你是.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。TestKing有一个主办公室和遍布美国和加拿大的150个分办公室。公司不使用磁盘成像(disk-imaging)软件。过去,在你应用所有的安全补丁之前,最近安装的客户计算机总是被怀有恶意的因特网蠕虫所侵占。你需要加固和配置那些总是拥有最少的服务包、更新和安全补丁的的客户计算机。你想用最少的管理费用来达到这个目的。你应该怎么做?()
A. 利用原始安装介质来计算机上安装操作系统。安装之后立即使用WindowsUpdate来应用更新和安全补丁
B. 利用原始安装介质来计算机上安装操作系统。设置AutomaticUpdates来立即安装更新和安全补丁
C. 创建带有最新服务包的slipstream安装包。从slipstream安装包上安装操作系统。实施SoftwareUpdateServices(SUS)服务器在客户计算机上安装被认可的更新和安全补丁
D. 创建带有最新服务包和MBSA的的slipstream(滑溜)安装介质。从slipstream(滑溜)安装介质上安装操作系统。安装操作系统之后立即运行MBSA
查看答案
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。100个TestKing.com的用户当前使用一个名为TestKingApp的应用程序。TestKingApp被存储在每个用户的客户计算机上的硬盘文件夹里。为保护TestKingApp的安全,你创建一个名为TestKingAppPolicy的新GPO。TestKingAppPolicyGPO包含一个应用自定义DACL到TestKingApp的文件系统安全策略。你设置DACL以给所有的用户分配只读许可。你过滤TestKingAppPolicy以使之只应用于安装了TestKingApp的计算机。在你应用TestKingAppGPO之后,用户立即报告说:当他们尝试使用TestKingApp时收到了一个错误的消息。在文件系统安全策略中,你删除了TestKingApp的入口。你想用最少的管理努力来达到这个目标。你应该怎么做?()
A. 删除TestKingAppPolicyGPO,重启所有的客户计算机
B. 在分配了默认许可给TestKingApp的TestKingAppPolicyGPO中,创建一个新的文件系统安全策略
C. 输入Setupsecurity.inf安全模板到TestKingAppPolicyGPO
D. 禁用TestKingAppPolicyGPO
企业对某些重要的、关键的问题进行专门的、重点的调查、研究、分析后写成的书面报告属于()
A. 全面的经济活动分析报告
B. 专题的经济活动分析报告
C. 简要的经济活动分析
D. 定期的经济活动分析报告
你是TestKing.com的一位安全管理人。网络由一个独立的活动目录森林组成,而这个森林包含了一个独立域树的三个域。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。森林的功能层是Windows2000。每个域的功能层是WindowsServer2003。TestKing有一个主办公室和5个分办公室。每个分办公室被设置成独立的活动目录站点。在每个站点有这三个域中每一个域控制器。只有主办公室维持有全局目录服务器。用户报告说:在每个分办公室里登陆比在主办公室里登陆要花费更多的时间。你需要确保在分办公室中的登陆程序完成的更快一些。你不想在分办公室中安装额外的全局目录服务器。而且你不想增加主办公室和分办公室之间的带宽。你应该怎么做?()
A. 提高森林的功能层到WindowsServer2003
B. 在两个子域中增加一个双向的快捷方式信任
C. 启用universal组membershipcaching
D. 转换三个域中的所有通用组使变成域本地组或全局组
E. 为Kerberos用户券增加最长的有效时间
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络中有WindowsXPProfessional的客户计算机和WindowsServer2003计算机。你发现一个域中的用户可以获得另一个域中的一列用户的帐户名称。这种能力允许未经授权的用户来猜测密码并且访问机密数据。你需要确保帐户名称只能被帐户存在的那个域的用户获得。你应该在域控制器上采取哪2个行动?()
A. 应用一个安全模板来摧毁(disables)Network访问:允许匿名SID/Name传输设置
B. 应用一个安全模板来摧毁(disables)Network访问:不允许匿名SAM帐户设置的列举
C. 应用一个安全模板来摧毁(disables)Network安全:在下次的密码改变设置上不存储局域网管理员的哈希(hash)值
D. 应用一个安全模板来设定域控制器:LDAPserversigningrequirementssettingtoRequiresigning