您当前的位置:首页 >  公文大全 >  组织人事公文 > 内容

国家开放大学电大专科《网络系统管理与维护》期末试题标准题库及答案(试卷号:2488)

无忧文档网    时间: 2021-03-05 03:06:33     阅读:

国家开放大学电大专科《网络系统管理与维护》期末试题标准题库及答案(试卷号:2488) 盗传必究 一、单项选择题 1.( )是指用户在计算机上工作时所面临的总环境,是用户行为与计算机行为的综合表现。

A.文件环境 B.计算机环境 C.用户工作环境 D.打印环境 2.使用活动目录的好处有( )。

A.单一登录 B.联机计费 C.在线监测网络流量 D.排除网络故障 3.能够承担域控制器角色的Windows操作系统有( )。

A.Windows XP B.Windows Server 2003企业版 C. Windows 7 D.Windows Vista 4.默认时,( )组的成员可以为域和OU创建GPO。

A. Users B.Administrators C. Domain Users D.Advanced Users 5.防火墙客户端不能安装在( )操作系统上。

A. Windows Server 2003 B.Windows 2000 Server C.Windows XP D.UNIX 6.在事件查看器中,( )日志用来记录与网络安全有关的事情,例如:用户登录成功或失败、用户访问NTFS资源成功或失败等。

A.系统 B.应用程序 C.安全性 。

D.活动目录 7.( )是针对OSI模型的第1层设计的,它只能用来测试电缆而不能测试网络的其它设备。

A.协议分析仪 B.示波器 C.数字电压表 D.电缆测试仪 8.在一个Windows域中,更新组策略的命令为( )。

A. Nbtstat. exe B.Gpupdate. exe C. Ipconfig. exe D.Ping.exe 9.如果希望恢复先前备份的活动目录数据库,那么应该首先进入( ),然后再恢复活动目录数据库。

A.安全模式 B.目录服务恢复模式 C.调试模式 D.VGA模式 10.在制定组策略时,可以把组策略对象链接到( )上。

A.文件夹 B.文件 C.权限列表 D.域 11.性能管理的主要功能包括( )、性能分析、性能管理控制等。

A.性能测量 B.管理组策略 C.管理文件 D.管理防火墙 12.每个域的域管理员对( )具有完全的管理权利。

A.工作组 B.非信任域 C.本域 D.Kerberos领域 13.在域中,只能够承担工作站角色的Windows操作系统有( )。

A.Windows XP B.Windows Server 2003企业版 C.Windows Server 2003标准版 D.Windows Server 2003数据中心版 14.默认时,名称为“Default Domain Controller Policy”的GPO被自动连接到了名称为( )的OU上。

A. Domain B.Domain Controllers C.abc. com D.Default OU 15.在活动目录中,系统处理GPO的先后顺序为( ) A.域的GPO--子OU的GPO--OU的GPO B.OU的GPO—+域的GPO--子OU的GPO C.子OU的GPO—+ OU的GPO—,域的GPO D.域的GPO--OU的GPO--子OU的GPO 16.-旦对某个容器设置了( ),那么它将不会继承由父容器传递下来的GPO设置,而是仅使用那些链接到本级容器的GPO设置。

A.阻止继承 B.强制 C.回环处理模式 D.继承 17.防火墙客户端不能安装在( )操作系统上。

A. Windows Server 2003 B.UNIX C. Windows XP D.Windows 2000 Server 18.在一个Windows域中,成员服务器的数量为( )。

A.至少1台 B.至少2台 C.至少3台 D.可有可无 19.Windows备份工具支持的备份类型主要有:正常备份、( )备份、增量备份、每日备份等。

A.部分 B.限量 ‘ C.完整 D.差别 20.在安装防火墙客户端时,需要安装( )软件。

A.远程访问 B.防火墙客户端 C.路由器 D.拨号 21.在制定组策略时,可以把组策略对象链接到( )上。

A.文件夹 B.文件 C.权限列表 D.域 22.在安装防火墙客户端时,需要安装( )软件。

A.防火墙客户端 B.远程访问 C.路由器 D.拨号 23.在活动目录中,所有被管理的资源信息,例如:用户账户、组账户、计算机账户、甚至是域、域树、域森林等,统称为( ) A.活动目录对象 B.打印机对象 C.文件夹对象 D.管理对象 24.常见的备份工具有( ) A.Windows备份工具 B.IE C.防火墙 D.RAS服务器 25.如果安装了错误的调制解调器驱动程序,Windows操作系统无法正常启动,那么应该进入( )进行恢复。

A.启用VGA模式 B.目录服务恢复模式 C.调试模式 D.安全模式 26.( )是针对OSI模型的第1层设计的,它只能用来测试电缆而不能测试网络的其它设备。

A.协议分析仪 B.示波器 C.数字电压表 D.电缆测试仪 27.在事件查看器中,( )日志记录应用程序所产生的错误、警告或者提示。例如:如果应用程序执行非法操作,系统会停止运行该应用程序,并把相应的事件记录到应用程序日志中。

A.系统 B.应用程序 C.安全性 D.活动目录 28.Windows备份工具支持的备份类型主要有( )备份、差别备份、增量备份、每日备份等。

A.正常 B.限量 C.完整 D.部分 29.在一个Windows域中,域控制器的数量为( ) A.至少1台 B.至少2台 C.至少3台 D.可有可无 30.在一个Windows域中,更新组策略的命令为( ) A. Gpupdate.exe B.Nbtstat. exe C. Ipconfig. exe D.Ping. exe 31.计费管理的主要功能包括:计算网络建设及运营成本,统计网络及其资源的利用率和( )。

A.设置网卡 B.设置安全访问权限 C.扫描病毒 D.联机收集计费数据 32.使用活动目录的好处有( )。

A.单一登录 B.联机计费 C.在线监测网络流量 D.排除网络故障 33.能够承担域控制器角色的Windows操作系统有( )。

A.Windows XP B.Windows Server 2003企业版 C. Windows 7 D.Windows Vista 34.默认时,( )组的成员可以为域和OU创建GPO。

A. Users B.Administrators C. Domain Users D.Advanced Users 35.在安装防火墙客户端时,需要安装( )软件。

A.远程访问 B.路由器 C.防火墙客户端 D.拨号 36.( )是针对OSI模型的第1层设计的,它只能用来测试电缆而不能测试网络的其它设备。

A.电缆测试仪 B.协议分析仪 C.数字电压表 D.示波器 37.在一个Windows域中,更新组策略的命令为( )。

A. Nbtstat. exe B.Ping. exe C. Ipconfig. exe D.Gpupdate.exe 38.如果安装了错误的调制解调器驱动程序,Windows操作系统无法正常启动,那么应该进入( )进行恢复。

A.目录服务恢复模式‘ B.安全模式 C.调试模式 D.VGA模式 39.如果希望恢复原先备份的活动目录数据库,那么应该首先进入( ),然后再恢复活动目录数据库。

A.安全模式 B.VGA模式 C.调试模式 D.目录服务恢复模式 40。在制定组策略时,可以把组策略对象链接到( )上。

A.OU B.文件 C.权限列表 D.文件夹 41.在制定组策略时,可以把组策略对象链接到( )上。

A. 文件夹 B. 文件 C. 组织单位 D.权限列表 42.防火墙客户端不能安装在( )操作系统上。

A. Windows Server 2003 B .indows 2000 Server C. Windows XP D.UNIX 43.常见的备份工具有( ) A.Ghost B.1E C. 防火墙 D. RAS服务器 44.( )5ti午用户在指定的时间段内以数据包为单位查看指定协议的数据,对这些数据包的原始数据位和字节解码,并能依据其对该数据包所用协议的理解提供综合信息。

A.协议分析仪 B.示波器 C. 数字电压表 D.电缆测试仪 45.在事件查看器中,( )日志用来记录与网络安全有关的事情。例如:用户登录成功或失败、用户访问NTFS资源成功或失败等。

A. 系统 B. 应用程序 C. 安全性 D. 活动目录 46.( )是最简单实用的服务器监视工具。利用它,管理员可以迅速获得简要的系统信息,例如:应用程序、进程、性能、联网和用户等。

A. 事件查看器 B. 任务管理器 C. 磁盘管理器 D .Web浏览器 47.( )是一系列网络管理规范的集合,包括:协议、数据结构的定义和一些相关概念,目前已成为网络管理领域中事实上的工业标准。

A. TCP B.UDP C .SNMP D.HTTP 48.Windows备份工具支持的备份类型主要有:正常备份、( )备份、增量备份、每日备份等。

A. 差别 B. 限量 C. 完整 D.部分 49.在活动目录中,所有被管理的资源信息,例如:用户账户、组账户、计算机账户、甚至是域、域树、域森林等,统称为( ) A.久活动目录对象 B.打印机对象 C. 文件夹对象 D.管理对象 50.在一个Windows域中,成员服务器的数量为( ) A. 至少1台 B. 至少2台 C. 至少3台 D.可有可无 51.在组策略中,计算机策略仅对( )生效。

A.文件夹 B.文件 C.用户账户 D.计算机账户 52.在一个Windows域中,至少需要( )台域控制器。

A.1台 B.2台 C.3台 D.4台 53.在一个Windows域中,成员服务器的数量为( ) A.至少1台 B.至少2台 C.至少3台 D.可有可无 54.在一个Windows域中,更新组策略的命令为( ) A. Gpupdate.exe B.Nbtstat. exe C. Ipconfig. exe D.Ping.exe 55.一旦把内部网络中的计算机配置成为Web代理客户端,它们将只能够把本地用户访问Internet的( )对象的请求提交给ISA Server,由ISA Server代为转发。

A.HTTP B.SNMP C.Ping D.PPTP 56.常见的备份工具有( ) A.Ghost B.IE C.防火墙 D.RAS服务器 57.( )是一种电子设备,用来测量并连续显示信号的电压及信号的波形。

A.协议分析仪 B.示波器 C数字电压表 D.电缆测试仪 58.在事件查看器中,( )日志记录Windows操作系统自身产生的错误、警告或者提示。例如:当驱动程序发生错误时,这些事件将被记录到系统日志中。

A.系统 B.应用程序 C.安全性 D.活动目录 59.域管理员可以使用( )对域中的某一部分对象进行单独的管理。

A.用户策略 B.组织单位 C.文件夹 D.计算机策略 60.( )病毒是一种寄生在磁盘引导区的计算机病毒,它用病毒的全部或部分取代正常的引导记录,而将正常的引导记录隐藏在磁盘的其它地方 A.引导型 B.文件型 C.破坏型 D.传染型 二、判断题 1.网络病毒防范技术主要包括:预防病毒、检测病毒和清除病毒。(√ ) 2.一个Windows域中必须有工作站。( × ) 3.Web代理客户端不支持DNS转发功能。( × ) 4.基本的网络测试命令有:Ping命令、Tracert命令、Show命令和Debug命令等。(√ ) 5.一个最简单的Windows域中将包含两台计算机,一台是域控制器、另一台是成员服务器。(× ) 6.在一个Windows域中,每个用户都拥有一个唯一确定的用户账户。( √ ) 7.WSUS是一种修补服务器和桌面应用程序漏洞的补丁管理产品。( √ ) ‘ 8.只能在域级别上链接GPO。( × ) 9.WSUS服务的部署方案主要有:单服务器方案和链式方案。( √ ) 10.在一个组织单位中可以包含多个域。( × ) 11.网络系统管理与维护就是为了保证网络系统能够持续、稳定、安全、可靠和高效地运行,所采取的一系列方法和措施。( √ ) 12.一个Windows域中不需要域控制器。( × ) 13.默认时,在一个Windows域中没有任何组策略。(× ) 14. -个最简单的域中将只包含一台计算机,这台计算机一定是该域的域控制器。( √ ) 15.安装软件补丁是保障网络安全与解决软件错误的有效途径。( √ ) 16.从实现方式上看,防火墙可以分为硬件防火墙和软件防火墙两类。( √ ) 17.目录服务恢复模式只能在域控制器上使用。( √ ) 18.在一个组织单位上可以同时链接多个GPO。( √ ) 19.目录服务恢复模式只能在域中的工作站上使用。( × ) 20.网络管理员不需要经常对网络系统的各方面性能进行监视。( × ) 21.在一个域中不能包含组织单位。( × ) 22.在一个Windows域中,可以把链接在一个组织单位上的GPO链接到另一个组织单位上。(√ ) 23.防火墙客户端支持身份验证。( √ ) 24. Web代理客户端支持DNS转发功能。( √ ) 25.目录服务恢复模式仅在域控制器上使用。( √ ) 26.WSUS服务的部署方案主要有:单服务器方案和链式方案。( √ ) 27.基本的网络测试命令有;
Ping命令、Tracert命令、Show命令和Debug命令等。(√ ) 28.在一个组织单位上不可以同时链接多个GPO。( × ) 29.入侵检测的主要目的是对各种网络行为进行实时的检测、监控、报警和阻断,从而防止针对网络的攻击与犯罪行为。( √ ) 30.一个Windows域中必须有成员服务器。( × ) 31.一个最简单的Windows域中将包含三台计算机,一台是域控制器、一台是成员服务器、一台是工作站。( × ) 32.在一个Windows域中,每台计算机都拥有一个唯一确定的计算机账户。( √ ) 33.补丁管理具有及时性、严密性和持续性的特点。( √ ) 34.在一个域中可以包含多个组织单位。( √ ) 35.在一个组织单位上只能链接一个GPO。( × ) 36.WSUS服务的部署方案主要有:单服务器方案和链式方案。( √ ) 37.目录服务恢复模式只能在域中的成员服务器上使用。(× ) 38.网络管理员需要经常对网络系统的各方面性能进行监视。( √ ) 39.在一个组织单位中可以包含多个域。(× ) 40.防火墙客户端不支持身份验证。( × ) 41.Web代理客户端不支持DNS转发功能。( × ) 42.在一个域上可以同时链接多个GPO。( √ ) 43.如果由于安装了错误的显卡驱动程序或者设置了错误的分辨率而导致无法正常显示的话,则可以选择“启用VGA模式”进行修复。(√ ) 44.管理员审批补丁的方式有:手动审批和自动审批。(√ ) 45.网络故障诊断是以网络原理、网络配置和网络运行的知识为基础,从故障现象人手,以网络诊断工具为手段获取诊断信息,确定网络故障点,查找问题的根源并排除故障,恢复网络正常运行的过程。(√ ) 46.目录服务恢复模式只能在域控制器上使用。(√ ) 47.在一个组织单位上可以同时链接多个GPO。( √ ) 48.在设置组策略时,当父容器的组策略设置与子容器的组策略设置没有冲突时,子容器会继承父容器的组策略设置。( √ ) 49.SecureNAT客户端支持身份验证。( × ) 50.防火墙客户端支持DNS转发。( √ ) 51.目录服务恢复模式可以在域中任何一台计算机上使用。( × ) 52.网络管理员不需要经常对网络系统的各方面性能进行监视。( × ) 53.网络故障诊断是以网络原理、网络配置和网络运行的知识为基础,从故障现象人手,以网络诊断工具为手段获取诊断信息,确定网络故障点,查找问题的根源并排除故障,恢复网络正常运行的过程。(√ ) 54.在一个组织单位中可以包含多个域。( × ) 三、填空题 1.网络管理包括五大功能:故障管理、配置管理、性能管理、计费管理和安全管理. 2. 入侵检测的主要目的是对各种网络行为进行实时的检测、监控、报警和阻断,从而防止针对网络的攻击与犯罪行为。

3.网络系统管理与维护主要包含两个任务:一是对网络的运行状态进行监测,二是对网络的运行状态进行控制。

4.在ISO的网络安全体系结构中定义了五类安全服务:鉴别服务、访问控制服务、数据机密性服务、数据完整性服务和抗抵赖性服务。

5.在活动目录中,域和域之间通过信任关系联系在一起,这使得一个域的用户可以凭借本域的用户账户身份来访问另一个域中允许其访问的资源。

6.在域中安装多台域控制器可以提供容错或故障转移的功能,这是因 为即使一台域控制器出现了故障,仍然能够由其它域控制器继续提供服务。

7.计算机病毒具有潜伏性,在侵入计算机系统后一般不会马上发作,而是悄悄隐藏起来,潜伏时间可达几天、几周甚至几年。

8.防火墙是一种将内部网络与外部网络分开的方法,是在内部网络和外部网络之间所施加的安全防范系统。

9.一旦对某个容器设置了阻止继承,那么它将不会继承由父容器传递下来的GPO设置,而是仅使用那些链接到本级容器的GPO设置。

10.在组策略中,软件限制规则有:路径规则、哈希规则、证书规则和Internet区域规则。

11.网络管理包括五大功能:故障管理、配置管理、性能管理、计费管理和安全管理。

12.在ISO的网络安全体系结构中定义了五类安全服务:鉴别服务、访问控制服务、数据机密性服务、数据完整性服务和抗抵赖性服务。

13.在一个Windows域中,计算机的角色主要有:域控制器、成员服务器和工作站。

14.一个域中可以有多台域控制器,它们都存储着相同的活动目录。当对任何一台域控制器的活动目录做了更改,该更改内容会自动复制到其它域控制器的活动目录中,从而保证这些域控制器中活动目录数据的一致性。

15.在域中安装多台域控制器可以提供负载平衡的功能,例如:如果有大量用户帐户同时登录域,那么由多台域控制器对这些用户信息进行验证显然比仅由一台域控制器执行验证具有更高的效率。

16.计算机病毒具有隐蔽性,通常附着在正常程序或磁盘的隐蔽地方,目的是不让用户发现它的存在。

17.防火墙是一种将内部网络与外部网络分开的方法,是在内部网络和外部网络之间所施加的安全防范系统。

18.ISA Server支持三种客户端:Web代理客户端、防火墙客户端和SecureNAT客户端。

19.不间断电源是一种在市电中断时仍然能够为网络设备提供持续、稳定、不间断的电源供应的重要外部设备。

20. 物理类故障一般是指线路或设备出现的物理性问题。

21.ISA Server支持三种客户端:Web代理客户端、防火墙客户端和SecureNAT客户端。

22.在ISA Server上配置发布规则时,内部网络中希望被发布的计算机必须为SecureNAT客户端。

23.逻辑类故障一般是指由于安装错误、配置错误、病毒、恶意攻击等原因而导致的各种软件或服务的工作异常和故障。

24.在活动目录中,计算机账户用来代表域中的计算机。

25. -旦对某个容器设置了阻止继承,那么它将不会继承由父容器传递下来的GPO设置,而是仅使用那些链接到本级容器的GPO设置。

26.在组策略中,软件限制规则有:路径规则、哈希规则、证书规则和Internet区域规则。

27.Kaspersky Anti-Virus是杀(防)病毒软件。

28.ISA Server是防火墙软件。

29.在活动目录环境中,对用户账户的行为进行管理的组策略被称为用户策略。

30.在ISA Server中,防火墙的常见部署方案有:边缘防火墙、三向防火墙和背对背防火墙等。

31.网络管理包括五大功能:故障管理、配置管理、性能管理、计费管理和安全管理。

32.网络系统管理与维护主要包含两个任务:一是对网络的运行状态进行监测,二是对网络系统的运行状态进行控制。

33.在活动目录中,域和域之间通过信任关系联系在一起,这使得一个域的用户可以凭借本域的用户账户身份来访问另一个域中允许其访问的资源。

34.在一个Windows域中,计算机的角色主要有:域控制器、成员服务器和工作站。

35.在域中安装多台域控制器可以提供容错或故障转移的功能,这是因为即使一台域控制器出现了故障,仍然能够由其它域控制器继续提供服务。

36.在一个Windows域中,如果在成员服务器上安装了活动目录,它会升级为域控制器 37.在一个Windows域中创建的用户账户被称为域用户账户。

38.计算机病毒具有传染性,一旦侵入计算机系统就开始搜索可以传染的程序或者存储介质,然后通过自我复制迅速传播。

39.防火墙是一种将内部网络与外部网络分开的方法,是在内部网络和外部网络之间所施加的安全防范系统。

40.软件限制规则有:路径规则、哈希规则、证书规则和Internet区域规则。

41.为了保证活动目录环境中各种对象行为的有序与安全,管理员需要制定与现实生活中法律法规相似的各种管理策略,这些管理策略被称为组策略。

42.默认时,当父容器的组策略设置与子容器的组策略设置发生冲突时,子容器的组策略设置最终生效。

43.在ISA Server中,防火墙的常见部署方案有:边缘防火墙、三向防火墙和背对背防火墙等。

44.ISA Server支持三种客户端:Web代理客户端、防火墙客户端和SecureNAT客户端。

45. 入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未经授权或异常现象的技术,是一种用于检查计算机网络中违反安全策略行为的技术。

46. 不间断电源是一种在市电中断时仍然能够为网络设备提供持续、稳定、不间断的电源供应的重要外部设备。

47. 物理类故障一般是指线路或设备出现的物理性问题。

48.在域中,用户使用域用户账户登录到域。

49. -旦对父容器的某个GPO设置了强制,那么,当父容器的这个GPO的组策略设置与子容器的GPO的组策略设置发生冲突时,父容器的这个GPO的组策略设置最终生效。

50. 软件限制规则有:路径规则,哈希规则、证书规则、internet区域规则 51.物理类故障一般是指线路或设备出现的物理性问题。

52.在ISA Server中,防火墙的常见部署方案有:边缘防火墙、三向防火墙和背对背(背靠背)防火墙等。

53.ISA Server支持三种客户端:Web代理客户端、防火墙客户端和SecureNAT 客户端。

54.在ISA Server中,为了控制内部用户访问Internet,管理员需要创建访问规则。

55.在活动目录中,用户账户用来代表域中的用户。

56.如果计算机策略与用户策略发生冲突时,以计算机策略优先。

57.软件限制规则有:路径、规则、哈希规则、证书规则和Internet区域规则。

58. 复合型病毒是指具有引导型病毒和文件型病毒寄生方式的计算机病毒。

59. 正常备份是最完整的备份方式,所有被选定的文件和文件夹都会被备份(无论此时其“存档”属性是否被设置)。

60.当以安全模式启动计算机时,只加载了最基本的系统模块和驱动程序,例如:鼠标、监视器、键盘、大容量存储器、基本视频、默认系统服务等。

四、简答题 1.举例说明组织单位的用途。

答:组织单位的主要用途在于:它可以把域中一部分具有相同管理要求的活动目录对象分离出来,既可以实现对它们进行单独的管理又可以提高管理效率。

例如:假设一个域中有100个用户需要使用相同的软件,那么管理员可以创建一个组织单位,然后把这100个用户账户加入到这个组织单位中,再使用组策略把这个软件分发给该组织单位。这样,这100个用户便获得了相同的软件环境,而该组织单位以外的用户则与此无关。

2.在什么情况下需要使用“最后一次正确的配置”修复计算机?为什么? 答:在成功登录后,由于安装了新的外设驱动程序而导致Windows操作系统无法正常启动时,则可以使用“最后一次正确的配置”来启动Windows。因为在“最后一次正确的配置”中并未包含这个新的外设驱动程序信息,也就不存在由于该驱动程序所引发的问题。此外,有些关键性的外设驱动程序是不可以禁用的,否则系统将无法正常启动。如果不小心禁用了这类驱动程序,也可以使用“最后一次正确的配置”来启动Windows,因为在“最后一次正确的配置”中并未禁用该驱动程序。

3.为什么进入安全模式可以恢复失败的操作系统? 答:
当以安全模式启动计算机时,只加载了最基本的系统模块和驱动程序,例如:鼠标、监视器、键盘、大容量存储器、基本视频、默认系统服务等。但是,其它的服务与外设驱动程序并未加载,而且也没有启动网络功能。如果由于配置了错误的硬件驱动程序而导致无法正常启动Windows,那么可以进入安全模式,修改错误设置,然后重新以正常方式启动计算机。

4.简述“背对背防火墙”的特点。

答:在这种方案中,部署了两层防火墙。其中,前端防火墙连接了外围网络与Internet,而后端防火墙连接了外围网络与内部网络。在外围网络中,仍然放置了希望被外部用户访问的资源,并且通过前端防火墙进行适当的保护。内部网络资源则会受到两层防火墙的保护,因此更为安全。当然,可能也需要在前端防火墙与后端防火墙上允许内部网络用户访问Internet资源。背对背防火墙是非常安全的部署方案,但是部署工作相对复杂。

5.简述网络管理人员的工作职责。

答:网络管理人员的日常工作主要包含七项任务,即:基础设施管理——管理网络基础设施,如:确保网络通信畅通、掌握网络主要设备的配置情况、负责网络布线配线的管理等;
操作系统管理——熟练使用各种管理工具软件,实时监督操作系统的运转情况,及时发现故障征兆并进行处理;
应用服务管理——确保各种网络服务不间断地持续正常工作;
用户管理——有关用户与用户组的设置与管理;
安全保密管理——防止非法入侵和数据泄密;
信息存储备份管理——防止数据丢失、损坏;
机房管理——管理网络机房。

6.简述组织单位的特点。

答:组织单位是一种容器类的活动目录对象;
组织单位只能在域中创建,并且只能容纳所在域中的对象,而不能包含其它域的对象;
在一个组织单位中还可以继续创建组织单位;
一个域中组织单位的层次结构与另一个域中组织单位的层次结构无关;
组织单位不仅可以容纳对象,还可以对其设置组策略。

7.简述活动目录的特点。

答:活动目录的特点身:动态的组织形式——活动目录把网络资源信息按照一定的方式组织起来,可以从几百个对象扩展到数百万个对象,充分满足网络动态管理的需求;
方便的资源查找——活动目录是收集和分发网络资源信息的集中场所,用户可以利用活动目录工具,十分方便地对这些资源进行查找和使用;
集中管理与分散管理相结合——管理员可以利用活动目录工具对活动目录中的资源进行统一管理,还可以根据需求进行分散管理;
资源访问的分级管理——通过登录身份验证和对目录对象设置访问控制权限,管理员能够对整个目录中的数据进行管理,并可以授权用户按照规定的方式访问网络中位于任何位置的资源。

8.为什么需要使用不间断电源? 答:突然断电对于计算机来说是致命的灾难,不但会造成系统的服务中断和数据的丢失,严重时甚至直接毁坏硬件设备。为了避免由于电源故障而造成的损失,为重要的设备配备不间断电源是十分必要的。不间断电源是一种能够提供持续、稳定、不间断的电源供应的重要外部设备。它的一端连接市电,另一端连接负载(如:计算机或其它用电设备)。当市电突然中断时能够迅速切换为蓄电池供电,从而保证了为负载提供一段时间的正常供电;
另一方面,当市电出现各种异常情况时,能够及时消除异常,改善电源质量,为负载提供高品质的电源供应。

9.简述计算机病毒的危害。

答:计算机病毒的危害主要表现为:
①破坏计算机的数据——大部分病毒在发作时会直接破坏计算机里的重要信息数据。

②占用磁盘空间——寄生在磁盘上的病毒总要非法占用一部分磁盘空间。

③抢占系统资源——大部分病毒在运行状态下都是常驻内存的,这就必然抢占一部分系统资源。

④影响计算机的运行速度——病毒需要监控计算机状态、对自身进行加密,这样,CPU会额外执行数千条乃至上万条指令。

⑤窃取机密信息——有些病毒在入侵计算机后,会自动开启通信端口,侦听黑客指令,窃取机密信息。

⑥不可预见的危害——绝大多数的计算机病毒自身存在着不同程度的错误,所产生的后果往往是难以预料的。

10.简述“背对背防火墙”的特点 答:在这种方案中,部署了两层防火墙。其中,前端防火墙连接了外围网络与Internet,而后端防火墙连接了外围网络与内部网络。在外围网络中,仍然放置了希望被外部用户访问的资源,并且通过前端防火墙进行适当的保护。内部网络资源则会受到两层防火墙的保护,因此更为安全。当然,可能也需要在前端防火墙与后端防火墙上允许内部网络用户访问Internet资源。背对背防火墙是非常安全的部署方案,但是部署工作相对复杂。

11.简述入侵检测与防火墙的区别。

答:防火墙对进出的数据按照预先设定的规则进行检查,符合规则的就予以放行,起着访问控制的作用,是网络安全的第一道屏障。但是,防火墙的功能也有局限性。它只能对进出网络的数据进行分析,对网络内部发生的事件就无能为力。

入侵检测系统通过监听的方式实时监控网络中的流量,判断其中是否含有攻击的企图,并通过各种手段向管理员报警。它不但可以发现外部的攻击,也可以发现内部的恶意行为。因此,入侵检测系统是网络安全的第二道屏障,是防火墙的必要补充,与防火墙一起可构成更为完整的网络安全解决方案。

12.简述什么样的用户具有备份文件的权利? 答:● 在工作组中,每台计算机上的Administrators组、Backup Operators组和Power Users组的成员能够备份本地计算机上的数据。在域中,Administrators组、Backup Operators组和Server Operators组的成员能够备份域中计算机上的数据。

●普通用户可以备份自己具有“读”权限的数据。

●数据的所有者可以备份自己所拥有的数据。

13.简述活动目录的优点。

答:使用活动目录的好处为:降低“总体拥有成本”——通过实施活动目录有助于降低拥有计算机的全部成本,包括:管理成本、维护成本、培训成本、技术支持成本以及相应的升级成本等。单一登录——在活动目录中,可以实现用户的单一登录,即:每个用户只要在登录域时提供一次用户信息,就可以访问域中所有允许访问的资源了。

14.为什么需要数据备份? 答:存储在磁盘内的数据,很可能会因为天灾、人祸等因素而损坏或丢失,这会给企业或个人带来严重损失。为此,在平时可以借助于一些工具对重要的数据定期制作副本,然后把这些副本存储在某种物理媒体中并且放置在安全的场所,这就是“数据的备份”。执行数据备份的工具,被称为“备份工具”。此后,如果磁盘上的原有数据遭到了破坏,则可以从物理媒体中把数据的副本还原到计算机中,使这些数据的状态恢复到原来做备份时的状态,从而实现数据容错。

15.为什么进入安全模式可以恢复失败的操作系统? 答:当以安全模式启动计算机时,只加载了最基本的系统模块和驱动程序,例如:鼠标、监视器、键盘、大容量存储器、基本视频、默认系统服务等。但是,其它的服务与外设驱动程序并未加载,而且也没有启动网络功能。如果由于配置了错误的硬件驱动程序而导致无法正常启动Windows,那么可以进入安全模式,修改错误设置,然后重新以正常方式启动计算机。

16. WSUS服务的部署方案有哪些? 答:WSUS服务的部署方案主要有以下两种:
①单服务器方案——是使用最广泛的WSUS部署方案。在该方案中,企业配置了一台wsus服务器,直接从微软的更新网站下载各种补丁,然后负责把补丁分发给企业网络用户。单服务器方案是大多数中小企业的最佳选择。

②链式方案——需要部署两台WSUS服务器,其中,上游WSUS服务器从微软的更新网站下载各种补丁,而下游WSUS服务器只能从上游WSUS服务器下载补丁。这种部署方案在总公司/分公司的企业管理模式中比较常见。由于性能等因素的限制,链式方案很少超过三层。

17.简述组织单位和组账户的区别。

答:组账户中能够包含的对象类型比较有限,通常只能包含用户账户和组账户;
而组织单位中不仅可以包含用户账户、组账户,还可以包含计算机账户、打印机、共享文件夹等其它活动目录对象。另一方面,管理员不能直接对组账户指定管理策略,但是可以对组织单位指定各种管理策略(组策略)。此外,当删除一个组账户时,其所包含的用户账户并不会随之删除。而当删除一个组织单位时,其所包含的所有活动目录对象都将随之删除。

18.WSUS服务的部署方案有哪些? 答:WSUS服务的部署方案主要有以下两种:
①单服务器方案——是使用最广泛的WSUS部署方案。在该方案中,企业配置了一台WSUS服务器,直接从微软的更新网站下载各种补丁,然后负责把补丁分发给企业网络用户。

②链式方案——需要部署两台WSUS服务器。其中,上游WSUS服务器从微软的更新网站下载各种补丁,而下游WSUS服务器只能从上游WSUS服务器下载补丁。

19.简述计算机病毒的特征。

答:通常,计算机病毒具有以下特征:
①可执行性——计算机病毒与其它合法程序一样是一段可执行代码。

②隐蔽性——病毒程序都是短小精悍的程序,通常附着在正常程序或磁盘的隐蔽地方。

③传染性——病毒程序一旦侵入计算机系统就开始搜索可以传染的程序或者存储介质,然后通过自我复制迅速传播。

④潜伏性——编制精巧的计算机病毒,在侵入计算机系统后往往隐藏起来,潜伏时间可达几天、几周甚至几年。

⑤破坏性或表现性——病毒程序一旦侵入系统都会产生不同程度的影响,轻者降低系统工作效率,重者导致系统崩溃、数据丢失。

⑥可触发性——一旦满足触发条件,则或者会激活病毒的传染机制,使之进行传染,或者激活病毒的破坏部分或表现功能。

20.简述“边缘防火墙”的特点。

答:作为边缘防火墙,ISA Server是内部网络和Internet之间的主要安全边界。其中,ISA Server计算机具有两个网络接口(例如:两块网卡),一个网络接口连接内部网络,另一个网络接口连接Internet。内部网络与Internet之间的所有通信均需通过ISA Server。在这个部署方案中,ISA Server既作为一个安全网关来控制用户对Intemet资源的访问,也作为一个防火墙来防止外部用户对内部网络资源的非法访问以及阻止恶意内容进入内部网络。

边缘防火墙的部署工作比较简单,但是只能够提供单点防护。

21.简述入侵检测系统的主要功能。入侵检测的主要功能包括:
答:①监视、分析用户及系统活动,查找非法用户和合法用户的越权操作;
②寻找系统的弱点,提示管理员修补漏洞;

③识别并反映已知攻击的活动模式,向管理员报警,并且能够实时对检测到的入侵行为做出有效反应;

④对异常行为模式进行统计分析,总结出入侵行为的规律,并报告给管理员;
⑤评估重要系统和数据文件的完整性;

⑥操作系统的审计跟踪管理,识别用户违反安全策略的行为。30.简述不间断电源的用处。

不间断电源(UPS)是一种能够提供持续、稳定、不间断的电源供应的重要外部设备。它的一端连接市电,另一端连接负载(如:计算机或其它用电设备)。当市电突然中断时能够迅速切换为蓄电池供电,从而保证了为负载提供一段时间的正常供电,用户得以及时保存数据和工作,然后正常地关闭系统;
另一方面,当市电出现各种异常情况(如:电涌、瞬时高低电压、电线噪声)时,能够及时消除异常,改善电源质量,为负载提供高品质的电源供应。

22.在正常备份与增量备份的组合方案中?分别备份了哪些文件?该组合方案有什么优缺点? 答:在正常备份与增量备份的组合方案中,正常备份对所选定的全部文件执行了完整的备份;
在此之后,每一次的增量备份都备份了自上一次增量备份之后到本次增量备份之间所发生改变的文件。

优点:每一次执行增量备份时,仅备份自上一次增量备份之后到本次增量备份之间所发生改变的文件,备份工作量较少,节省磁盘空间和备份时间。

缺点:如果磁盘数据损坏了,那么,在还原数据时,需要使用正常备份的磁带数据和数据损坏之前的全部增量备份的磁带数据,数据还原的工作量较大。

23.简述一个Windows域中计算机的角色有几种?各有什么特点和用途? 答:在一个Windows域中计算机的角色主要有三种:域控制器、成员服务器和工作站。其中,安装了服务器级Windows操作系统并且存储了活动目录数据库的计算机被称为“域控制器”,域管理员通过修改活动目录数据库实现对整个域的管理工作。安装了服务器级Windows操作系统但并不存储活动目录数据库的计算机被称为“成员服务器”,这些计算机往往在域中提供各种重要的服务。安装了客户端Windows操作系统的计算机称为“工作站”,用户使用它们访问网络资源和服务。

五、操作填空题 1.在域abc com中有一个域用户账户userl,该账户位于组织单位“OU1”中,该组织单位上已经链接了一个名为“GP01”的GPO。管理员已经把一个名为“cosmol”的软件指派给用户userl。现在,管理员需要使用组策略,把该用户的“cosmol”软件强制升级为新版本“cosm02”软件。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:将新版本软件“cosm02”的源文件和cosm02. msi文件复制到软件发布点中。

步骤2:
步骤3:在弹出的窗口中,执行:“用户配置”一“软件设置”一右击“软件安装”一在快捷菜单中选择“新建”一“程序包”。

步骤4:
步骤5:在弹出的对话框中选择“高级”,然后单击【确定】。

步骤6:在弹出的窗口中单击“升级”选项卡,然后单击【添加】。

步骤7:在弹出的窗口中,选择希望被升级的软件包,即:“cosmol”,然后按【确定】。

步骤8:
【答案选项】 A.在弹出的对话框中,单击“查找范围”处的下拉式箭头,找到待发布软件文件所在的网络位置,选中该软件的cosm02.msi文件,然后单击【打开】。

B.在域控制器上,单击“开始”一“程序”一“管理工具”一“组策略管理”一OUl-*右击GP01一编辑。

C.在弹出的窗口中,选中“现有程序包所需的升级”。

答:步骤2:B 步骤4:A 步骤8:C 2.修改“Default Domain Controllers Policy”GPO中的组策略,使得Domain Users组中的所有成员都具有在域控制器上登录到域的权利。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:
步骤3:
步骤4:在弹出的窗口中,单击【添加用户或组】按钮,选择该域的Domain Users组,然后单击【确定】。

步骤5:在域控制器上,运行“gpupdate”命令,使这条组策略立即生效。

【答案选项】 A.在弹出的窗口中,单击“计算机配置”一“Windows设置”一“安全设置”一“本地策略”一“用户权限分配”一双击“允许本地登录”组策略。

B.单击“开始”一“程序”一“管理工具”一“组策略管理”。

C.在弹出的窗口中,右击“Default Domain Controllers Policy”一在快捷菜单中单击“编辑”,打开“组策略编辑器”。

答:步骤1:B 步骤2:C 步骤3:A 3.假设在域abc. cam中有一个名为“研发部”的组织单位,在该组织单位中有5个用户账户:userl、user2、user3、user4和user5,管理员需要设置一条组策略,使得“研发部”组织单位中的所有用户登录到域以后,在自己的“开始”菜单中找不到“运行”命令。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:
步骤3:在“新建GPO”画面的“名称”处,为该GPO命名,然后单击【确定】。

步骤4:右击刚刚创建的GPO,然后在快捷菜单中单击“编辑”。

步骤5:
步骤6:在弹出的对话框中,选中“已启用”,然后单击【确定】。

【答案选项】 A.在组策略编辑窗口中,单击“用户配置”一“管理模板”一“任务栏和[开始]菜单”一双击“从[开始]菜单中删除‘运行’菜单”组策略。

B.右击“研发部“OU,然后在快捷菜单中单击“创建并链接GPO“。

C.单击“开始”一“程序”-“管理工具”一“组策略管理”。

答:步骤1:C 步骤2:B 步骤5:A 4.在ISA Server上创建“允许传出的Ping流量”的访问规则,从而允许内部网中的用户可以使用Ping命令去访问外部网中的计算机。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:在“欢迎使用新建访问规则向导”画面中输入访问规则的名称,例如:允许传出的Ping流量,然后单击【下一步】。

步骤3:在“规则操作”窗口中,选择“允许”,然后单击【下一步】。

步骤4:在“协议”窗口中,单击下拉式箭头,选择“所选的协议”。

步骤5:
步骤6:在“访问规则源”的画面中,单击“网络”,从中选择“内部”,然后单击【添加】按钮。接着,单击【下一步】。

步骤7:
步骤8:在“用户集”的画面中,选择“所有用户”。接着,单击【下一步】。

步骤9:在“正在完成新建访问规则向导”画面中,单击【完成】。

步骤10:在弹出的警告窗口中,单击【应用】按钮,使该访问规则生效。

【答案选项】 A.单击【添加】按钮来添加协议,单击“通用协议”,从中选择“PING”,然后单击【添加】按钮。接着,单击【下一步】。

B.在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项卡,接着单击“创建访问规则”。

C.在“访问规则目标”的画面中,单击“网络”,从中选择“外部”,然后单击【添加】按钮。接着,单击【下一步】。

答:步骤1:B 步骤5:A 步骤7:C 5.假设在域abc.com中有一个“研发部”OU,在该OU中有5个用户账户:userl、user2、user3、user4和user5。域管理员需要设置一条组策略,使得“研发部”OU中的所有用户登录到域以后,在自己的“开始”菜单中找不到“运行”命令。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:
步骤3:
步骤4:右击刚刚创建的GPO,然后在快捷菜单中单击“编辑”。

步骤5:
步骤6:在对话框中,选中“已启用”,然后单击【确定】。

【答案选项】 A.右击“研发部”OU,然后在快捷菜单中单击“创建并链接GPO”。

B.在组策略编辑窗口中,单击“用户配置”一“管理模板”一“任务栏和[开始]菜单”一双击“从[开始]菜单中删除‘运行,菜单”组策略。

C在“新建GPO”画面的“名称”处,为该GPO命名,例如:“研发部”OU的GPO,然后单击【确定】。

D.单击“开始”一“程序”一“管理工具”一“组策略管理”。

答:步骤1:D 步骤2:A 步骤3:C 步骤4:右击刚刚创建的GPO,然后在快捷菜单中单击“编辑”。

步骤5:B 步骤6:在对话框中,选中“已启用”,然后单击【确定】。

6.在ISA Server上,管理员需要创建发布规则,把内部的Web服务器发布出来,以允许外部用户访问。其中,内部的Web服务器安装在计算机PC1(IP地址:192.168.1.1)上;
ISAServer连接内部的网卡IP地址为:192. 168.1.200,连接外部的网卡lP地址为:131. 107.1.200。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:在“欢迎使用新建Web发布规则向导”画面中输入发布规则的名称,例如:发布内部Web服务器,然后单击【下一步】。

步骤3:
步骤4:由于只发布一个Web网站,所以选择“发布单个网站或负载平衡器”,然后单击【下一步】。

步骤5:在弹出的窗口中,选择HTTP方式,然后单击【下一步】。

步骤6:
步骤7:在弹出的窗口中,在“路径”一项保留为空白,即:发布整个网站。然后,单击【下一步】。

步骤8:
步骤9:在弹出的窗口中选择合适的Web侦听器,以便通过此侦听器来侦听Internet用户的访问请求。

步骤10:由于不需要身份验证,因此选择“无委派,客户端无法直接进行身份验证”,然后单击【下一步】。

步骤11:在弹出的窗口中,保留默认的“所有用户”,然后单击【下.步】。

步骤12:出现“正在完成新建Web发布规则向导”画面时,单击【完成】按钮。

【答案选项】 A.在雄出的窗口中的“公用名称”中输入:131. 107.1.200,以便让外部用户通过此lP地址来访问内部网站。然后,单击【下一步】。

B.在“规则操作”窗口中,选择“允许”,然后单击【下一步】。

C.在弹出的窗口中输入PC1的lP地址:192. 168.1.1。然后,单击【下一步】。

D.在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项卡,接着单击“发布网站”。

答:步骤1:D 步骤2:在“欢迎使用新建Web发布规则向导”画面中输入发布规则的名称,例如:发布内部Web服务器,然后单击【下一步】。

步骤3:B 步骤4:由于只发布一个Web网站,所以选择“发布单个网站或负载平衡器”,然后单击【下一步】。

步骤5:在弹出的窗口中,选择HTTP方式,然后单击【下一步】。

步骤6:C 步骤7:在弹出的窗口中,在“路径”一项保留为空白,即:发布整个网站。然后,单击【下一步】。

步骤8:A 步骤9:在弹出的窗口中选择合适的Web侦听器,以便通过此侦听器来侦听Internet用户的访问请求。

步骤10:由于不需要身份验证,因此选择“无委派,客户端无法直接进行身份验证”,然后单击【下一步】。

步骤11:在弹出的窗口中,保留默认的“所有用户”,然后单击【下一步】。

步骤12:出现“正在完成新建Web发布规则向导”画面时,单击【完成】按钮。

7.在域abc. com中有一个域用户账户userl,该账户位于组织单位“OU1”中,该组织单位上已经链接了一个名为“GP01”的GPO。现在,管理员需要使用组策略为该用户设置一个登录脚本。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:为用户userl创建一个登录脚本文件,文件名为“logoff. bat”。

步骤2:
步骤3:
步骤4:在弹出的窗口中,单击【显示文件】按钮。

步骤5:将前面创建的登录脚本文件logon. bat复制到这里。

步骤6:关闭该窗口并返回到前一窗口,单击【添加】。

步骤7:
【答案选项】 A.在弹出的窗口中,单击【浏览】,然后选择刚刚复制过来的登录脚本文件logon. bat,单击【确定】。

B.单击“开始”一“程序”一“管理工具”一“组策略管理”一“OU1”一右击“GP01”一编辑。

C.在弹出的窗口中,执行:“用户配置”一“Windows设置”一“脚本(登录/注销)”一在右窗格中双击“登录”。

答:步骤2:B 步骤3:C 步骤7:A 8.在ISA Server上,管理员需要创建发布规则,把内部的Web服务器发布出来,以允许外部用户访问。其中,内部的Web服务器安装在计算机PCl(IP地址:192. 168.1.1);
ISA Server连接内部的网卡IP地址为:192. 168.1.200,连接外部的网卡lP地址为;
131. 107.1.200。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。

【操作步骤】;

步骤1:
步骤2:在“欢迎使用新建Web发布规则向导”画面中输入发布规则的名称,例如:发布内部Web服务器,然后单击【下一步】。

步骤3:在“规则操作”窗口中,选择“允许”,然后单击【下一步】。

步骤4:由于只发布一个Web网站,所以选择“发布单个网站或负载平衡器”,然后单击【下一步】。

步骤5:
步骤6:在弹出的窗口中输入PC1的lP地址:192. 168.1.1。然后,单击【下一步】。

步骤7:在弹出的窗口中,在“路径”一项保留为空白,即;
发布整个网站。然后,单击【下一步】。

步骤8:
步骤9:在弹出的窗口中选择合适的Web侦听器,以便通过此侦听器来侦听Internet用户的访问请求。

步骤10:由于不需要身份验证,因此选择“无委派,客户端无法直接进行身份验证”,然后单击【下一步】。

步骤11:在弹出的窗口中,保留默认的“所有用户”,然后单击【下一步】。

步骤12:出现“正在完成新建Web发布规则向导”画面时,单击【完成】按钮。

【答案选项】 A.在弹出的窗口中,选择HTTP方式,然后单击【下一步】。

B.在弹出的窗口中的“公用名称”中输入:131. 107.1.200,以便让外部用户通过此IP地址来访问内部网站。然后,单击【下一步】。

C.在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项卡,接着单击“发布网站”。

答:步骤1:C 步骤5:A 步骤8:B 9.为了允许普通的域用户账户能够在DC上登录到域,管理员需要修改“Default DomainControllers Policy“ GPO中的“允许在本地登录”组策略,以便让“Domain Users”组的所有成员都具有在DC上登录到域的权利。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:在弹出的窗口中,右击“Default Domain Controllers Policy”-在快捷菜单中单击“编辑”,打开“组策略编辑器”。

步骤3:
步骤4:在弹出的窗口中,单击【添加用户或组】按钮,选择该域的Domain Users组,然后单击【确定】。

步骤5:
【答案选项】 A单击“计算机配置”一“Windows设置”一“安全设置”一“本地策略”一“用户权限分配” 一双击“允许本地登录”组策略。

R在域控制器上,运行“gpupdate”命令,使这条组策略立即生效。

C单击“开始”一“程序”一“管理工具”一“组策略管理”。

答:步骤1:C 步骤2:在弹出的窗口中,右击“Default Domain Controllers Policy”一在快捷菜单中单击“编辑”,打开“组策略编辑器”。

步骤3:A 步骤4:在弹出的窗口中,单击【添加用户或组】按钮,选择该域的Domain Users组,然后单击【确定】。

步骤5:B 10.在ISA Server上创建“允许传出的Ping流量”的访问规则,从而允许内部网中的用户可以使用Ping命令去访问外部网中的计算机。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:在“欢迎使用新建访问规则向导”画面中输入访问规则的名称,例如:允许传出的Ping流量,然后单击【下一步】。

步骤3:
步骤4:在“协议”窗口中,单击下拉式箭头,选择“所选的协议”。

步骤5:
步骤6:
步骤7:
步骤8:在“用户集”的画面中,选择“所有用户”。接着,单击【下一步】。

步骤9:在“正在完成新建访问规则向导”匦面中,单击【完成】。

步骤10:在弹出的警告窗口中,单击【应用】按钮,使该访问规则生效。

【答案选项】 A在“规则操作”窗口中,选择“允许”,然后单击【下一步】。

R单击【添加】按钮来添加协议,单击“通用协议”,从中选择“PING”,然后单击【添加】按钮。接着,单击【下一步】。

C在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项卡,接着单击“创建访问规则”。

D.在“访问规则目标”的画面中,单击“网络”,从中选择“外部”,然后单击【添加】按钮。接着,在左图中单击【下一步】。

E在“访问规则源”的画面中,单击“网络”,从中选择“内部”,然后单击【添加】按钮。接着,单击【下一步】。

答:步骤1:C 步骤2:在“欢迎使用新建访问规则向导”画面中输入访问规则的名称,例如:允许传出的Ping流量,然后单击【下一步】。

步骤3:A 步骤4:在“协议”窗口中,单击下拉式箭头,选择“所选的协议”。

步骤5:B 步骤6:E 步骤7:D 步骤8:在“用户集”的画面中,选择“所有用户”。接着,单击【下一步】。

步骤9:在“正在完成新建访问规则向导”画面中,单击【完成】。

步骤10:在弹出的警告窗口中,单击【应用】按钮,使该访问规则生效。

11.在ISA Server上,管理员需要创建发布规则,以允许外部用户访问内部的电子邮件服务器,执行收发邮件的工作。其中,内部的邮件服务器安装在计算机PCl (IP地址:192. 168.1.1);
ISA Server连接内部的网卡IP地址为:192. 168.1.200,连接外部的网卡IP地址为:131.107.1. 200。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。

【操作步骤】:步骤1:
步骤2:在“欢迎使用新建邮件服务器发布规则向导”画面中输入发布规则的名称,例如:发布内部邮件服务器,然后单击【下一步】。

步骤3:步骤4:步骤5:在弹出的窗口中指定内部邮件服务器的IP地址,这里应该输入PC1的IP地址:192.168.1.1,然后单击【下一步】。

步骤6:
步骤7:出现“正在完成新建邮件服务器发布规则向导”画面时,单击【完成】。【答案选项】 A.由于希望外部的客户端通过SMTP和POP3的标准端口来访问内部邮件服务器,所以在弹出的窗口中选择“POP3 (standard port)”和“SMTP( standard port)”,然后单击【下一步】。

B.在弹出的窗口中,选择“外部”网络,然后单击【地址】按钮。然后,在弹出的窗口中选择“在此网络上选择的IP地址”,从“可用的lP地址”中选择一个IP地址(即:131.107.1. 200),然后单击【添加】按钮,把该地址添加到右侧的“选择的IP地址”栏中,再按【确定】按钮即可。

C.由于希望外部的客户端(而并非外部的邮件服务器)来访问内部邮件服务器,所以在弹出的窗口中选择“客户端访问:RPC、IMAP、POP3、SMTP”,然后单击【下一步】。

D.在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项卡,接着单击“发布邮件服务器”。

答:步骤1:D 步骤2:在“欢迎使用新建邮件服务器发布规则向导”画面中输入发布规则的名称,例如:发布内部邮件服务器,然后单击【下一步】。

步骤3:C步骤4:A步骤5:在弹出的窗口中指定内部邮件服务器的IP地址,这里应该输入PC1的IP地址:192.168.1.1,然后单击【下一步】。步骤6:B 步骤7:出现“正在完成新建邮件服务器发布规则向导”画面时,单击【完成】。

12.备份计算机上C:\mowe文件夹中的内容,备份类型为:正常备份,备份文件存储在:C:\movie_bk.bkf。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:单击“开始”一“程序”一“附件”一“系统工具”一“备份”。

步骤2:在图中,清除“总是以向导模式启动”复选框,然后单击“高级模式”。

步骤3:在弹出的对话框中,单击【备份向导(高级)】按钮,然后在弹出的“欢迎使用备份向导”窗口中单击【下一步】。

步骤4:步骤5:步骤6:在弹出的窗口中,单击【浏览】按钮,设置备份文件的名称和存储地点。

步骤7:
步骤8:在弹出的窗口中,可以看到备份文件的名称和存储地点。如果没有问题,单击【下一步】。

步骤9:在弹出的窗口,单击【高级】按钮。步骤10:
步骤11:为了保证备份数据的可靠性,可以选中“备份后验证数据”。然后,单击【下一步】。

步骤12:在这里,选择“替换现有备份”。然后,单击【下一步】。步骤13:在这里,选择“现在”。然后,单击【下一步】。

步骤14:在“完成向导”厕面中,如果确认没有问题,则单击【完成】按钮。【答案选项】:
A.在“选择要备份的类型”处,单击下拉式箭头,选择备份类型。在这里,选择“正常”备份。然后,单击【下一步】。

B.在弹出的窗口中,选择要备份的C:\movle文件夹,然后单击【下一步】。

C.在弹出的对话框中,选择存储地点,然后指定备份文件名称。在这里,把文件备份到C:\movie_bk. bkf文件中。然后,单击【保存】。

D.在弹出的对话框中,选择“备份选定的文件、驱动器或网络数据”,然后单击【下一步】。

答:步骤1:单击“开始”一“程序”一“附件”一“系统工具”-+“备份”。

步骤2:在图中,清除“总是以向导模式启动”复选框,然后单击“高级模式”。

步骤3:在弹出的对话框中,单击【备份向导(高级)】按钮,然后在弹出的“欢迎使用备份向导”窗口中单击【下一步】。

步骤4:D步骤5:B步骤6:在弹出的窗口中,单击【浏览】按钮,设置备份文件的名称和存储地点。

步骤7:C 步骤8:在弹出的窗口中,可以看到备份文件的名称和存储地点。如果没有问题,单击【下一步】。

步骤9:在弹出的窗口,单击【高级】按钮。步骤10:A 步骤11:为了保证备份数据的可靠性,可以选中“备份后验证数据”。然后,单击【下一步】。

步骤12:在这里,选择“替换现有备份”。然后,单击【下一步】。步骤 13:在这里,选择“现在”。然后,单击【下一步】。

步骤14:在“完成向导”画面中,如果确认没有问题,则单击【完成】按钮。

《国家开放大学电大专科《网络系统管理与维护》期末试题标准题库及答案(试卷号:2488).doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:

文档为doc格式

相关热搜

《国家开放大学电大专科《网络系统管理与维护》期末试题标准题库及答案(试卷号:2488).doc》

VIP请直接点击按钮下载本文的Word文档下载到电脑,请使用最新版的WORD和WPS软件打开,如发现文档不全可以联系客服申请处理。

文档下载
VIP免费下载文档

浏览记录