你的域为MIXED mode。允许使用RRAS访问SRV1。域中还有一个WinNT4.0的成员服务器Srv2。Srv2允许RAS。域中用户使用windows2000 professionalfessional拨入通过Srv1或Srv2。然后Srv2不能实现远程帐户访问验证。如何配置SRV2()
第1题:
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()
A.netsh
B.netdiag
C.ktpass
D.ksetup
第2题:
有一些Windows 2000 Server计算机和一台UNIX计算机Srvunix,windows 2000计算机能和网络中的其他计算机通讯,但PingSrvunix时,结果你收到了以下的错误信息:“UnknownhostSrv1"。你在dns上创建了一个包含Srvunix和IP地址的A(host)记录,然而,又试着ping时,还是收到和上次相同的错误信息,你怎么解决这个问题?()
第3题:
某公司的网络中安装了一台名为Server1的路由与远程访问服务器,该公司销售部门有150名员工,当他们外出时要求可以通过Server1访问公司内部资源。公司网络已经通过专线连入Internet,并且需要按以下要求配置VPN: (1)只有Sales组中的成员可以进行远程访问; (2)使用VPN传输敏感数据; (3)只在工作时间进行远程访问; (4)多个销售人员可以同时进行远程访问。 那么管理员应该通过()来实现。
第4题:
你是公司网管,域中有Win2k成员服务器Hel,已经为Hel配置了RRAS。用户可以使用拨号连接公司网络。你公司有一个组叫Sales,你希望所有Sales组成员使用智能卡远程登陆验证。为所有sales组成员配置的拨号许可为control access through remote access policy。你创建远程访问策略叫SA,远程访问策略允许Sales组成员所有时间都可以远程访问。你的远程策略在Hel的策略列表中位于首位。Sales组成员可以远程访问,但报告无法使用智能卡,如何()
第5题:
你希望为不同的组在不同时段配置不同的远程访问许可。应该如何完成这一目标()
第6题:
你的Win2k域中有一台成员服务器叫Srv1。在Srv1上配置了RRAS和CHAP。你也为远程访问策略配置了CHAP。然后需要CHAP的用户报告说他们不能拨到Srv1。怎么办()
第7题:
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()
第8题:
Your company has a main office and a branch office. The main office has a domain controller named DC1 that hosts a DNS primary zone. The branch office has a DNS server named SRV1 that hosts a DNS secondary zone. All client computers are configured to use their local server for DNS resolution. You change the IP address of an existing server named SRV2 in the main office. You need to ensure that SRV1 reflects the change immediately. What should you do?()
第9题:
你需要设计一个远程访问验证策略去允许IT部的用户远程地连接到网络。你的方案必须符合安全的要求。你应该怎么做?()
第10题:
你是 TestKing.com 的一位安全管理人。网络由七个活动目录域组成。这些域在同一个活动目录森林中,所有的这七个活动目录域运行在一个Windows Server 2003域的功能层。每个域包含一个向TestKing的经理们公布信息的内部Web网点。对这些在内部Web网点上的信息不允许对经理们加以访问限制。在每个域中的一个现有的全球的组包含了存在于那个域中的管理用户帐户。 你需要对TestKing的经理们限制对内部Web网点的访问。你需要用最小的管理花费来达到这个目标。你应该怎么做?()
第11题:
工作在工作组模式的服务器,本地用户账号存储在服务器自身的SAM中
工作在域模式的服务器,用户账号存储在域控制器的SAM中
客户机加入域后,使用同一账号就可以访问加入域的成员服务器
客户机加入域后,需要使用不同的账号访问加入域的成员服务器
第12题:
对
错
第13题:
域中资源的授权规则是A-G-DL-P,即先将用户加入全局组,再将全局组加入要访问域的本地组,然后对本地组进行授权
第14题:
你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()
第15题:
你需要设计一个访问控制策略满足商业和安全要求,你要用最小森林复制解决问题,你应该怎样做?()
第16题:
你使用了远程访问策略。你的公司通过T3连接Internet。所有的2000server为Win2k Advanced Server,所有的客户机为windows2000 professionalfessional。你希望完成以下目标:单点连接失败不会造成整个远程连接丢失;验证不可以使用明文;数据传输不可以使用明文;可以为200用户同时实现远程访问;你需要做哪些工作()
第17题:
你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()
第18题:
在一个域中,用户帐户的最大资源访问范围是()。
第19题:
如何设置使用户可以在移动计算机上安装和更新应用程序并同时限制他们执行其他的管理任务?()
第20题:
Your company has a main office and a branch office. The main office has a domain controller named DC1 that hosts a DNS primary zone. The branch office has a DNS server named SRV1 that hosts a DNS secondary zone. All client computers are configured to use their local server for DNS resolution. You change the IP address of an exisiting server named SRV2 in the main office. You need to ensure SRV1 reflects the change immediately. What should you do?()
第21题:
你需要为无线网络设计一个验证方案。你的方案必须符合商业和技术的要求。你应该执行哪两项操作?()
第22题:
创建新的远程访问策略,允许所有域本地组成员使用拨号。
创建新的组策略允许域本地组成员拨号。
编辑远程访问策略使用CHAP作为唯一验证策略
编辑远程访问策略使用PAP,SPAP作为唯一验证策略
第23题:
Restart the DNS Server service on DC1.
Run the dnscmd command by using the /zonerefresh option on DC1.
Run the dnscmd command by using the /zonerefresh option on SRV1.
Set the refresh interval to 10 minutes on the Start of Authority (SOA)record.