Directorio Activo
Cuestionario Práctico • 30 min
Introducción a los servicios
de directorio Intenta nuevamente una vez que estés listo CALIFICACIÓN
CUESTIONARIO PRÁCTICO • 30 MIN PARA APROBAR 80 % o más
Probar de nuevo
73.33%
Vídeo: Introducción al
Módulo
50 segundos Directorio Activo
Vídeo: ¿Qué es un servidor
de directorio?
4 min
Directorio Activo
PUNTOS TOTALES DE 15
Vídeo: Implementando
Servicios de Directorio
2 minutos Envía tu tarea 1. ¿Qué es Active Directory? Marque todo lo que corresponda. 0 / 1 puntos
Probar de nuevo
Cuestionario práctico:
Introducción a los servicios Un servidor de directorio de código abierto
de directorio
Recibe la cali cación Cali cación
3 preguntas Ver comentarios
PARA APROBAR 80% o más 73%
Cuestionario: Qwiklabs: Conservaremos tu puntaje más alto. This should not be selected
Uso de Active Directory Not quite. Active Directory is actually Microsoft's proprietary, closed-source directory server
1 pregunta
o ering.
Herramienta externa sin
cali cación: [Opcional] Una implementación solo de Windows de un servidor de directorio
Evaluación Qwiklabs: Uso de
Active Directory
1h 30m Implementación de Microsoft de un servidor de directorio
Gestión centralizada
Vídeo: ¿Qué es la gestión Correct
centralizada?
You got it! Active Directory is Microsoft's Windows-speci c implementation of a directory server.
4 min
It's fully LDAP compatible, so it works with any LDAP-supported client, though it has some
Lectura: Suplementaria features unique to the Windows ecosystem.
para Gestión Centralizada
10 minutos
Un servidor de directorio compatible con LDAP
LDAP
Vídeo: ¿Qué es LDAP?
Correct
1 minuto
You got it! Active Directory is Microsoft's Windows-speci c implementation of a directory server.
Lectura: suplementaria de It's fully LDAP compatible, so it works with any LDAP-supported client, though it has some
lectura para LDAP features unique to the Windows ecosystem.
10 minutos
Vídeo: ¿Qué es la
autenticación LDAP?
2. ¿En qué se diferencia una unidad organizativa de un contenedor normal? 1 / 1 puntos
3 min
No es; es solo un nombre diferente para un contenedor
Lectura: suplementaria de
Lectura para Kerberos
Puede contener otros objetos.
10 minutos
Cuestionario práctico: Solo puede contener otros contenedores
Gestión centralizada y LDAP
4 preguntas Puede contener contenedores adicionales
Vídeo: Heather Superando
Obstáculos
Correct
1 minuto
Awesome! An Organization Unit is special kind of container that can hold other objects and
Directorio Activo other containers. Ordinary containers can't hold other containers.
Vídeo: ¿Qué es Active
Directory?
6 min
3. Cuando crea un dominio de Active Directory, ¿cuál es el nombre de la cuenta de usuario 1 / 1 puntos
Lectura: suplementaria de predeterminada?
Lectura para Active
Directory Superusuario
10 minutos
Raíz
Vídeo: Administrando Active
Directory Nombre de usuario
3 min
Administrador
Vídeo: Managing Active
Directory Users and Groups
11 min
Correct
Lectura: Supplemental
Correct! The default user in an AD domain is Administrator.
Reading for Group Security
Principles
10 min
Vídeo: Managing Active 4. Verdadero o falso: las máquinas en el grupo Controladores de dominio también son miembros del 0 / 1 puntos
Directory User Passwords grupo Equipos de dominio.
4 min
Cierto
Lectura: Supplemental
Reading for EFS Features Falso
10 min
Vídeo: Joining an Active
Directory Domain Incorrect
4 min Not quite. While Domain Controllers are technically computers, they're not included in the
Domain Computers group. The Domain Computers group holds all computers joined to a
Lectura: Supplemental
Reading for DFL & FFL domain for an organization, except for the Domain Controllers, which belong in the DC group.
10 min
Vídeo: What is Group
Policy? 5. ¿En qué se diferencian los grupos de seguridad de los grupos de distribución? 1 / 1 puntos
4 min
Son exactamente lo mismo.
Vídeo: Group Policy
Creation and Editing Los grupos de seguridad se usan para computadoras, mientras que los grupos de distribución se
13 min usan para usuarios.
Vídeo: Group Policy
Los grupos de seguridad se usan para usuarios, mientras que los grupos de distribución se usan
Inheritance and Precedence
para computadoras.
8 min
Vídeo: Solución de Los grupos de seguridad se pueden usar para proporcionar acceso a los recursos, mientras que los
problemas de política de grupos de distribución solo se usan para la comunicación por correo electrónico.
grupo de
13 min
Correct
Lectura: complementaria
de Lectura para la You nailed it! Distribution groups can only be used for email communication, while security
resolución de problemas de groups can be used to provide access to resources to members of the group.
directivas de grupo
10 minutos
Vídeo: Mobile Device
6. ¿Cuál es la diferencia entre cambiar una contraseña y restablecer una contraseña? 1 / 1 puntos
Management (MDM)
1 minuto
Cambiar una contraseña requiere la contraseña anterior.
Lectura: Lecturas
suplementarias de para la Cambiar una contraseña no requiere la contraseña anterior.
gestión de dispositivos
móviles (MDM) Restablecer una contraseña bloquea la cuenta.
10 minutos
Son lo mismo
Cuestionario práctico:
Active Directory
15 preguntas
Correct
OpenLDAP Great job! When changing a password, the previous password must be supplied rst. When
resetting the password, an administrator is able to override this and set the password without
Vídeo: ¿Qué es OpenLDAP?
knowledge of the previous one.
4 min
Lectura: Suplementaria
para OpenLDAP
10 minutos 7. Verdadero o falso: Unir una computadora a Active Directory implica unir la computadora a un grupo 1 / 1 puntos
de trabajo.
Vídeo: Administrando
OpenLDAP Cierto
3 min
Falso
Lectura: suplementaria de
Lectura para administrar
OpenLDAP
10 minutos Correct
Yep! Joining a computer to Active Directory means binding it, or joining it, to the domain. An AD
Evaluaciones cali cadas
computer account is then created for it. A workgroup is a collection of standalone computers,
not joined to an AD domain.
8. Unirse a una computadora a un dominio AD proporciona ¿cuál de las siguientes ventajas? Marque 1 / 1 puntos
todo lo que corresponda.
Autenticación centralizada
Correct
Awesome job! Active Directory can be used to centrally manage computers that are joined to it
by pushing Group Policy Objects. Computers joined to a domain will also authenticate, using
Active Directory user accounts instead of local accounts, providing centralized authentication,
too.
Registro más detallado
Gestión centralizada con GPO
Correct
Awesome job! Active Directory can be used to centrally manage computers that are joined to it
by pushing Group Policy Objects. Computers joined to a domain will also authenticate, using
Active Directory user accounts instead of local accounts, providing centralized authentication,
too.
Mejor interpretación
9. ¿Qué son los objetos de directiva de grupo? 1 / 1 puntos
Tipos especiales de contenedores
Tipos especiales de grupos de computadoras
Tipos especiales de grupos de usuarios
Con guraciones para computadoras y cuentas de usuario en AD
Correct
Exactly! GPOs are objects in AD that hold settings and preferences, which can be applied to user
accounts or computer accounts. GPOs allow for centralized management of accounts and
computers.
10 . ¿Cuál es la diferencia entre una política y una preferencia? 1 / 1 puntos
Son exactamente lo mismo.
Una política se utiliza para establecer una preferencia.
AD aplica una política, mientras que un usuario local puede modi car una preferencia.
Un usuario local puede modi car una política, mientras que AD aplica una preferencia.
Correct
Right on! Policies are settings that are enforced and reapplied regularly by AD, while preferences
are defaults for various settings, but can be modi ed by users.
11 . Con un nuevo dominio de AD, ¿qué necesita cambiar antes de poder dirigirse a grupos de usuarios y 0 / 1 puntos
máquinas con GPO?
Nada; la con guración predeterminada es buena para ir.
Debe colocar usuarios y computadoras en nuevas unidades organizativas.
Necesita crear una cuenta de administrador.
Debe cambiar el nombre de los grupos predeterminados.
Incorrect
Not quite. There is a default administrator account already. However, the default groups for
users and computers are not OUs and so cannot be targeted by GPOs.
12 . Seleccione el orden correcto de cumplimiento de los GPO: 0 / 1 puntos
Sitio -> Dominio -> OU
OU -> Dominio -> Sitio
Dominio -> Sitio -> OU
Sitio -> OU -> Dominio
Incorrect
Not quite. When GPOs collide, they're applied according to site rst and domain second. Then,
any OUs are applied from least speci c to most speci c.
13 . ¿Qué podemos usar para determinar qué políticas se aplicarán para una máquina determinada? 1 / 1 puntos
gpupdate
Un panel de control
Un dominio de prueba
Un informe de RSOP
Correct
Great job! An RSOP, or Resultant Set of Policy, report will generate a report that contains a list of
policies that will be applied to a given machine. It takes into account inheritance and precedence
information.
14 . ¿Cómo descubre un cliente la dirección de un controlador de dominio? 1 / 1 puntos
Se empuja a través de un AD GPO.
Envía una transmisión a la red local.
Realiza una consulta DNS, solicitando el registro SRV para el dominio.
Se proporciona a través de DHCP.
Correct
Excellent! The client will make a DNS query, asking for the SRV record for the domain. The SRV
record contains address information for domain controllers for that domain.
15 . ¿Cuál de las siguientes opciones podría impedirle iniciar sesión en una computadora unida a un 1 / 1 puntos
dominio? Marque todo lo que corresponda.
No puede comunicarse con el controlador de dominio.
Correct
That's right! If the machine is unable to reach the domain controller for whatever reason, it
wouldn't be able to authenticate against AD. Since AD authentication relies on Kerberos for
encryption, authentication against AD will depend on the time being synchronized to within ve
minutes of the server and client. And of course, if the user account is locked, you won't be able
to authenticate to the account or log into the computer.
Su computadora está conectada a Wi .
La cuenta de usuario está bloqueada.
Correct
That's right! If the machine is unable to reach the domain controller for whatever reason, it
wouldn't be able to authenticate against AD. Since AD authentication relies on Kerberos for
encryption, authentication against AD will depend on the time being synchronized to within ve
minutes of the server and client. And of course, if the user account is locked, you won't be able
to authenticate to the account or log into the computer.
La hora y la fecha son incorrectas.
Correct
That's right! If the machine is unable to reach the domain controller for whatever reason, it
wouldn't be able to authenticate against AD. Since AD authentication relies on Kerberos for
encryption, authentication against AD will depend on the time being synchronized to within ve
minutes of the server and client. And of course, if the user account is locked, you won't be able
to authenticate to the account or log into the computer.