问答题
阅读以下Windows 2003系统架构E-mail服务器的技术说明,根据要求回答问题1~问题5。
【说明】
某企业局域网内部基于Windows Server 2003操作系统提供的POP3服务和SMTP服务,架构了一台电子邮件服务器(IP地址为192.168.20.9),用于满足企业45名员工的公文发送和工作交流等需求。该邮件服务器的用户邮件各自存储在D:/email(磁盘空间大小为400GB)目录下以用户账户命名的文件夹中。“POP3服务”管理界面如图7-13所示。
问答题 【问题1】 以下{{U}} (1) {{/U}}是Windows Server 2003的Internet信息服务(IIS)管理器新增的服务功能。在Windows Server 2003操作系统中,邮件服务器中通过域来提供邮件服务。通常,域用户信息存储于{{U}} (2) {{/U}}中。 (1) A.WWW服务 B.SMTP服务 C.FFP服务 D.POP3服务 (2)
A.本地数据库 B.活动目录
C.SAM数据库 D.域控制器
【正确答案】
【答案解析】(1) D,或POP3服务 (2) B,或活动目录 这是一道要求读者掌握Windows 2003操作系统基本常识的识记题。本题的解答思路如下。 Windows Server 2003操作系统相对于Windows 2000/NT系统新增的服务功能有6个,分别是流媒体服务WMS(Windows Media Services);配置流程向导;信息服务IIS6.0;POP3服务器;远程桌面连接;系统关闭事件跟踪。其中,在IIS管理器中新增了POP3服务功能。 在Windows Server 2003操作系统中,邮件服务器中通过域来提供邮件服务。通常,域用户信息存储于活动目录中。该活动目录采用基于LDAP(轻型目录访问协议)格式的系统设计,以对象形式存储关于网络元素的信息。
问答题 【问题2】 以系统管理员身份登录Windows Server 2003系统,可以通过“添加删除Windows组件”来安装POP3和SMTP服务组件,也可以通过{{U}} (3) {{/U}}来安装这两个服务组件。
A.Active Directory B.服务器角色
C.Internet信息服务(IIS) D.域林(Domain Forest)
【正确答案】
【答案解析】B,或服务器角色 这是一道要求读者掌握Windows 2003操作系统电子邮件服务器安装的常识题。本题的解答思路如下。 默认情况下,Windows Server 2003没有安装POP3和SMTP服务组件的,因此需要手工添加这两个服务组件。以系统管理员身份登录Windows Server 2003系统。依次进入“控制面板→添加或删除程序→添加/删除Windows组件”,在弹出的“Windows组件向导”配置界面(如图7-18所示)中选中“电子邮件服务”选项,单击“详细信息”按钮,可以看到该选项包括两部分内容:POP3服务和POP3服务Web管理。为方便以远程Web方式管理邮件服务器,建议选中“POP3服务Web管理”。 在图7-18“Windows组件向导”配置界面中选中“应用程序服务器”选项,单击“详细信息”按钮,系统将弹出如图7-19所示的“应用程序服务器”配置界面。接着选中“Internet信息服务(IIS)”选项,单击“详细信息”按钮,在弹出的“Internet信息服务(IIS)”配置界面(如图7-20所示)中,选中“SMTP Service”选项,最后依次单击“确定”、“下一步”按钮,操作系统将进行配置POP3和SMTP服务组件的安装过程。
问答题
【问题3】
依次单击“开始→管理工具→POP3服务”,在弹出的POP3服务控制台窗口(如图7-13所示)中,鼠标右击名为“FJDX-OBHH12FSOV”服务器,选中“属性”菜单,系统将弹出如图7-14所示的配置界面。
【正确答案】
【答案解析】(4) 本地Windows账户
(5) 110 (6) D:/email
这是一道要求读者掌握Windows 2003操作系统电子邮件服务器属性配置的实际操作题。本题的解答思路如下。
POP3服务提供Active Directory集成的身份验证、本地Windows账户身份验证、加密密码文件身份验证等3种不同的身份验证方法来验证连接到邮件服务器的用户。这3种身份验证方法各自的应用场合见表7-5。
{{B}}表7-5 POF3身份验证方法应用场合表{{/B}}
身份验证方法
应用场合
 Active Directory集成身份验证  邮件服务器是域控制器,或者是Active Directory域的成员
 本地Windows账户身份验证  邮件服务器不是Active Directory域的成员,并且需要在安装了POP3服务的服务器上存储用户账户
 加密密码文件身份验证  邮件服务器没有使用Active Directory,或者无须在本地计算机上存在POP3服务的用户账户
注意,在邮件服务器上创建任何电子邮件域之前,必须选择一种身份验证方法。只有在邮件服务器上没有电子邮件域时,才可以更改身份验证方法。
如果运行POP3服务的计算机是Active Directory域的成员服务器,则表7-5中的3种身份验证方法均可用。否则,可用的身份验证方法只有“本地Windows账户”和“加密的密码文件”两种身份验证方式,如图7-14所示。再结合题干关键信息“该邮件服务器的用户邮件各自存储在D:/email目录下以用户账户命名的文件夹中”,说明在该邮件服务器上需要存储企业45名员工的E-mail账户。因此在图7-14配置界面中,(4)空缺处的“身份验证方法”应选择为“本地Windows账户”。
在电子邮件系统中,第三版邮局协议(POP3)默认使用TCP 110端口,简单邮件传输协议(SMTP)默认使用TCP 25端口。因此在图7-14配置界面中,(5)空缺处的“服务器端口”应填写为“110”。
POP3服务器默认将用户邮件存储在C:/Inetpub/mailroot/Mailbox文件夹中。如果需要将用户邮件存储到一个磁盘空间较大的存储位置,则需Administrator组中的成员来修改。根据题干关键信息“该邮件服务器的用户邮件各自存储在D:/email(磁盘空间大小为400GB)目录下……”可知,在图7-14配置界面中(6)空缺处的“根邮件目录”应设置为“D:/email”。
问答题 【问题4】 根据图7-13“POP3服务”管理界面可知,在名为“FJDX-OBHHl2FSOV”的POP3服务器上共创建了{{U}} (7) {{/U}}个域。员工“guochunzhu”的E-mail地址为{{U}} (8) {{/U}}。 如果该企业需要多个域名,在“POP3服务”管理界面中可以添加多个域名来实现多邮件虚拟服务共享,但创建邮件域时,需确保所输入的域名已在DNS服务器中设置了{{U}} (9) {{/U}}资源记录。 【供选择的答案】 (9)
A.MX B.SOA
C.NS D.CNAME
【正确答案】
【答案解析】(7) 2 (8) guochunzhu@fjtest.cow.cn (9) A,或MX(邮件交换) 这是一道要求读者掌握基于Windows 2003系统的电子邮件服务器域管理和邮箱管理的实际操作题。本题的解答思路如下。 在基于Windows 2003系统的电子邮件服务器中创建邮件域。依次单击“开始→管理工具→POP3服务”,弹出POP3服务控制台窗口。选中左栏中的POP3服务后,单击右栏中的“新域”,系统将弹出“添加域”对话框。接着在“域名”栏中输入邮件服务器的域名,即邮件地址“@”后面的那部分信息,例如“fjtest.com.cn”,最后单击“确定”按钮。其中“fjtest.com.cn”为在Internet上注册的域名,并且该域名在DNS服务器中设置了邮件交换(MX)资源记录,解析到Windows Server 2003邮件服务器对应的IP地址上。(9)空缺处的选项B的“SOA”是指起始授权机构资源记录,选项C的“NS”是名称服务器资源记录,选项D的“CNAME”是别名资源记录。 在图7-13“POP3服务”管理界面中,名为“FJDX-OBHH12FSOV”的POP3服务器上共创建了“fjtest.corn.cn”和“fztest.com.cn”等2个域。其中,“fjtest.corn.cn”域中共创建了名为“test001”、“guochunzhu”等5个电子邮箱。员工“guochunzhu”的E-mail地址为guochunzhu@fjtest.com.cn。 另外,通过锁定某个域可阻止该域的所有成员检索自己的电子邮件。而发往该域的电子邮件仍然会被接收并发送到邮件存储区适当的邮箱目录下。其相应的操作方法为,在POP3服务控制台树中,右键单击要锁定的域,然后单击“锁定”即可。当域被锁定时,无法解除对单个邮箱的锁定,只能解除整个域的锁定。 创建用户邮箱的步骤如下:选中刚才新建的“fjtest.com.cn”或“fztest.com.cn”域,在右栏中单击“添加邮箱”,系统将弹出“添加邮箱”对话框。接着可在“邮箱名”栏中输入邮件用户名,然后设置用户密码,最后单击“确定”,按钮以完成某个用户电子邮箱的创建。 完成POP3服务器的配置后,还需要配置SMTP服务器。其操作步骤是:单击“开始→程序→管理工具→Internet信息服务(1iS)管理器”,在“lis管理器”窗口中右键单击“默认SMTP虚拟服务器”选项,在弹出的菜单中选中“属性”,进入“默认SMTP虚拟服务器”窗口,切换到“常规”选项卡,在“IP地址”下拉列表框中选中邮件服务器的IP地址即可,最后单击“确定”按钮以完成一个简单的邮件服务器的架设。
问答题 【问题5】 可以使用磁盘配额来控制或限制邮件服务器上用户邮箱所使用的磁盘空间,以防止单个邮件存储区使用过多磁盘空间等现象。为实施磁盘配额管理需使用{{U}} (10) {{/U}}文件系统的分区作为邮件存储区。 Windows Server 2003支持对邮件服务器的远程Web管理。在远端客户机的IE浏览器地址栏中需输入“{{U}} (11) {{/U}}:8098”,然后在弹出的连接对话框中输入管理员用户名和密码,即可进行远程Web管理小郭所创建的邮件服务器。 如果需要恢复邮箱用户“ling229”的原始密码,那么可在cmd窗口下输入{{U}} (12) {{/U}}命令来完成此操作任务。 【供选择的答案】 (10) A.FAT 16 B.FAT 32 C.NTFS (12)
A.winpop migrateToAD ling229@fjtest.com.cn 123456
B.winpop createquotafile ling229@fjtest.com.cn 123456
C.winpop changepwd ling229@fjtest.com.cn 123456
D.winpop stat ling229@fjtest.com.cn 123456
【正确答案】
【答案解析】(10) C,或NTFS (11) https://192.168.20.9(注意是“https”而不是“http”) (12) C,或winpop changepwd ling229@fjtest.com.cn 123456 这是一道要求读者掌握基于Windows 2003系统的电子邮件服务器日常维护管理的实际操作题。本题的解答思路如下。 为确保给邮件存储区分配足够的磁盘空间,可以根据服务器上的用户数、用户接收E-mail的数量及其平均大小等内容来估计所需的磁盘空间。磁盘配额可以防止邮件存储区使用过多的或无法预计的磁盘空间。只能在NTFS文件系统分区上配置磁盘配额。NTFS文件系统的分区提供了较安全的目录和文件夹,它可以增强对存储在本地硬盘上的电子邮件的保护。 远程管理可以使用远程Web管理、终端服务及Microsoft管理控制台等3种途径来远程管理所架构的邮件服务器。由题干信息可知,该企业邮件服务器的IP地址为192.168.20.9。因此在远端客户机上以 Administrators组成员的身份登录操作系统,然后在IE浏览器地址栏中输入“https://192.168.20.9:8098”,接着在弹出的连接对话框中输入管理员用户名和密码,即可通过Internet对计算机实施基于Web浏览器的管理控制。 恢复或重新设置某一邮箱用户的密码,则需要在cmd窗口下输入winpop changepwd username@domain_name new_password命令。其中,“winpop changepwd”是更改邮箱账户密码的关键字,“username@domain_name”用于指定要更改密码的邮箱账户,“new_password”用于指定要更改的邮箱账户的新密码。因此,恢复邮箱用户“ling229”的原始密码的操作命令是选项C的“winpop changepwd ling229@fjtest.com.cn 123456”。 选项A的“winpop migrateToAD”是将加密密码文件用户账户迁移到Active Directory用户账户的关键字。其正确的语法格式是:winpop migrateToAD UserName@DomainName。其中,“UserName@DomainName”用于指定现有的加密密码文件的用户账户。 选项B的“winpop createquotafile”是创建磁盘配额文件的关键字。其正确的语法格式是:winpop createquotafile username@domain [/user:username]。其中,“username@domain”用于指定创建配额文件的用户,可选项“/user:username”用于参考现有用户账户的配额文件创建配额文件。 选项D的“winpop stat”是显示邮箱域的统计信息(包括账户中邮件的数目、邮箱的锁定/解除锁定状态、账户大小及用户是否正在连接)的关键字。其正确的语法格式是:winpop stat domain_name。其中,“domain_name”用于指定要查看状态的域,例如fjtest.com.cn。 试题4要点解析