高级网络管理员(操作题带答案).doc_第1页
高级网络管理员(操作题带答案).doc_第2页
高级网络管理员(操作题带答案).doc_第3页
高级网络管理员(操作题带答案).doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

劳动部国家职业资格考试 高级网络管理员 操作 1 高级网络管理员操作题 考试时间90分钟 分数分配情况: 总题数 总分 01-建立网络连接拨号/ADSL 1题 2分 02-配置网络协议TCP/IP 1题 2分 03-Windows 2000 Server的安装 1题 2分 04-Windows 2000的配置 2题 7分 05-Windows 2000 MMC控制台操作 4题 11分 06-创建和管理用户帐号 4题 14分 07-配置DNS服务 3题 15分 08-IIS配置使用 2题 10分 09-FTP服务 2题 10分 10-2000 Server 操作题 6题 27分 26题 100 分 建立网络连接拨号/ADSL 1创建拨号上网连接其中电话号码用户及密码均为169区号为010连接名称为“我的连接” 开始-设置-网络和拨号连接-新建连接-拨号到专用网络-选中”使用拨号规划” 2通过调制解调器拨号到互联网要求如下1手动设置互联网连接配置代理服务器HTTP 端口80 2取消创建邮件帐号。 同1-拨号到Internet-手动设置-通过局域网LAN连接-选中”手动配置”.-设置Internet mail帐户否 3你公司利用VPN实现远程办公室对公司总部的访问1公司总部SEVER B配置为远程访问服务器地址池配为0在远程访问服务器上创建远程访问策略允许REMOTEGROUP进行远程连接并把它设为第一条策略2你在远程办公室的SERVER A上创建VPN的连接连接到公司总部的远程访问服务器SERVER B。 1开始-程序-管理工具-路由和远程访问-配置并启用-虚拟专用网络VPN-TCP/IP-本地连接-指定范围--0 2远程访问策略-右击“新建远程访问策略”-添加按钮-选“授予远程访问权限” 3 开始-设置-网络和拨号连接-新建连接-拨号到虚拟网络网络VPN-设置服务器名“SERVER B” 配置网络协议TCP/IP 1 有一台电脑操作系统为Windows 2000 Server与NetWare服务器进行数据交换但是这台Windows 2000 Server计算机不可访问NetWare服务器并且没有NetWare客户端软件。 劳动部国家职业资格考试 高级网络管理员 操作 2 要求配置Windows系统网络连接里的NetWare协议使这台Windows2000 Server计算机可以访问NetWare服务器。 本地连接-属性-microsoft网络客户-安装-客户-添加-netware网关 2在Windows 2000 Professional 操作系统的计算机中设置“TCP/IP”协议1指定IP地址为2指定子网掩码为。 网上邻居-属性-本地连接-属性-internet Tcp/ip- 属性 3有一台电脑操作系统为2000 ProfessionalIP地址为子网掩码为由于环境原因现需要使用WINS服务器WINS服务器的地址为8请为本机配置WINS服务器地址。以保证与其他机器的正常使用。要求为本机配置WINS服务器地址 本地连接-属性-tcp/ip属性-输入-高级-wins-8 Windows 2000 Server的安装 1现有未安装操作系统的电脑一台希望安装2000 Server操作系统在这台机器上。安装方式为Windows 2000系统安装到C盘并同时在安装过程中将C盘转换为NTFS分区。 2现有未安装操作系统的电脑一台希望安装2000 Server操作系统在这台机器上。安装方式为Windows 2000系统安装到C盘并同时在安装过程中将本机的IP地址设置为了子网掩码计算机名称为test密码为空。 Windows 2000的配置 1取消屏幕保护程序的设置。 控制面板-显示 2在Windows 2000系统下安装“计算器”组件。 添加/删除程序-window组件-附件和工具-附件-计算器 3系统进行适当的设置使服务器在不能正常提供“自动检测、安装新硬件”服务的时候按下列要求处理 1发生第一次故障时故障后5 分钟重新启动服务。 2发生第二次故障时故障后15分钟重新启动计算机。 3发生第三次故障时自动运行“记事本”程序。 服务-plug and play-故障恢复 3运行文件c:winntnotepad.exe 4通过在服务器“可选网络组件”中添加DHCP服务选项安装DHCP服务。 添加/删除程序-windows组件-网络服务-DHCP Windows 2000 MMC控制台操作 开始-运行-MMC或winntsystem32mmc 1完成下列关于管理控制台的操作 a 设置管理控制台模式提供所有窗口管理命令能够完全访问控制台允许用户在劳动部国家职业资格考试 高级网络管理员 操作 3 不同的管理单元之间进行操作允许用户打开新窗口允许用户访问控制台树的所有部分。 控制台菜单-选项-控制台模式用户模式-完全访问 b 这个管理控制台用于本地计算机管理请添加本地计算机管理的所有扩展管理单元。 控制台菜单-添加/删除管理单元-添加-选择“计算机管理”-扩展-选中“添加所有扩展” 2完成下列关于管理控制台的操作 1 设置管理控制台模式禁止用户打开新窗口或访问控制台树的其他部分仅允许用户查看控制台的一个窗口。 控制台菜单-选项-选中“单窗口”选项 2 创建一个管理控制台文件用于本地计算机管理并添加本地计算机管理的“本地用户和组”、“磁盘管理扩展管理单元”两个扩展管理单元。把控制台文件保存在CTEMP上文件名为compmngMsc。 同1 b 注意保存 3系统进行适当的设置使服务器在不能发送和接收系统管理员或者Alerter服务传递的消息时候按下列要求处理 1 发生第一次故障时故障后5 分钟重新启动服务。 2 发生第二次故障时自动运行“注册表编辑器” 3 发生第三次故障时故障后30分钟重新启动计算机。 服务-messeger-故障恢复 4利用注册表编辑器定位Windows3.x应用程序OFFICE文件的注册条目并在右上窗口选中该条目最后一个值项的数据类型。 选择类型字符串REG_SZ二进制REG_BINARY双字节REG_DWORD以上皆不是。 运行文件c:winntregedit 5利用注册表编辑器定位Windows3.x应用程序SYSTEM.INI文件的注册条目并在右上窗口选中该条目最后一个值项的数据类型。 选择类型字符串REG_SZ二进制REG_BINARY双字节REG_DWORD以上皆不是。 运行文件c:winntregedit 6在系统控制台中添加“安全模板”并将控制台结果保存为CWINNTSECURITYtemplates控制台1.Inf。 控制台菜单-添加/删除管理单元-添加-选择“安全模板”注意保存文件的类型 7在系统控制台中添加“IP安全策略管理”中的“本地计算机”策略并将控制台结果保存为CWINNTSECURITYtemplates控制台1.Inf。 控制台菜单-添加/删除管理单元-添加-选择“IP安全策略管理”注意保存文件的类型 8在系统控制台中添加“安全配置和分析”并将控制台结果保存为C劳动部国家职业资格考试 高级网络管理员 操作 4 WINNTSECURITYtemplates控制台1.Inf。 控制台菜单-添加/删除管理单元-添加-选择“安全配置和分析” 注意保存文件的类型 创建和管理用户帐号 这部分内容见左奕老师给大家发的 1为用户WangYi创建一个用户帐户设定登录名为Nituser密码为12345。 右选中“wangyi”-重命名-Nituser 2将用户User的登录时间改为星期一至星期五的早上9点到下午5点。 3首先建立名为Nituser的用户帐户密码为aaa其他采用默认值设定用户下次登录时须更改密码创建Nitusers的安全式全局组将Nituser用户加入到该组中。 41在本地计算机中创建本地用户帐户“xiao lu ”全名为“li xiaolu”。 2在本地计算机中创建本地组“xing zheng ” 5将本机的域用户帐号的Guest用户设置为不可委派从而禁止这个帐户使用委派权限。 6TshCom域中atauser帐户的密码为36789将atauser用户帐户设定为“不要求Kerberos预身份验证“。取消用户atauser的远程控制功能允许互联网计算机使用用户帐户atauser 通过VPN访问tshCom域服务器。 7在“Server01”中设置域用户帐户“Testuser”登录服务器“Server01”。 8设置域服务器“Serverata3“中的“sales”OU1设定OU“sales”成员的帐户密码最短使用期限为30天。2设定操作系统记录用户登录密码为18个。 9将本机的域用户帐号的Guest用户设置为禁用从而禁止这个帐户。 10Nit域中Nituser帐户的密码为12345将其密码修改为54321并将其加入到AccoutOperators组并设置此用户的登录时间为周一到周五的900到1700 11在“Server01”中将域用户帐户“Test02”从“sales”OU移动到“market”OU中。 12在“”域中的“sales”OU下包含有“Beijing”子OU对“Beijing”OU的权限进行了设置使“Administrators”组的成员只能对“Beijing”OU具有“读取”的权限。 配置DNS服务 1在DNS服务器中创建标准主区域域名为并在区域下建一条主机名为KKKIP地址为的记录将test. Com区域设置为允许动态更新。 开始-管理工具-DNS-右击服务器-创建区域-标准.--完成 右击-新建主机-KKK-IP地址-完成 右击-属性-常规-允许动态更新是 劳动部国家职业资格考试 高级网?绻芾碓?操作 5 2在一台DNS服务器上标准主区域名为由于服务器里的老化记录比较多影响服务器的性能须将其区域清理资源记录无刷新间隔的时间更改为5小时刷新一次以保证服务器的良好性能。 右击域名 -属性-常规-老化按钮-选中复选框 3在DNS服务器中标准主区域域名为下创建一个域名为mial的子域。 右击域名 -新建域名-输入域名-确定 4在“ATAServerKP ”中为己建立的“”区域设置清理老化无刷新间隔7小时刷新间隔10天。 同2 5在“ATAServerEC ”中为己建立的“”区域设置名称服务器地址为05设置为名称服务器中的服务器进行区域复制。 右击域名 -属性-名称服务器-选中指定的服务器编辑-05-添加-确定 属性-区域复制-选中复选框-确定 61安装DNS服务2创建搜索区域名称为1.168.192.的AD集成区域3为所有服务器启动区域复制4在所创建的区域中为本机创建一个新指针主机IP号23主机名。 1控制面板-添加/删除程序-windows组件- 网络服务-DNS 2DNS下右击“反向搜索区域”-新建区域-192.168.1网络ID-选择“创建新文件”文件名为文件内容为与区域同名 3右击2中建好区域名-属性-区域复制-选中复选框单选到所有服务器 4右击2区域名-新建指针 71安装DNS服务2创建一个区域3在所创建的区域中为本机增加1条名称为“WWW”IP地址为8的主机记录4在所创建的区域中为一个名为“mail”IP地址9的主机记录添加一个主机名为“mail”邮件服务器名为mail .的邮件交换器记录5设计具体的设置方案使得通过地址http/也能访问本机的Web 站点且要求本机不能对本地Web站点进行访问。 4右击区域名”” - 新建邮件交换器-mail主机域名浏览找到 8在“Server01”中为己建立的“”区域设置自动更新。 同1 最后一步 9通过在服务器“可选网络组件”中添加DNS服务选项安装DNS服务。 略 IIS配置使用 1在IIS中创建一个名为NitTest的Web站点站点的IP地址为8080主目录为C:Nitweb设定权限为读取和运行脚本。 程序-管理工具-internet服务管理器-右击服务器名-新建web站点-输入IP地址和端口劳动部国家职业资格考试 高级网络管理员 操作 6 号-浏览-按要求设置权限-完成 2将NIT站点的访问权限设为默认情况下授权访问依次拒绝地址为的计算机网络标识为子网掩码为域名为的计算机进行访问。 右击web站点-属性-目录安全性-IP地址及域名限制编辑-反着的按要求添加 3在IIS中设置主目录为FNitwwwroot.。 右击web站点-属性-主目录-本地目录浏览 FTP服务 1建立一个FTP服务器IP地址为端口为21主目录为Dftp的FTP目录服务器的限制为10000个连接600秒超时并设置此站点只允许202.204.118.的用户具有读取和日志访问的权限。 右击ftp站点-属性-ftp站点、主目录、目录安全性选项下设置 2在IIS中创建一个名为“linux“的FTP站点站点的IP地址为0TCP端口为”39“主目录路径为”DFTP“设定权限为“读取”和“写入”。 同1 创建站点 3建立一个FTP服务器IP地址为端口为21它的主目录为C盘的FTP文件夹此服务器不限制连接设定所有用户的权限为读取和日志访问。 同1 4现有FTP服务器一台IP地址为端口为21它的主目录为C盘的FTP文件夹需要将服务器设置为不允许匿名连接。 右击“站点”-属性-安全帐号-去掉复选框 5建立一个FTP服务器IP地址为6端口为21主目录为C盘的Nit文件夹此服务器的限制为10000个连接600秒超时设定所有用户的权限为读取和写入并设置此站点拒绝202.204.120.的用户访问。 同1 2000 Server 操作题 1把计算机中C盘的Program Files目录共享先删除everyone的所有权限再将完全控制权限付给Administrator。 右击programFiles-共享文件-选中共享此文件夹-单击权限-删除everyone所有权限-添加adiministrator-勾选完全控制权限 2停止Windows2000Server中的Computer Browser服务并重新配置系统配置虚拟内存将所选驱动器改为D盘页面文件大小的最大值改为256

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论