Sida 1 av 5 Nätverksoperativsystem i Datornätverk (Windows Server) DVA202, VT 2011 Tentamen Tisdag 2012-01-17, klockan 08:30-12:30 Ansvarig lärare är Robert Suurna som nås på telefon 021 15 17 90 (Conny Collander 021 10 15 01). Inga hjälpmedel är tillåtna. Preliminära betygsgränser: 50% = 3 75% = 4 90% = 5 Vid bedömningen läggs vikt vid svarens korrekthet och fullständighet. Viktig information: Skriv endast en uppgift per blad. Ge så fullständiga svar som möjligt för att erhålla full poäng. Alla antaganden, approximationer och motiveringar ska redovisas för full poäng då inget annat anges. Använd gärna figurer och exempel för att förtydliga. Om du inte förstår en uppgift så är du skyldig att fråga. Oläsliga lösningar kan tyvärr inte ge några poäng. Lycka till!
Sida 2 av 5 Uppgift 1 Några små frågor (8p) a) Vad är en Server Core Installation av Windows Server 2008? b) Vad är server roles (roller) i Windows server 2008? Ge exempel på två roller. c) Förklara kortfattat följande: 1) Global Catalog (GC) 2) Active Directory Domain Services (AD DS) 3) LDAP 4) Group Policy Uppgift 2 DNS (10p) a) Förklara kort vad som menas med en AD integrerad DNS i Windows Server 2008 som använder multi-master replikering. b) Förklara kort vad en rotserver (root-server) har för uppgift och hur den används. c) Förklara kort hur en DNS cache fungerar lokalt på en Windowsdator och ange vilket kommando man använder för att rensa den lokala cachen. d) DNS tjänsten använder olika Resource Records för att kunna svara på olika typer av förfrågningar. Vad används följande Records till? 1) NS 2) SRV 3) MX 4) PTR Uppgift 3 DHCP (4p) a) Vilken teknik använder man i DHCP i Windows server 2008 när man vill garantera att en viss klient alltid får samma IP-adress? b) Vilket/vilka påståenden är korrekta för en fungerande DHCP i Windows Server 2008. (Fel svarsalternativ ger poängavdrag på denna delfråga, lägsta poäng är dock 0)? 1) Man kan bara ha ett DHCP scope per subnät (delnät) 2) DHCP kan bara dela ut IP-nummer 3) Varje utdelad IP-adress har en så kallad lease -tid 4) Man måste ange i AD DS att DHCP-servern har tillåtelse att dela ut adresser 5) Man måste öppna upp en specifik port i brandväggen på servern
Sida 3 av 5 Uppgift 4 Användare och grupper (8p) a) Vad händer om man kör följande kommando på en Windows server 2008 dsadd group CN=Marketing, DC=netcenter, dc=local b) Antag att vi har en domän som heter netcenter.local. Domänen har en AD-subdomän som heter v-as. I subdomänen har vi ett OU som heter Staff. I OU:t finns en användare som heter Robert. Ange kommandot och alla attributen för att skapa en användare Conny på samma plats som användaren Robert c) När man skapar grupper i Active Directory så kan man välja olika Scope. Para ihop rätt beskrivning med rätt grupp (en beskrivning per grupp) A. Domain Local Group B. Global Group C. Universal Group 1. Kan innehålla användare, global groups och universal groups från alla domäner i skogen. Kan användas utav alla resurser i en skog. 2. Kan innehålla Användare, datorer, domain local groups och global groups från sin domän. Användare, datorer och global groups från alla domäner i skogen. Användare, datorer och global groups från trusted domäner. Universal groups från alla domäner i skogen Kan användas utav alla resurser i sin domän. 3. Kan innehålla användare, datorer och global groups från sin domän. Kan användas utav alla resurser i domänen, av alla andra domäner i en skog och alla externa trusted domäner. Uppgift 5 Group Policy (10p) a) Förklara kortfattat Group Policy Object (GPO) b) Vad är skillnaden på en Local GPO och en Domain GPO? c) Nämn två objekt ( nivåer ) i AD som en GPO kan appliceras på (Fel svarsalternativ ger poängavdrag på denna delfråga, lägsta poäng är 0) d) Beskriv kort skillnaden mellan de två grupper av policy inställningar ( Computer Configuration och User Configuration ) som varje GPO består av e) På vilka olika sätt uppdateras grupp policyn på en klientdator?
Sida 4 av 5 Uppgift 6 Network Access Protection (NAP) (3p) a) Förklara kortfattat vad Network Access Protection (NAP) används till. b) Förklara kort vilken funktion System Health Validators (SHVs) som ingår i NAP har och ge två exempel på SHVs Uppgift 7 Operations masters (FSMO) (8p) a) Vilka Operations Masters används på domännivå? b) Vilka Operations Masters används på forest-nivå? c) Para ihop rätt beskrivning med rätt roll (en beskrivning per roll) A. PDC-emulator B. Schema Master C. RID Master 1. Ansvarar för att hålla reda på grupper/användarförhållanden mellan olika domäner då en användare flyttas eller byter namn. 2. Central funktion där objektmallar (objektbeskrivningar) kan uppdateras/förändras. 3. Ansvara för att domäner i skogen kan läggas till/tas bort och att det inte blir konflikt mellan domännamn. 4. Ansvarar för att dela ut unika identifierare till alla domarkontrollanter i domänen så att de kan skapa unika Security Identifier (SID) för datorer, användare och grupper. 5. Ansvarar för kontroll av felaktiga lösenord, central uppdatering av Group Policies, emulerar NT4 domänkontrollant samt tidsansvarig för alla datorer i domänen. Uppgift 8 Sites and Trusts (4p) a) Beskriv kortfattat en motivering till att skapa siter i Active Directory. b) Mellan vilka två punkter i skogarna (forests) sätter man upp en forest trust? c) Beskriv kortfattat vad som menas med en two-way transitive trust. Uppgift 9 VPN (2p) a) Vilket/vilka av följande är tunnelprotokoll som användas tillsammans med VPN? (Fel svarsalternativ ger poängavdrag på denna delfråga, lägsta poäng är dock 0)? 1) NDP 2) PPTP 3) L2TP 4) RSVP
Sida 5 av 5 Uppgift 10 PowerShell (3p) Script: myprog.ps1 Write-Host "Num Args:" $args.length $ldap="ldap://cn=" + $args[0] + ",OU=Workstations,DC=NOS-A,DC=local $objcomputer=[adsi]$ldap Write-Host "Connected to:" $ldap Write-Host "Operating System:" $objcomputer.get("operatingsystem") Write-Host "DNS Host:" $objcomputer.get("dnshostname") Skriptet startas I PowerShell på en server som är medlem i domänen NOS-A.local med följande rad: C:\myprog.ps1 PC-CLI1 (Argumentet till skriptet är namnet på en dator i domänen som kör Windows 7 Professional) a) Vad gör scriptet? b) Vad genererar scriptet för utskrift på skärmen (skriv exakt)?