A.从任何RODC的组管理帐户
B.添加允许的RODC密码复制的域管理帐户集团
C.设置拒绝接收RODC上的计算机帐户的安全性“选项卡管理帐户的权限的组策略对象(GPO)
D.启用帐户锁定设置配置一个新的组策略对象(GPO)。GPO链接到远程位置。激活阅读“允许”和“应用组策略允许的GPO的安全性”选项卡上的管理员的权限。
E.以上都不是
第1题:
A.配置rodc筛选的属性在服务器上设置
B.配置rodc筛选的设置在服务器上保存架构操作主机角色
C.委托地方管理权限的任何域用户的rodc,无需授予该用户域中的任何用户权利
D.配置WindowsServer2008的森林功能级别服务器配置筛选的属性集
E.以上都不是
第2题:
A.从RODC上的组中删除所有管理帐户
B.配置管理帐户接收组策略对象的安全选项卡(GPO)的权限为“拒绝”
C.配置管理帐户添加到域RODC密码复制组拒绝
D.添加一个新的GPO并启用帐户锁定设置。将其链接到RODC的远程服务器上的GPO安全“选项卡,检查允许读和应用组策略权限的管理员。
E.以上都不是
第3题:
Certkiller.COM在另一国的一个主要办公室和单分支机构。Certkiller。com的一个ActiveDirectory域森林,有两个域控制器名为CK1和CK2。域控制器都运行WindowsServer2008。分支机构有一个只读域控制器(RODC)命名CK3。虽然所有域控制器DNS服务器角色的安装,配置为主动Directory集成的区域。所有DNS区域配置只允许安全更新。你想CK3上启用动态DNS更新。来实现这个任务,你应该怎么做呢()
A.在DC1上,创建一个活动分区和配置分区存储ActiveDirectory集成的区域
B.取消CK3上安装ActiveDirectory域服务,并重新安装它作为一个可写域控制器
C.重新配置RODC的CK3以允许动态更新
D.执行CK3DNSCMD/ZoneResetType命令
第4题:
Certkiller.com的一个主要办公室和分支机构。Certkiller。COM的网络由一个单一的ActiveDirectory林中。一些在网络上运行WindowsServer2008运行WindowsServer2003,其余的服务器。您是管理员Certkiller.COM。您已经安装在计算机上运行WindowsServer2008ActiveDirectory域服务(ADDS)。分支机构位于一个物理上不安全的地方。它没有IT人员的现场和那边有没有管理员。您需要设置一个只读域控制器(RODC)的服务器核心安装的计算机上的分支机构。你应该怎么做设置分支机构的计算机上RODC()
A.执行出席ADDS的安装
B.执行无人值守安装ADDS的
C.执行通过的ADDS的RODC
D.执行通过部署ADDS的形象的ADDS
E.无上述
第5题:
A.一个新的服务器上执行DCPROMO/controllerprep
B.运行adprep/forestprep命令在域控制器上
C.运行adprep/rodcprep一个新的服务器上
D.运行dcpromo/createaccount在域控制器上