Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003

Планирование катастроф и восстановление

Разбить на страницы
Показывать лекцию целиком

Портятся диски, разрушаются материнские платы, пользователи портят файлы, а наводнения, пожары и все виды других катастроф происходят с пугающей регулярностью. Вы не сможете вернуть свое предприятие к жизни, если у вас не будет эффективного реализуемого плана восстановления после аварий.

В этой лекции я описываю некоторые средства Windows Server 2003, о которых вы должны знать, чтобы быть уверенным в том, что сможете восстановить компьютер или всю систему вашей компании после катастрофы.

Резервное копирование

Резервное копирование - это не только защита от катастроф; это также защита для восстановления от ошибок. Резервные копии используются для восстановления случайно удаленных файлов не менее часто, чем для восстановления после аварий.

Новые возможности резервного копирования

Если вы переходите к Windows Server 2003 из Windows NT, то обнаружите, что в резервном копировании появились новые функции (большинство из них были добавлены в Windows 2000). В данном разделе дается обзор этих функций.

Теневая копия тома (volume shadow copy)

Совершенно новым средством в Windows Server 2003 является теневая копия тома, то есть "моментальная" копия тома, для которого выполняется резервное копирование, что полезно в ситуации, когда у приложений открыты файлы. В теневую копию включаются открытые файлы и файлы, которые используются в данный момент системой. Это означает, что пользователи могут продолжать доступ к системе во время работы утилиты резервного копирования без риска потери данных.

Это средство реализуется службой Volume Shadow Copy (VSS). Эта служба предоставляет новые функциональные возможности резервного копирования, включая новые интерфейсы прикладного программирования (API), которые могут использовать компании по разработке ПО, если они хотят использовать эту службу. Служба Volume Shadow Copy уведомляет программы и службы, чтобы должно начаться резервное копирование, и приложения, поддерживающие VSS, подготавливаются к резервному копированию, очищая кэш и файлы журналов. Проверьте в документации приложений, выполняемых на вашем компьютере Windows Server 2003, поддерживают ли они службу VSS. Если нет, то используйте рекомендации этого ПО для резервного копирования данных.

В Windows Server 2003 входит средство командной строки, vssadmin.exe, которое вы можете использовать для управления этой службой. Подробную документацию по этому средству см. в Windows Server 2003 Help and Support Center (Центр справки и поддержки), но здесь все же приводятся некоторые сведения по синтаксису.

  • Введите vssadmin list providers, чтобы вывести на экран имя, тип, идентификатор провайдера и версию для всех установленных провайдеров теневых копий.
  • Введите vssadmin list shadows, чтобы получить список всех существующих теневых копий тома.
  • Введите vssadmin list volumes, чтобы получить список томов, допустимых для создания теневых копий.
  • Несколько типов целевых носителей

    Наконец-то вы можете создавать резервные копии файлов на запоминающих устройствах (ЗУ) в дополнение к ленточным накопителям. Эта давно ожидавшаяся возможность означает, что вы можете использовать любой из следующих типов целевых носителей:

  • лента;
  • сменный диск;
  • жесткий диск (логический диск, другой физический жесткий диск и т.д.);
  • записываемый CD-ROM.
  • Примечание. Чтобы узнать, какие съемные диски работают с Windows Backup, посетите сайты следующих изготовителей: Iomega (www.iomega.com) для Zip-дисков и для NAS-дисков (Network Attached Storage - ЗУ, подключаемое к сети); Linksys (www.linksys.com) для NAS-дисков. Внимание. Поддержка QIC (четверть-дюймовых картриджей) и других ленточных устройств подобного типа исключена.

    Резервное копирование/Восстановление состояния системы

    В средство Backup включена возможность резервного копирования и восстановления состояния системы Windows (Windows System State). Компоненты, представляющие состояние системы, различаются в зависимости от роли сервера на предприятии.

    Состояние системы на всех серверах.Следующие компоненты представляют состояние системы на всех компьютерах Windows Server 2003:

  • реестр;
  • база данных для классов регистрации COM+;
  • загрузочные файлы, включая системные файлы;
  • метакаталог IIS (если установлена IIS);
  • системные файлы, которые находятся под защитой службы Windows File Protection.
  • Состояние системы для серверов со специальными ролями.В дополнение к компонентам, которые входят в состояние системы на всех серверах, следующие серверы со специальными ролями имеют дополнительные компоненты в их состоянии системы.

    Роль сервера Компоненты
    Certificate Server (Сервер сертификатов) База данных Certificate Services
    Domain Controller (Контроллер домена) Active Directory; папка SYSVOL
    Cluster Server (Сервер кластера) Контрольные точки реестра ресурсов; журнал восстановления кворум-ресурса (содержит информацию базы данных кластера)

    Если на контроллере домена запущена служба DNS, то в части Active Directory состояния системы содержатся данные зоны DNS, интегрированной с Active Directory. Данные зоны DNS, не интегрированной с Active Directory, которые сохраняются в виде .dns -файлов в папке %SystemRoot%\System32\DNS, являются частью загрузочного тома, поэтому они включаются в вашу резервную копию, если вы запускаете обычное резервное копирование (типа Normal).

    Резервное копирование защищенных системных файлов

    В Windows Server 2003 и последующих операционных системах содержится служба Windows File Protection, которая используется, чтобы избежать потери важных системных файлов за счет их перезаписи или удаления. Служба Windows File Protection действует путем поддержки файлов каталога, находящихся в папке %SystemRoot%\ System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}.

    В Windows NT 4 и более ранних версиях Windows NT вы могли выполнять выборочное резервное копирование и восстановление файлов операционной системы в том же стиле, как файлы данных. Это означает, что вы могли задать операции добавочного резервного копирования (типа incremental) и восстановления для файлов операционной системы.

    Начиная с Windows 2000, вы не можете выполнять добавочное резервное копирование файлов операционной системы. Вместо этого системные файлы отображаются в резервную копию и восстанавливаются как единое целое. Если вы задаете в своей backup-программе резервное копирование состояния системы (System State), это означает, что защищенные системные файлы будут копироваться автоматически.

    Интеграция со службой Remote Storage

    Remote Storage (Внешнее хранилище) - это средство Windows Server 2003, которое позволяет вам сохранять данные на ленте или магнитооптических дисках в библиотеке и предоставлять пользователям доступ к этим данным. Это означает, что вы можете освобождать пространство на диске от данных, которые давно записаны и редко используются, и предоставлять доступ к этим данным через библиотеку архивированных файлов.

    Интеграция с Task Scheduler

    Когда вы конфигурируете приложение backup для автоматизированной обработки, доступ к расписанию может осуществляться через Task Scheduler (Планировщик задач).

    Управляемый отдельно носитель резервной копии

    Целевой носитель обрабатывается службой RSM (Removable Storage Manager), которая входит в состав Windows Server 2003. Эта служба создает библиотеки съемных носителей и организует все для удобного доступа.

    Конфигурация отказоустойчивых дисков не включается в резервную копию

    Система Windows NT сохраняла информацию о настройках отказоустойчивых дисков в реестре. Поэтому в случае резервного копирования реестра вы получали возможность восстановления этих настроек. Однако, начиная с Windows 2000 Server, состояние Fault Tolerant Disk (Отказоустойчивый диск) сохраняется в скрытых секторах непосредственно на диске, и его невозможно включить в резервную копию. Поэтому ведите аккуратные записи по конфигурации ваших отказоустойчивых дисков (включая наборы с чередованием, зеркальные диски и наборы томов), поскольку вам придется реконфигурировать эти настройки, прежде чем начать операцию восстановления.

    Вопросы полномочий резервного копирования

    Чтобы выполнять резервное копирование всех папок и файлов на компьютере, вы должны быть членом группы Administrators или группы Backup Operators. Если вы не являетесь членом любой из этих групп, то можете выполнять резервное копирование только тех файлов и папок, которые отвечают следующим критериям.

  • Вы являетесь владельцем файлов и папок, для которых будете создавать резервную копию.
  • Вы имеете хотя бы один из следующих уровней полномочий доступа к файлам и папкам, для которых хотите создать резервную копию.
  • Read Execute (Чтение и Выполнение).
  • Modify (Изменение).
  • Full Control (Полный доступ).
  • Дисковые квоты и файлы резервных копий

    Если вы ограничены дисковой квотой и выполняете резервное копирование на жесткий диск, то должны убедиться, что ваша дисковая квота не ограничивает ваши возможности сохранения файла резервной копии. Чтобы проверить, имеются ли у вас ограничения в виде дисковых квот, щелкните правой кнопкой на диске, где вы хотите сохранять данные, выберите пункт Properties и затем щелкните на вкладке Quota (Квота).

    Примечание. Более подробную информацию по дисковым квотам см. в лекции 7.

    Типы резервного копирования

    Windows Backup позволяет выполнять пять следующих типов резервного копирования.

  • Normal (Обычное).Резервное копирование всех выбранных файлов и сброс атрибута "архивный" (Archive), который указывает, что для соответствующих файлов была создана резервная копия.
  • Copy (Копирование).Резервное копирование всех выбранных файлов, но без сброса атрибута "архивный".
  • Incremental (Добавочное).Просмотр выбранных файлов и резервное копирование только тех файлов, которые изменились с момента последнего резервного копирования. У файлов, для которых создается резервная копия, атрибут "архивный" сбрасывается.
  • Differential (Разностное).Резервное копирование тех файлов, которые изменились с момента последнего резервного копирования, но без сброса атрибута "архивный".
  • Daily (Ежедневное).Резервное копирование тех файлов, которые были добавлены или изменены в этот день. Атрибут "архивный" не сбрасывается.
  • Единственное применение типа Daily - это резервное копирование файлов, над которыми вы работали сегодня, чтобы можно было взять их домой для продолжения вашей работы.

    Резервное копирование

    Чтобы запустить приложение резервного копирования, откройте подменю System Tools (Служебные) меню Accessories (Стандартные) и выберите Backup (Резервное копирование). Появится окно мастера резервного копирования или восстановления Backup or Restore Wizard, см. рис. 17.1.

    (рис 17.1) При вызове программы Backup открывается окно мастера, но вы можете избежать прохождения через окна мастера

    Вы можете пройти через окна этого мастера, чтобы ответить на вопросы и задать опции для задания резервного копирования. Альтернативно вы можете заходить непосредственно в окна этой программы, чтобы делать то же самое. Последний способ быстрее, и чтобы использовать его, щелкните на ссылке Advanced Mode (Расширенный режим), чтобы открыть окно программы Backup Utility (см. рис. 17.2).

    Совет. Если вы хотите всегда использовать режим Advanced Mode, то в начальном окне мастера сбросьте флажок Always Start in Wizard Mode (Всегда запускать в режиме мастера), когда запустите в следующий раз эту программу. (рис 17.2) В окне программы Backup Utility имеются различные вкладки для конфигурирования и запуска задач

    Конфигурирование ПО резервного копирования

    Прежде чем запустить первое резервное копирование, имеет смысл сконфигурировать будущую работу этого ПО при резервном копировании или восстановлении. Для этого выберите Tools/Options (Сервис/Параметры), чтобы открыть диалоговое окно Options, в котором можно сконфигурировать опции и поведение по умолчанию этого ПО.

    Настройки вкладки General

    Во вкладке General (Общие) выберите или отключите следующие возможности.

  • Compute selection information before backup and restore operations (Рассчитывать информацию о выборе, прежде чем выполнять операции резервного копирования и восстановления).Система рассчитает количество папок и файлов в выбранном вами множестве резервного копирования, а также пространство на диске, которое им требуется, прежде чем начать работу. В случае резервного копирования это необходимо только в том случае, если емкость диска или дисков, которые вы копируете, намного больше емкости ваших целевых носителей и вы хотите знать, сколько лент или дисков вам потребуется. В случае восстановления это необходимо только в том случае, если восстановление выполняется на диск, который уже содержит данные.
  • Use the catalogs on the media to speed up building restore catalogs on disk (Использовать каталоги на носителях, чтобы ускорить создание каталогов восстановления на диске).При восстановлении из резервной копии система создает каталог на целевом диске, прежде чем восстанавливать файлы с носителя резервной копии. Если каталог носителей поврежден или у вас резервная копия на нескольких лентах и отсутствует лента, содержащая каталог, то вы не сможете использовать эту опцию. Вместо этого программа будет сканировать ваши носители резервной копии, чтобы создать каталог на диске с "нуля".
  • Verify data after the backup completes (Проверять данные после завершения резервного копирования).В случае выбора этой опции после завершения резервного копирования запускается процесс верификации между целевыми носителями и жестким диском. Однако этот процесс фактически заключается в проверке того, что ПО резервного копирования может читать файл на целевом носителе. Это существенно отличается от сравнения по файлам, при котором гарантируется совпадение скопированного файла с исходным файлом. Правда, если ПО резервного копирования не может прочитать файл, это часто является признаком, что имеется проблема носителя или даже типа носителя. Хотя это важная проверка, более надежным тестом является создание небольшой резервной копии и восстановление из этой копии, после чего нужно проверить, что все файлы на диске остались такими же, как до восстановления.
  • Back up the contents of mounted drives (Резервное копирование смонтированных дисков).Если вы используете монтированные диски, это гарантирует, что будет выполнено резервное копирование данных смонтированного диска. Если отключить эту опцию, то в резервное копирование будет включена только информация о пути к смонтированному диску.
  • Show alert message when I start the Backup Utility and Removable Storage is not running (Выводить предупреждающее сообщение, если я запускаю Backup Utility, а служба Removable Storage [Съемные ЗУ] не работает).Выберите эту опцию, чтобы получать предупреждение, когда не запущена служба Removable Storage. Это необходимо только в том случае, если ваш целевой носитель управляется службой Removable Storage, то есть это лента или оптический диск.
  • Show alert message when I start the Backup Utility and there is recognizable media available (Выводить предупреждающее сообщение, если я запускаю Backup Utility и имеется допустимый носитель).Выберите эту опцию, если вы используете носитель, который управляется службой Removable Storage, и вы хотите знать, имеется ли и когда будет доступен новый носитель в пуле носителей.
  • Show alert message when new media is inserted (Выводить предупреждающее сообщение, когда происходит вставка нового носителя).Выберите эту опцию, если вы используете носитель, который управляется службой Removable Storage, и хотите знать, что новый носитель был установлен в целевое устройство.
  • Always allow use of recognizable media without prompting (Всегда разрешать использование допустимого носителя без запроса пользователя).Выберите эту опцию, если вы используете носитель, который управляется службой Removable Storage, и хотите автоматически перемещать новый носитель, который не обнаружен этой службой, из доступного пула носителей в пул, который используется программой Backup.
  • Настройки вкладки Restore

    Параметры конфигурирования вкладки Restore (Восстановление) применяются для случаев частичного восстановления, но не для полного восстановления после аварии диска, когда вы снова создаете систему на новом диске. Выберите поведение по умолчанию для восстановления файлов, которые уже имеются на диске, среди следующих вариантов.

  • Don't replace existing files (Не заменять существующие файлы).
  • Replace existing files when the files on the disk are older than the files on the restore media (Заменять существующие файлы, если файлы на диске изменялись раньше, чем файлы на носителе резервной копии).
  • Always replace the file on my computer (Всегда заменять файлы на моем компьютере).
  • Конечно, безопаснее всего использовать первый вариант. Однако напомним, что вы задаете только конфигурацию по умолчанию, а при реальном восстановлении вы имеете возможность изменения настроек по умолчанию.

    Настройки вкладки Backup Type (Тип резервного копирования)

    Используйте раскрывающийся список в этой вкладке, чтобы выбрать тип резервного копирования по умолчанию (все пять типов описаны выше в разделе "Типы резервного копирования"). Эта настройка по умолчанию для вашего сеанса резервного копирования, и вы можете изменить тип, когда будет выполнять резервное копирование.

    Настройки вкладки Backup Log (Журнал резервного копирования)

    Выберите вариант журнала для операции резервного копирования. У вас имеются следующие варианты.

  • Detailed (Подробно).В журнал включаются имена всех копируемых файлов и папок.
  • Summary (Сводка).В журнал записываются главные процессы, включая время начала резервного копирования и список всех файлов, которые не удается копировать.
  • None (Нет).Означает, что не поддерживается никакого журнала.
  • Журналы резервного копирования имеют имена backupXX.log (где XX начинается с 01 ) и содержатся в папке \Documents and Settings\<Имя-выполнившего-вход-пользователя>\Local Settings\Application Data\Microsoft\Windows NT\NTBackup\data. В отличие от Windows Backup в Windows NT вы не можете изменить этот местоположение.

    Настройки вкладки Exclude Files

    Во вкладке Exclude Files (Исключаемые файлы) выводится список файлов, которые исключаются из резервного копирования (см. рис. 17.3). Вы можете добавлять файлы к этому списку и применять эти новые исключения к данному компьютеру (независимо от пользователя, выполнившего вход) или к резервному копированию, которое происходит после того, как вы выполнен ваш вход.

  • Чтобы исключить определенные файлы для всех пользователей, щелкните на кнопке Add New (Добавить новые файлы) под секцией Files Excluded For All Users (Файлы, исключенные для всех пользователей).
  • Чтобы исключить файлы в резервном копировании, которое выполняется вами, щелкните на кнопке Add New под секцией Files Excluded for Имяпользователя (Файлы, исключенные для Имяпользователя).
  • Примечание. Если другие пользователи выполняют резервное копирование на вашем компьютере и хотят создать собственные наборы исключаемых файлов, то они должны выполнить вход для создания своего набора таких файлов. (рис 17.3) Исключите типы файлов, которые не хотите включать в резервное копирование

    Список исключенных файлов записывается в раздел реестра HKEY LOCAL MACHINE\ System\CurrentControlSet\Control\BackupRestore\ FilesNotToBackup. Поэтому такие файлы исключаются независимо от программы резервного копирования, которую вы используете, - Windows Backup или программа от стороннего поставщика.

    Создание задания резервного копирования

    Начните свое резервное копирование с запуска мастера Backup Wizard или с вкладки Backup, чтобы вручную задать настройки для резервного копирования.

    Совет. Если вы используете мастер, то сначала используйте вкладку Backup для проверки (или изменения) носителя в поле Backup Media or Filename (Носитель или имя файла резервной копии).

    Мастер предлагает три варианта выбора.

  • Полная резервная копия (full backup), то есть все, что есть на данном компьютере.
  • Выбранные файлы (Selected files), то есть вам нужно выбрать для резервного копирования диски, папки и файлы в дереве иерархии системы.
  • Только состояние системы (System State).
  • Если вы не используете мастер, предпочитая использовать режим Advanced Mode для конфигурирования резервного копирования вручную, то перейдите во вкладку Backup и выберите папки и файлы, которые хотите включить в резервную копию. Во вкладке Backup представлено дерево иерархии системы, и вы можете раскрывать его для включения определенных объектов в резервную копию (см. рис. 17.4). Ваш указатель превращается в "галочку", что вызывает установку флажка при каждом щелчке. При повторном щелчке происходит сброс этого флажка. Чтобы выбрать объект, установите флажок рядом с ним. Щелкните на диске или папке, чтобы вывести содержимое в правой панели.

    (рис 17.4) Выберите элементы для включения в резервное копированиеСовет. Не забудьте выбрать System State для локального компьютера (вы не можете выполнить резервное копирование состояния системы на удаленном компьютере).

    Если вы используете службу Removable Storage (Съемные ЗУ) для управления носителями или используете службу Remote Storage (Внешнее хранилище) для хранения данных, то включайте в резервную копию следующие папки, чтобы гарантировать восстановление данных Remote Storage и Removable Storage:

  • Systemroot\System32\Ntmsdata
  • Systemroot\System32\Remotestorage
  • Имеются два варианта, доступных для выбора носителя (поле Backup Media or File Name внизу окна вкладки Backup).

  • Back up to a file on a drive (Резервное копирование в файл на диске).Диском может быть жесткий диск или любой другой тип съемного или несъемного носителя. Если вы используете диск, то введите путь и имя файла (можно использовать UNC-путь) или щелкните на кнопке Browse, чтобы выбрать целевой диск.
  • Back up to a tape device (Резервное копирование на ленточное устройство).Этот вариант доступен, только если система обнаруживает ленточное устройство на данном компьютере. Если выбран этот вариант, то носителем управляет система Removable Storage.
  • Примечание. Вариант использования файла доступен всегда, даже если на компьютере есть ленточное устройство.

    Если вы хотите сохранить эти опции конфигурирования, выберите Job/Save Selections (Задание/Сохранить выбор), чтобы сохранить выбранное множество и опции в виде файла выбора для резервного копирования. Задайте имя этого файла (система автоматически добавит расширение имени .bks). Вы можете загрузить это задание в любой момент для его использования (выберите Job/Load Selections), и можете также создавать и сохранять другие задания резервного копирования с другим множеством выбранных файлов и папок. Но вы не обязаны сохранять ваш выбор, чтобы выполнить резервное копирование выбранного множества.

    Совет. Вы можете использовать файл с заданием резервного копирования для указания файлов и папок, если хотите запускать резервное копирование из командной строки. См. ниже раздел "Использование пакетных файлов для резервного копирования".

    Закончив выбор, щелкните на кнопке Start Backup (Запустить резервное копирование). Появится диалоговое окно Backup Job Information (Информация задания резервного копирования), где у вас запрашивается дополнительная информация об этом задании.

    Щелкните на кнопке Advanced (Дополнительно), чтобы увидеть дополнительные опции конфигурирования для этого задания.

    Средство Volume Shadow Copy (Теневая копия тома) активизируется по умолчанию для встроенной программы резервного копирования. При резервном копировании компьютера, которому не требуется это средство, отключите эту опцию, чтобы сэкономить место и снять нагрузку, налагаемую этим средством. Но если среди компонентов резервного копирования выбран элемент System State, то опция Disable Volume Shadow Copy (Отключить теневую копию тома) недоступна. Закончив конфигурирование дополнительных опций резервного копирования, щелкните на кнопке OK, чтобы вернуться в диалоговое окно Backup Job Information. Чтобы начать резервное копирование, щелкните на кнопке Start Backup.

    Расписание резервного копирования

    Если вы хотите запланировать резервное копирование для запуска в другое время (задание автоматически добавляется в список Scheduled Tasks [Назначенные задания]), щелкните на кнопке Schedule (Расписание) в диалоговом окне Backup Job Information. Если вы не сохранили файл выбора, то появится сообщение, что вы должны сохранить свой выбор, прежде чем запустить резервное копирование. Щелкните на кнопке Yes, чтобы выполнить эту задачу, и введите имя этого набора опций в диалоговом окне Save Selections.

    Система запросит у вас информацию учетной записи, и по умолчанию будет представлен текущий пользователь. Вместо этого вы можете ввести имя и пароль для пользовательского имени, под которым должно запускаться это резервное копирование. Но если вы вводите другое пользовательское имя и пароль, то должны знать о следующих правилах.

  • Пользователь, которого вы указываете, должен иметь подходящие права для выполнения резервного копирования.
  • Этот пользователь становиться владельцем заданного набора резервного копирования.
  • В диалоговом окне Schedule Job Options (Опции назначенного задания) введите имя задания для этого резервного копирования (это имя будет появляться в окне Scheduled Tasks) и щелкните на кнопке OK. Затем щелкните на кнопке Properties и сконфигурируйте диалоговое окно Schedule Job (рис. 17.5).

    Вы можете оставить конфигурацию по умолчанию, чтобы запустить это задание однократно, но обратите внимание, что указано текущее время, то есть фактически уже прошедший момент. Введите нужное время или измените расписание, чтобы регулярно запускать это задание. После щелчка на кнопке OK это задание перемещается в папку Scheduled Tasks. (Подробнее об использовании Планировщика заданий [Task Scheduler] для назначенных заданий см. в лекции 3 курса "Администрирование Microsoft Windows Server 2003".)

    Использование пакетных файлов для резервного копирования

    Если вы умеете работать с командной строкой, то можете запускать свои процедуры резервного копирования с помощью пакетного файла (batch-файла), используя команду ntbackup. Прежде чем использовать командную строку, откройте программу резервного копирования в графическом интерфейсе и создайте список файлов и папок, которые хотите включить в резервную копию, после чего сохраните эти настройки в .bks -файле. Кроме того, используйте диалоговое окно Options, чтобы задать глобальные опции конфигурирования.

    (рис 17.5) По умолчанию задание резервного копирования планируется для однократного запуска

    Если вы используете команду ntbackup, то по умолчанию для следующих ключей заданы настройки, которые вы сконфигурировали в графическом интерфейсе (если вы не изменяете их непосредственно в командной строке): /V /R /L /M /RS / HC.Если вы создали несколько конфигураций в графическом интерфейсе, то можете создать несколько пакетных файлов резервного копирования. Используйте Task Scheduler, чтобы автоматизировать запуск ваших пакетных файлов резервного копирования. Ntbackup имеет следующий синтаксис.

    ntbackup backup [systemstate] "@bks имя файла" /J {"имя задания"} 
     [/P {"имя пула"}] [/G {"guid-имя"}] [/T { "имя ленты"}] 
     [/N {"имя носителя"}] [/F {"имя файла"}] [/D {"описание"}] 
     [/DS {"имя сервера"}] [/IS {"имя сервера"}] 
     [/A] [/V:{yes|no}] [/R:{yes|no}] [/L:{f|s|n}] [/M { тип резервного копирования}] 
     [/RS:{yes|no}] [/HC:{on|off}] [/SNAP:{on|off}]

    где:

    systemstate указывает, что вы хотите включить в резервную копию System State (будет принудительно задан тип резервного копирования Normal или Copy). @bks имя файла - имя файла выбора ( .bks -файла), который вы хотите использовать для этого резервного копирования (символ @ должен быть указан перед именем файла выбора). Вы должны создать этот файл с помощью графической версии программы Backup.

    /J {" имя задания"} - имя задания для файла журнала.

    /P {"имя пула" } - имя пула носителей, из которого вы хотите брать носители. (Использование этого ключа запрещает использование следующих ключей: /A /G /F / T. )

    /G {"guid-имя"} - использование ленты с указанным глобально уникальным идентификатором (GUID). (При использовании этого ключа вы не можете использовать ключ /P.)

    /T {"имя ленты"} - использование ленты с указанным именем ленты. (При использовании этого ключа вы не можете использовать ключ /P.)

    /N {"имя носителя"} - указание имени новой ленты. (При использовании этого ключа вы не можете использовать ключ /A.)

    /F {"имя файла"} - путь и имя файла для файла резервной копии. (При использовании этого ключа вы не можете использовать следующие ключи: /P /G /T.) /D {"описание"} - метка для каждого набора резервного копирования.

    /DS {"имя сервера"} - резервное копирование службы каталога для указанного Microsoft Exchange Server.

    /IS {"имя сервера"} - резервное копирование файла Information Store для указанного Microsoft Exchange Server.

    /A - резервное копирование с использованием операции дополнения. (В сочетании с этим ключом должен использоваться ключ /G или /T. Вы не можете использовать этот ключ в сочетании с ключом /P.)

    /V:{yes|no} - указывает, проверять ли данные по завершении резервного копирования.

    /R:{yes|no} - разрешает доступ к этой ленте только владельцу или членам группы Administrators.

    /L:{f|s|n} - тип файла журнала ( f =full [подробно], s =summary [сводка], n =none [нет]). /M {тип резервного копирования} - тип резервного копирования: Normal, Copy, Differential, Incremental или Daily.

    /RS:{yes|no} - резервное копирование "мигрирующих" файлов данных, находящихся в хранилище Remote Storage. Ключ /RS не обязателен для резервного копирования локальной базы данных Removable Storage (содержит файлы-заменители Remote Storage). Если вы включаете в резервную копию папку %SystemRoot%, то ntbackup автоматически копирует также базу данных Removable Storage.

    /HC:{on|off} - указывает, нужно ли использовать аппаратное сжатие на ленте (если оно доступно).

    /SNAP:{on|off} - указывает, является ли данная резервная копия снимком тома.

    Работа с Removable Storage Manager

    Вы обнаружите несколько усложнений, свойственных утилите Backup Windows Server 2003 при резервном копировании на ленточные устройства. Необходимость управления ленточными носителями с помощью Removable Storage Manager (RSM) и пула носителей усложнила резервное копирование на ленту. Если вы переходите из Windows NT 4 и к тому же использовали пакетные файлы для резервного копирования, то, вероятно, будете недовольны этими новыми особенностями утилиты Backup. Во многих организациях ленты использовались просто как еще один вид носителей, и резервные копии записывались на любую ленту, которая находилась в ленточном накопителе. Любой сотрудник мог монтировать ленту, менять ленту и удалять ленту из устройства. Например, если в среду кто-то устанавливал ленту с меткой "Среда", то отдел ИТ был уверен, что автоматическое резервное копирование, запускаемое ночью, будет выполнено на нужной ленте. Для успешной работы существовало лишь два требования.

  • Сотрудник, который устанавливал ленту, должен уметь читать (хотя бы дни недели).
  • В автоматические команды резервного копирования должны были включать соответствующие инструкции, касающиеся режима перезаписи или дополнения.
  • Теперь это не так. Ваши пакетные файлы резервного копирования из Windows NT 4 не работают с Windows Server 2003, поскольку они не содержат ключей для управления целевыми носителями.

    RSM обеспечивает надежность для организаций, которым требуется отслеживание и управление съемными носителями. Но использование RSM означает, что ленты уже нельзя произвольно помещать в ленточный накопитель. Ленты должны быть подготовлены, проименованы, назначены для пулов носителей, и любое управление лентами должно осуществляться через RSM.

    Учитывая все это, ниже приводятся некоторые указания, позволяющие избежать проблем при резервном копировании на ленту.

  • Следите, чтобы было подготовлено достаточное количество лент для операций резервного копирования, прежде чем начать эти операции (вы не можете просто взять еще одну ленту, если это потребуется). Используйте функции оснастки Computer Management, чтобы перемещать их в пул Backup или в пул Import (если утилита Backup обнаруживает ленту в пуле Import, она спрашивает, хотите ли вы импортировать ее).
  • Используйте физические метки на лентах, чтобы дублировать информацию RSM о соответствующей ленте.
  • Ведите ручной журнал лент, записывая, когда они использовались в последний раз, чтобы гарантировать успешное восстановление в случае аварии диска. Альтернативно (или дополнительно) вы можете задать в Backup запись в журнал подробной информации (вариант detailed) и затем распечатывать эти журналы и сохранять их.
  • Подробнее об использовании Removable Storage Manager см. в лекции 7.

    Восстановление

    Для восстановления файлов вы должны использовать графическую версию утилиты Backup независимо от того, как создавали резервную копию, - с помощью графической версии backup или из командной строки. Операции восстановления недоступны из командной строки.

    Использовавшийся тип резервного копирования влияет на способ восстановления, поэтому при необходимости восстановления вы должны определить, какие файлы резервной копии вам требуются.

  • Если вы всегда выполняете резервное копирование типа Normal, то вам требуется только последняя резервная копия.
  • Если вы применяете резервное копирование типа Differential, то вам потребуется последняя резервная копия типа Normal и последняя резервная копия типа Differential.
  • Если вы применяете резервное копирование типа Incremental, то вам потребуется последняя резервная копия типа Normal и все резервные копии типа Incremental, созданные с момента последнего резервного копирования типа Normal. Восстановление из резервных копий типа Incremental следует выполнять в таком же порядке, как они создавались.
  • Восстановление файлов и папок

    Для восстановления файлов и папок откройте программу Backup и решите, что хотите использовать: мастер восстановления Restore Wizard или ручное конфигурирование операции восстановления. Если вы решили использовать возможности мастера, щелкните на кнопке Next и выберите вариант Restore Files and Settings (Восстановление файлов и настроек). Затем следуйте инструкциям для выполнения этой операции (вы увидите те же опции, которые описываются в этом разделе для процедуры ручного восстановления).

    Примечание. В этом разделе охватываются обычные файлы и папки, а не файлы System State, которые восстанавливаются с помощью специальных процедур (см. ниже в этой лекции).

    Для ручного восстановления перейдите во вкладку Restore and Manage Media (Восстановление и управление носителями). В левой панели приводится древовидное представление ваших наборов резервного копирования, и вы можете раскрывать любой набор для выбора отдельных папок и файлов или выбора самого набора для восстановления целиком его содержимого (см. рис. 17.6).

    (рис 17.6) Для восстановления папок и файлов раскройте соответствующий набор резервного копирования

    В левой панели установите флажок рядом с нужным набором резервного копирования, дисками и папками, которые вам нужно восстановить. Если вы хотите восстановить один или несколько конкретных файлов, раскройте соответствующую папку и установите флажок рядом с каждым файлом в правой панели.

    Задание опций восстановления

    При восстановлении папок и файлов у вас есть некоторые опции, касающиеся способа выполнения этой задачи.

    Опции местоположения файлов

    Во вкладке Restore and Manage Media используйте текстовое поле Restore Files To (Восстанавливать файлы в) в нижнем левом углу этой вкладки, чтобы задать целевое местоположение для файлов, которые нужно восстановить. В раскрывающемся списке предлагаются три варианта.

  • Original location (Исходное местоположение).Восстановление в первоначальной папке (папках). Используйте этот вариант при восстановлении папок или файлов, которые были повреждены или случайно удалены.
  • Alternate location (Другое местоположение).Восстановление в указанной вами папке. Используйте этот вариант при восстановлении файлов, которые могут вам потребоваться, но вы хотите быть уверены, что не перезапишете существующие файлы. Структура исходной папки сохраняется в альтернативной папке.
  • Single folder (Одна папка).Восстановление всех файлов в одной папке. Единственная ситуация для использования этого варианта - это случай, когда вы знаете, что потерян файл на диске, но вы не можете найти его в папке резервной копии, хотя предполагаете, что он там есть (или у вас нет времени искать его). При этом варианте не происходит перепись папок, то есть исходная структура папок утрачивается. Все файлы копируются подряд в целевую папку.
  • Опции замены файлов

    В меню Tools выберите пункт Options и перейдите во вкладку Restore, чтобы задать условия восстановления файлов.

    Опции, которые вы выбираете, зависят от причины, по которой вы восстанавливаете файлы. Если вы заменяете поврежденные файлы, то зададите восстановление файлов из резервной копии, даже если файлы с этими именами уже имеются на диске и имеют более позднюю дату. Возможно, что вчера этот файл был в порядке, и вы создали его резервную копию, но сегодня что-то случилось, и он оказался запорчен. При восстановлении после серьезной аварии диска вам нужны все файлы из резервной копии.

    Опции для исключаемых файлов

    Определенные файлы, содержащиеся в наборе резервного копирования, восстанавливать не нужно, и вы можете добавить их к списку вкладки Exclude Files (Исключить файлы) диалогового окна Options. По умолчанию имена исключенных файлов записываются в раздел реестра HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\ BackupRestore\KeysNotToRestore, и эти файлы не восстанавливаются независимо от того, что вы используете, - утилиту Windows Backup или программу от стороннего поставщика.

    Дополнительные опции восстановления

    После того, как вы задали свои параметры, щелкните на кнопке Start Restore (Начать восстановление). Появится сообщение Confirm Restore (Подтверждение восстановления), где предоставляется возможность задать дополнительные настройки конфигурации, прежде чем начать перемещение файлов. Щелкните на кнопке Advanced, чтобы увидеть дополнительные опции.

    Дополнительные настройки конфигурации используются для особых обстоятельств, которые описываются в этом разделе. (В зависимости от конкретных обстоятельств некоторые из этих опций могут оказаться недоступны.) Выбрав нужные дополнительные опции, щелкните на кнопке OK и затем еще раз на OK, чтобы начать восстановление файлов.

    Restore security (Восстанавливать настройки безопасности).Этот флажок доступен только в случае данных, для которых было выполнено резервное копирование с тома NTFS и которые восстанавливаются на том NTFS. Информация по безопасности, которая присоединяется к восстанавливаемому файлу, содержит полномочия безопасности для доступа, записи аудита и сведения о владельце файла/папки.

    Restore Junction Points.Этот флажок с полным именем Restore Junction Points, And Restore File And Folder Data Under Junction Points To The Original Location (Восстанавливать точки переключения и восстанавливать данные файлов и папок, доступные через точки переключения, в исходном месте) важен только в тех случаях, когда ваша система имеет одну из следующих конфигураций.

  • Вы использовали команду linkd для создания точек переключения и хотите восстановить как точки переключения, так и данные, на которые они указывают. В противном случае точки переключения восстанавливаются как каталоги, а данные, на которые они указывают, недоступны.
  • Вы восстанавливаете смонтированный диск и хотите восстановить его данные (а не только папку, содержащую смонтированный диск).
  • Помечать реплицируемые данные как главные.Если вы восстанавливаете реплицируемые данные, то флажок When Restoring Replicated Data Sets, Mark The Restored Data As The Primary Data For All Replicas (При восстановлении наборов реплицируемых данных помечать восстанавливаемые данные как главные данные для всех реплик) важен в том случае, если вы восстанавливаете данные (Active Directory), включенные в службу репликации файлов (FRS, File Replication Service). См. следующий раздел "Восстановление контроллеров доменов".

    Если этот флажок сброшен, то данные FRS, которые вы восстанавливаете, будут перезаписаны в результате репликации, поскольку они "старше" соответствующих данных на других участвующих в репликации серверах. При установке данного флажка Windows Server 2003 помечает эти данные более поздней датой, чем на других серверах.

    Restore the Cluster Register to the Quorum Disk and All Other Nodes (Восстанавливать регистр кластера на кворум-диске и в других узлах).Восстановление базы данных кворум-ресурса кластера на сервере и его последующая репликация в другие узлы.

    Preserve Existing Volume Mount Points (Сохранить существующие точки монтирования томов).Используйте этот флажок, когда восстанавливаете существующий (ранее отформатированный и использовавшийся диск), чтобы указать Windows Server 2003 на необходимость восстановления точек монтирования томов, которые были включены в резервное копирование. Не устанавливайте этот флажок, если вы восстанавливаете данные в совершенно новой конфигурации, где вы применили новую конфигурацию (даже если она напоминает старую) из-за установки нового диска.

    Восстановление контроллеров домена

    Для восстановления контроллеров домена требуются особые шаги. Эту задачу нельзя выполнить дистанционно; это нужно делать на самом контроллере домена (DC). Имеется три типа операций восстановления, которые можно использовать для контроллеров домена:

  • Primary restore (Первичное восстановление);
  • Normal (nonauthoritative) restore [Обычное (Неавторитарное) восстановление];
  • Authoritative restore (Авторитарное восстановление).
  • Восстановление системных служб

    Восстанавливая DC, вы восстанавливаете системные службы (SYSVOL и Active Directory) в папке System State этого DC Это можно делать только в режиме восстановления служб каталога (Directory Services Restore Mode), который является формой Безопасного режима (Safe Mode). Для этого перезагрузите компьютер и нажмите кнопку F8, чтобы вызвать появление меню выбора операционной системы. В списке вариантов загрузки выберите Directory Services Restore Mode. Далее происходят следующие действия.

  • Появится сообщение: "The system is booting in safemode - Directory Services Repair" (Система загружается в безопасном режиме - восстановление служб каталога).
  • Выберите загрузку операционной системы Windows Server 2003.
  • В четырех углах экрана появятся слова "safe mode".
  • Будут появляться сообщения (Preparing Network Connections, Applying Security).
  • Появится стандартное диалоговое окно приветствия Welcome to Windows, с указанием "Press CTRL-ALT-DELETE to begin" (Нажмите клавиши CTRL-ALT-DELETE).
  • Вы нажимаете CTRL-ALT-DEL и выполняете вход как локальный Administrator.
  • Появится окно сообщения с пояснениями, что Windows работает в режиме Safe Mode, и с деталями разнообразных действий, которые вы можете попытаться выполнить, чтобы ваш компьютер загружался нормально. Щелкните на кнопке OK.
  • Появится рабочий стол с четырьмя текстами Safe Mode по углам. Используйте меню Start, чтобы открыть Backup и выполнить процедуру восстановления с помощью мастера или вручную.
  • Выбор типа восстановления для контроллера домена

    Тип восстановления, которое вы можете выполнить для контроллера домена (DC), зависит от состояния данных, которые вы сохранили в резервной копии, относительно данных на других DC в этом домене. Чтобы принять решение, вы должны знать, каким образом контроллеры домена реплицируют данные.

    При репликации данных Active Directory операционная система использует порядковые номера обновления, чтобы определить, какой набор данных является самым последним. Это гарантирует, что более ранние данные никогда не будут записаны поверх более поздних данных. В конце процесса репликации ОС назначает новые порядковые номера обновления, чтобы следить за новыми/старыми данными. При резервном копировании состояния системы (System State) на DC текущие порядковые номера обновления (update sequence number - USN) включаются в резервную копию вместе с данными.

    Восстановление типа Primary

    Выберите вариант восстановления типа Primary, если вы восстанавливаете изолированный DC или восстанавливаете первый набор репликации (и позже восстановите все DC в домене). Вы не можете выполнять восстановление типа Primary, если один или несколько наборов репликации уже восстановлены на других DC

    Восстановление типа Normal (Nonauthoritative)

    Это просто обычный тип восстановления. Используйте его, если вы восстанавливаете DC для объединения с другими, работающими DC Active Directory восстанавливается с его исходным порядковым номером обновления. Поскольку это устаревший порядковый номер (меньше, чем текущие порядковые номера обновления на других DC), то база данных Active Directory будет перезаписана при следующем событии репликации, и DC, который вы восстанавливаете, будет синхронизирован с данными домена. Это "неавторитарное" восстановление, и оно подходит, когда вы восстанавливаете данные, который должны быть заменены реплицированными данными Active Directory с другого DC Неавторитарное восстановление - это способ работы, когда вы заменяете DC после аварии или модернизации оборудования и хотите, чтобы этот компьютер был синхронизирован при следующей репликации.

    Восстановление типа Authoritative

    Предположим, что ваша база данных Active Directory была повреждена и поврежденные данные были реплицированы на другие DC. После восстановления System State с неповрежденными данными порядковые номера обновления будут намного меньше, чем порядковые номера обновления на других DC При следующей репликации ваши незапорченные данные будут перезаписаны поврежденными данными с других DC

    Чтобы избежать этого, вам нужно запустить авторитарное восстановление, при котором восстановленные данные реплицируются на другие DC. Во время процесса авторитарного восстановления система устанавливает другие порядковые номера обновления, чтобы восстановленные данные считались "самыми последним" набором данных.

    Примечание. Термин "поврежденные" часто сопровождается (и часто вызывается) ошибочным удалением одного или нескольких важных объектов в Active Directory.

    Чтобы подготовить авторитарное восстановление, вы должны запустить утилиту ntdsutil (находится в папке %SystemRoot%\System32 ) после восстановления данных System State и до перезагрузки сервера. Ntdsutil позволяет вам помечать объекты Active Directory для авторитарного восстановления. Фактически это означает, что порядковый номер обновления для такого объекта изменяется, чтобы он был больше любого другого порядкового номера обновления в системе репликации Active Directory.

    Данные с наиболее высоким порядковым номером обновления реплицируются по всей организации. Ntdsutil добавляет 100000 к порядковому номеру обновления, который она находит в восстановленных данных.

    Ntdsutil применяется следующим образом.

  • Находясь в режиме Directory Services Restore Safe Mode (после восстановления), откройте окно командной строки.
  • Введите ntdsutil.
  • Система выведет в строке ntdsutil:
  • Введите authoritative restore.
  • Ntdsutil изменит порядковый номер обновления. После этого вы можете перезапустить сервер и выполнить обычную загрузку. Восстановленные данные System State будут источником для следующей процедуры репликации.

    Восстановление состояния системы в другом месте

    В зависимости от причины, по которой требуется восстановить данные, вам может потребоваться восстановление System State в другом месте во время процесса восстановления. Например, у вас может быть проблема, которая требует восстановления только локального компьютера (локальных файлов и настроек, не связанных с ролью этого компьютера как контроллера домена).

    При восстановлении данных System State в другом месте там восстанавливаются только файлы реестра, файлы каталога SYSVOL и загрузочные файлы системы. Windows Server 2003 не восстанавливает Active Directory, базу данных служб каталога, базу данных Certificate Services или другие базы данных уровня домена, если вы указываете другое место. Поэтому, если проблема, требующая восстановления, связана только с локальным компьютером, то укажите другое место во время процедуры восстановления и затем скопируйте эти файлы в папку System State. Системные службы (Active Directory и т.д.) в папке System State не будут заменены более ранними данными из резервной копии.

    Примечание. Даже если вы решили восстановить System State в другом месте, все равно вы должны выполнить описанные выше шаги для восстановления в режиме Directory Services Restore Mode.

    Консоль восстановления (Recovery Console)

    Самым лучшим в Recovery Console, которая появилась в Windows 2000, является то, что она действительно работает. Кроме того, она проста и логична в использовании. Microsoft наконец-то предоставила нам средство восстановления после катастроф, на которое мы можем полагаться! Это программа, запускаемая из командной строки, которая позволяет исправлять ОС и которая работает как в файловой системе FAT, так и в NTFS.

    Работая в Recovery Console, вы можете запускать и прекращать работу служб, исправлять главную загрузочную запись (MBR - Master Boot Record), читать и записывать данные на локальный жесткий диск, копировать данные (такие как поврежденные или отсутствующие системные файлы) с гибкого диска или CD-ROM и выполнять другие задачи из командной строки.

    Вы можете войти в Recovery Console, когда захотите, запустив ее с CD Windows Server 2003, или можете заранее установить ее на случай какой-либо аварии.

    Имеет смысл заранее установить Recovery Console на важных серверах, а также на рабочих станциях персонала ИТ. Это компьютеры, которые вам требуется быстро восстановить, когда на них возникают серьезные проблемы, и установка консоли восстановления означает, что вам не придется тратить время на поиск CD Windows Server 2003 или выполнять процессы, через которые приходится проходить для доступа к Recovery Console с этого CD.

    Доступ к Recovery Console с CD

    Если вы не установили заранее Recovery Console, используйте CD Windows Server 2003 как спасительное средство, если операционная система не загружается совсем или загружается с таким количеством ошибок, что становится ясным наличие проблемы.

    Запустите загрузку вашего компьютера с этого CD (для этого вам, видимо, потребуется изменить настройки BIOS во время запуска) и позвольте запуститься программе установки (Setup). Когда появится вопрос, хотите ли вы продолжить установку операционной системы, нажмите для продолжения клавишу ENTER. Setup загрузит файлы, как при стандартной установке. По окончании этой функции на вашем экране появится сообщение Welcome to Setup (Приглашение к установке). В сообщении содержится три опции.

  • To set up Windows, press ENTER (Для установки Windows нажмите клавишу ENTER).
  • To repair Windows, press R (Для исправления Windows нажмите клавишу R).
  • To quit Setup, press F3 (Для прекращения установки нажмите клавишу F3).
  • Для запуска Recovery Console нажмите клавишу R. Recovery Console работает в текстовом режиме, и на экране появляется нумерованный список папок операционных систем. Если у вас не действует двойственная загрузка, то будет присутствовать только одна запись (обычно C:\Windows).

    Введите номер установки Windows Server 2003, в которую вы хотите войти, чтобы внести исправления, и нажмите клавишу ENTER. Вы должны ввести номер до нажатия клавиши ENTER, даже если представлена только одна запись. Если нажать ENTER без ввода номера, то компьютер перезагрузится и вам придется начать все заново.

    Примечание. Зеркальные тома представлены дважды в списке установок Windows в Recovery Console, но в каждой записи указана одна и та же буква диска, то есть это одна и та же установка. Любые изменения, которые вы вносите в окне Recovery Console, будут "зеркалироваться".

    Recovery Console автоматически осуществляет вход администратора, поэтому введите пароль локального администратора и нажмите клавишу ENTER. (Вы входите под учетной записью локального администратора, а не администратора домена.)

    Примечание. Поскольку вам нужно выполнить вход, чтобы войти в Recovery Console, это средство не работает, если поврежден или отсутствует улей SAM (Security Accounts Manager). В этом случае вам придется переустановить операционную систему.

    Вы оказываетесь в папке %SystemRoot% и можете вводить команды Recovery Console для выполнения задач восстановления (см. ниже в этом разделе).

    Установка Recovery Console на компьютере

    Вы можете заранее установить Recovery Console, чтобы эта консоль была доступна в любой момент, когда вам это потребуется. Вам следует выполнить эту задачу на всех компьютерах вашего предприятия, которые считаются критически важными. Вы сами должны решить, какие компьютеры являются для вас "критически важными", но обычно это компьютеры, проблемы которых нужно быстро устранить во избежание "хаоса", то есть контроллеры домена, серверы, которые предоставляют услуги пользователям клиентских компьютеров, ваша собственная рабочая станция и рабочие станции членов персонала ИТ.

    Чтобы заранее установить Recovery Console, поместите CD Windows Server 2003 в накопитель CD-ROM. Выберите Start/Run (Пуск/Выполнить) и введите d:\i386\winnt32.exe /cmdcons (где d - это буква диска для накопителя CD-ROM). Вы можете также использовать UNC-путь для установки Recovery Console из разделяемой точки сети.

    Система попросит вас подтвердить установку. Щелкните на кнопке Yes, чтобы запустить процедуру установки (Setup). Setup скопирует соответствующие файлы на ваш жесткий диск и затем выведет сообщение, что Recovery Console успешно установлена. Вы должны перезагрузить компьютер, чтобы закончить этот процесс.

    Внимание. Вы не можете заранее установить Recovery Console на зеркальном томе. Если компьютер, на котором вы хотите заранее установить Recovery Console, имеет зеркальный том, то вы должны сначала разделить (Break) это зеркало. Установите Recovery Console и затем снова создайте зеркальный том. Вы не сможете заранее установить Recovery Console на компьютере с процессором Itanium. В этом случае вы должны использовать CD.

    Затем во время загрузки вы будете видеть в меню пункт для Recovery Console. Используйте клавишу "стрелка вниз", чтобы выбрать пункт меню Recovery Console, что требует входа по учетной записи Administrator.

    Использование Recovery Console

    Используя Recovery Console, вы работаете в специальной командной строке, которая отличается от обычной командной строки Windows Server 2003. Recovery Console имеет собственный интерпретатор команд.

    Правила для использования Recovery Console

    Когда вы работаете в окне Recovery Console, по умолчанию действуют несколько правил, наиболее важными из которых являются следующие правила.

  • Вы имеете доступ только в папку %SystemRoot% и ее подпапки той ОС, в которую выполнили вход в Recovery Console.
  • Вы не имеете доступа к корню диска и к другим папкам, таким как Program Files, Documents and Settings, а также к папке %SystemRoot% других установленных у вас ОС Windows.
  • Вы не можете копировать файл с жесткого диска на съемный носитель.
  • Вы можете изменять эти параметры - см. ниже раздел "Изменение правил для Recovery Console".
  • Команды Recovery Console

    При работе с Recovery Console вам доступен определенный ограниченный набор команд. Многие из этих команд доступны также в стандартной командной консоли Windows, но в большинстве случаев эти команды имеют другие параметры или параметры имеют иной смысл в Recovery Console. Поэтому имеет смысл ознакомиться с этими командами и с действием этих параметров в Recovery Console.

    Attrib. Используйте команду attrib для изменения атрибутов одного файла или подпапки. Синтаксис:

    attrib имя_файла|имя_папки

    Batch. Используйте команду batch для выполнения команд, заданных в текстовом файле. Используйте следующий синтаксис:

    batch входнойфайл [выходнойфайл]

    где:

    входнойфайл - это текстовый файл, содержащий команды,

    выходнойфайл cодержит выходные результаты команд (если он опущен, то результаты выводятся на экран).

    CD ( Chdir ). В Recovery Console команда CD работает только с системными папками текущей установки Windows, со съемными носителями, с корневой папкой любого раздела жесткого диска или с локальными источниками установки.

    Chkdsk. Вы можете использовать chkdsk в Recovery Console для проверки и исправления сбойных секторов на диске. Для chkdsk используется следующий синтаксис:

    chkdsk [/p]/[/r]

    где:

    /p указывает проверку диска, даже если диск не помечен как проблемный. /r указывается для обнаружения сбойных секторов и восстановления любой читаемой информации (подразумевается использование /p ).

    Chkdsk требует autochk.exe и автоматически ищет эту программу в загрузочной папке. Если она не найдена, то chkdsk ищет ее на установочном CD Windows Server 2003. Если установочный CD не найден, то chkdsk запрашивает у пользователя местоположение autochk.exe (обычно это %SystemRoot%\System32 ).

    Cls. Введите cls для очистки экрана.

    Copy. Используйте команду copy для копирования одного файла в указанное место со следующими ограничениями.

  • Это не должен быть съемный носитель.
  • Вы не можете использовать символы подстановки.
  • При копировании сжатого файла с установочного CD Windows Server 2003 на локальный диск происходит автоматическая распаковка этого файла.

    Del ( Delete ). В Recovery Console вы можете использовать команду del только с одним файлом; в данном случае она не поддерживает символы подстановки. Команда работает с системными папками ОС Windows, выбранной вами при входе в Recovery Console, со съемными носителями и с корневой папкой любого раздела жесткого диска.

    Dir. Используйте команду dir, чтобы вывести список всех файлов в текущей папке. Система автоматически включает в этот список скрытые и системные файлы.

    Disable. Используйте команду disable, чтобы отключать какую-либо системную службу или драйвер Windows. Эта команда имеет следующий синтаксис:

    Disable имяслужбы

    Когда вы вводите эту команду, система выводит сначала первоначальный тип запуска данной службы, прежде чем изменить его на SERVICE DISABLED. Вам следует записать первоначальный тип запуска, чтобы можно было снова активизировать эту службу (см. ниже описание команды enable ).

    Diskpart. Используйте команду diskpart для управления разделами на томах жестких дисков, применяя следующий синтаксис.

    Diskpart [/add//delete] [имя-устройства/имя-диска/имя-раздела] [размер]

    где:

    /add указывает добавление нового раздела. /delete указывает удаление существующего раздела.

    имя-устройства - это имя устройства для нового раздела (например, \Device\ HardDisk1 ).

    имя-диска - это буква диска для раздела, который вы удаляете (например, D:).

    имя-раздела - это имя уровня раздела для раздела, который вы удаляете (можно использовать вместо параметра имя-диска, например, \Device\HardDisk0\Partition1 ).

    размер - это размер нового раздела в мегабайтах.

    Enable. Используйте команду enable, чтобы активизировать первоначально или повторно какую-либо системную службу или драйвер Windows. Эта команда имеет следующий синтаксис:

    enable имя_службы [тип-запуска]

    где:

    имя_службы - это имя службы или драйвера, который вы хотите активизировать.

    тип-запуска - это один из следующих типов запуска уникальной службы:

  • SERVICE BOOT START
  • SERVICE SYSTEM START
  • SERVICE AUTO START
  • SERVICE DEMAND START
  • Exit. Используйте команду exit для выхода из Recovery Console. Компьютер автоматически выполнит перезагрузку.

    Expand. Используйте команду expand для распаковки сжатого файла или . cab -файла. Эта команда обычно применяется для извлечения драйверов с использованием следующего синтаксиса.

    Expand источник [/f:файлы] [целевая-папка] [/y] Expand источник [/f:файлы] /d

    где:

    источник - файл, который вы хотите распаковать, если этим источником является один файл. Символы подстановки не допускаются.

    целевая-папка - папка для извлекаемого файла Если этот параметр опущен, то используется текущая папка. Целевой папкой не может быть съемный носитель. /y указывает автоматическое подтверждение перезаписи существующего файла. /f:файлы используется, если источник содержит более одного файла. Обычно это несколько файлов из одного .cab -файла. Разрешается использовать символы подстановки.

    /d - вывод на экран списка файлов, содержащихся в .cab -файле источника. Файлы не распаковываются и не копируются.

    Fixboot. Используйте команду fixboot для записи нового загрузочного сектора в системном разделе. Используется следующий синтаксис.

    fixboot [диск:]

    Fixmbr. Используйте команду fixmbr для исправления кода MBR в загрузочном разделе. Используется следующий синтаксис.

    fixmbr [имя-устройства]

    где:

    имя-устройства указывает устройство, которому требуется новая MBR. Вы можете получить имя-устройства с помощью команды map (см. ниже). Если этот параметр опущен, то происходит запись новой MBR на загрузочное устройство (диск, который содержит системные файлы для ОС Windows, с которой вы работаете).

    Если система "сомневается" в состоянии указанного устройства,то вы получаете предупреждение и у вас запрашивается, хотите ли вы продолжить работу команды. Сомнения возникают, если сигнатура таблицы разделов выглядит как ошибочная или нестандартная. Если причиной вашего использования Recovery Console является проблема доступа к дискам, не продолжайте. Запись новой MBR может вызвать повреждение таблицы разделов, что сделает раздел недоступным.

    Format. Используйте команду format для форматирования диска, используя следующий синтаксис.

    format [диск:] [/q] [/fs:файловая-система]

    где:

    диск: - это диск, который вы хотите форматировать. Вы не можете указать гибкий диск.

    /q указывает быстрое форматирование, при котором диск не проверяется на сбойные участки.

    /fs:файловая-система указывает один из следующих вариантов файловой системы:

  • FAT
  • FAT32
  • NTFS
  • Help. Используйте команду help для получения информации о командах Recovery Console. Используйте следующий синтаксис.

    help [команда]

    Если не указано никакой команды, то система выводит все команды, поддерживаемые в Recovery Console.

    Примечание. Для получения справки по конкретной команде вы можете также ввести команда /?

    Listsvc. Используйте команду listsvc для вывода списка всех доступных служб и драйверов на данном компьютере.

    Logon. Используйте команду logon для входа в другую установленную ОС Windows после того, как вошли в Recovery Console для первоначально выбранной ОС Windows. При вводе этой команды на экран выводится список всех ОС, установленных на данном компьютере. После выбора конкретной ОС у вас запрашивается пароль локального администратора для этой ОС.

    Внимание.Если вы вводите неверный пароль три раза, то Recovery Console автоматически выполняет команду exit и перезагружает компьютер.

    Map. Используйте команду map, чтобы вывести список отображений устройств, тип файловой системы и размер дисков на данном компьютере. Эта информация требуется вам, чтобы вы могли использовать команды fixboot и fixmbr. Синтаксис:

    map [arc]

    где:

    arc указывает использование имен Advanced RISC Computing (ARC) вместо стандартных имен устройств.

    Примечание. ARC-формат используется для задания путей к устройствам в файле boot.ini. Информацию по файлу boot.ini и ARC-формату см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003".

    MD ( Mkdir ). Используйте команду MD для создания новой папки или подпапки. В Recovery Console эта команда работает только со следующими областями.

  • Системные папки текущей установки Windows (то есть установленной ОС, в которую вы выполнили вход).
  • Съемные носители.
  • Корневая папка любого раздела жесткого диска.
  • More. Используйте команду more, чтобы вывести на экран текстовый файл. Синтаксис:

    more [имя-файла]

    где:

    имя-файла - это полный путь к этому файлу (если файл находится вне локальной папки).

    net use. Используйте эту команду, чтобы указывать (отображать) букву накопителя для сетевого разделяемого ресурса. Команда net use имеет следующий синтаксис.

    net use [\\Имя-компьютера\Имя-разделяемого-ресурса 
    [/user:[Имя-домена\]Имя-пользователя] пароль] |
    [буква-накопителя:] [/d]

    где:

    \\Имя-компьютера\Имя-разделяемого-ресурса - имя сервера и разделяемого ресурса.

    /user: используется для пользовательского имени, которое вы хотите использовать для подсоединения к разделяемому ресурсу.

    Имя-домена - имя домена, который может опознать пользователя.

    Имя-пользователя - пользовательское имя, под которым выполняется вход.

    Пароль - это пароль, необходимый для доступа к этому разделяемому ресурсу (если он опущен и если для доступа к разделяемому ресурсу требуется пароль, то система запрашивает пароль).

    /d указывает отсоединение отображаемого накопителя.

    Примечание. Если имя-компьютера содержит пробелы, заключите в кавычки все имя компьютера (от двух обратных слэшей до конца имени компьютера).

    RD ( Rmdir ). Используйте команду RD для удаления пустой папки. Вы не можете использовать символы подстановки. Эта команда работает только со следующими областями.

  • Системные папки установки Windows, в которую вы выполнили вход в окне Recovery Console.
  • Съемные носители.
  • Корневая папка любого раздела жесткого диска или локальные источники установки.
  • Ren ( Rename ). Используйте команду ren для изменения имени файла, применяя следующий синтаксис.

    ren [диск:] [путь] имя-файла-1 имя-файла-2

    Вы можете использовать эту команду только с одним файлом и не можете использовать символы подстановки. Вы не можете указать другой путь для параметра имя-файла-2.

    Set. Используйте команду set, чтобы выводить на экран и задавать переменные среды Recovery Console. Вы должны разрешить использование команды set в Recovery Console, используя шаблоны безопасности Group Policy Security Templates. См. следующий раздел, "Изменение правил для Recovery Console".

    Systemroot. Используйте команду systemroot, чтобы задать текущую папку для папки %SystemRoot% ОС Windows, в которую вы выполнили вход, когда начали работать с Recovery Console.

    Type. Используйте команду type, чтобы выводить на экран текстовый файл. Синтаксис:

    type имя-файла

    Изменение правил для Recovery Console

    Вы чувствуете, что вас "ущемляют" правила и ограничения, налагаемые Recovery Console? Хорошо, давайте изменим их. Microsoft предусмотрела такую возможность, если вы готовы выйти за рамки, налагаемые средой по умолчанию Recovery Console. Однако напомним, что вы используете некоторые очень мощные команды, а поле вашей деятельности - это часть компьютера, содержащая "сердце" операционной системы. Расширяя свои возможности, вы увеличиваете вероятность повреждений.

    Задание политик, разрешающих изменения среды Recovery Console

    Вы можете расширить возможности Recovery Console за счет отмены структур, встроенных в эту среду. Отмена выполняется с помощью команды set, которую вы можете использовать для изменения правил. Вы должны подумать, прежде чем предоставлять самому себе дополнительные возможности управления любым компьютером, где заранее установили Recovery Console.

    Вы можете использовать команду set для изменения среды в Recovery Console (вместо простого использования этой команды для просмотра правил), но сначала вы должны разрешить эту возможность. Это осуществляется путем изменения политик безопасности данного компьютера (а это означает, что вы должны разрешить эту возможность на работающем компьютере, то есть до того, как вам потребуется Recovery Console). Используйте следующие шаги, чтобы изменить политики компьютера.

  • Введите mmc в диалоговом окне Run, чтобы открыть консоль MMC.
  • Выберите File/Add/Remove Snap-in (Файл/Добавить/Удалить оснастку), чтобы открыть окно Add/Remove Snap-in.
  • Щелкните на кнопке Add, чтобы открыть диалоговое окно Add Standalone Snap-in (Добавление автономной оснастки).
  • Выберите Group Policy Object Editor (Редактор объектов Group Policy) и щелкните на кнопке Add, чтобы открыть окно Select Group Policy Object (Выбор объекта Group Policy), которое действует как мастер.
  • Выберите Local Computer (если эта строка еще не выбрана) и щелкните на кнопке Finish, чтобы вернуться в окно Add Standalone Snap-in.
  • Щелкните на кнопке Close, чтобы вернуться в окно Add/Remove Snap-in, и щелкните на кнопке OK, чтобы вернуться в консоль MMC.
  • Раскройте объект Local Computer Policy до уровня Computer Configuration\ Windows Settings\Security Settings\Local Policies\Security Options.
  • В правой панели дважды щелкните на политике с именем Recovery Console: Allow Floppy Copy And Access To All Drives And Folders (Разрешить копирование на гибкий диск и доступ ко всем дискам и папкам).
  • Выберите вариант Enabled (Разрешена) и щелкните на кнопке OK.
  • Вам следует сохранить эту консоль, чтобы не пришлось загружать ее снова с самого начала, если вы захотите внести изменения. Чтобы сделать это, выберите File/ Save и задайте подходящее имя для этой консоли (я использую RecConsole). Windows Server 2003 автоматически добавит расширение .msc и по умолчанию сохранит консоль в папке \Documents and Settings\Имя-вашего-сервера\Start Menu\Programs\Administrative Tools.

    Если вы захотите загрузить эту консоль снова, используйте одно из следующих действий.

  • Введите mmc\path\имя_файла.msc в диалоговом окне Run меню Start (подставив вместо имя-файла имя, которое вы присвоили этой консоли).
  • Введите mmc, чтобы открыть пустую консоль. Затем выберите File/Open и выберите свою сохраненную консоль.
  • В правой панели оснастки Group Policy можно использовать другую политику, Allow Automatic Administrative Logon (Разрешить автоматический административный вход), что позволяет обходиться без ввода пароля локального администратора для входа в Recovery Console. Будьте осторожны с активизацией этой консоли, поскольку в этом случае можно было бы назвать эту консоль "a disaster waiting to happen" (в ожидании наступления катастрофы). Найдется пользователь (один из тех, кто знает достаточно много, чтобы представлять опасность), который может войти в Recovery Console и начать действовать. Безопаснее требовать ввод пароля в Recovery Console.

    Кстати, если сконфигурировать эту политику для домена, то она будет замещать любую политику, которую вы задали для локального компьютера. Администраторы обычно не задают доменную политику для Recovery Console, и я упомянул это на всякий случай.

    Теперь, изменив политику безопасности для Recovery Console, вы можете изменить правила для работы в Recovery Console.

    Изменение среды Recovery Console

    Прежде чем начать изменение правил, вам следует ознакомиться с ними и понять их. При вводе команды set в командной строке Recovery Console выводятся текущие настройки среды. До их изменения среда имеет следующие настройки.

  • AllowWildCards = FALSE (запрещает использование символов подстановки для таких команд, как copy и del ).
  • AllowAllPaths = FALSE (запрещает доступ к папкам и подпапкам вне папок установки операционной системы, выбранной вами при входе в Recovery Console).
  • AllowRemovableMedia = FALSE (запрещает доступ к съемным носителям как цели копирования файлов).
  • NoCopyPrompt = FALSE (принудительный запрос подтверждения в случае перезаписи существующего файла).
  • Чтобы изменить любое из этих правил, используйте команду set со следующим синтаксисом.

    set переменная=строка

    где:

    переменная - это правило,

    строка - это значение для правила ( TRUE или FALSE ); чтобы расширить ваши возможности, измените значение на TRUE.

    Например, чтобы разрешить доступ ко всем папкам на компьютере (вместо того, чтобы ограничиться папками в %SystemRoot% ), введите AllowAllPaths=TRUE.

    Удаление Recovery Console

    Если вы заранее установили Recovery Console, то можете легко удалить ее. Удаление Recovery Console имеет смысл, если вы передаете компьютер другому пользователю или разрешаете доступ к этому компьютеру нескольким пользователям. Главное - это не позволять вход в Recovery Console пользователю, который "знает достаточно много, чтобы представлять опасность".

    Чтобы удалить с компьютера Recovery Console, выполните следующие шаги.

  • Удалите папку \Cmdcons из корня загрузочного раздела.
  • Удалите файл с именем cmldr из корневой папки загрузочного раздела.
  • Внесите изменения в файл Boot.ini, удалив строку Recovery Console.
  • Автоматизированное восстановление системы (ASR - Automated System Recovery)

    Процедуры восстановления с помощью гибких дисков становиться все труднее и труднее реализовать в Windows. Последним "работающим" (и "свободным") процессом восстановления с помощью гибких дисков был диск аварийного восстановления (ERD, emergency repair disk) в Windows NT 4. В Windows 2000 тоже включена возможность использования ERD, но размер файлов данных делает этот диск существенно менее полезным, чем в Windows NT 4. (Я бы даже сказал "бесполезным".) В период бета-тестирования Windows 2000 имелось средство Automated System Recovery (Автоматизированное восстановление системы), но те, кто пытались использовать его, сталкивались с повторяющимися ошибками (и сообщали об этом в Microsoft). В продаваемой версии Windows 2000 это средство было исключено. Теперь оно появилось снова, и оно работает (свободно).

    ASR - это процедура из разряда "последних средств", которую полезно применить, если у вас не загружается Windows Server 2003 (даже в режимах Safe Mode, Last Known Good Configuration [Последняя удачная конфигурация] или Recovery Console). Это функция, о которой вам стоит подумать, если создается впечатление, что вам нужно переформатировать диск и повторно установить Windows, но вы не хотите пока это делать. (Но иногда такое решение лучше, чем использование ASR, поскольку ASR восстанавливает реестр, который становится неточным.)

    Как и в случае ERD, вы создаете дискету ASR с помощью программы Windows Backup. В отличие от ERD средство ASR требует, чтобы вы создали соответствующую резервную копию файлов, необходимых для запуска Windows. Вы можете сохранить эту резервную копию на локальном ленточном устройстве или локально подключенном съемном диске.

    Внимание. Локально подключенное ленточное устройство или съемный диск может работать во время ASR-восстановления, только если для него используются собственные драйверы Windows. Если вы использовали при установке соответствующего устройства опцию Have Disk (Установить с диска), то система, возможно, не получит доступа к вашим данным резервной копии во время ASR-восстановления.

    Создание системы восстановления ASR

    Чтобы создать систему восстановления ASR, откройте программу Backup и щелкните на Advanced Mode, чтобы перейти в окно программы Backup Utility. Щелкните на кнопке Automated System Recovery Wizard, чтобы запустить мастер ASR.

    В этом мастере нужно указать место для резервной копии системных файлов. После этого щелкните на кнопке Finish. Появится диалоговое окно хода процесса резервного копирования (Backup Progress), где будет показано выполнение следующих задач.

  • Создание теневой копии файлов, которые требуются для использования средства ASR, включая System State, системные службы и все диски, связанные с компонентами операционной системы.
  • Запись информации о конфигурации жестких дисков (сигнатуры дисков, информация таблиц разделов и данные о томах) на гибкий диск.
  • При записи этих файлов вы можете увидеть отчет о резервной копии, щелкнув на кнопке Report в диалоговом окне Backup Progress. Чтобы увидеть содержимое дискеты ASR, выберите гибкий диск в окне My Computer или Windows Explorer (Проводник). Все файлы на гибком диске можно увидеть с помощью Notepad.

    Резервную копию ASR называют набором, поскольку гибкий диск и файл резервной копии связаны друг с другом. Вы не можете использовать этот гибкий диск для восстановления системы с другим файлом резервной копии. Аккуратно надпишите эту дискету, не забыв указать имя файла резервной копии, с которым она связана.

    Примечание. Папка %SystemRoot%\Repair содержит копии двух .sif -файлов, которые помещаются на эту дискету. Файла журнала ( log -файл) имеется только на дискете.

    Восстановление системы с помощью ASR

    Если все ваши попытки загрузить компьютер оказались безуспешны, и вы решили использовать для восстановления средство ASR, то вам требуются следующие компоненты.

  • Ваш гибкий диск ASR
  • Созданная вами резервная копия для ASR, содержащая информацию System State
  • Ваш CD Windows Server 2003
  • Загрузитесь с CD Windows Server 2003. Почти сразу же внизу экрана появится сообщение, где говорится, что нужно нажать клавишу F6 для установки ваших собственных драйверов SCSI. Затем появится сообщение, что для использования ASR нужно нажать клавишу F2. Если нажать F2, то появится сообщение, требующее установить вашу дискету ASR и нажать любую клавишу. Setup будет продолжать загрузку установочных файлов, поэтому процесс в течение нескольких минут будет выглядеть, как стандартная установка. После загрузки файлов Setup выводит следующее сообщение:

    To restore the configuration of your system, Setup must delete and recreate all
    the partitions on the disks listed below.
    CAUTION: All data present on these disks will be lost.
    Do you want to continue recreating the partitions?
    To continue, press C. Partitions on all the disks listed below will be deleted.
    To quit Setup, Press F3. No changes will be made to any of the disks on the system.
    (Для восстановления конфигурации вашей системы программа установки должна удалить и
    снова создать все
    разделы на перечисленных ниже дисках.
    ВНИМАНИЕ: Все данные, содержащиеся на этих дисках, будут потеряны.
    Хотите ли вы продолжить повторное создание разделов?
    Для продолжения нажмите клавишу C. Разделы на всех перечисленных ниже дисках будут
    удалены.
    Для прекращения работы программы установки нажмите клавишу F3. Никаких изменений
    не будет сделано на дисках этой системы.)

    Если нажать клавишу C, то начнется попытка восстановления вашей системы. Следуйте указаниям и надейтесь на лучшее. Если источником проблемы является жесткий диск или его контроллер, это не поможет (как и любой другой метод восстановления). Помните, что это не установка системы, то есть вы не можете внести изменения в разделы, размеры разделов или другие базовые компоненты.

    ASR прочитает значения конфигурации дисков с дискеты и восстановит все сигнатуры дисков, тома и разделы, которые требуются для загрузки. ASR пытается восстановить всю информацию конфигурации дисков, но это не всегда удается.

    Затем ASR использует CD Windows Server 2003 для минимальной установки операционной системы, после чего ASR автоматически восстанавливает вашу систему из резервной копии, созданной мастером ASR.

    Создание загрузочных дискет

    Если ваш компьютер Windows Server 2003 не загружается, и вы предполагаете, что причиной является повреждение некоторых загрузочных файлов, то вы можете попытаться загрузить компьютер с гибкого диска, сконфигурированного для этой цели. Затем вы можете исправить свои поврежденные файлы, которые могут быть причиной невыполнения загрузки. Загрузочный диск работает независимо от файловой системы (FAT, FAT32 или NTFS).

    Для создания загрузочного гибкого диска нужно отформатировать этот диск с помощью команды format a:, введенной в командной строке на компьютере, работающем под управлением Windows Server 2003, Windows XP, Windows 2000 или Windows NT

    Скопируйте на эту дискету ntldr и ntdetect.com. Эти файлы можно найти на CD Windows Server 2003 в папке i386.

    Для этого гибкого диска также требуется файл boot.ini, который вы можете создать заново или скопировать с любого компьютера Windows Server 2003, имеющего такую же конфигурацию оборудования и операционной системы. Конфигурация "оборудования и операционной системы" означает, что компьютеры должны иметь следующие общие характеристики.

  • Должен использоваться одинаковый тип контроллеров жестких дисков: SCSI или IDE.
  • Файлы Windows ( %SystemRoot% ) должны быть на том же диске или в том же разделе ( диск/раздел 0 или диск/раздел 1 ).
  • Файлы Windows должны содержаться в папке с тем же именем (имя системной папки по умолчанию - Windows).
  • Если для загрузочного диска используется SCSI, то для этой дискеты тоже требуется драйвер для контроллера SCSI, который вы должны переименовать в ntbootdd.sys.

    Подробнее о процессе загрузки (и устранении проблем этого процесса) см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003"

    Ошибки STOP: Blue Screen of Death

    STOP! Когда вы видите это слово на экране компьютера (синий экран с белым текстом), это означает, что вы столкнулись с так называемой ошибкой Blue Screen of Death (BSOD), с "ужасной" неисправимой ошибкой (Fatal Error). Компьютер, конечно, останавливается; никакие нажатия клавиши или мыши не дают результата, и действует только кнопка включения компьютера (если вы не сконфигурировали компьютер для автоматической загрузки в таких случаях).

    Примечание. Еще один термин для ошибок STOP - это "bugcheck" ("контроль дефектов"), и он считается "официальным" термином. Но системные администраторы называют их BSOD.

    Ошибки BSOD каждый раз оказываются уникальными для администраторов Windows, и в старых версиях Windows аналогичным сообщением было General Protection Fault (Общее нарушение защиты). Во времена, когда я был консультантом по Novell NetWare, меня "бросало в дрожь" при появлении ошибок ABEND (аварийное прекращение), а во время моей работы с UNIX я хотел сбежать, когда видел ошибки Kernel Panic. Независимо от платформы ошибки, останавливающие компьютер, являются фактом жизни всех системных администраторов.

    В этом разделе дается общий обзор методов устранения BSOD, чтобы дать вам общее представление о процессе устранения таких аварий, с которыми вы можете сталкиваться в связи со своей профессией системного администратора.

    Что может вызывать ошибки BSOD?

    Отказ компьютера - это на самом деле защитный "маневр", позволяющий остановить неверно функционирующий процесс, чтобы он не нанес более серьезных повреждений после того, как начал неверно действовать. Обычно это происходит, когда процесс делает что-то (ошибка типа illegal action), не предусмотренное его функциями. К примерам такого рода можно отнести попытку записи данных на страницу памяти, доступную только по чтению, или попытку чтения данных из неотображаемого адреса памяти.

    В большинстве случаев опасный код является частью драйвера какого-либо устройства. Именно поэтому компания Microsoft перешла к принципу сертификации и защиты драйверов устройств. Но иногда это не является ошибкой программиста; например, код обращается к памяти должным и допустимым образом, но повреждена сама память.

    Независимо от причины существует вероятность, что работа системы нарушена по "принципу домино", когда одни проблемы вызывают другие проблемы, приводящие к повреждению частей системы, которые непосредственно не затрагивались исходной проблемой. Чтобы эта возможность не становилась реальностью, операционная система останавливается, выводя сообщение STOP.

    Примечание. Этот останов вызывается функцией KeBugCheckEx(). Описание этой функции трудно найти в обычных источниках, где вы ищете объяснения (help-файлы, Microsoft Knowledge Base), но все же я знаю один источник - Windows DDK (комплект средств для разработки драйверов).

    Подготовка к ошибкам BSOD

    Вы ничего не можете сделать при появлении BSOD (только выключить и снова включить компьютер, если он не сконфигурирован для автоматической загрузки после ошибки STOP), но можете подготовить свою систему к выдаче информации об ошибках BSOD, чтобы вы могли разрешить данную проблему (может быть, с помощью персонала службы поддержки Microsoft).

    Конфигурирование опций восстановления системы

    Чтобы сконфигурировать поведение вашего компьютера при возникновении BSOD, откройте диалоговое окно System Properties (Свойства системы; щелкните правой кнопкой на My Computer и выберите пункт Properties). Перейдите во вкладку Advanced и щелкните на кнопке Settings в секции Startup and Recovery (Загрузка и восстановление), чтобы появилось диалоговое окно Startup and Recovery. В секции System Failure (Отказ системы) содержатся нужные вам настройки. По умолчанию в этой секции выбраны все опции (см. рис. 17.7).

  • Write an event to the system log (Записать событие в системный журнал).Указывает, должна ли система Windows записывать информацию события в журнал System службы Event Viewer, если компьютер сталкивается с ошибкой STOP. Этот флажок затенен (недоступен) для всех версий Windows Server 2003 (и Windows 2000 Server), поскольку вы не можете сбросить его. Для клиентских компьютеров (Windows XP Professional/2000 Professional) вы можете сбросить данный флажок, но это не стоит делать, поскольку соответствующая информация может оказаться полезной. На самом деле Microsoft принудительно задала запись события, видимо, потому, что персонал службы поддержки слишком часто сталкивался во время сеансов поддержки с ситуацией, когда при необходимости использования этой информации для диагностирования ошибки они слышали от пользователя, что он "отключил эту опцию".
  • Send an administrative alert (Отправить административное оповещение).Указывает, хотите ли вы, чтобы администраторам отправлялось сообщение, если компьютер сталкивается с ошибкой STOP. См. ниже раздел "Конфигурирование административных оповещений".
  • Automatically restart (Выполнить автоматическую перезагрузку).Конфигурирование компьютера для выполнения перезагрузки при возникновении ошибки BSOD. Конечно, в случае серьезной проблемы, вызвавшей BSOD, компьютер, возможно, не перезагрузится, но довольно часто загрузка проходит успешно. Эта опция достаточно важна для серверов: если компьютер может перезагрузиться без ошибок, то клиенты быстрее восстанавливают свой доступ к ресурсам сервера.
  • (рис 17.7) В секции System Failure этого диалогового окна можно задавать опции восстановления

    Задание типа файла дампа

    Одним из важных решений является выбор типа дампа памяти, который нужно выдавать при ошибке BSOD. Ядро выводит дамп содержимого системной памяти в файл, указанный в диалоговом окне Startup and Recovery (по умолчанию файл %SystemRoot%\memory.dmp), и вы можете выбрать тип и количество информации, которая будет записана. Это новый подход к выбору по сравнению с Windows NT, где для дампов памяти использовался подход "все или ничего". См. ниже разделы для следующих вариантов выбора.

  • Complete Memory Dump (Полный дамп памяти - как в Windows NT).
  • Kernel Memory Dump (Дамп памяти ядра).
  • Small Memory Dump (Малый дамп памяти).
  • Если вы изменяете тип дампа, то должны перезагрузить компьютер, чтобы начал действовать новый тип, так как операционная система читает реестр при загрузке, чтобы определить тип дампа.

    Примечание. В раскрывающийся список типов включен также вариант None (Нет), чтобы не выводить никакого дампа. Внимание. Чтобы вы могли использовать файл дампа, ваш файл подкачки должен быть на загрузочном томе. Если вы переместили файл подкачки на другой том, верните его назад.

    Кроме задания типа файла дампа, вы должны также указать, будет ли файл следующего дампа перезаписываться поверх предыдущего файла. Имеет смысл установить этот флажок (Overwrite any existing file), если вы используете вариант Complete Memory Dump, чтобы не использовать слишком много пространства на диске.

    Complete Memory Dump (Полный дамп памяти)

    При полном дампе памяти происходит запись всего содержимого системной памяти на момент остановки системы.

    Примечание. На самом деле размер файла дампа ограничен 2 Гб, но этого вполне достаточно.

    Чтобы использовать полный дамп памяти, ваш файл подкачки должен иметь размер не меньше, чем количество физической RAM-памяти плюс 1 Мб. Дополнительный мегабайт требуется потому, что система записывает заголовок в дополнение к выводу дампа памяти. Заголовок содержит сигнатуру аварийного дампа, а также указывает значения нескольких переменных ядра. Реально для информации заголовка не требуется целый мегабайт, но система наращивает файл подкачки с шагом не менее мегабайта.

    Независимо от момента возникновения еще одной ошибки BSOD происходит перезапись предыдущего файла. Поэтому переименуйте файл дампа после перезагрузки или сделайте это в Recovery Console (если из-за этой проблемы необходимо войти в Recovery Console).

    Kernel Memory Dump (Дамп памяти ядра)

    При дампе памяти ядра происходит запись только содержимого памяти ядра. Это память, выделенная для ядра, для HAL (уровень абстрагирования оборудования), для драйверов режима ядра и любых других программ режима ядра. Этот файл меньше, чем при полном дампе, поэтому процесс записи этой информации выполняется быстрее.

    Обычно информация памяти ядра раскрывает достаточно данных, чтобы определить причину отказа. Ошибки BSOD возникают из-за проблем во время выполнения в режиме ядра, поэтому данные приложений, выполняемых в пользовательском режиме (эти данные входят в полный дамп памяти), обычно не требуются, когда вы пытаетесь диагностировать причину отказа.

    Для этого типа файла дампа требуется, чтобы файл подкачки составлял треть от размера физической памяти, но не меньше 50 Мб. При возникновении еще одной ошибки BSOD происходит перезапись предыдущего файла. Поэтому переименуйте этот файл как можно быстрее.

    Small Memory Dump (Малый дамп памяти)

    Малый дамп памяти (его называют также мини-дампом) ограничивается размером 64 Кб, то есть в него записывается намного меньше информации, чем при двух других вариантах дампа. Однако данные, записываемые в этот файл дампа, могут с большой вероятностью раскрыть причину проблемы (это по сути та же информации, которая выводится системой на экран). В информацию этого дампа включается код и ошибка BSOD, список текущих загруженных драйверов и информация о процессе и потоке, которые исполнялись на момент отказа, а также информация о недавно использовавшихся функциях. Для этого варианта требуется файл подкачки не менее 2 Мб.

    Файлы малых дампов памяти не перезаписываются поверх предыдущих файлов дампа. Эти файлы находятся в папке %SystemRoot%\minidump и имеют имена minimm-dd-yy-nn.dmp ( nn - номер дампа при повторении даты, если у вас возникло больше одной ошибки BSOD за день).

    Конфигурирование административных оповещений

    Процесс задания административных оповещений для ошибок BSOD - это Microsoft-версия классической игры в кошку и мышь, в которой после каждой реальной поимки мыши становится все труднее и труднее схватить ее, поэтому вам удается завершить игру все реже и реже. С каждой новой версией Windows становится все труднее найти способ административного оповещения, когда происходит отказ сервера.

    Если вы устанавливаете в диалоговом окне Startup and Recovery флажок, указывающий отправку оповещения, то сталкиваетесь с "небольшой" проблемой: нет средства для выполнения этой задачи. В этом диалоговом окне следовало бы добавить кнопку Configure Alert (Конфигурировать оповещение), щелчок на которой позволял бы вам выполнить задачи, необходимые для отправки оповещений. Но тогда бы вы лишили программистов Microsoft удовольствия все более усложнять игру в кошку и мышь.

    В Windows NT можно легко задавать эти оповещения: откройте аплет Server в Control Panel, щелкните на Alerts и добавьте имена получателей оповещений.

    В Windows 2000 нет подходящих апплетов, нет средства администрирования на основе консоли MMC и нет никакого диалогового окна для этой функции. Однако в качестве дружеской помощи в игре "конфигурирование оповещений" Microsoft поместила в папку %SystemRoot%\System32 обновленную версию средства Windows NT - Server Manager (имя файла srvmgr.exe ). Фактически это новая версия Windows NT Server Manager. Вы можете использовать ее в версиях Windows 2000 Server, чтобы задавать административные оповещения для случаев отказа. Кроме того, в версиях Windows 2000 Server во время загрузки автоматически запускаются службы Messenger и Alerter (необходимые для отправки оповещений).

    В Windows Server 2003 отсутствуют те же компоненты, что и в Windows 2000, но на этот раз программисты еще больше усложнили условия игры - srvmgr.exe не включена в эту ОС. Кроме того, службы Messenger и Alerter отключены по умолчанию.

    Я разобрался, как отправлять административные оповещения в Windows Server 2003 при ошибках BSOD, и поэтому объявляю себя победителем игры в кота и мышь.

    Я не знаю, является ли мое решение настоящим победителем этой игры (если Microsoft выдает соответствующие призы), но оно действует, и поэтому я праздную победу!

    Активизация служб Messenger и Alerter на сервере

    Чтобы активизировать службы Messenger и Alerter на сервере, вы должны изменить сначала значения для служб Messenger и Alerter, используемые при загрузке, чтобы эти службы запускались автоматически при загрузке операционной системы. Для этого откройте оснастку Services из меню Administrative Tools и дважды щелкните на строке каждой службы. На рис. 17.8 показано диалоговое окно Properties для службы Alerter.

    (рис 17.8) Изменение типа запуска для служб Messenger и Alerter

    Выберите вариант Automatic (Автоматически) в раскрывающемся списке Startup Type (Тип запуска) и щелкните на кнопке Apply (Применить). Затем щелкните на кнопке Start (Запустить), чтобы запустить эту службу немедленно (то есть не перезагружать компьютер, чтобы запустилась эта служба). Щелкните на кнопке OK, чтобы закрыть диалоговое окно Properties.

    Примечание. Служба Alerter запускается по умолчанию в Windows Server 2003 и в Windows 2000 Server, но не в Windows XP Professional или Windows 2000 Professional. Если вы хотите отправлять оповещение при отказе компьютера Windows XP Professional/2000 Professional, используйте оснастку Services, чтобы сконфигурировать службу Alerter для автоматического запуска.

    Задание получателей оповещений

    Вы должны указать системе Windows Server 2003 имена получателей оповещений, что требует изменений в реестре. Откройте Regedit и перейдите в подраздел HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter\Parameters. В правой панели дважды щелкните на элементе AlertNames и добавьте имена всех компьютеров и пользователей в сети, которые должны увидеть всплывающее сообщение, когда сервер обнаружит ошибку BSOD. Поместите имя каждого компьютера или пользователя в отдельную строку.

    Каждое имя должно быть уникальным в сети, а это означает, что если вы создаете список всех имен компьютеров и всех имен пользователей, то у вас не будет дубликатов. Вероятно, вы знаете, что имена компьютеров должны быть уникальными и имена пользователей должны быть уникальными, но, возможно, не знаете, что имена пользователей и компьютеров тоже не должны быть одинаковыми. Если у вас есть пользователь с именем ivens, то вы не можете иметь компьютер с именем ivens.

    Лучше всего включить в список всех пользователей вашего отдела ИТ и/или все компьютеры, которые обычно используются членами вашего отдела ИТ (включая, конечно, и вас).

    После конфигурирования первого компьютера Windows Server 2003 вы можете использовать значок (ссылку), чтобы добавлять имена получателей на других компьютерах, работающих под управлением Windows Server 2003 (или Windows 2000). Значок - это .reg-файл, который автоматически добавляет имена получателей на всех компьютерах, которые будут следить за аварийными отказами. Вот как это сделать.

  • Откройте regedit.exe на компьютере, где вы только что задали имена получателей, и экспортируйте подраздел HKEY_LOCAL_MACHINE\System\ CurrentControlSet\ Services\Alerter\Parameters, выделив этот объект в левой панели и выбрав File/Export в линейке меню Regedit.
  • Задайте имя файла (я назвал свой файл Recipients) и сохраните его. Windows сохранит этот файл как файл реестра (с расширением .reg ) и по умолчанию поместит его в папку My Documents текущего выполнившего вход пользователя.
  • Вы можете распространять этот
  • Щелкните на кнопке Yes. Windows выведет сообщение об успешном завершении. Щелкните на кнопке OK, чтобы убрать это сообщение.
  • Активизация службы Messenger на компьютерах-получателях

    Чтобы на экране компьютера, который получит оповещение, появилось соответствующее всплывающее сообщение, на этом компьютере должна быть запущена служба Messenger. (Служба Alerter должна быть запущена только на компьютерах, которые отправляют оповещения, а служба Messenger необходима как для отправки, так и для приема.) В Windows 2000 (Professional или Server) и в Windows XP для службы Messenger задан по умолчанию тип запуска Automatic, поэтому вам ничего не нужно делать (в предположении, что все сотрудники отдела ИТ работают на компьютерах под управлением Windows 2000 или Windows XP).

    Примечание. Не существует способа включать оповещения конкретно для ошибок BSOD. Оповещения имеют тип Boolean, поэтому если вы (ваш компьютер) являетесь получателем, то должны быть готовы к получению всплывающих сообщений и звуковых сигналов при каждом незапланированном событии на машине, для которой вы сконфигурировали оповещения.

    Тестирование конфигурации с помощью принудительной ошибки BSOD

    Имеет смысл проверить, что все сделанное вами для подготовки к разрешению проблем, вызывающих ошибки BSOD, будет действительно работать. Microsoft предоставляет способ принудительного вызова ошибки BSOD без причинения какого-либо ущерба вашему компьютеру. Вы можете выполнить этот тест, чтобы проверить, что оповещения, файлы дампов и журналы Event Viewer срабатывают должным образом.

    Что происходит во время аварийных отказов

    Прежде чем вызвать принудительную ошибку BSOD на своем компьютере, вы должны ознакомиться с тем, что происходит в этом случае, чтобы вы могли понять, охватывает ли ваша подготовка все необходимые области. В этом разделе кратко описывается, как выполняется процесс выдачи дампа.

    Когда вы конфигурируете опции, описанные в предыдущих разделах, система Windows Server 2003 записывает эти настройки в реестр. Кроме элемента реестра, содержащего имена получателей оповещений (см. предыдущий раздел), реестр также содержит настройки для выбранных вами опций восстановления. Эти данные находятся в подразделе реестра HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\CrashControl.

    Во время загрузки система Windows Server 2003 читает элементы данных в этом подразделе и подготавливает компьютер к поведению, указанному значениями этих элементов данных.

    Параметр CrashDumpEnabled указывает тип файла данных.

  • 0 указывает отсутствие дампа.
  • 1 указывает полный дамп памяти (Complete Memory Dump).
  • 2 указывает дамп памяти ядра (Kernel Memory Dump).
  • 3 указывает малый дамп памяти (Small Memory Dump).
  • Во время загрузки система создает также схему блоков диска, которая используется файлом подкачки, и сохраняет эту информацию в памяти. Кроме того, система идентифицирует драйвер, который управляет загрузочным томом, а также идентифицирует службы и структуры, которые необходимы для выполнения дисковых операций ввода-вывода при возникновении ошибки BSOD.

    При возникновении аварийного отказа ядро проверяет эти компоненты, и если они не повреждены, то вызывает функции ввода-вывода дисков и драйверов, которые используются исключительно для выполнения дампов памяти, когда возникает отказ системы. Эти функции ввода-вывода независимы, и для них не требуются и не используются обычные работающие службы ядра. Нахождение вне ядра означает, что любое повреждение ядра или драйверов во время отказа не препятствует выполнению этих функций ввода-вывода. Ядро записывает содержимое памяти в схему секторов файла подкачки, а это означает, что процессу ввода-вывода не требуются драйверы файловой системы.

    Когда происходит перезагрузка компьютера, Session Manager ( \%SystemRoot%\System32\smss.exe ) инициирует файл подкачки системы (это обычная процедура, см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003" сведения о процессе загрузки). Одна из функций, действующих при инициализации файла подкачки, - это проверка того, что файл подкачки уже существует, содержит данные и имеет заголовок дампа. Если эти условия выполнены, когда Session Manager запускает logon manager ( \%SystemRoot%\System32\ winlogon.exe ), чтобы запустить процесс Winlogon, то Session Manager сообщает также процессу Winlogon, что существует дамп на случай аварийного отказа. Затем Winlogon автоматически выполняет программу savedump.exe, которая находится в %SystemRoot%\System32.

    Savedump.exe читает заголовок дампа, чтобы определить, какие ответные действия должны быть выполнены в случае отказа. Если заголовок указывает, что дамп памяти существует, то savedump.exe копирует содержимое файла подкачки в файл для аварийного дампа, имя которого вы задали в диалоговом окне Startup and Recovery Options. Во время процесса копирования операционная система не может использовать часть файла подкачки, которая содержит аварийный дамп, поэтому вы теряете некоторую часть виртуальной памяти. (Если вы видите всплывающее сообщение об ошибке, где говорится, что системе не хватает виртуальной памяти, не обращайте на это внимания.) После копирования содержимого файла подкачки в файл дампа диспетчер памяти (memory manager) операционной системы освобождает часть файла подкачки, содержащую данные дампа. Кроме того, после копирования данных в файл дампа программа savedump.exe выполняет любые другие опции, указанные в диалоговом окне Startup and Recovery Options, такие как отправка административных оповещений или запись события в журнал System.

    Важным замечанием ко всем этим сведениям является то, что все опции восстановления, которые вы задали, выполняются при следующей загрузке, а не во время аварийного отказа компьютера. Именно поэтому важно сконфигурировать компьютер для автоматической перезагрузки после отказа. В противном случае вы не получите никакого оповещения на своей рабочей станции и сможете узнать об аварийном отказе сервера, только если будете проходить мимо этого компьютера и увидите синий экран.

    Принудительный вызов ошибки BSOD

    Microsoft включила в Windows Server 2003 (в Windows 2000) средство, которое вызывает принудительный отказ компьютера и возникновение ошибки BSOD. Это средство легко устанавливать и использовать, и оно очень удобно для тестирования ваших настроек конфигурации восстановления. Чтобы принудительно вызвать ошибку BSOD, вам нужно внести изменение в реестр и затем применить комбинацию клавиш, которая (в сочетании с новой настройкой реестра) вызывает аварийный отказ компьютера.

    Конфигурирование принудительной ошибки BSOD

    Для настройки компьютера, чтобы он реагировал на принудительную ошибку BSOD, откройте Regedit и перейдите в подраздел HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\i8042prt\ Parameters. (Раздел i8042prt управляет портами клавиатуры и мыши, а подраздел Parameters содержит их базовые настройки.) Добавьте к этому подразделу новый элемент типа REG_DWORD с именем CrashOnCtrlScroll и задайте для него значение 1. Перезагрузите компьютер, чтобы начали действовать эти новые настройки (операционная система читает этот подраздел только при загрузке).

    Принудительный вызов отказа компьютера

    После перезагрузки компьютера не загружайте какое-либо ПО (формально вы можете это делать, но нет никакого смысла вызывать отказ вашего компьютера с открытым ПО, поскольку вы можете повредить это приложение). Удерживая правую клавишу CTRL, нажмите два раза клавишу SCROLL LOCK (это не сработает, если вы нажмете левую клавишу CTRL). Вы увидите синий экран со следующим сообщением STOP:

    *** STOP: 0x000000E2 (0x00000000,0x00000000,0x00000000,0x00000000) 
    A problem has been detected and Windows has been shut down to prevent damage 
    to your computer. The end-user manually generated the crashdump.

    (Обнаружена проблема, и система Windows была отключена, чтобы воспрепятствовать повреждениям на вашем компьютере. Конечный пользователь вручную вызвал crashdump.)

    В данном сообщении есть и другой текст, но это наиболее важная часть, и она выглядит, как вполне реальный отказ.

    Вы можете также увидеть сообщение, указывающее, что содержимое памяти записывается на диск, а также возрастающее число, представляющее запись на диск. Если вы сконфигурировали компьютер для перезагрузки после сообщения STOP, он сделает это (в противном случае перезагрузите компьютер вручную). Если вы сконфигурировали оповещения, то во время перезагрузки данного компьютера (при загрузке ОС) компьютеры и/или пользователи, которые заданы как получатели оповещения, получат соответствующее сообщение (непосредственно перед запуском процесса входа пользователя).

    Исследование ошибки BSOD

    Чтобы устранить причину ошибки BSOD, вы должны выяснить, что вызвало ее. Множество данных, которые вы собрали, является результатом задания опций, выбранных вами для функций восстановления. Тестирование компонентов восстановления после принудительной ошибки BSOD - это хороший способ, чтобы увидеть, нужно ли вам изменить эти опции (например, потому, что вам не нужен полный дамп памяти или мини-дамп не дает достаточной информации).

    Совет. После тестирования ваших опций восстановления имеет смысл удалить элемент реестра, который вы добавили для принудительного вызова ошибки BSOD, или изменить его значение на 0 (что отключит эту функцию).

    Обратите внимание непосредственно на ошибку STOP

    Иногда содержимое ошибки STOP, которое появляется на экране (то есть непосредственно ошибка BSOD), дает достаточную информацию, чтобы определить причину аварийного отказа. В первой строке сообщения STOP используется следующий формат.

    STOP идентификатор кода остановки (параметр-1 параметр-2 параметр-3 параметр-4)

    Идентификатор кода остановки - это шестнадцатеричное значение, указывающее общую причину аварийного отказа. Каждый из четырех параметров имеет свой собственный смысл, давая дополнительную информацию, которая помогает вам сузить специфику идентификатора кода остановки. Например, многие ошибки STOP содержат следующие параметры.

  • Первый параметр - это адрес памяти, к которому обращался проблемный модуль/драйвер.
  • Второй параметр - это IRQL (линия прерывания), которая используется системой для доступа к адресу памяти, указанному первым параметром.
  • Третий параметр - это тип выполненного доступа к памяти, и последняя цифра интерпретируется следующим образом: 1=Запись; 0=Чтение.
  • Четвертый параметр - это адрес команды, которая пыталась выполнить доступ к указанному адресу памяти.
  • Вторая строка сообщения STOP содержит описательный текст, который связан с идентификатором кода остановки. Если вызван принудительной аварийный отказ, описанный выше в этой лекции, то вы увидите текст "The end-user manually generated the crashdump".

    Конечно, при реальном отказе системы вы увидите другой идентификатор кода остановки и текст. Обычно это такой текст, как, например, UNEXPECTED_ KERNEL MODE TRAP или IRQL NOT LESS OR EQUAL.

    Часто вы можете найти соответствующую информацию путем поиска в Microsoft Knowledge Base идентификатора кода остановки или текста, связанного с этим идентификатором. Или вы можете обратиться к персоналу службы поддержки Microsoft, надеясь, что эти данные будут достаточны для анализа проблемы.

    Просмотр журнала событий

    Просмотрите журнал System в Event Viewer, чтобы увидеть код ошибки bugcheck, а также информацию о файле дампа.

    Просмотр файла дампа

    Просмотрите содержимое %SystemRoot%, чтобы убедиться в существовании файла дампа memory.dmp. Переименуйте этот файл, используя расширение имени .dmp, чтобы в случае еще одного отказа вы не потеряли эту информацию в результате перезаписи. Если вы задали малый дамп памяти (small dump file), то найдите в под-папке %SystemRoot%\Minidump файл, имя которого содержит дату дампа.

    Иногда система не сохраняет файл дампа, хотя вы уверены, что сконфигурировали опции восстановления правильно. Наиболее вероятная причина состоит в том, что том, который вы указали для дампа памяти, содержит недостаточный объем свободного пространства, или файл подкачки оказался слишком мал для дампа. В любом случае запись события журнала System Log в Event Viewer указывает, что файл дампа не был сохранен.

    Неаккуратно написанный драйвер диска может не вызывать процедуры ввода-вывода для дампа, которые требуются системе для выполнения дампа. Удивительно, но такие драйверы дисков были не столь уж редки в предыдущих версиях Windows. Средство "цифровая подпись драйверов" в Windows Server 2003 гарантирует, что Microsoft проверила код, и одним из стандартов Microsoft является то, что в драйвер включается поддержка дампа аварийных отказов.

    Отправка файла в службу поддержки Microsoft

    Если вы обращаетесь в службу поддержки Microsoft и они не могут дать решение, интерпретируя код сообщения STOP, то у вас могут попросить отправить файл дампа через электронную почту или загрузить его на ftp-сайт. Но перед этим выполните сжатие файла. (Файл дампа содержит много "пустот", поэтому он сжимается до размера, который намного меньше размера исходного файла.)

    Распространенные ошибки STOP

    В этом разделе приводится список наиболее распространенных ошибок STOP, включающий краткое описание их причин и, где это возможно, некоторые предлагаемые решения. Эти ошибки названы "распространенными", поскольку я встречал их несколько раз в дискуссионных списках или кто-либо в Microsoft говорил мне, что эти ошибки часто указывались при обращениях в службу поддержки.

    0x0000000A

    Описательный текст: IRQL_NOT_LESS_OR_EQUAL. Эта ошибка возникает, если драйвер использовал неверный адрес памяти.

    Обычно эта ошибка появляется после того, как вы установили драйвер. Перезагрузите компьютер и нажмите кнопку F8, чтобы вызвать меню Advanced Options (Дополнительные варианты загрузки). Выберите вариант Last Known Good Configuration. Если это сработало, обратитесь к изготовителю для получения исправного драйвера.

    Если ошибка возникла после модернизации в Windows Server 2003 из другой операционной системы, проверьте, работает ли на компьютере антивирусное ПО. Если да, то отключите его и проверьте, устранило ли это проблему.

    Если ошибка возникла во время новой установки Windows Server 2003, то у вас, возможно, проблема несовместимости оборудования. Убедитесь, что компьютер и все периферийные устройства, которые обнаруживаются процессом установки, включены в список совместимости оборудования (HCL - Hardware Compatibility List).

    0x0000001E

    Описательный текст: KMODE EXCEPTION NOT HANDLED. Эта ошибка возникает, если программа, работающая в режиме ядра, генерирует неверный процесс, с которым не может работать обработчик ошибок.

    Это очень распространенная ошибка, и ее нелегко диагностировать без дополнительной информации. Персонал службы поддержки Microsoft обычно может указать источник проблемы, используя параметры сообщения STOP. Первый параметр - это код исключительного условия, и он обычно полезен для получения информации об ошибочном процессе; остальные параметры помогают определить место проблемы (например, адрес памяти).

    Совет. Просмотрите Event Viewer; возможно, в записи этого события указано имя драйвера.

    Если вы установили оборудование и/или драйверы непосредственно перед тем, как столкнулись с этой ошибкой, перезагрузите компьютер в режиме Last Known Good Configuration. Затем, конечно, устраните проблему, получив исправный драйвер или удалив несовместимый компонент оборудования.

    Если вы столкнулись с этой ошибкой во время установки, то, возможно, у вас проблема совместимости, поэтому сверьте компьютер и его компоненты со списком HCL.

    0x00000024

    Описательный текст: NTFS FILE SYSTEM. Эта ошибка указывает, что возникла проблема с драйвером для файловой системы NTFS ( ntfs.sys ), когда он разрешал чтение или запись.

    Совет. Первый параметр содержит имя исходного файла и номер строки внутри этого файла, которая вызвала ошибку STOP. Первые 16 битов (первые четыре шестнадца-теричные цифры после 0x) указывают исходный файл. Младшие 16 битов (последние четыре шестнадцатеричные цифры) указывают исходную строку в файле, где возникла ошибка STOP.

    Имеются следующие наиболее распространенные причины этой ошибки STOP.

  • Сбойные участки на диске.Запустите chkdsk /f (о выполнении chkdsk.exe см. в лекции 2).
  • Проблема, связанная с антивирусным ПО.Отключите это ПО и перезагрузите компьютер, чтобы выяснить, исчезла ли проблема.
  • Недостаточность пула нестраничной памяти.Увеличьте RAM-память на компьютере.
  • 0x0000002E

    Описательный текст: DATA BUS ERROR. Это почти всегда аппаратная ошибка, и, чаще всего, ошибка четности в памяти.

    Если вы видите эту ошибку после увеличения RAM-памяти на машине, удалите новые блоки RAM. Возможно также, что существующая RAM запортилась, и тогда вам нужно запустить диагностическую программу для проверки RAM.

    Причинами этой ошибки могут быть также проблемы жесткого диска (запустите chkdsk /f) или ошибки в драйверах (загрузитесь в режиме Last Known Good Configuration).

    0x00000050

    Описательный текст: PAGE FAULT IN NONPAGED AREA. Это почти всегда признак аппаратной ошибки, и наиболее распространенная причина - это сбои RAM на системной плате, в кэше L2 RAM или на видеоконтроллере.

    Если вы добавили какое-либо оборудование непосредственно перед появлением этой ошибки (даже если это не была RAM-память), удалите это оборудование, и проверьте, осталась ли эта ошибка. Если нет, используйте диагностическую программу для проверки RAM. Другими, менее распространенными причинами этой ошибки могут быть антивирусное ПО (отключите его) и проблемы жесткого диска (запустите chkdsk /f ).

    0x00000058

    Описательный текст: FTDISK INTERNAL ERROR. Эта ошибка возникает, если вы загружаете зеркальную систему из неверного раздела.

    Если вы разделите (Break) это зеркало, восстановите первичный раздел и затем возникнет эта ошибка STOP, значит, первичный раздел содержит ошибку. К сожалению, почти все, кто сталкивается с этой ошибкой, сообщают, что все выглядит правильно, первичный раздел явно является загружаемым и, тем не менее, возникает этот аварийный отказ системы.

    Загрузитесь с гибкого диска, где ARC-путь в файле boot.ini указывает на теневую копию. (См. в лекции 5 курса "Администрирование Microsoft Windows Server 2003" о создании загрузочного диска с настроенным файлом boot.ini.) Разделите зеркало, сконфигурируйте новый загрузочный и системный раздел и создайте новое зеркало.

    0x0000007A

    Описательный текст: KERNEL DATA INPAGE ERROR. Эта ошибка возникает, если запрошенная страница данных ядра в файле подкачки не передается в память. Эту ошибку может вызывать целый ряд сценариев, и наиболее распространены следующие причины.

  • Сбойные блоки на диске (запустите chkdsk /f ).
  • Ошибки в RAM (используйте диагностическую программу для проверки RAM).
  • Неверное подключение кабелей/оконечной нагрузки SCSI (если файл подкачки находится на диске SCSI).
  • 0x0000007B

    Описательный текст: INACCESSIBLE BOOT DEVICE. Эта ошибка означает, что системный раздел недоступен процессу загрузки.

    Вы не можете запустить отладку для этой ошибки, и любые опции конфигурирования, которые вы задали для восстановления (например, файлы дампа) не касаются этой ошибки, поскольку никакие драйверы и процессы, которые выполняют эти задачи, не загружены, когда возникает эта ошибка.

    Этот аварийный отказ обычно возникает во время установки ОС либо после установки нового диска или нового драйвера диска. Однако вирус в загрузочном секторе тоже может вызвать эту ошибку STOP.

    Первым делом я всегда применяю самое простое средство, поэтому попытайтесь запустить DOS-программу обнаружения вирусов с загрузочной дискеты. Если это не помогло, то вам нужна повторная установка операционной системы. И, конечно, убедитесь, что установленное вами оборудование или драйвер имеется в списке совместимости (HCL).

    0x0000007F

    Описательный текст: UNEXPECTED KERNEL MODE TRAP. Наиболее распространенная причина этой ошибки STOP - отказ оборудования.

    Эта ошибка обычно возникает, когда вы устанавливаете новое оборудование, включая RAM-память. Вы должны удалить это оборудование и перезагрузиться, чтобы проверить это предположение. Если вы не установили только что новое оборудование, то, возможно, отказал существующий компонент оборудования.

    Эта ошибка может также возникнуть, если вы установили новый драйвер для существующего оборудования. Если это так, используйте одну из опций восстановления для замены драйвера или загрузитесь в режиме Last Known Good Configuration.

    0x00000076

    Описательный текст: PROCESS HAS LOCKED PAGES. Эта ошибка означает, что драйвер блокировал страницы памяти во время операции ввода-вывода и затем не смог разблокировать (освободить) их (грубая ошибка в программировании).

    Хотя параметры, представленные в сообщении с этой ошибкой, могут оказать помощь персоналу службы поддержки в определении страниц, которые были блокированы, они не позволяют определить драйвер, вызвавший эту проблему. Вы можете отследить источник проблемы, сконфигурировав свою систему для сохранения следов стека. В следующий раз, когда драйвер вызовет эту ошибку, вы увидите ошибку STOP 0x000000CB, которая дает больше информации. Чтобы сконфигурировать сохранение следов стека, используйте редактор реестра, чтобы перейти в подраздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management. Создайте новый элемент данных типа REG DWORD с именем TrackLockedPages и задайте для него значение 1. Вы должны перезагрузить компьютер, чтобы начала действовать эта настройка.

    0x00000077

    Описательный текст: KERNEL STACK INPAGE ERROR. Эта ошибка возникает, если запрошенная страница данных ядра не может быть вызвана в память.

    Наиболее распространенная причина этой ошибки - сбойный блок на жестком диске (запустите chkdsk /f). Другие распространенные причины - это вирус и сбойная RAM-память.

    0x00000079

    Описательный текст: MISMATCHED HAL. Эта ошибка означает несоответствие между уровнем абстрагирования оборудования (Hardware Abstraction Layer - hal.dll ) или ntoskrnle.exe и ядром установленной ОС или конфигурацией оборудования машины.

    Хотя, казалось бы, эта ошибка не может возникнуть вне процесса установки, это все же бывает, и обычно это происходит потому, что кто-то решил обновить ntoskrnl.exe или HAL-файл.

    Ntoskrnl.exe создает определенные сложности, поскольку на CD (или при загрузке обновлений) имеются две копии этого файла:

  • ntoskrnl.exe, предназначенный для однопроцессорных систем
  • ntkrnlmp.exe, предназначенный для многопроцессорных систем
  • Во время установки программа установки использует подходящий файл, но, независимо от используемой копии файла, ему присваивается имя ntoskrnl.exe в системном разделе вашей локальной системы (он находится в %SystemRoot%\System32 ). Если программа установки обнаруживает несколько процессоров, она использует ntkrnlmp.exe и переименовывает этот файл в ntoskrnl.exe после его копирования на локальный компьютер.

    Аналогичная ситуация имеется с HAL. На установочном CD имеется несколько HAL-файлов, и программа установки определяет, какой из них является подходящим файлом. Это файл копируется на жесткий диск и переименовывается в hal.dll.

    Зная это, нетрудно представить себе, какой хаос возникает, если кто-то решил "обновить" файл или устранить "проблему", переписав один из файлов с CD на жесткий диск. Это происходит чаще, чем вы могли бы предположить. Решение состоит в том, чтобы определить правильный файл и переписать его, переименовав соответствующим образом. Если вы не можете сделать это (не так-то просто определить, какой HAL-файл нужно записать как hal.dll), запустите setup.exe и выберите вариант Repair.

    0xC000021A

    Описательный текст: STATUS SYSTEM PROCESS TERMINATED. Эта ошибка возникает, когда происходит отказ какой-либо подсистемы пользовательского режима, и система должна перейти в режим ядра. Поскольку операционная система не может выполнить монтирование или запуск без подсистем пользовательского режима (например, без winlogon), то происходит аварийный отказ компьютера.

    Примечание. Тот факт, что эта ошибка относится к подсистемам пользовательского режима, означает, что вы не можете исследовать эту проблему с помощью средств отладки ядра.

    Этот аварийный отказ почти всегда возникает в результате проблем, связанных с ПО от сторонних компаний, и обычно это проблемы драйверов.

  • Если вы только что установили драйвер какого-либо устройства, перезагрузитесь в режиме Last Known Good Configuration.
  • Если проблема касается какого-либо программного приложения, попытайтесь загрузиться в режиме Safe Mode и затем удалите это ПО с компьютера.
  • Примечание. Если ПО - это утилита, которая запускается при загрузке, то, возможно, вы сможете использовать Recovery Console (Консоль восстановления), чтобы удалить файлы этого ПО.

    0xC0000221

    Описательный текст: STATUS IMAGE CHECKSUM MISMATCH. Эта ошибка возникает, если запорчен какой-либо системный драйвер или .dll -файл.

    Если в сообщении об ошибке выводится имя поврежденного файла, попытайтесь загрузиться в режиме Safe Mode with Command Prompt (Безопасный режим с командной строкой) и затем скопируйте этот файл с CD Windows Server 2003. Если это сжатый файл, то вы можете использовать команду expand, чтобы распаковать его при копировании. Лично я предпочитаю использовать Recovery Console для выполнения этой задачи, поскольку команда copy в Recovery Console автоматически распаковывает сжатые файлы (и, конечно, было бы хорошо, если "обычная" команда copy делала это, когда исходный файл является сжатым установочным файлом).

    Если в сообщении об этой ошибке не выводится имя поврежденного файла, запустите программу установки (Setup) и выберите вариант Repair, чтобы заменить все поврежденные системные файлы.

    Windows Error Reporting

    Средство Windows Error Reporting (Отчет от ошибках) позволяет вам собирать информацию о серьезных ошибках и просматривать отчеты, информация которых может привести вас к причине ошибки. Это позволяет определять, имеются ли элементы компьютеров, которые приводят к аварийному отказу или "зависанию", что полезно для устранения проблем и создания плана предупреждения аварий.

    В это средство включена возможность отправки отчетов в Microsoft для анализа и помощи. Вы можете также отправлять отчеты в точку разделяемого доступа вашей сети, чтобы можно было отслеживать ошибки операционных систем и пытаться раскрыть их причин.

    Windows Error Reporting - это часть средства Event Tracker (см. лекции 9). Вы можете конфигурировать создание отчетов об ошибках как для ошибок операционной системы, так и для ошибок приложений. В Error Reporting используются следующие определения "ошибки".

  • Ошибка операционной системы возникает, когда вы генерируете ошибку типа BSOD или когда происходит незапланированное прекращение работы компьютера (вынужденное прекращение).
  • Ошибка приложения возникает, когда какая-либо программа перестает отвечать и закрывается автоматически или пользователем (обычно с помощью диспетчер задача - Task Manager).
  • Если операционная система сталкивается с ошибкой BSOD или незапланированным завершением работы компьютера, то при использовании средства Error Reporting информация об ошибке записывается в файл журнала. При следующем входе пользователя с административными правами появляется диалоговое окно отчетов об ошибках. Это диалоговое окно содержит три поля.

  • Choose a Reason (Выбор причины).Выбор из раскрывающегося списка одного из следующих вариантов.
  • Other (unplanned) [Другая (незапланированная)]
  • Other Failure: System Unresponsive (Другой отказ: Система не отвечает)
  • System Failure: Stop error (Отказ системы: ошибка STOP)
  • Security issue (Проблема системы безопасности)
  • Power Failure: Cord Unplugged (Отказ источника питания: не подключен шнур)
  • Power Failure: Environment (Отказ источника питания: окружение)
  • Problem ID (Идентификатор проблемы).Введите текст, чтобы идентифицировать это событие.
  • Comment (Комментарий).Введите текст, чтобы описать, что произошло непосредственно перед событием (если вы это знаете).
  • После возникновения ошибки операционной системы журнал System в Event Viewer содержит записанную вами информацию в следующем диалоговом окне.

    Активизация Error Reporting в окне свойств системы

    По умолчанию Windows Server 2003 активизирует средство Error Reporting как для отказов операционной системы, так и для отказов приложений. Это средство активизируется/отключается в диалоговом окне System Properties (Свойства системы). Чтобы открыть это окно, щелкните правой кнопкой на My Computer и выберите пункт Properties. Перейдите во вкладку Advanced и щелкните на Error Reporting, после чего появится диалоговое окно Error Reporting, см. рис. 17.9.

    (рис 17.9) Включение или отключение опций Error Reporting

    Вы можете отключить средство Error Reporting, если имеете обоснованную причину для этого решения, но это не стоит делать для сетевых серверов. Если вы решили отключить это средство, то можете выбрать вариант But Notify Me When Critical Errors Occur (Но уведомлять о критических ошибках), чтобы система Windows извещала вас в случае ошибок операционной системы. Но это не дает возможности отслеживания обстоятельств, которые могли вызвать соответствующую ошибку, то есть не позволит воспрепятствовать таким ошибкам в будущем.

    Если активизировать средство Error Reporting, то вы можете выбрать типы ошибок, которые хотите отслеживать, включая или исключая ошибки операционной системы и ошибки приложений. Следующие флажки можно устанавливать для ошибок операционной системы.

  • Windows operating system (Для операционной системы Windows).Этот флажок указывает отслеживание ошибок при возникновении отказа BSOD.
  • Unplanned machine shutdowns (При незапланированном отключении машины).Отслеживание ошибок при отключении питания машины с помощью кнопки power или кнопки reset без использования команды Shut Down (Выключить компьютер).
  • Для отслеживания ошибок приложений установите флажок Programs. Если вы хотите отслеживать только определенные приложения, щелкните на кнопке Choose Programs (Выбрать программы) и внесите изменения в список отслеживаемых приложений в диалоговом окне Choose Programs.

    Чтобы изменить список приложений, включаемых в отчеты об ошибках, выберите вариант All Programs In This List (Все программы из этого списка). Затем выполните один из следующих шагов, чтобы сконфигурировать вывод ошибок для приложений.

  • Сбросьте флажок Programs From Microsoft (Программы от Microsoft), чтобы исключить отслеживание ошибок этих программ.
  • Сбросьте флажок Windows Components, чтобы исключить отслеживание ошибок компонентов операционной системы.
  • Щелкните на кнопке Add и затем введите путь к исполняемому файлу для приложения, которое вы хотите включить в этот список (или используйте кнопку Browse для поиска этого приложения).
  • Если вы хотите конкретно исключить из отслеживания ошибок одно или несколько приложений, щелкните на кнопке Add внизу этого диалогового окна и затем введите путь к исполняемому файлу или щелкните на кнопке Browse для поиска этого приложения.

    Флажок Force Queue Mode For Program Errors (Инициировать режим очереди для программных ошибок) относится к тому, как выводятся ошибки. В режиме Queue mode выводятся десять последних ошибок, причем каждая из них в своем собственном окне. Это позволяет вам считывать отслеживаемые ошибки или отправлять их в Microsoft.

    Активизация средства Error Reporting в групповых политиках

    Вы можете также задавать отслеживание ошибок, применяя групповые политики, где можно использовать дополнительные возможности, если вы хотите отправлять отчеты в Microsoft или в разделяемую точку сети. Чтобы открыть консоль для групповых политик, выберите Start/Run, введите gpedit.mmc и щелкните на кнопке OK. Раскройте дерево консоли до уровня Local Computer Policy\Computer Configuration\ Administrative Templates\System\Error Reporting (см. рис. 17.10).

    (рис 17.10) Используйте групповые политики, чтобы активизировать средства отчетов об ошибках

    Все политики находятся в состоянии "not configured" (не сконфигурирована), и это означает, что в качестве текущих настроек используются опции, заданные в диалоговом окне System Properties. При использовании групповых политик для задания опций Error reporting их настройки замещают настройки, заданные в диалоговом окне System Properties.

    В следующих разделах описываются имеющиеся групповые политики для Error reporting.

    Вывод уведомлений об ошибках (Display Error Notification)

    Эта настройка указывает, имеют ли пользователи возможность вывода отчета об ошибке. В отличие от опций конфигурирования в диалоговом окне System Properties, где средство Error reporting доступно только пользователям, имеющим административные полномочия, эта политика применяется ко всем пользователям. После того, как произошла ошибка, следующий выполнивший вход пользователь извещается о том, что возникла ошибка, и получает доступ к деталям этой ошибки. Если активизирована также настройка Report Errors (см. ниже), то пользователь может определить, нужен ли вывод отчета об ошибке. Вы можете отключить эту настройку на серверах, не имеющих интерактивных пользователей.

    Report Errors (Отправлять отчеты об ошибках)

    Эта политика указывает, нужно ли отправлять отчеты об ошибках в Microsoft или в разделяемый файловый ресурс предприятия.

    Если активизировать эту политику, то становятся доступны следующие опции.

  • Do not display links to any Microsoft provided "more information" web sites (Не выводить ссылки на веб-сайты "дополнительной информации", предоставляемые Microsoft).Указывает, могут ли пользователи видеть ссылки на веб-сайты Microsoft, которые могут содержать дополнительную информацию по данному сообщению об ошибке. Установите этот флажок, если данный компьютер не имеет Internet-соединения или вы просто хотите запретить пользователям посещать веб-сайты Microsoft.
  • Do not collect additional files (Не собирать дополнительные файлы).Запрещает сбор дополнительных файлов для включения в отчеты об ошибках.
  • Do not collect additional machine data (Не собирать дополнительные данные о машине).Запрещает системе сбор информации о данной машине для включения в отчеты об ошибках.
  • Force queue mode for application errors (Инициировать режим очереди для ошибок приложений).Означает, что пользователь не получает возможности создать отчет, когда возникает ошибка приложения. Эта ошибка помещается в каталог очереди, и следующему пользователю, выполнившему вход с административными полномочиями, предоставляется возможность вывода отчета об этой ошибке.
  • Corporate upload file path (Путь выгрузки в сетевую разделяемую точку предприятия).UNC-путь к сетевой разделяемой точке, где происходит сбор отчетов об ошибках.
  • Replace instances of the word "Microsoft" with (Заменять экземпляры слова "Microsoft" текстом).Использование функции поиска-замены для содержимого диалоговых окон уведомления об ошибках. Вы можете ввести свой собственный текст (обычно название вашей компании) для настройки текста в диалоговых окнах отчетов об ошибках.
  • Примечание. Когда вы создаете сетевой разделяемый ресурс для сбора отчетов, не забудьте щелкнуть на кнопке Permissions (Полномочия) вкладки Sharing (Разделяемый доступ) и проследите, чтобы группа Everyone имела полномочия Full Control (Полный доступ), что позволит пользователям выполнять запись в этот разделяемый ресурс.

    Advanced Error Reporting Settings (Дополнительные настройки)

    Выберите объект Advanced Error Reporting settings в дереве консоли, чтобы представить в правой панели следующие доступные политики (рис. 17.11).

    (рис 17.11) Задание дополнительных политик для Error reporting
  • Default application reporting settings (Настройки по умолчанию для отчетов по приложениям). Позволяет выбрать вариант вывода отчетов об ошибках приложений. Вы можете выбрать варианты Microsoft applications (Приложения Microsoft) и/или Windows components (Компоненты Windows).
  • List of applications to always report errors (Список приложений, по которым всегда требуется выводить отчеты об ошибках).Включение в список конкретных приложений, для которых вы хотите активизировать отчеты об ошибках.
  • List of applications to never report errors (Список приложений, по которым никогда не нужно выводить отчеты об ошибках).Включение в список конкретных приложений, для которых вы не хотите активизировать отчеты об ошибках.
  • Report operating system errors (Сообщать об ошибках операционной системы).Активизация Error reporting для ошибок STOP (BSOD).
  • Report unplanned shutdown events (Сообщать об событиях незапланированного отключения).Активизация Error reporting в случае некорректного завершения работы компьютера.
  • Отправка отчетов

    В большинстве случаев администраторы конфигурируют средство Error reporting для отправки отчетов в сетевую разделяемую точку. После просмотра отчета администратор может решить, нужно ли направить этот отчет в Microsoft, чтобы получить техническую поддержку для разрешения проблемы.

    При входе пользователя после аварийного отказа компьютера появится диалоговое окно сообщения, аналогичное рис. 17.12. Чтобы отправить отчет об ошибке, щелкните на кнопке Send Error Report (Отправить отчет об ошибке).

    (рис 17.12) В этом сообщении говорится, что пользователю нужно уведомить данную компанию вместо компании Microsoft. Это результат применения групповой политики, которая подставляет другое название вместо "Microsoft" в диалоговых окна Error reporting

    Сбор и просмотр отчетов

    Если вы использовали групповые политики для отправки отчетов об ошибках в разделяемую точку сети, то каждая ошибка будет содержать набор подпапок.

  • Cabs. Файлы, содержащие информацию о данной ошибке. Это cab -файлы, которые требуются извлекать, чтобы прочитать их содержимое.
  • Counts. Содержит количество файлов, переданных в папку cabs.
  • После ошибки BSOD вы можете просматривать эти файлы, выбрав cab-файл для вывода его содержимого в правой панели.

    Чтобы открыть cab -файл, укажите место, которое следует использовать для раскрытия данного файла. Вы можете перемещаться в папках верхнего уровня, чтобы выбрать конкретную папку для извлеченных файлов, или можете создать новую папку для этих файлов.

    Если вы сконфигурировали групповую политику, где не задана отправка системных файлов с отчетом об ошибках, то в эту разделяемую точку отправляется файл дампа памяти (см. выше раздел "Задание типа файла дампа"). Чтобы читать файл дампа, вы должны загрузить соответствующее приложение с веб-сайта службы поддержки Microsoft.

    Chkdsk

    NTFS - это восстанавливаемая файловая система, которая использует журналы транзакций и методы восстановления, чтобы обеспечить согласованность метаданных тома. В формате NTFS создается набор файлов, содержащих данные, используемые для реализации структуры файловой системы. NTFS резервирует первые 16 записей таблицы MFT (Master File Table) для хранения информации об этих файлах, и эта информация называется метаданными. Метаданные - это данные, которые хранятся на томе для поддержки и управления форматом этой файловой системы, включая данные, которые определяют размещение файлов и папок на данном томе.

    NTFS использует журналы транзакций для записи транзакций ввода-вывода в кэш и затем записывает выполненные транзакции из кэша на диск. Если вы используете Exchange Server или другие приложения, основанные на журнале транзакций, то, видимо, знакомы с этим подходом. (Microsoft имеет ряд информативных официальных документов по этой технологии, которые вы можете найти на сайте Microsoft TechNet.) В запись включаются пользовательские данные - в дополнение к местоположению и другой информации метафайлов, содержащейся в MFT.

    Если возникает отказ системы до завершения процесса постоянной записи (записи на диск), что обычно происходит при некорректном отключении из-за отказа источника питания или ошибки пользователя, то NTFS использует средства восстановления, в частности, утилиту chkdsk.exe, чтобы исправить метаданные в MFT. Эти средства восстановления не исправляют и не изменяют пользовательские данные, а только исправляют таблицу MFT.

    Chkdsk

    Одним из наиболее важных средств внесения исправлений на томе NTFS является утилита chkdsk.exe, запускаемая из командной строки. Она выполняет задачи анализа диска и восстановления диска. (Chkdsk.exe запускается также в файловых системах FAT, но я предполагаю, что вы используете NTFS на всех своих серверах.) Кроме операций восстановления в файлах операционной системы chkdsk разрешает также физические проблемы на диске, выявляя сбойные секторы, чтобы операционная система не пыталась записывать данные в эти секторы.

    Если вы запускаете chkdsk из командной строки или из графического интерфейса (например, из диалогового окна Properties диска), эта программа вызывает .dll -файлы ( untfs.dll для томов NTFS и ufat.dll для томов FAT). Но если вы запланировали запуск chkdsk при следующей загрузке или ее автоматический запуск при загрузке после некорректного отключения компьютера, то она использует autochk.exe, то есть двоичный модуль, содержащий код верификации для chkdsk. Независимо от вспомогательных файлов ("helper files"), которые она использует, chkdsk выполняет одни и те же задачи.

    Запуск Chkdsk вручную

    Вы можете запускать chkdsk из графического интерфейса Windows Server 2003 или из командной строки. Чтобы использовать графический интерфейс, щелкните правой кнопкой на значке диска в окне My Computer или Windows Explorer и выберите пункт Properties. Перейдите во вкладку Tools (Сервис) и щелкните на кнопке Check Now (Выполнить проверку) в секции Error-checking (Проверка тома на наличие ошибок) этого диалогового окна. Затем выберите, что проверить, - только файловую системы или выполнить также проверку на сбойные секторы.

    Если вызвать chkdsk для системного тома, то Windows не сможет выполнить эту работу, поскольку этот том все время используется. Появится диалоговое окно, где запрашивается проверка этого тома при следующей загрузке (см. ниже секцию "Autochk.exe").

    В случае проверки несистемного тома вам предоставляется возможность демонтировать этот том (что закроет все открытые объекты на томе). Если вы не хотите демонтировать том, то появится такое же диалоговое окно, как в случае проверки системного тома, поэтому вы сможете выбрать вариант запуска chkdsk по этому тому при следующей загрузке.

    Чтобы запустить chkdsk из командной строки, используйте следующий синтаксис.

    chkdsk [Том:][[Путь] Имя_файла] [/f] [/v] [/r] [/x] [/i] [/c] [/l[:Размер]]

    где:

    /f - исправление ошибок на диске, для чего требуется, чтобы диск был блокирован. Если chkdsk не может блокировать данный диск, то появится сообщение, где у вас запрашивается проверка диска при следующей загрузке компьютера. /v запускает chkdsk в режиме подробного вывода (verbose), когда выводится имя каждого файла во время проверки диска.

    /r блокирует сбойные секторы и восстанавливает читаемую информацию, что требует блокирования диска.

    /x - вызывает сначала принудительное демонтирование тома (если это необходимо). Все открытые ссылки на этот том закрываются, и автоматически вызывается ключ /f.

    /i используется только с NTFS. Этот ключ выполняет только индексную проверку на томах NTFS. Это занимает меньше времени, чем полная проверка chkdsk, и может выполняться в интерактивном режиме.

    /c используется только с NTFS. Этот ключ указывает пропуск проверки циклов в структуре папок, что снижает количество времени, которое требуется для выполнения chkdsk. Это ключ не позволяет устранить проблемы, возникающие из-за циклов в структуре папок, но эти проблемы встречаются редко.

    /l[:Размер] используется только с NTFS. Этот ключ изменяет размер файла журнала на указанный вами размер. Если не указать параметр Размер, то /l выводит на экран текущий размер.

    Примечание. Ключи /c, /x и /i впервые появились в Windows 2000, поэтому они являются новыми для вас в случае модернизации из Windows NT.

    Autochk.exe

    Autochk.exe управляет поведением chkdsk, если chkdsk запускается при загрузке компьютера (запуск этой утилиты при следующей загрузке был запланирован вручную, или был задан ее автоматический запуск при следующей загрузке из-за присутствия "бита некорректного завершения" [dirty bit] на данном томе).

    По умолчанию для autochk задан ключ "звездочка" ( autochk * ), означающий, что нужно проверить наличие "бита некорректного завершения" и запустить chkdsk, если он найден. Если у вас произошло некорректное завершение работы компьютера, то система записывает этот факт как определенный бит в системных файлах, где ядро ищет его при следующей загрузке. В этом случае autochk автоматически запускает chkdsk /f.

    Если вы пытаетесь запустить chkdsk на блокированном диске и даете ответ Yes, когда у вас запрашивается запуск chckdsk при следующей загрузке, то значение autocheck autochk /p\??\C:добавляется в элемент реестра BootExecute в подразделе HKEY_LOCAL_MACHINE\ System\CurrentControlSet\Control\Session Manager.

    Чтобы принудительно запустить chkdsk, система не устанавливает "бит некорректного завершения" на данном томе; вместо этого она добавляет это значение в элемент реестра, который читается ядром ОС во время загрузки.

    Если вы изменили свое решение после того, как указали системе на запуск chkdsk при следующей загрузке, то откройте Regedit, перейдите в указанный выше подраздел и измените значение элемента реестра BootExecute, чтобы удалить значение autocheck autochk /p\??\C:. Не затрагивайте значение autochk *.

    Chkntfs.exe

    При каждой загрузке операционной системы ядро вызывает autochk.exe для сканирования всех томов, чтобы определить, не установлен ли "бит некорректного завершения". Если да, то autochk немедленно запускает chkdsk /f на этом томе. Однако автоматически подразумевается, что некорректное завершение работы компьютера вызывает ошибки файловой системы, которые требуется исправить с помощью chkdsk. На очень больших томах требуется несколько часов, чтобы утилита chkdsk могла выполнить свои задачи, поэтому на практике часто запускают chkdsk вручную, когда компьютер не нужен пользователям.

    Для управления chkdsk вы можете использовать утилиту командной строки chkntfs.exe, применяя следующий синтаксис.

    chkntfs том: [/d] [/t[:время]] [/x том:] [/c том:]

    где:

    том: указывает букву диска (после которой следует двоеточие), точку монтирования или имя тома. С помощью этого ключа выводится сообщение, которое идентифицирует файловую систему на указанном томе, а также выводится сообщение, указывающее, содержит ли этот том "бит некорректного завершения".

    /d восстанавливает все настройки по умолчанию chkntfs, включая проверку все томов на "бит некорректного завершения" во время загрузки системы.

    /t[:время] изменяет время инициирующего обратного отсчета на указанное вами время. Если вы не задали параметр : время, то ключ /t выводит текущее значение времени обратного отсчета.

    /x том: исключает указанный том из проверки во время загрузки компьютера, даже если этот том маркирован "битом некорректного завершения". Этот ключ перезаписывает предыдущую запись при каждом его использовании, поэтому, когда вам нужно исключить несколько томов, вы должны указать все эти тома в одной команде. Например, чтобы исключить одновременно C: и D:, введите chkntfs /x c: d:.

    /c том: планирует проверку указанного тома при следующей загрузке компьютера. Чтобы использовать этот ключ, вы должны обновить настройки по умолчанию, чтобы сбросить все предыдущие команды chkntfs, исключить проверку всех томов и затем запланировать автоматическую проверку файлов на указанном томе. Например, чтобы запланировать автоматическую проверку файлов на E:, введите следующие команды:

    chkntfs /d (восстановление настроек по умолчанию) chkntfs /x c: d: e:(исключение автоматической проверки на всех томах) chkntfs /c e:(планирование автоматической проверки на e:)

    Страницы:

    Портятся диски, разрушаются материнские платы, пользователи портят файлы, а наводнения, пожары и все виды других катастроф происходят с пугающей регулярностью. Вы не сможете вернуть свое предприятие к жизни, если у вас не будет эффективного реализуемого плана восстановления после аварий.

    В этой лекции я описываю некоторые средства Windows Server 2003, о которых вы должны знать, чтобы быть уверенным в том, что сможете восстановить компьютер или всю систему вашей компании после катастрофы.

    Резервное копирование

    Резервное копирование - это не только защита от катастроф; это также защита для восстановления от ошибок. Резервные копии используются для восстановления случайно удаленных файлов не менее часто, чем для восстановления после аварий.

    Новые возможности резервного копирования

    Если вы переходите к Windows Server 2003 из Windows NT, то обнаружите, что в резервном копировании появились новые функции (большинство из них были добавлены в Windows 2000). В данном разделе дается обзор этих функций.

    Теневая копия тома (volume shadow copy)

    Совершенно новым средством в Windows Server 2003 является теневая копия тома, то есть "моментальная" копия тома, для которого выполняется резервное копирование, что полезно в ситуации, когда у приложений открыты файлы. В теневую копию включаются открытые файлы и файлы, которые используются в данный момент системой. Это означает, что пользователи могут продолжать доступ к системе во время работы утилиты резервного копирования без риска потери данных.

    Это средство реализуется службой Volume Shadow Copy (VSS). Эта служба предоставляет новые функциональные возможности резервного копирования, включая новые интерфейсы прикладного программирования (API), которые могут использовать компании по разработке ПО, если они хотят использовать эту службу. Служба Volume Shadow Copy уведомляет программы и службы, чтобы должно начаться резервное копирование, и приложения, поддерживающие VSS, подготавливаются к резервному копированию, очищая кэш и файлы журналов. Проверьте в документации приложений, выполняемых на вашем компьютере Windows Server 2003, поддерживают ли они службу VSS. Если нет, то используйте рекомендации этого ПО для резервного копирования данных.

    В Windows Server 2003 входит средство командной строки, vssadmin.exe, которое вы можете использовать для управления этой службой. Подробную документацию по этому средству см. в Windows Server 2003 Help and Support Center (Центр справки и поддержки), но здесь все же приводятся некоторые сведения по синтаксису.

  • Введите vssadmin list providers, чтобы вывести на экран имя, тип, идентификатор провайдера и версию для всех установленных провайдеров теневых копий.
  • Введите vssadmin list shadows, чтобы получить список всех существующих теневых копий тома.
  • Введите vssadmin list volumes, чтобы получить список томов, допустимых для создания теневых копий.
  • Несколько типов целевых носителей

    Наконец-то вы можете создавать резервные копии файлов на запоминающих устройствах (ЗУ) в дополнение к ленточным накопителям. Эта давно ожидавшаяся возможность означает, что вы можете использовать любой из следующих типов целевых носителей:

  • лента;
  • сменный диск;
  • жесткий диск (логический диск, другой физический жесткий диск и т.д.);
  • записываемый CD-ROM.
  • Примечание. Чтобы узнать, какие съемные диски работают с Windows Backup, посетите сайты следующих изготовителей: Iomega (www.iomega.com) для Zip-дисков и для NAS-дисков (Network Attached Storage - ЗУ, подключаемое к сети); Linksys (www.linksys.com) для NAS-дисков. Внимание. Поддержка QIC (четверть-дюймовых картриджей) и других ленточных устройств подобного типа исключена.

    Резервное копирование/Восстановление состояния системы

    В средство Backup включена возможность резервного копирования и восстановления состояния системы Windows (Windows System State). Компоненты, представляющие состояние системы, различаются в зависимости от роли сервера на предприятии.

    Состояние системы на всех серверах.Следующие компоненты представляют состояние системы на всех компьютерах Windows Server 2003:

  • реестр;
  • база данных для классов регистрации COM+;
  • загрузочные файлы, включая системные файлы;
  • метакаталог IIS (если установлена IIS);
  • системные файлы, которые находятся под защитой службы Windows File Protection.
  • Состояние системы для серверов со специальными ролями.В дополнение к компонентам, которые входят в состояние системы на всех серверах, следующие серверы со специальными ролями имеют дополнительные компоненты в их состоянии системы.

    Роль сервера Компоненты
    Certificate Server (Сервер сертификатов) База данных Certificate Services
    Domain Controller (Контроллер домена) Active Directory; папка SYSVOL
    Cluster Server (Сервер кластера) Контрольные точки реестра ресурсов; журнал восстановления кворум-ресурса (содержит информацию базы данных кластера)

    Если на контроллере домена запущена служба DNS, то в части Active Directory состояния системы содержатся данные зоны DNS, интегрированной с Active Directory. Данные зоны DNS, не интегрированной с Active Directory, которые сохраняются в виде .dns -файлов в папке %SystemRoot%\System32\DNS, являются частью загрузочного тома, поэтому они включаются в вашу резервную копию, если вы запускаете обычное резервное копирование (типа Normal).

    Резервное копирование защищенных системных файлов

    В Windows Server 2003 и последующих операционных системах содержится служба Windows File Protection, которая используется, чтобы избежать потери важных системных файлов за счет их перезаписи или удаления. Служба Windows File Protection действует путем поддержки файлов каталога, находящихся в папке %SystemRoot%\ System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}.

    В Windows NT 4 и более ранних версиях Windows NT вы могли выполнять выборочное резервное копирование и восстановление файлов операционной системы в том же стиле, как файлы данных. Это означает, что вы могли задать операции добавочного резервного копирования (типа incremental) и восстановления для файлов операционной системы.

    Начиная с Windows 2000, вы не можете выполнять добавочное резервное копирование файлов операционной системы. Вместо этого системные файлы отображаются в резервную копию и восстанавливаются как единое целое. Если вы задаете в своей backup-программе резервное копирование состояния системы (System State), это означает, что защищенные системные файлы будут копироваться автоматически.

    Интеграция со службой Remote Storage

    Remote Storage (Внешнее хранилище) - это средство Windows Server 2003, которое позволяет вам сохранять данные на ленте или магнитооптических дисках в библиотеке и предоставлять пользователям доступ к этим данным. Это означает, что вы можете освобождать пространство на диске от данных, которые давно записаны и редко используются, и предоставлять доступ к этим данным через библиотеку архивированных файлов.

    Интеграция с Task Scheduler

    Когда вы конфигурируете приложение backup для автоматизированной обработки, доступ к расписанию может осуществляться через Task Scheduler (Планировщик задач).

    Управляемый отдельно носитель резервной копии

    Целевой носитель обрабатывается службой RSM (Removable Storage Manager), которая входит в состав Windows Server 2003. Эта служба создает библиотеки съемных носителей и организует все для удобного доступа.

    Конфигурация отказоустойчивых дисков не включается в резервную копию

    Система Windows NT сохраняла информацию о настройках отказоустойчивых дисков в реестре. Поэтому в случае резервного копирования реестра вы получали возможность восстановления этих настроек. Однако, начиная с Windows 2000 Server, состояние Fault Tolerant Disk (Отказоустойчивый диск) сохраняется в скрытых секторах непосредственно на диске, и его невозможно включить в резервную копию. Поэтому ведите аккуратные записи по конфигурации ваших отказоустойчивых дисков (включая наборы с чередованием, зеркальные диски и наборы томов), поскольку вам придется реконфигурировать эти настройки, прежде чем начать операцию восстановления.

    Вопросы полномочий резервного копирования

    Чтобы выполнять резервное копирование всех папок и файлов на компьютере, вы должны быть членом группы Administrators или группы Backup Operators. Если вы не являетесь членом любой из этих групп, то можете выполнять резервное копирование только тех файлов и папок, которые отвечают следующим критериям.

  • Вы являетесь владельцем файлов и папок, для которых будете создавать резервную копию.
  • Вы имеете хотя бы один из следующих уровней полномочий доступа к файлам и папкам, для которых хотите создать резервную копию.
  • Read Execute (Чтение и Выполнение).
  • Modify (Изменение).
  • Full Control (Полный доступ).
  • Дисковые квоты и файлы резервных копий

    Если вы ограничены дисковой квотой и выполняете резервное копирование на жесткий диск, то должны убедиться, что ваша дисковая квота не ограничивает ваши возможности сохранения файла резервной копии. Чтобы проверить, имеются ли у вас ограничения в виде дисковых квот, щелкните правой кнопкой на диске, где вы хотите сохранять данные, выберите пункт Properties и затем щелкните на вкладке Quota (Квота).

    Примечание. Более подробную информацию по дисковым квотам см. в лекции 7.

    Типы резервного копирования

    Windows Backup позволяет выполнять пять следующих типов резервного копирования.

  • Normal (Обычное).Резервное копирование всех выбранных файлов и сброс атрибута "архивный" (Archive), который указывает, что для соответствующих файлов была создана резервная копия.
  • Copy (Копирование).Резервное копирование всех выбранных файлов, но без сброса атрибута "архивный".
  • Incremental (Добавочное).Просмотр выбранных файлов и резервное копирование только тех файлов, которые изменились с момента последнего резервного копирования. У файлов, для которых создается резервная копия, атрибут "архивный" сбрасывается.
  • Differential (Разностное).Резервное копирование тех файлов, которые изменились с момента последнего резервного копирования, но без сброса атрибута "архивный".
  • Daily (Ежедневное).Резервное копирование тех файлов, которые были добавлены или изменены в этот день. Атрибут "архивный" не сбрасывается.
  • Единственное применение типа Daily - это резервное копирование файлов, над которыми вы работали сегодня, чтобы можно было взять их домой для продолжения вашей работы.

    Резервное копирование

    Чтобы запустить приложение резервного копирования, откройте подменю System Tools (Служебные) меню Accessories (Стандартные) и выберите Backup (Резервное копирование). Появится окно мастера резервного копирования или восстановления Backup or Restore Wizard, см. рис. 17.1.

    (рис 17.1) При вызове программы Backup открывается окно мастера, но вы можете избежать прохождения через окна мастера

    Вы можете пройти через окна этого мастера, чтобы ответить на вопросы и задать опции для задания резервного копирования. Альтернативно вы можете заходить непосредственно в окна этой программы, чтобы делать то же самое. Последний способ быстрее, и чтобы использовать его, щелкните на ссылке Advanced Mode (Расширенный режим), чтобы открыть окно программы Backup Utility (см. рис. 17.2).

    Совет. Если вы хотите всегда использовать режим Advanced Mode, то в начальном окне мастера сбросьте флажок Always Start in Wizard Mode (Всегда запускать в режиме мастера), когда запустите в следующий раз эту программу. (рис 17.2) В окне программы Backup Utility имеются различные вкладки для конфигурирования и запуска задач

    Конфигурирование ПО резервного копирования

    Прежде чем запустить первое резервное копирование, имеет смысл сконфигурировать будущую работу этого ПО при резервном копировании или восстановлении. Для этого выберите Tools/Options (Сервис/Параметры), чтобы открыть диалоговое окно Options, в котором можно сконфигурировать опции и поведение по умолчанию этого ПО.

    Настройки вкладки General

    Во вкладке General (Общие) выберите или отключите следующие возможности.

  • Compute selection information before backup and restore operations (Рассчитывать информацию о выборе, прежде чем выполнять операции резервного копирования и восстановления).Система рассчитает количество папок и файлов в выбранном вами множестве резервного копирования, а также пространство на диске, которое им требуется, прежде чем начать работу. В случае резервного копирования это необходимо только в том случае, если емкость диска или дисков, которые вы копируете, намного больше емкости ваших целевых носителей и вы хотите знать, сколько лент или дисков вам потребуется. В случае восстановления это необходимо только в том случае, если восстановление выполняется на диск, который уже содержит данные.
  • Use the catalogs on the media to speed up building restore catalogs on disk (Использовать каталоги на носителях, чтобы ускорить создание каталогов восстановления на диске).При восстановлении из резервной копии система создает каталог на целевом диске, прежде чем восстанавливать файлы с носителя резервной копии. Если каталог носителей поврежден или у вас резервная копия на нескольких лентах и отсутствует лента, содержащая каталог, то вы не сможете использовать эту опцию. Вместо этого программа будет сканировать ваши носители резервной копии, чтобы создать каталог на диске с "нуля".
  • Verify data after the backup completes (Проверять данные после завершения резервного копирования).В случае выбора этой опции после завершения резервного копирования запускается процесс верификации между целевыми носителями и жестким диском. Однако этот процесс фактически заключается в проверке того, что ПО резервного копирования может читать файл на целевом носителе. Это существенно отличается от сравнения по файлам, при котором гарантируется совпадение скопированного файла с исходным файлом. Правда, если ПО резервного копирования не может прочитать файл, это часто является признаком, что имеется проблема носителя или даже типа носителя. Хотя это важная проверка, более надежным тестом является создание небольшой резервной копии и восстановление из этой копии, после чего нужно проверить, что все файлы на диске остались такими же, как до восстановления.
  • Back up the contents of mounted drives (Резервное копирование смонтированных дисков).Если вы используете монтированные диски, это гарантирует, что будет выполнено резервное копирование данных смонтированного диска. Если отключить эту опцию, то в резервное копирование будет включена только информация о пути к смонтированному диску.
  • Show alert message when I start the Backup Utility and Removable Storage is not running (Выводить предупреждающее сообщение, если я запускаю Backup Utility, а служба Removable Storage [Съемные ЗУ] не работает).Выберите эту опцию, чтобы получать предупреждение, когда не запущена служба Removable Storage. Это необходимо только в том случае, если ваш целевой носитель управляется службой Removable Storage, то есть это лента или оптический диск.
  • Show alert message when I start the Backup Utility and there is recognizable media available (Выводить предупреждающее сообщение, если я запускаю Backup Utility и имеется допустимый носитель).Выберите эту опцию, если вы используете носитель, который управляется службой Removable Storage, и вы хотите знать, имеется ли и когда будет доступен новый носитель в пуле носителей.
  • Show alert message when new media is inserted (Выводить предупреждающее сообщение, когда происходит вставка нового носителя).Выберите эту опцию, если вы используете носитель, который управляется службой Removable Storage, и хотите знать, что новый носитель был установлен в целевое устройство.
  • Always allow use of recognizable media without prompting (Всегда разрешать использование допустимого носителя без запроса пользователя).Выберите эту опцию, если вы используете носитель, который управляется службой Removable Storage, и хотите автоматически перемещать новый носитель, который не обнаружен этой службой, из доступного пула носителей в пул, который используется программой Backup.
  • Настройки вкладки Restore

    Параметры конфигурирования вкладки Restore (Восстановление) применяются для случаев частичного восстановления, но не для полного восстановления после аварии диска, когда вы снова создаете систему на новом диске. Выберите поведение по умолчанию для восстановления файлов, которые уже имеются на диске, среди следующих вариантов.

  • Don't replace existing files (Не заменять существующие файлы).
  • Replace existing files when the files on the disk are older than the files on the restore media (Заменять существующие файлы, если файлы на диске изменялись раньше, чем файлы на носителе резервной копии).
  • Always replace the file on my computer (Всегда заменять файлы на моем компьютере).
  • Конечно, безопаснее всего использовать первый вариант. Однако напомним, что вы задаете только конфигурацию по умолчанию, а при реальном восстановлении вы имеете возможность изменения настроек по умолчанию.

    Настройки вкладки Backup Type (Тип резервного копирования)

    Используйте раскрывающийся список в этой вкладке, чтобы выбрать тип резервного копирования по умолчанию (все пять типов описаны выше в разделе "Типы резервного копирования"). Эта настройка по умолчанию для вашего сеанса резервного копирования, и вы можете изменить тип, когда будет выполнять резервное копирование.

    Настройки вкладки Backup Log (Журнал резервного копирования)

    Выберите вариант журнала для операции резервного копирования. У вас имеются следующие варианты.

  • Detailed (Подробно).В журнал включаются имена всех копируемых файлов и папок.
  • Summary (Сводка).В журнал записываются главные процессы, включая время начала резервного копирования и список всех файлов, которые не удается копировать.
  • None (Нет).Означает, что не поддерживается никакого журнала.
  • Журналы резервного копирования имеют имена backupXX.log (где XX начинается с 01 ) и содержатся в папке \Documents and Settings\<Имя-выполнившего-вход-пользователя>\Local Settings\Application Data\Microsoft\Windows NT\NTBackup\data. В отличие от Windows Backup в Windows NT вы не можете изменить этот местоположение.

    Настройки вкладки Exclude Files

    Во вкладке Exclude Files (Исключаемые файлы) выводится список файлов, которые исключаются из резервного копирования (см. рис. 17.3). Вы можете добавлять файлы к этому списку и применять эти новые исключения к данному компьютеру (независимо от пользователя, выполнившего вход) или к резервному копированию, которое происходит после того, как вы выполнен ваш вход.

  • Чтобы исключить определенные файлы для всех пользователей, щелкните на кнопке Add New (Добавить новые файлы) под секцией Files Excluded For All Users (Файлы, исключенные для всех пользователей).
  • Чтобы исключить файлы в резервном копировании, которое выполняется вами, щелкните на кнопке Add New под секцией Files Excluded for Имяпользователя (Файлы, исключенные для Имяпользователя).
  • Примечание. Если другие пользователи выполняют резервное копирование на вашем компьютере и хотят создать собственные наборы исключаемых файлов, то они должны выполнить вход для создания своего набора таких файлов. (рис 17.3) Исключите типы файлов, которые не хотите включать в резервное копирование

    Список исключенных файлов записывается в раздел реестра HKEY LOCAL MACHINE\ System\CurrentControlSet\Control\BackupRestore\ FilesNotToBackup. Поэтому такие файлы исключаются независимо от программы резервного копирования, которую вы используете, - Windows Backup или программа от стороннего поставщика.

    Создание задания резервного копирования

    Начните свое резервное копирование с запуска мастера Backup Wizard или с вкладки Backup, чтобы вручную задать настройки для резервного копирования.

    Совет. Если вы используете мастер, то сначала используйте вкладку Backup для проверки (или изменения) носителя в поле Backup Media or Filename (Носитель или имя файла резервной копии).

    Мастер предлагает три варианта выбора.

  • Полная резервная копия (full backup), то есть все, что есть на данном компьютере.
  • Выбранные файлы (Selected files), то есть вам нужно выбрать для резервного копирования диски, папки и файлы в дереве иерархии системы.
  • Только состояние системы (System State).
  • Если вы не используете мастер, предпочитая использовать режим Advanced Mode для конфигурирования резервного копирования вручную, то перейдите во вкладку Backup и выберите папки и файлы, которые хотите включить в резервную копию. Во вкладке Backup представлено дерево иерархии системы, и вы можете раскрывать его для включения определенных объектов в резервную копию (см. рис. 17.4). Ваш указатель превращается в "галочку", что вызывает установку флажка при каждом щелчке. При повторном щелчке происходит сброс этого флажка. Чтобы выбрать объект, установите флажок рядом с ним. Щелкните на диске или папке, чтобы вывести содержимое в правой панели.

    (рис 17.4) Выберите элементы для включения в резервное копированиеСовет. Не забудьте выбрать System State для локального компьютера (вы не можете выполнить резервное копирование состояния системы на удаленном компьютере).

    Если вы используете службу Removable Storage (Съемные ЗУ) для управления носителями или используете службу Remote Storage (Внешнее хранилище) для хранения данных, то включайте в резервную копию следующие папки, чтобы гарантировать восстановление данных Remote Storage и Removable Storage:

  • Systemroot\System32\Ntmsdata
  • Systemroot\System32\Remotestorage
  • Имеются два варианта, доступных для выбора носителя (поле Backup Media or File Name внизу окна вкладки Backup).

  • Back up to a file on a drive (Резервное копирование в файл на диске).Диском может быть жесткий диск или любой другой тип съемного или несъемного носителя. Если вы используете диск, то введите путь и имя файла (можно использовать UNC-путь) или щелкните на кнопке Browse, чтобы выбрать целевой диск.
  • Back up to a tape device (Резервное копирование на ленточное устройство).Этот вариант доступен, только если система обнаруживает ленточное устройство на данном компьютере. Если выбран этот вариант, то носителем управляет система Removable Storage.
  • Примечание. Вариант использования файла доступен всегда, даже если на компьютере есть ленточное устройство.

    Если вы хотите сохранить эти опции конфигурирования, выберите Job/Save Selections (Задание/Сохранить выбор), чтобы сохранить выбранное множество и опции в виде файла выбора для резервного копирования. Задайте имя этого файла (система автоматически добавит расширение имени .bks). Вы можете загрузить это задание в любой момент для его использования (выберите Job/Load Selections), и можете также создавать и сохранять другие задания резервного копирования с другим множеством выбранных файлов и папок. Но вы не обязаны сохранять ваш выбор, чтобы выполнить резервное копирование выбранного множества.

    Совет. Вы можете использовать файл с заданием резервного копирования для указания файлов и папок, если хотите запускать резервное копирование из командной строки. См. ниже раздел "Использование пакетных файлов для резервного копирования".

    Закончив выбор, щелкните на кнопке Start Backup (Запустить резервное копирование). Появится диалоговое окно Backup Job Information (Информация задания резервного копирования), где у вас запрашивается дополнительная информация об этом задании.

    Щелкните на кнопке Advanced (Дополнительно), чтобы увидеть дополнительные опции конфигурирования для этого задания.

    Средство Volume Shadow Copy (Теневая копия тома) активизируется по умолчанию для встроенной программы резервного копирования. При резервном копировании компьютера, которому не требуется это средство, отключите эту опцию, чтобы сэкономить место и снять нагрузку, налагаемую этим средством. Но если среди компонентов резервного копирования выбран элемент System State, то опция Disable Volume Shadow Copy (Отключить теневую копию тома) недоступна. Закончив конфигурирование дополнительных опций резервного копирования, щелкните на кнопке OK, чтобы вернуться в диалоговое окно Backup Job Information. Чтобы начать резервное копирование, щелкните на кнопке Start Backup.

    Расписание резервного копирования

    Если вы хотите запланировать резервное копирование для запуска в другое время (задание автоматически добавляется в список Scheduled Tasks [Назначенные задания]), щелкните на кнопке Schedule (Расписание) в диалоговом окне Backup Job Information. Если вы не сохранили файл выбора, то появится сообщение, что вы должны сохранить свой выбор, прежде чем запустить резервное копирование. Щелкните на кнопке Yes, чтобы выполнить эту задачу, и введите имя этого набора опций в диалоговом окне Save Selections.

    Система запросит у вас информацию учетной записи, и по умолчанию будет представлен текущий пользователь. Вместо этого вы можете ввести имя и пароль для пользовательского имени, под которым должно запускаться это резервное копирование. Но если вы вводите другое пользовательское имя и пароль, то должны знать о следующих правилах.

  • Пользователь, которого вы указываете, должен иметь подходящие права для выполнения резервного копирования.
  • Этот пользователь становиться владельцем заданного набора резервного копирования.
  • В диалоговом окне Schedule Job Options (Опции назначенного задания) введите имя задания для этого резервного копирования (это имя будет появляться в окне Scheduled Tasks) и щелкните на кнопке OK. Затем щелкните на кнопке Properties и сконфигурируйте диалоговое окно Schedule Job (рис. 17.5).

    Вы можете оставить конфигурацию по умолчанию, чтобы запустить это задание однократно, но обратите внимание, что указано текущее время, то есть фактически уже прошедший момент. Введите нужное время или измените расписание, чтобы регулярно запускать это задание. После щелчка на кнопке OK это задание перемещается в папку Scheduled Tasks. (Подробнее об использовании Планировщика заданий [Task Scheduler] для назначенных заданий см. в лекции 3 курса "Администрирование Microsoft Windows Server 2003".)

    Использование пакетных файлов для резервного копирования

    Если вы умеете работать с командной строкой, то можете запускать свои процедуры резервного копирования с помощью пакетного файла (batch-файла), используя команду ntbackup. Прежде чем использовать командную строку, откройте программу резервного копирования в графическом интерфейсе и создайте список файлов и папок, которые хотите включить в резервную копию, после чего сохраните эти настройки в .bks -файле. Кроме того, используйте диалоговое окно Options, чтобы задать глобальные опции конфигурирования.

    (рис 17.5) По умолчанию задание резервного копирования планируется для однократного запуска

    Если вы используете команду ntbackup, то по умолчанию для следующих ключей заданы настройки, которые вы сконфигурировали в графическом интерфейсе (если вы не изменяете их непосредственно в командной строке): /V /R /L /M /RS / HC.Если вы создали несколько конфигураций в графическом интерфейсе, то можете создать несколько пакетных файлов резервного копирования. Используйте Task Scheduler, чтобы автоматизировать запуск ваших пакетных файлов резервного копирования. Ntbackup имеет следующий синтаксис.

    ntbackup backup [systemstate] "@bks имя файла" /J {"имя задания"} 
     [/P {"имя пула"}] [/G {"guid-имя"}] [/T { "имя ленты"}] 
     [/N {"имя носителя"}] [/F {"имя файла"}] [/D {"описание"}] 
     [/DS {"имя сервера"}] [/IS {"имя сервера"}] 
     [/A] [/V:{yes|no}] [/R:{yes|no}] [/L:{f|s|n}] [/M { тип резервного копирования}] 
     [/RS:{yes|no}] [/HC:{on|off}] [/SNAP:{on|off}]

    где:

    systemstate указывает, что вы хотите включить в резервную копию System State (будет принудительно задан тип резервного копирования Normal или Copy). @bks имя файла - имя файла выбора ( .bks -файла), который вы хотите использовать для этого резервного копирования (символ @ должен быть указан перед именем файла выбора). Вы должны создать этот файл с помощью графической версии программы Backup.

    /J {" имя задания"} - имя задания для файла журнала.

    /P {"имя пула" } - имя пула носителей, из которого вы хотите брать носители. (Использование этого ключа запрещает использование следующих ключей: /A /G /F / T. )

    /G {"guid-имя"} - использование ленты с указанным глобально уникальным идентификатором (GUID). (При использовании этого ключа вы не можете использовать ключ /P.)

    /T {"имя ленты"} - использование ленты с указанным именем ленты. (При использовании этого ключа вы не можете использовать ключ /P.)

    /N {"имя носителя"} - указание имени новой ленты. (При использовании этого ключа вы не можете использовать ключ /A.)

    /F {"имя файла"} - путь и имя файла для файла резервной копии. (При использовании этого ключа вы не можете использовать следующие ключи: /P /G /T.) /D {"описание"} - метка для каждого набора резервного копирования.

    /DS {"имя сервера"} - резервное копирование службы каталога для указанного Microsoft Exchange Server.

    /IS {"имя сервера"} - резервное копирование файла Information Store для указанного Microsoft Exchange Server.

    /A - резервное копирование с использованием операции дополнения. (В сочетании с этим ключом должен использоваться ключ /G или /T. Вы не можете использовать этот ключ в сочетании с ключом /P.)

    /V:{yes|no} - указывает, проверять ли данные по завершении резервного копирования.

    /R:{yes|no} - разрешает доступ к этой ленте только владельцу или членам группы Administrators.

    /L:{f|s|n} - тип файла журнала ( f =full [подробно], s =summary [сводка], n =none [нет]). /M {тип резервного копирования} - тип резервного копирования: Normal, Copy, Differential, Incremental или Daily.

    /RS:{yes|no} - резервное копирование "мигрирующих" файлов данных, находящихся в хранилище Remote Storage. Ключ /RS не обязателен для резервного копирования локальной базы данных Removable Storage (содержит файлы-заменители Remote Storage). Если вы включаете в резервную копию папку %SystemRoot%, то ntbackup автоматически копирует также базу данных Removable Storage.

    /HC:{on|off} - указывает, нужно ли использовать аппаратное сжатие на ленте (если оно доступно).

    /SNAP:{on|off} - указывает, является ли данная резервная копия снимком тома.

    Работа с Removable Storage Manager

    Вы обнаружите несколько усложнений, свойственных утилите Backup Windows Server 2003 при резервном копировании на ленточные устройства. Необходимость управления ленточными носителями с помощью Removable Storage Manager (RSM) и пула носителей усложнила резервное копирование на ленту. Если вы переходите из Windows NT 4 и к тому же использовали пакетные файлы для резервного копирования, то, вероятно, будете недовольны этими новыми особенностями утилиты Backup. Во многих организациях ленты использовались просто как еще один вид носителей, и резервные копии записывались на любую ленту, которая находилась в ленточном накопителе. Любой сотрудник мог монтировать ленту, менять ленту и удалять ленту из устройства. Например, если в среду кто-то устанавливал ленту с меткой "Среда", то отдел ИТ был уверен, что автоматическое резервное копирование, запускаемое ночью, будет выполнено на нужной ленте. Для успешной работы существовало лишь два требования.

  • Сотрудник, который устанавливал ленту, должен уметь читать (хотя бы дни недели).
  • В автоматические команды резервного копирования должны были включать соответствующие инструкции, касающиеся режима перезаписи или дополнения.
  • Теперь это не так. Ваши пакетные файлы резервного копирования из Windows NT 4 не работают с Windows Server 2003, поскольку они не содержат ключей для управления целевыми носителями.

    RSM обеспечивает надежность для организаций, которым требуется отслеживание и управление съемными носителями. Но использование RSM означает, что ленты уже нельзя произвольно помещать в ленточный накопитель. Ленты должны быть подготовлены, проименованы, назначены для пулов носителей, и любое управление лентами должно осуществляться через RSM.

    Учитывая все это, ниже приводятся некоторые указания, позволяющие избежать проблем при резервном копировании на ленту.

  • Следите, чтобы было подготовлено достаточное количество лент для операций резервного копирования, прежде чем начать эти операции (вы не можете просто взять еще одну ленту, если это потребуется). Используйте функции оснастки Computer Management, чтобы перемещать их в пул Backup или в пул Import (если утилита Backup обнаруживает ленту в пуле Import, она спрашивает, хотите ли вы импортировать ее).
  • Используйте физические метки на лентах, чтобы дублировать информацию RSM о соответствующей ленте.
  • Ведите ручной журнал лент, записывая, когда они использовались в последний раз, чтобы гарантировать успешное восстановление в случае аварии диска. Альтернативно (или дополнительно) вы можете задать в Backup запись в журнал подробной информации (вариант detailed) и затем распечатывать эти журналы и сохранять их.
  • Подробнее об использовании Removable Storage Manager см. в лекции 7.

    Восстановление

    Для восстановления файлов вы должны использовать графическую версию утилиты Backup независимо от того, как создавали резервную копию, - с помощью графической версии backup или из командной строки. Операции восстановления недоступны из командной строки.

    Использовавшийся тип резервного копирования влияет на способ восстановления, поэтому при необходимости восстановления вы должны определить, какие файлы резервной копии вам требуются.

  • Если вы всегда выполняете резервное копирование типа Normal, то вам требуется только последняя резервная копия.
  • Если вы применяете резервное копирование типа Differential, то вам потребуется последняя резервная копия типа Normal и последняя резервная копия типа Differential.
  • Если вы применяете резервное копирование типа Incremental, то вам потребуется последняя резервная копия типа Normal и все резервные копии типа Incremental, созданные с момента последнего резервного копирования типа Normal. Восстановление из резервных копий типа Incremental следует выполнять в таком же порядке, как они создавались.
  • Восстановление файлов и папок

    Для восстановления файлов и папок откройте программу Backup и решите, что хотите использовать: мастер восстановления Restore Wizard или ручное конфигурирование операции восстановления. Если вы решили использовать возможности мастера, щелкните на кнопке Next и выберите вариант Restore Files and Settings (Восстановление файлов и настроек). Затем следуйте инструкциям для выполнения этой операции (вы увидите те же опции, которые описываются в этом разделе для процедуры ручного восстановления).

    Примечание. В этом разделе охватываются обычные файлы и папки, а не файлы System State, которые восстанавливаются с помощью специальных процедур (см. ниже в этой лекции).

    Для ручного восстановления перейдите во вкладку Restore and Manage Media (Восстановление и управление носителями). В левой панели приводится древовидное представление ваших наборов резервного копирования, и вы можете раскрывать любой набор для выбора отдельных папок и файлов или выбора самого набора для восстановления целиком его содержимого (см. рис. 17.6).

    (рис 17.6) Для восстановления папок и файлов раскройте соответствующий набор резервного копирования

    В левой панели установите флажок рядом с нужным набором резервного копирования, дисками и папками, которые вам нужно восстановить. Если вы хотите восстановить один или несколько конкретных файлов, раскройте соответствующую папку и установите флажок рядом с каждым файлом в правой панели.

    Задание опций восстановления

    При восстановлении папок и файлов у вас есть некоторые опции, касающиеся способа выполнения этой задачи.

    Опции местоположения файлов

    Во вкладке Restore and Manage Media используйте текстовое поле Restore Files To (Восстанавливать файлы в) в нижнем левом углу этой вкладки, чтобы задать целевое местоположение для файлов, которые нужно восстановить. В раскрывающемся списке предлагаются три варианта.

  • Original location (Исходное местоположение).Восстановление в первоначальной папке (папках). Используйте этот вариант при восстановлении папок или файлов, которые были повреждены или случайно удалены.
  • Alternate location (Другое местоположение).Восстановление в указанной вами папке. Используйте этот вариант при восстановлении файлов, которые могут вам потребоваться, но вы хотите быть уверены, что не перезапишете существующие файлы. Структура исходной папки сохраняется в альтернативной папке.
  • Single folder (Одна папка).Восстановление всех файлов в одной папке. Единственная ситуация для использования этого варианта - это случай, когда вы знаете, что потерян файл на диске, но вы не можете найти его в папке резервной копии, хотя предполагаете, что он там есть (или у вас нет времени искать его). При этом варианте не происходит перепись папок, то есть исходная структура папок утрачивается. Все файлы копируются подряд в целевую папку.
  • Опции замены файлов

    В меню Tools выберите пункт Options и перейдите во вкладку Restore, чтобы задать условия восстановления файлов.

    Опции, которые вы выбираете, зависят от причины, по которой вы восстанавливаете файлы. Если вы заменяете поврежденные файлы, то зададите восстановление файлов из резервной копии, даже если файлы с этими именами уже имеются на диске и имеют более позднюю дату. Возможно, что вчера этот файл был в порядке, и вы создали его резервную копию, но сегодня что-то случилось, и он оказался запорчен. При восстановлении после серьезной аварии диска вам нужны все файлы из резервной копии.

    Опции для исключаемых файлов

    Определенные файлы, содержащиеся в наборе резервного копирования, восстанавливать не нужно, и вы можете добавить их к списку вкладки Exclude Files (Исключить файлы) диалогового окна Options. По умолчанию имена исключенных файлов записываются в раздел реестра HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\ BackupRestore\KeysNotToRestore, и эти файлы не восстанавливаются независимо от того, что вы используете, - утилиту Windows Backup или программу от стороннего поставщика.

    Дополнительные опции восстановления

    После того, как вы задали свои параметры, щелкните на кнопке Start Restore (Начать восстановление). Появится сообщение Confirm Restore (Подтверждение восстановления), где предоставляется возможность задать дополнительные настройки конфигурации, прежде чем начать перемещение файлов. Щелкните на кнопке Advanced, чтобы увидеть дополнительные опции.

    Дополнительные настройки конфигурации используются для особых обстоятельств, которые описываются в этом разделе. (В зависимости от конкретных обстоятельств некоторые из этих опций могут оказаться недоступны.) Выбрав нужные дополнительные опции, щелкните на кнопке OK и затем еще раз на OK, чтобы начать восстановление файлов.

    Restore security (Восстанавливать настройки безопасности).Этот флажок доступен только в случае данных, для которых было выполнено резервное копирование с тома NTFS и которые восстанавливаются на том NTFS. Информация по безопасности, которая присоединяется к восстанавливаемому файлу, содержит полномочия безопасности для доступа, записи аудита и сведения о владельце файла/папки.

    Restore Junction Points.Этот флажок с полным именем Restore Junction Points, And Restore File And Folder Data Under Junction Points To The Original Location (Восстанавливать точки переключения и восстанавливать данные файлов и папок, доступные через точки переключения, в исходном месте) важен только в тех случаях, когда ваша система имеет одну из следующих конфигураций.

  • Вы использовали команду linkd для создания точек переключения и хотите восстановить как точки переключения, так и данные, на которые они указывают. В противном случае точки переключения восстанавливаются как каталоги, а данные, на которые они указывают, недоступны.
  • Вы восстанавливаете смонтированный диск и хотите восстановить его данные (а не только папку, содержащую смонтированный диск).
  • Помечать реплицируемые данные как главные.Если вы восстанавливаете реплицируемые данные, то флажок When Restoring Replicated Data Sets, Mark The Restored Data As The Primary Data For All Replicas (При восстановлении наборов реплицируемых данных помечать восстанавливаемые данные как главные данные для всех реплик) важен в том случае, если вы восстанавливаете данные (Active Directory), включенные в службу репликации файлов (FRS, File Replication Service). См. следующий раздел "Восстановление контроллеров доменов".

    Если этот флажок сброшен, то данные FRS, которые вы восстанавливаете, будут перезаписаны в результате репликации, поскольку они "старше" соответствующих данных на других участвующих в репликации серверах. При установке данного флажка Windows Server 2003 помечает эти данные более поздней датой, чем на других серверах.

    Restore the Cluster Register to the Quorum Disk and All Other Nodes (Восстанавливать регистр кластера на кворум-диске и в других узлах).Восстановление базы данных кворум-ресурса кластера на сервере и его последующая репликация в другие узлы.

    Preserve Existing Volume Mount Points (Сохранить существующие точки монтирования томов).Используйте этот флажок, когда восстанавливаете существующий (ранее отформатированный и использовавшийся диск), чтобы указать Windows Server 2003 на необходимость восстановления точек монтирования томов, которые были включены в резервное копирование. Не устанавливайте этот флажок, если вы восстанавливаете данные в совершенно новой конфигурации, где вы применили новую конфигурацию (даже если она напоминает старую) из-за установки нового диска.

    Восстановление контроллеров домена

    Для восстановления контроллеров домена требуются особые шаги. Эту задачу нельзя выполнить дистанционно; это нужно делать на самом контроллере домена (DC). Имеется три типа операций восстановления, которые можно использовать для контроллеров домена:

  • Primary restore (Первичное восстановление);
  • Normal (nonauthoritative) restore [Обычное (Неавторитарное) восстановление];
  • Authoritative restore (Авторитарное восстановление).
  • Восстановление системных служб

    Восстанавливая DC, вы восстанавливаете системные службы (SYSVOL и Active Directory) в папке System State этого DC Это можно делать только в режиме восстановления служб каталога (Directory Services Restore Mode), который является формой Безопасного режима (Safe Mode). Для этого перезагрузите компьютер и нажмите кнопку F8, чтобы вызвать появление меню выбора операционной системы. В списке вариантов загрузки выберите Directory Services Restore Mode. Далее происходят следующие действия.

  • Появится сообщение: "The system is booting in safemode - Directory Services Repair" (Система загружается в безопасном режиме - восстановление служб каталога).
  • Выберите загрузку операционной системы Windows Server 2003.
  • В четырех углах экрана появятся слова "safe mode".
  • Будут появляться сообщения (Preparing Network Connections, Applying Security).
  • Появится стандартное диалоговое окно приветствия Welcome to Windows, с указанием "Press CTRL-ALT-DELETE to begin" (Нажмите клавиши CTRL-ALT-DELETE).
  • Вы нажимаете CTRL-ALT-DEL и выполняете вход как локальный Administrator.
  • Появится окно сообщения с пояснениями, что Windows работает в режиме Safe Mode, и с деталями разнообразных действий, которые вы можете попытаться выполнить, чтобы ваш компьютер загружался нормально. Щелкните на кнопке OK.
  • Появится рабочий стол с четырьмя текстами Safe Mode по углам. Используйте меню Start, чтобы открыть Backup и выполнить процедуру восстановления с помощью мастера или вручную.
  • Выбор типа восстановления для контроллера домена

    Тип восстановления, которое вы можете выполнить для контроллера домена (DC), зависит от состояния данных, которые вы сохранили в резервной копии, относительно данных на других DC в этом домене. Чтобы принять решение, вы должны знать, каким образом контроллеры домена реплицируют данные.

    При репликации данных Active Directory операционная система использует порядковые номера обновления, чтобы определить, какой набор данных является самым последним. Это гарантирует, что более ранние данные никогда не будут записаны поверх более поздних данных. В конце процесса репликации ОС назначает новые порядковые номера обновления, чтобы следить за новыми/старыми данными. При резервном копировании состояния системы (System State) на DC текущие порядковые номера обновления (update sequence number - USN) включаются в резервную копию вместе с данными.

    Восстановление типа Primary

    Выберите вариант восстановления типа Primary, если вы восстанавливаете изолированный DC или восстанавливаете первый набор репликации (и позже восстановите все DC в домене). Вы не можете выполнять восстановление типа Primary, если один или несколько наборов репликации уже восстановлены на других DC

    Восстановление типа Normal (Nonauthoritative)

    Это просто обычный тип восстановления. Используйте его, если вы восстанавливаете DC для объединения с другими, работающими DC Active Directory восстанавливается с его исходным порядковым номером обновления. Поскольку это устаревший порядковый номер (меньше, чем текущие порядковые номера обновления на других DC), то база данных Active Directory будет перезаписана при следующем событии репликации, и DC, который вы восстанавливаете, будет синхронизирован с данными домена. Это "неавторитарное" восстановление, и оно подходит, когда вы восстанавливаете данные, который должны быть заменены реплицированными данными Active Directory с другого DC Неавторитарное восстановление - это способ работы, когда вы заменяете DC после аварии или модернизации оборудования и хотите, чтобы этот компьютер был синхронизирован при следующей репликации.

    Восстановление типа Authoritative

    Предположим, что ваша база данных Active Directory была повреждена и поврежденные данные были реплицированы на другие DC. После восстановления System State с неповрежденными данными порядковые номера обновления будут намного меньше, чем порядковые номера обновления на других DC При следующей репликации ваши незапорченные данные будут перезаписаны поврежденными данными с других DC

    Чтобы избежать этого, вам нужно запустить авторитарное восстановление, при котором восстановленные данные реплицируются на другие DC. Во время процесса авторитарного восстановления система устанавливает другие порядковые номера обновления, чтобы восстановленные данные считались "самыми последним" набором данных.

    Примечание. Термин "поврежденные" часто сопровождается (и часто вызывается) ошибочным удалением одного или нескольких важных объектов в Active Directory.

    Чтобы подготовить авторитарное восстановление, вы должны запустить утилиту ntdsutil (находится в папке %SystemRoot%\System32 ) после восстановления данных System State и до перезагрузки сервера. Ntdsutil позволяет вам помечать объекты Active Directory для авторитарного восстановления. Фактически это означает, что порядковый номер обновления для такого объекта изменяется, чтобы он был больше любого другого порядкового номера обновления в системе репликации Active Directory.

    Данные с наиболее высоким порядковым номером обновления реплицируются по всей организации. Ntdsutil добавляет 100000 к порядковому номеру обновления, который она находит в восстановленных данных.

    Ntdsutil применяется следующим образом.

  • Находясь в режиме Directory Services Restore Safe Mode (после восстановления), откройте окно командной строки.
  • Введите ntdsutil.
  • Система выведет в строке ntdsutil:
  • Введите authoritative restore.
  • Ntdsutil изменит порядковый номер обновления. После этого вы можете перезапустить сервер и выполнить обычную загрузку. Восстановленные данные System State будут источником для следующей процедуры репликации.

    Восстановление состояния системы в другом месте

    В зависимости от причины, по которой требуется восстановить данные, вам может потребоваться восстановление System State в другом месте во время процесса восстановления. Например, у вас может быть проблема, которая требует восстановления только локального компьютера (локальных файлов и настроек, не связанных с ролью этого компьютера как контроллера домена).

    При восстановлении данных System State в другом месте там восстанавливаются только файлы реестра, файлы каталога SYSVOL и загрузочные файлы системы. Windows Server 2003 не восстанавливает Active Directory, базу данных служб каталога, базу данных Certificate Services или другие базы данных уровня домена, если вы указываете другое место. Поэтому, если проблема, требующая восстановления, связана только с локальным компьютером, то укажите другое место во время процедуры восстановления и затем скопируйте эти файлы в папку System State. Системные службы (Active Directory и т.д.) в папке System State не будут заменены более ранними данными из резервной копии.

    Примечание. Даже если вы решили восстановить System State в другом месте, все равно вы должны выполнить описанные выше шаги для восстановления в режиме Directory Services Restore Mode.

    Консоль восстановления (Recovery Console)

    Самым лучшим в Recovery Console, которая появилась в Windows 2000, является то, что она действительно работает. Кроме того, она проста и логична в использовании. Microsoft наконец-то предоставила нам средство восстановления после катастроф, на которое мы можем полагаться! Это программа, запускаемая из командной строки, которая позволяет исправлять ОС и которая работает как в файловой системе FAT, так и в NTFS.

    Работая в Recovery Console, вы можете запускать и прекращать работу служб, исправлять главную загрузочную запись (MBR - Master Boot Record), читать и записывать данные на локальный жесткий диск, копировать данные (такие как поврежденные или отсутствующие системные файлы) с гибкого диска или CD-ROM и выполнять другие задачи из командной строки.

    Вы можете войти в Recovery Console, когда захотите, запустив ее с CD Windows Server 2003, или можете заранее установить ее на случай какой-либо аварии.

    Имеет смысл заранее установить Recovery Console на важных серверах, а также на рабочих станциях персонала ИТ. Это компьютеры, которые вам требуется быстро восстановить, когда на них возникают серьезные проблемы, и установка консоли восстановления означает, что вам не придется тратить время на поиск CD Windows Server 2003 или выполнять процессы, через которые приходится проходить для доступа к Recovery Console с этого CD.

    Доступ к Recovery Console с CD

    Если вы не установили заранее Recovery Console, используйте CD Windows Server 2003 как спасительное средство, если операционная система не загружается совсем или загружается с таким количеством ошибок, что становится ясным наличие проблемы.

    Запустите загрузку вашего компьютера с этого CD (для этого вам, видимо, потребуется изменить настройки BIOS во время запуска) и позвольте запуститься программе установки (Setup). Когда появится вопрос, хотите ли вы продолжить установку операционной системы, нажмите для продолжения клавишу ENTER. Setup загрузит файлы, как при стандартной установке. По окончании этой функции на вашем экране появится сообщение Welcome to Setup (Приглашение к установке). В сообщении содержится три опции.

  • To set up Windows, press ENTER (Для установки Windows нажмите клавишу ENTER).
  • To repair Windows, press R (Для исправления Windows нажмите клавишу R).
  • To quit Setup, press F3 (Для прекращения установки нажмите клавишу F3).
  • Для запуска Recovery Console нажмите клавишу R. Recovery Console работает в текстовом режиме, и на экране появляется нумерованный список папок операционных систем. Если у вас не действует двойственная загрузка, то будет присутствовать только одна запись (обычно C:\Windows).

    Введите номер установки Windows Server 2003, в которую вы хотите войти, чтобы внести исправления, и нажмите клавишу ENTER. Вы должны ввести номер до нажатия клавиши ENTER, даже если представлена только одна запись. Если нажать ENTER без ввода номера, то компьютер перезагрузится и вам придется начать все заново.

    Примечание. Зеркальные тома представлены дважды в списке установок Windows в Recovery Console, но в каждой записи указана одна и та же буква диска, то есть это одна и та же установка. Любые изменения, которые вы вносите в окне Recovery Console, будут "зеркалироваться".

    Recovery Console автоматически осуществляет вход администратора, поэтому введите пароль локального администратора и нажмите клавишу ENTER. (Вы входите под учетной записью локального администратора, а не администратора домена.)

    Примечание. Поскольку вам нужно выполнить вход, чтобы войти в Recovery Console, это средство не работает, если поврежден или отсутствует улей SAM (Security Accounts Manager). В этом случае вам придется переустановить операционную систему.

    Вы оказываетесь в папке %SystemRoot% и можете вводить команды Recovery Console для выполнения задач восстановления (см. ниже в этом разделе).

    Установка Recovery Console на компьютере

    Вы можете заранее установить Recovery Console, чтобы эта консоль была доступна в любой момент, когда вам это потребуется. Вам следует выполнить эту задачу на всех компьютерах вашего предприятия, которые считаются критически важными. Вы сами должны решить, какие компьютеры являются для вас "критически важными", но обычно это компьютеры, проблемы которых нужно быстро устранить во избежание "хаоса", то есть контроллеры домена, серверы, которые предоставляют услуги пользователям клиентских компьютеров, ваша собственная рабочая станция и рабочие станции членов персонала ИТ.

    Чтобы заранее установить Recovery Console, поместите CD Windows Server 2003 в накопитель CD-ROM. Выберите Start/Run (Пуск/Выполнить) и введите d:\i386\winnt32.exe /cmdcons (где d - это буква диска для накопителя CD-ROM). Вы можете также использовать UNC-путь для установки Recovery Console из разделяемой точки сети.

    Система попросит вас подтвердить установку. Щелкните на кнопке Yes, чтобы запустить процедуру установки (Setup). Setup скопирует соответствующие файлы на ваш жесткий диск и затем выведет сообщение, что Recovery Console успешно установлена. Вы должны перезагрузить компьютер, чтобы закончить этот процесс.

    Внимание. Вы не можете заранее установить Recovery Console на зеркальном томе. Если компьютер, на котором вы хотите заранее установить Recovery Console, имеет зеркальный том, то вы должны сначала разделить (Break) это зеркало. Установите Recovery Console и затем снова создайте зеркальный том. Вы не сможете заранее установить Recovery Console на компьютере с процессором Itanium. В этом случае вы должны использовать CD.

    Затем во время загрузки вы будете видеть в меню пункт для Recovery Console. Используйте клавишу "стрелка вниз", чтобы выбрать пункт меню Recovery Console, что требует входа по учетной записи Administrator.

    Использование Recovery Console

    Используя Recovery Console, вы работаете в специальной командной строке, которая отличается от обычной командной строки Windows Server 2003. Recovery Console имеет собственный интерпретатор команд.

    Правила для использования Recovery Console

    Когда вы работаете в окне Recovery Console, по умолчанию действуют несколько правил, наиболее важными из которых являются следующие правила.

  • Вы имеете доступ только в папку %SystemRoot% и ее подпапки той ОС, в которую выполнили вход в Recovery Console.
  • Вы не имеете доступа к корню диска и к другим папкам, таким как Program Files, Documents and Settings, а также к папке %SystemRoot% других установленных у вас ОС Windows.
  • Вы не можете копировать файл с жесткого диска на съемный носитель.
  • Вы можете изменять эти параметры - см. ниже раздел "Изменение правил для Recovery Console".
  • Команды Recovery Console

    При работе с Recovery Console вам доступен определенный ограниченный набор команд. Многие из этих команд доступны также в стандартной командной консоли Windows, но в большинстве случаев эти команды имеют другие параметры или параметры имеют иной смысл в Recovery Console. Поэтому имеет смысл ознакомиться с этими командами и с действием этих параметров в Recovery Console.

    Attrib. Используйте команду attrib для изменения атрибутов одного файла или подпапки. Синтаксис:

    attrib имя_файла|имя_папки

    Batch. Используйте команду batch для выполнения команд, заданных в текстовом файле. Используйте следующий синтаксис:

    batch входнойфайл [выходнойфайл]

    где:

    входнойфайл - это текстовый файл, содержащий команды,

    выходнойфайл cодержит выходные результаты команд (если он опущен, то результаты выводятся на экран).

    CD ( Chdir ). В Recovery Console команда CD работает только с системными папками текущей установки Windows, со съемными носителями, с корневой папкой любого раздела жесткого диска или с локальными источниками установки.

    Chkdsk. Вы можете использовать chkdsk в Recovery Console для проверки и исправления сбойных секторов на диске. Для chkdsk используется следующий синтаксис:

    chkdsk [/p]/[/r]

    где:

    /p указывает проверку диска, даже если диск не помечен как проблемный. /r указывается для обнаружения сбойных секторов и восстановления любой читаемой информации (подразумевается использование /p ).

    Chkdsk требует autochk.exe и автоматически ищет эту программу в загрузочной папке. Если она не найдена, то chkdsk ищет ее на установочном CD Windows Server 2003. Если установочный CD не найден, то chkdsk запрашивает у пользователя местоположение autochk.exe (обычно это %SystemRoot%\System32 ).

    Cls. Введите cls для очистки экрана.

    Copy. Используйте команду copy для копирования одного файла в указанное место со следующими ограничениями.

  • Это не должен быть съемный носитель.
  • Вы не можете использовать символы подстановки.
  • При копировании сжатого файла с установочного CD Windows Server 2003 на локальный диск происходит автоматическая распаковка этого файла.

    Del ( Delete ). В Recovery Console вы можете использовать команду del только с одним файлом; в данном случае она не поддерживает символы подстановки. Команда работает с системными папками ОС Windows, выбранной вами при входе в Recovery Console, со съемными носителями и с корневой папкой любого раздела жесткого диска.

    Dir. Используйте команду dir, чтобы вывести список всех файлов в текущей папке. Система автоматически включает в этот список скрытые и системные файлы.

    Disable. Используйте команду disable, чтобы отключать какую-либо системную службу или драйвер Windows. Эта команда имеет следующий синтаксис:

    Disable имяслужбы

    Когда вы вводите эту команду, система выводит сначала первоначальный тип запуска данной службы, прежде чем изменить его на SERVICE DISABLED. Вам следует записать первоначальный тип запуска, чтобы можно было снова активизировать эту службу (см. ниже описание команды enable ).

    Diskpart. Используйте команду diskpart для управления разделами на томах жестких дисков, применяя следующий синтаксис.

    Diskpart [/add//delete] [имя-устройства/имя-диска/имя-раздела] [размер]

    где:

    /add указывает добавление нового раздела. /delete указывает удаление существующего раздела.

    имя-устройства - это имя устройства для нового раздела (например, \Device\ HardDisk1 ).

    имя-диска - это буква диска для раздела, который вы удаляете (например, D:).

    имя-раздела - это имя уровня раздела для раздела, который вы удаляете (можно использовать вместо параметра имя-диска, например, \Device\HardDisk0\Partition1 ).

    размер - это размер нового раздела в мегабайтах.

    Enable. Используйте команду enable, чтобы активизировать первоначально или повторно какую-либо системную службу или драйвер Windows. Эта команда имеет следующий синтаксис:

    enable имя_службы [тип-запуска]

    где:

    имя_службы - это имя службы или драйвера, который вы хотите активизировать.

    тип-запуска - это один из следующих типов запуска уникальной службы:

  • SERVICE BOOT START
  • SERVICE SYSTEM START
  • SERVICE AUTO START
  • SERVICE DEMAND START
  • Exit. Используйте команду exit для выхода из Recovery Console. Компьютер автоматически выполнит перезагрузку.

    Expand. Используйте команду expand для распаковки сжатого файла или . cab -файла. Эта команда обычно применяется для извлечения драйверов с использованием следующего синтаксиса.

    Expand источник [/f:файлы] [целевая-папка] [/y] Expand источник [/f:файлы] /d

    где:

    источник - файл, который вы хотите распаковать, если этим источником является один файл. Символы подстановки не допускаются.

    целевая-папка - папка для извлекаемого файла Если этот параметр опущен, то используется текущая папка. Целевой папкой не может быть съемный носитель. /y указывает автоматическое подтверждение перезаписи существующего файла. /f:файлы используется, если источник содержит более одного файла. Обычно это несколько файлов из одного .cab -файла. Разрешается использовать символы подстановки.

    /d - вывод на экран списка файлов, содержащихся в .cab -файле источника. Файлы не распаковываются и не копируются.

    Fixboot. Используйте команду fixboot для записи нового загрузочного сектора в системном разделе. Используется следующий синтаксис.

    fixboot [диск:]

    Fixmbr. Используйте команду fixmbr для исправления кода MBR в загрузочном разделе. Используется следующий синтаксис.

    fixmbr [имя-устройства]

    где:

    имя-устройства указывает устройство, которому требуется новая MBR. Вы можете получить имя-устройства с помощью команды map (см. ниже). Если этот параметр опущен, то происходит запись новой MBR на загрузочное устройство (диск, который содержит системные файлы для ОС Windows, с которой вы работаете).

    Если система "сомневается" в состоянии указанного устройства,то вы получаете предупреждение и у вас запрашивается, хотите ли вы продолжить работу команды. Сомнения возникают, если сигнатура таблицы разделов выглядит как ошибочная или нестандартная. Если причиной вашего использования Recovery Console является проблема доступа к дискам, не продолжайте. Запись новой MBR может вызвать повреждение таблицы разделов, что сделает раздел недоступным.

    Format. Используйте команду format для форматирования диска, используя следующий синтаксис.

    format [диск:] [/q] [/fs:файловая-система]

    где:

    диск: - это диск, который вы хотите форматировать. Вы не можете указать гибкий диск.

    /q указывает быстрое форматирование, при котором диск не проверяется на сбойные участки.

    /fs:файловая-система указывает один из следующих вариантов файловой системы:

  • FAT
  • FAT32
  • NTFS
  • Help. Используйте команду help для получения информации о командах Recovery Console. Используйте следующий синтаксис.

    help [команда]

    Если не указано никакой команды, то система выводит все команды, поддерживаемые в Recovery Console.

    Примечание. Для получения справки по конкретной команде вы можете также ввести команда /?

    Listsvc. Используйте команду listsvc для вывода списка всех доступных служб и драйверов на данном компьютере.

    Logon. Используйте команду logon для входа в другую установленную ОС Windows после того, как вошли в Recovery Console для первоначально выбранной ОС Windows. При вводе этой команды на экран выводится список всех ОС, установленных на данном компьютере. После выбора конкретной ОС у вас запрашивается пароль локального администратора для этой ОС.

    Внимание.Если вы вводите неверный пароль три раза, то Recovery Console автоматически выполняет команду exit и перезагружает компьютер.

    Map. Используйте команду map, чтобы вывести список отображений устройств, тип файловой системы и размер дисков на данном компьютере. Эта информация требуется вам, чтобы вы могли использовать команды fixboot и fixmbr. Синтаксис:

    map [arc]

    где:

    arc указывает использование имен Advanced RISC Computing (ARC) вместо стандартных имен устройств.

    Примечание. ARC-формат используется для задания путей к устройствам в файле boot.ini. Информацию по файлу boot.ini и ARC-формату см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003".

    MD ( Mkdir ). Используйте команду MD для создания новой папки или подпапки. В Recovery Console эта команда работает только со следующими областями.

  • Системные папки текущей установки Windows (то есть установленной ОС, в которую вы выполнили вход).
  • Съемные носители.
  • Корневая папка любого раздела жесткого диска.
  • More. Используйте команду more, чтобы вывести на экран текстовый файл. Синтаксис:

    more [имя-файла]

    где:

    имя-файла - это полный путь к этому файлу (если файл находится вне локальной папки).

    net use. Используйте эту команду, чтобы указывать (отображать) букву накопителя для сетевого разделяемого ресурса. Команда net use имеет следующий синтаксис.

    net use [\\Имя-компьютера\Имя-разделяемого-ресурса 
    [/user:[Имя-домена\]Имя-пользователя] пароль] |
    [буква-накопителя:] [/d]

    где:

    \\Имя-компьютера\Имя-разделяемого-ресурса - имя сервера и разделяемого ресурса.

    /user: используется для пользовательского имени, которое вы хотите использовать для подсоединения к разделяемому ресурсу.

    Имя-домена - имя домена, который может опознать пользователя.

    Имя-пользователя - пользовательское имя, под которым выполняется вход.

    Пароль - это пароль, необходимый для доступа к этому разделяемому ресурсу (если он опущен и если для доступа к разделяемому ресурсу требуется пароль, то система запрашивает пароль).

    /d указывает отсоединение отображаемого накопителя.

    Примечание. Если имя-компьютера содержит пробелы, заключите в кавычки все имя компьютера (от двух обратных слэшей до конца имени компьютера).

    RD ( Rmdir ). Используйте команду RD для удаления пустой папки. Вы не можете использовать символы подстановки. Эта команда работает только со следующими областями.

  • Системные папки установки Windows, в которую вы выполнили вход в окне Recovery Console.
  • Съемные носители.
  • Корневая папка любого раздела жесткого диска или локальные источники установки.
  • Ren ( Rename ). Используйте команду ren для изменения имени файла, применяя следующий синтаксис.

    ren [диск:] [путь] имя-файла-1 имя-файла-2

    Вы можете использовать эту команду только с одним файлом и не можете использовать символы подстановки. Вы не можете указать другой путь для параметра имя-файла-2.

    Set. Используйте команду set, чтобы выводить на экран и задавать переменные среды Recovery Console. Вы должны разрешить использование команды set в Recovery Console, используя шаблоны безопасности Group Policy Security Templates. См. следующий раздел, "Изменение правил для Recovery Console".

    Systemroot. Используйте команду systemroot, чтобы задать текущую папку для папки %SystemRoot% ОС Windows, в которую вы выполнили вход, когда начали работать с Recovery Console.

    Type. Используйте команду type, чтобы выводить на экран текстовый файл. Синтаксис:

    type имя-файла

    Изменение правил для Recovery Console

    Вы чувствуете, что вас "ущемляют" правила и ограничения, налагаемые Recovery Console? Хорошо, давайте изменим их. Microsoft предусмотрела такую возможность, если вы готовы выйти за рамки, налагаемые средой по умолчанию Recovery Console. Однако напомним, что вы используете некоторые очень мощные команды, а поле вашей деятельности - это часть компьютера, содержащая "сердце" операционной системы. Расширяя свои возможности, вы увеличиваете вероятность повреждений.

    Задание политик, разрешающих изменения среды Recovery Console

    Вы можете расширить возможности Recovery Console за счет отмены структур, встроенных в эту среду. Отмена выполняется с помощью команды set, которую вы можете использовать для изменения правил. Вы должны подумать, прежде чем предоставлять самому себе дополнительные возможности управления любым компьютером, где заранее установили Recovery Console.

    Вы можете использовать команду set для изменения среды в Recovery Console (вместо простого использования этой команды для просмотра правил), но сначала вы должны разрешить эту возможность. Это осуществляется путем изменения политик безопасности данного компьютера (а это означает, что вы должны разрешить эту возможность на работающем компьютере, то есть до того, как вам потребуется Recovery Console). Используйте следующие шаги, чтобы изменить политики компьютера.

  • Введите mmc в диалоговом окне Run, чтобы открыть консоль MMC.
  • Выберите File/Add/Remove Snap-in (Файл/Добавить/Удалить оснастку), чтобы открыть окно Add/Remove Snap-in.
  • Щелкните на кнопке Add, чтобы открыть диалоговое окно Add Standalone Snap-in (Добавление автономной оснастки).
  • Выберите Group Policy Object Editor (Редактор объектов Group Policy) и щелкните на кнопке Add, чтобы открыть окно Select Group Policy Object (Выбор объекта Group Policy), которое действует как мастер.
  • Выберите Local Computer (если эта строка еще не выбрана) и щелкните на кнопке Finish, чтобы вернуться в окно Add Standalone Snap-in.
  • Щелкните на кнопке Close, чтобы вернуться в окно Add/Remove Snap-in, и щелкните на кнопке OK, чтобы вернуться в консоль MMC.
  • Раскройте объект Local Computer Policy до уровня Computer Configuration\ Windows Settings\Security Settings\Local Policies\Security Options.
  • В правой панели дважды щелкните на политике с именем Recovery Console: Allow Floppy Copy And Access To All Drives And Folders (Разрешить копирование на гибкий диск и доступ ко всем дискам и папкам).
  • Выберите вариант Enabled (Разрешена) и щелкните на кнопке OK.
  • Вам следует сохранить эту консоль, чтобы не пришлось загружать ее снова с самого начала, если вы захотите внести изменения. Чтобы сделать это, выберите File/ Save и задайте подходящее имя для этой консоли (я использую RecConsole). Windows Server 2003 автоматически добавит расширение .msc и по умолчанию сохранит консоль в папке \Documents and Settings\Имя-вашего-сервера\Start Menu\Programs\Administrative Tools.

    Если вы захотите загрузить эту консоль снова, используйте одно из следующих действий.

  • Введите mmc\path\имя_файла.msc в диалоговом окне Run меню Start (подставив вместо имя-файла имя, которое вы присвоили этой консоли).
  • Введите mmc, чтобы открыть пустую консоль. Затем выберите File/Open и выберите свою сохраненную консоль.
  • В правой панели оснастки Group Policy можно использовать другую политику, Allow Automatic Administrative Logon (Разрешить автоматический административный вход), что позволяет обходиться без ввода пароля локального администратора для входа в Recovery Console. Будьте осторожны с активизацией этой консоли, поскольку в этом случае можно было бы назвать эту консоль "a disaster waiting to happen" (в ожидании наступления катастрофы). Найдется пользователь (один из тех, кто знает достаточно много, чтобы представлять опасность), который может войти в Recovery Console и начать действовать. Безопаснее требовать ввод пароля в Recovery Console.

    Кстати, если сконфигурировать эту политику для домена, то она будет замещать любую политику, которую вы задали для локального компьютера. Администраторы обычно не задают доменную политику для Recovery Console, и я упомянул это на всякий случай.

    Теперь, изменив политику безопасности для Recovery Console, вы можете изменить правила для работы в Recovery Console.

    Изменение среды Recovery Console

    Прежде чем начать изменение правил, вам следует ознакомиться с ними и понять их. При вводе команды set в командной строке Recovery Console выводятся текущие настройки среды. До их изменения среда имеет следующие настройки.

  • AllowWildCards = FALSE (запрещает использование символов подстановки для таких команд, как copy и del ).
  • AllowAllPaths = FALSE (запрещает доступ к папкам и подпапкам вне папок установки операционной системы, выбранной вами при входе в Recovery Console).
  • AllowRemovableMedia = FALSE (запрещает доступ к съемным носителям как цели копирования файлов).
  • NoCopyPrompt = FALSE (принудительный запрос подтверждения в случае перезаписи существующего файла).
  • Чтобы изменить любое из этих правил, используйте команду set со следующим синтаксисом.

    set переменная=строка

    где:

    переменная - это правило,

    строка - это значение для правила ( TRUE или FALSE ); чтобы расширить ваши возможности, измените значение на TRUE.

    Например, чтобы разрешить доступ ко всем папкам на компьютере (вместо того, чтобы ограничиться папками в %SystemRoot% ), введите AllowAllPaths=TRUE.

    Удаление Recovery Console

    Если вы заранее установили Recovery Console, то можете легко удалить ее. Удаление Recovery Console имеет смысл, если вы передаете компьютер другому пользователю или разрешаете доступ к этому компьютеру нескольким пользователям. Главное - это не позволять вход в Recovery Console пользователю, который "знает достаточно много, чтобы представлять опасность".

    Чтобы удалить с компьютера Recovery Console, выполните следующие шаги.

  • Удалите папку \Cmdcons из корня загрузочного раздела.
  • Удалите файл с именем cmldr из корневой папки загрузочного раздела.
  • Внесите изменения в файл Boot.ini, удалив строку Recovery Console.
  • Автоматизированное восстановление системы (ASR - Automated System Recovery)

    Процедуры восстановления с помощью гибких дисков становиться все труднее и труднее реализовать в Windows. Последним "работающим" (и "свободным") процессом восстановления с помощью гибких дисков был диск аварийного восстановления (ERD, emergency repair disk) в Windows NT 4. В Windows 2000 тоже включена возможность использования ERD, но размер файлов данных делает этот диск существенно менее полезным, чем в Windows NT 4. (Я бы даже сказал "бесполезным".) В период бета-тестирования Windows 2000 имелось средство Automated System Recovery (Автоматизированное восстановление системы), но те, кто пытались использовать его, сталкивались с повторяющимися ошибками (и сообщали об этом в Microsoft). В продаваемой версии Windows 2000 это средство было исключено. Теперь оно появилось снова, и оно работает (свободно).

    ASR - это процедура из разряда "последних средств", которую полезно применить, если у вас не загружается Windows Server 2003 (даже в режимах Safe Mode, Last Known Good Configuration [Последняя удачная конфигурация] или Recovery Console). Это функция, о которой вам стоит подумать, если создается впечатление, что вам нужно переформатировать диск и повторно установить Windows, но вы не хотите пока это делать. (Но иногда такое решение лучше, чем использование ASR, поскольку ASR восстанавливает реестр, который становится неточным.)

    Как и в случае ERD, вы создаете дискету ASR с помощью программы Windows Backup. В отличие от ERD средство ASR требует, чтобы вы создали соответствующую резервную копию файлов, необходимых для запуска Windows. Вы можете сохранить эту резервную копию на локальном ленточном устройстве или локально подключенном съемном диске.

    Внимание. Локально подключенное ленточное устройство или съемный диск может работать во время ASR-восстановления, только если для него используются собственные драйверы Windows. Если вы использовали при установке соответствующего устройства опцию Have Disk (Установить с диска), то система, возможно, не получит доступа к вашим данным резервной копии во время ASR-восстановления.

    Создание системы восстановления ASR

    Чтобы создать систему восстановления ASR, откройте программу Backup и щелкните на Advanced Mode, чтобы перейти в окно программы Backup Utility. Щелкните на кнопке Automated System Recovery Wizard, чтобы запустить мастер ASR.

    В этом мастере нужно указать место для резервной копии системных файлов. После этого щелкните на кнопке Finish. Появится диалоговое окно хода процесса резервного копирования (Backup Progress), где будет показано выполнение следующих задач.

  • Создание теневой копии файлов, которые требуются для использования средства ASR, включая System State, системные службы и все диски, связанные с компонентами операционной системы.
  • Запись информации о конфигурации жестких дисков (сигнатуры дисков, информация таблиц разделов и данные о томах) на гибкий диск.
  • При записи этих файлов вы можете увидеть отчет о резервной копии, щелкнув на кнопке Report в диалоговом окне Backup Progress. Чтобы увидеть содержимое дискеты ASR, выберите гибкий диск в окне My Computer или Windows Explorer (Проводник). Все файлы на гибком диске можно увидеть с помощью Notepad.

    Резервную копию ASR называют набором, поскольку гибкий диск и файл резервной копии связаны друг с другом. Вы не можете использовать этот гибкий диск для восстановления системы с другим файлом резервной копии. Аккуратно надпишите эту дискету, не забыв указать имя файла резервной копии, с которым она связана.

    Примечание. Папка %SystemRoot%\Repair содержит копии двух .sif -файлов, которые помещаются на эту дискету. Файла журнала ( log -файл) имеется только на дискете.

    Восстановление системы с помощью ASR

    Если все ваши попытки загрузить компьютер оказались безуспешны, и вы решили использовать для восстановления средство ASR, то вам требуются следующие компоненты.

  • Ваш гибкий диск ASR
  • Созданная вами резервная копия для ASR, содержащая информацию System State
  • Ваш CD Windows Server 2003
  • Загрузитесь с CD Windows Server 2003. Почти сразу же внизу экрана появится сообщение, где говорится, что нужно нажать клавишу F6 для установки ваших собственных драйверов SCSI. Затем появится сообщение, что для использования ASR нужно нажать клавишу F2. Если нажать F2, то появится сообщение, требующее установить вашу дискету ASR и нажать любую клавишу. Setup будет продолжать загрузку установочных файлов, поэтому процесс в течение нескольких минут будет выглядеть, как стандартная установка. После загрузки файлов Setup выводит следующее сообщение:

    To restore the configuration of your system, Setup must delete and recreate all
    the partitions on the disks listed below.
    CAUTION: All data present on these disks will be lost.
    Do you want to continue recreating the partitions?
    To continue, press C. Partitions on all the disks listed below will be deleted.
    To quit Setup, Press F3. No changes will be made to any of the disks on the system.
    (Для восстановления конфигурации вашей системы программа установки должна удалить и
    снова создать все
    разделы на перечисленных ниже дисках.
    ВНИМАНИЕ: Все данные, содержащиеся на этих дисках, будут потеряны.
    Хотите ли вы продолжить повторное создание разделов?
    Для продолжения нажмите клавишу C. Разделы на всех перечисленных ниже дисках будут
    удалены.
    Для прекращения работы программы установки нажмите клавишу F3. Никаких изменений
    не будет сделано на дисках этой системы.)

    Если нажать клавишу C, то начнется попытка восстановления вашей системы. Следуйте указаниям и надейтесь на лучшее. Если источником проблемы является жесткий диск или его контроллер, это не поможет (как и любой другой метод восстановления). Помните, что это не установка системы, то есть вы не можете внести изменения в разделы, размеры разделов или другие базовые компоненты.

    ASR прочитает значения конфигурации дисков с дискеты и восстановит все сигнатуры дисков, тома и разделы, которые требуются для загрузки. ASR пытается восстановить всю информацию конфигурации дисков, но это не всегда удается.

    Затем ASR использует CD Windows Server 2003 для минимальной установки операционной системы, после чего ASR автоматически восстанавливает вашу систему из резервной копии, созданной мастером ASR.

    Создание загрузочных дискет

    Если ваш компьютер Windows Server 2003 не загружается, и вы предполагаете, что причиной является повреждение некоторых загрузочных файлов, то вы можете попытаться загрузить компьютер с гибкого диска, сконфигурированного для этой цели. Затем вы можете исправить свои поврежденные файлы, которые могут быть причиной невыполнения загрузки. Загрузочный диск работает независимо от файловой системы (FAT, FAT32 или NTFS).

    Для создания загрузочного гибкого диска нужно отформатировать этот диск с помощью команды format a:, введенной в командной строке на компьютере, работающем под управлением Windows Server 2003, Windows XP, Windows 2000 или Windows NT

    Скопируйте на эту дискету ntldr и ntdetect.com. Эти файлы можно найти на CD Windows Server 2003 в папке i386.

    Для этого гибкого диска также требуется файл boot.ini, который вы можете создать заново или скопировать с любого компьютера Windows Server 2003, имеющего такую же конфигурацию оборудования и операционной системы. Конфигурация "оборудования и операционной системы" означает, что компьютеры должны иметь следующие общие характеристики.

  • Должен использоваться одинаковый тип контроллеров жестких дисков: SCSI или IDE.
  • Файлы Windows ( %SystemRoot% ) должны быть на том же диске или в том же разделе ( диск/раздел 0 или диск/раздел 1 ).
  • Файлы Windows должны содержаться в папке с тем же именем (имя системной папки по умолчанию - Windows).
  • Если для загрузочного диска используется SCSI, то для этой дискеты тоже требуется драйвер для контроллера SCSI, который вы должны переименовать в ntbootdd.sys.

    Подробнее о процессе загрузки (и устранении проблем этого процесса) см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003"

    Ошибки STOP: Blue Screen of Death

    STOP! Когда вы видите это слово на экране компьютера (синий экран с белым текстом), это означает, что вы столкнулись с так называемой ошибкой Blue Screen of Death (BSOD), с "ужасной" неисправимой ошибкой (Fatal Error). Компьютер, конечно, останавливается; никакие нажатия клавиши или мыши не дают результата, и действует только кнопка включения компьютера (если вы не сконфигурировали компьютер для автоматической загрузки в таких случаях).

    Примечание. Еще один термин для ошибок STOP - это "bugcheck" ("контроль дефектов"), и он считается "официальным" термином. Но системные администраторы называют их BSOD.

    Ошибки BSOD каждый раз оказываются уникальными для администраторов Windows, и в старых версиях Windows аналогичным сообщением было General Protection Fault (Общее нарушение защиты). Во времена, когда я был консультантом по Novell NetWare, меня "бросало в дрожь" при появлении ошибок ABEND (аварийное прекращение), а во время моей работы с UNIX я хотел сбежать, когда видел ошибки Kernel Panic. Независимо от платформы ошибки, останавливающие компьютер, являются фактом жизни всех системных администраторов.

    В этом разделе дается общий обзор методов устранения BSOD, чтобы дать вам общее представление о процессе устранения таких аварий, с которыми вы можете сталкиваться в связи со своей профессией системного администратора.

    Что может вызывать ошибки BSOD?

    Отказ компьютера - это на самом деле защитный "маневр", позволяющий остановить неверно функционирующий процесс, чтобы он не нанес более серьезных повреждений после того, как начал неверно действовать. Обычно это происходит, когда процесс делает что-то (ошибка типа illegal action), не предусмотренное его функциями. К примерам такого рода можно отнести попытку записи данных на страницу памяти, доступную только по чтению, или попытку чтения данных из неотображаемого адреса памяти.

    В большинстве случаев опасный код является частью драйвера какого-либо устройства. Именно поэтому компания Microsoft перешла к принципу сертификации и защиты драйверов устройств. Но иногда это не является ошибкой программиста; например, код обращается к памяти должным и допустимым образом, но повреждена сама память.

    Независимо от причины существует вероятность, что работа системы нарушена по "принципу домино", когда одни проблемы вызывают другие проблемы, приводящие к повреждению частей системы, которые непосредственно не затрагивались исходной проблемой. Чтобы эта возможность не становилась реальностью, операционная система останавливается, выводя сообщение STOP.

    Примечание. Этот останов вызывается функцией KeBugCheckEx(). Описание этой функции трудно найти в обычных источниках, где вы ищете объяснения (help-файлы, Microsoft Knowledge Base), но все же я знаю один источник - Windows DDK (комплект средств для разработки драйверов).

    Подготовка к ошибкам BSOD

    Вы ничего не можете сделать при появлении BSOD (только выключить и снова включить компьютер, если он не сконфигурирован для автоматической загрузки после ошибки STOP), но можете подготовить свою систему к выдаче информации об ошибках BSOD, чтобы вы могли разрешить данную проблему (может быть, с помощью персонала службы поддержки Microsoft).

    Конфигурирование опций восстановления системы

    Чтобы сконфигурировать поведение вашего компьютера при возникновении BSOD, откройте диалоговое окно System Properties (Свойства системы; щелкните правой кнопкой на My Computer и выберите пункт Properties). Перейдите во вкладку Advanced и щелкните на кнопке Settings в секции Startup and Recovery (Загрузка и восстановление), чтобы появилось диалоговое окно Startup and Recovery. В секции System Failure (Отказ системы) содержатся нужные вам настройки. По умолчанию в этой секции выбраны все опции (см. рис. 17.7).

  • Write an event to the system log (Записать событие в системный журнал).Указывает, должна ли система Windows записывать информацию события в журнал System службы Event Viewer, если компьютер сталкивается с ошибкой STOP. Этот флажок затенен (недоступен) для всех версий Windows Server 2003 (и Windows 2000 Server), поскольку вы не можете сбросить его. Для клиентских компьютеров (Windows XP Professional/2000 Professional) вы можете сбросить данный флажок, но это не стоит делать, поскольку соответствующая информация может оказаться полезной. На самом деле Microsoft принудительно задала запись события, видимо, потому, что персонал службы поддержки слишком часто сталкивался во время сеансов поддержки с ситуацией, когда при необходимости использования этой информации для диагностирования ошибки они слышали от пользователя, что он "отключил эту опцию".
  • Send an administrative alert (Отправить административное оповещение).Указывает, хотите ли вы, чтобы администраторам отправлялось сообщение, если компьютер сталкивается с ошибкой STOP. См. ниже раздел "Конфигурирование административных оповещений".
  • Automatically restart (Выполнить автоматическую перезагрузку).Конфигурирование компьютера для выполнения перезагрузки при возникновении ошибки BSOD. Конечно, в случае серьезной проблемы, вызвавшей BSOD, компьютер, возможно, не перезагрузится, но довольно часто загрузка проходит успешно. Эта опция достаточно важна для серверов: если компьютер может перезагрузиться без ошибок, то клиенты быстрее восстанавливают свой доступ к ресурсам сервера.
  • (рис 17.7) В секции System Failure этого диалогового окна можно задавать опции восстановления

    Задание типа файла дампа

    Одним из важных решений является выбор типа дампа памяти, который нужно выдавать при ошибке BSOD. Ядро выводит дамп содержимого системной памяти в файл, указанный в диалоговом окне Startup and Recovery (по умолчанию файл %SystemRoot%\memory.dmp), и вы можете выбрать тип и количество информации, которая будет записана. Это новый подход к выбору по сравнению с Windows NT, где для дампов памяти использовался подход "все или ничего". См. ниже разделы для следующих вариантов выбора.

  • Complete Memory Dump (Полный дамп памяти - как в Windows NT).
  • Kernel Memory Dump (Дамп памяти ядра).
  • Small Memory Dump (Малый дамп памяти).
  • Если вы изменяете тип дампа, то должны перезагрузить компьютер, чтобы начал действовать новый тип, так как операционная система читает реестр при загрузке, чтобы определить тип дампа.

    Примечание. В раскрывающийся список типов включен также вариант None (Нет), чтобы не выводить никакого дампа. Внимание. Чтобы вы могли использовать файл дампа, ваш файл подкачки должен быть на загрузочном томе. Если вы переместили файл подкачки на другой том, верните его назад.

    Кроме задания типа файла дампа, вы должны также указать, будет ли файл следующего дампа перезаписываться поверх предыдущего файла. Имеет смысл установить этот флажок (Overwrite any existing file), если вы используете вариант Complete Memory Dump, чтобы не использовать слишком много пространства на диске.

    Complete Memory Dump (Полный дамп памяти)

    При полном дампе памяти происходит запись всего содержимого системной памяти на момент остановки системы.

    Примечание. На самом деле размер файла дампа ограничен 2 Гб, но этого вполне достаточно.

    Чтобы использовать полный дамп памяти, ваш файл подкачки должен иметь размер не меньше, чем количество физической RAM-памяти плюс 1 Мб. Дополнительный мегабайт требуется потому, что система записывает заголовок в дополнение к выводу дампа памяти. Заголовок содержит сигнатуру аварийного дампа, а также указывает значения нескольких переменных ядра. Реально для информации заголовка не требуется целый мегабайт, но система наращивает файл подкачки с шагом не менее мегабайта.

    Независимо от момента возникновения еще одной ошибки BSOD происходит перезапись предыдущего файла. Поэтому переименуйте файл дампа после перезагрузки или сделайте это в Recovery Console (если из-за этой проблемы необходимо войти в Recovery Console).

    Kernel Memory Dump (Дамп памяти ядра)

    При дампе памяти ядра происходит запись только содержимого памяти ядра. Это память, выделенная для ядра, для HAL (уровень абстрагирования оборудования), для драйверов режима ядра и любых других программ режима ядра. Этот файл меньше, чем при полном дампе, поэтому процесс записи этой информации выполняется быстрее.

    Обычно информация памяти ядра раскрывает достаточно данных, чтобы определить причину отказа. Ошибки BSOD возникают из-за проблем во время выполнения в режиме ядра, поэтому данные приложений, выполняемых в пользовательском режиме (эти данные входят в полный дамп памяти), обычно не требуются, когда вы пытаетесь диагностировать причину отказа.

    Для этого типа файла дампа требуется, чтобы файл подкачки составлял треть от размера физической памяти, но не меньше 50 Мб. При возникновении еще одной ошибки BSOD происходит перезапись предыдущего файла. Поэтому переименуйте этот файл как можно быстрее.

    Small Memory Dump (Малый дамп памяти)

    Малый дамп памяти (его называют также мини-дампом) ограничивается размером 64 Кб, то есть в него записывается намного меньше информации, чем при двух других вариантах дампа. Однако данные, записываемые в этот файл дампа, могут с большой вероятностью раскрыть причину проблемы (это по сути та же информации, которая выводится системой на экран). В информацию этого дампа включается код и ошибка BSOD, список текущих загруженных драйверов и информация о процессе и потоке, которые исполнялись на момент отказа, а также информация о недавно использовавшихся функциях. Для этого варианта требуется файл подкачки не менее 2 Мб.

    Файлы малых дампов памяти не перезаписываются поверх предыдущих файлов дампа. Эти файлы находятся в папке %SystemRoot%\minidump и имеют имена minimm-dd-yy-nn.dmp ( nn - номер дампа при повторении даты, если у вас возникло больше одной ошибки BSOD за день).

    Конфигурирование административных оповещений

    Процесс задания административных оповещений для ошибок BSOD - это Microsoft-версия классической игры в кошку и мышь, в которой после каждой реальной поимки мыши становится все труднее и труднее схватить ее, поэтому вам удается завершить игру все реже и реже. С каждой новой версией Windows становится все труднее найти способ административного оповещения, когда происходит отказ сервера.

    Если вы устанавливаете в диалоговом окне Startup and Recovery флажок, указывающий отправку оповещения, то сталкиваетесь с "небольшой" проблемой: нет средства для выполнения этой задачи. В этом диалоговом окне следовало бы добавить кнопку Configure Alert (Конфигурировать оповещение), щелчок на которой позволял бы вам выполнить задачи, необходимые для отправки оповещений. Но тогда бы вы лишили программистов Microsoft удовольствия все более усложнять игру в кошку и мышь.

    В Windows NT можно легко задавать эти оповещения: откройте аплет Server в Control Panel, щелкните на Alerts и добавьте имена получателей оповещений.

    В Windows 2000 нет подходящих апплетов, нет средства администрирования на основе консоли MMC и нет никакого диалогового окна для этой функции. Однако в качестве дружеской помощи в игре "конфигурирование оповещений" Microsoft поместила в папку %SystemRoot%\System32 обновленную версию средства Windows NT - Server Manager (имя файла srvmgr.exe ). Фактически это новая версия Windows NT Server Manager. Вы можете использовать ее в версиях Windows 2000 Server, чтобы задавать административные оповещения для случаев отказа. Кроме того, в версиях Windows 2000 Server во время загрузки автоматически запускаются службы Messenger и Alerter (необходимые для отправки оповещений).

    В Windows Server 2003 отсутствуют те же компоненты, что и в Windows 2000, но на этот раз программисты еще больше усложнили условия игры - srvmgr.exe не включена в эту ОС. Кроме того, службы Messenger и Alerter отключены по умолчанию.

    Я разобрался, как отправлять административные оповещения в Windows Server 2003 при ошибках BSOD, и поэтому объявляю себя победителем игры в кота и мышь.

    Я не знаю, является ли мое решение настоящим победителем этой игры (если Microsoft выдает соответствующие призы), но оно действует, и поэтому я праздную победу!

    Активизация служб Messenger и Alerter на сервере

    Чтобы активизировать службы Messenger и Alerter на сервере, вы должны изменить сначала значения для служб Messenger и Alerter, используемые при загрузке, чтобы эти службы запускались автоматически при загрузке операционной системы. Для этого откройте оснастку Services из меню Administrative Tools и дважды щелкните на строке каждой службы. На рис. 17.8 показано диалоговое окно Properties для службы Alerter.

    (рис 17.8) Изменение типа запуска для служб Messenger и Alerter

    Выберите вариант Automatic (Автоматически) в раскрывающемся списке Startup Type (Тип запуска) и щелкните на кнопке Apply (Применить). Затем щелкните на кнопке Start (Запустить), чтобы запустить эту службу немедленно (то есть не перезагружать компьютер, чтобы запустилась эта служба). Щелкните на кнопке OK, чтобы закрыть диалоговое окно Properties.

    Примечание. Служба Alerter запускается по умолчанию в Windows Server 2003 и в Windows 2000 Server, но не в Windows XP Professional или Windows 2000 Professional. Если вы хотите отправлять оповещение при отказе компьютера Windows XP Professional/2000 Professional, используйте оснастку Services, чтобы сконфигурировать службу Alerter для автоматического запуска.

    Задание получателей оповещений

    Вы должны указать системе Windows Server 2003 имена получателей оповещений, что требует изменений в реестре. Откройте Regedit и перейдите в подраздел HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter\Parameters. В правой панели дважды щелкните на элементе AlertNames и добавьте имена всех компьютеров и пользователей в сети, которые должны увидеть всплывающее сообщение, когда сервер обнаружит ошибку BSOD. Поместите имя каждого компьютера или пользователя в отдельную строку.

    Каждое имя должно быть уникальным в сети, а это означает, что если вы создаете список всех имен компьютеров и всех имен пользователей, то у вас не будет дубликатов. Вероятно, вы знаете, что имена компьютеров должны быть уникальными и имена пользователей должны быть уникальными, но, возможно, не знаете, что имена пользователей и компьютеров тоже не должны быть одинаковыми. Если у вас есть пользователь с именем ivens, то вы не можете иметь компьютер с именем ivens.

    Лучше всего включить в список всех пользователей вашего отдела ИТ и/или все компьютеры, которые обычно используются членами вашего отдела ИТ (включая, конечно, и вас).

    После конфигурирования первого компьютера Windows Server 2003 вы можете использовать значок (ссылку), чтобы добавлять имена получателей на других компьютерах, работающих под управлением Windows Server 2003 (или Windows 2000). Значок - это .reg-файл, который автоматически добавляет имена получателей на всех компьютерах, которые будут следить за аварийными отказами. Вот как это сделать.

  • Откройте regedit.exe на компьютере, где вы только что задали имена получателей, и экспортируйте подраздел HKEY_LOCAL_MACHINE\System\ CurrentControlSet\ Services\Alerter\Parameters, выделив этот объект в левой панели и выбрав File/Export в линейке меню Regedit.
  • Задайте имя файла (я назвал свой файл Recipients) и сохраните его. Windows сохранит этот файл как файл реестра (с расширением .reg ) и по умолчанию поместит его в папку My Documents текущего выполнившего вход пользователя.
  • Вы можете распространять этот
  • Щелкните на кнопке Yes. Windows выведет сообщение об успешном завершении. Щелкните на кнопке OK, чтобы убрать это сообщение.
  • Активизация службы Messenger на компьютерах-получателях

    Чтобы на экране компьютера, который получит оповещение, появилось соответствующее всплывающее сообщение, на этом компьютере должна быть запущена служба Messenger. (Служба Alerter должна быть запущена только на компьютерах, которые отправляют оповещения, а служба Messenger необходима как для отправки, так и для приема.) В Windows 2000 (Professional или Server) и в Windows XP для службы Messenger задан по умолчанию тип запуска Automatic, поэтому вам ничего не нужно делать (в предположении, что все сотрудники отдела ИТ работают на компьютерах под управлением Windows 2000 или Windows XP).

    Примечание. Не существует способа включать оповещения конкретно для ошибок BSOD. Оповещения имеют тип Boolean, поэтому если вы (ваш компьютер) являетесь получателем, то должны быть готовы к получению всплывающих сообщений и звуковых сигналов при каждом незапланированном событии на машине, для которой вы сконфигурировали оповещения.

    Тестирование конфигурации с помощью принудительной ошибки BSOD

    Имеет смысл проверить, что все сделанное вами для подготовки к разрешению проблем, вызывающих ошибки BSOD, будет действительно работать. Microsoft предоставляет способ принудительного вызова ошибки BSOD без причинения какого-либо ущерба вашему компьютеру. Вы можете выполнить этот тест, чтобы проверить, что оповещения, файлы дампов и журналы Event Viewer срабатывают должным образом.

    Что происходит во время аварийных отказов

    Прежде чем вызвать принудительную ошибку BSOD на своем компьютере, вы должны ознакомиться с тем, что происходит в этом случае, чтобы вы могли понять, охватывает ли ваша подготовка все необходимые области. В этом разделе кратко описывается, как выполняется процесс выдачи дампа.

    Когда вы конфигурируете опции, описанные в предыдущих разделах, система Windows Server 2003 записывает эти настройки в реестр. Кроме элемента реестра, содержащего имена получателей оповещений (см. предыдущий раздел), реестр также содержит настройки для выбранных вами опций восстановления. Эти данные находятся в подразделе реестра HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\CrashControl.

    Во время загрузки система Windows Server 2003 читает элементы данных в этом подразделе и подготавливает компьютер к поведению, указанному значениями этих элементов данных.

    Параметр CrashDumpEnabled указывает тип файла данных.

  • 0 указывает отсутствие дампа.
  • 1 указывает полный дамп памяти (Complete Memory Dump).
  • 2 указывает дамп памяти ядра (Kernel Memory Dump).
  • 3 указывает малый дамп памяти (Small Memory Dump).
  • Во время загрузки система создает также схему блоков диска, которая используется файлом подкачки, и сохраняет эту информацию в памяти. Кроме того, система идентифицирует драйвер, который управляет загрузочным томом, а также идентифицирует службы и структуры, которые необходимы для выполнения дисковых операций ввода-вывода при возникновении ошибки BSOD.

    При возникновении аварийного отказа ядро проверяет эти компоненты, и если они не повреждены, то вызывает функции ввода-вывода дисков и драйверов, которые используются исключительно для выполнения дампов памяти, когда возникает отказ системы. Эти функции ввода-вывода независимы, и для них не требуются и не используются обычные работающие службы ядра. Нахождение вне ядра означает, что любое повреждение ядра или драйверов во время отказа не препятствует выполнению этих функций ввода-вывода. Ядро записывает содержимое памяти в схему секторов файла подкачки, а это означает, что процессу ввода-вывода не требуются драйверы файловой системы.

    Когда происходит перезагрузка компьютера, Session Manager ( \%SystemRoot%\System32\smss.exe ) инициирует файл подкачки системы (это обычная процедура, см. в лекции 5 курса "Администрирование Microsoft Windows Server 2003" сведения о процессе загрузки). Одна из функций, действующих при инициализации файла подкачки, - это проверка того, что файл подкачки уже существует, содержит данные и имеет заголовок дампа. Если эти условия выполнены, когда Session Manager запускает logon manager ( \%SystemRoot%\System32\ winlogon.exe ), чтобы запустить процесс Winlogon, то Session Manager сообщает также процессу Winlogon, что существует дамп на случай аварийного отказа. Затем Winlogon автоматически выполняет программу savedump.exe, которая находится в %SystemRoot%\System32.

    Savedump.exe читает заголовок дампа, чтобы определить, какие ответные действия должны быть выполнены в случае отказа. Если заголовок указывает, что дамп памяти существует, то savedump.exe копирует содержимое файла подкачки в файл для аварийного дампа, имя которого вы задали в диалоговом окне Startup and Recovery Options. Во время процесса копирования операционная система не может использовать часть файла подкачки, которая содержит аварийный дамп, поэтому вы теряете некоторую часть виртуальной памяти. (Если вы видите всплывающее сообщение об ошибке, где говорится, что системе не хватает виртуальной памяти, не обращайте на это внимания.) После копирования содержимого файла подкачки в файл дампа диспетчер памяти (memory manager) операционной системы освобождает часть файла подкачки, содержащую данные дампа. Кроме того, после копирования данных в файл дампа программа savedump.exe выполняет любые другие опции, указанные в диалоговом окне Startup and Recovery Options, такие как отправка административных оповещений или запись события в журнал System.

    Важным замечанием ко всем этим сведениям является то, что все опции восстановления, которые вы задали, выполняются при следующей загрузке, а не во время аварийного отказа компьютера. Именно поэтому важно сконфигурировать компьютер для автоматической перезагрузки после отказа. В противном случае вы не получите никакого оповещения на своей рабочей станции и сможете узнать об аварийном отказе сервера, только если будете проходить мимо этого компьютера и увидите синий экран.

    Принудительный вызов ошибки BSOD

    Microsoft включила в Windows Server 2003 (в Windows 2000) средство, которое вызывает принудительный отказ компьютера и возникновение ошибки BSOD. Это средство легко устанавливать и использовать, и оно очень удобно для тестирования ваших настроек конфигурации восстановления. Чтобы принудительно вызвать ошибку BSOD, вам нужно внести изменение в реестр и затем применить комбинацию клавиш, которая (в сочетании с новой настройкой реестра) вызывает аварийный отказ компьютера.

    Конфигурирование принудительной ошибки BSOD

    Для настройки компьютера, чтобы он реагировал на принудительную ошибку BSOD, откройте Regedit и перейдите в подраздел HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\i8042prt\ Parameters. (Раздел i8042prt управляет портами клавиатуры и мыши, а подраздел Parameters содержит их базовые настройки.) Добавьте к этому подразделу новый элемент типа REG_DWORD с именем CrashOnCtrlScroll и задайте для него значение 1. Перезагрузите компьютер, чтобы начали действовать эти новые настройки (операционная система читает этот подраздел только при загрузке).

    Принудительный вызов отказа компьютера

    После перезагрузки компьютера не загружайте какое-либо ПО (формально вы можете это делать, но нет никакого смысла вызывать отказ вашего компьютера с открытым ПО, поскольку вы можете повредить это приложение). Удерживая правую клавишу CTRL, нажмите два раза клавишу SCROLL LOCK (это не сработает, если вы нажмете левую клавишу CTRL). Вы увидите синий экран со следующим сообщением STOP:

    *** STOP: 0x000000E2 (0x00000000,0x00000000,0x00000000,0x00000000) 
    A problem has been detected and Windows has been shut down to prevent damage 
    to your computer. The end-user manually generated the crashdump.

    (Обнаружена проблема, и система Windows была отключена, чтобы воспрепятствовать повреждениям на вашем компьютере. Конечный пользователь вручную вызвал crashdump.)

    В данном сообщении есть и другой текст, но это наиболее важная часть, и она выглядит, как вполне реальный отказ.

    Вы можете также увидеть сообщение, указывающее, что содержимое памяти записывается на диск, а также возрастающее число, представляющее запись на диск. Если вы сконфигурировали компьютер для перезагрузки после сообщения STOP, он сделает это (в противном случае перезагрузите компьютер вручную). Если вы сконфигурировали оповещения, то во время перезагрузки данного компьютера (при загрузке ОС) компьютеры и/или пользователи, которые заданы как получатели оповещения, получат соответствующее сообщение (непосредственно перед запуском процесса входа пользователя).

    Исследование ошибки BSOD

    Чтобы устранить причину ошибки BSOD, вы должны выяснить, что вызвало ее. Множество данных, которые вы собрали, является результатом задания опций, выбранных вами для функций восстановления. Тестирование компонентов восстановления после принудительной ошибки BSOD - это хороший способ, чтобы увидеть, нужно ли вам изменить эти опции (например, потому, что вам не нужен полный дамп памяти или мини-дамп не дает достаточной информации).

    Совет. После тестирования ваших опций восстановления имеет смысл удалить элемент реестра, который вы добавили для принудительного вызова ошибки BSOD, или изменить его значение на 0 (что отключит эту функцию).

    Обратите внимание непосредственно на ошибку STOP

    Иногда содержимое ошибки STOP, которое появляется на экране (то есть непосредственно ошибка BSOD), дает достаточную информацию, чтобы определить причину аварийного отказа. В первой строке сообщения STOP используется следующий формат.

    STOP идентификатор кода остановки (параметр-1 параметр-2 параметр-3 параметр-4)

    Идентификатор кода остановки - это шестнадцатеричное значение, указывающее общую причину аварийного отказа. Каждый из четырех параметров имеет свой собственный смысл, давая дополнительную информацию, которая помогает вам сузить специфику идентификатора кода остановки. Например, многие ошибки STOP содержат следующие параметры.

  • Первый параметр - это адрес памяти, к которому обращался проблемный модуль/драйвер.
  • Второй параметр - это IRQL (линия прерывания), которая используется системой для доступа к адресу памяти, указанному первым параметром.
  • Третий параметр - это тип выполненного доступа к памяти, и последняя цифра интерпретируется следующим образом: 1=Запись; 0=Чтение.
  • Четвертый параметр - это адрес команды, которая пыталась выполнить доступ к указанному адресу памяти.
  • Вторая строка сообщения STOP содержит описательный текст, который связан с идентификатором кода остановки. Если вызван принудительной аварийный отказ, описанный выше в этой лекции, то вы увидите текст "The end-user manually generated the crashdump".

    Конечно, при реальном отказе системы вы увидите другой идентификатор кода остановки и текст. Обычно это такой текст, как, например, UNEXPECTED_ KERNEL MODE TRAP или IRQL NOT LESS OR EQUAL.

    Часто вы можете найти соответствующую информацию путем поиска в Microsoft Knowledge Base идентификатора кода остановки или текста, связанного с этим идентификатором. Или вы можете обратиться к персоналу службы поддержки Microsoft, надеясь, что эти данные будут достаточны для анализа проблемы.

    Просмотр журнала событий

    Просмотрите журнал System в Event Viewer, чтобы увидеть код ошибки bugcheck, а также информацию о файле дампа.

    Просмотр файла дампа

    Просмотрите содержимое %SystemRoot%, чтобы убедиться в существовании файла дампа memory.dmp. Переименуйте этот файл, используя расширение имени .dmp, чтобы в случае еще одного отказа вы не потеряли эту информацию в результате перезаписи. Если вы задали малый дамп памяти (small dump file), то найдите в под-папке %SystemRoot%\Minidump файл, имя которого содержит дату дампа.

    Иногда система не сохраняет файл дампа, хотя вы уверены, что сконфигурировали опции восстановления правильно. Наиболее вероятная причина состоит в том, что том, который вы указали для дампа памяти, содержит недостаточный объем свободного пространства, или файл подкачки оказался слишком мал для дампа. В любом случае запись события журнала System Log в Event Viewer указывает, что файл дампа не был сохранен.

    Неаккуратно написанный драйвер диска может не вызывать процедуры ввода-вывода для дампа, которые требуются системе для выполнения дампа. Удивительно, но такие драйверы дисков были не столь уж редки в предыдущих версиях Windows. Средство "цифровая подпись драйверов" в Windows Server 2003 гарантирует, что Microsoft проверила код, и одним из стандартов Microsoft является то, что в драйвер включается поддержка дампа аварийных отказов.

    Отправка файла в службу поддержки Microsoft

    Если вы обращаетесь в службу поддержки Microsoft и они не могут дать решение, интерпретируя код сообщения STOP, то у вас могут попросить отправить файл дампа через электронную почту или загрузить его на ftp-сайт. Но перед этим выполните сжатие файла. (Файл дампа содержит много "пустот", поэтому он сжимается до размера, который намного меньше размера исходного файла.)

    Распространенные ошибки STOP

    В этом разделе приводится список наиболее распространенных ошибок STOP, включающий краткое описание их причин и, где это возможно, некоторые предлагаемые решения. Эти ошибки названы "распространенными", поскольку я встречал их несколько раз в дискуссионных списках или кто-либо в Microsoft говорил мне, что эти ошибки часто указывались при обращениях в службу поддержки.

    0x0000000A

    Описательный текст: IRQL_NOT_LESS_OR_EQUAL. Эта ошибка возникает, если драйвер использовал неверный адрес памяти.

    Обычно эта ошибка появляется после того, как вы установили драйвер. Перезагрузите компьютер и нажмите кнопку F8, чтобы вызвать меню Advanced Options (Дополнительные варианты загрузки). Выберите вариант Last Known Good Configuration. Если это сработало, обратитесь к изготовителю для получения исправного драйвера.

    Если ошибка возникла после модернизации в Windows Server 2003 из другой операционной системы, проверьте, работает ли на компьютере антивирусное ПО. Если да, то отключите его и проверьте, устранило ли это проблему.

    Если ошибка возникла во время новой установки Windows Server 2003, то у вас, возможно, проблема несовместимости оборудования. Убедитесь, что компьютер и все периферийные устройства, которые обнаруживаются процессом установки, включены в список совместимости оборудования (HCL - Hardware Compatibility List).

    0x0000001E

    Описательный текст: KMODE EXCEPTION NOT HANDLED. Эта ошибка возникает, если программа, работающая в режиме ядра, генерирует неверный процесс, с которым не может работать обработчик ошибок.

    Это очень распространенная ошибка, и ее нелегко диагностировать без дополнительной информации. Персонал службы поддержки Microsoft обычно может указать источник проблемы, используя параметры сообщения STOP. Первый параметр - это код исключительного условия, и он обычно полезен для получения информации об ошибочном процессе; остальные параметры помогают определить место проблемы (например, адрес памяти).

    Совет. Просмотрите Event Viewer; возможно, в записи этого события указано имя драйвера.

    Если вы установили оборудование и/или драйверы непосредственно перед тем, как столкнулись с этой ошибкой, перезагрузите компьютер в режиме Last Known Good Configuration. Затем, конечно, устраните проблему, получив исправный драйвер или удалив несовместимый компонент оборудования.

    Если вы столкнулись с этой ошибкой во время установки, то, возможно, у вас проблема совместимости, поэтому сверьте компьютер и его компоненты со списком HCL.

    0x00000024

    Описательный текст: NTFS FILE SYSTEM. Эта ошибка указывает, что возникла проблема с драйвером для файловой системы NTFS ( ntfs.sys ), когда он разрешал чтение или запись.

    Совет. Первый параметр содержит имя исходного файла и номер строки внутри этого файла, которая вызвала ошибку STOP. Первые 16 битов (первые четыре шестнадца-теричные цифры после 0x) указывают исходный файл. Младшие 16 битов (последние четыре шестнадцатеричные цифры) указывают исходную строку в файле, где возникла ошибка STOP.

    Имеются следующие наиболее распространенные причины этой ошибки STOP.

  • Сбойные участки на диске.Запустите chkdsk /f (о выполнении chkdsk.exe см. в лекции 2).
  • Проблема, связанная с антивирусным ПО.Отключите это ПО и перезагрузите компьютер, чтобы выяснить, исчезла ли проблема.
  • Недостаточность пула нестраничной памяти.Увеличьте RAM-память на компьютере.
  • 0x0000002E

    Описательный текст: DATA BUS ERROR. Это почти всегда аппаратная ошибка, и, чаще всего, ошибка четности в памяти.

    Если вы видите эту ошибку после увеличения RAM-памяти на машине, удалите новые блоки RAM. Возможно также, что существующая RAM запортилась, и тогда вам нужно запустить диагностическую программу для проверки RAM.

    Причинами этой ошибки могут быть также проблемы жесткого диска (запустите chkdsk /f) или ошибки в драйверах (загрузитесь в режиме Last Known Good Configuration).

    0x00000050

    Описательный текст: PAGE FAULT IN NONPAGED AREA. Это почти всегда признак аппаратной ошибки, и наиболее распространенная причина - это сбои RAM на системной плате, в кэше L2 RAM или на видеоконтроллере.

    Если вы добавили какое-либо оборудование непосредственно перед появлением этой ошибки (даже если это не была RAM-память), удалите это оборудование, и проверьте, осталась ли эта ошибка. Если нет, используйте диагностическую программу для проверки RAM. Другими, менее распространенными причинами этой ошибки могут быть антивирусное ПО (отключите его) и проблемы жесткого диска (запустите chkdsk /f ).

    0x00000058

    Описательный текст: FTDISK INTERNAL ERROR. Эта ошибка возникает, если вы загружаете зеркальную систему из неверного раздела.

    Если вы разделите (Break) это зеркало, восстановите первичный раздел и затем возникнет эта ошибка STOP, значит, первичный раздел содержит ошибку. К сожалению, почти все, кто сталкивается с этой ошибкой, сообщают, что все выглядит правильно, первичный раздел явно является загружаемым и, тем не менее, возникает этот аварийный отказ системы.

    Загрузитесь с гибкого диска, где ARC-путь в файле boot.ini указывает на теневую копию. (См. в лекции 5 курса "Администрирование Microsoft Windows Server 2003" о создании загрузочного диска с настроенным файлом boot.ini.) Разделите зеркало, сконфигурируйте новый загрузочный и системный раздел и создайте новое зеркало.

    0x0000007A

    Описательный текст: KERNEL DATA INPAGE ERROR. Эта ошибка возникает, если запрошенная страница данных ядра в файле подкачки не передается в память. Эту ошибку может вызывать целый ряд сценариев, и наиболее распространены следующие причины.

  • Сбойные блоки на диске (запустите chkdsk /f ).
  • Ошибки в RAM (используйте диагностическую программу для проверки RAM).
  • Неверное подключение кабелей/оконечной нагрузки SCSI (если файл подкачки находится на диске SCSI).
  • 0x0000007B

    Описательный текст: INACCESSIBLE BOOT DEVICE. Эта ошибка означает, что системный раздел недоступен процессу загрузки.

    Вы не можете запустить отладку для этой ошибки, и любые опции конфигурирования, которые вы задали для восстановления (например, файлы дампа) не касаются этой ошибки, поскольку никакие драйверы и процессы, которые выполняют эти задачи, не загружены, когда возникает эта ошибка.

    Этот аварийный отказ обычно возникает во время установки ОС либо после установки нового диска или нового драйвера диска. Однако вирус в загрузочном секторе тоже может вызвать эту ошибку STOP.

    Первым делом я всегда применяю самое простое средство, поэтому попытайтесь запустить DOS-программу обнаружения вирусов с загрузочной дискеты. Если это не помогло, то вам нужна повторная установка операционной системы. И, конечно, убедитесь, что установленное вами оборудование или драйвер имеется в списке совместимости (HCL).

    0x0000007F

    Описательный текст: UNEXPECTED KERNEL MODE TRAP. Наиболее распространенная причина этой ошибки STOP - отказ оборудования.

    Эта ошибка обычно возникает, когда вы устанавливаете новое оборудование, включая RAM-память. Вы должны удалить это оборудование и перезагрузиться, чтобы проверить это предположение. Если вы не установили только что новое оборудование, то, возможно, отказал существующий компонент оборудования.

    Эта ошибка может также возникнуть, если вы установили новый драйвер для существующего оборудования. Если это так, используйте одну из опций восстановления для замены драйвера или загрузитесь в режиме Last Known Good Configuration.

    0x00000076

    Описательный текст: PROCESS HAS LOCKED PAGES. Эта ошибка означает, что драйвер блокировал страницы памяти во время операции ввода-вывода и затем не смог разблокировать (освободить) их (грубая ошибка в программировании).

    Хотя параметры, представленные в сообщении с этой ошибкой, могут оказать помощь персоналу службы поддержки в определении страниц, которые были блокированы, они не позволяют определить драйвер, вызвавший эту проблему. Вы можете отследить источник проблемы, сконфигурировав свою систему для сохранения следов стека. В следующий раз, когда драйвер вызовет эту ошибку, вы увидите ошибку STOP 0x000000CB, которая дает больше информации. Чтобы сконфигурировать сохранение следов стека, используйте редактор реестра, чтобы перейти в подраздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management. Создайте новый элемент данных типа REG DWORD с именем TrackLockedPages и задайте для него значение 1. Вы должны перезагрузить компьютер, чтобы начала действовать эта настройка.

    0x00000077

    Описательный текст: KERNEL STACK INPAGE ERROR. Эта ошибка возникает, если запрошенная страница данных ядра не может быть вызвана в память.

    Наиболее распространенная причина этой ошибки - сбойный блок на жестком диске (запустите chkdsk /f). Другие распространенные причины - это вирус и сбойная RAM-память.

    0x00000079

    Описательный текст: MISMATCHED HAL. Эта ошибка означает несоответствие между уровнем абстрагирования оборудования (Hardware Abstraction Layer - hal.dll ) или ntoskrnle.exe и ядром установленной ОС или конфигурацией оборудования машины.

    Хотя, казалось бы, эта ошибка не может возникнуть вне процесса установки, это все же бывает, и обычно это происходит потому, что кто-то решил обновить ntoskrnl.exe или HAL-файл.

    Ntoskrnl.exe создает определенные сложности, поскольку на CD (или при загрузке обновлений) имеются две копии этого файла:

  • ntoskrnl.exe, предназначенный для однопроцессорных систем
  • ntkrnlmp.exe, предназначенный для многопроцессорных систем
  • Во время установки программа установки использует подходящий файл, но, независимо от используемой копии файла, ему присваивается имя ntoskrnl.exe в системном разделе вашей локальной системы (он находится в %SystemRoot%\System32 ). Если программа установки обнаруживает несколько процессоров, она использует ntkrnlmp.exe и переименовывает этот файл в ntoskrnl.exe после его копирования на локальный компьютер.

    Аналогичная ситуация имеется с HAL. На установочном CD имеется несколько HAL-файлов, и программа установки определяет, какой из них является подходящим файлом. Это файл копируется на жесткий диск и переименовывается в hal.dll.

    Зная это, нетрудно представить себе, какой хаос возникает, если кто-то решил "обновить" файл или устранить "проблему", переписав один из файлов с CD на жесткий диск. Это происходит чаще, чем вы могли бы предположить. Решение состоит в том, чтобы определить правильный файл и переписать его, переименовав соответствующим образом. Если вы не можете сделать это (не так-то просто определить, какой HAL-файл нужно записать как hal.dll), запустите setup.exe и выберите вариант Repair.

    0xC000021A

    Описательный текст: STATUS SYSTEM PROCESS TERMINATED. Эта ошибка возникает, когда происходит отказ какой-либо подсистемы пользовательского режима, и система должна перейти в режим ядра. Поскольку операционная система не может выполнить монтирование или запуск без подсистем пользовательского режима (например, без winlogon), то происходит аварийный отказ компьютера.

    Примечание. Тот факт, что эта ошибка относится к подсистемам пользовательского режима, означает, что вы не можете исследовать эту проблему с помощью средств отладки ядра.

    Этот аварийный отказ почти всегда возникает в результате проблем, связанных с ПО от сторонних компаний, и обычно это проблемы драйверов.

  • Если вы только что установили драйвер какого-либо устройства, перезагрузитесь в режиме Last Known Good Configuration.
  • Если проблема касается какого-либо программного приложения, попытайтесь загрузиться в режиме Safe Mode и затем удалите это ПО с компьютера.
  • Примечание. Если ПО - это утилита, которая запускается при загрузке, то, возможно, вы сможете использовать Recovery Console (Консоль восстановления), чтобы удалить файлы этого ПО.

    0xC0000221

    Описательный текст: STATUS IMAGE CHECKSUM MISMATCH. Эта ошибка возникает, если запорчен какой-либо системный драйвер или .dll -файл.

    Если в сообщении об ошибке выводится имя поврежденного файла, попытайтесь загрузиться в режиме Safe Mode with Command Prompt (Безопасный режим с командной строкой) и затем скопируйте этот файл с CD Windows Server 2003. Если это сжатый файл, то вы можете использовать команду expand, чтобы распаковать его при копировании. Лично я предпочитаю использовать Recovery Console для выполнения этой задачи, поскольку команда copy в Recovery Console автоматически распаковывает сжатые файлы (и, конечно, было бы хорошо, если "обычная" команда copy делала это, когда исходный файл является сжатым установочным файлом).

    Если в сообщении об этой ошибке не выводится имя поврежденного файла, запустите программу установки (Setup) и выберите вариант Repair, чтобы заменить все поврежденные системные файлы.

    Windows Error Reporting

    Средство Windows Error Reporting (Отчет от ошибках) позволяет вам собирать информацию о серьезных ошибках и просматривать отчеты, информация которых может привести вас к причине ошибки. Это позволяет определять, имеются ли элементы компьютеров, которые приводят к аварийному отказу или "зависанию", что полезно для устранения проблем и создания плана предупреждения аварий.

    В это средство включена возможность отправки отчетов в Microsoft для анализа и помощи. Вы можете также отправлять отчеты в точку разделяемого доступа вашей сети, чтобы можно было отслеживать ошибки операционных систем и пытаться раскрыть их причин.

    Windows Error Reporting - это часть средства Event Tracker (см. лекции 9). Вы можете конфигурировать создание отчетов об ошибках как для ошибок операционной системы, так и для ошибок приложений. В Error Reporting используются следующие определения "ошибки".

  • Ошибка операционной системы возникает, когда вы генерируете ошибку типа BSOD или когда происходит незапланированное прекращение работы компьютера (вынужденное прекращение).
  • Ошибка приложения возникает, когда какая-либо программа перестает отвечать и закрывается автоматически или пользователем (обычно с помощью диспетчер задача - Task Manager).
  • Если операционная система сталкивается с ошибкой BSOD или незапланированным завершением работы компьютера, то при использовании средства Error Reporting информация об ошибке записывается в файл журнала. При следующем входе пользователя с административными правами появляется диалоговое окно отчетов об ошибках. Это диалоговое окно содержит три поля.

  • Choose a Reason (Выбор причины).Выбор из раскрывающегося списка одного из следующих вариантов.
  • Other (unplanned) [Другая (незапланированная)]
  • Other Failure: System Unresponsive (Другой отказ: Система не отвечает)
  • System Failure: Stop error (Отказ системы: ошибка STOP)
  • Security issue (Проблема системы безопасности)
  • Power Failure: Cord Unplugged (Отказ источника питания: не подключен шнур)
  • Power Failure: Environment (Отказ источника питания: окружение)
  • Problem ID (Идентификатор проблемы).Введите текст, чтобы идентифицировать это событие.
  • Comment (Комментарий).Введите текст, чтобы описать, что произошло непосредственно перед событием (если вы это знаете).
  • После возникновения ошибки операционной системы журнал System в Event Viewer содержит записанную вами информацию в следующем диалоговом окне.

    Активизация Error Reporting в окне свойств системы

    По умолчанию Windows Server 2003 активизирует средство Error Reporting как для отказов операционной системы, так и для отказов приложений. Это средство активизируется/отключается в диалоговом окне System Properties (Свойства системы). Чтобы открыть это окно, щелкните правой кнопкой на My Computer и выберите пункт Properties. Перейдите во вкладку Advanced и щелкните на Error Reporting, после чего появится диалоговое окно Error Reporting, см. рис. 17.9.

    (рис 17.9) Включение или отключение опций Error Reporting

    Вы можете отключить средство Error Reporting, если имеете обоснованную причину для этого решения, но это не стоит делать для сетевых серверов. Если вы решили отключить это средство, то можете выбрать вариант But Notify Me When Critical Errors Occur (Но уведомлять о критических ошибках), чтобы система Windows извещала вас в случае ошибок операционной системы. Но это не дает возможности отслеживания обстоятельств, которые могли вызвать соответствующую ошибку, то есть не позволит воспрепятствовать таким ошибкам в будущем.

    Если активизировать средство Error Reporting, то вы можете выбрать типы ошибок, которые хотите отслеживать, включая или исключая ошибки операционной системы и ошибки приложений. Следующие флажки можно устанавливать для ошибок операционной системы.

  • Windows operating system (Для операционной системы Windows).Этот флажок указывает отслеживание ошибок при возникновении отказа BSOD.
  • Unplanned machine shutdowns (При незапланированном отключении машины).Отслеживание ошибок при отключении питания машины с помощью кнопки power или кнопки reset без использования команды Shut Down (Выключить компьютер).
  • Для отслеживания ошибок приложений установите флажок Programs. Если вы хотите отслеживать только определенные приложения, щелкните на кнопке Choose Programs (Выбрать программы) и внесите изменения в список отслеживаемых приложений в диалоговом окне Choose Programs.

    Чтобы изменить список приложений, включаемых в отчеты об ошибках, выберите вариант All Programs In This List (Все программы из этого списка). Затем выполните один из следующих шагов, чтобы сконфигурировать вывод ошибок для приложений.

  • Сбросьте флажок Programs From Microsoft (Программы от Microsoft), чтобы исключить отслеживание ошибок этих программ.
  • Сбросьте флажок Windows Components, чтобы исключить отслеживание ошибок компонентов операционной системы.
  • Щелкните на кнопке Add и затем введите путь к исполняемому файлу для приложения, которое вы хотите включить в этот список (или используйте кнопку Browse для поиска этого приложения).
  • Если вы хотите конкретно исключить из отслеживания ошибок одно или несколько приложений, щелкните на кнопке Add внизу этого диалогового окна и затем введите путь к исполняемому файлу или щелкните на кнопке Browse для поиска этого приложения.

    Флажок Force Queue Mode For Program Errors (Инициировать режим очереди для программных ошибок) относится к тому, как выводятся ошибки. В режиме Queue mode выводятся десять последних ошибок, причем каждая из них в своем собственном окне. Это позволяет вам считывать отслеживаемые ошибки или отправлять их в Microsoft.

    Активизация средства Error Reporting в групповых политиках

    Вы можете также задавать отслеживание ошибок, применяя групповые политики, где можно использовать дополнительные возможности, если вы хотите отправлять отчеты в Microsoft или в разделяемую точку сети. Чтобы открыть консоль для групповых политик, выберите Start/Run, введите gpedit.mmc и щелкните на кнопке OK. Раскройте дерево консоли до уровня Local Computer Policy\Computer Configuration\ Administrative Templates\System\Error Reporting (см. рис. 17.10).

    (рис 17.10) Используйте групповые политики, чтобы активизировать средства отчетов об ошибках

    Все политики находятся в состоянии "not configured" (не сконфигурирована), и это означает, что в качестве текущих настроек используются опции, заданные в диалоговом окне System Properties. При использовании групповых политик для задания опций Error reporting их настройки замещают настройки, заданные в диалоговом окне System Properties.

    В следующих разделах описываются имеющиеся групповые политики для Error reporting.

    Вывод уведомлений об ошибках (Display Error Notification)

    Эта настройка указывает, имеют ли пользователи возможность вывода отчета об ошибке. В отличие от опций конфигурирования в диалоговом окне System Properties, где средство Error reporting доступно только пользователям, имеющим административные полномочия, эта политика применяется ко всем пользователям. После того, как произошла ошибка, следующий выполнивший вход пользователь извещается о том, что возникла ошибка, и получает доступ к деталям этой ошибки. Если активизирована также настройка Report Errors (см. ниже), то пользователь может определить, нужен ли вывод отчета об ошибке. Вы можете отключить эту настройку на серверах, не имеющих интерактивных пользователей.

    Report Errors (Отправлять отчеты об ошибках)

    Эта политика указывает, нужно ли отправлять отчеты об ошибках в Microsoft или в разделяемый файловый ресурс предприятия.

    Если активизировать эту политику, то становятся доступны следующие опции.

  • Do not display links to any Microsoft provided "more information" web sites (Не выводить ссылки на веб-сайты "дополнительной информации", предоставляемые Microsoft).Указывает, могут ли пользователи видеть ссылки на веб-сайты Microsoft, которые могут содержать дополнительную информацию по данному сообщению об ошибке. Установите этот флажок, если данный компьютер не имеет Internet-соединения или вы просто хотите запретить пользователям посещать веб-сайты Microsoft.
  • Do not collect additional files (Не собирать дополнительные файлы).Запрещает сбор дополнительных файлов для включения в отчеты об ошибках.
  • Do not collect additional machine data (Не собирать дополнительные данные о машине).Запрещает системе сбор информации о данной машине для включения в отчеты об ошибках.
  • Force queue mode for application errors (Инициировать режим очереди для ошибок приложений).Означает, что пользователь не получает возможности создать отчет, когда возникает ошибка приложения. Эта ошибка помещается в каталог очереди, и следующему пользователю, выполнившему вход с административными полномочиями, предоставляется возможность вывода отчета об этой ошибке.
  • Corporate upload file path (Путь выгрузки в сетевую разделяемую точку предприятия).UNC-путь к сетевой разделяемой точке, где происходит сбор отчетов об ошибках.
  • Replace instances of the word "Microsoft" with (Заменять экземпляры слова "Microsoft" текстом).Использование функции поиска-замены для содержимого диалоговых окон уведомления об ошибках. Вы можете ввести свой собственный текст (обычно название вашей компании) для настройки текста в диалоговых окнах отчетов об ошибках.
  • Примечание. Когда вы создаете сетевой разделяемый ресурс для сбора отчетов, не забудьте щелкнуть на кнопке Permissions (Полномочия) вкладки Sharing (Разделяемый доступ) и проследите, чтобы группа Everyone имела полномочия Full Control (Полный доступ), что позволит пользователям выполнять запись в этот разделяемый ресурс.

    Advanced Error Reporting Settings (Дополнительные настройки)

    Выберите объект Advanced Error Reporting settings в дереве консоли, чтобы представить в правой панели следующие доступные политики (рис. 17.11).

    (рис 17.11) Задание дополнительных политик для Error reporting
  • Default application reporting settings (Настройки по умолчанию для отчетов по приложениям). Позволяет выбрать вариант вывода отчетов об ошибках приложений. Вы можете выбрать варианты Microsoft applications (Приложения Microsoft) и/или Windows components (Компоненты Windows).
  • List of applications to always report errors (Список приложений, по которым всегда требуется выводить отчеты об ошибках).Включение в список конкретных приложений, для которых вы хотите активизировать отчеты об ошибках.
  • List of applications to never report errors (Список приложений, по которым никогда не нужно выводить отчеты об ошибках).Включение в список конкретных приложений, для которых вы не хотите активизировать отчеты об ошибках.
  • Report operating system errors (Сообщать об ошибках операционной системы).Активизация Error reporting для ошибок STOP (BSOD).
  • Report unplanned shutdown events (Сообщать об событиях незапланированного отключения).Активизация Error reporting в случае некорректного завершения работы компьютера.
  • Отправка отчетов

    В большинстве случаев администраторы конфигурируют средство Error reporting для отправки отчетов в сетевую разделяемую точку. После просмотра отчета администратор может решить, нужно ли направить этот отчет в Microsoft, чтобы получить техническую поддержку для разрешения проблемы.

    При входе пользователя после аварийного отказа компьютера появится диалоговое окно сообщения, аналогичное рис. 17.12. Чтобы отправить отчет об ошибке, щелкните на кнопке Send Error Report (Отправить отчет об ошибке).

    (рис 17.12) В этом сообщении говорится, что пользователю нужно уведомить данную компанию вместо компании Microsoft. Это результат применения групповой политики, которая подставляет другое название вместо "Microsoft" в диалоговых окна Error reporting

    Сбор и просмотр отчетов

    Если вы использовали групповые политики для отправки отчетов об ошибках в разделяемую точку сети, то каждая ошибка будет содержать набор подпапок.

  • Cabs. Файлы, содержащие информацию о данной ошибке. Это cab -файлы, которые требуются извлекать, чтобы прочитать их содержимое.
  • Counts. Содержит количество файлов, переданных в папку cabs.
  • После ошибки BSOD вы можете просматривать эти файлы, выбрав cab-файл для вывода его содержимого в правой панели.

    Чтобы открыть cab -файл, укажите место, которое следует использовать для раскрытия данного файла. Вы можете перемещаться в папках верхнего уровня, чтобы выбрать конкретную папку для извлеченных файлов, или можете создать новую папку для этих файлов.

    Если вы сконфигурировали групповую политику, где не задана отправка системных файлов с отчетом об ошибках, то в эту разделяемую точку отправляется файл дампа памяти (см. выше раздел "Задание типа файла дампа"). Чтобы читать файл дампа, вы должны загрузить соответствующее приложение с веб-сайта службы поддержки Microsoft.

    Chkdsk

    NTFS - это восстанавливаемая файловая система, которая использует журналы транзакций и методы восстановления, чтобы обеспечить согласованность метаданных тома. В формате NTFS создается набор файлов, содержащих данные, используемые для реализации структуры файловой системы. NTFS резервирует первые 16 записей таблицы MFT (Master File Table) для хранения информации об этих файлах, и эта информация называется метаданными. Метаданные - это данные, которые хранятся на томе для поддержки и управления форматом этой файловой системы, включая данные, которые определяют размещение файлов и папок на данном томе.

    NTFS использует журналы транзакций для записи транзакций ввода-вывода в кэш и затем записывает выполненные транзакции из кэша на диск. Если вы используете Exchange Server или другие приложения, основанные на журнале транзакций, то, видимо, знакомы с этим подходом. (Microsoft имеет ряд информативных официальных документов по этой технологии, которые вы можете найти на сайте Microsoft TechNet.) В запись включаются пользовательские данные - в дополнение к местоположению и другой информации метафайлов, содержащейся в MFT.

    Если возникает отказ системы до завершения процесса постоянной записи (записи на диск), что обычно происходит при некорректном отключении из-за отказа источника питания или ошибки пользователя, то NTFS использует средства восстановления, в частности, утилиту chkdsk.exe, чтобы исправить метаданные в MFT. Эти средства восстановления не исправляют и не изменяют пользовательские данные, а только исправляют таблицу MFT.

    Chkdsk

    Одним из наиболее важных средств внесения исправлений на томе NTFS является утилита chkdsk.exe, запускаемая из командной строки. Она выполняет задачи анализа диска и восстановления диска. (Chkdsk.exe запускается также в файловых системах FAT, но я предполагаю, что вы используете NTFS на всех своих серверах.) Кроме операций восстановления в файлах операционной системы chkdsk разрешает также физические проблемы на диске, выявляя сбойные секторы, чтобы операционная система не пыталась записывать данные в эти секторы.

    Если вы запускаете chkdsk из командной строки или из графического интерфейса (например, из диалогового окна Properties диска), эта программа вызывает .dll -файлы ( untfs.dll для томов NTFS и ufat.dll для томов FAT). Но если вы запланировали запуск chkdsk при следующей загрузке или ее автоматический запуск при загрузке после некорректного отключения компьютера, то она использует autochk.exe, то есть двоичный модуль, содержащий код верификации для chkdsk. Независимо от вспомогательных файлов ("helper files"), которые она использует, chkdsk выполняет одни и те же задачи.

    Запуск Chkdsk вручную

    Вы можете запускать chkdsk из графического интерфейса Windows Server 2003 или из командной строки. Чтобы использовать графический интерфейс, щелкните правой кнопкой на значке диска в окне My Computer или Windows Explorer и выберите пункт Properties. Перейдите во вкладку Tools (Сервис) и щелкните на кнопке Check Now (Выполнить проверку) в секции Error-checking (Проверка тома на наличие ошибок) этого диалогового окна. Затем выберите, что проверить, - только файловую системы или выполнить также проверку на сбойные секторы.

    Если вызвать chkdsk для системного тома, то Windows не сможет выполнить эту работу, поскольку этот том все время используется. Появится диалоговое окно, где запрашивается проверка этого тома при следующей загрузке (см. ниже секцию "Autochk.exe").

    В случае проверки несистемного тома вам предоставляется возможность демонтировать этот том (что закроет все открытые объекты на томе). Если вы не хотите демонтировать том, то появится такое же диалоговое окно, как в случае проверки системного тома, поэтому вы сможете выбрать вариант запуска chkdsk по этому тому при следующей загрузке.

    Чтобы запустить chkdsk из командной строки, используйте следующий синтаксис.

    chkdsk [Том:][[Путь] Имя_файла] [/f] [/v] [/r] [/x] [/i] [/c] [/l[:Размер]]

    где:

    /f - исправление ошибок на диске, для чего требуется, чтобы диск был блокирован. Если chkdsk не может блокировать данный диск, то появится сообщение, где у вас запрашивается проверка диска при следующей загрузке компьютера. /v запускает chkdsk в режиме подробного вывода (verbose), когда выводится имя каждого файла во время проверки диска.

    /r блокирует сбойные секторы и восстанавливает читаемую информацию, что требует блокирования диска.

    /x - вызывает сначала принудительное демонтирование тома (если это необходимо). Все открытые ссылки на этот том закрываются, и автоматически вызывается ключ /f.

    /i используется только с NTFS. Этот ключ выполняет только индексную проверку на томах NTFS. Это занимает меньше времени, чем полная проверка chkdsk, и может выполняться в интерактивном режиме.

    /c используется только с NTFS. Этот ключ указывает пропуск проверки циклов в структуре папок, что снижает количество времени, которое требуется для выполнения chkdsk. Это ключ не позволяет устранить проблемы, возникающие из-за циклов в структуре папок, но эти проблемы встречаются редко.

    /l[:Размер] используется только с NTFS. Этот ключ изменяет размер файла журнала на указанный вами размер. Если не указать параметр Размер, то /l выводит на экран текущий размер.

    Примечание. Ключи /c, /x и /i впервые появились в Windows 2000, поэтому они являются новыми для вас в случае модернизации из Windows NT.

    Autochk.exe

    Autochk.exe управляет поведением chkdsk, если chkdsk запускается при загрузке компьютера (запуск этой утилиты при следующей загрузке был запланирован вручную, или был задан ее автоматический запуск при следующей загрузке из-за присутствия "бита некорректного завершения" [dirty bit] на данном томе).

    По умолчанию для autochk задан ключ "звездочка" ( autochk * ), означающий, что нужно проверить наличие "бита некорректного завершения" и запустить chkdsk, если он найден. Если у вас произошло некорректное завершение работы компьютера, то система записывает этот факт как определенный бит в системных файлах, где ядро ищет его при следующей загрузке. В этом случае autochk автоматически запускает chkdsk /f.

    Если вы пытаетесь запустить chkdsk на блокированном диске и даете ответ Yes, когда у вас запрашивается запуск chckdsk при следующей загрузке, то значение autocheck autochk /p\??\C:добавляется в элемент реестра BootExecute в подразделе HKEY_LOCAL_MACHINE\ System\CurrentControlSet\Control\Session Manager.

    Чтобы принудительно запустить chkdsk, система не устанавливает "бит некорректного завершения" на данном томе; вместо этого она добавляет это значение в элемент реестра, который читается ядром ОС во время загрузки.

    Если вы изменили свое решение после того, как указали системе на запуск chkdsk при следующей загрузке, то откройте Regedit, перейдите в указанный выше подраздел и измените значение элемента реестра BootExecute, чтобы удалить значение autocheck autochk /p\??\C:. Не затрагивайте значение autochk *.

    Chkntfs.exe

    При каждой загрузке операционной системы ядро вызывает autochk.exe для сканирования всех томов, чтобы определить, не установлен ли "бит некорректного завершения". Если да, то autochk немедленно запускает chkdsk /f на этом томе. Однако автоматически подразумевается, что некорректное завершение работы компьютера вызывает ошибки файловой системы, которые требуется исправить с помощью chkdsk. На очень больших томах требуется несколько часов, чтобы утилита chkdsk могла выполнить свои задачи, поэтому на практике часто запускают chkdsk вручную, когда компьютер не нужен пользователям.

    Для управления chkdsk вы можете использовать утилиту командной строки chkntfs.exe, применяя следующий синтаксис.

    chkntfs том: [/d] [/t[:время]] [/x том:] [/c том:]

    где:

    том: указывает букву диска (после которой следует двоеточие), точку монтирования или имя тома. С помощью этого ключа выводится сообщение, которое идентифицирует файловую систему на указанном томе, а также выводится сообщение, указывающее, содержит ли этот том "бит некорректного завершения".

    /d восстанавливает все настройки по умолчанию chkntfs, включая проверку все томов на "бит некорректного завершения" во время загрузки системы.

    /t[:время] изменяет время инициирующего обратного отсчета на указанное вами время. Если вы не задали параметр : время, то ключ /t выводит текущее значение времени обратного отсчета.

    /x том: исключает указанный том из проверки во время загрузки компьютера, даже если этот том маркирован "битом некорректного завершения". Этот ключ перезаписывает предыдущую запись при каждом его использовании, поэтому, когда вам нужно исключить несколько томов, вы должны указать все эти тома в одной команде. Например, чтобы исключить одновременно C: и D:, введите chkntfs /x c: d:.

    /c том: планирует проверку указанного тома при следующей загрузке компьютера. Чтобы использовать этот ключ, вы должны обновить настройки по умолчанию, чтобы сбросить все предыдущие команды chkntfs, исключить проверку всех томов и затем запланировать автоматическую проверку файлов на указанном томе. Например, чтобы запланировать автоматическую проверку файлов на E:, введите следующие команды:

    chkntfs /d (восстановление настроек по умолчанию) chkntfs /x c: d: e:(исключение автоматической проверки на всех томах) chkntfs /c e:(планирование автоматической проверки на e:)

    Вернуться к учебному плану