单选题Certkiller.COM提高一个主要的办公室和20个分公司。配置作为一个单独的网站,每个分公司有一个只读域控制器(RODC)服务器上安装。在远程办事处的用户抱怨说,他们无法登录到自己的帐户。你应该怎么做,以确保用户帐户的缓存凭据只在当地的分支机构的RODC服务器存储()A打开RODC计算机帐户的安全性“选项卡,并设置允许只接收用户无法登录到自己的帐户的权限B添加主域RODC的密码复制策略和安全组中添加用户帐户C配置每个分支机构的一个唯一的安全组和用户帐户添加到各自的安全组。允许密码复制组主要RODC的服务器上添加安全组D配置和添加一个单独的密码复制策略,在每个RODC计算机帐户
单选题
Certkiller.COM提高一个主要的办公室和20个分公司。配置作为一个单独的网站,每个分公司有一个只读域控制器(RODC)服务器上安装。在远程办事处的用户抱怨说,他们无法登录到自己的帐户。你应该怎么做,以确保用户帐户的缓存凭据只在当地的分支机构的RODC服务器存储()
A
打开RODC计算机帐户的安全性“选项卡,并设置允许只接收用户无法登录到自己的帐户的权限
B
添加主域RODC的密码复制策略和安全组中添加用户帐户
C
配置每个分支机构的一个唯一的安全组和用户帐户添加到各自的安全组。允许密码复制组主要RODC的服务器上添加安全组
D
配置和添加一个单独的密码复制策略,在每个RODC计算机帐户
参考解析
解析:
暂无解析
相关考题:
有一台运行WindowsServer2008的服务器。上面安装了Web服务器(IIS)角色。您计划在该服务器上承载多个网站。您为该服务器配置了一个IP地址。所有网站都已在DNS中注册为指向这个IP地址。您需要确保每个网站只按名称响应来自所有客户端计算机的请求。该怎么做?() A.为每个网站分别配置一个惟一端口B.为每个网站分别配置一个惟一的IP地址C.为每个网站分别配置一个惟一的主机头D.编辑服务器上的Hosts文件,添加与该网络地址关联的所有网站名称
Certkiller.COM有一个主要的办公室和15个分支机构。每个办公室安装在同一个域控制器的ActiveDirectory站点。只有在域控制器主办公室被配置为全局编录服务器。在分支机构的域控制器,你需要停用的通用组成员身份缓存(UGMC)选项。但是,您需要停用在一定的水平UGMC。你应该在哪一级停用UGMC() A.站点B.域控制器C.林D.Connection对象
下列关于Windows 2003中域的描述正确的是( )。A.在网络环境中所有的计算机称为一个域B.同一个域中可以有多个备份域控制器C.每个域中必须有主域控制器和备份域控制器D.一个域中可以有多个主域控制器
● 下列关于Windows 2003中域的描述正确的是 (31) 。(31)A. 在网络环境中所有的计算机称为一个域B. 同一个域中可以有多个备份域控制器C. 每个域中必须有主域控制器和备份域控制器D. 一个域中可以有多个主域控制器
Certkiller.COM有一个Active Directory林中。 所有域控制器都运行Windows Server 2008,并配置DNS服务器。您有一个Active Directory集成的区域Certkiller.COM。你有一个基于Unix的DNS服务器。您需要配置您的Windows Server 2008环境,让Certkiller.COM区的区域转移到基于Unix的DNS服务器。在DNS管理控制台中,你应该怎么做()A、创建一个次要区域。B、启用绑定二级。C、禁用递归。D、创建一个存根区域。
Certkiller.COM在另一国的一个主要办公室和单分支机构。 Certkiller。com的一个Active Directory域森林,有两个域控制器名为CK1和CK2。域控制器都运行Windows Server 2008。分支机构有一个只读域控制器(RODC)命名CK3。虽然所有域控制器DNS服务器角色的安装,配置为主动Directory集成的区域。所有DNS区域配置只允许安全更新。你想CK3上启用动态DNS更新。来实现这个任务,你应该怎么做呢()A、在DC1上,创建一个活动分区和配置分区存储Active Directory集成的区域B、取消CK3上安装Active Directory域服务,并重新安装它作为一个可写域控制器C、重新配置RODC的CK3以允许动态更新D、执行CK3 DNSCMD/ ZoneResetType命令
你是 TestKing.com 的一位安全管理人。网络由一个独立的名叫 testking.com的活动目录域组成。 所有的服务器运行Windows Server 2003 ,而 所有的客户计算机运行Windows XP Professional。TestKing.com有一个主办公室和3个分办公室。域控制器位于主办公室和每个分办公室。每个办公室被设置成一个单独的活动目录站点。主办公室中的域控制器被存放在一个物理上安全的位置。TestKing.com的书面安全策略声明:当管理员登录一个没有被存放在一个物理上安全的位置的域控制器时,必须使用智能卡。你在所有管理员的客户计算机和所有的域控制器上,安装智能读卡器。你发行智能卡给所有的管理员。你需要保证,仅从本地登录到没有被存放在一个物理上安全的位置的域控制器时,智能卡是必需的。你应该怎么做?()A、创建一个新GPO并将它连接到每个分办公室的站点。过滤GPO以使之仅应用于域控制器。启用Interactive注册:需要智能卡设置B、编辑每个管理员帐户的属性,而这些帐户将被用于在分办公室中执行管理。选择交互式登录复选框所需要的Smart卡C、在每个分办公室中的域控制器上启用Remote Desktop。指示管理员使用Remote Desktop Connection来连接到分办公室中的域控制器上。在Remote DesktopConnection.的属性中,选择Smart Card复选框D、移动所有的域控制器对象到一个名为Branch Offices的新OU中。创建一个新GPO并将它连接到Branch Offices OU。启用Interactive注册:需要智能卡设置
Certkiller.COM有一个主要的办公室和15个分支机构。每个办公室安装在同一个域控制器的Active Directory站点。只有在域控制器 主办公室被配置为全局编录服务器。在分支机构的域控制器,你需要停用的通用组成员身份缓存(UGMC)选项。但是,您需要停用在一定的水平UGMC。你应该在哪一级停用UGMC()A、站点B、域控制器C、林D、Connection对象
Certkiller。COM是作为一个单独的Active Directory林中配置的一个主要办公室和分支机构。 Active Directory林的功能级别是Windows Server 2003。有四个Windows Server 2003的域控制器在主办公室。您需要确保您能够部署只读域控制器(RODC)的分支机构。你应该执行哪两个动作()A、运行adprep / rodcprep命令。B、在主办公室的Windows Server 2008域控制器部署。C、提高Windows Server 2008域功能级别。D、提高森林的功能级别到Windows Server 2008。
单选题Certkiller.COM有一个Active Directory域组成的网络。 Windows Server 2008是安装在网络中的所有域控制器。你被指示要捕获所有从所有域控制器的复制错误到一个中心位置。来实现这个任务,你应该怎么做呢()A启动Active Directory的诊断数据收集器集B设定事件日志订阅和配置C启动系统的性能数据收集器集D创建一个新的网络监视器捕获
单选题有一台运行 Windows Server 2008 的服务器。上面安装了Web服务器(IIS)角色。您计划在该服务器上承载多个网站。您为该服务器配置了一个IP地址。所有网站都已在DNS中注册为指向这个IP地址。您需要确保每个网站只按名称响应来自所有客户端计算机的请求。该怎么做?()A为每个网站分别配置一个惟一端口B为每个网站分别配置一个惟一的 IP 地址C为每个网站分别配置一个惟一的主机头D编辑服务器上的 Hosts 文件,添加与该网络地址关联的所有网站名称
单选题Certkiller.COM有一个主要的办公室和10个分支机构。它承载单个域的Active Directory林中。每个办公室都有一台域控制器和Active Directory站点配置。所有站点都与DEFAULTIPSITELINK对象。你必须减少域控制器之间的复制延迟。来实现这个任务,你应该怎么做呢()A减少成本之间的连接对象B降低所有连接对象的连接复制间隔C减少DEFAULTIPSITELINK对象的复制间隔D增加DEFAULTIPSITELINK对象的复制间隔
单选题Certkiller。COM已经在另一个城市的一个主要办公室和分支机构。你被分配到部署和实施一个只读域控制器(RODC)的分支机构。您可以部署RODC上运行Windows Server 2008。你应该怎么做,以确保在分支机构的用户可以登录到域使用RODC的呢()A使用RODC上的密码复制策略B添加RODC的主要办公室C部署和配置一个新的桥头服务器在分支机构D部署和配置在主办公室的一个RODC上的密码复制策略
单选题Certkiller.COM有一个Active Directory域组成的网络。所有域控制器都运行Windows Server 2003。 Certkiller.com的指示您升级到Windows Server 2008的所有域控制器。升级域控制器后,你需要ebsysvolume份额,以确保通过使用DFS复制(DFS - R)复制。来实现这个任务,你应该怎么做呢()A运行dfsutil / addrot:在命令提示符ebsysvolumeB运行NETDOM / DFS - R从命令提示符C运行dcpromo /出席:attendfile.xmlD提高到Windows Server 2008域功能级别
单选题Certkiller.COM有一个单一的Active Directory域和两个域控制器运行Windows Server 2008。由于一个问题,你需要在一个域控制器的目录服务恢复模式(DSRM)密码重置。你应该使用什么工具来实现这一任务呢()A计算机管理单元中的Active Directory安全BNetshCNTDSUTILD域控制器的安全管理单元E以上全部
单选题Certkiller.com的一个主要办公室和分支机构。两个办事处的所有服务器运行Windows Server 2008。该办事处通过城域网链路连接。 Certkiller.COM承载单个域称为MAKS的Active Directory域。 Certkiller.COM。 有一个域控制器的MAKS。 Certkiller.com域称为CK1。它位于主办公室。您有一个DNS服务器配置为CK1MAKS。 Certkiller.COM的域名解析。它被配置为一个标准的主要区域。你被指示要安装在分支名为CK2的一个新的域控制器办公室。安装域控制器后,在安装上CK2的DNS。你要确保对CK2的DNS服务可以在城域网链路故障的情况下更新记录和解决DNS查询。要达到这个目标,你应该怎么做呢()A配置CK1的DNS请求转发到CK2的B添加辅助区域命名raks。对CK2的Certkiller。C转换MAKS。 Certkiller。COM上CK1到Active Directory集成的区域D配置CK1一个新的存根区域,并设置转发选项到CK2的
单选题Certkiller.COM有一个单一的Active Directory域。您已经配置作为DNS服务器的网络中的所有域控制器和运行Windows Server 2008。命名CK1一个域控制器有一个标准的主要区域 Certkiller.com和域控制器名为CK2的一个Certkiller.COM的标准辅助区域。你必须确保Certkiller.COM区复制的加密,所以你可能不松动的任何区域数据。来实现这个任务,你应该怎么做呢()A创建一个存根区域和删除辅助区域B转换成Active Directory区域的主要区域和删除辅助区域C更改DNS服务器两台服务器上的监听接口D在标准的主要区域,配置区域传输设置。修改后次要区域的主服务器列表E以上都不是
多选题Certkiller。COM是作为一个单独的Active Directory林中配置的一个主要办公室和分支机构。 Active Directory林的功能级别是Windows Server 2003。有四个Windows Server 2003的域控制器在主办公室。您需要确保您能够部署只读域控制器(RODC)的分支机构。你应该执行哪两个动作()A运行adprep / rodcprep命令。B在主办公室的Windows Server 2008域控制器部署。C提高Windows Server 2008域功能级别。D提高森林的功能级别到Windows Server 2008。
单选题Certkiller.COM有一个主要的办公室和30个分支机构。管理网络,每个分公司有一个单独的Active Directory站点中,有一个专用的只读域控制器(RODC)。分支机构位于一个遥远的位置报道了抢劫。劫匪已被盗RODC的服务器。应该怎么做哪个工具恢复失窃RODC的服务器上缓存的用户帐户()A执行Dsmod.exeB使用Active Directory用户和计算机C使用Active Directory站点和计算机D执行Ntdstuil.exe与迹参数
单选题Certkiller.COM有一个庞大的网络,包含单个域的Active Directory森林组成。 Windows Server 2008的所有域控制器上安装。它们被配置为DNS服务器。 Certkiller.COM有两个Active Directory站点与Active Directory集成的区域。每个站点都包含5个域控制器。添加了一个新的NS记录到该区域。你必须确保所有域控制器立即收到新的NS记录。来实现这个任务,你应该怎么做呢()A从命令提示符执行REPADMIN / syncallB刷新该区域的DNS管理控制台C创建一个SOA记录的DNS管理控制台D关机,然后,从服务管理单元重新启动DNS服务器服务
多选题Certkiller。com的一个主要办公室和三个分支机构。每个办公室配置作为一个单独的Active Directory站点中,有它自己的域控制器。禁用的帐户具有管理权限。您需要立即禁用的帐户信息复制到所有站点。什么是两种可能的方式实现这一目标()A从Active Directory站点和服务控制台,选择现有的连接对象,并强制进行复制。B从Active Directory站点和服务控制台,配置为全局编录服务器的所有域控制器。C使用Repadmin.exe力量之间的站点连接对象复制。D使用Dsmod.exe所有域控制器配置为全局编录服务器。