"
稍后,你想要通过执行简单的和递归的查询来测试DNS服务器的配置。你使用下列DNS属性Monitoring标签中的哪些选项来完成这个目标?
A.使用Schedule标签设置测试时间。
B.复选Perform Automatic Testing At The Following Intevals项。
C.填上测试间隔时间,单击Test Now。
D.不是上面的任何一个。
" "
International Vacations Company在New York有一个总站,在Cyprus岛有一个远程办公室。这个公司的Windows 2000域有两个站点,一个New York站点和一个Cyprus站点。在这两个站点之间的唯一一个网络链接是一个56KB的链接,在坏天气里它存在着一些可靠性问题。在这种情况下可以使用撮好的站点链接传输是什么?
A.为站点链接使用IP传输以保证复制的数据被接收。
B.为站点链接使用SMTP传输,以弥补网络连接的慢速和不可靠性。
C.使用IP和SMTP传输的组合,它将为Active Directory的复制创建两个站点链接。这样将保证Active Directory信息复制不会丢失数据或因为不好的网络连接而崩溃。
D.
" "
打开active Directory Users and Computers Console以为一个域控制器上的某个对象启用审核。你所注意到的是在Auditing对话框里不可见。下面哪项可能是这个问题的原因?
A.没有启用审核的权限。
B.父容器的审核略被传播到该对象。
C.你需要建立一个单独的审核策略。
D.Group Polcy不允许你在对象上设置审核策略。
" "
什么命令能够可信地恢复整个目录数据库?
A.RESTORE DATABASE。
B.DATABASE RESTORE。
C.RESTORE SUBTREE。
D.SUBTREE RESTORE。
" "
你是公司网管,管理Win2k网络,公司有两个办公地点再休斯顿和亚特兰大,休斯顿有两台Server S1(DNS)S2(DC),亚特兰大有两台:S3(DNS) S4(DC),每台DNS都有标准主区域lit.com,你配置域为native mode,当S2试图通过名称联系S4时,无法建立连接。然而你可以ping通,你希望排除错误,如何做?
A.配置S1和S3允许动态更新
B.配置S1和S3允许区域传递,并配置两台DNS相互通知
C.将S4降级为成员服务器
D.重新创建lit.com zone为从区域,配置S3复制S1数据
" "
使用下列的哪一项,可以根据计算机的IP地址获得计算机的名字?
A.正向查找询问。
B.反向查找询问。
C.向后查找询问。
D.DNS不能解析IP地址为计算机名字,这是因为DNS使用计算机名字作为索引。
" "
你是公司网管,公司包含一个顶级OU exe,在其下两个子ou,work和users。你配置用户A使其可以在exe OU下创建用户,但他不能在Users下创建。A还可以在Work下创建。如何实现?
A.在exe ou清除allow inheritable选项
B.在users ou清除allow inheritable选项
C.将A添加到Server operator组
D.将users OU移出exe OU
" "
使用下列哪些Active Directory控制台可以将基础结构主角色从一个域控制器转移到另一个域控制器中?
A.Schema。
B.Users and Computers。
C.Domains and Tusts。
D.Sites and Services。
" "
如果这个软件是手工安装的,那么你怎样通过Group Policy删除这个软件呢?
A.你不能这样做。
B.用与这个要被删除的应用程序一样的名字,增加一个包到Group Policy Object中。在包上右键单击,选择Remove。
C.用与这个要被删除的应用程序一样的名字,增加一个包到Group Policy Object中。不允许认证的用户访问这个包。
D.公布一个删除包到所有的计算机上。
" "
你是一个Win2k网络的网管。你的域控制器已经运行了1年。在这期间,你删除了很多对象。然而,Ntds.dit文件和你删除以前一样大。你希望减少Ntds.dit文件的大小。如何?
A.删除所有NTDS文件夹的日志文件,重启服务器
B.使用Ntdsutil执行一个认证恢复
C.在服务器恢复模式重启服务器
D.使用Ntdsutil压缩数据库到另外一个磁盘驱动器
" "
下列哪些方法被用来安装Active Directory Schema夹?
A.在Control Panel中,使用Add/Remove Programs。
B.从Active Directory中,创建一个新的Server对象。
C.运行DCPROMO,选定Schema。
D.上面的任何一个。
" "
对于下面给出的情况,什么是最好的解决方案?Site A通过LAN连接到Site B上;Site B通过T1连接到Site C上;Site C通过ISDN连接到Site D上;Site D通过56KB的拨号连接再连接到Site A上。Site A也可以通过ISDN连接到Site C上。每一个连接的花费显示在这里。 什么是在Site A和Site D之间进行复制通信的最好策略?
A.创建站点链接桥ABCD,指定从Site A到Site D之间的复制通信路由。
B.没有更多的链接需要创建;Site A和Site D通过站点链接AD来连接。
C.创建站点链接桥ACD,指定从Site A到Site D之间的复制通信路由。
D.使用两个Site AD链接创建站点链接桥;这将使复制速度翻一倍,也使连接更加有效
" "
你正在设计一个应用程序,该应用程序允许网络管理员管理 第10章 1.下面哪个方法可ctive Directory的对象。你应该使用什么API组?
A.SAM。
B.TAPI。
C.MAPI。
D.ADSI。
" "
GPO的处理顺序是什么?
A.没有顺序:Group Policy继承确保了所有策略正确地应用。
B.站点、域和组织单元。
C.本地计算机、站点、域和组织单元。
D.处理的顺序是没有关系的,因为GPO的处理可以借助使用GPO的Block Inheritance和No Override设置来更改。
" "
用户怎样执行可选升级?
A.用户下一次登录时自动发生。
B.到File Upgrade上。
C.到Add/Remove Programs上。
D.在Active Directory中找到这个包。
" "
使用New Zone Wizard创建了一个新的区域。如果你要创建一个已有区域的复制器,那么你将选定下列哪一种区域类型?
A.Acive Directory集成区域。
B.标准主区域。
C.标准次级区域。
D.Active Directory次级区域。
" "
下列哪一项不是Group Policy的段?
A.Software Settings。
B.Windows Settings。
C.Administrative Templates。
D.Computer Settings。
" "
办公室规定每周星期一早上,定时花费近两个小时的时间在所有域控制器上检查安全日志。你不想手工在每个域控制器上清除安全日志。假如你不想丢失任何未被检查的事件,下面哪项是为安全日志最好的设置?
A.使日志的大小可以容纳一周的事件。
B.每次检查日志时,点击Restore Defaults。
C.增加日志大小并选择“Overwrite events older than 7days”。
D.选择“Overwrite events as needed”。
" "
下列哪一项最好地描述了区域和名字空间的不同?
A.名字空间是网络资源的逻辑代表,而区域提供了这些资源的物理存储。
B.名字空间提供了网络资源的物理存储,但是区域提供了网络资源的逻辑表示。
C.区域被使用在名字解析上,而名字空间被用来管理服务器硬盘上的文件。
D.区域应用到局域网上,而名字空间不是,名字空间应用到Internet上。
" "
运行DNS服务器的Windows 2000服务器请求一个区域传输。发出请求的服务器是一个次级服务器。当请求传输时会发生什么情况呢?
A.主服务器会有反应,使用部分的或完全的区域传输。
B.主服务器会有反应,使用增量的区域传输。次级服务器不能应答这些请求。
C.主服务器或次级服务器都有反应,使用完全的区域传输。Windows 2000 DNS服务器不能部分地复制。
D.没有事情发生。次级服务器不初始化区域传输。
" "
DNS的什么改进功能使得在DNS复制期间不必传输整个区域文件。
A.动态更新
B.增加的区域传输
C.更新通知
D.反向查找
" "
你是一个大型Windows 2000 网络的管理员。网络管理人员提供给你数据,证明网络中的一个域正在生成过多的复制通信。必须马上控制这种情况,因为这个复制通信代表了几个子网所有通信的28%。讨论中的这个域并不复杂;三个域控制器通过三个子网适当地连接,而且在Active Directory的同一个站点中。你将怎样做才能马上减少网络中的复制装载?
A.创建一组全新的手工连接对象,修改它们的复制日程为在业余时间进行复制。
B.创建几个新的站点链接和站点链接桥,在没有充分使用的子网上重新分布复杂负载。
C.手工创建连接对象和一个复制拓扑结构,指定复制通信路由到没有充分使用的子网上。
D.为所有自动生成的连接修改复制日程,这样复制就可以在业余时间进行。
" "
你是公司网管,网络中包括两个域,cont.com和mk.cont.com,你在DNS服务器上为这两个域创建了独立的zone,然后你添加了一个从DNS服务器,这台服务器还是DC,你将cont.com转为AD集成zone,并只允许安全更新。你发现未被授权的计算机将它们注册到了mk.cont.com,你查看zone的属性发现这个zone允许非授权动态更新。你还发现没有安全动态更新的选项。你应该如何做?
A.在两个zone之间进行zone传递
B.重新创建mk.cont.com为从zone
C.重新创建cont.com为主zone
D.将mk.cont.com转换为AD集成zone
" "" "
你添加了一台新域控制器GC1替换以前的DC,你还是GC01成为新的GC。你希望使用GC00,也就是被替换下的DC也作为DC但是不再是GC。如何做?
A.使用AD sites and services,选择NTDS设置,清除GC选项
B.在GC00允许NTDSUTIL命令整理AD
C.在GC00重新安装Win2k
D.在GC01,运行NTDSUTIL命令选中GC选项
" "
你已经在Active Directory里配置了两个站点并对站点Lafayette指定子网128.1.40.0/21,对站点Baton Rouge指派128.1.48.0/21。你将为站点Baton Rouge的域控制器指派哪个IP地址?选择所有适合的项?
A.128.1.40.71
B.128.1.18.71
C.128.1.54.254
D.128.1.50.0
" "
你是公司网管,网络中包含一个Win2k的域。有一个顶级OU名叫Main和五个子OU,子OU以公司部门命名,分别为:财务,市场,销售,人力资源和IT。每个用户帐户和计算机都定义在相应的OU中。除IT以外的所有计算机和用户都要求使用相同的桌面设置。你是公司网管,网络中包含一个Win2k的域。有一个顶级OU名叫Main和五个子OU,子OU以公司部门命名,分别为:财务,市场,销售,人力资源和IT。每个用户帐户和计算机都定义在相应的OU中。除IT以外的所有计算机和用户都要求使用相同的桌面设置。 你希望完成以下目标: 所有在MainOU上设置的GPO可以在财务、市场、销售和人力资源OU上生效, IT OU不使用Main OU的设置, IT OU的管理员负责设置IT OU, 当子OU加入域,组策略自动生效。 用户不可以改变GPO设置。 你做了如下工作: 创建GPO做了相应设置并连接到Main OU。 在Main Ou的Group Policy Options选择No Override 在IT OU的Group Policy Option中选择Block Policy inheritance 给IT部门的管理员委派控制, 哪些目标实现了?
A.所有Main OU上的策略都在财务,市场,销售和人力资源部门实现了,V 上层的组策略没有在IT OU上执行
B.IT部门的管理员可以改变阻策略
C.子OU加入时自动使用GPO
D.用户不能改变设置
" "
关于组成Active Directory的逻辑构件的名字,从给出的选项中选出所有的答案。
A.域。
B.组织单元。
C.树。
D.森林。
" "
下面哪项将立即初始化一个区域传输?
A.重新启动驻留主区域的服务器。
B.重新启动驻留次级区域的服务器。
C.在次级区域的DNS控制台选择“transfer from master”。
D.在次级名字服务器上修改区域文件。
你是Win2k的网管,你创建并执行了安全策略面向Win2k pro客户机。 你希望安全策略永远生效,然而你发现管理员定期改变安全设置当他们排错或者维护时, 你希望自动完成安全分析和配置,这样你可以跟踪安全策略的改变。你定制了允许secedit命令分析客户机安全属性。” 是否可以解决问题?
A.正确
B.错误
" "
你是公司网管,公司包括1个域trey.com下有6个OU研发、财务、销售、技术、市场和管理,每个域和OU有相应GPO。有一些用户的工作发生改变,身份会跨域或者跨OU,你希望以最小工作量完成以下管理目标: 将用户帐户放在相应的域和OU中, 重新应用策略, 不影响用户使用相应资源, 你应该移动用户到另一个OU
A.正确
B.错误
"