流量控制策略中,若客户端违规,则执行()。
A、上报
B、自动阻断
C、客户端提示
D、不处理
A、上报
B、自动阻断
C、客户端提示
D、不处理
A、安全检查由客户端主动发起,目的端口为UDP9019 B、安全检查由服务器主动发起,目的端口为UDP9029 C、如果在配置台上将策略服务器禁用,则客户端不会发起安全检查请求 D、如果认证的账号不使用安全策略(即只身份认证),则客户端不会发起安全检查请求
A、在服务中,设置Netlogon 服务的启动类型为自动 B、在服务中,设置 Network Access Protection Agent 服务启动类型为自动 C、在NAP 客户端配置控制台中,配置用户接口设置 D、在NAP 客户端配置控制台中,启用DHCP隔离执行客户端
A、A.ACS检测到新的MAC上线后就会发起EAP认证请求 B、B.若客户端已安装,则进行802.1x认证。认证通过后,PC和ACS之间建立HTTP链接,由ACS对PC机进行安全检查 C、C.若客户端没有安装,但配置了MAC旁路认证功能,则将用户MAC作为用户名和密码进行认证 D、D.若客户端没有响应,达到一定次数后认为未安装客户端软件,此时关闭用户权限
A、如果要使用客户端ACL功能,则终端必须安装iNodePC客户端。iNodeDC与网页认证无法与EAD服务器配置实现客户端ACL功能 B、如果使用管理中心定制客户端时选择了客户端ACL功能,而服务器上没有配置基于客户端的ACL下发,则客户端会被强制下线 C、如果使用管理中心定制客户端时没有选择客户端ACL功能,而服务器上配置了基于客户端的ACL下发,则客户端会被强制下线 D、客户端的ACL功能可以用于802.1x、Portal、L2tp三种EAD场景
A、打开WSUS控制台,选择自动批准WSUS升级选项 B、在所有的客户机上安装自动升级客户端 C、修改默认域控制器组织单元组策略对象的Microsoft Update setting,将客户端指向Http://Server5 D、修改默认域策略组策略对象的Microsoft Update setting,将客户端指向Http://Server5 E、打开WSUS控制台。创建一个目标组并将所有的客户机分配到组中
A、使用软件限制策略,创建一个路径规则 B、使用软件限制策略,创建一个哈希规则 C、使用AppLocker应用程序控制策略,创建一个可执行文件规则 D、使用AppLocker应用程序控制策略,创建一个Windows安装程序规则
A、防内网外联不是iNode管理中心默认的定制项,在iNode管理中心定制客户端时需要勾选“防内网外联”,这样定制出来的iNode客户端才有防内网外联功能 B、防内网外联功能必须和EAD一起使用 C、如果在iNode管理中心定制防内网外联功能时默认过滤动作是丢弃,则终端用户安装了带有防内网外联的iNode客户端后默认所有网卡的IP报文均被阻断 D、在EAD安全策略中可以进一步配置防内网外联的离线ACL与在线非认证网卡ACL,进一步细化iNode客户端防内网外联特性的控制范围
A、启用用户组策略环回处理模式 B、使用Group Policy Update实用工具更新组策略 C、在组策略中启用的Internet Explorer Maintenance Policy Processing D、使用组策略禁用Internet Explorer Properties对话框中的Advanced选项卡