sokaoti.com
国家开放大学电大专科《网络系统管理与维护》2026期末试题

一旦把内部网络中的计算机配置成为 Web代理客户端,它们将只能够把本地用户访问 Internet的()对象的请求提交给 ISAServer,由ISA Server代为转发。

A.HTTP

B.SNMP

C. Ping

D.PPTP


正确答案:A


在一个Windows域中,更新组策略的命令为 ()

A.Gpupdate.exe

B.Nbtstat. exe

C.Ipconfig. exe

D.Ping.exe


正确答案:A


在一个Windows域中,成员服务器的数量为()。至少需要()台域控制器

A.至少1台

B.至少2台

C.至少3台

D.可有可无


正确答案:A


ISA Server支持三种客户端: Web代理客户端、防火墙客户端和 () 客户端。


正确答案:SecureNAT


在ISA Server上配置发布规则时,内部网络中希望被发布的计算机必须为()客户端。


正确答案:SecureNAT


国家开放大学电大专科网络系统管理与维护2026期末试题及答案(试卷号:2488)盗传必究一、单项选择题(将答案填写在题干的括号中,否则无效。每题220分)1. 在组策略中,计算机策略仅对()生效。A. 文件夹B. 文件C. 用户账户D. 计算机账户2. 在一个Windows域中,至少需要()台域控制器。A. 1台B. 2台C. 3台D. 4台3. 在一个Windows域中,成员服务器的数量为()A. 至少1台B. 至少2台C. 至少3台D. 可有可无4. 在一个Windows域中,更新组策略的命令为()A. Gpupdate. exeB. Nbtstat. exeC. Ipconfig, exeD. Ping, exe5. 一旦把内部网络中的计算机配置成为Web代理客户端,它们将只能够把本地用户访问Internet的()对象的请求提交给ISA Server,由ISA Server代为转发。A. HTTPB. SNMPC. PingD. PPTP6. 常见的备份工具有()A. GhostB. IEC. 防火墙D. RAS服务器7. ()是一种电子设备,用来测量并连续显示信号的电压及信号的波形。A. 协议分析仪B. 示波器C数字电压表D.电缆测试仪8. 在事件查看器中,()日志记录Windows操作系统自身产生的错误、警告或者提示。例如:当 驱动程序发生错误时,这些事件将被记录到系统日志中。A. 系统B. 应用程序C. 安全性D. 活动目录9. 域管理员可以使用()对域中的某一部分对象进行单独的管理。A. 用户策略B. 组织单位C. 文件夹D. 计算机策略10. ()病毒是一种寄生在磁盘引导区的计算机病毒,它用病毒的全部或部分取代正常的引导记录, 而将正常的引导记录隐藏在磁盘的其它地方A. 引导型B. 文件型C. 破坏型D. 传染型二、判断题(判断下列叙述是否正确,正确的划号,错误的划X号,标记在括号中。每题2分,共20 分)11 .网络病毒防范技术主要包括:预防病毒、检测病毒和清除病毒。(/ )12. 一个Windows域中必须有工作站。( X )13. Web代理客户端不支持DNS转发功能。(X )14. 基本的网络测试命令有:Ping命令、Tracert命令、Show命令和Debug命令等。(J )15. 一个最简单的Windows域中将包含两台计算机,一台是域控制器、另一台是成员服务器。(X )16. 在一个Windows域中,每个用户都拥有一个唯一确定的用户账户。(V )17. WSUS是一种修补服务器和桌面应用程序漏洞的补丁管理产品。(J18. 只能在域级别上链接GPOo ( X )19. WSUS服务的部署方案主要有:单服务器方案和链式方案。(V )20. 在一个组织单位中可以包含多个域。(X )三、填空题(将答案填写在题干的横线上,否则无效。每题2分,共20分)21. 网络管理包括五大功能:故障管理、配置管理、性能管理、计费管理和安全管理.22. 入侵检测的主要目的是对各种网络行为进行实时的检测、监控、报警和阻断,从而防止针对网络 的攻击与犯罪行为。23. 网络系统管理与维护主要包含两个任务:一是对网络的运行状态进行监测,二是对网络的运行状 态进行控制。24. 在ISO的网络安全体系结构中定义了五类安全服务:鉴别服务、访问控制服务、数据机密性服务、 数据完整性服务和抗抵赖性服务。25. 在活动目录中,域和域之间通过信任关系联系在一起,这使得一个域的用户可以凭借本域的用户 账户身份来访问另一个域中允许其访问的资源。26. 在域中安装多台域控制器可以提供容错或故障转移的功能,这是因为即使一台域控制器出现了故障,仍然能够由其它域控制器继续提供服务。27. 计算机病毒具有潜伏性,在侵入计算机系统后一般不会马上发作,而是悄悄隐藏起来,潜伏时间 可达几天、几周甚至几年。28. 防火墙是一种将内部网络与外部网络分开的方法,是在内部网络和外部网络之间所施加的安全防 范系统。29. 一旦对某个容器设置了阻止继承,那么它将不会继承由父容器传递下来的GP0设置,而是仅使用 那些链接到本级容器的GP0设置。30. 在组策略中,软件限制规则有:路径规则、哈希规则、证书规则和Internet区域规则。四、简答题(每题5分,共20分)31. 简述网络管理人员的工作职责。答:网络管理人员的日常工作主要包含七项任务,即:基础设施管理一一管理网络基础设施,如:确 保网络通信畅通、掌握网络主要设备的配置情况、负责网络布线配线的管理等;操作系统管理一熟练使 用各种管理工具软件,实时监督操作系统的运转情况,及时发现故障征兆并进行处理;应用服务管理 确保各种网络服务不间断地持续正常工作;用户管理一一有关用户与用户组的设置与管理;安全保密管理 防止非法入侵和数据泄密;信息存储备份管理防止数据丢失、损坏;机房管理一一管理网络机房。32. 简述组织单位的特点。答:组织单位是一种容器类的活动目录对象;组织单位只能在域中创建,并且只能容纳所在域中的对象,而不能包含其它域的对象;在一个组织单位中还可以继续创建组织单位;一个域中组织单位的层次结 构与另一个域中组织单位的层次结构无关;组织单位不仅可以容纳对象,还可以对其设置组策略。33. 简述活动目录的特点。答:活动目录的特点身:动态的组织形式一一活动目录把网络资源信息按照一定的方式组织起来,可 以从几百个对象扩展到数百万个对象,充分满足网络动态管理的需求;方便的资源查找一一活动目录是收 集和分发网络资源信息的集中场所,用户可以利用活动目录工具,十分方便地对这些资源进行查找和使用; 集中管理与分散管理相结合管理员可以利用活动目录工具对活动目录中的资源进行统一管理,还可以 根据需求进行分散管理;资源访问的分级管理一一通过登录身份验证和对目录对象设置访问控制权限,管 理员能够对整个目录中的数据进行管理,并可以授权用户按照规定的方式访问网络中位于任何位置的资 源。34. 为什么需要使用不间断电源?答:突然断电对于计算机来说是致命的灾难,不但会造成系统的服务中断和数据的丢失,严重时甚至 直接毁坏硬件设备。为了避免由于电源故障而造成的损失,为重要的设备配备不间断电源是十分必要的。 不间断电源是一种能够提供持续、稳定、不间断的电源供应的重要外部设备。它的一端连接市电,另一端 连接负载(如:计算机或其它用电设备)。当市电突然中断时能够迅速切换为蓄电池供电,从而保证了为 负载提供一段时间的正常供电;另一方而,当、市电出现各种异常情况时,能够及时消除异常,改善电源质 量,为负载提供高品质的电源供应。五、操作填空题(每题10分,共20分)35. 在域abc com中有一个域用户账户userl,该账户位于组织单位“0U1”中,该组织单位上已经链 接了一个名为“GP01”的GPOo管理员已经把一个名为“cosmol”的软件指派给用户userlo现在,管理 员需要使用组策略,把该用户的“cosmol”软件强制升级为新版本“cosm02”软件。要求:从答案选项中选择正确的选项,将其对应的字母填写在空白的步骤中,从而把步骤补充完整。【操作步骤】:步骤1:将新版本软件“cosm02”的源文件和cosm02. msi文件复制到软件发布点中。步骤2:步骤3:在弹出的窗口中,执行:“用户配置” 一 “软件设置” 一右击“软件安装” 一在快捷菜单中 选择“新建” 一 “程序包”。步骤4:步骤5:在弹出的对话框中选择“高级”,然后单击【确定】。步骤6:在弹出的窗口中单击“升级”选项卡,然后单击【添加】。步骤7:在弹出的窗口中,选择希望被升级的软件包,即:“cosniol”,然后按【确定】。步骤8:【答案选项】A. 在弹出的对话框中,单击“查找范围”处的下拉式箭头,找到待发布软件文件所在的网络位置,选中该软件的cosm02. msi文件,然后单击【打开】。B. 在域控制器

在ISA Server中,为了控制内部用户访问 Internet,管理员需要创建 ____规则。


正确答案:访问


在ISA Server中,为了控制外部用户访问内部网络资源,管理员需要创建()规则。


正确答案:发布


您是Contoso,Ltd的网络管理员。公司网络由名为proseware.com和contoso.com的两个DNS域组成。Proseware.com是intranet域。一台名为Server1的WindowsServer2003计算机是proseware.com的DNS服务器。Contoso.com可以从Internet上公开访问。一台名为Server3的WindowsServer2003计算机contoso.com的DNS服务器。网络的相关部分如网络图所示。您需要配置名称解析,使作为Server3之DNS客户端的计算机可以在proseware.com和Internet中解析名称,而作为Server1之DNS客户端的计算机只能在proseware.com域中解析名称。您应该采取哪两项措施?()

A.将Server1配置为,将contoso.com的所有请求转发到192.168.1.2

B.将Server3配置为,将proseware.com的所有请求转发到192.168.0.2

C.在Server3上移除所有对根服务器的引用

D.在Server1上移除所有对根服务器的引用


参考答案:B, D


您是公司的网络管理员。公司网络由一个ActiveDirectory域组成。该域包含15台WindowsServer2003计算机和3,000台WindowsXPProfessional计算机。所有客户端计算机都运行最新的servicepack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从WindowsUpdate来获得其Windows安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()

A.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“配置自动更新”策略,自动下载更新

B.创建名为SUS“组策略”对象(GPO),并将其链接到ClientsOU,打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值

C.创建名为SUS“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“指定intranetMicrosoft更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值

D.创建名为SUS的“组策略”对象(GPO),并将其链接到该域。打开SUSGPO,并启用“配置自动更新”策略自动下载更新


参考答案:B


你公司有一个AD域。域中的所有服务器运行windowsserver2008.TS网关角色服务安装在名为server1的服务器上。终端服务服务角色服务安装在服务器server2和server3上。Server2和server3配置在名为TSLoad负载均衡终端服务场中。你在新服务器server4中安装TS会话Broker角色服务。你把TSLoad场加入到server4中的TS会话Broker配置中。你需要确保TS会话Broker能接受server2和server3的连接。你应该怎么做?()

A.把server2和server3加入到server4上的会话Broker计算机本地组中

B.把server2和server3加入到ActiveDirectory域中windows认证访问域本地安装组中

C.配置一个组策略对象(GPO),设置终端服务安全部分的“需要安全RPC通信”选项为True。应用这个组策略到server2和server3上

D.配置一个组策略对象(GPO),设置终端服务部分的“只允许从初始客户重新连接”为True。应用这个组策略到所有客户端计算机上


参考答案:A

更多 “国家开放大学电大专科《网络系统管理与维护》2026期末试题” 相关考题
考题 假设安装完ISA2006后默认情况下不允许内部访问外部WEB页面,如果要使内部用户正常访问外部的WEB页面,应该______A.配置ISA策略允许内部使用HTTP协议访问外部 B.配置ISA策略允许内部使用HTTP及DNS协议访问外部 C.配置ISA策略允许内部使用HTTP、HTTPS及DNS协议访问外部 D.配置ISA策略允许内部网络使用HTTP、https及DNS协议访问外部,启用ISA的DNS转发功能并完成相关设置 答案:C解析:

考题 单选题一旦把内部网络中的计算机配置成为Web代理客户端,它们将只能够把本地用户访问Internet的()对象的请求提交给ISAServer,由ISAServer代为转发。A PingB SNMPC HTTPD PPTP正确答案:B解析:暂无解析

考题 你是一活动目录域的管理员。所有的服务器运行Windows Server 2003。所有的客户端计算机都是域中成员,运行Windows XP Professional。域中包含唯一的DNS服务器Server1。Server上的根提示功能开启。公司对Internet的访问由服务器Server2提供的网络地址转换功能(NAT)实现。Server2通过ISP和互联网永久连接。用户报告说不能访问http://www.adatum.com..但是可以访问其他的外网站点和内网络的资源。你可以从公司网络之外的计算机上访问http://www.adatum.com.站点。 你需要确保这些用户能够访问http://www.adatum.com.站点。同时要确保这些用户能够继续访问内网资源。下列哪两种操作你将采用?()A、在Server1上禁用路由和远程访问服务B、在Server1上创建一个根区域C、在所有受影响的客户端计算机上运行ipconfig/flushdns命令D、在所有受影响的客户端计算机上将DNS改为ISP提供的服务器E、在Server1上用DNS控制台清除DNS缓存正确答案:C,E

考题 您是公司的网络管理员。公司网络由一个Active Directory域组成。该域包含15台 Windows Server 2003计算机和3,000台Windows XP Professional计算机。所有客户端计算机都运行最新的service pack。您在名为Server1上的服务器上安装和配置“软件更新服务”(SUS)。您在所有客户端计算机上安装“自动更新”客户程序。所有客户端计算机帐户都在Clients组织单位(OU)中。当前所有客户端计算机都从Windows Update来获得其 Windows 安全更新。您希望所有客户端计算机,而不是其它计算机,从Server1获得其安全更新。您需要配置所有客户端计算机,使其从Server1获得Windows安全更新。您需要以最少的管理工作量来完成这项任务。您应该怎么办?()A、 创建名为 SUS“组策略”对象(GPO),并将其链接到Clients OU,打开SUS GPO,并启用“配置自动更新”策略, 自动下载更新B、 创建名为 SUS“组策略”对象(GPO),并将其链接到Clients OU,打开SUS GPO,并启用“指定intranet Microsoft 更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值C、 创建名为 SUS“组策略”对象(GPO),并将其链接到该域。打开SUS GPO,并启用“指定intranet Microsoft 更新服务位置”策略,以便将http://Server1用作更新和统计服务器的值D、 创建名为 SUS 的“组策略”对象(GPO),并将其链接到该域。打开SUS GPO,并启用“配置自动更新”策略自动下载更新正确答案:B

考题 你的公司有一个AD域。服务器server2运行windowsserver2008.所有客户计算机运行windowsvista。你在server2上安装了终端服务角色、TSWeb访问角色服务、和TS网关服务角色。你需要确保客户计算机有相应的防火墙、反病毒软件、反间谍软件antispyware。你应该进行哪两项操作?()A.在域中的一个服务器上配置网络访问保护(NAP)B.把终端服务器加入到windows授权访问域本地安全组C.把终端服务客户端计算机加入到windows授权访问域本地安全组D.要求请求的客户端发送终端服务访问策略健康状态参考答案:A, D

考题 你公司有一个AD域。域中的所有服务器运行windows server 2008.TS网关角色服务安装在名为server1的服务器上。终端服务服务角色服务安装在服务器server2和server3上。Server2和server3配置在名为TSLoad负载均衡终端服务场中。你在新服务器server4中安装TS会话Broker角色服务。你把TSLoad场加入到server4中的TS会话Broker配置中。你需要确保TS会话Broker能接受server2和server3的连接。你应该怎么做?()A、把server2和server3加入到server4上的会话Broker计算机本地组中B、把server2和server3加入到Active Directory域中windows认证访问域本地安装组中C、配置一个组策略对象(GPO),设置终端服务安全部分的“需要安全RPC通信”选项为True。应用这个组策略到server2和server3上D、配置一个组策略对象(GPO),设置终端服务部分的“只允许从初始客户重新连接”为True。应用这个组策略到所有客户端计算机上正确答案:A

考题 Windows Server 2003的三种角色是本地用户账户、域用户账户、组账户10、在一个域中,至少有一个()。正确答案:域控制器(服务器)

考题 单选题ISA Server内部网络中的所有计算机都称为ISA Server的客户端,其中()类型的客户端不需要安装任何软件,但客户端计算机必须设置将ISA Server作为代理服务器使用,同时指定相关的端口号。A Firewall ClientB SecureNAT ClientC Web Proxy ClientD Network Client正确答案:A解析:暂无解析

考题 单选题一旦把内部网络中的计算机配置成为Web代理客户端,它们将只能够把本地用户访问Internet的()对象的请求提交给ISAServer,由ISA Server代为转发。A HTTPB SNMPC PingD PPTP正确答案:A解析:暂无解析

考题 ISA Server内部网络中的所有计算机都称为ISA Server的客户端,其中()类型的客户端不需要安装任何软件,但客户端计算机必须设置将ISA Server作为代理服务器使用,同时指定相关的端口号。A、Firewall ClientB、SecureNAT ClientC、Web Proxy ClientD、Network Client正确答案:C