説明/参照:
Explanation:
WDSは、Windowsオペレーティングシステムをリモートで展開できるようにするサーバーの役割です。あなたはそれを使用することができます
ネットワークベースのインストールを使用して新しいコンピュータを設定します。これはあなたがインストールする必要がないことを意味します
CD、USBドライブ、またはDVDから直接各オペレーティングシステムを
テストレット1
概要
総括
Proseware、Inc.は、営業部門、マーケティング部門を持つ医薬品サービス会社です。
部門、運用部門、および人事部門。
物理的な場所
Prosewareには2つの主要オフィスがあります。事務所の一つはニューヨークにあります。他の事務所は
シカゴニューヨーク事務所は172.16.1.0/24ネットワークIDを使用します。シカゴのオフィスは192.168.1.0/24を使用しています
ネットワークID
オフィスは、広帯域幅、低遅延のWANリンクを使用して互いに接続します。各事務所がつながる
インターネットに直接接続します。
既存の環境
ネットワークには、proseware.comという名前のActive Directoryフォレストが含まれています。フォレストには2つのドメインがあります
proseware.comおよびchicago.proseware.comという名前です。すべてのユーザーアカウントとコンピュータアカウント
ニューヨークのオフィスではproseware.comドメインに属しています。すべてのユーザーアカウントとコンピュータ
シカゴオフィスのアカウントは、chicago.proseware.comドメインにあります。すべてのDNSゾーンはアクティブです。
ディレクトリ統合
各事業所はActive Directoryサイトとして構成されています。各事業所のネットワークIDは、
適切なサイト
各オフィスには2つのドメインコントローラがあります。ドメインコントローラは最近からアップグレードされました
Windows Server 2008 R2からWindows Server 2012 R2へ。ドメインとフォレストの機能レベルは
Windows Server 2003
会社はActive Directoryのユーザー属性を使用して、従業員の個人情報を次の場所に保存します。
カスタム属性
既存のサーバー
関連サーバは、次の表に示すように構成されています。

すべてのサーバーがWindows Server 2012 R2を実行しています。
DC01はIPv4スコープです。範囲内の開始IPアドレスは172.16.1.100、終了アドレスは
172.16.1.199。
DC03はIP4vスコープを持っています。範囲内の開始IPアドレスは192.168.1.100、終了IPアドレスは
192.168.1.199です。 DC01またはDC03に除外範囲は設定されていません。
必要条件
計画された変更
Prosewareは以下の変更を予定しています。
ロンドンのオフィスに読み取り専用ドメインコントローラー(RODC)を展開します。

ラップトップまたはタブレットからVPN接続を使用して、ユーザーに両方のオフィスへのリモートアクセスを許可します。

DC01が失敗した場合は、ニューヨークオフィスのコンピュータが30以内にIPアドレスを受信できることを確認してください。

分
ニューヨークのサイトで、2つの50 TBのファイバチャネルSANディスクアレイを配置します。オフロードデータ転送

(ODX)は両方のストレージアレイで使用されます。 Hyper-Vホストは仮想SANに新しいSANを使用します。
機械保管
モントリオール、アトランタ、ロンドンに3つの追加オフィスを開設オフィスは互いに接続します。

高帯域幅、低遅延のWANリンクを使用します。各オフィスはインターネットに直接接続します。
法的な理由から、モントリオールのサイトにはmontreal.proseware.comという名前の独自のフォレストがあります。

モントリオールとアトランタのオフィスには、ネットワークインフラストラクチャを管理するためのローカルIT管理者がいます。

それぞれの事務所のロンドンのオフィスには現地のITスタッフは配置されません。各事務所には
約50台のクライアントコンピュータ
技術要件
Prosewareは、以下の技術的要件を識別しています。
モントリオールのオフィスのユーザーは、File01とFile01にある共有へのアクセスのみを許可されている必要があります。

File02。モントリオールのユーザーは、proseware.com内の他のサーバーにアクセスできないようにする必要があります。
リソースへのアクセス許可に関係なくフォレスト
ニューヨークオフィスのユーザーは、リモートアクセスVPNサーバーに再接続できる必要があります。

自動的に。シカゴオフィスのユーザーは、SSLを使用してリモートアクセスVPNサーバーに接続する必要があります。
Windows Server 2012 R2およびWindows Server 2008 R2を実行するドメインコントローラーは、Windows Server 2012 R2およびWindows Server 2008 R2を実行できる必要があります。

proseware.comドメインにデプロイされています。
ニューヨークオフィスの管理者は、Active Directoryリサイクルからオブジェクトを復元できる必要があります。

ビン
DNSサーバーがに保存されている既存のDNSエントリを上書きしないようにする必要があります。

キャッシュ。
各DNSサーバーは、DNSサーバーと同じオフィスの管理者によって管理される必要があります。

SAN上に新しい固定仮想ハードディスク(VHD)を作成するのに必要な時間を最小限に抑える必要があります。

リモートアクセスサーバーは、IPアドレスに基づいて発信トラフィックを制限できなければなりません。

自動登録を使用して、すべての証明書をすべてのクライアントコンピュータに展開する必要があります。

すべてのDHCPサーバーサーバーの役割をドメインコントローラーにインストールする必要があります。

各サイトでは、常に1つのDHCPサーバーのみがIPアドレスをリースする必要があります。

DHCPトラフィックはサイト境界を越えてはいけません。

RODCに個人のユーザー情報を含めることはできません。
