"
| 下列哪些Active Directory控制台被用来在一个域中创建组织单元? | |||
| A. | Users and Computers。 | ||
| B. | Domains and Trusts。 | ||
| C. | Sties and Sdervices。 | ||
| D. | Schema。 | ||
| Active Directory中使用子网的目的是什么? | |||
| A. | 子网使Active Directory能够使用域控制器执行复制。 | ||
| B. | 子网定义了域器所在的位置。 | ||
| C. | 子网被站点使用来定义站点的边界。在站点内放置的域控制器是存在于这些站点内的子网的成员。 | ||
| D. | 子网定义了站点链接和站点链接桥是怎样路由复制通信的。 | ||
| 你是一个大型网络的管理员。网络上的用户抱怨,当他们尝试使用Active Directory对象时会经常得到一些错误的信息。听到这样的抱怨之后,为了快速找到解决的方法仍然将采取的第一步什么? | |||
| A. | 使用Performance Monitor(性能监视)控制台。 | ||
| B. | 设置Active Directory事件的日志。 | ||
| C. | 为资源访问问题生成警报 | ||
| D. | 检查Event Viewer(事件查看器)。 | ||
| 在事件查看器中哪一个日志记录了Windows Installer(Windows 安装)活动? | |||
| A. | 系统。 | ||
| B. | 应用程序。 | ||
| C. | 安全。 | ||
| D. | 安装。 | ||
| 从Start菜单,选定什么程序运行Restore Wizard(恢复向导)? | |||
| A. | Program(程序)|Accessories(附件)|System Tools(系统工具)|Restore(恢复)。 | ||
| B. | Program(程序)|Accessories(附件)|System Tools(系统工具)|Backup(备份)。 | ||
| C. | Program(程序)|Accessories(附件)|System Tools(系统工具)|Restore Wizard(恢复向导)。 | ||
| D. | Program(程序)|Accessories(附件)|System Tools(系统工具)|Backup Wizard(备份向导)。 | ||
| 当创建一个站点时,你必须为这个站点指定什么? | |||
| A. | 一个站点链接,至少要分配一个站点键接给这个站点。 | ||
| B. | 一个子网,至少要分配一个子网给这个站点。 | ||
| C. | 一个站点链接桥:这个站点必须至少连接到一个站点链接桥上。 | ||
| D. | 无;即使不分配任何附加对象到这个站点上,这个站点也可以创建。 | ||
| 一个客户查询一个名字服务器以解析一个服务器的名字。这个服务器不属于本地名字服务器有权限的区域。下列哪些情况有可能发生呢? | |||
| A. | 本地名字服务器将检查它的DNS数据库,用这个服务器的IP地址应答这个客户。 | ||
| B. | 本地名字服务器将传送这个查询给其他名字服务器。一旦另一个名字服务器找到名字到地址的映射,它会将这个映射提供给本地的名字服务器。然后本地名字服务器将正在查询的这个服务器的IP地址提供给客户。 | ||
| C. | 本地名字服务器将缓存这个请求。一旦本地名字服务器被提供了这个地址到名字的映射关系,它就将IP地址发送给客户。 | ||
| D. | 本地名字服务器将向客户报错。 | ||
| 如果希望除了本地管理员,任何人都不能删除软件,应使用: | |||
| A. | Publish | ||
| B. | Assign Users | ||
| C. | Assign Computer | ||
| D. | 无法实现 | ||
| 你修改域控制器上的GPO要求密码最少8位,然而对于用户没有生效, 如何做? | |||
| A. | 初始化复制确定GPC和GPT都被复制 | ||
| B. | 配置每台客户机本地策略要求密码8位 | ||
| C. | 修改域上GPO要求密码至少8位,并且GPO不能被覆盖 | ||
| D. | 修改域上GPO满足复杂程度要求 | ||
| 什么实用工具允许你执行可信恢复? | |||
| A. | NTBACKUP。 | ||
| B. | Backup Wizard(备份向导)。 | ||
| C. | NTDSUTIL。 | ||
| D. | Restore Wizard(恢复向导)。 | ||
| 如何实现让域中的用户桌面上不再出现IE浏览器的图标。 | |||
| A. | 手工把每个员工计算机上的IE图标删除 | ||
| B. | 在每个计算机上设置本地策略 | ||
| C. | 在域中设置组策略,在用户配置——管理模板——桌面下设置 | ||
| D. | 在域中设置组策略,在计算机配置——管理模板——桌面下进行设置 | ||
| 你是Windows 2000域的网管,所有计算机允许windows2000 professional并属于arb.com域的成员。所有用户都属于计算机的Power User组成员。用户A使用拨号连接他需要访问的Internet资源。你不希望其他用户可以使用A的连接上网,如何做? | |||
| A. | 配置较高级的安全设置在IE上 | ||
| B. | 创建GPO禁止连接共享,给A读和使用这个GPO的权利 | ||
| C. | 创建GPO禁止连接共享,让其他用户可以读和使用 | ||
| D. | 在用户配置文件中删除其他用户的Internet连接,重新为A创建 | ||
| Jack创建了链接到他的域上的两个GPO。第一个GPO是给一组代码开发者,他们为了开发工具需要几个映射的网络驱动器。另一个GPO是给Web开发者,它包含了为他们的工具组而分配的另一组映射的驱动器。开发GPO先被处理,然后是Web开发者的GPO。Jack的问题是无论他按照什么顺序放置GPO,每一个人都能够得到两个策略。产生这个问题的原因是什么? | |||
| A. | Jack将他的GPO放在Active Directory中的错误位置上。他应该将他的GPO放在OU中,将他的Web开发者和代码开发者放在不同的OU中,这样才能恰当地实施他的GPO。 | ||
| B. | Jack忘记了通过使用安全组来过滤他的GPO。他需要创建两个安全组并将它们应用到适当的GPO上。 | ||
| C. | 对于Jack使用的两个GPO,他都有有效的No Override选项。 | ||
| D. | 对于Domain对象,Jack有有效的Block Policy Inheritance选项。 | ||
| 因为域控制器的显示适配器有问题,所以网络中的这个域控制器脱机了。需要为这个域控制器指定一个新的显示适配器;这将花费三到四天才能修好这个域控制器。这个域控制器负责网络中的RID主角色。你马上占用这个色用,并将它分配给另一个正在工作的域控制器。当这个问题解决的时候,你应该怎样处理这个域控制器呢? | |||
| A. | 重新分配这个角色到这个域控制器上。 | ||
| B. | 移动这个域控制器到另一个网络段上。 | ||
| C. | 重新格式化这个域控制器的硬盘,重新安装Windows 2000 Server。 | ||
| D. | 什么也不做。只是将它连接到网络上。 | ||
| 公司有2个地点,一个在天津,一个在北京,北京是总部,在公司内部实现活动目录管理,域的控制器在北京,但是天津用户抱怨,每天在登录时要等很长一段时间,公司现在使用ISDN进行连接,怎样处理才能解决这个问题: | |||
| A. | 在天津的公司内部安装一台DHCP服务器,并且设置好自动更新。 | ||
| B. | 在天津的公司内部安装一台DC,创建2个站点,分别把2个地点的Dc放置不同的站点里,设置好子网,配置好站点连接 | ||
| C. | 在天津的公司把用户的DNS地址都指向北京的地址 | ||
| D. | 重新设计域的结构在天津重新创建一个DC | ||
| 以下有关委派控制,正确的是 | |||
| A. | 可以在站点,域和OU上设置 | ||
| B. | 委派控制实际就是OU访问权限的赋予 | ||
| C. | OU上的委派设置后无法取消 | ||
| D. | 委派控制只能面向用户不能面向组 | ||
| 将文件系统从FAT转化为NTFS的命令为: | |||
| A. | convert | ||
| B. | format | ||
| C. | transfer | ||
| D. | send | ||
| 企业根域(COMPANY.COM)使用Active Directory综合区域,该综合区域处在一台用于DNS的Windows 2000域控制器上。你正在建立一个子域(CHILD.COMPANY.COM),并想将子域(DC.CHILD.COMPANY.COM)里的一个域控制器作为根域的备份DNS服务器。而且你已经在DC.CHILD.COMPANY.COM上安装了DNS服务。你将如何配置DC.CHILD.COMPANY.COM?选择所有适合的项。 | |||
| A. | 什么也不做。Active Directory综合区域自动复制到DC.CHILD0COMPANY.COM。 | ||
| B. | 在DC.CHILD.COMPANY.COM上建立一个次级Active Directory综合区域。然后区域记录被自动复制。 | ||
| C. | 为DC.CHILD.COMPANY.COM上的COMPANY.COM建立一个新的主区域。动态注册自动位于区域中。 | ||
| D. | 为DC.CHILD.COMPANY.COM上的COMPANY.COM建立一个新的次级区域。从COMPANY.COM域里选择一个单独的DC作为主DNS服务器。 | ||
| 下列哪些Internet Exploerer选项可以通过Group Policy被配置?选出所有适用的答案。 | |||
| A. | 代理服务器。 | ||
| B. | 主页。 | ||
| C. | 常用文件夹。 | ||
| D. | 标题条。 | ||
| 如果你选择执行从Word到Excel的强制升级,那么会默认地发生什么事情呢? | |||
| A. | 你会得到错误信息,升级将失败。 | ||
| B. | Excel将安装,Word将单独留上。 | ||
| C. | Excel将安装,Word将被删除。 | ||
| D. | 用户会得到提示,询问他或她是否要完全删除Word。 | ||
| 你是公司网管,域中包括三个域控制器,分别为DC1,DC2,DC3,由于某些原因,你需要将DC4替换DC1,你希望DC4成为域中的域控制器。DC1不再做域控制器,如何做? | |||
| A. | 安装DC4为工作组模式,在DC4恢复DC1的系统状态数据,在DC1使用AD安装向导移除AD | ||
| B. | 安装DC4为工作组模式,停止DC1的网络连接,将DC4改名DC1,在DC2上强制复制AD | ||
| C. | 安装DC4为域成员服务器,在DC4,使用AD安装向导安装AD,在DC1上使用AD安装向导删除AD | ||
| D. | 安装DC4为域成员服务器,在DC1使用Ntdsutil工具拷贝AD到DC4,使用AD安装向导移除DC1上的AD | ||
| 你正在设计一个备份策略。想要将备份当天修改的所有文件做一个备份。你应该使用什么选项? | |||
| A. | Daily。 | ||
| B. | Normal。 | ||
| C. | Incremental。 | ||
| D. | Differential。 | ||
| 你的域控制器存在一些DNS服务器的问题。你想对DNS服务器上的一些行为进行登录和调试。下面哪些工具可用于将DNS服务器的UDP和TCP端口接收到的包的数目记入日志? | |||
| A. | 事件查看器。 | ||
| B. | Performance Monitor(性能监视)控制台。 | ||
| C. | Debug日志选项。 | ||
| D. | 以上所有项。 | ||
| International Vacations Company在New York有一个总站,在Cyprus岛有一个远程办公室。这个公司的Windows 2000域有两个站点,一个New York站点和一个Cyprus站点。在这两个站点之间的唯一一个网络链接是一个56KB的链接,在坏天气里它存在着一些可靠性问题。在这种情况下可以使用撮好的站点链接传输是什么? | |||
| A. | 为站点链接使用IP传输以保证复制的数据被接收。 | ||
| B. | 为站点链接使用SMTP传输,以弥补网络连接的慢速和不可靠性。 | ||
| C. | 使用IP和SMTP传输的组合,它将为Active Directory的复制创建两个站点链接。这样将保证Active Directory信息复制不会丢失数据或因为不好的网络连接而崩溃。 | ||
| D. | |||
| 站点链接的主要功能是什么? | |||
| A. | 站点链接为Active Directory的复制连接了两个或更多的站点。 | ||
| B. | 站点链接允许管理员指定了复制使用的最佳网络路由。 | ||
| C. | 站点链接允许创建和控制你自己的复制拓扑结构。 | ||
| D. | 站点链接允许连接两个或更多的连接对象,执行最佳的复制拓扑结构。 | ||
| 你是一个公司的企业级网管,公司为fabrikam.com的win2000域。域内有三个域控制器:DCA,DCB,DCC。DCA不是操作主机,你两星期前在DCA上备份了系统数据。DCA没有报警就磁盘毁坏了。你决定替换一台新的机器。你装了一个新的SERVER,选择如何做: | |||
| A. | 将SERVER加入域,根据两星期前对DCA的备份作一个认证恢复 | ||
| B. | 将SERVER加入域,用Windows创建备份文件,然后根据这个备份恢复 | ||
| C. | 使用AD安装向导在域中创建新计算机的复制 | ||
| D. | 使用Ntdsutil命令执行从DCB到DCA的AD数据复制 | ||
| 下列哪一项不是Group Policy的段? | |||
| A. | Software Settings。 | ||
| B. | Windows Settings。 | ||
| C. | Administrative Templates。 | ||
| D. | Computer Settings。 | ||
| 为什么将包分类? | |||
| A. | 为了确定用户只安装一种类型的包。 | ||
| B. | 为了应用它们到不同的OU中。 | ||
| C. | 为了将它们与.MST文件连接。 | ||
| D. | 为了让用户更容易找到他们需要的软件。 | ||
| 你怎样改变已经配置的包的名字? | |||
| A. | 如果没有重新配置这个包,那么这个包的名字就不能改变。 | ||
| B. | 在包的Properties表的General标签上。 | ||
| C. | 右键单击Windows Explorer中的包,选择Rename。 | ||
| D. | 你需要使用第三方的重包装工具打工这个包。 | ||
| 下列哪些操作主角色负责域森林中域的增加和删除? | |||
| A. | 相对ID主。 | ||
| B. | 主要的域控制器模拟器主。 | ||
| C. | 模式主。 | ||
| D. | 域名主。 | ||
| 你是公司网管,公司包含一个顶级OU exe,在其下两个子ou,work和users。你配置用户A使其可以在exe OU下创建用户,但他不能在Users下创建。A还可以在Work下创建。如何实现? | |||
| A. | 在exe ou清除allow inheritable(允许继承)选项 | ||
| B. | 在users ou清除allow inheritable(允许继承)选项 | ||
| C. | 将A添加到Server operator组 | ||
| D. | 将users OU移出exe OU | ||
| 你为什么要链接GPO? | |||
| A. | 为了激活GPO。 | ||
| B. | 应用GPO到正确的安全组上。 | ||
| C. | 为了重新使用一个已有的GPO,应用它到另一个OU、域或者站点上。 | ||
| D. | 因为域和站点可以有只应用到它们上的预定义的GPO。 | ||
| 向域里增加一个新的域控制器。在企业里通常使用一个Active Directory综合区域。尽管用于客户机的仍是DHCP,为那些将要作为DNS服务器的新服务器指派一个IP地址之后,如果想让客户机将新域控制器作为现有区域的DNS服务器来使用,你必须采取哪些步骤? | |||
| A. | 在域控制器上安装DNS服务器进行服务。 | ||
| B. | 在新域控制器上创建一个次级Active Directory综合区域。 | ||
| C. | 在新域控制器上设置一个标准的主区域。 | ||
| D. | 从一个现有的域控制器到新域控制器拷贝区域数据文件。 | ||
| 要求备份系统状态数据。结果,什么信息将被备份?从给出的选项中选出所有的答案。 | |||
| A. | SYSVOL目录。 | ||
| B. | Windows 2000注册表。 | ||
| C. | 系统引导文件。 | ||
| D. | Certificate Servicess数据库。 | ||
| 选择错误的选项: | |||
| A. | AD是专门存放用户档案的,它可以提供对用户档案的管理和查询服务 | ||
| B. | 组就是网络中的组织,它有自己专门的SID | ||
| C. | User Profile存储用户个人的一些设置,它一定是存储在域控制器上的 | ||
| D. | OU的功能是容器,即放置对象(objects)用的,可以面向OU设置GPO | ||
| 下列描述关于OU正确的有哪些? | |||
| A. | OU是容器对象 | ||
| B. | OU用来组织自己系统中的对象 | ||
| C. | 所有的OU必须管理员手动创建 | ||
| D. | 非管理员组的成员不能具有管理OU的权利 | ||
| 以下哪些关于组策略的说法是正确的: | |||
| A. | 活动目录的组策略只能在域的本机模式下执行 | ||
| B. | 当活动目录中Site、Domain、OU中设置的组策略冲突时,Site的组策略最终有效 | ||
| C. | 在OU中如果创建多个组策略,相互冲突,则最终在最上面的策略生效。 | ||
| D. | 组策略可以设置的容器对象是:Site, Domain, OU | ||
| 下面哪项将立即初始化一个区域传输? | |||
| A. | 重新启动驻留主区域的服务器。 | ||
| B. | 重新启动驻留次级区域的服务器。 | ||
| C. | 在次级区域的DNS控制台选择“从主DNS传递”。 | ||
| D. | 在次级名字服务器上修改区域文件。 | ||
| 你希望通过策略为用户配置远程访问权限,当你试图使用Active Directory Users and Computers,选项Control access through remote access policy没有出现。什么原因?通过策略配置远程访问只在孤立服务器或者域的私有模式下可用。解释是否正确: | |||
| A. | 正确 | ||
| B. | 错误 | ||
| 你是公司网管,公司包括1个域trey.com下有6个OU研发、财务、销售、技术、市场和管理,每个域和OU有相应GPO。有一些用户的工作发生改变,身份会跨域或者跨OU,你希望以最小工作量完成以下管理目标: 将用户帐户放在相应的域和OU中, 重新应用策略, 不影响用户使用相应资源, 你应该移动用户到另一个OU? | |||
| A. | 正确 | ||
| B. | 错误 | ||