你是公司网管,网络中包含一个Win2k域。为了安全考虑,你希望内部名称解析交通不会传送到外部网络。你还希望保证外部名称解析通过外部DNS服务器。你要做的工作是()A、创建一个新的standard zone为你的本地命名空间并且只把它写入内部地址的主机表B、创建AD集成zone给你的本地命名空间并且只把它写入内部地址的主机表C、删除本地根zone并配置所有内部DNS服务正向解析需求去外部DNS服务器D、创建新的根ZONE并配置所有内部DNS服务器传递请求到这个zone

你是公司网管,网络中包含一个Win2k域。为了安全考虑,你希望内部名称解析交通不会传送到外部网络。你还希望保证外部名称解析通过外部DNS服务器。你要做的工作是()

  • A、创建一个新的standard zone为你的本地命名空间并且只把它写入内部地址的主机表
  • B、创建AD集成zone给你的本地命名空间并且只把它写入内部地址的主机表
  • C、删除本地根zone并配置所有内部DNS服务正向解析需求去外部DNS服务器
  • D、创建新的根ZONE并配置所有内部DNS服务器传递请求到这个zone

相关考题:

你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络中仅有WindowsXPProfessional的客户计算机和WindowsServer2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSecGPO中,你创建一个名为TestKingTest的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的EncapsulatingSecurityPayload(ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()A.在域中,删除TestKingIPSecGPOB.在TestKingIPSecGPO中,不分派TestKingTest策略C.在服务器上,重新启用IPSecservicesserviceD.在服务器上,在IPSecurityPolicies里使用RestoreDefaultPolicies指令E.在服务器上,运行Netshipsecdeletepolicyname=*TestKingTest指令

你加密了三个文件你希望备份三个文件保留他们的属性你使用网络或者磁盘进行备份你要做的工作是()A、将文件拷贝到网络中的NTFS卷B、将文件拷贝到网络中的FAT卷C、拷贝文件到软盘,软盘使用Win2k进行格式化D、将文件加入加密的文件夹,拷贝文件夹

你是公司网管,为了监视网络你安装了network monitor,你需要监视源地址,目标地址和目标端口号。你希望每三个小时作一次日志。如何()A、在Capture Buffer Settings(捕捉缓存设置),提高缓冲大小B、改变Temporary Capture Directory(临时捕捉路径)C、在Capture Buffer Settings(捕捉缓存设置),提高帧大小D、在Capture Buffer Settings(捕捉缓存设置),降低帧大小

你是公司网管,你需要安装远程访问服务保证高效和安全。你的公司包括一个地点和一个T3连接到Internet。你的公司有1000销售人员需要从远程使用公司网络连接。所有服务器为Win2k Adv Server,所有客户端允许windows2000 professional。你希望完成以下目标:单点失败不会导致网络连接失败。非验证的交通使用明文。数据传输不使用明文。任何时刻必须保持至少200人的同时连接网络。你做了以下工作安装了VPN在总部,配置VPN支持250个PPTP连接。配置客户机使用CHAP作为验证协议()A、单点失败不会导致网络连接失败B、非验证的交通使用明文C、数据传输不使用明文D、任何时刻必须保持至少200人的同时连接网络

你是公司的网管,公司网络采用域的结构组织网络,你希望你们公司的部份员工能够将文档存储在服务器上,但他们因为对网络并不是很熟悉,都将文件存储到自己电脑的“我的文档”中,请问你应如何解决这种问题:()A、创建一个安全组,将要求存储文件到服务器上的用户加入该安全组B、针对域设置组策略,利用文件夹的重定向功能,为用户所在的安全组的“我的文档”位置定向到服务器上对应该用户的一个共享文件中C、针对域设置组策略,创建登录脚本D、针对用户设置用户的配置文件

你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()A、创建新的远程访问策略,允许所有域本地组成员使用拨号。B、创建新的组策略允许域本地组成员拨号。C、编辑远程访问策略使用CHAP作为唯一验证策略D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

你是公司网管,你们公司现有100台主机,位于同一个未划分任何子网的C类网络中,现在你为了提高网络速度,决定将这100台主机划到4个子网中,每个子网不超过30台主机,并且你考虑到你们公司未来的发展,机器数目可能达到200台,请问你应如何设计你的子网隐码:()A、255.255.255.192B、255.255.224.0C、255.255.255.224D、255.255.255.0

在公司里你有10个win2k Professional的计算机,你希望公司的员工能连接到Internet但是你的预算很低,你怎么能够在windows 2000 professional的环境里完成这个需求()A、在Windows 2000 Professional上安装MODEMB、创建一个到ISP的拨号连接C、启动Internet连接共享D、配置有选择的拨号到需要的计算机上

你是Win2k网管,希望为DHCP配置网段192.166.1.32/28,在网段内有Win95、Win98和Win2k的主机。你的网段还有两台UNIX主机使用静态IP,UNIX主机要获得能得到的最低的IP地址,缺省网关将获得能得到的最高的IP地址,scope内只能放有效的和可获得的IP地址。如何设置:()A、192.168.1.34-192.168.1.46B、192.168.1.34-192.168.1.44C、192.168.1.33-192.168.1.45D、192.168.1.34-192.168.1.61

你是公司网管,Windows 2000网络中包含15000个用户。用户最近报告说服务器的文件丢失了。你需要跟踪用户的行为来找到是谁删除了文件。你创建了组测略连接到整个域上,并且配置了相应的许可。在哪进行审核()A、Directory service saccess(访问目录服务)B、Deleteand Delete subfolders and files(删除和删除子文件夹)C、Process tracking(进程跟踪)D、Object access(访问对象)

你是公司网管,网络包含一个Windows 2000域并联入Internet。你装了域控制器,在升级过程中得到如下错误信息:“the domain name specified is already in use on the network”什么原因造成()A、自动产生的DNS名已经被用B、DNS域名无法解析C、缺省Netbios名已经被用D、Netbios名无法被解析

你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()A、创建新的远程访问策略,允许所有域本地组成员使用拨号B、创建新的组策略允许域本地组成员拨号C、编辑远程访问策略使用CHAP作为唯一验证策略D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

你是一个拥有5个域的Win2k网络的企业级网管,每个域有一个或多个用户进行桌面级维护,每个域有一个全局组help mem包含所有桌面维护用户。根域下有一个OU interns,你希望help mem组成员可以为Interns重设密码。应如何做()A、在根域下创建通用组Help desk,将五个help mem组加入help desk组B、在根域下创建本地组reset,将help desk加入resetC、在interns OU,给以reset组重设密码权限D、设置域上的组策略no override

你是公司网管,网络中包括1个Win2k的域,10台Win2k的Server和500台Win2k的Professional。你希望所有客户机从DHCP获得IP,你安装了DHCP服务,设置了分配IP地址的范围。用户报告说不能联网,你发现没有任何客户机获得IP信息。你要做的工作是?()A、停止并重启DHCP服务B、重启客户机C、在AD中给DHCP授权D、将DHCP服务加入DNS主机记录

你是公司网管,网络中包括两天服务器S1和12台windows2000 professional,S1使用拨号连接互联网。S1使用连接共享允许用户通过拨号连接S1。12台windows2000 professional配置静态IP,范围是192.168.0.1~192.168.0.12,子网掩码255.255.255.0,没有配置缺省网管。你发现Win2k主机无法通过连接Internet访问S1。你确信DNS配置正确。你应该如何配置排错()A、将子网掩码设置为255.255.0.0B、将Ip转为169.254.0.2到169.254.0.13C、在缺省网管设置192.168.0.1D、在缺省网管设置169.254.0.1

你是公司网管,网络中包含10台Win2k的Server,100台Win2k的Professional和150台WinNT的Workstation,在工作组的环境下,所有客户机都开启了文件和打印共享的服务。你使用DHCP自动配置客户机的IP信息。希望达到以下目的:所有计算机可以通过主机名访问;记录自动加入DNS的Zone文件;为反向查找的PTR记录自动加入DNS的Zone文件;当DHCP租约过期时A记录和PTR记录自动从DNS的Zone文件中删除。你要做的工作是()A、配置DHCP永远更新在客户端的DNS信息B、配置DHCP当租约满时拆分正向查找记录C、配置DCHP更新不支持动态更新的客户端的DNS信息D、配置DCHP范围内的客户机自动配置域名

你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()A、将组作用域和组类型设置为域本地和安全B、将组作用域和组类型设置为域本地和通讯C、将组作用域和组类型设置为全局和安全D、将组作用域和组类型设置为通用和安全

你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()A、运行net view命令B、运行gpresult命令C、使用IP安全监视控制台D、使用IPSec策略管理控制台

单选题你是公司的域的管理员,你为公司的每个员工创建了一个域用户账号。公司希望这些员工只有在工作时间才能登录域,你应该采取的措施是()。A设置安全策略,要求每个员工只能在工作台时间登录域B设置域控制器安全策略,要示每个员工只能在工作时间登录域为C每个员工的计算机设置本地安全策略,要示每个员工只能在工作时间登录瑾D在“Active Directory用户和计算机”工具中在每个员工域用户账号属性中设置登录时间

单选题你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()A创建新的远程访问策略,允许所有域本地组成员使用拨号。B创建新的组策略允许域本地组成员拨号。C编辑远程访问策略使用CHAP作为唯一验证策略D编辑远程访问策略使用PAP,SPAP作为唯一验证策略

多选题你是公司的网管,公司网络采用域的结构组织网络,你希望你们公司的部份员工能够将文档存储在服务器上,但他们因为对网络并不是很熟悉,都将文件存储到自己电脑的“我的文档”中,请问你应如何解决这种问题:()A创建一个安全组,将要求存储文件到服务器上的用户加入该安全组B针对域设置组策略,利用文件夹的重定向功能,为用户所在的安全组的“我的文档”位置定向到服务器上对应该用户的一个共享文件中C针对域设置组策略,创建登录脚本D针对用户设置用户的配置文件

单选题你是公司网管,管理一个标准的主DNS服务器和两个标准的从DNS服务器在一个Win2k域网络中没有DNS服务器域中包含windows 2000 professional和Win98 DNSzone配置可以动态更新所有三个DNS服务都在域控制器上你希望客户端可以注册DNS名,你要做的工作是()A改变DNSZONE类型为AD集成B改变主DNS服务器上设置通知从DNS服务器更新C改变主DNS服务器上设置允许向从DNS进行区域传递D改变主DNS服务器上动态更新属性只允许安全更新

单选题你加密了三个文件你希望备份三个文件保留他们的属性你使用网络或者磁盘进行备份你要做的工作是()A将文件拷贝到网络中的NTFS卷B将文件拷贝到网络中的FAT卷C拷贝文件到软盘,软盘使用Win2k进行格式化D将文件加入加密的文件夹,拷贝文件夹

单选题你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()A将组作用域和组类型设置为域本地和安全B将组作用域和族组类型设置为域本地和通讯C将组作用域和组类型设置为全局和安全D将组作用域和组类型设置为通用和安全

单选题你希望配置客户机TCP/IP属性在你的域中你安装了DHCP服务在Win2k的服务器并且配置了作用域用户报告无法访问网络你发现DHCP服务没有被AD授权当你试图授权服务器时,你得到错误信息()“accessdenied”你需要做哪些工作()A你必须在本地拥有域管理员的权限B你必须有森林管理员的权限C要求管理员配置策略允许你授权DHCP服务器D你必须拥有所有管理员的权限

单选题你是公司网管,你们公司现有100台主机,位于同一个未划分任何子网的C类网络中,现在你为了提高网络速度,决定将这100台主机划到4个子网中,每个子网不超过30台主机,并且你考虑到你们公司未来的发展,机器数目可能达到200台,请问你应如何设计你的子网隐码:()A255.255.255.192B255.255.224.0C255.255.255.224D255.255.255.0

单选题你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()A将组作用域和组类型设置为域本地和安全B将组作用域和组类型设置为域本地和通讯C将组作用域和组类型设置为全局和安全D将组作用域和组类型设置为通用和安全