A.创建一个组策略对象(GPO)以启用“系统对象:加强内部系统对象的默认权限”。
B.创建一个组策略对象(GPO)以启用“系统加密:将FIPS兼容算法用于加密、哈希和签名”。
C.在iSCSI发起程序属性中实施IPsec安全性。使用Windows防火墙设置入站和出站规则。
D.在iSCSI发起程序属性中实施相互“Microsoft质询握手身份验证协议”(MS-CHAPv2)身份验证。使用Windows防火墙设置入站和出站规则。
第1题:
Certkiller.COM有一个ActiveDirectory林中。所有域控制器都运行WindowsServer2008,并配置DNS服务器。您有一个ActiveDirectory集成的区域Certkiller.COM。你有一个基于Unix的DNS服务器。您需要配置您的WindowsServer2008环境,让Certkiller.COM区的区域转移到基于Unix的DNS服务器。在DNS管理控制台中,你应该怎么做()
A.创建一个次要区域。
B.启用绑定二级。
C.禁用递归。
D.创建一个存根区域。
第2题:
A.扩展ActiveDirectory架构
B.将所有域控制器升级到WindowsServer2008R2
C.将所有域控制器升级到WindowsServer2003SP2
D.将具有操作主机角色的域控制器升级到WindowsServer2008R2
第3题:
公司只有一个ActiveDirectory域,名为contoso.com。域中的所有服务器都运行WindowsServer2008。DN服务安装在名为DC1和DC2的两台域控制器上。两台DNS服务器都承载着ActiveDirectory集成区域,这些区域都配置为只允许最安全的更新。DC1安装并激活了密钥管理服务(KMS)。您发现,承载在DC1和DC2上的contoso.com区域中缺少了服务定位符记录。您需要在contoso.com区域中强制注册KMS服务定位符记录。该怎么做?()
A.将contoso.com区域配置为接受非安全更新。
B.在DC1上的命令提示符下,运行slmgr.vbsCrearm脚本。
C.在DC1上的命令提示符下,运行netstopsppsvc命令,然后运行netstartsppsvc命令。
D.在DC2上的命令提示符下,运行netstopnetlogon命令,然后运行netstartnetlogon命令。
第4题:
A.从命令提示符执行DNSCMD/enlistdirectorypartition
B.配置DomainDnsZones应用程序目录分区中的一个代表团
C.ForestDnsZones应用程序目录分区配置一个新的代表团
D.运行DNSCMD/createdirectorypartition从命令提示符
第5题:
您是公司的网络安全管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。人力资源部在一台名为Server1的服务器上存储机密数据。公司的书面安全策略规定,Server1上的TCP/IP进出通信必须加密。您需要对Server1和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()
A.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书
B.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书
C.使用"加密文件系统"(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密
D.为Server1指派"安全服务器"IPSec策略。为人力资源部内的所有客户端计算机指派"客户端"IPSec策略