Certkiller.COM有一个Active Directory林中。你想要一个独立的服务器上安装企业证书颁发机构(C

题目
单选题
Certkiller.COM有一个Active Directory林中。你想要一个独立的服务器上安装企业证书颁发机构(CA)。当您尝试添加Active Directory证书服务(AD CS)的作用,你会发现,企业CA选项不可用。您已安装AD CS作为一个企业CA的作用。首先你应该怎么做来实现这一任务呢()
A

添加Active Directory证书服务(AD CS)的作用。

B

添加Web服务器(IIS)角色和AD LDS的作用。

C

添加DNS服务器的作用。

D

将服务器加入到域。

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

Certkiller.COM有一个服务器,运行WindowsServer2008。也是在服务器上安装企业根CA。安全策略防止端口443和80端口在域控制器上发出的CA.被打开,你必须允许用户请求来自一个网络接口的证书。要做到这一点,你安装ADCS角色。下一步你应该怎么做呢()

A.配置在成员服务器上的证书颁发机构Web注册角色服务。

B.成员服务器上配置联机响应程序角色服务。

C.配置域控制器上的证书颁发机构Web注册角色服务。

D.在域控制器上配置联机响应程序角色服务。


参考答案:A

第2题:

Certkiller.COM有一个网络,它是由一个单一的ActiveDirectory域。作为Certkiller.COM管理员,您将安装在服务器上运行WindowsServer2008ActiveDirectory轻型目录服务(ADLDS)。要启用安全套接字层(SSL)连接到ADLDS服务器,您安装ADLDS服务器和客户端计算机从一个受信任的证书颁发机构(CA)证书。测试与ADLDS的证书,你应该使用哪个工具()

A.Ldp.EXE

B.ActiveDirectory域服务

C.Ntdsutil.exe

D.LDS.EXE

E.wsamain.exe

F.以上都不是


参考答案:A

第3题:

你需要设置一个PKI以满足商业的要求,你应该这样做?()

A.把ATLCA1断开连接,然后创建一个企业从属CA来颁发证书

B.创建一个独立从属CA来颁发证书

C.使用一个有资格的从属CA

D.在ATLCA1上配置证书模版ACLs


参考答案:A

第4题:

Certkiller.COM在另一国的一个主要办公室和单分支机构。 Certkiller。com的一个Active Directory域森林,有两个域控制器名为CK1和CK2。域控制器都运行Windows Server 2008。分支机构有一个只读域控制器(RODC)命名CK3。虽然所有域控制器DNS服务器角色的安装,配置为主动Directory集成的区域。所有DNS区域配置只允许安全更新。你想CK3上启用动态DNS更新。来实现这个任务,你应该怎么做呢()

  • A、在DC1上,创建一个活动分区和配置分区存储Active Directory集成的区域
  • B、取消CK3上安装Active Directory域服务,并重新安装它作为一个可写域控制器
  • C、重新配置RODC的CK3以允许动态更新
  • D、执行CK3 DNSCMD/ ZoneResetType命令

正确答案:B

第5题:

Certkiller.COM有一个Active Directory林中。 所有域控制器都运行Windows Server 2008,并配置DNS服务器。您有一个Active Directory集成的区域Certkiller.COM。你有一个基于Unix的DNS服务器。您需要配置您的Windows Server 2008环境,让Certkiller.COM区的区域转移到基于Unix的DNS服务器。在DNS管理控制台中,你应该怎么做()

  • A、创建一个次要区域。
  • B、启用绑定二级。
  • C、禁用递归。
  • D、创建一个存根区域。

正确答案:B

第6题:

Certkiller.COM运行WindowServer2008的所有服务器上。它有一个单一的ActiveDirectory域和使用企业证书颁发机构。Certkiller。com的安全政策,使得有必要审查撤销的证书信息。你需要确保随时可用,吊销的证书信息。你应该怎么做,以实现这一目标吗()

A.添加并配置一个新的GPO(组策略对象),使用户能够接受同行证书和GPO链接到域。

B.配置和使用GPO受信任的证书颁发机构列表发布到域

C.配置和发布一个OCSP(在线证书状态协议)应答器通过ISAS(互联网安全和加速服务器)阵列。

D.使用网络负载平衡和发布OCSP响应

E.以上都不是


参考答案:D

第7题:

Certkiller.COM运行Window Server 2008的所有服务器上。它有一个单一的Active Directory域和使用企业证书颁发机构。 Certkiller。com的安全政策,使得有必要审查撤销的证书信息。你需要确保随时可用,吊销的证书信息。你应该怎么做,以实现这一目标吗()

  • A、添加并配置一个新的GPO(组策略对象),使用户能够接受同行证书和GPO链接到域。
  • B、配置和使用GPO受信任的证书颁发机构列表发布到域
  • C、配置和发布一个OCSP(在线证书状态协议)应答器通过ISAS(互联网安全和加速服务器)阵列。
  • D、使用网络负载平衡和发布OCSP响应
  • E、以上都不是

正确答案:D

第8题:

Certkiller.COM有一个ActiveDirectory林中。你想要一个独立的服务器上安装企业证书颁发机构(CA)。当您尝试添加ActiveDirectory证书服务(ADCS)的作用,你会发现,企业CA选项不可用。您已安装ADCS作为一个企业CA的作用。首先你应该怎么做来实现这一任务呢()

A.添加ActiveDirectory证书服务(ADCS)的作用。

B.添加Web服务器(IIS)角色和ADLDS的作用。

C.添加DNS服务器的作用。

D.将服务器加入到域。


参考答案:D

第9题:

Certkiller.COM有一个网络,它是由一个单一的Active Directory域。作为Certkiller.COM管理员,您将安装在服务器上运行Windows Server 2008 Active Directory轻型目录服务(AD LDS)。要启用安全套接字层(SSL)连接到AD LDS服务器,您安装AD LDS服务器和客户端计算机从一个受信任的证书颁发机构(CA)证书。测试与AD LDS的证书,你应该使用哪个工具()

  • A、Ldp.EXE
  • B、Active Directory域服务
  • C、Ntdsutil.exe
  • D、LDS.EXE
  • E、wsamain.exe
  • F、以上都不是

正确答案:A

第10题:

你需要设置一个PKI以满足商业的要求,你应该这样做?()

  • A、把ATLCA1断开连接,然后创建一个企业从属CA来颁发证书
  • B、创建一个独立从属CA来颁发证书
  • C、使用一个有资格的从属CA
  • D、在ATLCA1上配置证书模版ACLs

正确答案:A

更多相关问题