkyä kaikille palvelimelle kirjautuville käyttäjille. Tukipalvelut ryhmällä tulee olla Domain Admin tasoiset tunnukset. Palomuurin tulee olla päällä jokaisessa yrityksen tietokoneessa pakotetusti, eikä sitä saa pystyä poistamaan käytöstä. Toimialueeseen liitettyjen koneiden pitää pystyä pingaamaan toisiaan hallinnollisista syistä. Tee siis tarvittavat säännöt palomuuriin keskitetysti. Muita protokollia tai portteja ei saa avata verkkojen välille. Toimitusjohtaja haluaa, että toimialueen kannettavat tietokoneet toimivat tietyllä tavalla. Kun kannettavan tietokoneen kannen sulkee ei kone saa mennä valmiustilaan vaan tulee sen olla taas käyttövalmis ja samassa tilassa kuin aikaisemmin heti kun kannen avaa. Koneen tulee kuitenkin mennä unitilaan jos se on ollut käyttämättömänä tunnin seinään kytkettynä ja puolituntia akun varassa. Tukipalvelut verkosta tulee päästä RDP-yhteydellä Windows palvelimeen, mutta muista verkoista sen tulee olla estetty. Toimitusjohtaja muisteli, että RDP-yhteyden portti on tcp/3389.

Kytkin tulee konfiguroida alla olevan taulukon mukaisesti. Portit Tarkoitus 1-3 Johtoverkko 4-9 Tukipalvelut 10-15 Markkinointi 16-22 Tuotanto 23 Palvelinverkko 24 Uplink

Liite 1 Toimialueen nimi : polttolinjax.lan (X= kilpailijanumerosi). Aktiivilaitteiden salasanat ja isäntänimet: Aktiivilaite Isäntänimi Console - salasana Enable salasana Reititin JKLRT1 Qwerty7 Qwerty7 Kytkin JKLSW1 Qwerty7 Qwerty7

Liite 2 JKLSRV01 JKLWS01 10.0.X.2 /30 OSPF 1 Area 0 Canon Printer 192.168.0.2 DNS 192.168.0.3 Standalone WSUS Server Office365 SaaS Cloud

Liite 3 Kirjaudu selaimella osoitteessa: https://vcloud.ecloud.fi/cloud/org/demotaitajax/ Käyttäjätunnus: Erillinen lomake Salasana: Erillinen lomake Luo palveluun uusi vapp ja siihen yksi kone. Valitse Add vapp from Catalog -> Public Catalogs -> Windows 2008 R2 Standard x64 SP1 Määritä vappille nimi Update ja palvelimelle nimeksi update01 (Huom. Kirjoita nimi sekä Full Name että Computer Name kenttiin). Seuraavalla sivulla määrität verkoksi DemoTaitajaX-VDC1-Internet ja valitset IP-osoitteen määrittämisen tapahtuvan automaattisesti poolista (Static - IP Pool). Ota talteen seuraavalta sivulta koneelle annettu IP-osoite (Show Networking details) ja kirjoita se alla olevaan tyhjälle viivalle SELKEIN numeroin: Muut verkkoasetukset: Mask: 255.255.240.0 GW: 85.76.255.254 DNS: 62.142.21.193 ja 62.142.21.194 Odota hetki koneen valmistumista ja avaa sen jälkeen luomasi vapp. HUOM. Älä käynnistä vielä virtuaalikonetta. Virtual Machines välilehdeltä valitse kone hiiren kakkosnapilla ja valitse Properties Hardware välilehdellä voit muuttaa muistinmäärää -> 2 gigatavua. Ota talteen palvelun luoma salasana Guest OS Customization välilehdeltä ja käynnistä tämän jälkeen virtuaalikone. Mallin käyttöönoton yhteydessä kone käynnistyy kerran uudelleen ja tämän jälkeen voit kirjautua siihen Administrator-tunnuksella ja salasanalla jonka otit aiemmin talteen. Avatessasi vcloud konsolia, palvelu ehdottaa asennettavaksi lisäosaa. Asenna lisäosa saadaksesi konsolin auki. Muuta salasanaksi: Taitaja2012!

Liite 4 Kirjaudu selaimella osoitteessa https://portal.microsoftonline.com/ Käyttäjätunnus: admin@taitajax.onmicrosoft.com (X=Kilpailijanumerosi) Salasana: Taitaja2012! Lisäohjeita palvelun käytöstä löydät palvelusta itsestään. Lisäohjeita voit ostaa myös tarvittaessa tuomareilta, mutta muista kysyä mitä lisäohjeet maksavat. ÄLÄ LATAA PORTAALISTA LYNC CLIENTTIÄ VAAN KÄYTÄ MUISTITIKULLA OLEVAA VERSIOTA.