第14章-在活动目录中管理用户和组账号
Exchange企业邮件与Windows安全应用试题及答案
Exchange企业邮件与Windows安全应⽤试题及答案1.电⼦邮件系统由邮件⽤户代理MUA和邮件传输代理MTA两部分组成⼆以下程序中属于邮件传输代理的是(CD)。
(选择⼆项)。
(课本6页)a) Outl ook Express(MUA)b) Foxmail(MUA)c) Exchanged) Sendmail2.exchange2007时,需要的⽂件系统格式为(BC)(选择⼆项)。
(课本16页)A.FAT16B.FAT32C.NTFSD.NFS3.电⼦邮件系统的主要协议有(BC)(选择⼆项)。
(课本6页)A.IPX/SPXB.SMTPC.POP3D.APPLETALK4.电⼦邮件系统的核⼼是提供情报(C )服务(选择⼀项)。
(课本6页)A.终端对终端B.⽤户登录⽅式C.存储转发⽅式D.⽬录⽅式5.可以安装exchange2007的操作系统有(D)(选择⼀项)。
(课本15页)A.windows server profasional 2000B.unix/linuxc.windows xps2d.windows server 20036.Exchange 的服务器⾓⾊有哪⼏种(A)(选择⼀项)。
(课本13页)a.中⼼传输服务器⾓⾊邮箱服务器、客户端访问服务器、统⼀消息服务器、边缘传输服务器b.PDC的⾓⾊c.RID的⾓⾊d.基础⾓⾊7.常见的MTA有哪些(AC)(选择⼆项)。
(课本6页)a.sendmailb.formailc.exchanged.outlook8.常见的MUA有哪些(BD)(选择⼀项)。
(课本6页)a.sendmailb.formailc.exchanged.outlook9.Exchange 有⼏个版本(CD)选择⼆项)。
(课本10页)a.稳定版b.开发版c.标准版d.企业版10.Outlook web access怎样去访问邮件服务器(C)(选择⼀项)。
a.http://邮件服务器的IP地址/publicb. http://邮件服务器的IP地址/exchangec. https://邮件服务器的IP地址/owad. http://邮件服务器的IP地址/11.邮件系统分为两个部分,分别是MUA和MTA,下列是MTA的是(AD)(选择⼆项)(课本6页)A exchangeB foxmailC outlook expressD postfix正确答案ad12.邮件系统在发送和接收邮件过程中要使⽤协议。
电子教案5Windows Server 2016 (管理用户账户和组)
管理用户账户和组计图1 公司域环境示意图二、项目任务分析根据图1的公司域环境示意图,完成活动目录的管理与维护。
具体要求如下。
1.在Win2016-2这台独立服务器上创建本地用户账户及设置本地用户账户的属性;删除本地用户账户;2.在Win2016-2这台独立服务器上使用命令行创建账户和组;3.在Win2016-1这台域控制器上创建与管理域用户;4.在Win2016-1这台域控制器上管理域组账户。
三、项目理论目标分析1.分析知识目标2.分析技能目标讲授5’讲解示范(E)模仿练习(E)任务1 创建本地用户账户一、课堂讲解1.管理用户账户和组的相关知识;2.讲解本地用户和账户的创建与管理。
二、操作示范1.在Win2016-2这台独立服务器上创建本地用户账户;2.在Win2016-2这台独立服务器上设置本地用户账户的属性;3.在Win2016-2这台独立服务器上删除本地用户账户。
三、模仿练习请同学们按刚才的操作示范进行练习,该独立服务器名是Server1。
完成:✧在Server1这台独立服务器上创建本地用户账户;✧在Server1这台独立服务器上设置本地用户账户的属性;✧在Server1这台独立服务器上删除本地用户账户。
讲授案例分析学生实践35’讲解示范(E)一、课堂讲解相关命令。
讲授20’模仿练习(E)任务2 使用命令行创建账户和组net user username password /addnet localgroup groupname username /add二、操作示范在Win2016-2这台独立服务器上使用命令创建本地用户账户和组;三、模仿练习请同学们按刚才的操作示范进行练习,该独立服务器名是Server1。
完成:✧在Server1这台独立服务器上使用命令创建本地账户;✧在Server1这台独立服务器上使用命令创建本地组。
相关命令。
net user username password /addnet localgroup groupname username /add案例分析学生实践讲解示范(E)模仿练习(E)任务3 创建与管理域用户一、课堂讲解1.域用户账户;2.计算机账户。
如何使用ActiveDirectory管理Windows用户和组
如何使用ActiveDirectory管理Windows用户和组Active Directory(AD)是Windows操作系统中最常用的目录服务,它允许管理员集中管理用户账户、安全策略、组织单位等,为组织提供基于角色的访问控制和身份认证。
本文将介绍如何使用Active Directory管理Windows用户和组。
第一章:Active Directory简介Active Directory是Windows Server操作系统的一项功能,用于集中管理用户、计算机、服务和其他资源。
它提供了分层的目录结构,按照域的概念组织,每个域包含一个或多个域控制器(Domain Controller)。
域控制器负责存储、验证和复制目录信息。
第二章:创建AD域和域控制器首先,我们需要创建一个自己的AD域。
在开始之前,请确保你有一台安装了Windows Server操作系统的计算机,并且以管理员身份登录。
打开“服务器管理器”,选择“添加角色和功能”,在向导中选择“Active Directory域服务”。
按照向导的提示完成安装,安装过程中会要求你创建一个新的域或加入现有域。
第三章:添加用户账户在Active Directory中,用户账户用来标识和验证用户。
为了添加新的用户账户,我们可以打开“Active Directory用户和计算机”,在合适的组织单位(OU)下右键选择“新建用户”并按照向导的提示填写相关信息。
一般来说,我们需要设置账户名称、用户名、密码、描述等信息。
新建用户账户后,可以通过选中该用户账户,右键选择“重置密码”来更改用户密码。
第四章:创建和管理组在Active Directory中,组用于将用户账户和计算机账户进行逻辑分组,以便于管理。
创建新组的方法与添加用户账户类似,只需在“Active Directory用户和计算机”中选择合适的OU,右键选择“新建组”。
在组属性中,我们可以设置组名称、描述、成员等信息。
《网络系统管理与维护》网上考试题库附答案
题库来源本次网络系统管理与维护题库来源如下:第一章(网络系统管理与维护)这一章属于非重点,选择题1-6 来自课本,多选1-4 重新命题,判断题1-4 来自网络。
第二章(用户工作环境管理)这一章属于重点,选择题1-11 来自课本和网络,多选1-4 重新命题,判断题1-24 部分来自网络部分重新命题。
第三章(网络病毒防范)这一章属于重点,选择题1-15 来自课本和网络,多选1-10 重新命题,判断题1-10 来自网络。
第四章(防火墙与入侵检测)这一章属于重点,选择题1-20 来自课本和网络,多选1-7 重新命题,判断题1-11 来自网络。
第五章(系统容错与灾难恢复)这一章属于次重点,选择题1-10 来自课本和网络,多选1-12 重新命题,判断题1-4 来自网络。
第六章(补丁管理)这一章属于非重点,选择题1-3 来自课本,多选1-2 重新命题,判断题只有一题来自课本。
第七章(性能监视)这一章属于非重点,选择题1-7 来自课本,多选1-4 重新命题,判断题1-8 来自网络。
第八章(网络故障诊断与排除)这一章属于次重点,选择题1-15 来自课本和网络,多选1-2 重新命题,判断题1-15 来自网络。
统计共有单选题87 道,多选题55 道,判断题77 道。
约50%来自网络,30%来自重新命题,20%来自课本。
《网络系统管理与维护》课程网上考试题库第一章(网络系统管理与维护概述)一、单项选择题1、在网络管理标准中,通常把()层以上的协议都称为应用层协议。
A.应用B.传输C.网络D.数据链路答案:C2、在网络的各级交换机上进行跨交换机的 VLAN 划分,这种方式属于()措施。
A.物理隔离B.逻辑隔离C.交换隔离D.路由隔离答案:A3、下面各种管理任务中,()指的是优化网络以及联网的应用系统性能的活动,包括对网络以及应用的监测、及时发现网络堵塞或中断情况。
全面的故障排除、基于事实的容量规划和有效地分配网络资源。
A.配置管理B.故障管理C.性能管理D.安全管理答案:C4、下列哪一项管理是ITIL 的核心模块?( )A.设备管理B.系统和网络管理C.软件管理D.服务管理5、当前最流行的网络管理协议是()A.TCP/IPB.SNMPC.SMTPD.UDP答案:B6、()是一系列网络管理规范的集合,包括:协议、数据结构的定义和一些相关概念,目前已成为网络管理领域中事实上的工业标准A.TCPB.UDPC.SNMPD.HTTP答案:C二、多项选择题1、网管软件的发展历经了下面哪几个阶段?()A.数据库系统管理B.简单设备维护C.企业经营管理D.网络环境管理E.个人设备管理答案:BCD2、使用SNMP 进行网络管理需要()、()和()等重要部分。
实训七管理用户和组
实训七管理用户和组一、实训目的1.掌握本地帐户与域帐户的管理方法;2.掌握设置帐户属性的方法;3.掌握用户配置文件的创建方法;4.掌握用户组的管理方法;5.在活动目录中利用OU管理资源的方法。
二、实训环境Win2003server 1台、直通双绞线4根(每根3米)、WinXP 3台,组网形式如下。
三、实训理论基础每个用户都需要有一个帐户,以便登录到域访问网络资源或登录到某台计算机访问该机上的资源,创建和管理用户对象是网络管理员执行的最常见任务。
组是用户帐户的集合,管理员通常通过组来对用户的权限进行设置从而简化了管理。
1.用户账户简介Windows Server 2003提供两种主要类型用户账户:本地用户账户(Local User Account)和域用户账户(Domain User Account)。
除此之外,Windows Server 2003系统中还有内置用户账户(Built-in User Account)。
2.本地用户账户本地用户帐户只能登录到帐户所在的计算机并获得对该资源的访问。
当创建本地用户帐户后,Windows Server 2003将在该机的本地安全性数据库中创建该帐户,本地帐户信息存储在本地,不会被复制到其他计算机或域控制器。
当创建一个本地用户账户后,计算机使用本地安全性数据库验证本地用户账户,以便让用户登录到该计算机。
3.创建本地用户账户创建本地用户账户可以在除了域的域控制器以外的任何一台基于Windows Server 2003的计算机上进行。
出于安全性考虑,通常建议只在不是域的组成部分的计算机上创建和使用本地用户账户,即在属于域的计算机上不要设置本地账户。
工作组模式是使用本地用户账户的最佳场所,如图4.域用户账户域用户账户可让用户登录到域并获得对网络上其他地方资源的访问权。
域用户账户是在域控制器上建立的,作为Active Directory 的一个对象保存在域的Active Directory 数据库中。
AD管理域用户和组帐户PPT课件
可以创建组的地方
选择根据组所需要的管理能力创建组的特定域或组织单位。 例如,如果域中有多个组织单位,而每一个都有不同的管 理员,则可在那些组织单位中创建具有全局作用域的组, 这样管理员就能在各自的组织单位中管理用户的组成员身 份。如果组织单位以外的访问控制需要组,组织单位中的 组可以嵌套至可在树林中的其他地方使用的具有通用作用 域的组(或具有全局作用域的其他组)中。
Everyone 代表所有当前网络的用户,包括来自其他域的 来宾和用户。无论用户何时登录到网络上,它们都将被自 动添加到 Everyone 组。
第22页/共33页
特殊标识 (cont.)
Network 代表当前通过网络访问给定资源的用户(不 是通过从本地登录到资源所在的计算机来访问资源的 用户)。无论用户何时通过网络访问给定的资源,它 们都将自动添加到 Network 组。
第14页/共33页
域组
Active Directory Users and Computers Console Window Help
Active View
Tree
Builtin 9 objects
Active Directory Users and Computer Name
Type
Description
Interactive 代表当前登录到特定计算机上并且访问 该计算机上给定资源的所有用户(不是通过网络访问 资源的用户)。无论用户何时访问当前登录的计算机 上的给定资源,它们都被自动添加到 Interactive 组。
虽然可以给特殊标识指派对资源的权利和权限,但不 能修改或查看其成员身份。组作用域不适用于特殊标 识。无论用户何时登录或访问特殊资源,都被自动指 派这些特殊标识。
用户和用户组的管理
在操作系统中,可以使用命令行或图形界面工具将单个用户添加到现有用户组中或从用户组中删除。此外,还可 以将一个用户从一个组移动到另一个组,或将其从所有组中删除。这些操作有助于管理和维护系统的安全性和稳 定性。
04
用户和用户组的管理工具
本地用户和组管理工具
本地用户和组管理工具是操作系统自带的工具,用于管理本地 计算机上的用户和用户组。这些工具包括“计算机管理”控制 台、命令行工具(如net user和net localgroup)等。
用户组是一种将多个用户归为一个组的机制,方便对用户的集中管理。
在操作系统中,用户组可以用来分配和管理权限,以便更好地控制对资
源的访问。
02
组账号
组账号是用于标识和验证用户组的身份的。与用户账号类似,每个组账
号也具有唯一的名称和密码。通过组账号,管理员可以管理组内的成员
和权限。
03
组权限
组权限是指用户组在操作系统中拥有的访问和控制资源的权限。与用户
使用AD用户和组管理工具可以创建、修改和删除活动目录中的用户和用户组, 以及设置用户权限和配置组策略等。
其他管理工具
其他用户和组管理工具包括第三方管理工具、脚本语言(如 PowerShell)等。这些工具可以提供更灵活和强大的功能, 用于自动化用户和组管理任务。
使用其他管理工具可以方便地实现批量创建和管理用户和 组,以及自定义脚本以实现特定的管理需求。
用户和用户组的管理
目录
• 用户和用户组的基本概念 • 用户管理 • 用户组管理 • 用户和用户组的管理工具 • 用户和用户组的管理策略与实践
01
用户和用户组的基本概念
用户定义
用户定义
用户是指使用计算机或网络服务 的个人或实体。在操作系统中, 用户是访问系统资源的基本单位, 具有账号、密码等身份验证信息。
用户和组账号管理
创建电子邮件分发列表。
在域中,组的类型有两种,分别是“安全组”和 “通讯组”。安全组即可以设置权限,也可以收发 电子邮件;而通讯组不能设置权限,只能收发电子 邮件。 根据组的作用范围不同,组又分为“本地域组”、 “全局组”和“通用组”三种。
本地域组:
作用范围是该组所在的域内 可以包含的成员包括:所有域的用户帐户、全局组、通用组,
以及本域的域本地组。
全局组:
作用范围是所有受信任的域 可以包含的成员有:本域的用户帐户和全局组。
通用组:
作用范围是所有受信任的域 可以包含的成员有:所有域的用户帐户、全局组和通用组。
这些重要的元素不同于各个用户。我们希望这些元素与登 录联系起来,当用户登录到其它系统时可用。或当用户的 系统损坏必须重装时,也可用。
默认,用户文件被存储在系统本地。 %Systemdrive% \Documents and Settings\%Username% 文件夹中
有以下特征: 当用户第一次登录到一个系统。系统为该用户新建用户文 件。新的用户文件夹名,会与登录的名字类似。 所有对用户桌面或软件环境所做修改,都会被保存在本地 用户文件夹中( Local User Profiles ) 用户的环境由All users文件夹扩展,其中可以包括桌面或 开始菜单中的shortcuts,网上邻居,甚至应用程序数据。 All users中的元素与用户文件夹中的内容结合产生用户环 境。默认,只有Administrators group 的用户才可以更改 All users文件夹。 如果用户登录到其它系统, documents and settings 中的 内容不会跟随用户。系统会重新为用户生成一个用户文件 夹
用户帐户与组帐户管理
2024年2月17日星期六3时33分47秒
第4页/共31页
13.2 本地用户和组
13.2.1 用户帐户的创建
用户本地账户是建立在Windows Server 2003成员 服务器的本地安全数据库内,而不是域控制器内的账户。 用户可以利用本地账户登录此账户所在的计算机,但是无 法登录域。同时只能访问这台计算机内的资源,无法访问 网络上的资源。建议只在未加入域的计算机内建立本地用 户账户。
2024年2月17日星期六3时33分47秒
第8页/共31页
13.2 本地用户和组
(2)右击,从弹出的菜单中选择“新用户”命令,弹 出“新用户”对话框。输入用户名、全名、描述和密码。输 入时密码。为了避免在输入时被他人看到密码,因此在对话 框中的密码只会以星号(*)显示。需要再次输入密码来确 认所输入的密码是否正确。密码最多128个字符,密码的大 小写是有区别的。
(2)单击“下一步”按钮,弹出新建域用户帐户的对 话框,“密码”与“确认密码”:输入用户账户的密码。
(3) 单击“下一步”按钮后,提示用户账户的信息, 最后单击“完成”按钮,完成用户账户的创建。
2024年2月17日星期六3时33分47秒
第19页/共31页
13.3 域帐户管理
2. 域用户账户的属性设置 每个域用户都有一些相关的属性可供设置,例如,某
2024年2月17日星期六3时33分47秒
第7页/共31页
13.2 本地用户和组
2. 创建本地用户帐户 建立本地账户可以用“计算机管理”中的“本地用户和
组”管理单元来创建本地用户帐户,而且必须拥有管理员权 限。创建本地用户帐户的步骤如下:
(1)选择“开始管理工具计算机管理”选项,弹 出“计算机管理”窗口,依次展开“系统管理本地用户和 组用户”,在“计算机管理”窗口右侧列出已经存在的帐 户。
WindowsServer2012组网技术项目教程 项目4 管理用户账户和组
项目4 管理用户账户和组
设置域用户账户的属性
账户过期的设置
项目4 管理用户账户和组
设置域用户账户的属性
登录时段的设置
项目4 管理用户账户和组
设置域用户账户的属性
限制用户只能够通过某些计算机登录
项目4 管理用户账户和组
在域控制器间进行数据复制
域内有多台域控制器时,则当修改AD DS数据库 内的数据时 (利用Active Directory管理中心新建、删除、修 改用户账户或其他对象) 这些变更数据会先被存储到您所连接的域控制器, 之后再自动被复制到其他域控制器。
项目4 管理用户账户和组
在域控制器间进行数据复制
自动复制、手动复制
项目4 管理用户账户和组
域组账户
如果能够使用组(group)来管理用户账户,则必 定能够减轻许多网络管理负担。例如当您针对网络
部组设置权限后,此组内的所有用户都会自动拥有 此权限,因此就不需要个别针对每一个用户来设置。
域内的组类型: 安全组(security group) 通信组(distribution group)
值与说明
CN=张三,OU=network,DC=long,DC=com:对象的存储路径 User:对象种类 Zhangsan:用户SamAccountName登录 zhangsan@:用户UPN登录 Zhangsan:显示名称 514:表示停用此账户(512表示启用)
项目4 管理用户账户和组
项目4 管理用户账户和组
项目实施
批量创建用户
安装VM虚拟机 配置VM虚拟机
管理本地账户和组
在成员服务器上管理本地账户 和组
在上导入域用户
加入域的权限
管理将计算机加入域的权限
计算机网络选择题及答案
计算机网络选择题1.计算机网络的发展至今已有40多年的历史,其发展的第一个阶段是(b)。
(选择一项)a)具有通讯功能的多机系统阶段b)具有通讯功能的单机系统阶段c)以共享资源为主的计算机网络阶段d)以局域网及其互连为主要支撑环境的分布式计算机阶段2.采用双绞线,信号传输的最大距离理论值约为(a)米。
(选择一项)a)100b)200c)300d)4003.计算机网络的发展至今已有40多年的历史,现阶段已经发展成(c)。
(选择一项)a)具有通讯功能的多机系统阶段b)以共享资源为主的计算机网络阶段c)Internet时代d)以局域网及其互连为主要支撑环境的分布式计算机阶段4.网络操作系统正是通过网络协议实现了对网络的管理,根据OSI模型,网络协议共分(d)层。
(选择一项)a) 4b)5c) 6d)75.下面四种网络中不属于局域网的是(b)。
(选择一项)a)校园网b)城市网c)建筑物内的网d)办公室或实验室的网络6.下面四种网络中不属于广域网的是(c)。
(选择一项)a)城市网b)国家网c)校园网d)洲际网7.利用Windows2000可以在无专门服务器的情况下构建简单的网络,这种网络称为(b)。
(选择一项)a)专用服务器网络b)对等网络c)主从式结构网络d)企业内部网络8.采用总线结构的网络通常使用(b)为通讯介质。
(选择一项)a)非屏蔽双绞线b)同轴电缆c)光缆d)屏蔽双绞线9.Internet通过(a)协议将各个电脑连接起来相互共享资源。
(选择一项)a)TCP/IPb)IPX/SPc)NETBEUId)NETBIOS10.信息高速公路的主干线必须有极高的带宽,它采用的传输介质是(c)。
(选择一项)a)非屏蔽双绞线b)同轴电缆c)光缆d)屏蔽双绞线11.某公司网络采用Windows Server 2003 单域结构进行管理,文件资料分布在域中的多台服务器上,采用(a)技术可以使用所有文件资料看似存储在一台服务器上。
《Windows网络操作系统管理》终结性考试题及答案(共十套)
《Windows网络操作系统管理》终结性考试题及答案(共十套)Windows网络操作系统管理-001试卷总分:100 答题时间:60分钟客观题一、配伍题(共1题,共10分)1. (请为名词①~⑤选择表示其含义的描述,将配对好的a~b填写到括号中,每空2分,共10分)①Windows Server 2016②Windows Server 2003③Windows 10④Linux⑤Windows 7a 能够提供Hyper-V功能b 不能提供Hyper-V功能①:②:③:④:⑤:空1:参考答案:a空2:参考答案:b空3:参考答案:a空4:参考答案:b空5:参考答案:b二、判断题(共9题,共18分)1. 使用密钥管理服务(Key Management Services)服务器能够统一激活网络环境中的Windows操作系统,而不是在每台计算机上逐一完成系统的激活。
()T √F ×参考答案:T五、操作题2. Guest(来宾帐户)是供用户临时访问本台计算机所使用的用户帐户。
()T √F ×参考答案:T五、操作题3. 一个域中至少需要一台域控制器。
()T √F × 参考答案:T五、操作题4. 重复数据删除,能够将卷上存放的文件分割成大小可变(32-128 KB)的小区块(Chunk),再标示重复的区块,然后为每个区块保留三个副本。
()T √F ×参考答案:F5. Windows 10的专业版和企业版中内置了Hyper-V功能(客户端Hyper-V)。
()T √F ×参考答案:T6. NTFS(New Technology File System)是一种文件系统格式。
()T √F ×参考答案:T7. 在不同的DHCP服务器上,针对同一个网络地址可以分别建立多个作用域。
()T √F ×参考答案:T8. 在一个域名区域内可以包含多个子域。
()T √F ×参考答案:T9. 配置VPN的工作分为三步:配置VPN服务器、为用户帐户分配远程访问权限、配置VPN客户端。
《网络操作系统》课程标准(中职)
网络操作系统》课程标准一、课程性质本课程是中等职业教育计算机应用专业必修的一门专业技能方向课程,是在《计算机网络基础》课程基础上开设的实践性较强的核心课程。
本课程任务是使学生掌握计算机网络操作系统安装、配置、管理、维护的专业知识和技能,具备计算机设备维护与营销专业方向所需的职业能力也,为其后续深入学习计算机网络管理奠定基础。
二、学时与学分144学时(2周实训),8学分。
三、课程设计思路本课程应体现以立德树人为根本、以服务发展为宗旨、以促进就业为导向,兼顾中高职课程衔接,突出核心素养,注重必备品格和关键能力的培养,实现职业技能学习和职业精神培养的高度融合。
1.依据“中等职业教育计算机应用专业指导性人才培养方案”中确定的培养目标、综合素质及职业能力按,照知识与技能、过程与方法、情感态度与价值观三个维度围,绕本专业方向网络管理岗位需求,结合本课程的性质和以生为本的教学理念确,定课程目标。
2.根据“中等职业教育计算机应用专业职业能力分析表”,结合学生职业生涯发展、中高职分段培养等需要,注重课程内容与职业标准对接、教学过程与工作过程对接,融合网络操作系统安装、调试、维护的新知识、新技术、新方法,确定课程容内。
3.遵循学生认知规律和技能形成规律,以网络操作系统安装、配置与管理工作过程为导向,根据项目内在的逻辑关系、任务间的递进关系,统筹安排项目、任务的顺序,课程内容组织注重理论实践一体化。
四、课程目标通过本课程学习,学生能掌握计算机网络操作系统基本原理,具备网络操作系统的安装、配置、管理和维护的能力。
1.掌握网络操作系统的安装方法;掌握常用网络服务组件的安装和配置命令掌;握本地和域的权限管理方法;掌握文件系统、磁盘管理及系统安全策略的配置;掌握系统维护工具的使用方法;掌握常见网络系统故障的诊断与修复方法。
2.能安装和维护服务器系统软件和应用软件;能管理用户和组权限;能针对网络服务进行配置、调试和维护;能进行数据的备份和还原;能进行打印等共享设备的安装和配置;能分析软硬件故障原因并能够进行故障的排除。
计算机网络选择题及答案
计算机网络选择题1.计算机网络的发展至今已有40多年的历史,其发展的第一个阶段是(b)。
(选择一项)a)具有通讯功能的多机系统阶段b)具有通讯功能的单机系统阶段c)以共享资源为主的计算机网络阶段d)以局域网及其互连为主要支撑环境的分布式计算机阶段2.采用双绞线,信号传输的最大距离理论值约为(a)米。
(选择一项)a)100b)200c)300d)4003.计算机网络的发展至今已有40多年的历史,现阶段已经发展成(c)。
(选择一项)a)具有通讯功能的多机系统阶段b)以共享资源为主的计算机网络阶段c)Internet时代d)以局域网及其互连为主要支撑环境的分布式计算机阶段4.网络操作系统正是通过网络协议实现了对网络的管理,根据OSI模型,网络协议共分(d)层。
(选择一项)a) 4b)5c) 6d)75.下面四种网络中不属于局域网的是(b)。
(选择一项)a)校园网b)城市网c)建筑物内的网d)办公室或实验室的网络6.下面四种网络中不属于广域网的是(c)。
(选择一项)a)城市网b)国家网c)校园网d)洲际网7.利用Windows2000可以在无专门服务器的情况下构建简单的网络,这种网络称为(b)。
(选择一项)a)专用服务器网络b)对等网络c)主从式结构网络d)企业内部网络8.采用总线结构的网络通常使用(b)为通讯介质。
(选择一项)a)非屏蔽双绞线b)同轴电缆c)光缆d)屏蔽双绞线9.Internet通过(a)协议将各个电脑连接起来相互共享资源。
(选择一项)a)TCP/IPb)IPX/SPc)NETBEUId)NETBIOS10.信息高速公路的主干线必须有极高的带宽,它采用的传输介质是(c)。
(选择一项)a)非屏蔽双绞线b)同轴电缆c)光缆d)屏蔽双绞线11.某公司网络采用Windows Server 2003 单域结构进行管理,文件资料分布在域中的多台服务器上,采用(a)技术可以使用所有文件资料看似存储在一台服务器上。
《Windows活动目录管理》课程标准
《Windows活动目录管理》课程标准适用专业:计算机网络专业课程编码:C3-1-3开设时间:第6阶段课时数:36一、课程概述《Windows活动目录》是湖南铁道职业技术学院计算机网络专业的一门专业拓展课程。
课程的主要内容包括:活动目录的基本概念、活动目录基本管理任务、组策略的管理与应用、管理活动目录的信任关系、对活动目录数据库的管理及对活动目录进行恢复等。
本课程学分为1.5学时,总教学时数为36学时,其中理论课时与实践课时各占一半。
通过本课程的学习使学生掌握活动目录的逻辑结构组成,掌握活动目录的基本管理任务,掌握组策略的应用,了解活动目录数据库的管理与维护,初步具备Windows 活动目录的管理的能力。
二、培养目标1.方法能力目标:(1)独立学习能力;(2)职业生涯规划能力;(3)获取新知识能力、信息搜索能力;(4)决策能力;(5)理论联系实际的能力和严谨的工作作风;2.社会能力目标:(1)培养学生的沟通能力及团队协作精神;(2)培养学生分析问题、解决问题的能力;(3)培养学生敬业乐业的工作作风;(4)培养学生的表达能力;3.专业能力目标:(1)掌握Windows活动目录的基本管理任务;(2)掌握组策略的创建、继承、解决组重策略冲突、组策略部署、GPMC工具的使用;(3)学生通过学习能解决在企业中如何利用组策略来管理用户的工作环境和实现软件部署;(4)培养应用Windows活动目录对网络资源进行管理的技能;三、与前后课程的联系1.与前续课程的联系《Windows网络操作系统》课程让学生了解网络操作系统域管理与使用、掌握建立域的方法、掌握域用户与组账户的管理等操作与技能。
2.与后继课程的关系该课程为学生后续课程《网络组建与维护》、毕业设计等课程提供操作保障。
四、教学内容与学时分配根据职业岗位网络管理工程师的要求,将本课程的教学内容分解为14个项目。
五、教材的选用1.教材选取的原则教材选用时遵循“够用、实用”的原则,以真实任务为驱动,在真实环境和任务中介绍Windows活动目录的相关知识,采用“理论实践一体化”的教学思想,符合“做中学,学中做”的教学理念。
管理windows server 2012 R2用户和用户组
、填空题(每题1分,共20分)1、目前市场常见的炼乳分为炼乳和炼乳两种。
2、食粉又名小苏打、小起子,化学名为。
3、天然油脂是由一分子与三分子所缩合而成的。
4、发酵粉又称,焙粉,发粉。
5、维尔族喜庆节日或待客时吃。
6、溴粉又称臭碱、大起子,化学名为。
它是一种白色的结晶体。
7、琼脂又称洋菜、冻粉,是由红藻类植物及其它数种红藻类植物中浸出并经干燥制得的。
8、海藻酸钠又称,是从海带等褐藻类海藻中提取出来的。
9、面包酵母是一种单细胞植物,属真菌类,化学名为。
10、烤炉是指利用远红外线辅射加热为加热方法的一种烤炉。
11、油脂中的脂肪酸有脂肪酸、脂肪酸和游离脂肪酸。
12、据史书记载,我国代已有了发酵面食品。
13、点心的疏松按其气体的来源可具体划分为疏松、化学疏松、疏松三种。
14、微生物疏松主要是指利用菌类在点心面团中经过繁殖、发酵产生CO2气体,使点心的体积增大。
15、化学疏松是指利用原料,和粉类混合成面团,加温后产生二氧化碳气体,使点心疏松膨胀的。
16、疏松是利用原料本身的特殊结构,通过各种不同处理及加温方法,从而达到疏松膨胀的效果。
17、就是利用水沸后产生的蒸汽,将半成品加温至熟的一种方法。
18、常用煎的加温方式有两种,19、食品色彩的研究与运用,最终的目的是为了。
20、烹饪美学的特点是具有,横向性,交叉性和综合性的特点。
二、单项选择题(每题1分,共20分)1、压缩鲜酵母呈()。
A、块状B、糊状C、小颗粒状D、液体状2、南方调制五仁馅主要是()。
A、杏仁、瓜仁、麻仁、桃仁、松子仁B、杏仁、花生仁、麻仁、桃仁、榄仁C、杏仁、瓜仁、麻仁、桃仁、榄仁D、杏仁、瓜仁、麻仁、松子仁、榄仁3、在矾碱面团中,()起促进面筋生成的作用。
A、矾B、碱C、盐D、矾和碱4、层酥面团中的水油面既有水调面团()和保持气体的能力,又有油酥面团的起酥松发性。
A、可塑性B、粘性C、润滑性质D、筋力、韧性5、蛋糕、油油酥属于()类品种。
A、物理疏松B、交叉疏松C、微生物疏松D、化学疏松6、小苏打受热分解后残留(),用量过多,易使成品呈碱性而影响口味。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
14.6.4 通用组和全局编录的关系
• 全局编录(GC)的作用是保存活动目录中对象属性的信息, 通用组的成员信息也保存在GC中。GC不仅对在活动目录 中查找对象提供支持,而且还与用户的登录进程有关。 • 由于通用组的成员信息保存在GC中,而用户登录后产生的 访问令牌中必须包含用户所属的组的信息。所以当域处于 Windows 2000纯模式或Windows Server 2003模式,用户登 录到域时,系统必须到GC上去查看一下这个用户是否属于 那个通用组。 • 在多域环境下,当用户以用户主名的方式登录域,而当前 的DC又没有这个用户的直接信息时,也需要GC服务器才 能登录。
14.6.2 活动目录域和目录林的功能
• 域功能级别
– Windows 2000混合模式 – Windows 2000纯模式 – Windows 2003 Server模式 – 演示:提升域功能级别
• 林功能级别
– Windows 2000模式 – Windows Server 2003模式 Windows Server 2003中组的类别
• 工作组中的组
– 内置组:在创建操作系统或安装相应的网络服 务时创建的,对操作系统都具有一定的管理权 限,无法被删除也不能修改其权限配置。 – 本地组:可以组织用户账号并对组进行授权。
• 域中的组
– 位于域中成员服务器(非DC)中的组 – 位于域控制器(DC)中的组
14.6.3 组的范围
• 全局组:使用全局组来管理那些具有相同管理任务或访问许可 的用户账号。全局组中只能包括该全局组所在域的用户账号。 全局组可以成为任何域的本地组的成员。在Windows 2000混合 模式下,全局组不能嵌套。 • 本地组:与全局组用来组织用户账号不同,使用本地组的目的 是为了给本域中的资源分配权限,本地组只在本域中可见。本 地组中可以包括任何域的用户账号和任何域的全局组和通用组。 在Windows 2000混合模式下,本地组不能嵌套。 • 通用组:在Windows 2000混合模式下不能使用通用组。通用组 的使用比较灵活,它既具有全局组可以组织用户账号的作用, 又具有本地组可以分配权限的作用。通用组中可以包括任何域 的用户账号、任何域的全局组和通用组,而且通用组可以成为 任何域的本地组的成员,并且可以在目录林的任何域中指派权 限。
– 在每一台运行Windows Server 2003的非DC计算机上都存在着内置 本地组,为用户提供在本机上执行管理任务的权力。
• 特殊组
– 这些组没有特定的成员关系,但是它们可以在不同时候代表不同 的用户,这取决于用户采取何种方式访问计算机和访问什么资源。
内容总结
• • • • • • • • • • • • 理解用户账号的作用 掌握创建用户账号的方法 管理用户账号的方法 实现账号安全 掌握组账号的作用 了解Windows Server 2003中组的分类 域中组的类型和组的范围 Windows Server 2003域功能模式 Windows Server 2003林功能模式 全局组、本地组及通用组的使用 掌握如何在域中实现AGDLP法则 认识Windows Server 2003中的默认组
• • •
• •
14.3.2 设置用户账号属性
• 对用户账号的管理实质上是对账号属性的 管理 • 演示:设置用户账号的常用属性
实现用户配置文件
• 用户配置文件的功能:对Display、regional、mouse、 printer、network等属性进行设置,定义用户工作环境。
• 用户配置文件的类型:
• 利用活动目录根据已知用户账号的属性进 行搜索。 • 演示:在AD中搜索用户账号
14.3.4 域用户账号复制
• 账号模板的作用?
– 把多个用户账号的公用属性写到模板账号中, 然后利用账号复制的方法可以减轻管理员的工 作负担。
• 演示:账号复制
14.3.5 删除域用户账号
• 使用“Active Directory用户和计算机”删除 用户账号 • 利用dsrm命令删除域用户账号
14.5 组账号的介绍
• 组账号介绍 • Windows Server 2003中组的类别
14.5.1 组账号介绍
组账号的特点:
• 组是用户账号的逻辑的集合(删除组后用户仍存 在)。 • 当一个用户账号加入到一个组以后,该用户账号 就拥有该组所拥有的全部权限。 • 一个用户账号同时可以是多个组的成员。 • 在特定情况下组是可以嵌套的(组中可以包括其 他组)。
第 14 章
在活动目录中管理用户和组账号
本章内容
• • • • • • • • • • 14.1 用户账号的介绍 14.2 创建用户账号 14.3 管理用户账号 14.4 Windows Server 2003中的账号安全 14.5 组账号的介绍 14.6 活动目录中组账号的分类 14.7 在域中创建组账号 14.8 管理组账号 14.9 在域中实现AGDLP法则 14.10 使用Windows Server 2003中的默认组
14.7.2 使用dsadd命令创建组账号
• 演示:使用dsadd命令创建组账号
14.8 管理组账号
• 组账号的常规管理任务 • 在活动目录中删除组账号
14.8.1 组账号的常规管理任务
• • • • 设置组账号信息 设置组成员 设置组管理者 组账号重命名
14.8.2 在活动目录中删除组账号
14.2.1使用“Active Directory用户和 计算机”创建用户账号
• 演示:使用“Active Directory用户和计算机” 创建用户账号的过程
Active Directory Users and Computers
14.2.2 使用dsadd命令创建用户账号
• 演示:使用dsadd命令创建用户账号
14.4.2 密码策略
• 严格的密码策略是保证系统安全的第一道屏障 • 危险密码
– – – – – – 空密码 与用户名相同 用户名的简单变化 用户本人相关的个人信息 英文单词 键盘上相邻的字母组合
• 强壮密码
– 字母+数字+大小写+具有一定的长度+无意义的组合 +定期更改
14.4.3 管理Administrator账号
– – – – 默认的用户配置文件(Default User Profile) 本地用户配置文件(Local User Profile Local Profile) 漫游用户配置文件(Roaming User Profile) 强制漫游用户配置文件(Mandatory User Profile)
14.3.3 在AD中搜索用户账号
14.2.3 在域中的成员服务器上安装 管理工具包
• 演示:在域中的成员服务器上安装管理工 具包
14.2.4 利用Run AS执行管理任务
• 为什么要使用Run As? • 演示:利用Run AS执行管理任务
14.2.5 在域控制器上登录
• 缺省情况下使用administrator账号可以在DC 上登录; • 缺省情况下使用普通域用户账号不能在DC 上登录;
优点 在活动目录中唯一 可以与用户的电子邮件地址相同
14.1.3 用户主名后缀
• 使用用户主名后缀将简化用户在复杂环境 下的登录过程 • 演示:新建用户主名后缀,并为用户设置 用户主名后缀。
14.2 创建用户账号
• 使用“Active Directory用户和计算机”创建 用户账号 • 使用dsadd命令创建用户账号 • 在域中的成员服务器上安装管理工具包 • 利用Run AS执行管理任务 • 在域控制器上登录
14.4.5 查看用户账号的SID
• SID(Security Identifier,安全标识符)是一种不同 长度的数据结构,用来识别用户、组和计算机账 号。 • 在Windows系统中是基于SID,而不是基于名字来 Windows SID 识别对象的。SID在创建该对象时产生,从CPU中 随机读取一个字符串,SID一旦被使用就永远都不 会重复。 • 利用whoami命令查看用户的SID
14.6 活动目录中组账号的分类
• • • • 组的类型 活动目录域和目录林的功能 组的范围 通用组和全局编录的关系
14.6.1 组的类型
• 根据组的类型进行分类,有通讯组和安全组两 种类型。
– 通讯组:用来组织用户账号,没有安全特性,一般 来说不用于授权。在通讯组中可以存储联系人和用 户账号,可以在Microsoft其他的产品如Microsoft Exchange 2003 中使用。 – 安全组:具备通讯组的全部功能,用来为用户和计 算机分配权限,是Windows Server 2003标准的安全 主体。安全组出现在定义资源和对象权限的访问控 制列表中。
14.4 Windows Server 2003中的账号安全
• • • • • 账号管理的一般性原则 密码策略 管理Administrator账号 管理Guest账号 Guest 查看用户账号的SID
14.4.1 账号管理的一般性原则
• 确保网络中只有必需的账号被使用,及时删除不 使用的账号,而且每个账号仅有能满足他们完成 工作的最小权限。 • 重命名敏感用户账号,如Administrator、Guest以 Administrator Guest 及其他一些在安装软件或服务时(如IIS和终端服 务)自动建立的账号。 • 实施严格的密码策略,阻止对密码的暴力攻击。 • 设置账号锁定策略。
14.1 用户账号的介绍
• 用户账号的一般性介绍 • 用户主名 • 用户主名后缀
14.1.1 用户账号的一般性介绍
•
用户账号的作用:
– 为用户提供“单一验证” – 提供对资源的访问
14.1.2 用户主名
是一种只能用来登录到Windows Server 2003网络的 登录名。 steven@