你是TestKing网站的技术员,公司网络由单一活动地址域组成。网络包含一个Windows2000高级服务器,客户机是Windows2000专业版和WindowsXP专业版。除了域控制器所有的电脑都是用DHCP来配置TCP/IP。在一个工作日,网络管理员对一个文件服务器名为Filesrv1进行紧急维护,Filesrv1重新启动了,并没有出现新的问题。用户开始报告说当他们试着访问Filesrv1上的资源时,他们收到下述错误信息“网络路径没有找到”,你检查了一下Filesrv1发现工作正常。你要确保所有的用户都能访问Filesrv1,你要建议用户采用什么命令呢?()
A.Nbtstat-R
B.nbtstat-RR
C.IPconfig/flushdns
D.IPconfig/registerdns
第1题:
你所在的公司的网络包含一个域控制器,一个DHCP服务器,10台Windows2000服务器版电脑,50台Windows2000专业版电脑。所有的服务器和客户机都是Testking活动地址域的成员。公司又买了50台新机器,每台新机器都有一个集成的PXE适应网卡。你安装并配置RIS在一台Windows2000服务器版的机器上,并在其上创建了一个WindowsXP专业版的RIS镜像。你把新机器接入公司的网络。每台新机器都出现这样的信息,说不能够连接到PXE启动服务器。你发现RIS服务器连接着网络。你要确定新加入的机器能够连接到RIS服务器并能够进行远程安装WindowsXP专业版,你要怎么做?()
A.要求域管理员赋权限给RIS服务器
B.对每个组的成员赋予对RIS镜像只读NTFS的权限
C.在域控制器上安装RIS,并把RIS镜像拷贝到域控制器上
D.在DHCP服务器上加入RIS服务器的保留权限
第2题:
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的客户计算机运行WindowsXPProfessional,而所有的服务器运行WindowsServer2003。网络上的所有的计算机都是域的成员。网络上的通信使用IPSec加密。域中包含一个名为LanSecurity的自定义IPSec策略,它应用于域中所有的计算机。LanSecurity策略不允许和non-IPSec-aware计算机的不安全通信。TestKing的书面安全策略声明:域和LanSecurity策略的设置不能被更改。域中包含一个名为TestKing1的多宿服务器。TestKing1连接到公司的网络并且TestKing1也连接一个测试网络。当前,LanSecurityIPSec策略应用于在TestKing1上的2个网络适配器上的网络传输。你需要设置TestKing1以使它在测试网络上的通信不需要IPSec策略。TestKing1必须仍然使用LanSecurity策略,当它在公司的网络上通信时。你应该如何设置TestKing1?()
A.为测试网络上的网络适配器设置一个包过滤器来阻塞InternetKeyExchange(IKE)端口
B.设置测试网络上的网络适配器来禁用IEEE802.1x认证
C.设置测试网络上的网络适配器来启用TCP/IP过滤,并且他们允许所有的传输
D.使用netsh指令来分配一个预先确定的IPSec策略,该策略允许在测试网络上的网络适配器上的所有传输
E.在本地计算机策略中分配一个IPSec策略,该策略允许在测试网络上的网络适配器上的所有传输
第3题:
你是TestKing.com的一位安全管理人。所有的域控制者运行WindowsServer2003。所有的客户计算机运行WindowsServer2003。TestKing在(柏林、西恩、)Berlin,Bonn,Stuttgart,andFrankfurt都有办公室。网络由一个独立的包括四个域的活动目录森林构成。这些域分别被命名为berlin.testking.com、bonn.testking.com、stuttgart.testking,com和frankfurt.testking,com。每个城市都被设置成活动目录站点。每个站点包含文件服务器和来自每个域的客户计算机。为遵守当地法律,TestKing.com的书面安全策略声明:文件服务器上的安全事件要像下列图示的形式被维持。
CityPresentation
Berlin14days
Bonn28days
Stuttgart10days
Frankfurt31days
你需要设置网络以遵从这个书面安全策略。你想花费最少的管理费用来达到这个目标。
你应该怎么做?()
第4题:
你是TestKing.com的一位安全管理人。网络由两个名字分别为testking.com和de.testking.com的活动目录域组成。这些域在相同的活动目录森林中。两个域都运行在Windows2000混合模式功能层。一个名为TestKing7的WindowsServer2003计算机为TestKing公司的用户和计算机发行证书。TestKing7是testking.com活动目录域的一个成员。你计划使用TestKing7来配置证书到de.testking.com活动目录域中的被授权的计算机上。你需要创建一个访问控制方案,来限制到被授权的计算机上的证书注册。你想用最少的管理努力来达到这个目的。你应该怎么做?()
A.添加被授权计算机的帐户到de.testking.com域中的一个全局组
B.添加被授权计算机的帐户到de.testking.com域中的一个通用组
C.添加被授权计算机的帐户到testking.com域中的一个全局组
D.添加被授权计算机的帐户到testking.com域中的一个通用组
第5题:
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络中仅有WindowsXPProfessional的客户计算机和WindowsServer2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSecGPO中,你创建一个名为TestKingTest的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的EncapsulatingSecurityPayload(ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()
A.在域中,删除TestKingIPSecGPO
B.在TestKingIPSecGPO中,不分派TestKingTest策略
C.在服务器上,重新启用IPSecservicesservice
D.在服务器上,在IPSecurityPolicies里使用RestoreDefaultPolicies指令
E.在服务器上,运行Netshipsecdeletepolicyname=*TestKingTest"指令