单项选择题Certkiller。COM已经在另一个城市的一个主要办公室和分支机构。你被分配到部署和实施一个只读域控制器(RODC)的分支机构。您可以部署RODC上运行Windows Server 2008。你应该怎么做,以确保在分支机构的用户可以登录到域使用RODC的呢()

A.使用RODC上的密码复制策略
B.添加RODC的主要办公室
C.部署和配置一个新的桥头服务器在分支机构
D.部署和配置在主办公室的一个RODC上的密码复制策略


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题Certkiller分支的远程分支机构之一是运行在Windows Server 2008有准备唯一的域控制器(RODC)安装。 出于安全原因,你不想被存储在RODC的一些关键的凭据,如(密码,加密密钥)。你应该怎么做,使这些凭据不能被复制到林中的任何RODC的呢()

A.配置rodc筛选的属性在服务器上设置
B.配置rodc筛选的设置在服务器上保存架构操作主机角色
C.委托地方管理权限的任何域用户的rodc,无需授予该用户域中的任何用户权利 
D.配置Windows Server 2008的森林功能级别服务器配置筛选的属性集
E.以上都不是

2.单项选择题作为Certkiller管理员,您已安装只读域控制器(RODC)的位置偏远服务器。 位置偏远,不提供足够的服务器的物理安全。你应该怎么做,让管理帐户复制只读域控制器的身份验证信息()

A.从任何RODC的组管理帐户
B.添加允许的RODC密码复制的域管理帐户 集团
C.设置拒绝接收RODC上的计算机帐户的安全性“选项卡管理帐户的权限的组策略对象(GPO)
D.启用帐户锁定设置配置一个新的组策略对象(GPO)。 GPO链接到远程位置。激活阅读“允许”和“应用组策略允许的GPO的安全性”选项卡上的管理员的权限。
E.以上都不是

4.单项选择题你是一个管理员Certkiller。COM。 Certkiller已在远程位置的RODC(只读域控制器)服务器。位置偏远,没有适当的物理安全。您需要激活非管理帐户的密码,RODC的服务器上。应考虑以下哪些行动来填充RODC的服务器与非管理帐户密码()

A.从RODC上的组中删除所有管理帐户
B.配置管理帐户接收组策略对象的安全选项卡(GPO)的权限为“拒绝”
C.配置管理帐户添加到域RODC密码复制组拒绝
D.添加一个新的GPO并启用帐户锁定设置。将其链接到RODC的远程服务器上的GPO安全“选项卡,检查允许读和应用组策略权限的管理员。
E.以上都不是

6.单项选择题Certkiller具有与Active Directory权限管理服务(AD RMS)服务器上安装服务器。用户拥有与Windows Vista的计算机上安装,安装在Windows Server 2003功能级别与Active Directory域。作为Certkiller。管理员,你会发现,用户无法从AD RMS有利于保护他们的证件。您需要AD RMS的配置,使用户能够使用它,并保护他们的证件。您应该做些什么来实现这一功能呢()

A.配置在Active Directory域服务(AD DS)为每个用户的电子邮件帐户。
B.添加和配置在用户计算机上的本地管理员组ADRMSADMIN帐户
C.添加和配置AD RMS服务器的本地管理员组的ADRMSSRVC帐户
D.重新安装在用户计算机上的Active Directory域
E.以上全部

7.单项选择题

Certkiller有一个与Windows 2000,Windows 2003和Windows2008服务器的单域网络。请参见附录B的客户端计算机运行Windows XP和Windows Vista。所有域控制器都运行Windows Server 2008。

您需要部署Active Directory权限管理系统(AD RMS),以确保所有的文档,电子表格,并提供用户身份验证。所有您需要配置,以完成AD RMS部署的是什么()

A.所有客户端计算机升级到Windows Vista。 _DC1 Certkiller域控制器上安装AD RMS
B.确保所有的Windows XP的计算机上有最新的服务包,并在所有系统上安装RMS客户端。_DC1 Certkiller域控制器上安装AD RMS
C.所有客户端计算机升级到Windows Vista。安装AD RMS Certkiller_SRV5
D.确保所有Windows XP的计算机有最新的服务包,并在所有系统上安装RMS客户端。域控制器上安装AD RMS Certkiller_SRV5
E.以上都不是

8.单项选择题Certkiller是一个Active Directory权限管理服务(AD RMS)服务器。 用户的机器运行的是Windows Vista和微软Windows Server 2003功能级别配置Active Directory域。用户都在抱怨,他们不能保护自己的文件。您需要配置AD RMS,让用户能够保护他们的证件。你应该怎么做呢()

A.使用组策略来安装AD RMS客户端计算机
B.添加ADRMSADMIN帐户的计算机上的本地管理员组
C.添加ADRMSSRVC帐户AD RMS服务器上的本地Administrators
D.建立在Active Directory域服务(AD DS)为每个用户的电子邮件帐户
E.升级Active Directory域功能级别的Windows 2008服务器

10.单项选择题Certkiller.COM与Active Directory权限管理服务(AD RMS)服务器上安装的服务器。用户拥有与Windows Vista的计算机上安装,安装在Windows Server 2003功能级别与Active Directory域。作为Certkiller。管理员,你会发现,用户无法从AD RMS有利于保护他们的证件。您需要AD RMS的配置,使用户能够使用它,并保护他们的证件。您应该做些什么来实现这一功能呢()

A.配置在Active Directory域服务(AD DS)为每个用户的电子邮件帐户。
B.添加和配置在用户计算机上的本地管理员组ADRMSADMIN帐户
C.添加和配置AD RMS服务器的本地管理员组的ADRMSSRVC帐户
D.重新安装在用户计算机上的Active Directory域 
E.以上全部

最新试题

Your network contains an Active Directory domain.  A user named User1 takes a leave of absence for one year.  You need to restrict access to the User1 user account while User1 is away.    What should you do()

题型:单项选择题

You need to receive an e-mail message whenever a domain user account is locked out.    Which tool should you use()

题型:单项选择题

Your network contains two Active Directory forests named contoso.com and    nwtraders.com. A  two-way forest trust exists between contoso.com and nwtraders.com. The forest trust is  configured to use selective authentication.  Contoso.com contains a server named Server1. Server1 contains a shared folder named  Marketing. Nwtraders.com contains a global group named G_Marketing. The Change share  permission and the Modify NTFS permissions for the Marketing folder are assignes to the  G_Marketing group.  Members of G_Marketing report that they cannot accesss the Marketing folder.  You need to ensure that the G_Marketing members can accesss the folder from the network.    What should you do()

题型:单项选择题

Your network contains an Active Directory domain named contoso.com. The domain contains five  domain controllers.You add a logoff script to an existing Group Policy object (GPO). You need to verify that each  domain controller successfully replicates the updated group policy.    Which two objects should you verify on each domain controller()

题型:多项选择题

What should you do() 

题型:单项选择题

Your network contains an Active Directory domain named contoso.com. Contoso.com contains  three servers.The servers are configure as shown in the following table.    Server name   Server roel Service  Server1                          Certification authority (CA)  Server2                         Certificate Enrollment Web Service  Server3                          Certificate Enrollment Policy Web Service  You need to ensure that users can manually enroll and renew their certificates by using the  Certificate Enrollment Web Service.    Which two actions should you perform()

题型:多项选择题

You remotely monitor several domain controllers.  You run winrm.exe quickconfig on each domain controller. You need to create a WMI script query  to retrieve information from the bios of each domain controller.    Which format should you use to write the query()

题型:单项选择题

Active Directory Rights Management Services (AD RMS) is deployed on your network.    You need to configure AD RMS to use Kerberos authentication.  Which two actions should you perform()

题型:多项选择题

Your network contains an Active Directory forest. The forest contains two domain controllers. The  domain controllers are configured as shown in the following table. All client computers run Windows 7.    You need to ensure that all client computers in the domain keep the same time as an external  time server.    What should you do()

题型:单项选择题

You have an enterprise subordinate certification authority (CA). You have a custom certificate  template that has a key length of 1,024 bits. The template is enabled for autoenrollment.    You increase the template key length to 2,048 bits.  You need to ensure that all current certificate holders automatically enroll for a certificate that  uses the new template.    Which console should you use()

题型:单项选择题