网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
单选题
公司评估使用一个新活动目录域包含所有顾客用户帐号。您需要设计符合企业和安全要求的监视或登录策略新基于互联网的订单的应用程序。您的解答必须使用最少费用在现有的域控制器和服务器。您应该做什么?()
A
配置登录审核在新域和现在的域
B
配置登录审核只在现在的域
C
配置登录审核只在新域
D
配置登录审核在唯一WEB服务器上
参考答案
参考解析
解析:
暂无解析
更多 “单选题公司评估使用一个新活动目录域包含所有顾客用户帐号。您需要设计符合企业和安全要求的监视或登录策略新基于互联网的订单的应用程序。您的解答必须使用最少费用在现有的域控制器和服务器。您应该做什么?()A 配置登录审核在新域和现在的域B 配置登录审核只在现在的域C 配置登录审核只在新域D 配置登录审核在唯一WEB服务器上” 相关考题
考题
windowsnt提供目录服务功能ntds(windowsntdirectoryservice),它包含了()等系统的安全策略设置信息,建立在一个安全的目录数据库下,又称为帐号和安全策略数据库。
A.组帐号B.密码C.用户帐号D.访问权限
考题
Certkiller单个域的ActiveDirectory林中。其他一些应用程序也托管在其外围网络。该组织希望单点登录的外围网络上的所有应用程序。公司拥有一支与ActiveDirectory联合身份验证服务(ADFS)角色安装的域的成员服务器。您需要配置ADFS信任策略,员工的ActiveDirectory域的信息来填充的ADFS令牌。你应该怎么做呢()
A.添加并配置一个新的帐户存储B.添加和配置一个新的组织声称C.添加和配置一个新的帐户伙伴D.添加和配置一个新的应用程序E.以上都不是
考题
Use Case用来描述系统在事件做出响应时所采取的行动。用例之间是具有相关性的。在一个“订单输入子系统” 中,创建新订单和更新订单都需要检查用户帐号是否正确。那么,用例“创建新订单”、“更新订单”与用例“检查用户帐号”之间是( )关系。
A.aggregationB.extendC.includeD.classification
考题
你是活动目录域dm.com的管理员。网络中只有一个域,所有域服务器安装Windows Server 2003系统。公司购买了一台新的服务器,用于测试应用程序。公司的安全策略是如果半小时内三次使用错误密码登录,账户将被锁定。你发现新的服务器在锁定半小时后又能登录。你要确保公司的安全策略,应当如何做?()A、设置“复位锁定计数”为1B、设置“复位锁定计数”为99999C、设置“账户锁定时间”为0D、设置“账户锁定时间”为99999
考题
在一个“订单输入子系统”中,创建新订单和更新订单都需要检查用户帐号是否正确。那么,用例“创建新订单”、“更新订单”与用例“检查用户帐号”之间是()A、包含关系B、扩展关系C、分类关系D、聚集关系
考题
你需要为资源部设计一个访问控制策略并且应用在外网的伙伴和内网的用户之间。你的方案必须符合商业和安全的要求。你应该怎么做?()A、创建一个新的子域名叫extranet.corp.woodgrovebank.com在已存在的森林里。在新的子域里为伙伴公司的用户创建用户帐户。创建快捷信任使新的子域信任森林中的每个域B、创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建单向森林信任关系让外部森林信任公司的森林C、创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建外部信任关系让外部森林信任den.corp.woodgrovebank.com域D、为外网创建den.corp.woodgrovebank.com域的一个子域。在新的子域里为伙伴公司的用户创建用户帐户。 创建一个外部信任关系让森林根域信任外部域
考题
你是150台WINXP专业版电脑的管理员。这些电脑是一个Win2000域的成员。你使用组策略对象(GPOs)和Windows Installer来为电脑安装应用程序。App Menegers组的用户需要经常使用新应用程序。你想配置这个程序以便所有150电脑都能它,但你不想这个程序在安装以前出现在Start菜单里。你怎么办?()A、使用连接到域的一个GPO来给用户指派新应用程序,从App Menegers组过滤那个GPOB、使用连接到域的一个GPO来给用户发布新应用程序,从App Menegers组过滤那个GPOC、使用连接到域的一个GPO来给电脑分配新应用程序,从App Menegers组过滤那个GPOD、使用连接到域的一个GPO来给电脑发布新应用程序,从App Menegers组过滤那个GPO
考题
公司评估使用一个新活动目录域包含所有顾客用户帐号。您需要设计符合企业和安全要求的监视或登录策略新基于互联网的订单的应用程序。您的解答必须使用最少费用在现有的域控制器和服务器。您应该做什么?()A、配置登录审核在新域和现在的域B、配置登录审核只在现在的域C、配置登录审核只在新域D、配置登录审核在唯一WEB服务器上
考题
公司想要评估做所有营业所用户管理员在他们的客户计算机。您需要设计方法保证,这变动可能做有些遇见事务和安全要求。您应该做什么?()A、在所有领域控制器,贯彻登记通入验核为被考虑的所有登记钥匙敏感由公司的书面安全政策B、在所有客户计算机,实施注册验核为所有用户帐号注册C、在所有客户计算机,配置登记通入验核为被考虑的所有登记钥匙敏感由公司的书面安全政策D、在所有领域控制器,实施注册验核为所有用户帐号注册
考题
您需要设计组策略(GPO)设置支持使用文件加密系统(EFS)。你的解决方案必须符合企业和安全的要求。您应该执行哪2个操作?()A、设计一个数据恢复代理和发布一个EFS证书给数据恢复代理。导出私钥然后限制对导出的私钥的访问B、在全部的客户计算机上使本地管理员成为数据恢复代理C、从默认的域策略(GPO)中移除默认的数据恢复代理。然后,用一个新的数据恢复代理代替D、删除默认的域策略(GPO)。配置新的GPO链接到域中,而无须指定数据恢复代理
考题
您是公司的网络管理员。公司网络由一个Acitive Directory域组成。该域包含四台Windows Server 2003域控制器和150台 Windows XP Professional计算IPSec策略被指派给了该域内的所有计算机。到域控制器的IPSec连接发生了问题。您需要找出,是否有失败的"Internet密钥交换"(IKE)主模式协商。为了搜集需要的信息,您想要登录到其中一台域控制器。您需要确保,所有IKE协商都保存到了日志文件。您也想要配置登录间隔,来限制日志文件的大小。您应该在域控制器上运行哪个实用程序?()A、"IP安全监视器"B、IP安全策略管理"C、etdiag.exeD、etsh.exe
考题
您公司有一个Active Directory域服务(AD DS)域和1000台运行Windows Vista的计算机。您正计划部署Windows 7和一项自定义应用程序。您需要满足以下要求:该应用程序必须只对特定的用户组开放。您必须能够监控应用程序使用情况。您需要设计一个满足要求的自定义应用程序部署方案。您应该使用哪种部署方案?()A、组策略中的软件安装B、组策略中的启动脚本C、Microsoft Application Virtualization(App-V)D、包含该自定义应用程序的基准Windows 7映像
考题
您需要设计Windows Server 2003终端服务器的配置以使它主持的SalesForceMax应用程序符合安全要求。您应该执行哪3个操作?()A、配置终端服务器以便用户使用本地用户帐号登陆B、配置终端服务器以便用户使用域用户帐号登陆C、配置服务器成为专注于运行SalesForceMax的Windows服务器,当用户登陆终端服务器D、配置服务器允许每个用户拥有一个Windows桌面,当用户登陆终端服务器E、使用软件限制策略GPO应用到终端服务器F、使用Appsec.exe命令限制终端服务器上的应用程序
考题
你需要设计活动目录中的用户对象访问控制和允许策略,你应该怎样做?()A、使高级安全组成员成为域管理安全组成员B、给desktop support technician去重设最高级别OU用户帐号密码的权限C、委托所有OU包含用户帐号的所有权给AllSupport安全组D、改变BasicSupport安全组在所有OU及其用户帐号的权限为拒绝权限。然后,添加AllSupport安全组成员在每一个OU及其用户帐号重设密码
考题
Certkiller单个域的Active Directory林中。其他一些应用程序也托管在其外围网络。该组织希望单点登录的外围网络上的所有应用程序。公司拥有一支与Active Directory联合身份验证服务(AD FS)角色安装的域的成员服务器。您需要配置AD FS信任策略,员工的Active Directory域的信息来填充的AD FS令牌。你应该怎么做呢()A、添加并配置一个新的帐户存储B、添加和配置一个新的组织声称C、添加和配置一个新的帐户伙伴D、添加和配置一个新的应用程序E、以上都不是
考题
单选题你是活动目录域dm.com的管理员。网络中只有一个域,所有域服务器安装Windows Server 2003系统。公司购买了一台新的服务器,用于测试应用程序。公司的安全策略是如果半小时内三次使用错误密码登录,账户将被锁定。你发现新的服务器在锁定半小时后又能登录。你要确保公司的安全策略,应当如何做?()A
设置“复位锁定计数”为1B
设置“复位锁定计数”为99999C
设置“账户锁定时间”为0D
设置“账户锁定时间”为99999
考题
单选题你需要设计活动目录中的用户对象访问控制和允许策略,你应该怎样做?()A
使高级安全组成员成为域管理安全组成员B
给desktop support technician去重设最高级别OU用户帐号密码的权限C
委托所有OU包含用户帐号的所有权给AllSupport安全组D
改变BasicSupport安全组在所有OU及其用户帐号的权限为拒绝权限。然后,添加AllSupport安全组成员在每一个OU及其用户帐号重设密码
考题
单选题您需要设计战略符合电子邮件的公司的要求。您应该做什么?()A
为S/MIME配置和发布适当的证书模板。部署组策略(GPO)以便基于这块模板的证书自动地是发布到所有的域用户B
指定组策略(GPO)和IPSec政策要求所有客户计算机使用Kerberos认证连接到邮件服务器C
为各邮件服务器, 从已经被信任的根CA获取一份SSL服务器证书D
要求IPSec加密被用于发送或接收电子邮件的所有TCP连接
考题
单选题您需要设计符合公司交易和安全要求的域模式基于新互联网的订单应用程序的控制访问。您应该做什么?()A
创建一个子OU 在现有的域之内B
在现有的域上创建一个子域C
创建一个新域在一个新森林里。配置新域信任现有的域D
创造一棵新树在现有的森林里。配置新域信任现有的域
考题
单选题你需要为资源部设计一个访问控制策略并且应用在外网的伙伴和内网的用户之间。你的方案必须符合商业和安全的要求。你应该怎么做?()A
创建一个新的子域名叫extranet.corp.woodgrovebank.com在已存在的森林里。在新的子域里为伙伴公司的用户创建用户帐户。创建快捷信任使新的子域信任森林中的每个域B
创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建单向森林信任关系让外部森林信任公司的森林C
创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建外部信任关系让外部森林信任den.corp.woodgrovebank.com域D
为外网创建den.corp.woodgrovebank.com域的一个子域。在新的子域里为伙伴公司的用户创建用户帐户。 创建一个外部信任关系让森林根域信任外部域
考题
多选题您需要设计Windows Server 2003终端服务器的配置以使它主持的SalesForceMax应用程序符合安全要求。您应该执行哪3个操作?()A配置终端服务器以便用户使用本地用户帐号登陆B配置终端服务器以便用户使用域用户帐号登陆C配置服务器成为专注于运行SalesForceMax的Windows服务器,当用户登陆终端服务器D配置服务器允许每个用户拥有一个Windows桌面,当用户登陆终端服务器E使用软件限制策略GPO应用到终端服务器F使用Appsec.exe命令限制终端服务器上的应用程序
考题
多选题您需要设计组策略(GPO)设置支持使用文件加密系统(EFS)。你的解决方案必须符合企业和安全的要求。您应该执行哪2个操作?()A设计一个数据恢复代理和发布一个EFS证书给数据恢复代理。导出私钥然后限制对导出的私钥的访问B在全部的客户计算机上使本地管理员成为数据恢复代理C从默认的域策略(GPO)中移除默认的数据恢复代理。然后,用一个新的数据恢复代理代替D删除默认的域策略(GPO)。配置新的GPO链接到域中,而无须指定数据恢复代理
考题
单选题您需要设计一个方法为初级IT管理员执行更多IT支持任务。您解答必须符合企业和安全要求。您应该做什么?()A
委派适当的活动目录许可给初级IT管理员B
增加初级IT管理员的用户帐号来管理域用户群C
创造习惯Microsoft Management Console (MMC)那用途taskpad看法使能合适任务初级IT管理员D
做初级IT管理员的领域用户帐号成员地方掌管小组所有客户计算机E
创造新领域用户帐号为各个初级IT管理员。使新帐户成员域管理编组和指示初级IT管理员使用新帐户只为适当的行政任务
考题
单选题您公司拥有运行Windows Vista的客户端计算机。公司计划将Windows Vista计算机升级到Windows 7。目前您公司所有客户端计算机的配置都基于一个公共Windows Vista映像。一些分支办公室使用WAN连接来连接到主办公室。您需要满足以下要求:从原始Windows Vista安装将所有数据迁移到新Windows 7安装。在传输用户数据时使用最少的宽带。支持所有办公室执行相同的迁移策略。您需要设计一个满足要求的用户状态迁移策略。您应该怎么做?()A
使用Windows Deployment Services(WDS)的多播功能B
使用Deployment Image Servicing and Management(DISM)工具C
使用User State Migration Tool(USMT)和硬链接迁移存储D
使用Windows PE执行脱机迁移
考题
单选题您有一个Active Directory域服务(AD DS)站点。所有客户端计算机都运行Windows 7。营销部门的用户使用一个自定义应用程序。您创建一个新的组策略对象(GPO)并将其链接到站点。营销部门的用户报告说他们不能使用该自定义应用程序。您需要确保营销部门的所有用户都能使用该自定义应用程序,而且其他用户能继续接收新GPO。您应该怎么做?()A
将营销部门用户添加到一个域组中。使用安全筛选向该组授予GPO的Allow- Read权限和Deny-Apply Group Policy权限B
将营销部门用户添加到一个域组中。使用安全筛选向该组授予GPO的Allow- Read权限和Allow-Apply Group Policy权限C
将营销部门用户移动到一个专门的组织单元(OU)。向该组织单元应用Block Inheritance设置D
将营销部门用户移动到一个专门的组织单元(OU)。在域中应用Block Inheritance设置
考题
单选题你需要设计对象注册结构允许,能够在所有胜地的旧应用程序运行。你必需安照已制定的安全策略来解决问题。你应该怎样做?()A
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,授予域用户安全组旧应用程序注册表部分完全控制权限B
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,授予域用户注册表HKEY_USERS部分完全控制权限C
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,在每一台计算机上使所有需要访问旧应用程序的用户成为本地管理员组成员D
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,使所有需要访问旧应用程序的用户在Ntuser.dat 文件完会控制权限
热门标签
最新试卷