必须走到域控制器那里去创建一个计算机帐号
在被提示时输入你的系统管理员帐号的用户和密码
什么也不用做,Windows2000Professional会自动被Setup程序加入到域中
将计算机加入到一个与域同名的工作组中,而域控制器当它在网络上发现该计算机时会自动将它加入到域中
第1题:
下列关于Windows 2003中域的描述正确的是( )。
A.在网络环境中所有的计算机称为一个域
B.同一个域中可以有多个备份域控制器
C.每个域中必须有主域控制器和备份域控制器
D.一个域中可以有多个主域控制器
第2题:
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台WindowsServer2003计算机,3000台WindowsXPProfessional计算机和2000台Windows2000Professional计算机。WindowsServerUpdateService(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()
A.安装并配置Urlscan.exe
B.在命令提示符中,键入命令gpresult/scopeCOMPUTER
C.打开WSUS控制台。运行StatusofComputerreport
D.打开WSUS控制台。运行SynchronizationResultsreport
第3题:
A.域控制器
B.域中的一个非域控制器的成员计算机
C.工作组中的一个成员计算机
D.网络上任何一台运行Win2000的计算机
第4题:
Win2000的用户可以本地登陆到何种计算机上()。
第5题:
你需要设计对象注册结构允许,能够在所有胜地的旧应用程序运行。你必需安照已制定的安全策略来解决问题。你应该怎样做?()
第6题:
下列关于Windows2003中域的描述正确的是()。
第7题:
通过预定义方式将计算机加入到域中,则计算机帐户只能添加到“Computers”容器。
第8题:
Certkiller.COM有一个Active Directory域。另一位管理员 Certkiller.COM试图登录到一个12周脱机计算机。虽然访问的计算机,管理员会收到一条错误消息,验证失败。你应该怎么做,以确保管理员可以登录到计算机上()
第9题:
为了防止他人趁你离开时非法使用你的计算机,下班时要将计算机关闭。即使临时离开计算机,也要养成注销帐号或锁屏的习惯。
第10题:
必须走到域控制器那里去创建一个计算机帐号
在被提示时输入你的系统管理员帐号的用户和密码
什么也不用做,Windows2000Professional会自动被Setup程序加入到域中
将计算机加入到一个与域同名的工作组中,而域控制器当它在网络上发现该计算机时会自动将它加入到域中
第11题:
安装一个计算机证书
创建一个新的网络连接
在防火墙中启用网络发现例外
将这台计算机账户添加到Network Configuration Operators组
第12题:
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,授予域用户安全组旧应用程序注册表部分完全控制权限
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,授予域用户注册表HKEY_USERS部分完全控制权限
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,在每一台计算机上使所有需要访问旧应用程序的用户成为本地管理员组成员
创建一个GPO。连接GPO到包含运行旧应用程序的计算机帐号的OU,使所有需要访问旧应用程序的用户在Ntuser.dat 文件完会控制权限
第13题:
你是TestKing.com的一位安全管理人。网络由两个活动目录域组成。所有的服务器运行WindowsServer2003,而客户计算机要么运行WindowsXPProfessional,要么运行Windows2000Professional。在两个域中的所有域控制器都是WindowsServer2003的。所有的计算机都是活动目录域的成员。在一个安全评估中,你发现你能从域控制器计算机上提取出LANManager和NTLM的密码哈希值。你可以利用一个密码分裂(cracking)程序在短时间内猜出许多用户的帐户密码。这给TestKing造成了不可接受的安全风险。你需要增加被要求用来猜测用户帐户密码的时间。你增加最短的用户帐户密码的长度至9个字符。启用密码必须要满足复杂的要求设置,并且要求所有的域用户在下次登录时改变他们的密码。除此之外,你还应该做什么?()
A.应用安全模板到所有域控制器计算机上以启用Domainmember:要求强会话密钥设置
B.应用安全模板到所有域控制器计算机上以建立Network安全:SendNTLMv2上的LANManager认证水平设置响应唯一
C.应用安全模板到所有域控制器计算机上以启用Network安全:在下次密码设置改变时不保存LANManager的哈希值
D.应用安全模板到所有域控制器计算机上以启用SystemCryptography:为加密、散列和标记设置使用FIPS适应法则
第14题:

A.DNS中没有配置这台计算机的域名
B.没有为域配置相应的NetBIOS名称
C.没有为这台计算机配置正确的DNS服务器地址
D.域控制器和这台计算机不在同一个IP子网中
第15题:
● 下列关于Windows 2003中域的描述正确的是 (31) 。
(31)
A. 在网络环境中所有的计算机称为一个域
B. 同一个域中可以有多个备份域控制器
C. 每个域中必须有主域控制器和备份域控制器
D. 一个域中可以有多个主域控制器
第16题:
普通用户没有权限通过预定义方式将计算机帐户添加到域中。
第17题:
你需要设计一个补丁管理策略以满足商业需求,你该怎样做?()
第18题:
复位计算机帐户后时,会断开计算机与域的连接,然后管理员必须()。
第19题:
你是 TestKing.com 的一位安全管理人。 网络由两个活动目录域组成。 所有的服务器运行Windows Server 2003 ,而客户计算机要么运行Windows XP Professional,要么运行Windows 2000 Professional。在两个域中的所有域控制器都是Windows Server 2003的。所有的计算机都是活动目录域的成员。在一个安全评估中,你发现你能从域控制器计算机上提取出LAN Manager和NTLM的密码哈希值。你可以利用一个密码分裂(cracking)程序在短时间内猜出许多用户的帐户密码。这给TestKing造成了不可接受的安全风险。你需要增加被要求用来猜测用户帐户密码的时间。你增加最短的用户帐户密码的长度至9个字符。启用密码必须要满足复杂的要求设置,并且要求所有的域用户在下次登录时改变他们的密码。除此之外,你还应该做什么? ()
第20题:
你的网络中有一个活动目录域和一个DirectAccess基础架构。你在一台新的便携计算机上安装了Windows 7并加入到这个域。你需要确保这台计算机可以建立DirectAccess连接。你该怎么做?()
第21题:
给域中某个用户设置委派控制,可选委派任务有将计算机加入到域,管理组策略链接,不能自定义任务去委派。
第22题:
对
错
第23题:
应用安全模板到所有域控制器计算机上以启用Domain member:要求强会话密钥设置
应用安全模板到所有域控制器计算机上以建立Network安全:Send NTLMv2上的LAN Manager认证水平设置响应唯一
应用安全模板到所有域控制器计算机上以启用Network安全:在下次密码设置改变时不保存LAN Manager的哈希值
应用安全模板到所有域控制器计算机上以启用System Cryptography:为加密、散列和标记设置使用FIPS适应法则
第24题:
重新将计算机加入到域
重新启动AD
重新启动计算机
重新启动域控制器