您需要为连接到西雅图网络的移动用户,设计公司的网络支持VPN需求。您应该执行哪2个操作?()
A、使用一种密码生成应用程序创建一个预共享密匙,并且分发给所有移动用户
B、使用计算机自动注册功能去创建能被用于认证VPN服务器的数字证书
C、为各台要建立VPN连接的计算机,从商业CA处获取一个用于SSL的数字证书
D、在全部路由与远程访问的服务器上配置需要使用数字证书的IPSec策略
A、使用一种密码生成应用程序创建一个预共享密匙,并且分发给所有移动用户
B、使用计算机自动注册功能去创建能被用于认证VPN服务器的数字证书
C、为各台要建立VPN连接的计算机,从商业CA处获取一个用于SSL的数字证书
D、在全部路由与远程访问的服务器上配置需要使用数字证书的IPSec策略
A、在各台DHCP服务器关闭全部不需要的服务 B、修改活动目录的随机访问控制列表(DACLs)以便只有企业Admins安全组的成员能审核另外的DHCP服务器 C、使用允许只有必要的DHCP和DHCP服务器的域成员关系的数据包通过的IPSec策略 D、在各台DHCP服务器安装一份SSL的数字证书
A、打开口岸为DNS、HTTP、HTTPS、Kerberos、半径、LDAP,RPC终点制图员和客户,和服务器消息块(SMB) IP B、使能发送和远程存取基本的防火墙。打开口岸为DNS、Kerberos、LDAP、交换RPCs,半径、L2TP,和互联网钥匙交换(艾克) C、创造一个PPTP 隧道从ISA3对纽约网络 D、创造一个L2TP/IPSec 隧道从ISA3对纽约网络
A、A.增加企业根加州来northwindtraders.com领域。配置十字架证明在northwindtraders.com领域和boston.northwindtraders.com领域之间 B、B.增加企业下级发布的加州来northwindtraders.com领域。配置合格的附属为企业下级发布的加州在波士顿 C、C.增加企业下级发布CAs 来纽约、波士顿和西雅图LANs。配置合格的附属为各企业下级发布的加州 D、D.增加独立商业发布的加州来唯一northwindtraders.com领域。配置十字架证明在商业加州和boston.northwindtraders.com领域之间
A、在每台呼叫中心的客户计算机,配置一项本地政策只包括Allowed Windows Programs list.列出的批执行的程序 B、使用NTFS权限,为所有未批准的可执行文件分配拒绝-读的权限给域的计算机帐户 C、设计一个软件限制策略的GPO给呼叫中心全部的客户计算机 D、设计一个执行IPSec策略的GPO给呼叫中心全部的客户计算机。保证,IPSec策略拒绝与所有不是公司管理的网络服务器的连接操作
A、配置路由和远程访问服务器的远程访问策略要求所有连接需要MS-CHAP v2 B、使用组策略对象(GPO)配置组限制策略应用到路由与远程访问服务器。使用这项组限制策略移除所有本地组中的帐户,然后添加的授权计算机帐户 C、配置路由与远程访问服务器只使用PPTP连接 D、配置路由与远程访问服务器在使用L2TP连接只能使用IPSec。配置IPSec使用证书