日本語での アクティブディレクトリ の質問

日本語での アクティブディレクトリ の質問

これらの アクティブディレクトリ の複数選択の質問と回答は、アクティブディレクトリ のトピックをより深く理解するのに役立ちます。 これらの 100 以上の MCQ アクティブディレクトリ を使用して、次の試験や面接の準備をすることができます。
下にスクロールして回答を始めてください。

1: ドメインコントローラーの名前を変更する必要がある場合のシナリオの例は何ですか?

A.   別のユーザーを登録するとき。

B.   コンピューターハードウェアを交換するとき。

C.   ログアウトするとき。

D.   ログインするとき。

2: Windows Timeサービスに変更を加えるには、どのツールが必要ですか?

A.   Timent.exe

B.   w32tm.exe

C.   ntp.exe

D.   T32v.exe

3: 会計の5人は、ネットワークコンピューターにチェックを印刷する必要があります。他の誰もこのプリンターにアクセスできないはずです。これをセットアップする最良の方法は何ですか?

A.   プリンターをActive Directoryユーザーとグループにオブジェクトとして含め、そのプリンターに印刷できるユーザーのセキュリティグループを作成し、印刷する独占的な権利を提供します。

B.   ネットワーク上の名前でプリンターに到達できることを確認してください。 Active Directory Group Policy Managerでは、会計のグループを除くすべてのユーザーにプリンター名を隠すグループポリシーを作成します。

C.   新しいリソースドメインをセットアップし、それらのユーザーをそのプリンターとアクティブディレクトリユーザーとグループに印刷する必要性に追加し、アクティブディレクトリドメインと信頼の森林森林と忘却の信頼を作成して、それらのユーザーのみができるようにします。印刷

D.   プリンターに接続されているポートのコーポレートスイッチにサブネットを設定します。そのサブネットにプリンターにIPアドレスを与え、そのプリンターに印刷するユーザーのコンピューターにルートを設定します。

4: 次のグループのうち、森林内の複数のドメインでアクションを実行できるメンバーはどれですか?

A.   パワーユーザー

B.   森林管理者

C.   ドメイン管理者

D.   エンタープライズ管理者

5: アクティブなディレクトリフォレストは___________________

A.   同じDNS名スペースを共有していないが、認証とポリシー管理を共有する双方向の信頼を介して接続されたさまざまなドメインのコレクション。

B.   高速ネットワークを介して接続されているがドメイン階層とは無関係に接続されている自律サイトを視覚化する方法。

C.   Active Directoryドメインでのプロパティを含む、物理的および論理的なすべてのオブジェクトの合計合計とPDCから管理されます。

D.   オブジェクトの管理、ドメインセキュリティ、ポリシーの管理のためのアクティブディレクトリを構成するさまざまなデータベースとその相互作用。

6: ADSIEDITツールは以下に使用されます。

A.   Active DirectoryメンバーのDNSレコードを編集します。

B.   Active Directoryで非アクティブオブジェクトを削除します。

C.   Active Directoryにコンポーネントを直接追加、削除、または変更します。

D.   DHCPレジストリでSIDコンポーネントをフィルターします。

7: 次のうち、5 Operation Master(FSMO)の役割の1つではないものはどれですか?

A.   インフラストラクチャマスターロール

B.   ドメイン命名マスターロール

C.   NTLMマスターロール

D.   マスターの役割を取り除きます

8: 各森に2つのオペレーションマスターの役割が存在しますか?

A.   オペレーションマスター、およびドメイン制御マスター。

B.   スキーママスター、およびドメインの命名マスター。

C.   システムマスターとユーザーマスター。

D.   スーパーマスターとユーザーマスター。

9: 関係を信頼できる2つの方法を定義できますか?

A.   内側または外側。

B.   開いている、または閉じている。

C.   四方、または双方向。

D.   一方向、または双方向。

10: Windows Timeサービスは何に責任がありますか?

A.   Active Directory'の時計のタイミングを設定します。

B.   システムのクロックを同期するように、システムがより良く動作するようにします。

C.   システム時間を適切なタイムゾーンに設定します。

D.   ネットワークで実行されているすべてのコンピューターの時間を同期します。

11: 「信頼」が存在するとはどういう意味ですか?

A.   2つのドメインが互いにブロックされているため、ユーザーのみがコンピューターにアクセスできます。

B.   認証は、管理者のみで許可されます。

C.   すべてのユーザーに認証が許可されています。

D.   各ドメインから来る認証は、他のドメインから来る認証を信頼します。

12: データベースファイルまたはログファイルを含むドライブをフォーマットするにはどうすればよいですか?

A.   FAT32

B.   ext2

C.   FAT12

D.   ntfs

13: 次のうち、アクティブディレクトリオブジェクトではないものはどれですか?

A.   電子メールアドレス

B.   ドメインユーザー

C.   ドメインサーバー

D.   コンピューター

14: LDAPとは何ですか?

A.   ローカルディレクトリアプリケーションプログラミングインターフェイス。

B.   軽量ディレクトリアクセスプロトコル。

C.   論理ディレクトリアクセスプロトコル。

D.   ローカルドメイン管理プロトコル。

15: ユーザーは、パスワードで何度もログインしようとしたため、ドメインにログインできると不平を言っています

A.   ユーザーにコンピューターをオフにして再起動するように指示し、ログインします。

B.   Active Domain Domains and Trustsで、ユーザーがサーバーのログインを右クリックして再クリックすることを選択してから、ユーザーにログインを依頼します

C.   ユーザーに他の人にログインにしてもらうように依頼します。

D.   Active Directoryユーザーとコンピューターで、ユーザーオブジェクトを見つけて開き、[アカウント]タブを選択してアカウントのロックを解除します。

16: OUとは何ですか?

A.   組織のユーティリティサービス

B.   組織ユニット

C.   オプションのアップグレード

D.   運用ユニット

17: ドメインコントローラーは何をしますか?

A.   ドメインコマンドを受信して​​リレーします

B.   ドメインコンピューターにIPアドレスを割り当てます

C.   ドメイン環境での粒状設定を制御します

D.   データベースを保存し、ポリシーを維持し、ドメインログオンの認証を提供します

18: GPOを更新し、ユーザーコンピューターに戻って結果を確認しますが、表示されません。結果を見るための最も破壊的な方法は何ですか?

A.   コマンドを実行:gpupdate /force

B.   コマンドを実行します:ipconfig /flushdns

C.   コマンドを実行します:nbtstat /r

D.   コンピューターの温かいブーツを実行します

19: バックアップおよび復元手順に関連して、ドメイン全体で共有するために共有する必要があるファイルのデフォルトの場所を提供するものは何ですか?

A.   volsys

B.   sysvol

C.   hkey

D.   syskey

20: Kerberosとは何ですか?

A.   Active Directory Groupポリシー管理の根底にあるプログラム。

B.   Sysvolスクリプトの解析と解釈に使用されるスクリプト。

C.   マルチサイトドメインのインターサイトトランスポートのためにActive Directoryで使用されるメッセージングプロトコル。

D.   Active Directoryでの認証に使用されるセキュリティプロトコル。

21: ポリシーが適用されているかどうかを確認するためにどのコマンドが使用されますか?

A.   gpresult

B.   GPMC

C.   gpupdate

D.   gpfixup

22: 次のうち、Active Directoryの論理コンポーネントではないものはどれですか?

A.   ブランチ

B.   森

C.   ou

D.   ドメイン

23: マーケティングのフレッドは、機密プロジェクトで彼の小さなチームとファイルを共有する必要があります。あなたは助けるために何をすべきですか?

A.   Fred'の各メンバーを識別するグループポリシーを作成し、サーバー上の非表示フォルダーにドライブをリダイレクトしてマッピングします。

B.   コンピューターをFred'のグループに捧げ、それぞれに地元の権利をコンピューターに提供します。

C.   Fred'のPCでフォルダーを作成して共有し、Fred'のチームの各メンバーのドライブをそのフォルダーにマッピングするログインスクリプトを作成します。

D.   Active Directory Security Groupを作成し、Fredと彼のチームをそれに割り当てます。ファイルサーバーにディレクトリを作成し、そのグループにディレクトリに独占的な権利を与えます。そのフォルダーをFred'のチームと共有します。

24: ドメインコンピューターは、ドメインで認証されなくなりました。問題をどのように修正しますか?

A.   コンピューターから、ローカルセキュリティマネージャーでコンピューターのログインパスワードを変更してから再起動します。

B.   Active DirectoryユーザーとグループManagerから、ディレクトリ内のコンピューターを見つけて削除します。

C.   コンピューターの名前を変更して再起動します。

D.   コンピューターから、ドメインの再起動からコンピューターから削除し、ドメインに再び参加します

25: Windows PowerShellを介して新しいユーザーを追加するには、次のcmdletを使用します。

A.   New-Aduser

B.   新商品

C.   new-dsobj

D.   セットアデューサー

26: Active Directoryサービスを作成 /実行するコマンド

A.   トレーサート

B.   dcpromo.exe

C.   Traceroute

D.   fixboot

E.   adsi

27: 初めてドメインを作成するとき、コンピューターをドメインに簡単に結合するために適切に構成する必要があるものは何ですか?

A.   デフォルトドメインポリシー(GPO)

B.   iis

C.   DNSサーバーとサービス

D.   ldap

E.   DCHPサーバー

28: Active Directoryの作成中にActive Directoryパスを変更できます

A.   いいえ

B.   はい

29: SysvolはActive Directoryのコンテキストで言及していますか?

A.   Active Directory Sysvol共有フォルダー。

B.   Active Directory共有ネットワーク。

C.   Active Directory sysvolシステム。

30: Active Directoryの複数のサイトがどのように接続されていますか?

A.   それらは接続オブジェクトによって接続されています。

B.   それらはネットワークオブジェクトによって接続されています。

C.   リンクボットオブジェクトで接続されています。

D.   それらはサイトリンクオブジェクトによって接続されています。

31: ドメインとフォレストの信頼を管理する必要があるのはいつですか?

A.   組織が他のドメイン、フォレストトラスト、または領域のユーザーまたはリソースと協力する必要がある場合。

B.   組織が他の森林信託のみにアクセスする必要がある場合。

C.   組織が他のドメインにアクセスする必要がある場合にのみ。

D.   一度もない。それらは自動的に管理されます。

32: どちらがFSMOの役割ではありませんか?

A.   柔軟なマスター

B.   マスターを追い払う

C.   インフラマスター

D.   スキーママスター

33: グローバルカタログとは何ですか?

A.   森林全体のすべての認証トラフィックの履歴カタログ。

B.   Active DirectoryからMicrosoft Exchangeへの間隔によって公開されるすべてのユーザー情報のリスト。

C.   最も頻繁に使用されるオブジェクト属性を含むアクティブディレクトリツリー内のすべてのオブジェクトのデータベース。

D.   Active Directoryドメインとその実装スキーマのすべてのグループポリシーのリスト。

34: すべての信頼関係がドメイン内に保存されることを保証するベストプラクティスは何ですか?

A.   年間バックアップを実行します。

B.   システムの実行を維持します。

C.   毎年システムを再構築します。

D.   通常のバックアップを実行します。

35: Active Directoryデータベースは______ディレクトリに保存されます。

A.   %windir&\ ntds

B.   %windir%\ etc

C.   %windir%\ sysvol

D.   %windir%\ inf

36: 読み取り専用ドメインコントローラー(RODC)が導入したWindows Serverのバージョンは何ですか?

A.   Windows 2012

B.   Windows 2000

C.   Windows 2003 r

D.   Windows2008

37: 次のうち、DNSゾーンではないものはどれですか?

A.   スタブゾーン

B.   内部ルックアップゾーン

C.   プライマリゾーン

D.   前方ルックアップゾーン

38: 次のうち、アクティブなディレクトリの役割ではないものはどれですか?

A.   Active Directoryネットワークオブジェクトサービス

B.   Active Directory Federated Services

C.   アクティブディレクトリ証明書サービス

D.   Active Directoryドメインサービス

39: さまざまなタイプの信頼が自動的に設定されていますか、それとも手動で設定する必要がありますか?

A.   手動構成が必要な信頼は、アクティブなディレクトリの編成方法と、ネットワーク上にWindowsの異なるバージョンが共存するかどうかを条件としています。

B.   すべての信頼は自動的に設定されます。

C.   すべての信頼は自動的に設定されており、変更することはできません。

D.   すべての信託は手動で設定する必要があります。

40: データベースファイルを移動すると、ntdsutil.exeの編集があるレジストリエントリはどこにありますか?

A.   Machine \ System \ set \ services \ ntds \

B.   hkey_local_machine \ system \ Controlset \ utilities \ ntds \

C.   hkey_local_machine \ system \ currentControlset \ services \ ntds \

D.   \ system \ currentControlset \ services \ ntds \ hkey_local_machine

41: ステージングフォルダーのデフォルトファイルサイズを変更する必要がある場合、ステージングスペース制限レジストリエントリはどこに変更しますか?

A.   hkey_local_machine \ ntfrs \パラメーター

B.   System \ currentControlset \ services \ ntfrs \ parameters \ hkey_local_machine

C.   hkey_local_machine \ system \ currentControlset \ services \ ntfrs \ parameters

D.   hkey_local_machine \ user \ share \ etc \ ntfrs \ parameters

42: 管理者として管理者としてコンピューターにログインする必要がありますか?

A.   はい。

B.   いいえ。「as」を使用してそれらを完了します。

C.   はい、そして継続的にログインしてください。

D.   はい。常に管理者としてログインする必要がありますが、終了したらログアウトしてください。

43: 使用されるDSRMパスワードとは何ですか?

A.   DSRMモードに再起動してActive Directoryのコピーを削除するドメインコントローラーにログオンするために使用されます。

B.   システムにログインするために使用されます。

C.   DSRMモードに再起動してActive Directoryのコピーをオフラインにするためにログオンするために使用されます。

D.   DSRMをオフラインにする必要がある場合、Active Directoryにログインするために使用されます。

44: ドメインディレクトリオブジェクトでアクセス許可を指定する際に、グローバルまたはユニバーサルグループを使用することで得られる利点は何ですか?

A.   すべてのユーザーにアクセスが許可されています。

B.   より少ないユーザーに許可が付与されます。

C.   許可は完全に削除されます。

D.   許可はシステム全体で透明であり、侵入の機会が少なくなります。

45: DocumentationがActive Directory Security Administrationの最も重要な側面の1つであるのはなぜですか?

A.   パフォーマンス監査には不可欠です。

B.   ネットワーク管理には不可欠です。

C.   ドメイン監査には不可欠です。

D.   セキュリティ監査には不可欠です。

46: ホストの名前を決定しようとしていますが、IPアドレスのみを持っています。それを見つけるためにどのコマンドを実行できますか?

A.   ping(IPアドレス)

B.   ping -A(IPアドレス)

C.   Tracert(IPアドレス)

D.   ping -H(IPアドレス)

47: KCCとは何ですか?

A.   これは、Active Directoryドメインと信頼の複製トポロジを生成するために使用される知識の一貫性チェッカーです。

B.   Kerberos Consignmentクライアントであり、クライアント間でKerberos認証パケットをチェックして合格します。

C.   これは、ドメインの形態をマッピングおよび維持する際にスキーママネージャーが使用するナレッジキャプチャクライアントです。

D.   これは、認証中のExchange Kerberos KeysのKey Distribution Centerと組み合わせて使用​​されるキーコレクションセンターです。

48: あなたの会社とそのパートナーは、両方の研究所のサーバー上でファイルを共有したいと考えています。これを実現する最も簡単な方法は何ですか?

A.   Active Directoryドメインと信頼を介して2つの方法の外部トラストを設定し、セキュリティグループをセットアップしてディレクトリを共有します。

B.   インターネット上にサーバーをセットアップし、Windows R-Syncを使用して、各パートナーサーバーのサーバーからのデータを複製します。ユーザーアカウントを備えたRADIUSサーバーを設定し、ユーザーにVPNアクセスをデータに提供します。

C.   会社のActive Directoryユーザーとグループにグループを作成し、ドメイン内のリソースへのアクセスが必要な人のユーザーアカウントを作成し、そのグループにリソースを制限します。パートナーにドメインで同じことをさせてください。

D.   Active Directory Cloud Authentication Services(CA)を利用して、両社のユーザーグループを作成して共有データにアクセスします。

49: ソフトウェアやハードウェアの構成を伴わないセキュリティプラクティスは何ですか?

A.   ドメインセキュリティ。

B.   ネットワークセキュリティー。

C.   コンピュータセキュリティ。

D.   物理的なセキュリティ。

50: Windows 2008 R2ドメインコントローラーで構成されるアクティブなディレクトリフォレストは、Windows 2003 R2ドメインコントローラーを組み込む必要があります。森林はどのバージョンレベルに機能しますか?

A.   Windows 2003 R2レベルで機能します。

B.   2008 R2レベルで機能します。

C.   2008 R2ドメインコントローラーで作成されたすべてのドメインオブジェクトは、2008 R2として2008 R2として機能します。

D.   2003 R2ドメインコントローラーが配置されているサイトに依存します。

51: お客様は、会社の職員のみがオフィスを出たときに時間を提出するために使用する新しいWebベースのアプリケーションを展開しています。ログインセキュリティを有効にするために、どのアクティブディレクトリサービスを展開しますか。

A.   インターネット上のURLを介してアクセス可能なRDPサーバーを展開して、ユーザーが[ウィンドウ]セッションにログインできるようにして、安全なブラウザにアクセスできます。

B.   Active DirectoryユーザーとGroups Directory Export Services(DE)を実行する毎晩のスケジュールプロセスを設定して、アプリケーションにアップロードされた安全なテキストファイルを作成します。

C.   IIS経由でActive Directory Federated Services(FS)を展開して、アプリケーション内にWindowsログインを拡張および統合し、インターネットで利用できるようにします。

D.   Active Directoryドメインと信頼の複製機能を展開し、ユーザーPCがアプリケーションURLを開いてユーザーログインを保護するときに証明書トークンを自動的に交換できるようにします。

52: Active Directoryから削除およびオブジェクトに使用できるコマンドラインツール

A.   dsrm.exe

B.   rmdr.exe

C.   rmdsob.exe

D.   obdel.exe

53: サイトリンクスケジュールを構成するために、どのグループがメンバーでなければなりませんか?

A.   Active Directoryのエンタープライズ管理者グループ。

B.   Active Directoryのレルム管理グループ。

C.   Active Directoryのネットワーク管理者グループ。

D.   Active DirectoryのForest Adminsグループ。

54: 親子の信頼はどのような信頼ですか?

A.   双方向の信頼。

B.   フォレストトラスト。

C.   四方の信頼。

D.   一方向の信頼。

55: Active Directoryスキーマを保護するには、ユーザーをどのように管理する必要がありますか?

A.   Active Directoryにはスキーマはありません。

B.   Active Directory'のスキーマには誰もアクセスできません。

C.   ユーザーは、スキーマを変更する必要がある場合にのみ追加する必要があります。

D.   すべてのユーザーは、Active Directory'のスキーマに完全にアクセスできます。

56: Active Directoryデータベースは毎日どのくらいのメンテナンスが必要ですか?

A.   それはデバッグされ、1時間ごとにバックアップする必要があります。

B.   通常の操作中のバックアップ以外はありません。

C.   1時間ごとにバックアップする必要があります。

D.   毎日バックアップする必要があります。

57: セキュリティ目的でドメイン上の管理およびゲストアカウントを無効にするための代替手段は何ですか?

A.   それらを削除します。

B.   それらを暗号化します。

C.   それらを動かす。

D.   それらの名前を変更します。

58: Windows Server 2003の発売により、信頼の構成を容易にするツールがあります。それは何ですか?

A.   認証ウィザード。

B.   構成ウィザード。

C.   信頼ツール。

D.   トラストウィザード。

59: Windows Timeサービスは、時間設定を管理するために何を使用しますか?

A.   ネットワークタイムプロトコル。

B.   システムタイムプロトコル。

C.   Windows Timeプロトコル。

D.   グリニッジタイムプロトコル。

60: FSMOは何の略ですか?

A.   ファイル共有マスター操作

B.   柔軟なスキーママスター操作

C.   柔軟なシングルマスターオペレーション

D.   ファミリーサービスマスターオペレーション

61: 次のリストでは、アクティブディレクトリタスクを管理するために使用できない方法はどれですか?

A.   Active Directory Webインターフェイス

B.   コマンドライン

C.   Microsoft Management Console

D.   Windows Powershell

62: 複製トラフィックを有効にし、最適化するために何が使用されますか?

A.   知識の一貫性チェッカー。

B.   ナレッジネットワークチェッカー。

C.   ナレッジレプリケーションチェッカー。

D.   知識の一貫性オプティマイザー。

63: リモートドメインコントローラーが同期しないことに困難があります。問題を調査するためにどのツールを使用しますか?

A.   Active Directoryドメインと信頼

B.   Windowsリモートサーバーマネージャー

C.   DNSマネージャー

D.   Active Directory Federated Services

64: NetBiosの名前とは何ですか?

A.   ハードウェアとソフトウェアのリソースを区別するために使用されるレガシー命名規則。

B.   LANマネージャーの下で使用されるレガシーネーミングコンベンション。

C.   MACアドレス内の最初の4つのダクチルの対応する名前。

D.   NICのパフォーマンス特性を区別するために使用される名前。

65: グローバルカタログが削除された場合はどうなりますか?

A.   ドメインコントローラーは、グローバルハードウェアサーバーとしてシステム内の広告をすぐに停止します。

B.   ドメインコントローラーは、グローバルレルムサーバーとしての信頼の広告をすぐに停止します。

C.   ドメインコントローラーは、グローバルカタログサーバーとしてDNSでの広告をすぐに停止します。

D.   ドメインコントローラーは、グローバルフォレストサーバーとしてのDNSでの信頼をすぐに停止します。

66: オペレーションマスターが実行するタスクのユニークなことは何ですか?

A.   他のドメインコントローラーはそれらを実行することを許可されていません。

B.   ドメインコントローラーは、それらを実行することが許可されています。

C.   他のシステムを操作できます。

D.   それらは暗号化されています。

67: 使用されるActive Directory'のグローバルカタログとは何ですか?

A.   ユニバーサルグループが利用可能なときに、ドメインクライアントログオンを検索および促進するシステム全体のディレクトリ。

B.   ユニバーサルグループが利用可能な場合、ネットワーク全体のディレクトリ検索およびドメインクライアントログオンを促進します。

C.   ユニバーサルグループが利用可能な場合、ドメインクライアントログオンの検索と促進の森林全体のディレクトリ。

D.   ユニバーサルグループが利用可能なときにドメインクライアントログオンを検索および促進するグローバルディレクトリ。

68: すべてのシステム状態コンポーネントを一緒にバックアップする必要がありますか?

A.   はい、それらを一緒にバックアップすることは不可能ですが、それらは同様にスケジュールすることができます。

B.   いいえ。

C.   いいえ。バックアップすることはできません。

D.   はい。彼らの関係はお互いに条件付けられているため、そうでなければそれらをバックアップすることは不可能です。

69: ドメインコントローラーが削除されたオブジェクトの知識を保持するデフォルトの日数を知る必要がある場合、どのように答えを見つけますか?

A.   Forest TreedomainオブジェクトのSystemLifetime属性の値を確認してください。

B.   RecycleBindomainオブジェクトのdeletedLifetime属性の値を確認します。

C.   ForestrootdomainオブジェクトのTombstoneLifetime属性の値を確認してください。

D.   Shepardoftheforestdomainオブジェクトのtreeherderlifetime属性の値を確認してください。

70: レプリケーションには次のプロトコルのどれが必要ではありませんか?

A.   RPC

B.   SMB

C.   IRC

D.   SMTP

71: コマンドラインまたはスクリプトでユーザーのリストを表示したい場合は、______ユーティリティを使用します。

A.   dsget.exe

B.   adquery.exe

C.   adfind.exe

D.   dsadd.exe

72: Active Directoryを収容するために使用されるデータベースエンジンは何ですか?

A.   t-sql

B.   MS SQL Server

C.   リベース

D.   ジェットデータベース

73: ドメインの信頼を管理するためにどのコマンドラインツールを使用できますか?

A.   dfsutil.exe

B.   dcdiag.exe

C.   Replmon.exe

D.   netdom.exe

74: Active Directoryユーザーとグループのシステムフォルダーのセキュリティプロパティを確認する必要がありますが、それを見つけるのに苦労しています。

A.   Active Directoryユーザーとグループマネージャーにシステムフォルダーはありません

B.   ドメインアイコンを右クリックして、表示された機能を表示します。

C.   サーバーからログアウトし、ドメイン管理者としてログインしてから、アクティブディレクトリユーザーとグループを再開します

D.   表示メニューで高度な機能を確認します

75: Active Directoryのスキーマパーティションは次のとおりです。

A.   Active Directoryで作成できるオブジェクトのすべての定義と、それらを作成および管理するためのルールを含むパーティション。

B.   ユーザー、グループ、OUに関するドメイン内のすべての情報を含むパーティション。

C.   DNSなどのActive Directoryのアプリケーションとユーティリティによって使用および収集されるすべての情報を含むパーティション

D.   サイトや信頼を含む森林全体の構造に関するすべての情報を含むパーティション。

76: Windows Serverが複製を介してファイルを受信した場合、または複製する前に、どこに保存する必要がありますか?

A.   ステージング領域で。

B.   Windowsエリアで。

C.   サンドボックスエリアで。

D.   複製領域で。

77: ISTGは何をしますか?

A.   ISTGは、インターネットプロキシを介してフェデレーションサービスを公開するために使用されます。

B.   ISTGは、異なるドメインサイト間の接続を管理する責任があります。

C.   ISTGは、すべてのグループポリシーオブジェクトと階層スキーマを保存するデータベースです。

D.   ISTGは、アクティブディレクトリ内のオブジェクトにガイドを管理および割り当てます。

78: デフォルトのユーザーに、システム全体で平等な権利を付与される必要があるのはなぜですか?

A.   デフォルトのユーザーには、さまざまな程度の権利が付与されます。許可された権利のさまざまな程度の平等は、セキュリティ侵害を可能にする可能性のある不連続の発生を減らします。

B.   デフォルトのユーザーがシステム上に権利を付与されないでください。

C.   権利を付与することは、認められた権利に変動がないことを等しく意味します。

D.   管理者のみがサーバー上に平等な権利を付与する必要があります。

79: LMハッシュのシステムを取り除くためにどのようなポリシーを実装しますか?

A.   「次のパスワードの変更にハッシュ値を保存しないでください」

B.   「次のパスワードの変更にLANマネージャーのハッシュバリューを保存しないでください」

C.   「次のパスワードの変更にLANハッシュ値を保存しないでください」

D.   「次のスタートアップにLANマネージャーのハッシュバリューを保存しないでください」

80: Active Directoryドメインコントローラーにインストールされたときに問題を引き起こすことが知られているウイルススキャンソフトウェアはどれですか?

A.   ノートンシステムは機能します。

B.   virusscan2000。

C.   McAfee Virusscan 8.0。

D.   AVGウイルススキャン。

81: 次の理由のために、読み取り唯一のドメインコントローラー(RODC)を展開しませんか?

A.   リモートオフィスへのネットワーク接続は希薄です。

B.   あなたの遠隔オフィスは、犯罪の高い近所にあります。

C.   リモートオフィスはログイン時間について不平を言っています。

D.   マーケティングは、彼らが独自のドメインコントローラーが欲しいと言っています。

82: Active Directoryドメインと信頼の通信に使用される次のプロトコルのうちどれですか?

A.   SMS

B.   smtp

C.   FTP

D.   UDP

83: ドメインコントローラーのグループポリシーのデフォルト時間間隔

A.   90分

B.   15分

C.   5分

D.   10分

84: 買収のため、アクティブディレクトリ内の多数のユーザーアカウントを削除する必要があります。どのユーティリティを使用しますか?

A.   rmdsob

B.   CSVDE

C.   ldifde

D.   dsmod

85: 新しいActive Directoryドメインサービス(AD DS)フォレストをインストールするには、次のことが必要です。

A.   エンタープライズ管理者グループのメンバー。

B.   ドメイン管理グループのメンバー。

C.   ドメインネットワークサービスグル​​ープのメンバー。

D.   サーバー上のローカル管理者。

86: グループポリシーとは何ですか?

A.   グループポリシーは、ユーザープロファイルに基づいて階層を作成することにより、ログイン効率を最大化するために使用されます。

B.   グループポリシーは、グループメンバーシップで定義されたOUのルールに基づいてドメインリソースを管理および分離するために使用されます。

C.   グループポリシーは、ドメイン上の制御可能なアプリケーションと手順の動作を正常化する方法です。

D.   グループポリシーは、インターネットからコンテンツをフィルタリングおよび管理するだけでなく、セキュリティを提供するために使用されます。

87: インストールしているアプリケーションには、他のネットワークサービスやコンポーネントが対話および変更されるサーバーで実行する必要があるサービスがあります。どのようにセットアップしますか?

A.   Active Directoryユーザーとグループで新しいユーザーを作成します。次に、サーバーに、作成した新しいドメインユーザーをローカル管理グループに追加します。このアカウントを使用してアプリケーションをインストールします。

B.   ネットワークアプリケーションであり、ネットワークサーバーにインストールされるため、何もする必要はありません。これらの機能はすでに組み込まれています。

C.   Active Directoryユーザーとグループで新しいユーザーを作成します。ユーザーをネットワーク構成オペレーターグループに追加します。アプリケーションが実行されるサーバーにサービスをインストールするときに、このアカウントを使用します。

D.   Active Directoryユーザーとグループで新しいユーザーを作成します。ユーザーをネットワークサービスグル​​ープに追加します。アプリケーションが実行されるサーバーにサービスをインストールするときに、このアカウントを使用します。

88: 各ドメインに割り当てられるオペレーションマスターの役割はいくつありますか?

A.   3

B.   4

C.   2

D.   5

89: Windows Server 2008では、いくつのロールが利用できますか?

A.   15

B.   17

C.   18

D.   19

E.   16

90: グローバルカタログにはいくつのレベルの準備が割り当てられますか?

A.   10

B.   6

C.   2

D.   4

91: グループポリシー時間間隔の範囲?

A.   0分15分

B.   0分から180分

C.   0分から64800分

D.   0分から90分

92:

次のコマンドのうち、DNS構成が誤っているためにアクティブなディレクトリレプリケーションの障害のトラブルシューティングに役立つのはどれですか?

A.   ipconfig/RegisterDns

B.   ipconfig/RegisterDns

C.   dcdiag /test:registerdns /dnsdomain

D.   dcdiag /test:registerdns /dnsdomain

E.   DCDIAG /テスト:接続

F.   DCDIAG /テスト:接続

G.   ntdsutil

H.   ntdsutil

93:

あなたはネットワーク管理者であり、あなたのネットワークは、さまざまな場所にあるさまざまな支店で構成されています:

       場所1

       場所2

       場所3

       場所4

ロケーション1、2、および3のDNSの安全な動的更新を許可する必要がありますが、場所4はDNSを編集できないはずです。次のステートメントのうち、このシナリオに適合するのはどれですか?

A.   場所1、2、3 'Active Directory Integrated Zone'を割り当てます

B.   場所1、2、3 'Active Directory Integrated Zone」を割り当てます

C.   位置4をセカンダリゾーンとして割り当てます

D.   位置4をセカンダリゾーンに割り当てます

E.   位置4をプライマリゾーンとして割り当てます

F.   位置4をプライマリゾーンとして割り当てます

G.   場所1,2,3をプライマリゾーンとして割り当てます

H.   場所1,2,3をプライマリゾーンとして割り当てます

94:

あなたは、Windows Server 2003で構成されたDNSサーバーの処理とトラブルシューティングを担当するネットワーク管理者です。DNSサーバーが高いCPU使用量を消費していることを後で理解します。 DNSの使用を制限するために、次のチェックのうちどれですか?

A.   ウイルススキャンソフトウェアが有効になっているかどうかを確認します

B.   ウイルススキャンソフトウェアが有効かどうかを確認してください

C.   ipconfig/flushdnsコマンドが実行されているかどうかを確認します

D.   ipconfig/flushdnsコマンドが実行されているかどうかを確認します

E.   SMSサーバーがインストールされているかどうかを確認してください

F.   SMSサーバーがインストールされているかどうかを確認

G.   Active Directoryがインストールされているかどうかを確認してください

H.   Active Directoryがインストールされているかどうかを確認してください

95:

次のうち、RSOPレポートを表示する方法はどれですか?

A.   gpresult /z> policy.txtコマンドプロンプトから

B.   gpresult /z> policy.txtコマンドプロンプトから

C.   Advanced Security Information-Policy WizardのHTMLファイル

D.   Advanced Security Information-Policy WizardからのHTMLファイル

E.   パフォーマンスモニター

F.   パフォーマンスモニター

G.   dcdiag.logファイル

H.   dcdiag.logファイル

96:

Windows 2003ネットワークのネットワーク管理者として、ネットワーク証券を監視しているときに、アカウントが作成されて以来、ほとんどのユーザーが同じパスワードを使用していることを発見しました。ユーザーが定期的にパスワードを変更する必要があるように、パスワードポリシーを保護する必要があります。あなたの行動方針は何ですか?

A.   パスワード履歴を実施する

B.   パスワード履歴を実施します

C.   最小パスワード年齢

D.   最小パスワード年齢

E.   最大パスワード年齢

F.   最大パスワード年齢

G.   上記のどれでもない

H.   上記のどれでもない

97:

Metadataクリーンアップを実行した後に管理者がネットワークを効果的に実行するために、Windows Server 2003で削除されたドメインコントローラーの遺物を削除する他の側面はどれですか?

A.   FSMOの役割を再配置

B.   FSMOの役割を再配置します

C.   DHCPクライアントの構成は、故障したDNSサーバーに対して動的に更新されます

D.   DHCPクライアントの構成は、故障したDNSサーバーに対して動的に更新されます

E.   すべてのアプリケーションサーバーは、DCがグローバルカタログである場合、新しいライブグローバルカタログを指す必要があります

F.   すべてのアプリケーションサーバーは、DCがグローバルカタログである場合、新しいライブグローバルカタログを指す必要があります

G.   DNSフォワーダーの構成は、故障したDNSサーバーのために更新する必要はありません

H.   DNSフォワーダーの構成は、故障したDNSサーバーのために更新する必要はありません

98:

Windows 2000 Active Directoryベースのネットワークで実行されている会社のネットワーク管理者として働いています。ある日、アクティブなディレクトリデータベースを持つパーティションがスペースがないことがわかります。 Active Directoryデータベースとログファイルを別のディスクの新しいボリュームに移動するにはどうすればよいですか?

A.   セーフモードでアクティブディレクトリを再起動します

B.   セーフモードでアクティブディレクトリを再起動します

C.   ntdsutilを実行してデータベースを新しい場所に移動します

D.   NTDSUTILを実行して、データベースを新しい場所に移動します

E.   ディレクトリサービスの復元モードでActive Directoryを再起動します

F.   ディレクトリサービスのアクティブディレクトリを再起動します復元モード

G.   CSVDEユーティリティを実行して、データベースを新しい場所に復元する

H.   CSVDEユーティリティを実行して、データベースを新しい場所に復元する

99:

次のコマンドのどれを使用して、既存のDC(ドメインコントローラー)のシステム状態データのバックアップからDC(ドメインコントローラー)を宣伝することができますか?

A.   dcpromo /restore

B.   dcpromo /promo

C.   DCPROMO /システム

D.   dcpromo /adv

100:

DNS SRVリソースレコードは、そのサービスを提供するサーバーの名前にサービスの名前をマップします。次のSRVエントリのうち、クライアントがWindows Server 2003 Dom PDC FSMOロールホルダーを見つけるのに役立ちます。

A.   ldap._tcp..domains._msdcs。

B.   _ldap._tcp。

C.   _ldap._tcp .._サイト。

D.   _ldap._tcp.pdc._ms-dcs。