A.在每臺呼叫中心的客戶計算機,配置一項本地政策只包括Allowed Windows Programs list.列出的批執(zhí)行的程序 B.使用NTFS權限,為所有未批準的可執(zhí)行文件分配拒絕-讀的權限給域的計算機帳戶 C.設計一個軟件限制策略的GPO給呼叫中心全部的客戶計算機 D.設計一個執(zhí)行IPSec策略的GPO給呼叫中心全部的客戶計算機。保證,IPSec策略拒絕與所有不是公司管理的網(wǎng)絡服務器的連接操作
A.在各臺DHCP服務器關閉全部不需要的服務 B.修改活動目錄的隨機訪問控制列表(DACLs)以便只有企業(yè)Admins安全組的成員能審核另外的DHCP服務器 C.使用允許只有必要的DHCP和DHCP服務器的域成員關系的數(shù)據(jù)包通過的IPSec策略 D.在各臺DHCP服務器安裝一份SSL的數(shù)字證書
A.為S/MIME配置和發(fā)布適當?shù)淖C書模板。部署組策略(GPO)以便基于這塊模板的證書自動地是發(fā)布到所有的域用戶 B.指定組策略(GPO)和IPSec政策要求所有客戶計算機使用Kerberos認證連接到郵件服務器 C.為各郵件服務器, 從已經(jīng)被信任的根CA獲取一份SSL服務器證書 D.要求IPSec加密被用于發(fā)送或接收電子郵件的所有TCP連接