Переход к Microsoft Exchange Server 2003 и поддержка Outlook

Глоссарий

Разбить на страницы
Показывать лекцию целиком

АСЕ - см.Запись управления доступом.

ACL - см. Список управления доступом.

Active Directory - служба каталогов Microsoft Windows, которая используется вместо Security Accounts Manager (SAM) в Windows NT 4. Active Directory состоит из леса, доменов, организационных единиц, контейнеров и объектов. В Active Directory могут быть представлены различные классы объектов, включая пользователей, группы, компьютеры, принтеры и приложения.

Active Directory Connector (ADC) - служба, которая выполняется на контроллере домена Windows и позволяет синхронизировать каталоги Microsoft Exchange Server 5.5 и Active Directory. В отличие от службы репликации сайтов (Site Replication Service), которая реплицирует информацию между организацией Exchange 5.x и разделом именования конфигурации в Active Directory, ADC реплицирует информацию между каталогом Exchange 5.x и разделом именования домена в Active Directory.

Active Directory Services Interface (ADSI). - Набор интерфейсов, позволяющий на программном уровне осуществлять доступ к службам Active Directory.

ADC - см. Active Directory Connector.

American Standard Code for Information Interchange (ASCII) - код, в котором английские буквы представлены числами от 0 до 127.

ASCII - см. American Standard Code for Information Interchange.

Back-end-сервер - сервер, содержащий, по крайней мере, одну базу данных, к которой могут подключаться front-end-серверы (интерфейсные серверы) при трансляции запросов от клиентов.

BHS - см. Сервер-плацдарм.

ConfigCA - специальное соглашение о соединениях, реализованное как часть службы Active Directory Connector, с помощью которого происходит репликация данных раздела именования конфигурации из сайтов Exchange 5.x в административные группы Active Directory и наоборот. ConfigCA действует совместно со службой Site Replication Service.

CRL - см. Список отозванных сертификатов.

CTL - см. Список доверенных сертификатов.

DAV - см. Distributed Authoring and Versioning.

Digest- аутентификация (Digest authentication) -форма аутентификации в службе Internet Information Services, при которой пароль отправляется в виде хеш-кода и проходит через прокси-серверы и брандмауэры. Этот метод согласуется с браузерами, поддерживающими HTTP 1.1, но пароль остается незашифрованным на контроллере домена Microsoft Windows 2003.

Distributed Authoring and Versioning (DAV) - расширение протокола HTTP 1.1, которое позволяет работать с объектами и атрибутами (читать и записывать) на веб-сервере; известен также как WebDAV. В Exchange встроена поддержка WebDAV. DAV позволяет управлять данными с помощью протокола, аналогичного системе регистрации данных (хотя DAV не разрабатывался специально для этой цели). В DAV включены команды PROPFIND и PROPPATCH.

DNS - см. Система имен доменов.

DSAccess - компонент Exchange, с помощью которого происходит поиск в каталогах для таких компонентов, как SMTP и МТА. Для доступа к каталогам клиент запрашивает использование службы DSProxy.

DSProxy - компонент Exchange, который используется как "посредник" (и ссылка) для запросов службы каталогов MAPI от клиентов Microsoft Outlook к Active Directory с целью поиска в адресной книге и разрешения имен.

Ероху-слой - см. Exchange Interprocess Communication layer (EXIPC).

ESE - см. Extensible Storage Engine.

EVS - см. Виртуальный сервер Exchange.

Exchange Interprocess Communication layer (EXIPC) - слой взаимодействия процессов для очередей, ранее известный под названием ероху-слоя, который позволяет процессам IIS и Store (Inetinfo.exe и Store.exe) очень быстро перемещать данные в обоих направлениях. Этот слой требуется для достижения максимально возможной производительности между протоколами и службами базы данных на сервере Exchange. В традиционных приложениях для переключения контекстов во время передачи данных между двумя процессами требуется процессор. В Exchange Server 5.5 такие протоколы, как NNTP, РОРЗ и IMAP, непосредственно включены в процесс Store.exe, что позволяет очень эффективно выполнять передачу данных. В архитектуре Exchange протоколы отделены от базы данных для упрощения обслуживания и поддержки будущих архитектур.

EXIPC - см. Exchange Interprocess Communication layer (EXIPC).

Extensible Storage Engine (ESE) - расширяемый механизм хранения; система протоколирования транзакций, которая обеспечивает целостность и согласованность данных в случае аварии системы или отказа носителя данных. Другие базы данных, такие как база данных Active Directory, также используют ESE.

GUID - см. Глобально уникальный идентификатор.

IFS - см. Инсталлируемая файловая система.

IIS - см. Internet Information Service.

IMAP4 - см. Internet Message Access Protocol 4.

Integrated Windows Authentication (IWA) - форма аутентификации IIS (аутен-тификация, интегрированная с Windows), при которой пароль передается как шифрованное значение на самый верхний уровень безопасности. Эта форма аутентификации не действует через брандмауэры и прокси-серверы.

Internet Information Services (IIS) - программное обеспечение веб-сервера Microsoft для операционной системы Windows Server 2003. IIS 5 поставляется вместе с Windows Server 2003 и инсталлируется по умолчанию при типовой инсталляции Windows.

Internet Message Access Protocol 4 (IMAP4) - основанный на стандартах протокол для доступа к информации почтовых ящиков. IMAP4 считается более развитым протоколом, чем РОРЗ, поскольку поддерживает работу в режиме онлайн и доступ к папкам, отличным от Inbox.

LDAP - см. Lightweight Directory Access Protocol.

Lightweight Directory Access Protocol (LDAP) - основанный на стандартах протокол, который используется для взаимодействия с согласующимися службами каталогов. LDAP версии 2 позволяет пользователям и приложениям читать содержимое базы данных каталога, в то время как LDAP версии 3 (определенный в соответствии с документом RFC 2251) позволяет им и читать, и записывать в базе данных каталога.

LSA - см. Алгоритм состояния связи.

MAPI - см. Messaging Application Programming Interface.

MCU - см. Устройство управления многоточечными соединениями.

Message Transfer Agent (МТА) - компонент всех версий Exchange Server (агент передачи сообщений), который пересылает сообщения между серверами с помощью протокола Х.400.

Messaging Application Programming Interface (MAPI) - интерфейс прикладного программирования, используемый приложениями почтового обмена Microsoft, такими как Outlook, для доступа к информации коллективной работы. MAPI или, более точно, MAPI RPC, используется как транспортный протокол между клиентами Outlook и серверами Exchange.

Metabase update service - компонент Exchange 2000, который читает данные из Active Directory и перемещает их в локальную метабазу IIS. Metabase update service (служба модификации метабазы) позволяет администратору выполнять удаленные изменения конфигурации на виртуальных серверах без необходимости постоянного подсоединения к каждой системе.

MIME - см. Multipurpose Internet Mail Extensions.

МТА - см. Message Transfer Agent.

Multipurpose Internet Mail Extensions (MIME) - стандарт многоцелевых почтовых расширений интернета, который позволяет включать в одно сообщение несколько файлов с различными типами содержимого. Текущее определение MIME дается в документах RFC 2045-2049, и они рассматриваются как единый стандарт.

МХ-запись (MX record) - см. Запись почтового обмена.

Name Service Provider Interface (NSPI) - часть процесса DSProxy (интерфейс провайдера службы имен), которая принимает запросы каталога от клиента Outlook и передает их провайдеру адресной книги.

NDR - см. Отчет о невозможности доставки.

Network News Transfer Protocol (NNTP) - основанный на стандартах протокол, который содержит простые командные слова для передачи сообщений Usenet между клиентами и серверами, а также между серверами. NNTP использует порт TCP/IP 119.

NLB - см. Распределение сетевой нагрузки.

NNTP - см. Network News Transfer Protocol.

NSPI - см. Name Service Provider Interface.

OLE DB - интерфейс прикладного программирования, с помощью которого языки низкого уровня, такие как С и C++, получают доступ к хранилищам данных различного типа посредством общего языка запросов. OLE DB представлен какзамена открытого интерфейса для подключения к базам данных (ODBC). Хранилища данных, подобные тем, что используются в Exchange и SQL Server, позволяют выполнять доступ с помощью OLE DB, что упрощает и ускоряет разработку приложений.

ОМА - см. Outlook Mobile Access.

OU - см. Организационная единица.

Outlook Mobile Access (ОМА) - обеспечивает пользователей с мобильными уст-ройствами, такими как Pocket PC и смартфон, доступом в режиме реального времени к данным Exchange. Outlook Mobile Access позволяет осуществлять доступ только при наличии соединения.

Outlook Web Access (OWA) - интерфейс веб-браузера для доступа к данным почтовых ящиков и общих папок Exchange Server. Клиент OWA в Exchange Server 5.x для представления данных коллективной работы в формате HTML использует Active Server Pages (активные страницы сервера), в то время как клиент OWA в Exchange 2000 осуществляет доступ к содержимому хранилища в исходном формате.

OWA - см. Outlook Web Access.

PKI - см. Инфраструктура открытых ключей.

РОРЗ - см. Post Office Protocol 3.

Post Office Protocol 3 (РОРЗ) - основанный на стандартах протокол для простого доступа к данным папки Inbox (Входящие). Все версии Exchange, за исключением версии 4, поддерживают РОРЗ. Для доступа клиента к серверу РОРЗ использует порт TCP/IP 110.

Queue Viewer - средство, встроенное в оснастку Exchange System, которое позволяет просматривать любую очередь сообщений. При отправке сообщений с сервера Exchange они поступают в очередь сообщений, где ожидают отправки через соответствующий коннектор.

Recipient Update, служба - как часть Exchange System Attendant эта служба обновления получателей поддерживает списки адресов в соответствии с текущим состоянием и создает прокси-адреса для пользователей.

RGC - см. Routing Group Connector.

Routing Group Connector - коннектор в Exchange Server 2003, который соединяет маршрутные группы друг с другом. Routing Group Connector является однонаправленным и имеет отдельные конфигурируемые свойства (такие как допустимые типы сообщений через данное соединение). Для коннекторов Routing Group Connector используются понятия локального и удаленного серверов-плацдармов, чтобы задавать, какие серверы в маршрутных группах могут взаимодействовать через данный канал. В качестве транспортного механизма передачи сообщений для коннектора Routing Group Connector используется SMTP или RPC; для эффективной маршрутизации сообщений этот коннектор использует информацию о состоянии связи.

Routing service - компонент Exchange 2000, который формирует информацию о состоянии связи.

RPC - см. Удаленные вызовы процедур.

RTF- файл (rich text file) -один из двух файлов, составляющих базу данных Exchange. RTF-файл (с расширением имени .RTF) содержит почтовые сообщения и содержимое интерфейса Message Application Programming Interface (MAPI), а файл с содержимым в исходном формате (с расширением имени .STM) содержит всю информацию, не связанную с MAPI. Этот термин также используется для описания файла, формат которого согласуется со стандартом форматирования, определенным фирмой Microsoft. RTF-файлы на самом деле являются ASCII-файлами со специальными встроенными командами, указывающими форматирование.

SCC - см. Site Consistency Checker.

Simple Message Transfer Protocol (SMTP) - широко используемый и основанный на стандартах протокол, который позволяет передавать сообщения между различными серверами сообщений. SMTP определен в соответствии с RFC 821; в нем используются простые командные слова для транспорта сообщений через порт TCP/IP 25.

SIS - см. Хранение одного экземпляра сообщения.

Site Consistency Checker (SCC) - модифицированная версия Knowledge Consistency Checker из Exchange Server 5.5. SCC выполняется внутри службы Site Replication Service. Этот компонент обеспечивает поддержку согласованности знаний для сайтов и административных групп при взаимодействии между Exchange Server 5.5 и Exchange Server 2003.

Site Replication Service (SRS) - служба, ответственная за репликацию сайта Exchange 5.x и информации о конфигурации в раздел именования конфигурации Active Directory, когда сервер Exchange принадлежит существующему сайту Exchange 5.5.

SMTP - см. Simple Message Transfer Protocol.

SRS - см. Site Replication Service.

System Attendant - одна из базовых служб Exchange 2000. System Attendant выполняет разнообразные функции (обычно связанные с информацией каталога), такие как формирование списков адресов, использование автономных адресных книг и средств поиска в каталоге.

TCP-порт (TCP port) - в протоколе TCP/IP TCP-порт идентифицирует логическое соединение, которое используется приложением для транспорта данных. Например, ТСР-порт 80 обычно используется для отправки HTTP-сообщений.

UPN - см. Базовое имя пользователя.

WebDAV - см. Distributed Authoring and Versioning.

Х.400 - стандарт обмена сообщениями, который используется многими системами обмена сообщениями. Х.400 использует метод точной адресации, отражающей иерархическую среду. Адрес Х.400 отражает позицию получателя в иерархии системы сообщений.

Х.400 Connector - коннектор, который используется для подсоединения системы Exchange к внешней системе Х.400 или соединения двух маршрутных групп Exchange через нестабильные каналы или каналы с низкой пропускной способностью (обычно менее 16 Кбит/с).

Х.500 - стандарт, определяющий способ структурирования каталогов. Каталоги Х.500 являются иерархическими, с различными уровнями для каждой категории информации. Active Directory и LDAP не связаны жестко со стандартом Х.500.

Х.509 - стандарт, определяющий цифровые сертификаты.

Автоматическая передача свойств документов (automatic document property promotion) - возможность, которая позволяет выполнять расширенный поиск по любому свойству документа, такому как автор, размер или подразделение. Когда Exchange сохраняет документ в поддерживаемом типе файла, свойства этого документа автоматически анализируются и передаются в данное хранилище информации. Тем самым свойства становятся частью записи о документе в базе данных, и впоследствии по этим свойствам можно выполнять поиск.

Административная группа (administrative group) - набор серверов Exchange, которые можно администрировать как один блок. В административную группу могут входить политики, маршрутные группы, деревья общих папок, мониторы, серверы, службы проведения конференций и чат-сети. Если к административной группе применяются установки безопасности (полномочия), то все дочерние объекты в этом дереве наследуют те же полномочия, что и узел данной административной группы.

Адресное пространство (address space) - часть адреса электронной почты, указы-вающая систему, которая получит сообщение. Обычно адресное пространство - это весь адрес, за исключением получателя и любого ограничителя. Например, в адресе joe@microsoft.com адресным пространством является microsoft.com.

Алгоритм состояния связи (link state algorithm - LSA) - алгоритм, используемый для обмена маршрутной информацией между серверами Exchange.

Архитектура без разделения ресурсов (shared-nothing architecture) - архитектура, в которой выполнение приложения возлагается на один из физических серверов, в то время как другие серверы (узлы) ждут в резерве, пока не произойдет отказ первого физического сервера, чтобы начать действовать, взяв на себя выполнение этого приложения. В каждый момент времени это приложение выполняется только каким-либо одним сервером. (Эта архитектура известна также под названием "active/passive" - с одним активным и несколькими пассивными компонентами).

Архитектура с полным разделением ресурсов (shared- everything architecture) архитектура, в которой любой физический сервер кластера в любой заданный момент времени имеет доступ ко всем данным и программам и может при необходимости предоставлять эти услуги клиенту. (Эта архитектура известна также под названием "active/active" -одновременная активность всех компонентов.)

Атрибут - индивидуальные свойства, формирующие объект.

Аутентификация - процесс проверки идентичности пользователя перед авто-ризацией пользователя для доступа к ресурсу.

Базовое пользовательское имя (user principal name, UPN) - имя, которое гене-рируется для каждого объекта в форме имя_полъзователя@имя_домена. UPN позволяет скрывать от пользователей сложность базовой доменной структуры. Например, хотя в одном лесу может быть много доменов, пользователи могут непосредственно входить в систему, как если бы все они находились в одном домене.

Виртуальный корневой каталог, виртуальный корень (virtual root) _ краткая ссылка на место физического хранения. Виртуальные корневые каталоги обычно определяются, чтобы пользователи и приложения могли подсоединяться с помощью краткого "дружественного" пути доступа вместо прохождения через сложную иерархию. IIS использует концепцию виртуальных корней для показа ресурсов, представляемых веб- сервером.

Виртуальный сервер (virtual server) - экземпляр любого типа службы, обычно реализованный в IIS. Например, виртуальный сервер может быть экземпляром FTP, IMAP, Instant Messaging, HTTP, NNTP, РОРЗ или SMTP. Сервер Exchange может содержать несколько виртуальных серверов одного типа на каждом компьютере. Каждый виртуальный сервер имеет собственные свойства конфигурации, такие как привязка к IP-адресам, номер порта и тип аутентификации.

Виртуальный сервер Exchange (Exchange virtual Server, EVS) - при использовании кластеризованных серверов вы назначаете для EVS различные ресурсы (такие как группы хранения). При отказе какого-либо узла можно переместить EVS из отказавшего узла в один из оставшихся узлов.

Высокий уровень готовности (high availability) - одно из качеств кластера серверов, позволяющее автоматически передавать владение ресурсами, такими как диски или IP-адреса, от сбойного сервера работоспособному серверу. Программное обеспечение перезапускается на работоспособном сервере, а пользователи воспринимают это лишь в виде краткой паузы. Целью высокого уровня готовности является минимизация времени простоев. Кластеризация в системе Windows поддерживает высокий уровень готовности, но не гарантирует безостановочной работы.

Глобально уникальный идентификатор (globally unique identifier, GUID) - атрибут, состоящий из 128-битного числа, уникальность которого гарантирована; используется приложениями, требующим ссылки на объект с помощью идентификатора, который остается постоянным. GUID присваивается объекту при его создании, и он никогда не изменяется, даже если объект перемещается между контейнерами одного домена.

Глобальный список адресов (Global Address List) - список всех получателей Exchange Server во всей организации Exchange. Exchange использует списки адресов для хранения и организации имен получателей, связанных с этой системой.

Группа (group) - объект, определенный в Active Directory и содержащий другие объекты, такие как пользователи, контакты и, возможно, другие группы. Группа может быть группой рассылки или группой безопасности, и область ее действия -локальной, в пределах домена или универсальной. Группы аналогичны спискам рассылки в Exchange Server 5.5.

Группа хранения (storage group) - набор баз данных Exchange на сервере Exchange, которые совместно используют один экземпляр ESE и один журнал транзакций. Отдельные базы данных внутри группы хранения могут монтироваться и демонтироваться.

Демонтировать (dismount)- см. Монтировать.

, http://dog.microsoft.comи http://cat.microsoft.com. Домены внутри леса, которые не имеют одинакового иерархического доменного имени, входят в различные домены. Если в лесу существуют различные деревья доменов, то это называется несвязным пространством имен.

Дерево общих папок (public folder tree) - набор общих папок, созданный в рамках одного иерархического пространства имен. В версиях Exchange Server, предшествовавших Exchange 2000, использовалось только одно дерево, которое называлось All Public Folders (Все общие папки). В Exchange Server 2003 можно определять несколько деревьев. Каждое дерево является единицей репликации иерархии, и его можно реплицировать в одно или несколько общих хранилищ. Хранилище общих папок содержит только одно дерево. Клиенты MAPI, такие как Outlook, могут осуществлять доступ только к одному дереву с именем АН Public Folders, в то время как другие клиенты, такие как веб-браузер, сетевой клиент, использующий Microsoft Web Storage System, или любой клиент NNTP, могут осуществлять доступ к любому заданному дереву.

Домен (domain) - базовая единица в Active Directory. Домен состоит из набора компьютеров, которые совместно используют общую базу данных каталогов.

Доступ с беспроводной синхронизацией (wireless synchronization access) - воз-можность Exchange Server 2003 обеспечивать доступ с помощью ActiveSync таким образом, чтобы пользователи PocketPC и смартфонов могли синхронизировать данные напрямую с сервером Exchange.

Журналы транзакций (transaction logs) - первичная область сохранения новых транзакций, выполняемых для баз данных ESE. По мере выполнения транзакций данные последовательно записываются в эти журналы. Программы обслуживания баз данных затем фиксируют изменения из журналов транзакций в реальных базах данных.

Заменяющий домен (Masquerade Domain) - параметр, позволяющий указывать другое имя домена, которое помещается в поля Mail From (Почта от) и From (От) всех исходящих сообщений SMTP.

Запись почтового обмена (МХ-запись) (mail exchanger [MX] record) - запись в базе данных DNS, которая указывает хост, ответственный за получение сообщений электронной почты.

Запись управления доступом (access control entry, АСЕ) - такой объект, как пользователь или группа, представленный в списке управления доступом.

Запрещение (ban) - элемент управления, позволяющий запрещать сообщения или соединения от пользователя, группы, компьютера, адреса, доменного имени или другой конструкции.

Запрос на комментарии (RFC) - документы RFC, наборы замечаний об интернете. Любой человек может представить RFC, и если какой-либо RFC получает достаточную поддержку, то он может стать интернет-стандартом. Каждый RFC обозначен своим номером в последовательности RFC После публикации RFC никогда не изменяется -модификациям RFC присваивается новый номер RFC

Инсталлируемая файловая система (Installable File System, IFS) - файловая система, которая позволяет пользователю сохранять любой тип документа в виде файла с содержимым в исходном формате ("потоковый" файл) и затем получать доступ почти из любого клиента, будь то браузер, клиент MAPI или просто Microsoft Windows Explorer.

Инфраструктура открытых ключей (public-key infrastructure, PKI) - набор ресурсов, которые совместно используются для обеспечения защищенной системы сетевой аутентификации; основными компонентами инфраструктуры открытых ключей являются сертификаты и центры сертификации, политики и провайдеры криптографических услуг.

Контакт (contact) - незащищенный объект, представляющий пользователя вне организации. Контакт обычно имеет адрес электронной почты, с помощью которого происходит обмен сообщениями между локальной организацией и удаленным объектом. Контакт аналогичен специальному получателю (custom recipient) в Exchange Server 5.5.

Контроллер домена (domain controller) - сервер Windows 2000 Server или Windows Server 2003, на котором установлена служба Active Directory. Каждый контроллер домена может аутентифицировать пользователей своего домена. Он содержит полную реплику раздела именования домена для домена, которому принадлежит, и полную реплику разделов именования конфигурации и схемы для данного леса.

Контрольный импульс - группа пакетов, которые передаются через частную IP-сеть между узлами, чтобы определить состояние каждого узла, а также состояние приложений и служб, которыми они управляют внутри кластера.

Лес (forest) - набор доменов и деревьев доменов. Неявным именем леса является имя первого инсталлированного домена. Все контроллеры доменов внутри одного леса используют общие разделы именования конфигурации и схемы. Для присоединения к существующему лесу используется утилита Dcpromo. Первый домен внутри леса удалять нельзя.

Маршрутная группа (routing group) - набор серверов Exchange, которые могут передавать почтовые данные друг другу через один сегмент без прохождения через сервер-плацдарм. Обычно серверы Exchange одной маршрутной группы соединяются каналами с высокой пропускной способностью. Соединения между серверами маршрутной группы целиком основываются на протоколе SMTP.

Межсетевой экран, брандмауэр (firewall) - система, предназначенная для пре-дотвращения несанкционированного доступа в частную сеть или из этой сети. Брандмауэр состоит из аппаратного и/или программного обеспечения. Работа брандмауэров заключается в блокировании определенных пакетов или определенных приложений.

Метабаза (metabase) - хранилище, которое содержит метаданные, например, используемые IIS для получения своих данных о конфигурации. Для просмотра метабаз используются утилиты, такие как Metaedit.

Метаданные (metadata) - данные о данных. Относительно Exchange этот термин используется в контексте Active Directory, а также для описания структуры внутри хранилища или МТА.

Монтировать (mount) - помещать отдельное хранилище в группу хранения в подсоединенном режиме. Хранилища можно также отсоединять, то есть демонтировать. Например, можно демонтировать хранилище для обслуживания.

Общая папка (public folder) - папка на сервере Exchange, которая является частью хранилища общих папок, доступного нескольким пользователям. Общая папка содержит сообщения, документы и почти любой тип файлов.

Объект (object) - элемент, который описывается отличительным именованным набором атрибутов. В Active Directory все сетевые ресурсы представлены как объекты, которые можно администрировать централизованным образом.

Организационная единица (organizational unit, OU) - объект контейнера Active Directory, который используется для организации других объектов внутри домена. OU содержит пользовательские учетные записи, принтеры, группы, компьютеры и другие OU.

Отличительное имя (distinguished name) - имя, присваиваемое каждому объекту в Active Directory; оно указывает местоположение данного объекта в общей иерархии объектов.

Отслеживание сообщений (message tracking) - средство Exchange Server, которое, в сочетании со средством отслеживания тем сообщений, позволяет отслеживать сообщения во всей организации Exchange -в основном для поиска и устранения проблем.

Отчет о невозможности доставки (nondelivery report, NDR) - отчет, который генерируется при невозможности доставки сообщения по какой-либо причине в системе Exchange Server. NDR возвращается отправителю сообщения и иногда администратору или автоматизированному монитору.

Пара ключей, асимметричная (key pair, asymmetric) - пара неидентичных ключей шифрования: один ключ используется для шифрования данных, а второй - для их дешифрования. При использовании асимметричных ключей один их них называется открытым (public) ключом, а второй - личным (private) ключом. Этот тип технологии шифрования используется в Exchange 2000 Server.

Пара ключей, симметричная (key pair, symmetric) - идентичные ключи шиф-рования: и отправитель, и получатель используют один и тот же ключ для шифрования и дешифрирования данных. Известны также как общие ключи.

Передача свойств (property promotion) - см. Автоматическая передача свойств документов.

Переход по отключению (failover) или возврат после восстановления (fallback) - процесс перемещения ресурса с одного сервера в кластере на другой. Переход по отключению происходит при возникновении какой-либо проблемы на активном сервере, когда службы должны быть перемещены на пассивный сервер. Возврат после восстановления -это процесс возврата ресурсов активному серверу после их временного перемещения на пассивный сервер.

Политика (policy) - набор параметров конфигурации, которые применяются к одному или нескольким объектам Exchange одного класса. Например, вы можете создать политику, которая влияет на определенные установки некоторых или всех серверов Exchange. Если потребуется изменить эти установки, нужно будет всего лишь модифицировать данную политику, и она будет применена к организации соответствующего сервера.

Политика безопасности - см. Политика информационной безопасности и Электронная политика безопасности.

Политика информационной безопасности (information security policy) - объяв-ление приемлемого поведения или действий, связанных с информацией, хранимой на компьютере компании.

Пользователь (user) - в Active Directory - принципал безопасности (пользова-тель, который может входить в домен). Пользователь может иметь адрес электронной почты и/или почтовый ящик Exchange: это, соответственно, пользователь с почтовой поддержкой и/или с почтовым ящиком.

Пользовательское запрещение (user ban) - действие, которое препятствует дос-тупу отдельного пользователя в определенный чат-коллектив. Если такой пользователь пытается войти в чат-коллектив, он получает отказ. Пользователю может быть запрещен вход по псевдониму и/или по пользовательскому имени.

Правила фильтрации (filter rules) - правила LDAP, создаваемые с помощью политик получателей. Правила фильтрации позволяют указывать, какой вид адреса электронной почты будет генерироваться для каждого объекта-получателя.

Приемник (sink) - см. Приемник событий.

Приемник событий (event sink) - программный компонент, который активизи-руется определенным инициатором, таким как получение нового сообщения. Этот программный компонент обычно написан на любом СОМ-совместимом языке программирования (Microsoft Visual Basic, Microsoft VBScript, JavaScript, С или C++). Exchange Server 2003 поддерживает приемники событий для транспорта, протоколов и хранилищ. Приемники событий для хранилища могут быть синхронными (программа выполняется при запуске события) и асинхронными (программа выполняется через некоторое время после события).

"Принципал" безопасности (security principal) - пользователь, который может входить в домен и получать доступ к сетевым ресурсам. Объект-пользователь в Active Directory является принципалом безопасности. Принципал, не включенный в систему безопасности, - это представленный в Active Directory объект, который не имеет доступа к ресурсам внутри данного предприятия.

Пространство имен (namespace) - логический набор ресурсов, которым можно управлять как единым целым. Внутри Active Directory пространство имен определяется доменом.

Раздел именования (naming partition) - самостоятельный раздел иерархии каталогов, имеющий свои собственные свойства, такие как конфигурация репликаций и структура полномочий. В Active Directory входят разделы именования домена, конфигурации и схемы.

Раздел именования домена (domain naming partition) - раздел Active Directory, с помощью которого происходит сохранение всех объектов домена для Exchange Server 2003 и репликация объектов в каждый контроллер домена. В этом разделе сохраняются объекты-получатели, такие как пользователи, контакты, и группы. См. также Раздел именования конфигурации и Раздел именования схемы.

Раздел именования конфигурации (configuration naming partition) - раздел Active Directory, в котором хранится информация, относящаяся к способу организации системы Exchange. Поскольку эта информация реплицируется на все контроллеры доменов леса, конфигурация Exchange также реплицируется по всему лесу. В информацию о конфигурации входит топология Exchange (например, информация о маршрутных группах), описание коннекторов, протоколов и установки служб. См. также Раздел именования домена и Раздел именования схемы.

Раздел именования схемы (schema naming partition) - раздел Active Directory, содержащий все типы объектов, а также их атрибуты, которые могут быть созданы в Active Directory. Эта информация реплицируется на все контроллеры доменов в данном лесу. При первой инсталляции Exchange Server 2003 в лесу схема Active Directory расширяется, чтобы включить новые классы и атрибуты объектов, относящиеся к Exchange Server 2003. См. также Раздел именования конфигурации и Раздел именования домена

Размещаемая организация (hosted organization) - набор служб Exchange, включая (но не ограничиваясь этим) виртуальные серверы (такие как IMAP4, SMTP, РОРЗ, NNTP, HTTP или RVP), место на устройствах хранения и средства коллективной работы в реальном масштабе времени, которые используются для обеспечения потребностей одной компании. Размещаемая организация обычно используется поставщиками интернет-услуг для размещения нескольких компаний на одном физическом компьютере. Однако размещаемая организация не ограничивается одним сервером Exchange.

Распределение сетевой нагрузки (NLB) - процесс балансировки вызовов клиентов между несколькими front-end-серверами. Это действие выполняется на уровне MAC и сетевом уровне.

Репликация на основе электронной почты (mail-based replication) - механизм репликации информации каталога посредством транспортировки сообщений. Это относится к репликации каталогов между сайтами в Exchange 5.x, а также к репликации Active Directory через SMTP.

Ресурс (resource) - при коллективной работе в реальном масштабе времени пользовательский объект в Active Directory, представляющий какое-либо служебное средство. Ресурсы хранятся в организационной единице System\Exchange в Active Directory.

Сайт (site) - в Active Directory - набор IP-подсетей. Все компьютеры одного сайта имеют возможность высокоскоростных соединений друг с другом (со скоростями передачи локальной сети). В отличие от сайта Exchange для сайта Active Directory не существует фиксированного пространства имен; например, несколько сайтов могут находиться внутри одного домена, и, наоборот, один сайт может охватывать несколько доменов.

Сервер глобального каталога (Global Catalog server) - сервер, который содержит полную реплику контекстов именования конфигурации и схемы для леса Active Directory, полную реплику контекста именования домена, в котором установлен данный сервер, и частичную реплику всех других доменов в данном лесу. В глобальном каталоге известно о каждом объекте леса и содержится представление каждого объекта, но могут быть известны не все атрибуты (такие как должность и физический адрес) для объектов других доменов.

Сервер-плацдарм (bridgehead server, BHS) - сервер, который действует как пункт передачи сообщений между маршрутными группами Exchange 2000. Этот термин обычно относится к компьютеру, на котором размещен коннектор для репликации каталогов.

Серверы интерфейса/серверы хранилищ (front end/back end) - конфигурация Exchange, при которой клиенты осуществляют доступ к банку протокольных серверов (серверов интерфейса - front end), а те, в свою очередь, соединяются с хранилищами данных на отдельных серверах (серверах хранилищ - back end) для считывания физических данных. Эта конфигурация позволяет иметь единый масштабируемый пункт обращения ко всем данным, связанным с системой Exchange.

Сертификат (certificate) - открытые ключи, которые были подписаны цифровой подписью доверенного органа (центра сертификации), что гарантирует защиту от подделки этих открытых ключей. Служба Key Management Service использует формат сертификатов, согласующийся со стандартом Х.509.

Система имен доменов (Domain Name System, DNS) - широко используемый, базирующийся на стандартах протокол, с помощью которого клиенты и серверы могут выполнять разрешение (преобразование) имен в IP-адреса и наоборот. В Windows Server 2003 этот протокол расширен за счет появления службы динамической DNS (DDNS), которая позволяет клиентам и серверам автоматически регистрировать себя в базе данных без необходимости ручного внесения записей администраторами.

Системные политики (system policies) - общие наборы правил, созданные для применения к серверам, хранилищам почтовых ящиков и хранилищам общих папок. После создания политики изменения в этой политике приводят к изменению правил для всех членов этой политики.

Системный оператор (sysop) - человек, который управляет какой-либо онлайновой службой, такой как электронная доска объявлений или чат-комната.

Собственный режим (native mode) - см. Режим домена.

Соглашение о соединениях (connection agreement) - информация, используемая для репликации с помощью Active Directory Connector. В эту информацию входят серверы, которые участвуют в репликации, классы объектов для репликации (почтовый ящик, специальный получатель, список рассылки и пользователь, контакт и группа), контейнеры и организационные единицы, используемые для размещения объектов, а также временной график репликации.

Списки рассылки по запросу (query-based distribution lists) - список получателей, функционирующий как обычный список рассылки, за исключением того, что набор его членов изменяется в зависимости от запросов.

Список отозванных сертификатов (certificate revocation list, CRL) и список доверенных сертификатов (certificate trust list, CTL) - списки, публикуемые службами сертификатов (Certificate Services), где указаны имена сертификатов, аутентичности которых можно доверять (список доверия) или не доверять (список отзыва).

Список управления доступом (access control list, ACL) - список полномочий до-ступа к объекту. В ACL для элемента обычно включаются его члены (записи АСЕ) и действия, которые может выполнять каждый член применительно к этому элементу.

Средства развертывания (Deploying Tools) - набор документов, описывающих процесс инсталляции Exchange Server 2003 и содержащий контрольные списки, позволяющие убедиться в успешности установки.

Схема (schema) - метаданные (данные о данных), которые описывают, каким образом используются объекты внутри данной структуры. В отношении Exchange Server этот термин используется в контексте Active Directory, но его можно также использовать для описания структуры внутри хранилища или МТА.

"Троянский конь" (Trojan) - вредоносная программа, внедряющая себя в нормальную, внушающую доверие программу. В отличие от вирусов, которым необходимо присоединять себя с целью репликации, "троянские кони" полностью внедряют себя внутрь другой программы. При запуске программы-носителя вместе с ней запускается "троянский конь".

Удаленные вызовы процедур (remote procedure calls, RPC) - надежный синхронный протокол, который позволяет программе одного компьютера выполнять программу на другом компьютере. Клиенты Outlook используют вызовы MAPI RPC для доступа к почтовым ящикам и общим папкам.

Устройство управления многоточечными соединениями (multipoint control unit, MCU) относится к протоколу Т.120, который позволяет клиентам подсоединяться к сеансам информационных конференций. Устройства MCU) могут взаимодействовать друг с другом для передачи информации конференций.

Файл контрольных точек (checkpoint file) - файл, используемый для слежения за транзакциями, которые фиксируются в базе данных Exchange из журнала транзакций. Использование файлов контрольных точек гарантирует, что транзакции не будут зафиксированы более одного раза.

Файл с содержимым в исходном формате (native content file) - см. RTF-файл.

Функциональный уровень (functional level) - режим функционирования домена или леса Active Directory. Домен может находиться на нескольких функциональных уровнях, каждый из которых определяется версиями Windows Server, работающими в домене или в лесу. В смешанном режиме Windows 2000 (в котором работают серверы Windows NT, 2000 и 2003) на домен налагаются ограничения (такие как 40000 объектов), обусловленные моделью домена Windows NT 4. Однако контроллеры домена Windows 2000 и резервные контроллеры домена Windows NT 4 могут сосуществовать внутри домена без каких-либо проблем. Переключение в собственный режим Windows 2000 (в котором работают только серверы Windows 2000 и 2003) позволяет масштабировать каталог до миллионов объектов. Уровень Windows Server 2003 обеспечивает полную функциональность Windows Server 2003, однако требует, чтобы на всех серверах работала ОС Windows Server 2003.

Хранение одного экземпляра сообщения (single-instance storage, SIS) - метод сохранения, при котором сообщение, отправляемое нескольким получателям, сохраняется только один раз, если все получатели находятся в одной базе данных. Метод SIS не поддерживается, если почтовый ящик перемещается в другую базу данных, даже если он остается в той же группе хранения. Кроме того, он не охватывает несколько баз данных в одной группе хранения.

Хранилище (store) - обобщенное название подсистемы хранения на сервере Exchange. Термин "store" используется также для описания процесса Store.exe.

Центр сертификации (ЦС) - орган, который верифицирует достоверность от-крытых ключей, созданных для пользователей организации путем выдачи сертификатов. ЦС также выдает, отзывает и обновляет сертификаты.

Циклическое ведение журналов (circular logging) - способ ведения журналов, который предусматривает поддержку только предыдущих файлов журналов с незафиксированными изменениями на данном сервере. Полностью зафиксированные журналы транзакций удаляются для экономии места.

ЦС (СА) - см. Центр сертификации.

Червь (worm) - вредоносная программа, являющаяся самодостаточной и само-реплицирующейся. Червь передается в интернете или в сетях с использованием обычных транспортных протоколов. Функционирование червей базируется на обнаружении события либо активизируется сразу после копирования самих себя на следующий компьютер.

Электронная политика безопасности (Electronic security policy) - объявление методов и действий, которые необходимо предпринимать для соответствия политике информационной безопасности.

Страницы:

АСЕ - см.Запись управления доступом.

ACL - см. Список управления доступом.

Active Directory - служба каталогов Microsoft Windows, которая используется вместо Security Accounts Manager (SAM) в Windows NT 4. Active Directory состоит из леса, доменов, организационных единиц, контейнеров и объектов. В Active Directory могут быть представлены различные классы объектов, включая пользователей, группы, компьютеры, принтеры и приложения.

Active Directory Connector (ADC) - служба, которая выполняется на контроллере домена Windows и позволяет синхронизировать каталоги Microsoft Exchange Server 5.5 и Active Directory. В отличие от службы репликации сайтов (Site Replication Service), которая реплицирует информацию между организацией Exchange 5.x и разделом именования конфигурации в Active Directory, ADC реплицирует информацию между каталогом Exchange 5.x и разделом именования домена в Active Directory.

Active Directory Services Interface (ADSI). - Набор интерфейсов, позволяющий на программном уровне осуществлять доступ к службам Active Directory.

ADC - см. Active Directory Connector.

American Standard Code for Information Interchange (ASCII) - код, в котором английские буквы представлены числами от 0 до 127.

ASCII - см. American Standard Code for Information Interchange.

Back-end-сервер - сервер, содержащий, по крайней мере, одну базу данных, к которой могут подключаться front-end-серверы (интерфейсные серверы) при трансляции запросов от клиентов.

BHS - см. Сервер-плацдарм.

ConfigCA - специальное соглашение о соединениях, реализованное как часть службы Active Directory Connector, с помощью которого происходит репликация данных раздела именования конфигурации из сайтов Exchange 5.x в административные группы Active Directory и наоборот. ConfigCA действует совместно со службой Site Replication Service.

CRL - см. Список отозванных сертификатов.

CTL - см. Список доверенных сертификатов.

DAV - см. Distributed Authoring and Versioning.

Digest- аутентификация (Digest authentication) -форма аутентификации в службе Internet Information Services, при которой пароль отправляется в виде хеш-кода и проходит через прокси-серверы и брандмауэры. Этот метод согласуется с браузерами, поддерживающими HTTP 1.1, но пароль остается незашифрованным на контроллере домена Microsoft Windows 2003.

Distributed Authoring and Versioning (DAV) - расширение протокола HTTP 1.1, которое позволяет работать с объектами и атрибутами (читать и записывать) на веб-сервере; известен также как WebDAV. В Exchange встроена поддержка WebDAV. DAV позволяет управлять данными с помощью протокола, аналогичного системе регистрации данных (хотя DAV не разрабатывался специально для этой цели). В DAV включены команды PROPFIND и PROPPATCH.

DNS - см. Система имен доменов.

DSAccess - компонент Exchange, с помощью которого происходит поиск в каталогах для таких компонентов, как SMTP и МТА. Для доступа к каталогам клиент запрашивает использование службы DSProxy.

DSProxy - компонент Exchange, который используется как "посредник" (и ссылка) для запросов службы каталогов MAPI от клиентов Microsoft Outlook к Active Directory с целью поиска в адресной книге и разрешения имен.

Ероху-слой - см. Exchange Interprocess Communication layer (EXIPC).

ESE - см. Extensible Storage Engine.

EVS - см. Виртуальный сервер Exchange.

Exchange Interprocess Communication layer (EXIPC) - слой взаимодействия процессов для очередей, ранее известный под названием ероху-слоя, который позволяет процессам IIS и Store (Inetinfo.exe и Store.exe) очень быстро перемещать данные в обоих направлениях. Этот слой требуется для достижения максимально возможной производительности между протоколами и службами базы данных на сервере Exchange. В традиционных приложениях для переключения контекстов во время передачи данных между двумя процессами требуется процессор. В Exchange Server 5.5 такие протоколы, как NNTP, РОРЗ и IMAP, непосредственно включены в процесс Store.exe, что позволяет очень эффективно выполнять передачу данных. В архитектуре Exchange протоколы отделены от базы данных для упрощения обслуживания и поддержки будущих архитектур.

EXIPC - см. Exchange Interprocess Communication layer (EXIPC).

Extensible Storage Engine (ESE) - расширяемый механизм хранения; система протоколирования транзакций, которая обеспечивает целостность и согласованность данных в случае аварии системы или отказа носителя данных. Другие базы данных, такие как база данных Active Directory, также используют ESE.

GUID - см. Глобально уникальный идентификатор.

IFS - см. Инсталлируемая файловая система.

IIS - см. Internet Information Service.

IMAP4 - см. Internet Message Access Protocol 4.

Integrated Windows Authentication (IWA) - форма аутентификации IIS (аутен-тификация, интегрированная с Windows), при которой пароль передается как шифрованное значение на самый верхний уровень безопасности. Эта форма аутентификации не действует через брандмауэры и прокси-серверы.

Internet Information Services (IIS) - программное обеспечение веб-сервера Microsoft для операционной системы Windows Server 2003. IIS 5 поставляется вместе с Windows Server 2003 и инсталлируется по умолчанию при типовой инсталляции Windows.

Internet Message Access Protocol 4 (IMAP4) - основанный на стандартах протокол для доступа к информации почтовых ящиков. IMAP4 считается более развитым протоколом, чем РОРЗ, поскольку поддерживает работу в режиме онлайн и доступ к папкам, отличным от Inbox.

LDAP - см. Lightweight Directory Access Protocol.

Lightweight Directory Access Protocol (LDAP) - основанный на стандартах протокол, который используется для взаимодействия с согласующимися службами каталогов. LDAP версии 2 позволяет пользователям и приложениям читать содержимое базы данных каталога, в то время как LDAP версии 3 (определенный в соответствии с документом RFC 2251) позволяет им и читать, и записывать в базе данных каталога.

LSA - см. Алгоритм состояния связи.

MAPI - см. Messaging Application Programming Interface.

MCU - см. Устройство управления многоточечными соединениями.

Message Transfer Agent (МТА) - компонент всех версий Exchange Server (агент передачи сообщений), который пересылает сообщения между серверами с помощью протокола Х.400.

Messaging Application Programming Interface (MAPI) - интерфейс прикладного программирования, используемый приложениями почтового обмена Microsoft, такими как Outlook, для доступа к информации коллективной работы. MAPI или, более точно, MAPI RPC, используется как транспортный протокол между клиентами Outlook и серверами Exchange.

Metabase update service - компонент Exchange 2000, который читает данные из Active Directory и перемещает их в локальную метабазу IIS. Metabase update service (служба модификации метабазы) позволяет администратору выполнять удаленные изменения конфигурации на виртуальных серверах без необходимости постоянного подсоединения к каждой системе.

MIME - см. Multipurpose Internet Mail Extensions.

МТА - см. Message Transfer Agent.

Multipurpose Internet Mail Extensions (MIME) - стандарт многоцелевых почтовых расширений интернета, который позволяет включать в одно сообщение несколько файлов с различными типами содержимого. Текущее определение MIME дается в документах RFC 2045-2049, и они рассматриваются как единый стандарт.

МХ-запись (MX record) - см. Запись почтового обмена.

Name Service Provider Interface (NSPI) - часть процесса DSProxy (интерфейс провайдера службы имен), которая принимает запросы каталога от клиента Outlook и передает их провайдеру адресной книги.

NDR - см. Отчет о невозможности доставки.

Network News Transfer Protocol (NNTP) - основанный на стандартах протокол, который содержит простые командные слова для передачи сообщений Usenet между клиентами и серверами, а также между серверами. NNTP использует порт TCP/IP 119.

NLB - см. Распределение сетевой нагрузки.

NNTP - см. Network News Transfer Protocol.

NSPI - см. Name Service Provider Interface.

OLE DB - интерфейс прикладного программирования, с помощью которого языки низкого уровня, такие как С и C++, получают доступ к хранилищам данных различного типа посредством общего языка запросов. OLE DB представлен какзамена открытого интерфейса для подключения к базам данных (ODBC). Хранилища данных, подобные тем, что используются в Exchange и SQL Server, позволяют выполнять доступ с помощью OLE DB, что упрощает и ускоряет разработку приложений.

ОМА - см. Outlook Mobile Access.

OU - см. Организационная единица.

Outlook Mobile Access (ОМА) - обеспечивает пользователей с мобильными уст-ройствами, такими как Pocket PC и смартфон, доступом в режиме реального времени к данным Exchange. Outlook Mobile Access позволяет осуществлять доступ только при наличии соединения.

Outlook Web Access (OWA) - интерфейс веб-браузера для доступа к данным почтовых ящиков и общих папок Exchange Server. Клиент OWA в Exchange Server 5.x для представления данных коллективной работы в формате HTML использует Active Server Pages (активные страницы сервера), в то время как клиент OWA в Exchange 2000 осуществляет доступ к содержимому хранилища в исходном формате.

OWA - см. Outlook Web Access.

PKI - см. Инфраструктура открытых ключей.

РОРЗ - см. Post Office Protocol 3.

Post Office Protocol 3 (РОРЗ) - основанный на стандартах протокол для простого доступа к данным папки Inbox (Входящие). Все версии Exchange, за исключением версии 4, поддерживают РОРЗ. Для доступа клиента к серверу РОРЗ использует порт TCP/IP 110.

Queue Viewer - средство, встроенное в оснастку Exchange System, которое позволяет просматривать любую очередь сообщений. При отправке сообщений с сервера Exchange они поступают в очередь сообщений, где ожидают отправки через соответствующий коннектор.

Recipient Update, служба - как часть Exchange System Attendant эта служба обновления получателей поддерживает списки адресов в соответствии с текущим состоянием и создает прокси-адреса для пользователей.

RGC - см. Routing Group Connector.

Routing Group Connector - коннектор в Exchange Server 2003, который соединяет маршрутные группы друг с другом. Routing Group Connector является однонаправленным и имеет отдельные конфигурируемые свойства (такие как допустимые типы сообщений через данное соединение). Для коннекторов Routing Group Connector используются понятия локального и удаленного серверов-плацдармов, чтобы задавать, какие серверы в маршрутных группах могут взаимодействовать через данный канал. В качестве транспортного механизма передачи сообщений для коннектора Routing Group Connector используется SMTP или RPC; для эффективной маршрутизации сообщений этот коннектор использует информацию о состоянии связи.

Routing service - компонент Exchange 2000, который формирует информацию о состоянии связи.

RPC - см. Удаленные вызовы процедур.

RTF- файл (rich text file) -один из двух файлов, составляющих базу данных Exchange. RTF-файл (с расширением имени .RTF) содержит почтовые сообщения и содержимое интерфейса Message Application Programming Interface (MAPI), а файл с содержимым в исходном формате (с расширением имени .STM) содержит всю информацию, не связанную с MAPI. Этот термин также используется для описания файла, формат которого согласуется со стандартом форматирования, определенным фирмой Microsoft. RTF-файлы на самом деле являются ASCII-файлами со специальными встроенными командами, указывающими форматирование.

SCC - см. Site Consistency Checker.

Simple Message Transfer Protocol (SMTP) - широко используемый и основанный на стандартах протокол, который позволяет передавать сообщения между различными серверами сообщений. SMTP определен в соответствии с RFC 821; в нем используются простые командные слова для транспорта сообщений через порт TCP/IP 25.

SIS - см. Хранение одного экземпляра сообщения.

Site Consistency Checker (SCC) - модифицированная версия Knowledge Consistency Checker из Exchange Server 5.5. SCC выполняется внутри службы Site Replication Service. Этот компонент обеспечивает поддержку согласованности знаний для сайтов и административных групп при взаимодействии между Exchange Server 5.5 и Exchange Server 2003.

Site Replication Service (SRS) - служба, ответственная за репликацию сайта Exchange 5.x и информации о конфигурации в раздел именования конфигурации Active Directory, когда сервер Exchange принадлежит существующему сайту Exchange 5.5.

SMTP - см. Simple Message Transfer Protocol.

SRS - см. Site Replication Service.

System Attendant - одна из базовых служб Exchange 2000. System Attendant выполняет разнообразные функции (обычно связанные с информацией каталога), такие как формирование списков адресов, использование автономных адресных книг и средств поиска в каталоге.

TCP-порт (TCP port) - в протоколе TCP/IP TCP-порт идентифицирует логическое соединение, которое используется приложением для транспорта данных. Например, ТСР-порт 80 обычно используется для отправки HTTP-сообщений.

UPN - см. Базовое имя пользователя.

WebDAV - см. Distributed Authoring and Versioning.

Х.400 - стандарт обмена сообщениями, который используется многими системами обмена сообщениями. Х.400 использует метод точной адресации, отражающей иерархическую среду. Адрес Х.400 отражает позицию получателя в иерархии системы сообщений.

Х.400 Connector - коннектор, который используется для подсоединения системы Exchange к внешней системе Х.400 или соединения двух маршрутных групп Exchange через нестабильные каналы или каналы с низкой пропускной способностью (обычно менее 16 Кбит/с).

Х.500 - стандарт, определяющий способ структурирования каталогов. Каталоги Х.500 являются иерархическими, с различными уровнями для каждой категории информации. Active Directory и LDAP не связаны жестко со стандартом Х.500.

Х.509 - стандарт, определяющий цифровые сертификаты.

Автоматическая передача свойств документов (automatic document property promotion) - возможность, которая позволяет выполнять расширенный поиск по любому свойству документа, такому как автор, размер или подразделение. Когда Exchange сохраняет документ в поддерживаемом типе файла, свойства этого документа автоматически анализируются и передаются в данное хранилище информации. Тем самым свойства становятся частью записи о документе в базе данных, и впоследствии по этим свойствам можно выполнять поиск.

Административная группа (administrative group) - набор серверов Exchange, которые можно администрировать как один блок. В административную группу могут входить политики, маршрутные группы, деревья общих папок, мониторы, серверы, службы проведения конференций и чат-сети. Если к административной группе применяются установки безопасности (полномочия), то все дочерние объекты в этом дереве наследуют те же полномочия, что и узел данной административной группы.

Адресное пространство (address space) - часть адреса электронной почты, указы-вающая систему, которая получит сообщение. Обычно адресное пространство - это весь адрес, за исключением получателя и любого ограничителя. Например, в адресе joe@microsoft.com адресным пространством является microsoft.com.

Алгоритм состояния связи (link state algorithm - LSA) - алгоритм, используемый для обмена маршрутной информацией между серверами Exchange.

Архитектура без разделения ресурсов (shared-nothing architecture) - архитектура, в которой выполнение приложения возлагается на один из физических серверов, в то время как другие серверы (узлы) ждут в резерве, пока не произойдет отказ первого физического сервера, чтобы начать действовать, взяв на себя выполнение этого приложения. В каждый момент времени это приложение выполняется только каким-либо одним сервером. (Эта архитектура известна также под названием "active/passive" - с одним активным и несколькими пассивными компонентами).

Архитектура с полным разделением ресурсов (shared- everything architecture) архитектура, в которой любой физический сервер кластера в любой заданный момент времени имеет доступ ко всем данным и программам и может при необходимости предоставлять эти услуги клиенту. (Эта архитектура известна также под названием "active/active" -одновременная активность всех компонентов.)

Атрибут - индивидуальные свойства, формирующие объект.

Аутентификация - процесс проверки идентичности пользователя перед авто-ризацией пользователя для доступа к ресурсу.

Базовое пользовательское имя (user principal name, UPN) - имя, которое гене-рируется для каждого объекта в форме имя_полъзователя@имя_домена. UPN позволяет скрывать от пользователей сложность базовой доменной структуры. Например, хотя в одном лесу может быть много доменов, пользователи могут непосредственно входить в систему, как если бы все они находились в одном домене.

Виртуальный корневой каталог, виртуальный корень (virtual root) _ краткая ссылка на место физического хранения. Виртуальные корневые каталоги обычно определяются, чтобы пользователи и приложения могли подсоединяться с помощью краткого "дружественного" пути доступа вместо прохождения через сложную иерархию. IIS использует концепцию виртуальных корней для показа ресурсов, представляемых веб- сервером.

Виртуальный сервер (virtual server) - экземпляр любого типа службы, обычно реализованный в IIS. Например, виртуальный сервер может быть экземпляром FTP, IMAP, Instant Messaging, HTTP, NNTP, РОРЗ или SMTP. Сервер Exchange может содержать несколько виртуальных серверов одного типа на каждом компьютере. Каждый виртуальный сервер имеет собственные свойства конфигурации, такие как привязка к IP-адресам, номер порта и тип аутентификации.

Виртуальный сервер Exchange (Exchange virtual Server, EVS) - при использовании кластеризованных серверов вы назначаете для EVS различные ресурсы (такие как группы хранения). При отказе какого-либо узла можно переместить EVS из отказавшего узла в один из оставшихся узлов.

Высокий уровень готовности (high availability) - одно из качеств кластера серверов, позволяющее автоматически передавать владение ресурсами, такими как диски или IP-адреса, от сбойного сервера работоспособному серверу. Программное обеспечение перезапускается на работоспособном сервере, а пользователи воспринимают это лишь в виде краткой паузы. Целью высокого уровня готовности является минимизация времени простоев. Кластеризация в системе Windows поддерживает высокий уровень готовности, но не гарантирует безостановочной работы.

Глобально уникальный идентификатор (globally unique identifier, GUID) - атрибут, состоящий из 128-битного числа, уникальность которого гарантирована; используется приложениями, требующим ссылки на объект с помощью идентификатора, который остается постоянным. GUID присваивается объекту при его создании, и он никогда не изменяется, даже если объект перемещается между контейнерами одного домена.

Глобальный список адресов (Global Address List) - список всех получателей Exchange Server во всей организации Exchange. Exchange использует списки адресов для хранения и организации имен получателей, связанных с этой системой.

Группа (group) - объект, определенный в Active Directory и содержащий другие объекты, такие как пользователи, контакты и, возможно, другие группы. Группа может быть группой рассылки или группой безопасности, и область ее действия -локальной, в пределах домена или универсальной. Группы аналогичны спискам рассылки в Exchange Server 5.5.

Группа хранения (storage group) - набор баз данных Exchange на сервере Exchange, которые совместно используют один экземпляр ESE и один журнал транзакций. Отдельные базы данных внутри группы хранения могут монтироваться и демонтироваться.

Демонтировать (dismount)- см. Монтировать.

, http://dog.microsoft.comи http://cat.microsoft.com. Домены внутри леса, которые не имеют одинакового иерархического доменного имени, входят в различные домены. Если в лесу существуют различные деревья доменов, то это называется несвязным пространством имен.

Дерево общих папок (public folder tree) - набор общих папок, созданный в рамках одного иерархического пространства имен. В версиях Exchange Server, предшествовавших Exchange 2000, использовалось только одно дерево, которое называлось All Public Folders (Все общие папки). В Exchange Server 2003 можно определять несколько деревьев. Каждое дерево является единицей репликации иерархии, и его можно реплицировать в одно или несколько общих хранилищ. Хранилище общих папок содержит только одно дерево. Клиенты MAPI, такие как Outlook, могут осуществлять доступ только к одному дереву с именем АН Public Folders, в то время как другие клиенты, такие как веб-браузер, сетевой клиент, использующий Microsoft Web Storage System, или любой клиент NNTP, могут осуществлять доступ к любому заданному дереву.

Домен (domain) - базовая единица в Active Directory. Домен состоит из набора компьютеров, которые совместно используют общую базу данных каталогов.

Доступ с беспроводной синхронизацией (wireless synchronization access) - воз-можность Exchange Server 2003 обеспечивать доступ с помощью ActiveSync таким образом, чтобы пользователи PocketPC и смартфонов могли синхронизировать данные напрямую с сервером Exchange.

Журналы транзакций (transaction logs) - первичная область сохранения новых транзакций, выполняемых для баз данных ESE. По мере выполнения транзакций данные последовательно записываются в эти журналы. Программы обслуживания баз данных затем фиксируют изменения из журналов транзакций в реальных базах данных.

Заменяющий домен (Masquerade Domain) - параметр, позволяющий указывать другое имя домена, которое помещается в поля Mail From (Почта от) и From (От) всех исходящих сообщений SMTP.

Запись почтового обмена (МХ-запись) (mail exchanger [MX] record) - запись в базе данных DNS, которая указывает хост, ответственный за получение сообщений электронной почты.

Запись управления доступом (access control entry, АСЕ) - такой объект, как пользователь или группа, представленный в списке управления доступом.

Запрещение (ban) - элемент управления, позволяющий запрещать сообщения или соединения от пользователя, группы, компьютера, адреса, доменного имени или другой конструкции.

Запрос на комментарии (RFC) - документы RFC, наборы замечаний об интернете. Любой человек может представить RFC, и если какой-либо RFC получает достаточную поддержку, то он может стать интернет-стандартом. Каждый RFC обозначен своим номером в последовательности RFC После публикации RFC никогда не изменяется -модификациям RFC присваивается новый номер RFC

Инсталлируемая файловая система (Installable File System, IFS) - файловая система, которая позволяет пользователю сохранять любой тип документа в виде файла с содержимым в исходном формате ("потоковый" файл) и затем получать доступ почти из любого клиента, будь то браузер, клиент MAPI или просто Microsoft Windows Explorer.

Инфраструктура открытых ключей (public-key infrastructure, PKI) - набор ресурсов, которые совместно используются для обеспечения защищенной системы сетевой аутентификации; основными компонентами инфраструктуры открытых ключей являются сертификаты и центры сертификации, политики и провайдеры криптографических услуг.

Контакт (contact) - незащищенный объект, представляющий пользователя вне организации. Контакт обычно имеет адрес электронной почты, с помощью которого происходит обмен сообщениями между локальной организацией и удаленным объектом. Контакт аналогичен специальному получателю (custom recipient) в Exchange Server 5.5.

Контроллер домена (domain controller) - сервер Windows 2000 Server или Windows Server 2003, на котором установлена служба Active Directory. Каждый контроллер домена может аутентифицировать пользователей своего домена. Он содержит полную реплику раздела именования домена для домена, которому принадлежит, и полную реплику разделов именования конфигурации и схемы для данного леса.

Контрольный импульс - группа пакетов, которые передаются через частную IP-сеть между узлами, чтобы определить состояние каждого узла, а также состояние приложений и служб, которыми они управляют внутри кластера.

Лес (forest) - набор доменов и деревьев доменов. Неявным именем леса является имя первого инсталлированного домена. Все контроллеры доменов внутри одного леса используют общие разделы именования конфигурации и схемы. Для присоединения к существующему лесу используется утилита Dcpromo. Первый домен внутри леса удалять нельзя.

Маршрутная группа (routing group) - набор серверов Exchange, которые могут передавать почтовые данные друг другу через один сегмент без прохождения через сервер-плацдарм. Обычно серверы Exchange одной маршрутной группы соединяются каналами с высокой пропускной способностью. Соединения между серверами маршрутной группы целиком основываются на протоколе SMTP.

Межсетевой экран, брандмауэр (firewall) - система, предназначенная для пре-дотвращения несанкционированного доступа в частную сеть или из этой сети. Брандмауэр состоит из аппаратного и/или программного обеспечения. Работа брандмауэров заключается в блокировании определенных пакетов или определенных приложений.

Метабаза (metabase) - хранилище, которое содержит метаданные, например, используемые IIS для получения своих данных о конфигурации. Для просмотра метабаз используются утилиты, такие как Metaedit.

Метаданные (metadata) - данные о данных. Относительно Exchange этот термин используется в контексте Active Directory, а также для описания структуры внутри хранилища или МТА.

Монтировать (mount) - помещать отдельное хранилище в группу хранения в подсоединенном режиме. Хранилища можно также отсоединять, то есть демонтировать. Например, можно демонтировать хранилище для обслуживания.

Общая папка (public folder) - папка на сервере Exchange, которая является частью хранилища общих папок, доступного нескольким пользователям. Общая папка содержит сообщения, документы и почти любой тип файлов.

Объект (object) - элемент, который описывается отличительным именованным набором атрибутов. В Active Directory все сетевые ресурсы представлены как объекты, которые можно администрировать централизованным образом.

Организационная единица (organizational unit, OU) - объект контейнера Active Directory, который используется для организации других объектов внутри домена. OU содержит пользовательские учетные записи, принтеры, группы, компьютеры и другие OU.

Отличительное имя (distinguished name) - имя, присваиваемое каждому объекту в Active Directory; оно указывает местоположение данного объекта в общей иерархии объектов.

Отслеживание сообщений (message tracking) - средство Exchange Server, которое, в сочетании со средством отслеживания тем сообщений, позволяет отслеживать сообщения во всей организации Exchange -в основном для поиска и устранения проблем.

Отчет о невозможности доставки (nondelivery report, NDR) - отчет, который генерируется при невозможности доставки сообщения по какой-либо причине в системе Exchange Server. NDR возвращается отправителю сообщения и иногда администратору или автоматизированному монитору.

Пара ключей, асимметричная (key pair, asymmetric) - пара неидентичных ключей шифрования: один ключ используется для шифрования данных, а второй - для их дешифрования. При использовании асимметричных ключей один их них называется открытым (public) ключом, а второй - личным (private) ключом. Этот тип технологии шифрования используется в Exchange 2000 Server.

Пара ключей, симметричная (key pair, symmetric) - идентичные ключи шиф-рования: и отправитель, и получатель используют один и тот же ключ для шифрования и дешифрирования данных. Известны также как общие ключи.

Передача свойств (property promotion) - см. Автоматическая передача свойств документов.

Переход по отключению (failover) или возврат после восстановления (fallback) - процесс перемещения ресурса с одного сервера в кластере на другой. Переход по отключению происходит при возникновении какой-либо проблемы на активном сервере, когда службы должны быть перемещены на пассивный сервер. Возврат после восстановления -это процесс возврата ресурсов активному серверу после их временного перемещения на пассивный сервер.

Политика (policy) - набор параметров конфигурации, которые применяются к одному или нескольким объектам Exchange одного класса. Например, вы можете создать политику, которая влияет на определенные установки некоторых или всех серверов Exchange. Если потребуется изменить эти установки, нужно будет всего лишь модифицировать данную политику, и она будет применена к организации соответствующего сервера.

Политика безопасности - см. Политика информационной безопасности и Электронная политика безопасности.

Политика информационной безопасности (information security policy) - объяв-ление приемлемого поведения или действий, связанных с информацией, хранимой на компьютере компании.

Пользователь (user) - в Active Directory - принципал безопасности (пользова-тель, который может входить в домен). Пользователь может иметь адрес электронной почты и/или почтовый ящик Exchange: это, соответственно, пользователь с почтовой поддержкой и/или с почтовым ящиком.

Пользовательское запрещение (user ban) - действие, которое препятствует дос-тупу отдельного пользователя в определенный чат-коллектив. Если такой пользователь пытается войти в чат-коллектив, он получает отказ. Пользователю может быть запрещен вход по псевдониму и/или по пользовательскому имени.

Правила фильтрации (filter rules) - правила LDAP, создаваемые с помощью политик получателей. Правила фильтрации позволяют указывать, какой вид адреса электронной почты будет генерироваться для каждого объекта-получателя.

Приемник (sink) - см. Приемник событий.

Приемник событий (event sink) - программный компонент, который активизи-руется определенным инициатором, таким как получение нового сообщения. Этот программный компонент обычно написан на любом СОМ-совместимом языке программирования (Microsoft Visual Basic, Microsoft VBScript, JavaScript, С или C++). Exchange Server 2003 поддерживает приемники событий для транспорта, протоколов и хранилищ. Приемники событий для хранилища могут быть синхронными (программа выполняется при запуске события) и асинхронными (программа выполняется через некоторое время после события).

"Принципал" безопасности (security principal) - пользователь, который может входить в домен и получать доступ к сетевым ресурсам. Объект-пользователь в Active Directory является принципалом безопасности. Принципал, не включенный в систему безопасности, - это представленный в Active Directory объект, который не имеет доступа к ресурсам внутри данного предприятия.

Пространство имен (namespace) - логический набор ресурсов, которым можно управлять как единым целым. Внутри Active Directory пространство имен определяется доменом.

Раздел именования (naming partition) - самостоятельный раздел иерархии каталогов, имеющий свои собственные свойства, такие как конфигурация репликаций и структура полномочий. В Active Directory входят разделы именования домена, конфигурации и схемы.

Раздел именования домена (domain naming partition) - раздел Active Directory, с помощью которого происходит сохранение всех объектов домена для Exchange Server 2003 и репликация объектов в каждый контроллер домена. В этом разделе сохраняются объекты-получатели, такие как пользователи, контакты, и группы. См. также Раздел именования конфигурации и Раздел именования схемы.

Раздел именования конфигурации (configuration naming partition) - раздел Active Directory, в котором хранится информация, относящаяся к способу организации системы Exchange. Поскольку эта информация реплицируется на все контроллеры доменов леса, конфигурация Exchange также реплицируется по всему лесу. В информацию о конфигурации входит топология Exchange (например, информация о маршрутных группах), описание коннекторов, протоколов и установки служб. См. также Раздел именования домена и Раздел именования схемы.

Раздел именования схемы (schema naming partition) - раздел Active Directory, содержащий все типы объектов, а также их атрибуты, которые могут быть созданы в Active Directory. Эта информация реплицируется на все контроллеры доменов в данном лесу. При первой инсталляции Exchange Server 2003 в лесу схема Active Directory расширяется, чтобы включить новые классы и атрибуты объектов, относящиеся к Exchange Server 2003. См. также Раздел именования конфигурации и Раздел именования домена

Размещаемая организация (hosted organization) - набор служб Exchange, включая (но не ограничиваясь этим) виртуальные серверы (такие как IMAP4, SMTP, РОРЗ, NNTP, HTTP или RVP), место на устройствах хранения и средства коллективной работы в реальном масштабе времени, которые используются для обеспечения потребностей одной компании. Размещаемая организация обычно используется поставщиками интернет-услуг для размещения нескольких компаний на одном физическом компьютере. Однако размещаемая организация не ограничивается одним сервером Exchange.

Распределение сетевой нагрузки (NLB) - процесс балансировки вызовов клиентов между несколькими front-end-серверами. Это действие выполняется на уровне MAC и сетевом уровне.

Репликация на основе электронной почты (mail-based replication) - механизм репликации информации каталога посредством транспортировки сообщений. Это относится к репликации каталогов между сайтами в Exchange 5.x, а также к репликации Active Directory через SMTP.

Ресурс (resource) - при коллективной работе в реальном масштабе времени пользовательский объект в Active Directory, представляющий какое-либо служебное средство. Ресурсы хранятся в организационной единице System\Exchange в Active Directory.

Сайт (site) - в Active Directory - набор IP-подсетей. Все компьютеры одного сайта имеют возможность высокоскоростных соединений друг с другом (со скоростями передачи локальной сети). В отличие от сайта Exchange для сайта Active Directory не существует фиксированного пространства имен; например, несколько сайтов могут находиться внутри одного домена, и, наоборот, один сайт может охватывать несколько доменов.

Сервер глобального каталога (Global Catalog server) - сервер, который содержит полную реплику контекстов именования конфигурации и схемы для леса Active Directory, полную реплику контекста именования домена, в котором установлен данный сервер, и частичную реплику всех других доменов в данном лесу. В глобальном каталоге известно о каждом объекте леса и содержится представление каждого объекта, но могут быть известны не все атрибуты (такие как должность и физический адрес) для объектов других доменов.

Сервер-плацдарм (bridgehead server, BHS) - сервер, который действует как пункт передачи сообщений между маршрутными группами Exchange 2000. Этот термин обычно относится к компьютеру, на котором размещен коннектор для репликации каталогов.

Серверы интерфейса/серверы хранилищ (front end/back end) - конфигурация Exchange, при которой клиенты осуществляют доступ к банку протокольных серверов (серверов интерфейса - front end), а те, в свою очередь, соединяются с хранилищами данных на отдельных серверах (серверах хранилищ - back end) для считывания физических данных. Эта конфигурация позволяет иметь единый масштабируемый пункт обращения ко всем данным, связанным с системой Exchange.

Сертификат (certificate) - открытые ключи, которые были подписаны цифровой подписью доверенного органа (центра сертификации), что гарантирует защиту от подделки этих открытых ключей. Служба Key Management Service использует формат сертификатов, согласующийся со стандартом Х.509.

Система имен доменов (Domain Name System, DNS) - широко используемый, базирующийся на стандартах протокол, с помощью которого клиенты и серверы могут выполнять разрешение (преобразование) имен в IP-адреса и наоборот. В Windows Server 2003 этот протокол расширен за счет появления службы динамической DNS (DDNS), которая позволяет клиентам и серверам автоматически регистрировать себя в базе данных без необходимости ручного внесения записей администраторами.

Системные политики (system policies) - общие наборы правил, созданные для применения к серверам, хранилищам почтовых ящиков и хранилищам общих папок. После создания политики изменения в этой политике приводят к изменению правил для всех членов этой политики.

Системный оператор (sysop) - человек, который управляет какой-либо онлайновой службой, такой как электронная доска объявлений или чат-комната.

Собственный режим (native mode) - см. Режим домена.

Соглашение о соединениях (connection agreement) - информация, используемая для репликации с помощью Active Directory Connector. В эту информацию входят серверы, которые участвуют в репликации, классы объектов для репликации (почтовый ящик, специальный получатель, список рассылки и пользователь, контакт и группа), контейнеры и организационные единицы, используемые для размещения объектов, а также временной график репликации.

Списки рассылки по запросу (query-based distribution lists) - список получателей, функционирующий как обычный список рассылки, за исключением того, что набор его членов изменяется в зависимости от запросов.

Список отозванных сертификатов (certificate revocation list, CRL) и список доверенных сертификатов (certificate trust list, CTL) - списки, публикуемые службами сертификатов (Certificate Services), где указаны имена сертификатов, аутентичности которых можно доверять (список доверия) или не доверять (список отзыва).

Список управления доступом (access control list, ACL) - список полномочий до-ступа к объекту. В ACL для элемента обычно включаются его члены (записи АСЕ) и действия, которые может выполнять каждый член применительно к этому элементу.

Средства развертывания (Deploying Tools) - набор документов, описывающих процесс инсталляции Exchange Server 2003 и содержащий контрольные списки, позволяющие убедиться в успешности установки.

Схема (schema) - метаданные (данные о данных), которые описывают, каким образом используются объекты внутри данной структуры. В отношении Exchange Server этот термин используется в контексте Active Directory, но его можно также использовать для описания структуры внутри хранилища или МТА.

"Троянский конь" (Trojan) - вредоносная программа, внедряющая себя в нормальную, внушающую доверие программу. В отличие от вирусов, которым необходимо присоединять себя с целью репликации, "троянские кони" полностью внедряют себя внутрь другой программы. При запуске программы-носителя вместе с ней запускается "троянский конь".

Удаленные вызовы процедур (remote procedure calls, RPC) - надежный синхронный протокол, который позволяет программе одного компьютера выполнять программу на другом компьютере. Клиенты Outlook используют вызовы MAPI RPC для доступа к почтовым ящикам и общим папкам.

Устройство управления многоточечными соединениями (multipoint control unit, MCU) относится к протоколу Т.120, который позволяет клиентам подсоединяться к сеансам информационных конференций. Устройства MCU) могут взаимодействовать друг с другом для передачи информации конференций.

Файл контрольных точек (checkpoint file) - файл, используемый для слежения за транзакциями, которые фиксируются в базе данных Exchange из журнала транзакций. Использование файлов контрольных точек гарантирует, что транзакции не будут зафиксированы более одного раза.

Файл с содержимым в исходном формате (native content file) - см. RTF-файл.

Функциональный уровень (functional level) - режим функционирования домена или леса Active Directory. Домен может находиться на нескольких функциональных уровнях, каждый из которых определяется версиями Windows Server, работающими в домене или в лесу. В смешанном режиме Windows 2000 (в котором работают серверы Windows NT, 2000 и 2003) на домен налагаются ограничения (такие как 40000 объектов), обусловленные моделью домена Windows NT 4. Однако контроллеры домена Windows 2000 и резервные контроллеры домена Windows NT 4 могут сосуществовать внутри домена без каких-либо проблем. Переключение в собственный режим Windows 2000 (в котором работают только серверы Windows 2000 и 2003) позволяет масштабировать каталог до миллионов объектов. Уровень Windows Server 2003 обеспечивает полную функциональность Windows Server 2003, однако требует, чтобы на всех серверах работала ОС Windows Server 2003.

Хранение одного экземпляра сообщения (single-instance storage, SIS) - метод сохранения, при котором сообщение, отправляемое нескольким получателям, сохраняется только один раз, если все получатели находятся в одной базе данных. Метод SIS не поддерживается, если почтовый ящик перемещается в другую базу данных, даже если он остается в той же группе хранения. Кроме того, он не охватывает несколько баз данных в одной группе хранения.

Хранилище (store) - обобщенное название подсистемы хранения на сервере Exchange. Термин "store" используется также для описания процесса Store.exe.

Центр сертификации (ЦС) - орган, который верифицирует достоверность от-крытых ключей, созданных для пользователей организации путем выдачи сертификатов. ЦС также выдает, отзывает и обновляет сертификаты.

Циклическое ведение журналов (circular logging) - способ ведения журналов, который предусматривает поддержку только предыдущих файлов журналов с незафиксированными изменениями на данном сервере. Полностью зафиксированные журналы транзакций удаляются для экономии места.

ЦС (СА) - см. Центр сертификации.

Червь (worm) - вредоносная программа, являющаяся самодостаточной и само-реплицирующейся. Червь передается в интернете или в сетях с использованием обычных транспортных протоколов. Функционирование червей базируется на обнаружении события либо активизируется сразу после копирования самих себя на следующий компьютер.

Электронная политика безопасности (Electronic security policy) - объявление методов и действий, которые необходимо предпринимать для соответствия политике информационной безопасности.

Вернуться к учебному плану