学校机房的网络使用基于Windows Server 2003的单域进行管理,所有学员使用域用户帐户,在运行Windows XP和Windows 2000的客户端计算机上登录到域中访问资源。由于学员经常更改计算机的配置信息,如桌面背景、开始菜单等,管理员希望能够统一所有学员登录后的运行环境,并拒绝保存学员的修改,则管理员该执行()操作。
在域树中,父域和子域之间自动被()向的、可传递的信任关系联系在一起,使得两个域中的用户帐户均具有访问对方域中资源的能力。
在一个域中使用组帐户为用户分配资源访问权限时,建议使用()的原则。
你的域为MIXED mode。允许使用RRAS访问SRV1。域中还有一个WinNT4.0的成员服务器Srv2。Srv2允许RAS。域中用户使用windows2000 professionalfessional拨入通过Srv1或Srv2。然后Srv2不能实现远程帐户访问验证。如何配置SRV2()
使用域本地组为位于该域本地组所在域中的资源指派访问权限。域本地组具有的特点是:()
在一个域中,用户帐户的最大资源访问范围是()。
你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络中有Windows XP Professional的客户计算机和Windows Server 2003计算机。你发现一个域中的用户可以获得另一个域中的 一列用户的帐户名称。这种能力允许未经授权的用户来猜测密码并且访问机密数据。你需要确保帐户名称只能被帐户存在的那个域的用户获得。你应该在域控制器上采取哪2个行动?()
你是 TestKing.com 的一位安全管理人。 网络由两个包含两个域的活动目录森林组成。域被命名为testking.com和foo.com。所有的活动目录域都运行在Windows 2000混合模式功能层。帮助桌面部门的职员需要存在于testking.com域中的用户帐户的某些属性。帮助桌面部门的用户帐户存在于foo.com域。你需要创建一个独立的名为Help Desk的组,来包含所有帮助桌面部门的用户帐户,而且能被授权修改存在于testking.com域中的用户帐户。你应该怎么做?()
在域树中,父域和子域之间自动被双向的、可传递的()联系在一起,使得两个域中的用户账户均具有访问对方域中资源的能力。
Windows NT4.0安装了DNS服务后,可以检索到一些微软为用户提供的域名服务器配置文件样本,其中…\place.DNS文件提供的样本是关于()
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()
本地用户可以访问整个域中的资源,但不可以修改。
你是Windows 2000域的网管,所有计算机允许windows 2000 professional并属于arB.com域的成员。所有用户都属于计算机的Power User组成员。用户A使用拨号连接他需要访问的Internet资源。你不希望其他用户可以使用A的连接上网,如何做()
Certkiller。COM网络由一个单一的Active Directory域。森林的功能级别是Windows Server 2008。您需要在您的域中的用户创建多个密码策略。你应该怎么做呢()
存储在活动目录中的用户账户,启用了单点登录功能,当用户登录到工作站时输入一次账号和密码,就可以访问网络上所有授权他访问的资源。
你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。你将一台Server3配置为域中的DNS服务器。公司最近使用了新的ISP。自从ISP变更后,用户反应不能使用完全合格域名(FQDN)访问外网站点。 你手动配置了一台计算机,使用新的ISP提供的DNS服务器IP地址进行测试。测试计算机能够使用FQDN访问外网站点。你需要确保网络用户能够使用FQDN访问外网站点,同时用户对内网资源的访问不被中断。有哪两种可行的方法可以实现这目的?()
某公司有两个子域a.company.com和b.company.com,并位于同一个父域company.com中。两各子域各有一台域控制器,同时也作为DNS服务器。a.company.com中的用户经常要访问b.company.com域中的资源,为了实现a.company.com中的客户端可以很快解析到所有的IP地址,应该()。
域中计算机帐户可用于控制用户对资源的访问。
你希望配置客户机TCP/IP属性在你的域中你安装了DHCP服务在Win2k的服务器并且配置了作用域用户报告无法访问网络你发现DHCP服务没有被AD授权当你试图授权服务器时,你得到错误信息()“accessdenied”你需要做哪些工作()
假设一个域中有50台计算机,如果一个用户希望访问每台计算机上的资源,那么只需要在域中为他创建一个用户账户即可。
在一个域中,域用户账户的最大资源访问范围是()。
windows98下应该采用()的登录方式来登录NT4.0服务器。
你是TestKing.com的一位安全管理人。网络由两个包含两个域的活动目录森林组成。域被命名为testking.com和foo.com。所有的活动目录域都运行在Windows2000混合模式功能层。帮助桌面部门的职员需要存在于testking.com域中的用户帐户的某些属性。帮助桌面部门的用户帐户存在于foo.com域。你需要创建一个独立的名为HelpDesk的组,来包含所有帮助桌面部门的用户帐户,而且能被授权修改存在于testking.com域中的用户帐户。你应该怎么做?()
访问控制的目的在于通过限制用户对特定资源的访问。在Windows系统中,重要目录不能对账户开放()