70-413

70-413
テストレット1
概要
Contoso、Ltd.は、2,000人のユーザーを抱えるヨーロッパのヘルスケア企業です。会社はに移行しています
Windows Server 2012
同社には2つの本社と2つの支社があります。本社はパリにあり、
アムステルダム。支店の1つはベルリンにある営業所です。もう一方の支店は
ブリュッセルにある研究室。
オフィスはWANリンクを使用して互いに接続します。
現在の環境
Active Directory
ネットワークには、contoso.comという名前のActive Directoryフォレストが含まれています。のActive Directoryサイトが存在します
各事務所
フォレストにresearch.contoso.comという名前の子ドメインが含まれています。
両方のドメインの機能レベルはWindows Server 2008です。
各サイトには、contoso.comドメイン用の2つのドメインコントローラーと2つのドメインコントローラー用の2つのドメインコントローラーがあります。
research.contoso.comドメインドメインコントローラはWindows Server 2008 R2を実行します。
すべてのドメインコントローラはグローバルカタログサーバーです。
ドメインが展開されてから、FSMOの役割は移動されませんでした。
ネットワークインフラ
すべてのサーバーはWindows Server 2008 R2を実行しています。
各ユーザーはWindows 7を実行するラップトップコンピューターを所有しています。
同社には10台のプリントサーバーがあります。各プリントサーバーには複数の共有プリンタがあります。
同社には、次のディスク構成を持つ10個のファイルサーバーがあります。
システムおよびブートボリュームであり、NTFSでフォーマットされているCという名前のシンプルボリューム

NTFSでフォーマットされたDATAという名前のマウントされた仮想ハードディスク(VHD)

FAT32という形式のDという名前のシンプルボリューム

NTFSでフォーマットされたEという名前のシンプルボリューム

クラスタ共有ボリューム(CSV)

パリのオフィスにはPA1という名前のサーバーがあります。アムステルダムのオフィスにはAM1という名前のサーバーがあります。
両方のサーバーに次のサーバーの役割がインストールされています。
DNSサーバー

DHCPサーバ

リモートアクセス

DNSサーバーは、会社のインターネットサービスプロバイダー(ISP)のDNSサーバーを使用するように構成されています。
フォワーダとして。
ユーザーはしばしばリモートで作業します。ユーザーはSSTPベースのVPNを使用して内部ネットワークにアクセスします
接続。
必要条件
計画された変更
同社は次の変更を実施する予定です。
sales.contoso.comという名前の子ドメインを作成します。 sales.contoso.com内のドメインコントローラのみが

sales.contoso.comドメインのゾーンをホストします。 sales.contoso.comのドメインコントローラが実行されます
Windows Server2012。sales.contoso.com内のクライアントコンピューターは、sales.contoso.comを使用します。
DNSサーバーとしてドメインコントローラ。
アムステルダムのオフィスに2台のサーバーを、パリのオフィスに2台のサーバーを実装して、PA1とPA1を置き換えます。

AMIこれらの新しいサーバーはWindows Server 2012を実行し、共有ストレージを持ちません。
research.contoso.comドメインを廃止します。すべてのユーザーとグループポリシーオブジェクト

research.contoso.com内の(GPO)はcontoso.comに移行されます。
既存のプリントキューをWindows Server 2012の仮想化インスタンスに移行します。

ファイルサーバーをWindows Server 2012を実行する新しいサーバーに移行します。

VPN接続用のRADIUS認証を実装します。

Windows Server 2012をすべての新しいサーバーに展開します。

技術要件
当社は以下の技術的要件を確認しています。
グループポリシーに対するすべての変更はログに記録される必要があります。

ネットワークアクセス保護(NAP)ポリシーは一元管理する必要があります。

サーバーに障害が発生した場合、各オフィスのコアネットワークサービスは冗長である必要があります。

DHCP移行中にIPアドレスが競合する可能性を最小限に抑える必要があります。

IPアドレスリースとそれらのリースに関連付けられているユーザーの集中ログを作成する必要があります。

すべてのクライアントコンピュータは、内部名とインターネット名を解決できなければなりません。

パリオフィスの管理者は、会社全体に一連のデスクトップ制限を適用する必要があります。

グループポリシーを使用して。
新しいsales.contoso.comドメインには、マイクロソフトのデータにアクセスするWebアプリケーションが含まれます。

SQL Serverはcontoso.comドメインにあります。 Webアプリケーションは統合Windowsを使用する必要があります
認証ユーザーの資格情報をWebアプリケーションからSQL Serverに渡す必要があります。