איך לעשות
יש להחליף את שמות המשתמשים שנתנו בעבודה לשמותכם, כך נדע שלא העתקתם.
בכל שאלה בעבודה אתם נדרשים לבצע הגדרה כלשהי במחשב, יש לצרף לפחות שני צילומי מסך לפחות לכל שאלה:
צילום מסך הראשון - מראה את הגדרה הסופית הנדרשת (שימו לב יש לצלם רק את השלב האחרון ולא את כל הדרך). במקרה וישנן מספר הגדרות בשאלה אחת, יש להראות את השלב האחרון בכל הגדרה בנפרד.
צילום מסך השני - בדיקת ההגדרה - מראה שההגדרה באמת עובדת. בצילום רואים את תוצאות הבדיקה שביצעתם.
רקע כללי
מזל טוב מצאת משקיע והקמתם חברה.
החברה נקראת על שמך, רק נשאר להגדיר את השרתים ותחנות העבודה.
החברה רכשה שלושה שרתים:- שני שרתים לסניף הראשי
- שניהם DC
- שניהם שרת קבצים
- שרת אחד למחסן – תפקידו RODC + שרת קבצים.
פירוט הדרישות הטכניות
- ליצור 3 משתמשים חדשים בכל אחד משלושת OU שונים – SALES, LOGISTICA, MAHSAN.
- בכל OU יש ליצור חשבון למנהל המחלקה שיוכל לאפס סיסמאות לעובדים שלו בלבד. תבדקו ב-SECURITY של OU כי אכן הצלחתם להאציל סמכות.
- למחלקת IT צרו שני חשבונות ותנו להם הרשאות מלאות על הרשת. את החשבון המובנה של ADMINISTRATOR ב-AD יש לבטל.
- לעשות הגדרות כך שבכל מחשב בארגון (דומיין):רקע אחיד בשולחן העבודה בכל המחשבים עם לוגו של החברה.הגדירו כך שכונן X: ימופה לתיקיה משותפת בשרת באופן אוטומטי לכל העובדים כולל החדשים שיגיעו.
- התקינו והגדירו מדפסת משותפת בשרת וחברו אותה אוטומטית לכל העובדים בחברה.
- תעשו פרופיל נודד לכל המשתמשים בחברה.
- שומר מסך לאחר 5 דקות
- למנהלי מחלקות שומר מסך לאחר 3 דקות כי יש להם חומר רגיש
- להתקין אוטומטית תוכנת ZIP7 וכן Adobe Acrobat Reader בכל המחשבים בחברה
- כיבוי מחשב אוטומטי בשעה 23:00 בלילה
- בתפריט התחל שיהיו רק תוכנות מסוימות שבהם משתמשים בארגון ולא התפריט המלא
- לחסום בכל התחנות USB מסיבות של אבטחת מידע
- תחסמו למשתמשים את ב-REGEDIT ואת ה-RUN ואת ה-TASK MANAGER מסיבות של אבטחת מידע.
- לחסום גישה לכל אתרי האינטרנט פרט ל-www.ynet.co.il (רמז: בקרת הורים בדפדפן האינטרנט)
- לחסום הרצה של כל התוכניות פרט לרשימה המאושרת ע"י מנהל הרשת מראש.
- תבטלו שירות של Windows FIREWALL בכל תחנות העבודה.
- תעשו קבוצה ב-AD בשם HELP DESK שיהיו לה הרשאות של ADMINISTRATOR רק בתחנות העבודה ולא בשרת ולא ב-AD.
- ליצור 150 משתמשים נוספים בשלושת OU. המלצה לא לעשות זאת ידני.
- הקם אתר אינטרנט לחברה על בסיס SHAREPOINT.
- הקם שרת FTP לחברה (מחייב שם וסיסמא בכניסה).
- אפשר חיבור VPN לעובדים מבחוץ פנימה, אך מחשב שאיננו עומד בדרישות הבריאות איננו רשאי להתחבר לרשת הפנימית.
- בעתיד הקרוב החברה הולכת לדרג את השרת הראשון לשרת חזק יותר וביקשו מכם להעביר את כל 5 התפקידים של FSMO מהשרת DC הראשון לשרת DC השני.
- יש להגדיר שרת WEB פנים ארגוני עם מידע מאוד רגיש עליו. לשם כך: א. הגדירו את השרת IIS על PORT 81. בכוונה בוצע שינוי של פורט ברירת מחדל, כדי להגביר את האבטחה. ב. הגנו על PORT זה ע"י חיבור מאובטח HTTPS כדי להצפין את התקשורת בין לקוח לשרת נגד האזנות על הקו. ג. לשם זיהוי ואימות הלקוחות המתחברים הגדירו כשלב ראשון - הזדהות על ידי שם וסיסמה רגילים ד. הגדירו כשלב שני (מחמיר יותר) - הזדהות של לקוחות במקום שם וסיסמה עם תעודה דיגיטלית אישית לכל לקוח. בכל הסעיפים יש להראות צילום של ההגדרה בשרת וכן את הבדיקה שזה באמת עובד.
- הקימו שרת DC נוסף בסניף הראשי למקרה והראשון ייפול.
- הקימו שרת DC נוסף במחסן שיהיה RODC וישמור רק סיסמא של 2 עובדים ושל מחשב אחד הנמצא שם. אחד מהם מקבל הרשאות של אדמיניסטראטור על RODC לשם התקנת מדפסת במקרה הצורך. תבדקו שהשרת RODC יכול לתפקד גם כאשר השרת הראשי לא זמין. לא לשכוח להגדיר SITE ב-AD.
- הקימו שרת קבצים שלא מאפשר לשמור שום קובץ חוץ מקבצי WORD , EXCEL. כאשר לכל משתמש יש GB2 על השרת.
- תעשו REPLICATION לשרת הקבצים, כך שכל עדכון יעבור במיידי לשרת השני ואם הראשון נופל השני עובד במקומו. שימו לב כי יש רק שני שרתים בחברה (שניהם גם DC וגם שרת קבצים)
- תעשו רפליקציה של שרת הקבצים גם לשרת RODC במחסן.
- הגדירו גיבוי מלא לשרת הראשי כל לילה בשעה 01:00.