管理本地用戶與組帳戶
1. 一個用戶帳戶只能被一個人使用薄嫡,無法被多人同時使用芋忿。( )×
2. 一個用戶可以同時擁有多個用戶帳戶。( )?
3. 可以多個人同時使用同一個用戶帳戶工作。( )?
4. 內(nèi)置的用戶帳戶可以被刪除。( )×
5. 如果一個用戶暫時不工作活孩,那么為了安全起見,管理員應該將他的用戶帳戶刪除乖仇。( )×
6. 在工作組中憾儒,每臺計算機分別是一個獨立的安全范圍,擁有自己的本地用戶帳戶信息乃沙。( )?
7. Guest(來賓帳戶)是供用戶臨時訪問本臺計算機所使用的用戶帳戶起趾。( )?
8. 每一個用戶帳戶都擁有一個唯一的安全標識符(Security Identifier,簡稱SID)警儒,是在創(chuàng)建用戶帳戶時由系統(tǒng)管理員手動分配的训裆。( )×
9. 使用組帳戶的主要目的是簡化為用戶分配權限和權利的管理工作。( )?
10. 如果將某個用戶帳戶加入到某個組中,則該用戶帳戶不會擁有與這個組相同的權限和權利边琉。( )×
11. Guests是系統(tǒng)內(nèi)置的本地組帳戶属百。( )?
12. 當從組中刪除一個用戶帳戶后,該用戶帳戶的組成員關系不會立刻發(fā)生改變艺骂,只有在用戶帳戶下一次成功登錄后這種組成員關系的變動才會生效诸老。( )?
13. 不能刪除計算機中內(nèi)置的組帳戶。A.對
14. 用戶可以使用一個組帳戶進行登錄钳恕。B.錯
單選
15.用戶在網(wǎng)絡中工作時所使用的身份標志稱為( 用戶帳戶 )。
16.在工作組中蹄衷,每臺計算機把自己的資源信息忧额、用戶帳戶信息和安全信息存放在本地的(SAM數(shù)據(jù)庫)中。
17.在工作組中愧口,每臺Windows計算機的(Administrator )帳戶能夠在本地計算機的SAM數(shù)據(jù)庫中創(chuàng)建并管理本地用戶帳戶睦番。
18.管理員無法更改(Everyone)組的成員關系,但是可以為其分配權限和權利耍属。
19.管理員可以更改(Administrators )組的成員關系托嚣,以減少系統(tǒng)管理員分配權限和權利的負擔。
20.如果一個員工長時間不工作厚骗,那么為安全起見示启,管理員應該將他的用戶帳戶(禁用 )。
多選
21.內(nèi)置的本地用戶帳戶主要有(Administrator 领舰,Guest )夫嗓。,
22. 以下關于組帳戶描述正確的有( 一個組中可以根據(jù)需要包含多個用戶帳戶
冲秽,如果給一個組分配了某項權限或權利舍咖,那么該組中的所有成員都將繼承這些權限或權利)。
23.請在工作組中的一臺 Windows Server 2016 計算機上锉桑,使用“本地用戶和組”管理工具創(chuàng)建一個本地用戶帳戶排霉,帳戶名為“testuser”,密碼為“P@ssw0rd”民轴,并且允許用戶在第一次登錄時更改密碼攻柠。
操作步驟:
步驟1:在桌面左下角右擊“Win圖標”→“計算機管理”,然后在 ① 的下面右擊“用戶”杉武,在下拉菜單中單擊“新用戶”辙诞。
步驟2:在“新用戶”對話框中的“用戶名”文本框中輸入 ② ,在“密碼”文本框中輸入③ 轻抱,在“確認密碼”文本框中再次輸入密碼飞涂,然后確認選中 ④ 。
步驟3:單擊“創(chuàng)建”按鈕。
【選項】:
A.testuser
B.用戶可以更改密碼
C.本地用戶管理器
D.本地用戶和組
E.用戶下次登錄時須更改密碼
F.P@ssw0rd
請?zhí)顚懀孩伲篋 ②:A ③:F ④:E
24.請在工作組中的一臺 Windows Server 2016 計算機上较店,使用“本地用戶和組”管理工具創(chuàng)建一個本地組帳戶士八,帳戶名為“IT組”,并向該組中添加成員帳戶eva梁呈。
操作步驟:
步驟1:在桌面左下角右擊“Win圖標”→“計算機管理”婚度,然后在 ① 的下面右擊“組”,在下拉菜單中單擊“新建組”官卡。
步驟2:在“新建組”對話框中的“組名”文本框中輸入 ② 蝗茁,然后單擊“ ③ ”按鈕。
步驟3:在“選擇用戶”對話框中的“輸入對象名稱來選擇”文本框中輸入“ ④ ”寻咒,然后單擊“確定”按鈕哮翘。
步驟4:返回到“新建組”對話框,單擊“創(chuàng)建”按鈕毛秘。
【選項】:
A.IT組
B.用戶可以更改密碼
C.本地用戶管理器
D.本地用戶和組
E.eva
F.添加…
請?zhí)顚懀孩伲篋 ②:A ③:F ④:E
管理活動目錄域服務
1. 在活動目錄中饭寺,存儲著數(shù)量眾多的資源、規(guī)則和策略叫挟,它們被稱作“活動目錄對象”艰匙,簡稱“對象”(Object)。( )對
2. 林是一個或多個域樹的集合抹恳,林內(nèi)的所有域共享同一個活動目錄架構(gòu)员凝。( )對
3. 在一個域中,活動目錄數(shù)據(jù)庫必須存儲在域中特定的計算機上适秩,這些計算機稱為“域控制器”绊序。( )對
4. 活動目錄對象所具有的各種各樣的特征,稱為“屬性”(簡稱AD)秽荞。( )×
5. 在一個域中骤公,活動目錄數(shù)據(jù)庫可以存儲在Windows 客戶端計算機上。( )×
6. 一個域中不可以有多臺域控制器扬跋。( )×
7. 活動目錄域服務并不依賴于DNS服務阶捆。( )×
8. 域控制器需要使用NTFS分區(qū)存儲SYSVOL文件夾。( )對
9. 默認情況下钦听,RODC不會緩存任何用戶密碼洒试。( )對
10. 創(chuàng)建域內(nèi)第一臺域控制器時,該計算機原有的本地用戶帳戶會被刪除朴上。( )×
11. 域中的安全組垒棋,可以根據(jù)使用范圍的不同,將其分為三種類型:本地域組(Domain Local Group)痪宰、全局組(Global Group)和通用組(Universal Group)叼架。( )對
12. 管理員可以為通訊組分配權限和權利畔裕。( )×
13. 如果刪除了域中最后一臺域控制器,那么該域?qū)⒉粡痛嬖诠远?/p>
14. 在域中扮饶,默認只存在一個組織單位(即Domain Controllers)。對
15. 為了滿足最大限度的安全性乍构,應該避免多個用戶共享一個用戶帳戶甜无。對
16. 管理員可以為通訊組分配權限和權利。錯
單選
17. 域內(nèi)所有的計算機共享一個集中式的安全數(shù)據(jù)庫哥遮,它包含著整個域中所有的資源信息岂丘、用戶帳戶信息與安全信息,負責管理與維護這個安全數(shù)據(jù)庫的功能組件被稱為(活動目錄)眠饮。
18. ( 域樹)是一個或多個域的集合元潘。
19. 一個域中至少需要( 一 )臺域控制器。
20. ( RODC)包含了一份只讀的活動目錄數(shù)據(jù)庫副本君仆。
21.(架構(gòu)),提供對 AD DS 對象及屬性的定義牲距,通常不會經(jīng)常查看或變更它們返咱。
22. 使用(Active Directory 管理中心)工具,可以從 Active Directory 回收站恢復已刪除的對象牍鞠。
23. ( ntds.dit )文件就是活動目錄數(shù)據(jù)庫文件咖摹。
24.(Schema Admins)組成員有權修改活動目錄架構(gòu)。
25. 在一個域中使用組帳戶為用戶分配資源訪問權限時难述,建議使用(A-G-DL-P)的原則萤晴。
26. 一個活動目錄對象所具有的各種各樣的特征,稱為(屬性 )
多選
27.活動目錄具有的特點是(動態(tài)的組織形式胁后,方便的資源查找 店读,集中管理與分散管理相結(jié)合,資源訪問的分級管理 )攀芯。
28.Windows Server 2016 提供了活動目錄數(shù)據(jù)的兩種復制方式:(通過網(wǎng)絡進行活動目錄的復制屯断,通過安裝媒體復制 )。
29.在Windows Server 2016域中侣诺,組帳戶分為兩種類型:( 安全組 殖演,通訊組 )。
30.請將工作組中的一臺 Windows Server 2016 計算機加入域test.com年鸳。
操作步驟:
步驟1:在桌面左下角右擊“Win圖標”→“系統(tǒng)”趴久,然后在“系統(tǒng)”窗口中,單擊 ① 搔确。
步驟2:在“系統(tǒng)屬性”對話框中彼棍,單擊 ② 按鈕灭忠。
步驟3:在“計算機名/域更改”對話框中,“域”文本框中輸入 ③ 滥酥,然后單擊“確定”更舞。
步驟4:彈出“Windows安全性”對話框,輸入有權限加入該域的帳戶名稱和密碼坎吻,然后單擊“確定”缆蝉。
步驟5:彈出“ ④ ∈菡妫”對話框刊头,單擊“確定”。
步驟6:在“系統(tǒng)屬性”對話框诸尽,單擊“關閉”→“立即重新啟動”原杂。
【選項】
A.test.com
B.更改
C.更改設置
D.必須重新啟動計算機才能應用這些更改
請?zhí)顚懀孩伲篊 ②:B ③:A ④:D