网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

公司只有一个ActiveDirectory域,名为contoso.com。域中的所有服务器都运行WindowsServer2008。DN服务安装在名为DC1和DC2的两台域控制器上。两台DNS服务器都承载着ActiveDirectory集成区域,这些区域都配置为只允许最安全的更新。DC1安装并激活了密钥管理服务(KMS)。您发现,承载在DC1和DC2上的contoso.com区域中缺少了服务定位符记录。您需要在contoso.com区域中强制注册KMS服务定位符记录。该怎么做?()

A.将contoso.com区域配置为接受非安全更新。

B.在DC1上的命令提示符下,运行slmgr.vbsCrearm脚本。

C.在DC1上的命令提示符下,运行netstopsppsvc命令,然后运行netstartsppsvc命令。

D.在DC2上的命令提示符下,运行netstopnetlogon命令,然后运行netstartnetlogon命令。


参考答案

更多 “ 公司只有一个ActiveDirectory域,名为contoso.com。域中的所有服务器都运行WindowsServer2008。DN服务安装在名为DC1和DC2的两台域控制器上。两台DNS服务器都承载着ActiveDirectory集成区域,这些区域都配置为只允许最安全的更新。DC1安装并激活了密钥管理服务(KMS)。您发现,承载在DC1和DC2上的contoso.com区域中缺少了服务定位符记录。您需要在contoso.com区域中强制注册KMS服务定位符记录。该怎么做?()A.将contoso.com区域配置为接受非安全更新。B.在DC1上的命令提示符下,运行slmgr.vbsCrearm脚本。C.在DC1上的命令提示符下,运行netstopsppsvc命令,然后运行netstartsppsvc命令。D.在DC2上的命令提示符下,运行netstopnetlogon命令,然后运行netstartnetlogon命令。 ” 相关考题
考题 下列关于Windows Server 2003中域的叙述,正确的是() A.在网络环境中所有的计算机称为一个域B.同一个域中可以有多个备份域服务器C.每个域中必须有主域服务器和备份域服务器D.成员服务器支持活动目录数据库

考题 公司有一个ActiveDirectory域。公司运行终端服务。所有终端服务账户都配置为允许无需权限的会话接管。一位用户使用名为User1的账户登录到名为Server2的服务器。User1的会话ID为1337。您需要对会话ID1337执行会话接管。应运行什么命令?() A.先运行Chgusr1337/disable,然后运行Tscon1337B.先运行Takeown/UUser11337,然后运行Tscon1337C.先运行Tsdiscon1337,然后运行Chgport/UUser11337D.先运行Tsdiscon1337,然后运行Tscon1337

考题 公司有一个ActiveDirectory域。公司运行终端服务。所有客户端计算机都运行WindowsVistaServicePack1。您需要确保用户在终端服务会话期间,能够运行WindowsMediaPlayer11。该怎么做?() A.在终端服务器上安装“桌面体验”功能。B.在终端服务器上安装“优质Windows音频视频体验”功能。C.使用“桌面窗口管理器”模板创建一个新的组策略对象(GPO)。将“不允许桌面组合”选项设置为True。将该GPO应用到域中的所有客户端计算机。D.创建一个新的组策略对象(GPO),该GPO配置“基于策略的QoS”选项,并且针对WindowsMediaPlayer11可执行文件,将“差分服务代码点”值设置为10。将该GPO应用到终端服务器。

考题 网络有一个ActiveDirectory域。网络包含一台运行WindowsServer2008的终端服务器,以及运行WindowsVista的客户端计算机。所有计算机都是该域的成员。您使用TSRemoteApp管理器部署了一个应用程序。终端服务器安全层设置为“协商”。您需要确保域用户在访问该应用程序时,不会收到要求其提供凭据的提示。该怎么做?() A.在服务器上,修改本地组策略中的“密码策略”设置。B.在服务器上,修改本地组策略中的“凭据分配”设置。C.在所有客户端计算机上,修改本地组策略中的“密码策略”设置。D.在所有客户端计算机上,修改本地组策略中的“凭据分配”设置。

考题 公司运行WindowsServer2008。公司网络配置为名为contoso.com的ActiveDirectory域。网络有名为WEB1的Web服务器。域用户使用http://web1访问WEB1。您为WEB1生成了自签名证书,并将WEB1配置为使用SSL。用户报告说,他们在使用https://web1连接WEB1时,得到警告消息。您需要确保用户可以连接到WEB1,但又不会收到警告消息。()该怎么做?A.在域中的所有计算机上将https://web1名称添加到“受信任的站点区域”列表。B.在WEB1上打开“证书”控制台。将自签名证书导出为web1.cer文件。在域中的所有计算机上安装web1.cer文件。C.将WEB1加入contoso.com域。重新颁发自签名证书。要求所有用户使用https://web1.contoso.com连接到WEB1。D.在contoso.com区域中创建WEB1的DNS主机(A)记录。重新颁发自签名证书。要求所有用户使用https://web1.contoso.com连接到WEB1。

考题 Certkiller.COM有一个ActiveDirectory域。在ActiveDirectory中的所有服务器运行WindowsServer2008。Certkiller。COM运行的企业根证书颁发机构(CA)。你必须确保只有管理员可以签署代码。你应该执行哪两个任务来实现这一任务呢() A.更改本地计算机策略的企业根CA仅允许管理员管理受信任的发布。B.发布的代码签名模板C.更改模板的安全设置,只允许管理员请求代码签名证书D.管理员之间分发代码签名模板,并要求他们将其添加到信任同行证书。

考题 Certkiller.com的主要网络,运行WindowsServer2008上的服务器。它还具有两个域控制器。名为CKDC1域控制器上的ActiveDirectory服务正在运行。您必须执行WindowsServer2008的关键更新,而无需重新启动服务器上CKDC1。执行CKDC1离线关键更新,而无需重新启动服务器,你应该怎么做() A.启动CKDC1的ActiveDirectory域服务B.从网络上断开,并启动Windows更新功能C.停止ActiveDirectory域服务和安装更新。开始安装更新后的ActiveDirectory域服务D.停止ActiveDirectory域服务和安装更新。从网络上断开,然后再次连接E.以上都不是

考题 Certkiller.COM有一个ActiveDirectory域组成的网络。所有域控制器都运行WindowsServer2003。Certkiller.com的指示您升级到WindowsServer2008的所有域控制器。升级域控制器后,你需要ebsysvolume份额,以确保通过使用DFS复制(DFS-R)复制。来实现这个任务,你应该怎么做呢() A.运行dfsutil/addrot:在命令提示符ebsysvolumeB.运行NETDOM/DFS-R从命令提示符C.运行dcpromo/出席:attendfile.xmlD.提高到WindowsServer2008域功能级别

考题 Certkiller。COM网络包含一个父域和子域的ActiveDirectory林中。子域有两个域控制器运行WindowsServer2008。从子域中的所有用户帐户迁移到父域。子域预计将退役。您需要删除从ActiveDirectory林中的子域。什么是两种可能的方式实现这一目标() A.在子域中域控制器上使用服务器管理器中卸载ActiveDirectory域服务中的作用。B.个人应答文件中的每个子域的域控制器上运行DCPROMO工具。C.删除每个子域的域控制器的计算机帐户。删除父域和子域之间的信任关系。D.运行计算机管理控制台,停止在子域中域控制器上都的域控制器服务。

考题 Certkiller。COM有一个单一的ActiveDirectory域。所有域控制器运行WindowsServer2003。您的服务器上安装的WindowsServer2008。您需要确保新的服务器是一个域的域控制器添加。来实现这个任务,你应该怎么做呢() A.一个新的服务器上执行DCPROMO/controllerprepB.运行adprep/forestprep命令在域控制器上C.运行adprep/rodcprep一个新的服务器上D.运行dcpromo/createaccount在域控制器上

考题 Certkiller.COM有一个单一的ActiveDirectory域。域控制器运行WindowsServer2003。指示您升级到WindowsServer2008的所有域控制器。为了完成这个任务,你必须配置ActiveDirectory环境中支持多个密码策略应用。来实现这个任务,你应该怎么做呢() A.创建四个ActiveDirectory站点B.所有域控制器上执行DCPROMO/ADVC.只有2个域控制器上执行DCPROMO/ADVD.设置域功能级别到WindowsServer2008

考题 Certkille.COM有一个单一的ActiveDirectory域称为INT。Certkiller.COM。您已安装域控制器,DNS服务器角色。域控制器运行WindowsServer2008。中的每个域和非域成员的计算机,其DNS记录注册动态。您想只有域的成员动态注册其DNS记录。你应该怎么做配置INT.Certkiller。() A.配置区域转移到名称服务器B.设置主DNS服务器注册验证成员的效率。C.禁用动态对象的权限Everyone组D.设置选项只进行动态更新的安全E.以上都不是

考题 Certkiller.COM有一个ActiveDirectory林中。所有域控制器都运行WindowsServer2008,并配置DNS服务器。您有一个ActiveDirectory集成的区域Certkiller.COM。你有一个基于Unix的DNS服务器。您需要配置您的WindowsServer2008环境,让Certkiller.COM区的区域转移到基于Unix的DNS服务器。在DNS管理控制台中,你应该怎么做()A.创建一个次要区域。B.启用绑定二级。C.禁用递归。D.创建一个存根区域。

考题 Certkiller.COM网络由一个单一的ActiveDirectory域。十大域控制器是域。所有域控制器都运行WindowsServer2008,并配置DNS服务器。你被指示要创建一个新的ActiveDirectory集成的区域。你必须确保新区域是只复制到您的域控制器的四个。首先你应该怎么做() A.从命令提示符执行DNSCMD/enlistdirectorypartitionB.配置DomainDnsZones应用程序目录分区中的一个代表团C.ForestDnsZones应用程序目录分区配置一个新的代表团D.运行DNSCMD/createdirectorypartition从命令提示符

考题 Certkiller.COM有一个庞大的网络,包含单个域的ActiveDirectory森林组成。WindowsServer2008的所有域控制器上安装。它们被配置为DNS服务器。Certkiller.COM有两个ActiveDirectory站点与ActiveDirectory集成的区域。每个站点都包含5个域控制器。添加了一个新的NS记录到该区域。你必须确保所有域控制器立即收到新的NS记录。来实现这个任务,你应该怎么做呢()A.从命令提示符执行REPADMIN/syncallB.刷新该区域的DNS管理控制台C.创建一个SOA记录的DNS管理控制台D.关机,然后,从服务管理单元重新启动DNS服务器服务

考题 Certkiller.COM在另一国的一个主要办公室和单分支机构。Certkiller。com的一个ActiveDirectory域森林,有两个域控制器名为CK1和CK2。域控制器都运行WindowsServer2008。分支机构有一个只读域控制器(RODC)命名CK3。虽然所有域控制器DNS服务器角色的安装,配置为主动Directory集成的区域。所有DNS区域配置只允许安全更新。你想CK3上启用动态DNS更新。来实现这个任务,你应该怎么做呢()A.在DC1上,创建一个活动分区和配置分区存储ActiveDirectory集成的区域B.取消CK3上安装ActiveDirectory域服务,并重新安装它作为一个可写域控制器C.重新配置RODC的CK3以允许动态更新D.执行CK3DNSCMD/ZoneResetType命令

考题 您公司的一个ActiveDirectory域服务(ADDS)林中有一个域,名为PassGuide.com。所有客户端计算机都运行Windows7,所有客户端计算机帐户都位于PassGuide.com域中的Computers容器中。您发现由于安全日志已满,许多客户端计算机自动关机了。您需要确保当安全日志已满时,客户端计算机不会关机。您应该怎么做?() A.配置EventViewer订阅B.增加最大日志大小C.修改DefaultDomainPolicy组策略对象(GPO)中的事件日志策略设置D.修改DefaultDomainControllersPolicy组策略对象(GPO)中的事件日志策略设置

考题 你是TestKing.com的一位安全管理人。网络由两个包含两个域的活动目录森林组成。域被命名为testking.com和foo.com。所有的活动目录域都运行在Windows2000混合模式功能层。帮助桌面部门的职员需要存在于testking.com域中的用户帐户的某些属性。帮助桌面部门的用户帐户存在于foo.com域。你需要创建一个独立的名为HelpDesk的组,来包含所有帮助桌面部门的用户帐户,而且能被授权修改存在于testking.com域中的用户帐户。你应该怎么做?()A.在名为HelpDesk.的testking.com域中。使用一个通用的安全组B.在名为HelpDesk.的foo.com域中。使用一个通用的安全组C.在名为HelpDesk.的foo.com域中。使用一个全局的安全组D.在名为HelpDesk.的testking.com域中。使用一个全局的安全组

考题 您是Contoso有限公司的网络管理员。该网络由名为contoso.com的单一ActiveDirectory域组成。目前,一台名为Server1的WindowsServer2003计算机是contoso.com唯一的域控制器。Server1还是名为toso.com的ActiveDirectory集成区域的DNS服务器。您将一台名为Server2的新WindowsServer2003计算机配置成向Server1查询DNS名称解析。您在Server2上运行ActiveDirectory安装向导,并重新启Server2。45分钟之后,您检查到如相关材料所示的服务位置(SRV)资源记录。您需要确保Server1上的SRV记录完全无缺。您应该怎么办?()A.重新启动Server1的NetLogon服务B.重新启动Server2的NetLogon服务C.在Server1上运行ipconfig/registerdns命令D.在Server2上运行ipconfig/registerdns命令

考题 你公司有一个名为contoso.com的单一ActiveDirectory域。域中有两个域控制器和60个成员服务器。所有服务器运行windowsserver2008.一个域控制器安装有密钥管理服务(KMS)并且激活。所有服务器使用KMS自动发现来寻找KMS服务。你需要把KMS默认使用的端口改为12200.要执行哪两个步骤?() A.重启KMS服务器上的slsvc服务B.重启KMS服务器上DNS服务C.在KMS服务器上的命令提示符下运行命令slmgr.vbsskmsKMSServer.12200D.在客户端计算机上的命令提示符下运行命令slmgr.vbsskmsKMSServer.12200

考题 网络有一个ActiveDirectory域。网络中包含运行WindowsServer2008的服务器。该服务器上安装了WindowsSharePointServices(WSS)服务器角色。您需要允许用户从SharePoint网站上创建分发列表。在WSS服务器上应如何操作?() A.将传出邮件字符集设置为1200(Unicode)。B.启用SharePoint目录管理服务。C.将网站配置为只接受来自通过身份验证的用户的消息。D.将网站配置为使用ActiveDirectory域服务中的默认权限管理服务器。

考题 公司有一个ActiveDirectory域。有一台名为KMS1的服务器运行WindowsServer2008。您在KMS1上安装并配置了密钥管理服务(KMS)。您计划在10台新服务器上部署WindowsServer2008。您安装了前两台服务器。使用KMS1未能激活这两台服务器。您需要使用KMS服务器激活新服务器。该怎么做?() A.完成其余8台服务器的安装。B.在新服务器上的Windows防火墙中,配置WindowsManagementInstrumentation(WMI)例外。C.在KMS服务器上安装批量激活管理工具(VAMT),并配置多次激活密钥(MAK)代理激活。D.在KMS服务器上安装批量激活管理工具(VAMT),并配置多次激活密钥(MAK)独立激活。

考题 下列关于Windows Server 2003中域的叙述,正确的是()A、在网络环境中所有的计算机称为一个域B、同一个域中可以有多个备份域服务器C、每个域中必须有主域服务器和备份域服务器D、成员服务器支持活动目录数据库

考题 在现有的ceac.com域中,要将一个Windows NT 4.0成员服务器提升为一个域控制器,完成这个任务应当采用以下哪一步()A、在这个服务器上运行DCPROMO,并在ceacom域中创建一个新的域控制器B、在这个服务器上运行DCPROMO,并创建一个名为ceacom的新域C、首先将该成员服务器升级为Windows 2000 Professional,然后在这个服务器上运行DCPROMO,并在ceacom域中创建一个新的域控制器D、首先将该成员服务器升级为Windows 2000 Server,然后在这个服务器上运行DCPROMO,并在ceacom域中创建一个新的域控制器

考题 多选题你公司有一个名为contoso.com的单一Active Directory域。域中有两个域控制器和60个成员服务器。所有服务器运行windows server 2008.一个域控制器安装有密钥管理服务(KMS)并且激活。所有服务器使用KMS自动发现来寻找KMS服务。你需要把KMS默认使用的端口改为12200.要执行哪两个步骤?()A重启KMS服务器上的slsvc服务B重启KMS服务器上DNS服务C在KMS服务器上的命令提示符下运行命令slmgr.vbs skms KMSServer.12200D在客户端计算机上的命令提示符下运行命令slmgr.vbs skms KMSServer.12200

考题 单选题公司运行 Windows Server 2008。公司网络配置为名为contoso.com的Active Directory域。网络有名为WEB1 的Web服务器。域用户使用http://web1访问WEB1。您为WEB1生成了自签名证书,并将WEB1配置为使用 SSL。用户报告说,他们在使用https://web1连接WEB1时,得到警告消息。您需要确保用户可以连接到 WEB1,但又不会收到警告消息。()该怎么做?A 在域中的所有计算机上将 https: //web1 名称添加到“受信任的站点区域”列表。B 在 WEB1 上打开“证书”控制台。将自签名证书导出为 web1.cer 文件。在域中的所有计算机上安装 web1.cer 文件。C 将 WEB1 加入 contoso.com 域。重新颁发自签名证书。要求所有用户使用 https://web1.contoso.com 连接到 WEB1。D 在 contoso.com 区域中创建 WEB1 的 DNS 主机 (A) 记录。重新颁发自签名证书。要求所有用户使用 https://web1.contoso.com 连接到 WEB1。

考题 单选题公司只有一个Active Directory域,名为contoso.com。域中的所有服务器都运行Windows Server 2008。DN 服务安装在名为DC1和DC2的两台域控制器上。两台DNS服务器都承载着Active Directory集成区域,这些区域都配置为只允许最安全的更新。DC1安装并激活了密钥管理服务(KMS)。您发现,承载在DC1和DC2上的contoso.com区域中缺少了服务定位符记录。您需要在contoso.com区域中强制注册KMS 服务定位符记录。该怎么做?()A 将 contoso.com 区域配置为接受非安全更新。B 在 DC1 上的命令提示符下,运行 slmgr.vbs Crearm 脚本。C 在 DC1 上的命令提示符下,运行 net stop sppsvc 命令,然后运行 net start sppsvc 命令。D 在 DC2 上的命令提示符下,运行 net stop netlogon 命令,然后运行 net start netlogon 命令。