説明/参照:
http://technet.microsoft.com/en-us/library/hh974416.aspx
テストレット1
概要
総括
Proseware、Inc.は、営業部門、マーケティング部門、運営部門、人事部門を持つ医薬品サービス会社です。
物理的な場所
Prosewareには2つの主要なオフィスがあります。オフィスの1つはニューヨークにあります。他のオフィスはシカゴにあります。ニューヨークのオフィスは172.16.1.0/24のネットワークIDを使用します。シカゴのオフィスでは192.168.1.0/24のネットワークIDを使用しています。
オフィスは、広帯域で低遅延のWANリンクを使用して相互に接続します。各オフィスはインターネットに直接接続します。
既存の環境
ネットワークには、proseware.comという名前のActive Directoryフォレストが含まれています。フォレストには、proseware.comとchicago.proseware.comの2つのドメインがあります。ニューヨークオフィスのすべてのユーザーアカウントとコンピュータアカウントは、proseware.comドメインにあります。シカゴのオフィスのすべてのユーザーアカウントとコンピュータアカウントは、chicago.proseware.comドメインにあります。すべてのDNSゾーンは、Active Directoryに統合されています。
各オフィスはActive Directoryサイトとして構成されています。各オフィスのネットワークIDは、適切なサイトに関連付けられています。
各オフィスには2つのドメインコントローラが含まれています。ドメインコントローラは、最近Windows Server 2008 R2からWindows Server 2012 R2にアップグレードされました。ドメインとフォレストの機能レベルは、Windows Server 2003です。
同社はActive Directoryのユーザー属性を使用して、従業員の個人情報をカスタム属性に格納します。
既存のサーバー
関連するサーバーは、次の表のように構成されています。

すべてのサーバーはWindows Server 2012 R2を実行します。
DC01にはIPv4のスコープがあります。範囲内の開始IPアドレスは172.16.1.100で、終了アドレスは
172.16.1.199。
DC03にはIP4vスコープがあります。範囲内の開始IPアドレスは192.168.1.100で、終了IPアドレスは192.168.1.199です。 DC01またはDC03に設定されている除外範囲はありません。
要件
計画された変更
Prosewareは次の変更を実装する予定です。
読み取り専用ドメインコントローラー(RODC)をロンドンのオフィスに展開します。

ラップトップまたはタブレットからのVPN接続を使用して、両方のオフィスにユーザーがリモートアクセスできるようにする。

DC01が失敗した場合は、ニューヨークオフィスのコンピュータが30以内でIPアドレスを受信できることを確認してください

分。
ニューヨークのサイトでは、2台の50 TBのファイバチャネルSANディスクアレイを導入します。オフロードされたデータ転送

(ODX)が両方のストレージアレイで使用されます。 Hyper-Vホストは、仮想マシンストレージに新しいSANを使用します。
モントリオール、アトランタ、ロンドンに3つの事務所を開設。オフィスはお互いに接続します。

高帯域幅、低遅延のWANリンクを使用します。各オフィスはインターネットに直接接続します。
法的理由から、モントリオールのサイトには、montreal.proseware.comという独自のフォレストがあります。

モントリオールとアトランタのオフィスには、ローカルのIT管理者がネットワークインフラストラクチャを管理します

それぞれの事務所のロンドンオフィスには現地のITスタッフはいません。各オフィスには約50台のクライアントコンピュータがあります。
技術要件
Prosewareは、次の技術的要件を識別します。
モントリオール事務所のユーザーは、File01にある共有にアクセスすることのみを許可する必要があります。

File02。モントリオールユーザーは、リソースのアクセス許可に関係なく、proseware.comフォレスト内の他のサーバーにアクセスできないようにする必要があります。ニューヨークオフィスのユーザーは、リモートアクセスVPNサーバーに再接続できる必要があります

自動的に。シカゴのオフィスのユーザーは、リモートアクセスVPNサーバーに接続するためにSSLを使用する必要があります。
Windows Server 2012 R2およびWindows Server 2008 R2を実行するドメインコントローラは、

proseware.comドメインに配備されています。
ニューヨークオフィスの管理者は、Active Directory Recycleからオブジェクトを復元できる必要があります

Bin。
DNSサーバーは、格納されている既存のDNSエントリを上書きしないようにする必要があります

キャッシュ。
各DNSサーバーは、DNSサーバーと同じオフィスの管理者が管理する必要があります。

SANに新しい固定仮想ハードディスク(VHD)を作成するのに必要な時間を最小限に抑える必要があります。

リモートアクセスサーバーは、IPアドレスに基づいて発信トラフィックを制限できる必要があります。

すべての証明書は、自動登録を使用してすべてのクライアントコンピュータに展開する必要があります。

すべてのDHCPサーバーサーバーの役割をドメインコントローラーにインストールする必要があります。

各サイトの1つのDHCPサーバだけが、任意の時点でIPアドレスをリースする必要があります。

DHCPトラフィックはサイト境界を越えてはならない

RODCに個人情報が含まれていてはなりません。
