單項(xiàng)選擇題

TestKing的管理員利用腳本來(lái)執(zhí)行管理任務(wù),當(dāng)檢查客戶計(jì)算機(jī)的故障時(shí)。當(dāng)他們運(yùn)行這些腳本時(shí),他們連接到客戶計(jì)算機(jī)上的Telnet服務(wù)。出于安全考慮,所有的Telnet傳輸利用IPSec來(lái)加密。此外所有客戶計(jì)算機(jī)上的Telnet服務(wù)被設(shè)置成手動(dòng)啟動(dòng)。當(dāng)管理員執(zhí)行管理任務(wù)時(shí),他們手動(dòng)啟動(dòng)和停止Telnet服務(wù)。管理員報(bào)告說他們有時(shí)不能在客戶計(jì)算機(jī)上啟動(dòng)Telnet服務(wù)。你檢驗(yàn)?zāi)承┛蛻粲?jì)算機(jī)并發(fā)現(xiàn)Telnet服務(wù)被禁用了。你需要保證在所有時(shí)間都能檢查客戶計(jì)算機(jī)的故障。你應(yīng)該怎么做?()

A.在每個(gè)客戶計(jì)算機(jī)上,在一個(gè)新的組 Policy object (GPO)中使用一個(gè)Restricted 組s 策略來(lái)將Domain Admins組加入到Power Users組
B.在一個(gè)新的組 Policy object (GPO)中使用一個(gè)Restricted 組s 策略,確保每個(gè)客戶計(jì)算機(jī)上的Power Users組都不包含成員
C.在一個(gè)新的組 Policy object (GPO)中使用一個(gè)System Services策略,確保只有Domain Admins可以操縱Telnet服務(wù)
D.使用一個(gè)管理模板設(shè)置來(lái)阻止本地用戶啟動(dòng)Services snap-in

題目列表

你可能感興趣的試題

單項(xiàng)選擇題

你是 TestKing.com 的一位安全管理人。網(wǎng)絡(luò)由一個(gè)獨(dú)立的名叫 testking.com的活動(dòng)目錄域組成。所有的服務(wù)器運(yùn)行Windows Server  2003 ,而 所有的客戶計(jì)算機(jī)運(yùn)行Windows XP Professional。100個(gè)TestKing.com 的用戶當(dāng)前使用一個(gè)名為TestKingApp的應(yīng)用程序。TestKingApp被存儲(chǔ)在每個(gè)用戶的客戶計(jì)算機(jī)上的硬盤文件夾里。為保護(hù)TestKingApp的安全,你創(chuàng)建一個(gè)名為TestKingApp Policy的新GPO。TestKingApp Policy GPO包含一個(gè)應(yīng)用自定義DACL到TestKingApp的文件系統(tǒng)安全策略。你設(shè)置DACL以給所有的用戶分配只讀許可。你過濾TestKingApp Policy以使之只應(yīng)用于安裝了TestKingApp的計(jì)算機(jī)。在你應(yīng)用TestKingApp GPO之后,用戶立即報(bào)告說:當(dāng)他們嘗試使用TestKingApp時(shí)收到了一個(gè)錯(cuò)誤的消息。在文件系統(tǒng)安全策略中,你刪除了TestKingApp的入口。你想用最少的管理努力來(lái)達(dá)到這個(gè)目標(biāo)。你應(yīng)該怎么做?()

A.刪除TestKingApp Policy GPO,重啟所有的客戶計(jì)算機(jī)
B.在分配了默認(rèn)許可給TestKingApp的TestKingApp Policy GPO中,創(chuàng)建一個(gè)新的文件系統(tǒng)安全策略
C.輸入Setup security.inf安全模板到TestKingApp Policy GPO
D.禁用TestKingApp Policy GPO

單項(xiàng)選擇題

你是 TestKing.com 的一位安全管理人。網(wǎng)絡(luò)由一個(gè)獨(dú)立的名叫 testking.com的活動(dòng)目錄域組成。這個(gè)域包含Window  sServer 2003  域控制器、Windows Server 2003成員服務(wù)器和Windows XP Professional客戶計(jì)算機(jī)。通常地,所有的職員使用本地管理員帳戶來(lái)登錄到成員服務(wù)器和客戶計(jì)算機(jī)。TestKing.com的書面安全策略聲明:只有被授權(quán)的網(wǎng)絡(luò)管理員才能被允許使用本地管理帳戶來(lái)登錄,并且密碼必須不少于12個(gè)字符。并且這個(gè)要求必須一直被執(zhí)行。你創(chuàng)建一個(gè)名為Corporate Policy的GPO,并且將它連接到域。你設(shè)置這個(gè)GPO來(lái)禁用用本地管理員帳戶和要求至少12位的密碼。第二天,你發(fā)現(xiàn)名為TestKingclient3的客戶計(jì)算機(jī)上的計(jì)算機(jī)帳戶被刪掉了。用戶報(bào)告他們不能登錄到TestKingclient3。你創(chuàng)建一個(gè)新的計(jì)算機(jī)帳戶來(lái)TestKingclient3重新被加入到域。你發(fā)現(xiàn)無(wú)論是作為本地管理員還是域管理員,你都無(wú)法登錄到TestKingclient3。你需要將TestKingclient3重新被加入到域。你應(yīng)該怎么做?()

A.禁用Corporate Policy GPO
B.在安全模式下重啟TestKingclient3
C.為TestKingclient3上的本地管理員帳戶重新設(shè)置至少12位長(zhǎng)的密碼
D.為TestKingclient3上的本地管理員帳戶重新命名
E.在TestKingclient3上,在本地管理員帳戶的Administrator Properties表中,清除從不過期復(fù)選框

微信掃碼免費(fèi)搜題