你是Humongous Insurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中

题目
单选题
你是Humongous Insurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windows server 2003 和Windows XP Pro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。 你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?
A

IP Security Policy Management concole

B

IP Security Monitor Console

C

Result Set of Policy console

D

Microsoft Baseline Security Analyzer(MBSA)

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

你是HumongousInsurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windowsserver2003和WindowsXPPro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?

A.IPSecurityPolicyManagementconcole

B.IPSecurityMonitorConsole

C.ResultSetofPolicyconsole

D.MicrosoftBaselineSecurityAnalyzer(MBSA)


参考答案:C

第2题:

你是公司网络管理员。网络是一单活动目录域环境。域中有35台Windowsserver2003,3000台WindowsXPPro,2200台Windows2000Pro。公司的安全策略规定域中所有的计算机必须检查检修,符合以下要求:检查是否所有的可用安全升级都被安装;检查是否共享目录都可用;在每个硬盘上记录文件系统类型,你需要提供每台计算机的安全评估分析,并核实满足制定的安全策略要求。你该如何操作?()

A.打开默认域策略,启用ConfigureAutomaticUpdates策略。

B.打开默认域策略,启用Auditobjectaccess(检查对象访问)策略、Auditaccountmanagement(检查帐户管理)策略、Auditsystemevent(检查系统日志)策略。

C.在一台服务器上,安装运行mbsacli.exe做适当的配置修改

D.在一台服务器上,安装运行HFNetChk.exe做适当地配置修改


参考答案:C

第3题:

下列关于Windows Server 2003中域的叙述,正确的是()

A.在网络环境中所有的计算机称为一个域

B.同一个域中可以有多个备份域服务器

C.每个域中必须有主域服务器和备份域服务器

D.成员服务器支持活动目录数据库


参考答案:B
域(Domain)是一个共用"目录服务数据库"的计算机和用户的集合,用于实现集中式管理。域是逻辑分组,与网络的物理拓扑无关。域中只能有一个主域控制器,但可以有零个或多个备份域控制器。

第4题:

下列关于Windows Server 2003中域的叙述,正确的是()

  • A、在网络环境中所有的计算机称为一个域
  • B、同一个域中可以有多个备份域服务器
  • C、每个域中必须有主域服务器和备份域服务器
  • D、成员服务器支持活动目录数据库

正确答案:B

第5题:

因特网中的域名系统(Domain Name System)是一个分层的域名树,在根域下面是顶级域。下面的项级域中属于国家顶级域的是( )。

A.COMB.EDUC.NETD.UK


正确答案:D

第6题:

你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

A.netsh

B.netdiag

C.ktpass

D.ksetup


参考答案:B

第7题:

你是公司网络管理员。网络中包含一个单活动目录域。域中有35台WindowsServer2003计算机,3000台WindowsXPProfessional计算机和2000台Windows2000Professional计算机。WindowsServerUpdateService(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()

A.安装并配置Urlscan.exe

B.在命令提示符中,键入命令gpresult/scopeCOMPUTER

C.打开WSUS控制台。运行StatusofComputerreport

D.打开WSUS控制台。运行SynchronizationResultsreport


参考答案:C

第8题:

该域名服务器是域test.com的主服务器,该域对应的网络地址是(7),正向域名转换数据文件存放在(8)目录中。


正确答案:(7)222.35.40.0 (8)/var/named
(7)222.35.40.0 (8)/var/named 解析:这是一道要求读者掌握的基本常识题。本题的解答思路如下。
在Linux操作系统中,提供名字服务的程序是named。在named.conf配置文件中,使用了“反序IP地址”,用于反向域名解析,例如“zone'40.35.222.in-addr.arpa'”中的“40.35.222”。
由“zone'40.35.222.in-addr.arpa'”中的“file'40.35.222';”语句可知,“40.35.222”是一个反序IP地址,它表达了主服务器域(即“test.com”)对应的网络地址是222.35.40.0,即(7)空缺处应填写“222.35.40.0”。
由“directory'/var/named';”语句可知,正向域名转换数据文件存放在/var/named目录中,即(8)空缺处应填写“/var/named”。

第9题:

你是公司的网络管理员,你们公司网络使用了2000域的结构来组织网络,你现在想实现让每个域用户在登录到域后,能够在服务上有自己独立的私人存储空间,你可以通过什么方法来实现:()

  • A、配置每个域用户,为他们每个人建立漫游配置文件
  • B、配置每个域用户,为他们每个人建立磁盘配额
  • C、配置每个域用户,为他们每个人配置一个主目录
  • D、配置每个域用户,为他们每个人配置脱机文件

正确答案:C

第10题:

你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。你需要为6台在网络中高度可见的服务器使用WSUS服务进行紧急升级。你批准通过所有的升级。你要确保升级操作在1小时内完成。你该如何操作?()

  • A、在WSUS服务器上,打开命令提示符运行gpupdate/force命令
  • B、在WSUS服务器上,打开命令提示符运行wuauclt/detectnow命令
  • C、在这6台服务器上,打开命令提示符运行gpupdate/force命令
  • D、在这6台服务器上,打开命令提示符运行wuauclt/detectnow命令

正确答案:D

更多相关问题