0


桌面运维岗面试三十问

1.什么是操作系统?

答:操作系统英文为“Operating System”,业界通常简称为OS,操作系统是一种控制和管理计算机硬件与软件资源的计算机程序。操作系统充当用户与计算机硬件之间的接口,使用户能够通过图形化用户界面(GUI)或命令行界面(CLI)等交互方式操作计算机。操作系统负责分配和调度计算机的软、硬资源,以及控制并协调并发活动,确保整个计算机系统的高效率、高利用率、高可靠性和高度自动化。

2.常见的操作系统类型有哪些?

答:常见的操作系统中应用非常广的有Windows,Linux,Android;另外苹果的Mac OS也是用户群体非常大的一类的操作系统。

3.什么是活动目录(AD)?

答:活动目录的本质其实是一种目录服务,它主要用于存储网络上的各种对象,如用户、组、计算机、共享资源、打印机和联系人等的相关信息。活动目录通过将这些结构化数据逻辑和分层组织,为管理员提供了一种方便查找和使用这些网络信息的方式;活动目录的功能非常强大,但是作为桌面运维工程师,我们主要使用的是活动目录的用户管理功能,通过活动目录对企业人员进行分组授权及管理。

4.什么是OU,活动目录与OU的联系及区别?

答:OU是英文Organization Unit的缩写,中文直译为“组织单元”,是可以将用户、组、计算机和其它组织单元放入其中的AD容器,是可以指派组策略设置或委派管理权限的最小作用域或单元;简单地理解OU是活动目录的一个子模块,是用来对人员进行分组管理的工具,通过OU可以对不同部门的人员进行分组,并对不用分组赋于不同的权限。

5.什么是SID?

答:SID是英文Security Identifiers的简称,中文直译为“安全标识符”,SID是Windows系统中用来标识安全主体的一个唯一号码,如用户、组和计算机账户,每一个账户在创建的时候都会获得一个唯一的SID,这个号码用于在网络中唯一标识一个账户,在账户被删除后重建时会重新获取不同的SID,这样新账户就不会继承前一个账号的权限。

6.IPCONFIG命令的作用?

答:IPCONFIG命令是Window系统所提供的一个可以在DOS界面下进行计算机主机IP地址快捷查询的工具,通这IPCONFIG命令可以在不通过鼠标多次点击Windows图形界面的网卡图标进行主机IP地址快速查询的工具,另外通过IPCONFIG /all命令还可以查询计算机主机的DNS地址信息。

7.如何进行DNS解析缓存的清除和刷新?

答:通过ipconfig /flushdns命令可对Windows系统的DNS解析缓存进行刷新;通过ipconfig /release命令可以对Windows系统的DNS解析结果进行释放并重新进行解析。

8.在不使用交换机的情况下如果让2台PC机进行文件传输?

答:在不具备交换机的环境下,可以通过将2台PC机的网卡进行直连,并将2台PC机的网卡设置为同一网段的不同IP地址,然后就可以通过FTP工具或者局域网即时消息工具(比如飞秋)方便的进行文件的传输。

9.Windows系统不自动进行更新检查的可能原因有哪些?

答:A.自动更新被禁用:您可能已经在系统设置中禁用了自动更新功能。

b.定时设置错误:自动更新可能已设置为错误的时间或频率。

C.服务未运行:在某些情况下,Windows Update服务可能未正常运行,这会导致自动更新失败。

D.受限于网络:如果您连接到一个受限制的网络,可能会导致自动更新失败。例如,某些公司或学校网络可能会限制对更新服务器的访问。

E.软件冲突:某些安全软件或防火墙设置可能会干扰自动更新过程。

10.什么是子域,子域能够解决什么问题?

答:子域是主域名下的一个子级别,它是由主域名和子域名两部分组成的。通俗点说,子域就是在主域名后面添加一个“点”和一个新的名称,用于区分和分类网站的不同功能和内容。mail.google.com中的“mail”就是一个子域名。子域名的经典使用场景即总公司(集团公司)使用主域名,子公司(子业务板块)使用子域名,这样使得子公司域名与总公司域名既能相互区别,二者之间又有一定的联系。

11.“VPN”与“代理”的区别是什么?

答:VPN和代理均为网络上比较觉的两种工具,两个工具均可以用于隐藏用户的真实IP地址和提供更安全的网络连接。虽然它们具有相似之处,但也存在区别;其中VPN通过在用户设备和目标服务器之间建立加密通道来保护用户数据传输的隐私性和安全性,VPN可以将用户的数据路由到远程服务器,使用户的IP地址被替换为服务器所在的网络的IP地址,另外VPN还可以提供端到端加密和防火墙保护等更高级的安全性,VPN通常以应用程序或软件的形式提供,需要在设备上安全和配置。代理通常提代理服务器,代理服务器充当用户与目标网站之间的中间人,通过转发请求和响应来隐藏用户的真实IP地址,代理只会代表用户发送和接收特定的网络请求,而不会影响其它的网络流量,代理有匿名代理和透明代理两种形式,用户可以根据自己的使用场景选择不同的模式,代理通常以服务器地址和端口的形式提供服务,用户可以网络设备中配置代理;VPN和代理的主要区别体现在如下几点,首先VPN提供更全面的隐私和安全性,是将所有的网络流量加密并保护用户的身份,代理只是在特定的请求让提供匿名性,VPN可以改变用户的全局网络连接,而代理只是在特定应用程序或浏览器中改变网络设备,另外代理通过速度更快,并且易于设备和使用,而VPN可能会导致网络延迟,但是提供更高级的安全性。

12.操作系统蓝屏的通常解决办法有哪些?

答:第一种方法:重启电脑。首先尝试重启电脑,有时简单的重启可以解决临时的问题。

第二种方法:检查硬件连接。确保所有硬件设备(如内存条、硬盘、显卡等)都正确连接,如有松动的连接,重新插拔一下,确保它们牢固连接。

第三种方法:卸载最近安装的软件或驱动。如果蓝屏问题在安装某个软件后出现,可以尝试卸载该软件。对于驱动程序,过时的或不兼容的驱动程序可能导致系统崩溃,可以通过访问硬件制造商的官方网站,下载并安装最新的驱动程序。

更新系统补丁。有时,系统补丁不兼容或存在bug也可能导致蓝屏,可以考虑升级或降级系统补丁。

第四种方法:使用Windows自带工具修复。Windows系统提供了一些自带的修复工具,如系统还原、系统文件检查器(SFC)和磁盘清理工具,可以尝试使用这些工具来修复系统文件和解决蓝屏问题。

第五种方法:进入安全模式。如果电脑无法正常启动,可以尝试进入安全模式。在启动时按下F8键,选择“安全模式”或“安全模式与网络连接”,在安全模式下,可以进行一些基本的故障排除操作。

第六种方法:运行杀毒软件。有时,恶意软件或病毒也会导致系统崩溃,运行最新的杀毒软件进行全面扫描,清除任何潜在的威胁。

第七种方法:重装操作系统。如果以上方法都无效,最后的选择是重装操作系统。备份重要的文件和数据,使用操作系统安装光盘或USB驱动器重新安装操作系统。

在处理蓝屏问题时,建议先从最简单的方法开始尝试,如重启电脑或卸载最近安装的软件或驱动,如果这些方法无效,再考虑更复杂的解决方法。

13.常见的磁盘分区格式有哪些?

答:目前主流操作系统的分区格式主要有四种:分别是FAT16、FAT32、NTFS和Linux。

14.如何修改PC机虚拟内存的大小?

答:打开“我的电脑”,右键点击“计算机”或“此电脑”,选择“属性”,在左侧菜单中,点击“高级系统设置”,在弹出的窗口中,切换到“高级”选项卡,然后点击“设置”按钮,然后在弹出的“性能选项”窗口中,选择“高级”选项卡,然后再点击“更改”按钮,在弹出的“虚拟内存”窗口中,取消勾选“自动管理分页文件大小”然后选择一个可用空间较大的磁盘分区作为虚拟内存的分区。在修改虚拟内存大小时,通常建议将初始大小设备为物理内存的1.5倍,最大值设备为物理内存的3倍即可。

15.衡量一款杀毒软件的优劣的常见指标有哪些?

答:判断一款杀毒软件优劣的指标有如下几点:首先是杀毒能力,其次是杀毒软件的稳定性,另外能否支持多用户环境也是一项重要的衡量指标,是否具备完善的实时监控能力,对压缩文件的检测能力,查杀的速度,最后是应急恢复能力。

16.连接网络打印机总是提示用户名密码错误,如何解决?

答:检查打印机设备,打开控制面板,找到“设备和打印机”,找到你要使用的打印机,右键点击“打印机选项”,进入“选项卡”检查用户名和密码是否正常,如果不正确则需要修改用户名和密码,然后保存并重启打印机。

17.Win10系统在DOS模式下无法使用Telnet使用的原因?

答:Win10操作系统在默认情况下Telnet服务是关闭的,如果要使用Telnet命令需要“控制面板”的“启用或关闭Windows功能 ”开启“Telnet客户端”功能。

18.请列举出三种解决企业网中Internet出口带宽不足的方案?

答:第一种:升级Internet出口带宽,第二种:对用户访问互联网的请求进行限速;第三种:使用上网行为管理设备对用户访问Internet的流量进行分类、分级,针对不同优先级的访问请求分配不同的带宽。

19.作为一名企业网IT管理员,请简单描述一下排除企业网络故障的思路及操作?

答:当企业的网络发生故障时,首先要判断故障的范围,弄清楚是部分网络故障还是整体网络故障,通过网络故障的范围判断故障可能出现的网络位置(核心层/汇聚层/接入层),一般来讲网络故障的排查遵循由大及小,分段排查的思路视具体故障现象进行排查和解决。

20.网络故障定位的常用工具/命令有哪些?

答:网络常见故障的排查处理命令如下:

Ping:判断网络是否可达的工具。

Telnet:判断服务是否正常的工具。

Ipconfig /all:查看本机Ip地址信息及DNS信息工具。

21.企业局域网内进行文件传输/共享的工具有哪些?

答:常见的文件传输工具有:FTP、共享盘/目录、即时消息工具(飞秋)。

22.从信息安全角度列举出常见的高风险端口?

答:139、20/21。

23.VLAN的出现是为了解决什么问题?

答:VLAN的出现是为了解决局域网广播域过大的问题,通过对网络进行VLAN划分可以有效地控制广播域的大小,减小网络泛洪流量,提高网络的性能。

24.FTP协议的常见工作模式有哪些?

答:FTP分为主动模式和被动模式两种工作模式。

25.请简单介绍Ping命令的工作原理及作用?

答:Ping命令是一种网络连通性测试工具,其使用的协议是ICMP协议,其原理是通过发送ICMP Request报文给目标主机,目标主机收到源主机发送的ICMP Request报文后向源主机发送ICMP Reply报文,如果源主机发送ICMP Request报文后能够收到目标主机回应的ICMP Reply报文,则认为源主机到目标主机的网络是可达的。

26.企业局域网终端安全准入方案有哪些?

答:企业局域网常见的安全准入方案有终端MAC地址准入方案,通过交换机端口实施静态MAC地址绑定,从而判断接入该端口的终端主机是否为合法终端;另一种终端安全准入方案为使用三方终端安全准入系统,通这预先录入企业合规终端的MAC地址对接入企业网的终端主机进行合规性判断,如接入终端的MAC地址包含在地址库中,则认为该终端为合规终端,如不在地址库中,则认为该终端不合法,从而禁止该终端接入企业网。

27.一台PC机刚接入企业局域网时网卡显示正在获取地址,很快网卡便显示为中断状态的可能原因?

答:产生该现象的原因为企业设置了终端安全准入机制,当PC机刚刚接入企业网时显示正在获取IP地址,为终端接入网络时的正常IP地址请求行为,但是由于企业设置了终端安全准入机制,在PC机正常获取到IP地址前需要进行终端合规性检测,由于终端安全检测未通过导致交换机认为该终端为非法终端,从而主动关闭了交换机端口,所以终端接入企业网之后很快网卡便显示为中断状。

28.为什么在传统网络中交换机最大只能支持4k个VLAN?

答:这是由802.1Q协议自身所导致的,802.1Q协议在设计之初并未考虑到后期的网络规模如此庞大,因此当时在协议设计时只预留了12bit位作为VLAN标识,因此在802.1Q协议体系下交换机最多只能支持4K个VLAN。

29.为什么RIP协议逐渐被OSPF协议所取代?

答:首先需要说明的是虽然OSPF协议的应用场景非常广泛,但并不代表RIP协议已经完全消失,事实上在一些中小规模的网内部署RIP协议仍然是一种很好的选择;即使如此OSPF协议仍然凭借着其天然去环的特性受到广大网络工程师的青睐,从而得到越来越多的部署和应用。

30.为什么华为交换机不支持HSRP协议?

答:由于HSRP协议为思科公司的私有协议,故华为交换机不支持HSRP协议;但是华为交换机和思科交换机均支持VRRP协议,故在路径冗余方面并没有太大的区别。


本文转载自: https://blog.csdn.net/G_D0120/article/details/138269268
版权归原作者 一坨小橙子ovo 所有, 如有侵权,请联系我们删除。

“桌面运维岗面试三十问”的评论:

还没有评论