A.在各臺(tái)DHCP服務(wù)器關(guān)閉全部不需要的服務(wù) B.修改活動(dòng)目錄的隨機(jī)訪問(wèn)控制列表(DACLs)以便只有企業(yè)Admins安全組的成員能審核另外的DHCP服務(wù)器 C.使用允許只有必要的DHCP和DHCP服務(wù)器的域成員關(guān)系的數(shù)據(jù)包通過(guò)的IPSec策略 D.在各臺(tái)DHCP服務(wù)器安裝一份SSL的數(shù)字證書(shū)
A.為S/MIME配置和發(fā)布適當(dāng)?shù)淖C書(shū)模板。部署組策略(GPO)以便基于這塊模板的證書(shū)自動(dòng)地是發(fā)布到所有的域用戶 B.指定組策略(GPO)和IPSec政策要求所有客戶計(jì)算機(jī)使用Kerberos認(rèn)證連接到郵件服務(wù)器 C.為各郵件服務(wù)器, 從已經(jīng)被信任的根CA獲取一份SSL服務(wù)器證書(shū) D.要求IPSec加密被用于發(fā)送或接收電子郵件的所有TCP連接
A.在測(cè)試網(wǎng)絡(luò)中配置一臺(tái)Windows Server 2003計(jì)算機(jī)運(yùn)行SUS。然后配置每個(gè)子域的SUS服務(wù)器從測(cè)試網(wǎng)絡(luò)的SUS服務(wù)器上下載經(jīng)審核的更新 B.在測(cè)試網(wǎng)絡(luò)中配置一臺(tái)Windows Server 2003計(jì)算機(jī)運(yùn)行SUS。然后在每個(gè)子域的自動(dòng)更新策略里從測(cè)試網(wǎng)絡(luò)的SUS服務(wù)器上下載經(jīng)審核的更新 C.在網(wǎng)絡(luò)中安裝MBSA在一臺(tái)Windows Server 2003計(jì)算機(jī)上。配置MBSA為一個(gè)Windows Installer包放到子域中的所有計(jì)算機(jī)上,然后配置MBSA掃描來(lái)自測(cè)試網(wǎng)絡(luò)的服務(wù)器的更新 D.安裝IIS在測(cè)試網(wǎng)絡(luò)中的一臺(tái)Windows Server 2003計(jì)算機(jī)上。在這臺(tái)服務(wù)器上創(chuàng)建一個(gè)Web站點(diǎn)名為Updates。配置每個(gè)子域的自動(dòng)更新策略從Updates下載和配置更新