国家开放大学电大专科《网络系统管理与维护》2024期末试题及答案(试卷号:2488)

国家开放大学电大专科《网络系统管理与维护》2024期末试题及答案(试卷号:2488)
盗传必究 一、单项选择题(将答案填写在题目的括号中,否则无效)(每题2分.共20分)
1.在制定组策略时,可以把组策略对象链接到( )上。

A.文件夹 B.文件 C.权限列表 D.域 2.在安装防火墙客户端时,需要安装( )软件。

A.防火墙客户端 B.远程访问 C.路由器 D.拨号 3.在活动目录中,所有被管理的资源信息,例如:用户账户、组账户、计算机账户、甚至是域、域树、域森林等,统称为( ) A.活动目录对象 B.打印机对象 C.文件夹对象 D.管理对象 4.常见的备份工具有( ) A.Windows备份工具 B.IE C.防火墙 D.RAS服务器 5.如果安装了错误的调制解调器驱动程序,Windows操作系统无法正常启动,那么应该进入( )进行恢复。

A.启用VGA模式 B.目录服务恢复模式 C.调试模式 D.安全模式 6.( )是针对OSI模型的第1层设计的,它只能用来测试电缆而不能测试网络的其它设备。

A.协议分析仪 B.示波器 C.数字电压表 D.电缆测试仪 7.在事件查看器中,( )日志记录应用程序所产生的错误、警告或者提示。例如:如果应用程序执行非法操作,系统会停止运行该应用程序,并把相应的事件记录到应用程序日志中。

A.系统 B.应用程序 C.安全性 D.活动目录 8.Windows备份工具支持的备份类型主要有( )备份、差别备份、增量备份、每日备份等。

A.正常 B.限量 C.完整 D.部分 9.在一个Windows域中,域控制器的数量为( ) A.至少1台 B.至少2台 C.至少3台 D.可有可无 10.在一个Windows域中,更新组策略的命令为( ) A. Gpupdate.exe B.Nbtstat. exe C. Ipconfig. exe D.Ping. exe 二、判断题(判断下列叙述是否正确,正确的划√号,错误的划×号.标记在括号中)(每题2分,共16分)
11.在一个组织单位中可以包含多个域。(× ) 12.防火墙客户端不支持身份验证。( × ) 13.Web代理客户端不支持DNS转发功能。( × ) 14.在一个域上可以同时链接多个GPO。( √ ) 15.如果由于安装了错误的显卡驱动程序或者设置了错误的分辨率而导致无法正常显示的话,则可以选择“启用VGA模式”进行修复。(√ ) 16.管理员审批补丁的方式有:手动审批和自动审批。(√ ) 17.网络故障诊断是以网络原理、网络配置和网络运行的知识为基础,从故障现象人手,以网络诊断工具为手段获取诊断信息,确定网络故障点,查找问题的根源并排除故障,恢复网络正常运行的过程。(√ ) 18.目录服务恢复模式只能在域控制器上使用。(√ ) 三、填空题 19.为了保证活动目录环境中各种对象行为的有序与安全,管理员需要制定与现实生活中法律法规相似的各种管理策略,这些管理策略被称为组策略。

20.默认时,当父容器的组策略设置与子容器的组策略设置发生冲突时,子容器的组策略设置最终生效。

21.在ISA Server中,防火墙的常见部署方案有:边缘防火墙、三向防火墙和背对背防火墙等。

22.ISA Server支持三种客户端:Web代理客户端、防火墙客户端和SecureNAT客户端。

23. 入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未经授权或异常现象的技术,是一种用于检查计算机网络中违反安全策略行为的技术。

24. 不间断电源是一种在市电中断时仍然能够为网络设备提供持续、稳定、不间断的电源供应的重要外部设备。

25. 物理类故障一般是指线路或设备出现的物理性问题。

26.在域中,用户使用域用户账户登录到域。

27. -旦对父容器的某个GPO设置了强制,那么,当父容器的这个GPO的组策略设置与子容器的GPO的组策略设置发生冲突时,父容器的这个GPO的组策略设置最终生效。

28. 软件限制规则有:路径规则,哈希规则、证书规则、internet区域规则 四、简答题(每题6分,共24分)
29.简述入侵检测系统的主要功能。入侵检测的主要功能包括:
答:①监视、分析用户及系统活动,查找非法用户和合法用户的越权操作;
②寻找系统的弱点,提示管理员修补漏洞;

③识别并反映已知攻击的活动模式,向管理员报警,并且能够实时对检测到的入侵行为做出有效反应;

④对异常行为模式进行统计分析,总结出入侵行为的规律,并报告给管理员;
⑤评估重要系统和数据文件的完整性;

⑥操作系统的审计跟踪管理,识别用户违反安全策略的行为。30.简述不间断电源的用处。

不间断电源(UPS)是一种能够提供持续、稳定、不间断的电源供应的重要外部设备。它的一端连接市电,另一端连接负载(如:计算机或其它用电设备)。当市电突然中断时能够迅速切换为蓄电池供电,从而保证了为负载提供一段时间的正常供电,用户得以及时保存数据和工作,然后正常地关闭系统;
另一方面,当市电出现各种异常情况(如:电涌、瞬时高低电压、电线噪声)时,能够及时消除异常,改善电源质量,为负载提供高品质的电源供应。

31.在正常备份与增量备份的组合方案中?分别备份了哪些文件?该组合方案有什么优缺点? 答:在正常备份与增量备份的组合方案中,正常备份对所选定的全部文件执行了完整的备份;
在此之后,每一次的增量备份都备份了自上一次增量备份之后到本次增量备份之间所发生改变的文件。

优点:每一次执行增量备份时,仅备份自上一次增量备份之后到本次增量备份之间所发生改变的文件,备份工作量较少,节省磁盘空间和备份时间。

缺点:如果磁盘数据损坏了,那么,在还原数据时,需要使用正常备份的磁带数据和数据损坏之前的全部增量备份的磁带数据,数据还原的工作量较大。

32.简述一个Windows域中计算机的角色有几种?各有什么特点和用途? 答:在一个Windows域中计算机的角色主要有三种:域控制器、成员服务器和工作站。其中,安装了服务器级Windows操作系统并且存储了活动目录数据库的计算机被称为“域控制器”,域管理员通过修改活动目录数据库实现对整个域的管理工作。安装了服务器级Windows操作系统但并不存储活动目录数据库的计算机被称为“成员服务器”,这些计算机往往在域中提供各种重要的服务。安装了客户端Windows操作系统的计算机称为“工作站”,用户使用它们访问网络资源和服务。

五、操作填空题(每题10分,共20分)
33.为了允许普通的域用户账户能够在DC上登录到域,管理员需要修改“Default DomainControllers Policy“ GPO中的“允许在本地登录”组策略,以便让“Domain Users”组的所有成员都具有在DC上登录到域的权利。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:在弹出的窗口中,右击“Default Domain Controllers Policy”-在快捷菜单中单击“编辑”,打开“组策略编辑器”。

步骤3:
步骤4:在弹出的窗口中,单击【添加用户或组】按钮,选择该域的Domain Users组,然后单击【确定】。

步骤5:
【答案选项】 A单击“计算机配置”一“Windows设置”一“安全设置”一“本地策略”一“用户权限分配” 一双击“允许本地登录”组策略。

R在域控制器上,运行“gpupdate”命令,使这条组策略立即生效。

C单击“开始”一“程序”一“管理工具”一“组策略管理”。

答:步骤1:C 步骤2:在弹出的窗口中,右击“Default Domain Controllers Policy”一在快捷菜单中单击“编辑”,打开“组策略编辑器”。

步骤3:A 步骤4:在弹出的窗口中,单击【添加用户或组】按钮,选择该域的Domain Users组,然后单击【确定】。

步骤5:B 34.在ISA Server上创建“允许传出的Ping流量”的访问规则,从而允许内部网中的用户可以使用Ping命令去访问外部网中的计算机。

要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的操作步骤中,从而把步骤补充完整。

【操作步骤】:
步骤1:
步骤2:在“欢迎使用新建访问规则向导”画面中输入访问规则的名称,例如:允许传出的Ping流量,然后单击【下一步】。

步骤3:
步骤4:在“协议”窗口中,单击下拉式箭头,选择“所选的协议”。

步骤5:
步骤6:
步骤7:
步骤8:在“用户集”的画面中,选择“所有用户”。接着,单击【下一步】。

步骤9:在“正在完成新建访问规则向导”匦面中,单击【完成】。

步骤10:在弹出的警告窗口中,单击【应用】按钮,使该访问规则生效。

【答案选项】 A在“规则操作”窗口中,选择“允许”,然后单击【下一步】。

R单击【添加】按钮来添加协议,单击“通用协议”,从中选择“PING”,然后单击【添加】按钮。接着,单击【下一步】。

C在ISA Server的管理控制台中,单击左窗格中的“防火墙策略”,然后单击任务窗格的“任务”选项卡,接着单击“创建访问规则”。

D.在“访问规则目标”的画面中,单击“网络”,从中选择“外部”,然后单击【添加】按钮。接着,在左图中单击【下一步】。

E在“访问规则源”的画面中,单击“网络”,从中选择“内部”,然后单击【添加】按钮。接着,单击【下一步】。

答:步骤1:C 步骤2:在“欢迎使用新建访问规则向导”画面中输入访问规则的名称,例如:允许传出的Ping流量,然后单击【下一步】。

步骤3:A 步骤4:在“协议”窗口中,单击下拉式箭头,选择“所选的协议”。

步骤5:B 步骤6:E 步骤7:D 步骤8:在“用户集”的画面中,选择“所有用户”。接着,单击【下一步】。

步骤9:在“正在完成新建访问规则向导”画面中,单击【完成】。

步骤10:在弹出的警告窗口中,单击【应用】按钮,使该访问规则生效。

推荐访问: