你的域为MIXED mode。允许使用RRAS访问SRV1。域中还有一个WinNT4.0的成员服务器Srv2。Srv2允许RAS。域中用户使用windows2000 professionalfessional拨入通过Srv1或Srv2。然后Srv2不能实现远程帐户访问验证。如何配置SRV2()A、把EVERYONE组加入Pre-Windows 2000 Compatible Access组B、在AD中将Srv1加入Pre-Windows 2000组C、为所有成员选中Store password using

题目

你的域为MIXED mode。允许使用RRAS访问SRV1。域中还有一个WinNT4.0的成员服务器Srv2。Srv2允许RAS。域中用户使用windows2000 professionalfessional拨入通过Srv1或Srv2。然后Srv2不能实现远程帐户访问验证。如何配置SRV2()

  • A、把EVERYONE组加入Pre-Windows 2000 Compatible Access组
  • B、在AD中将Srv1加入Pre-Windows 2000组
  • C、为所有成员选中Store password using reversible encryption
  • D、为所有成员配置trust for delegation

相似考题
更多“你的域为MIXED mode。允许使用RRAS访问SRV1。域中还有一个WinNT4.0的成员服务器Srv2。Srv2允许RAS。域中用户使用windows2000 professionalfessional拨入通过Srv1或Srv2。然后Srv2不能实现远程帐户访问验证。如何配置SRV2()A、把EVERYONE组加入Pre-Windows 2000 Compatible Access组B、在AD中将Srv1加入Pre-Windows 2000组C、为所有成员选中Store password using”相关问题
  • 第1题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    A.netsh

    B.netdiag

    C.ktpass

    D.ksetup


    参考答案:B

  • 第2题:

    有一些Windows 2000 Server计算机和一台UNIX计算机Srvunix,windows 2000计算机能和网络中的其他计算机通讯,但PingSrvunix时,结果你收到了以下的错误信息:“UnknownhostSrv1"。你在dns上创建了一个包含Srvunix和IP地址的A(host)记录,然而,又试着ping时,还是收到和上次相同的错误信息,你怎么解决这个问题?()

    • A、重新启动DNS服务器
    • B、清除DNS服务器的缓存
    • C、在Srv2上运行ipconfig/registerdns命令
    • D、在Srv2上运行ipcofnig/flushdns命令

    正确答案:D

  • 第3题:

    某公司的网络中安装了一台名为Server1的路由与远程访问服务器,该公司销售部门有150名员工,当他们外出时要求可以通过Server1访问公司内部资源。公司网络已经通过专线连入Internet,并且需要按以下要求配置VPN: (1)只有Sales组中的成员可以进行远程访问; (2)使用VPN传输敏感数据; (3)只在工作时间进行远程访问; (4)多个销售人员可以同时进行远程访问。 那么管理员应该通过()来实现。

    • A、给销售人员远程访问的许可
    • B、配置远程访问策略允许Sales组中的成员可以进行远程访问
    • C、配置远程访问策略控制访问时间
    • D、配置远程访问策略允许拨号许可
    • E、配置远程访问策略的拨号时间

    正确答案:B,C,D

  • 第4题:

    你是公司网管,域中有Win2k成员服务器Hel,已经为Hel配置了RRAS。用户可以使用拨号连接公司网络。你公司有一个组叫Sales,你希望所有Sales组成员使用智能卡远程登陆验证。为所有sales组成员配置的拨号许可为control access through remote access policy。你创建远程访问策略叫SA,远程访问策略允许Sales组成员所有时间都可以远程访问。你的远程策略在Hel的策略列表中位于首位。Sales组成员可以远程访问,但报告无法使用智能卡,如何()

    • A、在AD中天津Hel进入Pre-windows 2000 compatibleaccess组
    • B、使用EAP在Hel和客户端访问,使用EAP在Sales组远程访问策略
    • C、为所有Sales组成员选择store password susing reversible encryption
    • D、为所有Sales组成员配置用户委派信任关系

    正确答案:B

  • 第5题:

    你希望为不同的组在不同时段配置不同的远程访问许可。应该如何完成这一目标()

    • A、为所有需要远程访问的组创建远程访问策略
    • B、对于每一个策略,配置远程访问
    • C、指出连接限制
    • D、将远程策略连接到域

    正确答案:A,B,C

  • 第6题:

    你的Win2k域中有一台成员服务器叫Srv1。在Srv1上配置了RRAS和CHAP。你也为远程访问策略配置了CHAP。然后需要CHAP的用户报告说他们不能拨到Srv1。怎么办()

    • A、配置Srv1禁用LCP
    • B、配置Srv1限制LAN Manager认证
    • C、配置用户帐户中选择使用加密保存密码
    • D、为拨号用户配置静态IP

    正确答案:A

  • 第7题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    • A、netsh
    • B、netdiag
    • C、ktpass
    • D、ksetup

    正确答案:B

  • 第8题:

    Your company has a main office and a branch office. The main office has a domain controller named DC1 that hosts a DNS primary zone. The branch office has a DNS server named SRV1 that hosts a DNS secondary zone. All client computers are configured to use their local server for DNS resolution. You change the IP address of an existing server named SRV2 in the main office. You need to ensure that SRV1 reflects the change immediately. What should you do?()

    • A、Restart the DNS Server service on DC1.
    • B、Run the dnscmd command by using the /zonerefresh option on DC1.
    • C、Run the dnscmd command by using the /zonerefresh option on SRV1.
    • D、Set the refresh interval to 10 minutes on the Start of Authority (SOA)record.

    正确答案:C

  • 第9题:

    你需要设计一个远程访问验证策略去允许IT部的用户远程地连接到网络。你的方案必须符合安全的要求。你应该怎么做?()

    • A、在den.corp.woodgrovebank.com域中的一台服务器上安装IAS。配置VPN服务器为RADIUS客户端
    • B、在Denver外网的一台独立服务器上安装IAS。配置VPN服务器为RADIUS可户端
    • C、为每台VPN服务器各创建一个远程访问策略。配置策略用den.corp.woodgrovebank.com去验证远程访问用户。配置策略要求用L2TP来建立连接
    • D、为每台VPN服务器各创建一个远程访问策略。在VPN服务器上为IT人员创建本地用户帐户。配置策略去用VPN服务器的本地帐户数据库验证用户。配置策略要求用L2TP建立连接

    正确答案:A

  • 第10题:

    你是 TestKing.com 的一位安全管理人。网络由七个活动目录域组成。这些域在同一个活动目录森林中,所有的这七个活动目录域运行在一个Windows Server 2003域的功能层。每个域包含一个向TestKing的经理们公布信息的内部Web网点。对这些在内部Web网点上的信息不允许对经理们加以访问限制。在每个域中的一个现有的全球的组包含了存在于那个域中的管理用户帐户。 你需要对TestKing的经理们限制对内部Web网点的访问。你需要用最小的管理花费来达到这个目标。你应该怎么做?()

    • A、在7个活动目录域中的一个域里创建一个通用组。添加已有的管理全局组使之成为这个通用组的成员。仅仅分配这个通用组许可来访问Web网点。
    • B、在7个活动目录域中的一个域里创建一个全局组。添加已有的组使之成为这个全局组的成员。仅仅分配这个全局组许可来访问Web网点
    • C、在7个活动目录域中的一个域里创建一个domain local组。添加已有的管理全局组使之成为这个domain local组的成员。仅仅分配这个domain local组许可来访问Web网点
    • D、仅仅分配这个已有的管理全局组许可来访问Web网点

    正确答案:A

  • 第11题:

    单选题
    下列说法中,不正确的有()。
    A

    工作在工作组模式的服务器,本地用户账号存储在服务器自身的SAM中

    B

    工作在域模式的服务器,用户账号存储在域控制器的SAM中

    C

    客户机加入域后,使用同一账号就可以访问加入域的成员服务器

    D

    客户机加入域后,需要使用不同的账号访问加入域的成员服务器


    正确答案: C
    解析: 暂无解析

  • 第12题:

    判断题
    域中资源的授权规则是A-G-DL-P,即先将用户加入全局组,再将全局组加入要访问域的本地组,然后对本地组进行授权
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    域中资源的授权规则是A-G-DL-P,即先将用户加入全局组,再将全局组加入要访问域的本地组,然后对本地组进行授权


    正确答案:正确

  • 第14题:

    你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()

    • A、创建新的远程访问策略,允许所有域本地组成员使用拨号。
    • B、创建新的组策略允许域本地组成员拨号。
    • C、编辑远程访问策略使用CHAP作为唯一验证策略
    • D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

    正确答案:A

  • 第15题:

    你需要设计一个访问控制策略满足商业和安全要求,你要用最小森林复制解决问题,你应该怎样做?()

    • A、为每一个部门和本地机各创建一个全局组,添加他们各自的用户成为成员。放置部门全局组到本地组全局组里。指派本地全组在他们各自的域里flie and printer 资源,并指派允许flie and printer资源通过使用本地全局组
    • B、为每一个部门创建一个全局组,添加他们各自的用户成为成员。创建域本地组用来flie and printer资源,添加各自的域本地组进全局组。指派允许flie and printer资源通过使用域本地局组
    • C、在每一个服务器上创建一个本地组并添加授权用户成为成员。指派允许flie and printer资源给本地组
    • D、在本地机上创建一个通用组,并添加各自的用户成为成员。指派通用组file and printer资源。指派允许通过使用通用组

    正确答案:B

  • 第16题:

    你使用了远程访问策略。你的公司通过T3连接Internet。所有的2000server为Win2k Advanced Server,所有的客户机为windows2000 professionalfessional。你希望完成以下目标:单点连接失败不会造成整个远程连接丢失;验证不可以使用明文;数据传输不可以使用明文;可以为200用户同时实现远程访问;你需要做哪些工作()

    • A、在总部安装了VPN server
    • B、配置了VPN Server支持250的PPTP连接
    • C、配置客户端计算机使用CHAP
    • D、配置客户端计算机使用EAP

    正确答案:A,B,C

  • 第17题:

    你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()

    • A、创建新的远程访问策略,允许所有域本地组成员使用拨号
    • B、创建新的组策略允许域本地组成员拨号
    • C、编辑远程访问策略使用CHAP作为唯一验证策略
    • D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

    正确答案:A

  • 第18题:

    在一个域中,用户帐户的最大资源访问范围是()。

    • A、域
    • B、域控制器
    • C、成员服务器
    • D、工作站

    正确答案:A

  • 第19题:

    如何设置使用户可以在移动计算机上安装和更新应用程序并同时限制他们执行其他的管理任务?()

    • A、将用户加入到计算机上的本地Administrators组
    • B、将用户加入到Pre-Windows 2000 Compatible Access组
    • C、将用户加入到计算机上的本地Power Users组
    • D、允许用户对计算机上程序文件夹完全控制,并传播这项权限到该目录下的所有子目录和文件

    正确答案:C

  • 第20题:

    Your company has a main office and a branch office. The main office has a domain controller named DC1 that hosts a DNS primary zone. The branch office has a DNS server named SRV1 that hosts a DNS secondary zone. All client computers are configured to use their local server for DNS resolution. You change the IP address of an exisiting server named SRV2 in the main office. You need to ensure SRV1 reflects the change immediately. What should you do?() 

    • A、 Restart the DNS Server service on DC1
    • B、 Run the dnscmd command by using the /zonerefresh option on DC1
    • C、 Run the dnscmd command by using the /zonerefresh option on SRV1
    • D、 Set the refresh interval to 10minutes on the Start Of Authority (SOA) record.

    正确答案:C

  • 第21题:

    你需要为无线网络设计一个验证方案。你的方案必须符合商业和技术的要求。你应该执行哪两项操作?()

    • A、在corp.woodgrovebank.com域中配置一个离线企业根CA、在每个子域中配置从属企业CA、安装IAS(互联网验证服务)在la.corp.woodgrovebank.com的一台成员服务器上
    • B、在每个域中配置企业根CA、安装IAS在corp.woodgrovebank.com的一台成员服务器上。安装路由和远程访问服务在每个子域的一台成员服务器上,配置这些服务器为RADIUS客户端
    • C、为每个域中的所有管理员都注册和配置用户证书。为所有使用无线网卡的手提电脑注册和配置计算机证书。配置每台手提电脑使用PEAP验证
    • D、为所有使用无线网卡的手提电脑注册和配置计算机证书。配置每台手提电脑使用EAP-MS-CHAP v2验证。配置每台手提电脑连接到IAS服务器

    正确答案:A,C

  • 第22题:

    单选题
    你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()
    A

    创建新的远程访问策略,允许所有域本地组成员使用拨号。

    B

    创建新的组策略允许域本地组成员拨号。

    C

    编辑远程访问策略使用CHAP作为唯一验证策略

    D

    编辑远程访问策略使用PAP,SPAP作为唯一验证策略


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    Your company has a main office and a branch office. The main office has a domain controller named DC1 that hosts a DNS primary zone. The branch office has a DNS server named SRV1 that hosts a DNS secondary zone. All client computers are configured to use their local server for DNS resolution. You change the IP address of an existing server named SRV2 in the main office. You need to ensure that SRV1 reflects the change immediately. What should you do?()
    A

    Restart the DNS Server service on DC1.

    B

    Run the dnscmd command by using the /zonerefresh option on DC1.

    C

    Run the dnscmd command by using the /zonerefresh option on SRV1.

    D

    Set the refresh interval to 10 minutes on the Start of Authority (SOA)record.


    正确答案: B
    解析: 暂无解析