你是公司网络管理员。在Denver(丹佛)的办公室当前正使用一台WindowsServer2003服务器Server23连接到公共WAN上。Server23被配置为一台拨号连接路由器。在Server23上有两块网卡,一块连接本地LAN以太网。另一块连接外网宽带。公司计划在Denver办公室增加至少25%的新雇员,你要确保当前的网络宽带连接能满足将来的扩展需要。你要在Server23上使用系统监视器察看现在的宽带网络连接利用率。你该如何操作?()
A.在NetworkInterfaceobject上监视察看BytesTotal/sec计数器
B.在Serverobject上监视察看BytesTotal/sec计数器
C.在Serverobject上监视察看Server\\Packets/sec计数器
D.在NetworkInterfaceobject上监视察看CurrentBandwidth计数器
第1题:
你是公司网络管理员。所有的客户端运行WindowsXPProfessional。所有的服务器运行WindowsServer2003。公司在LosAngeles(洛杉矶),SanFrancisco(旧金山),Seattle(西雅图)都有办公室。每个办公室配置成一个独立的IP子网。网络中只用DNS进行名称解析。你要在网络中的实施一次软件升级结构。在LosAngeles办公室中的Server1上你装了WSUS服务。Server1上WSUS用的默认设置。你创建了一个组策略对象(GPO)WSUS。并不打算安装别的WSUS服务器。你要客户端计算机能成功的连接到WSUS服务器。你该如何操作?()
A.在所有的客户机上配置浏览器的默认主页为http://windowsupdate.microsoft.com
B.在WSUSGPO中,将服务器的名称属性指定为服务器完全合格域名(FQDN)
C.在WSUS服务器上,配置IIS管理器,要求HTTP使用SSL(安全套结字)
D.允许WSUS服务器和客户端通过443端口通信
第2题:
你是公司的网络管理员。所有的服务器都运行WindowsServer2003。在Server2服务器上你配置了路由和远程访问服务。Server2连接到一个猫池(调制解调器集群),并支持八个并发的向内连接。你指导远程用户在家中的计算机上通过拨号方式连接到了Server2。公司的事务策略规定了客户端的计算机必须是支持拨号连接的Windows95,Windows98,Windows2000Professional,WindowsXPProfessional。你需要配置远程访问策略以使得大多数的安全认证方法可用。你现需要使得只有被以上操作系统支持的且是必需的认证方法被启用。下列哪种或哪几种认证方法你将启用?()
A.PAP
B.SPAP
C.CHAP
D.MS-CHAPVersion1
E.MS-CHAPVersion2
第3题:
你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。网络中一台名为Server1的Web服务器上装有IIS6.0并运行着一个的企业内部安全站点(IntranetSite)。从外网和内网均可以访问该站点。所有用户连到Server1上时都必须被授权。所有外网用户连接到这个Web站点时必须使用安全协议。而内网用户则不必使用安全协议。你需要检查核实所有外网用户连接到Server1时必须使用安全协议。下列有哪两种可行的方法可以实现这个目的?()
A.在Server1上监视应用程序日志中的事件
B.在Server1上监视安全日志中的事件
C.通过性能日志监视Server1上的Web连接
D.使用网络监视器监视连到Server1上的网络通信
E.在Server1监视IIS日志
第4题:
你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。所有的客户端都运行WindowsXPProfessional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServersOU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()
A.运行netview命令
B.运行gpresult命令
C.使用IP安全监视控制台
D.使用IPSec策略管理控制台
第5题:
你新买了一台手提电脑,操作系统是Windows2000Professional,你公司的网络服务器是NetWare操作系统,你该怎么做才能使你的手提电脑连接上你公司的服务器?
第6题:
在一台linux系统中访问另一台samba服务器上的共享资源,如果已经以mary用户的身份连接到samba服务器的共享目录上,则应使用()命令将本机当前目录中的file.local文件上传到服务器上,并将服务器当前目录中的所有后缀为.server的文件下载到本机当前目录下。
第7题:
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()
第8题:
你是公司网络管理员。在Denver(丹佛)的办公室当前正使用一台Windows Server 2003服务器Server23连接到公共WAN上。Server23被配置为一台拨号连接路由器。在Server23上有两块网卡,一块连接本地LAN以太网。另一块连接外网宽带。公司计划在Denver办公室增加至少25%的新雇员,你要确保当前的网络宽带连接能满足将来的扩展需要。你要在Server23上使用系统监视器察看现在的宽带网络连接利用率。你该如何操作?()
第9题:
你需要设计一个远程访问验证策略去允许IT部的用户远程地连接到网络。你的方案必须符合安全的要求。你应该怎么做?()
第10题:
第11题:
设置分办公室的SUS服务器来维持Microsoft Windows Update服务器上的更新
在分办公室的SUS服务器上设置Automatic Updates来使用主办公室的SUS服务器
设置分办公室的SUS服务器从主办公室的SUS服务器上获得更新
在客户计算机上设置Automatic Updates使用本地办公室的SUS服务器
在客户计算机上设置Automatic Updates使用主办公室的SUS服务器
第12题:
第13题:
你是一活动目录域的管理员。所有的服务器运行WindowsServer2003。你将一台Server3配置为域中的DNS服务器。公司最近使用了新的ISP。自从ISP变更后,用户反应不能使用完全合格域名(FQDN)访问外网站点。你手动配置了一台计算机,使用新的ISP提供的DNS服务器IP地址进行测试。测试计算机能够使用FQDN访问外网站点。你需要确保网络用户能够使用FQDN访问外网站点,同时用户对内网资源的访问不被中断。有哪两种可行的方法可以实现这目的?()
A.在Server3上创建一个根区域
B.配置Server3,使用默认的根提示
C.在Server3上配置一个到新ISP的DNS服务器的中继器
D.将网络中的所有计算机都配置为使用ISP提供的DNS服务器
第14题:
你是公司活动目录域的管理员。所有的服务器都运行WindowsServer2003。所有的客户端都运行WindowsXPProfessional。一台名为Filesrv1的服务器上的机密数据只有人力资源部门(HR)的用户可以访问使用。你想让人力资源部门的所有计算机使用IPSec策略来连接Filesrv1。你在Filesrv1上指派了服务器端IPSec策略。通过网络监视器,你发现HR部门的部分计算机连接到Filesrv1时并未使用IPSecpolicy。你需要配置Filesrv1以确保所有的计算机连到它时使用IPSec策略。你该怎么做?()
A.指派服务器端IPSec策略
B.指派客户端IPSec策略
C.取消指派的服务器端IPSec策略
D.重新启动IPSecService
第15题:
A.检查连接到WebServer上的应用程序
B.在WebServer上使用网络监视器捕捉网络通信信息
C.在WebServer上查看由IIS创建的日志文件
D.配置一个性能日志以捕获所有的Web服务数,查看性能日志数据
第16题:
你是公司网络管理员。所有的服务器运行WindowsServer2003。所有的服务器都配置了静态IP地址。所有的客户端计算机都运行WindowsXPProfessional。所有的客户端计算机都配置为DHCP客户端。公司有一个Main(主)办公室和一个Branch(子)办公室。两个办公室由一个路由器连接。在每个办公室都配置了一台DHCPServer。其中一台DHCPServer以外关机了。修复这台Server耗时4小时。在此期间,几个使用笔记本电脑连接网络的移动办公用户报告说他们不能连接上网络中的共享资源。在服务器修复好后,你在每台DHCPServer上都创建了一个DHCP作用域,该作用域也都包含另一个办公室的IP地址段。你激活了了这个作用域。你关闭了Main办公室的DHCPServer以测试新的DHCP配置。你发现在Main办公室的客户端计算机不能够接收到Branch办公室的DHCPServer指派的IP地址。你需要确保当其中一台DHCPServer服务失败后,客户端计算机都能正确接收到另一个办公室的DHCPServer指派的IP地址配置。下列哪两种可行的方法可以达到这个目的?()
A.在两个办公室间配置一台路由器转发BOOTP广播
B.对每个办公室的DHCPServer都进行配置,使得他们的DHCP作用域拥有相同的IP地址段,激活该作用域
C.给每个办公室的DHCPServer都配置安装一个新网卡。并将该网卡和本地网络连接,给每个网卡分配一个来自另一个办公室的IP地址
D.在每个办公室都配置一个DHCP中继代理
第17题:
你是公司的网络管理员,你们公司有两台DNS服务服务器,一台负责解析CITMC.ORG区域,另一台负责解析MKT.CITMC.ORG区域,你想实现当客户机向第一台DNS服务查询MKT.CITMC.ORG区域时,也能得到正确的解析,请问你应该如何实现:()
第18题:
一台基于WindowsServer2003的远程访问服务器主要支持两种远程访问连接类型,即:()连接和VPN连接。
第19题:
你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()
第20题:
你是公司网络管理员。所有的服务器运行Windows Server 2003。所有的服务器都配置了静态IP地址。所有的客户端计算机都运行Windows XP Professional。所有的客户端计算机都配置为DHCP客户端。公司有一个Main(主)办公室和一个Branch(子)办公室。两个办公室由一个路由器连接。在每个办公室都配置了一台DHCP Server。其中一台DHCP Server 以外关机了。修复这台Server耗时4小时。在此期间,几个使用笔记本电脑连接网络的移动办公用户报告说他们不能连接上网络中的共享资源。在服务器修复好后,你在每台DHCP Server上都创建了一个DHCP作用域,该作用域也都包含另一个办公室的IP地址段。你激活了了这个作用域。你关闭了Main办公室的DHCP Server以测试新的DHCP配置。你发现在Main办公室的客户端计算机不能够接收到Branch办公室的DHCP Server指派的IP地址。你需要确保当其中一台DHCP Server服务失败后,客户端计算机都能正确接收到另一个办公室的DHCP Server指派的IP地址配置。下列哪两种可行的方法可以达到这个目的?()
第21题:
在Denver and Dallas部门配置wap(wireless access points)去过虑非法MAC地址
在Denver and Dallas部门所有计算机上配置网络连接属性.使用与wap相同的网络名
增加GPO并且连接到Denver OU and Dallas OU上.在Denver and Dallas部门网络上增加一个无线网络策略设置用视窗模式去配置无线网络设置
增加GPO并且连接到Denver OU and Dallas OU上.在Denver and Dallas部门网络上增加一个无线网络策略设置以加密数据和动态密钥分配
第22题:
在所有的客户机上配置浏览器的默认主页为http://windowsupdate.microsoft.com
在WSUS GPO中,将服务器的名称属性指定为服务器完全合格域名(FQDN)
在WSUS服务器上,配置IIS管理器,要求HTTP使用SSL(安全套结字)
允许WSUS服务器和客户端通过443端口通信
第23题:
使用转发器,将DNS请求转发到别的DNS服务器
安装一台DNS服务器作为这台DNS服务器的辅助DNS服务器
使用子域授权,授权另一DNS服务器解析相对应的区域
再安装一台标准主要DNS服务器,减轻原DNS服务器的负荷