资源描述
(精华版)国家开放大学电大网络系统管理与维护机考3套真题题库及答案盗传必究题库一试卷总分:100 答题时间:60分钟客观题一、单项选择题(共10题,共40分)1. Windows备份工具支持的备份类型主要有:正常备份、()备份、增量备份、何日备份等。A差别2. ()是一系列网络管理规范的集合,包括:协议、数据结构的定义和一些相关概念,目前已成为网络 管理领域中事实上的工业标准。C SNMP3. ()允许用户在指定的时间段内以数据包为单位查看指定协议的数据,对这些数据包的原始数据位和字节解码,并能依据其对该数据包所用协议的理解提供综合信息。A协议分析仪4. 在制定组策略时,可以把组策略对象链接到()上。C组织单位5. 在活动目录中,所有被管理的资源信息,例如:用户账户、组账户、计算机账户、甚至是域、域树、域森林等,统称为()oA活动目录对象6. 常见的备份工具有()0A Ghost7. 在事件查看器中,()日志用来记录与网络安全有关的事情。例如:用户登录成功或失败、用户访问NTFS资源成功或失败等。C安全性8. 防火墙客户端不能安装在()操作系统上。D UNIX9. ()是最简单实用的服务器监视工具。利用它,管理员可以迅速获得简要的系统信息,例如:应用 程序、进程、性能、联网和用户等。B任务管理器10. 在一个Windows域中,成员服务器的数量为()D 可有可无二、多项选择题(共2题,共10分)1. 在ISO的网络安全体系结构中定义的安全服务有: 、和oA访问控制服务C数据机密性服务D数据完整性服务2. 网络系统管理与维护的基本功能有:、oA故障管理B配置管理C性能管理三、判断题(共8题,共20分)1. 在一个组织单位中可以包含多个域。F X2. 防火墙客户端不支持身份验证。F X3. 目录服务恢复模式只能在域控制器上使用。T V4. 管理员审批补丁的方式有:手动审批和自动审批。T V5. 网络故障诊断是以网络原理、网络配置和网络运行的知识为基础,从故障现象入手,以网络诊断工具为手段获取诊断信息,确定网络故障点,查找问题的根源并排除故障,恢复网络正常运行的过程。T V6. Web代理客户端不支持DNS转发功能。F X7. 在一个域上可以同时链接多个GPO。T V8. 如果由于安装了错误的显卡驱动程序或者设置了错误的分辨率而导致无法正常显示的话,则可以选择“启用VGA模式”进行修复。T V四、操作题(共2题,共20分)1. 在ISA Server ,管理员需要创建发布规则,以允许外部用户访问内部的电子邮件服务器,执行收发邮件的工作。其中,内部的邮件服务器安装在计算机PCI (IP地址:192. 168. 1.1); ISA Server连接内 部的网卡IP地址为:192. 168. 1.200,连接外部的网卡IP地址为:131.107.1.200。要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。【操作步骤】:步骤1: D步骤2:在“欢迎使用新建邮件服务器发布规则向导画而中输入发布规则的名称,例如:发布内部邮件 服务器,然后单击【下一步】。步骤3:C步骤4: A步骤5:在弹出的窗口中指定内部邮件服务器的IP地址,这里应该输入PC1的IP地址:192. 168. 1. 1, 然后单击【下一步】。步骤6: B步骤7:出现“正在完成新建邮件服务器发布规则向导画面时,单击【完成】。【答案选项】A. 由于希望外部的客户端通过SMTP和POP3的标准端口来访问内部邮件服务器,所以在弹出的窗口中选 择POP3 (standard port)” 和“SMTP (standard port)”,然后单击【下一步】。B. 在弹出的窗口中,选择“外部”网络,然后单击【地址】按钮。然后,在弹出的窗口中选择“在此网 络上选择的IP地址”,从“可用的IP地址”中选择一个IP地址(即:131.107.1.200),然后单击【添加】 按钮,把该地址添加到右侧的“选择的IP地址”栏中,再按【确定】按钮即可。C. 由于希望外部的客户端(而并非外部的邮件服务器)来访问内部邮件服务器,所以在弹出的窗口中选 择“客户端访问:RPC、IMAP、POP3、SMTP”,然后单击【下一步】。D. 在ISA Server的管理控制台中,单击左窗格中的“防火墙策略,然后单击任务窗格的“任务”选项 卡,接着单击“发布邮件服务器”。2. 在ISA Server 创建“允许传出的Ping流量”的访问规则,从而允许内部网中的用户可以使用Ping 命令去访问外部网中的计算机。要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。【操作步骤】:步骤1: C步骤2:在“欢迎使用新建访问规则向导”画面中输入访问规则的名称,例如:允许传出的Ping流量,然后单击【下一步】。步骤3: A步骤4:在“协议”窗口中,单击下拉式箭头,选择“所选的协议”。步骤5: B步骤6: E步骤7: D步骤8:在“用户集”的画面中,选择“所有用户”。接着,单击【下一步】。步骤9:在“正在完成新建访问规则向导”画而中,单击【完成】。步骤10 :在弹出的警告窗口中,单击【应用】按钮,使该访问规则生效。【答案选项】A. 在“规则操作”窗口中,选择“允许”,然后单击【下一步】。B. 单击【添加】按钮来添加协议,单击“通用协议”,从中选择“PING”,然后单击【添加】按钮。接着, 单击【下一步】。C. 在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项 卡,接着单击“创建访问规则”。D. 在“访问规则目标”的画面中,单击“网络”,从中选择“外部”,然后单击【添加】按钮。接着,在 左图中单击【下一步】。E. 在“访问规则源”的画面中,单击“网络”,从中选择“内部”,然后单击【添加】按钮。接着,单击【下一步】。五、配伍题(共1题,共10分)1. 网络管理a负责分析和统计历史数据,建立性能基线和性能分析的模型,预测网络性能的长期趋 势。性能分析组织单位域中存储活动目录数据库的计算机。规划、监督、控制网络资源的使用和网络的各种活动,以使网络的性能达到最优。域控制器破坏计算机功能或者数据,影响计算机使用并旦能够自我复制的一组计算机指令或者程序代码。 计算机病毒e 一种容器类的活动目录对象。正确答案:B :A :E : C :D题库二试卷总分:100答题时间:60分钟客观题一、单项选择题(共10题,共40分)1. 在事件查看器中,()日志记录应用程序所产生的错误、警告或者提示。例如:如果应用程序执行非 法操作,系统会停止运行该应用程序,并把相应的事件记录到相应的日志中。B应用程序2. 在一个Windows域中,更新组策略的命令为:()oA Gpupdate. exe3. ()是针对OSI模型的第1层设计的,它只能用来测试电缆而不能测试网络的其它设备。D 电缆测试仪4. 常见的备份工具有()oA Windows备份工具5. 在活动目录中,所有被管理的资源信息,例如:用户账户、组账户、计算机账户、甚至是域、域树、域森林等,统称为()oA活动目录对象6. 如果安装了错误的调制解调器驱动程序,Windows操作系统无法正常启动,那么应该进入()进行恢复。D 安全模式7. 在一个Windows域中,域控制器的数量为()。A至少1台8. Windows备份工具支持的备份类型主要有:()备份、差别备份、增量备份、每日备份等。A正常9. 在安装防火墙时,需要安装()软件。A防火墙客户端10. 在制定组策略时,可以把组策略对象链接到()上。D域二、多项选择题(共2题,共10分)1. 活动目录的主要特点有:、等。A动态的组织形式B集中管理与分散管理相结合C资源访问的分级管理2. 活动目录的优点是:和oB降低总体拥有成本C单一用户登录三、判断题(共8题,共20分)1. 目录服务恢复模式仅在域控制器上使用。T V2. 在一个域中不能包含组织单位。F X3. 基本的网络测试命令有:Ping命令、Tracert命令、Show命令和Debug命令等。T V4. Web代理客户端支持DNS转发功能。T V5. 在一个Windows域中,可以把链接在一个组织单位上的GP0链接到另一个组织单位上。T V6. 在一个组织单位上不可以同时链接多个GPO。F X7. WSUS服务的部署方案主要有:单服务器方案和链式方案。T V8. 防火墙客户端支持身份验证。T V四、操作题(共2题,共20分)1. 假设在域abc. com中有一个“研发部” 0U,在该0U中有5个用户账户:userl user2 user3 user4 和user5o域管理员需要设置一条组策略,使得“研发部” OU中的所有用户登录到域以后,在自己的“开 始”菜单中找不到“运行”命令。要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。【操作步骤】:步骤1: D步骤2: _A_步骤3: C步骤4:右击刚刚创建的GPO,然后在快捷菜单中单击“编辑”。步骤5: B步骤6:在对话框中,选中“已启用”,然后单击【确定】。【答案选项】A. 右击“研发部”0U,然后在快捷菜单中单击“创建并链接GPO”。B. 在组策略编辑窗口中,单击“用户配置” 一 “管理模板” 一 “任务栏和开始菜单” 一双击“从开始 菜单中删除运行菜单”组策略。C. 在“新建GPO”画面的“名称处,为该GPO命名,例如:“研发部” 0U的GPO,然后单击【确定】。D. 单击“开始” 一 “程序” 一 “管理工具” 一 “组策略管理”。2. 在ISA Server ,管理员需要创建发布规则,把内部的Web服务器发布出来,以允许外部用户访问。 其中,内部的Web服务器安装在计算机PCI (IP地址:192.168.1.1) ; ISA Server连接内部的网卡IP 地址为:192. 168. 1. 200,连接外部的网卡IP地址为:131.107.1.200。要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。【操作步骤】:步骤1: D步骤2:在“欢迎使用新建Web发布规则向导”画面中输入发布规则的名称,例如:发布内部Web服务器, 然后单击【下一步】。步骤3: _B步骤4:由于只发布一个Web网站,所以选择“发布单个网站或负载平衡器”,然后单击【下一步】。步骤5:在弹出的窗口中,选择HTTP方式,然后单击【下一步】。步骤6: C步骤7:在弹出的窗口中,在“路径”一项保留为空白,即:发布整个网站。然后,单击【下一步】。步骤8: A步骤9:在弹出的窗口中选择合适的Web侦听器,以便通过此侦听器来侦听Internet用户的访问请求。步骤10:由于不需要身份验证,因此选择“无委派,客户端无法直接进行身份验证”,然后单击【下一步】。步骤11:在弹出的窗口中,保留默认的“所有用户”,然后单击【下一步】。步骤12:出现“正在完成新建Web发布规则向导”画面时,单击【完成】按钮。【答案选项】A. 在弹出的窗口中的“公用名称”中输入:131. 107. 1.200,以便让外部用户通过此IP地址来访问内部 网站。然后,单击【下一步】。B. 在“规则操作”窗口中,选择“允许”,然后单击【下一步】。C. 在弹出的窗口中输入PC1的IP地址:192.168.1.1。然后,单击【下一步】。D. 在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项 卡,接着单击“发布网站”。五、配伍题(共1题,共10分)1. 故障管理a记录用户使用计算机网络系统进行各种活动的过程,记录系统产生的各类事件。 用户策略b限制与被管理对象建立联系、限制对被管理对象的操作、控制管理信息的传输。 审计技术C应用于用户账户的组策略 源代码病毒d攻击高级语言编写的程序,在程序编译前插入到源程序中,经编译成为合法程序的一部 分。 访问控制e当网络运行出现异常(故障)时,能够迅速找到故障的位置和原因,对故障进行检测、诊 断、隔离和纠正,以恢复网络的正常运行正确答案:E :C : A : D :B题库三试卷总分:100答题时间:60分钟客观题一、单项选择题(共10题,共40分)1. 一旦把内部网络中的计算机配置成为Web代理客户端,它们将只能够把本地用户访问Internet的()对象的请求提交给ISA Server,由ISA Server代为转发。A HTTP2. 域管理员可以使用()对域中的某一部分对象进行单独的管理。B组织单位3. 在一个Windows域中,成员服务器的数量为()。D可有可无4. ()是一种电子设备,用来测量并连续显示信号的电压及信号的波形。B示波器5. 在一个Windows域中,至少需要()台域控制器。A 1台6. 在事件查看器中,()日志记录Windows操作系统自身产生的错误、警告或者提示。例如:当驱动程序发生错误时,这些事件将被记录到上述日志中。A系统7. ()病毒是一种寄生在磁盘引导区的计算机病毒,它用病毒的全部或部分取代正常的引导记录,而将正常的引导记录隐藏在磁盘的其它地方A引导型8. 在组策略中,计算机策略仅对()生效D计算机账户9. 在一个Windows域中,更新组策略的命令为:()oA Gpupdate. exe10. 常见的备份工具有()A Ghost二、多项选择题(共2题,共10分)1. 计算机病毒的特征有: 、和oA可执行性C隐蔽性D传染性2. 在一个域中,计算机的角色有: 、和oB域控制器C成员服务器D工作站三、判断题(共8题,共20分)1. 在设置组策略时,当父容器的组策略设置与子容器的组策略设置没有冲突时,子容器会继承父容器的组策略设置。T V2. 网络管理员不需要经常对网络系统的各方面性能进行监视。F X3. 网络故障诊断是以网络原理、网络配置和网络运行的知识为基础,从故障现象入手,以网络诊断工具为手段获取诊断信息,确定网络故障点,查找问题的根源并排除故障,恢复网络正常运行的过程。T V4. 目录服务恢复模式可以在域中任何一台计算机上使用。F X5. 防火墙客户端支持DNS转发T V6. SecureNAT客户端支持身份验证。F X7. 在一个组织单位中可以包含多个域。8. 在一个组织单位上可以同时链接多个GP0。T V四、操作题(共2题,共20分)1. 在ISA Server ,管理员需要创建发布规则,以允许外部用户访问内部的电子邮件服务器,执行收发 邮件的工作。其中,内部的邮件服务器安装在计算机PCI (IP地址:192. 168. 1.1); ISA Server连接内 部的网卡IP地址为:192. 168. 1.200,连接外部的网卡IP地址为:131.107.1.200。要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。【操作步骤】:步骤1: D步骤2:在“欢迎使用新建邮件服务器发布规则向导”画而中输入发布规则的名称,例如:发布内部邮件 服务器,然后单击【下一步】。步骤3: C步骤4: A步骤5:在弹出的窗口中指定内部邮件服务器的IP地址,这里应该输入PC1的IP地址:192. 168. 1. 1,然后单击【下一步】。步骤6: B步骤7:出现“正在完成新建邮件服务器发布规则向导”画面时,单击【完成】。【答案选项】A. 由于希望外部的客户端通过SMTP和POP3的标准端口来访问内部邮件服务器,所以在弹出的窗口中选 择POP3 (standard port)” 和SMTP (standard port)”,然后单击【卜一步】。B. 在弹出的窗口中,选择“外部”网络,然后单击【地址】按钮。然后,在弹出的窗口中选择“在此网 络上选择的IP地址,从“可用的IP地址”中选择一个IP地址(即:131.107.1.200),然后单击【添加】 按钮,把该地址添加到右侧的“选择的IP地址”栏中,再按【确定】按钮即可。C. 由于希望外部的客户端(而并非外部的邮件服务器)来访问内部邮件服务器,所以在弹出的窗口中选 择“客户端访问:RPC、IMAP、POP3、SMTP”,然后单击【下一步】。D. 在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项 卡,接着单击“发布邮件服务器”。2. 备份计算机上C:/movie文件夹中的内容,备份类型为:正常备份,备份文件存储在:C:/movie_bk. bkf。 要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。【操作步骤】:步骤1:单击“开始” 一 “程序” 一 “附件” 一 “系统工具” 一 “备份”。步骤2:在图中,清除“总是以向导模式启动”复选框,然后单击“高级模式步骤3:在弹出的对话框中,单击【备份向导(高级)】按钮,然后在弹出的“欢迎使用备份向导窗口 中单击【下一步】。步骤4: D步骤5: _B步骤6:在弹出的窗口中,单击【浏览】按钮,设置备份文件的名称和存储地点。步骤7: C步骤8:在弹出的窗口中,可以看到备份文件的名称和存储地点。如果没有问题,单击【下一步】。步骤9:在弹出的窗口,单击【高级】按钮。步骤10: _A步骤11:为了保证备份数据的可靠性,可以选中“备份后验证数据”。然后,单击【下一步】。步骤12:在这里,选择“替换现有备份”。然后,单击【下一步】。步骤13:在这里,选择“现在”。然后,单击【下一步】。步骤14:在“完成向导”画面中,如果确认没有问题,则单击【完成】按钮。【答案选项】:A. 在“选择要备份的类型”处,单击下拉式箭头,选择备份类型。在这里,选择“正常”备份。然后, 单击【下一步】。B. 在弹出的窗口中,选择要备份的C:/movie文件夹,然后单击【下一步】。C. 在弹出的对话框中,选择存储地点,然后指定备份文件名称。在这里,把文件备份到C:/movie_bk. bkf 文件中。然后,单击【保存】。D. 在弹出的对话框中,选择“备份选定的文件、驱动器或网络数据”,然后单击【下一步】。五、配伍题(共1题,共10分)1.配置管理a定期对网络系统进行安全性分析,及时发现网络系统中的薄弱环节和漏洞,最大限度地保证网络系统的安全。 计算机策略b组策略的载体 组策略对象c在网络建立、扩充、改造和运行的过程中,对网络的拓扑结构、资源配备、使用状态等 配置信息进行定义、检测和修改,使其能够提供正常的网络服务。 嵌入型病毒d应用于计算机账户的组策略 网络漏洞检测技术e将自身嵌入到现有程序中,把计算机病毒的主体程序与其攻击的对象以嵌入的方 式链接。正确答案:C :D :B :E :A
展开阅读全文