Jump to content

Prüfungsfrage 70-215 (1)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

Mittwoch ist 70-215er angesagt :)

 

Deshalb werden heute und morgen evtl. noch ein paar Fragen hier auftauchen, die ich gerne "weiterreichen" würde.

 

Hier gleich die erste:

 

Michi verwaltet in der Domäne mvsnet.de einen Windows 2000 Server Rechner mit der Bezeichnung MVSRESS1. MVSRESS1 hat nur eine Festplatte mit einer NTFS-Partition. Michi möchte mit dem Tool eines Drittanbieters der Festplatte eine neue Partition hinzufügen. Beim Neustart von MVSRESS1 erscheint folgende Fehlermeldung:

 

Windows 2000 konnte nicht gestartet werden, da die folgende Datei fehlt oder zerstört ist:

<windows2000 root>\system32\ntoskrnl.exe.

 

Wie löst Michi das Problem?

 

 

A Er startet MVSRESS1 mit der Wiederherstellungskonsole und führt die Systemdateiprüfung aus.

B Er startet MVSRESS1 mit der Wiederherstellungskonsole und ändert im ARC-Pfad der betreffenden Installation den Wert bei Partition.

C Er leitet eine Notfallreparatur ein und wählt die zum Reparieren von Systemdateien aus.

D Er startet MVSRESS1 im abgesicherten Modus und ändert im ARC-Pfad der betreffenden Installation den Wert bei Partition.

 

 

Ok, meine Antwort wäre hier: Alle sind falsch.

B sei angeblich richtig. Nur da es in der Wiederherstellungskonsole gar nicht möglich ist, Dateien zu editieren, kann man hier auch den ARC Pfad der boot.ini logischerweise nicht modifizieren. Eigentlich würde lediglich eine Lösung sein: Von einer Diskette oder CD-Rom eine korrekte (vorher vlt. entsprechend modifizierte boot.ini) auf die Systempartiton zu kopieren.

 

Ack / NonAck?

 

------------------------

 

Mist, gleich noch eine zweite Frage:

 

Sie sind in Ihrem Unternehmen der Administrator eines Windows 2000 Active Directory Netzwerkes. Ihr Netzwerk enthält die zwei Organisationseinheiten München und Nürnberg, die wiederum jeweils die untergeordneten Organisationseinheiten Schulung, Support und Training enthalten. Sie vermuten, dass sich jemand an Ihrer Domäne anmelden möchte, indem er versucht, Benutzerkonten und Kennwörter zu erraten.

 

Wie können Sie feststellen, auf welchem Rechner diese Anmeldeversuche ausgeführt werden?

 

A Sie bearbeiten das standardmäßige Domänencontroller-Richtlininenobjekt so, dass fehlgeschlagene Zugriffe auf den Verzeichnisdienst überwacht werden.

B Sie bearbeiten das standardmäßige Richtlinienobjekt so, dass fehlgeschlagene Kontoanmeldungen überwacht werden.

C Sie bearbeiten die Gruppenrichtlinienobjekte der Organisationseinheiten München und Nürnberg so, dass fehlgeschlagene Anmeldungen überwacht werden.

D Sie bearbeiten das Gruppenrichtlinienobjekt jeder untergeordneten Organisationseinheit so, dass fehlgeschlagene Zugriffe auf den Verzeichnisdienst überwacht werden.

 

 

C soll hier richtig sein. ?? Das ist eine AD Domäne, Anmeldung erfolgt also am Domänencontroller. Was sollte es dann bringen, die OUs per GPO zu überwachen? Hier erfolgt die Anmeldung doch gar nicht...

 

Gruß,

Highend

Link zu diesem Kommentar

Hi Highend,

 

zu 1. stimme ich grizzly zu. Meistens geht es ja wirklich nur um grobe Konzepte.

 

zu 2. Die Frage kannst du allein schon dadurch beantworten, da nur in C der passende Überwachungsmodus steht...

 

A. Verzeichnisdienstzugriff

B. Kontoanmeldung

C. Anmeldung

D. Verzeichnisdienstzugriff

 

Desweiteren ließe sich die Antwort nur so logisch begründen, daß sich in jeder OU vermutlich mindestens ein DC befindet, weil jede OU einen Standort (zumindest namentlich) darstellt.

 

Da das GPO nun auf OU-Ebene auch die DC's betrifft, würde die Lösung funktionieren.

Mit dem GPO wird ja nicht die OU überwacht, sondern die Überwachung an allen DC's in der OU aktiviert.

Das sollte man unterscheiden.

 

Vieles muss man sich halt bei MS immer dazudenken oder von deren Empfehlungen und Standardeinstellungen ausgehen.

 

Viel Glück

 

Operator

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...