Active Directory del 2 Flashcards

1
Q

Vilken metod i Active Directory tillåter att förändringar skrivs till vilken
DC som helst I domänen?

A

Multi master

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vilka är de fem olika FSMO Master rollerna i Active Directory som förebygger konflikter mellan olika domänkontrollanter?

A

Schema Master
Domain Naming Master
RID master
PDC Emulator
Infrastructure Master

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vad gör en Schema Master?

A

Ansvarar för att ändra vilka attribute och objekt som finns i Active Directory.
Endast en Schema Master per forest

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vilken Master ansvarar för att registrera nya domäner?

A

Domain Naming Master

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

RID Mastern ansvarar för att förse alla DC med en uppsättning RID som används för att bygga upp SID för Security Principals. Sant eller falskt?

A

Sant

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vilken Master ansvarar för att emulera tidsmiljön?

A

PDC emulator - ansvarar för account lockouts, felaktiga inloggningar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vilken Master ansvarar för att uppdatera SIDs och DNS mellan domäner?

A

Infrastructure Master

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vad är Kerberos?

A

Kerberos har varit default authensieringsmekanism i Windows
sedan Windows 2000.
Kerberos används för säker authensiering och komunikation över osäkra förbindelser (nätverk).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Använder Kerberos symmetrisk eller asymmetrisk kryptering?

A

Symmetrisk, och en av största fördelarna är att nycklar aldrig sänds över nätverk

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad är NTLM eller NT Lan Manager Protocol?

A

Ett authensieringsprotokoll som används I windowsmiljö utan Kerberos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Varför ger Windows DHCP ökad spårbarhet?

A

DHCP integrerar med active Directory och DNS vilket ger ökad
spårbarhet om vem som använder och konfigureras med olika
addresser.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vad innehåller ett Windows DHCP Scope?

A

Ett Scope innehåller data om adressrymd även DHCP options,
t.ex. DNS server, Gateway, TimeServer, Domain Suffix mm.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad är de två typerna av Failover mellan DHCP servrar?

A

Load Balance och Hot Standby

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hur fungerar DHCP Load Balancing?

A

Load balancing innbär att ett scope
delas upp mellan två DHCP servrar.
Servrarna delar sedan på bördan att
dela ut addresser till klienter.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vad innebär DHCP Hot Standby?

A

Hot Standby innebär att en
standbyserver har en liten del av ett
scope reserverat. Om den primära DHCPn
går ner tar Standbyservern över med
sitt mindre spann.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Varför fungerar inte Active Directory utan DNS?

A

Klienter använder DNS tjänsten
för att hitta tjänster I Active Directory.

17
Q

Vad heter DNS zoner lagrade i Active Directory?

A

Active Directory Integrated Zones

18
Q

Vad är SRV records?

A

SRV records är en speciell typ av DNS record som talar om vart en
tjänst finns och hur kommunikaiton med den skall ske.

19
Q

Active Directory använder SRV records för identifiering av? Nämn tre

A

Domänkontrollanter
Globala Catalog DCs
Kerberos servrar

20
Q

Vad är DNSSEC och hur fungerar det?

A

DNSSEC används för att skydda mot attacker där angriparen förfalskar DNSsvar.
DNS servern signerar svar med sin private nyckel som sedan
klienten avkrypterar med den publika nyckeln.

21
Q

Vad måste vi göra för att klienter ska använda DNSSEC?

A

Konfigurera en Group Policy som tvingar dem verifiera DNSSEC mot domänen

22
Q

Vad är Group Policy?

A

Ett kraftfullt verktyg som gör det möjligt att konfigurera grupper av datorer och användare i en active directory domän

23
Q

Vad kallar vi en uppsättning regler och inställningar som
distribueras till användare och datorer?

A

GPO

24
Q

Vad administrerar vi Group Policys?

A

Group Policy Management Editor