你管理一个运行WindowsServer2008R2系统和DNS服务器角色的域控制器。DNS服务器为你的域管理着一个ActiveDirectory集成区域。您需要提供一个有能力管理这个区域记录的用户这个用户必须不能修改DNS服务器设置。你应该怎么做()
相似题目
-
假如你是公司的网络管理员,在WindowsServer2003中,你想要为某些用户设置禁用WindowsMediaPlayer播放时运行屏保。针对该项需求你需要在用户配置的()管理模板下进行配置。
-
假如你是公司的网络管理员,在WindowsServer2003中,你想要阻止域内某组织单位下的所有用户访问注册表编辑器。针对该项需求你需要在用户配置的()管理模板下进行配置。
-
WindowsServer2008R2,默认会启用Windows防火墙,从而有效控制其他计算机,与此计算机的通信。()
-
在WindowsServer2008R2下诊断DNS故障时,最常用的命令是()。
-
您正在构建一个测试环境,以评估DNS安全扩展(DNSSEC)。您有一个名为Server1运行WindowsServer2008R2的域控制器来运行你的测试环境。Server1上已经安装了DNS服务器服务角色。您需要配置Server1支持DNSSEC评估。你应该执行哪两个动作()
-
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。网络包含一个CA,这个CA被所有的计算机所信任。TestKing网络的一个网段在一个执行NetworkAddressTranslation(NAT)的设备后面,并且该网段被用于测试网络。网络的其他部分为成品(production)网络。测试网络上的计算机不是域的成员。成品(production)网络上的计算机是域的成员。NAT设备支持TCP和UDP地址转换。测试网络上的用户允许连接到成品(production)网络上的服务器。你需要保证:从测试网络里的计算机到成品(production)网络上的FTP服务器和邮件服务器之间的FTP传输和e-mail传输被加密。出于监视原因,到这些服务器上的其他网络的传输被加密。你应该怎么做?()
-
Certkiller。COM网络由一个单一的ActiveDirectory域。森林的功能级别是WindowsServer2008。您需要在您的域中的用户创建多个密码策略。你应该怎么做呢()
-
Certkiller。COM网络由一个单一的ActiveDirectory域。所有域控制器都运行WindowsServer2008。一些正在使用的轻量目录访问协议(LDAP)客户端在域控制器上的CPU资源量最大的。您需要找出那些。来实现这个任务,你应该怎么做呢()
-
Certkiller.COM有一个服务器,运行WindowsServer2008。也是在服务器上安装企业根CA。安全策略防止端口443和80端口在域控制器上发出的CA.被打开,你必须允许用户请求来自一个网络接口的证书。要做到这一点,你安装ADCS角色。下一步你应该怎么做呢()
-
你是公司的网络管理员,公司处在单域的环境中,服务器和客户机由Windowsserver2003和WindowsXP组成一个用户说当地登录时,收到下面的提示信息:“你的帐户已经被禁用,请和你的管理员联系”你应该()解决此问题
-
你是TestKing.com的安全系统管理师。网络有名为testking.com的单一活动目录域。testking.com域包含WindowsServer2003计算机和WindowsXP专业版客户端计算机。所有的计算机是域的成员。一台名为TestKing3的WindowsServer2003计算机运行证书服务。TestKing3是一个企业下级CA。一台名为TestKing2的WindowsServer2003计算机运行IIS,TestKing2主管一个关于雇员的人力资源WEB站点,你想确保雇员的个人数据在网络中传输时不被暴露,你决定在TestKing2上使用SSL。当使用SSL连接到WEB站点时你需要确保雇员没有接收到相关证书的安全警报。除非必须这么做,否则你想在不花费钱购买证书的情况下达到这个目的。你应该怎么做?()
-
你是TestKing的一位安全管理人。网络由一个独立的名叫testking.com活动目录域组成。网络仅包含WindowsServer2003的计算机和WindowsXPProfessional的客户计算机。这里有15台WindowsServer2003的计算机作为域控制器。出于安全考虑,你不允许域控制器访问因特网上Web站点。你需要扫描所有的域控制器,来确认哪些安全补丁还没有被安装。你想利用最少的管理努力和成功地完成对所有域控制器的扫描来达到这个目标。你应该怎么做?()
-
Certkiller分支的远程分支机构之一是运行在WindowsServer2008有准备唯一的域控制器(RODC)安装。出于安全原因,你不想被存储在RODC的一些关键的凭据,如(密码,加密密钥)。你应该怎么做,使这些凭据不能被复制到林中的任何RODC的呢()
-
Contoso公司有一个单一的活动目录林,林中有五个领域。每个域都有两个DNS服务器,每台DNS服务器管理者五个域的Active Directory集成的区域。所有域控制器都运行windows server 2008 R2.Contoso收购了一个名为Tailspin Toys的公司。Tailspin Toys 公司有一个包含单个域的独立Active Directory林。您需要在Contoso公司的DNS系统中,为2个林的资源配置名称解析。你应该()
-
在windowsserver2008R2域中,组账户分为两种类型:安全组和通信组。()
-
你是TestKing.com的一位安全管理人。网络由两个活动目录森林组成,他们的名称分别是testking.com和public.testking.com。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。网络由一个IEEE802.11b的无线局域网构成。职工和外部用户使用WLAN。职工的用户帐户位于testking.com森林,而外部用户的帐户位于public.testking.com森林中。外部用户的计算机没有public.testking.com森林中的计算机帐户。为增强安全,你升级网络硬件以便支持IEEE802.1x。你设置一个publickeyinfrastructure(PKI),并发行客户认证证书给职员以及被职员们使用的计算机,也给外部用户。你需要设置无线局域网WLAN来对职员和外部用户进行认证。你应该怎么做?()
-
Windows2008R2系统中可以采取哪种方式查看HBA卡的WWN?()
-
你的网络中有一台名为Server1运行WindowsServer2008R2的DNS服务器。Server1上的根提示配置如下图所示你要在Server1上添加根提示,你要先做什么()
-
你的公司有一个单一的活动目录域。公司有一个主要办公室和三个分支机构。在主办公室里运行WindowsServer2008R2的域控制器为所有的主要办公室和分支机构提供DNS服务。各分支机构有一个运行WindowsServer2008R2的文件服务器。分支机构的用户报告数,他们需要很长时间才能访问网络资源。你确认广域网或宽带连接没有问题。您需要确保在分支办事处用户能够访问网络资源尽可能迅速。你应该执行哪两个操作()
-
有一台系统为Windowsserver2008R2的服务器,该服务器上有一个由三块80硬盘所组成的RAID-5卷,由于设备老化其中的两块硬盘坏掉了,则下列说法正确的是()
-
请在WindowsServer2008R2计算机上创建一个本地用户账户,账户名为“student100”,密码为“abcde”,并且允许用户在第一次登录时更改密码。
-
你的公司有一个单一的活动目录林,林中包含有六个域。林中的所有DNS服务器运行WindowsServer2008R2中。您需要确保所有的公共DNS查询都通过一台唯缓存DNS服务器。你应该执行哪两个动作()
-
你有一台名称为server1的DHCP服务器和一台名称为server2的应用程序服务器。这两台服务器运行WindowsServer2008R2。DHCP服务器包含一个作用域。您需要确保Server2上总是收到相同的IP地址,Server2上也必须从server1上接收到DNS设置和WINS设置。你应该怎么做()
-
你的公司有四个运行WindowsServer2008R2的DNS服务器。每个服务器有一个静态的IP地址。你必须防止将DNS服务器的地址分配给DHCP客户端。你应该怎么做()