单项选择题你是公司网络管理员。网络中包含一个单IP子网。所有的服务器运行Windows Server2003。所有的客户端运行Windows XP Professional。你要在Server1上安装WSUS服务。Server1的磁盘空间有限。Server1上只存有极少量的本地信息。客户端计算机需要安装Microsoft公司紧急升级包。你要确保客户端计算机从Microsoft公司直接下载安装升级数据。并且只有审核通过的升级包下载安装。你该如何操作?()

A.打开WSUS控制台,指定升级资源和Microsoft公司同步
B.打开WSUS控制台,修改同步选项,不在本地存储升级数据
C.修改所有客户的默认主页为http://windows.microsoft.com
D.配置客户端组策略对象(GPO)使用Microsoft升级包升级


您可能感兴趣的试卷

你可能感兴趣的试题

4.多项选择题你是公司网络管理员。网络中有一台Windows server 2003服务器Server1。三个管理员都是Server1的管理员本地组的成员。另外12个管理员是域管理组成员。域管理组也是Server1上的管理员本地组成员。有人未经授权修改了Server1的HKEY_LOCAL_MACHINE\SYSTEM键值。这导致了计算机当机。你要修复这问题。你需要记录下所有对Server1的注册表中HKEY_LOCAL_MACHINE\SYSTEM键值的访问尝试。你决定在Server1的本地安全策略中启用审核功能。你将采取哪两个操作步骤?()

A.在Server1上的本地安全策略里启用审核。在审核策略里选择Audit object access选项(Success或failure)
B.在Server1上的本地安全策略里启用审核。在审核策略里选择Audit privilege use选项(Success或failure)
C.在Server1上的本地安全策略里启用审核。在审核策略里选择Audit system event选项(Success或failure)
D.将注册表中HKEY_LOCAL_MACHINE\SYSTEM键值配置为SACL。对所有人的完全控制许可(Full Control permission)指派审核
E.将注册表中HKEY_LOCAL_MACHINE\SYSTEM键值配置为SACL。对所有人的设值许可(Set Value permission)指派审核

5.单项选择题你是公司网络管理员。公司网络是一个单活动目录域。域中有一个组织单元(OU)Webservers。在Webservers中包含12台作为内网Web Server的Windows Server 2003计算机的账号。组策略对象(GPO)WebserversPolicy链接到了组织单元Webservers。该GPO被用来配置OU中计算机的各种设置。在每个内网Web Server的管理员本地组中有一个名为WebserverAdmins的全局组成员。你计划在每个内网Webserver上安装一个安全扫描应用程序。该应用程序文档规定它必须使用一个服务账号,以此能够对安装了该应用程序的计算机的注册表的HKEY_LOCAL_MACHINE\SYSTEM键值进行修改。 你在域中创建了这个服务账号。公司的安全策略规定:安全账号只能分配得到完成功能的最低限度权利和许可。你需要配置内网的Web servers以便该安全扫描应用程序能够被安装接受。你同时也要遵从公司的安全策略。你要用最低的管理花销实现这个目的。你该怎么做?()

A.将该服务帐号添加到Webserveradmins 全局组
B.在WebserversPolicy GPO中将必需的许可配置为注册表安全设置
C.运行regedit .exe(注册表编辑器)命令在每台内网Web server的注册表中添加必须的许可
D.运行explore.exe(资源管理器)命令修改Systemroot\System32\Config\System file中的NTFS许可。允许该服务帐号——改变许可
E.在WebserversPolicy GPO中配置系统安全设置以修改Systemroot\System32\Config\System file中的NTFS许可。允许该服务帐号——改变许可

8.单项选择题你是公司Fabrikam.Inc网络管理员。网络中有一台DNS服务器Server1。Server1被配置来解决对外部网络资源的所有请求。Server1上也运行着活动目录的Fabrikam.com内部区域。用户报告当他们浏览知名的互联网站点时被指向了另外的错误站点。你要最大限度的降低今后用户访问外网时的意外出错。同时最大限度避免用户的网络中断。你该如何操作?()

A.在Server1的高级属性选项卡上启用Disable Recursion setting(禁用递归设置)选项
B.在Server1的高级属性选项卡上启用Fail on load if bad zone data(拒读错误区域数据)选项
C.在Server1的高级属性选项卡上启用Secure cache against pollution(缓存安全)选项
D.在Server1的高级属性选项卡上启用Enable automatic scavenging of stale resource record(自动清除无效资源记录)选项并设置为7天

最新试题

你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。所有的客户端计算机都是域中成员,运行Windows XP Professional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。 你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()

题型:多项选择题

你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。你需要为6台在网络中高度可见的服务器使用WSUS服务进行紧急升级。你批准通过所有的升级。你要确保升级操作在1小时内完成。你该如何操作?()

题型:单项选择题

你是Coho Winery的网络管理员。网络中包含一个单活动目录域cohowinery .net。所有的域控制器都配置成DNS服务器并为cohowinery .net运行着一个活动目录合并区域。 本地ISP向用户提供互联网连接服务。cohowinery .com中的所有站点都部署在网络周边。cohowinery .com的一个辅助区域部署在内网的一台Windows Server 2003服务器上Server1上。所有的客户端只向Server1提交名称解析。你需要配置DNS解析以确保所有的客户端计算机能够登陆网络,并且访问Web站点浏览互联网。你也要确保cohowincery .net区域尽可能的安全。你将采取哪两个操作步骤?()

题型:多项选择题

你是A.Datum公司的网络管理员。网络是一个单活动目录域环境,域名adatum.net。Adatum.com域名下的所有Web服务,电子邮件服务都外包给了一家ISP。所有对adatum.com的名称解析都由ISP提供。你无权管理ISP处的DNS服务器。你不可以在ISP的DNS服务器上使用nslookup命令列出阿datum .com的资源内容。一台Windows Server 2003计算机Server1上配置了adatum .net的一个主要区域。Server1上的所有根提示已被删除了。所有客户端计算机都向这台计算机提交名称解析。你要配置该服务器的DNS解析以保证所有的客户端计算机都能定位并访问adatum.com,adatum.net及互联网的资源。你该如何操作?()

题型:单项选择题

你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003系统。所有的客户端运行打了SP4补丁的Windows 2000 Professional或Windows XP Professional。你在Server2上安装WSUS服务。你创建了一个组策略对象配置所有的客户机从Server2上获取软件升级。一周后,你在所有的客户机上运行Microsoft baseline security Analyzer(MBSA,微软基准安全分析)以找出是否所有的升级都被执行应用。你发现所有的Windows 2000 Professional客户机都顺利获取利了升级,但是所有的Windows XP Professional客户机则不然。你检查验证了指派在所有Windows XP Professional客户机上的GPO设置。你要确保所有Windows XP Professional客户机都从Server2处获取升级。你该如何操作?()

题型:单项选择题

你是公司网络管理员。网络通过一台Windows server 2003服务器Router11连接互联网。你发现网络中的部分计算机感染了蠕虫病毒,该病毒不时地外网的不同主机发送信息。这些信息都使用同一个TCP/IP端口。你要检查出是哪些计算机感染了病毒。你需要在Router11上配置一个解决方案,该方案须做到以下两点:检测并识别出该蠕虫病毒发送的信息。立即发送一个通知给管理员去修复被感染的计算机。你该如何操作?()

题型:单项选择题

你是公司网络管理员。网络中包含一个单活动目录域。域中包含15台Windows Server 2003计算机和3000台Windows XP Professional客户端计算机。所有的计算机都运行着最新的升级补丁包。在服务器Server1上你安装并配置了WSUS服务。所有的客户端计算机帐户都在客户端组织单元中(OU)。你创建了一个组策略对象(GPO)WSUS。当前,所有的计算机都从Microsoft公司获得升级服务。你要让所有的客户端计算机,且仅限客户计算机都从Server1上获取升级。你要配置所有的客户端计算机从Server1上获取Windows security updates。你需要使用最低的管理开销完成这个任务。你该如何操作()?

题型:单项选择题

你是公司网络管理员。网络中包含一个单活动目录域。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。 你要实施一个新的软件升级结构。你发现网络中的所有客户计算机都没有安装安全补丁,紧急升级,升级包。你在一台Windows Server 2003服务器Server5上安装了WSUS服务。你进行同步并批准了当前所有的安全补丁,紧急升级,升级包数据。你要确保所有的客户端计算机接收到全部的Microsoft安全补丁,紧急升级,升级包数据。你将采取哪两个操作?()

题型:多项选择题

你是公司网络管理员。所有的服务器运行Windows Server 2003。所有的客户端运行Windows XP Professional。你在Server1上安装了WSUS服务。安装必须符合以下要求: Server1上的磁盘空间使用量要最小。所有的升级包在部署到客户端计算机上前必须先测试。你安装校验栏清除了自动批准升级项。打开WSUS控制台。你要按要求完成安装。将采取哪两项操作?()

题型:多项选择题

你是Fourth Coffee公司在Paris(巴黎)子办公室的网络管理员。在Paris办公室中有一台Windows Server 2003 DNS 服务器Server10。在Server10上有一个主要区域fourthcoffee.Com 。在Paris办公室中的客户机都使用Server10为首选DNS服务器。Berlin(柏林)办公室中有一台UNIX DNS服务器Server11。Server11上有一个主要区域engineering.fourthcoffee.com 。engineering.fourthcoffee.com区域上的刷新间隔为24小时。 在Berlin办公室中,有一防火墙过滤来自其他办公室的通信。防火墙中定义了一规则,通过对Server11的DNS Lookups(DNS查找)操作,来阻止Paris办公室中除Server10之外的计算机通信。有一个操作事务,要求在engineering.fourthcoffee.com区域中创建新记录的时候和Paris办公室中的计算机记录被解析时,不出现延迟。Paris办公室中的所有计算机必须能够识别使用engineering.fourthcoffee.com区域的名称空间。你需按要求在Server10上配置DNS服务:你该如何操作?()

题型:单项选择题