Active Directory Flashcards

1
Q

La base de datos distribuida de AD se encuentra en todos los Controladores de Dominio (DC). ¿En qué fichero se encuentra?

A

%SystemRoot%\ntds\Ntds.dit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

En AD, un bosque es

A

un conjunto de uno o varios dominios

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

En AD, el nombre del bosque coincide con el nombre del

A

dominio raíz (es decir, el primer dominio instalado)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

En AD, los límites de replicación están creados por un

A

sitio

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

En AD, un directorio puede usar varios protocolos (como API), que son

A

LDAP (Lightweight Directory Access Protocol), ADSI (Active Directory Service Interfaces), MAPI (Messaging Application Programming Interface)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

En AD, los objetos se organizan en las siguientes categorías:

A

Usuarios, Recursos y Servicios

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

En AD podemos encontrar los siguientes tipos de objetos

A

Usuario, Grupo, Equipo, Unidad Organizativa (OU), Impresora

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

La base de datos de AD se organiza en particiones (o “naming contexts”). Las particiones de dicha base de datos son

A

Partición de dominio, de configuración, de esquema y de DNS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

De los 5 roles de FSMO (Flexible Single Master Operation) de AD, cuáles 2 se encuentran en el dominio raíz

A

Rol Maestro del esquema (Schema Master) y Rol de Maestro de denominación del dominio (Domain Naming Master).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

De los 5 roles de FSMO (Flexible Single Master Operation) de AD, cuáles 3 están presentes en cada dominio del bosque

A

Rol de Maestro RID (RID Pool Manager), Rol Maestro de Infraestructura (Infraestructure Master) y Rol Maestro Emulador PDC (PDC Emulator)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Para arrancar y detener los servicios de AD en una consola de DOS, se usa:

A

Para arrancar:
net start ntds
Para detener:
net stop ntds

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Kerberos en un protocolo de autenticación que utiliza los puertos

A

TCP/UDP 88

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

LDAP utiliza el puerto

A

TCP 389

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

LDAPS (LDAP sobre SSL) utiliza el puerto

A

TCP 636

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

En un bosque de AD, el rol de maestro emulador PDC se encarga de

A

Mantener el reloj del dominio.
El rol maestro emulador PDC sincroniza su reloj con un servidor de tiempo.
Los demás Controladores de Dominio (DC) sincronizan su hora con el rol maestro emulador PDC.
Los equipos y servidores (no DC) se sincronizan con su Controlador de Dominio (DC).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

En AD, el rol maestro RID se encarga de

A

asignar bloques de identificación relativos (RID) a los distintos Controladores de Dominio (DC) que lo soliciten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Los FSMO (Flexible Single Master Operations, por sus siglas en inglés) son una serie de operaciones realizadas por los controladores de dominio en torno a

A

la replicación MultiMaster (tipo de replicación en la que cualquier DC puede enviar o recibir actualizaciones del Directorio Activo)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

En AD, para ver los distintos FSMO podemos ejecutar el siguiente comando

A

netdom query FSMO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Las versiones de Windows Server únicamente disponibles en 64 bits son:

A

Windows Server 2008, 2012, 2016 y 2019

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

En servicio SMB de Windows se utiliza para

A

compartir archivos e impresoras

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Las actualizaciones de zonas entre servidores DNS tienen lugar usando el puerto

A

TCP 53

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Los clientes pueden realizar 3 tipos de preguntas a un servidor DNS:

A

Iterativas, Recursivas e Inversas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

En un DNS un registro NS permite

A

Indicar los servidores de DNS autorizados para el dominio (NS = Name Server)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

En DNS, ¿cuál es la longitud máxima de un nombre de dominio?

A

255 caracteres

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

¿Cuál es la longitud máxima y mínima de un nombre de equipo/dominio NetBios?

A

mínimo 1 carácter,

máximo 15 carácterés

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

¿Cuál es la longitud máxima y mínima de un nombre de equipo/dominio DNS que permite Windows?

A

mínimo 2 carácteres,

máximo 63 carácterés

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Los tipos de servidores de DNS que existen son:

A

Primarios o Maestros,
Secundarios o Esclavos,
Locales o Caché

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

En DNS, a la etiqueta más a la derecha, por ejemplo “com” de www.google.com se denomina

A

Dominio de Nivel Superior (TLD)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

La herramienta de Windows para la consulta de nombres de dominio es:

A

nslookup

30
Q

En DNS, ¿qué es la transferencia de zona?

A

Es el proceso por el que se copia el contenido de un archivo de zona DNS de un servidor DNS principal a un servidor DNS secundario

31
Q

¿Qué es una zona DNS?

A

Es una base de datos que contiene una porción o subárbol de espacio de nombres de un dominio

32
Q

¿Para qué sirve el servidor secundario de DNS?

A

Sirve de respaldo cuando el servidor principal no está disponible

33
Q

¿Qué hace el comando GPUPDATE /force ?

A

Fuerza a descargarse las políticas de un equipo

34
Q

¿Qué comando se usa para montar un nuevo controlador de dominio?

A

DCPROMO

35
Q

Una política de grupo puede “enlazarse” a nivel de:

A

OU, dominio, equipo local, sitio

36
Q

Una política de grupo puede “aplicarse” a nivel de:

A

Equipo y Usuario

37
Q

¿Qué hace el comando DCDIAG?

A

Hace un diagnóstico del Directorio Activo

38
Q

¿Qué parámetro se le debe pasar al comando DCDIAG para que corrija los errores?

A

Fix

39
Q

En AD, ¿qué es un árbol?

A

Una colección de dominios que dependen de una raíz común

40
Q

En Windows Server, los cambios del directorio del dominio se realizan en los

A

Controladores de Dominio (DC)

41
Q

En AD, los contenedores que se utilizan para estructurar otros objetos con propósitos administrativos se denominan:

A

Unidades Organizativas (OU)

42
Q

¿Dónde se definen las clases de objeto, los tipos de atributos de los objetos y las configuraciones de seguridad?

A

En el esquema de Active Directory

43
Q

¿Cómo se denomina al repositorio de información que contiene un subconjunto de los atributos de todos los objetos de Active Directory utilizados con más frecuencia?

A

Catálogo Global (contiene una copia completa del “sitio”)

44
Q

¿Cuántos Controladores de Dominio puede haber en AD?

A

Uno o varios

45
Q

Según la terminología de AD, la combinación de una o varias subredes IP conectadas a través de un vínculo de alta velocidad se les denomina:

A

Sitio

46
Q

Los grupos de AD pueden ser de dos tipos:

A

Seguridad y Distribución

47
Q

Respecto al ámbito de los grupos en AD, pueden ser

A

global, universal o dominio.

El ámbito de un grupo determina si el grupo abarca múltiples dominios o se limita a uno solo

48
Q

¿Qué permisos se aplican sobre un recurso, si los permisos de compartición y los permisos NTFS (seguridad) difieren?

A

Se aplican los más restrictivos

49
Q

¿Qué se utiliza para configurar una política de contraseñas en un EQUIPO INDEPENDIENTE que ejecuta Windows?

A

secpol.msc

50
Q

¿Cuáles son las dos directivas de grupo predeterminadas que se crean en AD?

A

Default Domain Controller Policy

Default Domain Policy

51
Q

¿Qué comando se utiliza para forzar a un equipo a DESCARGAR la configuración de GPO después de que se haya modificado una GPO?

A

gpupdate /force

52
Q

Crea una unidad organizativa de servidor. Desea aislar la OU del servidor para que no se vea afectada por ninguno de los GPO de dominio. ¿Qué debes hacer?

A

Usar Block Policy Inheritance

53
Q

¿Con qué frecuencia se actualizan las políticas de grupo en los PC cliente?

A

Cada hora

54
Q

¿Cuáles son dos tipos de Namespaces DFS?

A

Domain-based namespace,

Server-based namespace

55
Q

¿Qué tecnología de cifrado utilizaría para proteger archivos INDIVIDUALES en un equipo Windows Server?

A

EFS

56
Q

¿Qué tecnología de cifrado utilizaría para proteger una unidad completa en un equipo Windows Server?

A

BitLocker

57
Q

¿Qué utiliza un cliente AD para localizar objetos en otro dominio?

A

Global Catalog

58
Q

¿Qué herramienta puede utilizarse para agregar, eliminar o modificar objetos en AD, además de modificar el esquema si es necesario?

A

LDIFDE

59
Q

¿Qué dos cuentas de usuario se crean automáticamente en un equipo que ejecuta Windows Server 2012 R2?

A

Administrator y Guest

60
Q

Está intentando eliminar un grupo de seguridad global en la consola Usuarios y equipos de AD, pero la consola no le permitirá completar la tarea… ¿cuál podría ser la causa?

A

No tiene los permisos adecuados para el contenedor en el que se encuentra el grupo

61
Q

Debe eliminar en Windows Server la función de Servicios de dominio de Active Directory desde un controlador de dominio, ¿qué comando ejecutar?

A

Se usa DCPROMO, desde ahí se elimina la función de Servicios de dominio de Active Directory

62
Q

Su empresa tiene un bosque de AD que contiene varios objetos GPO vinculados. Uno de estos GPO publica aplicaciones en objetos de usuario. Un usuario informa que la aplicación no está disponible para la instalación. Debe identificar si se ha aplicado el GPO, ¿qué debes hacer?

A

Ejecutar la utilidad “Group Policy Results” para el usuario.

En línea de comandos: GPRESULT

63
Q

Crea 200 nuevas cuentas de usuario. Los usuarios están ubicados en 6 SITOS diferentes. Los nuevos usuarios informan que reciben el siguiente mensaje de error cuando intentan iniciar sesión: “El nombre de usuario o la contraseña es incorrecta.” Confirma que las cuentas de usuario existen y están habilitadas. También confirma que la información de nombre de usuario y contraseña suministrada es correcta. Debe identificar la causa del fallo. También debe asegurarse de que los nuevos usuarios puedan iniciar sesión. ¿Qué utilidad debe ejecutar?

A

Repadmin, ya que están replicados en 6 sitios y todo lo demás está bien

64
Q

Su red contiene un dominio de Active Directory. El dominio contiene cuatro controladores de dominio. Modificas el esquema de Active Directory. Debes comprobar que todos los controladores de dominio recibieron la modificación de esquema. ¿Qué comando debe ejecutar?

A

repadmin.exe /showrepl *

65
Q

Su red contiene un dominio de Active Directory que tiene dos sitios. Debe identificar si las secuencias de comandos de inicio de sesión se replican en todos los controladores de dominio. ¿Qué carpeta debe verificar?

A

SYSVOL

66
Q

Debe compactar una base de datos de Active Directory en un controlador de dominio que ejecute Windows Server 2008 R2. ¿Qué debes hacer?

A

Desde Ntdsutil, utilice la opción Archivos.

67
Q

Su red contiene un bosque de Active Directory. El bosque contiene un dominio denominado contoso.com. Se descubre el siguiente suceso en el registro de sucesos de los equipos cliente: “El proveedor de tiempo NtpClient no pudo encontrar un controlador de dominio para utilizar como fuente de tiempo. NtpClient volverá a intentarlo en % 1 minutos”. Debe asegurarse de que los equipos cliente pueden sincronizar correctamente sus relojes. ¿Qué debes hacer?

A

Mover the PDC emulator role.

68
Q

En sistemas Windows, ¿para qué sirve WSUS?

A

Proporciona una solución integral para administrar las actualizaciones dentro de la red.

69
Q

En Windows Server 2012, Microsoft introdujo un nuevo sistema de ficheros denominado:

A

ReFS (Resilient File System)

70
Q

¿Podemos ver la tabla de rutas con el comando netstat de Windows?

A

Si, con:

netstat -r