Файл: Тест Службы Active Directory в Windows Server 2012.pdf

ВУЗ: Не указан

Категория: Задание

Дисциплина: Операционные системы

Добавлен: 21.10.2018

Просмотров: 1582

Скачиваний: 68

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
background image

16. Какая роль контроллера домена AD DS используется как главный источник для синхронизации 
времени в домене? 

А. Domain Naming Master 

Б. PDC Emulator 

В. RID Master 

Г. Infrastructure Master 

 

17.  Какая роль контроллера домена не может совмещаться с сервером глобального каталога в 
многодоменной среде AD DS? 

 

А. PDC Emulator 

Б. RID Master 

В. Infrastructure Master 

Г. Schema Master 

 

18. Одному из подразделений вашего домена AD DS требуется отдельная политика блокировок 
пользовательских учетных записей.  Как это сделать? 

 

А. Создать групповую политику и назначить ее на соответствующий OU 

Б. Выделить подразделение в отдельный домен и назначить ему отдельную политику блокировок 

В. Использовать PSO 

19. Какой графический инструмент следует использовать для управления Password Settings Objects? 

 

A. Active Directory Users and Computers 

Б. Active Directory Sites and Services 

В. Active Directory Schema 

Г. Active Directory Administrative Center 

 


background image

20. Вы настроили и отладили групповую политику в тестовой среде. Вам требуется перенести ее в 
производственную сеть AD DS. Вы выполнили операцию Backup для групповой политики c помощью 
GPMC.  Какая операция позволит установить эту политику в производственной сети? 

 

А. Restore GPO 

Б. Import GPO 

В. Copy GPO 

 

21. Вы администрируете домен AD DS. Вы создали групповую политику с настройками безопасности, 
которые должны быть обязательными для всех компьютеров домена.  Вы назначили групповую 
политику на уровень домена. Что следует сделать дальше? 

 

А. Настроить Security Filtering в свойствах политики 

Б. Настроить WMI Filtering в свойствах политики 

В. Включить опцию Enforce в свойствах GPO Link 

 

22. Вы планируете устанавливать программное обеспечение на клиентские компьютеры вашей сети с 
помощью механизма Group Policy Software Distribution.  Файлы какого типа подходят для установки с 
помощью этой технологии? 

 

А.  .exe 

Б.  .com 

В.  .cmd 

Г.  .msi 

 

 

 

 


background image

23.  Вы настроили политику аудита на контроллере домена Windows Server 2012, которая отслеживает 
создание и удаление пользовательских учетных записей в Active Directory. В каком журнале Windows 
фиксируются результаты этого аудита? 

 

А. Application Log 

 

Б. System Log 

В. Security Log 

Г. Setup Log 

 

24. Вы планируете установить Web Application Proxy в сети периметра для повышения защищенности 
внешних соединений. Что необходимо установить предварительно? 

А. AD RMS 

Б. AD FS 

В. AD LDS 

Г. DFS 

 

25. Каково максимальное количество серверов глобального каталога в лесу Active Directory? 

 

А.  Только один на весь лес 

Б.  Только по одному в каждом домене леса 

В.  Столько, сколько контроллеров домена в лесу 

 

26. Какой протокол проверки подлинности обычно используется клиентами в локальной сети Active 
Directory? 

А.  Kerberos 

Б.  MS-CHAP 

В.  CHAP 

Г.  LanManager 


background image

27. Вы планируете использовать DAC для файловых серверов Windows Server 2012 R2.  В вашей сети 
используются клиенты Windows 7  и  Windows 8.1. Каковы ограничения для клиентов Windows 7 в 
использовании DAC? 

А. Windows 7 не могут использовать DAC 

Б. Windows 7 не могут использовать User Claims 

В. Windows 7 не могут использовать Device Claims 

 

28. Вы планируете использовать DAC. Вы хотите выполнять настройки DAC c помощью 
дружественного графического интерфейса. Каким инструментом вам нужно воспользоваться? 

 

А. Active Directory Users and Computers 

Б. Active Directory Administrative Center 

В. Active Directory Schema 

Г. ADSI Editor 

 

29. Вы планируете использовать DAC.  Какое хранилище атрибутов является источником для Сlaims? 

 

А. AD DS 

Б. AD LDS 

В. Windows Internal Database 

Г. Microsoft SQL Server Database 

 

30. Вы создали Password Settings Object (PSO) и теперь хотите назначить его на группу пользователей. 
Какоми типу должна соответствовать эта группа? 

А. Global 

Б. Universal 

В. Domain Local 

Г. Local 


background image

31. Вы администрируете сеть AD DS на основе Windows Server 2012 R2. Сеть состоит из дерева 
доменов.  Вы обнаружили, что подключение пользователей домена x.y.adatum.com  к  серверам 
домена w.v.adatum.com выполняется с большими задержками. Что можно предложить для 
сокращения времени подключения? 

 

А. Добавить сервера глобального каталога в каждый из этих доменов 

Б. Добавить контроллеры домена в каждый из этих доменов 

В. Установить Shortcut Trust между этими доменами 

Г. Установить  External Trust между этими доменами 

 

32. Вы администрируете сеть AD DS на основе Windows Server 2012 R2.Вы установили доверительные 
отношения Forest Trust с партнерской организацией. Что следует настроить, чтобы пользователи 
партнерской организации могли бы иметь доступ только к определенным серверам вашей сети? 

А. SID Filtering 

Б. Selective Authentication 

В. External Trust 

Г. Shortcut Trust 

 

33. Вы настраиваете репликацию внутри сайта AD DS.  Какие объекты вам ПОТРЕБУЕТСЯ создать в 
этом случае? 

 

А. Connections 

Б. Site Links 

В. Site Link Bridge 

Г. Ничего из перечисленного, KCC создаст автоматически необходимые объекты.