单项选择题
A.准予Server Managers组对Terminal Services服务的Read许可 B.准予Server Managers组对RDP-Tcp连接的Connect许可 C.给Server Managers组分配本地登录权利 D.将Server Managers组添加到Remote Desktop Users组
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网...
单项选择题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络包括Windows Server 2003的计算机和Windows XP Professional客户计算机。你在两台名为TestKing1 和 TestKing2的Windows Server 2003计算机上安装Certificate Services。TestKing1是根certification authority (CA),TestKing2是下属CA。你设置根CA证书有8年的有效期,而下属CA证书只有2年的有效期。你创建一个自定义用户证书类型,该类型有3年的有效期。你允许职员使用TestKing2为这个用户证书注册。你发现所有被发布的证书并没有像预期的那样,保持3年的有效期。你需要保证自定义用户证书以3年的有效期被发布。你应该怎么做?()
A.为TestKing1产生一个新的带有3年有效期的CA证书 B.为TestKing2生一个新的带有4年有效期的CA证书 C.创建一个新的自定义用户证书类型,该类型有4年的有效期 D.创建一个新的自定义Administration证书类型,该类型有3年的有效期
你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域...
你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。所有的服务器运行Windows Server 2003。estKing发布一个客户安全Web站点。这个安全Web站点的主机是TestKing5计算机。想要访问该Web站点的客户都被an enterprise certification authority (CA)发行了证书。该企业CA被设置以储存活动目录中的用户证书。estKing的书面安全策略包括对TestKing5的以下几点要求: (1)只有持有TestKing.com发行的有效证书的用户才允许访问这个安全Web站点。 (2)这个安全Web站点的用户访问必须利用最少的管理努力被维持。 (3)安全管理员必须能够在每个用户的基础上审核访问。你需要设置TestKing5来为用户提供对这个安全Web站点的访问。你应该怎么做?()
A.设置TestKing5以为所有的通信要求SSL B.设置TestKing5使用点到点的证书映射 C.设置TestKing5使用多对一的证书映射 D.设置TestKing5使用Windows目录服务映射
你是TestKing.com的一位安全管理人。网络由两个分开的部分构成。一部分名为TestKingWinery...
单项选择题你是 TestKing.com 的一位安全管理人。网络由两个分开的部分构成。一部分名为TestKing Winery,位于San Francisco。另一部分名为TestKing Vineyard,位于Paris。每部分都通过1.544 Mbps的广域网线路连接到因特网。TestKing Winery由一个名为testkingwinery.com的独立的活动目录森林构成。所有的服务器运行Windows Server 2003,而所有的客户计算机运行Windows XP Professional。TestKing Winery有一个Microsoft SQL Server 2000数据库,该数据库包括了客户信息。Microsoft SQL Server 2000数据库的主机是一台名为TestKing1的Windows Server 2003计算机。TestKing Vineyard由一个名为testkingvineyard.com的独立的活动目录森林构成。所有的服务器运行Windows Server 2003 ,而所有的客户计算机运行Windows XPProfessional或Windows NT Workstation。所有的计算机运行最新的服务包。为了启用数据复制,你在testkingvineyard.com森林中设置一台名为TestKing2的新的Windows Server 2003计算机。你在TestKing2上安装SQL Server 2000。你的数据库管理员设置TestKing1上的数据库以在每复制到TestKing2。管理报告:一个竞争者获得了机密的客户数据。你确定你的竞争者在中途截获了数据,当数据从TestKing1上被复制到TestKing2上时。你设计设备驱动程序来使用IPSec,保护客户数据当它们在传输时。你需要设置一个IPSec策略,来保护客户数据当它们在传输时。你应该怎么做?()
A.设置 PSec策略使用在传输模式下的带有Kerberos认证的Authentication Header (AH) B.设置 PSec策略使用带有在通道模式下的基于证书的认证的Encapsulating Security Payload (ESP) C.设置 PSec策略使用带有在传输模式下的基于证书的认证的Authentication Header (AH) D.设置 PSec策略使用带有在通道模式下的Kerberos认证的Encapsulating Security Payload (ESP)