我们都知道,NTFS分区磁盘具备高强度的访问控制机制,它能够有效地保护数据不被泄漏与篡改,这是其它格式的分区所不具备的,比如FAT、FAT32或者FAT32x。所以,首先我们要确保服务器上的每个分区都被创建为NTFS格式。对于已经成为FAT格式的分区,我们可以使用“convert”程序完整地将之转换为NTFS格式。有一点提醒大家,当使用“convert”程序时,被转换的磁盘驱动器将被设置为对Everyone的Full控制权限,这将是非常危险的。要解决这个问题,我们可以使用Windows NT Server Resource Kit中提供的“fixacls”软件,它能够帮助我们为驱动器重新配置更为合理的权限。
确认“Administrator”帐号具有一个强健的口令
Windows 2000允许我们设置口令的长度可达127位。通常情况下,长口令要比短口令强健,包含多种字符类型(指口令中包含字母、数字、标点符号或者非打印ASCII码)的口令要比单一字符类型口令(指口令全部是数字或者全部是字母)强健。所以,要实现最大的保护工作,就要为“Administrator”帐号创建至少9位长度的口令,并使口令的前7位中至少包含一个标点符号或者非打印字符(非打印字符是按住ALT键再输入小键盘数字产生的特殊字符)。而且,如果一个系统管理员管理着多个服务器,那么各服务器的“Administrator”帐号口令不应该相同。