微软认证考试

你的网络中包含一个独立的活动目录森林。你有50台便携计算机和50台桌面计算机。所有的计算机都具有32位的硬件。你计划通过自定义镜像部署Windows 7和10个公司应用程序到这些计算机。你需要使用最少的管理员行为来为这部署做好准备,你该怎么做?()A、在一台计算机上,安装Windows 7和这些公司应用程序B、在一台便携计算机和一台桌面计算机上,安装Windows 7和这些公司应用程序C、在一台服务器上,安装并运行微软评估与企划工具包(MAP)D、在一台服务器上,安装Windows自动安装工具包(AIK)

题目

你的网络中包含一个独立的活动目录森林。你有50台便携计算机和50台桌面计算机。所有的计算机都具有32位的硬件。你计划通过自定义镜像部署Windows 7和10个公司应用程序到这些计算机。你需要使用最少的管理员行为来为这部署做好准备,你该怎么做?()

  • A、在一台计算机上,安装Windows 7和这些公司应用程序
  • B、在一台便携计算机和一台桌面计算机上,安装Windows 7和这些公司应用程序
  • C、在一台服务器上,安装并运行微软评估与企划工具包(MAP)
  • D、在一台服务器上,安装Windows自动安装工具包(AIK)并运行系统镜像管理器(Windows SIM)
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

的公司有一个活动目录域,所有的计算机都是域成员。你的网络包含一个使用Windows集成身份验证的内部站点。你从一台运行Windows7的计算机上试图连接到这个站点并提示验证。你确认你的用户账户允许访问这个站点,你需要确保当你连接到这个站点时能自动验证,你该怎么做?()

A.为你的账户设置一个复杂密码

B.打开凭据管理器,修改你的凭据

C.将这个站点的URL添加到信任区域

D.将这个站点的URL添加到本地Intranet区域


参考答案:D

第2题:

你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络中仅有WindowsXPProfessional的客户计算机和WindowsServer2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSecGPO中,你创建一个名为TestKingTest的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的EncapsulatingSecurityPayload(ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()

A.在域中,删除TestKingIPSecGPO

B.在TestKingIPSecGPO中,不分派TestKingTest策略

C.在服务器上,重新启用IPSecservicesservice

D.在服务器上,在IPSecurityPolicies里使用RestoreDefaultPolicies指令

E.在服务器上,运行Netshipsecdeletepolicyname=*TestKingTest"指令


参考答案:B

第3题:

你的网络中包含一个活动目录域,域中的所有成员服务器都运行WindowsServer2008R2。所有服务器都位于主办公室,你有一台名为Computer1运行Windows7的便携计算机。Computer1位于分支办公室并加入了这个域。一个名为Server1的文件服务器包含一个名为Share1的共享文件夹,你需要配置Computer1满足一下需求:主办公室和分支办公室最小网络流量;确保Computer1当连接到网络中时只可以访问Share1中的文件。你该怎么做?()

A.在Computer1上,启用脱机文件

B.在Computer1上,启用透明缓存

C.在Server1上,配置DirectAccess

D.在Server1上,配置Share1启用脱机


参考答案:B

第4题:

你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络只包括Windows Server 2003的计算机和Windows XP Professional客户计算机。网络包含三个名字分别为TestKing1、 TestKing2和TestKing3的成员服务器。这三个成员服务器连接到因特网。你计划为在家工作的用户实施对TestKing网络的远程访问。你设置并启用TestKing1和TestKing2上的Routing and Remote Access。Sandra是一位所有成员服务器的管理员,他设置并启用了TestKing2上的Routing and Remote Access。然而用户无法建立TestKing3的VPN连接。你发现,TestKing3只能认证本地用户帐户的Internet VPN连接。你需要确保:来自域中的用户可以成功建立到TestKing3的VPN连接。你应该怎么做?()

  • A、启用活动目录中的TestKing3计算机帐户作为受信任以便委派
  • B、给Authenticated Users组分配活动目录中的TestKing3计算机帐户的认证许可的准许
  • C、给TestKing3计算机帐户分配对在活动目录中的RAS andIAS Servers Access Check container上的Allow-Read许可
  • D、添加TestKing3计算机帐户到RAS and IAS Servers安全组
  • E、添加TestKing3计算机帐户到Windows Authorization Access安全组

正确答案:D

第5题:

你有一台名为Computer1运行Windows 7的计算机。这台计算机是一个活动目录域。这个网络包含一个名为Server1运行Windows Server 2008的文件服务器。你使用用户名User1登录到计算机。你要确保当你连接到Server1时,你通过使用Admin1进行身份验证。你要在Computer1上做什么?()

  • A、在用户账户中,选择链接联机IDs
  • B、在Windows CardSpace, 选择“添加卡”
  • C、在凭据管理器中,选择增加一个Windows凭据
  • D、在本地安全策略中,修改“从网络访问此计算机的”用户权限

正确答案:C

第6题:

你是TestKing.com的一位安全管理人。网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。森林的功能层是Windows2000。每个域的功能层是WindowsServer2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()

A.提高森林的功能层到WindowsServer2003

B.在两个子域中增加一个双向的快捷方式信任

C.启用universal组membershipcaching

D.转换三个域中的所有通用组使变成域本地组或全局组

E.为Kerberos用户券增加最长的有效时间


参考答案:C

第7题:

你是TestKing.com的一位安全管理人。所有的域控制者运行WindowsServer2003。所有的客户计算机运行WindowsServer2003。TestKing在(柏林、西恩、)Berlin,Bonn,Stuttgart,andFrankfurt都有办公室。网络由一个独立的包括四个域的活动目录森林构成。这些域分别被命名为berlin.testking.com、bonn.testking.com、stuttgart.testking,com和frankfurt.testking,com。每个城市都被设置成活动目录站点。每个站点包含文件服务器和来自每个域的客户计算机。为遵守当地法律,TestKing.com的书面安全策略声明:文件服务器上的安全事件要像下列图示的形式被维持。

CityPresentation

Berlin14days

Bonn28days

Stuttgart10days

Frankfurt31days

你需要设置网络以遵从这个书面安全策略。你想花费最少的管理费用来达到这个目标。

你应该怎么做?()


参考答案:B

第8题:

你的网络包含一个名为contoso.com的活动目录域。你有一台计算机名为computer1.contoso.com。你的网络配置了只使用IPv6。你需要请求创建一个DNS记录来让用户可以通过dev.contoso.com来连接到你的计算机。你应该请求那种类型的记录?()

A.A

B.AAAA

C.HINFO

D.NAPTR


参考答案:B

第9题:

你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络中仅有Windows XP  Professional的客户计算机和Windows Server 2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSec GPO中,你创建一个名为TestKingTest 的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的Encapsulating Security Payload (ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()

  • A、在域中,删除TestKingIPSec GPO
  • B、在TestKingIPSec GPO中,不分派TestKingTest策略
  • C、在服务器上,重新启用IPSec services service
  • D、在服务器上,在IP Security Policies里使用Restore Default Policies指令
  • E、在服务器上,运行Netsh ipsec delete policy name = *TestKingTest"指令

正确答案:B

第10题:

你是 TestKing.com 的一位安全管理人。 网络由两个活动目录森林组成,他们的名称分别是testking.com 和public.testking.com。所有的服务器运行Windows Server  2003 ,而 所有的客户计算机运行Windows XP Professional。网络由一个IEEE 802.11b的无线局域网构成。职工和外部用户使用WLAN。职工的用户帐户位于testking.com森林,而外部用户的帐户位于public.testking.com森林中。外部用户的计算机没有public.testking.com森林中的计算机帐户。为增强安全,你升级网络硬件以便支持IEEE 802.1x。你设置一个public key infrastructure (PKI),并发行客户认证证书给职员以及被职员们使用的计算机,也给外部用户。你需要设置无线局域网WLAN来对职员和外部用户进行认证。你应该怎么做?()

  • A、设置每个无线接入口来转发RADIUS的到一个运行因特网认证服务(IAS)的服务器的请求。一个连接请求策略来转发到合适的域的请求
  • B、设置每个无线接入口来转发到一个在testking.com森林中的因特网认证服务(IAS)的服务器的请求。设置testking.com森林中的IAS服务器使用Tunnel-Server-Endpt属性
  • C、利用Connection Manager Administration Kit (CMAK),为外部用户设置一个。为职员设置另一个连接profile
  • D、在testking.com 森林和public.testking.com 森林之间建立一个森林信任关系

正确答案:A

更多相关问题