网络管理员面试考试试题(含答案) 精品.docx_第1页
网络管理员面试考试试题(含答案) 精品.docx_第2页
网络管理员面试考试试题(含答案) 精品.docx_第3页
网络管理员面试考试试题(含答案) 精品.docx_第4页
网络管理员面试考试试题(含答案) 精品.docx_第5页
已阅读5页,还剩26页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络管理员面试考试试题(含答案)自己收集的网络管理员面试考试试题超级答案20XX-02-25一、填空(每题2分)120端口是_FTP_DATA2PING是使用TCP/IP协议中的_ICMP_协议3443端口是_SSL_服务使用的4标准端口的范围是_01024_5查看服务器当前正在连接IP列表命令是_netstat -an_6IIS服务的命令行方式重启命令是_net stop iisadmin, net start iisadmin_7在FTP命令当中查看本地文件列表命令是_!dir_8HTTP403错误是_禁止9ASP默认执行身份是 _IWAM_帐号10WEB默认的匿名访问帐号是_IUSR_二、问答题(每题5分)1写出域名解析的过程和具体步骤。A:域名解析就是国际域名或者国内域名以及中文域名等域名申请后做的到IP地址的转换过程。IP地址是网路上标识您站点的数字地址,为了简单好记,采用域名来代替ip地址标识站点地址。域名的解析工作由DNS服务器完成。 1、什么是域名解析? 域名解析就是国际域名或者国内域名以及中文域名等域名申请后做的到IP地址的转换过程。IP地址是网路上标识您站点的数字地址,为了简单好记,采用域名来代替ip地址标识站点地址。域名的解析工作由DNS服务器完成。 2、什么是A记录? A (Address) 记录是用来指定主机名(或域名)对应的IP地址记录。用户可以将该域名下的网站服务器指向到自己的web server上。同时也可以设置您域名的二级域名。 3、什么是MX记录? 邮件路由记录,用户可以将该域名下的邮件服务器指向到自己的mail server上,然后即可自行操控所有的邮箱设置。您只需在线填写您服务器的IP地址,即可将您域名下的邮件全部转到您自己设定相应的邮件服务器上。 4、什么是AME记录? 即:别名记录。这种记录允许您将多个名字映射到同一台计算机。 通常用于同时提供和MAIL服务的计算机。例如,有一台计算机名为“host.mydomain”(A记录)。 它同时提供和MAIL服务,为了便于用户访问服务。可以为该计算机设置两个别名(AME):和MAIL。 这两个别名的全称就和“mail.mydomain”。实际上他们都指向“host.mydomain”。 5、什么是TTL值? TTL值全称是“生存时间(Time To Live)”,简单的说它表示DNS记录在DNS服务器上缓存时间。要理解TTL值,请先看下面的一个例子: 假设,有这样一个域名myhost.abc(其实,这就是一条DNS记录,通常表示在abc域中有一台名为myhost的主机)对应IP地址为,它的TTL为10分钟。这个域名或称这条记录存储在一台名为dns.abc的DNS服务器上 -2客户反映服务器出500错误,应该如何处理,写出具体步骤,他可能是由于哪些原因引起?列出至少3条原因。A:.确认在IIS中定义了合适的脚本语言(进入IIS管理-选中站点-属性-主目录-配置-选项-默认ASP语言),确认 默认ASP语言设置为 VBScript(默认)或JScript(如果你更喜欢javascript脚本) 2.注意如果你的代码中首行含有将覆盖上边的设置,所以仔细检查以保证你没有拼写 错误它应该是 3.有时,脚本引挚不完整的DLL注册也会造成这个问题,请下载最新版的脚本引挚试试 4.现在,我们需要确认在安装脚本引挚时没有注册某些DLL文件,例如,你可以按以下方式去尝试注册DLL: regsvr32 %windir%system32VBscript.dll regsvr32 %windir%system32JScript.dll regsvr32 %windir%system32InetsrvAsp.dll 5.继续,如果你到此还没有解决这个问题,那看起来像是许可权引起了该问题 例如:使匿名用户访问网站的 iusr_计算机名 这个用户没有相关DLL的读权限,可以尝试将(4)中的DLL文件 给匿名用户赋予读取权限 6.下一步,如果你还是看到同样的错误,你需要尝试按另外的步骤以确保相关的权限正确参考以下文件: IIS 4 - IIS 4所需要的用户和NTFS权限() IIS 5 - 怎样为IIS5设置所需要的用户及NTFS权限() IIS 6 - IIS6.0默认的用户及NTFS权限() 7.如果你严格按照上边的步骤来做,应该不会再看到这个错误,除非你在上边的步骤中遗忘了某些配置你可以 临时将 iusr_计算机名 这个用户加入本地管理员组注意,这只是为了查找问题,当问题解决后你绝对不能将 匿名用户加入管理员组 IIS报500错误是在虚拟主机的管理中很平常的一件事情,通常500错误的意思就是没有权限访问。出现500错误的原因有很多. 一般来说,如果程序出错,那么在浏览器内会返回给用户一个友好的错误提示,统一称之为服务器500错误。以下介绍3种办法解决: 途径之一:您必须在http中能够正确的获得错误信息,方法为:请打开浏览器,选择工具,internet选项,高级,在高级中的浏览 项目里面有一个“显示http友好错误提示”的复选框,请取消该复选框,并关掉窗口重新打开IE浏览器,就可获得正确的错误提示, 之后,您就可根据该错误提示检查您具体的出错原因了 。 途径之二:删除系统SAM文件后,IIS报500错。 还有一个通过多次尝试后找到的解决办法: 在管理工具中修改IWAM_MyserverMyserver为本地计算机名的密码假设改成scidc 然后在CMD中修改IIS内部帐号为刚修改得新密码 在c:inetpubadminscripts目录下输入 cscript.exe adsutil.vbs set w3svc/wamuserpass scidc 修改成功后,有如下提示wamuserpass: (string) * 然后在管理工具中的IWAM_My Server用户的属性用户组中确认处于Guest组内然后在本地用户和组中的组里右击Users组属性, 然后添加成员 Authenticated Users和Interactive,然后确定 上述工作做完后就是同步+组件帐号 在CMD中输入cscript c:inetpubadminscriptssynciwam.vbs -v 回车帐号同步完毕 最后就是在服务管理中重启一次World Wide Web Publishing Service服务-3客户网站我们自己可以正常访问,客户却无法访问,确定服务器没有问题,防火墙也没有封客户的IP地址,应该如何向客户解释和判断问题的步骤。A:1、是否为客户本地ISP域名解析问题-是的话通知客户需要耐心等待当地ISP并协商解决 2、是否为客户电脑HOST文件问题(含系统问题)-通知客户上门服务要收取费用,并告知不一定能够解决 3、客户所处网络有问题,告知客户:谁给你安的宽带你找谁,他封了你4FTP上传有哪两种模式各自的区别是什么? 1.什么是FTP(文件传输协议)FILE TRANSFERPROTOCOL(FTP)意为文件传输协议,用于管理计算机之间的文件传送。FTP通常指文件传输服务。FTP是Internet上使用非常广泛的一种通讯协议。它是由支持Internet文件传输的各种规则所组成的集合,这些规则使 Internet用户可以把文件从一个主机拷贝到另一个主机上,因而为用户提供了极大的方便和收益。FTP通常也表示用户执行这个协议所使用的应用程序(例如:凯屋“上当“),从而获取所需的信息资料。FTP和其它 Internet服务一样,也是采用客户机/服务器方式。使用方法很简单,启动FTP客户端程序先与远程主机建立连接,然后向远程主机发出传输命令,远程主机在收到命令后就给予响应,并执行正确的命令。FTP有一个根本的限制,那就是,如果用户未被某一FTP主机授权,就不能访问该主机,实际上是用户不能远程登录(Remote Login)进入该主机。也就是说,如果用户在某个主机上没有注册获得授权,没有用户名和口令,就不能与该主机进行文件的传输。而AnonymousFTP(匿名FTP)则取消了这种限制。2.什么是Anonymous FTP(匿名文件传输)Anonymous(匿名文件传输)能够使用户与远程主机建立连接并以匿名身份从远程主机上拷贝文件,而不必是该远程主机的注册用户。用户使用特殊的用户名“Anonymous”和“guest”就可有限制地访问远程主机上公开的文件。现在许多系统要求用户将Emai1地址作为口令,以便更好地对访问进行跟综。出于安全的目的,大部分匿名FTP主机一般只允许远程用户下载(download)文件,而不允许上传 (upload)文件。也就是说,用户只能从匿名FTP主机拷贝需要的文件而不能把文件拷贝到匿名FTP主机。另外,匿名FTP主机还采用了其他一些保护措施以保护自己的文件不至于被用户修改和删除,并防止计算机病毒的侵入。在具有图形用户界面的WorldWide Web环境于1995年开始普及以前,匿名FTP一直是Internet上获取信息资源的最主要方式,在Internet成千上万的匿名PTP主机中存储着无以计数的文件,这些文件包含了各种各样的信息,数据和软件。人们只要知道特定信息资源的主机地址,就可以用匿名FTP登但是匿名FTP仍是 Internet上传输分发软件的一种基本方法。3.什么是Remote Login(远程登录)Remote Login(远程登录)指用户通过Internet登录到远程主机上。在这种连接建立之后,用户所在的计算就可以作为远程主机的终端一样使用。 Internet上远程登录的主要方式是Telnet,匿名FTP也需要首先经过远程登录才能进行文件传输。4.什么是Upload(上传)Upload(上传)指把数据从本地计算机传到远程主机上,因此受到严格的管理和控制,但Upload是提交用户信息和要求以实现远程交互应用的基础。5.何为FTP连接进行FTP连接首先要给出目的FTP服务器的名称或地址,当连接到FTP服务器后,一般要进行登录,在检验用户ID号和口令后,连接才得以建立,某些系统也允许用户进行匿名登录。与在所有的多用户系统中一样,对于同一目录或文件,不同的用户拥有不同的权限,所以在使用过程中,如果发现不能下载或上载某些文件时,一般是因为用户权限不够。 6.FTP文件传输方式FTP可用多种格式传输文件,通常由系统决定,大多数系统(包括UNIX系统)只有两种模式:文本模式(ASCII)和二进制模式(BIN/IMAGE)。文本传输器使用ASCII字符,并由回车键和换行符分开,而二进制不用转换或格式化就可传字符,二进制模式比文本模式更快,并且可以传输所有ASCII值,所以系统管理员一般将FTP设置成二进制模式。应注意在用FIP传输文件前,必须确保使用正确的传输模式,按文本模式传二进制文件必将导致错误。 7.FTP的可靠性问题FTP建立在传输层TCP协议之上,TCP是面向连接的协议,负责保证数据从源计算机到目的计算机的传输。TCP采用校验、确认接收和超时重传等一系列措施提供可靠的传输,所以在传输过程中FTP程序如果没有提示错误,就无需担心传输问题。-5写常见的服务对应端口的对照表至少10个。如:FTP 21 Internet 连接共享 (ICS)/Internet 连接防火墙 (ICF) 服务的这个子组件对允许网络协议通过防火墙并在 Internet 连接共享后面工作的插件提供支持。应用层网关 (ALG) 插件可以打开端口和更改嵌入在数据包内的数据(如端口和 IP 地址)。文件传输协议 (FTP) 是唯一具有 Windows Server 20XX 标准版和 Windows Server 20XX 企业版附带的一个插件的网络协议。ALG FTP 插件旨在通过这些组件使用的网络地址转换 (NAT) 引擎来支持活动的 FTP 会话。ALG FTP 插件通过以下方式来支持这些会话:将所有通过 NAT 传递的、发往端口 21 的通信重定向到环回适配器上 3000 到 5000 范围内的专用侦听端口。然后,ALG FTP 插件监视并更新 FTP 控制通道通信,使 FTP 插件可以通过 FTP 数据通道的 NAT 转发端口映射。FTP 插件还更新 FTP 控制通道流中的端口。 系统服务名称:ALG应用协议 协议 端口 FTP 控制 TCP 21 ASP.NET 状态服务 ASP.NET 状态服务支持 ASP.NET 进程外会话状态。ASP.NET 状态服务在进程外存储会话数据。此服务使用套接字与 Web 服务器上运行的 ASP.NET 通信。 系统服务名称:aspnet_state应用协议 协议 端口 ASP.NET 会话状态 TCP 42424 证书服务 证书服务是核心操作系统的一部分。使用证书服务,企业可以充当它自己的证书颁发机构 (CA)。通过这种方法,企业可以颁发和管理程序和协议(如安全/多用途 Internet 邮件扩展 (S/MIME)、安全套接字层 (SSL)、加密文件系统 (EFS)、IPSec 以及智能卡登录)的数字证书。证书服务使用高于端口 1024 的随机 TCP 端口,依赖 RPC 和 D 与客户机通信。 系统服务名称:CertSvc应用协议 协议 端口 随机分配的高 TCP 端口 TCP 随机端口号 集群服务 “集群”服务控制服务器集群操作并管理集群数据库。集群是充当单个计算机的独立计算机的集合。管理员、程序员和用户将集群看作一个系统。此软件在集群节点之间分发数据。如果一个节点失败了,其他节点将提供原来由丢失的节点提供的服务和数据。当添加或修复了某个节点后,集群软件将一些数据迁移到此节点。 系统服务名称:ClusSvc应用协议 协议 端口 集群服务 UDP 3343 随机分配的高 TCP 端口 TCP 随机端口号 计算机浏览器 “计算机浏览器”系统服务维护网络上的最新计算机列表,并应程序的请求提供此列表。基于 Windows 的计算机使用计算机浏览器服务来查看网络域和资源。被指定为浏览器的计算机维护浏览列表,这些列表中包含网络上使用的所有共享资源。Windows 程序的早期版本(如“网上邻居”、net view 命令以及 Windows 资源管理器)都需要浏览功能。例如,当您在一台运行 Microsoft Windows 95 的计算机上打开“网上邻居”时,就会出现域和计算机的列表。为了显示此列表,计算机从被指定为浏览器的计算机上获取浏览列表的副本。 系统服务名称:浏览器应用协议 协议 端口 NetBIOS 数据报服务 UDP 138 NetBIOS 名称解析 UDP 137 NetBIOS 名称解析 TCP 137 NetBIOS 会话服务 TCP 139 DHCP 服务器 “DHCP 服务器”服务使用动态主机配置协议 (DHCP) 自动分配 IP 地址。使用此服务,可以调整 DHCP 客户机的高级网络设置。例如,可以配置诸如域名系统 (DNS) 服务器和 Windows Internet 名称服务 (WINS) 服务器之类的网络设置。可以建立一个或更多的 DHCP 服务器来维护 TCP/IP 配置信息并向客户计算机提供此信息。 系统服务名称:DHCPServer应用协议 协议 端口 DHCP 服务器 UDP 67 MADCAP UDP 2535 分布式文件系统 “分布式文件系统 (DFS)”服务管理分布在局域网 (LAN) 或广域网 (WAN) 上的逻辑卷,它对 Microsoft Active Directory 目录服务 SYSVOL 共享是必需的。DFS 是将不同的文件共享集成为一个逻辑命名空间的分布式服务。 系统服务名称:Dfs应用协议 协议 端口 NetBIOS 数据报服务 UDP 138 NetBIOS 会话服务 TCP 139 LDAP 服务器 TCP 389 LDAP 服务器 UDP 389 SMB TCP 445 SMB UDP 445 随机分配的高 TCP 端口 TCP 随机端口号 分布式链接跟踪服务器 “分布式链接跟踪服务器”系统服务存储信息,使得在卷之间移动的文件可以跟踪到域中的每个卷。“分布式链接跟踪服务器”服务运行在一个域中的所有域控制器上。此服务使“分布式链接跟踪服务器客户机”服务能够跟踪已移动到同一个域中另一个 NTFS 文件系统中某个位置的链接文档。 系统服务名称:TrkSvr应用协议 协议 端口 随机分配的高 TCP 端口 TCP 随机端口号 分布式事务处理协调器 “分布式事务处理协调器 (DTC)”系统服务负责协调跨计算机系统和资源管理器分布的事务,如数据库、消息队列、文件系统和其他事务保护资源管理器。通过 + 配置事务组件时需要 DTC 系统服务。跨多个系统的消息队列(也称为 MSMQ)和 SQL Server 操作中的事务队列也需要 DTC 系统服务。 系统服务名称:MSDTC应用协议 协议 端口 随机分配的高 TCP 端口 TCP 随机端口号 DNS 服务器 “DNS 服务器”服务通过应答有关 DNS 名称的查询和更新请求来启用 DNS 名称解析。查找使用 DNS 标识的设备和服务以及在 Active Directory 中查找域控制器都需要 DNS 服务器。 系统服务名称:DNS应用协议 协议 端口 DNS UDP 53 DNS UDP 53 事件日志 “事件日志”系统服务记录由程序和 Windows 操作系统生成的事件消息。事件日志报告中包含对诊断问题有用的信息。在事件查看器中查看报告。事件日志服务将程序、服务以及操作系统发送的事件写入日志文件。这些事件中不仅包含特定于源程序、服务或组件的错误,还包含诊断信息。可以通过事件日志 API 以编程方式查看日志,也可以通过 MMC 管理单元中的事件查看器查看日志。 系统服务名称:Eventlog应用协议 协议 端口 随机分配的高 TCP 端口 TCP 随机端口号 Exchange Server Microsoft Exchange Server 包括几个系统服务。当 MAPI 客户机(如 Microsoft Outlook)连接到 Exchange 服务器时,客户机先连接到 TCP 端口 135 上的 RPC 终结点映射器(RPC 定位器服务)。RPC 终结点映射器告诉客户机使用哪些端口连接到 Exchange Server 服务。这些端口是动态分配的。Microsoft Exchange Server 5.5 使用两个端口:一个用于信息存储,一个用于目录。Microsoft Exchange 2000 Server 和 Microsoft Exchange Server 20XX 使用三个端口:一个用于信息存储,两个用于系统助理。通过使用 RPC over HTTP,还可以使用 Microsoft Office Outlook 20XX 连接到运行 Exchange Server 20XX 的服务器。Exchange Server 还支持其他协议,如 SMTP、邮局协议 3 (POP3) 以及 IMAP。 应用协议 协议 端口 IMAP TCP 143 IMAP over SSL TCP 993 POP3 TCP 110 POP3 over SSL TCP 995 随机分配的高 TCP 端口 TCP 随机端口号 RPC TCP 135 RPC over HTTP TCP 593 SMTP TCP 25 SMTP UDP 25 传真服务 传真服务是一个与电话服务 API (TAPI) 兼容的系统服务,它提供传真功能。使用传真服务,用户可以使用本地传真设备或共享的网络传真设备,从他们的桌面程序发送和接收传真。 系统服务名称:传真应用协议 协议 端口 NetBIOS 会话服务 TCP 139 随机分配的高 TCP 端口 TCP 随机端口号 SMB TCP 445 SMB UDP 445 文件复制 文件复制服务 (FRS) 允许同时在许多服务器上自动复制和维护文件。FRS 是 Windows 2000 和 Windows Server 20XX 中的自动文件复制服务,其功能是将 SYSVOL 共享复制到所有的域控制器。此外,还可以将 FRS 配置为在与容错 DFS 关联的备用目标之间复制文件。 系统服务名称:NtFrs应用协议 协议 端口 随机分配的高 TCP 端口 TCP 随机端口号 Macintosh 文件服务器 使用“Macintosh 文件服务器”系统服务,Macintosh 计算机用户可以在运行 Windows Server 20XX 的计算机上存储和访问文件。如果此服务被关闭或被禁止,Macintosh 客户机将无法在此计算机上访问或存储文件。 系统服务名称:MacFile应用协议 协议 端口 Macintosh 文件服务器 TCP 548 FTP 发布服务 FTP 发布服务提供 FTP 连接。默认情况下,FTP 控制端口为 21。不过,通过“Internet 信息服务 (IIS) 管理器”管理单元可以配置此系统服务。默认数据端口(即主动模式 FTP 使用的端口)自动设置为比控制端口低一个端口。因此,如果将控制端口配置为端口 4131,则默认数据端口为端口 4130。大多数 FTP 客户机都使用被动模式 FTP。这表示客户机最初使用控制端口连接到 FTP 服务器,FTP 服务器分配一个介于 1025 和 5000 之间的高 TCP 端口,然后客户机打开另一个 FTP 服务器连接以传递数据。可以使用 IIS 元数据库配置高端口的范围。 系统服务名称:MSFTPSVC应用协议 协议 端口 FTP 控制 TCP 21 FTP 默认数据 TCP 20 随机分配的高 TCP 端口 TCP 随机端口号 HTTP SSL HTTP SSL 系统服务使 IIS 能够执行 SSL 功能。SSL 是一个开放式标准,用于建立加密的通信通道以帮助防止拦截重要信息(如信用卡号码)。尽管此服务旨在处理其他 Internet 服务,但它主要用于启用万维网 () 上的加密电子金融交易。通过“Internet 信息服务 (IIS) 管理器”管理单元可以配置用于此服务的端口。 系统服务名称:HTTPFilter应用协议 协议 端口 HTTPS TCP 443 Internet 身份验证服务 Internet 验证服务 (IAS) 对正在连接到网络的用户执行集中式身份验证、授权、审核以及计帐。这些用户可以在 LAN 连接上,也可以在远程连接上。IAS 实现 Internet 工程任务组 (IETF) 标准远程身份验证拨入用户服务 (RADIUS) 协议。 系统服务名称:IAS应用协议 协议 端口 旧式 RADIUS UDP 1645 旧式 RADIUS UDP 1646 RADIUS 计帐 UDP 1813 RADIUS 身份验证 UDP 1812 Internet 连接防火墙 (ICF)/Internet 连接共享 (ICS) 此系统服务为家庭网络或小型办公室网络上的所有计算机提供 NAT、寻址以及名称解析服务。当启用 Internet 连接共享功能时,您的计算机就变成网络上的“Internet 网关”,然后其他客户计算机可以共享一个 Internet 连接,如拨号连接或宽带连接。此服务提供基本的 DHCP 服务和 DNS 服务,但它也适用于功能完备的 Windows DHCP 服务或 DNS 服务。当 ICF 和 Internet 连接共享充当网络上其他计算机的网关时,它们在内部网络接口上为专用网络提供 DHCP 服务和 DNS 服务。它们不在面向外部的接口上提供这些服务。 系统服务名称:SharedAccess应用协议 协议 端口 DHCP 服务器 UDP 67 DNS UDP 53 DNS TCP 53 IPSec 服务 IPSec 服务有助于在 TCP/IP 网络上的客户机和服务器之间提供端到端安全性。IPSec 服务管理 Internet 协议安全 (IPSec) 策略、启动 Internet 密钥交换 (IKE) 以及协调 IPSec 策略设置与 IP 安全驱动程序。使用 net start 或 net stop 策略代理命令可以控制此服务。 系统服务名称:PolicyAgent应用协议 协议 端口 IPSec ISAKMP 500 Kerberos 密钥分发中心 当您使用 Kerberos 密钥分发中心 (KDC) 系统服务时,用户可以使用 Kerberos 版本 5 身份验证协议登录到网络。与在 Kerberos 协议的其他实现中一样,KDC 是一个提供两个服务的进程:身份验证服务和票证授予服务。身份验证服务颁发票证授予票证,票证授予服务颁发用于连接到自己的域中的计算机的票证。系统服务名称:kdc应用协议 协议 端口 Kerberos TCP 88 Kerberos UDP 88 许可证记录 “许可证记录”系统服务是一个工具,当初设计它是为了帮助用户管理服务器客户机访问许可证 (CAL) 模型中授权的 Microsoft 服务器产品的许可证。许可证记录是随 Microsoft Windows NT Server 3.51 引入的。默认情况下,Windows Server 20XX 中禁用许可证服务。由于原来设计上的限制以及不断发展的许可证条款,许可证记录可能无法提供关于购买的 CAL 总数相对于特定服务器上或整个企业内使用的 CAL 总数的精确视图。许可证记录报告的 CAL 可能与最终用户许可协议 (EULA) 的解释以及产品使用权限 (PUR) 冲突。Windows 操作系统的将来版本中将不包括许可证记录。Microsoft 仅建议 Microsoft Small Business Server 系列操作系统的用户在服务器上启用此服务。 系统服务名称:LicenseService应用协议 协议 端口 NetBIOS 数据报服务 UDP 138 NetBIOS 会话服务 TCP 139 SMB TCP 445 SMB UDP 445 本地安全机构 “本地安全机构”系统服务提供核心操作系统安全机制。它将通过 RPC 服务分配的随机 TCP 端口用于域控制器复制。 系统服务名称:LSASS应用协议 协议 端口 全局编录服务器 TCP 3269 全局编录服务器 TCP 3268 LDAP Server TCP 389 LDAP Server UDP 389 LDAP SSL TCP 636 LDAP SSL UDP 636 随机分配的高 TCP 端口 TCP 随机端口号 消息队列 “消息队列”系统服务是一个消息处理结构和开发工具,用于创建 Windows 分布式消息处理程序。这些程序可以跨异构网络通信,并且可以在可能暂时无法彼此连接的计算机之间发送消息。消息队列对提供安全性、提高路由效率、支持在事务内发送消息、基于优先级的消息处理以及有保障的邮件传递都有帮助。 系统服务名称:MSMQ应用协议 协议 端口 MSMQ TCP 1801 MSMQ UDP 1801 MSMQ-DCs TCP 2101 MSMQ-Mgmt TCP 2107 MSMQ-Ping UDP 3527 MSMQ-RPC TCP 2105 MSMQ-RPC TCP 2103 RPC TCP 135 信使 “信使”系统服务向用户和计算机、管理员以及 Alerter 服务发送消息或接收来自它们的消息。此服务与 Windows Messenger 无关。如果禁用信使服务,发送给当前登录到网络上的计算机或用户的通知就无法收到。此外,net send 命令和 net name 命令不再起作用。 系统服务名称:信使应用协议 协议 端口 NetBIOS 数据报服务 UDP 138 Microsoft Exchange MTA 堆栈 在 Microsoft Exchange 2000 Server 和 Microsoft Exchange Server 20XX 中,消息传输代理 (MTA) 常常用于在混合模式环境中基于 Exchange 2000 Server 的服务器和基于 Exchange Server 5.5 的服务器之间提供向后兼容的消息传输服务。 系统服务名称:MSExchangeMTA应用协议 协议 端口 X.400 TCP 102 Microsoft Operations Manager 2000 Microsoft Operations Manager (MOM) 2000 通过提供全面的事件管理、主动的监视和警告、报告以及趋势分析来提供企业级操作管理。安装了 MOM 2000 Service Pack 1 (SP1) 之后,MOM 2000 不再使用明文通信通道,MOM 代理和 MOM 服务器之间的所有通信都在 TCP 端口 1270 上加密。MOM 管理员控制台使用 D 连接到服务器。这意味着管理网络上的 MOM 服务器的管理员必须能够访问随机高 TCP 端口。 系统服务名称:one point应用协议 协议 端口 MOM-Clear TCP 51515 MOM-Encrypted TCP 1270 Microsoft POP3 服务 Microsoft POP3 服务提供电子邮件传输服务和检索服务。管理员可以使用此服务在邮件服务器上存储和管理电子邮件帐户。在邮件服务器上安装了 Microsoft POP3 服务后,用户就可以使用支持 POP3 协议的电子邮件客户程序(如 Microsoft Outlook)连接到邮件服务器并且可以检索电子邮件。 系统服务名称:POP3SVC应用协议 协议 端口 POP3 TCP 110 MSSQLSERVER MSSQLSERVER 是 Microsoft SQL Server 2000 中的一个系统服务。SQL Server 提供了一个强大而全面的数据管理平台。使用服务器网络实用工具可以配置每个 SQL Server 实例所使用的端口。 系统服务名称:MSSQLSERVER应用协议 协议 端口 SQL over TCP TCP 1433 SQL Probe UDP 1434 MSSQL$UDDI MSSQL$UDDI 系统服务是在安装 Windows Server 20XX 系列操作系统的“通用说明、发现和集成 (UDDI)”功能期间安装的。MSSQL$UDDI 在企业中提供 UDDI 功能。SQL Server 数据库引擎是 MSSQL$UDDI 的核心组件。 系统服务名称:MSSQLSERVER应用协议 协议 端口 SQL over TCP TCP 1433 SQL Probe UDP 1434 Net Logon Net Logon 系统服务维护计算机和域控制器之间的安全通道,以对用户和服务进行身份验证。它将用户的凭据传递给域控制器,然后返回用户的域安全标识符和用户权限。这通常称为 pass-through 身份验证。当计算机是某个域的成员时,Net Logon 自动启动。在 Windows 2000 Server 系列和 Windows Server 20XX 系列中,Net Logon 发布 DNS 中的服务资源记录。Net Logon 仅在属于某个域的计算机上启用。当此服务运行时,它依赖“服务器”服务和“本地安全机构”服务来侦听传入的请求。在域成员计算机上,Net Logon 使用命名管道上的 RPC。在域控制器上,它使用命名管道上的 RPC、RPC over TCP/IP、信箱以及轻型目录访问协议 (LDAP)。 系统服务名称:Netlogon应用协议 协议 端口 NetBIOS 数据报服务 UDP 138 NetBIOS 名称解析 TCP 137 NetBIOS 名称解析 UDP 137 NetBIOS 会话服务 TCP 139 SMB TCP 445 SMB UDP 445 NetMeeting 远程桌面共享 “NetMeeting 远程桌面共享”系统服务允许经过授权的用户使用 Windows NetMeeting,通过公司的内部网络从其他个人计算机远程访问您的 Windows 桌面。您必须在 NetMeeting 中显式启用此服务。您也可以在 Windows 通知区域中使用一个图标来禁用或关闭此功能。 系统服务名称:mnmsrvc应用协议 协议 端口 终端服务 TCP 3389 网络新闻传输协议 (NNTP) “网络新闻传输协议 (NNTP)”系统服务允许运行 Windows Server 20XX 的计算机用作新闻服务器。客户端可以使用新闻客户程序(如 Microsoft Outlook Express)从服务器检索新闻组,并阅读各个新闻组中的文章标题或正文。 系统服务名称:NNTPSVC应用协议 协议 端口 NNTP TCP 119 NNTP over SSL TCP 563 性能日志和警报 “性能日志和警报”系统服务根据预先配置的日程表参数,从本地或远程计算机搜集性能数据,然后将这些数据写入日志或触发消息。根据指定日志集合设置中包含的信息,“性能日志和警报”服务启动和停止每个指定的性能数据集合。仅当安排了至少一个性能数据集合时,此服务才运行。 系统服务名称:SysmonLog应用协议 协议 端口 NetBIOS 会话服务 TCP 139 后台打印程序 “后台打印程序”系统服务管理所有的本地和网络打印队列,并控制所有打印作业。后台打印程序是 Windows 打印子系统的中心。它管理系统上的打印队列,并与打印机驱动程序和输入/输出 (I/O) 组件(如 USB 端口和 TCP/IP 协议套件)进行通信。 系统服务名称:Spooler应用协议 协议 端口 NetBIOS 会话服务 TCP 139 SMB TCP 445 SMB UDP 445 远程安装 使用“远程安装”系统服务可以在启用了预启动执行环境 (PXE) 远程启动的客户计算机上安装 Windows 2000、Windows XP 和 Windows Server 20XX。启动信息协商层 (BINL) 服务(远程安装服务器 (RIS) 的主要组件)应答 PXE 客户端请求,检查 Active Directory 以进行客户端验证,然后与服务器相互传递客户端信息。当您从“添加/删除 Windows 组件”添加 RIS 组件,或者当您第一次安装操作系统时选中该组件时,就会安装 BINL 服务。 系统服务名称:BINLSVC应用协议 协议 端口 BINL UDP 4011 远程过程调用 (RPC) “远程过程调用 (RPC)”系统服务是一种进程间通信 (IPC) 机制,它启用驻留在另一个进程中的数据交换和功能调用。不同的进程可以位于同一台计算机上、LAN 上或位于远程位置,并且可以通过 WAN 连接或 VPN 连接进行访问。RPC 服务充当 RPC 终结点映射器和组件对象模型 () 服务控制管理器。许多服务的成功启动都依赖于 RPC 服务。 系统服务名称:RpcSs应用协议 协议 端口 RPC TCP 135 RPC over HTTP TCP 593 远程过程调用 (RPC) 定位器 “远程过程调用 (RPC) 定位器”系统服务管理 RPC 名称服务数据库。此服务打开后,RPC 客户端可以定位 RPC 服务器。默认情况下此服务处于关闭状态。 系统服务名称:RpcLocator应用协议 协议 端口 NetBIOS 会话服务 TCP 139 SMB TCP 445 SMB UDP 445 远程存储通知 “远程存储通知”系统服务在用户读取或写入仅从辅助存储介质可用的文件时通知他们。停止此服务后将禁止此通知。 系统服务名称:Remote_Storage_User_Link应用协议 协议 端口 随机分配的高 TCP 端口 TCP 随机端口号 远程存储服务器 “远程存储服务器”系统服务将不经常使用的文件存储到辅助存储介质上。如果停止了此服务,用户将无法从辅助存储介质移动或检索文件。 系统服务名称:Remote_Storage_Server应用协议 协议 端口 随机分配的高 TCP 端口 TCP 随机端口号 路由和远程访问 “路由和远程访问”系统服务提供多协议 LAN 到 LAN、LAN 到 WAN、VPN 和 NAT 路由服务。此外,路由和远程访问还提供拨号和 VPN 远程访问服务。虽然路由和远程访问可以使用下面列出的所有协议,但它通常仅使用这些协议的一部分。例如,配置位于筛选路由器后面的 VPN 网关时使用的通常只是一种技术。如果在 IPSec 中使用第 2 层隧道协议 (L2TP),则必须允许 IPSec 增强型串行端口 (ESP)(IP 协议 50)、NAT-T(端口 4500 上的 TCP)和 IPSec Internet 安全关联和密钥管理协议 (ISAKMP)(端口 500 上的 TCP)通过路由器。有关其他信息,请参见本文中的“参考”部分。 系统服务名称:RemoteAccess应用协议 协议 端口 GRE(IP 协议 47) GRE 无 IPSec AH(IP 协议 51) AH 无 IPSec ESP(IP 协议 50) ESP 无 L2TP UDP 1701 NAT-T UDP 4500 PPTP TCP 1723 服务器 “服务器”系统服务提供 RPC 支持和文件、打印以及通过网络的命名管道共享。服务器服务允许共享本地资源(如磁盘和打印机)以使网络上的其他用户可以访问这些资源。它还允许本地计算机和其他计算机上运行的程序之间的命名管道通信。命名管道通信是为一个进程的输出将要用作另一个进程的输入而保留的内存。接受输入的进程不必非在本地计算机上。 系统服务名称:lanmanserver应用协议 协议 端口 NetBIOS 数据报服务 UDP 138 NetBIOS 名称解析 TCP 137 NetBIOS 名称解析 UDP 137 NetBIOS 会话服务 TCP 139 SMB TCP 445 SMB UDP 445 SharePoint Portal Server 使用 SharePoint Portal Server 系统服务,可以开发一个智能门户,它将用户、团队和知识紧密地联系起来,使人们能够在不同的业务流程之间利用相关的信息。Microsoft SharePoint Portal Server 20XX 提供了一个企业业务解决方案,该方案通过单次登录和企业应用集成功能,将来自不同系统的信息集成到一个解决方案中。 应用协议 协议 端口 HTTP TCP 80 HTTPS TCP 443 简单邮件传输协议 (SMTP) 简单邮件传输协议 (SMTP) 系统服务是电子邮件提交和中继代理。它接受发往远程目标的电子邮件并将它们排队,并以指定的时间间隔进行检索。Windows 域控制器将 SMTP 服务用于站点间基于电子邮件的复制。Windows Server 20XX 组件的协作数据对象 (CDO) 可以使用 SMTP 服务提交出站电子邮件并将它们排队。 系统服务名称:SMTPSVC应用协议 协议 端口 SMTP TCP 25 SMTP UDP 25 简单 TCP/IP 服务 简单 TCP/IP 服务实现了对以下协议的支持: Echo,端口 7,RFC 862 Discard,端口 9,RFC 863 Character Generator,端口 19,RFC 864 Daytime,端口 13,RFC 867 Quote of the Day,端口 17,RFC 865 系统服务名称:SimpTcp应用协议 协议 端口 Chargen TCP 19 Chargen UDP 19 Daytime TCP 13 Daytime UDP 13 Discard TCP 9 Discard UDP 9 Echo TCP 7 Echo UDP 7 Quotd TCP 17 Quoted UDP 17 S

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论