Active Directory & DNS

20 belangrijke vragen over Active Directory & DNS

Waar richt LDAP zich op?

  • Directory structuur
  • Gegevens toevoegen, bijwerken, lezen
  • Authenticatie -> in LDAP "bind" user zich aan service
  • Zoeken -> ontworpen voor complexe zoekopdrachten

Wat is stap 1 van Kerberos?

Versturen client authenticatie request
  • De client stuurt authenticator naar KDC
  • Tijd is encrypted met password van client
  • Passwordt wordt niet meegestuurd

Wat is stap 2 van Kerberos?

KDC controleert client credentials
  • KDC decrypt authenticator bericht die de client heeft verstuurt
    • KDC (domain controller) valideert dat user claimt dat hij/zij deze user is
    • KDC heeft password van user veilig in DB opgeslagen
    • Lukt decrypten, dan neemt KDC aan dat dit de user is
  • De client is authenticated
    • Authenticator wordt weggegooid
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat is stap 3 van Kerberos?

  • Na authenticatie maakt KDC een ticket aan en stuurt dit naar de client
  • Deze Ticket Granting Ticket (TGT) gebruikt client om toegang te vragen in het netwerk
  • KDC Encrypt TGT met password die alleen de server weet
    • Server kan zo de client tracken of volgen
  • TGT opgeslagen in Kerberos tray in RAM van client
    • TGT heeft een expire van meestal 8h

Wat is stap 4 van Kerberos?

  • Client wil toegang tot file server
    • In kerberos tray is geen ticket aanwezig voor toegang tot file server
  • Client stuurt copy van TGT naar KDC met request toegang fileserver
  • KDC bekijkt request: User is al authenticated
    • KDC controleert of TGT kan worden gedecrypt met password waarmee KDC eerder de TGT heeft geencrypt

Wat is stap 5 van Kerberos?

  • KDC maakt nieuwe ticket aan
    • Client gebruikt ticket voor toegang tot file server
  • KDC weet password van file server
    • Dit password wordt gebruikt om dit ticket te encrypten voor desbetreffende credential
  • Instructies voor toegang staan in dit ticket
    • File server weet zo waar client precies toegang tot wil hebben

Wat is stap 6 van Kerberos?

  • Wanneer client toegang wil tot file op file server stuurt de client een kopie van de ticket
  • File server decrypt ticket, verifieert user en geeft toegang tot op bepaald niveau

Wat kun je installeren op de domain controller?

  • Domain Name System (DNS) server
  • Global Catalog (GC) = Maakt het mogelijk dat gebruikers en applicaties objecten in de Active Directory Domain tree kunnen vinden.
  • Read Only Domain Controller (RODC) = Een server die een Active Directory Database read-only host en reageert op security en authenticatie requests.
  • Directory Services Restore mode (DSRM) password.

Wat zijn de verschillende operations master roles?

  1. RID master (1 per domain)
  2. Infrastructure Master (1 per domain)
  3. PDC Emulator (1 per domain)
  4. Domain Naming Master (1 per forest)
  5. Schema Master (1 per forest)


  • Global Catalog server (minimaal 1 per site)
  • Transfer and size roles

Wat zijn de verschillende soorten trust die je kunt configureren?

  1. Forest trust
  2. External trust
  3. Realm trust
  4. Shortcut trust

Hoe vindt DNS resolving plaats?

  1. DNS client doet verzoek naar DNS server
  2. DNS server vraagt op bij andere DNS servers
    • Wanneer deze server zegt het is ".com" -> verzoek doen naar ".com" DNS server
    • Wanneer de ".com" DNS server weet wat de juiste DNS server is verzoen doen naar "contoso.com" DNS server
    • "Contoso.com" DNS server geeft het juiste IP adres terug naar de DNS server van stap 1
  1. DNS server verbind de DNS client met de juiste webpagina

Wat zijn de verschillende DNS zones?

  1. Primary zones & Secundary zones
  2. Forward lookup zones & Reverse lookup zones
  3. Stub zones
  4. Active directory-integrated zones

Wat is een Stub Zone?

Dit is een kopie van een DNS zone die alleen de resource records gevat die de DNS servers voor die zone bevat.

Wat zijn de verschillende DNS records?

  • SOA record - Bewaart belangrijke informatie over een domein of zone, bijv. Het emailadres van de admin.
  • NS record - specificeert de domeinnaam van de name server die service biedt tot een bepaald domein.
  • A record, AAAA records
  • CNAME record - Middels een CNAME record kun je een verwijzing maken naar een A record.
  • PTR record - Zet een IP-adres om in een domeinnaam
  • MX record (prority) - bevat de naam van de computer die de emails beheert voor het domein en de prioriteit.
  • SRV record - Specificeert de host en port voor specifieke services (bijv. VoIP)

Welke 3 verschillende protocollen en services gebruikt AD?

  1. LDAP = Wordt gebruikt om toegang te krijgen tot de data van directory services.
  2. Kerberos = Zorgt voor veilige authenticatie om de identiteit tussen gebruikers en servers te bewijzen.
  3. DNS = Wordt gebruikt om domain names om te zetten naar IP adressen.

Wat is een domain controller (DC)?

Deze is verantwoordelijk voor het veilig authenticeren van gebruikers om toegang tot resources te kunnen krijgen in een netwerk.

Wat is een Read-Only domain controller?

Een 2e of extra domain controller welke geen nieuwe informatie accepteert, maar alleen synchroniseert met een bestaande domain controller.

Wat is een Tree domain?

Domains in een tree of boom zijn gelinked door een zogenaamde transitive trust. Met deze transitive trust zeg je dat A B vertrouwt, B vertrouwt C, A vertrouwt C.

Wat is ntdsutil.exe?

Dit is de belangrijkste cmd tool om onderhoud te plegen aan de AD database. Netdom query fsmo

Wat zijn de twee soorten windows server backups?

  • Authoritative restore = PDC naar andere replication servers. Restored de DC directory in de state toen deze werd gebackupped. Daanra zal vanaf deze server een write actie plaatsvinden naar de andere DC's zodat deze matchen met de server.
  • Non-authoritative restore = PDS gechrasht, replication naar PDC. Restored de active directory naar een baseline. Daarna zal deze server all recenten updates van de replication partners krijgen in het domain.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo