説明/参照:
テストレット1
概要
Litware、Inc.は、製造会社です。同社には本社と2つの支社があります。本社はシアトルにあります。ブランチオフィスは、ロサンゼルスとボストンにあります。
既存の環境
Active Directory
ネットワークにはlitwareinc.comという名前のActive Directoryフォレストが含まれています。フォレストには、各オフィスの子ドメインが含まれています。子ドメインの名前はboston.litwareinc.comおよびla.litwareinc.comです。各オフィスのActive Directoryサイトが存在します。
各ドメインでは、すべてのクライアントコンピュータアカウントがAllComputersという名前の組織単位(OU)に属し、すべてのユーザーアカウントがAllUsersという名前のOUに存在します。
すべてのドメインコントローラはWindows Server 2008 R2を実行し、DNSサーバーとして構成されています。
ドメインとフォレストの機能レベルは、Windows Server 2008です。
ネットワークインフラ
本社には次のサーバーがあります。
Windows Server 2012を実行する5つの物理Hyper-Vホスト

Windows Server 2008 R2を実行する3つの仮想ファイルサーバー

Windows Server 2008 R2を実行する1台の物理DHCPサーバー

Windows Server 2012を実行する10の物理的アプリケーションサーバー

Windows Server 2012を実行する1つの仮想IPアドレス管理(IPAM)サーバー

Windows Server 2008 R2を実行する1つの仮想Windows Server Update Services(WSUS)サーバー

1つの物理ドメインコントローラと、Windows Server 2008 R2を実行する2つの仮想ドメインコントローラ

各ブランチオフィスには次のサーバーがあります。
Windows Server 2008 R2を実行する1つの仮想ファイルサーバー

Windows Server 2012を実行する2台の物理Hyper-Vホスト

Windows Server 2008 R2を実行する1台の物理DHCPサーバー

1つの物理ドメインコントローラと、Windows Server 2008 R2を実行する2つの仮想ドメインコントローラ

すべてのオフィスはインターネットへの高速接続を備えています。オフィスは、T1専用線を使用して相互に接続します。
本社のIPAMサーバーは、すべてのオフィスのDNSサーバーとDHCPサーバーからデータを収集します。
要件
計画された変更
同社は以下の変更を実施する予定です:
Active Directoryのごみ箱を実装します。

ネットワークアクセス保護(NAP)を実装する。

ボストンのオフィスでのみフォルダリダイレクトを実装します。

Applという名前のアプリケーションを、ボストンのオフィスのすべてのユーザーにのみ展開します。

ロサンゼルスオフィス内のすべてのサーバー上でIPv6アドレッシングに移行します。一部のアプリケーションサーバー

ロサンゼルスのオフィスにはIPv6アドレスしかありません。
技術要件
同社は以下の技術的要件を特定しています。
可能な限り管理努力の量を最小限に抑えます。

IPSecを適用したNAPを構成できることを確認します。

boston.litwareinc.comドメインの名前をbos.litwareinc.comに変更します。

DHCPサーバーを物理サーバーからWindows Server 2012を実行する仮想サーバーに移行します。

3つのドメインすべてのOperatorsグループのメンバーがIPAMサーバーを管理できることを確認する

彼らのクライアントコンピュータから。
VPN要件
各オフィスにサードパーティのVPNサーバーを実装する予定です。 VPNサーバーはRADIUSクライアントとして構成されます。 Windows Server 2012を実行するサーバーは、すべてのVPN接続に対してRADIUS認証を実行します。
視覚化の要件
同社は、次の視覚化要件を特定しています。
アプリケーションサーバーを仮想化します。

ドメインを使用して支社の追加のドメインコントローラを展開できることを確認する

コントローラクローニング。
現在のリソースに基づいて新しい仮想マシンをHyper-Vホストに自動的に配布する

Hyper-Vホストの使用。
サーバーの展開要件
同社は、ネットワーク上に新しいサーバーを展開するための次の要件を特定しています。
新しいサーバーをネットワーク上に展開します。

マルチキャストを使用して、すべてのサーバー展開が完了していることを確認します。

セキュリティ要件
シカゴに新しい支店が開設されます。新しいブランチオフィスには、読み取り専用ドメインコントローラ(RODC)が1つあります。機密属性は、シカゴ事務所に複製してはなりません。