Rozdział 2
Windows 2000 w skrócie
Windows 2000 nie jest kolejnym[Author ID1: at Sat Oct 20 12:55:00 2001
]ą[Author ID1: at Sat Oct 20 12:55:00 2001
] upgrade[Author ID1: at Sat Oct 20 12:55:00 2001
]aktualizacją[Author ID1: at Sat Oct 20 12:55:00 2001
]. Jest po prostu największym, najnowszym i najważniejszym produktem Microsoft od czasów Windows 95 i pierwszej wersji Windows T[Author ID1: at Sat Oct 20 12:56:00 2001
]NT[Author ID1: at Sat Oct 20 12:56:00 2001
]. Nawet jeśli Bill Gates powiedział to dość dawno temu, ja wciąż uważam, że najlepiej przedstawił to w swoich wypowiedziach na Professional Developer's Conference we wrześniu 1997 (przed zmianą nazwy z NT na Windows 2000).
Można śmiało powiedzieć, że Microsoft złożył swoją przyszłość na Windows NT w wersji 5. Będziemy kierowali rynek biznesowy w strone[Author ID1: at Sat Oct 20 12:56:00 2001
]ę[Author ID1: at Sat Oct 20 12:56:00 2001
] tego produktu tak szyn[Author ID1: at Sat Oct 20 12:56:00 2001
]bko jak tylko możliwe, i wtedy utworzymy wariację [Author ID1: at Sat Oct 20 12:57:00 2001
]odmianę[Author ID1: at Sat Oct 20 12:57:00 2001
]używając tej samej technologii aby wejść na rynek konsumencki. Tak więc, za parę lat, nowe komputery osobiste będą sprzedawane z Windows NT 5 tak samo jak teraz z Windows 95.
Od tego czasu Bill Gates i inni pracownicy Microsoft wyjaśniali dlaczego Windows 2000 jest tak ważnym produktem dla Microsoft i jego klientów. Ale na ogół można to mniej wi [Author ID1: at Sat Oct 20 12:57:00 2001
]ęcej podsumować do stwierdzenia, które
-->
wymamrotał [Author:A. J.]
[Author ID1: at Sat Oct 20 12:58:00 2001
]raz Bill Gates: „To jest największe wydanie NT jakie kiedykolwiek zrobiliśmy,[Author ID1: at Sat Oct 20 12:58:00 2001
].[Author ID1: at Sat Oct 20 12:58:00 2001
] Jest w nim więcej nowych linii kodu niż w jakimkolwiek innym wydaniu. I jest to katalog, jest to bezpieczeństwo, jest to przełom IntelliMirror dla kosztów posiadania[Author ID1: at Sat Oct 20 12:58:00 2001
], i jest to platforma do budowania bogatych rozproszonych aplikacji.”
Ten rozdział zagłębia się w więcej detali na temat nowych możliwości i funkcjonalności które Microsoft oferuje wrac[Author ID1: at Sat Oct 20 12:58:00 2001
]z[Author ID1: at Sat Oct 20 12:58:00 2001
] z Windows 2000.
Windows 2000 jest nowym, kolosalnym wydaniem
Patrząc na same liczby linii programu, Windows 2000 reprezentuje 150 procentowy przyrost w stosuku do NT 4. I pomijając większe wymagania w stosunku do pojemności dysku, Windows 2000 także zajmuje więcej zasobów procesora i pamięci niż poprzednia wersja. Na przykład, Microsoft podwyższył minimalne wymagania dla Windows 2000 Server do procesora [Author ID1: at Sat Oct 20 12:59:00 2001 ]Pentium 133 [Author ID1: at Sat Oct 20 12:59:00 2001 ]MHz, 1GB wolnego miejsca na dysku i 128 [Author ID1: at Sat Oct 20 12:59:00 2001 ]MB RAM (zalecane 256MB). Minimalne wymagania dla Windows 2000 Professional to procesor Pentium 133 [Author ID1: at Sat Oct 20 12:59:00 2001 ]MHz, 650 [Author ID1: at Sat Oct 20 12:59:00 2001 ]MB wolnego miejsca na dysku oraz 32 [Author ID1: at Sat Oct 20 12:59:00 2001 ]MB RAM (zalecane 64 [Author ID1: at Sat Oct 20 12:59:00 2001 ]MB).
Proszę wziąć pod uwagę, że te wymagania pokrywają jedynie system operacyjny. Należy dodać mięśni [Author ID1: at Sat Oct 20 12:59:00 2001
]wydajności [Author ID1: at Sat Oct 20 12:59:00 2001
]procesorowi, miejsca na dysku i pamięci RAM aby pokryć zapotrzebowanie aplikacji. W innych słowach, wiele systemów które teraz obsługują Windows NT w miarę rozsądnie może nie poradzić sobie z Windows 2000.
Cóż więc zyskujesz z Windows 2000? W skrócie, dość dużo, w zależności od tego, które funkcje systemu operacyjnego cię interesują. Windows 2000 jest bardzo szerokim wydaniem produktu. Na przykład, Windows 2000 prezentuje znacznie poprawioną architekturę aplikacji, doskonałą architekturę usług katalogowych, nową archtekturę zabezpieczeń oraz wiele rzeczy obniżających koszty utrzymania.
Ogólnymi celami Microsoft dla Windows 2000 Server są:
Dostarczanie doskonałych serwerów do:
Usługi[Author ID1: at Sat Oct 20 13:00:00 2001
] plików, drukarek, Sieci[Author ID1: at Sat Oct 20 13:00:00 2001
]internetowych[Author ID1: at Sat Oct 20 13:00:00 2001
]
Usługi[Author ID1: at Sat Oct 20 13:00:00 2001
] aplikacji
Usługi[Author ID1: at Sat Oct 20 13:00:00 2001
] infrastruktury
Usługi[Author ID1: at Sat Oct 20 13:00:00 2001
] komunikacji
Dostarczanie doskonałych stacji roboczych dla
Komputerów biurkowych w [Author ID1: at Sat Oct 20 13:01:00 2001 ]firmach[Author ID1: at Sat Oct 20 13:01:00 2001 ]
Systemów przenośnych i[Author ID1: at Sat Oct 20 13:00:00 2001
],[Author ID1: at Sat Oct 20 13:00:00 2001
] mobilnych
Dostarczanie większej niezawodności niż kiedykolwiek
Jednym z wielu znaków poprawionej niezawodności jest dramatyczna redukcja ilości scenariuszy rekonfiguracji wymagających restartu. Windows NT wymaga restartu w 50 do 80 scenariuszach rekonfiguracji (zależy jak je liczyć), podczas gdy Windows 2000 zmniejsza tą liczbę do [Author ID1: at Sat Oct 20 13:01:00 2001
]7 do[Author ID1: at Sat Oct 20 13:01:00 2001
]-[Author ID1: at Sat Oct 20 13:01:00 2001
] 20!
Windows 2000 Server dla usług plików, drukarek i Sieci[Author ID1: at Sat Oct 20 13:01:00 2001
]internetowych[Author ID1: at Sat Oct 20 13:01:00 2001
]
Kiedy Windows 2000 Server jest używany do usług plików, jego największe zalety to:
Łatwość w lokalizacji i dostępie do następujących informacji:
Wolume[Author ID1: at Sat Oct 20 13:01:00 2001
]i[Author ID1: at Sat Oct 20 13:01:00 2001
]ny dostępne w Active Directory
Kontekstowe indeksowanie poprzez Indexing Service ([Author ID1: at Sat Oct 20 13:01:00 2001
]Usługa[Author ID1: at Sat Oct 20 13:01:00 2001
]ę[Author ID1: at Sat Oct 20 13:01:00 2001
] indeksowania)[Author ID1: at Sat Oct 20 13:01:00 2001
]
Rozproszony system plików (DFS - [Author ID1: at Sat Oct 20 13:02:00 2001
]Distributed File System (DFS[Author ID1: at Sat Oct 20 13:02:00 2001
])
Lepsze zarządzanie miejscem[Author ID1: at Sat Oct 20 13:02:00 2001
]magazynami[Author ID1: at Sat Oct 20 13:02:00 2001
]
Ograniczzenia dostępnego miejsca [Author ID1: at Sat Oct 20 13:02:00 2001
]Przydziały dyskowe [Author ID1: at Sat Oct 20 13:02:00 2001
](disk quota)
Hierarchical Storage Me[Author ID1: at Sat Oct 20 13:02:00 2001
]a[Author ID1: at Sat Oct 20 13:02:00 2001
]nagement (HSM)
Dynamiczne zarządzanie wolume[Author ID1: at Sat Oct 20 13:02:00 2001
]i[Author ID1: at Sat Oct 20 13:02:00 2001
]nami
20 procent szybszy dostęp do plików
Rozproszone repliki
Dla usług drukowania, zaznaczyć należy następujące funkcje [Author ID1: at Sat Oct 20 13:03:00 2001
]zyski w [Author ID1: at Sat Oct 20 13:03:00 2001
]Windows 2000 Server to[Author ID1: at Sat Oct 20 13:03:00 2001
]:
Łatwiejsze drukowanie
Drukarki opublikowane w Active Directory
Ulepszony interfejs użytkownika i administracja
Internet Printing Protocol (IPP)
Nowy podsystem Postscript
Ponad 2 [Author ID1: at Sat Oct 20 13:04:00 2001
],[Author ID1: at Sat Oct 20 13:04:00 2001
]500 sterowników drukarek
Większa wydajność
Szybsze drukowanie
Bardziej wydajne zarządznie kolejką
Lepsze sterowniki drukowania sieciowego
Dla usług Sieci, Windows 2000 Server oferuje co następuje:
Większa wydajność
Ograniczanie obciążenia procesora (CPU throttling)
Server script[Author ID1: at Sat Oct 20 13:04:00 2001 ]lets
Poprawione zarządzanie
Skrypty linii [Author ID1: at Sat Oct 20 13:04:00 2001
]wiersza [Author ID1: at Sat Oct 20 13:04:00 2001
]poleceń
Kreatorz[Author ID1: at Sat Oct 20 13:04:00 2001
]y zarządzania
Wsparcie dla [Author ID1: at Sat Oct 20 13:04:00 2001
]Obsługa [Author ID1: at Sat Oct 20 13:04:00 2001
]najnowszych standardów
Distributed Authoring and Versioning (WebDAV)
Autentykacja deklaracji ([Author ID1: at Sat Oct 20 13:05:00 2001
]
-->
Digest authentication[Author:A. J.]
[Author ID1: at Sat Oct 20 13:10:00 2001
])[Author ID1: at Sat Oct 20 13:05:00 2001
]
Kompresja HTTP
Jako serwer aplikacji, Windows 2000 Server zawiera:
Większą wydajność i skalowalność
Poprawione [Author ID1: at Sat Oct 20 13:11:00 2001
]Poprawiona [Author ID1: at Sat Oct 20 13:11:00 2001
]wsparcie [Author ID1: at Sat Oct 20 13:11:00 2001
]obsługa [Author ID1: at Sat Oct 20 13:11:00 2001
]pamięci (Dostępne tylko w Windows 2000 Advanced Server i Windows 2000 Datacenter Server)
Lepsze skalowanie przetwarzania symetrycznego (Symmetrical Multip[Author ID1: at Sat Oct 20 13:11:00 2001 ]rocessing)
Wsparcie dla [Author ID1: at Sat Oct 20 13:11:00 2001
]Obsługa [Author ID1: at Sat Oct 20 13:11:00 2001
]Intelligent I/O Architecture (I2O)
Większa dostępność
Mniej planowanych i nieplanowanych restartów
Poprawiona Cluster Service [Author ID1: at Sat Oct 20 13:11:00 2001
]Usługa klastrów [Author ID1: at Sat Oct 20 13:11:00 2001
](dostępna tylko w Windows 2000 Advanced Server i Windows 2000 Datacenter Server)
Automatyczny restart uszkodzonych [Author ID1: at Sat Oct 20 13:11:00 2001
]usług
Dostępn do nowych pulpitów
Terminal Services[Author ID1: at Sat Oct 20 13:12:00 2001
]Usługi terminalowe[Author ID1: at Sat Oct 20 13:12:00 2001
]
Windows 2000 Server dla usług aplikacji, infrastruktury i komunikacji
Wraz z Windows 2000 Server, Microsoft również skupia się na potrzebach „nowych” typów serwerów:
Infrastruktury
Dowolnych [Author ID1: at Sat Oct 20 13:12:00 2001
]Indywidualnych [Author ID1: at Sat Oct 20 13:12:00 2001
]linii biznesu (line-of-business)
Windows 2000 Server jako serwer infrastruktury oferuje:
Fizyczną decentralizację i logiczną centralizację
Active Directory
Wsparcie [Author ID1: at Sat Oct 20 13:13:00 2001
]Obsługa [Author ID1: at Sat Oct 20 13:13:00 2001
]serwerów IntelliMirror
Zarządzanie oparte na regułach[Author ID1: at Sat Oct 20 13:13:00 2001
]zasadach[Author ID1: at Sat Oct 20 13:13:00 2001
]
Zdalna i skryptowa administracja
Zaawansowane usługi bezpieczeństwa[Author ID1: at Sat Oct 20 13:13:00 2001
]zabezpieczeń[Author ID1: at Sat Oct 20 13:13:00 2001
]
Kerberos
Infrastruktura klucza publicznego
Security Configuration Editor (edytor konfiguracji bezpieczeństwa)
Obsługa Smart Card
Serwer dowolnej
-->
[Author ID1: at Sat Oct 20 13:13:00 2001
]indywidualnej [Author ID1: at Sat Oct 20 13:13:00 2001
]linii biznesu[Author:A. J.]
[Author ID1: at Sat Oct 20 13:13:00 2001
] dostarcza:
Rozproszone usługi aplikacji
Component/Transaction Services[Author ID1: at Sat Oct 20 13:15:00 2001
]Usługi składn[Author ID1: at Sat Oct 20 13:15:00 2001
]ików i transakcji[Author ID1: at Sat Oct 20 13:15:00 2001
] (znane przedtem jako Microsoft Trasaction Server)
Message Queuing Service[Author ID1: at Sat Oct 20 13:14:00 2001
]Kolejkowanie wiadomości[Author ID1: at Sat Oct 20 13:14:00 2001
]s[Author ID1: at Sat Oct 20 13:14:00 2001
] (znane przedtem jako Microsoft Message Queue Server)
Streaming Media Services[Author ID1: at Sat Oct 20 13:16:00 2001
]Usługi multimedió[Author ID1: at Sat Oct 20 13:16:00 2001
]w[Author ID1: at Sat Oct 20 13:17:00 2001
] strumieniowych[Author ID1: at Sat Oct 20 13:16:00 2001
]
Kontrola poziomu usługi
Obiekt zadania
Zaawansowane zarządzanie klastrami (dostępne tylko w Windows 2000 Advanced Server i Windows 2000 Datacenter Server)
Do głównych możliwości usług komunikacji zaliczamy:
Sieć oparta na zasadach
Sieć zintegrowana z katalogiem
Jakość usługi[Author ID1: at Sat Oct 20 13:17:00 2001
]
Bezpieczeństwo sieci
Szyfrowanie pakietów IP (IPSEC)
Zintegrowane filtrowanie pakietów
Ulepszone Virtual Private Networking[Author ID1: at Sat Oct 20 13:18:00 2001
]Wirtualne sieci prywatne (VPN)[Author ID1: at Sat Oct 20 13:18:00 2001
]
Bogactwo połączeń
Zintegrowany routing
Dynamiczny DNS (DDNS)
ATM i gigabit Ethernet
Usługi Telefonii[Author ID1: at Sat Oct 20 13:18:00 2001 ] (dotychczas obsługiwane przez Telephony Application Programming Interface [TAPI]).
Windows 2000 Professional
Do plusów Windows 2000 Professional dla komputerów biurowych zaliczamy:
Elastyczność
Internet Explorer 5, DirectX 7
Automatyczna konfiguracja sieci
Eksploata[Author ID1: at Sat Oct 20 13:19:00 2001
]cja [Author ID1: at Sat Oct 20 13:19:00 2001
]Wykorzystanie [Author ID1: at Sat Oct 20 13:19:00 2001
]zaawansowanego sprzętu
Lepsza obsługo[Author ID1: at Sat Oct 20 13:19:00 2001
]a[Author ID1: at Sat Oct 20 13:19:00 2001
] języków
Odporność
Mniej restartów
Usługa Windows Installer[Author ID1: at Sat Oct 20 13:19:00 2001
]Instalatora systemu Windows[Author ID1: at Sat Oct 20 13:19:00 2001
]
Wyśrodkowanie[Author ID1: at Sat Oct 20 13:19:00 2001
]korzystanie [Author ID1: at Sat Oct 20 13:19:00 2001
] istniejących zasobów
Szeroka kompatybilność [Author ID1: at Sat Oct 20 13:19:00 2001
]zgodność [Author ID1: at Sat Oct 20 13:19:00 2001
]aplikacji
Szeroka kompatybilność [Author ID1: at Sat Oct 20 13:19:00 2001
]zgodność [Author ID1: at Sat Oct 20 13:19:00 2001
]sprzętu
Automatyczne prywatne adresowanie IP (APIPA) w razie awarii DHCP i tym podobnych
Windows 2000 Professional dodaje następojące właściwości dla środowisk mobilnych:
Zaawansowane[Author ID1: at Sat Oct 20 13:20:00 2001
]a[Author ID1: at Sat Oct 20 13:20:00 2001
] wsparcie dla [Author ID1: at Sat Oct 20 13:20:00 2001
]obsługa [Author ID1: at Sat Oct 20 13:20:00 2001
]sprzętu
Plug and Play
PC Card
Zarządzanie energią
Funkcjonalność „gorącego” dokowania
Wsparcie mobinych użytkowników
Łatwiejsze Usługi dostępu zdalnego (RAS [Author ID1: at Sat Oct 20 13:20:00 2001
]- [Author ID1: at Sat Oct 20 13:21:00 2001
]Rema[Author ID1: at Sat Oct 20 13:21:00 2001
]ote Access Services (RAS[Author ID1: at Sat Oct 20 13:21:00 2001
])
Encrypted File System (EFS, szyfrowany system plików)
Windows 2000 Professional i Windows 2000 Server tworzą idealny układ, oferując pakiet zawierający:
Zarządzane komputery przedsiębiorstw
Wsparcie [Author ID1: at Sat Oct 20 13:21:00 2001
]Obsługa [Author ID1: at Sat Oct 20 13:21:00 2001
]klientów IntelliMirror
Stacje robocze obsługujące założenia[Author ID1: at Sat Oct 20 13:21:00 2001
]zasady[Author ID1: at Sat Oct 20 13:21:00 2001
]
Instalacja i zamiana maszyn[Author ID1: at Sat Oct 20 13:21:00 2001
]zastępowanie komputerów [Author ID1: at Sat Oct 20 13:21:00 2001
]
Scentralizowane zarządzanie aplikacjami
Wsparcie użytkowników mobilnych
Dostęp do folderów offline
Przeźroczystość położenia Rozproszonego systemu plików [Author ID1: at Sat Oct 20 13:21:00 2001
]Distributed File System [Author ID1: at Sat Oct 20 13:22:00 2001
](DFS)
Nie załamuj się, jeżeli czujesz się przytłoczony ilością akronimów [Author ID1: at Sat Oct 20 13:22:00 2001
]skrótów [Author ID1: at Sat Oct 20 13:22:00 2001
]i nazw na poprzednich [Author ID1: at Sat Oct 20 13:22:00 2001
]stronach. Dalej przedstawionych jest więcej szczegółów.
Zrozumieć Windows 2000
Podsumowanie głównych właściwości Windows 2000 cokolwiek skomplikowane z powodu tego, że obejmuje on pięć produktów:
Windows 2000 Professional
Windows 2000 Server
Windows 2000 Advanced Server
Windows 2000 Datacenter Server
Windows 2000 Small Business Server
Aby pomóc ci zrozumieć główne warianty Windows 2000, ta sekcja podsumowuje główne nowe właściwości i funkcje Windows 2000 Professional, następnie Windows 2000 Server, naste[Author ID1: at Sat Oct 20 13:22:00 2001
]ę[Author ID1: at Sat Oct 20 13:22:00 2001
]pnie Windows 2000 Advanced Server i Windows 2000 Datacenter Server. Wariant Small Business Server Windows 2000 Server nie jest opisany, ponieważ nie jest ściśle związany z tematem książki (powinieneś móć[Author ID1: at Sat Oct 20 13:22:00 2001
]c[Author ID1: at Sat Oct 20 13:22:00 2001
] znaleźć informacje o tym produkcie na Internetowej stronie Microsoft).
Tabela 2.1 pokazuje i objaśnia najważniejsze właściwości i funkcje Windows 2000 Professional.
Tabela 2.1
Główne właściwości Windows 2000 Professional
Funkcja |
Opis |
|
|
Microsoft MMC |
Nowa podstawa narzędzi kt |
Internet Explorer 5 |
Najnowsza wersja popularnej przeglądarki Microsoft, oferującej |
Windows Scripting Host (WSH) |
Pozwala na zautomatyzowanie akcji GUI lub linii poleceń poprzez skrypt. WSH zawiera obsługę Visual Basic i |
Obsługa FAT32 |
FAT32 jest ulepszoną wersją systemu plików FAT używanego w Windows 98 i wersjach OEM Service Relase (OSR) Windows 95. |
NTFS 5 |
Nowa wersja NTFS jest szybsza i ma wiele nowych możliwości, takich jak |
Unversal Disk Format (UDF) |
Nowy system plików który obsługuje napędy DVD i CD |
Narzędzie defragmentacji |
Wbudowane narzędzia Windows 2000 zawier |
|
RSM prezentuje |
Nowe narzędzie kopii zapasowej |
Wbudowane narzędzie kopii zapasowej ma nowy interfejs użytkownika które skupia się na mediach zamiast na taśmach z powodu wprowadzenia RSM, którego używa |
Technologia |
Nowa technologia dla usprawnionej instalacji oprogramowania, które pozwala ci odinstalować pojedynczy program bez rujnowania pozostałych aplikacji. Zawier także |
Internet Printing Protocol (IPP) |
Pozwala użytkownikom drukować bezpośrednio do URL poprzez Internet lub intranet, przeglądać stan drukarki przy użyciu przeglądarki WWW lub zainstalować sterowniki drukarki z URL. |
Plug and Play |
Now |
ACPI Power Management |
Ulepszony standard zarządzania energią który jest o wiele lepszy w oszczędzaniu energii i poprawnej obsłudze urządzeń peryferyjnych kiedy użytkownik przechodzi w jeden z dostępnych trybów oszczędzania energii. |
Obsługa Universal Serial Bus (USB) |
Pozwala na podłączenie wielu |
Obsługa IEEE 1394 |
Nowy standard komunikacji o wysokiej wydajności może dostarczyć 100, 200 i 400Mbps gwarantowanej przepustowości. |
Architektura sterowników WDM |
Nowa architektura sterowników WDM dla 32 bitowych Windows, głównie używana z nowymi urządzeniami peryferyjnymi[Author ID1: at Sat Oct 20 13:32:00 2001 ]. Sterowniki WDM mogą być używane przez Windows 98 i vice versa. |
Obsługa Smart Card |
Microsoft |
Obsługa światłowodów Fibre Channel |
Fibre Channel obsługuje szybkości transmisji do 4G bps (aby być [Author ID1: at Sat Oct 20 13:31:00 2001 ]dokładnym, obsługuje 133, 266, 531Mbps oraz 1,06, 1,12 oraz 4,25 Gbps w każdym kierunku). Ta technologia jest obecnie [Author ID1: at Sat Oct 20 13:32:00 2001 ]używana głównie do przechowywania danych na serwerach. |
Obsługa procesorów 64 bitowych |
Daje użytkownikom możliwość lepszego wykorzystania zysków wydajności oferowanych przez PC oparte na 64 bitowych procesorach Intel. Ta technologia najprawdopodobniej będzie używana w wysoko wydajnych serwerach. |
Intelligent Input/Output Architecture |
Pozwala wyeliminować niektóre z zadań obsługi I/O (120) poprzez centralny procesor (CPU), które mogą by |
Obsługa Accelerated Graphics Port (AGP) |
Nowy standard grafiki 3D zapewnia większą wydajność na zwykłych PC. |
Obsługa rozszerzeń multimedialnych[Author ID1: at Sat Oct 20 13:38:00 2001
] |
Tak jak Windows 98, Windows 200 Professional obsługuje specjalne instrukcje Intel MMX. MMX jest superstrukturą Pentium która poprawia wydajność zadań multimedialnych poprzez specjalne instrukcje. Procesory Intel MMX i Pentium II, AMD K6 i Cyrix 6x86MX zawierają [Author ID1: at Sat Oct 20 13:33:00 2001 ]dodatkowy zestaw instrukcji MMX. |
Quality od Service (QoS) |
Pozwala apli[Author ID1: at Sat Oct 20 13:37:00 2001
]kacjom zażądać i, jeśli to możliwe, otrzymać niezbędną jakość usługi od sieci. Zawiera obsługę standardów QoS, Resource Reservation Protocol (RSVP), Differentiated Quality of Service (Diff-serve) i 802.1p (standard IEEE dostarczania QoS |
Interfejs [Author ID1: at Sat Oct 20 13:38:00 2001 ]Telephony Application Programming Interface (TAPI) |
Jednoczy IP i tradyc |
Network Driver Interface Specification (NDIS) |
Najnowsza edycja architektury sieci Windows, która teraz zawiera między innymi obsługę multicast i rezerwację przepustowości. |
Rozszerzenia TCP/IP |
Stos protokołu TCP/IP dostarczony z Windows 2000 Professional został uzupełniony i zawiera obsługę wielu ważnych |
Asynchronous Transfer Mode (ATM) |
Daje aplikacjom przewagę wszystkich możliwości ATM bezpośrednio z systemu operacyjnego, co może być tym, co wyprowadzi ATM z „dołka” w dziedzinie serwerów. |
Więcej monitorów używanych równocześnie |
Możliwość podłączenia do czterech monitorów do systemu i wciąż traktowania ich jako jeden (w tym również przez aplikacje). |
DirectX 7 |
Najnowsza wersja kolekcji API Microsoftu stworzonych specjalnie aby spełnić wysokie wymagania oprogramowania rozrywkowego odnośnie dźwięku i |
|
Nowe narzędzie harmonogramu zawiera bardziej przyjazny dla użytkownika GUI na aktualnej usłudze AT. Ten interfejs jest taki sam jak w Windows 95/98. |
Personal Fax for Windows |
|
|
Narzędzie pozwalające na zduplikowanie systemu na innym komputerze z identycznym sprzętem. |
Z powodu znacznego wspóldzielenia kodu pomiędzy Windows 2000 Professional a Windows 2000 Server, wszystkie funkcje wymienione w tabeli 2.1 są także zawarte w Windows 2000 Server. Ponadto Windows 2000 Server zawiera główne funkcje zawarte w Tabeli 2.2
Proszę zauważyć że Windows 2000 Server obsługuje do 4 procesorów (co [Author ID1: at Sat Oct 20 13:40:00 2001
]oznaczając[Author ID1: at Sat Oct 20 13:40:00 2001
] czterostronne SMP), tak jak Windows NT Server 4. Jednakże, według Microsoft, implementacja SMP w Windows 2000 Server oferuje o wiele bardizej liniową skalowalność kiedy dodane zostają procesory, niż ma to miejsce w przypadku Windows NT Server 4.
Tabela 2.2
Główne właściwości Windows 2000 Server
Funkcja |
Opis |
Active Directory |
Usługa katalogowa pozwalająca na konsolidację informacji o wszystkich dostępnych obiektach sieciowych i usługach w jednym miejscu. |
|
|
Rozproszony system pl[Author ID1: at Sat Oct 20 13:42:00 2001
]ików (DFS - [Author ID1: at Sat Oct 20 13:42:00 2001
]Distributed File System |
Pozwala |
QoS Admission Control |
Stwarza aplikacjom przygotowanym do QoS dostęp do |
Bezpieczeństwo IP (IPSEC - IP Security[Author ID1: at Sat Oct 20 13:43:00 2001 ]) |
Zaproponowany przez IETF standard szyfrowania ruchu IP. IPSEC jest kontrolowany poprzez narzędzia zarządzania zasadami systemu Windows 2000 Server i w ten sposób pozwala na wymuszenie szyfrowania pomiędzy sytemami, |
|
Pozwalają[Author ID1: at Sat Oct 20 13:44:00 2001
] administratorom na wymuszenie zestawu
-->
|
|
RSS zapewnia funkcję hierarchicznego zarządzania magazynem [Author ID1: at Sat Oct 20 13:47:00 2001
] |
|
Wersja 5 niezwykle
-->
|
|
Pozwalają[Author ID1: at Sat Oct 20 13:53:00 2001
] na dostęp do różnych komponentów COM/COM+ poprzez tradycyjne techniki przetwarzania transakcji [Author ID1: at Sat Oct 20 13:52:00 2001
]dla lepszego rozłożenia obciążenia, bezpieczeństwa i niezawodności. |
|
System wiadomości i kolejkowania który jest próbą Microsoft zapewnienia bezpiecznej dostawy wiadomości i danych w rozproszonym środowisku. (Również dostępne we wcześniejszej wersji dla[Author ID1: at Sat Oct 20 13:56:00 2001 ] Windows NT 4 Server [Author ID1: at Sat Oct 20 13:58:00 2001 ] jako część Option Pack.). |
Ind |
Pozwala na indeksowanie wszystkich |
|
Pozwalają[Author ID1: at Sat Oct 20 13:59:00 2001
] na implementację pełnoprawnej |
|
Rozszerzenie |
Windows Internet Name Service (WINS) |
Dostarcza rozwiązywanie nazw do adresów dla żądań klientów NetBIOS. Pomimo, że WINS nie jest używany w Active Directory, Windows 2000 Server zawiera nową wersję WINS która eliminuje |
--> Obiekt pracy (Job object)[Author:A. J.] [Author ID1: at Sat Oct 20 14:02:00 2001 ] |
Rozszerzenie modelu procesu zwane pracą. Jego podstawową funkcją jest pozwolenie grupie obiektów na bycie zarządzanym i manipulowanym jako |
|
Obsługuje standard Desktop Management Task Force (DTMF) Web Based Enterprise Management (WBEM) który upraszcza instrumentację sterowników i aplikacji, Zawiera również aplikację zarządzania zwaną Real World Interface |
Microsoft Windows 2000 Advanced [Author ID1: at Sat Oct 20 14:04:00 2001
]Server jest wariacją [Author ID1: at Sat Oct 20 14:04:00 2001
]wersją [Author ID1: at Sat Oct 20 14:04:00 2001
]Windows 2000 Server, która jest zaprojektowana dla organizacji wymagających zwiększonego stopnia skalowalności, niezawodności i dostępności. Windows 2000 Advanced Server zawiera wszystkie te właściwości i nunkcjonalność standardowej wersji Wi[Author ID1: at Sat Oct 20 14:04:00 2001
]ndows 2000 Server plus główne funkcje wymienione w Tabeli 2.3.
Dla najwyższego osiągalnego stopnia skalowalności jest jeszcze jedna wersja Windows 2000, zwana Windows 2000 Datacenter Server. Windows 2000 Datacenter Server zawiera wszystkie właściwości i funkcjonalność Windows 2000 Advanced Server, plus następujące właściwości:
32-stronne SMP
czteronodowe[Author ID1: at Sat Oct 20 14:04:00 2001
]węzłowe[Author ID1: at Sat Oct 20 14:04:00 2001
] klastry
rozmiary pamięci do 64GB (obsługa 64GB pamięci zapewniona jest poprzez Enterprise Memory Architecture [EMA] na systemach Intela zgodnych z PAE)
WinSock Direct (któr[Author ID1: at Sat Oct 20 14:05:00 2001
]y [Author ID1: at Sat Oct 20 14:05:00 2001
]pozwala aplikacjom używającym WinSock działać szybciej z mniejszym opóźnieniem podczas komunikacji z systemową siecią lokalną [SAM], poza [Author ID1: at Sat Oct 20 14:05:00 2001
]prosto z [Author ID1: at Sat Oct 20 14:05:00 2001
]pudełkiem[Author ID1: at Sat Oct 20 14:05:00 2001
]a[Author ID1: at Sat Oct 20 14:05:00 2001
])
Opis |
|
Obsługa Intel Physical Address Extensions (PAE) |
Servery które obsługują PAE będą mogły używać nawet 4 razy więcej pamięci fizycznej (16GB RAM) niż [Author ID1: at Sat Oct 20 14:05:00 2001 ]jest to możliwe w Windows 2000 Server. Duża pamięć fizyczna może dramatycznie usprawnić wydajność wielu aplikacji, kiedy wykorzystywana w produktach. |
Cluster Ser[Author ID1: at Sat Oct 20 14:06:00 2001 ]vice (przedtem znane jako Cluster Server) |
Rozwiązanie klastrowe Microsoftu, które jest również częścią Windows NT Server, Enterprise Edition 4. Tak jak poprzednik, Cluster Service zawiera tylko wsparcie dla wysokodostępnych urządzeń (podnoszenie systemu online w razie wypadku lub błędu głównego serwera) dla dwóch końcówek. Jednakże, Windows 2000 Advanced Server zawiera nowszą wersję Cluster Service, która obsługuje następujące |
Network Load Balancing Service (przedtem Valence Research Convoy Cluster) |
Uzupełnia Cluster Service poprzez klastry usług TCP/IP z 32 końcówkami. Network Load Balancing Service operuje we w pełni przeźroczysty sposób dla zarówno aplikacji serwera jaki i klientów TCP/IP. Oznacza to, że klienci mogą mieć dostęp do klastra jakby to był jeden komputer, poprzez[Author ID1: at Sat Oct 20 14:08:00 2001
] używanie jednego adresu IP. Podczas normalnego działania, Network Balancing Service automatycznie wyrównuje poziom ruchu pomiędzy komputerami klastra, skalując wydajność serwera do żądanego poziomu,. Kiedy komputer wyłącza się l |
|
|
Wysokowydajne sortowanie |
Optymizuje wydajność komercyjnego wyszukiwania na dużych zbiorach danych. To sortowanie jest na ogół używane do przygotowania danych do ładowania do aplikacji [Author ID1: at Sat Oct 20 14:10:00 2001
]magazy |
Pierwsza rewolucja: Active Directory
Największą nowością w Windows 2000 Server jest Active Directory (zobacz na rysunku 2.1), który jest skalowalny[Author ID1: at Sat Oct 20 14:11:00 2001
]ą, hierarchiczną usługą katalogową Microsoft zdolną do współzawodnictwa z NDS Novella i innymi tego typu usługami.[Author ID0: at Thu Nov 30 00:00:00 1899
]
Rysunek 2.1[Author ID0: at Thu Nov 30 00:00:00 1899 ]
Active Directory udostępnia rozszerzalną, hierarchiczną przestrzeń nazw, której można używać z wszelkimi typami informacji o infrastrukturze[Author ID0: at Thu Nov 30 00:00:00 1899 ]
Przeglądarka[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
|
Register Service[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Rejestruj usługi[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Zabezpieczenia[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
|
Credential Management[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
|
Recipient Lookup[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Wyszukiwanie odbiorców[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Książka adresowa[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
|
Mail Client[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Klient pocztowy[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Replicate Storage[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Replikuj magazyn[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Replication[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
|
Find Printer[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Znajdź drukarkę[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
w[Author ID1: at Sat Oct 20 14:11:00 2001
]W[Author ID1: at Sat Oct 20 14:11:00 2001
]prowadzenie Active Directory może wydać się sprzeczne dla doświadczonych użytkowników NT Server / Windows 2000 Server, ponieważ - od czasu pojawienia się NT Server 3.51 - Microsoft nalegał, że NT Server oferuje usługę [Author ID1: at Sat Oct 20 14:11:00 2001
]katalogową. Argumentem Microsoft jest to, że NT Server wymaga pojedynczego loginu [Author ID1: at Sat Oct 20 14:11:00 2001
]logowania [Author ID1: at Sat Oct 20 14:11:00 2001
]oraz to,że wszyscy użytkownicy wewnątrz domeny są replikowani, tak więc jeżeli komputer użytkownika zostaje przeniesiony do innego fizycznego miejsca, ten użytkownik wciąż może być autoryzowany i mieć dostęp do zasobów sieci (na przykład w pomocniczym [Author ID1: at Sat Oct 20 14:12:00 2001
]satelitarnym [Author ID1: at Sat Oct 20 14:12:00 2001
]biurze w firmowej sieci). Kiedy wypuszczono NT Server 4, Microsoft zaczął odwoływać się do swojego rozwiązania jako do usługi katalogowej. Jednakże, te dwa rozwiązania same w sobie są daleko od wystarczających do stworzenia „prawdziwej” usługi katalogowej (szersze omówienie znajdziesz w Rozdziale 3.[Author ID1: at Sat Oct 20 14:12:00 2001
]).
Domyślna [Author ID1: at Sat Oct 20 14:12:00 2001
]Prawdziwa [Author ID1: at Sat Oct 20 14:12:00 2001
]usługa katalogowa ma następujące właściwości:
Przechowywanie informacji o środowisku w formie rozproszonej
Obsługa przeszukiwania „white pages”[Author ID1: at Sat Oct 20 14:12:00 2001
]”książki adresowej”[Author ID1: at Sat Oct 20 14:12:00 2001
] (szukanie na bazie konkretnej [Author ID1: at Sat Oct 20 14:12:00 2001
]dokładnych [Author ID1: at Sat Oct 20 14:13:00 2001
]klasyfikacji, na przykład „wszystkie kolorowe drukarki lub drukarki 1200dpi na drugim [Author ID1: at Sat Oct 20 14:13:00 2001
]pierwszym [Author ID1: at Sat Oct 20 14:13:00 2001
]piętrze”).
Opcja logowania do katalogu obejmująca nowe aplikacji[Author ID1: at Sat Oct 20 14:13:00 2001
]e i usługi
Opcja całkowitego usunięcia zależności od fizycznego położenia
Wszystkie te właściwości były niedostępne w produktach Microsoft, zaś były w takich produktach, jak NDS Novella. Ale teraz jest[Author ID1: at Sat Oct 20 14:13:00 2001
] Microsoft doszedł do nich z [Author ID1: at Sat Oct 20 14:13:00 2001
] i[Author ID1: at Sat Oct 20 14:13:00 2001
] Active Directory.
Tak jak konkurencja, Active Directory jest bardzo podobne do modelu usługi katalogowej X.500, który definiuje schemat katalogu (jak przechowywane są informacje w katalogu). Active Directory używa uproszczonej wersji schematu X.500, który składa się z klas i atrybutów obiektów. I , podobnie jak inni dostawcy usług katalogowych, Microsoft widzi przyszłość w której usługi katalogowe rozciągną się na różne inne rodzaje obiektów aby pokryć specjalne zapotrzebowania korporacji i struktur informacyjnych które są podstawą [Author ID1: at Sat Oct 20 14:14:00 2001
]ważne dla funkcjonowania [Author ID1: at Sat Oct 20 14:14:00 2001
]zainstalowanych aplikacji.
Aby dodać nowe obiekty i dane do Active Directory, powinieneś użyć albo Active Directory Services Interface (ADSI) albo Lightweight Directory Access Protocol (LDAP) C API. Active Directory dostarcza [Author ID1: at Sat Oct 20 14:15:00 2001
]obsługuje [Author ID1: at Sat Oct 20 14:15:00 2001
]również obsługę [Author ID1: at Sat Oct 20 14:15:00 2001
]MAPI, ale jest to rozwiązanie tylko dla kompatybilności [Author ID1: at Sat Oct 20 14:15:00 2001
]zgodnoś[Author ID1: at Sat Oct 20 14:15:00 2001
]ci [Author ID1: at Sat Oct 20 14:15:00 2001
]wstecz i nie powinno być więcej używane poza starymi rozwiązaniami[Author ID1: at Sat Oct 20 14:15:00 2001
].
Ponieważ Active Directory używa protokołu DDNS aby zlokalizować przykłady katalogu i LDAP 3 dla zapytań katalogu, it [Author ID1: at Sat Oct 20 14:15:00 2001
]efektywnie stawia TCP/IP jako standard dla Windows 2000 Server i pomija NetBIOS i WINS w rozwiązaniach. Jednakże, aby zapewnić kompatybilność [Author ID1: at Sat Oct 20 14:16:00 2001
]zgodność [Author ID1: at Sat Oct 20 14:16:00 2001
]wstecz, Windows 2000 Server jest wciąż w stanie obsłużyć WINS i inne starsze protokoły sieciowe, jak NetBEUI.
Windows 200 Server jest oparty na replikacji multimaster, aby zapewnić wysoką dostępność katalogu i łatwość dystrybucji praw administracyjnych w przedsiębiorstwie. Replikacja multi-master oznacza, że każdy kontrolee[Author ID1: at Sat Oct 20 14:16:00 2001
]r domeny (DC, Domain Controller) zawiera główną replikę katalogu oraz że wszystkie zmiany są automatycznie rozprowadzane do wszystkich serwerów DC. Replikacja mi[Author ID1: at Sat Oct 20 14:16:00 2001
]u[Author ID1: at Sat Oct 20 14:16:00 2001
]lti-master eliminuje aktualny podział na podstawowy kontroler domeny (PDC [Author ID1: at Sat Oct 20 14:16:00 2001
]-[Author ID1: at Sat Oct 20 14:17:00 2001
] [Author ID1: at Sat Oct 20 14:16:00 2001
]Primary Domain Controller (PDC[Author ID1: at Sat Oct 20 14:16:00 2001
]) i kontrolery zapasowe (BDC [Author ID1: at Sat Oct 20 14:16:00 2001
]-[Author ID1: at Sat Oct 20 14:17:00 2001
] Backup Domain Controller (BDC[Author ID1: at Sat Oct 20 14:17:00 2001
]) używany w schemacie replikacji single-master NT Server 4. Aby zapewnić kompatybilność[Author ID1: at Sat Oct 20 14:17:00 2001
]zgodność wstecz[Author ID1: at Sat Oct 20 14:17:00 2001
], DC[Author ID1: at Sat Oct 20 14:17:00 2001
] Active Directory DC [Author ID1: at Sat Oct 20 14:17:00 2001
]może funkcjonować jako PDC, kiedy uruchomiony w trybie mieszanym (zobacz Rysunek 2.2).[Author ID1: at Sat Oct 20 14:18:00 2001
]
Rysunek 2.2[Author ID0: at Thu Nov 30 00:00:00 1899 ]
Domeny i kontrolery domen (DC) wciąż będą najważniejszymi elementami konstrukcyjnymi w epoce Active Directory. Trzeba jednak pamiętać, iż domeny i ich kontrolery w systemie Windows 2000 Server są zdecydowanie odmienne od używanych w NT 4[Author ID0: at Thu Nov 30 00:00:00 1899 ]
Użytkownicy[Author ID0: at Thu Nov 30 00:00:00 1899 ] |
Jednym z ważnych minusów technicznych Active Directory - w porównaniu z rozwiązaniem opartych na domenach w NT Server 4 - jest fakt, że nowe struktury zwiększają skomplikowanie relacji [Author ID1: at Sat Oct 20 14:17:00 2001
]zaufania w środowisku. Oto dlaczego Windows 2000 Server zawiera wsparcie dla zaufania pośredniego [Author ID1: at Sat Oct 20 14:18:00 2001
]przechodniego [Author ID1: at Sat Oct 20 14:18:00 2001
](transitive trust), które jest zdefiniowane jako domyślne pomiędzy domenami Active Directory.
Zaufanie pośrednie [Author ID1: at Sat Oct 20 14:18:00 2001
]przechodnie [Author ID1: at Sat Oct 20 14:18:00 2001
]oznacza, że poprzez zdefiniowanie jednego zaufania pomiędzy dwiema domenami, wszystkie domeny zaufane przez nie automatycznie mają zaufanie drugiej domeny. Zaufanie pośrednie [Author ID1: at Sat Oct 20 14:18:00 2001
]przechodnie [Author ID1: at Sat Oct 20 14:18:00 2001
]o[Author ID1: at Sat Oct 20 14:18:00 2001
]jest wielkim ułatwieniem dla administratorów, którzy wcześniej musieli zdefiniować ich własne dwustronne relacje zaufania pomiędzy każdą parą domen które musiały sobie ufać. W instancjach z wieloma domenami to naprawdę może stać się administracyjnym koszmarem.
Druga rewolucja: Microsoft Management Console
Oprócz Active Directory, Windows 2000 Server bjest zbudowany na nowej technologi - Konsola zarządzania firmy Microsoft[Author ID1: at Sat Oct 20 14:19:00 2001
]Microsoft Management Console[Author ID1: at Sat Oct 20 14:19:00 2001
] (MMC - Microsoft M[Author ID1: at Sat Oct 20 14:19:00 2001
]anagement Console[Author ID1: at Sat Oct 20 14:19:00 2001
]) - która dostarcza duże ułatwienia administracyjne w porównaniu z poprzednikami. MMC jest szkieletem narzędzi administracyjnych dla środowiska Windows 2000 Server, zaprojektowanym w celu zcentralizowania i unifikacji interfejsu użytkownika dla narzędzi używanych do konfiguracji lub monitorowania aplikacji lub komputerów - czy są odpowiedzialne za pojedyncze stacje robocze czy całą sieć komputerów. Głównym punktem [Author ID1: at Sat Oct 20 14:20:00 2001
]Istotą[Author ID1: at Sat Oct 20 14:20:00 2001
]MMC jest dostarczenie podobnego wyglądu dla wszystkich narzędzi administracyjnych (oraz narzędzi przeglądania funkcj[Author ID1: at Sat Oct 20 14:20:00 2001
]i sieciowych) poprzez następujące właściwości:
Graficzna konsola mieści programy (zwane snap-ins[Author ID1: at Sat Oct 20 14:20:00 2001
]przystawkami, snap-in[Author ID1: at Sat Oct 20 14:20:00 2001
]) które dają dostęp do administracji osobnymi częściami środowiska Windows 2000.
Poszczególne przystawki[Author ID1: at Sat Oct 20 14:20:00 2001
]
-->
snap-iny[Author ID1: at Sat Oct 20 14:20:00 2001
][Author:A. J.]
[Author ID1: at Sat Oct 20 14:22:00 2001
] są ładowane do konsoli i zorganizowane w stt[Author ID1: at Sat Oct 20 14:20:00 2001
]rukturę drzewa.
Różne oka[Author ID1: at Sat Oct 20 14:20:00 2001
]na[Author ID1: at Sat Oct 20 14:20:00 2001
] w konsoli mogą oferować [Author ID1: at Sat Oct 20 14:20:00 2001
]różne widoki tych samych struktur, w ten sposób umożliwiając ukończenie różnych zadań tak łatwo jak to tylko możliwe.
Strony Sieci [Author ID1: at Sat Oct 20 14:21:00 2001
]WWW [Author ID1: at Sat Oct 20 14:21:00 2001
]mogą być wbudowane w konsolę.
W innych słowach, MMC jest niczym sama z siebie; [Author ID1: at Sat Oct 20 14:21:00 2001
]l [Author ID1: at Sat Oct 20 14:21:00 2001
]zapewnia po prostu s[Author ID1: at Sat Oct 20 14:21:00 2001
]standardowy sposób reprezentacji narzędzi administracyjnych Windows 2000 i innych aplikacji. MMC jest jedynie zestawem API, powłoką GUI (konsolą), zestawem wytycznych do budowania narzędzi administracu[Author ID1: at Sat Oct 20 14:21:00 2001
]y[Author ID1: at Sat Oct 20 14:21:00 2001
]jnych, MMC jest hostem narzędzi - samo nie zapewnia funkcjonalności jako takiej. Indywidualne komponenty (snap-iny[Author ID1: at Sat Oct 20 14:21:00 2001
]przystawki[Author ID1: at Sat Oct 20 14:21:00 2001
]) zapewniają funkcjonalność.
Oprócz standardyzacji GUI, MMC pozwala również na mieszanie i dopasowanie różnych narzędzi wewnątrz pojedynczej konsoli, zamiast konieczności przełączania się pomiędzy różnymi oknami. To oznacza, że narzędzie MMC może zawiera [Author ID1: at Sat Oct 20 14:22:00 2001
]ćwięcej niż jedną [Author ID1: at Sat Oct 20 14:22:00 2001
]aplikację - narzędzie może zawierać leden [Author ID1: at Sat Oct 20 14:22:00 2001
]jedną [Author ID1: at Sat Oct 20 14:22:00 2001
]lub więcej snap-inów[Author ID1: at Sat Oct 20 14:22:00 2001
]przys[Author ID1: at Sat Oct 20 14:22:00 2001
]tawek[Author ID1: at Sat Oct 20 14:22:00 2001
] i, w rezultacie, każdy[Author ID1: at Sat Oct 20 14:22:00 2001
]a[Author ID1: at Sat Oct 20 14:22:00 2001
] snap-in[Author ID1: at Sat Oct 20 14:22:00 2001
]przystawka[Author ID1: at Sat Oct 20 14:22:00 2001
] może zawierać dodatkowe rozszerzające snap-iny[Author ID1: at Sat Oct 20 14:22:00 2001
]przystawki[Author ID1: at Sat Oct 20 14:22:00 2001
].
Modułowa struktura MMC pozwala na znaczącą redukcję kosztów związanych z zarządzaniem systemem, poprzez grupownaie snap-inów[Author ID1: at Sat Oct 20 14:22:00 2001
]przystawek[Author ID1: at Sat Oct 20 14:22:00 2001
] w inne narzędzia zawierające tylko widoki i funkcje których potrzebujesz. Tak więc, możesz wstawić wszystkie części poszczególnych zadań administracyjnych lub rutyn w jednej konsoli, pomijając jaką aplikację serwera lub części Windows 2000 wymagają administracji.
Dodatkowo możesz zachować każde z dowolnych narzędzi jako plik konsoli MMC (MSC) i używać [Author ID1: at Sat Oct 20 14:23:00 2001
]dostarczyć [Author ID1: at Sat Oct 20 14:23:00 2001
]go tego [Author ID1: at Sat Oct 20 14:23:00 2001
]temu do kogo oddelegowane[Author ID1: at Sat Oct 20 14:23:00 2001
]z kim związane[Author ID1: at Sat Oct 20 14:23:00 2001
] są te zadania administracyjne kiedykolwiek chcesz. Ta funkcjonalność pozwala ci na stworzenie własnych zestawów narzędzi dla końcowych użytkowników i administratorów aby ułatwić im pracę.
W skrócie, MMC ułatwia ci obsługę delegacji zadań, logiczne grupowanie narzędzi i procesów oraz organizację narzędzi i zadań według potrzeb (zobacz Rysunek 2.3).[Author ID1: at Sat Oct 20 14:31:00 2001 ]
Rysunek 2.3[Author ID0: at Thu Nov 30 00:00:00 1899 ]
Standard[Author ID1: at Sat Oct 20 14:36:00 2001 ]owa konfiguracja[Author ID1: at Sat Oct 20 14:36:00 2001 ] narzędzi administracyjnych Zarządzanie komputerem, które są zaledwie jedną [Author ID1: at Sat Oct 20 14:37:00 2001 ]
Niektóre z najważniejszych snap-inów[Author ID1: at Sat Oct 20 14:24:00 2001
]przystawek[Author ID1: at Sat Oct 20 14:24:00 2001
] MMC zawartych w Windows 2000 Server jest przedstawionych w Tabeli 2.4.
Możesz już [Author ID1: at Sat Oct 20 14:24:00 2001
]zacząć przyzwyczajać siędo MMC, ponieważ Microsoft zamierza dostarczać snap-iny[Author ID1: at Sat Oct 20 14:24:00 2001
]przystawki[Author ID1: at Sat Oct 20 14:24:00 2001
] dla wszystkich swoich aplikacji i usług. Ponadto, Microsoft zamierza wymagać snap-inów[Author ID1: at Sat Oct 20 14:24:00 2001
]przystawek[Author ID1: at Sat Oct 20 14:24:00 2001
] w najnowszym wydaniu logo BackOffice (właściwie, Microsoft zamierza zrobić to wymogiem dla nowego logo Windows 2000l[Author ID1: at Sat Oct 20 14:24:00 2001
];[Author ID1: at Sat Oct 20 14:24:00 2001
] jednakże ten pomysł został zarzucony z powodu opu[Author ID1: at Sat Oct 20 14:24:00 2001
]ó[Author ID1: at Sat Oct 20 14:24:00 2001
]źnień w dostarczaniu dokumentacji dla producentów aplikacji).
Snap-in |
Opis |
|
Pozwala na zarządzanie użytkownikami, grupami, OU, i wszystkimi innymi obiektami Active Directory włącznie z komputerami które są częścią domeny). To narzędzie będzie sercem administracji Active Directory. |
Pozwala na uruchamianie, zatrzymanie, wznowienie, pauzowanie usług na lokalnych i zdalnych komputerach (Zastępuje aplikację Service Control Panel z poprzednich wersji NT.) |
|
|
Pozwala na |
|
Dostarcza zintegrowanego narzędzia konfiguracji zabezpieczeń i narzędzie analizy dla Windows 2000. Pozwala na konfigurację różnych ustawień Rejestru pod kątem bezpieczeństwa, kontrolę [Author ID1: at Sat Oct 20 14:27:00 2001
]dostępu do plików i kluczy Rejestru oraz |
|
Narzędzie administratora konfiguracji komputera. Zapewnia dostęp do podstawowych narzędzi Windows 200 Server (do przeglądania zdarzeń, tworzenia udziałów, zarządzania urządzeniami, i |
|
Graficzne narzędzie zarządzania dyskami (zastępuje NT 4 Disk Administrator) i obsługuje partycje, dyski logiczne i |
|
Odpowiedzialny za obsługę |
|
Pozwala na konfigurację urządzeń i zasobów na komputerze (zmianę [Author ID1: at Sat Oct 20 14:31:00 2001 ]właściwości urządzeń, włączanie i wyłączanie urządzeń i rozwiązywanie konfliktów sprzętowych). |
Trzecia rewolucja: IntelliMirror i inne technologie ułatwiające zarządzanie komputerem
IntelliMirror jest kolejnym fascynującym dodatkiem do Windows 2000 Server. Do jego możliwości zaliczamy:
T[Author ID1: at Sat Oct 20 14:38:00 2001
]zmniejszenie [Author ID1: at Sat Oct 20 14:38:00 2001
]Zmniejszenie [Author ID1: at Sat Oct 20 14:38:00 2001
]kosztu posiadania (Total Cost of Ownership, TCO) - obsługuje scentralizowane, opartą na założeniach administrację infre[Author ID1: at Sat Oct 20 14:38:00 2001
]astuktury PC, używając technologii takich jak Active Directory i Group Policies[Author ID1: at Sat Oct 20 14:38:00 2001
]Zasady grup[Author ID1: at Sat Oct 20 14:38:00 2001
].
Wszechstronne zarządzanie oprogramowaniem - pozwala zarządzać każdym krokiem w cyklu życia oprogramowania, od instalacji przez modernizacje i naprawy do usunięcia.[Author ID0: at Thu Nov 30 00:00:00 1899 ]
Obsługa użytkowników mobilnych [Author ID1: at Sat Oct 20 14:39:00 2001 ]— [Author ID1: at Sat Oct 20 14:40:00 2001 ]pomaga użytkownikom przenoszącym się po sieci aby ich dokumenty, ustawienia i aplikacje zawsze podążały za nimi gdziekolwiek będą. Pozwala użytkownikom mobilnym na automatyczne uaktualnianie plików i folderów kiedykolwiek są online.
Łatwa wymiana PC - pozwala na automatyczne podłączenie PC do serwera i zainstalowanie Windows 2000 Professional poprzez Remote OS Installation Services[Author ID1: at Sat Oct 20 14:40:00 2001
]usługi zdalnej instalacji systemu operacyjnego[Author ID1: at Sat Oct 20 14:40:00 2001
], w ten sposu[Author ID1: at Sat Oct 20 14:40:00 2001
]ó[Author ID1: at Sat Oct 20 14:40:00 2001
]b umożliwiając łatwą wymianę PC które uległy uszkodzeniu.
IntelliMirror nie jest pojedynczą nową technologią, ale jest grupą [Author ID1: at Sat Oct 20 14:41:00 2001
]nowych technologii które mogą być używane oddzielnie lub razem w celu zachowania stanu, danych i ustawien [Author ID1: at Sat Oct 20 14:41:00 2001
]ustawień [Author ID1: at Sat Oct 20 14:41:00 2001
]użytkownika. Celem technologii zarządzania IntelliMirror jest zapewnienie, żę [Author ID1: at Sat Oct 20 14:41:00 2001
]że [Author ID1: at Sat Oct 20 14:41:00 2001
]PC jest zawsze dostępny i zabezpieczony, niezależnie od miejsca, czasu lub problemów które mogą mieć komputery biurkowe z komunikacją z serwerem.
Proszę wziąć pod uwagę, że IntelliMirror jest zestawem technologii[Author ID1: at Sat Oct 20 14:41:00 2001 ] polegającym zarówna na serwerze, jaki i na kliencie, co jest przyczyną tego, że może być używany jedynie w połączeniu Windows 2000 Professional z Windows 2000 Server.
Microsoft nie ma najbliższych planów przenoszenia IntelliMirror do innych klientów systemów operacyjnych, takich jak Windows 98, co jest prawdopodobnie związane ze strategią Microsoft użycia IntelliMirror jako jednego z głównych argumentów za wyborem Windows 2000 Professional jako polecanego środowiska w komputerach firmowych. Tak więc wciąż musisz zainwestować w inną platformę dystrybucji aplikacji (taką [Author ID1: at Sat Oct 20 14:41:00 2001 ]jak Microsoft Systems Management Server) jeżeli potrzebujesz funkcji instalacji aplikacji dla Windows 95/98, Windows 3.x lub innych platform systemów operacyjnych.
Selektywne mirrorowanie plików i folderów
Jedną z technologii centralną do IntelliMirror jest zdolność do mirrorowania prywatnej przestrzeni użytkownika - to znaczy, plików i folderów - oraz użycie przechowywania po stronie klienta dla lokalnego dostępu do danych. Ta technologia pozwala na dostarczanie dostępu plików (i folderów) offline kiedy wersja sieciowa pliku jest niedostępna lub kiedy nie chcesz ładować [Author ID1: at Sat Oct 20 14:43:00 2001
]obciążać [Author ID1: at Sat Oct 20 14:43:00 2001
]serwera żądaniami plików. W innych [Author ID1: at Sat Oct 20 14:43:00 2001
]słowach, ta technologia pozwala ci na zapewnienie wszystkim użytkownikom sieci na dostęp do przyjaznego środowiska, bez względu na to czy są online czy offline. Lub czy logują się z nowego lub istniejącego klienta.
I chociaż każdy użytkownik cieszy się z [Author ID1: at Sat Oct 20 14:45:00 2001
]dysponuje [Author ID1: at Sat Oct 20 14:45:00 2001
]wydajnością[Author ID1: at Sat Oct 20 14:45:00 2001
] lokalnego dostępu do plików, funkcje zarządzania wciąż mogą być przeprowadzane centralnie z minimalnym lub żadnym udziałem użytkownika. Tak więc bez poświęcenia wydajności administratorzy i użytkownicy dostają bezpieczeństwo i wygodę dostępu „gdziekolwiek, kiedykolwiek” do osobistej przestrzeni, automatycznych update [Author ID1: at Sat Oct 20 14:45:00 2001
]modernizacji [Author ID1: at Sat Oct 20 14:45:00 2001
]systemu i ochrony danych oraz szybkie, kompletne podniesienie [Author ID1: at Sat Oct 20 14:45:00 2001
]przywracanie [Author ID1: at Sat Oct 20 14:45:00 2001
]sytemu po błędzie.
Pliki i foldery offline są [Author ID1: at Sat Oct 20 14:46:00 2001
]czasami nazywane server-side mirroring (dublowanie po stronie serwera)[Author ID1: at Sat Oct 20 14:46:00 2001
], lub client-side caching (buforowanie po stronie kilenta)[Author ID1: at Sat Oct 20 14:46:00 2001
], więc nie daj się zmylić tymi terminami. Pomijając nazewnictwo, ta technologia jest doskonała dla użytkowników, ponieważ nie muszą uczyć się nowych nazw plików (plik w pamięci podręcznej używa tej samej nazwy i ścieżki dostępu co kiedy klient jest podłączony do sieci), a synchronizacja danych odbywa się przeźroczyście [Author ID1: at Sat Oct 20 14:47:00 2001
]jest całkowicie niewidoczna [Author ID1: at Sat Oct 20 14:47:00 2001
]dla użytkownika chyba, że nastąpi kolizja replikacji 0[Author ID1: at Sat Oct 20 14:47:00 2001
]—[Author ID1: at Sat Oct 20 14:47:00 2001
] to znacz[Author ID1: at Sat Oct 20 14:47:00 2001
]yz[Author ID1: at Sat Oct 20 14:47:00 2001
], zmieniły się pliki i na serwerze i na kiencie od ostatniej synchronizacji.
Instalator systemu [Author ID1: at Sat Oct 20 14:48:00 2001
]Windows Installer[Author ID1: at Sat Oct 20 14:48:00 2001
]
Technologia Windows Installer (Instalator systemu [Author ID1: at Sat Oct 20 14:47:00 2001
]Windows), kolejny składnik technologii IntelliMirror, jest nową aplikacją instalacji na podstawie transakcji która odpowiada za zarządzanie aplikacjami. Technologia Windows Installer [Author ID1: at Sat Oct 20 14:47:00 2001
]Instalatora systemu Windows [Author ID1: at Sat Oct 20 14:47:00 2001
]składa się z:
Standardowego formatu pakietów i wbudowanej usługi instalacji która zajmuje się instalacją, naprawą, usuwaniem oraz śledzeniem zależności poszczególnych komponentów. Standardowy pakiet (zwany również pakietem MSI) [Author ID1: at Sat Oct 20 14:48:00 2001
]właściwie oznacza relacyjną bazę danych która zawiera wszystkie informacje niezbędne do opisania jak zainstalować aplikację. To pozwala na dokładną kontrolę aplikacji, jej właściwości, update, i zgubionych lub brakujących plików. Zapewnia ono również informacje dla Instalatora systemu [Author ID1: at Sat Oct 20 14:48:00 2001
]Windows Installer [Author ID1: at Sat Oct 20 14:48:00 2001
]na temat każdej zmi[Author ID1: at Sat Oct 20 14:48:00 2001
]ai[Author ID1: at Sat Oct 20 14:48:00 2001
]ny (takiej jak w plikach lub r[Author ID1: at Sat Oct 20 14:48:00 2001
]R[Author ID1: at Sat Oct 20 14:48:00 2001
]ef[Author ID1: at Sat Oct 20 14:48:00 2001
]j[Author ID1: at Sat Oct 20 14:48:00 2001
]estrze) którą wykonuje dana aplikacja, co pozwala na dokładne usunięcie wszystkich kawałków aplikacji, jeśli to konieczne, i dramatycznie zmniejsza potencjalne konflikty DLL (znane pod nazwą „P[Author ID1: at Sat Oct 20 14:49:00 2001
]p[Author ID1: at Sat Oct 20 14:49:00 2001
]iekła DLL”).
Zwiększa elastyczność poprzez zdolność do naprawy lub reinstalacji aplikacji, wykonywania cofnięcia (rollback) na[Author ID1: at Sat Oct 20 14:49:00 2001
] na transakcjach instalacji i ustalenie zbędnych punktów instalacji.
Instalacje „na czas” (Just-in-time, JIT) pozwalające przyszłym aplikacjom na instalowanie komponentów na żądanie kiedy są potrzebne. (Microsoft obiecał wbudować narzędzie JIT w przyszłych Service Pack Windo[Author ID1: at Sat Oct 20 14:49:00 2001
]ws 2000 i w Office 2000.) Technologia Instalatora systemu [Author ID1: at Sat Oct 20 14:49:00 2001
]Windows Installer [Author ID1: at Sat Oct 20 14:49:00 2001
]zawiera również funkcje odnajdywania i wymuszania instalacji komponentów.
Obsługę
-->
lockdown[Author:A. J.]
[Author ID1: at Sat Oct 20 14:56:00 2001
], która pozwala na zainstalowanie aplikacji w pełni, nawet jeżeli użytkownik zalagowany do sieci nie ma praw do instalacji aplikacji (Technologia Instalator systemu[Author ID1: at Sat Oct 20 14:56:00 2001
]Windows Installer [Author ID1: at Sat Oct 20 14:56:00 2001
]jest [Author ID1: at Sat Oct 20 14:56:00 2001
]wbudowana w Windows 2000 Server jako usługa Application Management Service[Author ID1: at Sat Oct 20 14:58:00 2001
]Zarządzanie aplika[Author ID1: at Sat Oct 20 14:58:00 2001
]cjami[Author ID1: at Sat Oct 20 14:58:00 2001
]).
Ważnym uzupełnieniem Windows Installer jest scnap-in MMC Software Installation, który pozwala na kontrolę kiedy użytkownik lub komputer miał aplikację opublikowaną, zainstalowaną lub przypisaną - i czy powinna zastać upgradowana lub usunięta.
Razem, technologia Instalator systemu [Author ID1: at Sat Oct 20 15:00:00 2001
]Windows Installer i snap-in[Author ID1: at Sat Oct 20 14:59:00 2001
]przystawki[Author ID1: at Sat Oct 20 14:59:00 2001
] MMC
-->
Software Installation[Author:A. J.]
[Author ID1: at Sat Oct 20 15:00:00 2001
] dają i[Author ID1: at Sat Oct 20 15:00:00 2001
]ci[Author ID1: at Sat Oct 20 15:00:00 2001
] moc tworzenia efektywnego zarządzania oprogramowaniem oraz delegacją mocy do użytkownika kiedy jest potrzebna. Te narzędzia pozwalają obniżyć koszt TCO poprzez redukcję kosztów zwązanych z niższą produktywnością kiedy użytkownik zajmuje się systemem.
Inne narzędzia administracji komputerem
Na szczycie wszystkich poprzednich technologii IntelliMirror znajduje się stos innego wartościowych narzędzi i usług które pomagają ułatwić życie administratora. Na przykład Windows 2000 - tak jak Windows 98 - zawiera wbudowaną obsługę skryptów poprzez Windows Scripting Host (WSH).
WSH jest niezależnym od języka hostem skryptów dla 32 bitowych platform Windows które zawierają zarówno silniki VB Script (Visual Basic Scripting Edition) oraz JavaScript (JScript). WSH pozwala na wykonywanie skryptów bezpośrednio z pulpitu Windows lub konsoli poleceń, będąc dużym usprawnieneim w stosunku do poprzedniego stanu rzeczy, gdzie istnialy tylko pliki wsadowe w stylu MS-DOS[Author ID1: at Sat Oct 20 15:01:00 2001 ](oraz narzędzie KiXtart Resource Kit).
Ponadto, Windows 2000 jest, jak na razie, najbardziej otwartym na świat produktem jaki dotychczas zaprezentował Microsoft. Windows 2000 jest wielojęzyczny w odniesieniu do API, z[Author ID1: at Sat Oct 20 15:01:00 2001
]t[Author ID1: at Sat Oct 20 15:01:00 2001
]ablic znaków, układu klawiatury i tym podobnych, co znacznie ułatwia tworzenie aplikacji wielojęzycznych (Windows 2000 obsługuje 64 języki). Jeżeli inni producenci oprogramowania zaczną wykorzystywać niezwykłej funkcjonalności związanej z językami wbudowanej w Windows 2000, kompanie które pokrywają obszary wielojęzyczne lub które są w małych obszarach językowych zyskają znacznie.
Windows 2000 Server przedstawia Gropu Policies[Author ID1: at Sat Oct 20 15:01:00 2001
]Zasady grup[Author ID1: at Sat Oct 20 15:02:00 2001
], które pozwalają organizacji zredukować administrację poprzez standardyzację konfiguracji użytkowników i komputerów. Group Policies [Author ID1: at Sat Oct 20 15:02:00 2001
]Zasady grup [Author ID1: at Sat Oct 20 15:02:00 2001
]są zaawansowanym następcą System Policies z NT 4. Na przykład, Gropu Policies [Author ID1: at Sat Oct 20 15:02:00 2001
]Zasady grup [Author ID1: at Sat Oct 20 15:02:00 2001
]oferują znacznie dokładniejszą kontrolę, ponieważ mogą zostać zastosowane do miejsca [Author ID1: at Sat Oct 20 15:02:00 2001
]lok[Author ID1: at Sat Oct 20 15:02:00 2001
]acji [Author ID1: at Sat Oct 20 15:02:00 2001
](site[Author ID1: at Sat Oct 20 15:02:00 2001
], koletyw [Author ID1: at Sat Oct 20 15:02:00 2001
]grupa [Author ID1: at Sat Oct 20 15:02:00 2001
]komputerów z lokalnymi połączeniami) , domeny (grupa komputerów która współdzieli te same ograniczenia bezpieczeństwa) lub OU (kontener zawierający obiekty i deleguje prawa administracyjne dla domen i miejsc[Author ID1: at Sat Oct 20 15:02:00 2001
]lokacji[Author ID1: at Sat Oct 20 15:02:00 2001
]). Group Policie[Author ID1: at Sat Oct 20 15:02:00 2001
]s [Author ID1: at Sat Oct 20 15:02:00 2001
]Zasady grup [Author ID1: at Sat Oct 20 15:02:00 2001
]może byćrównież hierarchicznie dziedziczone lub filtrowane z grupami bezpieczeństwa[Author ID1: at Sat Oct 20 15:03:00 2001
]zabezpieczeń [Author ID1: at Sat Oct 20 15:03:00 2001
]. Tabela 2.5 zawiera rejony [Author ID1: at Sat Oct 20 15:03:00 2001
]obszary [Author ID1: at Sat Oct 20 15:03:00 2001
]objęte Group Policies[Author ID1: at Sat Oct 20 15:03:00 2001
]Zasadami grup[Author ID1: at Sat Oct 20 15:03:00 2001
].
Tabela 2.5
Pokrycie Group Policies[Author ID1: at Sat Oct 20 15:03:00 2001
]Zasad grup[Author ID1: at Sat Oct 20 15:03:00 2001
].
Obszar pokryty |
Opis |
Szablony administracyjne |
Zawiera wszystkie |
Przekierowa[Author ID1: at Sat Oct 20 15:03:00 2001 ]nie folderów |
Pozwala na przekierowanie[Author ID1: at Sat Oct 20 15:03:00 2001
] |
Skrypty uruchamiania/wyłączenia oraz logowania/wylogowania |
Ustala które skrypty są uruchamiane podczas logowania lub wylogowania użytkownika oraz uruchamiania i zatrzymywania komputera. Zyskiem z tych skryptów jest to, że można dostosować każdy pulpit do własnych potrzeb bazując na domenie, OU, |
Instalacja oprogramowania |
Określa które aplikacje mają zostać zainstalowane, przypisane i opublikowane na komputerze, w zależności od ustawień |
Ustawienia |
Kontroluje jak skonfigurowany i zarządzany jest dostęp do plików, folderów, ustawień Rejestru oraz usług systemu przez każdy obiekt lub grupę obiektów w katalogu. Znan |
Czwarta rewolucja: prawdziwe bezpieczeństwo
Infrastruktura zabezpieczeń w Windows 2000 Server ju[Author ID1: at Sat Oct 20 15:05:00 2001
]est jeszcze jedna rewolucyjną właściwością. Windows NT Server 4 pozostawia wiele do życzenia w dziedzinie bezpieczeństwa, podczas gdy Windows 2000 Server [Author ID1: at Sat Oct 20 15:05:00 2001
]udowadnia, że Microsoft zaczyna nareszcie wkładać dużo wysiłku w zabezpieczenia serwera. Infrastruktura zabezpieczeń w Windows 2000 Server zawiera kluczowe technologie wymienione w Tabeli 2.6.
Głównym mechanizmem autoryzacji jest Kerberos (z opcją certyfikacji[Author ID1: at Sat Oct 20 15:05:00 2001
]tów[Author ID1: at Sat Oct 20 15:05:00 2001
] kluczy publicznych), ale pozostawia zgodność wstecz za starą metodą autoryzacji LAN Manager znaną także jako NTLM.
Tabela 2.6
Infrastruktura zabezpieczeń Windows 2000 Server.
Technologia |
Opis |
|
Zbiera wszystkie ustawienia związane z zabezpieczeniami w jednym miejscu. Jest to technologia „zdefiniuj raz, użyj wiele razy”, co oznacza, że pozwala na zdefiniowanie konfiguracji zabezpieczeń jako szablon i później stosowanie go do wybranych komputerów równocześnie używając |
Autoryzacja Kerberos |
Zastępuje słaby NTLM jako podstawowy protokół zabezpieczeń dostępu do zasobów wewnątrz l |
|
Pozwala zintegorować klucze publiczne typu X.509 z Active Directory i wydawać certyfikaty kluczy publicznych dla własnych użytkowników w organizacji bez konieczności polegania na komercyjnych usługach |
Infrastruktura Smart Card |
Zapewnia |
IP Security Protocol (IPSEC) |
Zapewnia standard IETF dla szyfrowania ruchu TCP/IP, pozwalając na ustanowienie bezpiecznego połączenia pomiędzy systemami które jest w pełni przeźroczyste dla użytkownika. IPSEC obsługuje uwierzytelnianie na poziomie sieci, integralność danych i szyfrowanie.[Author ID1: at Sat Oct 20 15:09:00 2001 ] |
Encrypting File System (EFS) |
Szyfrowanie NTFS dostarcza bezpieczeństwa ważnych danych [Author ID1: at Sat Oct 20 15:09:00 2001 ]i może być włączone na poziomie plików lub katalogów. Używa technologii opartej na użyciu klucza publicznego, i działa jako zintegrowana usługa systemu, co ułatwia obsługę, utrudnia atak i jest przeźroczyste dla użytkownika. |
Delegacja administracji |
Pozwala oddelegować przywileje administracyjne do innych w dowolny potrzebny sposób - jako zestaw operacji lub obiekt. Bardzo dobrze zintegrowane właściwości delegacji administracji Active Directory pozwalają na dopasowanie przywilejów dokładnie do jego zadań w pracy. |
Piąta rewolucja: przygotowanie na rozproszoną przyszłość
Windows 2000 tak naprawdę reprezentuje ostatni fragment układanki Microsoft zwanej Cairo. Cairo jest nazwą kodową rozproszonych usług które Microsoft obiecywał klientom opartym na Windows od wczesnych lat dziewięćdziesiątych.
: [Author ID1: at Sat Oct 20 15:10:00 2001
]Okazjonalnie możesz usłyszeć słowa Cairo i Windows 2000 Server używane wymiennie, co jest pomyłką, jako że Cairo jest po prostu nazwą kodową której Microsoft używał od lat w stosunku do funkcji usług rozproszonych które w końcu ujrzały światło dzienne jako część Windows 2000 Server.
Te mocna [Author ID1: at Sat Oct 20 15:10:00 2001
]mocno [Author ID1: at Sat Oct 20 15:10:00 2001
]chwalone usługi rozproszone składają się z:
COM+ lub Distributed COM (DCOM, przedtem zwane Network OLE lub rozproszone OLE)
Distributed File System [Author ID1: at Sat Oct 20 15:10:00 2001
]Rozproszonego systemu plików [Author ID1: at Sat Oct 20 15:10:00 2001
](DFS)
Transaction services [Author ID1: at Sat Oct 20 15:10:00 2001
]Usług transakcji [Author ID1: at Sat Oct 20 15:10:00 2001
](znane[Author ID1: at Sat Oct 20 15:11:00 2001
]ych[Author ID1: at Sat Oct 20 15:11:00 2001
] przedtem pod nazwą Transaction Server)
Messege Queuing Services [Author ID1: at Sat Oct 20 15:10:00 2001
]Usług kolejkowania wiadomości [Author ID1: at Sat Oct 20 15:10:00 2001
](znane[Author ID1: at Sat Oct 20 15:11:00 2001
]ych[Author ID1: at Sat Oct 20 15:11:00 2001
] dotychczas jao Messege Queuing Server)
Active Directory, „kleju” spajającego razem te wszystkie technologie.
Te technologie są warunkiem wstępnym dla Windows DNA (porównaj z [Author ID1: at Sat Oct 20 15:11:00 2001
]patrz też [Author ID1: at Sat Oct 20 15:11:00 2001
]R[Author ID1: at Sat Oct 20 15:11:00 2001
]r[Author ID1: at Sat Oct 20 15:11:00 2001
]ozdziałem[Author ID1: at Sat Oct 20 15:11:00 2001
] 1), szkieletu Microsoft budowania nowej generacji wieloczęściowych[Author ID1: at Sat Oct 20 15:11:00 2001
]poziomowych[Author ID1: at Sat Oct 20 15:11:00 2001
] rozwiązań komputerowych.
Distributed Component Object Model (DCOM)
DCOM ujrzał światło dzienne wraz z Windows NT 4 w 1996. Jednakże, tak naprawdę wykorzy[Author ID1: at Sat Oct 20 15:11:00 2001
]stanie potencjału DCOM nie było możliwe aż do pojawienia się Active Directory, co jest przyczyną mard[Author ID1: at Sat Oct 20 15:11:00 2001
]g[Author ID1: at Sat Oct 20 15:11:00 2001
]inalności DCOM aż do dzisiaj.
DCOM pozwala producentom oprogramowania na rozproszenie aplikacji zbudowanych na elementach gdziekolwiek w sieci. DCOM jest rozszerzeniem modelu obiektu COM Microsoftu (używanego w OLE/ActiveX). Jest zaprojektowane aby sprawić, by sieć była przeźroczysta dla producenta oprogramowania, co powoduje, że atrakcyjnym staje się budowanie programów zorientowanych obiektowo które mogą być umieszczone na wielu komputerach równocześnie z powodów skalowalności i/lub niezawodności.
DCOM pozwala na użycie obiektów poprzez sieć tak, jakby były one obecne na systemie lokalnym, bez konieczności zmiany kodu programu obiektu. Tak więc, DCOM pozwala na działanie wszystkich poprawnych [Author ID1: at Sat Oct 20 15:12:00 2001
]„grzecznych” [Author ID1: at Sat Oct 20 15:12:00 2001
]aplikacji ActiveX (aplikacji OLE) na płynne działanie poprzez sieć.
Jednakże, DCOM jest bliski stania się bezużytecznym bez Active Directory, z powodu wielu fundamentalnych problemów. Bez Active Directory DCOM musi być operowne poprzez komunikację [Author ID1: at Sat Oct 20 15:12:00 2001
]point-[Author ID1: at Sat Oct 20 15:13:00 2001
] [Author ID1: at Sat Oct 20 15:13:00 2001
]to-point[Author ID1: at Sat Oct 20 15:13:00 2001
] międzypunktową[Author ID1: at Sat Oct 20 15:13:00 2001
] zd[Author ID1: at Sat Oct 20 15:13:00 2001
]g[Author ID1: at Sat Oct 20 15:13:00 2001
]og[Author ID1: at Sat Oct 20 15:13:00 2001
]d[Author ID1: at Sat Oct 20 15:13:00 2001
]nie z jedną wybraną maszyną działającą jako serwer OLE przechowującym obiekty COM/COM+ -[Author ID1: at Sat Oct 20 15:13:00 2001
]—[Author ID1: at Sat Oct 20 15:13:00 2001
] co jest dość skomplikowane z punktu widzenia administracji, skalowalności i odporności na błędy. Active Directory pozwala ci umieścić komponenty programu DCOM gdziekolwiek w sieci, w ten sposób wymuszając pewien stopień skalowalności, odporności na błędy i ułatwienia administracji.
Pomijając fakt, że Active Directory obejmuje teraz brakujące łącze w infraktrusturze DCOM, Microsoft promuje DCOM do takiego stopnia, że zawarł wiele porozumień licencyjnych rozszerzając DCOM na platformy nie Windowsowe. DCOM jest aktualnie dostępny na najbardziej popularne platformy Unix i mainframe 0[Author ID1: at Sat Oct 20 15:14:00 2001
]—[Author ID1: at Sat Oct 20 15:14:00 2001
] a Microsoft i jego partnerzy obiecują więcej w przyszłości.
Rozproszony system plików[Author ID1: at Sat Oct 20 15:14:00 2001
]Distributed File System[Author ID1: at Sat Oct 20 15:14:00 2001
]
DFS przywraca filozofię rozproszenia do wolume[Author ID1: at Sat Oct 20 15:14:00 2001
]i[Author ID1: at Sat Oct 20 15:14:00 2001
]nów i plików. DFS był dostępny od pewnego czasu dla NT 4 jako dodatek, ale jest to wcześniejsza wersja DFS której brakuje odporności na błędy która jest częścią DFS Windows 2000 Server. W nowej wersji DFS, odrębne wolume[Author ID1: at Sat Oct 20 15:14:00 2001
]i[Author ID1: at Sat Oct 20 15:14:00 2001
]ny połączone przez sieć mogą zostać połączone w coś, co przypomina i zachowuje się jak jeden logiczny wolume[Author ID1: at Sat Oct 20 15:14:00 2001
]i[Author ID1: at Sat Oct 20 15:14:00 2001
]n lub udział sieciowy. Co więcej, można zwiększyć niezawodność poprzez duplikację całego lub części wolume[Author ID1: at Sat Oct 20 15:14:00 2001
]i[Author ID1: at Sat Oct 20 15:14:00 2001
]nu na jeden lub więcej serwerów poprzez sieć.
DFS jest zorganizowany w strukturę logicznego drzewa które jest wolne [Author ID1: at Sat Oct 20 15:14:00 2001
]niezależne [Author ID1: at Sat Oct 20 15:14:00 2001
]od ograniczeń fizycznych. Topologia drzewa DFS jest automatycznie przechowywana w Active Directory, co pozwala na ustawienie [Author ID1: at Sat Oct 20 15:16:00 2001
]uzyskanie [Author ID1: at Sat Oct 20 15:16:00 2001
]w rozwiązaniach DFS [Author ID1: at Sat Oct 20 15:15:00 2001
]niezbędnego poziomu odporności na błędy w postaci rozwiązań DFS[Author ID1: at Sat Oct 20 15:15:00 2001
].
Transaction Services[Author ID1: at Sat Oct 20 15:23:00 2001
]
-->
Usługi transakcji[Author ID1: at Sat Oct 20 15:23:00 2001
][Author:A. J.]
[Author ID1: at Sat Oct 20 15:23:00 2001
] i Message Queuing Services[Author ID1: at Sat Oct 20 15:23:00 2001
]usługi kolejkowania wiadomości[Author ID1: at Sat Oct 20 15:23:00 2001
]
Obie te usługi stały się dostępne wraz z Microsoft Windows NT 4 Option Pack. Transaction Services jest[Author ID1: at Sat Oct 20 15:23:00 2001
]Usługi transakcji są[Author ID1: at Sat Oct 20 15:23:00 2001
] systemem przetwarzania transakcji który jest zaprojektowany dla COM. Jest oparty na komponentach do zbudowania większych klocków które mogą być niezawodnie i skutecznie wykonywać skomplikowane transakcje poprzez szeroko rozproszone sieci.
Message Quieing Services jest [Author ID1: at Sat Oct 20 15:24:00 2001
]Usługi kolejkowania wiadomości są [Author ID1: at Sat Oct 20 15:24:00 2001
]przystosowany[Author ID1: at Sat Oct 20 15:24:00 2001
]e[Author ID1: at Sat Oct 20 15:24:00 2001
] do obsługi „danych [Author ID1: at Sat Oct 20 15:24:00 2001
]w ruchu”, w ten sposób pozwalając na standardowe metody wiadomości dla wiadomości online i wsadowych. Tak naprawdę, głównym celem Message Quieing [Author ID1: at Sat Oct 20 15:24:00 2001
]kolejkowania wiadomości [Author ID1: at Sat Oct 20 15:24:00 2001
]jest ochrona aplikacji przed skomplkowaniem [Author ID1: at Sat Oct 20 15:24:00 2001
]złożonością [Author ID1: at Sat Oct 20 15:24:00 2001
]sieci i pozwolenie obsługiwanym aplikacjom na kontynuowanie inych zadań, bez tracenia czasu i zasobów na obsługę wiadomości. Message Queing Services [Author ID1: at Sat Oct 20 15:25:00 2001
]Usługi kolejkowania wiadomości [Author ID1: at Sat Oct 20 15:25:00 2001
]stanowią[Author ID1: at Sat Oct 20 15:25:00 2001
] mechanizm „strzelaj i zapomnij”. Po prostu musisz być w stanie zidentyfikować do której kolejki chcesz wysłać wiadomość.. Dopóki obsługiwana aplikacja nie wymaga natychmiastowego powiadomienia o wiadomości, może wykonywać przetwarzanie danych, wiedząc, że prędzej lub później wiadomość dotrze na miejsce.
Tak jak z innymi rozproszonymi technologiami, Active Directory jest wymagane aby Transaction Services i Messege Queuing Services [Author ID1: at Sat Oct 20 15:25:00 2001
]usługi transakcji i usługi kolejkowania wiadomości [Author ID1: at Sat Oct 20 15:25:00 2001
]mogły działać poprawnie. Na przykład, usługi kolejkowania wiadomości[Author ID1: at Sat Oct 20 15:25:00 2001
]Message Queuing Services[Author ID1: at Sat Oct 20 15:25:00 2001
] używają[Author ID1: at Sat Oct 20 15:25:00 2001
] Active Directory do przechowywania informacji na temat kolejek wiadomości, które pozwalają aplikacji na łatwe zlokalizowanie kolejek wiadomości poprzez sieć.
Uzyskanie właściwej perspektywy
Windows 2000 Server czerpie [Author ID1: at Sat Oct 20 15:26:00 2001
]buduje [Author ID1: at Sat Oct 20 15:26:00 2001
]swoją siłę z[Author ID1: at Sat Oct 20 15:26:00 2001
]na[Author ID1: at Sat Oct 20 15:26:00 2001
] Windows NT Server 4; bez poświęcenia kompatybilności [Author ID1: at Sat Oct 20 15:26:00 2001
]zgodności [Author ID1: at Sat Oct 20 15:26:00 2001
]wstecz, zapewnia platformę która jest szybsza, bardziej niezawodna i łatwiejsza w obsłudze.
Tak naprawdę, wkrótce zauważysz, że NT Server 4 i Windows 2000 Server są bardzo podobne, jeżeli skupisz się na jądrze systemu. Duża część kodu NT Server 4 z ostatnim Service Pack (tak naprawdę ostatnie Service Pack zawierają kilka funkcji które były budowane i testowane z myślą o Windows 2000) jest identyczny do kodu Windows 2000 Server. I, tak jak w przypadku NT 4, dużo współdzielenia kodu istnieje pomiędzy pięciu różnymi wersjami Windows 2000 Server.
W innych słowach, musisz wyjść poza jądro aby odróżnić różnice pomiędzy NT Server 4 i Windows 2000 Server które powodują, zę Windows 2000 Server jest rewolucyjnym doświat[Author ID1: at Sat Oct 20 15:28:00 2001
]d[Author ID1: at Sat Oct 20 15:28:00 2001
]czeniem. Jego prawdziwy dynamit leży w pełnym zestawie usług rozproszonych infrastruktury i główne ulepszenia to[Author ID1: at Sat Oct 20 15:28:00 2001
]w[Author ID1: at Sat Oct 20 15:28:00 2001
] bezpieczeństwo[Author ID1: at Sat Oct 20 15:28:00 2001
]ie[Author ID1: at Sat Oct 20 15:28:00 2001
], zarządzanie[Author ID1: at Sat Oct 20 15:28:00 2001
]u[Author ID1: at Sat Oct 20 15:28:00 2001
], wydajność[Author ID1: at Sat Oct 20 15:29:00 2001
]ci[Author ID1: at Sat Oct 20 15:29:00 2001
] na skalę przedsiębiorstwa i [Author ID1: at Sat Oct 20 15:29:00 2001
]skalowalności i [Author ID1: at Sat Oct 20 15:29:00 2001
]dostępność[Author ID1: at Sat Oct 20 15:29:00 2001
]ci[Author ID1: at Sat Oct 20 15:29:00 2001
]. Wszystkie te rzeczy składają się [Author ID1: at Sat Oct 20 15:29:00 2001
]są zyskiem z [Author ID1: at Sat Oct 20 15:29:00 2001
]na [Author ID1: at Sat Oct 20 15:29:00 2001
]nowej [Author ID1: at Sat Oct 20 15:29:00 2001
]Active Directory - lub vice versa.
I tak, Active Directory bez wątpienia stanie się podstawą każdego przyszłego przedsiębiorstwa opartego na Windows 20000[Author ID1: at Sat Oct 20 15:30:00 2001
], co jest przyczyną reszta tej książki koncentruje się niemal wyłącznie [Author ID1: at Sat Oct 20 15:28:00 2001
]na infrastrukturze Active Directory i jej konsekwencjach dla planowania i implementacji rozwiązań opartych na Windows 2000.
2 Część I ♦ Podstawy obsługi systemu WhizBang (Nagłówek strony)
2 D:\Moje dokumenty\Helion\ADS\r02-t.doc
[Author ID1: at Sat Oct 20 12:58:00 2001 ][Author ID1: at Sat Oct 20 12:58:00 2001 ][Author ID1: at Sat Oct 20 12:58:00 2001 ][Author ID1: at Sat Oct 20 12:58:00 2001 ][Author ID1: at Sat Oct 20 12:58:00 2001 ]Auuu!....[Author ID1: at Sat Oct 20 12:58:00 2001 ]
[Author ID1: at Sat Oct 20 13:10:00 2001 ][Author ID1: at Sat Oct 20 13:10:00 2001 ][Author ID1: at Sat Oct 20 13:10:00 2001 ][Author ID1: at Sat Oct 20 13:10:00 2001 ][Author ID1: at Sat Oct 20 13:10:00 2001 ]Nie znam polskiej wersji[Author ID1: at Sat Oct 20 13:10:00 2001 ]
[Author ID1: at Sat Oct 20 13:13:00 2001 ][Author ID1: at Sat Oct 20 13:13:00 2001 ][Author ID1: at Sat Oct 20 13:13:00 2001 ][Author ID1: at Sat Oct 20 13:13:00 2001 ][Author ID1: at Sat Oct 20 13:13:00 2001 ]Nie mam pojęcia co to jest.[Author ID1: at Sat Oct 20 13:13:00 2001 ]
[Author ID1: at Sat Oct 20 13:28:00 2001 ][Author ID1: at Sat Oct 20 13:28:00 2001 ][Author ID1: at Sat Oct 20 13:28:00 2001 ][Author ID1: at Sat Oct 20 13:28:00 2001 ][Author ID1: at Sat Oct 20 13:28:00 2001 ][Author ID1: at Sat Oct 20 13:28:00 2001 ]?[Author ID1: at Sat Oct 20 13:28:00 2001 ]
[Author ID1: at Sat Oct 20 13:29:00 2001 ][Author ID1: at Sat Oct 20 13:29:00 2001 ][Author ID1: at Sat Oct 20 13:29:00 2001 ][Author ID1: at Sat Oct 20 13:29:00 2001 ][Author ID1: at Sat Oct 20 13:29:00 2001 ]Nie jestem pewien.[Author ID1: at Sat Oct 20 13:29:00 2001 ]
[Author ID1: at Sat Oct 20 13:44:00 2001 ][Author ID1: at Sat Oct 20 13:44:00 2001 ][Author ID1: at Sat Oct 20 13:44:00 2001 ][Author ID1: at Sat Oct 20 13:44:00 2001 ][Author ID1: at Sat Oct 20 13:44:00 2001 ]Auuuu....[Author ID1: at Sat Oct 20 13:44:00 2001 ]
[Author ID1: at Sat Oct 20 13:48:00 2001 ][Author ID1: at Sat Oct 20 13:48:00 2001 ][Author ID1: at Sat Oct 20 13:48:00 2001 ][Author ID1: at Sat Oct 20 13:48:00 2001 ][Author ID1: at Sat Oct 20 13:48:00 2001 ]Cooo???[Author ID1: at Sat Oct 20 13:48:00 2001 ]
[Author ID1: at Sat Oct 20 13:58:00 2001 ][Author ID1: at Sat Oct 20 13:58:00 2001 ][Author ID1: at Sat Oct 20 13:58:00 2001 ][Author ID1: at Sat Oct 20 13:58:00 2001 ][Author ID1: at Sat Oct 20 13:58:00 2001 ]Nie wiem, czy jest tłumaczone[Author ID1: at Sat Oct 20 13:58:00 2001 ]
[Author ID1: at Sat Oct 20 14:02:00 2001 ][Author ID1: at Sat Oct 20 14:02:00 2001 ][Author ID1: at Sat Oct 20 14:02:00 2001 ][Author ID1: at Sat Oct 20 14:02:00 2001 ][Author ID1: at Sat Oct 20 14:02:00 2001 ]?[Author ID1: at Sat Oct 20 14:02:00 2001 ]
[Author ID1: at Sat Oct 20 14:08:00 2001 ][Author ID1: at Sat Oct 20 14:08:00 2001 ][Author ID1: at Sat Oct 20 14:08:00 2001 ][Author ID1: at Sat Oct 20 14:08:00 2001 ][Author ID1: at Sat Oct 20 14:08:00 2001 ]O il[Author ID1: at Sat Oct 20 14:08:00 2001 ]e wiem, Advanced Server jest tylko po angielsku[Author ID1: at Sat Oct 20 14:08:00 2001 ]
[Author ID1: at Sat Oct 20 14:09:00 2001 ][Author ID1: at Sat Oct 20 14:09:00 2001 ][Author ID1: at Sat Oct 20 14:09:00 2001 ][Author ID1: at Sat Oct 20 14:09:00 2001 ][Author ID1: at Sat Oct 20 14:09:00 2001 ]?[Author ID1: at Sat Oct 20 14:09:00 2001 ]
Oryginalne.
[Author ID1: at Sat Oct 20 14:22:00 2001 ][Author ID1: at Sat Oct 20 14:22:00 2001 ][Author ID1: at Sat Oct 20 14:22:00 2001 ][Author ID1: at Sat Oct 20 14:22:00 2001 ][Author ID1: at Sat Oct 20 14:22:00 2001 ]Litości![Author ID1: at Sat Oct 20 14:22:00 2001 ]
[Author ID1: at Sat Oct 20 14:56:00 2001 ][Author ID1: at Sat Oct 20 14:56:00 2001 ][Author ID1: at Sat Oct 20 14:56:00 2001 ][Author ID1: at Sat Oct 20 14:56:00 2001 ][Author ID1: at Sat Oct 20 14:56:00 2001 ]Zamykania?[Author ID1: at Sat Oct 20 14:56:00 2001 ]
[Author ID1: at Sat Oct 20 15:00:00 2001 ][Author ID1: at Sat Oct 20 15:00:00 2001 ][Author ID1: at Sat Oct 20 15:00:00 2001 ][Author ID1: at Sat Oct 20 15:00:00 2001 ][Author ID1: at Sat Oct 20 15:00:00 2001 ]Nie znalazłem.[Author ID1: at Sat Oct 20 15:00:00 2001 ]
[Author ID1: at Sat Oct 20 15:23:00 2001 ][Author ID1: at Sat Oct 20 15:23:00 2001 ][Author ID1: at Sat Oct 20 15:23:00 2001 ][Author ID1: at Sat Oct 20 15:23:00 2001 ][Author ID1: at Sat Oct 20 15:23:00 2001 ][Author ID1: at Sat Oct 20 15:23:00 2001 ]Nie gwarantuję.[Author ID1: at Sat Oct 20 15:23:00 2001 ]