Windows网络服务器管理面试题解析4

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Windows⽹络服务器管理⾯试题解析4
⾯试题53:在可ping通的情况下,()因素错误不会导致共享访问失败。

A. ⽬标主机上的“⽂件和打印共享”服务
B. 本机上的“⽂件和打印共享”服务
C. ⽬标主机上Server服务,本机上的Workstation服务
D. ⽬标主机上的“使⽤空⽩密码的本地账户只允许进⾏控制台登录”策略配置
解析:
这是⼀道与共享访问有关的试题。

看似简单,但其实是最复杂的,因为共享访问能否成功关系着许多因素,⽽且还不仅本题中所给的这些可能的因素。

本题其实就是要排除那些发⽣错误时,必定会导致共享访问不成功的因素。

下⾯我们⼀⼀对这些选项进⾏分析。

要实现共享访问,⾸先是要开启“⽂件与打印共享”服务。

A与B选项都是与“⽂件与打印共享”服务有关的。

只是A选项中是说⽬标主机上的,⽽B选项中说的是本机上的。

到底需要在哪⼀⽅开启呢?我们可以这样来分析:访问⽹络中其他主机上的共享资源,享受的是其他主机上的共享服务,把提供共享资源的主机当做服务器,本机当成客户端。

所以共享访问需要的是⽬标主机上的“⽂件和打印共享”服务,⽽不是本机上的。

当然在本机上开启“⽂件和打印共享”服务后⼜可以为其他主机提供资源共享服务。

所以B是本题答案之⼀,它对于本机访问其他机并不是必需的。

除了需要在⽬标主机上开启共享服务外,还需要在双⽅开启相应的服务。

上⾯我们分析到了,本机访问⽬标主机,其实就是本机把⽬标主机当做服务器,⽽本机作为客户机,这样就需要在⽬标主机上开启Server(服务器)服务,⽽在本机上开启Workstation(⼯作站)服务。

这就是题中的C选项,由此看来,C选项也是共享访问所必需的,不符合本题的要求。

D选项指的是⼀种特殊情况。

如果本机所⽤登录账户是空密码,⽽⽬标主机上⼜配置了“使⽤空⽩密码的本地账户只允许进⾏控制台登录”策略,则本机也不能访问⽬标主机。

由此可以看出,它也不符合题中的要求。

答案:B。

⾯试题54:NTFS⽂件系统中要求⽤户可以创建新⽂件、修改⽂件内容,但不可以删除⽂件,则应采⽤的NTFS权限是(
)。

A. 完全控制
B. 修改
C. 改变
D. 写
解析:
本题根据前⾯的⾯试题52可以很快得出正确答案——D。

只需要赋予相应⽤户对该⽂件夹具有写权限即可。

写就相当于可以实现创建新⽂件,修改⽂件内容,但是不能删除⽂件的权限组合。

答案:本题正确答案为:D。

⾯试题55:有⼀个NTFS格式⽂件夹Folder1,它下⾯有⼀⽂件File1。

现对它们设置如下权限:将File1⽂件的NTFS权限设置为Everyone组具有只读权限,将⽂件夹Folder1的共享权限设置为Everyone组具有完全控制权限。

则⽤户最终通过⽹络访问此⽂件时的权限是()。

A. ⽆访问权限
B. 只读
C. 修改
D. 完全控制
解析:
因为NTFS格式⽂件夹Folder1的共享权限是Everyone组具有完全控制权限,但没有说明其NTFS安全权限,所以所有⽤户都具有对该⽂件夹的完全控制功能。

但其下的File1⽂件是配置了NTFS安全访问权限的,⽽且是Everyone组具有只读权限。

所以最终所有⽤户访问Folder1的权限就是只读。

答案:B。

⾯试题56:将系统D盘的⽂件系统由FAT32⽆损转换为NTFS的命令是()。

A. format D:/fs:ntfs
B. convert D:/fs:ntfs
C. A和B
D. dcpromo D:/fs:ntfs
解析:
这道题⽐较简单,因为只需要知道所⽤的命令为convert就可以确定唯⼀的正确答案了。

如果把这道题改成其中包括⼏种命令虽然相同,但后⾯的选项或顺序不同的⼏个选项,难度就⼤了许多。

要注意的是,FAT32格式在命令中是写fs,要把FAT32格式转换成NtfS格式,则被转换的⽂件格式写在前⾯,⽬标⽂件格式写在后⾯,在转换命令后紧跟要转换的盘符。

答案:B。

⾯试题57:与FAT32⽂件系统相⽐,下述不是NTFS⽂件系统的优点的是()。

A. 可以为⽂件(夹)设置访问权限
B. 可以给⽂件(夹)提供加密和压缩等功能选项
C. 更节省磁盘空间
D. 不仅⽀持Windows 9x,还⽀持Windows 2000/2003/XP
解析:
对于这道题答案可能很容易得出,但要真正讲明原因却不⼀定能⾏。

A选项是NTFS⽂件系统的优点,FAT、FAT32格式都不能设置⽤户访问权限的。

B选项也是NTFS⽂件系统的优点,FAT、FAT32格式不具有加密和压缩功能。

C选项也是NTFS⽂件系统的优点,⼀⽅⾯是它⽀持磁盘压缩,另⼀⽅⾯是NTFS采⽤了更⼩的簇,可以更有效率地管理磁盘空间(FAT32的最⼩簇⼤⼩为4KB,分区⼤⼩在8~16GB时,簇的⼤⼩为8KB;分区⼤⼩在16~32GB时,簇的⼤⼩则达到了16KB。

⽽NTFS的簇⼤⼩基本上都是为4KB)。

D选项是错误的,因为Windows 9x系统根本就不⽀持NTFS⽂件系统,只⽀持FAT\FAT32⽂件系统。

答案:D。

⾯试题58:将⼀个已经设置好NTFS权限和共享权限的共享⽂件夹由NTFS分区移动⾄FAT32分区,其权限的变化是()。

A. ⽂件夹的NTFS权限和共享权限设置将全部失效
B. ⽂件夹的NTFS权限失效,但共享权限保持不变
C. ⽂件夹的NTFS权限不变,但共享权限将失效
D. ⽂件夹的NTFS权限和共享权限设置将全部不变
答案:A。

⾯试题59:某共享⽂件夹的NTFS权限和共享权限设置的并不⼀致,则对于登录该⽂件夹所在主机的本地⽤户⽽⾔,下列()有效。

A. ⽂件夹的NTFS权限
B. ⽂件夹的共享权限
C. ⽂件夹的共享权限和NTFS权限两者的累加权限
D. ⽂件夹的共享权限和NTFS权限两者中最严格的那个权限
解析:
这⾥要理解共享权限和NTFS安全权限的适⽤范围。

共享权限只有在通过⽹络访问时才会发挥作⽤,⽽NTFS安全权限则既可以通过⽹络访问发挥作⽤,也可以在本地访问中发挥作⽤。

根据这个适⽤范围,很容易得出正确答案为A,也就是仅NTFS权限有效。

答案:A。

⾯试题60:将某共享⽂件夹的“完全控制”权限分配给⼀个域⽤户,⼀种⽅法是直接将⽤户名添加⼊⽂件夹的访问列表;另⼀种⽅法是将⽤户名加⼊具有对此⽂件夹有“完全控制”权的本地组中,两者⽐较,正确理解的是()。

A. 第⼀种⽅法可以直接⽣效,第⼆种⽅法需⽤户重新登录后⽅可⽣效
B. 第⼀种⽅法需⽤户重新登录后⽅可⽣效,第⼆种⽅法可以直接⽣效
C. 两种⽅法都可以直接⽣效
D. 两种⽅法都需要⽤户重新登录后⽅可⽣效
解析:
因为许多⽹管员没有这⽅⾯的经验,所以也经常问与此有关的问题。

⽐如,我已把某某⽤户设置了某某⽂件具有完全控制功能,可还是打不开其中的⽂件。

其实很容易理解,直接在⽂件夹的访问列表中添加⽤户权限当然是马上⽣效,否则每⼀个权限都是重新配置的话就相当⿇烦了。

但是如果是通过⾪属组的⽅式来继续权限的话,则就需要重新启动计算机了,因为⾪属组改变后,需要改变的对应设置⾮常多,还可能关系到多种服务。

答案:A。

⾯试题61:共享权限是本地级、⽂件级的吗?并简要说明理由。

解析:
这是⼀道概念⽅⾯的试题,对于理解了⽂件共享这个概念的应试者来说是⾮常简单的。

答案:
我们所说的⽂件共享是基于⽹络层⾯的,⽽不是在本地的。

另外,⽂件共享只能设置⽂件夹,⽽不是单独设置某个⽂件共享。

与共享权限相关的还有⼀个NTFS⽂件格式的⽤户访问权限。

它与共享权限不同的是,它设置的权限同时适⽤于⽤户的⽹络访问和本地访问。

⽽且它不仅可以对NTFS⽂件夹进⾏访问权限设置,还可对NTFS⽂件设置访问权限。

但当对NTFS⽂件夹同时设置了共享权限和访问权限时,最终的共享权限要同时取决于共享权限和访问权限,为它们的权限交集。

如,⽂件夹Folder A为⽤户USER1设置的共享权限为“只读”,同时⽂件夹Folder A为⽤户USER1设置的访问权限为“完全控制”,那么⽤户USER1的最终⽹络共享权限为“只读”。

如果两种权限没有交集,则对应⽤户对该NTFS⽂件不具有任何共享权限。

但不影响⽤户在本地访问该⽂件夹的权限。

⾯试题62:磁盘配额的配置只能针对⽤户账户,⽽不能针对组账户,是否正确并简要说明理由。

解析:
这道题虽然容易,但如果平时在配置磁盘配额时并没有留意,对这种说法就会很难判断。

这道题的说法是正确的。

答案:
只有NTFS格式的磁盘才可以配置磁盘配额,⽽且只能针对⽤户账户来配置磁盘配额,⽽不能针对组账户。

这⼀点完全可以从添加配额项所打开的对话框中只有⼀个“⽤户”类型选项可选,⽽没有其他选项来得出,如图12-13所⽰。

图12-13 “对象类型”对话框
12.2.8 组策略管理
⾯试题63:在Windows 2000和Windows XP/Server 2003系统中,⼿动更新组策略的命令分别是()。

A. gpupdate,regedit
B. secedit,regedit
C. secedit,gpupdate
D. regedit,gpupdate
解析:
这道题也很简单,但要求应试者对Windows 2000和Windows XP/Server 2003系统的管理有⼀个⽐较全⾯的了解。

有些应试者因为没有⽤过Windows 2000系统,或者没有在Windows XP/Server 2003系统中使⽤过命令⽅式更新组策略,所以也不能正确答出。

在Windows 2000和Windows XP/Server 2003系统中,所使⽤的组策略更新命令是不⼀样的,前者使⽤的是secedit命令,后者所使⽤的命令是gpupdate。

答案:C。

⾯试题64:在Windows Server 2003系统中,默认情况下,⽤户的⼝令设置默认必须符合复杂性要求,且不可更改此账号策略,是否正确。

并简要说明理由。

解析:
这道题考的是应试者对在组策略中账户策略设置的掌握程度。

它包括两个⽅⾯的考查,⼀是在Windows Server 2003系统中,默认情况下是否必须符合复杂性要求,⼆是这个策略是否可以更改。

答案:
这种说法是不正确的。

⾸先,在Windows Server 2003系统中,默认情况下,对⽤户账户⼝令是有复杂性要求的。

这⼀点可以从我们在安装Windows Server 2003系统中配置管理员密码,以及在新安装的系统中创建新的⽤户账户中总是提⽰不满⾜复杂性要求的错误提⽰中看出。

⾄于这个策略能否被更改,就要看组策略中的相应策略项设置是否可以修改了,这与相应服务器的⾓⾊和所打开的组策略对象有关。

如果服务器系统已配置了域控制器,则在域控制器的本地组策略(通过运⾏gpedit.msc命令打开)中,这个账户密码策略(包括“密码必须符合复杂性要求”这个策略项)是不能再更改,⽽且是默认启⽤,如图12-14所⽰(此时的这些策略项图标都呈灰⾊,表⽰不可重新设置)。

但是并不代表就不能修改,只是此时服务器⾓⾊发⽣了改变,已成为域控制器,需要在域控制器组策略中进⾏设置,如图12-15所⽰(此时的这些策略项图标都呈蓝⾊,表⽰可重新设置)。

此时,账户密码策略(包
括“密码必须符合复杂性要求”这个策略项)设置是可以修改的。

图12-14 域控制器默认组策略中的“密码策略”项
图12-15 域控制器本地组策略中的“密码策略”项
如果服务器系统只是成员服务器,则通过gpedit.msc打开的本地组策略中的密码策略也是可以修改的,如图12-14所⽰。

综上所述,密码复杂性策略是否可以修改要看服务器当前的⾓⾊和所打开的组策略对象。

总体来说,这个策略项还是可以修改的,⽆论是域控制器,还是成员服务器。

12.2.9 远程访问与管理
⾯试题65:在Windows Server 2003系统中,终端服务客户端软件⽂件位于Winodws系统⽂件夹的()。

A. system32\clients
B. system32\clients\tsclient\win32
C. clients\tsclient\win32
D. system32\tsclients
解析:
这道题对于使⽤过Windows Server 2003系统作为终端服务客户端的管理员来说就很清楚了。

终端服务客户端软件源⽂件是位于默认的Windows⽂件夹的system32\clients\tsclient\win32⽂件夹中。

它需要在安装后才能使⽤的。

在Windows Sever 2003中的终端服务就是“远程桌⾯连接”,安装向导如图12-16所⽰。

当然,其实在Windows Server 2003系统中的“远程桌⾯连接”是已安装了的,⽆须另外安装。

其连接在“附件”程序组中。

答案:B。

图12-16 “远程桌⾯连接”安装向导⾸页
⾯试题66:如果想利⽤Windows Server 2003系统中RRAS的NAT功能,使局域⽹中的⽤户都能共享⼀条ADSL宽带上因特⽹,则需要新建()接⼝。

A. IP隧道
B. PPPoE
C. 请求拨号
D. 拨号
解析:
这道题考的是应试者对NAT共享上⽹⽅式的配置经验,题中的“RRAS”就是指“路由和远程访问服务”。

有这⽅⾯经验的,则可以容易地给出正确答案——C。

请求拨号接⼝的创建是通过⼀个如图12-17所⽰的向导来进⾏的,是⽤来进⾏ADSL⾃动拨号的。

就相当于我们平常在宽带路由器上配置ADSL拨号账户信息⼀样,在请求拨号接⼝中配置的也是这些ADSL账户信息,以便让NAT服务器⾃动拨号。

图12-17 NAT请求拨号接⼝配置向导对话框
⾄于题中其他3个选项,我们也可适当分析⼀下。

A选项的“IP隧道”肯定不是题中所选项,因为隧道技术是VPN技术领域,并不是NAT技术;B选项中的“PPPoE”它只是普通的ADSL虚拟拨号接⼝,在请求拨号接⼝创建过程中是需要配置PPPoE选项,但它并不是我们在NAT配置过程中新建的接⼝;D选项中的“拨号”则⽐较笼统了,因为这⾥的NAT请⽰拨号是⼀个逻辑虚拟的接⼝,并不是像ADSL或者其他拨号设备的物理拨号接⼝。

⽽且拨号接⼝也不需要另外创建,只需要配置即可。

答案:C。

⾯试题67:关于远程安装服务(RIS),下⾯说法不正确的是()。

A. Windows 2000的RIS只能⽤于Windows 2000 Professional,不能⽤于Windows 2000 Server和Windows 2000 Advanced Server
B. Windows Server 2003的RIS可⽤于Windows 2000 Professional、Windows XP Professional,也可⽤于其他的Windows 2000/Server 2003⾮域控制器的服务器系统
C. RIS可利⽤RIPrep映像实现Windows系统和应⽤程序的部署
D. 使⽤RIS部署,客户端必须得有PXE⽹卡才可以
解析:
这是⼀道远程安装服务⽅⾯的试题,⽽且还涉及到Windows 2000和Windows Server 2003两个主要服务器版本的远程安装服务。

有过相应经验的,还是能⽐较容易答出。

⾸先A选项是正确的,在Windows 2000系统中,RIS是只能⽤于⾮服务器版本的远程安装。

B选项中说的Windows Server RIS在这⽅⾯有了很⼤改进,不仅可全⾯应⽤于⾃⼰家族中的4个主要版本,还⽀持Windows 2000全家族,以及Windows XP Professional。

但在创建Windows 2000和Windows XP 64版本的远程安装映像时,Windows Server 2003的RIS服务器不能安装IIS。

C选项也是正确的,RIS不仅可以创建基于操作系统的映像,还可以针对现有系统环境制作包括操作系统和应⽤程序在内的安装映像,这样就可以在客户端⼀次性安装操作系统和应⽤程序。

但要求⽬标安装计算机与映像源计算机的硬件配置是⼀样的。

D选项明显是错误的,因为除了使⽤PXE⽹卡启动远程计算机外,还可以使⽤远程启动盘来远程启动远程计算机。

答案:D。

⾯试题68:利⽤快捷键【Ctrl+Alt+()】可进⾏终端窗⼝的窗⼝/全屏切换,默认使⽤快捷键【Ctrl+()】可停⽌远程控制。

A. Del,*
B. Break,*
C. Del,End
D. Break,End
解析:
本题没什么技术性,考的是应试者对终端连接操作的基本掌握。

有过终端服务连接应⽤经验的,就很容易答出。

那就是按【Ctrl+Alt+Break】组合键进⾏窗⼝/全屏切换,按【Ctrl+*】组合键停⽌远程控制操作。

顺便介绍⼀下终端服务操作的其他⼀些快捷键。

【Alt+Insert】:按启动顺序来回切换程序。

【Alt+Home】:显⽰“开始”菜单。

【Alt+Delete】:显⽰窗⼝的弹出式菜单。

【Ctrl+Alt+-】:将客户端活动窗⼝的快照放在“终端”服务器的剪贴板上(与在本地计算机上按【Alt+PrintScreen】组合键时的功能相同)。

【Ctrl+Alt++】:将整个客户端窗⼝区域的快照放在“终端”服务器的剪贴板上(与在本地计算机上按【PrintScreen】键时的功能相同)。

答案:B。

⾯试题69:在Windows 2000中,终端服务在通信时使⽤的协议及默认端⼝号为()。

A. 通信协议为UDP,默认端⼝号为3389
B. 通信协议为RDP,默认端⼝号为3389
C. 通信协议为RDP,默认端⼝号为3889
D. 通信协议为UDP,默认端⼝号为3889
答案:B。

⾯试题70:在Windows 2000中,某⽤户如果要管理远程主机上的磁盘,则需满⾜的条件是()。

A. 如果是⼯作组环境,该⽤户就应是本地管理员组成员即可
B. 如果是⼯作组环境,该⽤户应同时是本地和远程主机上管理员组的成员
C. 如果是域环境,⽤户账户、本地主机和远程主机必须是相同域成员,且⽤户应具有管理磁盘的权限
D. 如果是域环境,⽤户账户、本地主机和远程主机既可以是相同域成员,也可以是具有信任关系的域成员,且⽤户应具有管理磁盘的权限
答案:B D。

12.2.10 其他⽹络服务器管理
⾯试题71:SUS服务器必须安装在()。

A. NTFS分区
B. FAT分区
C. FAT32 分区
D. 都可以
解析:
这道题也是概念性的试题,答案也很简单,就是必须安装在NTFS分区上。

因为需要对管理SUS服务器的⽤户配置不同的⽤户访问权限,FAT、FAT32格式的分区是⽆法配置⽤户访问权限的。

答案:A。

⾯试题72:在下列情况中,需要单独⼿动安装SUS的客户端的是()。

A. Windows 2000 SP2
B. Windows 2000 SP4
C. Windows XP SP1
D. Windows Server 2003
解析:
这是⼀道考应试者对SUS服务应⽤中客户端程序安装条件的掌握的试题。

SUS需要客户端安装⾃动更新客户程序,该程序已经包括在Windows 2000 SP3/SP4、Windoiws XP SP1中了。

如果你的计算机安装的是Windows 2000 SP2或以前版本,则需要⼿动安装客户程序了。

不⽀持Windows 2000以前版本系统和其他⾮Windows平台操作系统。

Windows 2003系统不需要⼿动安装。

除了SUS客户端有安装条件外,SUS服务器端也有安装条件,需要安装在运⾏有Windows 2000或Windows Server 2003系统的服务器上。

注意:SUS只能发布⽀持SUS的Windows系统安全更新和重要更新,不能发布SP包和其他⾮Windows产品的更新。

答案:A。

⾯试题73:在默认情况下,SUS客户端的⽇志⽂件Windows Update.log位于()下。

A. system32
B. system
C. config
D. Windows或Winnt
解析:
这是⼀道考SUS(Software Update Services,软件更新服务)应⽤的试题。

配置过这种服务器的都会⽐较清楚,那就是SUS 客户端的⽇志是保存在操作系统的系统⽂件夹根⽬录中的,⽇志⽂件名为“Windows Update.log”,⽽SUS服务器的⽇志⽂件是保存在系统⽂件夹下的SYSTEM32\LogFiles⽬录下,⽇志⽂件名为wutrack.bin。

这⾥的系统⽂件夹要区分不同的操作系统,如果是Windows 2000及以前的版本,则系统⽂件夹名为Winnt,如果是Windows XP及以后版本系统的系统⽂件夹名为Windows。

答案:D。

相关文档
最新文档