网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()
A
将组作用域和组类型设置为域本地和安全
B
将组作用域和族组类型设置为域本地和通讯
C
将组作用域和组类型设置为全局和安全
D
将组作用域和组类型设置为通用和安全
参考答案
参考解析
解析:
域本地组是一个安全组和通讯组,该组可以包含通用组、全局组、来自本域内的其他域本地组以及来自林中任意域的账户。只能将域本地组所在域中的资源的用户权利和权限域本地安全组。
安全组可以用于为用户组合计算机组指派用户权利及权限。权利决定了安全组的成员在域或林中允许进行的操作,而权限决定了组成员在网络中可以访问的资源。也可以通过安全组向多个用户发送电子邮件。将电子邮件发送给组就是将邮件发送给组中的每一个成员。
安全组可以用于为用户组合计算机组指派用户权利及权限。权利决定了安全组的成员在域或林中允许进行的操作,而权限决定了组成员在网络中可以访问的资源。也可以通过安全组向多个用户发送电子邮件。将电子邮件发送给组就是将邮件发送给组中的每一个成员。
更多 “单选题你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()A 将组作用域和组类型设置为域本地和安全B 将组作用域和族组类型设置为域本地和通讯C 将组作用域和组类型设置为全局和安全D 将组作用域和组类型设置为通用和安全” 相关考题
考题
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台WindowsServer2003计算机,3000台WindowsXPProfessional计算机和2000台Windows2000Professional计算机。WindowsServerUpdateService(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()A.安装并配置Urlscan.exeB.在命令提示符中,键入命令gpresult/scopeCOMPUTERC.打开WSUS控制台。运行StatusofComputerreportD.打开WSUS控制台。运行SynchronizationResultsreport
考题
你是公司的网络管理员,公司处在单域的环境中,域的功能级别是Windows 2000本机模式,财务部的所有用户账户都加入到了globle-1的全局分发组中,你为财务部的账号创建了一个共享文件夹,你需要让globle-1组中的用户能够访问共享文件夹的文件,你需要()。
A.提升域的功能级别为windows 2003模式B.更改组globle-1的类型为安全组C.更改组globle-1的组作用域类型为通用组D.提升林的功能级别为Windows 2003模式
考题
小张是公司的网络管理员,公司的计算机处于域中,有一部分域控制器安装了Windows Server 2003企业版操作系统,还有一部分控制器安装了Windows 2000 Advanced Server操作系统,为了增强域的管理功能,小张希望提升域的模式,那么他可以将公司的域提升到哪种模式()。
A.混合模式B.Windows 2000本机模式C.Windows NT模式D.Windows Server 2003模式
考题
某公司的网络使用单域结构管理,网络中一共有5台域控制器,其中有2台运行Windows Server 2003操作系统,1台运行Windows 2000 Server操作系统,2台运行Windows NT4.0的操作系统,在不改变当前域控制器的情况下,可以使用的Windows域功能级别是()。
A.Windows 2000混合模式B.Windows NT4混合模式C.Windows 2000纯模式D.Windows Server 2003模式
考题
你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()A、将组作用域和组类型设置为域本地和安全B、将组作用域和族组类型设置为域本地和通讯C、将组作用域和组类型设置为全局和安全D、将组作用域和组类型设置为通用和安全
考题
你是公司网络的管理员。网络中有一个活动目录林包含两个域。林的功能级别是Windows 2000。两个域的功能级别是Windows 2000本机模式。所有的服务器使用Windows Server 2003.你创建了一个名为Staff的组,该组包括所有的两个域,该组为通用通讯组。你要分派访问两个域的权限给Staff组。然而你分配权限时出现错误。你应当如何做?()A、将林的功能级别提高到Windows Server 2003B、将两个域的功能级别提高到Windows Server 2003C、修改组属性为全局通讯组D、修改组属性为通用安全组
考题
你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。所有的客户端计算机都是域中成员,运行Windows XP Professional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。 你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()A、在Server1上禁用路由和远程访问服务B、在Server1上创建一个根区域C、在所有受影响的客户端计算机上运行ipconfig/flushdns命令D、在所有受影响的客户端计算机上将DNS改为ISP提供的服务器E、在Server1上用DNS控制台清除DNS缓存
考题
你是公司网管,Windows 2000网络中包含15000个用户。用户最近报告说服务器的文件丢失了。你需要跟踪用户的行为来找到是谁删除了文件。你创建了组测略连接到整个域上,并且配置了相应的许可。在哪进行审核()A、Directory service saccess(访问目录服务)B、Deleteand Delete subfolders and files(删除和删除子文件夹)C、Process tracking(进程跟踪)D、Object access(访问对象)
考题
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()A、netshB、netdiagC、ktpassD、ksetup
考题
你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()A、将组作用域和组类型设置为域本地和安全B、将组作用域和组类型设置为域本地和通讯C、将组作用域和组类型设置为全局和安全D、将组作用域和组类型设置为通用和安全
考题
你是公司的网络管理员。网络包含两个属于一个林的两个活动目录域构成。每个域的功能级别为Windows 2000混合。你的工程部有3000名员工。工程人员用户是不同全局组的成员。公司计划开设一个新的办公室让工程人员测试产品。新办公室需要连接到公司的网络。你要确保工程部的新用户账户具有使用远程访问访问网络的权限。你要使管理花费最少。首先你创建了工程部用户的模板账户。你还需要哪两步操作?()A、修改设计构架,选中office和street的“索引活动目录中的属性”复选框B、修改设计构架,选中组属性的“索引活动目录中的属性”复选框C、手动在每个新创建的用户账户中添加允许“远程访问”权限D、手动添加新创建的用户账户的组关系E、将组关系信息添加到模板账户中F、在模板账户中添加允许“远程访问”权限
考题
Certkiller.com的单个域的Active Directory林中。该域名已在Windows Server 2008的功能级别。你被指示要创建一个全球性的的通讯组和用户添加到。创建组和添加用户后,您将创建一个Windows Server 2008的成员服务器上的共享文件夹,并放置在一个域本地组的全球分销组,到共享文件夹的访问。你应该怎么做,以确保用户可以访问共享文件夹()A、重命名为全球通讯组到通用通讯组B、更改目录林功能级别到Windows Server 2008C、添加域管理员的全球通讯组D、修改集团的全球通讯组类型安全组
考题
你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你在Server1上安装了WSUS服务。你在对Server1和微软公司Windows Update Server同步时,收到错误提示信息。你打开IE浏览器检查验证了可以通过网络的代理服务器(Proxy Server)访问外网站点。你要确保Server1可以和微软公司的Windows Update Server进行同步通信。你该如何操作?()A、重启动IIS管理工具B、配置IE浏览器设置,绕过代理服务器C、打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权D、安装ISA Firewall Client
考题
你是 TestKing.com 的一位安全管理人。 网络由一个包括一棵树上的三个域的活动目录域组成。 所有的服务器运行Windows Server 2003。所有的计算机都是域的成员。森林的功能层是Windows 2000,每个域的功能层是Windows Server 2003.森林中的所有用户都在根域中。两个子域包括客户计算机帐户和服务器帐户。只有根域包括全局目录服务器。TestKing使用一个应用程序来在一个自定义目录部分储存数据。这个应用程序运行在所有三个域中的域控制器上。你添加在一个自定义目录部分管理数据的用户到一个名为App Managers的全局组中。你添加App Managers组到一个名为App Data的本地域组中。你为App Data组分配对自定义目录部分的所有对象的Allow-Modify许可。App Data组中的某些用户报告:当他们尝试访问应用程序数据时,他们收到一个访问拒绝消息。App Managers组中的其他用户可以成功访问在一个自定义目录部分的程序数据。你需要保证App Managers组中的所有用户可以成功访问程序数据。你应该做什么?()A、提高森林的功能域到Windows Server 2003B、改变App Data 组的范围到全体的C、在两个子域中安装一个全局目录服务器D、在两个子域之间创建一个快捷方式信任关系
考题
你是 TestKing.com 的一位安全管理人。 网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行Windows Server 2003 ,而 所有的客户计算机运行Windows XP Professional。森林的功能层是Windows 2000。每个域的功能层是Windows Server 2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()A、提高森林的功能层到Windows Server 2003B、在两个子域中增加一个双向的快捷方式信任C、启用universal组 membership cachingD、转换三个域中的所有通用组使变成域本地组或全局组E、为Kerberos用户券增加最长的有效时间
考题
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()A、安装并配置Urlscan.exeB、在命令提示符中,键入命令gpresult /scope COMPUTERC、打开WSUS控制台。运行Status of Computer reportD、打开WSUS控制台。运行Synchronization Results report
考题
Certkiller。COM是作为一个单独的Active Directory林中配置的一个主要办公室和分支机构。 Active Directory林的功能级别是Windows Server 2003。有四个Windows Server 2003的域控制器在主办公室。您需要确保您能够部署只读域控制器(RODC)的分支机构。你应该执行哪两个动作()A、运行adprep / rodcprep命令。B、在主办公室的Windows Server 2008域控制器部署。C、提高Windows Server 2008域功能级别。D、提高森林的功能级别到Windows Server 2008。
考题
单选题你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()A
安装并配置Urlscan.exeB
在命令提示符中,键入命令gpresult /scope COMPUTERC
打开WSUS控制台。运行Status of Computer reportD
打开WSUS控制台。运行Synchronization Results report
考题
单选题你是公司网络的管理员。网络中有一个活动目录林包含两个域。林的功能级别是Windows 2000。两个域的功能级别是Windows 2000本机模式。所有的服务器使用Windows Server 2003.你创建了一个名为Staff的组,该组包括所有的两个域,该组为通用通讯组。你要分派访问两个域的权限给Staff组。然而你分配权限时出现错误。你应当如何做?()A
将林的功能级别提高到Windows Server 2003B
将两个域的功能级别提高到Windows Server 2003C
修改组属性为全局通讯组D
修改组属性为通用安全组
考题
单选题你是公司的网络管理员,公司处在单域的环境中,域的功能级别是Windows 2000本机模式,财务部的所有用户账户都加入到了globle-1的全局分发组中,你为财务部的账号创建了一个共享文件夹,你需要让globle-1组中的用户能够访问共享文件夹的文件,你需要()。A
提升域的功能级别为windows 2003模式B
更改组globle-1的类型为安全组C
更改组globle-1的组作用域类型为通用组D
提升林的功能级别为Windows 2003模式
考题
单选题你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()A
netshB
netdiagC
ktpassD
ksetup
考题
单选题Certkiller.COM有一个Active Directory域组成的网络。所有域控制器都运行Windows Server 2003。 Certkiller.com的指示您升级到Windows Server 2008的所有域控制器。升级域控制器后,你需要ebsysvolume份额,以确保通过使用DFS复制(DFS - R)复制。来实现这个任务,你应该怎么做呢()A
运行dfsutil / addrot:在命令提示符ebsysvolumeB
运行NETDOM / DFS - R从命令提示符C
运行dcpromo /出席:attendfile.xmlD
提高到Windows Server 2008域功能级别
考题
单选题你是 TestKing.com 的一位安全管理人。 网络由一个包括一棵树上的三个域的活动目录域组成。 所有的服务器运行Windows Server 2003。所有的计算机都是域的成员。森林的功能层是Windows 2000,每个域的功能层是Windows Server 2003.森林中的所有用户都在根域中。两个子域包括客户计算机帐户和服务器帐户。只有根域包括全局目录服务器。TestKing使用一个应用程序来在一个自定义目录部分储存数据。这个应用程序运行在所有三个域中的域控制器上。你添加在一个自定义目录部分管理数据的用户到一个名为App Managers的全局组中。你添加App Managers组到一个名为App Data的本地域组中。你为App Data组分配对自定义目录部分的所有对象的Allow-Modify许可。App Data组中的某些用户报告:当他们尝试访问应用程序数据时,他们收到一个访问拒绝消息。App Managers组中的其他用户可以成功访问在一个自定义目录部分的程序数据。你需要保证App Managers组中的所有用户可以成功访问程序数据。你应该做什么?()A
提高森林的功能域到Windows Server 2003B
改变App Data 组的范围到全体的C
在两个子域中安装一个全局目录服务器D
在两个子域之间创建一个快捷方式信任关系
考题
单选题某公司的网络使用单域结构管理,网络中一共有5台域控制器,其中有2台运行Windows Server 2003操作系统,1台运行Windows 2000 Server操作系统,2台运行Windows NT4.0的操作系统,在不改变当前域控制器的情况下,可以使用的Windows域功能级别是()。A
Windows 2000混合模式B
Windows NT4混合模式C
Windows 2000纯模式D
Windows Server 2003模式
考题
单选题Certkiller.com的单个域的Active Directory林中。该域名已在Windows Server 2008的功能级别。你被指示要创建一个全球性的的通讯组和用户添加到。创建组和添加用户后,您将创建一个Windows Server 2008的成员服务器上的共享文件夹,并放置在一个域本地组的全球分销组,到共享文件夹的访问。你应该怎么做,以确保用户可以访问共享文件夹()A
重命名为全球通讯组到通用通讯组B
更改目录林功能级别到Windows Server 2008C
添加域管理员的全球通讯组D
修改集团的全球通讯组类型安全组
考题
单选题你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()A
将组作用域和组类型设置为域本地和安全B
将组作用域和组类型设置为域本地和通讯C
将组作用域和组类型设置为全局和安全D
将组作用域和组类型设置为通用和安全
考题
单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你在Server1上安装了WSUS服务。你在对Server1和微软公司Windows Update Server同步时,收到错误提示信息。你打开IE浏览器检查验证了可以通过网络的代理服务器(Proxy Server)访问外网站点。你要确保Server1可以和微软公司的Windows Update Server进行同步通信。你该如何操作?()A
重启动IIS管理工具B
配置IE浏览器设置,绕过代理服务器C
打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权D
安装ISA Firewall Client
热门标签
最新试卷