公司有一个ActiveDirectory域。所有服务器都运行WindowsServer2008。您为一组文件服务器创建了一个iSCSI存储区域网络(SAN)。公司安全策略要求,进出iSCSISAN的所有数据通信必须尽可能安全。您需要为进出iSCSISAN的通信实施最高的安全性。该怎么做?()A.创建一个组策略对象(GPO)以启用“系统对象:加强内部系统对象的默认权限”。B.创建一个组策略对象(GPO)以启用“系统加密:将FIPS兼容算法用于加密、哈希和签名”。C.在iSCSI发起程序属性中实施IPsec安

题目
公司有一个ActiveDirectory域。所有服务器都运行WindowsServer2008。您为一组文件服务器创建了一个iSCSI存储区域网络(SAN)。公司安全策略要求,进出iSCSISAN的所有数据通信必须尽可能安全。您需要为进出iSCSISAN的通信实施最高的安全性。该怎么做?()

A.创建一个组策略对象(GPO)以启用“系统对象:加强内部系统对象的默认权限”。

B.创建一个组策略对象(GPO)以启用“系统加密:将FIPS兼容算法用于加密、哈希和签名”。

C.在iSCSI发起程序属性中实施IPsec安全性。使用Windows防火墙设置入站和出站规则。

D.在iSCSI发起程序属性中实施相互“Microsoft质询握手身份验证协议”(MS-CHAPv2)身份验证。使用Windows防火墙设置入站和出站规则。


相似考题
更多“公司有一个ActiveDirectory域。所有服务器都运行WindowsServer2008。您为一组文件服务器创建了一个iSCSI存储区域网络(SAN)。公司安全策略要求,进出iSCSISAN的所有数据通信必须尽可能安全。您需要为进出iSCSISAN的通信实施最高的安全性。该怎么做?() ”相关问题
  • 第1题:

    Certkiller.COM有一个ActiveDirectory林中。所有域控制器都运行WindowsServer2008,并配置DNS服务器。您有一个ActiveDirectory集成的区域Certkiller.COM。你有一个基于Unix的DNS服务器。您需要配置您的WindowsServer2008环境,让Certkiller.COM区的区域转移到基于Unix的DNS服务器。在DNS管理控制台中,你应该怎么做()

    A.创建一个次要区域。

    B.启用绑定二级。

    C.禁用递归。

    D.创建一个存根区域。


    参考答案:B

  • 第2题:

    您公司有一个ActiveDirectory域。所有域控制器都运行带有ServicePack1(SP1)的WindowsServer2003。您计划将WindowsBitLockerDriveEncryption恢复密码存储在ActiveDirectory中。您需要推荐一个需要最少管理力度的解决方案。您应该提供怎样的建议?()

    A.扩展ActiveDirectory架构

    B.将所有域控制器升级到WindowsServer2008R2

    C.将所有域控制器升级到WindowsServer2003SP2

    D.将具有操作主机角色的域控制器升级到WindowsServer2008R2


    参考答案:A

  • 第3题:

    公司只有一个ActiveDirectory域,名为contoso.com。域中的所有服务器都运行WindowsServer2008。DN服务安装在名为DC1和DC2的两台域控制器上。两台DNS服务器都承载着ActiveDirectory集成区域,这些区域都配置为只允许最安全的更新。DC1安装并激活了密钥管理服务(KMS)。您发现,承载在DC1和DC2上的contoso.com区域中缺少了服务定位符记录。您需要在contoso.com区域中强制注册KMS服务定位符记录。该怎么做?()

    A.将contoso.com区域配置为接受非安全更新。

    B.在DC1上的命令提示符下,运行slmgr.vbsCrearm脚本。

    C.在DC1上的命令提示符下,运行netstopsppsvc命令,然后运行netstartsppsvc命令。

    D.在DC2上的命令提示符下,运行netstopnetlogon命令,然后运行netstartnetlogon命令。


    参考答案:C

  • 第4题:

    Certkiller.COM网络由一个单一的ActiveDirectory域。十大域控制器是域。所有域控制器都运行WindowsServer2008,并配置DNS服务器。你被指示要创建一个新的ActiveDirectory集成的区域。你必须确保新区域是只复制到您的域控制器的四个。首先你应该怎么做()

    A.从命令提示符执行DNSCMD/enlistdirectorypartition

    B.配置DomainDnsZones应用程序目录分区中的一个代表团

    C.ForestDnsZones应用程序目录分区配置一个新的代表团

    D.运行DNSCMD/createdirectorypartition从命令提示符


    参考答案:D

  • 第5题:

    您是公司的网络安全管理员。公司网络由一个ActiveDirectory域组成。该域包含WindowsServer2003计算机和WindowsXPProfessional计算机。人力资源部在一台名为Server1的服务器上存储机密数据。公司的书面安全策略规定,Server1上的TCP/IP进出通信必须加密。您需要对Server1和人力资源部内客户端计算机之间发送的所有TCP/IP通信进行加密。您应该怎么办?()

    A.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装IPSec证书

    B.使用自动注册,在人力资源部内的所有客户端计算机上和Server1上,请求并安装Computer证书

    C.使用"加密文件系统"(EFS),对¥e,Ve人存储的所有人力资源数据,进行加密

    D.为Server1指派"安全服务器"IPSec策略。为人力资源部内的所有客户端计算机指派"客户端"IPSec策略


    参考答案:D