迅达公司的总部组建了一个WindowsServer2008林的根域,域名为迅达.com.cn,广州分公司组建了子域gz.迅达.com.cn.现在总部的Tom等8个用户帐户需要访问广州分公司域中的共享文件夹software,应如何实现()。(选择一项)
A: 默认情况下,Tom等帐户可以直接访问文件夹software,因为父域中的所有帐户都可以直接访问子域中的任意资源
B: 默认情况下,Tom等帐户可以直接访问文件夹software,因为父域和子域之间存在自动建立的信任关系,而被信任域可以访问信任域中的任意资源
C: 需要在子域上创建信任关系,使父域迅达.com.cn信任该域,然后Tom等帐户就可以直接访问文件夹software
D: 在父域上创建全局组globall,在子域上创建本地域组locall,将Tom等帐户加入globall组,再将globall组加入locall组,在software文件夹上为locall组设置相应的权限
A: 默认情况下,Tom等帐户可以直接访问文件夹software,因为父域中的所有帐户都可以直接访问子域中的任意资源
B: 默认情况下,Tom等帐户可以直接访问文件夹software,因为父域和子域之间存在自动建立的信任关系,而被信任域可以访问信任域中的任意资源
C: 需要在子域上创建信任关系,使父域迅达.com.cn信任该域,然后Tom等帐户就可以直接访问文件夹software
D: 在父域上创建全局组globall,在子域上创建本地域组locall,将Tom等帐户加入globall组,再将globall组加入locall组,在software文件夹上为locall组设置相应的权限
举一反三
- 你需要为资源部设计一个访问控制策略并且应用在外网的伙伴和内网的用户之间。你的方案必须符合商业和安全的要求。你应该怎么做?() A: 创建一个新的子域名叫extranet.corp.woodgrovebank.com在已存在的森林里。在新的子域里为伙伴公司的用户创建用户帐户。创建快捷信任使新的子域信任森林中的每个域 B: 创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建单向森林信任关系让外部森林信任公司的森林 C: 创建一个新的森林和域名叫extranet.woodgrovebank.com。在新域里为伙伴公司的用户创建用户帐户。创建外部信任关系让外部森林信任den.corp.woodgrovebank.com域 D: 为外网创建den.corp.woodgrovebank.com域的一个子域。在新的子域里为伙伴公司的用户创建用户帐户。 创建一个外部信任关系让森林根域信任外部域
- Certkiller。COM网络包含一个父域和子域的Active Directory林中。子域有两个域控制器运行Windows Server 2008。从子域中的所有用户帐户迁移到父域。子域预计将退役。您需要删除从Active Directory林中的子域。什么是两种可能的方式实现这一目标() A: 在子域中域控制器上使用服务器管理器中卸载Active Directory域服务中的作用。 B: 个人应答文件中的每个子域的域控制器上运行DCPROMO工具。 C: 删除每个子域的域控制器的计算机帐户。删除父域和子域之间的信任关系。 D: 运行计算机管理控制台,停止在子域中域控制器上都的域控制器服务。
- 同一个域中的域控制器的地位是——。域树中,子域和父域的信任关系——
- 全局组可以访问多个域的资源,如果多个域的用户需要访问的资源又分布在多个域,可以为这些账户创建全局组,然后对该组授权。
- 使用域本地组为位于该域本地组所在域中的资源指派访问权限。域本地组具有的特点是:()