一台服务器在本地安全策略中显示“密码必须符合复杂性要求:已禁用”。链接到服务器 OU 的域 GPO 将此策略设置为“已启用”。您需要确认服务器上哪个设置是有效的,并识别提供该设置的 GPO,然后将结果存储以供审计。您应该使用哪两个工具/命令?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从服务器上的提升命令提示符运行 gpresult /h C:\Temp\Server1-RSoP.html。, 在服务器上打开策略结果集 MMC 管理单元 (rsop.msc)。.
为什么这是答案
要确认服务器上生效的策略并识别提供该策略的 GPO,最准确的方法是使用 gpresult 命令或 RSOP.msc。gpresult /h C:\Temp\Server1-RSoP.html 命令会生成一个详细的 HTML 报告,其中包含所有应用的 GPO 及其生效设置,并明确指出每个设置的来源 GPO,这对于审计非常有用。策略结果集 MMC 管理单元 (RSOP.msc) 提供了一个图形界面,显示了应用于当前用户和计算机的最终策略集,同样能帮助识别策略来源。 打开本地安全策略 (secpol.msc) 只能显示本地策略设置,但不能显示域 GPO 覆盖后的最终生效策略。运行 gpupdate /force 只是强制刷新策略,并不能显示最终生效的策略或其来源。使用 regedit 查询注册表虽然可以查看某些策略设置,但它不是识别 GPO 来源或查看所有生效策略的推荐或完整方法。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡