你要为会计部门访问财务数据设置一个访问控制策略。你要解决遇到的问

题目

你要为会计部门访问财务数据设置一个访问控制策略。你要解决遇到的问题,你要做什么?()

  • A、修改P-FS2电脑对象的属性使得能信任合法电脑团,指导会计部门的用户用EFS加密文件
  • B、修改所有会计部门用户的属性使得能够信任合法用户团,指导会计部门的用户用EFS加密文件
  • C、修改会计部门计算机的属性使之能够信任合法的电脑团,配置会计部门客户机用Ipsec连接P-FS2
  • D、修改森林所有的管理员帐户的属性使之能够信任合法的用户团,配置会计部门客户机用Ipsec连接P-FS2
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

你要在所有外部存储设备上禁止读、写和执行访问,你应该启用哪项计算机策略设置?()

A.所有可移动存储:允许远程会话访问

B.所有可移动存储类:拒绝所有访问

C.移动磁盘:拒绝读取访问

D.移动磁盘:拒绝写入访问


参考答案:B

第2题:

作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该资源的访问权限,最应该采用下列哪一种访问控制模型()。

A、自主访问控制(DAC)

B、强制访问控制(MAC)

C、基于角色访问控制(RBAC)

D、最小特权(LeastPrivilege)


答案:C

第3题:

试题四 论信息系统中的访问控制

访问控制主要任务是保证系统资源不被非法使用和访问。访问控制规定了主体对客体访问的限制,并在身份识别的基础上,根据身份对提出资源访问的请求加以控制。

访问控制是策略和机制的集合,它允许对限定资源的授权访问。访问控制也可以保护资源,防止无权访问资源的用户的恶意访问。访问控制是系统安全保障机制的核心内容,是实现数据保密性和完整性机制的主要手段,也是信息系统中最重要和最基础的安全机制。

请围绕“信息系统中的访问控制”论题,依次从以下三个方面进行论述。

1.概要叙述你参与管理和开发的软件项目以及你在其中所担任的主要工作。

2.详细论述常见的访问控制策略和访问控制机制。

3.阐述在项目开发中你所采用的访问控制策略和机制,并予以评价。


正确答案:
试题四写作要点
一、论文中要说明所参与管理和开发的软件项目,并明确指出在其中承担的主要任
务和开展的主要工作。
二、访问控制是策略和机制的集合,它允许对限定资源的授权访问。
1.访问控制的策略 
访问控制策略包括登录访问控制、操作权限控制、目录安全控制、属性安全控制和服务器安全控制等方面的内容。
(1)登录访问控制策略。登录访问控制为系统访问提供了第一层访问控制,它控制哪些用户能够登录系统并获取资源,控制准许用户登录时间和具体工作站点。
(2)操作权限控制策略。操作权限控制是针对可能出现的非法操作而采取的安全保护措施。用户和用户组被赋予一定的操作权限,系统管理员可以设置用户或用户组的具体权限。
(3)目录安全控制策略。系统应该允许管理员控制用户对目录、文件和设备的操作。目录安全允许用户在目录一级的操作对目录中的所有文件和子目录都有效。用户还可以进一步自行设置对子目录和文件的权限。
(4)属性安全控制策略。属性安全控制策略允许将设定的访问属性与服务器的文件、目录和设备联系起来。系统资源都应预先标出一组安全属性,用户对资源的操作权限对应一张访问控制表,属性安全控制级别高于用户操作权限设置级别。
(5)服务器安全控制策略。系统允许在服务器控制台上执行一系列操作。用户通过控制台可以加载和卸载系统模块,可以安装和删除软件。系统应该提供服务器登录限制、非法访问者检测等功能。

第4题:

你有一台运行Windows 7的计算机。多个用户登录到你的计算机。你在你计算机上的一个文件夹上启用了审核。你需要确保每次访问这个文件夹都记录到日志。你该怎么做?()

  • A、启动 Problem Steps Recorder
  • B、在事件查看其中,修改安全日志属性
  • C、在本地组策略中,配置审核对象访问
  • D、在本地组策略中,配置审核目录服务访问设置

正确答案:C

第5题:

你要在所有外部存储设备上禁止读、写和执行访问,你应该启用哪项计算机策略设置?()

  • A、所有可移动存储:允许远程会话访问
  • B、所有可移动存储类:拒绝所有访问
  • C、移动磁盘:拒绝读取访问
  • D、移动磁盘:拒绝写入访问

正确答案:B

第6题:

你有一台运行Windows7和WindowsIE8的计算机。一个名为User1的用户试图访问Web页。但User1无法访问Web页并收到一个错误消息说页面没有分级。你要配置IE来允许User1访问未分级的网页,你应该修改哪个设置?()

A.内容审查程序

B.InPrivate过滤

C.家长控制

D.受限站点


参考答案:A

第7题:

你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()

  • A、创建新的远程访问策略,允许所有域本地组成员使用拨号。
  • B、创建新的组策略允许域本地组成员拨号。
  • C、编辑远程访问策略使用CHAP作为唯一验证策略
  • D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

正确答案:A

第8题:

你需要设计一个方法能够让IT部门和HR部门之间通信。你要解决遇到的问题,你要做什么?()

A.设置一个定制的IPSec策略去为所有IP通信执行ESP。设置该策略在两个部门电脑之间的通信起用基础证书证明

B.设置一个定制的IPSec策略去为所有IP通信执行AH。设置该策略在两部门之间的通信起用私匙证书

C.设置一个定制的IPSec策略去为所有IP通信执行ESP。设置该策略在两部门之间的通信起用私匙证书

D.设置一个定制的IPSec策略去为所有IP通信执行AH。设置该策略在两部门之间的通信起用基础证书证明


参考答案:A

第9题:

浏览网页时,经常会遇到自己喜爱的站点,你只要利用[收藏夹]的功能,把你正访问的网址添加到[收藏夹]中,以后使用浏览器时,要访问该页,只要打开[收藏夹]并选中自己要访问的网页即可进入。


正确答案:正确

第10题:

你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()

  • A、创建新的远程访问策略,允许所有域本地组成员使用拨号
  • B、创建新的组策略允许域本地组成员拨号
  • C、编辑远程访问策略使用CHAP作为唯一验证策略
  • D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

正确答案:A

更多相关问题