增加一个GPO并连接到New York OU,Denver OU,and Dallas OU.配置GPO所需的账户设置
在域的所有计算机上,配置本地安全策略,设置所需的账户设置
在默认域策略GPO上配置所需的账户设置
在默认域控制器策略上GPO配置所需的账户设置
第1题:
你需要为EditorialAdmins组设计一个组成员策略.你该怎样做?()
第2题:
你需要为所有的胜地场所设计无线网络安全策略。你应该怎样做?()
第3题:
你需要为服务器设计一个方法去设置安全配置设置.你该怎样做?()
第4题:
你需要设计一个方法能够让IT部门和HR部门之间通信。你要解决遇到的问题,你要做什么?()
第5题:
你需要设计一个方法去执行账户策略以满足写安全策略要求.你该怎样做?()
第6题:
你需要设计一个方法使Server5能够远程加密.你该怎样做?()
第7题:
客人把更衣橱的钥匙给你,让你去为他取手机,你该怎样做?
第8题:
配置editor’s用户账户属性启用可逆加密储存密码
配置editor’s用户账户属性启用用DES加密该账号
在服务器上配置本地安全策略启用”系统加密:用FIPS兼容的算法来加密,散列和签名
配置Server5计算机属性以启用:信任此计算机来委派
第9题:
在默认域策略GPO中,设置WMI过滤选项
使用gpresult命令
使用Mbsacli.exe
在默认域策略中,设置软件限制策略
第10题:
运行证书注册向导,然后运行Certutil.exe –importpfx
运行证书注册向导,然后运行Certutil.exe –installcert
运行 Cipher.exe /r ,然后从本地安全策略中添加一个数据恢复代理
运行 Cipher.exe /rekey 然后从本地安全策略中导入一个安全模板
第11题:
连接无线网络接入点去一个单独的子网。允许该子网直接访问互连网,但不能访问公司网络。要求公司用户建立VPN去访问公司资源
在域控制器上安装IAS。配置无线网络访问点要求使用IEEE 802.1x认证
为所有的公司服务器建立IPSec策略去要求所有的计算机通过去时无线网络连接时要加密
配置所有的无线网络访问点要求所有的连接使用WEP协议。使用GPO分发WEP密钥到域中所有的计算机
第12题:
在editorial部门移动EditorialAdmins组到Servers OU
移动EditorialAdmins组成员到Editorial OU
移动EditorialAdmins组成员到New York OU
移动EditorialAdmins组到New York OU
第13题:
你有一台运行Windows 7的独立计算机。多个用户共享这台计算机。你需要确保你可以读取这台计算机上所有加密文件的目录,你该怎么做?()
第14题:
你需要为VPN2设计一个安全策略,你的设计必须符合他们的要求,你该怎么做?()
第15题:
你是 TestKing.com 的一位安全管理人。所有的域控制者运行Windows Server 2003。所有的客户计算机运行Windows Server 2003。TestKing在(柏林、西恩、)Berlin, Bonn, Stuttgart,and Frankfurt都有办公室。网络由一个独立的包括四个域的活动目录森林构成。这些域分别被命名为berlin.testking.com、 bonn.testking.com、stuttgart.testking,com 和frankfurt.testking,com。每个城市都被设置成活动目录站点。每个站点包含文件服务器和来自每个域的客户计算机。为遵守当地法律,TestKing.com的书面安全策略声明:文件服务器上的安全事件要像下列图示的形式被维持。 City Presentation Berlin 14 days Bonn 28 days Stuttgart 10 days Frankfurt 31 days 你需要设置网络以 遵从这个书面安全策略。你想花费最少的管理费用来达到这个目标。 你应该怎么做?()
第16题:
你需要设计一个方案以解决CIO(chief information officer)担心的安全隐患,你该怎么做?()
第17题:
你需要设计一个方法用来标准化服务器并配置服务器的安全基线设置,你的解决方案必须满足商业的要求,你应该怎样做?()
第18题:
你需要为WEB2设计一个访问控制策略,你的设计必须符合他们的要求,你该怎么做?()
第19题:
登录到域控制器以IIS server计算机账户.在域上在计话模式下运行组策略结果集
在IIS server上运行Microsoft Baseline Security Analyzer(MBSA)分析系统弱点和IIS检查
在IIS Server上运行配置与分析工具用自定义安全模板去分析安全设置
在IIS Server上按照命令提示跟输出分析去运行gpresult
第20题:
通过使用Permview.exe工具(Permission View tool),在企业级内部代码组策略中包含LevelFinal属性。
通过使用Permview.exe工具(Permission View tool),在企业级内部代码组策略中包含Exclusive属性。
通过使用Caspol.exe工具(Code Access Security Policy tool),在企业级内部代码组策略中包含LevelFinal属性。
通过使用Caspol.exe工具(Code Access Security Policy tool),在企业级内部代码组策略中包含Exclusive属性。
第21题:
在Denver and Dallas部门配置wap(wireless access points)去过虑非法MAC地址
在Denver and Dallas部门所有计算机上配置网络连接属性.使用与wap相同的网络名
增加GPO并且连接到Denver OU and Dallas OU上.在Denver and Dallas部门网络上增加一个无线网络策略设置用视窗模式去配置无线网络设置
增加GPO并且连接到Denver OU and Dallas OU上.在Denver and Dallas部门网络上增加一个无线网络策略设置以加密数据和动态密钥分配
第22题:
创建并配置一个新的安全模版,导入该安全模版到默认域策略GPO中
在RAS1上安装IAS(Internet Authentication Service),配置VPN2成为RAS1上的RADIUS客户端,在VPN2上配置远程访问策略
创建并配置一个新的安全模版,导入该安全模版到VPN2本地策略中
从VPN服务器OU中移除VPN2,在VPN2上配置远程访问策略
第23题:
在每个部门Server OU上利用WMI筛选器运行组策略结果向导
登录到每个服务器上用本地策略去配置和管理安全设置
增加自定义安全模板.登录到域控制器上运行secedit命令去导入安全模板
增加自定义安全模板.增加一个GPO并导入安全模板.连接GPO到部门Server OU
第24题: