单项选择题Certkiller.COM有一个Active Directory域的网络。有两个域控制器上安装运行Windows Server 2008。您已启用“审核帐户管理政策和审核目录服务访问整个域的设置。您必须确保Active Directory对象的变化记录。记录的变化,必须出示任何属性的旧值和新值。来实现这个任务,你应该怎么做呢()

A.访问默认域控制器策略中启用审核目录服务访问“设置和目录服务的变化
B.禁用审核帐户管理政策,并再次启用它
C.执行auditpol.exe和配置在域控制器组织单位的安全设置
D.执行Audipol.exe和禁用默认域策略
E.以上都不是


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题Certkiller.COM有一个Active Directory域。另一位管理员 Certkiller.COM试图登录到一个12周脱机计算机。虽然访问的计算机,管理员会收到一条错误消息,验证失败。你应该怎么做,以确保管理员可以登录到计算机上()

A.Disjoin域中的计算机,并重新加入到域。重置计算机帐户
B.删除计算机帐户的组织单位,然后再添加帐户
C.在电脑上执行netsh命令和设置本机的选项
D.执行netsh的信任/复位命令,并再次将计算机加入到域。
E.以上都不是

2.单项选择题Certkiller.COM有一个Active Directory域。定期检查,您登录到域控制器,打开Microsoft管理控制台(MMC)。 Active Directory架构管理单元中不可用。访问Active Directory架构管理单元中,你应该怎么做呢()

A.注册Schmmgmt.dll
B.使用Schema Administrators组的成员帐户,注销并再次登录
C.添加到域控制器的Active Directory轻型目录服务(AD LDS)中的作用
D.执行Ntdsutil.exe命令连接到架构主机操作主机。

4.单项选择题作为Certkiller。COM管理员,您已经安装了Active Directory林中的单个域。您已经安装了一个域成员服务器上的Active Directory联合服务(AD FS)。配置AD FS确保AD FS令牌包含从Active Directory域的信息,你应该怎么做呢()

A.添加一个新的帐户存储和配置
B.添加新的资源合作伙伴,并对其进行配置
C.添加新的资源存储和配置
D.添加新的管理员帐户和配置AD FS的
E.以上都不是

5.多项选择题您已安装的Windows Server 2008上的Active Directory联合身份验证服务(AD FS)在您的组织的作用。现在,你需要测试在网络中的客户机的连接,以确保他们能够成功地达到新的联邦服务器和联邦服务器是业务。你应该怎么做呢()

A.转到服务选项卡,检查活动目录联合服务运行。
B.在事件查看器,应用,事件ID列事件看编号674。
C.打开一个浏览器窗口,然后键入新的联邦服务器的联邦服务URL。
D.以上都不对

8.单项选择题Certkiller.COM运行Window Server 2008的所有服务器上。它有一个单一的Active Directory域和使用企业证书颁发机构。 Certkiller。com的安全政策,使得有必要审查撤销的证书信息。你需要确保随时可用,吊销的证书信息。你应该怎么做,以实现这一目标吗()

A.添加并配置一个新的GPO(组策略对象),使用户能够接受同行证书和GPO链接到域。
B.配置和使用GPO受信任的证书颁发机构列表发布到域
C.配置和发布一个OCSP(在线证书状态协议)应答器通过ISAS(互联网安全和加速服务器)阵列。
D.使用网络负载平衡和发布OCSP响应
E.以上都不是

10.单项选择题Certkiller.COM提高一个主要的办公室和20个分公司。配置作为一个单独的网站,每个分公司有一个只读域控制器(RODC)服务器上安装。在远程办事处的用户抱怨说,他们无法登录到自己的帐户。你应该怎么做,以确保用户帐户的缓存凭据只在当地的分支机构的RODC服务器存储()

A.打开RODC计算机帐户的安全性“选项卡,并设置允许只接收用户无法登录到自己的帐户的权限
B.添加主域RODC的密码复制策略和安全组中添加用户帐户
C.配置每个分支机构的一个唯一的安全组和用户帐户添加到各自的安全组。允许密码复制组主要RODC的服务器上添加安全组
D.配置和添加一个单独的密码复制策略,在每个RODC计算机帐户

最新试题

Your network contains an Active Directory domain. The domain contains a group named Group1.  The minimum password lenght for the domain is set to six characters.  you need to ensure that the passwords for all users in Group1 are at least 10 characters long. All  other users must be able to use passwords that are six characters long.    What should you do first()

题型:单项选择题

You have an enterprise subordinate certification authority (CA). You have a custom Version 3  certificate template.    Users can enroll for certificates based on the custom certificate template by using the Certificates  console.    The certificate template is unavailable for Web enrollment. You need to ensure that the certificate  template is available on the Web enrollment pages.    What should you do()

题型:单项选择题

You create a new Active Directory domain. The functional level of the domain is Windows Server  2008 R2.  The domain contains five domain controllers. You need to monitor the replication of the group  policy template files. Which tool should you use()

题型:单项选择题

Your network contains an Active Directory domain controller named DC1. DDC1 runs Windows  Server 2008 R2.  You need to defragment the Active Directory database on DC1. The solution must minimize  downtime on DC1.    What should you do first()

题型:单项选择题

You have an enterprise subordinate certification authority (CA). You have a custom certificate  template that has a key length of 1,024 bits. The template is enabled for autoenrollment.    You increase the template key length to 2,048 bits.  You need to ensure that all current certificate holders automatically enroll for a certificate that  uses the new template.    Which console should you use()

题型:单项选择题

You need to compact an Active Directory database on a domain controller that runs windows  Server 2008 R2.  What should you do()

题型:单项选择题

Your network contains an Active Directory forest. The forest contains two domains. You have a  standalone root certification authority (CA).    On a server in the child domain, you run the Add Roles Wizard and discover that the option to  select an enterprise CA is disabled.    You need to install an enterprise subordinate CA on the server.    What should you use to log on to the new server()

题型:单项选择题

Your network contains three Active Directory forest named Forest1, Forest2, and Forest3. Each  forest contains three domains.  A two-way forest trust exists between Forest1 and Forest2. A two-way forest trust exists between  Forest2 and Forest3.     You need to configure the forest to meet the following requirements    Users in Forest3 must be able to access resources in Forest1.  Users in Forest1 must be able to access resources in Forest3.  The number of trusts must be minimized.    What should you do()

题型:单项选择题

You have an enterprise subordinate certification authority (CA). You have a group named  Group1.    You need to allow members of Group1 to publish new certificate revocation lists. Members of  Group1 must not be allowed to revoke certificates.    What should you do()

题型:单项选择题

What should you do() 

题型:单项选择题