WorksheetsAdministration d’un environnement Windows 03
Total questions: 50
Worksheet time: 26mins
Qu'est-ce que l'Active Directory ?
Un serveur DNS
Un service d'annuaire pour la gestion des utilisateurs, groupes et ordinateurs
Un serveur FTP
Quel est le rôle principal de l'Active Directory ?
Gérer les certificats SSL
Gérer les ressources réseau comme les utilisateurs, les groupes et les ordinateurs
Gérer les firewalls
Qu'est-ce qu'une forêt dans Active Directory ?
Un ensemble de domaines qui partagent le même schéma
Un groupe d'utilisateurs
Un sous-réseau réseau
Une arborescence de domaines est :
Un seul domaine avec plusieurs sous-domaines
Un ensemble de domaines liés par des relations de confiance
Un groupe d'ordinateurs dans un domaine
Dans une forêt Active Directory, chaque domaine a :
Son propre espace de noms DNS
Le même espace de noms DNS
Aucun espace de noms DNS
Une Unité d'Organisation (UO) est :
Un serveur DNS
Un conteneur logique utilisé pour organiser des objets dans un domaine
Un groupe d'utilisateurs
Les objets principaux dans Active Directory sont :
Les réseaux, les applications et les fichiers
Les utilisateurs, les groupes et les ordinateurs
Les périphériques, les routeurs et les modems
Quelle est la fonction d'un groupe dans Active Directory
Définir un réseau
Regrouper des utilisateurs et ordinateurs pour appliquer des stratégies communes
Gérer les licences
Le rôle FSMO (Flexible Single Master Operations) est :
Un serveur supplémentaire dans le réseau
Un contrôleur de domaine en lecture seule
Un rôle spécial qui effectue certaines opérations critiques dans Active Directory
Combien de rôles FSMO existe-t-il ?
5-1
50
1/5-1
5
Quel rôle FSMO est uniques par forêt
Schema Master
Maître RID
Infrastructure Master
Domain Naming Master
Le catalogue global contient :
Une copie partielle des objets de tous les domaines dans une forêt
Une copie complète de tous les objets dans un seul domaine
Un ensemble de sous-domaines
Un site Active Directory est utilisé pour :
Gérer les réseaux sans fil
Optimiser la réplication en fonction de la topologie réseau physique
Configurer les adresses IP
Quels objets sont inclus dans le catalogue global ?
Une copie de tous les objets utilisateurs et groupes
Seulement les ordinateurs
Uniquement les unités d'organisation
La réplication intrasite dans Active Directory se fait généralement via :
Une connexion à haute vitesse entre les contrôleurs de domaine d’un même site
Une connexion lente et intermittente
Le réseau Internet
La réplication intersite est optimisée pour :
Les connexions Wi-Fi
Les serveurs locaux d'un même site
Les connexions à bande passante réduite entre plusieurs sites
Quel protocole est utilisé pour la réplication Active Directory ?
RPC (Remote Procedure Call)
FTP
SMTP
Le niveau fonctionnel du domaine détermine :
Les stratégies de groupe disponibles
Les fonctionnalités spécifiques disponibles pour le domaine
Le nombre d'unités d'organisation créables
Le niveau fonctionnel de la forêt contrôle :
Les droits d’accès des utilisateurs
Les fonctionnalités de toute la forêt Active Directory
Le type d'authentification
Quelle est la version minimale de Windows Server pour activer les fonctionnalités des contrôleurs de domaine en lecture seule (RODC) ?
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2003
Avant de promouvoir un serveur en contrôleur de domaine, il doit :
Avoir 2 CPU
Avoir une adresse IP statique
Être connecté à Internet
Quel rôle Windows Server doit être installé pour promouvoir un contrôleur de domaine ?
Active Directory Domain Services (AD DS)
DNS
DHCP
Quel est un prérequis réseau pour la promotion d’un contrôleur de domaine ?
Configuration des routeurs
Disponibilité des serveurs DNS
Configuration de FTP
Pour créer un nouveau domaine dans une nouvelle forêt, il faut d'abord :
Configurer les clients DNS
Installer les services Active Directory et configurer le serveur comme contrôleur de domaine
Créer un groupe d'utilisateurs
Lors de la création d’une forêt, quel type de domaine est créé en premier ?
Domaine racine
Domaine enfant
Domaine parent
Quelle est la commande utilisée pour promouvoir un serveur en tant que contrôleur de domaine via l’interface graphique sous Windows Server 2008 ou une versions antérieures ?
dcpromo
netdom
dsadd
Install-ADDSForest
Un contrôleur de domaine en lecture seule (RODC) est utile pour :
Les sites distants avec un faible niveau de sécurité
Les serveurs principaux du réseau
Les serveurs DHCP
Le RODC permet :
De lire les données sans pouvoir les modifier
De ne pas répliquer les modifications de données de l’AD sur tous les contrôleurs de domaine
D’assurer la réplication complète des objets
Quel serveur est nécessaire pour la réplication avec un RODC ?
Un serveur avec un contrôleur de domaine classique (RWDC)
Un serveur DNS uniquement
Aucun serveur supplémentaire
Après avoir installé un nouveau contrôleur de domaine, il est recommandé de vérifier :
La capacité disque du serveur
La connexion internet du serveur
La bonne synchronisation avec les autres contrôleurs de domaine
Quelle commande permet de tester la réplication Active Directory ?
repadmin /showrepl
ipconfig /flushdns
nslookup
Après la promotion d'un contrôleur de domaine, il est essentiel de vérifier :
Les stratégies de mot de passe des utilisateurs
Les logs de l'événement Active Directory
La liste des groupes locaux
Quel outil permet de vérifier la configuration DNS après la promotion d’un contrôleur de domaine ?
ping
dcdiag
route
Quel est le rôle principal d'un contrôleur de domaine ?
Gérer les ressources réseau
Authentifier les utilisateurs et appliquer des stratégies de sécurité
Gérer les pare-feux
Quel rôle FSMO est responsable de la gestion des mots de passe des utilisateurs dans un domaine ?
Maître RID
Maître de schéma
Maître d'infrastructure
Maître PDC
Quel rôle FSMO est responsable des modifications dans le schéma Active Directory ?
Maître RID
Maître de schéma
Maître d'infrastructure
Maître Infrastructure
Quel rôle FSMO est responsable des noms de domaine dans toute la forêt Active Directory ?
Maître de nommage de domaine
Maître de schéma
Maître d'infrastructure
Maître PDC
Dans quel cas un contrôleur de domaine en lecture seule (RODC) est-il particulièrement utile ?
Dans un centre de données sécurisé
Dans un site distant où la sécurité est limitée
Pour des tests en laboratoire
Quelle est la fonctionnalité principale d'un serveur en mode RODC ?
La gestion des ressources réseau
La lecture seule des objets Active Directory sans modification possible
La gestion des stratégies de groupe
Les sites Active Directory sont utilisés pour :
Optimiser la réplication entre les contrôleurs de domaine en fonction de la topologie réseau
Gérer les utilisateurs
Créer des unités d'organisation
La réplication entre contrôleurs de domaine dans un même site est appelée :
Réplication intersites
Réplication intrasite
Réplication de domaine
La réplication intersites est configurée pour :
Accélérer la réplication entre les contrôleurs dans le même site
Minimiser l'utilisation de la bande passante entre des sites distants
Assurer la réplication uniquement en dehors des heures de bureau
Quel rôle FSMO est responsable de la création de nouveaux identifiants uniques pour les objets Active Directory ?
Maître RID
Maître de schéma
Maître d'infrastructure
Quel rôle FSMO assure la synchronisation des modifications entre les différents contrôleurs de domaine d'une même forêt ?
Maître RID
Maître d'infrastructure
Maître de schéma
Lorsqu'un nouveau contrôleur de domaine est promu, il reçoit une copie complète :
Du catalogue global
Du domaine auquel il appartient
Des objets d'une unité d'organisation spécifique
Quel outil est utilisé pour gérer les objets Active Directory comme les utilisateurs et les groupes ?
dcdiag
Utilisateurs et ordinateurs Active Directory (ADUC)
Gestionnaire de serveur
Comment appelle-t-on le processus par lequel les données Active Directory sont synchronisées entre plusieurs contrôleurs de domaine ?
Consolidation
Propagation
Réplication
Le catalogue global contient une copie partielle des objets Active Directory pour :
Optimiser l'utilisation du réseau local
Permettre des recherches rapides à travers la forêt
Faciliter la création de nouveaux domaines
Quelle commande PowerShell permet de promouvoir un serveur en contrôleur de domaine ?
Install-ADDSForest
Install-ADDSDomainController
Install-ADDSDomain
Quel outil est utilisé pour vérifier la santé et la réplication Active Directory ?
dcdiag
netstat
ipconfig
