2022年网络配置与管理 .pdf
单项选择题安装 Windows Server 2003 系统时默认安装的磁盘分区为_A _分区:A. NTFS B. FAT32C. FAT16 D. 以上都不是2、 在基于 X86 的计算机上安装Windows Server 2003 企业版时,对内存的最低要求是 (B )A. 64MB B. 128MB C. 192MB D. 256MB 采用哪种文件系统的分区的属性对话框中具有“ 安全” 选项? ( A ) A. NTFS B. FAT32C. FAT D. Linux 分区4、活动目录( Active Directory )是由组织单元、域、_B和域林构成的层次结构。A. 超域B. 域树C. 域控制器 (DC) D. 团体5、如果想显示计算机ip 地址的详细信息,用(B )命令。A. ipconfig B. ipconfig all C. showinfo D. showinfo all 6、 (D )命令可以手工释放DHCP 客户端的IP 地址。A. ipconfig B. ipconfig renew(更新租约)C. ipconfig all D. ipconfig release 7、某企业要部署一个企业内部网,网络中有80 台 Windows XP、50 台 Windows 2000 Professional、30 台 Windows Server 2003 ,各个部门的计算机之间用路由器相连,要求所有的计算机在同一个网段内。为了减小管理员的工作负担,在网络中实现DHCP 服务并创建一个 192.168.1.0/24 的作用域, 可是发现只有和DHCP 服务器在同一个网段的计算机能够获得 192.168.1.X 的 IP 地址,其他网段的计算机只能获得169.254.X.X 的 IP 地址。下述解释不属于导致这种现象的原因是哪个?( C ) A.DHCP 服务器不能跨越路由器分配IP 地址B.DHCP 服务器不能收到其他网段的DHCP Discover 广播包C.DHCP 服务器的区域没有激活D.没有配置DHCP 中继代理8、 某 DHCP 服务器的地址范围为192.36.96.101 192.36.96.150,该网段下某Windows 工作站启动后,自动获得的IP 地址是 169.254.220.167(微软网段),这是因为_A_。A.DHCP 服务器提供保留的IP 地址B. DHCP 服务器不工作C.DHCP 服务器设置租约时间太长D.工作站接到了网段内其他DHCP 服务器9、对 DHCP 的一些术语,下面的说法哪项不正确。(C)A.作用域是一个网络中的所有可分配的IP 地址的连续范围,用来定义网络中单一的物理子名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 16 页 - - - - - - - - - 网的 IP 地址范围B.排除范围是不用于分配的IP 地址序列C.保留地址是保留不用的地址D.租约是 DHCP 服务器指定的时间长度,在这个时间范围内客户机可以使用所获得的IP 地址10、 某企业的网络工程师安装了一台基于Windows 2003 的 DNS 服务器,用来提供域名解析。网络中的其他计算机都作为这台DNS 服务器的客户机。他在服务器创建了一个标准主要区域,在一台客户机上使用nslookup 工具查询一个主机名称,DNS 服务器能够正确地将其IP地址解析出来。 可是当使用nslookup 工具查询该IP 地址时, DNS 服务器却无法将其主机名称解析出来。请问,应如何解决这个问题?(A )A. 在 DNS 服务器反向解析区域中为这条主机记录创建相应的PTR 指针记录B. 在 DNS 服务器区域属性上设置允许动态更新C. 在要查询的这台客户机上运行命令ipconfig D. 重新启动DNS 服务器11、下列描述中哪个不属于FTP 站点的安全设置(D ) 。A读取B写入C记录访问D脚本访问12、公司的办公网络分布于两个地方,两个网络分别是网络A 和网络 B。网络A 使用动态分配 IP 的方法设置员工的IP, 网段为 192.168.1.0/24, 网络 B使用手工设置的方法分配IP, 网段为 192.168.2.0/24。某业务员使用安装Windows XP 的笔记本, 经常在两个地方联网办公。如何方便且经济地设置该业务员的TCP/IP 参数(C ) 。A.给笔记本配2 块网卡,一块设置IP 为 192.168.1.100,另一块设置IP 为 192.168.2.100(假设没有冲突) 。B.给笔记本配2 块网卡,一块设置为动态获得IP,另一块设置IP 为 192.168.2.100(假设没有冲突)。C.给笔记本配1 块网卡,设置为动态获得IP,并设置备用配置的IP 为 192.168.2.100(假设没有冲突)。D.给笔记本配1 块网卡,在网络A 设置为动态获得IP,在网络B 改为手工设置IP。13、下列描述中哪个不属于FTP 站点的安全设置(D ) 。A读取B写入C记录访问D脚本访问14、域内所有的计算机共享一个集中式的安全数据库,它包含着整个域中所有的资源信息、用户帐户信息与安全信息,负责管理与维护这个安全数据库的功能组件被称为( C)。AWINS 数据库BSAM 数据库C活动目录D主要区域15、不能作为FTP 客户端来访问FTP 服务器的是(D ) 。A浏览器BCuteFtp CIIS DFTP 命令16、邮件客户端通过_B _协议发送邮件。A. FTP B. SMTPC. HTTP D. POP3 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 16 页 - - - - - - - - - 17、流媒体服务的工作方式,是_C _模式。A. Browse/Client B. Browse/Server C. Client/Server D. Client/Browse 18、用户 A 通过计算机网络向用户B 发消息,表示自己同意签订某个合同,随后用户A 反悔,不承认自己发过该条消息。为了防止这种情况,应采用_A _。A.数字签名技术B.消息认证技术C.数据加密技术D.身份认证技术19、电子邮件应用程序利用POP3 协议 _D。服务使用的端口是110A. 创建邮件B. 加密邮件C. 发送邮件D. 接收邮件20、 Web 服务器在流式播放媒体过程中不再充当角色,原因不是基于_ D_。A. WEB 服务器不支持多比特率(MBR)视频B. WEB 服务器不支持实况流或多播流C. WEB 服务器不能使用首选地传递协议传输媒体D. WEB 服务器的安全级别不够高21、证书颁发机构CA 的职责不包括_B_. A. 验 证证书请求者的身份B. 申请证书C. 颁发证书D. 管理证书吊销22、 SMTP 服务使用的端口是C_。A. 21 B. 23 C. 25 D. 53 23、流式播放媒体系统的组成不包括_D_ 。A. 运行编码器的计算机B. 运行 Windows Media Services 的服务器C. 客户端播放机D. WEB 服务器24 _B_是对计算机之间整个会话进行加密的协议。A. CMIPB. SSL C. TP3 D. HDLC 25、 Windows Server 2003 VPN 使用_A_两种隧道协议。A. 点对点隧道协议(PPTP)和第二层隧道协议(L2TP )B. 第二层隧道协议(L2TP )和网络层IPSec 隧道协议C. 点对点隧道协议(PPTP)和网络层IPSec 隧道协议D.SOCKS v5 协议和端到端协议(PPP)26、在装有ISA 防火墙的内部网络中要对外网发布单个Web 站点,需要使用侦听器来监听ISA 的C 端口。 SSL 是 443 端口A.21 B. 8080 C.80(TCP) D. 25 27、一个网络负载平衡群集(NLB)中最多可以支持_A_台计算机。A.32 B.16 C.8 D.64 28、 VPN 使用_C_技术来保证数据传输过程中的安全的。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 16 页 - - - - - - - - - A.密码加密B.数据完整保护C.隧道加密D.算法加密29、 ISA 防火墙的代理服务支持三种客户端,分别是B 、防火墙客户端和SNAT客户端。A.VPN 客户端B. Web 代理客户端C.LCS 客户端D. SPS 客户端30、一个网络负载平衡群集(NLB)中最多可以支持_A_台计算机。A.32 B.16 C.8 D.64 31、下列哪一项不是创建VPN 所采用的技术(B )A. PPTP B. PKI C.L2TP D. IPSec 32、下面哪一种不是ISA 防火墙的代理服务支持的客户端。D A. 防火墙客户端B. Web 代理客户端C. SNAT 客户端D. 浏览器客户端33、 Windows Server2003 版本里能支持服务器群集的是_B_。A.标准版和Web 版B.数据中心版和企业版C. 标准版和企业版D. Web 版和数据中心版34、 在性能监视器里, 默认会装入三个关键性能计数器: “Pages/sec ”、 “Avg. Disk Queue Length”和 “% Processor Time” 。它们分别以三种不同颜色的线条来表示,如图所示。其中,“% Processor Time”表示C 。A内存分页 /秒B. 磁盘访问序列的平均值C. 处理器执行有效线程时间的百分比D. 虚拟页面在内存中的未命中的次数35、 在性能监视器里, 默认会装入三个关键性能计数器: “Pages/sec ”、 “Avg. Disk Queue Length”和“% Processor Time ”。 它们分别以三种不同颜色的线条来表示,如图所示。 其中,“Avg. Disk Queue Length”表示_B _。A内存分页 /秒B. 磁盘访问序列的平均值C. 处理器执行有效线程时间的百分比D. 虚拟页面在内存中的未命中的次数36、 在性能监视器里, 默认会装入三个关键性能计数器: “Pages/sec ”、 “Avg. Disk Queue Length”名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 16 页 - - - - - - - - - 和“% Processor Time ”。 它们分别以三种不同颜色的线条来表示,如图所示。 其中,“Pages/sec”表示_A_。A内存分页 /秒B. 磁盘访问序列的平均值C. 处理器执行有效线程时间的百分比D. 虚拟页面在内存中的未命中的次数37、你是 TestKing 网站的网络管理员。所有的网络服务器运行Windows server 2003 。你每个星期一运行一次完全备份。你在每个星期二,星期三, 星期四, 和星期五上午1:00 执行增量备份。 在周三中午, 一个服务器插入硬盘时出现错误。你需要恢复所有的数据在这个服务器上。你应该做什么?_A _ A. 恢复星期三的备份,然后恢复星期二的备份,后恢复星期一的备份。B. 恢复星期三的备份,然后恢复星期一的备份。C. 恢复星期一的备份,然后恢复星期二的备份, 然后恢复星期三的备份。D. 恢复星期一的备份, 然后恢复星期三的备份。38、在配置安全策略中的账号锁定策略时,三个策略设置如下图,其中哪一个策略的参数在配置时被首先设置。 (C )A.复位账户锁定计数器B.账户锁定时间C.账户锁定阈值D.上述三个之外的一个策略39、对资源所进行成功审核或失败审核,会写入下列哪种类型的日志中?(B )A. 系统日志B. 安全日志C.应用程序日志D. DNS 日志40、你是 TestKing 网站的网络管理员。所有的网络服务器运行Windows server 2003 。你每个星期一运行一次完全备份。你在每个星期二,星期三, 星期四, 和星期五上午1:00 执行差异备份。 在周三中午, 一个服务器插入硬盘时出现错误。你需要恢复所有的数据在这个服务器上。你应该做什么?_ DA. 恢复星期三的备份,然后恢复星期二的备份,后恢复星期一的备份。B. 恢复星期三的备份,然后恢复星期一的备份。C. 恢复星期一的备份,然后恢复星期二的备份, 然后恢复星期三的备份。D. 恢复星期一的备份, 然后恢复星期三的备份。41、关于 Windows Server 2003 ,下面有关安全策略的描述中正确的是(D )A用户账户一旦被锁定,用户只有在等待管理员手动解锁后才能使用该账户B域中一台成员服务器上既设置了本地安全策略,也设置了域安全策略,如果两种策略有名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 16 页 - - - - - - - - - 冲突,本地安全策略中的设置优先起作用C缺省状态下,管理员可以为所有新建立的域用户帐户设置统一的密码:8888 D以上都不对42、常见的日志中不包括以下事件类型:(D )A. 信息B. 警告C.错误D. 失败审核43、你是 TestKing 网站的网络管理员。所有的网络服务器运行Windows server 2003 。你每个星期一运行一次完全备份。你在每个星期二,星期三, 星期四, 和星期五上午1:00 执行增量备份。 在周三中午, 一个服务器插入硬盘时出现错误。你需要恢复所有的数据在这个服务器上。你应该做什么?_C_ A. 恢复星期三的备份,然后恢复星期二的备份,后恢复星期一的备份。B. 恢复星期三的备份,然后恢复星期一的备份。C. 恢复星期一的备份,然后恢复星期二的备份, 然后恢复星期三的备份。D. 恢复星期一的备份, 然后恢复星期三的备份。44、 Windows Server 2003 允许设置的审核策略不包括(D )A. 审核对象访问B. 审核目录服务访问C. 审核系统事件D. 审核用户密码45、以下哪个URL 的表示是错误的? (D )A. http:/ B. ftp:/ C. https:/ D. unix:/ 46、下面哪一种不是ISA 防火墙的代理服务支持的客户端D 。A. 防火墙客户端B. Web 代理客户端C. SNAT 客户端D. 浏览器客户端47、下图是双宿主堡垒主机的示意图。关于双宿主堡垒主机的叙述,下列说法不正确的是(C)A.双宿主堡垒主机使用双网卡实现内网和INTERNET的物理隔离B.双宿主堡垒主机比单宿主堡垒主机在安全性方面优越保垒主机Internet 局域网路由器名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 16 页 - - - - - - - - - C.INTERNET 上的黑客可以绕过双宿主堡垒主机直接访问内部计算机D.双宿主堡垒主机可以实现NAT 隐藏内部地址填空题1、Windows Server2003 家族有四个版本,包括标准版、企业版、数据中心版和( Web)网络版。2、可以使用Windows Server 2003 内含的命令Ping ,测试 DNS 服务器是否能正确实现域名解析。3、 在装有 ISA 防火墙的内部网络中要对外网发布单个Web站点,需要使用侦听器来监听ISA的_ 80_端口。4、LCS 服务器是指 _ 即时信息_服务器, SPS 服务器是指 _信息资源共享_ _服务器。5、一个 NLB 群集中最多支持32 台计算机; 一个服务器群集最多可以由8_ 个节点组成。6、一般我们只需要建立服务器的内存、CPU、_磁盘_和网卡四大子系统的监视和警报就行了。7、Windows Server 2003 提供的备份类型有5 种,常规备份、_增量备份_差异备份、副本备份和每日备份。Windows Server2003 家族有四个版本,包括标准版、企业版、数据中心版 _ 和 Web版。9、将 DNS 客户机请求的IP 地址解析为对应的完全合格域名的过程被称为_反向 _查询。10、VPN 的中文名称是_虚拟专用网 _;PKI 公钥基础结构中CA 的中文名称为_证书颁发机构_ ;ISA 的代理服务支持三种客户端,分别是_Web 代理客户端 _ 、防火墙客户端和SNAT 客户端。11、某企业销售部有一台Windows Server 2003计算机,其中有一个存储客户信息的文件夹CUSTOMER 。用户 WANG 是 SALES 组和 USERS 组的成员, 他们对 CUSTOMER 文件夹的权限如下表所示。用户或组NTFS 权限共享权限WANG 用户完全控制修改SALES 组修改读取USERS 组读取用户 WANG 从本地访问CUSTOMER 拥有 _ _完全控制 _ 的权限。12、在工作中对服务器性能监视是非常必要的,一般我们只需要建立服务器内存、CPU、磁盘和 _网卡 _ _四大子系统的监视和警报。13、您的操作系统的驱动器C 是 NTFS 格式, 驱动器 D 是 FAT32 格式。 您将一个压缩文件从驱动器C 移动到驱动器D,此文件的状态为:_NTFS_ 。14、 Windows Server2003 家族有四个版本,包括标准版、企业版、数据中心版和Web版。15、 WWW 网站的 TCP 端口默认为_80_ , FTP 服务器的端口默认为_21_ 。16、在 Windows Server 2003 中,远程访问的接入方式主要有:拨号网络连接 _ 和_虚拟专用网络连接 _两种方式。17、User1 是 Group1、 Group2 和 Group3 的成员。Group1 拥有文件夹A 的 “读”权限;Group3拥有文件夹A 的完全控制的权限;Group2 没有文件夹A 的权限。 那么, User1 对文件夹A名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 16 页 - - - - - - - - - 的有效权限是 _完全控制 _。18、可以用来检测DNS 资源创建的是否正确的两个命令是_ _nslookup_ 和 ping。19、 在三种备份类型中, 备份上次完全备份以来发生更改的数据的备份类型是_差异和增量。判断题1、有一计算机,配置如下:CPU:奔腾 500MHz ;内存: 64M;硬盘: 3GB,请问,这台计算机上可以安装Windows Server 2003 企业版。(N)2、WEB 服务器配置了SSL ,访问此WEB 服务器上的网站使用的协议是HTTP 。 ( N)3、服务器授权许可有每服务器和每设备或每用户两种。(Y )4、 当 DHCP 客户机使用IP 地址的时间到达租约时,DHCP 客户机会自动尝试续订租约。( N ) 5、ISA 企业级防火墙的默认防火墙策略是拒绝一切通讯。(Y )6、SMTP 服务使用的端口是23,POP3服务使用的端口是110。 (N )SMTP 服务使用的端口是25 7、 Windows Server 2003 管理员密码要求至少6 个字符,不得包含“Administrator ” 或 “admin” ,必须由大、小写字母、数字和非字母数字字符组成。(Y)8、 网络负载平衡 (NLB ) 和 Windows 群集是 Windows Server2003 组成部分的两种群集技术。(Y)9、当安全当策略发生冲突的时候,处理策略的顺序应该是域控制器安全策略域安全策略 组策略 本地安全策略。 (Y)10、 “完全备份 +差异备份” 方式比较 “完全备份 +增量备份” 方式执行数据恢复时间短。( Y) 11、 DHCP 客户经过四个过程获得IP,它们均以广播方式进行。( Y)12、 FQDN 的全称是完全合格主机名。(N )13、远程客户端登录终端服务器必须提供一定的信息,用户名和服务器IP 地址是必要的信息。 (Y)14、共享文件夹权限只对用户通过网络访问这个文件夹时起到约束作用,如果用户在这个文件夹所在的计算机上以交互式方式访问它时,则不会受到共享文件夹权限的限制。(Y ) 15、递归查询和迭代查询都属于DNS 的查询方式。 (Y)16、客户端通过POP3 协议发送电子邮件。 ( N )17、匿名登录FTP 服务器使用的账户名是anyone。 (N )18、网络负载平衡(NLB)和 Windows 群集是 Windows Server2003 组成部分的两种群集技术。 (Y)19、windows Media Service 流式多媒体信息发布平台的核心是ASF。ASF 是一种数据格式,音频、 视频、 图像以及控制命令等多媒体信息通过这种格式,以网络数据包的形式传输,实现流式多媒体内容发布。 (Y ) ASX 20、“完全备份 +差异备份” 方式比较“完全备份 +增量备份”方式执行数据恢复时间长。 ( N )21、 Windows 2003 默认安装IIS 。 ( N )22、每个域至少必须包含一个域控制器。( Y )23、文件加密系统(EFS)只能应用在NTFS 的基础上。(Y )24、 DHCP 服务器为一个客户端保留IP 地址时,需要知道该客户端的MAC 地址。 ( Y) 25、匿名登录FTP 服务器使用的账户名是anonymous。 (Y)26、当安全当策略发生冲突的时候,处理策略的顺序应该是域控制器安全策略域安全策略组策略 本地安全策略。 (N )27、虽然可以审核每一个事件,但这样做并不实际。不提倡打开所有的审核,也不建议完全关闭审核,而是有选择地审核关键的用户、关键的文件和关键的事件和服务。( Y)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 16 页 - - - - - - - - - 简答题什么是 “ 名称解析 ”? 当用户访问Internet 资源时,为什么需要名称解析? 答:所谓 “ 名称解析 ” ,就是指把目标计算机名称转换为目标计算机IP 地址的过程。网络中的计算机必须知道对方计算机的IP 地址后才能与之通信, 然而 Internet 中的计算机数量极为庞大,因此IP 地址的数量也极为庞大。由于IP 地址是一连串数字的组合,从中既不容易看出是哪一台计算机也不容易记忆,所以希望用户记住所要访问的计算机的IP 地址并以此访问对方是不现实的。为了解决这个问题,可以为每台计算机指定一个面向用户的、友好的、容易记忆的字符串(名称 ),那么用户便可以直接通过计算机的名字来访问对方了。2、对照下图, 以域名 为例简述在DNS 服务器上进行迭代查询的工作过程。客户机送出查询请求后,首选 DNS 服务器中若不包含所需数据,它继续询问顶级DNS 服务器,若顶级DNS 服务器本地未查询到结果,该服务器返回用户DNS 服务器另外一台DNS服务器的IP 地址,使客户DNS 服务器自动转向另外一台DNS 服务器查询,依次类推,直到查到所需数据,否则由最后一台DNS 服务器通知查询失败。3、简述 DHCP 服务的工作过程是怎样的?答:IP 租约发现( DHCPDISCOVER )IP 租约提供( DHCPOFFER)IP 租约请求( DHCPREQUEST )IP 租约确认( DHCPACK )DHCP 租约续订过程:当租约时间达到租约期限的50%时, DHCP 客户端自动尝试续订租约。此时客户端直接向DHCP 服务器发送一条DHCPREQUEST 消息报文。如果DHCP 服务器可用,则此服务器将续订租约并向客户端发送一条DHCPACK消息,此消息包含新的租约期限和一些更新配置参数。客户端收到确认后就自动更新配置。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 16 页 - - - - - - - - - 如果 DHCP 服务器没有响应,则客户端将继续使用当前的配置参数。当租约时间间隔到总租约的87.5%时,客户端会广播一条DHCPDISCOVER消息来寻找网络中可用的DHCP 服务器。这时客户端会接收网络中任何一台DHCP 服务器的响应,获得IP 地址,并重新配置客户端的网络参数. 4、试述手动设置IP 地址与自动分配IP 地址的比较。答: 手动设置:必须在每一个客户机上手工输入IP 地址可能输入错误的或非法的IP 地址用了错误的IP 地址可能导致网络问题计算机频繁地在不同子网间移动,也会加大对网络进行日常管理所需要的开销自动分配: DHCP 服务器为DHCP 客户机自动提供所有必要的配置信息可以确保网络客户机使用正确的配置信息消除了网络问题的一个常见的来源DHCP 还自动更新客户机配置信息,以反映网络结构的变化5、简述在Web 服务器上设置SSL 服务的步骤。答: 步骤:1)安装证书服务2)生成证书申请3)提交证书申请4)颁发证书5)下载证书6)在 Web 服务器上安装证书7)在 Web 服务器上启用安全通道(SSL)8)使用 HTTPS 协议访问网站6、在 VPN 互连实验中, 实验拓扑图如下图所示,实验目标是使两客户机能够互通和远程桌面协作,试述实验的具体步骤。答: 1 配置两台 VPN 服务器2 两台客户机能够互通。1、为 VPN 服务器 S1 和 S2 设置两个网卡,两个网卡中一个作为内网网卡,另一个作为外网网卡。2、为 VPN 服务器 S1 和 S2设置两个网卡的IP 属性,其中公共的外网网段为192.168.0.0 网段, S1 的内网网段为192.168.5.0,S2 的内网网段为192.168.10.0。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 16 页 - - - - - - - - - 3、在两个VPN 服务器建立VPN,同时分别建立一个拨号接口4、可以在任何一台VPN 服务器上作请求拨号,刷新后,两台VPN 上的接口都处于已连接状态。5、在客户机1 上进入文本命令行模式,输入命令 “ping 192.168.10.20”发现能连通客户机2。6、在客户机2 上设置账号远程登录账号隶属于“远程桌面用户”用户组,在客户机1 上设置允许远程桌面和远程协作,从客户机 1 输入客户机2 上远程登录账号的账号和密码,远程桌面连接客户机2。7、在工作中对服务器性能监视是非常必要的。可以通过监视掌握系统资源的工作负荷和有效响应, 诊断问题并确定用于优化的组件和过程,还可以用来分析性能数据,找出瓶颈。 而这些监视, 都可设置相应的报警,显然, 对服务器监视并警报是很重要的。般我们只需要建立服务器四大子系统的监视和警报就行了,服务器的四大子系统是指哪几个系统?答:1、内存 2、CPU3、磁盘 4、网卡8、windows server 2003 中的 “ 备份 ” 工具支持哪几种备份类型?答: 常规备份、增量备份、差异备份、副本备份和每日备份。试述完全备份 +差异备份与完全备份+增量备份的区别。答:备份策略执 行 备 份 的时间事务日志还 原 所 需 的 备份集数量执行恢复的时间完 全 备 份 + 增量备份时间最少删 除 已 提 交 的事务日志一 个 完 全 备 份集,加上每个增量备份集恢复时间最长,因为需要恢复每一个增量备份,然后合并导入数据库。完 全 备 份 + 差异备份完 成 时 间 逐渐延长不 删 除 已 提 交的事务日志一 个 完 全 备 份集,加上最新的差异备份集恢复时间第二长,只需恢复一个差异备份,但是仍然需要读取日志比较一下服务器群集与NLB 群集。答服务器群集NLB 群集服务种类Exchange MS SQL Server 文件和打印服务Web /FTP ISA 服务器VPN 最多节点数8 32 Windows 2003 Datacenter 企业版4 个版本都支持名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 16 页 - - - - - - - - - 11、 ISA 2006 支持以下3 种类型的客户端:a.Firewall Client; 防火墙客户端b.SecureNAT Client; SNAT客户端c.Web Proxy Client Web 代理客户端比较三种客户端在特性上有什么不同。答:特性SecureNAT Firewall Web Proxy 是否需要安装否,但是需要修改网络配置是否, 但是需要配置浏览器操作系统支持任何支持TCP/IP 协议的系统只有Windows操作平台所有操作平台, 但是需要以 Web 应用的方式协议支持TCP 、HTTP 、UDP、HTTPS 、FTP 及其他TCP 、 UDP之Winsock 应用程序HTTP 、HTTPS 、FTP以及 Gopher 用户身份验证只要 VPN 客户端需要需要服务器应用程序不需要配置或安装需要配置文件N/A 12windows server 2003 有哪几种策略?答: (1)审核策略更改:跟踪用户权限或审核策略的改变。(2)审核登录事件:跟踪用户登录、注销任务或本地系统账户的远程登录服务。(3)审核对象访问:跟踪对象何时被访问以及访问的类型。例如,跟踪对文件夹、文件、打印机等的使用。用对象的属性 (如文件夹或文件的“ 安全” 选项卡) 可配置对指定事件的审核。(4)审核过程跟踪:跟踪诸如程序启动、复制、进程退出等事件。(5)审核目录服务访问:跟踪对Active Directory对象的访问。(6) 审核特权使用: 跟踪用户何时使用了不应有的权限(超越了与登录或退出有关的权限)。(7)审核系统事件:跟踪重新启动、启动或关机等的系统事件,或影响系统安全或安全日志的事件。(8)审核账户登录事件:跟踪用户账户登录和退出。(9)审核账户管理:跟踪某个用户账户或组是何时建立、修改和删除的,它是何时改名、启用或禁止的,其密码是何时设置或修改的。操作填空题1、在计算机上创建一个本地用户帐户,帐户名为“user 1” ,密码为 “l23 ”,并且设置用户在第一次登录时更改密码。操作步骤如下:步骤l:右键单击【我的电脑】-【管理】,然后在 “ 计算机管理 ” 对话框中的c中右击【用户】,然后选择【新用户】 。步骤 2:在 “ 新用户 ” 对话框中的【用户名】中输人A 【密码】中输入:B ,确认密码后,然后选中E 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 16 页 - - - - - - - - - 步骤 3:单击【创建】按钮。Auser1 B123 C本地用户和组D本地用户管理器E用户下次登录时须更改密码F用户可以更改密码2、把计算机的D 分区上的1 个名为 “ef g” 文件夹共享出来,其共享名为“ abc” ,保留默认的共享权限。步骤 l:双击【我的电脑】-右键单击希望共享的文件夹(即: _A_)一选择C 。步骤 2:在弹出的对话框中,选中B 。然后,在【共享名】中输入:D 。步骤 3:单击【确定】按钮。AD:efg B共享此文件夹C共享和安全Dabc 。3、请把一台Windows Server 2003 计算机加入到一个域中,该域的名称为“” 。(要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。 ) 操作步骤如下:步骤 l:首先需要在希望加入域的计算机上,指定维护该域的DNS 服务器。步骤 2:_B_。步骤 3:_A_。步骤 4:_C_。步骤 5: 当出现 “ 欢迎加入域 ” 的对话框时, 表示已经成功地把计算机加入到域中。单击【确定】按钮。然后,系统会要求重新启动该计算机。答案选项:A 在出现 “ 计算机名称更改” 对话框时, 输入希望加入的域名“abc .com,然后单击【确定】按钮。B右击【我的电脑】-【属性】 -【计算机名】-【更改】。C在 “ 计算机名更改后弹出的对话框中,输入一个具有把计算机加入域的权利的用户帐户名称和密码,完成后单击【确定】按钮。4、在 DNS 服务器上创建一个支持正向查找的主要区域,该区域的名称为“abc .com” 。以下操作步骤的正确顺序是C 、B 、D 、F 、 A、E 。A.在 “ 区域文件 ” 对话框中,直接单击【下一步】按钮,使用默认的区域文件名称。B.在“ 区域名称 ” 对话框的【区域名称】中输入:,然后单击【下一步】按钮。C.单击【开始】 -【程序】 -【管理工具】 -【DNS】 ,然后单击这台DNS 服务器,接着右键单击【正向查找区域】 ,从快捷菜单中选择【新建区域】。D.在“ 区域类型 ” 对话框中,单击【主要区域】,然后单击【下一步】按钮。E.继续单击【下一步】按钮。当出现“ 完成新建区域向导” 画面时,单击【完成】按钮。F.出现 “ 欢迎使用新建区域向导”画面时,单击【下一步】按钮。5、小明在公司要查询 这个 DNS 名称对应的IP 地址时,其正确的查询过程是 :_A_、_B_、_C_ 、_D_、_E_。A. 查询公司默认的DNS 服务器B. 查询 ROOT DNS 服务器C. 查询 .CN 域的 DNS 服务器名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 16 页 - - - - - - - - - D. 查询 .EDU.CN 域的 DNS 服务器E. 查询 .TSINGHUA.EDU.CN 域的 DNS 服务器6、假设 DHCP 服务器的IP 地址: 192.168.1.100,在 DHCP 服务器上为一个DHCP 客户机设置 IP 地址的保留,希望保留的IP 地址为:l92.168.5.10。 该 DHCP 客户机的名称为: clientl0 ,网卡的硬件地址为:AAl5DF67BC89 。(要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。) 操作步骤:步骤 l:在“ DHCP”管理工具中,右键单击【保留】,选择 “ 新建保留 ”步骤 2:在“新建保留”对话框中的【保留名称】中输入:_ _B_,在【 IP 地址】中输入: _D_A_,在【 MAC 地址】中输入:_C_。答案选项:A192.168.1.100 Bclientl0 C AAl5DF67BC89 D192.168.5.10 7、在 DHCP 服务器上创建一个IP 地址作用域, 它的名称为 “scopel ”,所包含的IP 地址范围为: l9216850119216850100,子网掩码为:2552552550,需要排除的IP 地址范围为:192168 50511921685060,采用默认的租约期限,不用配置DHCP 选项。操作步骤如下:步骤 l:单击【开始】-【程序】 -【管理工具】-【DHCP】 ,打开 “DHCP ” 管理控制台。步骤 2:右键单击这台计算机的名称,然后选择F 。步骤 3:当出现“欢迎使用新建作用域向导”时,单击【下