你需要设计一个方法以记录服务器和域控制器所作的改变.当管理员在服务器上修改本地安全账户管理对象时你需要记录该操作.你该怎么做?()A、在所有服务器和域控制器上对特权使用和对象处理启用失败审核B、在所有服务器和域控制器上对策略更改和账户管理启用成功审核C、在所有服务器和域控制器上对跟踪处理登录事件启用成功审核D、在所有服务器和域控制器上对系统事件和目录服务处理启用失败审核

你需要设计一个方法以记录服务器和域控制器所作的改变.当管理员在服务器上修改本地安全账户管理对象时你需要记录该操作.你该怎么做?()

  • A、在所有服务器和域控制器上对特权使用和对象处理启用失败审核
  • B、在所有服务器和域控制器上对策略更改和账户管理启用成功审核
  • C、在所有服务器和域控制器上对跟踪处理登录事件启用成功审核
  • D、在所有服务器和域控制器上对系统事件和目录服务处理启用失败审核

相关考题:

你需要设计一个方法加密机密数据。你要解决重要信息,你应该怎么做?() A.加密通常的信息当它被储存的时候并转发B.要求加密连接到公共web站点,主机在web服务器在边界网络上的C.加密所有市场信息在文件服务器和客户机上D.要求加密所有连接到文件服务器上的数据

Certkiller有一个Windows2008域控制器的服务器。此服务器定期备份在一个专用的备份服务器,运行Windows2003操作系统网络。您需要准备除了常规的备份程序的灾难恢复域控制器。你是无法启动的备份实用程序在尝试备份数据控制器的系统状态数据。你需要从WindowsServer2008域控制器的服务器的备份系统状态数据。你应该怎么做呢() A.您的用户帐户添加到本地BackupOperators组B.安装WindowsServer备份功能,使用服务器管理功能C.安装可移动存储管理功能,使用服务器管理功能D.停用配置为备份Windows2003服务器上的Windows2008Server域控制器的备份作业。E.以上都不是

Certkiller.COM有一个主要的办公室和15个分支机构。每个办公室安装在同一个域控制器的ActiveDirectory站点。只有在域控制器主办公室被配置为全局编录服务器。在分支机构的域控制器,你需要停用的通用组成员身份缓存(UGMC)选项。但是,您需要停用在一定的水平UGMC。你应该在哪一级停用UGMC() A.站点B.域控制器C.林D.Connection对象

你是一个Windows Server 2008域的管理员,域中有100台成员服务器在一个OU中,你准备对这100台成员服务器进行一系列相同的配置,应该()。A.配置域的组策略B.配置域控制器的组策略C.配置OU的组策略D.在每台计算机上配置本地安全策略

在Windows2000Professional安装过程中,你正在尝试加入到一个域,而得到的错误是Setup无法找到域控制器以下哪个是你不需要检查的()A、检查你是否输入了正确的域名称B、检测是否有可用的域控制器C、检测是否有正在运行的WINS服务器D、检测是否有正在运行的DNS服务器

你是一个管理员Certkiller.COM。 Certkiller有5成员服务器作为文件服务器的网络。它有一个Active Directory域。您已安装在服务器上的软件应用程序。只要安装应用程序,一个成员服务器关闭本身。跟踪和纠正的问题,您创建一个组策略对象(GPO)。您需要更改域的安全设置,以跟踪停机和找出它的原因。来执行这项任务,你应该怎么做呢()A、GPO链接到域,使系统事件“选项B、将GPO链接到域,并启用“审核对象访问”选项C、GPO链接到域控制器,并启用“审核对象访问”选项D、将GPO链接到域控制器,并启用“审核过程跟踪”选项E、执行所有上述行动

Certkiller.COM运行Windows Server 2008的域控制器。它被配置作为DNS服务器。你必须记录所有入站的DNS查询服务器。在DNS管理器控制台,你应该怎么配置()A、记录错误和警告,配置事件日志记录B、禁用递归查询的自动日志C、启用自动测试递归查询D、启用调试日志记录

在创建信任时,两个林中的域控制器需要利用DNS中的SRV记录定位对方的域控制器。因此,需要在各个林使用的DNS服务器上穿件对方的正向区域。

以下有关域控制器和成员服务器,正确的是()A、在Windows2000域中,必须存在域控制器和成员服务器B、他们两者的最大差别在于是否运行ADC、域控制器负责域的安全性D、域控制器的管理员一定是成员服务器的管理员

向域里增加一个新的域控制器。在企业里通常使用一个Active Directory综合区域。尽管用于客户机的仍是DHCP,为那些将要作为DNS服务器的新服务器指派一个IP地址之后,如果想让客户机将新域控制器作为现有区域的DNS服务器来使用,你必须采取哪些步骤()A、在域控制器上安装DNS服务器进行服务B、在新域控制器上创建一个次级Active Directory综合区域C、在新域控制器上设置一个标准的主区域D、从一个现有的域控制器到新域控制器拷贝区域数据文件

在选择自动分配IP地址时,需要()。A、有一个域控制器B、有一个DNS服务器C、有一个DHCP服务器D、有一个普通服务器

Certkiller.COM命名ebd.com的Active Directory森林组成的网络。 所有服务器的Windows Server 2008。所有域控制器配置为DNS服务器。 ebd.com DNS区域存储在 ForestDnsZones Active Directory分区。一个成员服务器,包含一个标准的主DNS区域为 eb.ebd.com. 您需要,以确保所有的域控制器可以解决eb.ebd.com名称。来实现这个任务,你应该怎么做呢()A、创建一个代表团在ebd.com区B、更改在eb.ebd.com区域的SOA记录的属性C、添加NS记录在ebd.com区域D、创建一个全局编录服务器的辅助区域

你需要设计一个方法加密机密数据。你要解决重要信息,你应该怎么做?()A、加密通常的信息当它被储存的时候并转发B、要求加密连接到公共web站点,主机在web服务器在边界网络上的C、加密所有市场信息在文件服务器和客户机上D、要求加密所有连接到文件服务器上的数据

你是 TestKing.com 的一位安全管理人。网络由一个独立的名叫 testking.com的活动目录域组成。 所有的服务器运行Windows Server  2003 ,而 所有的客户计算机运行Windows XP Professional。TestKing.com有一个主办公室和3个分办公室。域控制器位于主办公室和每个分办公室。每个办公室被设置成一个单独的活动目录站点。主办公室中的域控制器被存放在一个物理上安全的位置。TestKing.com的书面安全策略声明:当管理员登录一个没有被存放在一个物理上安全的位置的域控制器时,必须使用智能卡。你在所有管理员的客户计算机和所有的域控制器上,安装智能读卡器。你发行智能卡给所有的管理员。你需要保证,仅从本地登录到没有被存放在一个物理上安全的位置的域控制器时,智能卡是必需的。你应该怎么做?()A、创建一个新GPO并将它连接到每个分办公室的站点。过滤GPO以使之仅应用于域控制器。启用Interactive注册:需要智能卡设置B、编辑每个管理员帐户的属性,而这些帐户将被用于在分办公室中执行管理。选择交互式登录复选框所需要的Smart卡C、在每个分办公室中的域控制器上启用Remote Desktop。指示管理员使用Remote Desktop Connection来连接到分办公室中的域控制器上。在Remote DesktopConnection.的属性中,选择Smart Card复选框D、移动所有的域控制器对象到一个名为Branch Offices的新OU中。创建一个新GPO并将它连接到Branch Offices OU。启用Interactive注册:需要智能卡设置

Certkiller有一个Windows 2008域控制器的服务器。此服务器定期备份在一个专用的备份服务器,运行Windows 2003操作系统网络。您需要准备除了常规的备份程序的灾难恢复域控制器。你是无法启动的备份实用程序在尝试备份数据控制器的系统状态数据。你需要从Windows Server 2008域控制器的服务器的备份系统状态数据。你应该怎么做呢()A、您的用户帐户添加到本地Backup Operators组B、安装Windows Server备份功能,使用服务器管理功能C、安装可移动存储管理功能,使用服务器管理功能D、停用配置为备份Windows 2003服务器上的Windows 2008 Server域控制器的备份作业。E、以上都不是

你需要设计一个方法去配置开发部门的服务器以达到chief information officer的需要.你该怎么做?()A、在开发部门的所有服务器使用错误报告为制定程序错误报告B、配置开发部门所有服务器不用按CTRL+ALT+DELTE 以记录交互登录日记C、增加GPO并且连接到开发部门的Servers OU.配置GPO交互登录策略,当用户登录时显示信息D、在开发部门的所有服务器上配置屏幕保护恢复时使用密码保护

你需要为服务器设计一个方法去设置安全配置设置.你该怎样做?()A、在每个部门Server OU上利用WMI筛选器运行组策略结果向导B、登录到每个服务器上用本地策略去配置和管理安全设置C、增加自定义安全模板.登录到域控制器上运行secedit命令去导入安全模板D、增加自定义安全模板.增加一个GPO并导入安全模板.连接GPO到部门Server OU

Certkiller.COM有一个主要的办公室和15个分支机构。每个办公室安装在同一个域控制器的Active Directory站点。只有在域控制器 主办公室被配置为全局编录服务器。在分支机构的域控制器,你需要停用的通用组成员身份缓存(UGMC)选项。但是,您需要停用在一定的水平UGMC。你应该在哪一级停用UGMC()A、站点B、域控制器C、林D、Connection对象

你需要为内部网络的服务器设计一个远程管理解决办法。你要解决商业和安全要求,你应该怎么做?()A、允许管理员使用http接口去远程管理服务器B、允许只有管理员可以连接服务器telnet服务C、允许管理员通过Microsoft NetMeeting.来管理服务器D、要求管理员使用远程桌面来管理服务器

你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络包括Windows Server 2003的计算机和Windows XP Professional客户计算机。网络也由一个支持智能卡认证的public key infrastructure (PKI)构成。Testking.com的书面安全策略声明了如下的几条的网络管理要求:  (1)所有的域控制器必须被储存在一个有限的区域。只有ServerAdministration Staff才被允许访问这个区域。  (2)所有的Directory Services Administration职员当他们交互地在域控制器上执行任务时,他们必须使用智能卡。  (3)对域控制器的所有远程管理都必须被加密保护。  为了遵从书面安全策略,你移动所有的域控制器到一个安全的服务器房间。并且只为Server Administration职员提供对此服务器房间的进入权利。你为每个Server Administration全体职员的每个成员创建了一个附加的帐户。你设置这个新帐户 在认证时需要一个智能卡。你需要确保Server Administration全体职员可以管理域控制器。你必须在不违反书面安全策略的前提下达到这个目标,你应该怎么做? ()A、在Server Administration全体职员的每个成员的客户计算机上,设置一个智能读卡器。指示Server Administration全体职员利用一个Remote Desktop线路连接到域控制器B、在每个域控制器上设置一个智能读卡器。指示Server Administration全体职员:当他们管理域控制器时,使用runas指令来打开一个Telnet sessionC、创建一个自定义Microsoft Management Console (MMC)。包括Directory Services Administration全体职员所需要的所有snap-ins。指示Directory Services Administration全体职员来使用runas指令来打开自定义的MMCD、在一个域控制器上安装IIS。包括远程管理成分。设置IIS需要HTTPS连接。指示管理员连接到在IIS服务器上的远程管理Web站点

单选题Certkiller.COM运行Windows Server 2008的域控制器。它被配置作为DNS服务器。你必须记录所有入站的DNS查询服务器。在DNS管理器控制台,你应该怎么配置()A记录错误和警告,配置事件日志记录B禁用递归查询的自动日志C启用自动测试递归查询D启用调试日志记录

单选题你所在的公司的网络包含一个域控制器,一个DHCP服务器,10台Windows2000服务器版电脑,50台Windows2000专业版电脑。所有的服务器和客户机都是Testking活动地址域的成员。公司又买了50台新机器,每台新机器都有一个集成的PXE适应网卡。你安装并配置RIS在一台Windows2000服务器版的机器上,并在其上创建了一个WindowsXP专业版的RIS镜像。你把新机器接入公司的网络。每台新机器都出现这样的信息,说不能够连接到PXE启动服务器。你发现RIS服务器连接着网络。你要确定新加入的机器能够连接到RIS服务器并能够进行远程安装WindowsXP专业版,你要怎么做?()A要求域管理员赋权限给RIS服务器B对每个组的成员赋予对RIS镜像只读NTFS的权限C在域控制器上安装RIS,并把RIS镜像拷贝到域控制器上D在DHCP服务器上加入RIS服务器的保留权限

多选题你需要设计一个方法去通过web服务器升级。你要解决商业和安全要求,你要选择哪方法达到目的?()A使用ssh去加密转送到边界网络上的服务器的数据B安装Microsoft FrontPage Server Extensions,并使用FrontPage去升级连接C使用web分布式和webdav在ssl连接之上到web服务器去升级连接D使用ftp通过ipsec连接转到web服务器E使用telnet去连接web服务器,并完成连接改变直接在服务器上

单选题Certkiller。COM有一个单一的Active Directory域。所有域控制器运行Windows Server 2003。您的服务器上安装的Windows Server 2008。您需要确保新的服务器是一个域的域控制器添加。来实现这个任务,你应该怎么做呢()A一个新的服务器上执行DCPROMO / controllerprepB运行adprep / forestprep命令在域控制器上C运行adprep / rodcprep一个新的服务器上D运行dcpromo / createaccount在域控制器上

单选题你是公司网管,管理一个标准的主DNS服务器和两个标准的从DNS服务器在一个Win2k域网络中没有DNS服务器域中包含windows 2000 professional和Win98 DNSzone配置可以动态更新所有三个DNS服务都在域控制器上你希望客户端可以注册DNS名,你要做的工作是()A改变DNSZONE类型为AD集成B改变主DNS服务器上设置通知从DNS服务器更新C改变主DNS服务器上设置允许向从DNS进行区域传递D改变主DNS服务器上动态更新属性只允许安全更新

单选题Certkiller.COM有一个服务器,运行Windows Server 2008。也是在服务器上安装企业根CA。安全策略防止端口443和80端口在域控制器上发出的C A.被打开,你必须允许用户请求来自一个网络接口的证书。要做到这一点,你安装AD CS角色。下一步你应该怎么做呢()A配置在成员服务器上的证书颁发机构Web注册角色服务。B成员服务器上配置联机响应程序角色服务。C配置域控制器上的证书颁发机构Web注册角色服务。D在域控制器上配置联机响应程序角色服务。

单选题你需要为服务器设计一个方法去设置安全配置设置.你该怎样做?()A在每个部门Server OU上利用WMI筛选器运行组策略结果向导B登录到每个服务器上用本地策略去配置和管理安全设置C增加自定义安全模板.登录到域控制器上运行secedit命令去导入安全模板D增加自定义安全模板.增加一个GPO并导入安全模板.连接GPO到部门Server OU