您的网络包含一个名为Server1的网络策略和访问服务服务器。组织中的所有证书均由由一个名为Server2企业证书颁发机构(CA)颁发。您有一台名为Computer1的独立计算机运行Windows7。Computer1具有一个通过使用SSTP连接到Server1的VPN连接。您尝试建立到Server1的VPN连接,并收到以下错误消息:“证书链已进行处理,但是在一个没有被信任提供程序所信任的根证书被终止。”您需要确保可以成功建立到Server1的VPN连接。在Computer1上,您应该怎么做?()A.将根

题目

您的网络包含一个名为Server1的网络策略和访问服务服务器。组织中的所有证书均由由一个名为Server2企业证书颁发机构(CA)颁发。您有一台名为Computer1的独立计算机运行Windows7。Computer1具有一个通过使用SSTP连接到Server1的VPN连接。您尝试建立到Server1的VPN连接,并收到以下错误消息:“证书链已进行处理,但是在一个没有被信任提供程序所信任的根证书被终止。”您需要确保可以成功建立到Server1的VPN连接。在Computer1上,您应该怎么做?()

A.将根证书导入到用户的“受信任的发布者”存储库中

B.将根证书导入到计算机的“受信任的根证书颁发机构”存储库中

C.将Server1的服务器证书导入到用户的“受信任的根证书颁发机构”存储库中

D.将Server1的服务器证书导入到计算机的“受信任的根证书颁发机构”存储库中


相似考题
参考答案和解析
参考答案:B
更多“您的网络包含一个名为Server1的网络策略和访问服务服务器。组织中的所有证书均由由一个名为Server ”相关问题
  • 第1题:

    您是公司的网络安全管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。人力资源部在一台名为Server1的服务器上存储机密数据。公司的书面安全策略规定,Server1上的TCP/IP进出通信必须加密。您需要对Server1和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()

    A.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书

    B.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书

    C.使用"加密文件系统"(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密

    D.为Server1指派"安全服务器"IPSec策略。为人力资源部内的所有客户端计算机指派"客户端"IPSec策略


    参考答案:D

  • 第2题:

    您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。一台名为Server1的服务器被配置为DHCP服务器,并已得到授权。Telnet服务已在Server1上启动。您发现Server1上的DhcpServer服务已停止向网络上的DHCP客户端计算机提供IP地址。您登录到名为Client1的客户端计算机。Client1上已安装了管理工具。您打开DHCP控制台,并尝试连接到Server1。您收到以下错误信息:"找不到DHCP服务器。"您能够运行ping命令来连接到Server1。您需要确保自己可以使用DHCP控制台,连接到Server1上的。DHCPServer服务。您应该在Client1上执行什么操作?()

    A.建立到Server1的Telnet会话。运行netstartdhcp命令

    B.建立到Server1的Telnet会话。运行netstartdhcpserver命令

    C.建立到Server1的Telnet会话。运行ipconfig/renew命令

    D.运行netshdhcpserver\\server1showserver命令


    参考答案:B

  • 第3题:

    公司有一个ActiveDirectory域。名为Server1的服务器运行WindowsServer2008。Server1上安装了“终端服务”角色和“终端服务Web访问”角色服务。您在Server1上安装了终端服务网关角色服务。您创建了终端服务连接授权策略。用户报告他们无法连接到Server1。您需要确保用户可以连接到Server1。该怎么做?()

    A.在Server1上配置网络访问保护(NAP)。

    B.在Server1上配置终端服务资源授权策略(RAP)。

    C.创建一个终端服务组策略对象(GPO)。启用GPO中的“允许用户使用终端服务远程连接”设置。将该GPO链接到域。

    D.创建一个终端服务组策略对象(GPO)。启用GPO中的“为TS漫游配置文件设置路径”设置。创建名为TSUsers的组织单位(OU)。将该GPO链接到TSUsersOU。


    参考答案:B

  • 第4题:

    Contoso,Ltd.公司运行WindowsServer2008。您管理着名为Server1的Web服务器。Internet用户使用http://www.contoso.com和https://www.contoso.com访问Server1。Server1服务器使用来自公共证书颁发机构(CA)的SSL证书。您又安装了另一台Web服务器,名为Server2。您配置了网络负载平衡群集,以在两台Web服务器之间分摊传入的HTTP和HTTPS流量。您需要在Server2上配置SSL证书来支持HTTPS连接。您必须确保所有用户都可以连接到https://www.contoso.com,而不会收到安全警告。该怎么做?()

    A.在Server2上打开“IIS管理器”控制台。创建一个自签名证书。

    B.在Server1上打开“IIS管理器”控制台。将SSL证书导出为.pfx文件。将.pfx文件导入Server2。

    C.在Server1上打开“证书”控制台。将SSL证书导出为.cer文件。将.cer文件导入Server2。

    D.向公共CA申请新的SSL证书。在申请中使用Server2作为通用名称。在Server2上安装新申请的证书。


    参考答案:B

  • 第5题:

    您是公司的网络安全管理员。公司网络由一个Active Directory 域组成。该域包含 Windows Server 2003 计算机和 Windows XP Professional 计算机。人力资源部在一台名为Server1 的服务器上存储机密数据。公司的书面安全策略规定,Server1 上的TCP/IP进出通信必须加密。您需要对Server1 和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()

    • A、使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书
    • B、使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书
    • C、使用"加密文件系统"(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密
    • D、为Server1指派"安全服务器" IPSec策略。为人力资源部内的所有客户端计算机指派"客户端"IPSec策略

    正确答案:D

  • 第6题:

    公司有一个Active Directory域。域中的所有服务器都运行Windows Server 2008。名为Server1的服务器上安装了终端服务网关(TS 网关)角色服务。名为Server2和Server3的服务器上安装了终端服务角色。Server2和Server3配置在名为TSLoad的负载平衡终端服务器场中。您在名为Server4的新服务器上安装并配置了终端服务(TS)会话Broker服务。您需要将Server2和Server3配置为加入TS会话Broker。接下来该做什么?()

    • A、将 Server2 和 Server3 配置为使用 TS 网关角色服务来访问 TS 会话 Broker。
    • B、创建一个新的组略对象(GPO),并且该 GPO 将 Server4 分配给 Server2 和 Server3 作为其会话 Broker 服务器。将该GPO 应用到 Server2 和 Server3。
    • C、配置一个组策略对象(GPO),将“终端服务安全”部分中的“设置 TS 网关服务器地址”选项设置为 Server1。将该 GPO 应用到所有客户端计算机。
    • D、配置一个组策略对象(GPO),将“终端服务安全”部分中的“要求安全的 RPC 通信”选项设置为 False。将该 GPO 应用到 Server2 和 Server3。

    正确答案:B

  • 第7题:

    Contoso,Ltd.公司运行 Windows Server 2008。您管理着名为Server1的Web服务器。Internet用户使用 http://www.contoso.com和https://www.contoso.com访问Server1。Server1服务器使用来自公共证书颁发机构(CA)的SSL证书。您又安装了另一台Web服务器,名为Server2。您配置了网络负载平衡群集,以在两台Web服务器之间分摊传入的HTTP和HTTPS流量。您需要在Server2上配置SSL证书来支持HTTPS连接。您必须确保所有用户都可以连接到https://www.contoso.com,而不会收到安全警告。该怎么做?()

    • A、在 Server2 上打开“IIS 管理器”控制台。创建一个自签名证书。
    • B、在 Server1 上打开“IIS 管理器”控制台。将 SSL 证书导出为 .pfx 文件。将 .pfx 文件导入 Server2。
    • C、在 Server1 上打开“证书”控制台。将 SSL 证书导出为 .cer 文件。将 .cer 文件导入 Server2。
    • D、向公共 CA 申请新的 SSL 证书。在申请中使用 Server2 作为通用名称。在 Server2 上安装新申请的证书。

    正确答案:B

  • 第8题:

    您是公司的网络管理员。公司网络由一个Active Directory域组成。该域包含15台 Windows Server 2003计算机和3,000台Windows XP Professional计算机。所有客户端计算机都运行最新的service pack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从Windows Update来获得其 Windows 安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()

    • A、 创建名为 SUS“组策略”对象(GPO),并将其链接到Clients OU,打开SUS GPO,并启用“配置自动更新”策略, 自动下载更新
    • B、 创建名为 SUS“组策略”对象(GPO),并将其链接到Clients OU,打开SUS GPO,并启用“指定intranet Microsoft 更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值
    • C、 创建名为 SUS“组策略”对象(GPO),并将其链接到该域。打开SUS GPO,并启用“指定intranet Microsoft 更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值
    • D、 创建名为 SUS 的“组策略”对象(GPO),并将其链接到该域。打开SUS GPO,并启用“配置自动更新”策略自动下载更新

    正确答案:B

  • 第9题:

    单选题
    您是公司的网络安全管理员。公司网络由一个Active Directory 域组成。该域包含 Windows Server 2003 计算机和 Windows XP Professional 计算机。人力资源部在一台名为Server1 的服务器上存储机密数据。公司的书面安全策略规定,Server1 上的TCP/IP进出通信必须加密。您需要对Server1 和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()
    A

    使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书

    B

    使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书

    C

    使用加密文件系统(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密

    D

    为Server1指派安全服务器 IPSec策略。为人力资源部内的所有客户端计算机指派客户端IPSec策略


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    公司有一个Active Directory域。公司有一台名为Server1的服务器,上面安装了“终端服务”角色和“终端服务Web访问”角色。公司还有一台名为Server2的服务器,上面行ISA Server 2006。公司在名为Server3的新服务器上部署了终端服务网关(TS 网关)角色。公司希望将ISA用作终端服务器连接的SSL终结点。您需要配置Server3上的TS网关角色,以使用Server2上的ISA 2006。该怎么做?()
    A

    将 TS 网关配置为使用 SSL HTTPS-HTTP 桥接。

    B

    将 Server3 上的终端服务连接授权策略存储区配置为,将 Server2 用作中心网络策略服务器。

    C

    从 Server2 导出 SSL 证书,然后在 Server3 上安装该 SSL 证书。将 TS 网关配置为使用 Server2 的 SSL 证书。

    D

    从 Server3 导出自签名 SSL 证书,然后在 Server2 上安装该 SSL 证书。将 Server2 上的 ISA 服务配置为使用 Server3 的 SSL 证书。


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    您有一台运行Windows 7的计算机。网络包含一个名为 Server1 的监控服务器。这台计算机运行一个名为 Service1 的监控服务器。Service1 使用远程过程调用 (RPC)。您需要确保Service1 可以接收来自 Server1 的请求。您应该怎么做?()
    A

    从“高级安全 Windows 防火墙”中,创建一个预定义规则

    B

    从“高级安全 Windows 防火墙”中,创建一个自定义规则

    C

    从“网络和共享 中心”中,修改“网络位置”设置

    D

    从“网络和共享 中心”中,修改“高级共享”设置


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    您是公司的网络管理员。公司网络由一个Active Directory 域组成。该域包含Windows Server 2003计算机和 Windows XP Professional计算机。一台名为Server1的服务器被配置为DHCP服务器,并已得到授权。Telnet服务已在Server1上启动。您发现Server1上的Dhcp Server服务已停止向网络上的DHCP客户端计算机提供IP地址。您登录到名为Client1的客户端计算机。Client1上已安装了管理工具。您打开DHCP控制台,并尝试连接到Server1。您收到以下错误信息:"找不到DHCP服务器。"您能够运行 ping 命令来连接到Server1。您需要确保自己可以使用DHCP控制台,连接到Server1上的。DHCP Server服务。 您应该在Client1上执行什么操作?()
    A

    建立到Server1的Telnet会话。运行 net start dhcp命令

    B

    建立到Server1的Telnet会话。运行 net start dhcpserver 命令

    C

    建立到Server1的Telnet会话。运行 ipconfig/renew 命令

    D

    运行 netshdhcp server//server1 show server 命令


    正确答案: B
    解析: 暂无解析

  • 第13题:

    您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含15台WindowsServer2003计算机和3,000台WindowsXPProfessional计算机。所有客户端计算机都运行最新的servicepack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从WindowsUpdate来获得其Windows安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()

    A.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“配置自动更新”策略,自动下载更新

    B.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值

    C.创建名为SUS“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值

    D.创建名为SUS的“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“配置自动更新”策略自动下载更新


    参考答案:B

  • 第14题:

    您有一台运行Windows7的名为Computer1的计算机。该计算机是ActiveDirectory域的成员。该网络包含一台运行WindowsServer2008的名为Server1的文件服务器。您使用名为User1的帐户登录到该计算机。您需要确保当您连接到Server1时,使用名为Admin1的帐户进行身份验证。您应该在Computer1上执行什么操作?()

    A.从“使用者帐户”选择“链接联机ID”

    B.从WindowsCardSpace选择“添加卡”

    C.从凭据管理器选择“添加Windows凭据”

    D.从本地安全策略修改“从网络访问此计算机”用户权限


    参考答案:C

  • 第15题:

    公司有一个ActiveDirectory域。公司有一台名为Server1的服务器,上面安装了“终端服务”角色和“终端服务Web访问”角色。公司还有一台名为Server2的服务器,上面行ISAServer2006。公司在名为Server3的新服务器上部署了终端服务网关(TS网关)角色。公司希望将ISA用作终端服务器连接的SSL终结点。您需要配置Server3上的TS网关角色,以使用Server2上的ISA2006。该怎么做?()

    A.将TS网关配置为使用SSLHTTPS-HTTP桥接。

    B.将Server3上的终端服务连接授权策略存储区配置为,将Server2用作中心网络策略服务器。

    C.从Server2导出SSL证书,然后在Server3上安装该SSL证书。将TS网关配置为使用Server2的SSL证书。

    D.从Server3导出自签名SSL证书,然后在Server2上安装该SSL证书。将Server2上的ISA服务配置为使用Server3的SSL证书。


    参考答案:A

  • 第16题:

    你有一台名为Computer1运行Windows 7的计算机。这台计算机是一个活动目录域。这个网络包含一个名为Server1运行Windows Server 2008的文件服务器。你使用用户名User1登录到计算机。你要确保当你连接到Server1时,你通过使用Admin1进行身份验证。你要在Computer1上做什么?()

    • A、在用户账户中,选择链接联机IDs
    • B、在Windows CardSpace, 选择“添加卡”
    • C、在凭据管理器中,选择增加一个Windows凭据
    • D、在本地安全策略中,修改“从网络访问此计算机的”用户权限

    正确答案:C

  • 第17题:

    你的网络中包含一个活动目录域,域中的所有成员服务器都运行Windows Server 2008 R2。所有服务器都位于主办公室,你有一台名为Computer1运行Windows7的便携计算机。Computer1位于分支办公室并加入了这个域。一个名为Server1的文件服务器包含一个名为Share1的共享文件夹,你需要配置Computer1满足一下需求:主办公室和分支办公室最小网络流量;确保Computer1当连接到网络中时只可以访问Share1中的文件。你该怎么做?()

    • A、在Computer1上,启用脱机文件
    • B、在Computer1上,启用透明缓存
    • C、在 Server1上,配置DirectAccess
    • D、在Server1上,配置Share1 启用脱机

    正确答案:B

  • 第18题:

    您有一台运行Windows 7 的名为Computer1 的计算机。该计算机是 Active Directory 域的成员。该网络包含一台运行 Windows Server 2008 的名为 Server1 的文件服务器。您使用名为 User1 的帐户登录到该计算机。您需要确保当您连接到 Server1 时,使用名为 Admin1 的帐户进行身份验证。您应该在 Computer1上执行什么操作?()

    • A、从“使用者帐户”选择“链接联机 ID”
    • B、从 Windows CardSpace 选择“添加卡”
    • C、从凭据管理器选择“添加 Windows 凭据”
    • D、从本地安全策略修改“从网络访问此计算机”用户权限

    正确答案:C

  • 第19题:

    你有一台运行Windows 7的计算机。网络中包含一台名为Server1的监视服务器。该计算机运行一个名为Service1的监视服务。Server1使用远程过程调用(RPCs)。要确保Service1能够收到来自Server1的请求,你该怎么做?()

    • A、在Windows防火墙高级安全中,创建一个预定义规则
    • B、在Windows防火墙高级安钻中,创建一个自定义规则
    • C、在网络和共享中心,修改网络位置设置
    • D、在网络和共享中心,修改高级共享设置

    正确答案:B

  • 第20题:

    您有一台运行Windows 7的计算机。网络包含一个名为 Server1 的监控服务器。这台计算机运行一个名为 Service1 的监控服务器。Service1 使用远程过程调用 (RPC)。您需要确保Service1 可以接收来自 Server1 的请求。您应该怎么做?()

    • A、从“高级安全 Windows 防火墙”中,创建一个预定义规则
    • B、从“高级安全 Windows 防火墙”中,创建一个自定义规则
    • C、从“网络和共享 中心”中,修改“网络位置”设置
    • D、从“网络和共享 中心”中,修改“高级共享”设置

    正确答案:B

  • 第21题:

    单选题
    您的企业网络包含一个名为 Server1 的远程桌面网关(RD 网关)服务器和一个名为 Server2 远程桌面会话主机(RD 会话主机)服务器。您有一台名为 Computer1 的计算机运行 Windows 7。您从家里使用Computer1。您需要从 Computer1 访问 Server2。您应该怎么做?()
    A

    运行 Mstsc.exe /admin /v:server2:443

    B

    运行 Mstsc.exe /console /v:server2:8080

    C

    创建一个“远程桌面连接”并修改“从任意位置连接”设置

    D

    创建一个“远程桌面连接”并修改“服务器身份验证”设置


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    您的网络包含一个名为 Server1 的网络策略和访问服务服务器。组织中的所有证书均由由一个名为 Server2企业证书颁发机构 (CA) 颁发。您有一台名为 Computer1 的独立计算机运行 Windows 7。Computer1 具有一个通过使用 SSTP 连接到 Server1 的 VPN 连接。您尝试建立到 Server1 的 VPN 连接,并收到以下错误消息:“证书链已进行处理,但是在一个没有被信任提供程序所信任的根证书被终止。”您需要确保可以成功建立到 Server1 的 VPN 连接。在 Computer1 上,您应该怎么做?()
    A

    将根证书导入到用户的“受信任的发布者”存储库中

    B

    将根证书导入到计算机的“受信任的根证书颁发机构”存储库中

    C

    将 Server1 的服务器证书导入到用户的“受信任的根证书颁发机构”存储库中

    D

    将 Server1 的服务器证书导入到计算机的“受信任的根证书颁发机构”存储库中


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    公司有一个Active Directory域。名为 Server1的服务器运行Windows Server 2008。Server1上安装了“终端服务”角色和“终端服务Web访问”角色服务。您在Server1上安装了终端服务网关角色服务。您创建了终端服务连接授权策略。用户报告他们无法连接到Server1。您需要确保用户可以连接到Server1。该怎么做?()
    A

    在 Server1 上配置网络访问保护(NAP)。

    B

    在 Server1 上配置终端服务资源授权策略(RAP)。

    C

    创建一个终端服务组策略对象(GPO)。启用 GPO 中的“允许用户使用终端服务远程连接”设置。将该 GPO 链接到域。

    D

    创建一个终端服务组策略对象(GPO)。启用 GPO 中的“为 TS 漫游配置文件设置路径”设置。创建名为 TSUsers 的组织单位(OU)。将该 GPO 链接到 TSUsers OU。


    正确答案: D
    解析: 暂无解析