Файл: Технология «клиент-сервер (Выбор оборудования и подготовка сервера).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 29.03.2023

Просмотров: 221

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Компонент

Требование

Процессор

1,4 ГГц (процессор с архитектурой x64)

Память

Минимальный объем: 512 МБ

Максимальный объем: Foundation — 8 ГБ, Standard — 32 ГБ, Enterprise — 2 ТБ

Требования к свобод­ному пространству на диске

Минимальный объем: 32 ГБ

Foundation — 10 ГБ или более. На компьютерах, осна­щенных более чем 16 ГБ ОЗУ, потребуется больше мес­та на диске для файлов подкачки, спящего режима и дампа памяти

Монитор

Монитор с разрешением Super VGA (800x600) или бо­лее высоким

Прочее

Дисковод для DVD-дисков, клавиатура и мышь (Microsoft) или совместимое указывающее устройство, доступ в Интернет

В Windows Server 2012 поддерживается использование процессоров только с 64-разрядной архитектурой. Серверы, работающие под управлением процессоров с 32-разрядной архитектурой не поддерживаются.

Будем использовать следующее оборудование под файловый сервер, где имеется возможно использовать RAID:

  • Aquarius Server T50 D67.

Рисунок 3 – Aquarius Server T50 D67

Таблица 1. Основные характеристики Aquarius Server T50 D67

Процессор (базовый - максимальный)

До 2 Intel® Xeon® E5-2600, 10 – 20 MB кэш, 1.80 – 2.90 GHz, 6.40 / 7.20 / 8.00 GT/s

Частота системной шины (МГц)

6.40 / 7.20 / 8.00 GT/s

Оперативная память (Мбайт, базовый - максимальный)

512 GB ECC DDR3 RDIMM (16 слотов) 1600/1333/1066/800 MHz

Слоты расширения

Low-profile 
4* PCI-E x16 (Gen3 x16 Link) + 1*PCI-E x16 (Gen3 x8 Link) 
или 
3* PCI-E x16 (Gen3 x16 Link) + 3*PCI-E x16 (Gen3 x8 Link)

Видеоконтроллер

16MB, встроенный

Жесткие диски (в базовой конфигурации)

До 12 x 3.5” hot-swap HDD SAS/SATA макс.

Поддержка RAID (в базовой конфигурации)

SATA RAID 0, 1, 10, 5, 6, 50, 60

Горячая замена жестких дисков

До 12 x 3.5” hot-swap HDD SAS/SATA

Сетевой адаптер

1 x Quad Port Intel Ethernet Controller i350-AM4

Корпус и его габариты, мм

(Ш х В х Г)

Rack 2U (для монтажа в шкаф глубиной 900 или 1000 мм) 
444 x 87 x 615

Габаритные размеры упаковки, мм (Ш х В х Г)

595.1 x 256.2 x 791.5

3.2 Установка роли и вспомогательных компонентов

Файловый сервер предоставляет централизованное место для хранения и совместного использования файлов по сети. Когда много пользователей нуждается в доступе к одним и тем же файлам и данным приложений, необходимо настроить файловые серверы в домене.


Если роль Файловые службы уже установлена на сервере и необходимо установить дополнительные службы для файлового сервера, добавить службы роли на сервер можно аналогичным способом.

В более ранних версиях операционной системы Microsoft Windows Server все серверы устанавливались с базовыми файловыми службами.

В случае с Windows Server 2012 нужно специально настроить сервер в качестве файлового сервера, добавив роль Файловые службы (File Services) и настроив эту роль использовать надлежащие службы роли.

В таблице 2 предоставлен обзор служб роли, связанных с ролью Файловые службы. При установке роли Файловые службы может понадобиться также установка следующих дополнительных компонентов, доступных в мастере добавления компонентов (Add Roles And Features Wizard):

  1. Система архивации данных Windows Server (Windows Server Backup) — стандартная утилита архивации, входящая в состав Windows Server 2012;
  2. Enhanced Storage — предоставляет дополнительные функции устройств с поддержкой аппаратного шифрования и расширенного хранения. Такие устройства используют стандарт IEEE 1167 (Institute of Electrical and Electronic Engineers) для предоставления расширенной безопасности, которая может включать аутентификацию на аппаратном уровне устройства хранения данных;
  3. Multipath I/O — предоставляет поддержку для использования множественных путей данных между файловым сервером и устройством хранения данных. Серверы используют пути ввода-вывода для избыточности в случае сбоя пути и для повышения производительности передачи данных.
  4. Если двоичные файлы утилит были удалены, нужно установить утилиты из определенного источника.

Таблица 2. Службы ролей для Файловых служб

Служба роли

Описание

Служба BranchCache для сетевых файлов (BranchCache For Network Files)

Позволяет компьютерам в филиале кэшировать часто используемые файлы в совместно используемых папках.

Такое решение использует методы дедупликации данных, чтобы оптимизировать передачу данных по глобальным сетям (WAN) к филиалам

Дедупликация данных (Data Deduplication)

Для достижения большей эффективности хранения использует разделение файлов на блоки переменного размера и сжатие. Суть процесса заключается в том, чтобы хранить большее количество данных на меньшем пространстве в небольших (32—128 Кбайт) блоках разного размера, определяя дублирующие блоки и сохраняя одну копию для каждого блока. Оптимизированные файлы хранятся как точки повторного анализа. После дедупликации файлы на томе больше не хранятся как потоки данных, а вместо этого они заменяются заглушками, указывающими на блоки данных, хранящиеся в общем хранилище блоков

Пространства имен распределенной файловой системы (DFS)

(DFS Namespaces) Позволяет группировать совместно используемые папки, находящиеся на разных серверах в одном или нескольких логически структурированных пространствах имен. Каждое пространство имен появляется как единственная общая

папка с серией подпапок. Однако структура пространства имен может быть получена из совместно используемых папок на множественных серверах в различных сайтах

Репликация DFS (DFS Replication)

Позволяет синхронизировать папки на множественных серверах, находящихся в локальной или глобальной сети с использованием механизма репликации multimaster. Механизм репликации использует протокол RDC (Remote Differential Compression) для синхронизации порций файлов, которые изменились с момента последней репликации. Использовать репликацию DFS допускается с пространствами имен DFS или без них. Когда домен работает в режиме Windows Server 2008 или выше, контроллеры домена используют репликацию DFS для обеспечения большей отказоустойчивой репликации каталога SYSVOL

Файловый сервер (File Server)

Позволяет управлять совместно используемыми файлами, к которым пользователи могут получить доступ по всей сети

Диспетчер ресурсов файлового сервера (FSRM) File Server Resource Manager (fSRM)

Устанавливает набор утилит, которые администраторы могут использовать для лучшего управления хранимыми на сервере данными. Посредством FSRM администраторы могут генерировать отчеты хранения данных, настраивать квоты, определять политики файлов

Служба агента VSS файлового сервера (File Server VSS Agent Service)

Позволяет VSS-совместимым утилитам резервного копирования создавать непротиворечивые теневые копии (снимки) приложений, которые хранят файлы данных на файловом сервере

Сервер цели iSCSI (iSCSI Target Server)

Превращает любой Windows Server в доступное по сети блочное

устройство хранения, которое может использоваться для тестирования приложений перед развертыванием SAN-хранилища. Поддерживает совместно используемые хранилища на не-Windows iSCSI-инициаторах и сетевую/бездисковую загрузки для бездисковых серверов

Поставщик целевого хранилища iSCSI (iSCSI Target Storage Provider)

Поддерживает управление виртуальными дисками iSCSI и теневыми копиями (снимками) из iSCSI-инициатора

Сервер для NFS (Server for NFS)

Предоставляет решение обмена файлами для предприятий со смешанной средой Windows и UNIX. После установки служб для сетевой файловой системы (Network File System, NFS) пользователи смогут обмениваться файлами между Windows Server и UNIX с помощью протокола NFS

Службы хранилища (Storage Services)

Позволяет управлять хранилищем, в том числе пулами и пространствами. Пулы хранилищ группируют диски так, что можно создать виртуальные диски из доступной емкости. Каждый созданный вами виртуальный диск — это пространство хранилища


Рисунок 4 - Установка роли файлового сервера

Рисунок 5 - Установка роли файлового сервера

3.3 Настройка общего ресурса

Параметры общего доступа на компьютере определяют способ предоставления общего доступа к файлам. Операционная система Windows Server 2012 поддерживает две модели предоставления общего доступа к файлам.

Стандартный общий доступ к файлам позволяет удаленным пользователям получать доступ к файлам, папкам и дискам по сети. При предоставлении общего доступа к папке или диску все файлы и подпапки в этой папке (на диске) станут доступными определенным пользователям. Разрешения общего доступа и разрешения доступа используются для определения, кто получит доступ к общим файлам и каким будет уровень этого доступа. Не нужно перемещать файлы, к которым предоставляется общий доступ.

Папка Общие предоставляет локальным и удаленным (если установлено) пользователям доступ к любым файлам, помещенным в папку %SystemDrive%\Пользователи\ Общие (%SystemDrive%\Users\Public) компьютера. Разрешения доступа на папке Общие определяют, какие пользователи и группы могут получить доступ к общим файлам, и задают уровень этого доступа. При копировании или перемещении файлов в папку Общие разрешения доступа файлов изменяются так, чтобы они совпадали с разрешениями папки Общие. Также добавляются некоторые дополнительные разрешения. Когда компьютер — часть рабочей группы, можно добавить защиту паролем для папки Общие.

Отдельная защита паролем не нужна в домене. В домене только пользователи домена (группа Domain Users) имеют доступ к папке Общие.

Со стандартным общим доступом к файлам локальные пользователи автоматически не получают доступ к любым данным, сохраненным на компьютере. Администратор контролирует локальный доступ к файлам и папкам, используя параметры безопасности на локальном диске. При использовании папки Общие файлы, скопированные или перемещенные в эту папку, доступны любому пользователю, зарегистрировавшемуся локально. Также можно предоставить сетевой доступ к папке Общие. В результате, однако, папка Общие и все ее содержимое будет открыто каждому, кто может получить доступ к компьютеру по сети.

Операционная система Windows Server 2012 добавляет новые слои безопасности с помощью комплексной проверки подлинности, технологии идентификации на основе требований и политик централизованного доступа. В Windows 8 и Windows Server 2012 можно назначить идентификацию на основе требований к ресурсам файла и папки на томах NTFS и ReFS. В Windows Server 2012 пользователям доступ к ресурсам файла и папки предоставляется непосредственно с помощью разрешений доступа и разрешений общего доступа или косвенно с помощью идентификации на основе требований и политик централизованного доступа.


SMB 3.0 позволяет шифровать данные, передающиеся по сети. Можно включить SMB-шифрование для общих ресурсов на NTFS- и ReFS-томах. SMB- шифрование работает только тогда, когда компьютер, запрашивающий данные из SMB-ресурса (либо стандартный общий ресурс, либо DFS-ресурс), и сервер поддерживают SMB 3.0. Операционные системы Windows 8 и Windows Server 2012 поддерживают SMB 3.0 (они используют клиент SMB 3.0).

Хотя ReFS обеспечивает высоконадежную файловую систему, имейте в виду, что ReFS не поддерживает теневые копии. Поэтому, если создаете общие ресурсы на томах ReFS, пользователи не смогут вернуться к предыдущим версиям файлов и папок, сохраненных в этих общих ресурсах.

Папка Общие разработана для предоставления пользователям общего доступа к файлам и каталогам из одного расположения. В этом случае следует скопировать или переместить файлы, к которым нужно предоставить общий доступ, в папку %SystemDrive%\ Пользователи\Общие (%SystemDrive%\Users\Public) компьютера. Доступ к общим файлам можно получить из Проводника. Дважды щелкните по системному диску, а затем перейдите в папку Пользователи\Общие (Users\Public).

В папке Общие есть несколько подпапок, которые можно использовать для организации общих файлов.

Общий рабочий стол (Public Desktop) — используется для предоставления общего доступа к элементам рабочего стола. Любые файлы и ярлыки программ, помещенные в эту папку, появятся на рабочем столе всех пользователей, которые зайдут на этот компьютер (и всех сетевых пользователей, если к папке Общие был предоставлен сетевой доступ).

Общие документы (Public Documents), Общая музыка (Public Music), Общие изображения (Public Pictures), Общие видео (Public Videos) — используются для предоставления общего доступа к документам и файлам мультимедиа. Все файлы, помещенные в одну из этих папок, доступны всем пользователям, которые зашли на этот компьютер (и всем сетевым пользователям, если к папке Общие был предоставлен сетевой доступ).

Общие загруженные файлы (Public Downloads) — используются для предоставления общего доступа к загруженным файлам. Любые загрузки, помещенные в подпапку Общие загруженные файлы, станут доступны всем пользователям, которые зашли на этот компьютер (и всем сетевым пользователям, если к папке Общие был предоставлен сетевой доступ).

По умолчанию доступ к папке Общие есть у любого пользователя с учетной записью и паролем. При копировании или перемещении файлов в папку Общие разрешения доступа изменяются так, чтобы соответствовать папке Общие, а также добавляются некоторые дополнительные разрешения.


Можно изменить настройки общего доступа папки Общие двумя основными способами.

Разрешить пользователям, которые зарегистрировались на компьютере, просматривать и управлять общими файлами, но запретить сетевым пользователям доступ к этим файлам. После настройки этой опции неявные группы Интерактивные (Interactive), Пакетные файлы (Batch) и Служба (Service) получат особые разрешения для публичных файлов и папок.

Разрешить пользователям с сетевым доступом просматривать и управлять общими файлами. Это разрешит сетевым пользователям открывать, изменять, создавать и удалять публичные файлы. Неявной группе Все (Everyone) будут предоставлены полные права к публичным файлам и папкам.

Операционная система Windows Server 2012 может использовать одну или обе модели совместного использования в любое время. Однако стандартный общий доступ к файлам более безопасен и предоставляет лучшую защиту, чем использование папки Общие, а улучшение безопасности очень важно для защиты данных организации. Со стандартным общим доступом к файлам, разрешения общего доступа используются только тогда, когда пользователь пытается получить доступ к файлу или папке с другого компьютера по сети. Права доступа (разрешения доступа) используются всегда, независимо от того, зарегистрировался ли пользователь локально или удаленно для получения доступа к файлу или папке по сети.

Если доступ к данным осуществляется удаленно, сначала применяются разрешения общего доступа, а затем — обычные разрешения доступа.

Можно настроить параметры базового общего доступа, используя опцию Дополнительные параметры общего доступа (Advanced Sharing Settings) в Центре управления сетями и общим доступом (Network and Sharing Center). Отдельные параметры предусмотрены для сетевого обнаружения, общего доступа к файлам и принтерам.

Заключение

В основе широкого распространения локальных сетей компьютеров лежит известная идея разделения ресурсов. Высокая пропускная способность локальных сетей обеспечивает эффективный доступ из одного узла локальной сети к ресурсам, находящимся в других узлах.

Развитие этой идеи приводит к функциональному выделению компонентов сети: разумно иметь не только доступ к ресурсами удаленного компьютера, но также получать от этого компьютера некоторый сервис, который специфичен для ресурсов данного рода и программные средства. Так мы приходим к различению рабочих станций и серверов локальной сети.