説明/参照:
テストレット1
総括
Proseware Inc.は、4000人の従業員を抱える製造会社です。
Prosewareは、Fabrikam、Inc.という名前のトレーディングパートナと連携します。
物理的な場所
Prosewareには、本社と2つの支店があります。本社はロンドンにあります。支社はマドリードとベルリンにあります。 Prosewareには、ロンドン事務所の営業部門とベルリン事務所の研究部門があります。
オフィスは、WANリンクを使用して相互に接続します。各オフィスはインターネットに直接接続します。
Prosewareはホスティング会社でスペースを借りています。すべてのオフィスには、ホスティング会社との専用のWANリンクがあります。インターネットからアクセス可能なWebサーバーはホスティング会社にあります。
Active Directory
Prosewareネットワークには、proseware.comという名前のActive Directoryフォレストが含まれています。フォレストには単一のドメインが含まれています。フォレストの機能レベルはWindows Server 2012です。
各オフィスには3つのドメインコントローラが含まれています。各オフィスにActive Directoryサイトが構成されています。
システム状態のバックアップは、System Center 2012 R2 Data Protection Manager(DPM)を使用して、ドメインコントローラ上で毎日実行されます。
仮想化
Prosewareには、Windows Server 2012 R2を実行するHyper-Vホストがあります。各Hyper-Vホストは、8〜10台の仮想マシンを管理します。 Hyper-Vホストは、次の表のように構成されています。

すべてのHyper-Vホストは、直接接続ストレージ(DAS)に仮想マシンを格納します。
サーバー
すべてのサーバーはWindows Server 2012 R2を実行します。 Hyper-Vホストを除き、すべてのサーバーが仮想化されています。
VDI1とVDI2は、仮想ハードディスク(VHD)ファイルをホストするためにローカルに接続されたストレージを使用します。 VHDは.vhd形式を使用します。
SalesAppという名前の業務アプリケーションは、営業部門で使用され、APP1という名前のサーバー上で実行されます。 APP1はHyperV2でホストされています。
CA1という名前のサーバーにはActive Directory証明書サービスサーバーの役割がインストールされており、ProsewareCAという名前のエンタープライズルート証明機関(CA)として構成されています。
HyperV7とHyperV8上でホストされている負荷分散された10台のWebサーバーは、インターネットの顧客から注文を受け付けるインターネット接続のWebサイトを実行します。
System Center 2012 R2 Operations Managerは、ネットワーク上のサーバーの正常性を監視するために使用されます。
すべてのサーバーは、境界ネットワークに配置されているサーバーを除いて、proseware.comドメインのメンバーです。
クライアントコンピュータ
すべてのクライアントコンピュータは、Windows 8.1またはWindows 7のいずれかを実行します。ロンドンオフィスのユーザーの一部は、VDI1およびVDI2でホストされているプールされた仮想デスクトップに接続します。
問題文
Prosewareは、ネットワーク上の次の問題を識別します。
仮想化管理者は、Hyper-Vホストの負荷が矛盾していると報告します。また、仮想化管理者は、新しい仮想マシンを作成するときに、管理者がホストの使用率を考慮していないことを報告します。
営業部門のユーザーは、ロンドンオフィス以外のネットワークからSalesAppにアクセスしようとすると問題が発生すると報告します。
場合によっては、構成変更がWebサーバー間で正しく重複しないため、顧客の発注問題が発生することがあります。 Webサーバーは定期的に変更されます。
仮想デスクトップの需要が増えています。管理者は、仮想マシンを追加したいのでストレージスペースが問題になってきていると報告しています。
過去には、紙切れの手順を守らなかったときに個人識別可能な情報(PII)が公開されていました。
要件
計画された変更
Prosewareは、ネットワーク上で次の変更を実装する予定です。
Active Directoryのバックアップソリューションを実装します。

営業部門をマドリッドのオフィスに移します。

必要に応じて、System Center 2012 R2コンポーネントを実装します。

PIIデータを含むFabrikamに送信された電子メール添付ファイルを保護し、添付ファイルを送信できないようにする

印刷されます。
System Center 2012 R2を実装する仮想マシンを管理するVirtual Machine Manager(VMM)

インフラ。 Prosewareは近い将来プライベートクラウドを使用する予定はありません。
RESEARCH1という名前の新しいHyper-Vホストをベルリンのオフィスに展開します。研究1は、

研究部門。 RESEARCH1に展開されたすべての仮想マシンはVMMテンプレートを使用します。
技術要件
Prosewareは、次の仮想化要件を識別します。
仮想デスクトップの需要が増加している必要があります。

System Centerを展開したら、VMMを使用してすべてのHyper-Vホストを管理する必要があります。

Hyper-Vホストのいずれかが設定された数の仮想マシンを超える場合は、管理者に通知する必要があります

メールで。
各場所のネットワーク管理者は、それぞれの場所でHyper-Vホストを管理する責任を負う必要があります

それぞれの場所。ホストの管理は、VMMを使用して実行する必要があります。
各オフィスのネットワーク技術者は、それぞれのオフィスに仮想マシンを作成できる必要があります。

ネットワーク技術者は、ホストサーバーの設定を変更できないようにする必要があります。
仮想マシンのテンプレートが以前に使用されていた場合のみ、新しい仮想マシンをRESEARCH1に配置する必要があります

マシンの作成には、Research 'と一致するCostCenter'という名前のカスタムプロパティに指定された値があります。
Webサイトの設定は、すべてのWebサーバーで同一でなければなりません。
セキュリティ要件
Prosewareは、次のセキュリティ要件を識別します。
Fabrikamとの間で送受信されるすべての電子メールメッセージは、発行先のデジタル証明書を使用して暗号化する必要があります

自社の各CAがユーザーを管理します。組織間で他の証明書を信頼する必要はありません。
ProsewareからFabrikamに送信される電子メールメッセージに添付されているMicrosoft Word文書は、

保護された。
可能な限り特権は最小限に抑える必要があります。
