阅读以下说明,回答问题。(2010年上半下午试题四) [说明]在Windows Sever 2003系统中,用户分为本地用户和域用户,本地用户的安全策略用“本地安全策略”设置,域用户的安全策略通过活动目录来管理。
问答题 在“本地安全设置”中启用了“密码必须符合复杂性要求"功能,如图4—168所示,则用户“ABC”可以采用的密码是 (1) 。 (1)备选答案: A.ABC007 B.deE#3 C.Testl23 D.Adsjifs
【正确答案】正确答案:(1)C
【答案解析】解析:如果启用“密码必须符合复杂性要求”策略,则密码必须符合以下最低要求。 (1)不包含全部或部分的用户账户名。 (2)长度至少为六个字符。 (3)包含来自以下四个类别中三个类别的字符。 . 英文大写字母(从A到Z)。 . 英文小写字母(从a:到z)。 . 10个基本数字(从0到9)。 . 非字母字符(如!、$、#、%)。 如果启用了此安全策略,而配置的用户密码不符合此配置要求时系统会提示错误。 题目中,选项A不符合要求1,选项B不符合要求2,选项D不符合要求3。
问答题 在“本地安全设置”中,用户账户锁定策略如图4-169所示,当3次无效登录后,用户账户被锁定的实际时间是 (2) 。如果“账户锁定时间”设置为0,其含义为 (3) 。
【正确答案】正确答案:(2)A(3)A
【答案解析】解析:(1)账户锁定阈值 该安全设置确定导致用户账户被锁定的登录失败尝试的次数。无法使用锁定的账户,是因为管理员进行了重新设置或该账户的锁定时间已过期。登录尝试失败的范围可设置为0~999之间。如果将此值设为0,则无法锁定账户。 (2)账户锁定时间 该安全设置确定锁定的账户在自动解锁前保持锁定状态的分钟数。有效范围从0~99999分钟。如果将账户锁定时间设置为O,那么在管理员明确将其解锁前,该账户将被锁定。 (3)复位账户锁定计数器 该安全设置确定在登录尝试失败计数器被复位为0(即0次失败登录尝试)之前,尝试登录失败之后所需的分钟数。有效范围为1~99 999分钟之间。 由“账户锁定阈值”的设置可知,3次无效登录后,用户账户被锁定。由“账户锁定时间”可知锁定时间为30分钟。
问答题 在Windows Sever 2003中活动目录必须安装在 (4)分区上,并且需要有 (5)服务的支持。 (4)备选答案: A.NTFS B.FAT32 C.FAT16 D.ext2 (5)备选答案: A.Web B.DHCP C.IIS D.DNS
【正确答案】正确答案:(4)A(5)D
【答案解析】解析:安装活动目录的过程中,SYSVOL文件夹必须存储在NTFS磁盘分区。 活动目录中域的名称解析需要DNS的支持,域控制器也需要登记到DNS服务器内,以便其他计算机通过DNS服务器查找到这台域控制器。
问答题 在Windows Sever2003活动目录中,用户分为全局组(Global Groups)、域本地组(Domain Local Groups)和通用组(Universal Groups)。全局组的访问权限是 (6) ,域本地组的访问权限是 (2),通用组的访问权限是 (8)。 (6)~(8)备选答案: A.可以授予多个域中的访问权限 B.可以访问域林中的任何资源 C.只能访问本地域中的资源
【正确答案】正确答案:(6)B(7)C(8)A
【答案解析】解析:全局组成员来自同一域的用户账户和全局组,可以访问域林中的任何资源。 域本地组成员来自林中任何域中的用户账户、全局组和通用组以及本域中的域本地组,只能访问本地域中的资源。 通用组成员来自林中任何域中的用户账户、全局组和通用组,可以授予多个域中的访问权限。