35 pytań i odpowiedzi na wywiad w usłudze Active Directory

18 grudnia 2021 8521 Wyświetlenia pytania do wywiadu active directory

Zebrałem 35 pytań i odpowiedzi do wywiadów Active Directory. W razie potrzeby podałem również dodatkowe informacje, które pomogą Ci zrozumieć odpowiedzi.





Dla ułatwienia nauki pytania i odpowiedzi są pogrupowane według kategorii. Obejmuje następujące kategorie:



    Ogólne pytania do rozmowy kwalifikacyjnej w usłudze Active Directory– Ogólne pytania i odpowiedzi dotyczące Active Directory.Active Directory Pytania do rozmowy kwalifikacyjnej (Instalacja) – Pytania i odpowiedzi AD testujące wymagania instalacyjne i umiejętności instalacyjne.Active Directory Pytania do rozmowy kwalifikacyjnej ( Infrastruktura) – Te pytania sprawdzają umiejętności kandydatów w zakresie infrastruktury Active Directory.Pytania do rozmowy kwalifikacyjnej w usłudze Active Directory (konfiguracja): – Pytania sprawdzające wiedzę kandydatów na temat konfiguracji AD.Pytania do rozmowy kwalifikacyjnej na temat obsługi AD– Te pytania z rozmowy kwalifikacyjnej sprawdzają znajomość obsługi AD.Pytania do rozmowy kwalifikacyjnej w usłudze Active Directory (PowerShell)– Obejmuje pytania z rozmowy kwalifikacyjnej dotyczące administrowania i automatyzacji AD za pomocą Windows PowerShell.

To najbardziej szczegółowe i wyczerpujące pytania i odpowiedzi dotyczące Active Directory, jakie znajdziesz w Internecie! Musisz to przeczytać, żeby się dowiedzieć. Powodzenia!

Ważna uwaga
W większości tych pytań i odpowiedzi mogę używać zamiennie Active Directory i AD. Podczas rozmowy kwalifikacyjnej można to również zrobić.

Ogólne pytania do rozmowy kwalifikacyjnej w usłudze Active Directory

Pytanie 1: Co to jest Active Directory?

Odpowiedź : Active Directory to usługa katalogowa firmy Microsoft, która przechowuje informacje o obiektach w sieci. AD ułatwia również dostęp do przechowywanych danych autoryzowanym użytkownikom.



Dodatkowe informacje: Istnieje wiele odmian definicji AD. Co ważne, należy wspomnieć, że 1, jest to usługa katalogowa Microsoft. 2, bezpiecznie przechowuje dane o obiektach AD i kontroluje dostęp do tych obiektów.



Pytanie 2: Podaj 5 przykładów obiektów reklamowych

Odpowiedź : użytkownicy, komputery, drukarki, grupy i jednostki organizacyjne (OU)

Dodatkowe informacje: Jest tak wiele, z których możesz wybierać. Poniżej wymieniłem 5. Możesz jednak wybrać z listy w artykule pod tym linkiem – Lista obiektów Active Directory .



Pytanie 3: Wymień 2 protokoły używane przez AD i wyjaśnij je

Odpowiedź : Dwa protokoły używane przez AD to LDAP (Light Weight Directory Access Protocol). LDAP służy do odpytywania lub modyfikowania obiektów w AD.



Drugim protokołem Active Directory jest Kerberos. Służy do uwierzytelniania AD.

To pytanie z wywiadu AD składa się z dwóch części. Po pierwsze, nazwij 2 protokoły używane przez AD. Po drugie, wyjaśnij protokoły.

Pytanie 4: Co to jest kontroler domeny?

Odpowiedź : Kontroler domeny (DC) to system Windows Server z usługami domenowymi w usłudze Active Directory (AD DS). AD DS jest instalowany w systemie Windows Server, gdy jest podwyższany do kontrolera domeny.

Pytanie 5: Co to jest las usługi Active Directory? Jaka jest różnica między lasem a domeną?

odpowiedź 1 : AD Forest to zbiór połączonych domen AD, które ufają sobie nawzajem.

Odpowiedź 2 : Różnica między domeną AD a lasem polega na tym, że domena jest częścią lasu.

Dodatkowe informacje: To pytanie to dwa pytania połączone w jedno pytanie. Kiedy bierzesz udział w rozmowie kwalifikacyjnej AD lub jakiejkolwiek rozmowie, ważne jest, aby Liston uważnie odpowiadał na pytania i upewnił się, że udzielisz pełnej odpowiedzi.

zmiana kodu bezpieczeństwa w WhatsApp

Pytania do rozmowy kwalifikacyjnej w usłudze Active Directory (instalacja)

Kolejny zestaw pytań do rozmowy kwalifikacyjnej Active Directory będzie dotyczył instalacji AD, w tym wymagań instalacyjnych.

Pytanie 6: Jakie są minimalne wymagania dotyczące instalacji AD w systemie Windows Server 2016?

Odpowiedź : Instalacja AD nie ma określonych minimalnych wymagań. Istnieją jednak minimalne wymagania instalacyjne dla systemu Windows Server 2016. Te minimalne wymagania instalacyjne to:

  1. 64-bitowy procesor 1,4 GHz lub szybszy
  2. 512 MB pamięci RAM lub więcej
  3. 32 GB miejsca na dysku lub więcej
  4. Karta sieciowa Ethernet

To pytanie jest bardzo podchwytliwe. Czemu? Ponieważ nie ma minimalnych wymagań dotyczących instalacji AD. Określone minimalne wymagania dotyczą instalacji systemu Windows Server 2016.

Pytanie 7: Aby zainstalować AD, potrzebujesz serwera DNS. Jakie warunki musi spełniać serwer DNS, aby obsługiwać usługę Active Directory?

Odpowiedź : Aby serwer DNS obsługiwał usługę Active Directory, serwer musi obsługiwać typ rekordu zasobu usługi (SRV). Ponadto musi obsługiwać protokół dynamicznej aktualizacji.

Dodatkowe informacje : To pytanie sprawdza Twoją wiedzę na temat wymagań DNS dla AD. Należy pamiętać, że do zainstalowania AD potrzebny jest serwer DNS. Jednak nie musisz koniecznie wdrażać serwera DNS firmy Microsoft. Dlatego każdy serwer, który spełnia minimalne wymagania AD, może obsługiwać AD.

Aby uzyskać więcej informacji, przeczytaj Jak działa obsługa DNS dla Active Directory .

Pytanie 8: Jaka jest nazwa narzędzia GUI, którego używasz do promowania systemu Windows Server 2016 na kontroler domeny?

Odpowiedź : Menedżer serwera

Dodatkowe informacje : To pytanie dotyczyło w szczególności narzędzia GUI.

Pytanie 9: Jaka jest nazwa roli, którą instalujesz w Menedżerze serwera, aby promować serwer na kontroler domeny?

Odpowiedź : Usługi domenowe Active Directory

Pytanie 10: Czy możesz użyć DCPROMO do promocji serwera Windows do kontrolera domeny? Proszę podać szczegóły.

Odpowiedź : Nie, nie można już używać DCPROMO do awansowania serwera członkowskiego na kontroler domeny. Funkcja została przestarzała w systemie Windows Server 2012 i przeniesiona do Menedżera serwera.

Uwaga: to pytanie sprawdza Twoją wiedzę na temat zmian w funkcjach systemu Windows Server.

Chociaż DCPROMO zostały przestarzałe, masz inną opcję wiersza polecenia. PowerShell! Nadal możesz promować serwer do DC przy użyciu programu PowerShell. Zobacz pytania dotyczące usługi Active Directory dotyczące programu PowerShell później.

Pytania do rozmowy kwalifikacyjnej w usłudze Active Directory (infrastruktura)

W tej sekcji zostaną omówione pytania do rozmowy kwalifikacyjnej Active Directory związane z infrastrukturą AD.

Pytanie 11: Co to jest schemat Active Directory?

Odpowiedź : AD Schema definiuje klasy obiektów i ich atrybuty. Przykładem obiektu jest Użytkownik. Obiekt użytkownika ma atrybuty Imię, Nazwisko, E-mail itp.

wtyczki plex

Pytanie 12: Wymień 4 rodzaje trustów leśnych, które możesz utworzyć w AD?

Odpowiedź : Zaufania zewnętrzne, leśne, skrótowe i sfery.

Dodatkowe informacje : Forest Trusts umożliwia dwóm domenom Active Directory komunikowanie się ze sobą i udostępnianie zasobów.

Pytanie 13: Nazwij narzędzie GUI, którego możesz użyć do tworzenia i zarządzania relacjami zaufania w AD?

Odpowiedź : Domeny i trusty Active Directory

Pytanie 14: Nazwij narzędzie wiersza poleceń, którego możesz użyć do zarządzania replikacją AD.

Odpowiedź : Repadmin

Dodatkowe informacje : Aby uzyskać opcje wiersza polecenia dla Repadmin, wpisz polecenie:

|_+_|

Uruchom polecenie Repadmin na kontrolerze domeny.

Pytanie 15: Jakiego narzędzia AD GUI można użyć do skonfigurowania replikacji między dwoma kontrolerami domeny?

Odpowiedź : Witryny i usługi Active Directory

Pytanie 16: Nazwij 5 ról elastycznych operacji pojedynczego wzorca (FSMO)?

Odpowiedź : wzorzec schematu, wzorzec nazw domen, wzorzec RID, wzorzec emulatora PDC i wzorzec infrastruktury.

Dodatkowe informacje : FSMO można wymówić FiSMO. Więc jeśli wymienisz tutaj 5 FiSMO , to jest to samo pytanie. Aby dowiedzieć się więcej o rolach FiSMO, przeczytaj mój samouczekActive Directory: Concepts, Installation & Administration (otwiera się w nowym oknie).

Pytanie 17: Jaka jest różnica między operacjami AD Multi-Master i Singe-Mater AD?

Odpowiedź : Działanie usługi AD z wieloma wzorcami oznacza, że ​​wszystkie kontrolery domeny mają zapisywalne kopie bazy danych usługi Active Directory. Oznacza to, że każdy kontroler domeny może aktualizować bazę danych AD i replikować zmiany na innych kontrolerach domeny.

Z drugiej strony, operacja AD z pojedynczym wzorcem oznacza, że ​​jeden kontroler domeny ma wyznaczoną rolę operacyjną i tylko ten kontroler może wykonać tę operację i zaktualizować inne kontrolery.

Dodatkowe informacje : Powodem działania usługi AD z jednym wzorcem jest charakter zadań, które wymagają operacji na jednym wzorcu. Gdyby dwa DC miały wykonywać te operacje w tym samym czasie, doprowadziłoby to do konfliktu. Aby dowiedzieć się więcej o rolach FSMO, operacjach z wieloma wzorcami i jednym wzorcem, przeczytaj samouczek myActive Directory.

Pytania do rozmowy kwalifikacyjnej w usłudze Active Directory (konfiguracja)

Pytania do rozmowy kwalifikacyjnej Active Directions zawarte w tej kategorii dotyczą kont usługowych. Obejmuje również zarządzane konta usług, główne nazwy usług i delegowanie protokołu Kerberos.

Pytanie 18: Jaka jest różnica między kontami usług a zarządzanymi kontami usług?

Odpowiedź : Konto usługi to konto użytkownika utworzone w celu odizolowania usługi lub aplikacji. Z drugiej strony zarządzane konta usług to zarządzane konta domeny, które rozwiązują ograniczenia normalnego konta usługi, takie jak zarządzanie hasłami i nazwą SPN.

Dodatkowe informacje : Zarządzane konta usług (MSA) zostały wprowadzone w systemie Windows Server 2008 R2. Umowy MSA rozwiązują niektóre z wyzwań, przed którymi stają administratorzy korzystający z natywnych kont usług do zarządzania aplikacjami.

W szczególności MSA zapewniają następujące rozwiązania:

  1. Automatyczne zarządzanie hasłami (automatycznie aktualizowane co 30 dni)
  2. Zarządzanie główną nazwą usługi uproszczonej (SPN), w tym delegowanie zarządzania na innych administratorów.

Pytanie 19: Imię 2 Ograniczenia zwykłych kont usługowych

Odpowiedź : Wygaśnięcie blokady konta usługi i hasła do konta usługi.

Dodatkowe informacje : Jeśli konto usługi jest używane przez wiele aplikacji i hasło zostanie zmienione, administrator będzie musiał zaktualizować hasło we wszystkich aplikacjach. Jeśli jednak administrator zapomni zaktualizować je w jednej z aplikacji, aplikacja spróbuje użyć starego hasła i w tym procesie może zablokować konto.

Ponadto, jeśli hasło do konta usługi miało wygasnąć, uniemożliwi to uruchomienie aplikacji przez konto usługi do czasu zmiany hasła. Dlatego hasło do konta usługi powinno być skonfigurowane tak, aby nie wygasało. Stanowi to poważne zagrożenie bezpieczeństwa.

Pytanie 20: Wymień 5 korzyści z zarządzanych kont usług

Odpowiedź : Oto zalety zarządzanych kont usług:

  1. Hasła zmieniane automatycznie co 30 dni.
  2. Hasło jest generowane losowo przy użyciu 120 znaków.
  3. Umowy MSA są powiązane tylko z jednym komputerem.
  4. Umowy MSA można łączyć w grupy. Zapewnia to obejście, dając im dostęp do innych zasobów w sieci.
  5. Automatyczna rejestracja głównej nazwy usługi (SPN).

Pytanie 21: Nazwij narzędzie systemu Windows, którego używasz do tworzenia zarządzanych kont usług

Odpowiedź : Windows PowerShell

Pytanie 22: Co to jest główna nazwa usługi (SPN)

Odpowiedź : Główna nazwa usługi (SPN) to nazwa, za pomocą której klient jednoznacznie identyfikuje wystąpienie usługi.

jak wysyłać sugestie znajomych na Facebooku

Dodatkowe informacje : Jeśli na komputerach w lesie zainstalowano wiele wystąpień usługi, każde wystąpienie musi mieć własną nazwę SPN. Dane wystąpienie usługi może mieć wiele nazw SPN, jeśli istnieje wiele nazw, których klienci mogą używać do uwierzytelniania.

Pytanie 23: Nazwij jedno narzędzie GUI i narzędzie wiersza poleceń, których możesz użyć do utworzenia głównej nazwy usługi?

Odpowiedź 1 (narzędzie GUI) : Użytkownicy i komputery Active Directory

Odpowiedź 2 (Narzędzie wiersza poleceń) : Setspn

Pytanie 24: Co to jest delegacja Kerberos?

Odpowiedź : Delegacja protokołu Kerberos zezwala innemu komputerowi lub usłudze na utworzenie biletu protokołu Kerberos dla innej usługi w imieniu użytkownika inicjującego.

Dodatkowe informacje : Kerberos to bezpieczny protokół oparty na biletach do uwierzytelniania żądania usługi. Jest integralną częścią struktury bezpieczeństwa Active Directory.

Pytanie 25: Co to jest buforowanie członkostwa w grupie uniwersalnej (UGMC)?

Odpowiedź : UGMC to proces, w którym kontroler domeny (z włączonym UGMC) pobiera informacje o członkostwie w grupie uniwersalnej z serwera wykazu globalnego. Dzieje się tak, gdy użytkownik loguje się do domeny po raz pierwszy. DC następnie buforuje informacje.

W przypadku kolejnych żądań logowania tego samego użytkownika kontroler domeny (z włączoną funkcją UGMC) używa buforowanych członkostwa w grupach uniwersalnych. Oznacza to, że kontroler domeny nie musi kontaktować się z serwerem wykazu globalnego.

Dodatkowe informacje : W lesie z wieloma domenami, gdy użytkownik loguje się do domeny, należy skontaktować się z serwerem wykazu globalnego w celu ustalenia członkostwa użytkownika w grupie uniwersalnej. Grupa uniwersalna może zawierać użytkowników z innych domen. Można go zastosować do list kontroli dostępu (ACL) do obiektów we wszystkich domenach w lesie.

Dlatego podczas sesji logowania należy potwierdzić przynależność do grupy uniwersalnej, aby użytkownik otrzymał odpowiedni dostęp. Dostęp jest udzielany zarówno w domenie, do której loguje się użytkownik, jak iw innych domenach.

Tylko serwery wykazu globalnego przechowują członkostwa wszystkich grup uniwersalnych w lesie. Dlatego jeśli serwer wykazu globalnego nie jest dostępny w lokacji, gdy użytkownik loguje się do domeny, kontroler domeny musi skontaktować się z serwerem wykazu globalnego w innej lokacji. Jeśli łącze między witrynami jest powolnym łączem WAN, może to potencjalnie spowolnić sesję logowania. Tak więc potrzeba UGMC.

Pytania do rozmowy kwalifikacyjnej w usłudze Active Directory (konserwacja)

Te pytania z rozmowy kwalifikacyjnej dotyczące usługi Active Directory obejmują konserwację usług AD, takich jak przenoszenie lub przejmowanie ról FSMO, tworzenie kopii zapasowych i przywracanie usług AD i SYSVOL oraz nie tylko.

Pytanie 26: Podaj jedno narzędzie, którego możesz użyć do przeniesienia i przejęcia ról FSMO

Odpowiedź : ntdsutil

Dodatkowe informacje : Nie ma opcji przejęcia roli FSMO z narzędzia graficznego, takiego jak Użytkownicy i komputery usługi Active Directory. Role FSMO można przejąć tylko za pomocą narzędzia ntdsutil. Jednak transfer ról FSMO można wykonać za pomocą narzędzia GUI lub narzędzia ntdsutil.

Pytanie 27: Wymień elementy, których kopia zapasowa została utworzona podczas wykonywania kopii zapasowej stanu systemu kontrolera domeny.

Odpowiedź : Kopia zapasowa stanu systemu DC kopiuje następujące elementy:

  • Rejestr.
  • Baza danych rejestracji klas COM+.
  • Pliki rozruchowe.
  • Plik bazy danych usługi Active Directory (Ntds.dit) i pliki dziennika.
  • Katalog SYSVOL.

Dodatkowe informacje : W zależności od ról zainstalowanych na kontrolerze domeny następujące dodatkowe pliki mogą być uwzględnione w kopii zapasowej stanu systemu kontrolera domeny:

  • Baza danych usług certyfikatów w usłudze Active Directory (AD CS).
  • Informacje o usłudze klastrowania.
  • Metakatalog Internetowych usług informacyjnych (IIS) firmy Microsoft.
  • Pliki systemowe w ramach ochrony zasobów systemu Windows.

Pytanie 28: Jeśli kopie zapasowe partycji AD nie są tworzone z wystarczającą częstotliwością, jaki identyfikator zdarzenia jest rejestrowany?

Odpowiedź : Identyfikator zdarzenia 2089

Dodatkowe informacje : Po wykonaniu początkowej kopii zapasowej usługi Active Directory na kontrolerze domeny zdarzenie o identyfikatorze 2089 wyświetla ostrzeżenia dotyczące stanu kopii zapasowej każdej partycji katalogu przechowywanej przez kontroler domeny. Obejmuje to partycje katalogu aplikacji.

Pytanie 29: Jaki jest domyślny czas życia Tombstone dla systemu Windows Server 2016?

Odpowiedź : 180 dni.

Pytanie 30: Jakiego narzędzia AD można użyć do przeglądania i modyfikowania okresu eksploatacji Tombstone?

Odpowiedź : Edycja ADSI

Pytanie 31: Jaka jest różnica między autorytatywnym a nieautorytatywnym przywracaniem?

Odpowiedź : Przywracanie autorytatywne nie pozwala replikacji na nadpisanie przywróconych usunięć. Zamiast tego przywrócone obiekty replikują się autorytatywnie na inne kontrolery domeny w domenie.

Z drugiej strony nieautorytatywne umożliwia replikacji usługi Active Directory aktualizację przywróconego kontrolera domeny do bieżącego stanu usług AD DS.

Pytanie 32: Większość zadań związanych z konserwacją usług AD jest wykonywana za pomocą usług AD DS w trybie online. Nazwij 2 zadania konserwacji AD, które wymagają przełączenia AD DS w tryb offline w celu wykonania zadań?

Odpowiedzi : Defragmentacja bazy danych AD w trybie offline i relokacja bazy danych AD DS.

Pytania do rozmowy kwalifikacyjnej w usłudze Active Directory (PowerShell)

Umiejętności dotyczące programu Windows PowerShell stały się kluczowym wymogiem dla większości zadań administratora systemu Windows. Obejmuje to administrację Active Directory. Ostatni zestaw pytań do rozmowy kwalifikacyjnej w usłudze Active Directory obejmuje zarządzanie usługą AD za pomocą programu PowerShell.

Nexus 6 bezsystemowy root

Pytanie 33: Jakiego polecenia PowerShell używasz do pobierania użytkowników AD?

Odpowiedź : Get-ADUser

Pytanie 34: Jakie polecenie PowerShell można uruchomić, aby promować serwer Windows do kontrolera domeny?

Odpowiedź : Add-WindowsFeature -name ad-domain-services –IncludeManagementTools –Restart

Dodatkowe informacje : parametr IncludeManagementTools obejmuje wszystkie narzędzia administracyjne AD, podczas gdy parametr Restart wymusza ponowne uruchomienie po instalacji AD DS. Aby dowiedzieć się więcej o poleceniach PowerShell, przeczytaj 18 poleceń Powershell, które każdy administrator systemu Windows powinien znać .

Pytanie 35: Jakiego polecenia PowerShell można użyć do aktualizacji istniejącego użytkownika AD?

Odpowiedź : Ustaw-ADUser

Masz je. 35 pytań i odpowiedzi podczas rozmowy kwalifikacyjnej Active Directory.

Mam nadzieję, że ta strefa S była pomocna.

Możesz też zostawić komentarze, korzystając z poniższego formularza Zostaw odpowiedź.

Daj mi znać, czy pytania do rozmowy kwalifikacyjnej są pomocne. Możesz również wnieść swój wkład.

Inne pomocne samouczki

  1. Active Directory: koncepcje, instalacja i administracja
  2. 18 poleceń Powershell, które powinien znać każdy administrator systemu Windows

Dodatkowe zasoby i referencje

  1. Lista obiektów Active Directory
  2. Jak działa obsługa DNS dla Active Directory