中文版的 活动目录 问题

中文版的 活动目录 问题

这些 活动目录 多项选择题和答案将帮助您更好地理解 活动目录 主题。 使用这 100 多个 活动目录 MCQ 准备您的下一次考试或面试。
向下滚动以从答案开始。

1: 当您需要重命名域控制器时,场景的示例是什么?

A.   注册另一个用户时。

B.   替换计算机硬件时。

C.   登录时。

D.   登录时。

2: 在Windows Time Service上进行任何更改需要什么工具?

A.   timent.exe

B.   w32tm.exe

C.   ntp.exe

D.   t32v.exe

3: 五个会计人员需要在网络计算机上打印检查。没有其他人应该访问此打印机。设置此设置的最佳方法是什么?

A.   在Active Directory用户和组中包括打印机作为对象,创建一个可以打印到该打印机的用户的安全组,然后赋予他们专有的打印权。

B.   确保可以通过网络上的名称与打印机联系。在Active Directory组策略管理器中创建一个组策略,该策略掩盖了所有用户的打印机名称,但会计组中的组除外。

C.   设置一个新的资源域,将这些用户添加到需要打印到该打印机和Active Directory用户和组中的打印机,然后在Active Directory Domains和Trusts中创建一种单方面的森林对林信任,以仅允许这些用户打印

D.   在附加到打印机的端口的公司开关上设置子网。在该子网上给打印机一个IP地址,然后在将向该打印机打印的用户的计算机上设置路由。

4: 以下哪个小组的成员可以在森林中的多个领域中执行行动?

A.   电力用户

B.   森林管理员

C.   域名

D.   企业管理员

5: 活动目录森林是___________________

A.   通过两种方式信任连接的不同域的集合,这些信托没有共享相同的DNS名称空间,但共享身份验证和策略管理。

B.   一种可视化通过高速网络连接但与域层次结构无关的自主站点的方法。

C.   物理和逻辑所有对象的总和,包括它们在Active Directory域中的属性,并根据PDC进行管理。

D.   不同的数据库及其交互,包括用于管理对象,域安全性和策略的活动目录。

6: Adsiedit工具用于:

A.   编辑Active Directory成员的DNS记录。

B.   删除Active Directory中的非活动对象。

C.   直接添加,删除或修改Active Directory中的组件。

D.   DHCP注册表中的过滤SID组件。

7: 以下哪一项不是5个操作大师(FSMO)角色之一?

A.   基础架构主角

B.   领域命名大师角色

C.   NTLM主角

D.   摆脱主角色

8: 每个森林中都有两个行动硕士角色?

A.   操作主和域控制主的域。

B.   模式大师和域名大师。

C.   系统主和用户主。

D.   超级主人和用户大师。

9: 可以定义哪种信任关系的两种方式?

A.   内部或外部。

B.   打开或关闭。

C.   四向,或双向。

D.   单向或双向。

10: Windows Time Service负责什么?

A.   设置Active Directory的时钟计时。

B.   同步系统时钟,使系统运行更好。

C.   将系统时间设置为适当的时区。

D.   同步网络上运行的所有计算机的时间。

11: 存在“信任”是什么意思?

A.   两个域互相阻挡,因此只有用户才能访问计算机。

B.   仅允许管理员身份验证。

C.   所有用户都允许身份验证。

D.   来自每个领域的身份验证信任来自其他域的身份验证。

12: 必须如何格式化包含数据库文件或日志文件的驱动器?

A.   FAT32

B.   ext2

C.   FAT12

D.   NTFS

13: 以下哪个不是Active Directory对象?

A.   电子邮件地址

B.   域用户

C.   域服务器

D.   电脑

14: 什么是LDAP?

A.   本地目录应用程序编程接口。

B.   轻量级目录访问协议。

C.   逻辑目录访问协议。

D.   本地域管理协议。

15: 用户抱怨他们可以登录到域,因为他们试图用密码登录太多次

A.   告诉用户关闭计算机并重新启动,然后登录。

B.   在Active域域和Thrusts中,找到用户登录服务器右键单击并选择复制,然后要求用户登录

C.   要求用户让其他人登录他们。

D.   在Active Directory用户和计算机中,查找并打开用户对象,选择“帐户”选项卡并解锁帐户。

16: 什么是OU?

A.   组织公用事业服务

B.   组织单位

C.   可选升级

D.   操作单元

17: 域控制器做什么?

A.   接收和继电器域命令

B.   将IP地址分配给域计算机

C.   控制域环境中的颗粒状设置

D.   存储数据库,维护策略并提供域登录的身份验证

18: 您可以更新GPO,然后返回用户计算机查看结果,但他们没有显示。看到结果的最小破坏性方法是什么?

A.   运行命令:gpupdate /force

B.   运行命令:ipconfig /flushdns

C.   运行命令:nbtstat /r

D.   执行电脑的温暖靴子

19: 关于备份和还原过程,是什么为在整个域中提供了公共访问必须共享的文件的默认位置?

A.   沃尔西

B.   sysvol

C.   HKEY

D.   syskey

20: Kerberos是什么?

A.   主动目录组策略管理基础的计划。

B.   用于解析和解释sysvol脚本的脚本编译器。

C.   在Active Directory中用于多站点域中场地传输的消息传递协议。

D.   Active Directory中用于身份验证的安全协议。

21: 什么命令用于检查策略是否应用于应用?

A.   gpresult

B.   GPMC

C.   gpupdate

D.   gpfixup

22: 以下哪项不是Active Directory的逻辑组成部分?

A.   分支

B.   森林

C.   ou

D.   领域

23: 弗雷德(Fred)营销需要与他的小型团队共享一个机密项目的文件。您应该如何帮助?

A.   创建一个组策略,该策略可以识别Fred团队的每个成员,该团队将重定向并映射到服务器上隐藏文件夹的驱动器。

B.   将计算机专用于弗雷德(Fred)的组,并赋予每个人的本地计算机版权。

C.   在Fred&#039的PC上创建并共享一个文件夹,并编写一个登录脚本,该脚本将为Fred and Team的每个成员映射到该文件夹​​。

D.   创建一个Active Directory Security Group,并将Fred及其团队分配给它。在文件服务器上创建一个目录,并为该目录提供该组的专有权。与Fred团队共享该文件夹。

24: 域计算机不再在域上进行身份验证。您如何解决问题?

A.   从计算机中,在本地安全管理器中更改计算机的登录密码,然后重新启动。

B.   从Active Directory用户和组管理器中,在目录中找到计算机并删除该计算机。

C.   重命名计算机并重新启动。

D.   从计算机中,从域重新启动从计算机删除,然后将其重新加入域

25: 要通过Windows PowerShell添加新用户,您将使用以下CMDLET:

A.   新顾问

B.   新物品

C.   new-dsobj

D.   设定式辅助器

26: 命令创建 /运行Active Directory Services

A.   特拉克特

B.   dcpromo.exe

C.   Traceroute

D.   固定机

E.   ADSI

27: 首次创建域时,必须正确配置什么才能轻松地将计算机连接到您的域?

A.   默认域策略(GPO)

B.   II

C.   DNS服务器和服务

D.   LDAP

E.   DCHP服务器

28: 创建Active Directory时,可以更改Active Directory路径

A.   不

B.   是的

29: Sysvol在Active Directory的背景下指的是什么?

A.   Active Directory Sysvol共享文件夹。

B.   Active Directory共享网络。

C.   Active Directory Sysvol系统。

30: 如何在Active Directory中连接多个站点以复制?

A.   它们通过连接对象连接。

B.   它们由网络对象连接。

C.   它们通过链接机器人对象连接。

D.   它们通过站点链接对象连接。

31: 什么时候需要管理领域和森林信托?

A.   当您的组织需要与其他领域,森林信托或领域的用户或资源合作时。

B.   当您的组织只需要访问其他森林信托时。

C.   只有当您的组织需要访问其他域时。

D.   绝不。它们会自动管理。

32: 哪一个不是FSMO角色?

A.   灵活的主人

B.   RED主人

C.   基础架构主

D.   模式大师

33: 什么是全球目录?

A.   整个森林中所有身份验证流量的历史目录。

B.   从Active Directory到Microsoft Exchange发布的所有用户信息的列表。

C.   Active Directory树中每个对象的数据库,其中包含最常用的对象属性。

D.   在Active Directory域及其实现模式中所有组策略的列表。

34: 哪种最佳实践可以确保所有信任关系都保存在一个领域内?

A.   执行年度备份。

B.   保持系统运行。

C.   每年重建系统。

D.   执行定期备份。

35: Active Directory数据库存储在______目录中。

A.   %windir&\ ntds

B.   %windir%\等

C.   %windir%\ sysvol

D.   %windir%\ inf

36: 引入了哪种版本的Windows Server(RODC)?

A.   Windows 2012

B.   Windows 2000

C.   Windows 2003 r

D.   Windows 2008

37: 以下哪个不是DNS区域?

A.   存根区

B.   内部查找区域

C.   初级区域

D.   向前查找区域

38: 以下哪个不是主动目录角色?

A.   Active Directory网络对象服务

B.   Active Directory联合服务

C.   Active Directory证书服务

D.   Active Directory域服务

39: 是否会自动设置不同类型的信任,或者必须手动设置它们?

A.   需要手动配置的信任取决于Active Directory的组织方式,以及网络上的Windows不同版本是否共存。

B.   所有信任都是自动设置的。

C.   所有信托都是自动设置的,并且无法更改。

D.   所有信托必须手动设置。

40: 当您移动数据库文件时,ntdsutil.exe编辑的注册表条目在哪里?

A.   Machine \ System \ Set \ Services \ NTDS \

B.   hkey_local_machine \ system \ controlset \ utilities \ ntds \

C.   hkey_local_machine \ system \ currentControlset \ services \ ntds \

D.   \ System \ currentControlset \ Services \ ntds \ hkey_local_machine

41: 如果您需要更改登台文件夹的默认文件大小,则在哪里更改登台空间限制注册表条目?

A.   hkey_local_machine \ ntfrs \参数

B.   系统\ CurrentControlset \ Services \ ntfrs \ parameters \ hkey_local_machine

C.   hkey_local_machine \ system \ currentcontrolset \ services \ ntfrs \ parameters

D.   hkey_local_machine \ user \ share \ etc \ ntfrs \ parameters

42: 您应该以管理员的身份登录计算机以完成管理任务吗?

A.   是的。

B.   否。使用“运行”来完成它们。

C.   是的,并继续登录。

D.   是的。您应该始终以管理员的身份登录,但在完成后登录。

43: DSRM密码是用什么?

A.   它用于登录已重新启动到DSRM模式的域控制器,以删除其Active Directory的副本。

B.   它用于登录系统。

C.   它用于登录已重新启动到DSRM模式的域控制器,以将其Active Directory Off-Off-Off-Off-Off-Off-Off-Offine登录。

D.   如果需要离线将DSRM登录到Active Directory中。

44: 指定域目录对象的权限时,使用全局或通用组从使用全局或通用组中获得了什么好处?

A.   允许所有用户访问。

B.   权限授予更少的用户。

C.   权限已完全删除。

D.   整个系统的权限是透明的,留下了更少的入侵机会。

45: 文档为什么是Active Directory Security Administment的最关键方面之一?

A.   这对于性能审核至关重要。

B.   这对于网络管理至关重要。

C.   这对于域审核至关重要。

D.   这对于安全审核至关重要。

46: 您正在尝试确定主机的名称,但只有IP地址,您可以运行什么命令来找到它的名称?

A.   ping(IP地址)

B.   ping -a(IP地址)

C.   Tracert(IP地址)

D.   ping -H(IP地址)

47: 什么是KCC?

A.   它是用于在Active Directory域和信任中生成复制拓扑的知识一致性检查器。

B.   它是Kerberos寄售客户端,该客户端检查并通过客户端之间的Kerberos身份验证数据包。

C.   这是模式管理器在映射和维护域形态上使用的知识捕获客户端。

D.   它是密钥收集中心,在身份验证过程中与Exchange Kerberos密钥的密钥配电中心一起使用的数据库。

48: 您的公司及其合作伙伴希望在两个实验室中的服务器上共享文件。什么是最简单的方法?

A.   通过Active Directory Domains和Trusts设置两种外部信任,然后设置安全组以共享目录。

B.   在Internet上设置服务器,并利用Windows R-Sync从每个合作伙伴服务器中复制服务器的数据。设置带有用户帐户的半径服务器,然后为用户提供对数据的VPN访问。

C.   在您的公司中创建一个组的Active Directory用户和组中,然后为需要访问您域中资源的人们创建用户帐户,将资源限制为该组。让您的伴侣在他们的领域上也这样做。

D.   利用Active Directory Cloud身份验证服务(CA)从两家公司创建用户组来访问共享数据。

49: 哪种安全实践不涉及软件或硬件的配置?

A.   域安全性。

B.   网络安全。

C.   计算机安全。

D.   物理安全。

50: 由Windows 2008 R2域控制器组成的Active Directory Forest将需要合并Windows 2003 R2域控制器。森林功能哪个版本级别?

A.   它将在Windows 2003 R2级别工作。

B.   它将在2008 R2级别工作。

C.   在2008 R2域控制器上创建的所有域对象都将作为2008 R2起作用的R2 2003 R2服务器的对象,将继续以2003对象的形式运行。

D.   它取决于该站点2003 R2域控制器所在。

51: 您正在部署一个新的基于Web的应用程序,只有公司人员在外出时才可以提交他们的工作时间。您将部署哪些Active Directory服务以启用登录安全性。

A.   通过Internet上的URL部署可访问的RDP服务器,该服务器将允许用户登录到窗口的会话以访问安全浏览器。

B.   设置一个夜间计划的进程,该过程执行Active Directory用户和组目录导出服务(DE),以创建一个安全的文本文件,该文件已上传到应用程序数据库中。

C.   通过IIS部署Active Directory联合服务(FS),以在应用程序中扩展和集成Windows登录,并在Internet上提供。

D.   将复制功能部署在Active Directory域和信任中,这些功能将使用户PC在打开应用程序URL并确保用户登录时自动交换证书令牌。

52: 您可以使用什么命令行工具从Active Directory删除和对象

A.   dsrm.exe

B.   rmdr.exe

C.   rmdsob.exe

D.   obdel.exe

53: 您必须成为配置站点链接时间表的成员哪个组?

A.   Active Directory中的Enterprise Admins组。

B.   Active Directory中的领域管理员组。

C.   Active Directory中的网络管理组。

D.   Active Directory的森林管理员组。

54: 亲子信任是什么样的信任?

A.   双向信任。

B.   森林信托。

C.   四向信任。

D.   单向信任。

55: 为了保护Active Directory模式,应如何管理用户?

A.   Active Directory中没有模式。

B.   没有人可以访问Active Directory and Schema。

C.   仅在需要进行更改时,才应添加用户。

D.   所有用户都可以完全访问Active Directory and Schema。

56: Active Directory数据库每天需要多少维护?

A.   它必须每小时调试并备份。

B.   除了普通操作期间的备份外,没有一个。

C.   它必须小时备份。

D.   它必须每天备份。

57: 为了安全目的,在域上禁用管理和来宾帐户的替代方案是什么?

A.   删除它们。

B.   加密它们。

C.   移动他们。

D.   重命名他们。

58: 随着Windows Server 2003的启动,可以简化信任配置的工具。它是什么?

A.   身份验证向导。

B.   配置向导。

C.   信任工具。

D.   信托向导。

59: Windows Time Service用于管理时间设置的什么?

A.   网络时间协议。

B.   系统时间协议。

C.   Windows时间协议。

D.   格林威治时间协议。

60: FSMO代表什么?

A.   文件共享主操作

B.   灵活的模式主操作

C.   灵活的单一主操作

D.   家庭服务主操作

61: 在以下列表中,哪些方法不能用于管理Active Directory任务?

A.   Active Directory Web界面

B.   命令行

C.   微软管理控制台

D.   Windows PowerShell

62: 什么用来启用和优化复制流量?

A.   知识一致性检查器。

B.   知识网络检查器。

C.   知识复制检查器。

D.   知识一致性优化器。

63: 您在不同步的远程域控制器方面遇到困难。您将使用什么工具来调查问题?

A.   Active Directory域和信任

B.   Windows Remote Server Manager

C.   DNS经理

D.   Active Directory联合服务

64: 什么是Netbios名称?

A.   一种用于区分硬件和软件资源的传统命名约定。

B.   LAN Manager下使用的遗产命名约定。

C.   MAC地址中前4个dactyls的相应名称。

D.   用于区分NIC的性能特征的名称。

65: 如果删除了全局目录会发生什么?

A.   域控制器立即停止在系统中作为全局硬件服务器的广告。

B.   域控制器立即停止在Trusts中作为全球领域服务器的广告。

C.   域控制器立即停止在DNS中作为全局目录服务器的广告。

D.   域控制器立即停止信任DNS作为全球森林服务器。

66: 操作大师执行的任务有什么独特之处?

A.   不允许其他域控制器执行它们。

B.   任何域控制器都可以执行。

C.   他们可以操作任何其他系统。

D.   它们是加密的。

67: 什么是Active Directory使用的全局目录?

A.   当通用组可用时,系统范围的目录搜索和促进域客户登录。

B.   当通用组可用时,网络范围的目录搜索和促进域客户登录。

C.   当通用组可用时,在森林范围内搜索和促进域客户登录。

D.   当通用组可用时,全局目录搜索和促进域客户端登录。

68: 是否应该将所有系统状态组件一起备份?

A.   是的,尽管不可能将它们放在一起,但可以在类似的时间安排。

B.   不。

C.   不,他们不能备份。

D.   是的。否则不可能支持他们,因为他们的关系彼此取决于彼此。

69: 如果您需要知道域控制器保留对删除对象的知识的默认天数,您将如何找到答案?

A.   检查ForestReedomain对象中系统延期属性的值。

B.   检查RecycleBindomain对象中DeletedLiftime属性的值。

C.   检查在林地对象中的tombstoneliftime属性的值。

D.   检查shepardofthefortdomain对象中的TreeHerderLifetime属性的值。

70: 复制不需要以下哪些协议?

A.   RPC

B.   SMB

C.   IRC

D.   SMTP

71: 如果您想查看命令行或脚本中的用户列表,则将使用______实用程序。

A.   dsget.exe

B.   adquery.exe

C.   adfind.exe

D.   dsadd.exe

72: 哪种数据库引擎用于容纳Active Directory?

A.   T-SQL

B.   MS SQL Server

C.   重新观察

D.   喷气数据库

73: 您可以使用什么命令行工具来管理域信任?

A.   dfsutil.exe

B.   dcdiag.exe

C.   replmon.exe

D.   netdom.exe

74: 您需要检查Active Directory用户和组中系统文件夹中的安全属性,但是很难找到它。

A.   Active Directory用户和组管理器中没有系统文件夹

B.   右键单击域图标,然后选择显示隐藏功能。

C.   登录服务器并以域管理员的身份登录,然后重新打开Active Directory用户和组

D.   在视图菜单上检查高级功能

75: Active Directory中的模式分区是:

A.   包含在Active Directory中可以创建的对象的所有定义以及创建和管理它们的规则。

B.   包含有关用户,组和OUS的域中所有信息的分区。

C.   包含应用程序和实用程序在Active Directory(例如DNS)中使用和收集的所有信息的分区

D.   包含有关整个森林结构(包括遗址和信托)的所有信息的分区。

76: 当Windows Server通过复制或复制之前收到文件时,必须将其存储在哪里?

A.   在舞台区域。

B.   在Windows区域。

C.   在沙箱区域。

D.   在复制区域。

77: ISTG做什么?

A.   ISTG用于通过Internet代理发布联邦服务。

B.   ISTG负责管理不同域站点之间的连接。

C.   ISTG是存储所有组策略对象和层次结构架构的数据库。

D.   ISTG管理并将GUID分配给Active Directory中的对象。

78: 为什么要在整个系统中授予默认用户平等权利?

A.   默认用户被授予不同程度的权利。不同程度的授予权利的平等减少了可能允许安全违反的不连续性的发生。

B.   默认用户绝不应在系统上获得权利。

C.   授予权利同样意味着没有授予权利的差异。

D.   仅应在服务器上授予管理员平等的权利。

79: 您将采取什么政策来摆脱LM哈希系统?

A.   “不要在下一个密码上存储哈希值”

B.   “请勿在下一个密码更改下存储LAN Manager哈希值”

C.   “不要在下一个密码更改下存储LAN哈希值”

D.   “不要在下一个启动上存储LAN Manager哈希值”

80: 已知哪种病毒扫描软件在Active Directory域控制器上安装时会引起问题?

A.   诺顿系统有效。

B.   Virusscan2000。

C.   McAfee Virusscan 8.0。

D.   AVG病毒扫描。

81: 由于以下原因,您不会仅部署读取域控制器(RODC)?

A.   与远程办公室的网络连接很小。

B.   您的偏远办公室位于高犯罪社区。

C.   您的远程办公室抱怨登录时间。

D.   营销告诉您他们想要自己的域控制器。

82: 以下哪些协议用于Active Directory域和信任中的通信?

A.   短信

B.   SMTP

C.   ftp

D.   UDP

83: 域控制器中组策略的默认时间间隔

A.   90分钟

B.   15分钟

C.   5分钟

D.   10分钟

84: 由于获取,您需要在Active Directory中删除大量用户帐户。您会使用哪个公用事业?

A.   rmdsob

B.   CSVDE

C.   ldifde

D.   dsmod

85: 要安装新的Active Directory域服务(AD DS)森林,您需要是:

A.   企业管理员组的成员。

B.   域管理组的成员。

C.   域网络服务组的成员。

D.   服务器上的本地管理员。

86: 什么是团体政策?

A.   组策略用于通过基于用户配置文件创建层次结构来最大化登录效率。

B.   小组策略用于根据组成员身份定义的OU中的规则来管理和隔离域资源。

C.   小组策略是使域上可控应用程序和程序的行为归一化的方法。

D.   小组策略用于提供安全性以及从Internet进行过滤和管理内容。

87: 您正在安装的应用程序具有需要在服务器上运行的服务,在该服务器可以进行交互并修改其他网络服务和组件。您如何设置?

A.   在Active Directory用户和组中创建新用户。然后,在服务器上,将创建的新域用户添加到本地管理员组中。使用此帐户安装应用程序。

B.   您不需要做任何事情,因为它是一个网络应用程序,并且将安装在网络服务器上,这些功能已经内置。

C.   在Active Directory用户和组中创建新用户。将用户添加到网络配置运算符组中。在应用程序要运行的服务器上安装服务时,请使用此帐户。

D.   在Active Directory用户和组中创建新用户。将用户添加到网络服务组中。在应用程序要运行的服务器上安装服务时,请使用此帐户。

88: 每个领域分配了多少个操作硕士角色?

A.   3

B.   4

C.   2

D.   5

89: Windows Server 2008中有多少个角色?

A.   15

B.   17

C.   18

D.   19

E.   16

90: 为全球目录分配了多少级别的准备工作?

A.   10

B.   6

C.   2

D.   4

91: 小组政策时间间隔范围?

A.   0分钟15分钟

B.   0分钟至180分钟

C.   0分钟至64800分钟

D.   0分钟至90分钟

92:

以下哪个命令可用于故障排除Active Directory Replication失败,导致不正确的DNS配置?

A.   ipconfig/registerdns

B.   ipconfig/registerdns

C.   dcdiag /test:registerdns /dnsdomain

D.   dcdiag /test:registerdns /dnsdomain

E.   DCDIAG /TEST:连接性

F.   dcdiag /test:连接

G.   ntdsutil

H.   ntdsutil

93:

您是网络管理员,您的网络由位于不同位置的各个分支机构组成:

       位置1

       位置2

       位置3

       位置4

您需要允许位置1、2和3中的DNS中的安全动态更新。但是位置4应该无法编辑DNS。在此情况下,以下哪些陈述适合?

A.   分配位置1、2和3'Active Directory集成区'

B.   分配位置1、2和3“ Active Directory集成区”

C.   分配位置4作为次要区域

D.   将位置4分配为次要区域

E.   将位置4分配为主要区域

F.   将位置4分配为主要区域

G.   分配位置1,2,3作为主要区域

H.   分配位置1,2,3作为主要区域

94:

您是负责处理和故障排除Windows Server 2003中的DNS服务器的网络管理员。稍后您可以在DNS服务器上消耗高CPU使用情况。您将在以下哪项检查限制DNS使用情况?

A.   检查是否启用了任何病毒扫描软件

B.   检查是否启用了任何病毒扫描软件

C.   检查是否运行IpConfig/flushdns命令

D.   检查是否运行IpConfig/flushdns命令

E.   检查是否安装了SMS服务器

F.   检查是否安装了SMS服务器

G.   检查是否已安装Active Directory。

H.   检查是否已安装Active Directory。

95:

以下哪种是查看RSOP报告的方法?

A.   gpresult /z> policy.txt从命令提示

B.   gpresult /z> policy.txt从命令提示符

C.   来自高级安全信息政策向导的HTML文件

D.   来自高级安全信息 - 政策向导的HTML文件

E.   性能监视器

F.   性能监视器

G.   dcdiag.log文件

H.   dcdiag.log文件

96:

作为Windows 2003网络的网络管理员,当您监视网络证券时,您发现自创建其帐户以来,大多数用户一直使用相同的密码。您想保护密码策略,以便用户必须定期更改密码。您的行动课程是什么?

A.   执行密码历史

B.   执行密码历史记录

C.   最小密码年龄

D.   最小密码年龄

E.   最大密码年龄

F.   最大密码年龄

G.   以上都不是

H.   以上都不是

97:

管理员在运行元数据清理后必须考虑哪些方面必须有效地运行,以删除Windows Server 2003中删除的域控制器的遗迹?

A.   重新安置FSMO角色

B.   重新安置FSMO角色

C.   DHCP客户端配置将动态更新为失败的DNS服务器

D.   DHCP客户端配置将动态更新为失败的DNS服务器

E.   如果删除DC是全局目录,则所有应用程序服务器必须指向新的实时全局目录

F.   如果删除DC是全局目录,则所有应用程序服务器必须指向新的实时全局目录。

G.   DNS转发器配置不必为失败的DNS服务器更新

H.   DNS转发器配置不必为失败的DNS服务器更新

98:

您是在Windows 2000 Active Directory网络上运行的公司的网络管理员。有一天,您会发现具有Active Directory数据库的分区不超出空间。您将如何将Active Directory Database并将文件记录到其他磁盘上的新卷?

A.   在安全模式下重新启动Active Directory

B.   在安全模式下重新启动Active Directory

C.   运行ntdsutil将数据库移至新位置

D.   运行ntdsutil将数据库移至新位置

E.   在目录服务还原模式下重新启动Active Directory

F.   在目录服务还原模式中重新启动Active Directory

G.   运行CSVDE实用程序以将数据库还原到新位置

H.   运行CSVDE实用程序以将数据库还原到新位置

99:

以下哪个命令可用于从现有DC(域控制器)的系统状态数据备份中促进DC(域控制器)?

A.   DCPROMO /RESTORE

B.   DCPROMO /促销

C.   DCPROMO /系统

D.   dcpromo /adv

100:

DNS SRV资源记录将服务的名称映射到提供该服务的服务器的名称。以下SRV条目中的哪个可帮助客户在混合模式环境中找到Windows Server 2003 DOM PDC FSMO角色保持器。

>

A.   ldap._tcp..domains._msdcs。

B.   _LDAP._TCP。

C.   _LDAP._TCP .._站点。

D.   _LDAP._TCP.PDC._MS-DCS。