windowsserver20xx网络操作系统项目教程第2版答案内容摘要:

构建域后,管理员可以对整个网络实施集中控制和管理。 当需要配置一个包含多个域的网络时,应该将网络配置成域目录树结构。 域目录树是一种树型结构。 在整个域目录树中,所有域共享同一个活动目录,即整个域目录树中只有一个活动目录。 在配置一个较大规模的企业网络时,可以配置为域目录树结构,比如将企业总部的网络配置为根域,各分支机构的网络配置为子域,整体上形成一个域目录树,以实现集中管理。 如果网络的规模比域目录树还要大,甚至包含了多个域目录树,这时可以将网络配置为域目录林(也称森林)结构。 域目录林由一个或多个域目录树组成。 域目录林中的每个域目录树都有惟一的命名空间,它们之间并不是连续的。 在整个域目录林中也存在着一个根域,这个根域是域目录林中最先安装的域。 3. 简述什么是信任关系。 信任关系是网络中不同域之间的一种内在联系。 只有在两个域之间创建了信任关系,这两个域才可以相互访问。 在通过 Windows Server 2020 系统创建域目录树和域目录林时,域目录树的根域和子域之间,域目录林的不同树根之间都会自动创建双向的、传递的信任关系,有了信任关系,使根域与子域之间、域目录林中的不同树之间可以互相访问,并可以从其他域登录到本域。 4. 为什么在域中常常需要 DNS 服务器。 Windows Server 2020 使用 DNS 服务器来登记域控制器的 IP 地址、各种资源的定位 等。 5. 活动目录中存放了什么信息。 活动目录存放了域林中的各种信息,包括用户、组的信息,域的架构等都分别存放在域林中的各个域控制器上的活动目录中。 项目 5 管理用户账户和组 一、 填空题 1. 本地用户账户、域用户账户、组账户 2. 本地组 域组 8 3. 非域控制器的 “ 本地安全账户数据库( SAM) ”、 域控制器的活动目录数据库 4. 本地域组、全局组 、 通用组 二、 选择 题 1. C 2. C 3. C 三、简答题 1. 简述工作组和域的区别。 (也作为一种补充资料) ( 1) 工作组 Work Group 在一 个网络内,可能有成百上千台电脑,如果这些电脑不进行分组,都列在 “ 网上邻居 ”内,可想而知会有多么乱。 为了解决这一问题, Windows 9x/NT/2020/2020 就引用了 “ 工作组 ” 这个概念,将不同的电脑一般按功能分别列入不同的组中,如财务部的电脑都列入 “ 财务部 ” 工作组中,人事部的电脑都列入 “ 人事部 ” 工作组中。 你要访问某个部门的资源,就在 “ 网上邻居 ” 里找到那个部门的工作组名,双击就可以看到那个部门的电脑了。 那么怎么加入工作组呢。 其实很简单,你只需要右击你的 Windows 桌面上的 “ 网上邻居 ” ,在弹出的菜单出选 择 “ 属性 ” ,点击 “ 标识 ” ,在 “ 计算机名 ” 一栏中添入你想好的名字,在 “ 工作组 ” 一栏中添入你想加入的工作组名称。 如果你输入的工作组名称以前没有,那么相当于新建一个工作组,当然只有你的电脑在里面。 计算机名和工作组的长度不能超过 15 个英文字符,可以输入汉字,但是不能超过 7个。 “ 计算机说明 ” 是附加信息,不填也可以,但是最好填上一些这台电脑主人的信息,如“ 技术部主管 ” 等。 单击 [确定 ]按钮后, Windows 98 提示需要重新启动,按要求重新启动之后,再进入 “ 网上邻居 ” ,就可以看到你所在工作组的成员了。 一般来说, 同一个工作组内部成员相互交换信息的频率最高,所以你一进入 “ 网上邻居 ” ,首先看到的是你所在工作组的成员。 如果要访问其他工作组的成员,需要双击 “ 整个网络 ” ,就会看到网络上所有的工作组,双击工作组名称,就会看到里面的成员。 你也可以退出某个工作组,只要将工作组名称改动即可。 不过这样在网上别人照样可以访问你的共享资源,只不过换了一个工作组而已。 你可以随便加入同一网络上的任何工作组,也可以离开一个工作组。 “ 工作组 ” 就像一个自由加入和退出的俱乐部一样,它本身的作用仅仅是提供一个 “ 房间 ” ,以方便网上计算机共享资源的浏览。 ( 2) 域 Domain 与工作组的 “ 松散会员制 ” 有所不同, “ 域 ” 是一个相对严格的组织。 “ 域 ” 指的是服务器控制网络上的计算机能否加入的计算机组合。 实行严格的管理对网络安全是非常必要的。 在对等网模式下,任何一台电脑只要接入网络,就可以访问共享资源,如共享 ISDN 上网等。 尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。 在由 Windows 9x 构成的对等网中,数据是非常不安全的。 在 “ 域 ” 模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为 “ 域控制器( Domain Controller,简写为 DC) ”。 “ 域控制器 ”中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。 当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。 如果以上信息不正确,域控制器就拒绝这个用户从这台电脑登录。 不能登录,用户就不能访问服务器上有权限保护的资源,只能以对等网用户的方式访问 Windows 共享出来的资源,这样就一定程度上保护了网络上的资源。 9 想把一台电脑加入域,仅仅使它和服务器在 “ 网上邻居 ” 能够相互看到是远远不够的 ,必须要由网络管理员进行把这台电脑加入域的相关操作。 操作过程由服务器端设置和客户端设置构成。 ① 服务器端设置 以系统管理员身份在已经设置好 Active Directory(活动目录)的 Windows Server 2020上登录,点击 “ 开始 /程序 /管理工具 /Active Directory 用户和计算机 ” ,在程序界面中右击“ puters” (计算机),在弹出的菜单中单击 “ 新建 /计算机 ” ,填入想要加入域的计算机名即可。 要加入域的计算机名最好为英文,否则系统会提示中文计算机名可能会引起一些问题。 ② 客户端 设置 首先要确认计算机名称是否正确,然后在桌面 “ 网上邻居 ” 上右击鼠标,点击 “ 属性 ”出现网络属性设置窗口,确认 “ 主网络登录 ” 为 “ Microsoft 网络用户 ”。 选中窗口上方的 “ Microsoft 网络用户 ” (如果没有此项,说明没有安装,点击 [添加 ]安装 “ Microsoft 网络用户 ” 项)。 点击 [属性 ]按钮,出现 “ Microsoft 网络用户 属性 ” 对话框,选中 “ 登录到 Windows NT 域 ” 复选框,在 “ Windows NT 域 ” 中输入要登录的域名。 Windows 98 会提示需要重新启动计算机,重新启动后,会出现一 个登录对话框。 在输入正确的域用户账号、密码以及登录域之后,就可以使用 Windows Server 2020 域中的资源了。 请注意,这里的域用户账号和密码,必须是网络管理员为用户建的那个账号和密码,而不是由本机用户自己创建的账号和密码。 如果没有将计算机加入域,或者登录的域名、用户名、密码有一项不正确,就会出现错误信息。 2. 简述通用组、全局组和本地域组的区别。 ① 本地域组 本地域组的概念是在 Windows 2020 中引入的。 本地域组主要用于指定其所属域内的访问权限,以便访问该域内的资源。 对于只拥有一个域的 企业而言,建议选择“本地域组”选项。 它的特征如下:  本地域组内的成员可以是任何一个域内的用户、通用组与全局组,也可以是同一个域内的本地域组,但不能是其他域内的域本地组。  域本地组只能访问同一个域内的资源,无法访问其他不同域内的资源。 也就是说,当在某台计算机上设置权限时,可以设置同一域内的本地域组的权限,但无法设置其他域内的本地域组的权限。 ② 全局组 全局组主要用于组织用户,即可以将多个被赋予相同权限的用户账户加入到同一个全局组内。 其特征如下:  全局组内的成员,只能包含所属域内的用户与全局组,即只能将同一个 域内的用户或其他全局组加入到全局组内。  全局组可以访问任何一个域内的资源,即可以在任何一个域内设置全局组的使用权限,无论该全局组是否在同一个域内。 ③ 通用组 通用组可以设置在所有域内的访问权限,以便访问所有域资源。 其特征如下:  通用组成员可以包括整个域林(多个域)中任何一个域内的用户,但无法包含任何一个域内的本地域组。  通用组可以访问任何一个域内的资源,也就是说,可以在任何一个域内设置通用组的权限,无论该通用组是否在同一个域内。 这意味着,一旦将适当的成员添加到通用组,并赋予通用组执行任务的权利和赋予成员适当的访问资源权限,成员就可以管理整个企业。 管理企业最有效的方式就是使用通用组, 10 而不必使用其他类型的组。 项目 6 管理 文件系统与 共享 资源 一、 填空题 ( Read) 、 写入( Write) 、 列出文件夹内容( List Folder Contents) 、 读取和运行( Read amp。 Execute) 、 修改( Modify) 、 完全控制( Full Control) 2. 访问权限 3. 权限、加密、压缩、磁盘配额 4. Administrators 、 Server Operators、 Power Users 5 硬 件资源、软件资源 6 $ 7 完全控制、更改、读取。 二、判断题 1. √ 2. √ 3. √ 4. √ 5. 6. √ 7. √ 三、简答题 1. 简述 FAT、 FAT32 和 NTFS 文件系统的区别。 (作为一种补充资料) 在推出 FAT32 文件系统之前,通常 PC 机使用的文件系统是 FAT16。 像基于 MSDOS,Win 95 等系统都采用了 FAT16 文件系统。 在 Win 9X 下, FAT16 支持的分区最大为 2GB。 我们知道计算机将信息保存在硬盘上称为 “ 簇 ” 的区域内。 使用的簇越小,保存信息的效率就越高。 在 FAT16 的情况下,分区越大簇就相应的要增大,存储效率就越低,势必造成存储空间的浪费。 并且随着计算机硬件和应用的不断提高, FAT16 文件系统已不能很好地适应系统的要求。 在这种情况下,推出了增强的文件系统 FAT32。 同 FAT16 相比, FAT32 主要具有以下特点: ( 1) 同 FAT16 相比 FAT32 最大的优点是可以支持的磁盘大小达到 2TB( 2047GB),但是不能支持小于 512MB 的分区。 基于 FAT32 的 Win 2020 可以支持分区最大为 32GB;而基于 FAT16 的 Win 2020 支持的分区最大为 4GB。 ( 2) 由于采用 了更小的簇, FAT32 文件系统可以更有效率地保存信息。 如两个分区大小都为 2GB,一个分区采用了 FAT16 文件系统,另一个分区采用了 FAT32 文件系统。 采用FAT16 的分区的簇大小为 32KB,而 FAT32分区的簇只有 4KB的大小。 这样 FAT32就比 FAT16的存储效率要高很多,通常情况下可以提高 15%。 ( 3) FAT32 文件系统可以重新定位根目录和使用 FAT 的备份副本。 另外 FAT32 分区的启动记录被包含在一个含有关键数据的结构中,减少了计算机系统崩溃的可能性。 NTFS 和 FAT32 分区的区别到底是啥呢。 当然了 NTFS 和 FAT32 都是目前比较流行的磁盘分区格式,由 FAT 到 FAT16→ FAT32→ NTFS, NTFS 功能强一些。 ( 1) NTFS 支持文件加密和分别管理功能(也就是著名的 EFS 加密格式),可为用户提供更高层次的安全保证。 ( 2) NTFS 具有更好的磁盘压缩性能,可进一步满足小硬盘用户的需要(读取会慢一些)。 11 ( 3) NTFS 最大支持高达 2TB ( 1TB= 1024GB)的大硬盘,而且它的性能不会随着磁盘容量的增大而降低。 由此可见, NTFS 格式具有许多独特的优点。 不过, 它 也有一个缺点,那就是该磁盘文件格式不能被除它自己之外的其他操作系统所识别( NT 也不例外),这就对数据交流造成了一定的影响,也就不支持 DOS 操作系统了,不过还是值得支持。 所以 , 只使用 Windows 2020/2020 的用户应首选使用 NTFS 格式,要是同时使用 Windows 2020/2020 和其他操作系统,则应谨慎从事。 最好将磁盘划分为多个不同的磁盘分区,将 Windows 2020/2020 安装到其中的一个磁盘分区并选择使用 NTFS 格式;将其他操作系统安装到另外的磁盘分区中并使用 FAT 或 FAT32 格式。 NTFS 文件系统(下有详解) NTFS 文件系统是一个基于安全性的文件系统,是 Windows NT 所采用的独特的文件系统结构,它是建立在保护文件和目录数据基础上,同时照顾节省存储资源、减少磁盘占用量的一种先进的文件系统。 使用非常广泛的 Windows NT NTFS (下面讲的是 ,不好意思,哈哈),相信它所带来的强大的系统安全性一定给广大用户留下了深刻的印象。 Win 2020 采用了更新版本的 NTFS 文件系统 NTFS ,它的推出使得用户不但可以像 Win 9X 那样方。
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。