单项选择题Certkiller.COM有一个网络,它是由一个单一的Active Directory域。作为Certkiller.COM管理员,您将安装在服务器上运行Windows Server 2008 Active Directory轻型目录服务(AD LDS)。要启用安全套接字层(SSL)连接到AD LDS服务器,您安装AD LDS服务器和客户端计算机从一个受信任的证书颁发机构(CA)证书。测试与AD LDS的证书,你应该使用哪个工具()

A.Ldp.EXE
B.Active Directory域服务
C.Ntdsutil.exe
D.LDS.EXE
E.wsamain.exe
F.以上都不是


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题Certkiller.COM有一个Active Directory域和两个域控制器名为CK1和CK2。 CK1主机架构主机角色。突然CK1失败。为了纠正这个问题,你登录到Active Directory使用管理员帐户。您正试图转移架构主机操作角色。但是你失败。你应该怎么做,以确保CK2担任架构主机角色()

A.注册Schemamt.dll上的Active Directory域和启动Active Directory架构管理单元
B.配置CK2的作为主域控制器
C.加入架构管理员组和修改架构设置保存CK2的记录
D.获取CK2的架构主机角色
E.以上都不是

3.多项选择题Certkiller。com的一个主要办公室和三个分支机构。每个办公室配置作为一个单独的Active Directory站点中,有它自己的域控制器。禁用的帐户具有管理权限。您需要立即禁用的帐户信息复制到所有站点。什么是两种可能的方式实现这一目标()

A.从Active Directory站点和服务控制台,选择现有的连接对象,并强制进行复制。
B.从Active Directory站点和服务控制台,配置为全局编录服务器的所有域控制器。
C.使用Repadmin.exe力量之间的站点连接对象复制。
D.使用Dsmod.exe所有域控制器配置为全局编录服务器。

4.单项选择题Certkiller。COM命名esite4现有的Active Directory站点。您创建一个新的Active Directory站点和它命名esite5。要配置之间esite4和esite5的Active Directory复制,安装一个新的域控制器和esite4和esite5之间创建站点链接。下一步你应该怎么做来实现这一任务呢()

A.使用的Active Directory站点和服务控制台配置为esite4首选桥头服务器的新的域控制器。
B.使用的Active Directory站点和服务控制台减少之间esite4和esite5的站点链接成本。
C.使用Active Directory站点和服务控制台分配新的IP子网esite5。将新的域控制器对象esite5。
D.使用Active Directory站点和服务控制台来配置一个新的站点链接桥对象。

5.单项选择题Certkiller.COM有一个Active Directory域组成的网络。 Windows Server 2008是安装在网络中的所有域控制器。你被指示要捕获所有从所有域控制器的复制错误到一个中心位置。来实现这个任务,你应该怎么做呢()

A.启动Active Directory的诊断数据收集器集
B.设定事件日志订阅和配置
C.启动系统的性能数据收集器集
D.创建一个新的网络监视器捕获

7.单项选择题Certkiller。COM网络由一个单一的Active Directory域。森林的功能级别是Windows Server 2008。您需要在您的域中的用户创建多个密码策略。你应该怎么做呢()

A.从“ADSI编辑”管理单元,创建多个密码设置对象。
B.从组策略管理单元中,创建多个组策略对象。
C.从架构管理单元,创建多个类架构对象。
D.从安全配置向导,创建多个安全政策。

8.多项选择题Certkiller。COM网络包含一个父域和子域的Active Directory林中。子域有两个域控制器运行Windows Server 2008。从子域中的所有用户帐户迁移到父域。子域预计将退役。您需要删除从Active Directory林中的子域。什么是两种可能的方式实现这一目标()

A.在子域中域控制器上使用服务器管理器中卸载Active Directory域服务中的作用。
B.个人应答文件中的每个子域的域控制器上运行DCPROMO工具。
C.删除每个子域的域控制器的计算机帐户。删除父域和子域之间的信任关系。
D.运行计算机管理控制台,停止在子域中域控制器上都的域控制器服务。

9.单项选择题Certkiller.COM已在北美和亚洲设有办事处。它有两个域的Active Directory林中。您被指派的任务,以减少所需的时间来验证用户从el.as. Certkiller.com域时,他们访问tests.na资源。 Certkiller.COM域。来实现这个任务,你应该怎么做呢()

A.创建一个从tests.na单向快捷信任。 Certkiller.COM到el.as. Certkiller.COM。
B.增加DEFAULTIPSITELINK站点链接的复制间隔
C.创建一个从el.as.单向快捷信任Certkiller.tests.na. Certkiller。
D.增加的所有连接对象的复制间隔。

10.单项选择题Certkiller.COM有一个单一的Active Directory域命名的广告。 Certkiller.COM。 Windows Server 2008的所有域控制器上安装。域功能级别和林功能级别设置为Windows 2000本机模式。您必须确保为Certkiller UPN后缀.COM用户帐户。首先你应该怎么做来实现这一任务呢()

A.更改默认域控制器组策略对象(GPO)Certkiller.COM的主DNS后缀选项。
B.添加新的UPN后缀到林。
C.提高Certkiller.com域的功能级别到Windows Server 2003或Windows Server 2008。
D.提高Certkiller.COM森林功能级别到Windows Server 2003或Windows Server 2008。

最新试题

You have an enterprise subordinate certification authority (CA). You have a custom Version 3  certificate template.    Users can enroll for certificates based on the custom certificate template by using the Certificates  console.    The certificate template is unavailable for Web enrollment. You need to ensure that the certificate  template is available on the Web enrollment pages.    What should you do()

题型:单项选择题

You install a standalone root certification authority (CA) on a server named Server1.  You need to ensure that every computer in the forest has a copy of the root CA certificate  installed in the local computer’s Trusted Root Certification Authorities store.    Which command should you run on Server1()

题型:单项选择题

Your network contains an Active Directory domain named contoso.com. All domain controllers  and member servers run Windows Server 2008. All client computer run Windows 7.  From a client computer, you create an audit policy by using the Advanced Audit Policy  Configuration settings in the Default Domain Policy Group Policy object (GPO).  You discover that the audit policy is not applied to the member servers.    The audit policy is  applied to the client computers.  You need to ensure that the audit policy is applied to all member servers and all client computers.    What should you do()

题型:单项选择题

Active Directory Rights Management Services (AD RMS) is deployed on your network.    You need to configure AD RMS to use Kerberos authentication.  Which two actions should you perform()

题型:多项选择题

Your network contains an Active Directory forest. The forest contains an Acitve Directory site for a  remote office. The remote site contains a read-only domain controller (RODC).    You need to configure the RODC to store only the password of users in the remote site.    What should you do()

题型:单项选择题

You have an enterprise subordinate certification authority (CA). You have a custom certificate  template that has a key length of 1,024 bits. The template is enabled for autoenrollment.    You increase the template key length to 2,048 bits.  You need to ensure that all current certificate holders automatically enroll for a certificate that  uses the new template.    Which console should you use()

题型:单项选择题

Your network contains an Active Directory domain that contains five domain controllers. You have  a management computer that runs Windows 7.  From the Windows 7 computer, you need to view all account logon failures that occur in the  domain.    The information must be consolidated on one list.  Which command should you run on each domain controller()

题型:单项选择题

You have an enterprise subordinate certification authority (CA). The CA is configured to use a  hardware security module.  You need to back up Active Directory Certificate Services on the CA.    Which command should you run()

题型:单项选择题

Your network contains an Active Directory domain controller named DC1. DDC1 runs Windows  Server 2008 R2.  You need to defragment the Active Directory database on DC1. The solution must minimize  downtime on DC1.    What should you do first()

题型:单项选择题

Your network contains an Active Directory domain that has two sites.    You need to identify whether logon scripts are replicated to all domain controllers.    Which folder should you verify()

题型:单项选择题