27版职教高考计算机一轮复习考点梳理计算机网络基础4第四章搭建网络服务课件

资源下载
  1. 二一教育资源

27版职教高考计算机一轮复习考点梳理计算机网络基础4第四章搭建网络服务课件

资源简介

(共71张PPT)
第四章搭建网络服务



求 一、Windows Server 2008
1.掌握本地用户与组
2.综合应用网络权限与安全策略
3.掌握Windows Server 2008的基本设置 二、网络服务搭建
1.掌握Web服务
2.掌握FTP服务
3.掌握DNS服务
4.掌握DHCP服务
5.理解远程桌面服务



势 1. 要求学生了解本地用户与组的概念及其在 Windows 网络环境中的管理作用,掌握账户与权限管理的基本原则,理解在保护网络资源与规范用户访问行为中的重要意义
2. 要求学生熟悉 Windows Server 2008 系统的基本设置流程,具备完成初始系统配置与基础网络参数设定的能力
3. 考查学生对常见网络服务(Web、FTP、DNS、DHCP)的基本原理与功能的理解,掌握每种网络服务在Windows Server 2008 上的安装与基本配置方法



析 【考查内容】
Windows Server 2008基本操作及网络服务搭建,以理解和掌握为主
【考查题型】
填空题和选择题
【考查分值】
一般为8~10分
一、本地用户与组(掌握)
Windows Server 2008支持两种用户账户:域账户和本地账户。域账户可以登录到域中的任意一台计算机中,并获得访问该网络的权限;本地账户则只能登录到建立该账户的计算机上,并访问其资源。
用户账户是对计算机用户身份的标识,通过账户用户可登录计算机,并且访问已经被授权访问的资源。组账户是用户账户的集合,其中所有用户账户都具有相同的安全权限。本地组类型包括用户组和系统内置组。通过本地用户和组,可以为用户和组分配权限,从而限制用户和组执行某些操作的能力。
1.本地用户:本地用户账户仅允许用户登录并访问创建该账户的计算机。Windows Server 2008默认只有Administrator账户(管理员用户)和Guest账户(来宾用户)。Administrator账户可以执行计算机管理的所有操作;而Guest账户是为临时访问用户而设置的,默认是禁用的。除了默认的账户外,还可以自建用户。
(1)创建本地用户账户:执行“开始”→“管理工具”→“服务器管理器”命令,展开左侧的“配置”→“本地用户和组”,右击“用户”目标,在弹出的快捷菜单中选择“新用户”,在弹出的“新用户”对话框中输入用户名、密码等设置后单击“创建”按钮即可。
用户的密码设置默认必须满足复杂性要求,即应由英文、数字和特殊符号组成。
(2)设置本地用户账户的属性:用户账户不仅包括用户和密码等信息,还包括隶属的用户组、用户配置文件等属性。
方法:在“本地用户和组”的右窗格中,双击“用户”,在弹出的用户属性对话框中进行设置。
(3)删除本地用户账户:右键点击要删除的用户账户,在弹出的菜单中选择删除即可。
系统内置的账户如Administrator、Guest等无法删除。
(4)命令:
①查看本地用户命令:net user;
②创建用户命令:net user 用户名 密码 /add;
③删除用户命令:net user 用户名 /del;
④修改用户密码命令:net user 用户名 密码。
创建、删除用户、修改用户密码需要以管理员身份执行。
2.本地组:Windows Server 2008独立服务器或成员服务器上的工作组称为本地组,常见的默认组有Administrators、Guests和Users等。
(1)创建本地组:执行“开始”→“管理工具”→“服务器管理器”命令,展开左侧的“配置”→“本地用户和组”,右击“组”目标,在弹出的快捷菜单中选择“新建组”。
(2)为本地组添加成员:在“本地用户和组”的右窗格中,双击要添加成员的组,在弹出的组属性对话框中添加即可。
(3)命令:
①新建一个组:net localgroup 组名 /add;
②将用户添加到组:net localgroup 组名 用户名 /add。
二、网络权限与安全策略(综合应用)
1.权限
权限是指不同用户对文件或文件夹等的访问控制。Windows Server 2008可以使用FAT16、FAT32和NTFS文件系统。其中NTFS支持许多新的文件安全、存储和容错功能。
2.NTFS权限
NTFS权限类型分为文件权限和文件夹权限。文件权限的类型有读取、写入、执行、修改和完全控制。文件夹权限的类型有读取、写入、列出文件夹目录、读取和执行、修改和完全控制。NTFS权限只适用于NTFS磁盘分区,利用NTFS权限可以控制用户账号和组对文件夹及个别文件的访问。
(1)NTFS文件夹权限:可以通过授予文件夹权限,控制对文件夹和包含在这些文件夹中的文件和子文件夹的访问。具体如表4-1所示。
表4-1 NTFS文件夹权限
文件夹权限 允许访问类型
读取 查看文件夹中的文件和子文件夹,查看文件夹属性、拥有人和权限
写入 在文件夹内创建新的文件和子文件夹,修改文件夹属性,查看文件夹的拥有人和权限
文件夹权限 允许访问类型
列出文件夹内容 查看文件夹中的文件和子文件夹的名称
读取和运行 遍历文件夹,执行允许“读取”权限和“列出文件夹内容”权限的动作
修改 删除文件夹,执行“写入”权限和“读取和运行”权限的动作
完全控制 改变权限,成为拥有人,删除子文件夹和文件,以及执行允许所有其他NTFS文件夹权限进行的动作
(2)NTFS文件权限:可以通过授予文件权限,控制对文件的访问。具体如表4-2所示。
表4-2 NTFS文件权限
文件权限 允许访问类型
读取 读文件,查看文件属性、拥有人和权限
写入 覆盖写入文件,修改文件属性,查看文件拥有人和权限
读取和运行 运行应用程序,执行由“读取”权限进行的动作
修改 修改和删除文件,执行由“读取”权限进行的动作
完全控制 改变权限,成为拥有人,执行允许所有其他NTFS文件权限进行的动作
3.安全策略设置
在某个安全区域内,用于所有与安全相关活动的一套规则,可以影响计算机安全性的安全设置。常见本地安全策略设置有账户策略、本地策略、软件限制策略等。
方法:通过“开始”→“管理工具”→“本地安全策略”进行设置。
(1)配置账户策略:账户策略包括密码策略和账户锁定策略,可在“本地安全策略”→“账户策略”中设置。密码策略可以对用户的密码长度和复杂度进行强制要求,其中密码复杂性要求密码中包含英文、数字、特殊符号,缺一不可。账户锁定策略可以通过账户锁定阈值、账户锁定时间和重设账户锁定计数器的设置来保证系统不被暴力破解,确保系统的安全。
(2)本地策略:本地策略包括审核策略、用户权限分配和安全选项的配置。可在“本地安全策略”→“本地策略”下设置。
审核策略可以记录跟踪服务器入侵行为。用户可通过用户权限分配,可以为用户和组授予或拒绝一些特殊的权限。常用的用户权限分配的安全策略:允许本地登录、关闭系统和从网络访问此计算机等。
(3)软件限制策略:可以控制服务器允许和禁止运行的程序。
计算机网络服务是指在网络上运行的、应用户请求向其提供各种信息和数据的计算机业务,主要由服务器软件来实现。Windows Server 2008常见网络服务有Web、FTP、DNS和DHCP等。
一、Web服务及搭建(掌握)
1.Web服务:Web服务采用B/S工作模式,以HTML与HTTP为基础,为用户提供界面一致的信息浏览服务。也称为WWW(World Wide Web)服务,主要功能是提供网上信息浏览服务。常见的Web服务器有IIS、Apache和Nginx等。
2.Web服务工作原理:用户浏览器与Web服务器建立连接后,浏览器向Web服务器发出请求,Web服务器响应请求,并将结果返回给浏览器,浏览器将返回内容进行解析、渲染后呈现给用户。具体如下:
(1)客户端浏览器通过URL访问页面前,首先要查找并访问DNS服务器。
(2)DNS服务器将域名解析成IP地址并返回给客户端。
(3)客户端获得返回的IP地址后,通过该地址向Web服务器发出浏览信息请求并与服务器建立连接。
(4)Web服务器接收到请求,将保存在服务器中的某个页面返回给客户端。
(5)Web服务器断开与客户端的连接,客户端浏览器收到文件后对其进行解释,最终将图、文、声并茂的画面呈现给用户。
3. IIS
IIS(因特网信息服务)是Windows自带的一种Internet信息服务组件,提供Web服务、FTP服务、NNTP服务、SMTP服务等,用于网页浏览、文件传输、新闻服务和邮件发送等。Windows Server 2008自带的IIS 7.0提供了图形界面的管理工具,可以方便配置和管理该服务器上的Web服务。
4. HTTP与HTTPS
HTTP即超文本传输协议,是一个简单的请求-响应协议,被用在Web浏览器和网站服务器之间传递信息,传递的信息以明文方式发送。默认端口是80。
HTTPS即超文本传输安全协议,是在HTTP的基础上增加使用SSL(安全套接层)协议,通过传输加密和身份认证保证了传输过程的安全性。默认端口是443。
5.网站与网页
网站是一组相关网页和资源的集合。访问网站时看到的首个页面称为主页或首页。
网页是构成网站的基本元素,是用HTML编写的,分为动态网页和静态网页。常见的静态网页有*.htm、*.html,动态网页有*.asp、*.aspx、*.jsp、*.php等。
6.Windows Server 2008下Web服务器的搭建
(1)Web服务器安装及测试
①安装:选择“开始”→“管理工具”→“服务器管理器”,在弹出的“服务器管理器”窗口中添加“Web服务器(IIS)”角色,然后选择安装所需角色服务,最后单击“安装”按钮即可。
②测试:
a.选择“开始”→“管理工具”→“Internet信息服务(IIS)管理器”命令,在左侧服务器项目中展开“网站”,右击默认网站“Default Web Site”,选择“管理网站”→“浏览”命令,浏览器打开IIS 7.0欢迎页面,IIS网站运行正常。
b.打开浏览器,通过http://127.0.0.1或http://本机IP地址访问。
③常见错误提示页面:400表示错误的请求、401表示访问被拒绝、403表示禁止访问、404表示没有找到文件或目录。
(2)Web网站创建及基本设置
创建Web网站:①停止或删除默认网站;②创建网站文件夹;③添加网站:在“Internet信息服务(IIS)管理器”控制台窗口中,右击“网站”,选择“添加网站”命令,在弹出的网站对话框中输入网站名称,选择网站存放路径,绑定IP地址后单击确定;④网站基本设置。
在创建网站的同时会创建一个同名的应用程序池,即将一个或多个应用程序链接到一个或多个工作进程集合的配置。
Web网站的基本设置:
①编辑网站绑定IP地址和端口:在“Internet信息服务(IIS)管理器”控制台窗口中,选中站点,单击右侧列表“编辑网站”选项中的“绑定”,在弹出的“网站绑定”对话框中单击“编辑”按钮,编辑网站的IP地址和端口即可。
②编辑网站物理路径:在“Internet信息服务(IIS)管理器”控制台窗口中,选中站点,单击右侧列表“编辑网站”选项中的“基本设置”,在弹出的“编辑网站”对话框中单击“物理路径”文本框右侧的“浏览”按钮,可以重新编辑网站主目录的物理路径。
IIS多网站部署:在IIS中,每个网站都是唯一的,由IP地址、端口号和主机头名三个部分组成。若要在一台服务器上建立并启用多个网站,可以通过给网卡绑定多个IP地址、修改网站的默认端口号、添加不同的主机头名等方法来实现。
③设置ASP属性:在“Internet 信息服务(IIS)管理器 ”控制台窗口中,选中站点, 在功能视图中双击 ASP,打开ASP属性设置,在“启用父路径”中选择“True”。
路径:路径一般分为绝对路径和相对路径,绝对路径是从协议开始的URL地址或从驱动器名称开始的本地路径;相对路径是从文件存储开始的路径。
④设置默认首页文件:在“Internet信息服务(IIS)管理器”控制台窗口中,选中站点,在功能视图中双击默认文档,打开“默认文档”窗口进行相关设置操作即可。
默认文档的相关操作有添加、删除及更改顺序等。IIS默认文档文档名和搜索顺序为default.htm、default.asp、index.htm、index.html、iisstart.htm和default.aspx。默认文档的调用:按排列的前后顺序依次调用,若都不存在,则显示“该页无法显示”。
⑤设置日志文件:在“Internet信息服务(IIS)管理器”控制台窗口中,选中站点,在功能视图中双击日志,在打开的“日志”窗口中设置日志文件格式及保存目录,单击“应用”按钮即可。
网站日志是记录 Web 服务器接收处理请求及运行时出现错误等各种原始信息的.log格式的文件。
⑥设置网站目录权限:可以利用NTFS权限来增加网页的安全性。
⑦设置网站带宽和连接数:单击“Internet信息服务(IIS)管理器”控制台窗口右侧列表中的“限制”按钮,在弹出的编辑网站限制对话框中,勾选“限制带宽使用”复选框可以限制网站使用的带宽,勾选“限制连接数”可以限制最大连接数。对于正常的负载,服务器使用的带宽不应该超过其全部的可用带宽的50%。
二、FTP服务及搭建(掌握)
1.概念及主要应用
FTP(File Transfer Protocol,文件传输协议),是网络上用来传输文件的应用层协议(详见第三章)。
目前,FTP服务主要用于以下三个方面:
(1)提供软件下载的高速站点。
(2)Web 站点维护和更新。
(3)在不同类型计算机之间传输文件。
2.FTP 服务器的工作模式
FTP 服务器支持的两种工作模式:主动模式(port)和被动模式(passive)。
①主动 FTP 模式:FTP 客户端发送用户名和密码登录,连接到FTP服务器的21端口,登录成功后FTP客户端随机开放一个端口(1024以上),发送port命令上报随机端口号给FTP服务器,FTP服务器收到port命令和端口号后,通过服务器的20端口和客户端开放的端口连接,发送数据。
②被动FTP模式:FTP客户端连接到FTP服务器的21端口,发送用户名和密码登录,登录成功后发送pasv命令到FTP服务器,服务器在本地随机开放一个端口(1024以上),然后把开放的端口告诉客户端,客户端再连接到服务器开放的端口进行数据传输。
③二者区别:主动模式传送数据时是服务器主动连接到客户端的端口;被动模式传送数据时是客户端主动连接到服务器的端口,服务器是被动的。
3.Windows Server 2008下FTP服务器的搭建
(1)FTP服务器的安装
选择“开始”→“管理工具”→“服务器管理器”,展开“角色”列表,右击 “Web服务器(IIS)”,选择“添加角色服务”命令,选择为Web服务器(IIS)安装的角色服务,勾选“FTP服务器”复选框,单击“下一步”,单击“安装”按钮即可。
(2)FTP站点创建及基本设置
创建FTP站点:在“Internet信息服务(IIS)管理器”控制台窗口中,右击“网站”选项,在弹出的快捷菜单中选择“添加FTP站点”命令,打开“添加FTP站点”对话框,输入FTP 站点名称并选择站点物理路径,然后设置绑定IP地址、端口号及身份验证和授权信息等即可。
FTP站点属性设置:
①绑定IP地址和端口:在“Internet信息服务(IIS)管理器”控制台窗口中,选中站点,选择右侧“编辑网站”选项组中的“绑定”选项,在弹出的“网站绑定”对话框中选择“编辑”按钮,在“编辑网站绑定”对话框中可以重新编辑网站的IP地址和端口。
②更改网站物理路径:在“Internet信息服务(IIS)管理器”控制台窗口中,选中站点,选择右侧“编辑网站”选项组中的“基本设置”选项,在弹出的“编辑网站”对话框中更改网站的物理路径。
③更改FTP身份验证:FTP内置身份验证分为匿名身份验证和基本身份验证。
更改FTP身份验证方法:选择FTP站点,在功能视图中,双击“ftp身份验证”选项,进入FTP身份验证页面,可更改FTP身份验证方式。
④更改FTP用户授权规则:选择FTP站点,在功能视图中,双击“ftp授权规则”选项,进入FTP授权规则页面,可更改FTP用户的授权规则。
(3)FTP站点访问
①利用内置FTP客户端连接访问。
方法一:ftp IP地址,然后输入用户名和密码。
方法二:输入ftp,用open连上服务器,再输入用户名和密码。
常见ftp命令:
get:下载ftp上的文件。
put:上传文件到ftp上。
②通过操作系统自带的浏览器或资源管理器访问。
方法:地址栏中输入ftp://ip地址或ftp://域名。
③通过第三方FTP客户端软件访问。
三、DNS服务及搭建(掌握)
1.DNS概念
DNS(Domain Name System,域名系统)是互联网的一项服务,它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网(详见第二章)。
2.DNS工作原理
客户机提出域名解析请求,并将该请求发送给本地的域名服务器→当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回→如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址→本地服务器再向上一步返回的域名服务器发送请求,然后接收请求的服务器查询自己的缓存,如果没有该记录,则返回相关的下级的域名服务器的地址→重复上一步,直到找到正确的记录→本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
3.DNS服务器的类型
DNS服务器用于实现DNS名称和IP地址的双向解析,通常有4种类型:主DNS服务器、辅助DNS服务器、转发DNS服务器和唯缓存DNS服务器。
4.DNS查询模式
主要有递归查询和迭代查询两种。主机向本地域名服务器的查询一般都是采用递归查询,本地域名服务器向根域名服务器的查询通常是采用迭代查询。
5.Windows Server 2008下DNS服务器的搭建
(1)安装DNS服务器
选择“开始”→“管理工具”→“服务器管理器”命令,打开“服务器管理器”窗口,右击左边列表框中的“角色”选项,选择“添加角色”命令,打开“添加角色向导”对话框,勾选“DNS服务器”复选框,单击“下一步”按钮确认选择安装的服务种类和设置,单击“安装”即可。
(2)配置DNS区域
创建区域分为创建正向查找区域和创建反向查找区域。其中正向查找区域完成域名到IP的解析,反向查找区域完成IP到域名的解析。
①创建正向区域:在“DNS管理器”控制台窗口中右击“正向查找区域”,在弹出的快捷菜单中选择“新建区域”命令,打开“新建区域向导”对话框,根据向导提示操作,选择“主要区域”,然后输入新域名,创建区域文件,设置允许动态更新类型即可完成创建。
②新建主机:在“DNS管理器”控制台窗口中右击要添加的主机的域,在快捷菜单中选择“新建主机”命令,打开“新建主机”对话框,输入主机名称“www”,并填写主机的IP地址。单击“添加主机”按钮,再单击“确定”按钮即创建完成。
③创建反向区域:在“DNS管理器”控制台窗口中右击“反向查找区域”选项,在弹出的快捷菜单中选择“新建区域”命令,打开“新建区域向导”对话框,根据向导提示操作,选择“主要区域”,然后打开“反向查找区域名称”界面选择“IPv4反向查找区域”,输入“网络ID”或“反向查找区域名称”,然后创建区域文件,设置允许动态更新类型即可完成创建。
DNS区域类型有主要区域、辅助区域和存根区域三种。
①主要区域:包含相应 DNS 命名空间所有的资源记录,是区域中所包含的所有 DNS域的权威 DNS 服务器。可以对区域中所有资源记录进行读写。
②辅助区域:是主要区域的一个备份,同样包含相应 DNS 命名空间所有的资源记录,和主要区域不同之处是 DNS 服务器不能对辅助区域进行任何修改。
③存根区域:是指含有名称服务器(NS)、起始授权机构(SOA)和粘连主机(A)记录的区域的副本。
(3)新建资源记录
①新建指针。选择需要添加指针的反向查找区域,右击该区域,在弹出的快捷菜单中选择“新建指针”命令,打开“新建资源记录”对话框。
②新建资源记录。在“主机IP地址”文本框输入数字“1”,对应第一个主机的IP地址。单击“主机名”文本框右侧的“浏览”按钮,打开“浏览”对话框,选择名称列表中的服务器,单击“确定”按钮,出现该服务器的“正向查找区域”,双击“正向查找区域”,找到已经创建的作用区域,继续双击,找到www主机记录。双击“www”主机,返回“新建资源记录”对话框,再单击“确定”按钮返回“DNS 管理器”窗口。
6.DNS服务的停止和启动
(1)使用net命令:停止是“net stop dns”,启动是“net start dns”。
(2)使用“DNS管理器”控制台:在“DNS管理器”控制台中右击服务器,在弹出的快捷菜单中选择“所有任务”→“停止”或“启动”或“重新启动”即可停止或启动DNS服务。
(3)使用“服务”控制台:选择“开始”→“管理工具”→“服务”,打开“服务”控制台,找到“DNS Server”服务,选择“启动”或“停止”即可启动或停止DNS服务。
7.配置DNS客户端:打开“Internet协议版本4(TCP/IPv4)属性”对话框,在“首选DNS服务器”编辑框中设置所部署的主DNS服务器的IP地址即可。
8.测试DNS服务器:常见命令是nslookup等。
nslookup 域名:查询域名解析是否正常;
ipconfig/all:可以查看本机使用的DNS服务器地址。
四、DHCP服务及搭建(掌握)
DHCP(Dynamic Host Configuration Protocol,动态主机配置协议),是一个应用层协议,通常被应用在大型的局域网络环境中,主要作用是集中管理、分配IP地址,使网络环境中的主机动态地获得IP地址、Gateway地址、DNS服务器地址等信息,提升地址的使用率。
1.设置IP地址的两种方法
即手动设置和自动获取,其中自动获取是利用网络中的DHCP服务器,对客户端动态分配IP地址的。
2.DHCP的工作原理
主要分为4个步骤,即DHCP发现(DHCP Discover)、DHCP提供(DHCP Offer)、DHCP请求(DHCP Rrequest)和DHCP应答(DHCP ACK)(详见第三章)。
3.Windows Server 2008下DHCP服务器的搭建
(1)安装DHCP服务器
在“服务器管理器”窗口左侧列表右击“角色”选项,选择“添加角色”命令,打开“添加角色向导”对话框,勾选“DHCP服务器”复选框,单击“下一步”,然后根据提示进行DHCP服务器的相关设置后,单击“安装”即可。
DHCP服务器的IP地址设置用静态IP地址;安装DHCP服务器前要规划好IP地址的范围。
(2)DHCP服务器的相关设置
①创建与配置作用域:作用域是指分配给客户机的IP地址范围。
方法:在“DHCP”控制台窗口中,右击“IPv4”选项,在弹出的快捷菜单中选择“新建作用域”命令,在弹出的“新建作用域向导”中,设置IP地址范围、排除地址和租用期限,配置DHCP选项,设置网关、DNS服务器地址,最后激活作用域即可完成设置。
a.设置排除地址:单击“下一步”按钮,打开“添加排除和延迟”页面,可以规划排除地址。在这里输入需要排除的起始IP地址和结束IP 地址,然后单击“添加”按钮。
b.设置租期:排除地址设置完成后,可单击“下一步”按钮,设置客户端得到的IP地址的租约期限,一般使用默认的8天。
②设置DHCP保留地址:DHCP保留地址是指在DHCP服务器中,只允许分配给某些特定客户机的IP地址,特定的客户机通过网卡的MAC地址来识别,其原理是将作用域中的某个IP地址与某台客户端的MAC地址进行绑定,使得拥有这个MAC地址的网络适配器每次都获得一个相同的指定IP。
方法:打开“DHCP”控制台窗口,在需要添加保留地址的作用域下右击“保留”选项,在弹出的快捷菜单中选择“新建保留”命令,在“新建保留”对话框中,输入要保留的名称与客户机的IP地址,以及客户机网卡的MAC地址,单击“添加”按钮。
(3)在作用域中配置DHCP选项:除了分配IP地址、子网掩码,还可以分配DNS、网关等选项给DHCP客户端。
方法:在“DHCP”控制台窗口中,右击“IPv4”中“作用域”下的“作用域选项”,在弹出的快捷菜单中选择“配置选项”命令,在“作用域选项”对话框的“常规”选项卡的“可用选项”列表中选择相关选项复选框,最后单击“确定”即可。
4.DHCP客户端的配置与测试
(1)配置DHCP客户端:在“Internet协议版本4(TCP/IPv4)属性”对话框中选择“自动获得IP地址”即可。
(2)测试DHCP客户端:打开“网络连接”窗口,右击“以太网”图标,从快捷菜单中选择“状态”命令,在弹出的“以太网状态”对话框中单击“详细信息”按钮,打开“网络连接详细信息”对话框,查看详细配置信息。
命令:ipconfig/all。
(3)手动释放DHCP客户端IP地址租约:用“ipconfig/release”命令。
(4)手动更新DHCP客户端IP地址租约:用“ipconfig/renew”命令。
例1 Windows Server 2008提供了一些默认的用户账户,用于执行特定的管理任务或能够访问特定的网络资源,其中最常用的是Administrator账户和   账户。
【参考答案】Guest
【答题分析】Windows Server 2008默认只有Administrator账户和Guest账户。Administrator账户可以执行计算机管理的所有操作;而Guest账户是为临时访问用户而设置的,默认是禁用的。除了默认的账户外,还可以自建用户。
例2 NTFS文件夹权限的类型有读取、写入、列出文件夹目录、读取和执行、
    。
【参考答案】修改和完全控制
【答题分析】NTFS权限类型分为文件权限和文件夹权限。文件权限的类型有读取、写入、读取和执行、修改和完全控制。文件夹权限的类型有读取、写入、列出文件夹目录、读取和执行、修改和完全控制。
例3 为了加强服务器账户的安全性,需要设置安全策略,下列与密码策略无关的是(  )
A.密码必须符合复杂性要求 B.密码最长使用期限
C.密码长度最小值 D.账户锁定时间
【参考答案】D
【答题分析】密码策略可以对用户的密码长度和复杂度进行强制要求,使设置的密码满足安全要求,包含密码必须符合复杂性要求、密码长度最小值、密码最短使用期限、密码最长使用期限、强制密码历史和用可还原的加密来储存密码。
例4     集成Web服务、FTP服务、SMTP服务、NNTP服务于一体。(  )
A.ISI B.FBI
C.SSI D.IIS
【参考答案】 D
【答题分析】IIS(因特网信息服务)是Windows自带的一种Internet信息服务组件,提供Web服务、FTP服务、NNTP服务、SMTP服务等功能,用于网页浏览、文件传输、新闻服务和邮件发送等服务。
例5 (2023年真题)FTP服务器支持两种模式:    和被动模式。
【参考答案】主动模式
【答题分析】FTP服务器支持两种模式:主动模式(port)和被动模式(passive)。
例6 (2023年真题)DNS是一种典型的    模式。(  )
A.B/S B.C/S
C.Peer to Peer D.Peer to Service
【参考答案】B
【答题分析】DNS的工作方式是客户端(如用户计算机、应用软件)向DNS服务器发送查询请求,DNS服务器处理请求并返回响应,这是一种典型的客户端/服务器
架构。
例7 (2022年真题)采用FTP协议进行文件传输时,(  )
A.应先建立控制连接和数据连接 B.无需建立连接
C.应先建立数据连接 D.应先建立控制连接
【参考答案】A
【答题分析】采用FTP协议进行文件传输时,应先建立控制连接和数据连接。
例8 (2023年真题)HTTPS超文本传输安全协议是在HTTP协议的基础上,增加了    安全传输协议。(  )
A.SNMP B.SMTP
C.SSL D.STP
【答题分析】HTTPS即超文本传输安全协议,是在HTTP的基础上增加使用SSL(安全套接层)协议,通过传输加密和身份认证保证了传输过程的安全性。默认端口是443。
【参考答案】C
计算机网络服务是指在网络上运行的、应用户请求向其提供各种信息和数据的计算机业务,主要由服务器软件来实现。Windows Server 2008常见网络服务有Web、FTP、DNS和DHCP等。
归纳总结

展开更多......

收起↑

资源预览