题目内容 (请给出正确答案)
[主观题]

你需要设计一个访问控制策略满足商业和安全要求,你要用最小森林复制解决问题,你应该怎样做?()

A.为每一个部门和本地机各创建一个全局组,添加他们各自的用户成为成员。放置部门全局组到本地组全局组里。指派本地全组在他们各自的域里flieandprinter资源,并指派允许flieandprinter资源通过使用本地全局组

B.为每一个部门创建一个全局组,添加他们各自的用户成为成员。创建域本地组用来flieandprinter资源,添加各自的域本地组进全局组。指派允许flieandprinter资源通过使用域本地局组

C.在每一个服务器上创建一个本地组并添加授权用户成为成员。指派允许flieandprinter资源给本地组

D.在本地机上创建一个通用组,并添加各自的用户成为成员。指派通用组fileandprinter资源。指派允许通过使用通用组

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“你需要设计一个访问控制策略满足商业和安全要求,你要用最小森林…”相关的问题

第1题

你需要设计一个访问控制策略来满足业务和安全需求。你的解决方案必须最小化森林范围内的复制工作,你该怎么做?()

A.为每个部门和每个区域创建一个全局组,把用户添加到各自部门的组中,作为组成员;把部门全局组放到区域全局组中;把区域全局组分配给他们各自域中的文件打印资源,之后使用区域全局组给文件打印资源分配权限。

B.为每个部门创建一个全局组,并添加各自的用户作为组成员。为文件和打印资源创建一个域本地组,添加全局组到各自的域本地组中,之后使用域本地组给文件和打印资源分配权限。

C.在每台服务器上创建一个本地组,并添加授权用户作为组成员;把文件和打印资源的合理权限分配给本地组。

D.为每个区域创建一个通用组,并添加授权用户作为成员;把通用组分配到文件和打印资源中;之后使用通用组分配权限。

点击查看答案

第2题

你需要为资源部设计一个访问控制策略并且应用在外网的伙伴和内网的用户之间。你的方案必须符合商业和安全的要求。你应该怎么做?()

A.创建一个新的子域名叫extranet.corp.woodgrovebank.com在已存在的森林里。在新的子域里为伙伴公司的用户创建用户帐户。创建快捷信任使新的子域信任森林中的每个域

B.创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建单向森林信任关系让外部森林信任公司的森林

C.创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建外部信任关系让外部森林信任den.corp.woodgrovebank.com域

D.为外网创建den.corp.woodgrovebank.com域的一个子域。在新的子域里为伙伴公司的用户创建用户帐户。创建一个外部信任关系让森林根域信任外部域

点击查看答案

第3题

你需要对位于企业外部网上的合作用户以及内部用户使用的资源设计一个访问控制策略,你的解决方案必须满足业务和安全需求,你该怎么做?()

A.在现有的森林中创建一个新的名为extranet.corp.woodgrovebank.com子域,在这个新子域上创建合作公司的用户账户,创建该子域信任森林中每个域的捷径信任关系

B.创建一个名为extranet.woodgrovebank.com新域,在新域中创建合作公司用户账户;创建企业外部网森林信任公司森林的单向森林信任关系

C.创建一个名为extranet.woodgrovebank.com的新域,在新域中创建合作公司用户账户;创建企业外部网域信任den.corp.woodgrovebank.com域的外部信任关系

D.为Extranet网创建一个den.corp.woodgrovebank.com域的子域,在新的子域上创建合作公司的用户账户;创建一个森林根域信任企业外部网域的外部信任关系

点击查看答案

第4题

你要为会计部门访问财务数据设置一个访问控制策略。你要解决遇到的问题,你要做什么?()

A.修改P-FS2电脑对象的属性使得能信任合法电脑团,指导会计部门的用户用EFS加密文件

B.修改所有会计部门用户的属性使得能够信任合法用户团,指导会计部门的用户用EFS加密文件

C.修改会计部门计算机的属性使之能够信任合法的电脑团,配置会计部门客户机用Ipsec连接P-FS2

D.修改森林所有的管理员帐户的属性使之能够信任合法的用户团,配置会计部门客户机用Ipsec连接P-FS2

点击查看答案

第5题

你是TestKing.com的一位安全管理人。网络由两个名字分别为testking.com和de.testking.com的活动目录域组成。这些域在相同的活动目录森林中。两个域都运行在Windows2000混合模式功能层。一个名为TestKing7的WindowsServer2003计算机为TestKing公司的用户和计算机发行证书。TestKing7是testking.com活动目录域的一个成员。你计划使用TestKing7来配置证书到de.testking.com活动目录域中的被授权的计算机上。你需要创建一个访问控制方案,来限制到被授权的计算机上的证书注册。你想用最少的管理努力来达到这个目的。你应该怎么做?()

A.添加被授权计算机的帐户到de.testking.com域中的一个全局组

B.添加被授权计算机的帐户到de.testking.com域中的一个通用组

C.添加被授权计算机的帐户到testking.com域中的一个全局组

D.添加被授权计算机的帐户到testking.com域中的一个通用组

点击查看答案

第6题

你是TestKing.com的一位安全管理人。网络由两个活动目录森林组成。每个森林包含四个域。两个根域的名字分别是testking.com和foo.com。网络里的所有的服务器运行WindowsServer2003。想允许两个森林中的用户访问对方的资源。你在testking.com和foo.com之间创建一个双向的森林信任关系。然而,用户报告说,他们不能访问对方森林中的服务器上的资源。你核实了两个森林之间的网络连通性和DNSnameresolution都运行正常。用户尝试连接到已经给AuthenticatedUsers授予了读许可的资源。你发现所有的用户都是OtherOrganization组的成员,当他们尝试连接到对方森林中的资源时。你需要确保在一个森林中用户可以访问另一个森林中的服务器上的资源。你应该怎么做?()

A.从每个根域中添加DomainComputers安全组到另一个根域中的WindowsAuthenticationAccess组安全组

B.设置森林信任关系的认证范围来禁用选择性的饿认证

C.在每个森林中,设置trusteddomainobject(TDO)来禁用namesuffixrouting

D.在每个根域中,设置一个域控制器使之成为全局性的目录服务器

点击查看答案

第7题

你是TestKing.com的一位安全管理人。网络由七个活动目录域组成。这些域在同一个活动目录森林中,所有的这七个活动目录域运行在一个WindowsServer2003域的功能层。每个域包含一个向TestKing的经理们公布信息的内部Web网点。对这些在内部Web网点上的信息不允许对经理们加以访问限制。在每个域中的一个现有的全球的组包含了存在于那个域中的管理用户帐户。你需要对TestKing的经理们限制对内部Web网点的访问。你需要用最小的管理花费来达到这个目标。你应该怎么做?()

A.在7个活动目录域中的一个域里创建一个通用组。添加已有的管理全局组使之成为这个通用组的成员。仅仅分配这个通用组许可来访问Web网点。

B.在7个活动目录域中的一个域里创建一个全局组。添加已有的组使之成为这个全局组的成员。仅仅分配这个全局组许可来访问Web网点

C.在7个活动目录域中的一个域里创建一个domainlocal组。添加已有的管理全局组使之成为这个domainlocal组的成员。仅仅分配这个domainlocal组许可来访问Web网点

D.仅仅分配这个已有的管理全局组许可来访问Web网点

点击查看答案

第8题

你是TestKing.com的一位安全管理人。网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。森林的功能层是Windows2000。每个域的功能层是WindowsServer2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()

A.提高森林的功能层到WindowsServer2003

B.在两个子域中增加一个双向的快捷方式信任

C.启用universal组membershipcaching

D.转换三个域中的所有通用组使变成域本地组或全局组

E.为Kerberos用户券增加最长的有效时间

点击查看答案

第9题

你是TestKing.com的一位安全管理人。所有的域控制者运行WindowsServer2003。所有的客户计算机运行WindowsServer2003。TestKing在(柏林、西恩、)Berlin,Bonn,Stuttgart,andFrankfurt都有办公室。网络由一个独立的包括四个域的活动目录森林构成。这些域分别被命名为berlin.testking.com、bonn.testking.com、stuttgart.testking,com和frankfurt.testking,com。每个城市都被设置成活动目录站点。每个站点包含文件服务器和来自每个域的客户计算机。为遵守当地法律,TestKing.com的书面安全策略声明:文件服务器上的安全事件要像下列图示的形式被维持。

CityPresentation

Berlin14days

Bonn28days

Stuttgart10days

Frankfurt31days

你需要设置网络以遵从这个书面安全策略。你想花费最少的管理费用来达到这个目标。

你应该怎么做?()

点击查看答案

第10题

你是TestKing.com的一位安全管理人。网络由两个活动目录森林组成,他们的名称分别是testking.com和public.testking.com。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。网络由一个IEEE802.11b的无线局域网构成。职工和外部用户使用WLAN。职工的用户帐户位于testking.com森林,而外部用户的帐户位于public.testking.com森林中。外部用户的计算机没有public.testking.com森林中的计算机帐户。为增强安全,你升级网络硬件以便支持IEEE802.1x。你设置一个publickeyinfrastructure(PKI),并发行客户认证证书给职员以及被职员们使用的计算机,也给外部用户。你需要设置无线局域网WLAN来对职员和外部用户进行认证。你应该怎么做?()

A.设置每个无线接入口来转发RADIUS的到一个运行因特网认证服务(IAS)的服务器的请求。一个连接请求策略来转发到合适的域的请求

B.设置每个无线接入口来转发到一个在testking.com森林中的因特网认证服务(IAS)的服务器的请求。设置testking.com森林中的IAS服务器使用Tunnel-Server-Endpt属性

C.利用ConnectionManagerAdministrationKit(CMAK),为外部用户设置一个。为职员设置另一个连接profile

D.在testking.com森林和public.testking.com森林之间建立一个森林信任关系

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信