Добавлен: 21.10.2018
Просмотров: 1799
Скачиваний: 69
16. Какая роль контроллера домена AD DS используется как главный источник для синхронизации
времени в домене?
А. Domain Naming Master
Б. PDC Emulator
В. RID Master
Г. Infrastructure Master
17. Какая роль контроллера домена не может совмещаться с сервером глобального каталога в
многодоменной среде AD DS?
А. PDC Emulator
Б. RID Master
В. Infrastructure Master
Г. Schema Master
18. Одному из подразделений вашего домена AD DS требуется отдельная политика блокировок
пользовательских учетных записей. Как это сделать?
А. Создать групповую политику и назначить ее на соответствующий OU
Б. Выделить подразделение в отдельный домен и назначить ему отдельную политику блокировок
В. Использовать PSO
19. Какой графический инструмент следует использовать для управления Password Settings Objects?
A. Active Directory Users and Computers
Б. Active Directory Sites and Services
В. Active Directory Schema
Г. Active Directory Administrative Center
20. Вы настроили и отладили групповую политику в тестовой среде. Вам требуется перенести ее в
производственную сеть AD DS. Вы выполнили операцию Backup для групповой политики c помощью
GPMC. Какая операция позволит установить эту политику в производственной сети?
А. Restore GPO
Б. Import GPO
В. Copy GPO
21. Вы администрируете домен AD DS. Вы создали групповую политику с настройками безопасности,
которые должны быть обязательными для всех компьютеров домена. Вы назначили групповую
политику на уровень домена. Что следует сделать дальше?
А. Настроить Security Filtering в свойствах политики
Б. Настроить WMI Filtering в свойствах политики
В. Включить опцию Enforce в свойствах GPO Link
22. Вы планируете устанавливать программное обеспечение на клиентские компьютеры вашей сети с
помощью механизма Group Policy Software Distribution. Файлы какого типа подходят для установки с
помощью этой технологии?
А. .exe
Б. .com
В. .cmd
Г. .msi
23. Вы настроили политику аудита на контроллере домена Windows Server 2012, которая отслеживает
создание и удаление пользовательских учетных записей в Active Directory. В каком журнале Windows
фиксируются результаты этого аудита?
А. Application Log
Б. System Log
В. Security Log
Г. Setup Log
24. Вы планируете установить Web Application Proxy в сети периметра для повышения защищенности
внешних соединений. Что необходимо установить предварительно?
А. AD RMS
Б. AD FS
В. AD LDS
Г. DFS
25. Каково максимальное количество серверов глобального каталога в лесу Active Directory?
А. Только один на весь лес
Б. Только по одному в каждом домене леса
В. Столько, сколько контроллеров домена в лесу
26. Какой протокол проверки подлинности обычно используется клиентами в локальной сети Active
Directory?
А. Kerberos
Б. MS-CHAP
В. CHAP
Г. LanManager
27. Вы планируете использовать DAC для файловых серверов Windows Server 2012 R2. В вашей сети
используются клиенты Windows 7 и Windows 8.1. Каковы ограничения для клиентов Windows 7 в
использовании DAC?
А. Windows 7 не могут использовать DAC
Б. Windows 7 не могут использовать User Claims
В. Windows 7 не могут использовать Device Claims
28. Вы планируете использовать DAC. Вы хотите выполнять настройки DAC c помощью
дружественного графического интерфейса. Каким инструментом вам нужно воспользоваться?
А. Active Directory Users and Computers
Б. Active Directory Administrative Center
В. Active Directory Schema
Г. ADSI Editor
29. Вы планируете использовать DAC. Какое хранилище атрибутов является источником для Сlaims?
А. AD DS
Б. AD LDS
В. Windows Internal Database
Г. Microsoft SQL Server Database
30. Вы создали Password Settings Object (PSO) и теперь хотите назначить его на группу пользователей.
Какоми типу должна соответствовать эта группа?
А. Global
Б. Universal
В. Domain Local
Г. Local
31. Вы администрируете сеть AD DS на основе Windows Server 2012 R2. Сеть состоит из дерева
доменов. Вы обнаружили, что подключение пользователей домена x.y.adatum.com к серверам
домена w.v.adatum.com выполняется с большими задержками. Что можно предложить для
сокращения времени подключения?
А. Добавить сервера глобального каталога в каждый из этих доменов
Б. Добавить контроллеры домена в каждый из этих доменов
В. Установить Shortcut Trust между этими доменами
Г. Установить External Trust между этими доменами
32. Вы администрируете сеть AD DS на основе Windows Server 2012 R2.Вы установили доверительные
отношения Forest Trust с партнерской организацией. Что следует настроить, чтобы пользователи
партнерской организации могли бы иметь доступ только к определенным серверам вашей сети?
А. SID Filtering
Б. Selective Authentication
В. External Trust
Г. Shortcut Trust
33. Вы настраиваете репликацию внутри сайта AD DS. Какие объекты вам ПОТРЕБУЕТСЯ создать в
этом случае?
А. Connections
Б. Site Links
В. Site Link Bridge
Г. Ничего из перечисленного, KCC создаст автоматически необходимые объекты.