1、windows操作系统与服务器配置课程试卷B参考答案及评分标准一、填空题(10小题,每空1分,共20分)1用户、网络用户2FAT、FAT32、NTFS3数字(0-9)、特殊字符4操作系统、硬件5内部、外部、专用6本地用户账户、域用户账户、组账户7本地安全账户数据库或SAM、活动目录或AD8访问权限9Convert E: /fs:ntfs10区域(或zone)二、单项选择题(在每小题的四个备选答案中选出一个正确的答案,并将其字母标号填入题干的括号内,30小题,每小题1分,共30分)12345678910ADBAABABBD11121314151617181920BBACCDCABB2122232
2、4252627282930AACCDBABDB三、判断题(正确的请在题后的括号内打“”,错的打“”, 10小题,每小题1分,共10分)1 2. 3. 4. 5. 6. 7. 8. 9. 10. 四、名词解释题(5小题,每小题3分,共15分 )1操作系统:是计算机系统中负责提供应用程序运行环境以及用户操作环境的系统软件(2分),同时也是计算机系统的核心与基石(1分)。2虚拟内存:用于临时存放内存数据的磁盘空间。(3分)3内部虚拟交换机:连接在这个虚拟交换机上的计算机之间可以互相通信(1分),也可以与主机通信(1分),但是无法与其他网络内的计算机通信,同时也无法连接到Internet(1分)。4活
3、动目录:活动目录是一个分布式的目录服务(1分),信息可以分散在多台不同的计算机上,保证用户能够快速访问(1分),因为多台计算机上有相同的信息,所以在信息容错方面具有很强的控制能力(1分)。5动态磁盘:动态磁盘使用卷(Volume)来组织空间(1分),可建立在不连续的磁盘空间上,且空间大小可以动态地变更(2分)。五、简答题(5小题,每小题5分,共25分)1简述WS2012R2的安装方式。(1)全新安装(1分)使用DVD启动服务器并进行全新安装,这是最基本的方法。(2)升级安装(1分)WS2012R2升级安装的前提条件是原操作系统必须是64位的,因为WS2012R2无法在32位机器上进行升级。(3
4、)通过windows部署服务远程安装(1分)如果网络中已经配置了windows部署服务,可以通过远程安装。(4)服务器核心安装(2分)WS2012R2服务器核心安装是不具备图形界面的纯命令行服务器操作系统,只安装了部分应用和功能,因此会更加安全和可靠,同时降低了管理的复杂度。2简述什么是信任关系。信任关系是网络中不同域之间的一种内在联系(1分)。只有在两个域之间创建了信任关系,这两个域才可以相互访问(1分)。在通过Windows Server 2012系统创建域目录树和域目录林时,域目录树的根域和子域之间,域目录林的不同树根之间都会自动创建双向的、传递的信任关系,有了信任关系,使根域与子域之间
5、、域目录林中的不同树之间可以互相访问,并可以从其他域登录到本域(3分)。3.简述磁盘碎片整理的作用。计算机磁盘上的文件,并非保存在一个连续的磁盘空间上,而是把一个文件分散存放在磁盘的许多地方,这样的分布会浪费磁盘空间。我们习惯称之为“磁盘碎片”,在经常进行添加和删除文件等操作的磁盘上,这种情况尤其严重。“磁盘碎片”会增加计算机访问磁盘的时间,降低整个计算机的运行性能。因而,计算机使用一段时间后,就要对磁盘进行碎片的整理(2分)。磁盘碎片整理程序可以重新安排计算机硬盘上的文件、程序以及未使用的空间,以便程序运行得更快,文件打开得更快。磁盘碎片整理并不影响数据的完整性(3分)。4简述DNS的几种查
6、询模式。按照DNS搜索区域的类型,DNS的区域可分为正向搜索区域和反向搜索区域。正向搜索是DNS服务器要实现的主要功能,它根据计算机的DNS名称解析出相应的IP地址,而反向搜索则是根据计算机的IP地址解析出它的DNS名称(1分)。(1)正向查询(2分)其查询方式有两种:递归查询和转寄查询。递归查询:当收到DNS工作站的查询请求后,DNS服务器在自己的缓存或区域数据库中查找,如找到则返回结果,如找不到,返回错误结果。即DNS服务器只会向DNS工作站返回两种信息:要么是在该DNS服务器上查到的结果,要么是查询失败。该DNS服务器不会主动地告诉DNS工作站另外的DNS服务器的地址,而需要DNS工作站
7、自行向该DNS服务器询问。“递归”的意思就是有来有往,并且来、往的次数是一致的。一般由DNS工作站提出的查询请求便属于递归查询。转寄查询(又称迭代查询):当收到DNS工作站的查询请求后,如果在DNS服务器中没有查到所需数据,该DNS服务器便会告诉DNS工作站另外一台DNS服务器的IP地址,然后,再由DNS工作站自行向此DNS服务器查询,依次类推一直到查到所需数据为止。如果到最后一台DNS服务器都没有查到所需数据,则通知DNS工作站查询失败。“转寄”的意思就是,若在某地查不到,该地就会告诉你其它地方的地址,让你转到其它地方去查。一般在DNS服务器之间的查询请求便属于转寄查询(DNS服务器也可以充
8、当DNS工作站的角色)。(2)反向查询(2分)反向型查询的方式与递归查询和转寄查询两种方式都不同,递归查询和转寄查询都是正向查询,而反向查询则恰好相反,它是从客户机收到一个IP地址,而返回对应的域名。5提高Windows Server 2012的安全可以从哪些方面着手?(1)启用密码复杂性要求。提高密码的破解难度主要是通过采用提高密码复杂性、增加密码长度、提高更换频率等措施来实现,密码长度不宜太短。最好是字母、数字及特殊字符的组合,并且注意及时更换新密码(1分)。(2)启用账户锁定策略。为了方便用户,Windows Server 2012系统在默认情况下并未启用密码锁定策略。此时,很容易遭受黑客通过自动登录工具和密码猜解字典进行的攻击,甚至可以进行暴力模式的攻击。账户锁定策略就是指定该账户无效登录的最大次数。例如,设置锁定登录最大次数为5次,这样只允许5次登录尝试。如果5次登录全部失败,就会锁定该账户(2分)。(3)删除共享。通过共享来入侵一个系统是最为方便的一种方法。如果防范不严,最简单的方法就是利用系统隐含的管理共享。因此,只要黑客能够扫描到IP和用户密码,就可连接到共享上。因此,为了安全最好关掉所有的共享,包括默认的管理共享。下面给出如何关闭系统的默认共享的操作(2分)。