单选题你是公司网络管理员。网络中包含一个单活动目录域。域中包含15台Windows Server 2003计算机和3000台Windows XP Professional客户端计算机。所有的计算机都运行着最新的升级补丁包。在服务器Server1上你安装并配置了WSUS服务。所有的客户端计算机帐户都在客户端组织单元中(OU)。你创建了一个组策略对象(GPO)WSUS。当前,所有的计算机都从Microsoft公司获得升级服务。你要让所有的客户端计算机,且仅限客户计算机都从Server1上获取升级。你要配置所有

题目
单选题
你是公司网络管理员。网络中包含一个单活动目录域。域中包含15台Windows Server 2003计算机和3000台Windows XP Professional客户端计算机。所有的计算机都运行着最新的升级补丁包。在服务器Server1上你安装并配置了WSUS服务。所有的客户端计算机帐户都在客户端组织单元中(OU)。你创建了一个组策略对象(GPO)WSUS。当前,所有的计算机都从Microsoft公司获得升级服务。你要让所有的客户端计算机,且仅限客户计算机都从Server1上获取升级。你要配置所有的客户端计算机从Server1上获取Windows security updates。你需要使用最低的管理开销完成这个任务。你该如何操作()?
A

链接WSUS到域中,配置GPO从Server1处获取自动升级

B

链接WSUS到Client OU中,配置GPO从Server1处获取自动升级

C

链接WSUS到域中,在WSUS中指定Clients为目标计算机组

D

链接WSUS到Client OU中,在WSUS中指定Clients为目标计算机组


相似考题
更多“你是公司网络管理员。网络中包含一个单活动目录域。域中包含15台Windows Server 2003计算机和3000台W”相关问题
  • 第1题:

    你是一个Windows Server 2003网络的管理员,正准备把网络组织成域的模式。你在一台安Windows Server 2003操作系统的计算机上执行活动目录的安装过程。安装成功后,这台计算机上原有的本地用户账户和组账号()。

    A.全部删除

    B.仍然保留,在DC上以本地用户账号和组账号的形式存在

    C.变为新域中的域用户账号和组账号

    D.转移到原来计算机所处工作组中的其他计算机上


    参考答案:C

  • 第2题:

    下列关于Windows Server 2003中域的叙述,正确的是()

    • A、在网络环境中所有的计算机称为一个域
    • B、同一个域中可以有多个备份域服务器
    • C、每个域中必须有主域服务器和备份域服务器
    • D、成员服务器支持活动目录数据库

    正确答案:B

  • 第3题:

    你是一个Windows Server 2003网络的管理员,正准备把网络组织成域的模式。你在一台安Windows Server 2003操作系统的计算机上执行活动目录的安装过程。安装成功后,这台计算机上原有的本地用户账户和组账号()。

    • A、全部删除
    • B、仍然保留,在DC上以本地用户账号和组账号的形式存在
    • C、变为新域中的域用户账号和组账号
    • D、转移到原来计算机所处工作组中的其他计算机上

    正确答案:C

  • 第4题:

    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()

    • A、将组作用域和组类型设置为域本地和安全
    • B、将组作用域和组类型设置为域本地和通讯
    • C、将组作用域和组类型设置为全局和安全
    • D、将组作用域和组类型设置为通用和安全

    正确答案:C

  • 第5题:

    你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()

    • A、运行net view命令
    • B、运行gpresult命令
    • C、使用IP安全监视控制台
    • D、使用IPSec策略管理控制台

    正确答案:C

  • 第6题:

    你是Humongous Insurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windows server 2003 和Windows XP Pro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。 你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?

    • A、IP Security Policy Management concole
    • B、IP Security Monitor Console
    • C、Result Set of Policy console
    • D、Microsoft Baseline Security Analyzer(MBSA)

    正确答案:C

  • 第7题:

    你是Alpine Ski House的网络管理员。网络是一个单活动目录环境,域名为alpineskihouse.com 。你们公司兼并了一家名为Adventure Works的公司。Adventure Works公司的网络是一个单活动目录域环境,域名为Adventure-works.com。在Adventure-works.com域中有一台名为Server32的网络应用程序管理服务器。Server32可以访问所有的客户端计算机以提供自动的软件升级和硬件清点服务。在Server32上的网络管理软件使用不合格的主机名定位其他的桌面计算机,主机名由一台DNS服务器解析到clientname.adventure-works.com。Server32的IP地址是10.10.10.90。你逐渐地将所有adventure-works.com域中的桌面客户端计算机移植到clientname.alpineskihouse.com域中。你不能访问adventure-works.com 的DNS服务器。当Server32试图对客户机进行升级时,网络管理软件返回了大量警报显示没有发现桌面客户机。你要用最小的网络花销,使得Server32上的网络管理软件可以解析adventure-works.com和alpineskihouse.com中的不合格主机名。你该如何操作?()

    • A、在alpineskihouse.com域中的DNS服务器上为adventure-works.com域添加一个区域。为Server32创建一条host(A)指向10.10.1.90的记录
    • B、在Server32上打开系统属性面板,在DNS后缀和Netbios计算机名设置面板中的主要DNS后缀框中键入adventrue-works.com
    • C、在Server32上,配置一个包含网络中所有计算机的名称和IP地址的Hosts文件
    • D、在Server32上,在TCP/IP的高级设置中,添加adventure-works.com到附加DNS后缀设置中

    正确答案:D

  • 第8题:

    单选题
    你是活动目录域dm.com的管理员。网络中只有一个域,所有服务器安装Windows Server 2003系统。所有的客户计算机安装Windows XP Professional。所有的客户计算机对象存储在Client组织单位中。客户计算机从Microsoft的网站下载安全补丁。你在一台名为Server1的Windows Server 2003计算机上安装了软件更新服务(SUS)。你想要所有的客户计算机从Server1下载更新。你打开Client组织单位的组策略对象,应当配置哪一个设置?()
    A

    计算机配置/软件设置/软件安装

    B

    用户配置/软件配置/软件安装

    C

    计算机配置/管理模板/Windows Components/Windows Installer

    D

    用户配置/管理模板/Windows Components/Windows Installer

    E

    计算机配置/管理模板/Windows Components/Windows Update


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你在Server1上安装了WSUS服务。你在对Server1和微软公司Windows Update Server同步时,收到错误提示信息。你打开IE浏览器检查验证了可以通过网络的代理服务器(Proxy Server)访问外网站点。你要确保Server1可以和微软公司的Windows Update Server进行同步通信。你该如何操作?()
    A

    重启动IIS管理工具

    B

    配置IE浏览器设置,绕过代理服务器

    C

    打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权

    D

    安装ISA Firewall Client


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和族组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: C
    解析: 域本地组是一个安全组和通讯组,该组可以包含通用组、全局组、来自本域内的其他域本地组以及来自林中任意域的账户。只能将域本地组所在域中的资源的用户权利和权限域本地安全组。
    安全组可以用于为用户组合计算机组指派用户权利及权限。权利决定了安全组的成员在域或林中允许进行的操作,而权限决定了组成员在网络中可以访问的资源。也可以通过安全组向多个用户发送电子邮件。将电子邮件发送给组就是将邮件发送给组中的每一个成员。

  • 第11题:

    多选题
    你是公司网络管理员。网络中包含一个单活动目录域。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你要实施一个新的软件升级结构。你发现网络中的所有客户计算机都没有安装安全补丁,紧急升级,升级包。你在一台Windows Server 2003服务器Server5上安装了WSUS服务。你进行同步并批准了当前所有的安全补丁,紧急升级,升级包数据。你要确保所有的客户端计算机接收到全部的Microsoft安全补丁,紧急升级,升级包数据。你将采取哪两个操作?()
    A

    打开WSUS控制台,选择自动批准WSUS升级选项

    B

    在所有的客户机上安装自动升级客户端

    C

    修改默认域控制器组织单元组策略对象的Microsoft Update setting,将客户端指向Http://Server5

    D

    修改默认域策略组策略对象的Microsoft Update setting,将客户端指向Http://Server5

    E

    打开WSUS控制台。创建一个目标组并将所有的客户机分配到组中


    正确答案: C,D
    解析: 暂无解析

  • 第12题:

    单选题
    你是公司网络的管理员。网络中有一个活动目录林包含两个域。林的功能级别是Windows 2000。两个域的功能级别是Windows 2000本机模式。所有的服务器使用Windows Server 2003.你创建了一个名为Staff的组,该组包括所有的两个域,该组为通用通讯组。你要分派访问两个域的权限给Staff组。然而你分配权限时出现错误。你应当如何做?()
    A

    将林的功能级别提高到Windows Server 2003

    B

    将两个域的功能级别提高到Windows Server 2003

    C

    修改组属性为全局通讯组

    D

    修改组属性为通用安全组


    正确答案: A
    解析: 暂无解析

  • 第13题:

    小张是公司的网络管理员,公司的计算机处于域中,有一部分域控制器安装了Windows Server 2003企业版操作系统,还有一部分控制器安装了Windows 2000 Advanced Server操作系统,为了增强域的管理功能,小张希望提升域的模式,那么他可以将公司的域提升到哪种模式()。

    A.混合模式

    B.Windows 2000本机模式

    C.Windows NT模式

    D.Windows Server 2003模式


    参考答案:A

  • 第14题:

    你有一台名为Computer1运行Windows 7的计算机。这台计算机是一个活动目录域。这个网络包含一个名为Server1运行Windows Server 2008的文件服务器。你使用用户名User1登录到计算机。你要确保当你连接到Server1时,你通过使用Admin1进行身份验证。你要在Computer1上做什么?()

    • A、在用户账户中,选择链接联机IDs
    • B、在Windows CardSpace, 选择“添加卡”
    • C、在凭据管理器中,选择增加一个Windows凭据
    • D、在本地安全策略中,修改“从网络访问此计算机的”用户权限

    正确答案:C

  • 第15题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    • A、netsh
    • B、netdiag
    • C、ktpass
    • D、ksetup

    正确答案:B

  • 第16题:

    你的网络中包含一个活动目录域,域中的所有成员服务器都运行Windows Server 2008 R2。所有服务器都位于主办公室,你有一台名为Computer1运行Windows7的便携计算机。Computer1位于分支办公室并加入了这个域。一个名为Server1的文件服务器包含一个名为Share1的共享文件夹,你需要配置Computer1满足一下需求:主办公室和分支办公室最小网络流量;确保Computer1当连接到网络中时只可以访问Share1中的文件。你该怎么做?()

    • A、在Computer1上,启用脱机文件
    • B、在Computer1上,启用透明缓存
    • C、在 Server1上,配置DirectAccess
    • D、在Server1上,配置Share1 启用脱机

    正确答案:B

  • 第17题:

    你是 TestKing.com 的一位安全管理人。网络由两个名字分别为 testking.com和de.testking.com的活动目录域组成。这些域在相同的活动目录森林中。两个域都运行在Windows 2000混合模式功能层。一个名为TestKing7的Windows Server 2003计算机为TestKing公司的用户和计算机发行证书。TestKing7是testking.com活动目录域的一个成员。你计划使用TestKing7来配置证书到de.testking.com活动目录域中的被授权的计算机上。你需要创建一个访问控制方案,来限制到被授权的计算机上的证书注册。你想用最少的管理努力来达到这个目的。你应该怎么做?()

    • A、添加被授权计算机的帐户到de.testking.com域中的一个全局组
    • B、添加被授权计算机的帐户到de.testking.com域中的一个通用组
    • C、添加被授权计算机的帐户到testking.com域中的一个全局组
    • D、添加被授权计算机的帐户到testking.com域中的一个通用组

    正确答案:A

  • 第18题:

    你是 TestKing.com 的一位安全管理人。 网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行Windows Server  2003 ,而 所有的客户计算机运行Windows XP Professional。森林的功能层是Windows  2000。每个域的功能层是Windows  Server  2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()

    • A、提高森林的功能层到Windows Server 2003
    • B、在两个子域中增加一个双向的快捷方式信任
    • C、启用universal组 membership caching
    • D、转换三个域中的所有通用组使变成域本地组或全局组
    • E、为Kerberos用户券增加最长的有效时间

    正确答案:C

  • 第19题:

    你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()

    • A、安装并配置Urlscan.exe
    • B、在命令提示符中,键入命令gpresult /scope COMPUTER
    • C、打开WSUS控制台。运行Status of Computer report
    • D、打开WSUS控制台。运行Synchronization Results report

    正确答案:C

  • 第20题:

    单选题
    你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1是域中唯一的DNS服务器。Server1上并未运行其他区域。用户报告在fabrikam.com中的计算机连接通信异常缓慢。你要找出DNS客户机和Server1的通信导致了此问题。你该如何操作?()
    A

    使用系统监视器创建一个日志以记录DNS 计数器中 Dynamic update/sec和Totalqueries/sec信息

    B

    使用系统监视器创建一日志以记录Networkinterface counter Total bytes/sec

    C

    在Server1上启用debug logging。配置日志以记录Notification事件

    D

    在Server1上启用debug logging。配置日志以记录Update事件


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    你是公司活动目录域的网管,域中有Windows Server 2003域控制器和Windows XP Professional客户机。公司新雇了一个网管Paul来协助你部署100台新的Windows XP Professional计算机,Paul在新计算机Client1上安装了操作系统,但他无法登录到域。在登录对话框中,无法看到和选择域名。你需要确保Paul可以从Client1登录到域,应该()。
    A

    开启Client1的计算机账号

    B

    将Client1配置成域成员

    C

    将Paul的账号加入到Enterprise Admins组

    D

    将Paul的账号加入到Server Operators组


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    你是公司网络管理员。网络中包含一个单活动目录域。域中包含15台Windows Server 2003计算机和3000台Windows XP Professional客户端计算机。所有的计算机都运行着最新的升级补丁包。在服务器Server1上你安装并配置了WSUS服务。所有的客户端计算机帐户都在客户端组织单元中(OU)。你创建了一个组策略对象(GPO)WSUS。当前,所有的计算机都从Microsoft公司获得升级服务。你要让所有的客户端计算机,且仅限客户计算机都从Server1上获取升级。你要配置所有的客户端计算机从Server1上获取Windows security updates。你需要使用最低的管理开销完成这个任务。你该如何操作()?
    A

    链接WSUS到域中,配置GPO从Server1处获取自动升级

    B

    链接WSUS到Client OU中,配置GPO从Server1处获取自动升级

    C

    链接WSUS到域中,在WSUS中指定Clients为目标计算机组

    D

    链接WSUS到Client OU中,在WSUS中指定Clients为目标计算机组


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    你有一台名为Computer1运行Windows 7的计算机。这台计算机是一个活动目录域。这个网络包含一个名为Server1运行Windows Server 2008的文件服务器。你使用用户名User1登录到计算机。你要确保当你连接到Server1时,你通过使用Admin1进行身份验证。你要在Computer1上做什么?()
    A

    在用户账户中,选择链接联机IDs

    B

    在Windows CardSpace, 选择“添加卡”

    C

    在凭据管理器中,选择增加一个Windows凭据

    D

    在本地安全策略中,修改“从网络访问此计算机的”用户权限


    正确答案: D
    解析: 暂无解析

  • 第24题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: D
    解析: 暂无解析