单选题你是A.Datum公司的网络管理员。网络是一个单活动目录域环境,域名adatum.net。Adatum.com域名下的所有Web服务,电子邮件服务都外包给了一家ISP。所有对adatum.com的名称解析都由ISP提供。你无权管理ISP处的DNS服务器。你不可以在ISP的DNS服务器上使用nslookup命令列出阿datum .com的资源内容。一台Windows Server 2003计算机Server1上配置了adatum .net的一个主要区域。Server1上的所有根提示已被删除了。所有客户

题目
单选题
你是A.Datum公司的网络管理员。网络是一个单活动目录域环境,域名adatum.net。Adatum.com域名下的所有Web服务,电子邮件服务都外包给了一家ISP。所有对adatum.com的名称解析都由ISP提供。你无权管理ISP处的DNS服务器。你不可以在ISP的DNS服务器上使用nslookup命令列出阿datum .com的资源内容。一台Windows Server 2003计算机Server1上配置了adatum .net的一个主要区域。Server1上的所有根提示已被删除了。所有客户端计算机都向这台计算机提交名称解析。你要配置该服务器的DNS解析以保证所有的客户端计算机都能定位并访问adatum.com,adatum.net及互联网的资源。你该如何操作?()
A

在Server1上为adatum.com配置一个辅助区域

B

在Server1上为adatum.com配置一个主要区域

C

将ISP处DNS服务器的IP地址配置为adatum .com的条件中继

D

将ISP处DNS服务器的IP地址配置为简单中继的默认设置


相似考题
更多“你是A.Datum公司的网络管理员。网络是一个单活动目录域环境,域名adatum.net。Adatum.com域名下的所”相关问题
  • 第1题:

    该域名服务器是域test.com的主服务器,该域对应的网络地址是(7),正向域名转换数据文件存放在(8)目录中。


    正确答案:(7)222.35.40.0 (8)/var/named
    (7)222.35.40.0 (8)/var/named 解析:这是一道要求读者掌握的基本常识题。本题的解答思路如下。
    在Linux操作系统中,提供名字服务的程序是named。在named.conf配置文件中,使用了“反序IP地址”,用于反向域名解析,例如“zone'40.35.222.in-addr.arpa'”中的“40.35.222”。
    由“zone'40.35.222.in-addr.arpa'”中的“file'40.35.222';”语句可知,“40.35.222”是一个反序IP地址,它表达了主服务器域(即“test.com”)对应的网络地址是222.35.40.0,即(7)空缺处应填写“222.35.40.0”。
    由“directory'/var/named';”语句可知,正向域名转换数据文件存放在/var/named目录中,即(8)空缺处应填写“/var/named”。

  • 第2题:

    你是HumongousInsurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windowsserver2003和WindowsXPPro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?

    A.IPSecurityPolicyManagementconcole

    B.IPSecurityMonitorConsole

    C.ResultSetofPolicyconsole

    D.MicrosoftBaselineSecurityAnalyzer(MBSA)


    参考答案:C

  • 第3题:

    你是公司网络管理员。网络是一单活动目录域环境。域中有35台Windowsserver2003,3000台WindowsXPPro,2200台Windows2000Pro。公司的安全策略规定域中所有的计算机必须检查检修,符合以下要求:检查是否所有的可用安全升级都被安装;检查是否共享目录都可用;在每个硬盘上记录文件系统类型,你需要提供每台计算机的安全评估分析,并核实满足制定的安全策略要求。你该如何操作?()

    A.打开默认域策略,启用ConfigureAutomaticUpdates策略。

    B.打开默认域策略,启用Auditobjectaccess(检查对象访问)策略、Auditaccountmanagement(检查帐户管理)策略、Auditsystemevent(检查系统日志)策略。

    C.在一台服务器上,安装运行mbsacli.exe做适当的配置修改

    D.在一台服务器上,安装运行HFNetChk.exe做适当地配置修改


    参考答案:C

  • 第4题:

    关于活动目录的描述中,正确的是( )。

    A)活动目录是Windows 2000 Server的新功能

    B)活动目录包括目录和目录数据库两部分

    C)活动目录的管理单位是用户域

    D)若干个域树形成一个用户域


    正确答案:A
    (26)A) 【解析】 Windows 2000 Server最重要的新功能之一是它的活动目录管理;活动目录包括两个方面,一个是目录,另一个是目录服务; Windows 2000 Server的基本单位是域,若干个域构成…棵域树,若干棵域树可以构成域森林。

  • 第5题:

    下列关于Windows Server 2003中域的叙述,正确的是()

    • A、在网络环境中所有的计算机称为一个域
    • B、同一个域中可以有多个备份域服务器
    • C、每个域中必须有主域服务器和备份域服务器
    • D、成员服务器支持活动目录数据库

    正确答案:B

  • 第6题:

    你正在为cea com公司活动目录的逻辑布局进行规划,以下哪一个不是活动目录的逻辑组件()

    • A、域
    • B、组织单元
    • C、站点

    正确答案:C

  • 第7题:

    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()

    • A、将组作用域和组类型设置为域本地和安全
    • B、将组作用域和组类型设置为域本地和通讯
    • C、将组作用域和组类型设置为全局和安全
    • D、将组作用域和组类型设置为通用和安全

    正确答案:C

  • 第8题:

    你是Fabrikam.Inc公司网络管理员。网络是一单活动目录域环境,域名fabrikam.com。一台Windows server 2003服务器Server1为域中提供DNS服务器功能。WingTip Yoys是Fabrikam公司的一个分部。WingTip Toys中有一单活动目录域环境,域名Wingtipyoys.com。Server1是的Wingtipyoys.com的辅助区域服务器。你监视着两个域间的通知通信。当Wingtipyoys.com的主要区域服务器上有可用变化并通知Server1服务器数据同步时,你要将之记录下来。你该怎么操做?()

    • A、 在Server1上使用性能控制台创建一个日志,以记录DNS performance counter Notification Received(通知信息接收情况计数)情况
    • B、 在Server1上启用debug logging(调试日志)功能。配置该日志以记录Notification(通知)事件
    • C、 在Server1上运行replmon命令以监视复制事件
    • D、 在Server1上运行dcdiag命令检查DNS注册情况

    正确答案:B

  • 第9题:

    你是Humongous Insurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windows server 2003 和Windows XP Pro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。 你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?

    • A、IP Security Policy Management concole
    • B、IP Security Monitor Console
    • C、Result Set of Policy console
    • D、Microsoft Baseline Security Analyzer(MBSA)

    正确答案:C

  • 第10题:

    单选题
    你是TESTKING.com的技术支持员,公司的网络包括一个活动目录域和是这个域成员的WINXP专业版电脑. 公司策略是,禁止用户访问他们的电脑除非域控制器授权。然而,用户说,他们能登录他们的电脑,尽管网络管理员告诉他们域控制器是不可用的。作为测试,你注销登录并断开与网络的连接。你发现你能通过域用户帐户登录。你要保证用户不能访问他们的电脑除非域控制器授权。你应该如何配置本地电脑策略在他们的电脑上?()
    A

    使”要求开启域控制器”可用

    B

    设置”Number ofprevous logons to cache”策略为0

    C

    从”本地登录”用户权限里删除所有用户和组的帐户

    D

    从”从网络访问本机”用户权限里删除所有用户和组的帐户


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    你是公司的网络管理员,你们公司网络使用了2000域的结构来组织网络,你现在想实现让每个域用户在登录到域后,能够在服务上有自己独立的私人存储空间,你可以通过什么方法来实现:()
    A

    配置每个域用户,为他们每个人建立漫游配置文件

    B

    配置每个域用户,为他们每个人建立磁盘配额

    C

    配置每个域用户,为他们每个人配置一个主目录

    D

    配置每个域用户,为他们每个人配置脱机文件


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和族组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: C
    解析: 域本地组是一个安全组和通讯组,该组可以包含通用组、全局组、来自本域内的其他域本地组以及来自林中任意域的账户。只能将域本地组所在域中的资源的用户权利和权限域本地安全组。
    安全组可以用于为用户组合计算机组指派用户权利及权限。权利决定了安全组的成员在域或林中允许进行的操作,而权限决定了组成员在网络中可以访问的资源。也可以通过安全组向多个用户发送电子邮件。将电子邮件发送给组就是将邮件发送给组中的每一个成员。

  • 第13题:

    ????你是一个Windows Server 2008域的管理员,域名为aptech.com,现在你需要在该域下面创建一个新的子域bj.aptech.com,.在创建子域过程中,你应该在下图中选择().

    A.在新林中的域

    B.在现有域树中的子域

    C.在现有林中的域树

    D.在现有林中的子域树


    正确答案:B

  • 第14题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    A.netsh

    B.netdiag

    C.ktpass

    D.ksetup


    参考答案:B

  • 第15题:

    你是A.Datum公司的网络管理员。网络是一个单活动目录域环境,域名adatum.net。Adatum.com域名下的所有Web服务,电子邮件服务都外包给了一家ISP。所有对adatum.com的名称解析都由ISP提供。你无权管理ISP处的DNS服务器。你不可以在ISP的DNS服务器上使用nslookup命令列出阿datum.com的资源内容。一台WindowsServer2003计算机Server1上配置了adatum.net的一个主要区域。Server1上的所有根提示已被删除了。所有客户端计算机都向这台计算机提交名称解析。你要配置该服务器的DNS解析以保证所有的客户端计算机都能定位并访问adatum.com,adatum.net及互联网的资源。你该如何操作?()

    A.在Server1上为adatum.com配置一个辅助区域

    B.在Server1上为adatum.com配置一个主要区域

    C.将ISP处DNS服务器的IP地址配置为adatum.com的条件中继

    D.将ISP处DNS服务器的IP地址配置为简单中继的默认设置


    参考答案:D

  • 第16题:

    你是公司的网络管理员,你们公司网络使用了2000域的结构来组织网络,你现在想实现让每个域用户在登录到域后,能够在服务上有自己独立的私人存储空间,你可以通过什么方法来实现:()

    • A、配置每个域用户,为他们每个人建立漫游配置文件
    • B、配置每个域用户,为他们每个人建立磁盘配额
    • C、配置每个域用户,为他们每个人配置一个主目录
    • D、配置每个域用户,为他们每个人配置脱机文件

    正确答案:C

  • 第17题:

    你是公司的网络管理员,公司处在单域的环境中,域的功能级别是Windows 2000本机模式,财务部的所有用户账户都加入到了globle-1的全局分发组中,你为财务部的账号创建了一个共享文件夹,你需要让globle-1组中的用户能够访问共享文件夹的文件,你需要()。

    • A、提升域的功能级别为windows 2003模式
    • B、更改组globle-1的类型为安全组
    • C、更改组globle-1的组作用域类型为通用组
    • D、提升林的功能级别为Windows 2003模式

    正确答案:B

  • 第18题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    • A、netsh
    • B、netdiag
    • C、ktpass
    • D、ksetup

    正确答案:B

  • 第19题:

    你需要为资源部设计一个访问控制策略并且应用在外网的伙伴和内网的用户之间。你的方案必须符合商业和安全的要求。你应该怎么做?()

    • A、创建一个新的子域名叫extranet.corp.woodgrovebank.com在已存在的森林里。在新的子域里为伙伴公司的用户创建用户帐户。创建快捷信任使新的子域信任森林中的每个域
    • B、创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建单向森林信任关系让外部森林信任公司的森林
    • C、创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建外部信任关系让外部森林信任den.corp.woodgrovebank.com域
    • D、为外网创建den.corp.woodgrovebank.com域的一个子域。在新的子域里为伙伴公司的用户创建用户帐户。 创建一个外部信任关系让森林根域信任外部域

    正确答案:B

  • 第20题:

    你是Wingtip Toys.公司网络管理员。网络是一单活动目录域环境,域名wingtiptoys.com。活动目录集成DNS区域wingtiptoys.com被复制到了所有域控制器上。只在域控制器上安装了DNS服务。网络管理部门要求所有在生产分支部门的主机都要在DNS名称空间manufacturing.wingtiptoys.com中注册。manufacturing.wingtiptoys.com名称空间不在任何DNS服务器上。你要为所有的DNS服务器添加对manufacturing.wingtiptoys.com名称空间的支持。为减少管理费用,你要找到一个解决方法,使得即使将来有新的DNS服务器添加的域中,也不需要重新做任何配置。你该如何操作?()

    • A、在wingtiptoys.com区域中创建一个子域manufacturing
    • B、在wingtiptoys.com区域中创建一个授权委托manufacturing
    • C、为manufacturing.wingtiptoys.com.创建子域
    • D、为manufacturing.wingtiptoys.com.创建一个非活动目录集成的主要区域

    正确答案:A

  • 第21题:

    有关网络域名系统的描述中,不正确的是()。

    • A、网络域名系统的缩写为DNS
    • B、每个域名可以由几个域组成,域与域之间用“.”隔开
    • C、域名中最左边的域称为顶级域
    • D、CN是常用的顶级域名代码

    正确答案:C

  • 第22题:

    多选题
    关于Windows活动目录说法正确的是()。
    A

    活动目录是采用分层结构来存储网络对象信息的一种网络管理体系

    B

    活动目录可以提供存储目录数据和网络用户级管理员使用这些数据的方法

    C

    利用活动目录来实现域内计算机的分布式管理

    D

    活动目录与域紧密结合构成与目录林和域目录树,使大型网络中庞大、复杂的网络管理、控制、访问变得简单,使网络管理效率更高


    正确答案: A,B
    解析: 暂无解析

  • 第23题:

    单选题
    你是A.Datum公司的网络管理员。网络是一个单活动目录域环境,域名adatum.net。Adatum.com域名下的所有Web服务,电子邮件服务都外包给了一家ISP。所有对adatum.com的名称解析都由ISP提供。你无权管理ISP处的DNS服务器。你不可以在ISP的DNS服务器上使用nslookup命令列出阿datum .com的资源内容。一台Windows Server 2003计算机Server1上配置了adatum .net的一个主要区域。Server1上的所有根提示已被删除了。所有客户端计算机都向这台计算机提交名称解析。你要配置该服务器的DNS解析以保证所有的客户端计算机都能定位并访问adatum.com,adatum.net及互联网的资源。你该如何操作?()
    A

    在Server1上为adatum.com配置一个辅助区域

    B

    在Server1上为adatum.com配置一个主要区域

    C

    将ISP处DNS服务器的IP地址配置为adatum .com的条件中继

    D

    将ISP处DNS服务器的IP地址配置为简单中继的默认设置


    正确答案: B
    解析: 暂无解析

  • 第24题:

    单选题
    有关网络域名系统的描述中,不正确的是()。
    A

    网络域名系统的缩写为DNS

    B

    每个域名可以由几个域组成,域与域之间用“.”分开

    C

    域名中的最左端的域称为顶级域

    D

    CN是常用的顶级域名代码


    正确答案: D
    解析: 暂无解析