ETUDE DE CAS V1

March 26, 2018 | Author: radouane | Category: Domain Name System, Server (Computing), Active Directory, Technology, World Wide Web


Comments



Description

WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 1473. Vous êtes l'administrateur du réseau Windows 2000 de l'entreprise Supinfo. Ce réseau est divisé en 2 domaines: supinfo.com et certifexpress.com. Vous venez d'installer un serveur DNS Windows 2000 Server pour le 1er domaine avec une zone intégrée Active Directory. Que devez-vous faire pour que ce même serveur résolve également les noms pour le domaine certifexpress.com ? A. Définir le serveur DNS existant en tant que maître de zone B. Créer une zone primaire pour le domaine Certifexpress.com sur le serveur DNS déjà existant C. Créer une seconde zone intégrée Active Directory pour le domaine certifexpress.com sur le serveur DNS déjà existant D. Créer une zone secondaire pour le domaine Certifexpress.com sur le serveur DNS déjà existant. 1461. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Vous disposez d'un serveur Web Windows 2000 pour l'entreprise et vous désirez le configurer de sorte à ce que les employés puissent télécharger des documents de l'entreprise à partir de leur domicile. Ils devront accéder à cet espace de téléchargement avec Internet Explorer. Seulement les employés doivent avoir accès aux téléchargements. Qu'allez-vous mettre en place ? A. Créer un document de site web et le configurer pour utiliser uniquement l'authentification windows intégrée. Activer l'exploration de répertoire B. Créer un document de site web et le configurer pour utiliser le protocole HTTPS. Activer l'exploration de répertoire C. Créer un document de site web et le configurer pour utiliser uniquement l'authentification basique. Activer l'exploration de répertoire D. Créer un document de site web et le configurer pour utiliser le port 443. Activer l'exploration de répertoire Explications : L'emploi de l'authentification windows intégrée permet de ne pas faire circuler les noms d'utilisateurs et mots de passe sur le réseau. 1444. Vous êtes l'administrateur réseau du domaine Windows 2000 de Supinfo. Votre réseau est constitué d'un serveur DNS, d'un serveur DHCP et de 125 ordinateurs clients sous Windows 2000 Professionnel. Le serveur DNS est chargé de la résolution de noms au sein du réseau et transmet des requêtes de résolution de noms au serveur DNS du fournisseur d'accès Internet de Supinfo. Un utilisateur se plaint qu'il ne peut accéder à un site de partenaire de l'entreprise. Il reçoit le message d'erreur suivant: "Serveur non trouvé ou erreur DNS". Par contre, il peut accéder à tous les autres sites internet qu'il souhaite. Vous tentez de votre côté d'accéder au site du partenaire en question et vous n'éprouvez aucune difficulté à cela. Vous vérifiez qu'il reçoit bien les informations concernant le DNS par le serveur DHCP. Que devez-vous faire maintenant ? A. Ouvrir une commande DOS sur l'ordinateur de l'utilisateur en question. Taper "ipconfig/registerdns" WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 B. Ouvrir une commande DOS sur l'ordinateur de l'utilisateur en question. Taper "ipconfig/flushdns" C. Ouvrir une commande DOS sur l'ordinateur de l'utilisateur en question. Taper "ipconfig/refreshdns" D. Ouvrir une commande DOS sur l'ordinateur de l'utilisateur en question. Taper "ipconfig/renew" Explications : La cause la plus probable du problème est que le cache DNS de l'ordinateur de l'utilisateur contient une entrée incorrecte concernant le site du partenaire. La commande ipconfig/flushdns supprimera toutes les entrées du cache DNS de l'ordinateur et l'erreur ne se reproduira pas. 1459. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo qui comprend 30 machines sous Windows 2000 Professionnel et 3 machines sous Windows 2000 Server. Etant chargé de la sécurité sur votre domaine, vous désirez interdire l'installation de pilotes non signés sur les machines du domaine. Avant de mettre en place cette stratégie à l'aide d'une GPO, vous voulez vous assurer que tous les pilotes actuellement installés sur vos machines sont bien signés numériquement. Dans le cas contraire, vous désinstallerez les pilotes et en réinstallerez d'autres. Comment allez-vous faire pour vérifier si les pilotes sont bien signés numériquement ? A. Sur chaque machine, lancer une invite de commandes DOS et exécuter la commande SFC.EXE B. Sur chaque machine, lancer une invite de commandes DOS et exécuter la commande SIGNEDVERIF.EXE C. Sur chaque machine, lancer une invite de commandes DOS et exécuter la commande SIGVERIF.EXE D. Sur chaque machine, lancer un Windows Update avec une détection de pilotes à mettre à jour. 1450. Vous êtes administrateur réseau du domaine Windows 2000 de l'entreprise Supinfo. L'un de vos serveurs, appelé TS1, est configuré pour faire serveur d'application en utilisant les services de terminaux. Tous les employés (14 personnes) peuvent alors se connecter à TS1 avec une application cliente utilisant les services de terminaux. 3 mois plus tard, jour pour jour, vous installez l'application cliente pour 6 nouvelles personnes. Ce même jour, les utilisateurs se plaignent qu'ils ne peuvent plus se connecter à TS1 avec leur application. Comment pouvez-vous résoudre le problème au plus vite ? A. Dans la configuration des services de terminaux, modifier le nombre de connexions simultanées autorisées sur le serveur B. Installer un serveur de licences pour les services de terminaux sur le réseau. Paramétrez TS1 pour qu'il utilise le nouveau serveur de licences C. Dans la configuration des services de terminaux, supprimer et redéfinir les comptes utilisateurs autorisés à se connecter D. Dans la configuration des services de terminaux, supprimer et recréer la connexion RDP-RCP par défaut. Explications : Les services de terminaux en mode "serveur d'applications" ne fonctionnent que 90 jours sans licence. La solution, une fois ce délai dépassé, est d'installer un serveur de licences pour les services WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 de terminaux. Ceux-ci seront de nouveau fonctionnels dès qu'ils auront reçu une nouvelle licence du serveur de licences. 1455. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Chaque poste client démarre Windows 2000 Professionnel sur une partition de disque dur NTFS. Un utilisateur Antoine démarre tous les matins une application générant de gros fichiers de données sur son disque dur C. Il vous appelle un matin et vous dit que son application ne veut pas démarrer car son disque serait apparemment plein. Vous allez sur place et vous vous rendez-compte que son disque est effectivement plein, mais qu'il reste de l'espace non alloué sur le disque dur. Comment allez-vous faire pour redonner de l'espace utilisable au disque dur d'Antoine ? A. Faire une sauvegarde des données et formater le disque complètement afin de recréer une partition utilisant également l'espace non alloué B. Créer une partition avec l'espace non alloué et lui attribuer la lettre D C. Etendre le disque dur C en utilisant l'espace non alloué D. Créer une partition avec l'espace non alloué. Créer un point de montage sur C pour cette nouvelle partition. Explications : La seconde partition doit être montée sur C pour que l'application puisse utiliser directement cet espace, sans perdre les données précédemment écrites 1455. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Chaque poste client démarre Windows 2000 Professionnel sur une partition de disque dur NTFS. Un utilisateur Antoine démarre tous les matins une application générant de gros fichiers de données sur son disque dur C. Il vous appelle un matin et vous dit que son application ne veut pas démarrer car son disque serait apparemment plein. Vous allez sur place et vous vous rendez-compte que son disque est effectivement plein, mais qu'il reste de l'espace non alloué sur le disque dur. Comment allez-vous faire pour redonner de l'espace utilisable au disque dur d'Antoine ? A. Faire une sauvegarde des données et formater le disque complètement afin de recréer une partition utilisant également l'espace non alloué B. Créer une partition avec l'espace non alloué et lui attribuer la lettre D C. Etendre le disque dur C en utilisant l'espace non alloué D. Créer une partition avec l'espace non alloué. Créer un point de montage sur C pour cette nouvelle partition. Explications : La seconde partition doit être montée sur C pour que l'application puisse utiliser directement cet espace, sans perdre les données précédemment écrites 1466. Vous êtes l'administrateur du réseau Windows 2000 de l'entreprise Supinfo. Votre réseau est constitué de 5 serveurs sous Windows 2000 server et 80 postes clients sous Windows 2000 Professionnel. Un de vos utilisateurs, Guillaume, désire partager un dossier appelé Public pour tous les utilisateurs du réseau. Les utilisateurs doivent avoir un mappage permanent de ce partage réseau présent sur l'ordinateur de Guillaume. Comment allez-vous procéder ? WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 A. Modifier la limite par défaut du nombre d'utilisateurs pouvant de connecter au partage pour permettre 80 connexions simultanées B. Déplacer ce partage sur un de vos serveurs Windows 2000 Server C. Ajouter le groupe "tout le monde" dans l'onglet de sécurité du répertoire D. Sur le poste de travail de chaque poste client, connectez un lecteur réseau en spécifiant l'adresse IP de la machine de Guillaume suivi du nom de partage Public. Explications : Un windows 2000 Professionnel (ordinateur de Guillaume) ne peut accepter que 10 connexion simultanées pour son partage réseau. Le réseau comprenant ici 80 utilisateurs, il n'est pas possible que chaque poste client puisse avoir un mappage permanent de ce partage. La solution consiste donc ici à passer le partage sur un Windows 2000 Server. Celui-ci n'a pas de limite de connexions simultanées à ses partages. 1456. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Vous disposez de plusieurs serveurs de fichiers en différents lieux dans les bâtiments. Pour des raisons de commodité, vous souhaitez pouvoir redémarrer un serveur défaillant sans être obligé d'aller chercher le CD-Rom d'installation de Windows 2000 Server dans votre bureau. Que devez-vous faire sur chaque serveur ? A. Créer une disquette de démarrage pour chaque serveur B. Créer une disquette de démarrage pour chaque serveur avec une prise en charge de la carte réseau C. Lancez une invite de commandes DOS et exécutez winnt32.exe/cmdcons à partir du CDRom de Windows 2000 Server D. Copiez le dossier I386 du CD-Rom de Windows 2000 Server à la racine du disque dur. Explications : L'exécution de cette commande va copier sur le disque dur de la machine la console de récupération de Windows. Vous n'aurez donc plus besoin du CD-Rom de Windows 2000 Server pour démarrer cette console de récupération. 1278. Vous êtes un administrateur Windows 2000. Votre assistant Olivier recoit le message d'erreur suivant : "Insufficient access rights" lorsqu'il publie de nouveaux dossiers partagés sur un serveur de l'unité organisationnelle LABO-MICROSOFT. Comment faire pour qu'il puisse publier le dossier ? Vérifiez qu'Olivier possède le droit "Créer un Partage" dans les partages de l'OU Vérifier qu'Olivier possède la permission de modifier pour l'OU Vérifier qu'Olivier possède la permission de créer des objets enfants pour le domaine qui possède l'OU Vérifier qu'Olivier possède la permission de créer des objets enfants pour l'unité WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 organisationnelle. Explications : Il est inutile pour Olivier d'avoir la permission pour tout le domaine. Pour publier un partage, car c'est ce dont il est question, il faut pouvoir créer de nouveaux objets dans l'arborescence, dans notre cas, dans l'unité organisationnelle. 1457. Vous êtes l'administrateur réseau Windows 2000 de l'entreprise Supinfo. Vous avez divisé votre réseau en 3 sous-réseaux, correspondant chacun à un département de l'entreprise. Sur chaque sousréseau, vous disposez d'un Windows 2000 Server et 21 postes clients sous Windows 2000 Professionnel. Un des utilisateurs appelé Sam a besoin d'accéder à des ressources situées sur un autre sous-réseau que celui sur lequel il se trouve, sur le serveur Admin1. Il n'arrive pas à s'y connecter. Après quelques recherches, vous vous apercevez qu'aucun des postes clients du sous-réseau de Sam n'arrive à joindre Admin1. Comment allez-vous procéder pour permettre au plus vite aux 2 réseaux de communiquer ? A. Sur le poste de Sam (Sam), ouvrir une invite de commandes DOS et lancer la commande "tracert Admin1". Reconfigurer le dernier élément réseau listé par cette commande B. Sur Sam, ouvrir une invite de commandes DOS et lancer la commande "pathping Admin1". Reconfigurer le dernier élément réseau listé par cette commande C. Sur Admin1, ouvrir une invite de commandes DOS et lancer la commande "tracert Sam". Reconfigurer le dernier élément réseau listé par cette commande D. Sur Admin1, ouvrir une invite de commandes DOS et lancer la commande "pathping Sam". Reconfigurer le dernier élément réseau listé par cette commande 1443. Vous êtes l'administrateur réseau du domaine Windows 2000 de Supinfo, qui contient 3 serveurs de fichiers, 1 serveur Web, et 1 serveur SQL Server. Le serveur Web héberge un site marchand pour votre entreprise. Celui-ci fait régulièrement appel au serveur SQL, SQL1, pour les commandes des clients. Il est alors impératif que SQL1 soit sécurisé. Comment pouvez-vous vérifier les mises à jour de sécurité non installées sur SQL1 ? A. Sur SQL1, lancer Windows Update et vérifier si des mises à jour de sécurité sont disponibles pour le serveur. B. Ouvrir le panneau de configuration sur SQL1. Dans "Ajout/Suppression de programmes", verifier la liste des mises à jour de sécurité effectuées sur le serveur C. Ouvrir une commande DOS sur un ordinateur client de votre réseau. Exécuter hfnetchk SQL1. D. Ouvrir une commande DOS sur un ordinateur client de votre réseau. Exécuter chkupdate SQL1. WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 Explications : hfnetchk.exe permet de vérifier quelle mise à jour de sécurité peut manquer sur un serveur. 1453. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Votre réseau est constitué d'un Windows 2000 Server, qui est contrôleur de domaine, et de 30 postes clients sous Windows 2000 Professionnel. Vous décidez d'installer un autre Windows 2000 Server qui fera office de serveur DHCP. Après avoir installé le service et redémarré l'ordinateur, que devez-vous faire pour que le service DHCP fonctionne ? A. Configurer les postes clients de sorte à ce qu'ils reçoivent leur configuration IP du serveur DHCP B. Autoriser dans Active Directory le nouveau serveur à agir en tant que serveur DHCP. Pour cela, faire appel à un membre du groupe Admins de l'entreprise C. Autoriser dans Active Directory le nouveau serveur à agir en tant que serveur DHCP. Pour cela, faire appel à un membre du groupe Admins du domaine D. Configurer le service DHCP pour qu'il se connecte au domaine avec un compte administrateur de l'entreprise. Explications : Pour que le serveur DHCP fonctionne au sein du domaine, il doit être autorisé dans Active Directory. Seuls les membres du groupe Admins de l'entreprise peuvent autoriser des serveurs dans Active Directory. 1400. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. Vous disposez d'un serveur Web hébergeant 3 sites web: www.labo-microsoft.com, www.faqxp.com et www.certifexpress.com. 5 développeurs Web sont chargés de tester de nouvelles applications web pour www.certifexpress.com. Depuis quelques temps, ils se plaignent lors de différents tests du site, que les messages d'erreur ne sont pas assez explicites. Ils sont tous identiques et du type: "Une erreur est survenue lors du chargement. Veuillez contacter l'administrateur système". Que pouvez-vous faire ? A. Dans les propriétés de configuration de l'application web, sélectionner la case à cocher: "Envoyer les messages d'erreur ASP détaillées au client" B. Dans les propriétés des erreurs personnalisées, configurer tous les messages d'erreur en paramètre par défaut. C. Dans les propriétés de configuration de l'application web, sélectionner la case à cocher: "Permettre le déboggage au client" D. Dans les propriétés de configuration de l'application web, sélectionner l'option "Réinitialiser les scripts d'erreur" 1440. Vous êtes l'administrateur réseau du domaine Windows 2000 de Supinfo. Vous avez formé les employés de votre entreprise de sorte à ce qu'ils puissent crypter leurs fichiers personnels à l'aide d'EFS (Encrypted File System). Un de ces employés quitte justement l'entreprise et son remplaçant a besoin d'accéder à certains de ses fichiers qui sont cryptés. Les fichiers sont situés dans un répertoire pour lequel tous les employés ont le droit de lecture. Comment allez-vous procéder pour permettre au nouvel employé d'accéder aux fichiers cryptés de la WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 personne qu'il remplace ? A. Faire appel à un agent de récupération EFS pour décrypter les fichiers B. Donner au nouvel employé la permission de prendre possession des fichiers C. Copier les fichiers dans un autre répertoire non crypté D. Attribuer la permission contrôle total au nouvel employé sur le répertoire contenant les fichiers cryptés. Explications : Seulement l'utilisateur ayant crypté un fichier a la possibilité de décrypter ce fichier. Si l'utilisateur en question n'est pas disponible, vous devez faire appel à quelqu'un désigné comme agent de récupération EFS. 1454. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Votre réseau détient 4 machines sous Windows 2000 Server, dont une qui est dédiée au service DNS. Toutes les machines sont sur le domaine, sauf votre serveur DNS. Vous souhaitez que celui-ci résolve de manière récursive les noms d'hôtes de clients extérieurs au domaine, et sur Internet. Que devez-vous faire pour y parvenir ? A. Joindre au domaine le serveur et configurer une zone DNS primaire pour le domaine B. Joindre au domaine le serveur DNS et configurer une zone intégrée Active Directory C. Configurer le serveur DNS pour qu'il fasse appel à d'autres serveurs DNS pour la résolution de noms D. Configurer le serveur DNS pour la mise en cache uniquement. Explications : Le serveur DNS devra être configuré pour utiliser le serveur DNS du fournisseur d'accès à Internet de l'entreprise. 1397. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. Toutes les machines clientes du domaine sont sous Windows 2000 Professionnel. Un des utilisateurs utilise un lecteur de bande pour ses sauvegardes. Il décide de mettre à jour le driver. Une fois celui-ci installé, il redémarre son ordinateur qui bloque sur le message d'erreur suivant: "IRQL_NOT_LESS_OR_EQUAL". Quelle est la solution pour redémarrer au plus vite l'ordinateur ? A. Redémarrer l'ordinateur en utilisant l'option "dernière bonne configuration connue" B. Redémarrer l'ordinateur avec le CD-Rom de Windows 2000 Professionnel et choisir la console de récupération. C. Redémarrer l'ordinateur en mode sans échec. Désintaller les pilotes néfastes et redémarrer l'ordinateur. D. Redémarrer l'ordinateur avec le CD-Rom de Windows 2000 Professionnel et tenter une réparation de l'installation existante. Explications : WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 Le message d'erreur semble vraisemblablement provenir de l'installation d'un mauvais pilote. Lors du redémarrage de la machine, celle-ci n'a pas pu charger entièrement à cause du message d'erreur. La meilleure solution est de choisir la dernière bonne configuration connue pour le redémarrage. 1395. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. Pour palier aux nouveaux besoins de la société, il vous est demandé d'installer 10 nouveaux contrôleurs de domaines Windows 2000 et 6 serveurs membres Windows 2000. Lors de ce déploiement, il vous est nécessaire d'installer 110 mises à jour Windows 2000. Par contre, ces mises à jour ne doivent pas s'exécuter sur les serveurs déjà en place. Comment allez-vous procéder ? A. Créer un dossier de distribution contenant les mises à jour. Créer un fichier de réponse. Ajouter des lignes dans le fichier texte "Cmdlines.txt" qui installeront les mises à jour pendant l'installation à partir du dossier de distribution. B. Créer un dossier de distribution contenant les mises à jour. Créer un fichier de réponse pour l'installation de Windows 2000. Après l'installation, créer une GPO et la lier au domaine pour qu'elle lance l'installation des mises à jour sur les nouvelles machines ajoutées au domaine. C. Créer un dossier de distribution contenant les mises à jour. Créer un fichier de réponse pour l'installation de Windows 2000. Après l'installation, créer un fichier script qui lancera les mises à jour à partir du dossier de distribution et exécutez-le. D. Créer un dossier de distribution contenant les mises à jour. Créer un fichier de réponse qui appellera un fichier script durant l'installation. Ce fichier script lancera les mises à jour à partir du dossier de distribution. 1448. Vous êtes administrateur réseau du domaine Windows 2000 de l'entreprise Supinfo. Supinfo vient d'acheter de nouvelles machines: 2 Windows 2000 server et 15 Windows 2000 Professionnel. Un de vos serveurs, Serveur1, agit comme serveur DHCP au sein de votre réseau. Vous désirez configurer la connexion internet sur Serveur2 et la partager pour tout le réseau. Vous configurez la nouvelle machine, Serveur2, pour la connexion à distance à votre fournisseur d'accès Internet, puis vous activez le partage de connexion Internet. Cependant, après avoir fait tout cela, les ordinateurs clients ne sont toujours pas capables d'accéder à Internet. Comment allez-vous résoudre le problème le plus simplement et rapidement ? A. Suppimer le service DHCP configuré sur Serveur1 B. Configurer toutes les machines clientes avec une adresse IP statique et l'adresse IP de Serveur2 comme passerelle par défaut C. Installer le service DNS sur Serveur2 et l'enregistrer au niveau du DHCP sur Serveur1 D. Définir l'adresse IP de Serveur2 comme adresse de serveur Proxy sur toutes les machines clientes. Explications : Lorsque vous activez le partage de connexion Internet, un mini-serveur DHCP est créé au niveau du serveur et il est donc indispensable de supprimer tout autre serveur DHCP sur le réseau. 1465. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Vous disposez de 4 serveurs de fichiers sous Windows 2000 Server et 120 postes clients sous Windows 2000 WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 Professionnel. Vous remarquez une anomalie sur l'un de vos serveurs et vous vous rendez-compte que des fichiers sont supprimés régulièrement et doivent être remis à jour par les sauvegardes constamment. Vous désirez trouver qui supprime ces fichiers. Vous activez l'audit des fichiers qui sont régulièrement supprimés pour tous les utilisateurs du domaine. Quelle autre stratégie d'audit devez-vous implémenter sur ce serveur ? A. Accès réussi à un objet B. Accès échoué à un objet C. Utilisation des privilèges réussie sur un objet D. Audit des événements liés aux comptes utilisateurs ayant eu accès à un objet Explications : En activant cette stratégie, il est possible d'auditer les accès réseaux réussis à un objet. Les objets audités sont alors: fichiers, dossiers et imprimantes. 1279. Vous êtes un administrateur Windows 2000 et êtes responsable de la gestion des installations de machines sous Windows 2000 sur le réseau. Vous avez de nombreux clients sous Windows 98 migrés à partir d'un autre réseau. Voçus souhaitez que chaque client puisse obtenir une configuration IP de manière dynamique et puisse s'enregister automatiquement dans le serveur DNS. Vous les configurez pour obtenir automatiquement une adresse IP. Que devez vous faire d'autre ? Configurer les clients pour utiliser le protocole de mise à jour DNS Configurer le serveur DHCP pour enregister automatiquement les client avec une mise à jour DNS Configurer le serveur DHCP pour faire un enregistrement MX automatique Configurer le serveur DHCP pour faire un enregistrement PTR associé Explications : Windows 2000 prend en charge un dns dynamique. Le serveur DHCP sous Windows 2000 peut mettre à jour automatiquement l'enregistrement DNS pour un bail donné. 1276. Vous être administrateur réseau pour votre société. L'une de vos serveur web se nomme WEBLAB. Ce dernier possède une application web qui contient des données confidentielles. Vous devez être certain que les sauvegardes se passent bien et devez proposer une solution qui puisse répondre aux contraintes suivantes : Réduire le temps de sauvegarde quotidien Réduire l'interruption causée par la sauvegarde Réduire le nombre de cartouches pour faire la sauvegarde Faire une sauvegarde normale le lundi, et du mardi au vendredi faire une sauvegarde differentielle Faire une sauvegarde normale le lundi, et du mardi au vendredi faire une sauvegarde incrémentielle WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 Faire une sauvegarde normale le lundi, et du mardi au vendredi faire une sauvegarde sauf le mercredi ou l'on fait une copie Faire une sauvegarde normale le lundi, faire une sauvegarde de type copie Explications : Le temps de sauvegarde le plus réduit est obtenu avec une sauvegarde de type incrémentielle. 1269. Quel protocole est utilisé lors de la réplication intra-site ? A. RPC over IP B. TCP / IP C. RDP D. SMTP Explications : Active Directory utilise le protocole RPC pour effectuer la réplication intra-site entre les différents contrôleurs de domaine. Le protocole SMTP peut être aussi utilisé lors du processus de réplication mais uniquement pour la réplication du schéma, de la configuration et du catalogue global donc uniquement dans le cas d'une réplication inter-site. 1475. Vous êtes l'administrateur du réseau Windows 2000 de l'entreprise Supinfo. Un de vos utilisateurs sous Windows 2000 Professionnel vous appelle un matin et vous explique que son ordinateur ne démarre plus. Il affiche le message d'erreur suivant "Invalid disk or operating system not found". Vous désirez remettre l'ordinateur en état de marche le plus rapidement possible, que devez-vous faire ? A. Redémarrer l'ordinateur avec le CD-Rom de Windows 2000 Professionnel et choisir d'effectuer une réparation de Windows B. Redémarrer l'ordinateur en mode console de récupération à partir du CD-Rom de Windows 2000. Exécuter les commandes fixboot et fixmbr C. Redémarrer l'ordinateur avec le CD-Rom de Windows 2000 Professionnel et choisir d'effectuer une nouvelle installation de Windows D. Redémarrer l'ordinateur en mode sans échec. Explications : La commande fixboot permet de réparer le secteur de démarrage et la commande fixmbr permet de réparer le master boot record. 1277. Vous avez beaucoup d'imprimantes et d'utilisateurs, vous décidez de mettre en place la localisation d'imprimantes dans Active Directory. Pour tester cette fonctionnalité, vous avez crée un objet sous réseau dans les Sites et Services Active Directory ainsi que l'objet localisation pour le sous réseau. Lorsque vous faites une recherche dans Active Directory pour ces imprimantes, l'information de localisation n'est pas affiché dans le champ Localisation. Que devez vous faire pour que le champ localisation soit correctement renseigné ? WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 Vous devez activer la stratégie "Pre-populate printer search location" et redémarrer le système. Vérifiez que la stratégie ne bloque pas la publication de l'imprimante Vous devez activer la stratégie "Pre-populate printer search location" sans redémarrer le système. Vous devez juste redémarrer le système. Explications : La localisation d'imprimantes permet de pré remplir le champ de localisation quand un utilisateur recherche une imprimante dans Active Directory. 1467. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Vous disposez au sein de votre domaine admin.supinfo.com d'un serveur Web, SrvWeb, sous Windows 2000 Server. Vous avez installez IIS et vous hébergez le site intranet de Supinfo sur ce serveur. 2 autres serveurs Windows 2000 Server agissent en tant que serveurs DNS avec une zone intégrée Active Directory pour le domaine admin.supinfo.com. Vous désirez faire en sorte que les utilisateurs de votre domaine accèdent au site intranet de Supinfo par l'URL http://intranet.public.supinfo.com. Sur l'un de vos serveurs DNS, vous créez alors une nouvelle zone appelée public.supinfo.com. Que devez-vous faire ensuite ? A. Créer un enregistrement CNAME appelé intranet.public.supinfo.com et le faire pointer sur SrvWeb.admin.supinfo.com B. Créer une entête "intranet" pour le site sur SrvWeb C. Créer une entête "intranet.public.supinfo.com" pour le site sur SrvWeb D. Créer un enregistrement CNAME appelé intranet et le faire pointer sur SrvWeb.admin.supinfo.com Explications : un enregistrement CNAME est en réalité un alias permettant de pointer sur la machine hébergeant les ressources demandées. 1462. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Vous disposez d'un contrôleur de domaine sous Windows 2000 Server qui agit également en tant que serveurs DNS. Vous disposez également d'un serveur UNIX BIND-based DNS. La zone DNS est de type intégrée Active Directory. Les transferts de zone ont été configurés avec les propriétés par défaut. Les Windows 2000 Server du domaine sont configurés pour s'enregistrer dynamiquement auprès du serveur DNS Windows 2000. Les postes clients sous UNIX et Windows 2000 Professionnel utilisent le serveur BIND-based DNS pour la résolution de nom. Vous créez une zone secondaire pour le domaine sur le serveur BIND DNS et vous configurez le contrôleur de domaine en tant que serveur DNS maître. Vous vous rendez compte dans les jours qui suivent que les mises à jour de la zones secondaire sur le serveur BIND DNS n'a pas été faite avec les enregistrements DNS existants. Quelle est la solution pour remédier à cela ? A. Sur le serveur BIND-based DNS, reconfigurer le serveur en tant que serveur BIND-based DNS esclave WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 B. Sur le contrôleur de domaine, redéfinir la zone DNS en tant que zone DNS secondaire C. Sur le serveur BIND-based DNS, redéfinir la zone DNS en tant que zone DNS primaire D. Sur le contrôleur de domaine, redéfinir la zone DNS en tant que zone DNS primaire. Explications : Les serveurs BIND-based DNS ne supportent pas les zones intégrées Active Directory. Dans notre cas, il faut configurer l'un des serveurs pour que le type de zone soit primaire (ici ce sera le serveur DNS maitre actuel) et les autres serveurs DNS doivent être configurés avec une zone secondaire. 1469. Vous êtes l'administrateur du réseau Windows 2000 de l'entreprise Supinfo. Le réseau dispose de 4 serveurs Windows 2000 Server et 120 postes clients sous Windows 2000 Professionnel. L'un des 3 serveurs, "kifétou", fournit les services suivants pour le réseau de l'entreprise: DHCP, DNS, WINS. Tous les ordinateurs du réseau reçoivent donc leurs paramètres de configuration complète par le serveur "kifétou". La zone DNS du serveur utilise le protocole de mise à jour DNS dynamique. Supinfo vient de former une nouvelle filiale qui ne contient que des postes clients sous Windows 98 qui devront recevoir leur configuration IP dynamiquement. Ils doivent également s'enregistrer eux-même de manière dynamique dans le DNS. Vous configurez alors chaque machine sous Windows 98 pour qu'elles utilisent le serveur DHCP. Cependant, cela ne suffit pas. Que faut-il faire d'autre ? A. Configurer le service DNS de kifétou pour enregistrer les postes clients en utilisant le protocole de mise à jour DNS dynamique B. Configurer le service DHCP de kifétou pour enregistrer les postes clients en utilisant le protocole de mise à jour DNS dynamique C. Configurer le service DNS de kifétou pour enregistrer les postes clients avec WINS D. Configurer le service WINS de kifétou pour enregistrer les postes clients en utilisant le protocole de mise à jour DNS dynamique Explications : Les clients Windows 98 ne prennent pas en charge l'enregistrement DNS dynamique comme les clients Windows 2000. Il faut donc configurer le serveur DHCP pour activer les mises à jour pour les clients ne supportant pas les mises à jour dynamiques. 1468. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Vous disposez au sein de votre domaine admin.supinfo.com d'un serveur Web, SrvWeb, sous Windows 2000 Server. Vous avez installé IIS et vous hébergez le site intranet de Supinfo sur ce serveur. Vous désirez permettre aux utilisateurs de votre domaine d'accéder à ce site en utilisant l'URL http://intranet. Vous configurez alors SrvWeb pour qu'il inclue dans ses entêtes "Intranet". Les utilisateurs ne peuvent toujours pas accéder au site. Comment allez-vous résoudre le problème ? A. Arrêter le site intranet dans IIS, redémarrer SrvWeb, et relancer le site intranet dans IIS B. Redémarrer le service web sur SrvWeb C. Créer une entrée WINS qui lie "Intranet" à l'adresse IP de SrvWeb D. Créer une entrée DNS qui lie "Intranet" à l'adresse IP de SrvWeb. WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 Explications : Votre entreprise disposant d'un domaine Windows 2000, elle dispose également d'un serveur DNS. Vous devez alors lui spécifier sur quel serveur pointer lorsqu'il reçoit une requête avec "Intranet" 1470. Vous êtes l'administrateur du réseau Windows 2000 de l'entreprise Supinfo. Votre réseau est composé de 5 Windows 2000 Server, 120 postes clients sous Windows 2000 Professionnel et 30 postes clients sous UNIX. Vous désirez mettre en place un serveur DHCP qui pourra fournir une configuration IP aux 2 types de clients et aux serveurs. Par contre il est nécessaire que les serveurs ne changent pas d'IP. Quelle est la solution ? A. Créer une réservation client DHCP pour chaque serveur B. Assigner une adresse IP statique à chaque serveur C. Configurer le serveur DHCP de sorte à ce qu'il assigne une adresse IP statique à chaque serveur D. Créer un bail DHCP pour les serveurs de six mois. 1396. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. Un utilisateur du domaine se plaint d'un message d'erreur sur son ordinateur lorsqu'il branche un scanner sur son port USB. Il vous explique que lorsqu'il a branché le scannner, l'ordinateur a installé les pilotes sans aucun problème, puis il a redémarré. Lors du redémarrage, l'ordinateur affiche un message d'erreur et l'utilisateur ne peut pas se connecter. Que faire ? A. Redémarrer l'ordinateur avec le CD-Rom de Windows 2000 Professionnel et tenter une réparation de l'installation existante. B. Redémarrer l'ordinateur avec le CD-Rom de Windows 2000 Professionnel et choisir la console de récupération. C. Redémarrer l'ordinateur en mode sans échec. Désintaller les pilotes néfastes et redémarrer l'ordinateur. D. Redémarrer l'ordinateur en utilisant l'option "dernière bonne configuration connue" Explications : Le message d'erreur semble vraisemblablement provenir de l'installation d'un mauvais pilote. Lors du redémarrage de la machine, celle-ci n'a pas pu charger entièrement à cause du message d'erreur. La meilleure solution est de choisir la dernière bonne configuration connue pour le redémarrage. 1272. Quelle est la durée de vie par défaut d'un objet dans Active Directory lorsqu'il est supprimé ? A. 30 minutes B. 60 minutes C. 30 jours WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 D. 60 jours E. Lorsqu'il est supprimé, il disparaît complètement de la base. 1401. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. Vous disposez d'un serveur Web intranet appelé Certifexpress sous IIS. Les utilisateurs pourront commander en ligne des bons de certification sur le site web par défaut hébergé par Certifexpress. Pour cela vous désirez mettre en place une connexion sécurisée avec SSL sur le port 427. Que devez-vous faire ? A. Mettre en place un serveur de délivrance de certificats pour Certifexpress. Installer le certificat sur le site web par défaut de Certifexpress. Activer le port 427 sur le site web par défaut de Certifexpress. B. Configurer les autres sites web hébergés par Certifexpress de sorte à ce qu'ils n'utilisent pas le port 427 puis activer ce même port pour le site web par défaut. C. Activer le port 427 sur le site web par défaut de Certifexpress. D. Desactiver le port 80 du site web par défaut de Certifexpress et activez le port 427. Explications : SSL fonctionne en collaboration avec les certificats. 1472. Vous êtes l'administrateur du réseau Windows 2000 de l'entreprise Supinfo. L'entreprise est composée de 2 bâtiments: un à Paris, l'autre à Fort-de-France. Les postes clients sous Windows 98 à Fort-de-France accèdent aux serveurs de fichiers de Paris par une ligne haut-débit de type E1. C'est un serveur WINS situé à Paris qui est chargé de la résolution de noms. Pour des gains en performance et pour libérer un peu de bande passante sur la ligne E1, vous mettez en place un autre serveur WINS à Fort-de-France sur un Windows 2000 Server appelé WINS2. Vous configurez les postes clients de Fort-de-France pour passer par WINS2 pour la résolution de noms. Cependant, vos utilisateurs se plaignent que cela ne fonctionne pas et qu'ils ne peuvent plus accéder aux serveurs de fichiers situés à Paris. Comment allez-vous résoudre le problème ? A. Créer un fichier Lmhosts sur WINS2 pour lui spécifier l'adresse IP du serveur WINS situé à Paris B. Créer un fichier hosts sur WINS2 pour lui spécifier l'adresse IP du serveur WINS situé à Paris C. Configurer les 2 serveurs WINS pour permettre une réplication entre eux deux D. Configurer le service DNS sur WINS2 et créer un enregistrement pointant sur le serveur WINS situé à Paris. Explications : Il suffit de configurer les serveurs WINS en tant que partenaires et les utilisateurs des 2 sites pourront alors résoudre les noms NETBIOS. 1403. Vous êtes l’administrateur d’un serveur de fichier Windows 2000 SRV_1. Ce serveur est membre d’un domaine Windows 2000. Un dossier « D:\Files\Pub » partagé en tant sous le nom de « PublicData » avec les permissions de partage lecture pour tout le monde, et Contrôle total pour tout le WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 monde en NTFS. Vous voulez que tous les utilisateurs ayant un compte utilisateur de domaine valide puissent créer des fichiers, et mettre à jour les fichiers créés sur SRV_1. Vous voulez également empêcher les utilisateurs d’accéder aux fichiers d’autres utilisateurs, mais vous voulez permettre à un utilisateur de donner l’autorisation d’accès à ses fichiers à d’autres utilisateurs. Les utilisateurs vous informent qu’ils peuvent accéder au partage « PublicData », mais qu’ils ne peuvent pas y créer de fichiers. Que devriez vous faire ? Permission de partage : Contrôle total pour Tout le monde Permission NTFS : Créer des fichiers et Ecrire pour Tout le monde, Contrôle total pour le propriétaire du fichier. Permission de partage : Contrôle total pour Tout le monde Permission NTFS : Lecture refusé pour Tout le monde, Contrôle total pour le propriétaire du fichier. Permission de partage : Modifier pour Tout le monde Permission NTFS : Ecrire pour Tout le monde, Contrôle total pour le propriétaire du fichier. Permission de partage : Modifier pour Tout le monde Permission NTFS : Créer des fichiers et Ecrire pour Tout le monde, Contrôle total pour le propriétaire du fichier. Explications : Réponse A 1271. Vous êtes l'administrateur de la société CertifExpress, chaque compte d'utilisateur se trouve dans la même unité d'organisation. Vous désirez lier une stratégie de groupe à cette OU. Quel outil allez vous utiliser pour réaliser cette tâche ? A. Utilisateurs et ordinateurs Active Directory B. Gestion de l'ordinateur C. Stratégie de sécurité local D. Sites and services Active Directory Explications : Une stratégie de groupe (GPO) peut-être appliquer à un site, un domaine ou à une Unité d'Organisation. Afin de lier une GPO à une unité d'organisation, il suffit d'ouvrir l'outil d'administration "Utilisateurs et ordinateurs Active Directory" puis d'afficher les propriétés de l'unité d'organisation sur laquelle on souhaite lier la GPO, d'aller dans l'onglet "Stratégie de groupe". 1446. Vous êtes administrateur réseau Windows 2000 de l'entreprise Supinfo. Le domaine Windows 2000 compte 28 stations de travail Windows 2000. Suite à une fusion avec une autre compagnie, vous devez joindre 22 nouvelles stations de travail sous Windows 2000 au domaine. Vous réussissez alors à en ajouter 10 et à la 11ème, vous recevez le message d'erreur suivant: "Le compte ordinateur pour cette machine n'existe pas ou est indisponible". Comment allez-vous résoudre le problème pour joindre les 12 machines restantes au domaine ? WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 A. Grâce à votre compte "Utilisateur du domaine", créer un compte ordinateur dans Active Directory pour chaque machine devant encore être jointe au domaine, puis recommencer la procédure de jointure au domaine. B. Joindre chaque ordinateur en utilisant le compte "administrateur du domaine" C. Joindre chaque ordinateur en utilisant un compte "utilisateur du domaine" D. Joindre chaque ordinateur en utilisant le compte "administrateur local" Explications : Il est possible de joindre 10 machines à un domaine sans créer de compte ordinateur pour les machines au préalable. Par contre, il est nécessaire de créer le compte ordinateur pour toutes les machines suivantes. Seul l'administrateur du domaine peut créer les comptes ordinateurs, soit avant dans Active Directory, soit pendant la jointure. 1399. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. Toutes les machines clientes du domaine sont sous Windows 2000 Professionnel. Un utilisateur désire connecter une Webcam sur l'un des ports USB de sa machine pour effectuer de la visioconférence. Il se plaint que lorsqu'il branche sa caméra, celle-ci n'apparait nulle part et qu'il ne peut pas l'utiliser. Vous vous connecter sur sa machine et vous enlevez la restriction concernant l'installation de pilotes non signés numériquement. Vous redémarrer l'ordinateur, mais rien n'y change. Que devez-vous faire ? A. Ajouter la commande "/fastdetect" dans le fichier boot.ini de l'ordinateur B. Dans les options de signatures de pilotes, cocher la case "Appliquer les paramètres par défaut" C. Télécharger de nouveaux drivers et les installer D. Allez dans "Ajout/Suppression de périphériques" et lancer une détection automatique de nouveaux périphériques. Explications : Il ne suffit pas de supprimer la restriction, il ne faut pas oublier d'appliquer les paramètres par défaut. 1445. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Le réseau est constitué de machines clientes sous Windows 2000, mais aussi Windows 98. Vous venez de mettre en place un système de fichiers distribués (DFS), mais celui-ci doit être accessible par toutes les machines, que devez-vous faire ? A. Installer le client DFS Standard sur les machines clientes sous Windows 98 B. Dans la console "Utilisateurs et Ordinateurs Active Directory", autoriser la connexion des clients non-Windows 2000 aux racines DFS du domaine C. Installer le client Active Directory sur les machines clientes sous Windows 98 D. Migrer les clients Windows 98 sous Windows 2000 pour permettre la connexion aux racines DFS. Explications : Le client Active Directory prévu pour Windows 95, 98 ou NT4 prévoit un composant permettant la connexion aux racines DFS de domaine. WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 1402. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. Le domaine contient une OU appelée Msft contenant 3 serveurs de fichiers sous Windows 2000 Server. Un utilisateur du domaine se plaint des temps d'accès aux fichiers et applications des 3 serveurs de fichiers. Vous désirez alors arrêter les services inutiles tournant sur ces 3 serveurs. Vous voulez également que ce soit le cas pour tous les serveurs qui seront ultérieurement ajoutés à l'OU. Que devez-vous faire ? A. Créer une GPO desactivant tous les services inutiles au démarrage. Lier la GPO au domaine Supinfo B. Créer une GPO desactivant tous les services inutiles au démarrage. Lier la GPO à l'OU Msft C. Desactiver les services à partir d'Active Directory, Sites et services D. Desactiver les services sur les 2 serveurs de l'OU Msft. Explications : En liant la GPO à l'OU Msft, nous sommes assurés que tous les serveurs ajoutés ultérieurement à cette OU bénéficieront de cette GPO arrêtant leurs services inutiles au démarrage. 1474. Vous êtes l'administrateur du réseau Windows 2000 de l'entreprise Supinfo. Votre réseau comprend 2 domaines: supinfo.com et faqxp.supinfo.com. Ce dernier comprend 2 serveurs DNS sous Windows 2000 Server. Les postes clients de ce même domaine sont sous Windows 2000 Professionnel. Il se plaignent qu'ils ne peuvent accéder aux ressources du 1er domaine. Vous analysez le problème et vous vous apercevez de la présence d'enregistrements de type A erronnés dans la zone DNS du domaine faqxp.com. Vous corrigez alors les erreurs et vous exécutez la commande "ipconfig/release" sur chaque poste client pour renouveler les configurations IP. Les clients se plaignent alors que cela ne fonctionne toujours pas. Quelle est la solution ? A. Lancer une invite de commande DOS sur chaque poste client du domaine faqxp.com et exécuter la commande ipconfig/refreshdns B. Lancer une invite de commande DOS sur chaque serveur DNS du domaine faqxp.com et exécuter la commande ipconfig/flushdns C. Lancer une invite de commande DOS sur chaque poste client du domaine faqxp.com et exécuter la commande ipconfig/flushdns D. Vider le cache DNS des serveurs DNS du domaine faqxp.com en utilisant la console DNS. Explications : Le cache local des postes clients peut encore détenir des entrées DNS erronnées. Cette commande à pour objectif de vider le cache. 1460. Vous êtes l'administrateur du domaine Windows 2000 de l'entreprise Supinfo. Un utilisateur appelé Chiquito installe un nouveau scanner plug & play sur sa machine, en tant qu'administrateur local de la machine. Il connecte le périphérique sur le port parallèle de la machine, mais rien ne se passe sous Windows. Vous ouvrez le gestionnaire de périphériques dans lequel vous vous rendez compte que le périphérique n'est pas listé, et la détection de nouveau matériel ne donne rien non plus. WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 Quelle est la solution la plus probable ? A. Dans le gestionnaire de périphériques, activer le port parallèle B. Dans le bios de la machine, activer le support du port parallèle (EPP) C. Dans le panneau de configuration, démarrer l'assistant "Ajout/Suppression de périphériques" et installer les pilotes constructeur du périphérique D. Desactiver l'interdiction d'installer des pilotes non signés numériquement. Explications : Le scanner étant un périphérique plug & play, le problème ici vient très probablement du port parallèle. Il suffit de l'activer dans le BIOS en redémarrant la machine puis en rebranchant le scanner sous Windows. 1441. Vous êtes l'administrateur réseau de Supinfo. A cause d'une application non compatible avec Windows 2000, les ordinateurs de vos employés sont configurés avec 2 choix possibles de démarrage: Windows 2000 ou Windows 98. Les ordinateurs disposent d'un seul disque disque dur découpé en 2 partitions primaires. La première partition primaire de 10 GB contient les 2 systèmes d'exploitation, et l'autre est une partition réservée aux données et fait 5 GB. Vous désirez réinstaller les ordinateurs de sorte à ce que les systèmes d'exploitation puissent tous 2 accéder aux données et à l'espace disponible sur les deux disques. Quel système de fichiers allez-vous choisir lors du formatage de vos disques ? A. HPFS B. NTFS C. FAT32 D. FAT Explications : FAT32 peut être accédé par les 2 systèmes, 98 et 2000. HPFS est un système de fichiers réservé à Apple et n'est donc pas disponible. NTFS ne peut être accédé par Windows 98. c'est un système de fichiers sécurisé réservé aux produits Microsoft NT. 1394. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. Ce domaine contient 3 contrôleurs de domaine et 3 serveurs de fichiers sous Windows 2000 serveur. L'un des serveurs de fichiers est relativement long à fournir les informations aux utilisateurs. Ceux-ci se plaignent du temps d'ouverture des fichiers. Ces problèmes ne semblent pas apparaître sur les autres serveurs. Vous décidez d'utiliser le moniteur système et vous découvrez que certaines valeurs sont anormalement hautes: "entrées/Sorties I/O" et "la file d'attente du disque". Cependant le disque dur est un disque haute capacité disposant d'encore plus de 60 Go d'espace libre. Quelle est la solution ? A. Rédémarrer le serveur de fichiers et effectuer une vérification du disque B. Changer de disque dur car celui-ci semble avoir été endommagé. C. Effectuer une défragmentation du disque dur WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 D. Utiliser l'outil de nettoyage de disque afin de supprimer les fichiers inutilisés. Explications : Un disque fragmenté ralentit de manière sensible un système. Seule une défragmentation régulière permettra d'éviter ce type de problème. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. Le domaine est constitué de machines sous Windows 2000 Professionnel, Windows 2000 serveur, et Windows NT4. Vous désirez mettre en place une solution avec un serveur DHCP, un serveur DNS et un serveur WINS. Vous désirez bien entendu que les serveurs aient une adresse IP statique et que les postes clients reçoivent automatiquement leur configuration IP par le serveur DHCP. Toutes les machines (clients et serveurs) seront clientes du serveur Wins. De même, vous souhaiteriez que tous les postes clients s'enregistrent de manière dynamique auprès du serveur DNS. Que devez-vous faire ? A. Configurer le serveur DHCP pour qu'il enregistre tous ses clients auprès du serveur DNS B. Taper la commande ipconfig/registerdns sur le serveur DNS pour activer l'enregistrement dynamique C. Configurer une zone intégrée Active Directory D. Configurer le serveur Wins pour qu'il enregistre tous ses clients auprès du serveur DNS Explications : Vous devez activer l'enregistrement dynamique pour le DNS sur le serveur DHCP. Le serveur DHCP transmettra alors les informations au serveur DNS concernant toutes les machines clientes exécutant Windows 2000 ou une version antérieure de Windows. 1442. Vous êtes l'administrateur réseau du domaine Windows 2000 de Supinfo. Votre entreprise dispose de 5 serveurs de fichiers appelés Supinfo1, Supinfo2, ... , Supinfo5. Ces serveurs sont des serveurs membres de votre domaine Windows 2000. Tous les disques dur et partitions sont formatées en NTFS. Vous créez sur Supinfo1 un partage Evaluations$ du répertoire F:\Evaluations. Pour des raisons de sécurité, vous souhaitez que tous les utilisateurs autorisés à accéder à ce partage y accèdent uniquement par le nom du partage, sans connaître le nom du serveur qui le détient. Comment allez-vous procéder ? A. Créer un répertoire virtuel avec un raccourci vers Evaluations B. Renommer le partage Evaluations$ en Evaluations. Publier le partage dans Active Directory C. Configurer tous les ordinateurs clients pour connecter le lecteur réseau avec l'adresse IP du serveur D. Publier le partage dans Active Directory. Explications : Le dollar à la fin du nom du partage signifie que c'est un partage caché (le nom de partage doit porter le nom du répertoire partagé suivi de $ pour que ce soit un répertoire partagé). Vous pouvez le publier WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 dans Active Directory grâce à la console Utilisateurs et Ordinateurs Active Directory. Le partage pourra être accédé par Active Directory mais ne sera pas disponible dans l'explorateur Windows. 1447. Vous êtes administrateur réseau du domaine Windows 2000 de l'entreprise Supinfo. Pour des raisons de sécurité, vous souhaitez réinitialiser les mots de passes de tous les étudiants de l'OU Prépa1. Vous déléguez alors cette tâche aux professeurs de prépa1 dont les comptes utilisateurs se trouvent dans l'OU ProfPrépa1 et sont membre du groupe ProfPrépa1. Comment allez-vous procéder pour permettre aux membres du groupe Profprépa1 de réinitialiser les mots de passe des étudiants de Prépa1 ? A. Lancer l'assistant de délégation de contrôle sur l'OU Prépa1 et déléguer la tâche "Réinitialiser les mots de passe de comptes utilisateurs" à l'OU Profprépa1 B. Lancer l'assistant de délégation de contrôle au niveau du domaine et déléguer la tâche "Réinitialiser les mots de passe de comptes utilisateurs" à l'OU Profprépa1 C. Lancer l'assistant de délégation de contrôle au niveau du domaine et déléguer la tâche "Réinitialiser les mots de passe de comptes utilisateurs" au groupe Profprépa1 D. Lancer l'assistant de délégation de contrôle sur l'OU Prépa1 et déléguer la tâche "Réinitialiser les mots de passe de comptes utilisateurs" au groupe Profprépa1. Explications : Vous devez déléguer la tâche uniquement au groupe ProfPrépa1 et uniquement pour l'OU prépa1 et non pour tout le domaine. 1398. Vous êtes l'administrateur réseau du domaine Windows 2000 de la société Supinfo. La société est consituée de 3 unités organisationnelles (OU): Paris, Pékin, Fort-de-France. L'OU de Paris contient 2 OU: Msft et Dnet. Vous désirez déployer un logiciel pour l'OU Paris. Ce logiciel apparait bien dans le menu Démarrer de l'OU Dnet. Par contre, il n'apparait pas dans l'OU Msft. Que devez-vous faire pour que le raccourci apparaisse également pour l'OU Msft ? A. Changer les permissions sur la GPO de sorte à ce que les membres de l'OU Paris aient la permission "modifier" B. Configurer l'OU Paris de sorte à ce que l'héritage des stratégies ne soit pas bloqué. C. Changer les permissions sur la GPO de sorte à ce que les membres de l'OU Msft aient la permission "modifier" D. Configurer l'OU Msft de sorte à ce que l'héritage des stratégies ne soit pas bloqué. Explications : La seule explication possible du problème est que l'OU Msft bloquait l'héritage des stratégies. 1273. Vous etes l'administrateur réseau pour la société Certifexpress. Tous les serveurs sont sous Windows 2000 Server. Tous les clients utilisent Windows 2000 Professionnel. L'on vous prévient que des fichiers dans un dossier partagé sur un serveur nommé MEGASERVER sont supprimés. Vous devez configurer la stratégie de sécurité sur le serveur MEGASERVER de tellle sorte que vous puissier trouver celui qui efface les fichiers.Vous activez l'audit sur les dossiers pour tous les utilisateurs du WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 domaine. Quelle stratégie d'audit allez vous activer sur MEGASERVER ? La stratégie d'ouverture de session L'utilisation d'un privilège L'accès aux objets globaux spéciaux (Global System Objects) La réussite d'accès (Access-Success) L'ouverture de session (logon) Explications : Si vous auditez l'accès aux objets alors vous auditez de manière implicite la suppression qui est un "mode" d'accès aux fichiers. 1275. Vous êtes l'administrateur réseau pour la société LABO-MICROSOFT. Vous avez installé les services de terminaux en mode d'administration à distance. Vous basculez ensuite votre serveur de terminaux en mode applicatif. Vous installez plusieurs applications partagées dont la suite Office. 3 mois plus tart, vous faites des tests de connexion et vous remarquez que plus personne n'arrive à se connecter, ni les utilisateurs, ni les administrateurs via un client terminal server. Que devez vous faire ? Modifier les propriétés Terminal Server des utilisateurs Créer un compte d'authentification Terminal Server sur la console Installer un serveur de licences Terminal Serveur sur le réseau Supprimer la connexion RDP Explications : Le serveur applicatif ne demande pas de licence pendant 90 jours, après, il faut impérativement une licence pour que cela puisse continuer à fonctionner. 1476. Vous êtes l'administrateur du réseau Windows 2000 de l'entreprise Supinfo. Un utilisateur sous Windows 2000 Professionnel se plaint que son ordinateur ne fonctionne plus. L'ordinateur affiche un message STOP depuis plusieurs jours et à divers moments. Un pilote de périphérique réseau a effectivement été installé il y quelques jours et c'est depuis ce moment là que l'ordinateur est devenu instable. Dans un premier temps, vous avez besoin de faire des sauvegardes d'un certain nombre de fichiers importants. Comment allez-vous procéder ? WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 A. Redémarrer l'ordinateur avec une disquette de réparation d'urgence B. Rédémarrer l'ordinateur en mode console de récupération C. Redémarrer l'ordinateur en mode sans échec D. Redémarrer l'ordinateur à partir du CD-Rom Windows 2000 Professionnel et choisir de réparer Windows Explications : Le mode sans échec ne charge pas un certain nombre de services de base, entre autres les services réseau, ce qui permet de garder l'ordinateur stable plus longtemps pour effectuer les sauvegardes nécessaires. 1471. Vous êtes l'administrateur du réseau Windows 2000 de l'entreprise Supinfo. Votre réseau comprend un serveur Windows 2000 Server et 18 postes clients sous Windows 2000 Professionnel. Le serveur agit en tant que serveur DNS. Les clients sont configurés pour faire appel à ce serveur pour la résolution de noms. En prévision d'un nombre croissant d'utilisateurs sur le réseau, vous préférez acheter un second serveur Windows 2000 Server qui fera office de serveur DHCP et DNS. Vous configurez alors le serveur DHCP pour qu'il fournisse une adresse IP à tous vos postes clients ainsi que l'adresse IP du nouveau serveur pour le DNS. Après avoir correctement configuré vos postes clients et désinstallé le service DNS du premier serveur, que devez-vous faire ? A. Sur chaque poste client, supprimer l'adresse du 1er serveur dans la liste des serveurs DNS. Configurer les postes de manière à ce qu'ils obtiennent dynamiquement l'adresse du serveur DNS B. Lancer une invite de commandes DOS sur chaque poste client et exécuter la commande "ipconfig/flushdns" C. Lancer une invite de commandes DOS sur chaque poste client et exécuter la commande "ipconfig/registerdns" D. Lancer une invite de commandes DOS sur chaque poste client et exécuter la commande "ipconfig/renew". Explications : Configurés auparavant avec des paramètres statiques, les postes clients cherchaient encore l'ancien serveur pour les requêtes DNS. Il est maintenant indispensable de spécifier aux postes clients de recevoir l'adresse DNS dynamiquement du serveur DHCP. 1270. Parmis les outils suivants, lequel permet d'analyser la sécurité du système ? A. Poledit.exe B. Regedit.exe C. Secedit.exe D. Sysedit.exe Explications : WWW.RESEAUMAROC.COM Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux. Contact : [email protected] TEL : 00212669324964 L'outil Secedit.exe est installé avec le système d'eploitation Windows 2000. Il permet de configurer et d'analyser la stratégie de sécurité d'un système Windows 2000. Elle permet de créer notamment des script agissant sur cette stratégie à partir de modèle. 1449. Vous êtes administrateur réseau du domaine Windows 2000 de l'entreprise Supinfo. Votre réseau dispose d'un serveur Windows 2000 appelé SrvRAS. Vous avez configuré le service de routage et d'accès distant pour autoriser les connexion entrantes au réseau. Une fois chez vous, vous configurez 2 modem externes pour votre ordinateur portable. Il est sous Windows 2000 Professionnel. Vous configurez ensuite une connexion point à point vers SrvRAS qui utilisera les 2 modems avec les options de multi-lien. Au bout de plusieurs jours, vous vous apercevez qu'un seul modem est actif lorsque vous lancez la connexion point à point. Que devez-vous faire pour effectivement utiliser les 2 modems ? A. Changer les modems connectés au portable par d'autres modems qui prennent en charge la technologie multi-liens B. Trouver quel modem connecté au portable est défectueux, et le changer C. Trouver quel modem connecté à SrvRAS est défectueux, et le changer D. Configurer SrvRAS de sorte à ce qu'il accepte les connexions multi-liens. Explications : L'option de multilien doit être activée des 2 côtés: sur le serveur et sur le client.
Copyright © 2024 DOKUMEN.SITE Inc.