你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。在这个域中有八个Windows2003的计算机,并且这些计算机被用于储存机密文件。它们被放在一个只有IT行政部门的人员才有获取通道的数据中心。你需要限制来自一个名叫Contractors的组的成员连接到文件编档服务器电脑上。所有其他的职工需要这些计算机。你应该怎么做?()
A. 应用一个安全模板到文件编档服务器电脑,这台计算机分配来自网络的电脑的Access访问权利给DomainUsers组
B. 应用一个安全模板到文件编档服务器电脑,这台计算机分配对来自网络的电脑的Deny访问权利给Contractors组
C. 应用一个安全模板到文件编档服务器电脑,这台计算机分配本地登录的Access访问权利给DomainUsers组
D. 应用一个安全模板到文件编档服务器电脑,这台计算机分配本地登录的Deny访问权利给Contractors组
查看答案
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的域控制器运行WindowsServer2003,并且都在同一个活动目录站点里。你想在在所有的域控制器上实施一个新的审核策略。你也想委派在域控制器上的审核和安全登录的管理给一个名叫Auditors的组的成员们。你创建一个名叫TestKing.inf的新的安全模板,TestKing.inf安全模板包含最新的审核策略的设置和用户的委派审核和安全登录的管理的正确设置。在一个名字为TestKing5的域控制器上,你输入TestKing.inf安全模板到SecurityConfigurationandAnalysis然后使用ConfigureComputerNow指令。最后你用ConfigureComputerNow指令来校验被用于TestKing5的新设置。第二天Auditors组的一个成员报告说:新的审核策略设置和用户的正确设置在两台域控制器上并没有起作用。你需要确保新的审核策略设置和用户的正确设置在所有的域控制器上都能起到作用。你应该怎么做?()
A. 在每个域控制器上,使用ConfigureComputerNow指令来应用TestKing.inf安全模板
B. 在TestKing5上,在你使用ConfigureComputerNow指令之后,再运行repadmin.exe/replicate/force指令
C. 在TestKing5上,在你使用ConfigureComputerNow指令之后,再运行gpudate.exe/force指令
D. 在每个域控制器上,输入TestKing.inf安全模板到本地计算机policy
E. 在TestKing5上,输入TestKing.inf安全模板到DefaultDomainControllersGPO
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。域包括WindowsServer2003的服务器计算机。这些服务器中,有12台被设置为Web服务器。你需要产生一个报告以确定哪些Microsoft的安全补丁没有被安装到Web服务器上。你应该怎么做?()
A. 在Web服务器上,运行Gpresult.exe
B. 在Web服务器上,运行Mbsacli.exe
C. 在Web服务器上,运行Secedit.exe
D. 在Web服务器上,运行Qfecheck.exe
E. 在Web服务器上,运行Qchain.exe
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。TestKing的书面安全策略声明下列要求:(1)所有对文件的访问必须被审核。(2)文件服务器要能够记录所有的安全事件。你创建一个新GPO并且过滤它以便仅仅用于文件服务器。你设置一个审核策略来审核文件服务器上的文件和文件夹。你设置一个系统通路控制列表systemaccesscontrollist(SACL)来审核合适的文件。你需要保证GPO执行书面安全策略。你应该采取哪两个附加的行动来设置GPO?()
A. 为安全登录设置一个手动retention方法
B. 设置安全登录以保持7天的进入
C. 设置最大量的安全日志容量达到允许的最大量
D. 设置GPO关闭计算机如果它不能将安全审核写入日志
E. 确保负责重申审核日志文件的用户被授予管理安全日志的权利
你是TestKing.com的安全系统管理师。网络有名为testking.com的单一活动目录域。testking.com域包含WindowsServer2003计算机和WindowsXP专业版客户端计算机。所有的计算机是域的成员。一台名为TestKing3的WindowsServer2003计算机运行证书服务。TestKing3是一个企业下级CA。一台名为TestKing2的WindowsServer2003计算机运行IIS,TestKing2主管一个关于雇员的人力资源WEB站点,你想确保雇员的个人数据在网络中传输时不被暴露,你决定在TestKing2上使用SSL。当使用SSL连接到WEB站点时你需要确保雇员没有接收到相关证书的安全警报。除非必须这么做,否则你想在不花费钱购买证书的情况下达到这个目的。你应该怎么做?()
A. 使用IIS向商业CA提交证书请求
B. 使用IIS向TestKing3提交证书请求
C. 使用证书控制台向商业CA提交客户证书请求
D. 使用证书控制台向TestKing3提交客户证书请求