你需要为服务器设计一个方法去设置安全配置设置.你该怎样做?()
A、在每个部门Server OU上利用WMI筛选器运行组策略结果向导
B、登录到每个服务器上用本地策略去配置和管理安全设置
C、增加自定义安全模板.登录到域控制器上运行secedit命令去导入安全模板
D、增加自定义安全模板.增加一个GPO并导入安全模板.连接GPO到部门Server OU
A、在每个部门Server OU上利用WMI筛选器运行组策略结果向导
B、登录到每个服务器上用本地策略去配置和管理安全设置
C、增加自定义安全模板.登录到域控制器上运行secedit命令去导入安全模板
D、增加自定义安全模板.增加一个GPO并导入安全模板.连接GPO到部门Server OU
A、建立一个脚本来安装Hisecdc.inf安全模版 B、使用GPO来发布和应用Hisec.inf安全模版 C、使用系统策略管理器来配置每部服务器的安全设置 D、使用GPO来发布和应用自定义安全模版
A、所有在子网的结构服务器不能通过网络交换信息 B、为每一个结合服务建立一个自定义的安全模版包含唯一设置运行在结构服务器上 C、使用GPO应用自定义安全模版或者将模版应用于结构服务器 D、编辑本地安全策略去配置每一个单独的服务器
A、在加密web站点中配置SSL设置为需要128-bit SSL。 B、配置用户证书设置,接受加密web站点的SSL设置。 C、配置用户证书设置,需要加密web站点的SSL设置。 D、把主管人员的证书颁发机构(CA)证书添加到配置证书信任列表。
A、A.用Microsoft Baseline Security Analyzer(MBSA)工具去为产品部门的所有服务器分析系统弱点 B、B.运行安全与配置分析工具去分析产品部门所有服务器的安全设置 C、C.在产品部门每台服务上启用数据审核.并且在所有服务上运行系统监视工具去增加一个计数器日记以跟踪目标对象的活动性能 D、D.增加GPO启用对象处理审核并且连接到产品部门Servers OU.启用产品部门每台服务器的对数据审核功能
A、在den.corp.woodgrovebank.com域中的一台服务器上安装IAS。配置VPN服务器为RADIUS客户端 B、在Denver外网的一台独立服务器上安装IAS。配置VPN服务器为RADIUS可户端 C、为每台VPN服务器各创建一个远程访问策略。配置策略用den.corp.woodgrovebank.com去验证远程访问用户。配置策略要求用L2TP来建立连接 D、为每台VPN服务器各创建一个远程访问策略。在VPN服务器上为IT人员创建本地用户帐户。配置策略去用VPN服务器的本地帐户数据库验证用户。配置策略要求用L2TP建立连接
A、A.打开认证服务管理单元和配置审核 B、B.认证服务的服务器的本地安全策略中启用和配置审核对象访问“设置 C、C.配置认证服务的服务器,以记录成功和失败的企图改变权限的文件在%SYSTEM32%\ CertSrv目录 D、D.打开认证服务管理单元和配置安全设置的审核
A、在开发部门的所有服务器使用错误报告为制定程序错误报告 B、配置开发部门所有服务器不用按CTRL+ALT+DELTE 以记录交互登录日记 C、增加GPO并且连接到开发部门的Servers OU.配置GPO交互登录策略,当用户登录时显示信息 D、在开发部门的所有服务器上配置屏幕保护恢复时使用密码保护
A、为每个呼叫中心配置一个L2TP/IPsec VPN服务器。配置手提电脑为L2TP/IPsec客户端 B、在客户家和公司的面向英特网的路由器之间创建IPSec隧道模式 C、在公司的面向英特网的路由器上创建IP包筛选器去允许远程桌面协议。在终端服务器上创建IPSec筛选器去允许用远程桌面协议的连接 D、在公司的面向英特网的路由器上创建IP包筛选器去允许IPSec协议。分配安全服务器(需要安全)IPSec策略给终端服务器。分配客户端(仅响应)IPSec策略给手提电脑
A、配置“通过TS网关连接”组策略为否 B、配置“设置TS网关服务器地址”组策略,并且设置TS网关服务器地址。把组策略对象(GPO)连接到域 C、在远程桌面连接客户端配置服务认证为总是连接,即使服务认证对所有用户都失败 D、设置TS网关服务认证方法组策略为询问信任,使用NTLM协议设置。连接这个组策略(GPO)到域