Windows Gebruikers en Groepen (W3C1) Flashcards

1
Q

Microsoft Windows kent drie verschillende soorten gebruikersaccounts Welke drie zijn dat?

A

De drie soorten gebruikersaccounts in Microsoft Windows zijn lokale gebruikersaccounts, domeingebruikersaccounts en Microsoft-account (voorheen Windows Live ID).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Om toegang te krijgen tot een domein en om binnen het domein taken te kunnen uitvoeren wordt er gesproken over authentication en authorization. Wat is het verschil tussen beide?

A

Authentication is het proces van het controleren van de identiteit van een gebruiker terwijl authorization verwijst naar het proces van het toewijzen van rechten en permissies aan een geauthenticeerde gebruiker.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Een gebruikersaccount in een Windows domeinomgeving kent meerdere namen. Beschrijf de kenmerken/ verschillen tussen de onderstaande namen: o Display name o Logon name o User Principle Name (UPN) o Pre-Windows logon name

A
  • Display name: De naam die wordt weergegeven voor de gebruiker. - Logon name: De gebruikersnaam waarmee de gebruiker zich aanmeldt. - User Principle Name (UPN): Een alternatieve gebruikersnaam in de vorm van gebruikersnaam@domeinnaam.com. - Pre-Windows logon name: Een oude notatie die wordt gebruikt voor compatibiliteit met oudere systemen.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Gebruikersaccounts worden binnen een Windows domein opgeslagen in Active Directory. Hierdoor krijgt een gebruikersaccount nog een aantal namen, te weten een User Principal Name (UPN), een Distinguished Name (DN) en een Relative Distinguished Name (RDN). o Wat is een UPN? Geef een voorbeeld. o Wat is het verschil tussen een DN en een RDN?

A
  • Een UPN (User Principal Name) is een alternatieve gebruikersnaam in de vorm van gebruikersnaam@domeinnaam.com, bijvoorbeeld john@example.com. - Een DN (Distinguished Name) is een unieke naam die een object in Active Directory identificeert en de volledige hiërarchische locatie van het object aangeeft, terwijl een RDN (Relative Distinguished Name) alleen de naam van het object zelf aangeeft zonder de volledige hiërarchie.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

In welke situatie kom je een UPN en een DN tegen?

A

Een UPN wordt gebruikt bij het aanmelden op een domein, terwijl een DN wordt gebruikt voor het uniek identificeren van objecten in Active Directory.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Ondanks al deze verschillende namen maakt Windows Server 2016 geen gebruik van deze namen om een gebruiker permissies of rechten te geven. Hiervoor wordt gebruik gemaakt van een SID. Wat is een SID en uit welke twee delen zijn ze opgebouwd?

A

Een SID (Security Identifier) is een unieke identificatiecode die wordt toegewezen aan elke entiteit in een Windows-omgeving zoals gebruikers, groepen en computers. Een SID bestaat uit een uniek domeinrelatief identificatienummer (RID) en de beveiligingsidentificatieautoriteit (SID-autoriteit), die de SID-universaliteit aangeeft.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Welke aanpassingen kun je via ADUC bij het aanmaken van het account nog meer maken?

A

Via Active Directory Users and Computers (ADUC) kun je onder andere het wachtwoord instellen, groepslidmaatschappen beheren, profielinstellingen configureren en specifieke kenmerken aanpassen voor een gebruikersaccount.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat als je voor een grote groep gebruikers veel meer gegevens dan alleen een naam en een wachtwoord wilt invullen en je wilt dat toch via Active Directory Users and Computers doen? Dan biedt een zogenaamde template user mogelijk een oplossing. Wat is een template user?

A

Een template user is een vooraf geconfigureerd gebruikersaccount dat als sjabloon kan worden gebruikt om snel nieuwe gebruikersaccounts aan te maken met vergelijkbare instellingen en kenmerken.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Welke gegevens van een template user worden gekopieerd en welke niet?

A

Bij het maken van nieuwe gebruikersaccounts op basis van een template user worden kenmerken zoals groepslidmaatschappen, profielinstellingen en andere configuraties gekopieerd, terwijl persoonlijke gegevens zoals de naam en het wachtwoord niet worden gekopieerd.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat is een DN?

A

Een DN (Distinguished Name) is een unieke naam die een object in Active Directory identificeert en de

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat is een CN?

A

Een CN (Common Name) is een attribuut van een object in Active Directory dat de naam van het object aangeeft.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat is een DC?

A

Een DC (Domain Controller) is een server die verantwoordelijk is voor het verifiëren van gebruikersaanmeldingen, het toewijzen van rechten en het beheren van de Active Directory-database.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is een sAMAccountName?

A

Een sAMAccountName is een attribuut van een gebruikersobject in Active Directory dat de gebruikersnaam van de gebruiker aangeeft.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is csvde?

A

Csvde is een command-line tool waarmee je gegevens kunt importeren en exporteren van en naar Active Directory in CSV-indeling.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Welke syntax is er minimaal nodig om een CSV-file te importeren?

A

De minimale syntax om een CSV-bestand te importeren is: csvde -i -f bestandsnaam.csv.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Kan je met dsadd ook het tabblad Address volledig invullen?

A

Nee, dsadd kan het tabblad Address niet volledig invullen.

17
Q

Kan je dit (vraag 16) met een andere command line tool wel voor elkaar krijgen?

Vraag 16: Kan je met dsadd ook het tabblad Address volledig invullen?

A

Ja, met het commando ldifde kun je het tabblad Address volledig invullen.

18
Q

Welke syntax moet je bij dsquery gebruiken om te achterhalen welke gebruikers een HA2 description hebben?

A

De syntax voor dsquery om gebruikers met een HA2-beschrijving te vinden is: dsquery * -filter “(description=HA2)” -limit 0.

19
Q

Bij het uitvoeren van “Dsquery user” worden niet alle gebruikers weergegeven. Er is een limiet van 100. Welke parameter moet je gebruiken om alle gebruikers te kunnen zien?

A

De parameter die moet worden gebruikt om alle gebruikers weer te geven, ongeacht de limiet, is -limit 0.

20
Q

Van hoeveel gebruikers in het domein begint hun voornaam met een C?

A

Om te achterhalen hoeveel gebruikersnamen met een C beginnen, kunt u het volgende commando gebruiken: dsquery user -name C* | dsget user -samid | find /c “C”.

21
Q

Met welke syntax kun je zien welke gebruikersaccounts uitgeschakeld zijn?

A

De syntax om uitgeschakelde gebruikersaccounts te bekijken is: dsquery user -disabled.

22
Q

Wat is een OU?

A

Een OU (Organizational Unit) is een containerobject in Active Directory waarin gebruikers, groepen, computers en andere containerobjecten kunnen worden georganiseerd.

23
Q

Welke functies heeft een OU?

A

Een OU wordt gebruikt om objecten in Active Directory te organiseren, het vergemakkelijkt het beheer van groepen beleidsinstellingen, het toepassen van beleid en het delegeren van beheerstaken.

24
Q

Wat is een nested OU?

A

Een nested OU is een organisatorische eenheid die binnen een andere OU wordt gemaakt, waardoor een hiërarchische structuur van OU’s ontstaat.

25
Q

Kan een OU in het domein bmc.local gebruikers bevatten vanuit het domein HA1.bmc.local?

A

Nee, een OU kan alleen objecten bevatten die behoren tot hetzelfde domein of deel uitmaken van een vertrouwd domein binnen hetzelfde forest.

26
Q

Welke OU’s zijn op een nieuw gepromoveerde domain controller standaard aanwezig?

A

Op een nieuwe gepromoveerde domain controller zijn standaard twee OU’s aanwezig: “Domain Controllers” en “Users”.

27
Q

Welke share en security settings zijn er automatisch gemaakt op de nieuwe shares?

A

Op nieuwe shares worden standaard deelinstellingen gemaakt die zorgen voor minimale toegang. Dit omvat meestal lees- en schrijftoegang voor geauthenticeerde gebruikers.

28
Q

Wat is een UNC?

A

Een UNC (Universal Naming Convention) is een standaard notatie voor het aanduiden van gedeelde bronnen, zoals bestanden of printers, op een netwerk. Het heeft de vorm \server\share\bestand.

29
Q

Welke drie profielen kun je op een Windows systeem tegenkomen?

A

Op een Windows-systeem kun je lokale profielen, verplichte profielen en roaming profielen tegenkomen.

30
Q

Wat is het verschil tussen lokale en roaming profielen?

A

Lokale profielen zijn opgeslagen op de lokale harde schijf van een computer. Roaming profielen worden opgeslagen op een netwerklocatie en zijn beschikbaar op meerdere computers.