网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
您公司的基础结构包括一个WindowsServer2008R2文件服务器和1000台运行Windows7Enterprise的客户端计算机。公司希望在客户端计算机和文件服务器之间建立安全连接。您需要创建并部署一个组策略对象(GPO),其中包含一个针对高级安全Windows防火墙的规则。您应该怎么做?()
A.创建一个隧道规则并指定Gateway-to-client为隧道类型
B.创建一个Server-to-server规则并将端点指定为任何IP地址和文件服务器的IP地址
C.创建一个Isolation规则并为入站和出站连接指定请求验证
D.创建一个Authenticationexemption规则并将文件服务器的IP地址添加到ExemptComputers清单中
参考答案
更多 “ 您公司的基础结构包括一个WindowsServer2008R2文件服务器和1000台运行Windows7Enterprise的客户端计算机。公司希望在客户端计算机和文件服务器之间建立安全连接。您需要创建并部署一个组策略对象(GPO),其中包含一个针对高级安全Windows防火墙的规则。您应该怎么做?() A.创建一个隧道规则并指定Gateway-to-client为隧道类型B.创建一个Server-to-server规则并将端点指定为任何IP地址和文件服务器的IP地址C.创建一个Isolation规则并为入站和出站连接指定请求验证D.创建一个Authenticationexemption规则并将文件服务器的IP地址添加到ExemptComputers清单中 ” 相关考题
考题
公司有一个ActiveDirectory域。所有服务器都运行WindowsServer2008。您为一组文件服务器创建了一个iSCSI存储区域网络(SAN)。公司安全策略要求,进出iSCSISAN的所有数据通信必须尽可能安全。您需要为进出iSCSISAN的通信实施最高的安全性。该怎么做?()
A.创建一个组策略对象(GPO)以启用“系统对象:加强内部系统对象的默认权限”。B.创建一个组策略对象(GPO)以启用“系统加密:将FIPS兼容算法用于加密、哈希和签名”。C.在iSCSI发起程序属性中实施IPsec安全性。使用Windows防火墙设置入站和出站规则。D.在iSCSI发起程序属性中实施相互“Microsoft质询握手身份验证协议”(MS-CHAPv2)身份验证。使用Windows防火墙设置入站和出站规则。
考题
您公司拥有运行WindowsXPProfessional的客户端计算机。您正计划在现有客户端计算机上安装Windows7Enterprise。您需要满足以下要求:迁移用户数据和操作系统组件。加密并使用密码保护迁移存储。您需要设计一个满足要求的用户状态迁移策略。您应该怎么做?()
A.使用硬链接迁移存储B.使用压缩迁移存储C.使用Windows.old执行脱机迁移D.使用WindowsPE执行脱机迁移
考题
您公司拥有运行WindowsXPProfessional的客户端计算机。您正计划在现有客户端计算机上安装Windows7Enterprise。您需要设计一个用户状态迁移策略,以最小化在数据迁移时使用网络宽带和服务器资源。您应该怎么做?()
A.使用RefreshComputer方法和一个硬链接迁移存储B.使用RefreshComputer方法和一个压缩迁移存储C.使用ReplaceCompute方法和一个硬链接迁移存储D.使用ReplaceCompute方法和一个压缩迁移存储
考题
您公司网络中所有客户端计算机运行的都是Windows7Enterprise。您需要阻止所有的标准用户帐户运行由特定发布商签名的程序。您应该怎么做?()
A.使用软件限制策略,创建一个路径规则B.使用软件限制策略,创建一个哈希规则C.使用AppLocker应用程序控制策略,创建一个可执行文件规则D.使用AppLocker应用程序控制策略,创建一个Windows安装程序规则
考题
您计划将Windows7Enterprise部署到您公司所有的客户端计算机。您需要满足以下要求:为每台计算机的硬盘创建两个自定义分区,一个用于操作系统,另一个用于数据。在Windows安装过程中自动创建分区。您需要设计一个满足要求的映像。您应该怎么做?()
A.使用WindowsPE创建分区。在第一个分区安装Windows7B.使用WindowsSystemImageManager(WindowsSIM)指定分区配置C.使用DiskManagement在硬盘中创建两个分区D.使用SysPrep在Windows安装过程中创建两个分区
考题
您公司的网络有一个域,其中有1000台运行WindowsVista的客户端计算机。所有客户端计算机都是该域的成员。您计划部署Windows7。您需要创建一个报告,显示所有客户端计算机上的硬件和设备兼容性。您需要不在客户端计算机上安装任何附加软件的前提下执行此操作。您应该使用哪个工具?()
A.SystemCenterCapacityPlannerB.SystemCenterConfigurationManagerC.MicrosoftAssessmentandPlanningToolkitD.WindowsPerformanceMonitorDataCollectorSets
考题
您公司既有运行WindowsVista的客户端计算机,也有运行Windows7的客户端计算机。客户端计算机每周直接连接到MicrosoftUpdate网站一次,并自动安装可用的安全更新。微软公司发布了Windows7的一项新的安全更新。您需要满足以下要求:创建一个报告,记录所有目前连接到网络但没有安装安全更新的Windows7计算机。运用最小的管理力度。您需要管理软件更新过程以满足要求。您应该怎么做?()A.部署微软WindowsServerUpdateServices(WSUS)。批准安装安全更新,对客户端计算机强制执行一次检测B.部署微软WindowsServerUpdateServices(WSUS)。允许检测安全更新,对客户端计算机强制执行一次检测C.使用MicrosoftBaselineSecurityAnalyzer(MBSA)扫描客户端计算机。配置MBSA以使用MicrosoftUpdate网站目录D.使用MicrosoftBaselineConfigurationAnalyzer(MBCA)扫描客户端计算机
考题
您公司网络中的客户端计算机运行WindowsXP或运行Windows7。所有客户端计算机都处在一个名为Myclients的ActiveDirectory域服务(ADDS)组织单元中。您安装了WindowsSoftwareUpdateServices(WSUS)。您创建了一个组策略对象(GPO),能够从WSUS服务器中自动更新,您还将GPO与Myclients组织单元链接起来。您将所有客户端计算机置于一个名为Myclients的目标组中。测试显示同时适用于WindowsXP和Windows7的安全更新导致一项业务应用程序不能在运行WindowsXP的客户端计算机上运行。您需要确保该应用程序能够在运行WindowsXP的客户端计算机上运行,而且Windows7的客户端计算机能够收到安全更新。您应该怎么做?()A.将Windows7客户端计算机从Myclients目标组中移除。允许在AllComputers目标组中安装更新B.将WindowsXP客户端计算机从Myclients目标组中移除。允许在AllComputers目标组中安装更新C.将Windows7客户端计算机从Myclients目标组中移除。允许在UnassignedComputers目标组中安装更新D.在MyClients目标组下创建一个名为MyXPClients的目标组。将WindowsXP客户端计算机移动到MyXPClients目标组。允许Myclients目标组安装更新
考题
您公司的一个ActiveDirectory域服务(ADDS)林中有一个域,名为PassGuide.com。所有客户端计算机都运行Windows7,所有客户端计算机帐户都位于PassGuide.com域中的Computers容器中。您发现由于安全日志已满,许多客户端计算机自动关机了。您需要确保当安全日志已满时,客户端计算机不会关机。您应该怎么做?()
A.配置EventViewer订阅B.增加最大日志大小C.修改DefaultDomainPolicy组策略对象(GPO)中的事件日志策略设置D.修改DefaultDomainControllersPolicy组策略对象(GPO)中的事件日志策略设置
考题
您公司的网络有一个ActiveDirectory域服务(ADDS)林,其中包含1000台运行WindowsXP的客户端计算机。其中900台计算机位于局域网内,100台便携计算机几个月才会与主办公室连接一次。您计划部署Windows7。您需要为安装到所有客户端计算机上的软件生成一个报告,而且是越快越好。您应该用什么?()
A.MicrosoftSystemCenterEssentialsB.MicrosoftDesktopOptimizationPackC.MicrosoftSystemCenterOperationsManagerD.MicrosoftSystemCenterDataProtectionManager
考题
您的网络拥有1000台运行Windows7的客户端计算机。您计划部署一个新应用程序。您需要确保应用程序的部署只在非工作时段进行。您应该怎么做?()
A.使用组策略B.按照一个日程表安排使用WindowsDeploymentServicesC.使用MicrosoftSystemCenterConfigurationManagerD.使用登录脚本
考题
您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含15台WindowsServer2003计算机和3,000台WindowsXPProfessional计算机。所有客户端计算机都运行最新的servicepack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从WindowsUpdate来获得其Windows安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()A.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“配置自动更新”策略,自动下载更新B.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值C.创建名为SUS“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值D.创建名为SUS的“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“配置自动更新”策略自动下载更新
考题
您公司的基础结构包括一个Windows Server 2008 R2文件服务器和1000台运行Windows 7 Enterprise的客户端计算机。公司希望在客户端计算机和文件服务器之间建立安全连接。您需要创建并部署一个组策略对象(GPO),其中包含一个针对高级安全Windows防火墙的规则。您应该怎么做?()A、创建一个隧道规则并指定Gateway-to-client为隧道类型B、创建一个Server-to-server规则并将端点指定为任何IP地址和文件服务器的IP地址C、创建一个Isolation规则并为入站和出站连接指定请求验证D、创建一个Authentication exemption规则并将文件服务器的IP地址添加到Exempt Computers清单中
考题
您公司网络中所有客户端计算机运行的都是Windows 7,并具有默认的防火墙设置。您有一个基于服务器的应用程序,它要求在所有客户端计算机上安装一个代理。您需要使用组策略来允许该应用程序在所有客户端计算机上启动代理安装。您应该怎么做?()A、创建入站端口规则B、创建入站程序规则C、创建连接安全规则D、创建Windows服务强化规则
考题
您公司有一个Active Directory域服务(AD DS)域和1000台客户端计算机。您计划将Windows 7 Enterprise部署到客户端计算机。您需要设计一个能使用户连接到一台远程登录服务器的自定义映像。您应该怎么做?()A、配置Windows防火墙,在捕获映像之前允许Telnet程序通过Windows防火墙B、在捕获映像之前更改用User Account Control设置C、在映像中启用Telnet Server功能D、在映像中启用Telnet Client功能
考题
您需要阻止一个自定义应用程序连接到 Internet。您应该怎么做?()A、从“Windows 防火墙”中,添加一个程序B、从“Windows Defender”中,修改“允许的项目”列表C、从“高级安全 Windows 防火墙”中,创建一个入站规则D、从“高级安全 Windows 防火墙”中,创建一个出站规则
考题
您是公司的网络管理员。公司网络由一个Active Directory域组成。该域包含15台 Windows Server 2003计算机和3,000台Windows XP Professional计算机。所有客户端计算机都运行最新的service pack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从Windows Update来获得其 Windows 安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()A、 创建名为 SUS“组策略”对象(GPO),并将其链接到Clients OU,打开SUS GPO,并启用“配置自动更新”策略, 自动下载更新B、 创建名为 SUS“组策略”对象(GPO),并将其链接到Clients OU,打开SUS GPO,并启用“指定intranet Microsoft 更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值C、 创建名为 SUS“组策略”对象(GPO),并将其链接到该域。打开SUS GPO,并启用“指定intranet Microsoft 更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值D、 创建名为 SUS 的“组策略”对象(GPO),并将其链接到该域。打开SUS GPO,并启用“配置自动更新”策略自动下载更新
考题
您的网络拥有1000台运行Windows 7的客户端计算机。您计划部署一个新应用程序。您需要确保应用程序的部署只在非工作时段进行。您应该怎么做?()A、使用组策略B、按照一个日程表安排使用Windows Deployment ServicesC、使用Microsoft System Center Configuration ManagerD、使用登录脚本
考题
公司有一个Active Directory域。所有服务器都运行Windows Server 2008。您为一组文件服务器创建了一个iSCSI存储区域网络(SAN)。公司安全策略要求,进出iSCSI SAN的所有数据通信必须尽可能安全。您需要为进出iSCSI SAN的通信实施最高的安全性。该怎么做?()A、创建一个组策略对象 (GPO) 以启用“系统对象:加强内部系统对象的默认权限”。B、创建一个组策略对象 (GPO) 以启用“系统加密:将 FIPS 兼容算法用于加密、哈希和签名”。C、在iSCSI发起程序属性中实施 IPsec安全性。使用Windows防火墙设置入站和出站规则。D、在iSCSI发起程序属性中实施相互“Microsoft 质询握手身份验证协议”(MS-CHAPv2) 身份验证。使用 Windows 防火墙设置入站和出站规则。
考题
您公司的网络有一个域,其中有1000台运行Windows Vista的客户端计算机。所有客户端计算机都是该域的成员。您计划部署Windows 7。您需要创建一个报告,显示所有客户端计算机上的硬件和设备兼容性。您需要不在客户端计算机上安装任何附加软件的前提下执行此操作。您应该使用哪个工具?()A、System Center Capacity PlannerB、System Center Configuration ManagerC、Microsoft Assessment and Planning ToolkitD、Windows Performance Monitor Data Collector Sets
考题
单选题您公司的网络有一个域,其中有1000台运行Windows Vista的客户端计算机。所有客户端计算机都是该域的成员。您计划部署Windows 7。您需要创建一个报告,显示所有客户端计算机上的硬件和设备兼容性。您需要不在客户端计算机上安装任何附加软件的前提下执行此操作。您应该使用哪个工具?()A
System Center Capacity PlannerB
System Center Configuration ManagerC
Microsoft Assessment and Planning ToolkitD
Windows Performance Monitor Data Collector Sets
考题
单选题您公司的一个Active Directory域服务(AD DS)林中有一个域,名为PassGuide.com。所有客户端计算机都运行Windows 7,所有客户端计算机帐户都位于PassGuide.com域中的Computers容器中。您发现由于安全日志已满,许多客户端计算机自动关机了。您需要确保当安全日志已满时,客户端计算机不会关机。您应该怎么做?()A
配置Event Viewer订阅B
增加最大日志大小C
修改Default Domain Policy组策略对象(GPO)中的事件日志策略设置D
修改Default Domain Controllers Policy组策略对象(GPO)中的事件日志策略设置
考题
单选题您的网络拥有1000台运行Windows 7的客户端计算机。您计划部署一个新应用程序。您需要确保应用程序的部署只在非工作时段进行。您应该怎么做?()A
使用组策略B
按照一个日程表安排使用Windows Deployment ServicesC
使用Microsoft System Center Configuration ManagerD
使用登录脚本
考题
单选题您公司网络中的客户端计算机运行Windows XP或运行Windows 7。所有客户端计算机都处在一个名为Myclients的Active Directory域服务(AD DS)组织单元中。您安装了Windows Software Update Services(WSUS)。您创建了一个组策略对象(GPO),能够从WSUS服务器中自动更新,您还将GPO与Myclients组织单元链接起来。您将所有客户端计算机置于一个名为Myclients的目标组中。测试显示同时适用于Windows XP和Windows 7的安全更新导致一项业务应用程序不能在运行Windows XP的客户端计算机上运行。您需要确保该应用程序能够在运行WindowsXP的客户端计算机上运行,而且Windows 7的客户端计算机能够收到安全更新。 您应该怎么做?()A
将Windows 7客户端计算机从Myclients目标组中移除。允许在All Computers目标组中安装更新B
将Windows XP客户端计算机从Myclients目标组中移除。允许在All Computers目标组中安装更新C
将Windows 7客户端计算机从Myclients目标组中移除。允许在Unassigned Computers目标组中安装更新D
在MyClients目标组下创建一个名为MyXPClients的目标组。将Windows XP客户端计算机移动到MyXPClients目标组。允许Myclients目标组安装更新
考题
单选题您公司既有运行Windows Vista的客户端计算机,也有运行Windows 7的客户端计算机。客户端计算机每周直接连接到Microsoft Update网站一次,并自动安装可用的安全更新。微软公司发布了Windows 7的一项新的安全更新。您需要满足以下要求:创建一个报告,记录所有目前连接到网络但没有安装安全更新的Windows 7计算机。运用最小的管理力度。您需要管理软件更新过程以满足要求。您应该怎么做?()A
部署微软Windows Server Update Services(WSUS)。批准安装安全更新,对客户端计算机强制执行一次检测B
部署微软Windows Server Update Services(WSUS)。允许检测安全更新,对客户端计算机强制执行一次检测C
使用Microsoft Baseline Security Analyzer(MBSA)扫描客户端计算机。配置MBSA以使用Microsoft Update网站目录D
使用Microsoft Baseline Configuration Analyzer(MBCA)扫描客户端计算机
考题
单选题您公司有一个Active Directory域服务(AD DS)域,并且有1000台客户端计算机。您正计划使用zero-touch安装流程部署Windows 7。您需要测试部署方法。您应该首先做什么?()A
创建一个安全组,以测试计算机为成员B
创建一个分发组,以测试计算机为成员C
创建一个计算机集合,以测试计算机为成员D
创建一个组织单元,并将测试计算机帐户移入其中
考题
单选题您公司的基础结构包括一个Windows Server 2008 R2文件服务器和1000台运行Windows 7 Enterprise的客户端计算机。公司希望在客户端计算机和文件服务器之间建立安全连接。您需要创建并部署一个组策略对象(GPO),其中包含一个针对高级安全Windows防火墙的规则。您应该怎么做?()A
创建一个隧道规则并指定Gateway-to-client为隧道类型B
创建一个Server-to-server规则并将端点指定为任何IP地址和文件服务器的IP地址C
创建一个Isolation规则并为入站和出站连接指定请求验证D
创建一个Authentication exemption规则并将文件服务器的IP地址添加到Exempt Computers清单中
热门标签
最新试卷