考核后复盘讲解.note
所有涉及到 HQ-DC 的,都要考虑到 普通用户能否登陆
两个域之间要做信任
也要相互能够解析
改主机名,改IP地址
NCSI需要两个组件去配合:DNS、Web
1、系统会解析 dns.msftncsi.com ---> 131.107.255.255
2、内部系统访问 www.msftncsiconnecttest.com/connecttest.txt ---> Microsoft Connect Test满足这两个条件,就能够变成允许互联网访问(还有一个前提是需要网关)
msftconnecttest.com 指向的IP地址随意即可,只需要能够访问到 Web站点就行
regedit打开注册表,Ctrl + F 搜索 msftncsi
单独设置组策略时,DC域控制器(或者auth Users)必须要有读取权限(在组策略的委派中添加)
@echo off
dnscmd /ZoneInfo hq.local
pause组策略快捷方式:
(操作)更新:无论桌面有没有,都会创建
·用户
做 Windows 题目时,用户一定要有,一定要创建,否则裁判可能直接跳过关于用户的评分点
·DAC
set-country CN 或 UAE (只能够写简写) //设置国家
c //国家
postalCode //邮编
st //省
streetAddress //街道
upn //用户登录名DAC会区分大小写,如果用户属性的值是大小,DAC设置的访问规则也要大写
·ADRMS
ADRMS 的管理用户,如果 ADRMS是在 域控制器上,那么 该用户必须是 域管理员
如果 ADRMS 是在 本地的,不在域控制器上,那么该用户必须是本地管理员
ADRMS 需要使用网站,ADRMS 使用的网站不能够再进行配置,否则会影响 ADRMS
ADRMS 需要用https,完全限定域名输入 主机名+域名
配置 RMS时,用户需要有邮件,没有邮件,用户不能使用 RMS
微软的ADMX补丁,能够使 Windows Server控制 Edge,否则无法控制 Edge启用SSO,在 Ie浏览器上设置
·RDS
将 要控制的服务器添加进服务器池中注册 DNS记录:
ipconfig /registerdns
添加Office套件:一般题目没有要求的话,就添加 Word 和 Excl
证书公用名书写两个:
*.hq.local
*.hq.gorbal·iscsi:
IP地址选择最近的那一个本地站点:
非本地站点:
这里面的站点都是本地站点,会默认帮你输入账号和密码(使用它来实现 SSO)
IIS 安装 windows身份验证 和 http重定向多个网站的目录需要独立,不能够混用
文件屏蔽,如果题目要求不能存储bat格式文件,但是能够执行bat文件,则可以使用快捷方式的方法,因为快捷方式是.lik格式,文件屏蔽只能够识别文件后缀名