答案:A 35个问题
你需要设计一个Windows服务器更新服务(WSUS)基础设施,以满足下列要求: ?分布式的更新必须从一个中心位置。
?所有的电脑都必须继续接受如果服务器失败的更新。 你应包括在您的设计?
A.配置WSUS的两个在Microsoft SQL Server 2008故障转移群集服务器。每个WSUS服务器配置为使用本地数据库。
B.配置单个WSUS服务器使用多个下游服务器。每个WSUS服务器配置为使用RAID 1镜像和一个本地数据库。 C.配置单个WSUS服务器使用多个下游服务器。每个WSUS服务器配置为使用一个RAID 5阵列和一个本地数据库。
D.配置一个Microsoft SQL Server 2008故障转移群集。配置两个WSUS的服务器在一个网络负载平衡群集。 WSUS配置为使用远程SQL Server 2008数据库实例。 答案:D 问题36
您的网络由一个单一的活动目录林。在贵公司销售部有600的Windows Server 2008 R2的服务器。你需要建议一个解决方案来监控的600服务器的性能。您的解决方案必须满足以下要求: ?生成警报时,处理器使用率平均高于百分之90 20分钟。 ?自动调节处理器的监测阈值,以便在工作量临时改动。 你应该怎么建议?
A.安装Windows系统资源管理器(WSRM)在每个服务器上。 B.部署微软系统中心操作管理器(OpsMgr的)。 C.部署微软系统中心配置管理器(SysMgr)。 D.配置的可靠性和性能监视器在每个服务器上。
答案:B 第37个问题
您的网络由一个单一的活动目录域。所有服务器运行Windows Server 2008 R2中。一个名为Server1的服务器具有远程桌面服务的服务器角色安装。您会注意到,一些用户在一天消耗30多的CPU资源百分比。你必须防止消费超过15百分之用户的CPU资源。管理员不能受限于CPU资源,他们可以使用的金额。 你应该怎么做?
A.实现Windows系统资源管理器(WSRM),并配置用户策略。 B.实现Windows系统资源管理器(WSRM),并配置会话政策。 C.配置性能监视器,并创建一个用户定义的数据收集器集。 D.配置性能监视器,并创建一个事件跟踪会话数据收集器集。 答案:A 问题38
您的网络包含一个独立的根证书颁发机构(CA)。您有名为Server1的服务器上运行Windows Server 2008 R2中。您发出Server1的服务器证书。您部署在Server1安全套接字隧道协议(SSTP)。 你需要建议一个解决方案,允许外部合作伙伴的电脑通过使用SSTP的内部网络资源。 你应该怎么建议?
A.启用网络访问保护(NAP)在网络上。 B.根CA证书部署到外部计算机。
C.实施远程桌面连接代理角色服务。
D.配置防火墙,以允许TCP端口1723的入站流量。 答案:B 问题39
您的网络由一个单一的活动目录域。所有域控制器都运行Windows Server 2008 R2的。 你需要计划的审计策略,符合下列要求:
?审核所有Active Directory域服务(AD?DS)的变化
11 / 45
?存储在一个中心位置所有的审计数据 你应包括在你的计划?
A.配置一个域审计策略。配置事件转发。
B.配置为域控制器的审核策略。配置数据收集器集。
C.实施Windows服务器资源管理器(WSRM)在管理模式。 D.实现的Windows服务器资源管理器(WSRM)会计模式。
答案:A 40个问题
您的网络包含单个Active Directory域。所有域控制器都运行Windows Server 2008 R2的。有1000客户端计算机运行Windows 7和连接到管理的交换机。
你需要建议一个网络访问策略,满足下列要求: ?用户无法绕过网络访问限制。
?仅客户端计算机上的服务包安装当下可以访问网络。
?仅客户端计算机上的当下反恶意软件的安装可以访问网络。你应该怎么建议? A.实现网络访问保护(NAP),使用DHCP强制实施。
B.实现网络访问保护(NAP),它使用802.1x的执法工作。
C.实施网络策略服务器(NPS),并启用域控制器上的IPsec。
D.实现一个网络策略服务器(NPS),并启用远程身份验证拨入用户服务的管理型交换机(RADIUS)身份验证。 答案:B 问题41
您的网络由一个单一的活动目录域。所有域控制器都运行Windows Server 2008 R2的。该网络包含了100台服务器和5000客户端计算机。客户端计算机运行Windows XP的Service Pack 1或Windows 7操作系统。 你需要计划的VPN解决方案,符合下列要求: ?商店的VPN密码作为加密的文本
?支持Suite B加密算法 ?支持自动注册证书
?支持客户端是作为一个成员的工作组计算机配置
你应包括在你的计划?
A.升级客户端计算机到Windows XP Service Pack 3中。实现一个独立的认证机构(CA)。实现一个IPSec VPN使用certificatebased认证。
B.升级客户端计算机到Windows XP Service Pack 3中。实施企业认证机构(CA),是基于Windows Server的?2008 R2的。实现一个IPSec VPN使用Kerberos身份验证。
C.升级客户端计算机到Windows 7。实施企业认证机构(CA),是基于Windows Server 2008 R2的基础。实现一个IPSec VPN使用预共享密钥。
D.升级客户端计算机到Windows 7。实施企业认证机构(CA),是基于Windows Server 2008 R2的基础。实现一个IPSec VPN使用certificatebased认证。 答案:D 42个问题
您的网络由一个单一的活动目录域。所有域控制器都运行Windows Server 2008 R2的。所有服务器运行Windows Server 2008 R2中。所有客户端计算机运行Windows 7。你需要生成一个对客户端计算机的软件更新情况每月报告。您的解决方案必须满足以下要求: ?显示操作系统的所有更新,安装成功
?显示Microsoft应用程序成功安装所有的更新, ?显示操作系统的更新都无法安装
?显示Microsoft应用程序更新,安装所有失败 ?尽量减少行政工作 ?降低成本
你应该怎么做?
A.安装微软系统中心精华(精华)2007。所有客户端计算机上部署管理公司。
12 / 45
B.安装微软系统中心配置管理器(SysMgr)2007。所有客户端计算机上部署管理公司。
C.安装Windows Server更新服务(WSUS)3.0 SP2的。配置Windows更新通过使用组策略对象(GPO)中。 D.部署Microsoft基准安全分析器(MBSA)2.1客户端计算机上。在每个客户端运行MBSA的计算机,并保存报告到网络上的共享文件夹。 答案:C 问题43
您的网络由一个单一的活动目录域。所有域控制器都运行Windows Server 2008 R2的。您的公司和外部合作伙伴计划合作的一个项目。外部的合作伙伴有一个Active Directory域包含Windows Server 2008 R2的域控制器。你需要设计一个合作方案,可满足下列要求:
?允许用户以防止被转发到收件人或不受信任的敏感文件被打印。
?允许在外部合作伙伴组织中的用户访问受保护的内容,他们被授予的权利。 ?通过端口443发送所有组织间的交通。 ?最小化的行政工作需要管理的外部用户。 你应包括在您的设计?
A.你的公司之间建立与外部的合作伙伴联合信任。部署Windows Server 2008 R2的服务器具有微软SharePoint基金会2010年安装。
部署Windows Server 2008 R2的服务器上运行Microsoft SharePoint B.建立一间公司与外部的合作伙伴联合信任。
2010和具有Active Directory权限管理服务(AD RMS)的作用上。
C.你的公司之间建立与外部的合作伙伴外部林中的信任。部署Windows Server 2008 R2的服务器具有的Active Directory证书服务服务器角色安装。实施加密文件系统(EFS)。
D.你的公司之间建立与外部的合作伙伴外部林中的信任。部署Windows Server 2008 R2伺服器具有Active Directory权限管理服务(AD RMS)的作用,安装和Microsoft SharePoint基金会2010年安装。 答案:B 问题44
您的网络由一个单一的活动目录域。所有域控制器都运行Windows Server 2008 R2的。有五个Windows Server 2003的终端服务器组件已经安装了SP2的服务器。一个防火墙服务器运行Microsoft Internet Security和
Acceleration(ISA)服务器2006年。您需要创建一个用于远程桌面服务的服务器上,符合下列条件的远程访问策略:
?限制特定用户访问
?尽量减少对防火墙的开放端口的数量
?加密的远程桌面服务的所有服务器的远程连接
你应该怎么做?
A.实现SSL桥接在ISA服务器。需要身份验证到ISA Server的所有入站连接。 B.实现在ISA Server的端口转发。需要身份验证到ISA Server的所有入站连接。
C.升级Windows Server 2003 SP2的服务器到Windows Server 2008 R2中。在Windows Server 2008 R2的服务器,实现远程桌面网关(RD闸道)角色服务,并配置远程桌面资源授权政策(路RAP)的。
D.升级Windows Server 2003 SP2的服务器到Windows Server 2008 R2中。在Windows Server 2008 R2的服务器,实现远程桌面网关(RD闸道)角色服务,并配置远程桌面连接授权政策(路上限)。 答案:D 问题45
您的网络由一个单一的活动目录域。所有域控制器都运行Windows Server 2008 R2的。有五个Windows Server 2003的终端服务器组件已经安装了SP2的服务器。一个防火墙服务器运行Microsoft Internet Security和Acceleration(ISA)服务器2006年。
你计划给远程用户访问远程桌面服务的服务器。
您需要创建一个用于远程桌面服务的服务器上,符合下列条件的远程访问策略: ?限制访问特定的远程桌面服务的服务器 ?加密所有的远端桌面服务服务器的连接 ?最小化打开的端口在防火墙服务器数量 你应该怎么做?
13 / 45
A.实现SSL桥接在ISA服务器。需要身份验证到ISA Server的所有入站连接。 B.实现在ISA Server的端口转发。需要身份验证到ISA Server的所有入站连接。
C.升级Windows Server 2003 SP2的服务器到Windows Server 2008 R2中。在Windows Server 2008 R2的服务器,实现远程桌面网关(RD闸道)角色服务,并配置远程桌面资源授权政策(路RAP)的。
D.升级Windows Server 2003 SP2的服务器到Windows Server 2008 R2中。在Windows Server 2008 R2的服务器,实现远程桌面网关(RD闸道)角色服务,并配置远程桌面连接授权政策(路上限)。
答案:C 问题46
您的网络由一个单一的活动目录域。所有域控制器都运行Windows Server 2008 R2的。有五个服务器运行Windows Server 2003 SP2中。在Windows Server 2003 SP2的服务器具有终端服务器组件安装。一个防火墙服务器运行Microsoft Internet Security和Acceleration(ISA)服务器2006年。所有客户端计算机运行Windows 7。
你计划给远程用户访问远程桌面服务的服务器。您需要创建一个用于远程桌面服务的服务器上,符合下列条件的远程访问策略:
?最小化打开的端口在防火墙服务器数量
?加密的远程桌面服务的所有服务器的远程连接
?防止网络访问客户端计算机禁用了Windows防火墙
你应该怎么做?
A.在ISA Server上实现端口转发。实施网络访问隔离控制在ISA服务器。
B.升级Windows Server 2003 SP2的服务器到Windows Server 2008 R2中。在Windows Server 2008 R2的服务器,实现远程桌面网关(RD闸道)角色服务,实现网络访问保护(NAP)。
C.升级Windows Server 2003 SP2的服务器到Windows Server 2008 R2中。在Windows Server 2008 R2的服务器,实现远程桌面网关(RD闸道)角色服务,并配置远程桌面连接授权政策(路?上限)。
D.升级Windows Server 2003 SP2的服务器到Windows Server 2008 R2中。在Windows Server 2008 R2的服务器,实现远程桌面网关(RD闸道)角色服务,并配置远程桌面资源授权政策(路RAP)的。
答案:B 问题47
您的网络由一个单一的活动目录域。您的网络包含10台服务器和500个客户端计算机。所有域控制器都运行Windows Server 2008 R2的。在Windows Server 2008 R2的服务器安装了远程桌面服务。所有客户端计算机上运行的Windows XP Service Pack 3中。您打算部署一个新的lineofbusiness申请。应用程序需要启用桌面主题。 你需要一个部署策略,推荐符合下列要求: ?只有授权的用户必须允许访问应用程序。
?授权的用户必须能够从任何客户端计算机上的应用。 ?你的战略,必须尽量减少对客户端计算机的变化。 ?你的战略必须最大限度地降低软件成本。
你应该怎么建议?
A.所有客户端计算机迁移到Windows 7。部署通过使用组策略对象(GPO)中适用于所有客户端计算机。 B.所有客户端计算机迁移到Windows 7。部署通过使用组策略对象(GPO)的申请,授权用户。
C.部署远程桌面连接(RDC)7.0软件,客户端计算机。安装在远程桌面服务服务器应用程序。实施远程桌面连接代理(RD连接代理)。
D.部署远程桌面连接(RDC)7.0软件,客户端计算机。启用远程桌面服务的服务器桌面体验功能。安装在远程桌面服务服务器应用程序。 答案:D
问题48
您的网络由一个单一的活动目录域。所有域控制器都运行Windows Server 2008 R2的。所有客户端计算机运行Windows 7。所有用户帐户都存储在一个组织单位(OU)的命名工作人员。所有的客户端计算机帐户存储在一个名为客户的OU。您计划部署新的应用程序。 你需要确保应用程序的部署符合下列要求: ?用户必须访问从一开始菜单上的图标的应用。 ?应用程序必须提供给远程用户在离线时。
14 / 45
你应该怎么做?
A.发布到工作人员的OU中用户的应用。 B.在发布该客户地带用户的应用。
C.指派给工作人员的OU中计算机的应用。 D.指派给该客户的OU中计算机的应用。 答案:D 问题49
您的网络包含一个Active Directory域。该域名包含远程桌面服务的服务器运行Windows Server 2008 R2中。所有客户端计算机运行Windows 7。你需要部署一个新的lineofbusiness申请。部署必须满足以下要求: ?用户必须能够访问从公司门户应用程序。
?用户必须始终能够访问应用程序的最新版本。
?您必须最大限度地减少客户端计算机上安装的应用程序数量。 你应该怎么做?
A.发布通过使用组策略对象(GPO)中的应用给用户。
B.发布为一个RemoteApp的应用程序。启用远程桌面Web连接(RD Web存取)。 C.分配通过使用组策略对象(GPO)应用到客户端计算机。
D.部署使用微软系统中心配置管理器(SCCM)第2007 R2中的应用。 答案:B 问题50
您的网络由一个单一的活动目录域。该域名包含一个服务器运行Windows Server 2008 R2和具有远程桌面服务服务器角色的安装。服务器已安装的六个自定义应用程序。自定义应用程序配置为RemoteApps程序。您会注意到,当用户运行的应用程序,报告的其他服务器的用户之一,似乎缓慢,某些应用程序变得没有反应。你需要确保获得平等活动的用户会话访问系统资源。 你应该怎么做?
A.实施远程桌面Web访问。 B.实现远程桌面连接代理。 C.配置性能监视器。
D.实现Windows系统资源管理器。 答案:D 问题51
您的网络包含一个Active Directory域。你有一个服务器运行Windows Server 2008 R2和具有远程桌面服务的服务器角色启用。所有客户端计算机运行Windows 7。你需要计划一个新的应用程序部署到lineofbusiness所有客户端计算机。部署必须满足以下要求:
?用户必须访问他们的桌面上的图标的应用。 ?用户必须能够访问时,没有连接到网络应用。 你应该怎么做?
A.作为一个发布的RemoteApp程序。
B.发布使用远程桌面Web连接(RD Web存取)应用程序。
C.分配通过使用组策略对象(GPO)应用到远程桌面服务的服务器。 D.分配通过使用组策略对象(GPO)中适用于所有客户端计算机。 答案:D 问题52
您的网络包含单个Active Directory域。你有100台服务器运行Windows Server 2008 R2和5000客户端计算机运行Windows 7。您计划部署应用程序到客户端计算机。你需要一个应用程序的部署策略建议符合下列要求: ?应用程序必须部署到客户端计算机只满足最低硬件要求。 ?部署必须安排工作时间以外发生。
?详细的成功或失败的应用程序部署的报告,必须提供。 你应该怎么建议?
A.部署应用程序通过使用组策略。
15 / 45