为每个呼叫中心配置一个L2TP/IPsec VPN服务器。配置手提电脑为L2TP/IPsec客户端
在客户家和公司的面向英特网的路由器之间创建IPSec隧道模式
在公司的面向英特网的路由器上创建IP包筛选器去允许远程桌面协议。在终端服务器上创建IPSec筛选器去允许用远程桌面协议的连接
在公司的面向英特网的路由器上创建IP包筛选器去允许IPSec协议。分配安全服务器(需要安全)IPSec策略给终端服务器。分配客户端(仅响应)IPSec策略给手提电脑
第1题:
你是公司的网管,你创建了一台WINDOWS2000远程访问服务器,提供远程用户的拨号访问,当你建好后,用户报告他们并不能登录到服务器,请问你应该检查哪些配置:()
第2题:
你有一台运行Windows 7的计算机。多个用户登录到你的计算机。你在你计算机上的一个文件夹上启用了审核。你需要确保每次访问这个文件夹都记录到日志。你该怎么做?()
第3题:
你使用了远程访问策略。你的公司通过T3连接Internet。所有的2000server为Win2k Advanced Server,所有的客户机为windows2000 professionalfessional。你希望完成以下目标:单点连接失败不会造成整个远程连接丢失;验证不可以使用明文;数据传输不可以使用明文;可以为200用户同时实现远程访问;你需要做哪些工作()
第4题:
你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()
第5题:
你要为终端服务器设计一个认证解决方案以满足商业的要求,你要怎么做?()
第6题:
你需要为客户支持用户设计一个远程访问策略,当他们在家里工作时运用它。你的解决方案必须符合安全要求。你应该怎么做?()
第7题:
你需要为内部网络的服务器设计一个远程管理解决办法。你要解决商业和安全要求,你应该怎么做?()
第8题:
你需要为WEB2设计一个访问控制策略,你的设计必须符合他们的要求,你该怎么做?()
第9题:
使”要求开启域控制器”可用
设置”Number ofprevous logons to cache”策略为0
从”本地登录”用户权限里删除所有用户和组的帐户
从”从网络访问本机”用户权限里删除所有用户和组的帐户
第10题:
配置终端服务器使用智能卡
配置IPSec只允许使用远程桌面控制连接到终端服务器
拒绝远程桌面用户组访问终端服务器
限制treyresearch.com的用户从本地登录到终端服务器
第11题:
配置“通过TS网关连接”组策略为否
配置“设置TS网关服务器地址”组策略,并且设置TS网关服务器地址。把组策略对象(GPO)连接到域
在远程桌面连接客户端配置服务认证为总是连接,即使服务认证对所有用户都失败
设置TS网关服务认证方法组策略为询问信任,使用NTLM协议设置。连接这个组策略(GPO)到域
第12题:
要求客户机使用VPN连接到经营应用程序
用IPSec加密纽约和亚特兰大办公室之间的通信
要求终端服务器连接到经营应用程序使用高安全设置
配置所要的经营应用程序网页要求SSL
第13题:
你要为无线网络设计一个认证解决方案以满足商业的要求,你应该怎样做?()
第14题:
你是公司网管,域中有Win2k成员服务器Hel,已经为Hel配置了RRAS。用户可以使用拨号连接公司网络。你公司有一个组叫Sales,你希望所有Sales组成员使用智能卡远程登陆验证。为所有sales组成员配置的拨号许可为control access through remote access policy。你创建远程访问策略叫SA,远程访问策略允许Sales组成员所有时间都可以远程访问。你的远程策略在Hel的策略列表中位于首位。Sales组成员可以远程访问,但报告无法使用智能卡,如何()
第15题:
你希望为不同的组在不同时段配置不同的远程访问许可。应该如何完成这一目标()
第16题:
公司有一个Sales组包含150名销售员,当销售员外出时,他们要求文件、打印、Email等。销售人员属于Sales组。你的公司通过T1联入Internet,还使用VPN为了减少开销。你希望完成以下目标:满足Sales组访问,只有Sales可以连接敏感数据使用VPN连接只有在工作时间发生连接销售人员可以同时连接。你应该如何做()
第17题:
你需要为VPN2设计一个安全策略,你的设计必须符合他们的要求,你该怎么做?()
第18题:
你需要为会计部门设计一个验证策略,你的设计必须符合他们的要求,你该怎么做?()
第19题:
你需要设计一个远程访问验证策略去允许IT部的用户远程地连接到网络。你的方案必须符合安全的要求。你应该怎么做?()
第20题:
配置Web站点要求SSL连接。配置Web站点要求客户端证书。在Web站点启用并配置客户端证书映射
配置Web站点要求SSL连接。禁用匿名访问Web站点。分配只读权限给客户的用户帐户访问包含Web站点文件的文件夹
配置Web站点只用Microsoft.NET通行证验证。指定den.corp.woodgrovebank.com域为默认的.NET通行证验证的域。在Web服务器上配置一个自定义的本地IPSec策略要求IPSec通信
配置Web站点只用Windows Integrated authentication(Windows集成验证),在Web服务器上配置一个自定义的本地IPSec策略要求IPSec通信.配置IPSec策略用基于证书验证和加密
第21题:
查看用户属性,是否有拨入权限
查看远程访问策略,看是否满足指定的条件
查看配置文件,看是否满足了指定的要求
查看用户是否属于管理员组
第22题:
创建新的远程访问策略,允许所有域本地组成员使用拨号。
创建新的组策略允许域本地组成员拨号。
编辑远程访问策略使用CHAP作为唯一验证策略
编辑远程访问策略使用PAP,SPAP作为唯一验证策略
第23题:
创建并配置一个新的安全模版,导入该安全模版到默认域策略GPO中
在RAS1上安装IAS(Internet Authentication Service),配置VPN2成为RAS1上的RADIUS客户端,在VPN2上配置远程访问策略
创建并配置一个新的安全模版,导入该安全模版到VPN2本地策略中
从VPN服务器OU中移除VPN2,在VPN2上配置远程访问策略
第24题:
在den.corp.woodgrovebank.com域中的一台服务器上安装IAS。配置VPN服务器为RADIUS客户端
在Denver外网的一台独立服务器上安装IAS。配置VPN服务器为RADIUS可户端
为每台VPN服务器各创建一个远程访问策略。配置策略用den.corp.woodgrovebank.com去验证远程访问用户。配置策略要求用L2TP来建立连接
为每台VPN服务器各创建一个远程访问策略。在VPN服务器上为IT人员创建本地用户帐户。配置策略去用VPN服务器的本地帐户数据库验证用户。配置策略要求用L2TP建立连接