提高森林的功能层到Windows Server 2003
在两个子域中增加一个双向的快捷方式信任
启用universal组 membership caching
转换三个域中的所有通用组使变成域本地组或全局组
为Kerberos用户券增加最长的有效时间
第1题:
一个最简单的域森林中只包含了两个域树。
此题为判断题(对,错)。
第2题:
关于活动目录的描述中,错误的是______。
A.活动目录包括目录和目录服务
B.域是基本管理单位,通常不再细分
C.活动目录采用树状逻辑结构
D.通过域构成树,树再组成森林
第3题:
( 26 )关于活动目录的描述中,错误的是
A )活动目录包括日录和目录服务
B )域是基本管理单位,通常不再细分
C )活动目录采用树状逻辑结构
D )通过域构成树,树再组成森林
第4题:
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络中仅有WindowsXPProfessional的客户计算机和WindowsServer2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSecGPO中,你创建一个名为TestKingTest的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的EncapsulatingSecurityPayload(ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()
A.在域中,删除TestKingIPSecGPO
B.在TestKingIPSecGPO中,不分派TestKingTest策略
C.在服务器上,重新启用IPSecservicesservice
D.在服务器上,在IPSecurityPolicies里使用RestoreDefaultPolicies指令
E.在服务器上,运行Netshipsecdeletepolicyname=*TestKingTest"指令
第5题:
你是TestKing.com的一位安全管理人。网络由两个包含两个域的活动目录森林组成。域被命名为testking.com和foo.com。所有的活动目录域都运行在Windows2000混合模式功能层。帮助桌面部门的职员需要存在于testking.com域中的用户帐户的某些属性。帮助桌面部门的用户帐户存在于foo.com域。你需要创建一个独立的名为HelpDesk的组,来包含所有帮助桌面部门的用户帐户,而且能被授权修改存在于testking.com域中的用户帐户。你应该怎么做?()
A.在名为HelpDesk.的testking.com域中。使用一个通用的安全组
B.在名为HelpDesk.的foo.com域中。使用一个通用的安全组
C.在名为HelpDesk.的foo.com域中。使用一个全局的安全组
D.在名为HelpDesk.的testking.com域中。使用一个全局的安全组
第6题:
下列关于活动目录的描述中,错误的是( )。
A.活动目录包括目录和目录服务
B.域是基本管理单位,通常不再细分
C.活动目录采用树状逻辑结构
D.通过域构成树,树再组成森林
第7题:
你是TestKing.com的一位安全管理人。网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。森林的功能层是Windows2000。每个域的功能层是WindowsServer2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()
A.提高森林的功能层到WindowsServer2003
B.在两个子域中增加一个双向的快捷方式信任
C.启用universal组membershipcaching
D.转换三个域中的所有通用组使变成域本地组或全局组
E.为Kerberos用户券增加最长的有效时间
第8题:
(26)关于活动目录的描述中,错误的是( )。
A)活动目录包括目录和目录服务
B)域是基本管理单位,通常不再细分
C)活动目录采用树状逻辑结构
D)通过域构成树,树再组成森林
第9题:
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络里的服务器运行WindowsServer2003。所有计算机都在域中。你在一个名为TestKing1的成员服务器上,为Administration启用RemoteDesktop。你想允许一个名为ServerManagers的domain全局组的成员创建一个RemoteDesktop连接到TestKing1。ServerManagers组中的成员不在TestKing1上的Administrators组中。你应该怎么做?()
A.准予ServerManagers组对TerminalServices服务的Read许可
B.准予ServerManagers组对RDP-Tcp连接的Connect许可
C.给ServerManagers组分配本地登录权利
D.将ServerManagers组添加到RemoteDesktopUsers组
第10题:
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com活动目录域组成。testking.com域包含WindowsXPProfessional的客户计算机和WindowsServer2003的计算机。域包括三个域控制器,并且三个域控制器都在DomainControllersOU中。一个新的密码策略已经在一个名叫TestKing.inf的安全模板中被定义了。你需要为域帐户实施新的密码策略。你应该怎么做?()
A.将TestKing.inf安全模板输入到DefaultDomainPolicyGPO中
B.将TestKing.inf安全模板输入到DefaultDomainControllersPolicy中
C.在每个域控制器上,输入TestKing.inf安全模板到本地计算机策略
D.在每个域控制器上,输入TestKing.inf安全模板到SecurityConfigurationandAnalysis然后使用ConfigureComputerNow指令
E.在每个域控制器上,运行secedit/importTestKing.inf指令,然后runtsecedit/importTestKing.inf指令