A.删除此账号,然后重新建立账户
B.利用【Active directory用户和计算机】工具,取消用户帐户锁定
C.利用【Active directory用户和计算机】工具,启用此用户帐户
D.添加此用户到DomainUsers组
第1题:
你是公司网络的管理员。网络中有个活动目录域dm.com.。所有网络服务器使用Windows Server 2003系统,所有的客户端计算机是有Windows XP Professional系统。一名名为Tom的员工离开公司。替代的员工在一个月的时间上任。新员工应当和Tom拥有一样的网络资源访问权限。Tom的文件夹所有权也要分配给继任者。你要将所需的管理代价减少到最少。你还要确保所有用户在Tom离职后不再能使用他的用户账户登录。你应当如何做?()
第2题:
你是活动目录域dm.com的管理员。网络中只有一个域,所有域服务器安装Windows Server 2003系统。公司购买了一台新的服务器,用于测试应用程序。公司的安全策略是如果半小时内三次使用错误密码登录,账户将被锁定。你发现新的服务器在锁定半小时后又能登录。你要确保公司的安全策略,应当如何做?()
第3题:
你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()
第4题:
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()
第5题:
设置“复位锁定计数”为1
设置“复位锁定计数”为99999
设置“账户锁定时间”为0
设置“账户锁定时间”为99999
第6题:
计算机配置/软件设置/软件安装
用户配置/软件配置/软件安装
计算机配置/管理模板/Windows Components/Windows Installer
用户配置/管理模板/Windows Components/Windows Installer
计算机配置/管理模板/Windows Components/Windows Update
第7题:
PAP
SPAP
CHAP
MS-CHAP Version1
MS-CHAP Version2
第8题:
Nbtstat-R
nbtstat-RR
IPconfig/flushdns
IPconfig/registerdns
第9题:
开启Client1的计算机账号
将Client1配置成域成员
将Paul的账号加入到Enterprise Admins组
将Paul的账号加入到Server Operators组
第10题:
检查连接到Web Server上的应用程序
在Web Server上使用网络监视器捕捉网络通信信息
在Web Server上查看由IIS创建的日志文件
配置一个性能日志以捕获所有的Web服务数,查看性能日志数据
第11题:
选择所有Sales OU中的账户。禁用所有账户,然后再重新启用账户
选择所有Sales OU中的账户。修改账户属性强制下次登录时修改密码
创建组策略对象(GPO)链接到Sales OU。修改密码策略将密码最长使用期设为0
创建组策略对象(GPO)链接到域。修改密码策略将密码最长使用期设为0
第12题:
选择“锁定账户”选项
选择“密码永不过期”选项
将“账户过期”设置为“密码永不过期”
清除“禁用账户”选项
第13题:
你是公司的网络管理员,公司处在单域的环境中,域的功能级别是Windows 2000本机模式,财务部的所有用户账户都加入到了globle-1的全局分发组中,你为财务部的账号创建了一个共享文件夹,你需要让globle-1组中的用户能够访问共享文件夹的文件,你需要()。
第14题:
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()
第15题:
你是Humongous Insurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windows server 2003 和Windows XP Pro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。 你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?
第16题:
你是公司网络的管理员。网络中有一个活动目录域net.com。所有网络服务器使用Windows Server 2003系统,所有的客户端计算机使用Windows XP Professional。一位名为Tom的员工离开公司。替代的员工在一个月的时间上任。新员工应当和Tom拥有一样的网络资源访问权限。Tom的文件夹所有权也要分配给继任者。你要将所需的管理代价减到最少。你还要确保所有用户在Tom离职后不再能使用他的用户账户登录域。你应当如何做?()
第17题:
删除此账号,然后重新建立账户
利用【Active directory用户和计算机】工具,取消用户帐户锁定
利用【Active directory用户和计算机】工具,启用此用户帐户
添加此用户到DomainUsers组
第18题:
在活动目录用户和计算机里,设置用户的漫游配置文件
在活动目录用户和计算机里,设置用户的本地配置文件
在配置文件所在的网络共享文件夹里,重命名ntuser.dat为ntuser.man
在配置文件所在的本地文件夹里,重命名ntuser.dat为ntuser.man
第19题:
使用系统监视器创建一个日志以记录DNS 计数器中 Dynamic update/sec和Totalqueries/sec信息
使用系统监视器创建一日志以记录Networkinterface counter Total bytes/sec
在Server1上启用debug logging。配置日志以记录Notification事件
在Server1上启用debug logging。配置日志以记录Update事件
第20题:
重启动IIS管理工具
配置IE浏览器设置,绕过代理服务器
打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权
安装ISA Firewall Client
第21题:
将所有Windows XP Professional客户机的用户都设为管理员本地组的成员
在所有Windows XP Professional客户机上安装最新的服务升级包(Service pack)
在所有Windows XP Professional客户机上运行gpupdate/force命令
在所有的Windows XP Professional客户机的注册表中,删除HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate/AU下的NoAutoUpdate键值(禁止自动升级)
第22题:
禁用Corporate Policy GPO
在安全模式下重启TestKingclient3
为TestKingclient3上的本地管理员帐户重新设置至少12位长的密码
为TestKingclient3上的本地管理员帐户重新命名
在TestKingclient3上,在本地管理员帐户的Administrator Properties表中,清除从不过期复选框
第23题:
打开WSUS控制台,选择自动批准WSUS升级选项
在所有的客户机上安装自动升级客户端
修改默认域控制器组织单元组策略对象的Microsoft Update setting,将客户端指向Http://Server5
修改默认域策略组策略对象的Microsoft Update setting,将客户端指向Http://Server5
打开WSUS控制台。创建一个目标组并将所有的客户机分配到组中
第24题:
将Tom的用户账户转移到LostAndFound组织单元(OU)
禁用Tom的用户账户
配置Tom的用户账户在下次登录时修改密码
删除Tom的用户账户