微软MCSE2000认证技术问题集锦

windows 2000的安装

  问:是否可以把windows 2000 professional升级为server?

  答:不可以。它们是windows 2000的两个不同的产品系列,95/98/nt workstation是客户端,所以只能升级到2000的客户端---professional;而windows 2000 server是服务器端

  产品,所以可以由nt4.0 server升级上来。

  问:如何使用无人值守安装?

  答:无人值守安装是把在安装时需要应答的选项事先作出应答,生成文件,然后在安装过程中使用此文件完成安装时所需要回答的选项。

  unattend.txt是保存在w2k安装盘下的i386目录下的一个范例的无人值守的安装文件。其中已经对一些安装时的选项作出了回答,由于它是一个标准的文件,可以用像notepad这样的程序打开并编辑,所以安装者可以修改其中的设置值来满足自己的需要。

  假设w2k的安装光盘放在驱动器d下,那么在安装时,还要使用“/s:”这个参数来说明安装文件所在的路径,例如:winnt /u:d:i386nsttend.txt /s:d:i386 (回车)

  那么这个命令表示开始安装windows2000,并使用无人值守的安装方式(/u:表示无人值守安装),无人值守的文件放在“d:i386”下,文件名为“unattend.txt”(这个文件可以根据自己的需要来更改),因为使用无人值守方式安装需要同时指明安装的源文件所在的位置,故使用了“/s”(表示source,源文件所在的位置)。所以这样的一条命令输入完成之后,就可以执行不需要手工回答类似于“计算机名、安装选项”等等之类的安装问题,可以节省大量的安装时间。

  问:除了无人值守安装以外,还有哪些安装windows 2000的方法?

  答:在安装过程中,还可以使用如下的几种安装方式:

  ①setupmgr

  ②disk replication

  ③ris

  setupmgr:这是一种使用样本计算机生成unattend.txt的方式。由于无人值守的应答文件需要手工设置,如果可以将某台已完全装好windows 2000的计算机中的安装信息采集出来,生成应答文件,那么可以在相同环境中都使用此文件来安装(比如机器配置相同)。

  disk replication:这种方法适合大批量安装操作系统。它实际上是将已安装完成的windows 2000利用磁盘复制技术,将其复制到其它的计算机上。windows 2000本身并不提供这种工具,如果采用这种方法,需要使用其它的第三方工具。在几种安装方式中,这种方式安装速度最快。

  ris:远程安装方式。无论是无人值守,还是磁盘复制,都需要安装者在客户机前进行操作输入安装的指令,这些方式不能满足远程计算机的安装需要(比如:公司总部位于北京,而位于上海的分公司需要安装w2k),那么此时就需要ris来满足需要。利用ris来安装,需要配置好一台ris的服务器,装有需要远程安装的操作系统,然后当需要安装操作系统的机器启动时,自动下载安装windows 2000,完成安装。

本地用户管理

  问:用户账户的配置文件是在什么时候被建立的?

  答:这里要区分来看。

  对于普通用户,是在系统安装完成之后,由具有创建用户权限的用户来创建,然后,用被创建的用户来登录,成功验证身份之后,会在documents and settings下生成与用户名相同的文件夹。

  对于administrator,它的账户的建立是在系统安装时完成的,这一点,有别于普通用户。它的配置文件同样存储在documents and settings文件夹之下。

  问:在没有安装域的模式下是否可以配置romaing user?

  答:在没有域的情况下,不能成功地创建漫游用户,因为要想成功登录对方的机器,就需要对方的sam中有该用户存在,这样两者的sid不同,不能完成漫游用户的功能。而域模式下之所以能成功地完成漫游用户,是因为sid在域范围内是唯一的,所以不会有冲突。

  问:用户可以访问资源的决定性因素是什么?

  答:决定性因素是该资源是否允许这个用户访问,换句话说就是,这个用户是否有对资源的许可。

  给用户赋予很大的权力,比如加入administrators组当中,并不能保证一定能够访问所有资源,关键是该资源是否允许用户访问。当然,如果具有管理员权限,即使在许可里没有被设置,也可以自行来更改许可,但实际上是在更改许可,所以,决定性的因素是许可。

  问:group1组对test文件夹具有“读”的权限,user1隶属于group1这个组,可当user1去访问test文件夹时,却去了“access denied”,为什么?

  答:当用户对资源提出访问请求时,windows 2000首先确认这个用户是否具有访问权,然后,还要获取用户所隶属的各个组对资源具备什么样的权限,最终才能决定用户对此资源是否具备访问权。在刚才的问题中,如果只看group1,那么user1肯定具备访问权,但use r1可能还隶属于其它的group,所以,按照w2k的审核流程,它还会去判断user1所属的其它组是否对该资源具备访问权,如果其中有一个组不具备访问权(deny),那么按照deny优先的原则,这个用户在访问该资源时就会出现“access denied”。

  问:有一个场景:在a机中有一共享文件夹folder1,其共享权限为everyone full control,同时,它的security为everyone allow read,那么当其他用户通过网络访问该文件夹时会具有什么样的权限?

  答:当同一个文件夹的共享许可和ntfs安全许可有大小冲突时(比如:share是fc,security是read),当用户通过网络访问该文件时,首先接受的是share的权限(fc),但并不是说明用户就可以对这个文件夹为所欲为,因为当用户想要删除该文件时,又会受到security许可的约束,而security许可只允许用户对文件夹read,这样一来,通过网络访问这个文件夹的用户,实际上对这个文件夹只具备read权限。

  所以,当share和security许可有大小冲突时,是取比较严格的权限(取小)。

  问:磁盘配额的生效时间和范围?

  答:磁盘配额是在指定配额后,当用户登录时,才会看到结果。

  磁盘配额不对administrators组成员生效。

  只有磁盘(partition)有配额,文件、文件夹没有配额。

问:压缩和加密在复制和移动时有什么变化?

  答:首先,压缩和加密是互斥的,即同一时间,只能选择一项。

  复制移动压缩继承目标文件夹属性继承目标文件夹属性加密继承目标文件夹属性保持原属性不变,接下来,用这样一张表格可以说明它们之间的区别:

  问:你在系统建立初期,就定义了审核。公司有一员工向你反映,他在登录系统时账户被系统锁定,他不知道是什么原因引起的,请你帮助解决。

  a.进入“管理工具”,查找“本地用户和计算机”,查看有哪个用户账户被锁定,如果已锁,将其解锁。

  b.使用管理员身份进入“事件查看器”,找到“安全事件”,找到被锁定的事件,查看相应的用户账号,如果账户已锁,将其解锁。

  c.使用普通用户身份进入“事件查看器”,找到“安全事件”,找到被锁定的事件,查看相应的用户账号,如果账户已锁,将其解锁。

  d.删除原有账户,重新建立账户。

  答:如果事先已做登录审核,那么会自动记录用户的登录行为,这样可以快速找到被锁定的账户。查看“安全事件”需要具有管理员权限,所以选择b。

  主要关于win 2000的tcp/ip协议问题

  问:公司需要使用tcp/ip协议作为通信协议,在ip地址的使用上,行政部的服务器使用10.168.3.25的ip地址,财务部服务器使用10.168.10.65的ip地址,人力资源部使用10.168.192.54作为服务器的地址,所有的服务器缺省网关都是10.168.0.1,那么在这个公司的几个部门中,应该如何来设置子网掩码?

  a.255.255.0.0  b.255.255.255.0  c.255.0.0.0 d.255.255.255.224

  答:为了使各服务器之间可以保证互相通信,并可以通过缺省网关连接其它网络,那么就应该保证它们的netid相同。又由于netid是用ip地址与子网掩码“与”出来的,所以子网掩码应该在“与”之后,保证所有的机器的netid相同,这样,使用选项“a”来作掩码可以使所有的服务器的netid相同,所以选择“a”。

问:由于公司的需要,把一个135.122.0.0/16划分了2个子网,划分后新的子网的掩码和表示方法是什么?

  a.子网掩码是224,表示为135.122.64.0/16和135.122.128.0/16

  b.子网掩码是192,表示为135.122.64.0/16和135.122.128.0/16

  c.子网掩码是224,表示为135.122.64.0/18和135.122.128.0/18

  d.子网掩码是192,表示为135.122.64.0/18和135.122.128.0/18

  答:划分两个子网,所以子网掩码应为192,并且由于向主机借了2位,所以在表示时应由原来的“/16”,变为“/18”,表示向主机借过2位。所以应选择“d”。

  问:公司的发展已由原来的小企业,发展为中型企业,出于网络性能的考虑,在各子公司之间使用路由器来连接,为了保证各公司之间的通信正常,应该如何去设置路由器?

  公司网络设置是:

  第一子公司的服务器ip地址为192.168.0.2,路由器的ip是192.168.0.1和192.168.1.1;第二子公司的服务器ip地址为192.168.1.2,路由器的ip是192.168.1.1和192.168.2.1;第三子公司的服务器ip地址为192.168.2.2,路由器的ip是192.168.2.1;

  a.如果第一子公司要访问第二子公司,那么在第一子公司的默认网关中应填入192.168.1.1

  b.如果第二子公司要访问第三子公司,那么在第二子公司的默认网关中应填入192.168.2.2

  c.如果第一子公司要访问第三子公司,那么在第一子公司的默认网关中应填入192.168.2.1

  d.如果第一子公司要访问第三子公司,那么在第一子公司的默认网关中应填入192.168.1.1

  答:由于路由器具有路由功能,其依据是netid,所以应保证主机和默认网关的netid相同,才能保证路由的正确,在a、b、c、d中只有“d”的默认网关是和主机是相同的netid,所以选择“d”。

 问:有一it公司为了提高工作效率,使用了windows 2000的脱机文件夹功能,使得用户可以在网络断开时仍然可以访问本地缓存。但有一些敏感性文件,要求用户只能在网络连通时才可以访问,而不允许用户在脱机时仍可使用,这时应该如何满足公司需要求?

  a.选择脱机文件夹,禁止该文件夹共享

  b.选择存有脱机文件夹的驱动器,禁止该文件夹共享

  c.在脱机文件夹的“共享”属性中禁止“允许文件下载到机器上”

  d.在“工具”→“文件夹选项中”,禁用脱机文件夹

  答:由于不是所有文件都禁止脱机使用,所以不能简单地取消“脱机文件夹”这项功能。

  应该弄清楚的是,之所以“脱机文件夹”允许用户在网络断开时,仍然可以使用原网络路径访问文件夹,是因为在其本地有该文件夹的cache(缓存),如果禁止缓存的产生,就可以防止用户在脱机时访问该文件。缓存的产生,是从目标主机下载到本地的,所以,只要“禁止允许文件下载到机器上”就可以防止用户脱机访问该文件夹,所以选择“c”。

  问:公司为了满足日常的工作需要,购置了几台相同型号的打印机,并使用了windows 2000的缓冲池功能,使得打印服务器可以自动识别打印机的工作状态,保证打印的顺利进行。但随之而来的问题是用户不能得知自己的文档会从哪个打印机打印出来,如果强制要求文档必须从某个打印机打印,应如何设置?

  a.去掉“缓冲池”功能,使用默认的打印设置。

  b.使用“打印重定向”来强制打印文档的输出。

  c.使用“打印优先级”来调整打印的顺序。

  d.去掉“缓冲池”功能,使用“打印重定向”来强制打印文档的输出。

  答:如果需要强制打印文档的输出方向,那么“打印重定向”是很好的功能。在使用打印重定向的同时,如果不去掉“缓冲池”的功能,那么等于将原来的打印端口和新建的重定向的端口同时启用,这时会由打印服务器自动来轮询打印设备的工作状态,不能强制文档的输出位置,所以应该在使用“打印重定向”的同时,去掉“缓冲池”功能,使用“打印重定向”来强制打印文档的输出。所以,选择“d”。