windows服務器復習題
1. 在dhcp 客戶機是上運行()命令可以重新獲取ip 地址A. ipconfigB. ipconfig/releaseC. Arp –dD. Ipconfig/renew2. 在dhc
1. 在dhcp 客戶機是上運行()命令可以重新獲取ip 地址
A. ipconfig
B. ipconfig/release
C. Arp –d
D. Ipconfig/renew
2. 在dhcp 客戶機上運行( )命令可以查看TCP/IP參數(shù)
A. ping
B. dir
C. tracer
D. ipconfig
3. dhcp 作用域創(chuàng)建后,其作用域文件夾有四個子文件夾,其中存放可供分配的IP 地址的
是( )文件夾
A. 地址租約
B. 地址池
C. 保留
D. 作用域選項
4. 在dhcp 客戶機IP 地址參數(shù)的配置選項中,備用配置的用途是( )
A. 在使用靜態(tài)IP 地址的網絡中,啟用備用配置
B. 在使用動態(tài)IP 地址的網絡中,啟用備用配置
C. 在動態(tài)IP 地址用沖突時,啟用備用配置
D. 在靜態(tài)IP 地址用沖突時,啟用備用配置
5. 以下dhcp 的描述,錯誤的是()
A. dhcp 需要網絡管理員手動配置客戶機的TCP/IP
B. dhcp 減輕了網絡管理員的負擔,可以不用手動配置TCP/IP
C. dhcp 服務器可以配置在Windows 的所有服務器版本中
D. dhcp 的保留選項可以為特定計算機非配永久IP 地址
dhcp 有哪些有點
簡述dhcp 的租約過程
,在什么情況下需要更新租約
首先DHCP 服務器上有個租期,默認租期是指客戶端獲得IP 地址開始算起,這期間就算DHCP 服務器關機或者沒有了,也不會對客戶端有任何影響
當客戶端的IP 地址租期快到了,在開機時他就給DHCP 服務器發(fā)送請求,要求續(xù)約,如果DHCP 服務器正常工作,而且續(xù)約成功的話,那么客戶端就可以接著使用那個IP 地址。
如果在DHCP 續(xù)約前本機一直沒開過就不會往DHCP 服務器發(fā)送請求,當過了租期后再發(fā)請求,如果沒有綁定這臺機器為固定IP 的話就會發(fā)生IP 租約的更新,也就是換個IP 地址給他
簡述dhcp 作用域選項,服務器選項以及保留選項之間的關系
服務器選項是對這個服務器的客戶機,作用域選項只是用本作用域IP 的客戶機,保留選項則僅對保留的客戶機
簡述備份和還原dhcp 配置的步驟
第一步:打開DHCP 控制臺,在控制臺窗口中,展開“DHCP”選項,選擇已經建立好的DHCP 服務器,右鍵單擊服務器名,選擇“備份”。
第二步:這時便會彈出一個要求用戶選擇備份路徑的選項。默認情況下,DHCP 服務器的配置信息是放在系統(tǒng)安裝盤的 “windowssystem32 dhcp?ckup”目錄下。如有必要,我們可以手動更改備份的位置。點擊確定后就完成了對DHCP 服務器配置文件的備份工作。
第三步: 當出現(xiàn)配置故障時,我們需要還原DHCP 服務器的配置信息,右鍵單擊DHCP 服務器名,選擇“還原”選項即可,同樣會有一個確定還原位置的選項,選擇我們 備份時使用的文件夾單擊“確定”按鈕,這時會有一個“關閉和重新啟動服務”的對話框,選擇“確定”后,DHCP 服務器就會自動恢復到最初的備份配置。
1. 下面屬于域名空間結構的是()
A. 根域
B. 頂級域
C. 輔助區(qū)域
D. 子域
2. FQDN 的一半格式為()
A. 主機
B. DNS 后綴
C. DNS 后綴. 主機
D. 主機.DNS 后綴
.
,3. ()是將IP 地址映射為域名,通過查詢IP 地址來查詢域名
A. 遞歸查詢
B. 反向搜索查詢
C. 正向搜索查詢
D. 迭代查詢
4. ()資源記錄定義了DNS 服務器為某區(qū)域的權威名稱服務器
A. A
B. SOA
C. PTR
D. NS
5. 創(chuàng)建()是指在父區(qū)域創(chuàng)建一個新區(qū)域,并且為新區(qū)域制定一個權威服務器
A. 子域
B. 委派
C. 輔助區(qū)域
D. 反向查詢區(qū)域
1. 域名空間結構有哪幾層
根域、頂級域、二級域和主機名
2. 簡述DNS 區(qū)域的概念
DNS 區(qū)域就是一個有相同后綴組成的組合,就好像 dnf.qq.com ,cf.qq.com 他們具有相同的部分: qq.com 就可以歸于一個區(qū)域
當然從大方面講 所有.com 的后綴也是一個大的區(qū)域,但是這樣的區(qū)域太大,沒有什么大的幫助分類的作用——————畢竟DNS 區(qū)域作用就是為了好分類以方便查找到特定的域名。
當我們查找www.baidu.com 的時候 就是,首先 查找.com 的區(qū)域,然后再找.baidu , 最后在查找
到 .baidu.com 的區(qū)域的時候 找到 名字為www 的 主機 ,然后就知道www.baidu.com 的具體IP 了,就可以去訪問它了。
3. 簡述域名解析順序
當應用過程需要將一個主機域名映射為IP 地址時,就調用域名解析函數(shù),解析函數(shù)將待轉換的域名放在DNS 請求中,以UDP 報文方式發(fā)給本地域名服務器。本地的域名服務器杳到域名后,將對應的IP 地址放在應答報文中返回。同時域名服務器還必須具有連向其他服務器的信息以支持不能解析時的轉發(fā)。若域名服務器不能回答該請求,則此域名服務器就暫成為DNS 中的另一個客戶,向根域名服務器發(fā)出請求解析,根域名服務器一定能找到下面的所有二級域名的域名服務器,這樣以此類推,一直向下解析,直到查詢到所請求的域名。
1. 默認網站的主目錄的本地地址一般為()
,A.
B.
C.
D. C:inetpubwwwroot C:inetpub C:wwwroot C:wint
2. 默認網站的默認TCP 端口是()
A. 21
B. 80
C. 256
D. 1024
3. ()可以將其他本地網徑甚至是其他計算機的文件夾邏輯地加入主目錄,成為Web 站點的內容
A. 物理目錄
B. 虛擬目錄
C. 物理虛擬目錄
D. 虛擬物理目錄
4. 下列說法不正確的是()
A. IIS 信息服務器管理器上能同時部署兩個相同端口不同IP 地址的站點
B. 在IIS 信息服務器上部署的站點可以自定義默認文檔
C. 使用主機名定義站點后不能設置此站點的端口號
D. IIs 信息管理器支持UNIX 、Linux 、Windows 等操作系統(tǒng)
5. 下列說法正確的是()
A. 虛擬目錄的路徑只能是本地計算機的相同或不同磁盤分區(qū)中
B. 配置完虛擬目錄后,還能夠修改路徑和虛擬目錄名稱
C. 當端口號相同時,可以使用不同的IP 地址來部署不同的站點
D. 站點中的默認文檔是常見站點時系統(tǒng)自動生成的,不需要手動配置
1. 簡述IIS 和Apache 的區(qū)別
2.
Apache 免費,IIS 收費.
Apache 穩(wěn)定,IIS 有時假死.
IIS 只能在windows 下運行,Apache 應用范圍廣。
IIS6以前的版本有安全隱患,IIS6和Apache 一樣安全可靠。
IIS 不開放代碼,Apache 開放源代碼
IIS 容易安裝但難精通,Apache 安裝相對困難,要想精通也不是一件容易的事。
Apache 支持語言比較多,IIS 支持PHP 和JSP 時有點麻煩,需要經過一定的配置
3. IIS7.0相比以前版本有什么優(yōu)勢。
1) 模塊化的網絡核心允許用戶增加和刪除特定的功能。如果要使用服務統(tǒng)計構件,僅需幾個模塊(不包括 ISAPI) 。
2) 一個統(tǒng)一標準的HTTP 管道,它對應于本地管理方面的應用程序。用戶可以對經典的ASP 網頁使用基 于窗體的認證系統(tǒng)。
,3) 用戶可以建立自己的IHttpModule 以及IHttpHandlers ,并且把它們插入到統(tǒng)一的管道。
4) 新款分布式的XML 設置系統(tǒng),它利用了ASP.NET 的設置系統(tǒng)的優(yōu)點。
5) 改善的診斷和問題解答機制,包括了新Runtime 狀態(tài)以及跟蹤功能。
6) 新型可擴展,面向任務的管理員用戶界面。
4. 在一臺IIS 服務器中同時運行多個Web 站點,有哪幾種方式
第一: 不同IP 不同站點
第二:同一IP 不同主機頭
第三:同一IP 不同端口
1. 在Windows Service 2008 系統(tǒng)中,()被稱為路徑和遠程訪問服務
A. RRAS
B. RAS
C. DNS
D. HTTP
2. ()是一組定義允許或拒絕連接的有序規(guī)則,來影響遠程用戶能否成功連接上遠程訪問
服務器
A. 網絡策略
B. 遠程訪問權限
C. Windows 身份驗證
D. 遠程訪問鏈接的隧道協(xié)議
3. 用戶賬號撥入屬性中的遠程訪問權限有()
A. 允許訪問
B. 拒絕訪問
C. 授權遠程訪問權限
D. 通過遠程訪問策略控制訪問
4. 下面屬于網絡策略的是()
A. 網絡策略條件
B. 訪問權限
C. 配置文件
D. 用戶賬號撥入屬性
1. 遠程訪問的鏈接方式有哪些
,遠程桌面 telnet VPN
2. VPN 的中文意思是什么?有哪些組成要素
虛擬專用網絡
VPN 客戶端 VPN 服務器 隧道 VPN 連接 隧道協(xié)議(PPTP ,L2TP ) 傳輸互聯(lián)網絡
3. 簡述配置路由和遠程訪問的步驟
4. 簡述NPS 的主要作用
保證網絡資源不被非法使用和非法訪問
5. 簡述遠程訪問策略的應用規(guī)則
1. 公鑰基本結構(PKI )包括()
A. 公鑰加密技術
B. 數(shù)字技術
C. 證書頒發(fā)機構(CA )
D. 遠程訪問服務(RAS )
E. 注冊權威機構(RA )
2. 公鑰加密技術中數(shù)據加密的作用是提供()
A. 身份驗證
B. 數(shù)據完整性
C. 數(shù)據機密性
D. 操作的不可否認性
3. 公鑰加密技術在數(shù)字簽名的作用是提供()
A. 身份驗證
B. 數(shù)據完整性
C. 數(shù)據加密型
D. 操作的不可否認性
4. 在 WINdows Service 2008 中,CA 的主要作用是()
A. 證書的頒發(fā)
B. 證書的吊銷
C. 證書的申請
D. 證書的歸檔
E. 證書的查詢
5. ()是以私鑰加密數(shù)據,發(fā)送給接受者后再以發(fā)送者的公鑰解密該數(shù)據,
A. 數(shù)據加密
B. 數(shù)字簽名
C. 證書頒發(fā)機構
,D. 注冊機構
1. 簡述數(shù)據加密的概念 指將一個信息經過加密鑰匙及加密函數(shù)轉換,變成無意義的密文,而接收方則將此密文經過解密函數(shù)、解密鑰匙還原成明文
2. 簡述數(shù)字簽名的概念
數(shù)字簽名是一種類似寫在紙上的普通的物理簽名,但是使用了公鑰加密領域的技術實現(xiàn),用于鑒別數(shù)字信息的方法。
3. 證書中通常會包含哪些信息
4. 在安裝微軟的證書服務時,企業(yè)CA 和獨立CA 有什么區(qū)別
5. 在網站上啟動安全通道(SSL )有什么作用
一、 選擇題,單選或多選
1、 如圖,
某公司網絡中的同一物理子網內有兩臺DHCP 服務器為客戶機分發(fā)IP 地址和配置選項,管理員在DHCPServer1上配置了一個保留的IP 地址及其選項,則他()。(選擇一項)
a) b) c) d) 不需要在DHCPServer2上做任何設置 必須在DHCPServer2上配置完全相同的保留IP 地址及其選項 在DHCPServer2上必須不能配置相同的保留IP 必須在 DHCPServer2的作用域中包含該保留的IP 地址

2 你是公司的網絡管理員,公司處在單域的環(huán)境中,所有的服務器都運行了Windows
Server 2003企業(yè)版,所有的客戶機都運行Windows XP。你利用DHCP 動態(tài)分IP 地址。為了提高域的安全性和減輕管理負擔,你希望使用動態(tài)更新。你首先在DNS 服務器上配置了安全的動態(tài)更新,然后,還應該()做。(選擇一項)
a)
b)
c) 在DHCP 服務器上, 服務器屬性——DNS 中啟用支持DNS 動態(tài)更新 在DHCP 服務器上, 服務器屬性——高級中啟用支持DNS 動態(tài)更新 在DHCP 客戶機上,TCP/IP屬性——常規(guī)——高級——DNS 中啟用支持DNS 動
態(tài)更新
在DHCP 客戶機上,TCP/IP屬性——常規(guī)——高級——選項中啟用支持DNS 動 d) 態(tài)更新
3、 你是公司的網絡管理員,公司處在單域的環(huán)境中,域名為ABC.COM ,一共有10臺
服務器運行了Windows Server 2003企業(yè)版,其余所有的100臺客戶機都運行Windows XP。你在DC 上安裝了DNS 服務,并在正向查找區(qū)中創(chuàng)建了活動目錄集成的主區(qū)域ABC.COM 。當你在DC 上用NSLOOKUP 命令測試時,發(fā)現(xiàn)有如下問題,如圖
為了解決這個問題,你應該()做。(選擇二項)
創(chuàng)建相應的A 紀錄,指向192.168.1.57 a)
b) 創(chuàng)建相應的PTR 紀錄,指向192.168.1.57
c) 在DNS 服務器上,創(chuàng)建針對192.168.1.57的反向查找區(qū)域
d) 在DNS 服務器上,創(chuàng)建針對192.168.1.0子網的反向查找區(qū)域
4、在操作系統(tǒng)為Windows Server2003的DC 上可以安裝的CA 類型有()。(選擇四項)
a)
b)
c)
d)
e) 企業(yè)根CA 企業(yè)從屬CA 獨立根CA 獨立從屬CA 企業(yè)與獨立混合CA
6、在Windows Server 2003的IIS 中建立的FTP 站點上,關于匿名登錄下列敘述正確的是()。(選擇二項)
a)
b)
c) FTP 的客戶端軟件使用空用戶名和口令就可以進行匿名登錄 匿名登錄到FTP 時客戶端需要以Anonymous 作為用戶名 匿名登錄的用戶行為被對應到IUSER_<計算機名>這個帳戶上

d)
e)
7、 在同一時刻只允許一個匿名用戶登錄到該FTP 站點 使用IE 瀏覽器不能匿名登錄到該FTP 站點 你是公司的網絡管理員,公司處在單域的環(huán)境中,所有的服務器都運行了Windows
Server 2003企業(yè)版,所有的客戶機都運行Windows XP。在局域網內部有一臺WEB 服務器,你使用的賬號已經加入到這臺服務器的本地管理員組中,你希望能夠遠程管理這臺服務器,公司今年已經不準備再購買任何額外的許可證和應用軟件了,你應該在這臺WEB 服務器上 配置()。(選擇一項)
a) 在“系統(tǒng)屬性”對話框中,啟用“遠程桌面”
b) 在“系統(tǒng)屬性”對話框中,啟用“遠程協(xié)助”
c) 安裝終端服務,并配置為應用程序服務器模式
8、 d) 在控制面板中安裝TELNET 連接管理器 某公司的銷售人員在外出差時使用VPN 技術連接到公司的網絡訪問資源,管理員
在為這些銷售人員使用的筆記本電腦上配置VPN 時,選擇了“自動撥此初始連接”的選項,他這樣做的目的是()。(選擇一項)
a) 在建立VPN 連接前先將客戶端連接到公司的遠程撥號服務器上
b) 通過撥到ISP 的VPN 服務器從而直接連入公司網絡 c) 在客戶端連接到公司的VPN 服務器后自動斷開到Internet 連接 d) 在建立VPN 連接前先將VPN 客戶機通過ISP 接入到Internet
10、 在電子商務中,我們不光要在通訊傳輸中采用更強的加密算法,以保證網絡上信
息能夠安全傳輸,而且必須使用()來建立一種信任及信任驗證機制,即通信雙方必須有一個可以被驗證的標識。(選擇一項)
a) 證書服務 b) 數(shù)字簽名 c) 數(shù)字證書 d) 數(shù)據加密
11、 一家電子商務公司準備使用基于Windows Server 2003的IIS 做為網上交易的Web
平臺,并且在Web 服務器上建立和部署了網站的內容。為了保證交易過程的安全性公司決定使用SSL 技術實現(xiàn)交易過程的數(shù)據加密。管理員在使用IIS 證書向導為該Web 站點新建證書的過程中,要求輸入“站點公用名稱”,則在此應該填寫的內容是()。(選擇一項)
a) 這臺Web 服務器的主機名 b) 該公司網站的域名 c) 這臺Web 服務器在公網上的IP 地址 d) 這臺Web 服務器的NetBIOS 名
13、 你是公司的網絡管理員,公司處在單域的環(huán)境中,共有一臺域控制器,5臺域成
員服務器,100臺客戶機,所有的服務器都運行了Windows Server 2003企業(yè)版,
,所有的客戶機都運行Windows XP 。為了提高管理效率,你利用一臺安裝了DHCP 服務的服務器來動態(tài)分配IP 地址;在域控制器上分別設置了域級和OU 級組策略;定時做備份。某天,域控制器崩潰,你準備用以前做的備份盡可能將它恢復到崩潰前的狀態(tài),因此你重新安裝了操作系統(tǒng),并將它提升為域控制器,接下來還需要做()。(選擇一項)
a) 進入安全模式,還原系統(tǒng)狀態(tài)數(shù)據 b) 進入活動目錄恢復模式,還原系統(tǒng)狀態(tài)數(shù)據 c) 還原SYSVOL 數(shù)據 d) 還原SYSTEM32數(shù)據
14、 在Windows Server 2003系統(tǒng)上,配置Web 服務器網絡負載平衡群集,可以加強
Web 服務器的()方面的能力。(選擇一項)
a) 可靠性(可用性)
b) 身份驗證的安全性 c) 數(shù)據傳輸?shù)臋C密性 d) 防黑客攻擊
15、 以下有關Windows Server 2003信任關系的描述不正確的是()。(選擇二項)
a) 每次當用戶建立新的子域時,在父域和新子域之間就自動建立了雙向可傳遞的信任關系 b) 快捷信任可有效地縮短在同一個林中的兩個不同樹中域之間進行身份驗證所要經過的路徑 c) 在兩個 Windows Server 2003 提供一種單向或雙向的可傳遞信任關系 d) 若域 A 信任域 B ,則域 A 中的用戶可以訪問域 B 中的資源
17、 域管理員在一用戶帳戶屬性上配置其在使用終端服務時可以進行遠程控制,在打
開終端服務器配置工具又進行了如下的配置:
那么該用戶在使用遠程桌面登錄到終端服務器后,他將()。(選擇一項)
