单项选择题

Your network consists of a single Active Directory domain. An organizational unit (OU) named Servers contains all member servers in the domain. The domain contains a Group Policy object (GPO) named Policy1. 
A user account named Admin1 is used to administer the member servers. You need to allow Admin1 to apply Policy1 to the member servers. You must prevent Admin1 from modifying Policy1.
What should you do?()

A.Add Admin1 to the Server Operators group.
B.Add Admin1 to the Group Policy Creator Owners group.
C.On the Servers OU, assign Admin1 the permission to link GPOs.
D.On Policy1, assign Admin1 the permission to apply group policy.


您可能感兴趣的试卷

你可能感兴趣的试题

4.单项选择题Your network consists of a single Active Directory domain. All servers run Windows Server 2003 Service Pack 2 (SP2).You need to provide a user named User1 the required permissions to reset passwords in the domain. What should you do?()

A.Install and run the Security Configuration Wizard (SCW).
B.From the Authorization Manager snap-in, modify the authorization store type.
C.From Active Directory Sites and Services, run the Delegation of Control Wizard.
D.From Active Directory Users and Computers, run the Delegation of Control Wizard.

5.单项选择题Your network consists of a single Active Directory domain. You have a member server named Server1 that runs Windows Server 2003 Service Pack 2 (SP2).You need to record all attempts by domain users and local users to log on to Server1. What should you do?()

A.In the Default Domain Controller Policy, enable success and failure for the Audit logon events policy setting.
B.In the Default Domain Controller Policy, enable success and failure for the Audit account logon events policy setting.
C.In the Local Security Policy on Server1, enable success and failure for the Audit logon events policy.
D.In the Local Security Policy on Server1, enable success and failure for the Audit account logon events policy setting.

6.单项选择题

Your network consists of a single Active Directory domain named Contoso.com. All servers on the network run Windows Server 2003 Service Pack 2 (SP2). 
All client computers on the network run Windows XP Professional Service Pack 3 (SP3). All computers run a custom application named App1. App1 requires domain authentication. App1 does not support smart card authentication.Your company implements a new security policy that states that all users must log on to their computers by using a smart card.You need to ensure that all users can use App1 while meeting the new security policy. 
What should you do?()

A.Configure the Smart Card service to start automatically on all computers by using a Group Policy object (GPO).
B.From the properties of all user accounts, enable the Store password using reversible encryption setting.
C.From the properties of all user accounts, enable the Require smart cards for interactive logon setting.
D.Enable the Require smart cards for interactive logon policy setting on all computers by using a Group Policy object (GPO).

7.单项选择题

Your network consists of a single Active Directory domain named Contoso.com. You have a server named Server1 that runs Windows Server 2003 Service Pack 2 (SP2). You have two domain user accounts named Admin1 and User1. Admin1 is a member of the Administrators group on Server1. User1 is a member of the Domain Users group only.
You log on to Server1 as User1. You need to run several administrative tools. You must minimize the number of times you are prompted to enter a username and password when starting the tools. You must achieve this goal without logging off from Server1.
What should you do?()

A.Configure the secondary logon service to start by using the Admin1 account.
B.Configure the Start menu shortcut for each administrative tool to run as Admin1.
C.Create a Start menu shortcut for cmd.exe to run as Admin1, and then start the administrative tools from the command prompt.
D.Configure the Start menu shortcut for each administrative tool, and assign the Admin1 account ownership of the shortcuts.

10.单项选择题

Your network consists of a single Active Directory domain named contoso.com. All servers run Windows Server 2003 Service Pack 2 (SP2). 
The domain has two domain controllers named DC1 and DC2. Both domain controllers are DNS servers. Windows Support Tools is installed on both domain controllers. The contoso.com DNS zone is Active Directory-integrated. You need to verify that the contoso.com zone has replicated between DC1 and DC2. 
What should you do?()

A.On DC1 and DC2, open Event Viewer and review the DNS server log.
B.On DC1, open the DNS snap-in. From the properties of the contoso.com zone, review the Zone Transfer settings.
C.On DC1 and DC2, open the DNS snap-in. From the properties of the contoso.com zone, review the Monitoring settings.
D.From Active Directory Replication Monitor, connect to DC1. Under the DC=DomainDnsZones,DC=contoso,DC=com directory partition, review the status of Default-First-Site\DC2.

最新试题

你是公司网络管理员。网络中有一台Windows server 2003 Web服务器WebServer1。WebServer1通过专线和互联网连接。你负责监视WebServer1的宽带利用率。你在WebServer1上运行系统监视器监视记录Network Interface object上的Byte Total/sec(总字节数/秒)计数。数据包采样率计数器为每15秒一次。日志记录每天保存一次。已经没有足够的磁盘空间存储日益变大的系统监视器日志记录。你需要重新配置监视器的日志记录设置,以减少捕获数据量。你该如何操作?()

题型:单项选择题

你是活动目录域的管理员。网络中包含一台名为Server1的域控制器。用户报告当他们登陆到Server1上时出现断断续续的延迟。管理报告说在Server1和其他的域控制器间的复制操作偶尔出现延迟。你需要检察出到Server1的网络连接间歇性延迟的原因。你同时要查出问题原因是否和Server1上的硬件资源不足有关。你需要花一天以上的时间来检查追踪延迟的原因。你该如何操作?()

题型:单项选择题

你是公司网络管理员。所有的客户端运行Windows XP Professional。所有的服务器运行Windows Server 2003。公司在Los Angeles(洛杉矶),San Francisco(旧金山),Seattle(西雅图)都有办公室。每个办公室配置成一个独立的IP子网。网络中只用DNS进行名称解析。你要在网络中的实施一次软件升级结构。在Los Angeles办公室中的Server1上你装了WSUS服务。Server1上WSUS用的默认设置。你创建了一个组策略对象(GPO)WSUS。并不打算安装别的WSUS服务器。你要客户端计算机能成功的连接到WSUS服务器。你该如何操作?()

题型:单项选择题

你是公司网络管理员。公司在Seattle(西雅图)和Chicago(芝加哥)都有办公室。网络是一个单活动目录森林环境。所有的服务器运行Windows Server 2003。所有的客户端运行打过补丁的Windows XPProfessional。在Seattle的办公室的Server1上安装了WSUS服务。Server1被配置为在本地存储升级数据包。你要再Chicago的办公室安装一台WSUS服务器Server2。安装操作必须符合以下要求: 在Chicago的客户机必须自动地获得和Seattle的客户机一样的升级包。 在Chicago的客户机必须从Server2上获得升级 你该如何操作?()

题型:单项选择题

你是Fourth Coffee公司在Paris(巴黎)子办公室的网络管理员。在Paris办公室中有一台Windows Server 2003 DNS 服务器Server10。在Server10上有一个主要区域fourthcoffee.Com 。在Paris办公室中的客户机都使用Server10为首选DNS服务器。Berlin(柏林)办公室中有一台UNIX DNS服务器Server11。Server11上有一个主要区域engineering.fourthcoffee.com 。engineering.fourthcoffee.com区域上的刷新间隔为24小时。 在Berlin办公室中,有一防火墙过滤来自其他办公室的通信。防火墙中定义了一规则,通过对Server11的DNS Lookups(DNS查找)操作,来阻止Paris办公室中除Server10之外的计算机通信。有一个操作事务,要求在engineering.fourthcoffee.com区域中创建新记录的时候和Paris办公室中的计算机记录被解析时,不出现延迟。Paris办公室中的所有计算机必须能够识别使用engineering.fourthcoffee.com区域的名称空间。你需按要求在Server10上配置DNS服务:你该如何操作?()

题型:单项选择题

你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。所有的客户端计算机都是域中成员,运行Windows XP Professional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。 你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()

题型:多项选择题

你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1是域中唯一的DNS服务器。Server1上并未运行其他区域。用户报告在fabrikam.com中的计算机连接通信异常缓慢。你要找出DNS客户机和Server1的通信导致了此问题。你该如何操作?()

题型:单项选择题

你是公司网络管理员。网络中包含一个单活动目录域。域中包含15台Windows Server 2003计算机和3000台Windows XP Professional客户端计算机。所有的计算机都运行着最新的升级补丁包。在服务器Server1上你安装并配置了WSUS服务。所有的客户端计算机帐户都在客户端组织单元中(OU)。你创建了一个组策略对象(GPO)WSUS。当前,所有的计算机都从Microsoft公司获得升级服务。你要让所有的客户端计算机,且仅限客户计算机都从Server1上获取升级。你要配置所有的客户端计算机从Server1上获取Windows security updates。你需要使用最低的管理开销完成这个任务。你该如何操作()?

题型:单项选择题

你是公司网络管理员。公司网络是一个单活动目录域。域中有一个组织单元(OU)Webservers。在Webservers中包含12台作为内网Web Server的Windows Server 2003计算机的账号。组策略对象(GPO)WebserversPolicy链接到了组织单元Webservers。该GPO被用来配置OU中计算机的各种设置。在每个内网Web Server的管理员本地组中有一个名为WebserverAdmins的全局组成员。你计划在每个内网Webserver上安装一个安全扫描应用程序。该应用程序文档规定它必须使用一个服务账号,以此能够对安装了该应用程序的计算机的注册表的HKEY_LOCAL_MACHINE\SYSTEM键值进行修改。 你在域中创建了这个服务账号。公司的安全策略规定:安全账号只能分配得到完成功能的最低限度权利和许可。你需要配置内网的Web servers以便该安全扫描应用程序能够被安装接受。你同时也要遵从公司的安全策略。你要用最低的管理花销实现这个目的。你该怎么做?()

题型:单项选择题

你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()

题型:单项选择题