你是公司网络管理员。所有的服务器运行Windows Server 2003。有20名公司员工连到终端服务器Server2上运行程序和通过它访问外网。 这20名员工报告说当他们浏览外网站点时,收到一些安全提示消息。并且一旦连接到Server2上时就不能修改自己客户端计算机浏览器的安全设置项。你需要让这20名用户在连上Server2时能够在自己的计算机上修改IE的安全设置项。你该如何做?()
第1题:
你新买了一台手提电脑,操作系统是Windows2000Professional,你公司的网络服务器是NetWare操作系统,你该怎么做才能使你的手提电脑连接上你公司的服务器?
第2题:
你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。你需要为6台在网络中高度可见的服务器使用WSUS服务进行紧急升级。你批准通过所有的升级。你要确保升级操作在1小时内完成。你该如何操作?()
第3题:
你是公司网络管理员。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。你在Server1上安装了WSUS服务。安装必须符合以下要求: Server1上的磁盘空间使用量要最小。所有的升级包在部署到客户端计算机上前必须先测试。你安装校验栏清除了自动批准升级项。打开WSUS控制台。你要按要求完成安装。将采取哪两项操作?()
第4题:
你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。有一新的低优先级别升级包Q318138从网络中的WSUS服务器上同步发行。你决定不测试升级包直接批准通过。在该升级包应用在客户机上后,用户反应不能运行一个统计账目程序。 你需要从所有客户端计算机上删除该升级包,直到它被测试通过。你该如何操作?()
第5题:
你的网络中包含一个独立的活动目录森林。你有50台便携计算机和50台桌面计算机。所有的计算机都具有32位的硬件。你计划通过自定义镜像部署Windows 7和10个公司应用程序到这些计算机。你需要使用最少的管理员行为来为这部署做好准备,你该怎么做?()
第6题:
打开默认域策略,启用Configure Automatic Updates策略。
打开默认域策略,启用Audit object access (检查对象访问)策略、Audit account management(检查帐户管理)策略、Audit system event(检查系统日志)策略。
在一台服务器上,安装运行mbsacli.exe做适当的配置修改
在一台服务器上,安装运行HFNetChk.exe做适当地配置修改
第7题:
重启动IIS管理工具
配置IE浏览器设置,绕过代理服务器
打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权
安装ISA Firewall Client
第8题:
在WSUS服务器上,清除自动批准通过现有升级包的新版本的选项
在WSUS服务器上清除批准的升级包,并重新与微软公司Windows Update Server同步
在WSUS服务器上清除批准的升级包,在每台客户端计算机上运行其Systemroot/$NtUninstallQ318138$/spuninst目录下的spuninst命令
在WSUS服务器上,清除自动批准通过现有升级包的新版本的选项。在每台客户机上都删除其Systemroot/$NtUninstallQ318138$目录
第9题:
打开WSUS控制台,选择自动批准WSUS升级选项
在所有的客户机上安装自动升级客户端
修改默认域控制器组织单元组策略对象的Microsoft Update setting,将客户端指向Http://Server5
修改默认域策略组策略对象的Microsoft Update setting,将客户端指向Http://Server5
打开WSUS控制台。创建一个目标组并将所有的客户机分配到组中
第10题:
CHAP
EAP
MS-CHAP v2
PAP
第11题:
指派服务器端IPSec策略
指派客户端IPSec策略
取消指派的服务器端IPSec策略
重新启动IPSec Service
第12题:
第13题:
你是公司的网络管理员,工作职责之一就是负责维护文件服务器。你想审核windows server2012服务器上的共享word文件被删除情况,需要启动审核策略的()。
第14题:
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()
第15题:
你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()
第16题:
你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。 所有的服务器运行Windows Server 2003,而所有的客户计算机运行Windows XP Professional。所有的计算机都是域的成员。网络包括10个活动目录站点。每个站点带表公司的一个办公室。这些办公室位于全球各地。每个办公室都有一个到因特网的连接。TestKing在各办公室之间维持专用的租借线路。你正在计划为Microsoft安全补丁设置一个安全补丁管理基础构造(infrastructure)。你在一台名为TestKing2的服务器上安装Software Update Services (SUS)。你需要保证客户计算机和服务器上的Automatic Updates仅仅安装那些被公司核准了的安全补丁。你通过允许每个计算机单个地从因特网上下载安全补丁来限制各办公室之间的专用租借线路的使用。你应该采取哪2个行动?()
第17题:
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()
第18题:
PAP
SPAP
CHAP
MS-CHAP Version1
MS-CHAP Version2
第19题:
将所有Windows XP Professional客户机的用户都设为管理员本地组的成员
在所有Windows XP Professional客户机上安装最新的服务升级包(Service pack)
在所有Windows XP Professional客户机上运行gpupdate/force命令
在所有的Windows XP Professional客户机的注册表中,删除HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate/AU下的NoAutoUpdate键值(禁止自动升级)
第20题:
修改高级同步选项对话框,使升级数据不在本地存储
修改升级设置的校正选项,使得审核过的升级数据的新版本不能自动审核批准
修改升级设置的校正选项,使所有的升级数据自动被批准
从升级分类中去除紧急升级选项
第21题:
打开WSUS控制台,指定升级资源和Microsoft公司同步
打开WSUS控制台,修改同步选项,不在本地存储升级数据
修改所有客户的默认主页为http://windows.microsoft.com
配置客户端组策略对象(GPO)使用Microsoft升级包升级
第22题:
在所有的客户机上配置浏览器的默认主页为http://windowsupdate.microsoft.com
在WSUS GPO中,将服务器的名称属性指定为服务器完全合格域名(FQDN)
在WSUS服务器上,配置IIS管理器,要求HTTP使用SSL(安全套结字)
允许WSUS服务器和客户端通过443端口通信
第23题:
在WSUS服务器上,打开命令提示符运行gpupdate/force命令
在WSUS服务器上,打开命令提示符运行wuauclt/detectnow命令
在这6台服务器上,打开命令提示符运行gpupdate/force命令
在这6台服务器上,打开命令提示符运行wuauclt/detectnow命令
第24题:
审核过程跟踪
审核对象访问
审核策略更改
审核登录事件