A.在ServerAdministration全体职员的每个成员的客户计算机上,设置一个智能读卡器。指示ServerAdministration全体职员利用一个RemoteDesktop线路连接到域控制器
B.在每个域控制器上设置一个智能读卡器。指示ServerAdministration全体职员:当他们管理域控制器时,使用runas指令来打开一个Telnetsession
C.创建一个自定义MicrosoftManagementConsole(MMC)。包括DirectoryServicesAdministration全体职员所需要的所有snap-ins。指示DirectoryServicesAdministration全体职员来使用runas指令来打开自定义的MMC
D.在一个域控制器上安装IIS。包括远程管理成分。设置IIS需要HTTPS连接。指示管理员连接到在IIS服务器上的远程管理Web站点
第1题
括WindowsServer2003的计算机和WindowsXPProfessional客户计算机。网络包含三个名字分别为TestKing1、TestKing2和TestKing3的成员服务器。这三个成员服务器连接到因特网。你计划为在家工作的用户实施对TestKing网络的远程访问。你设置并启用TestKing1和TestKing2上的RoutingandRemoteAccess。Sandra是一位所有成员服务器的管理员,他设置并启用了TestKing2上的RoutingandRemoteAccess。然而用户无法建立TestKing3的VPN连接。你发现,TestKing3只能认证本地用户帐户的InternetVPN连接。你需要确保:来自域中的用户可以成功建立到TestKing3的VPN连接。你应该怎么做?()
A.启用活动目录中的TestKing3计算机帐户作为受信任以便委派
B.给AuthenticatedUsers组分配活动目录中的TestKing3计算机帐户的认证许可的准许
C.给TestKing3计算机帐户分配对在活动目录中的RASandIASServersAccessCheckcontainer上的Allow-Read许可
D.添加TestKing3计算机帐户到RASandIASServers安全组
E.添加TestKing3计算机帐户到WindowsAuthorizationAccess安全组
第2题
务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。TestKing.com有一个主办公室和3个分办公室。域控制器位于主办公室和每个分办公室。每个办公室被设置成一个单独的活动目录站点。主办公室中的域控制器被存放在一个物理上安全的位置。TestKing.com的书面安全策略声明:当管理员登录一个没有被存放在一个物理上安全的位置的域控制器时,必须使用智能卡。你在所有管理员的客户计算机和所有的域控制器上,安装智能读卡器。你发行智能卡给所有的管理员。你需要保证,仅从本地登录到没有被存放在一个物理上安全的位置的域控制器时,智能卡是必需的。你应该怎么做?()
A.创建一个新GPO并将它连接到每个分办公室的站点。过滤GPO以使之仅应用于域控制器。启用Interactive注册:需要智能卡设置
B.编辑每个管理员帐户的属性,而这些帐户将被用于在分办公室中执行管理。选择交互式登录复选框所需要的Smart卡
C.在每个分办公室中的域控制器上启用RemoteDesktop。指示管理员使用RemoteDesktopConnection来连接到分办公室中的域控制器上。在RemoteDesktopConnection.的属性中,选择SmartCard复选框
D.移动所有的域控制器对象到一个名为BranchOffices的新OU中。创建一个新GPO并将它连接到BranchOfficesOU。启用Interactive注册:需要智能卡设置
第3题
务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。TestKing.com发布一个外部Web站点,这个站点允许来自一个合伙公司的职员经由因特网访问机密信息。你想要求合伙公司的职员使用基于证书的认证来访问机密信息。你有一个publickeyinfrastructure(PKI),它由一个单机根certificationauthority(CA)和一个企业下属CA构成。合伙公司没有PKI。你决定从你的CA层次发行证书给合伙公司的职员。合伙公司的证书将使用一个不同证书策略,而不是当前的被用于给内部职员发行证书的策略。证书撤回审核将在基于证书的认证期间被使用。你需要实施必要的PKI改变来遵从这些要求。你想用最少的管理努力来达到这个目的。你应该采取哪三个行动?()
A.在你的CA层次上使用一个新的下属CA来发行证书给合伙公司的职员和外部的Web服务器
B.在你的CA层次上使用一个已有的下属CA来发行证书给合伙公司的职员和外部的Web服务器
C.添加根CA的证书到储存在合伙公司的计算机上的TrustedRootCertificationAuthorities
D.添加下属CA的证书到储存在合伙公司的计算机上的TrustedRootCertificationAuthorities
E.创建一个新的HTTPAuthorityInformationAccess(AIA)路径和证书撤回名单分配点,这些点详细说明了在外部网络上的位置
F.创建一个新的LDAPAuthorityInformationAccess(AIA)路径和证书撤回名单分配点,这些点详细说明了在外部网络上的位置
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!