Microsoft windows2003认证题.doc_第1页
Microsoft windows2003认证题.doc_第2页
Microsoft windows2003认证题.doc_第3页
Microsoft windows2003认证题.doc_第4页
Microsoft windows2003认证题.doc_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1. 你是一家公司的网络管理员,公司的网络有一个单一Active Directory 域。所有的域控制器都运行Windows Server 2003,并且所有的客户机都运行当他Windows XP 专业版。用户马克反映他不能通过自己的计算机登录域,登录时收到如下消息:(“你的账户已被禁用,请和你的系统管理员联系”)。你希望马克能够登录该域,那么该怎么做?A 以适当的参数运行net user 命令B 以适当的参数运行net accounts 命令C 以适当的参数运行dsmod user 命令D 把马克添加到Users 组中E 把马克从Guests 组中删除2. 你是一家公司的网络管理员,此网络有一个单一的Active Directory 域。域的功能级别为Windows 2000 本机模式。有些网络服务器运行Windows 2000 Server,其他运行Windows Server 2003。你所在的会计部门的所有用户都是全局分配组Global-1的成员。你为会计部门用户创建了一个新的网络共享,你需要确保Global-1 的成员能够访问此文件共享,你该怎么做?A 把域功能级别升级为Windows Server 2003B 把Global-1 组的类别改为安全组C 把Global-1 组的类别改为全局组D 把森林功能级别升级为Windows Server 20033. 你是一家公司的网络管理员,公司网络覆盖了三个办公区。每个办公区有一台Windows Server 2003 计算机作为文件和打印服务器。这台服务器上部署了网络用户的主目录文件夹。每个办公室的文件打印服务器上安装了一台打印机,本地服务台技术员有权管理打印机。名为马克的用户通知本地服务台,他的文档没有被打印。服务台技术员发现一个等待打印的文档队列列表,没有用户能够成功打印,并且技术员不能把文档从队列中删除,你需要恢复用户的打印能力,你该怎么做?A 安装第二个打印机实例,使打印机来源重定位到新的打印机B 停止并重启Print Spooler 服务,要求用户重新提交打印文档C 暂停打印机,重新配置打印队列使其支持没有匹配的文档,取消暂停打印机D 安装第二个打印机实例,删除原来的打印机,命令马克重新提交打印文档4. 你是一家公司的网络管理员,所有网络服务器都运行Windows Server 2003。你在一台服务器上安装了软件更新服务(SUS)。你配置了以下设置:Internet 访问不使用代理服务器直接和微软Windows 更新服务器同步自动批准以前准许的更新版本把更新包保存到本地文件夹你执行了手动同步,现在你需要备份和你的SUS 安装程序相关的重要信息,你该怎么做?A 首先,使用备份工具备份系统状态数据;之后使用IIS 管理工具来备份默认Web站点B 首先,使用IIS 管理工具备份默认Web 站点;之后使用备份工具备份系统状态数据C 首先,使用IIS 管理工具来备份IIS 元数据库,之后使用备份工具备份IIS 元数据库文件、默认Web 站点和内容存储位置D 首先,使用备份工具备份IIS 元数据库文件、默认Web 站点和内容存储位置;之后使用IIS 管理工具备份IIS 元数据库5. 你是一家公司网络管理员。所有网络服务器运行Windows 2000 Server 或Windows Server2003,所有客户机都运行Windows XP 专业版。名为SerA 的一台计算机安装了IIS 6.0并运行Windows Server 2003。在SerA 上你创建了一个名为WebFolder 的虚拟目录。你使用IIS 管理器使WebFolder 有以下的权限:读(Read),写(Write)和目录浏览(Directory Browsing)。当用户尝试用Internet Explorer 获得Web 文件夹方式访问WebFolder 时,他们接收的错误信息描述:“ Internet Explorer 不能用Web 文件夹方式打开http:/SerA/WebFolder,你想使用它的默认浏览方式吗?”你需要确保所有用户能够以Web 文件夹方式访问WebFolder。你该怎么做?A 重启SerA 上World Wide Web 发布服务B 启用对WebFolder 的匿名访问C 把执行权限修改为允许运行脚本和可执行文件D 使SerA 上的WebDAV Web 服务扩展有效6. 你是一家公司的网络管理员,公司网络的分布覆盖欧洲5 个国家:西班牙,意大利,匈牙利,奥地利和德国。所有网络服务器都运行Windows Server 2003。每个地区都有3台打印服务器。你需要监控网络中所有打印服务器上的打印队列的使用情况。你计划用相同的方法监控每台打印服务器。监控数据必须保存到一个中心位置,存档5 年供数据对比使用。你该怎么做?A 创建一个计数器日志并且指定SQL 数据库是日志文件类型B 创建一个跟踪日志并指定循环跟踪文件是日志文件类型C 创建一个计数器日志并指定二进制循环文件是日志文件类型D 创建一个跟踪日志并指定有序的跟踪文件是日志文件类型7. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory 域。所有网络服务器都运行Windows Server 2003。公司的办公室分布在伦敦,巴黎和阿姆斯特丹。每个办公室都作为一个独立的Active Directory 站点配置,每个办公室都有一台本地用户使用的文件服务器。ChiFile 是伦敦办公室的文件服务器,服务器上有一个共享文件夹。用户反映他们不能连接这个共享文件夹。此外,一位服务台技术员,身份是高级用户(Power Users)组成员,反映他不能和ChiFile 连接。然而,你使用终端服务能够成功和ChiFile 连接。你该如何解决这个问题?A 把Windows Server 2003 许可添加到伦敦站点授权服务器上B 改变ChiFile 的授权模式,从Per Device(每个设备) 或者Per User(每用户)改变为Per Server(每服务器)C 改变ChiFile 的授权模式,从Per Server(每服务器)改变为Per Device(每个设备)或者Per User(每用户)D 在伦敦域控制器上安装一个终端服务企业授权服务器8. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory 域。所有网络服务器都运行Windows Server 2003,所有的客户机都运行Windows 2000 专业版。你需要标准化所有客户机的桌面环境。你的方案必须阻止域用户修改他们的区域设置或桌面背景。你该执行哪两个操作?(选择两个正确答案)A 在“Active Directory 计算机和用户”的用户属性中指定部署文件的网络路径B 在计算机管理器的用户属性中指定部署文件本地路径C 在计算机管理器的用户属性中指定部署文件网络路径D 在部署文件所在的网络共享中,重命名Ntuser.dat 为Ntuser.manE 在本地部署文件目录中,重命名Ntuser.dat 为Ntuser.manF 在部署文件所在的网络共享中,重命名Ntuser.ini 为Ntuser.man9. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory 域。所有网络服务器都运行Windows Server 2003,所有的客户机都运行Windows XP 专业版。一台名为SerA 的成员服务器运行软件更新服务(SUS)。SerA 每天的更新和微软Windows 更新服务器直接同步。所有客户机都使用自动更新客户机软件从SerA 接收更新包。所有客户机都位于Clients 组织单元(OU)。微软发行了一个Windows XP 专业版计算机的重要安全更新包,SerA 接收到了此更新包。网络中的客户机没有接收到这个更新包。然而,他们接收到了来自SerA 的其他更新包。你需要确保所有的客户机都接收这个重要安全更新包,你该怎么做?A 在每台客户机的系统属性对话框中,使“保持计算机最新”选项有效B 编辑Clients OU 的组策略对象,启用“重新计划自动更新预定安装程序”设置C 在SerA 上,打开SUS 内容文件夹,选择安全更新所在的文件,并给所有客户机账户分配对这个文件的可读权限D 使用Internet Explorer 连接SUS 管理页面,批准此安全更新10. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory 域。所有网络服务器都运行Windows Server 2003,所有的客户机都运行Windows XP 专业版。公司有一个总公司和几个分公司,你在总公司工作。名为CompanyA 的DNS 服务器位于一个分公司,你需要在CompanyA 上执行DNS 管理。首先你登录一台客户机,然而,此机器没有安装DNS 管理单元,接着你该怎么做?A 在客户机上安装Windows 支持工具B 以命令行方式运行Nslookup.exe,在提示符状态下输入install 并执行C 使用Windows Explorer 打开CompanyA 的c$共享;选择windowssystem32 并安装Adminpak.msiD 使用Windows Explorer 把C:windowssystem32dnsmgmt.msc 从CompanyA 拷贝到客户机腃:windowssystem32 目录中11. 你是一家公司的网络管理员,所有网络服务器都运行Windows Server 2003。名为SerA的成员服务器上有好几百个文件夹,这些文件夹位于服务器的不同位置。SerA 每周六凌晨1:00 都要对这些文件夹进行常规备份。你发现用户会在周六和周日编辑文件夹内容。你需要使用备份工具来重新计划备份工作,使原来每周六凌晨1:00 进行备份改为现在每周一凌晨1:00。你必须使用最小的管理操作来达到此目的,你该怎么做?A 指定周一为工作的开始日期B 重新配置任务计划,使每周一凌晨1:00 进行备份工作C 另外添加一个工作计划,配置这个计划为每周一凌晨1:00 进行备份工作D 使用“重复工具”选项来配置现有的任务,使每隔48 小时重复执行备份工作,直到336 小时后停止12. 你是一家公司的网络管理员,所有网络服务器都运行Windows Server 2003,你每周一都执行一次网络完全备份,周二,周三,周四和周五执行增量备份。备份工作总是在凌晨1 点进行。星期五下午,一位用户不小心删除了一个文件,你需要恢复此文件,下面应该怎么做?A 打开从周一开始的一周备份日志;在每个日志中,搜索文件备份;恢复你找到的第一个备份B 打开从周五开始的一周备份日志;在每个日志中,搜索文件备份;恢复你找到的第一个备份C 打开从周二开始的一周备份日志;在每个日志中,搜索文件备份;恢复你找到的第一个备份D 打开周一备份日志;如果你找到备份,就恢复备份文件;如果你没有找到备份,打开周五的日志并搜索,如果找到了,就恢复备份文件,如果没有找到,继续打开备份日志,从周五开始到一周;恢复你找到的第一个备份13. 你是一家公司的网络管理员, 公司的网络有一个单一的Active Directory 域。所有网络服务器都运行Windows Server 2003。一台成员服务器上存放了一个F:Data 的文件夹。成千的用户经常请求更新F:Data 中的文件。你使用备份工具在磁盘中执行F:Data 的增量备份。此备份正常完成,但是你看到在磁盘服务器上的错误指示说明。你需要核实你能够从备份磁盘上恢复F:Data,此核实过程必须不影响现有的文件,你该怎么做?A 在备份工具中,使用“恢复和管理磁盘介质”选项卡来选择初始磁盘介质;确保这些文件能够恢复到原始的位置;启动恢复并核实所有的文件都成功恢复B 在备份工具中,使用“恢复和管理磁盘介质”选项卡来选择初始磁盘介质;确保这些文件恢复到新的位置;启动恢复并核实所有的文件都恢复成功C 在备份工具中,选择“备份完成后数据校验”选项;使用原始的备份磁盘来完成另外一个增量备份;确保所有文件都核对成功D 在备份工具中,选择“备份完成后数据校验”选项;使用新的备份磁盘来完成另外一个增量备份;在备份核对开始阶段,用新的磁盘替换原始的;确保所有文件都核对成功14. 你是一家公司的网络管理员,所有网络服务器都运行Windows Server 2003。一台名为SerA 的成员服务器上有几百个文件夹,这些文件夹位于服务器不同位置。SerA 每周六凌晨1 点运行一个文件夹备份的拷贝。星期二,你被要求在SerA 上计划所有文件的额外备份工作,这些工作必须在次日凌晨1 点运行。你需要使用备份工具来确保此备份工作在星期三凌晨1 点运行,并且之后继续运行正常备份计划。你必须使用最小的管理操作来达到这个目的,你该怎么做?A 指定星期三为工作开始日期;到星期四,指定星期六为工作开始日期B 配置工作时间表,每周三凌晨1 点执行备份;在星期四,重新配置时间表,每周六凌晨1 点执行备份C 使用“显示多进度表”选项来添加一个额外的工作计划;配置这个额外的工作计划,使每周三凌晨1 点运行这个工作D 使用重复任务选项来配置现有的工作,使其每隔96 个小时重复此工作直到168 小时后终止15. 你是一家公司的网络管理员,此网络有一个单一的Active Directory 域。所有用户都是Users 全局组的成员,所有的网络服务器都运行Windows Server 2003,所有的客户机都运行Windows XP 专业版。一台名为SerA 的成员服务器有一个名为Disk1的磁盘,磁盘上有个共享文件夹Data。所有Users 组的成员有权读取和修改Data 的内容。你创建了一个Disk1 的副本,然而,用户反映他们不能访问Data 中任何文件的早期版本。你从SerA 来访问Data 中的data.mdb 文件,你成功的访问了data.mdb 早期版本。之后,你登录了一台具有代表性的客户机,你打开data.mdb 的属性对话框如下所示:你希望所有用户都能够访问Data 上的文件的早期版本,你该怎么做?A 使Users 组的所有成员都有Data 文件夹中文件的所有权B 把Data 的完全允许控制共享权限分配给Users 组C 使用组策略从SerAwindowssystem32clienttsclient 给所有客户机部署应用程序包D 使用组策略从SerAwindowssystem32clienttwclient 给所有客户机部署应用程序包16. 你是一家公司的网络管理员,此网络有一个单一的Active Directory 域。所有网络服务器都运行Windows Server 2003。一台名为SerA 的成员服务器作为备份服务器工作。每天晚上,SerA 对域中所有服务器D 盘上的所有文件执行常规备份,这些文件都存储在磁带上。现在公司的一个新安全策略规定,所有服务器都必须受到保护以免遇到注册失效。你需要确保网络中每台服务器的当前注册表都能够自动在磁带上备份,你该怎么做?A 在SerA 上,创建一个新的每天都运行的备份任务;分配这个任务备份网络中每台服务器上的C 盘的内容B 在SerA 上选择“选项”,之后选择“排除”选项卡;删除注册机(Registry Writer)应用类型的所有排斥C 在每台网络服务器上,开启注册编辑器(Registry Editor);在“文件”菜单中选择 “导出”;指定“全部”为导出范围;把注册导出到D:目录中D 在每台网络服务器中,配置一个新的每天运行的备份任务;分配这个任务把每天服务器上的系统状态数据备份到D:目录下的一个文件中17. 你是一家公司的网络管理员,此网络有一个单一的Active Directory 域,所有的域控制器都运行Windows Server 2003。用户马克的责任是管理域中的组。在Active Directory 中,你授予马克有创建,删除和管理组的权利。当马克试图登录域控制器,接收到以下所示的错误消息:“此系统的本地策略不允许你交互式登录”。你需要确保马克能够直接管理组。你该执行哪两个操作?(选择两个正确的答案)A 修改域的默认安全策略,使用Secedit.exe 刷新此策略B 修改域的默认安全策略,使用Gpupdate.exe 刷新此策略C 修改域控制器组织单元(OU)的默认安全策略,使用Secedut.exe 刷新此策略D 修改域控制器组织单元(OU)的默认安全策略,使用Gpupdate.exe 刷新此策略E 在马克的计算机上安装Windows Server 2003 管理工具,通知马克在他的计算机上运行Dsa.mscF 共享Windows Server 2003 计算机上的Dsa.msc,通知马克在他的计算机上运行Dsa.msc18. 你是一家公司的网络管理员,所有网络服务器都运行Windows Server 2003。一台名为SerA 的成员服务器有两个磁盘卷。你需要对SerA 上的数据进行一次完全备份。你必须确保SerA 遇到硬件故障后能够完全恢复。你该执行哪两个操作?(选择两个正确的答案)A 创建一个自动系统恢复(ASR)备份B 创建一个用户数据备份C 创建Windows Server 2003 软盘启动D 创建DOS 软盘启动E 把所有的Windows Server 2003 启动文件拷贝到Windows Server 2003 软盘启动盘中F 把Boot.ini 文件拷贝到Windows Server 2003 软盘启动盘中19. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory 域,所有的网络服务器都运行Windows Server 2003。一台成员服务器每周一到周四晚上都执行差异备份,周五晚上执行普通备份。周三你对服务器做了一个副本备份,之后你安装了一个新的应用程序。但是,你立即发现了新应用程序对服务器上的文件造成了破坏,安装程序没有成功。现在你需要尽快把服务器上破坏的文件恢复到以前的状态,你该执行那些操作?如图所示,把首先要执行的操作放到第一个行为框中,继续选择正确的操作,直到操作按照正确的顺序排列为止。20. 你是一家公司的网络管理员,所有网络服务器都运行Windows Server 2003。其中一台服务器SerA,有一个RAID-5 卷,日常例行监测显示其中有一个磁盘发生错误。SerA正在运行,并且用户正和RAID-5 卷上的共享文件夹连接。你关闭了此服务器并替换了此损坏磁盘,现在你需要确保RAID-5 卷是冗余的。你该怎么做?A 初始化新磁盘,选择失败区域之后选择“修复卷”选项B 导入外磁盘,选择失败的区域之后选择“修复卷”选项C 初始化新磁盘,选择失败区域之后选择“修复磁盘”选项D 导入外磁盘,选择失败区域之后选择“修复磁盘”选项21. 你是一家公司的网络管理员,你的网络有一个单一的Active Directory 域。所有网络服务器都运行Windows Server 2003,所有客户机都运行Windows XP 专业版。服务器SerA 上的磁盘D 以默认的NTFS 文件格式化,你在SerA 上创建了一个D: MyData 的文件夹,你用MyData 的默认共享权限来共享D:MyData。之后你在D: MyData 中创建了一个子文件夹命名为Sales。用户莉萨在销售部门工作,她的用户账户是34 个安全组的成员。莉萨反映她不能把文件添加到SerAMyDataSales 中,你查看了莉萨对Sales 的有效权限,如下所示:你需要确保莉萨能够添加文件到SerAMyDataSales,你该怎么做?A 修改NTFS 权限使莉萨能够从SerAMyData 继承Sales 的权限B 从Users 组中删除莉萨C 给Creator Owner 组分配允许修改NTFS 权限D 修改SerAMyData 的共享权限,给Everyone 组分配允许改变权限22. 你是一家公司的网络管理员,此网络有一个单一的Active Directory 域。此域的功能级别是Windows 2000 本地模式。所有网络服务器都运行Windows Server2003,所有客户机都运行Windows XP 专业版。此网络有一个名为ComInfo 的共享文件夹,你的老板王先生反映他经常不能访问这个文件夹,你发现当超过10 位用户连接这个文件夹时此问题就发生。你需要确保所有合法用户都能访问ComInfo。你该怎么做?A 降低默认用户的配额限制B 把域功能级别升级成Windows Server 2003C 购买额外的客户端访问许可D 把ComInfo 移到另外一台服务器上23. 你是一家公司的网络管理员,此网络有一个单一的Active Directory 域。所有网络服务器都运行Windows Server 2003 ,所有的客户机都运行Windows XP 专业版。销售部门的所有用户都是Sales 组的成员。Sales 组的一个成员马克创建了一个名为Salescustom.doc 的自定义文档文件,他负责对这个文件的所有必要的修改。马克把这个文件放到成员服务器SerA 的共享文件夹MarkDocs 中,之后他去休假了。当销售部门的用户试图打开Salescustom.doc 文档时,他们接收到错误信息:“拒绝访问”。你登录SerA 的控制台,试图打开Salescustom.doc,你接收到同样的错误信息。你需要确保Sales中的成员对Salescustom.doc 文件的只读访问,不能影响马克对Salescustom.doc 和MarkDocs 上的其他文件的权限,此外你不能允许其他用户访问Salescustom.doc。首先,你以管理员的身份登录SerA,接着你该怎么做?A 获取MarkDoc 的所有权,选择“替换子容器及对象的所有者”复选框;配置NTFS权限,分配给Sales 组“允许修改”文件夹权限B 获取Salescustom.doc 的所有权,配置NTFS 权限,分配给Sales 组对文件“允许创建文件/写数据”权限C 获取Salescustom.doc 的所有权,配置NTFS 权限,分配给Sales 组对文件“允许读取”权限D 获取MarkDoc 的所有权,选择“替换子容器及对象的所有者”复选框;配置NTFS权限,分配给Sales 组对文件夹“允许读取“权限24. 你是一家公司的网络管理员,公司网络由单一Active Directory 森林 中的几个域组成。所有子域的功能级别是Windows 2000 混合模式。一台名为SerA. 的服务器运行Windows Server 2003。你在这台服务器上共享了一个名为SalesDocs 的文件夹。在SalesDocs 属性中,你给 中的全局组U_Sales分配了完全允许控制权限。U_Sales 的有效权限如下所示:在森林的每个域中,你创建了一个名为G_Sales 的全局组,此组的成员包括了所在域的用户。你把每个G_Sales 组添加到U_Sales 组中, 史密斯( Ben Smith ) 是 域中G_Sales 组的成员,他反映他不能访问SalesDocs。在SerA 上,你检验了史密斯的有效权限,如下所示:你需要确保史密斯能够访问SaleDocs,为了达到这个目的需要做哪两个操作?(选择两个正确答案)A 把史密斯用户账户添加到 域的U_Sales 中B 把U_Sales 组范围修改为本地域C 把U_Sales 组类型修改为分布组D 把完全允许控制权限分配给 中的G_Sales 组E 通知史密斯使用他的用户主体名(User Principal Name)登录25. 你是一家公司的网络管理员,此网络有一个单一的Active Directory 域。此域的功能级别是Windows Server 2003。你在所有的域控制器上安装了终端服务,然而,你的技术支持人员反映他们不能使用终端服务访问任何域控制器。你该怎么做才能解决这个问题?(选择所有可行的答案)A 安装远程桌面来管理B 要求支持专家使用一个控制台会话来连接终端服务器C 把远程管理员组添加到账户操作员组中D 把技术支持人员添加到远程控制桌面组中E 修改默认域控制器组策略对象,授予支持专家本地登录权限26. 你是一家公司的网络管理员,此网络有一个单一的Active Directory 域。所有网络服务器都运行Windows Server 2003。你的网络包括一个名为ComDocs 的共享文件夹。这个文件夹在浏览列表中必须是隐藏的。然而,用户反映当他们浏览共享文件夹时,能够看到ComDocs。你该如何解决这个问题?A 修改共享权限,从Users 组中删除ComDocs 的完全读取权限B 修改NTFS 权限,从Users 组中删除ComDocs 的完全读取(All-Read)权限C 修改共享名称为ComDocs#D 修改共享名称为ComDocs$27. 你是一家公司的网络管理员,你的网络有一个单一的Active Directory域。所有网络服务器都运行Windows Server 2003。公司在芝加哥,纽约和洛杉机有一个办公区,每个办公区都有一台域控制器。每个办公区还有他们各自的组织单元(OU),这些OU包括了这个办公区的所有用户账户和计算机账户。芝加哥OU被不小心从ActiveDirectory中删除,你执行了对这个OU的身份验证恢复。之后,芝加哥的一些用户现在反映当他们试图登录域时接收到一个错误信息:“计算机DOMAINMEMBER的会话验证失败,引用的账户名称是DOMAINMEMBER$的安全数据库, 发生下面错误:拒绝访问”。你该如何解决这个问题?A 重置接收错误消息的计算机的机器账户,通知受到影响的用户重启他们的计算机B 执行Active Directory的非验证式恢复,在所有域控制器上强制执行目录复制C 在每台域控制器上重新启动Kerberos密钥发布中心服务D 在每台接收错误信息的计算机上运行Nltest.exe,在芝加哥的域控制器上重启网络登录服务28. 你是一家公司的网络管理员,此网络有一个单一的Active Directory域。你管理的一台Windows Server 2003计算机名为SerA。这台服务器在NTFS卷上存放了所有网络文件和打印服务。马克是公司的一位技术支持专家,他只属于Active Directory默认组。他希望有能力修改SerA上名为Data文件夹中存储的文件的权限。你共享了Data文件夹并配置这个文件夹的权限如下表所示:马克登录了SerA,但是他发现自己不能修改Data中任何文件的权限。你该如何解决这个问题?A 把允许读取NTFS权限从马克用户账户中删除,把马克用户账户添加到Group1B 把马克用户账户添加到Group3C 把完全允许控制共享权限分配给Group2,把马克用户添加到Group2D 把允许修改NTFS权限分配给马克用户账户29. 你是一家公司的网络管理员,所有网络服务器都运行Windows Server 2003。服务器SerA部署了网络用户的应用程序。SerA有一个支持两个CPU的主板,目前安装了一个CPU。SerA有521MB的内存和一个独立的36GB集成设备电路硬盘,通过一个10MB的网卡和10/100 MB交换机连接。在SerA 使用5个月之后,网络用户反映他们应用程序的响应时间无法接受。你打开SerA上的系统监控器,信息如下表所示:需要改善SerA的性能,你该怎么做?A 添加一个额外的CPUB 添加一个额外的512MB内存C 用更快的硬盘替换掉现有的硬盘D 用100-MB的网卡替换现有的10-MB网卡30. 你是一家公司的网络管理员,所有网络服务器都运行Windows Server 2003,所有客户机都运行Windows XP 专业版。一位用户反映他不能访问名为SERVER1服务器。首先你核实了SERVER1上的网络适配器驱动安装合理。之后,你打开SERVER1上的设备管理器,显示如下所示:现在你需要使用设备管理器来恢复SERVER1网络连接。你该怎么做?A 启用网卡B 改变网卡上的IRQ设置C 改变网卡上的IP地址D 解决网卡和未知设备之间的硬件冲突E 调整网卡连接速度和网络连接速度匹配31. 你是一家公司的网络管理员,公司的网络中有一台名为SerA的计算机,这台计算机是Windows Server 2003和Windows XP 专业版双启动配置。SerA有两个基本磁盘,配置如下所示:你需要在SerA上创建一个10 GB分区来存储用户数据,SerA必须保持它的双重启动功能,你该怎么做?A 把两个磁盘转换成动态磁盘;使用Disk1和Disk2上的未使用空间来创建一个10GB扩展卷B 备份Disk2上的分区2;把分区2从Disk 2中删除并将其恢复到Disk1上的未使用空间;在Disk2上创建一个新的10GB分区C 备份Disk1上的分区2;把分区2从Disk 1中删除并恢复到Disk2上的未使用空间;在Disk1上创建一个10GB的分区D 把两个磁盘转换为动态磁盘;备份Disk2上的分区2,把分区2从Disk2中删除并恢复到Disk1上的未使用空间;在Disk2上创建一个10GB的卷32. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory域。所有域控制器都运行Windows Server 2003。用户如果一天输入无效密码超过两次就被锁定,你需要配置域账户策略来执行这个规则。你该采用哪两个操作?(选择两个正确的答案)A 设置最小口令限期为一天B 设置最大口令限期为一天C 修改“强制执行密码历史记录”设置,使能记忆三个口令D 把“账户锁定期限”设置为1440分钟E 把“账户锁定限制”设置为三次无效登录尝试F 把“在多长时间后重置账户锁定计数器”设置为1440分钟33. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory域。所有域控制器都运行Windows Server 2003,所有客户机都运行Windows XP 专业版。公司获得了一家分公司,你接收到一个用逗号作为分隔符的包含这家分公司里所有用户账户名的文件,你需要把这些账户导入到你的域中,你该执行哪个命令?A ldifde命令B csvde命令C ntdsutil命令,带有“验证恢复”选项D dsadd user命令34. 你是一家公司的网络管理员,公司网络在一个单一的森林中有两个Active Directory域。每个域的功能级别是Windows 2000混和模式。公司的工程部门有3000个用户,工程部的用户都是不同全局组的成员。公司计划设立一个新的办公区,作为工程部用户测试产品的地方。工程部用户在新的办公区工作时将通过拨号连接公司网络。你需要确保工程部门的所有用户账户将有一个合理的组成员资格。这些账户能够使用远程访问连接网络。你必须使用最小的管理操作来达到这个目的。首先,你为工程部用户创建了一个模板账户,接着你该执行哪两个操作?(选择两个正确的答案)A 通过选择“在Active Directory中以这个属性作为索引”复选框来修改办公区属性结构B 通过选择“在Active Directory中以这个属性作为索引”复选框来修改组属性结构C 给你创建的每个新用户账户手动添加“允许访问”的远程访问权限D 给你创建的每个新用户账户手动添加组成员资格信息E 给模板账户添加组成员资格信息F 给模板账户添加“允许访问”的远程访问权限35. 你是一家公司的网络管理员,公司的网络有一个单一的Active Directory域。所有网络服务器都运行Windows Server 2003,所有的客户机都运行Windows XP 专业版。你用默认设置安装了一个名为Server22的服务器,在安装期间,你设置的IP如下所示:你使Server22成为某工作组的成员,之后你重启Server22并使用本地管理员账户登录,你把Server22加到域中。你重启Server22并使用域管理员账户登录,但是失败了。你需要确认Server22是域中的一个成员,你该怎么做?A 打开“Active Directory计算机和用户”并重置Server22B 在另外一台成员服务器或域控制器的命令行中键入:dsmod computer Server22. -resetC 本地登录,在TCP/IP属性中,改变Server22的DNS服务器D 本地登录,在TCP/IP属性中,改变Server22的子网掩码E 在另外一台成员服务器或域控制器的命令行中键入: nltest / server: S /trusted_domains36. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory域。网络中有100台Windows 2000专业版计算机和3台Windows Server 2003计算机。3台服务器的信息如下表所示:你在网络中添加了一台网络接口打印设备MyPrinter1,你手动配置了MyPrinter1的IP地址。MyPrinter1目前没有在DNS服务器上注册。网络的相关部分如下图所示:你需要确保客户机能够使用它的名称和MyPrinter1连接,你该怎么做?A 在ServerA上,添加一个引用MyPrinter1的别名记录B 在ServerC的主机文件中,添加一行来引用MyPrinter1C 在ServerA上,添加一个引用MyPrinter1的服务定位记录D 在ServerA上,添加一个引用MyPrinter1的主机记录E 在ServerB的主机文件中,添加一行来引用MyPrinter137. 你是一家公司的网络管理员,公司网络上有Windows Server 2003计算机和Windows XP专业版计算机,你在服务器上配置了自动更新。公司书面网络安全策略规定所有更新包在他们安装之前都必须检查和批准。所有的这些更新包都来自微软Windows更新服务器。你想尽可能使用自动更新,你该怎么做?回答:在对话框中配置合适的选项38. 你是一家公司的网络管理员,公司网络包括Windows Server 2003计算机和Windows XP专业版计算机。你在一台名为SerA上服务器上安装了软件更新服务。你在域级上创建了一个新的组策略对象。你需要正确配置这个组策略对象,使所有计算机从SerA上获得他们的更新程序。你该如何配置这个组策略对象?回答:在下面对话框中如何配置合适的选项 39. 你是一家公司的网络管理员,公司在3个国家有办公区,公司网络上有Windows Server2003计算机和Windows XP专业版计算机,网络结构如图所示:软件更新服务(SUS)被安装在每个办公区的服务器上,每台SUS服务器的默认设置为同步。因为每个办公区的带宽是受限制的,你想确保更新所需时间最小化,你该怎么做?A 和另外一个办公区的一台SUS服务器同步更新B 只选择需要的地区C 配置背景智能传输服务(BITS)来限制文件传输的大小为9MBD 配置背景智能传输服务(BITS)来删除20分钟之后没有完成的任务40. 你是一家公司的网络管理员,公司网络包括单一的Active Directory域。此域包含了Windows Server 2003计算机和Windows XP 专业版计算机。所有公司机密文件都存储在文件服务器SerA上。公司书面安全策略规定所有机密文件都必须以安全方式存储和传输。为了遵守安全策略,你在机密文件上启用加密文件系统(EFS)。你还为需要访问这些文件的用户,在机密文件的数据加密区域(DDF)添加了EFS证书。在执行网络监控时,你发现SerA上的机密文件在网络中传输时没有加密。你必须确保机密文件在网络存储和传输时始终是加密的,为了达到这个目的,你该采用哪两个可行方法?(选择两个正确答案)A 使存储在SerA上的机密文件成为脱机文件,在需要访问这些文件的用户的客户机上选择“加密脱机文件来保护数据”复选框B 在SerA和需要访问机密文件的用户的客户机之间使用IPSec加密C 在SerA和需要访问机密文件的用户的客户机之间使用“服务器消息阻塞(SMB)”签名D 在SerA上禁用所有LM和NTLM验证方法E 使用IIS来发布机密文件,在IIS服务器上启用SSL,以Web文件夹方式打开文件41. 你是一家公司的网络管理员,公司网络包括单一的Active Directory域。New York(纽约)办公室目前有一台名为SerA的Windows Server 2003文件服务器。纽约办公室的所有文件服务器都在New York Servers组织单元(OU)中。你有权修改和NewYork Servers OU连接的组策略对象(GPO)NYServersGPO。公司的书面安全策略规定当所有新服务器加入到域时都必须按照以前确定的安全设置来配置。这些设置和公司其他办公室的设置有微小的差别。你计划在15台新的作为文件服务器工作的计算机上安装Windows Server 2003。你需要在新的文件服务器上配置指定的安全设置。SerA当前在它的本地安全策略中配置了这个指定的安全设置。你需要确保新文件服务器上的安全配置和SerA相同,你把SerA本地安全策略设置的副本导出到一个模板文件中。你需要给新服务器配置这个安全设置,并且你想使用最小的管理操作,你该怎么做?A 使用其中一台新的服务器上的安全配置和分析工具来导入这个模板文件B 使用其中一台新的服务器上的默认域安全策略控制台来导入模板文件C 使用组策略编辑控制台来打开NYServersGPO并导入模板文件D 使用其中一台新的服务器上的默认本地安全策略控制台来导入模板文件42. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory域。此域包含Windows Server 2003计算机和Windows XP 专业版计算机。默认域策略已经通过导入一个安全模板而被修改,此安全模板包括几个安全性设置。名为SerA的服务器不能运行一个程序,这个程序在其他相同配置的服务器上能够正常工作。你需要找出是否有额外的安全性设置被添加到SerA的本地安全策略中。为了排除故障,你想使用一个工具对SerA上当前安全性设置和安全模板文件之间进行比较,从而能够自动鉴别任何可能被添加到本地安全策略的设置。你该在SerA上运行什么工具?A 微软基线安全分析器(MBSA)B 安全配置和分析控制台C gpresult.exeD 计划模板中的策略控制台结果集43. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory域。所有网络服务器都运行Windows Server 2003。你负责定义备份和恢复所有服务器程序。你公司使用备份工具。为了加强安全性,IT部门为所有网络用户配置了证书。登录域时将会使用智能卡,名为DC1的域控制器被配置成证书服务器。你需要为DC1创建一个备份计划,这个备份仅包括恢复Active Directory和证书服务器所需的最小数据。你该执行哪些操作?(选择所有可行答案)A 备份系统状态数据B 备份C:windowsntdsC 备份C:windowssysvolD 备份C:windowssystem32certsrv44. 你是一家公司的网络管理员,公司网络有一个单一的Active Directory域。所有网络服务器都运行Windows Server 2003,每个域控制器有一个包含了系统分区和引导分区的磁盘。每天你都使用特定的软件执行用户配置文件和用户数据的备份。这个特定的备份软件提供了可引导软盘,这个软盘包含了备份介质的驱动程序。每周日,你都运行自动系统恢复(ASR)向导,此向导在和可移动备份介质相关联的域控制器上。数据被备份到Backup1.bkf文件中。一个星期一早上,你在DC1域控制器上安装了一个新的应用软件。当你重启DC1时,你接收到以下所示错误信息:“NTLDR 已经丢失,按任何键重启”。你需要尽可能快的使DC1联机,你该怎么做?A 使用安装盘重启DC1,重新安装操作系统并使用恢复向导恢复最后完全备份的内容,重启DC1B 使用安装盘重启DC1,使用ASR磁盘恢复Back1.bkf的内容,重启DC

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论