2101-2203(5个网页文件) 联系客服

发布时间 : 星期三 文章2101-2203(5个网页文件)更新完毕开始阅读d255b663783e0912a2162a86

一个域控制器中? A. B. C. D.

Schema。

Users and Computers。 Domains and Tusts。 Sites and Services。

9. 如果这个软件是手工安装的,那么你怎样通过Group Policy删除这个软件呢?

A. 你不能这样做。

B. 用与这个要被删除的应用程序一样的名字,增加一个包到Group Policy Object中。

在包上右键单击,选择Remove。

C. 用与这个要被删除的应用程序一样的名字,增加一个包到Group Policy Object中。

不允许认证的用户访问这个包。 D. 公布一个删除包到所有的计算机上。

10. 你是一个Win2k网络的网管。你的域控制器已经运行了1年。在这期间,你删除了很多

对象。然而,Ntds.dit文件和你删除以前一样大。你希望减少Ntds.dit文件的大小。

如何?

A. 删除所有NTDS文件夹的日志文件,重启服务器 B. 使用Ntdsutil执行一个认证恢复

C. 在服务器恢复模式重启服务器

D. 使用Ntdsutil压缩数据库到另外一个磁盘驱动器

11. 下列哪些方法被用来安装Active Directory Schema夹?

A. 在Control Panel中,使用Add/Remove Programs。 B. 从Active Directory中,创建一个新的Server对象。

C. 运行DCPROMO,选定Schema。 D. 上面的任何一个。

12. 对于下面给出的情况,什么是最好的解决方案?Site A通过LAN连接到Site B上;Site

B通过T1连接到Site C上;Site C通过ISDN连接到Site D上;Site D通过56KB的

拨号连接再连接到Site A上。Site A也可以通过ISDN连接到Site C上。每一个连接的花费显示在这里。什么是在Site A和Site D之间进行复制通信的最好策略? A. 创建站点链接桥ABCD,指定从Site A到Site D之间的复制通信路由。 B. 没有更多的链接需要创建;Site A和Site D通过站点链接AD来连接。

C. 创建站点链接桥ACD,指定从Site A到Site D之间的复制通信路由。

D. 使用两个Site AD链接创建站点链接桥;这将使复制速度翻一倍,也使连接更加有

13. 你正在设计一个应用程序,该应用程序允许网络管理员管理 第10章 1.下面哪个方法可

ctive Directory的对象。你应该使用什么API组?

A. SAM。 B. TAPI。 C. MAPI。 D. ADSI。

14. GPO的处理顺序是什么?

A. 没有顺序:Group Policy继承确保了所有策略正确地应用。 B. 站点、域和组织单元。

C. 本地计算机、站点、域和组织单元。

D. 处理的顺序是没有关系的,因为GPO的处理可以借助使用GPO的Block Inheritance

和No Override设置来更改。

15. 用户怎样执行可选升级?

A. 用户下一次登录时自动发生。 B. 到File Upgrade上。 C. 到Add/Remove Programs上。 D. 在Active Directory中找到这个包。

16. 使用New Zone Wizard创建了一个新的区域。如果你要创建一个已有区域的复制器,那

么你将选定下列哪一种区域类型?

A. Acive Directory集成区域。 B. 标准主区域。 C. 标准次级区域。

D. Active Directory次级区域。

17. 下列哪一项不是Group Policy的段?

A. Software Settings。 B. Windows Settings。

C. Administrative Templates。

D. Computer Settings。

18. 办公室规定每周星期一早上,定时花费近两个小时的时间在所有域控制器上检查安全日

志。你不想手工在每个域控制器上清除安全日志。假如你不想丢失任何未被检查的事件,下面哪项是为安全日志最好的设置?

A. 使日志的大小可以容纳一周的事件。

B. 每次检查日志时,点击Restore Defaults。

C. 增加日志大小并选择“Overwrite events older than 7days”。 D. 选择“Overwrite events as needed”。

19. 下列哪一项最好地描述了区域和名字空间的不同?

A. 名字空间是网络资源的逻辑代表,而区域提供了这些资源的物理存储。 B. 名字空间提供了网络资源的物理存储,但是区域提供了网络资源的逻辑表示。 C. 区域被使用在名字解析上,而名字空间被用来管理服务器硬盘上的文件。 D. 区域应用到局域网上,而名字空间不是,名字空间应用到Internet上。

20. 运行DNS服务器的Windows 2000服务器请求一个区域传输。发出请求的服务器是一个次

级服务器。当请求传输时会发生什么情况呢?

A. 主服务器会有反应,使用部分的或完全的区域传输。

B. 主服务器会有反应,使用增量的区域传输。次级服务器不能应答这些请求。 C. 主服务器或次级服务器都有反应,使用完全的区域传输。Windows 2000 DNS服务器

不能部分地复制。

D. 没有事情发生。次级服务器不初始化区域传输。

21. \的什么改进功能使得在DNS复制期间不必传输整个区域文件。

A. 动态更新

B. 增加的区域传输 C. 更新通知 D. 反向查找

22. 你是一个大型Windows 2000 网络的管理员。网络管理人员提供给你数据,证明网络中

的一个域正在生成过多的复制通信。必须马上控制这种情况,因为这个复制通信代表了几个子网所有通信的28%。讨论中的这个域并不复杂;三个域控制器通过三个子网适当地连接,而且在Active Directory的同一个站点中。你将怎样做才能马上减少网络中的复制装载?

A. 创建一组全新的手工连接对象,修改它们的复制日程为在业余时间进行复制。 B. 创建几个新的站点链接和站点链接桥,在没有充分使用的子网上重新分布复杂负载。 C. 手工创建连接对象和一个复制拓扑结构,指定复制通信路由到没有充分使用的子网上。

D. 为所有自动生成的连接修改复制日程,这样复制就可以在业余时间进行。

23. 你是公司网管,网络中包括两个域,cont.com和mk.cont.com,你在DNS服务器上为这

两个域创建了独立的zone,然后你添加了一个从DNS服务器,这台服务器还是DC,你将cont.com转为AD集成zone,并只允许安全更新。你发现未被授权的计算机将它们注册

到了mk.cont.com,你查看zone的属性发现这个zone允许非授权动态更新。你还发现没有安全动态更新的选项。你应该如何做? A. 在两个zone之间进行zone传递 B. 重新创建mk.cont.com为从zone C. 重新创建cont.com为主zone D. 将mk.cont.com转换为AD集成zone

24. 你添加了一台新域控制器GC1替换以前的DC,你还是GC01成为新的GC。你希望使用GC00,

也就是被替换下的DC也作为DC但是不再是GC。如何做?

A. 使用AD sites and services,选择NTDS设置,清除GC选项 B. 在GC00允许NTDSUTIL命令整理AD C. 在GC00重新安装Win2k

D. 在GC01,运行NTDSUTIL命令选中GC选项

25. 你已经在Active Directory里配置了两个站点并对站点Lafayette指定子网

128.1.40.0/21,对站点Baton Rouge指派128.1.48.0/21。你将为站点Baton Rouge的

域控制器指派哪个IP地址?选择所有适合的项?

A.128.1.40.71 B.128.1.18.71

C.128.1.54.254 D.128.1.50.0

26. 你是公司网管,网络中包含一个Win2k的域。有一个顶级OU名叫Main和五个子OU,子

OU以公司部门命名,分别为:财务,市场,销售,人力资源和IT。每个用户帐户和计算

机都定义在相应的OU中。除IT以外的所有计算机和用户都要求使用相同的桌面设置。你是公司网管,网络中包含一个Win2k的域。有一个顶级OU名叫Main和五个子OU,子OU以公司部门命名,分别为:财务,市场,销售,人力资源和IT。每个用户帐户和计算机都定义在相应的OU中。除IT以外的所有计算机和用户都要求使用相同的桌面设置。你希望完成以下目标:所有在MainOU上设置的GPO可以在财务、市场、销售和人力资源OU上生效, IT OU不使用Main OU的设置, IT OU的管理员负责设置IT OU,当子OU加入域,组策略自动生效。用户不可以改变GPO设置。你做了如下工作:创建GPO做了相应设置并连接到Main OU。在Main Ou的Group Policy Options选择No Override 在IT OU的Group Policy Option中选择Block Policy inheritance 给IT部门的管理员委派控制,哪些目标实现了?

A. 所有Main OU上的策略都在财务,市场,销售和人力资源部门实现了,V 上层的组策略没有在IT OU上执行

B. IT部门的管理员可以改变阻策略 C. 子OU加入时自动使用GPO D. 用户不能改变设置

27. 关于组成Active Directory的逻辑构件的名字,从给出的选项中选出所有的答案。

A. 域。

B. 组织单元。 C. 树。

D. 森林。

28. 下面哪项将立即初始化一个区域传输?

A. 重新启动驻留主区域的服务器。 B. 重新启动驻留次级区域的服务器。

C. 在次级区域的DNS控制台选择“transfer from master”。 D. 在次级名字服务器上修改区域文件。

29. 你是Win2k的网管,你创建并执行了安全策略面向Win2k pro客户机。你希望安全策略

永远生效,然而你发现管理员定期改变安全设置当他们排错或者维护时,你希望自动完成安全分析和配置,这样你可以跟踪安全策略的改变。你定制了允许secedit命令分析客户机安全属性。” 是否可以解决问题? A. 正确 B. 错误

30. 你是公司网管,公司包括1个域trey.com下有6个OU研发、财务、销售、技术、市场

和管理,每个域和OU有相应GPO。有一些用户的工作发生改变,身份会跨域或者跨OU,你希望以最小工作量完成以下管理目标: 将用户帐户放在相应的域和OU中,重新应用策略,不影响用户使用相应资源,你应该移动用户到另一个OU