35 Fragen und Antworten zu Active Directory-Interviews
Ich habe 35 Fragen und Antworten zu Active Directory-Interviews zusammengestellt. Wo nötig, habe ich auch zusätzliche Informationen bereitgestellt, um Ihnen das Verständnis der Antworten zu erleichtern.
Zur Erleichterung des Studiums sind die Fragen und Antworten nach Kategorien gruppiert. Folgende Kategorien werden abgedeckt:
- 1,4 GHz 64-Bit-Prozessor oder schneller
- 512 MB RAM oder mehr
- 32 GB Festplattenspeicher oder mehr
- Ethernet-Netzwerkadapter
- Automatische Passwortverwaltung (alle 30 Tage automatisch aktualisiert)
- Vereinfachte Verwaltung des Dienstprinzipalnamens (SPN), einschließlich Delegierung der Verwaltung an andere Administratoren.
- Passwörter werden alle 30 Tage automatisch geändert.
- Das Passwort wird zufällig aus 120 Zeichen generiert.
- MSAs sind nur an einen Computer gebunden.
- MSAs können in Gruppen eingeteilt werden. Dies bietet eine Problemumgehung, um ihnen Zugriff auf andere Ressourcen im Netzwerk zu gewähren.
- Automatische Registrierung des Dienstprinzipalnamens (SPN).
- Registrierung.
- COM+-Klassenregistrierungsdatenbank.
- Boot-Dateien.
- Active Directory-Datenbankdatei (Ntds.dit) und Protokolldateien.
- SYSVOL-Verzeichnis.
- Datenbank der Active Directory-Zertifikatdienste (AD CS).
- Informationen zum Clusterdienst.
- Microsoft Internet Information Services (IIS)-Metaverzeichnis.
- Systemdateien unter Windows-Ressourcenschutz.
- Active Directory: Konzepte, Installation und Verwaltung
- 18 Powershell-Befehle, die jeder Windows-Administrator kennen sollte
Dies sind die detailliertesten und umfassendsten Fragen und Antworten zu Active Directory-Interviews, die Sie im Internet finden werden! Sie müssen es lesen, um es herauszufinden. Viel Glück!
Wichtiger HinweisIn den meisten Teilen dieser Fragen und Antworten verwende ich möglicherweise Active Directory und AD austauschbar. Während Ihres Vorstellungsgesprächs ist es auch akzeptabel, dies zu tun.
Allgemeine Active Directory-Interviewfragen
Frage 1: Was ist Active Directory?
Antworten : Active Directory ist ein Microsoft-Verzeichnisdienst, der Informationen über Objekte in einem Netzwerk speichert. AD erleichtert auch den Zugriff auf die gespeicherten Daten durch autorisierte Benutzer.
Zusätzliche Information: Es gibt so viele Variationen der Definition von AD. Wichtig ist zu erwähnen, dass 1 es sich um einen Microsoft-Verzeichnisdienst handelt. 2 speichert es sicher Daten über AD-Objekte und steuert den Zugriff auf diese Objekte.
Frage 2: Nennen Sie 5 Beispiele für Anzeigenobjekte
Antworten : Benutzer, Computer, Drucker, Gruppen und Organisationseinheiten (OUs)
Zusätzliche Information: Es gibt so viele, aus denen Sie auswählen können. Ich habe unten 5 aufgelistet. Sie können jedoch aus der Liste im Artikel unter diesem Link auswählen – Active Directory-Objektliste .
Frage 3: Nennen Sie 2 von AD verwendete Protokolle und erklären Sie sie
Antworten : Die 2 von AD verwendeten Protokolle sind LDAP (Light Weight Directory Access Protocol). LDAP dient dazu, Objekte im AD abzufragen oder zu modifizieren.
Das zweite Active Directory-Protokoll ist Kerberos. Es wird für die AD-Authentifizierung verwendet.
Diese AD-Interviewfrage besteht aus zwei Teilen. Erstens, nennen Sie die 2 Protokolle, die von AD verwendet werden. Zweitens, erklären Sie die Protokolle.
Frage 4: Was ist ein Domänencontroller?
Antworten : Ein Domänencontroller (DC) ist ein Windows-Server, auf dem Active Directory-Domänendienste (AD DS) ausgeführt werden. AD DS wird auf einem Windows-Server installiert, wenn es zu einem DC heraufgestuft wird.
Samsung Galaxy S7 Kamera fehlgeschlagen
Frage 5: Was ist eine Active Directory-Gesamtstruktur? Was ist der Unterschied zwischen einer Gesamtstruktur und einer Domäne?
Antwort 1 : Ein AD-Forest ist eine Sammlung miteinander verbundener AD-Domänen, die einander vertrauen.
Antwort 2 : Der Unterschied zwischen einer AD-Domäne und einer Gesamtstruktur besteht darin, dass die Domäne Teil der Gesamtstruktur ist.
Zusätzliche Information: Diese Frage sind zwei Fragen, die in einer Frage gebündelt sind. Wenn Sie an einem AD-Interview oder einem anderen Interview teilnehmen, ist es wichtig, dass Liston die Fragen aufmerksam beantwortet und sicherstellt, dass Sie eine vollständige Antwort geben.
Active Directory-Interviewfragen (Installation)
Die nächste Reihe von Interviewfragen zu Active Directory konzentriert sich auf die AD-Installation, einschließlich der Installationsanforderungen.
Frage 6: Was sind die Mindestanforderungen für die Installation von AD in Windows Server 2016?
Antworten : Die AD-Installation hat keine festgelegten Mindestanforderungen. Es gibt jedoch Mindestinstallationsanforderungen für Windows Server 2016. Diese Mindestinstallationsanforderungen sind:
Diese Frage ist sehr knifflig. Wieso den? Denn für die Installation von AD gibt es keine Mindestanforderungen. Die angegebenen Mindestanforderungen gelten für die Installation von Windows Server 2016.
Frage 7: Um AD zu installieren, benötigen Sie einen DNS-Server. Welche Bedingungen muss der DNS-Server erfüllen, um Active Directory zu unterstützen?
Antworten Hinweis: Damit ein DNS-Server Active Directory unterstützt, muss der Server den Ressourceneintragstyp „Service“ (SRV) unterstützen. Außerdem muss es das dynamische Update-Protokoll unterstützen.
zusätzliche Information : Diese Frage testet Ihr Wissen über DNS-Anforderungen für AD. Es ist wichtig zu beachten, dass Sie zur Installation von AD einen DNS-Server benötigen. Sie müssen jedoch nicht unbedingt einen Microsoft-DNS-Server bereitstellen. Daher kann jeder Server, der die AD-Mindestanforderungen erfüllt, AD unterstützen.
Für weitere Informationen lesen Sie Funktionsweise der DNS-Unterstützung für Active Directory .
Frage 8: Wie lautet der Name des GUI-Tools, mit dem Sie einen Windows Server 2016 zu einem Domänencontroller heraufstufen?
Antworten : Server Administrator
zusätzliche Information : Diese Frage wurde speziell zu einem GUI-Tool gestellt.
Frage 9: Wie lautet der Name der Rolle, die Sie im Server-Manager installieren, um einen Server zu einem Domänencontroller hochzustufen?
Antworten : Active Directory-Domänendienste
Frage 10: Können Sie DCPROMO verwenden, um einen Windows-Server zum Domänencontroller hochzustufen? Bitte geben Sie Details an.
Antworten : Nein, Sie können DCPROMO nicht mehr verwenden, um einen Mitgliedsserver zu einem Domänencontroller hochzustufen. Das Feature wurde in Windows Server 2012 als veraltet markiert und in den Server-Manager verschoben.
Hinweis: Diese Frage testet Ihr Wissen über Änderungen an Windows Server-Features.
Obwohl DCPROMO veraltet ist, haben Sie eine andere Befehlszeilenoption. Power Shell! Sie können einen Server weiterhin mit PowerShell zu DC heraufstufen. Siehe Active Directory-Fragen zu PowerShell weiter unten.
Active Directory-Interviewfragen (Infrastruktur)
Dieser Abschnitt behandelt Active Directory-Interviewfragen in Bezug auf die AD-Infrastruktur.
Frage 11: Was ist Active Directory-Schema
Antworten : AD-Schema definiert Objektklassen und ihre Attribute. Ein Beispiel für ein Objekt ist Benutzer. Das Benutzerobjekt hat die Attribute „Vorname“, „Nachname“, „E-Mail“ usw.
Frage 12: Nennen Sie die 4 Arten von Gesamtstruktur-Vertrauensstellungen, die Sie in AD erstellen können?
Antworten : Externe, Gesamtstruktur-, Verknüpfungs- und Realm-Vertrauensstellungen.
zusätzliche Information : Forest Trusts ermöglicht 2 Active Directory-Domänen, miteinander zu kommunizieren und Ressourcen gemeinsam zu nutzen.
Frage 13: Nennen Sie ein GUI-Tool, mit dem Sie Vertrauensstellungen in AD erstellen und verwalten können?
Antworten : Active Directory-Domänen und -Vertrauensstellungen
Frage 14: Nennen Sie ein Befehlszeilentool, mit dem Sie die AD-Replikation verwalten können.
Antworten : Repadmin
zusätzliche Information : Geben Sie den folgenden Befehl ein, um die Befehlszeilenoptionen für Repadmin abzurufen:
|_+_|Führen Sie den Repadmin-Befehl in einem Domänencontroller aus.
Frage 15: Welches AD-GUI-Tool können Sie verwenden, um die Replikation zwischen zwei Domänencontrollern zu konfigurieren?
Antworten : Active Directory-Standorte und -Dienste
Frage 16: Nennen Sie die 5 Flexible Single Master Operations (FSMO)-Rollen?
Antworten : Schema Master, Domain Naming Master, RID Master, The PDC Emulator Master und Infrastructure Master.
zusätzliche Information : FSMO kann FiSMO ausgesprochen werden. Wenn Sie also hier die 5 FiSMO nennen, ist es die gleiche Frage. Um mehr über die FiSMO-Rollen zu erfahren, lesen Sie mein Tutorial Active Directory: Konzepte, Installation und Verwaltung (wird in einem neuen Fenster geöffnet).
Frage 17: Was ist der Unterschied zwischen Multi-Master- und Single-Mater-AD-Operationen?
Antworten : Multi-Master-AD-Betrieb bedeutet, dass alle Domänencontroller über beschreibbare Kopien der Active Directory-Datenbank verfügen. Das bedeutet, dass jeder DC die AD-Datenbank aktualisieren und die Änderungen auf andere Domänencontroller replizieren kann.
Andererseits bedeutet ein Single-Master-AD-Vorgang, dass einem DC eine Betriebsrolle zugewiesen wird und nur dieser DC diesen Vorgang ausführen und andere DCs aktualisieren kann.
zusätzliche Information : Der Grund für den Single-Master-AD-Betrieb liegt in der Art der Aufgaben, die Single-Master-Betrieb erfordern. Wenn zwei DCs diese Operationen gleichzeitig ausführen würden, würde dies zu Konflikten führen. Um mehr über FSMO-Rollen, Multi-Master- und Single-Master-Vorgänge zu erfahren, lesen Sie myActive Directory Tutorial.
Active Directory-Interviewfragen (Konfiguration)
Die in dieser Kategorie behandelten Interviewfragen zu Active Directions beziehen sich auf Dienstkonten. Ebenfalls behandelt werden verwaltete Dienstkonten, Dienstprinzipalnamen und Kerberos-Delegierung.
Frage 18: Was ist der Unterschied zwischen Dienstkonten und verwalteten Dienstkonten?
Antworten : Ein Dienstkonto ist ein Benutzerkonto, das erstellt wird, um einen Dienst oder eine Anwendung zu isolieren. Andererseits sind verwaltete Dienstkonten verwaltete Domänenkonten, die Einschränkungen des normalen Dienstkontos wie Kennwort- und SPN-Verwaltung aufheben.
zusätzliche Information : Verwaltete Dienstkonten (MSAs) wurden mit Windows Server 2008 R2 eingeführt. MSAs lösen einige der Herausforderungen, mit denen Administratoren konfrontiert sind, die die nativen Dienstkonten zum Verwalten von Anwendungen verwenden.
MSAs bieten insbesondere die folgenden Lösungen:
Frage 19: Nennen Sie 2 Einschränkungen von normalen Dienstkonten
Antworten : Sperrung des Dienstkontos und Ablauf des Kennworts des Dienstkontos.
zusätzliche Information : Wenn ein Dienstkonto von mehreren Anwendungen verwendet wird und das Kennwort geändert wird, muss ein Administrator das Kennwort für alle Anwendungen aktualisieren. Wenn der Administrator jedoch vergisst, es in einer der Anwendungen zu aktualisieren, versucht die Anwendung, das alte Kennwort zu verwenden, und sperrt dabei möglicherweise das Konto.
Wenn das Kennwort eines Dienstkontos abläuft, verhindert dies außerdem, dass das Dienstkonto die Anwendung ausführt, bis das Kennwort geändert wird. Daher sollte ein Dienstkontokennwort so konfiguriert werden, dass es nicht abläuft. Dies stellt ein erhebliches Sicherheitsrisiko dar.
Frage 20: Nennen Sie 5 Vorteile von Managed Service Accounts
Antworten : Im Folgenden sind die Vorteile von Managed Service Accounts aufgeführt:
Frage 21: Benennen Sie das Windows-Tool, mit dem Sie verwaltete Dienstkonten erstellen
Antworten : Windows PowerShell
Frage 22: Was ist ein Dienstprinzipalname (SPNs)
Antworten : Ein Dienstprinzipalname (SPN) ist der Name, mit dem ein Client eine Instanz eines Dienstes eindeutig identifiziert.
zusätzliche Information Hinweis: Wenn mehrere Instanzen eines Diensts auf Computern in einer Gesamtstruktur installiert sind, muss jede Instanz über einen eigenen SPN verfügen. Eine bestimmte Dienstinstanz kann mehrere SPNs haben, wenn es mehrere Namen gibt, die Clients möglicherweise für die Authentifizierung verwenden.
Frage 23: Nennen Sie ein GUI-Tool und ein Befehlszeilentool, mit denen Sie einen Dienstprinzipalnamen erstellen können?
Antwort 1 (GUI-Tool) : Aktive Verzeichnisse Benutzer und Computer
Antwort 2 (Kommandozeilentool) : Setspn
Frage 24: Was ist Kerberos-Delegierung?
Antworten : Die Kerberos-Delegierung erlaubt einem anderen Computer oder Dienst, ein Kerberos-Ticket für einen anderen Dienst im Namen des ursprünglichen Benutzers zu erstellen.
zusätzliche Information : Kerberos ist ein sicheres, ticketbasiertes Protokoll zur Authentifizierung einer Dienstanforderung. Es ist integraler Bestandteil der Active Directory-Sicherheitsstruktur.
Frage 25: Was ist Universal Group Membership Caching (UGMC)?
Antworten : UGMC ist ein Prozess, bei dem ein Domänencontroller (mit aktiviertem UGMC) Informationen zur universellen Gruppenmitgliedschaft von einem globalen Katalogserver abruft. Dies geschieht, wenn sich ein Benutzer zum ersten Mal bei der Domäne anmeldet. Der DC speichert dann die Informationen.
Bei nachfolgenden Anmeldeanforderungen desselben Benutzers verwendet der Domänencontroller (mit aktiviertem UGMC) zwischengespeicherte universelle Gruppenmitgliedschaften. Das bedeutet, dass der DC keinen globalen Katalogserver kontaktieren muss.
zusätzliche Information Hinweis: Wenn sich ein Benutzer in einer Gesamtstruktur mit mehreren Domänen bei einer Domäne anmeldet, muss ein globaler Katalogserver kontaktiert werden, um die universellen Gruppenmitgliedschaften des Benutzers zu ermitteln. Eine universelle Gruppe kann Benutzer aus anderen Domänen enthalten. Es kann auf Zugriffssteuerungslisten (ACLs) für Objekte in allen Domänen in der Gesamtstruktur angewendet werden.
Daher müssen während einer Anmeldesitzung universelle Gruppenmitgliedschaften ermittelt werden, damit der Benutzer den entsprechenden Zugriff erhält. Der Zugriff wird sowohl in der Domäne, in der sich der Benutzer anmeldet, als auch in anderen Domänen gewährt.
Nur globale Katalogserver speichern die Mitgliedschaften aller universellen Gruppen in der Gesamtstruktur. Wenn ein globaler Katalogserver am Standort nicht verfügbar ist, wenn sich ein Benutzer bei einer Domäne anmeldet, muss der Domänencontroller daher einen globalen Katalogserver an einem anderen Standort kontaktieren. Wenn die Verbindung zwischen den Sites eine langsame WAN-Verbindung ist, kann dies möglicherweise die Anmeldesitzung verlangsamen. Daher die Notwendigkeit für UGMC.
Active Directory-Interviewfragen (Wartung)
Diese Active Directory-Interviewfragen behandeln die AD-Wartung wie das Übertragen oder Ergreifen von FSMO-Rollen, das Sichern und Wiederherstellen von AD und SYSVOL und mehr.
Frage 26: Nennen Sie ein Tool, mit dem Sie FSMO-Rollen übertragen und übernehmen können
Antworten : ntdsutil
zusätzliche Information : Es gibt keine Option, eine FSMO-Rolle von einem GUI-Tool wie Active Directory-Benutzer und -Computer zu übernehmen. Sie können FSMO-Rollen nur mit ntdsutil übernehmen. Die FSMO-Rollenübertragung kann jedoch entweder mit einem GUI-Tool oder dem Dienstprogramm ntdsutil durchgeführt werden.
Frage 27: Listen Sie die gesicherten Elemente auf, wenn Sie eine Systemstatussicherung eines DC durchführen.
Antworten : Eine Sicherung des DC-Systemstatus kopiert Folgendes:
zusätzliche Information : Abhängig von den auf dem DC installierten Rollen können die folgenden zusätzlichen Dateien in einer Sicherung des DC-Systemstatus enthalten sein:
Frage 28: Wenn AD-Partitionen nicht mit ausreichender Häufigkeit gesichert werden, welche Ereignis-ID wird protokolliert?
Antworten : Ereignis-ID 2089
zusätzliche Information : Nach dem Durchführen einer ersten Active Directory-Sicherung auf einem Domänencontroller gibt Ereignis-ID 2089 Warnungen zum Sicherungsstatus jeder Verzeichnispartition aus, die ein Domänencontroller speichert. Dies schließt Anwendungsverzeichnispartitionen ein.
Frage 29: Was ist die standardmäßige Tombstone-Lebensdauer für Windows Server 2016?
Antworten : 180 Tage.
Frage 30: Welches AD-Tool können Sie verwenden, um die Tombstone-Lebensdauer anzuzeigen und zu ändern?
Antworten : ADSI-Bearbeitung
Frage 31: Was ist der Unterschied zwischen autoritativer und nicht autoritativer Wiederherstellung?
Antworten : Die autorisierende Wiederherstellung lässt nicht zu, dass die Replikation die wiederhergestellten Löschungen überschreibt. Stattdessen werden die wiederhergestellten Objekte autorisierend auf die anderen Domänencontroller in der Domäne repliziert.
Andererseits ermöglicht die nicht autoritative Replikation der Active Directory, den wiederhergestellten Domänencontroller auf den aktuellen Zustand von AD DS zu aktualisieren.
Frage 32: Die meisten AD-Wartungsaufgaben werden mit AD DS online durchgeführt. Nennen Sie 2 AD-Wartungsaufgaben, bei denen Sie AD DS offline schalten müssen, um die Aufgaben auszuführen?
Antworten : Offline-AD-Datenbankdefragmentierung und AD DS-Datenbankverschiebung.
Active Directory-Interviewfragen (PowerShell)
Windows PowerShell-Kenntnisse sind zu einer wichtigen Voraussetzung für die meisten Windows-Administratorjobs geworden. Dazu gehört die Active Directory-Verwaltung. Der letzte Satz von Active Directory-Interviewfragen behandelt die Verwaltung von AD mit PowerShell.
Frage 33: Welchen PowerShell-Befehl verwenden Sie, um AD-Benutzer abzurufen?
Antworten : Get-ADUser
Frage 34: Welchen PowerShell-Befehl können Sie ausführen, um einen Windows-Server zu einem DC hochzustufen?
Antworten : Add-WindowsFeature -name ad-domain-services –IncludeManagementTools –Restart
zusätzliche Information : Der Parameter IncludeManagementTools schließt alle AD-Verwaltungstools ein, während der Parameter Restart einen Neustart nach der AD DS-Installation erzwingt. Um mehr über PowerShell-Befehle zu erfahren, lesen Sie 18 Powershell-Befehle, die jeder Windows-Administrator kennen sollte .
Frage 35: Welchen PowerShell-Befehl können Sie verwenden, um einen bestehenden AD-Benutzer zu aktualisieren?
Antworten : Set-ADUser
Da hast du sie. 35 Fragen und Antworten zu Active Directory-Interviews.
Ich hoffe, Sie fanden diese S-Zone hilfreich.
Alternativ hinterlassen Sie bitte Kommentare über das unten stehende Formular „Hinterlassen Sie eine Antwort“.
Lassen Sie mich wissen, ob die Interviewfragen hilfreich sind. Auch Sie könnten einen Beitrag leisten.


