全局组可以访问多个域的资源,如果多个域的用户需要访问的资源又分布在多个域,可以为这些账户创建全局组,然后对该组授权。
相似题目
-
你是一个拥有5个域的Win2k网络的企业级网管,每个域有一个或多个用户进行桌面级维护,每个域有一个全局组help mem包含所有桌面维护用户。根域下有一个OU interns,你希望help mem组成员可以为Interns重设密码。应如何做()
-
为了支持不同组织之间的资源访问,需要创建林间的双向的林信任。在自己林使用的()上,创建要实现信任关系的对方域的()。
-
你是TestKing网站的所有WindowsXP专业版笔记本电脑的管理员,所有的电脑都是Windows2000域的成员,白天,用户把他们的电脑连接到公司的网络,晚上在家里,用户使用他们的笔记本电脑连接到因特网。用户报告说当他们把笔记本电脑连接到公司网络时,他们能够访问网络的资源,然而,网上的用户却不能访问笔记本电脑上的共享文档,你检查了一下,发现用户有足够的权限访问笔记本电脑上的共享文档。你要确保笔记本电脑在晚上连接到因特网时是保护的,你还要确保白天用户能访问笔记本电脑上的共享文档,你要怎么做呢?()
-
如果企业需要员工在拜访位于多个不同地点的客户时访问Internet,应该向其推荐哪种技术()。
-
全局作用域的组中的账户可以频繁改变,而不需要对全局编录进行复制。
-
一般来说,在多个并发线程正在执行的时候,如果有一个新的请求到来,Servlet容器将构造Servlet的一个实例,为每个用户请求建立一个新进程,这意味着,多个线程可能同时访问一些共享数据。如果要阻止这种多线程的访问,可以使Servlet实现哪个接口?()
-
你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络中有Windows XP Professional的客户计算机和Windows Server 2003计算机。你发现一个域中的用户可以获得另一个域中的 一列用户的帐户名称。这种能力允许未经授权的用户来猜测密码并且访问机密数据。你需要确保帐户名称只能被帐户存在的那个域的用户获得。你应该在域控制器上采取哪2个行动?()
-
你是Windows 2000域的网管,所有计算机允许windows 2000 professional并属于arB.com域的成员。所有用户都属于计算机的Power User组成员。用户A使用拨号连接他需要访问的Internet资源。你不希望其他用户可以使用A的连接上网,如何做()
-
Certkiller.com的单个域的Active Directory林中。该域名已在Windows Server 2008的功能级别。你被指示要创建一个全球性的的通讯组和用户添加到。创建组和添加用户后,您将创建一个Windows Server 2008的成员服务器上的共享文件夹,并放置在一个域本地组的全球分销组,到共享文件夹的访问。你应该怎么做,以确保用户可以访问共享文件夹()
-
你是公司的网络管理员。网络包含两个属于一个林的两个活动目录域构成。每个域的功能级别为Windows 2000混合。你的工程部有3000名员工。工程人员用户是不同全局组的成员。公司计划开设一个新的办公室让工程人员测试产品。新办公室需要连接到公司的网络。你要确保工程部的新用户账户具有使用远程访问访问网络的权限。你要使管理花费最少。首先你创建了工程部用户的模板账户。你还需要哪两步操作?()
-
你有一台运行Windows 7的计算机。多个用户登录到这台计算机上。这台计算机上有5个可移动设备。你需要确保这些用户只可以访问提前安装到计算机上的移动设备,你该怎么修改本地组策略?()
-
在活动目录中,域和域之间通过()关系联系在一起。这使得一个域的用户可以凭借本域的用户账户身份,利用这种域的信任关系,来访问另一个域中允许其访问的资源。
-
您有一台运行 Windows 7 的计算机。多个用户登录到该计算机。该计算机有五种可移动设备。您需要确保用户只能访问之前已安装在计算机上的可移动设备。您应该在本地组策略中修改什么?()
-
现在有多个用户登录到Windows 7操作系统中。你需要拒绝一个用户访问计算机上的可移动设备,而其它用户可以访问驱动器。你该执行什么操作?()
-
你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。你将一台Server3配置为域中的DNS服务器。公司最近使用了新的ISP。自从ISP变更后,用户反应不能使用完全合格域名(FQDN)访问外网站点。 你手动配置了一台计算机,使用新的ISP提供的DNS服务器IP地址进行测试。测试计算机能够使用FQDN访问外网站点。你需要确保网络用户能够使用FQDN访问外网站点,同时用户对内网资源的访问不被中断。有哪两种可行的方法可以实现这目的?()
-
通过分配权限来控制对网络资源的访问时,如果拒绝给用户访问对象的权限,但该用户所在组有访问的权限,该用户还是有访问对象的权限的。
-
你是公司的网络管理员,公司处在单域的环境中,域的功能级别是Windows 2000本机模式,财务部的所有用户账户都加入到了globle-1的全局分发组中,你为财务部的账号创建了一个共享文件夹,你需要让globle-1组中的用户能够访问共享文件夹的文件,你需要()。
-
现在有一个任务,跟踪域控制器文件系统到域的任何访问。要实现这个目标,我们需要做哪两件事情()
-
在活动目录中,域和域之间通过_____关系联系在一起,这使得一个域的用户可以凭借本域的用户账户身份来访问另一个域中允许其访问的资源。
-
某企业内部网的DNS服务器发生故障,如不改变客户机原有设置,该网用户是否可以访问网络上的资源?如果可以,需要什么条件?如果不可以,请说明原因。
-
Certkiller.com的单个域的ActiveDirectory林中。该域名已在WindowsServer2008的功能级别。你被指示要创建一个全球性的的通讯组和用户添加到。创建组和添加用户后,您将创建一个WindowsServer2008的成员服务器上的共享文件夹,并放置在一个域本地组的全球分销组,到共享文件夹的访问。你应该怎么做,以确保用户可以访问共享文件夹()
-
kerberos协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务单点登录是指用户在网络中进行一次身份验证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息M在多个应用系统之间的传递或共享。其中,消息M是指以下选项中的()
-
在以太网中可以将网络分成多个冲突域,但不能将网络分成多个广播域的设备是()
-
某公司的网络中安装了一台名为Server1的路由与远程访问服务器,该公司销售部门有150名员工,当他们外出时要求可以通过Server1访问公司内部资源。公司网络已经通过专线连入Internet,并且需要按以下要求配置VPN:(1)只有Sales组中的成员可以进行远程访问;(2)使用VPN传输敏感数据;(3)只在工作时间进行远程访问;(4)多个销售人员可以同时进行远程访问。那么管理员应该通过()来实