版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
No.1、你是公司的域管理员,公司的ActiveDirectory域名为T。你需要创建一个名为SecTemplate1的自定义安全模板。模板必须仅有下列定义的设置:用户在30分钟内五次密码尝试不成功后,则应被锁定60分钟。任何帐户更改或策略管理活动的失败尝试均应被审核。内置administrator帐户应被重新命名为TestkingAdmin。内置guest帐户应禁用。你应该怎么做?答案:问题一:创建为SecTemplate1的安全模板。开始\运行,输入MMC,打开微软管理控制台。添加管理单元:安全模板。右击模板文件夹,选择新建模板。输入模板名SecTemplate1。问题二:用户在30分钟内五次密码尝试不成功后,则应被锁定60分钟。展开安全模板SecTemplate1,选择账户账户策略\账户锁定策略。设置账户锁定时间为60分钟。设置用户锁定阀值为5次。设置复位锁定时间为30分钟。问题三:任何帐户更改或策略管理活动的失败尝试均应被审核。展开安全模板SecTemplate1,选择本地策略\审核策略。设置审核账户管理。设置审核策略更改。问题四:内置administrator帐户应被重新命名为TestkingAdmin。展开安全模板SecTemplate1,选择本地策略\安全选项。设置“帐户:重命名系统管理员账号”。问题五:内置guest帐户应禁用。展开安全模板SecTemplate1,选择本地策略\安全选项。设置“帐户:来宾账户状态”。No.2、你是testking公司的网络管理员,公司网络由名为T的单一ActiveDirectory域组成。你在数据中心一台新的WindowsServer2025计算机上安装了DNS。你将计算机命名为DC并配置他的IP地址为4。你在DC上安装了两个网络适配器,并配置DC作为域控制器。DC有两个网络适配器,一个公共IP地址和一个私有网络地址。私有子网的地址是10.10.30.x。研究部门用一个名为test.local的域,该域存储在一台独立的UNIXDNS服务器上。这个服务器的IP地址是10.10.50.l00。TestKing公司和Foo公司合并。Foo公司的网络由名为的单个ActiveDirectory域组成。两个域仍将保持独立。你必须在DC上配置DNS用来确保满足下面需求:来自客户端计算机对上的主机名称解析请求,如被指派给DC,则必须由域里IP地址为00的DNS服务器直接解析。DC上必须有一份test.local的完全副本。必须为10.10.30.x子网创建反向查找区域。该区域必须存储在ActiveDirectory中,所有更新必须是安全的。DNS服务器应该仅响应来自私有网络的请求。你应该怎么做?答案:问题一:来自客户端计算机对上的主机名称解析请求,如被指派给DC,则必须由域里IP地址为00的DNS服务器直接解析。打开“开始\程序\管理工具\DNS”。右击服务器DC,选择属性。转至转发器标签。点击新建,并输入后点击确定。输入的DNS服务器的IP地址并点击添加。然后点击确定。问题二:DC上必须有一份test.local的完全副本。右击正向查找区域,选择新建区域,打开新建区域向导。设置区域类型为“辅助区域”,区域名称为“test.local”,主DNS服务器IP地址为00。点击完成结束区域创建。问题三:为10.10.30.x子网创建反向查找区域。这该区域必须存储在ActiveDirectory中,所有更新必须是安全的。右击反向查找区域,选择新建区域,打开新建区域向导。如下图设置区域。点击完成结束区域创建。问题四:DNS服务器应该仅响应来自私有网络的请求。右击服务器DC,选择属性。转至接口标签。选择“只在下列IP地址”,输入私有IP地址4并点击添加。选中原有的公共IP地址并点击删除,然后点击确定。No.3、你是Testking公司的网络管理员。公司网络有由名为的单个ActiveDirectory域组成。所有服务器都运行WindowsServer2025。所有客户端计算机都运行WindowsXPProfessional。公司在波士顿开设了一家新的分公司。一位系统工程师为波士顿分公司安装并授权了一台新的DHCP服务器。你正在配置波士顿分公司的DHCP。子网/24指派给了波士顿分公司。波士顿分公司的子网配置显示如图。在波士顿分公司的子网上,名为TestKingA的客户端计算机有一个MAC地址为00-E0-92-91-4F-31。TestKingA有一台共享打印机。TestKing公司的书面安全策略对DHCP指出了以下要求:1.在每家公司的子网中,必须将前10个IP地址保留给当前和将来使用的网络硬件和服务器。子网中的其它IP地址将由客户端计算机使用。2.客户端计算机的WINS和DNS名称解析必须由本地服务器提供。3.IP地址应被租用三天。4.应使用计算机的NetBIOS名称对保留予以命名。你需要为波士顿分公司的子网创建一个DHCP作用域,以满足公司的所有DHCP要求。你还需要配置TestKingA一直使用IP地址00。你应该怎么做?答案:问题一:创建DHCP作用域打开开始\程序\管理工具\DHCP,右击DHCP服务器,选择“新建作用域”,运行新建作用域向导。设置作用域名称,题目没有要求,可以任何起一个名称。设置作用域范围和子网掩码,不需要对排除进行设置。设置租约期限为3天。配置DHCP选项,如网关、DNS服务器、WINS服务器。激活作用域,完成向导。问题二:创建DHCP保留 右击保留,选择“新建保留”。输入名称、IP地址和MAC地址。No.4、你是TestKing公司的网络工程师。公司网络有名为和的两个ActiveDirectory域。你管理一台名为TestKing5的WindowsServer2025计算机。TestKing5作为DNS服务器运行。你需要在TestKing5上执行下列的管理任务:1.配置区域,以便主机能够每10天更新一次各自的记录。2.配置区域,以便没有经过DNS客户端更新的记录在20天后从DNS服务器上删除。3.清除TestKing5当前缓存的DNS名字解析。4.仅启用区域到名称服务器的区域复制。你应该怎么做?答案:问题一:配置。打开开始\程序\管理工具\DNS。右击正向查找区域\,选择属性。在常规标签页,点击老化,设置无刷新时间间隔和刷新时间间隔。右击DNS服务器TestKing5,选择属性。打开高级标签页。勾选“启用过时记录自动清除”,并将清理周期设为1天。右击DNS服务器TestKing5,选择“清除缓存”。问题二:配置。右击正向查找区域\,选择属性。在区域复制标签页,进行相应设置。No.5、你是testking公司的网络管理员,公司网络由一个名为的单一ActiveDirectory域组成。公司网络包含名为testking1的windows2025server计算机。Testking1是域中的成员计算机,并配置成以动态方式在DNS中注册。公司网络相关部分的配置如图所示。Testking10无法连接到Testking1,Testking5和Testking20能成功连接到Testking1。一个新的Web站点将寄宿在Testking1上,并且必须响应IP地址的请求。一个第三方应用程序尝试用计算机名连接到域上的主机,但未能成功。但是用完全合格的域名(FQDNs)却能到达主机。你需要确保Testking1不需要使用FQDN,就能定位上的主机。你希望通过修改Testking1上的TCP/IP设置来达到这个目的。你应该怎么办?答案:右击网上邻居,选择属性。右击本地连接,选择属性。在常规标签页上,选择internet协议(TCP/IP),点击属性。在常规标签页上,点击高级。在DNS标签页上,选择“附加这些DNS后缀(按顺序)”,输入。按确定完成。No.6、你是TestK的网络管理员。所有服务器都运行windowsserver2025,所有客户端计算机都运行WindowsXPProfessional。软件更新服务(SUS)已经在名为TestKing10的单一服务器上安装好。客户端计算机采用组组策略对象(GPO)来配置其对SUS的使用。TestKing10因要进行计划维护而不可用。你在名为TestKing20的另一台服务器上安装了SUS,并通过手动方式,将其与TestKing10同步。名为AutoupdateSetting的GPO被链接到sales组织单元上。你需要将AutoupdateSetting的GPO配置成使用TestKing20。你还需要确保,TestKing20仍将继续接收软件更新。如果当前业已批准的更新的较新版本可以使用,则这些较新版本将应用到客户端计算机。你应该怎么办?答案:问题一:配置AutoupdateSetting的GPO打开开始\程序\管理工具\ActiveDirectory用户和计算机。右击sales组织单元,选择属性。在组策略标签页,选择AutoupdateSetting,点击编辑。展开计算机配置\管理模板\windows组件\windowsupdate。将更新服务位置更改为http://testking20。问题二:配置testking20的SUS。在IE地址栏中输入http://testking20/susadmin/(或者双击microsoftsoftwareupdateservice图标),打开SUS管理页面。点击左侧的setoptions。在右侧窗口中设置相关选项,如下图。点击apply确定。No.7、你是公司的网络理员。公司网络由名为的单个ActiveDirectory域组成。名为TestKing5的WindowsServer2025计算机是该域的主要DNS服务器。你负责为公司的ActiveDirectory林维护DNS结构。公司的每个分公司都安装了一台台域控制器,用于提供本地身份验证。每台域控制器上都安装了DNS。你计划创建名为的子域,名为TestKing12,IP地址为00的一台WindowsServer2025计算机将作为新子域的第一台域控制器。DNS将在TestKing12上配置成具有该区域的授权。你需要修改testking5上的DNS配置,确保能满足下列要求:1.区域的DNS更新必须仅由授权的客户端计算机和服务器完成。2.的信息必须更新到林中所有的Activedirectory集成DNS服务器。3.为进行名称解析而指向父域的客户端计算机,必须能够解析子域上的名称。4.必须创建名为test.local的DNS域,数据应仅保存在TestKing12上。你应该怎么做?答案:所有操作均在testking5上的DNS管理单元中完成。问题一:区域的DNS更新必须仅由授权的客户端计算机和服务器完成。右击正向查找区域\,选择属性。在常规标签页上,选择动态更新方式为:安全。点击确定完成。问题二:的信息必须更新到林中所有的Activedirectory集成DNS服务器。右击正向查找区域\,选择属性。在常规标签页上,点击复制的更改按钮。选择复制到林中的所有DNS服务器。点击确定完成。问题三:为进行名称解析而指向父域的客户端计算机,必须能够解析子域上的名称。右击正向查找区域\,选择新建委派,打开委派向导。设置委派的子域名称。设置名称服务器。点击完成结束向导。问题四:必须创建名为test.local的DNS域,数据应仅保存在TestKing12上。该部分需要我们连接到服务器testking12,创建一个DNS区域,并且不在Activedirectory间复制。右击DNS,选择“连接到DNS服务器”。输入testking12,点击确定。右击正向查找区域,选择新建区域,打开新建区域向导。创建主要区域,并且取消复选框“在Activedirectory中存储区域”。设置区域名称为test.local,其余按默认设置,最后点击完成结束向导。No.8、你是公司的网络管理员。公司网络由名叫单个ActiveDirectory域组成。所有服务器运行windowsserver2025。软件更新服务(SUS)已经在名为TestKing5的服务器上安装好。TestKing5从MicrosoftWindowsUpdateServers接收软件更新。一位系统工程师在另一台名为TestKing3的服务器上安装了SUS。系统工程师通过手动方式让TestKing3和WindowsUpdate服务器同步。你需要在TestKing3上完成SUS配置,确保能满足下列要求:1.当前的更新必须得到批准。2.TestKing3必须从TestKing5上接收更新,并自动与TestKing5上业已批准的更新同步。3.TestKing3必须自动在午夜接收每日更新。你应该怎么做?答案:在IE地址栏中输入http://testking3/susadmin/(或者双击microsoftsoftwareupdateservice图标),打开SUS管理页面。点击左侧的approveupdates,勾选全部已经下载的更新,点击approve。点击左侧的setoptions,设置如图的选项。点击apply应用设置。点击左侧的synchronizeserver,点击右侧的synchronizationschedule。进行如图的设置。点击OK确定。No.9、你是testking公司的网络工程师。公司的ActiveDirectory域名是。该域包含名为TestKingA,TestKingB和TestKingC的WindowsServer2025计算机。你管理名为TestKing5的WindowsServer2025计算机。TestKing5作为DNS服务器运行。你需要在TestKing5上执行下面管理任务:1.为TestKingC.创建一个优先级为10的邮件交换(MX)资源记录。2.修改TestKingA.和TestKingB.的MX记录,以便传入的邮件首次尝试时将被发送到TestKingC,如果TestKingC不可用,则发送到TestKingB,如果TestKingB和TestKingC不可用,则发送到TestKingA。你应该怎么做?答案:打开开始\程序\管理工具\DNS。右击,选择新建邮件交换(MX)。配置MX记录如图。右击TestKingB的MX记录,修改优先级为20。右击TestKingA的MX记录,修改优先级为30。最后完成的记录如图。No.10、你是Testking公司的网络管理员。公司网络由名叫的单个ActiveDirectory域组成。你需要创建一个专用域管理员帐户,以便在执行域管理任务时使用。账户的配置必须如下表:姓Domain名TestKingAdmin1登录名DomainTestKingAdmin1你需要为该帐户指派一个临时密码,该密码必须在首次登录时更改。你还需要确保,指定组的成员只能执行下表所示的管理任务。组管理任务PasswordAdmin重设sales组织单元的密码。UserAdmin创建并管理sales组织单元中的用户帐户。GroupsAdmin管理sales组织单元中的组成员。你应该怎么做?答案:问题一:设置专用域管理员帐户。打开开始\程序\管理工具\ActiveDirectory用户和计算机。右击,选择新建\用户。如图创建用户。设置用户密码,并勾选“用户下次登录时须更改密码”。点击完成结束用户的创建。右击新建的DomainTestKingAdmin1用户,选择“添加到组……”。输入domainadmins,点击确定。问题二:PasswordAdmin可以重设sales组织单元的密码。右击sales组织单元,选择委派控制,打开控制委派向导。如图添加一个组。如图委派任务。点击完成结束控制委派向导。问题三:UserAdmin可以创建并管理sales组织单元中的用户帐户。1、右击sales组织单元,选择委派控制,打开控制委派向导。2、如图添加一个组。3、如图委派任务。4、点击完成结束控制委派向导。问题四:GroupsAdmin可以管理sales组织单元中的组成员。1、右击sales组织单元,选择委派控制,打开控制委派向导。2、如图添加一个组。3、如图委派任务。4、点击完成结束控制委派向导。No.11、公司网络由名叫的单个ActiveDirectory域组成。你管理名为TestKing5的服务器。TestKing5作为DNS服务器运行。公司网络上所有服务器都运行WindowsServer2025。其中四台服务器的名字分别是TestKingA,TestKingB,TestKingC,和TestKingD。你需要在TestKing5上执行下列管理任务:1.使用户能够用TestKingA.或TKA.中任一名称连接到TestKingA。2.在区域里为TestKingD创建一个IP地址为的主机资源记录。3.为TestKingC.创建一个优先级为10的邮件交换(MX)资源记录。4.将TestKingA.的MX记录的优先级改为30。你应该怎么做?答案:问题一:使用户能够用TestKingA.或TKA.中任一名称连接到TestKingA。打开开始\程序\管理工具\DNS,展开正向查找区域\。右击,选择“新建别名”,输入如图的设置。点击确定完成设置。问题二:在区域里为TestKingD创建一个IP地址为的主机资源记录。右击,选择“新建主机”,输入如图的设置。点击添加主机,然后确定完成设置。问题三:为TestKingC.创建一个优先级为10的邮件交换(MX)资源记录。右击,选择“新建邮件交换器”,输入如图的设置。点击确定完成设置。问题四:将TestKingA.的MX记录的优先级改为30。右击TestKingA.的MX记录,选择属性。如图修改优先级为30。点击确定完成设置。No.12、你是公司的网络管理员。所有客户端计算机都运行WindowsXPProfessional。你负责确保最新的更新应用到所有客户端计算机。为了这个目的,一位系统工程师在名为TestKing10的WindowsServer2025的计算机上安装了SUS。名为AutoupdateSetting的GPO应用于SalesOU。你需要配置该GPO,以便SalesOU里的客户端计算机将使用TestKing10上的SUS,每天午夜自动安装最新的更新。这些更新自动开始,无需用户提示。你应该怎么做?答案:打开开始\程序\管理工具\ActiveDirectory用户和计算机。右击sales组织单元,选择属性。在组策略标签页,选择AutoupdateSetting,点击编辑。展开计算机配置\管理模板\windows组件\windowsupdate。5、将更新服务位置更改为http://testking10。6、如图配置自动更新设置。No.13、你是TestK的网络管理员。你管理名为TestKing5的服务器
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工业触摸屏组态技术手册
- 防火窗拆改施工安全方案
- 医院风险分级管控实施方案
- 防水工程施工工艺手册
- 布艺沙发组装工艺手册
- 地下水超采综合治理项目规划选址论证报告
- 家用电冰箱故障排查作业SOP
- 供水管网材料采购管理制度
- 特种作业安全生产管理制度
- 回填土施工质量检验方案
- (2026版)《中华人民共和国生态环境法典》解读
- 中国银行考试笔试真题及答案
- SF无油涡旋压缩机培训
- 天津2025年天津市应急管理科学技术研究院招聘3人笔试历年参考题库附带答案详解
- 内蒙古包钢1.18事故警示安全教育课件
- 护理安全管理体系构建与风险防范实践指南
- 阅读表达(解析版)-2026年中考英语新课标(核心素养)题型特训讲练(北京)
- smt车间生产管理制度
- 电线专业知识培训课件
- 2025水发集团有限公司招聘216人笔试历年参考题库附带答案详解
- 政治学教程教学课件
评论
0/150
提交评论