Вы находитесь на странице: 1из 68

WWW.RESEAUMAROC.

COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Examen de certification
70-290 - Administrer et gérer un environnement Microsoft
Windows Server 2003

2656.

Vous êtes l’administrateur réseau de votre entreprise. Votre réseau consiste en un


simple domaine Active Directory. Tous les serveurs exécutent Windows 2003 Server
et tous les clients exécutent Windows XP.

Vous installez un nouveau serveur de fichier et d’impression nommé File1. Vous


configurez les paramètres de sécurités de votre entreprise et d’autres options. Vous
utilisez un utilitaire tierce pour créer et sauvegarder un image sur le serveur. Ensuite
vous joignez la machine au domaine.

Six semaines plus tard, vous re-appliquez l’image sauvegardée sur le serveur File1 et
vous le redémarrez. Vous tentez d’ouvrir une session sur le domaine avec votre
compte de domaine. Cependant, vous n’arrivez pas à ouvrir votre session. Vous
devez ouvrir une session sur File1 et rejoindre la machine au domaine. Votre solution
doit utiliser le moins d’effort administratif.

Quelles sont les deux actions à exécuter ?

A. Réinitialisez le compte d’ordinateur File1 dans Active Directory.


B. Supprimez et recréez le compte d’ordinateur File1.
C. Joignez File1 au domaine.
D. Ouvrez une session avec le compte Administrateur du domaine.
E. Réinstallez File1.

2767.

Vous êtes administrateur de la société SUPINFO. Votre compagnie a un siège social


et deux bureaux annexes. Votre compagnie est un domaine Active Directory nommé
SUP1. La société ajoute un nouveau bureau annexe, ce nouveau bureau annexe
possède une liaison faible en bande passante connectée au siège social. Vous
souhaitez installer un nouveau contrôleur de domaine nommé DC9 dans le nouveau
bureau annexe. Votre installation doit minimiser les coûts et le trafic réseau.
Que devez vous faire ?

Sauvegarder l’état du système sur un contrôleur de domaine existant. Envoyer la


copie de la sauvegarde au nouveau bureau annexe. Utiliser la sauvegarde pour
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

installer Active Directory sur DC9.


Créer un nouveau site Active Directory avec DC9 dans le nouveau site. Installez
Active Directory sur DC9
Placez le serveur DC9 sur un sous-réseau IP contenant les contrôleur de domaine
existant. Installer Active Directory sur DC9. Déplacez DC9 sur le nouveau site
physique de la nouvelle annexe
Sauvegarder l’état du système d’un contrôleur de domaine existant, compresser
la sauvegarde. Copier la sauvegarde sur DC9 dans la nouvelle annexe.
Décompresser la sauvegarde. Utiliser la sauvegarde pour installer Active
Directory sur DC9.

2785.

Quel protocole est préconisé lors de l’utilisation de carte à puce pour se connecter à
un réseau distant ?

MS-CHAPV1
EAP
PAP
SHA

2784.

Par défaut, quelle est la taille des fichiers de log dans l’observateur d’événements ?

A. 256 Ko
B. 512Ko
C. 1024Ko
D. 2048Ko

2649.

Vous administrez un réseau hétérogène incluant un domaine Active Directory. Tous vos
serveurs éxecutent Windows Server 2003 et tous vos postes clients éxecutent Windows XP
Professionnel.

Un dossier partagé pose de nombreux problèmes à vos utilisateurs. Il est souvent


indisponible. Vous découvrez que le probleme apparait a partir de 10 utilisateurs connectés
simultanément.

Que devez vous faire pour rendre le partage utilisable à plus de 10 utilisateurs simultanés ?
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

A. Diminuer le quota par défaut


B. Augmenter le niveau fonctionnel du domaine à Windows Server 2003
C. Déplacer le partage sur un serveur
D. Acheter plus de licenses client

Explications :
La limite des 10 utilisateurs concerne uniquement Windows XP.

2794.

Vous êtes l’administrateur réseau de votre entreprise. Tous vos serveurs exécutent
Windows Server 2003.

Sammy est un administrateur de votre entreprise.


Il souhaite compresser un dossier crypté et le déplacer dans un nouveau dossier, non
crypté et non compressé, d’un volume NTFS.

Quel sera l’état du dossier déplacé dans le nouveau dossier du volume NTFS?

A. Le dossier conservera l’état crypté et compressé dans le dossier de destination


B. Le dossier sera crypté mais n’aura pas l’état compressé dans le dossier de
destination
C. Le dossier ne sera pas crypté, mais aura l’état de compression dans le dossier de
destination
D. Il n’est pas possible de compresser un fichier ou un dossier crypté.

2721.

Vous êtes administrateur réseau pour votre entreprise.


Vous allez procéder à l'installation de Windows 2003 Server, Datacenter Edition, sur un
ordinateur du domaine.

Voici sa configuration matérielle:


- Pentium MMX 133 Mhz
- 256 Mo de Mémoire Vive
- 7 Go de disque dur
- Carte mère AT
Quels composants ne supportera pas l'installation de l'édition Datacenter de Windows 2003 ?

A. Le processeur
B. La mémoire vive
C. Le disque dur
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

D. La carte mère

Explications :

Réponses : A, B

Processeur : 400 Mhz requis

Mémoire vive: 572 Mo

2618.

Vous êtes l'administrateur du réseau de laboms.org. Le réseau s'étend dans plusieurs


pays européen, respectivement : l'Espagne, l'Italie, la Hongrie, l'Allemagne et la France. Tous
les serveurs exécutent Windows Server 2003. Chaque site contient trois serveurs
d'impression.

Vous souhaitez surveiller la file d'attente de tous les serveurs d'impression du réseau. Vous
souhaiter implémenter une stratégie uniforme pour tous les serveurs d'impression. Les
données seront centralisées et archivées pendant une durée de 5 ans afin de pouvoir
générer des statistiques. Que devez-vous faire ?

A. Créer un journal de compteur et spécifier Base de données SQL en tant que type de
fichier journal.

B. Créer un journal de traçage et spécifier fichier trace circulaire en tant que type de fichier
journal.

C. Créer un journal de compteur et spécifier fichier circulaire binaire en tant que type de
fichier journal.

D. Créer un journal de traçage et spécifier fichier trace séquentiel en tant que type de
fichier journal.

Explications :

Le stockage des données dans une base de données relationnelle plutôt que dans des
fichiers texte offre plus de facilité pour le traitement des données dans le but d'en extraire des
statistiques intéressantes.

2921.

Vous êtes administrateur réseau.


Les utilisateurs ayant besoin de controler à distance le controle du serveur de leur section,
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

vous installez et configurez le service Terminal Serveur. Seulement, les utilisateurs ne


peuvent pas se connecter sur le Terminal Serveur et ils recoivent le message suivant :
"Les stratégies de sécurité locale ne vous permettent pas de vous identifier interactivement".
Lorsque vous essayer de vous connecter sur le Terminal Serveur avec un compte
administrateur à partir d'un ordinateur client, vous vous connectez avec succès.
Que devez vous faire ?

A. Donner aux utilisateurs le droit d'ouvrir une session en tant que service.
B. Donner aux utilisateurs le droit d'ouvrir une session localement.
C. Donner aux utilisateurs le droit d'ouvrir une session depuis le réseau.
D. Importer les profils utilisateurs dans Terminal Service.
E. Copier le profil mère des utilisateurs dans Terminal Serveur.

Explications :
Lorsqu'un utilisateur se connecte sur un serveur via Terminal Serveur, l'utilisateur est
considéré comme un utilisateur local, il faut donc lui donner les droits necessaires pour se
connecter localement.

2764.

Vous êtes administrateur du réseau SUPINFO. Le réseau est composé d’un domaine
Active Directory nommé CFT. Tous les contrôleurs de domaine sont des Windows
2003, toutes les stations clientes sont des Windows XP. La société SUPINFO acquiert
une nouvelle filiale. Vous recevez un fichier délimité par des virgules avec tous les
noms des utilisateurs de la nouvelle filiale. Vous souhaitez à présent importer ses
utilisateurs dans votre domaine.
Quelle commande vous permet d’effectuer cette importation ?

A. LDIFDE
B. CSVDE
C. NTDSUTIL avec l’option de restauration forcée
D. DSADD User

2760.

Vous êtes administrateur de la société SUPINFO. La compagnie a un bureau principal


à Paris et plusieurs bureaux annexes dans le sud de la France. Vous travaillez à Paris.
Le réseau est composé de serveur Windows 2003 et de station cliente Windows XP.
Un utilisateur nommé Sammy travaille dans une des annexes. Sammy vous fait
parvenir un message comme quoi, il lui est impossible de se connecter en VPN depuis
sa station de travail.
Vous pensez que la station cliente de Sammy n’a pas reçu les dernières mises à jour.
Vous souhaitez vérifier que la station cliente de Sammy possède les dernières mises à
jour.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Que devez vous faire ?

A. Depuis l’invite de commande, exécuter la commande UPDATE.EXE


B. Depuis l’invite de commande, exécuter la commande WMIC QFE
C. Visionner le fichier History-synch.xml
D. Visionner le fichier History-apprive.xml

2659.

Vous êtes l’administrateur réseau de votre entreprise. Votre réseau consiste en un


simple domaine Active Directory. Tous les serveurs exécutent Windows 2003 Server
et tous les clients exécutent Windows XP.

Tous les assistants font partis du groupe global assistant et tous les Ingénieurs font
parti du groupe global Ingénieurs. Un serveur nommé File1 contient un dossier
partagé avec le nom Stratégie.

Les utilisateurs des groupes assistants et Ingénieurs n’ont pas le droit d’ouvrir une
session localement sur File1. Un utilisateur nommé Loïc est membre des 2 groupes.
Vous découvrez que certains fichiers dans Stratégie ont été modifiés pas Loïc. Vous
devez reconfigurer les autorisations pour empêcher Loïc d’accéder à ce dossier. Vous
ne devez en aucun cas affecter l’accès à ce dossier aux autres groupes et aux autres
utilisateurs. Vous devez aussi vous assurez que Loïc conservera l’accès aux
ressources qu’il a besoin.

A. Retirez Loïc du groupes Ingénieurs


B. Refusez l’accès au groupes Ingénieurs
C. Refusez explicitement l’accès au dossier à Loïc.
D. Créez un groupes spéciale pour Loïc et refusez l’accès à ce groupe.

2791.

Vous êtes administrateur du réseau SUPINFO. Le réseau est constitué de domaine


nommé MENDOSSA.lan. Un serveur nommé F1 est un serveur Windows 2003 avec
le service DNS installé en tant zone primaire pour la zone MENDOSSA.lan. Le
réseau contient un serveur UNIX nommé F2. Un utilisateur nommé Sammy utilise un
client Windows XP nommé SAM1, Sammy vous reporte qu’il ne peut pas accéder au
serveur F2 via son nom DNS « F2 » mais uniquement par son adresse IP. En revanche
SAM1 arrive à se connecter à F1 en utilisant le nom DNS « F1 ».

Vous voulez vous assurer que Sammy puisse se connecter au serveur UNIX via son
nom DNS , comment faire ?
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

A. Ajouter un Alias dans la zone DNS faisant référence au serveur F2


B. Migrer le serveur UNIX vers Windows 2003
C. Ajouter un enregistrement de type hôte A faisant référence au serveur F2
D. Ajouter un enregistrement dans le fichier Hosts sur le serveur F2

2699.

Quels sont les systèmes d'exploitation qui font partie des produits de la famille Windows
2003? (4 bonnes réponses)

A. Windows 2003 Web

B. Windows 2003 Server

C. Windows 2003 Datacenter

D. Windows 2003 Enterprise

E. Windows 2003 Standard

Explications :

Réponse: A, C, D, E

La famille Serveur Windows 2003 est composé de 4 systèmes d'exploitation : Windows 2003
Web, Windows 2003 Standard, Windows 2003 Enterprise et Windows 2003 Datacenter.

Mis à part pour l’édition Web, peu de choses les différencient.

2762.

Vous installez Terminal Server sur 3 serveur Windows 2003, ces serveurs se nomme
TS1, TS2,TS3. Vous ajoutez un groupe de domaine local nommé « Ventes » dans le
groupe Remote Desktop Users sur les 3 Serveur Terminal.

4 jours plus tard, vous découvrez que des fichiers ont été effacés sur les serveurs TS1
et TS2 par un utilisateur qui se nomme Sammy, qui est membre du groupe « ventes ».
Vous voulez empêcher Sammy de se connecter aux serveurs de Terminal.
Que devez vous faire ?
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

A. Sur tous les serveur Terminal, modifier les permissions sur la connection RDP-Tcp
et Interdire l’accès au groupe Ventes
B. Sur tous les serveur Terminal, modifier les permissions sur la connection RDP-Tcp
et Autoriser l’accès au compte invité
C. Sur tous les serveur Terminal, modifier les permissions sur la connection RDP-Tcp
et Interdire l’accès au compte Sammy

D. Dans les propriétés du compte utilisateur Sammy, désactiver Autoriser la


connection à un serveur de Terminal.

2621.

Vous êtes l'administrateur réseau de la société PapeStub Corp. Le réseau se compose d'un
domaine Active Directory nommé papestub.local. Tous les serveurs du réseau exécutent
Windows Server 2003 et tous les clients du réseau exécutent Windows 2000
Professionnel.

Vous souhaitez appliquer un environnement de bureau identique pour tous les ordinateurs
clients. Votre solution doit empêcher les utilisateurs du domaine de modifier les
paramètres régionaux ou bien encore le fond d'écran du bureau. Quelles sont les deux
actions que vous allez prendre ?

A. Spécifier le chemin du profil des comptes d'utilisateurs à l'aide de la console


Utilisateurs et Ordinateurs Active Directory.

B. Spécifier le chemin du profil des comptes d'utilisateurs locaux à l'aide de la console gestion
de l'ordinateur.

C. Spécifier le chemin du profil réseau dans la console gestion de l'ordinateur.

D. Renommez Ntuser.dat en Ntuser.man au niveau du dossier partagé contenant les


profils.

E. Renommez Ntuser.dat en Ntuser.man dans le chemin local des profils.

F. Renommez Ntuser.ini en Ntuser.man au niveau du dossier partagé contenant les profils.

Explications :
Réponses : A et D.

2790.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous êtes l'administrateur du réseau de SUPINFO. Le réseau est constitué d'un


domaine nommé "supinfo.lan". Un serveur nommé PAR-DC-4 exécute Windows
Server 2003 ainsi que le service DNS (une zone primaire nommée "supinfo.lan" a été
configurée sur ce serveur). La zone primaire accepte les enregistrements dynamiques.

Vous remarquez que toutes les machines ne s'enregistrent pas directement dans la
zone. Vous souhaitez indentifier précisément les ordinateurs qui posent problème.

Comment allez vous procéder ?

A. Visualisation du journal "DNS" à l'aide de l’observateur d’événement sur PAR-


DC-4
B. Visualisation du journal "Système" à l'aide de l’observateur d’événement sur PAR-
DC-4
C. Activation du journal de debugage DNS sur PAR-DC-4 et visualisation de ce
journal
D. Audit des enregistrements dans la zone "supinfo.lan" à l'aide du Moniteur système

2605.

Vous êtes l'administrateur réseau de l'entreprise BigStyl SA. Le réseau utilise


un domaine nommé bigstylsa.net. Le niveau fonctionnel de ce domaine est
Windows 2000 natif. Les machines clientes exécutent Windows 2000
Professionnel alors que les autres utilisent Windows 2000 Server ou
Windows 2003 Server.

Tous les utilisateurs du département comptabilité sont membres d’un groupe


global de distribution nommé GG_compta. Vous créez un partage réseau
pour les membres du groupe comptabilité. Vous devez autoriser les
membres du groupe GG_compta a accéder à ce partage. Que devez-vous
faire ?

A. Augmenter le niveau fonctionnel du domaine vers Windows 2003 Serveur.

B. Changer le type du groupe de distribution en sécurité.

C. Changer l’étendue du groupe de global en universelle.

D. Augmenter le niveau fonctionnel de la forêt en Windows 2003.

Explications :
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous ne pouvez pas assignez d’autorisation sur des ressources à l’aide d’un groupe de
distribution. Les groupes de distribution permettent uniquement de créer des listes de
distribution utilisées dans les applications de messagerie électronique.

N.B. : Vous devez absolument utiliser le niveau fonctionnel 2000 natif pour convertir un
groupe de sécurité en groupe de distribution et vice-versa.

Réponses incorrectes:

A : Il est impossible d’assigner des autorisations sur une ressource à l’aide d’un groupe de
distribution, et ce, quel que soit le niveau fonctionnel du domaine ou de la forêt.

C : La modification de l’étendue du groupe n’est d’aucune utilité dans ce cas.

D : Il est impossible d’assigner des autorisations sur une ressource à l’aide d’un groupe de
distribution, et ce, quel que soit le niveau fonctionnel du domaine ou de la forêt.

2786.

Deux utilisateurs décident de lancer une impression sur le même périphérique


d’impression, mais utilise une imprimante différente pour ce périphérique.

Un imprimante P1 avec la priorité 45 et l’autre imprimante P2 avec la priorité 54.

Quelle imprimante a la priorité sur le périphérique d’impression?

A. P1
B. P2
C. Aucune des deux car elles pointent vers le même périphérique d’impression
D. La priorité n’est possible qu’en cas d’utilisation d’un spool de périphériques
d’impression

2648.

Vous administrez un réseau constitué de trois controlleurs de domaine Windows Server 2003
et cent clients Windows XP. Les controlleurs de domaine sont également serveurs de fichier
pour les données des utilisateurs.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

L'un de vos controlleurs de domaine a une avarie au niveau de ses disques durs. Vous
disposez d'une sauvegarde des données des utilisateurs que vous voulez rendre disponible
sur l'un de vos deux serveurs restants.

Quel type de restauration utilisez vous ?

A. Automated System Recovery (ASR)


B. Primaire
C. Normale
D. Autoritaire

Explications :
Les restaurations ASR et autoritaire concernent respectivement le système et la base de
données Active Directory, et la restauration primaire n'existe pas.

2900.

Vous voulez mettre à jour vos serveurs Windows 2003 de votre parc. Pour vous connecter
sur les serveurs, vous utilisez un compte d'utilisateur non administrateur. Vous devrez
appliquer les mises à jours critique sur les fichiers systèmes le plus rapidement possible.
Que devrize vous faire ?

A. Lancer Windows Update.

B. Lancer le Système de vérification de fichier.


C. Vous connecter en tant qu'administrateur et exécuter Windows Update.
D. Vous connecter en tant qu'administrateur et le Système de vérification de fichier.

2664.

Vous êtes l’administrateur de votre réseau. Tous les serveurs exécutent Windows
2003 Server.

Un serveur membre nommé FileSrv1 possède des centaines de dossiers situés dans
plusieurs volumes. Une sauvegarde planifiée est configurée sur FileSrv1 pour
s’exécuter tous les samedi à 1 heure du matin en mode normal.

Mercredi matin, vous découvrez que vous devez installer une nouvelle application
avant la fermeture du bureau sur FileSrv1. Vous devez sauvegarder rapidement tous
les dossiers de ce serveur avant d’installer l’application. Comment faites vous ?

A. Créez une nouvelle sauvegarde et exécutez là.


WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

B. Lancez la sauvegarde planifiée à la main.


C. Activez les clichés instantané.
D. La dernière sauvegarde est suffisante

2661.

Vous êtes l’administrateur réseau de votre entreprise. Votre réseau consiste en un


simple domaine Active Directory. Tous les contrôleurs de domaines exécutent
Windows 2003 Server et tous les clients exécutent Windows XP avec les paramètres
par défaut.

Quelques utilisateurs ont un ordinateur portable et le reste utilise les ordinateurs du


bureau. Vous devez vous assurer que tous les utilisateurs sont authentifiés par un
contrôleur de domaine quand ils ouvrent une session.

Comment allez vous modifier les paramètres de sécurité locale.

A. Activez l’option : nécessite l’authentification par le contrôleur de domaine pour le


déverrouillage de la station de travail.
B. Activez l’utilisation d’une clé de session forte
C. Configurez le nombre d’ouvertures de session précédentes dans le cache à 0.

D. Ce n’est pas possible.

2665.

Vous êtes l’administrateur de votre réseau. Le réseau contient un serveur exécutent


Windows 2003 Server nommé Srv1. Srv1 contient deux volumes NTFS sur des
disques séparés qui utilisent les lettres C et D. Vous avez activé les clichés instantanés
sur le disque C. L’espace de stockage des clichés instantanés est situé sur le même
volume.

Le disque C est plein alors que le disque D est vide. Vous décidez de déplacer
l’espace de stockage des clichés instantanés sur le disque D.

Que devez vous faire un premier ?

A. Désactivez l’utilisation des clichés instantanés sur le disque C.


B. Arrêtez l’utilisation des clichés instantanés.
C. Effectuez une sauvegarde du disque C pour la restaurer sur le disque D.

D. Créez un miroir avec les disque C et D.


WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

2666.

Vous êtes l’administrateur réseau de votre entreprise. Votre réseau consiste en un


simple domaine Active Directory.

Yannick est un nouveau membre de votre entreprise. Vous souhaitez l’ajouter en tant
qu’utilisateur dans le service d’annuaire Active Directory sans utiliser l’outil
graphique d’administration Utilisateur et ordinateur Active Directory.

Quelle est la ligne de commande à utiliser ?

A. dsadd computer ComputerDN


B. dsadd user UserDN
C. dsmod user UserDN
D. dsmod computer ComuterDN

Explications :
Réponse: B

La ligne de commande dsadd user : dsadd user UserDomainName [-samid SAMName] [-upn
UPN] [-fn FirstName] [-ln LastName] [-display DisplayName] [-pwd {Password|*}

2647.

Votre réseau est constitué d'un unique domaine Active Directory incluant 10 serveurs
membres et 4 controlleurs de domaine éxécutant Windows Server 2003. Tous vos postent
client éxécutent Windows XP.

Tous les comptes utilisateurs des membres de l'administration sont situés dans une unité
d'organisation Administration et membres d'un groupe global de sécurité g_Admin.

Ali, membre de l'administration, reçoit le message suivant en essayant d'ouvrir une session
sur son poste client :

Compte utilisateur désactivé. Contactez votre administrateur.

Que devez vous faire pour permettre à Ali d'ouvrir à nouveau une session sur le domaine ?

A. Supprimer puis recréer le compte utilisateur


B. Ajouter le compte utilisateur au groupe Utilisateurs du domaine invités
C. Ajouter le compte utilisateur au groupe Utilisateurs du domaine
D. Utiliser la commande dsmod pour activer le compte utilisateur
E. Utiliser la commande dsenable pour activer le compte utilisateur

Explications :
La commande dsmod permet d'éditer tous les attributs des objets Active Directory.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

2770.

Vous êtes administrateur de la société SUPINFO. Les serveurs sont des Windows
2003, les clients sont des Windows XP.

Un serveur membre nommé SRV45 est situé dans un bureau annexe, et ne permet pas
l’utilisation du bureau à distance. Un autre administrateur utilise l’utilitaire de
sauvegarde pour créer un tâche planifiée sur le serveur SRV45.La sauvegarde effectue
une sauvegarde différentielle sur une application serveur installé sur SRV45.

L’application serveur va maintenant être supprimer su serveur SRV45. Vous


souhaitez par la même occasion supprimer la tâche planifier pour la sauvegarde.

Comment allez vous procéder pour supprimer la tâche planifiée ? Vous ne souhaitez
pas vous déplacez dans le bureau annexe pour faire cette tâche ?

A. Utilisez a la commande RUNAS avec le commutateur /delete sur le serveur SRV45


avec le compte administrateur
B. Se connecter avec le compte administrateur et exécuter la commande ntbackup /D
C. Se connecter avec le compte administrateur et exécuter la commande schtasks
/delete
D. Utilisez a la commande RUNAS pour exécuter la commande TASKKILL sur le
serveur SRV45 avec le compte administrateur

2663.

Vous êtes l’administrateur de votre réseau. Votre réseau consiste en deux domaines
dans une même forêt. Tous les serveurs exécutent Windows 2003 Server. En ce
moment, vous utilisez plus de 1000 groupes de sécurités.

Un serveur membres nommé SP1 contient un dossier nommé Important. Ce dossier


contient des ressources nécessaires à plusieurs utilisateurs dans le service Ingénieurs.

Vous devez connaître quelles sont les autorisations actuelles du groupe Ingénieurs sur
le dossier Important. Comment pouvez-vous faire çà le plus simplement possible ?

A. Regardez dans active directory tous les groupes qu’y ont un accès au dossier
B. Utilisez l’onglet Autorisations Effectives dans les propriétés du dossier
Important.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

C. Faites des tests de lecture, modifier et écriture dans le dossier avec un utilisateurs
Ingénieur.
D. Utilisez un script ADSI pour faire le cumul des autorisations pour le groupes
Ingénieurs sur le dossier Important.

2788.

Vous êtes l’administrateur réseau de votre entreprise. Tous vos serveurs exécutent
Windows Server 2003.

Yannick est un nouvel administrateur de votre entreprise.


Il souhaite copier différents fichiers cryptés provenant d’un volume NTFS dans un
dossier d’un volume FAT 32.

Quel sera l’état du fichier copié dans le volume FAT 32?

A. Les fichiers seront copiés et conserveront leur état crypté dans le dossier de
destination
B. Les fichiers ne seront pas copiés
C. Les fichiers seront copiés mais ne conserveront pas leur état crypté dans le
dossier de destination
D. Il faut d’abord décrypter les fichiers NTFS avant de les copier sur le volume
FAT

Explications :

Réponse: C

Si vous copiez le fichier crypté d'un volume NTFS dans un volume FAT ou FAT32, le fichier
devient non crypté.

2667.

Vous êtes l’administrateur réseau de votre entreprise. Votre réseau consiste en un


simple domaine Active Directory.

Vous souhaitez consulter le compte ordinateur de Marc pour vérifier les données.
Vous voulez effectuer cette recherche sans utiliser l’outil de recherche graphique
Utilisateurs et Ordinateurs Active Directory.

A.query user
B.dsquery user
C.query computer
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

D.dsquery computer

Explications :

Réponse: D

dsmod computer ComputerDN ... [-desc Description] [-loc Location] [-disabled {yes | no}] [-
reset] [{-s Server | -d Domain}] [-u UserName] [-p {Password | *}] [-c] [-q] [{-uc | -uco | -uci}]

2789.

Vous êtes administrateur réseau de l’entreprise SUPINFO. Le réseau est constitué


d’un simple domaine Active Directory. Le domaine est composé de 3 contrôleurs de
domaine Windows 2003, 20 serveurs membres Windows 2003 et 750 stations de
travail Windows XP. Le domaine est configuré pour utiliser l’authentification
Kerberos pour toutes les connections serveurs. Une utilisatrice vous dit qu’elle a un
message « accès refusé » lorsqu’elle essaie de se connecter à un serveur membre.
Vous souhaitez tester la fonctionnalité Authentification Kerberos sur l’ordinateur
client de l’utilisatrice.

Quelle commande vous permet de faire ce test ?

A. netsh
B. ktpass
C. netdiag
D. ksetup

2652.

Vous etes l'administrateur du domaine laboratoire-microsoft.org. Le domaine contient deux


serveurs membres executant Windows Server 2003. Ils servent à mettre à disposition de vos
employés plusieurs applications via Terminal Server. Les comptes d'ordinateur de ces deux
serveurs sont contenus dans une unité d'organisation nommée TServers. Cette OU ne
contient que ces deux comptes. Une stratégie de groupe nommée TServersGPO est liée à
cette OU.

Seules deux applications autorisées doivent être rendues disponibles aux employés sur ces
serveurs :
- Une application de comptabilité située dans C:\Program Files\Compta\ constituée de
plusieurs fichier executables frequemment mis a jours.
- Une application intranet disponible sous forme d'ActiveX pour Internet Explorer non signés.
- L'application "Bloc notes", où qu'elle soit située, y compris si elle a été renommée.

Comment configurer TServersGPO pour mettre en pratique ces contraintes ?


WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

A. Créer une regle de hachage


B. Créer une regle de chemin d'accès

C. Créer une regle de zone Internet


D. Créer une regle de Certificat
E. Mettre le niveau de sécurité par défaut à Non restreint
F. Mettre le niveau de sécurité par défaut à Rejeté

Explications :
Le niveau de sécurité Rejeté doit etre configurer pour empecher tout autre programme que
les trois voulus. Les regles adaptées aux trois applications sont : hachage pour le bloc notes,
chemin d'accès pour l'application de comptabilité et zone Internet pour les ActiveX.

2650.

Vous administrez un réseau d'entreprise comprenant exclusivement des systèmes Microsoft.


L'un de vos serveurs membres execute une application tierce.

Le serveur ne fonctionne plus. Le service technique de la compagnie éditrice de l'application


vient dépanner votre serveur et semble le remettre en marche.

Un mois après, le serveur stoppe a nouveau.

Que devriez vous faire pour detecter la source du probleme ?

A. Modifier le boot.ini et utiliser /maxram:1024


B. Ouvrir le gestionnaire de taches et vérifier l'utilisation mémoire

C. Ouvrir l'observateur d'évenements et vérifier le journal sécurité


D. Utiliser la console de performances pour journaliser l'utilisation mémoire au cours
du temps

Explications :
La question suggère une fuite de mémoire de l'application tierce. La console de performance
est la plus adaptée pour observer l'evolution de l'occupation mémoire.

2768.

Vous êtes administrateur du réseau SUPINFO. Le réseau est composé d’un domaine
Active Directory nommé CFT. Tous les serveurs sont des serveurs Windows 2003.
Un serveur nommé SRV1 héberge plusieurs applications. Ce serveur contient 2
disques durs, DISK 0 et DISK 1. Chaque disque est connecté un canal EIDE différent.
Chaque disque est configuré en disque basique et formaté au format NTFS. Vous
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

installez un troisième disque sur SRV1, vous configurez ce nouveau disque en disque
basique et le formatez au format NTFS.

Lorsque vous redémarrez le serveur SRV1, vous recevez le message suivant :

« Windows ne peut pas démarrer car la configuration matérielle de vos disques a un


problème. Impossible de lire le disque sélectionné. Vérifiez la documentation de
Windows sur la configuration matérielle des disques. »

Vous appuyez sur une touche du clavier pour continuer, le serveur SRV1 redémarre,
et le même message s’affiche à nouveau.
Vous voulez que le serveur SRV1 démarre correctement ; votre installation ne doit
pas recourir à la réinstallation d’une application sur SRV1.

Que devez vous faire ?

A. Démarrez le serveur avec le CD-ROM d’installation de Windows 2003.


Utilisez la console de récupération pour réparer le system.
B. Démarrez le serveur en mode sans échec
C. Démarrez le serveur en mode sans échec avec ligne de commande
D. Démarrez le avec le CD-ROM d’installation de Windows 2003. Appuyez sur F6
pour chargez le nouveau pilote EIDE du nouveau disque.

2792.

Vous êtes l’administrateur réseau de votre entreprise. Tous vos serveurs exécutent
Windows Server 2003.

Anne est un nouvel administrateur de votre entreprise.


Elle souhaite copier un dossier provenant d’un volume FAT 32 dans un dossier
crypté d’un volume NTFS.

Quel sera l’état du dossier copié dans le volume NTFS?

A. Le dossier sera copié et prendra l’état crypté du dossier de destination


B. Le dossier sera copié et conservera son état non crypté dans le dossier de
destination
C. Le dossier ne sera pas copié
D. Il faut d’abord crypter le dossier FAT 32 avant de le copier sur le volume
NTFS

Explications :
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Réponse: A

Si vous copiez le fichier d'un volume FAT dans un dossier crypté sur un volume NTFS, le fichier
est crypté.

2766.

Vous êtes administrateur du réseau SUPINFO. Le réseau est composé d’un domaine
Active Directory nommé CFT. Tous les contrôleurs de domaine sont des Windows
2003, toutes les stations clientes sont des Windows XP.
Terminal Services est installé sur 3 serveurs 2000. Les utilisateurs distants utilisent
terminal service pour accéder à l’intranet de la compagnie, ils peuvent lire et envoyer
des mails.
Pour établir une connection, les utilisateurs choisissent un serveur de Terminal dans
une liste. Ce procédé génère un besoin de support pour les connections distantes.
Parfois, le nombre de connexions Terminal Service accroît considérablement, les
serveurs terminal existants ne peuvent pas supporter la charge.
Vous souhaitez ajouter un nouveau serveur Terminal, cependant vous ne pouvez pas
ajouter ce nouveau serveur dans la liste des serveurs Terminal.
Premièrement, vous mettez à jour vers Windows 2003 vos serveurs Terminal
Windows 2000.
Quelle est l’étape suivante ?

A. Configurer le service d’équilibrage de charge sur Active Directory


B. Configurer le service de cluster MSCS sur chaque serveur
C. Configurer le service de cluster NLB
D. Configurer le service Round Robin

2765.

Vous êtes administrateur du réseau SUPINFO. Le réseau est composé d’un domaine
Active Directory nommé CFT. Tous les contrôleurs de domaine sont des Windows
2003, toutes les stations clientes sont des Windows XP.
Votre réseau inclus un dossier partagée nommé SUPPROC. Ce dossier ne doit pas
être visible lorsqu’un utilisateur parcoure l’arborescence des dossiers réseaux.
Cependant des utilisateurs vous disent qu’ils souhaiteraient y a accéder pour y copier
des fichiers.

Que devez vous faire ?

Indiquer aux utilisateurs un autre répertoire réseau où vous aurez copier au préalable
les fichiers présent dans SUPPROC
Assigner les permission Lire/Ecrire pour les utilisateurs ayant besoin de copier les
fichiers.
Demander aux utilisateur de se connecter au partage en utilisant le signe $ à la
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

fin du chemin UNC


Modifier les permissions de partage sur le dossier SUPPROC pour les utilisateurs

2747.

Vous administrez un domaine contenant :


- 15 controleurs de domaine Windows 2003
- 10 serveurs membres Windows 2003
- 800 clients Windows XP Professionnel
Parmis les controleurs de domaine, deux sont des serveurs DNS. Afin que tout le monde ait
accès aux données, il existe des partages sur les serveurs.
Le réseau est composé de 12 sous réseau TCP/IP. Vous voulez configurer le réseau de
manière à ce que tous les ordinateurs puissent enregistrer et résoudre les adresses si un
serveur tombait en panne.
Comment devriez-vous configurer les serveurs DNS ?

A. Configurer un serveur avec une zone primaire standard pour le domaine. Configurer au
moins un autre serveur avec une zone secondaire standard.
B. Configurer un serveur avec une zone primaire standard pour le domaine. Configurer au
moins un autre serveur avec une zone primaire intégrée à Active Directory.
C. Configurer un serveur avec une zone primaire intégrée à Active Directory pour le domaine.
Configurer au moins un autre serveur avec une zone secondaire standard.
D. Configurer au moins deux serveurs avec une zone primaire intégrée à Active
Directory pour le domaine.
E. Configurer au moins deux serveurs avec une zone primaire standard pour le domaine.

2653.

Vous êtes l'administrateur du domaine winerrors.com. Votre réseau comprend des


ordinateurs executant exclusivement Windows Server 2003 et Windows XP. Un serveur SUS
maintient a jour les postes de votre réseau.

L'une de vos employées se plaint au help desk qu'elle ne peut plus se connecter à l'intranet
de l'entreprise. Un probleme similaire apparu chez plusieurs autres employés impliquait
l'absence d'un Hotfix publié recemment.

Comment pouvez vous confirmer que ce patch n'est pas installé sur l'ordinateur de
l'employée ?

A. Lire le fichier History-sync.xml sur le serveur SUS.


B. Lire le fichier History-approve.xml sur le serveur SUS.
C. Executer wmic qfe dans une invite de commande.
D. Executer update.exe dans une invite de commande.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Explications :
wmic qfe est la commande à executer pour lister les hotfixes installés sur un Windows XP ou
Server 2003.

2793.

Vous êtes l’administrateur réseau de votre entreprise. Tous vos serveurs exécutent
Windows 2003 Server et tous vos postes de travail exécutent Windows XP.

Vous utilisez la commande compact qui permet d’afficher et de modifier l’état de la


compression des fichiers ou des répertoires dans les partitions NTFS.
Vous souhaitez, grâce à la commande compact, afficher les fichiers cachés ou les
fichiers système.

Quelle sera le paramètre à utiliser ?

A. Compact /f
B. Compact /u
C. Compact /i
D. Compact /a
Explications :

Réponse : D

/u : Décompresse le répertoire ou le fichier indiqué

/i : Ne tient pas compte des erreurs.

/f : Force la compression ou la décompression du répertoire ou du fichier indiqué. Ce paramètre


est utilisé lorsque la compression d'un fichier est interrompue par une panne du système. Pour
forcer la compression du fichier dans sa totalité, utilisez les paramètres /c et /f et spécifiez le
fichier compressé partiellement.

2668.

Vous administrez un réseau hétérogène incluant un domaine Active Directory. Tous vos
serveurs exécutent Windows Server 2003 et tous vos postes clients exécutent Windows XP
Professionnel.

Plusieurs membres de votre entreprise souhaitent partager des fichiers et des dossiers sur le
réseau informatique. Vous devez donc créer un dossier partagé accessible à l'ensemble des
utilisateurs de votre entreprise.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Quelle est la ligne de commande à utiliser pour la création du dossier?

A. share NomDossierPartagé=Unité:Chemin

B. L’explorateur par le biais du menu contextuel de tous les dossiers de l’arborescence.

C. net share NomDossierPartagé=Unité:Chemin

D. L’outil d’administration Gestion de l’ordinateur à l’aide du composant logiciel


enfichable « Dossier partagés ».

Explications :

Réponse: C

La commande à utiliser est : NET SHARE (net share NomDossierPartagé=Unité:Chemin).

2646.

Votre réseau est constitué d'un unique domaine Active Directory nommé supinfo.com. Ce
domaine contient 35 serveurs membres éxécutant Windows 2000 Server et 3 controlleurs de
domaine éxécutant tous Windows Server 2003. Le niveau fonctionnel du domaine est
Windows 2000 natif.

Les utilisateurs du département ingéniérie sont membres d'un groupe global de distribution
nomé Ingé_Utilisateurs. Vous créez un dossier partagé nommé Ingé_Documents sur un
serveur membre.

Que devez vous faire pour permettre l'accès à Ingé_Documents aux membres du groupe
Ingé_Utilisateurs ?

A. Augmenter le niveau fonctionnel de la foret en Windows Server 2003

B. Faire d'Ingé_Utilisateurs un groupe de sécurité


C. Faire d'Ingé_Utilisateurs un groupe universel
D. Faire d'Ingé_Utilisateurs un groupe de domaine local

Explications :
Vous ne pouvez attribuer des permissions qu'aux groupes de sécurité.

2609.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous être l'un des administrateurs du réseau de la société CompNet & Co. Le réseau se
compose d'un seul domaine nommé compnet-co.be. Vous devez déployer un nouveau
serveur web afin d'héberger le site internet de l'entreprise.

Vous souhaitez que ce serveur exécute Microsoft Internet Information Service (IIS) 6.0
ainsi qu'une instance de Microsoft SQL Server 2000 Enterprise Edition. Pour cela, vous
installez Windows Server 2003 Web Edition ainsi que IIS 6.0. Lors du déploiement de
SQL Server un message d'erreur indique que le programme d'installation de SQL
Server 2000 ne peut pas s'exécuter. Que devez-vous faire ?

A. Mettre à jour l'ordinateur vers Windows Server 2003 Enterprise Edition.

B. Joindre l'ordinateur au domaine compnet-co.be

C. Installer la mise à jour KB885523 pour IIS 6.0

D. Exécuter la commande gpudpate.exe /force

Explications :

Les limitations logicielles de l'édition Web de 2003 Server empêchent l'installation de


divers produits et services comme Microsoft SQL Server 2000, Active Directory ou bien
encore le service de clustering.

2654.

Vous êtes l'administrateur d'un réseau hétérogène comprenant un domaine Active Directory.
Votre entreprise vient de fusionner avec une autre, et vous êtes chargé d'importer les
comptes utilisateurs des 1500 employés. Il vous est fourni un fichier contenant les prénoms et
noms des employés séparés par des virgules.

Comment importer ces comptes utilisateur avec le moins d'effort administratif ?

A. Avec la console Utilisateurs et ordinateurs Active Directory.


B. Avec le programme csvde
C. Avec le programme ldifde
D. Avec l'outil ntdsutil disponible dans le mode de démarrage "restauration des services
d'annuaire"
E. Avec le programme dsadd
F. Avec le programme dsbulkadd

Explications :
csvde est le plus adapté à importer des fichier csv (comma separated values)
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

2749.

Vous êtes administrateurs réseau d'une compagnie X et dans un soucis de contrecarrer les
diverses pannes pouvant arriver au sein du réseau, vous créez un disque de réparation
d'urgence pour chaque ordinateur. Vous réalisez aussi des sauvegardes complètes
quotidiennes.
Lors de l'installation d'une application sur le serveur "Srv01", vous obtenez le message
"Boot.ini invalide" durant le redémarrage de la machine.
Tous les serveurs fonctionnent sous Windows 2003 Serveur Standard Edition.
Que feriez vous pour restaurer le fichier Boot.ini ?

A. Redémarrer Srv01 en utilisant le cd de Windows 2003 afin de lancer la Console de


récupération. Puis exécuter la commande "fixboot" avec les paramètres adaptés.
B. Redémarrer Srv01 en utilisant le cd de Windows 2003 afin de lancer la Console de
récupération. Puis exécuter la commande "fixmbr" avec les paramètres adaptés.
C. Redémarrer Srv01 en mode sans echec afin de lancer l'utilitaire de sauvegarde de
Windows 2003.
D. Redémarrer Srv01 en mode sans echec. Exécuter "ChkDsk" avec les paramètres adaptés.
E. Redémarrer Srv01 en utilisant le cd de Windows 2003 afin de lancer la Console de
récupération. Lancer le remplacement du fichier boot.ini par copie avec les paramètres
adaptés.

Explications :
Si il y a une erreur "Boot.ini invalide", c'est qu'une donnée est éronée. Dans ce cas, un
remplacement du boot.ini ou son édition est obligatoire. Or la console de récupération permet
cette opération.

2761.

Vous êtes administrateur de la société SUPINFO. Le réseau est composé de serveur


Windows 2003 et de stations clientes Windows XP.
Vous installez Software Update Services (SUS) sur un serveur nommé DKT2.
Vous scannez les stations clientes pour trouver les mises à jours installées. Vous
remarquez d’après le rapport qu’aucune mise à jour n’a été effectuée depuis 9 jours.
Vous ne pouvez pas accéder aux journaux de log de synchronisation sur le serveur
DKT2.

Vous avez besoin de vous assurer que SUS fonctionne correctement.


Que devez vous faire sur le serveur DKT2 ?

A. Effacer le fichier History_Approve.xml file et redémarrer l’ordinateur


B. Effacer le fichier Aucatalog.cab et redémarrer l’ordinateur
C. Redémarrer le service BITS
D. Redémarrer les services IIS liés à SUS
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

2662.

Vous êtes l’administrateur réseau de votre entreprise. Tous les serveurs exécutent
Windows 2003 Server et tous les clients exécutent Windows XP.

Un dossier partagé nommé Informations réside sur un volume NTFS d’un de vos
serveurs. Informations est composé de deux sous-dossiers nommés SF1 et SF2. Les
fichiers et les dossiers situés dans ces sous-dossiers ont été créés par différents
utilisateurs.

Vous devez déplacer des fichiers de SF1 à SF2. Vous devez conserver les permissions
existantes et accomplir cette tâche en utilisant les moins d’effort administratif.

Quelle action allez vous effectuer ?

A. Copiez les fichiers vers SF2 et supprimez les de SF1.


B. Déplacez les fichiers de SF1 vers SF2 et appliquez les bonnes permissions.
C. Sauvegardez les fichiers du dossier SF1 et restaurez les dans le dossier SF2.
D. Déplacez les fichiers de SF1 vers SF2.

2787.

Dans la convention d’affectation de noms pour les emplacements d’imprimantes,


quelle est la longueur maximale d’un emplacement complet ?

A. 128
B. 255
C. 260
D. 292
E. 1024

2716.

Vous êtes administrateur réseau pour votre entreprise.


Vous allez procéder à l'installation de Windows 2003 Server, Standard Edition, sur un
ordinateur du domaine.

Voici leur configuration matérielle:


- Pentium MMX 64 Mhz
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

- 256 Mo de Mémoire Vive


- 7 Go de disque dur
- Carte mère AT
Quel composant ne supportera pas l'installation de Windows 2003 ?

A. Le processeur
B. La mémoire vive
C. Le disque dur
D. La carte mère

2769.

Vous êtes administrateur du réseau SUPINFO. Le réseau est composé d’un domaine
Active Directory nommé CFT. Tous les serveurs sont des serveurs Windows 2003.
Les contrôleurs de domaine sont au nombre de trois.Vous souhaitez restaurer un
contrôleur de domaine défaillant nommé DC2. Les dernières sauvegardes datent
d’une semaine. Avant toute chose, vous réinstallez Windows 2003 sur DC2.

Quelle est la prochaine étape ?

A. Démarrez DC2 et sélectionnez le mode restauration des services d’annuaire.Faire


une restauration non forcée
B. Démarrez DC2 et sélectionnez le mode console de récupération. Faire une
restauration forcée
C. Exécuter NTBACKUP.EXE sur DC2 et restaurez l’état du système
D. Installez Active directory à l’aide de la commande DCPROMO
2655.

Vous êtes l'administrateur d'un serveur Windows 2003. Votre supérieur vous a confié la tâche
de mettre à disposition des employés un dossier partagé.

Les utilisateurs doivent avoir accès aux 10 versions précédentes de chaque fichier présent
sur ce partage.

Comment rendre cela possible avec le moins d'effort administratif ?

A. Installer Visual Source Safe sur le serveur et le client Visual Source Safe sur chaque poste
client. Apprendre aux utilisateurs à se servir de Visual Source Safe.
B. Configurer les clichés instantanés sur le volume hébergeant le dossier partagé.
C. Configurer la mise en cache automatique sur le volume hébergeant le dossier partagé.
D. Configurer la mise en cache sur le volume hébergeant le dossier partagé.

Explications :
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

La réponse B est la méthode la plus simple pour mettre en ligne un partage exposant les
versions précédentes de ses fichiers.

2612.

Vous êtes administrateur de l'entreprise TyStylo Inc. Le réseau est composé de deux
domaines nommés tystylo.inc et recherche.tystylo.inc. Il comprend deux contrôleurs de
domaine exécutant Windows Server 2003 et environ 500 ordinateurs clients exécutant
Windows XP professionnel.

Pour des raisons de sécurité vous utilisez habituellement un compte d'utilisateur nommé
SamTest qui est membre du groupe Utilisateurs avec pouvoir. Vous souhaitez pouvoir
administrer à distance les objets de l'annuaire Active Directory en utilisant un minimum de
privilèges administratifs. Qu'allez-vous faire ? (Choisissez trois réponses - chaque réponse
présente une partie de la solution)

A. Ouvrir une session sur le domaine en tant que SamTest à partir d'une machine
cliente.

B. Ouvrir la session Administrateur local sur l'un des contrôleur de domaine.

C. Installer les outils d'administrations à l'aide du CD-ROM de Windows Server 2003.

D. Démarrer le service Telnet grâce à la commande net start telnet.

E. Utiliser un client telnet pour administrer le contrôleur de domaine à distance.

F. Lancer la console Utilisateurs et Ordinateurs Active Directory à l'aide de la


commande runas.

Explications :

La solution la plus simple pour administrer les objets du service d'annuaire à distance est
d'utiliser la console Utilisateurs et Ordinateurs Active Directory. Pour cela il faut installer les
outils d'administration sur un poste client. On peut ensuite utiliser un compte membre du
groupe utilisateurs du domaine pour ouvrir une session sur la machine et lancer la console
Utilisateurs et Ordinateurs Active Directory à l'aide de la commande runas.

2657.

Vous êtes l’administrateur réseau de votre entreprise. Votre réseau consiste en un


simple domaine Active Directory. Tous les serveurs exécutent Windows 2003 Server
et tous les clients exécutent Windows XP.

Des Web Service XML fonctionnent sur un serveur interne nommé TK1 qui est
configuré avec les paramètres par défaut. Vous êtes membres du groupe
Administrateurs locales sur TK1. Vous avez besoin de vous connecter au serveur à
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

distance TK1 mais vous n’avez pas le budget pour acheter des licences
supplémentaires pour votre réseau.

Comment pouvez vous configurer TK1.

A. Dans les propriétés systèmes, activez l’assistance à distance.


B. Dans les propriétés systèmes, activez le bureau à distance.
C. Installez et configurez les services terminal serveurs.
D. Installez un switch de déport d’écran, clavier et souris.

2651.

Vous êtes l'administrateur du domaine certifexpress.com. Tous les serveurs executent


Windows Server 2003 et tous les clients executent Windows XP.

Vous configurez votre controlleur de domaine CERTIFDC pour sauvegarder l'etat du systeme
chaque nuit.

Une semaine après, CERTIFDC n'accepte plus aucune demande d'ouverture de session.
Vous découvrez que la configuration d'Active Directory est corrompue et que la sauvegarde
contenant la base de donnée non corrompue de la veille s'est bien déroulée.

Que devez vous faire pour rétablir la fonction de controlleur de domaine sur CERTIFDC ?

A. Faire de CERTIFDC un serveur membre.


B. Executer ntbackup systemstate sur CERTIFDC.
C. Redemarrer CERTIFDC en mode restauration du service d'annuaire et restaurer la
sauvegarde de la veille.
D. Redemarrer CERTIFDC en mode restauration du service d'annuaire et utiliser la
commande ntdsutil.
E. Rien. Il fallait sauvegarder la configuration d'Active Directory.

Explications :
La réponse C correspond à une restauration non autoritaire de la base de données Active
Directory présente dans la sauvegarde. Ce mode de restauration est le plus adapté au
scenario.

2660.

Vous êtes l’administrateur réseau de votre entreprise. Votre réseau consiste en un


simple domaine Active Directory. Le niveau fonctionnel du domaine est Windows
2000 natif. Tous les serveurs exécutent Windows 2003 Server et tous les clients
exécutent Windows XP.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Le réseau inclus un dossier partagé nommé Ventes. Un utilisateur vous signal que
souvent il ne peut pas accéder à ce dossier par le réseau. Vous découvrez que le
problème survient quand il y a déjà 10 personnes de connectés au dossier. Vous devez
vous assurez que tous les utilisateurs appropriés peuvent se connecter au dossier
Ventes.

Que devez vous faire ?

A. Achetez d’autres licence d’accès client.


B. Modifiez le niveau fonctionnel du domaine.
C. Déplacez le dossier sur un serveur.
D. Changez le type de carte réseau.

2763.

Vous êtes administrateur de la société SUPINFO. Votre compagnie a un siège social


et deux bureaux annexes. Le réseau est composé d’un unique domaine Active
Directory nommé SUP1. Tous les serveurs sont des Windows 2003, tous les clients
sont des stations Windows XP.
Un serveur nommé SAPHIR est localisé dans l’une des annexes, où ce serveur est
membre d’un groupe de travail. SAPHIR a été installé avec les options système par
défaut. Le bureau à distance et l’assistance à distance sont activés et Windows
Messenger est installé. Le site intranet de la compagnie est hébergé sur le serveur
SAPHIR.

Mr Riviere est l’administrateur local qui administre le site Web. Il a besoin de votre
aide pour installer une application sur le serveur SAPHIR.
Vous avez besoin d’avoir une visibilité sur l’écran de Mr Riviere durant le processus
d’installation.
Que devez vous faire ?

A. Depuis votre ordinateur, ouvrez une connexion bureau à distance sur SAPHIR
B. Demandez à Mr Riviere de créer et de vous envoyer une demande d’assistance
à distance depuis SAPHIR
C. Depuis votre ordinateur, envoyez une demande d’assistance à distance.
D. Demandez à Mr Riviere de lancer le mode application partagée depuis Windows
Messenger

2658.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous êtes l’administrateur réseau de votre entreprise. Votre réseau consiste en un


simple domaine Active Directory. Quelques clients utilisent Windows NT 4.0
Workstation, d’autres Windows 2000 Professional et le reste Windows XP
Professional.

Les utilisateurs du département comptables ont besoin d’utiliser un dossier partagé


pour eux uniquement. Ils doivent pouvoir lire, modifier et supprimer des fichiers dans
ce dossier partagé. Vous créez le dossier partagé avec les permissions par défaut.
Vous assignez la permission NTFS contrôle total au groupe administrateurs et la
permission NTFS modifier au groupe comptable. Cependant, les comptables se
plaignent de ne pas pouvoir supprimer ou modifier des fichiers.

Comment résoudre ce problème ?

A. Ajoutez le groupes comptables aux propriétaires du dossier partagé.


B. Changez les permissions de partage pour accorder l’autorisation contrôle
total au groupe comptable.
C. Modifiez les permissions NTFS.

D. Ajoutez $ à la fin du nom du partage de dossier.

*************************---------------------------*******************************************

3410.

Vous êtes l’administrateur réseau de CertfExpress.com. Le réseau consiste en un


domaine Active Directory nommé CertifExpress.com. Tous les serveurs fonctionnent
sous Windows 2003 serveur et les clients fonctionnent sous Windows XP.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

L’entreprise dispose d’un maison mère et de 2 filiales relié par une connexion T1. Un
routeur matériel est utilisé à chaque fin de connexion. La maison mère contient 10
000 clients et chaque filiale contient 5000 clients.
Vous devez utiliser un serveur DHCP pour distribuer les adresses IP sur le réseau.
Vous devez minimiser le traffic réseau sur les lignes WAN. De plus, une tolérance de
panne est nécessaire.
Que devez vous faire ?

A. Dans la maison mère, configurer 2 serveurs DHCP fonctionnant en cluster.


Configurer les routeurs des filiales en tant que relais DHCP.
B. Dans la maison mère, configurer 2 serveurs DHCP fonctionnant en cluster. Dans
les filiales, configurer un serveur Windows 2003 en tant qu’agent de relay DHCP.
C. Dans la maison mère, configurer 2 serveurs DHCP fonctionnant en cluster.
Dans les filiales, configurer 2 serveurs DHCP fonctionnant en cluster.
D. Dans la maison mère, configurer 2 serveurs DHCP. Configurer les serveurs pour
qu’un serveur gére 80% de la ditribution des IP, et assigner les 20% restant sur le
2eme serveur. Configurer dans les filiales des agent de relais DHCP.

3250.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com.
Le serveur membre FICHIERS01 héberge des centaines de dossiers localisés sur
différents volumes. Un système de sauvegarde est prévu pour certains dossiers et
s’exécute tous les samedis à 13h00.
Mercredi matin, vous devez installer une nouvelle application avant la fin des horaires
de travail.
Vous devez sauvegarder tous les dossiers avant d’installer l’application.
Que devez vous faire ?

A. Créez une nouvelle tache de sauvegarde en sélectionnant les dossiers à


sauvegarder.
B. Lancez le fichier batch existant.
C. Activez le Volume Shadow Copy contenant les dossiers.
D. Créez un jeu d’Automated System Recovery (ASR)

3231.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Le domaine contient 2 serveurs Terminal Serveur hébergeant une application utilisé
par tous les employés. L’unité d’organisation TS contient les 2 comptes d’ordinateurs
exécutant TSE. La stratégie de groupe TSGPO est lié à TS et vous avez le droit de
modifier cette GPO.
Les utilisateurs TSE ont le droit d’exécuter les applications autorisés seulement. Il n’y
a qu’une application financière qui est autorisé. Elle se situe dans c:\AppFin. Cette
application contient plusieurs exécutables.
Les utilisateurs ont également le droit d’utiliser le navigateur internet afin de pouvoir
accéder à leur site intranet. Ce navigateur permet l’utilisation des ActiveX non signés.
L’application financière et le navigateur sont récemment mis à jour avec des patchs.
Vous devez donc configurer Terminal Server pour que les utilisateurs ne puissent pas
exécuter d’exe non autorisé. Vous planifiez l’utilisation d’une restriction d’application
au niveau de la GPO. Pour minimiser les efforts administratifs, votre solution devra
être implémentée une fois, sans mise à jour quotidienne.
Quelles sont les 3 étapes de configuration permettant d’accomplir votre but.

A. Configurez le niveau de sécurité par défaut à Non Autorisé.


B. Configurez le niveau de sécurité par défaut à Non Restreint.
C. Créez une nouvelle règle de certificat.
D. Créez une nouvelle règle de Hash
E. Créez une nouvelle règle de zone internet.
F. Créez une nouvelle règle de chemin.

3409.

Vous êtes l’administrateur réseau de CertfExpress.com. Le réseau consiste en un


domaine Active Directory nommé CertifExpress.com. Le réseau contient 10
contrôleurs de domaine et 50 serveurs applicatifs. Tous les serveurs fonctionnent sous
Windows 2003.
Les serveurs applicatifs possèdent des paramètres personnalisés selon leur type de
serveur. Tous ces serveurs applicatifs doivent auditer les ouvertures de session, les
accès aux objets système et les événements système. Ces serveurs doivent également
avoir des mots de passe complexes, renforcer les historiques de mot de passe.
Vous devez deployer et mettre à jour ces paramètres de sécurité personnalisée. Vous
devez également vous assurez que ces paramètres sont bien appliqués.

A. Créer un template de police de sécurité et l’appliquer via une GPO.


B. Créer un template de sécurité IPSec et l’appliquer via une GPO.
C. Créer et appliquer un template administratif.
D. Créer une image personnalisée de serveurs applicatifs et les installer via un serveur
RIS.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3389.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
L’entreprise dispose de 3 filiales configurées en site Active Directory. Chaque filiale
dispose de son serveur de fichier. Le serveur ParisFichier possède un dossier partagé.
Les utilisateurs rapportent qu’ils ne peuvent plus accéder à ParisFichier. Pourtant,
vous arrivez à vous connecter en bureau à distance. Vous devez rétablir l’accès au
serveur, que devez vous faire ?

A. Ajoutez des licences de Windows Server 2003 au serveur de licence de Paris.


B. Changez le type de licence de Par périphérique ou utilisateur à Par serveur.
C. Changez le type de licence de Par serveur à Par périphérique ou utilisateur.
D. Installez un serveur de licence Terminal serveur à Paris.

3398.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory, en mode Windows 2000 natif, et les serveurs fonctionnent
sous Windows server 2003. Les ordinateurs clients exécutent Windows XP
Professionnel.
Marie vous rapporte qu’elle n’est pas capable de se connectez à un dossier partagé sur
le réseau. Vous découvrez que ce problème survient lorsqu’il y a 10 utilisateurs
connectés sur le partage. Que devez vous faire pour permettre à Marie de se
connecter.

A. Diminuer le quota des utilisateurs.


B. Augmentez le niveau fonctionnel en Windows Server 2003.
C. Mettre le partage sur un serveur.
D. Achetez des licences utilisateurs.

3261.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous êtes l’administrateur réseau de CertifExpress.com. Vous administrez en particulier le


serveur SRVIIS2 qui est utilisez comme serveur Web.
Vous découvrez qu’un site sur SRVIIS2 est corrompu. Vous devez donc restaurez le contenu
du site avec le moins d’effort administratif possible.

A. Restaurez la configuration IIS en exécutant la commande iisweb.vbs /create.


B. Ouvrez la console IIS et utilisez la pour restaurez le site web.

C. Restaurez la configuration IIS en exécutant la commande iisback.vbs /restore

D. Restaurez la configuration IIS en exécutant la commande iisweb.vbs /backup.

3256.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Les ordinateurs clients sont placés dans l’OU Client. Les clients reçoivent des mises à
jour à partir des serveurs de mise à jour Microsoft.
SrvUp01 utilise Software Update Services (SUS). Vous le configurez pour qu’il
conserve les mises à jour et qu’il les redistribue au sein du réseau interne.
Vous devez vous assurez que les utilisateurs ne recevront leurs mises à jour que de
SrvUp01 seulement.
Vous ouvrez la stratégie de groupe pour l’OU Client.
Quel paramètre devez vous configurez ?

A. Configuration Ordinateur \ Paramètre application \ Installation d’application.


B. Configuration Utilisateur \ Paramètre application \ Installation d’application.
C. Configuration Ordinateur \ Modèle administratif \ Composants Windows \
Windows Installer.
D. Configuration Utilisateur \ Modèle administratif \ Composants Windows \
Windows Installer.
E. Configuration Ordinateur \ Modèle administratif \ Composants Windows \
Mise à jour Windows.
F. Configuration Utilisateur \ Modèle administratif \ Composants Windows \ Mise à
jour Windows.

3222.

Vous êtes l’administrateur réseau d’une filiale situé à Paris de CertifExpress.com. Le


réseau contient un domaine nommé certifexpress.com. Votre secteur contient un
serveur de fichier Windows 2003.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Tous les serveurs de fichier de Paris sont réunis dans une Unité d’organisation (OU)
nommé ParisServeurs. Vous avez la permission de modifier une GPO nommé
GPOParisServeurs. Cette GPO est lié à l’OU ParisServeurs.
La politique de sécurité de la compagny définie certaines règles à appliquer sur les
serveurs avant qu’ils joignent le domaine. Ces règles changent selon leur localisation.
Vous coulez installer Windows Server 2003 sur 15 nouveaux futur serveur de fichier.
Vous devez également remplir les conditions pour joindre le domaine.
Le serveur actuel dispose de la configuration requise dans ses stratégies locales. Vous
devez être sur que les serveurs auront les mêmes paramètres. Pour cela, vous exporter
les stratégies de sécurité locale dans un template.
Vous devez configurer les serveurs avec le moindre effort administratif.

A. Utilisez l’utilitaire de configuration de sécurité et d’analyse pour importer le


template sur un serveur.
B. Utilisez la stratégie de sécurité locale pour importer le template.
C. Utilisez l’éditeur de GPO pour appliquer le template à l’OU ParisServeur.
D. Utilisez l’éditeur de GPO pour importer le template dans GPOParisServeur.

3237.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Le serveur HOME01 héberge les dossiers personnels des utilisateurs pour 12go de
données. Vous créez un fichier batch qui sauvegardera les données tous les matins à
01h00 grâce à ntbachup.
Une semaine plus tard, vous vous apercevez que vos fichiers backup ne font que 9mo.
Vous examinez votre batch :

REM “Backup Batch File”


NTBACKUP.EXE BACKUP D:\/m daily /1:s /v:yes /k “BACKUP_HOME01”

Vous devez vous assurer que les données de HOME01 seront intégralement
sauvegardées.

A. Rajoutez /b dans la ligne de commande.


B. Changez /m daily en /m normal dans la ligne de commande.
C. Modifiez les permissions NTFS du dossier pour que les administrateurs aient un
contrôle total.
D. Ajouter le compte administrateur dans le groupe des opérateurs de sauvegarde sur
HOME01.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3214.

Vous êtes l’administrateur réseau de CertifExpress.com. L’entreprise s’est divisée en


3 locations. Chaque office dispose d’un serveur Windows 2003 faisant office de
serveur de fichier et d’imprimante. Ce serveur stocke les dossiers personnels des
utilisateurs.
Chaque office dispose d’une imprimante géré par le service HelpDesk local.
Marc signale au helpdesk que son document ne s’imprime pas. Un technicien
découvre qu’il y a une liste d’attente sur l’imprimante et que personne ne peut
imprimer. Le technicien ne peut pas supprimer la queue de l’imprimante.
Vous devez faire en sorte que tout le monde puisse imprimer.

A. Installez une 2eme instance de l’imprimante, et redirigez l’imprimante originale


vers la nouvelle.
B. Arrêtez et redémarrez le service pool d’impression. Demandez aux utilisateurs
de renvoyer leurs documents à l’imprimante.
C. Arrêtez l’imprimante. Reconfigurez la queue d’impression pour qu’elle supprime
les documents mal envoyé. Redémarrez l’imprimante.
D. Installez une 2eme instance de l’imprimante, et supprimez l’ancienne imprimante.
Demandez aux utilisateurs de renvoyer leurs documents à l’imprimante.

3382.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient 7 serveurs


applicatifs. Chacun de ces serveurs possèdent une application utilisant une base de
données.
Lorsque vous ajoutez un nouvel utilisateur, il doit être ajouté sur le serveur ayant le
plus d’espace disque libre.
Vous devez vous assurez que cette règle sera respecté lors d’’ajout d’utilisateur dans
l’application.

A. Utilisez le gestionnaire d’événement pour voir les logs applicatifs des 7 serveurs.
B. Utilisez les journaux d’alerte et de performance pour enregistrer le compteur
PhysicalDisk sur les 7 serveurs
C. Utilisez le gestionnaire des tâches pour voir les performances sur les 7 serveurs
D. Utilisez le Moniteur système pour générer des graphiques à partir de l’objet
PhysicalDisk sur les 7 serveurs.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3255.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Le serveur Print01 contient une queue d’impression partagé qui peut être utilisé par
tous les utilisateurs de l’entreprise.
Marie est la directrice de l’entreprise. Elle vous signale que les utilisateurs lance
l’impression de gros documents avant de partir manger. L’impression de ces
documents est très longue. Les utilisateurs préviennent les autres utilisateurs de ne pas
imprimer des documents importants à ce moment la.
Vous devez autoriser Marie à gérer la queue d’impression pour qu’elle puisse
supprimer les jobs en attente.

A. Configurez les paramètres d’impression pour donner à Marie Autorisé – Gérer


l’imprimante.
B. Configurez les paramètres d’impression pour donner à Marie Autorisé –
Gérer les documents.
C. Créez sur l’ordinateur de Marie une nouvelle queue d’impression qui imprimera
sur la même imprimante. Configurez les paramètres d’impression pour donner à
Marie Autorisé – Gérer les documents.
D. Créez sur l’ordinateur de Marie une nouvelle queue d’impression qui imprimera
sur la même imprimante. Configurez les paramètres d’impression pour donner à
Marie Autorisé – Gérer l’imprimante.

3405.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et les serveurs fonctionnent sous Windows server 2003.
Les ordinateurs clients exécutent Windows XP Professionnel.
La stratégie du domaine par défaut a été modifiée par l’import de template de sécurité.
Le serveur SRV01 ne peut pas exécuter une application qui fonctionnait sur d’autre
serveur avec la même configuration. Vous devez trouver quels paramètres ont été
modifié par rapport à la stratégie par défaut. Vous voulez utiliser un outil pour
comparer les 2 templates. Quel utilitaires allez vous utiliser ?

A. Microsoft Baseline Security Analyser.


B. Configuration de sécurité et analyse.
C. gpresult.
D secedit.

3233.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Les employés internes font partis du groupe Interne tandis que les employés du
département ingénieur font partis du groupe Ing.
Le serveur Share01 partage un dossier nommé Partage. Les permissions sont les
suivantes :

- Permission Partage :
Tout le monde : Modifier
- Permission NTFS :
Administrateurs : Contrôle total
Ing : Modifier

Les utilisateurs des groupes Ing et Interne n’ont pas le droit se loger localement sur le
serveur.
Marie est membre des 2 groupes et vous découvrez que des données ont été modifiées
par elle dans le dossier Partage.
Vous devez vous assurer que Marie ne puisse plus modifier de fichier dans le dossier
Pour cela, vous devez modifier les permissions sur le dossier Partage sans que cela ne
s’applique aux autres utilisateurs.

A. Configurez la permission de partage en lecture pour Marie.


B. Configurez la permission NTFS en refus de lecture pour Ing.
C. Configurez la permission NTFS en refus de lecture et d’exécution pour Marie.
D. Configurez la permission de partage en lecture pour Interne.

3396.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
SAVE02 fonctionne comme un serveur de sauvegarde et tous les soirs, il fait une
sauvegarde complète du disque D : de tous les serveurs. Une politique de sécurité
protège les serveurs des corruptions de registre. Vous devez faire une sauvegarde
journalière du registre afin d’appliquer cette règle.
Que devez vous faire ?

A. Créez une nouvelle tâche de sauvegarde sur SAVE02 pour sauvegarder le disque
C : de tous les serveurs.
B. Dans les taches de sauvegarde, exclure les fichiers touchant au registry writer.
C. Exportez le registre sur le disque de chaque serveur.
D. Sur chaque serveur, configurez une sauvegarde journalière de l’état du
système dans un dossier du disque D.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3383.

Vous êtes l’administrateur réseau de CertifExpress.com. Tous les serveurs


fonctionnent sous Windows server 2003.
Le serveur SRV02 contient 2 volumes. Vous devez faire une sauvegarde complète de
SRV01 afin qu’en cas de panne, il puisse être restauré tout de suite.
Quelles sont les 2 actions que vous devez effectuer ?

A. Créez une sauvegarde ASR (Automated System Recovery).


B. Créez une sauvegarde des données utilisateurs.
C. Créez une disquette bootable Windows 2003.
D. Créez une disquette bootable DOS.
E. Copier tous les fichiers de boot de Windows 2003
F. Copiez seulement le fichier boot.ini sur la disquette de boot.

3218.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Active Directory fonctionne en mode natif.
Vous installez Terminal Service sur un des contrôleurs de domaine. Cependant, vos
techniciens vous informent qu’ils sont incapables d’utiliser TS sur les serveurs.
Quelles sont les 2 actions à faire pour leur donner accès ?

A. Installez le bureau à distance pour l’administration.


B. Informez les techniciens qu’ils doivent utiliser une console de connexion pour
accéder à Terminal Service.
C. Ajoutez Administrateurs à distance au groupe des techniciens.
D. Ajoutez le groupe des techniciens dans le groupe bureau à distance.
E. Modifiez la GPO du domaine par défaut pour donner le droit de s’identifier
localement aux techniciens

3393.

Vous êtes l’administrateur réseau de CertifExpress.com. Les serveurs fonctionnent


sous Windows server 2003.
Le serveur membre FILE01 possède des milliers de fichiers localisé à des endroits
différents. Une sauvegarde normale est prévue tous les samedis à 1h. Vous vous
apercevez que les utilisateurs éditent des fichiers samedi et dimanche. Vous devez
replanifier la tâche de sauvegarde à lundi 1h à la place de samedi. Vous devez le faire
avec le moins d’effort administratif possible. Que devez vous faire ?

A. Spécifiez lundi en tant que début de tâche.


WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

B. Reconfigurez la sauvegarde pour s’effectuer tous les lundis à 1h00.


C. Ajoutez une tâche additionnelle planifiée à la tâche actuelle. Configurez la tâche
pour faire une sauvegarde tous les lundis à 1h00.
D. Créez une sauvegarde incrémentale le lundi à 1h00.

3384.

Vous êtes l’administrateur réseau de CertifExpress.com. Les serveurs fonctionnent


sous Windows server 2003 ou Windows 2000 Serveur. Le niveau fonctionnel de la
forêt est Windows 2000 natif.
Les utilisateurs du pôle des finances sont membres d’un groupe global de distribution
nommé Glob01. Vous créez un dossier partagé et vous devez permettre l’accès à
Glob01.
Que devez vous faire ?

A. Augmenter le niveau fonctionnel de la forêt à Windows 2003.


B. Changez le type de groupe à sécurité.
C. Changez le type de groupe à universel.
D. Augmenter le niveau fonctionnel du domaine à Windows 2003.

3253.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Vous créez une OU nommé Ingé qui contiendra tous les objets associés au
département des Ingénieurs. Vous créez également un groupe global nommé
IngAdmin qui sera en charge de l’OU.
Vous devez assigner les permissions approprié pour le groupe puisse administrer
l’OU. Vous aller dans la console Utilisateur et Ordinateurs Active Directory et vous
affichez les propriétés de l’OU Ingé, mais l’onglet Sécurité n’ai pas disponible.
Que devez vous faire ensuite ?

A. Convertir la partition en NTFS.


B. Activez les options avancées dans le menu Affichage de la console Utilisateurs
et Ordinateurs Active Directory.
C. Activez l’option Utilisateur, Groupes et ordinateurs comme contenaire dans le
menu Affichage de la console Utilisateurs et Ordinateurs Active Directory.
Utilisez un script LDIFDE pour modifier le mot de passe.
D. Logez vous avec un compte ayant les droits administratifs sur l’OU Ingé.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3388.

Vous êtes l’administrateur réseau de CertifExpress.com. L’entreprise possède


plusieurs filiales dans le monde. Chaque filiale dispose de 3 Windows Server 2003
agissant en tant que serveur d’impression. Vous devez auditer l’utilisation des
imprimantes de manière centralisée. Ces données devront être archivées et
comparables.
Que devez vous faire ?

A. Créez un compteur log et spécifiez une base de données SQL pour format
stockage.
B. Créez un compter log et spécifiez un fichier de trace séquentiel pour format de
stockage.
C. Créez un log de trace et spécifiez une base de données SQL pour format stockage.
D. Créez un log de trace et spécifiez un fichier de trace séquentiel pour format de
stockage.

3259.

Vous êtes l’administrateur réseau de CertifExpress.com. Vous gérez le serveur


SRV04 exécutant Windows Server 2003 et qui fonctionne comme un serveur se
fichier.
Le volume stockant les fichiers fonctionne en RAID-5. Vous vous apercevez que le
volume stockant les fichiers est en panne. Cette panne est du au câble SCSI. Vous le
remplacez.
Vous devez restaurez le volume à son état initiale avec le moins d’effort administratif
possible.

A. Utilisez la commande diskpart active sur le serveur.


B. Sélectionnez n’importe quel volume dans le RAID-5 et réactivez le volume.
C. Importez le disque qui contient le volume en panne.
D. Exécutez la commande chkdsk /f sur la lettre représentant le volume en RAID-5.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3408.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et les serveurs fonctionnent sous Windows server 2003.
Les ordinateurs clients exécutent Windows XP Professionnel.
Vous utilisez l’utilitaire de sauvegarde pour faire une sauvegarde complète de DC01
chaque nuit. Vous vous assurez qu’Active Directory est bien sauvegardé. Une
semaine plus tard, vous vous apercevez que le fichier d’Active Directory est
corrompu. Quelles sont les 2 actions que vous devez accomplir pour restaurez le
fichier Active Directory.

A. Redémarrez le serveur en mode de restauration Active Directory.


B. Démontez DC01 en tant que serveur membre.
C. Exécutez la commande ntbackup systemstate sur le serveur.
D. Lancez l’utilitaire de sauvegarde pour restaurer l’état système.
E. Lancez l’utilitaire ntdsutil.

3251.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Le serveur CRIT01 contient des dossiers essentiels et critiques pour l’entreprise.
CRI01 subi une panne de matériel et les pièces de remplacement ne seront disponible
que dans 72 heures.
Un second serveur CRIT02 est disponible, mais il n’a pas assez de place pour les
données.
Vous devez rétablir l’accès aux données le plus vite possible.
Vous installez un disque dur de CRIT01 sur CRIT02 et redémarrez CRIT02. Mais le
disque n’apparait pas dans l’utilitaire de disque.
Quelles sont les 2 taches que vous devez accomplir ?

A. Installez les disques de CRIT01 dans CRIT02 et initialisez les disques dans le
gestionnaire de disque.
B. Installez les disques de CRIT01 dans CRIT02 et scannez les disques dans le
gestionnaire de disque.
C. Dans l’utilitaire de disque sur CRIT02, sélectionnez chaque disque de
CRIT01, et sélectionnez ensuite l’option d’import de disque étranger.
D. Dans l’utilitaire de disque sur CRIT02, sélectionnez chaque disque de CRIT01, t
sélectionnez ensuite l’option de réparation de disque.
E. Sur CRIT02, utilisez la commande mountvol /p.
F. Sur CRIT02, convertir les disques dynamique en disque de base.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3392.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
Les ordinateurs clients exécutent Windows XP Professionnel.
CertifExpress possède une maison mère et plusieurs filiales. Vous êtes dans une filiale
et vous devez faire de la maintenance sur un serveur DNS localisé dans une des
filiales. Vous vous identifiez sur une machine cliante, mais elle ne possède pas la
console DNS, que devez vous faire ensuite ?

A. Installez les outils de support Windows sur l’ordinateur client.


B. Tapez nslookup dans une fenêtre MS-DOS et ensuite install.
C. Allez dans le partage C$ du serveur, puis dans Windows\System32 pour
installer AdminPak.msi.
D. Copiez DNSMGMT.msc du serveur vers le client.

3248.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Un de vos serveurs applicatifs exécute une application tierce. Le serveur ne répond
plus. Vous redémarrez le serveur et tout remarche normalement.
2 semaines plus tard, le même serveur arrête de répondre. Vous devez collecter des
informations sur les conditions de freeze du serveur.

A. Ouvrir le gestionnaire d’événements et examiner les journaux de sécurité.


B. Créez un compteur moniteur système utilisant le compteur d’utilisation de la
mémoire et récoltez les données selon le temps.
C. Ouvrir le gestionnaire des taches et étudiez l’historique de l’utilisation de la
mémoire.
D. Modifiez le fichier boot.ini pour rajouter /maxmem :1536.

3242.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Vous installez un nouveau serveur de fichier nommé SRV2. Vous configurez dessus
des paramètres personnalisés et vous utilisez un logiciel tiers pour faire une image.
Vous joignez ensuite le serveur au domaine.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Une semaine plus tard, vous restaurez l’image et vous essayez de vous identifiez sur
le domaine, mais vous rencontrez une erreur. Vous devez vous loger sur SRV2 et
rétablir sa relation au domaine.
Quelles sont les 2 actions que vous devez accomplir ?

A. Réinitialiser le compte d’ordinateur de SRV2 dans Active Directory.


B. Changer le mot de passe Administrateur en se logant localement avec un compte
faisant partie des Utilisateurs avec pouvoir.
C. Réinstallez SRV2.
D. Joindre SRV2 au domaine.
E. Retirez SRV2 du domaine.

3406.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et les serveurs fonctionnent sous Windows server 2003.
Les ordinateurs clients exécutent Windows XP Professionnel.
Vous êtes responsable des stratégies de sauvegarde en utilisant l’utilitaire de
sauvegarde. Le département de sécurité déploie un service de certificat avec des smart
card. Vous devez sauvegarder les données essentielles du serveur de certificat. Que
devez vous faire ?

A. Faire une sauvegarde de l’état système.


B. Faire une sauvegarde du dossier Document and settings.
C. Faire une sauvegarde du dossier ntds.
D. Faire une sauvegarde du dossier sysvol.

3258.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs exécutent Windows Server
2003.
Vous créez une tache de sauvegarde.
Vous devez le planifier de façon à ce qu’elle s’exécute dans la période de temps la
plus courte.
Que devez vous faire ?

A. Planifiez la tache de sauvegarde normale tous les dimanches. Planifiez une


tache de sauvegarde incrémentale de lundi à samedi.
B. Planifiez la tache de sauvegarde normale tous les dimanches. Planifiez une tache
de sauvegarde différentielle de lundi à samedi.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

C. Planifiez une tache de copie de sauvegarde tous les jours.


D. Planifiez une tache de sauvegarde normale tous les jours.

3252.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Le niveau fonctionnel du domaine est Windows
2003 natif.
Certains comptes d’utilisateur ont leur mot de passe expiré et d’autre non.
Vous devez identifier les utilisateurs ayant un mot de passe expiré. Vous devez
modifier le mot de passe de ces comptes afin qu’ils expirent.
Vous devez accomplir cette tache avec le moins d’effort administratif possible.
Vous créez une requete pour afficher les personnes qui n’ont pas leur mot de passe
expiré
Que devez vous faire ensuite ?

A. Exportez la requête dans un fichier délimité par des virgules.


Utilisez un script CSVDE pour modifier le mot de passe.
B. A partir de l’écran de résultat de la requete, sélectionnez tous les utilisateurs
et modifiez tous les mots de passe simultanément.
C. Exportez la requête dans un fichier délimité par des virgules.
Utilisez un script LDIFDE pour modifier le mot de passe.
D. A partir de l’écran de résultat de la requete, sélectionnez tous les utilisateurs et
modifiez tous les mots de passe un après l’autre.

3229.

Vous êtes l’administrateur réseau de la filiale Paris de CertifExpress.com. Le réseau


contient un domaine nommé certifexpress.com.
Votre secteur contient 15 serveurs de fichiers stockant des données confidentielles.
Ces serveurs fonctionnent soit sous Windows server 2003, soit Windows server 2000.
Ils sont également tous membre de l’OU ServeurFichier.
Le département de sécurité a établie des règles concernant la taille des journaux
d’événement. Ces règles spécifient également que les administrateurs locaux ne
peuvent pas modifier les paramètres que vous changez sur le journal de sécurité.
Vous devez définir une méthode pour appliquer les règles du département de sécurité.

A. Modifiez la stratégie de sécurité locale sur chaque serveur de fichier.


Définissez une taille et des restrictions sur les journaux de sécurité.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

B. Créez un template de sécurité en utilisant la console de configuration de la sécurité


et d’analyse.
Définissez une taille et des restrictions sur les journaux de sécurité dans le template.
Importez le template sur les 14 serveurs de fichier.
C. Utilisez le gestionnaire des journaux d’événement pour modifier les propriétés des
logs sur chaque serveur.
Définissez une taille et des restrictions sur les journaux de sécurité.
D. Créez une nouvelle GPO et liez la à l’OU ServeurFichier.
Dans la GPO, définissez une taille et des restriction sur les journaux de sécurité.

3404.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory, en mode Windows 2000 mixte, et les serveurs
fonctionnent sous Windows server 2003. Les ordinateurs clients exécutent Windows
XP Professionnel.
Le département de la recherche possède environ 2000 utilisateurs. Les utilisateurs de
ce département sont membre de plusieurs groupes globals. CertifExpress prévoit de
créer une nouvelle filiale pour que les tests du département de recherche. Les
utilisateurs doivent utiliser une connexion à distance pour accéder au réseau de
l’entreprise de chez eux. Vous devez vous assurer que les utilisateurs du département
de la recherche feront partie des bons groupes et qu’ils seront autorisés à se connecter
à distance.
Vous devez accomplir cet objectif avec le moins d’effort administratif possible. Vous
créez d’abord un template d’utilisateur pour les utilisateurs de la recherche. Quels
sont les 2 actions suivantes ?

A. Ajoutez manuellement la permission d’accèder à distance à chaque utilisateur


nouvellement créé.
B. Ajoutez l’appartenance au groupe au template d’utilisateur.
C. Ajoutez la permission d’accèder à distance au template.
D Ajoutez manuellement l’appartenance au groupe pour chaque utilisateur créé.

3243.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Le service web XML fonctionne sur le serveur SRV1. Vous êtes membre du groupe
local administrateurs sur le serveur.
Vous devez administrer le serveur à distance mais vous ne disposez d’aucun budget
pour acheter des licenses.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Comment devez vous configurer SRV1 ?

A. Dans les propriétés système, activer le bureau à distance.


B. Ajoutez votre compte dans le groupe des utilisateurs du bureau à distance.
C. Dans les propriétés système, activer le bureau à distance.
D. Installez Terminal Service en utilisant les l’ajout suppression de programme.

3244.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et certains clients sous Windows 2000 et d’autre sous Windows NT4.
Les utilisateurs du département finance a besoin d’un dossier partagé pour leur propre
utilisation. Ils doivent avoir les droits pour supprimer, lire et écrire sur le dossier.
Vous créez un nouveau dossier avec les autorisations de partage par défaut. Vous lui
affectez la permission NTFS Autorisé – Contrôle total au groupe Administrateurs et
Autorisé – Modifier aux utilisateurs des finances.
Malgré cela, les utilisateurs rapportent qu’ils ne peuvent pas accéder au dossier.
Que devez vous faire ?

A. Changez le type de dossier à Documents.


B. Changez les permissions NTFS en rajoutant Autorisé – Supprimer les dossiers
enfant pour le groupe Finance.
C. Mettre le groupe Finance comme propriétaire du dossier.
D. Changez les permissions NTFS en rajoutant Autorisé – Contrôle total pour le
groupe Finance.

3235.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel. Le niveau fonctionnel
d’Active Directory est natif Windows 2000.
Le réseau contient un partage de dossier nommé Partage. Marie vous informe qu’elle
n’arrive pas à accéder au dossier. Vous découvrez que se problème survient quand il y
a plus de 10 utilisateurs connectés.
Que devez vous faire ?

A. Baisser les quotas utilisateurs.


B. Augmentez le niveau fonctionnel d’Active Directory.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

C. Déplacer Partage sur une machine cliente.


D. Augmentez le nombre d’utilisateur connecté.

3257.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs exécutent Windows Server
2003.
Vous gérez le serveur SRV05. Vous créez un script nommé DatasBackup.cmd qui
contient des lignes de commande appelant NTBackup pour 7 taches différentes. Vous
utilisez AT pour planifier l’exécution de la tache sur votre serveur. Vous utilisez
également l’ASR sur SRV05.
Marie vous informe qu’il manque des dossiers sur SRV05. Vous allez devoir restaurer
les 7 tâches. Vous voulez le faire avec le moins d’effort possible.

A. A partir de votre ordinateur, modifiez les scripts DataBackup.cmd pour qu’il


restaure les données. Utilisez la commande AT pour le lancer.
B. Identifiez-vous sur SRV05 pour lancez une par une les taches de restauration.
C. Identifiez-vous sur SRV05 et modifiez les scripts DataBackup.cmd pour qu’il
restaure les données. Utilisez la commande AT pour le lancer.
D. Utilisez l’ASR pour restaurer les données.

3234.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Le service Terminal Server est installé sur un serveur membre nommé TS01
Les utilisateurs du service d’édition sont membre du groupe Edition. Lorsqu’ils
essayent de se connecter via le rdp client sur TS01, ils reçoivent le message suivant :
La stratégie de sécurité du serveur ne vous permet pas d’ouvrir de session interactive.
Vous devez permettre aux éditeurs de se connecter via TSE.

A. Activez l’option « Autoriser les utilisateurs à se connecter à distance sur cet


ordinateur » sur TS01.
B. Ajouter le groupe Edition au groupe Utilisateur du bureau à distance de
TS01.
C. Configurez les connexions RDP-TCP sur TS01 pour attribuer la permission
contrôle total au groupe Edition.
D. Ajouter le groupe Edition au groupe Utilisateur du bureau à distance d’Active
Directory.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3395.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
Un serveur membre partage son dossier situé dans d:\Partage. Environ 1000
utilisateurs mettent régulièrement à jour les fichiers dans le partage. Vous faites des
sauvegardes du dossier sur un cassette. Le processus de sauvegarde complète est
marqué comme réussi sur Windows, mais une lumière rouge clignote sur le
périphérique de sauvegarde. Vous devez tester votre sauvegarde sans affecter les
fichiers actuels sur le serveur. Que devez vous faire ?

A. Vérifiez la localisation des fichiers sauvegardés dans l’utilitaire de sauvegarde.


Démarrez la restauration et vérifiez que les fichiers sont bien restaurés.
B. Dans l’utilitaire de sauvegarde, spécifiez une nouvelle destination pour la
restauration. Démarrez la restauration et vérifiez que les fichiers sont bien
restaurés.
C. Utilisez la fonction de vérification après les sauvegardes de l’utilitaire de
sauvegarde. Faire une nouvelle sauvegarde incrémentielle et vérifiez que les fichiers
sont bien sauvegardés.
D. Utilisez la fonction de vérification après les sauvegardes de l’utilitaire de
sauvegarde. Faire une nouvelle sauvegarde incrémentielle sur une nouvelle cassette et
lors de la phase de vérification, remplacez la cassette neuve par l’ancienne.

3394.

Vous êtes l’administrateur réseau de CertifExpress.com. Les serveurs fonctionnent


sous Windows server 2003.
Vous faites une sauvegarde complète du réseau tous les lundis et des sauvegarde
incrémentale tous les mardis, mercredis, jeudis, vendredis. Les sauvegardes sont
effectuées à 1h00. Vendredi soir, un utilisateur efface accidentellement un fichier
critique. Vous devez restaurez le fichier, que devez vous faire ?

A. Ouvrir chaque fichier log de sauvegarde, en commençant par Lundi et en


continuant dans la semaine. Dans chaque log, rechercher le fichier. Restaurez le 1 er
fichier trouvé.
B. Ouvrir chaque fichier log de sauvegarde, en commençant par Vendredi et en
remontant la semaine. Dans chaque log, rechercher le fichier. Restaurez le 1 er
fichier trouvé.
C. Ouvrir chaque fichier log de sauvegarde, en commençant par mardi et en
continuant dans la semaine. Dans chaque log, rechercher le fichier. Restaurez le 1 er
fichier trouvé.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

D. Ouvrir chaque fichier log de sauvegarde, en commençant par Lundi. Si vous


trouvez le fichier dans les logs, restaurez le, sinon, ouvrez le log de mardi et ainsi de
suite.

3400.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
Vous devez partager un dossier qui ne sera accessible que par les administrateurs. Il
devra être visible dans Active Directory. Que devez vous faire ?

A. Modifiez les permissions de partages pour que seuls les administrateurs aient
accès.
B. Mettre un $ après le nom du partage avec les autorisations appropriés.
C. Mettre un # après le nom du partage avec les autorisations appropriés.
D. Modifiez les permissions NTFS pour que tout le monde ait accès.

3241.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Vous travaillez dans à la maison mère de l’entreprise. Celle-ci dispose de 13 sites
dans le monde. Chaque site dispose de son Active Directory.
Marie travail dans une filiale. Chaque matin, pendant une semaine, elle raporte que
son compte d’utilisateur est verrouillé et vous êtes obligé de le déverrouiller. Vous
suspecté son compte d’être attaqué en dehors des horaires de bureau.
Vous devez enquêter sur ce mystère. Où devez vous chercher pour les journaux de
sécurité ?

A. Seulement dans les journaux d’événement du contrôleur de domaine local.


B. Seulement dans les journaux d’événement du contrôleur de domaine de la maison
mère.
C. Dans les journaux d’événement des contrôleurs de domaine de chaque site.
D. Seulement dans les journaux d’événement de l’ordinateur de Marie.

3249.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Le serveur PRINT01 possède une imprimante sur le port parallèle. Cette imprimante
est partagée pour tous les utilisateurs.
Marie est membre du service informatique. Il rapporte que son document est souvent
imprimé après les autres utilisateurs.
Vous devez vous assurer que Marie aura la priorité sur les autres utilisateurs. Si un
document est cours d’impression, il devra attendre la fin de l’impression.

A. Configurez les permissions d’impression à Marie : Autorisé – S’approprier le


document. Redémarrez le service pool d’impression sur PRINT01.
B. Rendre Marie Propriétaire de l’imprimante. Redémarrez le service pool
d’impression sur PRINT01.
C. Créez une nouvelle imprimante sur PRINT01 et la rediriger vers l’imprimante.
Dans l’onglet avancé, sélectionnez Imprimer directement. Configurez l’ordinateur de
Marie pour imprimer sur la nouvelle imprimante.
D. Créez une nouvelle imprimante sur PRINT01 et la rediriger vers
l’imprimante. Modifier les priorités d’impression. Configurez l’ordinateur de
Marie pour imprimer sur la nouvelle imprimante.

3387.

Vous êtes l’administrateur réseau de CertifExpress.com. Les serveurs fonctionnent


sous Windows server 2003 ou Windows 2000 Serveur.
Le serveur WEB01 exécute la version 6 d’IIS. Vous créez un nouveau dossier virtuel
nommé Virtual dans le site par défaut. Vous affectez les permissions suivantes sur le
dossier virtuel : lecture, écriture, et vous permettez le listage des dossiers web.
Lorsque vous essayez d’accéder au dossier virtuel, vous recevez un message d’erreur :
Internet Explorer ne peut pas parcourir le dossier, voulez vous forcer l’affichage ?
Vous devez permettre l’accès au dossier Virtual.

A. Redémarrez le service Publication World Wide Web.


B. Activez l’accès anonyme.
C. Permettre l’exécution des scripts et des fichiers exécutables.
D. Activez le service WebDav sur WEB01.

3221.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Les utilisateurs qui rentrent un mauvais mot de passe 2 fois dans la journée voient leur
compte désactivé.
Vous devez configurer les comptes du domaine pour appliquer cette règle en 2 temps.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

A. Mettre l’âge minimum du mot de passe à 1 jour.


B. Mettre l’âge maximum du mot de passe à 1 jour.
C. Changez la mémorisation de l’historique du mot de passe à 3 mots de passe.
D. Changez la durée de verrouillage des comptes à 1440 minutes.
E. Changez la limite de verrouillage des comptes à 3 tentatives.
F. Changez la durée de verrouillage des comptes après 1440 minutes.

3385.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau se divise en 3


locations. Chaque location possède un Windows Server 2003 qui fonctionne en tant
que serveur d’impression et de fichier.
Ces serveurs stockent également les profils de chaque utilisateur. Chaque serveur
possède une seule imprimante et les techniciens locaux on assez de permission pour
les gérer. Maris vous signale que son document ne s’imprime pas. Le technicien local
vous rapporte que la liste d’impression est bloquée et qu’il ne peut pas la supprimer.
Vous devez débloquez l’imprimante, que devez vous faire ?

A. Installez une nouvelle instance de l’imprimante et redirigez les anciennes tâches


vers la nouvelle.
B. Redémarrez le service de pool d’impression. Demandez aux utilisateurs de
réimprimer leurs documents.
C. Supprimez l’imprimante et la recréer.
D. Installez une nouvelle instance de l’imprimante et supprimez l’ancienne.
Demandez à Marie de relancez l’impression.

3213.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Le niveau fonctionnel Active Directory est natif
Windows 2000. Certains serveurs sont sous Windows 2000 et d’autres sous Windows
2003.
Tous les utilisateurs de votre département sont membre du groupe de distribution
globale Global-1. Vous créez un nouveau lecteur réseau pour ces utilisateurs.
Vous devez autoriser les membres de Global-1 à accéder à ce lecteur. Que devez vous
faire ?

A. Mettre le mode de fonctionnement du domaine Active Directory en natif Windows


2003.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

B. Changez le type de groupe de Global-1 en sécurité.


C. Transformez Global-1 en groupe universel.
D. Mettre le mode de fonctionnement de la forêt Active Directory en natif Windows
2003.

3220.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Le réseau contient un dossier partagé nommé Docs qui n’est pas visible lors du listage
des dossiers.
Cependant, les utilisateurs rapportent qu’ils peuvent voir ce dossier partagé.
Comment allez-vous résoudre ce problème ?

A. Retirez la permission de lecture sur le dossier à tous les utilisateurs.


B. Retirez la permission de lecture sur le partage à tous les utilisateurs.
C. Changez le nom en $Docs.
D. Changez le nom en Docs$.
E. Changez le nom en Docs#.
F. Changez le nom en #Docs.

3390.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
Les ordinateurs clients exécutent Windows 2000 Professionnel.
Vous devez normaliser l’environnement de bureau des utilisateurs et empêcher ceux-
ci de modifiez les paramètres régionaux. Quelles sont les deux actions que vous devez
faire ?

A. Spécifiez un chemin réseau pour le profile dans les propriétés des comptes
d’utilisateurs dans la console utilisateurs et ordinateurs Active Directory.
B. Spécifiez un chemin local pour le profile dans les propriétés des comptes
d’utilisateurs dans le gestionnaire d’ordinateur.
C. Spécifiez un chemin réseau pour le profile dans les propriétés des comptes
d’utilisateurs dans le gestionnaire d’ordinateur.
D. Dans le partage réseau où les profiles des utilisateurs sont stockés, renommez
NTUser.dat en NTUser.man.
E. Dans le profil local, renommez NTUser.dat en NTUser.man.
F. Dans le partage réseau où les profiles des utilisateurs sont stockés, renommez
NTUser.ini en NTUser.man.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3232.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
5 serveurs web héberge le site intranet de l’entreprise. Les connexions bureau à
distance sont également autorisées. Les webmasters doivent mettre le site
régulièrement à jour.
Vous devez autoriser les webmasters qu’ils puissent transférer leurs données à partir
du bureau à distance.

A. Installez Terminal Serveur sur les serveurs web.


Utilisez l’utilitaire de configuration de Terminal Server pour modifier les paramètres
de session.
B. Installez Terminal Serveur sur les serveurs web.
Utilisez l’utilitaire de configuration de Terminal Server pour créer une nouvelle
connexion RDP5.2.
C. Sur chaque poste des webmasters, sélectionnez Lecteur de disque dans les
options du client bureau à distance.
D. Sur chaque poste des webmasters, sélectionnez l’option Autorisé à se connecté à
distance dans les propriétés système.

3228.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
La stratégie d’audit du domaine fait que tous les événements de logon sont audités.
Maria utilise l’ordinateur COMP1. Lorsque son assignation temporaire sera finie, sa
mission se terminera.
Vous devez savoir les heures et les dates ou Maria sera logé sur le domaine. Vous
devez le savoir avec le moins d’effort administratif possible.

A. Logez-vous sur COMP1 en tant qu’administrateur local.


Utilisez le visionneur d’événement pour voir les logs de sécurité.
Utilisez l’option Rechercher pour voir les événements liés à Maria seulement.
B. Logez-vous sur COMP1 en tant qu’administrateur local.
Utilisez le visionneur d’événement pour voir les logs de sécurité.
Utilisez l’option Rechercher pour voir les événements liés à COMP1 seulement.
C. Utilisez le visionneur d’événement pour voir les logs sur chaque DC.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Utilisez l’option Rechercher pour voir les événements liés à Maria seulement.
D. Utilisez le visionneur d’événement pour voir les logs sur chaque DC.
Utilisez un filtre pour voir les événements liés à Maria seulement.

3254.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
SRV01 possède IIS d’installé et il contient les sites web de l’entreprise.
Un site web est modifié. Lorsque que vous naviguez sur ce site, vous recevez un
message d’erreur : Erreur 404, Fichier ou dossier non trouvé. Vous vous apercevez
qu’un fichier de configuration est manquant.
Vous devez découvrir si la même erreur a pu se produire sur un autre serveur.

A. Ouvrir le fichier le plus récent dans C:\windows\system32\inetsrv\History.


Cherchez les entrées d’erreur 404.
B. Ouvrir le fichier le plus récent dans C:\windows\system32\LogFiles\W3SVC1.
Cherchez les entrées d’erreur 404.
C. Ouvrez le gestionnaire des journaux d’événements sur SRV01. Filtrez les
événements système pour n’afficher que les erreurs avec l’identifiant erreur 404 et en
provenance d’IISLOG.
D. Ouvrez le gestionnaire des journaux d’événements sur SRV01. Filtrez les
événements du journal application pour n’afficher que les erreurs avec l’identifiant
erreur 404 et en provenance des WebClient.

3216.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows 2000 Professionnel.
Vous devez standardiser les paramètres de bureau et faire en sorte que les utilisateurs
ne puissent pas les modifier.
Quelles sont les 2 actions que vous devez accomplir
A. Spécifiez un chemin réseau vers un profil dans les propriétés des utilisateurs
dans Utilisateurs et Ordinateurs Active Directory.
B. Spécifiez un chemin local vers un profil dans les propriétés utilisateurs dans la
console de gestion de l’ordinateur.
C. Spécifiez un chemin réseau vers un profil dans les propriétés utilisateurs dans la
console de gestion de l’ordinateur.
D. Dans le partage réseau ou se situe le profil, renommer NTuser.dat en
NTuser.man.
E. Dans le profil local, renommer NTuser.dat en NTuser.man.
F. Dans le partage réseau ou se situe le profil, renommer NTuser.man en NTuser.dat.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3401.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
Vous devez partager un dossier qui ne sera accessible que par les administrateurs. Il
ne devra pas être visible dans Active Directory. Que devez vous faire ?

A. Modifiez les permissions de partages pour que seuls les administrateurs aient
accès.
B. Mettre un $ après le nom du partage avec les autorisations appropriés.
C. Mettre un # après le nom du partage avec les autorisations appropriés.
D. Modifiez les permissions NTFS pour que tout le monde ait accès.

3386.

Vous êtes l’administrateur réseau de CertifExpress.com. Les serveurs fonctionnent


sous Windows server 2003.
Vous installez SUS (Software Update Services) sur un serveur et vous configurez les
paramètres suivant :
 Ne pas utiliser de proxy Internet pour l’accès Internet.
 Synchronisation directe avec les serveurs Windows Update.
 Approuvez les nouvelles versions de mise à jour.
 Sauvegarder les mises à jour dans un dossier.
Vous faites ensuite une synchronisation manuelle. Vous devez faire maintenant une
sauvegarde de la configuration de SUS.
Que devez vous faire ?

A. Commencez par faire une sauvegarde de l’état système. Utilisez ensuite l’outil
d’administration d’IIS pour sauvegarder le site web par défaut.
B. Utilisez d’abord l’outil d’administration d’IIS pour sauvegarder le site web par
défaut. Faites ensuite une sauvegarde de l’état système.
C. Utilisez d’abord l’outil d’administration d’IIS pour sauvegarder les
métabases IIS. Utilisez ensuite l’outil de sauvegarde pour sauvegarder les
metabases, le site web par défaut et le contenu du dossier de stockage.
D. Utilisez l’outil de sauvegarde pour sauvegarder les metabases, le site web par
défaut et le contenu du dossier de stockage, puis, l’outil d’administration d’IIS pour
sauvegarder les métabases IIS

3411.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous êtes l’administrateur réseau de CertfExpress.com. Le réseau contient un


domaine Active Directory nommé CertifExpress.com. Tous les serveurs fonctionnent
sous Windows 2003. La maison mere se situe en France et ses filiales se situes en
Alsace et en Martinique.
L’entreprise souhaite relier toutes ses filiales en utilisant des serveurs de routage et
d’accès à distance et le protocole Frame Relay. Les ordinateurs des filiales seront
configurés pour utiliser leur serveur local de routage comme passerelle.
Vous êtes en train de planifier la configuration des serveurs de routage.
Vous devez autoriser les ordinateurs de France, alsace, et martinique à accéder aux
autres ordinateurs. Que devez vous faire ?

A. Dans chaque office, vous configurez le protocole OSPF sur les serveurs de routage.
Ajouter OSPF à l’adaptateur WAN, et déployez le comme une seule aire
internetwork.
B. Dans chaque office, configurer le protocole de routage RIP v2 et configurer
l’adaptateur WAN pour utiliser RIP v2.
Configurer le protocole de routage sortant en RIP v2 Broadcast et le protocole entrant
en RIP v1 & 2.
C. Dans chaque office, configurer le protocole de routage RIP v2 et configurer
l’adaptateur WAN pour utiliser RIP v2.
Configurer le protocole de routage sortant en RIP v2 multicast et le protocole entrant
en RIP v2 seulement.
D. Dans chaque office, configurer le protocole de routage avec des routes
statiques pour menant à chaque filiale.

3245.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Des fichiers confidentiels sont hébergés sur le serveur CONF01. Ce serveur est
membre d’une OU nommé Confidentielle. La GPO CONFGPO est lié à l’OU
Confidentielle.
Vous activez l’audit sur les fichiers privés sur CONF01.
Quelques jours plus tard, vous examinez les fichiers log et vous constatez que les logs
ne s’effectuent pas.
Vous devez activer les audits sur le serveur.

A. Démarrez le service de notification des événements système (SENS) sur CONF01.


B. Démarrez le service de rapport d’erreur.
C. Modifiez la stratégie du domaine par défaut en sélectionnant Succès et échec sur
l’objet Audit d’accès.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

D. Modifiez CONFGPO en sélectionnant Succès et échec sur l’objet Audit


d’accès.

3403.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
Vous devez rentrer 2500 utilisateurs dans Active Directory à partir d’un fichier
délimité par des virgules. Quel utilitaire allez vous utiliser ?

A. ldifde.
B. dsadd.
C. cvsde.
D ntdsutil.

3223.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
La stratégie de sécurité du domaine par défaut a été modifiée par l’import d’un
template qui a modifié quelques paramètres.
Le serveur SRV1 ne peut pas lancer une application fonctionnant sur un serveur
similaire. Vous devez trouvez les paramètres de sécurités local qui ont été modifié sur
ce serveur.
Pour cela, vous voulez utiliser un outil qui va vous permettre de mettre en évidence
ces différences ne comparant les stratégies de sécurité du serveur au template.
Quel outil devez-vous utiliser ?

A. Microsoft Baseline Security Analyzer (MBSA).


B. La console de configuration de la sécurité et d’analyse.
C. gpresult.exe.
D. ldifde.exe.

3260.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel. Chaque serveur dispose de
son périphérique de sauvegarde relié localement.
Vous devez sauvegardez tous les contrôleurs de domaine et votre sauvegarde devra
être en accord avec les principes suivant :
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

- Une restauration doit être possible dans le cas ou l’OS est indisponible.
- La configuration du système et celles des disques dynamique doit être
sauvegardées.
- Les autres partitions de données doivent également être sauvegardées.
Que devez vous faire ?

A. Utilisez l’utilitaire de sauvegarde pour créez une sauvegarde des fichiers


système et pour créez un disque ASR.
B. Utilisez l’utilitaire de sauvegarde pour sauvegarder les dossiers du système state
data.
C. Utilisez l’utilitaire de sauvegarde pour sauvegarder le contenu de tous les disques
montés.
D. Utilisez la copie de fichier pour copier les dossiers du système sur un partage
réseau.
E. Utilisez l’utilitaire xcopy pour copier les dossiers du système sur un partage réseau.

3215.

Vous êtes l’administrateur réseau de CertifExpress.com. Votre entreprise s’est


étendue dans le monde entier (France, Caraïbes, Etats-Unis, Chine). Chaque office
dispose de serveurs Windows 2003 et de 3 imprimantes.
Vous devez auditer de la même manière chaque queue d’impression de tous les
serveurs d’impression du réseau. Les données d’audit doivent être stockées pendant 5
ans sur un serveur central.
Que devez vous faire ?

A. Créez un compteur d’audit et spécifiez Base de données SQL comme type de


fichier log.
B. Créez un compteur d’audit et spécifiez Fichier séquentiel de trace comme type de
fichier log.
C. Créez un log de trace et spécifiez Base de données SQL comme type de fichier log.
D. Créez un log de trace et spécifiez Fichier séquentiel de trace comme type de fichier
log.

3399.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory, en mode Windows server 2003.
Vous installez les services terminal serveur. Pourtant un technicien vous informe qu’il
ne peut pas se connecter à n’importe quel contrôleur de domaine. Quelles sont la ou
les action(s) à effectuer (choisissez tout ce qui fonctionne).
A. Installez le bureau à distance pour l’administration.
B. Montrez au technicien comment utiliser la console de session TSE pour se
connecter aux serveurs.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

C. Ajoutez le technicien dans le groupe le groupe d’administration à distance.


D. Ajoutez le technicien dans le groupe le groupe administrateur des serveurs.

3227.

ous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un domaine


nommé certifexpress.com. Les horaires de bureau sont de 9h à 17h du lundi au
vendredi.
SRV2 est configuré pour faire des réplications de répertoire tous les matins à 1h. Il
contient des répertoires partagés. Un répertoire partagé est configuré comme suit :

Répertoire
DB_Paye
Localisation
D:\ DB_Paye
Contenue
Recu.mdb, Paye.mdb

Quelque mois plus tard, les utilisateurs accèdent fréquemment à ces base de données.
Un lundi matin, Marie vous informe qu'elle doit modifier des données de la base qui
existait à 17h le vendredi d'avant.
Vous devez modifier SRV2 pour que Marie puisse effectuer ces modifications sans
que les utilisateurs ne soient dérangés.
Vous mappez un lecteur réseau vers le dossier partagé. Quelles sont les 2 actions
suivante à effectuer ?

A. Accédez aux propriétés de \\SRV2\DB_Paye.


B. Accédez aux propriétés de \\SRV2\DB_Paye\Paye.mdb.
C. Restaurez la version de vendredi du fichier Paye.mdb.
D. Restaurez la version de jeudi du fichier Paye.mdb
E. Copie la version de vendredi du fichier Paye.mdb.
F. Copie la version de jeudi du fichier Paye.mdb.

3225.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Marie utilise un ordinateur nommé PC1. Cet ordinateur est relié directement à un
système de sauvegarde par cassette.
Vous donnez les droits nécessaires à Maris pour qu’elle puisse sauvegarder les
données du serveur SRV5 avec un système de cassette situé sur SRV5.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous devez utiliser un ordinateur client pour voir la dernière sauvegarde de SRV5.

A. Utilisez notepad pour voir le rapport du contenu de la sauvegarde sur SRV5.


B. Utilisez notepad pour voir le rapport du contenu de la sauvegarde sur PC1.
C. Utilisez le gestionnaire d’événement pour voir les logs applicatifs de SRV5.
D. Utilisez le gestionnaire d’événement pour voir les logs applicatifs de PC1.

3238.

Vous êtes l’administrateur réseau de CertifExpress.com. Tous les serveurs


fonctionnent sous Windows 2003 Server et les clients sous Windows XP
Professionnel.
Le server SRV01 contient un volume miroir de 2 disques de 36go. Ces 2 disques sont
utilisés comme stockage de fichier. Une base de données demandant 45go est installée
sur SRV01. Elle grossit de 10% tous les 6 mois.
Vous devez réorganiser les volumes sur SRV01 pour faire en sorte que la base de
données ait assez d’espace et que les données soient toujours accessibles en cas de
panne.
Vous cassez le miroir sur le serveur. Quelle est la prochaine étape ?

A. Créez un volume RAID0.


B. Créez un volume d’agrégat par bande.
C. Créez un volume miroir.
D. Créez un volume RAID5.

3239.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Votre domaine contient 3 contrôleurs de domaine. Chacun contient les données
utilisateurs.
Une panne de disque dur survient sur un DC. Vous devez restaurez les données
utilisateurs sur un autre DC temporairement.
Quelle méthode de restauration est adaptée ?

A. Automated System Recovery (ASR).


B. Normale.
C. Autoritaire.
D. Primaire.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3230.

Vous êtes l’administrateur réseau de la maison mère de CertifExpress.com. Le réseau


contient un domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous
Windows 2003 Server et les clients sous Windows XP Professionnel.
Alphonse, travaillant dans une filiale, vous contact car il n’arrive pas à se connecter
au serveur VPN. Vous le suspectez de ne pas avoir le dernier correctif.
Vous devez vérifier quels correctifs sont installés sur son ordinateur.

A. A partir d’une invite de commande, lancez la commande update.exe.


B. A partir d’une invite de commande, lancez la commande wmic /qfe.
C. Examinez le fichier History-synch.xml.
Définissez une taille et des restrictions sur les journaux de sécurité.
D. Examinez le fichier History-apprive.xml.

3391.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
Les ordinateurs clients exécutent Windows XP Professionnel.
Le serveur SUSSRV exécute SUS. Il est paramètré pour se synchroniser chaque jour
avec Windows Update. Les ordinateurs clients son paramétrés pour utiliser les mises
automatique en se connectant à SUSSRV. Les ordinateurs clients sont placés dans un
Unité d’Organisation nommé Clients.
Microsoft publie un patch de sécurité critique, le serveur SUS reçoit la mise à jour,
mais pas les ordinateurs clients. Par contre, ils ont reçu d’autres mises à jour de
SUSSRV. Vous devez vous assurer que les ordinateurs clients recevront la mise à
jour.
Que devez vous faire ?
A. Dans l’onglet de mise à jour automatique, cochez la case Garder mon ordinateur à
jour sur tous les ordinateurs.
B. Editez la GPO de l’OU Clients pour re-planifier le déploiement de la mise à jour.
C. Assigner la permission Lecture pour tout le monde sur le patch critique dans le
cache de SUSSRV.
D. Utilisez Internet Explorer pour se connecter à la page Web d’administration
SUS. Approuvez le patch de sécurité critique.

3219.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Vous devez rajouter des nouveaux utilisateurs et vous recevez un fichier contenant la
liste des utilisateurs séparés par des virgules.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Vous devez importer cette liste dans votre domaine, quelle commande allez vous
utiliser ?

A. ldifde.
B. csvde.
C. ntdsutil avec les bonnes options.
D. dsadd user.

3247.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
SRV1 est situé dans l’OU Serveurs. Il contient un dossier Contrats qui est configuré
pour auditer tous les événements.
Vous devez examiner les fichiers log de Contrats. Vous devez identifier les fichiers
modifiés par Marie la semaine dernière. Le problème est que le fichier de log contient
plus de 1000 entrées.
Vous devez voir seulement les actions de Marie.

A. Dans l’explorateur Windows, ajouter une colonne Propriétaire et chercher les


fichiers avec Marie comme propriétaire.
B. Sur SRV1, ouvrez avec notepad le fichier
C:\windows\system32\config\SecEvent.evt et cherchez les événements de Marie.
C. Editez stratégie du domaine par défaut pour l’OU Serveurs. Ajoutez le compte de
Marie dans la case Générer des journaux de sécurité dans les options de stratégie.
D. Dans le gestionnaire d’événements, appliquez un filtre sur le champ
Utilisateur pour ne voir que les événements de Marie.

3402.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
Les utilisateurs ayant rentré 2 fois un mauvais mot de passe en un jour doivent avoir
leur compte désactiver. Vous devez appliquer cette règle dans les stratégies de
sécurité du domaine. Quels sont les 2 actions que vous devez accomplir ?

A. Paramétrez l’age minimum des mots de passe à 1 jour.


B. Paramétrez l’age maximal des mots de passe à 1 jour.
C. Forcez l’historique des mots de passe à retenir 3 mots de passe.
D. Changez la durée de verrouillage à 1440 minutes.
E. Paramètrez le seuil de verrouillage de compte à 3.
F. Remettre à 0 les compteurs des comptes verrouillés après 1440 minutes.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

3407.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et les serveurs fonctionnent sous Windows server 2003.
Les ordinateurs clients exécutent Windows XP Professionnel.
Marie utilise d’un PC, MariePC avec un dispositif de sauvegarde. Boris dispose des
droits pour sauvegarder le serveur SRV2 en utilisant l’utilitaire de sauvegarde sur
MariePC. Vous devez utiliser votre ordinateur client pour visualiser les logs de
sauvegarde.

A. Utilisez notepad pour voir les logs de sauvegarde sur le serveur SRV2.
B. Utilisez notepad pour voir les logs de sauvegarde sur MariePC.
C. Utilisez le gestionnaire d’évenement pour voir les log applicatif sur SRV2.
D. Utilisez le gestionnaire d’évenement pour voir les log applicatif sur MariePC.

3397.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine Active Directory et Les serveurs fonctionnent sous Windows server 2003.
Vous déléguez à Marie le droit de créer, supprimer, modifier les groupes dans Active
Directory. Lorsque que Marie essaie de s’identifiez sur un contrôleur de domaine, elle
reçoit le message : Les paramètres de sécurité de vous permettent pas de identifier.
Vous devez permettre à Marie de gérer les groupes, quelles sont les 2 actions à
effectuer ?

A. Modifiez la stratégie de sécurité du domaine par défaut, et la rafraichir en utilisant


secedit.
B. Modifiez la stratégie de sécurité du domaine par défaut, et la rafraichir en utilisant
gpupdate.
C. Modifiez la stratégie de sécurité par défaut des contrôleurs de domaine et les
Unités d’Organisation. La rafraichir en utilisant secedut.
D. Modifiez la stratégie de sécurité par défaut des contrôleurs de domaine et les
Unités d’Organisation. La rafraichir en utilisantgpupdate.
E. Installez l’adminpak sur le pc de Marie et lui apprendre à utiliser dsa.msc.
F. Partagez l’outil DSA.msc à partir d’un server et montrez à Marie comment utiliser
dsa.msc.

3246.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

WEB01 est un serveur membre avec IIS.


Vous êtes responsable de l’accès des utilisateurs internet à une liste de
téléchargement. Vous copiez la liste dans C:\inetpub\wwwroot\data sur WEB01. Vous
créez un nouveau dossier virtuel List sous IIS pointant sur data.
Lorsque les utilisateurs essaient d’accéder à la liste, ils reçoivent le message : « Liste
du dossier interdite, ce dossier virtuel ne permet d’être listé »
Vous devez activer le listing des fichiers.

A. Assignez la permission Autorisé – Lecture au utilisateur anonyme sur Data.


B. Utilisez le manager IIS pour activez le listing du dossier.
C. Editez le message d’erreur Refus de lister les répertoires sur WEB01. Changez le
type de message à fichier et indiquez un nom de fichier comme index.htm
D. Utilisez le manager IIS pour activez les accès anonymes.

3236.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Le serveur membre SRV01 exécute IIS. Vous installez une application web sur
SRV01. Cette application dispose d’un module de sécurité qui détecte les accès non
autorisé et qui modifie en conséquence le serveur IIS pour restreindre les accès à
l’utilisateur.
Vous décidez de tester cette fonctionnalité. Vous vous connectez une première fois
sur SRV01 avec un compte non autorisé et vous réessayé 30 secondes plus tard. Mais,
l’accès n’est toujours pas restreint.
Vous attendez 10 minutes et vous constaté que les fichiers ont été modifié par le
serveur pour restreindre votre accès.
Vous devez configurer l’application de manière à ce que la restriction soit immédiate.

A. Sélectionnez l’option Activer l’édition directe de la métabase.


B. Spécifiez un compte de service pour le pool applicatif comme un compte de
service IIS.
C. Sélectionnez l’option Activez la tolérance de panne rapide.
D. Spécifiez le statut de l’extension web Internet Data Connector à activé.

3212.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP. Tous les ordinateurs sont membres du
domaine.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

Marie vous rapporte qu’elle ne peut pas s’identifier sur son ordinateur et vous indique
son message d’erreur : « Votre compte a été désactivé, contactez votre administrateur
réseau ».
Que devez vous faire pour que Marie puisse se connecter ?

A. Utilisez la commande net user avec les paramètres appropriés.


B. Utilisez la commande net accounts avec les paramètres appropriés.
C. Utilisez la commande dsmod user avec les paramètres appropriés.
D. Ajoutez Marie au groupe des utilisateurs.
E. Retirez Marie du groupe invité.

3217.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Active Directory fonctionne en mode mixte. Tous
les serveurs fonctionnent sous Windows 2003 Server et les clients sous Windows
2000 Professionnel.
Le réseau contient un dossier partagé nommé Infos. Votre Directeur vous informe
qu’il n’a pas accès au dossier. Vous découvrez que ce problème survient quand il y a
10 utilisateurs connecté sur le partage.
Vous devez vous assurez que tous les utilisateurs appropriés puissent accéder à ce
dossier.

A. Acheter des nouvelles licences client.


B. Augmentez le niveau de compatibilité Active Directory.
C. Baissez le quota utilisateur par défaut.
D. Mettre Infos sur un serveur.

3240.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
CertifExpress rentre en partenariat avec le Laboratoire Microsoft. Celui-ci dispose de
4 domaines Active Directory dans une forêt. Pour permettre l’échange de donnée, une
relation d’approbation est établie avec une authentification sélective.
Vous devez maintenant vous assurez que les données du département des recherches
de CertifExpress est inaccessible pour le Laboratoire Microsoft.
Vous créez donc un groupe local nommé LaboMS et vous lui assignez la permission
de refus du contrôle total. Que devez vous faire ensuite ?

A. Ajouter les groupes Invités de chacun des 4 domaines du Labo Microsoft au


groupe LaboMS.
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

B. Ajouter les groupes Utilisateurs de chacun des 4 domaines du Labo Microsoft


au groupe LaboMS.
C. Ajouter le groupe Proxy au groupe LaboMS.
D. Ajouter le groupe Autre Organisation au groupe LaboMS.

3226.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Vous utilisez l’utilitaire de sauvegarde pour faire une sauvegarde du contrôleur de
domaine DC1 chaque nuit. Une sauvegarde d’Active Directory est également faite.
1 mois plus tard, DC1 rejette les demandes d’authentification des utilisateurs. Vous
découvrez que les donnés de configuration d’Active Directory sont corrompus.
Vous devez restaurer DC1 à état fonctionnel le plus rapidement possible.
Quelles sont les 2 actions à entreprendre ?

A. Redémarrez DC1 en mode de restauration Active Directory.


B. Démontez DC1 en tant que serveur membre.
C. Exécutez la commande ntbackup systemstate.
D. Lancez l’utilitaire de sauvegarde en ne restaurant que le System state.
E. Exécutez la commande ntdsutil sur DC1.

3224.

Vous êtes l’administrateur réseau de CertifExpress.com. Le réseau contient un


domaine nommé certifexpress.com. Tous les serveurs fonctionnent sous Windows
2003 Server et les clients sous Windows XP Professionnel.
Vous êtes responsable des procédures de sauvegarde et de restauration pour
l’entreprise. Celle-ci utilise l’utilitaire de sauvegarde de Windows Server 2003.
Pour augmenter la sécurité, le département informatique déploie des certificats sur le
domaine et des smart cards pour l’identification sur le domaine. Le serveur DC1 est
configuré en tant que serveur de certificat.
Vous devez créer des règles de sauvegarde pour DC1. Ces règles devront contenir le
moins de donnée possible et ne sauvegarder que les fichiers essentiels.
Quelles actions devez-vous accomplir ? (Choisissez tout ce qui peut marcher)
WWW.RESEAUMAROC.COM
Cours/formation /Video en informatique: Linux,Cisco,2003 Server,securité,Réseaux.
Contact : tssri-reseaux@hotmail.fr TEL : 00212669324964

A. Sauvegardez les données du system state.


B. Sauvegardez c:\ntds.
C. Sauvegardez c:\sysvol.
D. Sauvegardez c:\system32\certsrv.