niusouti.com

你是域中的backup operator,域中有两个域控制器。你希望AD数据库每星期自动备份。如何实现()A、创建备份任务备份system state dataB、创建备份任务备份schemC、ini和NTDS文件夹的内容D、创建备份每周都允许Ntdsutil命令

题目

你是域中的backup operator,域中有两个域控制器。你希望AD数据库每星期自动备份。如何实现()

  • A、创建备份任务备份system state data
  • B、创建备份任务备份schem
  • C、ini和NTDS文件夹的内容
  • D、创建备份每周都允许Ntdsutil命令

相似考题
更多“你是域中的backup operator,域中有两个域控制器。你”相关问题
  • 第1题:

    下列关于Windows 2003中域的描述正确的是( )。

    A.在网络环境中所有的计算机称为一个域

    B.同一个域中可以有多个备份域控制器

    C.每个域中必须有主域控制器和备份域控制器

    D.一个域中可以有多个主域控制器


    正确答案:B
    解析:域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理。域既是Windows网络操作系统的逻辑组织单元,也是:Internet的逻辑组织单元,在Win—dows网络操作系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域赋予他管理权限,他才能够访问或者管理其他的域;每个域都有自己的安全策略,以及它与其他域的安全信任关系。不过在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。同一个域中可以有多个备份域控制器。

  • 第2题:

    假设在你的网络中创建了两个作用域,每个作用域可以为100台客户机分配IP地址,假设作用域中有150台主机请求分配IP地址,而作用域2中只有20台主机请求分配IP地址,作为网络管理员,你该如何设置才能充分利用网络中的IP资源?


    正确答案:使用超级作用域就可以将若干个作用域绑定在一起,可以统一调配使用IP资源。通过使用超级作用域就可以将作用域2的IP地址分配给作用域1使用。

  • 第3题:

    你是一个公司的企业级网管,公司为fabrikam.com的win2000域。域内有三个域控制器:DCA,DCB,DCC。DCA不是操作主机,你两星期前在DCA上备份了系统数据。DCA没有报警就磁盘毁坏了。你决定替换一台新的机器。你装了一个新的SERVER,选择如何做()

    • A、将SERVER加入域,根据两星期前对DCA的备份作一个认证恢复
    • B、将SERVER加入域,用Windows创建备份文件,然后根据这个备份恢复
    • C、使用AD安装向导在域中创建新计算机的复制
    • D、使用Ntdsutil命令执行从DCB到DCA的AD数据复制

    正确答案:C

  • 第4题:

    在域中,可以使用()对域中的特定对象进行单独的管理。

    • A、组织单位
    • B、域用户帐户
    • C、森林
    • D、域控制器

    正确答案:A

  • 第5题:

    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()

    • A、将组作用域和组类型设置为域本地和安全
    • B、将组作用域和组类型设置为域本地和通讯
    • C、将组作用域和组类型设置为全局和安全
    • D、将组作用域和组类型设置为通用和安全

    正确答案:C

  • 第6题:

    下列对Windows 2003域控制器的描述哪些是正确的()。

    • A、域控制器中存储域的部分目录信息
    • B、域控制器中存储域的完整目录信息
    • C、一个域中只能有一台域控制器
    • D、一个域中可以有多台域控制器

    正确答案:A,D

  • 第7题:

    你是 TestKing.com 的一位安全管理人。 网络由两个活动目录域组成。 所有的服务器运行Windows Server  2003 ,而客户计算机要么运行Windows XP Professional,要么运行Windows 2000 Professional。在两个域中的所有域控制器都是Windows Server 2003的。所有的计算机都是活动目录域的成员。在一个安全评估中,你发现你能从域控制器计算机上提取出LAN Manager和NTLM的密码哈希值。你可以利用一个密码分裂(cracking)程序在短时间内猜出许多用户的帐户密码。这给TestKing造成了不可接受的安全风险。你需要增加被要求用来猜测用户帐户密码的时间。你增加最短的用户帐户密码的长度至9个字符。启用密码必须要满足复杂的要求设置,并且要求所有的域用户在下次登录时改变他们的密码。除此之外,你还应该做什么? ()

    • A、应用安全模板到所有域控制器计算机上以启用Domain member:要求强会话密钥设置
    • B、应用安全模板到所有域控制器计算机上以建立Network安全:Send NTLMv2上的LAN Manager认证水平设置响应唯一
    • C、应用安全模板到所有域控制器计算机上以启用Network安全:在下次密码设置改变时不保存LAN Manager的哈希值
    • D、应用安全模板到所有域控制器计算机上以启用System  Cryptography:为加密、散列和标记设置使用FIPS适应法则

    正确答案:C

  • 第8题:

    单选题
    你是TESTKING.com的技术支持员,公司的网络包括一个活动目录域和是这个域成员的WINXP专业版电脑. 公司策略是,禁止用户访问他们的电脑除非域控制器授权。然而,用户说,他们能登录他们的电脑,尽管网络管理员告诉他们域控制器是不可用的。作为测试,你注销登录并断开与网络的连接。你发现你能通过域用户帐户登录。你要保证用户不能访问他们的电脑除非域控制器授权。你应该如何配置本地电脑策略在他们的电脑上?()
    A

    使”要求开启域控制器”可用

    B

    设置”Number ofprevous logons to cache”策略为0

    C

    从”本地登录”用户权限里删除所有用户和组的帐户

    D

    从”从网络访问本机”用户权限里删除所有用户和组的帐户


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    你是公司活动目录域的网管,域中有Windows Server 2003域控制器和Windows XP Professional客户机。公司新雇了一个网管Paul来协助你部署100台新的Windows XP Professional计算机,Paul在新计算机Client1上安装了操作系统,但他无法登录到域。在登录对话框中,无法看到和选择域名。你需要确保Paul可以从Client1登录到域,应该()。
    A

    开启Client1的计算机账号

    B

    将Client1配置成域成员

    C

    将Paul的账号加入到Enterprise Admins组

    D

    将Paul的账号加入到Server Operators组


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.dm.com和shanghai.dm.com。两个域的功能级别是Windows 2000混合模式。beijing.dm.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.dm.com的管理员。你的域中的域控制器包含shanghai.dm.com需要访问的应用程序和共享文件夹。你需要创建一个组包含需要从shanghai.dm.com访问的用户。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和族组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: C
    解析: 域本地组是一个安全组和通讯组,该组可以包含通用组、全局组、来自本域内的其他域本地组以及来自林中任意域的账户。只能将域本地组所在域中的资源的用户权利和权限域本地安全组。
    安全组可以用于为用户组合计算机组指派用户权利及权限。权利决定了安全组的成员在域或林中允许进行的操作,而权限决定了组成员在网络中可以访问的资源。也可以通过安全组向多个用户发送电子邮件。将电子邮件发送给组就是将邮件发送给组中的每一个成员。

  • 第11题:

    多选题
    Certkiller。已指示你退役,主机所有的森林范围内的操作主机角色的域控制器。你开始服用这些域控制器之前,你希望所有的森林范围内的操作主机角色转移到另一个域。哪两个角色,你应该转移到实现这一目标()
    A

    域命名主机

    B

    二级域名的主

    C

    森林范围内的服务器主机角色

    D

    架构主机

    E

    PDC主机


    正确答案: A,C
    解析: 暂无解析

  • 第12题:

    单选题
    你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()
    A

    将组作用域和组类型设置为域本地和安全

    B

    将组作用域和组类型设置为域本地和通讯

    C

    将组作用域和组类型设置为全局和安全

    D

    将组作用域和组类型设置为通用和安全


    正确答案: D
    解析: 暂无解析

  • 第13题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台WindowsServer2003域控制器,20台WindowsServer2000域成员服务器,还有750台WindowsXPPro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Accessdenied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    A.netsh

    B.netdiag

    C.ktpass

    D.ksetup


    参考答案:B

  • 第14题:

    ● 下列关于Windows 2003中域的描述正确的是 (31) 。

    (31)

    A. 在网络环境中所有的计算机称为一个域

    B. 同一个域中可以有多个备份域控制器

    C. 每个域中必须有主域控制器和备份域控制器

    D. 一个域中可以有多个主域控制器


    正确答案:B

  • 第15题:

    你是公司网管,网络中包括两个域,cont.com和mk.cont.com,你在DNS服务器上为这两个域创建了独立的zone,然后你添加了一个从DNS服务器,这台服务器还是域控制器,你将cont.com转为AD集成zone,并只允许安全更新。你发现未被授权的计算机将它们注册到了mk.cont.com,你查看zone的属性发现这个zone允许非授权动态更新。你还发现没有安全动态更新的选项。你应该如何做()

    • A、在两个zone之间进行zone传递
    • B、重新创建mk.cont.com为从zone
    • C、重新创建cont.com为主zone
    • D、将mk.cont.com转换为AD集成zone

    正确答案:D

  • 第16题:

    你是公司的网络管理员。网络是一单活动目录域环境。域中有3台Windows Server 2003域控制器,20台Windows Server 2000域成员服务器,还有750台Windows XP Pro计算机。域中配置为只允许使用Kerberos协议对服务器连接认证授权。有用户报告当他试图连接一台域成员服务器时,收到“Access denied”(访问拒绝)错误提示。你要在用户的客户机上测试Kerberos授权功能。在用户的客户机上的命令提示符(cmd)下,你要运行那些命令?()

    • A、netsh
    • B、netdiag
    • C、ktpass
    • D、ksetup

    正确答案:B

  • 第17题:

    当创建一个新域,()是在新建域中创建的第一个域控制器。


    正确答案:PDC仿真器

  • 第18题:

    Certkiller。COM网络包含一个父域和子域的Active Directory林中。子域有两个域控制器运行Windows Server 2008。从子域中的所有用户帐户迁移到父域。子域预计将退役。您需要删除从Active Directory林中的子域。什么是两种可能的方式实现这一目标()

    • A、在子域中域控制器上使用服务器管理器中卸载Active Directory域服务中的作用。
    • B、个人应答文件中的每个子域的域控制器上运行DCPROMO工具。
    • C、删除每个子域的域控制器的计算机帐户。删除父域和子域之间的信任关系。
    • D、运行计算机管理控制台,停止在子域中域控制器上都的域控制器服务。

    正确答案:A,B

  • 第19题:

    你需要为Denver管理员设计一个管理控制策略.你该怎样做?()

    • A、创造一个安全组HelpDesk.在两个域中加HelpDesk组到Enterprise Admins组
    • B、创造一个安全组HelpDesk.在两个域中加HelpDesk组到Domain Admins组
    • C、加litwareinc.com域里的Domain Admins组到contoso.com域里的Domain Admins组.在contoso.com域中为litwareinc.com域的Domain Admins组委派完全权限
    • D、在第一个分办公室创建一个安全组HelpDesk.为各自OU或域委派管理任务.在contoso.com域中为litwareinc.com域的Domain Admins组委派完全权限

    正确答案:D

  • 第20题:

    单选题
    Certkiller.COM有一个单一的Active Directory域和两个域控制器运行Windows Server 2008。由于一个问题,你需要在一个域控制器的目录服务恢复模式(DSRM)密码重置。你应该使用什么工具来实现这一任务呢()
    A

    计算机管理单元中的Active Directory安全

    B

    Netsh

    C

    NTDSUTIL

    D

    域控制器的安全管理单元

    E

    以上全部


    正确答案: C
    解析: 暂无解析

  • 第21题:

    单选题
    你是一个大型公司的网络管理员之一,这个大型公司有三个域,在你工作的办公室中有将近12个域控制器。其中一个域控制器出现了性能问题,你想要释放它所承担一些域的责任。你认识到是分配到这个计算机上的操作主角色导致了这些问题。如果你想要解除这个域控制器的一些角色,你将执行下列哪些适当的操作?()
    A

    升级这个域控制器为森林级

    B

    将这个域范围的角色分配给其他的域控制器

    C

    将这个范围的角色分布到两个或三个控制器中

    D

    占用这个域控制器的所有角色


    正确答案: C
    解析: 暂无解析

  • 第22题:

    多选题
    下列对Windows 2003域控制器的描述哪些是正确的()。
    A

    域控制器中存储域的部分目录信息

    B

    域控制器中存储域的完整目录信息

    C

    一个域中只能有一台域控制器

    D

    一个域中可以有多台域控制器


    正确答案: D,A
    解析: 暂无解析

  • 第23题:

    单选题
    你是一名系统管理员,正在将Windows2000Professional安装到某台计算机上,而你才想起忘了将计算机帐号添加到域中。Windows2000域控制器是在另外一个建筑中,而你又不愿走到那里去将计算机帐号添加到域中。你应该怎么做()
    A

    必须走到域控制器那里去创建一个计算机帐号

    B

    在被提示时输入你的系统管理员帐号的用户和密码

    C

    什么也不用做,Windows2000Professional会自动被Setup程序加入到域中

    D

    将计算机加入到一个与域同名的工作组中,而域控制器当它在网络上发现该计算机时会自动将它加入到域中


    正确答案: D
    解析: 暂无解析