素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
LPIC-3 Level 302
「LPIC-3 Level 302」の記事一覧
Samba AD DC同士でフォレスト信頼を結ぶ際、双方の「構成(Configuration)」パーティションに作成される信頼オブジェクトのクラス名はどれか。
trustedDomain オブジェクトとして信頼情報が格納される。
2026年1月25日
samba-tool domain trust show で「Trust Attributes: 0x8」と表示されている場合、この「0x8」が示す信頼の属性はどれか。
0x8 は UPN_ONLY(UPN名に基づく認証)を示すビットフラグである。
2026年1月25日
信頼先のユーザーが自ドメインの「Domain Admins」グループの権利を不正に取得するのを防ぐために、属性レベルで行われるフィルタリングはどれか。
特権を持つSIDや移行前のSID(History)が境界を越えるのを制限する。
2026年1月25日
Samba 4において、信頼パスワードを自動的に更新するバックグラウンドタスクの間隔(デフォルト)はどれか。
ADの標準に従い、通常30日ごとに信頼パスワードの更新が試みられる。
2026年1月25日
フォレスト信頼において、相手フォレスト内の特定のドメイン名に対する認証を明示的に禁止(除外)する設定をAD用語で何と呼ぶか。
Name Suffix Routing 設定の一部として、特定のサフィックスを除外できる。
2026年1月25日
信頼関係を介して認証を行う際、Sambaが相手側ドメインのDCを探すために優先的に使用するDNSレコードのプレフィックスはどれか。
DC特定のための _ldap や Kerberos 認証のための _kerberos レコードが不可欠。
2026年1月25日
Samba AD DCにおいて、フォレスト外部のドメインとの「外部信頼」を手動で作成する際、samba-tool domain trust create に渡すべき信頼の型を指定するオプションはどれか。
--type=external または --forest=no (フォレスト信頼ではないという意味) で外部信頼を作成する。
2026年1月25日
「ゲストアクセス(guest ok = yes)」を許可している共有で、SMB暗号化を強制することは可能か。
SMB暗号化には有効なユーザーセッションが必要なため、匿名(ゲスト)接続では利用できない。
2026年1月25日
Samba 4 において、ADドメインコントローラ間のレプリケーション通信(DRS)を暗号化する設定はどれか。
AD DC 間の RPC 通信は、Kerberos セッションキーを用いてデフォルトで保護される。
2026年1月25日
SMB暗号化を有効にした際の一般的なパフォーマンスへの影響はどれか。
暗号化・復号処理のオーバーヘッドにより CPU 負荷が高まる。
2026年1月25日
投稿のページ送り
1
…
88
89
90
…
186