对
错
第1题:
管理员不能将GPO和默认的活动目录容器—计算机、用户和Buildin相连,因为它们不是OU。
第2题:
默认情况下管理员创建了一个用户,就会在()目录下创建一个用户主目录。
第3题:
域管理员有权将GPO(组策略对象)和默认的活动目录容器——计算机、用户和Builtin相连。
第4题:
要创建链接到站点的组策略对象,必须通过下列何种工具?()
第5题:
你是 TestKing.com 的一位安全管理人。网络由一个独立的名叫 testking.com的活动目录域组成。 所有的服务器运行Windows Server 2003。TestKing的书面安全策略要求安全补丁必须有管理员手动安装到服务器上。你需要设置网络以遵循这个书面安全策略。你需要利用最少的管理努力来维持(maintain)安全补丁。你应该怎么做?()
第6题:
活动目录是一种目录服务,它存储有关网络对象的信息,例如,用户、组、计算机、共享资源、打印机和联系人等,并使管理员和用户可以方便地查找和使用网络信息。
第7题:
对
错
第8题:
为了像希望的那样,恰当地分配GPO到用户和计算机上
为了确定哪一个策略被应用到用户和计算机上
为了像希望的那样,恰当地应用GPO到用户、计算机组和安全组上
第9题:
对
错
第10题:
改变默认安全级别为不允许的
改变默认执行策略来允许本地管理员运行任何应用程序
创建一个证书规则,来允许所有的软件被Microsoft签署
创建一个路径规则,来允许Remote Desktop Connection
第11题:
选择所有Sales OU中的账户。禁用所有账户,然后再重新启用账户
选择所有Sales OU中的账户。修改账户属性强制下次登录时修改密码
创建组策略对象(GPO)链接到Sales OU。修改密码策略将密码最长使用期设为0
创建组策略对象(GPO)链接到域。修改密码策略将密码最长使用期设为0
第12题:
组OU执行权威性还原
执行一个完整的恢复财务OU
财务OU执行非权威性还原
执行非权威性还原组OU
第13题:
GPO包含两个不同的节点,分别是()。
第14题:
用Not Defined或Not Configured在GPO中配置个体策略设置的目的是什么?()
第15题:
为什么要链接GPO?()
第16题:
在Windows Server 2003中,默认只有系统账户以及域管理员、企业管理员、GPO创建拥有者组的成员能够创建GPO。
第17题:
你需要设计一个方法去执行账户策略以满足写安全策略要求.你该怎样做?()
第18题:
以下不是活动目录管理插件的是()。
第19题:
为了激活GPO
应用GPO到正确的安全组上
为了重新使用一个已有的GPO,应用它到另一个OU、域或者站点上
因为域和站点可以有只应用到它们上的预定义的GPO
第20题:
/usr
/home
/root
/etc
第21题:
创建一个组策略对象 (GPO),该 GPO 将“远程桌面客户端连接”模板中的“允许来自未知发布者的 .rdp 文件”策略设置配置为“已禁用”。将该 GPO 应用到 TSUsers OU。
创建一个组策略对象 (GPO),该 GPO 将“远程桌面客户端连接”模板中的“允许来自有效发布者的 .rdp 文件和用户默认 .rdp 设置”策略设置配置为“已禁用”。将该 GPO 应用到 TSUsers OU。
创建一个组策略对象 (GPO),该 GPO 将“远程桌面客户端连接”模板中的“允许来自有效发布者的 .rdp 文件和用户默认 .rdp 设置”策略设置配置为“已启用”。将该 GPO 应用到 TSAdmins OU。
创建一个组策略对象 (GPO),该 GPO 将“远程桌面客户端连接”模板中的“指定表示受信任 .rdp 发布者的证书的 SHA1 指纹”策略设置配置为“已启用”。将该 GPO 应用到 TSAdmins OU。
第22题:
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,授予域用户安全组旧应用程序注册表部分完全控制权限
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,授予域用户注册表HKEY_USERS部分完全控制权限
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,在每一台计算机上使所有需要访问旧应用程序的用户成为本地管理员组成员
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,使所有需要访问旧应用程序的用户在Ntuser.dat 文件完会控制权限
第23题:
用户和计算机
域和信任关系
站点和服务
DNS