A.更改本地计算机策略的企业根CA仅允许管理员管理受信任的发布。
B.发布的代码签名模板
C.更改模板的安全设置,只允许管理员请求代码签名证书
D.管理员之间分发代码签名模板,并要求他们将其添加到信任同行证书。
第1题:
Certkiller.COM有一个网络,它是由一个单一的ActiveDirectory域。作为Certkiller.COM管理员,您将安装在服务器上运行WindowsServer2008ActiveDirectory轻型目录服务(ADLDS)。要启用安全套接字层(SSL)连接到ADLDS服务器,您安装ADLDS服务器和客户端计算机从一个受信任的证书颁发机构(CA)证书。测试与ADLDS的证书,你应该使用哪个工具()
A.Ldp.EXE
B.ActiveDirectory域服务
C.Ntdsutil.exe
D.LDS.EXE
E.wsamain.exe
F.以上都不是
第2题:
A.创建四个ActiveDirectory站点
B.所有域控制器上执行DCPROMO/ADV
C.只有2个域控制器上执行DCPROMO/ADV
D.设置域功能级别到WindowsServer2008
第3题:
Certkiller.COM有一个单一的ActiveDirectory域。您已经配置作为DNS服务器的网络中的所有域控制器和运行WindowsServer2008。命名CK1一个域控制器有一个标准的主要区域Certkiller.com和域控制器名为CK2的一个Certkiller.COM的标准辅助区域。你必须确保Certkiller.COM区复制的加密,所以你可能不松动的任何区域数据。来实现这个任务,你应该怎么做呢()
A.创建一个存根区域和删除辅助区域
B.转换成ActiveDirectory区域的主要区域和删除辅助区域
C.更改DNS服务器两台服务器上的监听接口
D.在标准的主要区域,配置区域传输设置。修改后次要区域的主服务器列表
E.以上都不是
第4题:
A.运行dfsutil/addrot:在命令提示符ebsysvolume
B.运行NETDOM/DFS-R从命令提示符
C.运行dcpromo/出席:attendfile.xml
D.提高到WindowsServer2008域功能级别
第5题:
Certkiller.COM称为ESActiveDirectory域。Certkiller.COM。Certkiller.COM有一个名为Woksworks公司Woksworks公司的附属公司有一个ActiveDirectory域称为intranet.woksworks.com。由于woksworks公司安全政策不允许内部DNS区域以外的woksworks网络数据的传输,你必须确保Certkiller.COM用户能够解决intranet.woksworks.com域的名称。来实现这个任务,你应该怎么做呢()
A.intranet.woksworks.com域的设置条件转发
B.放置在ActiveDirectory中的Certkillerintranet.woksworks.com
C.创建一个分区的intranet.woksworks.com域
D.重新配置作为标准辅助区域intranet.woksworks.com域
E.以上都不是