首页 知识 你是TestKingcom的一位安全管理人网络由两个活动目录域组成所有的服务器运行WindowsServer200

你是TestKingcom的一位安全管理人网络由两个活动目录域组成所有的服务器运行WindowsServer200

你是TestKing.com的一位安全管理人。网络由两个活动目录域组成。所有的服务器运行WindowsServer2003,而客户计算机要么运行WindowsXPProfessional,要么运行Windows2000Professional。在两个域中的所有域控制器都是WindowsServer2003的。所有的计算机都是活动目录域的成员。在一个安全评估中,你发现你能从域控制器计算机上提取出LANManager和NTLM的密码哈希值。你可以利用一个密码分裂(cracking)程序在短时间内猜出许多用户的帐户密码。这给TestKing造成了不可接受的安全风险。你需要增加被要求用来猜测用户帐户密码的时间。你增加最短的用户帐户密码的长度至9个字符。启用密码必须要满足复杂的要求设置,并且要求所有的域用户在下次登录时改变他们的密码。除此之外,你还应该做什么?()

A.应用安全模板到所有域控制器计算机上以启用Domainmember要求强会话密钥设置

B.应用安全模板到所有域控制器计算机上以建立Network安全SendNTLMv2上的LANManager认证水平设置响应唯一

C.应用安全模板到所有域控制器计算机上以启用Network安全在下次密码设置改变时不保存LANManager的哈希值

D.应用安全模板到所有域控制器计算机上以启用SystemCryptography为加密、散列和标记设置使用FIPS适应法则

参考答案:C

本文来自网络,不代表煤炭资讯立场。转载请注明出处: http://www.mtxh.cn/bk/zs-bk/414434.html
上一篇
下一篇

作者: Anita

为您推荐

返回顶部