Michael Marcus
Test por , creado hace más de 1 año

70-411 Final College Exam

511
1
0
Michael Marcus
Creado por Michael Marcus hace casi 9 años
Cerrar

Quiz 15 & 16

Pregunta 1 de 35

1

Where are you most likely to see a Read-Only Domain Controller (RODC)?

Selecciona una de las siguientes respuestas posibles:

  • in a small network instead of in an enterprise

  • in an enterprise network

  • in a remote site

  • in the place of a standard domain controller

Explicación

Pregunta 2 de 35

1

Which of the following is the format for a virtual account used with Windows Server 2008 R2, Windows Server 2012, and Windows Server 2012 R2?

Selecciona una de las siguientes respuestas posibles:

  • domainname\servicename

  • computername\servicename

  • NT Service\servicename

  • NT Service\servicename$

Explicación

Pregunta 3 de 35

1

NTLM uses a challenge-response mechanism for authentication without doing what?

Selecciona una de las siguientes respuestas posibles:

  • revealing the client's operating system to the server

  • revealing the protocol to the server

  • sending a password to the server

  • sending an encrypt/decrypt message to the server

Explicación

Pregunta 4 de 35

1

Which three components make up a service principal name (SPN)

Selecciona una de las siguientes respuestas posibles:

  • service name, IP address, and port number

  • service name, URL and host name

  • service name, host name, and IP address

  • service class, host name, and port number

Explicación

Pregunta 5 de 35

1

Before you can create an MSA object type, you must create what?

Selecciona una de las siguientes respuestas posibles:

  • a key services MSA group

  • a key services MSA distributed domain account

  • a key distribution services root key

  • a key distribution services Master MSA

Explicación

Pregunta 6 de 35

1

What are the two restrictions for adding SPNs to an account?

Selecciona una o más de las siguientes respuestas posibles:

  • Domain Administrator privileges

  • full control permissions for the folder

  • local administrator privileges

  • the editor runs from the domain controller

Explicación

Pregunta 7 de 35

1

Although the changes are easy to make, why is changing the AD schema such a big deal

Selecciona una de las siguientes respuestas posibles:

  • The changes replicate to all domain controllers.

  • The changes could corrupt the database.

  • Doing so affects all objects for that object type.

  • Doing so requires controlled changes.

Explicación

Pregunta 8 de 35

1

Where in the forest is a global catalog automatically created?

Selecciona una de las siguientes respuestas posibles:

  • the PDC Emullator

  • the most powerful system

  • the first domain controller

  • the schema master

Explicación

Pregunta 9 de 35

1

You do not place the infrastructure master on a global catalog server unless what situation exists?

Selecciona una de las siguientes respuestas posibles:

  • You have a single domain

  • You have Windows NT 4.0 systems to support

  • You have multiple schemas

  • Your AD DS is Windows 2008 or higher

Explicación

Pregunta 10 de 35

1

Beginning with which server version can you safely deploy domain controllers in a virtual machine?

Selecciona una de las siguientes respuestas posibles:

  • Windows Server 2003

  • Windows Server 2008

  • Windows Server 2008 R2

  • Windows Server 2012

Explicación

Pregunta 11 de 35

1

Which of the following commands issued at the fsmo maintenance prompt would successfully seize the role of an Operations Master Holder? Select all that apply

Selecciona una o más de las siguientes respuestas posibles:

  • seize schema master

  • seize global master

  • seize PDC

  • seize domain control

Explicación

Pregunta 12 de 35

1

Identify another utility that you can use to add SPNs to an account

Selecciona una de las siguientes respuestas posibles:

  • dnscmd

  • spnedit

  • setspn

  • netsh

Explicación

Pregunta 13 de 35

1

What happens if a client submits a service ticket request for an SPN that does not exist in the identity store?

Selecciona una de las siguientes respuestas posibles:

  • An event is written to the Kerberos server's event log.

  • The client receives an access denied error

  • The Kerberos server receives an access denied error

  • The Kerberos ticket for that service is destroyed.

Explicación

Pregunta 14 de 35

1

Kerberos security and authentication are based on what type of technology?

Selecciona una de las siguientes respuestas posibles:

  • secure transmission

  • secret key

  • challenge-response

  • legacy code

Explicación

Pregunta 15 de 35

1

What is the default maximum allowable time lapse between domain controllers and client systems for Kerberos to work correctly?

Selecciona una de las siguientes respuestas posibles:

  • 1 minute

  • 5 minutes

  • 15 minutes

  • 45 minutes

Explicación

Pregunta 16 de 35

1

When creating accounts for separating systems, processes, and services, you should always configure them with what two things in mind?

Selecciona una o más de las siguientes respuestas posibles:

  • using strong passwords

  • using cryptic user names

  • granting the least rights possible

  • using built-in accounts

Explicación

Pregunta 17 de 35

1

What is the name by which a client uniquely identifies an instance of a service?

Selecciona una de las siguientes respuestas posibles:

  • service instance name

  • service account name

  • service provider name

  • service principal name

Explicación

Pregunta 18 de 35

1

What is the default authentication protocol for contemporary domain controllers

Selecciona una de las siguientes respuestas posibles:

  • NTLM

  • PAP

  • CHAP

  • Kerberos

Explicación

Pregunta 19 de 35

1

Which version of Windows Server introduced incremental universal group membership replication?

Selecciona una de las siguientes respuestas posibles:

  • Windows Server 2000

  • Windows Server 2003

  • Windows Server 2008

  • Windows Server 2012

Explicación

Pregunta 20 de 35

1

What are the three types of groups in a domain?

Selecciona una de las siguientes respuestas posibles:

  • domain trust groups, domain schema groups, and universal groups

  • domain local groups, global groups, and universal groups

  • global groups, domain trust groups and schema groups

  • universal groups, global catalog groups and schema groups.

Explicación

Pregunta 21 de 35

1

When you add attributes to an Active Directory object, what part of the domain database are you actually changing?

Selecciona una de las siguientes respuestas posibles:

  • FSMO

  • schema

  • directory structure

  • organizational units

Explicación

Pregunta 22 de 35

1

The domain controllers are the computers that store and run the:

Selecciona una de las siguientes respuestas posibles:

  • user database

  • services database

  • Managed Service Accounts database

  • Active Directory database

Explicación

Pregunta 23 de 35

1

Which Active Directory object is defined as a specialized domain controller that performs certain tasks so that multi-master domain controllers can operate and synchronize properly?

Selecciona una de las siguientes respuestas posibles:

  • Schema Master

  • Forest

  • RODC

  • Operations Master

Explicación

Pregunta 24 de 35

1

What service right does an MSA account automatically receive upon creation?

Selecciona una de las siguientes respuestas posibles:

  • log on interactively

  • log on as a service

  • domain administrator

  • domain power user

Explicación

Pregunta 25 de 35

1

Name two benefits to using Managed Service Accounts (MSAs).

Selecciona una o más de las siguientes respuestas posibles:

  • Microsoft technology

  • automatic password management

  • simplified SPN management

  • simplified account troubleshooting

Explicación

Pregunta 26 de 35

1

What does the acronym NTLM stand for?

Selecciona una de las siguientes respuestas posibles:

  • NT LInk Messenger

  • NT Link Manager

  • NT LAN Manager

  • NT LAN Messenger

Explicación

Pregunta 27 de 35

1

Which command-line command do you use to allow Windows Server 2003 domain controllers to replicate to RODCs?

Selecciona una de las siguientes respuestas posibles:

  • netdom /RODCPrep

  • netsh /RODCPrep

  • ntdsutil /RODCPrep

  • ADPrep /RODCPrep

Explicación

Pregunta 28 de 35

1

Which tool can you use to add SPNs to an account?

Selecciona una de las siguientes respuestas posibles:

  • Notepad

  • LDAP

  • Microsoft Word

  • ADSI Edit

Explicación

Pregunta 29 de 35

1

How many global catalogs are recommended for every organization?

Selecciona una de las siguientes respuestas posibles:

  • at least one

  • at least two

  • at least three

  • no fewer than four

Explicación

Pregunta 30 de 35

1

How many PDC Emulators are required, if needed, in a domain?

Selecciona una de las siguientes respuestas posibles:

  • one

  • two

  • three

  • four

Explicación

Pregunta 31 de 35

1

By default, which service accounts will the Windows PowerShell cmdlets manage?

Selecciona una de las siguientes respuestas posibles:

  • standalone MSAs

  • standard local services accounts

  • group MSAs

  • domain user accounts designated as service accounts

Explicación

Pregunta 32 de 35

1

What type of account is an account under which an operating system, process, or service runs?

Selecciona una de las siguientes respuestas posibles:

  • user

  • system

  • service

  • network

Explicación

Pregunta 33 de 35

1

The global catalog stores a partial copy of all objects in the forest. What are the reasons for keeping that partial copy? Select all that apply.

Selecciona una o más de las siguientes respuestas posibles:

  • logon

  • object searches

  • universal group membership

  • schema integrity

Explicación

Pregunta 34 de 35

1

Which type of system must you connect to and use to make changes to Active Directory?

Selecciona una de las siguientes respuestas posibles:

  • RODC

  • forest master

  • writable domain controller

  • domain tree

Explicación

Pregunta 35 de 35

1

What utility must you run on a cloned system to ensure that the clone receives its own SID?

Selecciona una de las siguientes respuestas posibles:

  • adprep/renew

  • sysprep

  • dcpromo

  • ntconfig

Explicación