35 preguntas y respuestas de la entrevista de Active Directory
He compilado 35 preguntas y respuestas de la entrevista de Active Directory. Cuando fue necesario, también proporcioné información adicional para ayudarlo a comprender las respuestas.
Para facilitar el estudio, las preguntas y respuestas están agrupadas por categoría. Las siguientes categorías están cubiertas:
- Procesador de 64 bits a 1,4 GHz o más rápido
- 512 MB de RAM o más
- 32 GB de espacio en disco duro o más
- adaptador de red ethernet
- Gestión automática de contraseñas (actualizada automáticamente cada 30 días)
- Gestión simplificada del nombre principal del servicio (SPN), incluida la delegación de la gestión a otros administradores.
- Las contraseñas se cambian automáticamente cada 30 días.
- La contraseña se genera aleatoriamente a partir de 120 caracteres.
- Los MSA están vinculados a una sola computadora.
- Los MSA se pueden dividir en grupos. Esto proporciona una solución para darles acceso a otros recursos en la red.
- Registro automático del nombre principal del servicio (SPN).
- Registro.
- Registro de clase COM+.
- archivos de arranque.
- Archivo de base de datos de Active Directory (Ntds.dit) y archivos de registro.
- directorio SYSVOL.
- Base de datos de Servicios de certificados de Active Directory (AD CS).
- Información sobre el servicio de clúster.
- Servicios de información de Internet de Microsoft (IIS)-Metaverzeichnis.
- Archivos del sistema bajo la protección de recursos de Windows.
- Directorio Activo: Conceptos, Instalación y Gestión
- 18 comandos de Powershell que todo administrador de Windows debería conocer
¡Estas son las preguntas y respuestas de entrevistas de Active Directory más detalladas y completas que encontrará en cualquier parte de la web! Tienes que leerlo para averiguarlo. ¡Mucha suerte!
Nota IMPORTANTEEn la mayor parte de estas preguntas y respuestas, es posible que esté usando Active Directory y AD indistintamente. También es aceptable hacer esto durante su entrevista.
Preguntas comunes de la entrevista de Active Directory
Pregunta 1: ¿Qué es Active Directory?
respuestas : Active Directory es un servicio de directorio de Microsoft que almacena información sobre objetos en una red. AD también facilita el acceso a los datos almacenados por parte de usuarios autorizados.
Información Adicional: Hay tantas variaciones en la definición de AD. Es importante mencionar que 1 es un servicio de directorio de Microsoft. 2, almacena de forma segura datos sobre objetos AD y controla el acceso a esos objetos.
Pregunta 2: Nombre 5 ejemplos de objetos publicitarios
respuestas : usuarios, equipos, impresoras, grupos y unidades organizativas (OU)
Información Adicional: Hay muchos para elegir. He enumerado 5 a continuación. Sin embargo, puede elegir de la lista en el artículo en este enlace: Lista de objetos de Active Directory .
Pregunta 3: Nombre y explique 2 protocolos utilizados por AD
respuestas : Los 2 protocolos utilizados por AD son LDAP (Protocolo de acceso a directorios ligero). LDAP se utiliza para consultar o modificar objetos en AD.
El segundo protocolo de Active Directory es Kerberos. Se utiliza para la autenticación AD.
Esta pregunta de entrevista de AD consta de dos partes. Primero, nombre los 2 protocolos usados por AD. En segundo lugar, explique los protocolos.
Pregunta 4: ¿Qué es un controlador de dominio?
respuestas : un controlador de dominio (DC) es un servidor de Windows que ejecuta Servicios de dominio de Active Directory (AD DS). AD DS se instala en un servidor de Windows cuando se promociona a DC.
Pregunta 5: ¿Qué es un bosque de Active Directory? ¿Cuál es la diferencia entre un bosque y un dominio?
respuesta 1 : un bosque de AD es una colección de dominios de AD interconectados que confían entre sí.
respuesta 2 : La diferencia entre un dominio AD y un bosque es que el dominio es parte del bosque.
cómo usar un pase de invitado en crunchyroll
Información Adicional: Esta pregunta son dos preguntas agrupadas en una sola pregunta. Cuando asiste a una entrevista de AD o cualquier otra entrevista, es importante que Liston responda las preguntas cuidadosamente y se asegure de proporcionar una respuesta completa.
Active Directory-Interviewfragen (Instalación)
El siguiente conjunto de preguntas de la entrevista de Active Directory se centra en la instalación de AD, incluidos los requisitos de instalación.
Pregunta 6: ¿Cuáles son los requisitos mínimos para instalar AD en Windows Server 2016?
respuestas : La instalación de AD no tiene requisitos mínimos establecidos. Sin embargo, existen requisitos mínimos de instalación para Windows Server 2016. Estos requisitos mínimos de instalación son:
Esta pregunta es muy engañosa. ¿Por qué? Porque no hay requisitos mínimos para instalar AD. Los requisitos mínimos especificados se aplican a la instalación de Windows Server 2016.
Pregunta 7: Para instalar AD necesita un servidor DNS. ¿Qué condiciones debe cumplir el servidor DNS para admitir Active Directory?
respuestas Nota: Para que un servidor DNS admita Active Directory, el servidor debe admitir el tipo de registro de recurso Servicio (SRV). También debe admitir el protocolo de actualización dinámica.
Información Adicional : Esta pregunta pone a prueba su conocimiento de los requisitos de DNS para AD. Es importante tener en cuenta que para instalar AD necesita un servidor DNS. Sin embargo, no necesariamente tiene que proporcionar un servidor DNS de Microsoft. Por lo tanto, cualquier servidor que cumpla con los requisitos mínimos de AD puede admitir AD.
Leer para más información Cómo funciona la compatibilidad con DNS para Active Directory .
Pregunta 8: ¿Cuál es el nombre de la herramienta GUI que usa para promocionar Windows Server 2016 a un controlador de dominio?
respuestas : Administrador del servidor
Información Adicional : Esta pregunta se hizo específicamente sobre una herramienta GUI.
Pregunta 9: ¿Cuál es el nombre de la función que instala en el Administrador del servidor para promover un servidor a un controlador de dominio?
respuestas : Servicios de dominio de Active Directory
Pregunta 10: ¿Puede usar DCPROMO para promover un servidor de Windows a un controlador de dominio? Por favor proporcione detalles.
respuestas : No, ya no puede usar DCPROMO para promocionar un servidor miembro a un controlador de dominio. La función quedó obsoleta en Windows Server 2012 y se trasladó al Administrador del servidor.
Nota: Esta pregunta pone a prueba su conocimiento de los cambios en las funciones de Windows Server.
la mejor aplicación de tumblr para android
Aunque DCPROMO está en desuso, tiene otra opción de línea de comandos. ¡Potencia Shell! Todavía puede promocionar un servidor a DC usando PowerShell. Consulte las preguntas de Active Directory sobre PowerShell a continuación.
Active Directory-Interviewfragen (Infrastruktur)
Esta sección cubre las preguntas de la entrevista de Active Directory relacionadas con la infraestructura de AD.
Pregunta 11: ¿Qué es el esquema de Active Directory?
respuestas : el esquema AD define las clases de objetos y sus atributos. Un ejemplo de un objeto es el usuario. El objeto de usuario tiene los atributos Nombre, Apellido, Correo electrónico, etc.
Pregunta 12: Nombre los 4 tipos de fideicomisos de bosque que puede crear en AD.
respuestas : Fideicomisos externos, de bosque, de acceso directo y de reino.
Información Adicional : Forest Trusts permite que 2 dominios de Active Directory se comuniquen entre sí y compartan recursos.
Pregunta 13: ¿Puede nombrar una herramienta GUI que pueda usar para crear y administrar relaciones de confianza en AD?
respuestas : Dominios y fideicomisos de Active Directory
Pregunta 14: Nombre una herramienta de línea de comandos que pueda usar para administrar la replicación de AD.
respuestas : Repadmin
Información Adicional : Ingrese el siguiente comando para obtener las opciones de línea de comando para repadmin:
|_+_|Ejecute el comando repadmin en un controlador de dominio.
Pregunta 15: ¿Qué herramienta AD GUI puede usar para configurar la replicación entre dos controladores de dominio?
respuestas : Sitios y servicios de Active Directory
Pregunta 16: Nombre los 5 roles de operaciones maestras únicas flexibles (FSMO)
respuestas : Schema Master, Domain Naming Master, RID Master, The PDC Emulator Master y Infrastructure Master.
Información Adicional : FSMO se puede pronunciar FiSMO. Entonces, si nombra los 5 FiSMO aquí, es la misma pregunta. Para obtener más información sobre las funciones de FiSMO, lea mi tutorial Directorio activo: conceptos, instalación y administración (se abre en una ventana nueva).
convertir bin a iso
Pregunta 17: ¿Cuál es la diferencia entre las operaciones de AD multimaestro y monomaestro?
respuestas : la operación de AD multimaestro significa que todos los controladores de dominio tienen copias de escritura de la base de datos de Active Directory. Esto significa que cada DC puede actualizar la base de datos de AD y replicar los cambios en otros controladores de dominio.
Por otro lado, una sola operación maestra de AD significa que a un DC se le asigna una función operativa y solo ese DC puede realizar esta operación y actualizar otros DC.
Información Adicional : El motivo de la operación de AD de maestro único se debe a la naturaleza de las tareas que requieren la operación de maestro único. Si dos controladores de dominio estuvieran realizando estas operaciones al mismo tiempo, se generarían conflictos. Para obtener más información sobre las funciones de FSMO, las operaciones de varios maestros y de un solo maestro, lea el Tutorial de myActive Directory.
Active Directory-Interviewfragen (Configuración)
Las preguntas de la entrevista de Active Directions discutidas en esta categoría se relacionan con las cuentas de servicio. También se tratan las cuentas de servicio administradas, los nombres principales de servicio y la delegación de Kerberos.
Pregunta 18: ¿Cuál es la diferencia entre las cuentas de servicio y las cuentas de servicio administradas?
respuestas : Una cuenta de servicio es una cuenta de usuario creada para aislar un servicio o una aplicación. Por otro lado, las cuentas de servicio administradas son cuentas de dominio administradas que anulan las limitaciones normales de la cuenta de servicio, como la administración de contraseñas y SPN.
Información Adicional : Las cuentas de servicio administradas (MSA) se introdujeron con Windows Server 2008 R2. Los MSA resuelven algunos de los desafíos que enfrentan los administradores al usar las cuentas de servicio nativas para administrar aplicaciones.
Específicamente, los MSA brindan las siguientes soluciones:
Pregunta 19: Nombre 2 limitaciones de las cuentas de servicio normal
respuestas : Bloqueo de la cuenta de servicio y caducidad de la contraseña de la cuenta de servicio.
Información Adicional : si varias aplicaciones utilizan una cuenta de servicio y se cambia la contraseña, un administrador debe actualizar la contraseña para todas las aplicaciones. Sin embargo, si el administrador olvida actualizarla en una de las aplicaciones, la aplicación intentará usar la contraseña anterior, posiblemente bloqueando la cuenta.
Además, cuando la contraseña de una cuenta de servicio caduca, impide que la cuenta de servicio ejecute la aplicación hasta que se cambie la contraseña. Por lo tanto, se debe configurar una contraseña de cuenta de servicio para que no caduque. Esto representa un riesgo de seguridad significativo.
Pregunta 20: Nombre 5 ventajas de las cuentas de servicio administradas
respuestas : A continuación se muestran los beneficios de las cuentas de servicio administradas:
Pregunta 21: Nombre la herramienta de Windows que usa para crear cuentas de servicio administradas
respuestas : Windows PowerShell
Pregunta 22: ¿Qué son los nombres principales de servicio (SPN)?
respuestas : un nombre principal de servicio (SPN) es el nombre que utiliza un cliente para identificar de forma exclusiva una instancia de un servicio.
Información Adicional Nota: Cuando se instalan varias instancias de un servicio en los equipos de un bosque, cada instancia debe tener su propio SPN. Una instancia de servicio determinada puede tener varios SPN si hay varios nombres que los clientes pueden usar para la autenticación.
Pregunta 23: ¿Puede nombrar una herramienta GUI y una herramienta de línea de comandos que pueda usar para crear un nombre principal de servicio?
Respuesta 1 (herramienta GUI) : Usuarios y equipos de directorios activos
Respuesta 2 (herramienta de línea de comandos) : Setspn
La aplicación de Outlook para Android no funciona
Pregunta 24: ¿Qué es la delegación de Kerberos?
respuestas : la delegación de Kerberos permite que otra computadora o servicio cree un vale de Kerberos para otro servicio en nombre del usuario original.
Información Adicional : Kerberos es un protocolo seguro basado en tickets para autenticar una solicitud de servicio. Es una parte integral de la estructura de seguridad de Active Directory.
Pregunta 25: ¿Qué es el almacenamiento en caché de membresía de grupo universal (UGMC)?
respuestas : UGMC es un proceso mediante el cual un controlador de dominio (con UGMC habilitado) recupera información de membresía de grupo universal de un servidor de catálogo global. Esto sucede cuando un usuario inicia sesión en el dominio por primera vez. Luego, el DC almacena la información.
En las solicitudes de inicio de sesión posteriores del mismo usuario, el controlador de dominio (con UGMC habilitado) utiliza membresías de grupos universales almacenadas en caché. Esto significa que el DC no tiene que ponerse en contacto con un servidor de catálogo global.
Información Adicional Nota Cuando un usuario inicia sesión en un dominio en un bosque de varios dominios, se debe contactar con un servidor de catálogo global para determinar la pertenencia a grupos universales del usuario. Un grupo universal puede contener usuarios de otros dominios. Se puede aplicar a listas de control de acceso (ACL) en objetos en todos los dominios del bosque.
Por lo tanto, la pertenencia a grupos universales debe determinarse durante una sesión de inicio de sesión para que el usuario tenga el acceso adecuado. El acceso se otorga tanto en el dominio donde el usuario inicia sesión como en otros dominios.
Solo los servidores de catálogo global almacenan las pertenencias de todos los grupos universales del bosque. Por lo tanto, si un servidor de catálogo global en el sitio no está disponible cuando un usuario inicia sesión en un dominio, el controlador de dominio debe comunicarse con un servidor de catálogo global en otro sitio. Si la conexión entre los sitios es un enlace WAN lento, esto puede ralentizar la sesión de inicio de sesión. De ahí la necesidad de UGMC.
Preguntas de la entrevista de Active Directory (mantenimiento)
Estas preguntas de la entrevista de Active Directory cubren el mantenimiento de AD, como la transferencia o la toma de roles de FSMO, la copia de seguridad y restauración de AD y SYSVOL, y más.
Pregunta 26: Nombre una herramienta que pueda usar para transferir y adoptar roles de FSMO
respuestas : ntdsutil
Información Adicional : No hay opción para asumir un rol FSMO desde una herramienta GUI como Usuarios y equipos de Active Directory. Solo puede asumir funciones de FSMO con ntdsutil. Sin embargo, la transferencia de roles de FSMO se puede realizar mediante una herramienta GUI o la utilidad ntdsutil.
Pregunta 27: Enumere los elementos respaldados al realizar una copia de seguridad del estado del sistema de un DC.
respuestas : Una copia de seguridad del estado del sistema DC copia lo siguiente:
Información Adicional : Según las funciones instaladas en el DC, los siguientes archivos adicionales pueden incluirse en una copia de seguridad del estado del sistema de DC:
Pregunta 28: Si las particiones de AD no se respaldan con la frecuencia suficiente, ¿qué ID de evento se registra?
respuestas : Id. de evento 2089
servicio avast usando 100 discos
Información Adicional Nota: después de realizar una copia de seguridad inicial de Active Directory en un controlador de dominio, el Id. de evento 2089 emite advertencias sobre el estado de la copia de seguridad de cada partición de directorio que almacena un controlador de dominio. Esto incluye particiones de directorio de aplicaciones.
Pregunta 29: ¿Cuál es la vida útil predeterminada de Tombstone para Windows Server 2016?
respuestas : 180 Días.
Pregunta 30: ¿Qué herramienta de AD puede usar para ver y cambiar la vida útil de los desecho?
respuestas : edición ADSI
Pregunta 31: ¿Cuál es la diferencia entre restauración autorizada y no autorizada?
respuestas : La restauración autorizada no permite que la replicación sobrescriba las eliminaciones restauradas. En su lugar, los objetos restaurados se replican con autoridad en los demás controladores de dominio del dominio.
Por otro lado, la replicación no autorizada permite que Active Directory actualice el controlador de dominio restaurado al estado actual de AD DS.
Pregunta 32: La mayoría de las tareas de mantenimiento de AD se realizan en línea con AD DS. Mencione 2 tareas de mantenimiento de AD que requieran que desconecte AD DS para completar las tareas.
respuestas : Desfragmentación de la base de datos de AD sin conexión y reubicación de la base de datos de AD DS.
Active Directory-Interviewfragen (PowerShell)
Las habilidades de Windows PowerShell se han convertido en un requisito importante para la mayoría de los trabajos de administrador de Windows. Esto incluye la gestión de Active Directory. El último conjunto de preguntas de la entrevista de Active Directory trata sobre la administración de AD con PowerShell.
Pregunta 33: ¿Qué comando de PowerShell utiliza para obtener usuarios de AD?
respuestas : Get-ADUser
Pregunta 34: ¿Qué comando de PowerShell puede ejecutar para promocionar un servidor Windows a DC?
respuestas : Add-WindowsFeature -name ad-domain-services –IncludeManagementTools –Restart
Información Adicional : el parámetro IncludeManagementTools incluye todas las herramientas de administración de AD, mientras que el parámetro Restart fuerza un reinicio después de la instalación de AD DS. Para obtener más información sobre los comandos de PowerShell, consulte 18 comandos de PowerShell que todo administrador de Windows debe conocer.
Pregunta 35: ¿Qué comando de PowerShell puede usar para actualizar un usuario de AD existente?
respuestas : Establecer-Usuario ADU
Ahí tienes. 35 Preguntas y respuestas de la entrevista de Active Directory.
Espero que hayas encontrado útil esta S-Zone.
Alternativamente, deje comentarios utilizando el formulario 'Dejar una respuesta' a continuación.
Avíseme si las preguntas de la entrevista son útiles. Usted también podría hacer una contribución.


