计算机网络管理员(中级操作题)v1.1_中级网络管理员操作题
计算机网络管理员(中级操作题)v1.1由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“中级网络管理员操作题”。
计算机网络管理员(中级操作题-26)
第1大题-1 1.创建计数器,以监视本地计算机内存页面交换的速度。格式:表格;标题:“交换文件的使用情况”;黄色背景;蓝色数据线;垂直坐标轴:0~20。
(1)管理工具性能系统监视器在右边框右击添加计数器使用本地计数器(M)添加(2)重新在右边框右击属性图表标题
2.(1)安装“网络监视工具”。(2)增加NETBEIU网络通讯协议。(3)将MS网络文件共享时的优化策略设置为:占用内存最少。(4)为考试用机增加IP地址:202.121.85.102;202.121.85.104(子网掩码取默认值)。(5)新建一个FTP站点UserFTP1,对应IP地址202.121.85.104,端口号:2100,主目录为:C:Inetpubuser1。(6)不允许202.120.X.X网络内的所有计算机访问UserFTP1站点。
(1)右击【网络邻居】→选择【属性】→点击右下角的蓝字“添加网络组件”→【网络服务】→【详细信息】→网络监视工具
(2)右击【本地链接】→【属性】→点击选定组建下的“安装“按钮→协议→NETBEIU(3)右击【本地链接】→【属性】→选择【”Microsoft网络文件和打印机共享“】→【属性】→【服务器优化”最小化使用内存“】→【确定】
(4)右击【本地链接】→【属性】→【Internet协议】→【属性】→【高级】→【添加】→输入IP地址→输入子网掩码→【添加】,同样再添加一个IP地址→【确定】
(5)点击【开始】→【程序】→【管理工具】→【Internet服务器】选默认的FTP右击,选【”新建站点“】→【下一步】→输入说明”UserFTP1“→【下一步】,IP地址为202.121.85.104,端口号为2100,→【下一步】→【路径】选择→【完成】
(6)右击左框中的UserFTP1【属性】→【目录安全性】→【添加】→【一组计算机】,输入”202.120.1.1“,子网掩码”255.255.255.0“→【确定】
S1.创建计数器,以监视本地计算机在数据收集时线程的数目。格式:直方图;标题:“交换文件的使用情况”;黄色背景;蓝色数据线;显示垂直和水平格线;数据线粗于格线;垂直坐标轴:0~40。(1)开始菜单→程序→管理工具→性能(2)“添加”按钮,性能对象system,从列表选择计数器threads→添加(3)“属性”按钮,常规中查看“直方图”;数据中颜色“蓝色”,宽度加粗一级;图表中标题“交换文件的使用情况”,显示“垂直格线”“水平格线”,垂直比例最大值40;外观中特性名“BackColor”系统颜色“黄色”
S2.(1)安装“网络监视工具”。(2)增加NETBEUI网络通信协议。(3)将MS网络文件共享时的服务器优化策略设置为:占用内存最少。
(1)控制面板→添加删除程序→添加Windows组件→管理与监视工具(2)网上邻居右键属性→本地连接右键属性→常规→安装→协议
(3)网上邻居右键属性→本地连接右键属性→常规→Microsoft网络与文件打印机共享→属性→优化
第2大题-1 1.设置系统环境:(1)安装网卡,驱动程序文件路径为E:,此网卡未经数字签名(2)设置驱动器C:的页面文件大小为600~1300MB 右击我的电脑属性硬件设备管理器右击以太网控制器属性重新安装驱动程序下一步指定一个位置下一步E:确定
右击我的电脑属性高级性能选项更改C:初始大小(600)最大值(1300)设置 2.设置系统环境:
(1)安装网卡,驱动程序文件,路径为E:,此网卡未经数字签名
(2)修改系统变量Path的值为%System Root% System32;% System Root%;% System Root% System32wbem;D: 右击我的电脑属性硬件设备管理器右击以太网控制器属性重新安装驱动程序下一步指定一个位置下一步E:确定
右击我的电脑→属性→高级→环境变量→选中path→编辑→输入”%System Root% System32;% System Root%;% System Root% System32wbem;D:“→确定
S1.设置win2000系统环境:(1)安装网卡,该网卡未经数字签名,驱动文件在D盘的根目录下。(2)修改系统变量TEMP 的值为D盘的temp 子目录。(3)将Internet 临时文件夹移动到D盘的根目录下。(1)我的电脑右键属性→硬件→设备管理器→网络适配器→更新驱动程序
(2)我的电脑右键属性→高级→环境变量→环境变量→用户变量→temp→编辑(3)IE右键属性→Internet临时文件→设置→移动文件
第3大题-1 1.通过互联网建立专用通道连接远程服务器,要求如下:
(1)使用虚拟专网连接远程服务器,连接名称“ATAServerBJ”主机名www.daodoc.com,密码为572 工具帐户添加邮件Sina下一步(已有)TTT@yt2s.net.cn下一步
第7大题-2 1.启动金山毒霸,然后对C盘的程序及文档文件进行杀毒
开始程序金山毒霸金山毒霸C:检查程序及文档文件查杀病毒开始查毒
2.启动金山毒霸的防火墙
开始程序金山毒霸病毒防火墙
3.启动金山毒霸邮件监控 金山毒霸邮件监控
4.启动金山毒霸,然后设置每五天提醒更新毒霸,升级包地址为:天空软件站。打开金山毒霸工具选项更新设置
S1.设置病毒防火墙对所有文件查毒,无法清除时不再处理。打开金山毒霸工具选项病毒防火墙
S2.设置查毒程序发现病毒时自动清除病毒,无法清除时隔离病毒文件。工具选项无法清除时隔离病毒文件
S3.设置金山毒霸杀毒软件,开机是自动启动防火墙。
打开金山毒霸→工具→病毒防火墙→工具→选项→病毒防火墙→系统启动时→自动装入病毒防火墙
S4.设置金山毒霸杀毒软件,每周一12:00对硬盘进行查毒。任务→定时查毒
S5.使用金山毒霸杀毒软件,对C盘进行杀毒,查看是否有病毒。桌面上“金山毒霸”→C盘→检查程序及文档→查杀病毒
第8大题-4 1.用磁盘清理程序清理C盘的已下载的程序文件、Internet临时文件、回收站、临时文件、用于内容索引程序的分类文件。
(1)开始菜单→程序→附件→系统工具→磁盘清理→C:→已下载的程序文件、Internet临时文件、回收站、临时文件、用于内容索引程序的分类文件
2.停用系统设备中的软盘驱动器;设置启动故障恢复,设置将事件写入系统日志并发送管理警报,并覆盖任何现有文件。
(1)我的电脑右键属性→硬件→设备管理器→软盘启动器→Floppy disk drive→右键“停用”
(2)我的电脑右键属性→高级→启动和故障恢复→软盘启动器→将事件写入系统日志并发送管理警报,并覆盖任何现有文件
3.在本地计算机中,添加位于Server01计算机中的网络打印机“HPLaserJet”,并设置为本机的默认打印机。开始→打印机→添加打印机→网络打印机→(选中)键入打印机名→下一步→(双击)共享打印机列表中的“Microsoft Windows Network”→选着Server01HPLaserJet
4.你公司利用VPN实现远程办公室对公司总部的访问,(1)公司总部Server B配置为远程访问服务器,地址池配为192.168.0.2—192.168.0.10在远程访问服务器上创建远程访问策略,允许Remotegroup进行远程连接,并把它设为第一条策略(2)你在远程办公室的Server A上创建VPN的连接,连接到公司总部的远程访问服务器Server B。
(1)选ComputerB→开始菜单→程序→管理工具→路由和远程访问→(本地)右键“配置并启用远程和路由访问” →远程访问服务器→设置一个高级远程访问服务器→来自一个指定的地址范围→192.168.0.2—192.168.0.10;远程访问策略→右键“新建”→名称“允许Remotegroup进行远程连接” →添加→Windows-Group→授予远程访问权限;选中该策略上移
(2)选ComputerA→开始菜单→程序→管理工具→路由和远程访问→(本地)右键“配置并启用远程和路由访问” →虚拟专用网络(VPN)服务器
5.将Windows 2000 Server中的系统性能设置为:以直方图的形式先后记录系统中的实际内存(以Bytes为单位)和虚拟内存。
(1)开始菜单→程序→管理工具→性能(2)“添加”按钮,性能对象Memory,从列表选择计数器Available Bytes→添加;从列表选择计数器CommitLimit→添加;“直方图”按钮
6.停止Windows 2000 Server中的Computer Browser服务;并重新配置虚拟内存将所选驱动器改为D盘,页面文件大小的最大值改为256MB、初始大小改为128MB;并将注册表的最大值增至40MB。(1)开始菜单→程序→管理工具→服务→Computer Browser→右键“停用”(2)我的电脑右键属性→高级→“性能”属性→更改
7.在C盘建立Nit目录,并共享之,采用默认共享名,对用户数不作限制,并设置Nitusers的权限为读取;审核Nitusers组对此文件夹的创建文件/写入数据操作(成功和失败),并查看审核信息。建立Nit右击共享共享该文件夹最多用户权限添加双击Nitusers确定 安全高级审核添加Nitusers创建文件/写入数据
8.首先建立名为Nituser的用户帐户,密码为aaa,其他采用默认值,设定用户下次登录时须更改密码;创建Nitusers的安全式全局组,将Nituser用户加入到该组中。开始菜单→程序→管理工具→Active Directory用户和计算机
S1.在计算机上添加一个网络打印机,打印机为HP LaserJet 6L并共享它,使用默认的共享名和位置。开始菜单→设置→打印机→添加打印机→网络打印机→下一步(不需要把打印机的型号输入)
S2.通过对远程客户端计算机的设置,利用调制解调器拨叫与远程服务服务器“Server01”相连接的电话号码“62937323”,以实现远程拨号访问(用户名为Administrator,密码为1234456)。
(1)开始菜单→设置→网络拨号→新建拨号→拨号到专用网络→电话号码62937323→名称Server01(2)打开该新建连接→输入用户名为Administrator,密码为1234456
S3.通过“本地安全策略”,设置帐户锁定策略,使连续键入5次错误的用户名或密码后,帐户即锁定。(1)开始菜单→程序→管理工具→本地安全策略→帐户策略→帐户锁定策略→帐户锁定或值
S4.在管理控制台中添加“IP 安全策略管理”中的“本地计算机”策略,并将控制台结果保存为C:、WINNTSecuritytempLates控制台1.inf。(1)开始菜单→运行→输入MMC→菜单“控制台”→添加/删除管理单元→添加→IP 安全策略管理→本地计算机
(2)菜单“控制台”→另存为
第9大题-6 1.为用户WangYi创建一个用户帐户,设定登录名为Nituser,密码为12345。(1)开始菜单→程序→管理工具→Active Directory用户和计算机→新建用户
2.将用户User的登录时间改为星期一至星期五的早9点到下午5点。
开始程序管理工具ActiveDirectory用户和计算机 Users右击User属性帐户登录时间用鼠标+shift建点选直到下面出现提示:“星期一至星期五从9点到17点点允许登陆点一下黑色模块,使蓝色覆盖黑色区域确定应用确定。
3.在本地计算机中,为“moon.com.cn”域中创建计算机帐户“Text02”。此计算机帐户创建在“Computers”OU中。
开始程序管理工具ActiveDirectory用户和计算机右击Computes新建计算机Text02
4.在“Server01”中,将域用户帐户“Test02”从“sales”OU移动到“market”OU中。
开始程序管理工具ActiveDirectory用户和计算机打开sales右击Text02所有任务移动market确定
5.域管理员新建了一个域用户账户glm。此用户在DC域控制器上登录时,系统提示“此帐户不可使用”。你是一个管理员,应该如何解决这个问题?
管理工具ActiveDirectory用户和计算机右击属性找到glm启用“
6.在“moon.com.cn”域中的“sales”OU下包含有“Beijing”子OU,对“Beijing”OU的 权限进行了设置,使“Administrators”组的成员只能对“Beijing”OU具有“读取”的权限。管理工具→AD用户与计算机→右击beijing→属性→安全→Administrator→读取
7.将对“sales”OU的“创建”、“删除”以及“管理用户帐户”的管理任务委派给“moon.com.cn”域中的“zxd”用户帐户来执行。
开始程序管理工具ActiveDirectory用户和计算机右击sales委派控制下一步添加zxd添加确定下一步勾选”创建、删除以及管理用户帐户“下一步完成
8.把计算机中C盘的Program Files目录共享,先删除everyone的所有权限,再将完全控制权限付给Administrator。
(1)我的电脑→C: →Program Files右键“共享”→权限→删除everyone→添加Administrator
S1.在“Server01”中,为已建立的“moon.com.cn”区域设置自动更新。管理工具DNS属性允许动态更新
S2.将“moon.com.cn”域中“sales”OU里的域用户帐户“Text02”的密码由“空”改为“111”。管理工具→用户与计算机→sales→
S3.将“moon.com.cn” 域中的“sales”OU的帐户“Text02”对“sales”OU的访问控制权限设置为“完全控制”。-管理员登录后打开AD用户和计算机→右击sales→委派控制-->下一步→添加Text02用户→下一步→创建自定义任务去委派→下一步→完全控制
S4.在Nit域中建立名为Nit的安全式全局组,并在此组中建立Nituser帐户,组和用户建立时均采用默认值,然后编辑此域的组策略,将密码最长存留期改为60天;并将名为Guest的内置帐号停用。
(1)先新建一个Nit组:在ActiveDirectory用户和计算机中,右击Nit.com下的Users新建组,弹出新建组窗口输入组名Nit,同时分别选中“全局”和“安全式”确定。(2)再建一个Nituser用户:
(3)打开Nit组的属性对话窗口,在成员卡中添加Nituser成员:双击Nit成员添加Nituser确定(4)编辑组策略:右击Nit.com域属性组策略编辑在(计算机配置/Windows设置/安全设置/帐户策略/密码策略)中双击(密码最长存留期)60天确定(5)停用Guest帐户:
在User组中双击Guest帐户帐户选项帐户已停用确定
S5.为DC的OU中的一个用户User1设置委派权限,要求他可以为DC的OU中其他用户修改密码。开始程序管理工具ActiveDirectory用户和计算机右击“DC”委派控制下一步添加User1添加确定下一步勾选”重设用户帐户的密码”下一步完成
第10大题-6 编辑系统默认的组策略,将密码作废期改为15天。
活动目录右击NIT属性组策略选DefaultDomainPolicy编辑账户策略/[密云策略右击密码最长存留期安全性密码作废期:改为15天
2. 一个具有200台主机的Intranet网络,已经申请并获得了一个C类的网络地址,其网段为“200.200.200.0”;该网络申请到的域名后缀为“ldxx.edu.cn”。该网络中,200.200.200.123提供信息服务,200.200.200.124提供邮件服务。你是网络管理员,如何配置DNS服务系统?
(1)开始菜单→程序→管理工具→DNS→正向搜索区域→右键“新建区域”→Active Directory集成的区域→区域名称ldxx.edu.cn(2)选中新建的区域→右键“新建主机”→名称www.daodoc.com”域中“sales”OU里的域用户帐户“Text02”的密码由“空”改为“111”。-管理工具→用户与计算机→sales→Text02重设密码
12.将“moon.com.cn” 域中的“sales”OU的帐户“Text02”对“sales”OU的访问控制权限设置为“完全控制”。
-管理员登录后打开AD用户和计算机→右击sales→委派控制-->下一步→添加Text02用户→下一步→创建自定义任务去委派→下一步→完全控制
S1.完成下面关于Active Directory的操作:(1)将考试机升级为新域的域控制器,域名为testac.com ;(2)创建基于域的DFS根目录,要共享的路径为:C:DFSROOT。
(1)开始菜单→程序→管理工具→配置服务器→Active Directory→启动→新域的DNS全名→testac.com(2)开始菜单→程序→管理工具→分布式文件系统→右键“新建”→DFS根目录→域名testac.com→共享的路径为:C:DFSROOT
S2.在本地计算机中安装的DHCP服务,新建DHCP作用域“Server01”,IP地址范围为“192.168.0.1”至“192.168.0.50”、长度为“24”、子网掩码为“255.255.255.0”;设置地址“192.168.0.1”“192.168.0.5”排除;租约期限“100天”不配置DHCP选项。
(1)开始菜单→程序→管理工具→DHCP→右键“新建作用域”→名称Server01→
S3.(1)安装DNS服务。(2)创建一个区域 test.com。(3)在所创建的区域中,为本机添加一条名称为“www.daodoc.com的邮件交换器记录。(5)设计具体的设置法案,使得通过地址http://www.daodoc.com也能访问本机的Web站点,且要求本机不能对本地Web站点进行访问。
(1)控制面板→添加删除程序→添加Windows组件→网络服务→域名系统DNS(2)开始菜单→程序→管理工具→DNS→正向搜索区域→右键“新建区域”→Active Directory集成的区域→区域名称test.com(3)选中新建的区域→右键“新建主机”→名称www,IP地址192.168.11.18(4)选中新建的区域→右键“新建主机”→名称email,IP地址202.121.80.19(5)网上邻居右键属性→本地连接右键属性→TCP/IP协议→IP地址设置为192.168.11.18 9