你是TestKing.com的一位安全管理人。该网络由一个命名为testking.com.的单活动目录域组成。该网络包含WindowsXPProfessional客户端电脑和WindowsServer2003组成。你安装证书服务来为员工签发email加密证书和Web站点认证证书。当员工离开公司时,你撤销证书。TestKinge-mailandWeb应用采用强证书撤销检查。需要你减少花费在查找需要撤销的证书和处理撤销的时间。你还需要减少对网络性能负面影响。你会怎么做?()
A.在CertificationAuthority控制台,打开RevokedCertificates属性。设置DeltaCertificateRevocationList(CRL)publication的时间间隔为一小时
B.在CertificationAuthority控制台,打开RevokedCertificates属性。设置fullCertificateRevocationList(CRL)publication的时间间隔为一小时
C.在CertificationAuthority控制台,highlightRevokedCertificates,然后在你撤回一个证书之后选择选项:publishafullCRL
D.在CertificationAuthority控制台,highlightRevokedCertificates,然后选择Refreshoption
第1题:
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络中仅有WindowsXPProfessional的客户计算机和WindowsServer2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSecGPO中,你创建一个名为TestKingTest的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的EncapsulatingSecurityPayload(ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()
A.在域中,删除TestKingIPSecGPO
B.在TestKingIPSecGPO中,不分派TestKingTest策略
C.在服务器上,重新启用IPSecservicesservice
D.在服务器上,在IPSecurityPolicies里使用RestoreDefaultPolicies指令
E.在服务器上,运行Netshipsecdeletepolicyname=*TestKingTest"指令
第2题:
你是TestKing.com的一位安全管理人。所有的域控制者运行WindowsServer2003。所有的客户计算机运行WindowsServer2003。TestKing在(柏林、西恩、)Berlin,Bonn,Stuttgart,andFrankfurt都有办公室。网络由一个独立的包括四个域的活动目录森林构成。这些域分别被命名为berlin.testking.com、bonn.testking.com、stuttgart.testking,com和frankfurt.testking,com。每个城市都被设置成活动目录站点。每个站点包含文件服务器和来自每个域的客户计算机。为遵守当地法律,TestKing.com的书面安全策略声明:文件服务器上的安全事件要像下列图示的形式被维持。
CityPresentation
Berlin14days
Bonn28days
Stuttgart10days
Frankfurt31days
你需要设置网络以遵从这个书面安全策略。你想花费最少的管理费用来达到这个目标。
你应该怎么做?()
第3题:
你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。域包括Windows Server 2003的服务器计算机。这些服务器中,有12台被设置为Web服务器。你需要产生一个报告以确定哪些Microsoft的安全补丁没有被安装到Web服务器上。你应该怎么做?()
第4题:
你是 TestKing.com 的一位安全管理人。所有的域控制者运行Windows Server 2003。所有的客户计算机运行Windows Server 2003。TestKing在(柏林、西恩、)Berlin, Bonn, Stuttgart,and Frankfurt都有办公室。网络由一个独立的包括四个域的活动目录森林构成。这些域分别被命名为berlin.testking.com、 bonn.testking.com、stuttgart.testking,com 和frankfurt.testking,com。每个城市都被设置成活动目录站点。每个站点包含文件服务器和来自每个域的客户计算机。为遵守当地法律,TestKing.com的书面安全策略声明:文件服务器上的安全事件要像下列图示的形式被维持。 City Presentation Berlin 14 days Bonn 28 days Stuttgart 10 days Frankfurt 31 days 你需要设置网络以 遵从这个书面安全策略。你想花费最少的管理费用来达到这个目标。 你应该怎么做?()
第5题:
准予Server Managers组对Terminal Services服务的Read许可
准予Server Managers组对RDP-Tcp连接的Connect许可
给Server Managers组分配本地登录权利
将Server Managers组添加到Remote Desktop Users组
第6题:
将TestKing.inf安全模板输入到Default Domain Policy GPO中
将TestKing.inf安全模板输入到Default Domain Controllers Policy中
在每个域控制器上,输入TestKing.inf安全模板到本地计算机策略
在每个域控制器上,输入TestKing.inf安全模板到Security Configuration and Analysis然后使用Configure Computer Now指令
在每个域控制器上,运行secedit /import TestKing.inf指令,然后runtsecedit /import TestKing.inf指令
第7题:
一个域本地安全组
一个域本地分布组
一个通用的安全组
一个通用的分布组
第8题:
在Web服务器上,运行Gpresult.exe
在Web服务器上,运行Mbsacli.exe
在Web服务器上,运行Secedit.exe
在Web服务器上,运行Qfecheck.exe
在Web服务器上,运行Qchain.exe
第9题:
为预定的Automatic Updates Installations设置启动No auto-restart
使Specify intranet Microsoft更新服务区域设置有效
使Remove通路使用所有的Windows Update的特征设置
使Reschedule Automatic Updates被预定安装设置
第10题:
在每个服务器上,运行gpresult指令并保存结果
在每个服务器上,为Verify.inf 安全模板运行gpresult指令并保存结果
在每个服务器上,运行Microsoft Baseline Security Analyzer(MBSA)并保存结果
在一个域控制器上,输入Verify.inf 安全模板到Security Configuration and Analysis,然后启动Resultant Set of Policy Provider服务
在一个域控制器上,输入Verify.inf 安全模板到Default Domain Policy GPO,然后运行gpupdate指令
第11题:
实施一个在Transport模式下使用Encapsulating Security Payload (ESP)规则的IPSec策略
实施一个在Tunnel模式下使用Encapsulating Security Payload (ESP)规则的IPSec策略
实施一个只使用IPSec Authentication Header (AH)的IPSec策略
实施一个只使用Kerberos认证的IPSec策略
第12题:
在Certification Authority控制台,打开Revoked Certificates属性。设置Delta Certificate Revocation List (CRL) publication的时间间隔为一小时
在Certification Authority控制台,打开Revoked Certificates属性。设置full Certificate Revocation List (CRL) publication的时间间隔为一小时
在Certification Authority控制台,highlight Revoked Certificates,然后在你撤回一个证书之后选择选项:publish a full CRL
在Certification Authority控制台,highlight Revoked Certificates,然后选择Refresh option
第13题:
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com活动目录域组成。testking.com域包含WindowsXPProfessional的客户计算机和WindowsServer2003的计算机。域包括三个域控制器,并且三个域控制器都在DomainControllersOU中。一个新的密码策略已经在一个名叫TestKing.inf的安全模板中被定义了。你需要为域帐户实施新的密码策略。你应该怎么做?()
A.将TestKing.inf安全模板输入到DefaultDomainPolicyGPO中
B.将TestKing.inf安全模板输入到DefaultDomainControllersPolicy中
C.在每个域控制器上,输入TestKing.inf安全模板到本地计算机策略
D.在每个域控制器上,输入TestKing.inf安全模板到SecurityConfigurationandAnalysis然后使用ConfigureComputerNow指令
E.在每个域控制器上,运行secedit/importTestKing.inf指令,然后runtsecedit/importTestKing.inf指令
第14题:
你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络中仅有Windows XP Professional的客户计算机和Windows Server 2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSec GPO中,你创建一个名为TestKingTest 的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的Encapsulating Security Payload (ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()
第15题:
你是 TestKing.com 的一位安全管理人。网络由两个名字分别为 testking.com和de.testking.com的活动目录域组成。这些域在相同的活动目录森林中。两个域都运行在Windows 2000混合模式功能层。一个名为TestKing7的Windows Server 2003计算机为TestKing公司的用户和计算机发行证书。TestKing7是testking.com活动目录域的一个成员。你计划使用TestKing7来配置证书到de.testking.com活动目录域中的被授权的计算机上。你需要创建一个访问控制方案,来限制到被授权的计算机上的证书注册。你想用最少的管理努力来达到这个目的。你应该怎么做?()
第16题:
应用一个安全模板到利用Restricted组s建立Domain Admins全局组使之成为Administrators本地组一员的客户计算机上
应用一个安全模板到利用Restricted组s建立Domain Admins全局组使之成为Administrators本地组一员的域控制计算机上
通过分配Allow-Full Control协议给Domain Admins全局组来修改Domain Admins全局组
通过分配Deny-Full Control协议给Domain Admins全局组来修改Domain Admins全局组
第17题:
在你在安装安全补丁之前,在计算机上创建一个Recovery Console
在你在安装安全补丁之前,在计算机上创建一个mirrored volume(卷)
在你在安装安全补丁之前,在计算机上创建一个RAID 5磁盘
创建一个脚本来运行带有卸载选择的补丁文件
第18题:
在7个活动目录域中的一个域里创建一个通用组。添加已有的管理全局组使之成为这个通用组的成员。仅仅分配这个通用组许可来访问Web网点。
在7个活动目录域中的一个域里创建一个全局组。添加已有的组使之成为这个全局组的成员。仅仅分配这个全局组许可来访问Web网点
在7个活动目录域中的一个域里创建一个domain local组。添加已有的管理全局组使之成为这个domain local组的成员。仅仅分配这个domain local组许可来访问Web网点
仅仅分配这个已有的管理全局组许可来访问Web网点
第19题:
对该域新建组策略并设置密码和访问网络的设置,对管理人员组策略权限不应用禁止访问外网策略
对该域新建组策略并设置密码和访问网络的设置,管理人员所在组阻止继承该策略
对该域新建组策略并设置密码和访问网络的设置,可以对管理人员的权限不作处理
对该域新建组策略并设置密码和访问网络的设置,将管理人员加入administrator组,并对改组的应用组策略权限进行设置
第20题:
设置TestKing5以为所有的通信要求SSL
设置TestKing5使用点到点的证书映射
设置TestKing5使用多对一的证书映射
设置TestKing5使用Windows目录服务映射
第21题:
应用一个安全模板来摧毁(disables )Network访问:允许匿名SID/Name传输设置
应用一个安全模板来摧毁(disables )Network访问:不允许匿名SAM帐户设置的列举
应用一个安全模板来摧毁(disables )Network安全:在下次的密码改变设置上不存储局域网管理员的哈希(hash)值
应用一个安全模板来设定域控制器:LDAP server signing requirements setting to Require signing
第22题:
从每个根域中添加Domain Computers安全组到另一个根域中的Windows Authentication Access 组安全组
设置森林信任关系的认证范围来禁用选择性的饿认证
在每个森林中,设置trusted domain object (TDO)来禁用name suffixrouting
在每个根域中,设置一个域控制器使之成为全局性的目录服务器
第23题:
为测试网络上的网络适配器设置一个包过滤器来阻塞Internet Key Exchange (IKE)端口
设置测试网络上的网络适配器来禁用IEEE 802.1x认证
设置测试网络上的网络适配器来启用TCP/IP过滤,并且他们允许所有的传输
使用netsh指令来分配一个预先确定的IPSec策略,该策略允许在测试网络上的网络适配器上的所有传输
在本地计算机策略中分配一个IPSec策略,该策略允许在测试网络上的网络适配器上的所有传输