Файл: Функции операционных систем персональных компьютеров (Семейство операционных систем Windоws NT).pdf
Добавлен: 04.04.2023
Просмотров: 316
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Характеристика операционных систем
1.1. Понятие операционной системы
1.2. Особенности операционных систем
1.3. Подсистемы управления ресурсами
Глава 2. Функции операционных систем
2.1. Семейство операционных систем Windоws NT
2.2. Операционная система Windows Server
2.3. Операционные системы Unix
Глава 3. Возможности обеспечения безопасности операционных систем
3.1. Система безопасности Windows
Windows Server 2008 R2 представляет собой серверную операционную систему компании «Microsoft», которая является усовершенствованной версией Windows Server 2008. Поступила в продажу 22 октября 2009. Как и Windows 7, Windows Server 2008 R2 использует ядро Windows NT 6.1. Новые возможности включают улучшенную виртуализацию, новую версию Active Directory, Internet Information Services 7.5 и поддержку до 256 процессоров [6]. Это первая операционная система Windows, которая доступна исключительно в 64-разрядном варианте.
Windows Server 2008 R2 включает специализированный вариант установки, называемый Server Core, который позволяет существенно облегчить установку операционной системы. Вся настройка и последующее обслуживание выполняется по средствам использования специального интерфейса командной строки операционной системы Windows, или по средствам удалённого подключения к серверу посредством использования специальной консоли управления [12].
При помощи использования технологии Active Directory пользователи могут управлять взаимоотношениями и удостоверениями, которые формируют сеть предприятия. Службы Active Directory являются интегрированными с операционной системой Windows Server 2008 R2, могут быть сразу использованы после ее непосредственного развертывания и позволяют используемым ее различными организациям централизованно настраивать необходимые параметры используемых вычислительных систем, пользователей и прикладных приложений и управлять этими параметрами в удобной для себя форме.
Доменные службы Active Directory можно использовать для непосредственной организации хранения данных каталогов и управлять взаимодействиями между доменами и пользователями операционной системы, в том числе выполнением входа в домен, управление поиском в каталоге и проверкой подлинности [23].
Кроме того, интегрированные роли поддерживают специализированные средства и передовые технологии управления доступом и удостоверениями, позволяющие централизованно управлять используемыми технологиями и пользовательскими учетными данными и предоставлять необходимый пользовательский доступ к используемым устройствам, прикладным программным приложениям и оперативным данным только уполномоченным пользователям [21].
Windows Server 2008 R2 является первой операционной системой Windows, которая была выпущена со встроенным Windows PowerShell, представляющий собой расширяемую оболочку с интерфейсом командной строки и наличием сопутствующего языка сценариев, разработанный корпорацией Microsoft. Язык сценариев PowerShell был разработан специально для непосредственного выполнения административных задач, и может заменить собой потребность в использовании командной строки cmd.exe и Windows Script Host.
Windows PowerShell также предоставляет специализированный механизм встраивания, благодаря которому исполняемые прикладные программные компоненты PowerShell могут быть встроены в другие прикладные программные приложения. Эти приложения затем могут использовать функциональность PowerShell для реализации различного рода операций, включая те, которые предоставляются по средствам использования графического интерфейса [14].
Поддержка виртуализации, а также технологии позиционирования в операционной системе Windows Server как облачной системы, стали одним из поводов для последующего развития надежной поддержки кластеров, в связи с тем, что высокая плотность производимых вычислений требует достаточно высокие показатели к доступности и надежности инфраструктуры непосредственного функционирования операционной системы Windows Server. Поэтому, начиная с операционной системы Windows Server 2008, именно в этой области сгруппирована основная масса практических усовершенствований.
В операционной системе Windows Server 2008 R2 реализованы базовые тома кластера Hyper-V (CSV), которые позволяют всем активным узлам одновременно проводить операции обращения к одной файловой системе NTFS. В результате чего несколько кластерных виртуальных машин могут использовать один адрес LUN и мигрировать с узла на узел независимо друг от друга [16]. Схема реализации общих томов кластера Hyper-V(CSV) приведена в Приложении.
За счет достаточно высокой простоты и большой функциональности предложенного решения был сформирован новый класс оборудования «кластер-в-коробке» (Сluster-in-a-Box, CiB). Как правило, представляется в виде специализированного шасси с двумя блейд-серверами и дисковым массивом SAS JBOD с наличием поддержки Storage Spaces. Здесь является важным то обстоятельство, чтобы SAS JBOD были двухпортовыми, и был SAS HBA для выполнения реализации перекрестного подключения.
В операционной системе Windows Server 2008 была расширена технология поддержки виртуализации за счет использования значительного упрощения создания гостевых кластеров (по средствам использования виртуальных машин) [20].
В отличие от операционной системы Windows Server 2008 R2, где для этого нужно было предоставлять iSCSI Target в общее пользование активных виртуальных машин вычислительной сети, в операционной системе Windows Server 2012 появилась функция, которая позволяет виртуализировать FC-контроллер, за счет чего виртуальные машины получают возможность непосредственного доступ к LUN.
2.3. Операционные системы Unix
UNIX – семейство переносимых, многозадачных и многопользовательских операционных систем.
Идеи, заложенные в основу операционных систем UNIX, оказали огромное влияние на развитие компьютерных операционных систем. В настоящее время UNIX-системы признаны одними из самых исторически важных операционных систем.
Коммерциализация UNIX привела к тому, что патенты и лицензии на исходный код системы оказываются в руках нескольких компаний: SCO, Novell, Sun Microsystems, IBM [18].
Широкое использование операционных систем UNIX в университетах, с одной стороны, и невозможность ее свободного распространения, с другой стороны, приводит к тому, что в 1984 году создается проект GNU (GNU Not Unix) и некоммерческая организация Free Software Foundation (FSF). Целью проекта является разработка программного обеспечения свободного от коммерческих лицензий и создание на его основе свободно распространяемой UNIX-подобной операционной системы.
Основное отличие UNIX-подобных операционных систем от других операционных систем заключается в том, что это изначально многопользовательские многозадачные системы. То есть в один и тот же момент времени сразу множество людей может выполнять множество вычислительных задач (процессов).
Даже популярную во всём мире систему Microsoft Windows нельзя назвать полноценной многопользовательской системой, так как кроме как на некоторых серверных версиях, в один и тот же момент за одним компьютером с Windows может работать только один человек. В Unix может работать сразу много людей, при этом каждый из них может выполнять множество различных вычислительных процессов, которые будут использовать ресурсы именно этого компьютера [22].
Вторая колоссальная заслуга Unix в её мультиплатформенности. Ядро операционной системы написано таким образом, что его легко можно приспособить практически под любой микропроцессор, а не только под популярное семейство i-386 (i-686).
Операционные системы UNIX имеет специфические характерные особенности:
– использование простых текстовых файлов для настройки и управления системой;
– широкое применение специализированынх утилит, запускаемых из командной строки;
– взаимодействие с пользователем посредством виртуального устройства – терминала;
– представление физических и виртуальных устройств и некоторых средств межпроцессового взаимодействия в виде файлов;
– использование конвейеров из нескольких программ, каждая из которых выполняет одну задачу [24].
UNIX обеспечивает легкость, эффективность и гибкость программного обеспечения, имеет несколько полезных функций:
– основная цель системы - это выполнять широкий спектр заданий и программ;
– интерактивное окружение, которое позволяет вам связываться напрямую с компьютером и получать немедленно ответы на ваши запросы и сообщения;
– многопользовательское окружение, которое позволяет вам разделять ресурсы компьютера с другими пользователями без уменьшения производительности. Этот метод называется разделением времени. Система UNIX взаимодействует с пользователями поочередно, но так быстро, что кажется, что взаимодействует со всеми пользователями одновременно;
– многозадачное окружение, которое позволяет вам выполнять более одного задания в одно и тоже время.
Основные характеристики UNIX-подобных операционных систем:
– переносимость (в настоящий момент поддерживается несколько десятков аппаратных платформ);
– вытесняющая многозадачность;
– изолированность адресных пространств виртуальной памяти операционной системы;
– поддержка одновременной работы многих пользователей;
– поддержка вычислительных сетей (TCP/IP, IPX);
– поддержка сетевых файловых систем NFS, GFS;
– поддержка RAID-массивов, LVM, специализированных сетевых хранилищ данных (NAS);
– поддержка асинхронных процессов;
– иерархическая, журналируемая файловая система;
– поддержка независимых от устройств операций ввода-вывода (через специальные файлы устройств);
– стандартный интерфейс для программ (программные каналы, IPC);
– встроенные средства учета использования системы [25].
Операционная система UNIX занимает лидирующие позиции как платформа для: серверов и сервисов интернет; виртуализации и построения облачных систем (Cloud System); встраиваемых систем сетевого оборудования; суперпроизводительных вычислительных систем мобильных вычислительных устройств.
Глава 3. Возможности обеспечения безопасности операционных систем
3.1. Система безопасности Windows
Обеспечение защиты информации в автоматизированных информационных системах можно обеспечить по средствам использования различных средств, к которым можно отнести: внутренние технологии аутентификации пользователей автоматизированных информационных систем; алгоритмы шифрования передачи данных в компьютерных сетях; использование стандартных средств безопасности операционных систем, например, использование системы безопасности операционной системы Windows линейки NT.
Модель безопасности Windows NT базируется на концепции пользовательских бюджетов (user accounts). Можно создать неограниченное количество пользовательских бюджетов и сгруппировать их наиболее удобным методом. После этого для каждого бюджета или группы можно представить или ограничить доступ к любому из ресурсов компьютера [9].
Бюджеты всех зарегистрированных пользователей сохраняются в Базе данных бюджетов, доступ к которой осуществляется только через Диспетчер бюджета безопасности. Кроме того, Распорядитель локальной безопасности управляет политикой локальной безопасности - разрешениями на доступ и ведет Базу данных локальной безопасности, а также управляет политикой контроля и регистрирует контрольные сообщения в Журнале безопасности.
Основную работу выполняет Менеджер безопасности в составе Исполнительной системы. Этот модуль проверяет права доступа к объектам по запросам других модулей Исполнительной системы и генерирует контрольные сообщения. Для получения информации о правах и передачи контрольных сообщений Менеджер безопасности взаимодействует с Распорядителем локальной безопасности [8].
В отличие от списка разграничительного контроля доступа (DACL) список управления доступа к активным объектам (SACL) не сразу же используется операционной системой. SACL просто обозначает, какие действия подлежат аудиту; активная система аудита сама по себе также должна быть включена для того, чтобы события записывались в журналы. На рис. 1 показано, где это обычно выполняется конфигурация в объекте групповых политик.
Рис. 1. Настройка аудита в объекте групповых политик
Большинство организаций будет конфигурировать аудит в высокоуровневых объектах групповых политик, таких, которые применяются ко всем контроллерам используемых доменов или даже ко всем активным серверам в домене. Обозначенный объект групповых политик относится к настройке политики аудита, которая включает в себя включение аудита для события входа в систему/подключений. Политика аудита, так же как и ресурсов SACL, должна быть настроена для генерации желаемых событий аудита.
Модель безопасности операционной системы Windows NT включает следующие компоненты [11]:
– процессы входа в систему (Logon processes), которые принимают от регистрирующегося пользователя в системе. К ним относятся начальные интерактивные процессы регистрации, которые отображают диалоговые окна входа в операционную систему, и процессы организации удаленной регистрации, которые позволяют удаленным пользователям выполнить доступ к серверу операционной системы Windows NT;