' 3 8 4 |
Проверка подлинности |
Глава 8 |
1.Вам нужно получить журнал, с помощью которого можно определить время неудачных попыток входа, приводящих к блокировке учетной записи.
Какую политику отконфигурировать д л я этого?
A.Определить параметры политики Аудит событий входа в систему (Audit Account Logon Events) для событий Успех (Success) в объекте групповой политики Default Domain Policy.
Б. Определить параметры политики Аудит событий входа в систему (Audit Account Logon Events) для событий Отказ (Failure) в объекте групповой политики Default Domain Policy.
B. Определить параметры политики Аудит входа в систему (Audit Logon Events) для событий Успех (Success) в объекте групповой политики Default Domain Policy.
Г. Определить параметры политики Аудит входа в систему (Audit Account Logon Events) для событий Отказ (Failure) в объекте групповой политики Default Domain Policy.
2. Вам необходимо отследить время входа п о л ь з о в а т е л е й на компьютеры в отделе кадров Adventure Works. Какие методы позволяют получить требуемую информацию?
A. В объекте групповой политики Default Domain Controllers отконфи - гурировать параметры политики для аудита успешных событий входа учетной записи. Проанализировать ж у р н а л событий на первом контроллере, установленном в домене.
Б. Отконфигурировать параметр политики для аудита успешных событий входа в объекте GPO, связанном с подразделением, которое содержит пользовательские учетные записи сотрудников отдела кадров. Проанализировать журналы событий на каждом компьютере отдела кадров.
B. Отконфигурировать параметр политики для аудита успешных событий входа в объекте GPO, связанном с подразделением, которое содержит учетные записи компьютеров отдела кадров. Проанализировать журналы событий на каждом компьютере отдела кадров.
Г. Отконфигурировать параметр политики для аудита успешных событий входа в объекте GPO, связанном с подразделением, которое содержит учетные записи компьютеров отдела кадров. Проанализировать журналы событий на каждом контроллере домена.
Занятие 3. Настройка контроллеров RODC
Филиалы всегда представляют проблему для персонала отдела IT предприятия: помещать ли контроллер домена в филиал, если этот филиал соединен
сцентральным узлом ссылкой глобальной сети WAN (Wide Area Network)?
Впредыдущих версиях Windows ответить на этот вопрос было довольно сложно. Однако в Windows Server 2008 появился новый тип контроллера домена —
контроллер домена только для чтения R O D C (Read - Only Domain Controller). На этом занятии мы обсудим вопросы, связанные с проверкой подлинности в филиале компании и размещением контроллеров домена, а также принципы реализации и поддержки контроллеров R O D C . I