你要为经营应用程序设计一个访问控制策略,你的解决方案必须把服务器和网络质量的冲突减到最小。你应该怎样做?()

题目
单选题
你要为经营应用程序设计一个访问控制策略,你的解决方案必须把服务器和网络质量的冲突减到最小。你应该怎样做?()
A

要求客户机使用VPN连接到经营应用程序

B

用IPSec加密纽约和亚特兰大办公室之间的通信

C

要求终端服务器连接到经营应用程序使用高安全设置

D

配置所要的经营应用程序网页要求SSL

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

你有一个运行windowsserver2008的服务器。服务器上安装了终端服务web访问(TSWebAccess)。通过TSWeb访问,服务器上的几个在线商务应用程序可以使用。你在服务器上安装一个新的应用程序。你要TSWeb访问来使用这个应用程序。你应该做什么?()

A.从命令提示符,运行命令mstsc.exe,并制定参数/v

B.从TSWeb访问Web站点,为TSWeb访问指定数据源

C.从TS远程应用程序管理中,把该应用程序添加到RemoteApp程序列表中

D.从本地用户和组控制台中,把用户添加到TSweb访问计算机组中


参考答案:C

第2题:

你要为无线网络设计一个认证解决方案以满足商业的要求,你应该怎样做?()

  • A、在客户机和无线访问点之间创建无线VPNs使用L2TP/IPSec
  • B、配置智能卡使用IEEE802.1x认证
  • C、配置无线网络使用WEP
  • D、安装并配置一个IAS服务器

正确答案:C

第3题:

你要为无线网络设计一个认证解决方案以满足商业的要求,你应该怎样做?()

A.在客户机和无线访问点之间创建无线VPNs使用L2TP/IPSec

B.配置智能卡使用IEEE802.1x认证

C.配置无线网络使用WEP

D.安装并配置一个IAS服务器


参考答案:C

第4题:

你的公司有一个AD域。服务器server2运行windows server 2008.所有客户计算机运行windows vista。你在server2上安装了终端服务角色、TS Web访问角色服务、和TS网关服务角色。你需要确保客户计算机有相应的防火墙、反病毒软件、反间谍软件antispyware。你应该进行哪两项操作?()

  • A、在域中的一个服务器上配置网络访问保护(NAP)
  • B、把终端服务器加入到windows授权访问域本地安全组
  • C、把终端服务客户端计算机加入到windows授权访问域本地安全组
  • D、要求请求的客户端发送终端服务访问策略健康状态

正确答案:A,D

第5题:

你要为终端服务器设计一个认证解决方案以满足商业的要求,你要怎么做?()

  • A、配置终端服务器使用智能卡
  • B、配置IPSec只允许使用远程桌面控制连接到终端服务器
  • C、拒绝远程桌面用户组访问终端服务器
  • D、限制treyresearch.com的用户从本地登录到终端服务器

正确答案:B

第6题:

你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在98和NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接。你该怎么做?()

  • A、创建新的远程访问策略,允许所有域本地组成员使用拨号。
  • B、创建新的组策略允许域本地组成员拨号。
  • C、编辑远程访问策略使用CHAP作为唯一验证策略
  • D、编辑远程访问策略使用PAP,SPAP作为唯一验证策略

正确答案:A

第7题:

你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。网络中仅有Windows XP  Professional的客户计算机和Windows Server 2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSec GPO中,你创建一个名为TestKingTest 的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的Encapsulating Security Payload (ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()

  • A、在域中,删除TestKingIPSec GPO
  • B、在TestKingIPSec GPO中,不分派TestKingTest策略
  • C、在服务器上,重新启用IPSec services service
  • D、在服务器上,在IP Security Policies里使用Restore Default Policies指令
  • E、在服务器上,运行Netsh ipsec delete policy name = *TestKingTest"指令

正确答案:B

第8题:

你是TestKing.com的一位安全管理人。网络由一个独立的名叫testking.com的活动目录域组成。网络中仅有WindowsXPProfessional的客户计算机和WindowsServer2003计算机。所有计算机都是这个域的成员。你需要在你的网络上测试IPSec的交互性。为了做这个测试,你创建一个名为TestKingIPSec的新GPO。在TestKingIPSecGPO中,你创建一个名为TestKingTest的IPSec策略。TestKingTest策略包含了一个详细说明了如何使用没有加密的EncapsulatingSecurityPayload(ESP)的规则。TestKingTest策略应用于所有的域服务器。在所有的测试终止之后,你需要确保TestKingTest策略不再被网络中的服务器使用。你应该怎么做?()

A.在域中,删除TestKingIPSecGPO

B.在TestKingIPSecGPO中,不分派TestKingTest策略

C.在服务器上,重新启用IPSecservicesservice

D.在服务器上,在IPSecurityPolicies里使用RestoreDefaultPolicies指令

E.在服务器上,运行Netshipsecdeletepolicyname=*TestKingTest"指令


参考答案:B

第9题:

你是公司网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer 2003。所有的客户端都运行Windows XP Professional。网络中的两台Server包含高度机密的文件。公司的安全策略规定所有和这两台服务器的网络连接都必须使用IPSec策略加密。你把这两台服务器放置在一个名为SecureServers的有组织单元中(OU),你配置了一个组策略对象(GPO)要求所有网络连接加密。你把这个GPO指派给了SecureServers OU。你需要检查验证用户连接到这两台Server的连接都是加密的。你该如何做?()

  • A、运行net view命令
  • B、运行gpresult命令
  • C、使用IP安全监视控制台
  • D、使用IPSec策略管理控制台

正确答案:C

第10题:

你需要为所有的胜地场所设计无线网络安全策略。你应该怎样做?()

  • A、连接无线网络接入点去一个单独的子网。允许该子网直接访问互连网,但不能访问公司网络。要求公司用户建立VPN去访问公司资源
  • B、在域控制器上安装IAS。配置无线网络访问点要求使用IEEE 802.1x认证
  • C、为所有的公司服务器建立IPSec策略去要求所有的计算机通过去时无线网络连接时要加密
  • D、配置所有的无线网络访问点要求所有的连接使用WEP协议。使用GPO分发WEP密钥到域中所有的计算机

正确答案:A

更多相关问题