2023年高级网络管理员操作题答案_第1页
2023年高级网络管理员操作题答案_第2页
2023年高级网络管理员操作题答案_第3页
2023年高级网络管理员操作题答案_第4页
2023年高级网络管理员操作题答案_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

高级网络管理员操作题

考试时间:90分钟

分数分派情况:

总题

数总分

01-建立网络连接(拨号/ADSL)1

题2分

02-配置网络协议TCP/IP1题

2分

03-Windows2023Server的安装1

题2分

04-Windows2023的酉己置2题

7分

05-Windows2023MMC控制台操作4

题11分

06-创建和管理用户帐号4题

14分

07-配置DNS服务3

题15分

08-IIS配置使用2题

10分

09-FTP月艮务2

题10分

10-2023Server操作题6

题27分

26

题100分

建立网络连接(拨号/ADSL)

1.创建拨号上网连接,其中电话号码,用户及密码均

为169,区号为010,连接名称为“我的连接”

右击IE一属性一连接选项卡一建立连接一手动设立

Internet连接一通过电话线和调制解调器连接一电话

号码:169一用户名、密码:169—连接名:我的连接

一不设立邮件帐号一完毕

2.通过调制解调器拨号到互联网,规定如下:(1)手

动设立互联网连接,配置代理服务器HTTP:

端口:80(2)取消创建邮件帐号。

双击正一手动设立Internet连接一通过局域网连接一

选择“手动配置代理服务器”一输入HTTP代理服务

器地址和端口一不设立邮件帐号。

3.你公司运用VPN实现远程办公室对公司总部的访

问,(1)公司总部SEVERB配置为远程访问服务器,

地址池配为——0在远程访问

服务器上创建远程访问策略,允许REMOTEGROUP

进行远程连接,并把它设为第一条策略(2)你在远程

办公室的SERVERA上创建VPN的连接,连接到公

司总部的远程访问服务器SERVERBo

ComputerB一开始一程序一管理工具一路由和远程访

问一右击CTEC(本地)一配置启动路由和远程访问

一远程访问服务器一下一步一来自一个指定的地址范

围一新建一起始地址:,结束地址:

0,地址数:9—完毕

右击远程访问策略一新建远程访问策略一名称任意一

添加一任意一个一添加一选择remotegroup—拟定一

授予远程访问权限一完毕

右击AllowRemovegroupaccess一上移

ComputerA一网上邻居属性一新建连接一区号任意一

拟定

网络连接向导一通过Internet连接到专用网络一拟定

一输入serverb一下一步一完毕一连接一完毕

Win7qujingtong

配置网络协议TCP/IP

1.有一台电脑操作系统为Windows2023Server与

NetWare服务器进行数据互换,但是这台Windows

2023Server计算机不可访问NetWare服务器,并且没

有NetWare客户端软件。

规定:配置Windows系统网络连接里的NetWare

协议,使这台Windows2023Server计算机可以访问

NetWare服务器。

网上邻居属性一本地连接属性一安装一客户一添加一

客户端一Netware网关和客户端服务一拟定

2.在Windows2023Professional操作系统的计算机中

设立“TCP/IP”协议:(1)指定IP地址为;

(2)指定子网掩码为。

网上邻居属性一本地连接属性一TCP/IP属性一输入

IP地址与子网掩码

3.有一台电脑操作系统为2023Professional,IP地址

为子网掩码为,由于环境因

素现需要使用WINS服务器,WINS服务器的地址为

8,请为本机配置WINS服务器地址。以保

证与其他机器的正常使用。规定:为本机配置WINS

服务器地址

网上邻居属性一本地连接属性一TCP/IP属性一高级

—WINS一添加8—拟定

Windows2023Server的安装

1.现有未安装操作系统的电脑一台,希望安装2023

Server操作系统在这台机器上。安装方式为Windows

2023系统安装到C盘,并同时在安装过程中将C盘

转换为NTFS分区。

Enter一F8-Enter一用NTFS文献格式化磁盘分区一

Enter一一直下一步即可(姓名单位任意),直到进入

Win2023Server系统结束

,子网掩码,计算机名称为

test密码为空。

Enter一F8-Enter一用NTFS文献格式化磁盘分区一

下一步一姓名单位任意一计算机名:test一自定义设立

—TCP/IP属性一IP:,子网掩码:

一下一步一直到进入Win2023Server系

统结束

Windows2023的配置

1.取消屏幕保护程序的设立。

桌面属性一屏幕保护程序一选择“无”一拟定

2.在Windows2023系统下,安装“计算器”组件。

控制面板一添加/删除程序一添加/删除Windows组件

一附件和工具一具体信息一附件一具体信息一计算器

一拟定

3.系统进行适当的设立,使服务器在不能正常提供“自

动检测、安装新硬件”服务的时候按下列规定解决:

(1)发生第一次故障时:故障后5分钟重新启动服

务。

(2)发生第二次故障时:故障后15分钟重新启动计

算机。

(3)发生第三次故障时:自动运营“记事本”程序。

开始一程序一管理工具一服务一Plug&Play属性一故

障恢复

(1)将第一次失败设立为5分钟后重新启动服务

(2)将第二次失败设立为重新启动计算机,单击“重

新启动计算机选项”,设为15分钟后

(3)将后续失败设立为运营文献,文献选择

Notepad.exe

4.通过在服务器“可选网络组件”中,添加DHCP

服务选项,安装DHCP服务。

控制面板一添加/删除程序一添加/删除Windows组件

一网络服务一具体信息一DHCP

Windows2023MMC控制台操作

1.完毕下列关于管理控制台的操作:

a)设立管理控制台模式:提供所有窗口管理命令;

可以完全访问控制台;允许用户在不同的管理单

元之间进行操作;允许用户打开新窗口;允许用

户访问控制台树的所有部分。

b)这个管理控制台用于本地计算机管理,请添加本

地计算机管理的所有扩展管理单元。

a)开始一运营一MMC一控制台选项一选择“作者模

式”

b)控制台一添加/删除管理单元一添加一计算机管理

一完毕

2.完毕下列关于管理控制台的操作:

(1)设立管理控制台模式:严禁用户打开新窗

口或访问控制台树的其他部分;仅允许用户查

看控制台的一个窗口。

(2)创建一个管理控制台文献,用于本地计算

机管理,并添加本地计算机管理的“本地用户

和组”、“磁盘管理扩展管理单元”两个扩展管

理单元。把控制台文献保存在C:\TEMP±,

文献名为compmng.Msco

开始一运营一MMC一控制台选项一选择“用户模式一

受限访问,单窗口”

控制台一添加/删除管理单元一添加一计算机管理一

完毕,扩展选项卡一计算机管理一不选择“添加所有

扩展”一只选择第1、2项,其余不选择一拟定

控制台一保存一文献名:compmng.msc

3.系统进行适当的设立,使服务器在不能发送和接受

系统管理员或者Alerter服务传递的消息时候按下列

规定解决:

(1)发生第一次故障时:故障后5分钟重新启

动服务。

(2)发生第二次故障时:自动运营“注册表编

辑器"regedit

(3)发生第三次故障时:故障后30分钟重新启

动计算机。

开始一程序一管理工具一服务一Messenger属性一故

障恢复

(1)将第一次失败设立为5分钟后重新启动服务

(2)将第二次失败设立为运营文献,文献选择

Regedit.exe

(3)将后续失败设立为重新启动计算机,单击“重新

启动计算机选项”,设为30分钟后

4.运用注册表编辑器,定位Windows3.x应用程序

OFFICE文献的注册条目,并在右上窗口选中该条目

最后一个值项的数据类型。

选择类型:字符串(REG_SZ),二进制

(REG_BINARY),双字节(REG_DWORD),以上皆

不是。

开始一运营一Regedit一编辑一查找一查找目的:

Office

选择"字符串(REG_SZ)”

5.运用注册表编辑器,定位Windows3.x应用程序

SYSTEM.INI文献的注册条目,并在右上窗口选中该

条目最后一个值项的数据类型。

选择类型:字符串(REG_SZ),二进制

(REG_BINARY),双字节(REG_DWORD),以上皆

不是。

开始一运营一Regedit一编辑一查找一查找目的:

system.ini

选择"字符串(REG_SZ)”

6.在系统控制台中添加“安全模板”,并将控制台结

果保存为C:\WINNT\SECURITY\templates\控制台

1.Info

开始一运营一MMC一控制台一添加/删除管理单元一

添加一安全模板一拟定

控制台一保存一改名为控制台l.inf

7.在系统控制台中添加“IP安全策略管理”中的“本

地计算机”策略,并将控制台结果保存为C:

\WINNT\SECURITY\templates\控制台l.Info

开始一运营一MMC一控制台一添加/删除管理单元一

添加一IP安全策略管理一拟定

控制台一保存一改名为控制台l.inf

8.在系统控制台中添加“安全配置和分析”,并将控

制台结果保存为C:\WINNT\SECURITY\templates\控

制台1.Info

开始一运营一MMC一控制台一添加/删除管理单元一

添加一安全配置和分析一拟定

控制台一保存一改名为控制台l.inf

创建和管理用户帐号

1.为用户WangYi创建一个用户帐户,设定登录名为

Nituser,密码为12345。

开始一程序一管理工具一ActiveDirectory用户和计算

机一右击Users—新建用户一姓:wang,名:yi,用户

登录名:nituser—下一步一密码:12345—完毕

2.将用户User的登录时间改为星期一至星期五的早

上9点到下午5点。

开始一程序一管理工具一ActiveDirectory用户和计算

机一users一右击user属性一帐户一登录时间一选择周

一到周五9点到17点区域一允许登录一拟定

3.一方面建立名为Nituser的用户帐户,密码为aaa,

其他采用默认值,设定用户下次登录时须更改密码,

创建Nitusers的安全式全局组,将Nituser用户加入到

该组中。

开始一程序一管理工具一ActiveDirectory用户和计算

机一右击Users—新建用户一用户登录名:nituser,姓

名:nituser一密码:aaa,并选择“用户下次登录时须

更改密码”

右击一users—新建组一组名:nitusers,选择全局、安

全式

右击nituser一将成员添加到组一选择nitusers

4.(1)在本地计算机中创建本地用户帐户“xiaohi”,

全名为“lixiaolu”。

(2)在本地计算机中创建本地组“xingzheng”

(1)开始一程序一管理工具一计算机管理一右击用户

一新用户一用户名:xiaolu,全名:lixiaolu—创建一

关闭

(2)右击组一新建组一组名:xingzheng一创建一关

5.将本机的域用户帐号的Guest用户设立为不可委

派,从而严禁这个帐户使用委派权限。

开始一程序一管理工具一ActiveDirectory用户和计算

机一Users一Guest一属性一帐户一帐户选项一选择

“敏感帐户,不能被委派”和“帐户可委派其他帐户”

6.Tsh.Com域中atauser帐户的密码为36789,将

atauser用户帐户设定为"不规定Kerberos预身份验证

“。取消用户atauser的远程控制功能,允许互联网计

算机使用用户帐户atauser通过VPN访问tsh.Com

域服务器。

开始一程序一管理工具一ActiveDirectory用户和计算

机一users一atauser一重设密码:36789

属性一帐户一帐户选项一选择“不规定Kerberos预身

份验证”,远程控制选项卡一不选择“启用远程控制”,

拨入选项卡一选择“允许访问”

7.在“ServerOl”中,设立域用户帐户“Testuser”登

录服务器“Server。」'。

开始一程序一管理工具一ActiveDirectory用户和计算

机一users—testuser一属性一帐户一登录到一下列计

算机一输入:server。1一添加一拟定

8.设立域月艮务器“Serverata3”中的“sales”OU:(1)

设定OU“sales”成员的帐户密码最短使用期限为30

天。(2)设定操作系统记录用户登录密码为18个。

开始一程序一管理工具一ActiveDirectory用户和计算

机一sales一属性一组策略一DefaultDomainPolicy一

编辑一帐户策略一密码策略一密码最短存留期:设为

30天。强制密码历史:设为18个

9.将本机的域用户帐号的Guest用户设立为禁用,从

而严禁这个帐户。

开始一程序一管理工具一ActiveDirectory用户和计算

机一Users—Guest一右击,选择停用帐户

10.Nit域中Nituser帐户的密码为12345,将其密码

修改为54321,并将其加入到AccoutOperators组;并

设立此用户的登录时间为周一到周五的9:00到17:

00o

开始一程序一管理工具一ActiveDirectory用户和计算

机一users一右击nituser一重设密码一54321,将成员添

加到组一选择AccoutOperators,nituser属性一帐户一

登录时间一选择周一到周五9点到17点区域一允许登

录一拟定

11.在“ServerOl”中,将域用户帐户“Test02”从“sales”

0U移动到“market”OU中。

开始一程序一管理工具一ActiveDirectory用户和计算

机一Sales一右击Test02>移动一Market

12.在“"域中的"sales”0U下包具有

“Beijing”子OU,对“Beijing”OU的权限进行了设

立,使uAdministratorsv组的成员只能对“Beijing”

OU具有“读取”的权限。

开始一程序一管理工具一ActiveDirectory用户和计算

机一右击Beijing一属性一安全一名称选择

Administrator组,权限只选择读取,其余不选择一不

选择“允许将来自父系的可继承权限传播给该对象”

一复制

配置DNS服务

1.在DNS服务器中创建标准主区域,域名为,

并在区域下建一条主机名为KKK,IP地址为

的记录,将test.Com区域设立为允许动态

更新。

开始一程序一管理工具一DNS一右击正向搜索区域一

新建区域一标准重要区域一输入域名一完毕

右击一新建主机一名称:kkk,IP:

右击—属性一允许动态更新,选择是

2.在一台DNS服务器上,标准主区域名为,

由于服务器里的老化记录比较多,影响服务器的性能,

须将其区域清理资源记录无刷新间隔的时间更改为5

小时刷新一次,以保证服务器的良好性能。

开始一程序一管理工具一DNS—右击,属性

一老化一将无刷新间隔时间设为5小时

3.在DNS服务器中标准主区域域名为下创

建一个域名为mial的子域。

开始一程序一管理工具一DNS—右击一新建

域一输入域名mial

4.在“ATAServerKP”中,为己建立的“”

区域设立清理老化,无刷新间隔7小时,刷新间隔10

天。

开始一程序一管理工具一DNS—右击一属性

一老化一将无刷新间隔设为7小时,刷新间隔设为10

天,并选择“清除陈旧的资源记录”

5.在"ATAServerEC”中,为己建立的“”

区域设立名称服务器地址为05,设立为名

称服务器中的服务器进行区域复制。

开始一程序一管理工具一DNS—右击T,属性

一名称服务器选项卡一编辑一输入05;区

域复制选项卡一选择允许区域复制一选择“只有在名

称服务器选项卡中列出的服务器”

6.(1)安装DNS服务;(2)创建搜索区域名称为

1.168.192.in—的AD集成区域;(3)为所有

服务器启动区域复制;(4)在所创建的区域中,为本

机创建一个新指针,主机IP号23,主机名。

(1)控制面板一添加珊I)除程序一添加/删除Windows

组件一网络服务一具体信息一DNS

(2)开始一程序一管理工具一DNS一右击反向搜索区

域一AD集成区域一网络ID输入192.168.1—完毕

(3)属性一区域复制一允许区域复制到所有服务器

(4)新建指针一IP号:23,主机名:

7.(1)安装DNS服务;(2)创建一个区域;

(3)在所创建的区域中,为本机增长1条名称为

“WWW”,IP地址为8的主机记录;(4)

在所创建的区域中,为一个名为“mail”,IP地址

9的主机记录添加一个主机名为“mail”,

邮件服务器名为mail.的邮件互换器记录;(5)

设计具体的设立方案,使得通过地址http://.com也

能访问本机的Web站点,且规定本机不能对本地Web

站点进行访问。

(1)控制面板一添加/删除程序一添加/删除Windows

组件一网络服务一具体信息一DNS

(2)开始一程序一管理工具一DNS一右击正向搜索区

域一新建区域一标准重要区域一输入域名-

完毕

(3)右击一新建主机一名称:www,IP:

8

(4)右击—新建主机一名称:mail,IP:

9;

右击一新建邮件互换器一主机:mail,

邮件服务器:

(5)网上邻居属性一本地连接属性一TCP/IP属性一

DNS月艮务器:8

开始一程序一管理工具一Internet服务管理器一

右击默认Web站点一属性一目录安全性一IP地址及域

名限制一添加单机:8

8.在“Server。1”中,为己建立的“”

区域设立自动更新。

开始一程序一管理工具一DNS—一属性

一允许动态更新选择是

9.通过在服务器“可选网络组件”中,添加DNS服

务选项,安装DNS服务。

控制面板一添加/删除程序一添加珊U除Windows组件

一网络服务一具体信息一DNS

IIS配置使用

1.在US中创建一个名为NitTest的Web站点,站点

的IP地址为:8080,主目录为C:\N2web,

设定权限为读取和运营脚本。

开始一程序一管理工具一Internet服务管理器一右击

默认Web站点一新建站点一说明nittest一输入IP地址

和端标语一选择主目录

2.将NIT站点的访问权限设为:默认情况下授权访

问,依次拒绝地址为的计算机,网络标记

为,子网掩码为,域名为

的计算机进行访问。

开始一程序一管理工具一Internet服务管理器一右击

Nit站点,属性一目录安全性选项卡一IP地址及域名

限制一添加一单机:输入,拟定;一组计算

机:输入,,拟定;域名:输

A,拟定。

3.在IIS中设立主目录为F:\Nit\wwwroot.o

开始一程序一管理工具一Internet服务管理器一右击

默认Web站点一属性一主目录一将本地途径改为

F:\nit\wwwroot

FTP服务

1.建立一个FTP服务器,IP地址为,

端口为21,主目录为D:\ftp的FTP目录,服务器的

限制为10000个连接,600秒超时;并设立此站点只

允许202.204.118.*的用户具有读取和日记访问的权

限。

开始一程序一管理工具一Internet服务管理器一右击

默认FTP站点一新建FTP站点一说明任意一按题目规

定设立IP、端标语、主目录

站点属性一限制改为10000个连接,600秒超时,目

录安全性选项卡一拒绝访问一添加一一组计算机:输

入202.204.118,

2.在nS中创建一个名为“linux"的FTP站点,站点

的IP地址为0,TCP端口为”39主目

录途径为"D:\FTP",设定权限为“读取”和“写

入”。

开始一程序一管理工具一Internet服务管理器一右击

默认FTP站点一新建FTP站点一说明:linux,按题目

规定设立IP、端标语、主目录和权限

3.建立一个FTP服务器,IP地址为,端

口为21,它的主目录为C盘的FTP文献夹,此服务

器不限制连接,设定所有用户的权限为读取和日记访

问。

开始一程序一管理工具一Internet服务管理器一右击

默认FTP站点一新建FTP站点一说明任意一按题目规

定设立IP、端标语、主目录

站点属性一无限连接,主目录选项卡一选择读取和日

记访问

4.现有FTP服务器一台IP地址为,端口

为21,它的主目录为C盘的FTP文献夹,需要将服

务器设立为不允许匿名连接。

开始一程序一管理工具一Internet服务管理器一右击

linux一属性一安全帐号一不选择“允许匿名连接“一

是拟定

5.建立一个FTP服务器,IP地址为6,

端口为21,主目录为C盘的Nit文献夹,此服务器的

限制为10000个连接,600秒超时;设定所有用户的

权限为读取和写入,并设立此站点拒绝202.204.120.*

的用户访问。

开始一程序一管理工具一Internet服务管理器一右击

默认FTP站点一新建FTP站点一说明任意一按题目规

定设立IP、端标语、主目录

站点属性一限制改为10000个连接,600秒超时,目

录安全性选项卡一授权访问一添加一一组计算机:输

入202.204.120,

2023Server操作题

1.把计算机中C盘的ProgramFiles目录共享,先删

除everyone的所有权限,再将完全控制权限付给

Administratoro

右击ProgramFiles一共享一共享文献夹一权限一删除

everyone一添加一添加administrator用户一选择完全

控制权限一拟定

2.停止Windows2023Server中的ComputerBrowser

服务;并重新配置系统配置虚拟内存,将所选驱动器

改为D盘,页面文献大小的最大值改为256M、初始

大小改为128M;并将注册表的最大值增至40MB。

开始一程

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论