QCM GPO stratégies de groupe Active Directory
Rédigé par Salim KHALIL, Publié le 16 Avril 2010, Mise à jour le Mardi, 01 Septembre 2020 20:511500. Quels fichiers contiennent les paramètres de modèles d'administration configurés dans une GPO ?
1029. Vous etes l'administrateur d'un domaine Windows 2000. Ce domaine contient une unité d'organisation (OU) appelée Direction. Tout les utilisateurs de l'OU Direction utilise un logiciel appelé Visio 2002. Visio 2002 a été déployé via une stratégie de groupe (GPO) appelé Visio2k appliquée à l'OU Direction. La GPO a été configurée pour publier l'application aux utilisateurs en utilisant un package Windows Installer (.msi). Actuellement, seuls les utilisateurs contenus dans l'OU Direction peuvent démarrer l'application. Vous désirez que l'ensemble des utilisateurs du domaine puissent dorénavant lancer l'application via un raccourci dans le menu démarrer.
Que devez vous faire ?
A- Supprimez le lien de la GPO Visio2k de l'unité d'organisation Direction. Assignez cette GPO au domaine. Modifiez la configuration de la GPO pour que l'application soit affectée aux utilisateurs.
B- Créez une nouvelle GPO appelé Visio2kDom. Affectez cette GPO au domaine. Configurez la GPO Visio2kDom pour affecter le logiciel aux ordinateurs.
C- Configurez la GPO Visio2k pour affecter l'application aux utilisateurs. Configurez les permissions de la GPO pour qu'elle s'applique à tous les membres du groupe Utilisateurs authentifiés.
D- Configurez la GPO Visio2k pour affecter l'application aux ordinateurs. Configurez le package Windows Installer pour mettre à jour les applications déjà installées.
Explications : Explication : A-D
Vous devez créer des profils itinérants, ce processus est obligatoire si vous souhaitez que les utilisateurs puissent retrouver leurs paramètres personnels lors de leur connexion sur n’importe quelle station de travail du domaine.
Vous devez rediriger la connexion au répertoire mes documents, ainsi les fichiers contenus dans le répertoire Mes documents ne seront pas téléchargés comme faisant parti du profil itinérant.
En redirigeant le dossier Mes documents, le profil itinérant pourra accéder au répertoire via la localisation du répertoire sur le réseau une fois connecté au réseau, ceci réduit le trafic réseau, surtout pour les utilisateurs se connectant à distance au réseau.
1671. Vous êtes administrateur d'un réseau de la société GLG. Une organisation logique des objets de l'annuaire a été mise en place. Vous êtes chargé d'implémenter des limites concernant l'environnement des utilisateurs de votre réseau Windows 2000 en mettant en place des stratégies de groupe. Dans un premier temps, vous créez une GPO sur l'unité d'organisation Administratif afin d'interdire l'accès aux propriétés d'affichage. De nouvelles directives interviennent pour imposer à tous les utilisateurs du domaine, à l'exception des assistantes, le logo de l'entreprise GLG en fond d'écran.
Vous créez une nouvelle GPO configurant le logo de l'entreprise en fond d'écran. Quelles manipulations effectuez-vous pour réaliser ces nouvelles directives ?
A- Créer une première GPO configurant le logo de l'entreprise et la lier au niveau du domaine. Créer une deuxième GPO ne configurant aucun logo liée à l'OU Assistantes
B- Créer une nouvelle GPO au niveau de l'OU administratif, activer l'option "Aucun remplacement" et modifier les DACLS de la GPO afin de refuser l'application de la GPO pour les assistantes
C- Créer une nouvelle GPO au niveau du domaine, activer l'option "Aucun remplacement" et modifier les DACLS de la GPO afin de refuser l'application de la GPO pour les assistants
1493. Vous êtes administrateur d’un réseau Windows 2000. Récemment, la sécurité de votre réseau a subi une attaque et des données confidentielles ont été perdues. Vous souhaitez à présent implémenter une stratégie de sécurité très stricte. Vous souhaitez encrypter toutes les communications TCP/IP sur votre réseau.
Que devez vous faire ?
Explications :
IPSec est un standard de l’insdutrie informatique vous permettant d’encrypter vos communications TCP/IP. En choisissant ne règles de Sécurité IPSec – Serveur, vous obligez tous les clients à communiquer sur le réseau en crypter.
Explications : Réponse A-C
En configurant le partage 1234 sur le seveur data3 pour la mise en cache automatique des documents, vous permettez l'accès hors-ligne aux données contenu dans le répertoire 1234.Vous pouvez limiter l'espace du disque occupé par les fichiers hors-ligne, en indiquant l'espace désiré dans une GPO.
1682. Vous êtes l'administrateur d'un réseau Windows 2000 et avez installé le logiciel Office 2000 sur tous les ordinateurs de la comptabilité. Vous devez effectuer la mise à jour automatique vers Office 2000 service pack 1. Que devez-vous faire ?
A. Exécuter le service pack 1 sur chaque ordinateur
B. Placer dans la GPO de l'OU Comptabilité le service pack 1 .MSP incluant le package Windows Installer .MSI
C. Placer dans la GPO de l'OU Comptabilité le service pack 1 .MST
D. Placer dans la GPO de l'OU Comptabilité le service pack 1 .MST incluant le package Windows Installer .MSI
1286.Vous êtes l'administrateur réseau du domaine Windows 2000 de votre entreprise Supinfo. Votre entreprise est divisée en 2 filiales Paris et Pékin. Chaque filiale dispose de sa propre OU.
Vous désirez renforcer la sécurité des communications Client/Serveur sans ralentir la productivité de l'entreprise. Que devez-vous faire ?
A - Modifier la GPO (Group Policy Object) du domaine. Réduire la durée de vie maximale du service de ticket au sein de la GPO. Augmenter la durée de vie maximale sans que le ticket utilisateur soit renouvelé au sein de la GPO.
B - Modifier la GPO (Group Policy Object) du domaine. Réduire la durée de vie maximale du service de ticket au sein de la GPO. Réduire la durée de vie maximale sans que le ticket utilisateur soit renouvelé au sein de la GPO.
C - Modifier la GPO (Group Policy Object) du domaine. Augmenter la durée de vie maximale du service de ticket au sein de la GPO. Augmenter la durée de vie maximale sans que le ticket utilisateur soit renouvelé au sein de la GPO.
D - Modifier la GPO (Group Policy Object) du domaine. Augmenter la durée de vie maximale du service de ticket au sein de la GPO. Réduire la durée de vie maximale sans que le ticket utilisateur soit renouvelé au sein de la GPO.
Explications :
Pour renforcer la sécurité au sein de l'OU Paris, nous allons configurer pour celle-ci une GPO contenant 2 stratégies disctinctes: la durée de vie du service de ticket et la durée de vie du ticket utilisateur sans que celui-ci soit renouvelé. La première stratégie permettra de changer plus régulièrement les clés de sessions. La seconde stratégie évitera aux utilisateurs de devoir renouveler trop souvent leur ticket complètement.
1494. Vous êtes administrateur d’un nouveau réseau Windows 2000 pour un centre d’appel.Vous souhaitez renommer le compte Administrateur sur toutes les stations de travail du réseau.Vous ne souhaitez pas éditer manuellement toutes les machines du réseau. A cause d’une alerte de sécurité, vous souhaitez implémenter au plus vite cette convention de nommage.
Comment allez vous procéder ? (Plusieurs réponses)
Explications : A-C
Vous pouvez automatiquement renommer le compte Administrateur sur toutes les stations de travail de votre réseau en utilisant une GPO sur la GPO par défaut du domaine.Vous devez ensuite redémarrez l’ensemble des stations de travail du réseau pour que la nouvelle règle soit appliquée.
1659. Vous êtes l'administrateur du réseau Windows 2000 de la société DURALEX, chargé d'implémenter les stratégies de groupe. Votre société comporte deux domaines : fabriq.nantes.fr et ventes.nantes.fr regroupés sur un seul site. Vous créez plusieurs unités d'organisation par domaine regroupant les utilisateurs par service. Vous définissez une GPO pour le site, une GPO par domaine, une GPO sur l'OU Commerciaux. Jean se logue sur le poste2.
Quelle stratégie s'applique à cet utilisateur ?
A. La GPO du site
B. La GPO du domaine
C. La configuration de l'ordinateur de la GPO de l'OU Prod
D. La configuration de l'ordinateur de la GPO de l'OU Commerciaux
E. La configuration de l'utilisateur de la GPO de l'OU Prod
F. La configuration de l'utilisateur de la GPO de l'OU Commerciaux
1688. Vous êtes l'administrateur d'un réseau Windows 2000. Vous êtes chargé d'installer le logiciel Microsoft Excel sur tous les ordinateurs de la comptabilité et le logiciel Microsoft Word pour les assistantes de votre entreprise. Certains ordinateurs du service comptabilité sont disponibles pour les assistantes administratives afin qu'elles puissent les utiliser lorsqu'ils sont inoccupés. Vous créez les unités d'organisation afin de regrouper les utilisateurs selon leur service. Vous mettez en place une GPO sur l'OU des comptables pour publier le logiciel Excel et une GPO sur l'OU des assistantes pour leur attribuer Word.
Vous ne voulez pas que les ordinateurs de la comptabilité utilisés par les assistantes soient dotés de logiciels non prévus pour leur OU. Que devez-vous faire pour empêcher les assistantes de modifier la configuration des ordinateurs de la comptabilité ?
A - Créer une GPO pour l'OU Comptabilité et refuser l'installation d'applications non définies dans cette OU
B - Activer l'option "remplacer dans l'extension mode de traitement de bouclage par rappel" dans la GPO de l'OU Comptabilité
C - Activer l'option "fusionner dans l'extension mode de traitement de bouclage par rappel" dans la GPO de l'OU Comptabilité
D - Activer l'option "remplacer dans l'extension mode de traitement de bouclage par rappel" dans la GPO de l'OU Assistantes
E - Activer l'option "fusionner dans l'extension mode de traitement de bouclage par rappel" dans la GPO de l'OU Assistantes
1026. Sur quels types de conteneurs peut-on appliquer une GPO ? (Toutes les bonnes réponses)
1031. Vous appliquez une GPO à une unité d'organisation. Quels sont les différents clients qui vont prendre en compte cette GPO ? (Cochez toutes les bonnes réponses)
- Il veut s'assurer que chaque utilisateur peut supprimer Office 2000
- B. Il veut s'assurer que chaque utilisateur ne peut pas supprimer Office 2000
- Il veut s'assurer que seuls quelques utilisateurs peuvent supprimer Office 2000
- Il veut s'assurer que seuls quelques utilisateurs peuvent installer Office 2000
Explications :
L'affectation d'un .MSI au niveau configuration ordinateur d'une GPO permet d'attribuer (et non de publier) une application.
1699. Quelle stratégie est-il conseillé d’appliquer avec les différents groupes et les autorisations d’accès aux ressources ?
Explications :
Etant donné que vous travaillez dans des domaines différents en mode natif, vous pouvez utiliser la stratégie Microsoft A G U DL + permissions.
1491. Quelles sont les noms des stratégies crée avec POLEDIT pour les clients Windows 95/98 et Windows NT4 ? (2 réponses)
1679. Vous êtes administrateur d'un réseau Windows 2000 et avez mis en place des stratégies de groupe. Quels outils utilisez-vous pour résoudre les problèmes liés à ces stratégies ?
Explications :
Explications :
Les options d'attribution de stratégie de groupe se réalisent à l'aide de la console Utilisateurs et ordinateurs Active Directory.
1691. ean-Marie est administrateur d'un domaine unique Windows 2000 composé de stations Windows NT4, Windows 95/98 et Windows Professionnel. Il a créé un script pour nettoyer les bureaux des utilisateurs lorsque ceux-ci ferment leur session. Il souhaite implémenter ce script pour tous les utilisateurs de la société.
Que doit-il faire ?
A. Placer le script dans le dossier SYSVOL du contrôleur de domaine
B. Placer le script dans le dossier SYSVOL\nom_domaine\Policies du contrôleur de domaine
C. Placer le script dans le dossier Netlogon du contrôleur de domaine
D. Mettre en place une stratégie de groupe au niveau configuration utilisateur
E. Mettre en place une stratégie de groupe au niveau configuration ordinateur
F. Spécifier le nom du script dans les propriétés des utilisateurs du domaine utilisant des postes non Windows 2000
G. Spécifier le nom du script dans les propriétés de tous les utilisateurs du domaine