你是 TestKing.com 的一位安全管理人。 網(wǎng)絡由一個獨立的名叫 testking.com的活動目錄域組成。網(wǎng)絡中有Windows XP Professional的客戶計算機和Windows Server 2003計算機。你發(fā)現(xiàn)一個域中的用戶可以獲得另一個域中的 一列用戶的帳戶名稱。這種能力允許未經(jīng)授權的用戶來猜測密碼并且訪問機密數(shù)據(jù)。你需要確保帳戶名稱只能被帳戶存在的那個域的用戶獲得。你應該在域控制器上采取哪2個行動?()
A.應用一個安全模板來摧毀(disables )Network訪問:允許匿名SID/Name傳輸設置
B.應用一個安全模板來摧毀(disables )Network訪問:不允許匿名SAM帳戶設置的列舉
C.應用一個安全模板來摧毀(disables )Network安全:在下次的密碼改變設置上不存儲局域網(wǎng)管理員的哈希(hash)值
D.應用一個安全模板來設定域控制器:LDAP server signing requirements setting to Require signing