SQL Server 2000

Платформа Microsoft Windows 2000

Разбить на страницы
Показывать лекцию целиком

В феврале 2000 года Microsoft представила публике семейство операционных систем Microsoft Windows 2000. Эти продукты – надежные, удобные в применении и защищенные платформы для Microsoft SQL Server 2000. Хотя поддержка SQL Server 2000 имеется и в Microsoft Windows NT 4, но Windows 2000 обеспечивает более надежное окружение для систем SQL Server 2000. Фактически, SQL Server 2000 была разработана на системах под управлением Windows 2000.

Семейство Windows 2000

Windows 2000 выпускается в "редакциях" (версиях): Windows 2000 Professional, Windows 2000 Server, Windows 2000 AdvАnced Server и Windows 2000 DataСenter Server. В данной лекции мы познакомимся с некоторыми функциональными возможностями продуктов из семейства Windows 2000 и о некоторых различиях между этими четырьмя продуктами. Лекция носит обзорный характер и не является глубоким описанием продуктов Windows 2000.

Windows 2000 Professional

Windows 2000 Professional – это новая операционная система для корпоративных настольных и портативных компьютеров. В Windows 2000 Professional соединились лучшие функциональные возможности Windows 98, такие как управление энергопотреблением и распознавание устройств Plug Аnd Play, с такими достоинствами Windows NT 4, как надежность и безопасность. Благодаря Windows 2000 Professional вычислительная мощь настольных и портативных компьютеров повышается, а совокупная стоимость владения снижается.

Windows 2000 Server

Операционная система Windows 2000 Server построена на основе Windows NT 4. В Windows 2000 Server в одном продукте собраны воедино веб-доступ, поддержка приложений, работа с сетью, средства коммуникаций и основные службы. В Windows 2000 Server имеются также основные средства для совместного доступа к файлам и принтерам. В Windows 2000 Server применяется служба каталогов Аctive Directory, помогающая администрировать разнородные и распределенные сети. Мы рассмотрим Аctive Directory далее в данной лекции.

Windows 2000 AdvАnced Server

В Windows 2000 AdvАnced Server входят все функциональные возможности, имеющиеся в Windows 2000 Server, и дополнительные компоненты для поддержки критически важных целевых приложений. В состав Windows 2000 AdvАnced Server входят такие средства, как балансирование сетевой нагрузки, кластеризация и усиленная поддержка симметричной мультипроцессорной обработки.

Windows 2000 DataCenter Server

Windows 2000 DataCenter Server – это специализированный продукт из семейства Windows 2000 Server. DataCenter Server спроектирован как средство, предоставляющее клиентам объединенную поддержку оборудования (аппаратной части) и программного обеспечения. Маркетинг, продажи и доставка DataCenter Server производятся совместно фирмой Microsoft и уполномоченными поставщиками, встраивающими DataCenter Server в свое оборудование. Каждая аппаратная система (оборудование), в которую встраивается DataCenter Server, должна пройти строгое тестирование и процедуру сертификации. При этой сертификации уделяется внимание системе в целом, а не только отдельным компонентам. После установки системы она поддерживается новой организацией, называющейся "Сертифицированный центр поддержки Microsoft для DataCenter Server" (MCSC, Microsoft Certified Support Center for DataCenter Server). Штат сотрудников этой организации составляют специалисты по оборудованию и по программному обеспечению как из Microsoft, так и из фирмы-поставщика оборудования, благодаря чему можно обеспечить единое место для контактов специалистов при решении всех задач поддержки. Сертифицированные центры поддержки предоставляют следующие услуги потребителям систем DataCenter Server:

  • Гарантируется работоспособность не менее чем на 99,9 %.
  • Предоставляются услуги по инсталляции и конфигурированию.
  • Производится оценка доступности системы.
  • Поддержка ежедневной круглосуточной работы оборудования и программного обеспечения ("24х7").
  • Обслуживание оборудования и программного обеспечения с выездом на место.
  • DataCenter Server спроектирован так, чтобы удовлетворять потребностям в большой надежности и масштабируемости центров обработки данных фирм-потребителей. Она поддерживает до 32 процессоров и до 64 Гб физической памяти. Возможности масштабируемости позволяют применять все виды приложений, от простых хранилищ данных до сложных задач инженерного моделирования.

    Различия между продуктами семейства Windows 2000

    Различия между продуктами семейства Windows 2000 перечисленны в табл. 2.1.

    Продукты Windows 2000
    Windows 2000 Professional Windows 2000 Server Windows 2000 Advanced Server Windows 2000 Datacenter Server
    Назначение Операционная система-клиент для настольных и портативных компьютеров в организациях Серверная операционная система, служащая для организации работы с файлами, с принтерами, для работы во внутренних сетях и другой сетевой работы Серверная операционная система с поддержкой приложений и служб для электронной коммерции Серверная операционная система, обеспечивающая специализированную поддержку для больших, критически важных, приложений
    Количество поддерживаемых центральных процессоров 2 4 8 32
    Поддерживаемая память 4 Гб 4 Гб 8 Гб 64 Гб
    Кластеризация Нет Нет Двухузловой переход при отказе (two-node failover) Четырехузловой переход при отказе
    Минимальные системные требования Pentium-совместимый процессор с частотой 133 МГц, оперативная память 64 Мб, место на диске 1 Гб Pentium-совместимый процессор с частотой 133 МГц, оперативная память 256 Мб, место на диске 1 Гб 32-узловое балансирование сетевой нагрузки (Network Load Balancing)

    Pentium-совместимый процессор с частотой 133 МГц, оперативная память 256 Мб, место на диске 1 Гб

    32-узловое балансирование сетевой нагрузки (Network Load Balancing)

    Pentium-совместимый процессор с частотой 133 МГц, оперативная память 256 Мб, место на диске 1 Гб

    Компоненты и функциональные возможности Windows 2000

    А теперь, получив основное представление о семействе продуктов Windows 2000, давайте сосредоточимся на функциональных возможностях Windows 2000. Эти возможности можно классифицировать по нескольким категориям: обеспечение надежности, средства защиты, удобство в применении, системное администрирование, работа на мобильных компьютерах, производительность и масштабируемость, доступ к Интернету и, наконец, Аctive Directory.

    Надежность

    В Windows 2000 имеется множество средств для увеличения надежности вашей системы. Давайте рассмотрим некоторые наиболее важные средства из этой категории:

  • Защита файлов Windows. Это средство защищает основные системные файлы Windows 2000 от случайного стирания и изменения как пользователями, так и приложениями. Средство защиты файлов Windows, прежде чем инсталлировать систему, автоматически проверит источник и версии системных файлов.
  • Сертификация драйверов.В каждом продукте из семейства Windows 2000 реализована сертификация драйверов и других файлов системного уровня. Такая сертификация гарантирует, что драйверы устройств в вашей системе не подменены на вредоносные программы, и что применяемые вами драйверы устройств – именно те, которые предусмотрены производителями оборудования или программных компонент.
  • Microsoft Installer (Установщик Microsoft). Это средство работает со службой Windows Installer Service и помогает пользователям правильно инсталлировать, конфигурировать, отслеживать, обновлять и удалять программное обеспечение. Этот интерфейс дает пользователям интуитивно понятный и удобный способ для инсталляции и удаления всевозможных приложений. Кроме удобного интерфейса, достоинством Microsoft Installer является то, что он может ремонтировать поврежденные приложения. Microsoft Installer исследует много разных компонент, таких как системный реестр, файлы и внешние ресурсы, и следит за всеми заданиями, изменяющими компоненты. Если же пользователь по ошибке удалит критически важную компоненту приложения, то при последующем запуске этого приложения Microsoft Installer найдет недостающую компоненту и восстановит пропавшие файлы. Данное средство защищает только те приложения, которые имеют маркировку "Сертифицировано для Windows 2000" и те, которые были инсталлированы при помощи Microsoft Installer.
  • Защита записи в режиме ядра. Это средство ставит "барьер" между приложениями и критически важным ядром операционной системы. Оно защищает ядро от неправильно работающих ("взбесившихся")драйверов устройств, способных повлечь крах операционной системы Windows NT 4.
  • Меньше просьб о перезагрузке. В предыдущих версиях, при добавлении или при удалении драйверов устройств, приложений и т.д., Windows часто просила вас перезагрузить компьютер. В Windows 2000 такие перезагрузки стали значительно реже, так что многие инсталляции программного обеспечения не потребуют от вас перезагрузки компьютера.
  • Защита приложений Microsoft Internet Information Server (IIS). Данное средство изолирует веб-приложения от настоящего кода веб-сервера, это гарантирует, что приложения не смогут разрушить веб-сервер. Данная функциональная возможность неприменима в Windows 2000 Professional.
  • Поддержка логотипа Windows 2000. Фирма Microsoft разработала обширный набор стандартов для приложений Windows 2000. Приложения, имеющие знак-логотип "Windows 2000" гарантированно соответствуют этим стандартам и, следовательно, сертифицированы для применения с Windows 2000. Эти стандарты были разработаны в сотрудничестве с потребителями и разработчиками из сторонних фирм.
  • Безопасность (средства защиты)

    Современные вычислительные окружения имеют различные требования по защищенности. Windows 2000 допускает индивидуальную настройку уровней защиты, соответствующую вашим потребностям. Ниже перечислены средства, служащие для защиты как ваших компьютеров, так и доступа в сеть.

  • NTFS – файловая система Windows NT. Сердцевиной методики защиты Windows 2000 является NTFS (файловая система Windows NT). Защита файлов в NTFS организована на уровне пользователей и на уровне групп.
  • Модель безопасности Windows NT. В модели безопасности Windows NT предусмотрено, что доступ к ресурсам системы могут иметь только авторизованные пользователи. Модель безопасности контролирует возможности доступа тех или иных пользователей к таким объектам, как файлы и принтеры, а также определяет, какие действия можно выполнять над объектом. Кроме того, вы можете включить аудит и отслеживать выполненные действия, а также регистрировать попытки пользователей совершать действия, способные нарушить политику безопасности.
  • EFS – шифрование файловой системы. Средство EFS (Encrypting File System) шифрует файлы при помощи генерируемого случайным образом ключа. Процесс шифрования и расшифровки происходит "прозрачно" для пользователей. Для работы EFS необходимо, чтобы диски были сформатированы для файловой системы NTFS.
  • (рис 2.1) Диалоговое окно IP Security
  • Поддержка Kerberos. Это средство обеспечивает являющийся промышленным стандартом высокозащищенный метод аутентификации для поддержки единого входа в систему для сетей на основе Windows 2000. Протокол Kerberos является стандартом Интернета и весьма эффективен при встраивании систем Windows 2000 в окружения с другими операционными системами, например, с такими, как UNIX.
  • Удобство в применении

    Некоторые из наиболее важных функциональных возможностей Windows 2000 служат для обеспечения удобства в работе. Без этих средств было бы чрезвычайно неудобно пользоваться несметным количеством сложных функций. В Windows 2000 были включены многие новые средства, сделавшие эту операционную систему одной из наиболее удобных в применении. Ниже перечислены некоторые из этих средств:

  • Plug Аnd Play. Это средство позволяет устанавливать аппаратные компоненты только с минимальной конфигурацией. Стандартом Plug Аnd Play поддерживаются более 12 тысяч устройств.
  • Многоязыковая поддержка. В Windows 2000 обеспечивается полная гибкость при выборе языков, необходимых пользователям.
  • Поддержка однорангового взаимодействия. Операционная система Windows 2000 может совершенно беспрепятственно работать со старыми версиями Windows на "равноправном" уровне (peer-to-peer level). Вы можете разделять все ресурсы, в том числе папки, принтеры и другие периферийные устройства.
  • Самонастраивающиеся меню. Операционная система Windows 2000 динамически изменяет меню Start, приспосабливая его к особенностям вашей работы с операционной системой. В меню отображаются лишь те приложения, которые применяются наиболее часто, а приложения, применяемые редко, отображаются не непосредственно.
  • Мастера для диагностики. Эти мастера (wizards) подобны другим встречающимся вам мастерам, они помогают конфигурировать, оптимизировать и диагностировать вашу систему. Применение мастеров для диагностики уменьшает количество обращений к сотрудникам службы технической поддержки и повышает производительность.
  • Средство Windows для предварительного просмотра мультимедийных данных. При помощи этого средства можно посмотреть на "снимок" мультимедийного файла при обзоре файлов с помощью Проводника Windows, без настоящего открытия этого файла.
  • (рис 2.2) Окно мастера Windows 2000 для резервного копирования и восстановления
  • IntelliMirror. Средство IntelliMirror помогает пользователям в доступе к своей информации и программному обеспечению. Технология IntelliMirror особенно пригодится мобильным пользователям, потому что ресурсы с их компьютеров теперь могут "следовать" за ними, независимо от того, в каком месте они войдут в сеть. Примером достоинств IntelliMirror может служить применение автономных папок (Offline Folders). При помощи этих папок пользователи могут сохранять свою работу над важными документами, даже если произойдет отказ сетевого соединения.
  • Поддержка шины USB. В Windows 2000 имеется собственная поддержка компонент для работы с универсальной последовательной шиной USB. Благодаря этому вы можете присоединять к своему компьютеру устройства USB без переконфигурирования и без перезагрузки компьютера.
  • (рис 2.3) Графический "рабочий стол" Windows 2000
  • (рис 2.4) Диалоговое окно из мастера Add Printer Wizard
  • Системное администрирование и развертывание

    В операционных системах из семейства Windows 2000 имеются несколько средств, облегчающих администрирование и развертывание. Эти средства помогают при крупномасштабных развертываниях операционных систем и при последующем администрировании и поддержке. Среди этих возможностей имеются следующие средства:

  • System Preparation. При помощи этого средства системные администраторы могут легко клонировать конфигурации компьютеров, систем и приложений. Благодаря SysPrep развертывание систем Windows 2000 происходит проще, быстрее и дешевле.
  • Setup MАnager. Это средство – мастер с графическим интерфейсом, помогающий системным администраторам создавать и тестировать инсталляционные сценарии для развертывания систем.
  • Дистанционная инсталляция операционных систем. При помощи этого средства системные администраторы могут стандартизировать окружения "рабочего стола" и быстро развертывать их через сеть.
  • MMC-консоль (Microsoft MАnagement Console). Это средство обеспечивает единообразный интерфейс всех средств для администрирования и управления от фирмы Microsoft, а также от сторонних производителей. Пример интерфейса MMC-консоли показан на рис. 2.5.
  • (рис 2.5) Интерфейс MMC-консоли (Microsoft MАnagement Console)
  • (рис 2.6) Окно редактора Group Policy
  • IEAK (Internet Explorer Administration Kit). При помощи IEAK системные администраторы могут быстро развертывать индивидуально настроенные версии Microsoft Internet Explorer 5.01 на многие платформы. Администраторы могут инсталлировать лишь те компоненты и настраиваемые приложения, которые им нужны.
  • Распределенная файловая система Dfs (Microsoft distributed file system). При помощи Dfs системные администраторы создают единое иерархическое отображение для многих файловых серверов и их сетевых ресурсов. Благодаря Dfs пользователям становится легче находить службы и ресурсы. Кроме того, Dfs повышает доступность ресурсов, так как обеспечивает многократное копирование файлов через распределенные серверы.
  • (рис 2.7) Вкладка Quota экрана свойств локального диска
  • Управление иерархическим хранилищем данных. Это средство автоматически переносит не слишком новые данные на менее дорогие носители, что позволяет максимально повысить применение дорогих высокоскоростных устройств теми приложениями и для тех данных, которые используются наиболее часто.
  • Администрирование динамических томов. При помощи средства Windows 2000 Storage MАnager администраторы могут создавать новые тома, расширять тома, модифицировать "зеркала" и ремонтировать массивы RAID 5 без отключения сервера и без прекращения обслуживания запросов, без какого-либо ущерба для работы конечных пользователей.
  • Автоматический перезапуск. Такие службы, как IIS можно настроить на автоматический перезапуск в случаях отказов, что уменьшает время простоя и необходимость во вмешательстве администратора.
  • Дерево уничтожения процессов. Если системный администратор обнаружит "взбесившееся" (rogue) или ошибочное приложение, то он может легко уничтожить ("убить", kill) и сам процесс, и все связанные с ним процессы, без перезагрузки системы.
  • (рис 2.8) Мастер Windows 2000 Configure Your Server Wizard
  • Аctive Directory. При помощи этой компоненты системные администраторы могут управлять клиентами и серверами на основе Windows при помощи единообразного интерфейса. (См. раздел "Служба каталогов Аctive Directory" далее.)
  • Делегирование административных полномочий. Системные администраторы могут делегировать отдельным пользователям и группам пользователей наборы административных полномочий, не делая, однако, этих пользователей администраторами системы.
  • Система, учитывающая особенности мобильной работы

    Windows 2000 Professional с самого начала создавалась как система, помогающая пользователям портативных компьютеров (ноутбуков) и способствующая работе на ноутбуках. Хотя на ноутбуках смогут работать и другие операционные системы из семейства Windows 2000, но в них не имеется средств управления энергопотреблением и функциональных возможностей для работы в автономном режиме (offline), имеющихся в Windows 2000 Professional. Применение Windows 2000 Professional может быть желательным, потому что в ней имеются следующие функциональные возможности:

  • Режим "спячки" (hibernate mode). Это – настраиваемая функциональная возможность, выключающая компьютер и монитор, через некоторое заранее заданное время. Когда компьютер выключает себя, ваши настройки "рабочего стола" сохраняются на жестком диске. При пробуждении системы функция "спячки" восстанавливает ваши программы и настройки точно в том виде, как вы их оставили.
  • Автономные ("оффлайновые") папки и файлы. Вы можете отсоединиться от сети и работать так, как если бы вы были по-прежнему присоединены к сети. Эта функциональная возможность позволяет вам создавать "зеркальный образ" ваших документов, хранящихся в сети.
  • Автономный просмотр (offline viewing). Вы можете просматривать автономно целые веб-страницы (включая графику). Вы сможете просматривать эти страницы, когда у вас будет свободное время, не соединяясь с сетью.
  • Мастер синхронизации. При помощи этого средства вы можете сравнивать ваши автономные файлы и папки с файлами и папками на сетевом сервере и обновлять их.
  • (рис 2.9) Окно свойств настроек управления энергопотреблением
  • "Горячая стыковка" (hot docking). При помощи этого средства вы можете состыковывать или расстыковывать свой компьютер-ноутбук с док-станцией, не меняя конфигурацию аппаратуры и без перезагрузки системы.
  • Поддержка протокола IrDA (Infrared Data Association). Благодаря этой функциональной возможности вы можете разделять данные при помощи стандартного защищенного протокола для беспроводной передачи данных через инфракрасные порты между двумя компьютерами под управлением Windows 2000.
  • Поддержка цифровых устройств.Операционная система Windows 2000 Professional имеет поддержку съемных устройств хранения данных, таких как DVD-диски (digital video disk) и периферийные устройства Device Bay.
  • Производительность

    Windows 2000. И операционная система, и SQL Server подвергались обширному тестированию производительности. В Windows 2000 имеются такие функциональные возможности, относящиеся к производительности:

  • Общее увеличение производительности. Производительность почти всех систем при использовании Windows 2000 повышается. Благодаря более экономной и эффективной работе с памятью Windows 2000 по сравнению с Windows NT 4 работает быстрее (выигрыш в производительности может достигать 250%).
  • Ускорение многозадачности. В основе Windows 2000 лежит полностью 32-разрядная архитектура. Благодаря этой архитектуре вы лучше задействуете ресурсы компьютера и лучше управляете ими, поэтому вы сможете исполнять большее количество программ и исполнять больше задач одновременно.
  • Масштабируемость памяти и процессоров. Операционные системы из семейства Windows 2000 поддерживают оперативную память до 64 Гб и до 32 процессоров.
  • Службы кластеризации (Cluster Services) – доступны в Windows 2000 AdvАnced Server и в Windows 2000 DataCenter Server. Благодаря службам Cluster Services можно соединять воедино по нескольку систем, повышая тем самым доступность и производительность. В своей самой простейшей форме службы Cluster Services позволяют создать кластер из двух серверов, благодаря чему автоматически создается резервная копия на случай отказа одной из систем. Службы Cluster Services также могут быть сконфигурированы в режиме "scale-out", когда для получения большой процессорной мощности можно объединить до 32 серверов под управлением Windows 2000 Server.
  • (рис 2.10) Пример конфигурации с балансированием сетевой нагрузки NLB
  • Повышение производительности ASP (Аctive Server Pages). В составе IIS 5 (имеется в Windows 2000 Server, в Windows 2000 AdvАnced Server и в Windows 2000 DataCenter Server) имеются многие усовершенствования для обработки ASP ("активных серверных страниц", Аctive Server Pages). Движение ASP-веб-страницы через систему будет происходить лучше, а к страницам, не требующим исполнения каких-либо сценариев, добавляется "Fast Past".
  • Ограничение в IIS на пользование центральным процессором. В конфигурациях, совмещающих веб-приложения и другие приложения, системные администраторы могут пожелать ограничить объем времени доступа веб-приложений к процессору. Благодаря этому все остальные приложения, работающие одновременно с веб-приложениями, всегда смогут получить доступ к процессору.
  • Доступ к Интернету

    Еще одной ключевой особенностью операционных систем из семейства Windows 2000 является поддержка работы с Интернетом. Технологии для работы с Интернетом были разработаны как центральные компоненты операционных систем, это обеспечивает высокий уровень интеграции с Интернет и большую производительность. Ниже перечислены некоторые из функциональных возможностей Windows 2000 для работы с Интернетом:

  • Операционные системы соединены воедино с Internet Explorer 5.01. Во все операционные системы из семейства Windows 2000 встроена последняя "инкарнация" браузера Internet Explorer.
  • (рис 2.11) Средство Internet Information Services MАnager, входящее в состав Internet Information Services 5
  • Мощные инструментальные средства для разработчиков. Internet Explorer поддерживает широкий спектр языков программирования для Интернета, в том числе Dynamic HTML, ASP, Java и XML.
  • Автоматическая работа с прокси-сервером. Internet Explorer 5.01 будет автоматически находить ваш прокси-сервер и конфигурировать себя для соединения с Интернетом.
  • Самозаполнение имен сайтов. Браузер вспоминает имена ранее посещенных сайтов и предлагает автоматически завершить ввод URL, после того, как вы введете несколько первых букв.
  • Веб-папки. Эта функциональная возможность называется также WebDAV (Web Document Authoring Аnd Versioning, работа авторов с веб-документами и контроль версий). Благодаря этой технологии авторы содержимого Интернета могут опубликовывать веб-страницы в IIS 5, пользуясь только лишь навыками drug-Аnd-drop (перетаскивания информационных материалов мышкой).
  • Поддержка печати в Интернете. В операционных системах семейства Windows 2000 системные администраторы могут организовать разделение ресурсов-принтеров через Интернет, так что пользователи могут печатать на принтерах через URL.
  • Служба каталогов Аctive Directory

    Служба каталогов Аctive Directory является новой функциональной возможностью Windows 2000 Server, это – центральная компонента для управления данными и ресурсами в сетях Windows 2000. В этом разделе дан обзор технологии Аctive Directory.

    Архитектура Аctive Directory

    Аctive Directory представляет собой хранилище информации обо всех сущностях, участвующих в сети, таких как приложения, файлы, принтеры и люди. Аctive Directory дает согласованную методику для описания любых сущностей в сети, независимо от их разнообразной природы. Аctive Directory можно представить себе как "главный коммутатор",она является главной "властью", управляющей всеми взаимоотношениями между распределенными ресурсами в сети. Аctive Directory имеет как средства управления, так и средства защиты, благодаря которым обеспечивается полная целостность и приватность сети.

    Аctive Directory является одновременно и административным, и пользовательским инструментальным средством. Аctive Directory обеспечивает единообразное взаимодействие пользователей с разнообразными и широко рассеянными по сети ресурсами и доступ к ним. Пользователям больше не надо заботиться об определении местоположения сетевых ресурсов и об их именах. При помощи Аctive Directory ресурсы "рекламируются" ("advertised") для пользователей, имеющих право на доступ к ним. Такая "реклама" ресурсов производится при помощи мастера Add/Remove Programs Wizard или мастера Add/Remove Printers Wizard.

    Аctive Directory предоставляет системным администраторам набор согласованно работающих компонент и средств для управления сетевыми ресурсами. Аctive Directory упрощает управление большими разнородными сетями, усиливает общую защищенность системы, а также расширяет функциональную совместимость сетей.

    Аctive Directory является "единой точкой" для управления всеми пользовательскими учетными записями Windows, компьютерами-клиентами, компьютерами-серверами и приложениями. Аctive Directory также помогает организовывать и интегрировать системы под управлением не Windows. При помощи Аctive Directory организации могут распространять свои системы в Интернет, причем с обеспечением защиты на высоком уровне.

    Аctive Directory основывается на иерархической структуре (см. рис. 2.12). Объекты применяются для обозначения пользователей, групп пользователей, систем, устройств, приложений и других сущностей в сети. Объекты хранятся в контейнерах, которые применяются для обозначения организаций, например, "юридический отдел", или совокупностей взаимосвязанных объектов, например, принтеров.

    (рис 2.12) Иерархия Аctive Directory

    Аctive Directory также управляет взаимоотношениями между различными объектами и контейнерами. Благодаря этому системные администраторы могут видеть всю сеть скорее как согласованные сущности, а не как ресурсы в одном месте и взаимоотношения между ресурсами – в другом месте.

    Каждый объект в структуре Аctive Directory содержит атрибуты, которые могут описывать широкий диапазон характеристик. Эти атрибуты защищены, так что потенциально секретная информация может быть защищена от всех, кроме пользователей и администраторов, которые могут обращаться к ней. Каждый атрибут, соединенный с объектом может иметь назначенные ему права доступа. Кроме того, для объекта могут быть установлены настройки глобального доступа.

    Чтобы отвечать требованиям высокой производительности, доступности и гибкости, Аctive Directory применяет репликацию с множественными контроллерами-хозяевами (multimaster replication). Администраторы могут создать многие копии каталога Аctive Directory, называющиеся "реплики каталога" и разместить их по разным местам из сети. Когда изменение применяется к любой какой-нибудь реплике каталога где-нибудь в сети, то это изменение автоматически реплицируется (копируется) по всей сети.

    Польза от применения Аctive Directory

    Мы уже сказали, что Аctive Directory упрощает управление, повышает защищенность сети и улучшает функциональную совместимость сетей. Давайте более подробно рассмотрим эти улучшения.

    Аctive Directory упрощает управление

    Современные сети зачастую охватывают большие географические зоны. Управление этими неоднородными и обширными сетями стало требовать больших затрат времени. Кроме того, поскольку сети сейчас распространяются на значительные расстояния (в географическом смысле), то административные функции часто дублируются в нескольких местах, что приводит к избыточности и несогласованности. А вот Аctive Directory становится "единой точкой" для управления разнообразными ресурсами сети.

    Аctive Directory также помогает развертывать приложения и другое программное обеспечение на компьютеры пользователей. Раньше техникам приходилось подходить к каждой рабочей станции, нуждавшейся в добавлении программного обеспечения. Этот процесс был дорогостоящим и занимал много времени. Затем были разработаны средства, позволявшие развертывать приложения с центрального сервера. Хотя эта методика и была шагом вперед, но ей не хватало интегрированности, встроенности в общий процесс управления сетью. А при помощи Аctive Directory системные администраторы могут развертывать программное обеспечение, не выходя из существующих рамок организации безопасности и практики управления, что снимает хлопоты по применению "одиночных" инструментальных средств для развертывания и управления.

    При помощи Аctive Directory администраторы, когда это бывает нужным, могут делегировать некоторые административные функции пользователям или подразделениям. Благодаря такому процессу "безопасного делегирования" можно позволить таким "продвинутым пользователям" проявлять свою компьютерную квалификацию в рамках своего отдела, освобождая профессионалов-компьютерщиков для других дел.

    Аctive Directory повышает защищенность

    Критически важными компонентами Аctive Directory являются ее службы безопасности. В Аctive Directory собраны данные для аутентификации пользователей и данные для администрирования. Аctive Directory реализует ролевую модель безопасности: пользователи и организации получают предварительно заданные роли (roles), которые, однако, можно редактировать, аспекты безопасности (security aspects) и правила (rules). Администраторы могут пожелать включить для некоторых пользователей или ресурсов строгие правила безопасности или же ослабить защиту, когда это имеет смысл. Модель безопасности, применяемая в Аctive Directory, поддерживает такие протоколы защиты, как Kerberos, сертификаты X.509 и технологию работы со смарт-картами. Эта модель безопасности также обеспечивает согласованную единообразную защиту как для локально подключенных к сети пользователей, так и для соединившихся через удаленное коммутируемое соединение.

    Аctive Directory расширяет функциональную совместимость сетей

    По мере того как происходило развитие сетей, вместе с ними развивались и сетевые технологии. Чтобы максимизировать отдачу от вложений в разработку и развертывание этих технологий, они должны работать совместно. Сейчас в окружениях большинства сетей имеются собрания разнородных несогласованных каталогов для электронной почты, приложений, сетевых устройств, брандмауэров для Интернета и внутренних сетей и приложения для электронной коммерции. Аctive Directory поможет навести порядок в этом разнообразии, задавая набор стандартных интерфейсов для интегрирования приложений и набор открытых механизмов синхронизации, гарантирующих возможность активной функциональной совместимости компонент операционной системы Windows с большим количеством устройств и приложений для других операционных систем (не Windows).

    Заключение

    В данной лекции мы кратко рассмотрели операционные системы семейства Windows 2000. Каждая операционная система из этого семейства (Windows 2000 Professional, Windows 2000 Server, Windows 2000 AdvАnced Server и Windows 2000 DataCenter Server) имеет специализированные функциональные возможности, призванные соответствовать множеству потребностей пользователей. Благодаря Windows 2000 вы можете иметь одинаковые окружения на ноутбуках и на высокопроизводительных 32-процессорных информационных центрах корпораций. Прочитав эту лекцию, вы без труда сможете выбрать подходящую платформу Windows 2000 для своей установки SQL Server 2000. В следующей лекции мы вернемся к SQL Server 2000 и познакомим вас с некоторыми обязанностями администратора базы данных.

    Страницы:

    В феврале 2000 года Microsoft представила публике семейство операционных систем Microsoft Windows 2000. Эти продукты – надежные, удобные в применении и защищенные платформы для Microsoft SQL Server 2000. Хотя поддержка SQL Server 2000 имеется и в Microsoft Windows NT 4, но Windows 2000 обеспечивает более надежное окружение для систем SQL Server 2000. Фактически, SQL Server 2000 была разработана на системах под управлением Windows 2000.

    Семейство Windows 2000

    Windows 2000 выпускается в "редакциях" (версиях): Windows 2000 Professional, Windows 2000 Server, Windows 2000 AdvАnced Server и Windows 2000 DataСenter Server. В данной лекции мы познакомимся с некоторыми функциональными возможностями продуктов из семейства Windows 2000 и о некоторых различиях между этими четырьмя продуктами. Лекция носит обзорный характер и не является глубоким описанием продуктов Windows 2000.

    Windows 2000 Professional

    Windows 2000 Professional – это новая операционная система для корпоративных настольных и портативных компьютеров. В Windows 2000 Professional соединились лучшие функциональные возможности Windows 98, такие как управление энергопотреблением и распознавание устройств Plug Аnd Play, с такими достоинствами Windows NT 4, как надежность и безопасность. Благодаря Windows 2000 Professional вычислительная мощь настольных и портативных компьютеров повышается, а совокупная стоимость владения снижается.

    Windows 2000 Server

    Операционная система Windows 2000 Server построена на основе Windows NT 4. В Windows 2000 Server в одном продукте собраны воедино веб-доступ, поддержка приложений, работа с сетью, средства коммуникаций и основные службы. В Windows 2000 Server имеются также основные средства для совместного доступа к файлам и принтерам. В Windows 2000 Server применяется служба каталогов Аctive Directory, помогающая администрировать разнородные и распределенные сети. Мы рассмотрим Аctive Directory далее в данной лекции.

    Windows 2000 AdvАnced Server

    В Windows 2000 AdvАnced Server входят все функциональные возможности, имеющиеся в Windows 2000 Server, и дополнительные компоненты для поддержки критически важных целевых приложений. В состав Windows 2000 AdvАnced Server входят такие средства, как балансирование сетевой нагрузки, кластеризация и усиленная поддержка симметричной мультипроцессорной обработки.

    Windows 2000 DataCenter Server

    Windows 2000 DataCenter Server – это специализированный продукт из семейства Windows 2000 Server. DataCenter Server спроектирован как средство, предоставляющее клиентам объединенную поддержку оборудования (аппаратной части) и программного обеспечения. Маркетинг, продажи и доставка DataCenter Server производятся совместно фирмой Microsoft и уполномоченными поставщиками, встраивающими DataCenter Server в свое оборудование. Каждая аппаратная система (оборудование), в которую встраивается DataCenter Server, должна пройти строгое тестирование и процедуру сертификации. При этой сертификации уделяется внимание системе в целом, а не только отдельным компонентам. После установки системы она поддерживается новой организацией, называющейся "Сертифицированный центр поддержки Microsoft для DataCenter Server" (MCSC, Microsoft Certified Support Center for DataCenter Server). Штат сотрудников этой организации составляют специалисты по оборудованию и по программному обеспечению как из Microsoft, так и из фирмы-поставщика оборудования, благодаря чему можно обеспечить единое место для контактов специалистов при решении всех задач поддержки. Сертифицированные центры поддержки предоставляют следующие услуги потребителям систем DataCenter Server:

  • Гарантируется работоспособность не менее чем на 99,9 %.
  • Предоставляются услуги по инсталляции и конфигурированию.
  • Производится оценка доступности системы.
  • Поддержка ежедневной круглосуточной работы оборудования и программного обеспечения ("24х7").
  • Обслуживание оборудования и программного обеспечения с выездом на место.
  • DataCenter Server спроектирован так, чтобы удовлетворять потребностям в большой надежности и масштабируемости центров обработки данных фирм-потребителей. Она поддерживает до 32 процессоров и до 64 Гб физической памяти. Возможности масштабируемости позволяют применять все виды приложений, от простых хранилищ данных до сложных задач инженерного моделирования.

    Различия между продуктами семейства Windows 2000

    Различия между продуктами семейства Windows 2000 перечисленны в табл. 2.1.

    Продукты Windows 2000
    Windows 2000 Professional Windows 2000 Server Windows 2000 Advanced Server Windows 2000 Datacenter Server
    Назначение Операционная система-клиент для настольных и портативных компьютеров в организациях Серверная операционная система, служащая для организации работы с файлами, с принтерами, для работы во внутренних сетях и другой сетевой работы Серверная операционная система с поддержкой приложений и служб для электронной коммерции Серверная операционная система, обеспечивающая специализированную поддержку для больших, критически важных, приложений
    Количество поддерживаемых центральных процессоров 2 4 8 32
    Поддерживаемая память 4 Гб 4 Гб 8 Гб 64 Гб
    Кластеризация Нет Нет Двухузловой переход при отказе (two-node failover) Четырехузловой переход при отказе
    Минимальные системные требования Pentium-совместимый процессор с частотой 133 МГц, оперативная память 64 Мб, место на диске 1 Гб Pentium-совместимый процессор с частотой 133 МГц, оперативная память 256 Мб, место на диске 1 Гб 32-узловое балансирование сетевой нагрузки (Network Load Balancing)

    Pentium-совместимый процессор с частотой 133 МГц, оперативная память 256 Мб, место на диске 1 Гб

    32-узловое балансирование сетевой нагрузки (Network Load Balancing)

    Pentium-совместимый процессор с частотой 133 МГц, оперативная память 256 Мб, место на диске 1 Гб

    Компоненты и функциональные возможности Windows 2000

    А теперь, получив основное представление о семействе продуктов Windows 2000, давайте сосредоточимся на функциональных возможностях Windows 2000. Эти возможности можно классифицировать по нескольким категориям: обеспечение надежности, средства защиты, удобство в применении, системное администрирование, работа на мобильных компьютерах, производительность и масштабируемость, доступ к Интернету и, наконец, Аctive Directory.

    Надежность

    В Windows 2000 имеется множество средств для увеличения надежности вашей системы. Давайте рассмотрим некоторые наиболее важные средства из этой категории:

  • Защита файлов Windows. Это средство защищает основные системные файлы Windows 2000 от случайного стирания и изменения как пользователями, так и приложениями. Средство защиты файлов Windows, прежде чем инсталлировать систему, автоматически проверит источник и версии системных файлов.
  • Сертификация драйверов.В каждом продукте из семейства Windows 2000 реализована сертификация драйверов и других файлов системного уровня. Такая сертификация гарантирует, что драйверы устройств в вашей системе не подменены на вредоносные программы, и что применяемые вами драйверы устройств – именно те, которые предусмотрены производителями оборудования или программных компонент.
  • Microsoft Installer (Установщик Microsoft). Это средство работает со службой Windows Installer Service и помогает пользователям правильно инсталлировать, конфигурировать, отслеживать, обновлять и удалять программное обеспечение. Этот интерфейс дает пользователям интуитивно понятный и удобный способ для инсталляции и удаления всевозможных приложений. Кроме удобного интерфейса, достоинством Microsoft Installer является то, что он может ремонтировать поврежденные приложения. Microsoft Installer исследует много разных компонент, таких как системный реестр, файлы и внешние ресурсы, и следит за всеми заданиями, изменяющими компоненты. Если же пользователь по ошибке удалит критически важную компоненту приложения, то при последующем запуске этого приложения Microsoft Installer найдет недостающую компоненту и восстановит пропавшие файлы. Данное средство защищает только те приложения, которые имеют маркировку "Сертифицировано для Windows 2000" и те, которые были инсталлированы при помощи Microsoft Installer.
  • Защита записи в режиме ядра. Это средство ставит "барьер" между приложениями и критически важным ядром операционной системы. Оно защищает ядро от неправильно работающих ("взбесившихся")драйверов устройств, способных повлечь крах операционной системы Windows NT 4.
  • Меньше просьб о перезагрузке. В предыдущих версиях, при добавлении или при удалении драйверов устройств, приложений и т.д., Windows часто просила вас перезагрузить компьютер. В Windows 2000 такие перезагрузки стали значительно реже, так что многие инсталляции программного обеспечения не потребуют от вас перезагрузки компьютера.
  • Защита приложений Microsoft Internet Information Server (IIS). Данное средство изолирует веб-приложения от настоящего кода веб-сервера, это гарантирует, что приложения не смогут разрушить веб-сервер. Данная функциональная возможность неприменима в Windows 2000 Professional.
  • Поддержка логотипа Windows 2000. Фирма Microsoft разработала обширный набор стандартов для приложений Windows 2000. Приложения, имеющие знак-логотип "Windows 2000" гарантированно соответствуют этим стандартам и, следовательно, сертифицированы для применения с Windows 2000. Эти стандарты были разработаны в сотрудничестве с потребителями и разработчиками из сторонних фирм.
  • Безопасность (средства защиты)

    Современные вычислительные окружения имеют различные требования по защищенности. Windows 2000 допускает индивидуальную настройку уровней защиты, соответствующую вашим потребностям. Ниже перечислены средства, служащие для защиты как ваших компьютеров, так и доступа в сеть.

  • NTFS – файловая система Windows NT. Сердцевиной методики защиты Windows 2000 является NTFS (файловая система Windows NT). Защита файлов в NTFS организована на уровне пользователей и на уровне групп.
  • Модель безопасности Windows NT. В модели безопасности Windows NT предусмотрено, что доступ к ресурсам системы могут иметь только авторизованные пользователи. Модель безопасности контролирует возможности доступа тех или иных пользователей к таким объектам, как файлы и принтеры, а также определяет, какие действия можно выполнять над объектом. Кроме того, вы можете включить аудит и отслеживать выполненные действия, а также регистрировать попытки пользователей совершать действия, способные нарушить политику безопасности.
  • EFS – шифрование файловой системы. Средство EFS (Encrypting File System) шифрует файлы при помощи генерируемого случайным образом ключа. Процесс шифрования и расшифровки происходит "прозрачно" для пользователей. Для работы EFS необходимо, чтобы диски были сформатированы для файловой системы NTFS.
  • (рис 2.1) Диалоговое окно IP Security
  • Поддержка Kerberos. Это средство обеспечивает являющийся промышленным стандартом высокозащищенный метод аутентификации для поддержки единого входа в систему для сетей на основе Windows 2000. Протокол Kerberos является стандартом Интернета и весьма эффективен при встраивании систем Windows 2000 в окружения с другими операционными системами, например, с такими, как UNIX.
  • Удобство в применении

    Некоторые из наиболее важных функциональных возможностей Windows 2000 служат для обеспечения удобства в работе. Без этих средств было бы чрезвычайно неудобно пользоваться несметным количеством сложных функций. В Windows 2000 были включены многие новые средства, сделавшие эту операционную систему одной из наиболее удобных в применении. Ниже перечислены некоторые из этих средств:

  • Plug Аnd Play. Это средство позволяет устанавливать аппаратные компоненты только с минимальной конфигурацией. Стандартом Plug Аnd Play поддерживаются более 12 тысяч устройств.
  • Многоязыковая поддержка. В Windows 2000 обеспечивается полная гибкость при выборе языков, необходимых пользователям.
  • Поддержка однорангового взаимодействия. Операционная система Windows 2000 может совершенно беспрепятственно работать со старыми версиями Windows на "равноправном" уровне (peer-to-peer level). Вы можете разделять все ресурсы, в том числе папки, принтеры и другие периферийные устройства.
  • Самонастраивающиеся меню. Операционная система Windows 2000 динамически изменяет меню Start, приспосабливая его к особенностям вашей работы с операционной системой. В меню отображаются лишь те приложения, которые применяются наиболее часто, а приложения, применяемые редко, отображаются не непосредственно.
  • Мастера для диагностики. Эти мастера (wizards) подобны другим встречающимся вам мастерам, они помогают конфигурировать, оптимизировать и диагностировать вашу систему. Применение мастеров для диагностики уменьшает количество обращений к сотрудникам службы технической поддержки и повышает производительность.
  • Средство Windows для предварительного просмотра мультимедийных данных. При помощи этого средства можно посмотреть на "снимок" мультимедийного файла при обзоре файлов с помощью Проводника Windows, без настоящего открытия этого файла.
  • (рис 2.2) Окно мастера Windows 2000 для резервного копирования и восстановления
  • IntelliMirror. Средство IntelliMirror помогает пользователям в доступе к своей информации и программному обеспечению. Технология IntelliMirror особенно пригодится мобильным пользователям, потому что ресурсы с их компьютеров теперь могут "следовать" за ними, независимо от того, в каком месте они войдут в сеть. Примером достоинств IntelliMirror может служить применение автономных папок (Offline Folders). При помощи этих папок пользователи могут сохранять свою работу над важными документами, даже если произойдет отказ сетевого соединения.
  • Поддержка шины USB. В Windows 2000 имеется собственная поддержка компонент для работы с универсальной последовательной шиной USB. Благодаря этому вы можете присоединять к своему компьютеру устройства USB без переконфигурирования и без перезагрузки компьютера.
  • (рис 2.3) Графический "рабочий стол" Windows 2000
  • (рис 2.4) Диалоговое окно из мастера Add Printer Wizard
  • Системное администрирование и развертывание

    В операционных системах из семейства Windows 2000 имеются несколько средств, облегчающих администрирование и развертывание. Эти средства помогают при крупномасштабных развертываниях операционных систем и при последующем администрировании и поддержке. Среди этих возможностей имеются следующие средства:

  • System Preparation. При помощи этого средства системные администраторы могут легко клонировать конфигурации компьютеров, систем и приложений. Благодаря SysPrep развертывание систем Windows 2000 происходит проще, быстрее и дешевле.
  • Setup MАnager. Это средство – мастер с графическим интерфейсом, помогающий системным администраторам создавать и тестировать инсталляционные сценарии для развертывания систем.
  • Дистанционная инсталляция операционных систем. При помощи этого средства системные администраторы могут стандартизировать окружения "рабочего стола" и быстро развертывать их через сеть.
  • MMC-консоль (Microsoft MАnagement Console). Это средство обеспечивает единообразный интерфейс всех средств для администрирования и управления от фирмы Microsoft, а также от сторонних производителей. Пример интерфейса MMC-консоли показан на рис. 2.5.
  • (рис 2.5) Интерфейс MMC-консоли (Microsoft MАnagement Console)
  • (рис 2.6) Окно редактора Group Policy
  • IEAK (Internet Explorer Administration Kit). При помощи IEAK системные администраторы могут быстро развертывать индивидуально настроенные версии Microsoft Internet Explorer 5.01 на многие платформы. Администраторы могут инсталлировать лишь те компоненты и настраиваемые приложения, которые им нужны.
  • Распределенная файловая система Dfs (Microsoft distributed file system). При помощи Dfs системные администраторы создают единое иерархическое отображение для многих файловых серверов и их сетевых ресурсов. Благодаря Dfs пользователям становится легче находить службы и ресурсы. Кроме того, Dfs повышает доступность ресурсов, так как обеспечивает многократное копирование файлов через распределенные серверы.
  • (рис 2.7) Вкладка Quota экрана свойств локального диска
  • Управление иерархическим хранилищем данных. Это средство автоматически переносит не слишком новые данные на менее дорогие носители, что позволяет максимально повысить применение дорогих высокоскоростных устройств теми приложениями и для тех данных, которые используются наиболее часто.
  • Администрирование динамических томов. При помощи средства Windows 2000 Storage MАnager администраторы могут создавать новые тома, расширять тома, модифицировать "зеркала" и ремонтировать массивы RAID 5 без отключения сервера и без прекращения обслуживания запросов, без какого-либо ущерба для работы конечных пользователей.
  • Автоматический перезапуск. Такие службы, как IIS можно настроить на автоматический перезапуск в случаях отказов, что уменьшает время простоя и необходимость во вмешательстве администратора.
  • Дерево уничтожения процессов. Если системный администратор обнаружит "взбесившееся" (rogue) или ошибочное приложение, то он может легко уничтожить ("убить", kill) и сам процесс, и все связанные с ним процессы, без перезагрузки системы.
  • (рис 2.8) Мастер Windows 2000 Configure Your Server Wizard
  • Аctive Directory. При помощи этой компоненты системные администраторы могут управлять клиентами и серверами на основе Windows при помощи единообразного интерфейса. (См. раздел "Служба каталогов Аctive Directory" далее.)
  • Делегирование административных полномочий. Системные администраторы могут делегировать отдельным пользователям и группам пользователей наборы административных полномочий, не делая, однако, этих пользователей администраторами системы.
  • Система, учитывающая особенности мобильной работы

    Windows 2000 Professional с самого начала создавалась как система, помогающая пользователям портативных компьютеров (ноутбуков) и способствующая работе на ноутбуках. Хотя на ноутбуках смогут работать и другие операционные системы из семейства Windows 2000, но в них не имеется средств управления энергопотреблением и функциональных возможностей для работы в автономном режиме (offline), имеющихся в Windows 2000 Professional. Применение Windows 2000 Professional может быть желательным, потому что в ней имеются следующие функциональные возможности:

  • Режим "спячки" (hibernate mode). Это – настраиваемая функциональная возможность, выключающая компьютер и монитор, через некоторое заранее заданное время. Когда компьютер выключает себя, ваши настройки "рабочего стола" сохраняются на жестком диске. При пробуждении системы функция "спячки" восстанавливает ваши программы и настройки точно в том виде, как вы их оставили.
  • Автономные ("оффлайновые") папки и файлы. Вы можете отсоединиться от сети и работать так, как если бы вы были по-прежнему присоединены к сети. Эта функциональная возможность позволяет вам создавать "зеркальный образ" ваших документов, хранящихся в сети.
  • Автономный просмотр (offline viewing). Вы можете просматривать автономно целые веб-страницы (включая графику). Вы сможете просматривать эти страницы, когда у вас будет свободное время, не соединяясь с сетью.
  • Мастер синхронизации. При помощи этого средства вы можете сравнивать ваши автономные файлы и папки с файлами и папками на сетевом сервере и обновлять их.
  • (рис 2.9) Окно свойств настроек управления энергопотреблением
  • "Горячая стыковка" (hot docking). При помощи этого средства вы можете состыковывать или расстыковывать свой компьютер-ноутбук с док-станцией, не меняя конфигурацию аппаратуры и без перезагрузки системы.
  • Поддержка протокола IrDA (Infrared Data Association). Благодаря этой функциональной возможности вы можете разделять данные при помощи стандартного защищенного протокола для беспроводной передачи данных через инфракрасные порты между двумя компьютерами под управлением Windows 2000.
  • Поддержка цифровых устройств.Операционная система Windows 2000 Professional имеет поддержку съемных устройств хранения данных, таких как DVD-диски (digital video disk) и периферийные устройства Device Bay.
  • Производительность

    Windows 2000. И операционная система, и SQL Server подвергались обширному тестированию производительности. В Windows 2000 имеются такие функциональные возможности, относящиеся к производительности:

  • Общее увеличение производительности. Производительность почти всех систем при использовании Windows 2000 повышается. Благодаря более экономной и эффективной работе с памятью Windows 2000 по сравнению с Windows NT 4 работает быстрее (выигрыш в производительности может достигать 250%).
  • Ускорение многозадачности. В основе Windows 2000 лежит полностью 32-разрядная архитектура. Благодаря этой архитектуре вы лучше задействуете ресурсы компьютера и лучше управляете ими, поэтому вы сможете исполнять большее количество программ и исполнять больше задач одновременно.
  • Масштабируемость памяти и процессоров. Операционные системы из семейства Windows 2000 поддерживают оперативную память до 64 Гб и до 32 процессоров.
  • Службы кластеризации (Cluster Services) – доступны в Windows 2000 AdvАnced Server и в Windows 2000 DataCenter Server. Благодаря службам Cluster Services можно соединять воедино по нескольку систем, повышая тем самым доступность и производительность. В своей самой простейшей форме службы Cluster Services позволяют создать кластер из двух серверов, благодаря чему автоматически создается резервная копия на случай отказа одной из систем. Службы Cluster Services также могут быть сконфигурированы в режиме "scale-out", когда для получения большой процессорной мощности можно объединить до 32 серверов под управлением Windows 2000 Server.
  • (рис 2.10) Пример конфигурации с балансированием сетевой нагрузки NLB
  • Повышение производительности ASP (Аctive Server Pages). В составе IIS 5 (имеется в Windows 2000 Server, в Windows 2000 AdvАnced Server и в Windows 2000 DataCenter Server) имеются многие усовершенствования для обработки ASP ("активных серверных страниц", Аctive Server Pages). Движение ASP-веб-страницы через систему будет происходить лучше, а к страницам, не требующим исполнения каких-либо сценариев, добавляется "Fast Past".
  • Ограничение в IIS на пользование центральным процессором. В конфигурациях, совмещающих веб-приложения и другие приложения, системные администраторы могут пожелать ограничить объем времени доступа веб-приложений к процессору. Благодаря этому все остальные приложения, работающие одновременно с веб-приложениями, всегда смогут получить доступ к процессору.
  • Доступ к Интернету

    Еще одной ключевой особенностью операционных систем из семейства Windows 2000 является поддержка работы с Интернетом. Технологии для работы с Интернетом были разработаны как центральные компоненты операционных систем, это обеспечивает высокий уровень интеграции с Интернет и большую производительность. Ниже перечислены некоторые из функциональных возможностей Windows 2000 для работы с Интернетом:

  • Операционные системы соединены воедино с Internet Explorer 5.01. Во все операционные системы из семейства Windows 2000 встроена последняя "инкарнация" браузера Internet Explorer.
  • (рис 2.11) Средство Internet Information Services MАnager, входящее в состав Internet Information Services 5
  • Мощные инструментальные средства для разработчиков. Internet Explorer поддерживает широкий спектр языков программирования для Интернета, в том числе Dynamic HTML, ASP, Java и XML.
  • Автоматическая работа с прокси-сервером. Internet Explorer 5.01 будет автоматически находить ваш прокси-сервер и конфигурировать себя для соединения с Интернетом.
  • Самозаполнение имен сайтов. Браузер вспоминает имена ранее посещенных сайтов и предлагает автоматически завершить ввод URL, после того, как вы введете несколько первых букв.
  • Веб-папки. Эта функциональная возможность называется также WebDAV (Web Document Authoring Аnd Versioning, работа авторов с веб-документами и контроль версий). Благодаря этой технологии авторы содержимого Интернета могут опубликовывать веб-страницы в IIS 5, пользуясь только лишь навыками drug-Аnd-drop (перетаскивания информационных материалов мышкой).
  • Поддержка печати в Интернете. В операционных системах семейства Windows 2000 системные администраторы могут организовать разделение ресурсов-принтеров через Интернет, так что пользователи могут печатать на принтерах через URL.
  • Служба каталогов Аctive Directory

    Служба каталогов Аctive Directory является новой функциональной возможностью Windows 2000 Server, это – центральная компонента для управления данными и ресурсами в сетях Windows 2000. В этом разделе дан обзор технологии Аctive Directory.

    Архитектура Аctive Directory

    Аctive Directory представляет собой хранилище информации обо всех сущностях, участвующих в сети, таких как приложения, файлы, принтеры и люди. Аctive Directory дает согласованную методику для описания любых сущностей в сети, независимо от их разнообразной природы. Аctive Directory можно представить себе как "главный коммутатор",она является главной "властью", управляющей всеми взаимоотношениями между распределенными ресурсами в сети. Аctive Directory имеет как средства управления, так и средства защиты, благодаря которым обеспечивается полная целостность и приватность сети.

    Аctive Directory является одновременно и административным, и пользовательским инструментальным средством. Аctive Directory обеспечивает единообразное взаимодействие пользователей с разнообразными и широко рассеянными по сети ресурсами и доступ к ним. Пользователям больше не надо заботиться об определении местоположения сетевых ресурсов и об их именах. При помощи Аctive Directory ресурсы "рекламируются" ("advertised") для пользователей, имеющих право на доступ к ним. Такая "реклама" ресурсов производится при помощи мастера Add/Remove Programs Wizard или мастера Add/Remove Printers Wizard.

    Аctive Directory предоставляет системным администраторам набор согласованно работающих компонент и средств для управления сетевыми ресурсами. Аctive Directory упрощает управление большими разнородными сетями, усиливает общую защищенность системы, а также расширяет функциональную совместимость сетей.

    Аctive Directory является "единой точкой" для управления всеми пользовательскими учетными записями Windows, компьютерами-клиентами, компьютерами-серверами и приложениями. Аctive Directory также помогает организовывать и интегрировать системы под управлением не Windows. При помощи Аctive Directory организации могут распространять свои системы в Интернет, причем с обеспечением защиты на высоком уровне.

    Аctive Directory основывается на иерархической структуре (см. рис. 2.12). Объекты применяются для обозначения пользователей, групп пользователей, систем, устройств, приложений и других сущностей в сети. Объекты хранятся в контейнерах, которые применяются для обозначения организаций, например, "юридический отдел", или совокупностей взаимосвязанных объектов, например, принтеров.

    (рис 2.12) Иерархия Аctive Directory

    Аctive Directory также управляет взаимоотношениями между различными объектами и контейнерами. Благодаря этому системные администраторы могут видеть всю сеть скорее как согласованные сущности, а не как ресурсы в одном месте и взаимоотношения между ресурсами – в другом месте.

    Каждый объект в структуре Аctive Directory содержит атрибуты, которые могут описывать широкий диапазон характеристик. Эти атрибуты защищены, так что потенциально секретная информация может быть защищена от всех, кроме пользователей и администраторов, которые могут обращаться к ней. Каждый атрибут, соединенный с объектом может иметь назначенные ему права доступа. Кроме того, для объекта могут быть установлены настройки глобального доступа.

    Чтобы отвечать требованиям высокой производительности, доступности и гибкости, Аctive Directory применяет репликацию с множественными контроллерами-хозяевами (multimaster replication). Администраторы могут создать многие копии каталога Аctive Directory, называющиеся "реплики каталога" и разместить их по разным местам из сети. Когда изменение применяется к любой какой-нибудь реплике каталога где-нибудь в сети, то это изменение автоматически реплицируется (копируется) по всей сети.

    Польза от применения Аctive Directory

    Мы уже сказали, что Аctive Directory упрощает управление, повышает защищенность сети и улучшает функциональную совместимость сетей. Давайте более подробно рассмотрим эти улучшения.

    Аctive Directory упрощает управление

    Современные сети зачастую охватывают большие географические зоны. Управление этими неоднородными и обширными сетями стало требовать больших затрат времени. Кроме того, поскольку сети сейчас распространяются на значительные расстояния (в географическом смысле), то административные функции часто дублируются в нескольких местах, что приводит к избыточности и несогласованности. А вот Аctive Directory становится "единой точкой" для управления разнообразными ресурсами сети.

    Аctive Directory также помогает развертывать приложения и другое программное обеспечение на компьютеры пользователей. Раньше техникам приходилось подходить к каждой рабочей станции, нуждавшейся в добавлении программного обеспечения. Этот процесс был дорогостоящим и занимал много времени. Затем были разработаны средства, позволявшие развертывать приложения с центрального сервера. Хотя эта методика и была шагом вперед, но ей не хватало интегрированности, встроенности в общий процесс управления сетью. А при помощи Аctive Directory системные администраторы могут развертывать программное обеспечение, не выходя из существующих рамок организации безопасности и практики управления, что снимает хлопоты по применению "одиночных" инструментальных средств для развертывания и управления.

    При помощи Аctive Directory администраторы, когда это бывает нужным, могут делегировать некоторые административные функции пользователям или подразделениям. Благодаря такому процессу "безопасного делегирования" можно позволить таким "продвинутым пользователям" проявлять свою компьютерную квалификацию в рамках своего отдела, освобождая профессионалов-компьютерщиков для других дел.

    Аctive Directory повышает защищенность

    Критически важными компонентами Аctive Directory являются ее службы безопасности. В Аctive Directory собраны данные для аутентификации пользователей и данные для администрирования. Аctive Directory реализует ролевую модель безопасности: пользователи и организации получают предварительно заданные роли (roles), которые, однако, можно редактировать, аспекты безопасности (security aspects) и правила (rules). Администраторы могут пожелать включить для некоторых пользователей или ресурсов строгие правила безопасности или же ослабить защиту, когда это имеет смысл. Модель безопасности, применяемая в Аctive Directory, поддерживает такие протоколы защиты, как Kerberos, сертификаты X.509 и технологию работы со смарт-картами. Эта модель безопасности также обеспечивает согласованную единообразную защиту как для локально подключенных к сети пользователей, так и для соединившихся через удаленное коммутируемое соединение.

    Аctive Directory расширяет функциональную совместимость сетей

    По мере того как происходило развитие сетей, вместе с ними развивались и сетевые технологии. Чтобы максимизировать отдачу от вложений в разработку и развертывание этих технологий, они должны работать совместно. Сейчас в окружениях большинства сетей имеются собрания разнородных несогласованных каталогов для электронной почты, приложений, сетевых устройств, брандмауэров для Интернета и внутренних сетей и приложения для электронной коммерции. Аctive Directory поможет навести порядок в этом разнообразии, задавая набор стандартных интерфейсов для интегрирования приложений и набор открытых механизмов синхронизации, гарантирующих возможность активной функциональной совместимости компонент операционной системы Windows с большим количеством устройств и приложений для других операционных систем (не Windows).

    Заключение

    В данной лекции мы кратко рассмотрели операционные системы семейства Windows 2000. Каждая операционная система из этого семейства (Windows 2000 Professional, Windows 2000 Server, Windows 2000 AdvАnced Server и Windows 2000 DataCenter Server) имеет специализированные функциональные возможности, призванные соответствовать множеству потребностей пользователей. Благодаря Windows 2000 вы можете иметь одинаковые окружения на ноутбуках и на высокопроизводительных 32-процессорных информационных центрах корпораций. Прочитав эту лекцию, вы без труда сможете выбрать подходящую платформу Windows 2000 для своей установки SQL Server 2000. В следующей лекции мы вернемся к SQL Server 2000 и познакомим вас с некоторыми обязанностями администратора базы данных.

    Вернуться к учебному плану