•  默认情况下, Windows 2000 Server允许用户一天24小时随时登录到网络。为用户设置登录时间,以限制用户登录网络的时间,在一定程度上可提高网络的安全性。

•  Windows 2000 Server定义了许多特殊的 权限 和 用户权利 ,可用于委派或限制管理控制权。通过组织单位、组和权限的组合,可以为特定的人定义最合适的有效管理范围:整个域、域中的所有组织单位甚至一个组织单位。

•  R AID(Redundant Array of Inexpensive Disks),即廉价磁盘冗余阵列,主要有两种RAID技术:硬件RAID技术和软件RAID技术。目前硬件RAID又分为SCSI RAID和IDE RAID两种。

•  磁盘配额主要用于跟踪、控制磁盘空间的使用。当用户超过所指定的磁盘空间限额时,阻止进一步使用磁盘空间和记录事件;当用户超过指定的磁盘空间警告级别时记录事件。 启用磁盘配额时,可以设置两个值:磁盘配额限度和磁盘配额警告级别。

•  共享名 +$后缀的共享称为特殊共享,是Windows 2000系统创建的默认共享。大多数情况下,不应删除或修改特殊共享。主要有六种特殊共享: [drive letter]$ 、ADMIN$、IPC$、PRINT$、NETLOGON、FAX$。

•  由 VPN组成的“线路”并不是物理存在的,而是通过技术手段模拟出来,即是“虚拟”的。不过,这种虚拟的专用网络技术却可以在一条公用线路中为两台计算机建立一个逻辑上的专用“通道”,它具有良好的保密和不受干扰性,使双方能进行自由而安全的点对点连接。

•  SNMP的基本功能包括监视网络性能、检测分析网络差错和配置网络设备等。如果网络工作正常,那么可以利用SNMP实现统计、配置和测试等功能。如果网络出现故障,那么可以通过错误报告实现错误检测和恢复功能。

•  通常情况下,网络防火墙作为内部网与外部网之间的一种访问控制设备,常常被安装在内部网和外部网的出口上,用来限制 Internet用户对内部网络的访问以及管理内部用户访问外界的权限。