单选题Certkiller.COM有两个Active Directory森林Eb1.com和Eb2.com。 两个林中运行Windows Server 2008的域控制器。 Windows Server 2008是Eb1.com域功能级别上运行。 Eb2.com域的功能级别是Windows Server 2003本机模式。按照指令,您可以配置Eb1.com和Eb2.com之间的外部信任。要做到这一点,你需要启用Kerberos AES加密选项。来实现这个任务,你应该怎么做呢()A提高Eb2.com森林功能级别到Windows Server 2008B配置一个新的森林信任,使全森林认证C掉落Eb1.com森林功能级别到Windows Server 2003D提高Eb2.com域功能级别到Windows Server 2008
单选题
Certkiller.COM有两个Active Directory森林Eb1.com和Eb2.com。 两个林中运行Windows Server 2008的域控制器。 Windows Server 2008是Eb1.com域功能级别上运行。 Eb2.com域的功能级别是Windows Server 2003本机模式。按照指令,您可以配置Eb1.com和Eb2.com之间的外部信任。要做到这一点,你需要启用Kerberos AES加密选项。来实现这个任务,你应该怎么做呢()
A
提高Eb2.com森林功能级别到Windows Server 2008
B
配置一个新的森林信任,使全森林认证
C
掉落Eb1.com森林功能级别到Windows Server 2003
D
提高Eb2.com域功能级别到Windows Server 2008
参考解析
解析:
暂无解析
相关考题:
Certkiller.COM有两个ActiveDirectory森林Eb1.com和Eb2.com。两个林中运行WindowsServer2008的域控制器。WindowsServer2008是Eb1.com域功能级别上运行。Eb2.com域的功能级别是WindowsServer2003本机模式。按照指令,您可以配置Eb1.com和Eb2.com之间的外部信任。要做到这一点,你需要启用KerberosAES加密选项。来实现这个任务,你应该怎么做呢()A.提高Eb2.com森林功能级别到WindowsServer2008B.配置一个新的森林信任,使全森林认证C.掉落Eb1.com森林功能级别到WindowsServer2003D.提高Eb2.com域功能级别到WindowsServer2008
Certkiller.COM有一个Active Directory林中。 所有域控制器都运行Windows Server 2008,并配置DNS服务器。您有一个Active Directory集成的区域Certkiller.COM。你有一个基于Unix的DNS服务器。您需要配置您的Windows Server 2008环境,让Certkiller.COM区的区域转移到基于Unix的DNS服务器。在DNS管理控制台中,你应该怎么做()A、创建一个次要区域。B、启用绑定二级。C、禁用递归。D、创建一个存根区域。
Certkiller。COM网络包含一个父域和子域的Active Directory林中。子域有两个域控制器运行Windows Server 2008。从子域中的所有用户帐户迁移到父域。子域预计将退役。您需要删除从Active Directory林中的子域。什么是两种可能的方式实现这一目标()A、在子域中域控制器上使用服务器管理器中卸载Active Directory域服务中的作用。B、个人应答文件中的每个子域的域控制器上运行DCPROMO工具。C、删除每个子域的域控制器的计算机帐户。删除父域和子域之间的信任关系。D、运行计算机管理控制台,停止在子域中域控制器上都的域控制器服务。
Certkiller.COM有一个网络,它是由一个单一的Active Directory域。作为Certkiller.COM管理员,您将安装在服务器上运行Windows Server 2008 Active Directory轻型目录服务(AD LDS)。要启用安全套接字层(SSL)连接到AD LDS服务器,您安装AD LDS服务器和客户端计算机从一个受信任的证书颁发机构(CA)证书。测试与AD LDS的证书,你应该使用哪个工具()A、Ldp.EXEB、Active Directory域服务C、Ntdsutil.exeD、LDS.EXEE、wsamain.exeF、以上都不是
Certkiller.COM在另一国的一个主要办公室和单分支机构。 Certkiller。com的一个Active Directory域森林,有两个域控制器名为CK1和CK2。域控制器都运行Windows Server 2008。分支机构有一个只读域控制器(RODC)命名CK3。虽然所有域控制器DNS服务器角色的安装,配置为主动Directory集成的区域。所有DNS区域配置只允许安全更新。你想CK3上启用动态DNS更新。来实现这个任务,你应该怎么做呢()A、在DC1上,创建一个活动分区和配置分区存储Active Directory集成的区域B、取消CK3上安装Active Directory域服务,并重新安装它作为一个可写域控制器C、重新配置RODC的CK3以允许动态更新D、执行CK3 DNSCMD/ ZoneResetType命令
Certkiller.COM有一个单一的Active Directory域。域控制器运行Windows Server 2003。指示您升级到Windows Server 2008的所有域控制器。为了完成这个任务,你必须配置Active Directory环境中支持多个密码策略应用。来实现这个任务,你应该怎么做呢()A、创建四个Active Directory站点B、所有域控制器上执行DCPROMO / ADVC、只有2个域控制器上执行DCPROMO / ADVD、设置域功能级别到Windows Server 2008
Certkiller.COM有一个Active Directory域。定期检查,您登录到域控制器,打开Microsoft管理控制台(MMC)。 Active Directory架构管理单元中不可用。访问Active Directory架构管理单元中,你应该怎么做呢()A、注册Schmmgmt.dllB、使用Schema Administrators组的成员帐户,注销并再次登录C、添加到域控制器的Active Directory轻型目录服务(AD LDS)中的作用D、执行Ntdsutil.exe命令连接到架构主机操作主机。
Certkiller.COM有一个承载Windows Server 2003域控制器的Active Directory林中。指示您安装Windows Server 2008域控制器。要做到这一点,你需要准备安装Windows Server 2008域控制器的Active Directory域。你应该执行以下两个动作来实现这一任务呢()A、提高Window Server 2008的域控制器的功能级别B、在服务器上执行的adprep / domain命令C、提升林功能级别到Windows Server 2008D、在服务器上执行的adprep/forest命令
Certkiller.com的主要网络,运行Windows Server 2008上的服务器。它还具有两个域控制器。名为CKDC1域控制器上的Active Directory服务正在运行。您必须执行Windows Server 2008的关键更新,而无需重新启动服务器上CKDC1。执行CKDC1离线关键更新,而无需重新启动服务器,你应该怎么做()A、启动CKDC1的Active Directory域服务B、从网络上断开,并启动Windows更新功能C、停止Active Directory域服务和安装更新。开始安装更新后的Active Directory域服务D、停止Active Directory域服务和安装更新。从网络上断开,然后再次连接E、以上都不是
Certkiller。COM是作为一个单独的Active Directory林中配置的一个主要办公室和分支机构。 Active Directory林的功能级别是Windows Server 2003。有四个Windows Server 2003的域控制器在主办公室。您需要确保您能够部署只读域控制器(RODC)的分支机构。你应该执行哪两个动作()A、运行adprep / rodcprep命令。B、在主办公室的Windows Server 2008域控制器部署。C、提高Windows Server 2008域功能级别。D、提高森林的功能级别到Windows Server 2008。
单选题Certkiller.COM有一个Active Directory域的网络。有两个域控制器上安装运行Windows Server 2008。您已启用“审核帐户管理政策和审核目录服务访问整个域的设置。您必须确保Active Directory对象的变化记录。记录的变化,必须出示任何属性的旧值和新值。来实现这个任务,你应该怎么做呢()A访问默认域控制器策略中启用审核目录服务访问“设置和目录服务的变化B禁用审核帐户管理政策,并再次启用它C执行auditpol.exe和配置在域控制器组织单位的安全设置D执行Audipol.exe和禁用默认域策略E以上都不是
单选题Certkiller.COM已在北美和亚洲设有办事处。它有两个域的Active Directory林中。您被指派的任务,以减少所需的时间来验证用户从el.as. Certkiller.com域时,他们访问tests.na资源。 Certkiller.COM域。来实现这个任务,你应该怎么做呢()A创建一个从tests.na单向快捷信任。 Certkiller.COM到el.as. Certkiller.COM。B增加DEFAULTIPSITELINK站点链接的复制间隔C创建一个从el.as.单向快捷信任Certkiller.tests.na. Certkiller。D增加的所有连接对象的复制间隔。
单选题Certkiller.COM已命名的广告只包含一个域的Active Directory林中。 Certkiller.COM。所有域控制器作为DNS服务器的配置和Windows Server 2008安装。该网络有两个Active Directory集成的区域:Certkiller es.com和Certkiller ws.com。该公司已指示,以确保用户能够Certkiller es.com修改的记录,同时防止用户修改Certkiller ws.com区的SOA记录。来实现这个任务,你应该怎么做呢()A修改Certkiller es.com区的权限访问的DNS管理控制台BCertkiller es.com配置用户权限,包括所有用户和Certkiller ws.com配置的用户权限,以允许只有管理员组的修改记录C修改Certkiller ws.com区的权限访问的DNS管理控制台D修改访问Active Directory用户和计算机控制台的域控制器组织单位E以上都不是
单选题Certkiller.COM有一个主要的办公室和10个分支机构。它承载单个域的Active Directory林中。每个办公室都有一台域控制器和Active Directory站点配置。所有站点都与DEFAULTIPSITELINK对象。你必须减少域控制器之间的复制延迟。来实现这个任务,你应该怎么做呢()A减少成本之间的连接对象B降低所有连接对象的连接复制间隔C减少DEFAULTIPSITELINK对象的复制间隔D增加DEFAULTIPSITELINK对象的复制间隔
单选题Certkiller.COM称为ES Active Directory域。 Certkiller.COM。 Certkiller.COM有一个名为Woksworks公司Woksworks公司的附属公司有一个Active Directory域称为intranet.woksworks.com。由于woksworks公司安全政策不允许内部DNS区域以外的woksworks网络数据的传输,你必须确保Certkiller.COM用户能够解决intranet.woksworks.com域的名称。来实现这个任务,你应该怎么做呢()Aintranet.woksworks.com域的设置条件转发B放置在Active Directory中的Certkiller intranet.woksworks.comC创建一个分区的intranet.woksworks.com域D重新配置作为标准辅助区域intranet.woksworks.com域E以上都不是
单选题Certkiller.COM有一个单一的Active Directory域和两个域控制器运行Windows Server 2008。由于一个问题,你需要在一个域控制器的目录服务恢复模式(DSRM)密码重置。你应该使用什么工具来实现这一任务呢()A计算机管理单元中的Active Directory安全BNetshCNTDSUTILD域控制器的安全管理单元E以上全部
多选题公司拥有Active Directory林中,他们需要一个新的分布式应用程序,使用一个自定义的应用程序目录分区命名ResData。我们需要实施ResData应用程序目录分区中的数据复制。为了实现你的目标是什么两个实用程序,你应该运行()ANtdsutilBWBADMINCRacAgentDREGSVR 32
单选题Certkiller.COM有一个Active Directory域和两个域控制器名为CK1和CK2。 CK1主机架构主机角色。突然CK1失败。为了纠正这个问题,你登录到Active Directory使用管理员帐户。您正试图转移架构主机操作角色。但是你失败。你应该怎么做,以确保CK2担任架构主机角色()A注册Schemamt.dll上的Active Directory域和启动Active Directory架构管理单元B配置CK2的作为主域控制器C加入架构管理员组和修改架构设置保存CK2的记录D获取CK2的架构主机角色E以上都不是
单选题Certkiller.com has a server with Active Directory Rights Management Services (AD RMS) server installed. Users have computers with Windows Vista installed on them with an Active Directory domain installed at Windows Server 2003 functional level. As an administrator at Certkiller.com, you discover that the users are unable to benefit from AD RMS to protect their documents. You need to configure AD RMS to enable users to use it and protect their documents. What should you do to achieve this functionality()AConfigure an email account in Active Directory Domain Services (AD DS) for each user.BAdd and configure ADRMSADMIN account in local administrators group on the user computersCAdd and configure the ADRMSSRVC account in AD RMS server’s local administrator groupDReinstall the Active Directory domain on user computersEAll of the above
单选题Certkiller.COM有一个Active Directory林中。你想要一个独立的服务器上安装企业证书颁发机构(CA)。当您尝试添加Active Directory证书服务(AD CS)的作用,你会发现,企业CA选项不可用。您已安装AD CS作为一个企业CA的作用。首先你应该怎么做来实现这一任务呢()A添加Active Directory证书服务(AD CS)的作用。B添加Web服务器(IIS)角色和AD LDS的作用。C添加DNS服务器的作用。D将服务器加入到域。
多选题Certkiller。COM是作为一个单独的Active Directory林中配置的一个主要办公室和分支机构。 Active Directory林的功能级别是Windows Server 2003。有四个Windows Server 2003的域控制器在主办公室。您需要确保您能够部署只读域控制器(RODC)的分支机构。你应该执行哪两个动作()A运行adprep / rodcprep命令。B在主办公室的Windows Server 2008域控制器部署。C提高Windows Server 2008域功能级别。D提高森林的功能级别到Windows Server 2008。
单选题Certkiller.COM有一个网络,它是由一个单一的Active Directory域。作为Certkiller.COM管理员,您将安装在服务器上运行Windows Server 2008 Active Directory轻型目录服务(AD LDS)。要启用安全套接字层(SSL)连接到AD LDS服务器,您安装AD LDS服务器和客户端计算机从一个受信任的证书颁发机构(CA)证书。测试与AD LDS的证书,你应该使用哪个工具()ALdp.EXEBActive Directory域服务CNtdsutil.exeDLDS.EXEEwsamain.exeF以上都不是
单选题Certkiller.COM有一个庞大的网络,包含单个域的Active Directory森林组成。 Windows Server 2008的所有域控制器上安装。它们被配置为DNS服务器。 Certkiller.COM有两个Active Directory站点与Active Directory集成的区域。每个站点都包含5个域控制器。添加了一个新的NS记录到该区域。你必须确保所有域控制器立即收到新的NS记录。来实现这个任务,你应该怎么做呢()A从命令提示符执行REPADMIN / syncallB刷新该区域的DNS管理控制台C创建一个SOA记录的DNS管理控制台D关机,然后,从服务管理单元重新启动DNS服务器服务
多选题Certkiller.COM有一个Active Directory域。在Active Directory中的所有服务器运行Windows Server 2008。 Certkiller。COM运行的企业根证书颁发机构(CA)。你必须确保只有管理员可以签署代码。你应该执行哪两个任务来实现这一任务呢()A更改本地计算机策略的企业根CA仅允许管理员管理受信任的发布。B发布的代码签名模板C更改模板的安全设置,只允许管理员请求代码签名证书D管理员之间分发代码签名模板,并要求他们将其添加到信任同行证书。
单选题Certkiller.com的主要网络,运行Windows Server 2008上的服务器。它还具有两个域控制器。名为CKDC1域控制器上的Active Directory服务正在运行。您必须执行Windows Server 2008的关键更新,而无需重新启动服务器上CKDC1。执行CKDC1离线关键更新,而无需重新启动服务器,你应该怎么做()A启动CKDC1的Active Directory域服务B从网络上断开,并启动Windows更新功能C停止Active Directory域服务和安装更新。开始安装更新后的Active Directory域服务D停止Active Directory域服务和安装更新。从网络上断开,然后再次连接E以上都不是
单选题你是 TestKing.com 的一位安全管理人。网络由两个活动目录森林组成。每个森林包含四个域。两个根域的名字分别是testking.com和foo.com。网络里的所有的服务器运行Windows Server 2003。想允许两个森林中的用户访问对方的资源。你在testking.com和foo.com之间创建一个双向的森林信任关系。然而,用户报告说,他们不能访问对方森林中的服务器上的资源。你核实了两个森林之间的网络连通性和DNS name resolution都运行正常。用户尝试连接到 已经给Authenticated Users授予了读许可的资源。你发现所有的用户都是Other Organization组的成员,当他们尝试连接到对方森林中的资源时。你需要确保在一个森林中用户可以访问另一个森林中的服务器上的资源。你应该怎么做?()A从每个根域中添加Domain Computers安全组到另一个根域中的Windows Authentication Access 组安全组B设置森林信任关系的认证范围来禁用选择性的饿认证C在每个森林中,设置trusted domain object (TDO)来禁用name suffixroutingD在每个根域中,设置一个域控制器使之成为全局性的目录服务器