配置Server2从Server1处继承所有的设置。为Chicago的客户机指派一个新的组策略对象(GPO)
配置Server2从Server1处同步获取数据。为Chicago的客户机指派一个新的组策略对象(GPO)
配置Server2从微软公司Windows Update Server处同步获取数据。为Chicago的客户机指派一个和Seattle一样的组策略对象(GPO)
配置Server2从微软公司Windows Update Server处同步获取数据。为Chicago的客户机指派一个新的组策略对象(GPO)
第1题:
你是公司网络管理员。你在公司Chicago的办公室工作。你们办公室网络中有40台WindowsXPPro桌面机和1台WindowsServer2003服务器Server1。Server1通过一条512-Kbps的租用线路连接互联网。公司主办公室在Seattle。在Chicago办公室中的桌面机用户是一种新软件产品的开发人员。你要让这些用户在Server1上的一个共享文件夹中保存每天的工作记录。你要让在Seattle的用户可以同FTP从该文件夹中下载这些记录据。你在Server1安装了IIS并配置了FTP服务站点,以便Seattle的用户可以下载这些数据。但是你监视发现有来自互联网的连接试探,并注意到有大量的HTTP连接。你要加强Server1的安全,以便不受互联网中恶意用户的影响。Server1也必须连接到互联网中下载升级数据和更新病毒库。你需要再采购一些硬件或软件。你将对Server1如何操作?()
A.启用InternetConnectionFirewall(ICF)
B.在网卡上配置端口过滤器,只允许80和21端口
C.启用InternetConnectionFirewall(ICF)并创建一个服务设置:允许:内部和外部通过21端口访问Server1内部和外部通过80端口访问Server
D.启用ICF并在服务面板选中FTP服务器复选框。输入Server1作为运行FTP服务的服务器。
第2题:
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()
A.netsh
B.netdiag
C.ktpass
D.ksetup
第3题:
现在波音公司的总部设在()
A芝加哥市
B西雅图
C纽约
D华盛顿
第4题:
你是公司的网络管理员,你们公司现在想建立一个公司内部的一个网站,你想使用IIS来建立站点,提供WEB服务和FTP服务,请问你至少需要进行哪些设置?()
第5题:
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台WindowsServer2003计算机,3000台WindowsXPProfessional计算机和2000台Windows2000Professional计算机。WindowsServerUpdateService(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()
A.安装并配置Urlscan.exe
B.在命令提示符中,键入命令gpresult/scopeCOMPUTER
C.打开WSUS控制台。运行StatusofComputerreport
D.打开WSUS控制台。运行SynchronizationResultsreport
第6题:
你是HumongousInsurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windowsserver2003和WindowsXPPro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?
A.IPSecurityPolicyManagementconcole
B.IPSecurityMonitorConsole
C.ResultSetofPolicyconsole
D.MicrosoftBaselineSecurityAnalyzer(MBSA)
第7题:
你是公司网络管理员。所有的客户端运行WindowsXPProfessional。所有的服务器运行WindowsServer2003。公司在LosAngeles(洛杉矶),SanFrancisco(旧金山),Seattle(西雅图)都有办公室。每个办公室配置成一个独立的IP子网。网络中只用DNS进行名称解析。你要在网络中的实施一次软件升级结构。在LosAngeles办公室中的Server1上你装了WSUS服务。Server1上WSUS用的默认设置。你创建了一个组策略对象(GPO)WSUS。并不打算安装别的WSUS服务器。你要客户端计算机能成功的连接到WSUS服务器。你该如何操作?()
A.在所有的客户机上配置浏览器的默认主页为http://windowsupdate.microsoft.com
B.在WSUSGPO中,将服务器的名称属性指定为服务器完全合格域名(FQDN)
C.在WSUS服务器上,配置IIS管理器,要求HTTP使用SSL(安全套结字)
D.允许WSUS服务器和客户端通过443端口通信
第8题:
你是TestKing.com的一位安全管理人。网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。森林的功能层是Windows2000。每个域的功能层是WindowsServer2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()
A.提高森林的功能层到WindowsServer2003
B.在两个子域中增加一个双向的快捷方式信任
C.启用universal组membershipcaching
D.转换三个域中的所有通用组使变成域本地组或全局组
E.为Kerberos用户券增加最长的有效时间
第9题:
A.differentiatedservices(DiffServ)
B.best-effortdelivery
C.shapingandpolicing
D.IntegratedServices(IntServ)
第10题:
你是公司的网络管理员,你们公司网络使用了2000域的结构来组织网络,你现在想实现让每个域用户在登录到域后,能够在服务上有自己独立的私人存储空间,你可以通过什么方法来实现:()