单项选择题
A.禁用TestApp GPO中的计算机配置设置 B.禁止TestApp GPO连接到这个OU C.从这个OU中断开TestApp GPO的连接 D.删除TestApp GPO,然后运行gpupdate.exe /sync指令 E.删除TestApp GPO,然后应用一个包含原始许可的安全模板
你是TestKing.com的一位安全管理人。TestKing.com在Toronto有一个主办公室,还有5个...
单项选择题你是 TestKing.com 的一位安全管理人。TestKing.com在Toronto有一个主办公室,还有5个分办公室,分别在Boston,New York、Mexico City、Cape Town、 和London。网络管理员工作在主办公室和各个分办公室。主办公室的网络管理员会经常会创建一些使共同的管理任务自动化的脚本。你重申每个脚本以确保它没有引进(带来)安全弱点。没有带来安全弱点的脚本被认为是经核准的(被认可的)。有时候,分办公室的管理员修改这些脚本并将修改过的脚本分发给其他分办公室的管理员。分办公室的管理员会经常报告:他们意外地运行了脚本的修改版本。你需要确保分办公室的管理员能够检验哪些脚本是被核准被认可的脚本。你应该怎么做?()
A.保持一个关于对被认可被核准的脚本的最后修改的日期的记录。指示分办公室的管理员来检验这些文件修改日期 B.对所有的被认可被核准的脚本进行数位标记。指示分办公室的管理员在他们使用这些脚本之前,先来检验这些标记 C.通过电子邮件来分发所有的被认可被核准的脚本给每个分办公室的管理员 D.将所有的被认可被核准的脚本放在主办公室的一个文件服务器上。对所有的分办公室管理员,仅仅对那些包含了被核准的脚本的文件夹,他们才被分配Allow–Read许可。指示所有的分办公室管理员从这个文件服务器上复制脚本
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网...
单项选择题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络中仅有Windows XP Professional的客户计算机和Windows Server 2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSec GPO中,你创建一个名为TestKingTest 的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的Encapsulating Security Payload (ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()
A.在域中,删除TestKingIPSec GPO B.在TestKingIPSec GPO中,不分派TestKingTest策略 C.在服务器上,重新启用IPSec services service D.在服务器上,在IP Security Policies里使用Restore Default Policies指令 E.在服务器上,运行Netsh ipsec delete policy name = *TestKingTest"指令
多项选择题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络中有Windows XP Professional的客户计算机和Windows Server 2003计算机。你发现一个域中的用户可以获得另一个域中的 一列用户的帐户名称。这种能力允许未经授权的用户来猜测密码并且访问机密数据。你需要确保帐户名称只能被帐户存在的那个域的用户获得。你应该在域控制器上采取哪2个行动?()
A.应用一个安全模板来摧毁(disables )Network访问:允许匿名SID/Name传输设置 B.应用一个安全模板来摧毁(disables )Network访问:不允许匿名SAM帐户设置的列举 C.应用一个安全模板来摧毁(disables )Network安全:在下次的密码改变设置上不存储局域网管理员的哈希(hash)值 D.应用一个安全模板来设定域控制器:LDAP server signing requirements setting to Require signing