Users & Groups

9 belangrijke vragen over Users & Groups

Waar staat RBAC voor?

Role-Based Access Control.
Toegang wordt centraal geregeld aan de hand van vaste regels, die aangeven hoe subjecten en objecten interacten.
De Admin geeft de gebruikers de juiste rollen. De rollen geven een autoriteitlevel weer. Permissies worden geautoriseerd voor specifieke rollen.

Waar bestaat de Active Directory structuur uit?

Uit AD Users en Computers. Hieronder vallen User accounts, security groups en prestaging computer accounts.

Waarvoor maak je gebruik van default containers?

  • Computers -> nieuwe computers komen hier standaard in
  • Domain Controllers -> Nieuwe DC's komen hier standaard in
  • ForeignSecurityPrincipal
  • Keys
  • LostandFound
  • Managed Service Accounts
  • Users -> nieuwe gebruikers komen hier standaard in
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat zijn de best practices van een OU structuur?

  • Gelijkvormige objecten groepen
    • Accounts: identities
    • Groups: alle groups
    • Resources: alle clients, servers, printers, enz
  • Scheiding van wie wat mag beheren, rechten zijn zo fijnmazig met zo min mogelijk complexitiet en handelingen kunnen inregelen

Wat zijn de verschillen tussen full control en limited control bij het delegeren van control van OU's?

Full control = mag managen, createn en deleten
Limited control = mag alleen managen

Wat zijn de verschillende group types in AD?

  • Security groups = worden expliciet gebruikt om permissions toe te kennen voor shared resources op het netwerk
  • Distribution groups = Wordt gebruikt als maillisten, je kunt er geen rechten mee zetten.

Waar staat de group policy container?

In NTDS.dit

Wat zijn de belangrijkste verschillen tussen Windows AD en Azure AD?

Wat betreft netwerk van de organisatie:
  • Azure AD - Flat structuur van users in groups
  • Windows AD - OU's, Domains en Forests

Wat kan je met Azure RBAC?

  • Toestaan dat een gebruiker VM's in abonnement kan beheren, andere gebruiker virtuele netwerken kan beheren
  • DBA-groep toestaan SQL-databases in abonnement te beheren
  • Toestaan dat gebruikers alle resources in een resourcegroep kunnen beheren
  • Toestaan dat toepassing toegang heeft tot alle resources in een resourcegroep
  • ect.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo