你是CohoWinery的网络管理员。网络中包含一个单活动目录域cohowinery.net。所有的域控制器都配置成DNS服务器并为cohowinery.net运行着一个活动目录合并区域。本地ISP向用户提供互联网连接服务。cohowinery.com中的所有站点都部署在网络周边。cohowinery.com的一个辅助区域部署在内网的一台WindowsServer2003服务器上Server1上。所有的客户端只向Server1提交名称解析。你需要配置DNS解析以确保所有的客户端计算机能够登陆网络,并且访问

题目

你是CohoWinery的网络管理员。网络中包含一个单活动目录域cohowinery.net。所有的域控制器都配置成DNS服务器并为cohowinery.net运行着一个活动目录合并区域。本地ISP向用户提供互联网连接服务。cohowinery.com中的所有站点都部署在网络周边。cohowinery.com的一个辅助区域部署在内网的一台WindowsServer2003服务器上Server1上。所有的客户端只向Server1提交名称解析。你需要配置DNS解析以确保所有的客户端计算机能够登陆网络,并且访问Web站点浏览互联网。你也要确保cohowincery.net区域尽可能的安全。你将采取哪两个操作步骤?()

A.在Server1上为cohowinery.net配置一个辅助区域

B.在Server1上为cohowinery.net配置一个主要区域

C.为cohowinery.net配置一个条件中继以指向域控制器的IP地址

D.为所有的DNS域配置一个条件中继以指向ISP的DNS服务器IP地址


相似考题
更多“你是CohoWinery的网络管理员。网络中包含一个单活动目录域cohowinery.net。所有的域控制器都配置成 ”相关问题
  • 第1题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    A.netsh

    B.netdiag

    C.ktpass

    D.ksetup


    参考答案:B

  • 第2题:

    以下关于Windows Server 2003域管理模式的描述中,正确的是 (49) 。

    A.域间信任关系只能是单向信任

    B.单域模型中只有一个主域控制器,其他都为备份域控制器

    C.如果域控制器改变目录信息,应把变化的信息复制到其他域控制器

    D.只有一个域控制器可以改变目录信息


    正确答案:C
    本题考查WindowsServer2003域管理模式的知识。域信任关系是一种建立在域间的关系,它使得一个域中的用户可以由另一个域中的域控制器进行验证。在所有域关系中只有两种域,即信任关系域和被信任关系域。在WindowsServer2003之间可以建立如下信任关系:传递信任关系、不传递信任关系、单向信任关系、双向信任关系。一个域中可以有任意多个域控制器,但只有一个拥有FSMO角色。每个域控制器都可以改变目录信息,并把变化的信息复制到其他域控制器。

  • 第3题:

    在单个域网络中,由于每个域控制器都包含验证用户身份所需信息,登录进程中就不需要全局目录服务器。


    正确答案:正确

  • 第4题:

    多主域模型比单主域模型有哪些主要的优点()

    • A、域里任何一个域控制器都能确认登录
    • B、任何一个域控制器都能向目录里写入修改
    • C、在多主配置里的数据可以被更有效地存储
    • D、单主模型使用拖出复制,而多主模型使用推进复制

    正确答案:B

  • 第5题:

    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()

    • A、将组作用域和组类型设置为域本地和安全
    • B、将组作用域和组类型设置为域本地和通讯
    • C、将组作用域和组类型设置为全局和安全
    • D、将组作用域和组类型设置为通用和安全

    正确答案:C

  • 第6题:

    活动目录复制是活动目录中从一个域控制器到网络上其他域控制器的()。

    • A、账户更新
    • B、属性更新
    • C、信息更新
    • D、数据备份

    正确答案:C

  • 第7题:

    公司评估使用一个新活动目录域包含所有顾客用户帐号。您需要设计符合企业和安全要求的监视或登录策略新基于互联网的订单的应用程序。您的解答必须使用最少费用在现有的域控制器和服务器。您应该做什么?()

    • A、配置登录审核在新域和现在的域
    • B、配置登录审核只在现在的域
    • C、配置登录审核只在新域
    • D、配置登录审核在唯一WEB服务器上

    正确答案:C

  • 第8题:

    Certkiller.COM网络由一个单一的Active Directory域。十大域 控制器是域。所有域控制器都运行Windows Server 2008,并配置DNS服务器。你被指示要创建一个新的Active Directory集成的区域。你必须确保新区域是只复制到您的域控制器的四个。首先你应该怎么做()

    • A、从命令提示符执行DNSCMD/ enlistdirectorypartition
    • B、配置DomainDnsZones应用程序目录分区中的一个代表团
    • C、ForestDnsZones应用程序目录分区配置一个新的代表团
    • D、运行DNSCMD/ createdirectorypartition从命令提示符

    正确答案:D

  • 第9题:

    单选题
    你是TESTKING.com的技术支持员,公司的网络包括一个活动目录域和是这个域成员的WINXP专业版电脑. 公司策略是,禁止用户访问他们的电脑除非域控制器授权。然而,用户说,他们能登录他们的电脑,尽管网络管理员告诉他们域控制器是不可用的。作为测试,你注销登录并断开与网络的连接。你发现你能通过域用户帐户登录。你要保证用户不能访问他们的电脑除非域控制器授权。你应该如何配置本地电脑策略在他们的电脑上?()
    A

    使”要求开启域控制器”可用

    B

    设置”Number ofprevous logons to cache”策略为0

    C

    从”本地登录”用户权限里删除所有用户和组的帐户

    D

    从”从网络访问本机”用户权限里删除所有用户和组的帐户


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。 要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?()
    A

    检查连接到Web Server上的应用程序

    B

    在Web Server上使用网络监视器捕捉网络通信信息

    C

    在Web Server上查看由IIS创建的日志文件

    D

    配置一个性能日志以捕获所有的Web服务数,查看性能日志数据


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    你是公司网络管理员。网络中包含一个单活动目录域。域中包含15台Windows Server 2003计算机和3000台Windows XP Professional客户端计算机。所有的计算机都运行着最新的升级补丁包。在服务器Server1上你安装并配置了WSUS服务。所有的客户端计算机帐户都在客户端组织单元中(OU)。你创建了一个组策略对象(GPO)WSUS。当前,所有的计算机都从Microsoft公司获得升级服务。你要让所有的客户端计算机,且仅限客户计算机都从Server1上获取升级。你要配置所有的客户端计算机从Server1上获取Windows security updates。你需要使用最低的管理开销完成这个任务。你该如何操作()?
    A

    链接WSUS到域中,配置GPO从Server1处获取自动升级

    B

    链接WSUS到Client OU中,配置GPO从Server1处获取自动升级

    C

    链接WSUS到域中,在WSUS中指定Clients为目标计算机组

    D

    链接WSUS到Client OU中,在WSUS中指定Clients为目标计算机组


    正确答案: D
    解析: 暂无解析

  • 第12题:

    判断题
    在单个域网络中,由于每个域控制器都包含验证用户身份所需信息,登录进程中就不需要全局目录服务器。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    你是公司网络管理员。网络中包含一个单活动目录域。域中有35台WindowsServer2003计算机,3000台WindowsXPProfessional计算机和2000台Windows2000Professional计算机。WindowsServerUpdateService(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()

    A.安装并配置Urlscan.exe

    B.在命令提示符中,键入命令gpresult/scopeCOMPUTER

    C.打开WSUS控制台。运行StatusofComputerreport

    D.打开WSUS控制台。运行SynchronizationResultsreport


    参考答案:C

  • 第14题:

    你是公司的网络管理员,你们公司网络使用了2000域的结构来组织网络,你现在想实现让每个域用户在登录到域后,能够在服务上有自己独立的私人存储空间,你可以通过什么方法来实现:()

    • A、配置每个域用户,为他们每个人建立漫游配置文件
    • B、配置每个域用户,为他们每个人建立磁盘配额
    • C、配置每个域用户,为他们每个人配置一个主目录
    • D、配置每个域用户,为他们每个人配置脱机文件

    正确答案:C

  • 第15题:

    你不确定能否使用Configure Your Server(配置你的服务器)这一应用程序验证一个服务器是否为域控制器,那么应使用哪一个其他的应用程序来验证该域控制器的角色正确与否()

    • A、域用户管理器
    • B、活动目录用户和计算机
    • C、活动目录域和信任关系
    • D、服务器管理器

    正确答案:B

  • 第16题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    • A、netsh
    • B、netdiag
    • C、ktpass
    • D、ksetup

    正确答案:B

  • 第17题:

    下列对Windows 2003域控制器的描述哪些是正确的()。

    • A、域控制器中存储域的部分目录信息
    • B、域控制器中存储域的完整目录信息
    • C、一个域中只能有一台域控制器
    • D、一个域中可以有多台域控制器

    正确答案:A,D

  • 第18题:

    你是Wingtip Toys.公司网络管理员。网络是一单活动目录域环境,域名wingtiptoys.com。活动目录集成DNS区域wingtiptoys.com被复制到了所有域控制器上。只在域控制器上安装了DNS服务。网络管理部门要求所有在生产分支部门的主机都要在DNS名称空间manufacturing.wingtiptoys.com中注册。manufacturing.wingtiptoys.com名称空间不在任何DNS服务器上。你要为所有的DNS服务器添加对manufacturing.wingtiptoys.com名称空间的支持。为减少管理费用,你要找到一个解决方法,使得即使将来有新的DNS服务器添加的域中,也不需要重新做任何配置。你该如何操作?()

    • A、在wingtiptoys.com区域中创建一个子域manufacturing
    • B、在wingtiptoys.com区域中创建一个授权委托manufacturing
    • C、为manufacturing.wingtiptoys.com.创建子域
    • D、为manufacturing.wingtiptoys.com.创建一个非活动目录集成的主要区域

    正确答案:A

  • 第19题:

    你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()

    • A、运行net view命令
    • B、运行gpresult命令
    • C、使用IP安全监视控制台
    • D、使用IPSec策略管理控制台

    正确答案:C

  • 第20题:

    多选题
    公司的网管,公司处在单域的环境中,所有的服务器都运行了Windows Server 2003企业版,所有的客户机都运行Windows XP,你希望为所有的客户机标准化桌面环境,而且不希望域用户永久的修改客户机的区域设置和桌面背景,你需要做()动作。
    A

    在活动目录用户和计算机里,设置用户的漫游配置文件

    B

    在活动目录用户和计算机里,设置用户的本地配置文件

    C

    在配置文件所在的网络共享文件夹里,重命名ntuser.dat为ntuser.man

    D

    在配置文件所在的本地文件夹里,重命名ntuser.dat为ntuser.man


    正确答案: B,C
    解析: 暂无解析

  • 第21题:

    单选题
    你是公司的网络管理员,你们公司网络使用了2000域的结构来组织网络,你现在想实现让每个域用户在登录到域后,能够在服务上有自己独立的私人存储空间,你可以通过什么方法来实现:()
    A

    配置每个域用户,为他们每个人建立漫游配置文件

    B

    配置每个域用户,为他们每个人建立磁盘配额

    C

    配置每个域用户,为他们每个人配置一个主目录

    D

    配置每个域用户,为他们每个人配置脱机文件


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和族组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: C
    解析: 域本地组是一个安全组和通讯组,该组可以包含通用组、全局组、来自本域内的其他域本地组以及来自林中任意域的账户。只能将域本地组所在域中的资源的用户权利和权限域本地安全组。
    安全组可以用于为用户组合计算机组指派用户权利及权限。权利决定了安全组的成员在域或林中允许进行的操作,而权限决定了组成员在网络中可以访问的资源。也可以通过安全组向多个用户发送电子邮件。将电子邮件发送给组就是将邮件发送给组中的每一个成员。

  • 第23题:

    多选题
    你是Coho Winery的网络管理员。网络中包含一个单活动目录域cohowinery .net。所有的域控制器都配置成DNS服务器并为cohowinery .net运行着一个活动目录合并区域。 本地ISP向用户提供互联网连接服务。cohowinery .com中的所有站点都部署在网络周边。cohowinery .com的一个辅助区域部署在内网的一台Windows Server 2003服务器上Server1上。所有的客户端只向Server1提交名称解析。你需要配置DNS解析以确保所有的客户端计算机能够登陆网络,并且访问Web站点浏览互联网。你也要确保cohowincery .net区域尽可能的安全。你将采取哪两个操作步骤?()
    A

    在Server1上为cohowinery .net配置一个辅助区域

    B

    在Server1上为cohowinery .net配置一个主要区域

    C

    为cohowinery .net配置一个条件中继以指向域控制器的IP地址

    D

    为所有的DNS域配置一个条件中继以指向ISP的DNS服务器IP地址


    正确答案: B,D
    解析: 暂无解析