H7 Flashcards

1
Q

Global Catalogue

A

Het bevat objecten en attributen uit de hele forest, zodat er snel gezicht kan worden naar gegevens zonder dat de volledige directory hoeven te doorzoeken.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Global Catalogue Functions

A
  • objecten vinden over alle domains in een forest
  • valideren of object referenties heeft in forest
  • user principal name authentication:
    -> tekening
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

AD Partities

A

tekening

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

AD trust relationships

A

One way:
domein A
.
| |
resource acces | | trust richting
| |
.
domein B

in AD en forest altijd:
- 2way
- transitive: A trusts B, B trusts C -> A trusts C

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Root domain

A

eerste domein gecreëerd in een forest

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Shortcut Trust

A

vertrouwensrelatie die wordt gebruikt om een kortere pad tussen domeinen in een forest te creëren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Trust Types

A
  • parent-child
    -> automatisch tussen child en zijn parent domain
    -> transitive en 2way
  • tree-root
    -> automatisch tussen tree en zijn root domain
    -> transitive en 2way
  • shortcut
    -> aanmeldingstijd tussen 2 domeinen die ver uit elkaar zijn in de AD hierarchie versnellen
    -> manueel, transitive, 1 of 2 way
  • external
    -> trust tussen domains in 2 verschillende forests
    -> manueel, 1 of 2 way
  • realm
    -> trust tussen windows server domain en non-windows server domain
    -> manueel, transitive of niet transitive, 1 of 2 way
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

FSMO

A

Flexible Single Master Operations

AD is multi-master database
+: wijzingen worden toegepast op alle DC’s
-: als DC tijdelijk disconnect kunnen objecten 2x aangemaakt worden -> dubbele SID

-> oplossing:
- forest:
-> Schema master: enige DC die directory schema mag updaten
-> Domain-naming master: enige DC die domain mag toevoegen/verwijderen of trust mag instellen

  • Domain-wide:
    -> RID master: verantwoordelijk voor het toewijzen van unieke RIDs aan andere DC’s in een domein, zorgt ervoor dat elke DC een unieke set RIDs heeft, zodat er geen dubbele SIDs ontstaan, kan offline zijn tijdens het maken van nieuwe objecten, zolang de lokale RID-pool op de DC niet leeg is
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Transferring VS Seizing

A

transferring: geplande overzetting van data
seizing: ongepland, als laatste resort wanneer een DC plots faalt, kan onvolledig zijn

How well did you know this?
1
Not at all
2
3
4
5
Perfectly