Group Policies (W6) Flashcards

1
Q

Wat is een group policy?

A

Een Group Policy is een verzameling instellingen binnen een Windows-domein die de configuratie en beveiliging van computers en gebruikers beheren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat is een GPMC?

A

Group Policy Management Console, een hulpprogramma waarmee beheerders Group Policy-objects (GPOs) kunnen maken, bewerken, delegeren, kopiëren, koppelen, verwijderen en rapporteren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Op welke vier niveaus kun je een GPO linken?

A

Site, Domein, OU (Organization Unit), Externe Vertrouwensrelatie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Welke twee policies zijn standaard op een gepromoveerde domain controller aanwezig?

A

Default Domain Controllers Policy en Default Domain Policy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Aan welke gebruikers groep is de default domain policy gelinked?

A

Authenticated Users

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Op welke twee categorieën kunnen settings binnen een GPO invloed hebben?

A

Computerconfiguratie en Gebruikersconfiguratie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Op welke centrale locatie worden GPOs binnen een domein opgeslagen?

A

In de sysvol share op de domain controllers.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat is de functie van een GUID (unique ID) bij een GPO?

A

Het identificeert uniek een Group Policy-object binnen een Active Directory-domein.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Welke GUID hoort bij welke policy in de share?

A

GPT.ini bestand bevat de GUID’s voor de GPO’s.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat is de functie van de waardes “User version” en “Computer version”? Onderzoek tevens de functie van (AD) en (sysvol).

A

Ze vertegenwoordigen de versie van de GPO voor gebruikers- en computerconfiguraties. (AD) en (sysvol) zijn twee locaties waar GPO-informatie wordt opgeslagen, waarbij AD de metadata bevat en sysvol de feitelijke beleidsbestanden bevat.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat wordt er bedoeld met een enforcement?

A

De toepassing van een GPO op de betreffende objecten, dwz het afdwingen van de beleidsinstellingen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat is het doel van het uitschakelen van de computer- of usersettings in een GPO?

A

Om specifieke instellingen te voorkomen die mogelijk conflicteren of niet van toepassing zijn op bepaalde gebruikers of computers.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hoe kun je met gpresult op de DC controleren welke settings gelden voor de gebruiker floris.devijfde?

A

Door het uitvoeren van het commando “gpresult /user floris.devijfde /scope computer” op de Domain Controller.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Zoek uit in welke volgorde de GPOs worden uitgevoerd en welke setting wint in het geval van een conflict. Je kunt dit met een test GPO uitproberen!

A

De GPO’s worden in de volgende volgorde uitgevoerd: lokaal, site, domein en OU. De laatst toegepaste GPO wint in geval van een conflict.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Bekijk in de Default domain Policy het bestand GPT.ini. Welke informatie kun je hier vinden en wat is de functie van deze bestanden?

A

GPT.ini bevat de unieke GUID van de GPO en de versie-informatie van de GPO.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Hoe weten domain controllers of ze de juiste versie van een GPO hebben of dat ze om de nieuwe versie moeten vragen?

A

Ze vergelijken de versie-informatie in het GPT.ini-bestand in de sysvol-share met hun lokale kopie.

17
Q

Met welk PowerShell cmdlet kan je een report maken in HTML-formaat?

A

Get-GPOReport cmdlet

18
Q

Wat is het verschil tussen een GPO restore en een GPO Import.

A

Een GPO-herstel herstelt een GPO inclusief al zijn instellingen, terwijl een GPO-import alleen de instellingen van een GPO importeert in een bestaande GPO.

19
Q

Welke functionaliteiten biedt GPMA bovenop die van GPMC?

A

GPMA (Group Policy Management Console) biedt aanvullende mogelijkheden voor versiebeheer en workflowbeheer voor GPO’s.

20
Q

Welke AGPM roles zijn er?

A

Er zijn vier AGPM-roles: Approver, Reviewer, Editor en Reader.

21
Q

Bekijk van de ADMX/ADMS bestandstypes een voorbeeld en geef aan wat de specifieke kenmerken zijn.

A

ADMX-bestanden bevatten beleidsinstellingen voor GPO’s en zijn opgeslagen in XML-indeling. ADMS-bestanden bevatten taalafhankelijke informatie voor ADMX-bestanden.

22
Q

Op welke manier zijn corresponderende admx en het adml bestanden aan elkaar gelinked?

A

De ADMX-bestanden bevatten beleidsinstellingen en verwijzen naar de bijbehorende ADML-bestanden voor taalafhankelijke informatie.

23
Q

Bij administrative templates kun je de term Tatooing tegenkomen. Wat wordt hiermee bedoeld?

A

Tattooing verwijst naar het fenomeen waarbij beleidsinstellingen op computers achterblijven, zelfs nadat de GPO is verwijderd.

24
Q

Softwareinstallatie met GPOs kan op twee manieren. De twee manieren zijn Publish en Assign. Wat zijn de verschillen?

A

Bij “Publish” wordt de software beschikbaar gesteld voor gebruikers om te installeren, terwijl bij “Assign” de software automatisch wordt geïnstalleerd op basis van de toewijzing aan gebruikers of computers.

25
Q

Welke applicaties zijn geschikt om te installeren via een GPO.

A

Applicaties die worden geleverd met een MSI-installatieprogramma zijn het meest geschikt voor installatie via een GPO.

26
Q

Wat zijn de voordelen van het installeren van een applicatie in *.msi vorm?

A

MSI-installatiebestanden bieden gestandaardiseerde installatie- en verwijderingsprocedures, waardoor eenvoudige en betrouwbare distributie via GPO’s mogelijk is.

27
Q

Wat is een software Distribution Point?

A

Een software Distribution Point is een locatie waar de benodigde installatiebestanden voor software worden gehost om te worden gedistribueerd naar doelcomputers.

28
Q

Wat zijn de voordelen van een centrale opslag?

A

Een centrale opslag vereenvoudigt het beheer, zorgt voor consistentie en maakt efficiënte distributie van software mogelijk naar alle doelcomputers in het netwerk.

29
Q

Zoals je bij de introductie gezien hebt, bestaat een GPO uit een computerdeel en een userdeel. Wat is de volgorde waarin deze worden doorgevoerd? (Eerst het computerdeel of eerst het gebruikersdeel) Wat is hiervan de reden?

A

Het computerdeel wordt eerst doorgevoerd, gevolgd door het gebruikersdeel. Dit komt omdat computerinstellingen moeten worden toegepast voordat gebruikers zich aanmelden op de computer.

30
Q

In welke situatie zou het handig kunnen zijn om de refresh interval te verhogen of te verlagen. Beschrijf dit ook voor de Random Offset time.

A

Een verhoogde refresh-interval kan handig zijn in grote netwerken om de belasting op het netwerk te verminderen. Een lagere refresh-interval kan handig zijn als snellere updates nodig zijn. Random Offset time wordt gebruikt om te voorkomen dat alle computers tegelijkertijd de GPO’s vernieuwen en daarmee de belasting op de server verminderen.

31
Q

Omschrijf de functie van Slow link detection en cached credentials.

A

Slow link detection stelt de client in staat om te detecteren of de verbindingssnelheid met het netwerk laag is, zodat het GPO-verwerkingsproces kan worden aangepast. Cached credentials worden gebruikt om gebruikers in staat te stellen in te loggen op hun computer, zelfs als er geen verbinding met het domein is.

32
Q

Wat is de (standaard) instelling voor Processing Group Policy over Slow Links?

A

Standaard wordt Processing Group Policy over Slow Links uitgeschakeld.

33
Q

Nu duidelijk is geworden wat er wordt bedoeld met slow link detection, is het handig om te weten hoe dit wordt getest. Alle Microsoft besturingssystemen van voor Vista en 2008 maakten gebruik van het ICMP protocol om een slow link te detecteren. Vista en Windows server 2008 maken gebruik van Network location Awareness (NLA). Wat is NLA?

A

Network Location Awareness (NLA) is een technologie die wordt gebruikt om de netwerkstatus te detecteren en aan te passen, inclusief het detecteren van langzame verbindingen.

34
Q

Aan welke eisen moet een wachtwoord voldoen als de policy “password must meet complexity requirement” is geselecteerd?

A

Het wachtwoord moet een combinatie zijn van ten minste zes tekens lang met minstens één hoofdletter, één kleine letter, één cijfer en één speciaal teken.

35
Q

Wat is de functie van account Lockout threshold.

A

Account Lockout Threshold stelt in hoe vaak een gebruiker een verkeerd wachtwoord mag invoeren voordat het account wordt vergrendeld.

36
Q

Wat is account lockout duration.

A

Account Lockout Duration bepaalt hoelang een account wordt vergrendeld nadat het het aantal toegestane mislukte aanmeldingspogingen heeft overschreden.

37
Q

Wat gebeurt er als de tijd tussen DC en client te veel uiteenloopt. Wat is de default instelling.

A

Als de tijd tussen DC en client te veel verschilt, kunnen problemen met aanmelding en authenticatie optreden. De standaardinstelling is vijf minuten.

38
Q

Waar staat EC voor in de starter GPOs?

A

EC staat voor Enhanced Security Configuration, een set instellingen die de beveiliging van webbrowsers verhoogt.

39
Q

Wat is het verschil tussen een preference en een GPO?

A

Een preference stelt een voorkeursinstelling in die door gebruikers kan worden gewijzigd, terwijl een GPO een beleidsinstelling is die niet door gebruikers kan worden gewijzigd en centraal wordt beheerd.