您公司有一个ActiveDirectory域。所有域控制器都运行带有ServicePack1(SP1)的WindowsServer2003。您计划将WindowsBitLockerDriveEncryption恢复密码存储在ActiveDirectory中。您需要推荐一个需要最少管理力度的解决方案。您应该提供怎样的建议?() A.扩展ActiveDirectory架构B.将所有域控制器升级到WindowsServer2008R2C.将所有域控制器升级到WindowsServer2003SP2D.将具有操作主机角色的域控制器升级到WindowsServer2008R2

您公司有一个ActiveDirectory域。所有域控制器都运行带有ServicePack1(SP1)的WindowsServer2003。您计划将WindowsBitLockerDriveEncryption恢复密码存储在ActiveDirectory中。您需要推荐一个需要最少管理力度的解决方案。您应该提供怎样的建议?()

A.扩展ActiveDirectory架构

B.将所有域控制器升级到WindowsServer2008R2

C.将所有域控制器升级到WindowsServer2003SP2

D.将具有操作主机角色的域控制器升级到WindowsServer2008R2


相关考题:

您的网络包含一个名为contoso.com的ActiveDirectory域。您有一台名为computer1.contoso.com的计算机。您的网络配置为仅使用IPv6。您需要请求创建一个DNS记录,使用户可以通过使用名称dev.contoso.com连接到您的计算机。您应该请求创建哪种类型的记录?() A.AB.AAAAC.HINFOD.NAPTR

您的公司有一个ActiveDirectory域。所有计算机都是该域的成员。您的网络包含使用集成Windows身份验证的内部网站。您尝试从一台运行Windows7的计算机连接到该网站,系统提示您需要身份验证。您验证您的用户帐户是否具有访问该网站的权限。您需要确保连接到网站时会自动对您进行身份验证。您应该怎么办?() A.为您的用户帐户创建一个复杂的密码B.打开凭据管理器,并修改您的凭据C.将网站的URL添加到“受信任的站点”区域D.将网站的URL添加到“本地Intranet”区域

Certkiller。COM单个域的ActiveDirectory林中。域运行WindowsServer2008的。新的管理员不小心删除整个ActiveDirectory数据库的主机6000对象的组织单位。您已备份系统状态数据使用第三方备份软件。要还原的备份,你开始在目录服务还原模式(DSRM)的域控制器。您需要执行的组织单位的权威性还原域控制器恢复到其原始状态。你应该执行哪三个动作?

Certkiller.COM有一个ActiveDirectory域组成的网络。一名技术员不小心删除的域控制器上的一个组织单位(OU)。作为Certkiller.COM管理员,你是在恢复OU的过程中。您需要执行非权威性还原OU的权威性还原前。你应该使用,而不会干扰其他数据存储在ActiveDirectory域服务(ADDS)执行非权威性还原哪个备份域控制器() A.关键卷的备份B.备份所有卷C.主机操作系统的体积备份D.ADDS的备份文件夹E.以上所有

Certkiller.COM有一个包含WindowsServer2008域控制器和DNS服务器的ActiveDirectory林中。所有客户端计算机运行WindowsXP。您需要使用您的客户端计算机编辑基于域的GPO使用的ADMX中央存储中存储的ADMX文件。你应该怎么做呢() A.您的帐户添加到DomainAdmins组的。B.创建一个文件夹上的PolicyDefinitions路径域的主域控制器(PDC)模拟器。复制ADMX文件PolicyDefinitions文件夹。C.您的客户端计算机升级到WindowsVista。D.安装。NETFramework3.0的客户端计算机上。

Certkiller.COM有一个ActiveDirectory域。定期检查,您登录到域控制器,打开Microsoft管理控制台(MMC)。ActiveDirectory架构管理单元中不可用。访问ActiveDirectory架构管理单元中,你应该怎么做呢() A.注册Schmmgmt.dllB.使用SchemaAdministrators组的成员帐户,注销并再次登录C.添加到域控制器的ActiveDirectory轻型目录服务(ADLDS)中的作用D.执行Ntdsutil.exe命令连接到架构主机操作主机。

作为Certkiller。COM管理员,您已经安装了ActiveDirectory林中的单个域。您已经安装了一个域成员服务器上的ActiveDirectory联合服务(ADFS)。配置ADFS确保ADFS令牌包含从ActiveDirectory域的信息,你应该怎么做呢() A.添加一个新的帐户存储和配置B.添加新的资源合作伙伴,并对其进行配置C.添加新的资源存储和配置D.添加新的管理员帐户和配置ADFS的E.以上都不是

Certkiller。COM是作为一个单独的ActiveDirectory林中配置的一个主要办公室和分支机构。ActiveDirectory林的功能级别是WindowsServer2003。有四个WindowsServer2003的域控制器在主办公室。您需要确保您能够部署只读域控制器(RODC)的分支机构。你应该执行哪两个动作() A.运行adprep/rodcprep命令。B.在主办公室的WindowsServer2008域控制器部署。C.提高WindowsServer2008域功能级别。D.提高森林的功能级别到WindowsServer2008。

Certkiller.COM有一个ActiveDirectory域组成的网络。所有域控制器都运行WindowsServer2003。Certkiller.com的指示您升级到WindowsServer2008的所有域控制器。升级域控制器后,你需要ebsysvolume份额,以确保通过使用DFS复制(DFS-R)复制。来实现这个任务,你应该怎么做呢() A.运行dfsutil/addrot:在命令提示符ebsysvolumeB.运行NETDOM/DFS-R从命令提示符C.运行dcpromo/出席:attendfile.xmlD.提高到WindowsServer2008域功能级别

Certkiller。COM网络包含一个父域和子域的ActiveDirectory林中。子域有两个域控制器运行WindowsServer2008。从子域中的所有用户帐户迁移到父域。子域预计将退役。您需要删除从ActiveDirectory林中的子域。什么是两种可能的方式实现这一目标() A.在子域中域控制器上使用服务器管理器中卸载ActiveDirectory域服务中的作用。B.个人应答文件中的每个子域的域控制器上运行DCPROMO工具。C.删除每个子域的域控制器的计算机帐户。删除父域和子域之间的信任关系。D.运行计算机管理控制台,停止在子域中域控制器上都的域控制器服务。

Certkiller。COM有一个单一的ActiveDirectory域。所有域控制器运行WindowsServer2003。您的服务器上安装的WindowsServer2008。您需要确保新的服务器是一个域的域控制器添加。来实现这个任务,你应该怎么做呢() A.一个新的服务器上执行DCPROMO/controllerprepB.运行adprep/forestprep命令在域控制器上C.运行adprep/rodcprep一个新的服务器上D.运行dcpromo/createaccount在域控制器上

Certkiller.COM有一个单一的ActiveDirectory域。域控制器运行WindowsServer2003。指示您升级到WindowsServer2008的所有域控制器。为了完成这个任务,你必须配置ActiveDirectory环境中支持多个密码策略应用。来实现这个任务,你应该怎么做呢() A.创建四个ActiveDirectory站点B.所有域控制器上执行DCPROMO/ADVC.只有2个域控制器上执行DCPROMO/ADVD.设置域功能级别到WindowsServer2008

Certkiller.COM有一个ActiveDirectory林中。所有域控制器都运行WindowsServer2008,并配置DNS服务器。您有一个ActiveDirectory集成的区域Certkiller.COM。你有一个基于Unix的DNS服务器。您需要配置您的WindowsServer2008环境,让Certkiller.COM区的区域转移到基于Unix的DNS服务器。在DNS管理控制台中,你应该怎么做()A.创建一个次要区域。B.启用绑定二级。C.禁用递归。D.创建一个存根区域。

您公司拥有一个ActiveDirectory域服务(ADDS)域和1000台运行Windows7的计算机。您正计划部署一项自定义应用程序。您需要计划在工作时间之外进行部署并不需要用户交互。您应该选择哪种部署方案?() A.组策略中的软件安装B.MicrosoftApplicationVirtualization(App-V)C.lite-touch安装D.用MicrosoftSystemCenterConfigurationManager2007进行软件部署

您公司有一个ActiveDirectory域服务(ADDS)域和1000台运行WindowsVista的计算机。您正计划部署Windows7和一项自定义应用程序。您需要满足以下要求:该应用程序必须只对特定的用户组开放。您必须能够监控应用程序使用情况。您需要设计一个满足要求的自定义应用程序部署方案。您应该使用哪种部署方案?() A.组策略中的软件安装B.组策略中的启动脚本C.MicrosoftApplicationVirtualization(App-V)D.包含该自定义应用程序的基准Windows7映像

您公司有一个具有单个域的ActiveDirectory域服务(ADDS)林。一个服务器安装了WindowsDeploymentServices(WDS)。您创建一个Windows7映像。您计划使用lite-touch安装部署方案对Windows7映像进行部署。您需要设计一项部署策略,只有在系统管理者允许时才在未知的客户端计算机上安装映像。您应该怎么做?() A.为Windows7映像创建多播传输B.为Windows7映像创建单播传输C.在WDS服务器上使用DHCP恶意检测D.在WDS服务器上使用自动添加策略

您公司的网络有一个域,其中有1000台运行WindowsVista的客户端计算机。所有客户端计算机都是该域的成员。您计划部署Windows7。您需要创建一个报告,显示所有客户端计算机上的硬件和设备兼容性。您需要不在客户端计算机上安装任何附加软件的前提下执行此操作。您应该使用哪个工具?() A.SystemCenterCapacityPlannerB.SystemCenterConfigurationManagerC.MicrosoftAssessmentandPlanningToolkitD.WindowsPerformanceMonitorDataCollectorSets

您公司的一个ActiveDirectory域服务(ADDS)林中有一个域,名为PassGuide.com。所有客户端计算机都运行Windows7,所有客户端计算机帐户都位于PassGuide.com域中的Computers容器中。您发现由于安全日志已满,许多客户端计算机自动关机了。您需要确保当安全日志已满时,客户端计算机不会关机。您应该怎么做?() A.配置EventViewer订阅B.增加最大日志大小C.修改DefaultDomainPolicy组策略对象(GPO)中的事件日志策略设置D.修改DefaultDomainControllersPolicy组策略对象(GPO)中的事件日志策略设置

您公司的网络有一个ActiveDirectory域服务(ADDS)林,其中包含1000台运行WindowsXP的客户端计算机。其中900台计算机位于局域网内,100台便携计算机几个月才会与主办公室连接一次。您计划部署Windows7。您需要为安装到所有客户端计算机上的软件生成一个报告,而且是越快越好。您应该用什么?() A.MicrosoftSystemCenterEssentialsB.MicrosoftDesktopOptimizationPackC.MicrosoftSystemCenterOperationsManagerD.MicrosoftSystemCenterDataProtectionManager

您是Margie‘sTravel的网络管理员。公司网络由名为margiestravel.com的单一ActiveDirectory林组成。IT部管理着名为margiestravel.com的林根域。该根域包含名为DC01、DC02和DC03的三台WindowsServer2003域控制器。三台域控制器都安装了DNS服务。margiestravel.com区域的配置如相关材料所示。您查看这些域控制器的事件日志。您发现,ActiveDirectory事务经常失败,这是由针对margiestravel.com区域的DNS搜索失败造成的。您发现,DC03上DNS区域中的数据已经过时。您需要找出,DC03上的DNS数据为什么会过时。您应该在DC03上执行什么操作?()A.使用Replmon实用程序,查找ActiveDirectory复制错误B.使用事件查看器,检查DNSServer日志中是否有区域复制错误C.启用调试日志记录,并检查日志文件是否有复制包D.使用系统监视器,监视DNS\区域复制失败计数器

您是公司的网络管理员。公司网络由一个AcitiveDirectory域组成。该域包含四台WindowsServer2003域控制器和150台WindowsXPProfessional计算IPSec策略被指派给了该域内的所有计算机。到域控制器的IPSec连接发生了问题。您需要找出,是否有失败的"Internet密钥交换"(IKE)主模式协商。为了搜集需要的信息,您想要登录到其中一台域控制器。您需要确保,所有IKE协商都保存到了日志文件。您也想要配置登录间隔,来限制日志文件的大小。您应该在域控制器上运行哪个实用程序?()A.IP安全监视器B.IP安全策略管理C.etdiag.exeD.etsh.exe

您是HumongousInsurance的网络管理员。公司网络由名humongous.com的单一ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。您配置几个“组策略”对象(GPOs)来强制将IPSec用于指定计算机之间的某些类型的通信。一台名为Server2的服务器运行Telnet服务。一个GPO本应该确保,到Server2的Telnet连接都使用IPSec进行加密。但是,在监视网络通信时,您发现Telnet连接没有加密。您需要查看由GPO应用到Server2的所有IPSec设置。您应该使用哪个工具?()A.“IP安全策略管理”控制台B.“IP安全监视器”控制台C.“策略的结果集”控制台D.“Microsoft基线安全分析器”(MBSA)

公司评估使用一个新活动目录域包含所有顾客用户帐号。您需要设计符合企业和安全要求的监视或登录策略新基于互联网的订单的应用程序。您的解答必须使用最少费用在现有的域控制器和服务器。您应该做什么?()A、配置登录审核在新域和现在的域B、配置登录审核只在现在的域C、配置登录审核只在新域D、配置登录审核在唯一WEB服务器上

您公司有一个Active Directory域。所有域控制器都运行带有Service Pack1(SP1)的Windows Server 2003。您计划将Windows BitLocker Drive Encryption恢复密码存储在Active Directory中。您需要推荐一个需要最少管理力度的解决方案。您应该提供怎样的建议?()A、扩展Active Directory 架构B、将所有域控制器升级到Windows Server 2008 R2C、将所有域控制器升级到Windows Server 2003 SP2D、将具有操作主机角色的域控制器升级到Windows Server 2008 R2

您的公司有一个 Active Directory域。所有计算机都是该域的成员。您的网络包含使用集成 Windows 身份验证的内部网站。您尝试从一台运行 Windows 7 的计算机连接到该网站,系统提示您需要身份验证。您验证您的用户帐户是否具有访问该网站的权限。 您需要确保连接到网站时会自动对您进行身份验证。您应该怎么办?()A、为您的用户帐户创建一个复杂的密码B、打开凭据管理器,并修改您的凭据C、将网站的URL添加到“受信任的站点”区域D、将网站的URL添加到“本地 Intranet”区域

您计划将Windows 7部署到您网络中的所有客户端计算机。您需要确保域管理员能够从他们 的Windows 7计算机对域组策略对象(GPO)进行管理。您应该向域管理员提供什么?()A、 管理工具包B、 GPOAccelerator工具C、 本地组策略编辑器D、 远程服务器管理工具

单选题您公司的网络有一个域,其中有1000台运行Windows Vista的客户端计算机。所有客户端计算机都是该域的成员。您计划部署Windows 7。您需要创建一个报告,显示所有客户端计算机上的硬件和设备兼容性。您需要不在客户端计算机上安装任何附加软件的前提下执行此操作。您应该使用哪个工具?()ASystem Center Capacity PlannerBSystem Center Configuration ManagerCMicrosoft Assessment and Planning ToolkitDWindows Performance Monitor Data Collector Sets