多做题,通过考试没问题!

微软认证考试

睦霖题库>其他计算机考试>微软认证考试

你是公司网络管理员。网络中有一台Windows server 2003服务器Server1。三个管理员都是Server1的管理员本地组的成员。另外12个管理员是域管理组成员。域管理组也是Server1上的管理员本地组成员。有人未经授权修改了Server1的HKEY_LOCAL_MACHINE/SYSTEM键值。这导致了计算机当机。你要修复这问题。你需要记录下所有对Server1的注册表中HKEY_LOCAL_MACHINE/SYSTEM键值的访问尝试。你决定在Server1的本地安全策略中启用审核功能。你将采取哪两个操作步骤?()

  • A、在Server1上的本地安全策略里启用审核。在审核策略里选择Audit object access选项(Success或failure)
  • B、在Server1上的本地安全策略里启用审核。在审核策略里选择Audit privilege use选项(Success或failure)
  • C、在Server1上的本地安全策略里启用审核。在审核策略里选择Audit system event选项(Success或failure)
  • D、将注册表中HKEY_LOCAL_MACHINE/SYSTEM键值配置为SACL。对所有人的完全控制许可(Full Control permission)指派审核
  • E、将注册表中HKEY_LOCAL_MACHINE/SYSTEM键值配置为SACL。对所有人的设值许可(Set Value permission)指派审核
正确答案:D,E
答案解析:
进入题库查看解析

微信扫一扫手机做题