你是TestKing.com的一位安全管理人。你计划允许某些用户接收一个EFS恢复代理证书。当前,用户没有注册一个EFS恢复代理证书的选择。你需要限制成为TestKing恢复代理域全局组的成员的注册。你添加EFS恢复代理证书类型到企业下属CA所赞同的证书模板名单上。你没有修改其他任何默认证书服务或证书模板设置。你需要仅允许公司恢复代理组的成员来获得EFS恢复代理证书。你应该怎么做?() A.给DomainUsers组分配对EFSRecovery证书模板的Allow-Enroll许可B.给DomainUsers组分配对EFSRecovery证书模板的Allow-Read许可C.给TestKing恢复代理组分配对EFSRecovery证书模板的Allow-Enroll许可D.给TestKing恢复代理组分配对EFSRecovery证书模板的Allow-Read许可

你是TestKing.com的一位安全管理人。你计划允许某些用户接收一个EFS恢复代理证书。当前,用户没有注册一个EFS恢复代理证书的选择。你需要限制成为TestKing恢复代理域全局组的成员的注册。你添加EFS恢复代理证书类型到企业下属CA所赞同的证书模板名单上。你没有修改其他任何默认证书服务或证书模板设置。你需要仅允许公司恢复代理组的成员来获得EFS恢复代理证书。你应该怎么做?()

A.给DomainUsers组分配对EFSRecovery证书模板的Allow-Enroll许可

B.给DomainUsers组分配对EFSRecovery证书模板的Allow-Read许可

C.给TestKing恢复代理组分配对EFSRecovery证书模板的Allow-Enroll许可

D.给TestKing恢复代理组分配对EFSRecovery证书模板的Allow-Read许可


相关考题:

你是TestKing.com的一位安全管理人。该网络由一个命名为testking.com.的单活动目录域组成。该网络包含WindowsXPProfessional客户端电脑和WindowsServer2003组成。你安装证书服务来为员工签发email加密证书和Web站点认证证书。当员工离开公司时,你撤销证书。TestKinge-mailandWeb应用采用强证书撤销检查。需要你减少花费在查找需要撤销的证书和处理撤销的时间。你还需要减少对网络性能负面影响。你会怎么做?()A.在CertificationAuthority控制台,打开RevokedCertificates属性。设置DeltaCertificateRevocationList(CRL)publication的时间间隔为一小时B.在CertificationAuthority控制台,打开RevokedCertificates属性。设置fullCertificateRevocationList(CRL)publication的时间间隔为一小时C.在CertificationAuthority控制台,highlightRevokedCertificates,然后在你撤回一个证书之后选择选项:publishafullCRLD.在CertificationAuthority控制台,highlightRevokedCertificates,然后选择Refreshoption

你是TestKing.com的一位安全管理人。网络包括一个运行IIS的WindowsServer2003计算机。你使用这个服务器来为用户产品购买host一个InternetWebsite站点。你计划使用这台计算机上的SSL。你不想客户收到一个与证书有关的安全警告,当他们使用SSL来连接到你的Web站点时。你需要选择一个合适的CA来作为你的WebserverSSLcertificate。你应该怎么做?()A.使用联机企业根CAB.使用联机独立根CAC.使用一个商业CAD.使用一个脱机的独立根CA

你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的域控制器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。用户在一台名位TestKing1的服务器上储存信息。这些数据是机密的而且当在onTestKing1上时必须被一直加密。你设置一个新CA且发行支持EncryptingFileSystem(EFS)的证书给所有用户。用户报告说他们不能加密储存在TestKing1上的文件,但可以加密本地客户计算机上的文件。你需要保证用户可以加密储存在TestKing1上的文件。你应该怎么做?()A.注册TestKing1以得到一个支持文件加密的Computer证书B.设置一个新的EFS修复代理。利用活动目录域来配置EFS修复代理C.设置TestKing1的计算机帐户为被委托信任的D.注册每个客户计算机以得到一个支持文件加密的Computer证书

你是TestKing.com的安全系统管理师。网络有名为testking.com的单一活动目录域。testking.com域包含WindowsServer2003计算机和WindowsXP专业版客户端计算机。所有的计算机是域的成员。一台名为TestKing3的WindowsServer2003计算机运行证书服务。TestKing3是一个企业下级CA。一台名为TestKing2的WindowsServer2003计算机运行IIS,TestKing2主管一个关于雇员的人力资源WEB站点,你想确保雇员的个人数据在网络中传输时不被暴露,你决定在TestKing2上使用SSL。当使用SSL连接到WEB站点时你需要确保雇员没有接收到相关证书的安全警报。除非必须这么做,否则你想在不花费钱购买证书的情况下达到这个目的。你应该怎么做?()A.使用IIS向商业CA提交证书请求B.使用IIS向TestKing3提交证书请求C.使用证书控制台向商业CA提交客户证书请求D.使用证书控制台向TestKing3提交客户证书请求

你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络只包括Windows Server 2003的计算机和Windows XP Professional客户计算机。你管理一台名为TestKing12的Windows Server 2003计算机,且该计算机是一个域成员服务器。你利用TestKing12上的IIS来发布一个Internet Web站点。大约有4000名的TestKing职员经由因特网来访问TestKing12上的公司机密文件。你利用分配给组的NTFS文件许可来控制对TestKing12上的数据的访问。不同的组被分配访问不同的文件。职员必须在他们在组中的成员资格来访问 他们被分配的可以访问的 文件。你启用TestKing12上的SSL来来保护机密文件,当他们在传输时。你给每个职员分配一个Authenticated Session证书并且在活动目录域中存储他们证书的一个副本和用户帐户。你需要确保TestKing12在用户已经拥有证书的基础上,对用户进行鉴别。你应该怎么做?()A、从一个商业CA中请求一个Web服务器证书B、在职员IP地址的基础上,设置访问限制C、为Windows域服务器,启用Digest认证D、设置客户证书映射

Certkiller。COM运行Windows Server 2008的域控制器。 Certkiller.COM网络提升40 。Windows Vista的客户机。作为管理员Certkiller,你要部署Active Directory证书服务(AD CS)的授权网络用户发放数字证书。域从一个主力位置,以管理所有机器上的证书设置,你应该怎么做呢()A、配置企业的CA证书设置B、配置企业的信任证书设置C、配置高级CA证书设置D、组策略配置证书设置E、以上全部

你有一台运行Windows 7的独立计算机。多个用户共享这台计算机。你需要确保你可以读取这台计算机上所有加密文件的目录,你该怎么做?()A、运行证书注册向导,然后运行Certutil.exe –importpfxB、运行证书注册向导,然后运行Certutil.exe –installcertC、运行 Cipher.exe /r ,然后从本地安全策略中添加一个数据恢复代理D、运行 Cipher.exe /rekey 然后从本地安全策略中导入一个安全模板

你要为内网用户设计一个证书管理程序,你应该怎样做?()A、为内网用户建立一个网页提供注册服务用来请求访问资源B、允许用户的注册权利C、建立用户注册站并把证书存储在智能卡中D、创建连接管理脚本以识别客户机的操作系统,并配置网页代理的设置来满足网页注册服务

您需要设计组策略(GPO)设置支持使用文件加密系统(EFS)。你的解决方案必须符合企业和安全的要求。您应该执行哪2个操作?()A、设计一个数据恢复代理和发布一个EFS证书给数据恢复代理。导出私钥然后限制对导出的私钥的访问B、在全部的客户计算机上使本地管理员成为数据恢复代理C、从默认的域策略(GPO)中移除默认的数据恢复代理。然后,用一个新的数据恢复代理代替D、删除默认的域策略(GPO)。配置新的GPO链接到域中,而无须指定数据恢复代理

你是 TestKing.com 的一位安全管理人。网络由两个名字分别为 testking.com和de.testking.com的活动目录域组成。这些域在相同的活动目录森林中。两个域都运行在Windows 2000混合模式功能层。一个名为TestKing7的Windows Server 2003计算机为TestKing公司的用户和计算机发行证书。TestKing7是testking.com活动目录域的一个成员。你计划使用TestKing7来配置证书到de.testking.com活动目录域中的被授权的计算机上。你需要创建一个访问控制方案,来限制到被授权的计算机上的证书注册。你想用最少的管理努力来达到这个目的。你应该怎么做?()A、添加被授权计算机的帐户到de.testking.com域中的一个全局组B、添加被授权计算机的帐户到de.testking.com域中的一个通用组C、添加被授权计算机的帐户到testking.com域中的一个全局组D、添加被授权计算机的帐户到testking.com域中的一个通用组

你管理一个运行windows server 2008的成员服务器。该服务器安装了web服务(IIS)角色服务。该服务器上有一个只对公司主管人员开放的web站点。公司策略规定,主管人员必须使用用户证书访问web内容。你需要确保主管人员只有使用证书才能访问安全web站点。你应该做什么?()A、在加密web站点中配置SSL设置为需要128-bit SSL。B、配置用户证书设置,接受加密web站点的SSL设置。C、配置用户证书设置,需要加密web站点的SSL设置。D、把主管人员的证书颁发机构(CA)证书添加到配置证书信任列表。

你是TestKing网站250台WindowsXP专业版电脑的管理员,所有的电脑都是Windows2000域的成员。域中的组策略对象(GPO)被用来管理WindowsXP专业版电脑,每个用户的账户都是远程的配置文件。有3台电脑在接待处,你要禁止这3台电脑上的加密文件系统(EFS),你要怎么做呢?()A、把这3台电脑置于一个分离的组织单元(OU),设置OU上的GPO移除数据恢复代理B、在这3台电脑上设置本地安全策略来移除数据恢复代理C、在这3台电脑上设置本地安全策略,这样用户就不被允许加密文件D、在这3台电脑上,删除数据恢复代理的私有密钥

您有一台运行Windows 7 的计算机。您可以创建一个加密文件系统(EFS)恢复密钥和证书。您需要确保您的用户帐户可以解密计算机上的所有EFS文件。您应该怎么办?()A、从凭据管理器添加 Windows 凭据B、从凭据管理器添加基于证书的凭据C、从本地计算机策略添加数据恢复代理程序D、从本地计算机策略修改还原文件和目录设置

Certkiller.COM有一个Active Directory域。作为管理员,您计划安装Active Directory证书服务(AD CS)的一个成员服务器运行Windows Server 2008中的作用。你必须确保Account Operators组是能够发出不能够撤销证书的智能卡凭据。你应该执行以下三个行动来实现这一任务呢()A、限制智能卡登录证书注册代理帐户操作员组。B、安装ad cs角色,并配置它作为一个独立的ca。C、限制帐户操作员组的智能卡登录证书证书经理。D、安装ad cs角色和配置企业根ca。E、创建一个注册代理证书。F、创建一个智能卡登录证书。

你有一台运行Windows 7的计算机。你创建了一个EFS恢复密钥和证书。你需要确保你的用户账户可以解密计算机上的所有EFS加密文件,你该怎么做?()A、在凭据管理器中,添加一个Windows 凭据B、在凭据管理器中,添加一个基于证书的凭据C、在本地计算机策略中,添加一个数据恢复代理D、在本地计算机策略中,修改还原文件和目录设置

你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络包括Windows Server 2003的计算机和Windows XP Professional客户计算机。你在两台名为TestKing1 和 TestKing2的Windows Server 2003计算机上安装Certificate Services。TestKing1是根certification authority (CA),TestKing2是下属CA。你设置根CA证书有8年的有效期,而下属CA证书只有2年的有效期。你创建一个自定义用户证书类型,该类型有3年的有效期。你允许职员使用TestKing2为这个用户证书注册。你发现所有被发布的证书并没有像预期的那样,保持3年的有效期。你需要保证自定义用户证书以3年的有效期被发布。你应该怎么做?()A、为TestKing1产生一个新的带有3年有效期的CA证书B、为TestKing2生一个新的带有4年有效期的CA证书C、创建一个新的自定义用户证书类型,该类型有4年的有效期D、创建一个新的自定义Administration证书类型,该类型有3年的有效期

Certkiller.COM采用Windows Server 2008企业证书颁发机构(CA)颁发证书。你的指示来实现密钥存档。来实现这个任务,你应该怎么做呢()A、在服务器上,存档的私钥B、配置Hisecdc安全模板C、撤销企业从属CA和问题用户证书加密文件的用户D、配置存储加密文件的计算机自动enrollement

多选题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。 所有的服务器运行Windows Server  2003 ,而 所有的客户计算机运行Windows XP Professional。TestKing.com发布一个外部Web站点,这个站点允许来自一个合伙公司的职员经由因特网访问机密信息。你想要求合伙公司的职员使用基于证书的认证来访问机密信息。你有一个public key infrastructure (PKI),它由一个单机根certification authority (CA)和一个企业下属CA构成。合伙公司没有PKI。你决定从你的CA层次发行证书给合伙公司的职员。合伙公司的证书将使用一个不同证书策略,而不是当前的被用于给内部职员发行证书的策略。证书撤回审核将在基于证书的认证期间被使用。你需要实施必要的PKI改变来遵从这些要求。你想用最少的管理努力来达到这个目的。你应该采取哪三个行动?()A在你的CA层次上使用一个新的下属CA来发行证书给合伙公司的职员和外部的Web服务器B在你的CA层次上使用一个已有的下属CA来发行证书给合伙公司的职员和外部的Web服务器C添加根CA的证书到 储存在合伙公司的计算机上的Trusted Root Certification AuthoritiesD添加下属CA的证书到 储存在合伙公司的计算机上的Trusted Root Certification AuthoritiesE创建一个新的HTTP Authority Information Access (AIA)路径和证书撤回名单分配点,这些点详细说明了在外部网络上的位置F创建一个新的LDAP Authority Information Access (AIA)路径和证书撤回名单分配点,这些点详细说明了在外部网络上的位置

单选题你是 TestKing.com 的一位安全管理人。你计划允许某些用户接收一个EFS 恢复代理证书。当前,用户没有注册一个EFS 恢复代理证书的选择。你需要限制 成为TestKing 恢复代理域全局组的成员的注册。你添加EFS恢复代理证书类型到企业下属CA所赞同的证书模板名单上。你没有修改其他任何默认证书服务或证书模板设置。 你需要仅允许公司恢复代理组的成员来获得EFS 恢复代理证书。你应该怎么做?()A给Domain Users 组分配对EFS Recovery证书模板的Allow-Enroll许可B给Domain Users 组分配对EFS Recovery证书模板的Allow-Read许可C给TestKing 恢复代理组分配对EFS Recovery证书模板的Allow-Enroll许可D给TestKing 恢复代理组分配对EFS Recovery证书模板的Allow-Read许可

多选题您需要设计组策略(GPO)设置支持使用文件加密系统(EFS)。你的解决方案必须符合企业和安全的要求。您应该执行哪2个操作?()A设计一个数据恢复代理和发布一个EFS证书给数据恢复代理。导出私钥然后限制对导出的私钥的访问B在全部的客户计算机上使本地管理员成为数据恢复代理C从默认的域策略(GPO)中移除默认的数据恢复代理。然后,用一个新的数据恢复代理代替D删除默认的域策略(GPO)。配置新的GPO链接到域中,而无须指定数据恢复代理

单选题Certkiller.COM采用Windows Server 2008企业证书颁发机构(CA)颁发证书。你的指示来实现密钥存档。来实现这个任务,你应该怎么做呢()A在服务器上,存档的私钥B配置Hisecdc安全模板C撤销企业从属CA和问题用户证书加密文件的用户D配置存储加密文件的计算机自动enrollement

单选题你要为内网用户设计一个证书管理程序,你应该怎样做?()A为内网用户建立一个网页提供注册服务用来请求访问资源B允许用户的注册权利C建立用户注册站并把证书存储在智能卡中D创建连接管理脚本以识别客户机的操作系统,并配置网页代理的设置来满足网页注册服务

单选题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。域的功能层是Windows Server 2003中间(间歇)模式。TestKing.com 的人力资源部门的职员需要修改职工用户帐户的某些属性。你计划使用一个名为HR Users的全局性组来报刊人力资源部门的所有职员的用户帐户。你计划创建一个新组,这个组包括HR Users全局性组作为其成员。你需要选择合适的组类型来实施你的计划。你应该选择哪种组类型?()A一个域本地安全组B一个域本地分布组C一个通用的安全组D一个通用的分布组

单选题你有一台运行Windows 7的独立计算机。多个用户共享这台计算机。你需要确保你可以读取这台计算机上所有加密文件的目录,你该怎么做?()A运行证书注册向导,然后运行Certutil.exe –importpfxB运行证书注册向导,然后运行Certutil.exe –installcertC运行 Cipher.exe /r ,然后从本地安全策略中添加一个数据恢复代理D运行 Cipher.exe /rekey 然后从本地安全策略中导入一个安全模板

单选题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。所有的服务器运行Windows Server 2003。estKing发布一个客户安全Web站点。这个安全Web站点的主机是TestKing5计算机。想要访问该Web站点的客户都被an enterprise certification authority (CA)发行了证书。该企业CA被设置以储存活动目录中的用户证书。estKing的书面安全策略包括对TestKing5的以下几点要求:  (1)只有持有TestKing.com发行的有效证书的用户才允许访问这个安全Web站点。  (2)这个安全Web站点的用户访问必须利用最少的管理努力被维持。  (3)安全管理员必须能够在每个用户的基础上审核访问。你需要设置TestKing5来为用户提供对这个安全Web站点的访问。你应该怎么做?()A设置TestKing5以为所有的通信要求SSL B设置TestKing5使用点到点的证书映射 C设置TestKing5使用多对一的证书映射 D设置TestKing5使用Windows目录服务映射

单选题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。 所有的域控制器运行Windows Server  2003 ,而 所有的客户计算机运行Windows XP Professional。用户在一台名位TestKing1的服务器上储存信息。这些数据是机密的而且当在on TestKing1上时必须被一直加密。你设置一个新CA且发行支持Encrypting File System (EFS)的证书给所有用户。用户报告说他们不能加密储存在TestKing1上的文件,但 可以加密本地客户计算机上的文件。你需要保证用户可以加密储存在TestKing1上的文件。你应该怎么做?()A注册TestKing1以得到一个支持文件加密的Computer证书B设置一个新的EFS修复代理。利用活动目录域来配置EFS修复代理C设置TestKing1的计算机帐户为被委托信任的D注册每个客户计算机以得到一个支持文件加密的Computer证书

多选题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。域包括Windows Server 2003的计算机。你管理一台名位TestKing6的Windows Server 2003计算机,且它是一个域成员服务器。你使用TestKing6上的IIS来发布一个Internet Web站点。这个站点向合伙公司的职员公布信息。合伙公司的网络有一个独立的活动目录域组成。大约有500个合伙公司的职员经由因特网访问TestKing6上的公司机密数据。所有的合伙公司的职员要求访问同样的数据。合伙公司的IT部门维持了一个CA。他们利用这个CA来向他们公司的所有职员发行Authentication Session证书。这些证书的拷贝和职员的用户帐户一起被存储在合伙公司的活动目录域中。你需要鉴别到TestKing6上的用户,在他们已经拥有公司发行的证书的基础上。你想用最小的管理努力来达到这个目的。你在TestKing6上启用SSL和基于证书的认证选项。你添加合伙人的根CA证书到 存储在TestKing6上的Trusted Root Certification Authorities。你还应该采取哪三个附加的行动?()A在你们的活动目录域中,创建一个名为PartnerEmployees的安全组和一个名为PartnerUser的用户帐户。添加这个帐户到PartnerEmployees组B在你们的活动目录域中,创建一个名为PartnerEmployees的安全组和为合伙公司的每个职员的用户帐户。添加这些帐户到PartnerEmployees组C分配PartnerEmployees 组访问TestKing6上的合适数据D在TestKing6上的IIS里添加一个多对一的证书映射,创建一个映射规则来接受 被合伙公司的内部CA所发行的证书E在TestKing6上的IIS里,为每个搭档职员添加一个一对一的证书映射