你是一个公司的企业级网管,公司为fabrikam.com的win2000域。域内有三个域控制器:DCA,DCB,DCC。DCA不是操作主机,你两星期前在DCA上备份了系统数据。DCA没有报警就磁盘毁坏了。你决定替换一台新的机器。你装了一个新的SERVER,选择如何做()
你是公司网管,网络中包含2个网段,通过路由器相连。每个网段包括2台Win2kServe和50台WinPro。网络中有一台DHCP服务器为两个网段分配IP,分别为10.65.1.0和10.65.2.0/24,DHCP的地址为10.65.1.2。用户报告说他们使用了169.254.0.0/16网段IP而没有获得分配的IP,而另一个网段用户可以分配到10.65.1.0这个网段的IP。如何做?()
你是公司网管,网络中包括1个Win2k的域,10台Win2k的Server和500台Win2k的Professional。你希望所有客户机从DHCP获得IP,你安装了DHCP服务,设置了分配IP地址的范围。用户报告说不能联网,你发现没有任何客户机获得IP信息。你要做的工作是?()
你是公司网管,网络中包括2台Win2k Server和50台windows2000 professional。你使用DHCP动态分配IP。你配置DNS服务器自动更新DHCP客户端的正向和反向查找区域。你发现在反向查找区域PTR记录涉及15台客户机,而另外35台没有PTK记录。如何解决?()
你是活动目录域dm.com的管理员。网络中只有一个域,所有域服务器安装Windows Server 2003系统。公司购买了一台新的服务器,用于测试应用程序。公司的安全策略是如果半小时内三次使用错误密码登录,账户将被锁定。你发现新的服务器在锁定半小时后又能登录。你要确保公司的安全策略,应当如何做?()
你是一个拥有5个域的Win2k网络的企业级网管,每个域有一个或多个用户进行桌面级维护,每个域有一个全局组help mem包含所有桌面维护用户。根域下有一个OU interns,你希望help mem组成员可以为Interns重设密码。应如何做()
你是公司网管,域中有Win2k成员服务器Hel,已经为Hel配置了RRAS。用户可以使用拨号连接公司网络。你公司有一个组叫Sales,你希望所有Sales组成员使用智能卡远程登陆验证。为所有sales组成员配置的拨号许可为control access through remote access policy。你创建远程访问策略叫SA,远程访问策略允许Sales组成员所有时间都可以远程访问。你的远程策略在Hel的策略列表中位于首位。Sales组成员可以远程访问,但报告无法使用智能卡,如何()
你是一个公司的网络管理员,这个网络处于单域环境中,所有员工的计算机运行windows XP系统,其中包括该公司管理机构的人员计算机,为管理方便和保证公司的内部信息的安全,需要对所有用户进行密码和禁止访问外网的设置,但公司管理人员可以访问外网,你该怎么做。()
你是公司网管,网络中包括一个单独的IP子网,使用DHCP分配IP你安装了WINS服务以减少名称解析中的广播交通。过了一些天,用户报告网络太慢了你调查发现广播没有减少下一步应如何查看()
你是Win2k网络网管,在单域中有三台Win2k域控制器。主DNS服务器安装在域控制器dc1.contoso.com上,从DNS服务安装在成员服务器srv1.contoso.com和srv2.contoso.com上。你希望提高DNS的容错性能并优化复制和区域传递的管理。你要做的工作是?()
你是公司网管,网络中包括两天服务器S1和12台windows2000 professional,S1使用拨号连接互联网。S1使用连接共享允许用户通过拨号连接S1。12台windows2000 professional配置静态IP,范围是192.168.0.1~192.168.0.12,子网掩码255.255.255.0,没有配置缺省网管。你发现Win2k主机无法通过连接Internet访问S1。你确信DNS配置正确。你应该如何配置排错()
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()
你是公司网管,为了监视网络你安装了network monitor,你需要监视源地址,目标地址和目标端口号。你希望每三个小时作一次日志。如何()
你是公司网管,网络中包括两个域,cont.com和mk.cont.com,你在DNS服务器上为这两个域创建了独立的zone,然后你添加了一个从DNS服务器,这台服务器还是域控制器,你将cont.com转为AD集成zone,并只允许安全更新。你发现未被授权的计算机将它们注册到了mk.cont.com,你查看zone的属性发现这个zone允许非授权动态更新。你还发现没有安全动态更新的选项。你应该如何做()
你是公司网管,Windows 2000网络中包含15000个用户。用户最近报告说服务器的文件丢失了。你需要跟踪用户的行为来找到是谁删除了文件。你创建了组测略连接到整个域上,并且配置了相应的许可。在哪进行审核()
你是公司网络的管理员。网络中有一个活动目录域dm.com。域的功能级别为Windows Server 2003。销售部门有100个员工。所有的销售员工保存在一个名为Sales的OU中。为了缩小销售部门,公司决定不再雇佣10名员工。你应当如何做?()
你是公司网管,域中包括三个域控制器,分别为DC1,DC2,DC3,由于某些原因,你需要将DC4替换DC1,你希望DC4成为域中的域控制器。DC1不再做域控制器,如何做()
你是公司网管,网络中包含10台Win2k的Server,100台Win2k的Professional和150台WinNT的Workstation,在工作组的环境下,所有客户机都开启了文件和打印共享的服务。你使用DHCP自动配置客户机的IP信息。希望达到以下目的:所有计算机可以通过主机名访问;记录自动加入DNS的Zone文件;为反向查找的PTR记录自动加入DNS的Zone文件;当DHCP租约过期时A记录和PTR记录自动从DNS的Zone文件中删除。你要做的工作是()
你是公司网管,管理一个标准的主DNS服务器和两个标准的从DNS服务器在一个Win2k域。网络中没有DNS服务器。域中包含windows2000professional和Win98。DNSzone配置可以动态更新。所有三个DNS服务都在域控制器上。你希望客户端可以注册DNS名,你要做的工作是?()
你是公司网管,网络包括Win2k Server名为Dublin,Dublin有两块网卡名为A和B,Dublin上安装了RRAS服务只有A网卡连接的网段有DHCP服务器DHCP服务器名叫SA,你希望网卡B连接网段内的主机可以获得SA分配的IP如何实现()创建连接A和B的IP管道,为B网卡创建静态路由表
你是公司网管,网络包含一个Windows 2000域并联入Internet。你装了域控制器,在升级过程中得到如下错误信息:“the domain name specified is already in use on the network”什么原因造成()
你是公司网管,域中有Win2k成员服务器Hel,已经为Hel配置了RRAS。用户可以使用拨号连接公司网络。你公司有一个组叫Sales,你希望所有Sales组成员使用智能卡远程登陆验证。为所有sales组成员配置的拨号许可为control access through remote access policy。你创建远程访问策略叫SA,远程访问策略允许Sales组成员所有时间都可以远程访问。你的远程
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的客户计算机运行WindowsXPProfessional,而所有的服务器运行WindowsServer2003。网络上的所有的计算机都是域的成员。网络上的通信使用IPSec加密。域中包含一个名为LanSecurity的自定义IPSec策略,它应用于域中所有的计算机。LanSecurity策略不允许和non-IPSec-aware计算机的不安全通信。TestKing的书面安全策略声明:域和LanSecurity策略的设置不能被更改。域中包含一个名为TestKing1的多宿服务器。TestKing1连接到公司的网络并且TestKing1也连接一个测试网络。当前,LanSecurityIPSec策略应用于在TestKing1上的2个网络适配器上的网络传输。你需要设置TestKing1以使它在测试网络上的通信不需要IPSec策略。TestKing1必须仍然使用LanSecurity策略,当它在公司的网络上通信时。你应该如何设置TestKing1?()
你是公司网管,你的Win2k服务器S2无法和名叫S1的UNIX服务器通讯,S2可以和网络内的其它主机通讯。你PING S1,返回错误消息为“Unknown host S1”你改正的IP地址和名称的A记录,然而PING S1还是返回错误信息,该如何做?()