你是公司网络管理员。网络中有一台Windowsserver2003服务器Server1。三个管理员都是Server1的管理员本地组的成员。另外12个管理员是域管理组成员。域管理组也是Server1上的管理员本地组成员。有人未经授权修改了Server1的HKEY_LOCAL_MACHINE\SYSTEM键值。这导致了计算机当机。你要修复这问题。你需要记录下所有对Server1的注册表中HKEY_LOCAL_MACHINE\SYSTEM键值的访问尝试。你决定在Server1的本地安全策略中启用审核功能。你将采取哪两个操作步骤?()A.在Server1上的本地安全策略里启用审核。在审核策略里选择Auditobjectaccess选项(Success或failure)B.在Server1上的本地安全策略里启用审核。在审核策略里选择Auditprivilegeuse选项(Success或failure)C.在Server1上的本地安全策略里启用审核。在审核策略里选择Auditsystemevent选项(Success或failure)D.将注册表中HKEY_LOCAL_MACHINE\SYSTEM键值配置为SACL。对所有人的完全控制许可(FullControlpermission)指派审核E.将注册表中HKEY_LOCAL_MACHINE\SYSTEM键值配置为SACL。对所有人的设值许可(SetValue permission)指派审核

你是公司网络管理员。网络中有一台Windowsserver2003服务器Server1。三个管理员都是Server1的管理员本地组的成员。另外12个管理员是域管理组成员。域管理组也是Server1上的管理员本地组成员。有人未经授权修改了Server1的HKEY_LOCAL_MACHINE\SYSTEM键值。这导致了计算机当机。你要修复这问题。你需要记录下所有对Server1的注册表中HKEY_LOCAL_MACHINE\SYSTEM键值的访问尝试。你决定在Server1的本地安全策略中启用审核功能。你将采取哪两个操作步骤?()

A.在Server1上的本地安全策略里启用审核。在审核策略里选择Auditobjectaccess选项(Success或failure)

B.在Server1上的本地安全策略里启用审核。在审核策略里选择Auditprivilegeuse选项(Success或failure)

C.在Server1上的本地安全策略里启用审核。在审核策略里选择Auditsystemevent选项(Success或failure)

D.将注册表中HKEY_LOCAL_MACHINE\SYSTEM键值配置为SACL。对所有人的完全控制许可(FullControlpermission)指派审核

E.将注册表中HKEY_LOCAL_MACHINE\SYSTEM键值配置为SACL。对所有人的设值许可(SetValue permission)指派审核


相关考题:

你是公司网络管理员。你在公司Chicago的办公室工作。你们办公室网络中有40台WindowsXPPro桌面机和1台WindowsServer2003服务器Server1。Server1通过一条512-Kbps的租用线路连接互联网。公司主办公室在Seattle。在Chicago办公室中的桌面机用户是一种新软件产品的开发人员。你要让这些用户在Server1上的一个共享文件夹中保存每天的工作记录。你要让在Seattle的用户可以同FTP从该文件夹中下载这些记录据。你在Server1安装了IIS并配置了FTP服务站点,以便Seattle的用户可以下载这些数据。但是你监视发现有来自互联网的连接试探,并注意到有大量的HTTP连接。你要加强Server1的安全,以便不受互联网中恶意用户的影响。Server1也必须连接到互联网中下载升级数据和更新病毒库。你需要再采购一些硬件或软件。你将对Server1如何操作?()A.启用InternetConnectionFirewall(ICF)B.在网卡上配置端口过滤器,只允许80和21端口C.启用InternetConnectionFirewall(ICF)并创建一个服务设置:允许:内部和外部通过21端口访问Server1内部和外部通过80端口访问ServerD.启用ICF并在服务面板选中FTP服务器复选框。输入Server1作为运行FTP服务的服务器。

你是公司的网络管理员。有一台WindowsServer2003服务器Server1出现连接故障。你使用了系统监视器和网络监视器来监视Server1。在监视过程中,你发现Server1的可用物理内存仅剩4MB,并且CPU的平均利用率达95%。在调查中,你还发现发给Server1的部分数据包并未被捕捉监视到。你需要确保在Server1的监视操作对Server1的影响最低且所有发送的数据包都要被截获。你该如何操作?()A.在命令提示符Cmd中,运行diskperf命令B.在专门的捕捉模式下运行网络监视器C.配置一个网络监视捕捉过滤器D.增加网络监视器的缓存量

你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()A.netshB.netdiagC.ktpassD.ksetup

你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windowsserver2003服务器Server1是域中唯一的DNS服务器。Server1上并未运行其他区域。用户报告在fabrikam.com中的计算机连接通信异常缓慢。你要找出DNS客户机和Server1的通信导致了此问题。你该如何操作?() A.使用系统监视器创建一个日志以记录DNS计数器中Dynamicupdate/sec和Totalqueries/sec信息B.使用系统监视器创建一日志以记录NetworkinterfacecounterTotalbytes/secC.在Server1上启用debuglogging。配置日志以记录Notification事件D.在Server1上启用debuglogging。配置日志以记录Update事件

你是公司网络管理员。网络中包含一个单IP子网。所有的服务器运行WindowsServer2003。所有的客户端运行WindowsXPProfessional。你要在Server1上安装WSUS服务。Server1的磁盘空间有限。Server1上只存有极少量的本地信息。客户端计算机需要安装Microsoft公司紧急升级包。你要确保客户端计算机从Microsoft公司直接下载安装升级数据。并且只有审核通过的升级包下载安装。你该如何操作?()A.打开WSUS控制台,指定升级资源和Microsoft公司同步B.打开WSUS控制台,修改同步选项,不在本地存储升级数据C.修改所有客户的默认主页为http://windows.microsoft.comD.配置客户端组策略对象(GPO)使用Microsoft升级包升级

你是公司网络管理员。所有的客户端运行WindowsXPProfessional。所有的服务器运行WindowsServer2003。公司在LosAngeles(洛杉矶),SanFrancisco(旧金山),Seattle(西雅图)都有办公室。每个办公室配置成一个独立的IP子网。网络中只用DNS进行名称解析。你要在网络中的实施一次软件升级结构。在LosAngeles办公室中的Server1上你装了WSUS服务。Server1上WSUS用的默认设置。你创建了一个组策略对象(GPO)WSUS。并不打算安装别的WSUS服务器。你要客户端计算机能成功的连接到WSUS服务器。你该如何操作?()A.在所有的客户机上配置浏览器的默认主页为http://windowsupdate.microsoft.comB.在WSUSGPO中,将服务器的名称属性指定为服务器完全合格域名(FQDN)C.在WSUS服务器上,配置IIS管理器,要求HTTP使用SSL(安全套结字)D.允许WSUS服务器和客户端通过443端口通信

你是公司网络管理员。网络中包含一个单活动目录域。域中有35台WindowsServer2003计算机,3000台WindowsXPProfessional计算机和2000台Windows2000Professional计算机。WindowsServerUpdateService(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()A.安装并配置Urlscan.exeB.在命令提示符中,键入命令gpresult/scopeCOMPUTERC.打开WSUS控制台。运行StatusofComputerreportD.打开WSUS控制台。运行SynchronizationResultsreport

你是A.Datum公司的网络管理员。网络是一个单活动目录域环境,域名adatum.net。Adatum.com域名下的所有Web服务,电子邮件服务都外包给了一家ISP。所有对adatum.com的名称解析都由ISP提供。你无权管理ISP处的DNS服务器。你不可以在ISP的DNS服务器上使用nslookup命令列出阿datum.com的资源内容。一台WindowsServer2003计算机Server1上配置了adatum.net的一个主要区域。Server1上的所有根提示已被删除了。所有客户端计算机都向这台计算机提交名称解析。你要配置该服务器的DNS解析以保证所有的客户端计算机都能定位并访问adatum.com,adatum.net及互联网的资源。你该如何操作?()A.在Server1上为adatum.com配置一个辅助区域B.在Server1上为adatum.com配置一个主要区域C.将ISP处DNS服务器的IP地址配置为adatum.com的条件中继D.将ISP处DNS服务器的IP地址配置为简单中继的默认设置

你是一台WindowsServer2003服务器Server1的管理员。Server1是位于公司内部网络的FTP服务器。管理员报告说连接到Server1的FTP通信量增加。你需要配置Server1以实现以下目的:识别所有正在和Server1进行FTP传输的计算机的MAC地址。准确查找出已被执行的FTP命令。确保不会中断Server1上的操作。你该如何操作?() A.配置性能警报,当已建立的FTP连接数超过1个时在应用程序事件日志里做一记录B.使用网络监视过滤器捕获所有到Server1的IP通信C.在Server1上运行用户查找命令finger以识别出FTP请求的来源D.在Server1上运行arp命令以识别出FTP请求的来源

你是一台WindowsServer2003服务器Server1的管理员。网络中的另一台WindowsServer2003服务器Server2上安装了DNS和WINS服务。有200台Windows2000Professional计算机通过Server1访问文件和打印资源。管理员报告说访问Server1上的资源时,网络通信量和资源请求的响应时间增加。你需要确认是否Server1正在接收请求资源的NetBIOS广播。你该怎么操作?()A.使用网络监视器捕捉Server1和所有客户端的通信B.使用网络监视器捕捉Server1和Server2的通信C.用事件查看器监视网络登陆错误和警报事件D.在Server1上运行tracert命令

你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。网络中一台名为Server1的Web服务器上装有IIS6.0并运行着一个的企业内部安全站点(IntranetSite)。从外网和内网均可以访问该站点。所有用户连到Server1上时都必须被授权。所有外网用户连接到这个Web站点时必须使用安全协议。而内网用户则不必使用安全协议。你需要检查核实所有外网用户连接到Server1时必须使用安全协议。下列有哪两种可行的方法可以实现这个目的?()A.在Server1上监视应用程序日志中的事件B.在Server1上监视安全日志中的事件C.通过性能日志监视Server1上的Web连接D.使用网络监视器监视连到Server1上的网络通信E.在Server1监视IIS日志

您是Contoso有限公司的网络管理员。该网络由名为contoso.com的单一ActiveDirectory域组成。目前,一台名为Server1的WindowsServer2003计算机是contoso.com唯一的域控制器。Server1还是名为toso.com的ActiveDirectory集成区域的DNS服务器。您将一台名为Server2的新WindowsServer2003计算机配置成向Server1查询DNS名称解析。您在Server2上运行ActiveDirectory安装向导,并重新启Server2。45分钟之后,您检查到如相关材料所示的服务位置(SRV)资源记录。您需要确保Server1上的SRV记录完全无缺。您应该怎么办?()A.重新启动Server1的NetLogon服务B.重新启动Server2的NetLogon服务C.在Server1上运行ipconfig/registerdns命令D.在Server2上运行ipconfig/registerdns命令

您是Contoso,Ltd的网络管理员。公司网络由名为proseware.com和contoso.com的两个DNS域组成。Proseware.com是intranet域。一台名为Server1的WindowsServer2003计算机是proseware.com的DNS服务器。Contoso.com可以从Internet上公开访问。一台名为Server3的WindowsServer2003计算机contoso.com的DNS服务器。网络的相关部分如网络图所示。您需要配置名称解析,使作为Server3之DNS客户端的计算机可以在proseware.com和Internet中解析名称,而作为Server1之DNS客户端的计算机只能在proseware.com域中解析名称。您应该采取哪两项措施?()A.将Server1配置为,将contoso.com的所有请求转发到192.168.1.2B.将Server3配置为,将proseware.com的所有请求转发到192.168.0.2C.在Server3上移除所有对根服务器的引用D.在Server1上移除所有对根服务器的引用

您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。一台名为Server1的服务器被配置为DHCP服务器,并已得到授权。Telnet服务已在Server1上启动。您发现Server1上的DhcpServer服务已停止向网络上的DHCP客户端计算机提供IP地址。您登录到名为Client1的客户端计算机。Client1上已安装了管理工具。您打开DHCP控制台,并尝试连接到Server1。您收到以下错误信息:"找不到DHCP服务器。"您能够运行ping命令来连接到Server1。您需要确保自己可以使用DHCP控制台,连接到Server1上的。DHCPServer服务。您应该在Client1上执行什么操作?()A.建立到Server1的Telnet会话。运行netstartdhcp命令B.建立到Server1的Telnet会话。运行netstartdhcpserver命令C.建立到Server1的Telnet会话。运行ipconfig/renew命令D.运行netshdhcpserver\\server1showserver命令

你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1为域中提供DNS服务器功能。WingTip Yoys是Fabrikam公司的一个分部。WingTip Toys中有一单活动目录域环境,域名Wingtipyoys.com。Server1是的Wingtipyoys.com的辅助区域服务器。你监视着两个域间的通知通信。当Wingtipyoys.com的主要区域服务器上有可用变化并通知Server1服务器数据同步时,你要将之记录下来。你该怎么操做?()A、 在Server1上使用性能控制台创建一个日志,以记录DNS performance counter Notification Received(通知信息接收情况计数)情况B、 在Server1上启用debug logging(调试日志)功能。配置该日志以记录Notification(通知)事件C、 在Server1上运行replmon命令以监视复制事件D、 在Server1上运行dcdiag命令检查DNS注册情况

你是公司Fabrikam.Inc网络管理员。网络中有一台DNS服务器Server1。Server1被配置来解决对外部网络资源的所有请求。Server1上也运行着活动目录的Fabrikam.com内部区域。用户报告当他们浏览知名的互联网站点时被指向了另外的错误站点。你要最大限度的降低今后用户访问外网时的意外出错。同时最大限度避免用户的网络中断。你该如何操作?()A、在Server1的高级属性选项卡上启用Disable Recursion setting(禁用递归设置)选项B、在Server1的高级属性选项卡上启用Fail on load if bad zone data(拒读错误区域数据)选项C、在Server1的高级属性选项卡上启用Secure cache against pollution(缓存安全)选项D、在Server1的高级属性选项卡上启用Enable automatic scavenging of stale resource record(自动清除无效资源记录)选项并设置为7天

你是活动目录域的管理员。网络中包含一台名为Server1的域控制器。用户报告当他们登陆到Server1上时出现断断续续的延迟。管理报告说在Server1和其他的域控制器间的复制操作偶尔出现延迟。你需要检察出到Server1的网络连接间歇性延迟的原因。你同时要查出问题原因是否和Server1上的硬件资源不足有关。你需要花一天以上的时间来检查追踪延迟的原因。你该如何操作?()A、在Server1上运行netdiag/verbose命令进行网络诊断测试B、在Server1上运行replmon命令查看活动目录复制操作状态C、使用网络监视器查看Server1和所有计算机间的网络通信数据包内容D、创建一个系统监视计数器追踪Server1的网卡上的任务队列长度

你是公司的网络管理员。有一台Windows Server 2003服务器Server1出现连接故障。你使用了系统监视器和网络监视器来监视Server1。在监视过程中,你发现Server1的可用物理内存仅剩4MB,并且CPU的平均利用率达95%。在调查中,你还发现发给Server1的部分数据包并未被捕捉监视到。你需要确保在Server1的监视操作对Server1的影响最低且所有发送的数据包都要被截获。你该如何操作?()A、在命令提示符Cmd中,运行diskperf命令B、在专门的捕捉模式下运行网络监视器C、配置一个网络监视捕捉过滤器D、增加网络监视器的缓存量

多选题你是公司网络管理员。网络中有一台Windows server 2003服务器Server1。三个管理员都是Server1的管理员本地组的成员。另外12个管理员是域管理组成员。域管理组也是Server1上的管理员本地组成员。有人未经授权修改了Server1的HKEY_LOCAL_MACHINE/SYSTEM键值。这导致了计算机当机。你要修复这问题。你需要记录下所有对Server1的注册表中HKEY_LOCAL_MACHINE/SYSTEM键值的访问尝试。你决定在Server1的本地安全策略中启用审核功能。你将采取哪两个操作步骤?()A在Server1上的本地安全策略里启用审核。在审核策略里选择Audit object access选项(Success或failure)B在Server1上的本地安全策略里启用审核。在审核策略里选择Audit privilege use选项(Success或failure)C在Server1上的本地安全策略里启用审核。在审核策略里选择Audit system event选项(Success或failure)D将注册表中HKEY_LOCAL_MACHINE/SYSTEM键值配置为SACL。对所有人的完全控制许可(Full Control permission)指派审核E将注册表中HKEY_LOCAL_MACHINE/SYSTEM键值配置为SACL。对所有人的设值许可(Set Value permission)指派审核

单选题你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1是域中唯一的DNS服务器。Server1上并未运行其他区域。用户报告在fabrikam.com中的计算机连接通信异常缓慢。你要找出DNS客户机和Server1的通信导致了此问题。你该如何操作?()A使用系统监视器创建一个日志以记录DNS 计数器中 Dynamic update/sec和Totalqueries/sec信息B使用系统监视器创建一日志以记录Networkinterface counter Total bytes/secC在Server1上启用debug logging。配置日志以记录Notification事件D在Server1上启用debug logging。配置日志以记录Update事件

单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你在Server1上安装了WSUS服务。你在对Server1和微软公司Windows Update Server同步时,收到错误提示信息。你打开IE浏览器检查验证了可以通过网络的代理服务器(Proxy Server)访问外网站点。你要确保Server1可以和微软公司的Windows Update Server进行同步通信。你该如何操作?()A重启动IIS管理工具B配置IE浏览器设置,绕过代理服务器C打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权D安装ISA Firewall Client

多选题你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。 网络中一台名为Server1的Web服务器上装有IIS6.0并运行着一个的企业内部安全站点(Intranet Site)。从外网和内网均可以访问该站点。所有用户连到Server1上时都必须被授权。所有外网用户连接到这个Web站点时必须使用安全协议。而内网用户则不必使用安全协议。你需要检查核实所有外网用户连接到Server1时必须使用安全协议。下列有哪两种可行的方法可以实现这个目的?()A在Server1上监视应用程序日志中的事件B在Server1上监视安全日志中的事件C通过性能日志监视Server1上的Web连接D使用网络监视器监视连到Server1上的网络通信E在Server1监视IIS日志

单选题你是公司的网络管理员。有一台Windows Server 2003服务器Server1出现连接故障。你使用了系统监视器和网络监视器来监视Server1。在监视过程中,你发现Server1的可用物理内存仅剩4MB,并且CPU的平均利用率达95%。在调查中,你还发现发给Server1的部分数据包并未被捕捉监视到。你需要确保在Server1的监视操作对Server1的影响最低且所有发送的数据包都要被截获。你该如何操作?()A在命令提示符Cmd中,运行diskperf命令B在专门的捕捉模式下运行网络监视器C配置一个网络监视捕捉过滤器D增加网络监视器的缓存量

单选题你是一台Windows Server 2003 服务器Server1的管理员。Server1是位于公司内部网络的FTP服务器。管理员报告说连接到Server1的FTP通信量增加。你需要配置Server1以实现以下目的:识别所有正在和Server1进行FTP传输的计算机的MAC地址。准确查找出已被执行的FTP命令。 确保不会中断Server1上的操作。你该如何操作?()A配置性能警报,当已建立的FTP连接数超过1个时在应用程序事件日志里做一记录B使用网络监视过滤器捕获所有到Server1的IP通信C在Server1上运行用户查找命令finger以识别出FTP请求的来源D在Server1上运行arp命令以识别出FTP请求的来源

单选题你是一台Windows Server 2003 服务器Server1的管理员。网络中的另一台Windows Server 2003服务器Server2上安装了DNS和WINS服务。有200台Windows 2000 Professional计算机通过Server1访问文件和打印资源。管理员报告说访问Server1上的资源时,网络通信量和资源请求的响应时间增加。你需要确认是否Server1正在接收请求资源的NetBIOS广播。你该怎么操作?()A使用网络监视器捕捉Server1和所有客户端的通信B使用网络监视器捕捉Server1和Server2的通信C用事件查看器监视网络登陆错误和警报事件D在Server1上运行tracert命令

单选题您是公司的网络管理员。公司网络由一个Active Directory 域组成。该域包含Windows Server 2003计算机和 Windows XP Professional计算机。一台名为Server1的服务器被配置为DHCP服务器,并已得到授权。Telnet服务已在Server1上启动。您发现Server1上的Dhcp Server服务已停止向网络上的DHCP客户端计算机提供IP地址。您登录到名为Client1的客户端计算机。Client1上已安装了管理工具。您打开DHCP控制台,并尝试连接到Server1。您收到以下错误信息:"找不到DHCP服务器。"您能够运行 ping 命令来连接到Server1。您需要确保自己可以使用DHCP控制台,连接到Server1上的。DHCP Server服务。 您应该在Client1上执行什么操作?()A建立到Server1的Telnet会话。运行 net start dhcp命令B建立到Server1的Telnet会话。运行 net start dhcpserver 命令C建立到Server1的Telnet会话。运行 ipconfig/renew 命令D运行 netshdhcp server//server1 show server 命令

单选题你是公司Fabrikam.Inc网络管理员。网络中有一台DNS服务器Server1。Server1被配置来解决对外部网络资源的所有请求。Server1上也运行着活动目录的Fabrikam.com内部区域。用户报告当他们浏览知名的互联网站点时被指向了另外的错误站点。你要最大限度的降低今后用户访问外网时的意外出错。同时最大限度避免用户的网络中断。你该如何操作?()A在Server1的高级属性选项卡上启用Disable Recursion setting(禁用递归设置)选项B在Server1的高级属性选项卡上启用Fail on load if bad zone data(拒读错误区域数据)选项C在Server1的高级属性选项卡上启用Secure cache against pollution(缓存安全)选项D在Server1的高级属性选项卡上启用Enable automatic scavenging of stale resource record(自动清除无效资源记录)选项并设置为7天