LPIC レベル2 ⑦ ファイル共有とネットワーククライアントの管理

ファイル共有とクライアント環境の集中管理を扱う分野。前半は Samba 4(smbd・nmbd・winbindd)の共有設定で、smb.conf のグローバル/共有セクション、ユーザー管理、smbclient や mount.cifs でのアクセス、NFS のエクスポート設定(/etc/exports、exportfs、showmount)が問われる。後半は dhcpd によるDHCP、PAMの仕組みと各モジュールの役割、sssd、OpenLDAP(slapd)の設定と ldapsearch・ldapadd の操作。認証の流れをPAMとLDAPの両面で追えるかが分かれ目。

この分野の問題86問を、選択肢・正解・解説つきで掲載しています。まず自分で解答を考えてから「正解と解説を見る」を開いて答え合わせをしてください。

クイズモードで挑戦 →

507Sambaにおいてファイル共有やユーザー認証を担当するデーモンはどれか。

  1. Anmbd
  2. Bwinbindd
  3. Csmbd
  4. Dslapd
正解と解説を見る

正解:Csmbd

smbdはファイルやプリンタの共有、ユーザーに対するユーザーレベルまたはドメインレベルの認証を担当する。

この問題の解説ページを開く →

508Sambaのnmbdデーモンが担当する主な機能はどれか。

  1. Aファイル共有の制御
  2. BNetBIOS名解決とブラウジング
  3. Cユーザー認証の実行
  4. Dディレクトリサービスの提供
正解と解説を見る

正解:BNetBIOS名解決とブラウジング

nmbdはブラウジング機能の提供と、NetBIOSによる名前解決を担当する。

この問題の解説ページを開く →

509Windows 2000以降でNetBIOSを介さずに直接SMBを利用する場合に使用されるTCPポート番号はどれか。

  1. A137
  2. B139
  3. C445
  4. D389
正解と解説を見る

正解:C445

Windows 2000以降でNetBIOSを介さず直接SMBを利用する場合、TCP 445番ポートが使用される。

この問題の解説ページを開く →

510Sambaの設定ファイル smb.conf において、すべての共有に適用される全体的な設定を記述するセクション名はどれか。

  1. A[default]
  2. B[common]
  3. C[global]
  4. D[main]
正解と解説を見る

正解:C[global]

smb.confの [global] セクションでは、Sambaサーバ全般にわたる設定を行う。

この問題の解説ページを開く →

511smb.confの [global] セクションの設定を変更した後、その設定を反映させるために必要な操作はどれか。

  1. ASambaサービスの再起動
  2. Btestparmの実行
  3. Csmbpasswdの更新
  4. Dログアウトと再ログイン
正解と解説を見る

正解:ASambaサービスの再起動

globalセクションの変更を反映させるには、Samba(smbd/nmbd)の再起動が必要である。

この問題の解説ページを開く →

512smb.confにおいて、存在しないユーザー名でログインしようとした場合にゲストとして扱うための設定はどれか。

  1. Aguest account = anonymous
  2. Bmap to guest = Never
  3. Cmap to guest = Bad User
  4. Dguest ok = Yes
正解と解説を見る

正解:Cmap to guest = Bad User

map to guest = Bad User を設定すると、存在しないユーザーでのアクセスをゲスト認証として処理する。

この問題の解説ページを開く →

513Sambaサーバが所属するワークグループ名やドメイン名を指定する smb.conf のパラメータはどれか。

  1. Adomain name
  2. Bworkgroup
  3. Cserver role
  4. Dnetbios name
正解と解説を見る

正解:Bworkgroup

workgroupパラメータを使用して、所属するワークグループ名またはドメイン名を指定する。

この問題の解説ページを開く →

514Sambaサーバの動作モードをスタンドアローンのサーバとして設定する場合、server roleパラメータに指定する値はどれか。

  1. ASTANDALONE
  2. BMEMBER SERVER
  3. CAUTO
  4. DACTIVE DIRECTORY DOMAIN CONTROLLER
正解と解説を見る

正解:ASTANDALONE

server role = STANDALONE と設定すると、スタンドアローンのサーバとして動作する。

この問題の解説ページを開く →

515smb.confの共有定義セクションにおいて、共有ディレクトリのパスを指定するパラメータはどれか。

  1. Adirectory
  2. Bpath
  3. Clocation
  4. Dfolder
正解と解説を見る

正解:Bpath

pathパラメータを使用して、共有するディレクトリの絶対パスを指定する。

この問題の解説ページを開く →

516Sambaにおいて接続を許可するホストをIPアドレスやネットワークで指定するパラメータはどれか。

  1. Aallow connection
  2. Baccess list
  3. Cpermit hosts
  4. Dhosts allow
正解と解説を見る

正解:Dhosts allow

hosts allowパラメータを使用して接続を許可するホストを指定し、それ以外の接続を自動的に拒否する。

この問題の解説ページを開く →

517Sambaのログファイルを接続元ホストごとに分けて保存したい場合、log fileパラメータで使用する変数はどれか。

  1. A%m
  2. B%h
  3. C%u
  4. D%p
正解と解説を見る

正解:A%m

%m 変数を使用すると、接続元ホストのNetBIOS名ごとにログファイルを分けることができる。

この問題の解説ページを開く →

518共有設定において「writable = Yes」を設定した際、同じ意味になるパラメータはどれか。

  1. Apublic = Yes
  2. Bread only = Yes
  3. Cbrowseable = Yes
  4. Dread only = No
正解と解説を見る

正解:Dread only = No

writable = Yes と read only = No は、書き込みを許可するという点で同じ意味である。

この問題の解説ページを開く →

519Sambaの共有設定において、ブラウジングした際に共有名を表示させないようにする設定はどれか。

  1. Ahide = Yes
  2. Bbrowseable = No
  3. Cvisible = No
  4. Dpublic = No
正解と解説を見る

正解:Bbrowseable = No

browseable = No と設定すると、共有一覧(ブラウズリスト)に表示されなくなる。

この問題の解説ページを開く →

520特定のユーザーやグループのみに共有へのアクセスを制限したい場合に使用するパラメータはどれか。

  1. Avalid users
  2. Ballow users
  3. Cuser list
  4. Daccess groups
正解と解説を見る

正解:Avalid users

valid usersパラメータにユーザー名や @グループ名 を指定することで、アクセス可能な対象を制限できる。

この問題の解説ページを開く →

521Samba共有においてゲストログインを許可する場合に使用する、public = Yes と同じ意味のパラメータはどれか。

  1. Aguest ok = Yes
  2. Bguest account = nobody
  3. Cmap to guest = Never
  4. Dbrowseable = Yes
正解と解説を見る

正解:Aguest ok = Yes

guest ok = Yes と public = Yes は、ゲストログインを許可する同じ意味の設定である。

この問題の解説ページを開く →

522smb.confにおいて、ドットで始まるファイルにDOSの隠し属性を適用するパラメータはどれか。

  1. Adot files hide
  2. Bveto files
  3. Chide dot files
  4. Dignore dots
正解と解説を見る

正解:Chide dot files

hide dot files = Yes と設定すると、ドットで始まるファイルにDOSの隠し属性を適用する。

この問題の解説ページを開く →

523表示もアクセスもさせたくないファイルを指定するパラメータはどれか。

  1. Ahide files
  2. Bdeny files
  3. Cmask files
  4. Dveto files
正解と解説を見る

正解:Dveto files

veto filesパラメータで指定されたファイルは、表示もされずアクセスも拒否される。

この問題の解説ページを開く →

524Sambaでファイルが新規作成された際のパーミッションを決定する論理演算の順序として正しいものはどれか。

  1. Acreate maskとの論理積を求めてからforce create modeとの論理和を求める
  2. Bcreate maskとの論理和を求めてからforce create modeとの論理積を求める
  3. Cforce create modeとの論理和を求めてからcreate maskとの論理積を求める
  4. Dforce create modeとの論理積を求めてからcreate maskとの論理和を求める
正解と解説を見る

正解:Acreate maskとの論理積を求めてからforce create modeとの論理和を求める

作成されるパーミッションは、まずcreate maskと論理積をとり、その結果とforce create modeの論理和をとって決定される。

この問題の解説ページを開く →

525smb.confにおいて「create mask = 0744」と「force create mode = 0111」が設定されている時、新規ファイルの実行権限はどうなるか。

  1. Aすべてのユーザーに実行権限が付与される
  2. Bすべてのユーザーから実行権限が消える
  3. C所有者のみ実行権限が付与される
  4. Dどのユーザーにも実行権限は付与されない
正解と解説を見る

正解:Aすべてのユーザーに実行権限が付与される

force create modeで0111が指定されているため、最終的な論理和の結果として全ユーザーに実行権限が付与される。

この問題の解説ページを開く →

526smb.confの構文チェックや設定内容の確認を行うためのコマンドはどれか。

  1. Asmbcheck
  2. Bpdbedit
  3. Csamba-tool
  4. Dtestparm
正解と解説を見る

正解:Dtestparm

testparmコマンドを使用すると、smb.confの構文ミスを確認し、設定内容を表示できる。

この問題の解説ページを開く →

527Windowsのドメインコントローラが存在する環境で、Sambaサーバをマスターブラウザに選出されやすくするために os level に設定すべき値はどれか。

  1. A0
  2. B16
  3. C20
  4. D33
正解と解説を見る

正解:D33

Windowsのドメインコントローラのosレベルは32であるため、Samba側を33以上に設定すれば優先度が高くなる。

この問題の解説ページを開く →

528NetBIOS名を問い合わせたり、マスターブラウザを検索したりするために使用するコマンドはどれか。

  1. Anmblookup
  2. Bnslookup
  3. Csmbclient
  4. Ddig
正解と解説を見る

正解:Anmblookup

nmblookupコマンドは、NetBIOS名からIPアドレスを検索したりマスターブラウザを探すのに用いられる。

この問題の解説ページを開く →

529Sambaの認証設定を security = USER とした場合、認証に使用される情報はどこに格納されるか。

  1. ALinuxの /etc/shadow
  2. B外部のNISサーバ
  3. CSamba独自のユーザーデータベース
  4. Dクライアント側のローカルアカウント
正解と解説を見る

正解:CSamba独自のユーザーデータベース

security = USER では、Sambaユーザーアカウントとパスワードを管理する独自のデータベースが必要となる。

この問題の解説ページを開く →

530Samba 4で推奨されるバイナリ形式のユーザーデータベースバックエンドはどれか。

  1. Atdbsam
  2. Bldapsam
  3. Csmbpasswd
  4. Dmysql
正解と解説を見る

正解:Atdbsam

tdbsamはバイナリ形式(passdb.tdb)で、Sambaの全ユーザー項目を格納できる推奨方式である。

この問題の解説ページを開く →

531LinuxからWindowsの共有リソースにFTPライクな対話型インターフェースでアクセスするコマンドはどれか。

  1. Asmbclient
  2. Bsmbget
  3. Cmount.cifs
  4. Dsmbstatus
正解と解説を見る

正解:Asmbclient

smbclientコマンドを使用すると、対話的なコマンドラインで共有ファイルの操作ができる。

この問題の解説ページを開く →

532Sambaユーザーの追加・削除や一覧表示などの管理を、バックエンドを問わず行えるコマンドはどれか。

  1. Asmbpasswd
  2. Bnet
  3. Cpdbedit
  4. Dtestparm
正解と解説を見る

正解:Cpdbedit

pdbeditコマンドはSamba 3.0以降で利用でき、多様なバックエンドに対応したユーザー管理を行える。

この問題の解説ページを開く →

533pdbeditコマンドで新しいSambaユーザーを追加する際に使用するオプションはどれか。

  1. A-a
  2. B-u
  3. C-n
  4. D-L
正解と解説を見る

正解:A-a

pdbedit -a ユーザー名 でSambaユーザーを追加できる。

この問題の解説ページを開く →

534smbclientコマンドで、指定したホストが公開している共有リソースを一覧表示するオプションはどれか。

  1. A-v
  2. B-s
  3. C-i
  4. D-L
正解と解説を見る

正解:D-L

smbclient -L ホスト名 を実行すると、そのホストの共有リストが表示される。

この問題の解説ページを開く →

535Sambaユーザーの有効化(-e)や無効化(-d)を行うことができるコマンドはどれか。

  1. Apdbedit
  2. Bchpasswd
  3. Csmbpasswd
  4. Dpasswd
正解と解説を見る

正解:Csmbpasswd

smbpasswdコマンドはパスワード変更のほか、-e(有効化)や-d(無効化)のオプションを持つ。

この問題の解説ページを開く →

536Sambaサーバに接続中のクライアントや、共有、ロック中のファイルを表示するコマンドはどれか。

  1. Asmbclient
  2. Bnmblookup
  3. Csmbcontrol
  4. Dsmbstatus
正解と解説を見る

正解:Dsmbstatus

smbstatusコマンドを使用すると、現在の接続状況やロック状態を詳細に確認できる。

この問題の解説ページを開く →

537mountコマンドを使用してWindows共有をLinuxのディレクトリにマウントする際、-t オプションで指定するファイルシステムタイプはどれか。

  1. Asmbfs
  2. Bntfs
  3. Cvfat
  4. Dcifs
正解と解説を見る

正解:Dcifs

Samba/Windows共有をマウントする際は、ファイルシステムタイプに cifs を指定する。

この問題の解説ページを開く →

538NFSにおいて、RPCプログラム番号をポート番号に変換する役割を持つ、現行Linuxのサービスはどれか。

  1. Anfsd
  2. Brpcbind
  3. Cmountd
  4. Drpcinfo
正解と解説を見る

正解:Brpcbind

RPCプログラム番号と動的なポート番号の対応はrpcbindが管理する。従来portmapと呼ばれていたサービスの後継である。

この問題の解説ページを開く →

539NFSサーバにおいて、ファイルシステムのエクスポート処理とマウント要求の処理をそれぞれ担当するデーモンの組み合わせはどれか。

  1. Aportmap と rpcinfo
  2. Bnfsd と mountd
  3. Cnfsstat と exportfs
  4. Dsmbd と nmbd
正解と解説を見る

正解:Bnfsd と mountd

nfsdはファイルシステムのエクスポート処理、mountdはマウント要求をそれぞれ担当する。

この問題の解説ページを開く →

540指定したホストで動作しているRPCサービスの一覧を表示するコマンドはどれか。

  1. Ashowmount -e
  2. Bexportfs -v
  3. Cnfsstat -s
  4. Drpcinfo -p
正解と解説を見る

正解:Drpcinfo -p

rpcinfo -p ホスト名 で、そのホスト上のRPCプログラム、ポート、サービス名の一覧を確認できる。

この問題の解説ページを開く →

541NFSサーバの設定ファイル /etc/exports の書式として正しいものはどれか。

  1. Aディレクトリ名 オプション クライアント名
  2. Bクライアント名 ディレクトリ名(オプション)
  3. Cオプション ディレクトリ名 クライアント名
  4. Dディレクトリ名 クライアント名(オプション)
正解と解説を見る

正解:Dディレクトリ名 クライアント名(オプション)

/etc/exportsは「公開ディレクトリ クライアント(オプション)」の形式で記述する。

この問題の解説ページを開く →

542/etc/exportsで読み取り専用としてエクスポートする際に指定するオプションはどれか。

  1. Aro
  2. Bread
  3. Crw
  4. Dnoaccess
正解と解説を見る

正解:Aro

roは読み取り専用(read-only)を意味し、NFSエクスポートの既定の動作でもある。

この問題の解説ページを開く →

543NFSにおいて、クライアントのrootユーザーによるアクセスを、サーバ側の匿名ユーザーにマッピングする既定の動作はどれか。

  1. Aroot_squash
  2. Ball_squash
  3. Cno_root_squash
  4. Danon_squash
正解と解説を見る

正解:Aroot_squash

root_squashは、セキュリティのためにクライアントのroot権限を匿名ユーザーにマッピングする設定である。

この問題の解説ページを開く →

544クライアントのrootユーザーに、サーバ上でもroot権限での操作を許可したい場合に設定するオプションはどれか。

  1. Aadmin_access
  2. Ball_squash
  3. Croot_perms
  4. Dno_root_squash
正解と解説を見る

正解:Dno_root_squash

no_root_squashを指定すると、クライアントのroot権限がそのままサーバ側でも保持される。

この問題の解説ページを開く →

545/etc/exportsにおいて、rootを含むすべてのアクセスユーザーを匿名アカウント権限として扱うオプションはどれか。

  1. Aroot_squash
  2. Ball_squash
  3. Cno_root_squash
  4. Dguest_only
正解と解説を見る

正解:Ball_squash

all_squashオプションを指定すると、rootを含む全ユーザーが匿名アカウントにマッピングされる。

この問題の解説ページを開く →

546NFSサーバで /etc/exports の変更内容を、すべてのエクスポートを再構成して反映させるコマンドはどれか。

  1. Aexportfs -v
  2. Bshowmount -a
  3. Cexportfs -ar
  4. Drpcinfo -u
正解と解説を見る

正解:Cexportfs -ar

exportfs -a(すべて)と -r(再エクスポート)を組み合わせることで、設定変更を反映できる。

この問題の解説ページを開く →

547NFSサーバが現在エクスポートしているディレクトリのリストを、クライアント側から確認するコマンドはどれか。

  1. Aexportfs -u
  2. Bshowmount -e
  3. Cmount -t nfs
  4. Drpcinfo -p
正解と解説を見る

正解:Bshowmount -e

showmount -e ホスト名 で、そのサーバが公開しているディレクトリの一覧を表示できる。

この問題の解説ページを開く →

548DHCPにおいて、クライアントが最初にサーバを探すためにブロードキャストで送出するパケットはどれか。

  1. ADHCP Discover
  2. BDHCP Request
  3. CDHCP Ack
  4. DDHCP Offer
正解と解説を見る

正解:ADHCP Discover

クライアントは最初にブロードキャストで DHCP Discover を送り、サーバを探す。

この問題の解説ページを開く →

549NFSの統計情報(ネットワーク層、RPC、NFS各層の統計)を表示するコマンドはどれか。

  1. Aexportfs
  2. Bnfsinfo
  3. Crpcinfo
  4. Dnfsstat
正解と解説を見る

正解:Dnfsstat

nfsstatコマンドは、NFSサーバおよびクライアントの統計情報を表示する。

この問題の解説ページを開く →

550NFSマウントにおいて、サーバが応答しない場合に一定時間でエラーを返して終了するマウント方式はどれか。

  1. Ahardマウント
  2. Bsoftマウント
  3. Cbgマウント
  4. Dfgマウント
正解と解説を見る

正解:Bsoftマウント

softマウントでは、一定時間応答がない場合にエラーを返して終了する。

この問題の解説ページを開く →

551DHCPサーバ(dhcpd)において、クライアントに割り当てるIPアドレスの範囲を指定する設定項目はどれか。

  1. Asubnet
  2. Bpool
  3. Crange
  4. Daddress-range
正解と解説を見る

正解:Crange

rangeパラメータを使用して、クライアントに貸し出すIPアドレスの開始と終了を指定する。

この問題の解説ページを開く →

552NFSのhardマウント時、サーバが応答しない場合にプログラムがハングアップするのを防ぐため、再試行中の処理への割り込みを許可するオプションはどれか。

  1. Asoft
  2. Bbg
  3. Cintr
  4. Dnolock
正解と解説を見る

正解:Cintr

hardマウントに intr オプションを併用することで、再試行中の処理を中断(割り込み)できるようになる。

この問題の解説ページを開く →

553NFSのパフォーマンス向上のために、読み取り・書き込みのブロックサイズを指定するオプションの組み合わせはどれか。

  1. Aread/write
  2. Bbsize/asize
  3. Cblock_r/block_w
  4. Drsize/wsize
正解と解説を見る

正解:Drsize/wsize

rsize(読み取り)とwsize(書き込み)でブロックサイズ(バイト数)を指定できる。

この問題の解説ページを開く →

554dhcpd.confにおいて、特定のホストに固定のIPアドレスを割り当てるために使用する設定項目の組み合わせはどれか。

  1. Ahardware ethernet と fixed-address
  2. Bmac-address と ip-address
  3. Chost-id と static-address
  4. Dethernet-id と set-address
正解と解説を見る

正解:Ahardware ethernet と fixed-address

hostセクション内で hardware ethernet(MACアドレス)と fixed-address(IPアドレス)を記述する。

この問題の解説ページを開く →

555NFSサーバ側でファイルが更新された際、ただちにストレージに書き込むことを保証する設定はどれか。

  1. Aasync
  2. Bflush
  3. Csync
  4. Ddirect
正解と解説を見る

正解:Csync

syncオプションは、変更内容を即座にディスクへ書き込むことを保証する。

この問題の解説ページを開く →

556NFSv3と比較した際のNFSv4の特徴として正しいものはどれか。

  1. Aポート番号が111番固定になった
  2. Bportmapサービスが必須になった
  3. Cポート番号が2049番固定になった
  4. Dエクスポートの指定方法が完全に同一である
正解と解説を見る

正解:Cポート番号が2049番固定になった

NFSv4ではポート番号が2049番に固定され、ファイアウォール越しでの利用が容易になった。

この問題の解説ページを開く →

557DHCPクライアントに通知するデフォルトゲートウェイのIPアドレスを指定するオプションはどれか。

  1. Aoption gateway
  2. Boption routers
  3. Coption default-gw
  4. Doption route-address
正解と解説を見る

正解:Boption routers

option routers パラメータを使用して、デフォルトゲートウェイの情報をクライアントに送る。

この問題の解説ページを開く →

558DHCPにおいて、クライアントが貸し出し期限を要求しなかった場合に適用されるリース期間を設定する項目はどれか。

  1. Amax-lease-time
  2. Blease-period
  3. Cdefault-lease-time
  4. Dlease-timeout
正解と解説を見る

正解:Cdefault-lease-time

default-lease-timeで、標準的な貸し出し期間を秒単位で指定する。

この問題の解説ページを開く →

559PAMにおいて、ユーザーのパスワードが期限切れでないか、アカウントが利用可能かを確認するモジュールタイプはどれか。

  1. Aauth
  2. Bpassword
  3. Caccount
  4. Dsession
正解と解説を見る

正解:Caccount

accountは、アカウントの有効期限やアクセス制限などの状態をチェックする役割を持つ。

この問題の解説ページを開く →

560dhcpdが現在クライアントに貸し出しているIPアドレスの情報が記録されるファイルはどれか。

  1. A/var/lib/dhcp/dhcpd.leases
  2. B/var/log/dhcpd.log
  3. C/etc/dhcpd.conf
  4. D/etc/dhcp/lease
正解と解説を見る

正解:A/var/lib/dhcp/dhcpd.leases

dhcpd.leasesファイルに、現在のリース開始・終了時刻やMACアドレス、割り当てIPアドレスが記録される。

この問題の解説ページを開く →

561PAMにおいて、実際のユーザー認証(パスワード確認等)を行うモジュールタイプはどれか。

  1. Aaccount
  2. Bauth
  3. Cpassword
  4. Dsession
正解と解説を見る

正解:Bauth

authは、ユーザーが本人であることを確認するための認証処理を担当する。

この問題の解説ページを開く →

562PAMのコントロールフラグにおいて、モジュールの実行に失敗してもすぐには拒否せず、同じタイプの全モジュールの実行完了を待つものはどれか。

  1. Arequisite
  2. Boptional
  3. Csufficient
  4. Drequired
正解と解説を見る

正解:Drequired

requiredは失敗しても後続のモジュールを実行し続けるが、最終的な認証結果は失敗となる。

この問題の解説ページを開く →

563LDAPにおいて、エントリの階層構造を表す用語はどれか。

  1. ALDIF
  2. BSchema
  3. CDIT
  4. DRDN
正解と解説を見る

正解:CDIT

LDAPの情報は、ディレクトリ情報ツリー(DIT: Directory Information Tree)という階層構造で管理される。

この問題の解説ページを開く →

564PAMにおいて、モジュールの実行に失敗した時点で即座に認証を拒否し、制御を戻すコントロールフラグはどれか。

  1. Arequisite
  2. Brequired
  3. Csufficient
  4. Doptional
正解と解説を見る

正解:Arequisite

requisiteは失敗した時点で即座に処理を中断し、拒否を確定させる点がrequiredと異なる。

この問題の解説ページを開く →

565PAMにおいて、それ以前の必須モジュールが失敗していなければ、成功した時点で認証成功として制御を戻すフラグはどれか。

  1. Arequired
  2. Bsufficient
  3. Crequisite
  4. Doptional
正解と解説を見る

正解:Bsufficient

sufficientは成功時に即座に成功として制御を戻す(それ以前のrequiredが失敗していないことが条件)。

この問題の解説ページを開く →

566LDAPのエントリを一意に識別するDN(Distinguished Name)の構成として正しいものはどれか。

  1. ARDNをカンマでつなげたもの
  2. BUIDのみで構成されたもの
  3. CIPアドレスとポート番号を並べたもの
  4. Dファイルシステム上のパス
正解と解説を見る

正解:ARDNをカンマでつなげたもの

DNは各エントリの相対識別名(RDN)をツリーの末尾からカンマでつないだものである。

この問題の解説ページを開く →

567PAMモジュール pam_securetty.so が参照し、rootでのログインを許可する端末を記述したファイルはどれか。

  1. A/etc/login.defs
  2. B/etc/pam.d/system-auth
  3. C/etc/securetty
  4. D/etc/tty.allow
正解と解説を見る

正解:C/etc/securetty

/etc/securettyファイルに記載された端末からのみ、rootログインが許可される。

この問題の解説ページを開く →

568LDAPディレクトリの情報を記述するためのテキスト形式のフォーマットはどれか。

  1. AJSON
  2. BXML
  3. CCSV
  4. DLDIF
正解と解説を見る

正解:DLDIF

LDIF (LDAP Data Interchange Format) は、属性名と値のペアでエントリを記述する形式である。

この問題の解説ページを開く →

569LDAPにおいて、データのオブジェクトクラスや属性の定義を何と呼ぶか。

  1. Aマニュアル
  2. Bスキーマ
  3. COID
  4. Dカタログ
正解と解説を見る

正解:Bスキーマ

スキーマ (schema) は、LDAPに格納するデータの形式やオブジェクトクラスを定義したものである。

この問題の解説ページを開く →

570slapd.confにおいて、ディレクトリ管理者のDNを指定するパラメータはどれか。

  1. Aadmin
  2. Brootdn
  3. Cmanager
  4. Dsuffix
正解と解説を見る

正解:Brootdn

rootdnパラメータで、LDAPの管理権限を持つユーザーのDNを指定する。

この問題の解説ページを開く →

571UNIX/Linuxのユーザーやグループ情報をLDAPで扱うために必要なスキーマファイルはどれか。

  1. Anis.schema
  2. Bcore.schema
  3. Ccosine.schema
  4. Dinetorgperson.schema
正解と解説を見る

正解:Anis.schema

nis.schemaには、Linuxのユーザーやグループを表現するための属性が定義されている。

この問題の解説ページを開く →

572LDAPのオブジェクトクラスや属性に割り当てられ、全世界で重複しないように管理されている識別子はどれか。

  1. AGUID
  2. BOID
  3. CDN
  4. DRDN
正解と解説を見る

正解:BOID

OID (Object Identifier) は数値の並びで、各要素を一意に識別する。

この問題の解説ページを開く →

573SSSD (System Security Service Daemon) を導入する主なメリットはどれか。

  1. A認証情報のキャッシュによる負荷軽減と可用性の向上
  2. BLDAPサーバの構築を自動化する
  3. CSambaのパスワードを同期する
  4. DNFSの転送速度を向上させる
正解と解説を見る

正解:A認証情報のキャッシュによる負荷軽減と可用性の向上

SSSDは情報をキャッシュするため、LDAPサーバ停止時でもログインを維持でき、サーバ負荷も抑えられる。

この問題の解説ページを開く →

574LDAPで個人情報を扱うアドレス帳を作成する際によく利用されるオブジェクトクラスはどれか。

  1. AposixAccount
  2. BinetOrgPerson
  3. Corganization
  4. DdcObject
正解と解説を見る

正解:BinetOrgPerson

inetOrgPersonはメールアドレスや電話番号などの属性を持ち、アドレス帳としての利用に適している。

この問題の解説ページを開く →

575OpenLDAPサーバ slapd.conf において、管理するディレクトリのトップエントリを指定する項目はどれか。

  1. Abase
  2. Broot
  3. Cdomain
  4. Dsuffix
正解と解説を見る

正解:Dsuffix

suffixパラメータで、そのサーバが責任を持つディレクトリツリーの最上位エントリを指定する。

この問題の解説ページを開く →

576read only = Yes が設定されたSamba共有で、staffグループに属するユーザーのみに書き込みを許可したい場合の設定はどれか。

  1. Aallow write = staff
  2. Bforce group = staff
  3. Cvalid users = staff
  4. Dwrite list = @staff
正解と解説を見る

正解:Dwrite list = @staff

write list = @staff とすることで、読み取り専用の設定を無視して書き込みを許可できる。

この問題の解説ページを開く →

577LDAPサーバの管理者パスワードをハッシュ化して生成するために使用するコマンドはどれか。

  1. Apasswd
  2. Bldappasswd
  3. Cslappasswd
  4. Dmkpasswd
正解と解説を見る

正解:Cslappasswd

slappasswdコマンドを実行すると、rootpwに設定するためのハッシュ値を取得できる。

この問題の解説ページを開く →

578LDAPデータベースの内容をLDIF形式で直接出力するサーバ管理コマンドはどれか。

  1. Aslapadd
  2. Bslapcat
  3. Cldapsearch
  4. Dslapindex
正解と解説を見る

正解:Bslapcat

slapcatコマンドは、データベースの内容を直接LDIF形式で標準出力(またはファイル)に出力する。

この問題の解説ページを開く →

579Sambaのユーザー管理において、パスワードのハッシュ方式がLinux本体と異なるために起きることはどれか。

  1. Apdbeditコマンドが不要になる
  2. BLinuxユーザーを先に作る必要がなくなる
  3. C/etc/shadowをそのままSambaの認証に利用できない
  4. DpasswdコマンドでSambaパスワードも同時に変わる
正解と解説を見る

正解:C/etc/shadowをそのままSambaの認証に利用できない

WindowsとLinuxではハッシュアルゴリズムが異なるため、Samba専用のパスワードデータベースが必要となる。

この問題の解説ページを開く →

580LDAPエントリを検索するためのクライアント用コマンドはどれか。

  1. Aldapadd
  2. Bldapsearch
  3. Cldapcompare
  4. Dldapmodify
正解と解説を見る

正解:Bldapsearch

ldapsearchコマンドを使用して、条件に合致するエントリを検索・表示する。

この問題の解説ページを開く →

581ldapsearchコマンドにおいて、SASLを使わず簡易認証を用いる場合に指定するオプションはどれか。

  1. A-A
  2. B-v
  3. C-s
  4. D-x
正解と解説を見る

正解:D-x

-x オプションを指定することで、SASLではなく簡易認証を使用してバインドする。

この問題の解説ページを開く →

582NFSの /etc/exports で、sync と async のどちらも記述しなかった場合の動作はどれか。

  1. A非同期(async)で動作する
  2. B同期(sync)で動作する
  3. Cエラーになりエクスポートできない
  4. Dクライアント側の指定に従う
正解と解説を見る

正解:B同期(sync)で動作する

NFSではデータの整合性を優先するため、明示的な指定がない場合は sync(同期)が既定となる。

この問題の解説ページを開く →

583ldapsearchの出力から、コメントやLDAPバージョン情報を除外して純粋なLDIF形式のみを表示するオプションはどれか。

  1. A-c
  2. B-L
  3. C-v
  4. D-LLL
正解と解説を見る

正解:D-LLL

-LLLオプションを指定すると、コメントやバージョン表示のない出力が得られる。

この問題の解説ページを開く →

584SSSDを利用する際、/etc/nsswitch.conf の passwd や group の項目に追加すべきキーワードはどれか。

  1. Asssd
  2. Bldap
  3. Csss
  4. Dcache
正解と解説を見る

正解:Csss

/etc/nsswitch.conf では「sss」と記述してSSSDを参照するように設定する。

この問題の解説ページを開く →

585/etc/pam.d/配下の設定ファイルにおいて、auth タイプに requisite を指定した場合の動作はどれか。

  1. A失敗しても後続の全モジュールを実行する
  2. B成功しても失敗しても必ず拒否する
  3. C成功した場合のみ後続のモジュールを無視する
  4. D失敗した時点で即座に認証プロセスを中止し拒否する
正解と解説を見る

正解:D失敗した時点で即座に認証プロセスを中止し拒否する

requisiteは失敗した瞬間に認証不可を確定させ、後続のチェックを一切行わない。

この問題の解説ページを開く →

586LDAPサーバ管理において、データを一括投入した後に検索インデックスを再構築するために使用するコマンドはどれか。

  1. Aslapcat
  2. Bslapadd
  3. Cslapindex
  4. Dldapmodify
正解と解説を見る

正解:Cslapindex

slapindexコマンドを実行して、データベースの検索用インデックスを更新・再構築する。

この問題の解説ページを開く →

587Samba共有定義で [secret$] のように共有名の末尾に $ を付けた場合、どのような動作になるか。

  1. Aブラウズリストに表示されない隠し共有になる
  2. Bアクセスにパスワードが不要になる
  3. C管理者以外アクセスできなくなる
  4. D読み取り専用が強制される
正解と解説を見る

正解:Aブラウズリストに表示されない隠し共有になる

共有名の末尾に $ を付けることは、browseable = No と設定するのと同じ効果(隠し共有)がある。

この問題の解説ページを開く →

588NFSクライアント側で /etc/fstab に記述する際、マウントが失敗してもバックグラウンドで試行し続けるオプションはどれか。

  1. Asoft
  2. Bbg
  3. Cfg
  4. Dretry
正解と解説を見る

正解:Bbg

bgオプションを指定すると、マウント失敗時にフォアグラウンドを占有せずバックグラウンドで試行を継続する。

この問題の解説ページを開く →

589DHCPサーバの設定において、クライアントに通知するドメイン名を指定する正しい記述はどれか。

  1. Adomain-name "example.com";
  2. Boption domain-name "example.com";
  3. Cset domain-name "example.com";
  4. Ddns-domain "example.com";
正解と解説を見る

正解:Boption domain-name "example.com";

DHCPオプションとして設定するため、option domain-name と記述する必要がある。

この問題の解説ページを開く →

590SambaでUNIXユーザー名とWindows側の異なるユーザー名を対応づけるための情報を記述するファイルはどれか。

  1. A/etc/samba/smbusers
  2. B/etc/samba/smb.conf
  3. C/etc/passwd
  4. D/etc/samba/passdb.tdb
正解と解説を見る

正解:A/etc/samba/smbusers

username mapパラメータで指定されたファイル(例: /etc/samba/smbusers)にマッピング情報を記述する。

この問題の解説ページを開く →

591LDIFファイルにおいて、複数のエントリの区切りを示すものはどれか。

  1. Aセミコロン
  2. Bタブ文字
  3. Cハイフン3つの行
  4. D空行
正解と解説を見る

正解:D空行

LDIFファイル内では、1つのエントリの記述が終わるごとに空行を入れることで複数のエントリを区切る。

この問題の解説ページを開く →

592LDAPエントリの削除に特化したクライアントコマンドはどれか。

  1. Aldapsearch
  2. Bldapdelete
  3. Cldappasswd
  4. Dldapadd
正解と解説を見る

正解:Bldapdelete

ldapdeleteコマンドはエントリの削除に特化したコマンドである。

この問題の解説ページを開く →
LPIC レベル2の全分野一覧へ戻る