单项选择题
你是 TestKing.com 的一位安全管理人。你计划允许某些用户接收一个EFS 恢复代理证书。当前,用户没有注册一个EFS 恢复代理证书的选择。你需要限制 成为TestKing 恢复代理域全局组的成员的注册。你添加EFS恢复代理证书类型到企业下属CA所赞同的证书模板名单上。你没有修改其他任何默认证书服务或证书模板设置。 你需要仅允许公司恢复代理组的成员来获得EFS 恢复代理证书。你应该怎么做?()
A.给Domain Users 组分配对EFS Recovery证书模板的Allow-Enroll许可
B.给Domain Users 组分配对EFS Recovery证书模板的Allow-Read许可
C.给TestKing 恢复代理组分配对EFS Recovery证书模板的Allow-Enroll许可
D.给TestKing 恢复代理组分配对EFS Recovery证书模板的Allow-Read许可
点击查看答案
相关考题
-
单项选择题
你是TestKing.com的一位安全管理人。网络包括一个运行IIS的WindowsServer2003计算机。你使用这个服务器来为用户产品购买host一个InternetWebsite站点。你计划使用这台计算机上的SSL。你不想客户收到一个与证书有关的安全警告,当他们使用SSL来连接到你的Web站点时。你需要选择一个合适的CA来作为你的WebserverSSLcertificate。你应该怎么做?()
A.使用联机企业根CA
B.使用联机独立根CA
C.使用一个商业CA
D.使用一个脱机的独立根CA -
单项选择题
你是TestKing.com的一位安全管理人。网络由一个包括一棵树上的三个域的活动目录域组成。所有的服务器运行WindowsServer2003。所有的计算机都是域的成员。森林的功能层是Windows2000,每个域的功能层是WindowsServer2003.森林中的所有用户都在根域中。两个子域包括客户计算机帐户和服务器帐户。只有根域包括全局目录服务器。TestKing使用一个应用程序来在一个自定义目录部分储存数据。这个应用程序运行在所有三个域中的域控制器上。你添加在一个自定义目录部分管理数据的用户到一个名为AppManagers的全局组中。你添加AppManagers组到一个名为AppData的本地域组中。你为AppData组分配对自定义目录部分的所有对象的Allow-Modify许可。AppData组中的某些用户报告:当他们尝试访问应用程序数据时,他们收到一个访问拒绝消息。AppManagers组中的其他用户可以成功访问在一个自定义目录部分的程序数据。你需要保证AppManagers组中的所有用户可以成功访问程序数据。你应该做什么?()
A.提高森林的功能域到Windows Server 2003
B.改变App Data 组的范围到全体的
C.在两个子域中安装一个全局目录服务器
D.在两个子域之间创建一个快捷方式信任关系 -
单项选择题
你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。所有的服务器运行WindowsServer2003,而所有的客户计算机运行WindowsXPProfessional。你在一台名TestKing7的成员服务器上安装TerminalServer。域中的用户远程连接到TestKing7以运行应用程序。TestKing7上的TerminalServer被设置成运行在FullSecurity模式。你不详改变此设置为RelaxedSecurity模式。当用户远程连接时,你想限制对TestKing7上的ProgramFiles文件夹的有效许可。Bydefault,几个组拥有ProgramFiles文件夹的Modify许可。你想确保这些用户只有从本地登陆到TestKing7上时才拥有Modify许可,他们不允许修改ProgramFiles文件夹。你需要设置合适的许可。你应该怎么做?()
A.给Remote Interactive Logon 组分配Program Files文件夹的Deny-Write许可
B.给Remote Desktop Logon 组分配Program Files文件夹的Deny-Write许可
C.给Terminal Server Users Logon 组分配Program Files文件夹的Deny-Write许可
D.应用Rootsec.inf安全模板到TestKing7
E.应用Hisecws.inf安全模板到TestKing7
