Certkiller.COM有两个Active Directory森林Eb1.com和Eb2.com。 两个林中运行Windows Server 2008的域控制器。 Windows Server 2008是Eb1.com域功能级别上运行。 Eb2.com域的功能级别是Windows Server 2003本机模式。按照指令,您可以配置Eb1.com和Eb2.com之间的外部信任。要做到这一点,你需要启用Kerberos AES加密选项。来实现这个任务,你应该怎么做呢()
在目录林中,添加新路需要出示enterprise admins组成员资格的网络凭证,安装域的附加的域控制器是,只需要本域的成员资格即可。
可与Windows2000域建立单向信任关系的域有() a.不同林中的Windows 2000域 b.WindowsNT域 c.MITKerberosV5域
Certkiller。COM网络包含一个父域和子域的Active Directory林中。子域有两个域控制器运行Windows Server 2008。从子域中的所有用户帐户迁移到父域。子域预计将退役。您需要删除从Active Directory林中的子域。什么是两种可能的方式实现这一目标()
应用程序分区存储于安全无关,一个或多个应用程序适用对象,应用程序分区在林中指定的域控制器之间复制。
Certkiller.COM运行Windows Server 2008的域控制器。它被配置作为DNS服务器。你必须记录所有入站的DNS查询服务器。在DNS管理器控制台,你应该怎么配置()
你是公司网络的管理员。网络包含两个属于同一个活动目录林的域beijing.net.com和shanghai.net.com。两个域的功能级别是Windows 2000混合模式。beijing.net.com包含两台运行Windows 2003 Server和三台运行Windows 2000 Server的域控制器。你是beijing.net.com的管理员。你的域中的域控制器需要访问的应用程序和共享文件夹在shanghai.net.com的成员服务器。你应当如何做?()
Certkiller分支的远程分支机构之一是运行在Windows Server 2008有准备唯一的域控制器(RODC)安装。 出于安全原因,你不想被存储在RODC的一些关键的凭据,如(密码,加密密钥)。你应该怎么做,使这些凭据不能被复制到林中的任何RODC的呢()
Certkiller单个域的Active Directory林中。其他一些应用程序也托管在其外围网络。该组织希望单点登录的外围网络上的所有应用程序。公司拥有一支与Active Directory联合身份验证服务(AD FS)角色安装的域的成员服务器。您需要配置AD FS信任策略,员工的Active Directory域的信息来填充的AD FS令牌。你应该怎么做呢()
Certkiller。COM网络由一个单一的Active Directory域。森林的功能级别是Windows Server 2008。您需要在您的域中的用户创建多个密码策略。你应该怎么做呢()
Certkiller.COM有一个Active Directory林中。 所有域控制器都运行Windows Server 2008,并配置DNS服务器。您有一个Active Directory集成的区域Certkiller.COM。你有一个基于Unix的DNS服务器。您需要配置您的Windows Server 2008环境,让Certkiller.COM区的区域转移到基于Unix的DNS服务器。在DNS管理控制台中,你应该怎么做()
创建林信任时,在相互间的DNS服务器上创建辅助区域时,可以直接实现区域文件的复制。
当你在一个目录林中的不同的域之间移动一个对象时,活动目录指派给用户一个新的SID()。
全局组的成员可包括只在其中定义该组的域中的其他组和账户,而且可在林中任何域中指派权限。
Certkiller.COM命名ebd.com的Active Directory森林组成的网络。 所有服务器的Windows Server 2008。所有域控制器配置为DNS服务器。 ebd.com DNS区域存储在 ForestDnsZones Active Directory分区。一个成员服务器,包含一个标准的主DNS区域为 eb.ebd.com. 您需要,以确保所有的域控制器可以解决eb.ebd.com名称。来实现这个任务,你应该怎么做呢()
当用户需要访问Windows NT4.0域中的资源,或者需要访问位于单独的林(未由林信任连接)内某个域中的资源时,需要建立(),以便与林外的域形成单向或双向的非传递信任。
您正在构建一个测试环境,以评估DNS安全扩展(DNSSEC)。您有一个名为Server1运行WindowsServer2008R2的域控制器来运行你的测试环境。Server1上已经安装了DNS服务器服务角色。您需要配置Server1支持DNSSEC评估。你应该执行哪两个动作()
Certkiller。COM网络由一个单一的ActiveDirectory域。森林的功能级别是WindowsServer2008。您需要在您的域中的用户创建多个密码策略。你应该怎么做呢()
Certkiller分支的远程分支机构之一是运行在WindowsServer2008有准备唯一的域控制器(RODC)安装。出于安全原因,你不想被存储在RODC的一些关键的凭据,如(密码,加密密钥)。你应该怎么做,使这些凭据不能被复制到林中的任何RODC的呢()
Contoso公司有一个单一的活动目录林,林中有五个领域。每个域都有两个DNS服务器,每台DNS服务器管理者五个域的Active Directory集成的区域。所有域控制器都运行windows server 2008 R2.Contoso收购了一个名为Tailspin Toys的公司。Tailspin Toys 公司有一个包含单个域的独立Active Directory林。您需要在Contoso公司的DNS系统中,为2个林的资源配置名称解析。你应该()
你的公司有一个单一的活动目录域。公司有一个主要办公室和三个分支机构。在主办公室里运行WindowsServer2008R2的域控制器为所有的主要办公室和分支机构提供DNS服务。各分支机构有一个运行WindowsServer2008R2的文件服务器。分支机构的用户报告数,他们需要很长时间才能访问网络资源。你确认广域网或宽带连接没有问题。您需要确保在分支办事处用户能够访问网络资源尽可能迅速。你应该执行哪两个操作()
你的公司有一个单一的活动目录林,林中包含有六个域。林中的所有DNS服务器运行WindowsServer2008R2中。您需要确保所有的公共DNS查询都通过一台唯缓存DNS服务器。你应该执行哪两个动作()
你管理一个运行WindowsServer2008R2系统和DNS服务器角色的域控制器。DNS服务器为你的域管理着一个ActiveDirectory集成区域。您需要提供一个有能力管理这个区域记录的用户这个用户必须不能修改DNS服务器设置。你应该怎么做()
你的公司有一个单一的活动目录域。公司拥有一个主要办事处和一个分支机构。所有办事处的域控制器运行着DNS的ActiveDirectory集成的区域。所有客户端计算机配置为使用本地的DNS解析域控制器。在分支机构所在地的域控制器被配置为只读域控制器(RODC)。你更改总公司的名为SRV2服务器的IP地址。你需要分支机构的DNS服务器能立即反映改变。你应该怎么做()