Active Directory 面接の質問と回答トップ 17 (2024)
1) Active Directory とは何ですか?
Active Directory は、ネットワークとドメインに関するデータと情報を保存するために Microsoft Windows ベースのサーバーとコンピュータで使用されるディレクトリ構造です。無料 PDF ダウンロード: Active Directory インタビューの質問と回答
2) Windows Server 2012 の Active Directory (AD) の新機能について説明してください。
- ウィザードが改善された dcpromo (ドメイン コントローラー プロモーター): インストールプロセス中にすべての手順を表示し、詳細な結果を確認できます。
- 強化された管理センター: 以前のバージョンの Active Directory と比較して、Windows 2012 の管理センターは適切に設計されています。Exchange 管理コンソールは適切に設計されています。
- ごみ箱が GUI になりました。 In Windowsサーバー 12 では、Active Directory 管理センターの GUI を介して Active Directory のごみ箱を有効にする方法が数多くありますが、以前のバージョンでは不可能でした。
- きめ細かいパスワード ポリシー (FGPP): Windows Server 12 では、以前に比べて FGPP の実装がはるかに簡単になりました。同じドメイン内に異なるパスワード ポリシーを作成できるようになりました。
- Windows Power Shell 履歴ビューア: Windows を表示できます PowerShellの Active Directory 管理センター UI で実行するアクションに関連するコマンド
3) ディレクトリ サービスで使用されるデフォルトのプロトコルはどれですか?
ディレクトリ サービスで使用されるデフォルトのプロトコルは LDAP (Lightweight Directory Access Protocol) です。4) AD における FOREST という用語について説明してください。
フォレストは、AD の単一スキーマを共有する AD ドメインのアセンブリを定義するために使用されます。 フォレスト内のすべての DC はこのスキーマを共有し、DC 間で階層形式で複製されます。5) SYSVOL とは何ですか?
SysVOL フォルダーには、ドメインのパブリック ファイルのサーバーのコピーが保存されます。 sysvol フォルダーのユーザー、グループ ポリシーなどの内容は、ドメイン内のすべてのドメイン コントローラーにレプリケートされます。6) AD のドメイン管理者グループとエンタープライズ管理者グループの違いについて説明してください。
エンタープライズ管理者グループ | ドメイン管理者グループ |
|
|
7) システム状態データにはどのようなものが含まれているかについて言及してください。
システム状態データには以下が含まれます- スタートアップファイルが含まれています
- レジストリ
- Com + 登録データベース
- メモリページファイル
- システムファイル
- AD情報
- SYSVOLフォルダー
- クラスターサービス情報
8) ケルベロスとは何ですか?
Kerberos はネットワークの認証プロトコルです。 これは、秘密キー暗号化を使用してサーバー/クライアント アプリケーションに強力な認証を提供するように構築されています。9) AD データベースがどこに保持されているか説明してください。 AD に関連する他のフォルダーは何ですか?
AD データベースは %systemroot%/ntds に保存されます。 同じフォルダー内に他のファイルも表示されます。 これらは AD 構造を制御する主要なファイルです。- DIT
- ログ
- 解像度 1.log
- ログ
- チェック
10) PDC エミュレータとは何か、また PDC エミュレータが動作しているかどうかをどのようにして知ることができるかについて説明してください。
PDC エミュレータ: ドメインごとに XNUMX つの PDC エミュレータがあり、認証試行が失敗すると、PDC エミュレータに転送されます。 これは「タイブレーカー」として機能し、ドメイン全体の時刻同期を制御します。 これらは、PDC エミュレータが動作しているかどうかを知ることができるパラメータです。- 時間が同期していません
- ユーザーのアカウントはロックアウトされていません
- Windows NT BDC がアップデートを取得できない
- Windows 2000 より前のコンピュータでパスワードを変更できない場合
11) 残留オブジェクトとは何ですか?
ドメイン コントローラーが廃棄の有効期間 (TSL) よりも長い期間レプリケートしない場合、残留オブジェクトが存在する可能性があります。12) TOMBSTONE の寿命とは何ですか?
Active Directory 内の廃棄オブジェクトの有効期間によって、削除されたオブジェクトが Active Directory に保持される期間が決まります。 Active Directory 内の削除されたオブジェクトは、TOMBSTONE と呼ばれる特別なオブジェクトに保存されます。 通常、フォレスト構成で時間が設定されていない場合、Windows は 60 日の廃棄有効期間を使用します。13) Active Directory スキーマとは何ですか?
スキーマは、ディレクトリ サービスがデータを保存するために使用するすべての属性とオブジェクトを記述する Active Directory コンポーネントです。14) 小児 DC とは何ですか?
CDC または子 DC は、名前空間を共有するルート ドメイン コントローラーの下のサブ ドメイン コントローラーです。15) RID マスターとは何ですか?
RID マスターとは、AD で作成されたオブジェクトに一意の ID を割り当てるための Relative Identifier の略です。16) AD の構成要素について言及してください。
AD のコンポーネントには以下が含まれます- 論理構造: ツリー、フォレスト、ドメイン、OU
- 物理的構造: ドメインコントローラーとサイト
自分の話の中に「マイクロソフト」という言葉が含まれていると、かなりの信頼性を失います。
注目していただきありがとうございます。
パワーシェルも
とても役立つ記事です。 ご協力ありがとうございました。
答えは明確ではありません。 Sysvol には、上記の「「ユーザー」、グループ ポリシーなどのコンテンツ」にユーザーが含まれていません。
自信を持って面接に臨むことができたのでとても助かりました。
こんにちはラジキラン。技術的な質問の第 XNUMX ラウンドの面接を受ける予定です。 彼らがどのような質問をするか教えてください。
とても便利です! どうもありがとう
良い情報
ありがとう
本当に便利
L1 レベルのサポートに関する有益な情報
いい記事
ありがとう、学びなさい、新しいことを考えてください、AD
感謝
良い記事
素敵なコメント
ありがとう。 大変助かりました…
本当にありがとうございました
私の勉強に大きな助けをしていただき、本当にありがとうございました。 安全に過ごしてください。皆さんに神のご加護がありますように
さらにいくつかの質問を追加する必要があります。
とてもとても助かりました
素晴らしい情報がたくさんあります!!!
ブックマークしました!!、私はあなたのウェブサイトが大好きです!