收藏 分享(赏)

微软认证系统工程师(MCSE)考试指南.pdf

上传人:HR专家 文档编号:6264077 上传时间:2019-04-03 格式:PDF 页数:574 大小:5.56MB
下载 相关 举报
微软认证系统工程师(MCSE)考试指南.pdf_第1页
第1页 / 共574页
微软认证系统工程师(MCSE)考试指南.pdf_第2页
第2页 / 共574页
微软认证系统工程师(MCSE)考试指南.pdf_第3页
第3页 / 共574页
微软认证系统工程师(MCSE)考试指南.pdf_第4页
第4页 / 共574页
微软认证系统工程师(MCSE)考试指南.pdf_第5页
第5页 / 共574页
点击查看更多>>
资源描述

1、微软认证系统工程师 MCSE 考试指南 Internet Information Server 4 美 Emmett Dulaney 北京希望电脑公司出品 1 9 9 8内 容 提 要 本书是 MCSE考试指南 系列丛书之一 是专为准备参加 微软认 证系统工程师 MCSE Microsoft Certified System Engineer 资格考试 的人员准备的学习资料 本系列丛书的其它几本书分别为 微软认证系 统工程师 MCSE 考试指南M icrosoft Internet Information Server 4 微软认证系统工程师 MCSE 考试指南TCP/IP 微软认证系 统工程

2、师 MCSE 考试指南Windows NT Workstation 4 微软 认证系统工程师 MCSE 考试指南Windows 95 微软认证系统 工程师 MCSE 考试指南Windows NT Server 4 微软认证系统 工程师 MCSE 考试指南Networking Essentials 微软认证系统 工程师 MCSE 考试指南Exchange Server 5.5 本书共7 章 两套模拟试题和两个附录 第 1章为IIS系统的规划 第 2 章讲述安装和配置 第 3 章介绍配置和系统资源访问 第 4章讲解集成与互 操作 第 5 章讲述运行应用程序 第 6 章介绍监控与优化 第七章是纠错

3、附录A 为有关考试的各种情况 附录B 为有关的词汇表 书中还附有两套 完整的试题及解答 本书能帮助读者学习新内容 总结要点 复习和测验 读者应掌握的知识点 大大增加考试通过的可能性 本书是MCSE报考者的重要参考书 它针对MCSE考试的特点 内容全 面 叙述详细 并附有模拟试题及解答 本书也是大专院校及相关专业的 师生和社会上网络技术人员的难得参考书关 于 作 者 Emmett Dulaney是一名MCSE 和 MCPS 同时又是CNE CAN 和 LAN服务器工 程师 他是一家培训公司的培训专家 还是位于印第安那州Anderson 的 D S Technical Solutions的一名咨询

4、专家 他的email地址为致 谢 感谢为本书的顺利出版付出艰辛劳动的每一个人 由于本人水平有限 书中 若有错误与疏漏 敬请指正 感谢New Rider公司的Nancy Maragioglio 和 Mary Foote 他们共同策划了本 书 并通过各种渠道给本书的编写以支持 感谢曾在New Rider公司工作的Kezia Endsley 作为本书的编辑 为本书作了 很多有益的工作 感谢Rob Tidrow提供的很多知识和帮助 感谢Rob Bogue 他对本书提供了技术上的支持目 目 目 目 录 录 录 录 引言 本书使用对象 IIS考试 70-87 的内容 推荐硬件和软件 如何与Macmilan

5、 Publishing联系 第 1 章 规划 1.1 选取安全策略 1.2 实现策略 1.3 选取解决方案 1.4 模拟试题 第 2 章 安装与配置 2.1 安装IIS 2.2 配置IIS支持FTP服务 2.3 配置IIS支持WWW服务 2.4 使用Microsoft Management Console配置和保存控制台 2.5 通过访问Metabase检验服务器设置 2.6 选取合理的管理方法 2.7 安装和配置IIS组件 2.8 定制Site Server安装 2.9 模拟试题 第 3 章 配置和管理资源访问3.1 目录的创建与共享 3.2 虚拟目录的创建与共享 3.3 虚拟服务器的创建与

6、共享 3.4 编写服务管理脚本 3.5 使用Content Analyzer 3.6 配置SMTP 3.7 配置NNTP 3.8 配置Certificate Server 3.9 配置Index Server 3.10 管理MIME类型 3.11 FTP服务的管理 3.12 WWW服务的管理 3.13 模拟试题 第 4 章 集成与互操作 4.1 配置IIS与数据库连接 4.2 配置与Index Server的集成 4.3 模拟试题 第 5 章 运行应用程序 5.1 配置IIS支持服务器端编程 5.2 配置IIS运行ISAPI应用程序 5.3 配置ADO支持 5.4 模拟试题第 6 章 监控与优

7、化 6.1 维护IIS 4.0记录 6.2 使用Performance M onitor监控性能 6.3 一般性能问题分析 6.4 优化IIS性能 6.5 优化Index Server性能 6.6 优化Microsoft SMTP服务性能 6.7 优化Microsoft NNTP Service性能 6.8 解释性能数据 6.9 利用Content Analyzer优化Web站点 6.10 模拟试题 第 7 章 纠错 7.1 解决IIS配置问题 7.2 解决安全问题 7.3 解决资源访问问题 7.4 解决Index Server查询问题 7.5 解决在Windows NT Server 4.0

8、计算机安装IIS时出现的问题 7.6 使用Webmap查找并修复存在的问题 7.7 解决WWW服务问题 7.8 解决FTP服务问题 7.9 模拟试题 模拟考试1 Internet Information Server 4答案与题解 模拟考试2 Internet Information Server 4 答案与题解 附录A 关于Microsoft考试 A.1 如何取得Microsoft证书 A.2 登记并参加考试 A.3 考试技巧和提示 附录B 词汇表引 言 微软认证系统工程师 MCSE 考试指南 系列教材是为准备参加Microsoft 证书考试的人们编写的 其目的是帮助考生巩固并加深对已学知识

9、的理解 以便 信心百倍地参加并通过考试 我们不希望考生将这套教材作为唯一的考试参考 书 而应将其看作是应试复习资料 其中包含了大量的模拟考题 加强对这些考 题的练习 有助于考生顺利通过考试 本书使用对象 微软认证系统工程师 MCSE 考试指南 Internet Information Server 4 是专为那些参加 M icrosoft Internet Information Server 4.0的实现与支持 考试的 考生准备的 这门考试是MCSE项目的一门任选科目 本书的结构安排 本书的结构安排 本书的结构安排 本书的结构安排 本书分为若干章 每章的开头首先总结了本章的全部复习目标 然后

10、给出了 很多与实际考试题目相似的复习问题 每章又分为很多节 每节针对一个复习目 标 首先对考试要点作了精确的概括 考生可借此合理安排自己的时间 高效率 地复习考试 在每节后面安排了模拟试题 帮助考生巩固学到的知识 接着是答 案与解释 其中给出了问题的答案及其详细解释 然后给出本节的关键词 每一章的最后是模拟试题 检验一下你是否完全掌握了本章内容 本书的最后还有两 套完整的模拟考试题 如何使用本书 如何使用本书 如何使用本书 如何使用本书 如果感觉到对考试已经准备得很充分了 这时 就可以使用本书对所学的知 识进行一番测试 在完成了本书的模拟试题后 如果对测试结果感到很满意 就 可以满怀信心地安排

11、时间参加考试了 也就是说 考生可使用本书作考试前的最 后冲刺复习 以此保证考试用到的所有重要概念都已熟透在心了 IIS考试 70-87 的内容 Microsoft Internet Information Server 4.0的实现与支持 证书考试主要是测 试你对运行IIS的计算机系统的实现 管理和纠错能力 主要测试内容包括以下 七个方面 规划 第 1 章 安装与配置 第 2 章 配置和管理资源访问 第 3 章 集成与互操作 第 4 章 运行应用程序 第 5 章 监控与优化 第 6 章 纠错 第 7 章 Microsoft Internet Information Server 4.0的实现与

12、支持 证书考试主要测试上述七类内容 在参加考试之前 必须将下列各小节中要求的内容熟练掌握 规划 规划 规划 规划 第 1 章 规划 的意图是保证考生熟悉IIS的硬件需求以及该产品的功能和局 限 同时还要对一般的网络概念有所了解 该章的目标包括 针对不同环境选取相应安全策略 针对独立服务器 单域环境和多域环境中的Internet站点或Intranet站点 选 取相应实现策略 针对特定问题选取相应解决技术 安装与配置 安装与配置 安装与配置 安装与配置 安装与配置 部分开始进入IIS考试的实质 该部分将测试协议的各个可能 组件 第 2 章中的复习目标包括 安装IIS 配置IIS 以支持FTP服务

13、配置IIS 以支持WWW服务 使用Microsoft管理控制台 Management Console 配置和保存控制台 通过访问metabase验证服务器设置 选取相应的管理方法 安装并配置认证服务器 Certificate Server 安装并配置Microsoft SMTP服务 安装并配置Microsoft NNTP服务定制Microsoft Site Server Express Content Analyzer的安装 定制Site Server Express Report Writer and Usage Import的安装 配置和管理资源访问 配置和管理资源访问 配置和管理资源访问

14、 配置和管理资源访问 Microsoft Internet Information Server 4.0的实现与支持 证书考试的 配置 管理资源访问 组件重点在于IIS的各种共享和授权组件的使用 第 3 章的目标包 括 创建并共享带适当访问权限的目录 创建并共享带适当访问权限的当地和远端虚拟目录 创建并共享带适当访问权限的服务器 编写脚本 以管理FTP服务或WWW服务 使用Content Analyzer 管理Web站点 给个人邮箱配置Microsoft SMTP服务 给新闻组配置Microsoft NNTP服务 为处理认证事务 配置Certificate Server 为索引Web站点 配置

15、Index Server 管理MIME类型 管理FTP服务 管理WWW服务 集成与互操作性 集成与互操作性 集成与互操作性 集成与互操作性 证书考试的 集成与互操作性 组件重点在于配置IIS 以与数据库进行互操作 第 4 章的复习目标包括 配置IIS 以与数据库连接 配置IIS 以与Index Server集成 运行应用程序 运行应用程序 运行应用程序 运行应用程序 证书考试的 运行应用程序 组件着眼点在为IIS编写脚本及其相关选项 第 5 章的复习目标包括 配置IIS 以支持服务器端的脚本编写 配置IIS 以运行ISAPI应用程序 配置IIS 以支持与WWW服务相关联的ADO 监控与优化 监

16、控与优化 监控与优化 监控与优化 IIS考试的 监控与优化 组件重点在于如何监控和优化你的站点 以获得最 优性能 第 6 章的复习目标包括 维护用于精调和审计的记录 使用Performance M onitor监控性能 分析性能 优化IIS性能 优化Index Server性能 优化Microsoft SMTP Service性能 优化Microsoft NNTP Service性能 解释性能数据使用Content Analyzer优化Web站点 纠错 纠错 纠错 纠错 IIS证书考试的 纠错 组件共有八个纠错部分 第 7章的复习目标如下 解决IIS配置问题 解决安全问题 解决资源访问问题 解

17、决Index Server查询问题 解决在Windows NT Server 4.0计算机上安装IIS时遇到的安装问题 使用WebMap发现和修补断链 超链接文本和标题 解决WWW服务问题 解决FTP服务问题 推荐硬件和软件 这套书的目的在于帮助大家复习考试中必考的一些重要概念 与这些概念有 关的内容考生应该已经作了很多的练习和实际上机操练 只有当考生具备了足够 的相关背景知识和上机经验 复习才能更为充分 要做到这一点 最佳方法就是 在进行考试复习的同时 使用要考的产品 在网上真刀真枪地演练 要创建相应 的实际网络环境 其需要的最小计算机需求如下所述 首先至少要有一台或多台运行Windows

18、95 或 NT Workstation的工作站 两台 或多台运行Windows 95 或 NT Server的服务器 这些计算机都要连到一个网络上 工作站 工作站 工作站 工作站 Windows 95 和 和 和 和 Windows NT Microsoft硬件兼容的计算机 486DX33 MHz 16MB 的 RAM 200MB的硬盘 3.5英寸1.44MB软盘驱动器 VGA显示卡 VGA监视器 鼠标或类似指点装置 双速CD-ROM驱动器 网卡 NIC 上网或使用一台集线器创建一个实验网络 Microsoft Windows 95 或 NT Workstation 4.0 服务器 服务器 服

19、务器 服务器 W indows NT Server Microsoft硬件兼容的两台计算机 486DX 66 MHz 32MB 的 RAM 340MB的硬盘 3.5英寸1.44MB软盘驱动器VGA显示卡 VGA监视器 鼠标或类似指点装置 双速CD-ROM驱动器 网卡 NIC 上网或使用一台集线器创建一个实验网络 Microsoft Windows NT Server 4.0 如何与Macmilan Publishing联系 Macmilan Publishing的宗旨就是向广大读者及时提供最好的计算机参考资 料 每一本Macmilan的书都是从事相关领域研究和开发的作者和相关工作人员几 个月辛

20、勤工作的结晶 在将本书奉献给您的同时 我们也真诚希望您的积极参 与 请将如下信息反馈我们 如您是否喜欢本书 您对那些内容还有疑问 您对 本书的下一版有何建议等等 与Macmilan Publishing联系的途径有很多 我们将尽可能给读者以答复 联 系时使用的姓名 地址或电话号码不会列入邮递清单或用作其他目的 我们只想 为您提供最好的书籍 您可按照下列地址写信给我们 Macmilan Publishing Attn: M ary Foote, Certification Team 201 W. 103 rdStreetIndianapolis, IN 46290 如果愿意 可以发传真给我们 传

21、真号为 317-817-7448 读者还可通过下列网址 给我们发电子邮件 若要索取图书目录或有关信息 或者购买Macmilan Computer Publishing的书 籍 可拨打800-428-5331 或者访问http:/ Web站点 再次对您选 择 微软认证系统工程师 MCSE 考试指南 Internet Information Server 4 表 示感谢第 1 章 规 划 本章帮助大家复习下列内容 针对不同环境选取相应的安全策略 针对独立服务器 单域环境和多域环境中的Internet站点或Intranet站点 选 取相应的实现策略 针对与WWW FTP 和 Microsoft T

22、ransaction Server等有关的特定问题 选取 相应的解决方案 1.1 选取安全策略 Microsoft Internet Information Server IIS 4.0在其服务中融入了多种安全功 能 这些功能建立在NT 4.0安全机制上 本节包含五个子目标 匿名访问控制 已知用户和用户组访问控制 主机或网络访问控制 配置SSL 提供加密和认证方案 兼顾安全需求和性能需求 寻找平衡点 下面就这几个子目标进行讨论1.1.1 匿名访问控制 匿名访问控制 匿名访问控制 匿名访问控制 采用匿名访问 客户机不需要提供用户ID号或使用 anonymous 作为用户 名 即可对FTP 或 W

23、WW服务器进行访问 传统上 WWW 和 FTP都完全采用匿名 访问 用户都使用 anonymous 这个共同的用户ID 号 在提供这个用户ID号后 用户就可以用他们的电子邮件地址作为口令登录到一个站点中 对所有的匿名登录 IIS都使用缺省的IUSR_computername帐号 给该帐号的 权限设置决定了一个匿名用户所能享有的特权 1. FTP 在 FTP Service特性表单中 可以配置以下几个选项 Allow Anonymous Connections 选择这一选项 设置匿名连接 Username 显示IUSR_computername名称 该名称和IIS 在 Windows NT Us

24、er M anager for Domains 和 Internet Service M anager中所设置的相同 Password 由 User M anager for Domains 和 Internet Service M anager随机产生 的口令 这里必须提供一个口令 不能空置 若要改变口令 一定要保证 其与User Manager for Domains 和 Internet Service Manager中为该用户设置 的口令相匹配 Allow only anonymous connections 选择这一选项 可限制只有那些使用匿 名登录的用户才能访问你的FTP服务器 这

25、样 可限制用户使用具有管理 权限的帐号进行登录 Administrator 选择可以管理虚拟FTP站点的用户帐号 这些用户必须首先 成为Windows NT 下 Administrator组中的成员 选择一个用户帐号并单击Add按钮 即可在该列表中添加该用户帐号 选择一个用户帐号并单击 Remove按钮 即可从该列表删除该用户帐号 2. WWW IIS 4.0可通过设置 来核实那些访问Web站点的客户身份 对于其中含有公 共域信息和程序的公共Web站点 是否对用户进行认证并不重要 但是 如果你 的站点中包含有重要数据或要限制一些特定客户对Web站点的访问 对登录和认 证作出要求就显得非常必要而

26、且重要了 考虑这一问题的最好方法是 若在Internet上创建的是一个公共站点 总是希 望每个人都可以访问该站点 而且都能从中找到相同的信息 这时 匿名访问就 是最好的选择 但如果是在一个企业内部网 intranet 上 情况就不一样了 不 同用户需要的信息也会有所区别 例如 采购人员需要查看x y 和 z 销售人员 要查看x y 和 m 而管理人员需要查看m x y 和 z 等 借助于企业内部网 可以 以个人或组为单位 通过认证 限制用户的访问范围 这时 就应该避免使用匿 名访问 使用下列步骤 设置认证和登录要求 1. 打开Internet Service M anager 2. 右击要配置

27、的Web站点 NTFS NT File System 文件或目录 3. 选取Properties 打开相应的特性表单 4. 选择Directory Security选项卡 如果希望设置特定文件特性 则选择File Security选项卡 5. 单击Anonymous Access and Authentication Control下的Edit按钮 这时显示Authentication Methods对话框 6. 从下列选项中选择一种认证方法 Allow Anonymous Access 允许客户在不提供用户名或口令的情况下连 接到你的Web站点上 单击Edit按钮 选择用来访问你的计算机的

28、Windows NT用户帐号 这里使用缺省帐号IUSR_computername 该帐 号缺省赋予Log On Locally用户权限 这也是匿名登录访问Web站点所 必需的 单击OK 退回到Authentication Methods对话框 Basic Authentication 如果你未设定匿名访问 同时又希望客户机连接 到你的Web站点 并输入一个有效的Windows NT用户名和口令进行登 录 可使用本方法 这将以明文格式 即不加密格式 传送口令 单 击 Edit按钮 为那些未明确命名域的用户指定一个缺省登录域 Windows NT Challenge/Response 如果希望Wi

29、ndows NT Challenge/Response功能对要连入Web站点的客户进行认证 可使用本 设置 支持本功能的Web浏览器包括Internet Explorer 2.0及其更高版 本 在 Challenge/Response 盘问/应答 过程中 客户机和服务器就会 互相交换加密信息 以对用户进行认证 本功能用于intranet中效果更 好 7. 单击OK 关闭Authentication Methods对话框 3. WWW 通常 我们总希望对大多数Web站点均能进行匿名WWW访问 但是 对于 一些包含敏感数据的站点 情况就不同了 这时 我们就可以要求IIS对用户进行认证 防止使用匿名

30、访问 认证有几种方式 可在已知用户和用户组基础上进 行认证 也可通过主机或网络进行认证 或者使用SSL Secure Sockets Layer 进行认证 在两种情况下要对用户进行认证 其一是设置不能使用匿名访问 其二是匿 名访问失效 这时匿名用户没有NTFS权限的帐号 1.1.2 已知用户和用户组访问控制 已知用户和用户组访问控制 已知用户和用户组访问控制 已知用户和用户组访问控制 与前一节中讨论的匿名访问模式相反 我们可以使用NTFS(NT File System) 权限 限制只有那些事先定义的用户或用户组才能对Web站点进行访问 在这种 情况下 所有的用户都必须具有有效的Windows

31、NT帐号 在建立连接时 他们 必须提供其用户ID号和口令 用户在建立了连接后 赋予他们的权限就会控制那 些内容可以访问 那些内容不能访问 NTFS权限分为五类Change 指定Read(R) Execute(X) Write(W) 和 Delete(D)权限 拥有Change 权限的用户不能更改与该对象相关的权限Full Control 指定R X W 和 D 权限 同时还可更改这些权限No Access 不指定任何访问权限 用户仍可建立连接 但连接后只能显 示这样的信息 You do not have permission to access this directoryRead 只指定R

32、和 X 权限Special Access 用户可自定义权限 与所有NT权限一样 用户和用户组权限是可以累加的 例如 如果一个用户 同时拥有Read 和 Full Control权限 其有效权限就是Full Control 因为Full Control 权限涵盖了Read权限 No Access权限例外 因为这类权限与其他所有权限均矛盾 1.1.3 主机或网络访问控制 主机或网络访问控制 主机或网络访问控制 主机或网络访问控制 除了可按已知用户和用户组控制访问外 还可以按用户所属主机或网络对访 问进行控制 有两种模式 其一 选择一组网络或主机 赋予其访问权限 这样 只有设定的这些网络或主机可以访

33、问你的站点 其他一概不能 另一种模式则是选择一组网络或主机 禁止其访问 这就意味着除这些网络 或主机外 其他用户均可访问你的站点 具体选择那一种控制模式要视具体情况 而定 按照下列步骤 可给一些主机或网络赋予访问权限 1. 启动Internet Service M anager 选择Web站点(也可是文件或目录) 并打开 Properties 2. 根据需要 选择Directory Security 或 File Security 3. 单击IP and Domain Name Restrictions下的Edit 4. 从 IP and Domain Name Restrictions对话框

34、中选择Denied Access 5. 单击Add 6. 从 Grant Access On对话框中选择Single Computer Group of Computers或者 Domain Name 7. 键入允许访问的IP地址 或单击DNS Lookup按钮 按名称搜寻确定允许 访问的IP地址 如果选择的是一组计算机(这也是最可能选择的) 则需要 设置Subnet Mask 域 8. 单击OK两次 选中主机或网络组禁止访问 练习中给出了第二种模式的设定步骤 即选择主机或网络组 设定它们不能访问你的站点 要顺利通过这门考试 一定要牢 记表1.1.1所示的子网掩码表 特别应注意每个子网可用的主

35、机数 表 1.1.1 有效子网范围值 子网地址的最后数字 范围内的地址数 128 128 192 64 224 32 240 16 248 8 252 4 254 2 255 1 (不用) 1.1.4 配置 配置 配置 配置Secure Sockets Layer (SSL) Secure Sockets Layer (SSL)可通过在用户和服务器间建立一条加密(私有) 通 信链路 以保护Intranet 或 Internet网络上的通信 随便提一句 SSL既可用于认证特定用户 也可用于匿名用户 如果在开启 SSL的情况下 一个用户试图进行匿名访问 那么Web服务器就会寻找客户机上 的有效个人

36、证书 如若没有 则不准访问 按下列步骤可设定服务器上的SSL 1. 启动Internet Service M anager 并单击Key Manager图标 2. 选取Create New Key 用 Key Manager产生一个证书申请文件3. 向一个在线代理提交证书申请 并征得他们的同意(这通常要花几天到几 个月的时间) 4. 证书以ASCII码文件返回 保存该文件 5. 再次启动Internet Service M anager 并单击Key Manager 从窗口中选择该 密钥 并选择Install Key Certificate 6. 选择Internet Service M an

37、ager中的一个Web站点 并打开特性表单 7. 选择W eb Site选项卡 8. 进入Web Site Identification下的Advanced 9. 将 Web站点的IP地址指派给Multiple SSL identities of this Web Site对话框 下的端口443 10. 单击特性表单Secure Communications选项上的Edit 打开Secure Communication对话框 11. 在 Secure Communications对话框中 设置Web服务器要求一个安全信 道 并开启Web服务器的SSL客户证书认证 1.1.5 兼顾安全需求和性能

38、需求寻找平衡点 兼顾安全需求和性能需求寻找平衡点 兼顾安全需求和性能需求寻找平衡点 兼顾安全需求和性能需求寻找平衡点 如果完全不考虑安全问题 则用户可以轻轻松松地访问各种资源 如果要保 证完全的安全 则用户不能访问任何资源 在这两种极端情况之间 必然存在着 兼顾安全和实用的平衡点 这也是广大用户所渴望达到的 而确定每个站点平衡 点的责任必然落到了系统管理员的身上 在确定安全策略的问题上 经验发挥了很大的作用 例如 金融机构或处理 金融事务的站点 就要采取比用户主页更为可靠的安全措施 同样 在任何包含有医药或职业信息的站点上 其安全考虑就要比仅包含体育成绩的站点多 对于企业内部网 就应考虑为那些

39、需要访问你的文档的用户创建一个用户 组 然后给这个组分配Log On Locally权限 这时 可使用Windows NT Challenge Response进行认证 并确认只有选定的用户组才有访问这些文档的权限 参见 1.3.9 节 打开Windows NT Challenge/Response练习 学习如何设置Windows NT Challenge Response 而对于一个公共Web站点 则应考虑将Microsoft Certificate Server 将在1.3 节 选取解决方案 中讨论 和 Secure Sockets Layer (SSL)结合起来使用 以此 保证站点的安全

40、 练习 练习 练习 练习 选中主机或网络组禁止访问 选中主机或网络组禁止访问 选中主机或网络组禁止访问 选中主机或网络组禁止访问 按照下列步骤 则选中主机或网络组禁止访问 1. 启动Internet Service M anager 选择Web站点(也可是文件或目录) 并打开 Properties 2. 根据需要 选择Directory Security 或 File Security 3. 单击IP and Domain Name Restrictions下的Edit 4. 从 IP and Domain Name Restrictions对话框中选择Granted Access 5. 单击

41、Add 6. 从 Deny Access On对话框中选择Single Computer Group of Computers或者 Domain Name 7. 键入禁止访问的IP地址 或单击DNS Lookup按钮 按名称搜寻确定相应IP 地址 如果选择的是一组计算机(这也是最可能选择的) 则需要设置SubnetMask区域 8. 单击OK两次 模拟试题 模拟试题 模拟试题 模拟试题 1. Which of the following allows clients to access your WWW servers wit hout providing a username? A. Bas

42、ic authentication B. NT Challenge/Response C. Anonymous logon D. Single logon 2. Which account is set up by default for the anonymous account? A. ANON B. IUSR C. IUSR_ANON D. IUSR_computername 3. Which of the following are NTFS permissions that can be assigned to IIS users? A. Full Control B. Modify

43、 C. Upload D. Change E. Read4. Which of the following are legitimate methods of denying access to your IIS server? A. By network B. By group C. By host D. By browser 5. Which of the following allows you to protect communications over a network by using certificates? A. WWW B. FTP C. SSL D. TCP 6. W

44、hat utility in Internet Service M anager do you use to create a new certificate? A. Key Manager B. Site Server C. Site Service D. Certificate Service 7. Colton needs to limit the access to his Web site to only those hosts on his intranet. All the hosts on his intranet have IP addresses between 200.1

45、.1.1 and 200.1.1.60. Using IP and Domain Name Restrictions, Colton selects Group and enters the first IP address in the IP field. What must he enter in the Subnet Mask f i el d?A. 255.255.255.0 B. 255.255.255.128 C. 255.255.255.192 D. 255.255.255.224 E. 255.255.255.240 8. Colton moves on to another

46、position within the company, and Drew inherits the network. Drew is faced with the problem of a growing company that has more hosts being added to the network. He must change the subnet mask on the IP and Domain Name Restrictions so that hosts between 200.1.1.1 and 200.1.1.100 can access the Web ser

47、ver. What should he change the subnet mask to? A. 255.255.255.0 B. 255.255.255.128 C. 255.255.255.192 D. 255.255.255.224 E. 255.255.255.240 9. What utility is used in NT Server to synchronize passwords with the anonymous user account if the administrator decides to change it? A. User Manager B. Serv

48、er Manager C. User M anager for Domains D. Server M anager for Domains10. To standardize authentication on Sarahs Web site to Windows NT Challenge/Response, she must make certain that all the browsers reaching the site meet the minimum requirements. She decides to standardize with Microsofts Interne

49、t Explorer to simplify matters. What version of that product is required? A. 1.0 B. 2.0 C. 3.0 D. 4.0 11. Which NT permission is necessary to make changes to the permissions a user has for a directory? A. Read B. Write C. Full Control D. Special Access 12. Zachary wants to create a Web site to which the public is not allowed access. Instead, only the internal hosts that fall within a specified IP address range can get to it. He sets the IP and Domain Name Restriction specifica

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报