Отчёт по учебной практике

Содержание

Слайд 2

ЦЕЛИ И ЗАДАЧИ Организовать рабочее место. Автоматизировать процесс развертывания образа ОС

ЦЕЛИ И ЗАДАЧИ

Организовать рабочее место.
Автоматизировать процесс развертывания образа ОС на ПК.


Научиться создавать резервные копии системы, для обеспечения возможности быстрого восстановления информации в случае утери.
Обеспечить конфиденциальность данных с помощью VPN.
Настройка прокси-сервера для фильтрации трафика клиента.
Слайд 3

ОРГАНИЗАЦИЯ РАБОЧЕГО МЕСТА ПК CPU: Intel core i7-10700 2.90 GHz Видеокарта:

ОРГАНИЗАЦИЯ РАБОЧЕГО МЕСТА

ПК
CPU: Intel core i7-10700 2.90 GHz
Видеокарта: интегрированная Intel UHD

Graphics 630
RAM: 16GB
ROM: 256GB+1Tb
Клавиатура: IRU 621M
Мышь компьютерная: IRU 621M
ИБП: CyberPower UT1500EI
Монитор:Dell DELD081
Ноутбук
CPU: Intel core i5-8300H 2,30 GHz
Видеокарта: мобильная 1050 2GB
RAM: 8GB
ROM: 128GB+1Tb
Слайд 4

Был создан файла автоответа для автоматического развертывания Windows Server 2019 Файл

Был создан файла автоответа для автоматического развертывания Windows Server 2019

Файл автоответов

внедрен в корень iso-образа с помощью программы UltraISO

СОЗДАНИЕ И УСТАНОВКА ФАЙЛА АВТООТВЕТОВ

Слайд 5

Для быстрого восстановления данных и ускорения процесса развертывания образа системы использовалась

Для быстрого восстановления данных и ускорения процесса развертывания образа системы использовалась

серия профессиональных продуктов Acronis (таких ка Cyber Protect Home, Snap Deploy, Master Image Creator)

Включена и настроена служба архивации Windows

ОТРАБОТКА НАВЫКОВ РЕЗЕРВНОГО КОПИРОВАНИЯ ACRONIS

Слайд 6

Подключение OpenVPN Конфигурация сервера УСТАНОВКА OPENVPN

Подключение OpenVPN

Конфигурация сервера

УСТАНОВКА OPENVPN

Слайд 7

Для обеспечения конфиденциальности используется прокси-сервер. Настроим его с помощью программы CCProxy

Для обеспечения конфиденциальности используется прокси-сервер. Настроим его с помощью программы CCProxy


После настройки сервера, подключаем клиент к серверу и пытаемся выйти в интернет, видим, что трафик проходит через прокси-сервер

НАСТРОЙКА ПРОКСИ (CCPROXY)

Слайд 8

•Создан и вшит в iso-образ с помощью UltraISO файл автоответов «autounattend.xml».

•Создан и вшит в iso-образ с помощью UltraISO файл автоответов «autounattend.xml».

С его помощью на виртуальную машину в диспетчере Hyper-V установлена операционная система Windows Server 2019 в автоматическом режиме. •Поднята служба «Active Directory». Active Directory — это технология Microsoft, которая представляет собой распределенную базу данных, в которой хранятся объекты в иерархическом, структурированном и безопасном формате. •Установлен OpenVPN на сервере для поднятия VPN-соединения между сервером и клиентом. Разница VPN и Proxy лишь в том, что в первом случае происходит шифрование передаваемых данных. •Установлен и настроен промежуточный прокси-сервер для реализации прокси-туннелирования с протоколом SOCKS между сервером и клиентом. Туннелирование с помощью прокси-сервера обеспечивает защищенность передаваемых данных и скрытие ip-адреса устройства. Также были улучшены навыки работы в команде, распределения обязанностей, ведения и оформления отчета с последующей его защитой.

В РЕЗУЛЬТАТЕ ПРОХОЖДЕНИЯ УЧЕБНОЙ ПРАКТИКИ БЫЛИ ВЫПОЛНЕНЫ СЛЕДУЮЩИЕ ЗАДАЧИ

Слайд 9

ТЕХНИЧЕСКИЕ ПРОБЛЕМЫ, ОБНАРУЖЕННЫЕ В ХОДЕ ВЫПОЛНЕНИЯ УП 02. Файл ответов, созданный

ТЕХНИЧЕСКИЕ ПРОБЛЕМЫ, ОБНАРУЖЕННЫЕ В ХОДЕ ВЫПОЛНЕНИЯ УП 02.

Файл ответов, созданный вручную

(с помощью ADK), не работал.
Тогда путем долгих поисков и экспериментов рабочий файл ответов был найден на платформе разработки GitHub. Так как файл был создан другим человеком и в своих целях, пришлось править файл (Приложение A).
В файле ответов для автоматической настройки Windows не удалось пропустить выбор раскладки клавиатуры
Возникли трудности с подключением клиента к серверу OpenVPN
Не удалось пропустить окно выбора раскладки клавиатуры.
Был понят принцип шифрования паролей: метод шифрования - «UTF-8 to Base-64». Если локального пользователя зовут Alexey, то пароль «Example»
будет «AlexeyExample», а зашифрованный hash-пароль – «QWxleGV5RXhhbXBsZQ==».
То же самое и для администратора «AlexeyadministratorExample». Но в итоге при попытке повторить пароль и
зашифровать, система выдавала ошибку (рис 2). Есть догадки, что пароль связан с пользователем еще каким-то методом.

Рисунок 2 - Ошибка