目录服务的特性不包括
以下对象属于叶对象的是
架构定义了每一种对象类的
活动目录对象“MicrosoftDNS”不是任何对象类的实例。
活动目录对象可以不具有下列哪个属性
contoso.com域的servers组织单元内有一台计算机opsmgr,那么它的LDAP DN是
将活动目录对象移到另一个域中,其GUID不会改变。
以下哪个属于活动目录的物理结构组件?
活动目录复制的基本单元是
应用组策略对象的最小单元是
至少需要多少台域控制器?
域grandchild.contoso.com是域child.contoso.com的子域。
将域级别从Windows 2000 Mixed提升到Windows Server 2003后,无法再将域级别设置成Windows 2000 Native。
至少需要多少台全局编录域控制器?
交互式登录时,哪个组件负责注册Secure Attention Sequence?
NTLM与Kerberos的区别
NTLM | Kerberos |
---|---|
厂商专有协议 | 开放的工业标准:RFC1510 |
服务器认证客户 | 双向认证 |
Windows NT支持 | Windows NT不支持 |
本地登录时使用 | 只用于域登录 |
Kerberos票据中,以下哪些部分被加密?
系统使用主体的____与客体安全描述的____进行比较,来执行访问控制。
令牌的内容不包括
某对象的DACL为空,那么
帐号operator属于Users组,先运行下列命令(假设目录、文件都存在):
cacls D:\ /g operator:R
cacls D:\file2.txt /d Users
cacls D:\file2.txt /g operator:F
那么operator可以读取file2.txt吗?
eric@shanghai.contoso.com和luth@paris.contoso.com可以加入全局组Developers。
eric@shanghai.contoso.com和luth@paris.contoso.com可以加入域本地组Friends。