单项选择题Your network consists of a single Active Directory domain. The remote access permission for all users is set to Control access through Remote Access Policy. You have a VPN server named Server1 that runs Windows Server 2003 Service Pack 2 (SP2). The current configuration allows all authenticated users to establish VPN connections to Server1. You create a global group named Group1.You need to prevent all members of Group1 from establishing VPN connections to Server1. What should you do?()

A.From the local computer policy on Server1, modify the Account Policies settings. 
B.From Active Directory Users and Computers, modify the Security settings of Group1. 
C.From the Routing and Remote Access snap-in, create a new remote access policy. 
D.From the Routing and Remote Access snap-in, open the properties of Server1 and modify the security options.


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题ou have a server that runs Windows Server 2003 Service Pack 2 (SP2). Routing and Remote Access is enabled and the server is configured as a remote access server.You need to configure the server to support only the MS-CHAP v2 authentication protocol for remote access authentication.What should you do from the Routing and Remote Access snap-in?()

A.Configure the port properties. 
B.Create and configure a new demand-dial interface. 
C.From the server’s properties, modify the security options. 
D.From the Connections to Microsoft Routing and Remote Access Server policy, add a new condition.

2.单项选择题You have two stand-alone servers that run Windows Server 2003 Service Pack 2 (SP2). You assign the Secure Server (Require security) IPSec policy to both servers. From Server1, you notice that you cannot access resources on Server2.You need to ensure that you can access resources on Server2. All communications between Server1 and Server2 must be encrypted. What should you do?()

A.On Server1, assign the Client (Respond only) IPSec policy. 
B.On Server2, assign the Server (Request Security) IPSec Policy. 
C.On Server1 and Server2, modify the authentication settings in the Secure Server (Require security) IPSec Policy. 
D.On Server1 and Server2, enable Master Key perfect forward secrecy (PFS) in the Secure Server (Require security) IPSec Policy. 

6.单项选择题Your company has a stand-alone server named Server2 that runs Windows Server 2003 Service Pack 2 (SP2). Server2 is a Web server.You monitor two client connections to your Web site on Server2 and obtain the results shown in the exhibit.(Click the Exhibit button.) You need to ensure that all connections to the Web server are encrypted. What should you do?()

A.Install a Web server certificate on Server2. 
B.Configure the Web site to require a secure channel. 
C.Configure the Web site to redirect all requests to https://Server2. 
D.Configure the Web site to require integrated Windows authentication.

8.单项选择题You have a server named Server1 that runs Windows Server 2003 Service Pack 2 (SP2).You open the IP Security Monitor snap-in and see the information shown in the exhibit. (Click the Exhibit button.) You need to ensure that all communications to Server1 are encrypted. What should you do?()

A.\Modify the Local Security Policy on Server1. 
B.Modify the Research IPSec Policy Group Policy object. 
C.Enable Windows Firewall and do not allow exceptions. 
D.From the Properties of the Local Area Connection, modify the Authentication settings.

10.单项选择题

Your network consists of a single Active Directory domain. All servers run Windows Server 2003 Service Pack 2 (SP2).You have two servers named Server1 and Server2. Server2 is on an isolated network segment. Both servers run Windows Server Update Services (WSUS) 3.0 and have the same WSUS configurations. You copy the WSUS updates from Server1 to Server2.You need to ensure that Server2 has the same WSUS approvals as Server1. 
What should you do?()

A.On Server1, run wsusutil.exe and use the export parameter. On Server2, run wsusutil.exe and use the import parameter. 
B.On Server1, run wsustil.exe and use the movecontent parameter. On Server2, run wsustil.exe and use the movecontent parameter. 
C.On Server1, export the HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Update Services\Server\Setup registry key. On Server2, import the registry key. 
D.On Server1, create a backup of the %systemdrive%\WSUS\ folder. On Server2, restore the backup. 

最新试题

你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。有一新的低优先级别升级包Q318138从网络中的WSUS服务器上同步发行。你决定不测试升级包直接批准通过。在该升级包应用在客户机上后,用户反应不能运行一个统计账目程序。 你需要从所有客户端计算机上删除该升级包,直到它被测试通过。你该如何操作?()

题型:单项选择题

你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。所有的客户端计算机都是域中成员,运行Windows XP Professional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。 你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()

题型:多项选择题

你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1为域中提供DNS服务器功能。WingTip Yoys是Fabrikam公司的一个分部。WingTip Toys中有一单活动目录域环境,域名Wingtipyoys.com。Server1是的Wingtipyoys.com的辅助区域服务器。你监视着两个域间的通知通信。当Wingtipyoys.com的主要区域服务器上有可用变化并通知Server1服务器数据同步时,你要将之记录下来。你该怎么操做?()

题型:单项选择题

你是Fourth Coffee公司在Paris(巴黎)子办公室的网络管理员。在Paris办公室中有一台Windows Server 2003 DNS 服务器Server10。在Server10上有一个主要区域fourthcoffee.Com 。在Paris办公室中的客户机都使用Server10为首选DNS服务器。Berlin(柏林)办公室中有一台UNIX DNS服务器Server11。Server11上有一个主要区域engineering.fourthcoffee.com 。engineering.fourthcoffee.com区域上的刷新间隔为24小时。 在Berlin办公室中,有一防火墙过滤来自其他办公室的通信。防火墙中定义了一规则,通过对Server11的DNS Lookups(DNS查找)操作,来阻止Paris办公室中除Server10之外的计算机通信。有一个操作事务,要求在engineering.fourthcoffee.com区域中创建新记录的时候和Paris办公室中的计算机记录被解析时,不出现延迟。Paris办公室中的所有计算机必须能够识别使用engineering.fourthcoffee.com区域的名称空间。你需按要求在Server10上配置DNS服务:你该如何操作?()

题型:单项选择题

你是Adventure Works的DNS管理员。Adventure Works是一家互联网服务提供商(ISP),为许多公司提供Web站点运行服务。每一个Adventure Works的DNS服务器上都为用户们运行着多个DNS区域。几个Adventure Works管理员被允许添加DNS区域。你打算每周制定一个报告,列出在每个DNS服务器上的全部区域。你该如何操作?()

题型:单项选择题

你是公司网络管理员。网络中包含一个单活动目录域。域中有35台Windows Server 2003计算机,3000台Windows XP Professional计算机和2000台Windows 2000 Professional计算机。Windows Server Update Service(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()

题型:单项选择题

你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1是域中唯一的DNS服务器。Server1上并未运行其他区域。用户报告在fabrikam.com中的计算机连接通信异常缓慢。你要找出DNS客户机和Server1的通信导致了此问题。你该如何操作?()

题型:单项选择题

你是公司网络管理员。在Denver(丹佛)的办公室当前正使用一台Windows Server 2003服务器Server23连接到公共WAN上。Server23被配置为一台拨号连接路由器。在Server23上有两块网卡,一块连接本地LAN以太网。另一块连接外网宽带。公司计划在Denver办公室增加至少25%的新雇员,你要确保当前的网络宽带连接能满足将来的扩展需要。你要在Server23上使用系统监视器察看现在的宽带网络连接利用率。你该如何操作?()

题型:单项选择题

你是公司网络管理员。公司网络是一个单活动目录域。域中有一个组织单元(OU)Webservers。在Webservers中包含12台作为内网Web Server的Windows Server 2003计算机的账号。组策略对象(GPO)WebserversPolicy链接到了组织单元Webservers。该GPO被用来配置OU中计算机的各种设置。在每个内网Web Server的管理员本地组中有一个名为WebserverAdmins的全局组成员。你计划在每个内网Webserver上安装一个安全扫描应用程序。该应用程序文档规定它必须使用一个服务账号,以此能够对安装了该应用程序的计算机的注册表的HKEY_LOCAL_MACHINE\SYSTEM键值进行修改。 你在域中创建了这个服务账号。公司的安全策略规定:安全账号只能分配得到完成功能的最低限度权利和许可。你需要配置内网的Web servers以便该安全扫描应用程序能够被安装接受。你同时也要遵从公司的安全策略。你要用最低的管理花销实现这个目的。你该怎么做?()

题型:单项选择题

你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。你将一台Server3配置为域中的DNS服务器。公司最近使用了新的ISP。自从ISP变更后,用户反应不能使用完全合格域名(FQDN)访问外网站点。 你手动配置了一台计算机,使用新的ISP提供的DNS服务器IP地址进行测试。测试计算机能够使用FQDN访问外网站点。你需要确保网络用户能够使用FQDN访问外网站点,同时用户对内网资源的访问不被中断。有哪两种可行的方法可以实现这目的?()

题型:多项选择题