试题详情
多项选择题你是公司网络管理员。网络中有一台Windows server 2003服务器Server1。三个管理员都是Server1的管理员本地组的成员。另外12个管理员是域管理组成员。域管理组也是Server1上的管理员本地组成员。有人未经授权修改了Server1的HKEY_LOCAL_MACHINE/SYSTEM键值。这导致了计算机当机。你要修复这问题。你需要记录下所有对Server1的注册表中HKEY_LOCAL_MACHINE/SYSTEM键值的访问尝试。你决定在Server1的本地安全策略中启用审核功能。你将采取哪两个操作步骤?()

A、在Server1上的本地安全策略里启用审核。在审核策略里选择Audit object access选项(Success或failure)

B、在Server1上的本地安全策略里启用审核。在审核策略里选择Audit privilege use选项(Success或failure)

C、在Server1上的本地安全策略里启用审核。在审核策略里选择Audit system event选项(Success或failure)

D、将注册表中HKEY_LOCAL_MACHINE/SYSTEM键值配置为SACL。对所有人的完全控制许可(Full Control permission)指派审核

E、将注册表中HKEY_LOCAL_MACHINE/SYSTEM键值配置为SACL。对所有人的设值许可(Set Value permission)指派审核

  • D,E
  • 关注下方微信公众号,在线模考后查看

热门试题