Test

Télécharger au format doc, pdf ou txt
Télécharger au format doc, pdf ou txt
Vous êtes sur la page 1sur 6

Test de révision

Le poste de travail de Aicha étant en panne, l'administrateur du réseau lui a permis, exceptionnellement,
d'ouvrir une session interactive sur un contrôleur Windows 2008 afin de récupérer ses fichiers sur une clé
USB. Sachant que le dossier Statistiques a été configuré avec les permissions suivantes :

Permissions NTFS Permissions de partage


Directeurs Contrôle total Contrôle total
Ventes Modification Lire

Marketing Lecture Lire

Et que Aicha est membre des groupes Ventes et Marketing, quelles seront ses permissions
sur les fichiers du dossier Statistiques lors de sa connexion locale sur le contrôleur de
domaine ?

 (1) Modifier
 (2) Aucun Accès
 (3) Lecture
 (4) Contrôle total

=============

Vous administrez un ensemble de stations de travail Windows 7 version intégrale qui sont membres
d'un domaine Windows 2008. Afin de renforcer la sécurité vous avez défini quelques
paramètres de la stratégie locale de chaque machine.
Vous constatez que vos paramètres sont totalement ignorés. Quelle est la cause de ce
problème ?

 (1) La stratégie de sécurité du domaine est prioritaire par rapport à votre


stratégie locale.

 (2) Vous ne possédez pas les permissions adéquates pour modifier la stratégie de
sécurité des stations de travail.

 (3) La stratégie locale de sécurité ne peut pas être configurée lorsqu'une machine
est membre d'un domaine.

 (4) Vous devez rebooter les stations de travail afin que votre stratégie puisse
s'appliquer.
-3-
Vous êtes responsable informatique d'une petite succursale de la société ABC Export
et vous devez envoyer des correctifs logiciels au responsable d'une autre agence située à 200 Kms. Vous
Etablissez une connexion VPN avec la machine distante concernée et vous vous
apercevez que cette machine ne comporte aucun partage.

Quel partage système pouvez-vous utiliser afin de pouvoir transmettre vos fichiers ?

 (1) Admin#
 (2)Admin$
 (3) Admin%
 (4) Admin!
 (5) Aucune des solutions proposées n'est possible

====================

Vous êtes administrateur du domaine abcexport.ma et vous avez été chargé d'examiner la
sécurité des contrôleurs de domaine sous Windows 2008.
Quels groupes possèdent par défaut la permission d'ouvrir une session interactive sur un
contrôleur de domaine Windows 2008 ?

 (1) Administrateurs
 (2) Utilisateurs du domaine
 (3) Utilisateurs du bureau à distance
 (4) Opérateurs de serveurs
 (5) Utilisateurs authentifiés
 (6) Tout le Monde
Fatima, qui travaille dans un bureau régional, voudrait administrer le serveur Windows 2008 du
siège social à partir de son poste de travail qui fonctionne sous Windows XP.

Quelle fonctionnalité de Windows 2008 devra-t-elle activer pour effectuer cette


administration le plus facilement possible ?

 (1) Assistance à distance.


 (2) Bureau à distance.
 (3) Registre à distance.
 (4) Console RPC avec authentification NLA préalable.

===============
Votre société possède un réseau avec des contrôleurs de domaine sous Windows 2008, des serveurs
membres sous Windows 2003 et Windows 2008. Les postes de travail fonctionnent sous Windows
7 et Windows XP (Éditions professionnelles).
Aujourd’hui vous souhaitez mettre en place un système de messagerie avec un carnet
d’adresse comportant des attributs qui n’existent pas dans l’Active Directory "Domain
Services" mais votre direction est opposée à toute modification du schéma.

Quelle solution pouvez-vous proposer afin de mettre en place votre carnet d'adresse complet tout
en respectant les spécifications de votre direction ?

 (1) Installer un contrôleur de domaine secondaire avec son propre schéma.


 (2) Installer une nouvelle forêt Active Directory "Domain Services" pour le carnet
d'adresse.

 (3) Définir une nouvelle classe auxiliaire "Carnet d'adresses" sans modifier le
schéma

 (4) Installer un annuaire LDAP avec Active Directory LDS sur un serveur membre
fonctionnant sous Windows 2008.

 (5) Aucune solution n'est compatible avec l'ensemble des objectifs définis.
Aicha essaye de voir si Fatima, qui vient d'être embauchée comme administrateur junior, a
bien compris les différences entre les groupes de distribution et les groupes de sécurité.

Pouvez-vous répondre au même QUIZZ que Fatima et sélectionner, parmi les propositions
suivantes, la seule qui est vraie ?

 (1) les groupes de sécurité ne peuvent pas être utilisés pour expédier des
courriers Électroniques.

 (2) les groupes de distribution n'ont pas de SID.


 (3) les groupes universels ne peuvent pas être convertis en groupes globaux.
 (4) les contacts peuvent être membres des groupes de distribution mais pas des
groupes de sécurité.

==============
Vous avez créé une forêt Active Directory dont le domaine racine se nomme abcexport.ma.
Vous avez ajouté les domaines enfants ouest. abcexport.ma et est.abcexport.ma.
Pouvez-vous ajouter dans cette forêt le domaine forever.net ?

 (1) non.
 (2) oui, à condition de l'ajouter comme nouvel espace de nommage
immédiatement en dessous du domaine racine.

 (3) oui, à condition de l'ajouter comme seconde racine de la forêt.


 (4) oui, à condition de le déclarer dans le catalogue global.
 (5) oui; on peut le rajouter sur n'importe quel nœud de l'arborescence.
Dans l'Active Directory, le concept de site permet d'optimiser la réplication des objets sur un
réseau WAN.
Parmi les propositions suivantes, quelles sont celles qui sont valables ?

 (1) Un sous-réseau IP ne peut appartenir qu'à un seul site.


 (2) Un sous-réseau IP peut appartenir à plusieurs sites à condition de relier les
sites concernés par un VPN.
 (3) Un site peut comprendre plusieurs sous-réseaux IP.
 (4) Il n'y a aucune relation entre sites et sous-réseaux IP.
 (5) Lors de son installation, un contrôleur de domaine choisit automatiquement
son site en fonction de son adresse IP.

==========
Quelle proposition s'applique le mieux au catalogue global de l'Active Directory ?

 (1) Le catalogue global comprend tous les objets de la forêt mais un nombre limité
de propriétés.

 (2) Le catalogue global comprend tous les objets de la forêt avec toutes leurs
propriétés.

 (3) Le catalogue global comprend tous les objets du domaine racine de la forêt
mais un nombre limité de propriétés.

 (4) Le catalogue global comprend tous les objets du domaine racine de la forêt
avec toutes leurs propriétés.

 (5) Le catalogue global est un concept propre à Windows 2003; il n'y a plus de
catalogue global sous Windows 2008.

Ali est consultant sur les architectures Active Directory. Il vient d'installer, chez un client, 3
contrôleurs de domaine dans le domaine racine d'une nouvelle forêt.
Comme son client lui a demandé d'ajouter des attributs supplémentaires dans le schéma, il
demande à Brahim, son adjoint, de créer la console d'affichage et de modification du schéma
Active Directory.
Celui-ci lui répond que dans la console MMC qu'il est en train de créer il ne trouve pas le
composant logiciel enfichable "Schéma Active Directory" dans la liste des composants
logiciels enfichables à ajouter.
Quel conseil doit donner Ali afin que Brahim puisse terminer cette console. ?

 (1) Ajouter son compte au groupe Administrateurs de schéma.


 (2) Enregistrer la dll schmmgmt.dll comme composant COM.
 (3) Copier le composant logiciel enfichable "Schéma Active Directory" depuis le
dossier Tools du CD-ROM de Windows Server 2008 vers le dossier SYSTEM32.

 (4) Elaborer la console Schéma à partir du contrôleur de domaine qui possède le


rôle "Maitre de schéma".

Vous aimerez peut-être aussi