Jump to content

70-216/CrashTest


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich mach jetzt in der nächsten Zeit die 70-216, und hab mir jetzt ein paar Fragen angeschaut die ich auf der CrashTest CD sowie in den Bücher gefunden habe!!! Glaube aber das die Antworten Falsch sind!!! Wer kann mir bei diesen Fragen die richtigen Antworten schreiben: :confused:

 

Also,

 

Frage 1

 

Hans ist der Administrator einer Windows 2000-Domäne. In dieser Domäne führt ein Windows 2000-Mitgliedserver (RTEST) den Routing und RAS -Dienst aus. RTEST ist für Remotezugriff konfiguriert. Die Domäne wird im einheitlichen Modus ausgeführt. Die Einwählberechtigung ist für alle Benutzerkonten so festgelegt, dass der Zugriff über RAS-Richtlinien gesteuert wird. Sabine möchte während der Arbeitszeit allen Benutzer die Einwahl erlauben, zwischen 20:00 Uhr und 07:00 Uhr soll die Einwahl nur Mitgliedern der globalen Sicherheitsgruppe Supportpersonal gestattet sein. Diese Gruppe und die darin enthaltenen Benutzer dürfen sich jedoch nicht während der Arbeitszeit (07:00 bis 20:00 Uhr) einwählen. Sie erstellen auf RTEST vier RAS-Richtlinien, wie nachfolgend dargestellt.

 

1. Domänenbenutzer Alle Richtlinie Windows-Gruppe = Domänenbenutzer Zugriff (Standard)

2. Supportpersonal Alle Richtlinie Windows-Gruppe = .Supportpersonal Zugriff (Standard)

3. Domänenbenutzer 20-07 Richtlinie Datum- und Uhrzeit = 20:00-07.00Uhr Verweigern (Standard) Windows-Gruppe = Domänenbenutzer

4. Supportpersonal 07-20 Richtlinie Datum- und Uhrzeit = 07.00-20.00 Verweigern (Standard) Windows-Gruppe = Supportpersonal

 

Bitte sortieren Sie die Auswahlen, um die korrekte Zugriffssteuerung für RTEST festzulegen. Ziehen Sie anschließend die RAS-Richtlinien und ordnen Sie diese in der korrekten Reihenfolge an.

 

Also ich glaube das dies die richtige Antowrt ist 4 dann 3 dann 2 und als letztes 1.

In dem Buch steht 4 dann 2 dann 3 und als letztes 1. Aber leider steht da keine Beschreibung bei, wieso und weshalb das so ist!!!

 

Frage 2

 

Thomas betreut ein Windows 2000-Netzwerk. Der interne DNS-Server befindet sich hinter einer Firewall. Er testet den DNS-Server unter Verwendung der Registerkarte Überwachen des Servers. Der DNS-Server besteht den einfachen Test, der rekursive Test schlägt jedoch fehl.

 

Was sollte Thomas unternehmen, um das Problem zu lösen?

 

A Er führt den Befehl ipconfig /registerdns aus.

B Er löscht die Datei %Systemroot%\system32\dns\cache.dns .

C Er kopiert die Datei %Systemroot%\system32\dns\sample\cache.dns in die Datei %System-root%\system32\dns\cache.dns

D Er erstellt für die Stammzone eine Forward-Lookupzone und gibt dieser den Namen ".".

E Er erstellt eine Reverse-Lookupzone für das Subnetz, in dem die Ressourceneinträge für den primären Namensserver gefunden werden können.

 

Ich glaube das hier C richtig ist und nicht wie im Buch D. Wieso sollte hier auch D richtig sein, des weitern hab ich das gleich Problem schon mal gelöst bei unserem Firmen-Server und hab es wie bei der Antwort E gemacht!!! Danach lief die Namenauflösung wieder!!!

 

Fragen über Fragen!! :cool:

 

Gruß

 

Tron

Link zu diesem Kommentar

Zu Frage 1:

 

Richtig ist: 4 2 3 1

 

Bei deiner vorgeschlagenen Lösung würden sich SupportMitarbeiter NIE einwählen können.

Begründung: Ein SupportMitarbeiter wählt sich ein. Ist es zwischen 07-20, dann wird ihm der Zugriff verweigert (RL4). Ist es aber zwischen 20-7, dann wird die nächste Richtlinie geprüft, bei dir Nr. 3. Da ein Supportmitarbeiter aber auch Domänenbenutzer ist, wird ihm jetzt wieder der Zugriff verweigert, deshalb muss jetzt RL 2 kommen. Respektive dasselbe für normale Domänenbenutzer im Anschluss, also 3, dann 1.

 

--------------------

Zu Frage 2:

 

Beim Testen der rekursiven Abfrage heißt es dort "rekursive Abfrage an einen anderen Server". Das funktioniert normalerweise nur, wenn ein Forwarder eingetragen ist. Lediglich das Eintragen einer Reverse-Lookupzone löst das "Problem nicht". Daher ist Antwort E falsch.

C bringt nichts, die Cache.dns hat er normalerweise sowieso.

Allerdings(!!): D bringt auch nichts, denn jetzt kann ich keinen Forwarder mehr eintragen, damit ist überhaupt das Häkchen "rekursive Abfrage an anderen Server ausgegraut (schau an).

 

Keine der vorgegebenen Antworten ist richtig.

 

grizzly999

Link zu diesem Kommentar

Hallo,

 

@ grizzly999 Danke für deine schnelle Hilfe!!!

Bei Frage 1 hat das Buch doch recht: 4 2 3 1 ok!!

 

Aber wieso es bei der Frage 2 keine Antwort gibt versteh ich nicht, welche von den Antworten ist den die Beste deiner Meinung nach!!!

 

Außerdem hab ich hier noch ein paar Fragen, da ich mich heute nur durch den Fragenpool des Buches kämpfe!!! :confused:

 

Frage 1

 

Klaus installiert und konfiguriert im Netzwerk der Firma Not Netzwerk Consulting GmbH einen neuen Windows 2000 Server. Das Netzwerk besteht aus Windows 2000 Servern und Novell NetWare 4.1 Servern in zwei separaten Subnetzen.

 

Im Subnetz 1 soll dieser neue Rechner Datei- und Druckdienste für die Windows-basierten Clients, die alle mit TCP/IP als Netzwerktransportprotokoll arbeiten, bereitstellen. Zusätzlich soll dieser neue Ser-ver für das Subnetz 2 Anwendungsdienste für die Novell NetWare-Clients bereitstellen, die jedoch als Netzwerktransportprotokoll ausschließlich NWLink IPX/SPX verwenden. Aufgrund dieser Aufgaben-gebiete verfügt der neue Server, den Klaus konfiguriert, über zwei Netzwerkkarten. Klaus muss den Server so konfigurieren, dass er seine Aufgaben in beiden Subnetzen wahrnehmen kann, ohne jedoch als Router zwischen Subnetz 1 und Subnetz 2 zu fungieren. Klaus möchte die Netzwerkleistung des Windows 2000 Servers optimieren und eine möglichst kurze Reaktionszeit für Server- und Clientdienste gewährleisten.

 

Was sollte Klaus tun? Wählen Sie zwei Antworten aus.

 

A Er konfiguriert die Netzwerkbindungen auf dem Windows 2000 Server und bindet TCP/IP getrennt nur an dem mit Subnetz 1 verbundenen Adapter.

B Er konfiguriert die Netzwerkbindungen auf dem Windows 2000 Server und bindet NWLINK IPX/SPX getrennt nur an dem mit Subnetz 1 verbundenen Adapter.

C Er konfiguriert die Netzwerkbindungen auf dem Windows 2000 Server und bindet TCP/IP getrennt nur an dem mit Subnetz 2 verbundenen Adapter.

D Er konfiguriert die Netzwerkbindungen auf dem Windows 2000 Server und bindet NWLINK IPX/SPX getrennt nur an dem mit Subnetz 2 verbundenen Adapter.

E Er konfiguriert auf dem Windows 2000 Server für jedes Subnetz eine eindeutige interne Netzwerk-nummer.

 

Was sind hier die richtigen Antworten???

 

Frage 2

 

In Ihrem Netzwerk wurde eine Netzwerkrouter installiert, auf dem SNMP aktiviert ist. Die Geschäftsleitung möchte den gesamten durch den Router erzeugten SNMP-Verkehr berwachen. Hans, der Netzwerkadministrator der Firma, installiert den Netzwerkmonitor auf einem im Netzwerk vorhandenen Windows 2000 Server. Der neue Router ist so konfiguriert, dass Traps an einem SNMP-Manager ge-sendet werden, der auf einem anderen Server installiert ist. Hans möchte grundsätzlich benachrichtigt werden, wenn der Netzwerkrouter einen SNMP-Trap verursacht. Wie sollte Hans vorgehen? (Wählen Sie zwei Antworten aus.)

 

A Er definiert einen Netzwerkmonitorfilter, der eine Schemaübereinstimmung für SNMP-Verkehr enthält.

B Er installiert SNMP auf dem Server.

C Er erstellt einen Netzwerkmonitor-Trigger zur Ausführung des Befehls Net Send .

D Er definiert einen TCP/IP-Filter auf dem Server.

E Er startet den Windows 2000-Warndienst auf dem Server.

F Er konfiguriert den Netzwerkrouter, um Traps an die IP-Adresse des Servers zu senden.

 

Was sind hier die richtigen Antworten???

 

Frage 3

 

Dieter betreut das Netzwerk der Domäne master.de. Das Netzwerk besteht aus 7000 Clients, die gleichmäßig über fünf Standorte (München, Nürnberg, Passau, London und New York) verteilt sind. Jeder Standort hat eine eigene Windows 2000-Domäne. Die Autorität zur Verwaltung des eigenen Namensraumes wurde vom DNS-Stammserver an jeden Standort delegiert.

Am Standort München.master.de hat der dortige lokale Administrator Hermann kürzlich eine Aktualisierung der beiden DNS-Server, die die untergeordnete Domäne verwalten, durchgeführt. Dieter vermutet, dass die Aktualisierung eine inkorrekte Konfiguration der Zonendelegierung verursacht hat.

 

Was sollte Dieter unternehmen, um sicherzustellen, dass die Zonendelegierungen ordnungsgemäß konfiguriert sind?

 

A Er startet den Systemmonitor und vergewissert sich, dass die Leistungsindikatoren für DNS:Fehlgeschlagene rekursive Abfragen gleich Null sind.

B Er startet den Systemmonitor und vergewissert sich, dass die Leistungsindikatoren für DNS:Fehlgeschlagene Zonenübertragungen gleich Null sind.

C Er führt den Befehl nslookup –querytype=ns München.master.de aus und verwendet dabei die Serveroption, um den Server München.master.de abzufragen. Er sendet Ping-Signale an die in der Aus-gabe des Befehls nslookup angezeigten Einträge.

D Er führt den Befehl nslookup –ls –d München.master.de aus und verwendet dabei die Serveroption, um den Server München.master.de abzufragen. Er sendet Ping-Signale an die in der Ausgabe des Befehls nslookup angezeigten Einträge.

 

Im Buch steht hier A ich glaube aber C.

 

Danke im voraus für deine Mühen.

 

Gruß

 

Tron

Link zu diesem Kommentar

Zur Frage 2 von vorhin:

Es gibt von den angebotenen Antworten keine "beste". entweder es funktioniert, oder es funktioniert nicht mit einer der Antworten. Und es funktioniert mit keiner.

Für die Praxis empfiehlt sich aber, immer Reverselookupzonen anzulegen.

 

Zu Frage 1:

Ich würde sagen A und D, dann sollte es funktionieren. Allerdings wird damit die Netzwerkeistung auf dem Server nicht verbessert.

 

Zu Frage 2:

Bin mir da nicht ganz sicher, aber Antworten A und C sollten das Ergebnis bringen.

 

Zu Frage 3:

Hier C. Antwort A ist Blödsinn

 

Aber so haben auch die Bücher ihr Gutes: man lernt dabei (und zwar nicht auswendig ;)

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...