Sangfor PT2-SSTP-ACAFSIPEDRAtrust PT2 Certification SSTP ACAFSIPEDRAtrust Online Training
Sangfor PT2-SSTP-ACAFSIPEDRAtrust Online Training
The questions for PT2-SSTP-ACAFSIPEDRAtrust were last updated at Jul 18,2025.
- Exam Code: PT2-SSTP-ACAFSIPEDRAtrust
- Exam Name: PT2 Certification SSTP ACAFSIPEDRAtrust
- Certification Provider: Sangfor
- Latest update: Jul 18,2025
Question #81
关于深信服授权中心,下列选项中说法错误的是()
- A . 授权中心的域名是 https://licens
- B . 授权中心登录账号可以和云盾账号复用
- C . 支持通过订单 ID 批量添加一个客户购买的设备信息
- D . 支持通过网关 ID 批量添加一个客户购买的设备信息
- E . sangfor.com.cn
Question #82
关于在深信服接权中心的使用,下列选项中说法错误的是
- A . 导入设备信息时,如果输入的企业名称和订单不一致,会导入失败
- B . 设备想要在线激活,只需要设备本身能上网的情况,即可以完成在线授权
- C . 设备在线激活的前提是能上网,新设备可以在接权前先配置网口 IP ,接入网络中
- D . 在线激活分为在线自动激活和在线主动激活两种方式
Question #83
某天客户想使用升级客户端连接 AC 设备升级软件版本,但是发现连接升级客户端失败,选项中不属于可能出现连接升级客户端端失败原因的是()
- A . 运行升级客户端的 PC 和 AC 之间, 51111 端口不通
- B . 当前 AC 版本是 12.0.42 或以上版本,设备默认没有开启 51111 端口
- C . 设备的 IP 地址变更,进行同步
- D . 管理员配置了限制登录 IP 范围,运行升级客户端的 PCIP 不在允许登录范围内
Question #84
最新版本 AC ,客户反馈设备控制台无法登录,选项中的解决思路错误的是
- A . 确认 51111 端口是否正常通信, 51111 端口通的情况可以尝试连接升级客户端,确认设备状态
- B . 发现升级客户端无法连接成功,直接尝试用 shell 工具进设备后台,确认设备状态
- C . 设备有 vga 接口,尝试接显示器键盘,查看设备状态
- D . 没有 VGA 接口的情况,考虑恢复设备出厂设置或重启设备尝试解决
Question #85
客户反馈忘记设备控制台密码,选项中恢复密码的方法错误的是
- A . 确认设备版本信息, 12.0.42 及以上版本,支持 U 盘恢复密码
- B . 可以使用交叉线恢复密码的方法
- C . 有配置文件,可以找到记录密码的配置文件,逆向解密密码
- D . U 盘恢复密码要求 U 盘格式是 NTFS 的
Question #86
最新版本 AC ,关于 SSL 内容识别 – 中间人解密,客户希望用设备生成自己的根证书,选项中说法
- A . 自定义根证书,设备生成新根证书的密钥长度支持配置到 4096
- B . 证书有效期可以设置为 1000 天
- C . 客户环境多种版本的终端 PC 在混合使用,建议加密算法使用 ECDSA 算法
- D . 内网场景,无特殊要求,密钥长度使用 1024 位
Question #87
客户想升级设备到最新版本,下列选项中可能存在的风险项,说法正确的是()
- A . 客户设备是 2010 年购买的,默认支持升级到最新版本 AC
- B . 客户配置了 https 认证重定向,办公环境有很多 XP 系统做办公电脑,升级到 12.0.42 以上版本,会影响认证重定向功能
- C . 最新版本 AC 版本的 OPENSSL 版本是 0.9.7a
- D . 客户启用了 SSL 内容识别 – 中间人解密功能,客户端已经安装了设备内置根证书,可以平滑升级,客户端无感知
Question #88
下列选项中关于 LDAP 的说法错误的是
- A . AD 认证服务器默认认证端口 389
- B . 启用加密对接,加密方式是 SSL ,端口是 389
- C . 启用加密对接,加密方式是 TLS ,端且是 389
- D . 启用加密对接可选配置校验证书
Question #89
结合 AD 域做密码认证,选项中说法错误的是()
- A . 2020 年后,微软 AD 域默认都加密传输数据
- B . AD 域配置启用 LDAPS 域启用签名服务后, AC 设备的 LDAP 认证服务器必须开启加密
- C . LDAP 认证服务器的校验证书配置是可选配置
- D . LDAP 认证服务器的校验证书要是 base64 编码的 .cer 格式证书
Question #90
关于 Windows 服务器系统版本和支持的加密方式,选项中说法正确的是()
- A . Windows2000-TLS
- B . Windows2003-TLS and ssL
- C . Windows2008-TLS and ssL
- D . Windows2008 R2-TLS and SSL