你是 TestKing.com 的一位安全管理人。 網(wǎng)絡(luò)由一個獨立的名叫 testking.com的活動目錄域組成。 所有的服務(wù)器運行Windows Server 2003,而所有的客戶計算機運行Windows XP Professional。TestKing.com一些客戶計算機是kiosk計算機,并且位于公共位置。TestKing.com的書面安全策略對kiosk計算機的使用提出了以下的要求:
(1)用戶必須利用Remote Desktop Connection來連接到應(yīng)用程序服務(wù)器和客戶計算機。
(2)用戶僅可以運行儲存在Windows和Program Files文件夾里的應(yīng)用程序。
(3)本地管理可以運行任何應(yīng)用程序。
你將所有的kiosk客戶計算機放置在一個名為Kiosk的OU里。你創(chuàng)建一個名為KioskPolicy的新GPO,并且連接KioskPolicy GPO到Kiosk OU。你在KioskPolicy GPO中創(chuàng)建一個軟件限制策略。你需要設(shè)置KioskPolicy GPO中的軟件策略。你應(yīng)該采取哪2個行動?()
A.改變默認安全級別為不允許的
B.改變默認執(zhí)行策略來允許本地管理員運行任何應(yīng)用程序
C.創(chuàng)建一個證書規(guī)則,來允許所有的軟件被Microsoft簽署
D.創(chuàng)建一個路徑規(guī)則,來允許Remote Desktop Connection