1、例如:用户登录成功或失败、用户访问NTFS资源成功或失败等。 C 安全性 8. 防火墙客户端不能安装在操作系统上。 D UNIX 9. 是最简单实用的服务器监视工具。利用它,管理员可以迅速获得简要的系统信息,例如:应用程序、进程、性能、联网和用户等。 B 任务管理器 10. 在一个Windows域中,成员服务器的数量为 D 可有可无 二、多项选择题 1. 在ISO的网络安全体系结构中定义的安全服务有: 、 和 。 A 访问控制服务 C 数据机密性服务 D 数据完整性服务 2. 网络系统管理与维护的基本功能有: 、 、 。 A 故障管理 B 配置管理 C 性能管理 三、判断题 1. 在一个组织单
2、位中可以包含多个域。 F 2. 防火墙客户端不支持身份验证。 3. 目录服务恢复模式只能在域控制器上使用。 T 4. 管理员审批补丁的方式有:手动审批和自动审批。 T 5. 网络故障诊断是以网络原理、网络配置和网络运行的知识为基础,从故障现象入手,以网络诊断工具为手段获取诊断信息,确定网络故障点,查找问题的根源并排除故障,恢复网络正常运行的过程。 T 6. Web代理客户端不支持DNS转发功能。 7. 在一个域上可以同时链接多个GPO。 T 8. 如果由于安装了错误的显卡驱动程序或者设置了错误的分辨率而导致无法正常显示的话,则可以选择“启用VGA模式”进行修复。 T 四、操作题 1. 在ISA
3、 Server上,管理员需要创建发布规则,以允许外部用户访问内部的电子邮件服务器,执行收发邮件的工作。其中,内部的邮件服务器安装在计算机PC1; ISA Server连接内部的网卡IP地址为:192.168.1.200,连接外部的网卡IP地址为:131.107.1.200。 要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。 : 步骤1: D 步骤2:在“欢迎使用新建邮件服务器发布规则向导”画面中输入发布规则的名称,例如:发布内部邮件服务器,然后单击。 步骤3: C 步骤4: A 步骤5:在弹出的窗口中指定内部邮件服务器的IP地址,这里应该输入PC1的
4、IP地址:192.168.1.1,然后单击。 步骤6: B 步骤7:出现“正在完成新建邮件服务器发布规则向导”画面时,单击。 A. 由于希望外部的客户端通过SMTP和POP3的标准端口来访问内部邮件服务器,所以在弹出的窗口中选择“POP3”和“SMTP”,然后单击。 B. 在弹出的窗口中,选择“外部”网络,然后单击按钮。然后,在弹出的窗口中选择“在此网络上选择的IP地址”,从“可用的IP地址”中选择一个IP地址,然后单击按钮,把该地址添加到右侧的“选择的IP地址”栏中,再按按钮即可。 C. 由于希望外部的客户端来访问内部邮件服务器,所以在弹出的窗口中选择“客户端访问:RPC、IMAP、POP3
5、、SMTP”,然后单击。 D. 在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项卡,接着单击“发布邮件服务器”。 2. 在ISA Server上创建“允许传出的Ping流量”的访问规则,从而允许内部网中的用户可以使用Ping命令去访问外部网中的计算机。 C 步骤2:在“欢迎使用新建访问规则向导”画面中输入访问规则的名称,例如:允许传出的Ping流量,然后单击。 A 步骤4:在“协议”窗口中,单击下拉式箭头,选择“所选的协议”。 步骤5: B 步骤6: E 步骤7: D 步骤8:在“用户集”的画面中,选择 “所有用户”。接着,单击。 步骤9:在“
6、正在完成新建访问规则向导”画面中,单击。 步骤10 :在弹出的警告窗口中,单击按钮,使该访问规则生效。 A. 在“规则操作”窗口中,选择“允许”,然后单击。 B. 单击按钮来添加协议,单击“通用协议”,从中选择“PING”,然后单击按钮。 C. 在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项卡,接着单击“创建访问规则”。 D. 在“访问规则目标”的画面中,单击“网络”,从中选择“外部”,然后单击按钮。接着,在左图中单击。 E. 在“访问规则源”的画面中,单击“网络”,从中选择“内部”,然后单击按钮。 五、配伍题 1. 网络管理 a 负责分析和
7、统计历史数据,建立性能基线和性能分析的模型,预测网络性能的长期趋势。 性能分析 b 规划、监督、控制网络资源的使用和网络的各种活动,以使网络的性能达到最优。 组织单位 c 域中存储活动目录数据库的计算机。 域控制器 d 破坏计算机功能或者数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。 计算机病毒 e 一种容器类的活动目录对象。 正确答案 : B :A :E :C : D 题库二 试卷总分:60分钟 客观题 一、单项选择题 1. 一旦把内部网络中的计算机配置成为Web代理客户端,它们将只能够把本地用户访问Internet的对象的请求提交给ISA Server,由ISA Ser
8、ver代为转发。 A HTTP 2. 域管理员可以使用对域中的某一部分对象进行单独的管理。 B 组织单位 3. 在一个Windows域中,成员服务器的数量为。 D 可有可无 4. 是一种电子设备,用来测量并连续显示信号的电压及信号的波形。 B 示波器 5. 在一个Windows域中,至少需要台域控制器。 A 1台 6. 在事件查看器中,日志记录Windows操作系统自身产生的错误、警告或者提示。当驱动程序发生错误时,这些事件将被记录到上述日志中。 A 系统 7. 病毒是一种寄生在磁盘引导区的计算机病毒,它用病毒的全部或部分取代正常的引导记录,而将正常的引导记录隐藏在磁盘的其它地方 A 引导型
9、8. 在组策略中,计算机策略仅对生效 D 计算机账户 9. 在一个Windows域中,更新组策略的命令为:。 A Gpupdate.exe 10. 常见的备份工具有 A Ghost 二、多项选择题 1. 计算机病毒的特征有: A 可执行性 C 隐蔽性 D 传染性 2. 在一个域中,计算机的角色有: B 域控制器 C 成员服务器 D 工作站 三、判断题 1. 在设置组策略时,当父容器的组策略设置与子容器的组策略设置没有冲突时,子容器会继承父容器的组策略设置。 T 2. 网络管理员不需要经常对网络系统的各方面性能进行监视。 3. 网络故障诊断是以网络原理、网络配置和网络运行的知识为基础,从故障现象
10、入手,以网络诊断工具为手段获取诊断信息,确定网络故障点,查找问题的根源并排除故障,恢复网络正常运行的过程。 T 4. 目录服务恢复模式可以在域中任何一台计算机上使用。 5. 防火墙客户端支持DNS转发 T 6. SecureNAT客户端支持身份验证。 7. 在一个组织单位中可以包含多个域。 8. 在一个组织单位上可以同时链接多个GPO。 2. 备份计算机上C:/movie文件夹中的内容,备份类型为:正常备份,备份文件存储在:C:/movie_bk.bkf。从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。单击“开始”“程序”“附件”“系统工具”“备份”。 步骤2
11、:在图中,清除“总是以向导模式启动”复选框,然后单击“高级模式”。在弹出的对话框中,单击按钮,然后在弹出的“欢迎使用备份向导”窗口中单击。 步骤4: D 步骤5:在弹出的窗口中,单击按钮,设置备份文件的名称和存储地点。 步骤7: C 步骤8:在弹出的窗口中,可以看到备份文件的名称和存储地点。如果没有问题,单击。在弹出的窗口,单击按钮。 步骤10: A 步骤11:为了保证备份数据的可靠性,可以选中“备份后验证数据”。然后,单击。 步骤12:在这里,选择“替换现有备份”。 步骤13:在这里,选择“现在”。 步骤14:在“完成向导”画面中,如果确认没有问题,则单击按钮。 A. 在“选择要备份的类型”
12、处,单击下拉式箭头,选择备份类型。在这里,选择“正常”备份。 B. 在弹出的窗口中,选择要备份的C:/movie文件夹,然后单击。 C. 在弹出的对话框中,选择存储地点,然后指定备份文件名称。在这里,把文件备份到C:/movie_bk.bkf文件中。 D. 在弹出的对话框中,选择“备份选定的文件、驱动器或网络数据”,然后单击。 五、配伍题 1. 配置管理a 定期对网络系统进行安全性分析,及时发现网络系统中的薄弱环节和漏洞,最大限度地保证网络系统的安全。 计算机策略 b 组策略的载体 组策略对象 c 在网络建立、扩充、改造和运行的过程中,对网络的拓扑结构、资源配备、使用状态等配置信息进行定义、检测和修改,使其能够提供正常的网络服务。 嵌入型病毒 d 应用于计算机账户的组策略 网络漏洞检测技术 e 将自身嵌入到现有程序中,把计算机病毒的主体程序与其攻击的对象以嵌入的方式链接。 C : D : B : E :A