Администрирование Microsoft Windows Server 2003

Введение в Windows Server 2003

Разбить на страницы
Показывать лекцию целиком

Система Windows Server 2003 – это развитие системы Windows 2000, и она представляет множество средств, которые были в моем "списке пожеланий", когда я работал с Windows 2000. Для администраторов, работающих с сетями Windows 2000, развертывание этой новой версии Windows не станет сложной задачей, поскольку основы изменились не слишком сильно. Для администраторов, работающих с сетями Windows NT, эта превосходно настроенная версия корпоративной операционной системы Microsoft содержит столько инструментов администрирования и средств управления, что у них не найдется причин для того, чтобы продолжать работать с NT.

Версии Windows Server 2003

Windows Server 2003 поставляется в виде следующих четырех версий (изданий):

  • Windows Server 2003, Standard Edition Server;
  • Windows Server 2003, Enterprise Edition (32-битная и 64-битная версии);
  • Windows Server 2003, Datacenter Edition (32-битная и 64-битная версии);
  • Windows Server 2003, Web Edition.
  • В этом разделе дается обзор наиболее примечательных средств каждой версии.

    Standard Edition

    Windows Server 2003 Standard Edition подходит для большинства сетевых задач. Она поддерживает четырехстороннюю симметричную мультипроцессорную обработку (SMP) и 4 Гб RAM-памяти. Вы можете использовать Standard edition для службы балансирования сетевой нагрузки NLB (Network Load Balancing), но не для службы кластеров (Cluster Services), а также для размещения Terminal Server.

    В крупной организации эта версия вполне подходит для файловых служб, поддерживая распределенную файловую систему DFS (Distributed File System), шифрующую файловую систему EFS (Encrypting File System) и теневые копии (Shadow Copies). Вы можете также использовать Standard edition для службы дистанционной установки RIS (Remote Installation Services) и для веб-служб. В этой версии можно запускать все службы управления сетью, службы приложений .NET и мультимедиа. Вы можете использовать Standard edition как универсальный сервер для подразделений и небольших организаций. Для небольших организаций Standard edition хорошо действует в любой роли, начиная с предоставления файловых служб и служб печати, и вплоть до контроллера домена.

    Enterprise Edition

    Версия Enterprise edition "усилена", отвечая всем требованиям предприятий любого размера. Она поддерживает восьмистороннюю SMP, 32 Гб RAM в 32-битной версии и 64 Гб RAM в 64-битной версии. Она поддерживает кластеры серверов, содержащие до восьми узлов.

    Возможности масштабирования делают эту версию подходящей для любой роли в крупной организации как прочную базу для управления приложениями, веб-службами (особенно при необходимости веб-кластеров) и инфраструктурой.

    Примечание. Enterprise edition является заменой Windows 2000 Advanced Server.

    Datacenter Edition

    Как наиболее мощная система для платформы Windows, версия Datacenter edition поддерживает 32-стороннюю SMP в 32-битной версии и 64-стороннюю SMP в 64-битной версии. Она может работать с 64 Гб RAM в 32-битной версии и 512 Гб RAM в 64-битной версии. В нее встроена кластеризация, предусматривающая использование восьми узлов. Как и соответствующая версия Windows 2000, Datacenter edition поставляется через OEM-поставщиков (изготовителей комплектного оборудования), которые участвуют в программе Datacenter и обеспечивают соответствующую поддержку.

    Web Edition

    Этот новый продукт Windows предназначен для разработки и запуска веб-сайта. В эту версию включено ПО IIS 6.0, а также другие компоненты, которые позволяют вам размещать веб-приложения, веб-страницы и веб-службы XML. Вы не можете использовать Web edition для работы "ферм" веб-серверов, которым требуются кластеры. И вы не можете устанавливать любые службы управления сетью, такие как Active Directory, службы DNS и службы DHCP (служба DNS доступна в WEB Edition 2003). Версия Web edition недоступна как розничный продукт; вы должны приобретать ее в комплекте с машиной от OEM-поставщиков или от партнера Microsoft System Builder.

    Совершенно новые средства Windows Server 2003!

    Если вы уже управляли своим предприятием с помощью Windows 2000, то найдете множество новых возможностей, некоторые из которых являются небольшими улучшениями по сравнению с существующими средствами, а остальные – совершенно новыми. Если вы управляли предприятием Windows NT, поскольку придерживались точки зрения "подождем – увидим" относительно Windows 2000, то новые средства Windows Server 2003 убедят вас, что модернизация предоставит намного больше возможностей вашим пользователям и вам как администратору. В этом разделе я даю обзор версий и новых возможностей, доступных для Windows Server 2003. Подробные инструкции по использованию описанных здесь возможностей вы найдете по мере чтения этой книги.

    Новые средства удаленного администрирования

    Windows Server 2003 содержит ряд средств, которые упрощают для вас дистанционное управление серверами и доменами. Вы можете просматривать, изменять или устранять проблемы серверных служб и настроек доменов со своей рабочей станции. Кроме того, вы можете делегировать конкретные задачи другим сотрудникам вашего отдела ИТ и предоставлять им управление аспектами вашего предприятия с их собственных рабочих станций или из центра службы поддержки.

    Теперь RIS позволяет развертывать серверы

    Раньше служба RIS была доступна только в версиях Windows для клиентов/рабочих станций. В Windows Server 2003 вы можете использовать новые функции NET RIS для развертывания всех версий Windows Server 2003 (кроме Datacenter).

    Удаленный рабочий стол

    Средство Remote Desktop (Удаленный рабочий стол) фактически появилось в Windows 2000, когда Microsoft разделила Terminal Server на два отдельных приложения: Administrative mode и Application mode. В режиме Administrative mode предоставлялись две бесплатные лицензии на сервер, чтобы администраторы могли выполнять доступ к серверу для выполнения административных задач. В режиме Application mode предоставлялись стандартные средства Terminal Server для запуска приложений на сервере.

    Теперь, в Windows Server 2003, Terminal Server используется только для запуска приложений, а новый компонент, Remote Desktop for Administration (Удаленный рабочий стол для администрирования) встроен в эту операционную систему. Поскольку это компонент, а не отдельное приложение, лицензия уже не нужна, поэтому любое число назначенных вами администраторов могут дистанционно управлять вашими компьютерами Windows Server 2003.

    Клиентская часть этого ПО (под названием Remote Desktop Connection – Подключение к удаленному рабочему столу) встроена в Windows XP (клиентская система в семействе Windows Server 2003). Для версий Windows, предшествовавших XP, вы можете установить клиентское ПО с CD Windows Server 2003 или из разделяемой точки сети, содержащей установочные файлы Windows Server 2003.

    Конфигурирование сервера для дистанционного доступа требует всего лишь нескольких щелчков мышью. Все серверы Windows Server 2003 содержат локальную группу Remote Desktop Users Group (Пользователи удаленного рабочего стола), в которую вы можете добавлять пользователей и для которой вы можете конфигурировать настройки безопасности. Более подробное описание настройки и использования Remote Desktop for Administration см. в лекции 3.

    Удаленный помощник

    Сотрудники вашей службы поддержки скажут вам, что лучший способ помочь пользователю – это подойти к его рабочей станции (или поручить это кому-то другому). Иногда проблема слишком сложна, чтобы можно было объяснить пользователю ее решение, а иногда пользователю требуются детальные инструкции, которые потребуют слишком много времени, чтобы пользователь нашел нужные диалоговые окна или пункты меню. Remote Assistance (Удаленный помощник) позволяет вам работать на компьютере удаленного пользователя, не покидая вашего собственного компьютера. Remote Assistance применяется в двух ситуациях.

  • Пользователь-новичок запрашивает помощь от опытного пользователя.
  • Опытный пользователь предоставляет помощь пользователю-новичку без получения запроса о помощи.
  • Если сотрудник службы поддержки подсоединяется к машине какого-либо пользователя с помощью Remote Assistance, этот сотрудник может видеть экран пользователя и даже использовать собственную мышь и клавиатуру для управления компьютером этого пользователя. В дополнение ко всем этим удобствам, Remote Assistance позволяет использовать средства чата и функцию обмена файлами. Чтобы использовать Remote Assistance, должны выполняться следующие условия.

  • Компьютеры должны работать под управлением Windows Server 2003 или Windows XP.
  • Компьютеры должны быть соединены через локальную сеть или Internet.
  • Это означает, что вашим сотрудникам службы поддержки, работающим на рабочих станциях Windows XP, не нужно идти к компьютеру Windows Server 2003, чтобы оказывать помощь пользователю.

    Запрос помощи. Пользователь, работающий на компьютере с Windows Server 2003 или Windows XP, может запрашивать помощь от другого пользователя, работающего с Windows Server 2003 или Windows XP. Запросы Remote Assistance активизированы по умолчанию в Windows XP, что позволяет пользователям, работающим с Windows XP, запрашивать помощь опытных пользователей, работающих с Windows Server 2003 или Windows XP. На компьютерах, работающих под управлением Windows Server 2003, вы должны активизировать средство Remote Assistance, чтобы можно было запрашивать помощь.

    Имеется групповая политика для активизации и отключения запросов Remote Assistance – как на уровне домена/организационной единицы (OU), так и на уровне локального компьютера Windows Server 2003/Windows XP. Эта политика находится в Computer Configuration\Administrative Templates\System\Remote Assistance.

    Примечание. Чтобы открыть редактор локальных групповых политик, выберите Start/Run (Пуск/Выполнить) и введите gpedit.msc.

    Если групповая политика не сконфигурирована, вы можете активизировать или отключить это средство в диалоговом окне System Properties (Свойства системы): щелкните правой кнопкой на My Computer и выберите пункт Properties. Перейдите во вкладку Remote (Удаленное использование), установите флажок Turn on Remote Assistance (Включить удаленного помощника) и разрешите отправку приглашений с этого компьютера. Щелкните на кнопке Advanced (Дополнительно), чтобы открыть диалоговое окно Remote Assistance Settings (Параметры удаленного помощника), где вы можете делать следующее.

  • Разрешать или запрещать использование средства удаленного управления.
  • Задавать ограничение по времени, в течение которого действует запрос помощи.
  • Примечание. Если групповая политика активизирована или отключена (состояние enabled или disabled ), а не находится в состоянии Not Configured (Не задана), то она замещает настройки диалогового окна System Properties.

    Для запроса помощи выполните следующие шаги.

  • Щелкните на кнопке Start и выберите Help and Support (Помощь и поддержка).
  • В правой панели щелкните на Remote Assistance под Ask for Assistance (Запрос о поддержке) в Windows XP и под Support Tasks (Задачи поддержки) в Windows Server 2003.
  • Щелкните на кнопке Invite (Отправить приглашение), чтобы кто-либо помог вам.
  • Система откроет окно Outlook Express или Outlook (в зависимости от используемой у вас по умолчанию программы электронной почты), чтобы отправить запрос. Запрашивающий пользователь вводит адрес электронной почты получателя или открывает адресную книгу, чтобы выбрать получателя.

    Внимание. Если вы не используете Outlook или Outlook Express, этот процесс не выполняется. Данное средство не работает с любым другим ПО электронной почты, включая популярную программу Eudora.

    Если оба пользователя работают на компьютерах с Windows XP и оба выполнили вход в Windows Messenger, то запрашивающий пользователь может использовать для запроса помощи мгновенное сообщение (instant message) вместо электронной почты.

    После того как выполнено соединение Remote Assistance, поддерживающий пользователь (приглашенный для оказания поддержки) имеет доступ к компьютеру пригласившего пользователя. Если этот пользователь дает разрешение, то поддерживающий пользователь берет на себя управление компьютером этого пользователя и выполняет любую задачу, которую может выполнить этот пользователь. (Нужно не только это разрешение, но также требуется, чтобы групповые политики или настройки в диалоговом окне System Properties поддерживали средство "take control" [Взять управление].)

    Предложение помощи без приглашения. Пользователю не обязательно проходить через все шаги графического интерфейса, чтобы запросить помощь, – он может просто снять трубку (или крикнуть, если это одно помещение), чтобы обратиться к вашей службе поддержки. Затем сотрудник службы поддержки может непосредственно подсоединиться к компьютеру этого пользователя с помощью средства Remote Assistance. На самом деле, этот сотрудник может использовать это средство непосредственного подсоединения к компьютеру, даже если нет запроса о помощи (устно или через электронную почту). Поскольку доступ к другому компьютеру может оказаться рискованной акцией, процесс не выполняется, если вы не активизировали это средство с помощью определенной групповой политики.

    Эта групповая политика называется Offer Remote Assistance (Предложение удаленной поддержки), и вы можете активизировать ее на локальном компьютере, открыв локальный редактор Group Policy (введите gpedit.msc в диалоговом окне Run) и раскрыв дерево консоли до уровня Computer Configuration\Administrative Templates\System\Remote Assistance.

    Укажите, может ли этот удаленный пользователь взять управление данным компьютером или может только видеть содержимое его экрана. Затем щелкните на кнопке Show и добавьте имена групп или пользователей, которые могут выполнять доступ к этому компьютеру с помощью Remote Assistance. Используйте формат Домен\Имя_пользователя или Домен\Имя_группы.

    Примечание. Предложение удаленной поддержки не действует, если не активизирована также политика Solicited Remote Assistance (Запрашиваемая удаленная поддержка).

    Даже если эта политика активизирована, при попытке поддерживающего сотрудника подсоединиться к компьютеру пользователя этот пользователь должен дать явное разрешение, чтобы данный сотрудник мог выполнить соединение. Поддерживающий сотрудник должен выполнить следующие шаги, чтобы создать соединение Remote Assistance.

  • Щелкнуть на кнопке Start и затем щелкнуть на Help and Support.
  • В секции Support Tasks щелкнуть на Tools (Сервис).
  • В левой панели щелкнуть на Help and Support Center Tools.
  • Щелкнуть на Offer Remote Assistance (Предложить удаленную поддержку).
  • Ввести имя или IP-адрес целевого компьютера и щелкнуть на кнопке Connect (Подсоединиться).
  • Здесь нет никаких кнопок типа Browse, поэтому вы должны ввести имя или IP-адрес компьютера.

    Управление автономными серверами (headless server)

    Поддержка дистанционно администрируемых серверов – это новое средство, которое позволяет вам управлять "автономными" (headless) компьютерами (в том числе, устанавливать их), то есть компьютерами, не имеющими монитора, VGA-адаптера, клавиатуры и мыши. Многие компании имеют сотни и даже тысячи серверов, где можно увидеть "серверные помещения", заполненные рядами компьютеров.

    Производители компьютеров теперь выпускают компьютеры, содержащие наборы BIOS, которые позволяют загружать такой компьютер (без ошибки) в отсутствие таких базовых компонентов, как устройства ввода и видеоконтроллеры. (Здесь уже нет распространенного сообщения BIOS: Keyboard error, press F2 to continue – Ошибка клавиатуры, для продолжения нажмите клавишу F2.)

    Установка таких серверов означает, что вам не нужно тратить деньги на клавиатуры, мониторы и мыши или даже KVM-переключатели и кабель. Еще важнее то, что вам не нужно иметь стол, чтобы держать на нем все эти компоненты оборудования.

    Новые возможности Active Directory

    Windows Server 2003 содержит новые средства и функции для Active Directory и редактора групповых политик Group Policy Editor. Конечно, если вы переходите в Windows Server 2003 из Windows NT, то все средства Active Directory и Group Policy являются новыми для вас. Вы узнаете об Active Directory в лекции 10 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003", а о групповых политиках – в лекции 13 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003", поэтому в данном разделе дается просто обзор некоторых новых средств.

    Новые способы навигации и управления в Active Directory

    Теперь проще управлять объектами Active Directory и искать их. Функции поиска улучшены, поэтому поиск того, что вам нужно, не только упрощен, но и выполняется быстрее. Возможности поиска зависят, конечно, от количества информации, которую вы вводите при создании объектов Active Directory. Например, если вы вводите информацию о рабочем окружении пользователя (отдел, подразделение, имя руководителя и т.д.), то можете выполнять поиск по этим фильтрам.

    Чтобы управлять объектами в Active Directory, вы можете выбрать сразу несколько объектов и внести изменения в свойства этих объектов за один раз. Кроме того, вы можете перетаскивать объекты между контейнерами методом "drag and drop". Это удобный способ добавления пользователей (или групп) в одну группу.

    Администраторы могут теперь налагать квоты Active Directory, чтобы ограничивать количество объектов, которыми может владеть пользователь, группа или компьютер. Члены групп Domain Administrators (Администраторы домена) и Enterprise Administrators (Администраторы предприятия) исключаются из этих квот.

    Вы можете изменять местоположение по умолчанию для пользовательских и компьютерных учетных записей. Перемещение этих учетных записей из контейнеров Users и Computers в организационные единицы (OU) означает, что вы можете применять к ним групповые политики.

    Вы можете также создать контроллер домена (DC) путем восстановления из резервной копии существующего DC. Это невероятно эффективный способ развертывания домена (подробнее см. в лекции 9 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003").

    Сохраняемые запросы

    Консоль Active Directory Users and Computers теперь содержит папку Saved Queries (Сохраняемые запросы) в дереве консоли, и вы можете использовать ее для создания, сохранения и редактирования запросов. Это позволяет обходиться без необходимости разработки нестандартных скриптов ADSI, которые выполняют запросы по объектам Active Directory. Сохраняемые запросы – это быстрый способ доступа к набору объектов каталога, когда вам требуется управление или просмотр этих объектов. Вы можете копировать свои настроенные запросы на другие контроллеры того же домена Windows Server 2003.

    Создание сохраняемых запросов начинается со щелчка правой кнопкой на папке Saved Queries и выбора New/Query (Создать/Запрос). Задайте имя запроса и при необходимости введите описание.

    Затем создайте запрос с помощью средств диалогового окна New Query. Щелкните на кнопке Browse, чтобы выбрать контейнер, который хотите использовать как корень для запросов.

    Щелкните на кнопке Define Query (Определить запрос), чтобы определить типичный запрос, используя вкладку Users, Computers или Groups (вы не можете смешивать типы объектов).

    Разделы каталогов приложений

    Раздел каталога приложений (application directory partition) – это раздел каталога, который сконфигурирован для ограниченной репликации, когда данные реплицируются только на определенные контроллеры домена (DC). После репликации каждый из участвующих в репликации DC содержит полную реплику этого раздела.

    Как приложения, так и службы ОС могут хранить данные в разделе каталога приложений, и единственным ограничением является то, что раздел каталога приложений не может содержать субъектов (принципалов) безопасности. В большинстве случаев раздел каталога приложений создается приложением, которое управляет этим разделом в дополнение к хранению его данных в этом разделе. Однако администраторы могут использовать утилиту командной строки Ntdsutil, чтобы вручную создавать разделы каталога приложений или управлять разделами, которые созданы приложениями.

    Раздел каталога приложений может быть дочерним разделом каталога домена или другого раздела каталога приложений. Например, если я создаю раздел каталога приложений с именем AppsA как дочерний раздел моего домена ivenseast.com, то он имеет DNS-имя appsa.ivenseast.com и отличительное имя dc=appsa, dc=ivenseast, dc=com. Если я затем создаю раздел каталога приложений с именем AppsB как дочерний раздел первого раздела каталога приложений, то он имеет DNS-имя appsb.appsa.ivenseast.com и отличительное имя dc=appsb, dc=appsa, dc=ivenseast, dc=com. Вы увидите, что иерархическая логика этих разделов упрощает управление этими разделами.

    Вы можете также создать раздел каталога приложений как корень нового дерева в существующем лесу. Например, ivenseast.com является корнем единственного дерева доменов в моем лесу. Я могу создать раздел каталога приложений с DNS-именем appsc и отличительным именем dc=appsc. Этот раздел каталога приложений не является частью того дерева, которое используется для ivenseast.com ; он является корнем нового дерева в данном лесу.

    Внимание. Вы не можете сделать раздел каталога домена дочерним в разделе каталога приложений.

    Достоинства этого средства очевидны: оно снижает трафик репликации в лесу. Кроме того, вы можете ограничить репликацию данных только теми DC, где эти данные нужны пользователям, которые подсоединяются к указанным DC, что позволяет резко ограничить трафик межсайтовой репликации.

    Улучшения в репликации

    В Windows Server 2003 изменен способ репликации базы данных Active Directory и глобального каталога за счет использования нового принципа, который называется linked value (связанное значение). Если в глобальном каталоге изменяются атрибуты, то реплицируются только изменения. Например, после изменений реплицируются только отдельные члены группы вместо репликации всех членов группы. Кроме того, новые алгоритмы делают процессы репликации более быстрыми и эффективными, действуя между несколькими сайтами и доменами внутри леса.

    Переименование Active Directory и доменов

    Windows Server 2003 позволяет вам изменять имена DNS и NetBIOS для домена. Ранее для переименования домена требовалось, чтобы вы создали новый домен и затем выполнили миграцию всех существующих объектов этого домена в новый домен. Эта новая возможность давно требовалась администраторам в компаниях, которые участвуют в слияниях и приобретениях. Кроме того, это великолепное средство для администраторов, которые решают отделить внутреннюю инфраструктуру от интернета путем создания отдельных DNS-имен (для повышения уровня безопасности).

    Улучшения в уровнях готовности и надежности

    Мы всегда стремимся получить надежность 0,9999, и в Windows Server 2003 включены некоторые средства, помогающие в этом.

    Автоматизированное восстановление системы

    Процедуры восстановления с помощью гибких дисков становятся все сложнее и сложнее для реализации в Windows. Последним "работающим" процессом восстановления было использование диска аварийного восстановления ERD (Emergency Repair Disk) в Windows NT 4. В Windows 2000 также существовал способ создания ERD-диска, но размер файлов данных делал его почти бесполезным.

    Средство автоматизированного восстановления системы ASR (Automated System Recovery) – это средство восстановления с использованием гибкого диска, но в отличие от ERD средство ASR привязано к соответствующей резервной копии файлов, необходимых для загрузки Windows. Вы можете сохранять эту резервную копию на локальном ленточном накопителе или на локально подсоединенном съемном диске. Подробнее об этом см. в лекции 17 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003".

    Emergency Management Services

    Служба Emergency Management Services (EMS) обеспечивает механизм управления серверами, когда не функционирует операционная система. Если сервер работает нормально, то вы можете управлять им дистанционно с помощью обычных средств администрирования, предоставляемых в Windows Server 2003. Дистанционное управление серверами с помощью этих средств называется управлением по каналам сети (in-band management) или работой с помощью in-band-соединения. К in-band-соединениям относятся сетевые адаптеры, модемы, ISDN и другие знакомые вам средства.

    Если in-band-соединение недоступно, то вы можете использовать для доступа и администрирования компьютера Windows Server 2003 службу EMS. Это называют работой с помощью так называемого out-of-band-соединения (по вспомогательному каналу), для которого не требуются даже сетевые драйверы операционной системы. Вы можете использовать out-of-band-соединение даже для поиска и устранения проблем сервера, который не полностью инициализирован и не работает в полной мере. В большинстве случаев вы можете делать это дистанционно, если этот сервер снабжен оборудованием для out-of-band-соединения (под это описание подходят автономные [headless] серверы). На самом деле, вам нужно подходить к такому серверу, только когда требуется установить его оборудование.

    EMS работает в текстовом режиме терминала, а не в графическом режиме, по-этому вы можете использовать эту службу с широким диапазоном устройств обмена информацией (наиболее типичные из них – последовательные порты) с помощью таких out-of-band-средств, как эмуляторы терминалов. Конечно, это также означает, что вы можете использовать EMS с другими платформами, такими как UNIX и Linux.

    Средство миграции состояния пользователей (USMT)

    Если вы развертываете Windows Server 2003 как модернизацию, то средство User State Migration Tool (USMT) считывает существующие настройки, файлы и документы. Вам не приходится повторно конфигурировать эти настройки.

    Совместимость программ

    Windows Server 2003 содержит два средства, помогающих вам запускать унаследованные программы: Compatibility Wizard (Мастер совместимости) и Program Compatibility Mode (Режим совместимости программ). Эти средства особенно полезны для программ вашей собственной разработки, которые содержат жесткие ссылки на версии Windows (распространенная проблема в программировании).

    Мастер проводит вас через шаги, необходимые для тестирования программы с точки зрения совместимости с версией Windows. Если задан режим совместимости (например, программа наиболее совместима с Windows 9x), то данная программа всегда запускается в этом режиме. Вы можете также запускать мастер Program Compatibility Wizard в файле установки для соответствующей программы.

    Program Compatibility Mode выполняет аналогичную задачу, но без мастера, работая непосредственно с исполняемым файлом. В Windows Server 2003 все исполняемые файлы имеют новую вкладку Compatibility (Совместимость) в диалоговом окне Properties (см. рис 1.1). Вы можете использовать эти опции для задания версии Windows, настроек видео и настроек безопасности. В лекции 3 содержатся подробные инструкции по использованию всех возможностей этого средства.

    (рис 1.1) Программы, которые работали раньше, будут продолжать работать с помощью опций вкладки Compatibility

    Служба теневой копии тома

    Теневая копия тома – это "моментальная" репликация папки документов. Вы можете конфигурировать эту службу для создания набора копий, отражающего текущее состояние каждого документа в папке (включая документы, с которыми работают в данный момент). Каждый набор создается отдельно в соответствии с датой и временем его создания. Когда пользователи вносят изменения в документы, они могут считывать предыдущие версии этих документов из теневой копии. Это лучше, чем просто резервные копии, для больших важных документов, над которыми работают несколько пользователей. (Подробнее об этом см. в лекции 7 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003".)

    Результирующий набор политики

    Одной из наиболее удручающих сторон Windows 2000 является тот факт, что я, как и многие администраторы, в конце концов, теряю след политик, которые я применяю к пользователям и компьютерам. Интерфейс пользователя групповой политики не позволяет определить, что у вас сделано. Windows Server 2003 содержит удобное средство под названием RSoP (Resultant Set of Polices – Результирующий набор политики), которое позволяет вам видеть результат применения настроек политики к компьютерам и пользователям. И, наконец, я могу теперь выполнять отладку политик, если пользователи жалуются на неприемлемые ограничения или медленную загрузку из-за слишком большого числа политик. Еще важнее то, что RSoP имеет "режим планирования", который показывает вам результат политик до начала их применения.

    Страницы:

    Система Windows Server 2003 – это развитие системы Windows 2000, и она представляет множество средств, которые были в моем "списке пожеланий", когда я работал с Windows 2000. Для администраторов, работающих с сетями Windows 2000, развертывание этой новой версии Windows не станет сложной задачей, поскольку основы изменились не слишком сильно. Для администраторов, работающих с сетями Windows NT, эта превосходно настроенная версия корпоративной операционной системы Microsoft содержит столько инструментов администрирования и средств управления, что у них не найдется причин для того, чтобы продолжать работать с NT.

    Версии Windows Server 2003

    Windows Server 2003 поставляется в виде следующих четырех версий (изданий):

  • Windows Server 2003, Standard Edition Server;
  • Windows Server 2003, Enterprise Edition (32-битная и 64-битная версии);
  • Windows Server 2003, Datacenter Edition (32-битная и 64-битная версии);
  • Windows Server 2003, Web Edition.
  • В этом разделе дается обзор наиболее примечательных средств каждой версии.

    Standard Edition

    Windows Server 2003 Standard Edition подходит для большинства сетевых задач. Она поддерживает четырехстороннюю симметричную мультипроцессорную обработку (SMP) и 4 Гб RAM-памяти. Вы можете использовать Standard edition для службы балансирования сетевой нагрузки NLB (Network Load Balancing), но не для службы кластеров (Cluster Services), а также для размещения Terminal Server.

    В крупной организации эта версия вполне подходит для файловых служб, поддерживая распределенную файловую систему DFS (Distributed File System), шифрующую файловую систему EFS (Encrypting File System) и теневые копии (Shadow Copies). Вы можете также использовать Standard edition для службы дистанционной установки RIS (Remote Installation Services) и для веб-служб. В этой версии можно запускать все службы управления сетью, службы приложений .NET и мультимедиа. Вы можете использовать Standard edition как универсальный сервер для подразделений и небольших организаций. Для небольших организаций Standard edition хорошо действует в любой роли, начиная с предоставления файловых служб и служб печати, и вплоть до контроллера домена.

    Enterprise Edition

    Версия Enterprise edition "усилена", отвечая всем требованиям предприятий любого размера. Она поддерживает восьмистороннюю SMP, 32 Гб RAM в 32-битной версии и 64 Гб RAM в 64-битной версии. Она поддерживает кластеры серверов, содержащие до восьми узлов.

    Возможности масштабирования делают эту версию подходящей для любой роли в крупной организации как прочную базу для управления приложениями, веб-службами (особенно при необходимости веб-кластеров) и инфраструктурой.

    Примечание. Enterprise edition является заменой Windows 2000 Advanced Server.

    Datacenter Edition

    Как наиболее мощная система для платформы Windows, версия Datacenter edition поддерживает 32-стороннюю SMP в 32-битной версии и 64-стороннюю SMP в 64-битной версии. Она может работать с 64 Гб RAM в 32-битной версии и 512 Гб RAM в 64-битной версии. В нее встроена кластеризация, предусматривающая использование восьми узлов. Как и соответствующая версия Windows 2000, Datacenter edition поставляется через OEM-поставщиков (изготовителей комплектного оборудования), которые участвуют в программе Datacenter и обеспечивают соответствующую поддержку.

    Web Edition

    Этот новый продукт Windows предназначен для разработки и запуска веб-сайта. В эту версию включено ПО IIS 6.0, а также другие компоненты, которые позволяют вам размещать веб-приложения, веб-страницы и веб-службы XML. Вы не можете использовать Web edition для работы "ферм" веб-серверов, которым требуются кластеры. И вы не можете устанавливать любые службы управления сетью, такие как Active Directory, службы DNS и службы DHCP (служба DNS доступна в WEB Edition 2003). Версия Web edition недоступна как розничный продукт; вы должны приобретать ее в комплекте с машиной от OEM-поставщиков или от партнера Microsoft System Builder.

    Совершенно новые средства Windows Server 2003!

    Если вы уже управляли своим предприятием с помощью Windows 2000, то найдете множество новых возможностей, некоторые из которых являются небольшими улучшениями по сравнению с существующими средствами, а остальные – совершенно новыми. Если вы управляли предприятием Windows NT, поскольку придерживались точки зрения "подождем – увидим" относительно Windows 2000, то новые средства Windows Server 2003 убедят вас, что модернизация предоставит намного больше возможностей вашим пользователям и вам как администратору. В этом разделе я даю обзор версий и новых возможностей, доступных для Windows Server 2003. Подробные инструкции по использованию описанных здесь возможностей вы найдете по мере чтения этой книги.

    Новые средства удаленного администрирования

    Windows Server 2003 содержит ряд средств, которые упрощают для вас дистанционное управление серверами и доменами. Вы можете просматривать, изменять или устранять проблемы серверных служб и настроек доменов со своей рабочей станции. Кроме того, вы можете делегировать конкретные задачи другим сотрудникам вашего отдела ИТ и предоставлять им управление аспектами вашего предприятия с их собственных рабочих станций или из центра службы поддержки.

    Теперь RIS позволяет развертывать серверы

    Раньше служба RIS была доступна только в версиях Windows для клиентов/рабочих станций. В Windows Server 2003 вы можете использовать новые функции NET RIS для развертывания всех версий Windows Server 2003 (кроме Datacenter).

    Удаленный рабочий стол

    Средство Remote Desktop (Удаленный рабочий стол) фактически появилось в Windows 2000, когда Microsoft разделила Terminal Server на два отдельных приложения: Administrative mode и Application mode. В режиме Administrative mode предоставлялись две бесплатные лицензии на сервер, чтобы администраторы могли выполнять доступ к серверу для выполнения административных задач. В режиме Application mode предоставлялись стандартные средства Terminal Server для запуска приложений на сервере.

    Теперь, в Windows Server 2003, Terminal Server используется только для запуска приложений, а новый компонент, Remote Desktop for Administration (Удаленный рабочий стол для администрирования) встроен в эту операционную систему. Поскольку это компонент, а не отдельное приложение, лицензия уже не нужна, поэтому любое число назначенных вами администраторов могут дистанционно управлять вашими компьютерами Windows Server 2003.

    Клиентская часть этого ПО (под названием Remote Desktop Connection – Подключение к удаленному рабочему столу) встроена в Windows XP (клиентская система в семействе Windows Server 2003). Для версий Windows, предшествовавших XP, вы можете установить клиентское ПО с CD Windows Server 2003 или из разделяемой точки сети, содержащей установочные файлы Windows Server 2003.

    Конфигурирование сервера для дистанционного доступа требует всего лишь нескольких щелчков мышью. Все серверы Windows Server 2003 содержат локальную группу Remote Desktop Users Group (Пользователи удаленного рабочего стола), в которую вы можете добавлять пользователей и для которой вы можете конфигурировать настройки безопасности. Более подробное описание настройки и использования Remote Desktop for Administration см. в лекции 3.

    Удаленный помощник

    Сотрудники вашей службы поддержки скажут вам, что лучший способ помочь пользователю – это подойти к его рабочей станции (или поручить это кому-то другому). Иногда проблема слишком сложна, чтобы можно было объяснить пользователю ее решение, а иногда пользователю требуются детальные инструкции, которые потребуют слишком много времени, чтобы пользователь нашел нужные диалоговые окна или пункты меню. Remote Assistance (Удаленный помощник) позволяет вам работать на компьютере удаленного пользователя, не покидая вашего собственного компьютера. Remote Assistance применяется в двух ситуациях.

  • Пользователь-новичок запрашивает помощь от опытного пользователя.
  • Опытный пользователь предоставляет помощь пользователю-новичку без получения запроса о помощи.
  • Если сотрудник службы поддержки подсоединяется к машине какого-либо пользователя с помощью Remote Assistance, этот сотрудник может видеть экран пользователя и даже использовать собственную мышь и клавиатуру для управления компьютером этого пользователя. В дополнение ко всем этим удобствам, Remote Assistance позволяет использовать средства чата и функцию обмена файлами. Чтобы использовать Remote Assistance, должны выполняться следующие условия.

  • Компьютеры должны работать под управлением Windows Server 2003 или Windows XP.
  • Компьютеры должны быть соединены через локальную сеть или Internet.
  • Это означает, что вашим сотрудникам службы поддержки, работающим на рабочих станциях Windows XP, не нужно идти к компьютеру Windows Server 2003, чтобы оказывать помощь пользователю.

    Запрос помощи. Пользователь, работающий на компьютере с Windows Server 2003 или Windows XP, может запрашивать помощь от другого пользователя, работающего с Windows Server 2003 или Windows XP. Запросы Remote Assistance активизированы по умолчанию в Windows XP, что позволяет пользователям, работающим с Windows XP, запрашивать помощь опытных пользователей, работающих с Windows Server 2003 или Windows XP. На компьютерах, работающих под управлением Windows Server 2003, вы должны активизировать средство Remote Assistance, чтобы можно было запрашивать помощь.

    Имеется групповая политика для активизации и отключения запросов Remote Assistance – как на уровне домена/организационной единицы (OU), так и на уровне локального компьютера Windows Server 2003/Windows XP. Эта политика находится в Computer Configuration\Administrative Templates\System\Remote Assistance.

    Примечание. Чтобы открыть редактор локальных групповых политик, выберите Start/Run (Пуск/Выполнить) и введите gpedit.msc.

    Если групповая политика не сконфигурирована, вы можете активизировать или отключить это средство в диалоговом окне System Properties (Свойства системы): щелкните правой кнопкой на My Computer и выберите пункт Properties. Перейдите во вкладку Remote (Удаленное использование), установите флажок Turn on Remote Assistance (Включить удаленного помощника) и разрешите отправку приглашений с этого компьютера. Щелкните на кнопке Advanced (Дополнительно), чтобы открыть диалоговое окно Remote Assistance Settings (Параметры удаленного помощника), где вы можете делать следующее.

  • Разрешать или запрещать использование средства удаленного управления.
  • Задавать ограничение по времени, в течение которого действует запрос помощи.
  • Примечание. Если групповая политика активизирована или отключена (состояние enabled или disabled ), а не находится в состоянии Not Configured (Не задана), то она замещает настройки диалогового окна System Properties.

    Для запроса помощи выполните следующие шаги.

  • Щелкните на кнопке Start и выберите Help and Support (Помощь и поддержка).
  • В правой панели щелкните на Remote Assistance под Ask for Assistance (Запрос о поддержке) в Windows XP и под Support Tasks (Задачи поддержки) в Windows Server 2003.
  • Щелкните на кнопке Invite (Отправить приглашение), чтобы кто-либо помог вам.
  • Система откроет окно Outlook Express или Outlook (в зависимости от используемой у вас по умолчанию программы электронной почты), чтобы отправить запрос. Запрашивающий пользователь вводит адрес электронной почты получателя или открывает адресную книгу, чтобы выбрать получателя.

    Внимание. Если вы не используете Outlook или Outlook Express, этот процесс не выполняется. Данное средство не работает с любым другим ПО электронной почты, включая популярную программу Eudora.

    Если оба пользователя работают на компьютерах с Windows XP и оба выполнили вход в Windows Messenger, то запрашивающий пользователь может использовать для запроса помощи мгновенное сообщение (instant message) вместо электронной почты.

    После того как выполнено соединение Remote Assistance, поддерживающий пользователь (приглашенный для оказания поддержки) имеет доступ к компьютеру пригласившего пользователя. Если этот пользователь дает разрешение, то поддерживающий пользователь берет на себя управление компьютером этого пользователя и выполняет любую задачу, которую может выполнить этот пользователь. (Нужно не только это разрешение, но также требуется, чтобы групповые политики или настройки в диалоговом окне System Properties поддерживали средство "take control" [Взять управление].)

    Предложение помощи без приглашения. Пользователю не обязательно проходить через все шаги графического интерфейса, чтобы запросить помощь, – он может просто снять трубку (или крикнуть, если это одно помещение), чтобы обратиться к вашей службе поддержки. Затем сотрудник службы поддержки может непосредственно подсоединиться к компьютеру этого пользователя с помощью средства Remote Assistance. На самом деле, этот сотрудник может использовать это средство непосредственного подсоединения к компьютеру, даже если нет запроса о помощи (устно или через электронную почту). Поскольку доступ к другому компьютеру может оказаться рискованной акцией, процесс не выполняется, если вы не активизировали это средство с помощью определенной групповой политики.

    Эта групповая политика называется Offer Remote Assistance (Предложение удаленной поддержки), и вы можете активизировать ее на локальном компьютере, открыв локальный редактор Group Policy (введите gpedit.msc в диалоговом окне Run) и раскрыв дерево консоли до уровня Computer Configuration\Administrative Templates\System\Remote Assistance.

    Укажите, может ли этот удаленный пользователь взять управление данным компьютером или может только видеть содержимое его экрана. Затем щелкните на кнопке Show и добавьте имена групп или пользователей, которые могут выполнять доступ к этому компьютеру с помощью Remote Assistance. Используйте формат Домен\Имя_пользователя или Домен\Имя_группы.

    Примечание. Предложение удаленной поддержки не действует, если не активизирована также политика Solicited Remote Assistance (Запрашиваемая удаленная поддержка).

    Даже если эта политика активизирована, при попытке поддерживающего сотрудника подсоединиться к компьютеру пользователя этот пользователь должен дать явное разрешение, чтобы данный сотрудник мог выполнить соединение. Поддерживающий сотрудник должен выполнить следующие шаги, чтобы создать соединение Remote Assistance.

  • Щелкнуть на кнопке Start и затем щелкнуть на Help and Support.
  • В секции Support Tasks щелкнуть на Tools (Сервис).
  • В левой панели щелкнуть на Help and Support Center Tools.
  • Щелкнуть на Offer Remote Assistance (Предложить удаленную поддержку).
  • Ввести имя или IP-адрес целевого компьютера и щелкнуть на кнопке Connect (Подсоединиться).
  • Здесь нет никаких кнопок типа Browse, поэтому вы должны ввести имя или IP-адрес компьютера.

    Управление автономными серверами (headless server)

    Поддержка дистанционно администрируемых серверов – это новое средство, которое позволяет вам управлять "автономными" (headless) компьютерами (в том числе, устанавливать их), то есть компьютерами, не имеющими монитора, VGA-адаптера, клавиатуры и мыши. Многие компании имеют сотни и даже тысячи серверов, где можно увидеть "серверные помещения", заполненные рядами компьютеров.

    Производители компьютеров теперь выпускают компьютеры, содержащие наборы BIOS, которые позволяют загружать такой компьютер (без ошибки) в отсутствие таких базовых компонентов, как устройства ввода и видеоконтроллеры. (Здесь уже нет распространенного сообщения BIOS: Keyboard error, press F2 to continue – Ошибка клавиатуры, для продолжения нажмите клавишу F2.)

    Установка таких серверов означает, что вам не нужно тратить деньги на клавиатуры, мониторы и мыши или даже KVM-переключатели и кабель. Еще важнее то, что вам не нужно иметь стол, чтобы держать на нем все эти компоненты оборудования.

    Новые возможности Active Directory

    Windows Server 2003 содержит новые средства и функции для Active Directory и редактора групповых политик Group Policy Editor. Конечно, если вы переходите в Windows Server 2003 из Windows NT, то все средства Active Directory и Group Policy являются новыми для вас. Вы узнаете об Active Directory в лекции 10 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003", а о групповых политиках – в лекции 13 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003", поэтому в данном разделе дается просто обзор некоторых новых средств.

    Новые способы навигации и управления в Active Directory

    Теперь проще управлять объектами Active Directory и искать их. Функции поиска улучшены, поэтому поиск того, что вам нужно, не только упрощен, но и выполняется быстрее. Возможности поиска зависят, конечно, от количества информации, которую вы вводите при создании объектов Active Directory. Например, если вы вводите информацию о рабочем окружении пользователя (отдел, подразделение, имя руководителя и т.д.), то можете выполнять поиск по этим фильтрам.

    Чтобы управлять объектами в Active Directory, вы можете выбрать сразу несколько объектов и внести изменения в свойства этих объектов за один раз. Кроме того, вы можете перетаскивать объекты между контейнерами методом "drag and drop". Это удобный способ добавления пользователей (или групп) в одну группу.

    Администраторы могут теперь налагать квоты Active Directory, чтобы ограничивать количество объектов, которыми может владеть пользователь, группа или компьютер. Члены групп Domain Administrators (Администраторы домена) и Enterprise Administrators (Администраторы предприятия) исключаются из этих квот.

    Вы можете изменять местоположение по умолчанию для пользовательских и компьютерных учетных записей. Перемещение этих учетных записей из контейнеров Users и Computers в организационные единицы (OU) означает, что вы можете применять к ним групповые политики.

    Вы можете также создать контроллер домена (DC) путем восстановления из резервной копии существующего DC. Это невероятно эффективный способ развертывания домена (подробнее см. в лекции 9 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003").

    Сохраняемые запросы

    Консоль Active Directory Users and Computers теперь содержит папку Saved Queries (Сохраняемые запросы) в дереве консоли, и вы можете использовать ее для создания, сохранения и редактирования запросов. Это позволяет обходиться без необходимости разработки нестандартных скриптов ADSI, которые выполняют запросы по объектам Active Directory. Сохраняемые запросы – это быстрый способ доступа к набору объектов каталога, когда вам требуется управление или просмотр этих объектов. Вы можете копировать свои настроенные запросы на другие контроллеры того же домена Windows Server 2003.

    Создание сохраняемых запросов начинается со щелчка правой кнопкой на папке Saved Queries и выбора New/Query (Создать/Запрос). Задайте имя запроса и при необходимости введите описание.

    Затем создайте запрос с помощью средств диалогового окна New Query. Щелкните на кнопке Browse, чтобы выбрать контейнер, который хотите использовать как корень для запросов.

    Щелкните на кнопке Define Query (Определить запрос), чтобы определить типичный запрос, используя вкладку Users, Computers или Groups (вы не можете смешивать типы объектов).

    Разделы каталогов приложений

    Раздел каталога приложений (application directory partition) – это раздел каталога, который сконфигурирован для ограниченной репликации, когда данные реплицируются только на определенные контроллеры домена (DC). После репликации каждый из участвующих в репликации DC содержит полную реплику этого раздела.

    Как приложения, так и службы ОС могут хранить данные в разделе каталога приложений, и единственным ограничением является то, что раздел каталога приложений не может содержать субъектов (принципалов) безопасности. В большинстве случаев раздел каталога приложений создается приложением, которое управляет этим разделом в дополнение к хранению его данных в этом разделе. Однако администраторы могут использовать утилиту командной строки Ntdsutil, чтобы вручную создавать разделы каталога приложений или управлять разделами, которые созданы приложениями.

    Раздел каталога приложений может быть дочерним разделом каталога домена или другого раздела каталога приложений. Например, если я создаю раздел каталога приложений с именем AppsA как дочерний раздел моего домена ivenseast.com, то он имеет DNS-имя appsa.ivenseast.com и отличительное имя dc=appsa, dc=ivenseast, dc=com. Если я затем создаю раздел каталога приложений с именем AppsB как дочерний раздел первого раздела каталога приложений, то он имеет DNS-имя appsb.appsa.ivenseast.com и отличительное имя dc=appsb, dc=appsa, dc=ivenseast, dc=com. Вы увидите, что иерархическая логика этих разделов упрощает управление этими разделами.

    Вы можете также создать раздел каталога приложений как корень нового дерева в существующем лесу. Например, ivenseast.com является корнем единственного дерева доменов в моем лесу. Я могу создать раздел каталога приложений с DNS-именем appsc и отличительным именем dc=appsc. Этот раздел каталога приложений не является частью того дерева, которое используется для ivenseast.com ; он является корнем нового дерева в данном лесу.

    Внимание. Вы не можете сделать раздел каталога домена дочерним в разделе каталога приложений.

    Достоинства этого средства очевидны: оно снижает трафик репликации в лесу. Кроме того, вы можете ограничить репликацию данных только теми DC, где эти данные нужны пользователям, которые подсоединяются к указанным DC, что позволяет резко ограничить трафик межсайтовой репликации.

    Улучшения в репликации

    В Windows Server 2003 изменен способ репликации базы данных Active Directory и глобального каталога за счет использования нового принципа, который называется linked value (связанное значение). Если в глобальном каталоге изменяются атрибуты, то реплицируются только изменения. Например, после изменений реплицируются только отдельные члены группы вместо репликации всех членов группы. Кроме того, новые алгоритмы делают процессы репликации более быстрыми и эффективными, действуя между несколькими сайтами и доменами внутри леса.

    Переименование Active Directory и доменов

    Windows Server 2003 позволяет вам изменять имена DNS и NetBIOS для домена. Ранее для переименования домена требовалось, чтобы вы создали новый домен и затем выполнили миграцию всех существующих объектов этого домена в новый домен. Эта новая возможность давно требовалась администраторам в компаниях, которые участвуют в слияниях и приобретениях. Кроме того, это великолепное средство для администраторов, которые решают отделить внутреннюю инфраструктуру от интернета путем создания отдельных DNS-имен (для повышения уровня безопасности).

    Улучшения в уровнях готовности и надежности

    Мы всегда стремимся получить надежность 0,9999, и в Windows Server 2003 включены некоторые средства, помогающие в этом.

    Автоматизированное восстановление системы

    Процедуры восстановления с помощью гибких дисков становятся все сложнее и сложнее для реализации в Windows. Последним "работающим" процессом восстановления было использование диска аварийного восстановления ERD (Emergency Repair Disk) в Windows NT 4. В Windows 2000 также существовал способ создания ERD-диска, но размер файлов данных делал его почти бесполезным.

    Средство автоматизированного восстановления системы ASR (Automated System Recovery) – это средство восстановления с использованием гибкого диска, но в отличие от ERD средство ASR привязано к соответствующей резервной копии файлов, необходимых для загрузки Windows. Вы можете сохранять эту резервную копию на локальном ленточном накопителе или на локально подсоединенном съемном диске. Подробнее об этом см. в лекции 17 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003".

    Emergency Management Services

    Служба Emergency Management Services (EMS) обеспечивает механизм управления серверами, когда не функционирует операционная система. Если сервер работает нормально, то вы можете управлять им дистанционно с помощью обычных средств администрирования, предоставляемых в Windows Server 2003. Дистанционное управление серверами с помощью этих средств называется управлением по каналам сети (in-band management) или работой с помощью in-band-соединения. К in-band-соединениям относятся сетевые адаптеры, модемы, ISDN и другие знакомые вам средства.

    Если in-band-соединение недоступно, то вы можете использовать для доступа и администрирования компьютера Windows Server 2003 службу EMS. Это называют работой с помощью так называемого out-of-band-соединения (по вспомогательному каналу), для которого не требуются даже сетевые драйверы операционной системы. Вы можете использовать out-of-band-соединение даже для поиска и устранения проблем сервера, который не полностью инициализирован и не работает в полной мере. В большинстве случаев вы можете делать это дистанционно, если этот сервер снабжен оборудованием для out-of-band-соединения (под это описание подходят автономные [headless] серверы). На самом деле, вам нужно подходить к такому серверу, только когда требуется установить его оборудование.

    EMS работает в текстовом режиме терминала, а не в графическом режиме, по-этому вы можете использовать эту службу с широким диапазоном устройств обмена информацией (наиболее типичные из них – последовательные порты) с помощью таких out-of-band-средств, как эмуляторы терминалов. Конечно, это также означает, что вы можете использовать EMS с другими платформами, такими как UNIX и Linux.

    Средство миграции состояния пользователей (USMT)

    Если вы развертываете Windows Server 2003 как модернизацию, то средство User State Migration Tool (USMT) считывает существующие настройки, файлы и документы. Вам не приходится повторно конфигурировать эти настройки.

    Совместимость программ

    Windows Server 2003 содержит два средства, помогающих вам запускать унаследованные программы: Compatibility Wizard (Мастер совместимости) и Program Compatibility Mode (Режим совместимости программ). Эти средства особенно полезны для программ вашей собственной разработки, которые содержат жесткие ссылки на версии Windows (распространенная проблема в программировании).

    Мастер проводит вас через шаги, необходимые для тестирования программы с точки зрения совместимости с версией Windows. Если задан режим совместимости (например, программа наиболее совместима с Windows 9x), то данная программа всегда запускается в этом режиме. Вы можете также запускать мастер Program Compatibility Wizard в файле установки для соответствующей программы.

    Program Compatibility Mode выполняет аналогичную задачу, но без мастера, работая непосредственно с исполняемым файлом. В Windows Server 2003 все исполняемые файлы имеют новую вкладку Compatibility (Совместимость) в диалоговом окне Properties (см. рис 1.1). Вы можете использовать эти опции для задания версии Windows, настроек видео и настроек безопасности. В лекции 3 содержатся подробные инструкции по использованию всех возможностей этого средства.

    (рис 1.1) Программы, которые работали раньше, будут продолжать работать с помощью опций вкладки Compatibility

    Служба теневой копии тома

    Теневая копия тома – это "моментальная" репликация папки документов. Вы можете конфигурировать эту службу для создания набора копий, отражающего текущее состояние каждого документа в папке (включая документы, с которыми работают в данный момент). Каждый набор создается отдельно в соответствии с датой и временем его создания. Когда пользователи вносят изменения в документы, они могут считывать предыдущие версии этих документов из теневой копии. Это лучше, чем просто резервные копии, для больших важных документов, над которыми работают несколько пользователей. (Подробнее об этом см. в лекции 7 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003".)

    Результирующий набор политики

    Одной из наиболее удручающих сторон Windows 2000 является тот факт, что я, как и многие администраторы, в конце концов, теряю след политик, которые я применяю к пользователям и компьютерам. Интерфейс пользователя групповой политики не позволяет определить, что у вас сделано. Windows Server 2003 содержит удобное средство под названием RSoP (Resultant Set of Polices – Результирующий набор политики), которое позволяет вам видеть результат применения настроек политики к компьютерам и пользователям. И, наконец, я могу теперь выполнять отладку политик, если пользователи жалуются на неприемлемые ограничения или медленную загрузку из-за слишком большого числа политик. Еще важнее то, что RSoP имеет "режим планирования", который показывает вам результат политик до начала их применения.

    Вернуться к учебному плану