Windows Server 网络操作系统.docx

上传人:b****5 文档编号:6696375 上传时间:2023-01-09 格式:DOCX 页数:22 大小:36.47KB
下载 相关 举报
Windows Server 网络操作系统.docx_第1页
第1页 / 共22页
Windows Server 网络操作系统.docx_第2页
第2页 / 共22页
Windows Server 网络操作系统.docx_第3页
第3页 / 共22页
Windows Server 网络操作系统.docx_第4页
第4页 / 共22页
Windows Server 网络操作系统.docx_第5页
第5页 / 共22页
点击查看更多>>
下载资源
资源描述

Windows Server 网络操作系统.docx

《Windows Server 网络操作系统.docx》由会员分享,可在线阅读,更多相关《Windows Server 网络操作系统.docx(22页珍藏版)》请在冰豆网上搜索。

Windows Server 网络操作系统.docx

WindowsServer网络操作系统

《WindowsServer2003网络操作系统》习题答案

资源网站:

第1章网络操作系统导论

1.网络操作系统有哪些基本的功能与特性?

网络操作系统应具有下面几个方面的功能。

(1)共享资源管理。

(2)网络通信。

(3)网络服务。

(4)网络管理。

(5)互操作能力。

网络操作系统的主要任务是对全网资源进行管理,实现资源共享和计算机间的通信与同步,下面介绍一些网络操作系统的特性。

(1)客户/服务器模式。

(2)32位操作系统。

(3)抢先式多任务。

(4)支持多种文件系统。

(5)Internet支持。

(6)并行性。

(7)开放性。

(8)可移植性。

(9)高可靠性。

(10)安全性。

(11)容错性。

(12)图形化界面(GUI)。

2.常用的网络操作系统有哪几种?

各自的特点是什么?

网络操作系统是用于网络管理的核心软件,目前得到广泛应用的网络操作系统有UNIX、Linux、NetWare、WindowsNTServer、Windows2000Server和WindowsServer2003等。

(1)UNIX操作系统是一个通用的、交互作用的分时系统,其主要特性如下:

1)模块化的系统设计。

2)逻辑化文件系统。

3)开放式系统:

遵循国际标准。

4)优秀的网络功能:

其定义的TCP/IP协议已成为Internet的网络协议标准。

5)优秀的安全性:

其设计有多级别、完整的安全性能,UNIX很少被病毒侵扰。

6)良好的移植性。

7)可以在任何档次的计算机上使用,UNIX可以运行在笔记本电脑到超级计算机上。

(2)Linux是一种在PC上执行的、类似UNIX的操作系统。

1)完全遵循POSLX标准。

2)真正的多任务、多用户系统。

3)可运行于多种硬件平台。

4)对硬件要求较低。

5)有广泛的应用程序支持。

6)设备独立性。

7)安全性。

8)良好的可移植性。

9)具有庞大且素质较高的用户群。

(3)NetWare最初是为NovellS-Net网络开发的服务器操作系统。

1)NetWare6提供简化的资源访问和管理。

2)NetWare6确保企业数据资源的完整性和可用性。

3)NetWare6以实时方式支持在中心位置进行关键性商业信息的备份与恢复。

4)NetWare6支持企业网络的高可扩展性。

5)NetWare6包含开放标准及文件协议。

3.选择网络操作系统构建计算机网络环境应考虑哪些问题?

应考虑如下问题。

(1)标准化。

(2)可靠性。

(3)安全性。

(4)网络应用服务的支持。

(5)易用性。

第2章WindowsServer2003规划与安装

1.简述WindowsServer2003各版本的特点。

(1)WindowsServer2003Web版

Web版是专为用作Web服务器而构建的操作系统。

(2)WindowsServer2003标准版

标准版是为小型企业和部门使用而设计的,其可靠性、可伸缩性和安全性能满足小型局域网构建的要求,基本功能包括文件共享、打印共享和Internet共享等。

标准服务器支持最大4GB的内存,支持4路的对称多处理器,但是不支持服务器的集群。

(3)WindowsServer2003企业版

企业版是为满足大中型的企业需要而设计的,有32位和64位两个版本。

企业服务器除了包括标准服务器的全部功能外,还有更强大的功能,支持8路的对称多处理器。

32位和64位两个版本都支持64GB的内存,还支持服务器的集群。

(4)WindowsServer2003数据中心(DataCenter)版

数据中心版是功能最强大的版本,是应企业需要运行大负载、关键性应用而设计的,具有强大的可伸缩性、可用性和高度的可靠性,有32位和64位两个版本。

2.简述如何构建一个安全的WindowsServer2003系统。

(1)安装杀病毒软件。

(2)设置自动更新。

(3)定期手动更新安装补丁。

第3章WindowsServer2003基本设置

1.安装一个新的设备通常需几个步骤?

安装一个新的设备通常需3个步骤:

(1)把设备连接在计算机上;

(2)安装适当的设备驱动程序;

(3)配置设备的属性。

2.WindowsServer2003中集成的防火墙有什么用处?

通过限制或防止未授权用户从Internet访问计算机来保护计算机和网络。

3.为什么要有驱动程序的数字签名?

驱动程序是设备在Windows下能够正常工作的保证,不同的设备厂家都会提供Windows下的驱动程序,微软为了保证这些驱动程序一定和Windows兼容,会对被微软认可的驱动程序进行数字签名。

对于那些没有获得微软签名的驱动程序,微软不推荐使用。

这样将会最大限度保护计算机及网络的安全。

4.用户配置文件和硬件配置文件各有何作用?

用在什么场合?

(1)用户配置文件

用户配置文件是存储当前桌面环境、应用程序设置以及个人数据的文件夹和数据的集合,还包括所有登录到某台计算机上所建立的网络连接。

由于用户配置文件提供的桌面环境与用户最近一次登录到该计算机上所用的桌面相同,因此就保持了用户桌面环境及其他设置的一致性。

主要用在需要为用户配置一致的桌面环境及其他设置的情况。

(2)硬件配置文件

计算机有多种多样的硬件,某一时候需要启用一些硬件而禁用另一些硬件;在另一时候,又需要禁用不同的硬件。

这种情况下可以使用硬件配置文件,硬件配置文件记录了各种硬件设备的资源、驱动程序、启用或者禁用的状态等。

可以针对每一种工作需要建立一个硬件配置文件,当系统启动时选择预先设置好的硬件配置文件即可。

主要用在快速切换不同的工作环境情况下。

第4章域与活动目录

1.为什么要安装额外的域控制器?

什么时候需要安装多个域树?

(1)在一个域中可以有多台域控制器。

安装多台域控制器有如下优点。

●提高用户登录的效率。

因为多台域控制器可以同时分担审核用户的工作,可以加快用户的登录速度。

当网络内的用户数量较多,或者多种网络服务都需要进行身份认证时,应当安装多台域控制器。

●提供容错功能。

即使其中一台域控制器出错,仍然可以由其他域控制器提供服务,让用户可以正常登录,并提供用户身份认证。

●无需备份活动目录。

域内多台域控制器(DomainControler,DC)之间可以相互复制和备份。

因此,当重新安装其中一台域控制器时,备份活动目录并不是必须的,只需将其从域中删除,再重新安装,并使之回到域中,那么其他DC会自动将数据复制到这台DC上。

也就是说,如果一个域内只有或者只剩下最后一台DC时,才有必要而且必须对AD进行备份。

(2)当网络中有多个域名,而这些域名的名字不连续的时候,如一个是,另一个是,要为每个域建立一个域树。

2.简述什么是活动目录、域、活动目录树和活动目录林。

什么是活动目录呢?

活动目录就是Windows网络中的目录服务。

所谓目录服务,有两方面内容:

目录和与目录相关的服务。

活动目录是一个分布式的目录服务,信息可以分散在多台不同的计算机上,保证用户能够快速访问,因为多台计算机上有相同的信息,所以在信息容错方面具有很强的控制能力。

既提高了管理效率,又使网络应用更加方便。

域是在WindowsNT/2000/2003网络环境中组建客户机/服务器网络的实现方式。

所谓域,是由网络管理员定义的一组计算机集合,实际上就是一个网络。

在这个网络中,至少有一台称为域控制器的计算机,充当服务器角色。

在域控制器中保存着整个网络的用户账号及目录数据库,即活动目录。

构建域后,管理员可以对整个网络实施集中控制和管理。

当需要配置一个包含多个域的网络时,应该将网络配置成域目录树结构。

域目录树是一种树型结构。

在整个域目录树中,所有域共享同一个活动目录,即整个域目录树中只有一个活动目录。

在配置一个较大规模的企业网络时,可以配置为域目录树结构,比如将企业总部的网络配置为根域,各分支机构的网络配置为子域,整体上形成一个域目录树,以实现集中管理。

如果网络的规模比域目录树还要大,甚至包含了多个域目录树,这时可以将网络配置为域目录林(也称森林)结构。

域目录林由一个或多个域目录树组成。

域目录林中的每个域目录树都有惟一的命名空间,它们之间并不是连续的。

在整个域目录林中也存在着一个根域,这个根域是域目录林中最先安装的域。

3.简述什么是信任关系。

信任关系是网络中不同域之间的一种内在联系。

只有在两个域之间创建了信任关系,这两个域才可以相互访问。

在通过WindowsServer2003系统创建域目录树和域目录林时,域目录树的根域和子域之间,域目录林的不同树根之间都会自动创建双向的、传递的信任关系,有了信任关系,使根域与子域之间、域目录林中的不同树之间可以互相访问,并可以从其他域登录到本域。

4.为什么在域中常常需要DNS服务器?

WindowsServer2003使用DNS服务器来登记域控制器的IP地址、各种资源的定位等。

5.活动目录中存放了什么信息?

活动目录存放了域林中的各种信息,包括用户、组的信息,域的架构等都分别存放在域林中的各个域控制器上的活动目录中。

6.如果源域控制器有多个复制伙伴,在默认情况下将以3秒为间隔向每个伙伴相继发出通知。

为什么?

3秒的通知间隔可避免来自复制伙伴的更新请求同时到达,而使源域控制器应接不暇。

7.什么是紧急复制?

紧急复制主要用在什么场合?

对于站点内的某些目录更新,复制会立即发生。

这种立即复制称为紧急复制。

主要应用于重要的目录更新,包括账户锁定的指派以及账户锁定策略、域密码策略或域控制器账户上密码的更改。

第5章用户账户与组的管理

1.简述工作组和域的区别。

(也作为一种补充资料)

(1)工作组WorkGroup

在一个网络内,可能有成百上千台电脑,如果这些电脑不进行分组,都列在“网上邻居”内,可想而知会有多么乱。

为了解决这一问题,Windows9x/NT/2000/2003就引用了“工作组”这个概念,将不同的电脑一般按功能分别列入不同的组中,如财务部的电脑都列入“财务部”工作组中,人事部的电脑都列入“人事部”工作组中。

你要访问某个部门的资源,就在“网上邻居”里找到那个部门的工作组名,双击就可以看到那个部门的电脑了。

那么怎么加入工作组呢?

其实很简单,你只需要右击你的Windows桌面上的“网上邻居”,在弹出的菜单出选择“属性”,点击“标识”,在“计算机名”一栏中添入你想好的名字,在“工作组”一栏中添入你想加入的工作组名称。

如果你输入的工作组名称以前没有,那么相当于新建一个工作组,当然只有你的电脑在里面。

计算机名和工作组的长度不能超过15个英文字符,可以输入汉字,但是不能超过7个。

“计算机说明”是附加信息,不填也可以,但是最好填上一些这台电脑主人的信息,如“技术部主管”等。

单击[确定]按钮后,Windows98提示需要重新启动,按要求重新启动之后,再进入“网上邻居”,就可以看到你所在工作组的成员了。

 

 一般来说,同一个工作组内部成员相互交换信息的频率最高,所以你一进入“网上邻居”,首先看到的是你所在工作组的成员。

如果要访问其他工作组的成员,需要双击“整个网络”,就会看到网络上所有的工作组,双击工作组名称,就会看到里面的成员。

你也可以退出某个工作组,只要将工作组名称改动即可。

不过这样在网上别人照样可以访问你的共享资源,只不过换了一个工作组而已。

你可以随便加入同一网络上的任何工作组,也可以离开一个工作组。

“工作组”就像一个自由加入和退出的俱乐部一样,它本身的作用仅仅是提供一个“房间”,以方便网上计算机共享资源的浏览。

(2)域Domain

与工作组的“松散会员制”有所不同,“域”是一个相对严格的组织。

“域”指的是服务器控制网络上的计算机能否加入的计算机组合。

实行严格的管理对网络安全是非常必要的。

在对等网模式下,任何一台电脑只要接入网络,就可以访问共享资源,如共享ISDN上网等。

尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。

在由Windows9x构成的对等网中,数据是非常不安全的。

在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(DomainController,简写为DC)”。

“域控制器”中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。

当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。

如果以上信息不正确,域控制器就拒绝这个用户从这台电脑登录。

不能登录,用户就不能访问服务器上有权限保护的资源,只能以对等网用户的方式访问Windows共享出来的资源,这样就一定程度上保护了网络上的资源。

想把一台电脑加入域,仅仅使它和服务器在“网上邻居”能够相互看到是远远不够的,必须要由网络管理员进行把这台电脑加入域的相关操作。

操作过程由服务器端设置和客户端设置构成。

①服务器端设置

以系统管理员身份在已经设置好ActiveDirectory(活动目录)的WindowsServer2003上登录,点击“开始/程序/管理工具/ActiveDirectory用户和计算机”,在程序界面中右击“computers”(计算机),在弹出的菜单中单击“新建/计算机”,填入想要加入域的计算机名即可。

要加入域的计算机名最好为英文,否则系统会提示中文计算机名可能会引起一些问题。

②客户端设置

首先要确认计算机名称是否正确,然后在桌面“网上邻居”上右击鼠标,点击“属性”出现网络属性设置窗口,确认“主网络登录”为“Microsoft网络用户”。

选中窗口上方的“Microsoft网络用户”(如果没有此项,说明没有安装,点击[添加]安装“Microsoft网络用户”项)。

点击[属性]按钮,出现“Microsoft网络用户属性”对话框,选中“登录到WindowsNT域”复选框,在“WindowsNT域”中输入要登录的域名。

Windows98会提示需要重新启动计算机,重新启动后,会出现一个登录对话框。

在输入正确的域用户账号、密码以及登录域之后,就可以使用WindowsServer2003域中的资源了。

请注意,这里的域用户账号和密码,必须是网络管理员为用户建的那个账号和密码,而不是由本机用户自己创建的账号和密码。

如果没有将计算机加入域,或者登录的域名、用户名、密码有一项不正确,就会出现错误信息。

2.简述通用组、全局组和本地域组的区别。

①本地域组

本地域组的概念是在Windows2000中引入的。

本地域组主要用于指定其所属域内的访问权限,以便访问该域内的资源。

对于只拥有一个域的企业而言,建议选择“本地域组”选项。

它的特征如下:

●本地域组内的成员可以是任何一个域内的用户、通用组与全局组,也可以是同一个域内的本地域组,但不能是其他域内的域本地组。

●域本地组只能访问同一个域内的资源,无法访问其他不同域内的资源。

也就是说,当在某台计算机上设置权限时,可以设置同一域内的本地域组的权限,但无法设置其他域内的本地域组的权限。

②全局组

全局组主要用于组织用户,即可以将多个被赋予相同权限的用户账户加入到同一个全局组内。

其特征如下:

●全局组内的成员,只能包含所属域内的用户与全局组,即只能将同一个域内的用户或其他全局组加入到全局组内。

●全局组可以访问任何一个域内的资源,即可以在任何一个域内设置全局组的使用权限,无论该全局组是否在同一个域内。

③通用组

通用组可以设置在所有域内的访问权限,以便访问所有域资源。

其特征如下:

●通用组成员可以包括整个域林(多个域)中任何一个域内的用户,但无法包含任何一个域内的本地域组。

●通用组可以访问任何一个域内的资源,也就是说,可以在任何一个域内设置通用组的权限,无论该通用组是否在同一个域内。

这意味着,一旦将适当的成员添加到通用组,并赋予通用组执行任务的权利和赋予成员适当的访问资源权限,成员就可以管理整个企业。

管理企业最有效的方式就是使用通用组,而不必使用其他类型的组。

第6章文件系统管理与资源共享

1.简述FAT、FAT32和NTFS文件系统的区别。

(作为一种补充资料)

在推出FAT32文件系统之前,通常PC机使用的文件系统是FAT16。

像基于MS-DOS,Win95等系统都采用了FAT16文件系统。

在Win9X下,FAT16支持的分区最大为2GB。

我们知道计算机将信息保存在硬盘上称为“簇”的区域内。

使用的簇越小,保存信息的效率就越高。

在FAT16的情况下,分区越大簇就相应的要增大,存储效率就越低,势必造成存储空间的浪费。

并且随着计算机硬件和应用的不断提高,FAT16文件系统已不能很好地适应系统的要求。

在这种情况下,推出了增强的文件系统FAT32。

同FAT16相比,FAT32主要具有以下特点:

(1)同FAT16相比FAT32最大的优点是可以支持的磁盘大小达到2TB(2047GB),但是不能支持小于512MB的分区。

基于FAT32的Win2000可以支持分区最大为32GB;而基于FAT16的Win2000支持的分区最大为4GB。

(2)由于采用了更小的簇,FAT32文件系统可以更有效率地保存信息。

如两个分区大小都为2GB,一个分区采用了FAT16文件系统,另一个分区采用了FAT32文件系统。

采用FAT16的分区的簇大小为32KB,而FAT32分区的簇只有4KB的大小。

这样FAT32就比FAT16的存储效率要高很多,通常情况下可以提高15%。

(3)FAT32文件系统可以重新定位根目录和使用FAT的备份副本。

另外FAT32分区的启动记录被包含在一个含有关键数据的结构中,减少了计算机系统崩溃的可能性。

NTFS和FAT32分区的区别到底是啥呢?

当然了NTFS和FAT32都是目前比较流行的磁盘分区格式,由FAT到FAT16→FAT32→NTFS,NTFS功能强一些。

(1)NTFS支持文件加密和分别管理功能(也就是著名的EFS加密格式),可为用户提供更高层次的安全保证。

(2)NTFS具有更好的磁盘压缩性能,可进一步满足小硬盘用户的需要(读取会慢一些)。

(3)NTFS最大支持高达2TB(1TB=1024GB)的大硬盘,而且它的性能不会随着磁盘容量的增大而降低。

由此可见,NTFS格式具有许多独特的优点。

不过,它也有一个缺点,那就是该磁盘文件格式不能被除它自己之外的其他操作系统所识别(NT4.0也不例外),这就对数据交流造成了一定的影响,也就不支持DOS操作系统了,不过还是值得支持。

所以,只使用Windows2000/2003的用户应首选使用NTFS格式,要是同时使用Windows2000/2003和其他操作系统,则应谨慎从事。

最好将磁盘划分为多个不同的磁盘分区,将Windows2000/2003安装到其中的一个磁盘分区并选择使用NTFS格式;将其他操作系统安装到另外的磁盘分区中并使用FAT或FAT32格式。

NTFS文件系统(下有详解)

NTFS文件系统是一个基于安全性的文件系统,是WindowsNT所采用的独特的文件系统结构,它是建立在保护文件和目录数据基础上,同时照顾节省存储资源、减少磁盘占用量的一种先进的文件系统。

使用非常广泛的WindowsNT4.0采用的就是NTFS4.0文件系统(下面讲的是5.0,不好意思,哈哈),相信它所带来的强大的系统安全性一定给广大用户留下了深刻的印象。

Win2000采用了更新版本的NTFS文件系统NTFS5.0,它的推出使得用户不但可以像Win9X那样方便快捷地操作和管理计算机,同时也可享受到NTFS所带来的系统安全性。

NTFS5.0的特点主要体现在以下几个方面:

(1)NTFS可以支持的分区(如果采用动态磁盘则称为卷)大小可以达到2TB。

而Win2000中的FAT32支持分区的大小最大为32GB。

(2)NTFS是一个可恢复的文件系统。

在NTFS分区上用户很少需要运行磁盘修复程序。

NTFS通过使用标准的事物处理日志和恢复技术来保证分区的一致性。

发生系统失败事件时,NTFS使用日志文件和检查点信息自动恢复文件系统的一致性。

(3)NTFS支持对分区、文件夹和文件的压缩。

任何基于Windows的应用程序对NTFS分区上的压缩文件进行读写时不需要事先由其他程序进行解压缩,当对文件进行读取时,文件将自动进行解压缩;文件关闭或保存时会自动对文件进行压缩。

(4)NTFS采用了更小的簇,可以更有效率地管理磁盘空间。

在Win2000的FAT32文件系统的情况下,分区大小在2GB~8GB时簇的大小为4KB;分区大小在8GB~16GB时簇的大小为8KB;分区大小在16GB~32GB时,簇的大小则达到了16KB。

而Win2000的NTFS文件系统,当分区的大小在2GB以下时,簇的大小都比相应的FAT32簇小;当分区的大小在2GB以上时(2GB~2TB),簇的大小都为4KB。

相比之下,NTFS可以比FAT32更有效地管理磁盘空间,最大限度地避免了磁盘空间的浪费。

(5)在NTFS分区上,可以为共享资源、文件夹以及文件设置访问许可权限。

许可的设置包括两方面的内容:

一是允许哪些组或用户对文件夹、文件和共享资源进行访问;二是获得访问许可的组或用户可以进行什么级别的访问。

访问许可权限的设置不但适用于本地计算机的用户,同样也应用于通过网络的共享文件夹对文件进行访问的网络用户。

与FAT32文件系统下对文件夹或文件进行访问相比,安全性要高得多。

另外,在采用NTFS格式的Win2000中,应用审核策略可以对文件夹、文件以及活动目录对象进行审核,审核结果记录在安全日志中,通过安全日志就可以查看哪些组或用户对文件夹、文件或活动目录对象进行了什么级别的操作,从而发现系统可能面临的非法访问,通过采取相应的措施,将这种安全隐患减到最低。

这些在FAT32文件系统下,是不能实现的。

(6)在Win2000的NTFS文件系统下可以进行磁盘配额管理。

磁盘配额就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。

设置磁盘配额后,可以对每一个用户的磁盘使用情况进行跟踪和控制,通过监测可以标识出超过配额报警阈值和配额限制的用户,从而采取相应的措施。

磁盘配额管理功能的提供,使得管理员可以方便合理地为用户分配存储资源,避免由于磁盘空间使用的失控可能造成的系统崩溃,提高了系统的安全性。

(7)NTFS使用一个“变更”日志来跟踪记录文件所发生的变更。

选取FAT32和NTFS的建议:

在系统的安全性方面,NTFS文件系统具有很多FAT32文件系统所不具备的特点,而且基于NTFS的Win2000/2003运行要快于基于FAT32的Win2000/2003;而在与Win9X的兼容性方面,FAT32优于NTFS。

所以在决定Win2000/2003中采用什么样的文件系统时应从以下几点出发:

(1)计算机是单一的Win2000系统,还是采用多启动的Win2000系统;

(2)本地安装的磁盘的个数和容量;

(3)是否有安全性方面的考虑等。

基于以上的考虑,如果要在Win2000/2003中使用大于32GB的分区的话,那么只能选择NTFS格式。

如果计算机作为单机使用,不需要考虑安全性方面的问题,更多地注重与Win9X的兼容性,那么FAT32是最好的选择。

如果计算机作为网络工作站或更多的追求系统

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 研究生入学考试

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1