Файл: Технология «клиент-сервер (Выбор оборудования и подготовка сервера).pdf
Добавлен: 29.03.2023
Просмотров: 228
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Технологии « клиент-сервер»
1.1 Основные виды технологии распределенной обработки данных
Глава 2 Технология «клиент-сервер» на основе виртуализации
Глава 3. Технологии «клиент-сервер» на примере использования файлового сервера Windows Server 2012
|
Компонент |
Требование |
|
Процессор |
1,4 ГГц (процессор с архитектурой x64) |
|
Память |
Минимальный объем: 512 МБ Максимальный объем: Foundation — 8 ГБ, Standard — 32 ГБ, Enterprise — 2 ТБ |
|
Требования к свободному пространству на диске |
Минимальный объем: 32 ГБ Foundation — 10 ГБ или более. На компьютерах, оснащенных более чем 16 ГБ ОЗУ, потребуется больше места на диске для файлов подкачки, спящего режима и дампа памяти |
|
Монитор |
Монитор с разрешением Super VGA (800x600) или более высоким |
|
Прочее |
Дисковод для DVD-дисков, клавиатура и мышь (Microsoft) или совместимое указывающее устройство, доступ в Интернет |
В Windows Server 2012 поддерживается использование процессоров только с 64-разрядной архитектурой. Серверы, работающие под управлением процессоров с 32-разрядной архитектурой не поддерживаются.
Будем использовать следующее оборудование под файловый сервер, где имеется возможно использовать RAID:
- Aquarius Server T50 D67.
Рисунок 3 – Aquarius Server T50 D67
Таблица 1. Основные характеристики Aquarius Server T50 D67
|
Процессор (базовый - максимальный) |
До 2 Intel® Xeon® E5-2600, 10 – 20 MB кэш, 1.80 – 2.90 GHz, 6.40 / 7.20 / 8.00 GT/s |
|
Частота системной шины (МГц) |
6.40 / 7.20 / 8.00 GT/s |
|
Оперативная память (Мбайт, базовый - максимальный) |
512 GB ECC DDR3 RDIMM (16 слотов) 1600/1333/1066/800 MHz |
|
Слоты расширения |
Low-profile |
|
Видеоконтроллер |
16MB, встроенный |
|
Жесткие диски (в базовой конфигурации) |
До 12 x 3.5” hot-swap HDD SAS/SATA макс. |
|
Поддержка RAID (в базовой конфигурации) |
SATA RAID 0, 1, 10, 5, 6, 50, 60 |
|
Горячая замена жестких дисков |
До 12 x 3.5” hot-swap HDD SAS/SATA |
|
Сетевой адаптер |
1 x Quad Port Intel Ethernet Controller i350-AM4 |
|
Корпус и его габариты, мм (Ш х В х Г) |
Rack 2U (для монтажа в шкаф глубиной 900 или 1000 мм) |
|
Габаритные размеры упаковки, мм (Ш х В х Г) |
595.1 x 256.2 x 791.5 |
3.2 Установка роли и вспомогательных компонентов
Файловый сервер предоставляет централизованное место для хранения и совместного использования файлов по сети. Когда много пользователей нуждается в доступе к одним и тем же файлам и данным приложений, необходимо настроить файловые серверы в домене.
Если роль Файловые службы уже установлена на сервере и необходимо установить дополнительные службы для файлового сервера, добавить службы роли на сервер можно аналогичным способом.
В более ранних версиях операционной системы Microsoft Windows Server все серверы устанавливались с базовыми файловыми службами.
В случае с Windows Server 2012 нужно специально настроить сервер в качестве файлового сервера, добавив роль Файловые службы (File Services) и настроив эту роль использовать надлежащие службы роли.
В таблице 2 предоставлен обзор служб роли, связанных с ролью Файловые службы. При установке роли Файловые службы может понадобиться также установка следующих дополнительных компонентов, доступных в мастере добавления компонентов (Add Roles And Features Wizard):
- Система архивации данных Windows Server (Windows Server Backup) — стандартная утилита архивации, входящая в состав Windows Server 2012;
- Enhanced Storage — предоставляет дополнительные функции устройств с поддержкой аппаратного шифрования и расширенного хранения. Такие устройства используют стандарт IEEE 1167 (Institute of Electrical and Electronic Engineers) для предоставления расширенной безопасности, которая может включать аутентификацию на аппаратном уровне устройства хранения данных;
- Multipath I/O — предоставляет поддержку для использования множественных путей данных между файловым сервером и устройством хранения данных. Серверы используют пути ввода-вывода для избыточности в случае сбоя пути и для повышения производительности передачи данных.
- Если двоичные файлы утилит были удалены, нужно установить утилиты из определенного источника.
Таблица 2. Службы ролей для Файловых служб
|
Служба роли |
Описание |
|
Служба BranchCache для сетевых файлов (BranchCache For Network Files) |
Позволяет компьютерам в филиале кэшировать часто используемые файлы в совместно используемых папках. Такое решение использует методы дедупликации данных, чтобы оптимизировать передачу данных по глобальным сетям (WAN) к филиалам |
|
Дедупликация данных (Data Deduplication) |
Для достижения большей эффективности хранения использует разделение файлов на блоки переменного размера и сжатие. Суть процесса заключается в том, чтобы хранить большее количество данных на меньшем пространстве в небольших (32—128 Кбайт) блоках разного размера, определяя дублирующие блоки и сохраняя одну копию для каждого блока. Оптимизированные файлы хранятся как точки повторного анализа. После дедупликации файлы на томе больше не хранятся как потоки данных, а вместо этого они заменяются заглушками, указывающими на блоки данных, хранящиеся в общем хранилище блоков |
|
Пространства имен распределенной файловой системы (DFS) |
(DFS Namespaces) Позволяет группировать совместно используемые папки, находящиеся на разных серверах в одном или нескольких логически структурированных пространствах имен. Каждое пространство имен появляется как единственная общая |
|
папка с серией подпапок. Однако структура пространства имен может быть получена из совместно используемых папок на множественных серверах в различных сайтах |
|
|
Репликация DFS (DFS Replication) |
Позволяет синхронизировать папки на множественных серверах, находящихся в локальной или глобальной сети с использованием механизма репликации multimaster. Механизм репликации использует протокол RDC (Remote Differential Compression) для синхронизации порций файлов, которые изменились с момента последней репликации. Использовать репликацию DFS допускается с пространствами имен DFS или без них. Когда домен работает в режиме Windows Server 2008 или выше, контроллеры домена используют репликацию DFS для обеспечения большей отказоустойчивой репликации каталога SYSVOL |
|
Файловый сервер (File Server) |
Позволяет управлять совместно используемыми файлами, к которым пользователи могут получить доступ по всей сети |
|
Диспетчер ресурсов файлового сервера (FSRM) File Server Resource Manager (fSRM) |
Устанавливает набор утилит, которые администраторы могут использовать для лучшего управления хранимыми на сервере данными. Посредством FSRM администраторы могут генерировать отчеты хранения данных, настраивать квоты, определять политики файлов |
|
Служба агента VSS файлового сервера (File Server VSS Agent Service) |
Позволяет VSS-совместимым утилитам резервного копирования создавать непротиворечивые теневые копии (снимки) приложений, которые хранят файлы данных на файловом сервере |
|
Сервер цели iSCSI (iSCSI Target Server) |
Превращает любой Windows Server в доступное по сети блочное |
|
устройство хранения, которое может использоваться для тестирования приложений перед развертыванием SAN-хранилища. Поддерживает совместно используемые хранилища на не-Windows iSCSI-инициаторах и сетевую/бездисковую загрузки для бездисковых серверов |
|
|
Поставщик целевого хранилища iSCSI (iSCSI Target Storage Provider) |
Поддерживает управление виртуальными дисками iSCSI и теневыми копиями (снимками) из iSCSI-инициатора |
|
Сервер для NFS (Server for NFS) |
Предоставляет решение обмена файлами для предприятий со смешанной средой Windows и UNIX. После установки служб для сетевой файловой системы (Network File System, NFS) пользователи смогут обмениваться файлами между Windows Server и UNIX с помощью протокола NFS |
|
Службы хранилища (Storage Services) |
Позволяет управлять хранилищем, в том числе пулами и пространствами. Пулы хранилищ группируют диски так, что можно создать виртуальные диски из доступной емкости. Каждый созданный вами виртуальный диск — это пространство хранилища |
Рисунок 4 - Установка роли файлового сервера
Рисунок 5 - Установка роли файлового сервера
3.3 Настройка общего ресурса
Параметры общего доступа на компьютере определяют способ предоставления общего доступа к файлам. Операционная система Windows Server 2012 поддерживает две модели предоставления общего доступа к файлам.
Стандартный общий доступ к файлам позволяет удаленным пользователям получать доступ к файлам, папкам и дискам по сети. При предоставлении общего доступа к папке или диску все файлы и подпапки в этой папке (на диске) станут доступными определенным пользователям. Разрешения общего доступа и разрешения доступа используются для определения, кто получит доступ к общим файлам и каким будет уровень этого доступа. Не нужно перемещать файлы, к которым предоставляется общий доступ.
Папка Общие предоставляет локальным и удаленным (если установлено) пользователям доступ к любым файлам, помещенным в папку %SystemDrive%\Пользователи\ Общие (%SystemDrive%\Users\Public) компьютера. Разрешения доступа на папке Общие определяют, какие пользователи и группы могут получить доступ к общим файлам, и задают уровень этого доступа. При копировании или перемещении файлов в папку Общие разрешения доступа файлов изменяются так, чтобы они совпадали с разрешениями папки Общие. Также добавляются некоторые дополнительные разрешения. Когда компьютер — часть рабочей группы, можно добавить защиту паролем для папки Общие.
Отдельная защита паролем не нужна в домене. В домене только пользователи домена (группа Domain Users) имеют доступ к папке Общие.
Со стандартным общим доступом к файлам локальные пользователи автоматически не получают доступ к любым данным, сохраненным на компьютере. Администратор контролирует локальный доступ к файлам и папкам, используя параметры безопасности на локальном диске. При использовании папки Общие файлы, скопированные или перемещенные в эту папку, доступны любому пользователю, зарегистрировавшемуся локально. Также можно предоставить сетевой доступ к папке Общие. В результате, однако, папка Общие и все ее содержимое будет открыто каждому, кто может получить доступ к компьютеру по сети.
Операционная система Windows Server 2012 добавляет новые слои безопасности с помощью комплексной проверки подлинности, технологии идентификации на основе требований и политик централизованного доступа. В Windows 8 и Windows Server 2012 можно назначить идентификацию на основе требований к ресурсам файла и папки на томах NTFS и ReFS. В Windows Server 2012 пользователям доступ к ресурсам файла и папки предоставляется непосредственно с помощью разрешений доступа и разрешений общего доступа или косвенно с помощью идентификации на основе требований и политик централизованного доступа.
SMB 3.0 позволяет шифровать данные, передающиеся по сети. Можно включить SMB-шифрование для общих ресурсов на NTFS- и ReFS-томах. SMB- шифрование работает только тогда, когда компьютер, запрашивающий данные из SMB-ресурса (либо стандартный общий ресурс, либо DFS-ресурс), и сервер поддерживают SMB 3.0. Операционные системы Windows 8 и Windows Server 2012 поддерживают SMB 3.0 (они используют клиент SMB 3.0).
Хотя ReFS обеспечивает высоконадежную файловую систему, имейте в виду, что ReFS не поддерживает теневые копии. Поэтому, если создаете общие ресурсы на томах ReFS, пользователи не смогут вернуться к предыдущим версиям файлов и папок, сохраненных в этих общих ресурсах.
Папка Общие разработана для предоставления пользователям общего доступа к файлам и каталогам из одного расположения. В этом случае следует скопировать или переместить файлы, к которым нужно предоставить общий доступ, в папку %SystemDrive%\ Пользователи\Общие (%SystemDrive%\Users\Public) компьютера. Доступ к общим файлам можно получить из Проводника. Дважды щелкните по системному диску, а затем перейдите в папку Пользователи\Общие (Users\Public).
В папке Общие есть несколько подпапок, которые можно использовать для организации общих файлов.
Общий рабочий стол (Public Desktop) — используется для предоставления общего доступа к элементам рабочего стола. Любые файлы и ярлыки программ, помещенные в эту папку, появятся на рабочем столе всех пользователей, которые зайдут на этот компьютер (и всех сетевых пользователей, если к папке Общие был предоставлен сетевой доступ).
Общие документы (Public Documents), Общая музыка (Public Music), Общие изображения (Public Pictures), Общие видео (Public Videos) — используются для предоставления общего доступа к документам и файлам мультимедиа. Все файлы, помещенные в одну из этих папок, доступны всем пользователям, которые зашли на этот компьютер (и всем сетевым пользователям, если к папке Общие был предоставлен сетевой доступ).
Общие загруженные файлы (Public Downloads) — используются для предоставления общего доступа к загруженным файлам. Любые загрузки, помещенные в подпапку Общие загруженные файлы, станут доступны всем пользователям, которые зашли на этот компьютер (и всем сетевым пользователям, если к папке Общие был предоставлен сетевой доступ).
По умолчанию доступ к папке Общие есть у любого пользователя с учетной записью и паролем. При копировании или перемещении файлов в папку Общие разрешения доступа изменяются так, чтобы соответствовать папке Общие, а также добавляются некоторые дополнительные разрешения.
Можно изменить настройки общего доступа папки Общие двумя основными способами.
Разрешить пользователям, которые зарегистрировались на компьютере, просматривать и управлять общими файлами, но запретить сетевым пользователям доступ к этим файлам. После настройки этой опции неявные группы Интерактивные (Interactive), Пакетные файлы (Batch) и Служба (Service) получат особые разрешения для публичных файлов и папок.
Разрешить пользователям с сетевым доступом просматривать и управлять общими файлами. Это разрешит сетевым пользователям открывать, изменять, создавать и удалять публичные файлы. Неявной группе Все (Everyone) будут предоставлены полные права к публичным файлам и папкам.
Операционная система Windows Server 2012 может использовать одну или обе модели совместного использования в любое время. Однако стандартный общий доступ к файлам более безопасен и предоставляет лучшую защиту, чем использование папки Общие, а улучшение безопасности очень важно для защиты данных организации. Со стандартным общим доступом к файлам, разрешения общего доступа используются только тогда, когда пользователь пытается получить доступ к файлу или папке с другого компьютера по сети. Права доступа (разрешения доступа) используются всегда, независимо от того, зарегистрировался ли пользователь локально или удаленно для получения доступа к файлу или папке по сети.
Если доступ к данным осуществляется удаленно, сначала применяются разрешения общего доступа, а затем — обычные разрешения доступа.
Можно настроить параметры базового общего доступа, используя опцию Дополнительные параметры общего доступа (Advanced Sharing Settings) в Центре управления сетями и общим доступом (Network and Sharing Center). Отдельные параметры предусмотрены для сетевого обнаружения, общего доступа к файлам и принтерам.
Заключение
В основе широкого распространения локальных сетей компьютеров лежит известная идея разделения ресурсов. Высокая пропускная способность локальных сетей обеспечивает эффективный доступ из одного узла локальной сети к ресурсам, находящимся в других узлах.
Развитие этой идеи приводит к функциональному выделению компонентов сети: разумно иметь не только доступ к ресурсами удаленного компьютера, но также получать от этого компьютера некоторый сервис, который специфичен для ресурсов данного рода и программные средства. Так мы приходим к различению рабочих станций и серверов локальной сети.