игра брюс 2048
Главная / Сетевые технологии / Методология внедрения Microsoft Active Directory / Тест 2

Методология внедрения Microsoft Active Directory - тест 2

Упражнение 1:
Номер 1
Охарактеризуйте область действия (scope) Active Directory

Ответ:

 (1) область действия Active Directory может включать отдельные сетевые объекты (принтеры, файлы, имена пользователей) 

 (2) область действия Active Directory может включать серверы и домены в отдельной глобальной сети, а также охватывать несколько объединенных сетей 

 (3) область действия Active Directory относится только к управлению отдельным компьютером, но не к компьютерной сети или группе сетей 


Номер 2
Что такое пространство имен Active Directory?

Ответ:

 (1) ограниченная область, в которой может быть распознано данное имя 

 (2) сама служба Active Directory, как и любая другая служба каталогов, является пространством имен 

 (3) в пространстве имен имя объекта в каталоге может быть поставлено в соответствие самому этому объекту 


Номер 3
Выберите верные высказывания об области действия и пространстве имен Active Directory

Ответ:

 (1) область действия Active Directory относится только к управлению отдельным компьютером, но не к управлению компьютерной сетью или группой сетей 

 (2) пространство имен - это ограниченная область, в которой может быть распознано данное имя 

 (3) область действия Active Directory может включать отдельные сетевые объекты, серверы и домены в отдельной глобальной сети, а также охватывать несколько объединенных сетей 

 (4) в пространстве имен имя объекта в каталоге может быть поставлено в соответствие самому этому объекту 


Упражнение 2:
Номер 1
Сформулируйте отличия объекта от контейнера в Active Directory

Ответ:

 (1) объект - это непустой, именованный набор атрибутов, обозначающий нечто конкретное, например, пользователя, принтер или приложение 

 (2) контейнер не обозначает ничего конкретного: он может содержать группу объектов или другие контейнеры 

 (3) контейнер аналогичен объекту в том смысле, что он также имеет атрибуты и не принадлежит пространству имен 


Номер 2
Что такое дерево в Active Directory?

Ответ:

 (1) дерево используется для описания иерархии объектов и контейнеров 

 (2) дерево отражает взаимосвязь между объектами, но не указывает путь от одного объекта к другому 

 (3) любую непрерывную часть дерева, включающую все элементы каждого входящего в нее контейнера, называют непрерывным поддеревом 

 (4) дерево используется для описания иерархии доменов и сетей 


Номер 3
Выберите верные высказывания об объектах и деревьях в Active Directory

Ответ:

 (1) объекты являются конечными элементами дерева только в исключительных случаях 

 (2) дерево отражает взаимосвязь между объектами или указывает путь от одного объекта к другому 

 (3) компьютерная сеть или домен являются объектами 


Номер 4
Выберите верные высказывания о контейнерах и деревьях в Active Directory

Ответ:

 (1) простой каталог не может представлять собой контейнер 

 (2) в узлах (точках ветвления) дерева располагаются контейнеры 

 (3) компьютерная сеть или домен являются контейнерами 


Упражнение 3:
Номер 2
В чем различия уникальных и относительных имен в Active Directory?

Ответ:

 (1) каждый объект в Active Directory имеет уникальное имя 

 (2) уникальное имя содержит указание на домен, в котором находится объект, и полный путь в иерархической структуре контейнеров, который приводит к данному объекту 

 (3) относительное имя - это самостоятельный объект, который не является частью атрибута объекта 

 (4) любое относительное имя объекта является частью уникального имени 


Номер 3
Выберите верные высказывания об именах и контекстах имен в Active Directory

Ответ:

 (1) имя объекта - это наименование объекта Active Directory, используемое для его идентификации 

 (2) в Active Directory каждый сервер всегда содержит только логическую структуру как свой раздел 

 (3) в Active Directory каждый сервер всегда содержит только топологию репликации и соответствующие метаданные как свой раздел 

 (4) в Active Directory каждый сервер всегда содержит не менее трех контекстов имен - логическую структуру, конфигурацию и поддеревья, включающие объединенные в каталог объекты 

 (5) контекстом имен может быть любое непрерывное поддерево каталога 


Упражнение 4:
Номер 1
Дайте определение домена в службе Active Directory

Ответ:

 (1) домен - это единая область, в пределах которой обеспечивается безопасность данных в компьютерной сети под управлением ОС Windows 

 (2) границы одного домена точно совпадают с одним физическим устройством, например, с рабочей станцией 

 (3) домены являются составляющими компонентами для службы Active Directory, которые имеют собственные правила защиты информации 


Номер 2
Перечислите типы доверительных отношений в Active Directory

Ответ:

 (1) доверие к родительскому домену 

 (2) доверие к контроллеру домена 

 (3) доверие к дочернему домену 

 (4) доверие к корневому домену дерева 

 (5) доверие к внешнему домену 

 (6) доверие к внутреннему домену 

 (7) доверие к сокращению 

 (8) доверие к расширению 

 (9) доверие к сфере 

 (10) доверие к кубу 

 (11) доверие к лесу 

 (12) доверие к сайту 


Номер 3
Что такое доменное дерево в Active Directory?

Ответ:

 (1) если несколько доменов связаны друг с другом доверительными отношениями и имеют единую логическую структуру, конфигурацию и глобальный каталог, то говорят о дереве доменов 

 (2) доменное дерево - это иерархия нескольких доменов, которые объединены в единую физическую структуру и конфигурацию 

 (3) доменное дерево состоит из нескольких доменов, которые имеют общую логическую структуру и конфигурацию и образуют непрерывное пространство имен 

 (4) домены в одном дереве не могут быть связаны между собой доверительными отношениями 

 (5) нужно создать новое дерево домена, чтобы выделить отдельное пространство имен для нового домена 


Номер 4
Как графически можно представить доменное дерево?

Ответ:

 (1) через доверительные отношения между доменами 

 (2) через пространство имен доменного дерева 

 (3) через область действия в доменах дерева 


Номер 5
Выберите верные высказывания о доверительных отношениях в Active Directory

Ответ:

 (1) доверительные отношения между доменами в ОС Windows 2000 устанавливаются на основе протокола безопасности Kerberos 

 (2) все доверительные отношения обладают свойствами транзитивности 

 (3) служба Active Directory автоматически выстраивает односторонние доверительные отношения между родительскими и дочерними доменами 

 (4) двусторонние транзитивные доверительные отношения автоматически создаются между корневыми доменами деревьев в одном лесу 

 (5) доверие к внешнему домену является двусторонним 

 (6) доверие к сокращению - это способ создания прямых доверительных отношений между двумя доменами, которые уже могут быть связаны цепочкой транзитивных доверий, но нуждаются в более оперативном реагировании на запросы друг от друга 

 (7) доверие к сфере может быть транзитивным или нетранзитивным, одно- или двусторонним 


Упражнение 5:
Номер 1
Дайте определение леса в Active Directory

Ответ:

 (1) лесом называется одно или несколько деревьев, которые не образуют непрерывного пространства имен 

 (2) лесом называется одно или несколько деревьев, которые образуют непрерывное пространство имен 

 (3) лес существует в виде совокупности объектов с перекрестными ссылками и доверительных отношений на основе протокола Kerberos, установленных для входящих в лес деревьев 

 (4) лес, в отличие от дерева, является строго поименованной сущностью, состоящей из нескольких деревьев 


Номер 2
Какие формулировки справедливы для доверительных отношений в лесе?

Ответ:

 (1) все деревья данного леса поддерживают друг с другом транзитивные иерархические доверительные отношения, устанавливаемые на основе протокола Kerberos 

 (2) деревья одного леса не обязаны составлять иерархическую структуру 

 (3) доверие к лесу упрощает управление несколькими лесами и обеспечивает более эффективное защищенное взаимодействие между ними 

 (4) доверие к лесу позволяет обращаться к ресурсам в другом лесу по той же идентификации пользователя, что и в его собственном лесу 


Номер 3
Какие требования предъявляются к доменным деревьям в лесе?

Ответ:

 (1) все деревья одного леса имеют общие логическую структуру, конфигурацию и глобальный каталог 

 (2) все деревья одного леса имеют только общую логическую структуру 

 (3) имя дерева, являющегося корневым, может использоваться для обозначения всего данного леса деревьев 

 (4) все деревья данного леса поддерживают друг с другом транзитивные иерархические доверительные отношения, устанавливаемые на основе протокола Kerberos 

 (5) деревья одного леса не обязаны составлять иерархическую структуру 


Упражнение 6:
Номер 1
Какова связь домена и его организационных единиц?

Ответ:

 (1) домен является наименьшим контейнером, которому могут быть назначены административные разрешения 

 (2) организационные единицы (подразделения) - единицы управления внутри домена, позволяющие разделять домен на зоны административного управления 

 (3) разбиение домена на организационные единицы дает возможность делегировать административные задачи внутри домена 

 (4) домен служит в качестве административной единицы, но он не определяет границу политик безопасности 


Номер 2
Что такое сайт (узел) в Active Directory?

Ответ:

 (1) узел сети (одна или несколько подсетей), который содержит серверы Active Directory 

 (2) домен, входящий в состав корневого дерева определенного леса 

 (3) элемент сети, который поддерживает протокол TCP/IP и характеризуется хорошим качеством связи 


Номер 3
Выберите верные высказывания о доменах и сайтах (узлах) в Active Directory

Ответ:

 (1) домен является элементом логической структуры, а сайт - элементом физической структуры Active Directory 

 (2) границы одного домена в Active Directory точно совпадают с одним физическим устройством, например, с рабочей станцией 

 (3) сайты являются частью пространства имен Active Directory 

 (4) определение узла как совокупности подсетей позволяет администратору быстро и без больших затрат настроить топологию доступа и репликации в Active Directory и полнее использовать достоинства физического расположения устройств в сети 

 (5) сайт является элементом логической структуры Active Directory, состоящим из нескольких доменов 


Упражнение 7:
Номер 1
Какие основные сведения по существующей инфраструктуре в компании необходимо собрать и проанализировать для возможности планирования структуры Active Directory?

Ответ:

 (1) информацию о доменной структуре и ее типе 

 (2) информацию о структуре групп пользователей и распределении их по доменам 

 (3) информацию о каналах связи и их пропускной способности 

 (4) информацию о количестве существующих контроллеров доменов внутри каждого домена 

 (5) информацию о подразделениях ( включая удаленные филиалы организации), необходимых для включения в Active Directory 


Номер 2
Какие основные сведения по существующей инфраструктуре в компании необходимо собрать и проанализировать для возможности планирования сайтов Active Directory?

Ответ:

 (1) информацию о существующей структуре сайтов 

 (2) информацию о доменной структуре и ее типе 

 (3) информацию о структуре групп пользователей и распределении их по доменам 

 (4) информацию о количестве существующих контроллеров доменов внутри каждого домена 

 (5) информацию о существующих доверительных отношениях между доменами, односторонних и двухсторонних доверительных отношениях и доменах, которые не должны включаться в леса Active Directory 

 (6) информацию о топологии сети 

 (7) информацию о каналах связи и их пропускной способности 


Номер 3
Какие основные сведения по существующей инфраструктуре в компании необходимо собрать и проанализировать для определения возможной расширяемости решения и обеспечения возможности резервного восстановления данных во время миграции?

Ответ:

 (1) информацию о возможных вариантах изменения схемы при росте организации или ее реорганизации 

 (2) информацию о подразделениях (включая удаленные филиалы организации), необходимых для включения в Active Directory 

 (3) информацию о пространстве имен DNS, существующих в организации, и перечне существующих доменных имен организации, зарегистрированных в сети Интернет 

 (4) информацию о существующей структуре сайтов 

 (5) информацию о топологии сети 

 (6) информацию о каналах связи и их пропускной способности 

 (7) информацию о схеме резервного копирования данных 


Номер 4
Какие основные сведения по существующей инфраструктуре в компании необходимо собрать и проанализировать для планирования переноса текущей структуры сетевых сервисов и миграции приложений на платформу Active Directory?

Ответ:

 (1) информацию о топологии используемых сетевых сервисов DHCP, WINS и DNS 

 (2) информацию о структуре групп пользователей и распределении их по доменам 

 (3) информацию о количестве существующих контроллеров доменов внутри каждого домена 

 (4) информацию о существующих доверительных отношениях между доменами, односторонних и двухсторонних доверительных отношениях и доменах, которые не должны включаться в леса Active Directory 

 (5) список приложений, связанных с Active Directory 

 (6) информацию о доменной структуре и ее типе 

 (7) информацию о пространстве имен DNS, существующих в организации, и перечне существующих доменных имен организации, зарегистрированных в сети Интернет 

 (8) информацию о существующей структуре сайтов 

 (9) возможные ограничения, накладываемые мигрируемыми приложениями на структуру Active Directory 

 (10) информацию о возможных вариантах изменения схемы при росте организации или ее реорганизации 

 (11) информацию о подразделениях (включая удаленные филиалы организации), необходимых для включения в Active Directory 

 (12) информацию о схеме резервного копирования данных 

 (13) определение механизмов идентификации пользователей 

 (14) информацию о топологии сети 

 (15) информацию о каналах связи и их пропускной способности 


Упражнение 8:
Номер 1
Какие основные этапы входят в планирование структуры лесов при проектировании структуры Active Directory?

Ответ:

 (1) определение типовых лесов для основных типов региональных представительств 

 (2) оптимизация аутентификации укороченными доверительными отношениями 

 (3) определение основных типов доверительных отношений между разными лесами 

 (4) разработка политики контроля изменений леса 

 (5) план размещение серверов DNS в сайтах 

 (6) политика изменения схемы 


Номер 2
Какие основные этапы входят в планирование доменов для каждого леса при проектировании структуры Active Directory?

Ответ:

 (1) реструктуризация существующих доменов на домены в зависимости от административных потребностей 

 (2) определение основных типов доверительных отношений между разными лесами 

 (3) разбиение на домены в зависимости от физического месторасположения для оптимизации трафика репликации и запросов 

 (4) выбор корневого домена для каждого леса 

 (5) планирование изменения существующих доверительных отношений 

 (6) оптимизация аутентификации укороченными доверительными отношениями 


Номер 3
Какие основные этапы входят в планирование использования сайтов для каждого леса при проектировании структуры Active Directory?

Ответ:

 (1) определение сайтов на основании физической топологии сети 

 (2) определение основных типов доверительных отношений между разными лесами 

 (3) разработка политики контроля изменений леса 

 (4) политика изменения схемы 

 (5) политика изменения конфигурации 

 (6) разработка структуры DNS для типовых лесов 

 (7) создание связей между сайтами 

 (8) определение типовых лесов для основных типов региональных представительств 

 (9) реструктуризация существующих доменов на домены в зависимости от административных потребностей 

 (10) разбиение на домены в зависимости от физического месторасположения для оптимизации трафика репликации и запросов 

 (11) выбор корневого домена для каждого леса 

 (12) оптимизация аутентификации укороченными доверительными отношениями 

 (13) план размещения серверов глобального каталога в сайтах 


Номер 4
Какие основные этапы входят в планирование структуры организационных единиц для каждого домена при проектировании структуры Active Directory?

Ответ:

 (1) планирование реорганизации существующих доменов в организационных единицах 

 (2) планирование организационных единиц для делегирования административных полномочий 

 (3) создание организационных единиц для применения групповых политик 

 (4) планирование клонирования объектов безопасности 

 (5) планирование организационных единиц для скрытия объектов 

 (6) оптимизация аутентификации укороченными доверительными отношениями 




Главная / Сетевые технологии / Методология внедрения Microsoft Active Directory / Тест 2