这些 活动目录 多项选择题和答案将帮助您更好地理解 活动目录 主题。 使用这 100 多个 活动目录 MCQ 准备您的下一次考试或面试。
向下滚动以从答案开始。
A. 注册另一个用户时。
B. 替换计算机硬件时。
C. 登录时。
D. 登录时。
A. timent.exe
B. w32tm.exe
C. ntp.exe
D. t32v.exe
A. 在Active Directory用户和组中包括打印机作为对象,创建一个可以打印到该打印机的用户的安全组,然后赋予他们专有的打印权。
B. 确保可以通过网络上的名称与打印机联系。在Active Directory组策略管理器中创建一个组策略,该策略掩盖了所有用户的打印机名称,但会计组中的组除外。
C. 设置一个新的资源域,将这些用户添加到需要打印到该打印机和Active Directory用户和组中的打印机,然后在Active Directory Domains和Trusts中创建一种单方面的森林对林信任,以仅允许这些用户打印
D. 在附加到打印机的端口的公司开关上设置子网。在该子网上给打印机一个IP地址,然后在将向该打印机打印的用户的计算机上设置路由。
A. 电力用户
B. 森林管理员
C. 域名
D. 企业管理员
A. 通过两种方式信任连接的不同域的集合,这些信托没有共享相同的DNS名称空间,但共享身份验证和策略管理。
B. 一种可视化通过高速网络连接但与域层次结构无关的自主站点的方法。
C. 物理和逻辑所有对象的总和,包括它们在Active Directory域中的属性,并根据PDC进行管理。
D. 不同的数据库及其交互,包括用于管理对象,域安全性和策略的活动目录。
A. 编辑Active Directory成员的DNS记录。
B. 删除Active Directory中的非活动对象。
C. 直接添加,删除或修改Active Directory中的组件。
D. DHCP注册表中的过滤SID组件。
A. 基础架构主角
B. 领域命名大师角色
C. NTLM主角
D. 摆脱主角色
A. 操作主和域控制主的域。
B. 模式大师和域名大师。
C. 系统主和用户主。
D. 超级主人和用户大师。
A. 内部或外部。
B. 打开或关闭。
C. 四向,或双向。
D. 单向或双向。
A. 设置Active Directory的时钟计时。
B. 同步系统时钟,使系统运行更好。
C. 将系统时间设置为适当的时区。
D. 同步网络上运行的所有计算机的时间。
A. 两个域互相阻挡,因此只有用户才能访问计算机。
B. 仅允许管理员身份验证。
C. 所有用户都允许身份验证。
D. 来自每个领域的身份验证信任来自其他域的身份验证。
A. FAT32
B. ext2
C. FAT12
D. NTFS
A. 电子邮件地址
B. 域用户
C. 域服务器
D. 电脑
A. 本地目录应用程序编程接口。
B. 轻量级目录访问协议。
C. 逻辑目录访问协议。
D. 本地域管理协议。
A. 告诉用户关闭计算机并重新启动,然后登录。
B. 在Active域域和Thrusts中,找到用户登录服务器右键单击并选择复制,然后要求用户登录
C. 要求用户让其他人登录他们。
D. 在Active Directory用户和计算机中,查找并打开用户对象,选择“帐户”选项卡并解锁帐户。
A. 组织公用事业服务
B. 组织单位
C. 可选升级
D. 操作单元
A. 接收和继电器域命令
B. 将IP地址分配给域计算机
C. 控制域环境中的颗粒状设置
D. 存储数据库,维护策略并提供域登录的身份验证
A. 运行命令:gpupdate /force
B. 运行命令:ipconfig /flushdns
C. 运行命令:nbtstat /r
D. 执行电脑的温暖靴子
A. 沃尔西
B. sysvol
C. HKEY
D. syskey
A. 主动目录组策略管理基础的计划。
B. 用于解析和解释sysvol脚本的脚本编译器。
C. 在Active Directory中用于多站点域中场地传输的消息传递协议。
D. Active Directory中用于身份验证的安全协议。
A. gpresult
B. GPMC
C. gpupdate
D. gpfixup
A. 分支
B. 森林
C. ou
D. 领域
A. 创建一个组策略,该策略可以识别Fred团队的每个成员,该团队将重定向并映射到服务器上隐藏文件夹的驱动器。
B. 将计算机专用于弗雷德(Fred)的组,并赋予每个人的本地计算机版权。
C. 在Fred&#039的PC上创建并共享一个文件夹,并编写一个登录脚本,该脚本将为Fred and Team的每个成员映射到该文件夹。
D. 创建一个Active Directory Security Group,并将Fred及其团队分配给它。在文件服务器上创建一个目录,并为该目录提供该组的专有权。与Fred团队共享该文件夹。
A. 从计算机中,在本地安全管理器中更改计算机的登录密码,然后重新启动。
B. 从Active Directory用户和组管理器中,在目录中找到计算机并删除该计算机。
C. 重命名计算机并重新启动。
D. 从计算机中,从域重新启动从计算机删除,然后将其重新加入域
A. 新顾问
B. 新物品
C. new-dsobj
D. 设定式辅助器
A. 特拉克特
B. dcpromo.exe
C. Traceroute
D. 固定机
E. ADSI
A. 默认域策略(GPO)
B. II
C. DNS服务器和服务
D. LDAP
E. DCHP服务器
A. 不
B. 是的
A. Active Directory Sysvol共享文件夹。
B. Active Directory共享网络。
C. Active Directory Sysvol系统。
A. 它们通过连接对象连接。
B. 它们由网络对象连接。
C. 它们通过链接机器人对象连接。
D. 它们通过站点链接对象连接。
A. 当您的组织需要与其他领域,森林信托或领域的用户或资源合作时。
B. 当您的组织只需要访问其他森林信托时。
C. 只有当您的组织需要访问其他域时。
D. 绝不。它们会自动管理。
A. 灵活的主人
B. RED主人
C. 基础架构主
D. 模式大师
A. 整个森林中所有身份验证流量的历史目录。
B. 从Active Directory到Microsoft Exchange发布的所有用户信息的列表。
C. Active Directory树中每个对象的数据库,其中包含最常用的对象属性。
D. 在Active Directory域及其实现模式中所有组策略的列表。
A. 执行年度备份。
B. 保持系统运行。
C. 每年重建系统。
D. 执行定期备份。
A. %windir&\ ntds
B. %windir%\等
C. %windir%\ sysvol
D. %windir%\ inf
A. Windows 2012
B. Windows 2000
C. Windows 2003 r
D. Windows 2008
A. 存根区
B. 内部查找区域
C. 初级区域
D. 向前查找区域
A. Active Directory网络对象服务
B. Active Directory联合服务
C. Active Directory证书服务
D. Active Directory域服务
A. 需要手动配置的信任取决于Active Directory的组织方式,以及网络上的Windows不同版本是否共存。
B. 所有信任都是自动设置的。
C. 所有信托都是自动设置的,并且无法更改。
D. 所有信托必须手动设置。
A. Machine \ System \ Set \ Services \ NTDS \
B. hkey_local_machine \ system \ controlset \ utilities \ ntds \
C. hkey_local_machine \ system \ currentControlset \ services \ ntds \
D. \ System \ currentControlset \ Services \ ntds \ hkey_local_machine
A. hkey_local_machine \ ntfrs \参数
B. 系统\ CurrentControlset \ Services \ ntfrs \ parameters \ hkey_local_machine
C. hkey_local_machine \ system \ currentcontrolset \ services \ ntfrs \ parameters
D. hkey_local_machine \ user \ share \ etc \ ntfrs \ parameters
A. 是的。
B. 否。使用“运行”来完成它们。
C. 是的,并继续登录。
D. 是的。您应该始终以管理员的身份登录,但在完成后登录。
A. 它用于登录已重新启动到DSRM模式的域控制器,以删除其Active Directory的副本。
B. 它用于登录系统。
C. 它用于登录已重新启动到DSRM模式的域控制器,以将其Active Directory Off-Off-Off-Off-Off-Off-Off-Offine登录。
D. 如果需要离线将DSRM登录到Active Directory中。
A. 允许所有用户访问。
B. 权限授予更少的用户。
C. 权限已完全删除。
D. 整个系统的权限是透明的,留下了更少的入侵机会。
A. 这对于性能审核至关重要。
B. 这对于网络管理至关重要。
C. 这对于域审核至关重要。
D. 这对于安全审核至关重要。
A. ping(IP地址)
B. ping -a(IP地址)
C. Tracert(IP地址)
D. ping -H(IP地址)
A. 它是用于在Active Directory域和信任中生成复制拓扑的知识一致性检查器。
B. 它是Kerberos寄售客户端,该客户端检查并通过客户端之间的Kerberos身份验证数据包。
C. 这是模式管理器在映射和维护域形态上使用的知识捕获客户端。
D. 它是密钥收集中心,在身份验证过程中与Exchange Kerberos密钥的密钥配电中心一起使用的数据库。
A. 通过Active Directory Domains和Trusts设置两种外部信任,然后设置安全组以共享目录。
B. 在Internet上设置服务器,并利用Windows R-Sync从每个合作伙伴服务器中复制服务器的数据。设置带有用户帐户的半径服务器,然后为用户提供对数据的VPN访问。
C. 在您的公司中创建一个组的Active Directory用户和组中,然后为需要访问您域中资源的人们创建用户帐户,将资源限制为该组。让您的伴侣在他们的领域上也这样做。
D. 利用Active Directory Cloud身份验证服务(CA)从两家公司创建用户组来访问共享数据。
A. 域安全性。
B. 网络安全。
C. 计算机安全。
D. 物理安全。
A. 它将在Windows 2003 R2级别工作。
B. 它将在2008 R2级别工作。
C. 在2008 R2域控制器上创建的所有域对象都将作为2008 R2起作用的R2 2003 R2服务器的对象,将继续以2003对象的形式运行。
D. 它取决于该站点2003 R2域控制器所在。
A. 通过Internet上的URL部署可访问的RDP服务器,该服务器将允许用户登录到窗口的会话以访问安全浏览器。
B. 设置一个夜间计划的进程,该过程执行Active Directory用户和组目录导出服务(DE),以创建一个安全的文本文件,该文件已上传到应用程序数据库中。
C. 通过IIS部署Active Directory联合服务(FS),以在应用程序中扩展和集成Windows登录,并在Internet上提供。
D. 将复制功能部署在Active Directory域和信任中,这些功能将使用户PC在打开应用程序URL并确保用户登录时自动交换证书令牌。
A. dsrm.exe
B. rmdr.exe
C. rmdsob.exe
D. obdel.exe
A. Active Directory中的Enterprise Admins组。
B. Active Directory中的领域管理员组。
C. Active Directory中的网络管理组。
D. Active Directory的森林管理员组。
A. 双向信任。
B. 森林信托。
C. 四向信任。
D. 单向信任。
A. Active Directory中没有模式。
B. 没有人可以访问Active Directory and Schema。
C. 仅在需要进行更改时,才应添加用户。
D. 所有用户都可以完全访问Active Directory and Schema。
A. 它必须每小时调试并备份。
B. 除了普通操作期间的备份外,没有一个。
C. 它必须小时备份。
D. 它必须每天备份。
A. 删除它们。
B. 加密它们。
C. 移动他们。
D. 重命名他们。
A. 身份验证向导。
B. 配置向导。
C. 信任工具。
D. 信托向导。
A. 网络时间协议。
B. 系统时间协议。
C. Windows时间协议。
D. 格林威治时间协议。
A. 文件共享主操作
B. 灵活的模式主操作
C. 灵活的单一主操作
D. 家庭服务主操作
A. Active Directory Web界面
B. 命令行
C. 微软管理控制台
D. Windows PowerShell
A. 知识一致性检查器。
B. 知识网络检查器。
C. 知识复制检查器。
D. 知识一致性优化器。
A. Active Directory域和信任
B. Windows Remote Server Manager
C. DNS经理
D. Active Directory联合服务
A. 一种用于区分硬件和软件资源的传统命名约定。
B. LAN Manager下使用的遗产命名约定。
C. MAC地址中前4个dactyls的相应名称。
D. 用于区分NIC的性能特征的名称。
A. 域控制器立即停止在系统中作为全局硬件服务器的广告。
B. 域控制器立即停止在Trusts中作为全球领域服务器的广告。
C. 域控制器立即停止在DNS中作为全局目录服务器的广告。
D. 域控制器立即停止信任DNS作为全球森林服务器。
A. 不允许其他域控制器执行它们。
B. 任何域控制器都可以执行。
C. 他们可以操作任何其他系统。
D. 它们是加密的。
A. 当通用组可用时,系统范围的目录搜索和促进域客户登录。
B. 当通用组可用时,网络范围的目录搜索和促进域客户登录。
C. 当通用组可用时,在森林范围内搜索和促进域客户登录。
D. 当通用组可用时,全局目录搜索和促进域客户端登录。
A. 是的,尽管不可能将它们放在一起,但可以在类似的时间安排。
B. 不。
C. 不,他们不能备份。
D. 是的。否则不可能支持他们,因为他们的关系彼此取决于彼此。
A. 检查ForestReedomain对象中系统延期属性的值。
B. 检查RecycleBindomain对象中DeletedLiftime属性的值。
C. 检查在林地对象中的tombstoneliftime属性的值。
D. 检查shepardofthefortdomain对象中的TreeHerderLifetime属性的值。
A. RPC
B. SMB
C. IRC
D. SMTP
A. dsget.exe
B. adquery.exe
C. adfind.exe
D. dsadd.exe
A. T-SQL
B. MS SQL Server
C. 重新观察
D. 喷气数据库
A. dfsutil.exe
B. dcdiag.exe
C. replmon.exe
D. netdom.exe
A. Active Directory用户和组管理器中没有系统文件夹
B. 右键单击域图标,然后选择显示隐藏功能。
C. 登录服务器并以域管理员的身份登录,然后重新打开Active Directory用户和组
D. 在视图菜单上检查高级功能
A. 包含在Active Directory中可以创建的对象的所有定义以及创建和管理它们的规则。
B. 包含有关用户,组和OUS的域中所有信息的分区。
C. 包含应用程序和实用程序在Active Directory(例如DNS)中使用和收集的所有信息的分区
D. 包含有关整个森林结构(包括遗址和信托)的所有信息的分区。
A. 在舞台区域。
B. 在Windows区域。
C. 在沙箱区域。
D. 在复制区域。
A. ISTG用于通过Internet代理发布联邦服务。
B. ISTG负责管理不同域站点之间的连接。
C. ISTG是存储所有组策略对象和层次结构架构的数据库。
D. ISTG管理并将GUID分配给Active Directory中的对象。
A. 默认用户被授予不同程度的权利。不同程度的授予权利的平等减少了可能允许安全违反的不连续性的发生。
B. 默认用户绝不应在系统上获得权利。
C. 授予权利同样意味着没有授予权利的差异。
D. 仅应在服务器上授予管理员平等的权利。
A. “不要在下一个密码上存储哈希值”
B. “请勿在下一个密码更改下存储LAN Manager哈希值”
C. “不要在下一个密码更改下存储LAN哈希值”
D. “不要在下一个启动上存储LAN Manager哈希值”
A. 诺顿系统有效。
B. Virusscan2000。
C. McAfee Virusscan 8.0。
D. AVG病毒扫描。
A. 与远程办公室的网络连接很小。
B. 您的偏远办公室位于高犯罪社区。
C. 您的远程办公室抱怨登录时间。
D. 营销告诉您他们想要自己的域控制器。
A. 短信
B. SMTP
C. ftp
D. UDP
A. 90分钟
B. 15分钟
C. 5分钟
D. 10分钟
A. rmdsob
B. CSVDE
C. ldifde
D. dsmod
A. 企业管理员组的成员。
B. 域管理组的成员。
C. 域网络服务组的成员。
D. 服务器上的本地管理员。
A. 组策略用于通过基于用户配置文件创建层次结构来最大化登录效率。
B. 小组策略用于根据组成员身份定义的OU中的规则来管理和隔离域资源。
C. 小组策略是使域上可控应用程序和程序的行为归一化的方法。
D. 小组策略用于提供安全性以及从Internet进行过滤和管理内容。
A. 在Active Directory用户和组中创建新用户。然后,在服务器上,将创建的新域用户添加到本地管理员组中。使用此帐户安装应用程序。
B. 您不需要做任何事情,因为它是一个网络应用程序,并且将安装在网络服务器上,这些功能已经内置。
C. 在Active Directory用户和组中创建新用户。将用户添加到网络配置运算符组中。在应用程序要运行的服务器上安装服务时,请使用此帐户。
D. 在Active Directory用户和组中创建新用户。将用户添加到网络服务组中。在应用程序要运行的服务器上安装服务时,请使用此帐户。
A. 3
B. 4
C. 2
D. 5
A. 15
B. 17
C. 18
D. 19
E. 16
A. 10
B. 6
C. 2
D. 4
A. 0分钟15分钟
B. 0分钟至180分钟
C. 0分钟至64800分钟
D. 0分钟至90分钟
以下哪个命令可用于故障排除Active Directory Replication失败,导致不正确的DNS配置?
A. ipconfig/registerdns
B. ipconfig/registerdns
C. dcdiag /test:registerdns /dnsdomain
D. dcdiag /test:registerdns /dnsdomain
E. DCDIAG /TEST:连接性
F. dcdiag /test:连接
G. ntdsutil
H. ntdsutil
您是网络管理员,您的网络由位于不同位置的各个分支机构组成:
       位置1
       位置2
       位置3
       位置4
您需要允许位置1、2和3中的DNS中的安全动态更新。但是位置4应该无法编辑DNS。在此情况下,以下哪些陈述适合?
A. 分配位置1、2和3'Active Directory集成区'
B. 分配位置1、2和3“ Active Directory集成区”
C. 分配位置4作为次要区域
D. 将位置4分配为次要区域
E. 将位置4分配为主要区域
F. 将位置4分配为主要区域
G. 分配位置1,2,3作为主要区域
H. 分配位置1,2,3作为主要区域
您是负责处理和故障排除Windows Server 2003中的DNS服务器的网络管理员。稍后您可以在DNS服务器上消耗高CPU使用情况。您将在以下哪项检查限制DNS使用情况?
A. 检查是否启用了任何病毒扫描软件
B. 检查是否启用了任何病毒扫描软件
C. 检查是否运行IpConfig/flushdns命令
D. 检查是否运行IpConfig/flushdns命令
E. 检查是否安装了SMS服务器
F. 检查是否安装了SMS服务器
G. 检查是否已安装Active Directory。
H. 检查是否已安装Active Directory。
以下哪种是查看RSOP报告的方法?
A. gpresult /z> policy.txt从命令提示
B. gpresult /z> policy.txt从命令提示符
C. 来自高级安全信息政策向导的HTML文件
D. 来自高级安全信息 - 政策向导的HTML文件
E. 性能监视器
F. 性能监视器
G. dcdiag.log文件
H. dcdiag.log文件
作为Windows 2003网络的网络管理员,当您监视网络证券时,您发现自创建其帐户以来,大多数用户一直使用相同的密码。您想保护密码策略,以便用户必须定期更改密码。您的行动课程是什么?
A. 执行密码历史
B. 执行密码历史记录
C. 最小密码年龄
D. 最小密码年龄
E. 最大密码年龄
F. 最大密码年龄
G. 以上都不是
H. 以上都不是
管理员在运行元数据清理后必须考虑哪些方面必须有效地运行,以删除Windows Server 2003中删除的域控制器的遗迹?
A. 重新安置FSMO角色
B. 重新安置FSMO角色
C. DHCP客户端配置将动态更新为失败的DNS服务器
D. DHCP客户端配置将动态更新为失败的DNS服务器
E. 如果删除DC是全局目录,则所有应用程序服务器必须指向新的实时全局目录
F. 如果删除DC是全局目录,则所有应用程序服务器必须指向新的实时全局目录。
G. DNS转发器配置不必为失败的DNS服务器更新
H. DNS转发器配置不必为失败的DNS服务器更新
您是在Windows 2000 Active Directory网络上运行的公司的网络管理员。有一天,您会发现具有Active Directory数据库的分区不超出空间。您将如何将Active Directory Database并将文件记录到其他磁盘上的新卷?
上A. 在安全模式下重新启动Active Directory
B. 在安全模式下重新启动Active Directory
C. 运行ntdsutil将数据库移至新位置
D. 运行ntdsutil将数据库移至新位置
E. 在目录服务还原模式下重新启动Active Directory
F. 在目录服务还原模式中重新启动Active Directory
G. 运行CSVDE实用程序以将数据库还原到新位置
H. 运行CSVDE实用程序以将数据库还原到新位置
以下哪个命令可用于从现有DC(域控制器)的系统状态数据备份中促进DC(域控制器)?
A. DCPROMO /RESTORE
B. DCPROMO /促销
C. DCPROMO /系统
D. dcpromo /adv
DNS SRV资源记录将服务的名称映射到提供该服务的服务器的名称。以下SRV条目中的哪个可帮助客户在混合模式环境中找到Windows Server 2003 DOM PDC FSMO角色保持器。
>A. ldap._tcp..domains._msdcs。
B. _LDAP._TCP。
C. _LDAP._TCP .._站点。
D. _LDAP._TCP.PDC._MS-DCS。