Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003

Сетевые службы клиентов

Разбить на страницы
Показывать лекцию целиком

Во многих сетевых окружениях имеются системы Windows Server 2003, работающие как с Windows-компьютерами, так и с компьютерами других операционных систем. В этой лекции рассматриваются клиентские службы для клиентов Windows, а также сетевые службы для компьютеров с другими операционными системами на вашем предприятии.

Многие администраторы могут привести целый ряд причин, по которым требуется поддержка гетерогенной (разнородной) сетевой среды, и если ваше предприятие подходит под это описание, то у вас, возможно, имеются те же причины. Один из характерных сценариев - это необходимость поддержки клиентов Macintosh в определенных подразделениях (в отделах графики, рекламы и т.п.). Кроме того, при слиянии или поглощении компаний администраторам Windows приходится изучать работу с Novell NetWare или UNIX (и администраторам NetWare и UNIX изучать работу с Windows).

Какой бы ни была причина поддержки гетерогенной среды, вы увидите, что система Windows Server 2003 готова к предоставлению служб, которые обеспечивают ее интеграцию с клиентскими компьютерами, не поддерживающими Windows.

Сетевые службы для клиентов Windows

Чтобы конфигурировать клиентов Windows для подсоединения к Windows Server, требуются несколько шагов. Вы должны установить и сконфигурировать клиентское программное обеспечение (ПО), установить один или несколько протоколов на клиентском компьютере и создать учетные записи пользователя и компьютера для работы в сети. В этом разделе описывается клиентское ПО, которое требуется для взаимодействия в сети.

Client for Microsoft Networks

Client for Microsoft Networks - это программный компонент, который позволяет компьютеру выполнять в сети Microsoft доступ к таким ресурсам, как файловые службы и службы печати. Когда вы устанавливаете сетевые компоненты (оборудование и драйверы для устройств сетевого интерфейса), этот клиентский компонент устанавливается автоматически. Client for Microsoft Networks не зависит от протокола, выбираемого вами для использования в сетевом взаимодействии (хотя Windows по умолчанию устанавливает также TCP/IP).

Примечание. Client for Microsoft Networks - это фактически протокол CIFS (Common Internet File System), который действует поверх TCP/IP (или любого другого протокола). Как новая версия протокола SMB (Server Message Block) CIFS является протоколом для файловых служб и служб печати, который позволяет компьютерам выполнять прозрачный доступ к ресурсам, находящимся на удаленных компьютерах.

Client for Microsoft Networks использует удаленный вызов процедур (RPC), чтобы обращаться к службам на других компьютерах сети. RPC - это просто средство передачи сообщений, которое не выполняет никакого разрешения имен. По умолчанию Windows Server 2003 использует Windows Locator RPC, но если у вас есть определенные причины, то вы можете также использовать службу Distributed Computing Environment (DCE) Cell Directory Service.

Примечание. DCE (Среда распределенных вычислений) все реже и реже встречается в наши дни, и она обычно используется для связи между территориально разбросанными системами. Поскольку в среде DCE используется модель клиент/сервер, она часто развертывалась на предприятиях, где пользователям требовался доступ к приложениям и данным на серверах, которые находились в отдаленных точках. Когда я администрировал сети Windows NT (и писал о них), то описывал DCE более подробно. Теперь в ситуациях, когда пользователям требуется доступ к приложениям и данным на удаленных серверах, я использую Terminal Server. Примечание. Client for Microsoft Networks - это эквивалент службы Workstation, с которой вы работали в Windows NT

File and Printer Sharing for Microsoft Networks

File and Printer Sharing for Microsoft Networks (Разделяемый доступ к файлам и принтерам для сетей Microsoft) - это служба, которая дополняет службу Client for Microsoft Networks. Она позволяет компьютерам сети выполнять доступ к файлам и принтерам, которые вы сконфигурировали для разделяемого доступа. Эта служба также устанавливается и активизируется по умолчанию, когда вы устанавливаете сетевые службы.

Примечание. File and Printer Sharing for Microsoft Networks - это эквивалент службы Server в Windows NT.

Вы можете оптимизировать работу системы Windows Server 2003, когда она настраивается для службы File and Printer Sharing. Это позволяет вам использовать сервер в стиле, который наиболее подходит для служб, которые он предоставляет сетевым клиентам. Чтобы сконфигурировать параметры работы File and Printer Sharing, выполните следующие шаги.

  • Выберите Start/Control Panel/Network Connections/Local Area Connection (Пуск/ Панель управления/Сетевые соединения/Соединение локальной сети).
  • Щелкните на кнопке Properties (Свойства).
  • Выберите File And Printer Sharing For Microsoft Networks и щелкните на кнопке Properties.
  • Используйте следующие опции в диалоговом окне File And Printer Sharing For Microsoft Networks Properties (см. рис. 5.1), чтобы оптимизировать эту службу.
  • Выберите вариант Minimize Memory Used (Минимизировать используемую память), чтобы оптимизировать сервер для небольшого числа клиентов.
  • Выберите вариант Balance (Сбалансировать), чтобы оптимизировать сервер для смешанного использования разделяемого доступа к файлам и принтерам в дополнение к другим службам.
  • (рис 5.1) Оптимизация производительности компьютера путем выбора подходящего варианта
  • Выберите вариант Maximize Data Throughput For File Sharing (Использовать максимальную пропускную способность для разделяемого доступа к файлам), чтобы выделять максимально возможное количество ресурсов для служб доступа к файлам и печати.
  • Выберите вариант Maximize Data Throughput For Network Applications (Использовать максимальную пропускную способность для сетевых приложений), чтобы оптимизировать использование памяти сервера для сетевых приложений, таких как Microsoft SQL Server.
  • Установите флажок Make Browser Broadcasts To LAN Manager 2.x Clients (Создавать широковещательные сообщения для клиентов LAN Manager 2.x), чтобы клиенты LAN Manager 2.x (Windows NT и более ранние системы) могли выполнять поиск разделяемых ресурсов на данном компьютере.
  • Служба Browser

    Клиенты более ранних версий Windows используют службу Browser, чтобы объявлять в сети о себе и своих разделяемых ресурсах. Если вы используете более ранние версии Windows (NT 4 и 9x), то при двойном щелчке на значке рабочего стола Network Neighborhood появится список компьютеров данного домена или рабочей группы. При выборе какого-либо компьютера на экран выводится список его разделяемых ресурсов. Эти возможности обеспечиваются службой Browser. Она использует широковещательные сообщения во время загрузки Windows, а также через определенные промежутки времени, чтобы делать эти объявления.

    К сожалению, начальная версия службы Browser часто вызывала снижение производительности за счет переполнения сети необязательными широковещательными сообщениями. Чтобы сделать минимальным влияние службы Browser на производительность сети, в Windows перешли к использованию главного браузера домена (DomMB - domain master browser) и главного браузера сегментов (SegMB - segment

    master browser). Главные браузеры заняты получением объявлений, что помогает снизить нагрузку на сеть, а также вести точный листинг компьютеров и разделяемых ресурсов. По определению главный контроллер домена (PDC) Windows NT 4 является браузером типа DomMB.

    Для сетей Windows NT с несколькими сегментами концепция браузера была несколько расширена за счет добавления браузеров SegMB. В этом случае каждый сегмент содержит SegMB, который поддерживает список просмотра компьютеров данного локального сегмента. Компьютеры в этом сегменте запрашивают и получают свой список просмотра от SegMB. SegMB также конфигурируется для пересылки списка просмотра браузеру домена DomMB и для запроса списка просмотра домена. После этого SegMB составляет полный список, доступный его локальным клиентам.

    Начиная с Windows 2000, служба Browser заменена службами Active Directory (AD). И хотя у вас может быть запущена служба Browser в Windows Server 2003, она используется только для обратной совместимости с клиентами более ранних версий Windows. После того, как вы проведете модернизацию всех клиентов более ранних версий Windows и удалите NetBIOS, вам уже не будет нужна служба Browser, поскольку для поиска и объявления ресурсов вы можете полагаться исключительно на AD. Это повысит производительность, поскольку Active Directory не требует такого увеличения сетевого трафика, как в случае использования службы Browser.

    Службы для Novell NetWare

    В свое время система Novell NetWare занимала наибольшую долю рынка для Intel-компьютеров. Теперь она уже не доминирует, но все еще присутствует во многих сетевых окружениях. Поэтому, начиная с Windows NT 3.5, Microsoft встраивала в операционную систему службы, которые позволяли взаимодействовать этим двум средам. Windows Server 2003 и ее клиентская система, Windows XP, тоже содержат некоторые средства взаимодействия для NetWare, а именно службу Client Service for NetWare (CSNW), которая встроена в эту операционную систему. Кроме того, имеется несколько дополнений (add-on) и продукты от сторонних компаний. В этом разделе дается обзор некоторых средств взаимодействия, которые позволяют выполнять обмен информацией между этими различными сетевыми средами.

    Примечание. Связанные с NetWare протоколы и службы поддерживаются только в 32-битных версиях Windows. 64-битные версии Windows не поддерживают протокол IPX/SPX и, следовательно, не могут поддерживать связанные с NetWare службы, работа которых основывается на этом протоколе.

    Взаимодействие компьютеров Windows в сравнении с компьютерами NetWare

    Способы взаимодействия Novell NetWare и Windows Server 2003 с машинами в своих собственных средах принципиально отличаются. Клиенты NetWare обычно используют IPX/SPX (хотя TCP/IP тоже широко используется, начиная с NetWare 5.x) и протокол NCP (Network Core Protocol) для функционирования в рамках их собственной среды. Работа клиентов Windows основывается на протоколе CIFS. Поэтому для взаимодействия между этими двумя системами требуются дополнительные службы и/или несколько стеков протоколов.

    Архитектуры NCP и CIFS несовместимы, хотя они используют одну и ту же функцию, разрешая клиентам запрашивать службы на сервере. Чтобы разрешить проблему этой несовместимости, вам нужно установить и сконфигурировать дополнительные службы. Традиционно администраторы Windows преодолевали барьер несовместимости, конфигурируя клиентов с несколькими протоколами в сочетании со службой CSNW, а также конфигурируя серверы Windows как шлюзы (gateway) NetWare.

    Однако в Windows Server 2003 не включены службы Gateway Services for NetWare, и если вам требуется это средство, то нужно установить службу Services for NetWare, являющуюся отдельным продуктом, который вы можете получить от Microsoft. Более подробную информацию см. ниже в разделе "Services for NetWare".

    NWLink

    Windows Server 2003, как и более ранние версии Windows, содержит совместимый с IPX/SPX протокол NWLink, который является реализацией Microsoft протокола IPX/ SPX. NWLink позволяет компьютерам, работающим под управлением Windows, взаимодействовать с компьютерами, работающими под управлением NetWare. Он поддерживает API-интерфейсы WinSock и NetBIOS over IPX.

    Примечание. Вы можете также использовать протокол NWLink, чтобы подсоединять компьютеры, работающие с Windows, к компьютерам, работающим со службой MS Client for DOS.

    Установка NWLink

    Протокол NWLink требуется для взаимодействия со средами NetWare, и он должен быть установлен, если вы хотите использовать Client Service for NetWare. Чтобы установить NWLink, выполните следующие шаги.

  • Выберите Start/Control Panel/Network Connections/Local Area Connection.
  • Щелкните на кнопке Properties.
  • Щелкните на кнопке Install (Установить).
  • Выберите вариант Protocol и затем щелкните на кнопке Add, чтобы открыть диалоговое окно Select Network Protocol (Выбор сетевого протокола).
  • Выберите вариант NWLink IPX/SPX/NetBIOS Compatible Transport Protocol, и щелкните на кнопке OK.
  • В результате к каждому соединению локальной сети, установленному на данном компьютере, будут добавлены два следующих компонента:

  • NWLink NetBIOS;
  • NWLink IPX/SPX/NetBIOS Compatible Transport Protocol.
  • Примечание. Если NWLink не установлен до установки Client Service for NetWare, то Windows устанавливает его автоматически.

    Конфигурирование NWLink

    После окончания установки задайте параметры для протокола NWLink IPX/SPX/ NetBIOS Compatible Transport Protocol (рис. 5.2).

    (рис 5.2) Конфигурирование NWLink

    NWLink Frame Type (Тип фреймов). Параметр Frame Type определяет, каким образом должны форматироваться данные при их перемещении через сеть. Серверы и рабочие станции не могут взаимодействовать друг с другом, если они используют различные типы фреймов.

    По умолчанию тип фрейма определяет для вас Windows Server 2003. При автоматическом определении фреймов NWLink конфигурируется для получения только одного типа фреймов: это используемый в сети тип, который обнаруживает NWLink.

  • Серверы NetWare версии 3.11 и более ранних версий обычно конфигурируются для использования типа фреймов 802.3.
  • Серверы NetWare версии 3.12 и более поздних версий по умолчанию используют тип фреймов 802.2 с протоколом IPX/SPX.
  • С протоколом TCP/IP используется EthernetII.
  • Тип фреймов EthernetSNAP предпочтителен для использования с AppleTalk под управлением NetWare.
  • Если вам требуется доступ к нескольким серверам NetWare в вашей сети и они используют различные типы фреймов с IPX/SPX, то вы должны сконфигурировать NWLink вручную (Manual frame type detection), чтобы задать типы фреймов, используемые в вашей сети. Чтобы определить тип фреймов, который используется вашими маршрутизаторами, введите ipxroute config в командной строке.

    Примечание. Если вы не используете автоматическое определение типа фреймов (Auto frame type detection), то все компьютеры-серверы в вашей сети, использующие IPX/SPX, должны использовать один и тот же тип фреймов. В противном случае вы должны использовать автоматическое определение.

    NWLink Network Number (Сетевой номер).Сетевые номера связаны с типами фреймов. Сетевой номер используется для сегментирования различных типов фреймов, которые могут существовать в данной сети. Например, все машины, использующие конкретный тип фреймов, используют также одинаковый сетевой номер. Этот параметр автоматически определяется системой Windows Server 2003.

    NWLink Internal Network Number (Внутренний сетевой номер).Внутренний сетевой номер - это шестнадцатеричный идентификатор, который является уникальным для каждого компьютера, использующего NWLink. Если вы не знаете, каким должен быть внутренний сетевой номер, возьмите значение по умолчанию 00000000. Чтобы определить внутренний сетевой номер, используемый вашими маршрутизаторами, введите ipxroute config в командной строке.

    Client Service for NetWare (CSNW)

    В дополнение к NWLink клиентам требуется также служба CSNW для доступа к файловым ресурсам и ресурсам печати на серверах NetWare. Служба CSNW, включаемая во все версии Windows, предоставляет средства редиректора, которых нет в NWLink. Вы можете использовать CSNW, чтобы подсоединяться к серверам NetWare (версии от 2.x до 5.x) для использования файловых служб и служб печати, а также для доступа к информации служб каталога Novell Directory Services (NDS) или базы данных Bindery.

    Клиенты, взаимодействующие в сети Windows Server 2003 с помощью протокола TCP/IP, должны использовать для доступа к файловым ресурсам на серверах NetWare протокол NWLink и службу CSNW Если компьютер сконфигурирован с обоими наборами протоколов (TCP/IP и NWLink), а также со службой CSNW, то клиенты могут выполнять непосредственный доступ к ресурсам сервера NetWare. В результате такого непосредственного доступа вашему компьютеру не грозит снижение производительности из-за трансляции протоколов.

    Примечание. CSNW может также подсоединяться к серверам NetWare, которые используют протокол IPX/SPX. CSNW не может подсоединяться к серверам NetWare, которые используют только протокол TCP/IP. Для доступа к серверам NetWare, поддерживающим только IP, используйте одну из служб Novell Clients for Windows.

    Установка Client Service for NetWare (CSNW)

    Сначала вы должны установить CSNW, выполнив следующие шаги.

  • Выберите Start/Control Panel/Network Connections/Local Area Connection.
  • Щелкните на кнопке Properties.
  • Щелкните на кнопке Install (Установить), после чего появится диалоговое окно Select Network Component Type (Выбор типа сетевого компонента).
  • Выберите вариант Client и щелкните на кнопке Add.
  • Выберите вариант Client Service for NetWare и щелкните на кнопке OK.
  • Вам потребуется перезагрузить Windows, чтобы завершить установку.

    Конфигурирование Client Service for NetWare

    Хотя вы можете конфигурировать многие сетевые компоненты, представленные в диалоговом окне Local Area Connection Properties с помощью диалогового окна Properties соответствующего компонента, это не подходит для CSNW Вместо этого нужно использовать аплет CSNW из панели управления (Control Panel).

    Для доступа к серверам NDS служба CSNW использует средство эмуляции режима bindary сервера NetWare. Аплет CSNW в панели управления предоставляет вам два способа указания сервера NetWare, к которому вы хотите выполнять доступ.

  • Для доступа к серверу NetWare 3.1x вы должны задать Preferred Server (Предпочтительный сервер).
  • Для доступа в среде NDS вы должны задать Preferred Server или имя дерева NDS (NDS Tree) и контекст (Context), где определяется ваш пользовательский идентификатор NetWare, то есть имя контейнера NDS, где содержится ваш пользовательский ID.
  • Для конфигурирования CSNW выполните следующие шаги.

  • Откройте апплет CSNW в панели управления.
  • Чтобы использовать опцию Preferred Server, введите имя вашего сервера NetWare.
  • Чтобы использовать Default Tree (Дерево по умолчанию) и Context, введите имя дерева NDS и контекст внутри этого дерева. Контекст может быть в формате с меткой или без метки.
  • Выберите нужные опции печати.
  • Выберите Run Login Script (Запускать сценарий входа), если вы хотите, чтобы служба CSNW запускала сценарий входа, который был ассоциирован администратором NetWare (NetWare Administrator) с вашим пользовательским ID NetWare.
  • Щелкните на кнопке OK, чтобы сохранить ваши опции, и закройте это окно.
  • Services for NetWare

    Microsoft Services for NetWare версии 5 (SFNW5) - это продукт-дополнение с компонентами для Windows NT/2000/2003. В этот продукт включены три компонента для серверов Windows 2000/2003:

  • Microsoft Directory Synchronization Services (MSDSS);
  • File Migration Utility (FMU);
  • File and Print Services for NetWare version 5 (FPNW5).
  • Кроме того, в SFNW5 включены два компонента для использования с серверами Windows NT 4:

  • File and Print Services for NetWare version 4;
  • Directory Service Manager for NetWare.
  • Все эти компоненты описываются в данном разделе.

    Microsoft Directory Synchronization Services (MSDSS)

    MSDSS (Службы синхронизации каталогов) - это дополнительная служба, которая обеспечивает поддержку миграции и двустороннюю синхронизацию информации каталогов с Active Directory (AD) и другими службами каталогов. Наиболее важно то, что она работает с NDS для управления каталогами предприятия. MSDSS поддерживает все версии NDS, а также службы Bindery более ранних версий NetWare, позволяя вам использовать ваши средства NetWare (конечно, пока вы не выполните миграцию из NetWare в Windows).

    Как средство обслуживания нескольких служб каталогов MSDSS используется также как утилита для метакаталогов. Метакаталоги связывают различные службы каталогов в единую управляемую службу, допуская при этом отдельное управление службами каталогов. Службой MSDSS можно управлять с помощью ее оснастки MMC. Это позволяет вам легко управлять из одного интерфейса разделяемой информацией, такой как пользовательские учетные записи.

    File Migration Utility (FMU)

    FMU (Утилита миграции файлов) используется в сочетании с MSDSS для миграции файлов с сервера NetWare в режиме bindary или с сервера NDS на том NTFS, сохраняя при этом все права доступа исходного файла. Поскольку права доступа зависят от учетных записей User и Group, вы должны сначала использовать MSDSS, чтобы выполнить миграцию каталога NDS или объектов Bindary в Active Directory, выбрав опцию Migrate Files (Миграция файлов) при синхронизации этих каталогов. Если выбрана опция Migrate Files, то MSDSS создает журнал миграции, который будет использоваться утилитой FMU при миграции файлов и прав доступа в разделяемый ресурс тома NTFS.

    Примечание. FMU может также выполнять миграцию файлов на том FAT, но без соответствующих прав доступа, которые не поддерживаются файловой системой FAT Однако практически не существует обоснованных причин, по которым имело бы смысл использование тома FAT в сети.

    File and Print Services for NetWare (FPNW)

    Компонент FPNW (Файловые службы и службы печати для NetWare) в основном предназначен для взаимодействия с клиентами NetWare, выполняющими доступ к сети Windows Server 2003/Windows 2000. FPNW позволяет клиенту NetWare выполнять доступ к файловым службам и службам печати на сервере Windows. На клиентском компьютере не требуется никакого конфигурирования, поскольку клиент воспринимает сервер Windows как сервер NetWare. Однако в FPNW не включены возможности управления полномочиями доступа, которые связаны с клиентами NetWare в сети Windows.

    При использовании FPNW сервер Windows представлен как сервер NetWare, которые предоставляет файловые службы и службы печати клиентам NetWare. FPNW поддерживает только эмуляцию режима bindary, чтобы позволяет представлять сервер Windows клиентам NetWare как сервер NetWare 3.12. При использовании сервера FPNW не будут выполняться написанные для NetWare клиентские приложения, которым требуется поддержка NDS.

    Services for Macintosh (SFM)

    Windows Server 2003 продолжает поддерживать взаимодействие между ПК на основе процессора Intel и платформой Macintosh, используя для этого средства Services for Macintosh (SFM), которые иногда называют службами интеграции с сетью AppleTalk. SFM - это набор служб, которые могут устанавливаться по отдельности или все вместе. В SFM включены три следующих компонента.

  • AppleTalk Protocol, состоящий из набора сетевых протоколов, на которых базируется сетевая архитектура AppleTalk.
  • Служба File Services for Macintosh (иногда ее называют MacFile),позволяющая клиентам Macintosh выполнять доступ к файлам на серверах Windows, где работает SFM.
  • Служба Print Services for Macintosh (известная также под названием MacPrint),позволяющая клиентам Macintosh выполнять отправку и спулинг документов на принтеры, которые подсоединены к серверу Windows (а также на любой принтер в сети AppleTalk).
  • В данном разделе дается описание этих компонентов, а также рассматриваются другие вопросы, связанные с обслуживанием клиентов Macintosh.

    Сетевые протоколы Macintosh

    Интеграция компьютеров Macintosh и компьютеров на основе Intel - это не только загрузка SFM на компьютер Windows Server 2003 и последующее взаимодействие этих двух операционных систем друг с другом. Вы должны также учесть используемые сетевые топологии, чтобы избежать каких-либо проблем, возникающих из-за отличий в сетевом оборудовании.

    Для Windows Server 2003 наиболее распространена топология Ethernet, но эта ОС поддерживает также топологии Token Ring, LocalTalk, FDDI и ATM. Компьютер Macintosh тоже можно оборудовать для использования Ethernet, но многие компьютеры все еще используют LocalTalk (в сетевом окружении AppleTalk), поскольку сетевое оборудование LocalTalk встроено в каждый компьютер Macintosh.

    Если все используют одинаковую сетевую среду, такую как Ethernet, то все в порядке. В противном случае вам нужно учесть количество имеющихся клиентов Macintosh. Наиболее распространены два следующих сценария.

  • Администраторы устанавливают адаптеры Ethernet на всех компьютерах Macintosh.
  • Администраторы устанавливают адаптер LocalTalk в системе Windows Server 2003, где работает SFM.
  • Возможны и другие сценарии (иногда встречаются компьютеры Macintosh, использующие Token Ring), но главное - это иметь общую основу для всего используемого оборудования.

    AppleTalk и Apple File Protocol over TCP/IP

    В течение долгого времени AppleTalk был сетевым протоколом, с помощью которого компьютеры Macintosh взаимодействовали друг с другом. Хотя он используется и сейчас для многих сетей LocalTalk Macintosh, но в основном это старые системы Macintosh. Как и для многих других платформ и Интернет, предпочтительным протоколом для новых систем Macintosh является TCP/IP.

    Компьютеры Macintosh, которые используют TCP/IP, поддерживают разделяемый доступ к файлам с помощью протокола Apple File Protocol (AFP) over TCP/IP. AFP over TCP/IP не является полной реализацией протокола AFP. Серверы AFP/IP Windows не представлены в Macintosh Clients Chooser, так как AFP/IP не выполняет широковещательную рассылку объявлений сетевых служб (что делает AppleTalk). Однако клиенты все же могут подсоединяться к тому SFM с помощью IP-адреса этого сервера.

    Windows Server 2003 поддерживает как AppleTalk, так и AFP over TCP/IP, обеспечивая совместимость со всеми системами Macintosh. Поскольку Windows Server 2003 основывается на TCP/IP, вам следует по возможности стандартизовать системы Macintosh на основе протокола TCP/IP. Снижение числа протоколов, поддерживаемых в сетевой среде, способствует также снижению суммарного объема администрирования.

    Если протоколы AppleTalk и/или AFP over TCP/IP не установлены до установки файловых служб или служб печати для Macintosh, то Windows Server 2003 устанавливает их автоматически. Но если вы просто хотите установить эти протоколы, то можете сделать это вручную, используя следующие шаги.

  • Выберите Start/Control Panel/Network Connections/Local Area Connection.
  • Щелкните на кнопке Properties.
  • Во вкладке General (Общие) щелкните на кнопке Install.
  • В окне Select Network Component Type щелкните на Protocol (Протокол) и затем щелкните на кнопке Add.
  • В окне Select Network Protocol выберите AppleTalk Protocol и затем щелкните на кнопке OK.
  • Маршрутизация AppleTalk

    После установки AppleTalk на компьютере Windows Server 2003 вы можете активизировать маршрутизацию AppleTalk и создать зону (набор компьютеров, аналогичный рабочей группе), чтобы данный сервер мог действовать как маршрутизатор AppleTalk.

    При маршрутизации AppleTalk для определения сегмента используются диапазоны сетевых номеров (физически связанная сеть). Это аналогично сетевой части IP-адреса. Два номера, разделенных дефисом (например, 10-11), могут представлять сетевые диапазоны на маршрутизаторе AppleTalk. Диапазон номеров указывает маршрутизатору, какие сетевые адреса объявлять в данном сегменте. (Сетевые номера могут изменяться от 1 до 65279.)

    Каждый сетевой номер может представлять до 253 номеров узлов. Номер узла соответствует хост-части IP-адреса. Компьютерам Macintosh в сегменте AppleTalk при их загрузке динамически присваиваются номера узлов.

    Диапазон сетевых номеров плюс конкретный номер узла идентифицируют устройство AppleTalk в сети.

    Активизируя маршрутизацию AppleTalk на вашем компьютере Windows Server 2003, вы определяете сеть, как и в случае использования TCP/IP. Каждая сеть определяется диапазоном сетевых адресов, где количество номеров в диапазоне адресов, умноженное на 253 возможных узла, приходящихся на один сетевой адрес ( n x253), определяет максимальное количество устройств, которые могут быть включены в данный сегмент.

    Исходные маршрутизаторы

    Исходный (инициирующий) маршрутизатор (seed router) выполняет широковещательную рассылку маршрутной информации, такой как сетевые адреса в сегменте (этот процесс называют " засеванием" сети ). Активизация маршрутизации AppleTalk на компьютере с Windows Server 2003 превращает этот компьютер в исходный маршрутизатор для клиентов Macintosh. Если на вашем компьютере больше одного сетевого адаптера, то вы можете "засеять" более одной сети AppleTalk.

    Окружение AppleTalk может включать различные виды маршрутизаторов, и все они могут пересылать данные из одной физической сети в другую (что и является задачей маршрутизаторов). Но исходные маршрутизаторы могут также заниматься инициализацией и широковещательной рассылкой информации о физических сетях. Эта информация позволяет любым другим маршрутизаторам в сети знать, куда должен отправляться каждый пакет данных.

    Каждая физическая сеть должна иметь хотя бы один исходный маршрутизатор. Исходный маршрутизатор должен загружаться первым, чтобы все другие маршрутизаторы (включая маршрутизаторы интернет) инициировались, имея достоверную информацию о сети.

    Вы можете иметь более одного исходного маршрутизатора, и это удобно, если ваши клиенты Macintosh разбросаны по глобальной сети (WAN). Каждая сеть WAN может иметь исходный маршрутизатор, поэтому пользователям одной области не приходится ждать, пока загрузятся и выполнят "засевание" сети исходные маршрутизаторы в удаленных точках.

    Однако важно понимать, что при нескольких исходных маршрутизаторах все они должны содержать одинаковую информацию. Если имеются отличия в информации между исходными маршрутизаторами, то первый загружаемый маршрутизатор становится единственным исходным маршрутизатором, а следующий загружаемый маршрутизатор "видит" эти отличия и отключает свои службы инициализации. Если первым загружается не тот маршрутизатор, который содержит верную информацию, то это вызывает нарушения в работе соединений сети.

    Зоны

    Зона - это непрерывная область сетей. Зона определяет, где в окружении Windows клиенты Macintosh будут искать доступные для Macintosh тома и принтеры. Это аналогично принципам, лежащим в основе зон DNS (см. лекцию 3), где зона сегментирует сеть, разбивая ее на управляемые части. У вас может быть одна или несколько зон, определенных на один сегмент.

    Конфигурирование маршрутизации и зон

    Чтобы конфигурировать сетевой адаптер на компьютере Windows Server 2003 с зоной Macintosh, и задать, чтобы этот компьютер действовал как исходный маршрутизатор, выполните следующие шаги.

  • В меню Administrative Tools откройте консоль Routing And Remote Access Management.
  • Раскройте сервер RRAS, щелкните правой кнопкой на AppleTalk Routing (Маршрутизация AppleTalk) и выберите Enable AppleTalk Routing (Включить маршрутизацию AppleTalk).
  • Выберите в левой панели AppleTalk Routing, чтобы представить в правой панели соединения, которые относятся к AppleTalk Routing.
  • Щелкните правой кнопкой на соединении (например, Local Area Connection) и выберите пункт Properties.
  • Установите флажок Enable Seed Routing On This Network (Включить инициируемую маршрутизацию в этой сети), который разрешает конфигурирование параметров AppleTalk Routing.
  • Первый параметр для конфигурирования - это диапазон сетевых номеров Network Range. Номера, которые вы указываете, могут быть произвольными, образуя непрерывный диапазон. Помните, что максимальное количество поддерживаемых узлов AppleTalk (компьютеры, принтеры и т.д.) равно количеству номеров в сетевом диапазоне, умноженному на 253. Например, сетевой диапазон от 100 до 101 может поддерживать до 506 узлов (2x253).

    Если в списке нет зон по умолчанию, то вы можете создать новую зону: щелкните на кнопке New и введите имя зоны в диалоговом окне New Zone (Новая зона).

    Щелкните на кнопке OK, чтобы создать зону, и повторите эти шаги, чтобы создать нужно число зон. Первая зона, которую вы создаете, становится зоной по умолчанию. Чтобы сделать другую зону зоной по устранению, выделите ее и щелкните на кнопке Set As Default (Зона по умолчанию). Щелкните на кнопке Apply (Применить), чтобы сохранить свои изменения, и затем щелкните на кнопке OK, чтобы закрыть это окно.

    Дистанционный доступ

    Кроме поддержки клиентов Macintosh в локальной сети служба RRAS Windows Server 2003 позволяет клиентам Macintosh подсоединяться из удаленных точек с помощью протокола AppleTalk Control Protocol (ATCP). ATCP динамически конфигурирует удаленного клиента Macintosh с помощью канала PPP путем согласования различных параметров для AppleTalk, таких как сетевой адрес AppleTalk.

    После подсоединения пользователи Macintosh могут выполнять доступ к ресурсам Windows с помощью учетной записи Guest или путем аутентификации с помощью UAM (Модуль аутентификации пользователя).

    Для начала сконфигурируйте RRAS на сервере, выполнив следующие шаги.

  • В меню Administrative Tools откройте консоль Routing And Remote Access Management Console.
  • В левой панели щелкните правой кнопкой на объекте-сервере RRAS и выберите пункт Configure and Enable Routing and Remote Access (Конфигурировать и активизировать RRAS). Будет запущен мастер установки сервера RRAS Routing and Remote Access Server Setup Wizard.
  • Щелкните на кнопке Next, чтобы перейти к следующему окну из окна Welcome.
  • В окне Configurations выберите Remote Access Server (Сервер дистанционного доступа) и щелкните на кнопке Next.
  • В окне Remote Access выберите вариант dial-up (коммутируемый доступ) и щелкните на кнопке Next.
  • В окне IP Address Assignment (Назначение IP-адреса) щелкните на кнопке Next, чтобы использовать настройку RRAS по умолчанию. Для RRAS требуется, чтобы каждому удаленному клиенту, подсоединяющемуся с помощью RRAS, был назначен IP-адрес локальной сети. Служба RRAS будет использовать адреса, предоставляемые сервером DHCP данной сети, или будет генерировать свои собственные адреса, если она не находит сервер DHCP в этой сети.
  • В следующем окне, Managing Multiple Remote Access Servers (Управление несколькими серверами дистанционного доступа), вы можете выбрать сервер RADIUS для аутентификации доступа к нескольким серверам RRAS. Если у вас нет конфигурации, для которой требуется сервер RADIUS, то вам следует принять вариант по умолчанию, чтобы пропустить этот шаг.
  • Щелкните на кнопке Finish в следующем окне, чтобы завершить процесс установки.
  • Затем для конфигурирования RRAS, чтобы клиенты Macintosh могли выполнять дистанционный доступ, выполните следующие шаги.

  • В меню Administrative Tools откройте консоль Routing And Remote Access Management Console.
  • В панели этой консоли щелкните правой кнопкой на сервере RRAS и выберите в контекстном меню пункт Properties.
  • Во вкладке AppleTalk выберите вариант Allow AppleTalk-based remote clients to connect to this server (Разрешить клиентам дистанционного доступа на основе AppleTalk подсоединяться к этому серверу).
  • Аутентификация клиентов Macintosh

    Клиенты Macintosh должны выполнить вход в сеть Windows Server 2003, прежде чем они смогут использовать такие ресурсы, как файловые службы и службы печати.

    Механизм входа действует чуть по иному, чем для клиентов Windows. Клиенты Macintosh используют их встроенный модуль аутентификации (UAM), который можно конфигурировать из их окна Chooser для входа на сервер AppleShare Server. Однако они имеют дополнительные опции, когда выполняют вход в систему Windows Server 2003, которая поддерживает следующие методы аутентификации UAM.

  • Guest (Гость). Это позволяет выполнять вход клиентам Macintosh, не имеющим пользовательской учетной записи и пароля.
  • Аутентификация AppleShare клиента. При этом методе у клиентов Macintosh запрашиваются пользовательское имя и пароль (который передается в виде нешифрованного текста). Важно отметить, что встроенный метод безопасности Apple Random Number Exchange не поддерживается системой Windows Server 2003, которая хранит информацию учетных записей в стиле, несовместимом с этим методом.
  • Microsoft UAM (MS UAM).При входе клиентов Macintosh в среду Windows Server 2003 они могут выбрать использование модуля UAM от Microsoft, который предоставляет более высокий уровень безопасности, чем механизмы, встроенные в UAM Chooser Macintosh. Имеются две версии UAM Microsoft, версия 1 и версия 5. Версия 5 доступна только в Windows Server 2003.
  • Примечание. Для UAM 5 требуется, чтобы клиент имел AppleShare Client, начиная с версии 3.8, или Mac OS, начиная с версии 8.5. В противном случае используется MS UAM версии 1. Примечание. Когда вы устанавливаете File Services for Macintosh, система Windows Server 2003 автоматически создает папку (том) с именем Microsoft UAM Volume. Она предоставляет эту папку для совместного доступа как доступный только по чтению том Macintosh, и позволяет гостям выполнять доступ к этой папке. Клиенты Macintosh подсоединяются к этому разделяемому ресурсу для получения MS UAM и устанавливают его на своем компьютере, после чего они могут выполнять вход защищенным образом с помощью MS UAM.

    Если вы повышаете уровень безопасности, используя MS UAM, то вам также требуется сконфигурировать клиентов Macintosh для установки MS UAM. Чтобы сконфигурировать клиентов Macintosh для доступа к файлам аутентификации, которые находятся в папке Microsoft UAM Volume, выполните следующие шаги.

  • В меню Macintosh Apple дважды щелкните на Chooser.
  • Дважды щелкните на значке AppleShare и затем щелкните на зоне AppleTalk, которую вы сконфигурировали в Windows Server 2003.
  • Выберите сервер и щелкните на кнопке OK.
  • Щелкните на Guest и щелкните на кнопке OK.
  • Щелкните на Microsoft UAM Volume и щелкните на кнопке OK.
  • Закройте диалоговое окно Chooser.
  • Подсоединитесь и выберите Microsoft UAM Volume.
  • На рабочем столе (Desktop) Macintosh дважды щелкните на Microsoft UAM Volume, чтобы открыть эту папку.
  • Дважды щелкните на MS UAM Installer.
  • File Services for Macintosh

    Служба File Services for Macintosh (иногда ее называют MacFile), позволяет вам назначать папку (том), которая доступна как для пользователей Macintosh, так и для пользователей Windows. По причинам совместимости для тома, который доступен из Macintosh, требуется файловая система NTFS, что обеспечивает правильность имен файлов для обеих сред, а также вызываемых полномочий безопасности.

    Примечание. Файловая система CDFS (для приводов CD-ROM) тоже поддерживается для совместного доступа с обеих платформ. Для дисков CDFS всегда используются полномочия "read-only".

    Чтобы установить File Services for Macintosh, выполните следующие шаги.

  • В панели управления (Control Panel) откройте Add or Remove Programs (Добавление или удаление программ).
  • Выберите Add/Remove Windows Components (Добавление/Удаление компонентов Windows).
  • Выделите Other Network File and Print Services (Другие сетевые службы доступа к файлам и печати), но не устанавливайте соответствующий флажок, и щелкните на кнопке Details (Подробно).
  • Установите флажок File Services For Macintosh.
  • Щелкните на кнопке OK и затем на кнопке Next.
  • Щелкните на кнопке Finish, чтобы завершить установку.
  • Процесс установки не представляет сложностей, поскольку Windows Server 2003 выполняет для вас почти всю работу. Имеются следующие важные части установки, которые выполняет для вас эта ОС.

  • Во время установки File Services for Macintosh и TCP/IP протокол Apple File Protocol (AFP) over TCP/IP активизируется автоматически.
  • Если протокол AppleTalk не был установлен до установки File Services for Macintosh, то он устанавливается автоматически.
  • Каталог (том) Microsoft User Authentication Module (UAM) Volume создается автоматически.
  • В Windows Server 2003 предоставляется новый способ конфигурирования и управления File Services for Macintosh. Вместо использования File Manager, как это было в Windows NT, вы используете оснастку Shared Folders (Разделяемые папки) в консоли Computer Management Console (Управление компьютером). Чтобы открыть Computer Management Console, щелкните правой кнопкой на My Computer и выберите в контекстном меню пункт Manage (Управление).

    Создание других томов для Macintosh.Кроме тома Microsoft UAM Volume можно создавать и другие тома доступа для Macintosh, чтобы осуществлять разделяемый доступ к соответствующим файлам с компьютеров Macintosh и Windows Server 2003. Чтобы создать доступный для Macintosh том, выполните следующие шаги.

  • Откройте Computer Management из меню Start/Programs/Administrative Tools и раскройте контейнер Shared Folders (дважды щелкните на Shared Folders или щелкните на знаке "+").
  • Щелкните правой кнопкой на Shares (Разделяемые ресурсы) и выберите New File Share (Создать разделяемый файловый ресурс), чтобы запустить мастер Share a Folder Wizard (Мастер создания разделяемого доступа к папке).
  • Щелкните на кнопке Next, чтобы пропустить начальное окно мастера Share a Folder Wizard.
  • В окне Folder Path (Путь к папке) введите диск и путь к папке, которую вы хотите сделать доступной для Macintosh в диалоговом окне Folder to share. Вы можете также использовать кнопку Browse, чтобы найти эту папку.
  • В окне Name, Description, and Settings (Имя, описание и настройки) введите имя разделяемого ресурса в поле Share Name, и при необходимости введите описание в поле Description.
  • Установите флажок Apple Macintosh Users (Пользователи Apple Macintosh), чтобы задать разделяемое имя для диалогового окна Macintosh Share Name.
  • Мастер попросит вас задать полномочия для разделяемой папки, предложив следующие варианты.
  • All users have read-only access (Все пользователи имеют доступ только по чтению).
  • Administrators have full access; other users have read-only access (Администраторы имеют полный доступ; остальные пользователи имеют доступ только по чтению).
  • Administrators have full access; other users have read and write access (Администраторы имеют полный доступ; остальные пользователи имеют доступ по чтению и записи).
  • Use custom share and folder permissions (Использовать настраиваемые полномочия).
  • При желании вы можете выбрать вариант Use custom share and folder permissions и затем щелкнуть на кнопке Customize, чтобы настроить полномочия.

    Вы можете добавлять пользователей или группы, чтобы настраивать их полномочия; выберите пользователя или группу и задайте расширенные, более подробные полномочия; используйте вкладку Security, чтобы включить аудит.

    Щелкните на кнопке Finish, чтобы закрыть окно мастера, после чего появится окно типа клиентов, которые могут выполнять доступ к этой папке.

    Print Services for Macintosh

    Служба Print Services for Macintosh (известная также под названием MacPrint) позволяет пользователям Macintosh выполнять печать на разделяемых принтерах, которые установлены на компьютере Windows Server 2003, в также позволяет клиентским Intel-компьютерам выполнять печать на принтерах AppleTalk PostScript. Эту службу можно конфигурировать в папке Printers.

    Примечание. Если у вас еще не установлен протокол AppleTalk, то он устанавливается автоматически во время установки Print Services for Macintosh.

    Для установки Print Services for Macintosh выполните следующие шаги.

  • В панели управления откройте Add or Remove Programs и выберите Add/Remove Windows Components.
  • Выделите Other Network File and Print Services (но не устанавливайте соответствующий флажок) и щелкните на кнопке Details.
  • Установите флажок рядом с Print Services For Macintosh.
  • Щелкните на кнопке OK, щелкните на кнопке Next и затем на кнопке Finish.
  • Создание доступного для Macintosh принтера

    Прежде чем клиенты Macintosh смогут использовать принтеры, которые определены на компьютере Windows Server 2003, вы должны добавить соответствующий принтер и сконфигурировать его для AppleTalk. Используйте для этого следующие шаги.

  • Откройте папку Printers and Faxes.
  • Выберите Add Printer (Добавить принтер), чтобы запустить мастер Add Printer Wizard.
  • Щелкните на кнопке Next, чтобы начать конфигурирование доступного для Macintosh принтера.
  • Выберите вариант Local Printer (Локальный принтер). Если принтер подсоединен непосредственно к компьютеру, то проследите, чтобы был установлен флажок Automatically Detect And Install My Plug And Play Printer (Автоматически обнаруживать и устанавливать мой принтер "Plug And Play"). Для продолжения щелкните на кнопке Next.
  • Щелкните на Create A New Port (Создать новый порт) и выберите AppleTalk Printing Devices (Печатающие устройства AppleTalk). Щелкните на кнопке Next.
  • В следующем окне раскройте зону AppleTalk, где находится этот принтер, выберите этот принтер и щелкните на кнопке OK.
  • Щелкните на кнопке Next и затем на кнопке Finish, чтобы завершить установку.
  • Службы интеграции с UNIX

    UNIX используется уже несколько десятилетий (намного дольше, чем какие-либо версии Windows) и применяется во многих сетевых средах. В результате компания Microsoft поняла, насколько важно взаимодействие с UNIX, чтобы клиенты могли выполнять обмен данных с обеими платформами.

    Windows Server 2003 содержит набор встроенных компонентов, которые способствуют взаимодействию между этими двумя средами, включая связь с файлами, принтерами и сетями. Эти компоненты описываются в данном разделе.

    Примечание. Microsoft также предлагает комплект Services for UNIX версии 2, который является дополнительным продуктом с улучшенными компонентами для взаимодействия с UNIX и миграции.

    POSIX

    Подсистема POSIX (Portable Operating System Interface for UNIX) позволяет запускать в Windows Server 2003 приложения, написанные в стандарте POSIX. POSIX - это стандарт IEEE (Institute of Electrical and Electronics Engineers), который определяет набор служб операционной системы, упрощающих перенос служб из одной системы в другую. Этот набор стандартов переносимости приложений прошел путь от POSIX.1 до POSIX.2. В Windows Server 2003 используется POSIX.1-совместимая подсистема, то есть она согласуется с базовыми стандартами POSIX. Эти стандарты включают различия между прописными и строчными буквами в именах файлов и поддержку нескольких имен файлов. Приложения, согласующиеся с этим стандартом, могут выполняться в подсистеме POSIX в собственной защищенной области памяти.

    Print Services for UNIX

    Служба Print Services for UNIX позволяет Windows Server 2003 отправлять задания печати клиентам и серверам UNIX и получать от них задания печати. Для отправки заданий печати используется служба LPR (line printer remote), и для получения заданий используется служба LPD (line printer daemon).

    Еще одна полезная служба, которая предоставляется в Windows Server 2003 вместе с Print Services for UNIX, это служба LPQ (line printer query). Эта служба эмулирует возможности, которые вы получаете при двойном щелчке на значке принтера в папке Printers and Faxes, чтобы считывать информацию о состоянии принтера.

    Примечание. Подробнее о печати и соответствующих службах см. в лекции 9 курса "Администрирование Microsoft Windows Server 2003".

    Установка Print Services for UNIX

    Для службы Print Services for UNIX (PS-UNIX) требуется TCP/IP, который, конечно же, установлен в вашей сети. Если нет, то вы не можете установить Print Services for UNIX. Чтобы установить эту службу, выполните следующие шаги.

  • В панели управления откройте Add or Remove Programs и выберите Add/Remove Windows Components.
  • Выделите Other Network File and Print Services (но не устанавливайте соответствующий флажок) и щелкните на кнопке Details.
  • Установите флажок рядом с Print Services For UNIX и щелкните на кнопке OK.
  • Щелкните на кнопке Next, чтобы установить файлы, и затем щелкните на кнопке Finish.
  • Создание доступного для UNIX принтера

    После установки Print Services for UNIX вы можете сконфигурировать принтеры для приема заданий печати LPR. Конфигурирование доступного для UNIX принтера в основном происходит так же, как и конфигурирование локального принтера, за исключением того, что вы создаете порт LPR с помощью следующих шагов.

  • Откройте папку Printers and Faxes.
  • Дважды щелкните на Add Printer, чтобы запустить мастер Add Printer Wizard.
  • Щелкните на кнопке Next, чтобы начать конфигурирование доступного для UNIX принтера.
  • Выберите вариант Local Printer. Если принтер подсоединен непосредственно к компьютеру, то проследите, чтобы был установлен флажок Automatically Detect And Install My Plug And Play Printer. Для продолжения щелкните на кнопке Next.
  • Выберите вариант Create A New Port, выберите LPR Port и затем щелкните на кнопке Next.
  • В окне Add LPR Compatible Printer (Добавление LPR-совместимого принтера) введите хост-имя или IP-адрес компьютера, на котором установлен данный принтер. Затем введите имя принтера в том виде, как оно определяется на UNIX-машине (скорее всего, вам придется его найти). Альтернативно, если принтер непосредственно подсоединен к сети, введите его IP-адрес.
  • Щелкните на кнопке OK, чтобы система Windows Server 2003 попыталась связаться с принтером. Следуйте указаниям мастера и по окончании щелкните на кнопке Next.
  • Выберите подходящее имя для этого принтера и щелкните на кнопке Next.
  • Укажите, нужно ли предоставлять этот принтер для разделяемого доступа (по умолчанию в случае серверов Windows принтеры предоставляются для разделяемого использования), и щелкните на кнопке Next.
  • При необходимости введите информацию о местоположении этого принтера в поле Location, а также описательную фразу в поле Comments (Комментарии). Затем щелкните на кнопке Next.
  • Щелкните на кнопке Yes, чтобы напечатать тестовую страницу.
  • Щелкните на кнопке Finish, чтобы завершить установку.
  • Теперь, после установки и конфигурирования принтера, он готов к приему заданий печати. Клиенты Windows Server 2003 и более ранних версий Windows могут подсоединяться к этому принтеру с помощью Active Directory.

    Кроме того, клиенты могут выполнять печать с помощью команд LPR таким же образом, как и клиенты UNIX. Команды LPR имеют следующий синтаксис:

    lpr -s сервер -p принтер

    Например, чтобы напечатать документ с именем resume.txt на принтере с именем sharedprinter, введите следующую команду:

    lpr -s unix. mydomain.com -p sharedprinter c:\resume.txt

    Использование Print Services for UNIX с принтерами Windows

    После установки службы Print Services for UNIX (PS-UNIX) на компьютерах Windows Server 2003/2000, она представляет все локальные принтеры как LPR-совместимые принтеры. Вы можете использовать эту возможность для доступа к разделяемым принтерам Windows в некоторых маршрутизируемых сетях, где разрешение имен NetBIOS не позволяет найти сервер, на котором установлен принтер, или где запрещен трафик NetBIOS через маршрутизатор.

    После установки службы PS-UNIX на компьютере, где установлен данный принтер, вы можете использовать эту службу в удаленной сети, чтобы создать доступный для UNIX принтер, как это описано в предыдущем разделе. В результате создается разделяемый ресурс-принтер для пользователей удаленной сети, которая маршрутизирует задания печати на принтер в локальной сети. Поскольку PS-UNIX создает UNIX-совместимые принтеры, средства безопасности Windows не действуют, и любая совместимая с LPR программа может направлять задания печати на такой принтер. Прежде чем устанавливать PS-UNIX, учтите, что это сопряжено с недостаточным уровнем безопасности в вашей среде.

    Соединения с сетью UNIX

    К счастью, сторонники платформ Windows и UNIX согласуются в своем выборе TCP/ IP как наиболее подходящего базового протокола для связи сетей.

    Все, что передается поверх TCP/IP, остается принципиально отличным для различных платформ, что требует использования служб взаимодействия от разработчиков операционных систем и от сторонних поставщиков. Для объявления служб в сети Windows Server 2003 использует протокол CIFS, а различные варианты UNIX стандартизованы для использования NFS (Network File System).

    Чтобы обеспечить доступ к файловым и другим службам для клиентов обеих сторон, вам следует прибегнуть к дополнениям (add-on) и/или средствам от сторонних компаний. Microsoft имеет дополнение с именем Services for UNIX Version 2, которое позволяет вам предоставлять доступ к разделяемым ресурсам, администрировать машины удаленным образом, синхронизировать пароли Windows Server 2003 и UNIX и т.д.

    Имеется множество вариантов выбора для интеграции этих двух платформ, и я мог бы, пожалуй, написать целую книгу только об этих вариантах. Ниже приводятся некоторые распространенные варианты выбора, а также некоторые поставщики, к которым, возможно, вам придется обратиться.

    Чтобы установить клиентское ПО NFS на компьютерах Windows Server 2003 и клиентских компьютерах с предыдущими версиями Windows, вы можете обратиться к следующим поставщикам:

  • Microsoft (www.microsoft.com)
  • HummingBird Communications (www.hummingbird.com)
  • FTP Software (www.netmanage.com)
  • "Войны" платформ по поводу DNS

    Сторонники Windows и UNIX согласны, что DNS является одним из наиболее эффективных механизмов для разрешения имен. Однако конкретные решения по DNS обычно не согласуются между сторонниками различных платформ. Рассматривая вопросы интеграции DNS, учтите, что вы можете быть втянуты в серьезные споры по этому поводу. Я не собираюсь здесь вдаваться во все детали и доводы относительно DNS для различных платформ, но советую вам серьезно подготовиться, прежде чем принимать свои решения. И, конечно, решение по DNS, которое вы принимаете, зависит от возможностей, которые наиболее отвечают вашей инфраструктуре.

    Чтобы установить клиентское ПО SMB на клиентских компьютерах и серверах UNIX, обратитесь к SAMBA (http://samba.anu.edu.au/samba).

    Чтобы использовать серверы приложений для предоставления разделяемого доступа к приложениям среди обеих платформ, вы можете обратиться к следующим поставщикам:

  • Microsoft (www.microsoft.com)
  • NetManage (www.netmanage.com)
  • Citrix Systems (www.citrix.com)
  • Telnet

    Telnet (Сетевой теледоступ) - это клиент/серверная служба, которая позволяет клиенту telnet подсоединяться и выполнять вход на сервер, где запущен telnet daemon. Из окна telnet вы можете осуществлять управление и конфигурирование почти всех объектов, для которых вы имеете соответствующие полномочия.

    Служба Telnet используется для доступа к серверам UNIX, а также для того, чтобы компьютеры UNIX могли взаимодействовать с компьютерами Windows Server 2003, которые работают как серверы telnet.

    Внимание. Серьезным недостатком службы telnet является то, что она отправляет пароли через сеть в виде нешифрованного текста, в результате чего любой злоумышленник, проникший в сеть, может перехватывать пароль и использовать его в своих целях. По этой причине администраторы UNIX обычно реализуют определенные меры безопасности, такие как Secure Shell (SSH), когда осуществляют задачи дистанционного управления и конфигурирования.

    Windows Server 2003 может быть сервером telnet и клиентом telnet. Версия telnet, которая привязана к Windows Server 2003, принципиально отличается от версий telnet, которые вы, может быть, использовали в более ранних версиях Windows. В следующих разделах будет дан обзор реализации telnet для Windows Server 2003.

    Сервер Telnet

    В Windows Server 2003 входит сервер telnet, чтобы он мог принимать входящие запросы соединений telnet. В более ранних версиях Windows служба telnet не давала такой возможности, поэтому приходилось использовать серверы telnet от сторонних компаний.

    Сервер telnet Windows Server 2003 можно сконфигурировать для использования стандартных методов аутентификации (пользовательское имя и пароль) или информации доменной пользовательской учетной записи, чтобы предоставлять клиентам

    доступ к этому серверу. Каждый сервер telnet конфигурируется не более чем для двух одновременных соединений, но вы можете изменить эту настройку по умолчанию с помощью средства администрирования telnet tlntadmn.exe (см. ниже раздел "Tlntadmn.exe").

    Служба telnet server не запускается автоматически; ее состояние по умолчанию - "отключена". Чтобы изменить эту службу для автоматического (или ручного) запуска, откройте оснастку Services из меню Administrative Tools и дважды щелкните на строке telnet. Во вкладке General выберите в раскрывающемся списке Startup Type (Тип запуска) вариант Automatic (Автоматически).

    Примечание. Если для этой службы задан ручной запуск, то вы можете запускать службу telnet из командной строки путем ввода start telnet.

    HyperTerminal взамен графического клиента Telnet

    Графический (GUI) клиент telnet, который, возможно, использовался у вас в Windows NT, не включен в Windows Server 2003 (и не включен в Windows 2000). Вместо этого вы получаете улучшенную версию HyperTerminal, которую можете использовать для подсоединения к серверу с помощью TCP/IP (Winsock) в дополнение к знакомым COM-портам.

    Примечание. Текстовый клиент telnet по-прежнему включается в Windows Server 2003, и его можно запускать путем ввода команды telnet в командной строке. Не забывайте, что "exit" (выход) не работает; вы должны ввести quit,чтобы закончить сеанс, и затем ввести exit, чтобы закрыть окно командной строки.

    HyperTerminal не устанавливается по умолчанию, когда вы устанавливаете Windows Server 2003. Чтобы добавить эту службу, вам нужен CD Windows Server 2003 или доступ к разделяемой папке, которую вы использовали как точку дистрибуции. Затем выполните следующие шаги.

  • Откройте Add or Remove Programs в панели управления и щелкните на Add/ Remove Windows Components.
  • Выберите Accessories (Стандартные) и Utilities (Утилиты) и щелкните на кнопке Details.
  • Выберите Communications и щелкните на кнопке Details.
  • Выберите HyperTerminal и щелкните на кнопке OK.
  • Щелкните на кнопке OK два раза, чтобы вернуться в окно Add/Remove Windows Components, и затем щелкните на кнопке Next, чтобы установить это ПО.
  • После того, как скопированы файлы, щелкните на кнопке Finish и закройте окно Add or Remove Programs.
  • Ссылка на программу HyperTerminal устанавливается в подменю Communications (Связь) меню Accessories. Когда вы запускаете HyperTerminal, происходят следующие события.

  • У вас запрашивается, хотите ли вы сделать HyperTerminal вашей программой telnet по умолчанию. Если у вас нет более предпочтительной программы telnet, щелкните на кнопке Yes и установите флажок Don't ask me this question again (?? Не задавать больше этот вопрос).
  • Появится стандартное окно Windows Server 2003 Location Information (Информация о местоположении), чтобы вы могли задать опции конфигурирования для подсоединения к серверу telnet.
  • Появится диалоговое окно Phone and Modem Options (Телефоны и модемы), чтобы вы могли внести изменения в местоположение, которое только что создали (например, задать правила набора номера и междугородний код).
  • Появится диалоговое окно Connection Description (Описание соединения), где вы можете задать настройки для сервера telnet, с которым создаете соединение.
  • Появится диалоговое окно Connect To (Подсоединяться к), и опции будут изменяться в зависимости спецификации, которую вы выбираете в раскрывающемся списке Connect Using (Подсоединяться с помощью):
  • если вы выбрали COM-порт, то нужно ввести междугородний код и номер телефона;
  • если вы выбрали TCP/IP (Winsock), то введите IP-адрес сервера и номер порта (порт 23 предлагается по умолчанию).
  • Наконец, появится окно HyperTerminal, и вы подсоединяетесь к серверу.
  • Закончив свои задачи и закрыв окно HyperTerminal, вы можете сохранить информацию этого соединения, чтобы его можно было использовать в следующий раз, когда вы будет подсоединяться к этому серверу.

    Примечание. Для получения более подробной информации по использованию HyperTerminal выберите Help в окне HyperTerminal.

    Безопасность Telnet

    По умолчанию только члены локальной группы Administrators могут подсоединяться к серверу telnet Windows Server 2003. При подсоединении клиента удаленный пользователь должен ввести пользовательское имя и пароль, которые допустимы на этом сервере и имеют административные полномочия. Появится окно командной строки, и пользователь клиента сможет выполнять задачи, но не сможет использовать приложения, которые взаимодействуют с рабочим столом.

    Если создать локальную группу с именем TelnetClients, то любому члену этой группы тоже разрешается подсоединение к серверу telnet. Вы должны вручную добавить пользователей или группы в группу TelnetClients. Вы можете затем использовать средства безопасности NTFS, чтобы задать полномочия на данном компьютере для группы TelnetClients.

    Тип аутентификации, который будет допускаться сервером telnet (аутентификация NTLM и/или аутентификация с нешифрованным текстом), задается в разделе реестра HKLM/Software/Microsoft/TelnetServer/1.0/SecurityMechanism.

  • Значение 2 разрешает аутентификацию NTLM.
  • Значение 4 разрешает аутентификацию с нешифрованным текстом.
  • Значение 6 разрешает оба вида.
  • Tlntadmn.exe

    Tlntadmn.exe - это запускаемая из командной строки программа, которую вы можете использовать для управления службами сервера telnet. После ввода команды вы должны завершить программу и перезагрузить службу telnet, чтобы ваши изменения начали действовать. В большинстве случаев сервер telnet администрируется локально, но вы можете использовать tlntadmn.exe с удаленного компьютера, если имеете административные полномочия на соответствующем сервере telnet. (На удаленном компьютере должна быть доступна программа tlntadmn.exe, а это означает, что на нем работает Windows NT или более поздняя версия Windows.)

    Полную документацию по tlntadmn.exe можно получить с помощью Help and Support Center Windows Server 2003, но я все же опишу здесь несколько распространенных задач.

    Повышение допустимого числа одновременных соединений.Синтаксис: tlntadmn config maxconn=n, где n - максимальное допустимое число одновременных соединений. n может быть любым числом, но на самом деле число одновременных соединений должно соответствовать ресурсам компьютера (особенно RAM) и не должно превышать предела, указанного в лицензионном соглашении Microsoft. Если вы работаете с удаленного компьютера, то используется следующий синтаксис:

    tlntadmn [\\Удаленный_сервер] config [maxconn=n] [-u Пользовательское имя -p Пароль]

    где: \\Удаленный_сервер - это имя компьютера Windows Server 2003, действующего как сервер telnet.

    -u Пользовательское имя -p Пароль соответствуют учетной записи, имеющей административные привилегии на этом удаленном сервере.

    Используйте эти дополнительные параметры для всех команд tlntadmn.exe, если вы работаете удаленным образом.

    Задание максимального количества неудачных попыток входа, после которого происходит отсоединение пользователя.Синтаксис: tlntadmn config maxfail=". Максимальное значение n = 100.

    Задание порта Telnet.Синтаксис: tlntadmn config port=". Значение n это номер порта на данном компьютере.

    Задание периода тайм-аута для простаивающих сеансов. Синтаксис: tlntadmn config timeout=44:vw.M:cc.

    Примечание. Программа Tlntadmn.exe имеется также в Windows XP, что позволяет вам управлять серверами telnet с вашей рабочей станции X P.
    Страницы:

    Во многих сетевых окружениях имеются системы Windows Server 2003, работающие как с Windows-компьютерами, так и с компьютерами других операционных систем. В этой лекции рассматриваются клиентские службы для клиентов Windows, а также сетевые службы для компьютеров с другими операционными системами на вашем предприятии.

    Многие администраторы могут привести целый ряд причин, по которым требуется поддержка гетерогенной (разнородной) сетевой среды, и если ваше предприятие подходит под это описание, то у вас, возможно, имеются те же причины. Один из характерных сценариев - это необходимость поддержки клиентов Macintosh в определенных подразделениях (в отделах графики, рекламы и т.п.). Кроме того, при слиянии или поглощении компаний администраторам Windows приходится изучать работу с Novell NetWare или UNIX (и администраторам NetWare и UNIX изучать работу с Windows).

    Какой бы ни была причина поддержки гетерогенной среды, вы увидите, что система Windows Server 2003 готова к предоставлению служб, которые обеспечивают ее интеграцию с клиентскими компьютерами, не поддерживающими Windows.

    Сетевые службы для клиентов Windows

    Чтобы конфигурировать клиентов Windows для подсоединения к Windows Server, требуются несколько шагов. Вы должны установить и сконфигурировать клиентское программное обеспечение (ПО), установить один или несколько протоколов на клиентском компьютере и создать учетные записи пользователя и компьютера для работы в сети. В этом разделе описывается клиентское ПО, которое требуется для взаимодействия в сети.

    Client for Microsoft Networks

    Client for Microsoft Networks - это программный компонент, который позволяет компьютеру выполнять в сети Microsoft доступ к таким ресурсам, как файловые службы и службы печати. Когда вы устанавливаете сетевые компоненты (оборудование и драйверы для устройств сетевого интерфейса), этот клиентский компонент устанавливается автоматически. Client for Microsoft Networks не зависит от протокола, выбираемого вами для использования в сетевом взаимодействии (хотя Windows по умолчанию устанавливает также TCP/IP).

    Примечание. Client for Microsoft Networks - это фактически протокол CIFS (Common Internet File System), который действует поверх TCP/IP (или любого другого протокола). Как новая версия протокола SMB (Server Message Block) CIFS является протоколом для файловых служб и служб печати, который позволяет компьютерам выполнять прозрачный доступ к ресурсам, находящимся на удаленных компьютерах.

    Client for Microsoft Networks использует удаленный вызов процедур (RPC), чтобы обращаться к службам на других компьютерах сети. RPC - это просто средство передачи сообщений, которое не выполняет никакого разрешения имен. По умолчанию Windows Server 2003 использует Windows Locator RPC, но если у вас есть определенные причины, то вы можете также использовать службу Distributed Computing Environment (DCE) Cell Directory Service.

    Примечание. DCE (Среда распределенных вычислений) все реже и реже встречается в наши дни, и она обычно используется для связи между территориально разбросанными системами. Поскольку в среде DCE используется модель клиент/сервер, она часто развертывалась на предприятиях, где пользователям требовался доступ к приложениям и данным на серверах, которые находились в отдаленных точках. Когда я администрировал сети Windows NT (и писал о них), то описывал DCE более подробно. Теперь в ситуациях, когда пользователям требуется доступ к приложениям и данным на удаленных серверах, я использую Terminal Server. Примечание. Client for Microsoft Networks - это эквивалент службы Workstation, с которой вы работали в Windows NT

    File and Printer Sharing for Microsoft Networks

    File and Printer Sharing for Microsoft Networks (Разделяемый доступ к файлам и принтерам для сетей Microsoft) - это служба, которая дополняет службу Client for Microsoft Networks. Она позволяет компьютерам сети выполнять доступ к файлам и принтерам, которые вы сконфигурировали для разделяемого доступа. Эта служба также устанавливается и активизируется по умолчанию, когда вы устанавливаете сетевые службы.

    Примечание. File and Printer Sharing for Microsoft Networks - это эквивалент службы Server в Windows NT.

    Вы можете оптимизировать работу системы Windows Server 2003, когда она настраивается для службы File and Printer Sharing. Это позволяет вам использовать сервер в стиле, который наиболее подходит для служб, которые он предоставляет сетевым клиентам. Чтобы сконфигурировать параметры работы File and Printer Sharing, выполните следующие шаги.

  • Выберите Start/Control Panel/Network Connections/Local Area Connection (Пуск/ Панель управления/Сетевые соединения/Соединение локальной сети).
  • Щелкните на кнопке Properties (Свойства).
  • Выберите File And Printer Sharing For Microsoft Networks и щелкните на кнопке Properties.
  • Используйте следующие опции в диалоговом окне File And Printer Sharing For Microsoft Networks Properties (см. рис. 5.1), чтобы оптимизировать эту службу.
  • Выберите вариант Minimize Memory Used (Минимизировать используемую память), чтобы оптимизировать сервер для небольшого числа клиентов.
  • Выберите вариант Balance (Сбалансировать), чтобы оптимизировать сервер для смешанного использования разделяемого доступа к файлам и принтерам в дополнение к другим службам.
  • (рис 5.1) Оптимизация производительности компьютера путем выбора подходящего варианта
  • Выберите вариант Maximize Data Throughput For File Sharing (Использовать максимальную пропускную способность для разделяемого доступа к файлам), чтобы выделять максимально возможное количество ресурсов для служб доступа к файлам и печати.
  • Выберите вариант Maximize Data Throughput For Network Applications (Использовать максимальную пропускную способность для сетевых приложений), чтобы оптимизировать использование памяти сервера для сетевых приложений, таких как Microsoft SQL Server.
  • Установите флажок Make Browser Broadcasts To LAN Manager 2.x Clients (Создавать широковещательные сообщения для клиентов LAN Manager 2.x), чтобы клиенты LAN Manager 2.x (Windows NT и более ранние системы) могли выполнять поиск разделяемых ресурсов на данном компьютере.
  • Служба Browser

    Клиенты более ранних версий Windows используют службу Browser, чтобы объявлять в сети о себе и своих разделяемых ресурсах. Если вы используете более ранние версии Windows (NT 4 и 9x), то при двойном щелчке на значке рабочего стола Network Neighborhood появится список компьютеров данного домена или рабочей группы. При выборе какого-либо компьютера на экран выводится список его разделяемых ресурсов. Эти возможности обеспечиваются службой Browser. Она использует широковещательные сообщения во время загрузки Windows, а также через определенные промежутки времени, чтобы делать эти объявления.

    К сожалению, начальная версия службы Browser часто вызывала снижение производительности за счет переполнения сети необязательными широковещательными сообщениями. Чтобы сделать минимальным влияние службы Browser на производительность сети, в Windows перешли к использованию главного браузера домена (DomMB - domain master browser) и главного браузера сегментов (SegMB - segment

    master browser). Главные браузеры заняты получением объявлений, что помогает снизить нагрузку на сеть, а также вести точный листинг компьютеров и разделяемых ресурсов. По определению главный контроллер домена (PDC) Windows NT 4 является браузером типа DomMB.

    Для сетей Windows NT с несколькими сегментами концепция браузера была несколько расширена за счет добавления браузеров SegMB. В этом случае каждый сегмент содержит SegMB, который поддерживает список просмотра компьютеров данного локального сегмента. Компьютеры в этом сегменте запрашивают и получают свой список просмотра от SegMB. SegMB также конфигурируется для пересылки списка просмотра браузеру домена DomMB и для запроса списка просмотра домена. После этого SegMB составляет полный список, доступный его локальным клиентам.

    Начиная с Windows 2000, служба Browser заменена службами Active Directory (AD). И хотя у вас может быть запущена служба Browser в Windows Server 2003, она используется только для обратной совместимости с клиентами более ранних версий Windows. После того, как вы проведете модернизацию всех клиентов более ранних версий Windows и удалите NetBIOS, вам уже не будет нужна служба Browser, поскольку для поиска и объявления ресурсов вы можете полагаться исключительно на AD. Это повысит производительность, поскольку Active Directory не требует такого увеличения сетевого трафика, как в случае использования службы Browser.

    Службы для Novell NetWare

    В свое время система Novell NetWare занимала наибольшую долю рынка для Intel-компьютеров. Теперь она уже не доминирует, но все еще присутствует во многих сетевых окружениях. Поэтому, начиная с Windows NT 3.5, Microsoft встраивала в операционную систему службы, которые позволяли взаимодействовать этим двум средам. Windows Server 2003 и ее клиентская система, Windows XP, тоже содержат некоторые средства взаимодействия для NetWare, а именно службу Client Service for NetWare (CSNW), которая встроена в эту операционную систему. Кроме того, имеется несколько дополнений (add-on) и продукты от сторонних компаний. В этом разделе дается обзор некоторых средств взаимодействия, которые позволяют выполнять обмен информацией между этими различными сетевыми средами.

    Примечание. Связанные с NetWare протоколы и службы поддерживаются только в 32-битных версиях Windows. 64-битные версии Windows не поддерживают протокол IPX/SPX и, следовательно, не могут поддерживать связанные с NetWare службы, работа которых основывается на этом протоколе.

    Взаимодействие компьютеров Windows в сравнении с компьютерами NetWare

    Способы взаимодействия Novell NetWare и Windows Server 2003 с машинами в своих собственных средах принципиально отличаются. Клиенты NetWare обычно используют IPX/SPX (хотя TCP/IP тоже широко используется, начиная с NetWare 5.x) и протокол NCP (Network Core Protocol) для функционирования в рамках их собственной среды. Работа клиентов Windows основывается на протоколе CIFS. Поэтому для взаимодействия между этими двумя системами требуются дополнительные службы и/или несколько стеков протоколов.

    Архитектуры NCP и CIFS несовместимы, хотя они используют одну и ту же функцию, разрешая клиентам запрашивать службы на сервере. Чтобы разрешить проблему этой несовместимости, вам нужно установить и сконфигурировать дополнительные службы. Традиционно администраторы Windows преодолевали барьер несовместимости, конфигурируя клиентов с несколькими протоколами в сочетании со службой CSNW, а также конфигурируя серверы Windows как шлюзы (gateway) NetWare.

    Однако в Windows Server 2003 не включены службы Gateway Services for NetWare, и если вам требуется это средство, то нужно установить службу Services for NetWare, являющуюся отдельным продуктом, который вы можете получить от Microsoft. Более подробную информацию см. ниже в разделе "Services for NetWare".

    NWLink

    Windows Server 2003, как и более ранние версии Windows, содержит совместимый с IPX/SPX протокол NWLink, который является реализацией Microsoft протокола IPX/ SPX. NWLink позволяет компьютерам, работающим под управлением Windows, взаимодействовать с компьютерами, работающими под управлением NetWare. Он поддерживает API-интерфейсы WinSock и NetBIOS over IPX.

    Примечание. Вы можете также использовать протокол NWLink, чтобы подсоединять компьютеры, работающие с Windows, к компьютерам, работающим со службой MS Client for DOS.

    Установка NWLink

    Протокол NWLink требуется для взаимодействия со средами NetWare, и он должен быть установлен, если вы хотите использовать Client Service for NetWare. Чтобы установить NWLink, выполните следующие шаги.

  • Выберите Start/Control Panel/Network Connections/Local Area Connection.
  • Щелкните на кнопке Properties.
  • Щелкните на кнопке Install (Установить).
  • Выберите вариант Protocol и затем щелкните на кнопке Add, чтобы открыть диалоговое окно Select Network Protocol (Выбор сетевого протокола).
  • Выберите вариант NWLink IPX/SPX/NetBIOS Compatible Transport Protocol, и щелкните на кнопке OK.
  • В результате к каждому соединению локальной сети, установленному на данном компьютере, будут добавлены два следующих компонента:

  • NWLink NetBIOS;
  • NWLink IPX/SPX/NetBIOS Compatible Transport Protocol.
  • Примечание. Если NWLink не установлен до установки Client Service for NetWare, то Windows устанавливает его автоматически.

    Конфигурирование NWLink

    После окончания установки задайте параметры для протокола NWLink IPX/SPX/ NetBIOS Compatible Transport Protocol (рис. 5.2).

    (рис 5.2) Конфигурирование NWLink

    NWLink Frame Type (Тип фреймов). Параметр Frame Type определяет, каким образом должны форматироваться данные при их перемещении через сеть. Серверы и рабочие станции не могут взаимодействовать друг с другом, если они используют различные типы фреймов.

    По умолчанию тип фрейма определяет для вас Windows Server 2003. При автоматическом определении фреймов NWLink конфигурируется для получения только одного типа фреймов: это используемый в сети тип, который обнаруживает NWLink.

  • Серверы NetWare версии 3.11 и более ранних версий обычно конфигурируются для использования типа фреймов 802.3.
  • Серверы NetWare версии 3.12 и более поздних версий по умолчанию используют тип фреймов 802.2 с протоколом IPX/SPX.
  • С протоколом TCP/IP используется EthernetII.
  • Тип фреймов EthernetSNAP предпочтителен для использования с AppleTalk под управлением NetWare.
  • Если вам требуется доступ к нескольким серверам NetWare в вашей сети и они используют различные типы фреймов с IPX/SPX, то вы должны сконфигурировать NWLink вручную (Manual frame type detection), чтобы задать типы фреймов, используемые в вашей сети. Чтобы определить тип фреймов, который используется вашими маршрутизаторами, введите ipxroute config в командной строке.

    Примечание. Если вы не используете автоматическое определение типа фреймов (Auto frame type detection), то все компьютеры-серверы в вашей сети, использующие IPX/SPX, должны использовать один и тот же тип фреймов. В противном случае вы должны использовать автоматическое определение.

    NWLink Network Number (Сетевой номер).Сетевые номера связаны с типами фреймов. Сетевой номер используется для сегментирования различных типов фреймов, которые могут существовать в данной сети. Например, все машины, использующие конкретный тип фреймов, используют также одинаковый сетевой номер. Этот параметр автоматически определяется системой Windows Server 2003.

    NWLink Internal Network Number (Внутренний сетевой номер).Внутренний сетевой номер - это шестнадцатеричный идентификатор, который является уникальным для каждого компьютера, использующего NWLink. Если вы не знаете, каким должен быть внутренний сетевой номер, возьмите значение по умолчанию 00000000. Чтобы определить внутренний сетевой номер, используемый вашими маршрутизаторами, введите ipxroute config в командной строке.

    Client Service for NetWare (CSNW)

    В дополнение к NWLink клиентам требуется также служба CSNW для доступа к файловым ресурсам и ресурсам печати на серверах NetWare. Служба CSNW, включаемая во все версии Windows, предоставляет средства редиректора, которых нет в NWLink. Вы можете использовать CSNW, чтобы подсоединяться к серверам NetWare (версии от 2.x до 5.x) для использования файловых служб и служб печати, а также для доступа к информации служб каталога Novell Directory Services (NDS) или базы данных Bindery.

    Клиенты, взаимодействующие в сети Windows Server 2003 с помощью протокола TCP/IP, должны использовать для доступа к файловым ресурсам на серверах NetWare протокол NWLink и службу CSNW Если компьютер сконфигурирован с обоими наборами протоколов (TCP/IP и NWLink), а также со службой CSNW, то клиенты могут выполнять непосредственный доступ к ресурсам сервера NetWare. В результате такого непосредственного доступа вашему компьютеру не грозит снижение производительности из-за трансляции протоколов.

    Примечание. CSNW может также подсоединяться к серверам NetWare, которые используют протокол IPX/SPX. CSNW не может подсоединяться к серверам NetWare, которые используют только протокол TCP/IP. Для доступа к серверам NetWare, поддерживающим только IP, используйте одну из служб Novell Clients for Windows.

    Установка Client Service for NetWare (CSNW)

    Сначала вы должны установить CSNW, выполнив следующие шаги.

  • Выберите Start/Control Panel/Network Connections/Local Area Connection.
  • Щелкните на кнопке Properties.
  • Щелкните на кнопке Install (Установить), после чего появится диалоговое окно Select Network Component Type (Выбор типа сетевого компонента).
  • Выберите вариант Client и щелкните на кнопке Add.
  • Выберите вариант Client Service for NetWare и щелкните на кнопке OK.
  • Вам потребуется перезагрузить Windows, чтобы завершить установку.

    Конфигурирование Client Service for NetWare

    Хотя вы можете конфигурировать многие сетевые компоненты, представленные в диалоговом окне Local Area Connection Properties с помощью диалогового окна Properties соответствующего компонента, это не подходит для CSNW Вместо этого нужно использовать аплет CSNW из панели управления (Control Panel).

    Для доступа к серверам NDS служба CSNW использует средство эмуляции режима bindary сервера NetWare. Аплет CSNW в панели управления предоставляет вам два способа указания сервера NetWare, к которому вы хотите выполнять доступ.

  • Для доступа к серверу NetWare 3.1x вы должны задать Preferred Server (Предпочтительный сервер).
  • Для доступа в среде NDS вы должны задать Preferred Server или имя дерева NDS (NDS Tree) и контекст (Context), где определяется ваш пользовательский идентификатор NetWare, то есть имя контейнера NDS, где содержится ваш пользовательский ID.
  • Для конфигурирования CSNW выполните следующие шаги.

  • Откройте апплет CSNW в панели управления.
  • Чтобы использовать опцию Preferred Server, введите имя вашего сервера NetWare.
  • Чтобы использовать Default Tree (Дерево по умолчанию) и Context, введите имя дерева NDS и контекст внутри этого дерева. Контекст может быть в формате с меткой или без метки.
  • Выберите нужные опции печати.
  • Выберите Run Login Script (Запускать сценарий входа), если вы хотите, чтобы служба CSNW запускала сценарий входа, который был ассоциирован администратором NetWare (NetWare Administrator) с вашим пользовательским ID NetWare.
  • Щелкните на кнопке OK, чтобы сохранить ваши опции, и закройте это окно.
  • Services for NetWare

    Microsoft Services for NetWare версии 5 (SFNW5) - это продукт-дополнение с компонентами для Windows NT/2000/2003. В этот продукт включены три компонента для серверов Windows 2000/2003:

  • Microsoft Directory Synchronization Services (MSDSS);
  • File Migration Utility (FMU);
  • File and Print Services for NetWare version 5 (FPNW5).
  • Кроме того, в SFNW5 включены два компонента для использования с серверами Windows NT 4:

  • File and Print Services for NetWare version 4;
  • Directory Service Manager for NetWare.
  • Все эти компоненты описываются в данном разделе.

    Microsoft Directory Synchronization Services (MSDSS)

    MSDSS (Службы синхронизации каталогов) - это дополнительная служба, которая обеспечивает поддержку миграции и двустороннюю синхронизацию информации каталогов с Active Directory (AD) и другими службами каталогов. Наиболее важно то, что она работает с NDS для управления каталогами предприятия. MSDSS поддерживает все версии NDS, а также службы Bindery более ранних версий NetWare, позволяя вам использовать ваши средства NetWare (конечно, пока вы не выполните миграцию из NetWare в Windows).

    Как средство обслуживания нескольких служб каталогов MSDSS используется также как утилита для метакаталогов. Метакаталоги связывают различные службы каталогов в единую управляемую службу, допуская при этом отдельное управление службами каталогов. Службой MSDSS можно управлять с помощью ее оснастки MMC. Это позволяет вам легко управлять из одного интерфейса разделяемой информацией, такой как пользовательские учетные записи.

    File Migration Utility (FMU)

    FMU (Утилита миграции файлов) используется в сочетании с MSDSS для миграции файлов с сервера NetWare в режиме bindary или с сервера NDS на том NTFS, сохраняя при этом все права доступа исходного файла. Поскольку права доступа зависят от учетных записей User и Group, вы должны сначала использовать MSDSS, чтобы выполнить миграцию каталога NDS или объектов Bindary в Active Directory, выбрав опцию Migrate Files (Миграция файлов) при синхронизации этих каталогов. Если выбрана опция Migrate Files, то MSDSS создает журнал миграции, который будет использоваться утилитой FMU при миграции файлов и прав доступа в разделяемый ресурс тома NTFS.

    Примечание. FMU может также выполнять миграцию файлов на том FAT, но без соответствующих прав доступа, которые не поддерживаются файловой системой FAT Однако практически не существует обоснованных причин, по которым имело бы смысл использование тома FAT в сети.

    File and Print Services for NetWare (FPNW)

    Компонент FPNW (Файловые службы и службы печати для NetWare) в основном предназначен для взаимодействия с клиентами NetWare, выполняющими доступ к сети Windows Server 2003/Windows 2000. FPNW позволяет клиенту NetWare выполнять доступ к файловым службам и службам печати на сервере Windows. На клиентском компьютере не требуется никакого конфигурирования, поскольку клиент воспринимает сервер Windows как сервер NetWare. Однако в FPNW не включены возможности управления полномочиями доступа, которые связаны с клиентами NetWare в сети Windows.

    При использовании FPNW сервер Windows представлен как сервер NetWare, которые предоставляет файловые службы и службы печати клиентам NetWare. FPNW поддерживает только эмуляцию режима bindary, чтобы позволяет представлять сервер Windows клиентам NetWare как сервер NetWare 3.12. При использовании сервера FPNW не будут выполняться написанные для NetWare клиентские приложения, которым требуется поддержка NDS.

    Services for Macintosh (SFM)

    Windows Server 2003 продолжает поддерживать взаимодействие между ПК на основе процессора Intel и платформой Macintosh, используя для этого средства Services for Macintosh (SFM), которые иногда называют службами интеграции с сетью AppleTalk. SFM - это набор служб, которые могут устанавливаться по отдельности или все вместе. В SFM включены три следующих компонента.

  • AppleTalk Protocol, состоящий из набора сетевых протоколов, на которых базируется сетевая архитектура AppleTalk.
  • Служба File Services for Macintosh (иногда ее называют MacFile),позволяющая клиентам Macintosh выполнять доступ к файлам на серверах Windows, где работает SFM.
  • Служба Print Services for Macintosh (известная также под названием MacPrint),позволяющая клиентам Macintosh выполнять отправку и спулинг документов на принтеры, которые подсоединены к серверу Windows (а также на любой принтер в сети AppleTalk).
  • В данном разделе дается описание этих компонентов, а также рассматриваются другие вопросы, связанные с обслуживанием клиентов Macintosh.

    Сетевые протоколы Macintosh

    Интеграция компьютеров Macintosh и компьютеров на основе Intel - это не только загрузка SFM на компьютер Windows Server 2003 и последующее взаимодействие этих двух операционных систем друг с другом. Вы должны также учесть используемые сетевые топологии, чтобы избежать каких-либо проблем, возникающих из-за отличий в сетевом оборудовании.

    Для Windows Server 2003 наиболее распространена топология Ethernet, но эта ОС поддерживает также топологии Token Ring, LocalTalk, FDDI и ATM. Компьютер Macintosh тоже можно оборудовать для использования Ethernet, но многие компьютеры все еще используют LocalTalk (в сетевом окружении AppleTalk), поскольку сетевое оборудование LocalTalk встроено в каждый компьютер Macintosh.

    Если все используют одинаковую сетевую среду, такую как Ethernet, то все в порядке. В противном случае вам нужно учесть количество имеющихся клиентов Macintosh. Наиболее распространены два следующих сценария.

  • Администраторы устанавливают адаптеры Ethernet на всех компьютерах Macintosh.
  • Администраторы устанавливают адаптер LocalTalk в системе Windows Server 2003, где работает SFM.
  • Возможны и другие сценарии (иногда встречаются компьютеры Macintosh, использующие Token Ring), но главное - это иметь общую основу для всего используемого оборудования.

    AppleTalk и Apple File Protocol over TCP/IP

    В течение долгого времени AppleTalk был сетевым протоколом, с помощью которого компьютеры Macintosh взаимодействовали друг с другом. Хотя он используется и сейчас для многих сетей LocalTalk Macintosh, но в основном это старые системы Macintosh. Как и для многих других платформ и Интернет, предпочтительным протоколом для новых систем Macintosh является TCP/IP.

    Компьютеры Macintosh, которые используют TCP/IP, поддерживают разделяемый доступ к файлам с помощью протокола Apple File Protocol (AFP) over TCP/IP. AFP over TCP/IP не является полной реализацией протокола AFP. Серверы AFP/IP Windows не представлены в Macintosh Clients Chooser, так как AFP/IP не выполняет широковещательную рассылку объявлений сетевых служб (что делает AppleTalk). Однако клиенты все же могут подсоединяться к тому SFM с помощью IP-адреса этого сервера.

    Windows Server 2003 поддерживает как AppleTalk, так и AFP over TCP/IP, обеспечивая совместимость со всеми системами Macintosh. Поскольку Windows Server 2003 основывается на TCP/IP, вам следует по возможности стандартизовать системы Macintosh на основе протокола TCP/IP. Снижение числа протоколов, поддерживаемых в сетевой среде, способствует также снижению суммарного объема администрирования.

    Если протоколы AppleTalk и/или AFP over TCP/IP не установлены до установки файловых служб или служб печати для Macintosh, то Windows Server 2003 устанавливает их автоматически. Но если вы просто хотите установить эти протоколы, то можете сделать это вручную, используя следующие шаги.

  • Выберите Start/Control Panel/Network Connections/Local Area Connection.
  • Щелкните на кнопке Properties.
  • Во вкладке General (Общие) щелкните на кнопке Install.
  • В окне Select Network Component Type щелкните на Protocol (Протокол) и затем щелкните на кнопке Add.
  • В окне Select Network Protocol выберите AppleTalk Protocol и затем щелкните на кнопке OK.
  • Маршрутизация AppleTalk

    После установки AppleTalk на компьютере Windows Server 2003 вы можете активизировать маршрутизацию AppleTalk и создать зону (набор компьютеров, аналогичный рабочей группе), чтобы данный сервер мог действовать как маршрутизатор AppleTalk.

    При маршрутизации AppleTalk для определения сегмента используются диапазоны сетевых номеров (физически связанная сеть). Это аналогично сетевой части IP-адреса. Два номера, разделенных дефисом (например, 10-11), могут представлять сетевые диапазоны на маршрутизаторе AppleTalk. Диапазон номеров указывает маршрутизатору, какие сетевые адреса объявлять в данном сегменте. (Сетевые номера могут изменяться от 1 до 65279.)

    Каждый сетевой номер может представлять до 253 номеров узлов. Номер узла соответствует хост-части IP-адреса. Компьютерам Macintosh в сегменте AppleTalk при их загрузке динамически присваиваются номера узлов.

    Диапазон сетевых номеров плюс конкретный номер узла идентифицируют устройство AppleTalk в сети.

    Активизируя маршрутизацию AppleTalk на вашем компьютере Windows Server 2003, вы определяете сеть, как и в случае использования TCP/IP. Каждая сеть определяется диапазоном сетевых адресов, где количество номеров в диапазоне адресов, умноженное на 253 возможных узла, приходящихся на один сетевой адрес ( n x253), определяет максимальное количество устройств, которые могут быть включены в данный сегмент.

    Исходные маршрутизаторы

    Исходный (инициирующий) маршрутизатор (seed router) выполняет широковещательную рассылку маршрутной информации, такой как сетевые адреса в сегменте (этот процесс называют " засеванием" сети ). Активизация маршрутизации AppleTalk на компьютере с Windows Server 2003 превращает этот компьютер в исходный маршрутизатор для клиентов Macintosh. Если на вашем компьютере больше одного сетевого адаптера, то вы можете "засеять" более одной сети AppleTalk.

    Окружение AppleTalk может включать различные виды маршрутизаторов, и все они могут пересылать данные из одной физической сети в другую (что и является задачей маршрутизаторов). Но исходные маршрутизаторы могут также заниматься инициализацией и широковещательной рассылкой информации о физических сетях. Эта информация позволяет любым другим маршрутизаторам в сети знать, куда должен отправляться каждый пакет данных.

    Каждая физическая сеть должна иметь хотя бы один исходный маршрутизатор. Исходный маршрутизатор должен загружаться первым, чтобы все другие маршрутизаторы (включая маршрутизаторы интернет) инициировались, имея достоверную информацию о сети.

    Вы можете иметь более одного исходного маршрутизатора, и это удобно, если ваши клиенты Macintosh разбросаны по глобальной сети (WAN). Каждая сеть WAN может иметь исходный маршрутизатор, поэтому пользователям одной области не приходится ждать, пока загрузятся и выполнят "засевание" сети исходные маршрутизаторы в удаленных точках.

    Однако важно понимать, что при нескольких исходных маршрутизаторах все они должны содержать одинаковую информацию. Если имеются отличия в информации между исходными маршрутизаторами, то первый загружаемый маршрутизатор становится единственным исходным маршрутизатором, а следующий загружаемый маршрутизатор "видит" эти отличия и отключает свои службы инициализации. Если первым загружается не тот маршрутизатор, который содержит верную информацию, то это вызывает нарушения в работе соединений сети.

    Зоны

    Зона - это непрерывная область сетей. Зона определяет, где в окружении Windows клиенты Macintosh будут искать доступные для Macintosh тома и принтеры. Это аналогично принципам, лежащим в основе зон DNS (см. лекцию 3), где зона сегментирует сеть, разбивая ее на управляемые части. У вас может быть одна или несколько зон, определенных на один сегмент.

    Конфигурирование маршрутизации и зон

    Чтобы конфигурировать сетевой адаптер на компьютере Windows Server 2003 с зоной Macintosh, и задать, чтобы этот компьютер действовал как исходный маршрутизатор, выполните следующие шаги.

  • В меню Administrative Tools откройте консоль Routing And Remote Access Management.
  • Раскройте сервер RRAS, щелкните правой кнопкой на AppleTalk Routing (Маршрутизация AppleTalk) и выберите Enable AppleTalk Routing (Включить маршрутизацию AppleTalk).
  • Выберите в левой панели AppleTalk Routing, чтобы представить в правой панели соединения, которые относятся к AppleTalk Routing.
  • Щелкните правой кнопкой на соединении (например, Local Area Connection) и выберите пункт Properties.
  • Установите флажок Enable Seed Routing On This Network (Включить инициируемую маршрутизацию в этой сети), который разрешает конфигурирование параметров AppleTalk Routing.
  • Первый параметр для конфигурирования - это диапазон сетевых номеров Network Range. Номера, которые вы указываете, могут быть произвольными, образуя непрерывный диапазон. Помните, что максимальное количество поддерживаемых узлов AppleTalk (компьютеры, принтеры и т.д.) равно количеству номеров в сетевом диапазоне, умноженному на 253. Например, сетевой диапазон от 100 до 101 может поддерживать до 506 узлов (2x253).

    Если в списке нет зон по умолчанию, то вы можете создать новую зону: щелкните на кнопке New и введите имя зоны в диалоговом окне New Zone (Новая зона).

    Щелкните на кнопке OK, чтобы создать зону, и повторите эти шаги, чтобы создать нужно число зон. Первая зона, которую вы создаете, становится зоной по умолчанию. Чтобы сделать другую зону зоной по устранению, выделите ее и щелкните на кнопке Set As Default (Зона по умолчанию). Щелкните на кнопке Apply (Применить), чтобы сохранить свои изменения, и затем щелкните на кнопке OK, чтобы закрыть это окно.

    Дистанционный доступ

    Кроме поддержки клиентов Macintosh в локальной сети служба RRAS Windows Server 2003 позволяет клиентам Macintosh подсоединяться из удаленных точек с помощью протокола AppleTalk Control Protocol (ATCP). ATCP динамически конфигурирует удаленного клиента Macintosh с помощью канала PPP путем согласования различных параметров для AppleTalk, таких как сетевой адрес AppleTalk.

    После подсоединения пользователи Macintosh могут выполнять доступ к ресурсам Windows с помощью учетной записи Guest или путем аутентификации с помощью UAM (Модуль аутентификации пользователя).

    Для начала сконфигурируйте RRAS на сервере, выполнив следующие шаги.

  • В меню Administrative Tools откройте консоль Routing And Remote Access Management Console.
  • В левой панели щелкните правой кнопкой на объекте-сервере RRAS и выберите пункт Configure and Enable Routing and Remote Access (Конфигурировать и активизировать RRAS). Будет запущен мастер установки сервера RRAS Routing and Remote Access Server Setup Wizard.
  • Щелкните на кнопке Next, чтобы перейти к следующему окну из окна Welcome.
  • В окне Configurations выберите Remote Access Server (Сервер дистанционного доступа) и щелкните на кнопке Next.
  • В окне Remote Access выберите вариант dial-up (коммутируемый доступ) и щелкните на кнопке Next.
  • В окне IP Address Assignment (Назначение IP-адреса) щелкните на кнопке Next, чтобы использовать настройку RRAS по умолчанию. Для RRAS требуется, чтобы каждому удаленному клиенту, подсоединяющемуся с помощью RRAS, был назначен IP-адрес локальной сети. Служба RRAS будет использовать адреса, предоставляемые сервером DHCP данной сети, или будет генерировать свои собственные адреса, если она не находит сервер DHCP в этой сети.
  • В следующем окне, Managing Multiple Remote Access Servers (Управление несколькими серверами дистанционного доступа), вы можете выбрать сервер RADIUS для аутентификации доступа к нескольким серверам RRAS. Если у вас нет конфигурации, для которой требуется сервер RADIUS, то вам следует принять вариант по умолчанию, чтобы пропустить этот шаг.
  • Щелкните на кнопке Finish в следующем окне, чтобы завершить процесс установки.
  • Затем для конфигурирования RRAS, чтобы клиенты Macintosh могли выполнять дистанционный доступ, выполните следующие шаги.

  • В меню Administrative Tools откройте консоль Routing And Remote Access Management Console.
  • В панели этой консоли щелкните правой кнопкой на сервере RRAS и выберите в контекстном меню пункт Properties.
  • Во вкладке AppleTalk выберите вариант Allow AppleTalk-based remote clients to connect to this server (Разрешить клиентам дистанционного доступа на основе AppleTalk подсоединяться к этому серверу).
  • Аутентификация клиентов Macintosh

    Клиенты Macintosh должны выполнить вход в сеть Windows Server 2003, прежде чем они смогут использовать такие ресурсы, как файловые службы и службы печати.

    Механизм входа действует чуть по иному, чем для клиентов Windows. Клиенты Macintosh используют их встроенный модуль аутентификации (UAM), который можно конфигурировать из их окна Chooser для входа на сервер AppleShare Server. Однако они имеют дополнительные опции, когда выполняют вход в систему Windows Server 2003, которая поддерживает следующие методы аутентификации UAM.

  • Guest (Гость). Это позволяет выполнять вход клиентам Macintosh, не имеющим пользовательской учетной записи и пароля.
  • Аутентификация AppleShare клиента. При этом методе у клиентов Macintosh запрашиваются пользовательское имя и пароль (который передается в виде нешифрованного текста). Важно отметить, что встроенный метод безопасности Apple Random Number Exchange не поддерживается системой Windows Server 2003, которая хранит информацию учетных записей в стиле, несовместимом с этим методом.
  • Microsoft UAM (MS UAM).При входе клиентов Macintosh в среду Windows Server 2003 они могут выбрать использование модуля UAM от Microsoft, который предоставляет более высокий уровень безопасности, чем механизмы, встроенные в UAM Chooser Macintosh. Имеются две версии UAM Microsoft, версия 1 и версия 5. Версия 5 доступна только в Windows Server 2003.
  • Примечание. Для UAM 5 требуется, чтобы клиент имел AppleShare Client, начиная с версии 3.8, или Mac OS, начиная с версии 8.5. В противном случае используется MS UAM версии 1. Примечание. Когда вы устанавливаете File Services for Macintosh, система Windows Server 2003 автоматически создает папку (том) с именем Microsoft UAM Volume. Она предоставляет эту папку для совместного доступа как доступный только по чтению том Macintosh, и позволяет гостям выполнять доступ к этой папке. Клиенты Macintosh подсоединяются к этому разделяемому ресурсу для получения MS UAM и устанавливают его на своем компьютере, после чего они могут выполнять вход защищенным образом с помощью MS UAM.

    Если вы повышаете уровень безопасности, используя MS UAM, то вам также требуется сконфигурировать клиентов Macintosh для установки MS UAM. Чтобы сконфигурировать клиентов Macintosh для доступа к файлам аутентификации, которые находятся в папке Microsoft UAM Volume, выполните следующие шаги.

  • В меню Macintosh Apple дважды щелкните на Chooser.
  • Дважды щелкните на значке AppleShare и затем щелкните на зоне AppleTalk, которую вы сконфигурировали в Windows Server 2003.
  • Выберите сервер и щелкните на кнопке OK.
  • Щелкните на Guest и щелкните на кнопке OK.
  • Щелкните на Microsoft UAM Volume и щелкните на кнопке OK.
  • Закройте диалоговое окно Chooser.
  • Подсоединитесь и выберите Microsoft UAM Volume.
  • На рабочем столе (Desktop) Macintosh дважды щелкните на Microsoft UAM Volume, чтобы открыть эту папку.
  • Дважды щелкните на MS UAM Installer.
  • File Services for Macintosh

    Служба File Services for Macintosh (иногда ее называют MacFile), позволяет вам назначать папку (том), которая доступна как для пользователей Macintosh, так и для пользователей Windows. По причинам совместимости для тома, который доступен из Macintosh, требуется файловая система NTFS, что обеспечивает правильность имен файлов для обеих сред, а также вызываемых полномочий безопасности.

    Примечание. Файловая система CDFS (для приводов CD-ROM) тоже поддерживается для совместного доступа с обеих платформ. Для дисков CDFS всегда используются полномочия "read-only".

    Чтобы установить File Services for Macintosh, выполните следующие шаги.

  • В панели управления (Control Panel) откройте Add or Remove Programs (Добавление или удаление программ).
  • Выберите Add/Remove Windows Components (Добавление/Удаление компонентов Windows).
  • Выделите Other Network File and Print Services (Другие сетевые службы доступа к файлам и печати), но не устанавливайте соответствующий флажок, и щелкните на кнопке Details (Подробно).
  • Установите флажок File Services For Macintosh.
  • Щелкните на кнопке OK и затем на кнопке Next.
  • Щелкните на кнопке Finish, чтобы завершить установку.
  • Процесс установки не представляет сложностей, поскольку Windows Server 2003 выполняет для вас почти всю работу. Имеются следующие важные части установки, которые выполняет для вас эта ОС.

  • Во время установки File Services for Macintosh и TCP/IP протокол Apple File Protocol (AFP) over TCP/IP активизируется автоматически.
  • Если протокол AppleTalk не был установлен до установки File Services for Macintosh, то он устанавливается автоматически.
  • Каталог (том) Microsoft User Authentication Module (UAM) Volume создается автоматически.
  • В Windows Server 2003 предоставляется новый способ конфигурирования и управления File Services for Macintosh. Вместо использования File Manager, как это было в Windows NT, вы используете оснастку Shared Folders (Разделяемые папки) в консоли Computer Management Console (Управление компьютером). Чтобы открыть Computer Management Console, щелкните правой кнопкой на My Computer и выберите в контекстном меню пункт Manage (Управление).

    Создание других томов для Macintosh.Кроме тома Microsoft UAM Volume можно создавать и другие тома доступа для Macintosh, чтобы осуществлять разделяемый доступ к соответствующим файлам с компьютеров Macintosh и Windows Server 2003. Чтобы создать доступный для Macintosh том, выполните следующие шаги.

  • Откройте Computer Management из меню Start/Programs/Administrative Tools и раскройте контейнер Shared Folders (дважды щелкните на Shared Folders или щелкните на знаке "+").
  • Щелкните правой кнопкой на Shares (Разделяемые ресурсы) и выберите New File Share (Создать разделяемый файловый ресурс), чтобы запустить мастер Share a Folder Wizard (Мастер создания разделяемого доступа к папке).
  • Щелкните на кнопке Next, чтобы пропустить начальное окно мастера Share a Folder Wizard.
  • В окне Folder Path (Путь к папке) введите диск и путь к папке, которую вы хотите сделать доступной для Macintosh в диалоговом окне Folder to share. Вы можете также использовать кнопку Browse, чтобы найти эту папку.
  • В окне Name, Description, and Settings (Имя, описание и настройки) введите имя разделяемого ресурса в поле Share Name, и при необходимости введите описание в поле Description.
  • Установите флажок Apple Macintosh Users (Пользователи Apple Macintosh), чтобы задать разделяемое имя для диалогового окна Macintosh Share Name.
  • Мастер попросит вас задать полномочия для разделяемой папки, предложив следующие варианты.
  • All users have read-only access (Все пользователи имеют доступ только по чтению).
  • Administrators have full access; other users have read-only access (Администраторы имеют полный доступ; остальные пользователи имеют доступ только по чтению).
  • Administrators have full access; other users have read and write access (Администраторы имеют полный доступ; остальные пользователи имеют доступ по чтению и записи).
  • Use custom share and folder permissions (Использовать настраиваемые полномочия).
  • При желании вы можете выбрать вариант Use custom share and folder permissions и затем щелкнуть на кнопке Customize, чтобы настроить полномочия.

    Вы можете добавлять пользователей или группы, чтобы настраивать их полномочия; выберите пользователя или группу и задайте расширенные, более подробные полномочия; используйте вкладку Security, чтобы включить аудит.

    Щелкните на кнопке Finish, чтобы закрыть окно мастера, после чего появится окно типа клиентов, которые могут выполнять доступ к этой папке.

    Print Services for Macintosh

    Служба Print Services for Macintosh (известная также под названием MacPrint) позволяет пользователям Macintosh выполнять печать на разделяемых принтерах, которые установлены на компьютере Windows Server 2003, в также позволяет клиентским Intel-компьютерам выполнять печать на принтерах AppleTalk PostScript. Эту службу можно конфигурировать в папке Printers.

    Примечание. Если у вас еще не установлен протокол AppleTalk, то он устанавливается автоматически во время установки Print Services for Macintosh.

    Для установки Print Services for Macintosh выполните следующие шаги.

  • В панели управления откройте Add or Remove Programs и выберите Add/Remove Windows Components.
  • Выделите Other Network File and Print Services (но не устанавливайте соответствующий флажок) и щелкните на кнопке Details.
  • Установите флажок рядом с Print Services For Macintosh.
  • Щелкните на кнопке OK, щелкните на кнопке Next и затем на кнопке Finish.
  • Создание доступного для Macintosh принтера

    Прежде чем клиенты Macintosh смогут использовать принтеры, которые определены на компьютере Windows Server 2003, вы должны добавить соответствующий принтер и сконфигурировать его для AppleTalk. Используйте для этого следующие шаги.

  • Откройте папку Printers and Faxes.
  • Выберите Add Printer (Добавить принтер), чтобы запустить мастер Add Printer Wizard.
  • Щелкните на кнопке Next, чтобы начать конфигурирование доступного для Macintosh принтера.
  • Выберите вариант Local Printer (Локальный принтер). Если принтер подсоединен непосредственно к компьютеру, то проследите, чтобы был установлен флажок Automatically Detect And Install My Plug And Play Printer (Автоматически обнаруживать и устанавливать мой принтер "Plug And Play"). Для продолжения щелкните на кнопке Next.
  • Щелкните на Create A New Port (Создать новый порт) и выберите AppleTalk Printing Devices (Печатающие устройства AppleTalk). Щелкните на кнопке Next.
  • В следующем окне раскройте зону AppleTalk, где находится этот принтер, выберите этот принтер и щелкните на кнопке OK.
  • Щелкните на кнопке Next и затем на кнопке Finish, чтобы завершить установку.
  • Службы интеграции с UNIX

    UNIX используется уже несколько десятилетий (намного дольше, чем какие-либо версии Windows) и применяется во многих сетевых средах. В результате компания Microsoft поняла, насколько важно взаимодействие с UNIX, чтобы клиенты могли выполнять обмен данных с обеими платформами.

    Windows Server 2003 содержит набор встроенных компонентов, которые способствуют взаимодействию между этими двумя средами, включая связь с файлами, принтерами и сетями. Эти компоненты описываются в данном разделе.

    Примечание. Microsoft также предлагает комплект Services for UNIX версии 2, который является дополнительным продуктом с улучшенными компонентами для взаимодействия с UNIX и миграции.

    POSIX

    Подсистема POSIX (Portable Operating System Interface for UNIX) позволяет запускать в Windows Server 2003 приложения, написанные в стандарте POSIX. POSIX - это стандарт IEEE (Institute of Electrical and Electronics Engineers), который определяет набор служб операционной системы, упрощающих перенос служб из одной системы в другую. Этот набор стандартов переносимости приложений прошел путь от POSIX.1 до POSIX.2. В Windows Server 2003 используется POSIX.1-совместимая подсистема, то есть она согласуется с базовыми стандартами POSIX. Эти стандарты включают различия между прописными и строчными буквами в именах файлов и поддержку нескольких имен файлов. Приложения, согласующиеся с этим стандартом, могут выполняться в подсистеме POSIX в собственной защищенной области памяти.

    Print Services for UNIX

    Служба Print Services for UNIX позволяет Windows Server 2003 отправлять задания печати клиентам и серверам UNIX и получать от них задания печати. Для отправки заданий печати используется служба LPR (line printer remote), и для получения заданий используется служба LPD (line printer daemon).

    Еще одна полезная служба, которая предоставляется в Windows Server 2003 вместе с Print Services for UNIX, это служба LPQ (line printer query). Эта служба эмулирует возможности, которые вы получаете при двойном щелчке на значке принтера в папке Printers and Faxes, чтобы считывать информацию о состоянии принтера.

    Примечание. Подробнее о печати и соответствующих службах см. в лекции 9 курса "Администрирование Microsoft Windows Server 2003".

    Установка Print Services for UNIX

    Для службы Print Services for UNIX (PS-UNIX) требуется TCP/IP, который, конечно же, установлен в вашей сети. Если нет, то вы не можете установить Print Services for UNIX. Чтобы установить эту службу, выполните следующие шаги.

  • В панели управления откройте Add or Remove Programs и выберите Add/Remove Windows Components.
  • Выделите Other Network File and Print Services (но не устанавливайте соответствующий флажок) и щелкните на кнопке Details.
  • Установите флажок рядом с Print Services For UNIX и щелкните на кнопке OK.
  • Щелкните на кнопке Next, чтобы установить файлы, и затем щелкните на кнопке Finish.
  • Создание доступного для UNIX принтера

    После установки Print Services for UNIX вы можете сконфигурировать принтеры для приема заданий печати LPR. Конфигурирование доступного для UNIX принтера в основном происходит так же, как и конфигурирование локального принтера, за исключением того, что вы создаете порт LPR с помощью следующих шагов.

  • Откройте папку Printers and Faxes.
  • Дважды щелкните на Add Printer, чтобы запустить мастер Add Printer Wizard.
  • Щелкните на кнопке Next, чтобы начать конфигурирование доступного для UNIX принтера.
  • Выберите вариант Local Printer. Если принтер подсоединен непосредственно к компьютеру, то проследите, чтобы был установлен флажок Automatically Detect And Install My Plug And Play Printer. Для продолжения щелкните на кнопке Next.
  • Выберите вариант Create A New Port, выберите LPR Port и затем щелкните на кнопке Next.
  • В окне Add LPR Compatible Printer (Добавление LPR-совместимого принтера) введите хост-имя или IP-адрес компьютера, на котором установлен данный принтер. Затем введите имя принтера в том виде, как оно определяется на UNIX-машине (скорее всего, вам придется его найти). Альтернативно, если принтер непосредственно подсоединен к сети, введите его IP-адрес.
  • Щелкните на кнопке OK, чтобы система Windows Server 2003 попыталась связаться с принтером. Следуйте указаниям мастера и по окончании щелкните на кнопке Next.
  • Выберите подходящее имя для этого принтера и щелкните на кнопке Next.
  • Укажите, нужно ли предоставлять этот принтер для разделяемого доступа (по умолчанию в случае серверов Windows принтеры предоставляются для разделяемого использования), и щелкните на кнопке Next.
  • При необходимости введите информацию о местоположении этого принтера в поле Location, а также описательную фразу в поле Comments (Комментарии). Затем щелкните на кнопке Next.
  • Щелкните на кнопке Yes, чтобы напечатать тестовую страницу.
  • Щелкните на кнопке Finish, чтобы завершить установку.
  • Теперь, после установки и конфигурирования принтера, он готов к приему заданий печати. Клиенты Windows Server 2003 и более ранних версий Windows могут подсоединяться к этому принтеру с помощью Active Directory.

    Кроме того, клиенты могут выполнять печать с помощью команд LPR таким же образом, как и клиенты UNIX. Команды LPR имеют следующий синтаксис:

    lpr -s сервер -p принтер

    Например, чтобы напечатать документ с именем resume.txt на принтере с именем sharedprinter, введите следующую команду:

    lpr -s unix. mydomain.com -p sharedprinter c:\resume.txt

    Использование Print Services for UNIX с принтерами Windows

    После установки службы Print Services for UNIX (PS-UNIX) на компьютерах Windows Server 2003/2000, она представляет все локальные принтеры как LPR-совместимые принтеры. Вы можете использовать эту возможность для доступа к разделяемым принтерам Windows в некоторых маршрутизируемых сетях, где разрешение имен NetBIOS не позволяет найти сервер, на котором установлен принтер, или где запрещен трафик NetBIOS через маршрутизатор.

    После установки службы PS-UNIX на компьютере, где установлен данный принтер, вы можете использовать эту службу в удаленной сети, чтобы создать доступный для UNIX принтер, как это описано в предыдущем разделе. В результате создается разделяемый ресурс-принтер для пользователей удаленной сети, которая маршрутизирует задания печати на принтер в локальной сети. Поскольку PS-UNIX создает UNIX-совместимые принтеры, средства безопасности Windows не действуют, и любая совместимая с LPR программа может направлять задания печати на такой принтер. Прежде чем устанавливать PS-UNIX, учтите, что это сопряжено с недостаточным уровнем безопасности в вашей среде.

    Соединения с сетью UNIX

    К счастью, сторонники платформ Windows и UNIX согласуются в своем выборе TCP/ IP как наиболее подходящего базового протокола для связи сетей.

    Все, что передается поверх TCP/IP, остается принципиально отличным для различных платформ, что требует использования служб взаимодействия от разработчиков операционных систем и от сторонних поставщиков. Для объявления служб в сети Windows Server 2003 использует протокол CIFS, а различные варианты UNIX стандартизованы для использования NFS (Network File System).

    Чтобы обеспечить доступ к файловым и другим службам для клиентов обеих сторон, вам следует прибегнуть к дополнениям (add-on) и/или средствам от сторонних компаний. Microsoft имеет дополнение с именем Services for UNIX Version 2, которое позволяет вам предоставлять доступ к разделяемым ресурсам, администрировать машины удаленным образом, синхронизировать пароли Windows Server 2003 и UNIX и т.д.

    Имеется множество вариантов выбора для интеграции этих двух платформ, и я мог бы, пожалуй, написать целую книгу только об этих вариантах. Ниже приводятся некоторые распространенные варианты выбора, а также некоторые поставщики, к которым, возможно, вам придется обратиться.

    Чтобы установить клиентское ПО NFS на компьютерах Windows Server 2003 и клиентских компьютерах с предыдущими версиями Windows, вы можете обратиться к следующим поставщикам:

  • Microsoft (www.microsoft.com)
  • HummingBird Communications (www.hummingbird.com)
  • FTP Software (www.netmanage.com)
  • "Войны" платформ по поводу DNS

    Сторонники Windows и UNIX согласны, что DNS является одним из наиболее эффективных механизмов для разрешения имен. Однако конкретные решения по DNS обычно не согласуются между сторонниками различных платформ. Рассматривая вопросы интеграции DNS, учтите, что вы можете быть втянуты в серьезные споры по этому поводу. Я не собираюсь здесь вдаваться во все детали и доводы относительно DNS для различных платформ, но советую вам серьезно подготовиться, прежде чем принимать свои решения. И, конечно, решение по DNS, которое вы принимаете, зависит от возможностей, которые наиболее отвечают вашей инфраструктуре.

    Чтобы установить клиентское ПО SMB на клиентских компьютерах и серверах UNIX, обратитесь к SAMBA (http://samba.anu.edu.au/samba).

    Чтобы использовать серверы приложений для предоставления разделяемого доступа к приложениям среди обеих платформ, вы можете обратиться к следующим поставщикам:

  • Microsoft (www.microsoft.com)
  • NetManage (www.netmanage.com)
  • Citrix Systems (www.citrix.com)
  • Telnet

    Telnet (Сетевой теледоступ) - это клиент/серверная служба, которая позволяет клиенту telnet подсоединяться и выполнять вход на сервер, где запущен telnet daemon. Из окна telnet вы можете осуществлять управление и конфигурирование почти всех объектов, для которых вы имеете соответствующие полномочия.

    Служба Telnet используется для доступа к серверам UNIX, а также для того, чтобы компьютеры UNIX могли взаимодействовать с компьютерами Windows Server 2003, которые работают как серверы telnet.

    Внимание. Серьезным недостатком службы telnet является то, что она отправляет пароли через сеть в виде нешифрованного текста, в результате чего любой злоумышленник, проникший в сеть, может перехватывать пароль и использовать его в своих целях. По этой причине администраторы UNIX обычно реализуют определенные меры безопасности, такие как Secure Shell (SSH), когда осуществляют задачи дистанционного управления и конфигурирования.

    Windows Server 2003 может быть сервером telnet и клиентом telnet. Версия telnet, которая привязана к Windows Server 2003, принципиально отличается от версий telnet, которые вы, может быть, использовали в более ранних версиях Windows. В следующих разделах будет дан обзор реализации telnet для Windows Server 2003.

    Сервер Telnet

    В Windows Server 2003 входит сервер telnet, чтобы он мог принимать входящие запросы соединений telnet. В более ранних версиях Windows служба telnet не давала такой возможности, поэтому приходилось использовать серверы telnet от сторонних компаний.

    Сервер telnet Windows Server 2003 можно сконфигурировать для использования стандартных методов аутентификации (пользовательское имя и пароль) или информации доменной пользовательской учетной записи, чтобы предоставлять клиентам

    доступ к этому серверу. Каждый сервер telnet конфигурируется не более чем для двух одновременных соединений, но вы можете изменить эту настройку по умолчанию с помощью средства администрирования telnet tlntadmn.exe (см. ниже раздел "Tlntadmn.exe").

    Служба telnet server не запускается автоматически; ее состояние по умолчанию - "отключена". Чтобы изменить эту службу для автоматического (или ручного) запуска, откройте оснастку Services из меню Administrative Tools и дважды щелкните на строке telnet. Во вкладке General выберите в раскрывающемся списке Startup Type (Тип запуска) вариант Automatic (Автоматически).

    Примечание. Если для этой службы задан ручной запуск, то вы можете запускать службу telnet из командной строки путем ввода start telnet.

    HyperTerminal взамен графического клиента Telnet

    Графический (GUI) клиент telnet, который, возможно, использовался у вас в Windows NT, не включен в Windows Server 2003 (и не включен в Windows 2000). Вместо этого вы получаете улучшенную версию HyperTerminal, которую можете использовать для подсоединения к серверу с помощью TCP/IP (Winsock) в дополнение к знакомым COM-портам.

    Примечание. Текстовый клиент telnet по-прежнему включается в Windows Server 2003, и его можно запускать путем ввода команды telnet в командной строке. Не забывайте, что "exit" (выход) не работает; вы должны ввести quit,чтобы закончить сеанс, и затем ввести exit, чтобы закрыть окно командной строки.

    HyperTerminal не устанавливается по умолчанию, когда вы устанавливаете Windows Server 2003. Чтобы добавить эту службу, вам нужен CD Windows Server 2003 или доступ к разделяемой папке, которую вы использовали как точку дистрибуции. Затем выполните следующие шаги.

  • Откройте Add or Remove Programs в панели управления и щелкните на Add/ Remove Windows Components.
  • Выберите Accessories (Стандартные) и Utilities (Утилиты) и щелкните на кнопке Details.
  • Выберите Communications и щелкните на кнопке Details.
  • Выберите HyperTerminal и щелкните на кнопке OK.
  • Щелкните на кнопке OK два раза, чтобы вернуться в окно Add/Remove Windows Components, и затем щелкните на кнопке Next, чтобы установить это ПО.
  • После того, как скопированы файлы, щелкните на кнопке Finish и закройте окно Add or Remove Programs.
  • Ссылка на программу HyperTerminal устанавливается в подменю Communications (Связь) меню Accessories. Когда вы запускаете HyperTerminal, происходят следующие события.

  • У вас запрашивается, хотите ли вы сделать HyperTerminal вашей программой telnet по умолчанию. Если у вас нет более предпочтительной программы telnet, щелкните на кнопке Yes и установите флажок Don't ask me this question again (?? Не задавать больше этот вопрос).
  • Появится стандартное окно Windows Server 2003 Location Information (Информация о местоположении), чтобы вы могли задать опции конфигурирования для подсоединения к серверу telnet.
  • Появится диалоговое окно Phone and Modem Options (Телефоны и модемы), чтобы вы могли внести изменения в местоположение, которое только что создали (например, задать правила набора номера и междугородний код).
  • Появится диалоговое окно Connection Description (Описание соединения), где вы можете задать настройки для сервера telnet, с которым создаете соединение.
  • Появится диалоговое окно Connect To (Подсоединяться к), и опции будут изменяться в зависимости спецификации, которую вы выбираете в раскрывающемся списке Connect Using (Подсоединяться с помощью):
  • если вы выбрали COM-порт, то нужно ввести междугородний код и номер телефона;
  • если вы выбрали TCP/IP (Winsock), то введите IP-адрес сервера и номер порта (порт 23 предлагается по умолчанию).
  • Наконец, появится окно HyperTerminal, и вы подсоединяетесь к серверу.
  • Закончив свои задачи и закрыв окно HyperTerminal, вы можете сохранить информацию этого соединения, чтобы его можно было использовать в следующий раз, когда вы будет подсоединяться к этому серверу.

    Примечание. Для получения более подробной информации по использованию HyperTerminal выберите Help в окне HyperTerminal.

    Безопасность Telnet

    По умолчанию только члены локальной группы Administrators могут подсоединяться к серверу telnet Windows Server 2003. При подсоединении клиента удаленный пользователь должен ввести пользовательское имя и пароль, которые допустимы на этом сервере и имеют административные полномочия. Появится окно командной строки, и пользователь клиента сможет выполнять задачи, но не сможет использовать приложения, которые взаимодействуют с рабочим столом.

    Если создать локальную группу с именем TelnetClients, то любому члену этой группы тоже разрешается подсоединение к серверу telnet. Вы должны вручную добавить пользователей или группы в группу TelnetClients. Вы можете затем использовать средства безопасности NTFS, чтобы задать полномочия на данном компьютере для группы TelnetClients.

    Тип аутентификации, который будет допускаться сервером telnet (аутентификация NTLM и/или аутентификация с нешифрованным текстом), задается в разделе реестра HKLM/Software/Microsoft/TelnetServer/1.0/SecurityMechanism.

  • Значение 2 разрешает аутентификацию NTLM.
  • Значение 4 разрешает аутентификацию с нешифрованным текстом.
  • Значение 6 разрешает оба вида.
  • Tlntadmn.exe

    Tlntadmn.exe - это запускаемая из командной строки программа, которую вы можете использовать для управления службами сервера telnet. После ввода команды вы должны завершить программу и перезагрузить службу telnet, чтобы ваши изменения начали действовать. В большинстве случаев сервер telnet администрируется локально, но вы можете использовать tlntadmn.exe с удаленного компьютера, если имеете административные полномочия на соответствующем сервере telnet. (На удаленном компьютере должна быть доступна программа tlntadmn.exe, а это означает, что на нем работает Windows NT или более поздняя версия Windows.)

    Полную документацию по tlntadmn.exe можно получить с помощью Help and Support Center Windows Server 2003, но я все же опишу здесь несколько распространенных задач.

    Повышение допустимого числа одновременных соединений.Синтаксис: tlntadmn config maxconn=n, где n - максимальное допустимое число одновременных соединений. n может быть любым числом, но на самом деле число одновременных соединений должно соответствовать ресурсам компьютера (особенно RAM) и не должно превышать предела, указанного в лицензионном соглашении Microsoft. Если вы работаете с удаленного компьютера, то используется следующий синтаксис:

    tlntadmn [\\Удаленный_сервер] config [maxconn=n] [-u Пользовательское имя -p Пароль]

    где: \\Удаленный_сервер - это имя компьютера Windows Server 2003, действующего как сервер telnet.

    -u Пользовательское имя -p Пароль соответствуют учетной записи, имеющей административные привилегии на этом удаленном сервере.

    Используйте эти дополнительные параметры для всех команд tlntadmn.exe, если вы работаете удаленным образом.

    Задание максимального количества неудачных попыток входа, после которого происходит отсоединение пользователя.Синтаксис: tlntadmn config maxfail=". Максимальное значение n = 100.

    Задание порта Telnet.Синтаксис: tlntadmn config port=". Значение n это номер порта на данном компьютере.

    Задание периода тайм-аута для простаивающих сеансов. Синтаксис: tlntadmn config timeout=44:vw.M:cc.

    Примечание. Программа Tlntadmn.exe имеется также в Windows XP, что позволяет вам управлять серверами telnet с вашей рабочей станции X P.
    Вернуться к учебному плану