单项选择题
公司有一个Active Directory域。公司运行终端服务。连接终端服务器的标准用户处于TSUsers组织单位(OU)中。管理用户处于TSAdmins OU中。没有其他用户连接到终端服务器。您需要确保只有TSAdmins OU的成员才能运行远程桌面协议文件,该怎么做?()
A.创建一个组策略对象 (GPO),该 GPO 将“远程桌面客户端连接”模板中的“允许来自未知发布者的 .rdp 文件”策略设置配置为“已禁用”。将该 GPO 应用到 TSUsers OU。
B.创建一个组策略对象 (GPO),该 GPO 将“远程桌面客户端连接”模板中的“允许来自有效发布者的 .rdp 文件和用户默认 .rdp 设置”策略设置配置为“已禁用”。将该 GPO 应用到 TSUsers OU。
C.创建一个组策略对象 (GPO),该 GPO 将“远程桌面客户端连接”模板中的“允许来自有效发布者的 .rdp 文件和用户默认 .rdp 设置”策略设置配置为“已启用”。将该 GPO 应用到 TSAdmins OU。
D.创建一个组策略对象 (GPO),该 GPO 将“远程桌面客户端连接”模板中的“指定表示受信任 .rdp 发布者的证书的 SHA1 指纹”策略设置配置为“已启用”。将该 GPO 应用到 TSAdmins OU。
相关考题
-
单项选择题
公司有一个ActiveDirectory域。名为TS01的成员服务器上安装了终端服务角色。“终端服务授权”角色服务安装在工作组中名为TS10的新的测试服务器上。您在TS10的“终端服务授权”角色服务中,无法启用“终端服务每用户客户端访问许可证”(TS每用户CAL)模式。您需要确保可以在TS10上使用“TS每用户CAL”模式。该怎么做?()
A.将TS10加入域
B.将TS01脱离域
C.扩展架构以添加“终端服务授权”的属性
D.创建将TS01配置为使用TS10进行授权的组策略对象(GPO) -
单项选择题
您有10台运行Windows Server 2008的服务器。这些服务器安装了Web服务器(IIS)服务器角色。这些服务器是Web服务器场的成员。这些服务器承载着同一个网站。您需要配置这些服务器,以符合以下要求: (1)允许在一台服务器上进行的 Web 服务器配置更改,在场中的所有服务器上都出现。 (2)执行配置更改的管理工作量最低。 该怎么做?()
A.在所有服务器上,配置“共享的配置”设置。
B.在一台服务器上,配置“共享的配置”设置。
C.在一台服务器上,创建将 Intepub 文件夹复制到其他服务器上的计划任务。
D.创建一个 DFS 命名空间。在每台服务器上,将 Inetpub 文件夹配置为该 DFS 命名空间的目标。 -
单项选择题
公司有一个ActiveDirectory域。所有服务器都运行WindowsServer2008。您为一组文件服务器创建了一个iSCSI存储区域网络(SAN)。公司安全策略要求,进出iSCSISAN的所有数据通信必须尽可能安全。您需要为进出iSCSISAN的通信实施最高的安全性。该怎么做?()
A.创建一个组策略对象 (GPO) 以启用“系统对象:加强内部系统对象的默认权限”。
B.创建一个组策略对象 (GPO) 以启用“系统加密:将 FIPS 兼容算法用于加密、哈希和签名”。
C.在iSCSI发起程序属性中实施 IPsec安全性。使用Windows防火墙设置入站和出站规则。
D.在iSCSI发起程序属性中实施相互“Microsoft 质询握手身份验证协议”(MS-CHAPv2) 身份验证。使用 Windows 防火墙设置入站和出站规则。
