首页/ 题库 / [多选题]你是公司网络管理员。所有的服务器运行Wi的答案

你是公司网络管理员。所有的服务器运行Windows Server 2003。所有的服务器都配置了静态IP地址。所有的客户端计算机都运行Windows XP Professional。所有的客户端计算机都配置为DHCP客户端。公司有一个Main(主)办公室和一个Branch(子)办公室。两个办公室由一个路由器连接。在每个办公室都配置了一台DHCP Server。其中一台DHCP Server 以外关机了。修复这台Server耗时4小时。在此期间,几个使用笔记本电脑连接网络的移动办公用户报告说他们不能连接上网络中的共享资源。在服务器修复好后,你在每台DHCP Server上都创建了一个DHCP作用域,该作用域也都包含另一个办公室的IP地址段。你激活了了这个作用域。你关闭了Main办公室的DHCP Server以测试新的DHCP配置。你发现在Main办公室的客户端计算机不能够接收到Branch办公室的DHCP Server指派的IP地址。你需要确保当其中一台DHCP Server服务失败后,客户端计算机都能正确接收到另一个办公室的DHCP Server指派的IP地址配置。下列哪两种可行的方法可以达到这个目的?()

多选题
2023-03-09 22:14
A、在两个办公室间配置一台路由器转发BOOTP广播
B、对每个办公室的DHCP Server都进行配置,使得他们的DHCP作用域拥有相同的IP地址段,激活该作用域
C、给每个办公室的DHCP Server都配置安装一个新网卡。并将该网卡和本地网络连接,给每个网卡分配一个来自另一个办公室的IP地址
D、在每个办公室都配置一个DHCP中继代理
查看答案

正确答案
A.D

试题解析

标签: CMS专题
感兴趣题目
概述 南桥音像公司是一家音像制品零售商,公司销售各种电影,记录片和外国电影。近期南桥音像要求 CompanyA 公司提供运货服务。南桥音像总公司在亚特兰大,公司在整个美国有 6 个零售店。CompanyA 公司位于丹佛。 计划改革 公司网络架构如下图所示: 一台名为 VPN1 的 VPN 服务器将被安置在网络设备防护网上,移动用户将使用 VPN1 来连接公司网络。除了 HR 部门以外,亚特兰大办公室的所有客户机都将升级成 Windows XP 专业版。名为 WEB2 的 Web 服务器将被安装到公司内部网供开发和测试使用。 业务过程 公司有以下几个部门: 人力资源部(HR)、会计部、管理部、市场部、客服部和信息技术部 Internet 用户必须注册成为南桥音像的用户才能在 Web 站点购买录像。用户信息都存储在一个数据库中,这些用户归类为 Web 用户,登录信息通过电子邮件形式发送给用户。Web 用户连接一个名为 Members 的虚拟目录。当他们身份验证之后,Web 用户能够查看可得到的商品并且通过服务器 Web1 上运行的一个 Web 应用程序来订货。当 Web 用户订货后,请求就提交给 CompanyA 公司来包装并运送。所有客户活动记录都存储在 TRANS 共享文件夹中,这个文件夹位于服务器 DATA1 上。Authenticated Users 组分配了对 TRANS 文件夹的“完全控制” 权限。 Active Directory (活动目录) 此网络包括一个单一 Active Directory 域,所有服务器都运行 Windows Server 2003,所有客户机运行 Windows NT Workstation 4.0 或 Windows 98,所有计算机都运行最新的补丁。 组织单元(OU)结构的相关部分如下图所示: Laptop OU 包括手提电脑的计算机帐户,Desktop Computers OU 包含了桌面电脑的计算机帐户。HR 部门的所有用户和计算机帐户都位于 Legacy OU 中。 网络基础架构 亚特兰大办公室有一个无线 LAN,这个网络上有两台 Microsoft Internet 安全与加速(ISA)Server 2000 计算机,分别是 ISA1 和 ISA2。一个公共的 Web 站点位于一台运行 IIS6.0 的服务器 WEB1 上。CompanyA 公司的用户通过南桥音像公司和 CompanyA 公司之间的一个 VPN 通道来访问 WEB1。HR 部门使用一个客户应用系统,此系统只能运行在 Windows NT Workstation4.0 上。客服部把个人信息都存储在一台名为 SRV1 的文件服务器上,SRV1 还被配置为脱机独立根 CA。 问题描述 必须考虑以下业务问题: 计划升级之后,HR 部门的用户在登录他们的客户机后将不能再修改他们的口令。当前用户都不拥有证书。管理员没有时间来帮助所有用户处理问题。 首席信息官的意见 出于 Internet 连接在过去几个月里使用频繁,所以要采取措施不要把额外的工作量放在这个连接上。我已经阅读过各种各样的缓存溢出对 Web 服务器的攻击,如果公共 Web 服务器受到这样一次攻击,我希望能够将用户请求重定向到一个包含了法律后果的 HTML 文档。 我们目前的补丁管理方案要求大量的时间和资源,并且需要优化。我们还希望能够识别哪个安全补丁被安装到公司的计算机上。 首席安全官( CSO )的观点 有很多原因需要我们重新设计公司安全管理策略和惯例。我关心目前我们的无线配置使我们网络易受攻击,我还关心 CompanyA 用户访问的服务器的安全性。我想实现一个公司范围的用户证书作为我们新验证策略的第一阶段。我还想使用组策略对象(GPOs)来管理我们无线网络。 近期,用户从 Internet 上下载并安装了未授权软件,导致了公司网络上的几台计算机停止响应。少量移动用户将连接公司网络,我们需要确保这些连接的安全性。 书面安全策略 南桥音像公司书面安全策略的相关部分包括以下要求: 只有客服部的用户能够连接无线网络; 无线网络要求字符串验证; 客服部和 SRV1 之间的通信始终安全并加密; 只有客服部的配有手提电脑的成员能够加密数据; 客服部必须拥有自己数据恢复代理; 财务部门用户必须实行双重身份验证,存储在 TRANS 文件夹中的信息都加密了并且只能被IT 部门的员工访问; 和 WEB1 上的 Member 虚拟目录的通信都被加密; Web 客户能够证实 WEB1 的身份; 所有 Windows Server 2003 计算机和 Windows XP 专业版计算机的登录,只要涉及到本地用户帐户的都需要被跟踪; 只有 IT 管理员能够远程修改 WEB2 上注册表信息; 所有软件都准许公司使用; VPN1 必须支持 MS-CHAP v2 身份验证。 你正在为财务部门设计一个身份验证策略,你的解决方案必须满足业务需求,你该怎么做?()
概述 大众保险公司向北美和欧洲的客户提供财产和人寿保险。公司总部在纽约,公司的 3 个子公司分别在西雅图,伦敦和马德里。 计划改革 大众保险公司将和一家国际资产管理公司 CompanyA 合资。CompanyA 的网络有一个单一的Windows 2000 Active Directory域,CompanyA不打算把他们的服务器升级成Windows Server2003。 两家公司的合作都在 Internet 上进行。两家公司的用户将访问名为 Customer Data 的共享文件夹,这个文件夹将位于大众保险公司内部网上的一台 Windows Server 2003 计算机上。位于马德里分公司的所有客户机将被升级成 Windows XP 专业版。 目录服务 大众保险公司现在的 Active Directory 森林结构图如下所示: 大众保险公司网络有一个单一的 Windows Server 2003 Active Directory 森林,这个森林有 3 个域分别是: insurance.com,na.insurance.com 和 euro.insurance.com。 网络架构 公司目前网络架构如下图所示: 一台Windows Server 2003 Web 服务器位于纽约办公室的网络设备防护网上,所有位于北美的客户机运行 Windows XP 专业版,每个办公室都有一台域控制器,域控制器还作为文件和打印服务器工作。 问题描述 必须考虑以下业务问题: 使所有客户机都打上最新的安全补丁是困难的。未授权用户已经修改了一些服务器的注册表信息,但是未授权用户不能对公司服务器注册表信息进行修改。每位用户有权访问资源,但是由于访问资源而产生的管理费用必须降低。 首席信息官( CIO )的意见 在过去的几年,我们注重来自外部网威胁的预防工作。现在我们意识到还需要对内部网威胁进行预防。近来,机密客户信息被发布到公共区,另外我们怀疑未授权用户试图删除一些文件。因此,我们需要检查哪些用户定期的访问了公司资源。为了避免开销增加,我们必须使用现有的基础结构安全特性来解决我们的安全需求。 业务需求 必须考虑以下业务需求: 使用最小量的 WAN 带宽安装安全补丁。每个办公室的信息技术(IT)部门在这些安全补丁部署到客户机之前对他们进行测试。 书面安全策略 公司书面安全策略包括以下几个要求: 所有客户信息必须保持机密,所有客户信息的访问必须进行跟踪。市场信息和服务提供资料可以公开获得。保险公司只对未授权用户修改市场信息的事件进行跟踪。 管理员能够访问 Microsoft SQL Server 2000 数据库和共享文件夹中的公司财务信息。保险公司和资产管理公司之间的电子邮件信息必须加密。 授权用户将会自动注册证书服务来访问公司资源,所有更新到 Web 服务器上的信息必须需要受到保护以避免被拦截。所有远程服务器的管理必须在加密通道中处理。远程管理桌面不能用来连接网络设备防护网上的服务器。 你需要给一个文件夹设计一个监控策略,这个文件夹包括了客户信息,客户信息在Customer Data文件夹中,这个文件夹里有若干个子文件夹,你该怎么做?()
你是公司网络管理员。所有的服务器运行Windows Server 2003。所有的服务器都配置了静态IP地址。所有的客户端计算机都运行Windows XP Professional。所有的客户端计算机都配置为DHCP客户端。公司有一个Main(主)办公室和一个Branch(子)办公室。两个办公室由一个路由器连接。在每个办公室都配置了一台DHCP Server。其中一台DHCP Server 以外关机了。修复这台Server耗时4小时。在此期间,几个使用笔记本电脑连接网络的移动办公用户报告说他们不能连接上网络中的共享资源。在服务器修复好后,你在每台DHCP Server上都创建了一个DHCP作用域,该作用域也都包含另一个办公室的IP地址段。你激活了了这个作用域。你关闭了Main办公室的DHCP Server以测试新的DHCP配置。你发现在Main办公室的客户端计算机不能够接收到Branch办公室的DHCP Server指派的IP地址。你需要确保当其中一台DHCP Server服务失败后,客户端计算机都能正确接收到另一个办公室的DHCP Server指派的IP地址配置。下列哪两种可行的方法可以达到这个目的?()
你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。所有的客户端计算机都是域中成员,运行Windows XP Professional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。 你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()
概述 南桥音像公司是一家音像制品零售商,公司销售各种电影,记录片和外国电影。近期南桥音像要求 CompanyA 公司提供运货服务。南桥音像总公司在亚特兰大,公司在整个美国有 6 个零售店。CompanyA 公司位于丹佛。 计划改革 公司网络架构如下图所示: 一台名为 VPN1 的 VPN 服务器将被安置在网络设备防护网上,移动用户将使用 VPN1 来连接公司网络。除了 HR 部门以外,亚特兰大办公室的所有客户机都将升级成 Windows XP 专业版。名为 WEB2 的 Web 服务器将被安装到公司内部网供开发和测试使用。 业务过程 公司有以下几个部门: 人力资源部(HR)、会计部、管理部、市场部、客服部和信息技术部 Internet 用户必须注册成为南桥音像的用户才能在 Web 站点购买录像。用户信息都存储在一个数据库中,这些用户归类为 Web 用户,登录信息通过电子邮件形式发送给用户。Web 用户连接一个名为 Members 的虚拟目录。当他们身份验证之后,Web 用户能够查看可得到的商品并且通过服务器 Web1 上运行的一个 Web 应用程序来订货。当 Web 用户订货后,请求就提交给 CompanyA 公司来包装并运送。所有客户活动记录都存储在 TRANS 共享文件夹中,这个文件夹位于服务器 DATA1 上。Authenticated Users 组分配了对 TRANS 文件夹的“完全控制” 权限。 Active Directory (活动目录) 此网络包括一个单一 Active Directory 域,所有服务器都运行 Windows Server 2003,所有客户机运行 Windows NT Workstation 4.0 或 Windows 98,所有计算机都运行最新的补丁。 组织单元(OU)结构的相关部分如下图所示: Laptop OU 包括手提电脑的计算机帐户,Desktop Computers OU 包含了桌面电脑的计算机帐户。HR 部门的所有用户和计算机帐户都位于 Legacy OU 中。 网络基础架构 亚特兰大办公室有一个无线 LAN,这个网络上有两台 Microsoft Internet 安全与加速(ISA)Server 2000 计算机,分别是 ISA1 和 ISA2。一个公共的 Web 站点位于一台运行 IIS6.0 的服务器 WEB1 上。CompanyA 公司的用户通过南桥音像公司和 CompanyA 公司之间的一个 VPN 通道来访问 WEB1。HR 部门使用一个客户应用系统,此系统只能运行在 Windows NT Workstation4.0 上。客服部把个人信息都存储在一台名为 SRV1 的文件服务器上,SRV1 还被配置为脱机独立根 CA。 问题描述 必须考虑以下业务问题: 计划升级之后,HR 部门的用户在登录他们的客户机后将不能再修改他们的口令。当前用户都不拥有证书。管理员没有时间来帮助所有用户处理问题。 首席信息官的意见 出于 Internet 连接在过去几个月里使用频繁,所以要采取措施不要把额外的工作量放在这个连接上。我已经阅读过各种各样的缓存溢出对 Web 服务器的攻击,如果公共 Web 服务器受到这样一次攻击,我希望能够将用户请求重定向到一个包含了法律后果的 HTML 文档。 我们目前的补丁管理方案要求大量的时间和资源,并且需要优化。我们还希望能够识别哪个安全补丁被安装到公司的计算机上。 首席安全官( CSO )的观点 有很多原因需要我们重新设计公司安全管理策略和惯例。我关心目前我们的无线配置使我们网络易受攻击,我还关心 CompanyA 用户访问的服务器的安全性。我想实现一个公司范围的用户证书作为我们新验证策略的第一阶段。我还想使用组策略对象(GPOs)来管理我们无线网络。 近期,用户从 Internet 上下载并安装了未授权软件,导致了公司网络上的几台计算机停止响应。少量移动用户将连接公司网络,我们需要确保这些连接的安全性。 书面安全策略 南桥音像公司书面安全策略的相关部分包括以下要求: 只有客服部的用户能够连接无线网络; 无线网络要求字符串验证; 客服部和 SRV1 之间的通信始终安全并加密; 只有客服部的配有手提电脑的成员能够加密数据; 客服部必须拥有自己数据恢复代理; 财务部门用户必须实行双重身份验证,存储在 TRANS 文件夹中的信息都加密了并且只能被IT 部门的员工访问; 和 WEB1 上的 Member 虚拟目录的通信都被加密; Web 客户能够证实 WEB1 的身份; 所有 Windows Server 2003 计算机和 Windows XP 专业版计算机的登录,只要涉及到本地用户帐户的都需要被跟踪; 只有 IT 管理员能够远程修改 WEB2 上注册表信息; 所有软件都准许公司使用; VPN1 必须支持 MS-CHAP v2 身份验证。 你需要为 WEB1 设计一个安全解决方案,你的解决方案必须满足首席信息总监关心的问题,你该怎么做?()
某公司的计算机处于单域环境中,所有的服务器都运行Windows Server 2003企业版操作系统,有一台运行了终端服务的服务器,管理员为所有市场部员工设置了一个登录账号,使他们可以用这个帐号同时登录到终端服务器上。由于“开始”——“文档”菜单中包含到用户最近打开的非程序文件的链接,这样某员工就可以容易地查看和访问其他员工曾经访问过的文档。在不影响其他服务器的情况下,为了避免这种现象出现,管理员最好应该怎么做()。
你是活动目录域dm.com的管理员。网络中只有一个域,所有服务器安装Windows Server 2003系统。所有的客户计算机安装Windows XP Professional。所有的客户计算机对象存储在Client组织单位中。客户计算机从Microsoft的网站下载安全补丁。你在一台名为Server1的Windows Server 2003计算机上安装了软件更新服务(SUS)。你想要所有的客户计算机从Server1下载更新。你打开Client组织单位的组策略对象,应当配置哪一个设置?()
为保障Web服务器的安全运行,对用户要进行身份验证。关于Windows Server 2003中的“集成Windows身份验证”,下列说法中错误的是——。
你是公司的网络管理员,你的网络包括一个活动目录dm.com。所有的网络服务器运行Windows Server 2003。一台名为Server4的服务器保存所有人事部门的共享文档。Server4在工作时间频繁地被访问和更新。用户报告说在打开共享文件夹时速度非常慢。你登录到Server4上查看实时数据发现系统处理器的使用率为100%。你需要收集数据分析问题的原因。你应当________。
你是公司的网络管理员,你的网络包括一个活动目录dm.com。所有的网络服务器运行Windows Server 2003。你的一台应用服务器运行软件。这台服务器停止响应。技术支持人员重启后服务器恢复正常。 两个星期后,同一台服务器停止响应。你需要收集与分析数据,诊断问题。你应当________。
一个局域网利用Windows Server 2003的DHCP服务器为网络中所有的计算机提供动态IP地址分配服务。网络管理员发现一台计算机不能与网络中其他计算机互相通信,但此时网络中其他计算机之间仍然可以正常通信。而且在此之前,该计算机与网络中的其他计算机的通信也是正常的。为了查明故障所在,管理员使用“ipconfig/all”命令查看该计算机的TCP/IP配置信息,却发现该计算机的IP地址为“169.254.0.1”。导致这一现象的原因是什么?
一个局域网利用Windows Server 2003的DHCP服务器为网络中所有的计算机提供动态IP地址分配服务。网络管理员发现一台计算机不能与网络中其他计算机互相通信,但此时网络中其他计算机之间仍然可以正常通信。而且在此之前,该计算机与网络中的其他计算机的通信也是正常的。为了查明故障所在,管理员使用“ipconfig/all”命令查看该计算机的TCP/IP配置信息,却发现该计算机的IP地址为“169.254.0.1”。导致这一现象的原因是________。
相关题目
有一台服务器的操作系统是Windows Server 2003,文件系统是NTFS,无任何分区,现要求对该服务进行Windows Server 2008的安装,保留原数据,但不保留操作系统,应使用下列(   )种方法进行安装才能满足需求。
SQL Server系统中的所有服务器级系统信息存储于哪个数据库()。
SQL Server系统中的所有服务器级系统信息存储于哪个数据库()。
Windows Server 2003操作系统中,域用户信息存储于(34)中。(35)不属于Windows Server 2003活动目录的物理结构。

您管理着一台运行Windows Server 2008的服务器。该服务器上安装了Web服务器(IIS)角色。该服务器承载了可通过Internet访问的网站,网站有名为/orders/的虚拟目录。服务器上安装了Web服务器证书,并且网站配置了SSL侦听器。/orders/虚拟目录必须符合以下公司策略要求:  
(1)只能供通过身份验证的用户访问。
(2)允许支持所有浏览器的身份验证类型。
(3)使用 HTTPS 加密所有身份验证流量。  
(4)网站的所有其他目录必须可供匿名用户访问,并且不需要 SSL 即可直接供使用。
您需要配置 /orders/ 虚拟目录,以符合公司策略要求。应该执行哪两个操作?()

在网络系统中,何谓客户/服务器(Cilent/Server)运行模式?
你是公司网管,为了你在办公室时用户可以访问网络,你配置远程访问服务在私有模式下。你的网络中存在windows 98和windows NT的主机,你不希望任何时候都严格限制,你删除了缺省的远程访问策略,然而你希望限制没有验证的用户。你给所有验证用户远程访问的权限,但是有人报告无法建立连接()
你是Alpine Ski House的网络管理员。网络是一个单活动目录环境,域名为alpineskihouse.com 。你们公司兼并了一家名为Adventure Works的公司。Adventure Works公司的网络是一个单活动目录域环境,域名为Adventure-works.com。在Adventure-works.com域中有一台名为Server32的网络应用程序管理服务器。Server32可以访问所有的客户端计算机以提供自动的软件升级和硬件清点服务。在Server32上的网络管理软件使用不合格的主机名定位其他的桌面计算机,主机名由一台DNS服务器解析到clientname.adventure-works.com。Server32的IP地址是10.10.10.90。你逐渐地将所有adventure-works.com域中的桌面客户端计算机移植到clientname.alpineskihouse.com域中。你不能访问adventure-works.com 的DNS服务器。当Server32试图对客户机进行升级时,网络管理软件返回了大量警报显示没有发现桌面客户机。你要用最小的网络花销,使得Server32上的网络管理软件可以解析adventure-works.com和alpineskihouse.com中的不合格主机名。你该如何操作?()
在Windows Server 2003服务器上配置DHCP服务时,IP地址租约默认是()。
在windows server 2003网络中,用户既可以使用登录主名也可以使用登录名登录到网络。
在Windows Server 2003/2008系统中,DNS服务器有三种形式,它们分别是DNS()服务器、DNS()服务器和DNS()服务器。
Windows Server 2003管理员经常使用管理工具中的服务工具管理系统中的服务,但服务工具不能实现()功能。
你是TestKing网站的管理员,公司的网络包含单一的活动目录域testking.com所有的客户机运行WindowsXP专业版。所有的管理员都是电脑技术员组的成员,他们使用远程协助来控制用户的会话来提供在线的支持与服务。用户使用Windows信使服务来提交远程服务的请求。你想要减少远程服务时的延迟,为了完成这个目标,你要设置客户机允许技术员的电脑与客户机建立远程协助而不需要从用户那里得到请求,你要怎么做呢?()
Windows Server 2003 Active Directory中所有资源都称为对象,每个对象都有一个唯一的安全标识符,英文缩写为()。
你是公司网络的管理员。网络中有一个活动目录林包含两个域。林的功能级别是Windows 2000。两个域的功能级别是Windows 2000本机模式。所有的服务器使用Windows Server 2003.你创建了一个名为Staff的组,该组包括所有的两个域,该组为通用通讯组。你要分派访问两个域的权限给Staff组。然而你分配权限时出现错误。你应当如何做?()
你是Wingtip Toys.公司网络管理员。网络是一单活动目录域环境,域名wingtiptoys.com。活动目录集成DNS区域wingtiptoys.com被复制到了所有域控制器上。只在域控制器上安装了DNS服务。网络管理部门要求所有在生产分支部门的主机都要在DNS名称空间manufacturing.wingtiptoys.com中注册。manufacturing.wingtiptoys.com名称空间不在任何DNS服务器上。你要为所有的DNS服务器添加对manufacturing.wingtiptoys.com名称空间的支持。为减少管理费用,你要找到一个解决方法,使得即使将来有新的DNS服务器添加的域中,也不需要重新做任何配置。你该如何操作?()
概述 Woodgrove 银行有一个 24 小时工作的呼叫中心用来支持客户和合作伙伴。Woodgrove 银行总部位于洛杉机(Los Angeles),拥有 1000 名员工。一个地区分行位于丹佛(Denver),拥有800 员工。还有 100 个支行,分部在美国西部的大部分城市,每个支行有 10 到 20 位员工。 业务处理 洛杉机总部对 Woodgrove 银行进行管理。地区管理位于洛杉机和丹佛,洛杉机总部还管理加利福尼亚(Califonia),俄勒冈州(Oregon)和华盛顿(Washington)所有支行的运作。丹佛地区分行管理科罗拉多州(Colorado),新墨西哥州(New Mexico),犹他州(Utah)和亚利桑那州(Arizona)所有支行的运作。洛杉机和丹佛各自维护一个客户支持呼叫中心。 人力资源(HR)部门位于洛杉机,信息技术(IT)部门位于洛杉机和丹佛两个地区,每个地区有一个数据中心,为各自地区提供 IT 服务,IT 部门负责所有网络的管理任务,支行则没有 IT 人员。 目录服务 在一个单一的森林中有 4 个 Active Directory 域,Active Directory 结构如下图所示: 所有客户支持人员都在 support.corp.woodgrovebank.com 域上拥有用户账户,他们通过这些账户负责对内部和外部的客户提供支持,HR 部门的所有人员都是 LA/HRUsers 组的成员,每个支行都对应有一个组织单元(OU),每一个地区域中也都包含了各自地理区域中的支行所对应的组织单元(OU)。 网络结构 所有服务器运行 Windows Server 2003,所有客户机运行 Windows XP 专业版。洛杉机和丹佛安装了无线访问点,无线访问点支持 IEEE 802.11q 规格和有线对等私有性(WEP)加密。无线访问点支持证书和 Radius 身份验证。目前,无线访问点上没有配置加密或身份验证方法。在安全补丁和更新包部署到其他网络之前,必须要通过洛杉机数据中心的一个测试网络的检测。洛杉机和丹佛之间用专用广域网连接,支行和它所属的地区银行之间是用一个帧中继线连接。洛杉机和丹佛都有一个专用连线连接 Internet,支行不和 Internet 连接。公共可访问的 Web 和应用服务器位于一个网络设备防护网上,如下图所示: Web 服务器上部署了一个应用系统,此应用系统和丹佛数据中心一台 Windows Server 2003计算机上部署的一个客户应用连接。这个 Web 服务器还部署了一个 Web 站点,这个站点包括了客户和公有的公共可访问信息。这个网络设备防护网还作为企业外部网供合作公司访问。一台名为 WebKiosk 的 Windows Server 2003 计算机安装在洛杉机数据中心。WebKiosk 运行IIS6.0 并部署了一个 Web 站点,每个支行的信息服务台可以访问这个站点。WebKiosk 是Kiosk OU 的成员,信息服务台使用一个名为 KioskUser 的用户帐户和 Web 站点连接。 首席信息总监 我关心无线网络对我们网络的安全造成的危害,我想确保只有授权用户和授权计算机能够连接无线网络。我还关心我们的公钥基础设施可能受到的安全危及,如果受到这样的一次危及客户对我们公司的信任将被破坏,并且恢复就时间和金钱来说相当昂贵。 IT主管 在我们以前的环境下补丁管理昂贵又费时,经常要求 IT 人员到所有支行所在地执行。我想用一个方法使更新程序能够自动部署到网络中所有计算机上。我还关心支行里的信息服务台危及网络安全并允许未授权访问公司资源。还有一个问题,就是支行出纳员在他们的计算机上运行未授权应用程序。 HR主管 我担心未被授权的用户能访问个人信息,这些个人信息只有 HR 用户需要访问,并非 IT 员工能访问。 组织目的 必须考虑以下组织需求: 每位客服人员必须在呼叫中心工作 6 个小时,其中有 4 个小时随时待命提供服务,这些用户拥有手提电脑并能够高速访问 Internet。这些用户希望使用用户终端服务从呼叫中心的Windows Server 2003 计算机上运行支持应用系统。 Woodgrove 银行与外部审核公司合作向用户提供查帐服务。审核公司的用户能访问丹佛地区分行的外部网,这些用户需要访问丹佛内部网上一台名为 Server1 服务器上的文件资源。即使 IT 人员不在自己的位置上,他们也必须能够执行管理任务。所有的 IT 人员都有新的配有无线网卡的手提电脑。 支行出纳员在他们的计算机上只能够运行名为 Bank Teller 2.0 的第三方应用软件。不管最终用户采取什么行动,其他应用软件不能在这些计算机上运行。但是,地区银行的用户能够运行他们所需的应用系统。 安全性 必须考虑以下安全需求: 所有个人数据都存储在 HRSrv1 服务器上,只有 HR 部门的用户可以访问这些数据。然而,IT人员按计划必须能够备份和存储这些数据。IT 人员能够从家里连接网络,所有 IT 人员和网络外部连接必须使用强大有效的加密和身份验证方法。 审核公司的用户只能够和名为 TS-Server1 的 Windows Server 2003 计算机连接。TS-Server1运行终端服务并且位于外部网上。所有内部网资源的访问必须通过 TS-Server1。 客户能够通过公司 Web 站点访问个人账户信息,所有客户都配备了一个智能卡和智能卡读取器。客户使用智能卡作为借记卡来访问个人账户信息。智能卡还包括了 Woodgrove 银行 CA发行的一个用户证书。 客户需求 必须考虑以下客户需求: 合作公司的用户需要访问丹佛内部网上一台 Microsoft SQL Server 2000 计算机上存储的信息。内部网用户也能够使用 Microsoft Access 2000 访问 SQL Server 中的信息。 银行客户能够安全访问他们个人账户信息 客户和潜在客户能够使用运行 Windows XP 专业版的信息服务台来访问银行公有信息。每个支行将会有至少一台的信息服务台。 Active Directory 必须考虑下列对 Active Directory 的要求 企业外部网应用服务器上使用的应用软件需要对 Active Directory 架构进行修改,这些修改不能应用到其他的网络中。 目前所有支行的网络管理都是由洛杉机和丹佛两地的管理员来执行的。IT 部门想要把特定城市的所有支行管理工作分配给独立的一个管理员。这位管理员将会负责支行所有用户、组和资源的管理。 IT技术支持部门的员工要求 在 la.corp.woodgrovebank.com 域和den.corp.woodgrovebank.com 域执行有限的管理任务,这些任务包括重置用户口令和创建支行新用户账户,但不能执行其他管理任务。 网络基础架构 必须考虑以下网络架构需求: 所有帧中继广域网连接需要加密和身份验证。 证书服务必须安装在每个域的至少一台服务器上,CA 的配置必须根据每个域的需求。 一台软件更新服务(SUS)服务器必须安装在每个地区银行的域上。 微软基线安全分析器(MBSA)必须部署到每个域的所有计算机上。 你需要设计一个远程访问认证策略,这个策略将允许 IT 部门的用户远程连接网络,你的解决方案需要满足安全需求,你该怎么做?()
概述 大众保险公司向北美和欧洲的客户提供财产和人寿保险。公司总部在纽约,公司的 3 个子公司分别在西雅图,伦敦和马德里。 计划改革 大众保险公司将和一家国际资产管理公司 CompanyA 合资。CompanyA 的网络有一个单一的Windows 2000 Active Directory域,CompanyA不打算把他们的服务器升级成Windows Server2003。 两家公司的合作都在 Internet 上进行。两家公司的用户将访问名为 Customer Data 的共享文件夹,这个文件夹将位于大众保险公司内部网上的一台 Windows Server 2003 计算机上。位于马德里分公司的所有客户机将被升级成 Windows XP 专业版。 目录服务 大众保险公司现在的 Active Directory 森林结构图如下所示: 大众保险公司网络有一个单一的 Windows Server 2003 Active Directory 森林,这个森林有 3 个域分别是: insurance.com,na.insurance.com 和 euro.insurance.com。 网络架构 公司目前网络架构如下图所示: 一台Windows Server 2003 Web 服务器位于纽约办公室的网络设备防护网上,所有位于北美的客户机运行 Windows XP 专业版,每个办公室都有一台域控制器,域控制器还作为文件和打印服务器工作。 问题描述 必须考虑以下业务问题: 使所有客户机都打上最新的安全补丁是困难的。未授权用户已经修改了一些服务器的注册表信息,但是未授权用户不能对公司服务器注册表信息进行修改。每位用户有权访问资源,但是由于访问资源而产生的管理费用必须降低。 首席信息官( CIO )的意见 在过去的几年,我们注重来自外部网威胁的预防工作。现在我们意识到还需要对内部网威胁进行预防。近来,机密客户信息被发布到公共区,另外我们怀疑未授权用户试图删除一些文件。因此,我们需要检查哪些用户定期的访问了公司资源。为了避免开销增加,我们必须使用现有的基础结构安全特性来解决我们的安全需求。 业务需求 必须考虑以下业务需求: 使用最小量的 WAN 带宽安装安全补丁。每个办公室的信息技术(IT)部门在这些安全补丁部署到客户机之前对他们进行测试。 书面安全策略 公司书面安全策略包括以下几个要求: 所有客户信息必须保持机密,所有客户信息的访问必须进行跟踪。市场信息和服务提供资料可以公开获得。保险公司只对未授权用户修改市场信息的事件进行跟踪。 管理员能够访问 Microsoft SQL Server 2000 数据库和共享文件夹中的公司财务信息。保险公司和资产管理公司之间的电子邮件信息必须加密。 授权用户将会自动注册证书服务来访问公司资源,所有更新到 Web 服务器上的信息必须需要受到保护以避免被拦截。所有远程服务器的管理必须在加密通道中处理。远程管理桌面不能用来连接网络设备防护网上的服务器。 你需要设计一个方法更新 Web 服务器上的内容,你的解决方案必须满足业务和安全需求,选择两个可行的方法来达到这个目的?()
概述 Woodgrove 银行有一个 24 小时工作的呼叫中心用来支持客户和合作伙伴。Woodgrove 银行总部位于洛杉机(Los Angeles),拥有 1000 名员工。一个地区分行位于丹佛(Denver),拥有800 员工。还有 100 个支行,分部在美国西部的大部分城市,每个支行有 10 到 20 位员工。 业务处理 洛杉机总部对 Woodgrove 银行进行管理。地区管理位于洛杉机和丹佛,洛杉机总部还管理加利福尼亚(Califonia),俄勒冈州(Oregon)和华盛顿(Washington)所有支行的运作。丹佛地区分行管理科罗拉多州(Colorado),新墨西哥州(New Mexico),犹他州(Utah)和亚利桑那州(Arizona)所有支行的运作。洛杉机和丹佛各自维护一个客户支持呼叫中心。 人力资源(HR)部门位于洛杉机,信息技术(IT)部门位于洛杉机和丹佛两个地区,每个地区有一个数据中心,为各自地区提供 IT 服务,IT 部门负责所有网络的管理任务,支行则没有 IT 人员。 目录服务 在一个单一的森林中有 4 个 Active Directory 域,Active Directory 结构如下图所示: 所有客户支持人员都在 support.corp.woodgrovebank.com 域上拥有用户账户,他们通过这些账户负责对内部和外部的客户提供支持,HR 部门的所有人员都是 LA/HRUsers 组的成员,每个支行都对应有一个组织单元(OU),每一个地区域中也都包含了各自地理区域中的支行所对应的组织单元(OU)。 网络结构 所有服务器运行 Windows Server 2003,所有客户机运行 Windows XP 专业版。洛杉机和丹佛安装了无线访问点,无线访问点支持 IEEE 802.11q 规格和有线对等私有性(WEP)加密。无线访问点支持证书和 Radius 身份验证。目前,无线访问点上没有配置加密或身份验证方法。在安全补丁和更新包部署到其他网络之前,必须要通过洛杉机数据中心的一个测试网络的检测。洛杉机和丹佛之间用专用广域网连接,支行和它所属的地区银行之间是用一个帧中继线连接。洛杉机和丹佛都有一个专用连线连接 Internet,支行不和 Internet 连接。公共可访问的 Web 和应用服务器位于一个网络设备防护网上,如下图所示: Web 服务器上部署了一个应用系统,此应用系统和丹佛数据中心一台 Windows Server 2003计算机上部署的一个客户应用连接。这个 Web 服务器还部署了一个 Web 站点,这个站点包括了客户和公有的公共可访问信息。这个网络设备防护网还作为企业外部网供合作公司访问。一台名为 WebKiosk 的 Windows Server 2003 计算机安装在洛杉机数据中心。WebKiosk 运行IIS6.0 并部署了一个 Web 站点,每个支行的信息服务台可以访问这个站点。WebKiosk 是Kiosk OU 的成员,信息服务台使用一个名为 KioskUser 的用户帐户和 Web 站点连接。 首席信息总监 我关心无线网络对我们网络的安全造成的危害,我想确保只有授权用户和授权计算机能够连接无线网络。我还关心我们的公钥基础设施可能受到的安全危及,如果受到这样的一次危及客户对我们公司的信任将被破坏,并且恢复就时间和金钱来说相当昂贵。 IT主管 在我们以前的环境下补丁管理昂贵又费时,经常要求 IT 人员到所有支行所在地执行。我想用一个方法使更新程序能够自动部署到网络中所有计算机上。我还关心支行里的信息服务台危及网络安全并允许未授权访问公司资源。还有一个问题,就是支行出纳员在他们的计算机上运行未授权应用程序。 HR主管 我担心未被授权的用户能访问个人信息,这些个人信息只有 HR 用户需要访问,并非 IT 员工能访问。 组织目的 必须考虑以下组织需求: 每位客服人员必须在呼叫中心工作 6 个小时,其中有 4 个小时随时待命提供服务,这些用户拥有手提电脑并能够高速访问 Internet。这些用户希望使用用户终端服务从呼叫中心的Windows Server 2003 计算机上运行支持应用系统。 Woodgrove 银行与外部审核公司合作向用户提供查帐服务。审核公司的用户能访问丹佛地区分行的外部网,这些用户需要访问丹佛内部网上一台名为 Server1 服务器上的文件资源。即使 IT 人员不在自己的位置上,他们也必须能够执行管理任务。所有的 IT 人员都有新的配有无线网卡的手提电脑。 支行出纳员在他们的计算机上只能够运行名为 Bank Teller 2.0 的第三方应用软件。不管最终用户采取什么行动,其他应用软件不能在这些计算机上运行。但是,地区银行的用户能够运行他们所需的应用系统。 安全性 必须考虑以下安全需求: 所有个人数据都存储在 HRSrv1 服务器上,只有 HR 部门的用户可以访问这些数据。然而,IT人员按计划必须能够备份和存储这些数据。IT 人员能够从家里连接网络,所有 IT 人员和网络外部连接必须使用强大有效的加密和身份验证方法。 审核公司的用户只能够和名为 TS-Server1 的 Windows Server 2003 计算机连接。TS-Server1运行终端服务并且位于外部网上。所有内部网资源的访问必须通过 TS-Server1。 客户能够通过公司 Web 站点访问个人账户信息,所有客户都配备了一个智能卡和智能卡读取器。客户使用智能卡作为借记卡来访问个人账户信息。智能卡还包括了 Woodgrove 银行 CA发行的一个用户证书。 客户需求 必须考虑以下客户需求: 合作公司的用户需要访问丹佛内部网上一台 Microsoft SQL Server 2000 计算机上存储的信息。内部网用户也能够使用 Microsoft Access 2000 访问 SQL Server 中的信息。 银行客户能够安全访问他们个人账户信息 客户和潜在客户能够使用运行 Windows XP 专业版的信息服务台来访问银行公有信息。每个支行将会有至少一台的信息服务台。 Active Directory 必须考虑下列对 Active Directory 的要求 企业外部网应用服务器上使用的应用软件需要对 Active Directory 架构进行修改,这些修改不能应用到其他的网络中。 目前所有支行的网络管理都是由洛杉机和丹佛两地的管理员来执行的。IT 部门想要把特定城市的所有支行管理工作分配给独立的一个管理员。这位管理员将会负责支行所有用户、组和资源的管理。 IT技术支持部门的员工要求 在 la.corp.woodgrovebank.com 域和den.corp.woodgrovebank.com 域执行有限的管理任务,这些任务包括重置用户口令和创建支行新用户账户,但不能执行其他管理任务。 网络基础架构 必须考虑以下网络架构需求: 所有帧中继广域网连接需要加密和身份验证。 证书服务必须安装在每个域的至少一台服务器上,CA 的配置必须根据每个域的需求。 一台软件更新服务(SUS)服务器必须安装在每个地区银行的域上。 微软基线安全分析器(MBSA)必须部署到每个域的所有计算机上。 你需要设计一个安全策略,这个策略将确保未授权用户不能访问员工数据。你的解决方案必须遵守安全需求和公司新的管理模式,你该怎么做?()
某贸易公司在北京设立总部。在其它各省市自治区分别建立了12个分支机构。在总部和分支机构的网络中都安装了数据库服务器,服务器上运行的应用软件为SQL server 2000.公司采用全国统一配货的方式进行销售,所以所有的货物信息统一记录在一张表中.各分支机构每天通过拨号上网的方式从总部获得货物的库存信息,但它们只需看到分配给自己的货物信息。做为公司的网络管理员,应()才能用最少的时间将总部的数据复制给各分支机构.
广告位招租WX:84302438

免费的网站请分享给朋友吧