2023年高级网络管理员操作题答案_第1页
2023年高级网络管理员操作题答案_第2页
2023年高级网络管理员操作题答案_第3页
2023年高级网络管理员操作题答案_第4页
2023年高级网络管理员操作题答案_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

高级网络管理员操作题

考试时间:90分钟

分数分派状况:

总题

数总分

01-建立网络连接(拨号/ADSL)1

题2分

02-配置网络协议TCP/IP1题

2分

03-WindowsServer的安装1题

2分

04-Windows日勺配置2题

7分

05-WindowsMMC控制台操作4题

11分

06-创立和管理顾客帐号4题

14分

07-配置DNS服务3

题15分

08-IIS配置使用2题

10分

09-FTP服务2

题10分

10-Server操作题6题

27分

26

题100分

建立网络连接(拨号/ADSL)

1.创立拨号上网连接,其中电话号码,顾客及密码均

为169,区号为010,连接名称为“我的连接”

右击IE一属性一连接选项卡一建立连接一手动设置

Internet连接一通过电话线和调制解调器连接一电话

号码:169一顾客名、密码:169一连接名:我日勺连接

一不设置邮件帐号一完成

2.通过调制解调器拨号到互联网,规定如下:(1)手

动设置互联网连接,配置代理服务器HTTP:

端口:80(2)取消创立邮件帐号。

双击正一手动设置Internet连接一通过局域网连接一

选择“手动配置代理服务器”一输入HTTP代理服务

器地址和端口一不设置邮件帐号。

3.你企业运用VPN实现远程办公室对企业总部口勺访

问,(1)企业总部SEVERB配置为远程访问服务器,

地址池配为——0在远程访问

服务器上创立远程访问方略,容许REMOTEGROUP

进行远程连接,并把它设为第一条方略(2)你在远程

办公室H勺SERVERA上创立VPN的连接,连接到企

业总部的远程访问服务器SERVERBo

ComputerB一开始一程序一管理工具一路由和远程访

问一右击CTEC(当地)一配置启动路由和远程访问

一远程访问服务器一下一步一来自一种指定欧I地址范

围一新建一起始地址:,结束地址:

0,地址数:9一完成

右击远程访问方略一新建远程访问方略一名称任意一

添加一任意一种一添加一选择remotegroup一确定一

授予远程访问权限一完成

右击AllowRemovegroupaccess一上移

ComputerA一网上邻居属性一新建连接一区号任意一

确定

网络连接向导一通过Internet连接到专用网络一确定

一输入serverb一下一步一完成一连接一完成

Win7qujingtong

配置网络协议TCP/IP

1.有一台电脑操作系统为WindowsServer与

NetWare服务器进行数据互换,不过这台Windows

Server计算机不可访问NetWare服务器,并且没有

NetWare客户端软件。

规定:配置Windows系统网络连接里的NetWare

协议,使这台WindowsServer计算机可以访问NetWare

服务器。

网上邻居属性一当地连接属性一安装一客户一添加一

客户端一Netware网关和客户端服务一确定

2.在WindowsProfessional操作系统的I计算机中设

置“TCP/IP”协议:(1)指定IP地址为;

(2)指定子网掩码为。

网上邻居属性一当地连接属性一TCP/IP属性一输入

IP地址与子网掩码

3.有一台电脑操作系统为Professional,TP地址为

子网掩码为255.255.2550由于环境原因

现需要使用WINS服务器,WINS服务器H勺地址为

8,请为本机配置WINS服务器地址。以保

证与其他机器欧I正常使用。规定:为本机配置WINS

服务器地址

网上邻居属性一当地连接属性一TCP/IP属性一高级

—WINS一添加8—确定

WindowsServer的安装

1.既有未安装操作系统的电脑一台,但愿安装Server

操作系统在这台机器上。安装方式为Windows系统安

装到C盘,并同步在安装过程中将C盘转换为NTFS

分区。

Enter一F8-Enter一用NTFS文件格式化磁盘分区一

Enter—一直下一步即可(姓名单位任意),直到进入

WinServer系统结束

,子网掩码,计算机名称为

test密码为空。

Enter一F8-Enter一用NTFS文件格式化磁盘分区一

下一步一姓名单位任意一计算机名:test一自定义设置

—TCP/IP属性一IP:,子网掩码:

—下一步一直到进入WinServer系统结

Windows区J配置

1.取消屏幕保护程序的J设置。

桌面属性一屏幕保护程序一选择“无”一确定

2.在Windows系统下,安装“计算器”组件。

控制面板一添加/删除程序一添加/删除Windows组件

一附件和工具一详细信息一附件一详细信息一计算器

一确定

3.系统进行合适的设置,使服务器在不能正常提供“自

动检测、安装新硬件”服务的时候按下列规定处理:

(1)发生第一次故障时:故障后5分钟重新启动服

务。

(2)发生第二次故障时:故障后15分钟重新启动计

算机。

(3)发生第三次故障时:自动运行“记事本”程序。

开始一程序一管理工具一服务一Plug&Play属性一故

障恢复

(1)将第一次失败设置为5分钟后重新启动服务

(2)将第二次失败设置为重新启动计算机,单击“重

新启动计算机选项”,设为15分钟后

(3)将后续失败设置为运行文件,文件选择

Notepad.exe

4.通过在服务器“可选网络组件”中,添加DHCP

服务选项,安装DHCP服务。

控制面板一添加/删除程序一添加珊U除Windows组件

一网络服务一详细信息一DHCP

WindowsMMC控制台操作

1.完成下列有关管理控制台的操作:

a)设置管理控制台模式:提供所有窗口管理命令;

可以完全访问控制台;容许顾客在不一样庇I管理

单元之间进行操作;容许顾客打开新窗口;容许

顾客访问控制台树日勺所有部分。

b)这个管理控制台用于当地计算机管理,请添加当

地计算机管理的所有扩展管理单元。

a)开始一运行一MMC一控制台选项一选择“作者模

式”

b)控制台一添加/删除管理单元一添加一计算机管理

一完成

2.完成下列有关管理控制台欧J操作:

(1)设置管理控制台模式:禁止顾客打开新窗

口或访问控制台树的J其他部分;仅容许顾客查

看控制台的一种窗口。

(2)创立一种管理控制台文件,用于当地计算

机管理,并添加当地计算机管理的“当地顾客

和组”、“磁盘管理扩展管理单元”两个扩展管

理单元。把控制台文件保留在C:\TEMP±,

文件名为compmng.Msc。

开始一运行一MMC一控制台选项一选择“顾客模式一

受限访问,单窗口”

控制台一添加/删除管理单元一添加一计算机管理一

完成,扩展选项卡一计算机管理一不选择“添加所有

扩展”一只选择第1、2项,其他不选择一确定

控制台一保留一文件名:compmng.msc

3.系统进行合适口勺设置,使服务器在不能发送和接受

系统管理员或者Alerter服务传递的消息时候按下列

规定处理:

(1)发生第一次故障时:故障后5分钟重新启

动服务。

(2)发生第二次故障时:自动运行“注册表编

辑器"regedit

(3)发生第三次故障时:故障后30分钟重新启

动计算机。

开始一程序一管理工具一服务一Messenger属性一故

障恢复

(1)将第一次失败设置为5分钟后重新启动服务

(2)将第二次失败设置为运行文件,文件选择

Regedit.exe

(3)将后续失败设置为重新启动计算机,单击“重新

启动计算机选项",设为30分钟后

4.运用注册表编辑器,定位Windows3.x应用程序

OFFICE文件的注册条目,并在右上窗口选中该条目

最终一种值项的数据类型。

选择类型:字符串(REG_SZ),二进制

(REG_BINARY),双字节(REG.DWORD),以上皆

不是。

开始一运行一Regedit一编辑一查找一查找目标:

Office

选择"字符串(REG_SZ)”

5.运用注册表编辑器,定位Windows3.x应用程序

SYSTEM.INI文件的注册条目,并在右上窗口选中该

条目最终一种值项的数据类型。

选择类型:字符串(REG.SZ),二进制

(REG.BINARY),双字节(REG_DWORD),以上皆

不是。

开始一运行一Regedit—编辑一查找一查找目标:

system.ini

选择"字符串(REG_SZ)”

6.在系统控制台中添加“安全模板"并将控制台成

果保留为C:\WINNT\SECURITY\templates\控制台

1.Info

开始一运行一MMC一控制台一添加/删除管理单元一

添加一安全模板一确定

控制台一保留一更名为控制台l.inf

7.在系统控制台中添加“IP安全方略管理”中H勺“当

地计算机”方略,并将控制台成果保留为C:

\WINNT\SECURITY\templates\控制台1.Inf。

开始一运行一MMC一控制台一添加/删除管理单元一

添加一IP安全方略管理一确定

控制台一保留一更名为控制台l.inf

8.在系统控制台中添加“安全配置和分析”,并将控

制台成果保留为C:\WINNT\SECURITY\templates\控

制台l.Info

开始一运行一MMC一控制台一添加/删除管理单元一

添加一安全配置和分析一确定

控制台一保留一更名为控制台l.inf

创立和管理顾客帐号

1.为顾客WangYi创立一种顾客帐户,设定登录名为

Nituser,密码为12345。

开始一程序一管理工具一ActiveDirectory顾客和计算

机一右击Users—新建顾客一姓:wang,名:yi,顾客

登录名:nituscr一下一步一密码:12345—完成

2.将顾客UserH勺登录时间改为星期一至星期五的早

上9点到下午5点。

开始一程序一管理工具一ActiveDirectory顾客和计算

机一users—右击user属性一帐户一登录时间一选择周

一到周五9点到17点区域一容许登录一确定

3.首先建立名为Nituser欧J顾客帐户,密码为aaa,其

他采用默认值,设定顾客下次登录时须更改密码,创

立Nitusers日勺安全式全局组,将Nituser顾客加入到该

组中。

开始一程序一管理工具一ActiveDirectory顾客和计算

机一右击Users—新建顾客一顾客登录名:nituser,姓

名:nituser一密码:aaa,并选择“顾客下次登录时须

更改密码”

右击一users―新建组一组名:nitusers,选择全局、安

全式

右击nituser—将组员添加到组一选择nitusers

4.(1)在当地计算机中创立当地顾客帐户"xiaolu”,

全名为全xiaolu”。

(2)在当地计算机中创立当地组"xingzheng"

(1)开始一程序一管理工具一计算机管理一右击顾客

一新顾客一顾客名:xiaolu,全名:lixiaolu一创立一

关闭

(2)右击组一新建组一组名:xingzheng一创立一关

5.将本机时域顾客帐号的Guest顾客设置为不可委

派,从而禁止这个帐户使用委派权限。

开始一程序一管理工具一ActiveDirectory顾客和计算

机一Users一Guest一属性一帐户一帐户选项一选择

“敏感帐户,不能被委派”和“帐户可委派其他帐户”

6.Tsh.Com域中atauser帐户的密码为36789,将

atauser顾客帐户设定为“不规定Kerberos预身份验证

“。取消顾客atauser的远程控制功能,容许互联网计

算机使用顾客帐户atauser通过VPN访问tsh.Com

域服务器。

开始一程序一管理工具一ActiveDirectory顾客和计算

机一users—atauser一重设密码:36789

属性一帐户一帐户选项一选择“不规定Kerberos预身

份验证”,远程控制选项卡一不选择“启用远程控制”,

拨入选项卡一选择“容许访问”

7.在“ServerOl”中,设置域顾客帐户"Testuser”登

录服务器"Server01\

开始一程序一管理工具一ActiveDirectory顾客和计算

机一users—testuser—属性一帐户一登录到一下列计

算机一输入:serverO1—添加一确定

8.设置域服务器^Serverata3"中的I"sales”OU:(1)

设定OU“sales”组员日勺帐户密码最短有效期限为30

天。(2)设定操作系统记录顾客登录密码为18个。

开始一程序一管理工具一ActiveDirectory顾客和计算

机一sales—属性一组方略一DefaultDomainPolicy一

编辑一帐户方略一密码方略一密码最短存留期:设为

30天。强制密码历史:设为18个

9.将本机时域顾客帐号口勺Guest顾客设置为禁用,从

而禁止这个帐户。

开始一程序一管理工具一ActiveDirectory顾客和计算

机一Users一Guest一右击,选择停用帐户

10.Nit域中Nituser帐户的密码为12345,将其密码

修改为54321,并将其加入到AccoutOperators组;并

设置此顾客的登录时间为周一到周五的19:00到17:

00o

开始一程序一管理工具一ActiveDirectory顾客和计算

机一users—右击nituser一重设密码一54321,将组员添

加到组一选择AccoutOperators,nituser属性一帐户一

登录时间一选择周一到周五9点到17点区域一容许登

录一确定

11.在“ServerOl”中,将域顾客帐户“Test02”从"sales”

OU移动到“market”OU中。

开始一程序一管理工具一ActiveDirectory顾客和计算

机一Sales—右击Test02,移动一Market

12.在“"域中的I"sales”OU卜包具有

“Beijing”子0U,对“Beijing”OU的权限进行了设

置,使“Administrators”组的组员只能对“Beijing”

OU具有“读取”日勺权限。

开始一程序一管理工具一ActiveDirectory顾客和计算

机一右击Beijing一属性一安全一名称选择

Administrator组,权限只选择读取,其他不选择一不

选择“容许未来自父系日勺可继承权限传播给该对象”

一复制

配置DNS服务

1.在DNS服务器中创立原则主区域,域名为,

并在区域下建一条主机名为KKK,IP地址为

的J记录,将test.Com区域设置为容许动态

更新。

开始一程序一管理工具一DNS一右击正向搜索区域一

新建区域一原则重要区域一输入域名一完成

右击一新建主机一名称:kkk,IP:

右击—属性一容许动态更新,选择是

2.在一台DNS服务器上,原则主区域名为,

由于服务器里的老化记录比较多,影响服务器的性能,

须将其区域清理资源记录无刷新间隔日勺时间更改为5

小时刷新一次,以保证服务器的良好性能。

开始一程序一管理工具一DNS—右击,属性

一老化一将无刷新间隔时间设为5小时

3.在DNS服务器中原则主区域域名为下创

立一种域名为mial股I子域。

开始一程序一管理工具一DNS—右击一新建

域一输入域名mial

4.在uATAServerKP”中,为己建立的I“”

区域设置清理老化,无刷新间隔7小时,刷新间隔10

天。

开始一程序一管理工具一DNS—右击一属性

一老化一将无刷新间隔设为7小时,刷新间隔设为10

天,并选择“清除陈旧口勺资源记录”

5.在“ATAServerEC”中,为己建立的J“”

区域设置名称服务器地址为192.168.L205,设置为名

称服务器中的服务器进行区域复制。

开始一程序一管理工具一DNS—右击T,属性

一名称服务器选项卡一编辑一输入05;区

域复制选项卡一选择容许区域复制一选择“只有在名

称服务器选项卡中列出的服务器”

6.(1)安装DNS服务;(2)创立搜索区域名称为

L168.192.in—日勺AD集成区域;(3)为所有

服务器启动区域复制;(4)在所创立的区域中,为本

机创立一种新指针,主机IP号23,主机名o

(1)控制面板一添加/删除程序一添加/删除Windows

组件一网络服务一详细信息一DNS

(2)开始一程序一管理工具一DNS一右击反向搜索区

域一AD集成区域一网络ID输入192.168.1—完成

(3)属性一区域复制一容许区域复制到所有服务器

(4)新建指针一IP号:23,主机名:

7.(1)安装DNS服务;(2)创立一种区域;

(3)在所创立的区域中,为本机增加1条名称为

“WWW”,IP地址为8的主机记录;(4)

在所创立日勺区域中,为一种名为“mail”,IP地址

9的主机记录添加一种主机名为“mail”,

邮件服务器名为mail.时邮件互换器记录;(5)

设计详细的设置方案,使得通过地址http://.com也

能访问本机的Web站点,且规定本机不能对当地Web

站点进行访问。

(1)控制面板一添加/删除程序一添加珊U除Windows

组件一网络服务一详细信息一DNS

(2)开始一程序一管理工具一DNS一右击正向搜索区

域一新建区域一原则重要区域一输入域名-

完成

(3)右击一新建主机一名称:www,IP:

8

(4)右击一新建主机一名称:mail,IP:

9;

右击一新建邮件互换器一主机:mail,

邮件服务器:

(5)网上邻居属性一当地连接属性一TCP/IP属性一

DNS服务器:8

开始一程序一管理工具一Internet服务管理器一

右击默认Web站点一属性一目录安全性一IP地址及域

名限制一添加单机:8

8.在“Server。1”中,为己建立的I“”

区域设置自动更新。

开始一程序一管理工具一DNS一一属性

一容许动态更新选择是

9.通过在服务器“可选网络组件”中,添加DNS服

务选项,安装DNS服务。

控制面板一添加/删除程序一添加/删除Windows组件

一网络服务一详细信息一DNS

IIS配置使用

1.在IIS中创立一种名为NitTestaIWeb站点,站点

的IP地址为:8080,主目录为C:\N2web,

设定权限为读取和运行脚本。

开始一程序一管理工具一Internet服务管理器一右击

默认Web站点一新建站点一阐明nittest一输入IP地址

和端口号一选择主目录

2.将NIT站点日勺访问权限设为:默认状况下授权访

问,依次拒绝地址为的计算机,网络标识

为,子网掩码为,域名为

的计算机进行访问。

开始一程序一管理工具一Internet服务管理器一右击

Nit站点,属性一目录安全性选项卡一IP地址及域名

限制一添加一单机:输入,确定;一组计算

机:输入,,确定;域名:输

入,确定。

3.在IIS中设置主目录为F:\Nit\wwwroot.o

开始一程序一管理工具一Internet服务管理器一右击

默认Web站点一属性一主目录一将当地途径改为

F:\nit\wwwroot

FTP服务

1.建立一种FTP服务器,IP地址为,

端口为21,主目录为D:\ftp的FTP目录,服务器的I

限制为10000个连接,600秒超时;并设置此站点只

容许202.204.118.*的顾客具有读取和日志访问的权

限。

开始一程序一管理工具一Internet服务管理器一右击

默认FTP站点一新建FTP站点一阐明任意一按题目规

定设置IP、端口号、主目录

站点属性一限制改为10000个连接,600秒超时,目

录安全性选项卡一拒绝访问一添加一一组计算机:输

入202.204.118,

2.在US中创立一种名为“linux"的FTP站点,站点

的IP地址为0,TCP端口为”39主目

录途径为"D:\FTP",设定权限为“读取”和“写

入”。

开始一程序一管理工具一Internet服务管理器一右击

默认FTP站点一新建FTP站点一阐明:linux,按题目

规定设置IP、端口号、主目录和权限

3.建立一种FTP服务器,IP地址为192.168.12端

口为21,它的主目录为C盘日勺FTP文件夹,此服务

器不限制连接,设定所有顾客口勺权限为读取和日志访

问。

开始一程序一管理工具一Internet服务管理器一右击

默认FTP站点一新建FTP站点一阐明任意一按题目规

定设置IP、端口号、主目录

站点属性一无限连接,主目录选项卡一选择读取和日

志访问

4.既有FTP服务器一台IP地址为192.168.0.L端口

为21,它的主目录为C盘的FTP文件夹,需要将服

务器设置为不容许匿名连接。

开始一程序一管理工具一Internet服务管理器一右击

linux一属性一安全帐号一不选择“容许匿名连接”一

是一确定

5.建立一种FTP服务器,IP地址为6,

端口为21,主目录为C盘的Nit文件夹,此服务器的

限制为1000()个连接,600秒超时;设定所有顾客日勺

权限为读取和写入,并设置此站点拒绝202.204.120.*

日勺顾客访问。

开始一程序一管理工具一Internet服务管理器一右击

默认FTP站点一新建FTP站点一阐明任意一按题目规

定设置IP、端口号、主目录

站点属性一限制改为10000个连接,600秒超时,目

录安全性选项卡一授权访问一添加一一组计算机:输

入202.204.120,

Server操作题

1.把计算机中C盘的JProgramFiles目录共享,先删

除everyone胶I所有权限,再将完全控制权限付给

Administrator。

右击ProgramFiles一共享一共享文件夹一权限一删除

everyone一添加一添加administrator顾客一选择完全

控制权限一确定

2.停止WindowsServer中日勺ComputerBrowser月艮务;

并重新配置系统配置虚拟内存,将所选驱动器改为D

盘,页面文件大小日勺最大值改为256M、初始大小改

为128M;并将注册表的最大值增至40MB。

开始一程序一管理工具一

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论