江苏省盐城技师学院内部讲义计算机网络管理员
高级
实操部分
编写人:张春
考试时间:90分钟
分数分配情况:
=========================================================
总题数总分
=========================================================
01-建立网络连接(拨号/ADSL)1题2分
02-配置网络协议TCP/IP1题2分
03-Windows2000Server的安装1题2分
04-Windows2000的配置2题7分
05-Windows2000MMC控制台操作4题11分
06-创建和管理用户帐号4题14分
07-配置DNS服务3题15分
08-IIS配置使用2题10分
09-FTP服务2题10分
10-2000Server操作题6题27分
=========================================================
26题100分
=========================================================
建立网络连接(拨号/ADSL)
1.创建拨号上网连接,其中电话号码,用户及密码均为169,区号为010,连接名称为“我的连接”
2.通过调制解调器拨号到互联网,要求如下:(1)手动设置互联网连接,配置代理服务器HTTP:192.168.1.1端口:80(2)取消创建邮件帐号。
3.你公司利用VPN实现远程办公室对公司总部的访问,(1)公司总部SEVER B配置为远程访问服务器,地址池配为192.168.0.2——192.168.0.10在远程访问服务器上创建远程访问策略,允许REMOTEGROUP进行远程连接,并把它设为第一条策略(2)你在远程办公室的SERVER A上创建VPN的连接,连接到公司总部的远程访问服务器SERVER B。
配置网络协议TCP/IP
1.有一台电脑操作系统为Windows2000Server与NetWare服务器进行数据交换,但是这台Windows2000Server计算机不可访问NetWare服务器,并且没有NetWare客户端软件。
要求:配置Windows系统网络连接里的NetWare协议,使这台Windows2000Server计算机可以访问NetWare服务器。
2.在Windows2000Professional操作系统的计算机中设置“TCP/IP”协议:(1)指定IP地址为192.168.0.1;(2)指定子网掩码为255.255.255.0。
3.有一台电脑操作系统为2000Professional,IP地址为192.168.0.1子网掩码为255.255.255.0,
由于环境原因现需要使用WINS服务器,WINS服务器的地址为192.168.0.88,请为本机配置WINS服务器地址。以保证与其他机器的正常使用。要求:为本机配置WINS服务器地址
Windows2000Server的安装
1.现有未安装操作系统的电脑一台,希望安装2000Server操作系统在这台机器上。安装方式为Windows2000系统安装到C盘,并同时在安装过程中将C盘转换为NTFS分区。
2.现有未安装操作系统的电脑一台,希望安装2000Server操作系统在这台机器上。安装方式为Windows2000系统安装到C盘,并同时在安装过程中将本机的IP地址设置为了192.168.1.1,子网掩码255.255.255.0,计算机名称为test密码为空。
Windows2000的配置
1.取消屏幕保护程序的设置。
2.在Windows2000系统下,安装“计算器”组件。
3.系统进行适当的设置,使服务器在不能正常提供“自动检测、安装新硬件”服务的时候按下列要求处理:
(1)发生第一次故障时:故障后5分钟重新启动服务。
(2)发生第二次故障时:故障后15分钟重新启动计算机。
(3)发生第三次故障时:自动运行“记事本”程序。
4.通过在服务器“可选网络组件”中,添加DHCP服务选项,安装DHCP服务。
Windows2000MMC控制台操作
1.完成下列关于管理控制台的操作:
a)设置管理控制台模式:提供所有窗口管理命令;能够完全访问控制台;允许用户在
不同的管理单元之间进行操作;允许用户打开新窗口;允许用户访问控制台树的所
有部分。
b)这个管理控制台用于本地计算机管理,请添加本地计算机管理的所有扩展管理单
元。
2.完成下列关于管理控制台的操作:
(1)设置管理控制台模式:禁止用户打开新窗口或访问控制台树的其他部分;仅允许用户查看控制台的一个窗口。
(2)创建一个管理控制台文件,用于本地计算机管理,并添加本地计算机管理的“本地用户和组”、“磁盘管理扩展管理单元”两个扩展管理单元。把控制台文件保
存在C:\TEMP上,文件名为compmng.Msc。
3.系统进行适当的设置,使服务器在不能发送和接收系统管理员或者Alerter服务传递的消息时候按下列要求处理:
(1)发生第一次故障时:故障后5分钟重新启动服务。
(2)发生第二次故障时:自动运行“注册表编辑器”
(3)发生第三次故障时:故障后30分钟重新启动计算机。
4.利用注册表编辑器,定位Windows3.x应用程序OFFICE文件的注册条目,并在右上窗口选中该条目最后一个值项的数据类型。
选择类型:字符串(REG_SZ),二进制(REG_BINARY),双字节(REG_DWORD),以上皆不是。
5.利用注册表编辑器,定位Windows3.x应用程序SYSTEM.INI文件的注册条目,并在右上窗口选中该条目最后一个值项的数据类型。
选择类型:字符串(REG_SZ),二进制(REG_BINARY),双字节(REG_DWORD),以上皆不是。
6.在系统控制台中添加“安全模板”,并将控制台结果保存为C:\WINNT\SECURITY\templates\控制台1.Inf。
7.在系统控制台中添加“IP安全策略管理”中的“本地计算机”策略,并将控制台结果保存为C:\WINNT\SECURITY\templates\控制台1.Inf。
8.在系统控制台中添加“安全配置和分析”,并将控制台结果保存为C:\WINNT\SECURITY\templates\控制台1.Inf。
创建和管理用户帐号
1.为用户WangYi创建一个用户帐户,设定登录名为Nituser,密码为12345。
2.将用户User的登录时间改为星期一至星期五的早上9点到下午5点。
3.首先建立名为Nituser的用户帐户,密码为aaa,其他采用默认值,设定用户下次登录时须更改密码,创建Nitusers的安全式全局组,将Nituser用户加入到该组中。
4.(1)在本地计算机中创建本地用户帐户“xiao lu”,全名为“li xiaolu”。
(2)在本地计算机中创建本地组“xing zheng”
5.将本机的域用户帐号的Guest用户设置为不可委派,从而禁止这个帐户使用委派权限。
6.Tsh.Com域中atauser帐户的密码为36789,将atauser用户帐户设定为“不要求Kerberos 预身份验证“。取消用户atauser的远程控制功能,允许互联网计算机使用用户帐户atauser通过VPN访问tsh.Com域服务器。
7.在“Server01”中,设置域用户帐户“Testuser”登录服务器“Server01”。
8.设置域服务器“Serverata3“中的“sales”OU:(1)设定OU“sales”成员的帐户密码最短使用期限为30天。(2)设定操作系统记录用户登录密码为18个。
9.将本机的域用户帐号的Guest用户设置为禁用,从而禁止这个帐户。
电脑文件夹设置密码10.Nit域中Nituser帐户的密码为12345,将其密码修改为54321,并将其加入到AccoutOperators组;并设置此用户的登录时间为周一到周五的9:00到17:00
11.在“Server01”中,将域用户帐户“Test02”从“sales”OU移动到“market”OU中。
12.在“moom”域中的“sales”OU下包含有“Beijing”子OU,对“Beijing”OU 的权限进行了设置,使“Administrators”组的成员只能对“Beijing”OU具有“读取”的权限。
配置DNS服务
1.在DNS服务器中创建标准主区域,域名为test,并在test区域下建一条主机名为KKK,IP地址为192.168.0.1的记录,将test.Com区域设置为允许动态更新。
2.在一台DNS服务器上,标准主区域名为test,由于服务器里的老化记录比较多,影响服务器的性能,须将其区域清理资源记录无刷新间隔的时间更改为5小时刷新一次,以保证服务器的良好性能。
3.在DNS服务器中标准主区域域名为test下创建一个域名为mial的子域。
4.在“ATAServerKP”中,为己建立的“tsh”区域设置清理老化,无刷新间隔7小时,刷新间隔10天。
5.在“ATAServerEC”中,为己建立的“tsh”区域设置名称服务器地址为192.168.1.205,设置为名称服务器中的服务器进行区域复制。
6.(1)安装DNS服务;(2)创建搜索区域名称为1.168.192.in—addr.arpa的AD集成区域;(3)为所有服务器启动区域复制;(4)在所创建的区域中,为本机创建一个新指针,主机IP号23,主机名tsh。
7.(1)安装DNS服务;(2)创建一个区域test;(3)在所创建的区域中,为本机增加1条名称为“WWW”,IP地址为192.168.11.18的主机记录;(4)在所创建的区域中,为一个名为“mail”,IP地址202.121.80.19的主机记录添加一个主机名为“mail”,邮件服务器名为st的邮件交换器记录;(5)设计具体的设置方案,使得通过地址http://st也能访问本机的Web站点,且要求本机不能对本地Web站点进行访问。
8.在“Server01”中,为己建立的“moom”区域设置自动更新。
9.通过在服务器“可选网络组件”中,添加DNS服务选项,安装DNS服务。
IIS配置使用
1.在IIS中创建一个名为NitTest的Web站点,站点的IP地址为222.10.35.8:8080,主目录为C:\Nitweb,设定权限为读取和运行脚本。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论