多项选择题Certkiller分支的远程分支机构之一是运行在Windows Server 2008有准备唯一的域控制器(RODC)安装。 出于安全原因,你不想被存储在RODC的一些关键的凭据,如(密码,加密密钥)。你应该怎么做,使这些凭据不能被复制到林中的任何RODC的呢()

A.配置rodc筛选的属性在服务器上设置
B.配置rodc筛选的设置在服务器上保存架构操作主机角色
C.委托地方管理权限的任何域用户的rodc,无需授予该用户域中的任何用户权利 
D.配置Windows Server 2008的森林功能级别服务器配置筛选的属性集
E.以上都不是


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题作为Certkiller管理员,您已安装只读域控制器(RODC)的位置偏远服务器。 位置偏远,不提供足够的服务器的物理安全。你应该怎么做,让管理帐户复制只读域控制器的身份验证信息()

A.从任何RODC的组管理帐户
B.添加允许的RODC密码复制的域管理帐户 集团
C.设置拒绝接收RODC上的计算机帐户的安全性“选项卡管理帐户的权限的组策略对象(GPO)
D.启用帐户锁定设置配置一个新的组策略对象(GPO)。 GPO链接到远程位置。激活阅读“允许”和“应用组策略允许的GPO的安全性”选项卡上的管理员的权限。
E.以上都不是

3.单项选择题你是一个管理员Certkiller。COM。 Certkiller已在远程位置的RODC(只读域控制器)服务器。位置偏远,没有适当的物理安全。您需要激活非管理帐户的密码,RODC的服务器上。应考虑以下哪些行动来填充RODC的服务器与非管理帐户密码()

A.从RODC上的组中删除所有管理帐户
B.配置管理帐户接收组策略对象的安全选项卡(GPO)的权限为“拒绝”
C.配置管理帐户添加到域RODC密码复制组拒绝
D.添加一个新的GPO并启用帐户锁定设置。将其链接到RODC的远程服务器上的GPO安全“选项卡,检查允许读和应用组策略权限的管理员。
E.以上都不是

5.单项选择题Certkiller具有与Active Directory权限管理服务(AD RMS)服务器上安装服务器。用户拥有与Windows Vista的计算机上安装,安装在Windows Server 2003功能级别与Active Directory域。作为Certkiller。管理员,你会发现,用户无法从AD RMS有利于保护他们的证件。您需要AD RMS的配置,使用户能够使用它,并保护他们的证件。您应该做些什么来实现这一功能呢()

A.配置在Active Directory域服务(AD DS)为每个用户的电子邮件帐户。
B.添加和配置在用户计算机上的本地管理员组ADRMSADMIN帐户
C.添加和配置AD RMS服务器的本地管理员组的ADRMSSRVC帐户
D.重新安装在用户计算机上的Active Directory域
E.以上全部

6.单项选择题

Certkiller有一个与Windows 2000,Windows 2003和Windows2008服务器的单域网络。请参见附录B的客户端计算机运行Windows XP和Windows Vista。所有域控制器都运行Windows Server 2008。

您需要部署Active Directory权限管理系统(AD RMS),以确保所有的文档,电子表格,并提供用户身份验证。所有您需要配置,以完成AD RMS部署的是什么()

A.所有客户端计算机升级到Windows Vista。 _DC1 Certkiller域控制器上安装AD RMS
B.确保所有的Windows XP的计算机上有最新的服务包,并在所有系统上安装RMS客户端。_DC1 Certkiller域控制器上安装AD RMS
C.所有客户端计算机升级到Windows Vista。安装AD RMS Certkiller_SRV5
D.确保所有Windows XP的计算机有最新的服务包,并在所有系统上安装RMS客户端。域控制器上安装AD RMS Certkiller_SRV5
E.以上都不是

7.单项选择题Certkiller是一个Active Directory权限管理服务(AD RMS)服务器。 用户的机器运行的是Windows Vista和微软Windows Server 2003功能级别配置Active Directory域。用户都在抱怨,他们不能保护自己的文件。您需要配置AD RMS,让用户能够保护他们的证件。你应该怎么做呢()

A.使用组策略来安装AD RMS客户端计算机
B.添加ADRMSADMIN帐户的计算机上的本地管理员组
C.添加ADRMSSRVC帐户AD RMS服务器上的本地Administrators
D.建立在Active Directory域服务(AD DS)为每个用户的电子邮件帐户
E.升级Active Directory域功能级别的Windows 2008服务器

9.单项选择题Certkiller.COM与Active Directory权限管理服务(AD RMS)服务器上安装的服务器。用户拥有与Windows Vista的计算机上安装,安装在Windows Server 2003功能级别与Active Directory域。作为Certkiller。管理员,你会发现,用户无法从AD RMS有利于保护他们的证件。您需要AD RMS的配置,使用户能够使用它,并保护他们的证件。您应该做些什么来实现这一功能呢()

A.配置在Active Directory域服务(AD DS)为每个用户的电子邮件帐户。
B.添加和配置在用户计算机上的本地管理员组ADRMSADMIN帐户
C.添加和配置AD RMS服务器的本地管理员组的ADRMSSRVC帐户
D.重新安装在用户计算机上的Active Directory域 
E.以上全部

10.单项选择题Certkiller。COM有一个服务器,Windows Server 2008上运行。该服务器还具有Active Directory轻型目录服务(AD LDS)中运行的一个实例。为了测试AD LDS的,你需要复制位于网络上的一台测试计算机上的AD LDS实例。要达到这个目标,你应该怎么做呢()

A.在测试计算机上执行AD LDS安装向导创建和安装AD LDS中的翻版。
B.在测试计算机上执行repadmin/ BS的命令
C.安装和配置在测试计算机上一个新的AD LDS实例复制和粘贴在测试计算机上的整个分区
D.在测试计算机上执行Dsmgmt的命令,并创建一个命名上下文

最新试题

You create a new Active Directory domain. The functional level of the domain is Windows Server  2008 R2.  The domain contains five domain controllers. You need to monitor the replication of the group  policy template files. Which tool should you use()

题型:单项选择题

You have an enterprise subordinate certification authority (CA). You have a custom Version 3  certificate template.    Users can enroll for certificates based on the custom certificate template by using the Certificates  console.    The certificate template is unavailable for Web enrollment. You need to ensure that the certificate  template is available on the Web enrollment pages.    What should you do()

题型:单项选择题

You need to receive an e-mail message whenever a domain user account is locked out.    Which tool should you use()

题型:单项选择题

Your network contains an Active Directory domain. The domain contains a group named Group1.  The minimum password lenght for the domain is set to six characters.  you need to ensure that the passwords for all users in Group1 are at least 10 characters long. All  other users must be able to use passwords that are six characters long.    What should you do first()

题型:单项选择题

You have Active Directory Certificate Services (AD CS) deployed. You create a custom certificate  template.  You need to ensure that all of the users in the domain automatically enroll for a certificate based  on the custom certificate template.    Which two actions should you perform()

题型:多项选择题

Your company has four offices.  The network contains a single Active Directory domain.  Each office has domain controller. Each office has an organitational unit (OU) that contains the  user accounts for the users in that office.  In each office, support technicians perform basic troubleshooting for the users in their respective  office.  You need to ensure that the support technicians can reset the password for the user accounts in  their respective office only. The solution must prevent the thechnicians from creating user  accounts.  What shoul you do()

题型:单项选择题

Your network contains two Active Directory forests named contoso.com and    nwtraders.com. A  two-way forest trust exists between contoso.com and nwtraders.com. The forest trust is  configured to use selective authentication.  Contoso.com contains a server named Server1. Server1 contains a shared folder named  Marketing. Nwtraders.com contains a global group named G_Marketing. The Change share  permission and the Modify NTFS permissions for the Marketing folder are assignes to the  G_Marketing group.  Members of G_Marketing report that they cannot accesss the Marketing folder.  You need to ensure that the G_Marketing members can accesss the folder from the network.    What should you do()

题型:单项选择题

Your network contains an Active Directory forest. All domain controllers run Windows Server  2008 Standard. The functional level of the domain is Windows Server 2003. You have a  certification authority (CA).  The relevant servers in the domain are configured as shown in the following table:    Server name  Operating system  Server role  Server1  Windows Server 2003  Enterprise root CA  Server2  Windows Server 2008  Enterprise subordinate CA  Server3  Windows Server 2008 R2  Web Server  You need to ensure that you can install the Active Directory Certificate Services (AD CS)  Certificate Enrollment Web Service on the network.    What should you do()

题型:单项选择题

Your network contains an Active Directory domain named contoso.com. Contoso.com contains a  member server that runs Windows Serever 2008 Standart.  You need to install an enterprise subordinate certification authority (CA) that support private key  archival. You must achieve this goal by using the minimum amount of administrative effort.What do you do first()

题型:单项选择题

What should you do() 

题型:单项选择题