考核后复盘讲解.note

noteId: 64B3A79EB5A647FF9473D890B5CB022F · 原始路径:/ALL/世赛题目(练习) - 笔记/考核/11月份考核(第一次考核)/赛后讲解/B模块/考核后复盘讲解.note · 图片:2 · 附件待处理:0

 
所有涉及到 HQ-DC 的,都要考虑到 普通用户能否登陆
 
 
两个域之间要做信任
也要相互能够解析
 
改主机名,改IP地址
 
NCSI需要两个组件去配合:DNS、Web
1、系统会解析 dns.msftncsi.com ---> 131.107.255.255
2、内部系统访问 www.msftncsiconnecttest.com/connecttest.txt ---> Microsoft Connect Test
满足这两个条件,就能够变成允许互联网访问(还有一个前提是需要网关)
msftconnecttest.com 指向的IP地址随意即可,只需要能够访问到 Web站点就行
regedit打开注册表,Ctrl + F 搜索 msftncsi
 
 
单独设置组策略时,DC域控制器(或者auth Users)必须要有读取权限(在组策略的委派中添加)
 
 
@echo off
dnscmd /ZoneInfo hq.local
pause
 
组策略快捷方式:
(操作)更新:无论桌面有没有,都会创建
 
·用户
做 Windows 题目时,用户一定要有,一定要创建,否则裁判可能直接跳过关于用户的评分点
 
 
·DAC
set-country CN 或 UAE (只能够写简写)    //设置国家
 
c    //国家
postalCode    //邮编
st    //省
streetAddress    //街道
upn    //用户登录名
 
 
DAC会区分大小写,如果用户属性的值是大小,DAC设置的访问规则也要大写
 
 
·ADRMS
ADRMS 的管理用户,如果 ADRMS是在 域控制器上,那么 该用户必须是 域管理员
如果 ADRMS 是在 本地的,不在域控制器上,那么该用户必须是本地管理员
 
ADRMS 需要使用网站,ADRMS 使用的网站不能够再进行配置,否则会影响 ADRMS
 
ADRMS 需要用https,完全限定域名输入 主机名+域名
 
配置 RMS时,用户需要有邮件,没有邮件,用户不能使用 RMS
 
 
 
微软的ADMX补丁,能够使 Windows Server控制 Edge,否则无法控制 Edge
 
启用SSO,在 Ie浏览器上设置
 
 
·RDS
将 要控制的服务器添加进服务器池中
 
注册 DNS记录:
ipconfig /registerdns
 
 
 
添加Office套件:一般题目没有要求的话,就添加 Word 和 Excl
 
 
证书公用名书写两个:
*.hq.local
*.hq.gorbal
 
 
 
·iscsi:
IP地址选择最近的那一个
 
 
 
本地站点:
非本地站点:
这里面的站点都是本地站点,会默认帮你输入账号和密码(使用它来实现 SSO)
 
 
IIS 安装 windows身份验证 和 http重定向
 
 
多个网站的目录需要独立,不能够混用
 
 
文件屏蔽,如果题目要求不能存储bat格式文件,但是能够执行bat文件,则可以使用快捷方式的方法,因为快捷方式是.lik格式,文件屏蔽只能够识别文件后缀名