您的网络包含一个名为Server1的网络策略和访问服务服务器。组织中的所有证书均由由一个名为Server2企业证书颁发机构(CA)颁发。您有一台名为Computer1的独立计算机运行Windows7。Computer1具有一个通过使用SSTP连接到Server1的VPN连接。您尝试建立到Server1的VPN连接,并收到以下错误消息:“证书链已进行处理,但是在一个没有被信任提供程序所信任的根证书被终止。”您需要确保可以成功建立到Server1的VPN连接。在Computer1上,您应该怎么做?()
A.将根证书导入到用户的“受信任的发布者”存储库中
B.将根证书导入到计算机的“受信任的根证书颁发机构”存储库中
C.将Server1的服务器证书导入到用户的“受信任的根证书颁发机构”存储库中
D.将Server1的服务器证书导入到计算机的“受信任的根证书颁发机构”存储库中
第1题:
您是公司的网络安全管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。人力资源部在一台名为Server1的服务器上存储机密数据。公司的书面安全策略规定,Server1上的TCP/IP进出通信必须加密。您需要对Server1和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()
A.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书
B.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书
C.使用"加密文件系统"(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密
D.为Server1指派"安全服务器"IPSec策略。为人力资源部内的所有客户端计算机指派"客户端"IPSec策略
第2题:
您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。一台名为Server1的服务器被配置为DHCP服务器,并已得到授权。Telnet服务已在Server1上启动。您发现Server1上的DhcpServer服务已停止向网络上的DHCP客户端计算机提供IP地址。您登录到名为Client1的客户端计算机。Client1上已安装了管理工具。您打开DHCP控制台,并尝试连接到Server1。您收到以下错误信息:"找不到DHCP服务器。"您能够运行ping命令来连接到Server1。您需要确保自己可以使用DHCP控制台,连接到Server1上的。DHCPServer服务。您应该在Client1上执行什么操作?()
A.建立到Server1的Telnet会话。运行netstartdhcp命令
B.建立到Server1的Telnet会话。运行netstartdhcpserver命令
C.建立到Server1的Telnet会话。运行ipconfig/renew命令
D.运行netshdhcpserver\\server1showserver命令
第3题:
A.在Server1上配置网络访问保护(NAP)。
B.在Server1上配置终端服务资源授权策略(RAP)。
C.创建一个终端服务组策略对象(GPO)。启用GPO中的“允许用户使用终端服务远程连接”设置。将该GPO链接到域。
D.创建一个终端服务组策略对象(GPO)。启用GPO中的“为TS漫游配置文件设置路径”设置。创建名为TSUsers的组织单位(OU)。将该GPO链接到TSUsersOU。
第4题:
Contoso,Ltd.公司运行WindowsServer2008。您管理着名为Server1的Web服务器。Internet用户使用http://www.contoso.com和https://www.contoso.com访问Server1。Server1服务器使用来自公共证书颁发机构(CA)的SSL证书。您又安装了另一台Web服务器,名为Server2。您配置了网络负载平衡群集,以在两台Web服务器之间分摊传入的HTTP和HTTPS流量。您需要在Server2上配置SSL证书来支持HTTPS连接。您必须确保所有用户都可以连接到https://www.contoso.com,而不会收到安全警告。该怎么做?()
A.在Server2上打开“IIS管理器”控制台。创建一个自签名证书。
B.在Server1上打开“IIS管理器”控制台。将SSL证书导出为.pfx文件。将.pfx文件导入Server2。
C.在Server1上打开“证书”控制台。将SSL证书导出为.cer文件。将.cer文件导入Server2。
D.向公共CA申请新的SSL证书。在申请中使用Server2作为通用名称。在Server2上安装新申请的证书。
第5题:
您是公司的网络安全管理员。公司网络由一个Active Directory 域组成。该域包含 Windows Server 2003 计算机和 Windows XP Professional 计算机。人力资源部在一台名为Server1 的服务器上存储机密数据。公司的书面安全策略规定,Server1 上的TCP/IP进出通信必须加密。您需要对Server1 和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()
第6题:
公司有一个Active Directory域。域中的所有服务器都运行Windows Server 2008。名为Server1的服务器上安装了终端服务网关(TS 网关)角色服务。名为Server2和Server3的服务器上安装了终端服务角色。Server2和Server3配置在名为TSLoad的负载平衡终端服务器场中。您在名为Server4的新服务器上安装并配置了终端服务(TS)会话Broker服务。您需要将Server2和Server3配置为加入TS会话Broker。接下来该做什么?()
第7题:
Contoso,Ltd.公司运行 Windows Server 2008。您管理着名为Server1的Web服务器。Internet用户使用 http://www.contoso.com和https://www.contoso.com访问Server1。Server1服务器使用来自公共证书颁发机构(CA)的SSL证书。您又安装了另一台Web服务器,名为Server2。您配置了网络负载平衡群集,以在两台Web服务器之间分摊传入的HTTP和HTTPS流量。您需要在Server2上配置SSL证书来支持HTTPS连接。您必须确保所有用户都可以连接到https://www.contoso.com,而不会收到安全警告。该怎么做?()
第8题:
您是公司的网络管理员。公司网络由一个Active Directory域组成。该域包含15台 Windows Server 2003计算机和3,000台Windows XP Professional计算机。所有客户端计算机都运行最新的service pack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从Windows Update来获得其 Windows 安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()
第9题:
使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书
使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书
使用加密文件系统(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密
为Server1指派安全服务器 IPSec策略。为人力资源部内的所有客户端计算机指派客户端IPSec策略
第10题:
将 TS 网关配置为使用 SSL HTTPS-HTTP 桥接。
将 Server3 上的终端服务连接授权策略存储区配置为,将 Server2 用作中心网络策略服务器。
从 Server2 导出 SSL 证书,然后在 Server3 上安装该 SSL 证书。将 TS 网关配置为使用 Server2 的 SSL 证书。
从 Server3 导出自签名 SSL 证书,然后在 Server2 上安装该 SSL 证书。将 Server2 上的 ISA 服务配置为使用 Server3 的 SSL 证书。
第11题:
从“高级安全 Windows 防火墙”中,创建一个预定义规则
从“高级安全 Windows 防火墙”中,创建一个自定义规则
从“网络和共享 中心”中,修改“网络位置”设置
从“网络和共享 中心”中,修改“高级共享”设置
第12题:
建立到Server1的Telnet会话。运行 net start dhcp命令
建立到Server1的Telnet会话。运行 net start dhcpserver 命令
建立到Server1的Telnet会话。运行 ipconfig/renew 命令
运行 netshdhcp server//server1 show server 命令
第13题:
您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含15台WindowsServer2003计算机和3,000台WindowsXPProfessional计算机。所有客户端计算机都运行最新的servicepack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从WindowsUpdate来获得其Windows安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()
A.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“配置自动更新”策略,自动下载更新
B.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值
C.创建名为SUS“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值
D.创建名为SUS的“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“配置自动更新”策略自动下载更新
第14题:
A.从“使用者帐户”选择“链接联机ID”
B.从WindowsCardSpace选择“添加卡”
C.从凭据管理器选择“添加Windows凭据”
D.从本地安全策略修改“从网络访问此计算机”用户权限
第15题:
公司有一个ActiveDirectory域。公司有一台名为Server1的服务器,上面安装了“终端服务”角色和“终端服务Web访问”角色。公司还有一台名为Server2的服务器,上面行ISAServer2006。公司在名为Server3的新服务器上部署了终端服务网关(TS网关)角色。公司希望将ISA用作终端服务器连接的SSL终结点。您需要配置Server3上的TS网关角色,以使用Server2上的ISA2006。该怎么做?()
A.将TS网关配置为使用SSLHTTPS-HTTP桥接。
B.将Server3上的终端服务连接授权策略存储区配置为,将Server2用作中心网络策略服务器。
C.从Server2导出SSL证书,然后在Server3上安装该SSL证书。将TS网关配置为使用Server2的SSL证书。
D.从Server3导出自签名SSL证书,然后在Server2上安装该SSL证书。将Server2上的ISA服务配置为使用Server3的SSL证书。
第16题:
你有一台名为Computer1运行Windows 7的计算机。这台计算机是一个活动目录域。这个网络包含一个名为Server1运行Windows Server 2008的文件服务器。你使用用户名User1登录到计算机。你要确保当你连接到Server1时,你通过使用Admin1进行身份验证。你要在Computer1上做什么?()
第17题:
你的网络中包含一个活动目录域,域中的所有成员服务器都运行Windows Server 2008 R2。所有服务器都位于主办公室,你有一台名为Computer1运行Windows7的便携计算机。Computer1位于分支办公室并加入了这个域。一个名为Server1的文件服务器包含一个名为Share1的共享文件夹,你需要配置Computer1满足一下需求:主办公室和分支办公室最小网络流量;确保Computer1当连接到网络中时只可以访问Share1中的文件。你该怎么做?()
第18题:
您有一台运行Windows 7 的名为Computer1 的计算机。该计算机是 Active Directory 域的成员。该网络包含一台运行 Windows Server 2008 的名为 Server1 的文件服务器。您使用名为 User1 的帐户登录到该计算机。您需要确保当您连接到 Server1 时,使用名为 Admin1 的帐户进行身份验证。您应该在 Computer1上执行什么操作?()
第19题:
你有一台运行Windows 7的计算机。网络中包含一台名为Server1的监视服务器。该计算机运行一个名为Service1的监视服务。Server1使用远程过程调用(RPCs)。要确保Service1能够收到来自Server1的请求,你该怎么做?()
第20题:
您有一台运行Windows 7的计算机。网络包含一个名为 Server1 的监控服务器。这台计算机运行一个名为 Service1 的监控服务器。Service1 使用远程过程调用 (RPC)。您需要确保Service1 可以接收来自 Server1 的请求。您应该怎么做?()
第21题:
运行 Mstsc.exe /admin /v:server2:443
运行 Mstsc.exe /console /v:server2:8080
创建一个“远程桌面连接”并修改“从任意位置连接”设置
创建一个“远程桌面连接”并修改“服务器身份验证”设置
第22题:
将根证书导入到用户的“受信任的发布者”存储库中
将根证书导入到计算机的“受信任的根证书颁发机构”存储库中
将 Server1 的服务器证书导入到用户的“受信任的根证书颁发机构”存储库中
将 Server1 的服务器证书导入到计算机的“受信任的根证书颁发机构”存储库中
第23题:
在 Server1 上配置网络访问保护(NAP)。
在 Server1 上配置终端服务资源授权策略(RAP)。
创建一个终端服务组策略对象(GPO)。启用 GPO 中的“允许用户使用终端服务远程连接”设置。将该 GPO 链接到域。
创建一个终端服务组策略对象(GPO)。启用 GPO 中的“为 TS 漫游配置文件设置路径”设置。创建名为 TSUsers 的组织单位(OU)。将该 GPO 链接到 TSUsers OU。