高级网络管理员(操作题)+答案.doc

上传人:jian****018 文档编号:8844642 上传时间:2020-04-01 格式:DOC 页数:27 大小:41.50KB
返回 下载 相关 举报
高级网络管理员(操作题)+答案.doc_第1页
第1页 / 共27页
高级网络管理员(操作题)+答案.doc_第2页
第2页 / 共27页
高级网络管理员(操作题)+答案.doc_第3页
第3页 / 共27页
点击查看更多>>
资源描述
高级网络管理员操作题考试时间:90分钟分数分配情况:= 总题数 总分=01-建立网络连接(拨号/ADSL) 1题 2分02-配置网络协议TCP/IP 1题 2分03-Windows 2000 Server的安装 1题 2分04-Windows 2000的配置 2题 7分05-Windows 2000 MMC控制台操作 4题 11分06-创建和管理用户帐号 4题 14分07-配置DNS服务 3题 15分08-IIS配置使用 2题 10分09-FTP服务 2题 10分10-2000 Server 操作题 6题 27分= 26题 100 分=建立网络连接(拨号/ADSL)1创建拨号上网连接,其中电话号码,用户及密码均为169,区号为010,连接名称为“我的连接”右击IE属性连接选项卡建立连接手动设置Internet连接通过电话线和调制解调器连接电话号码:169用户名、密码:169连接名:我的连接不设置邮件帐号完成2通过调制解调器拨号到互联网,要求如下:(1)手动设置互联网连接,配置代理服务器HTTP:192.168.1.1 端口:80 (2)取消创建邮件帐号。双击IE手动设置Internet连接通过局域网连接选择“手动配置代理服务器”输入HTTP代理服务器地址和端口不设置邮件帐号。3你公司利用VPN实现远程办公室对公司总部的访问,(1)公司总部SEVER B配置为远程访问服务器,地址池配为192.168.0.2192.168.0.10在远程访问服务器上创建远程访问策略,允许REMOTEGROUP进行远程连接,并把它设为第一条策略(2)你在远程办公室的SERVER A上创建VPN的连接,连接到公司总部的远程访问服务器SERVER B。Computer B开始程序管理工具路由和远程访问右击CTEC(本地)配置启动路由和远程访问远程访问服务器下一步来自一个指定的地址范围新建起始地址:192.168.0.2,结束地址:192.168.0.10,地址数:9完成右击远程访问策略新建远程访问策略名称任意添加任意一个添加选择remotegroup确定授予远程访问权限完成右击Allow Removegroup access上移Computer A网上邻居属性新建连接区号任意确定网络连接向导通过Internet连接到专用网络确定输入server b下一步完成连接完成Win7qujingtong配置网络协议TCP/IP1 有一台电脑操作系统为Windows 2000 Server与NetWare服务器进行数据交换,但是这台Windows 2000 Server计算机不可访问NetWare服务器,并且没有NetWare客户端软件。要求:配置Windows系统网络连接里的NetWare协议,使这台Windows2000 Server计算机可以访问NetWare服务器。网上邻居属性本地连接属性安装客户添加客户端Netware网关和客户端服务确定2在Windows 2000 Professional 操作系统的计算机中设置“TCP/IP”协议:(1)指定IP地址为192.168.0.1;(2)指定子网掩码为255.255.255.0。网上邻居属性本地连接属性TCP/IP属性输入IP地址与子网掩码3有一台电脑操作系统为2000 Professional,IP地址为192.168.0.1子网掩码为255.255.255.0,由于环境原因现需要使用WINS服务器,WINS服务器的地址为192.168.0.88,请为本机配置WINS服务器地址。以保证与其他机器的正常使用。要求:为本机配置WINS服务器地址网上邻居属性本地连接属性TCP/IP属性高级WINS添加192.168.0.88确定Windows 2000 Server的安装1现有未安装操作系统的电脑一台,希望安装2000 Server操作系统在这台机器上。安装方式为Windows 2000系统安装到C盘,并同时在安装过程中将C盘转换为NTFS分区。EnterF8Enter用NTFS文件格式化磁盘分区Enter一直下一步即可(姓名单位任意),直到进入Win2000 Server系统结束192.168.1.1,子网掩码255.255.255.0,计算机名称为test密码为空。EnterF8Enter用NTFS文件格式化磁盘分区下一步姓名单位任意计算机名:test自定义设置TCP/IP属性IP:192.168.1.1,子网掩码:255.255.255.0下一步直到进入Win2000 Server系统结束Windows 2000的配置1取消屏幕保护程序的设置。桌面属性屏幕保护程序选择“无”确定2在Windows 2000系统下,安装“计算器”组件。控制面板添加/删除程序添加/删除Windows组件附件和工具详细信息附件详细信息计算器确定3系统进行适当的设置,使服务器在不能正常提供“自动检测、安装新硬件”服务的时候按下列要求处理:(1)发生第一次故障时:故障后5 分钟重新启动服务。(2)发生第二次故障时:故障后15分钟重新启动计算机。(3)发生第三次故障时:自动运行“记事本”程序。开始程序管理工具服务Plug&Play属性故障恢复(1)将第一次失败设置为5分钟后重新启动服务(2)将第二次失败设置为重新启动计算机,单击“重新启动计算机选项”,设为15分钟后(3)将后续失败设置为运行文件,文件选择Notepad.exe4通过在服务器“可选网络组件”中,添加DHCP服务选项,安装DHCP服务。控制面板添加/删除程序添加/删除Windows组件网络服务详细信息DHCPWindows 2000 MMC控制台操作1完成下列关于管理控制台的操作: a) 设置管理控制台模式:提供所有窗口管理命令;能够完全访问控制台;允许用户在不同的管理单元之间进行操作;允许用户打开新窗口;允许用户访问控制台树的所有部分。b) 这个管理控制台用于本地计算机管理,请添加本地计算机管理的所有扩展管理单元。a) 开始运行MMC控制台选项选择“作者模式”b) 控制台添加/删除管理单元添加计算机管理完成2完成下列关于管理控制台的操作:(1) 设置管理控制台模式:禁止用户打开新窗口或访问控制台树的其他部分;仅允许用户查看控制台的一个窗口。(2) 创建一个管理控制台文件,用于本地计算机管理,并添加本地计算机管理的“本地用户和组”、“磁盘管理扩展管理单元”两个扩展管理单元。把控制台文件保存在C:TEMP上,文件名为compmngMsc。开始运行MMC控制台选项选择“用户模式受限访问,单窗口”控制台添加/删除管理单元添加计算机管理完成,扩展选项卡计算机管理不选择“添加所有扩展”只选择第1、2项,其余不选择确定控制台保存文件名:compmng.msc3系统进行适当的设置,使服务器在不能发送和接收系统管理员或者Alerter服务传递的消息时候按下列要求处理:(1) 发生第一次故障时:故障后5 分钟重新启动服务。(2) 发生第二次故障时:自动运行“注册表编辑器” regedit(3) 发生第三次故障时:故障后30分钟重新启动计算机。开始程序管理工具服务Messenger属性故障恢复(1)将第一次失败设置为5分钟后重新启动服务(2)将第二次失败设置为运行文件,文件选择Regedit.exe(3)将后续失败设置为重新启动计算机,单击“重新启动计算机选项”,设为30分钟后4利用注册表编辑器,定位Windows3.x应用程序OFFICE文件的注册条目,并在右上窗口选中该条目最后一个值项的数据类型。选择类型:字符串(REG_SZ),二进制(REG_BINARY),双字节(REG_DWORD),以上皆不是。开始运行Regedit编辑查找查找目标:Office选择“字符串(REG_SZ)”5利用注册表编辑器,定位Windows3.x应用程序SYSTEM.INI文件的注册条目,并在右上窗口选中该条目最后一个值项的数据类型。选择类型:字符串(REG_SZ),二进制(REG_BINARY),双字节(REG_DWORD),以上皆不是。开始运行Regedit编辑查找查找目标:system.ini选择“字符串(REG_SZ)”6在系统控制台中添加“安全模板”,并将控制台结果保存为C:WINNTSECURITYtemplates控制台1.Inf。开始运行MMC控制台添加/删除管理单元添加安全模板确定控制台保存改名为控制台1.inf7在系统控制台中添加“IP安全策略管理”中的“本地计算机”策略,并将控制台结果保存为C:WINNTSECURITYtemplates控制台1.Inf。开始运行MMC控制台添加/删除管理单元添加IP安全策略管理确定控制台保存改名为控制台1.inf8在系统控制台中添加“安全配置和分析”,并将控制台结果保存为C:WINNTSECURITYtemplates控制台1.Inf。开始运行MMC控制台添加/删除管理单元添加安全配置和分析确定控制台保存改名为控制台1.inf创建和管理用户帐号1为用户WangYi创建一个用户帐户,设定登录名为Nituser,密码为12345。开始程序管理工具Active Directory用户和计算机右击Users新建用户姓:wang,名:yi,用户登录名:nituser下一步密码:12345完成2将用户User的登录时间改为星期一至星期五的早上9点到下午5点。开始程序管理工具Active Directory用户和计算机users右击user属性帐户登录时间选择周一到周五9点到17点区域允许登录确定3首先建立名为Nituser的用户帐户,密码为aaa,其他采用默认值,设定用户下次登录时须更改密码,创建Nitusers的安全式全局组,将Nituser用户加入到该组中。开始程序管理工具Active Directory用户和计算机右击Users新建用户用户登录名:nituser,姓名:nituser密码:aaa,并选择“用户下次登录时须更改密码”右击users新建组组名:nitusers,选择全局、安全式右击nituser将成员添加到组选择nitusers4(1)在本地计算机中创建本地用户帐户“xiao lu ”,全名为“li xiaolu”。(2)在本地计算机中创建本地组“xing zheng ”(1)开始程序管理工具计算机管理右击用户新用户用户名:xiao lu,全名:li xiaolu创建关闭(2)右击组新建组组名:xing zheng创建关闭5将本机的域用户帐号的Guest用户设置为不可委派,从而禁止这个帐户使用委派权限。开始程序管理工具Active Directory用户和计算机UsersGuest属性帐户帐户选项选择“敏感帐户,不能被委派”和“帐户可委派其他帐户”6TshCom域中atauser帐户的密码为36789,将atauser用户帐户设定为“不要求Kerberos预身份验证“。取消用户atauser的远程控制功能,允许互联网计算机使用用户帐户atauser 通过VPN访问tshCom域服务器。开始程序管理工具Active Directory用户和计算机usersatauser重设密码:36789属性帐户帐户选项选择“不要求Kerberos预身份验证”,远程控制选项卡不选择“启用远程控制”,拨入选项卡选择“允许访问”7在“Server01”中,设置域用户帐户“Testuser”登录服务器“Server01”。开始程序管理工具Active Directory用户和计算机userstestuser属性帐户登录到下列计算机输入:server01添加确定8设置域服务器“Serverata3“中的“sales”OU:(1)设定OU“sales”成员的帐户密码最短使用期限为30天。(2)设定操作系统记录用户登录密码为18个。开始程序管理工具Active Directory用户和计算机sales属性组策略Default Domain Policy编辑帐户策略密码策略密码最短存留期:设为30天。强制密码历史:设为18个9将本机的域用户帐号的Guest用户设置为禁用,从而禁止这个帐户。开始程序管理工具Active Directory用户和计算机UsersGuest右击,选择停用帐户10Nit域中Nituser帐户的密码为12345,将其密码修改为54321,并将其加入到AccoutOperators组;并设置此用户的登录时间为周一到周五的9:00到17:00。开始程序管理工具Active Directory用户和计算机users右击nituser重设密码54321,将成员添加到组选择AccoutOperators,nituser属性帐户登录时间选择周一到周五9点到17点区域允许登录确定11在“Server01”中,将域用户帐户“Test02”从“sales”OU移动到“market”OU中。开始程序管理工具Active Directory用户和计算机Sales右击Test02,移动Market12在“moom.com.cn”域中的“sales”OU下包含有“Beijing”子OU,对“Beijing”OU的权限进行了设置,使“Administrators”组的成员只能对“Beijing”OU具有“读取”的权限。开始程序管理工具Active Directory用户和计算机右击Beijing属性安全名称选择Administrator组,权限只选择读取,其余不选择不选择“允许将来自父系的可继承权限传播给该对象”复制配置DNS服务1在DNS服务器中创建标准主区域,域名为test.com,并在test.com区域下建一条主机名为KKK,IP地址为192.168.0.1的记录,将test. Com区域设置为允许动态更新。开始程序管理工具DNS右击正向搜索区域新建区域标准主要区域输入域名test.com完成右击test.com新建主机名称:kkk,IP:192.168.0.1右击test.com属性允许动态更新,选择是2在一台DNS服务器上,标准主区域名为test.com,由于服务器里的老化记录比较多,影响服务器的性能,须将其区域清理资源记录无刷新间隔的时间更改为5小时刷新一次,以保证服务器的良好性能。开始程序管理工具DNS右击test.com,属性老化将无刷新间隔时间设为5小时3在DNS服务器中标准主区域域名为test.com下创建一个域名为mial的子域。开始程序管理工具DNS右击test.com新建域输入域名mial4在“ATAServerKP ”中,为己建立的“tsh.com”区域设置清理老化,无刷新间隔7小时,刷新间隔10天。开始程序管理工具DNS右击test.com属性老化将无刷新间隔设为7小时,刷新间隔设为10天,并选择“清除陈旧的资源记录”5在“ATAServerEC ”中,为己建立的“tsh.com”区域设置名称服务器地址为192.168.1.205,设置为名称服务器中的服务器进行区域复制。开始程序管理工具DNS右击Tsh.com,属性名称服务器选项卡编辑输入192.168.1.205;区域复制选项卡选择允许区域复制选择“只有在名称服务器选项卡中列出的服务器”6(1)安装DNS服务;(2)创建搜索区域名称为1.168.192.inaddr.arpa的AD集成区域;(3)为所有服务器启动区域复制;(4)在所创建的区域中,为本机创建一个新指针,主机IP号23,主机名tsh.com。(1)控制面板添加/删除程序添加/删除Windows组件网络服务详细信息DNS(2)开始程序管理工具DNS右击反向搜索区域AD集成区域网络ID输入192.168.1完成(3)属性区域复制允许区域复制到所有服务器(4)新建指针IP号:23,主机名:tsh.com7(1)安装DNS服务;(2)创建一个区域test.com;(3)在所创建的区域中,为本机增加1条名称为“WWW”,IP地址为192.168.11.18的主机记录;(4)在所创建的区域中,为一个名为“mail”,IP地址202.121.80.19的主机记录添加一个主机名为“mail”,邮件服务器名为mail .test.com的邮件交换器记录;(5)设计具体的设置方案,使得通过地址http:/www.test.com也能访问本机的Web 站点,且要求本机不能对本地Web站点进行访问。(1)控制面板添加/删除程序添加/删除Windows组件网络服务详细信息DNS(2)开始程序管理工具DNS右击正向搜索区域新建区域标准主要区域输入域名test.com完成(3)右击test.com新建主机名称:www,IP:192.168.11.18(4)右击test.com新建主机名称:mail,IP:202.121.80.19;右击test.com新建邮件交换器主机:mail,邮件服务器:mail.test.com(5)网上邻居属性本地连接属性TCP/IP属性DNS服务器:192.168.11.18 开始程序管理工具Internet服务管理器右击默认Web站点属性目录安全性IP地址及域名限制添加单机:192.168.11.188在“Server01”中,为己建立的“moom.com.cn”区域设置自动更新。开始程序管理工具DNSmoon.com.cn属性允许动态更新选择是9通过在服务器“可选网络组件”中,添加DNS服务选项,安装DNS服务。控制面板添加/删除程序添加/删除Windows组件网络服务详细信息DNSIIS配置使用1在IIS中创建一个名为NitTest的Web站点,站点的IP地址为222.10.35.8:8080,主目录为C:Nitweb,设定权限为读取和运行脚本。开始程序管理工具Internet服务管理器右击默认Web站点新建站点说明nittest输入IP地址和端口号选择主目录2将NIT站点的访问权限设为:默认情况下授权访问,依次拒绝地址为10.10.10.8的计算机,网络标识为10.10.20.0,子网掩码为255.255.255.0,域名为other.nit.edu.cn的计算机进行访问。开始程序管理工具Internet服务管理器右击Nit站点,属性目录安全性选项卡IP地址及域名限制添加单机:输入10.10.10.8,确定;一组计算机:输入10.10.20.0,255.255.255.0,确定;域名:输入other.nit.edu.cn,确定。3在IIS中设置主目录为F:Nitwwwroot.。开始程序管理工具Internet服务管理器右击默认Web站点属性主目录将本地路径改为F:nitwwwrootFTP服务1建立一个FTP服务器,IP地址为202.204.118.1,端口为21,主目录为D:ftp的FTP目录,服务器的限制为10000个连接,600秒超时;并设置此站点只允许202.204.118.*的用户具有读取和日志访问的权限。开始程序管理工具Internet服务管理器右击默认FTP站点新建FTP站点说明任意按题目要求设置IP、端口号、主目录站点属性限制改为10000个连接,600秒超时,目录安全性选项卡拒绝访问添加一组计算机:输入202.204.118,255.255.255.02在IIS中创建一个名为“linux“的FTP站点,站点的IP地址为222.128.0.10,TCP端口为”39“,主目录路径为”D:FTP“,设定权限为“读取”和“写入”。开始程序管理工具Internet服务管理器右击默认FTP站点新建FTP站点说明:linux,按题目要求设置IP、端口号、主目录和权限3建立一个FTP服务器,IP地址为192.168.1.2,端口为21,它的主目录为C盘的FTP文件夹,此服务器不限制连接,设定所有用户的权限为读取和日志访问。开始程序管理工具Internet服务管理器右击默认FTP站点新建FTP站点说明任意按题目要求设置IP、端口号、主目录站点属性无限连接,主目录选项卡选择读取和日志访问4现有FTP服务器一台IP地址为192.168.0.1,端口为21,它的主目录为C盘的FTP文件夹,需要将服务器设置为不允许匿名连接。开始程序管理工具Internet服务管理器右击linux属性安全帐号不选择“允许匿名连接”是确定5建立一个FTP服务器,IP地址为202.204.118.66,端口为21,主目录为C盘的Nit文件夹,此服务器的限制为10000个连接,600秒超时;设定所有用户的权限为读取和写入,并设置此站点拒绝202.204.120.*的用户访问。开始程序管理工具Internet服务管理器右击默认FTP站点新建FTP站点说明任意按题目要求设置IP、端口号、主目录站点属性限制改为10000个连接,600秒超时,目录安全性选项卡授权访问添加一组计算机:输入202.204.120,255.255.255.02000 Server 操作题1把计算机中C盘的Program Files目录共享,先删除everyone的所有权限,再将完全控制权限付给Administrator。右击Program Files共享共享文件夹权限删除everyone添加添加administrator用户选择完全控制权限确定2停止Windows2000Server中的Computer Browser服务;并重新配置系统配置虚拟内存,将所选驱动器改为D盘,页面文件大小的最大值改为256M、初始大小改为128M;并将注册表的最大值增至40MB。开始程序管理工具服务停止Computer Browser我的电脑属性高级性能选项更改选D盘,初始大小:128。最大值:256,单击设置,再将注册表最大值设为403停用系统设备中的软盘驱动器;设置启动故障恢复,设置将事件写入系统日志并发送管理警报,并覆盖任何现有文件。我的电脑属性硬件设备管理器软盘驱动器Floppy disk drive停用高级选项卡启动和故障恢复选择发送管理警报和覆盖任何现有文件4请对系统作适当设置,使系统不再自动检测、安装任何新的硬件。开始程序管理工具服务右击Plug and Play属性选择已禁用5为D盘中的“Folder1”共享文件夹设置访问权限为“读取”。我的电脑D盘右击Folder1共享权限只选择读取6请在本地安全设置中设置密码长度不少于8个字符。开始程序管理工具本地安全策略帐户策略密码策略密码长度最小值设为至少8个字符7手工启动计算机的Fax Service的服务。控制面板传真高级选项打开传真服务管理控制台8启动Windows 2000 Server中的Alerter服务;并重新配置系统配置虚拟内存,将所选驱动器改为D盘,页面文件大小的初始大小改为128MB,最大值改为512MB;并将注册表的最大值增至100MB。开始程序管理工具服务启动Alerter我的电脑属性高级性能选项更改选D盘,初始大小:128。最大值:512,单击设置,再将注册表最大值设为1009配置Windows 2000 的电源管理模块,要求:让系统可以在1小时后进入待机状态,并且使用休眠功能。桌面属性屏幕保护程序电源系统待机:1小时之后,休眠选择启用休眠支持10为计算机添加本地用户Tom,要求Tom 属于管理员组。开始程序管理工具计算机管理本地用户和组新用户用户名输入tom创建关闭Tom属性隶属于添加Administrator11创建任务计划,使计算机空闲时自动执行“磁盘清理”应用程序。控制面板计划任务添加计划任务选择磁盘清理登录时,属性日程安排计划任务选“空闲时”12通过在服务器“可选网络组件”中,添加WINS服务选项,安装WINS服务。控制面板添加/删除程序添加/删除Windows组件网络服务详细信息WINS
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 大学资料


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!