Məqalənin mündəricatı
Информация о Windows NT 5.0 Server
Дополнительно к перечисленным возможностям Windows 2K Workstation Win2K Server содержит:
— службу каталогов Active Directory
— расширенную сетевую поддержку
— встроенную интеграцию с Интернет
— значительные изменения в системе безопасности
— новые средства администрирования
— новые возможности работы с системами хранения информации
Служба каталогов Active Directory
Служба каталогов Active Directory позволяет хранить информацию обо всех объектах сети в виде иерархичной структуры и предоставляет администраторам быстрый поиск и доступ к ней. Active Directory обеспечивает:
— однократную регистрацию в сети
— единую точку администрирования всех объектов в сети
— выполнение запросов по любому атрибуту любого объекта
— тиражируемость, разделяемость, иерархичность и расширяемость каталогов
Расширенная сетевая поддержка
Windows NT 5.0 в еще большей степени приспособлена для работы в крупных сетях. Среди новых или значительно переработанных функций можно упомянуть распределенную файловую систему, динамический DNS, многопротокольную маршрутизацию, управление пропускной способностью и функции защиты по протоколу IP.
Встроенная интеграция сервера с Интернет
US (Internet Information Server) стал составной частью Windows NT Server, начиная с четвертой версии этой ОС, а в рабочую станцию входила его облегченная редакция — Personal Web services. US 4.0 является встроенным в Windows NT 5.0 сервером. Он обладает многими новыми функциональными возможностями, среди которых создание нескольких Web-узлов, новые средства администрирования, работа в режиме сервера новостей.
Еще одной особенностью стали определяемые пользователем специальные группы Интернет, где можно размещать различные ресурсы, например, принтеры, с целью упрощенного обращения к ним и просмотра.
Улучшенная система безопасности
Основным протоколом аутентификации (распознавания) стал протокол Kerberos. Распределенная система безопасности является объединением системы безопасности Windows NT и службы каталогов Active Directory. Новая система позволяет применять в доменах политику безопасности и управлять учетными записями, а также избирательно делегировать полномочия администрирования. Сочетание транзитивных доверительных отношений между доменами и надежной аутентификации позволяет обеспечить однократную регистрацию пользователя в сети. Учетные записи могут иметь несколько мандатов безопасности. Для аутентификации наряду с протоколом Kerberos v.5 используется механизм общих ключей через каналы SSL/TSL. Инструмент управления и анализа настроек защиты в Windows NT — редактор конфигурации безопасности. Он позволяет установить различные параметры в реестре, а также сравнить текущую конфигурацию с некоторой эталонной.
Новые средства администрирования
Консоль управления Windows NT MMC (Microsoft Management Console) — сетевой серверный компонент, предоставляющий единую среду для всех административных программ. Она является как бы стержнем, на который «нанизываются» все программы администрирования.
Computer Management — это слепок для консоли управления, предоставляющий администраторам мощное средство настройки компьютера. Он может быть использован для конфигурирования любого компьютера в сети, как на локальном компьютере, так и удаленно.
Конфигурирование ресурсов осуществляется теперь с помощью Device Manager. Этот инструмент также — слепок для консоли управления. Он позволяет управлять устройствами и ресурсами, выделяемыми под них.
Новые возможности работы с системами хранения информации
Новая файловая система FAT 32 эффективна при работе с дисками больше 2 ГБ (FAT 16 создаёт на таких дисках кластеры большого объёма, что нерациально использует дисковое пространство)
Новая версия файловой системы NTFS обладает не только повышенной производительностью, но и рядом новых функций: квотированием дискового пространства, шифрованием файлов и каталогов, отслеживанием распределенных связей, возможностью изменения объёма дискового тома без перезагрузки.
Давно ожидавшаяся функция квотирования дискового пространства, позволит ограничить использование разделов диска отдельными пользователями. Теперь администраторы вздохнут свободнее: им больше не придется ни увещевать нерадивых юзверов, ни применять карательные санкции — система сама проследит за использованием диска.
© При использовании материалов активная ссылка на gadirov.com обязательна.