第一章 Windows 2000的基本特性及安装方法
讨论1-1
Windows 2000 Server在磁盘的安全和优化方面,有哪些特性?
参考答案:
(1)磁盘限额。Windows 2000 Server的磁盘限额功能可以为每个员工指定相应的一定大小的磁盘空间,防止用户无限制地使用服务器上的磁盘空间。
(2)加密文件系统。Windows 2000 Server的加密文件系统功能使得没有口令的其他用户不能访问某些磁盘空间,使得安全性得到了保证。
(3)磁盘碎片整理。Windows 2000 Server的磁盘碎片整理功能能够增加磁盘可用性,提高磁盘读写速度。
讨论1-2
你家里电脑的分区方式是什么呢?能否安装Windows 2000 Server呢?
参考答案:
    家庭电脑的分区方式一般为FAT32。目前的主流配置为:CPU:Intel酷睿双核,内存:2GB,硬盘空间:500GB,光盘驱动器:DVD驱动器,可以安装Windows 2000 Server。
讨论1-3
尝试用硬盘分区界面删除D盘,然后再添加一个分区。
参考答案:
(1)在系统安装程序的磁盘信息界面中,选中D盘。
(2)按D键,删除D盘,释放D盘空间。
(3)选择“未划分的空间”,按C键。
(4)输入新分区的大小,按Enter键。
(5)参考步骤(3)、(4)可添加多个分区。
讨论1-4
安装Windows 2000 Server需要较长时间,如果中途要暂停安装,以后再继续安装,应怎么做?
参考答案:
    中途可按F3暂停并退出安装,以后用安装盘继续安装时,可在安装界面上根据提示,选择按R键,使用控制台修复已有的Windows安装程序。
讨论1-5
你的电脑升级以后,哪些软件可以继续使用,哪些要重新安装?
参考答案:
    根据电脑上安装软件的不同,运行时若报错无法运行则表示该软件可能不兼容Windows 2000 Server操作系统,需要重新安装兼容Windows 2000 Server的版本。

第二章 活动目录的安装与域用户账户权限的管理
讨论2-1
1.相对于过去所有计算机处于对等地位的网络模式,使用了活动目录以后,在网络管理上带来了哪些优点?
2.由于在活动目录中,我们是以逻辑结构来组织资源,那在使用这些资源的时候,普通用户是否要去考虑这些资源具体所在的物理位置呢?这样做有什么好处呢?
参考答案:
1.在对等网络中,由于没有用来实现集中化管理的服务器,所以管理员必须登录到每一台计算机上,并通过运行本地计算机上的程序来执行任务和管理计算机上的资源。
    活动目录可在简化管理、增加安全性、扩展互操作性等方面为用户提供极大的便利。活动目录具有集中管理Windows 2000网络的能力,这种能力意味着可以集中存储企业的信息,并且系统管理员可以在单个位置管理整个网络,并且可以对企业中的任何一个用户指派特定的管理权限,从而对整个企业中各种资源进行高效、灵活的管理。
2.在活动目录中,运用逻辑结构来组织资源,该逻辑结构反映了企业中各种软硬件资源的逻辑结构,使用户可以通过资源名称而不是地理位置来查资源,活动目录使网络的物理结构对于用户来说是透明的,用户不需要去考虑这些资源的具体物理位置。
    对于用户来讲,即使网络资源改变了原来所处的物理位置,用户依然可以像从前一样在目录中到它,就像它根本没有移动,这对于用户的使用是非常方便的。
讨论2-2
1.通过什么方法来发挥域控制器的管理作用?
2.哪些用户能够管理用户账户?
3.如何对用户账户进行一般设置? 
4.如何对用户账户进行权限设置? 
5.如果单位中有1000个用户,如何简便高效地进行用户权限的设置?
6.用户密码应该如何来设置才比较安全?
参考答案:
1.通过在域控制器上为用户添加域用户账号,并且为不同的用户账号添加不同的权限,从而发挥域控制器的管理作用。
2.默认情况下,域中的Account Operators组、Domain Admins组和Enterprise Admins组的成员具有管理域用户的权限。
3.对用户账户进行一般设置,可以在系统桌面上,单击“开始/管理工具/Active Directory 用户和计算机”菜单命令,打开“Active Directory 用户和计算机”窗口。
在“Active Directory 用户和计算机”窗口选择用户,并双击打开用户属性窗口,从而对用户进行一般设置,如下图所示。
4.对用户账户进行权限设置,可以在系统桌面上,单击“开始/管理工具/Active Directory 用户和计算机”菜单命令,打开“Active Directory 用户和计算机”窗口。
在“Active Directory 用户和计算机”窗口选择用户,并双击打开用户属性窗口。通过设置“账户”、“成员属于”选项卡对用户账户进行权限设置,如下图所示。
    5.如果单位中有1000个用户,可以将这1000个用户划归到不同的组中,使这些用户成为组的成员,然后通过赋予组权限来赋予这些用户权限,这就大大减轻了作为管理员的用户的账户管理工作。
    6.设置用户密码时,首先,应避免使用电话号码、人名及地址作为口令。其次,密码的长度最好在8位以上。最后,密码中应包含大小写字母、数字和特殊符号。

第三章 Windows 2000系统管理
讨论3-1
如果由于硬件故障或其他一些原因需要停止一个系统服务,应如何操作?
参考答案:
    停止服务的操作和启动服务的操作相类似。操作步骤如下:
(1)用鼠标右键单击想要启动的系统服务名称。
(2)在弹出式菜单中选择“属性”命令,“属性”对话框。
(3)若该任务处于已经启动状态,则“常规”选项卡的“服务状态”组合框中“停止”按钮将变为可用,单击此按钮即可停止当前选定的服务。
    如果停止服务较为突然,例如,在计算机处于网络连接状态中,有其他用户正在使用某项服务,此时可以暂停服务,即允许当前用户完成正在做的工作,而且能够防止新用户开始使用此项服务。
讨论3-2
为什么要设定为使用特定的用户账户登录,可以起到什么作用?
参考答案:
    可以使特定的用户具有访问被Windows 2000保护的资源的权限。
讨论3-3
此外,用户还可以通过哪种方式查看系统设备
参考答案:
    用户也可以通过设备管理器查看系统设备。在桌面上,右击“我的电脑”图标。从弹出的快捷菜单中选择“属性”命令,打开“系统特性”对话框,接着单击“硬件”选项卡,然后,单击“设备管理器”按钮,打开“设备管理器”控制台窗口,该窗口列出了本地计算机上安装的所有硬件设备。
讨论3-4
1.如何重新启用已被禁用的系统设备?
2.在什么情况下禁用和启用设备?有何作用?
参考答案:
1.重新启用已被禁用的系统设备:
首先,在教材图3-2-2所示的窗口中,选中要启用的禁用设备,例如,刚刚禁用的网卡。
然后,选择工具栏上的“启用”命令即可重新启用该设备。(方法二:右击要启用的禁用设备,然后,从弹出的快捷菜单中选择“启用”命令即可重新启用该设备。)
2.禁用和启用设备,在设备管理中是经常进行的工作。当某一个系统设备暂时不被使用时,用户可将其禁用;当需要时,再将其启用。这样,有利于保护系统设备。
讨论3-5
1.如何删除某一系统设备?
2.什么是即插即用设备?
参考答案:
    1.如果用户需要删除某个系统设备,也需要通过“添加/删除硬件向导”来完成,但它比安装系统设备要容易得多。例如,要删除系统中的某项设备,可按以下步骤进行:
(1)首先,在下图所示的对话框中选择“卸载/拔掉设备”,单击“下一步”按钮;
(2)接着,会出现“选择一个删除任务”对话框,其中有两个选项:
卸载设备:选择此项,将会永久性地卸载设备及驱动程序;
拔出/弹出设备:选择此项,将会临时拔掉或弹出设备。
选择“卸载设备”选项,单击“下一步”按钮,打开“计算机上已安装的设备”对话框,如下图所示。
(3)选定想要卸载的硬件,单击“下一步”按钮,打开如下图所示的“卸载设备”对话框。
(4)最后,选择“是,想卸载此设备”,单击“下一步”按钮即可从系统中删除设备及其驱动程序。
2.要了解“即插即用”设备,用户应先了解一下Windows的“即插即用”技术。“即插即用”技术的关键特性在于系统能够对事件进行动态处理,系统可对安装的硬件进行自动的动态识别,包括初始的系统安装、系统启动期间对硬件更改的识别以及对运行时的硬件事件的反应。它允许以用户模式的代码执行注册并收集某些即插即用事件。
“即插即用”设备的驱动程序并不能分配它们自己的资源。相反,设备所需要的资源是在该设
备被系统列举出来时才被标识的。“即插即用”管理器将决定需要哪些驱动程序来支持某一特定的设备并加载相应的驱动程序。在分配资源期间,“即插即用”管理器为每一个设备取出资源需求。在每个设备所需资源的基础上,“即插即用”管理器再分配适当的硬件资源,比如I/O端口、IRQ和DMA通道以及内存位置等。在需要时,“即插即用”管理器还可以重新配置资源分配。
因此,安装“即插即用”设备,只需要进行设备的硬件安装,不需要安装该设备的驱动程序,系统会自动识别并加载驱动程序。

第四章 Windows 2000的文件和目录管理
网络打印机拒绝访问讨论4-1
如何来确定用户对共享文件夹所享有的共享权限?
参考答案:
查看共享文件夹设置的权限中,该用户所属的组被配置的权限即可。如果该用户同时隶属于多个组,则将用户对共享文件夹的权限进行累计。
讨论4-2
1.如果不用管理员身份进入文件服务器,能否完成相应的工作?为什么?
2.如何来创建隐藏的共享文件夹?
3.如果不删除everyone用户组,那么除了会计组和管理组,还有哪些人可以查看Accounting文件夹里的内容?
4.现在哪些用户组的成员可以访问Accounting文件夹?如果有用户不能通过网络访问Accounting文件夹,这是为什么?
参考答案:
    1.如果是以Administrators、Server Operators或Power Users组成员身份进入文件服务器可完成相应工作。因为这几个组成员具有创建共享的权限。