Modulo 9 Amministrazione e gestione di una rete - Approfondimenti

Per ogni domanda vi è una sola risposta corretta.


9a.3Sicurezza in Windows NT/2000

domanda 1

1. Quale degli oggetti di seguito elencati è parte del sottosistema di sicurezza di Windows NT?

A Ambiente win32.
B SAM.
C MicroKernel.


9a.3Sicurezza in Windows NT/2000

domanda 2

2. Il servizio di NetLogon:

A Obbliga la registrazione presso il sistema prima di garantire accesso.
B Garantisce accesso ad utenti inseriti nel file ~/rhosts.
C Permette di accedere al sistema senza fornire le generalità.


9a.3Sicurezza in Windows NT/2000

domanda 3

3. Quale significato assume l'acronimo KDC nel sistema Kerberos?

A Known Data Center
B Key Distribution Criteria
C Key Distribution Center


9a.3Sicurezza in Windows NT/2000

domanda 4

4. Con quale acronimo Windows identifica univocamente un account utente?

A Account ID.
B User ID.
C SID.


9a.3Sicurezza in Windows NT/2000

domanda 5

5. La Access Control List di un oggetto Windows:

A Nega a tutti gli utenti l'accesso all'oggetto.
B È costituita da Access Control Entries per assegnare i permessi per l'oggetto.
C Si applica solo agli utenti e non ai gruppi di utenti.


9a.4Prodotti per la gestione di rete

domanda 6

1. Uno strumento di System & Network Management:

A Deve utilizzare in maniera esclusiva la maggior parte delle risorse di rete disponibili.
B Deve utilizzare con moderazione le risorse di rete disponibili.
C Non deve utilizzare affatto le risorse di rete disponibili.


9a.4Prodotti per la gestione di rete

domanda 7

2. Quale, tra i seguenti prodotti per la gestione di rete, è stato realizzato dalla Microsoft:

A System Management Server.
B Tivoli.
C OpenView.


9a.4Prodotti per la gestione di rete

domanda 8

3. L'installazione da remoto di applicazioni su PC client tramite System Management Server (SMS):

A È un'operazione inefficiente e difficile da eseguire.
B È un'operazione definitiva che, una volta effettuata, non può essere più annullata.
C È un'operazione flessibile che può essere testata preventivamente ed eventualmente annullata in un secondo tempo.


9a.4Prodotti per la gestione di rete

domanda 9

4. Il pacchetto di strumenti di gestione di rete OpenView:

A Fornisce unicamente soluzioni di gestione a livello di applicazioni.
B Fornisce soluzioni di gestione a vari livelli (applicazioni, sistemi, rete, eccetera) con un approccio modulare.
C Fornisce soluzioni di gestione a vari livelli (applicazioni, sistemi, rete, eccetera) con un approccio monolitico.


9a.4Prodotti per la gestione di rete

domanda 10

5. L'insieme dei prodotti di gestione Tivoli:

A Fornisce soluzioni adatte solo ad organizzazioni di piccole dimensioni
B Fornisce soluzioni adatte solo ad organizzazioni di grandi dimensioni
C Fornisce soluzioni diverse a seconda delle dimensioni di un'organizzazione


9a.5Autenticazione con SMART CARD in WINDOWS

domanda 11

1. Il circuito integrato presente in una smart card è composto tipicamente da un processore a 8 bit, un coprocessore crittografico e:

A Nessun tipo di memoria.
B Una ROM e una RAM.
C Una ROM, una EPROM e una RAM.


9a.5Autenticazione con SMART CARD in WINDOWS

domanda 12

2. Qual'è lo standard ISO che fornisce le specifiche per l'implementazione di lettori di smart card?

A 3166.
B 7816.
C 9001.


9a.5Autenticazione con SMART CARD in WINDOWS

domanda 13

3. Nell'ambito dei componenti software per l'utilizzo delle smart card in un sistema Windows, il compito principale del cosiddetto 'gestore di risorse' è:

A Di stabilire una connessione virtuale tra la smart card contenuta in un lettore ed una o più applicazioni che richiedono l'accesso ad essa.
B Di rilevare l'inserimento e la rimozione di una smart card, comunicando l'evento al sistema operativo.
C Di fornire un servizio di crittografia alle applicazioni che accedono ad una smart card.


9a.5Autenticazione con SMART CARD in WINDOWS

domanda 14

4. In un sistema di posta elettronica protetta, una smart card viene usata principalmente per:

A Avere accesso alla workstation su cui leggere i messaggi ricevuti.
B Accedere al server di posta tramite protocollo POP o IMAP.
C Firmare digitalmente i messaggi da inviare e decifrare i messaggi crittografati ricevuti.


9a.5Autenticazione con SMART CARD in WINDOWS

domanda 15

5. Per poter effettuare il logon su una workstation Windows 2000 tramite l'utilizzo di una smart card e l'inserimento del relativo PIN:

A È sufficiente possedere un account locale alla workstation.
B È sufficiente possedere un account nel dominio Windows 2000 di cui la workstation fa parte.
C Oltre a possedere un account nel dominio, è necessario aver ottenuto un certificato con chiave pubblica dalla Certification Autority.


9a.6 Installazione del servizio di Active Directory

domanda 16

1. L'uso del comando DCPROMO.EXE su un computer Windows 2000 Server appartenente ad un dominio già esistente:

A Consente solo di promuovere un member server al ruolo di controllore di dominio.
B Consente solo di declassare un controllore di dominio al ruolo di member server.
C Consente di effettuare entrambe le operazioni suddette.


9a.6 Installazione del servizio di Active Directory

domanda 17

2. Per poter installare Active Directory è necessaria, tra le altre cose, la presenza di:

A Una foresta già esistente.
B Una partizione NTFS.
C Un server DNS già esistente.


9a.6 Installazione del servizio di Active Directory

domanda 18

3. Dopo aver eseguito il comando DCPROMO.EXE su un computer Windows 2000 Server, le Network Credentials (username e password):

A Vengono richieste quando si crea il primo controllore del dominio radice di una foresta.
B Vengono richieste quando si crea un nuovo albero in una foresta già esistente.
C Non vengono mai richieste.


9a.6 Installazione del servizio di Active Directory

domanda 19

4. Dopo aver eseguito il comando DCPROMO.EXE su un computer Windows 2000 Server, non è lecito specificare il Domain Controller Type come Domain controller for a new domain se:

A Si sta aggiungendo un controllore di dominio ad un dominio esistente.
B Si sta aggiungendo un controllore di dominio ad un albero esistente.
C Si sta aggiungendo un controllore di dominio ad una foresta esistente.


9a.6 Installazione del servizio di Active Directory

domanda 20

5. Il database di Active Directory NTDS.DIT:

A Deve trovarsi necessariamente nella cartella sytemroot\Ntds.
B Deve trovarsi necessariamente nella cartella C:\winnt\System32.
C Si trova di default nella cartella sytemroot\Ntds a meno di diversa specifica all'atto dell'installazione.


9a.7 Deleghe di amministrazione in sistemi Linux/Unix

domanda 21

1. La delega di alcune funzioni di amministrazione ad utenti diversi da root è un'operazione:

A Conveniente per reti di piccole dimensioni.
B Conveniente per reti di grandi dimensioni.
C Mai conveniente.


9a.7 Deleghe di amministrazione in sistemi Linux/Unix

domanda 22

2. Se un file eseguibile di proprietà di root ha il bit SUID settato:

A Chi lo esegue, lo fa con i diritti di amministratore.
B Chi lo esegue, lo fa con i diritti del gruppo a cui appartiene root.
C Può essere cancellato da tutti.


9a.7 Deleghe di amministrazione in sistemi Linux/Unix

domanda 23

3. 3 Il comando sudo:

A Consente a qualsiasi utente di eseguire solo determinati comandi con i diritti di amministratore.
B Consente solo a determinati utenti di eseguire solo determinati comandi con i diritti di amministratore.
C Consente a qualsiasi utente di eseguire qualsiasi comando con i diritti di amministratore.


9a.7 Deleghe di amministrazione in sistemi Linux/Unix

domanda 24

4. Nel file /etc/sudoers, qual è il significato della seguente riga di testo: mario zeus=/usr/sbin/ifconfig,!/usr/sbin/ifconfig eth0 down

A L'utente mario non può eseguire il comando sudo ifconfig sull'host zeus.
B L'utente mario può eseguire il comando sudo ifconfig ma non sudo ifconfig eth0 down su tutti gli host tranne zeus.
C L'utente mario può eseguire il comando sudo ifconfig ma non sudo ifconfig eth0 down solo sull'host zeus.


estratto dalle dispense INDIRE by prof.ing.Dino Molli