文章編號: 875369 - 上次校閱: 2007年7月25日 - 版次: 1.11

MCSA/MCSE 訓練套件 (70-299 測驗): 實作和管理 A Microsoft Windows Server 2003 中的安全性網路註解和更正

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。

在此頁中

全部展開 | 全部摺疊

結論

這份文件包含註解、 更正,與 Microsoft 按活頁簿的相關的已知錯誤的相關資訊 MCSA/MCSE 訓練套件 (70-299 測驗): 實作及管理安全性在 A Microsoft Windows Server 2003 網路、 0-7356-2061年-x。

將會涵蓋下列主題:
  • 頁面 1-8: 的單字 「 變更 」 用來取代該單字"hinged"
  • 練習 2 的頁面 1-29: 不正確描述
  • 頁面 2-5: 管理員群組應該是會計部門 」 群組
  • 從練習中遺失的頁面 2-14: 群組工作分派
  • 表 2.1 頁面 2-22: 校正
  • 頁面 3-5: 的單字 「 安裝程式 」 從 Security.inf 遺失
  • 6-42 和 6 47 頁: 有關自動更新用戶端設定不正確的資訊
  • 頁面 7-9: 修正到 CA
  • 頁面 7-14: 企業根 CA 應該是企業次級 CA
  • 頁面 8-32: IPsec 動態參考 IPsec 靜態的位置
  • 頁面 8-47: 修正問題 2 至
  • 頁面 9-26: 第 3 章應該是第 2 章
  • 頁面 10-19: 圖 10.2 包含頂部層級的圖示不正確的標籤
  • 頁面 11-21: 參考] 以圖 11.8 應該被忽略
  • 表 12.1 頁面 12-9: 修正
  • 頁面 15-28: GPO 三應該是四的 GPO,反之亦然
  • 15-47 和 15 53 頁: 不正確所使用的數字

其他相關資訊

頁面 1-8: 的單字 「 變更 」 用來取代該單字"hinged"

在頁面 1-8 真實世界 」 方塊的第一個句子會讀取:

"因為電腦系統開頭部份最普遍使用的安全性攻擊有變更在攻擊者取得存取權作業系統 ’s 密碼檔案時"。

應該閱讀:

"因為電腦系統開頭一些最普遍使用的安全性攻擊有 hinged 在攻擊者取得存取權作業系統 ’s 密碼檔案時"。

練習 2 的頁面 1-29: 不正確描述

在頁面 1-29 練習 2 的描述會讀取:

"在本練習中您將會設定網域控制站,以接受只 NTLM 並拒絕 LM 預設網域控制站安全性原則 」。

此句是不正確,而且應該略過。

頁面 2-5: 管理員群組應該是會計部門 」 群組

在頁面 2-5 的第一個段落的最後一句中

變更:
"...拒絕 ACE 表示的管理員群組的所有成員將被都拒絕存取檔案"

至:
"...拒絕 ACE 表示的 「 會計 」 群組的所有成員將被都拒絕存取檔案"

從練習中遺失的頁面 2-14: 群組工作分派

在頁面 2-14 步驟 3 的最後一句會讀取:

指派使用者帳戶複雜密碼中並進行 Mary 系統管理員群組的成員。

應該閱讀:

指派使用者帳戶複雜密碼中並進行 Mary 會計部門和系統管理員群組的成員。

表 2.1 頁面 2-22: 校正

在頁面 2-22 表 2.1 中功能會列出 「 Windows Server 2003 中期 」 都將 「 Windows Server 2003"相同。 這是不正確。 針對 「 Windows Server 2003 中期 > 列出的功能應該能 Windows 2000 混合相同資料表中。

頁面 3-5: 的單字 「 安裝程式 」 從 Security.inf 遺失

在頁面 3-5 會讀取第三句第一個項目符號項目:

"的網域控制器安裝程式 Security.inf 與使用 DC Security.inf 範本"。

應該閱讀:

"網域控制器安裝程式的安裝程式 Security.inf 與使用 DC Security.inf 範本"。

6-42 和 6 47 頁: 有關自動更新用戶端設定不正確的資訊

在頁面 42,會讀取第二個項目符號點:

"「 自動更新 」 用戶端可以設定使用 GPO 連結到 Active Directory、 本機 GPO 或登錄 」。

應該閱讀:

"「 自動更新 」 用戶端可以設定使用 GPO 連結至 Active Directory、 本機 GPO 或登錄 」。

在頁面 47,會讀取第五個項目符號點:

"「 自動更新 」 用戶端可以設定使用 GPO 連結到 Active Directory、 本機 GPO 或登錄 」。

應該閱讀:

"「 自動更新 」 用戶端可以設定使用 GPO 連結至 Active Directory、 本機 GPO 或登錄 」。

頁面 7-9: 修正到 CA

在頁面 7-9 的根 CA 底下

變更:
由於企業 CA 依賴 Active Directory 儲存及複寫資料,所有企業 CA 必須也都是網域 controlers"。

至:
"因為企業 CA 依賴來儲存及複寫資料的 Active Directory"。


頁面 7-14: 企業根 CA 應該是企業次級 CA

在頁 7-14,在步驟 6,

變更:

"6.在 [CA 類型] 對話方塊按一下 [企業根 CA 然後再按 [下一步 」。

至:

"6.在 [CA 類型] 對話方塊按一下 [企業次級 CA 然後再按 [下一步 」。

頁面 8-32: IPsec 動態參考 IPsec 靜態的位置

在 8-32] 頁面上最後一句之前命令範例會讀取:

"下列命令,例如啟動 Netsh 並設定成 IPsec 動態內容:"

應該閱讀:

"下列命令啟動 Netsh 並將內容設定為 IPsec 靜態的例如:"

頁面 8-47: 修正問題 2 至

在頁面上 8-47 中第一個段落

變更:

"c、 e 和 f"

至:

"c、 d 和 f"


頁面 9-26: 第 3 章應該是第 2 章

在頁面 9-26 的第一行中變更:

「 另請參閱有關的資訊如何啟用稽核,請參閱第 3 章 <

至:
「 另請參閱有關的資訊如何啟用稽核,請參閱第 2 章 <

頁面 10-19: 圖 10.2 包含頂部層級的圖示不正確的標籤

在 10-19] 頁面上圖 10.2 會有不正確頂部層級圖示的標籤。在階層架構中剩餘的圖示標籤都是正確的。

變更:
"無線區域網路使用者
(網域通用群組)"

至:
「 萬用群組
(存取與在 IAS 遠端存取原則授與])

頁面 11-21: 參考] 以圖 11.8 應該被忽略

在 11-21] 頁面上第二個到最後一句中步驟 11 讀取:

「 圖 11.8 顯示完成此對話方塊 」。

圖 11.8 並不會顯示 [已完成的對話方塊,並應該略過。

表 12.1 頁面 12-9: 修正

在 12-9,在表 12.1] 頁面上 「 Windows Server 2003 Windows XP 和 Windows 2000 用戶端所支援 」 應該讓下 EAP 的檢查。

頁面 15-28: GPO 三應該是四的 GPO,反之亦然

在 15-28] 頁面上應該能切換 GPO 三和四個有問題 4 的 GPO 的說明。

變更:
"GPO 三: 伺服器 (要求安全性) IPSec 原則設定 GPO 四: 安全伺服器 (需要安全性) IPSec 原則設定"

至:
"GPO 三: 安全伺服器 (需要安全性) IPSec 原則設定 GPO 四: 伺服器 (要求安全性) IPSec 原則設定"

15-47 和 15 53 頁: 不正確所使用的數字

在 15-47] 頁面上影像不正確,而且應該會取代頁面 15-53 上影像。

在 15-53] 頁面上影像不正確,而且應該會取代頁面 15 47 上影像。

Microsoft 按將致力於提供有用的資訊和精確的書籍。所有註解和更正上列準備就緒可納入本書的未來 printings。如果您本書的再版它可能已經包含大部分或所有上述的更正。

這篇文章中的資訊適用於:
  • MSPRESS MCSA/MCSE Training Kit (Exam 70-299): Implementing And Administering Security In A Microsoft Windows Server 2003 Network ISBN 0-7356-2061-x
關鍵字:?
kbmt kbdocfix kbdocerr KB875369 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:875369? (http://support.microsoft.com/kb/875369/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。