网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
多选题
你的公司有一个AD域。服务器server2运行windows server 2008.所有客户计算机运行windows vista。你在server2上安装了终端服务角色、TS Web访问角色服务、和TS网关服务角色。你需要确保客户计算机有相应的防火墙、反病毒软件、反间谍软件antispyware。你应该进行哪两项操作?()
A

在域中的一个服务器上配置网络访问保护(NAP)

B

把终端服务器加入到windows授权访问域本地安全组

C

把终端服务客户端计算机加入到windows授权访问域本地安全组

D

要求请求的客户端发送终端服务访问策略健康状态


参考答案

参考解析
解析: 暂无解析
更多 “多选题你的公司有一个AD域。服务器server2运行windows server 2008.所有客户计算机运行windows vista。你在server2上安装了终端服务角色、TS Web访问角色服务、和TS网关服务角色。你需要确保客户计算机有相应的防火墙、反病毒软件、反间谍软件antispyware。你应该进行哪两项操作?()A在域中的一个服务器上配置网络访问保护(NAP)B把终端服务器加入到windows授权访问域本地安全组C把终端服务客户端计算机加入到windows授权访问域本地安全组D要求请求的客户端发送终端服务访问策略健康状态” 相关考题
考题 你想将你公司生产网络的所有客户端计算机集中备份到一台运行WindowsServer2008的网络共享文件服务器上。所有客户端计算机运行Windows7,但由于你的公司通过吞并几个公司的成长,一部分客户端计算机运行Windows7专业版,一部分运行Windows7企业版,而另一部分运行Windows7旗舰版。那些计算机可以备份到网络共享?() A.只有运行Windows7旗舰版的计算机B.只有运行Windows7企业版的计算机C.只有运行Windows7企业版或旗舰版的计算机D.公司所有客户端计算机

考题 你是公司的网络管理员。所有的服务器都运行WindowsServer2003。在Server2服务器上你配置了路由和远程访问服务。Server2连接到一个猫池(调制解调器集群),并支持八个并发的向内连接。你指导远程用户在家中的计算机上通过拨号方式连接到了Server2。公司的事务策略规定了客户端的计算机必须是支持拨号连接的Windows95,Windows98,Windows2000Professional,WindowsXPProfessional。你需要配置远程访问策略以使得大多数的安全认证方法可用。你现需要使得只有被以上操作系统支持的且是必需的认证方法被启用。下列哪种或哪几种认证方法你将启用?()A.PAPB.SPAPC.CHAPD.MS-CHAPVersion1E.MS-CHAPVersion2

考题 你公司有一个AD域。域中的所有服务器运行windowsserver2008.TS网关角色服务安装在名为server1的服务器上。终端服务服务角色服务安装在服务器server2和server3上。Server2和server3配置在名为TSLoad负载均衡终端服务场中。你在新服务器server4中安装TS会话Broker角色服务。你把TSLoad场加入到server4中的TS会话Broker配置中。你需要确保TS会话Broker能接受server2和server3的连接。你应该怎么做?()A.把server2和server3加入到server4上的会话Broker计算机本地组中B.把server2和server3加入到ActiveDirectory域中windows认证访问域本地安装组中C.配置一个组策略对象(GPO),设置终端服务安全部分的“需要安全RPC通信”选项为True。应用这个组策略到server2和server3上D.配置一个组策略对象(GPO),设置终端服务部分的“只允许从初始客户重新连接”为True。应用这个组策略到所有客户端计算机上

考题 你的公司有一个AD域。服务器server2运行windowsserver2008.所有客户计算机运行windowsvista。你在server2上安装了终端服务角色、TSWeb访问角色服务、和TS网关服务角色。你需要确保客户计算机有相应的防火墙、反病毒软件、反间谍软件antispyware。你应该进行哪两项操作?() A.在域中的一个服务器上配置网络访问保护(NAP)B.把终端服务器加入到windows授权访问域本地安全组C.把终端服务客户端计算机加入到windows授权访问域本地安全组D.要求请求的客户端发送终端服务访问策略健康状态

考题 你有一台名为Computer1运行Windows 7的计算机。这台计算机是一个活动目录域。这个网络包含一个名为Server1运行Windows Server 2008的文件服务器。你使用用户名User1登录到计算机。你要确保当你连接到Server1时,你通过使用Admin1进行身份验证。你要在Computer1上做什么?()A、在用户账户中,选择链接联机IDsB、在Windows CardSpace, 选择“添加卡”C、在凭据管理器中,选择增加一个Windows凭据D、在本地安全策略中,修改“从网络访问此计算机的”用户权限

考题 你公司有一个Active Directory域。一个名为server1的服务器运行windows server 2008.server1上安装有终端服务服务器角色。一个名为server2的服务器运行windows server 2008.终端服务许可证服务角色安装在server2上。仅有10个终端服务器客户许可证可用。你需要限制同时连接到终端服务用户不超过10个。你应该怎么做?()A、创建一个组策略对象(GPO)。启用“设置终端服务许可证模式策略设置”,选择“每用户”选项。应用该GPO到server1上。B、创建一个组策略对象(GPO)。启用“设置终端服务许可证模式策略设置”,选择“每用户”选项。应用该GPO到server2上。C、创建一个组策略对象(GPO)。启用“设置终端服务许可证模式策略设置”,选择“每设备”选项。应用该GPO到server1上。D、创建一个组策略对象(GPO)。启用“设置终端服务许可证模式策略设置”,选择“每设备”选项。应用该GPO到server2上。

考题 你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。有一新的低优先级别升级包Q318138从网络中的WSUS服务器上同步发行。你决定不测试升级包直接批准通过。在该升级包应用在客户机上后,用户反应不能运行一个统计账目程序。 你需要从所有客户端计算机上删除该升级包,直到它被测试通过。你该如何操作?()A、在WSUS服务器上,清除自动批准通过现有升级包的新版本的选项B、在WSUS服务器上清除批准的升级包,并重新与微软公司Windows Update Server同步C、在WSUS服务器上清除批准的升级包,在每台客户端计算机上运行其Systemroot/$NtUninstallQ318138$/spuninst目录下的spuninst命令D、 在WSUS服务器上,清除自动批准通过现有升级包的新版本的选项。在每台客户机上都删除其Systemroot/$NtUninstallQ318138$目录

考题 你的公司有一个AD域。服务器server2运行windows server 2008.所有客户计算机运行windows vista。你在server2上安装了终端服务角色、TS Web访问角色服务、和TS网关服务角色。你需要确保客户计算机有相应的防火墙、反病毒软件、反间谍软件antispyware。你应该进行哪两项操作?()A、在域中的一个服务器上配置网络访问保护(NAP)B、把终端服务器加入到windows授权访问域本地安全组C、把终端服务客户端计算机加入到windows授权访问域本地安全组D、要求请求的客户端发送终端服务访问策略健康状态

考题 你是Humongous Insurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windows server 2003 和Windows XP Pro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。 你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?A、IP Security Policy Management concoleB、IP Security Monitor ConsoleC、Result Set of Policy consoleD、Microsoft Baseline Security Analyzer(MBSA)

考题 你想将你公司生产网络的所有客户端计算机集中备份到一台运行Windows Server 2008的网络共享文件服务器上。所有客户端计算机运行Windows 7,但由于你的公司通过吞并几个公司的成长,一部分客户端计算机运行Windows 7专业版,一部分运行Windows 7企业版,而另一部分运行Windows 7旗舰版。那些计算机可以备份到网络共享?()A、只有运行Windows 7 旗舰版的计算机B、只有运行Windows 7 企业版的计算机C、只有运行Windows 7 企业版或旗舰版的计算机D、公司所有客户端计算机

考题 你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。 服务器要么运行Windows Server  2003 ,要么运行Windows 2000 Server.所有的客户计算机运行Windows 2000 Professional。每个计算机安装了最新的操作系统服务包。30台Windows Server 2003计算机是域中的成员并作为文件服务器。客户计算机利用Server Message Block (SMB)协议,通过网络来访问这些文件服务器上的文件。你关心在SMB的通信过程中可能会发生的以人为中心(man-in-the-middle)的攻击。你需要保证Windows Server 2003文件服务器和客户计算机之间的SMB通信被秘密地标记。如果客户计算机没有标记SMB通信,则文件服务器不能和客户计算机通信。客户计算机必须能够和域中的所有其他计算机进行没有被标记的SMB通信。你应该如何设置文件服务器?()A、应用一个安全模板来启用Microsoft网络服务器:总是数位地标记通信设置B、应用一个安全模板来启用Microsoft网络服务器:如果客户同意,则数位地标记通信设置C、应用一个安全模板来启用Domain 成员:当可能的时候,数位地标记安全信道数据设置D、应用一个安全模板来启用Domain 成员:总是数位地加密或标记安全信道数据设置

考题 您是公司的网络管理员。公司网络由一个单一Active Directory 域组成。该域包含 Windows Server 2003 计算机和 Windows XP Professional 计算机。默认域策略已经通过导入一个包含数项安全设置的安全模板文件修改了。一台名为Server2的服务器无法运行在其它类似配置的服务器上运行正常的程序。您需要找出,是否有额外的安全设置添加到Server2的本地安全策略。为了排除故障,您希望使用一项工具,来比较Server2的当前安全设置和安全模板文件,以便自动辨别出任何可能已添加到本地安全策略的设置。您应该在 Server2 上运行哪项工具?()A、Microsoft Baseline Security Analyzer(MBSA) B、“安全配置和分析”控制台] C、gpresult.exe D、处于计划模式的“策略的结果集”控制台

考题 你公司有一个AD域。域中的所有服务器运行windows server 2008.TS网关角色服务安装在名为server1的服务器上。终端服务服务角色服务安装在服务器server2和server3上。Server2和server3配置在名为TSLoad负载均衡终端服务场中。你在新服务器server4中安装TS会话Broker角色服务。你把TSLoad场加入到server4中的TS会话Broker配置中。你需要确保TS会话Broker能接受server2和server3的连接。你应该怎么做?()A、把server2和server3加入到server4上的会话Broker计算机本地组中B、把server2和server3加入到Active Directory域中windows认证访问域本地安装组中C、配置一个组策略对象(GPO),设置终端服务安全部分的“需要安全RPC通信”选项为True。应用这个组策略到server2和server3上D、配置一个组策略对象(GPO),设置终端服务部分的“只允许从初始客户重新连接”为True。应用这个组策略到所有客户端计算机上

考题 你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()A、安装并配置Urlscan.exeB、在命令提示符中,键入命令gpresult /scope COMPUTERC、打开WSUS控制台。运行Status of Computer reportD、打开WSUS控制台。运行Synchronization Results report

考题 Certkiller是一个Active Directory权限管理服务(AD RMS)服务器。 用户的机器运行的是Windows Vista和微软Windows Server 2003功能级别配置Active Directory域。用户都在抱怨,他们不能保护自己的文件。您需要配置AD RMS,让用户能够保护他们的证件。你应该怎么做呢()A、使用组策略来安装AD RMS客户端计算机B、添加ADRMSADMIN帐户的计算机上的本地管理员组C、添加ADRMSSRVC帐户AD RMS服务器上的本地AdministratorsD、建立在Active Directory域服务(AD DS)为每个用户的电子邮件帐户E、升级Active Directory域功能级别的Windows 2008服务器

考题 单选题你是活动目录域dm.com的管理员。网络中只有一个域,所有服务器安装Windows Server 2003系统。所有的客户计算机安装Windows XP Professional。所有的客户计算机对象存储在Client组织单位中。客户计算机从Microsoft的网站下载安全补丁。你在一台名为Server1的Windows Server 2003计算机上安装了软件更新服务(SUS)。你想要所有的客户计算机从Server1下载更新。你打开Client组织单位的组策略对象,应当配置哪一个设置?()A 计算机配置/软件设置/软件安装B 用户配置/软件配置/软件安装C 计算机配置/管理模板/Windows Components/Windows InstallerD 用户配置/管理模板/Windows Components/Windows InstallerE 计算机配置/管理模板/Windows Components/Windows Update

考题 多选题你是公司的网络管理员。所有的服务器都运行Windows Server 2003。在Server2服务器上你配置了路由和远程访问服务。Server2连接到一个猫池(调制解调器集群),并支持八个并发的向内连接。你指导远程用户在家中的计算机上通过拨号方式连接到了Server2。 公司的事务策略规定了客户端的计算机必须是支持拨号连接的Windows95,Windows98,Windows2000 Professional,Windows XP Professional。你需要配置远程访问策略以使得大多数的安全认证方法可用。你现需要使得只有被以上操作系统支持的且是必需的认证方法被启用。下列哪种或哪几种认证方法你将启用?()APAPBSPAPCCHAPDMS-CHAP Version1EMS-CHAP Version2

考题 单选题您是公司的网络管理员。公司网络由一个单一Active Directory 域组成。该域包含 Windows Server 2003 计算机和 Windows XP Professional 计算机。默认域策略已经通过导入一个包含数项安全设置的安全模板文件修改了。一台名为Server2的服务器无法运行在其它类似配置的服务器上运行正常的程序。您需要找出,是否有额外的安全设置添加到Server2的本地安全策略。为了排除故障,您希望使用一项工具,来比较Server2的当前安全设置和安全模板文件,以便自动辨别出任何可能已添加到本地安全策略的设置。您应该在 Server2 上运行哪项工具?()A Microsoft Baseline Security Analyzer(MBSA) B “安全配置和分析”控制台] C gpresult.exe D 处于计划模式的“策略的结果集”控制台

考题 单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你在Server1上安装了WSUS服务。你在对Server1和微软公司Windows Update Server同步时,收到错误提示信息。你打开IE浏览器检查验证了可以通过网络的代理服务器(Proxy Server)访问外网站点。你要确保Server1可以和微软公司的Windows Update Server进行同步通信。你该如何操作?()A 重启动IIS管理工具B 配置IE浏览器设置,绕过代理服务器C 打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权D 安装ISA Firewall Client

考题 多选题你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。所有的客户端计算机都是域中成员,运行Windows XP Professional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。 你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()A在Server1上禁用路由和远程访问服务B在Server1上创建一个根区域C在所有受影响的客户端计算机上运行ipconfig/flushdns命令D在所有受影响的客户端计算机上将DNS改为ISP提供的服务器E在Server1上用DNS控制台清除DNS缓存

考题 单选题你是公司网络管理员。公司在Seattle(西雅图)和Chicago(芝加哥)都有办公室。网络是一个单活动目录森林环境。所有的服务器运行Windows Server 2003。所有的客户端运行打过补丁的Windows XPProfessional。在Seattle的办公室的Server1上安装了WSUS服务。Server1被配置为在本地存储升级数据包。你要再Chicago的办公室安装一台WSUS服务器Server2。安装操作必须符合以下要求: 在Chicago的客户机必须自动地获得和Seattle的客户机一样的升级包。 在Chicago的客户机必须从Server2上获得升级 你该如何操作?()A 配置Server2从Server1处继承所有的设置。为Chicago的客户机指派一个新的组策略对象(GPO)B 配置Server2从Server1处同步获取数据。为Chicago的客户机指派一个新的组策略对象(GPO)C 配置Server2从微软公司Windows Update Server处同步获取数据。为Chicago的客户机指派一个和Seattle一样的组策略对象(GPO)D 配置Server2从微软公司Windows Update Server处同步获取数据。为Chicago的客户机指派一个新的组策略对象(GPO)

考题 单选题Certkiller。COM有一个单一的Active Directory域。所有域控制器运行Windows Server 2003。您的服务器上安装的Windows Server 2008。您需要确保新的服务器是一个域的域控制器添加。来实现这个任务,你应该怎么做呢()A 一个新的服务器上执行DCPROMO / controllerprepB 运行adprep / forestprep命令在域控制器上C 运行adprep / rodcprep一个新的服务器上D 运行dcpromo / createaccount在域控制器上

考题 单选题你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003系统。所有的客户端运行打了SP4补丁的Windows 2000 Professional或Windows XP Professional。你在Server2上安装WSUS服务。你创建了一个组策略对象配置所有的客户机从Server2上获取软件升级。一周后,你在所有的客户机上运行Microsoft baseline security Analyzer(MBSA,微软基准安全分析)以找出是否所有的升级都被执行应用。你发现所有的Windows 2000 Professional客户机都顺利获取利了升级,但是所有的Windows XP Professional客户机则不然。你检查验证了指派在所有Windows XP Professional客户机上的GPO设置。你要确保所有Windows XP Professional客户机都从Server2处获取升级。你该如何操作?()A 将所有Windows XP Professional客户机的用户都设为管理员本地组的成员B 在所有Windows XP Professional客户机上安装最新的服务升级包(Service pack)C 在所有Windows XP Professional客户机上运行gpupdate/force命令D 在所有的Windows XP Professional客户机的注册表中,删除HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate/AU下的NoAutoUpdate键值(禁止自动升级)

考题 单选题你公司有一个windows server 2003 AD域。名为server1的服务器运行windows server 2008.终端服务角色安装在server1上。名为server2的服务器运行windows server 2003.TS许可证角色服务安装在server2上。你需要配置终端服务每用户客户端访问许可证(TS Per User CAL)跟踪和报告同时在server1和server2上工作.你应该怎么做?()A 重命名server1,用原来在域中的名字加入一个工作组。B 把server1加入由windows server 2003 TS许可服务管理的服务中。C 卸载server2上安装的TS许可证角色服务,然后安装在server1上。在server1上配置终端服务每用户客户许可证跟踪和报告。D 在server2上激活TS许可证服务。

考题 单选题Certkiller是一个Active Directory权限管理服务(AD RMS)服务器。 用户的机器运行的是Windows Vista和微软Windows Server 2003功能级别配置Active Directory域。用户都在抱怨,他们不能保护自己的文件。您需要配置AD RMS,让用户能够保护他们的证件。你应该怎么做呢()A 使用组策略来安装AD RMS客户端计算机B 添加ADRMSADMIN帐户的计算机上的本地管理员组C 添加ADRMSSRVC帐户AD RMS服务器上的本地AdministratorsD 建立在Active Directory域服务(AD DS)为每个用户的电子邮件帐户E 升级Active Directory域功能级别的Windows 2008服务器

考题 单选题你在一个没有配置wsus机构里管理30台运行Windows 7的独立客户机。所有的客户是Windows server 2008的活动目录域服务的成员。你能用下列哪个工具确定在这些计算机上个别的软件升级错误?()A Microsoft UpdateB WSUSC Group Policy Management ConsoleD MBSA

考题 单选题你想集中备份公司产品网络里的所有客户端计算机到一台运行Windows Server 2008 R2的文件服务器上的一个网络共享里。所有的客户端计算机都运行Windows 7,但是因为你们公司是通过一系列合并成长起来的,一些运行Windows 7专业版,一些运行Windows 7企业版,还有些运行Windows7旗舰版。哪些计算机可以备份到网络共享?()A 仅运行Windows 7旗舰版的计算机B 仅运行Windows 7企业版的计算机C 仅运行Windows 7旗舰版或Windows 7企业版的计算机D 所有你们公司的客户端计算机

考题 单选题你公司有一个AD域。域中的所有服务器运行windows server 2008.TS网关角色服务安装在名为server1的服务器上。终端服务服务角色服务安装在服务器server2和server3上。Server2和server3配置在名为TSLoad负载均衡终端服务场中。你在新服务器server4中安装TS会话Broker角色服务。你把TSLoad场加入到server4中的TS会话Broker配置中。你需要确保TS会话Broker能接受server2和server3的连接。你应该怎么做?()A 把server2和server3加入到server4上的会话Broker计算机本地组中B 把server2和server3加入到Active Directory域中windows认证访问域本地安装组中C 配置一个组策略对象(GPO),设置终端服务安全部分的“需要安全RPC通信”选项为True。应用这个组策略到server2和server3上D 配置一个组策略对象(GPO),设置终端服务部分的“只允许从初始客户重新连接”为True。应用这个组策略到所有客户端计算机上