Добавлен: 05.04.2023
Просмотров: 353
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Теоретические основы и основные понятия сетевых операционных систем
1.1. Структура сетевой операционной системы
1.2. Одноранговые сетевые ОС и ОС с выделенными серверами
Глава 2. Исследование сетевых операционных систем семейства Windows
2.1 Microsoft Windows Server 2003
2.2 Microsoft Windows Server 2008
В чем преимущества такой архитектуры? Поскольку рабочие процессы протекают в изолированной среде, те из них, что выполняются без осложнений, не подвергаются негативным воздействиям, когда другие процессы дают сбой. Это особенно важно при администрировании пулов приложений и ассоциированных приложений или узлов.
Во многих отношениях систему Windows Server 2003 Standard Edition можно считать заметной вехой в развитии семейства изделий Microsoft. Даже если оставить за скобками расширение функциональных возможностей системы, нужно признать, что почти весь программный код подвергся коренной переработке, а средства защиты данных усовершенствованы. Изготовитель приложил немало усилий для того, чтобы клиенты Microsoft, эксплуатирующие сети Windows 2000 Server и Advanced Server или Windows NT Server 4.0, могли без осложнений перейти к использованию нового продукта.
Windows Server 2003 до сих можно встретить в рабочем состоянии на серверах. Чаще всего это происходит на больших предприятиях с большим количеством серверов и различными автоматизированными местами, которые умеют работать только с этой ОС. Также переход на новую серверную ОС слишком затратный. Да и руководство, часто «далеко» от понимания, чем не устраивает их старая ОС, если и на ней все работает.
Так, на таком предприятии как РЖД, а именно Октябрьская Железная Дорога полно еще серверов именно с этой ОС. Информацию об этом можно легко найти на специализированных форумах.
Также еще одна причина использования до сих пор именно этой ОС – это моральное устаревшее «железо» серверов.
2.2 Microsoft Windows Server 2008
В основу Windows Server 2008 положена успешная и мощная операционная система Windows Server 2003, а также усовершенствования, реализованные в пакете обновления 1 (SP1) и выпуске Windows Server 2003 R2. Тем не менее ОС Windows Server 2008 - не просто усовершенствование предшествующей операционной системы. Она разработана для того, чтобы обеспечить организации наиболее производительной платформой, позволяющей расширить функциональность приложений, сетей и веб-служб, от рабочих групп до центров данных, и значительно улучшить качество базовой операционной системы.
В Windows Server 2008 не только добавлены новые функции, но и значительно усовершенствованы многие возможности базовой ОС Windows Server 2003[7].
Семейство операционных систем Windows Server 2008 включает в себя мощную технологию виртуализации серверов Windows (WSV) с широкими возможностями управления и обеспечения безопасности. Виртуализация серверов Windows помогает уменьшить расходы, увеличить гибкость и доступность систем для объединения серверов, аварийного восстановления, тестирования и разработки. В сочетании со средством управления System Center Virtual Machine Manager эта технология обеспечивает полный цикл управления динамическими вычислительными центрами.
Операционная система Windows Server 2008 предоставляет защищенную легко управляемую платформу для разработки и надежного размещения приложений и служб, предоставляемых с сервера или через веб-интерфейс. Новые возможности, включающие упрощенное управление, усиленную защиту, улучшенную производительность и расширяемость, обеспечивают унифицированную платформу для веб-публикаций, которая интегрирует в себе службы Internet Information Services версии 7.0 (IIS7), среду ASP.NET, систему Windows Communication Foundation и службы Microsoft Windows SharePoint Services.
В ОС Windows Server 2008 представлено наиболее значительное изменение сетевой подсистемы со времен выпуска ОС Windows NT 4.0. Технологии автоматической настройки окна приема TCP и масштабирования на принимающей стороне, а также технология QoS помогают воспользоваться всеми преимуществами современных сетей с пропускной способностью в несколько гигабит. Интегрированный протокол IPsec и новый брандмауэр Windows с режимом повышенной безопасности позволяют полностью защитить и контролировать весь сетевой трафик.
ОС Windows Server 2008 разрабатывалась с учетом жестких требований к безопасности. Для максимальной защиты устанавливаются только службы, необходимые для ролей данного сервера. Расширенный аудит, шифрование дисков, пересылка событий, службы управления правами - это только некоторые из технологий, которые помогают соответствовать современным строгим ИТ-стандартам.
Проблема управления серверами, службами и параметрами безопасности в удаленных офисах актуальна для ИТ-специалистов. В ОС Windows Server 2008 упрощается администрирование серверов в филиалах благодаря нововведениям в службе каталогов Active Directory, включая контроллеры домена только для чтения и разграничение административных ролей. Такие технологии, как BitLocker и вариант установки основных компонентов сервера, усиливают безопасность сервера и соответствуют специфическим потребностям удаленных филиалов.
Одна из ключевых характеристик многих усовершенствований в ОС Windows Server 2008 - упрощение каждодневных задач администрирования серверов. Новые инструменты управления, такие как диспетчер сервера, обеспечивают единую консоль для управления конфигурацией сервера и системной информацией, просмотра сведений о текущем состоянии сервера, обнаружения неполадок в настройке серверных ролей и управления всеми установленными на сервере ролями.
Такие новые технологии, как среда и язык сценариев командной строки Windows PowerShell, позволяют ИТ-специалистам автоматизировать часто выполняемые задачи. Благодаря новому ориентированному на администраторов языку сценариев, наличию более 120 стандартных инструментов командной строки, последовательному синтаксису и набору инструментов среда Windows PowerShell обеспечивает ИТ-специалистам более простое администрированием системы и позволяет повысить уровень автоматизации управления[8].
ОС Windows Server 2008 предоставляет пользователям безопасный доступ к внутренним приложениям через совместимые с брандмауэром порты. Технология RemoteApp служб терминалов Windows Server позволяет отображать на рабочем столе клиентского компьютера не весь удаленный рабочий стол, а только интерактивное окно удаленного приложения с изменяемым размером.
Технология защиты доступа к сети (NAP) призвана решить общую проблему нарушения безопасности сети из-за доступа к ней компьютеров, не отвечающих требованиям безопасности. Технология NAP позволяет удостовериться, что компьютеры, которые подключаются к сети, удовлетворяют корпоративным требованиям безопасности, ограничивать доступ к сети компьютеров, которые этим требованиям не соответствуют, а также предоставляет службы для приведения этих компьютеров в соответствие с корпоративными требованиям и для выполнения текущих проверок соответствия.
Windows Server 2008 обеспечивает три основных преимущества.
1. Улучшенный контроль
Windows Server 2008 позволяет лучше контролировать инфраструктуру серверов и сети и сконцентрироваться на решении задач первоочередной важности благодаря следующему.
Упрощенное управление ИТ-инфраструктурой с помощью новых средств, обеспечивающих единый интерфейс для настройки и мониторинга серверов и возможность автоматизации рутинных операций.
Облегченное управление веб-серверами с помощью Internet Information Services 7.0 - мощной веб-платформы для приложений и служб. Эта модульная платформа имеет более простой интерфейс управления на основе задач и интегрированные средства управления состоянием веб-служб, обеспечивает строгий контроль над взаимодействием узлов, а также содержит ряд усовершенствований по части безопасности[9].
Улучшенный контроль параметров пользователей с помощью расширенной групповой политики.
Повышенная гибкость
Перечисленные ниже возможности Windows Server 2008 позволяют создавать гибкие и динамичные центры данных, которые отвечают непрерывно меняющимся потребностям компании.
Централизованный доступ к приложениям и беспрепятственная интеграция удаленно опубликованных приложений.
Широкий выбор новых вариантов развертывания.
Гибкие и функциональные приложения связывают работников друг с другом и с данными, обеспечивая таким образом наглядное представление, совместное использование и обработку информации.
Взаимодействие с существующей средой.
Развитое и активное сообщество для поддержки на всем протяжении жизненного цикла.
Улучшенная защита
Windows Server 2008 усиливает безопасность операционной системы и среды в целом, формируя надежный фундамент, на котором вы сможете развивать свой бизнес. Защита серверов, сетей, данных и учетных записей пользователей от сбоев и вторжений обеспечивается Windows Server за счет следующего.
Технология защиты сетевого доступа позволяет изолировать компьютеры, которые не отвечают требованиям действующих политик безопасности.
Защита данных, которая разрешает доступ к ним только пользователям с надлежащим контекстом безопасности и исключает потерю в случае поломки оборудования.
Защита от вредоносных программ с помощью функции контроля учетных записей с новой архитектурой проверки подлинности.
Технологии Windows Server 2008
Улучшенный контроль
Поддержание контроля над серверами сети и, особенно, над доступом к ним, является основным приоритетом для администраторов. Поэтому в Windows Server 2008 включены две новые технологии, которые дают администраторам максимальный контроль над доступом к серверам сети: защита доступа к сети и службы Internet Information Services 7.0.
Диспетчер серверов. Новая возможность Windows Server 2008, предоставляющая единый интерфейс, через который администратор может выполнять все действия по установке и настройке серверных ролей и компонентов Windows Server 2008 и управлению ими.
Большая гибкость
Операционная система Windows Server 2008 спроектирована таким образом, что можно модифицировать инфраструктуру сети с целью адаптации к меняющимся потребностям и сохранения требуемой гибкости. Для организаций, которым необходимо разместить контроллер домена в небезопасном месте или использовать его только для бизнес-приложений, Windows Server 2008 предоставляет новый вариант конфигурации: контроллер домена только для чтения (RODC).
Службы терминалов. Службы терминалов в Windows Server 2008 предоставляют новые возможности для подключения к удаленным компьютерами и приложениям. Удаленные программы служб терминалов интегрируют приложения, запущенные на удаленном терминале, с настольным компьютером настолько полно, что они ведут себя так, будто выполняются в локальной системе. Кроме того, можно одновременно использовать программы на удаленных терминалах и на своем компьютере. Веб-доступ служб терминалов, при той же гибкости доступа к удаленным приложениям, какая достигается с помощью веб-обозревателя, обеспечивает более широкий выбор способов подключения к программам, запущенным на удаленных терминалах. Наконец, шлюз службы терминалов позволяет пользователю получать доступ к удаленным терминалам и программам на удаленных терминалах через межсетевой экран.
Службы развертывания Windows (WDS). Службы WDS - это обновленная и модернизированная версия служб удаленной установки (RIS) для Windows Server 2008, помогающая быстро развертывать операционные системы Windows на основе образа. Они позволяют произвести установку Windows Vista и Windows Server 2008 по сети на компьютеры без операционной системы и даже допускают смешанное окружение, включающее Microsoft Windows XP и Microsoft Windows Server 2003. Таким образом, службы WDS обеспечивают комплексное развертывание операционных систем Windows на клиентских компьютерах и серверах и уменьшают общую стоимость владения и сложность развертывания Windows Server 2008 и Windows Vista.
Улучшенная защита
Защита доступа к сети (NAP). Это новая технология, благодаря которой IT-администратор может установить требования, необходимые для поддержания работоспособности сети. Компьютерам, которые не удовлетворяют этим требованиям можно запретить доступ к сети.
NAP гарантирует выполнение заданных администратором политик, которые описывают требования, поддерживающие работоспособности сети в конкретной организации.
Функция Microsoft BitLocker – это дополнительная защита данных, которая осуществляет полное шифрование томов на нескольких дисках - даже если компьютер находится в руках постороннего человека или запущен под управлением другой операционной системы.
Особенности.
Значительные усовершенствования в отношении администрирования инфраструктуры Windows Vista и Windows Server 2008.
Более быстрое и надежное развертывание операционных систем с помощью служб развертывания Windows. Функции защиты доступа к сети в Windows Server 2008 гарантируют, что клиентские компьютеры Windows Vista, которые подключаются к сети, соответствуют требованиям политик безопасности. В противном случае доступ не предоставляется.
Клиентские компьютеры Windows Vista, подключаясь к сети, в которой развернуты серверы Windows Server 2008, быстрее обмениваются данными и надежнее работают[10].
Ключевые возможности Windows Server 2008
Виртуализация
Теперь виртуализацию Wundows, Linux и других операционных систем можно осуществить на одном сервере. Эти технологии и более простые политики лицензирования позволяют без труда пользоваться всеми преимуществами виртуализации.
Windows Server 2008 предоставляет гибкость в создании быстродействующих и динамичных центров данных, которые отвечают непрерывно меняющимся потребностям компании.
Обеспечение безопасности
Windows Server 2008 - наиболее защищенный из всех продуктов Windows Server. Повышенная безопасность операционной системы и новшества системы безопасности, включая систему защиты доступа к сети, федеративные службы управления правами и контроллер домена только для чтения, обеспечивают максимальный уровень защиты сети, данных и бизнеса.