חשוב לציין שהשאלות האלה נלקחו מראיונות עבודה בתחום סיסטם שביצעתי וכן מראיונות של חברים
מה זה flushdns?
הפקודה ipconfig /flushdns מנקה את מטמון ה-DNS במחשב המקומי, כלומר מוחקת את כל הרשומות שהמחשב שמר באופן זמני על מנת להאיץ גישה לאתרים או שרתים על בסיס כתובות IP שכבר נרכשו.
מה זה Global Catalog ומה הצורך שלנו בזה?
Global Catalog הוא שירות ב-Active Directory שמכיל עותק חלקי של כל אובייקט בכל הדומיינים ב-forest. הוא מאפשר למשתמשים למצוא מידע על כל אובייקט ב-forest ללא קשר לדומיין שבו נמצא האובייקט. זה חשוב בעיקר ביישומים כמו Exchange שבו יש צורך בגישה מהירה לנתוני משתמשים בכל הדומיינים.
מה זה FSMO Roles? מה התפקידים שלהם? מה קורה אם זה כושל? ומה הפקודה שצריך לעשות כדי להעביר אותם מ-DC ל-DC?
FSMO (Flexible Single Master Operations) הן תפקידים קריטיים ב-Active Directory:
Schema Master
Domain Naming Master
RID Master
PDC Emulator
Infrastructure Master
אם אחד התפקידים כושל, תיתכנה בעיות כגון חוסר יכולת להוסיף דומיינים חדשים, בעיות בסינכרון סיסמאות או בעיות בשכפול בין שרתי DC. כדי להעביר את התפקידים מ-DC ל-DC אחר, ניתן להשתמש בפקודה ntdsutil או דרך הקונסולה הגרפית.
איזה RAID הוא הכי נפוץ?
RAID 5 הוא אחד מהפופולריים ביותר בגלל האיזון שהוא מציע בין ביצועים, יתירות וניצול שטח האחסון.
מה זה RAID 5?
RAID 5 משלב שלושה או יותר כוננים, מאחסן נתונים עליהם עם מידע של יתירות (פריטי) כדי להבטיח יתירות. במקרה של כשל של כונן אחד, המידע ניתן לשחזור.
מה זה RAID 0?
RAID 0 מחלק את הנתונים לכוננים מרובים (striping) כדי לשפר ביצועים, אך אינו מספק יתירות; אם כונן אחד כושל, כל המידע יאבד.
מה זה RAID 1?
RAID 1 מספק יתירות על ידי שכפול (mirroring) של הנתונים על כונן שני. אם כונן אחד כושל, המידע עדיין זמין על הכונן השני.
מה זה RAID 10?
RAID 10 הוא שילוב של RAID 1 ו-RAID 0: הוא משתמש ב-striping ו-mirroring כדי לספק גם ביצועים וגם יתירות.
אם ארצה להוסיף ל-DNS רשומה של דואר, איזה רשומה אצטרך להוסיף?
תצטרך להוסיף רשומת MX (Mail Exchanger).
מה זה קובץ Hosts והיכן הוא נמצא?
קובץ Hosts הוא קובץ טקסט פשוט שממפה שמות דומיינים לכתובות IP. הוא נמצא בדרך כלל בנתיב C:\Windows\System32\drivers\etc\hosts במערכת Windows.
מה הופך שרת רגיל לשרת טרמינל?
התקנת תפקיד ה-Remote Desktop Services (RDS) על שרת הופכת אותו לשרת טרמינל, שמאפשר למשתמשים להתחבר אליו ולבצע עבודה מרחוק.
מה זה Network Load Balancing?
Network Load Balancing (NLB) הוא טכנולוגיה שמפיצה את עומס העבודה של יישום על פני מספר שרתים כדי להבטיח זמינות גבוהה ושיפור בביצועים.
מה זה Block inheritance?
ב-Group Policy, Block inheritance מאפשר לדומיין, אתר או Organizational Unit (OU) למנוע את הירשת ה-GPO מהעליון יותר בהיררכיה.
אני רוצה לכפות על קבוצה מסוימת ב-GPO פוליסי מסוים איך אעשה זאת?
תוכל ליצור GPO ולחבר אותו ל-OU שבו נמצאים המשתמשים או המחשבים הרצויים. לאחר מכן, תגדיר את ה-GPO כ-enforced כדי לוודא שהוא גובר על פוליסי אחרים.
מהו פרוטוקול DHCP?
Dynamic Host Configuration Protocol (DHCP) הוא פרוטוקול שמאפשר להקצות כתובות IP בצורה אוטומטית למכשירים ברשת, מה שמפשט את הניהול של כתובות IP.
למה חשוב להגדיר DNS?
DNS ממיר שמות דומיין לכתובות IP ומאפשר גישה לאתרים ולמשאבים ברשת בצורה קלה ויעילה.
כיצד ניתן לגבות מערך אחסון?
גיבוי מערך אחסון מתבצע באמצעות כלי גיבוי כמו Windows Backup, Veeam, או Acronis, בהתאם למערכת ההפעלה והדרישות שלך. זה כולל גיבוי של הנתונים והקונפיגורציה של השרתים והאחסון.
כיצד בנוי AD?
Active Directory בנוי בצורה היררכית שכוללת דומיינים, Organizational Units (OUs), משתמשים, קבוצות, ומחשבים. ה-AD מתפקד כמאגר מרכזי לניהול וגישה למשאבים ברשת.
מה זה DNS ומה התפקידים שהוא יכול לעשות?
DNS הוא Domain Name System, תפקידו לתרגם שמות דומיין לכתובות IP ולנהל את השמות ברשת. הוא גם מאפשר יצירת רשומות MX, CNAME, A, ועוד.
פרט את כל הדברים שעושה פקודת ntdsutil.
פקודת ntdsutil משמשת לניהול מתקדם של Active Directory, כולל ניהול FSMO roles, גיבוי ושחזור של AD, הסרה של נתוני DC, ועוד.
באיזה קובץ בשרת מאוחסן כל Users and Password של ה-Active Directory?
הנתונים הללו מאוחסנים בקובץ ה-ntds.dit, שנמצא בנתיב %SystemRoot%\NTDS\ על שרת ה-DC.
מה זה קובץ PST?
קובץ PST (Personal Storage Table) הוא קובץ שמאחסן נתונים מתוך Outlook, כמו דוא"ל, אנשי קשר, ולוחות זמנים, במחשב המקומי.
מהו קובץ OST?
קובץ OST (Offline Storage Table) הוא קובץ שמאחסן נתונים מתוך Outlook ומאפשר עבודה במצב לא מקוון; השינויים מסונכרנים כאשר יש חיבור לשרת Exchange.
מה ההבדל בין TCP ל-UDP?
TCP הוא פרוטוקול חיבורי שמבטיח שכל המידע יגיע בצורה נכונה ליעדו. UDP הוא פרוטוקול לא חיבורי שמאפשר העברת נתונים במהירות גבוהה, אך בלי הבטחה שהמידע יגיע.
איך עובד שרת טרמינל?
שרת טרמינל מאפשר למשתמשים להתחבר מרחוק למערכת הפעלה מרכזית ולהפעיל יישומים בצורה כאילו הם נמצאים פיזית במחשב המקומי.
מה זה NAT?
Network Address Translation (NAT) הוא תהליך שמשנה כתובות IP ברשת פרטית לכתובת ציבורית יחידה או לכמה כתובות ציבוריות, ובכך מאפשר למספר מכשירים לגשת לאינטרנט דרך אותה כתובת IP.
מה זה LAN?
Local Area Network (LAN) היא רשת מחשבים שמכסה אזור קטן כמו בית, משרד או קמפוס.
מה זה WAN?
Wide Area Network (WAN) היא רשת שמכסה שטח גיאוגרפי גדול, כמו מדינה או יבשת, ומחברת רשתות קטנות יותר כמו LANs.
האם אפשר לבצע שינוי במכונה וירטואלית בזיכרון בזמן שהיא למעלה?
כן, ברוב מערכות הווירטואליזציה המודרניות כמו VMware ו-Hyper-V ניתן להוסיף או לשנות כמות זיכרון גם כאשר המכונה הווירטואלית פעילה (Dynamic Memory).
מה הפורט עבור HTTP , SSH, RDP, DNS, HTTPS?
HTTP: פורט 80
HTTPS: פורט 443
SSH: פורט 22
RDP: פורט 3389
DNS: פורט 53
מה זה PSD?
PSD (Photoshop Document) הוא פורמט קובץ שמור על ידי תוכנת Adobe Photoshop, שמכיל שכבות מרובות של תמונות, טקסט, ואפקטים.
מה ההבדל בין דומיין ראשי למשני?
דומיין ראשי הוא הדומיין הראשי שבו מנוהלים כל המשאבים המרכזיים של הארגון. דומיין משני הוא דומיין נוסף שמנוהל עצמאית אך עדיין חלק מה-forest של Active Directory.
מה זה File Storage?
File Storage הוא מערכת לאחסון, ניהול וגישה לקבצים בתוך מערכת אחסון מסוימת כמו NAS או שרת קבצים.
מה זה Scroll Lock ב-Excel?
Scroll Lock הוא מצב שמאפשר להזיז את התצוגה בגליון העבודה מבלי להזיז את הבחירה של התא הנוכחי. במקלדות מודרניות, מצב זה פחות בשימוש.
מה ההבדל בין HA ל-DRS?
- HA (High Availability): מבטיח זמינות גבוהה על ידי הפעלה אוטומטית של מכונות וירטואליות ב-VMware על שרת אחר אם שרת אחד כושל.
- DRS (Distributed Resource Scheduler): מחלק עומסים בין שרתי ESXi שונים בהתאם למשאבים שלהם, ומבצע איזון עומסים אוטומטי באמצעות העברת מכונות וירטואליות בין שרתים (vMotion).
מה זה cron בווירטואליזציה?
- Cron הוא כלי תזמון משימות ב-Unix/Linux, שמשמש להרצת פקודות או סקריפטים באופן אוטומטי במועדים שנקבעו מראש. בווירטואליזציה, הוא יכול לשמש לניהול משימות תחזוקה כמו גיבויים או עדכוני תוכנה.
מה ההבדל בין גיבוי אינקרמנטלי לגיבוי דיפרנציאלי?
- גיבוי אינקרמנטלי: מגבה רק את הקבצים ששונו מאז הגיבוי האחרון מכל סוג שהוא.
- גיבוי דיפרנציאלי: מגבה את כל הקבצים ששונו מאז הגיבוי המלא האחרון.
מה פקודת Netstat עושה?
- פקודת netstat מציגה מידע על חיבורים פעילים ברשת, פורטים פתוחים, טבלאות ניתוב, סטטיסטיקות של ממשקי רשת ועוד.
איזה סוגי קבוצות קיימים ב-AD?
- ב-Active Directory קיימים שלושה סוגי קבוצות:
- Security Groups: לניהול הרשאות גישה למשאבים.
- Distribution Groups: להפצת דוא"ל.
- Domain Local, Global, Universal Groups: סוגים אלה מתארים את ההיקף של הקבוצה ברמת הדומיין או ה-forest.
מה זה UPN?
- UPN (User Principal Name) הוא שם המשתמש בפורמט דוא"ל (username@domain.com) המשמש להתחברות ל-Active Directory.
מה יכולה להיות הסיבה ש-GPO לא חל על שרתים?
- סיבות אפשריות לכך ש-GPO לא חל על שרתים כוללות:
- בעיות ברפליקציה של AD.
- בעיות DNS.
- בעיות בגישה ל-SYSVOL.
- חוסר ביישום עדכון GPO בעזרת פקודת gpupdate /force.
מה ההבדל בין סוויץ' לראוטר?
- סוויץ' (Switch): מקשר בין מכשירים בתוך אותה רשת מקומית (LAN) ומעביר מידע על בסיס כתובות MAC.
- ראוטר (Router): מקשר בין רשתות שונות ומעביר מידע על בסיס כתובות IP, ויכול לנתב תנועה בין רשתות פנימיות וחיצוניות (למשל, אינטרנט).
מה זה VLAN?
- VLAN (Virtual LAN) הוא שיטה ליצירת רשתות מקומיות נפרדות על אותו ציוד רשת פיזי, מה שמאפשר הפרדה לוגית בין סוגים שונים של תעבורת רשת על גבי אותו תשתית פיזית.
מה זה ESXi Host ?
- ESXi Host הוא שרת פיזי שמריץ את מערכת ההפעלה VMware ESXi, שמאפשרת להריץ מכונות וירטואליות (VMs) על גבי החומרה של השרת.
מה זה Failover cluster?
- Failover Cluster הוא קבוצה של שרתים שעובדים יחד כדי להבטיח זמינות גבוהה. אם אחד השרתים כושל, שרת אחר בקבוצה ייקח על עצמו את המשימות שלו בצורה אוטומטית.
מה זה רפליקציה?
- רפליקציה היא תהליך של שכפול נתונים בין שרתים או מאגרי נתונים כדי להבטיח עדכניות וסינכרון של המידע בכל נקודות הקצה.
מה זה רפליקציה של AD?
- רפליקציה של Active Directory היא תהליך שבו שינויים באובייקטים (כמו משתמשים, קבוצות, מחשבים) משוכפלים בין שרתי DC (Domain Controllers) בתוך אותו דומיין כדי להבטיח עקביות בין כל השרתים.
איך עושים Snapshot לשרת?
- ב-VMware או Hyper-V, ניתן ליצור Snapshot למכונה וירטואלית דרך ממשק הניהול. זה יוצר עותק של המכונה ברגע מסוים, כולל הדיסק, הזיכרון והמצב הנוכחי שלה, כך שניתן לחזור לאותה נקודה במידת הצורך.
מה זה DHCP Failover?
- DHCP Failover מאפשר לשני שרתי DHCP לעבוד יחד כדי לספק שירותי DHCP בצורה רציפה גם במקרה שאחד השרתים כושל. הם מסנכרנים את מצבי ההקצאות שלהם כדי להבטיח שהמכשירים ברשת יקבלו כתובות IP גם במקרה של כשל.
מה ההבדל בין Transport rule ל-Outlook rule?
- Transport Rule: חוקי דואר שמוגדרים על שרת ה-Exchange ומחילים על כל המיילים הנכנסים והיוצאים בארגון, מאפשרים ניהול רחב של תעבורת דואר בארגון.
- Outlook Rule: חוקי דואר אישיים שמוגדרים על ידי המשתמש ב- Outlook ומחילים רק על תיבת הדואר של המשתמש עצמו.
מה זה Sysvol ולמה זה משמש?
Sysvol הוא ספריה משותפת על כל Domain Controller שמכילה את קבצי המדיניות (GPO) והתסריטים שמשותפים לכל המחשבים בדומיין. הוא משמש להפצת הגדרות מדיניות וניהול קבצים בין המחשבים ב-Active Directory.
מה ההבדל בין SAS ל-NAS?
SAS (Serial Attached SCSI) הוא ממשק לחיבור כוננים קשיחים ישירות לשרתים עם קצבי העברה גבוהים וביצועים גבוהים.
NAS (Network Attached Storage) הוא התקן אחסון שמחובר לרשת ומשמש לאחסון וגישה לנתונים על פני מספר מכשירים באמצעות פרוטוקולים כמו SMB או NFS.
מה זה net use?
פקודת net use ב-Windows משמשת למיפוי כוננים מרוחקים או מדפסות רשת למחשב המקומי על ידי יצירת חיבור לרשת או ביטול חיבור קיים.
מה זה repadmin?
פקודת repadmin היא כלי שורת פקודה לניהול וסינכרון רפליקציות ב-Active Directory. היא משמשת לפתרון בעיות סינכרון, תצוגת מידע על רפליקציה, והפעלת פעולות סינכרון בין Domain Controllers.
כתוב מספר פקודות פשוטות ב-PowerShell:
Get-Process: מציג תהליכים רצים במערכת.
Get-Service: מציג שירותים רצים במערכת.
Set-ExecutionPolicy RemoteSigned: משנה את מדיניות הביצוע של סקריפטים ב-PowerShell.
Get-EventLog -LogName System: מציג את רשומות היומן של מערכת.
מה זה LDAP ולמה הוא משמש?
LDAP (Lightweight Directory Access Protocol) הוא פרוטוקול גישה שמאפשר חיפוש ועדכון של מידע במדריכים כמו Active Directory. הוא משמש לנהל מידע על משתמשים, קבוצות, ומכשירים ברשת.
מהי פקודת Ping?
פקודת ping משמשת לבדוק את הקישוריות בין מחשבים ברשת באמצעות שליחת בקשות ICMP ובחינת התגובות.
מה זה Agent ב-SCOM?
Agent ב-SCOM (System Center Operations Manager) הוא רכיב תוכנה שמותקן על מחשבים ושרתים כדי לאסוף נתונים על ביצועים, אירועים ושגיאות ולדווח אותם לשרת SCOM לצורך ניטור.
מה זה RODC?
RODC (Read-Only Domain Controller) הוא סוג של Domain Controller ב-Active Directory שמאפשר עותק לקריאה בלבד של ה-AD. הוא משמש בסביבות שבהן יש צורך ברפליקציה אך לא באפשרות לבצע שינויים.
מה זה Active Directory forest?
Forest ב-Active Directory הוא מבנה לוגי המכיל עץ אחד או יותר של דומיינים שמאמינים באותו סכמת AD ומשתפים תצורה גלובלית, שירותי גישה, והגדרות אבטחה.
מה זה DFS?
DFS (Distributed File System) הוא שירות ב-Windows שמאפשר לארגן קבצים ומדריכים מרובים במיקומים שונים ברשת למבנה לוגי אחד, ובכך מפשט גישה וניהול של קבצים.
מה זה Intune?
Microsoft Intune הוא שירות מבוסס ענן לניהול מכשירים ניידים, יישומים, וגישה מרחוק בארגונים. הוא מאפשר להגדיר מדיניות ולהפיץ אפליקציות על פני מכשירים שונים.
מה זה קובץ עם סיומת MSI?
קובץ MSI (Microsoft Installer) הוא פורמט קובץ להתקנת תוכנה במערכות Windows. הוא מכיל את המידע הנדרש כדי לפרוס את התוכנה על המחשב, כולל קבצים, רישומים, ותצורות התקנה.
מה זה commcell ב-Commvault?
CommCell הוא המונח המשמש ב-Commvault לתאר את קבוצת השרתים, מאגרי האחסון, ולקוחות המנוהלים יחד כאובייקט אחד לצורך גיבוי, שחזור, וניהול נתונים.
איך מפיצים תוכנה ב-SCCM?
ניתן להפיץ תוכנה ב-SCCM (System Center Configuration Manager) על ידי יצירת חבילה או יישום, הפצתו ל-Distribution Points, ולאחר מכן הקצאתו לקבוצות מחשבים או משתמשים.
מהי פקודת DISKPART?
פקודת DISKPART היא כלי שורת פקודה לניהול דיסקים, מחיצות, ונפחים ב-Windows. ניתן להשתמש בה ליצירת מחיצות חדשות, מחיקתן, והגדרתן כפעילות.
פרט שתי אפשרויות להפצה של תוכנות מרחוק:
שימוש ב-SCCM להפצת תוכנות בארגון.
שימוש ב-GPO להפצת MSI קבצי התקנה בצורה אוטומטית למחשבים ב-Active Directory.
מה זה nslookup?
nslookup הוא כלי שורת פקודה לבדיקת מידע על DNS, כגון קבלת כתובת ה-IP המשויכת לדומיין מסוים או בדיקת תצורת שרת ה-DNS.
מה זה pnputil?
pnputil הוא כלי שורת פקודה לניהול מנהלי התקן ב-Windows. ניתן להשתמש בו להוספה, הסרה ועדכון של מנהלי התקן.
מה זה Cluster?
Cluster הוא קבוצה של שרתים שעובדים יחד כדי להבטיח זמינות גבוהה ושיפור בביצועים. השרתים ב-Cluster יכולים לשתף משאבים ולעבוד יחד כאילו היו שרת אחד.
מה זה SAAS, PAAS, IAAS ומה ההבדל בין כל אחד מהם?
IaaS (Infrastructure as a Service): שירות המספק תשתית מחשוב כמו שרתים, אחסון ורשת.
PaaS (Platform as a Service): שירות המספק פלטפורמה לפיתוח, בדיקה ופריסת יישומים, כולל תשתית, אך גם מערכות הפעלה וסביבות פיתוח.
SaaS (Software as a Service): שירות המספק תוכנה מלאה שמשתמשים ניגשים אליה דרך האינטרנט (כמו Google Workspace או Office 365).
מה זה Windows Autopilot?
Windows Autopilot הוא שירות של Microsoft שמאפשר פריסה והגדרה אוטומטית של מחשבים חדשים למשתמשים. הוא מפשט את התהליך על ידי התאמה אישית של המחשב ללא צורך בהתקנה ידנית של מערכת ההפעלה.
מה זה DRS?
Distributed Resource Scheduler (DRS) הוא כלי של VMware שמבצע איזון עומסים אוטומטי בין שרתי ESXi, על ידי העברת מכונות וירטואליות בין שרתים שונים בהתאם לעומסי המשאבים.
מה זה VMware vMotion ומה הטכנולוגיה הזאת מאפשרת?
VMware vMotion היא טכנולוגיה המאפשרת העברה חיה (Live Migration) של מכונות וירטואליות משרת אחד לאחר בלי לגרום לשיבושים בעבודה שלהן. הטכנולוגיה מאפשרת תחזוקה ללא השבתה ואיזון עומסים בזמן אמת.