首页/ 题库 / [单选题]每名用户都需要具有帐户和密码、访问令牌及的答案

每名用户都需要具有帐户和密码、访问令牌及访问控制列表来决定用户是否能够访问具体的网络资源,这种安全类型的名称是什么()

单选题
2022-06-23 16:01
A、用户级安全
B、密码级安全
C、共享级安全
D、工作组级安全
查看答案

正确答案
A

试题解析

感兴趣题目
概述 Woodgrove 银行有一个 24 小时工作的呼叫中心用来支持客户和合作伙伴。Woodgrove 银行总部位于洛杉机(Los Angeles),拥有 1000 名员工。一个地区分行位于丹佛(Denver),拥有800 员工。还有 100 个支行,分部在美国西部的大部分城市,每个支行有 10 到 20 位员工。 业务处理 洛杉机总部对 Woodgrove 银行进行管理。地区管理位于洛杉机和丹佛,洛杉机总部还管理加利福尼亚(Califonia),俄勒冈州(Oregon)和华盛顿(Washington)所有支行的运作。丹佛地区分行管理科罗拉多州(Colorado),新墨西哥州(New Mexico),犹他州(Utah)和亚利桑那州(Arizona)所有支行的运作。洛杉机和丹佛各自维护一个客户支持呼叫中心。 人力资源(HR)部门位于洛杉机,信息技术(IT)部门位于洛杉机和丹佛两个地区,每个地区有一个数据中心,为各自地区提供 IT 服务,IT 部门负责所有网络的管理任务,支行则没有 IT 人员。 目录服务 在一个单一的森林中有 4 个 Active Directory 域,Active Directory 结构如下图所示: 所有客户支持人员都在 support.corp.woodgrovebank.com 域上拥有用户账户,他们通过这些账户负责对内部和外部的客户提供支持,HR 部门的所有人员都是 LA/HRUsers 组的成员,每个支行都对应有一个组织单元(OU),每一个地区域中也都包含了各自地理区域中的支行所对应的组织单元(OU)。 网络结构 所有服务器运行 Windows Server 2003,所有客户机运行 Windows XP 专业版。洛杉机和丹佛安装了无线访问点,无线访问点支持 IEEE 802.11q 规格和有线对等私有性(WEP)加密。无线访问点支持证书和 Radius 身份验证。目前,无线访问点上没有配置加密或身份验证方法。在安全补丁和更新包部署到其他网络之前,必须要通过洛杉机数据中心的一个测试网络的检测。洛杉机和丹佛之间用专用广域网连接,支行和它所属的地区银行之间是用一个帧中继线连接。洛杉机和丹佛都有一个专用连线连接 Internet,支行不和 Internet 连接。公共可访问的 Web 和应用服务器位于一个网络设备防护网上,如下图所示: Web 服务器上部署了一个应用系统,此应用系统和丹佛数据中心一台 Windows Server 2003计算机上部署的一个客户应用连接。这个 Web 服务器还部署了一个 Web 站点,这个站点包括了客户和公有的公共可访问信息。这个网络设备防护网还作为企业外部网供合作公司访问。一台名为 WebKiosk 的 Windows Server 2003 计算机安装在洛杉机数据中心。WebKiosk 运行IIS6.0 并部署了一个 Web 站点,每个支行的信息服务台可以访问这个站点。WebKiosk 是Kiosk OU 的成员,信息服务台使用一个名为 KioskUser 的用户帐户和 Web 站点连接。 首席信息总监 我关心无线网络对我们网络的安全造成的危害,我想确保只有授权用户和授权计算机能够连接无线网络。我还关心我们的公钥基础设施可能受到的安全危及,如果受到这样的一次危及客户对我们公司的信任将被破坏,并且恢复就时间和金钱来说相当昂贵。 IT主管 在我们以前的环境下补丁管理昂贵又费时,经常要求 IT 人员到所有支行所在地执行。我想用一个方法使更新程序能够自动部署到网络中所有计算机上。我还关心支行里的信息服务台危及网络安全并允许未授权访问公司资源。还有一个问题,就是支行出纳员在他们的计算机上运行未授权应用程序。 HR主管 我担心未被授权的用户能访问个人信息,这些个人信息只有 HR 用户需要访问,并非 IT 员工能访问。 组织目的 必须考虑以下组织需求: 每位客服人员必须在呼叫中心工作 6 个小时,其中有 4 个小时随时待命提供服务,这些用户拥有手提电脑并能够高速访问 Internet。这些用户希望使用用户终端服务从呼叫中心的Windows Server 2003 计算机上运行支持应用系统。 Woodgrove 银行与外部审核公司合作向用户提供查帐服务。审核公司的用户能访问丹佛地区分行的外部网,这些用户需要访问丹佛内部网上一台名为 Server1 服务器上的文件资源。即使 IT 人员不在自己的位置上,他们也必须能够执行管理任务。所有的 IT 人员都有新的配有无线网卡的手提电脑。 支行出纳员在他们的计算机上只能够运行名为 Bank Teller 2.0 的第三方应用软件。不管最终用户采取什么行动,其他应用软件不能在这些计算机上运行。但是,地区银行的用户能够运行他们所需的应用系统。 安全性 必须考虑以下安全需求: 所有个人数据都存储在 HRSrv1 服务器上,只有 HR 部门的用户可以访问这些数据。然而,IT人员按计划必须能够备份和存储这些数据。IT 人员能够从家里连接网络,所有 IT 人员和网络外部连接必须使用强大有效的加密和身份验证方法。 审核公司的用户只能够和名为 TS-Server1 的 Windows Server 2003 计算机连接。TS-Server1运行终端服务并且位于外部网上。所有内部网资源的访问必须通过 TS-Server1。 客户能够通过公司 Web 站点访问个人账户信息,所有客户都配备了一个智能卡和智能卡读取器。客户使用智能卡作为借记卡来访问个人账户信息。智能卡还包括了 Woodgrove 银行 CA发行的一个用户证书。 客户需求 必须考虑以下客户需求: 合作公司的用户需要访问丹佛内部网上一台 Microsoft SQL Server 2000 计算机上存储的信息。内部网用户也能够使用 Microsoft Access 2000 访问 SQL Server 中的信息。 银行客户能够安全访问他们个人账户信息 客户和潜在客户能够使用运行 Windows XP 专业版的信息服务台来访问银行公有信息。每个支行将会有至少一台的信息服务台。 Active Directory 必须考虑下列对 Active Directory 的要求 企业外部网应用服务器上使用的应用软件需要对 Active Directory 架构进行修改,这些修改不能应用到其他的网络中。 目前所有支行的网络管理都是由洛杉机和丹佛两地的管理员来执行的。IT 部门想要把特定城市的所有支行管理工作分配给独立的一个管理员。这位管理员将会负责支行所有用户、组和资源的管理。 IT技术支持部门的员工要求 在 la.corp.woodgrovebank.com 域和den.corp.woodgrovebank.com 域执行有限的管理任务,这些任务包括重置用户口令和创建支行新用户账户,但不能执行其他管理任务。 网络基础架构 必须考虑以下网络架构需求: 所有帧中继广域网连接需要加密和身份验证。 证书服务必须安装在每个域的至少一台服务器上,CA 的配置必须根据每个域的需求。 一台软件更新服务(SUS)服务器必须安装在每个地区银行的域上。 微软基线安全分析器(MBSA)必须部署到每个域的所有计算机上。 你需要设计一个远程访问认证策略,这个策略将允许 IT 部门的用户远程连接网络,你的解决方案需要满足安全需求,你该怎么做?()
在局域网中,每台计算机都是平等的,每台计算机既是服务器又是工作站,每台计算机分别管理自己的资源和用户,同时又可以作为客户机访问其它计算机的资源。这样的网络叫(31)。
新世纪出版社有3个办公室,物理位置和连接如下图所示: 出版总社在纽约,分社在丹佛和达拉斯。出版社的员工和部门的分配如下表所示: 业务过程 纽约办公室的 IT 员工使用客户机来远程管理新世纪出版社所有服务器和域控制器。员工使用公司客户机通过访问运行 IIS6.0 的内部 Web 站点来获得存档已出版书目和帐目信息。 目录服务 公司网络包括一个单一的 Active Directory 域 publishing.com。所有服务器运行企业版Windows Server 2003。Active Directory 管理都集中在纽约,丹佛和达拉斯的用户和计算机帐户都位于他们各自的子 OU 中,如下图所示: 全局用户组 NYAdmins(纽约管理员组),ProductionAdmins(生产部管理员组),EditorialAdmins(编辑部管理员组)和 DevelopmentAdmins(开发部管理员组)分别具有对他们各自 OU 的完全控制权限。这些全局组位于他们各自的 OU 中。 网络基础架构 所有客户机运行 Windows XP 专业版;域包括一个公钥基础结构(PKI),公司使用一个内部子企业级 CA 给用户和计算机发行证书;每个分社有一个无线网络,这个网络支持桌面式和手提式客户机。每个分社的无线网络基础结构包括 Internet 验证服务和无线访问点,这些无线访问点支持 IEEE 802.1.x、Radius和有线等效保密。 问题描述 需要考虑以下业务问题: 未授权用户是 EditorialAdmins 组的成员,可是这个组的成员应当被限制要求是授权用户;编辑人员连接了成员服务器 Server5 上一个名为 Edits 共享文件夹,当他们加密 Edits 中的数据时,接收一个错误消息,该消息声称不能加密数据。编辑人员需要远程加密 Server5上的数据,达拉斯办公室的一些用户把他们“我的文档”文件夹放到了服务器的共享文件夹中,并且没有备份“我的文档”数据,结果,这些数据丢失了。所以达拉斯用户需要在备份用户数据之后把“我的文档”移到服务器上。达拉斯办公室的用户以后必须避免对“我的文档”文件夹位置的改变。 首席信息官( CIO )的意见 安全性是公司最关心的问题;我们必须实现一个安全口令策略来提高客户机,服务器和域控制器的安全性。我们需要一个登录信息告诉用户:只有授权用户才能访问开发部门的服务器。 系统管理员的意见 每个部门需要不同的安全补丁,我们需要在部署安全补丁之前对他们进行测试。测试完之后,这些补丁需要自动部署到每个部门的服务器上。当我们部署这些补丁时,我们需要对获取安全补丁的网络带宽进行限制。 首席安全官( CSO )的意见 当管理员修改服务器或域控制器上的用户权利,或者当他们修改服务器上本地安全帐户管理员对象时,我们希望能够自动跟踪这些事件。我们必须实现一个最安全的方法对丹佛和达拉斯访问无线网络的用户进行身份验证。我们需要保护无线客户机和无线访问点之间传输的数据。客户机需要自动获取无线网络访问安全设置。 书面安全策略 新世纪出版社的书面安全策略包括下面几个要求: 口令至少必须包含 7 个字符,但是不能包含所有或部分的用户帐户名称。口令必须包括大写和小写的字母和数字。最小口令有效期限是 10 天,最大口令有效期限是 45 天。生产部门服务器上数据的访问必须被记录,安全设置的标准集必须部署到开发部门、编辑部门和生产部门的所有服务器上。这些设置必须进行集中管理。域中的服务器必须进行日常检测,检测是否缺少安全补丁和服务包,并确定是否运行了不必要的服务。域控制器上的服务 必须进行集中控制,诸如哪个服务自动开启,哪个管理员有权停止和启动服务都必须进行集中管理。IIS 服务器必须对是否缺少 IIS 安全补丁进行日常检测。Web 站点的用户和他们下载的文件必须被跟踪记录,文件数据必须存储在 Microsoft SQL Server 数据库中。使用Windows 95 或 Windows98 客户机的供应商和顾问必须安装 Active Directory 客户端扩展软件,能够对公司网络上的域控制器进行验证。 你需要设计一个策略来确保所有服务器都按照业务要求来维护安全补丁,你该怎么做?()
新世纪出版社有3个办公室,物理位置和连接如下图所示: 出版总社在纽约,分社在丹佛和达拉斯。出版社的员工和部门的分配如下表所示: 业务过程 纽约办公室的 IT 员工使用客户机来远程管理新世纪出版社所有服务器和域控制器。员工使用公司客户机通过访问运行 IIS6.0 的内部 Web 站点来获得存档已出版书目和帐目信息。 目录服务 公司网络包括一个单一的 Active Directory 域 publishing.com。所有服务器运行企业版Windows Server 2003。Active Directory 管理都集中在纽约,丹佛和达拉斯的用户和计算机帐户都位于他们各自的子 OU 中,如下图所示: 全局用户组 NYAdmins(纽约管理员组),ProductionAdmins(生产部管理员组),EditorialAdmins(编辑部管理员组)和 DevelopmentAdmins(开发部管理员组)分别具有对他们各自 OU 的完全控制权限。这些全局组位于他们各自的 OU 中。 网络基础架构 所有客户机运行 Windows XP 专业版;域包括一个公钥基础结构(PKI),公司使用一个内部子企业级 CA 给用户和计算机发行证书;每个分社有一个无线网络,这个网络支持桌面式和手提式客户机。每个分社的无线网络基础结构包括 Internet 验证服务和无线访问点,这些无线访问点支持 IEEE 802.1.x、Radius和有线等效保密。 问题描述 需要考虑以下业务问题: 未授权用户是 EditorialAdmins 组的成员,可是这个组的成员应当被限制要求是授权用户;编辑人员连接了成员服务器 Server5 上一个名为 Edits 共享文件夹,当他们加密 Edits 中的数据时,接收一个错误消息,该消息声称不能加密数据。编辑人员需要远程加密 Server5上的数据,达拉斯办公室的一些用户把他们“我的文档”文件夹放到了服务器的共享文件夹中,并且没有备份“我的文档”数据,结果,这些数据丢失了。所以达拉斯用户需要在备份用户数据之后把“我的文档”移到服务器上。达拉斯办公室的用户以后必须避免对“我的文档”文件夹位置的改变。 首席信息官( CIO )的意见 安全性是公司最关心的问题;我们必须实现一个安全口令策略来提高客户机,服务器和域控制器的安全性。我们需要一个登录信息告诉用户:只有授权用户才能访问开发部门的服务器。 系统管理员的意见 每个部门需要不同的安全补丁,我们需要在部署安全补丁之前对他们进行测试。测试完之后,这些补丁需要自动部署到每个部门的服务器上。当我们部署这些补丁时,我们需要对获取安全补丁的网络带宽进行限制。 首席安全官( CSO )的意见 当管理员修改服务器或域控制器上的用户权利,或者当他们修改服务器上本地安全帐户管理员对象时,我们希望能够自动跟踪这些事件。我们必须实现一个最安全的方法对丹佛和达拉斯访问无线网络的用户进行身份验证。我们需要保护无线客户机和无线访问点之间传输的数据。客户机需要自动获取无线网络访问安全设置。 书面安全策略 新世纪出版社的书面安全策略包括下面几个要求: 口令至少必须包含 7 个字符,但是不能包含所有或部分的用户帐户名称。口令必须包括大写和小写的字母和数字。最小口令有效期限是 10 天,最大口令有效期限是 45 天。生产部门服务器上数据的访问必须被记录,安全设置的标准集必须部署到开发部门、编辑部门和生产部门的所有服务器上。这些设置必须进行集中管理。域中的服务器必须进行日常检测,检测是否缺少安全补丁和服务包,并确定是否运行了不必要的服务。域控制器上的服务 必须进行集中控制,诸如哪个服务自动开启,哪个管理员有权停止和启动服务都必须进行集中管理。IIS 服务器必须对是否缺少 IIS 安全补丁进行日常检测。Web 站点的用户和他们下载的文件必须被跟踪记录,文件数据必须存储在 Microsoft SQL Server 数据库中。使用Windows 95 或 Windows98 客户机的供应商和顾问必须安装 Active Directory 客户端扩展软件,能够对公司网络上的域控制器进行验证。 你需要设计一个方法来记录服务器和域控制器的修改,你还需要跟踪管理员对服务器上本地安全帐户管理员对象的修改,你该怎么做?()
能有效控制内部网络和外部网络之间的访问及数据传输,从而达到保护内部网络的信息不受外部非授权用户的访问和对不良信息的过滤的安全技术是()
()是载波监听多路访问/冲突检测访问方法和物理层协议,IEEE802.4是令牌总线访问方法和物理层协议,IEEE802.5是令牌环访问方法和物理层协议。
新世纪出版社有3个办公室,物理位置和连接如下图所示: 出版总社在纽约,分社在丹佛和达拉斯。出版社的员工和部门的分配如下表所示: 业务过程 纽约办公室的 IT 员工使用客户机来远程管理新世纪出版社所有服务器和域控制器。员工使用公司客户机通过访问运行 IIS6.0 的内部 Web 站点来获得存档已出版书目和帐目信息。 目录服务 公司网络包括一个单一的 Active Directory 域 publishing.com。所有服务器运行企业版Windows Server 2003。Active Directory 管理都集中在纽约,丹佛和达拉斯的用户和计算机帐户都位于他们各自的子 OU 中,如下图所示: 全局用户组 NYAdmins(纽约管理员组),ProductionAdmins(生产部管理员组),EditorialAdmins(编辑部管理员组)和 DevelopmentAdmins(开发部管理员组)分别具有对他们各自 OU 的完全控制权限。这些全局组位于他们各自的 OU 中。 网络基础架构 所有客户机运行 Windows XP 专业版;域包括一个公钥基础结构(PKI),公司使用一个内部子企业级 CA 给用户和计算机发行证书;每个分社有一个无线网络,这个网络支持桌面式和手提式客户机。每个分社的无线网络基础结构包括 Internet 验证服务和无线访问点,这些无线访问点支持 IEEE 802.1.x、Radius和有线等效保密。 问题描述 需要考虑以下业务问题: 未授权用户是 EditorialAdmins 组的成员,可是这个组的成员应当被限制要求是授权用户;编辑人员连接了成员服务器 Server5 上一个名为 Edits 共享文件夹,当他们加密 Edits 中的数据时,接收一个错误消息,该消息声称不能加密数据。编辑人员需要远程加密 Server5上的数据,达拉斯办公室的一些用户把他们“我的文档”文件夹放到了服务器的共享文件夹中,并且没有备份“我的文档”数据,结果,这些数据丢失了。所以达拉斯用户需要在备份用户数据之后把“我的文档”移到服务器上。达拉斯办公室的用户以后必须避免对“我的文档”文件夹位置的改变。 首席信息官( CIO )的意见 安全性是公司最关心的问题;我们必须实现一个安全口令策略来提高客户机,服务器和域控制器的安全性。我们需要一个登录信息告诉用户:只有授权用户才能访问开发部门的服务器。 系统管理员的意见 每个部门需要不同的安全补丁,我们需要在部署安全补丁之前对他们进行测试。测试完之后,这些补丁需要自动部署到每个部门的服务器上。当我们部署这些补丁时,我们需要对获取安全补丁的网络带宽进行限制。 首席安全官( CSO )的意见 当管理员修改服务器或域控制器上的用户权利,或者当他们修改服务器上本地安全帐户管理员对象时,我们希望能够自动跟踪这些事件。我们必须实现一个最安全的方法对丹佛和达拉斯访问无线网络的用户进行身份验证。我们需要保护无线客户机和无线访问点之间传输的数据。客户机需要自动获取无线网络访问安全设置。 书面安全策略 新世纪出版社的书面安全策略包括下面几个要求: 口令至少必须包含 7 个字符,但是不能包含所有或部分的用户帐户名称。口令必须包括大写和小写的字母和数字。最小口令有效期限是 10 天,最大口令有效期限是 45 天。生产部门服务器上数据的访问必须被记录,安全设置的标准集必须部署到开发部门、编辑部门和生产部门的所有服务器上。这些设置必须进行集中管理。域中的服务器必须进行日常检测,检测是否缺少安全补丁和服务包,并确定是否运行了不必要的服务。域控制器上的服务 必须进行集中控制,诸如哪个服务自动开启,哪个管理员有权停止和启动服务都必须进行集中管理。IIS 服务器必须对是否缺少 IIS 安全补丁进行日常检测。Web 站点的用户和他们下载的文件必须被跟踪记录,文件数据必须存储在 Microsoft SQL Server 数据库中。使用Windows 95 或 Windows98 客户机的供应商和顾问必须安装 Active Directory 客户端扩展软件,能够对公司网络上的域控制器进行验证。 你需要设计一个监控策略,来满足生产部门服务器上业务数据要求,你该怎么做?()
你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。所有的客户端计算机都是域中成员,运行Windows XP Professional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。 你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()
某公司的网络使用单域结构,该域中有2台域控制器,5台成员服务器和500台客户端计算机。其中一台成员服务器上配置了远程访问服务,管理员通过便携式计算机拨号访问远程服务器时虽然连接成功,但是只能访问拨号服务器,无法访问公司的其他服务器,那么应该通过()来解决该问题。
在IIS6.0中,允许网络中的任意用户进行访问,不需要使用用户名和密码进行登录的验证方法是()身份验证。
一个域中无论有多少台计算机,一个用户只要拥有________个域用户帐户,便可以访问域中所有计算机上允许访问的资源。
________的FTP服务器不要求用户在访问它们时提供用户帐户和密码。
相关题目
网络管理员不应该限制用户对网络资源的访问方式,网络用户应该可以随意的访问网络的所有资源
计算机生产系统用户和密码,()使用,同时会根据工作职责和工作访问要求来预先定义访问权限,以保证只将访问权限授予岗位所必需的人。
能够帮助互联网用户控制和管理对互联网的使用,包括对网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析的产品是()
你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()
网络管理中只允许被选择的人经由网络管理者访问网络的功能属于( )功能。
网络管理中只允许被选择的人经由网络管理者访问网络的功能属于哪个功能?
网络管理中只允许被选择的人经由网络管理者访问网络的功能属于( )功能。
管理员可以选择用户密码选项保护用户对域和计算机的访问。用户密码选项包括()。
在Windows和Linux网络中,如果用户已经登录后,管理员删除了该用户帐户,那么该用户帐户将()。
在访问数据库时,为建立实际的网络连接,把URL、数据库用户名和密码传给Driver- Manager的方法是( )。
通过分配权限来控制对网络资源的访问时,如果拒绝给用户访问对象的权限,但该用户所在组有访问的权限,该用户还是有访问对象的权限的。
下列网络中,______使用了令牌总线访问控制标准。
资源子网提供访问网络和处理数据的能力,向网络用户提供各种硬件资源和网络服务。
服务器是网络的核心设备,负责网络资源管理和用户服务,服务器可分为()、远程访问服务器、数据库服务器、打印服务器等。
()的FTP服务器要求用户在访问它们时必须提供用户帐户和密码。
查看“计算机管理”是否启用来宾,帐户:控制面板——()——本地用户和组——用户——启用来宾帐户。
资源子网提供访问网络和处理数据的能力,向网络用户提供各种硬件资源和网络服务。
计算机网络的网络软件中,能够帮助用户访问网络,为用户使用网络服务功能提供便利的是()。
每名用户都需要具有帐户和密码、访问令牌及访问控制列表来决定用户是否能够访问具体的网络资源,这种安全类型的名称是什么()
园区网中实施网络安全管理措施时,如下哪些属于针对非法访问网络资源而部署的网络访问控制技术或措施()。
广告位招租WX:84302438

免费的网站请分享给朋友吧