單項(xiàng)選擇題

你是 TestKing.com 的一位安全管理人。網(wǎng)絡(luò)由一個(gè)獨(dú)立的名叫 testking.com的活動(dòng)目錄域組成。 所有的服務(wù)器運(yùn)行Windows Server  2003 ,而 所有的客戶計(jì)算機(jī)運(yùn)行Windows XP Professional。TestKing.com有一個(gè)主辦公室和3個(gè)分辦公室。域控制器位于主辦公室和每個(gè)分辦公室。每個(gè)辦公室被設(shè)置成一個(gè)單獨(dú)的活動(dòng)目錄站點(diǎn)。主辦公室中的域控制器被存放在一個(gè)物理上安全的位置。TestKing.com的書面安全策略聲明:當(dāng)管理員登錄一個(gè)沒有被存放在一個(gè)物理上安全的位置的域控制器時(shí),必須使用智能卡。你在所有管理員的客戶計(jì)算機(jī)和所有的域控制器上,安裝智能讀卡器。你發(fā)行智能卡給所有的管理員。你需要保證,僅從本地登錄到?jīng)]有被存放在一個(gè)物理上安全的位置的域控制器時(shí),智能卡是必需的。你應(yīng)該怎么做?()

A.創(chuàng)建一個(gè)新GPO并將它連接到每個(gè)分辦公室的站點(diǎn)。過濾GPO以使之僅應(yīng)用于域控制器。啟用Interactive注冊(cè):需要智能卡設(shè)置
B.編輯每個(gè)管理員帳戶的屬性,而這些帳戶將被用于在分辦公室中執(zhí)行管理。選擇交互式登錄復(fù)選框所需要的Smart卡
C.在每個(gè)分辦公室中的域控制器上啟用Remote Desktop。指示管理員使用Remote Desktop Connection來連接到分辦公室中的域控制器上。在Remote DesktopConnection.的屬性中,選擇Smart Card復(fù)選框
D.移動(dòng)所有的域控制器對(duì)象到一個(gè)名為Branch Offices的新OU中。創(chuàng)建一個(gè)新GPO并將它連接到Branch Offices OU。啟用Interactive注冊(cè):需要智能卡設(shè)置

題目列表

你可能感興趣的試題

單項(xiàng)選擇題

你是 TestKing.com 的一位安全管理人。 網(wǎng)絡(luò)由一個(gè)獨(dú)立的名叫 testking.com的活動(dòng)目錄域組成。網(wǎng)絡(luò)只包括Windows Server 2003的計(jì)算機(jī)和Windows XP Professional客戶計(jì)算機(jī)。網(wǎng)絡(luò)包含三個(gè)名字分別為TestKing1、 TestKing2和TestKing3的成員服務(wù)器。這三個(gè)成員服務(wù)器連接到因特網(wǎng)。你計(jì)劃為在家工作的用戶實(shí)施對(duì)TestKing網(wǎng)絡(luò)的遠(yuǎn)程訪問。你設(shè)置并啟用TestKing1和TestKing2上的Routing and Remote Access。Sandra是一位所有成員服務(wù)器的管理員,他設(shè)置并啟用了TestKing2上的Routing and Remote Access。然而用戶無法建立TestKing3的VPN連接。你發(fā)現(xiàn),TestKing3只能認(rèn)證本地用戶帳戶的Internet VPN連接。你需要確保:來自域中的用戶可以成功建立到TestKing3的VPN連接。你應(yīng)該怎么做?()

A.啟用活動(dòng)目錄中的TestKing3計(jì)算機(jī)帳戶作為受信任以便委派
B.給Authenticated Users組分配活動(dòng)目錄中的TestKing3計(jì)算機(jī)帳戶的認(rèn)證許可的準(zhǔn)許
C.給TestKing3計(jì)算機(jī)帳戶分配對(duì)在活動(dòng)目錄中的RAS andIAS Servers Access Check container上的Allow-Read許可
D.添加TestKing3計(jì)算機(jī)帳戶到RAS and IAS Servers安全組
E.添加TestKing3計(jì)算機(jī)帳戶到Windows Authorization Access安全組

單項(xiàng)選擇題

你是 TestKing.com 的一位安全管理人。 網(wǎng)絡(luò)由一個(gè)獨(dú)立的名叫 testking.com的活動(dòng)目錄域組成。網(wǎng)絡(luò)包括Windows Server 2003的計(jì)算機(jī)和Windows XP Professional客戶計(jì)算機(jī)。網(wǎng)絡(luò)也由一個(gè)支持智能卡認(rèn)證的public key infrastructure (PKI)構(gòu)成。Testking.com的書面安全策略聲明了如下的幾條的網(wǎng)絡(luò)管理要求: 
(1)所有的域控制器必須被儲(chǔ)存在一個(gè)有限的區(qū)域。只有ServerAdministration Staff才被允許訪問這個(gè)區(qū)域。 
(2)所有的Directory Services Administration職員當(dāng)他們交互地在域控制器上執(zhí)行任務(wù)時(shí),他們必須使用智能卡。 
(3)對(duì)域控制器的所有遠(yuǎn)程管理都必須被加密保護(hù)。 
為了遵從書面安全策略,你移動(dòng)所有的域控制器到一個(gè)安全的服務(wù)器房間。并且只為Server Administration職員提供對(duì)此服務(wù)器房間的進(jìn)入權(quán)利。你為每個(gè)Server Administration全體職員的每個(gè)成員創(chuàng)建了一個(gè)附加的帳戶。你設(shè)置這個(gè)新帳戶 在認(rèn)證時(shí)需要一個(gè)智能卡。你需要確保Server Administration全體職員可以管理域控制器。你必須在不違反書面安全策略的前提下達(dá)到這個(gè)目標(biāo),你應(yīng)該怎么做? ()

A.在Server Administration全體職員的每個(gè)成員的客戶計(jì)算機(jī)上,設(shè)置一個(gè)智能讀卡器。指示Server Administration全體職員利用一個(gè)Remote Desktop線路連接到域控制器
B.在每個(gè)域控制器上設(shè)置一個(gè)智能讀卡器。指示Server Administration全體職員:當(dāng)他們管理域控制器時(shí),使用runas指令來打開一個(gè)Telnet session
C.創(chuàng)建一個(gè)自定義Microsoft Management Console (MMC)。包括Directory Services Administration全體職員所需要的所有snap-ins。指示Directory Services Administration全體職員來使用runas指令來打開自定義的MMC
D.在一個(gè)域控制器上安裝IIS。包括遠(yuǎn)程管理成分。設(shè)置IIS需要HTTPS連接。指示管理員連接到在IIS服務(wù)器上的遠(yuǎn)程管理Web站點(diǎn)

微信掃碼免費(fèi)搜題