第1页共2页2016-2017学年第二学期期末考试《windows操作系统与服务器配置》课程试卷A(适用于2015级计算机专业)一、填空题(10小题,每空1分,共20分)1.网络通信是网络最基本的功能,其任务是在和间实现无差错的数据传输。
2.Web服务、大型数据库服务等都是典型的模式。
3.WS2012R2操作系统的发行版本主要有4个,即、、和。
4.WS2012R2中的,相当于windowsserver2003中的windows组件。
5.安装WS2012R2时,内存至少不低于,硬盘可用空间不低于,并且仅支持位。
6.Windowsserver2012R2只能安装在文件系统分区。
7.配置Hyper-V分为两部分:和。
8.WS2012R2服务器的3种角色是、、。
9.根据服务器的工作模式,组分为、。
10.一般来说,VPN使用在以下两种场合、。
二、单项选择题(在下列每小题的四个备选答案中选出一个正确的答案,并将其字母标号填入题干的括号内,30小题,每小题1分,共30分)1.在WS2012R2系统中,如果要输入DOS命令,则在运行对话框中输入()。
A.CMDB.MMCC.AUTOEXED.TTY2.WS2012R2系统安装时生成的DocumentsandSettings、Windows以及Windows\system32文件夹不能随意更改的,因为它们是()。
A.Windows的桌面B.Windows正常运行所必需的应用软件文件夹C.Windows正常运行所必须的用户文件夹D.Windows正常运行所必须的系统文件夹3.以下()不是WS2012R2Hyper-V所支持的虚拟网卡类型。
A.外部B.内部C.桥接D.专用4.当应用快照时,当前的虚拟机配置会被()覆盖。
A.完全B.部分C.不D.以上都不对5.虚拟机运行在服务器中,服务器配置参数对()有效。
A.指定的虚拟机B.正在运行的虚拟机C.所有虚拟机D.已关闭的虚拟机6.无论DNS服务器是否与ADDS集成,都必须将其安装部署的ADDS目录林根级域的第()个域控制器上。
A.2B.1C.3D.47.解决在DNS服务器中未能正常注册SRV记录的问题,需要重新()服务。
A.DNSB.TelnetC.WWWlogin8.在设置域账户属性时,()项目是不能被设置的。
A.abc_234B.LinuxbookC.doctor*D.addeofHELP10.下面()用户不是内置本地域组成员A.AccountOperatorB.AdministratorC.DomainAdminsD.BackupOperators11.要设置隐藏共享,需要在共享名的后面加()符号。
A.@B.#C.!D.$12.下列不属于共享权限的是()。
A.完全控制B.加密C.更改D.读取13.在运行中输入()命令,可以打开磁盘管理控制台。
A.Services.mscB.diskmgmt.mscC.regeditD.sysinfo14.一个基本磁盘最多可以分()区。
A.2B.3C.4D.515.下列不属于WS2012R2支持的RAID级别的是()。
A.RAID0B.RAID2C.RAID4D.RAID516.下列权限中()不是打印安全权限A.打印B.浏览C.管理打印机D.管理文档17.Internet打印服务系统是基于()方式工作的文件系统。
A.B/SB.C/SC.B2BD.C2C18.不能通过计算机的()端口与打印设备相连。
B口B.并行口C.网络端口D.RS23219.下列()不是WS2012R2支持的其他驱动类型A.X86B.X64C.486D.Itanium20.根据使用的打印技术,不列不属于()不属于打印设备。
A.网络打印设备B.针式打印设备C.喷墨打印设备D.激光打印设备21.在WS2012R2的DNS服务器上不可以新建的区域类型有()。
A.辅助区域B.转发区域C.存根区域D.主要区域22.DNS提供了一个()命名方案。
A.分级B.分层C.多级D.多层23.DNS顶级域名中表示商业组织的是()。
24.下列哪个命令是用来显示网络适配器的DHCP类别信息的()。
A.ipconfig/allB.ipconfig/releaseC.ipconfig/renewD.ipconfig/showclassid25.DHCP选项的设置中,不可以设置的是()A.DNS服务器B.DNS域名C.WINS服务器D.计算机名26.FTP使用的端口是()。
A.21B.23C.25D.5327.虚拟主机技术不能通过()架设网站。
A.TCP端口B.计算机名C.IP地址D.主机头名28.下列不属于FTP客户端软件的是()。
A.CuteFTPB.LeapFTPC.FlashFTPD.WinZip29.在windowsServer命令提示符下,可以使用()命令查看本机路由信息。
A.showiprouteB.routeC.routeprintD.displayroutelist30.在WS2012R2中,使用()命令进行手工刷新,使组策略生效。
()2辅助DNS服务器中的数据和主DNS中的数据一样,既可以进行域名解析,也可以对其进行添加和删除操作。
()3.更换虚拟机的SID在powershell窗口运行sysprep.exe命令()4.一个OU只指定一个受委派管理,不能为一个OU指定多个管理员。
()5.磁盘配额的设置不能限制管理员账号。
()7.对于加密的文件不可执行压缩操作。
()8.若web网站中的信息非常敏感,为防中途被人截获,可采用SSL加密方式。
()9.虚拟目录是一个文件夹,一定包含于主目录内。
()10.FTP的全称是FileTransferProtocol,用于传输文件协议。
()四、名词解释(5小题,每小题3分,共15分)1.网络操作系统:2.UNIX:3.专用虚拟交换机:4.域控制器:5.安全模板:五、简答题(5小题,每题5分,共25分)1.简述网络操作系统的功能。
2.简述基本磁盘与动态磁盘的区别。
3.简述DNS的常见的资源记录。
4.动态IP地址方案有什么优点和缺点?简述DHCP服务器的工作过程。
5.简述NAT的工作过程。
2.Unix是一个通用的、交互作用的分时操作系统。
3.专用虚拟交换机:连接在这个虚拟交换机上的计算机之间可以互相通信(1分),但并不能与主机通信(1分),也无法与其他网络内的计算机通信(1分)。
4.域名控制器:是指安装了活动目录的WindowsServer2012的服务器(2分),他保存了活动目录信息的副本(1分)。
5.安全模板:是一种可以定义安全策略的文件表示方式(1分),它能够配置账户策略、本地策略、事件日志、受限制的组、文件系统、注册表以及系统服务等项目的安全设置(2分)。
五、简答题(5小题,每小题5分,共25分)1.网络操作系统应具有下面五个方面的功能。
(1)共享资源管理(1分)。
网络操作系统能够对网络中的共享资源(硬件和软件)实施有效的管理,协调用户对共享资源的使用,并保证共享数据的安全性和一致性。
(2)网络通信(1分)。
网络通信是网络最基本的功能,其任务是在源主机和目标主机之间实现无差错的数据传输。
(3)网络服务(1分)。
网络操作系统能够为用户提供多种有效的网络服务,如电子邮件、文件传输、共享打印服务等。
(4)网络管理(1分)。
网络管理包括安全管理、数据恢复、网络性能监视等。
(5)互操作能力(1分)。
2.基本磁盘与动态磁盘的区别。
(1)基本磁盘管理(2分)基本磁盘是平常使用的默认磁盘类型,通过分区来管理和应用磁盘空间。
一个基本磁盘可以划分为主磁盘分区(PrimaryPartition)和扩展磁盘分区(ExtendedPartition),但是最多只能建立一个扩展磁盘分区。
一个基本磁盘最多可以分为四个区,即4个主磁盘分区或3个主磁盘分区和一个扩展磁盘分区。
(2)动态磁盘管理(3分)动态磁盘使用卷(Volume)来组织空间,使用方法与基本磁盘分区相似。
动态磁盘卷可建立在不连续的磁盘空间上,且空间大小可以动态地变更。
动态卷的创建数量也不受限制。
在动态磁盘中可以建立多种类型的卷,以提供高性能的磁盘存储能力。
动态磁盘提供了更好的磁盘访问性能以及容错等功能。
可以将基本磁盘转换为动态磁盘,而不损坏原有的数据。
动态磁盘若要转换为基本磁盘,则必须删除原有的卷才可以转换。
3.简述DNS常见的资源记录。
A:主机记录,实现正向查询,建立域名到IP地址的映射(1分)。
PTR:指针记录,实现反向查询,建立IP地址到域名的映像(1分)。
MX:邮件交换记录,指定用来交换或者转发邮件信息的服务器(1分)。
4.动态IP地址方案有什么优点和缺点?简述DHCP服务器的工作过程。
优点:减少网络管理员管理IP地址的工作量;提高IP地址的使用率,节约IP地址(1分)。
缺点:主机获得的IP地址不固定,对于提供网络服务的主机不适用;需要DHCP服务器(1分)。
DHCP服务器的工作过程(3分):(1)DHCP客户机发送IP租用请求。
(2)DHCP服务器提供IP地址。
(3)DHCP客户机进行IP租用选择。
(4)DHCP服务器IP租用认可。
5.简述NAT的工作过程。
NAT地址转换协议的工作过程主要有以下四步:(1)客户机将数据包发给运行NAT的计算机(1分)。
(2)NAT将数据包中的端口号和专用的IP地址换成它自己的端口号和公用的IP地址,然后将数据包发给外部网络的目的主机,同时记录一个跟踪信息在映像表中,以便向客户机发送回答信息(2分)。
(3)外部网络发送回答信息给NAT(1分)。
(4)NAT将所收到的数据包的端口号和公用IP地址转换为客户机的端口号和内部网络使用的专用IP地址并转发给客户机(1分)。
2016-2017学年第二学期期末考试《windows操作系统与服务器配置》课程试卷B(适用于2015级计算机专业)一、填空题(10小题,每空1分,共20分)11.操作系统是与计算机之间的接口,网络操作系统可以理解为与计算机网络之间的接口。
12.WS2012R2所支持的文件系统包括、、。
13.WS2012R2管理员口令要求必须符合以下条件:①至少6个字符;②不包含用户账户名称超过2个以上连续字符;③包含、、大写字母(A-Z)、小写字母(a-z)4组字符中的两组。
14.Hyper-V是微公司软推出的一个底层虚拟机程序,它位于和之间,是一个很薄的软件层,里面不包含底层硬件驱动。
15.Hyper-V提供了3种网络虚拟交换机,分别为、和交换机。
16.WS2012R2账户的类型分为、和。
17.工作组模式下,用户账户存储在中;域模式下,用户账户存储在中。
18.WS2012R2系统通过在NTFS文件系统下设置,限制不同用户对文件的访问级别。
19.要将E盘转化为NTFS文件系统,可以运行命令。
20.是一个用于存储单个DNS域名的数据库,是域名称空间树状结构的一部分,它将域名空间分区为较小的区段。
网络管理员发现一台计算机不能与网络中其他计算机互相通信,但此时网络中其他计算机之间仍然可以正常通信。
而且在此之前,该计算机与网络中的其他计算机的通信也是正常的。
为了查明故障所在,管理员使用“ipconfig/all”命令查看该计算机的TCP/IP配置信息,却发现该计算机的IP地址为“169.254.0.1”。
导致这一现象的原因是什么?A.该计算机的IP地址已超过租约期限,而且暂时无法和DHCP服务器取得联系B.DHCP服务器中的IP地址池中已无可分配的IP地址C.DHCP服务器中的区域设置有误D.该计算机不是该DHCP服务器的客户端5.用户A通过计算机网络向用户B发消息,表示自己同意签订某个合同,随后用户A反悔,不承认自己发过该条消息。
为了防止这种情况,应采用A.数字签名技术B.消息认证技术C.数据加密技术D.身份认证技术6.下列哪一项不是创建VPN所采用的技术()A.PPTPB.PKIC.L2TPD.IPSec7.某企业销售部有一台WindowsServer2012计算机,其中有一个存储客户信息的文件夹CUSTOMER。
用户WANG是请问,用户WANGA.完全控制B.修改C.读取D.拒绝访问8.如果将文件夹“NCIE”从一个NTFS分区移动到了另一个NTFS分区,该文件夹的NTFS权限会如何变化?A.保留原有NTFS权限。
B.继承新位置的NTFS权限。
C.Everyone组具有完全控制权限。
D.失去所有NTFS权限。
为HTTP协议保留的端口号为A.TCP的80端口B.UDP的80端口C.TCP的25端口D.UDP的25端口14.计算机网络建立的主要目的是实现计算机资源的共享。
请问在域名解析过程中,请求域名解析的客户不需要知道以下哪些信息?Ⅰ.本地域名服务器的名字Ⅱ.本地域名服务器父结点的名字Ⅲ.域名服务器树根结点的名字A.Ⅰ和ⅡB.Ⅰ和ⅢC.Ⅱ和ⅢD.Ⅰ、Ⅱ和Ⅲ18.在因特网域名中,.com通常表示A.商业组织B.教育机构C.政府部门D.军事部门19.下列计算机中哪种类型没有本地用户帐号A.Windows2000Professional工作站B.域控制器C.成员服务器D.独立服务器20.判断下面哪一句话是正确的。
A.Internet中的一台主机只能有一个IP地址B.一个合法的IP地址在一个时刻只能分配给一台主机C.Internet中的一台主机只能有一个主机名D.IP地址与主机名是一一对应的21.某企业的网络工程师安装了一台基本的DNS服务器,用来提供域名解析。
网络中的其他计算机都作为这台DNS服务器的客户机。
他在服务器创建了一个标准主要区域,在一台客户机上使用nslookup工具查询一个主机名称,DNS服务器能够正确地将其IP地址解析出来。
可是当使用nslookup工具查询该IP地址时,DNS服务器却无法将其主机名称解析出来。
请问,应如何解决这个问题?A.在DNS服务器反向解析区域中为这条主机记录创建相应的PTR指针记录B.在DNS服务器区域属性上设置允许动态更新C.在要查询的这台客户机上运行命令Ipconfig/registerdnsD.重新启动DNS服务器22.EFS能以下列哪种状态对文件进行加密?A.存储在NTFS卷上的非压缩文件B.存储在FAT卷上的非压缩文件C.存储在NTFS卷上的压缩文件D.存储在FAT卷上的压缩文件23.有一计算机,配置如下:CPU:奔腾Ⅲ500MHz;内存:32M;硬盘:4GB,有1GB的未使用空间,请问,这台计算机上可以安装WindowsServer2012Web版吗?A.可以。
这台计算机符合运行WindowsServer2012Web版的最小硬件要求。
B.不可以。
必须升级这台计算机的CPU才能安装WindowsServer2012Web版C.不可以。
必须升级这台计算机的内存才能安装WindowsServer2012Web版D.不可以。
必须升级这台计算机的硬盘才能安装WindowsServer2012Web版24.某企业要部署一个企业内部网,网络中有80台WindowsXP、50台Windows2000Professional、30台WindowsServer2012,各个部门的计算机之间用路由器相连,要求所有的计算机在同一个网段内。
为了减小管理员的工作负担,在网络中实现DHCP服务并创建一个192.168.1.0/24的作用域,可是发现只有和DHCP服务器在同一个网段的计算机能够获得192.168.1.X的IP地址,其他网段的计算机只能获得169.254.X.X的IP地址。
在DHCP服务器选项中设置003为192.168.1.1,在作用域选项中设置003为192.168.1.2,则网络中租用到IP地址192.168.1.10的DHCP客户端所获得的默认网关地址应为多少?()A.192.168.1.1B.192.168.1.2C.192.168.1.100D.192.168.1.0是Internet中主机的()。
()2.安装WindowsServer2012的过程中,只能加入工作组模式,不能加入域模式。
()3.在WindowsServer2012中,既可由每服务器许可模式更改为每客户许可模式,也可由每客户许可模式更改为每服务器许可模式。
()4.不能对NTFS分区上的文件同时执行压缩和加密操作。
()5.将NTFS压缩文件移到另一个NTFS卷上的非压缩文件夹中时,文件会保持压缩状态,即便存储在非压缩的卷上也是如此。
()6.用户可以通过Run命令、网上邻居、映射网络驱动器向导和添加添加网上邻居向导连接到共享文件夹。
()7.EFS加密系统是WindowsServer2012的内置功能。
()8.静态路由器必须手工配置路由表,并且可以与动态路由器交换信息。
()9.采用“每服务器”方式分发许可协议时,服务器只能允许指定数量的客户端访。
()10.升级安装时,现有用户、设置、组、权利和权限都将保留。
()四、名词解释(5小题,每小题3分,共15分)1.操作系统:2.虚拟内存:3.内部虚拟交换机:4.活动目录:5.动态磁盘:五、简答题(5小题,每题5分,共25分)1.简述WS2012R2的安装方式。
2.简述什么是信任关系。
3.简述磁盘碎片整理的作用。
4.简述DNS的几种查询模式。
2.虚拟内存:用于临时存放内存数据的磁盘空间。
(3分)3.内部虚拟交换机:连接在这个虚拟交换机上的计算机之间可以互相通信(1分),也可以与主机通信(1分),但是无法与其他网络内的计算机通信,同时也无法连接到Internet(1分)。
4.活动目录:活动目录是一个分布式的目录服务(1分),信息可以分散在多台不同的计算机上,保证用户能够快速访问(1分),因为多台计算机上有相同的信息,所以在信息容错方面具有很强的控制能力(1分)。
5.动态磁盘:动态磁盘使用卷(Volume)来组织空间(1分),可建立在不连续的磁盘空间上,且空间大小可以动态地变更(2分)。
五、简答题(5小题,每小题5分,共25分)1.简述WS2012R2的安装方式。
(1)全新安装(1分)使用DVD启动服务器并进行全新安装,这是最基本的方法。
(2)升级安装(1分)WS2012R2升级安装的前提条件是原操作系统必须是64位的,因为WS2012R2无法在32位机器上进行升级。
(3)通过windows部署服务远程安装(1分)如果网络中已经配置了windows部署服务,可以通过远程安装。
(4)服务器核心安装(2分)WS2012R2服务器核心安装是不具备图形界面的纯命令行服务器操作系统,只安装了部分应用和功能,因此会更加安全和可靠,同时降低了管理的复杂度。
2.简述什么是信任关系。
信任关系是网络中不同域之间的一种内在联系(1分)。
只有在两个域之间创建了信任关系,这两个域才可以相互访问(1分)。
计算机磁盘上的文件,并非保存在一个连续的磁盘空间上,而是把一个文件分散存放在磁盘的许多地方,这样的分布会浪费磁盘空间。
我们习惯称之为“磁盘碎片”,在经常进行添加和删除文件等操作的磁盘上,这种情况尤其严重。
磁盘碎片整理程序可以重新安排计算机硬盘上的文件、程序以及未使用的空间,以便程序运行得更快,文件打开得更快。
磁盘碎片整理并不影响数据的完整性(3分)。
4.简述DNS的几种查询模式。
按照DNS搜索区域的类型,DNS的区域可分为正向搜索区域和反向搜索区域。
正向搜索是DNS服务器要实现的主要功能,它根据计算机的DNS名称解析出相应的IP地址,而反向搜索则是根据计算机的IP地址解析出它的DNS名称(1分)。
(1)正向查询(2分)其查询方式有两种:递归查询和转寄查询。
递归查询:当收到DNS工作站的查询请求后,DNS服务器在自己的缓存或区域数据库中查找,如找到则返回结果,如找不到,返回错误结果。
即DNS服务器只会向DNS工作站返回两种信息:要么是在该DNS服务器上查到的结果,要么是查询失败。
该DNS服务器不会主动地告诉DNS工作站另外的DNS服务器的地址,而需要DNS工作站自行向该DNS服务器询问。
“递归”的意思就是有来有往,并且来、往的次数是一致的。
一般由DNS工作站提出的查询请求便属于递归查询。
转寄查询(又称迭代查询):当收到DNS工作站的查询请求后,如果在DNS服务器中没有查到所需数据,该DNS服务器便会告诉DNS工作站另外一台DNS服务器的IP地址,然后,再由DNS工作站自行向此DNS服务器查询,依次类推一直到查到所需数据为止。
如果到最后一台DNS服务器都没有查到所需数据,则通知DNS工作站查询失败。
“转寄”的意思就是,若在某地查不到,该地就会告诉你其它地方的地址,让你转到其它地方去查。
一般在DNS服务器之间的查询请求便属于转寄查询(DNS服务器也可以充当DNS工作站的角色)。
(2)反向查询(2分)反向型查询的方式与递归查询和转寄查询两种方式都不同,递归查询和转寄查询都是正向查询,而反向查询则恰好相反,它是从客户机收到一个IP地址,而返回对应的域名。
5.提高WindowsServer2012的安全可以从哪些方面着手?(1)启用密码复杂性要求。
提高密码的破解难度主要是通过采用提高密码复杂性、增加密码长度、提高更换频率等措施来实现,密码长度不宜太短。
最好是字母、数字及特殊字符的组合,并且注意及时更换新密码(1分)。
(2)启用账户锁定策略。
为了方便用户,WindowsServer2012系统在默认情况下并未启用密码锁定策略。
(3)删除共享。
通过共享来入侵一个系统是最为方便的一种方法。
如果防范不严,最简单的方法就是利用系统隐含的管理共享。
因此,只要黑客能够扫描到IP和用户密码,就可连接到共享上。
因此,为了安全最好关掉所有的共享,包括默认的管理共享。