当前位置:MCP(70-298)题库

问题:

[单选]

新世纪出版社有3个办公室,物理位置和连接如下图所示:

出版总社在纽约,分社在丹佛和达拉斯。出版社的员工和部门的分配如下表所示:

业务过程
纽约办公室的 IT 员工使用客户机来远程管理新世纪出版社所有服务器和域控制器。员工使用公司客户机通过访问运行 IIS6.0 的内部 Web 站点来获得存档已出版书目和帐目信息。
目录服务
公司网络包括一个单一的 Active Directory 域 publishing.com。所有服务器运行企业版Windows Server 2003。Active Directory 管理都集中在纽约,丹佛和达拉斯的用户和计算机帐户都位于他们各自的子 OU 中,如下图所示:

全局用户组 NYAdmins(纽约管理员组),ProductionAdmins(生产部管理员组),EditorialAdmins(编辑部管理员组)和 DevelopmentAdmins(开发部管理员组)分别具有对他们各自 OU 的完全控制权限。这些全局组位于他们各自的 OU 中。
网络基础架构
所有客户机运行 Windows XP 专业版;域包括一个公钥基础结构(PKI),公司使用一个内部子企业级 CA 给用户和计算机发行证书;每个分社有一个无线网络,这个网络支持桌面式和手提式客户机。每个分社的无线网络基础结构包括 Internet 验证服务和无线访问点,这些无线访问点支持 IEEE 802.1.x、Radius和有线等效保密。
问题描述
需要考虑以下业务问题:
未授权用户是 EditorialAdmins 组的成员,可是这个组的成员应当被限制要求是授权用户;编辑人员连接了成员服务器 Server5 上一个名为 Edits 共享文件夹,当他们加密 Edits 中的数据时,接收一个错误消息,该消息声称不能加密数据。编辑人员需要远程加密 Server5上的数据,达拉斯办公室的一些用户把他们“我的文档”文件夹放到了服务器的共享文件夹中,并且没有备份“我的文档”数据,结果,这些数据丢失了。所以达拉斯用户需要在备份用户数据之后把“我的文档”移到服务器上。达拉斯办公室的用户以后必须避免对“我的文档”文件夹位置的改变。
首席信息官( CIO )的意见
安全性是公司最关心的问题;我们必须实现一个安全口令策略来提高客户机,服务器和域控制器的安全性。我们需要一个登录信息告诉用户:只有授权用户才能访问开发部门的服务器。
系统管理员的意见
每个部门需要不同的安全补丁,我们需要在部署安全补丁之前对他们进行测试。测试完之后,这些补丁需要自动部署到每个部门的服务器上。当我们部署这些补丁时,我们需要对获取安全补丁的网络带宽进行限制。
首席安全官( CSO )的意见
当管理员修改服务器或域控制器上的用户权利,或者当他们修改服务器上本地安全帐户管理员对象时,我们希望能够自动跟踪这些事件。我们必须实现一个最安全的方法对丹佛和达拉斯访问无线网络的用户进行身份验证。我们需要保护无线客户机和无线访问点之间传输的数据。客户机需要自动获取无线网络访问安全设置。
书面安全策略
新世纪出版社的书面安全策略包括下面几个要求:
口令至少必须包含 7 个字符,但是不能包含所有或部分的用户帐户名称。口令必须包括大写和小写的字母和数字。最小口令有效期限是 10 天,最大口令有效期限是 45 天。生产部门服务器上数据的访问必须被记录,安全设置的标准集必须部署到开发部门、编辑部门和生产部门的所有服务器上。这些设置必须进行集中管理。域中的服务器必须进行日常检测,检测是否缺少安全补丁和服务包,并确定是否运行了不必要的服务。域控制器上的服务
必须进行集中控制,诸如哪个服务自动开启,哪个管理员有权停止和启动服务都必须进行集中管理。IIS 服务器必须对是否缺少 IIS 安全补丁进行日常检测。Web 站点的用户和他们下载的文件必须被跟踪记录,文件数据必须存储在 Microsoft SQL Server 数据库中。使用Windows 95 或 Windows98 客户机的供应商和顾问必须安装 Active Directory 客户端扩展软件,能够对公司网络上的域控制器进行验证。

你需要设计一个监控策略,来满足生产部门服务器上业务数据要求,你该怎么做?()

A . 使用微软基线安全分析器(MBSA)来浏览生产部门所有服务器的Windows攻击
B . 运行安全与配置分析器来分析生产部门所有服务器的安全设置
C . 对生产部门所有服务器启用数据审核,在生产部门所有服务器上运行系统监控程序,创建一个性能对象活动性跟踪的计数器日志
D . 创建一个组策略对象(GPO),这个GPO启用了对象访问审核并把GPO和生产部门的ServersOU连接;对生产部门所有服务器启用数据审核

形象范式 简述制定和实施资本充足率对商业银行有何意义。 票据虽有本票、汇票、支票之分,但需要承兑的票据只有汇票一种 患者,黄某,男性,28岁,汽车撞伤致右大腿肿痛、流血、畸形2h。主诉右肢疼痛,以大腿处为著,流血、不能活动。查体:T36.7℃,Pll5/min,R21/min,BPll0/25mmHg,一般情况尚可,烦躁不安,急性痛苦面容,被动卧位。见右大腿中段肿胀,呈屈曲外旋畸形,因剧痛拒绝查体,外侧可见3cm长的裂口,有鲜血流出。可见骨折端,患肢活动受限,右足背动脉搏动存在,各趾运动灵活,感觉正常。其余未发现异常。如果该患者骨折不愈合,下列哪项原因是错误的() 粉碎性骨折。 未用抗生素。 骨膜损伤。 年老。 骨折局部感染。 生态影响防范不包括有() 填埋气体填埋场要规范填埋作业,垃圾及时覆土,铺设集气管道系统,保证废气得到综合利用或导出。 填埋区填埋场周围要设计种植宽度不小于10m的绿化隔离带,种植常青乔木和灌木,改善周围生态群落结构。 土壤肥沃、土层较厚的土地,可种植草本植物或灌木;土壤贫瘠、土层较薄的,只能种植乔木,逐渐培育生态效益更高的植被,以提高区域生态系统的综合环境功能。 封场后要及时在垃圾堆体表面覆盖防渗层,阻止地表径流进入垃圾堆体,减少垃圾渗滤液的产生量。

新世纪出版社有3个办公室,物理位置和连接如下图所示:

出版总社在纽约,分社在丹佛和达拉斯。出版社的员工和部门的分配如下表所示:

业务过程
纽约办公室的 IT 员工使用客户机来远程管理新世纪出版社所有服务器和域控制器。员工使用公司客户机通过访问运行 IIS6.0 的内部 Web 站点来获得存档已出版书目和帐目信息。
目录服务
公司网络包括一个单一的 Active Directory 域 publishing.com。所有服务器运行企业版Windows Server 2003。Active Directory 管理都集中在纽约,丹佛和达拉斯的用户和计算机帐户都位于他们各自的子 OU 中,如下图所示:

全局用户组 NYAdmins(纽约管理员组),ProductionAdmins(生产部管理员组),EditorialAdmins(编辑部管理员组)和 DevelopmentAdmins(开发部管理员组)分别具有对他们各自 OU 的完全控制权限。这些全局组位于他们各自的 OU 中。
网络基础架构
所有客户机运行 Windows XP 专业版;域包括一个公钥基础结构(PKI),公司使用一个内部子企业级 CA 给用户和计算机发行证书;每个分社有一个无线网络,这个网络支持桌面式和手提式客户机。每个分社的无线网络基础结构包括 Internet 验证服务和无线访问点,这些无线访问点支持 IEEE 802.1.x、Radius和有线等效保密。
问题描述
需要考虑以下业务问题:
未授权用户是 EditorialAdmins 组的成员,可是这个组的成员应当被限制要求是授权用户;编辑人员连接了成员服务器 Server5 上一个名为 Edits 共享文件夹,当他们加密 Edits 中的数据时,接收一个错误消息,该消息声称不能加密数据。编辑人员需要远程加密 Server5上的数据,达拉斯办公室的一些用户把他们“我的文档”文件夹放到了服务器的共享文件夹中,并且没有备份“我的文档”数据,结果,这些数据丢失了。所以达拉斯用户需要在备份用户数据之后把“我的文档”移到服务器上。达拉斯办公室的用户以后必须避免对“我的文档”文件夹位置的改变。
首席信息官( CIO )的意见
安全性是公司最关心的问题;我们必须实现一个安全口令策略来提高客户机,服务器和域控制器的安全性。我们需要一个登录信息告诉用户:只有授权用户才能访问开发部门的服务器。
系统管理员的意见
每个部门需要不同的安全补丁,我们需要在部署安全补丁之前对他们进行测试。测试完之后,这些补丁需要自动部署到每个部门的服务器上。当我们部署这些补丁时,我们需要对获取安全补丁的网络带宽进行限制。
首席安全官( CSO )的意见
当管理员修改服务器或域控制器上的用户权利,或者当他们修改服务器上本地安全帐户管理员对象时,我们希望能够自动跟踪这些事件。我们必须实现一个最安全的方法对丹佛和达拉斯访问无线网络的用户进行身份验证。我们需要保护无线客户机和无线访问点之间传输的数据。客户机需要自动获取无线网络访问安全设置。
书面安全策略
新世纪出版社的书面安全策略包括下面几个要求:
口令至少必须包含 7 个字符,但是不能包含所有或部分的用户帐户名称。口令必须包括大写和小写的字母和数字。最小口令有效期限是 10 天,最大口令有效期限是 45 天。生产部门服务器上数据的访问必须被记录,安全设置的标准集必须部署到开发部门、编辑部门和生产部门的所有服务器上。这些设置必须进行集中管理。域中的服务器必须进行日常检测,检测是否缺少安全补丁和服务包,并确定是否运行了不必要的服务。域控制器上的服务
必须进行集中控制,诸如哪个服务自动开启,哪个管理员有权停止和启动服务都必须进行集中管理。IIS 服务器必须对是否缺少 IIS 安全补丁进行日常检测。Web 站点的用户和他们下载的文件必须被跟踪记录,文件数据必须存储在 Microsoft SQL Server 数据库中。使用Windows 95 或 Windows98 客户机的供应商和顾问必须安装 Active Directory 客户端扩展软件,能够对公司网络上的域控制器进行验证。

你需要设计一个监控策略,来满足生产部门服务器上业务数据要求,你该怎么做?()
参考答案: D

  参考解析

本题暂无解析

在线 客服