综合测试题(4) 
一、选择题
1、下列策略中哪个只属于计算机安全策略(A )
A.密码策略        B.软件分发        C.软件限制            D.文件夹重定向
2、在windows server 中。下列 ( B  ) 工具可以监视系统或者服务使用磁盘、内存、处理器和网络组件等资源实时性能数据,并以图表、直方图或者报表等形式展现。
A)事件查看器  B)性能监视器    C)任务管理器  D) 网络监视器
3、小王负责管理一个Windows Server  域模式的网络,一个用户向小王报告说出于工作关系他要出差两个月,为了提高网络的安全性,在这两个月中小王应该(  B  )处理该用户账号。   
A)将该用户账号的删除,待该用户出差回来再为他创建一个新账号
B)在用户属性中将该用户的账号禁用,待该用户出差回来再启用该账号
C)将该用户从所属的组中全部删除,待该用户出差回来再加入到原来的组
D)将该用户的一切权限全部删除,待该用户出差回来再重新赋予相应权限
4、你是一台系统为Windows Server 的计算机的系统管理员,出于安全性的考虑,你希望如果用户连续三次输入错误的密码,就将该用户账号锁定,应该采取(  A  )措施。
  A)设置计算机账户策略中的账户锁定策略,设置“账户锁定阈值”为3
B)设置计算机本地策略中的账户锁定策略,设置“账户锁定阈值”为3
C)设置计算机本地策略中的安全选项,设置“账户锁定阈值”为3
D)设置计算机账户策略中的密码策略,设置“账户锁定阈值”为3
5、公司的网络采用Windows Server 单域模式进行管理,为了保证域帐户的口令这全,你设置帐户策略:启用[密码必须符合复杂性要求]并将[密码长度最小值]设置为7。下列口令符合以上条件的有(C
A)12345678    B)abc12345  C)123!@#abC  D)passworD
6、有一台系统为Windows Server 的计算机,管理员在该计算机上建立了一个普通用户帐户vistor 供来宾使用,并为其配置了相应的权限,一段时间后不知谁更改了该帐户的密码,使用以前的密码无法登录,此时( C  )才能使用vistor登录且其它的设置都不变。
  A) 删除用户帐户vistor后再重新创建同名帐户
  B) 使用管理员帐户登陆,将帐户vistor的属性设置为“用户不能更改密码”
C)使用管理员帐户登陆,重新为帐户vistor设置密码
D)只有帐户vistor能更改自己的密码,忘记密码相当于该帐户被禁用
7、在Windows系统中,以下(B )帐号策略可以增强安全性。
A)  启用Guest用户
B)  将Administrator帐号进行重命名
windows错误恢复C)  密码尽量采用简短易记的单词
D)  将所有帐号都加入到Administrator组
8、你是一台系统为Windows Server 的计算机的系统管理员,stu是该计算机上的一个普通用户帐号,用stu登录后无法进行关机操作。你应该采取( B  )措施以使用户stu可以关机,同时保证系统的安全性。
A)把stu用户加入到Administrator组
B)以Administrator登录,设置计算机的本地安全策略,赋予用户stu关机的权力
C)以stu登录,设置计算机的本地安全策略,赋予用户stu关机的权力
D)以Administrator登录,设置计算机的本地安全策略,赋予用户stu管理操作系统的权力
9、某企业采用windows server 单域结构进行网络管理,网络中所有的客户端计算机都在域中,管理员在域控制器上设置了域安全策略,其它设置均保持默认状态。如果客户端计算机上设置的本地安全侧路和域安全按策略存在冲突( C  
  A本地安全策略生效        B本地安全策略和域安全策略都不生效
  C域安全策略生效        D先设置的安全策略生效
10、在某Windows Server 域中,默认域安全策略中帐户锁定策略的设置如下图所示,则以下说法正确的是( A  )。   
A)    普通用户帐户在30分钟内输入3次错误的密码将被锁定,而域管理员不受帐户锁定阈值
的限制
B)  一旦用户帐户被锁定,即使管理员为其解除了锁定状态,该帐户30分钟之内也不能登陆域
C)  普通用户帐户被锁定后只能等待管理员为其解除锁定状态
D)  域管理员帐户被锁定后只能等待30分钟后自动解除锁定状态
11、 在Windows Server 系统中,某共享文件夹的NTFS权限和共享权限设置的并不一致,则对于通过网络访问该文件夹的用户而言,下列( D )有效。 
    A)文件夹的共享权限
    B)文件夹的NTFS权限
    C)文件夹的共享权限和NTFS权限二者的累加权限
    D)文件夹的共享权限和NTFS权限二者中最严格的那个权限
12、要想进入Windows Server系统的安全模式,需要在计算机启动时完成自检后按( B )键.
A.F1            B.F8            C.ESC            D.Enter
13、管理员在一台位于工作组中的计算机上想通过一些配置来限制本地帐户密码的长度不能小于8,那么他可以通过使用( D )管理控制台工具来进行配置。
A.计算机管理        B.域安全策略        C.组策略编辑器        D.本地安全策略
14、为了加强公司域的安全性,你需要设置域安全策略。下列与密码策略相关的是( ABC
A.密码必须符合复杂性要求                        B.密码长度最小值
C.密码最长使用期限                            D.账户锁定时间
15、某台系统为WINDOWS SERVER 的文件服务器,IP地址为192.168.0.3,在该服务器的D盘下有一个共享名为SECRET$的共享文件夹。员工小李要通过网络访问该文件夹下的一个文件,可在【开始】菜单中的【运行】里输入( D )。
A)\\192.168.0.3              B)\\192.168.0.3\secret
C)\\192.168.0.3\D:\secret$    D)\\192.168.0.3\secret$
16、防火墙的功能不包含下列哪个(D  )
A.防火墙能限制内部信息的泄露                    B.防火墙能强制安全策略
C.防火墙能记录Internet网活动                D.防火墙能防止病毒入侵
17、在windows Server  中,下列关于删除用户的描述中,错误的是( C )。
A)administration 账户不可以删除
B)普通用户可以删除
C)删除账户后,再建一个同名的账户,该账户仍具有原账户的权限
D)删除账户后,即使建一个同名的账户,也不具有原账户的权限
18、在Windows Server支持的文件系统格式中,能够支持文件权限的设置、文件压缩、文件加密和磁盘配额等功能的文件系统为( C )。
  A.FAT16      B.FAT32    C.NTFS      D.HPFS
19、有一台系统为Windows Server 的文件服务器,该服务器上所有的分区都是NTFS格式,在D分区上有一个文件夹files,管理员将该文件夹中的文件soft.doc复制到桌面上,该文件的NTFS权限将( C  
A) 保持原有NTFS权限不变    B) 根据D分区是否为系统分区确定
C) 继承桌面的NTFS权限设置   D) 清空所有的权限设置
20、将文件从NTFS分区移动到FAT、FAT32 分区的新文件夹,该文件夹将( C  )。
A.保留原来权限                  B.继承新文件夹权限
C.失去原来权限                    D.具有完全控制权
21、 如果一位用户对某文件夹有普通共享的修改权限,他又对该文件夹有NTFS的读取权限,该用户对该文件夹的最终权限是什么( B  )
    A.完全控制    B.读取    C.修改和读取        D.修改
22、对于共享文件夹权限的特性,在下面叙述不正确的是( C )
  A.共享文件夹权限只能应用于文件夹而不能是独立的文件
  B.共享文件夹只提供了很有限的权限设置功能
  C.共享文件夹权限能够控制用户在本地计算机上如何访问文件夹。
  D.共享权限默认是只读的,这一权限分配给了Everyone组
23、有一台系统为Windows Server 的文件服务器,服务器上有一个共享文件夹software,用户bill对它的NTFS权限为读取,而共享权限为完全控制,当bill从网络中访问该文件夹时,他的有效权限是( C )。 
  A 完全控制    B更改    C 读取  D)拒绝访问
24、在Windows Server 系统中,如果启用本地策略中的( B )策略,则不会在“登录到Windows”对话框中显示最后成功登录的用户的名称。 
  A交互式登录:不需要按Ctrl+Alt+Del
  B交互式登录:不显示上次的用户名
  C审核帐户登录的成功事件
  D拒绝本地登录
25、在Windows Server 系统中,要有效防止“穷举法”破解用户密码( B  
A) 安全选项策略      B帐户锁定策略 
C审核对象访问策略  D用户权利指派策略
26、公司为门市部新购买了一批计算机。门市部的员工经常不固定的使用计算机,你希望他们在任何一台计算机上登录都可以保持自己的桌面不变,可以( D  )来实现此功能。
A将所有的计算机加入到工作组,为每个员工创建用户帐户和本地配置文件
B将所有的计算机加入到工作组,然后在工作组中创建用户帐户并配置漫游配置文件
C将所有计算机加入到域,在域中为每个员工创建一个用户帐户和本地配置文件
D将所有计算机加入到域,为每个员工创建一个域用户帐户并使用漫游配置文件
27、有一台系统为Windows Server 的计算机,在其NTFS分区有一个共享文件夹,用户xiaoli对该文件的共享权限为读取,可是他通过网络访问该文件时却收到拒绝访问的提示,可能的原因是( D  )。 
  A用户帐户xiaoli不属于everyone组
  B用户帐户xiaoli不是该文件的所有者