你是公司网络管理员。所有的服务器运行WindowsServer2003。你配置了Server2作为网络地址转换(NAT)服务器。Server2上有一块网卡和一个猫(调制解调器)。Server2通过demand-dial(拨号连接)互联网。用户反应当他们试图连接互联网上的站点时。间歇性的收到如下错误提示信息“Pagenotfind”。在等待几分钟后,又能够连上站点了。这种情况整天都出现。你需要配置Server2让用户始终都能够连接互联网站点。你该怎么操做?()
A.设置demand-dial连接(拨号连接),使之稳定恒久
B.在demand-dialConnection(拨号连接)上设置一个即时的dial-out(拨号超时)
C.设置拨号失败过滤器。配置过滤器只允许以后的通信。指定一个80端口的输出过滤器
D.配置demand-dial连接(拨号连接)为内部接口
第1题:
你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()
A.netsh
B.netdiag
C.ktpass
D.ksetup
第2题:
你是公司网络管理员。网络中包含一个单活动目录域。域中有35台WindowsServer2003计算机,3000台WindowsXPProfessional计算机和2000台Windows2000Professional计算机。WindowsServerUpdateService(WSUS)安装在服务器Server1上。配置了必须的组策略对象(GPO)。你需要确认域中的所有计算机都从Server1上接受到了被核准的升级包。你该如何操作?()
A.安装并配置Urlscan.exe
B.在命令提示符中,键入命令gpresult/scopeCOMPUTER
C.打开WSUS控制台。运行StatusofComputerreport
D.打开WSUS控制台。运行SynchronizationResultsreport
第3题:
你是一活动目录域的管理员。所有的服务器运行WindowsServer2003。所有的客户端计算机都是域中成员,运行WindowsXPProfessional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()
A.在Server1上禁用路由和远程访问服务
B.在Server1上创建一个根区域
C.在所有受影响的客户端计算机上运行ipconfig/flushdns命令
D.在所有受影响的客户端计算机上将DNS改为ISP提供的服务器
E.在Server1上用DNS控制台清除DNS缓存
第4题:
A.检查连接到WebServer上的应用程序
B.在WebServer上使用网络监视器捕捉网络通信信息
C.在WebServer上查看由IIS创建的日志文件
D.配置一个性能日志以捕获所有的Web服务数,查看性能日志数据
第5题:
你是公司网络管理员。网络是一个单活动目录域环境。所有的服务器运行Windows Server 2003。你需要为6台在网络中高度可见的服务器使用WSUS服务进行紧急升级。你批准通过所有的升级。你要确保升级操作在1小时内完成。你该如何操作?()
第6题:
关于NAT的配置,描述错误的是()
第7题:
你是Humongous Insurance公司网络管理员。网络是一单活动目录域环境,域名humongous.com。域中有Windows server 2003 和Windows XP Pro计算机。你配置了几个组策略对象(GPOs)使用IPSec来加强那些特定计算机间的可靠通信安全。在Server2上运行着Telnet服务(远程登录)。一个GPO使用IPSec策略来确保对所有到Server2上的Telnet通信加密。但是,你监视网络通信发现这些Telnet连接并未被加密。 你要察看由GPO规定并应用在Server2上的所有IPSec设置。你将使用哪个工具()?
第8题:
你是公司网络管理员。所有的服务器运行Windows Server 2003。你配置了Server2作为网络地址转换(NAT)服务器。Server2上有一块网卡和一个猫(调制解调器)。Server2通过demand-dial(拨号连接)互联网。用户反应当他们试图连接互联网上的站点时。间歇性的收到如下错误提示信息“Page not find”。在等待几分钟后,又能够连上站点了。这种情况整天都出现。你需要配置Server2让用户始终都能够连接互联网站点。 你该怎么操做?()
第9题:
PAP
SPAP
CHAP
MS-CHAP Version1
MS-CHAP Version2
第10题:
在Server1上禁用路由和远程访问服务
在Server1上创建一个根区域
在所有受影响的客户端计算机上运行ipconfig/flushdns命令
在所有受影响的客户端计算机上将DNS改为ISP提供的服务器
在Server1上用DNS控制台清除DNS缓存
第11题:
将所有Windows XP Professional客户机的用户都设为管理员本地组的成员
在所有Windows XP Professional客户机上安装最新的服务升级包(Service pack)
在所有Windows XP Professional客户机上运行gpupdate/force命令
在所有的Windows XP Professional客户机的注册表中,删除HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/WindowsUpdate/AU下的NoAutoUpdate键值(禁止自动升级)
第12题:
在WSUS服务器上,打开命令提示符运行gpupdate/force命令
在WSUS服务器上,打开命令提示符运行wuauclt/detectnow命令
在这6台服务器上,打开命令提示符运行gpupdate/force命令
在这6台服务器上,打开命令提示符运行wuauclt/detectnow命令
第13题:
你是公司网络管理员。所有的客户端运行WindowsXPProfessional。所有的服务器运行WindowsServer2003。公司在LosAngeles(洛杉矶),SanFrancisco(旧金山),Seattle(西雅图)都有办公室。每个办公室配置成一个独立的IP子网。网络中只用DNS进行名称解析。你要在网络中的实施一次软件升级结构。在LosAngeles办公室中的Server1上你装了WSUS服务。Server1上WSUS用的默认设置。你创建了一个组策略对象(GPO)WSUS。并不打算安装别的WSUS服务器。你要客户端计算机能成功的连接到WSUS服务器。你该如何操作?()
A.在所有的客户机上配置浏览器的默认主页为http://windowsupdate.microsoft.com
B.在WSUSGPO中,将服务器的名称属性指定为服务器完全合格域名(FQDN)
C.在WSUS服务器上,配置IIS管理器,要求HTTP使用SSL(安全套结字)
D.允许WSUS服务器和客户端通过443端口通信
第14题:
A.以管理员身份登陆到Server2,在IE设置项的可信任站点中添加http://项
B.指导这20名用户在自己客户端计算机IE设置项的可信任站点中添加http://项
C.指导这20名用户修改自己客户端计算机的IE设置项,将安全等级降为低(Low)
D.在Server2上卸载IE浏览器以加强安全配置
第15题:
你是公司的网络管理员。所有的服务器都运行WindowsServer2003。在Server2服务器上你配置了路由和远程访问服务。Server2连接到一个猫池(调制解调器集群),并支持八个并发的向内连接。你指导远程用户在家中的计算机上通过拨号方式连接到了Server2。公司的事务策略规定了客户端的计算机必须是支持拨号连接的Windows95,Windows98,Windows2000Professional,WindowsXPProfessional。你需要配置远程访问策略以使得大多数的安全认证方法可用。你现需要使得只有被以上操作系统支持的且是必需的认证方法被启用。下列哪种或哪几种认证方法你将启用?()
A.PAP
B.SPAP
C.CHAP
D.MS-CHAPVersion1
E.MS-CHAPVersion2
第16题:
你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。所有的客户端都运行WindowsXPProfessional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServersOU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()
A.运行netview命令
B.运行gpresult命令
C.使用IP安全监视控制台
D.使用IPSec策略管理控制台
第17题:
你的公司总部和50个办事处。总部局域网有1000台,每个办事处10到20台主机和一台调制解调器连接。公司计划使用NAT提供各分部连接总部。当你检测这一配置时,你发现站点间无法使用FQDN名。然而连接可以通过IP地址进行。你希望能使用FQDN名,应该如何做()
第18题:
你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()
第19题:
你是公司网络管理员。所有的服务器运行Windows Server 2003。有20名公司员工连到终端服务器Server2上运行程序和通过它访问外网。 这20名员工报告说当他们浏览外网站点时,收到一些安全提示消息。并且一旦连接到Server2上时就不能修改自己客户端计算机浏览器的安全设置项。你需要让这20名用户在连上Server2时能够在自己的计算机上修改IE的安全设置项。你该如何做?()
第20题:
配置每个域用户,为他们每个人建立漫游配置文件
配置磁盘配额,限制他们最大的存储空间
配置每个域用户,为他们每个人配置一个主目录
配置每个域用户,为他们每个人配置脱机文件
第21题:
重启动IIS管理工具
配置IE浏览器设置,绕过代理服务器
打开WSUS选项,重新配置到代理服务器(Proxy Server)的认证授权
安装ISA Firewall Client
第22题:
配置Server2从Server1处继承所有的设置。为Chicago的客户机指派一个新的组策略对象(GPO)
配置Server2从Server1处同步获取数据。为Chicago的客户机指派一个新的组策略对象(GPO)
配置Server2从微软公司Windows Update Server处同步获取数据。为Chicago的客户机指派一个和Seattle一样的组策略对象(GPO)
配置Server2从微软公司Windows Update Server处同步获取数据。为Chicago的客户机指派一个新的组策略对象(GPO)
第23题:
设置demand-dial连接(拨号连接),使之稳定恒久
在demand-dial Connection(拨号连接)上设置一个即时的dial-out(拨号超时)
设置拨号失败过滤器。配置过滤器只允许以后的通信。指定一个80端口的输出过滤器
配置demand-dial连接(拨号连接)为内部接口