你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?()A.检查连接到WebServer上的应用程序B.在WebServer上使用网络监视器捕捉网络通信信息C.在WebServer上查看由IIS创建

题目
你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?()

A.检查连接到WebServer上的应用程序

B.在WebServer上使用网络监视器捕捉网络通信信息

C.在WebServer上查看由IIS创建的日志文件

D.配置一个性能日志以捕获所有的Web服务数,查看性能日志数据


相似考题
更多“你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?() ”相关问题
  • 第1题:

    你的 Web 站点使用自定义主题,并且要求站点必须支持额外的基于公司名称的主题。公司名称在用户登录到 Web 站点时进行设置。公司的主题名存储在变量 ThemeName 中。你需要使用这个变量动态的设置 Web 站点的主题,你应该如何做?()

    A.在Web站点的每个页面的声明标记中增加<%@pagetheme=”themename”…%>

    B.在Web站点的每个页面的Load事件中增加Page.Theme=ThemeName;

    C.在Web站点的每个页面的PreInit事件中增加Page.Theme=ThemeName;

    D.在Web站点的配置文件中增加


    参考答案:C

  • 第2题:

    你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。网络中一台名为Server1的Web服务器上装有IIS6.0并运行着一个的企业内部安全站点(IntranetSite)。从外网和内网均可以访问该站点。所有用户连到Server1上时都必须被授权。所有外网用户连接到这个Web站点时必须使用安全协议。而内网用户则不必使用安全协议。你需要检查核实所有外网用户连接到Server1时必须使用安全协议。下列有哪两种可行的方法可以实现这个目的?()

    A.在Server1上监视应用程序日志中的事件

    B.在Server1上监视安全日志中的事件

    C.通过性能日志监视Server1上的Web连接

    D.使用网络监视器监视连到Server1上的网络通信

    E.在Server1监视IIS日志


    参考答案:D, E

  • 第3题:

    你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()

    • A、运行net view命令
    • B、运行gpresult命令
    • C、使用IP安全监视控制台
    • D、使用IPSec策略管理控制台

    正确答案:C

  • 第4题:

    你管理一个运行windows server 2008的成员服务器。该服务器安装了web服务(IIS)角色服务。该服务器上有一个只对公司主管人员开放的web站点。公司策略规定,主管人员必须使用用户证书访问web内容。你需要确保主管人员只有使用证书才能访问安全web站点。你应该做什么?()

    • A、在加密web站点中配置SSL设置为需要128-bit SSL。
    • B、配置用户证书设置,接受加密web站点的SSL设置。
    • C、配置用户证书设置,需要加密web站点的SSL设置。
    • D、把主管人员的证书颁发机构(CA)证书添加到配置证书信任列表。

    正确答案:C

  • 第5题:

    你是 TestKing.com 的一位安全管理人。网络包括一个运行IIS的Windows Server 2003计算机。你使用这个服务器来为用户产品购买host一个Internet Web site站点。你计划使用这台计算机上的SSL。你不想客户收到一个与证书有关的安全警告,当他们使用SSL来连接到你的Web站点时。你需要选择一个合适的CA来作为你的Web server SSL certificate。你应该怎么做?()

    • A、使用联机企业根CA
    • B、使用联机独立根CA
    • C、使用一个商业CA
    • D、使用一个脱机的独立根CA

    正确答案:C

  • 第6题:

    你为你的公司创建了一个 Web 站点。你的站点中包含的页面和控件都使用你一贯的设计。现在,你需要改变服务器上所有 Web 站点的样式。你需要达到这个目的,但是又不需要编辑各个站点的页面,你应该通过下面那两个步骤完成?()

    • A、在应用的根目录下的App_Themes 目录下放一个主题。
    • B、在ASP.NET 安装目录下的ASP.NETClientFiles 目录下放一个主题文件。
    • C、通过设置<%@ Page Theme="..." %> 标记指定一个主题。
    • D、在Web.config 文件中配置<pages theme="..."/>节来指定一个主题。

    正确答案:B,D

  • 第7题:

    你的公司有一个活动目录域,所有的计算机都是域成员。你的网络包含一个使用Windows集成身份验证的内部站点。你从一台运行Windows 7的计算机上试图连接到这个站点并提示验证。 你确认你的用户账户允许访问这个站点,你需要确保当你连接到这个站点时能自动验证,你该怎么做?()

    • A、为你的账户设置一个复杂密码
    • B、打开凭据管理器,修改你的凭据
    • C、将这个站点的URL添加到信任区域
    • D、将这个站点的URL添加到本地Intranet区域

    正确答案:D

  • 第8题:

    单选题
    你的公司有一个活动目录域,所有的计算机都是域成员。你的网络包含一个使用Windows集成身份验证的内部站点。你从一台运行Windows 7的计算机上试图连接到这个站点并提示验证。 你确认你的用户账户允许访问这个站点,你需要确保当你连接到这个站点时能自动验证,你该怎么做?()
    A

    为你的账户设置一个复杂密码

    B

    打开凭据管理器,修改你的凭据

    C

    将这个站点的URL添加到信任区域

    D

    将这个站点的URL添加到本地Intranet区域


    正确答案: A
    解析: 暂无解析

  • 第9题:

    单选题
    Contoso,ltd运行windows server 2008。你名为web.contoso.com的服务器。该服务器上承载两个web站点,名为www.contoso.com和webmail.contoso.com.用户从Internet上用HTTP来访问这两个站点。新的公司安全策略规定:webmail.contoso.com只有通过安全HTTP(HTTPS)才能访问,www.contoso.com的Order和History文件夹只有通过HTTPS才能访问。所有用户访问两个站点是不能收到安全警告。该怎么做?()
    A

    为web.contoso.com生成一个自签名证书

    B

    为web.contoso.com和webmail.contoso.com生成独立域证书

    C

    从公共可信任的证书颁发机构为web.contoso.com申请一个证书

    D

    从公共可信任的证书颁发机构为web.contoso.com和www.contoso.com申请独立证书


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    公司运行 Windows Server 2008。公司网络配置为名为contoso.com的Active Directory域。网络有名为WEB1 的Web服务器。域用户使用http://web1访问WEB1。您为WEB1生成了自签名证书,并将WEB1配置为使用 SSL。用户报告说,他们在使用https://web1连接WEB1时,得到警告消息。您需要确保用户可以连接到 WEB1,但又不会收到警告消息。()该怎么做?
    A

    在域中的所有计算机上将 https: //web1 名称添加到“受信任的站点区域”列表。

    B

    在 WEB1 上打开“证书”控制台。将自签名证书导出为 web1.cer 文件。在域中的所有计算机上安装 web1.cer 文件。

    C

    将 WEB1 加入 contoso.com 域。重新颁发自签名证书。要求所有用户使用 https://web1.contoso.com 连接到 WEB1。

    D

    在 contoso.com 区域中创建 WEB1 的 DNS 主机 (A) 记录。重新颁发自签名证书。要求所有用户使用 https://web1.contoso.com 连接到 WEB1。


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    你在一个运行windows server 2008的新服务器上安装web服务(IIS)角色服务。你在web服务的一个web站点上安装了Microsoft.NET Framework 应用程序。该应用程序启动一个进程,该进程在web浏览器上给出一个实时图形报告,并在硬盘中创建一个文本报告文件。  (1)公司安全策略规定应用程序不能运行下面的任何一个任务:  (2)写事件日志。 (3)访问开放式数据库连接(ODBC)数据源。 创建网络或者web服务通话。 你需要配置web站点一遍应用程序能够运行。你必须确保应用程序能满足安全要求。你应该做什么?()
    A

    为web站点设置.NET Framework信任级别为完全

    B

    为web站点设置.NET Framework信任级别为低

    C

    为web站点设置.NET Framework信任级别为高

    D

    为web站点设置.NET Framework信任级别为中


    正确答案: B
    解析: 暂无解析

  • 第12题:

    多选题
    你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。 网络中一台名为Server1的Web服务器上装有IIS6.0并运行着一个的企业内部安全站点(Intranet Site)。从外网和内网均可以访问该站点。所有用户连到Server1上时都必须被授权。所有外网用户连接到这个Web站点时必须使用安全协议。而内网用户则不必使用安全协议。你需要检查核实所有外网用户连接到Server1时必须使用安全协议。下列有哪两种可行的方法可以实现这个目的?()
    A

    在Server1上监视应用程序日志中的事件

    B

    在Server1上监视安全日志中的事件

    C

    通过性能日志监视Server1上的Web连接

    D

    使用网络监视器监视连到Server1上的网络通信

    E

    在Server1监视IIS日志


    正确答案: E,D
    解析: 暂无解析

  • 第13题:

    你是TestKing.com的一位安全管理人。网络包括一个运行IIS的WindowsServer2003计算机。你使用这个服务器来为用户产品购买host一个InternetWebsite站点。你计划使用这台计算机上的SSL。你不想客户收到一个与证书有关的安全警告,当他们使用SSL来连接到你的Web站点时。你需要选择一个合适的CA来作为你的WebserverSSLcertificate。你应该怎么做?()

    A.使用联机企业根CA

    B.使用联机独立根CA

    C.使用一个商业CA

    D.使用一个脱机的独立根CA


    参考答案:C

  • 第14题:

    你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。所有的客户端都运行WindowsXPProfessional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServersOU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()

    A.运行netview命令

    B.运行gpresult命令

    C.使用IP安全监视控制台

    D.使用IPSec策略管理控制台


    参考答案:C

  • 第15题:

    你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。 网络中的域控制器被配置为一台证书颁发者(CA)。网络中一台服务器上装有IIS6.0并运行着一个的企业内部安全站点(Intranet Site)。服务器上同时也运行着其他一些不要求使用HTTPS的站点。通过使用一个由CA颁发的证书,你在IIS Server上配置了一个认证,要求所有用户对内部安全站点的连接都使用HTTPS。一些用户报告说不能够使用HTTPS连接到内部安全站点。你确认了所有用户都可以使用HTTPS访问该Server上那些非安全站点。你现在要查看那些失败的HTTPS请求。你该怎么做?()

    • A、在Web server上查看由IIS创建的日志文件
    • B、在Web server上用事件查看器查看安全日志
    • C、在CA上用事件查看器查看安全日志
    • D、在CA上查看失败请求文件夹中的内容

    正确答案:A

  • 第16题:

    你正在建立一个 Web 站点。这个 Web 站点使用已经预先定义好的角色和用户进行安全管理。现在,你需要重新配置一下这些角色和用户,你应该怎么做?()

    • A、the Microsoft .NET Framework Configuration tool
    • B、the Code Access Security Policy tool
    • C、the ASP.NET IIS Registration tool
    • D、the Web Site Administration Tool(ASP.NET 站点配置工具)

    正确答案:D

  • 第17题:

    你创建了一个Web站点。现在,它必须连同源代码文件一起从开发服务器拷贝到测试服务器上。你不能使用终端访问测试服务器。为此,你需要去创建虚拟目录,然后必须在没有预编译站点的情况下拷贝Web站点到测试服务器的虚拟目录中。你应该怎么做?()

    • A、使用发布Web站点工具。
    • B、使用复制站点工具。
    • C、用XCOPY命令行工具。
    • D、创建一个Web安装项目。

    正确答案:B

  • 第18题:

    你的 Web 站点使用自定义主题,并且要求站点必须支持额外的基于公司名称的主题。公司名称在用户登录到 Web 站点时进行设置。公司的主题名存储在变量 ThemeName 中。你需要使用这个变量动态的设置 Web 站点的主题,你应该如何做?()

    • A、在Web站点的每个页面的声明标记中增加<%@pagetheme=”themename”…%>
    • B、在Web站点的每个页面的Load事件中增加Page.Theme=ThemeName;
    • C、在Web站点的每个页面的PreInit事件中增加Page.Theme=ThemeName;
    • D、在Web站点的配置文件中增加

    正确答案:C

  • 第19题:

    单选题
    你正在建立一个 Web 站点。这个 Web 站点使用已经预先定义好的角色和用户进行安全管理。现在,你需要重新配置一下这些角色和用户,你应该怎么做?()
    A

    the Microsoft .NET Framework Configuration tool

    B

    the Code Access Security Policy tool

    C

    the ASP.NET IIS Registration tool

    D

    the Web Site Administration Tool(ASP.NET 站点配置工具)


    正确答案: A
    解析: 暂无解析

  • 第20题:

    单选题
    你需要为客户信息设计一个访问控制方案。你的方案必须符合安全的要求。你应该怎么做?()
    A

    配置Web站点要求SSL连接。配置Web站点要求客户端证书。在Web站点启用并配置客户端证书映射

    B

    配置Web站点要求SSL连接。禁用匿名访问Web站点。分配只读权限给客户的用户帐户访问包含Web站点文件的文件夹

    C

    配置Web站点只用Microsoft.NET通行证验证。指定den.corp.woodgrovebank.com域为默认的.NET通行证验证的域。在Web服务器上配置一个自定义的本地IPSec策略要求IPSec通信

    D

    配置Web站点只用Windows Integrated authentication(Windows集成验证),在Web服务器上配置一个自定义的本地IPSec策略要求IPSec通信.配置IPSec策略用基于证书验证和加密


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    你公司有个web站点运行在windows server 2008的服务器上。服务器安装了web服务(IIS)。需要加密的虚拟目录配置了SSL。在Web站点上你要执行一个新的Web应用程序。新应用程序有它自己的登录页面userlogin.aspx.你启用了web站点属性中的Forms身份验证。你需要配置web站点使用userlogin.aspx来验证用户账户。怎么做?()
    A

    配置Forms身份验证需要SSL

    B

    配置Cookie名字属性为userlogin.aspx文件名

    C

    为Forms身份验证配置登录URL属性,配置URL为userlogin.aspx文件名

    D

    配置默认文档设置,在web站点属性中增加userlogin.aspx文件名


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。 要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?()
    A

    检查连接到Web Server上的应用程序

    B

    在Web Server上使用网络监视器捕捉网络通信信息

    C

    在Web Server上查看由IIS创建的日志文件

    D

    配置一个性能日志以捕获所有的Web服务数,查看性能日志数据


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。所有的服务器运行Windows Server 2003。estKing发布一个客户安全Web站点。这个安全Web站点的主机是TestKing5计算机。想要访问该Web站点的客户都被an enterprise certification authority (CA)发行了证书。该企业CA被设置以储存活动目录中的用户证书。estKing的书面安全策略包括对TestKing5的以下几点要求:  (1)只有持有TestKing.com发行的有效证书的用户才允许访问这个安全Web站点。  (2)这个安全Web站点的用户访问必须利用最少的管理努力被维持。  (3)安全管理员必须能够在每个用户的基础上审核访问。你需要设置TestKing5来为用户提供对这个安全Web站点的访问。你应该怎么做?()
    A

    设置TestKing5以为所有的通信要求SSL 

    B

    设置TestKing5使用点到点的证书映射 

    C

    设置TestKing5使用多对一的证书映射 

    D

    设置TestKing5使用Windows目录服务映射


    正确答案: D
    解析: 暂无解析