你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()A.netshB.netdiagC.k

题目

你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

A.netsh

B.netdiag

C.ktpass

D.ksetup


相似考题
更多“你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台Windo ”相关问题
  • 第1题:

    下列关于windowsnt中域的描述正确的是()。

    A.每个域中必须有主域控制器和备份域控制器

    B.在网络环境中的所有计算机称为一个域

    C.同一个域中可以有多个备份域控制器成员服务器支持目录数据库


    参考答案:C

  • 第2题:

    你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com活动目录域组成。testking.com域包含WindowsXPProfessional的客户计算机和WindowsServer2003的计算机。域包括三个域控制器,并且三个域控制器都在DomainControllersOU中。一个新的密码策略已经在一个名叫TestKing.inf的安全模板中被定义了。你需要为域帐户实施新的密码策略。你应该怎么做?()

    A.将TestKing.inf安全模板输入到DefaultDomainPolicyGPO中

    B.将TestKing.inf安全模板输入到DefaultDomainControllersPolicy中

    C.在每个域控制器上,输入TestKing.inf安全模板到本地计算机策略

    D.在每个域控制器上,输入TestKing.inf安全模板到SecurityConfigurationandAnalysis然后使用ConfigureComputerNow指令

    E.在每个域控制器上,运行secedit/importTestKing.inf指令,然后runtsecedit/importTestKing.inf指令


    参考答案:A

  • 第3题:

    你是公司网络管理员。网络是一单活动目录域环境。域中有35台Windowsserver2003,3000台WindowsXPPro,2200台Windows2000Pro。公司的安全策略规定域中所有的计算机必须检查检修,符合以下要求:检查是否所有的可用安全升级都被安装;检查是否共享目录都可用;在每个硬盘上记录文件系统类型,你需要提供每台计算机的安全评估分析,并核实满足制定的安全策略要求。你该如何操作?()

    A.打开默认域策略,启用ConfigureAutomaticUpdates策略。

    B.打开默认域策略,启用Auditobjectaccess(检查对象访问)策略、Auditaccountmanagement(检查帐户管理)策略、Auditsystemevent(检查系统日志)策略。

    C.在一台服务器上,安装运行mbsacli.exe做适当的配置修改

    D.在一台服务器上,安装运行HFNetChk.exe做适当地配置修改


    参考答案:C

  • 第4题:

    以下关于Windows Server 2003域管理模式的描述中,正确的是 (49) 。

    A.域间信任关系只能是单向信任

    B.单域模型中只有一个主域控制器,其他都为备份域控制器

    C.如果域控制器改变目录信息,应把变化的信息复制到其他域控制器

    D.只有一个域控制器可以改变目录信息


    正确答案:C
    本题考查WindowsServer2003域管理模式的知识。域信任关系是一种建立在域间的关系,它使得一个域中的用户可以由另一个域中的域控制器进行验证。在所有域关系中只有两种域,即信任关系域和被信任关系域。在WindowsServer2003之间可以建立如下信任关系:传递信任关系、不传递信任关系、单向信任关系、双向信任关系。一个域中可以有任意多个域控制器,但只有一个拥有FSMO角色。每个域控制器都可以改变目录信息,并把变化的信息复制到其他域控制器。

  • 第5题:

    你是公司的网络管理员,你们公司网络使用了2000域的结构来组织网络,你现在想实现让每个域用户在登录到域后,能够在服务上有自己独立的私人存储空间,你可以通过什么方法来实现:()

    • A、配置每个域用户,为他们每个人建立漫游配置文件
    • B、配置每个域用户,为他们每个人建立磁盘配额
    • C、配置每个域用户,为他们每个人配置一个主目录
    • D、配置每个域用户,为他们每个人配置脱机文件

    正确答案:C

  • 第6题:

    目录分区存储域控制器所在域的所有对象副本,目录分区只在同一域的域控制器之间复制。


    正确答案:正确

  • 第7题:

    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()

    • A、将组作用域和组类型设置为域本地和安全
    • B、将组作用域和组类型设置为域本地和通讯
    • C、将组作用域和组类型设置为全局和安全
    • D、将组作用域和组类型设置为通用和安全

    正确答案:C

  • 第8题:

    你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1为域中提供DNS服务器功能。WingTip Yoys是Fabrikam公司的一个分部。WingTip Toys中有一单活动目录域环境,域名Wingtipyoys.com。Server1是的Wingtipyoys.com的辅助区域服务器。你监视着两个域间的通知通信。当Wingtipyoys.com的主要区域服务器上有可用变化并通知Server1服务器数据同步时,你要将之记录下来。你该怎么操做?()

    • A、 在Server1上使用性能控制台创建一个日志,以记录DNS performance counter Notification Received(通知信息接收情况计数)情况
    • B、 在Server1上启用debug logging(调试日志)功能。配置该日志以记录Notification(通知)事件
    • C、 在Server1上运行replmon命令以监视复制事件
    • D、 在Server1上运行dcdiag命令检查DNS注册情况

    正确答案:B

  • 第9题:

    单选题
    你是TESTKING.com的技术支持员,公司的网络包括一个活动目录域和是这个域成员的WINXP专业版电脑. 公司策略是,禁止用户访问他们的电脑除非域控制器授权。然而,用户说,他们能登录他们的电脑,尽管网络管理员告诉他们域控制器是不可用的。作为测试,你注销登录并断开与网络的连接。你发现你能通过域用户帐户登录。你要保证用户不能访问他们的电脑除非域控制器授权。你应该如何配置本地电脑策略在他们的电脑上?()
    A

    使”要求开启域控制器”可用

    B

    设置”Number ofprevous logons to cache”策略为0

    C

    从”本地登录”用户权限里删除所有用户和组的帐户

    D

    从”从网络访问本机”用户权限里删除所有用户和组的帐户


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    你是一个大型公司的网络管理员之一,这个大型公司有三个域,在你工作的办公室中有将近12个域控制器。其中一个域控制器出现了性能问题,你想要释放它所承担一些域的责任。你认识到是分配到这个计算机上的操作主角色导致了这些问题。如果你想要解除这个域控制器的一些角色,你将执行下列哪些适当的操作?()
    A

    升级这个域控制器为森林级

    B

    将这个域范围的角色分配给其他的域控制器

    C

    将这个范围的角色分布到两个或三个控制器中

    D

    占用这个域控制器的所有角色


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    利用域控制器可以实现网络安全管理策略,但()不是基于域的网络安全模型。
    A

    单域模型

    B

    主域模型

    C

    从域模型

    D

    多主域模型


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: D
    解析: 暂无解析

  • 第13题:

    ()是实际存储活动目录的数据库,是用来管理用户登录、验证和目录搜索的任务

    A、组织单元

    B、域

    C、域树

    D、域控制器


    参考答案:D

  • 第14题:

    你是HumongousInsurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windowsserver2003和WindowsXPPro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?

    A.IPSecurityPolicyManagementconcole

    B.IPSecurityMonitorConsole

    C.ResultSetofPolicyconsole

    D.MicrosoftBaselineSecurityAnalyzer(MBSA)


    参考答案:C

  • 第15题:

    你是公司网络管理员。网络中包含一个单活动目录域。域中有35台WindowsServer2003计算机,3000台WindowsXPProfessional计算机和2000台Windows2000Professional计算机。WindowsServerUpdateService(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()

    A.安装并配置Urlscan.exe

    B.在命令提示符中,键入命令gpresult/scopeCOMPUTER

    C.打开WSUS控制台。运行StatusofComputerreport

    D.打开WSUS控制台。运行SynchronizationResultsreport


    参考答案:C

  • 第16题:

    活动目录(Active Directory)是由组织单元、域、 和域林构成的层次结构。A.超域 B.域树 C.团体 D.域控制器


    正确答案:B
    活动目录(Active Directory)是一个分布式的目录结构,不管用户从哪里访问分散在多台计算机中的信息,它都会为用户提供统一的视图。活动目录是由组织(OU)、域(Domain)、域树(Tree)、域林(Forest)构成的层次结构。该层次结构使网络容易扩展,便于组织、管理和目录定位。
    —    域:域是Windows 2000目录服务的基本管理单位,是活动目录的核心单元,是账户和网络资源的集合。域的最大好处就是它的单一网络登录能力,把一个域作为一个完整的目录,使域之间能通过一种可传递的信任关系建立起树状连接,任何用户只要在域中有一个账户,就可以漫游整个网络。
    —    域树和域林:一个域可以是其他域的子域或父域,多个域就构成一棵“树”,称为域树。如果创建的新域是已存在域的子域,那么多个域就有连续的DNS域名。域树中的第一个域称为根域(root)。域树中的每个域共享相同的配置、对象和全局目录,具有相同的DNS域名后缀,从而实现了连续的域名空间。多个域树构成域林,域林中的域树不形成连续的域名空间,每个域树可以有独立的DNS名称。

  • 第17题:

    利用域控制器可以实现网络安全管理策略,但()不是基于域的网络安全模型。

    • A、单域模型
    • B、主域模型
    • C、从域模型
    • D、多主域模型

    正确答案:C

  • 第18题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    • A、netsh
    • B、netdiag
    • C、ktpass
    • D、ksetup

    正确答案:B

  • 第19题:

    下列对Windows 2003域控制器的描述哪些是正确的()。

    • A、域控制器中存储域的部分目录信息
    • B、域控制器中存储域的完整目录信息
    • C、一个域中只能有一台域控制器
    • D、一个域中可以有多台域控制器

    正确答案:A,D

  • 第20题:

    你是Wingtip Toys.公司网络管理员。网络是一单活动目录域环境,域名wingtiptoys.com。活动目录集成DNS区域wingtiptoys.com被复制到了所有域控制器上。只在域控制器上安装了DNS服务。网络管理部门要求所有在生产分支部门的主机都要在DNS名称空间manufacturing.wingtiptoys.com中注册。manufacturing.wingtiptoys.com名称空间不在任何DNS服务器上。你要为所有的DNS服务器添加对manufacturing.wingtiptoys.com名称空间的支持。为减少管理费用,你要找到一个解决方法,使得即使将来有新的DNS服务器添加的域中,也不需要重新做任何配置。你该如何操作?()

    • A、在wingtiptoys.com区域中创建一个子域manufacturing
    • B、在wingtiptoys.com区域中创建一个授权委托manufacturing
    • C、为manufacturing.wingtiptoys.com.创建子域
    • D、为manufacturing.wingtiptoys.com.创建一个非活动目录集成的主要区域

    正确答案:A

  • 第21题:

    单选题
    你是公司的网络管理员,你们公司网络使用了2000域的结构来组织网络,你现在想实现让每个域用户在登录到域后,能够在服务上有自己独立的私人存储空间,你可以通过什么方法来实现:()
    A

    配置每个域用户,为他们每个人建立漫游配置文件

    B

    配置每个域用户,为他们每个人建立磁盘配额

    C

    配置每个域用户,为他们每个人配置一个主目录

    D

    配置每个域用户,为他们每个人配置脱机文件


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和族组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: C
    解析: 域本地组是一个安全组和通讯组,该组可以包含通用组、全局组、来自本域内的其他域本地组以及来自林中任意域的账户。只能将域本地组所在域中的资源的用户权利和权限域本地安全组。
    安全组可以用于为用户组合计算机组指派用户权利及权限。权利决定了安全组的成员在域或林中允许进行的操作,而权限决定了组成员在网络中可以访问的资源。也可以通过安全组向多个用户发送电子邮件。将电子邮件发送给组就是将邮件发送给组中的每一个成员。

  • 第23题:

    判断题
    目录分区存储域控制器所在域的所有对象副本,目录分区只在同一域的域控制器之间复制。
    A

    B


    正确答案:
    解析: 暂无解析