H8 Flashcards

1
Q

Authentication VS Authorization

A

Authentication: identificeren
Authorization: rechten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Authentication Types

A
  • mutual:
    -> kerberos
    client authenticate bij authentication server
    client krijgt timestamped ticket granting ticket
    client stuurt TGT naar ticket granting server
    als TGS accpepteert krijgt client ticket en sessie key
  • NTLM: authenticatie door challenge bericht te ontsleutelen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Password policies

A

op:
- domain level
- local level
- speicifieke users/groups

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Object Security

A

Na authentication beslist AD welke objecten de user kan zien/wijzigen zijn voor user door Acces Control List

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

ACL

A

bevat ACE’s (acces control entries) die gelden op:
- een object: bepaald of user object kan zien
- properties: of user property kan wijzigen/zien

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Groups

A

collectie van user en computer accounts
-> beheert als 1 unit

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Group Scope

A
  • machine local group:
    alleen bruikbaar binnen machine
  • domain local:
    alleen bruikbaar binnen domain waarin group gemaakt is
  • global:
    bruikbaar binnen domain waarin group gemaakt is of andere domains die het domain vertrouwt
  • universal:
    bruikbaar binnen domain waarin group gemaakt is of andere forests die het domain vertrouwt
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

group nesting

A

tekening

  • global kan genest worden in local domain, universal en andere global in zelfde domain
  • universal kan genest worden in local domain en andere universals van andere domains

-local domain kan niet genest worden in global of universal

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Read Only DC

A

probleem: wat als DC op een remote office comprimised is?

oplossing: RODC
-> DC met read only kopie van AD database partitions
-> eenrichtingsreplicatie -> wijzigingen op de RODC worden niet gerepliceerd naar andere DC’s

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Default Groups

A

groepen die automatisch worden aangemaakt bij het creëren van een AD

How well did you know this?
1
Not at all
2
3
4
5
Perfectly