某公司内部服务器Sl部署了重要的应用业务,该业务只允许特权终端PCI访问。为了保证通信安全,郭工在基于Windows Server 2003操作系统的服务器Sl上配置如图7.12所示的IPSee策略。针对图7.12,以下说法中错误的是 (44) 。 A.允许特定的远程桌面连接与sl通信 B.由于“所有IP通信量”均被“阻止”,因此PCI无法与Sl通信 C.特定TCP消息可以通过协商安全的方式与Sl通信 D.PCI无法通过pin9命令测试是否与Sl连接

某公司内部服务器Sl部署了重要的应用业务,该业务只允许特权终端PCI访问。为了保证通信安全,郭工在基于Windows Server 2003操作系统的服务器Sl上配置如图7.12所示的IPSee策略。针对图7.12,以下说法中错误的是 (44) 。 A.允许特定的远程桌面连接与sl通信 B.由于“所有IP通信量”均被“阻止”,因此PCI无法与Sl通信 C.特定TCP消息可以通过协商安全的方式与Sl通信 D.PCI无法通过pin9命令测试是否与Sl连接


相关考题:

【说明】某公司要在Windows2003Server上搭建内部FTP服务器,服务器分配有一个静态的公网IP地址228.121.12.38。FTP服务器的创建可分为安装、配置、测试3个过程。其中图5.73和图5.74分别为配置过程中FTP站点创建和FTP站点属性的配置对话框。依据图5.74的配置,该FTP服务器配置完成后,用户可以上传文件吗?为什么?

【说明】某公司要在Windows2003Server上搭建内部FTP服务器,服务器分配有一个静态的公网IP地址228.121.12.38。FTP服务器的创建可分为安装、配置、测试3个过程。其中图5.73和图5.74分别为配置过程中FTP站点创建和FTP站点属性的配置对话框。在Windows2003中安装FTP服务,需在"应用程序服务器"选项的(1)组件复选框中选择"文件传输协议(FTP)服务"进行安装。A.ASP.NETB.Internet信息服务(IIS)C.应用程序服务器控制台D.启用网络服务

公司有一个ActiveDirectory域。域中的所有服务器都运行WindowsServer2008。名为Server1的服务器上安装了终端服务网关(TS网关)角色服务。名为Server2和Server3的服务器上安装了终端服务角色。Server2和Server3配置在名为TSLoad的负载平衡终端服务器场中。您在名为Server4的新服务器上安装并配置了终端服务(TS)会话Broker服务。您需要将Server2和Server3配置为加入TS会话Broker。接下来该做什么?()A.将Server2和Server3配置为使用TS网关角色服务来访问TS会话Broker。B.创建一个新的组略对象(GPO),并且该GPO将Server4分配给Server2和Server3作为其会话Broker服务器。将该GPO应用到Server2和Server3。C.配置一个组策略对象(GPO),将“终端服务安全”部分中的“设置TS网关服务器地址”选项设置为Server1。将该GPO应用到所有客户端计算机。D.配置一个组策略对象(GPO),将“终端服务安全”部分中的“要求安全的RPC通信”选项设置为False。将该GPO应用到Server2和Server3。

阅读以下关于NAT服务器配置的技术说明,根据要求回答问题1~问题5。【说明】某公司基于Windows Server 2003操作系统的服务器安装并配置NAT+ DHCP服务,客户机可以通过该 NAT服务器访问Internet。内部局城网采用一台普通交换机连接工作站PC1~PCn,如图8-6所示。在Server上进行NAT服务器配置时,若“接口2”的配置如图8-7所示,则其IP地址应设置为(1),子网掩码应设置为(2)。

该单位内部的网络所使用的IP地址为192.168.10.64/27,为保证FTP服务器的安全,只允许内部用户访问该FTP服务器,以下两图该如何设置?

你公司有一个AD域。域中的所有服务器运行windowsserver2008.TS网关角色服务安装在名为server1的服务器上。终端服务服务角色服务安装在服务器server2和server3上。Server2和server3配置在名为TSLoad负载均衡终端服务场中。你在新服务器server4中安装TS会话Broker角色服务。你把TSLoad场加入到server4中的TS会话Broker配置中。你需要确保TS会话Broker能接受server2和server3的连接。你应该怎么做?()A.把server2和server3加入到server4上的会话Broker计算机本地组中B.把server2和server3加入到ActiveDirectory域中windows认证访问域本地安装组中C.配置一个组策略对象(GPO),设置终端服务安全部分的“需要安全RPC通信”选项为True。应用这个组策略到server2和server3上D.配置一个组策略对象(GPO),设置终端服务部分的“只允许从初始客户重新连接”为True。应用这个组策略到所有客户端计算机上

公司有一个ActiveDirectory域。公司有一台名为Server1的服务器,上面安装了“终端服务”角色和“终端服务Web访问”角色。公司还有一台名为Server2的服务器,上面行ISAServer2006。公司在名为Server3的新服务器上部署了终端服务网关(TS网关)角色。公司希望将ISA用作终端服务器连接的SSL终结点。您需要配置Server3上的TS网关角色,以使用Server2上的ISA2006。该怎么做?()A.将TS网关配置为使用SSLHTTPS-HTTP桥接。B.将Server3上的终端服务连接授权策略存储区配置为,将Server2用作中心网络策略服务器。C.从Server2导出SSL证书,然后在Server3上安装该SSL证书。将TS网关配置为使用Server2的SSL证书。D.从Server3导出自签名SSL证书,然后在Server2上安装该SSL证书。将Server2上的ISA服务配置为使用Server3的SSL证书。

公司有一个ActiveDirectory域。域中的所有服务器都运行WindowsServer2008。名为Server的服务器上安装了终端服务网关角色服务。名为Server2和Server3的两台服务器上安装了终端服务角色。Server2和Server3配置在名为TSLoad的负载平衡终端服务器场中。您在名为Server4的新服务器上部署了终端服务(TS)会话Broker服务。您确认TS会话Broker工作正常。您部署了硬件负载平衡设备来处理终端服务场的负载分布。该设备对终端服务器和路由令牌有专门的支持。您发现TS会话Broker不再工作正常。您需要确保TS会话Broker工作正确。应该创建什么组策略对象(GPO),并将其应用到终端服务器场?()A.在“终端服务器组策略”模板的“会话目录”部分中启用“使用IP地址重定向”策略设置的GPO。B.在“终端服务器组策略”模板的“TS会话Broker”部分中禁用“使用IP地址重定向”策略设置的GPO。C.在“终端服务器组策略”模板的“会话目录”部分中启用“使用TS会话Broker负载平衡”策略设置的GPO。D.在“终端服务器组策略”模板的“会话目录”部分中禁用“使用TS会话Broker负载平衡”策略设置的GPO。

某公司使用Windows2003DHCP服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图(A)和图(B)所示矗某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的4条报文及对第4条报文的分析如下所示。请补充其中的信息。