更多"网络有一个 Active Directory&"的相关试题:
[单项选择]你的网络中包含一个活动目录域和100台运行Windows 7的计算机。这个域包含一个名为logon.cmd的登录脚本。你计划通过登录脚此部署一个名为app1.msi的新应用程序。App1.msi存储在//server1/share1中。你要修改登录脚本来部署这个应用程序。在登录脚本中应该包含什么?()
A. 通知User2登录到计算机并加密一个文件
B. 通知User1导出他的证书到一个证书(.cer)文件
C. 通知User1将这个文件移动到一个共享文件夹中
D. 通知User2登录到计算机并取得文件所有权
[单项选择]你的网络中包含一个活动目录域,域中的所有成员服务器都运行Windows Server 2008 R2。所有服务器都位于主办公室,你有一台名为Computer1运行Windows7的便携计算机。Computer1位于分支办公室并加入了这个域。一个名为Server1的文件服务器包含一个名为Share1的共享文件夹,你需要配置Computer1满足一下需求:主办公室和分支办公室最小网络流量;确保Computer1当连接到网络中时只可以访问Share1中的文件。你该怎么做?()
A. 在Computer1上,启用脱机文件
B. 在Computer1上,启用透明缓存
C. 在 Server1上,配置DirectAccess
D. 在Server1上,配置Share1 启用脱机
[单项选择]网络有一个Active Directory域。网络包含一台运行Windows Server 2008的终端服务器,以及运行Windows Vista的客户端计算机。所有计算机都是该域的成员。您使用TS RemoteApp管理器部署了一个应用程序。终端服务器安全层设置为“协商”。您需要确保域用户在访问该应用程序时,不会收到要求其提供凭据的提示。该怎么做?()
A. 在服务器上,修改本地组策略中的“密码策略”设置。
B. 在服务器上,修改本地组策略中的“凭据分配”设置。
C. 在所有客户端计算机上,修改本地组策略中的“密码策略”设置。
D. 在所有客户端计算机上,修改本地组策略中的“凭据分配”设置。
[多项选择]你是公司网络管理员。网络中包含一个单活动目录域。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你要实施一个新的软件升级结构。你发现网络中的所有客户计算机都没有安装安全补丁,紧急升级,升级包。你在一台Windows Server 2003服务器Server5上安装了WSUS服务。你进行同步并批准了当前所有的安全补丁,紧急升级,升级包数据。你要确保所有的客户端计算机接收到全部的Microsoft安全补丁,紧急升级,升级包数据。你将采取哪两个操作?()
A. 打开WSUS控制台,选择自动批准WSUS升级选项
B. 在所有的客户机上安装自动升级客户端
C. 修改默认域控制器组织单元组策略对象的Microsoft Update setting,将客户端指向Http://Server5
D. 修改默认域策略组策略对象的Microsoft Update setting,将客户端指向Http://Server5
E. 打开WSUS控制台。创建一个目标组并将所有的客户机分配到组中
[单项选择]Certkiller.COM有一个庞大的网络,包含单个域的Active Directory森林组成。 Windows Server 2008的所有域控制器上安装。它们被配置为DNS服务器。 Certkiller.COM有两个Active Directory站点与Active Directory集成的区域。每个站点都包含5个域控制器。添加了一个新的NS记录到该区域。你必须确保所有域控制器立即收到新的NS记录。来实现这个任务,你应该怎么做呢()
A. 从命令提示符执行REPADMIN / syncall
B. 刷新该区域的DNS管理控制台
C. 创建一个SOA记录的DNS管理控制台
D. 关机,然后,从服务管理单元重新启动DNS服务器服务
[单项选择]你是公司网络管理员。网络中包含一个单活动目录域。域中包含15台Windows Server 2003计算机和3000台Windows XP Professional客户端计算机。所有的计算机都运行着最新的升级补丁包。在服务器Server1上你安装并配置了WSUS服务。所有的客户端计算机帐户都在客户端组织单元中(OU)。你创建了一个组策略对象(GPO)WSUS。当前,所有的计算机都从Microsoft公司获得升级服务。你要让所有的客户端计算机,且仅限客户计算机都从Server1上获取升级。你要配置所有的客户端计算机从Server1上获取Windows security updates。你需要使用最低的管理开销完成这个任务。你该如何操作()?
A. 链接WSUS到域中,配置GPO从Server1处获取自动升级
B. 链接WSUS到Client OU中,配置GPO从Server1处获取自动升级
C. 链接WSUS到域中,在WSUS中指定Clients为目标计算机组
D. 链接WSUS到Client OU中,在WSUS中指定Clients为目标计算机组
[单项选择]你所在的公司的网络包含一个域控制器,一个DHCP服务器,10台Windows2000服务器版电脑,50台Windows2000专业版电脑。所有的服务器和客户机都是Testking活动地址域的成员。公司又买了50台新机器,每台新机器都有一个集成的PXE适应网卡。你安装并配置RIS在一台Windows2000服务器版的机器上,并在其上创建了一个WindowsXP专业版的RIS镜像。你把新机器接入公司的网络。每台新机器都出现这样的信息,说不能够连接到PXE启动服务器。你发现RIS服务器连接着网络。你要确定新加入的机器能够连接到RIS服务器并能够进行远程安装WindowsXP专业版,你要怎么做?()
A. 要求域管理员赋权限给RIS服务器
B. 对每个组的成员赋予对RIS镜像只读NTFS的权限
C. 在域控制器上安装RIS,并把RIS镜像拷贝到域控制器上
D. 在DHCP服务器上加入RIS服务器的保留权限
[单项选择]你是TestKing网站的电脑管理员,网络包含一个单一的活动目录域,所有的客户机运行WindowsXP专业版。网页开发部门在一台电脑名为Web1上安装了因特网信息服务,用户把该机器作为新开发的程序的试验机器,网页开发部门的所有用户都有管理权限来访问Web1。用户报告说在微软管理工具控制台中的IIS没有选项,该选项允许他们在Web1上创建新的网站。他们能够创建新的虚拟的目录域,但是他们不能创建新的网站。用户需要在Web1上创建新的网站,你要怎么做呢?()
A. 在Web1上安装Microsoft FrontPage服务器扩展版
B. 分配用户创建固定的共享对象的权限
C. 在IIS中允许对网站文件夹允许读和写
D. 在Web1上安装Windows2000服务器版和这个版本的IIS
[多项选择]Certkiller。COM网络包含一个父域和子域的Active Directory林中。子域有两个域控制器运行Windows Server 2008。从子域中的所有用户帐户迁移到父域。子域预计将退役。您需要删除从Active Directory林中的子域。什么是两种可能的方式实现这一目标()
A. 在子域中域控制器上使用服务器管理器中卸载Active Directory域服务中的作用。
B. 个人应答文件中的每个子域的域控制器上运行DCPROMO工具。
C. 删除每个子域的域控制器的计算机帐户。删除父域和子域之间的信任关系。
D. 运行计算机管理控制台,停止在子域中域控制器上都的域控制器服务。
[单项选择]你是公司网管,网络包含一个Windows 2000域并联入Internet。你装了域控制器,在升级过程中得到如下错误信息:“the domain name specified is already in use on the network”什么原因造成()
A. 自动产生的DNS名已经被用
B. DNS域名无法解析
C. 缺省Netbios名已经被用
D. Netbios名无法被解析
[单项选择]你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()
A. 安装并配置Urlscan.exe
B. 在命令提示符中,键入命令gpresult /scope COMPUTER
C. 打开WSUS控制台。运行Status of Computer report
D. 打开WSUS控制台。运行Synchronization Results report
[单项选择]您公司有一个包含单个域的Active Directory域服务(AD DS)林。域控制器位于公司在纽约和波士顿的办公室中。您在包含安全筛选的域级别上部署一个组策略。您发现组策略对象(GPO)设置被应用于纽约办公室的计算机,却没有被应用于波士顿办公室的计算机。您需要找出哪些设置被应用于波士顿办公室的计算机。您应该怎么做?()
A. 对波士顿办公室的计算机运行Group Policy Modeling报告
B. 对波士顿办公室的计算机运行Group Policy Results报告
C. 使用GPO Tool.exe命令行工具
D. 使用RepAdmin.exe命令行工具
[单项选择]的公司有一个活动目录域,所有的计算机都是域成员。你的网络包含一个使用Windows集成身份验证的内部站点。你从一台运行Windows 7的计算机上试图连接到这个站点并提示验证。 你确认你的用户账户允许访问这个站点,你需要确保当你连接到这个站点时能自动验证,你该怎么做?()
A. 为你的账户设置一个复杂密码
B. 打开凭据管理器,修改你的凭据
C. 将这个站点的URL添加到信任区域
D. 将这个站点的URL添加到本地Intranet区域
[单项选择]你的公司有一个活动目录域,所有的计算机都是域成员。你的网络包含一个使用Windows集成身份验证的内部站点。你从一台运行Windows 7的计算机上试图连接到这个站点并提示验证。 你确认你的用户账户允许访问这个站点,你需要确保当你连接到这个站点时能自动验证,你该怎么做?()
A. 为你的账户设置一个复杂密码
B. 打开凭据管理器,修改你的凭据
C. 将这个站点的URL添加到信任区域
D. 将这个站点的URL添加到本地Intranet区域
[单项选择]您公司的网络中包含运行Windows 7的客户端计算机。您设计了一个无线网络来使用Extensible Authentication Protocol Transport Level Security(EAP-TLS)。Network Policy Server已经安装了一个证书,但客户端计算机不能连接到无线访问点。您需要使客户端计算机能够连接到无线网络。您应该怎么做?()
A. 配置客户端计算机,使用Protected Extensible Authentication Protocol-Microsoft Challenge Handshake Authentication Protocol version 2(PEAP-MS-CHAP v2)
B. 配置客户端计算机,使用Protected Extensible Authentication Protocolransport Layer Security(PEAP-TLS)
C. 在Trusted Root Certification Authorities证书存储区安装证书
D. 在Third-Party Root Certification Authorities证书存储区安装证书
[单项选择]公司A有一个由两个域DOM1和DOM2组成的网络。两个域之间没有信任关系。DOM1包含一个名为SQL1的服务器。DOM2包含一个名为SQL2的服务器。两个服务器都运行着SQL Server 2005。SQL1上的SQL Server实例使用服务帐户DOM1/SQLService1。SQL2上的SQL Server实例使用服务帐户DOM2/SQLService2。任何一个服务器上都不存在镜像端点。SQL1包含一个名为DB1的数据库。你想要使用高级别保护模式且在无见证的情况下将DB1镜像到SQL2。为此,你要创建数据库镜像端点并设置所有涉及到的Server实例的安全。你会怎样做?()
A. 使用配置数据库镜像安全向导为DB1创建端点并设置安全性。建立端点使用SQL SERVER 验证。
B. 用Transact-SQL为每个Server实例配置数据库镜像端点及安全性。允许数据库镜像对出入 连接使用加密证书。
C. 创建登录并将其添加到sysadmin组。设置每一个Server实例都使用SQL Server认证登录。然后使用数据库属性镜像页上配置安全性向导为DB1创建端点。
D. 连接到各个Server实例并执行以下语句。CREATE ENDPOINT mirroring STATE = STARTED AS TCP ( LISTENER_PORT=5022)FOR DATABASE_MIRRORING(AUTHENTICATION = WINDOWS NTLM, ROLE=PARTNER);
[多项选择]你是Coho Winery的网络管理员。网络中包含一个单活动目录域cohowinery .net。所有的域控制器都配置成DNS服务器并为cohowinery .net运行着一个活动目录合并区域。 本地ISP向用户提供互联网连接服务。cohowinery .com中的所有站点都部署在网络周边。cohowinery .com的一个辅助区域部署在内网的一台Windows Server 2003服务器上Server1上。所有的客户端只向Server1提交名称解析。你需要配置DNS解析以确保所有的客户端计算机能够登陆网络,并且访问Web站点浏览互联网。你也要确保cohowincery .net区域尽可能的安全。你将采取哪两个操作步骤?()
A. 在Server1上为cohowinery .net配置一个辅助区域
B. 在Server1上为cohowinery .net配置一个主要区域
C. 为cohowinery .net配置一个条件中继以指向域控制器的IP地址
D. 为所有的DNS域配置一个条件中继以指向ISP的DNS服务器IP地址