A.使用"系统监视器",创建每秒DNS计数器"动态"更新数和每秒"总"查询数的日志
B.使用"系统监视器",创建每秒NetworkInterface计数器"总"字节数的日志
C.在Server1上启用调试日志记录。配置该日志,使其捕捉"通知"事件
D.在Server1上启用调试日志记录。配置该日志,使其捕捉"更新"事件
第1题:
您是Contoso有限公司的网络管理员。该网络由名为contoso.com的单一ActiveDirectory域组成。目前,一台名为Server1的WindowsServer2003计算机是contoso.com唯一的域控制器。Server1还是名为toso.com的ActiveDirectory集成区域的DNS服务器。您将一台名为Server2的新WindowsServer2003计算机配置成向Server1查询DNS名称解析。您在Server2上运行ActiveDirectory安装向导,并重新启Server2。45分钟之后,您检查到如相关材料所示的服务位置(SRV)资源记录。您需要确保Server1上的SRV记录完全无缺。您应该怎么办?()
A.重新启动Server1的NetLogon服务
B.重新启动Server2的NetLogon服务
C.在Server1上运行ipconfig/registerdns命令
D.在Server2上运行ipconfig/registerdns命令
第2题:
您是公司的网络安全管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。人力资源部在一台名为Server1的服务器上存储机密数据。公司的书面安全策略规定,Server1上的TCP/IP进出通信必须加密。您需要对Server1和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()
A.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书
B.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书
C.使用"加密文件系统"(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密
D.为Server1指派"安全服务器"IPSec策略。为人力资源部内的所有客户端计算机指派"客户端"IPSec策略
第3题:
您是公司的网络管理员。公司网络由一个单一ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。默认域策略已经通过导入一个包含数项安全设置的安全模板文件修改了。一台名为Server2的服务器无法运行在其它类似配置的服务器上运行正常的程序。您需要找出,是否有额外的安全设置添加到Server2的本地安全策略。为了排除故障,您希望使用一项工具,来比较Server2的当前安全设置和安全模板文件,以便自动辨别出任何可能已添加到本地安全策略的设置。您应该在Server2上运行哪项工具?()
A.MicrosoftBaselineSecurityAnalyzer(MBSA)
B.“安全配置和分析”控制台]
C.gpresult.exe
D.处于计划模式的“策略的结果集”控制台
第4题:
您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含15台WindowsServer2003计算机和3,000台WindowsXPProfessional计算机。所有客户端计算机都运行最新的servicepack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从WindowsUpdate来获得其Windows安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()
A.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“配置自动更新”策略,自动下载更新
B.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值
C.创建名为SUS“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值
D.创建名为SUS的“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“配置自动更新”策略自动下载更新
第5题:
A.从“使用者帐户”选择“链接联机ID”
B.从WindowsCardSpace选择“添加卡”
C.从凭据管理器选择“添加Windows凭据”
D.从本地安全策略修改“从网络访问此计算机”用户权限
第6题:
你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1为域中提供DNS服务器功能。WingTip Yoys是Fabrikam公司的一个分部。WingTip Toys中有一单活动目录域环境,域名Wingtipyoys.com。Server1是的Wingtipyoys.com的辅助区域服务器。你监视着两个域间的通知通信。当Wingtipyoys.com的主要区域服务器上有可用变化并通知Server1服务器数据同步时,你要将之记录下来。你该怎么操做?()
第7题:
您有一台运行Windows 7 的名为Computer1 的计算机。该计算机是 Active Directory 域的成员。该网络包含一台运行 Windows Server 2008 的名为 Server1 的文件服务器。您使用名为 User1 的帐户登录到该计算机。您需要确保当您连接到 Server1 时,使用名为 Admin1 的帐户进行身份验证。您应该在 Computer1上执行什么操作?()
第8题:
您的网络包含一个名为 contoso.com 的 Active Directory 域。您有一台名为 computer1.contoso.com 的计算机。您的网络配置为仅使用 IPv6。您需要请求创建一个 DNS 记录,使用户可以通过使用名称dev.contoso.com 连接到您的计算机。您应该请求创建哪种类型的记录?()
第9题:
您是公司的网络管理员。公司网络由一个Active Directory域组成。该域包含15台 Windows Server 2003计算机和3,000台Windows XP Professional计算机。所有客户端计算机都运行最新的service pack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从Windows Update来获得其 Windows 安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()
第10题:
使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书
使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书
使用加密文件系统(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密
为Server1指派安全服务器 IPSec策略。为人力资源部内的所有客户端计算机指派客户端IPSec策略
第11题:
“IP安全策略管理”控制台
“IP安全监视器”控制台
“策略的结果集”控制台
“Microsoft基线安全分析器”(MBSA)
第12题:
使用系统监视器,创建每秒DNS计数器动态更新数和每秒总查询数的日志
使用系统监视器,创建每秒NetworkInterface计数器总字节数的日志
在Server1上启用调试日志记录。配置该日志,使其捕捉通知事件
在Server1上启用调试日志记录。配置该日志,使其捕捉更新事件
第13题:
您是Contoso,Ltd的网络管理员。公司网络由名为proseware.com和contoso.com的两个DNS域组成。Proseware.com是intranet域。一台名为Server1的WindowsServer2003计算机是proseware.com的DNS服务器。Contoso.com可以从Internet上公开访问。一台名为Server3的WindowsServer2003计算机contoso.com的DNS服务器。网络的相关部分如网络图所示。您需要配置名称解析,使作为Server3之DNS客户端的计算机可以在proseware.com和Internet中解析名称,而作为Server1之DNS客户端的计算机只能在proseware.com域中解析名称。您应该采取哪两项措施?()
A.将Server1配置为,将contoso.com的所有请求转发到192.168.1.2
B.将Server3配置为,将proseware.com的所有请求转发到192.168.0.2
C.在Server3上移除所有对根服务器的引用
D.在Server1上移除所有对根服务器的引用
第14题:
A.使用“系统监视器”,创建每秒DNS计数器“动态”更新数和每秒“总”查询数的日志
B.使用“系统监视器”,创建每秒NetworkInterface计数器“总”字节数的日志
C.在Server1上启用调试日志记录。配置该日志,使其捕捉“通知”事件
D.在Server1上启用调试日志记录。配置该日志,使其捕捉“更新”事件
第15题:
您是HumongousInsurance的网络管理员。公司网络由名humongous.com的单一ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。您配置几个“组策略”对象(GPOs)来强制将IPSec用于指定计算机之间的某些类型的通信。一台名为Server2的服务器运行Telnet服务。一个GPO本应该确保,到Server2的Telnet连接都使用IPSec进行加密。但是,在监视网络通信时,您发现Telnet连接没有加密。您需要查看由GPO应用到Server2的所有IPSec设置。您应该使用哪个工具?()
A.“IP安全策略管理”控制台
B.“IP安全监视器”控制台
C.“策略的结果集”控制台
D.“Microsoft基线安全分析器”(MBSA)
第16题:
您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。一台名为Server1的服务器被配置为DHCP服务器,并已得到授权。Telnet服务已在Server1上启动。您发现Server1上的DhcpServer服务已停止向网络上的DHCP客户端计算机提供IP地址。您登录到名为Client1的客户端计算机。Client1上已安装了管理工具。您打开DHCP控制台,并尝试连接到Server1。您收到以下错误信息:"找不到DHCP服务器。"您能够运行ping命令来连接到Server1。您需要确保自己可以使用DHCP控制台,连接到Server1上的。DHCPServer服务。您应该在Client1上执行什么操作?()
A.建立到Server1的Telnet会话。运行netstartdhcp命令
B.建立到Server1的Telnet会话。运行netstartdhcpserver命令
C.建立到Server1的Telnet会话。运行ipconfig/renew命令
D.运行netshdhcpserver\\server1showserver命令
第17题:
A.在Server1上配置网络访问保护(NAP)。
B.在Server1上配置终端服务资源授权策略(RAP)。
C.创建一个终端服务组策略对象(GPO)。启用GPO中的“允许用户使用终端服务远程连接”设置。将该GPO链接到域。
D.创建一个终端服务组策略对象(GPO)。启用GPO中的“为TS漫游配置文件设置路径”设置。创建名为TSUsers的组织单位(OU)。将该GPO链接到TSUsersOU。
第18题:
您是公司的网络安全管理员。公司网络由一个Active Directory 域组成。该域包含 Windows Server 2003 计算机和 Windows XP Professional 计算机。人力资源部在一台名为Server1 的服务器上存储机密数据。公司的书面安全策略规定,Server1 上的TCP/IP进出通信必须加密。您需要对Server1 和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()
第19题:
您是Farikam,Inc.的网络管理员。公司网络由名为 fabrikam.com 的单一Active Directory 域组成。名为 Server1 的 Windows Server 2003 计算机是该域唯一的DNS服务器。该计算机没有存放任何其它区域。用户报告,连接到fabrikam.com域内的计算机时速度很慢。 您需要找出是否是Server1上的DNS客户端通信造成了这一问题。您应该怎么办?()
第20题:
您是公司的网络管理员。公司网络由一个单一Active Directory 域组成。该域包含 Windows Server 2003 计算机和 Windows XP Professional 计算机。默认域策略已经通过导入一个包含数项安全设置的安全模板文件修改了。一台名为Server2的服务器无法运行在其它类似配置的服务器上运行正常的程序。您需要找出,是否有额外的安全设置添加到Server2的本地安全策略。为了排除故障,您希望使用一项工具,来比较Server2的当前安全设置和安全模板文件,以便自动辨别出任何可能已添加到本地安全策略的设置。您应该在 Server2 上运行哪项工具?()
第21题:
使用系统监视器创建一个日志以记录DNS 计数器中 Dynamic update/sec和Totalqueries/sec信息
使用系统监视器创建一日志以记录Networkinterface counter Total bytes/sec
在Server1上启用debug logging。配置日志以记录Notification事件
在Server1上启用debug logging。配置日志以记录Update事件
第22题:
配置该DNS服务器使用转发器来解决DNS名称问题
在DNS服务器上为该域配置一标准辅助区域
在DNS服务器上为该域配置一标准主要区域
以上选项都不正确
第23题:
建立到Server1的Telnet会话。运行 net start dhcp命令
建立到Server1的Telnet会话。运行 net start dhcpserver 命令
建立到Server1的Telnet会话。运行 ipconfig/renew 命令
运行 netshdhcp server//server1 show server 命令