當(dāng)前狀況:某些被許可通過(guò)Internet進(jìn)行連接的雇員的密碼被一些局外人猜了出來(lái),他們?cè)噲D以此訪問(wèn)您的VPN服務(wù)器。這是一個(gè)嚴(yán)重的安全故障,而上司要求您仔細(xì)處理此事。以下是您必須完成的:必要結(jié)果:鎖住訪問(wèn)VPN服務(wù)器的被盜用賬號(hào)。
可選結(jié)果:
1、該用戶賬號(hào)應(yīng)該在域本身內(nèi)鎖住。
2、被鎖住的賬號(hào)應(yīng)該在24小時(shí)后自動(dòng)解鎖。
建議方案:在VPN服務(wù)器上運(yùn)行Registry Editor,將MaxDenials參數(shù)設(shè)置為合適的數(shù)值,比如3或4。其默認(rèn)設(shè)置是0,表示賬號(hào)停用不被允許?,F(xiàn)在,你必須把它設(shè)置為一個(gè)大于1的數(shù)。()
A.建議方案實(shí)現(xiàn)了必要結(jié)果,但可選結(jié)果均未實(shí)現(xiàn)
B.建議方案實(shí)現(xiàn)了必要結(jié)果和一個(gè)可選結(jié)果
C.建議方案使必要結(jié)果和兩個(gè)可選結(jié)果都得以實(shí)現(xiàn)
D.建議方案沒(méi)有實(shí)現(xiàn)必要結(jié)果
您可能感興趣的試卷
你可能感興趣的試題
A.在該用戶的撥入描述文件中配置多鏈路屬性
B.創(chuàng)建新的遠(yuǎn)程訪問(wèn)策略以允許該用戶使用兩部modem連接
C.要求該用戶分別撥入兩臺(tái)遠(yuǎn)程訪問(wèn)服務(wù)器
D.以上都不對(duì)。Windows 2000只在ISDN線路上支持多鏈路
當(dāng)前狀況:要求在域內(nèi)的一臺(tái)Windows 2000成員服務(wù)器上配置路由與遠(yuǎn)程訪問(wèn)控制服務(wù)(RRAS)。本地網(wǎng)絡(luò)上的客戶使用DHCP服務(wù)器自動(dòng)獲得IP地址。已經(jīng)為使用RRAS而在選定的服務(wù)器上安裝并設(shè)置了調(diào)制解調(diào)器。必要結(jié)果:配置路由與遠(yuǎn)程訪問(wèn)服務(wù),以便遠(yuǎn)程客戶可以撥號(hào)連入遠(yuǎn)程訪問(wèn)服務(wù)器。
可選結(jié)果:
1、遠(yuǎn)程客戶必須能夠訪問(wèn)網(wǎng)絡(luò)上的其他服務(wù)器并使用共享的文件。
2、遠(yuǎn)程客戶不應(yīng)當(dāng)擔(dān)負(fù)呼叫費(fèi)用。建議方案:從“Routing and Remote Access”快捷方式中進(jìn)入并激活選定服務(wù)器上的RRAS。()
A.建議方案實(shí)現(xiàn)了必要結(jié)果,但可選結(jié)果均未實(shí)現(xiàn)
B.建議方案實(shí)現(xiàn)了必要結(jié)果和一個(gè)可選結(jié)果
C.建議方案使必要結(jié)果和所有的可選結(jié)果都得以實(shí)現(xiàn)
D.建議方案沒(méi)有實(shí)現(xiàn)不要結(jié)果
A.在RRAS服務(wù)器上配置一個(gè)靜態(tài)IP地址池
B.安裝DHCP服務(wù)器并配置RRAS使其使用DHCP分配IP地址
C.在RRAS服務(wù)器上安裝DHCP中繼代理以分配IP地址
D.配置便攜式電腦使其在遠(yuǎn)程連接時(shí)使用自動(dòng)IP編址
A.安全事件不能被遠(yuǎn)程查看
B.沒(méi)有查看安全日志的特權(quán)
C.沒(méi)有完成安全日志的設(shè)置
D.沒(méi)有啟用審核
A.文件夾訪問(wèn)成功事件
B.用戶管理失敗事件
C.進(jìn)程追蹤失敗事件
D.文件夾訪問(wèn)失敗事件
最新試題
數(shù)據(jù)恢復(fù)就是使用各種軟件和硬件的技術(shù)方法把數(shù)據(jù)重新找回,使不見(jiàn)的信息得以重新使用。
域名備案不需要確保你的網(wǎng)站可以正常的運(yùn)行。
修改用戶訪問(wèn)文件或目錄權(quán)限時(shí),可以通過(guò)Chmod命令進(jìn)行。
Linux使用groupdel命令刪除用戶組。
由于SNMP主要采用UDP傳輸,很容易進(jìn)行IP源地址假冒。
黑白名單可以過(guò)濾無(wú)線客戶端,起到接入控制的作用。
通過(guò)設(shè)置文件共享的權(quán)限只能控制網(wǎng)絡(luò)訪問(wèn),不能控制本機(jī)訪問(wèn)。
IPSec可用于保護(hù)SNMP通訊,可以創(chuàng)建IPSec策略以保護(hù)TCP和UDP端口161和162上的通訊,從而保護(hù)SNMP。
用戶應(yīng)該通過(guò)官方站點(diǎn)下載補(bǔ)丁包為系統(tǒng)安裝安全補(bǔ)丁。
在Linux系統(tǒng)中,若要更改組的GID,使用groupmod-g命令來(lái)更改。