你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。 所有的服务器运行Windows Server 2003 ,而 所有的客户计算机运行Windows XP Professional。你在一台名TestKing7的成员服务器上安装Terminal Server。域中的用户远程连接到TestKing7以运行应用程序。TestKing7上的Terminal Server被设置成运行在Full Security模式。你不详改变此设置为Relaxed Security模式。当用户远程连接时,你想限制对TestKing7上的Program Files文件夹的有效许可。By default,几个组拥有Program Files文件夹的Modify许可。你想确保这些用户只有从本地登陆到TestKing7上拥有Modify许可,他们不允许修改Program Files文件夹。你需要设置合适的许可。你应该怎么做?()
A.
给Remote Interactive Logon 组分配Program Files文件夹的Deny-Write许可
B.
给Remote Desktop Logon 组分配Program Files文件夹的Deny-Write许可
C.
给Terminal Server Users Logon 组分配Program Files文件夹的Deny-Write许可
D.
应用Rootsec.inf安全模板到TestKing7
E.
应用Hisecws.inf安全模板到TestKing7