Windows domain telepítésre és kapcsolódó feladatokra szakember (1-2 hetes projektmunka)
Az alábbi munkára várnánk - BME TTK - embert és ajánlatot:
- Windows 2019 alapon domain kialakítás, Remote Dekstop Server beüzemelés, konfigurálás.
A két domain Controller virtuális gépen (valószínűleg VirtualBox) alá kerülne, a Remote Desktop szervernek egy HP DL360 Gen9 lenne az kiszolgálója.
File-kiszolgálóként vagy az RDS-t vagy egy Samba4-es Linuxos gépet használnánk. (Tulajdonképp mindkettő indokolható, majd kérünk segítséget a helyes döntéshez.) - Roaming profiles, folder redirection
- Az RDS-en a lokálisan tárolt profil adott idő után törlődjön
- Desktop gépeken(egyelőre csak Win 10) a lokálisan tárolt profil ne törlődjön
- A RDS-en az alap felhasználókat 2 órányi inaktivitás után jelentkeztesse ki a rendszer
- Egy adott csoport (AllowLongSession) tagjai maradjanak bejelentkezve amíg saját maguk ki nem lépnek.
- Az alap felhasználó csak a C:\Program Files, a C:\Program Files(x86), a C:\ProgramData és a C:\Windows könyvtárakból indíthasson programokat.
- Egy meghatározott csoport (ExecOwnCode) tagjai a Home drive-juk meghatározott könyvtárából is indíthatnak.
- Mindenféle a user által a user profiljába települő program telepítésének tiltása.
- A rendszergazdának legyen legalább olvasási joga a felhasználók Home és Profile könyvtáraihoz (kézi, vagy saját eszközös mentéshez)
- Windows áruház tiltása (RDS-en és desktop gépeken is)
- Candy Crash Soda Saga és egyéb automatikusan felmászó szemetek tiltása (RDS-en és desktop gépeken is)
- extra policy-k egyéb programokhoz (Office, Firefox, Chrome)
- rákérdezés mentéskor, nyitóképernyő és hasonlók. 4-5 darab
- Default felhasználói profil (ok).
Elég sok olyan programot használunk, amit nem lehet GPO-ból szabályozni, vagy nem eléggé.
Jó lenne, ha egy előre beállítgatott környezetet tudnánk adni az új felhasználóknak.- Ha lehet, jó lenne 4 különböző előkészített profil, (angol/magyar, alap/haladó) amiből tudunk választani, ha új felhasználót csinálunk
- Mandatory profil:
Előző környezetben a mandatory profilok használatakor elég zavaró volt, hogy néhány hónap múlva a folyamatosan frissülő programok egyre zaklatták a zárolt profilú felhasználókat az új funkcióik reklámozásával, beállításával. Nem tudom, erre van-e valami jól bevált megoldás?
- Linuxos felhasználók AD-ben való tárolása (ha jól sejtem, ehhez csak sémabővítés kell)
- FreeRadius integráció Wifi authentikációhoz
Ezt előző rendszerben sikerült nekem is, de ha gond van, jól jön, ha valaki a windows oldali logokat tudja olvasni/értelmezni.- Csak meghatározott csoport, vagy OU tagjainak akarunk wifi-hozzáférést
- AD-ben nem szereplő, ideiglenes vendég-felhasználókat is szeretnénk.
- OwnCloud / NextCloud integráció
Ezt előző rendszerben sikerült nekem is, de ha gond van, jól jön, ha valaki a windows oldali logokat tudja olvasni/értelmezni. - Nyomtatók integrálása authentikációhoz
Van néhány Konica-Minolta Bizhub nyomtatónk, amik a felhasználókezelést tudnák AD-ből venni. Jó lenne, ha ez a gyakorlatban is működne.
Az első 11 pont ami mindenképp szükséges, a 12-15 pontok extrák. Ezt az ajánlatban is kérjük külön választani.
Érdeklődni lehet a kapcsolat fülön vagy a windowsmunka@math.bme.hu e-mail címen.
(A hirdetés a HUP-Profession szabadkártya felhasználásával került kihelyezésre)
- Tovább (Windows domain telepítésre és kapcsolódó feladatokra szakember (1-2 hetes projektmunka))
- 2873 megtekintés