單項(xiàng)選擇題
你是 TestKing.com 的一位安全管理人。 網(wǎng)絡(luò)由兩個(gè)活動(dòng)目錄域組成。 所有的服務(wù)器運(yùn)行Windows Server 2003 ,而客戶計(jì)算機(jī)要么運(yùn)行Windows XP Professional,要么運(yùn)行Windows 2000 Professional。在兩個(gè)域中的所有域控制器都是Windows Server 2003的。所有的計(jì)算機(jī)都是活動(dòng)目錄域的成員。在一個(gè)安全評(píng)估中,你發(fā)現(xiàn)你能從域控制器計(jì)算機(jī)上提取出LAN Manager和NTLM的密碼哈希值。你可以利用一個(gè)密碼分裂(cracking)程序在短時(shí)間內(nèi)猜出許多用戶的帳戶密碼。這給TestKing造成了不可接受的安全風(fēng)險(xiǎn)。你需要增加被要求用來猜測用戶帳戶密碼的時(shí)間。你增加最短的用戶帳戶密碼的長度至9個(gè)字符。啟用密碼必須要滿足復(fù)雜的要求設(shè)置,并且要求所有的域用戶在下次登錄時(shí)改變他們的密碼。除此之外,你還應(yīng)該做什么? ()
A.應(yīng)用安全模板到所有域控制器計(jì)算機(jī)上以啟用Domain member:要求強(qiáng)會(huì)話密鑰設(shè)置
B.應(yīng)用安全模板到所有域控制器計(jì)算機(jī)上以建立Network安全:Send NTLMv2上的LAN Manager認(rèn)證水平設(shè)置響應(yīng)唯一
C.應(yīng)用安全模板到所有域控制器計(jì)算機(jī)上以啟用Network安全:在下次密碼設(shè)置改變時(shí)不保存LAN Manager的哈希值
D.應(yīng)用安全模板到所有域控制器計(jì)算機(jī)上以啟用System Cryptography:為加密、散列和標(biāo)記設(shè)置使用FIPS適應(yīng)法則