Файл: Изучение сетевых операционных систем.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 13.05.2023

Просмотров: 538

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

В данной главе были рассмотрены операционные системы. Рассмотрена структура операционной системы, изучены достоинства и недостатки одноранговых сетей и сетей с выделенными серверами.

Одноранговую сеть обычно применяют тогда, когда нужно связать несколько (как правило, до десяти) компьютеров и не нужно использовать строгую защиту данных. Большее количество компьютеров подключать не рекомендуется, так как отсутствие «контролирующих органов» рано или поздно приводит к возникновению различных проблем. Ведь из-за одного необразованного или ленивого пользователя под угрозу ставится безопасность и работоспособность всей сети.

Сеть на основе сервера предоставляет широкий спектр услуг и возможностей, которых трудно или невозможно добиться от одноранговой сети. Кроме того, последняя уступает в плане защищенности и администрирования. Имея выделенный сервер или серверы, легко обеспечить резервное копирование, что является первоочередной задачей, если в сети присутствует сервер базы данных.

Также были приведены требования, которые предъявляются к будущим операционным  ОС семейства Windows.

Глава 2. Исследование сетевых операционных систем семейства Windows

2.1 Microsoft Windows Server 2003

Разработано три версии системы Server 2003: Standard Edition, Enterprise Edition и Datacenter Edition. Как подчеркивают представители Microsoft, все варианты предназначены для управляемых сетей, т. е. для сетей с выделенными ИТ-ресурсами и специалистами, но ни один из них не ориентирован на компанию определенного размера. Тем не менее , как показывает опыт эксплуатации, Standard Edition, оптимальная в фирмах с числом служащих до 1000 человек, тогда как Enterprise Edition лучше подходит для более крупных компаний, а Datacenter Edition в наибольшей степени удовлетворяет потребности Интернет-провайдеров и крупных предприятий с распределенными на обширных территориях сетями, например из списка 500 крупнейших фирм мира, публикуемого в журнале Fortune.

По-видимому, самым серьезным конкурентом Server 2003 следует считать операционную систему Linux. По данным исследовательской фирмы IDC, корпорация Microsoft в 2001 г. реализовала примерно половину проданных по всему миру копий серверных ОС, а рыночная доля альтернативных решений на базе Linux составила около 25%.


Windows Server 2003

На первый взгляд может показаться, что Server 2003 отличается от системы Windows 2000 Server только усовершенствованным пользовательским интерфейсом, но это далеко не так[4]. Специалисты Microsoft внесли радикальные изменения во многие элементы операционной системы. Ее программный код подвергся функциональным изменениям, а частично был составлен заново, в результате чего были устранены ошибки и повысилась стабильность и производительность системы.

Система Windows Server 2003 Standard Edition приходит на смену ОС Windows 2000 Server, являющейся долгое время платформой начального уровня для большинства организаций средних размеров.

Active Directory

«Сердце» любой сети, функционирующей под управлением ОС Server 2003, - это служба каталогов Microsoft Active Directory (AD). В прошлом, особенно в то время, когда службы каталогов еще не получили широкого распространения, управление централизованным хранилищем всех сведений, касающихся сетевых ресурсов, - таких, как данные о файлах, файловых системах, подключенных к сети устройствах, сетевых приложениях и сотрудниках, имеющих право работать в сети, - было настоящим кошмаром. Как правило, за подобные задачи, для решения которых требовались высококвалифицированные ИТ-администраторы, брались лишь крупнейшие компании (и то лишь потому, что не могли обходиться без централизованных хранилищ данных). С выпуском системы Windows 2000 Server, а теперь и Server 2003 появилось множество приложений, предполагающих хранение данных в репозитарии AD, который часто функционирует в фоновом режиме и не требует вмешательства со стороны пользователей.

Правда, с тех пор как в продажу поступила ОС Windows 2000 Server, были отмечены некоторые сложности, связанные с применением службы AD. Например, при регистрации пользователя в системе обычно требуется, чтобы контроллер домена обратился к серверу глобального каталога (Global Catalog, GC) и подтвердил обоснованность запроса, выполнив поиск в доменном разделе каталога. Этот процесс часто создает интенсивную нагрузку на сетевые ресурсы, и в среде Windows 2000 Server он мог привести к сбою в тех ситуациях, когда сервер глобального каталога недоступен.

В системе Server 2003 эта проблема решается так: при первой регистрации пользователя все данные о его принадлежности к той или иной группе кэшируются контроллером домена. Поэтому при последующих регистрациях система может подтвердить правильность запроса, сверившись с кэшем контроллера домена; соединение с сервером глобального каталога уже не требуется, а это очень важно для филиалов или подразделений компаний, которым ранее приходилось содержать выделенный сервер глобального каталога.


Заслуживает одобрения и включение в пакет полного набора инструментальных средств, запускаемых из командной строки (подобные средства теперь применяются для администрирования почти всех компонентов новейшей серверной ОС Microsoft). Средства управления из командной строки упрощают эксплуатацию серверов в ограниченной конфигурации, т. е. без локального дисплея и устройства ввода, а также дистанционный доступ.

Модернизация сети

При модернизации существующей сети Windows NT Server 4.0 или Windows 2000 Server до уровня Windows Server 2003, могут возникнуть серьезные проблемы. Чтобы облегчить решение возникающих в ходе этой операции проблем, специалисты Microsoft разработали для каждой из модернизируемых систем процесс перехода на новую версию. Администраторам сетей Windows 2000 Server или Advanced Server предлагается на выбор модернизация или повторная инсталляция. Модернизация сетей на базе более современной ОС Windows 2000 Server сопряжена с меньшими трудностями, чем переход на новую платформу с уровня Windows NT Server 4.0. Причина проста: в первом случае между исходной и целевой системами меньше различий. К тому же из системы Windows 2000 в ходе одной операции можно перенести в новую среду больше настроек реестра и системных параметров.

Защита данных

Обеспечение защиты данных - одна из главных забот администратора.

Везде, где это возможно, были модернизированы привилегии сетевых и локальных служб, а аутентификация учетных записей без применения паролей, несущая в себе угрозу безопасности, запрещена. Чтобы обеспечить еще более высокий уровень защиты в процессе регистрации пользователей, в Server 2003 предусмотрен вариант двухступенчатой регистрации с применением графических смарт-карт. Это стало возможным благодаря использованию интегрированной инфраструктуры с открытыми ключами, которая является новым элементом серверной ОС Microsoft Windows.

Стремление Microsoft устранить бреши в системе безопасности проявляется и в новых правилах, ограничивающих использование программного обеспечения, и в реализованных в данной системе настраиваемых средствах управления средой исполнения, которые контролируют такие процессы, как загрузка библиотек и исполнимых файлов оболочек. Средства управления доступом на базе объектов теперь могут оперировать правилами, построенными не только на самих объектах, но и на их атрибутах.

Параметры безопасности отличаются высокой степенью детализации, а значит, весьма гибкими возможностями настройки. Поэтому разобраться в них отнюдь не просто. Только администраторы, обладающие солидным опытом и знаниями, могут должным образом конфигурировать средства управления правилами, доступом на основе ролей, настраивать списки управления доступом (Аccess Сontrol List, ACL), а также различные механизмы и службы, такие, как IPsec, Kerberos и RADIUS.


Для того чтобы облегчить выполнение упомянутых операций, специалисты Microsoft уделили дополнительное внимание инфраструктуре открытых ключей, представляющей собой сочетание цифровых сертификатов, служб регистрации и сертификации. Совместная работа этих компонентов обеспечивает проверку индивидуальных имен пользователей, участвующих в осуществлении сетевых транзакций любых типов[5].

Улучшение эксплуатационных характеристик

Многие из внесенных в ОС Server 2003 усовершенствований обеспечивают повышение стабильности функционирования и коэффициента готовности системы. С точки зрения администраторов фирм средних масштабов, наиболее важные изменения касаются средств обеспечения отказоустойчивости новой платформы. Предусмотрена возможность «горячей» модернизации системной памяти, если аппаратные средства позволяют выполнять подобную операцию. Теперь производится зеркальное копирование банков памяти, так что в случае отказа стеков памяти соответствующие функции передаются другому устройству. Гнезда PCI тоже рассчитаны на «горячую» замену компонентов, поэтому администраторы могут устанавливать и удалять платы без отключения системы.

Еще одно усовершенствование - это организация разветвленного доступа к подсистеме массовой памяти со стороны средств ввода-вывода. Термин «разветвленный ввод-вывод» (Multipath I/O) обозначает способность сети обеспечивать доступ к устройству хранения данных не по одному, а по нескольким физическим маршрутам.

Конфигурирование, управление и обслуживание

Консоль управления групповыми правилами Group Policy Management Console (GPMC) - это новое средство административного управления, состоящее из набора пригодных для применения в сценариях интерфейсов, подготовленных в Visual Basic. Консоль GPMC - дополнительный программный модуль консоли Microsoft Management Console, предназначенный для управления групповыми правилами. GPMC будет выпущена отдельно вскоре после того, как в продажу поступит Server 2003. Она позволит значительно упростить реализацию групповых правил.

Специалисты Microsoft выяснили, что администраторы не могли в полной мере использовать преимущества групповых правил, поскольку не было удобных интуитивно понятных интерфейсов для работы с этими правилами. Нередко администраторы не могли определить, какие установки ассоциированы с тем или иным правилом и какие последствия влечет за собой его применение. Особенно остро эта проблема стояла при манипуляциях с вложенными объектами групповых правил Group Policy Objects (GPOs) с наследуемыми установками. Ввиду отсутствия интерфейсов прикладного программирования (API), обеспечивающих доступ к GPO, импорт и экспорт таких объектов становились очень сложным и утомительным делом, а если речь шла о перемещении GPO через границы доменов - попросту невозможным[6].


Консоль GPMC как раз и предназначена для решения всех перечисленных проблем. Этот дополнительный модуль обеспечивает возможности импорта, экспорта и редактирования GPO. Кроме того, он оснащен средством генерирования отчетов, которое позволит администраторам проследить, каков эффект от применения новых правил. Наряду с этим в новой консоли будут реализованы функции резервного копирования и восстановления. И что еще более важно - она позволяет значительно упростить процедуры копирования объектов GPO из одних доменов в другие. В решении этой проблемы будут задействованы два механизма: соответствие на основе правил (rule-based mapping), когда группы сопоставляются согласно своим точным именам, и соответствие по заданным критериям (custom mappings), которые могут быть предложены администраторами.

Службы

Такие службы и встроенные приложения новой платформы, как Terminal Services и служба дистанционного доступа, подверглись многочисленным переработкам, но самые существенные изменения были внесены в две основополагающие службы - службу совместного доступа к файлам и IIS 6.0.

Реализованная в Windows базовая концепция совместной работы с файлами остается неизменной. Но разработчики предусмотрели важную дополнительную функцию, способную облегчить жизнь администраторов и конечных пользователей. Речь идет о функции Volume Shadow Copy, позволяющей создавать предназначенные только для чтения «моментальные снимки» целых томов. С точки зрения конечного пользователя, это означает, что утерянные файлы можно восстанавливать, не обращаясь к системному администратору и не запрашивая магнитные ленты с резервными копиями, на что обычно тратится немало времени и нервов. Впрочем, надо иметь в виду, что Volume Shadow Copy - это не механизм контроля за версиями документов. Система не копирует текущие версии пользовательских файлов. В указанное администратором время она делает моментальные снимки целого тома, так что для каждого тома может быть выполнено до 64 вариантов таких копий.

Еще одно дополнение к службе совместного доступа к файлам - это полный набор оснащенных средствами обработки сценариев утилит, вызываемых из командной строки. Теперь администратор может, помимо прочего, вручную создавать тома и разделы или формировать и расформировывать зеркально отображаемые наборы дисков.

Впрочем, нововведения в службе совместного доступа к файлам не так радикальны, как те изменения, которые были внесены в службу IIS 6.0. По умолчанию IIS не инсталлируется, но когда она установлена, то обслуживает лишь статический контент, если в настройках конфигурации не указывается иное. Управление всеми языками возлагается теперь на один двоичный элемент, а возможность переполнения буферов предотвращается за счет того, что данные обрабатываются построчно.