微軟認(rèn)證系統(tǒng)管理員題庫(kù)及參考答案_第1頁(yè)
微軟認(rèn)證系統(tǒng)管理員題庫(kù)及參考答案_第2頁(yè)
微軟認(rèn)證系統(tǒng)管理員題庫(kù)及參考答案_第3頁(yè)
微軟認(rèn)證系統(tǒng)管理員題庫(kù)及參考答案_第4頁(yè)
微軟認(rèn)證系統(tǒng)管理員題庫(kù)及參考答案_第5頁(yè)
已閱讀5頁(yè),還剩15頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

微軟認(rèn)證系統(tǒng)管理員題庫(kù)及參考答案考試時(shí)長(zhǎng):120分鐘滿分:100分試卷名稱:微軟認(rèn)證系統(tǒng)管理員題庫(kù)及參考答案考核對(duì)象:備考微軟認(rèn)證系統(tǒng)管理員(MCSE)的考生題型分值分布:-判斷題(10題,每題2分)總分20分-單選題(10題,每題2分)總分20分-多選題(10題,每題2分)總分20分-案例分析(3題,每題6分)總分18分-論述題(2題,每題11分)總分22分總分:100分---一、判斷題(每題2分,共20分)1.WindowsServer2019支持使用IPv6協(xié)議進(jìn)行網(wǎng)絡(luò)通信。2.在ActiveDirectory中,用戶對(duì)象屬于“域用戶”容器。3.使用PowerShell執(zhí)行腳本時(shí),必須以管理員權(quán)限啟動(dòng)WindowsPowerShell。4.DFS(分布式文件系統(tǒng))可以跨多個(gè)域進(jìn)行文件共享。5.WindowsServer的組策略對(duì)象(GPO)可以應(yīng)用到站點(diǎn)級(jí)別。6.使用BitLocker加密磁盤時(shí),必須啟用TPM(可信平臺(tái)模塊)。7.在WindowsServer中,使用“服務(wù)器管理器”可以管理虛擬機(jī)。8.DNS記錄中的“MX記錄”用于指定郵件服務(wù)器的地址。9.使用NTFS文件系統(tǒng)時(shí),可以設(shè)置文件權(quán)限為“拒絕訪問”。10.在WindowsServer中,使用“性能監(jiān)視器”可以監(jiān)控CPU使用率。---二、單選題(每題2分,共20分)1.以下哪個(gè)工具用于管理WindowsServer的遠(yuǎn)程桌面服務(wù)?A.RSAT(遠(yuǎn)程服務(wù)器管理工具)B.SCCM(系統(tǒng)中心配置管理)C.GPMC(組策略管理控制臺(tái))D.SCCM(系統(tǒng)中心配置管理)2.在ActiveDirectory中,用于存儲(chǔ)用戶和計(jì)算機(jī)信息的域控制器稱為?A.基本域控制器B.基本域控制器C.基本域控制器D.基本域控制器3.以下哪種文件系統(tǒng)支持文件壓縮功能?A.FAT32B.NTFSC.exFATD.HFS+4.在WindowsServer中,用于管理文件共享的權(quán)限是?A.NTFS權(quán)限B.訪問控制列表(ACL)C.域權(quán)限D(zhuǎn).用戶權(quán)限5.使用DFS命名空間時(shí),以下哪個(gè)功能可以實(shí)現(xiàn)文件同步?A.DFS復(fù)制B.DFS鏈接C.DFS權(quán)限D(zhuǎn).DFS緩存6.在WindowsServer中,用于管理網(wǎng)絡(luò)訪問控制的工具是?A.IP安全策略B.防火墻C.網(wǎng)絡(luò)訪問保護(hù)(NAP)D.以上都是7.使用BitLocker加密時(shí),以下哪種密鑰存儲(chǔ)方式最安全?A.硬盤加密密鑰(HEK)B.TPM加密密鑰C.USB啟動(dòng)密鑰D.以上都是8.在ActiveDirectory中,用于存儲(chǔ)組策略對(duì)象的容器是?A.域B.組織單位(OU)C.基本域控制器D.基本域控制器9.在WindowsServer中,用于管理虛擬機(jī)的工具是?A.Hyper-VB.VMwareC.VirtualBoxD.QEMU10.使用DNS時(shí),以下哪種記錄用于指定域名解析為IP地址?A.A記錄B.CNAME記錄C.MX記錄D.SRV記錄---三、多選題(每題2分,共20分)1.在WindowsServer中,以下哪些工具可以用于管理ActiveDirectory?A.ActiveDirectory用戶和計(jì)算機(jī)(ADUC)B.ActiveDirectorySitesandServicesC.ActiveDirectoryFederationServices(ADFS)D.ActiveDirectoryRightsManagementServices(ADRMS)2.使用DFS時(shí),以下哪些功能可以實(shí)現(xiàn)文件同步?A.DFS復(fù)制B.DFS命名空間C.DFS鏈接D.DFS權(quán)限3.在WindowsServer中,以下哪些協(xié)議用于網(wǎng)絡(luò)通信?A.TCP/IPB.SMBC.KerberosD.NTLM4.使用BitLocker加密時(shí),以下哪些密鑰存儲(chǔ)方式可以使用?A.TPM加密密鑰B.硬盤加密密鑰(HEK)C.USB啟動(dòng)密鑰D.密碼5.在ActiveDirectory中,以下哪些對(duì)象屬于資源對(duì)象?A.用戶B.計(jì)算機(jī)C.組D.組織單位(OU)6.在WindowsServer中,以下哪些工具可以用于監(jiān)控服務(wù)器性能?A.性能監(jiān)視器B.事件查看器C.系統(tǒng)資源監(jiān)視器D.任務(wù)管理器7.使用DNS時(shí),以下哪些記錄類型用于郵件服務(wù)?A.MX記錄B.A記錄C.CNAME記錄D.SRV記錄8.在WindowsServer中,以下哪些安全功能可以用于保護(hù)服務(wù)器?A.防火墻B.IP安全策略C.網(wǎng)絡(luò)訪問保護(hù)(NAP)D.BitLocker9.使用組策略對(duì)象(GPO)時(shí),以下哪些設(shè)置可以應(yīng)用到用戶?A.系統(tǒng)設(shè)置B.用戶設(shè)置C.站點(diǎn)設(shè)置D.域設(shè)置10.在WindowsServer中,以下哪些工具可以用于管理文件共享?A.文件資源管理器B.服務(wù)器管理器C.組策略管理控制臺(tái)D.PowerShell---四、案例分析(每題6分,共18分)案例1:某公司使用WindowsServer2019搭建了ActiveDirectory環(huán)境,公司內(nèi)有三個(gè)部門:銷售部、技術(shù)部和財(cái)務(wù)部。銷售部和技術(shù)部需要訪問財(cái)務(wù)部的共享文件夾,但財(cái)務(wù)部的數(shù)據(jù)需要加密存儲(chǔ)。請(qǐng)回答以下問題:(1)如何配置ActiveDirectory以實(shí)現(xiàn)部門間的用戶管理?(2)如何配置文件共享權(quán)限,確保銷售部和技術(shù)部可以訪問財(cái)務(wù)部的共享文件夾,但財(cái)務(wù)部的數(shù)據(jù)需要加密存儲(chǔ)?案例2:某公司使用DFS命名空間實(shí)現(xiàn)文件同步,但發(fā)現(xiàn)同步過程中出現(xiàn)延遲。請(qǐng)分析可能的原因并提出解決方案。案例3:某公司使用BitLocker加密了服務(wù)器硬盤,但管理員忘記了啟動(dòng)密鑰。請(qǐng)說明如何恢復(fù)BitLocker加密的硬盤。---五、論述題(每題11分,共22分)1.請(qǐng)?jiān)敿?xì)說明ActiveDirectory的架構(gòu)及其主要功能,并解釋為什么公司需要使用ActiveDirectory進(jìn)行用戶管理。2.請(qǐng)?jiān)敿?xì)說明如何使用組策略對(duì)象(GPO)管理WindowsServer的網(wǎng)絡(luò)安全設(shè)置,并舉例說明如何配置防火墻規(guī)則和IP安全策略。---標(biāo)準(zhǔn)答案及解析---一、判斷題答案及解析1.√WindowsServer2019支持IPv6協(xié)議。2.×用戶對(duì)象屬于“用戶”容器,而非“域用戶”容器。3.√使用PowerShell執(zhí)行腳本時(shí),建議以管理員權(quán)限啟動(dòng)。4.√DFS可以跨多個(gè)域進(jìn)行文件共享。5.√GPO可以應(yīng)用到站點(diǎn)級(jí)別。6.×可以選擇不啟用TPM,但建議啟用以提高安全性。7.×服務(wù)器管理器主要用于管理服務(wù)器,虛擬機(jī)管理使用Hyper-V。8.√MX記錄用于指定郵件服務(wù)器的地址。9.√N(yùn)TFS支持“拒絕訪問”權(quán)限。10.√性能監(jiān)視器可以監(jiān)控CPU使用率。---二、單選題答案及解析1.A.RSAT(遠(yuǎn)程服務(wù)器管理工具)解析:RSAT用于遠(yuǎn)程管理WindowsServer。2.B.基本域控制器解析:ActiveDirectory的核心組件。3.B.NTFS解析:NTFS支持文件壓縮。4.A.NTFS權(quán)限解析:NTFS權(quán)限用于管理文件共享。5.A.DFS復(fù)制解析:DFS復(fù)制用于文件同步。6.D.以上都是解析:IP安全策略、防火墻、NAP均用于網(wǎng)絡(luò)訪問控制。7.B.TPM加密密鑰解析:TPM存儲(chǔ)密鑰最安全。8.B.組織單位(OU)解析:GPO通常應(yīng)用到OU。9.A.Hyper-V解析:Hyper-V是WindowsServer的虛擬機(jī)管理工具。10.A.A記錄解析:A記錄用于域名解析為IP地址。---三、多選題答案及解析1.A,B解析:ADUC和ADSitesandServices用于管理AD。2.A,C解析:DFS復(fù)制和DFS鏈接用于文件同步。3.A,B,C解析:TCP/IP、SMB、Kerberos用于網(wǎng)絡(luò)通信。4.A,B,C解析:TPM、HEK、USB啟動(dòng)密鑰均可用于BitLocker。5.B,C解析:計(jì)算機(jī)和組屬于資源對(duì)象。6.A,C解析:性能監(jiān)視器和系統(tǒng)資源監(jiān)視器用于監(jiān)控性能。7.A,D解析:MX記錄和SRV記錄用于郵件服務(wù)。8.A,B,C,D解析:防火墻、IP安全策略、NAP、BitLocker均用于安全。9.B,D解析:用戶設(shè)置和域設(shè)置可以應(yīng)用到用戶。10.B,D解析:服務(wù)器管理器和PowerShell用于管理文件共享。---四、案例分析答案及解析案例1:(1)在ActiveDirectory中,將用戶和計(jì)算機(jī)對(duì)象分別創(chuàng)建到對(duì)應(yīng)的OU(組織單位),例如將銷售部和技術(shù)部的用戶創(chuàng)建到“銷售部OU”和“技術(shù)部OU”,將財(cái)務(wù)部的共享文件夾權(quán)限應(yīng)用到“銷售部OU”和“技術(shù)部OU”的用戶。(2)在財(cái)務(wù)部的共享文件夾上,設(shè)置NTFS權(quán)限,允許“銷售部OU”和“技術(shù)部OU”的用戶訪問,并設(shè)置“拒絕訪問”權(quán)限,防止其他用戶訪問。同時(shí),使用BitLocker加密共享文件夾中的文件。案例2:可能原因:-DFS復(fù)制拓?fù)渑渲缅e(cuò)誤。-復(fù)制伙伴之間的網(wǎng)絡(luò)連接不穩(wěn)定。-復(fù)制隊(duì)列積壓。解決方案:-檢查DFS復(fù)制拓?fù)渑渲谩?確保復(fù)制伙伴之間的網(wǎng)絡(luò)連接穩(wěn)定。-清空復(fù)制隊(duì)列。案例3:使用以下步驟恢復(fù)BitLocker啟動(dòng)密鑰:1.使用Windows恢復(fù)環(huán)境(WinRE)啟動(dòng)服務(wù)器。2.打開“命令提示符”并輸入`manage-bde-mount`掛載加密硬盤。3.輸入`manage-bde-mount-mountpoint<mountpoint>`指定掛載點(diǎn)。4.輸入`manage-bde-mount-recoverykey`獲取啟動(dòng)密鑰。---五、論述題答案及解析1.ActiveDirectory的架構(gòu)及其主要功能ActiveDirectory(AD)是WindowsServer的核心組件,用于管理用戶、計(jì)算機(jī)、組和其他資源。其架構(gòu)包括:-域(Domain):AD的基本管理單元,包含用戶、計(jì)算機(jī)、組等對(duì)象。-組織單位(OU):域內(nèi)的容器,用于組織對(duì)象,并應(yīng)用組策略。-基本域控制器(DomainController):存儲(chǔ)AD數(shù)據(jù)庫(kù),處理身份驗(yàn)證請(qǐng)求。-基本域控制器(DomainController):存儲(chǔ)AD數(shù)據(jù)庫(kù),處理身份驗(yàn)證請(qǐng)求。主要功能:-身份驗(yàn)證:通過Kerberos協(xié)議驗(yàn)證用戶身份。-權(quán)限管理:通過組策略對(duì)象(GPO)管理用戶和計(jì)算機(jī)的權(quán)限。-資源管理:集中管理文件、打印機(jī)等資源。公司使用AD的原因:-提高管理效率:集中管理用戶和資源。-增強(qiáng)安全性:通過組策略和權(quán)限控制提高安全性。-簡(jiǎn)化網(wǎng)絡(luò)管理:統(tǒng)一管理網(wǎng)絡(luò)設(shè)備和用戶。2.使用組策略對(duì)象(GPO)管理網(wǎng)絡(luò)安全設(shè)置組策略對(duì)象(GPO)用于管理WindowsServer的網(wǎng)絡(luò)安全設(shè)置,以下是如何配置防火

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論