概述<br /> Woodgrove 银行有一个 24 小时工作的呼叫中心用来支持客户和合作伙伴。Woodgrove 银行总部位于洛杉机(Los Angeles),拥有 1000 名员工。一个地区分行位于丹佛(Denver),拥有800 员工。还有 100 个支行,分部在美国西部的大部分城市,每个支行有 10 到 20 位员工。<br /> 业务处理<br /> 洛杉机总部对 Woodgrove 银行进行管理。地区管理位于洛杉机和丹佛,洛杉机总部还管理加利福尼亚(Califonia),俄勒冈州(Oregon)和华盛顿(Washington)所有支行的运作。丹佛地区分行管理科罗拉多州(Colorado),新墨西哥州(New Mexico),犹他州(Utah)和亚利桑那州(Arizona)所有支行的运作。洛杉机和丹佛各自维护一个客户支持呼叫中心。<br /> 人力资源(HR)部门位于洛杉机,信息技术(IT)部门位于洛杉机和丹佛两个地区,每个地区有一个数据中心,为各自地区提供 IT 服务,IT 部门负责所有网络的管理任务,支行则没有 IT 人员。<br /> 目录服务<br /> 在一个单一的森林中有 4 个 Active Directory 域,Active Directory 结构如下图所示:<br /> <img src="https://nimg.ppkao.com/2018-07/yiyu/2018073113494088767.jpg?sign=32d4591890ba52996dbb42295bef80ef&t=62d31af7" /><br /> 所有客户支持人员都在 support.corp.woodgrovebank.com 域上拥有用户账户,他们通过这些账户负责对内部和外部的客户提供支持,HR 部门的所有人员都是 LA\HRUsers 组的成员,每个支行都对应有一个组织单元(OU),每一个地区域中也都包含了各自地理区域中的支行所对应的组织单元(OU)。<br /> 网络结构<br /> 所有服务器运行 Windows Server 2003,所有客户机运行 Windows XP 专业版。洛杉机和丹佛安装了无线访问点,无线访问点支持 IEEE 802.11q 规格和有线对等私有性(WEP)加密。无线访问点支
A、配置Web站点要求SSL连接;配置Web站点要求客户端证书;启用并配置客户端证书和Web站点的映射
B、配置Web站点要求SSL连接;禁用匿名访问Web站点;分配客户用户账户对包含Web站点文件的文件夹的“允许读取”权限
C、配置Web站点只使用Microsoft.NETPassport身份验证;指定Den.corp.woodgrovebank.com为.NETPassport身份验证的默认域;在Web服务器上配置一个自定义本地IPSec策略来进行IPSec通信
D、配置Web站点只使用Windows集成身份验证;在Web服务器上配置一个自定义本地IPSec策略来进行IPSce通信;配置这个IPSec策略使用基于证书的身份验证和加密