A.使用一種密碼生成應用程序創(chuàng)建一個預共享密匙,并且分發(fā)給所有移動用戶 B.使用計算機自動注冊功能去創(chuàng)建能被用于認證VPN服務器的數(shù)字證書 C.為各臺要建立VPN連接的計算機,從商業(yè)CA處獲取一個用于SSL的數(shù)字證書 D.在全部路由與遠程訪問的服務器上配置需要使用數(shù)字證書的IPSec策略
A.設計一個數(shù)據(jù)恢復代理和發(fā)布一個EFS證書給數(shù)據(jù)恢復代理。導出私鑰然后限制對導出的私鑰的訪問 B.在全部的客戶計算機上使本地管理員成為數(shù)據(jù)恢復代理 C.從默認的域策略(GPO)中移除默認的數(shù)據(jù)恢復代理。然后,用一個新的數(shù)據(jù)恢復代理代替 D.刪除默認的域策略(GPO)。配置新的GPO鏈接到域中,而無須指定數(shù)據(jù)恢復代理
A.配置路由和遠程訪問服務器的遠程訪問策略要求所有連接需要MS-CHAP v2 B.使用組策略對象(GPO)配置組限制策略應用到路由與遠程訪問服務器。使用這項組限制策略移除所有本地組中的帳戶,然后添加的授權計算機帳戶 C.配置路由與遠程訪問服務器只使用PPTP連接 D.配置路由與遠程訪問服務器在使用L2TP連接只能使用IPSec。配置IPSec使用證書