Repetition Flashcards

1
Q

Vad är Security Compliance Toolkit?

A

Innehåller baselines, verktyg och policys

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad används Policy Analyser för i Security Compliance Toolkit?

A

Skapa rapporter och visa skillnader mellan policys

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vad kan Attack Surface Analyser analysa förändringar i?

A

Portar, tjänster, filsystem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vad är credential guard?

A

Ett system för att hindra credentials från att stjälas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad lagrar Windows credentials i i tidigare versioner?

A

Local Security Autority

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vad krävs för att kunna aktivera credential guard?

A

Stöd för virtuell säkerhet
Secure boot
TPM 1.2 eller högre

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vad använder vi för att skydda mappar från skadlig programvara som Ransomware?

A

Controlled Folder

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vad skyddar Controller Folder förutom mappar?

A

OS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vilket Windowsverktyg används för att logga data från Performance Counters?

A

Performance Monitor, Perfmon

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad är performance counters indelade efter?

A

Tjänster eller funktioner

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Vad kan vi ändra för inställningar i Perfmon?

A

Sample-frekvens, typ av graf

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vad är en metod för att samla in prestanda, config och statistik till en egen fil?

A

Data Collector Sets

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad heter de tre färdiga Collector Sets?

A

DC Diagnostics
System Diagnostics
System Performance

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hur kan alerts konfigureras?

A

Med manuellt skapade Data Collector Sets

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vad heter verktyget som visar registrerade händelser?

A

Eventviewer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vad kan användas för nätverksövervakning?

A

Resource Monitor för att visa bandbredd, anslutning och lyssnande portar
Även wireshark

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Vad gör Azure Monitor?

A

Gör det möjligt att samla in performance logs, event logs data för analys

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Vad är Active Directory?

A

En LDAP strukturerad databas innehållande bla användarkonton, datorkonton

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Vad används för att organisera ett Active Directory?

A

OUs, Organisation Units

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Varje object i Active Directory har en sökväg. Vad börjar och slutar den med?

A

Börjar med objektet i fråga och slutar med domännamn

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Att dela ut rättigheter att modifiera rättigheter kallas vad?

A

Delegate Control

22
Q

Vilka tre verktyg används ofta för att hanter datorkonton, användarkonton, OUs och grupper?

A

AD Users and Computers
AD Administrative Center
Powershell CMDlets

23
Q

Vad används RSAT till för?

A

Låter administratörer administrera Windows servrar remote från en Win 10/11 klient

24
Q

Vad används Remote Powershell till?

A

För att utföra Powershell kommandon på en remote dator

25
Q

Windows Admin Center (WAC) är ett webbaserat verktyg för administration av både servrar och klienter. Vad gör Extensions i WAC?

A

WAC bygger på Extensions som utökar vilka tjänster som kan utföras

26
Q

Alla som kan autentisera sig mot AD har ett konto. Vilka två typer av konton är de vanligaste?

A

User Accounts
Computer Accounts

27
Q

En dator som joinar Active Directory måste loggas in mot Active Directory varje gång den startas upp. Sant eller falskt?

A

Sant

28
Q

En dator som joinats med Active Directory behöver aldrig rejoinas även om den inte startas på lång tid. Sant eller falskt?

A

Falskt! Går det mer än 30 dagar måste datorn rejoinas i AD

29
Q

Kan datorkonton ingå i grupper precis som användarkonton?

A

Ja!

30
Q

Vad låter Domain User Accounts logga in på lokala datorer där kontot inte fanns från början?

A

Genom förtroendet mellan datorer och Active Directory

31
Q

Vilka är de tre Security Groups i Active Directory?

A

Universal
Global
Domain Local

32
Q

Innehåller Universal-grupper medlemmar från olika domäner?

A

Ja! Medlemmar kan vara från olika domäner men i samma forest.

33
Q

Hur tilldelas medlemmar i Universal-grupper rättigheter?

A

De kan tilldelas rättigheter i den egna Foresten eller i en Trusted Forest

34
Q

Kan medlemmar i Global-grupper innehålla medlemmar från olika domäner?

A

Nej! Och de kan bara tilldelas rättigheter i samma domän i samma Forest

35
Q

Domain Local kan innehålla medlemmar från vad?

A

Alla trusted domains men kan bara tilldelas rättigheter i samma lokala domän

36
Q

Vad är AGDLP?

A

En metod för hur rättigheter ska tilldelas till Active Directory (Delegated Control) eller till andra system såsom Filsystem/Shares

37
Q

Vad står AGDLP för?

A

Account-Global Group-Domain Local-Permissions

38
Q

Vad är Group Policys?

A

En uppsättning regler en användare eller dator måste anpassas till

39
Q

Group Policys är cascading, de ärvs, men vilka tre nivåer kan de appliceras på?

A

Sitenivå, domännivå, OU-nivå

40
Q

Om fler policys i en kedja definierar samma inställning, vilka policy gäller?

A

Policyn närmast objektet

41
Q

Hur kan vi styra arvet av policys?

A

Security Filtering, Enforce och Blocking

42
Q

Kan vi blockera password policys?

A

Nej!

43
Q

Policyinställningar kan antingen vara?

A

User Configuration
Computer Configuration

44
Q

Var måste vi applicera Policyinställningar?

A

På en OU som ligger i kedjan där datorer/användare som ska påverkas finns

45
Q

Vad är två nyttiga verktyg för att felsöka och testa GPO på klientdatorer?

A

gpupdate /force
gpresult
Båda dessa kräver elevated mode

46
Q

Vad är exempel på infrastrukturtjänster som är inbäddade i Windows Server?

A

DHCP, DNS

47
Q

Vad är Powershell?

A

Microsofts scriptspråk för automatisering av administrativa sysslor. Innehåller CMDlets för specifika sysslor

48
Q

Vad bygger de flesta grafiska verktyg på i Windows?

A

Powershell kommandon som sedan exekveras

49
Q

Vilka tre verktyg används för att övervaka metrics och logga händelser?

A

Performance Monitor
Resource Monitor
Eventviewer

50
Q

Vilket verktyg anses INTE vara best practice för att administrera Windows servrar remote?

A

Remote Desktop

51
Q

Vad är tre verktyg för att administrera Active Directory?

A

Users and Computers
Powershell
ASDI Edit

52
Q

På en Fileshare kan du sätta både NTFS och Share rättigheter. Vilka rättigheter vinner?

A

NTFS