Syssetup.inf模板
Profsec.inf模板
Defltsv.inf模板
Netserv.inf模板
第1题:
下列关于Windows Server 2003中域的叙述,正确的是()
第2题:
你是一个Windows Server 2003网络的管理员,正准备把网络组织成域的模式。你在一台安Windows Server 2003操作系统的计算机上执行活动目录的安装过程。安装成功后,这台计算机上原有的本地用户账户和组账号()。
第3题:
你是公司网络的管理员。网络中有一个活动目录dm.com,所有域服务器使用Windows Server 2003系统。两次输入错误就要锁定计算机。你要配置域实现这条规则。你应当采取哪两个步骤?()
第4题:
你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()
第5题:
你需要想一个方法让微软的关键更新和安全补丁都能在发布后自动地安装。你的方案必须符合技术的要求。你应该怎么做?()
第6题:
你是 TestKing.com 的一位安全管理人。 网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行Windows Server 2003 ,而 所有的客户计算机运行Windows XP Professional。森林的功能层是Windows 2000。每个域的功能层是Windows Server 2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()
第7题:
设置“复位锁定计数”为1
设置“复位锁定计数”为99999
设置“账户锁定时间”为0
设置“账户锁定时间”为99999
第8题:
提高森林的功能层到Windows Server 2003
在两个子域中增加一个双向的快捷方式信任
启用universal组 membership caching
转换三个域中的所有通用组使变成域本地组或全局组
为Kerberos用户券增加最长的有效时间
第9题:
重启动IIS管理工具
配置IE浏览器设置,绕过代理服务器
打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权
安装ISA Firewall Client
第10题:
选择所有Sales OU中的账户。禁用所有账户,然后再重新启用账户
选择所有Sales OU中的账户。修改账户属性强制下次登录时修改密码
创建组策略对象(GPO)链接到Sales OU。修改密码策略将密码最长使用期设为0
创建组策略对象(GPO)链接到域。修改密码策略将密码最长使用期设为0
第11题:
打开WSUS控制台,选择自动批准WSUS升级选项
在所有的客户机上安装自动升级客户端
修改默认域控制器组织单元组策略对象的Microsoft Update setting,将客户端指向Http://Server5
修改默认域策略组策略对象的Microsoft Update setting,将客户端指向Http://Server5
打开WSUS控制台。创建一个目标组并将所有的客户机分配到组中
第12题:
将林的功能级别提高到Windows Server 2003
将两个域的功能级别提高到Windows Server 2003
修改组属性为全局通讯组
修改组属性为通用安全组
第13题:
你是公司网络的管理员。网络中有一个活动目录域dm.com。域的功能级别为Windows Server 2003。销售部门有100个员工。所有的销售员工保存在一个名为Sales的OU中。为了缩小销售部门,公司决定不再雇佣10名员工。你应当如何做?()
第14题:
你是活动目录域dm.com的管理员。网络中只有一个域,所有域服务器安装Windows Server 2003系统。公司购买了一台新的服务器,用于测试应用程序。公司的安全策略是如果半小时内三次使用错误密码登录,账户将被锁定。你发现新的服务器在锁定半小时后又能登录。你要确保公司的安全策略,应当如何做?()
第15题:
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()
第16题:
在Windows Server 2003中,默认只有系统账户以及域管理员、企业管理员、GPO创建拥有者组的成员能够创建GPO。
第17题:
你是 TestKing.com 的一位安全管理人。 网络由一个包括一棵树上的三个域的活动目录域组成。 所有的服务器运行Windows Server 2003。所有的计算机都是域的成员。森林的功能层是Windows 2000,每个域的功能层是Windows Server 2003.森林中的所有用户都在根域中。两个子域包括客户计算机帐户和服务器帐户。只有根域包括全局目录服务器。TestKing使用一个应用程序来在一个自定义目录部分储存数据。这个应用程序运行在所有三个域中的域控制器上。你添加在一个自定义目录部分管理数据的用户到一个名为App Managers的全局组中。你添加App Managers组到一个名为App Data的本地域组中。你为App Data组分配对自定义目录部分的所有对象的Allow-Modify许可。App Data组中的某些用户报告:当他们尝试访问应用程序数据时,他们收到一个访问拒绝消息。App Managers组中的其他用户可以成功访问在一个自定义目录部分的程序数据。你需要保证App Managers组中的所有用户可以成功访问程序数据。你应该做什么?()
第18题:
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()
第19题:
计算机配置/软件设置/软件安装
用户配置/软件配置/软件安装
计算机配置/管理模板/Windows Components/Windows Installer
用户配置/管理模板/Windows Components/Windows Installer
计算机配置/管理模板/Windows Components/Windows Update
第20题:
混合模式
Windows 2000本机模式
Windows NT模式
Windows Server 2003模式
第21题:
Syssetup.inf模板
Profsec.inf模板
Defltsv.inf模板
Netserv.inf模板
第22题:
一个一个禁用10个受影响的用户账户
使用具有域管理权的账户登录到域中。在Sales中禁用所有的账户
在Sales OU中选择所有的账户。同时禁用所有的账户
在Sales OU中选择10个受影响的账户。同时禁用10个账户
第23题:
选择“锁定账户”选项
选择“密码永不过期”选项
将“账户过期”设置为“密码永不过期”
清除“禁用账户”选项
第24题:
将组作用域和组类型设置为域本地和安全
将组作用域和组类型设置为域本地和通讯
将组作用域和组类型设置为全局和安全
将组作用域和组类型设置为通用和安全