A.从“ADSI编辑”管理单元,创建多个密码设置对象。
B.从组策略管理单元中,创建多个组策略对象。
C.从架构管理单元,创建多个类架构对象。
D.从安全配置向导,创建多个安全政策。
第1题:
Certkiller.COM有两个ActiveDirectory森林Eb1.com和Eb2.com。两个林中运行WindowsServer2008的域控制器。WindowsServer2008是Eb1.com域功能级别上运行。Eb2.com域的功能级别是WindowsServer2003本机模式。按照指令,您可以配置Eb1.com和Eb2.com之间的外部信任。要做到这一点,你需要启用KerberosAES加密选项。来实现这个任务,你应该怎么做呢()
A.提高Eb2.com森林功能级别到WindowsServer2008
B.配置一个新的森林信任,使全森林认证
C.掉落Eb1.com森林功能级别到WindowsServer2003
D.提高Eb2.com域功能级别到WindowsServer2008
第2题:
Certkiller.COM称为ESActiveDirectory域。Certkiller.COM。Certkiller.COM有一个名为Woksworks公司Woksworks公司的附属公司有一个ActiveDirectory域称为intranet.woksworks.com。由于woksworks公司安全政策不允许内部DNS区域以外的woksworks网络数据的传输,你必须确保Certkiller.COM用户能够解决intranet.woksworks.com域的名称。来实现这个任务,你应该怎么做呢()
A.intranet.woksworks.com域的设置条件转发
B.放置在ActiveDirectory中的Certkillerintranet.woksworks.com
C.创建一个分区的intranet.woksworks.com域
D.重新配置作为标准辅助区域intranet.woksworks.com域
E.以上都不是
第3题:
Certkiller.COM有两个ActiveDirectory命名CertKiller.com和vervoks.com的森林。公司网络有三个名为Certkiller甲,Certkiller乙,和CertkillerC.DNS服务器,DNS服务器的配置,如图表所示。属于vervoks.com域的所有计算机Certkiller彗星作为首选的DNS服务器配置。所有其他计算机上使用,作为首选的DNS服务器Certkiller。从acme.com域的用户无法连接到服务器,属于Certkiller.com域的。您需要确保在acme.com域的用户都能够解决所有Certkiller.COM查询。来实现这个任务,你应该怎么做呢()
A.创建一个副本Certkillerc服务器_msdcs.CertKiller.com区。
B.配置上Certkiller甲和Certkiller乙条件转发,转发vervoks.com查询到Certkillerc。
C.Certkiller彗星配置条件转发转发CertkillerCOM查询Certkillera。
D.创建一个Certkiller服务器和Certkillerb服务器上的vervoks.com区域的副本。
第4题:
A.创建四个ActiveDirectory站点
B.所有域控制器上执行DCPROMO/ADV
C.只有2个域控制器上执行DCPROMO/ADV
D.设置域功能级别到WindowsServer2008
第5题:
Certkiller.COM有一个ActiveDirectory林中。所有域控制器都运行WindowsServer2008,并配置DNS服务器。您有一个ActiveDirectory集成的区域Certkiller.COM。你有一个基于Unix的DNS服务器。您需要配置您的WindowsServer2008环境,让Certkiller.COM区的区域转移到基于Unix的DNS服务器。在DNS管理控制台中,你应该怎么做()
A.创建一个次要区域。
B.启用绑定二级。
C.禁用递归。
D.创建一个存根区域。