最新电大网络系统管理与维护机考网考纸考题库及答案Word文档下载推荐.docx
《最新电大网络系统管理与维护机考网考纸考题库及答案Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《最新电大网络系统管理与维护机考网考纸考题库及答案Word文档下载推荐.docx(45页珍藏版)》请在冰点文库上搜索。
的一种服务器软件,它可以快速、方便地为网络中每台运行Windows操作系统的计算机分发
操作系统和应用软件的补丁。
A.PatchLinkB.BigFix、
C.HFNetChkProD.WSUS
二、判断题(判断下列叙述是否正确,正确的划“\/”号,错误的划“×
”
号,标记在括号中。
共16分)
11.在一个组织单位中可以包含多个域。
()
12.防火墙客户端不支持身份验证。
13.Web代理客户端不支持DNS转发功能。
14.在一个域上可以同时链接多个GPO。
15.如果由于安装了错误的显卡驱动程序或者设置了错误的分辨率而导致无法正常显示
的话,则可以选择“启用VGA模式”进行修复。
16.管理员审批补丁的方式有:
手动审批和自动审批。
17.网络故障诊断是以网络原理、网络配置和网络运行的知识为基础,从故障现象人手,
以网络诊断工具为手段获取诊断信息,确定网络故障点,查找问题的根源并排除故障,恢复网
络正常运行的过程。
18.目录服务恢复模式只能在域控制器上使用。
三、操作填空题(共20分)
19.为了允许普通的域用户账户能够在DC上登录到域,管理员需要修改“Default
DomainControllersPolicy”GPO中的“允许在本地登录”组策略,以便让“DomainUsers”组的
所有成员都具有在DC上登录到域的权利。
要求:
从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把
步骤补充完整。
【操作步骤】:
步骤1;
步骤2}在打开的窗口中,右击“DefaultDomainControllersPolicy”一在快捷菜单中单击
“编辑带,打开“组策略编辑器”。
步骤3:
步骤4:
单击【添加用户或组】按钮,选择该域的DomainUsers组,然后单击【确定】。
步骤5:
【答案选项】
A.单击“计算机配置”一“Windows设置”一“安全设置”一“本地策略”一“用户权限分
配”一双击“允许本地登录b组策略。
B.在域控制器上,运行“gpupdate”命令,使这条组策略立即生效。
C.单击“开始”一“程序”-“管理工具”一“组策略管理”。
20.在ISAServer上创建“允许传出的Ping流量”的访问规则,从而允许内部网中的用户
可以使用Ping命令去访问外部网中的计算机。
步骤1:
步骤2:
在“欢迎使用新建访问规则向导”画面中输入访问规则的名称,例如:
允许传出的
Ping流量,然后单击【下一步】。
步骤3:
步骤4:
在“协议”窗口中,单击下拉式箭头,选择“所选的协议”。
步骤5;
步骤6:
步骤7:
步骤8:
在“用户集”的画面中,选择“所有用户”。
接着,单击【下一步】。
步骤9:
在“正在完成新建访问规则向导”画面中,单击【完成】。
步骤10:
在弹出的警告窗口中,单击【应用】按钮,使该访问规则生效。
【答案选项】
A.在“规则操作”窗口中,选择“允许”,然后单击【下一步】。
B.单击【添加】按钮来添加协议,单击“通用协议”,从中选择“PING”,然后单击【添加】
按钮。
C.在ISAServer的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗
格的“任务”选项卡,接着单击“创建访问规则”。
D.在“访问规则目标”的画面中,单击“网络”,从中选择“外部”,然后单击【添加】按钮。
接着,在左图中单击【下一步】。
E.在“访问规则源”的画面中,单击“网络”,从中选择“内部”,然后单击【添加】按钮。
接着,单击【下一步】。
四、填空题(将答案填写在题目的横线上,否则无效。
21.为了保证活动目录环境中各种对象行为的有序与安全,管理员需要制定与现实生活
中法律法规相似的各种管理策略,这些管理策略被称为____策略。
22.默认时,当父容器的组策略设置与子容器的组策略设置发生冲突时,____容器的
组策略设置最终生效。
23.在ISAServer中,防火墙的常见部署方案有:
____防火墙、三向防火墙和背对背
防火墙等。
24.ISAServer支持三种客户端:
____一客户端、防火墙客户端和SecureNAT客
户端。
25.一一技术是为保证计算机系统的安全而设计与配置的一种能够及时发
现并报告系统中XX或异常现象的技术,是一种用于检查计算机网络中违反安全策略行
为的技术。
26.一____电源是一种在市电中断时仍然能够为网络设备提供持续、稳定、不间断
的电源供应的重要外部设备。
27.____类故障一般是指线路或设备出现的物理性问题.
28.在域中,用户使用____用户账户登录到域。
29.一旦对父容器的某个GPO设置了____,那么,当父容器的这个GPO的组策略设
置与子容器的GPO的组策略设置发生冲突时,父容器的这个GPO的组策略设置最终生效。
30.软件限制规则有:
____规则、哈希规则、证书规则和Internet区域规则,
五、简答题(共24分)
31.简述“三向防火墙”方案的特点。
32.在正常备份与差别备份的组合方案中,分别备份了哪些文件?
该组合方案有什么优
缺点?
33.补丁管理具有什么特点?
34.在网卡设置方面一般会出现哪些问题?
如何诊断和排错?
题库一答案
一、单项选择鼍I每小题2分,共20分)
1.C2.A3.D4.A5.D
6.D7.A8.B9.A10.D
二、判断题I每小题2分,共16分)
11.×
12.×
13.×
14.\/
15.\/16.\/17.\/18.\/
三、操作填空题(每小题10分,共20分)
19.步骤1:
C
步骤3:
A
步骤5:
B
20.步骤1:
步骤6:
E
步骤7:
D
四、填空题I每小题2分,共20分)
21.组
22.子
23.边缘
24.Web代理
25.入侵检测
26.不间断
27.物理
28.域
29.强制
30.路径
五、筒答蠢(每小爱6分,共24分)
在该方案中,ISAServer计算机具有三个网络接口(例如:
三块网卡),一个网络接口连接
内部网络,这个网络用于放置企业内部不希望被外部用户访问的资源I另一个网络接口连接一
个被称为“外围网络”或“DMZ”的网络,这个网络用于存放企业内部希望被外界用户访问的资
源;
第三个网络接口连接Internet。
在这种方案中,允许内部用户访问外部网络资源,但是内
部网络资源受到防火墙的保护,不允许外部用户访问。
另一方面,可以允许外部用户访问外围
网络中的资源。
但是,由于该方案仅部署了一层防火墙,因此只能够提供单点防护。
在正常备份与差别备份的组合方案中,正常备份对所选定的全部文件执行了完整的备份;
在此之后,每一次的差别备份都备份了从正常备份后到本次差别备份之间所发生改变的全部
文件。
优点:
如果磁盘数据损坏了,那么,在还原数据时,只需要使用正常备份的磁带数据和数据
损坏前最后一次差别备份的磁带数据即可,数据还原的工作量较少。
缺点:
每一次执行差别备份时,有可能把以前执行差别备份的数据重复备份,浪费磁盘空
间和备份时间。
当前,补丁管理具有以下特点:
①及时性——由于一个漏洞从发现到被利用所需的时间越
来越短,这就要求计算机必须在第一时间安装补丁程序。
②严密性——在大规模推广部署补
丁之前,一定要针对具体系统和应用环境进行严密的测试。
③持续性——补丁管理工作不是
一蹴而就的,而是长期的、持续性的工作。
网卡的设置问题主要有:
●网卡的驱动程序安装不当
诊断方法:
当用户登录后收到“网络适配器无法正常工作”的提示信息,而且在设备管理器中
可以看到网卡前有一个黄色的叹号标记。
这时,需要重新安装驱动程序,并且进行正确的配置。
●网卡设备有冲突
检查网卡的接口类型、IRQ、I/O端口地址等参数。
若有冲突,只要重新设置这
些参数(有些必须调整跳线),或者更换网卡插槽,让主机重新为其分配系统资源参数,一般都
能使网卡恢复正常。
●IP地址冲突
如果网卡的IP地址与其它主机的lP地址发生了冲突,将无法访问网络,而且
会收到“系统检测到lP地址与网络上的其它系统有冲突”的提示信息。
解决这个问题的办法
是修改本机网卡的lP地址。
●IP地址不在子网内或者TCP/IP选项参数设置有误
这也会引起主机无法访问网络。
解决的方法是配置正确的lP地址和子网掩
码,还需要查看TCP/IP选项参数是否符合要求,包括:
默认网关、DNS参数等。
题库二
一、单项选择题I将答案填写在题目的括号中,否则无效。
每小题2
分,共20分)
1.在组策略中,计算机策略仅对()生效。
2.在一个Windows域中,至少需要()台域控制器。
A.1台B.2台
C.3台D.4台
3。
在一个Windows域中,成员服务器的数量为()。
A.至少l台‘B.至少2台
C.至少3台D.可有可无
4.在一个Windows域中,更新组策略的命令为()。
A.Gpupdate.exeB.Nbtstat.exe
C.Ipconfig.exeD.Ping.exe
5.-旦把内部网络中的计算机配置成为Web代理客户端,它们将只能够把本地用户访
问Internet的()对象的请求提交给ISAServer,由ISAServer代为转发。
A.HTTPB.SNMP
C.PingD.PPTP
6.常见的备份工具有()。
7.()是一种电子设备,用来测量并连续显示信号的电压及信号的波形。
A.协议分析仪B.示波器
8.在事件查看器中,()日志记录Windows操作系统自身产生的错误、警告或者提
示。
例如:
当驱动程序发生错误时,这些事件将被记录到系统日志中。
A.系统B.应用程序
C.安全性D.活动目录
9.域管理员可以使用()对域中的某一部分对象进行单独的管理。
A.用户策略B.组织单位
10.()病毒是一种寄生在磁盘引导区的计算机病毒,它用病毒的全部或部分取代正
常的引导记录,而将正常的引导记录隐藏在磁盘的其它地方。
A.引导型B.文件型
二、判断题(每小题2分,共16分)
判断下列叙述是否正确,正确的划“√”号,错误的划“×
”号,标记在括号中。
11.一个GPO可以同时被链接到多个组织单位上。
12.默认时,当父容器的组策略设置与子容器的组策略设置发生冲突时,父容器的组策略
设置最终生效。
13.Web代理客户端支持身份验证。
14.windows自带的备份工具既可以备份本机的系统状态也可以备份远程计算机的系统
状态。
15.CIH病毒是一种危害性很小的病毒。
16.如果由于安装了错误的显卡驱动程序或者设置了错误的分辨率而导致无法正常显示
17.管理员审批补丁的方式有:
18.目录服务恢复模式只能在域控制器上使用。
三、填空题(将答案填写在横线上。
否则无效。
每小题2分。
19.在ISAServet中,为了控制外部用户访问内部网络资源,管理员需要创建规则。
20.利用组策略部署软件的方式有两种:
和发布。
21.____型病毒通过网络进行传播,其传染能力强、破坏力大。
22.一备份是最完整的备份方式,所有被选定的文件和文件夹都会被备份。
23.当以模式启动计算机时,只加载了最基本的系统模块和驱动程序,例如:
鼠
标、监视器、键盘、大容量存储器、基本视频、默认系统服务等。
24.电源是一种在市电中断时仍然能够为网络设备提供持续、稳定、不间断
25.NortonAntiVirus是病毒软件。
26.在域中,用户使用用户账户登录到域。
27.在ISAServer中,防火墙的常见部署方案有:
边缘防火墙、防火墙和背对背
28.一类故障一般是指由于安装错误、配置错误、病毒、恶意攻击等原因而导致的各
种软件或服务的工作异常和故障。
四、简答题(共24分)
29.简述入侵检测系统的主要功能。
30.简述不间断电源的用处。
31.在正常备份与增量备份的组合方案中,分别备份了哪些文件?
该组合方案有什么优缺
点?
32.简述一个Windows域中计算机的角色有几种?
各有什么特点和用途?
五、操作填空题(每题10分,共20分)
33.修改“DefaultDomainControllersPolicy”GPO中的组策略,使得DomainUsers组中
的所有成员都具有在域控制器上登录到域的权利。
单击“开始”一“程序”一“管理工具”一“组策略管理”。
在域控制器上,运行“gpupdate”命令,使这条组策略立即生效。
【答案选项】:
A.在弹出的窗口中,单击【添加用户或组】按钮,选择该域的DomainUsers组,然后单击
暮确定】。
B.在弹出的窗口中,右击“DefaultDomainControllersPolicy”一在快捷菜单中单击“编
辑”,打开“组策略编辑器”。
C.在弹出的窗口中,单击“计算机配置”一“Windows设置”一“安全设置”一“本地策略”
一“用户权限分配”一双击“允许本地登录”组策略。
34.将计算机上的备份文件C:
\movie_bk.bkf还原到本地C:
\123文件夹中。
从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤
补充完整。
【操作步骤】
在还原向导的对话框中,单击【还原向导(高级)】按钮。
在“欢迎使用还原向导”画面中,单击【下一步】。
在还原向导的窗口,单击【高级】按钮。
步骤6:
1688
步骤7:
在“高级还原选项”对话框中,保留默认项,单击【下一步】。
步骤8:
在“完成向导”画面中,如果确认没有问题,则单击【完成】按钮。
A.在“如何还原”窗口中,选择“替换现有文件”,即:
只要在还原位置处存在其它文件,一
律覆盖。
然后,单击【下一步】。
B.在“还原项目,’窗口中左窗格的“要还原的项目”处,选中希望还原的备份文件
movie—bk.bkf,然后单击【下一步】。
C.在“还原位置”窗口中,选择将文件还原到“备用位置”,然后在“备用位置”处输入一个
还原位置,即:
C:
\123文件夹,然后单击墨下一步j。
题库二答案
一、单项选择题(每小题2分,共20分)
1.D2。
A3.D4。
A5。
6.A7.B8。
A9。
B10.A
二、判断题(每小题2分。
11.√12.×
13.√14。
×
15.×
16.√17.√18.√
三、填空题(每小题2分,共20分)
19。
访问
20.指派
21.网络
22.正常
23.安全
24.不间断
25.杀(防)
26.域
27.三向
28.逻辑
29.简述入侵检测系统的主要功能。
入侵检测的主要功能包括:
①监视、分析用户及系统活动,查找非法用户和合法用户的越权操作;
②寻找系统的弱点,提示管理员修补漏洞;
③识别并反映己知攻击的活动模式,向管理员报警,并且能够实时对检测到的入侵行为做
出有效反应;
④对异常行为模式进行统计分析,总结出入侵行为的规律,并报告给管理员;
⑤评估重要系统和数据文件的完整性;
⑥操作系统的审计跟踪管理,识别用户违反安全策略的行为。
30.简述不间断电源的用处。
不间断电源(UPS)是一种能够提供持续、稳定、不间断的电源供应的重要外部设备。
它的
一端连接市电,另一端连接负载(如:
计算机或其它用电设备)。
当市电突然中断时能够迅速切
换为蓄电池供电,从而保证了为负载提供一段时间的正常供电,用户得以及时保存数据和工
作,然后正常地关闭系统;
另一方面,当市电出现各种异常情况(如:
电涌、瞬时高低电压、电线
噪声)时,能够及时消除异常,改善电源质量,为负载提供高品质的电源供应。
在正常备份与增量备份的组合方案中,正常备份对所选定的全部文件执行了完整的备份
在此之后,每一次的增量备份都备份了自上一次增量备份之后到本次增量备份之间所发生改
变的文件。
每一次执行增量备份时,仅备份自上一次增量备份之后到本次增量备份之间所发生
改变的文件,备份工作量较少,节省磁盘空间和备份时间。
如果磁盘数据损坏了,那么,在还原数据时,需要使用正常备份的磁带数据和数据损
坏之前的全部增量备份的磁带数据,数据还原的工作量较大。
32.简述一个Windows域中计算机的角色有几种?
在一个Windows域中计算机的角色主要有三种:
域控制器、成员服务器和工作站。
其中,安装了服务器级Windows操作系统并且存储了活动目录数据库的计算机被称为
“域控制器”,域管理员通过修改活动目录数据库实现对整个域的管理工作。
安装了服务器级
Windows操作系统但并不存储活动目录数据库的计算机被称为“成员服务器”,这些计算机往
往在域中提供各种重要的服务。
安装了客户端Windows操作系统的计算机称为“工作站”,用
户使用它们访问网络资源和服务。
五、操作填空题(每小题10分,共20分)
33.步骤1:
步骤2:
步骤4:
34.步骤1:
题库三
一、单项选择题(将答案填写在题目的括号中,否则无效,每题2分,
共20分)
1.在制定组策略时,可以把组策略对象链接到()上。
C.权限列表D.域
2.在安装防火墙客户端时,需要安装()软件。
A.防火墙客户端B.远程访问
C.路由器D.拨号
3.在活动目录中,所有被管理的资源信息,例如:
A.Windows备份工具B.IE
5.如果安装了错误的调制解调器驱动程序,Windows操作系统无法正常启动,那么应该
6.()是针对OSI模型的第1层设计的,它只能用来测试电缆而不能测试网络的其它
7.在事件查看器中,()日志记录应用程序所产生的错误、警告或者提示。
如果
应用程序执行非法操作,系统会停止运行该应用程序,并把相应的事件记录到应用程序日志
中。
A.系统B.应用程序
8.Windows备份工具支持的备份类型主要有:
()备份、差别备份、增量备份、每日备
份等。
A.正常B.限量
C.完整D.部分
9.在一个Windows域中,域控