cisp-practice

cisp-practice01 - DOS命令–文件管理

1、打开“开始”-“运行”-输入“cmd”,进入DOS命令提示符;

2、从C盘进入D盘,在D:\ 盘根目录下,使用md命令建立如下所示的多级目录,并查看文件夹是否创建

成功;

3、使用cd命令进入子目录,继续使用md命令建立如下多级目录,并查看是否创建成功;

4、使用cd>命令在ceshi01文件家里创建ceshi.txt,并查看是否创建成功;

5、将“hello word”写入ceshi.txt,并在命令提示符中浏览;

6、将massage“we are here”覆盖到ceshi.txt当中,并在命令提示符中浏览;

7、在ceshi.txt追加massage“hello wangdun”,并在命令提示符中浏览;

8、复制文件ceshi.txt到ceshi02,并更改文件名为haha.txt,查看是否更改成功;

9、使用del命令进行删除haha.txt文件,并查看是否成功删除;

10、使用rd命令删除先删除ceshi02文件夹,再删除test02文件文件夹,并查看是否成功删除;

11、使用rd命令删除test01,并查看是否成功删除;

12、exit退出命令提示符。


cisp-practice02

1、虚拟机的运行模式?

VMware:全虚拟化

2、家庭网络、工作网络、公用网络,哪个类型安全性最低?

公用网络

3、虚拟机中实现真实机与虚拟机互动的工具叫什么?

VMware Tools

4、可以将虚拟机状态恢复到最佳状态的VMware 功能是什么?

快照

5、虚拟机的三种网络模式是什么?

仅主机

桥接

NAT

6、获取本地IP地址的命令是?

ipconfig

7、测试网络联通性的命令是?

ping/tracert

8、显示当前路径下的文件和目录的命令是?

dir

可选参数 /s /p /a

9、通配符?和*的区别?

?代表一个字符

*可表示任意字符

10、如何返回上级目录?

cd ..

11、用绝对路径在D盘的“ceshi”文件夹下面创建一个“test.txt”,命令书写?

cd > D:\ceshi\test.txt

12、从C盘进入D盘的命令书写是?

cd /d D:

或者D:

13、创建一个abcdefg的目录树?

md a/b/c/d/e/f/g

14、忘记命令用法可以采取什么方法解决?

command /?

15、用绝对路径创建一条文字信息“wuhanwangdun”到桌面下的文件“test.txt”,命令如何书写?

echo wuhanwangdun > “%USERPROFILE%\Desktop\test.txt”

16、NTFS的默认继承是指?

默认继承权限;可以通过禁用继承,修改权限和主体;

aa/bb: 如果aa禁用了继承,并修改权限;bb没有禁用继承,则bb会继承aa的权限;

cc/dd:如果dd禁用了继承,并修改权限;cc没有禁用继承,dd的权限保持不变;

17、当一个用户同时有两权限(即同时属于两个组:分别读取和写入),不冲突时,该用户的权限是?

可读可写

18、用户在组A允许写入,在组B拒绝写入,那么该用户是否可以在某文件中进行写入?

不可以,拒绝优先

19、windows系统中默认管理员账号是?

Administrator

20、windows中最高权限账户是?

SYSTEM

21、设置一个正确的“密码策略”(任意设置,合理即可)

最小密码长度:6位

密码最短使用期限:0

强制密码历史:3

密码最长使用期限:42

22、设置一个正确的“账户锁定策略”(任意设置,合理即可)

账户锁定时间:30分钟

账户锁定阈值:3次

重置账户锁定计数器:10分钟内

23、本地组策略的运行命令?

gpedit.msc


03Windows访问控制列表配置实验

1、实验要求

(1)所有部门的员工智能进入本部门文件夹和public(公共类区域)

(2)每个部门的部门经理对部门有写入权限,部门员工只能读取

(3)总经理可以参与所有的部门,也可以完全控制

(4)public文件夹,所有员工可以读取,经理可以写入

2、实验分析

成员角色:

- 技术部:技术经理、技术员工
- 财务部:财务经理、财务员工
- 销售部:销售经理、销售员工
- 经理:总经理、销售经理、技术经理、财务经理
复制代码

访问规则:

public文件夹访问规则:总经理、技术经理、财务经理、销售经理具有完全读写、修改权限;技术部员工、财务部员工、销售部员工只能查看。
jishubu文件夹访问规则:总经理、技术经理具有完全读写、修改权限;技术部员工仅具有查看权限
caiwubu文件夹访问规则:总经理、财务经理具有完全读写、修改权限;财务部员工仅具有查看权限
xiaoshoubu文件夹访问规则:总经理、销售经理具有完全读写
复制代码

文件夹权限设置:

方便起见,文件创建在D:\之下!!
- public:经理组读写权限、技术部可读权限、财务部可读权限、销售部可读权限
- jishubu:技术部组可读权限、技术经理读写权限、总经理读写权限
- caiwubu:财务部组可读权限、财务经理读写权限、总经理读写权限
- xiaoshoubu:销售部组可读权限、销售经理读写权限、总经理读写权限
复制代码

3、实验步骤

(1)命令创建用户、组并将用户划分到指定的组中

# 创建组
net localgroup jishubu /add
net localgroup caiwubu /add
net localgroup xiaoshoubu /add
net localgroup jingli /add
language-shell复制代码

创建组

创建组

# 创建用户
net user jishubujl 123.com /add
net user jishubuyg 123.com /add
net user caiwubujl 123.com /add
net user caiwubuyg 123.com /add
net user xiaoshoubujl 123.com /add
net user xiaoshoubuyg 123.com /add
net user zongjingli 123.com /add

创建用户

创建用户

# 划分用户到组中
net localgroup jishubu jishubujl /add
net localgroup jishubu jishubuyg /add
net localgroup caiwubu caiwubujl /add
net localgroup caiwubu caiwubuyg /add
net localgroup xiaoshoubu xiaoshoubujl /add
net localgroup xiaoshoubu xiaoshoubuyg /add
net localgroup jingli zongjingli /add
net localgroup jingli jishubujl /add
net localgroup jingli caiwubujl /add
net localgroup jingli xiaoshoubujl /add

用户添加到组中

用户添加到组中

(2)设置public文件夹权限

打开属性界面在【安全】的【高级属性】界面中取消【继承权限】,再删除无用组,添加目的组或用户,并设置相关权限。

(3)设置jishubu文件权限

打开属性界面在【安全】的【高级属性】界面中取消【继承权限】,再删除无用组,添加目的组或用户,并设置相关权限。

(4)设置caiwubu文件权限

打开属性界面在【安全】的【高级属性】界面中取消【继承权限】,再删除无用组,添加目的组或用户,并设置相关权限。

(5)设置xiaoshoubu文件权限

打开属性界面在【安全】的【高级属性】界面中取消【继承权限】,再删除无用组,添加目的组或用户,并设置相关权限。

# 切换到D盘
cd /d D:
# 创建public jishubu caiwubu xiaoshoubu 四个目录
md public jishubu caiwubu xiaoshoubu
# 禁用继承并保留现有权限:icacls "目录路径" /inheritance:r
# 权限控制:禁用继承后,可通过 /grant 或 /deny 添加新权限,
# 如果需要让权限应用到目录下的所有子目录和文件,添加 /T 参数:
icacls "public" /inheritance:r /grant "mz":(F)  /T
icacls "public" /grant "jingli":(M) /grant "jishubu":(R) /grant "caiwubu":(R) /grant "xiaoshoubu":(R)
/T
icacls "jishubu" /inheritance:r /grant "mz":(F)  /T
icacls "jishubu" /grant "zongjingli":(M) /grant "jishubujl":(M) /grant "jishubuyg":(R)  /T
icacls "caiwubu" /inheritance:r /grant "mz":(F)  /T
icacls "caiwubu" /grant "zongjingli":(M) /grant "caiwubujl":(M) /grant "caiwubuyg":(R)  /T
icacls "xiaoshoubu" /inheritance:r /grant "mz":(F)  /T
icacls "xiaoshoubu" /grant "zongjingli":(M) /grant "xiaoshoubujl":(M) /grant "xiaoshoubuyg":(R)  /T
# 不保留MZ管理员权限的情况下
icacls "public" /inheritance:r /grant "jinli":(F) /grant "jishubu":(R) /grant "caiwubu":(R) /grant "xiaoshoubu":(R)  /T
icacls "jishubu" /inheritance:r /grant "zongjingli":(F) /grant "jishubujl":(F) /grant "jishubuyg":(R)  /T
icacls "caiwubu" /inheritance:r /grant "zongjingli":(F) /grant "caiwubujl":(F) /grant "caiwubuyg":(R) /T
icacls "xiaoshoubu" /inheritance:r /grant "zongjingli":(F) /grant "xiaoshoubujl":(F) /grant "xiaoshoubuyg":(R)  /T

保留MZ管理员情况下

保留MZ管理员权限

保留MZ管理员权限

不保留MZ管理员的情况下

创建目录和设置权限1

创建目录和设置权限1

4、实验结果验证

(1)切换caiwubujl用户登录并查看对caiwubu文件夹的访问权限

(2)caiwubujl用户访问jishubu文件夹

(3)caiwubujl操作public文件夹

caiwubujl权限

caiwubujl权限

(4)切换caiwubuyg用户访问caiwubu文件夹

(5)caiwubuyg用户访问jishubu文件夹

(6)caiwubuyg用户访问public文件夹

caiwubuyg权限

caiwubuyg权限

(7)切换zongjingli用户访问caiwubu文件夹

(8)zongjingli用户访问jishubu文件夹

(9)zongjingli用户访问public文件夹

zongjingli权限

zongjingli权限

5、实验总结

对于文件或文件夹权限设置步骤:

(1)确定文件夹的类型(各个用户对该文件夹的访问权限)

(2)确定用户组,将用户划分到组中(需要整体考虑文件数量、扩展性等)

(3)创建用户、组

(4)将用户划分到组中

(5)分别为每个文件夹分配权限

(6)登录不同账户验证权限设置效果

6、收尾

(1)删除目录

rd /s/q public jishubu xiaoshoubu caiwubu

img

(2)删除用户

net user jishubujl /del
net user jishubuyg /del
net user caiwubujl /del
net user caiwubuyg /del
net user xiaoshoubujl /del
net user xiaoshoubuyg /del
net user zongjingli /del
language-shell复制代码

删除用户

删除用户

(3)删除组

net localgroup jishubu /del
net localgroup caiwubu /del
net localgroup xiaoshoubu /del
net localgroup jingli /del

删除组

删除组


cisp-practice04

1、在root家目录中创建test目录,并查看目录是否创建成功

img

2、在test目录中创建目录树a\b\c\d,并查看目录是否创建成功

img

3、在d目录中创建文件a.txt b.txt c.txt,并查看文件是否创建成功

img

4、在 a.txt b.txt c.txt 中分别写入 woshishui wozaina wolaile 并查看是否写入成功

img

5、将所有的文件复制到test目录下

img

6、将 c.txt 移动到root家目录下,并改名为cc.txt

img

7、将 a.txt b.txt cc.txt 文件内容合并到 root 家目录下的 d.txt

img

8、将 b 目录复制到 root 家目录下

img

9、查找 / 下面的所有.txt文件筛选出 d.txt

img

10、删除所有新建的目录和文件

img



转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以邮件至 hjxstart@126.com