Lernschmiede al dente

Halbautomatisches Erstellen eines Windows Übungsnetzwerks

Vor einem guten halben Jahr hatte ich meine Spaghetti Sammlung für die automatisierte Installation von DC1 hochgeladen. Seither erreichten mich einige Mails, die mir zurückmeldeten, das die Batch-Hacks gerne in Schulungsumgebungen zum Einsatz kommen – was mich sehr freut.

Mittlerweile habe ich weitergebastelt und das Lernschmiede Übungsnetzwerk einigermaßen komplettiert. Die Neuerungen kurz und knackig:

  • Alle Maschinen mit IPv6 Unterstützung
  • Neue Maschinen: DC2, RODC, Clt1, Srv1-4, Gateway, Internet, CltHome
  • NCSI Simulation
  • Internet Simulation

 

Download Lernschmiede_Autoinstall.rar

SHA1 Hash: 0745a046ef89c824f78d17cf2eb199165ec12eaf

 

Modulare Struktur

Das Netzwerk ist einigermaßen modular aufgebaut. Man kann also je nach Bedarf die “Variante Groß” oder die “Variante Fix” zusammenstellen und aufbauen, hier zwei Beispiele:

Lernschmiede_Kernnetzwerk_Full Lernschmiede_Kernnetzwerk_Dc1_Srv1_Gateway_Internet

Die Übersicht ist im Download als PNG-Bild dabei.

 

Gleich vorneweg: es gibt drei Spezialfälle:

Spezialfall Core-Server

Der Core-Server ist zwar Bestandteil des Übungsnetzwerks, aber den automatisiere ich grundsätzlich nicht. Ich möchte im Unterricht zeigen, wie flott der installiert ist und die Einrichtung ist (bei mir im Training) immer manuell durchzuführen. Von daher: Kein Skript für den Core-Server

Eigenständige Zertifizierungsstelle aufsetzen

Februar 23, 2009 by Michael Fritz · 1 Comment
Filed under: Lernschmiede, Security, Windows, Windows Server 2008 

Dieser Artikel bezieht sich auf das Lernschmiede Kernnetzwerk. Ziel ist es, eine eigenständige Stammzertifizierungsstelle in simulierten WAN aufzusetzen. Benötigte virtuelle Maschine: Internet. und Clt1.home

“Jetzt fängt der auch noch mit Zertifikaten an…”

Wenn Sie über das Grundsystem der Zertifikate Bescheid wissen, können Sie gleich hier hin springen. Mit Zertifikatsstoff kann man ganze Unterrichtswochen füllen und das auch noch ziemlich in die Tiefe. Die mangelnde Vereinfachung des komplexen Stoffs für den Endbenutzer ist aus meiner Sicht einer der Hauptgründe dafür, dass sich Zertifikate in der breiten IT und insbesondere bei der Mailverschlüsselung bisher nicht durchsetzen konnten. An dieser Stelle eine verkürzte, nichttechnische Einführung…

Abschlusstest im Kernnetzwerk

Januar 18, 2009 by Michael Fritz · Leave a Comment
Filed under: Lernschmiede, VMWare 

Warum testen?

Das Kernnetzwerk steht nun also zur Verfügung und ist für neue Szenarien und Übungen bereit. Bevor diese jedoch umgesetzt werden, steht ein eher unspektakulärer Task an: Der Abschlusstest. Aber Achtung: Diese Tests sparen im späteren Verlauf wirklich viele Nerven ein. Der Teufel liegt im Detail und ein Zahlendreher in der DNS-Konfiguration macht eine komplette Übung zunichte. Im Screencast habe ich die auftretenden Fehler drin gelassen und gleich korrigiert.

 

Was wird getestet?

Im Großen und Ganzen geht es um die Netzwerkkonnektivität und DNS. Hierzu wird kreuz und quer durch das LAN und ins / im  WAN gepingt.

CLT1.Home im WAN einrichten

Januar 7, 2009 by Michael Fritz · 2 Comments
Filed under: Lernschmiede, Windows Vista 

Dieser Artikel bezieht sich auf das Lernschmiede Kernnetzwerk. Ziel ist es, clt1.home in der WAN-Simulation bereitzustellen. Die virtuelle Maschine wurde im Vorfeld gemäß Vorbereitung der Referenzmaschinen mit dem Betriebssystem Vista Ultimate aufgesetzt und mit neuen SIDs aktualisiert. Der Computername des Rechners  ist „clt1″.

Die Konfiguration von clt1 gestaltet sich simpel. Um die Maschinen später besser auseinanderhalten zu können, bekommt clt1 das Domänensuffix „home” spendiert. Danach ist ein reboot fällig.

Der Einfachheithalber wird die IP-Konfiguration im gleichen 24er Netz  wie das simulierten WAN festgelegt. Die dynamische Netzwerkkonfiguration kann später erfolgen.  Der DNS-Resolver zeigt auf das Internet, mit Hilfe dessen später die WAN-Namen aufgelöst werden.

Lernschmiede WAN Simulation einrichten

Januar 4, 2009 by Michael Fritz · 3 Comments
Filed under: Lernschmiede, Windows, Windows Server 2008 

Dieser Artikel bezieht sich auf das Lernschmiede Kernnetzwerk. Ziel ist es, eine Internetsimulation in seiner Grundkonfiguration aufzusetzen. Als Betriebssystem wird Server 2008 verwendet. Eingangs beschränkt sich die Simulation ausschließlich auf die Netzwerkkonfiguration und einen DNS Server. Später werden diverse WAN Dienste, wie Web, Mail und dergleichen umgesetzt.

Zunächst wird der Server 2008 gemäß den Einstellungen für Referenzmaschinen vorbereitet. Danach folgt die Installation des DNS-Servers und die Einrichtung der Rootzone. Abschließend wird die Windows Firewall für eingehende ICMP-Pakete eingerichtet.

Screencast:

  • Anmelden
  • Einrichten der Firewall für eingehende ICMP Pakete
  • Netzwerkkonfiguration gemäß Netzwerkplan
  • Installation der DNS Server-Rolle

Lernschmiede Gateway einrichten

Januar 4, 2009 by Michael Fritz · 2 Comments
Filed under: Lernschmiede, Windows, Windows Server 2008 

Dieser Artikel bezieht sich auf das Lernschmiede Kernnetzwerk. Ziel ist es, das Gateway zwischen der LAN und WAN-Simulation in seiner Grundkonfiguration aufzusetzen. Der Begriff „Gateway” ist hierbei als allgemeiner Mittler zu verstehen, nicht in seinem ursprünglichen Kontext als Mittler auf Layer 7 im OSI-Modell.

Als Betriebssystem kommt ein Server 2008 zum Einsatz, welches gemäß den Vorbereitungen einer Referenzmaschine mit neuen SIDs (Sysprep) und dem Computernamen „Gateway” vorbereitet wurde.

Weiterhin werden im Virtualisierer zwei virtuelle Netzwerkkarten bereitgestellt. In diesem Szenario ist die erste Karte im gleichen virtuellen Netzwerk, wie „dc1.lernschmiede.local” und „clt1.lernschmiede.local”. Die zweite NIC ist an das gleiche Netzwerk wie „clt1.home” und „Internet. „ gebunden.

Batchdateien mit Umlauten

Januar 2, 2009 by Michael Fritz · 1 Comment
Filed under: Lernschmiede, Windows, Windows Server 2003 

Vor kurzem wollte ich am Lernschmiede Kernnetzwerk weiterbasteln und das Gateway zwischen LAN und WAN aufsetzen. Dabei stieß ich auf 2 Probleme. Ich konnte den User „Nikolaus Erdlein” nicht an DC1 anmelden. Ein kurzer Blick in die globalen Gruppen zeigte , dass die Gruppe „Sysadmin” weder den Administratoren, noch den Domänen-Admins, noch allen anderen Gruppen zugeordnet war, in denen der Administrator normalerweise Mitglied ist.

Ich hatte die Verschachtelung im Skript schlicht und einfach vergessen. Nun gut – fix das Skript angepasst und durchlaufen lassen. Das Ergebnis war nicht befriedigend. Die Zeilen mit Umlauten wurden nicht abgearbeitet. Da war doch was…

Client1 einrichten

Dezember 19, 2008 by Michael Fritz · 3 Comments
Filed under: Lernschmiede, Windows, Windows XP 

Dieser Artikel bezieht sich auf die Konfiguration von client1.lernschmiede.local im Lernschmiede Kernnetzwerk. Die Vorbereitungsschritte umfassen die Installation und das Kopieren einer XP Referenzmaschine. Mittels NewSID wird die kopierte VM in Client1 umbenannt und vorbereitet. Die virtuelle Maschine DC1 muss gestartet sein. Die Maschine wird in die Domäne lernschmiede.local aufgenommen. Die Anmeldung an der Domäne erfolgt über das in der Batchdatei vergebene Initalpasswort. Danach muss das Kennwort geändert werden.

Hier die Schritte nochmal als Liste:

  • XP Referenzmaschine erstellen
  • Referenzmaschine als in der virtuellen Umgebung als Client1 bezeichnen und starten
  • NewSID durchführen und Computernamen in Client1 umbenennen – Neustart

Das Lernschmiede Szenario

Dezember 18, 2008 by Michael Fritz · 4 Comments
Filed under: Lernschmiede 

Überblick

Die Lernschmiede ist ein kleines mittelständisches Unternehmen im Bildungsgewerbe. Der Gründer Gottfried Stutz versucht sich, seine Mitarbeiter und das Unternehmen im immer schneller werdenden Markt der lernschmiede_belegschaftErwachsenenbildung  mit effizienten Trainings über Wasser zu halten.  In einem vor 4 Jahren renovierten Gebäude am Rande des örtlichen Industriegebietes sind 3 Trainingsräume eingerichtet. Bei Bedarf können weitere Räumlichkeiten im ersten OG flexibel angemietet werden.  In einem kleinen Verwaltungstrakt bestreitet die Stammbelegschaft die tägliche Arbeit. Verwaltung, Marketing und nicht zuletzt die Akquise gehören zur alltäglichen Arbeit.

 

 

Trainings

DC1 einrichten

Dezember 17, 2008 by Michael Fritz · 4 Comments
Filed under: Lernschmiede, Windows, Windows Server 2003 

Nezwerkeinrichtung und DCPROMO

Dieser Artikel bezieht sich auf die Konfiguration von dc1.lernschmiede.local im Lernschmiede Kernnetzwerk. Zunächst wird die Refenzmaschine Server 2003 kopiert und als neue virtuelle Maschine “DC1″ gekennzeichnet, danach werden die vorbereitenden Schritte gemäß “Vorbereitung der Referenz VM” durchgeführt und an DC1 angepasst. Der Rechner wird mittels NewSID vorbereitet und in DC1 umbenannt. Die Netzwerkkonfiguration und das Heraufstufen zum Domänencontroller zeigt der folgende Screencast. Es wird vorerst vorwiegend mit Standardwerten gearbeitet.

Interessante und weiterführende Informationen zu SIDs, NewSID, PsgetSID und deren Zusammenhänge gibt es hier.

new_sid_dc1 

Screencast: DC1 Netzwerkeinrichtung und DCPROMO

Nächste Seite »