您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。一台名为Server1的服务器被配置为DHCP服务器,并已得到授权。Telnet服务已在Server1上启动。您发现Server1上的DhcpServer服务已停止向网络上的DHCP客户端计算机提供IP地址。您登录到名为Client1的客户端计算机。Client1上已安装了管理工具。您打开DHCP控制台,并尝试连接到Server1。您收到以下错误信息:"找不到DHCP服务器。"您能够运行ping命令来连接到Server1。您需要确保自己可以使用DHCP控制台,连接到Server1上的。DHCPServer服务。您应该在Client1上执行什么操作?()
A.建立到Server1的Telnet会话。运行netstartdhcp命令
B.建立到Server1的Telnet会话。运行netstartdhcpserver命令
C.建立到Server1的Telnet会话。运行ipconfig/renew命令
D.运行netshdhcpserver\\server1showserver命令
第1题:
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台WindowsServer2003计算机,3000台WindowsXPProfessional计算机和2000台Windows2000Professional计算机。WindowsServerUpdateService(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()
A.安装并配置Urlscan.exe
B.在命令提示符中,键入命令gpresult/scopeCOMPUTER
C.打开WSUS控制台。运行StatusofComputerreport
D.打开WSUS控制台。运行SynchronizationResultsreport
第2题:
您是Contoso有限公司的网络管理员。该网络由名为contoso.com的单一ActiveDirectory域组成。目前,一台名为Server1的WindowsServer2003计算机是contoso.com唯一的域控制器。Server1还是名为toso.com的ActiveDirectory集成区域的DNS服务器。您将一台名为Server2的新WindowsServer2003计算机配置成向Server1查询DNS名称解析。您在Server2上运行ActiveDirectory安装向导,并重新启Server2。45分钟之后,您检查到如相关材料所示的服务位置(SRV)资源记录。您需要确保Server1上的SRV记录完全无缺。您应该怎么办?()
A.重新启动Server1的NetLogon服务
B.重新启动Server2的NetLogon服务
C.在Server1上运行ipconfig/registerdns命令
D.在Server2上运行ipconfig/registerdns命令
第3题:
您是公司的网络管理员。公司网络由一个AcitiveDirectory域组成。该域包含四台WindowsServer2003域控制器和150台WindowsXPProfessional计算IPSec策略被指派给了该域内的所有计算机。到域控制器的IPSec连接发生了问题。您需要找出,是否有失败的"Internet密钥交换"(IKE)主模式协商。为了搜集需要的信息,您想要登录到其中一台域控制器。您需要确保,所有IKE协商都保存到了日志文件。您也想要配置登录间隔,来限制日志文件的大小。您应该在域控制器上运行哪个实用程序?()
A."IP安全监视器"
B.IP安全策略管理"
C.etdiag.exe
D.etsh.exe
第4题:
您是公司的网络安全管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。人力资源部在一台名为Server1的服务器上存储机密数据。公司的书面安全策略规定,Server1上的TCP/IP进出通信必须加密。您需要对Server1和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()
A.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书
B.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书
C.使用"加密文件系统"(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密
D.为Server1指派"安全服务器"IPSec策略。为人力资源部内的所有客户端计算机指派"客户端"IPSec策略
第5题:
您是HumongousInsurance的网络管理员。公司网络由名humongous.com的单一ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。您配置几个“组策略”对象(GPOs)来强制将IPSec用于指定计算机之间的某些类型的通信。一台名为Server2的服务器运行Telnet服务。一个GPO本应该确保,到Server2的Telnet连接都使用IPSec进行加密。但是,在监视网络通信时,您发现Telnet连接没有加密。您需要查看由GPO应用到Server2的所有IPSec设置。您应该使用哪个工具?()
A.“IP安全策略管理”控制台
B.“IP安全监视器”控制台
C.“策略的结果集”控制台
D.“Microsoft基线安全分析器”(MBSA)
第6题:
A.安装计算机证书
B.创建一个新的网络连接
C.启用网络发现防火墙例外
D.将该计算机帐户添加到“NetworkConfigurationOperators”组
第7题:
你是公司的网络管理员,你们公司网络使用了2000域的结构来组织网络,你现在想实现让每个域用户在登录到域后,能够在服务上有自己独立的私人存储空间,你可以通过什么方法来实现:()
第8题:
您是公司的网络管理员。公司网络由一个Active Directory域组成。该域包含名为Server6的 Windows Server 2003域控制器。securews.inf安全策略已应用到该域。Server6存放着一个网络应用程序,该应用程序安装名为NetAppService的新服务。NetAppService在服务控制台中是可以配置的。该网络应用程序需要一个服务帐户。网络应用程序持续运行。您为该网络应用程序创建和配置名为SrvAcct的服务帐户。该软件使用新的帐户和服务,运行正常。您发现一个针对SrvAcct帐户的恶意攻击。入侵者好象正在从LAN上的多台Windows XP Professional域成员计算机中,尝试分布式攻击。该帐户尚未泄漏,您还能够停止此攻击。您重新启动Server6,并尝试运行网络应用程序,但它没有响应。您应该如何做来运行该应用程序以使其持续运行?()
第9题:
您是公司的网络管理员。公司网络由一个单一Active Directory 域组成。该域包含 Windows Server 2003 计算机和 Windows XP Professional 计算机。默认域策略已经通过导入一个包含数项安全设置的安全模板文件修改了。一台名为Server2的服务器无法运行在其它类似配置的服务器上运行正常的程序。您需要找出,是否有额外的安全设置添加到Server2的本地安全策略。为了排除故障,您希望使用一项工具,来比较Server2的当前安全设置和安全模板文件,以便自动辨别出任何可能已添加到本地安全策略的设置。您应该在 Server2 上运行哪项工具?()
第10题:
Microsoft Baseline Security Analyzer(MBSA)
“安全配置和分析”控制台]
gpresult.exe
处于计划模式的“策略的结果集”控制台
第11题:
对该域新建组策略并设置密码和访问网络的设置,对管理人员组策略权限不应用禁止访问外网策略
对该域新建组策略并设置密码和访问网络的设置,管理人员所在组阻止继承该策略
对该域新建组策略并设置密码和访问网络的设置,可以对管理人员的权限不作处理
对该域新建组策略并设置密码和访问网络的设置,将管理人员加入administrator组,并对改组的应用组策略权限进行设置
第12题:
“IP安全策略管理”控制台
“IP安全监视器”控制台
“策略的结果集”控制台
“Microsoft基线安全分析器”(MBSA)
第13题:
您是Margie‘sTravel的网络管理员。公司网络由名为margiestravel.com的单一ActiveDirectory林组成。IT部管理着名为margiestravel.com的林根域。该根域包含名为DC01、DC02和DC03的三台WindowsServer2003域控制器。三台域控制器都安装了DNS服务。margiestravel.com区域的配置如相关材料所示。您查看这些域控制器的事件日志。您发现,ActiveDirectory事务经常失败,这是由针对margiestravel.com区域的DNS搜索失败造成的。您发现,DC03上DNS区域中的数据已经过时。您需要找出,DC03上的DNS数据为什么会过时。您应该在DC03上执行什么操作?()
A.使用Replmon实用程序,查找ActiveDirectory复制错误
B.使用"事件查看器",检查DNSServer日志中是否有区域复制错误
C.启用调试日志记录,并检查日志文件是否有复制包
D.使用"系统监视器",监视"DNS\区域复制失败"计数器
第14题:
A.使用"系统监视器",创建每秒DNS计数器"动态"更新数和每秒"总"查询数的日志
B.使用"系统监视器",创建每秒NetworkInterface计数器"总"字节数的日志
C.在Server1上启用调试日志记录。配置该日志,使其捕捉"通知"事件
D.在Server1上启用调试日志记录。配置该日志,使其捕捉"更新"事件
第15题:
您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含名为Server6的WindowsServer2003域控制器。securews.inf安全策略已应用到该域。Server6存放着一个网络应用程序,该应用程序安装名为NetAppService的新服务。NetAppService在服务控制台中是可以配置的。该网络应用程序需要一个服务帐户。网络应用程序持续运行。您为该网络应用程序创建和配置名为SrvAcct的服务帐户。该软件使用新的帐户和服务,运行正常。您发现一个针对SrvAcct帐户的恶意攻击。入侵者好象正在从LAN上的多台WindowsXPProfessional域成员计算机中,尝试分布式攻击。该帐户尚未泄漏,您还能够停止此攻击。您重新启动Server6,并尝试运行网络应用程序,但它没有响应。您应该如何做来运行该应用程序以使其持续运行?()
A.重设SrvAcct密码
B.配置"默认域控制器"策略,使其为SrvAcct帐户指派本地登录的权利
C.解锁SrvAcct帐户
D.重新启动NetAppService服务
第16题:
您是公司的网络管理员。公司网络由一个单一ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。默认域策略已经通过导入一个包含数项安全设置的安全模板文件修改了。一台名为Server2的服务器无法运行在其它类似配置的服务器上运行正常的程序。您需要找出,是否有额外的安全设置添加到Server2的本地安全策略。为了排除故障,您希望使用一项工具,来比较Server2的当前安全设置和安全模板文件,以便自动辨别出任何可能已添加到本地安全策略的设置。您应该在Server2上运行哪项工具?()
A.MicrosoftBaselineSecurityAnalyzer(MBSA)
B.“安全配置和分析”控制台]
C.gpresult.exe
D.处于计划模式的“策略的结果集”控制台
第17题:
您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含15台WindowsServer2003计算机和3,000台WindowsXPProfessional计算机。所有客户端计算机都运行最新的servicepack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从WindowsUpdate来获得其Windows安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()
A.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“配置自动更新”策略,自动下载更新
B.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值
C.创建名为SUS“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值
D.创建名为SUS的“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“配置自动更新”策略自动下载更新
第18题:
假如你是公司的网络管理员,在WindowsServer2003中,你想要阻止域内某组织单位下的所有用户访问注册表编辑器。针对该项需求你需要在用户配置的()管理模板下进行配置。
第19题:
查看和管理ActiveDirectory的工具主要需使用Windows2000Server系统提供的管理工具()。
第20题:
您是公司的网络管理员。公司网络由一个Acitive Directory域组成。该域包含四台Windows Server 2003域控制器和150台 Windows XP Professional计算IPSec策略被指派给了该域内的所有计算机。到域控制器的IPSec连接发生了问题。您需要找出,是否有失败的"Internet密钥交换"(IKE)主模式协商。为了搜集需要的信息,您想要登录到其中一台域控制器。您需要确保,所有IKE协商都保存到了日志文件。您也想要配置登录间隔,来限制日志文件的大小。您应该在域控制器上运行哪个实用程序?()
第21题:
重设SrvAcct密码
配置默认域控制器策略,使其为SrvAcct帐户指派本地登录的权利
解锁SrvAcct帐户
重新启动NetAppService服务
第22题:
如果10台计算机隶属于一个工作组,网络管理员在每台计算机上为每个用户建立一个帐户,共建立100个帐户
如果10台计算机隶属于一个工作组,网络管理员建立一个用户帐户,该帐户由10个用户使用
如果10台计算机隶属于一个工作域,网络管理员在域控制器上为每个用户建立一个帐户,共建立10个账户
如果10台计算机隶属于一个工作域,网络管理员在用户自己使用的本地计算机上为用户建立一个用户帐户
第23题:
配置该DNS服务器使用转发器来解决DNS名称问题
在DNS服务器上为该域配置一标准辅助区域
在DNS服务器上为该域配置一标准主要区域
以上选项都不正确