高级网络管理员(操作题)有答案(共8页).doc

上传人:飞****2 文档编号:13965233 上传时间:2022-05-02 格式:DOC 页数:8 大小:58KB
返回 下载 相关 举报
高级网络管理员(操作题)有答案(共8页).doc_第1页
第1页 / 共8页
高级网络管理员(操作题)有答案(共8页).doc_第2页
第2页 / 共8页
点击查看更多>>
资源描述

《高级网络管理员(操作题)有答案(共8页).doc》由会员分享,可在线阅读,更多相关《高级网络管理员(操作题)有答案(共8页).doc(8页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、精选优质文档-倾情为你奉上高级网络管理员操作题考试时间:90分钟分数分配情况:= 总题数 总分=01-建立网络连接(拨号/ADSL) 1题 2分02-配置网络协议TCP/IP 1题 2分03-Windows 2000 Server的安装 1题 2分04-Windows 2000的配置 2题 7分05-Windows 2000 MMC控制台操作 4题 11分06-创建和管理用户帐号 4题 14分07-配置DNS服务 3题 15分08-IIS配置使用 2题 10分09-FTP服务 2题 10分10-2000 Server 操作题 6题 27分= 26题 100 分=建立网络连接(拨号/ADSL)1

2、创建拨号上网连接,其中电话号码,用户及密码均为169,区号为010,连接名称为“我的连接”网上邻居新建连接电话号码169-用户名和密码169、169-我的连接2通过调制解调器拨号到互联网,要求如下:(1)手动设置互联网连接,配置代理服务器HTTP:192.168.1.1 端口:80 (2)取消创建邮件帐号。IE浏览器点击-局域网连接-代理服务器-输入IP地址-否-完成3你公司利用VPN实现远程办公室对公司总部的访问,(1)公司总部SEVER B配置为远程访问服务器,地址池配为192.168.0.2192.168.0.10在远程访问服务器上创建远程访问策略,允许REMOTEGROUP进行远程连接

3、,并把它设为第一条策略(2)你在远程办公室的SERVER A上创建VPN的连接,连接到公司总部的远程访问服务器SERVER B。Conputer B:开始管理工具路由和远程访问右击SERVER1(本地)选择配置并启用路由和远程访问根据要求创建(配置:自定义配置、自定义配置:VPN访问)右击右击SERVER1(本地)属性“IP”选项卡下静态地址池,-新建策略-新建用户新建组ComputerA:右击“网上邻居”属性双击“新建连接向导”虚拟专用网络连接-输入IP地址-用户名和密码-连接-成功配置网络协议TCP/IP1 有一台电脑操作系统为Windows 2000 Server与NetWare服务器进

4、行数据交换,但是这台Windows 2000 Server计算机不可访问NetWare服务器,并且没有NetWare客户端软件。要求:配置Windows系统网络连接里的NetWare协议,使这台Windows2000 Server计算机可以访问NetWare服务器。右击“网上邻居”属性右击“本地连接”-属性-安装-客户端软件-NetWare2在Windows 2000 Professional 操作系统的计算机中设置“TCP/IP”协议:(1)指定IP地址为192.168.0.1;(2)指定子网掩码为255.255.255.0。、右击“网上邻居”属性右击“本地连接”属性双击Internet协议

5、(TCP/IP)修改IP 3有一台电脑操作系统为2000 Professional,IP地址为192.168.0.1子网掩码为255.255.255.0,由于环境原因现需要使用WINS服务器,WINS服务器的地址为192.168.0.88,请为本机配置WINS服务器地址。以保证与其他机器的正常使用。要求:为本机配置WINS服务器地址右击“网上邻居”属性-本地连接-TCP/IP-属性-高级-wins选项卡-添加IP地址确定Windows 2000 Server的安装1现有未安装操作系统的电脑一台,希望安装2000 Server操作系统在这台机器上。安装方式为Windows 2000系统安装到C盘

6、,并同时在安装过程中将C盘转换为NTFS分区。回车,选择NTFS2现有未安装操作系统的电脑一台,希望安装2000 Server操作系统在这台机器上。安装方式为Windows 2000系统安装到C盘,并同时在安装过程中将本机的IP地址设置为了192.168.1.1,子网掩码255.255.255.0,计算机名称为test密码为空。计算机名称为test-自定义网络配置-IP地址和子网掩码Windows 2000的配置1取消屏幕保护程序的设置。右击桌面属性.屏幕保护程序屏幕保护程序(无)2在Windows 2000系统下,安装“计算器”组件。开始控制面板添加或删除程序添加删除indows组件附件和工

7、作.详细信息附件.详细信息3系统进行适当的设置,使服务器在不能正常提供“自动检测、安装新硬件”服务的时候按下列要求处理:(1)发生第一次故障时:故障后5 分钟重新启动服务。(2)发生第二次故障时:故障后15分钟重新启动计算机。(3)发生第三次故障时:自动运行“记事本”程序。右击我的电脑管理服务和应用程序服务Universal Plug and Play Device Host属性恢复第一次失败:重新启动服务,5分钟后重启第二次失败:重新启动计算机重新启动计算机选项设置15分钟重新启动第三次失败:运行一个程序浏览程序路径为:C:WINDOWSNOTEPAD.EXE确定4通过在服务器“可选网络组件

8、”中,添加DHCP服务选项,安装DHCP服务。控制面板-添加删除程序-组件-网络服务-DHCPWindows 2000 MMC控制台操作1完成下列关于管理控制台的操作:a) 设置管理控制台模式:提供所有窗口管理命令;能够完全访问控制台;允许用户在不同的管理单元之间进行操作;允许用户打开新窗口;允许用户访问控制台树的所有部分。b) 这个管理控制台用于本地计算机管理,请添加本地计算机管理的所有扩展管理单元。运行-mmc作者模式-添加计算机管理-扩展-选择本地计算机管理的所有扩展管理单元2完成下列关于管理控制台的操作:(1) 设置管理控制台模式:禁止用户打开新窗口或访问控制台树的其他部分;仅允许用户

9、查看控制台的一个窗口。(2) 创建一个管理控制台文件,用于本地计算机管理,并添加本地计算机管理的“本地用户和组”、“磁盘管理扩展管理单元”两个扩展管理单元。把控制台文件保存在C:TEMP上,文件名为compmngMsc。运行-mmc-用户模式单窗口-添加删除管理单元-添加计算机管理-添加两项,其他取消-确定3系统进行适当的设置,使服务器在不能发送和接收系统管理员或者Alerter服务传递的消息时候按下列要求处理:(1) 发生第一次故障时:故障后5 分钟重新启动服务。(2) 发生第二次故障时:自动运行“注册表编辑器”(3) 发生第三次故障时:故障后30分钟重新启动计算机。右击我的电脑管理服务和应

10、用程序服务Alerter属性恢复第一次失败:重新启动服务,5分钟后重启第二次失败:运行一个程序浏览程序路径为:C:WINDOWSregedit.EXE第三次失败:重新启动计算机重新启动计算机选项设置30分钟重新启动确定4利用注册表编辑器,定位Windows3.x应用程序OFFICE文件的注册条目,并在右上窗口选中该条目最后一个值项的数据类型。选择类型:字符串(REG_SZ),二进制(REG_BINARY),双字节(REG_DWORD),以上皆不是。1)运行-regeditLOCALMACHINEsoftwareoffice- REG_SZ2)开始运行:REGEDIT注册表编辑器编辑查找:Off

11、ice查找下一个在右上窗口选中该条目最后一个值项的数据右击修改5利用注册表编辑器,定位Windows3.x应用程序SYSTEM.INI文件的注册条目,并在右上窗口选中该条目最后一个值项的数据类型。选择类型:字符串(REG_SZ),二进制(REG_BINARY),双字节(REG_DWORD),以上皆不是。运行-regeditLOCALMACHINEsoftwaremicrosoft-system.Ini- REG_SZ6在系统控制台中添加“安全模板”,并将控制台结果保存为C:WINNTSECURITYtemplates控制台1.Inf。开始运行:mmc文件添加删除管理单元添加安全模板;最后保存一

12、下保存-所有文件-控制台1.Inf7在系统控制台中添加“IP安全策略管理”中的“本地计算机”策略,并将控制台结果保存为C:WINNTSECURITYtemplates控制台1.Inf。开始运行:mmc文件添加删除管理单元添加IP安全策略管理-本地计算机;最后保存-所有文件-控制台1.Inf8在系统控制台中添加“安全配置和分析”,并将控制台结果保存为C:WINNTSECURITYtemplates控制台1.Inf。开始运行:mmc文件添加删除管理单元添加安全配置和分析;最后保存-所有文件-控制台1.Inf创建和管理用户帐号1为用户WangYi创建一个用户帐户,设定登录名为Nituser,密码为1

13、2345。程序-AD用户和计算机-新建用户-设定密码2将用户User的登录时间改为星期一至星期五的早上9点到下午5点。程序-AD用户和计算机-user-属性-账户标签-登录时间3首先建立名为Nituser的用户帐户,密码为aaa,其他采用默认值,设定用户下次登录时须更改密码,创建Nitusers的安全式全局组,将Nituser用户加入到该组中。程序-AD用户和计算机-新建用户-设定密码-设定用户下次登录时须更改密码,新建组Nitusers,添加用户Nituser4(1)在本地计算机中创建本地用户帐户“xiao lu ”,全名为“li xiaolu”。(2)在本地计算机中创建本地组“xing z

14、heng ”计算机管理本地用户和组-新建本地用户- xiao lu-新建组-添加用户5将本机的域用户帐号的Guest用户设置为不可委派,从而禁止这个帐户使用委派权限。程序-AD用户和计算机-atauser-属性-账户标签-使用委派权限-取消6Tsh.Com域中atauser帐户的密码为36789,将atauser用户帐户设定为“不要求Kerberos预身份验证“。取消用户atauser的远程控制功能,允许互联网计算机使用用户帐户atauser 通过VPN访问tshCom域服务器。程序-AD用户和计算机-atauser-属性-账户标签-不要求Kerberos预身份验证-拨入允许访问-远程控制取消

15、7在“Server01”中,设置域用户帐户“Testuser”登录服务器“Server01”。程序-AD用户和计算机-atauser-属性-账户标签登录到-计算机-Server018设置域服务器“Serverata3“中的“sales”OU:(1)设定OU“sales”成员的帐户密码最短使用期限为30天。(2)设定操作系统记录用户登录密码为18个。AD用户和计算机- sales容器属性-组策略-设定帐户密码最短使用期限为30天-设定操作系统记录用户登录密码为18个9将本机的域用户帐号的Guest用户设置为禁用,从而禁止这个帐户。程序-AD用户和计算机-guest禁用10Nit域中Nituser

16、帐户的密码为12345,将其密码修改为54321,并将其加入到AccoutOperators组;并设置此用户的登录时间为周一到周五的9:00到17:00程序-AD用户和计算机-nituser-重设密码隶属于-AccoutOperators组 账户标签登录时间11在“Server01”中,将域用户帐户“Test02”从“sales”OU移动到“market”OU中。选中-用户移动-12在“”域中的“sales”OU下包含有“Beijing”子OU,对“Beijing”OU的权限进行了设置,使“Administrators”组的成员只能对“Beijing”OU具有“读取”的权限。AD用户和计算机用

17、户-隶属于权限配置DNS服务1在DNS服务器中创建标准主区域,域名为,并在区域下建一条主机名为KKK,IP地址为192.168.0.1的记录,将test. Com区域设置为允许动态更新。 开始所有程序管理工具DNS右击ANTISPAMSERVER新建区域下一步主要区域,下一步下一步正向查找区域,下一步区域名称:,下一步下一步完成 在区域里,右击新建主机名称为:KKK,IP地址为192.168.0.1添加主机确定完成选中区域-允许动态更新是2在一台DNS服务器上,标准主区域名为,由于服务器里的老化记录比较多,影响服务器的性能,须将其区域清理资源记录无刷新间隔的时间更改为5小时刷新一次,以保证服务

18、器的良好性能。右击区域属性老化把无刷新间隔的时间更改为5小时确定确定3在DNS服务器中标准主区域域名为下创建一个域名为mial的子域。 打开区域右击新建域输入新的名称为:mial 确定4在“ATAServerKP ”中,为己建立的“”区域设置清理老化,无刷新间隔7小时,刷新间隔10天。右击区域属性老化把无刷新间隔的时间更改为7小时刷新间隔为10天-确定确定5在“ATAServerEC ”中,为己建立的“”区域设置名称服务器地址为192.168.1.205,设置为名称服务器中的服务器进行区域复制。安装DNS,新建区域,增加名称服务器-IP地址-属性-区域复制6(1)安装DNS服务;(2)创建搜索

19、区域名称为1.168.192.inaddr.arpa的AD集成区域;(3)为所有服务器启动区域复制;(4)在所创建的区域中,为本机创建一个新指针,主机IP号23,主机名。安装DNS,新建反向区域1.168.192.inaddr.arpa的AD集成区域,选择属性-区域复制-所有服务器-新建指针-23-主机名7(1)安装DNS服务;(2)创建一个区域;(3)在所创建的区域中,为本机增加1条名称为“WWW”,IP地址为192.168.11.18的主机记录;(4)在所创建的区域中,为一个名为“mail”,IP地址202.121.80.19的主机记录添加一个主机名为“mail”,邮件服务器名为mail

20、的邮件交换器记录;(5)设计具体的设置方案,使得通过地址http:/也能访问本机的Web 站点,且要求本机不能对本地Web站点进行访问。安装DNS,新建区域,增加主机WWW、mail,增加mail邮件交换器记录,选择IIS中默认网站属性-IP地址安全-拒绝127.0.0.1单机8在“Server01”中,为己建立的“”区域设置自动更新。打开区域右击属性-自动更新改为是9通过在服务器“可选网络组件”中,添加DNS服务选项,安装DNS服务。控制面板-添加删除程序-组件-网络服务-DNSIIS配置使用1在IIS中创建一个名为NitTest的Web站点,站点的IP地址为222.10.35.8:8080

21、,主目录为C:Nitweb,设定权限为读取和运行脚本。IISNitTest网站属性-主目录-权限选择2将NIT站点的访问权限设为:默认情况下授权访问,依次拒绝地址为10.10.10.8的计算机,网络标识为10.10.20.0,子网掩码为255.255.255.0,域名为的计算机进行访问。IISNitTest网站属性目录安全-IP地址-拒绝单机、一组计算机域名3在IIS中设置主目录为F:Nitwwwroot.。在F盘上创建一个Nit文件夹,在Nit文件夹下建一个wwwroot文本文档,将文档的后缀名改为:HTML 开始所有程序管理工具Internet 信息服务(IIS)管理器右击FTP站点属性主

22、目录改为:F:NitwwwrootFTP服务1建立一个FTP服务器,IP地址为202.204.118.1,端口为21,主目录为D:ftp的FTP目录,服务器的限制为10000个连接,600秒超时;并设置此站点只允许202.204.118.*的用户具有读取和日志访问的权限。开始所有程序管理工具Internet 信息服务(IIS)管理器右击FTP站点新建FTP站点下一步输入描述:用户站点,下一步输入IP地址为202.204.118.66,端口为21,下一步下一步路径为:C:Nit,下一步在读取和写入前面打钩,下一步完成 右击新建的FTP站点属性FTP站点FTP站点连接:连接限制为:10000,连接

23、超时为:600确定 右击用户站点属性目录安全性授权访问添加一台计算机,输入IP地址确定确定2在IIS中创建一个名为“linux“的FTP站点,站点的IP地址为222.128.0.10,TCP端口为”39“,主目录路径为”D:FTP“,设定权限为“读取”和“写入”。开始所有程序管理工具Internet 信息服务(IIS)管理器右击FTP站点新建FTP站点下一步输入描述:Linux,下一步输入IP地址为:222.128.0.10,,TCP端口为:39,下一步(不隔离用户)下一步下一步路径为:D:ftp下一步在读取和写入前面打钩下一步完成3建立一个FTP服务器,IP地址为192.168.1.2,端口

24、为21,它的主目录为C盘的FTP文件夹,此服务器不限制连接,设定所有用户的权限为读取和日志访问。IIS新建站点-IP地址端口主目录-不限连接主目录权限4现有FTP服务器一台IP地址为192.168.0.1,端口为21,它的主目录为C盘的FTP文件夹,需要将服务器设置为不允许匿名连接。IIS站点-目录安全-不允许匿名5建立一个FTP服务器,IP地址为202.204.118.66,端口为21,主目录为C盘的Nit文件夹,此服务器的限制为10000个连接,600秒超时;设定所有用户的权限为读取和写入,并设置此站点拒绝202.204.120.*的用户访问。开始所有程序管理工具Internet 信息服务

25、(IIS)管理器右击FTP站点新建FTP站点下一步输入描述:FPT站点,下一步输入IP地址为:202.204.118.1,端口为21,下一步下一步路径为:D:ftp下一步下一步完成 右击新建的FTP站点属性FTP站点FTP站点连接:连接限制为:10000,连接超时为:600确定 右击用户站点属性目录安全性拒绝访问添加一组计算机,输入IP地址为:202.204.118.1202.204.118.10确定确定2000 Server 操作题1把计算机中C盘的Program Files目录共享,先删除everyone的所有权限,再将完全控制权限付给Administrator。双击我的电脑双击C:盘右击

26、Program Files共享和安全共享该文件夹权限先删除everyone的所有权限添加输入Administrator检查名称确定确定Administrator的权限为完全控制确定确定2停止Windows2000Server中的Computer Browser服务;并重新配置系统配置虚拟内存,将所选驱动器改为D盘,页面文件大小的最大值改为256M、初始大小改为128M;并将注册表的最大值增至40MB。右击我的电脑管理服务和应用程序服务右击Computer Browser属性启动类型为:禁用确定右击我的电脑系统属性高级性能设置高级虚拟内存更改初始大小为:128MB,最大值为:256MB确定确定确

27、定3停用系统设备中的软盘驱动器;设置启动故障恢复,设置将事件写入系统日志并发送管理警报,并覆盖任何现有文件。我的电脑-设备管理器-软盘驱动器-停用,我的电脑-属性-高级-启动故障恢复设置选勾4请对系统作适当设置,使系统不再自动检测、安装任何新的硬件。右击我的电脑管理服务和应用程序服务右击Universal Plug and Play Device Host属性启动类型为:已禁用确定5为D盘中的“Folder1”共享文件夹设置访问权限为“读取”。双击我的电脑双击D:盘右击Program Files共享和安全共享共享该文件夹权限设置为:读取确定确定6请在本地安全设置中设置密码长度不少于8个字符。开

28、始所有程序管理工具域安全策略安全设置帐户策略密码策略右击密码长度最小值属性输入:8确定7手工启动计算机的Fax Service的服务。控制面板-传真启动8启动Windows 2000 Server中的Alerter服务;并重新配置系统配置虚拟内存,将所选驱动器改为D盘,页面文件大小的初始大小改为128MB,最大值改为512MB;并将注册表的最大值增至100MB。管理工具计算机管理-服务-Alerter服务启动,-我的电脑属性-高级-性能-设置高级虚拟内存更改D盘-初始大小为:128MB,最大值为:512MB更新-注册表的最大值确定确定确定9配置Windows 2000 的电源管理模块,要求:让系统可以在1小时后进入待机状态,并且使用休眠功能。控制面板电源管理-待机1小时10为计算机添加本地用户Tom,要求Tom 属于管理员组。我的电脑管理本地用户和组,新建用户,加入管理员组11创建任务计划,使计算机空闲时自动执行“磁盘清理”应用程序。附件-新建计划-磁盘清理-选择空闲12通过在服务器“可选网络组件”中,添加WINS服务选项,安装WINS服务。控制面板-添加删除程序-组件-网络服务-WINS专心-专注-专业

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁