简要回答下列与网络操作系统、网络安全和数据存储相关的问题 (a)Windows NT的“环境子系统”技术主要用来解决什么问题? (b)Windows NT服务器网络中,主域控制器(PDC)的主要职责是什么? (c)Windows 2000 Server的

admin2017-11-09  46

问题 简要回答下列与网络操作系统、网络安全和数据存储相关的问题
(a)Windows NT的“环境子系统”技术主要用来解决什么问题?
(b)Windows NT服务器网络中,主域控制器(PDC)的主要职责是什么?
(c)Windows 2000 Server的活动目录中有许多对象,系统采用什么机制决定用户可以查看的对象及对其进行的操作?
(d)Windows NT和UNIX都有“用户组”的概念,用户组中的用户有何共性?
(e)按照Linux目录结构的惯例,日志文件和打印作业等随时间易变的数据,一般存放在哪个目录下?

选项

答案(a)兼容问题,兼容16位Windows、DOS、OS/2等。 (b)集中管理账号信息和安全。 (c)访问控制列表(ACL)。 (d)同组用户共享系统分配给该组目录和文件的访问权限。 (e)/var。

解析 (a)
环境子系统是操作系统中名词。环境子系统向应用程序提供环境和应用程序编程接口
(Appplication Programming Interface,API)。Windows 2000/XP支持三种环境子系统:Win32、  POSIX和0S/2,其中最重要的环境子系统是Win32子系统,其他子系统都要通过win32子  系统接收用户的输入和显示输出。环境子系统的作用是将基本的执行体系统服务的某些子集  提供给应用程序。用户应用程序调用系统服务时必须通过一个或多个子系统动态链接库作为  中介才可以完成。
(b)
在Windows NT Server 4.0或更早版本的域中,运行Windows NT Server负责验证域登录和维护域目录数据库的计算机。PDC跟踪域中所有计算机账户的更改。它是直接接收这些变化的唯一的计算机。每个域只有一个PDC。在这个版本的windows中,在每个域中的某个域控制器标识为PDC以便与WindOWS NT 4.0和更早版本的Windows NT兼容。主域控制器必须是一台运行与Windows NT Server的服务器负责审核Authenticate登录者身份。
在由Windows NT操作系统组成的计算机网络中,服务器可以作为主域控制器(PDC)和备份域控制器(BDC)的角色。Windows NT使用域的概念来实现组群中的用户对网络资源(如软件和打印机等)的使用。用户只需要登录到域内,就可获得网络上各种资源的使用权限。网络中的一个服务器被指定为主域控制器,管理域中主要用户数据库。另外的一个或者几个服务器被指定为备份域控制器。主域控制器周期性的向备份域控制器发送用户数据库的复件。备份域控制器在主域控制器发生故障或网络繁忙时,可以升级为主域控制器来行使管理功能。
(c)
活动目录用对象的形式存储有关网络元素的信息。这些对象可以被设置属性来描述对象的特征。这种方式允许公司在目录中存储各种各样的信息并且密切控制对信息的访问。对象和属性级安全性允许管理员精确控制对存储在目录中的信息访问。活动目录允许管理员为对象的每一个属性和对象自身分配访问权限。
(d)
Windows用户组:
普通用户组,这个组的用户无法进行有意或无意的改动。
高级用户组,Power Users可以执行除了为Administrators组保留的任务外的其他任何操作系统任务。
管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。
来宾组,来宾组跟普通组Users的成员有同等访问权,但来宾账户的限制更多。
UNⅨ用户组:
用户组是一组功能相同或者相近的用户的集合。为某些用户创建一个单独的用户组,可以方便这些用户的管理。在基于角色的访问控制模型中,系统将超级用户的能力分成不同的包,并将它们分别分配给分担管理任务的其他用户。当使用RBAC划分超级用户特权时,用户可以拥有不同程度的访问权限,可以控制对其他用户特权操作的授权。
(e)
/vat-变量文件
var代表变量文件。
这个目录下可以找到内容可能增长的文件。
这包括-系统日志文件(/Var/log)、包和数据库文件(/var/lib)、电子邮件(/var/ma1)、打印队列(/var/spool)、锁文件(/Var/lock)、多次重新启动需要的临时文件(/var/tmp)。
转载请注明原文地址:https://kaotiyun.com/show/hzIS777K
0

最新回复(0)