你是公司网管,网络中包含一个Win2k域。为了安全考虑,你希望内部名称解析交通不会传送到外部网络。你还希望保证外部名称解析通过外部DNS服务器。你要做的工作是()A、创建一个新的standard zone为你的本地命名空间并且只把它写入内部地址的主机表B、创建AD集成zone给你的本地命名空间并且只把它写入内部地址的主机表C、删除本地根zone并配置所有内部DNS服务正向解析需求去外部DNS服务器D、创建新的根ZONE并配置所有内部DNS服务器传递请求到这个zone

题目

你是公司网管,网络中包含一个Win2k域。为了安全考虑,你希望内部名称解析交通不会传送到外部网络。你还希望保证外部名称解析通过外部DNS服务器。你要做的工作是()

  • A、创建一个新的standard zone为你的本地命名空间并且只把它写入内部地址的主机表
  • B、创建AD集成zone给你的本地命名空间并且只把它写入内部地址的主机表
  • C、删除本地根zone并配置所有内部DNS服务正向解析需求去外部DNS服务器
  • D、创建新的根ZONE并配置所有内部DNS服务器传递请求到这个zone

相似考题
更多“你是公司网管,网络中包含一个Win2k域。为了安全考虑,你希望内”相关问题
  • 第1题:

    你是公司的网管,公司网络采用域的结构组织网络,你希望你们公司的部份员工能够将文档存储在服务器上,但他们因为对网络并不是很熟悉,都将文件存储到自己电脑的“我的文档”中,请问你应如何解决这种问题:()

    • A、创建一个安全组,将要求存储文件到服务器上的用户加入该安全组
    • B、针对域设置组策略,利用文件夹的重定向功能,为用户所在的安全组的“我的文档”位置定向到服务器上对应该用户的一个共享文件中
    • C、针对域设置组策略,创建登录脚本
    • D、针对用户设置用户的配置文件

    正确答案:A,B

  • 第2题:

    你是公司网管,你们公司现有100台主机,位于同一个未划分任何子网的C类网络中,现在你为了提高网络速度,决定将这100台主机划到4个子网中,每个子网不超过30台主机,并且你考虑到你们公司未来的发展,机器数目可能达到200台,请问你应如何设计你的子网隐码:()

    • A、255.255.255.192
    • B、255.255.224.0
    • C、255.255.255.224
    • D、255.255.255.0

    正确答案:C

  • 第3题:

    你是Win2k网管,希望为DHCP配置网段192.166.1.32/28,在网段内有Win95、Win98和Win2k的主机。你的网段还有两台UNIX主机使用静态IP,UNIX主机要获得能得到的最低的IP地址,缺省网关将获得能得到的最高的IP地址,scope内只能放有效的和可获得的IP地址。如何设置:()

    • A、192.168.1.34-192.168.1.46
    • B、192.168.1.34-192.168.1.44
    • C、192.168.1.33-192.168.1.45
    • D、192.168.1.34-192.168.1.61

    正确答案:C

  • 第4题:

    你是公司网管,网络包含一个Windows 2000域并联入Internet。你装了域控制器,在升级过程中得到如下错误信息:“the domain name specified is already in use on the network”什么原因造成()

    • A、自动产生的DNS名已经被用
    • B、DNS域名无法解析
    • C、缺省Netbios名已经被用
    • D、Netbios名无法被解析

    正确答案:C

  • 第5题:

    你是一个拥有5个域的Win2k网络的企业级网管,每个域有一个或多个用户进行桌面级维护,每个域有一个全局组help mem包含所有桌面维护用户。根域下有一个OU interns,你希望help mem组成员可以为Interns重设密码。应如何做()

    • A、在根域下创建通用组Help desk,将五个help mem组加入help desk组
    • B、在根域下创建本地组reset,将help desk加入reset
    • C、在interns OU,给以reset组重设密码权限
    • D、设置域上的组策略no override

    正确答案:A,B,C

  • 第6题:

    你是公司网管,网络中包括两天服务器S1和12台windows2000 professional,S1使用拨号连接互联网。S1使用连接共享允许用户通过拨号连接S1。12台windows2000 professional配置静态IP,范围是192.168.0.1~192.168.0.12,子网掩码255.255.255.0,没有配置缺省网管。你发现Win2k主机无法通过连接Internet访问S1。你确信DNS配置正确。你应该如何配置排错()

    • A、将子网掩码设置为255.255.0.0
    • B、将Ip转为169.254.0.2到169.254.0.13
    • C、在缺省网管设置192.168.0.1
    • D、在缺省网管设置169.254.0.1

    正确答案:A,B,D

  • 第7题:

    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()

    • A、将组作用域和组类型设置为域本地和安全
    • B、将组作用域和组类型设置为域本地和通讯
    • C、将组作用域和组类型设置为全局和安全
    • D、将组作用域和组类型设置为通用和安全

    正确答案:C

  • 第8题:

    单选题
    你是公司的域的管理员,你为公司的每个员工创建了一个域用户账号。公司希望这些员工只有在工作时间才能登录域,你应该采取的措施是()。
    A

    设置安全策略,要求每个员工只能在工作台时间登录域

    B

    设置域控制器安全策略,要示每个员工只能在工作时间登录域为

    C

    每个员工的计算机设置本地安全策略,要示每个员工只能在工作时间登录瑾

    D

    在“Active Directory用户和计算机”工具中在每个员工域用户账号属性中设置登录时间


    正确答案: D
    解析: 暂无解析

  • 第9题:

    多选题
    你是公司的网管,公司网络采用域的结构组织网络,你希望你们公司的部份员工能够将文档存储在服务器上,但他们因为对网络并不是很熟悉,都将文件存储到自己电脑的“我的文档”中,请问你应如何解决这种问题:()
    A

    创建一个安全组,将要求存储文件到服务器上的用户加入该安全组

    B

    针对域设置组策略,利用文件夹的重定向功能,为用户所在的安全组的“我的文档”位置定向到服务器上对应该用户的一个共享文件中

    C

    针对域设置组策略,创建登录脚本

    D

    针对用户设置用户的配置文件


    正确答案: B,A
    解析: 暂无解析

  • 第10题:

    单选题
    你加密了三个文件你希望备份三个文件保留他们的属性你使用网络或者磁盘进行备份你要做的工作是()
    A

    将文件拷贝到网络中的NTFS卷

    B

    将文件拷贝到网络中的FAT卷

    C

    拷贝文件到软盘,软盘使用Win2k进行格式化

    D

    将文件加入加密的文件夹,拷贝文件夹


    正确答案: A
    解析: 暂无解析

  • 第11题:

    单选题
    你希望配置客户机TCP/IP属性在你的域中你安装了DHCP服务在Win2k的服务器并且配置了作用域用户报告无法访问网络你发现DHCP服务没有被AD授权当你试图授权服务器时,你得到错误信息()“accessdenied”你需要做哪些工作()
    A

    你必须在本地拥有域管理员的权限

    B

    你必须有森林管理员的权限

    C

    要求管理员配置策略允许你授权DHCP服务器

    D

    你必须拥有所有管理员的权限


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: D
    解析: 暂无解析

  • 第13题:

    你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()

    • A、创建新的远程访问策略,允许所有域本地组成员使用拨号。
    • B、创建新的组策略允许域本地组成员拨号。
    • C、编辑远程访问策略使用CHAP作为唯一验证策略
    • D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

    正确答案:A

  • 第14题:

    在公司里你有10个win2k Professional的计算机,你希望公司的员工能连接到Internet但是你的预算很低,你怎么能够在windows 2000 professional的环境里完成这个需求()

    • A、在Windows 2000 Professional上安装MODEM
    • B、创建一个到ISP的拨号连接
    • C、启动Internet连接共享
    • D、配置有选择的拨号到需要的计算机上

    正确答案:A,B,C

  • 第15题:

    你是公司网管,Windows 2000网络中包含15000个用户。用户最近报告说服务器的文件丢失了。你需要跟踪用户的行为来找到是谁删除了文件。你创建了组测略连接到整个域上,并且配置了相应的许可。在哪进行审核()

    • A、Directory service saccess(访问目录服务)
    • B、Deleteand Delete subfolders and files(删除和删除子文件夹)
    • C、Process tracking(进程跟踪)
    • D、Object access(访问对象)

    正确答案:A,B

  • 第16题:

    你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()

    • A、创建新的远程访问策略,允许所有域本地组成员使用拨号
    • B、创建新的组策略允许域本地组成员拨号
    • C、编辑远程访问策略使用CHAP作为唯一验证策略
    • D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

    正确答案:A

  • 第17题:

    你是公司网管,网络中包括1个Win2k的域,10台Win2k的Server和500台Win2k的Professional。你希望所有客户机从DHCP获得IP,你安装了DHCP服务,设置了分配IP地址的范围。用户报告说不能联网,你发现没有任何客户机获得IP信息。你要做的工作是?()

    • A、停止并重启DHCP服务
    • B、重启客户机
    • C、在AD中给DHCP授权
    • D、将DHCP服务加入DNS主机记录

    正确答案:A,B,C,D

  • 第18题:

    你是公司网管,网络中包含10台Win2k的Server,100台Win2k的Professional和150台WinNT的Workstation,在工作组的环境下,所有客户机都开启了文件和打印共享的服务。你使用DHCP自动配置客户机的IP信息。希望达到以下目的:所有计算机可以通过主机名访问;记录自动加入DNS的Zone文件;为反向查找的PTR记录自动加入DNS的Zone文件;当DHCP租约过期时A记录和PTR记录自动从DNS的Zone文件中删除。你要做的工作是()

    • A、配置DHCP永远更新在客户端的DNS信息
    • B、配置DHCP当租约满时拆分正向查找记录
    • C、配置DCHP更新不支持动态更新的客户端的DNS信息
    • D、配置DCHP范围内的客户机自动配置域名

    正确答案:A,B,C,D

  • 第19题:

    你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()

    • A、运行net view命令
    • B、运行gpresult命令
    • C、使用IP安全监视控制台
    • D、使用IPSec策略管理控制台

    正确答案:C

  • 第20题:

    单选题
    你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()
    A

    创建新的远程访问策略,允许所有域本地组成员使用拨号。

    B

    创建新的组策略允许域本地组成员拨号。

    C

    编辑远程访问策略使用CHAP作为唯一验证策略

    D

    编辑远程访问策略使用PAP,SPAP作为唯一验证策略


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    你是公司网管,管理一个标准的主DNS服务器和两个标准的从DNS服务器在一个Win2k域网络中没有DNS服务器域中包含windows 2000 professional和Win98 DNSzone配置可以动态更新所有三个DNS服务都在域控制器上你希望客户端可以注册DNS名,你要做的工作是()
    A

    改变DNSZONE类型为AD集成

    B

    改变主DNS服务器上设置通知从DNS服务器更新

    C

    改变主DNS服务器上设置允许向从DNS进行区域传递

    D

    改变主DNS服务器上动态更新属性只允许安全更新


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和族组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: C
    解析: 域本地组是一个安全组和通讯组,该组可以包含通用组、全局组、来自本域内的其他域本地组以及来自林中任意域的账户。只能将域本地组所在域中的资源的用户权利和权限域本地安全组。
    安全组可以用于为用户组合计算机组指派用户权利及权限。权利决定了安全组的成员在域或林中允许进行的操作,而权限决定了组成员在网络中可以访问的资源。也可以通过安全组向多个用户发送电子邮件。将电子邮件发送给组就是将邮件发送给组中的每一个成员。

  • 第23题:

    单选题
    你是公司网管,你们公司现有100台主机,位于同一个未划分任何子网的C类网络中,现在你为了提高网络速度,决定将这100台主机划到4个子网中,每个子网不超过30台主机,并且你考虑到你们公司未来的发展,机器数目可能达到200台,请问你应如何设计你的子网隐码:()
    A

    255.255.255.192

    B

    255.255.224.0

    C

    255.255.255.224

    D

    255.255.255.0


    正确答案: D
    解析: 暂无解析