域控制器的安全中物理安全非常重要,一般移除所有的可移动存储设备驱动器例如()等。
A、软驱
B、光驱
C、外置硬盘
D、Zip驱动器
E、闪存
F、驱动器
A、软驱
B、光驱
C、外置硬盘
D、Zip驱动器
E、闪存
F、驱动器
A、创建一个新GPO并将它连接到每个分办公室的站点。过滤GPO以使之仅应用于域控制器。启用Interactive注册:需要智能卡设置 B、编辑每个管理员帐户的属性,而这些帐户将被用于在分办公室中执行管理。选择交互式登录复选框所需要的Smart卡 C、在每个分办公室中的域控制器上启用Remote Desktop。指示管理员使用Remote Desktop Connection来连接到分办公室中的域控制器上。在Remote DesktopConnection.的属性中,选择Smart Card复选框 D、移动所有的域控制器对象到一个名为Branch Offices的新OU中。创建一个新GPO并将它连接到Branch Offices OU。启用Interactive注册:需要智能卡设置
A、将TestKing.inf安全模板输入到Default Domain Policy GPO中 B、将TestKing.inf安全模板输入到Default Domain Controllers Policy中 C、在每个域控制器上,输入TestKing.inf安全模板到本地计算机策略 D、在每个域控制器上,输入TestKing.inf安全模板到Security Configuration and Analysis然后使用Configure Computer Now指令 E、在每个域控制器上,运行secedit /import TestKing.inf指令,然后runtsecedit /import TestKing.inf指令
A、应用安全模板到所有域控制器计算机上以启用Domain member:要求强会话密钥设置 B、应用安全模板到所有域控制器计算机上以建立Network安全:Send NTLMv2上的LAN Manager认证水平设置响应唯一 C、应用安全模板到所有域控制器计算机上以启用Network安全:在下次密码设置改变时不保存LAN Manager的哈希值 D、应用安全模板到所有域控制器计算机上以启用System Cryptography:为加密、散列和标记设置使用FIPS适应法则