Администрирование Microsoft Windows Server 2003

Загрузка

Разбить на страницы
Показывать лекцию целиком

Наиболее неприятные обращения, которые получают ИТ-специалисты от пользователей, начинаются со слов "мой компьютер не загружается (не запускается)". Иногда эти слова следует воспринимать буквально, поскольку ничего не происходит, когда пользователь нажимает кнопку Power (и довольно часто оказывается, что просто вилка не вставлена в розетку). Но в большинстве случаев что-то происходит неверно при загрузке компьютера либо на этапе самотестирования при включении питания (POST), либо во время выполнения процедур загрузки операционной системы.

Диагностировать и устранять проблему (если она устранима) намного проще, если вы понимаете, как осуществляется процесс загрузки, и этой теме посвящена данная лекция.

Термин "отказ при загрузке" используется для описания как проблем компьютера, так и проблем операционной системы. В "прежние" времена, когда загрузка осуществлялась в MS-DOS, проблемы загрузки почти всегда относились к оборудованию. Этап самотестирования (POST) продолжался намного дольше, чем загрузка операционной системы, и источником большинства проблем загрузки было оборудование. После этапа POST просто появлялась DOS, объявляя о своем присутствии мерцающим курсором в строке приглашения (в командной строке). Единственным моментом небольшой паники было сообщение "non-system disk or disk error" (несистемный диск или ошибка диска), что чаще всего вызывалось тем, что в дисководе оставался гибкий диск.

Фактически DOS никак не проявляла себя видимым образом – мы форматировали диск для размещения системных файлов в загрузочном секторе (наиболее важным системным файлом был io.sys). Одним из нововведений, появившихся в DOS версии 5, было то, что в главный загрузочный сектор помещался только указатель на io.sys, а сам файл размещался в загрузочном разделе (вне главного загрузочного сектора). Этот новый подход позволял другим операционным системам модифицировать главный загрузочный сектор путем установки своих собственных указателей на свои собственные системные загрузочные файлы. Этот подход используется и в Windows Server 2003 (а также в Windows 2000/Windows NT).

Загрузка оборудования

Этот курс о Windows Server 2003, поэтому я не хочу уделять слишком много времени аппаратной составляющей процесса загрузки. Но взаимозависимость между современными версиями Windows и оборудованием компьютера несколько сгладила прежние отличия между загрузкой оборудования и загрузкой операционной системы, поэтому в связи с зависимостью Windows от оборудования я дам некоторые пояснения.

Оборудование компьютера стало более надежным, и процедуры BIOS стали намного более устойчивыми. Это, конечно, означает, что причиной невыполнения загрузки является, скорее всего, не проблема компонентов оборудования, а проблема операционной системы.

И все же имеется компонент оборудования, который нельзя отнести к категории "улучшенная и более надежная конструкция". Это блок питания. Я должен сказать, что за десятилетия моей работы по созданию, обслуживанию и поддержке компьютеров проблемы оборудования возникали чаше всего именно из-за этого компонента. Когда блок питания перестает работать должным образом (а фактически он является преобразователем тока), это может вызвать повреждение многих других компонентов. Я помню, как несколько лет назад на одном из семинаров обсуждалась проблема, что ни одному из производителей не удается изготовить безотказный блок питания, и представитель одной из ведущих компаний сказал, что "никто не хочет платить за это".

Я не единственный консультант/администратор, который вынужден все время помнить о проблемах блока питания. Следите за вентилятором у задней стенки и не забывайте удалять пыль и грязь. Периодически снимайте корпус и очищайте внутренность пылесосом. Пыль затрудняет движение воздуха, а это приводит к отказу блока питания.

Прислушивайтесь к звукам, которые издает блок питания, когда вы включаете компьютер. Если вы слышите нечто, напоминающее звук реактивного двигателя, это означает неполадки блока питания. Замените его, прежде чем это вызовет повреждение других компонентов.

POST (этап самотестирования)

Сразу после включения компьютера процессор обращается к BIOS для управления компьютером. Работа BIOS начинается с этапа POST, на котором выполняется проверка видеосистемы, после которой следует тест памяти. Затем происходит загрузка информации BIOS о дисководах и начинается их проверка. После этого осуществляется проверка даты и времени, и затем проверка портов. Вся информация, которую использует BIOS, находится в КМОП (CMOS) памяти, питание которой происходит от ее собственной батареи.

На этапе POST проверяется не только наличие оборудования, но также настройки оборудования. В настоящее время настройки оборудования жестких дисков записываются автоматически, когда вы устанавливаете соответствующий дисковод, и если вам никогда не приходилось вводить значения для цилиндров, головок, зон "парковки" и сбойных секторов, то вам не понять, почему старые специалисты считают это в некотором роде чудом.

Если во время просмотра настроек BIOS обнаруживает контроллер SCSI, она запускает процедуру самотестирования конфигурации самого контроллера. Настройки контроллера SCSI не конфигурируются и не содержатся в КМОП. Если контроллер SCSI обнаруживает проблему, он сообщает о ней независимо от других проблем, обнаруживаемых и сообщаемых BIOS.

Ошибки BIOS выводятся на экран вместе со звуковым сигналом для привлечения вашего внимания. Некоторые ошибки BIOS выводятся в числовом виде, и было время, когда производители BIOS использовали один набор номеров (применяемый IBM), но теперь это не так, поэтому для интерпретации сообщений вам требуется документация, поставляемая вместе с вашим компьютером. К счастью, теперь, скорее всего, вы увидите текстовые сообщения вместо номеров ошибок, например, "hard drive controller failure" (отказ контроллера жесткого диска) или странное сообщение "Keyboard error, press F1 to continue" (ошибка клавиатуры, для продолжения нажмите F1).

Ошибки памяти

В прежние времена в компоненты памяти включался дополнительный чип – "чип четности", и в тест BIOS включалась проверка на четность. В компоненты памяти больше не включают проверку на четность, поскольку теперь она не нужна: изготовители блоков памяти достигли уровня, когда отказы стали большой редкостью.

Но после добавления памяти на компьютере при следующей перезагрузке вполне возможно сообщение об ошибке памяти, например, "mismatched memory information" (несоответствие информации о памяти), означающее, что количество памяти, записанное в КМОП, не соответствует количеству памяти, обнаруженному при загрузке.

Чтобы разрешить эту проблему, перезагрузите компьютер и войдите в программу настройки BIOS. По моему опыту это дает немедленное решение, поскольку текущее количество памяти автоматически появляется в окне настройки BIOS. Достаточно просто выйти из BIOS. Это сообщение об ошибке фактически является подтверждением того, что система "видит" установленную вами память, но это не соответствует значению, записанному в КМОП. При входе в программу настройки BIOS система проверяет память и вносит изменения в соответствии с общим количеством физической памяти.

Если вы добавили память на компьютере, а суммарное значение RAM, представленное во время загрузки, не совпадает с новой суммой и на экране не появляется сообщение о несоответствии информации о памяти, то у вас более серьезная проблема: система не обнаруживает новую память. Это почти всегда означает физическую ошибку в установке блоков памяти, то есть выбор неверного слота или неаккуратную вставку штырьков. Я также встречал такую проблему, когда был установлен неверный тип памяти (вставка DRAM на старом компьютере с EDO, или материнская плата не допускала смешивания SIMM и DIMM, или сочетания различных скоростей доступа). Для некоторых материнских плат требуются изменения в DIP-переключателях или в конфигурации перемычек (хотя это теперь встречается редко). Вы должны ознакомиться с документацией материнской платы, прежде чем добавлять память на компьютере.

Ошибки диска

Если на этапе POST возникают ошибки жесткого диска, это представляет серьезную проблему. Не впадайте в панику – ведь у вас, конечно, есть резервная копия, не правда ли? По моим наблюдениям в половине случаев проблему представляет не диск, а контроллер, и после его замены загрузка диска проходит нормально, без повреждения каких-либо данных. Если поврежден встроенный контроллер, вам не обязательно покупать материнскую плату, поскольку вы можете приобрести карту контроллера. Прочитайте документацию материнской платы, чтобы узнать, какие задачи требуется выполнить, чтобы система BIOS "видела" эту карту вместо встроенной микросхемы.

Если проблема относится все же к диску, то объем работы будет гораздо больше, чем в случае простой замены контроллера. Кроме замены самого диска вы должны снова установить операционную систему и приложения, а затем выполнить восстановление из последней резервной копии.

Иногда бывает трудно определить, к чему относится проблема – к жесткому диску или операционной системе, – поскольку момент, когда BIOS передает процесс загрузки жесткому диску, это также момент, когда операционная система начинает собственный процесс загрузки. Если не открываются файлы операционной системы, то причиной проблемы может быть поврежденный файл (проблема операционной системы) или отсутствующий файл (что может быть проблемой оборудования, если поврежден диск). Чтобы выявить источник проблемы, используйте загрузочный гибкий диск, чтобы определить возможность доступа к жесткому диску.

Ошибки SCSI

Чтобы использовать все преимущества SCSI, вы должны справиться с некоторыми трудностями (хотя эти преимущества явно указывают в пользу SCSI, особенно на серверах). Применение SCSI требует дополнительных усилий, включая использование независимых программ BIOS, то есть вам нужно заботиться о дополнительных настройках BIOS. В этом разделе я расскажу об определенных проблемах SCSI, с которыми сталкивался за годы работы.

Одна из распространенных проблем – это неверная оконечная нагрузка, когда администратор подключает к компьютеру дополнительные устройства SCSI. Не забывайте также, что каждое устройство в цепочке SCSI должно иметь свой собственный уникальный адрес SCSI. Если вы добавляете второй контроллер SCSI, избавьтесь от конфликтов, проверив настройки, ввода-вывода, IRQ и DMA.

Многие контроллеры SCSI в конце загрузки BIOS отправляют на экран сообщение, что BIOS установлена успешно. Важно знать, что это сообщение относится к контроллеру, а не к подключенным устройствам. Если система "зависает" после загрузки BIOS SCSI, это означает, что контроллер в порядке, но имеется проблема диска. Не расстраивайтесь, особенно после установки нового диска, поскольку диск, возможно, исправен. Проверьте следующее.

  • Убедитесь, что цепочка SCSI имеет правильную оконечную нагрузку.
  • Убедитесь, что вы сконфигурировали "раскрутку" (spin up) диска SCSI при подаче питания (power-up), а не при обнаружении (detection). У дисков, которые сконфигурированы вторым способом, часто истекает время тайм-аута, и они не могут реагировать при подаче питания. Прочитайте в документации SCSI, как задается эта настройка, – определенным значением в BIOS или установкой переключателя (перемычки).
  • Убедитесь, что загрузочный диск задан как диск 0.
  • Я встречался с некоторыми проблемами SCSI, относящимися к связи между оборудованием и операционной системой. Например, когда вы устанавливаете операционную систему, она предполагает обнаружить настройки SCSI, которые существовали на тот момент, когда вы запускали эту операционную систему. Если вы внесли изменения в настройки SCSI, то операционная система может не загружаться. Одна из характерных причин – это настройка enabled/disabled для BIOS SCSI. Windows может управлять всем взаимодействием между контроллером и операционной системой при обоих вариантах этой настройки, но если во время установки Windows вы указали, каким образом нужно действовать, то уже не можете изменить свое решение (если только не хотите снова установить эту операционную систему).

    Загрузка операционной системы

    Во время установки программа установки Windows Server 2003 поместила данные в первый сектор первичного (primary) раздела вашего компьютера (загрузочный сектор). Эти данные содержатся в главной загрузочной записи (MBR), и она содержит исполняемые инструкции на компьютере x86. Кроме исполняемых инструкций MBR содержит также таблицу, в которой имеется до четырех записей, определяющих местоположение первичных разделов на диске. Программа установки также копирует в корневую папку загрузочного диска два файла, которые инициируют последовательность загрузки Windows Server 2003 (Ntldr и Ntdetect.com), а также помещает в эту папку файл Boot.ini, содержащий опции загрузки. (См. ниже раздел "О файле Boot.ini".)

    MBR содержит таблицу разделов, в которой может быть не более четырех записей, поскольку на одном жестком диске можно создать не более четырех первичных разделов. Но вы можете использовать большее число логических дисков за счет использования дополнительных (extended) разделов. Дополнительные разделы допускают вложенность, поэтому теоретически вы можете иметь на компьютере неограниченное число логических дисков.

    Каждый раздел имеет свою таблицу раздела, содержащую следующие поля.

  • Флаг загрузки (логическое значение "загрузочный/не загрузочный раздел").
  • Начальная сторона.
  • Начальный цилиндр.
  • Начальный сектор.
  • Указатель системы (указывает тип файловой системы).
  • Конечная сторона.
  • Конечный цилиндр.
  • Конечный сектор.
  • Относительные секторы.
  • Количество секторов.
  • Примечание. Если загрузочный сектор, который будет использоваться для Windows Server 2003, был ранее отформатирован для DOS (сюда же относятся системы Windows 9x), то программа установки копирует содержимое этого загрузочного сектора в файл bootsect.dos и помещает его в корневую папку загрузочного диска. Это позволяет осуществлять двойственную загрузку с Windows 9x.

    Исполняемый код MBR

    В качестве последнего шага процесса загрузки BIOS ваш компьютер считывает главную загрузочную запись (MBR) в память и затем передает управление исполняемому коду этой MBR. Этот исполняемый код ищет в таблице первичный раздел, флаг которого указывает, что этот раздел является загрузочным. Когда код MBR находит первый загрузочный раздел, он считывает первый сектор этого раздела, который является загрузочным сектором.

    Файлы загрузки Windows Server 2003 находятся в системном разделе, а файлы операционной системы находятся в загрузочном разделе:

  • Системный раздел содержит связанные с оборудованием файлы, которые требуются для загрузки Windows Server 2003, включая MBR. На машинах x86 это должен быть первичный раздел, который помечен как активный. Это всегда диск 0, поскольку именно к этому диску обращается BIOS для переключения процесса загрузки на MBR.
  • Загрузочный раздел содержит файлы операционной системы, то есть папку %SystemRoot%. Файлы поддержки %SystemRoot%\System тоже должны находиться в загрузочном разделе.
  • Примечание. Обычно системный раздел и загрузочный раздел совпадают, хотя это не является обязательным требованием.

    Исполняемые файлы загрузки Windows Server 2003

    Код загрузочного сектора считывает Ntldr в память для запуска процесса загрузки операционной системы. Ntldr содержит доступный только по чтению код NTFS и FAT. Он начинает работать в реальном режиме, и его первой задачей является переключение компьютера в определенную форму защищенного режима. Этот первый вариант защищенного режима не может выполнять преобразования из физического в виртуальное состояние, поскольку это средство становится доступно по окончании загрузки операционной системы.

    Вся физическая память доступна операционной системе, и компьютер действует как 32-битная машина. Ntldr активизирует страничный обмен и создает таблицы страниц. Затем Ntldr считывает файл Boot.ini из корневой папки, и, если требуется, выводит на монитор меню выбора загружаемой операционной системы. Если Ntldr отсутствует или повреждена, вы увидите следующее сообщение об ошибке:

    Ntldr is missing (Ntldr отсутствует)
    Press CTL+ALT+DEL to restart (Нажмите CTL+ALT+DEL для перезагрузки)

    Как раз это делать не нужно; вы снова запустите тот же цикл, и в конце появится то же сообщение. Вы должны заменить Ntldr. Загрузитесь с загрузочной дискеты (см. ниже раздел "Создание загрузочной дискеты").

  • Если нет Ntldr, скопируете ее с этой дискеты в корневую папку загрузочного диска (обычно это C:).
  • Если Ntldr есть на жестком диске, то, видимо, она запорчена. Для ее замены вы должны сначала изменить атрибут "read-only".
  • Если у вас нет загрузочной дискеты, вы должны запустить программу установки Windows Server 2003 (Setup) с компакт-диска и затем выбрать вариант Repair. Информацию по восстановлению отказавшей операционной системы см. в лекции 17 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003".

    Меню выбора загружаемой операционной системы

    Если на компьютере активизирована двойственная загрузка, то появляется меню, содержащее список доступных для загрузки операционных систем. Если пользователь не выбрал конкретную операционную систему до истечения заданного промежутка времени, то запускается операционная система по умолчанию (обычно это Windows Server 2003).

    Совет. Как только вы нажали клавишу со стрелкой, перемещающую вас среди вариантов выбора, отсчет времени прекращается, что позволяет вам не торопясь выбрать нужный вариант.

    Запуск Ntdetect

    Ntldr запускает Ntdetect.com. Ntdetect запрашивает в BIOS информацию об устройствах и конфигурации. Информация, которую собирает Ntdetect, передается в реестр и помещается в подразделы внутри HKEY_LOCAL_MACHINE\Hardware\Description.

    В случае проблемы Ntdetect (файл отсутствует или поврежден), возможно, не появится никакого сообщения об ошибке. Просто может остановиться процесс загрузки. В таких случаях нужно заменить Ntdetect.com. Используйте для загрузки своего компьютера загрузочную дискету и скопируйте Ntdetect с этой дискеты в корневую папку своего жесткого диска.

    Запуск Ntoskrnl и загрузка HAL

    После того как Ntdetect завершает процедуры проверки оборудования, управление процессом загрузки операционной системы снова передается Ntldr, которая запускает Ntoskrnl.exe и загружает HAL.dll (оба файла находятся в папке %SystemRoot%\System32 ).

    Ntoskrnl.exe содержит подсистему ядра и исполнительные подсистемы. Это основной файл для компонента режима ядра Windows Server 2003. Он содержит Executive, Kernel, Cache Manager, Memory Manager, Scheduler, Security Reference Monitor и т.д. Ntoskrnl.exe – это как раз тот файл, который реально запускает Windows Server 2003.

    Чтобы оборудование могло взаимодействовать с операционной системой, Ntoskrnl.exe требуется HAL.dll, где содержится код, позволяющий осуществлять это взаимодействие (HALHardware Abstraction Layer – Уровень абстрагирования оборудования).

    Иногда может возникать сообщение об ошибке, указывающее проблему Ntoskrnl.exe, но чаще всего это "ложная" ошибка, вызываемая тем, что папка, которая указана в Boot.ini, не совпадает с именем папки, в которую были установлены системные файлы Windows Server 2003. Это обычно означает, что кто-то переименовал папку %SystemRoot% или создал новую папку и переместил в нее файлы Windows Server 2003. Переместите файлы назад в папку, указанную в Boot.ini. (Правда, это может также означать, что кто-то редактировал файл Boot.ini, и тогда вам нужно внести исправления в этот файл.)

    Загрузка драйверов и служб

    Затем Ntldr загружает низкоуровневые системные службы и драйверы устройств, но службы не инициализируются – это происходит позже. Это конец последовательности автозагрузки (boot sequence), после чего начинается последовательность загрузки (load sequence), или фаза ядра. Ntldr имеет определенный порядок загрузки системных служб и драйверов устройств. При установке Windows Server 2003 на ваш компьютер копируются не только те драйверы, которые соответствуют вашему оборудованию. Каждый драйвер, известный любому программисту Microsoft, имеет свою запись в реестре. Откройте реестр и перейдите в HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services. Вы увидите очень большой список служб и драйверов устройств. Выберите любой подраздел и посмотрите элемент данных типа REG_DWORD с именем Start. Эта запись имеет шестнадцатеричное значение и заканчивается числом в круглых скобках. Именно это число задает для Ntldr порядок загрузки.

  • Значение (0) указывает, что данная служба загружается на этапе загрузки ядра.
  • Значение (1) указывает, что данная служба загружается на этапе инициализации ядра (следующая фаза).
  • Значение (2) указывает, что данная служба загружается на этапе загрузки служб.
  • Значение (3) указывает, что данная служба активизируется (enable), но не инициализируется (для нее требуется ручной запуск, который вы осуществляете в оснастке Services).
  • Значение (4) указывает, что данная служба не активизируется.
  • Загрузка операционной системы

    Ntoskrnl.exe начинает загружать операционную систему. Инициализируется ядро Windows Server 2003, загружаются и инициализируются подсистемы, обеспечивая работу базовых систем, которые требуются для выполнения задачи загрузки операционной системы. Инициализируются драйверы, загруженные ранее с помощью Ntldr, после чего следует инициализация остальных драйверов и служб.

    При инициализации драйверов первого уровня вы можете столкнуться с проблемой – обычно в форме STOP или "синего" экрана. Это почти всегда происходит во время первой автозагрузки после того, как вы обновили какой-либо драйвер. Ntoskrnl инициализирует этот драйвер, и операционная система останавливается.

    Используйте меню Advanced Options, чтобы использовать вариант Last Known Good Configuration (Загрузка последней удачной конфигурации), см. ниже раздел "Меню Advanced Options (Меню дополнительных вариантов загрузки)". Затем используйте более подходящий драйвер от изготовителя или вернитесь к предыдущему драйверу.

    Если нет ошибки драйвера, то начинают действовать ядро и исполнительные системы Windows Server 2003. Подсистема Session Manager Subsystem (Smss.exe) создает среду пользователя. Выполняется проверка реестра, и загружаются остальные драйверы и программы, которые требуется загрузить. Ядро загружает Kernel32.dll, Gdi32.dll и User32.dll, которые обеспечивают службы Win32 API, требующиеся клиентским программам.

    Вход компьютера в домен

    Во время загрузки ядра и инициализации драйверов компьютер выполняет вход в домен. Используя свою учетную запись (уникальное имя и собственный пароль), компьютер открывает защищенный канал (иногда называемый "чистым" каналом) с контроллером домена. Все это происходит до того, как становятся доступны средства входа пользователя.

    Учетные записи компьютеров используются между клиентскими компьютерами, рядовыми серверами и контроллерами домена. Внутри каждого домена происходят одни и те же действия между несколькими контроллерами домена. Компьютеры используют защищенный канал для обмена информацией, которая необходима для функций аутентификации и авторизации. Учетные записи компьютеров повышают уровень безопасности вашей сети, гарантируя, что компьютер, отправляющий важную информацию, действительно является членом домена.

    В качестве дополнительной меры безопасности компьютеры (как и пользователи в сетевой конфигурации, где требуются средства безопасности) должны периодически изменяться пароли. По умолчанию в Windows Server 2003 период смены пароля составляет 30 дней. Когда наступает момент смены пароля, компьютер генерирует новый пароль и отправляет его ближайшему контроллеру домена через защищенный канал (доступ к которому осуществляется с помощью старого пароля). После этого данный компьютер для доступа к защищенному каналу должен использовать новый пароль.

    Соответствующий контроллер домена обновляет свою базу данных и сразу реплицирует изменение пароля этого компьютера на другие контроллеры данного домена. Пароли учетных записей компьютеров помечаются как события Announce Immediately (Объявить сразу), то есть они не должны ждать следующей плановой репликации.

    Иногда это вызывает существенное снижение производительности сети. Если многие (или все) компьютеры домена имеют пароли, срок действия которых истекает в один день, то работа, которую должны немедленно выполнить контроллеры домена, может замедлить выполнение других важных задач контроллеров домена (таких как аутентификация пользователей или выполнение репликаций по расписанию). Еще хуже ситуация с контроллером, который предоставляет определенные услуги (например, действуя как сервер DNS).

    Примечание. В случае модернизации Windows Server 2003 из Windows NT вы получаете существенное улучшение по сравнению с Windows NT, где срок действия паролей по умолчанию составлял 7 дней, а не 30 дней. До Service Pack 4 for NT фирма Microsoft даже не предоставляла средства и разделы реестра, чтобы вы могли вносить изменения в пароли компьютеров.

    С другой стороны, вы можете посчитать, что значения по умолчанию для передачи по защищенным каналам являются в вашей ситуации недостаточно жесткими, и повысить уровень защиты в этой части (хотя это может повлиять на производительность).

    Windows Server 2003 позволяет вам изменять настройки политик безопасности для управления паролями компьютеров. Вы можете изменять настройки для паролей компьютеров на уровне домена, организационной единицы (OU) или отдельного компьютера (хотя это не принято, поскольку вы не добьетесь повышения производительности, конфигурируя компьютеры по отдельности).

    Изменение настроек паролей компьютеров для доменов и организационных единиц

    Чтобы изменить настройки паролей для учетных записей компьютеров в домене или организационной единице (OU), выполните следующие шаги.

  • На контроллере домена откройте Active Directory Users and Computers и щелкните правой кнопкой на объекте-домене или объекте-OU.
  • Выберите в контекстном меню пункт Properties и перейдите во вкладку Group Policy.
  • В случае домена выберите Default Domain Policy (Политика домена по умолчанию) и щелкните на кнопке Edit.
  • В случае OU щелкните на кнопке New и затем щелкните на кнопке Edit (если вы уже добавили какую-либо групповую политику, выберите ее и щелкните на кнопке Edit).
  • Раскройте дерево консоли до уровня Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options.
  • В правой панели выберите политику, которую хотите использовать, чтобы изменить конфигурацию для учетных записей компьютеров. Для компьютеров, которые не являются контроллерами домена, используются опции с пометкой Domain Member (Рядовой член домена); для контроллеров домена используются опции с пометкой Domain Controller (Контроллер домена), см. рис 5.1.

    (рис 5.1) Имеется несколько политик для изменения того, как происходит работа с паролями и защищенными каналами в учетных записях компьютеровВ случае использования двойственной загрузки какого-либо компьютера вы должны знать, что система Windows "видит" каждую установку операционной системы как отдельный компьютер с отдельной учетной записью компьютера. При каждой установке генерируется ее собственный уникальный пароль.

    Вы должны создавать уникальное имя компьютера для каждой версии Windows на компьютере с двойственной загрузкой. В противном случае комбинация имя/пароль не сработает, когда компьютер попытается создать защищенный канал для входа в домен.

    Политики для рядовых компьютеров

    Имеется несколько групповых политик для изменения настроек учетных записей рядовых компьютеров и способа их взаимодействия с контроллером домена.

    Digitally Encrypt or Sign Secure Channel Data (Always) [Шифровать или подписывать цифровым способом данные защищенного канала (всегда)]. Эта политика не включена по умолчанию, но если у вас есть компьютеры в какой-либо OU или имеется отдельный компьютер, для которого вы хотите активизировать эту политику, дважды щелкните на этой политике и выберите селективную кнопку Enable. Активизировать эту политику почти никогда не требуется, поскольку политика Digitally encrypt or sign secure channel data (when possible) включена по умолчанию (см. ниже). Прежде чем включить политику, при которой шифрование данных происходит всегда, нужно учесть следующие факты.

  • Данные входа, передаваемые через защищенный канал, шифруются всегда, даже если весь остальной трафик через этот защищенный канал не шифруется.
  • Трафик защищенного канала, управляемый этой политикой, это только трафик, инициируемый рядовым компьютером домена.
  • Вы можете включить эту политику, только если все контроллеры этого домена работают под управлением Windows NT 4 Service Pack, начиная с версии 6.
  • Если вы включите эту политику, то политика Digitally sign secure channel data (when possible), см. ниже, считается включенной (независимо от ее настройки).
  • Digitally Encrypt or Sign Secure Channel Data (When Possible) [Шифровать или подписывать цифровым способом данные защищенного канала (когда это возможно)]. Эта политика, включенная по умолчанию, указывает, что компьютер должен пытаться осуществлять шифрование для всего трафика, который он инициирует через защищенный канал. Если контроллер домена поддерживает шифрование всего трафика защищенного канала (на контроллерах домена под управлением Windows NT 4.0 Service Pack, начиная с версии 6, поддерживается шифрование), то шифруется весь трафик. Если контроллер домена не поддерживает шифрование всего трафика, то шифруется только информация входа, передаваемая через защищенный канал.

    Я не думаю, что имеется обоснованная причина, чтобы отключать эту политику. Это не только существенно снизит уровень безопасности вашей сети, но также может противоречить приложениям, использующим защищенный канал, поскольку для многих вызовов API в приложениях для Windows Server 2003/Windows 2000 требуется шифрование или подпись данных, передаваемых через защищенный канал.

    Digitally Sign Secure Channel Data (When Possible) [Подписывать цифровым способом данные защищенного канала (когда это возможно)]. Эта политика, включенная по умолчанию, указывает, что компьютер пытается осуществлять подписание для всего трафика, который он инициирует через защищенный канал. Если контроллер домена поддерживает подписание трафика защищенного канала (это верно для контроллеров домена под управлением NT4 SP6 или выше), то подписывается весь трафик.

    Подписание отличается от шифрования в том, что шифрование предназначено для защиты данных, передаваемых через защищенный канал, от прочтения посторонними лицами, а подписание – для защиты от подделки этих данных посторонними лицами.

    Disable Machine Account Password Changes (Отключить изменения пароля учетной записи компьютера). Эта политика отключена по умолчанию. (Меня раздражают политики, которые начинаются со слова Disable, то есть при их включении происходит отключение каких-то свойств.) Если включить эту политику, то вы отключаете защиту, которая обеспечивается за счет изменений паролей, поскольку вы указываете, что компьютеры не должны изменять свои пароли. Это означает, что хакер, подобравший способ взлома пароля, получает постоянный доступ к данным защищенного канала, которые инициируются компьютером.

    Некоторые администраторы включают эту политику, если какой-либо компьютер не получает доступ в домен. В любом случае это компьютер с двойственной загрузкой, и администратор не осознал, что для каждой установки Windows требуется уникальное имя компьютера, чтобы создать учетную запись компьютера (см. выше в этой лекции).

    Maximum Machine Account Password Age (Максимальный срок действия пароля учетной записи компьютера). Дважды щелкните на этой политике, чтобы изменить период, после которого создается новый пароль. Эта политика помечена "not defined" (не определена), но на самом деле для нее определен срок в 30 дней. Чтобы изменить интервал между изменениями пароля, выберите Define the Policy Setting (Определить значение для политики) и задайте новый интервал в днях.

    Вы можете использовать эту политику для снижения нагрузки на контроллеры домена. В большинстве случаев это не требуется (или не рекомендуется), но если вы развернули новый домен Windows Server 2003, то возможна ситуация, когда все компьютеры, выполняющие вход в этот домен, имеют одинаковую дату смены пароля. Для большинства моих клиентов это означало бы, что сотни компьютеров одновременно уведомляют контроллер домена о новом пароле, после чего следует немедленная репликация каждого пароля на другие контроллеры домена. А ведь для многих из вас количество компьютеров может исчисляться тысячами.

    Совет. Чтобы снизить нагрузку на контроллер домена, имеет смысл вносить это изменение на уровне организационной единицы (OU), задавая различные интервалы для различных OU.

    Require Strong (Windows 2000 or Later) Session Key [Требуется ключ сеанса с сильным шифрованием (Windows 2000 или выше)]. Эта политика, отключенная по умолчанию, указывает, что для шифрования данных защищенного канала требуется 128-битный ключ шифрования. Вы можете включить эту настройку, только если все контроллеры домена работают под управлением Windows 2000 или Windows Server 2003.

    Политика для контроллера домена

    В случае контроллеров домена имеется только одна политика для конфигурирования трафика через защищенный канал: Refuse machine account password changes (Отклонять изменения паролей учетных записей компьютеров). Эта политика отключена по умолчанию, если включить ее, то контроллеры домена будут отказываться принимать изменения паролей учетных записей компьютеров. Я не знаю какой-либо причины для включения этой политики (и непонятно, зачем эта политика представлена в редакторе объектов Group Policy, но, возможно, у каких-то администраторов имеется некоторая странная проблема, требующая включения этой политики).

    Задание политик паролей для отдельных компьютеров

    Вы можете внести изменения в любую политику отдельного рядового компьютера Windows Server 2003 с помощью следующих шагов.

  • Откройте Local Security Policy (Локальная политика безопасности) из меню Administrative Tools.
  • Раскройте дерево консоли до Local Policies\Security Options.
  • В правой панели выберите политику рядового члена домена (Domain member), которую хотите изменить для данного компьютера.
  • Загрузка служб входа

    На следующем шаге запуска операционной системы подсистема Win32 запускает программу Winlogon.exe, которая выводит на экран окно входа и загружает Local Security Authority (Lsass.exe).

    Начинается процесс входа, поэтому в диалоговом окне Log On To Windows (Начало сеанса работы с Windows) нужно ввести имя и пароль. Если не возникает никаких ошибок, то система осуществляет ваш вход и вы можете приступить к работе. На этом заканчивается загрузка Windows Server 2003.

    О файле Boot.ini

    Содержимое экранного меню (если оно появится) определяется файлом Boot.ini. Однако в этом файле определяются не только варианты выбора для пользователей. Этот файл является важным элементом управления процессом загрузки операционной системы.

    Содержимое Boot.ini

    Boot.ini – это текстовый файл, содержащий информацию, необходимую для выполнения процесса загрузки. Вы можете редактировать этот файл в любом текстовом редакторе (этот файл является скрытым и доступен только по чтению, поэтому вы должны изменить соответствующие атрибуты, чтобы можно было сохранить ваши изменения, и не забудьте снова изменить эти атрибуты по окончании редактирования).

    Как и в любом .ini-файле, каждая секция этого файла содержит заголовок в прямоугольных скобках. Информация этого файла создается во время установки операционной системы и конкретно представляет данный компьютер. Файл содержит две секции:

  • [boot loader]
  • [operating systems]
  • Секция [boot loader] содержит значение тайм-аута и путь к загружаемой по умолчанию операционной системе. Значение тайм-аута – это время (в секундах), в течение которого пользователь может сделать выбор в экранном меню. По умолчанию это значение равно 30 секундам, и пользователь видит на экране обратный отсчет времени (до 0). Если пользователь не смог сделать выбор в течение этого времени, то загружается заданная по умолчанию операционная система.

    Вы можете указать другую операционную систему по умолчанию и изменить длительность тайм-аута без редактирования файла Boot.ini.

  • Откройте апплет System в панели управления (Control Panel); можно также щелкнуть правой кнопкой на My Computer и выбрать пункт Properties.
  • Перейдите во вкладку Advanced.
  • В секции Startup And Recovery (Загрузка и восстановление) щелкните на кнопке Settings (Параметры), чтобы внести изменения в полях для ОС по умолчанию (Default operating system) и времени, в течение которого меню будет представлено на экране (Time to display list of operating systems), см. рис 5.2.
  • (рис 5.2) В случае двойственной загрузки вы можете изменить параметры для меню загрузкиПримечание. Если установлена только одна операционная система и вы не загрузили предварительно Recovery Console (Консоль восстановления), то Windows Server 2003 не выводит это меню.

    В секции [operating systems] задаются пути к операционным системам, установленным на данном компьютере. На компьютерах x86 каждый путь вводится в его собственной строке. Формат этой информации определяется спецификациями ARC (Advanced Risk Computing).

    Текстовые строки в кавычках задают текст, который выводится в пунктах экранного меню. Ниже приводится пример файла Boot.ini, автоматически помещенного в корневую папку на загрузочном диске во время установки Windows Server 2003 на новом диске.

    [boot loader]
    timeout=30
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003" /fastdetect

    ARC-путь для компьютеров x86

    На компьютерах x86 имеются две структуры, доступные для ARC-пути, – строка, которая начинается с multi(), или строка, которая начинается со scsi():

    multi(A)disk(B)rdisk(C)partition(D)\<%SystemRoot%>
    scsi(A)disk(B)rdisk(C)partition(D)\<%SystemRoot%>

    где

  • A – порядковый номер адаптера (первый адаптер 0, и он должен быть адаптером для загрузки).
  • B – параметр для диска, и он используется только с синтаксисом scsi().
  • C – порядковый номер для диска, подсоединенного к адаптеру.
  • D – номер раздела, начиная с 1 (в отличие от адаптеров и дисков, нумерация которых начинается с 0).
  • Использование параметров A, B, C и D для синтаксиса multi() отличается от синтаксиса scsi(), см. следующие разделы.

    Синтаксис multi()

    Для компьютеров x86 синтаксис multi() отличается от синтаксиса scsi(). Синтаксис multi() указывает Windows, что загрузка системных файлов должна зависеть от BIOS данного компьютера. Это означает, что данная операционная система использует вызовы INT 13 BIOS для поиска и загрузки Ntoskrnl.exe и любых других файлов, необходимых для загрузки операционной системы. В ранних версиях Windows NT синтаксис multi() действовал только для дисков IDE и ESDI, но, начиная с версии Windows NT 3.5, этот синтаксис можно также использовать для дисков SCSI, если устройство SCSI сконфигурировано для использования вызовов INT 13 BIOS.

    Вы можете использовать синтаксис multi() для запуска Windows на любом диске, если такие диски идентифицируются посредством стандартного интерфейса INT 13. Но поскольку поддержка вызовов INT 13 варьируется среди контроллеров дисков и поскольку большинство системных BIOS могут идентифицировать только один контроллер диска с помощью INT 13, то реально синтаксис multi() можно использовать для запуска Windows только с первых двух дисков, подсоединенных к первичному (primary) контроллеру диска (или с первых четырех дисков, если у вас имеется двухканальный контроллер EIDE).

  • В системе с интерфейсом IDE синтаксис multi() можно применять максимум к четырем дискам (максимальное количество дисков, допустимых по первичному и вторичному каналам двухканального контроллера).
  • В системе, где используется только интерфейс SCSI, синтаксис multi() действует только для первых двух дисков контроллера SCSI, который загружается первым во время загрузки.
  • В смешанной системе (SCSI и IDE) синтаксис multi() действует только для первых двух дисков IDE, подсоединенных к первому контроллеру IDE.
  • Используя пояснения к параметрам выше в этом разделе, можно уточнить специфику ARC-пути при использовании синтаксиса multi().

  • A – порядковый номер адаптера (первый адаптер 0, и он должен быть адаптером для загрузки).
  • B – всегда равен 0, поскольку в синтаксисе multi() используются вызовы INT 13 и не используется информация параметра disk().
  • C – порядковый номер для диска, подсоединенного к адаптеру (число от 0 до 3 в зависимости от количества дисков на этом адаптере).
  • D – номер раздела, начиная с 1 (в отличие от адаптеров и дисков, нумерация которых начинается с 0).
  • Синтаксис scsi()

    Для компьютеров x86 обычно используют синтаксис scsi(), если Windows Server 2003 загружают с устройства SCSI. Синтаксис scsi() указывает Windows Server 2003, что для доступа к загрузочному разделу нужно загружать и использовать драйвер устройства. Для компьютера x86 таким драйвером является Ntbootdd.sys, помещаемый в корень системного раздела во время установки (это переименованная копия драйвера устройства для конкретного адаптера).

    Примечание. Для RISC-компьютеров драйвер встроен в программно-аппаратное обеспечение (firmware). Я отмечаю это как интересный технический факт, но в нашем случае это не имеет значения, поскольку Windows Server 2003 работает только на компьютерах x86.

    Ниже приводится специфика ARC-пути при использовании синтаксиса scsi() на компьютере x86.

  • A – порядковый номер адаптера, связанного с драйвером Ntbootdd.sys.
  • B – идентификатор SCSI для соответствующего диска.
  • C – логический номер устройства (LUN) SCSI. Поскольку это может быть отдельный диск, в большинстве конфигураций SCSI имеется только один LUN на один идентификатор SCSI.
  • D – номер раздела.
  • Если у вас несколько контроллеров SCSI, для каждого из которых используется свой драйвер устройства, то значение A соответствует контроллеру, связанному с драйвером Ntbootdd.sys. Во время установки Windows Server 2003 диск, подсоединенный к одному из этих контроллеров, определяется как загрузочный диск. Программа установки копирует драйвер для этого контроллера в корневую папку системного раздела, изменяя имя драйвера на Ntbootdd.sys.

    Технически вы не обязаны использовать синтаксис scsi() для дисков SCSI, кроме случаев, когда выполняется одно из двух следующих условий (оба условия препятствуют использованию вызовов INT 13 BIOS).

  • BIOS отключена на контроллере, подсоединенном к диску, на котором установлена Windows Server 2003.
  • Загрузочный раздел начинается с 1024-го цилиндра диска или выходит за его пределы.
  • Но даже если ваш диск SCSI может работать с вызовами INT 13 BIOS, предпочтительно использовать синтаксис scsi(), который вызывает использование Ntbootdd.sys для продолжения запуска операционной системы.

    Синтаксис signature()

    В Windows Server 2003 синтаксис signature() поддерживается в записи ARC-пути файла Boot.ini. Этот синтаксис может быть использован при выполнении одного из следующих условий.

  • Раздел, в котором устанавливается Windows Server 2003, больше 7.8 Гб, или номер конечного цилиндра для этого раздела больше 1024.
  • Диск, на котором вы устанавливаете Windows Server 2003, подсоединен к контроллеру SCSI, у которого отключена BIOS (вызовы INT 13 BIOS не могут быть использованы во время загрузки).
  • Синтаксис signature() технически одинаков с синтаксисом scsi(), но он используется для поддержки архитектуры Plug and Play, имеющейся в Windows Server 2003. При использовании синтаксиса signature() Ntldr ищет диск, сигнатура которого указана значением в круглых скобках, даже если этот диск подсоединен к контроллеру SCSI с другим номером. Это важно, если вы добавляете контроллеры SCSI.

    Значение, которое помещается в скобки, берется из главной загрузочной записи (MBR) физического диска, и это уникальное шестнадцатеричное число. Это значение записывается в MBR во время работы программы установки в текстовом режиме. Как и в случае синтаксиса scsi(), для синтаксиса signature() требуется, чтобы определенный драйвер SCSI, переименованный в Ntbootdd.sys, находился в корневой папке вашего диска.

    Поправки в Boot.ini

    Вы можете внести улучшения в процесс загрузки, изменяя записи в файле Boot.ini.

    Изменение длительности тайм-аута

    Чаще всего в файле Boot.ini изменяют длительность тайм-аута с 30 секунд на меньшее значение. (Вы можете также изменить это значение в апплете System панели управления, как это описано выше в разделе "Содержимое Boot.ini".)

    Внимание. Иногда пользователи задают значение тайм-аута 0, чтобы компьютер автоматически загружал заданную по умолчанию операционную систему. Это не рекомендуется не только потому, что вы теряете возможность загрузки предыдущей операционной системы (если она имеется), но и потому, что вы не можете нажать клавишу F8 для вызова на экран меню дополнительных вариантов загрузки, используемых для устранения проблем.

    В отличие от Windows NT вы не можете сделать длительность тайм-аута "бесконечной", чтобы меню оставалось на экране, пока пользователь не сделает выбор. Если изменить длительность тайм-аута на -1, это значение игнорируется. При следующей загрузке восстанавливается предыдущее значение длительности.

    Но, если вы нажмете в течение периода тайм-аута любую клавишу, кроме клавиши Enter (или используете клавишу со стрелкой для выделения другой строки меню), то меню будет оставаться на экране, пока вы не сделаете свой выбор.

    Как сделать, чтобы меню появлялось на экране

    Если у вас нет двойной загрузки или вы еще не установили на своем компьютере Recovery Console (Консоль восстановления), то не появится никакого меню, поскольку Windows Server 2003 будет загружаться автоматически. Если вам нужен доступ к меню Advanced Options, то вы должны нажать клавишу F8 в промежутке между окончанием этапа POST и началом загрузки Windows Server 2003. Это очень небольшой интервал, чтобы успеть нажать клавишу F8 для вызова меню Advanced Options. Я видел пользователей, которые не успевали это сделать несколько раз подряд, выключая компьютер для повторения попытки.

    Для пользователей, которым обязательно требуется легкий доступ к меню Advanced Options, вы можете "заставить" Windows Server 2003 выводить меню загрузки вместе с сообщением, что для вызова меню Advanced Options нужно нажать клавишу F8. Для этого вам нужно всего лишь создать вторую запись (фиктивный вариант выбора), чтобы система Windows предполагала, что пользователь имеет возможность выбора.

    Для компьютера, который загружает только Windows Server 2003, файл Boot.ini может выглядеть, например, следующим образом:

    [boot loader]
    timeout=30
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003" /fastdetect

    Используйте следующие шаги для изменения файла Boot.ini таким образом, чтобы на экране появлялось меню загрузки.

  • Измените атрибуты Boot.ini таким образом, чтобы снять атрибут read-only, это позволит вам записать свои изменения (по окончании восстановите этот атрибут).
  • Выделите и скопируйте последнюю строку, после чего выполните вставку вслед за последней строкой.
  • Удалите любые ключи (в данном случае /fastdetect ).
  • Измените текст внутри кавычек (то есть текст, который появляется на экране), чтобы не запутать пользователя. Например, "Не обращайте внимания на этот текст, выберите вариант Windows .NET для загрузки ОС".
  • При желании измените значение тайм-аута вверху файла, чтобы увеличить или уменьшить интервал, после которого происходит автоматический запуск Windows Server 2003.
  • Сохраните изменения.
  • Теперь при каждой загрузке компьютера будет появляться меню загрузки, что позволит вам легко вызывать меню Advanced Options, если это потребуется.

    Параметры Boot.ini

    Вы можете добавлять ключи (параметры) в строках файла Boot.ini. Ниже приводятся наиболее распространенные параметры.

  • /BASEVIDEO. Вынуждает систему загружаться в 16-цветном режиме VGA с разрешением 640x480.
  • /BAUDRATE=NNNN. Задает скорость в бодах для порта отладки. По умолчанию скорость для этого порта составляет 19200 бод, но для дистанционной отладки через модем предпочтительнее использовать скорость 9600. При использовании параметра /BAUDRATE автоматически используется параметр /DEBUG.
  • /BOOTLOG. Указывает запись журнала процесса загрузки в файл %SystemRoot%\Ntbtlog.txt. Файл журнала содержит список драйверов, которые загрузились или не загрузились во время этого процесса.
  • /CRASHDEBUG. Активизирует COM-порт для отладки при отказе Windows Server 2003 (ошибка STOP), но позволяет вам продолжать использование этого COM-порта для обычных операций с модемом.
  • /DEBUG. Активизирует отладчик ядра для выполнения дистанционной отладки в реальном масштабе времени через COM-порт.
  • /DEBUGPORT-COMX. Выбор COM-порта как порта отладки. По умолчанию для порта отладки используется COM2 (если он существует). Если COM2 не существует, то по умолчанию используется COM1.
  • /FASTDETECT. Указывает Ntdetect не проверять параллельные и последовательные порты, предоставляя выполнение этой задачи драйверам Plug and Play. Microsoft утверждает, что этот параметр автоматически добавляется в файле Boot.ini к строке, которая указывает загрузку Windows Server 2003, если у вас имеется возможность двойственной загрузки с предыдущей версией Windows. Однако этот параметр обычно добавляется на компьютерах, которые не содержат предыдущей версии любой операционной системы и не имеют двойственной загрузки.
  • /INTAFFINITY. Указывает для многопроцессорного HAL (Halmps.dll) задание "родственности" прерываний таким образом, чтобы прерывания поступали только на процессор с самым большим номером в симметричной мультипроцессорной системе (SMP). По умолчанию многопроцессорный HAL разрешает получать прерывания всем процессорам.
  • /NODEBUG. Отключает отладчик. Это ускоряет процесс загрузки, но если у вас выполняется код, содержащий жестко запрограммированное отладочное прерывание, появится "синий" экран.
  • /NOGUIBOOT. Прекращает инициализацию видеодрайвера VGA, который отвечает за представление растровой графики во время процесса загрузки. Этот драйвер используется для отображения на экране индикатора хода процесса во время загрузки, и что более важно, отображает "синий" экран (Blue screen of Death), поэтому его отключение отключает также способность Win2K делать эти вещи.
  • /NOSERIALMICE:COMX. Отключает проверку порта мыши для указанного COM-порта. Это полезно, если ваш ИБП (UPS) подключен к COM1, и вы не хотите, чтобы операционная система проверяла этот порт для мыши (см. врезку "Когда нужно блокировать проверки последовательных портов").
  • /PAE. Используется, чтобы NTLDR загружала ntkrnlpa.exe. Эта программа поддерживает версию ядра x86, которая поддерживает преимущества PAE (Intel Physical Address Extensions), даже когда компьютер имеет не больше 4 Гб физической памяти. (PAE позволяет компьютеру x86 иметь до 64 Гб физической памяти, но операционная система должна быть специальным образом кодирована, чтобы использовать память сверх предела 4 Гб, который является стандартом для компьютеров x86.) Версия PAE ядра Windows Server 2003 предоставляет 64-битные физические адреса драйверам устройств, поэтому данный параметр полезен для тестирования драйверов устройств, предназначенных для компьютеров с большой памятью.
  • /NOPAE. Используется, чтобы NTLDR загружала версию ядра, не поддерживающую PAE, даже если компьютер содержит больше 4 Гб RAM и может поддерживать PAE.
  • /NOLOWMEM. Действует, только если используется параметр PAE и компьютер содержит больше 4 Гб физической памяти. Этот параметр указывает поддерживающей PAE версии ядра Win2K (ntkrnlpa.exe), что не нужно использовать первые 4 Гб физической памяти. Вместо этого она должна загружать все приложения и драйверы устройств, а также выделять все пулы памяти выше этой границы. Используйте этот параметр, только если тестируете драйверы устройств на совместимость с компьютерами, имеющими большую память.
  • /SOS. Указывает загрузчику, чтобы он выводил на экран имена загружаемых модулей.
  • Ntdetect.com ищет во время загрузки устройство указания (обычно мышь). Именно поэтому вы можете менять порты для мыши (если используете последовательную мышь), прежде чем включать компьютер, и затем система Windows сама найдет нужный порт, что избавляет вас от необходимости входа в панель управления (Control Panel) для изменения конфигурации подключения мыши. Чтобы сделать это, Ntdetect.com отправляет данные в последовательные порты. Если последовательная мышь найдена, Windows отключает данный порт, чтобы загрузить и использовать драйвер для мыши (напомним, что никакое приложение не может использовать данный порт для получения прямого доступа к оборудованию в многозадачной операционной системе).

    Иногда на этот запрос отвечает модем, и Ntdetect, предполагая, что это мышь, отключает данный порт и загружает драйвер мыши. Это нарушает ваши планы, если вы хотите использовать модем.

    Иногда на информацию запроса отвечает ИБП (UPS), подсоединенный к последовательному порту (для выполнения программы завершения работы компьютера), что может вызвать серьезные проблемы: ИБП воспринимает последующее отключение порта как сигнал ожидаемой потери мощности и запускает свою процедуру завершения работы компьютера, либо отключение порта блокирует средства ИБП, используемые для автоматического завершения работы компьютера.

    Если вы не используете последовательную мышь и у вас возникают проблемы устройств, подсоединенных к последовательным портам, используйте параметр /NOSERIALMICE в своем файле boot.ini.

    Скрытие меню вариантов загрузки

    Вы можете скрыть элементы экранного меню. Например, если компьютер имеет двойную загрузку, но вы хотите, чтобы все пользователи (кроме вас) имели только один вариант, то можете скрыть другие варианты.

    Чтобы сделать недоступными элементы меню, добавьте строку [любой текст] в том месте, где хотите заканчивать действие меню файла Boot.ini. Например, ниже приводится файл Boot.ini, где пользователям запрещен доступ к Windows 2000 Server на компьютере с двойной загрузкой Windows Server 2003 и Windows 2000.

    [boot loader]
    timeout=30
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003" /fastdetect
    [любой текст]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows 2000 Server"

    Если вы хотите разрешить доступ к строкам ниже строки [любой текст], просто удалите эту строку. И не забудьте изменить атрибуты файла Boot.ini, сняв атрибут read-only, прежде чем сохранять этот файл.

    Меню Advanced Options (Меню дополнительных вариантов загрузки)

    При возникновении какой-либо проблемы загрузки операционной системы запустите снова свой компьютер и на этот раз используйте меню Advanced Options, для вызова которого нужно нажать клавишу F8.

    Если появится какое-либо меню, обратите внимание, что внизу экрана появится строка "For troubleshooting and advanced startup Options for Windows 2000, press F8" (Для устранения проблем и дополнительных вариантов загрузки нажмите клавишу F8).

    Если не появляется никакого меню (потому что компьютер выполняет автоматическую загрузку Windows Server 2003), вы можете нажать F8 по окончании этапа POST (самотестирование при включении питания).

    При нажатии F8 появляется меню со следующими вариантами выбора, которые помогают пользователю устранить проблему, не позволяющую выполнить нормальную загрузку.

  • Safe Mode (Безопасный режим)
  • Safe Mode With Networking (Безопасный режим с сетевой поддержкой)
  • Safe Mode With Command Prompt (Безопасный режим с поддержкой командной строки)
  • Enable Boot Logging (Активизировать журнал загрузки)
  • Enable VGA Mode (Включить режим VGA)
  • Last Known Good Configuration (Загрузка последней удачной конфигурации)
  • Directory Services Restore Mode (Режим восстановления служб каталога – только для контроллеров доменов)
  • Debugging Mode (Отладочный режим)
  • Start Windows Normally (Обычная загрузка Windows)
  • Reboot (Перезагрузка)
  • Return to OS Choises Menu (Возврат в меню выбора операционных систем)
  • Примечание. Если для установки Windows Server 2003 вы использовали RIS (Remote Install Services), то могут появиться дополнительные варианты выбора, связанные с RIS.

    Используйте клавиши со стрелками для выбора нужного варианта в этом меню и нажмите клавишу Enter.

    Safe Mode (Безопасный режим)

    Лучшей частью режима Safe Mode является то, что он разрешает вам доступ ко всем вашим дискам независимо от используемой файловой системы. Если этот режим работает, то вы можете внести изменения в конфигурацию, позволяющие устранить проблему. Например, обычно режим Safe Mode используется для того, чтобы удалить новый установленный драйвер, который не работает должным образом, или отменить изменения в схеме конфигурирования, которые не позволяют выполнить нормальную загрузку. Имеются три следующих варианта Safe Mode.

  • Safe Mode. Загрузка только базовых файлов и драйверов, необходимых только для запуска операционной системы: мышь, монитор, клавиатура, ЗУ, базовые средства видео и используемые по умолчанию системные службы.
  • Safe Mode With Networking. Добавляет сетевую поддержку (драйверы сетевых адаптеров), хотя это не подходит в случае сетевых адаптеров PCMCIA.
  • Safe Mode With Command Prompt. Переводит систему в текстовый режим вместо обычного графического режима (GUI). Используйте этот вариант в случае проблемы explorer.exe (но не Windows Explorer [Проводник] – графической оболочки, которая запускается программой explorer.exe). Вы можете выполнять из командной строки всевозможные задачи, включая открытие окна GUI (если вы знаете имя файла, открывающего это окно). Если оболочка explorer.exe работает правильно (или вы заменяете ее, работая в текстовом режиме), то вы можете открыть ее и использовать последовательность Start | Shut Down, чтобы перезагрузить компьютер. В противном случае для перезагрузки компьютер введите команду shutdown или нажмите CTL+ALT+DEL, чтобы открыть диалоговое окно Windows Security и выбрать вариант Shut Down.
  • Примечание. Использование любого из вариантов Safe Mode вызывает запись журнала в файл %SystemRoot%\Ntbtlog.txt. См. ниже раздел "Enable Boot Logging (Активизировать журнал загрузки)".

    Enable Boot Logging (Активизировать журнал загрузки)

    При выборе этого варианта Windows Server 2003 создает файл журнала ( %SystemRoot%\Ntbtlog.txt ). В этом файле выводится список всех драйверов – загруженных и не загруженных. Ниже приводится небольшая часть типичного файла журнала Ntbtlog.txt (кстати, это файл в кодировке Unicode).

  • Loaded driver \WINDOWS\system32\ntoskrnl.exe
  • Loaded driver \WINDOWS\system32\hal.dll
  • Loaded driver \WINDOWS\system32\KDCOM.DLL
  • Loaded driver \WINDOWS\system32\BOOTVID.DLL
  • Loaded driver ACPI.sys
  • Loaded driver \WINDOWS\system32\DRIVERS\WMILIB.SYS
  • Loaded driver pci.sys
  • Loaded driver isapnp.sys
  • Loaded driver viaide.sys
  • Loaded driver \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  • Loaded driver MountMgr.sys
  • Loaded driver ftdisk.sys
  • Loaded driver dmload.sys
  • Loaded driver dmio.sys
  • Loaded driver PartMgr.sys
  • Loaded driver VolSnap.sys
  • Loaded driver atapi.sys
  • Loaded driver disk.sys
  • Loaded driver Ntfs.sys
  • Did not load driver \SystemRoot\System32\Drivers\Changer.SYS
  • Enable VGA Mode (Включить режим VGA)

    Это вариант, знакомый пользователям Windows NT 4, используется для запуска Windows Server 2003 с использованием базового драйвера VGA. Используйте этот вариант, если вы установили новый видеодрайвер для своей видеокарты, и этот драйвер не работает (что становится очевидным при следующей загрузке, когда операционная система пытается войти в графический режим). Базовый видеодрайвер – этот тот же драйвер, который используется при запуске Windows Server 2003 в одном из вариантов Safe Mode. Замените драйвер и затем перезагрузите компьютер.

    Last Known Good Configuration (Загрузка последней удачной конфигурации)

    Используйте этот вариант для запуска Windows Server 2003 с настройками реестра, которые были сохранены при последнем нормальном завершении работы. Этот вариант не позволяет разрешить проблемы, вызванные отсутствующими или поврежденными драйверами, но он полезен для разрешения проблем, вызванных изменениями конфигурации в вашем последнем сеансе. Эти изменения отменяются, что обычно требуется в данной ситуации.

    Windows использует реестр, чтобы определить и загрузить последнюю удачную конфигурацию, которая была записана в реестр после хорошей (успешной) загрузки. Термин "удачная" (good) означает, что, все системы работали, и пользователь успешно выполнил вход.

    Записи реестра, которые используются операционной системой для ее загрузки, содержатся в наборе разделов реестра со словами ControlSet в именах этих разделов. Во время процесса загрузки Windows Server 2003 читает раздел ControlSet, чтобы получить информацию об оборудовании, установленном на компьютере, а также о системных службах, необходимых для загрузки операционной системы.

    Подраздел System в HKEY_LOCAL_MACHINE содержит три управляющих набора, доступных системе Windows Server 2003 во время загрузки: ControlSet001, ControlSet002 и CurrentControlSet. Каждый из этих разделов имеет одинаковую структуру подразделов.

    В реестре имеется даже отдельный раздел, который помогает вам определить, к чему относится каждый из управляющих наборов и для чего он используется: HKEY_LOCAL_MACHINE\System\Select.

    Информация в подразделе Select показывает, что ControlSet001 и CurrentControlSet идентичны: все значения совпадают. CurrentControlSet – это дубликат ControlSet001, чтобы приложениям не нужно было определять, какой из нумерованных ControlSet используется для загрузки.

  • Элемент данных Current представляет управляющий набор, который был использован системой Windows Server 2003 во время загрузки для текущего сеанса.
  • Элемент данных Default представляет управляющий набор, который будет использоваться системой Windows Server 2003 при ее следующей загрузке, и это тот же набор, который используется на данный момент.
  • Элемент данных LastKnownGood представляет управляющий набор, который будет использоваться системой Windows Server 2003, если вы выберете вариант загрузки Last Known Good Configuration.
  • Элемент данных Failed указывает управляющий набор, в котором Windows Server 2003 сохраняет данные из неудачной загрузки. Этот управляющий набор не существует, пока пользователь не обратится к варианту загрузки Last Known Good Configuration.
  • После каждой успешной загрузки операционная система копирует данные из CurrentControlSet и ControlSet001 в ControlSet002. Затем, когда вы вносите изменения в конфигурацию, они записываются в CurrentControlSet и ControlSet001. Если не удается выполнить следующую загрузку, то при использовании варианта Last Known Good Configuration Windows Server 2003 использует данные из ControlSet002, представляющие состояние вашей системы на момент последней успешной загрузки.

    Изменения в реестре после использования варианта Last Known Good Configuration

    Если вы посмотрите подразделы System после использования варианта Last Known Good Configuration, то увидите, каким образом Windows Server 2003 работает с измененными управляющими наборами.

    Появится новый подраздел с управляющим набором, ControlSet003, – на тот случай, если вы должны снова использовать Last Known Good Configuration. Windows Server 2003 перемещает устойчивый работающий управляющий набор "последней успешной загрузки" на одну ступень ниже. Если вы вносите изменения в конфигурацию, надеясь на этот раз установить все правильно (в отличие от предыдущего раза) и новые изменения тоже не позволяют выполнить загрузку, то у вас есть в запасе этот устойчивый управляющий набор. Если вы продолжаете использовать вариант Last Known Good Configuration и вносить изменения в конфигурацию, которые не позволяют устранить проблему, то система Windows Server 2003 создает нужное количество управляющих наборов, чтобы вам всегда был доступен набор с последней удачной конфигурацией.

    Directory Services Restore Mode (Режим восстановления служб каталога)

    Этот вариант доступен только для контроллеров домена, и он восстанавливает состояние системы для контроллера домена, включая папку %SystemRoot%\Sysvol (где хранятся открытые файлы домена, которые реплицируются между контроллерами домена) и Active Directory.

    Debugging Mode (Отладочный режим)

    Используйте этот вариант для запуска Windows Server 2003 и передачи отладочной информации на другой компьютер через последовательный кабель. Это полезно при необходимости слежения за процессом загрузки с другого компьютера.

    Создание загрузочной дискеты

    Если один из файлов, который загружался раньше в процессе загрузки операционной системы (Ntldr, Ntdetect.com или Boot.ini), отсутствует или поврежден, вы не можете вывести меню Advanced Options, чтобы устранить проблемы своей системы. Чтобы справиться с этой ситуацией, вы можете использовать загрузочную дискету, созданную специально для вашего экземпляра Windows Server 2003.

    Создание загрузочной дискеты из вашей собственной системы

    Если вы понимаете, насколько это важно, то создадите загрузочную дискету, как только ваша установка Windows Server 2003 заработает (без ошибок). К сожалению, пользователи редко следуют этому совету и не думают о необходимости загрузочной дискеты, пока не возникнет какая-либо проблема загрузки. Но если вы все же планируете свои действия заранее, то выполните эту задачу следующим образом.

  • Поместите гибкий диск в дисковод.
  • Откройте My Computer или Windows Explorer и щелкните правой кнопкой на обозначении гибкого диска.
  • Выберите в контекстном меню пункт Format и отформатируйте гибкий диск, используя параметры по умолчанию.
  • Скопируйте следующие файлы из корневой папки вашего жесткого диска на дискету.
  • Ntdetect.com
  • Ntldr
  • Boot.ini
  • Ntbootdd.sys (если он существует)
  • Проверьте дискету путем перезагрузки операционной системы.

    Примечание. Ntbootdd.sys существует, только если у вас имеется какая-либо система SCSI. Это ваш драйвер SCSI (переименованный).

    Создание загрузочной дискеты на другом компьютере Windows Server 2003

    Если у вас нет загрузочной дискеты, и не проходит загрузка, то вы можете создать такую дискету на другом компьютере, работающем под управлением Windows Server 2003 и имеющем такую же файловую систему (NTFS, FAT или FAT32).

  • Выполните описанные выше шаги для создания загрузочной дискеты.
  • Откройте файл Boot.ini и убедитесь, что его содержимое соответствует конфигурации вашего компьютера. Если нет, то используйте информацию раздела "О файле Boot.ini" (см. выше), чтобы внести соответствующие изменения.
  • Если у вас другой контроллер SCSI, найдите файл с подходящим драйвером и скопируйте его на дискету. Удалите файл Ntbootdd.sys, скопированный с компьютера, на котором вы создали эту дискету, и затем переименуйте этот драйвер SCSI в Ntbootdd.sys.
  • Если на исходном компьютере используется контроллер IDE, а на вашем компьютере – контроллер SCSI, используйте Notepad (Блокнот), чтобы изменить соответствующие данные в файле Boot.ini, и затем скопируйте нужный драйвер SCSI на дискету и переименуйте его в Ntbootdd.sys.
  • Если на исходном компьютере используется контроллер SCSI, а на вашем компьютере – контроллер IDE, используйте Notepad, чтобы изменить соответствующие данные в файле Boot.ini, и удалите файл Ntbootdd.sys, если скопировали его с исходного компьютера.
  • Проверьте эту загрузочную дискету на своем компьютере.

    Создание загрузочной дискеты на компьютере, работающем под управлением другой версии Windows

    Если вы не можете найти другой компьютер, работающий с той же версией Windows Server 2003, то можете создать загрузочную дискету на другом компьютере, работающем под управлением Windows NT 4 или более поздней версии (включая клиентские версии Windows). Вам потребуется компакт-диск Windows Server 2003 или доступ к разделяемой точке сети, где содержатся установочные файлы Windows Server 2003. Затем выполните следующие шаги.

  • Отформатируйте гибкий диск, используя параметры по умолчанию.
  • На CD или в разделяемой сетевой папке выделите Ntldr и Ntdetect.com.
  • Щелкните правой кнопкой и выберите Send To | 3 1/2 Floppy (A) [Отправить | Диск 3,5 (A)]
  • Если ваш компьютер имеет контроллер SCSI, скопируйте соответствующий драйвер на дискету и переименуйте этот файл в Ntbootdd.sys.
  • Используйте как модель файл Boot.ini и измените его содержимое в соответствии с конфигурацией вашего компьютера. Помните, что вы должны заменить ссылку WINNT на Windows, поскольку Windows Server 2003 использует Windows как имя папки для системных файлов.
  • Создание "быстрого" файла Boot.ini

    В аварийной ситуации достаточно, чтобы файл Boot.ini только загружал Windows Server 2003, поэтому вам не нужно беспокоиться о каждой строке этого файла со ссылками на другую операционную систему, даже если ваш компьютер сконфигурирован для двойственной загрузки. Вот пример такого файла:

    [boot loader]
    timeout=30
    default=scsi(0)disk(0)rdisk(0)partition(1)\Windows
    [operating systems]
    scsi(0)disk(0)rdisk(0)partition(1)\Windows="Windows Server 2003"

    Если ваш компьютер загружается с жесткого диска IDE, замените scsi(0) на multi(0).

    Совет. Текст, который вы помещаете в кавычках, не обязательно должен совпадать с исходным текстом файла Boot.ini на вашем компьютере: это текст, который выводится в меню. Он не влияет на то, как Windows ищет загрузочные файлы.
    Страницы:

    Наиболее неприятные обращения, которые получают ИТ-специалисты от пользователей, начинаются со слов "мой компьютер не загружается (не запускается)". Иногда эти слова следует воспринимать буквально, поскольку ничего не происходит, когда пользователь нажимает кнопку Power (и довольно часто оказывается, что просто вилка не вставлена в розетку). Но в большинстве случаев что-то происходит неверно при загрузке компьютера либо на этапе самотестирования при включении питания (POST), либо во время выполнения процедур загрузки операционной системы.

    Диагностировать и устранять проблему (если она устранима) намного проще, если вы понимаете, как осуществляется процесс загрузки, и этой теме посвящена данная лекция.

    Термин "отказ при загрузке" используется для описания как проблем компьютера, так и проблем операционной системы. В "прежние" времена, когда загрузка осуществлялась в MS-DOS, проблемы загрузки почти всегда относились к оборудованию. Этап самотестирования (POST) продолжался намного дольше, чем загрузка операционной системы, и источником большинства проблем загрузки было оборудование. После этапа POST просто появлялась DOS, объявляя о своем присутствии мерцающим курсором в строке приглашения (в командной строке). Единственным моментом небольшой паники было сообщение "non-system disk or disk error" (несистемный диск или ошибка диска), что чаще всего вызывалось тем, что в дисководе оставался гибкий диск.

    Фактически DOS никак не проявляла себя видимым образом – мы форматировали диск для размещения системных файлов в загрузочном секторе (наиболее важным системным файлом был io.sys). Одним из нововведений, появившихся в DOS версии 5, было то, что в главный загрузочный сектор помещался только указатель на io.sys, а сам файл размещался в загрузочном разделе (вне главного загрузочного сектора). Этот новый подход позволял другим операционным системам модифицировать главный загрузочный сектор путем установки своих собственных указателей на свои собственные системные загрузочные файлы. Этот подход используется и в Windows Server 2003 (а также в Windows 2000/Windows NT).

    Загрузка оборудования

    Этот курс о Windows Server 2003, поэтому я не хочу уделять слишком много времени аппаратной составляющей процесса загрузки. Но взаимозависимость между современными версиями Windows и оборудованием компьютера несколько сгладила прежние отличия между загрузкой оборудования и загрузкой операционной системы, поэтому в связи с зависимостью Windows от оборудования я дам некоторые пояснения.

    Оборудование компьютера стало более надежным, и процедуры BIOS стали намного более устойчивыми. Это, конечно, означает, что причиной невыполнения загрузки является, скорее всего, не проблема компонентов оборудования, а проблема операционной системы.

    И все же имеется компонент оборудования, который нельзя отнести к категории "улучшенная и более надежная конструкция". Это блок питания. Я должен сказать, что за десятилетия моей работы по созданию, обслуживанию и поддержке компьютеров проблемы оборудования возникали чаше всего именно из-за этого компонента. Когда блок питания перестает работать должным образом (а фактически он является преобразователем тока), это может вызвать повреждение многих других компонентов. Я помню, как несколько лет назад на одном из семинаров обсуждалась проблема, что ни одному из производителей не удается изготовить безотказный блок питания, и представитель одной из ведущих компаний сказал, что "никто не хочет платить за это".

    Я не единственный консультант/администратор, который вынужден все время помнить о проблемах блока питания. Следите за вентилятором у задней стенки и не забывайте удалять пыль и грязь. Периодически снимайте корпус и очищайте внутренность пылесосом. Пыль затрудняет движение воздуха, а это приводит к отказу блока питания.

    Прислушивайтесь к звукам, которые издает блок питания, когда вы включаете компьютер. Если вы слышите нечто, напоминающее звук реактивного двигателя, это означает неполадки блока питания. Замените его, прежде чем это вызовет повреждение других компонентов.

    POST (этап самотестирования)

    Сразу после включения компьютера процессор обращается к BIOS для управления компьютером. Работа BIOS начинается с этапа POST, на котором выполняется проверка видеосистемы, после которой следует тест памяти. Затем происходит загрузка информации BIOS о дисководах и начинается их проверка. После этого осуществляется проверка даты и времени, и затем проверка портов. Вся информация, которую использует BIOS, находится в КМОП (CMOS) памяти, питание которой происходит от ее собственной батареи.

    На этапе POST проверяется не только наличие оборудования, но также настройки оборудования. В настоящее время настройки оборудования жестких дисков записываются автоматически, когда вы устанавливаете соответствующий дисковод, и если вам никогда не приходилось вводить значения для цилиндров, головок, зон "парковки" и сбойных секторов, то вам не понять, почему старые специалисты считают это в некотором роде чудом.

    Если во время просмотра настроек BIOS обнаруживает контроллер SCSI, она запускает процедуру самотестирования конфигурации самого контроллера. Настройки контроллера SCSI не конфигурируются и не содержатся в КМОП. Если контроллер SCSI обнаруживает проблему, он сообщает о ней независимо от других проблем, обнаруживаемых и сообщаемых BIOS.

    Ошибки BIOS выводятся на экран вместе со звуковым сигналом для привлечения вашего внимания. Некоторые ошибки BIOS выводятся в числовом виде, и было время, когда производители BIOS использовали один набор номеров (применяемый IBM), но теперь это не так, поэтому для интерпретации сообщений вам требуется документация, поставляемая вместе с вашим компьютером. К счастью, теперь, скорее всего, вы увидите текстовые сообщения вместо номеров ошибок, например, "hard drive controller failure" (отказ контроллера жесткого диска) или странное сообщение "Keyboard error, press F1 to continue" (ошибка клавиатуры, для продолжения нажмите F1).

    Ошибки памяти

    В прежние времена в компоненты памяти включался дополнительный чип – "чип четности", и в тест BIOS включалась проверка на четность. В компоненты памяти больше не включают проверку на четность, поскольку теперь она не нужна: изготовители блоков памяти достигли уровня, когда отказы стали большой редкостью.

    Но после добавления памяти на компьютере при следующей перезагрузке вполне возможно сообщение об ошибке памяти, например, "mismatched memory information" (несоответствие информации о памяти), означающее, что количество памяти, записанное в КМОП, не соответствует количеству памяти, обнаруженному при загрузке.

    Чтобы разрешить эту проблему, перезагрузите компьютер и войдите в программу настройки BIOS. По моему опыту это дает немедленное решение, поскольку текущее количество памяти автоматически появляется в окне настройки BIOS. Достаточно просто выйти из BIOS. Это сообщение об ошибке фактически является подтверждением того, что система "видит" установленную вами память, но это не соответствует значению, записанному в КМОП. При входе в программу настройки BIOS система проверяет память и вносит изменения в соответствии с общим количеством физической памяти.

    Если вы добавили память на компьютере, а суммарное значение RAM, представленное во время загрузки, не совпадает с новой суммой и на экране не появляется сообщение о несоответствии информации о памяти, то у вас более серьезная проблема: система не обнаруживает новую память. Это почти всегда означает физическую ошибку в установке блоков памяти, то есть выбор неверного слота или неаккуратную вставку штырьков. Я также встречал такую проблему, когда был установлен неверный тип памяти (вставка DRAM на старом компьютере с EDO, или материнская плата не допускала смешивания SIMM и DIMM, или сочетания различных скоростей доступа). Для некоторых материнских плат требуются изменения в DIP-переключателях или в конфигурации перемычек (хотя это теперь встречается редко). Вы должны ознакомиться с документацией материнской платы, прежде чем добавлять память на компьютере.

    Ошибки диска

    Если на этапе POST возникают ошибки жесткого диска, это представляет серьезную проблему. Не впадайте в панику – ведь у вас, конечно, есть резервная копия, не правда ли? По моим наблюдениям в половине случаев проблему представляет не диск, а контроллер, и после его замены загрузка диска проходит нормально, без повреждения каких-либо данных. Если поврежден встроенный контроллер, вам не обязательно покупать материнскую плату, поскольку вы можете приобрести карту контроллера. Прочитайте документацию материнской платы, чтобы узнать, какие задачи требуется выполнить, чтобы система BIOS "видела" эту карту вместо встроенной микросхемы.

    Если проблема относится все же к диску, то объем работы будет гораздо больше, чем в случае простой замены контроллера. Кроме замены самого диска вы должны снова установить операционную систему и приложения, а затем выполнить восстановление из последней резервной копии.

    Иногда бывает трудно определить, к чему относится проблема – к жесткому диску или операционной системе, – поскольку момент, когда BIOS передает процесс загрузки жесткому диску, это также момент, когда операционная система начинает собственный процесс загрузки. Если не открываются файлы операционной системы, то причиной проблемы может быть поврежденный файл (проблема операционной системы) или отсутствующий файл (что может быть проблемой оборудования, если поврежден диск). Чтобы выявить источник проблемы, используйте загрузочный гибкий диск, чтобы определить возможность доступа к жесткому диску.

    Ошибки SCSI

    Чтобы использовать все преимущества SCSI, вы должны справиться с некоторыми трудностями (хотя эти преимущества явно указывают в пользу SCSI, особенно на серверах). Применение SCSI требует дополнительных усилий, включая использование независимых программ BIOS, то есть вам нужно заботиться о дополнительных настройках BIOS. В этом разделе я расскажу об определенных проблемах SCSI, с которыми сталкивался за годы работы.

    Одна из распространенных проблем – это неверная оконечная нагрузка, когда администратор подключает к компьютеру дополнительные устройства SCSI. Не забывайте также, что каждое устройство в цепочке SCSI должно иметь свой собственный уникальный адрес SCSI. Если вы добавляете второй контроллер SCSI, избавьтесь от конфликтов, проверив настройки, ввода-вывода, IRQ и DMA.

    Многие контроллеры SCSI в конце загрузки BIOS отправляют на экран сообщение, что BIOS установлена успешно. Важно знать, что это сообщение относится к контроллеру, а не к подключенным устройствам. Если система "зависает" после загрузки BIOS SCSI, это означает, что контроллер в порядке, но имеется проблема диска. Не расстраивайтесь, особенно после установки нового диска, поскольку диск, возможно, исправен. Проверьте следующее.

  • Убедитесь, что цепочка SCSI имеет правильную оконечную нагрузку.
  • Убедитесь, что вы сконфигурировали "раскрутку" (spin up) диска SCSI при подаче питания (power-up), а не при обнаружении (detection). У дисков, которые сконфигурированы вторым способом, часто истекает время тайм-аута, и они не могут реагировать при подаче питания. Прочитайте в документации SCSI, как задается эта настройка, – определенным значением в BIOS или установкой переключателя (перемычки).
  • Убедитесь, что загрузочный диск задан как диск 0.
  • Я встречался с некоторыми проблемами SCSI, относящимися к связи между оборудованием и операционной системой. Например, когда вы устанавливаете операционную систему, она предполагает обнаружить настройки SCSI, которые существовали на тот момент, когда вы запускали эту операционную систему. Если вы внесли изменения в настройки SCSI, то операционная система может не загружаться. Одна из характерных причин – это настройка enabled/disabled для BIOS SCSI. Windows может управлять всем взаимодействием между контроллером и операционной системой при обоих вариантах этой настройки, но если во время установки Windows вы указали, каким образом нужно действовать, то уже не можете изменить свое решение (если только не хотите снова установить эту операционную систему).

    Загрузка операционной системы

    Во время установки программа установки Windows Server 2003 поместила данные в первый сектор первичного (primary) раздела вашего компьютера (загрузочный сектор). Эти данные содержатся в главной загрузочной записи (MBR), и она содержит исполняемые инструкции на компьютере x86. Кроме исполняемых инструкций MBR содержит также таблицу, в которой имеется до четырех записей, определяющих местоположение первичных разделов на диске. Программа установки также копирует в корневую папку загрузочного диска два файла, которые инициируют последовательность загрузки Windows Server 2003 (Ntldr и Ntdetect.com), а также помещает в эту папку файл Boot.ini, содержащий опции загрузки. (См. ниже раздел "О файле Boot.ini".)

    MBR содержит таблицу разделов, в которой может быть не более четырех записей, поскольку на одном жестком диске можно создать не более четырех первичных разделов. Но вы можете использовать большее число логических дисков за счет использования дополнительных (extended) разделов. Дополнительные разделы допускают вложенность, поэтому теоретически вы можете иметь на компьютере неограниченное число логических дисков.

    Каждый раздел имеет свою таблицу раздела, содержащую следующие поля.

  • Флаг загрузки (логическое значение "загрузочный/не загрузочный раздел").
  • Начальная сторона.
  • Начальный цилиндр.
  • Начальный сектор.
  • Указатель системы (указывает тип файловой системы).
  • Конечная сторона.
  • Конечный цилиндр.
  • Конечный сектор.
  • Относительные секторы.
  • Количество секторов.
  • Примечание. Если загрузочный сектор, который будет использоваться для Windows Server 2003, был ранее отформатирован для DOS (сюда же относятся системы Windows 9x), то программа установки копирует содержимое этого загрузочного сектора в файл bootsect.dos и помещает его в корневую папку загрузочного диска. Это позволяет осуществлять двойственную загрузку с Windows 9x.

    Исполняемый код MBR

    В качестве последнего шага процесса загрузки BIOS ваш компьютер считывает главную загрузочную запись (MBR) в память и затем передает управление исполняемому коду этой MBR. Этот исполняемый код ищет в таблице первичный раздел, флаг которого указывает, что этот раздел является загрузочным. Когда код MBR находит первый загрузочный раздел, он считывает первый сектор этого раздела, который является загрузочным сектором.

    Файлы загрузки Windows Server 2003 находятся в системном разделе, а файлы операционной системы находятся в загрузочном разделе:

  • Системный раздел содержит связанные с оборудованием файлы, которые требуются для загрузки Windows Server 2003, включая MBR. На машинах x86 это должен быть первичный раздел, который помечен как активный. Это всегда диск 0, поскольку именно к этому диску обращается BIOS для переключения процесса загрузки на MBR.
  • Загрузочный раздел содержит файлы операционной системы, то есть папку %SystemRoot%. Файлы поддержки %SystemRoot%\System тоже должны находиться в загрузочном разделе.
  • Примечание. Обычно системный раздел и загрузочный раздел совпадают, хотя это не является обязательным требованием.

    Исполняемые файлы загрузки Windows Server 2003

    Код загрузочного сектора считывает Ntldr в память для запуска процесса загрузки операционной системы. Ntldr содержит доступный только по чтению код NTFS и FAT. Он начинает работать в реальном режиме, и его первой задачей является переключение компьютера в определенную форму защищенного режима. Этот первый вариант защищенного режима не может выполнять преобразования из физического в виртуальное состояние, поскольку это средство становится доступно по окончании загрузки операционной системы.

    Вся физическая память доступна операционной системе, и компьютер действует как 32-битная машина. Ntldr активизирует страничный обмен и создает таблицы страниц. Затем Ntldr считывает файл Boot.ini из корневой папки, и, если требуется, выводит на монитор меню выбора загружаемой операционной системы. Если Ntldr отсутствует или повреждена, вы увидите следующее сообщение об ошибке:

    Ntldr is missing (Ntldr отсутствует)
    Press CTL+ALT+DEL to restart (Нажмите CTL+ALT+DEL для перезагрузки)

    Как раз это делать не нужно; вы снова запустите тот же цикл, и в конце появится то же сообщение. Вы должны заменить Ntldr. Загрузитесь с загрузочной дискеты (см. ниже раздел "Создание загрузочной дискеты").

  • Если нет Ntldr, скопируете ее с этой дискеты в корневую папку загрузочного диска (обычно это C:).
  • Если Ntldr есть на жестком диске, то, видимо, она запорчена. Для ее замены вы должны сначала изменить атрибут "read-only".
  • Если у вас нет загрузочной дискеты, вы должны запустить программу установки Windows Server 2003 (Setup) с компакт-диска и затем выбрать вариант Repair. Информацию по восстановлению отказавшей операционной системы см. в лекции 17 курса "Внедрение, управление и поддержка сетевой инфраструктуры MS Windows Server 2003".

    Меню выбора загружаемой операционной системы

    Если на компьютере активизирована двойственная загрузка, то появляется меню, содержащее список доступных для загрузки операционных систем. Если пользователь не выбрал конкретную операционную систему до истечения заданного промежутка времени, то запускается операционная система по умолчанию (обычно это Windows Server 2003).

    Совет. Как только вы нажали клавишу со стрелкой, перемещающую вас среди вариантов выбора, отсчет времени прекращается, что позволяет вам не торопясь выбрать нужный вариант.

    Запуск Ntdetect

    Ntldr запускает Ntdetect.com. Ntdetect запрашивает в BIOS информацию об устройствах и конфигурации. Информация, которую собирает Ntdetect, передается в реестр и помещается в подразделы внутри HKEY_LOCAL_MACHINE\Hardware\Description.

    В случае проблемы Ntdetect (файл отсутствует или поврежден), возможно, не появится никакого сообщения об ошибке. Просто может остановиться процесс загрузки. В таких случаях нужно заменить Ntdetect.com. Используйте для загрузки своего компьютера загрузочную дискету и скопируйте Ntdetect с этой дискеты в корневую папку своего жесткого диска.

    Запуск Ntoskrnl и загрузка HAL

    После того как Ntdetect завершает процедуры проверки оборудования, управление процессом загрузки операционной системы снова передается Ntldr, которая запускает Ntoskrnl.exe и загружает HAL.dll (оба файла находятся в папке %SystemRoot%\System32 ).

    Ntoskrnl.exe содержит подсистему ядра и исполнительные подсистемы. Это основной файл для компонента режима ядра Windows Server 2003. Он содержит Executive, Kernel, Cache Manager, Memory Manager, Scheduler, Security Reference Monitor и т.д. Ntoskrnl.exe – это как раз тот файл, который реально запускает Windows Server 2003.

    Чтобы оборудование могло взаимодействовать с операционной системой, Ntoskrnl.exe требуется HAL.dll, где содержится код, позволяющий осуществлять это взаимодействие (HALHardware Abstraction Layer – Уровень абстрагирования оборудования).

    Иногда может возникать сообщение об ошибке, указывающее проблему Ntoskrnl.exe, но чаще всего это "ложная" ошибка, вызываемая тем, что папка, которая указана в Boot.ini, не совпадает с именем папки, в которую были установлены системные файлы Windows Server 2003. Это обычно означает, что кто-то переименовал папку %SystemRoot% или создал новую папку и переместил в нее файлы Windows Server 2003. Переместите файлы назад в папку, указанную в Boot.ini. (Правда, это может также означать, что кто-то редактировал файл Boot.ini, и тогда вам нужно внести исправления в этот файл.)

    Загрузка драйверов и служб

    Затем Ntldr загружает низкоуровневые системные службы и драйверы устройств, но службы не инициализируются – это происходит позже. Это конец последовательности автозагрузки (boot sequence), после чего начинается последовательность загрузки (load sequence), или фаза ядра. Ntldr имеет определенный порядок загрузки системных служб и драйверов устройств. При установке Windows Server 2003 на ваш компьютер копируются не только те драйверы, которые соответствуют вашему оборудованию. Каждый драйвер, известный любому программисту Microsoft, имеет свою запись в реестре. Откройте реестр и перейдите в HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services. Вы увидите очень большой список служб и драйверов устройств. Выберите любой подраздел и посмотрите элемент данных типа REG_DWORD с именем Start. Эта запись имеет шестнадцатеричное значение и заканчивается числом в круглых скобках. Именно это число задает для Ntldr порядок загрузки.

  • Значение (0) указывает, что данная служба загружается на этапе загрузки ядра.
  • Значение (1) указывает, что данная служба загружается на этапе инициализации ядра (следующая фаза).
  • Значение (2) указывает, что данная служба загружается на этапе загрузки служб.
  • Значение (3) указывает, что данная служба активизируется (enable), но не инициализируется (для нее требуется ручной запуск, который вы осуществляете в оснастке Services).
  • Значение (4) указывает, что данная служба не активизируется.
  • Загрузка операционной системы

    Ntoskrnl.exe начинает загружать операционную систему. Инициализируется ядро Windows Server 2003, загружаются и инициализируются подсистемы, обеспечивая работу базовых систем, которые требуются для выполнения задачи загрузки операционной системы. Инициализируются драйверы, загруженные ранее с помощью Ntldr, после чего следует инициализация остальных драйверов и служб.

    При инициализации драйверов первого уровня вы можете столкнуться с проблемой – обычно в форме STOP или "синего" экрана. Это почти всегда происходит во время первой автозагрузки после того, как вы обновили какой-либо драйвер. Ntoskrnl инициализирует этот драйвер, и операционная система останавливается.

    Используйте меню Advanced Options, чтобы использовать вариант Last Known Good Configuration (Загрузка последней удачной конфигурации), см. ниже раздел "Меню Advanced Options (Меню дополнительных вариантов загрузки)". Затем используйте более подходящий драйвер от изготовителя или вернитесь к предыдущему драйверу.

    Если нет ошибки драйвера, то начинают действовать ядро и исполнительные системы Windows Server 2003. Подсистема Session Manager Subsystem (Smss.exe) создает среду пользователя. Выполняется проверка реестра, и загружаются остальные драйверы и программы, которые требуется загрузить. Ядро загружает Kernel32.dll, Gdi32.dll и User32.dll, которые обеспечивают службы Win32 API, требующиеся клиентским программам.

    Вход компьютера в домен

    Во время загрузки ядра и инициализации драйверов компьютер выполняет вход в домен. Используя свою учетную запись (уникальное имя и собственный пароль), компьютер открывает защищенный канал (иногда называемый "чистым" каналом) с контроллером домена. Все это происходит до того, как становятся доступны средства входа пользователя.

    Учетные записи компьютеров используются между клиентскими компьютерами, рядовыми серверами и контроллерами домена. Внутри каждого домена происходят одни и те же действия между несколькими контроллерами домена. Компьютеры используют защищенный канал для обмена информацией, которая необходима для функций аутентификации и авторизации. Учетные записи компьютеров повышают уровень безопасности вашей сети, гарантируя, что компьютер, отправляющий важную информацию, действительно является членом домена.

    В качестве дополнительной меры безопасности компьютеры (как и пользователи в сетевой конфигурации, где требуются средства безопасности) должны периодически изменяться пароли. По умолчанию в Windows Server 2003 период смены пароля составляет 30 дней. Когда наступает момент смены пароля, компьютер генерирует новый пароль и отправляет его ближайшему контроллеру домена через защищенный канал (доступ к которому осуществляется с помощью старого пароля). После этого данный компьютер для доступа к защищенному каналу должен использовать новый пароль.

    Соответствующий контроллер домена обновляет свою базу данных и сразу реплицирует изменение пароля этого компьютера на другие контроллеры данного домена. Пароли учетных записей компьютеров помечаются как события Announce Immediately (Объявить сразу), то есть они не должны ждать следующей плановой репликации.

    Иногда это вызывает существенное снижение производительности сети. Если многие (или все) компьютеры домена имеют пароли, срок действия которых истекает в один день, то работа, которую должны немедленно выполнить контроллеры домена, может замедлить выполнение других важных задач контроллеров домена (таких как аутентификация пользователей или выполнение репликаций по расписанию). Еще хуже ситуация с контроллером, который предоставляет определенные услуги (например, действуя как сервер DNS).

    Примечание. В случае модернизации Windows Server 2003 из Windows NT вы получаете существенное улучшение по сравнению с Windows NT, где срок действия паролей по умолчанию составлял 7 дней, а не 30 дней. До Service Pack 4 for NT фирма Microsoft даже не предоставляла средства и разделы реестра, чтобы вы могли вносить изменения в пароли компьютеров.

    С другой стороны, вы можете посчитать, что значения по умолчанию для передачи по защищенным каналам являются в вашей ситуации недостаточно жесткими, и повысить уровень защиты в этой части (хотя это может повлиять на производительность).

    Windows Server 2003 позволяет вам изменять настройки политик безопасности для управления паролями компьютеров. Вы можете изменять настройки для паролей компьютеров на уровне домена, организационной единицы (OU) или отдельного компьютера (хотя это не принято, поскольку вы не добьетесь повышения производительности, конфигурируя компьютеры по отдельности).

    Изменение настроек паролей компьютеров для доменов и организационных единиц

    Чтобы изменить настройки паролей для учетных записей компьютеров в домене или организационной единице (OU), выполните следующие шаги.

  • На контроллере домена откройте Active Directory Users and Computers и щелкните правой кнопкой на объекте-домене или объекте-OU.
  • Выберите в контекстном меню пункт Properties и перейдите во вкладку Group Policy.
  • В случае домена выберите Default Domain Policy (Политика домена по умолчанию) и щелкните на кнопке Edit.
  • В случае OU щелкните на кнопке New и затем щелкните на кнопке Edit (если вы уже добавили какую-либо групповую политику, выберите ее и щелкните на кнопке Edit).
  • Раскройте дерево консоли до уровня Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options.
  • В правой панели выберите политику, которую хотите использовать, чтобы изменить конфигурацию для учетных записей компьютеров. Для компьютеров, которые не являются контроллерами домена, используются опции с пометкой Domain Member (Рядовой член домена); для контроллеров домена используются опции с пометкой Domain Controller (Контроллер домена), см. рис 5.1.

    (рис 5.1) Имеется несколько политик для изменения того, как происходит работа с паролями и защищенными каналами в учетных записях компьютеровВ случае использования двойственной загрузки какого-либо компьютера вы должны знать, что система Windows "видит" каждую установку операционной системы как отдельный компьютер с отдельной учетной записью компьютера. При каждой установке генерируется ее собственный уникальный пароль.

    Вы должны создавать уникальное имя компьютера для каждой версии Windows на компьютере с двойственной загрузкой. В противном случае комбинация имя/пароль не сработает, когда компьютер попытается создать защищенный канал для входа в домен.

    Политики для рядовых компьютеров

    Имеется несколько групповых политик для изменения настроек учетных записей рядовых компьютеров и способа их взаимодействия с контроллером домена.

    Digitally Encrypt or Sign Secure Channel Data (Always) [Шифровать или подписывать цифровым способом данные защищенного канала (всегда)]. Эта политика не включена по умолчанию, но если у вас есть компьютеры в какой-либо OU или имеется отдельный компьютер, для которого вы хотите активизировать эту политику, дважды щелкните на этой политике и выберите селективную кнопку Enable. Активизировать эту политику почти никогда не требуется, поскольку политика Digitally encrypt or sign secure channel data (when possible) включена по умолчанию (см. ниже). Прежде чем включить политику, при которой шифрование данных происходит всегда, нужно учесть следующие факты.

  • Данные входа, передаваемые через защищенный канал, шифруются всегда, даже если весь остальной трафик через этот защищенный канал не шифруется.
  • Трафик защищенного канала, управляемый этой политикой, это только трафик, инициируемый рядовым компьютером домена.
  • Вы можете включить эту политику, только если все контроллеры этого домена работают под управлением Windows NT 4 Service Pack, начиная с версии 6.
  • Если вы включите эту политику, то политика Digitally sign secure channel data (when possible), см. ниже, считается включенной (независимо от ее настройки).
  • Digitally Encrypt or Sign Secure Channel Data (When Possible) [Шифровать или подписывать цифровым способом данные защищенного канала (когда это возможно)]. Эта политика, включенная по умолчанию, указывает, что компьютер должен пытаться осуществлять шифрование для всего трафика, который он инициирует через защищенный канал. Если контроллер домена поддерживает шифрование всего трафика защищенного канала (на контроллерах домена под управлением Windows NT 4.0 Service Pack, начиная с версии 6, поддерживается шифрование), то шифруется весь трафик. Если контроллер домена не поддерживает шифрование всего трафика, то шифруется только информация входа, передаваемая через защищенный канал.

    Я не думаю, что имеется обоснованная причина, чтобы отключать эту политику. Это не только существенно снизит уровень безопасности вашей сети, но также может противоречить приложениям, использующим защищенный канал, поскольку для многих вызовов API в приложениях для Windows Server 2003/Windows 2000 требуется шифрование или подпись данных, передаваемых через защищенный канал.

    Digitally Sign Secure Channel Data (When Possible) [Подписывать цифровым способом данные защищенного канала (когда это возможно)]. Эта политика, включенная по умолчанию, указывает, что компьютер пытается осуществлять подписание для всего трафика, который он инициирует через защищенный канал. Если контроллер домена поддерживает подписание трафика защищенного канала (это верно для контроллеров домена под управлением NT4 SP6 или выше), то подписывается весь трафик.

    Подписание отличается от шифрования в том, что шифрование предназначено для защиты данных, передаваемых через защищенный канал, от прочтения посторонними лицами, а подписание – для защиты от подделки этих данных посторонними лицами.

    Disable Machine Account Password Changes (Отключить изменения пароля учетной записи компьютера). Эта политика отключена по умолчанию. (Меня раздражают политики, которые начинаются со слова Disable, то есть при их включении происходит отключение каких-то свойств.) Если включить эту политику, то вы отключаете защиту, которая обеспечивается за счет изменений паролей, поскольку вы указываете, что компьютеры не должны изменять свои пароли. Это означает, что хакер, подобравший способ взлома пароля, получает постоянный доступ к данным защищенного канала, которые инициируются компьютером.

    Некоторые администраторы включают эту политику, если какой-либо компьютер не получает доступ в домен. В любом случае это компьютер с двойственной загрузкой, и администратор не осознал, что для каждой установки Windows требуется уникальное имя компьютера, чтобы создать учетную запись компьютера (см. выше в этой лекции).

    Maximum Machine Account Password Age (Максимальный срок действия пароля учетной записи компьютера). Дважды щелкните на этой политике, чтобы изменить период, после которого создается новый пароль. Эта политика помечена "not defined" (не определена), но на самом деле для нее определен срок в 30 дней. Чтобы изменить интервал между изменениями пароля, выберите Define the Policy Setting (Определить значение для политики) и задайте новый интервал в днях.

    Вы можете использовать эту политику для снижения нагрузки на контроллеры домена. В большинстве случаев это не требуется (или не рекомендуется), но если вы развернули новый домен Windows Server 2003, то возможна ситуация, когда все компьютеры, выполняющие вход в этот домен, имеют одинаковую дату смены пароля. Для большинства моих клиентов это означало бы, что сотни компьютеров одновременно уведомляют контроллер домена о новом пароле, после чего следует немедленная репликация каждого пароля на другие контроллеры домена. А ведь для многих из вас количество компьютеров может исчисляться тысячами.

    Совет. Чтобы снизить нагрузку на контроллер домена, имеет смысл вносить это изменение на уровне организационной единицы (OU), задавая различные интервалы для различных OU.

    Require Strong (Windows 2000 or Later) Session Key [Требуется ключ сеанса с сильным шифрованием (Windows 2000 или выше)]. Эта политика, отключенная по умолчанию, указывает, что для шифрования данных защищенного канала требуется 128-битный ключ шифрования. Вы можете включить эту настройку, только если все контроллеры домена работают под управлением Windows 2000 или Windows Server 2003.

    Политика для контроллера домена

    В случае контроллеров домена имеется только одна политика для конфигурирования трафика через защищенный канал: Refuse machine account password changes (Отклонять изменения паролей учетных записей компьютеров). Эта политика отключена по умолчанию, если включить ее, то контроллеры домена будут отказываться принимать изменения паролей учетных записей компьютеров. Я не знаю какой-либо причины для включения этой политики (и непонятно, зачем эта политика представлена в редакторе объектов Group Policy, но, возможно, у каких-то администраторов имеется некоторая странная проблема, требующая включения этой политики).

    Задание политик паролей для отдельных компьютеров

    Вы можете внести изменения в любую политику отдельного рядового компьютера Windows Server 2003 с помощью следующих шагов.

  • Откройте Local Security Policy (Локальная политика безопасности) из меню Administrative Tools.
  • Раскройте дерево консоли до Local Policies\Security Options.
  • В правой панели выберите политику рядового члена домена (Domain member), которую хотите изменить для данного компьютера.
  • Загрузка служб входа

    На следующем шаге запуска операционной системы подсистема Win32 запускает программу Winlogon.exe, которая выводит на экран окно входа и загружает Local Security Authority (Lsass.exe).

    Начинается процесс входа, поэтому в диалоговом окне Log On To Windows (Начало сеанса работы с Windows) нужно ввести имя и пароль. Если не возникает никаких ошибок, то система осуществляет ваш вход и вы можете приступить к работе. На этом заканчивается загрузка Windows Server 2003.

    О файле Boot.ini

    Содержимое экранного меню (если оно появится) определяется файлом Boot.ini. Однако в этом файле определяются не только варианты выбора для пользователей. Этот файл является важным элементом управления процессом загрузки операционной системы.

    Содержимое Boot.ini

    Boot.ini – это текстовый файл, содержащий информацию, необходимую для выполнения процесса загрузки. Вы можете редактировать этот файл в любом текстовом редакторе (этот файл является скрытым и доступен только по чтению, поэтому вы должны изменить соответствующие атрибуты, чтобы можно было сохранить ваши изменения, и не забудьте снова изменить эти атрибуты по окончании редактирования).

    Как и в любом .ini-файле, каждая секция этого файла содержит заголовок в прямоугольных скобках. Информация этого файла создается во время установки операционной системы и конкретно представляет данный компьютер. Файл содержит две секции:

  • [boot loader]
  • [operating systems]
  • Секция [boot loader] содержит значение тайм-аута и путь к загружаемой по умолчанию операционной системе. Значение тайм-аута – это время (в секундах), в течение которого пользователь может сделать выбор в экранном меню. По умолчанию это значение равно 30 секундам, и пользователь видит на экране обратный отсчет времени (до 0). Если пользователь не смог сделать выбор в течение этого времени, то загружается заданная по умолчанию операционная система.

    Вы можете указать другую операционную систему по умолчанию и изменить длительность тайм-аута без редактирования файла Boot.ini.

  • Откройте апплет System в панели управления (Control Panel); можно также щелкнуть правой кнопкой на My Computer и выбрать пункт Properties.
  • Перейдите во вкладку Advanced.
  • В секции Startup And Recovery (Загрузка и восстановление) щелкните на кнопке Settings (Параметры), чтобы внести изменения в полях для ОС по умолчанию (Default operating system) и времени, в течение которого меню будет представлено на экране (Time to display list of operating systems), см. рис 5.2.
  • (рис 5.2) В случае двойственной загрузки вы можете изменить параметры для меню загрузкиПримечание. Если установлена только одна операционная система и вы не загрузили предварительно Recovery Console (Консоль восстановления), то Windows Server 2003 не выводит это меню.

    В секции [operating systems] задаются пути к операционным системам, установленным на данном компьютере. На компьютерах x86 каждый путь вводится в его собственной строке. Формат этой информации определяется спецификациями ARC (Advanced Risk Computing).

    Текстовые строки в кавычках задают текст, который выводится в пунктах экранного меню. Ниже приводится пример файла Boot.ini, автоматически помещенного в корневую папку на загрузочном диске во время установки Windows Server 2003 на новом диске.

    [boot loader]
    timeout=30
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003" /fastdetect

    ARC-путь для компьютеров x86

    На компьютерах x86 имеются две структуры, доступные для ARC-пути, – строка, которая начинается с multi(), или строка, которая начинается со scsi():

    multi(A)disk(B)rdisk(C)partition(D)\<%SystemRoot%>
    scsi(A)disk(B)rdisk(C)partition(D)\<%SystemRoot%>

    где

  • A – порядковый номер адаптера (первый адаптер 0, и он должен быть адаптером для загрузки).
  • B – параметр для диска, и он используется только с синтаксисом scsi().
  • C – порядковый номер для диска, подсоединенного к адаптеру.
  • D – номер раздела, начиная с 1 (в отличие от адаптеров и дисков, нумерация которых начинается с 0).
  • Использование параметров A, B, C и D для синтаксиса multi() отличается от синтаксиса scsi(), см. следующие разделы.

    Синтаксис multi()

    Для компьютеров x86 синтаксис multi() отличается от синтаксиса scsi(). Синтаксис multi() указывает Windows, что загрузка системных файлов должна зависеть от BIOS данного компьютера. Это означает, что данная операционная система использует вызовы INT 13 BIOS для поиска и загрузки Ntoskrnl.exe и любых других файлов, необходимых для загрузки операционной системы. В ранних версиях Windows NT синтаксис multi() действовал только для дисков IDE и ESDI, но, начиная с версии Windows NT 3.5, этот синтаксис можно также использовать для дисков SCSI, если устройство SCSI сконфигурировано для использования вызовов INT 13 BIOS.

    Вы можете использовать синтаксис multi() для запуска Windows на любом диске, если такие диски идентифицируются посредством стандартного интерфейса INT 13. Но поскольку поддержка вызовов INT 13 варьируется среди контроллеров дисков и поскольку большинство системных BIOS могут идентифицировать только один контроллер диска с помощью INT 13, то реально синтаксис multi() можно использовать для запуска Windows только с первых двух дисков, подсоединенных к первичному (primary) контроллеру диска (или с первых четырех дисков, если у вас имеется двухканальный контроллер EIDE).

  • В системе с интерфейсом IDE синтаксис multi() можно применять максимум к четырем дискам (максимальное количество дисков, допустимых по первичному и вторичному каналам двухканального контроллера).
  • В системе, где используется только интерфейс SCSI, синтаксис multi() действует только для первых двух дисков контроллера SCSI, который загружается первым во время загрузки.
  • В смешанной системе (SCSI и IDE) синтаксис multi() действует только для первых двух дисков IDE, подсоединенных к первому контроллеру IDE.
  • Используя пояснения к параметрам выше в этом разделе, можно уточнить специфику ARC-пути при использовании синтаксиса multi().

  • A – порядковый номер адаптера (первый адаптер 0, и он должен быть адаптером для загрузки).
  • B – всегда равен 0, поскольку в синтаксисе multi() используются вызовы INT 13 и не используется информация параметра disk().
  • C – порядковый номер для диска, подсоединенного к адаптеру (число от 0 до 3 в зависимости от количества дисков на этом адаптере).
  • D – номер раздела, начиная с 1 (в отличие от адаптеров и дисков, нумерация которых начинается с 0).
  • Синтаксис scsi()

    Для компьютеров x86 обычно используют синтаксис scsi(), если Windows Server 2003 загружают с устройства SCSI. Синтаксис scsi() указывает Windows Server 2003, что для доступа к загрузочному разделу нужно загружать и использовать драйвер устройства. Для компьютера x86 таким драйвером является Ntbootdd.sys, помещаемый в корень системного раздела во время установки (это переименованная копия драйвера устройства для конкретного адаптера).

    Примечание. Для RISC-компьютеров драйвер встроен в программно-аппаратное обеспечение (firmware). Я отмечаю это как интересный технический факт, но в нашем случае это не имеет значения, поскольку Windows Server 2003 работает только на компьютерах x86.

    Ниже приводится специфика ARC-пути при использовании синтаксиса scsi() на компьютере x86.

  • A – порядковый номер адаптера, связанного с драйвером Ntbootdd.sys.
  • B – идентификатор SCSI для соответствующего диска.
  • C – логический номер устройства (LUN) SCSI. Поскольку это может быть отдельный диск, в большинстве конфигураций SCSI имеется только один LUN на один идентификатор SCSI.
  • D – номер раздела.
  • Если у вас несколько контроллеров SCSI, для каждого из которых используется свой драйвер устройства, то значение A соответствует контроллеру, связанному с драйвером Ntbootdd.sys. Во время установки Windows Server 2003 диск, подсоединенный к одному из этих контроллеров, определяется как загрузочный диск. Программа установки копирует драйвер для этого контроллера в корневую папку системного раздела, изменяя имя драйвера на Ntbootdd.sys.

    Технически вы не обязаны использовать синтаксис scsi() для дисков SCSI, кроме случаев, когда выполняется одно из двух следующих условий (оба условия препятствуют использованию вызовов INT 13 BIOS).

  • BIOS отключена на контроллере, подсоединенном к диску, на котором установлена Windows Server 2003.
  • Загрузочный раздел начинается с 1024-го цилиндра диска или выходит за его пределы.
  • Но даже если ваш диск SCSI может работать с вызовами INT 13 BIOS, предпочтительно использовать синтаксис scsi(), который вызывает использование Ntbootdd.sys для продолжения запуска операционной системы.

    Синтаксис signature()

    В Windows Server 2003 синтаксис signature() поддерживается в записи ARC-пути файла Boot.ini. Этот синтаксис может быть использован при выполнении одного из следующих условий.

  • Раздел, в котором устанавливается Windows Server 2003, больше 7.8 Гб, или номер конечного цилиндра для этого раздела больше 1024.
  • Диск, на котором вы устанавливаете Windows Server 2003, подсоединен к контроллеру SCSI, у которого отключена BIOS (вызовы INT 13 BIOS не могут быть использованы во время загрузки).
  • Синтаксис signature() технически одинаков с синтаксисом scsi(), но он используется для поддержки архитектуры Plug and Play, имеющейся в Windows Server 2003. При использовании синтаксиса signature() Ntldr ищет диск, сигнатура которого указана значением в круглых скобках, даже если этот диск подсоединен к контроллеру SCSI с другим номером. Это важно, если вы добавляете контроллеры SCSI.

    Значение, которое помещается в скобки, берется из главной загрузочной записи (MBR) физического диска, и это уникальное шестнадцатеричное число. Это значение записывается в MBR во время работы программы установки в текстовом режиме. Как и в случае синтаксиса scsi(), для синтаксиса signature() требуется, чтобы определенный драйвер SCSI, переименованный в Ntbootdd.sys, находился в корневой папке вашего диска.

    Поправки в Boot.ini

    Вы можете внести улучшения в процесс загрузки, изменяя записи в файле Boot.ini.

    Изменение длительности тайм-аута

    Чаще всего в файле Boot.ini изменяют длительность тайм-аута с 30 секунд на меньшее значение. (Вы можете также изменить это значение в апплете System панели управления, как это описано выше в разделе "Содержимое Boot.ini".)

    Внимание. Иногда пользователи задают значение тайм-аута 0, чтобы компьютер автоматически загружал заданную по умолчанию операционную систему. Это не рекомендуется не только потому, что вы теряете возможность загрузки предыдущей операционной системы (если она имеется), но и потому, что вы не можете нажать клавишу F8 для вызова на экран меню дополнительных вариантов загрузки, используемых для устранения проблем.

    В отличие от Windows NT вы не можете сделать длительность тайм-аута "бесконечной", чтобы меню оставалось на экране, пока пользователь не сделает выбор. Если изменить длительность тайм-аута на -1, это значение игнорируется. При следующей загрузке восстанавливается предыдущее значение длительности.

    Но, если вы нажмете в течение периода тайм-аута любую клавишу, кроме клавиши Enter (или используете клавишу со стрелкой для выделения другой строки меню), то меню будет оставаться на экране, пока вы не сделаете свой выбор.

    Как сделать, чтобы меню появлялось на экране

    Если у вас нет двойной загрузки или вы еще не установили на своем компьютере Recovery Console (Консоль восстановления), то не появится никакого меню, поскольку Windows Server 2003 будет загружаться автоматически. Если вам нужен доступ к меню Advanced Options, то вы должны нажать клавишу F8 в промежутке между окончанием этапа POST и началом загрузки Windows Server 2003. Это очень небольшой интервал, чтобы успеть нажать клавишу F8 для вызова меню Advanced Options. Я видел пользователей, которые не успевали это сделать несколько раз подряд, выключая компьютер для повторения попытки.

    Для пользователей, которым обязательно требуется легкий доступ к меню Advanced Options, вы можете "заставить" Windows Server 2003 выводить меню загрузки вместе с сообщением, что для вызова меню Advanced Options нужно нажать клавишу F8. Для этого вам нужно всего лишь создать вторую запись (фиктивный вариант выбора), чтобы система Windows предполагала, что пользователь имеет возможность выбора.

    Для компьютера, который загружает только Windows Server 2003, файл Boot.ini может выглядеть, например, следующим образом:

    [boot loader]
    timeout=30
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003" /fastdetect

    Используйте следующие шаги для изменения файла Boot.ini таким образом, чтобы на экране появлялось меню загрузки.

  • Измените атрибуты Boot.ini таким образом, чтобы снять атрибут read-only, это позволит вам записать свои изменения (по окончании восстановите этот атрибут).
  • Выделите и скопируйте последнюю строку, после чего выполните вставку вслед за последней строкой.
  • Удалите любые ключи (в данном случае /fastdetect ).
  • Измените текст внутри кавычек (то есть текст, который появляется на экране), чтобы не запутать пользователя. Например, "Не обращайте внимания на этот текст, выберите вариант Windows .NET для загрузки ОС".
  • При желании измените значение тайм-аута вверху файла, чтобы увеличить или уменьшить интервал, после которого происходит автоматический запуск Windows Server 2003.
  • Сохраните изменения.
  • Теперь при каждой загрузке компьютера будет появляться меню загрузки, что позволит вам легко вызывать меню Advanced Options, если это потребуется.

    Параметры Boot.ini

    Вы можете добавлять ключи (параметры) в строках файла Boot.ini. Ниже приводятся наиболее распространенные параметры.

  • /BASEVIDEO. Вынуждает систему загружаться в 16-цветном режиме VGA с разрешением 640x480.
  • /BAUDRATE=NNNN. Задает скорость в бодах для порта отладки. По умолчанию скорость для этого порта составляет 19200 бод, но для дистанционной отладки через модем предпочтительнее использовать скорость 9600. При использовании параметра /BAUDRATE автоматически используется параметр /DEBUG.
  • /BOOTLOG. Указывает запись журнала процесса загрузки в файл %SystemRoot%\Ntbtlog.txt. Файл журнала содержит список драйверов, которые загрузились или не загрузились во время этого процесса.
  • /CRASHDEBUG. Активизирует COM-порт для отладки при отказе Windows Server 2003 (ошибка STOP), но позволяет вам продолжать использование этого COM-порта для обычных операций с модемом.
  • /DEBUG. Активизирует отладчик ядра для выполнения дистанционной отладки в реальном масштабе времени через COM-порт.
  • /DEBUGPORT-COMX. Выбор COM-порта как порта отладки. По умолчанию для порта отладки используется COM2 (если он существует). Если COM2 не существует, то по умолчанию используется COM1.
  • /FASTDETECT. Указывает Ntdetect не проверять параллельные и последовательные порты, предоставляя выполнение этой задачи драйверам Plug and Play. Microsoft утверждает, что этот параметр автоматически добавляется в файле Boot.ini к строке, которая указывает загрузку Windows Server 2003, если у вас имеется возможность двойственной загрузки с предыдущей версией Windows. Однако этот параметр обычно добавляется на компьютерах, которые не содержат предыдущей версии любой операционной системы и не имеют двойственной загрузки.
  • /INTAFFINITY. Указывает для многопроцессорного HAL (Halmps.dll) задание "родственности" прерываний таким образом, чтобы прерывания поступали только на процессор с самым большим номером в симметричной мультипроцессорной системе (SMP). По умолчанию многопроцессорный HAL разрешает получать прерывания всем процессорам.
  • /NODEBUG. Отключает отладчик. Это ускоряет процесс загрузки, но если у вас выполняется код, содержащий жестко запрограммированное отладочное прерывание, появится "синий" экран.
  • /NOGUIBOOT. Прекращает инициализацию видеодрайвера VGA, который отвечает за представление растровой графики во время процесса загрузки. Этот драйвер используется для отображения на экране индикатора хода процесса во время загрузки, и что более важно, отображает "синий" экран (Blue screen of Death), поэтому его отключение отключает также способность Win2K делать эти вещи.
  • /NOSERIALMICE:COMX. Отключает проверку порта мыши для указанного COM-порта. Это полезно, если ваш ИБП (UPS) подключен к COM1, и вы не хотите, чтобы операционная система проверяла этот порт для мыши (см. врезку "Когда нужно блокировать проверки последовательных портов").
  • /PAE. Используется, чтобы NTLDR загружала ntkrnlpa.exe. Эта программа поддерживает версию ядра x86, которая поддерживает преимущества PAE (Intel Physical Address Extensions), даже когда компьютер имеет не больше 4 Гб физической памяти. (PAE позволяет компьютеру x86 иметь до 64 Гб физической памяти, но операционная система должна быть специальным образом кодирована, чтобы использовать память сверх предела 4 Гб, который является стандартом для компьютеров x86.) Версия PAE ядра Windows Server 2003 предоставляет 64-битные физические адреса драйверам устройств, поэтому данный параметр полезен для тестирования драйверов устройств, предназначенных для компьютеров с большой памятью.
  • /NOPAE. Используется, чтобы NTLDR загружала версию ядра, не поддерживающую PAE, даже если компьютер содержит больше 4 Гб RAM и может поддерживать PAE.
  • /NOLOWMEM. Действует, только если используется параметр PAE и компьютер содержит больше 4 Гб физической памяти. Этот параметр указывает поддерживающей PAE версии ядра Win2K (ntkrnlpa.exe), что не нужно использовать первые 4 Гб физической памяти. Вместо этого она должна загружать все приложения и драйверы устройств, а также выделять все пулы памяти выше этой границы. Используйте этот параметр, только если тестируете драйверы устройств на совместимость с компьютерами, имеющими большую память.
  • /SOS. Указывает загрузчику, чтобы он выводил на экран имена загружаемых модулей.
  • Ntdetect.com ищет во время загрузки устройство указания (обычно мышь). Именно поэтому вы можете менять порты для мыши (если используете последовательную мышь), прежде чем включать компьютер, и затем система Windows сама найдет нужный порт, что избавляет вас от необходимости входа в панель управления (Control Panel) для изменения конфигурации подключения мыши. Чтобы сделать это, Ntdetect.com отправляет данные в последовательные порты. Если последовательная мышь найдена, Windows отключает данный порт, чтобы загрузить и использовать драйвер для мыши (напомним, что никакое приложение не может использовать данный порт для получения прямого доступа к оборудованию в многозадачной операционной системе).

    Иногда на этот запрос отвечает модем, и Ntdetect, предполагая, что это мышь, отключает данный порт и загружает драйвер мыши. Это нарушает ваши планы, если вы хотите использовать модем.

    Иногда на информацию запроса отвечает ИБП (UPS), подсоединенный к последовательному порту (для выполнения программы завершения работы компьютера), что может вызвать серьезные проблемы: ИБП воспринимает последующее отключение порта как сигнал ожидаемой потери мощности и запускает свою процедуру завершения работы компьютера, либо отключение порта блокирует средства ИБП, используемые для автоматического завершения работы компьютера.

    Если вы не используете последовательную мышь и у вас возникают проблемы устройств, подсоединенных к последовательным портам, используйте параметр /NOSERIALMICE в своем файле boot.ini.

    Скрытие меню вариантов загрузки

    Вы можете скрыть элементы экранного меню. Например, если компьютер имеет двойную загрузку, но вы хотите, чтобы все пользователи (кроме вас) имели только один вариант, то можете скрыть другие варианты.

    Чтобы сделать недоступными элементы меню, добавьте строку [любой текст] в том месте, где хотите заканчивать действие меню файла Boot.ini. Например, ниже приводится файл Boot.ini, где пользователям запрещен доступ к Windows 2000 Server на компьютере с двойной загрузкой Windows Server 2003 и Windows 2000.

    [boot loader]
    timeout=30
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows Server 2003" /fastdetect
    [любой текст]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows 2000 Server"

    Если вы хотите разрешить доступ к строкам ниже строки [любой текст], просто удалите эту строку. И не забудьте изменить атрибуты файла Boot.ini, сняв атрибут read-only, прежде чем сохранять этот файл.

    Меню Advanced Options (Меню дополнительных вариантов загрузки)

    При возникновении какой-либо проблемы загрузки операционной системы запустите снова свой компьютер и на этот раз используйте меню Advanced Options, для вызова которого нужно нажать клавишу F8.

    Если появится какое-либо меню, обратите внимание, что внизу экрана появится строка "For troubleshooting and advanced startup Options for Windows 2000, press F8" (Для устранения проблем и дополнительных вариантов загрузки нажмите клавишу F8).

    Если не появляется никакого меню (потому что компьютер выполняет автоматическую загрузку Windows Server 2003), вы можете нажать F8 по окончании этапа POST (самотестирование при включении питания).

    При нажатии F8 появляется меню со следующими вариантами выбора, которые помогают пользователю устранить проблему, не позволяющую выполнить нормальную загрузку.

  • Safe Mode (Безопасный режим)
  • Safe Mode With Networking (Безопасный режим с сетевой поддержкой)
  • Safe Mode With Command Prompt (Безопасный режим с поддержкой командной строки)
  • Enable Boot Logging (Активизировать журнал загрузки)
  • Enable VGA Mode (Включить режим VGA)
  • Last Known Good Configuration (Загрузка последней удачной конфигурации)
  • Directory Services Restore Mode (Режим восстановления служб каталога – только для контроллеров доменов)
  • Debugging Mode (Отладочный режим)
  • Start Windows Normally (Обычная загрузка Windows)
  • Reboot (Перезагрузка)
  • Return to OS Choises Menu (Возврат в меню выбора операционных систем)
  • Примечание. Если для установки Windows Server 2003 вы использовали RIS (Remote Install Services), то могут появиться дополнительные варианты выбора, связанные с RIS.

    Используйте клавиши со стрелками для выбора нужного варианта в этом меню и нажмите клавишу Enter.

    Safe Mode (Безопасный режим)

    Лучшей частью режима Safe Mode является то, что он разрешает вам доступ ко всем вашим дискам независимо от используемой файловой системы. Если этот режим работает, то вы можете внести изменения в конфигурацию, позволяющие устранить проблему. Например, обычно режим Safe Mode используется для того, чтобы удалить новый установленный драйвер, который не работает должным образом, или отменить изменения в схеме конфигурирования, которые не позволяют выполнить нормальную загрузку. Имеются три следующих варианта Safe Mode.

  • Safe Mode. Загрузка только базовых файлов и драйверов, необходимых только для запуска операционной системы: мышь, монитор, клавиатура, ЗУ, базовые средства видео и используемые по умолчанию системные службы.
  • Safe Mode With Networking. Добавляет сетевую поддержку (драйверы сетевых адаптеров), хотя это не подходит в случае сетевых адаптеров PCMCIA.
  • Safe Mode With Command Prompt. Переводит систему в текстовый режим вместо обычного графического режима (GUI). Используйте этот вариант в случае проблемы explorer.exe (но не Windows Explorer [Проводник] – графической оболочки, которая запускается программой explorer.exe). Вы можете выполнять из командной строки всевозможные задачи, включая открытие окна GUI (если вы знаете имя файла, открывающего это окно). Если оболочка explorer.exe работает правильно (или вы заменяете ее, работая в текстовом режиме), то вы можете открыть ее и использовать последовательность Start | Shut Down, чтобы перезагрузить компьютер. В противном случае для перезагрузки компьютер введите команду shutdown или нажмите CTL+ALT+DEL, чтобы открыть диалоговое окно Windows Security и выбрать вариант Shut Down.
  • Примечание. Использование любого из вариантов Safe Mode вызывает запись журнала в файл %SystemRoot%\Ntbtlog.txt. См. ниже раздел "Enable Boot Logging (Активизировать журнал загрузки)".

    Enable Boot Logging (Активизировать журнал загрузки)

    При выборе этого варианта Windows Server 2003 создает файл журнала ( %SystemRoot%\Ntbtlog.txt ). В этом файле выводится список всех драйверов – загруженных и не загруженных. Ниже приводится небольшая часть типичного файла журнала Ntbtlog.txt (кстати, это файл в кодировке Unicode).

  • Loaded driver \WINDOWS\system32\ntoskrnl.exe
  • Loaded driver \WINDOWS\system32\hal.dll
  • Loaded driver \WINDOWS\system32\KDCOM.DLL
  • Loaded driver \WINDOWS\system32\BOOTVID.DLL
  • Loaded driver ACPI.sys
  • Loaded driver \WINDOWS\system32\DRIVERS\WMILIB.SYS
  • Loaded driver pci.sys
  • Loaded driver isapnp.sys
  • Loaded driver viaide.sys
  • Loaded driver \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
  • Loaded driver MountMgr.sys
  • Loaded driver ftdisk.sys
  • Loaded driver dmload.sys
  • Loaded driver dmio.sys
  • Loaded driver PartMgr.sys
  • Loaded driver VolSnap.sys
  • Loaded driver atapi.sys
  • Loaded driver disk.sys
  • Loaded driver Ntfs.sys
  • Did not load driver \SystemRoot\System32\Drivers\Changer.SYS
  • Enable VGA Mode (Включить режим VGA)

    Это вариант, знакомый пользователям Windows NT 4, используется для запуска Windows Server 2003 с использованием базового драйвера VGA. Используйте этот вариант, если вы установили новый видеодрайвер для своей видеокарты, и этот драйвер не работает (что становится очевидным при следующей загрузке, когда операционная система пытается войти в графический режим). Базовый видеодрайвер – этот тот же драйвер, который используется при запуске Windows Server 2003 в одном из вариантов Safe Mode. Замените драйвер и затем перезагрузите компьютер.

    Last Known Good Configuration (Загрузка последней удачной конфигурации)

    Используйте этот вариант для запуска Windows Server 2003 с настройками реестра, которые были сохранены при последнем нормальном завершении работы. Этот вариант не позволяет разрешить проблемы, вызванные отсутствующими или поврежденными драйверами, но он полезен для разрешения проблем, вызванных изменениями конфигурации в вашем последнем сеансе. Эти изменения отменяются, что обычно требуется в данной ситуации.

    Windows использует реестр, чтобы определить и загрузить последнюю удачную конфигурацию, которая была записана в реестр после хорошей (успешной) загрузки. Термин "удачная" (good) означает, что, все системы работали, и пользователь успешно выполнил вход.

    Записи реестра, которые используются операционной системой для ее загрузки, содержатся в наборе разделов реестра со словами ControlSet в именах этих разделов. Во время процесса загрузки Windows Server 2003 читает раздел ControlSet, чтобы получить информацию об оборудовании, установленном на компьютере, а также о системных службах, необходимых для загрузки операционной системы.

    Подраздел System в HKEY_LOCAL_MACHINE содержит три управляющих набора, доступных системе Windows Server 2003 во время загрузки: ControlSet001, ControlSet002 и CurrentControlSet. Каждый из этих разделов имеет одинаковую структуру подразделов.

    В реестре имеется даже отдельный раздел, который помогает вам определить, к чему относится каждый из управляющих наборов и для чего он используется: HKEY_LOCAL_MACHINE\System\Select.

    Информация в подразделе Select показывает, что ControlSet001 и CurrentControlSet идентичны: все значения совпадают. CurrentControlSet – это дубликат ControlSet001, чтобы приложениям не нужно было определять, какой из нумерованных ControlSet используется для загрузки.

  • Элемент данных Current представляет управляющий набор, который был использован системой Windows Server 2003 во время загрузки для текущего сеанса.
  • Элемент данных Default представляет управляющий набор, который будет использоваться системой Windows Server 2003 при ее следующей загрузке, и это тот же набор, который используется на данный момент.
  • Элемент данных LastKnownGood представляет управляющий набор, который будет использоваться системой Windows Server 2003, если вы выберете вариант загрузки Last Known Good Configuration.
  • Элемент данных Failed указывает управляющий набор, в котором Windows Server 2003 сохраняет данные из неудачной загрузки. Этот управляющий набор не существует, пока пользователь не обратится к варианту загрузки Last Known Good Configuration.
  • После каждой успешной загрузки операционная система копирует данные из CurrentControlSet и ControlSet001 в ControlSet002. Затем, когда вы вносите изменения в конфигурацию, они записываются в CurrentControlSet и ControlSet001. Если не удается выполнить следующую загрузку, то при использовании варианта Last Known Good Configuration Windows Server 2003 использует данные из ControlSet002, представляющие состояние вашей системы на момент последней успешной загрузки.

    Изменения в реестре после использования варианта Last Known Good Configuration

    Если вы посмотрите подразделы System после использования варианта Last Known Good Configuration, то увидите, каким образом Windows Server 2003 работает с измененными управляющими наборами.

    Появится новый подраздел с управляющим набором, ControlSet003, – на тот случай, если вы должны снова использовать Last Known Good Configuration. Windows Server 2003 перемещает устойчивый работающий управляющий набор "последней успешной загрузки" на одну ступень ниже. Если вы вносите изменения в конфигурацию, надеясь на этот раз установить все правильно (в отличие от предыдущего раза) и новые изменения тоже не позволяют выполнить загрузку, то у вас есть в запасе этот устойчивый управляющий набор. Если вы продолжаете использовать вариант Last Known Good Configuration и вносить изменения в конфигурацию, которые не позволяют устранить проблему, то система Windows Server 2003 создает нужное количество управляющих наборов, чтобы вам всегда был доступен набор с последней удачной конфигурацией.

    Directory Services Restore Mode (Режим восстановления служб каталога)

    Этот вариант доступен только для контроллеров домена, и он восстанавливает состояние системы для контроллера домена, включая папку %SystemRoot%\Sysvol (где хранятся открытые файлы домена, которые реплицируются между контроллерами домена) и Active Directory.

    Debugging Mode (Отладочный режим)

    Используйте этот вариант для запуска Windows Server 2003 и передачи отладочной информации на другой компьютер через последовательный кабель. Это полезно при необходимости слежения за процессом загрузки с другого компьютера.

    Создание загрузочной дискеты

    Если один из файлов, который загружался раньше в процессе загрузки операционной системы (Ntldr, Ntdetect.com или Boot.ini), отсутствует или поврежден, вы не можете вывести меню Advanced Options, чтобы устранить проблемы своей системы. Чтобы справиться с этой ситуацией, вы можете использовать загрузочную дискету, созданную специально для вашего экземпляра Windows Server 2003.

    Создание загрузочной дискеты из вашей собственной системы

    Если вы понимаете, насколько это важно, то создадите загрузочную дискету, как только ваша установка Windows Server 2003 заработает (без ошибок). К сожалению, пользователи редко следуют этому совету и не думают о необходимости загрузочной дискеты, пока не возникнет какая-либо проблема загрузки. Но если вы все же планируете свои действия заранее, то выполните эту задачу следующим образом.

  • Поместите гибкий диск в дисковод.
  • Откройте My Computer или Windows Explorer и щелкните правой кнопкой на обозначении гибкого диска.
  • Выберите в контекстном меню пункт Format и отформатируйте гибкий диск, используя параметры по умолчанию.
  • Скопируйте следующие файлы из корневой папки вашего жесткого диска на дискету.
  • Ntdetect.com
  • Ntldr
  • Boot.ini
  • Ntbootdd.sys (если он существует)
  • Проверьте дискету путем перезагрузки операционной системы.

    Примечание. Ntbootdd.sys существует, только если у вас имеется какая-либо система SCSI. Это ваш драйвер SCSI (переименованный).

    Создание загрузочной дискеты на другом компьютере Windows Server 2003

    Если у вас нет загрузочной дискеты, и не проходит загрузка, то вы можете создать такую дискету на другом компьютере, работающем под управлением Windows Server 2003 и имеющем такую же файловую систему (NTFS, FAT или FAT32).

  • Выполните описанные выше шаги для создания загрузочной дискеты.
  • Откройте файл Boot.ini и убедитесь, что его содержимое соответствует конфигурации вашего компьютера. Если нет, то используйте информацию раздела "О файле Boot.ini" (см. выше), чтобы внести соответствующие изменения.
  • Если у вас другой контроллер SCSI, найдите файл с подходящим драйвером и скопируйте его на дискету. Удалите файл Ntbootdd.sys, скопированный с компьютера, на котором вы создали эту дискету, и затем переименуйте этот драйвер SCSI в Ntbootdd.sys.
  • Если на исходном компьютере используется контроллер IDE, а на вашем компьютере – контроллер SCSI, используйте Notepad (Блокнот), чтобы изменить соответствующие данные в файле Boot.ini, и затем скопируйте нужный драйвер SCSI на дискету и переименуйте его в Ntbootdd.sys.
  • Если на исходном компьютере используется контроллер SCSI, а на вашем компьютере – контроллер IDE, используйте Notepad, чтобы изменить соответствующие данные в файле Boot.ini, и удалите файл Ntbootdd.sys, если скопировали его с исходного компьютера.
  • Проверьте эту загрузочную дискету на своем компьютере.

    Создание загрузочной дискеты на компьютере, работающем под управлением другой версии Windows

    Если вы не можете найти другой компьютер, работающий с той же версией Windows Server 2003, то можете создать загрузочную дискету на другом компьютере, работающем под управлением Windows NT 4 или более поздней версии (включая клиентские версии Windows). Вам потребуется компакт-диск Windows Server 2003 или доступ к разделяемой точке сети, где содержатся установочные файлы Windows Server 2003. Затем выполните следующие шаги.

  • Отформатируйте гибкий диск, используя параметры по умолчанию.
  • На CD или в разделяемой сетевой папке выделите Ntldr и Ntdetect.com.
  • Щелкните правой кнопкой и выберите Send To | 3 1/2 Floppy (A) [Отправить | Диск 3,5 (A)]
  • Если ваш компьютер имеет контроллер SCSI, скопируйте соответствующий драйвер на дискету и переименуйте этот файл в Ntbootdd.sys.
  • Используйте как модель файл Boot.ini и измените его содержимое в соответствии с конфигурацией вашего компьютера. Помните, что вы должны заменить ссылку WINNT на Windows, поскольку Windows Server 2003 использует Windows как имя папки для системных файлов.
  • Создание "быстрого" файла Boot.ini

    В аварийной ситуации достаточно, чтобы файл Boot.ini только загружал Windows Server 2003, поэтому вам не нужно беспокоиться о каждой строке этого файла со ссылками на другую операционную систему, даже если ваш компьютер сконфигурирован для двойственной загрузки. Вот пример такого файла:

    [boot loader]
    timeout=30
    default=scsi(0)disk(0)rdisk(0)partition(1)\Windows
    [operating systems]
    scsi(0)disk(0)rdisk(0)partition(1)\Windows="Windows Server 2003"

    Если ваш компьютер загружается с жесткого диска IDE, замените scsi(0) на multi(0).

    Совет. Текст, который вы помещаете в кавычках, не обязательно должен совпадать с исходным текстом файла Boot.ini на вашем компьютере: это текст, который выводится в меню. Он не влияет на то, как Windows ищет загрузочные файлы.
    Вернуться к учебному плану