网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
你是公司的网络管理员。所有的服务器都运行WindowsServer2003。在Server2服务器上你配置了路由和远程访问服务。Server2连接到一个猫池(调制解调器集群),并支持八个并发的向内连接。你指导远程用户在家中的计算机上通过拨号方式连接到了Server2。公司的事务策略规定了客户端的计算机必须是支持拨号连接的Windows95,Windows98,Windows2000Professional,WindowsXPProfessional。你需要配置远程访问策略以使得大多数的安全认证方法可用。你现需要使得只有被以上操作系统支持的且是必需的认证方法被启用。下列哪种或哪几种认证方法你将启用?()
A.PAP
B.SPAP
C.CHAP
D.MS-CHAPVersion1
E.MS-CHAPVersion2
参考答案
更多 “ 你是公司的网络管理员。所有的服务器都运行WindowsServer2003。在Server2服务器上你配置了路由和远程访问服务。Server2连接到一个猫池(调制解调器集群),并支持八个并发的向内连接。你指导远程用户在家中的计算机上通过拨号方式连接到了Server2。公司的事务策略规定了客户端的计算机必须是支持拨号连接的Windows95,Windows98,Windows2000Professional,WindowsXPProfessional。你需要配置远程访问策略以使得大多数的安全认证方法可用。你现需要使得只有被以上操作系统支持的且是必需的认证方法被启用。下列哪种或哪几种认证方法你将启用?()A.PAPB.SPAPC.CHAPD.MS-CHAPVersion1E.MS-CHAPVersion2 ” 相关考题
考题
你是.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络上的服务器运行WindowsServer2003,并且所有的服务器都是域的成员。你计划为现有服务器上的WindowsServer2003配置一个新的服务包。你在一个名为TestKing3的服务器上安装SoftwareUpdateServices(SUS)。你需要配置新的服务包到一个名为TestServers的组中的服务器上,在你将服务配置到所有的服务器上之前。你应该怎么做?()A.Slipstream服务包到TestServers组里的服务器上的Windows文件夹B.复制服务包的可执行文件到TestKing3。仅仅为TestServers组在文件上设置读许可C.复制服务包的可执行文件到一个新SUS服务器。在TestServers组里的服务器上设置AutomaticUpdates来使用新SUS服务器D.创建一个新GPO来配置服务包。过滤GPO以便它仅应用于TestServers组
考题
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。域包括WindowsServer2003的服务器计算机。这些服务器中,有12台被设置为Web服务器。你需要产生一个报告以确定哪些Microsoft的安全补丁没有被安装到Web服务器上。你应该怎么做?()
A.在Web服务器上,运行Gpresult.exeB.在Web服务器上,运行Mbsacli.exeC.在Web服务器上,运行Secedit.exeD.在Web服务器上,运行Qfecheck.exeE.在Web服务器上,运行Qchain.exe
考题
你是HumongousInsurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windowsserver2003和WindowsXPPro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?A.IPSecurityPolicyManagementconcoleB.IPSecurityMonitorConsoleC.ResultSetofPolicyconsoleD.MicrosoftBaselineSecurityAnalyzer(MBSA)
考题
你是公司网络管理员。所有的客户端运行WindowsXPProfessional。所有的服务器运行WindowsServer2003。公司在LosAngeles(洛杉矶),SanFrancisco(旧金山),Seattle(西雅图)都有办公室。每个办公室配置成一个独立的IP子网。网络中只用DNS进行名称解析。你要在网络中的实施一次软件升级结构。在LosAngeles办公室中的Server1上你装了WSUS服务。Server1上WSUS用的默认设置。你创建了一个组策略对象(GPO)WSUS。并不打算安装别的WSUS服务器。你要客户端计算机能成功的连接到WSUS服务器。你该如何操作?()A.在所有的客户机上配置浏览器的默认主页为http://windowsupdate.microsoft.comB.在WSUSGPO中,将服务器的名称属性指定为服务器完全合格域名(FQDN)C.在WSUS服务器上,配置IIS管理器,要求HTTP使用SSL(安全套结字)D.允许WSUS服务器和客户端通过443端口通信
考题
你是A.Datum公司的网络管理员。网络是一个单活动目录域环境,域名adatum.net。Adatum.com域名下的所有Web服务,电子邮件服务都外包给了一家ISP。所有对adatum.com的名称解析都由ISP提供。你无权管理ISP处的DNS服务器。你不可以在ISP的DNS服务器上使用nslookup命令列出阿datum.com的资源内容。一台WindowsServer2003计算机Server1上配置了adatum.net的一个主要区域。Server1上的所有根提示已被删除了。所有客户端计算机都向这台计算机提交名称解析。你要配置该服务器的DNS解析以保证所有的客户端计算机都能定位并访问adatum.com,adatum.net及互联网的资源。你该如何操作?()A.在Server1上为adatum.com配置一个辅助区域B.在Server1上为adatum.com配置一个主要区域C.将ISP处DNS服务器的IP地址配置为adatum.com的条件中继D.将ISP处DNS服务器的IP地址配置为简单中继的默认设置
考题
你是公司网络管理员。所有的服务器运行WindowsServer2003。你配置了Server2作为网络地址转换(NAT)服务器。Server2上有一块网卡和一个猫(调制解调器)。Server2通过demand-dial(拨号连接)互联网。用户反应当他们试图连接互联网上的站点时。间歇性的收到如下错误提示信息“Pagenotfind”。在等待几分钟后,又能够连上站点了。这种情况整天都出现。你需要配置Server2让用户始终都能够连接互联网站点。你该怎么操做?()A.设置demand-dial连接(拨号连接),使之稳定恒久B.在demand-dialConnection(拨号连接)上设置一个即时的dial-out(拨号超时)C.设置拨号失败过滤器。配置过滤器只允许以后的通信。指定一个80端口的输出过滤器D.配置demand-dial连接(拨号连接)为内部接口
考题
你是一活动目录域的管理员。所有的服务器运行WindowsServer2003。你将一台Server3配置为域中的DNS服务器。公司最近使用了新的ISP。自从ISP变更后,用户反应不能使用完全合格域名(FQDN)访问外网站点。你手动配置了一台计算机,使用新的ISP提供的DNS服务器IP地址进行测试。测试计算机能够使用FQDN访问外网站点。你需要确保网络用户能够使用FQDN访问外网站点,同时用户对内网资源的访问不被中断。有哪两种可行的方法可以实现这目的?()A.在Server3上创建一个根区域B.配置Server3,使用默认的根提示C.在Server3上配置一个到新ISP的DNS服务器的中继器D.将网络中的所有计算机都配置为使用ISP提供的DNS服务器
考题
你是公司网络管理员。所有的服务器运行WindowsServer2003。有20名公司员工连到终端服务器Server2上运行程序和通过它访问外网。这20名员工报告说当他们浏览外网站点时,收到一些安全提示消息。并且一旦连接到Server2上时就不能修改自己客户端计算机浏览器的安全设置项。你需要让这20名用户在连上Server2时能够在自己的计算机上修改IE的安全设置项。你该如何做?()
A.以管理员身份登陆到Server2,在IE设置项的可信任站点中添加http://项B.指导这20名用户在自己客户端计算机IE设置项的可信任站点中添加http://项C.指导这20名用户修改自己客户端计算机的IE设置项,将安全等级降为低(Low)D.在Server2上卸载IE浏览器以加强安全配置
考题
你是一活动目录域的管理员。所有的服务器运行WindowsServer2003。所有的客户端计算机都是域中成员,运行WindowsXPProfessional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()A.在Server1上禁用路由和远程访问服务B.在Server1上创建一个根区域C.在所有受影响的客户端计算机上运行ipconfig/flushdns命令D.在所有受影响的客户端计算机上将DNS改为ISP提供的服务器E.在Server1上用DNS控制台清除DNS缓存
考题
你是公司活动目录域的管理员。所有的服务器都运行WindowsServer2003。所有的客户端都运行WindowsXPProfessional。一台名为Filesrv1的服务器上的机密数据只有人力资源部门(HR)的用户可以访问使用。你想让人力资源部门的所有计算机使用IPSec策略来连接Filesrv1。你在Filesrv1上指派了服务器端IPSec策略。通过网络监视器,你发现HR部门的部分计算机连接到Filesrv1时并未使用IPSecpolicy。你需要配置Filesrv1以确保所有的计算机连到它时使用IPSec策略。你该怎么做?()A.指派服务器端IPSec策略B.指派客户端IPSec策略C.取消指派的服务器端IPSec策略D.重新启动IPSecService
考题
你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?()
A.检查连接到WebServer上的应用程序B.在WebServer上使用网络监视器捕捉网络通信信息C.在WebServer上查看由IIS创建的日志文件D.配置一个性能日志以捕获所有的Web服务数,查看性能日志数据
考题
你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。所有的客户端都运行WindowsXPProfessional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServersOU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()A.运行netview命令B.运行gpresult命令C.使用IP安全监视控制台D.使用IPSec策略管理控制台
考题
你是公司网络管理员。所有的服务器运行WindowsServer2003。所有的服务器都配置了静态IP地址。所有的客户端计算机都运行WindowsXPProfessional。所有的客户端计算机都配置为DHCP客户端。公司有一个Main(主)办公室和一个Branch(子)办公室。两个办公室由一个路由器连接。在每个办公室都配置了一台DHCPServer。其中一台DHCPServer以外关机了。修复这台Server耗时4小时。在此期间,几个使用笔记本电脑连接网络的移动办公用户报告说他们不能连接上网络中的共享资源。在服务器修复好后,你在每台DHCPServer上都创建了一个DHCP作用域,该作用域也都包含另一个办公室的IP地址段。你激活了了这个作用域。你关闭了Main办公室的DHCPServer以测试新的DHCP配置。你发现在Main办公室的客户端计算机不能够接收到Branch办公室的DHCPServer指派的IP地址。你需要确保当其中一台DHCPServer服务失败后,客户端计算机都能正确接收到另一个办公室的DHCPServer指派的IP地址配置。下列哪两种可行的方法可以达到这个目的?()A.在两个办公室间配置一台路由器转发BOOTP广播B.对每个办公室的DHCPServer都进行配置,使得他们的DHCP作用域拥有相同的IP地址段,激活该作用域C.给每个办公室的DHCPServer都配置安装一个新网卡。并将该网卡和本地网络连接,给每个网卡分配一个来自另一个办公室的IP地址D.在每个办公室都配置一个DHCP中继代理
考题
你公司有一个AD域。域中的所有服务器运行windowsserver2008.TS网关角色服务安装在名为server1的服务器上。终端服务服务角色服务安装在服务器server2和server3上。Server2和server3配置在名为TSLoad负载均衡终端服务场中。你在新服务器server4中安装TS会话Broker角色服务。你把TSLoad场加入到server4中的TS会话Broker配置中。你需要确保TS会话Broker能接受server2和server3的连接。你应该怎么做?()A.把server2和server3加入到server4上的会话Broker计算机本地组中B.把server2和server3加入到ActiveDirectory域中windows认证访问域本地安装组中C.配置一个组策略对象(GPO),设置终端服务安全部分的“需要安全RPC通信”选项为True。应用这个组策略到server2和server3上D.配置一个组策略对象(GPO),设置终端服务部分的“只允许从初始客户重新连接”为True。应用这个组策略到所有客户端计算机上
考题
你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。你需要为6台在网络中高度可见的服务器使用WSUS服务进行紧急升级。你批准通过所有的升级。你要确保升级操作在1小时内完成。你该如何操作?()A、在WSUS服务器上,打开命令提示符运行gpupdate/force命令B、在WSUS服务器上,打开命令提示符运行wuauclt/detectnow命令C、在这6台服务器上,打开命令提示符运行gpupdate/force命令D、在这6台服务器上,打开命令提示符运行wuauclt/detectnow命令
考题
你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()A、运行net view命令B、运行gpresult命令C、使用IP安全监视控制台D、使用IPSec策略管理控制台
考题
你是公司网络管理员。所有的服务器运行Windows Server 2003。有20名公司员工连到终端服务器Server2上运行程序和通过它访问外网。 这20名员工报告说当他们浏览外网站点时,收到一些安全提示消息。并且一旦连接到Server2上时就不能修改自己客户端计算机浏览器的安全设置项。你需要让这20名用户在连上Server2时能够在自己的计算机上修改IE的安全设置项。你该如何做?()A、以管理员身份登陆到Server2,在IE设置项的可信任站点中添加http:// 项B、指导这20名用户在自己客户端计算机IE设置项的可信任站点中添加http:// 项C、指导这20名用户修改自己客户端计算机的IE设置项,将安全等级降为低(Low)D、在Server2上卸载IE浏览器以加强安全配置
考题
你是公司网络管理员。所有的服务器运行Windows Server 2003。你配置了Server2作为网络地址转换(NAT)服务器。Server2上有一块网卡和一个猫(调制解调器)。Server2通过demand-dial(拨号连接)互联网。用户反应当他们试图连接互联网上的站点时。间歇性的收到如下错误提示信息“Page not find”。在等待几分钟后,又能够连上站点了。这种情况整天都出现。你需要配置Server2让用户始终都能够连接互联网站点。 你该怎么操做?()A、设置demand-dial连接(拨号连接),使之稳定恒久B、在demand-dial Connection(拨号连接)上设置一个即时的dial-out(拨号超时)C、设置拨号失败过滤器。配置过滤器只允许以后的通信。指定一个80端口的输出过滤器D、配置demand-dial连接(拨号连接)为内部接口
考题
单选题你是公司的网络管理员,你发现你的服务器磁盘间变得很小了,经查看后发现,你们公司的员工将大量的数据都存放在服务器,其中很多都是一些无用的文件如游戏等,你现在为了保证你服务器要有足够的磁盘空间,你想限制用户在服务器上存储文件的大小,你应如何实现:()A
配置每个域用户,为他们每个人建立漫游配置文件B
配置磁盘配额,限制他们最大的存储空间C
配置每个域用户,为他们每个人配置一个主目录D
配置每个域用户,为他们每个人配置脱机文件
考题
多选题你是公司的网络管理员。所有的服务器都运行Windows Server 2003。在Server2服务器上你配置了路由和远程访问服务。Server2连接到一个猫池(调制解调器集群),并支持八个并发的向内连接。你指导远程用户在家中的计算机上通过拨号方式连接到了Server2。 公司的事务策略规定了客户端的计算机必须是支持拨号连接的Windows95,Windows98,Windows2000 Professional,Windows XP Professional。你需要配置远程访问策略以使得大多数的安全认证方法可用。你现需要使得只有被以上操作系统支持的且是必需的认证方法被启用。下列哪种或哪几种认证方法你将启用?()APAPBSPAPCCHAPDMS-CHAP Version1EMS-CHAP Version2
考题
单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你在Server1上安装了WSUS服务。你在对Server1和微软公司Windows Update Server同步时,收到错误提示信息。你打开IE浏览器检查验证了可以通过网络的代理服务器(Proxy Server)访问外网站点。你要确保Server1可以和微软公司的Windows Update Server进行同步通信。你该如何操作?()A
重启动IIS管理工具B
配置IE浏览器设置,绕过代理服务器C
打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权D
安装ISA Firewall Client
考题
单选题你是公司网络管理员。公司在Seattle(西雅图)和Chicago(芝加哥)都有办公室。网络是一个单活动目录森林环境。所有的服务器运行Windows Server 2003。所有的客户端运行打过补丁的Windows XPProfessional。在Seattle的办公室的Server1上安装了WSUS服务。Server1被配置为在本地存储升级数据包。你要再Chicago的办公室安装一台WSUS服务器Server2。安装操作必须符合以下要求: 在Chicago的客户机必须自动地获得和Seattle的客户机一样的升级包。 在Chicago的客户机必须从Server2上获得升级 你该如何操作?()A
配置Server2从Server1处继承所有的设置。为Chicago的客户机指派一个新的组策略对象(GPO)B
配置Server2从Server1处同步获取数据。为Chicago的客户机指派一个新的组策略对象(GPO)C
配置Server2从微软公司Windows Update Server处同步获取数据。为Chicago的客户机指派一个和Seattle一样的组策略对象(GPO)D
配置Server2从微软公司Windows Update Server处同步获取数据。为Chicago的客户机指派一个新的组策略对象(GPO)
考题
单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003系统。所有的客户端运行打了SP4补丁的Windows 2000 Professional或Windows XP Professional。你在Server2上安装WSUS服务。你创建了一个组策略对象配置所有的客户机从Server2上获取软件升级。一周后,你在所有的客户机上运行Microsoft baseline security Analyzer(MBSA,微软基准安全分析)以找出是否所有的升级都被执行应用。你发现所有的Windows 2000 Professional客户机都顺利获取利了升级,但是所有的Windows XP Professional客户机则不然。你检查验证了指派在所有Windows XP Professional客户机上的GPO设置。你要确保所有Windows XP Professional客户机都从Server2处获取升级。你该如何操作?()A
将所有Windows XP Professional客户机的用户都设为管理员本地组的成员B
在所有Windows XP Professional客户机上安装最新的服务升级包(Service pack)C
在所有Windows XP Professional客户机上运行gpupdate/force命令D
在所有的Windows XP Professional客户机的注册表中,删除HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate/AU下的NoAutoUpdate键值(禁止自动升级)
考题
单选题你公司有一个windows server 2003 AD域。名为server1的服务器运行windows server 2008.终端服务角色安装在server1上。名为server2的服务器运行windows server 2003.TS许可证角色服务安装在server2上。你需要配置终端服务每用户客户端访问许可证(TS Per User CAL)跟踪和报告同时在server1和server2上工作.你应该怎么做?()A
重命名server1,用原来在域中的名字加入一个工作组。B
把server1加入由windows server 2003 TS许可服务管理的服务中。C
卸载server2上安装的TS许可证角色服务,然后安装在server1上。在server1上配置终端服务每用户客户许可证跟踪和报告。D
在server2上激活TS许可证服务。
考题
单选题你是公司网络管理员。所有的客户端运行Windows XP Professional。所有的服务器运行Windows Server 2003。公司在Los Angeles(洛杉矶),San Francisco(旧金山),Seattle(西雅图)都有办公室。每个办公室配置成一个独立的IP子网。网络中只用DNS进行名称解析。你要在网络中的实施一次软件升级结构。在Los Angeles办公室中的Server1上你装了WSUS服务。Server1上WSUS用的默认设置。你创建了一个组策略对象(GPO)WSUS。并不打算安装别的WSUS服务器。你要客户端计算机能成功的连接到WSUS服务器。你该如何操作?()A
在所有的客户机上配置浏览器的默认主页为http://windowsupdate.microsoft.comB
在WSUS GPO中,将服务器的名称属性指定为服务器完全合格域名(FQDN)C
在WSUS服务器上,配置IIS管理器,要求HTTP使用SSL(安全套结字)D
允许WSUS服务器和客户端通过443端口通信
考题
单选题你是公司网络管理员。所有的服务器运行Windows Server 2003。你配置了Server2作为网络地址转换(NAT)服务器。Server2上有一块网卡和一个猫(调制解调器)。Server2通过demand-dial(拨号连接)互联网。用户反应当他们试图连接互联网上的站点时。间歇性的收到如下错误提示信息“Page not find”。在等待几分钟后,又能够连上站点了。这种情况整天都出现。你需要配置Server2让用户始终都能够连接互联网站点。 你该怎么操做?()A
设置demand-dial连接(拨号连接),使之稳定恒久B
在demand-dial Connection(拨号连接)上设置一个即时的dial-out(拨号超时)C
设置拨号失败过滤器。配置过滤器只允许以后的通信。指定一个80端口的输出过滤器D
配置demand-dial连接(拨号连接)为内部接口
考题
单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。你需要为6台在网络中高度可见的服务器使用WSUS服务进行紧急升级。你批准通过所有的升级。你要确保升级操作在1小时内完成。你该如何操作?()A
在WSUS服务器上,打开命令提示符运行gpupdate/force命令B
在WSUS服务器上,打开命令提示符运行wuauclt/detectnow命令C
在这6台服务器上,打开命令提示符运行gpupdate/force命令D
在这6台服务器上,打开命令提示符运行wuauclt/detectnow命令
热门标签
最新试卷