素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv061
「Lv061」の記事一覧
Samba AD DCにおいて、GPOのテンプレートファイル(.admx)を追加配置すべき正しいディレクトリはどれか。
PolicyDefinitions ディレクトリ(セントラルストア)に置くことで全管理者が参照できる。
2026年1月25日
Samba 4 AD DCにおいて、一方向の信頼(相手を信頼するが相手からは不可)を構築した際、自分のDCのキータブに保存されるのは何の鍵か。
相手側のユーザーを検証するために必要な信頼用秘密鍵が保存される。
2026年1月25日
信頼先ドメインのDCに接続できないトラブルを調査するため、 winbindd ではなくコマンドラインから直接RPC接続をテストするコマンドはどれか。
rpcclient や net rpc で通信の可否(認証の成否)を低レベルで確認する。
2026年1月25日
信頼関係を構築する際、Kerberosによる「AES暗号」をサポートするために、AD上の msDS-SupportedEncryptionTypes 属性に設定すべき値の例(AES128/256)はどれか。
AES128(8) + AES256(16) = 24 を指定する。
2026年1月25日
Samba AD DC同士でフォレスト信頼を結ぶ際、双方の「構成(Configuration)」パーティションに作成される信頼オブジェクトのクラス名はどれか。
trustedDomain オブジェクトとして信頼情報が格納される。
2026年1月25日
samba-tool domain trust show で「Trust Attributes: 0x8」と表示されている場合、この「0x8」が示す信頼の属性はどれか。
0x8 は UPN_ONLY(UPN名に基づく認証)を示すビットフラグである。
2026年1月25日
信頼先のユーザーが自ドメインの「Domain Admins」グループの権利を不正に取得するのを防ぐために、属性レベルで行われるフィルタリングはどれか。
特権を持つSIDや移行前のSID(History)が境界を越えるのを制限する。
2026年1月25日
Samba 4において、信頼パスワードを自動的に更新するバックグラウンドタスクの間隔(デフォルト)はどれか。
ADの標準に従い、通常30日ごとに信頼パスワードの更新が試みられる。
2026年1月25日
フォレスト信頼において、相手フォレスト内の特定のドメイン名に対する認証を明示的に禁止(除外)する設定をAD用語で何と呼ぶか。
Name Suffix Routing 設定の一部として、特定のサフィックスを除外できる。
2026年1月25日
信頼関係を介して認証を行う際、Sambaが相手側ドメインのDCを探すために優先的に使用するDNSレコードのプレフィックスはどれか。
DC特定のための _ldap や Kerberos 認証のための _kerberos レコードが不可欠。
2026年1月25日
投稿のページ送り
1
2
3
…
14