"
下列哪些Active Directory控制台被用来在一个域中创建组织单元?
A.Users and Computers。
B.Domains and Trusts。
C.Sties and Sdervices。
D.Schema。
" "
Active Directory中使用子网的目的是什么?
A.子网使Active Directory能够使用域控制器执行复制。
B.子网定义了域器所在的位置。
C.子网被站点使用来定义站点的边界。在站点内放置的域控制器是存在于这些站点内的子网的成员。
D.子网定义了站点链接和站点链接桥是怎样路由复制通信的。
" "
你是一个大型网络的管理员。网络上的用户抱怨,当他们尝试使用Active Directory对象时会经常得到一些错误的信息。听到这样的抱怨之后,为了快速找到解决的方法仍然将采取的第一步什么?
A.使用Performance Monitor(性能监视)控制台。
B.设置Active Directory事件的日志。
C.为资源访问问题生成警报
D.检查Event Viewer(事件查看器)。
" "
在事件查看器中哪一个日志记录了Windows Installer(Windows 安装)活动?
A.系统。
B.应用程序。
C.安全。
D.安装。
" "
从Start菜单,选定什么程序运行Restore Wizard(恢复向导)?
A.Program(程序)|Accessories(附件)|System Tools(系统工具)|Restore(恢复)。
B.Program(程序)|Accessories(附件)|System Tools(系统工具)|Backup(备份)。
C.Program(程序)|Accessories(附件)|System Tools(系统工具)|Restore Wizard(恢复向导)。
D.Program(程序)|Accessories(附件)|System Tools(系统工具)|Backup Wizard(备份向导)。
" "
当创建一个站点时,你必须为这个站点指定什么?
A.一个站点链接,至少要分配一个站点键接给这个站点。
B.一个子网,至少要分配一个子网给这个站点。
C.一个站点链接桥:这个站点必须至少连接到一个站点链接桥上。
D.无;即使不分配任何附加对象到这个站点上,这个站点也可以创建。
" "
一个客户查询一个名字服务器以解析一个服务器的名字。这个服务器不属于本地名字服务器有权限的区域。下列哪些情况有可能发生呢?
A.本地名字服务器将检查它的DNS数据库,用这个服务器的IP地址应答这个客户。
B.本地名字服务器将传送这个查询给其他名字服务器。一旦另一个名字服务器找到名字到地址的映射,它会将这个映射提供给本地的名字服务器。然后本地名字服务器将正在查询的这个服务器的IP地址提供给客户。
C.本地名字服务器将缓存这个请求。一旦本地名字服务器被提供了这个地址到名字的映射关系,它就将IP地址发送给客户。
D.本地名字服务器将向客户报错。
" "
如果希望除了本地管理员,任何人都不能删除软件,应使用:
A.Publish
B.Assign Users
C.Assign Computer
D.无法实现
" "
你修改域控制器上的GPO要求密码最少8位,然而对于用户没有生效, 如何做?
A.初始化复制确定GPC和GPT都被复制
B.配置每台客户机本地策略要求密码8位
C.修改域上GPO要求密码至少8位,并且GPO不能被覆盖
D.修改域上GPO满足复杂程度要求
" "
什么实用工具允许你执行可信恢复?
A.NTBACKUP。
B.Backup Wizard(备份向导)。
C.NTDSUTIL。
D.Restore Wizard(恢复向导)。
" "
如何实现让域中的用户桌面上不再出现IE浏览器的图标。
A.手工把每个员工计算机上的IE图标删除
B.在每个计算机上设置本地策略
C.在域中设置组策略,在用户配置——管理模板——桌面下设置
D.在域中设置组策略,在计算机配置——管理模板——桌面下进行设置
" "
你是Windows 2000域的网管,所有计算机允许windows2000 professional并属于arb.com域的成员。所有用户都属于计算机的Power User组成员。用户A使用拨号连接他需要访问的Internet资源。你不希望其他用户可以使用A的连接上网,如何做?
A.配置较高级的安全设置在IE上
B.创建GPO禁止连接共享,给A读和使用这个GPO的权利
C.创建GPO禁止连接共享,让其他用户可以读和使用
D.在用户配置文件中删除其他用户的Internet连接,重新为A创建
" "
Jack创建了链接到他的域上的两个GPO。第一个GPO是给一组代码开发者,他们为了开发工具需要几个映射的网络驱动器。另一个GPO是给Web开发者,它包含了为他们的工具组而分配的另一组映射的驱动器。开发GPO先被处理,然后是Web开发者的GPO。Jack的问题是无论他按照什么顺序放置GPO,每一个人都能够得到两个策略。产生这个问题的原因是什么?
A.Jack将他的GPO放在Active Directory中的错误位置上。他应该将他的GPO放在OU中,将他的Web开发者和代码开发者放在不同的OU中,这样才能恰当地实施他的GPO。
B.Jack忘记了通过使用安全组来过滤他的GPO。他需要创建两个安全组并将它们应用到适当的GPO上。
C.对于Jack使用的两个GPO,他都有有效的No Override选项。
D.对于Domain对象,Jack有有效的Block Policy Inheritance选项。
" "
因为域控制器的显示适配器有问题,所以网络中的这个域控制器脱机了。需要为这个域控制器指定一个新的显示适配器;这将花费三到四天才能修好这个域控制器。这个域控制器负责网络中的RID主角色。你马上占用这个色用,并将它分配给另一个正在工作的域控制器。当这个问题解决的时候,你应该怎样处理这个域控制器呢?
A.重新分配这个角色到这个域控制器上。
B.移动这个域控制器到另一个网络段上。
C.重新格式化这个域控制器的硬盘,重新安装Windows 2000 Server。
D.什么也不做。只是将它连接到网络上。
" "
公司有2个地点,一个在天津,一个在北京,北京是总部,在公司内部实现活动目录管理,域的控制器在北京,但是天津用户抱怨,每天在登录时要等很长一段时间,公司现在使用ISDN进行连接,怎样处理才能解决这个问题:
A.在天津的公司内部安装一台DHCP服务器,并且设置好自动更新。
B.在天津的公司内部安装一台DC,创建2个站点,分别把2个地点的Dc放置不同的站点里,设置好子网,配置好站点连接
C.在天津的公司把用户的DNS地址都指向北京的地址
D.重新设计域的结构在天津重新创建一个DC
" "
以下有关委派控制,正确的是
A.可以在站点,域和OU上设置
B.委派控制实际就是OU访问权限的赋予
C.OU上的委派设置后无法取消
D.委派控制只能面向用户不能面向组
" "
将文件系统从FAT转化为NTFS的命令为:
A.convert
B.format
C.transfer
D.send
" "
企业根域(COMPANY.COM)使用Active Directory综合区域,该综合区域处在一台用于DNS的Windows 2000域控制器上。你正在建立一个子域(CHILD.COMPANY.COM),并想将子域(DC.CHILD.COMPANY.COM)里的一个域控制器作为根域的备份DNS服务器。而且你已经在DC.CHILD.COMPANY.COM上安装了DNS服务。你将如何配置DC.CHILD.COMPANY.COM?选择所有适合的项。
A.什么也不做。Active Directory综合区域自动复制到DC.CHILD0COMPANY.COM。
B.在DC.CHILD.COMPANY.COM上建立一个次级Active Directory综合区域。然后区域记录被自动复制。
C.为DC.CHILD.COMPANY.COM上的COMPANY.COM建立一个新的主区域。动态注册自动位于区域中。
D.为DC.CHILD.COMPANY.COM上的COMPANY.COM建立一个新的次级区域。从COMPANY.COM域里选择一个单独的DC作为主DNS服务器。
" "
下列哪些Internet Exploerer选项可以通过Group Policy被配置?选出所有适用的答案。
A.代理服务器。
B.主页。
C.常用文件夹。
D.标题条。
" "
如果你选择执行从Word到Excel的强制升级,那么会默认地发生什么事情呢?
A.你会得到错误信息,升级将失败。
B.Excel将安装,Word将单独留上。
C.Excel将安装,Word将被删除。
D.用户会得到提示,询问他或她是否要完全删除Word。
" "
你是公司网管,域中包括三个域控制器,分别为DC1,DC2,DC3,由于某些原因,你需要将DC4替换DC1,你希望DC4成为域中的域控制器。DC1不再做域控制器,如何做?
A.安装DC4为工作组模式,在DC4恢复DC1的系统状态数据,在DC1使用AD安装向导移除AD
B.安装DC4为工作组模式,停止DC1的网络连接,将DC4改名DC1,在DC2上强制复制AD
C.安装DC4为域成员服务器,在DC4,使用AD安装向导安装AD,在DC1上使用AD安装向导删除AD
D.安装DC4为域成员服务器,在DC1使用Ntdsutil工具拷贝AD到DC4,使用AD安装向导移除DC1上的AD
" "
你正在设计一个备份策略。想要将备份当天修改的所有文件做一个备份。你应该使用什么选项?
A.Daily。
B.Normal。
C.Incremental。
D.Differential。
" "
你的域控制器存在一些DNS服务器的问题。你想对DNS服务器上的一些行为进行登录和调试。下面哪些工具可用于将DNS服务器的UDP和TCP端口接收到的包的数目记入日志?
A.事件查看器。
B.Performance Monitor(性能监视)控制台。
C.Debug日志选项。
D.以上所有项。
" "
International Vacations Company在New York有一个总站,在Cyprus岛有一个远程办公室。这个公司的Windows 2000域有两个站点,一个New York站点和一个Cyprus站点。在这两个站点之间的唯一一个网络链接是一个56KB的链接,在坏天气里它存在着一些可靠性问题。在这种情况下可以使用撮好的站点链接传输是什么?
A.为站点链接使用IP传输以保证复制的数据被接收。
B.为站点链接使用SMTP传输,以弥补网络连接的慢速和不可靠性。
C.使用IP和SMTP传输的组合,它将为Active Directory的复制创建两个站点链接。这样将保证Active Directory信息复制不会丢失数据或因为不好的网络连接而崩溃。
D.
" "
站点链接的主要功能是什么?
A.站点链接为Active Directory的复制连接了两个或更多的站点。
B.站点链接允许管理员指定了复制使用的最佳网络路由。
C.站点链接允许创建和控制你自己的复制拓扑结构。
D.站点链接允许连接两个或更多的连接对象,执行最佳的复制拓扑结构。
" "
你是一个公司的企业级网管,公司为fabrikam.com的win2000域。域内有三个域控制器:DCA,DCB,DCC。DCA不是操作主机,你两星期前在DCA上备份了系统数据。DCA没有报警就磁盘毁坏了。你决定替换一台新的机器。你装了一个新的SERVER,选择如何做:
A.将SERVER加入域,根据两星期前对DCA的备份作一个认证恢复
B.将SERVER加入域,用Windows创建备份文件,然后根据这个备份恢复
C.使用AD安装向导在域中创建新计算机的复制
D.使用Ntdsutil命令执行从DCB到DCA的AD数据复制
" "
下列哪一项不是Group Policy的段?
A.Software Settings。
B.Windows Settings。
C.Administrative Templates。
D.Computer Settings。
" "
为什么将包分类?
A.为了确定用户只安装一种类型的包。
B.为了应用它们到不同的OU中。
C.为了将它们与.MST文件连接。
D.为了让用户更容易找到他们需要的软件。
" "
你怎样改变已经配置的包的名字?
A.如果没有重新配置这个包,那么这个包的名字就不能改变。
B.在包的Properties表的General标签上。
C.右键单击Windows Explorer中的包,选择Rename。
D.你需要使用第三方的重包装工具打工这个包。
" "
下列哪些操作主角色负责域森林中域的增加和删除?
A.相对ID主。
B.主要的域控制器模拟器主。
C.模式主。
D.域名主。
" "
你是公司网管,公司包含一个顶级OU exe,在其下两个子ou,work和users。你配置用户A使其可以在exe OU下创建用户,但他不能在Users下创建。A还可以在Work下创建。如何实现?
A.在exe ou清除allow inheritable(允许继承)选项
B.在users ou清除allow inheritable(允许继承)选项
C.将A添加到Server operator组
D.将users OU移出exe OU
" "
你为什么要链接GPO?
A.为了激活GPO。
B.应用GPO到正确的安全组上。
C.为了重新使用一个已有的GPO,应用它到另一个OU、域或者站点上。
D.因为域和站点可以有只应用到它们上的预定义的GPO。
" "
向域里增加一个新的域控制器。在企业里通常使用一个Active Directory综合区域。尽管用于客户机的仍是DHCP,为那些将要作为DNS服务器的新服务器指派一个IP地址之后,如果想让客户机将新域控制器作为现有区域的DNS服务器来使用,你必须采取哪些步骤?
A.在域控制器上安装DNS服务器进行服务。
B.在新域控制器上创建一个次级Active Directory综合区域。
C.在新域控制器上设置一个标准的主区域。
D.从一个现有的域控制器到新域控制器拷贝区域数据文件。
" "" "
要求备份系统状态数据。结果,什么信息将被备份?从给出的选项中选出所有的答案。
A.SYSVOL目录。
B.Windows 2000注册表。
C.系统引导文件。
D.Certificate Servicess数据库。
" "
选择错误的选项:
A.AD是专门存放用户档案的,它可以提供对用户档案的管理和查询服务
B.组就是网络中的组织,它有自己专门的SID
C.User Profile存储用户个人的一些设置,它一定是存储在域控制器上的
D.OU的功能是容器,即放置对象(objects)用的,可以面向OU设置GPO
" "
下列描述关于OU正确的有哪些?
A.OU是容器对象
B.OU用来组织自己系统中的对象
C.所有的OU必须管理员手动创建
D.非管理员组的成员不能具有管理OU的权利
" "
以下哪些关于组策略的说法是正确的:
A.活动目录的组策略只能在域的本机模式下执行
B.当活动目录中Site、Domain、OU中设置的组策略冲突时,Site的组策略最终有效
C.在OU中如果创建多个组策略,相互冲突,则最终在最上面的策略生效。
D.组策略可以设置的容器对象是:Site, Domain, OU
" "
下面哪项将立即初始化一个区域传输?
A.重新启动驻留主区域的服务器。
B.重新启动驻留次级区域的服务器。
C.在次级区域的DNS控制台选择“从主DNS传递”。
D.在次级名字服务器上修改区域文件。
你希望通过策略为用户配置远程访问权限,当你试图使用Active Directory Users and Computers,选项Control access through remote access policy没有出现。什么原因?通过策略配置远程访问只在孤立服务器或者域的私有模式下可用。解释是否正确:
A.正确
B.错误
" "
你是公司网管,公司包括1个域trey.com下有6个OU研发、财务、销售、技术、市场和管理,每个域和OU有相应GPO。有一些用户的工作发生改变,身份会跨域或者跨OU,你希望以最小工作量完成以下管理目标: 将用户帐户放在相应的域和OU中, 重新应用策略, 不影响用户使用相应资源, 你应该移动用户到另一个OU?
A.正确
B.错误
"