wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

QTM1

Total questions: 76

Worksheet time: 41mins

Name
Class
Date
1.

Sau đây là các mô tả về stater GPO, mô tả nào phù hợp nhất?

a)

Starter GPO được sử dụng như một bản mẫu để tạo ra các GPO mới

b)

Không phải: Starter GPO được sử dụng như một bản mẫu để tạo ra các GPO mới

c)

Starter GPO được sử dụng như một bản mẫu để tạo ra các GPO mới (sai)

d)

Câu khẳng định này là sai.

2.

Trong kiến trúc AD, ......... là object đặc biệt bao gồm nhiều object khác bên trong.

a)

Schema

b)

Global Catalog

c)

Site

d)

Authentication Server

3.

Trong mô hình mạng Domain, việc chứng thực người dùng đăng nhập vào hệ thống được thực hiện tại:

a)

Tại Domain Controller

b)

Authentication Server

c)

Operations Master

d)

DNS Zone

4.

Điền vào chỗ trống: Trong kiến trúc AD, ......... định nghĩa các đối tượng và các thuộc tính mà dịch vụ thư mục sử dụng để lưu trữ dữ liệu.

a)

Schema

b)

Authentication Server

c)

Organizational Unit

d)

Group Policy Object

5.

Khi nói về cơ chế Poll ở trong giao thức quản trị mạng đơn giản SNMP, khẳng định nào sau đây là KHÔNG đúng?

a)

Mỗi khi trong Device xảy ra một sự kiện (event) nào đó thì Device sẽ tự động gửi thông báo cho Manager.

b)

Không phải: Mỗi khi trong Device xảy ra một sự kiện (event) nào đó thì Device sẽ tự động gửi thông báo cho Manager.

c)

luôn luôn trong Device xảy ra một sự kiện (event) nào đó thì Device sẽ tự động gửi thông báo cho Manager.

d)

Câu khẳng định này là sai.

6.

Router đang ở chế độ EXEC đặc quyền (Chế độ Privileged). Câu lệnh nào dùng để chuyển Router sang chế độ EXEC người dùng (Chế độ User)?

a)

disable

b)

DNS Zone

c)

Stub Zone

d)

User Account

7.

Trong cấu hình Router, lệnh nào sẽ hiển thị các lệnh hợp lệ (được sử dụng) trong chế độ cấu hình đã cho??

a)

Computer Object

b)

Domain

c)

Group Policy Object

d)

?

8.

“Hình thức tấn công vào phiên làm việc giữa client và server cách đánh cắp cookie của người sử dụng sau khi họ đã qua bước xác thực với máy chủ, sau đó sẽ chiếm quyền điều khiển của phiên làm việc này.”. Đây là mô tả đúng nhất về hình thức tấn công nào?

a)

Session Hijacking

b)

User Account

c)

Forest

d)

Organizational Unit

9.

ng đã được thiết lập là disabled, bạn muốn thay đổi chức năng này bằng cách sử dụng GPO, cụ thể, trong GPO bạn thiết lập giá trị cho nó là "Not Configured". Kết quả của thiết lập này là?

a)

Trạng thái của chức năng đó vẫn là disabled

b)

Không phải: Trạng thái của chức năng đó vẫn là disabled

c)

Trạng thái của chức năng đó vẫn là disabled (sai)

d)

Câu khẳng định này là sai.

10.

Dấu nhắc nào cho biết Router đang ở chế độ cấu hình toàn cục (Global Configuration)?

a)

Router(config)#

b)

ForestSiteTrust Relationship

11.

Đâu là phát biểu đúng khi nói về Network Base IDS?

a)

Không cho biết việc tấn công có thành công hay không thành công

b)

Không phải: Không cho biết việc tấn công có thành công hay không thành công

c)

Không cho biết việc tấn công có thành công hay không thành công (sai)

d)

Câu khẳng định này là sai.

12.

Điều gì xảy ra khi bạn di chuyển tệp hoặc thư mục trong cùng một ổ đĩa NTFS?

a)

Các quyền được chỉ định cho thư mục không thay đổi.

b)

Không phải: Các quyền được chỉ định cho thư mục không thay đổi.

c)

Các quyền được chỉ định cho thư mục không thay đổi. (sai)

d)

Câu khẳng định này là sai.

13.

Khi liên kết đối tượng chính sách nhóm GPO vào các đối tượng, có 2 phát biểu như sau: PB1: "Mỗi GPO có thể liên kết đến nhiều đối tượng trên AD."; PB2: "Mỗi đối tượng trên AD có thể liên kết đến nhiều GPO khác nhau.". Hỏi khẳng định nào sau đây là đúng?

a)

PB1 đúng, PB2 đúng

b)

ForestDNS Zone

c)

Site

14.

Một SNMP agent có thể gửi messages nào?

a)

Response

b)

Replication

c)

Operations

d)

Master

e)

Trust Relationship

15.

Quyền đối với thư mục chia sẻ và quyền NTFS khác nhau như thế nào về việc kiểm soát quyền truy cập vào tài nguyên?

a)

Không giống như quyền thư mục chia sẻ, quyền NTFS cũng có thể được sử dụng để kiểm soát quyền truy cập vào tài nguyên được lưu trữ cục bộ trên máy tính mà người dùng đăng nhập thực tế.

b)

Không phải: Không giống như quyền thư mục chia sẻ, quyền NTFS cũng có thể được sử dụng để kiểm soát quyền truy cập vào tài nguyên được lưu trữ cục bộ trên máy tính mà người dùng đăng nhập thực tế.

c)

Không giống như quyền thư mục chia sẻ, quyền NTFS cũng có thể được sử dụng để kiểm soát quyền truy cập vào tài nguyên được lưu trữ cục bộ trên máy tính mà người dùng đăng nhập thực tế. (sai)

d)

Câu khẳng định này là sai.

16.

Sử dụng biện pháp nào sau đây để phòng chống tấn công “Ping Sweep” hiệu quả?

a)

Cấu hình ở tường lửa (firewall) để chặn các gói tin ICMP mặc định

b)

?

17.

Trên máy tính A, người dùng NEU có quyền NTFS là "Full Control" trên thư mục D:\DATA. Sau đó chia sẻ thư mục này với tên DULIEU và cấp quyền truy cập thư mục chia sẻ cho người dùng NEU là cho phép "Read". Người dùng NEU ngồi tại máy tính B và truy cập vào tài nguyên chia sẻ DULIEU thì sẽ có quyền gì?

a)

Read

b)

Group Policy Object

c)

DNS Zone

d)

Site

18.

Trong giao thức quản trị mạng đơn giản SNMP, mỗi object có một tên gọi và một mã số để nhận dạng object đó, mã số đó được gọi là gì?

a)

OID

b)

Operations Master

c)

Organizational Unit

d)

Domain

19.

Trong SNMP, mỗi object có một tên gọi và một mã số để nhận dạng object đó, mã số đó được gọi là gì?

a)

OID

b)

Operations Master

c)

Organizational Unit

d)

Domain

20.

Trong hệ thống quản trị mạng, bộ phận chịu trách nhiệm kiểm soát quyền truy cập vào mạng dựa trên chính sách được xác định trước được gọi là

a)

Security Management

b)

Computer Object

c)

Stub Zone

d)

Organizational Unit

21.

Trong phần mềm mô phỏng Packet Tracer, sử dụng công cụ nào trong số các công cụ sau đây để tiến hành kiểm tra quá trình gửi và nhận giữa các thiết bị?

a)

Add Simple PDU

b)

Group Policy Object

c)

Operations Master

d)

Kerberos Ticket

22.

Trong tấn công từ chối dịch vụ phân tán, các máy tính bị cài đặt hay lây nhiễm các chương trình nguy hiểm và bị điều khiển bởi thành phần nào?

a)

Master hay Handler

b)

Operations Master

c)

Site

d)

Organizational Unit

23.

Trong thiết bị Router, thành phần bộ nhớ nào lưu trữ file cấu hình đang chạy của router (running-config)?

a)

RAM

b)

Stub Zone

c)

DNS Zone

d)

Domain

24.

Trong mô hình mạng Domain, thông tin người dùng được lưu trữ tập trung trong:

a)

Tập tin NTDS.DIT được lưu trữ trên Domain Controller

b)

Không phải: Tập tin NTDS.DIT được lưu trữ trên Domain Controller

c)

Tập tin NTDS.DIT được lưu trữ trên Domain Controller (sai)

d)

Câu khẳng định này là sai.

25.

Đâu KHÔNG phải là một cấu trúc logic của Active Directory?

a)

Site

b)

Stub Zone

c)

Global Catalog

d)

Kerberos Ticket

26.

Khi xác định mức độ nguy cơ hệ thống, nếu hệ thống kết nối vật lý không an toàn thì hệ thống ở mức nguy cơ....

a)

Cao

b)

Replication

c)

Group Policy Object

d)

Authentication Server

27.

Trong các domain đang chạy ở chế độ Windows Server 2012 R2(Windows Server 2012 R2 domain functional level), các đối tượng nào KHÔNG thể là thành viên của group kiểu global?

a)

Group kiểu universal

b)

Trust Relationship

c)

Forest

d)

Computer Object

28.

Trong cấu hình router, đâu là phát biểu đúng khi nói về khoảng giá trị - ADAD là một số nguyên nhận giá trị từ 0 đến 255?

a)

Không phải: AD là một số nguyên nhận giá trị từ 0 đến 255

b)

AD là một số nguyên nhận giá trị từ 0 đến 255 (sai)

c)

Câu khẳng định này là sai.

29.

Công nghệ nào cho phép người sử dụng kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn?

a)

VPN

b)

Kerberos Ticket

c)

Authentication Server

d)

Stub Zone

30.

Lệnh nào dùng để kiểm tra kết nối giữa các host?

4 lines
31.

Người sử dụng kết nối đến một mạng LAN của công ty qua Internet thông qua một kênh được mã hóa an toàn?

a)

VPN

b)

Kerberos Ticket

c)

Authentication Server

d)

Stub Zone

32.

Lệnh nào dùng để kiểm tra kết nối giữa các host thông qua một switch trong cùng một mạng LAN?

a)

Ping address

b)

Trust Relationship

c)

Domain

d)

Group Policy Object

33.

Khi thêm một User Account mới, bắt buộc phải khai báo thông số nào?

a)

Tên đăng nhập

b)

Replication

c)

Operations Master

d)

User Account

34.

Trong cấu hình router, câu lệnh nào dùng để chuyển người dùng từ chế độ cấu hình User vào chế độ cấu hình Privileged?

a)

Router>enable

b)

Operations Master

c)

Organizational Unit

d)

User Account

35.

Sau đây là mô tả về starter GPO, mô tả nào phù hợp nhất?

a)

Starter GPO được sử dụng như một bản mẫu để tạo ra các GPO mới

b)

Không phải: Starter GPO được sử dụng như một bản mẫu để tạo ra các GPO mới

c)

Starter GPO được sử dụng như một bản mẫu để tạo ra các GPO mới (sai)

d)

Câu khẳng định này là sai.

36.

Tên nhãn ngoài cùng bên phải trong mỗi chuỗi domain name được gọi là gì?

a)

Top-level domain

b)

Computer Object

c)

Global Catalog

d)

User Account

37.

Tiện ích nào sau đây là một phương thức bảo mật truy cập từ xa tốt hơn telnet?

a)

SSH

b)

Domain

c)

Site

d)

Forest

38.

Group nào được sử dụng để tập hợp người dùng và group trên nhiều domain hoặc toàn forest?

a)

Universal

b)

Site

c)

Authentication Server

d)

User Account

39.

Khi cấu hình router, câu lệnh nào sau đây là sai?

a)

Router(config-if)#address 192.168.1.1 255.255.255.0

b)

Không phải: Router(config-if)#address 192.168.1.1 255.255.255.0

c)

Router(config-if)#address 192.168.1.1 255.255.255.0 (sai)

d)

Câu khẳng định này là sai.

40.

Trong các câu lệnh cấu hình router sử dụng định tuyến động với giao thức RIPv2 sau đây, câu lệnh nào là không hợp lệ?

a)

Router(config)#ripv2

b)

Replication

c)

Organizational Unit

d)

User Account

41.

Đâu là phát biểu đúng nhất về nguy cơ hệ thống: Nguy cơ hệ thống (Risk) được hình thành bởi sự kết hợp giữa....

a)

Lỗ hổng hệ thống và các mối đe dọa đến hệ thống

b)

Không phải: Lỗ hổng hệ thống và các mối đe dọa đến hệ thống

c)

Lỗ hổng hệ thống và các mối đe dọa đến hệ thống (sai)

d)

Câu khẳng định này là sai.

42.

Đâu không phải là một kiểu tấn công từ chối dịch vụ?

a)

Packet Sniffing Attack

b)

Site

c)

Organizational Unit

d)

Replication

43.

Loại nhóm nào không dùng để gán quyền cho tài nguyên?

a)

Nhóm phân phối

b)

Glo

44.

Đâu không phải là một kiểu tấn công từ chối dịch vụ?

a)

Packet Sniffing Attack

b)

Site

c)

Organizational Unit

d)

Replication

45.

Loại nhóm nào không dùng để gán quyền cho tài nguyên?

a)

Nhóm phân phối

b)

Global Catalog

c)

DNS Zone

d)

Trust Relationship

46.

Trong giao thức quản trị mạng đơn giản SNMP, mỗi object có một tên gọi và một mã số để nhận dạng object đó, mã số đó được gọi là gì?

a)

OID

b)

Trust Relationship

c)

Replication

d)

Computer Object

47.

Trong các chế độ cấu hình của router, chế độ Router Configuration có dấu nhắc như thế nào?

a)

Router(config-router)#

b)

Operations Master

c)

Forest

d)

Global Catalog

48.

Sử dụng câu lệnh nào để xem thông tin tóm lược của tất cả các giao diện trong router?

a)

Router#show ip int brief

b)

Computer Object

c)

Stub Zone

d)

Authentication Server

49.

Chính sách tài khoản nào nên được thiết lập để ngăn chặn các cuộc tấn công ác ý vào tài khoản của user?

a)

Giới hạn số lần logon

b)

User Account

c)

Authentication Server

d)

Site

50.

Bộ định tuyến (router) của trường ĐH KTQD có địa chỉ IP là : 17.16.11 do đó trường quyết định lấy mạng con (Subnet) là : 172.16.1.0 để gán địa chỉ IP cho các máy trạm. Giả sử địa chỉ IP của máy chủ cung ứng dịch vụ DHCP là : 172.16.1.250 và 25 địa chỉ đầu tiên trong Subnet không được gán cho các máy trạm, không gian IP (Scope) nào sau đây là phù hợp khi cấu hình DHCP để cấp địa chỉ IP cho các máy trạm?

a)

172.16.1.126 - 172.16.1.249/24, Default Gateway: 172.16.1.1

b)

Không phải: 172.16.1.126 - 172.16.1.249/24, Default Gateway: 172.16.1.1

c)

172.16.1.126 - 172.16.1.249/24, Default Gateway: 172.16.1.1 (sai)

d)

Câu khẳng định này là sai.

51.

Trong cấu hình router, dấu nhắc nào cho biết đang ở chế độ cấu hình Global Configuration?

a)

Router(config)#

b)

Forest

c)

Trust Relationship

d)

Group Policy Object

52.

Trong cấu hình router, sử dụng câu lệnh nào cho kết quả đặt tên hostname của router là CNTT?

a)

Router (config)# hostname CNTT

b)

Kerberos Ticket

c)

Trust Relationship

d)

Forest

53.

Thứ tự thực thi các GPOS trong cấu trúc của Active Directory?

a)

Site, Domain, OU

b)

Domain

c)

Stub Zone

d)

Replication

54.

Chọn đáp án sai khi nói về quyền NTFS?

a)

Quyền thư mục NTFS trội hơn quyền file NTFS

b)

Không phải: Quyền thư mục NTFS trội hơn quyền file NTFS

c)

Quyền thư mục NTFS trội hơn quyền file NTFS (sai)

d)

Câu khẳng định này là sai.

55.

Quyền thư mục NTFS trội hơn quyền file NTFS?

a)

Không phải: Quyền thư mục NTFS trội hơn quyền file NTFS

b)

Quyền thư mục NTFS trội hơn quyền file NTFS (sai)

c)

Câu khẳng định này là sai.

56.

Trong Windows Server 2012, các nhóm cục bộ của hệ thống (buitl-in) sẽ nhận các thiết lập đặc biệt thông qua cơ chế nào?

a)

Quyền hạn người dùng (user right)

b)

Site

c)

User Account

d)

Forest

57.

Đâu không phải là chức năng của hệ thống phát hiện xâm nhập IDS?

a)

Điều khiển luồng

b)

Group Policy Object

c)

Computer Object

d)

Site

58.

Cụm từ nào sau đây không phải là tên của một lĩnh vực trong công tác quản trị mạng?

a)

Group management

b)

User Account

c)

Stub Zone

d)

Authentication Server

59.

Đâu là mô tả đúng cho phương thức Trap ở trong giao thức quản trị mạng đơn giản SNMP?

a)

Agent tự động gửi Trap đến Manager khi có một sự kiện xảy ra ở Object nào đó trong Agent

b)

Không phải: Agent tự động gửi Trap đến Manager khi có một sự kiện xảy ra ở Object nào đó trong Agent

c)

Agent tự động gửi Trap đến Manager luôn luôn có một sự kiện xảy ra ở Object nào đó trong Agent

d)

Câu khẳng định này là sai.

60.

Đối tượng nào đóng vai trò khởi phát phiên truyền thông của cơ chế Poll ở trong giao thức quản trị mạng đơn giản SNMP?

a)

Manager

b)

Authentication Server

c)

Trust Relationship

d)

Organizational Unit

61.

Khẳng định nào sau đây là ĐÚNG về sub-id?

a)

Sub-id không nhất thiết phải liên tục và không phải bắt đầu từ 0

b)

Không phải: Sub-id không nhất thiết phải liên tục và không phải bắt đầu từ 0

c)

Sub-id không nhất thiết phải liên tục và không phải bắt đầu từ 0 (sai)

d)

Câu khẳng định này là sai.

62.

Khẳng định nào sau đây là ĐÚNG về GetRequest?

a)

Trong một bản tin GetRequest có thể chứa nhiều OID

b)

Không phải: Trong một bản tin GetRequest có thể chứa nhiều OID

c)

Trong một bản tin GetRequest có thể chứa nhiều OID (sai)

d)

Câu khẳng định này là sai.

63.

Phát biểu nào là sai khi nói về giao thức quản trị mạng đơn giản SNMP?

a)

Chế độ hoạt động Polling sử dụng Port 163

b)

Không phải: Chế độ hoạt động Polling sử dụng Port 163

c)

Chế độ hoạt động Polling sử dụng Port 163 (sai)

d)

Câu khẳng định này là sai.

64.

SNMP ACL là một danh sách các địa chỉ IP được phép quản lý/giám sát agent, nó chỉ áp dụng riêng cho giao thức SNMP và được cài ở đâu?

a)

Trên agent

b)

Domain

c)

Computer Object

d)

Authentication Server

65.

SNMP ACL là một danh sách các địa chỉ IP được phép quản lý/giám sát agent, nó chỉ áp dụng riêng cho giao thức SNMP và được cài ở đâu?

a)

Trên agent

b)

Domain

c)

Computer Object

d)

Authentication Server

66.

Tập con của MIB được gọi là VIEW. Trên agent có thể định nghĩa ......... VIEW

a)

nhiều

b)

Group Policy Object

c)

Trust Relationship

d)

Domain

67.

Trong các tác vụ quản trị mạng, quy trình quản trị bảo mật không liên quan đến công việc nào?

a)

Thiết lập hạn ngạch sử dụng tài nguyên mạng cho các nhóm user khác nhau

b)

Không phải: Thiết lập hạn ngạch sử dụng tài nguyên mạng cho các nhóm user khác nhau

c)

Thiết lập hạn ngạch sử dụng tài nguyên mạng cho các nhóm user khác nhau (sai)

d)

Câu khẳng định này là sai.

68.

Write-Community được dùng trong bản tin nào?

a)

SetRequest

b)

Kerberos Ticket

c)

Global Catalog

d)

Group Policy Object

69.

Trong cấu hình router, câu lệnh nào dùng để chuyển người dùng từ chế độ cấu hình User vào chế độ cấu hình Privileged?

a)

Router#en hoặc enable

b)

Stub Zone

c)

Group Policy Object

d)

User Account

70.

Câu lệnh này sẽ hiển thị các lệnh hợp lệ (được sử dụng) trong chế độ cấu hình đã cho?

a)

Router#show ?

b)

Forest

c)

DNS Zone

d)

Site

71.

Người quản trị mạng cần kết nối 2 Router trực tiếp thông qua cổng FastEthernet của các Router. Loại cáp nào sẽ được sử dụng?

a)

Cáp chéo (cross-over)

b)

Stub Zone

c)

Domain

d)

Replication

72.

Sử dụng câu lệnh nào để xem thông tin tóm lược của tất cả các giao diện trong router?

a)

Router#show ip int brief

b)

Domain

c)

Authentication Server

d)

Replication

73.

Câu lệnh nào dùng để cấu hình secret password là "Cisco1" cho Router?

a)

Router(config)# enable secret Cisco1

b)

Kerberos Ticket

c)

Stub Zone

d)

Trust Relationship

74.

NVRAM, Flash tương ứng với thành phần nào trong máy PC?

a)

HDD,SSD

b)

Domain

c)

Forest

d)

User Account

75.

Trong các chế độ cấu hình của router, chế độ Router Configuration có dấu nhắc như thế nào?

a)

Router(config-router)#

b)

Authentication Server

c)

Global Catalog

d)

Organizational Unit

76.

Trong cấu hình router, sử dụng câu lệnh nào cho kết quả đặt tên hostname của router là CNTT?

a)

Router(config)# hostname CNTT

b)

Authentication Server

c)

DNS Zone

d)

Kerberos Ticket