你是TestKing.com的一位安全管理人。网络由两个活动目录域组成。所有的服务器运行WindowsServer2003,而客户计算机要么运行WindowsXPProfessional,要么运行Windows2000Professional。在两个域中的所有域控制器都是WindowsServer2003的。所有的计算机都是活动目录域的成员。在一个安全评估中,你发现你能从域控制器计算机上提取出LANManager和NTLM的密码哈希值。你可以利用一个密码分裂(cracking)程序在短时间内猜出许多用户的帐户密码。这给TestKing造成了不可接受的安全风险。你需要增加被要求用来猜测用户帐户密码的时间。你增加最短的用户帐户密码的长度至9个字符。启用密码必须要满足复杂的要求设置,并且要求所有的域用户在下次登录时改变他们的密码。除此之外,你还应该做什么?()
A. 应用安全模板到所有域控制器计算机上以启用Domainmember:要求强会话密钥设置
B. 应用安全模板到所有域控制器计算机上以建立Network安全:SendNTLMv2上的LANManager认证水平设置响应唯一
C. 应用安全模板到所有域控制器计算机上以启用Network安全:在下次密码设置改变时不保存LANManager的哈希值
D. 应用安全模板到所有域控制器计算机上以启用SystemCryptography:为加密、散列和标记设置使用FIPS适应法则
查看答案
某市环保局拟对谢某作出行政执法决定。行政执法决定文书应当充分说明理由,包括证据采信理由、依据选择理由和决定裁量理由。()
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络包括WindowsServer2003的计算机和WindowsXPProfessional客户计算机。你在两台名为TestKing1和TestKing2的WindowsServer2003计算机上安装CertificateServices。TestKing1是根certificationauthority(CA),TestKing2是下属CA。你设置根CA证书有8年的有效期,而下属CA证书只有2年的有效期。你创建一个自定义用户证书类型,该类型有3年的有效期。你允许职员使用TestKing2为这个用户证书注册。你发现所有被发布的证书并没有像预期的那样,保持3年的有效期。你需要保证自定义用户证书以3年的有效期被发布。你应该怎么做?()
A. 为TestKing1产生一个新的带有3年有效期的CA证书
B. 为TestKing2生一个新的带有4年有效期的CA证书
C. 创建一个新的自定义用户证书类型,该类型有4年的有效期
D. 创建一个新的自定义Administration证书类型,该类型有3年的有效期
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的服务器运行WindowsServer2003。estKing发布一个客户安全Web站点。这个安全Web站点的主机是TestKing5计算机。想要访问该Web站点的客户都被anenterprisecertificationauthority(CA)发行了证书。该企业CA被设置以储存活动目录中的用户证书。estKing的书面安全策略包括对TestKing5的以下几点要求:(1)只有持有TestKing.com发行的有效证书的用户才允许访问这个安全Web站点。(2)这个安全Web站点的用户访问必须利用最少的管理努力被维持。(3)安全管理员必须能够在每个用户的基础上审核访问。你需要设置TestKing5来为用户提供对这个安全Web站点的访问。你应该怎么做?()
A. 设置TestKing5以为所有的通信要求SSL
B. 设置TestKing5使用点到点的证书映射
C. 设置TestKing5使用多对一的证书映射
D. 设置TestKing5使用Windows目录服务映射
论文课题的类型包括()。
A. 开创性研究的课题
B. 发展性研究的课题
C. 独创性研究的课题
D. 科学性研究的课题