Serverteknologi I * Projekt * Opgaveliste

Relaterede dokumenter
Serverteknologi I Project task list

Serverteknologi I Projektopgave. Mål for kurset

Projektopgave Operativsystemer I

Projektoplæg - AMU kursus Netteknik - Server - Videregående

IBM Network Station Manager. esuite 1.5 / NSM Integration. IBM Network Computer Division. tdc - 02/08/99 lotusnsm.prz Page 1

MOC On-Demand Identity with Windows Server 2016 [20742]

DET KONGELIGE BIBLIOTEK NATIONALBIBLIOTEK OG KØBENHAVNS UNIVERSITETS- BIBLIOTEK. Index

Contents. John Have Jensen Mercantec 2011

Status på det trådløse netværk

Contents. ESXi installation og basisk konfiguration

Vejledning til at tjekke om du har sat manuel IP på din computer.

LAB ØVELSE KONFIGURATION AF DHCP PÅ DANSK AF KIM DONNERBORG / RTS

Netværk & elektronik

Instruktioner i installation og afinstallation af Windows PostScript- og PCLprinterdrivere

Projektopgave. Byg et netværk til gruppens nye firma!

Velkommen på kursus hos Microworld

Drift & fejlfinding. Netteknik 1. Drift & fejfinding på IT systemer. Mercantec på de større IT systemer! Hvad er drift af IT systemer?

VPN-klienten SecureClient for TDC Managed Firewall

ISA Server 2006 Del 5. Jesper Hanno Hansen

OPTIMERING AF IT I UNDERVISNINGEN PÅ LANGELANDS KOMMUNESKOLER.

NT PDC Udarbejdet af Kenneth Dalbjerg

Opgavehæfte til kursus i Netteknik7

Windows system administration 1

Portal Registration. Check Junk Mail for activation . 1 Click the hyperlink to take you back to the portal to confirm your registration

Brug sømbrættet til at lave sjove figurer. Lav fx: Få de andre til at gætte, hvad du har lavet. Use the nail board to make funny shapes.

VPN Windows 7. Denne guide viser dig, hvordan du konfigurerer VPN på din pc, og hvordan du nemt og hurtigt opretter og afbryder forbindelsen.

MOC On-Demand Administering System Center Configuration Manager [ ]

Ruko SmartAir. Updater installation

Globeteam A/S. Windows Server Globeteam Virumgårdsvej 17A 2830 Virum. SolutionsDay 2012, den 27. September, Brøndby Stadion

Grundopsætning af router.

VDI AARHUS UNIVERSITET VER 1.5 VDI 30. APRIL

HELLO INSTALLATIONS GUIDE - DANSK RACKPEOPLE

Online kursus: Content Mangement System - Wordpress

Shooting tethered med Canon EOS-D i Capture One Pro. Shooting tethered i Capture One Pro 6.4 & 7.0 på MAC OS-X & 10.8

Gateway sikkerhed. Område / Specialefag nr Datatekniker Infra & Prog

Installation af Bilinfo på Windows

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel

Cisco ASA Introduktion & vejledning. Opsætning af DMZ-zone

Installation af Oracle 10g Release 2 database

Opsætning af Backup. Hvis programmet registreres korrekt vises nedenstående skærmbillede. Genstart herefter programmet.

Hosted CRM Outlook client connector setup guide. Date: Version: 1. Author: anb. Target Level: Customer. Target Audience: End User

Hyper-V på Windows 8 64 Bit. Indhold. Vejledning i brug af Hyper-V på en Windows 8 maskine

Datatekniker med infrastruktur som speciale og ITsupporter

Generelt gælder det at SQL serveren skal understøtte SQL Authentication (Mixed mode) da SIMS Serveren kommunikerer gennem en SQL bruger.

MSI pakke til distribution af AutoPilot komponenter.

how to save excel as pdf

Applikations Virtualisering. Anders Keis Hansen

SYNOLOGY DS418j 4-bay NAS server

Spørgsmål: Hvordan kan jeg sætte routeren op uden brug af CD en? Svar: Routeren kan sættes op manuelt iht. step by step guiden nedenfor!

Opsætning af Backup. Dette er en guide til opsætning af backup med Octopus File Synchronizer.

Vejledning til brug for udrulning med Group Policy (fra Windows Server 2003)

Kom godt igang med DS-101g+ Disk Station. (installations vejledning)

Pronestor Room & Catering

Hosted CRM Outlook client connector setup guide. Date: Version: 1. Author: anb. Target Level: Customer. Target Audience: End User

Installation. Aesiras Internet hjemmeside og webshop. Aesiras -integreret Regnskab, Handel og Internet

Citrix Receiver komplet guide til installation, brug og fejlfinding Version

Cisco ASA Vejledning. Opsætning af Site-to-Site VPN

Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0

Basal TCP/IP fejlfinding

Virtualisering, Cloud Computing og OPC UA i automationssammenhæng - hvad er de reelle use cases?

QUICK START Updated:

Project Step 7. Behavioral modeling of a dual ported register set. 1/8/ L11 Project Step 5 Copyright Joanne DeGroat, ECE, OSU 1

HELLO FAQ DANSK RACKPEOPLE

FairSSL Fair priser fair support

Opsætning af klient til Hosted CRM

Opsætning af MobilePBX med Kalenderdatabase

FairSSL Fair priser fair support

Netværksmålinger. - en introduktion! Netteknik. TCP - IP - Ethernet

Sektornet VPN. Opsætning af Novell 4.1x server og klient på. Windows 2000/NT/XP

QUICK MANUAL BRUGERNAVN: ADMIN PASSWORD: APP: SMARTEYES PRO PORT: SecVision - Quick Manual v1.0

Agenda. Muligheder for anvendelse. Komponenter. Features. Restore muligheder. DR og TSM integration. Repository. Demo. Spørgsmål

EasyIQ ConnectAnywhere Release note

UDP Server vejledning

Hosted Exchange. Setup guide for clients & mobile devices. Date: Version: 15. Author: SBJ/ANB. Target Level: Customer

IP0027. Brugervejledning ver Side 1 af 5. IP0027 Dansk brugervejledning - tillæg til brugervejledning på CD-rom på engelsk.

Individuel specialisering

Naalakkersuisut Government of Greenland. Digitaliseringsstyrelsen. Statusrapport. Rapportperiode: oktober

E-PAD Bluetooth hængelås E-PAD Bluetooth padlock E-PAD Bluetooth Vorhängeschloss

QUICK START Updated: 18. Febr. 2014

IT Support Guide. Installation af netværksprinter (direkte IP print)

Netteknik 1 Byg et netværk med SO-HO router Øvelse

DirectAccess med Windows 7 og Windows Server 2008 R2. Jens Ole Kragh JensOle.Kragh@eg.dk EG A/S

FairSSL Fair priser fair support

Engineering of Chemical Register Machines

Undervisningen, H3. Hovedforløb 3. Total antal Lektioner. Operativsystemer 3. Netværk 3. Projekt. Områdefag: Netværk

Obligatorisk opgave i CO DM091. Uudarbejdet af Kresten Østerby, Morten Knudsen & Lars Vendelbo.

FAQ Hjælp til installation af Trader

Teknisk beskrivelse til TDC Managed Firewall

VPN VEJLEDNING TIL MAC

Netværkstopologi. Netteknik 1. Netteknik 1 (AMU 44947) Mercantec Den logiske og den fysiske! Netværkstopologi

Svendeprøveprojekt: GREEN CLASS

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017)

FairSSL Fair priser fair support

BEC. NetScaler Unmanaged VPN. Installation. Bruger Vejledning. Version

NETVÆRKSKURSUS Oktober November jmt

Sunlite pakke 2004 Standard (EC) (SUN SL512EC)

FairSSL Fair priser fair support

Statusrapport. Rapportperiode: Juli Queue: Telefoni

C1246 AAM6000EV ADSL

Interconnect. Front end interface

Transkript:

Skrevet af John Have Jensen & Anders Dahl Valgreen Dato: 4. januar 2017 Introduktion Velkommen til faget ServerTeknologi I. Denne uge er planlagt som en projektuge hvor du selv eller din gruppe skal opbygget et komplet Microsoft Server2012 R2 server infrastruktur fra bunden af. Til at hjælpe jer vil der blive udleveret videoguides og vejledninger som viser hvordan systemerne skal konfigureres, og der vil også være læsematerialer. Læse materialerne er vigtige til at få teoretisk viden fra, da guiderne kun fungerer som praktiske demonstrationer. Topologitegningen herunder viser et eksempel på det system din gruppe selvstændigt skal bygge op fra grunden af (en stor arbejdstegning udleveres til gruppen af underviseren): Systemet består af to virtuelle fysiske sites, Site1 og Site2, begge virtualiseret i den samme fysiske HP pc, hvilket er repræsenteret af de blå- og gulfarvede områder. Det betyder at alt som er inde i de to felter skal laves virtuelt på Hyper-V serveren. Bemærk: Hvis gruppen er nødt til at benytte de ældre Lenovo pc er, så deles de to fysiske sites blot ud på hver sin Lenovo pc.

Målpinde for kurset Serverteknologi I * Projekt * Opgaveliste

Opgaveliste Fase 1: Server introduktion & installation, Hyper-V & DNS Læsning Før fase 2 skal du selvstændigt have læst / skaffet dig viden om følgende Server-emner: o Hvad er hardware kravene til Server 2012 R2? o Hvilke forskelle er der mellem Server 2012 R2 udgaverne? o Hvad er fordelene ved Server Core Edition? o Hvordan installeres Server 2012 R2? o Hvad er en DNS-server? o Hvordan virker DNS systemet? Vi anbefaler at du finder informationen i de udpegede bøger til kurset, en bog efter eget valg eller ved at finde informationen på technet.microsoft.com (Ofte hurtigere end bøgerne ) Fase 1 s praktiske opgaver Forberedelser Hver gruppe skal bl.a. forberede følgende: Skaffe en fysisk maskine (velegnet til virtualisering spørg underviseren) Forbinde maskinen til gruppens netværksudstyr fra tidligere & lokalets netværk Installere Server 2012 R2 vesionen skal være Datacenter GUI 64 bit. Kopiere alle relevante ISO filer og software over på jeres nye Server 2012 R2 Installere Hyper-V rollen på jeres nye Server 2012 R2 Følg guiden Installation af Server 2012 R2 på HP EliteDesk 800 SFF G1/G2 pc er på hjemmesiden til kurset eller spørg efter en papirversion hvis dette ønskes. Vigtigt: Her i starten af projektet og frem til guide 2.0 Basic Hyper-V and OS installation of workstations and rest of servers skal gruppen kun konfigurere Site 1. Vent med at installere Site 2 til i bliver bedt om det i opgaven. Bemærk: Her starter de engelsk-sprogede vejledninger: 1.1 Configuring Hyper-V network o Configure the Hyper-V network with an internal LAN network and an external WAN network. Get help in guide 1.1 (Fortsættes næste side )

1.2 Configuring Hyper-V virtual hardware and Routing and Remote Access Server (RRAS) o Configure the virtual hardware for RRAS01 with o Name:Gx-RRAS01 (x is group number) o 2048 MB RAM remember to tick Use dynamic memory for this machine o Max number of CPUs o 2 network adapters connected to the virtual LAN and WAN switches respectively o 1 harddisk 40 GB o Tip: Copy image Server 2012 R2 ISO file from USB to Hyper-V server folder Get help in guide 1.2 1.3 Installation of Server 2012 R2 on the virtuel Hyper-V machine and basic setup o Install Server 2012 R2 on the virtual server Gx-RRAS01 o Password: Password1 Get help in guide 1.3 1.4 Basic setup o Do basic configuration of Gx-RRAS01 in relation to the topology drawing. o Hostname o IP addresses o Naming the network adapters in Windows Get help in guide 1.4 1.5 Configuring the Hyper-V virtual hardware for the domain controller o Configure the virtual hardware for DC01 o Name: DC01 o 2048 MB RAM remember to tick Use dynamic memory for this machine o Max number of CPUs o 1 network adapter connected to the virtual LAN switch o 1 harddisk 40 GB o Mount ISO with Server 2012 R2 in the virtual DVD drive Get help in guide 1.5 1.6 Installation of Active Directory o Install DC01 and do basic configuration in relation to the topology drawing o Primary DNS IP must be 127.0.0.1 (localhost, the server will use itself as DNS server) o Install Active Directory o New domain in new forest: domain.local Get help in guide 1.6

Fase 2: Routing- and remote access server, NAT, site-to-site VPN & DHCP Læsning Før fase 3 skal du selvstændigt have læst / skaffet dig viden om følgende Server-emner: o Hvordan konfigurerer man en DNS-server? o Hvordan konfigureres NAT på en RRAS server? o Hvordan konfigureres site-to-site VPN på en RRAS server? o Hvad er en DHCP-server? o Hvordan konfigureres en DHCP-server? o Hvad er en Routing og Remote Access Server? (RRAS) Vi anbefaler at du finder informationen i de udpegede bøger til kurset, en bog efter eget valg eller ved at finde informationen på technet.microsoft.com (Ofte hurtigere end bøgerne ) Fase 2 s praktiske opgaver Forberedelser Alle opgaver fra tidligere fase skal være gennemført. Bemærk: Her starter de engelsk-sprogede vejledninger: 1.7 Gx-RRAS01 DNS configuration and member server o Do LAN and WAN interface DNS configuration following best practice o Point the primary DNS server on all interfaces to the internal DNS server o Make Gx-RRAS01 member server of your Active Directory domain: domain.local Get help in guide 1.7 1.8 Installation and configuration of Routing and Remote Access (RRAS) o Install and configure Gx-RRAS01 as a Routing and Remote Access server with NAT o Prepare RRAS for client/server VPN and site-to-site VPN by installing the components o (Don t do any demand-dial configuring yet) o Test internet connectivity from the LAN network Success criteria: When you can ping 8.8.8.8 from DC01 with RRAS01 as your gateway. (DNS has not been configured yet so you cannot ping by name) Get help in guide 1.8 Bemærkninger til næste afsnit 2.0: o I skal i afsnit 2.0 arbejde selvstændigt og blot gentage installationerne fra tidligere, dog med de relevante ip adresser, navne mv. fra tegningerne - hvordan var det nu lige man gjorde de forskellige ting? o Husk at skiftes til at sidde ved tastaturet, så alle får praktisk erfaring! o Benyt gerne ventetider under installationerne til at læse i relevante afsnit i bøgerne

2.0 Basic Hyper-V and OS installation of workstations and rest of servers : o Prepare, install and basic configure in relation to the topology drawing: o Clients: Klient01, Klient02 o Servers: DC02, Gx-RRAS02, Print01, Fil01, Fil02, WSUS01 There is no helping guides for these tasks 2.1 Installing and configuring DHCP o Install DHCP on both DC01 and DC02 with the following configuration: o One scope per DHCP server, that covers the subnet of the local site o Exclusion of host IP 1-19. o Scope options must point all DHCP clients to the local DNS server as their primary DNS and the DNS server in the opposite site as their secondary DNS server o Scope options must point all DHCP clients to the local RRAS server as their default gateway Success criteria: When the workstations in each site get their IP address from the local DHCP server (Check this with ipconfig /all) and have internet access (Check this by browsing the web) Get help in guide 2.1 (Guide shows how to configure DC01 only) 2.2 Configuration of Site-To-Site VPN, RRAS o Connect the two sites with a permanent site-to-site VPN connection o The connection must be encrypted with PPTP and must be authenticated with EAP-MS- CHAPv2 Get help in guide 2.2 2.3 Configuration of Active Directory Sites o Create Site 1 and Site 2 in Active Directory Sites and Services, making two functional Active Directory sites with service localization Get help in guide 2.3 2.4 Installation of an additional domain controller and DNS server o Configurere DC02 as an additional domain controller and DNS server. Thereby making Active Directory and DNS redundancy Get help in guide 2.4 2.5 Configuring DHCP redundancy with the 80/20 rule o Configure DHCP redundancy by using the 80/20 rule between DC01 and DC02 o Configure each RRAS server with a DHCP relay agent, that forwards the DHCP broadcast packets to the DHCP server in the opposite site Get help in guide 2.5

Fase 3: ACL, permissions, shares, DFS, organisational units og WSUS Læsning Før fase 4 skal du have læst / skaffet dig viden om følgende emner: o Hvad er en Access Control List (ACL), i forbindelse med filer og mapper? o Hvilken adgang til data giver de forskellige NTFS-rettigheder? o Hvad er en delt mappe? o Hvad er forholdet mellem NTFS rettigheder og Share permissions når en bruger forsøger at få adgang til en fil ressource på netværket? o Hvad er et Distributed File System (DFS)? o Hvordan konfigureres DFS? o Hvad er Microsoft bedste praksis for at strukturere Organizational Units (OU s) i et Active Directory-domæne? o Hvad er Windows Server Update Services? (WSUS) o Hvordan konfigurerer og bruger man WSUS? Vi anbefaler at du finder informationen i de udpegede bøger til kurset, en bog efter eget valg eller ved at finde informationen på technet.microsoft.com (Ofte hurtigere end bøgerne ) Fase 3 s praktiske opgaver Forberedelser Alle opgaver fra tidligere faser skal være gennemført Bemærk: Her starter de engelsk-sprogede vejledninger: 2.6 Structuring Active Directory OU s and creating accounts o Make all installed servers and workstations members of the domain.local domain if not already done (See guide 1.7 for help) o Make a structure in Active Directory for computer and user accounts, that supports the following departments. o Management o Production o Administration o Sales o Create one user account per department name freely o Create one global group per department name after the department o Add the users in each departments to the global group of each department Get help in guide 2.6 (Fortsættes næste side )

2.7 Installation and configuration of WSUS o Configure WSUS01 with an extra virtual harddisk - size 40 GB o Make WSUS01 member of the domain.local domain. o Install the WSUS role and configure all machines to use the WSUS server as their Microsoft Update server location (Using Group Policy) Notice: A WSUS server performs best with a minimum of 2GB RAM. Get help in guide 2.7.1 Hyper-V ekstra disk Get help in guide 2.7.2 WSUS 2.8 Configuration of Access Management with NTFS and shares following Microsoft best practice o Install the server Fil01 in relation to the topology drawing and with 2 virtual hard disks each 40 GB. o Create shares, ACL groups in Active Directory and configure permissions in relation to the below scheme and by following Microsoft best practices for Access Management. Get help in guide 2.8 NTFS & Access Management

Fase 4: Ekstra opgaver, opsamling og afslutning Denne fase er opsamlings- og afslutningsfasen. Det er nu gruppen skal gøre klar til at fremvise jeres virtuelle servermiljø og netværk for underviserne! o Sørg for at alle tegninger og øvrig dokumentation er opdateret! o Ryd op omkring jeres opstilling, så der ser ordentligt ud o Placer udstyr, kabler og skærme så det er let at vise frem. Det er også nu at I hver især skal gøre jer klar til at tage den skriftlige prøve: o Sørg for at kunne svare på alle spørgsmålene der er i denne opgave under fase 1, 2 og 3! o Du kan finde relevant læsestof samt kapitelhenvisninger på hjemmesiden til kurset. Hvis gruppen mener at i har tid til det, så er her lidt ekstra udfordringer (det er frivillige ekstra opgaver og de tæller ikke med i vurderingen af gruppens praktiske arbejde for ugen): 2.9 Installing and configuring Distributed File System o Configure the servers Fil01 and Fil02 with one namespace in relation to the topology drawing and replicate three shares. Get help in guide 2.9 DFS 3.0 Installing and configuring PKI o Follow the Online Microsoft Guide Video and install a basic PKI on your network! Get help in guide 3.0 PKI