素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv071
「Lv071」の記事一覧
BIND9_DLZを利用する際、bindユーザーがSambaのLDBファイルにアクセスするために推奨されるLinuxのグループ設定はどれか。
最小権限の原則に基づき、データベース参照に必要な権限のみをグループ経由で付与する。
2026年1月25日
Samba AD DCで、自身のホスト名に対するAレコードがDNS上に存在しない場合、自動的に再登録を試みるスクリプト名はどれか。
定期的に、あるいは起動時に実行され、AD上の必須レコードを維持する。
2026年1月25日
Samba 4において、内部DNSから BIND9_DLZ へ途中で切り替える際に使用するコマンドはどれか。
server services パラメータから dns を除外し、BINDを適切に設定することで切り替える。
2026年1月25日
BIND9_DLZを使用している場合に、Samba側でDNSフォワーダ(dns forwarder)の設定は有効に機能するか。
名前解決の主体はBINDになるため、転送設定は named.conf 側で行う必要がある。
2026年1月25日
BIND9_DLZ環境において、DNSの動的更新(Dynamic Update)が許可されるクライアントを制限するための標準的な仕組みはどれか。
Active Directory環境では、Kerberosを用いた安全な動的更新(GSS-TSIG)が標準である。
2026年1月25日
BINDの named.conf において、SambaのDLZモジュールを読み込む記述(database “dlopen …”)で指定するライブラリのパスは通常どこか。
ディストリビューションにより異なるが、通常はSambaのライブラリディレクトリに配置される。
2026年1月25日
Samba 4 AD DCで BIND9_DLZ を使用する際、Samba側でDNS問い合わせを受け付けるプロセスはどれか。
BIND9_DLZ構成では、BIND(named)がメインのリスナーとなり、Sambaはプラグインとしてデータを提供する。
2026年1月25日
Samba 4 AD DCで、特定のコンピュータアカウントを「ドメインコントローラ」として昇格(参加)させる際に、既存のデータベースを複製せずにローカルバックアップから復元して構築する手法を何と呼ぶか。
samba-tool domain join に --include-snapshots 等(またはIFM相当の機能)を用いて初期同期トラフィック…
2026年1月25日
AD環境において、ユーザーがログオンした際に配布される「Kerberos TGT」の発行元となるサービス名はどれか。
krbtgt アカウントの秘密鍵を使用して TGT が署名・発行される。
2026年1月25日
AD DCのデータベース(sam.ldb)において、各オブジェクトの変更履歴を追跡するために付与されるメタデータ属性はどれか。
これらの属性により、どのDCでどの属性がいつ変更されたかを管理し、レプリケーションに利用する。
2026年1月25日
投稿のページ送り
1
2
3
…
14