- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第PAGE页共NUMPAGES页
微软认证考试题库及参考答案详解
选择题(共5题,每题2分)
1.在WindowsServer2019环境中,若需配置一个多域林结构,以下哪项是正确的设计步骤?
A.先创建林,再创建域,最后配置域信任关系
B.直接创建全局编录服务器,无需分步建立域
C.将所有子域合并为一个域,简化管理
D.仅创建一个域,通过组织单位(OU)实现分层管理
2.关于AzureADConnect同步,以下哪项描述是错误的?
A.可配置密码哈希同步(PHS)实现跨域密码统一验证
B.支持与ADFS集成以增强单点登录(SSO)安全性
C.同步规则默认覆盖所有用户属性,无需自定义
D.支持实时同步和增量同步两种模式
3.在配置WindowsServer2016的RDP远程桌面服务时,若需限制用户通过VPN连接,以下哪项操作最有效?
A.在防火墙策略中禁止TCP3389端口
B.修改“远程桌面”属性中的“允许连接此计算机的远程用户”设置
C.在组策略中启用“禁止远程桌面通过互联网连接”选项
D.禁用“远程桌面服务”功能
4.在Microsoft365E5环境中,若某部门用户需访问SharePointOnline中的敏感文档,以下哪项权限分配最符合最小权限原则?
A.直接授予“完全控制”权限给整个部门组
B.创建“查看文件”权限角色,限定访问范围
C.将文档移动到“部门共享库”,授予“编辑”权限
D.仅授予“匿名访问”权限,无访问控制
5.在配置ExchangeOnline的邮件流规则时,若需自动将来自特定域的邮件重定向到另一个邮箱,以下哪项条件设置正确?
A.“发件人地址包含”+域名,操作为“重定向到邮箱”
B.“主题包含”+关键词,操作为“移动到文件夹”
C.“收件人地址是”+域名,操作为“拒绝邮件”
D.“邮件大小大于”+字节数,操作为“隔离到垃圾箱”
判断题(共5题,每题2分)
1.在WindowsServer中,使用“ActiveDirectory域服务”管理工具可直接修改全局编录数据。(?/×)
2.AzureADB2C支持与Office365集成,但无法自定义身份验证流程。(?/×)
3.在Windows10中,禁用Hyper-V后无法使用WindowsSandbox虚拟环境。(?/×)
4.ExchangeOnline的OutlookWebAccess(OWA)默认支持中文邮件主题搜索。(?/×)
5.组策略对象(GPO)的链接顺序从下到上应用,先应用域GPO再应用站点GPO。(?/×)
填空题(共5题,每题2分)
1.在配置AzureAD多因素认证(MFA)时,若用户因丢失手机无法验证,可通过___实现自助服务密码重置(SSPR)。
2.在WindowsServer中,使用___命令可强制刷新组策略对象(GPO)缓存。
3.在ExchangeOnline中,配置邮件流规则时,使用“___”条件可匹配邮件标题中的特定文本。
4.若需在WindowsServer中启用DNS动态更新,需修改注册表中的___键值。
5.在AzureAD中,使用___角色可管理用户许可证分配。
简答题(共3题,每题5分)
1.简述在WindowsServer中配置域信任关系的步骤,并说明双向信任的作用。
2.在Microsoft365环境中,如何通过组策略限制用户安装特定软件?请说明关键配置项。
3.若需在ExchangeOnline中配置邮件转发规则,要求将所有来自“@”域的邮件自动转发到“@”邮箱,请写出完整的邮件流规则设置。
答案与解析
选择题
1.A
解析:多域林结构需先创建林根域,再添加子域并配置信任关系。选项B错误,全局编录需在域基础上配置;选项C不适用于多域场景;选项D仅适用于单域。
2.C
解析:同步规则需通过PowerShell自定义,默认不会覆盖所有属性。选项A、B、D均正确描述了同步功能。
3.C
解析:禁用VPN连接需在组策略中设置,选项A仅限制端口不生效;选项B仅限制RDP直接连接;选项D会禁用服务。
4.B
解析:角色分配优于直接权限,选项B通过最小权限角色控制,最符合安全原则。其他选项均存在权限冗余风险。
5.A
解析:邮件流规则支持发件人域匹配,重定向是标准操作;选项B需移动到具体文件夹;选项C错误,拒绝邮件会导致收件失败;选项D与邮件重定向无关。
判断题
1.×
解析:全局编录数据由ADDS自动同步,手动修改可能触发冲突。
2.×
解析:AzureADB2C支持完全自定义身份验证流程(如社交登录、短信验证等)。
3.
您可能关注的文档
最近下载
- 海军概况(中国人民解放军海军指挥学院)网课期末测试答案(卷一).pdf
- 天津市建筑标准设计图集(2012版)12J3-1外墙外保温.pdf VIP
- 2025年秋新人教版生物八年级上册全册教案(优化版).docx
- 2025年4月26日浙江省事业单位招聘考试《职业能力倾向测验》笔试试题(含答案).docx VIP
- 国开03592-电气传动与调速系统机考复习资料.docx
- 海南省陵水黎族自治县国土空间总体规划(2020-2035)公示稿.docx VIP
- 国家开放大学电大专科《机械制图》机考网考形考网络纸考题库及答案.pdf VIP
- 柴油机移动泵车培训ppt课件.pptx
- GJC4使用说明书.pdf VIP
- 片冰机教程详解.ppt VIP
原创力文档


文档评论(0)