Tarkistusohjeet ja arviointi / Windows: Palvelimet tullaan asentamaan virtuaalikoneina Hyper-V:hen. Anna Windows palvelimelle joenetsrv01 2 Gt keskusmuistia. Virheenkorjaava keskusmuisti on kuitenkin arvokasta. Sinun tulee konfiguroida niin, että palvelin käyttää levossa keskusmuistia 1 Gt verran ja nostaa määrää tarpeen tullen. Joenetsrv01 tullaan asentamaan graafisella työpöytäympäristöllä. Ajan säästämiseksi sinulle on asennettu virtuaalipalvelin joedc01 valmiiksi oletusasetuksilla. Konfiguroi palvelin vaatimusten mukaisesti ja anna sille 2 Gt staattista keskusmuistia. Osioi isäntäpalvelimen levy 1 D: ja E: osioon. Varmista, että virtuaalikoneiden oletushakemisto sijaitsee D-levyllä hakemistossa VM. Sijoita levylle E: varmuuskopiot ainoastaan joedc01 palvelimesta hakemistoon BACKUP. Tee isäntäkoneen C: -levylle kansioon tools skripti jolla virtuaalikone voidaan varmuuskopioida aina tarvittaessa. Skripti ei saa kysyä ajettaessa käyttäjältä mitään. Aseta Levyn E: kooksi 100 Gt ja levyn D: 120 Gt. Avaa Hyper-V Manager Tarkista virtuaalipalvelinten muistiasetukset Joenetwsrv01 -> Kakkosnappi -> Settings o Memory: Min. (0,5p) ja Max. (0,5p) arvot Joedc01 -> Kakkosnappi -> Settings o Memory: 2 Gt (0,5p) Tarkista virtuaalikoneiden oletushakemisto Host -> Kakkosnappi ->Hyper-V settings o Virtual Hard Disks D:\VM (0,5p) o Virtual Machines D:\VM (0,5p) Avaa Disk Management Tarkista kiintolevyjen koko DISK1 D levy: o Koko 120 Gt (0,5p) E-Levy: o Koko 100 Gt (0,5p) Testaa varmuuskopiointi Mene c:\tools Aja varmuuskopio skripti (tässä menee tovi, voit seurata edistymistä wbadminilla) Katso, että kone on palautettavissa varmuuskopiosta, älä kuitenkaan palauta. Tästä (2p) /5,5p
Tarkistetaan Palvelimilta (JOEDC01,JOENETSRV01): Virtuaalipalvelin joedc01 tulee toimimaan toimialueen ohjauskoneena. Käyttäjätunnusten ja resurssien keskittettyä hallintaa varten luo uusi aktiivihakemisto metsä patenbitti.lan. Ota metsässä käyttöön uusin Windows 2012 taso. Konfiguroi DNS-palvelin kyselyt toimimaan käänteisinä ja suorina. Liitä palvelin joenetsrv01 toimialueeseen Avaa Joedc01 Avaa domain.msc o patenbitti.lan -> kakkospainikkeella -> properties o patenbitti.lan (0,5p) eli domainin nimi oikein Avaa cmd.exe o nslookup set type=txt patenbitti.lan Helppoa kun osaa! (1p) o nslookup 192.168.X.4 joenetsrv01.patenbitti.lan (1p) o ipconfig /all 192.168.X.3 (0,5p) 255.255.255.192 (0,5p) Tarkista nimi joedc01 (0,5p) Surffaa https://app.patenbitti.lan/rdweb (1p) Lisää luiromi ryhmään RDS_apps -> Kirjaudu luiromi;qwerty123 o Sovellus Laskin näkyvissä( 0,5p). Kirjaudu virtama;qwerty123 o Ei pääsyä! (0,5p) Avaa Joedc01 Tarkista palvelimen joenetsrv01 nimi 0,5p /6,5p
Tarkistetaan Kannettavasta: Kannettaviin tietokoneisiin halutaan käyttöön Bitlocker startup PIN suojauksella varkauksien varalta. Varmista, että käyttäjät voivat itse vaihtaa tarvittaessa Bitlockerin PIN-koodin. Liitä Windows 8 testikannettava toimialueeseen, anna sille nimeksi joelt01 ja aseta sille PIN 12345678. Käynnistä joelt01 ja laita kytkin porttiin fa 0/20 Kysyy piniä: 12345678 (1p) Bitlocker Drive encryption -> Change password -> Qwerty789 (1p) Katso, että saa IP-osoitteen cmd.exe o Ipconfig /all IP: 192.168.X.198 254. (1p) Avaa MMC.exe File -> Add remove snap-in o Certificates -> local computer -> Ok ROOT CA:n tarkistus 1. Laajenna Enterprise 2. Avaa xxxyy sertifikaatti 3. Katso voimassaoloaika 15 vuotta (0,5p ja nimi PatbitRoot-CA 0,5p) Konesertin tarkistus 1. Laajenna Personal -> Katso onko serti 2. Poista sertti 3. Gpupdate /force 4. Päivitä, katso onko serti (1p) Tietoturvasyistä yrityksen työasemilla ei saa olla Autoplay päällä. Eli kun käyttäjä liittää muistitikun koneeseen autorun.inf tiedostoja ei saa ajaa automaattisesti muistitikun juuresta. Työnnä USB-tikku läppäriin Ehdottaako avaamista, ei pitäisi (1p) Avaa K: -asema Kokeile siirtää testi.mp3 jakoon virheilmoitus (1p) Kokeile siirtää 1,5 Gt dummy.bin jakoon -> virheilmoitus (1p) Katso, että synkronointikeskus synkronoi käyttäjän työpöydän (0,5p) sekä tiedostot (0,5p). Recovery Key tulostettuna (0,5p). /9,5p
Verkkoporukka (oma läppäri apuna): Tee joedc01 palvelimeen palomuurin sääntö etätyöpöytä TCP/3389 yhteydelle. Etätyöpöytä tulee sallia ainoastaan palvelinverkosta. Yritä yhdistää etätyöpöydällä -> ei onnistu (0,5p) Vaihda läppäri kytkimen porttiin fa 0/2 ja aseta IP 192.168.x.15, 255.255.255.192, 192.168.x.1 Yhdistä Läppärillä nyt, pitäisi onnistua (1p) Ensimmäinen kytkin joe-sw01 tullaan asentamaan kellariin telehuoneeseen. Jotta asetuksia voidaan muokata helposti, määritä kytkimelle liitteen mukainen IP osoite. Aseta kytkimeen myös liitteessä olevat muut VLANit. Kytke kytkimestä portti FastEthernet 0/24 operaattorin toimittamalle yhteydelle ja muut portit liitteen ohjeiden mukaisesti. Toinen kytkin joe-sw02 asennetaan yläkertaan. Konfiguroi näiden kahden kytkimen välille 200 Mbps linkki (EtherChannel). Hae VLANit tähän kytkimeen VTP:llä kytkimeltä joe-sw01. Joe-sw02 tulee siis toimimaan client-moodissa. Aseta VTP toimialue on patbitx ilman salasanaa. Aseta molempiin kytkimiin paikallinen käyttäjätunnus admin ja salasana admin. Aseta myös enable salasanaksi admin. Salli Telnet yhteydet kytkimeen joes-sw02. Telnet yhteyden aikakatkaisun tulee olla 15 sekuntia inaktiivisuutta. Avaa putty -> telnet -> 192.168.x.5 // JOS EI TOIMI NIIN CONSOLE YHTEYS admin;admin (1p) // TARKISTA MOLEMMISTA KYTKIMISTÄ o enable : admin (0,5p) // TARKISTA MOLEMMISTA KYTMISTÄ show vlan ja show interfaces trunk o Jos vlanit kunnossa joka porttissa (0,5p) // TARKISTA MOLEMMISTA o Jos Trunkit oikein (0,5p) // TARKSITA MOLEMMISTA Jos nimi oikein siitä (0,5p) // TARKISTA MOLEMMISTA show VTP status o Domain (0,5p) Lisää VLAN 999 testiksi Avaa cmd -> ping-> 192.168.x.6 (0,5p) -> CONSOLE yhteys show vlan o VLANID 999 (0,5p) Kellota 15 sekunnin aikakatkaisu // vrt. sh run inc timeout arvoon (0,5p) Jotta aktiivilaitteissa ilmeneviin rautavikoihin voitaisiin reagoida mahdollisimman nopeasti aseta kytkimissä SNMP päälle. Aseta SNMP communityksi patenbitti ja salli tähän ainoastaan lukuoikeudet. Avaa läppärillä SNMP walk testaa kytkin joe-sw02 (0,5p)
Etherchannel arviointi Enable moodissa kirjoita: Show etherchannel summary 1 Po1(SU) - Fa0/1(P) Fa0/2(P) -> L2 ja UP (1,5p) /8,5p Yhteensä