QCM : Atelier Windows Server — 18 questions

Questions et réponses du QCM

1. Quelles ressources matérielles minimales faut-il attribuer à la machine virtuelle Windows Server Standard ?

2 vCPU, 4 Go de RAM et 100 Go pour le lecteur C:
2 vCPU, 4 Go de RAM et 50 Go pour le lecteur C:
4 vCPU, 4 Go de RAM et 50 Go pour le lecteur C:
2 vCPU, 8 Go de RAM et 40 Go pour le lecteur C:

2 vCPU, 4 Go de RAM et 50 Go pour le lecteur C:

Explication

La configuration prévue comprend 2 vCPU, 4 Go de mémoire vive et 50 Go dédiés au lecteur C:. Une machine dotée de 8 Go de RAM ne correspond donc pas aux ressources minimales indiquées.

2. Quelle séquence décrit correctement la préparation réseau et stockage du serveur virtualisé ?

Installer les rôles réseau, configurer DHCP, désactiver IPv4, puis créer le disque DATA
Configurer le DNS externe, conserver IPv6, renommer le serveur, puis réduire le lecteur C:
Mettre à jour le serveur, configurer IPv4, ajouter le disque DATA, puis renommer la machine
Renommer le serveur, activer IPv6, configurer IPv4, puis monter le disque DATA

Mettre à jour le serveur, configurer IPv4, ajouter le disque DATA, puis renommer la machine

Explication

La préparation inclut l’installation et la mise à jour, la désactivation d’IPv6, la configuration IPv4 indiquée, le renommage en SRV-Prenom et l’ajout d’un disque de 10 Go monté en D: sous le nom DATA. L’activation d’IPv6 contredit cette procédure.

3. Quel enchaînement correspond à l’installation des rôles réseau du serveur ?

Installer DHCP et WDS, créer prenom.lan, installer ADDS et DNS, puis définir une étendue de 20 adresses
Installer ADDS et DNS, créer prenom.lan, installer DHCP et WDS, puis définir une étendue de 20 adresses
Installer DNS et DHCP, créer prenom.lan, installer WDS et ADDS, puis définir une étendue de 50 adresses
Installer ADDS et WDS, créer prenom.lan, installer DNS et DHCP, puis définir une étendue de 20 adresses

Installer ADDS et DNS, créer prenom.lan, installer DHCP et WDS, puis définir une étendue de 20 adresses

Explication

ADDS et DNS servent d’abord à créer et résoudre le domaine, puis DHCP et WDS sont installés, avec une étendue DHCP de 20 adresses. DHCP ne crée pas le domaine et WDS ne fournit pas l’adressage IP.

4. Dans la méthode AGDLP, comment les droits sont-ils transmis aux ressources ?

Les comptes rejoignent des groupes globaux, eux-mêmes associés à des groupes locaux de domaine liés aux permissions
Les comptes reçoivent directement les permissions, puis sont regroupés dans des groupes globaux selon les ressources
Les comptes rejoignent des groupes globaux, qui reçoivent directement les permissions sans groupe local intermédiaire
Les groupes locaux de domaine contiennent les comptes, puis les groupes globaux reçoivent les permissions des ressources

Les comptes rejoignent des groupes globaux, eux-mêmes associés à des groupes locaux de domaine liés aux permissions

Explication

AGDLP suit la chaîne comptes, groupes globaux, groupes locaux de domaine, puis permissions des ressources. Donner les permissions directement aux comptes ne respecte pas cette organisation.

5. Quelle démarche correspond à la gestion des utilisateurs dans Active Directory ?

Créer une unité d’organisation unique, puis attribuer les comptes aux groupes selon leur date d’arrivée
Créer les comptes, leur attribuer les permissions des ressources, puis construire les unités d’organisation
Créer les groupes de ressources, désactiver les unités d’organisation, puis rattacher les employés au domaine
Créer les unités d’organisation et les groupes selon AGDLP, puis rattacher chaque compte à son service

Créer les unités d’organisation et les groupes selon AGDLP, puis rattacher chaque compte à son service

Explication

La gestion des utilisateurs commence par la création des unités d’organisation et des groupes selon AGDLP, suivie de la création des comptes et de leur rattachement au service correspondant. Attribuer directement les permissions aux comptes ne suit pas l’organisation AGDLP.

6. Quelle procédure permet de préparer correctement un poste client Windows pour le domaine prenom.lan ?

Configurer le réseau par WDS, tester le poste avec ping, rejoindre le domaine, puis ouvrir une session sans suffixe de domaine
Configurer une adresse IP manuelle, tester le serveur avec ping, rejoindre le groupe de travail, puis ouvrir une session locale
Obtenir une adresse par DHCP, tester le serveur avec DNS, créer un nouveau domaine, puis ouvrir une session administrateur
Obtenir la configuration complète par DHCP, tester le serveur avec ping, rejoindre le domaine, puis ouvrir une session du domaine

Obtenir la configuration complète par DHCP, tester le serveur avec ping, rejoindre le domaine, puis ouvrir une session du domaine

Explication

Le poste doit recevoir sa configuration réseau complète par DHCP, vérifier la communication avec le serveur par ping, rejoindre prenom.lan et utiliser un compte du domaine. Une session locale ne permet pas de valider l’ouverture avec une identité du domaine.

7. Sous quelle forme un utilisateur ouvre-t-il une session avec son compte du domaine prenom.lan ?

nom_utilisateur\prenom.lan
prenom.lan/nom_utilisateur
prenom.lan\nom_utilisateur

prenom.lan\nom_utilisateur

Explication

Le format attendu associe le domaine et le nom du compte avec une barre oblique inverse : prenom.lan\nom_utilisateur. Une adresse utilisant un autre séparateur ou un autre domaine ne correspond pas au format demandé.

8. Quelle organisation correspond au serveur de fichiers décrit pour le lecteur D: ?

Deux répertoires de premier niveau, Partages et Systèmes, contenant les comptes administratifs
Un répertoire Services réservé aux profils personnels et un répertoire Utilisateurs réservé aux équipes
Un répertoire unique Utilisateurs contenant les ressources partagées et les profils personnels
Deux répertoires de premier niveau, Services et Utilisateurs, contenant leurs sous-répertoires

Deux répertoires de premier niveau, Services et Utilisateurs, contenant leurs sous-répertoires

Explication

Le lecteur D: est structuré autour de Services et Utilisateurs, avec des répertoires de services et des répertoires nominatifs. Les ressources partagées relèvent des répertoires Services, tandis que les répertoires nominatifs appartiennent aux utilisateurs.

9. Quelle combinaison respecte les règles prévues pour les droits des services et les répertoires nominatifs ?

Limiter les droits des services à 100 Mo et appliquer AGDLP aux profils personnels
Attribuer les droits des services directement aux utilisateurs et dimensionner les profils selon les besoins
Appliquer AGDLP aux répertoires nominatifs et réserver 100 Mo aux ressources de service
Appliquer AGDLP aux droits des services et limiter chaque répertoire nominatif à 100 Mo

Appliquer AGDLP aux droits des services et limiter chaque répertoire nominatif à 100 Mo

Explication

Les droits des répertoires de services suivent le modèle AGDLP, tandis que chaque répertoire nominatif est limité à 100 Mo. La limite de taille ne remplace donc pas la méthode d’attribution des droits.

10. Un utilisateur accède à un dossier partagé depuis son poste sur le réseau : quels droits doivent être pris en compte en plus des droits du système de fichiers ?

Les droits SMB, car ils contrôlent l’accès au partage via le réseau
Les droits AGDLP, car ils remplacent les permissions du système de fichiers
Les droits de profil, car ils déterminent l’emplacement du dossier partagé
Les droits NTFS, car ils contrôlent directement la connexion réseau au partage

Les droits SMB, car ils contrôlent l’accès au partage via le réseau

Explication

Les droits SMB s’appliquent à l’accès aux dossiers partagés sur le réseau, tandis que les droits NTFS concernent le système de fichiers du serveur. Confondre ces deux niveaux conduit à appliquer le mauvais mécanisme de contrôle.

11. Quelle configuration correspond à la stratégie de mots de passe affinée ?

Dix caractères minimum, conservation de l’historique et désactivation après trois erreurs
Douze caractères minimum, conservation de l’historique et verrouillage après trois erreurs
Douze caractères minimum, renouvellement immédiat et verrouillage après dix erreurs
Huit caractères minimum, absence d’historique et verrouillage après cinq erreurs

Douze caractères minimum, conservation de l’historique et verrouillage après trois erreurs

Explication

La stratégie impose au moins 12 caractères, conserve l’historique des mots de passe et bloque le compte après 3 tentatives erronées. Le seuil de trois erreurs concerne le verrouillage du compte, pas la longueur du mot de passe.

12. Quel ensemble de GPO doit être créé et testé pour répondre aux exigences de sécurité du domaine ?

Une GPO interdit l’installation de logiciels aux stagiaires et l’autre bloque les clés USB pour tous
Une GPO bloque les clés USB des stagiaires et l’autre interdit les logiciels à tous les utilisateurs
Une GPO interdit les logiciels à tous et l’autre autorise les clés USB pour les stagiaires
Une GPO limite les mots de passe des stagiaires et l’autre bloque les connexions des administrateurs

Une GPO interdit l’installation de logiciels aux stagiaires et l’autre bloque les clés USB pour tous

Explication

La première GPO vise l’installation de logiciels par les stagiaires, tandis que la seconde interdit l’utilisation des clés USB à tous les utilisateurs. Les deux stratégies doivent être créées puis testées.

13. Quelle suite d’actions doit réaliser le premier script PowerShell interactif ?

Créer un partage SMB, appliquer AGDLP, puis bloquer les périphériques USB de l’utilisateur
Créer l’utilisateur, le placer dans l’unité de son service, créer son répertoire nominatif et le mapper à son profil
Réinitialiser un mot de passe, créer une GPO, puis attribuer une lettre au partage du service
Créer l’utilisateur, modifier son mot de passe, puis supprimer son ancien répertoire nominatif

Créer l’utilisateur, le placer dans l’unité de son service, créer son répertoire nominatif et le mapper à son profil

Explication

Le premier script traite la création complète du compte et de son espace personnel : unité d’organisation, répertoire nominatif et mappage dans le profil. La réinitialisation d’un mot de passe relève du second script.

14. Quelle opération caractérise le second script PowerShell ?

Modifier les droits SMB d’un partage, puis tester l’accès réseau au dossier
Créer un utilisateur dans son unité d’organisation, puis préparer son répertoire nominatif
Réinitialiser le mot de passe d’un collaborateur, puis vérifier que le script fonctionne
Bloquer l’installation de logiciels, puis appliquer la règle à tous les stagiaires

Réinitialiser le mot de passe d’un collaborateur, puis vérifier que le script fonctionne

Explication

Le second script est consacré à la réinitialisation du mot de passe d’un collaborateur et doit ensuite être testé. La création de comptes et de répertoires appartient au premier script.

15. Quelle configuration correspond au tuning décrit pour l’environnement de travail ?

Créer des comptes locaux, conserver Documents et Bureau sur le profil, puis installer PDF Creator depuis chaque poste
Rediriger les profils vers un serveur DFS, puis installer PDF Creator et les pilotes d’imprimante par script local
Mapper les dossiers partagés, rediriger Téléchargements et Images vers D:\DATA\Utilisateurs, puis déployer 7-Zip manuellement
Mapper les répertoires nominatifs, rediriger Documents et Bureau vers D:\DATA\Utilisateurs, puis déployer PDF Creator et 7-Zip par GPO

Mapper les répertoires nominatifs, rediriger Documents et Bureau vers D:\DATA\Utilisateurs, puis déployer PDF Creator et 7-Zip par GPO

Explication

Le tuning associe le mappage des répertoires nominatifs, la redirection de Documents et Bureau, le déploiement de PDF Creator et l’installation automatisée de 7-Zip par GPO depuis un partage réseau. La redirection concerne donc les dossiers utilisateurs, tandis que 7-Zip relève du déploiement logiciel.

16. Quelle suite d’actions met correctement en place la haute disponibilité décrite pour l’infrastructure ?

Créer une seconde machine virtuelle Active Directory, répliquer ADDS, puis configurer DFS pour les fichiers
Dupliquer le serveur DNS, sauvegarder ADDS sur un partage, puis répliquer les utilisateurs avec un script
Ajouter une machine virtuelle cliente, synchroniser les profils par GPO, puis partager les imprimantes avec DFS
Créer un second serveur de fichiers, répliquer les dossiers par ADDS, puis configurer DNS entre les machines

Créer une seconde machine virtuelle Active Directory, répliquer ADDS, puis configurer DFS pour les fichiers

Explication

La haute disponibilité repose sur une deuxième machine virtuelle Active Directory, la réplication d’ADDS et la configuration de DFS entre les deux machines virtuelles pour le serveur de fichiers. ADDS réplique l’annuaire, alors que DFS assure la réplication des données du serveur de fichiers.

17. À quel moment et pendant combien de temps se déroule le QCM individuel d’évaluation ?

À 18 h 00 pendant 30 minutes, sur les réponses incluses dans le fichier PDF
À 16 h 30 pendant 45 minutes, sur la configuration détaillée du serveur de fichiers
À 16 h 30 pendant 20 minutes, sur les notions étudiées pendant la journée
À 23 h 00 pendant 20 minutes, sur les commandes utilisées pour le rendu

À 16 h 30 pendant 20 minutes, sur les notions étudiées pendant la journée

Explication

L’évaluation comprend un QCM individuel à 16 h 30, d’une durée de 20 minutes, portant sur les notions vues pendant la journée. L’échéance de 23 h 00 concerne le rendu du TP et non la durée du QCM.

18. Quelles exigences caractérisent le rendu attendu du TP ?

L’envoyer avant 23 h 00 dans un seul PDF NOM_Prenom_TP.pdf avec commandes, captures de chaque étape et réponses
L’envoyer après la séance dans un fichier compressé contenant les captures, les journaux d’exécution et les réponses
L’envoyer avant 16 h 30 dans plusieurs fichiers avec les commandes principales et une capture globale du résultat
L’envoyer avant 23 h 00 dans un PDF nommé TP_NOM.pdf avec les commandes et les réponses, sans captures obligatoires

L’envoyer avant 23 h 00 dans un seul PDF NOM_Prenom_TP.pdf avec commandes, captures de chaque étape et réponses

Explication

Le rendu doit parvenir au plus tard à 23 h 00 sous la forme d’un unique fichier PDF nommé NOM_Prenom_TP.pdf, contenant les commandes, une capture pour chaque étape et les réponses aux questions. Le QCM de 16 h 30 n’est pas l’échéance du rendu, et les captures de chaque étape sont requises.

Révisez avec les flashcards

Mémorisez les réponses avec 44 flashcards sur Atelier Windows Server.

Quelles ressources minimales doit avoir la machine virtuelle Windows Server 2022 ou 2025 Standard ?

2 vCPU, 4 Go de RAM et 50 Go pour le lecteur C:.

Que comprend la préparation du serveur virtualisé ?

Installer, mettre à jour, configurer IPv4, désactiver IPv6, renommer, et ajouter un disque.

Quelle adresse IPv4 doit être configurée sur le serveur ?

192.168.56.20/24.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Atelier Windows Server.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM