35 Otázky a odpovědi pro rozhovory se službou Active Directory
Sestavil jsem 35 otázek a odpovědí na rozhovory s Active Directory. V případě potřeby jsem také poskytl další informace, které vám pomohou porozumět odpovědím.
Pro snadnější studium jsou otázky a odpovědi seskupeny podle kategorií. Jsou zahrnuty následující kategorie:
- 1,4 GHz 64bitový procesor nebo rychlejší
- 512 MB RAM nebo více
- 32 GB místa na disku nebo více
- Síťový adaptér Ethernet
- Automatická správa hesel (automaticky aktualizována každých 30 dní)
- Zjednodušená správa hlavního názvu služby (SPN), včetně delegování správy na jiné správce.
- Hesla se automaticky mění každých 30 dní.
- Heslo je generováno náhodně pomocí 120 znaků.
- MSA jsou vázány pouze na jeden počítač.
- MSA lze umístit do skupin. To poskytuje řešení, které jim umožní přístup k dalším zdrojům v síti.
- Automatická registrace hlavního názvu služby (SPN).
- Registr.
- Databáze registrace tříd COM+.
- Spouštěcí soubory.
- Soubor databáze Active Directory (Ntds.dit) a soubory protokolu.
- adresář SYSVOL.
- Databáze služby Active Directory Certificate Services (AD CS).
- Informace o klastrové službě.
- Meta adresář Internetová informační služba (IIS).
- Systémové soubory pod Windows Resource Protection.
- Active Directory: koncepty, instalace a správa
- 18 příkazů Powershell, které by měl znát každý administrátor Windows
Toto jsou nejpodrobnější a nejobsáhlejší otázky a odpovědi na rozhovory s Active Directory, které najdete na internetu! Musíte si to přečíst, abyste to zjistili. Hodně štěstí!
Důležitá poznámkaVe většině těchto otázek a odpovědí mohu používat Active Directory a AD zaměnitelně. Během vašeho pohovoru je přijatelné to udělat také.
Obecné otázky k pohovoru s Active Directory
Otázka 1: Co je to Active Directory?
Odpovědět : Active Directory je adresářová služba společnosti Microsoft, která ukládá informace o objektech v síti. AD také usnadňuje přístup k uloženým datům oprávněným uživatelům.
Dodatečné informace: Existuje mnoho variant definice AD. Důležité je zmínit, že 1, je to služba Microsoft Directory. 2, bezpečně ukládá data o AD objektech a řídí přístup k těmto objektům.
Otázka 2: Uveďte 5 příkladů objektů reklamy
Odpovědět : Uživatelé, počítače, tiskárny, skupiny a organizační jednotky (OU)
Dodatečné informace: Je jich tolik, ze kterých si můžete vybrat. Níže jsem uvedl 5. Mohli jste si však vybrat ze seznamu v článku na tomto odkazu – Seznam objektů služby Active Directory .
Otázka 3: Vyjmenujte 2 protokoly používané AD a vysvětlete je
Odpovědět : Dva protokoly používané AD jsou LDAP (Light Weight Directory Access Protocol). LDAP slouží k dotazování nebo úpravě objektů v AD.
Druhým protokolem Active Directory je Kerberos. Používá se pro ověřování AD.
Tato otázka pro AD rozhovor má dvě části. Za prvé, pojmenujte 2 protokoly používané AD. Za druhé, vysvětlete protokoly.
Otázka 4: Co je řadič domény?
Odpovědět : Řadič domény (DC) je Windows Server se službou Active Directory Domain Services (AD DS). Služba AD DS je nainstalována na Windows Server, když je povýšena na DC.
Otázka 5: Co je doménová struktura Active Directory? Jaký je rozdíl mezi lesem a doménou?
Odpověď 1 : AD Forest je sbírka propojených AD domén, které si navzájem důvěřují.
odpověď 2 : Rozdíl mezi doménou AD a doménou je v tom, že doména je součástí doménové struktury.
Dodatečné informace: Tato otázka jsou dvě otázky spojené do jedné otázky. Když se zúčastníte pohovoru AD nebo jakéhokoli rozhovoru, je důležité, aby Liston věnoval pozornost otázkám a zajistil, že poskytnete úplnou odpověď.
Otázky k pohovoru se službou Active Directory (instalace)
Další sada otázek pohovoru s Active Directory se zaměří na instalaci AD včetně požadavků na instalaci.
Otázka 6: Jaké jsou minimální požadavky pro instalaci AD v systému Windows Server 2016?
Odpovědět : Instalace AD nemá stanovené minimální požadavky. Existují však minimální požadavky na instalaci systému Windows Server 2016. Tyto minimální požadavky na instalaci jsou:
půjčit knihovnu automatických aktualizací
Tato otázka je velmi záludná. Proč? Protože pro instalaci AD neexistují žádné minimální požadavky. Zadané minimální požadavky platí pro instalaci systému Windows Server 2016.
Otázka 7: K instalaci AD potřebujete server DNS. Jaké podmínky musí server DNS splňovat, aby podporoval službu Active Directory?
Odpovědět : Aby server DNS podporoval službu Active Directory, musí server podporovat typ záznamu prostředku služby (SRV). Také musí podporovat protokol dynamické aktualizace.
dodatečné informace : Tato otázka testuje vaše znalosti požadavků DNS pro AD. Je důležité si uvědomit, že k instalaci AD potřebujete server DNS. Nemusíte však nutně nasadit server Microsoft DNS. Proto každý server, který splňuje minimální požadavky AD, může podporovat AD.
Pro více informací čtěte Jak funguje podpora DNS pro Active Directory .
Otázka 8: Jak se jmenuje nástroj GUI, který používáte k povýšení Windows Sever 2016 na řadič domény?
Odpovědět : Správce serveru
dodatečné informace : Tato otázka se konkrétně týkala nástroje GUI.
t mobilní poznámka 4 root
Otázka 9: Jaký je název role, kterou nainstalujete ve Správci serveru pro povýšení serveru na řadič domény?
Odpovědět : Active Directory Domain Services
Otázka 10: Můžete použít DCPROMO k povýšení serveru Windows na řadič domény? Uveďte prosím podrobnosti.
Odpovědět : Ne, DCPROMO již nemůžete používat k povýšení členského serveru na řadič domény. Tato funkce byla v systému Windows Server 2012 zastaralá a přesunuta do Správce serveru.
Poznámka: Tato otázka testuje vaše znalosti o změnách ve funkcích systému Windows Server.
Ačkoli bylo DCPROMO zastaralé, máte další možnost příkazového řádku. PowerShell! Stále můžete povýšit server na DC pomocí PowerShellu. Viz Otázky týkající se služby Active Directory týkající se prostředí PowerShell později.
Otázky k pohovoru služby Active Directory (infrastruktura)
Tato část se bude zabývat otázkami pohovoru s Active Directory týkajícími se infrastruktury AD.
Otázka 11: Co je schéma Active Directory
Odpovědět : Schéma AD definuje třídy objektů a jejich atributy. Příkladem objektu je uživatel. Objekt Uživatel má atributy Jméno, Příjmení, E-mail atd.
Otázka 12: Vyjmenujte 4 typy Forest Trusts, které můžete vytvořit v AD?
Odpovědět : Externí důvěryhodné, Forest, Shortcut a Realm.
dodatečné informace : Forest Trusts umožňuje 2 doménám Active Directory komunikovat mezi sebou a sdílet zdroje.
Otázka 13: Pojmenujte nástroj GUI, který můžete použít k vytvoření a správě důvěryhodnosti v AD?
Odpovědět : Active Directory Domains and Trusts
Otázka 14: Pojmenujte nástroj příkazového řádku, který můžete použít ke správě replikace AD.
Odpovědět : Repadmin
dodatečné informace : Chcete-li získat možnosti příkazového řádku pro Repadmin, zadejte příkaz:
|_+_|Spusťte příkaz Repadmin v řadiči domény.
Otázka 15: Jaký nástroj AD GUI můžete použít ke konfiguraci replikace mezi dvěma řadiči domény?
Odpovědět : Weby a služby Active Directory
Otázka 16: Vyjmenujte 5 rolí flexibilních jednotných hlavních operací (FSMO)?
Odpovědět : Schema Master, Domain Naming Master, RID Master, The PDC Emulator Master a Infrastructure Master.
dodatečné informace : FSMO může být vyslovováno jako FiSMO. Takže pokud zde pojmenujete 5 FiSMO, je to stejná otázka. Chcete-li si přečíst více o rolích FiSMO, přečtěte si můj tutoriálActive Directory: Concepts, Installation & Administration (otevře se v novém okně).
ps4 ce-36244-9
Otázka 17: Jaký je rozdíl mezi operacemi Multi-Mater a Singe-Mater AD?
Odpovědět : Operace Multi-master AD znamená, že všechny řadiče domény mají zapisovatelné kopie databáze Active Directory. To znamená, že jakýkoli DC může aktualizovat databázi AD a replikovat změny na jiné řadiče domény.
Na druhé straně operace Single-master AD znamená, že jeden DC je určen jako provozní role a pouze tento DC může tuto operaci provádět a aktualizovat ostatní DC.
dodatečné informace : Důvodem operace Single-master AD je povaha úloh, které vyžadují operace Single-master. Pokud by dva DC prováděly tyto operace současně, vedlo by to ke konfliktu. Chcete-li se dozvědět více o rolích FSMO, multi-master a single-master operacích, přečtěte si výukový program myActive Directory.
Otázky k pohovoru služby Active Directory (konfigurace)
Otázky pro rozhovory Active Directions zahrnuté v této kategorii se týkají servisních účtů. Pokryty jsou také účty spravovaných služeb, hlavní názvy služeb a delegování Kerberos.
Otázka 18: Jaký je rozdíl mezi účty služeb a účty spravovaných služeb?
Odpovědět : Účet služby je uživatelský účet vytvořený za účelem izolace služby nebo aplikace. Na druhou stranu účty spravovaných služeb jsou účty spravované domény, které řeší omezení běžného účtu služby, jako je správa hesel a SPN.
dodatečné informace : S Windows Server 2008 R2 byly zavedeny účty spravovaných služeb (MSA). MSA řeší některé problémy, kterým čelí administrátoři, kteří ke správě aplikací používají nativní servisní účty.
Konkrétně MSA poskytují následující řešení:
Otázka 19: Název 2 Omezení běžných servisních účtů
Odpovědět : Uzamčení servisního účtu a vypršení platnosti hesla servisního účtu.
dodatečné informace : Pokud servisní účet používá více aplikací a heslo se změní, bude správce požádán, aby aktualizoval heslo pro všechny aplikace. Pokud jej však administrátor zapomene aktualizovat v jedné z aplikací, aplikace se pokusí použít staré heslo a během toho může zablokovat účet.
Pokud měla vypršet platnost hesla účtu služby, zabrání to účtu služby ve spuštění aplikace, dokud se heslo nezmění. Heslo servisního účtu by tedy mělo být nakonfigurováno tak, aby nevypršelo. To představuje značné bezpečnostní riziko.
Otázka 20: Název 5 Výhody účtů spravovaných služeb
Odpovědět : Výhody účtů spravovaných služeb:
Otázka 21: Pojmenujte nástroj Windows, který používáte k vytváření účtů spravovaných služeb
Odpovědět : Windows PowerShell
Otázka 22: Co je hlavní název služby (SPN)
Odpovědět : Hlavní název služby (SPN) je název, kterým klient jednoznačně identifikuje instanci služby.
dodatečné informace : Pokud je na počítačích v rámci doménové struktury nainstalováno více instancí služby, každá instance musí mít svůj vlastní název SPN. Daná instance služby může mít více SPN, pokud existuje více jmen, která mohou klienti použít pro ověřování.
Otázka 23: Pojmenujte jeden nástroj GUI a nástroj příkazového řádku, který můžete použít k vytvoření hlavního názvu služby?
Odpověď 1 (nástroj GUI) : Uživatelé a počítače služby Active Directory
Odpověď 2 (nástroj příkazového řádku) : Setspn
Otázka 24: Co je delegování Kerberos?
Odpovědět : Delegace Kerberos povoluje jinému počítači nebo službě povolit vytvoření lístku Kerberos pro jinou službu jménem původního uživatele.
dodatečné informace : Kerberos je zabezpečený protokol založený na lístcích pro ověřování požadavku na službu. Je nedílnou součástí struktury zabezpečení služby Active Directory.
Otázka 25: Co je ukládání do mezipaměti členství v Universal Group (UGMC)?
Odpovědět : UGMC je proces, kdy řadič domény (s povoleným UGMC) získává informace o členství v Universal Group ze serveru globálního katalogu. K tomu dochází, když se uživatel poprvé přihlásí do domény. DC pak uloží informace do mezipaměti.
Při následných požadavcích na přihlášení od stejného uživatele používá řadič domény (s povoleným UGMC) členství v univerzální skupině uložené v mezipaměti. To znamená, že DC nemusí kontaktovat server globálního katalogu.
dodatečné informace : V doménové struktuře s více doménami, když se uživatel přihlásí k doméně, musí být kontaktován server globálního katalogu, aby zjistil členství uživatele v univerzální skupině. Univerzální skupina může obsahovat uživatele z jiných domén. Lze jej použít na seznamy řízení přístupu (ACL) u objektů ve všech doménách v doménové struktuře.
Proto musí být během přihlašovací relace zjištěno členství v univerzální skupině, aby byl uživateli udělen odpovídající přístup. Přístup je udělen jak v doméně, do které se uživatel přihlašuje, tak v jiných doménách.
Pouze servery globálního katalogu ukládají členství všech univerzálních skupin v doménové struktuře. Proto pokud server globálního katalogu není k dispozici na webu, když se uživatel přihlásí k doméně, řadič domény musí kontaktovat server globálního katalogu v jiné lokalitě. Pokud je propojení mezi stránkami v pomalém WAN spojení, může to potenciálně zpomalit relaci přihlášení. Tedy potřeba UGMC.
Otázky k pohovoru se službou Active Directory (údržba)
Tyto otázky pohovoru s Active Directory pokrývají údržbu AD, jako je přenos nebo převzetí rolí FSMO, zálohování a obnova AD a SYSVOL a další.
jaké je číslo v závorkách na kartě youtube
Otázka 26: Uveďte jeden nástroj, který můžete použít k přenosu a převzetí rolí FSMO
Odpovědět : ntdsutil
dodatečné informace : Neexistuje žádná možnost převzít roli FSMO z nástroje GUI, jako jsou uživatelé a počítače služby Active Directory. Role FSMO můžete převzít pouze pomocí ntdsutil. Přenos rolí FSMO však lze provést pomocí nástroje GUI nebo nástroje ntdsutil.
Otázka 27: Seznam položek zálohovaných při provádění zálohování stavu systému DC.
Odpovědět : Záloha stavu systému DC zkopíruje následující:
dodatečné informace : V závislosti na rolích nainstalovaných na DC mohou být do zálohy stavu systému DC zahrnuty následující další soubory:
Otázka 28: Pokud nejsou oddíly AD zálohovány s dostatečnou frekvencí, jaké ID události je protokolováno?
Odpovědět : ID události 2089
dodatečné informace : Po provedení počáteční zálohy služby Active Directory na řadiči domény poskytuje událost ID 2089 varování o stavu zálohování každého oddílu adresáře, který řadič domény ukládá. To zahrnuje oddíly adresáře aplikace.
existuje aplikace 4chan
Otázka 29: Jaká je výchozí životnost Tombstone pro Windows Server 2016?
Odpovědět : 180 dní.
Otázka 30: Jaký nástroj AD můžete použít k zobrazení a úpravě životnosti Tombstone?
Odpovědět : ADSI Edit
Otázka 31: Jaký je rozdíl mezi autoritativním a neautoritativním obnovením?
Odpovědět : Autoritativní obnovení neumožňuje replikaci přepsat obnovená odstranění. Místo toho se obnovené objekty autoritativně replikují do ostatních řadičů domény v doméně.
Na druhou stranu neautoritativní umožňuje replikaci služby Active Directory aktualizovat obnovený řadič domény na aktuální stav služby AD DS.
Otázka 32: Většina úloh údržby služby AD se provádí online pomocí služby AD DS. Vyjmenujte 2 úkoly údržby služby AD, které vyžadují, abyste za účelem provedení těchto úkolů přepnuli službu AD DS do režimu offline?
Odpovědi : Offline defragmentace databáze AD a přemístění databáze AD DS.
Otázky k pohovoru se službou Active Directory (PowerShell)
Dovednosti prostředí Windows PowerShell se staly kritickým požadavkem pro většinu úloh správce systému Windows. To zahrnuje správu Active Directory. Poslední sada otázek k pohovoru se službou Active Directory zahrnuje správu AD pomocí PowerShellu.
Otázka 33: Jaký příkaz PowerShellu používáte k načítání uživatelů AD?
Odpovědět : Get-ADUser
Otázka 34: Jaký příkaz PowerShellu můžete spustit, abyste povýšili Windows Sever na DC?
Odpovědět : Add-WindowsFeature -name ad-domain-services –IncludeManagementTools –Restart
dodatečné informace : Parametr IncludeManagementTools zahrnuje všechny nástroje pro správu služby AD, zatímco parametr Restart vynutí restartování po instalaci služby AD DS. Chcete-li se dozvědět více o příkazech PowerShellu, přečtěte si 18 příkazů Powershell, které by měl znát každý správce Windows.
Otázka 35: Jaký příkaz PowerShellu můžete použít k aktualizaci stávajícího uživatele AD?
Odpovědět : Set-ADUser
Tady je máte. 35 Otázky a odpovědi pro rozhovory se službou Active Directory.
Doufám, že vám tato zóna S pomohla.
Případně laskavě zanechte komentáře pomocí formuláře Zanechat odpověď níže.
Dejte mi vědět, zda jsou otázky k rozhovoru užitečné. Můžete také přispět.


