计算机网络管理员(高级)

单选题管理员欲查看关于ActiveDirectory操作的事件,但是日志文件损坏,他应该()A 将备份的日志文件AppEvent.EVT文件复制到%systemroot%/system32/config中B 将备份的日志文件AppEvent.EVT文件复制到%systemroot%/system/config中C 将备份的日志文件NTDS.EVT文件复制到%systemroot%/system32/config中D 将备份的日志文件NTDS.EVT文件复制到%systemroot%/system/conf

题目
单选题
管理员欲查看关于ActiveDirectory操作的事件,但是日志文件损坏,他应该()
A

将备份的日志文件AppEvent.EVT文件复制到%systemroot%/system32/config中

B

将备份的日志文件AppEvent.EVT文件复制到%systemroot%/system/config中

C

将备份的日志文件NTDS.EVT文件复制到%systemroot%/system32/config中

D

将备份的日志文件NTDS.EVT文件复制到%systemroot%/system/config中

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

公司所有的服务器都是windowsserver2008r2操作系统,并且搭建了域环境。公司文件服务器上有share的共享文件夹,管理员希望如果有人访问该文件夹失败,能在事件查看器中记录以便于进行安全分析,于是启用了“审核对象访问”。但过了一段时间后,尽管有失败的访问,在事件查看器中没有关于失败访问的事件,可能的原因是()。

A.没有在share文件夹上添加用户的详细审核项目

B.管理员是在域控制器安全策略上启用了审核,而没有在域安全策略上启用

C.审核只能记录成功访问的事件,而不能记录失败访问的事件

D.管理员应该启用“审核进程跟踪”


参考答案:A

第2题:

您是Margie‘sTravel的网络管理员。公司网络由名为margiestravel.com的单一ActiveDirectory林组成。IT部管理着名为margiestravel.com的林根域。该根域包含名为DC01、DC02和DC03的三台WindowsServer2003域控制器。三台域控制器都安装了DNS服务。margiestravel.com区域的配置如相关材料所示。您查看这些域控制器的事件日志。您发现,ActiveDirectory事务经常失败,这是由针对margiestravel.com区域的DNS搜索失败造成的。您发现,DC03上DNS区域中的数据已经过时。您需要找出,DC03上的DNS数据为什么会过时。您应该在DC03上执行什么操作?()

A.使用Replmon实用程序,查找ActiveDirectory复制错误

B.使用"事件查看器",检查DNSServer日志中是否有区域复制错误

C.启用调试日志记录,并检查日志文件是否有复制包

D.使用"系统监视器",监视"DNS\区域复制失败"计数器


参考答案:A

第3题:

● 在 Windows XP 中用事件查看器查看日志文件,可看到的日志包括 (50) 。

(50)

A. 用户访问日志、安全性日志和系统日志

B. 应用程序日志、安全性日志和系统日志

C. 网络攻击日志、安全性日志和记帐日志

D. 网络连接日志、安全性日志和服务日志


正确答案:B


第4题:

日志文件主要用于记录仪表的运行情况,便于()仪表,日志文件不能清除。

  • A、管理员管理
  • B、操作员操作
  • C、巡视员监督
  • D、技术维修人员维护

正确答案:D

第5题:

在WindowsXP操作系统中,需要浏览日志文件时,可通过(请作答此空)进行查看,其中包含有( )。

A. 事件查看器
B. 浏览器
C. 超级终端
D. 信息服务

答案:A
解析:
可查看的日志有:应用程序目志、安全性日志和系统日志

第6题:

Certkiller。COM网络由一个单一的ActiveDirectory域。所有域控制器都运行WindowsServer2008。一些正在使用的轻量目录访问协议(LDAP)客户端在域控制器上的CPU资源量最大的。您需要找出那些。来实现这个任务,你应该怎么做呢()

A.执行ActiveDirectory的诊断数据收集器设置ActiveDirectory的报告

B.打开资源监视器和审查的性能数据

C.运行局域网的诊断数据收集器集。查看局域网的诊断报告。

D.审查的硬件事件,在事件查看器日志。


参考答案:A

第7题:

与NT操作系统一样,Windows 2000中同样使用“事件查看器”来管理日志系统,以系统管理员身份登入系统后方可对其进行操作。

A.错误

B.正确


参考答案:B

第8题:

在管理员后台【管理工具】—【使用分析】可以查看管理端操作日志。()

此题为判断题(对,错)。


正确答案:正确

第9题:

管理员欲查看关于ActiveDirectory操作的事件,但是日志文件损坏,他应该()

  • A、将备份的日志文件AppEvent.EVT文件复制到%systemroot%/system32/config中
  • B、将备份的日志文件AppEvent.EVT文件复制到%systemroot%/system/config中
  • C、将备份的日志文件NTDS.EVT文件复制到%systemroot%/system32/config中
  • D、将备份的日志文件NTDS.EVT文件复制到%systemroot%/system/config中

正确答案:C

第10题:

下列关于应用日志的说法正确的是()

  • A、应用日志记录单位所有人员的操作记录
  • B、应用日志记录单位所有管理员的操作记录
  • C、应用管理员可以查询并导出日志数据
  • D、系统管理员可以查询并导出日志数据

正确答案:A,C

更多相关问题