架构主控
域命名主控
PDC仿真器
RID主控
第1题:
你是TestKing的一位安全管理人。网络由一个独立的名叫testking.com活动目录域组成。网络仅包含WindowsServer2003的计算机和WindowsXPProfessional的客户计算机。这里有15台WindowsServer2003的计算机作为域控制器。出于安全考虑,你不允许域控制器访问因特网上Web站点。你需要扫描所有的域控制器,来确认哪些安全补丁还没有被安装。你想利用最少的管理努力和成功地完成对所有域控制器的扫描来达到这个目标。你应该怎么做?()
A.在一个域控制器上运行MicrosoftBaselineSecurityAnalyzer(MBSA)并且以所有的域控制器为目标
B.在一个可以访问因特网的客户计算机上运行MicrosoftBaselineSecurityAnalyzer(MBSA)并所有的域控制器为目标
C.在每个有一个MBScan.wsf文件复制的域控制器上运行MicrosoftBaselineSecurityAnalyzer(MBSA),这个MBScan.wsf文件是你从MicrosoftWeb站点上下载的
D.在每个有一个Mssecure.cab文件复制的域控制器上运行MicrosoftBaselineSecurityAnalyzer(MBSA),这个Mssecure.cab文件是你从MicrosoftWeb站点上下载的
第2题:
运行Windows Sever 2003的域控制器存储活动目录的副本,在一个域中最少需要()域控制器提供容错。
第3题:
某公司的网络使用单域结构管理,网络中一共有5台域控制器,其中有2台运行Windows Server 2003操作系统,1台运行Windows 2000 Server操作系统,2台运行Windows NT4.0的操作系统,在不改变当前域控制器的情况下,可以使用的Windows域功能级别是()。
第4题:
在运行windows server 2003的服务器时,可使用来自该域控制器的(),来穿件其他域控制器。
第5题:
()是执行windows Sever 2003活动目录目录服务中指定角色的域控制器,可控制一组特定的目录变化。
第6题:
域模式中安装的Windows 2003 Server的计算机有三类,分别为(),备份域控制器和()。
第7题:
你是 TestKing.com 的一位安全管理人。 网络由两个活动目录域组成。 所有的服务器运行Windows Server 2003 ,而客户计算机要么运行Windows XP Professional,要么运行Windows 2000 Professional。在两个域中的所有域控制器都是Windows Server 2003的。所有的计算机都是活动目录域的成员。在一个安全评估中,你发现你能从域控制器计算机上提取出LAN Manager和NTLM的密码哈希值。你可以利用一个密码分裂(cracking)程序在短时间内猜出许多用户的帐户密码。这给TestKing造成了不可接受的安全风险。你需要增加被要求用来猜测用户帐户密码的时间。你增加最短的用户帐户密码的长度至9个字符。启用密码必须要满足复杂的要求设置,并且要求所有的域用户在下次登录时改变他们的密码。除此之外,你还应该做什么? ()
第8题:
Certkiller.COM有一个单一的Active Directory域。域控制器运行Windows Server 2003。指示您升级到Windows Server 2008的所有域控制器。为了完成这个任务,你必须配置Active Directory环境中支持多个密码策略应用。来实现这个任务,你应该怎么做呢()
第9题:
一个新的服务器上执行DCPROMO / controllerprep
运行adprep / forestprep命令在域控制器上
运行adprep / rodcprep一个新的服务器上
运行dcpromo / createaccount在域控制器上
第10题:
第11题:
一个以上
二个以上
三个以上
四个以上
第12题:
在一个域控制器上运行Microsoft Baseline Security Analy zer (MBSA)并且以所有的域控制器为目标
在一个可以访问因特网的客户计算机上运行Microsoft Baseline Security Analyzer (MBSA)并所有的域控制器为目标
在每个有一个MBScan.wsf文件复制的域控制器上运行Microsoft Baseline Security Analyzer (MBSA),这个MBScan.wsf文件是你从Microsoft Web站点上下载的
在每个有一个Mssecure.cab文件复制的域控制器上运行Microsoft Baseline Security Analyzer (MBSA),这个Mssecure.cab文件是你从Microsoft Web站点上下载的
第13题:
以下关于Windows Server 2003域管理模式的描述中,正确的是 (49) 。
A.域间信任关系只能是单向信任
B.单域模型中只有一个主域控制器,其他都为备份域控制器
C.如果域控制器改变目录信息,应把变化的信息复制到其他域控制器
D.只有一个域控制器可以改变目录信息
第14题:
在Windows Server 2003中,当域功能级别是()时可以重命名域控制器。
第15题:
客户计算机使用()定位域控制器,域控制器使用()定位其他域控制器。
第16题:
在一台Windows Server 2003计算机安装AD后,计算机就成了域控制器。
第17题:
当运行Windows Sever 2003的客户计算机的密码在域控制器改变后,域控制器迅速将变化传送到()。
第18题:
下列关于PDC仿真器任务的说法正确的是()。
第19题:
您公司有一个Active Directory域。所有域控制器都运行带有Service Pack1(SP1)的Windows Server 2003。您计划将Windows BitLocker Drive Encryption恢复密码存储在Active Directory中。您需要推荐一个需要最少管理力度的解决方案。您应该提供怎样的建议?()
第20题:
对
错
第21题:
第22题:
Windows 2000混合模式
Windows NT4混合模式
Windows 2000纯模式
Windows Server 2003模式
第23题:
如果域包含任何PDC或运行pre—Windows Server 2003版本Windows的客户计算机。PDC仿真器起window NT PDC的作用。PDC仿真器为客户计算机提供服务,并给任何运行window NT的PDC复制目录变化
最小化密码变化的复制等待时间
同步整个域中的域控制器时
管理运行window NT,window 95/98的计算机的密码变化