Projekt polega na zaprojektowaniu, wdrożeniu i konfiguracji wirtualnego środowiska domenowego. Symuluje on realną infrastrukturę IT w celu testowania polityk bezpieczeństwa (GPO), zarządzania tożsamością oraz administracji siecią.
- Hypervisor: Oracle VirtualBox
- Serwer (Kontroler Domeny): Windows Server 2022 (IP: 192.168.10.10)
- Stacja Robocza (Klient): Windows 11 Pro (IP: 192.168.10.11)
- Sieć: Sieć wewnętrzna (Internal Network) oraz przełącznik w trybie Bridged, własny serwer DNS.
- Systemy Zarządzania: Action1 RMM (Patch Management), Jira Service Desk.
- Promocja serwera do roli Kontrolera Domeny (domena:
lab.local). - Utworzenie struktury jednostek organizacyjnych (OU) – m.in. dział
Ksiegowosc. - Wdrożenie kont użytkowników (np.
jkowalski) i przygotowanie środowiska pod nadawanie uprawnień (RBAC).
- Mapowanie dysków sieciowych (User Configuration): Automatyczne podłączanie zasobów udostępnionych (Dysk Z: "Dane") podczas logowania użytkownika.
- Branding Firmowy: Wymuszenie ujednoliconej tapety na stacjach roboczych bez możliwości zmiany przez pracownika.
- Restrykcje Bezpieczeństwa: Blokada dostępu do Panelu Sterowania i Ustawień systemu Windows dla kont nieuprzywilejowanych.
- Testowanie wdrożonych polityk z poziomu klienta i serwera.
- Biegłe wykorzystanie narzędzi wiersza poleceń do diagnostyki:
gpupdate /force,gpresult,whoami. - Symulacja resetowania uprawnień i rozwiązywania konfliktów logowania.
- Automatyczne wdrażanie oprogramowania: Skonfigurowanie polityki GPO (
Software Installation) w sekcji komputerowej, co pozwoliło na w pełni automatyczną instalację agenta Action1 na stacjach roboczych w tle, bez konieczności ręcznego klikania instalatora na każdym komputerze. - Centralny nadzór: Przygotowanie infrastruktury pod zdalne zarządzanie aplikacjami oraz monitorowanie stanu technicznego maszyn z poziomu jednego panelu w chmurze.
- Zarządzanie cyklem życia incydentów: Konfiguracja tablicy Kanban w systemie Jira (projekt HomeLab) w celu kategoryzacji, przypisywania i mapowania zgłoszeń użytkowników końcowych zgodnie z praktykami Help Desk.
- Symulacja zgłoszeń L1/L2: Praktyczne procesowanie codziennych incydentów wsparcia technicznego, takich jak procedury resetowania haseł (Reset password), odblokowywanie kont w Active Directory (Unlock account) oraz pełna dokumentacja techniczna rozwiązanych awarii.
Podczas automatycznego wdrażania agenta Action1 przez GPO, system Windows 11 zaraportował błąd: "The installation source for this product is not available". Proces udanego troubleshootingu objął:
- Analizę uprawnień maszynowych: Identyfikację, że instalator GPO uruchamia się na prawach konta systemowego komputera, a nie zalogowanego użytkownika.
- Konfigurację zabezpieczeń folderu: Rozdzielenie uprawnień na poziomie sieciowym (Share Permissions: dodano grupę
Everyonez prawem odczytu) oraz lokalnym (NTFS Security: przypisano dedykowane prawa odczytu i wykonania dla grupyDomain Computers). - Optymalizację ścieżki UNC: Zmianę mapowania pakietu
.msiw GPO z nazwy hosta na bezpośredni adres IP (\\192.168.10.10\deploy), co wyeliminowało błędy komunikacji z serwerem DNS podczas wczesnej fazy rozruchu systemu operacyjnego.



