单选题你是活动目录域dm.com的管理员。网络中只有一个域,所有服务器安装Windows Server 2003系统。安装了一台新的服务器Server6.。你在Server6上安装应用程序。由于Server6的NTFS权限控制过于严格,程序无法启动。你使用应用程序生产商提供模板修改NTFS权限。但在安装了一个更新后。该应用程序不能使用。你要恢复到原来的系统安全级别。你应当将哪个模板导入Server6的本地安全策略?()ASyssetup.inf模板BProfsec.inf模板CDefltsv.inf模板DNetserv.inf模板

单选题
你是活动目录域dm.com的管理员。网络中只有一个域,所有服务器安装Windows Server 2003系统。安装了一台新的服务器Server6.。你在Server6上安装应用程序。由于Server6的NTFS权限控制过于严格,程序无法启动。你使用应用程序生产商提供模板修改NTFS权限。但在安装了一个更新后。该应用程序不能使用。你要恢复到原来的系统安全级别。你应当将哪个模板导入Server6的本地安全策略?()
A

Syssetup.inf模板

B

Profsec.inf模板

C

Defltsv.inf模板

D

Netserv.inf模板


参考解析

解析: 默认的权限保存在Defltsv. Inf安全模板中。当使用该模板导入Server6时,默认权限设置会替代修改过的设置。其他模板不具有恢复默认设置的效果。

相关考题:

下列关于Windows Server 2003中域的叙述,正确的是() A.在网络环境中所有的计算机称为一个域B.同一个域中可以有多个备份域服务器C.每个域中必须有主域服务器和备份域服务器D.成员服务器支持活动目录数据库

● 下列关于Windows 2003中域的叙述,正确的是 (68) 。(68)A. 在网络环境中所有的计算机称为一个域B. 同一个域中可以有多个备份域服务器C. 每个域中必须有主域服务器和备份域服务器D. 成员服务器支持活动目录数据库

你是一个Windows Server 2003网络的管理员,正准备把网络组织成域的模式。你在一台安Windows Server 2003操作系统的计算机上执行活动目录的安装过程。安装成功后,这台计算机上原有的本地用户账户和组账号()。 A.全部删除B.仍然保留,在DC上以本地用户账号和组账号的形式存在C.变为新域中的域用户账号和组账号D.转移到原来计算机所处工作组中的其他计算机上

小张是公司的网络管理员,公司的计算机处于域中,有一部分域控制器安装了Windows Server 2003企业版操作系统,还有一部分控制器安装了Windows 2000 Advanced Server操作系统,为了增强域的管理功能,小张希望提升域的模式,那么他可以将公司的域提升到哪种模式()。 A.混合模式B.Windows 2000本机模式C.Windows NT模式D.Windows Server 2003模式

下列关于Windows Server 2003中域的叙述,正确的是()A、在网络环境中所有的计算机称为一个域B、同一个域中可以有多个备份域服务器C、每个域中必须有主域服务器和备份域服务器D、成员服务器支持活动目录数据库

你是公司网络的管理员。网络中有一个活动目录域dm.com。域的功能级别为Windows Server 2003。销售部门有100个员工。所有的销售员工保存在一个名为Sales的OU中。为了缩小销售部门,公司决定不再雇佣10名员工。你应当如何做?()A、一个一个禁用10个受影响的用户账户B、使用具有域管理权的账户登录到域中。在Sales中禁用所有的账户C、在Sales OU中选择所有的账户。同时禁用所有的账户D、在Sales OU中选择10个受影响的账户。同时禁用10个账户

你是一个Windows Server 2003网络的管理员,正准备把网络组织成域的模式。你在一台安Windows Server 2003操作系统的计算机上执行活动目录的安装过程。安装成功后,这台计算机上原有的本地用户账户和组账号()。A、全部删除B、仍然保留,在DC上以本地用户账号和组账号的形式存在C、变为新域中的域用户账号和组账号D、转移到原来计算机所处工作组中的其他计算机上

你是活动目录域dm.com的管理员。网络中只有一个域,所有域服务器安装Windows Server 2003系统。公司购买了一台新的服务器,用于测试应用程序。公司的安全策略是如果半小时内三次使用错误密码登录,账户将被锁定。你发现新的服务器在锁定半小时后又能登录。你要确保公司的安全策略,应当如何做?()A、设置“复位锁定计数”为1B、设置“复位锁定计数”为99999C、设置“账户锁定时间”为0D、设置“账户锁定时间”为99999

你是公司网络的管理员。网络中有一个活动目录dm.com,所有域服务器使用Windows Server 2003系统。两次输入错误就要锁定计算机。你要配置域实现这条规则。你应当采取哪两个步骤?()A、设置密码最短使用期为一天B、设置密码最长使用期为一天C、设置Enforce password history(强制密码历史)设置记住三个密码D、设置Account lockout duration为1440分钟E、设置Account lockout threshold为允许三次错误密码登录F、设置Reset account lockout counter after 1440分钟

你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()A、netshB、netdiagC、ktpassD、ksetup

你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()A、将组作用域和组类型设置为域本地和安全B、将组作用域和组类型设置为域本地和通讯C、将组作用域和组类型设置为全局和安全D、将组作用域和组类型设置为通用和安全

在Windows Server 2003中,默认只有系统账户以及域管理员、企业管理员、GPO创建拥有者组的成员能够创建GPO。

你需要想一个方法让微软的关键更新和安全补丁都能在发布后自动地安装。你的方案必须符合技术的要求。你应该怎么做?()A、在测试网络中配置一台Windows Server 2003计算机运行SUS。然后配置每个子域的SUS服务器从测试网络的SUS服务器上下载经审核的更新B、在测试网络中配置一台Windows Server 2003计算机运行SUS。然后在每个子域的自动更新策略里从测试网络的SUS服务器上下载经审核的更新C、在网络中安装MBSA在一台Windows Server 2003计算机上。配置MBSA为一个Windows Installer包放到子域中的所有计算机上,然后配置MBSA扫描来自测试网络的服务器的更新D、安装IIS在测试网络中的一台Windows Server 2003计算机上。在这台服务器上创建一个Web站点名为Updates。配置每个子域的自动更新策略从Updates下载和配置更新

你是 TestKing.com 的一位安全管理人。 网络由一个包括一棵树上的三个域的活动目录域组成。 所有的服务器运行Windows Server  2003。所有的计算机都是域的成员。森林的功能层是Windows 2000,每个域的功能层是Windows Server 2003.森林中的所有用户都在根域中。两个子域包括客户计算机帐户和服务器帐户。只有根域包括全局目录服务器。TestKing使用一个应用程序来在一个自定义目录部分储存数据。这个应用程序运行在所有三个域中的域控制器上。你添加在一个自定义目录部分管理数据的用户到一个名为App Managers的全局组中。你添加App Managers组到一个名为App Data的本地域组中。你为App Data组分配对自定义目录部分的所有对象的Allow-Modify许可。App Data组中的某些用户报告:当他们尝试访问应用程序数据时,他们收到一个访问拒绝消息。App Managers组中的其他用户可以成功访问在一个自定义目录部分的程序数据。你需要保证App Managers组中的所有用户可以成功访问程序数据。你应该做什么?()A、提高森林的功能域到Windows Server 2003B、改变App Data 组的范围到全体的C、在两个子域中安装一个全局目录服务器D、在两个子域之间创建一个快捷方式信任关系

你是 TestKing.com 的一位安全管理人。 网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行Windows Server  2003 ,而 所有的客户计算机运行Windows XP Professional。森林的功能层是Windows  2000。每个域的功能层是Windows  Server  2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()A、提高森林的功能层到Windows Server 2003B、在两个子域中增加一个双向的快捷方式信任C、启用universal组 membership cachingD、转换三个域中的所有通用组使变成域本地组或全局组E、为Kerberos用户券增加最长的有效时间

你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()A、安装并配置Urlscan.exeB、在命令提示符中,键入命令gpresult /scope COMPUTERC、打开WSUS控制台。运行Status of Computer reportD、打开WSUS控制台。运行Synchronization Results report

单选题你是活动目录域dm.com的管理员。网络中只有一个域,所有域服务器安装Windows Server 2003系统。公司购买了一台新的服务器,用于测试应用程序。公司的安全策略是如果半小时内三次使用错误密码登录,账户将被锁定。你发现新的服务器在锁定半小时后又能登录。你要确保公司的安全策略,应当如何做?()A设置“复位锁定计数”为1B设置“复位锁定计数”为99999C设置“账户锁定时间”为0D设置“账户锁定时间”为99999

单选题你是活动目录域dm.com的管理员。网络中只有一个域,所有服务器安装Windows Server 2003系统。所有的客户计算机安装Windows XP Professional。所有的客户计算机对象存储在Client组织单位中。客户计算机从Microsoft的网站下载安全补丁。你在一台名为Server1的Windows Server 2003计算机上安装了软件更新服务(SUS)。你想要所有的客户计算机从Server1下载更新。你打开Client组织单位的组策略对象,应当配置哪一个设置?()A计算机配置/软件设置/软件安装B用户配置/软件配置/软件安装C计算机配置/管理模板/Windows Components/Windows InstallerD用户配置/管理模板/Windows Components/Windows InstallerE计算机配置/管理模板/Windows Components/Windows Update

单选题你是 TestKing.com 的一位安全管理人。 网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行Windows Server  2003 ,而 所有的客户计算机运行Windows XP Professional。森林的功能层是Windows  2000。每个域的功能层是Windows  Server  2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()A提高森林的功能层到Windows Server 2003B在两个子域中增加一个双向的快捷方式信任C启用universal组 membership cachingD转换三个域中的所有通用组使变成域本地组或全局组E为Kerberos用户券增加最长的有效时间

单选题小张是公司的网络管理员,公司的计算机处于域中,有一部分域控制器安装了Windows Server 2003企业版操作系统,还有一部分控制器安装了Windows 2000 Advanced Server操作系统,为了增强域的管理功能,小张希望提升域的模式,那么他可以将公司的域提升到哪种模式()。A混合模式BWindows 2000本机模式CWindows NT模式DWindows Server 2003模式

单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你在Server1上安装了WSUS服务。你在对Server1和微软公司Windows Update Server同步时,收到错误提示信息。你打开IE浏览器检查验证了可以通过网络的代理服务器(Proxy Server)访问外网站点。你要确保Server1可以和微软公司的Windows Update Server进行同步通信。你该如何操作?()A重启动IIS管理工具B配置IE浏览器设置,绕过代理服务器C打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权D安装ISA Firewall Client

单选题你是公司网络的管理员。网络中有一个活动目录域dm.com,所有网络服务器使用Windows Server 2003系统,所有的客户端计算机使用Windows XP Professional系统,所有销售部门的用户账户存放在Sales组织单元(OU)中。你怀疑该OU中的一些用户账户的密码已经不安全了。你需要强制所有的销售部门的员工重设密码,你应当如何做?()A选择所有Sales OU中的账户。禁用所有账户,然后再重新启用账户B选择所有Sales OU中的账户。修改账户属性强制下次登录时修改密码C创建组策略对象(GPO)链接到Sales OU。修改密码策略将密码最长使用期设为0D创建组策略对象(GPO)链接到域。修改密码策略将密码最长使用期设为0

单选题你是公司网络的管理员。网络中有一个活动目录域dm.com。域的功能级别为Windows Server 2003。销售部门有100个员工。所有的销售员工保存在一个名为Sales的OU中。为了缩小销售部门,公司决定不再雇佣10名员工。你应当如何做?()A一个一个禁用10个受影响的用户账户B使用具有域管理权的账户登录到域中。在Sales中禁用所有的账户C在Sales OU中选择所有的账户。同时禁用所有的账户D在Sales OU中选择10个受影响的账户。同时禁用10个账户

多选题你是公司网络管理员。网络中包含一个单活动目录域。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你要实施一个新的软件升级结构。你发现网络中的所有客户计算机都没有安装安全补丁,紧急升级,升级包。你在一台Windows Server 2003服务器Server5上安装了WSUS服务。你进行同步并批准了当前所有的安全补丁,紧急升级,升级包数据。你要确保所有的客户端计算机接收到全部的Microsoft安全补丁,紧急升级,升级包数据。你将采取哪两个操作?()A打开WSUS控制台,选择自动批准WSUS升级选项B在所有的客户机上安装自动升级客户端C修改默认域控制器组织单元组策略对象的Microsoft Update setting,将客户端指向Http://Server5D修改默认域策略组策略对象的Microsoft Update setting,将客户端指向Http://Server5E打开WSUS控制台。创建一个目标组并将所有的客户机分配到组中

单选题你是Windows Server 2003活动目录域net.com的管理员。所有的七台域服务器安装Windows Server 2003系统。所有的客户计算机使用Windows XP Professional。公司经常雇佣临时员工。配置临时员工的账户时,你规定了账户过期时间。一位临时员工转为全职员工。但当他登陆到系统时提示他的账户过期。你应当如何做?()A选择“锁定账户”选项B选择“密码永不过期”选项C将“账户过期”设置为“密码永不过期”D清除“禁用账户”选项

单选题你是公司网络的管理员。网络中有一个活动目录林包含两个域。林的功能级别是Windows 2000。两个域的功能级别是Windows 2000本机模式。所有的服务器使用Windows Server 2003.你创建了一个名为Staff的组,该组包括所有的两个域,该组为通用通讯组。你要分派访问两个域的权限给Staff组。然而你分配权限时出现错误。你应当如何做?()A将林的功能级别提高到Windows Server 2003B将两个域的功能级别提高到Windows Server 2003C修改组属性为全局通讯组D修改组属性为通用安全组

单选题你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()A将组作用域和组类型设置为域本地和安全B将组作用域和组类型设置为域本地和通讯C将组作用域和组类型设置为全局和安全D将组作用域和组类型设置为通用和安全