Przejdź do treści głównej
INF.02Pytanie #427 z 818

Aby zagwarantować użytkownikom Active Directory możliwość zalogowania do domeny na wypadek awarii kontrolera domeny, należy

Opcje odpowiedzi:
A
promować drugi kontroler domeny.
Prawidłowa
B
udostępnić użytkownikom numer do Help Desk.
C
dodać wszystkich użytkowników do grupy Administratorzy.
D
przekopiować wszystkie zasoby sieci na każdy komputer w domenie.
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź to opcja A (promować drugi kontroler domeny).

Kontroler domeny (Domain Controller - DC) w środowisku Active Directory (AD) jest serwerem, który przechowuje bazę danych AD, uwierzytelnia użytkowników i komputery, zarządza politykami grupowymi oraz świadczy inne usługi katalogowe. Jeśli w domenie istnieje tylko jeden kontroler domeny i ulegnie on awarii, uwierzytelnianie użytkowników do domeny staje się niemożliwe, co uniemożliwia logowanie i dostęp do zasobów domenowych.

Promowanie drugiego kontrolera domeny (lub większej liczby DC) jest standardową i kluczową praktyką zapewniającą wysoką dostępność i odporność na awarie (High Availability and Fault Tolerance). Gdy istnieje wiele kontrolerów domeny, w przypadku awarii jednego z nich, pozostałe kontrolery mogą przejąć jego funkcje, zapewniając nieprzerwane usługi uwierzytelniania i autoryzacji. Dzięki temu użytkownicy mogą nadal logować się do domeny i uzyskiwać dostęp do zasobów sieciowych.

Opcje B, C, i D są niepoprawne, ponieważ:

  • B: Udostępnić użytkownikom numer do Help Desk – To jest środek zaradczy po wystąpieniu problemu, a nie rozwiązanie techniczne zapobiegające niemożności logowania.
  • C: Dodać wszystkich użytkowników do grupy Administratorzy – Jest to skrajnie niebezpieczna praktyka z punktu widzenia bezpieczeństwa sieci. Daje to wszystkim użytkownikom pełne uprawnienia administracyjne, ale nie rozwiązuje problemu niemożności uwierzytelnienia do domeny, jeśli wszystkie kontrolery domeny są niedostępne.
  • D: Przekopiować wszystkie zasoby sieci na każdy komputer w domenie – Jest to rozwiązanie niepraktyczne, niemożliwe do zarządzania w większych środowiskach i nieodnoszące się bezpośrednio do problemu logowania do domeny. Zapewnia dostęp do zasobów, ale nie rozwiązuje problemu z uwierzytelnianiem.

Chcesz poćwiczyć całą kwalifikację INF.02?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie
Reklama