30+ najboljih pitanja i odgovora za intervju za Active Directory (2026.)
Pripremate se za razgovor za posao u Active Directoryju? Morate razmotriti vrste pitanja koja ฤe testirati i teoriju i praksu. Razumijevanje {{keyword}} pomaลพe u otkrivanju tehniฤke dubine, naฤina razmiลกljanja o rjeลกavanju problema i spremnosti za radno mjesto.
Moguฤnosti su brojne, od poฤetnika koji ลพele pokazati osnovne vjeลกtine do struฤnjaka srednje i viลกe razine koji pokazuju tehniฤku struฤnost i iskustvo na osnovnoj razini. S razvojem trendova u industriji, analiza vjeลกtina, struฤnosti u domeni i profesionalnog iskustva u administraciji Active Directoryja otvara vrata rastu karijere. Ova pitanja i odgovori za intervju pomaลพu voditeljima timova, menadลพerima i struฤnjacima da procijene uobiฤajene, napredne i praktiฤne vjeลกtine za 5 godina, 10 godina i dulje.
Naลกi uvidi temelje se na vjerodostojnosti, a proizlaze iz povratnih informacija viลกe od 45 menadลพera, viลกe od 70 struฤnjaka iz razliฤitih industrija i razgovora s viลกim voditeljima timova. Ova kolektivna perspektiva osigurava pokrivenost tehniฤke, menadลพerske i stvarne dinamike intervjua.
Najฤeลกฤa pitanja i odgovori za intervju za Active Directory
1) Objasnite ลกto je Active Directory i zaลกto ga organizacije koriste.
Active Directory (AD) je Microsoftusluga direktorija koja centralizira autentifikaciju, autorizaciju i upravljanje resursima unutar Windows mreลพe. Pohranjuje informacije o korisnicima, raฤunalima, pisaฤima, grupama i drugim mreลพnim objektima, omoguฤujuฤi administratorima da dosljedno primjenjuju sigurnosne politike i upravljaju pristupom. Primarna prednost je centralizirana kontrola koja smanjuje administrativne troลกkove, provodi sigurnost i poboljลกava skalabilnost. Na primjer, multinacionalna tvrtka moลพe jednoliko provoditi politike lozinki za tisuฤe korisnika koristeฤi grupne politike u AD-u, umjesto da upravlja svakom radnom stanicom pojedinaฤno.
๐ Besplatno preuzimanje PDF-a: Pitanja i odgovori za intervju za Active Directory
2) Po ฤemu se logiฤka struktura Active Directoryja razlikuje od njegove fiziฤke strukture?
Logiฤka struktura definira kako se resursi grupiraju i njima se upravlja, dok fiziฤka struktura opisuje kako se AD podaci pohranjuju i repliciraju. Logiฤki, AD ukljuฤuje domene, stabla, ลกume i organizacijske jedinice (OU)Fiziฤki se sastoji od kontroleri domena, posluลพitelji globalnog kataloga i web-mjesta.
Usporedna tablica:
| Aspekt | Logiฤka struktura | Fiziฤka graฤa |
|---|---|---|
| Svrha | Organizirajte objekte i pravila | Upravljanje replikacijom i dostupnoลกฤu |
| Elementi | Domene, stabla, ลกume, organizacijske jedinice | Kontroleri domene, web-mjesta, podmreลพe |
| Djelokrug | Administrativna hijerarhija | Topologija mreลพe |
Ova razlika osigurava administrativno delegiranje bez utjecaja na dizajn replikacije mreลพe.
3) Koje su glavne komponente Active Directoryja i njihove karakteristike?
Kljuฤne komponente ukljuฤuju:
- Domena: Granica za administrativnu kontrolu i replikaciju.
- Stablo: Skup od jedne ili viลกe domena sa susjednim imenskim prostorom.
- ล uma: Sigurnosna granica najviลกe razine koja sadrลพi stabla i domene.
- Organizacijske jedinice (OU): Kontejneri za gruping objekte i delegiranje kontrole.
- Globalni katalog: Pohranjuje djelomiฤne atribute kako bi ubrzao pretraลพivanje meฤu domenama.
- Kontroleri domene (DC): Posluลพitelji koji hostiraju AD bazu podataka i pruลพaju autentifikaciju.
Svaka komponenta ima razliฤite karakteristike, ลกto omoguฤuje razdvajanje odgovornosti i skalabilnost unutar velikih poduzeฤa.
ManageEngine Endpoint Central je objedinjeno rjeลกenje za upravljanje krajnjim toฤkama koje pomaลพe IT timovima da automatiziraju implementaciju zakrpa, distribuciju softvera i upravljanje ureฤajima na stolnim raฤunalima, prijenosnim raฤunalima i mobilnim ureฤajima. Usklaฤeno je s najboljim praksama ITIL-a za pojednostavljeno poslovanje IT usluga.
4) Koja je razlika izmeฤu domene, stabla i ลกume u AD-u?
A domena je osnovna administrativna jedinica koja sadrลพi objekte poput korisnika i grupa. A drvo je skup domena koje dijele susjedni imenski prostor (npr. sales.example.com i hr.example.com). A ลกuma je najviลกa hijerarhija koja sadrลพi viลกe stabala koja dijele shemu i globalni katalog, ali ne nuลพno i susjedni imenski prostor.
Praktiฤni primjer: Globalno poduzeฤe moลพe imati viลกe ลกuma za izolaciju (npr. javno naspram vladinog poslovanja) dok odrลพava odvojena stabla za odjele.
5) Koji se protokoli prvenstveno koriste u autentifikaciji i komunikaciji Active Directoryja?
Active Directory se oslanja na nekoliko protokola:
- LDAP (Lagani protokol za pristup direktorijima): Koristi se za upite i izmjenu objekata direktorija.
- Kerberos: Zadani protokol za autentifikaciju koji nudi snaลพnu sigurnost i obostranu autentifikaciju.
- SMB/CIFS: Koristi se za dijeljenje datoteka i mreลพne usluge.
- DNS: Pretvara imena domena u IP adrese za lociranje kontrolera domena.
- RPC: Podrลพava replikaciju i komunikaciju izmeฤu posluลพitelja.
Koriลกtenje ovih protokola osigurava interoperabilnost te sigurnu i uฤinkovitu autentifikaciju.
Log360 is ManageEngineobjedinjeno SIEM rjeลกenje koje pruลพa sveobuhvatno upravljanje zapisnicima, reviziju Active Directoryja i otkrivanje prijetnji. Prati promjene u Active Directoryju, tracaktivnosti korisnika ks i pomaลพe u zaลกtiti infrastrukture vaลกeg direktorija od prijetnji.
6) Kako funkcionira mapa SYSVOL i koju ulogu igra?
SYSVOL je dijeljeni direktorij koji se nalazi na svakom kontroleru domene i pohranjuje javne datoteke potrebne za AD operacije, kao ลกto su objekti grupnih pravila (GPO) i skripte za prijavu. Njegova je primarna uloga osigurati da su pravila domene dosljedna u cijelom okruลพenju. Replikacija SYSVOL-a dogaฤa se putem Usluga replikacije datoteka (FRS) or Replikacija distribuiranog datoteฤnog sustava (DFSR)Na primjer, kada administrator stvori novu skriptu za prijavu, ona se pohranjuje u SYSVOL i automatski replicira na sve kontrolere domene kako bi se osigurala dostupnost.
7) ล to su FSMO uloge u Active Directoryju i zaลกto su vaลพne?
FSMO (fleksibilni pojedinaฤni glavni ureฤaj) Opera(Uloge) su specijalizirani zadaci dodijeljeni odreฤenim kontrolerima domene kako bi se sprijeฤili sukobi. Pet uloga su:
- Master sheme
- Majstor imenovanja domena
- RID Master
- PDC emulator
- Majstor za infrastrukturu
Ove uloge osiguravaju dosljedno upravljanje zadacima poput promjena sheme, dodavanja domena i dodjele RID-ova. Bez FSMO uloga, sukobljene operacije mogle bi ugroziti integritet AD-a. Na primjer, PDC emulator sinkronizira vrijeme na svim kontrolerima domene, ลกto je kljuฤno za Kerberos autentifikaciju.
8) Objasnite Globalni katalog i njegove prednosti.
Globalni katalog (GC) je distribuirano spremiลกte podataka koje pohranjuje djelomiฤnu repliku objekata u svim domenama unutar ลกume. Njegova glavna prednost je brza pretraลพivanja u cijeloj ลกumi, ฤak i kada korisnici pretraลพuju podatke izvan svoje domene. GC takoฤer podrลพava procese prijave provjerom ฤlanstva u univerzalnim grupama. Na primjer, ako se korisnik u HR domeni prijavi na raฤunalo u financijskoj domeni, GC osigurava da su njihova ฤlanstva u grupama potvrฤena bez kontaktiranja svakog kontrolera domene.
9) Kako funkcionira replikacija Active Directoryja izmeฤu web-mjesta i domena?
Replikacija osigurava konzistentnost AD podataka na svim kontrolerima domene. Replikacija unutar lokacije je ฤest i koristi obavijesti o promjenama za aลพuriranja gotovo u stvarnom vremenu, dok replikacija meฤu lokacijama je rjeฤe i planirano je radi uลกtede propusnosti. Provjera konzistentnosti znanja (KCC) dinamiฤki gradi topologiju replikacije. ฤimbenici koji utjeฤu na replikaciju ukljuฤuju troลกkovi povezivanja web-mjesta, rasporedi i intervali replikacijePrimjer: Tvrtka s uredima u New Yorku i Londonu moลพe konfigurirati replikaciju izmeฤu lokacija svaka 3 sata kako bi uravnoteลพila svjeลพinu podataka i koriลกtenje WAN-a.
10) Koji je ลพivotni ciklus izbrisanog objekta u Active Directoryju?
Kada se objekt izbriลกe, on ulazi u nadgrobni spomenik za odreฤeno razdoblje (zadano 180 dana). Nakon toga postaje reciklirani predmet, gdje se veฤina atributa uklanja. Ako je omoguฤena znaฤajka koลกa za smeฤe AD-a, objekti se mogu u potpunosti vratiti s netaknutim atributima.
Faze ลพivotnog ciklusa:
- Aktivni objekt
- Izbrisano (oznaฤeno kao nadgrobni spomenik)
- Recikliran
- Trajno uklonjeno
Ovaj ลพivotni ciklus pruลพa moguฤnosti oporavka i sprjeฤava sluฤajni trajni gubitak.
11) Kako biste napravili sigurnosnu kopiju i vratili Active Directory?
Administratori koriste Windows Sigurnosna kopija posluลพitelja ili sliฤne alate za izradu sigurnosne kopije stanja sustava koji ukljuฤuju AD. Moguฤnosti restauracije ukljuฤuju:
- Neautoritativno vraฤanje: DC se obnavlja i aลพurira tijekom replikacije.
- Autoritativno vraฤanje: Odreฤeni objekti su oznaฤeni kao autoritativni, ลกto sprjeฤava prepisivanje.
Primjer: Ako se kritiฤna organizacijska jedinica sluฤajno izbriลกe, autoritativno vraฤanje osigurava da se ona proลกiri natrag u ลกumu umjesto da bude prepisana replikacijom.
12) Moลพete li opisati razliku izmeฤu autoritativnog i neautoritativnog vraฤanja?
- Autoritativno vraฤanje: Oznaฤava objekte kao autoritativne, osiguravajuฤi da prepisuju druge DC-ove tijekom replikacije.
- Neautoritativno vraฤanje: Vraฤa podatke, ali objekti se aลพuriraju replikacijom s drugih kontrolera domena.
| Faktor | autoritativan | Neautoritativno |
|---|---|---|
| Svrha | Oporavi izbrisane objekte | Vratite DC u radno stanje |
| Utjecaj | Promjene replicirane prema van | DC se aลพurira |
| Primjer | Oporavak izbrisane organizacijske jedinice | Oporavak od kvara DC-a |
13) Kako se koriste objekti grupnih pravila (GPO) i koje su njihove prednosti?
Objekti grupnih pravila omoguฤuju administratorima provoฤenje dosljednih konfiguracija i sigurnosnih pravila za sve korisnike i raฤunala. Prednosti ukljuฤuju centraliziranu kontrolu, smanjene rizike od pogreลกne konfiguracije i automatizaciju ponavljajuฤih zadataka. Na primjer, administratori mogu provoditi pravila sloลพenosti lozinki, implementirati softver ili onemoguฤiti USB prikljuฤke. Prednost je skalabilnost, jer se pravila mogu primijeniti na tisuฤe ureฤaja bez ruฤne intervencije.
14) Koje su razliฤite vrste povjerenja u Active Directoryju i kada se koriste?
Povjerenja uspostavljaju autentifikacijske odnose izmeฤu domena i ลกuma. Vrste ukljuฤuju:
- Roditelj-dijete
- Korijen drveta
- Vanjski
- ล uma
- preฤac
- carstvo
- Kriลพna ลกuma
Na primjer, preฤac povjerenja je koristan kada dvije domene u ลกumi zahtijevaju ฤestu autentifikaciju, smanjujuฤi latenciju prijave.
15) Objasnite koncept AD sheme i njezin znaฤaj.
AD shema definira klase objekata i atribute dostupne u direktoriju. Izmjena sheme utjeฤe na cijelu ลกumu i mora se paลพljivo upravljati. Na primjer, proลกirenje sheme potrebno je za integraciju Exchange Servera, koji korisniฤkim objektima dodaje atribute povezane s poลกtom. Prednosti fleksibilnosti sheme ukljuฤuju proลกirivost, dok nedostaci ukljuฤuju rizike od oลกteฤenja ili nekompatibilnosti ako su promjene loลกe testirane.
16) Po ฤemu se organizacijske jedinice (OU) razlikuju od grupa u Active Directoryju?
OU-ovi su spremnici koji se koriste za delegiranje kontrole i primjenu politika, dok su grupe zbirke objekata koje se koriste za dodjeljivanje dozvola.
Primjer: Smjestite sve korisnike HR odjela u organizacijsku jedinicu (OU) kako biste delegirali administratorska prava HR IT osoblju, ali stvorite grupu "HR urednika dokumenata" kako biste odobrili pristup dijeljenoj mapi datoteka. Organizacijske jedinice su strukturne, dok su grupe temeljene na dopuลกtenjima.
17) Koje su sigurnosne grupe u AD-u i koja je razlika izmeฤu vrsta?
AD podrลพava sigurnosne skupine (koristi se za dozvole) i distribucijske grupe (koristi se za e-poลกtu). Sigurnosne grupe mogu biti lokalna, globalna ili univerzalna domena, svaki s razliฤitim opsegom.
Tablica: Vrste sigurnosnih grupa
| Tip | Djelokrug | Primjer upotrebe |
|---|---|---|
| Domena Lokalna | Dozvole unutar jedne domene | Pristup dijeljenju datoteka |
| Globalan | Korisnici s jedne domene | Pristup odjela |
| Univerzalan | Korisnici s viลกe domena | Pristup cijelom poduzeฤu |
18) Kako osigurati privilegirane raฤune u Active Directoryju?
Zaลกtita privilegiranih raฤuna ukljuฤuje viลกe ฤimbenika:
- Ograniฤavanje ฤlanstva u grupama poput administratora domene.
- Provoฤenje viลกefaktorske autentifikacije.
- Koriลกtenje odvojenih administratorskih raฤuna za privilegirane i normalne zadatke.
- Praฤenje pomoฤu alata za reviziju.
Na primjer, osjetljivi raฤuni nikada se ne smiju koristiti za svakodnevne aktivnosti e-poลกte ili pregledavanja. Implementacija pristupa Just-in-Time (JIT) takoฤer smanjuje izloลพenost.
19) Koje alate administratori mogu koristiti za rjeลกavanje problema s Active Directoryjem?
Uobiฤajeni alati ukljuฤuju:
- repadmin: Dijagnosticirajte probleme s replikacijom.
- dcdiag: Provjere ispravnosti kontrolera domene.
- nltest: Potvrdite odnose povjerenja.
- priprema oglasa: Pripremite shemu za nadogradnje.
- Preglednik dogaฤaja: Revpregledajte zapisnike za pogreลกke.
Primjer: Ako replikacija ne uspije, repadmin /showrepl identificira gdje se prekida sinkronizacija.
20) Kada treba omoguฤiti koลก za smeฤe AD-a i koje su njegove prednosti?
Koลก za smeฤe AD-a treba omoguฤiti kada su brzina oporavka i oฤuvanje atributa objekta kljuฤni.
Evo prednosti omoguฤavanja koลกa za smeฤe u oglasu:
- Oporavak bez ponovnog pokretanja DC-ova.
- Obnova svih atributa.
- Smanjeno vrijeme zastoja nakon sluฤajnog brisanja.
Evo i nedostataka:
- Neลกto veฤa veliฤina AD baze podataka. Primjer: Ako se HR korisniฤki raฤun sa svim atributima izbriลกe, omoguฤavanje koลกa za smeฤe omoguฤuje potpuno vraฤanje.
21) Kako Kerberos autentifikacija funkcionira u AD-u?
Kerberos koristi sustav ulaznica za sigurnu autentifikaciju. Centar za distribuciju kljuฤeva (KDC) izdaje ulaznicu za dodjelu ulaznica (TGT) nakon provjere korisniฤkih vjerodajnica. Ovaj TGT se zatim zamjenjuje za ulaznice za usluge za pristup resursima. Prednosti ukljuฤuju meฤusobnu autentifikaciju i smanjeni prijenos lozinke. Primjer: Kada se korisnik prijavi, Kerberos osigurava da predoฤi ulaznice samo uslugama umjesto da ih ponovno poลกalje.ping svoju lozinku viลกe puta.
22) Postoje li nedostaci koriลกtenja Active Directoryja u odreฤenim okruลพenjima?
Da, postoje nedostaci:
- Sloลพenost: Zahtijeva vjeลกte administratore.
- Ovisnost o jednom dobavljaฤu: Microsoft ekosustava.
- Reลพijski troลกkovi: Troลกkovi hardvera i licenciranja.
- Latentnost: U vrlo velikim ili globalno distribuiranim okruลพenjima.
23) Kako ลกume i domene utjeฤu na administrativne granice u AD-u?
ล ume definiraju krajnju sigurnosnu granicu, dok domene odvajaju administrativne zadatke unutar ลกume. Povjerenja omoguฤuju suradnju preko granica, ali politike poput modifikacija sheme primjenjuju se na cijelu ลกumu. Na primjer, administratori mogu delegirati upravljanje organizacijskim jedinicama unutar domene bez dodjeljivanja ovlasti na razini ลกume.
24) Koje ฤimbenike treba uzeti u obzir prije dizajniranja infrastrukture Active Directoryja?
Prije dizajniranja infrastrukture aktivnog direktorija treba uzeti u obzir sljedeฤe ฤimbenike:
- Organizacijska struktura
- Sigurnosni zahtjevi
- Geografska distribucija
- Topologija mreลพe
- Potrebe skalabilnosti
- Integracija s oblakom ili naslijeฤenim sustavima
Usklaฤivanjem dizajna AD-a s tim ฤimbenicima, poduzeฤa postiลพu i sigurnost i fleksibilnost. Primjer: globalna korporacija moลพe stvoriti odvojene domene po regiji kako bi smanjila promet replikacije.
25) Kada bi organizacija trebala razmotriti restrukturiranje svoje AD hijerarhije?
Restrukturiranje moลพe biti potrebno kada doฤe do spajanja, kada domene postanu previลกe fragmentirane ili kada neuฤinkovitost replikacije uzrokuje latenciju. Drugi faktor je usvajanje modernih hibridnih okruลพenja u oblaku koja zahtijevaju pojednostavljene odnose povjerenja. Na primjer, nakon akvizicije nove tvrtke, integracija njezine ลกume u glavnu ลกumu mogla bi smanjiti administrativne troลกkove.
26) Koje su prednosti i nedostaci dizajna jedne ลกume?
Prednosti: Pojednostavljeno upravljanje, dosljedna shema i lakลกe postavljanje povjerenja.
Nedostaci: Nema izolacije izmeฤu poslovnih jedinica, promjene sheme utjeฤu na sve i poveฤana je izloลพenost riziku.
Primjer: Jedna ลกuma je prikladna za malu do srednju organizaciju, ali multinacionalna obrambena tvrtkatracTor bi mogao zahtijevati viลกe ลกuma za izolaciju.
27) Po ฤemu se precizne politike lozinki razlikuju od politika na razini cijele domene?
Precizno definirane politike lozinki omoguฤuju razliฤite zahtjeve za lozinke za razliฤite skupove korisnika unutar jedne domene. Za razliku od politika na razini cijele domene koje se univerzalno primjenjuju, ove se politike primjenjuju pomoฤu objekata postavki lozinki (PSO). Na primjer, IT administratori mogu zahtijevati lozinku od 15 znakova, dok standardni korisnici zahtijevaju 10 znakova.
28) ล to su zaostali objekti i kako se s njima postupa?
Zaostali objekti javljaju se kada je kontroler domene izvan mreลพe nakon ลกto je istekao njegov ลพivotni vijek, a kasnije se ponovno uvede, ลกto uzrokuje nedosljedne podatke. Administratori moraju koristiti alate poput repadmin /removelingeringobjects za rjeลกavanje. Preventivni ฤimbenici ukljuฤuju praฤenje replikacije i pravilno povlaฤenje zastarjelih DC-ova.
29) Utjeฤu li problemi s DNS-om na performanse Active Directoryja?
Da, DNS je temeljan za AD jer se usluge oslanjaju na lociranje kontrolera domene. Pogreลกno konfiguriran DNS moลพe uzrokovati neuspjehe prijave, kaลกnjenja replikacije ili neuspjehe aplikacije grupnih pravila. Primjer: Ako radna stanica pokazuje na vanjski DNS posluลพitelj umjesto na interni AD DNS, ne moลพe pronaฤi kontroler domene za autentifikaciju.
30) Kako se hibridna okruลพenja integriraju Azure Active Directory s lokalnim AD-om?
Integracija se obiฤno provodi pomoฤu Azure AD Connect, koji sinkronizira identitete izmeฤu lokalne platforme i oblaka. Prednosti ukljuฤuju jedinstvenu prijavu, centralizirani identitet i hibridno upravljanje. Izazovi ukljuฤuju sinkronizaciju hash-a lozinki, federaciju i sigurnosna razmatranja. Primjer: Organizacija s Office 365 ฤesto koristi Azure AD Connect kako bi se osigurala dosljednost identiteta.
31) Koja je uloga kontrolera domene samo za ฤitanje (RODC)?
RODC-ovi su kontroleri domene koji hostiraju kopiju AD baze podataka samo za ฤitanje. Korisni su u podruลพnicama s ograniฤenom sigurnoลกฤu jer sprjeฤavaju neovlaลกtene promjene. Primjer: Ako se DC podruลพnice ukrade, u AD-u se ne mogu mijenjati hash-ovi lozinki.
32) Kako revizija Active Directoryja moลพe pomoฤi organizacijama?
Revizija tracks promjene objekata, pokuลกaji prijave i aลพuriranja pravila. Prednosti ukljuฤuju usklaฤenost, otkrivanje neovlaลกtenog pristupa i forenziฤke istrage. Primjer: Omoguฤavanje napredne revizije moลพe otkriti pokuลกaje eskalacije privilegija.
33) Objasnite razliku izmeฤu SID-a i RID-a u Active Directoryju.
A Sigurnosni identifikator (SID) jedinstveno identificira objekte; Relativni identifikator (RID) je jedinstveni dio dodan SID-u domene. Primjer: ako se dva korisnika izbriลกu i ponovno kreiraju, njihovi SID-ovi se razlikuju ฤak i ako su imena identiฤna, ฤime se osigurava sigurnosni integritet.
34) Kada treba izvrลกiti ฤiลกฤenje metapodataka u AD-u?
ฤiลกฤenje metapodataka potrebno je nakon nepravilnog iskljuฤivanja kontrolera domene, ลกto ostavlja zastarjele reference u AD-u. Neuspjeh u provoฤenju ฤiลกฤenja moลพe uzrokovati pogreลกke replikacije. Alati kao ลกto su ntdsutil olakลกati ovaj proces.
35) Kako se poveznice web-mjesta koriste u replikaciji Active Directoryja?
Veze lokacija definiraju putove replikacije izmeฤu lokacija, uzimajuฤi u obzir troลกkove mreลพe i rasporede. Primjer: organizacija moลพe dodijeliti veฤi troลกak sporijoj satelitskoj vezi, osiguravajuฤi da replikacija prvo daje prioritet brลพim vezama.
36) Koje su prednosti koriลกtenja delegiranja OU-a?
Delegiranje organizacijske jedinice omoguฤuje administratorima dodjeljivanje ograniฤenih prava odreฤenim korisnicima ili timovima bez davanja privilegija na razini cijele domene. Prednosti ukljuฤuju smanjeni sigurnosni rizik i uฤinkovitu raspodjelu zadataka. Primjer: HR IT moลพe resetirati lozinke HR korisnika bez ลกirih prava.
37) Moลพete li opisati postupak nadogradnje kontrolera domene?
Evo koraka za nadogradnju kontrolera domene kako biste osigurali kontinuitet bez prekida usluge:
- Priprema sheme s
adprep. - Instaliranje novog OS-a.
- Promododjeljivanje posluลพitelja ulozi DC-a.
- Prijenos FSMO uloga ako je potrebno.
38) Koje su karakteristike AD stranice?
AD lokacija predstavlja fiziฤku strukturu mreลพe. Karakteristike ukljuฤuju dobro povezane IP podmreลพe, nisku latenciju i lokalnu replikaciju. Lokacije optimiziraju promet prijave usmjeravanjem korisnika na lokalne kontrolere domene.
39) Zaลกto je sinkronizacija vremena kljuฤna u AD-u?
Kerberos zahtijeva sinkronizirano vrijeme izmeฤu kontrolera domene i klijenata. Odstupanje veฤe od pet minuta obiฤno rezultira neuspjeลกnom autentifikacijom. PDC emulator pruลพa autoritativno vrijeme za domenu.
40) Koje su prednosti i nedostaci Active Directory Federation Services (ADFS)?
Prednosti: Omoguฤuje jednokratnu prijavu na sve aplikacije, integrira se s oblakom i poboljลกava korisniฤko iskustvo.
Nedostaci: Dodatna infrastruktura, sloลพenost i odrลพavanje. Primjer: ADFS omoguฤuje besprijekornu prijavu na SaaS platforme bez viลกestrukih vjerodajnica.
๐ Najฤeลกฤa pitanja za intervju za Active Directory sa stvarnim scenarijima i strateลกkim odgovorima
Evo 10 realistiฤnih pitanja za intervju sa strukturiranim odgovorima u kategorijama temeljenim na znanju, ponaลกanju i situaciji.
1) ล to je Active Directory i zaลกto je vaลพan u poslovnim okruลพenjima?
Oฤekivano od kandidata: Ispitivaฤ ลพeli osigurati da razumijete osnovnu svrhu aktivnog pristupa u upravljanju identitetom i pristupom.
Primjer odgovora:
โAktivni direktorij je Microsoftusluga direktorija koja omoguฤuje centraliziranu autentifikaciju, autorizaciju i upravljanje korisnicima, raฤunalima i resursima unutar Windows domenska mreลพa. Vaลพno je jer administratorima omoguฤuje provoฤenje sigurnosnih politika, upravljanje pravima pristupa i osiguravanje skalabilnosti u velikim poslovnim okruลพenjima.
2) Moลพete li objasniti razliku izmeฤu ลกume, stabla i domene u Active Directoryju?
Oฤekivano od kandidata: Sposobnost objaลกnjavanja hijerarhije i strukture.
Primjer odgovora:
โDomena je osnovna jedinica Active Directoryja koja sadrลพi objekte poput korisnika i raฤunala. Stablo je skup jedne ili viลกe domena koje dijele susjedni imenski prostor. ล uma je spremnik najviลกe razine koji grupira viลกe stabala, ฤak i ako imaju razliฤite imenske prostore. ล uma definira sigurnosnu granicu za cijelu AD infrastrukturu.โ
3) Kako rjeลกavate blokiranje raฤuna i rjeลกavate njihov uzrok?
Oฤekivano od kandidata: Pristup rjeลกavanju problema, ne samo tehniฤke naredbe.
Primjer odgovora:
โU svojoj prethodnoj ulozi slijedio sam strukturirani pristup: prvo sam provjerio Preglednik dogaฤaja za neuspjeลกne pokuลกaje prijave i povezao ih s vremenskom oznakom posljednje prijave raฤuna. Zatim sam provjerio mapirane pogone, zakazane zadatke ili mobilne ureฤaje koji su moลพda imali predmemorirane stare vjerodajnice. Ako uzrok nije bio jasan, koristio sam alate poput Microsoft Alati za zakljuฤavanje i upravljanje raฤunima tracizvor loลกih pokuลกaja zadavanja lozinke.โ
4) Opiลกite zahtjevan projekt migracije AD-a na kojem ste radili.
Oฤekivano od kandidata: Iskustvo sa sloลพenim projektima, rjeลกavanje problema.
Primjer odgovora:
โNa prethodnom poslu bio sam dio tima koji je migrirao korisnike i resurse iz naslijeฤenog Windows Domena Server 2008 za Windows Server 2019. Izazov je bio osigurati minimalno vrijeme zastoja uz oฤuvanje grupnih politika i dozvola. Koristili smo ADMT (Active Directory Migration Tool) za migracije korisnika i grupa, provodili smo postupno testiranje u laboratorijskom okruลพenju i pokretali domene paralelno do prekida. Dokumentacija i planovi vraฤanja na prethodno stanje bili su kljuฤni za osiguranje uspjeha.
5) ล to je grupna politika i kako ste je koristili za provoฤenje sigurnosti ili usklaฤenosti?
Oฤekivano od kandidata: Poznavanje sluฤajeva upotrebe objekata grupnih pravila (GPO).
Primjer odgovora:
โGrupna pravila su znaฤajka Active Directoryja koja omoguฤuje centralizirano upravljanje i konfiguraciju operativnih sustava, aplikacija i korisniฤkih postavki. Na prethodnoj poziciji implementirao sam pravila o sloลพenosti lozinki, ograniฤio pristup USB-u i konfigurirao aลพuriranja softvera putem GPO-a kako bih osigurao usklaฤenost sa sigurnosnim standardima ISO-a.โ
6) Kako osiguravate visoku dostupnost i oporavak od katastrofe za Active Directory?
Oฤekivano od kandidata: Razumijevanje strategija redundancije i sigurnosnog kopiranja.
Primjer odgovora:
โOsiguravam visoku dostupnost postavljanjem viลกe kontrolera domena na razliฤite lokacije, koristeฤi replikaciju kako bih ih odrลพao sinkroniziranima. Za oporavak od katastrofe planiram redovite sigurnosne kopije stanja sustava i testiram autoritativne i neautoritativne obnove. Takoฤer konfiguriram DNS s redundancijom jer je ฤvrsto integriran s AD-om. To osigurava brz oporavak okruลพenja od kvarova.โ
7) Recite mi o situaciji kada ste morali rijeลกiti sukob unutar projektnog tima.
Oฤekivano od kandidata: Bihevioralni uvid u timski rad i rjeลกavanje konflikata.
Primjer odgovora:
โU mojoj posljednjoj ulozi, dva ฤlana tima nisu se slagala oko toga treba li izravno nadograditi na Windows Server 2022 ili prva stabilizacija na 2019. Vodio sam sastanak na kojem je svatko predstavio prednosti i nedostatke. Dogovorili smo se o postupnoj nadogradnji prvo na 2019., usklaฤenoj s apetitom poslovanja za rizikom. Ovaj kompromis rijeลกio je sukob uz odrลพavanje zamaha projekta.
8) Kako biste rijeลกili scenarij u kojem se korisnici ลพale na spore prijave na cijeloj domeni?
Oฤekivano od kandidata: Sposobnost rjeลกavanja problema s performansama.
Primjer odgovora:
โPoฤeo bih provjerom konfiguracije DNS-a, jer pogreลกno konfiguriran DNS ฤesto uzrokuje spore prijave. Zatim bih pregledao vrijeme obrade grupnih pravila kako bih identificirao prekomjerna ili konfliktna pravila. Takoฤer bih provjerio stanje replikacije pomoฤu alata poput repadmina kako bih osigurao sinkronizaciju kontrolera domene. Na kraju bih analizirao skripte za prijavu ili velike roaming profile koji mogu odgaฤati autentifikaciju.โ
9) Opiลกite kako biste integrirali Active Directory s uslugama u oblaku.
Oฤekivano od kandidata: Poznavanje hibridnog identiteta i modernih IT okruลพenja.
Primjer odgovora:
"Iskoristio bih Azure AD Connect za sinkronizaciju lokalnog Active Directoryja s Azure Active Directory. To omoguฤuje znaฤajke poput jednokratne prijave i uvjetnog pristupa u aplikacijama u oblaku. Pravilno planiranje pravila sinkronizacije, sinkronizacije hash-a lozinke ili prolazne autentifikacije kljuฤno je za osiguravanje sigurnosti i besprijekornog korisniฤkog iskustva.
10) Kako odreฤujete prioritete zadataka kada se istovremeno pojavi viลกe problema s Active Directoryjem?
Oฤekivano od kandidata: Svijest o situaciji i vjeลกtine odreฤivanja prioriteta.
Primjer odgovora:
โPrioritete odreฤujem na temelju utjecaja na poslovanje. Na primjer, ako je autentifikacija domene nedostupna za sve korisnike, taj problem ima prednost nad problemom s raฤunom pojedinog korisnika. Dokumentiram probleme u sustavu za izdavanje zahtjeva, delegiram gdje je to moguฤe i komuniciram sa zainteresiranim stranama o vremenskim okvirima rjeลกavanja. Ovaj strukturirani pristup osigurava da se kritiฤni problemi prvo rjeลกavaju uz odrลพavanje transparentnosti.โ

