30+ najboljih pitanja i odgovora za intervju za Active Directory (2026.)

Pripremate se za razgovor za posao u Active Directoryju? Morate razmotriti vrste pitanja koja ฤ‡e testirati i teoriju i praksu. Razumijevanje {{keyword}} pomaลพe u otkrivanju tehniฤke dubine, naฤina razmiลกljanja o rjeลกavanju problema i spremnosti za radno mjesto.

Moguฤ‡nosti su brojne, od poฤetnika koji ลพele pokazati osnovne vjeลกtine do struฤnjaka srednje i viลกe razine koji pokazuju tehniฤku struฤnost i iskustvo na osnovnoj razini. S razvojem trendova u industriji, analiza vjeลกtina, struฤnosti u domeni i profesionalnog iskustva u administraciji Active Directoryja otvara vrata rastu karijere. Ova pitanja i odgovori za intervju pomaลพu voditeljima timova, menadลพerima i struฤnjacima da procijene uobiฤajene, napredne i praktiฤne vjeลกtine za 5 godina, 10 godina i dulje.

Naลกi uvidi temelje se na vjerodostojnosti, a proizlaze iz povratnih informacija viลกe od 45 menadลพera, viลกe od 70 struฤnjaka iz razliฤitih industrija i razgovora s viลกim voditeljima timova. Ova kolektivna perspektiva osigurava pokrivenost tehniฤke, menadลพerske i stvarne dinamike intervjua.

Pitanja i odgovori za intervju za Active Directory

Najฤeลกฤ‡a pitanja i odgovori za intervju za Active Directory

1) Objasnite ลกto je Active Directory i zaลกto ga organizacije koriste.

Active Directory (AD) je Microsoftusluga direktorija koja centralizira autentifikaciju, autorizaciju i upravljanje resursima unutar Windows mreลพe. Pohranjuje informacije o korisnicima, raฤunalima, pisaฤima, grupama i drugim mreลพnim objektima, omoguฤ‡ujuฤ‡i administratorima da dosljedno primjenjuju sigurnosne politike i upravljaju pristupom. Primarna prednost je centralizirana kontrola koja smanjuje administrativne troลกkove, provodi sigurnost i poboljลกava skalabilnost. Na primjer, multinacionalna tvrtka moลพe jednoliko provoditi politike lozinki za tisuฤ‡e korisnika koristeฤ‡i grupne politike u AD-u, umjesto da upravlja svakom radnom stanicom pojedinaฤno.

๐Ÿ‘‰ Besplatno preuzimanje PDF-a: Pitanja i odgovori za intervju za Active Directory


2) Po ฤemu se logiฤka struktura Active Directoryja razlikuje od njegove fiziฤke strukture?

Logiฤka struktura definira kako se resursi grupiraju i njima se upravlja, dok fiziฤka struktura opisuje kako se AD podaci pohranjuju i repliciraju. Logiฤki, AD ukljuฤuje domene, stabla, ลกume i organizacijske jedinice (OU)Fiziฤki se sastoji od kontroleri domena, posluลพitelji globalnog kataloga i web-mjesta.

Usporedna tablica:

Aspekt Logiฤka struktura Fiziฤka graฤ‘a
Svrha Organizirajte objekte i pravila Upravljanje replikacijom i dostupnoลกฤ‡u
Elementi Domene, stabla, ลกume, organizacijske jedinice Kontroleri domene, web-mjesta, podmreลพe
Djelokrug Administrativna hijerarhija Topologija mreลพe

Ova razlika osigurava administrativno delegiranje bez utjecaja na dizajn replikacije mreลพe.


3) Koje su glavne komponente Active Directoryja i njihove karakteristike?

Kljuฤne komponente ukljuฤuju:

  • Domena: Granica za administrativnu kontrolu i replikaciju.
  • Stablo: Skup od jedne ili viลกe domena sa susjednim imenskim prostorom.
  • ล uma: Sigurnosna granica najviลกe razine koja sadrลพi stabla i domene.
  • Organizacijske jedinice (OU): Kontejneri za gruping objekte i delegiranje kontrole.
  • Globalni katalog: Pohranjuje djelomiฤne atribute kako bi ubrzao pretraลพivanje meฤ‘u domenama.
  • Kontroleri domene (DC): Posluลพitelji koji hostiraju AD bazu podataka i pruลพaju autentifikaciju.

Svaka komponenta ima razliฤite karakteristike, ลกto omoguฤ‡uje razdvajanje odgovornosti i skalabilnost unutar velikih poduzeฤ‡a.


Izbor urednika
ManageEngine Endpoint Central

ManageEngine Endpoint Central je objedinjeno rjeลกenje za upravljanje krajnjim toฤkama koje pomaลพe IT timovima da automatiziraju implementaciju zakrpa, distribuciju softvera i upravljanje ureฤ‘ajima na stolnim raฤunalima, prijenosnim raฤunalima i mobilnim ureฤ‘ajima. Usklaฤ‘eno je s najboljim praksama ITIL-a za pojednostavljeno poslovanje IT usluga.

Pokuลกati ManageEngine Endpoint Central

4) Koja je razlika izmeฤ‘u domene, stabla i ลกume u AD-u?

A domena je osnovna administrativna jedinica koja sadrลพi objekte poput korisnika i grupa. A drvo je skup domena koje dijele susjedni imenski prostor (npr. sales.example.com i hr.example.com). A ลกuma je najviลกa hijerarhija koja sadrลพi viลกe stabala koja dijele shemu i globalni katalog, ali ne nuลพno i susjedni imenski prostor.

Praktiฤni primjer: Globalno poduzeฤ‡e moลพe imati viลกe ลกuma za izolaciju (npr. javno naspram vladinog poslovanja) dok odrลพava odvojena stabla za odjele.


5) Koji se protokoli prvenstveno koriste u autentifikaciji i komunikaciji Active Directoryja?

Active Directory se oslanja na nekoliko protokola:

  • LDAP (Lagani protokol za pristup direktorijima): Koristi se za upite i izmjenu objekata direktorija.
  • Kerberos: Zadani protokol za autentifikaciju koji nudi snaลพnu sigurnost i obostranu autentifikaciju.
  • SMB/CIFS: Koristi se za dijeljenje datoteka i mreลพne usluge.
  • DNS: Pretvara imena domena u IP adrese za lociranje kontrolera domena.
  • RPC: Podrลพava replikaciju i komunikaciju izmeฤ‘u posluลพitelja.

Koriลกtenje ovih protokola osigurava interoperabilnost te sigurnu i uฤinkovitu autentifikaciju.


Najbolji izbor
Log360

Log360 is ManageEngineobjedinjeno SIEM rjeลกenje koje pruลพa sveobuhvatno upravljanje zapisnicima, reviziju Active Directoryja i otkrivanje prijetnji. Prati promjene u Active Directoryju, tracaktivnosti korisnika ks i pomaลพe u zaลกtiti infrastrukture vaลกeg direktorija od prijetnji.

Pokuลกati Log360

6) Kako funkcionira mapa SYSVOL i koju ulogu igra?

SYSVOL je dijeljeni direktorij koji se nalazi na svakom kontroleru domene i pohranjuje javne datoteke potrebne za AD operacije, kao ลกto su objekti grupnih pravila (GPO) i skripte za prijavu. Njegova je primarna uloga osigurati da su pravila domene dosljedna u cijelom okruลพenju. Replikacija SYSVOL-a dogaฤ‘a se putem Usluga replikacije datoteka (FRS) or Replikacija distribuiranog datoteฤnog sustava (DFSR)Na primjer, kada administrator stvori novu skriptu za prijavu, ona se pohranjuje u SYSVOL i automatski replicira na sve kontrolere domene kako bi se osigurala dostupnost.


7) ล to su FSMO uloge u Active Directoryju i zaลกto su vaลพne?

FSMO (fleksibilni pojedinaฤni glavni ureฤ‘aj) Opera(Uloge) su specijalizirani zadaci dodijeljeni odreฤ‘enim kontrolerima domene kako bi se sprijeฤili sukobi. Pet uloga su:

  1. Master sheme
  2. Majstor imenovanja domena
  3. RID Master
  4. PDC emulator
  5. Majstor za infrastrukturu

Ove uloge osiguravaju dosljedno upravljanje zadacima poput promjena sheme, dodavanja domena i dodjele RID-ova. Bez FSMO uloga, sukobljene operacije mogle bi ugroziti integritet AD-a. Na primjer, PDC emulator sinkronizira vrijeme na svim kontrolerima domene, ลกto je kljuฤno za Kerberos autentifikaciju.


8) Objasnite Globalni katalog i njegove prednosti.

Globalni katalog (GC) je distribuirano spremiลกte podataka koje pohranjuje djelomiฤnu repliku objekata u svim domenama unutar ลกume. Njegova glavna prednost je brza pretraลพivanja u cijeloj ลกumi, ฤak i kada korisnici pretraลพuju podatke izvan svoje domene. GC takoฤ‘er podrลพava procese prijave provjerom ฤlanstva u univerzalnim grupama. Na primjer, ako se korisnik u HR domeni prijavi na raฤunalo u financijskoj domeni, GC osigurava da su njihova ฤlanstva u grupama potvrฤ‘ena bez kontaktiranja svakog kontrolera domene.


9) Kako funkcionira replikacija Active Directoryja izmeฤ‘u web-mjesta i domena?

Replikacija osigurava konzistentnost AD podataka na svim kontrolerima domene. Replikacija unutar lokacije je ฤest i koristi obavijesti o promjenama za aลพuriranja gotovo u stvarnom vremenu, dok replikacija meฤ‘u lokacijama je rjeฤ‘e i planirano je radi uลกtede propusnosti. Provjera konzistentnosti znanja (KCC) dinamiฤki gradi topologiju replikacije. ฤŒimbenici koji utjeฤu na replikaciju ukljuฤuju troลกkovi povezivanja web-mjesta, rasporedi i intervali replikacijePrimjer: Tvrtka s uredima u New Yorku i Londonu moลพe konfigurirati replikaciju izmeฤ‘u lokacija svaka 3 sata kako bi uravnoteลพila svjeลพinu podataka i koriลกtenje WAN-a.


10) Koji je ลพivotni ciklus izbrisanog objekta u Active Directoryju?

Kada se objekt izbriลกe, on ulazi u nadgrobni spomenik za odreฤ‘eno razdoblje (zadano 180 dana). Nakon toga postaje reciklirani predmet, gdje se veฤ‡ina atributa uklanja. Ako je omoguฤ‡ena znaฤajka koลกa za smeฤ‡e AD-a, objekti se mogu u potpunosti vratiti s netaknutim atributima.

Faze ลพivotnog ciklusa:

  1. Aktivni objekt
  2. Izbrisano (oznaฤeno kao nadgrobni spomenik)
  3. Recikliran
  4. Trajno uklonjeno

Ovaj ลพivotni ciklus pruลพa moguฤ‡nosti oporavka i sprjeฤava sluฤajni trajni gubitak.


11) Kako biste napravili sigurnosnu kopiju i vratili Active Directory?

Administratori koriste Windows Sigurnosna kopija posluลพitelja ili sliฤne alate za izradu sigurnosne kopije stanja sustava koji ukljuฤuju AD. Moguฤ‡nosti restauracije ukljuฤuju:

  • Neautoritativno vraฤ‡anje: DC se obnavlja i aลพurira tijekom replikacije.
  • Autoritativno vraฤ‡anje: Odreฤ‘eni objekti su oznaฤeni kao autoritativni, ลกto sprjeฤava prepisivanje.

Primjer: Ako se kritiฤna organizacijska jedinica sluฤajno izbriลกe, autoritativno vraฤ‡anje osigurava da se ona proลกiri natrag u ลกumu umjesto da bude prepisana replikacijom.


12) Moลพete li opisati razliku izmeฤ‘u autoritativnog i neautoritativnog vraฤ‡anja?

  • Autoritativno vraฤ‡anje: Oznaฤava objekte kao autoritativne, osiguravajuฤ‡i da prepisuju druge DC-ove tijekom replikacije.
  • Neautoritativno vraฤ‡anje: Vraฤ‡a podatke, ali objekti se aลพuriraju replikacijom s drugih kontrolera domena.
Faktor autoritativan Neautoritativno
Svrha Oporavi izbrisane objekte Vratite DC u radno stanje
Utjecaj Promjene replicirane prema van DC se aลพurira
Primjer Oporavak izbrisane organizacijske jedinice Oporavak od kvara DC-a

13) Kako se koriste objekti grupnih pravila (GPO) i koje su njihove prednosti?

Objekti grupnih pravila omoguฤ‡uju administratorima provoฤ‘enje dosljednih konfiguracija i sigurnosnih pravila za sve korisnike i raฤunala. Prednosti ukljuฤuju centraliziranu kontrolu, smanjene rizike od pogreลกne konfiguracije i automatizaciju ponavljajuฤ‡ih zadataka. Na primjer, administratori mogu provoditi pravila sloลพenosti lozinki, implementirati softver ili onemoguฤ‡iti USB prikljuฤke. Prednost je skalabilnost, jer se pravila mogu primijeniti na tisuฤ‡e ureฤ‘aja bez ruฤne intervencije.


14) Koje su razliฤite vrste povjerenja u Active Directoryju i kada se koriste?

Povjerenja uspostavljaju autentifikacijske odnose izmeฤ‘u domena i ลกuma. Vrste ukljuฤuju:

  • Roditelj-dijete
  • Korijen drveta
  • Vanjski
  • ล uma
  • preฤac
  • carstvo
  • Kriลพna ลกuma

Na primjer, preฤac povjerenja je koristan kada dvije domene u ลกumi zahtijevaju ฤestu autentifikaciju, smanjujuฤ‡i latenciju prijave.


15) Objasnite koncept AD sheme i njezin znaฤaj.

AD shema definira klase objekata i atribute dostupne u direktoriju. Izmjena sheme utjeฤe na cijelu ลกumu i mora se paลพljivo upravljati. Na primjer, proลกirenje sheme potrebno je za integraciju Exchange Servera, koji korisniฤkim objektima dodaje atribute povezane s poลกtom. Prednosti fleksibilnosti sheme ukljuฤuju proลกirivost, dok nedostaci ukljuฤuju rizike od oลกteฤ‡enja ili nekompatibilnosti ako su promjene loลกe testirane.


16) Po ฤemu se organizacijske jedinice (OU) razlikuju od grupa u Active Directoryju?

OU-ovi su spremnici koji se koriste za delegiranje kontrole i primjenu politika, dok su grupe zbirke objekata koje se koriste za dodjeljivanje dozvola.

Primjer: Smjestite sve korisnike HR odjela u organizacijsku jedinicu (OU) kako biste delegirali administratorska prava HR IT osoblju, ali stvorite grupu "HR urednika dokumenata" kako biste odobrili pristup dijeljenoj mapi datoteka. Organizacijske jedinice su strukturne, dok su grupe temeljene na dopuลกtenjima.


17) Koje su sigurnosne grupe u AD-u i koja je razlika izmeฤ‘u vrsta?

AD podrลพava sigurnosne skupine (koristi se za dozvole) i distribucijske grupe (koristi se za e-poลกtu). Sigurnosne grupe mogu biti lokalna, globalna ili univerzalna domena, svaki s razliฤitim opsegom.

Tablica: Vrste sigurnosnih grupa

Tip Djelokrug Primjer upotrebe
Domena Lokalna Dozvole unutar jedne domene Pristup dijeljenju datoteka
Globalan Korisnici s jedne domene Pristup odjela
Univerzalan Korisnici s viลกe domena Pristup cijelom poduzeฤ‡u

18) Kako osigurati privilegirane raฤune u Active Directoryju?

Zaลกtita privilegiranih raฤuna ukljuฤuje viลกe ฤimbenika:

  • Ograniฤavanje ฤlanstva u grupama poput administratora domene.
  • Provoฤ‘enje viลกefaktorske autentifikacije.
  • Koriลกtenje odvojenih administratorskih raฤuna za privilegirane i normalne zadatke.
  • Praฤ‡enje pomoฤ‡u alata za reviziju.

Na primjer, osjetljivi raฤuni nikada se ne smiju koristiti za svakodnevne aktivnosti e-poลกte ili pregledavanja. Implementacija pristupa Just-in-Time (JIT) takoฤ‘er smanjuje izloลพenost.


19) Koje alate administratori mogu koristiti za rjeลกavanje problema s Active Directoryjem?

Uobiฤajeni alati ukljuฤuju:

  • repadmin: Dijagnosticirajte probleme s replikacijom.
  • dcdiag: Provjere ispravnosti kontrolera domene.
  • nltest: Potvrdite odnose povjerenja.
  • priprema oglasa: Pripremite shemu za nadogradnje.
  • Preglednik dogaฤ‘aja: Revpregledajte zapisnike za pogreลกke.

Primjer: Ako replikacija ne uspije, repadmin /showrepl identificira gdje se prekida sinkronizacija.


20) Kada treba omoguฤ‡iti koลก za smeฤ‡e AD-a i koje su njegove prednosti?

Koลก za smeฤ‡e AD-a treba omoguฤ‡iti kada su brzina oporavka i oฤuvanje atributa objekta kljuฤni.

Evo prednosti omoguฤ‡avanja koลกa za smeฤ‡e u oglasu:

  • Oporavak bez ponovnog pokretanja DC-ova.
  • Obnova svih atributa.
  • Smanjeno vrijeme zastoja nakon sluฤajnog brisanja.

Evo i nedostataka:

  • Neลกto veฤ‡a veliฤina AD baze podataka. Primjer: Ako se HR korisniฤki raฤun sa svim atributima izbriลกe, omoguฤ‡avanje koลกa za smeฤ‡e omoguฤ‡uje potpuno vraฤ‡anje.

21) Kako Kerberos autentifikacija funkcionira u AD-u?

Kerberos koristi sustav ulaznica za sigurnu autentifikaciju. Centar za distribuciju kljuฤeva (KDC) izdaje ulaznicu za dodjelu ulaznica (TGT) nakon provjere korisniฤkih vjerodajnica. Ovaj TGT se zatim zamjenjuje za ulaznice za usluge za pristup resursima. Prednosti ukljuฤuju meฤ‘usobnu autentifikaciju i smanjeni prijenos lozinke. Primjer: Kada se korisnik prijavi, Kerberos osigurava da predoฤi ulaznice samo uslugama umjesto da ih ponovno poลกalje.ping svoju lozinku viลกe puta.


22) Postoje li nedostaci koriลกtenja Active Directoryja u odreฤ‘enim okruลพenjima?

Da, postoje nedostaci:

  • Sloลพenost: Zahtijeva vjeลกte administratore.
  • Ovisnost o jednom dobavljaฤu: Microsoft ekosustava.
  • Reลพijski troลกkovi: Troลกkovi hardvera i licenciranja.
  • Latentnost: U vrlo velikim ili globalno distribuiranim okruลพenjima.

23) Kako ลกume i domene utjeฤu na administrativne granice u AD-u?

ล ume definiraju krajnju sigurnosnu granicu, dok domene odvajaju administrativne zadatke unutar ลกume. Povjerenja omoguฤ‡uju suradnju preko granica, ali politike poput modifikacija sheme primjenjuju se na cijelu ลกumu. Na primjer, administratori mogu delegirati upravljanje organizacijskim jedinicama unutar domene bez dodjeljivanja ovlasti na razini ลกume.


24) Koje ฤimbenike treba uzeti u obzir prije dizajniranja infrastrukture Active Directoryja?

Prije dizajniranja infrastrukture aktivnog direktorija treba uzeti u obzir sljedeฤ‡e ฤimbenike:

  • Organizacijska struktura
  • Sigurnosni zahtjevi
  • Geografska distribucija
  • Topologija mreลพe
  • Potrebe skalabilnosti
  • Integracija s oblakom ili naslijeฤ‘enim sustavima

Usklaฤ‘ivanjem dizajna AD-a s tim ฤimbenicima, poduzeฤ‡a postiลพu i sigurnost i fleksibilnost. Primjer: globalna korporacija moลพe stvoriti odvojene domene po regiji kako bi smanjila promet replikacije.


25) Kada bi organizacija trebala razmotriti restrukturiranje svoje AD hijerarhije?

Restrukturiranje moลพe biti potrebno kada doฤ‘e do spajanja, kada domene postanu previลกe fragmentirane ili kada neuฤinkovitost replikacije uzrokuje latenciju. Drugi faktor je usvajanje modernih hibridnih okruลพenja u oblaku koja zahtijevaju pojednostavljene odnose povjerenja. Na primjer, nakon akvizicije nove tvrtke, integracija njezine ลกume u glavnu ลกumu mogla bi smanjiti administrativne troลกkove.


26) Koje su prednosti i nedostaci dizajna jedne ลกume?

Prednosti: Pojednostavljeno upravljanje, dosljedna shema i lakลกe postavljanje povjerenja.

Nedostaci: Nema izolacije izmeฤ‘u poslovnih jedinica, promjene sheme utjeฤu na sve i poveฤ‡ana je izloลพenost riziku.

Primjer: Jedna ลกuma je prikladna za malu do srednju organizaciju, ali multinacionalna obrambena tvrtkatracTor bi mogao zahtijevati viลกe ลกuma za izolaciju.


27) Po ฤemu se precizne politike lozinki razlikuju od politika na razini cijele domene?

Precizno definirane politike lozinki omoguฤ‡uju razliฤite zahtjeve za lozinke za razliฤite skupove korisnika unutar jedne domene. Za razliku od politika na razini cijele domene koje se univerzalno primjenjuju, ove se politike primjenjuju pomoฤ‡u objekata postavki lozinki (PSO). Na primjer, IT administratori mogu zahtijevati lozinku od 15 znakova, dok standardni korisnici zahtijevaju 10 znakova.


28) ล to su zaostali objekti i kako se s njima postupa?

Zaostali objekti javljaju se kada je kontroler domene izvan mreลพe nakon ลกto je istekao njegov ลพivotni vijek, a kasnije se ponovno uvede, ลกto uzrokuje nedosljedne podatke. Administratori moraju koristiti alate poput repadmin /removelingeringobjects za rjeลกavanje. Preventivni ฤimbenici ukljuฤuju praฤ‡enje replikacije i pravilno povlaฤenje zastarjelih DC-ova.


29) Utjeฤu li problemi s DNS-om na performanse Active Directoryja?

Da, DNS je temeljan za AD jer se usluge oslanjaju na lociranje kontrolera domene. Pogreลกno konfiguriran DNS moลพe uzrokovati neuspjehe prijave, kaลกnjenja replikacije ili neuspjehe aplikacije grupnih pravila. Primjer: Ako radna stanica pokazuje na vanjski DNS posluลพitelj umjesto na interni AD DNS, ne moลพe pronaฤ‡i kontroler domene za autentifikaciju.


30) Kako se hibridna okruลพenja integriraju Azure Active Directory s lokalnim AD-om?

Integracija se obiฤno provodi pomoฤ‡u Azure AD Connect, koji sinkronizira identitete izmeฤ‘u lokalne platforme i oblaka. Prednosti ukljuฤuju jedinstvenu prijavu, centralizirani identitet i hibridno upravljanje. Izazovi ukljuฤuju sinkronizaciju hash-a lozinki, federaciju i sigurnosna razmatranja. Primjer: Organizacija s Office 365 ฤesto koristi Azure AD Connect kako bi se osigurala dosljednost identiteta.


31) Koja je uloga kontrolera domene samo za ฤitanje (RODC)?

RODC-ovi su kontroleri domene koji hostiraju kopiju AD baze podataka samo za ฤitanje. Korisni su u podruลพnicama s ograniฤenom sigurnoลกฤ‡u jer sprjeฤavaju neovlaลกtene promjene. Primjer: Ako se DC podruลพnice ukrade, u AD-u se ne mogu mijenjati hash-ovi lozinki.


32) Kako revizija Active Directoryja moลพe pomoฤ‡i organizacijama?

Revizija tracks promjene objekata, pokuลกaji prijave i aลพuriranja pravila. Prednosti ukljuฤuju usklaฤ‘enost, otkrivanje neovlaลกtenog pristupa i forenziฤke istrage. Primjer: Omoguฤ‡avanje napredne revizije moลพe otkriti pokuลกaje eskalacije privilegija.


33) Objasnite razliku izmeฤ‘u SID-a i RID-a u Active Directoryju.

A Sigurnosni identifikator (SID) jedinstveno identificira objekte; Relativni identifikator (RID) je jedinstveni dio dodan SID-u domene. Primjer: ako se dva korisnika izbriลกu i ponovno kreiraju, njihovi SID-ovi se razlikuju ฤak i ako su imena identiฤna, ฤime se osigurava sigurnosni integritet.


34) Kada treba izvrลกiti ฤiลกฤ‡enje metapodataka u AD-u?

ฤŒiลกฤ‡enje metapodataka potrebno je nakon nepravilnog iskljuฤivanja kontrolera domene, ลกto ostavlja zastarjele reference u AD-u. Neuspjeh u provoฤ‘enju ฤiลกฤ‡enja moลพe uzrokovati pogreลกke replikacije. Alati kao ลกto su ntdsutil olakลกati ovaj proces.


35) Kako se poveznice web-mjesta koriste u replikaciji Active Directoryja?

Veze lokacija definiraju putove replikacije izmeฤ‘u lokacija, uzimajuฤ‡i u obzir troลกkove mreลพe i rasporede. Primjer: organizacija moลพe dodijeliti veฤ‡i troลกak sporijoj satelitskoj vezi, osiguravajuฤ‡i da replikacija prvo daje prioritet brลพim vezama.


36) Koje su prednosti koriลกtenja delegiranja OU-a?

Delegiranje organizacijske jedinice omoguฤ‡uje administratorima dodjeljivanje ograniฤenih prava odreฤ‘enim korisnicima ili timovima bez davanja privilegija na razini cijele domene. Prednosti ukljuฤuju smanjeni sigurnosni rizik i uฤinkovitu raspodjelu zadataka. Primjer: HR IT moลพe resetirati lozinke HR korisnika bez ลกirih prava.


37) Moลพete li opisati postupak nadogradnje kontrolera domene?

Evo koraka za nadogradnju kontrolera domene kako biste osigurali kontinuitet bez prekida usluge:

  1. Priprema sheme s adprep.
  2. Instaliranje novog OS-a.
  3. Promododjeljivanje posluลพitelja ulozi DC-a.
  4. Prijenos FSMO uloga ako je potrebno.

38) Koje su karakteristike AD stranice?

AD lokacija predstavlja fiziฤku strukturu mreลพe. Karakteristike ukljuฤuju dobro povezane IP podmreลพe, nisku latenciju i lokalnu replikaciju. Lokacije optimiziraju promet prijave usmjeravanjem korisnika na lokalne kontrolere domene.


39) Zaลกto je sinkronizacija vremena kljuฤna u AD-u?

Kerberos zahtijeva sinkronizirano vrijeme izmeฤ‘u kontrolera domene i klijenata. Odstupanje veฤ‡e od pet minuta obiฤno rezultira neuspjeลกnom autentifikacijom. PDC emulator pruลพa autoritativno vrijeme za domenu.


40) Koje su prednosti i nedostaci Active Directory Federation Services (ADFS)?

Prednosti: Omoguฤ‡uje jednokratnu prijavu na sve aplikacije, integrira se s oblakom i poboljลกava korisniฤko iskustvo.

Nedostaci: Dodatna infrastruktura, sloลพenost i odrลพavanje. Primjer: ADFS omoguฤ‡uje besprijekornu prijavu na SaaS platforme bez viลกestrukih vjerodajnica.

๐Ÿ” Najฤeลกฤ‡a pitanja za intervju za Active Directory sa stvarnim scenarijima i strateลกkim odgovorima

Evo 10 realistiฤnih pitanja za intervju sa strukturiranim odgovorima u kategorijama temeljenim na znanju, ponaลกanju i situaciji.


1) ล to je Active Directory i zaลกto je vaลพan u poslovnim okruลพenjima?

Oฤekivano od kandidata: Ispitivaฤ ลพeli osigurati da razumijete osnovnu svrhu aktivnog pristupa u upravljanju identitetom i pristupom.

Primjer odgovora:
โ€žAktivni direktorij je Microsoftusluga direktorija koja omoguฤ‡uje centraliziranu autentifikaciju, autorizaciju i upravljanje korisnicima, raฤunalima i resursima unutar Windows domenska mreลพa. Vaลพno je jer administratorima omoguฤ‡uje provoฤ‘enje sigurnosnih politika, upravljanje pravima pristupa i osiguravanje skalabilnosti u velikim poslovnim okruลพenjima.


2) Moลพete li objasniti razliku izmeฤ‘u ลกume, stabla i domene u Active Directoryju?

Oฤekivano od kandidata: Sposobnost objaลกnjavanja hijerarhije i strukture.

Primjer odgovora:
โ€žDomena je osnovna jedinica Active Directoryja koja sadrลพi objekte poput korisnika i raฤunala. Stablo je skup jedne ili viลกe domena koje dijele susjedni imenski prostor. ล uma je spremnik najviลกe razine koji grupira viลกe stabala, ฤak i ako imaju razliฤite imenske prostore. ล uma definira sigurnosnu granicu za cijelu AD infrastrukturu.โ€œ


3) Kako rjeลกavate blokiranje raฤuna i rjeลกavate njihov uzrok?

Oฤekivano od kandidata: Pristup rjeลกavanju problema, ne samo tehniฤke naredbe.

Primjer odgovora:
โ€žU svojoj prethodnoj ulozi slijedio sam strukturirani pristup: prvo sam provjerio Preglednik dogaฤ‘aja za neuspjeลกne pokuลกaje prijave i povezao ih s vremenskom oznakom posljednje prijave raฤuna. Zatim sam provjerio mapirane pogone, zakazane zadatke ili mobilne ureฤ‘aje koji su moลพda imali predmemorirane stare vjerodajnice. Ako uzrok nije bio jasan, koristio sam alate poput Microsoft Alati za zakljuฤavanje i upravljanje raฤunima tracizvor loลกih pokuลกaja zadavanja lozinke.โ€


4) Opiลกite zahtjevan projekt migracije AD-a na kojem ste radili.

Oฤekivano od kandidata: Iskustvo sa sloลพenim projektima, rjeลกavanje problema.

Primjer odgovora:
โ€žNa prethodnom poslu bio sam dio tima koji je migrirao korisnike i resurse iz naslijeฤ‘enog Windows Domena Server 2008 za Windows Server 2019. Izazov je bio osigurati minimalno vrijeme zastoja uz oฤuvanje grupnih politika i dozvola. Koristili smo ADMT (Active Directory Migration Tool) za migracije korisnika i grupa, provodili smo postupno testiranje u laboratorijskom okruลพenju i pokretali domene paralelno do prekida. Dokumentacija i planovi vraฤ‡anja na prethodno stanje bili su kljuฤni za osiguranje uspjeha.


5) ล to je grupna politika i kako ste je koristili za provoฤ‘enje sigurnosti ili usklaฤ‘enosti?

Oฤekivano od kandidata: Poznavanje sluฤajeva upotrebe objekata grupnih pravila (GPO).

Primjer odgovora:
โ€žGrupna pravila su znaฤajka Active Directoryja koja omoguฤ‡uje centralizirano upravljanje i konfiguraciju operativnih sustava, aplikacija i korisniฤkih postavki. Na prethodnoj poziciji implementirao sam pravila o sloลพenosti lozinki, ograniฤio pristup USB-u i konfigurirao aลพuriranja softvera putem GPO-a kako bih osigurao usklaฤ‘enost sa sigurnosnim standardima ISO-a.โ€œ


6) Kako osiguravate visoku dostupnost i oporavak od katastrofe za Active Directory?

Oฤekivano od kandidata: Razumijevanje strategija redundancije i sigurnosnog kopiranja.

Primjer odgovora:
โ€žOsiguravam visoku dostupnost postavljanjem viลกe kontrolera domena na razliฤite lokacije, koristeฤ‡i replikaciju kako bih ih odrลพao sinkroniziranima. Za oporavak od katastrofe planiram redovite sigurnosne kopije stanja sustava i testiram autoritativne i neautoritativne obnove. Takoฤ‘er konfiguriram DNS s redundancijom jer je ฤvrsto integriran s AD-om. To osigurava brz oporavak okruลพenja od kvarova.โ€œ


7) Recite mi o situaciji kada ste morali rijeลกiti sukob unutar projektnog tima.

Oฤekivano od kandidata: Bihevioralni uvid u timski rad i rjeลกavanje konflikata.

Primjer odgovora:
โ€žU mojoj posljednjoj ulozi, dva ฤlana tima nisu se slagala oko toga treba li izravno nadograditi na Windows Server 2022 ili prva stabilizacija na 2019. Vodio sam sastanak na kojem je svatko predstavio prednosti i nedostatke. Dogovorili smo se o postupnoj nadogradnji prvo na 2019., usklaฤ‘enoj s apetitom poslovanja za rizikom. Ovaj kompromis rijeลกio je sukob uz odrลพavanje zamaha projekta.


8) Kako biste rijeลกili scenarij u kojem se korisnici ลพale na spore prijave na cijeloj domeni?

Oฤekivano od kandidata: Sposobnost rjeลกavanja problema s performansama.

Primjer odgovora:
โ€žPoฤeo bih provjerom konfiguracije DNS-a, jer pogreลกno konfiguriran DNS ฤesto uzrokuje spore prijave. Zatim bih pregledao vrijeme obrade grupnih pravila kako bih identificirao prekomjerna ili konfliktna pravila. Takoฤ‘er bih provjerio stanje replikacije pomoฤ‡u alata poput repadmina kako bih osigurao sinkronizaciju kontrolera domene. Na kraju bih analizirao skripte za prijavu ili velike roaming profile koji mogu odgaฤ‘ati autentifikaciju.โ€œ


9) Opiลกite kako biste integrirali Active Directory s uslugama u oblaku.

Oฤekivano od kandidata: Poznavanje hibridnog identiteta i modernih IT okruลพenja.

Primjer odgovora:
"Iskoristio bih Azure AD Connect za sinkronizaciju lokalnog Active Directoryja s Azure Active Directory. To omoguฤ‡uje znaฤajke poput jednokratne prijave i uvjetnog pristupa u aplikacijama u oblaku. Pravilno planiranje pravila sinkronizacije, sinkronizacije hash-a lozinke ili prolazne autentifikacije kljuฤno je za osiguravanje sigurnosti i besprijekornog korisniฤkog iskustva.


10) Kako odreฤ‘ujete prioritete zadataka kada se istovremeno pojavi viลกe problema s Active Directoryjem?

Oฤekivano od kandidata: Svijest o situaciji i vjeลกtine odreฤ‘ivanja prioriteta.

Primjer odgovora:
โ€žPrioritete odreฤ‘ujem na temelju utjecaja na poslovanje. Na primjer, ako je autentifikacija domene nedostupna za sve korisnike, taj problem ima prednost nad problemom s raฤunom pojedinog korisnika. Dokumentiram probleme u sustavu za izdavanje zahtjeva, delegiram gdje je to moguฤ‡e i komuniciram sa zainteresiranim stranama o vremenskim okvirima rjeลกavanja. Ovaj strukturirani pristup osigurava da se kritiฤni problemi prvo rjeลกavaju uz odrลพavanje transparentnosti.โ€œ

Saลพmite ovu objavu uz: