你是公司的网管,公司网是一个单活动目录的域,所有服务器运行Windows Server 2003。3台服务器被配置为终端服务器,保存着机密数据。目前,所有用户都是正式员工,并且可以登录到终端服务器上。公司雇佣了25名临时员工,你为他们每个人都创建了用户账号。同时,你要确保只有正式员工可以登录到终端服务器。应该怎么做()。A、修改Default Domain Policy组策略,在计算机配置中,通过修改策略禁止临时员工连接到终端服务器B、修改Default Domain Policy组策略,启用用户配置中终端服务选项的“为终端服务用户会话的远程控制设置规则”C、在用户属性的终端服务配置文件标签中,拒绝这个用户登录到任何终端服务器D、在域控制器安全策略中,禁用计算机配置中终端服务器里的“允许用户使用终端服务远程连接”选项

你是公司的网管,公司网是一个单活动目录的域,所有服务器运行Windows Server 2003。3台服务器被配置为终端服务器,保存着机密数据。目前,所有用户都是正式员工,并且可以登录到终端服务器上。公司雇佣了25名临时员工,你为他们每个人都创建了用户账号。同时,你要确保只有正式员工可以登录到终端服务器。应该怎么做()。

  • A、修改Default Domain Policy组策略,在计算机配置中,通过修改策略禁止临时员工连接到终端服务器
  • B、修改Default Domain Policy组策略,启用用户配置中终端服务选项的“为终端服务用户会话的远程控制设置规则”
  • C、在用户属性的终端服务配置文件标签中,拒绝这个用户登录到任何终端服务器
  • D、在域控制器安全策略中,禁用计算机配置中终端服务器里的“允许用户使用终端服务远程连接”选项

相关考题:

下列关于Windows Server 2003中域的叙述,正确的是() A.在网络环境中所有的计算机称为一个域B.同一个域中可以有多个备份域服务器C.每个域中必须有主域服务器和备份域服务器D.成员服务器支持活动目录数据库

你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()A.netshB.netdiagC.ktpassD.ksetup

你是公司网络管理员。网络是一单活动目录域环境。域中有35台Windowsserver2003,3000台WindowsXPPro,2200台Windows2000Pro。公司的安全策略规定域中所有的计算机必须检查检修,符合以下要求:检查是否所有的可用安全升级都被安装;检查是否共享目录都可用;在每个硬盘上记录文件系统类型,你需要提供每台计算机的安全评估分析,并核实满足制定的安全策略要求。你该如何操作?()A.打开默认域策略,启用ConfigureAutomaticUpdates策略。B.打开默认域策略,启用Auditobjectaccess(检查对象访问)策略、Auditaccountmanagement(检查帐户管理)策略、Auditsystemevent(检查系统日志)策略。C.在一台服务器上,安装运行mbsacli.exe做适当的配置修改D.在一台服务器上,安装运行HFNetChk.exe做适当地配置修改

下列关于Windows Server 2003中域的叙述,正确的是()A、在网络环境中所有的计算机称为一个域B、同一个域中可以有多个备份域服务器C、每个域中必须有主域服务器和备份域服务器D、成员服务器支持活动目录数据库

你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。你需要为6台在网络中高度可见的服务器使用WSUS服务进行紧急升级。你批准通过所有的升级。你要确保升级操作在1小时内完成。你该如何操作?()A、在WSUS服务器上,打开命令提示符运行gpupdate/force命令B、在WSUS服务器上,打开命令提示符运行wuauclt/detectnow命令C、在这6台服务器上,打开命令提示符运行gpupdate/force命令D、在这6台服务器上,打开命令提示符运行wuauclt/detectnow命令

你是活动目录域dm.com的管理员。网络中只有一个域,所有域服务器安装Windows Server 2003系统。公司购买了一台新的服务器,用于测试应用程序。公司的安全策略是如果半小时内三次使用错误密码登录,账户将被锁定。你发现新的服务器在锁定半小时后又能登录。你要确保公司的安全策略,应当如何做?()A、设置“复位锁定计数”为1B、设置“复位锁定计数”为99999C、设置“账户锁定时间”为0D、设置“账户锁定时间”为99999

你是公司网管,Windows 2000网络中包含15000个用户。用户最近报告说服务器的文件丢失了。你需要跟踪用户的行为来找到是谁删除了文件。你创建了组测略连接到整个域上,并且配置了相应的许可。在哪进行审核()A、Directory service saccess(访问目录服务)B、Deleteand Delete subfolders and files(删除和删除子文件夹)C、Process tracking(进程跟踪)D、Object access(访问对象)

你是公司网管,网络中包含一个Win2k域。为了安全考虑,你希望内部名称解析交通不会传送到外部网络。你还希望保证外部名称解析通过外部DNS服务器。你要做的工作是()A、创建一个新的standard zone为你的本地命名空间并且只把它写入内部地址的主机表B、创建AD集成zone给你的本地命名空间并且只把它写入内部地址的主机表C、删除本地根zone并配置所有内部DNS服务正向解析需求去外部DNS服务器D、创建新的根ZONE并配置所有内部DNS服务器传递请求到这个zone

你正在为cea com公司活动目录的逻辑布局进行规划,以下哪一个不是活动目录的逻辑组件()A、域B、组织单元C、站点

你是公司网管,网络中包括1个Win2k的域,10台Win2k的Server和500台Win2k的Professional。你希望所有客户机从DHCP获得IP,你安装了DHCP服务,设置了分配IP地址的范围。用户报告说不能联网,你发现没有任何客户机获得IP信息。你要做的工作是?()A、停止并重启DHCP服务B、重启客户机C、在AD中给DHCP授权D、将DHCP服务加入DNS主机记录

你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()A、netshB、netdiagC、ktpassD、ksetup

你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1为域中提供DNS服务器功能。WingTip Yoys是Fabrikam公司的一个分部。WingTip Toys中有一单活动目录域环境,域名Wingtipyoys.com。Server1是的Wingtipyoys.com的辅助区域服务器。你监视着两个域间的通知通信。当Wingtipyoys.com的主要区域服务器上有可用变化并通知Server1服务器数据同步时,你要将之记录下来。你该怎么操做?()A、 在Server1上使用性能控制台创建一个日志,以记录DNS performance counter Notification Received(通知信息接收情况计数)情况B、 在Server1上启用debug logging(调试日志)功能。配置该日志以记录Notification(通知)事件C、 在Server1上运行replmon命令以监视复制事件D、 在Server1上运行dcdiag命令检查DNS注册情况

你是Wingtip Toys.公司网络管理员。网络是一单活动目录域环境,域名wingtiptoys.com。活动目录集成DNS区域wingtiptoys.com被复制到了所有域控制器上。只在域控制器上安装了DNS服务。网络管理部门要求所有在生产分支部门的主机都要在DNS名称空间manufacturing.wingtiptoys.com中注册。manufacturing.wingtiptoys.com名称空间不在任何DNS服务器上。你要为所有的DNS服务器添加对manufacturing.wingtiptoys.com名称空间的支持。为减少管理费用,你要找到一个解决方法,使得即使将来有新的DNS服务器添加的域中,也不需要重新做任何配置。你该如何操作?()A、在wingtiptoys.com区域中创建一个子域manufacturingB、在wingtiptoys.com区域中创建一个授权委托manufacturingC、为manufacturing.wingtiptoys.com.创建子域D、为manufacturing.wingtiptoys.com.创建一个非活动目录集成的主要区域

你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。域包括Windows Server 2003的服务器计算机。这些服务器中,有12台被设置为Web服务器。你需要产生一个报告以确定哪些Microsoft的安全补丁没有被安装到Web服务器上。你应该怎么做?()A、在Web服务器上,运行Gpresult.exeB、在Web服务器上,运行Mbsacli.exeC、在Web服务器上,运行Secedit.exeD、在Web服务器上,运行Qfecheck.exeE、在Web服务器上,运行Qchain.exe

你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()A、运行net view命令B、运行gpresult命令C、使用IP安全监视控制台D、使用IPSec策略管理控制台

你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。有一新的低优先级别升级包Q318138从网络中的WSUS服务器上同步发行。你决定不测试升级包直接批准通过。在该升级包应用在客户机上后,用户反应不能运行一个统计账目程序。 你需要从所有客户端计算机上删除该升级包,直到它被测试通过。你该如何操作?()A、在WSUS服务器上,清除自动批准通过现有升级包的新版本的选项B、在WSUS服务器上清除批准的升级包,并重新与微软公司Windows Update Server同步C、在WSUS服务器上清除批准的升级包,在每台客户端计算机上运行其Systemroot/$NtUninstallQ318138$/spuninst目录下的spuninst命令D、 在WSUS服务器上,清除自动批准通过现有升级包的新版本的选项。在每台客户机上都删除其Systemroot/$NtUninstallQ318138$目录

你是 TestKing.com 的一位安全管理人。 网络由一个包括一棵树上的三个域的活动目录域组成。 所有的服务器运行Windows Server  2003。所有的计算机都是域的成员。森林的功能层是Windows 2000,每个域的功能层是Windows Server 2003.森林中的所有用户都在根域中。两个子域包括客户计算机帐户和服务器帐户。只有根域包括全局目录服务器。TestKing使用一个应用程序来在一个自定义目录部分储存数据。这个应用程序运行在所有三个域中的域控制器上。你添加在一个自定义目录部分管理数据的用户到一个名为App Managers的全局组中。你添加App Managers组到一个名为App Data的本地域组中。你为App Data组分配对自定义目录部分的所有对象的Allow-Modify许可。App Data组中的某些用户报告:当他们尝试访问应用程序数据时,他们收到一个访问拒绝消息。App Managers组中的其他用户可以成功访问在一个自定义目录部分的程序数据。你需要保证App Managers组中的所有用户可以成功访问程序数据。你应该做什么?()A、提高森林的功能域到Windows Server 2003B、改变App Data 组的范围到全体的C、在两个子域中安装一个全局目录服务器D、在两个子域之间创建一个快捷方式信任关系

你是 TestKing.com 的一位安全管理人。网络由一个独立的名叫 testking.com的活动目录域组成。所有的域控制器和服务器运行Windows Server  2003 ,并且所有的计算机都是域的成员。域包含12个数据库服务器。数据库服务器在一个名为DBServers的OU中。域控制器和数据库服务器在同一个活动目录站点上。你收到一个安全报告,需要你近可能快地在所有的数据库服务器上应用一个名为Lockdown.inf的安全模板。你输入Lockdown.inf到一个连接到DBServers OU的组 Policy object (GPO)中。你需要确保在Lockdown.inf安全模板里的设置近可能快地在所有的数据库服务器上应用。你应该怎么做?()A、在每个数据库服务器上,运行repadmin /replicate指令B、在每个数据库服务器上,运行gpupdate指令C、运行secedit /refreshpolicy指令D、在每个数据库服务器上,打开Local Computer Policy,选择Security Settings,然后使用Reload指令E、在每个数据库服务器上,打开Resultant Set of Policy,然后使用Refresh Query指令

单选题你是活动目录域dm.com的管理员。网络中只有一个域,所有域服务器安装Windows Server 2003系统。公司购买了一台新的服务器,用于测试应用程序。公司的安全策略是如果半小时内三次使用错误密码登录,账户将被锁定。你发现新的服务器在锁定半小时后又能登录。你要确保公司的安全策略,应当如何做?()A设置“复位锁定计数”为1B设置“复位锁定计数”为99999C设置“账户锁定时间”为0D设置“账户锁定时间”为99999

多选题公司的网管,公司处在单域的环境中,所有的服务器都运行了Windows Server 2003企业版,所有的客户机都运行Windows XP,你希望为所有的客户机标准化桌面环境,而且不希望域用户永久的修改客户机的区域设置和桌面背景,你需要做()动作。A在活动目录用户和计算机里,设置用户的漫游配置文件B在活动目录用户和计算机里,设置用户的本地配置文件C在配置文件所在的网络共享文件夹里,重命名ntuser.dat为ntuser.manD在配置文件所在的本地文件夹里,重命名ntuser.dat为ntuser.man

单选题你是公司的网管,公司网是一个单活动目录的域,所有服务器运行Windows Server 2003。3台服务器被配置为终端服务器,保存着机密数据。目前,所有用户都是正式员工,并且可以登录到终端服务器上。公司雇佣了25名临时员工,你为他们每个人都创建了用户账号。同时,你要确保只有正式员工可以登录到终端服务器。应该怎么做()。A修改Default Domain Policy组策略,在计算机配置中,通过修改策略禁止临时员工连接到终端服务器B修改Default Domain Policy组策略,启用用户配置中终端服务选项的“为终端服务用户会话的远程控制设置规则”C在用户属性的终端服务配置文件标签中,拒绝这个用户登录到任何终端服务器D在域控制器安全策略中,禁用计算机配置中终端服务器里的“允许用户使用终端服务远程连接”选项

单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你在Server1上安装了WSUS服务。你在对Server1和微软公司Windows Update Server同步时,收到错误提示信息。你打开IE浏览器检查验证了可以通过网络的代理服务器(Proxy Server)访问外网站点。你要确保Server1可以和微软公司的Windows Update Server进行同步通信。你该如何操作?()A重启动IIS管理工具B配置IE浏览器设置,绕过代理服务器C打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权D安装ISA Firewall Client

单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。有一新的低优先级别升级包Q318138从网络中的WSUS服务器上同步发行。你决定不测试升级包直接批准通过。在该升级包应用在客户机上后,用户反应不能运行一个统计账目程序。 你需要从所有客户端计算机上删除该升级包,直到它被测试通过。你该如何操作?()A在WSUS服务器上,清除自动批准通过现有升级包的新版本的选项B在WSUS服务器上清除批准的升级包,并重新与微软公司Windows Update Server同步C在WSUS服务器上清除批准的升级包,在每台客户端计算机上运行其Systemroot/$NtUninstallQ318138$/spuninst目录下的spuninst命令D 在WSUS服务器上,清除自动批准通过现有升级包的新版本的选项。在每台客户机上都删除其Systemroot/$NtUninstallQ318138$目录

单选题你是公司网管,管理一个标准的主DNS服务器和两个标准的从DNS服务器在一个Win2k域网络中没有DNS服务器域中包含windows 2000 professional和Win98 DNSzone配置可以动态更新所有三个DNS服务都在域控制器上你希望客户端可以注册DNS名,你要做的工作是()A改变DNSZONE类型为AD集成B改变主DNS服务器上设置通知从DNS服务器更新C改变主DNS服务器上设置允许向从DNS进行区域传递D改变主DNS服务器上动态更新属性只允许安全更新

单选题你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。 要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?()A检查连接到Web Server上的应用程序B在Web Server上使用网络监视器捕捉网络通信信息C在Web Server上查看由IIS创建的日志文件D配置一个性能日志以捕获所有的Web服务数,查看性能日志数据

单选题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。域包括Windows Server 2003的服务器计算机。这些服务器中,有12台被设置为Web服务器。你需要产生一个报告以确定哪些Microsoft的安全补丁没有被安装到Web服务器上。你应该怎么做?()A在Web服务器上,运行Gpresult.exeB在Web服务器上,运行Mbsacli.exeC在Web服务器上,运行Secedit.exeD在Web服务器上,运行Qfecheck.exeE在Web服务器上,运行Qchain.exe

单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。你需要为6台在网络中高度可见的服务器使用WSUS服务进行紧急升级。你批准通过所有的升级。你要确保升级操作在1小时内完成。你该如何操作?()A在WSUS服务器上,打开命令提示符运行gpupdate/force命令B在WSUS服务器上,打开命令提示符运行wuauclt/detectnow命令C在这6台服务器上,打开命令提示符运行gpupdate/force命令D在这6台服务器上,打开命令提示符运行wuauclt/detectnow命令