你是 TestKing.com 的一位安全管理人。网络由一个独立的名叫 testking.com活动目录域组成。所有的服务器运行Windows Server 2003。而所有的客户计算机要么运行Windows XP Professional要么运行Windows NTWorkstation 4.0。TestKing的书面安全策略声明:所有的用户在使用任何一台客户计算机之前必须回发一个合法的消息。你需要设置网络以确定所有的客户计算机遵从书面安全策略。你应该采取下面的哪2个行动?()
你管理一个运行windows server 2008的成员服务器。该服务器安装了web服务(IIS)角色服务。该服务器上有一个只对公司主管人员开放的web站点。公司策略规定,主管人员必须使用用户证书访问web内容。你需要确保主管人员只有使用证书才能访问安全web站点。你应该做什么?()
Certkiller.COM有一个服务器,运行Windows Server 2008。也是在服务器上安装企业根CA。安全策略防止端口443和80端口在域控制器上发出的C A.被打开,你必须允许用户请求来自一个网络接口的证书。要做到这一点,你安装AD CS角色。下一步你应该怎么做呢()
你管理着一个运行windows server 2008的名为server2的服务器。你在server2上安装和测试终端角色。你通过终端服务发布一个应用程序。所有用户必须使用远程桌面协议连接到终端服务程序。你在server2上安装和配置TS网关角色服务。你配置一个默认域组策略设置通过TS网关连接。用户报告说他们不能连接到终端服务应用程序。你需要确保用户能从intranet或Internet连接到终端服务应用程序。你应该怎么做?()
你是 TestKing.com 的一位安全管理人。网络包括一个运行IIS的Windows Server 2003计算机。你使用这个服务器来为用户产品购买host一个Internet Web site站点。你计划使用这台计算机上的SSL。你不想客户收到一个与证书有关的安全警告,当他们使用SSL来连接到你的Web站点时。你需要选择一个合适的CA来作为你的Web server SSL certificate。你应该怎么做?()
您使用组策略在Windows 7客户端计算机上标准化Internet Explorer设置。用户偶尔会改变各自的客户端计算机上的Internet Explorer设置。公司想要在每一个客户端计算机上保持一种标准的Internet Explorer配置。您需要确保用户每次登录到客户端计算机时都使用标准Internet Explorer配置。您应该怎么做?()
一个用户打电话咨询你,她的收藏夹列表损坏了,无法访问平时访问的网站。你的组织中所有计算机都会在每个晚上使用默认设置执行文件和文件夹备份。由于安装了新设备,24小时前在所有计算机上都创建了一个还原点。三个周之前你在你组织中的所有计算机上执行了系统镜像还原。这个用户是一个计算机盲,你需要帮他解决这个问题,最有效的办法是什么?()
你注意到用户所需要的反病毒软件还没有在他们的机器上进行安装,但这些用户都是位于正确的安全组即反病毒全局组中,同时证实了通过“反病毒软件”组策略已将该软件分配给了用户。需要赋予哪一个权限从而可以确保反病毒用户能够接收到组策略()
为应用程序开发人员上班 Certkiller.com,Certkiller.com 使用 Visual Studio.NET 2005 作为其应用程序开发平台。 您正在开发。NET Framework 2.0 应用程序,要检查代码组的计算机、 用户和企业的政策。 用户的安全策略文件位于 c:\Certkiller \config\ Certkiller Security.config,属于当前登录的用户以外的用户。 您需要使用代码访问安全策略工具检查的安全策略,并需要所需的命令。 你应该做什么?()
您公司的网络中有一个域,其中有1000台运行Windows 7的客户端计算机。配置了大量软件安装脚本来在客户端计算机上运行。您需要推荐一个组策略设置以允许用户在首次启动后尽可能块地登录到他们的计算机。您的建议是什么?()
你有一台运行Windows 7的计算机。你创建了一个EFS恢复密钥和证书。你需要确保你的用户账户可以解密计算机上的所有EFS加密文件,你该怎么做?()
你是150台WINXP专业版电脑的管理员。这些电脑是一个Win2000域的成员。你使用组策略对象(GPOs)和Windows Installer来为电脑安装应用程序。App Menegers组的用户需要经常使用新应用程序。你想配置这个程序以便所有150电脑都能它,但你不想这个程序在安装以前出现在Start菜单里。你怎么办?()
Certkiller.COM已经购买了笔记本电脑,将用于连接到一个无线网络的计算机。您可以创建一台笔记本电脑的组织单位,并创建一个组策略对象(GPO),通过利用经批准的无线网络的名称和配置用户配置文件。您将GPO链接到笔记本电脑的组织单位。新的笔记本电脑用户向你抱怨,他们无法连接到无线网络。执行的组策略无线设置的笔记本电脑,你应该怎么做呢()
Certkiller。COM网络由一个单一的Active Directory域。森林的功能级别是Windows Server 2008。您需要在您的域中的用户创建多个密码策略。你应该怎么做呢()
你有一台运行Windows 7的计算机。多个用户登录到这台计算机上。这台计算机上有5个可移动设备。你需要确保这些用户只可以访问提前安装到计算机上的移动设备,你该怎么修改本地组策略?()
你是 TestKing.com 的一位安全管理人。网络由一个独立的名叫 testking.com活动目录域组成。testking.com域包含Windows XP Professional的客户计算机和Windows Server 2003的计算机。域包括三个域控制器,并且三个域控制器都在Domain Controllers OU中。一个新的密码策略已经在一个名叫TestKing.inf的安全模板中被定义了。你需要为域帐户实施新的密码策略。你应该怎么做?()
你正在开发一个包含两个母版页的 Web 应用。你需要在用户访问页面的时候动态的设置母版页,你应该如何做?()
组策略是Microsoft Windows系统管理员为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。
你是150台WINXP专业版电脑的管理员。这些电脑是一个Win2000域的成员。你使用组策略对象(GPOs)和WindowsInstaller来为电脑安装应用程序。AppMenegers组的用户需要经常使用新应用程序。你想配置这个程序以便所有150电脑都能它,但你不想这个程序在安装以前出现在Start菜单里。你怎么办?()
Certkiller。COM网络由一个单一的ActiveDirectory域。森林的功能级别是WindowsServer2008。您需要在您的域中的用户创建多个密码策略。你应该怎么做呢()
Certkiller.COM有一个服务器,运行WindowsServer2008。也是在服务器上安装企业根CA。安全策略防止端口443和80端口在域控制器上发出的CA.被打开,你必须允许用户请求来自一个网络接口的证书。要做到这一点,你安装ADCS角色。下一步你应该怎么做呢()
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的客户计算机运行WindowsXPProfessional,而所有的服务器运行WindowsServer2003。网络上的所有的计算机都是域的成员。网络上的通信使用IPSec加密。域中包含一个名为LanSecurity的自定义IPSec策略,它应用于域中所有的计算机。LanSecurity策略不允许和non-IPSec-aware计算机的不安全通信。TestKing的书面安全策略声明:域和LanSecurity策略的设置不能被更改。域中包含一个名为TestKing1的多宿服务器。TestKing1连接到公司的网络并且TestKing1也连接一个测试网络。当前,LanSecurityIPSec策略应用于在TestKing1上的2个网络适配器上的网络传输。你需要设置TestKing1以使它在测试网络上的通信不需要IPSec策略。TestKing1必须仍然使用LanSecurity策略,当它在公司的网络上通信时。你应该如何设置TestKing1?()
你是TestKing.com的一位安全管理人。网络由两个活动目录森林组成,他们的名称分别是testking.com和public.testking.com。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。网络由一个IEEE802.11b的无线局域网构成。职工和外部用户使用WLAN。职工的用户帐户位于testking.com森林,而外部用户的帐户位于public.testking.com森林中。外部用户的计算机没有public.testking.com森林中的计算机帐户。为增强安全,你升级网络硬件以便支持IEEE802.1x。你设置一个publickeyinfrastructure(PKI),并发行客户认证证书给职员以及被职员们使用的计算机,也给外部用户。你需要设置无线局域网WLAN来对职员和外部用户进行认证。你应该怎么做?()
你管理一个运行WindowsServer2008R2系统和DNS服务器角色的域控制器。DNS服务器为你的域管理着一个ActiveDirectory集成区域。您需要提供一个有能力管理这个区域记录的用户这个用户必须不能修改DNS服务器设置。你应该怎么做()