説明/参照:
参考文献:
https://blogs.technet.microsoft.com/cedward/2013/11/05/windows-server-2012-smb-multichannel-and-csv- redirect-traffic-caveats / Testlet 1概要ADatum Corporationは会計会社です。
本社と2つの支店があります。本社はマイアミにあります。支店はニューヨークとシアトルにあります。
既存の環境
ネットワークインフラ
ネットワークには、adatum.comという名前のActive Directoryドメインが含まれています。すべてのサーバーはWindows Serverを実行しています
2008 R2本社には、次のサーバーとクライアントコンピューターがあります。
DNSサーバーとDHCPサーバーとして構成された2つのドメインコントローラー

複数の共有を持つ1つのファイルサーバー

Windows 7を実行する1000台のクライアントコンピューター

各支社には、次のサーバーとクライアントコンピューターがあります。
DNSサーバーとDHCPサーバーとして構成された1つのドメインコントローラー

Windows XPを実行している500〜800台のクライアントコンピュータ

各オフィスには複数のサブネットがあります。ローカルエリアネットワーク(LAN)のネットワーク速度は、毎秒1ギガビットです。オフィスはWANリンクを使用して互いに接続します。本社はインターネットに接続されています。
現在の問題
マイアミオフィスとシアトルオフィス間のWANリンクは、待ち時間が長い低帯域幅のリンクです。リンクはもう1年間交換されません。
必要条件
アプリケーション要件
同社はApp1という名前のアプリケーションを開発しています。 App1は、サービスとして顧客に販売される多層アプリケーションです。
App1の各インスタンスは、次の3つの層で構成されています。
Webフロントエンド

Windows Communication Foundation(WCF)を使用する中間層

バックエンドのMicrosoft SQL Server 2008 R2データベース

各層は1つ以上の仮想マシンでホストされます。同じ仮想マシンに複数の層を共存させることはできません。
App1を購入すると、次のいずれかのサービスレベルから選択できます。
標準:App1に必要な各仮想マシンの単一インスタンスを使用します。仮想マシンの場合

応答しなくなった場合は、仮想マシンを再起動する必要があります。
エンタープライズ:App1が必要とする各仮想マシンの複数のインスタンスを使用して、高いパフォーマンスを実現します。

可用性とフォールトトレランス
App1用のすべてのバーチャルハードディスク(VHD)ファイルはファイル共有に格納されます。サーバーに障害が発生した場合は、VHDが使用可能になっている必要があります。
App2という名前のアプリケーションをデプロイする予定です。 App2は、次の2つの層で構成されています。
Webフロントエンド

バックエンドの専用SQL Server 2008 R2データベース

App2は、マイアミオフィスのHyper-Vクラスター内の一連の仮想マシンでホストされます。仮想マシンは動的IPアドレスを使用します。 App2仮想マシンのコピーはシアトルのオフィスで管理されます。
App2はTrey Researchというパートナー企業のユーザーによって使用されます。 Trey Researchにはtreyresearch.comという単一のActive Directoryドメインがあります。 Treyresearch.comには、Active Directoryフェデレーションサービスサーバーの役割とすべてのActive Directoryフェデレーションサービス(AD FS)役割サービスがインストールされたサーバーが含まれています。
計画された変更
ADatumは以下の変更を実装する予定です。
すべてのサーバーをWindows Server 2012を実行する新しいサーバーと交換します。

Microsoft System Center 2012を使用してApp1のインスタンスをホストすることによってプライベートクラウドを実装します。

マイアミのオフィスで、4つの新しいHyper-Vホストを境界ネットワークに展開します。

マイアミオフィスで、2つの新しいHyper-Vホストをローカルネットワークに展開します。

シアトルのオフィスで、2つの新しいHyper-Vホストを展開します。

マイアミのオフィスで、System Center 2012 Configuration Managerのプライマリサイトを実装します。

インストールされているシステムの役割
公開鍵基盤(PKI)を実装します。

通知要件
ADatumは以下の通知要件を識別します。
App1のインスタンスが作成されたときにヘルプデスクチケットを自動的に作成して割り当てる必要があります。

応答しません。
エンタープライズサービスレベルを選択したお客様は、ヘルプが表示されるたびに電子メール通知を受け取る必要があります。

App1のインスタンスのデスクチケットが開閉されます。
技術要件
ADatumは以下の技術的要件を識別します。
可能な限りコストを最小限に抑えます。

WANトラフィック量を最小限に抑える

可能な限り管理作業を最小限に抑えます。

App2をホストしている仮想マシンに、可能な限り最速のフェイルオーバーを提供します。

管理者がすべてのソフトウェアアップデートに関する統合レポートを表示できるようにします。

オフィス
マイアミオフィスの管理者がすべてのマイコンピュータのクライアントコンピュータの更新を承認できるようにします。

オフィス
セキュリティ要件
ADatumは以下のセキュリティ要件を特定します。
オフラインのルート証明機関(CA)を構成する必要があります。

クライアントコンピュータには、それぞれの支社のサーバーから証明書を発行する必要があります。

CA構成設定およびCAセキュリティ設定への変更はログに記録する必要があります。

クライアントコンピュータはインターネット経由で自動的に証明書を更新できなければなりません。

ユーザーに割り当てられる許可と特権の数は、可能な限り最小限に抑える必要があります。

Group1という名前のグループのユーザーは、プライベートクラウドにApp1の新しいインスタンスを作成できなければなりません。

コンピュータがローカルコンピュータに接続されている場合は、クライアントコンピュータに新しい証明書を発行する必要があります。

ネットワークのみ。
App2をホストするために使用される仮想マシンは、BitLockerドライブ暗号化(BitLocker)を使用する必要があります。

Trey Researchのユーザーは、からの資格情報を使用してApp2にアクセスできる必要があります。

treyresearch.com。