单选题
在“本地安全设置”中,用户账户锁定策略如图4.12所示,当3次无效登录后,用户账户被锁定的实际时间是{{U}} (2) {{/U}}。如果“账户锁定时间”设置为0,其含义为{{U}} (3) {{/U}}。
【正确答案】 A
【答案解析】
【正确答案】 A
【答案解析】[解析] (1) 账户锁定阈值 该安全设置确定导致用户账户被锁定的登录失败尝试的次数。无法使用锁定的账户,是因为管理员进行了重新设置或该账户的锁定时间已过期。登录尝试失败的范围可设置为0~999之间。如果将此值设为0,则将无法锁定账户。 (2) 账户锁定时间 该安全设置确定锁定的账户在自动解锁前保持锁定状态的分钟数,有效范围为0~99999分钟。如果将账户锁定时间设置为0,那么在管理员明确将其解锁前,该账户将被锁定。 (3) 复位账户锁定计数器 该安全设置确定在登录尝试失败计数器被复位为0(即0次失败登录尝试)之前,尝试登录失败之后所需的分钟数,有效范围为1~99999分钟之间。 由“账户锁定阈值”的设置可知,3次无效登录后,用户账户被锁定。由“账户锁定时间”可知锁定时间为30分钟。
【正确答案】 A
【答案解析】
【正确答案】 D
【答案解析】[解析] 安装活动目录的过程中,SYSVOL文件夹必须存储在NTFS磁盘分区。 活动目录中域的名称解析需要DNS的支持,域控制器也需要登记到DNS服务器内,以便其他计算机通过DNS服务器查找到这台域控制器。
【正确答案】 B
【答案解析】
【正确答案】 C
【答案解析】
【正确答案】 A
【答案解析】[解析] 全局组成员来自同一域的用户账户和全局组,可以访问域林中的任何资源。 域本地组成员来自林中任何域中的用户账户、全局组和通用组以及本域中的域本地组,只能访问本地域中的资源。 通用组成员来自林中任何域中的用户账户、全局组和通用组,可以授予多个域中的访问权限。