Централизованное управление Windows 2000

Централизованное управление Windows 2000

Windows 2000 является сильной операционной системой, которой можно управлять удаленно. Способности по удаленному управлению были существенно расширены в этой операционной системе. Для удаленного управления компом, работающим под управлением ОС Windows 2000, в распоряжение ИТ-специалистов предоставлен широкий набор средств, начиная от служб терминалов и заканчивая сценариями командной строчки. В данном документе описывается несколько новых средств управления компьютерами, работающими под управлением ОС Windows, независимо от того, размещаются ли они в головном кабинете либо филиале.

На этой страничке

Введение

Службы терминалов

Сервер сценариев Windows

Служба каталогов Active Directory

Консоль MMC

Другие способности удаленного управления

Введение

Организации употребляют управление своими компьютерными системами в целях увеличения производительности труда персонала, работающего с этими системами, также для понижения совокупной цены владения (TCO) этими системами (под TCO понимаются все средства, вложенные в администрирование индивидуальных компов в сети). ОС Microsoft Windows развилась в оживленную многоцелевую операционную систему, ставшую основой для принципиальных бизнес-систем. Так как для заслуги фуррора в собственном бизнесе потребители стали полагаться на решения на базе ОС Windows 2000, стала тривиальной необходимость наличия общей интегрированной системы управления.

ОС Windows 2000 предоставляет в распоряжение админов интегрированные службы управления, дозволяющие понизить издержки, связанные с выполнением административных задач. Службы управления Windows составляют базу для интегрированных и дополнительных средств управления, обеспечивающих:

Управление компьютерами. Такие интегрированные средства, как групповая политика и IntelliMirror (описываемые дальше), упрощают админам управление данными, программным обеспечением, опциями компьютера и пользовательскими опциями в собственной организации. В то же время, такие дополнительные решения, как Systems Management Server, обеспечивают более широкие способности по управлению переменами и конфигурацией для компаний.

Централизованное управление. Часто админам нужно иметь возможность удаленного управления огромным количеством серверов. Способности, предоставляемые сервером сценариев Windows (Windows Script Host) и службами терминалов (Terminal Services), позволяют админам заавтоматизировать процесс внесения конфигураций, также централизовано производить удаленное управление серверами.

Более обычное развертывание. ОС Windows 2000 Professional сейчас проще развертывать, пользуясь возможностью усовершенствованной поддержки сценариев, также используя возможность обновления ОС на компьютерах, работающих под управлением ОС Windows NT 3.51 либо 4.0, Windows 95, либо Windows 98. Такие дополнительные способности, как удаленная установка операционной системы (Remote Operating System Installation), также средства для сотворения установочных образов, позволяют админам резвее устанавливать ОС Windows 2000 на новых компьютерах.

В данном документе более детально будут рассматриваться службы и остальные способности, обеспечивающие централизованное управление. Посреди их:

Инструментарий управления Windows (WMI)

ОС Windows 2000 поддерживает эталон инвентаря управления Windows (Windows Management Instrumentation, WMI). WMI позволяет приложениям из разных источников в едином ключе производить управление устройствами, драйверами, службами и приложениями.

Сервер сценариев Windows (Windows Script Host)

Сервер сценариев Windows (Windows Script Host, WSH ) позволяет заавтоматизировать выполнение большинства административных действий. WSH также позволяет админам избегать выполнения циклических однотипных задач и затрачивать меньше времени на задачки, выполняемые автоматом.

Службы терминалов

Службы терминалов (Terminal Services) предоставляют в распоряжение админа Windows интерфейс на компьютерах с ограниченной производительностью либо ограниченной пропускной способностью канала, позволяя ему производить удаленное управление серверами.

Служба каталогов Active Directory

Служба каталогов Active Directory позволяет производить централизованное управление юзерами сети. Админы могут выстроить сеть организации в виде легкоуправляемой иерархии веб-сайтов (одной либо более субсетей TCP/IP), доменов, также наименьших организационных подразделений (OU), заместо 1-го огромного неупорядоченного перечня тыщ юзеров.

Консоль MMC

Консоль MMC (Microsoft Management Console, MMC) позволяет централизованно держать под контролем выполнение задач, связанных с управлением. Админы употребляют одну и ту же консоль независимо от того, отвечают ли они за управление одной рабочей станцией либо за всю сеть с бессчетными компьютерами.

Другие способности удаленного управления

В ОС Windows 2000 включен ряд других служб для удаленного управления, таких как: Вторичный вход в систему (Secondary logon), служба Remote Command Service, служба Telnet, интерфейсы ADSI (Active Directory Services Interface, ADSI)  и службы Windows для UNIX (Services for UNIX, SFU).

В данном документе приводится обзор каждой из этих служб и способностей, также описывается, как их нужно использовать для централизованного управления серверами, работающими под управлением ОС Windows 2000 Server.

Наверх странички

Инструментарий управления Windows

Совокупная цена владения (Total cost of ownership, TCO) представляет собой реальную цена обслуживания индивидуальных компов, которая существенно превосходит исходную цена покупки аппаратного и программного обеспечения. В TCO входят расходы на развертывание и настройку программного обеспечения, средства, затрачиваемые на обновление аппаратного и программного обеспечения, обучение персонала, повседневное сервис и администрирование, также обеспечение технической поддержки по телефону и на рабочих местах юзеров. Беря во внимание это, компания Microsoft вместе с другими компаниями работает над решениями, позволяющими уменьшить совокупную цена владения компьютерами на предприятии.

Более принципиальным из таких решений является Управление предприятием на базе веб-технологий (Web-based Enterprise Management, WBEM) – промышленный проект, направленный на разработку эталонов инфраструктуры управления и обеспечение способности объединения инфы, приобретенной от разных программных и аппаратных систем управления. WBEM определяет эталоны монотипной архитектуры, позволяющей получать доступ к данным из разных главных технологий и платформ, и представлять эти данные в согласованном виде. Приложения управления могут потом использовать данную информацию для сотворения решений, направленных на понижение издержек на поддержку и управление сетью предприятия на всем протяжении ее срока службы. WBEM основывается на схеме общей информационной модели CIM (Common Information Model, CIM), которая является фабричным эталоном, разрабатываемым рабочей группой по управлению распределенными системами (Distributed Management Task Force, DMTF).

Инструментарий управления Windows (WMI) соответствует эталонам WBEM и предоставляет совместимую и  приятную модель опции, отображения текущего состояния и характеристик работы ОС Microsoft Windows 2000. Внедрение WMI в тесноватой связи с другими службами управления ОС Windows 2000 позволяет упростить задачку по созданию встраиваемых приложений управления, предоставляя производителям возможность обеспечивать потребителей Windows 2000 действенными расширяемыми решениями для управления предприятием.

Как показано ниже на Рисунке 1, управление предприятием обычно связано с внедрением разных протоколов и интерфейсов для разных сфер внедрения. К примеру, протокол SNMP (Simple Network Management Protocol, SNMP) употребляется для управления сетью, а интерфейс DMI (Desktop Management Interface, DMI) – для управления настольными системами. Решение задач, связанных с управлением предприятием (согласно WBEM), просит наличия работающих в тесноватом содействии инструментов, для обеспечения единой общедоступной модели, нужной для сбора управляющей инфы. WBEM обеспечивает такую общую модель и источник данных, и может быть расширен для работы с существующими сетевыми компонентами, средствами и протоколами.

Централизованное управление Windows 2000
Прирастить набросок

Набросок 1 – Модель управления предприятием

На рисунке:

SNMP, DMI, other protocols and standarts… – SNMP, DMI, также другие протоколы и эталоны;

Client/Server applications – приложения клиент/сервер;

Telecom Devices – телекоммуникационные устройства;

Host Systems – узловые системы;

Network Devices – сетевые устройства;

Desktop Systems – настольные системы.

WMI является главным компонентом служб управления Windows. Службы управления Windows также содержат в себе службу размещения и политики Active Directory, службы представления данных консоли MMC, также способности автоматизации Сервера сценариев Windows (WSH).

Будучи основой инфраструктуры управления, WMI позволяет упростить сервис и понизить издержки на управление компонентами сети предприятия на базе ОС Windows NT. WMI предоставляет:

Функционально богатую и поочередную модель работы, опции и отображения состояния для ОС Windows 98 и Windows 2000. (Загружаемые составляющие ядра WMI также доступны и для ОС Windows NT 4.0 SP 4 и Windows 95).

Интерфейс COM API, предоставляющий единую точку доступа для всей управляющей инфы.

Многофункциональную сопоставимость с другими службами управления Windows 2000, что позволяет производителям упростить создание встроенных управляющих приложений.

Гибкую архитектуру, позволяющую производителям расширять информационную модель для охвата новых устройств, приложений и иных дополнений, методом написания программных модулей (поставщиков WMI).

Сильную архитектуру управления событиями, позволяющую выявлять внесенные конфигурации в управляющую информацию, соединять воединыжды, ассоциировать и связывать их с другой управляющей информацией, также перенаправлять эту информацию локальным либо удаленным управляющим приложениям.

Функционально обеспеченный язык запросов, позволяющий подавать детальные запросы к информационной модели.

Интерфейс программирования API (scriptable API), позволяющий разработчикам управляющих приложений использовать Visual Basic либо Сервер сценариев Windows (Windows Script Host, WSH).

К примеру, локальная либо удаленная регистрация событий, совмещенная с функционально богатым языком запросов к информационной модели, предоставляет базу для сотворения решений всеохватывающих заморочек управления. Эти решения, просто реализуемые в сценариях, написанных на Visual Basic, либо с внедрением WSH, существенно расширяют способности управления Windows 2000.

Наверх странички

Службы терминалов

Службы терминалов являются компонентом, включенным во все версии ОС Windows 2000 Server: Windows 2000 Server, Windows 2000 Advanced Server и Windows 2000 Datacenter Server. Они предоставляют графический интерфейс подключения юзера к удаленным устройствам через сети LAN, WAN либо Веб соединения. Все операции, связанные с работой приложений, производятся на сервере. Меж сервером и клиентом служб терминалов передаются только данные для выдачи на монитор, данные ввода с клавиатуры и мыши.

Службы терминалов могут быть задействованы в одном из 2-ух режимов: для сервера приложений (Application Server) и для удаленного администрирования (Remote Administration). Режим сервера приложений (Application server) позволяет бессчетным удаленным клиентам сразу воспользоваться Windows-приложениями, запущенными на сервере. Этот режим служб терминалов употребляется более нередко.

Режим удаленного администрирования – это новенькая возможность служб терминалов ОС Windows 2000. Он разработан для предоставления удаленного доступа операторам и админам к обычным, основанным на решении BackOffice, серверам и контроллерам домена. Админу предоставляются средства с обычным для среды Windows графическим интерфейсом , даже в этом случае, если он употребляет для администрирования сервера компьютер без ОС Windows.

Примечание. В ОС Windows 2000 Server включены клиенты служб терминалов для подключения к компьютерам, на которых установлены 16- разрядные и 32- разрядные версии ОС Windows. В случае, если на компьютере не употребляется ОС Windows, нужно использовать компонент посторониих производителей.

Режим удаленного администрирования не оказывает никакого воздействия на производительность сервера либо сопоставимость приложений. Не считая сеанса консоли поддерживается также до 2-ух сеансов удаленного администрирования. Так как данное решение удаленного доступа является однопользовательским, то для использования способностей удаленного администрирования сервера терминалов не надо никаких дополнительных клиентских лицензий (Client Access License, CAL).

Способности и достоинства

Внедрение режима удаленного администрирования предоставляет последующие способности и достоинства:

Администрирование серверов, работающих под управлением ОС Windows 2000 при помощи графического интерфейса с всех клиентов служб терминалов. Возможность использования клиентов предоставляется на всех компьютерах, работающих под управлением Windows для рабочих групп (Windows for Workgroups), ОС Windows 95, Windows 98, Windows CE 2.11, Windows NT и Windows 2000.

Удаленное обновление, перезагрузка, увеличение и снижение роли контроллеров домена.

Доступ к серверам по низкоскоростным соединениям со 128-битным шифрованием (за пределами Северной Америки употребляется 56-битное шифрование).

Корректная обработка неожиданных отключений, что позволяет задачкам, чувствительным к данным и отнимающим много времени, удачно завершать свою работу в случае, если вышло намеренное окончание удаленного сеанса либо отключение, вызванное неуввязками с сетью.

Удаленная установка приложений и их пуск с резвым доступом к локальным дискам и носителям (к примеру, при копировании огромных файлов и проверке на вирусы).

Во избежание перехвата данных, удаленное администрирование происходит раздельно от сеанса консоли.

Очень малозначительное воздействие на производительность сервера и отсутствие какого-нибудь воздействия на сопоставимость приложений.

Отсутствие требований к наличию лицензий для клиентов служб терминалов.

Возможность совместной работы 2-ух админов в границах 1-го сеанса.

Набор способностей протокола удаленного десктопа (Remote Desktop Protocol, RDP), включая локальную печать, сравнение буфера бмена (операции вырезания, копирования и вставки) и поддержку всех приложений RDP, использующих виртуальный канал, таких, как отображение локальных дисков (доступное при использовании набора Windows 2000 Resource kit).

Наверх странички

Сервер сценариев Windows

WSH является сервером сценариев для 32-разрядных платформ Windows, который не находится в зависимости от применяемого языка при написании сценария. WSH позволяет организовать не требовательный к ресурсам сервер сценариев, который бы являлся красивым решением для выполнения задач, связанных с внедрением для неинтерактивных целей сценариев, таких как сценарии входа, сценарии для административных задач, и т.д. Microsoft включила в WSH поддержку способности написания сценариев как на Visual Basic, так и на Java Script. WSH может быть запущен, как в виде графической оболочки (диалогового окна) при помощи WSCRIPT.EXE, так и из коммандной строчки (CSCRIPT.EXE).

Ранее для написания сценариев в ОС Windows употреблялся командный язык MS-DOS. Так как этот язык является резвым и обычным, он обладает существенно наименьшими способностями по сопоставлению с Visual Basic Script и Java Script. Сейчас структура написания сценариев ActiveX позволяет юзерам использовать все достоинства массивных языков написания сценариев, таких как Visual Basic Script и Java Script. При всем этом командные сценарии, написанные на MS-DOS, все еще поддерживается.

Сервер сценариев Windows позволяет запускать сценарии из графической оболочки Windows двойным щелчком по файлу сценария, либо из командной строчки.

Наверх странички

Служба каталогов Active Directory

Служба каталогов Active Directory представляет собой сложное, адаптируемое под нужды потребителей решение, позволяющее удовлетворить самые различные потребности организаций и огромного бизнеса.

У админов и конечных юзеров требования к пользовательскому интерфейсу отличаются. Многие характеристики и деяния не представляют никакой ценности для обыденных юзеров, в то время как для админов они очень важны. Служба каталогов Active Directory обладает тонко настраиваемой моделью безопасности, позволяющей назначать разным юзерам права на уровне личных атрибутов и делегировать возможности на выполнение административных действий. Таким макаром, Active Directory поддерживает пользовательский интерфейс, просто адаптируемый под нужды админов и конечных юзеров, расширяемый для поддержки конфигураций в имеющихся схемах и отражающий способности тонко настраиваемой модели безопасности.

Пользовательский интерфейс админа представлен разными оснастками консоли MMC, а именно Диспетчером Active Directory (Active Directory Manager), оснасткой Active Directory – веб-сайты и службы (Active Directory Sites and Services Manager), Active Directory Tree Manager и Диспетчером схемы Active Directory (Active Directory Schema Manager).

Конечный юзер ведет взаимодействие со службой каталогов через системную оболочку ОС Windows. Юзеры могут просматривать объекты, находящиеся в Active Directory как при помощи значка Сетевое окружение (Network Neighborhood), размещенного на Десктопе, так и при помощи диалогового окна Отыскать (Find) из меню Запуск (Start).

Невзирая на то, что пользовательский интерфейс, также способности работы с Active Directory у админов и обыденных юзеров отличаются, объекты Active Directory должны отображаться как в интерфейсе юзера админа, так и обыденных юзеров. Потому нужен таковой гибкий пользовательский интерфейс, который бы удовлетворял всем требованиям разных групп юзеров и сразу бы позволял решать более общие задачки, связанные с локализацией, возможностью расширения и удобством конфигурации пользовательских опций.

Познание механизмов работы службы каталогов Active Directory является первым шагом к осознанию работы всей ОС Windows 2000 и тому, что эта операционная система способна предоставить Вам для решения задач, возникающих на Вашем предприятии.

Информация об объектах в сети хранится в Active Directory в иерархическом виде. Эта информация доступна всем админам, юзерам и приложениям.

В Active Directory вся сеть и ее объекты относятся к таким компонентам, как домены, деревья, леса, доверительные дела, организационные подразделения (OU) и веб-сайты.

Благодаря тому, что служба каталогов Active Directory употребляет стандартные протоколы для доступа к каталогам, она может вести взаимодействие с другими службами каталогов, также с приложениями посторониих производителей, использующих эти протоколы.

Внедрение Active Directory в ОС Windows 2000 дает последующие достоинства:

Интеграция с DNS. Служба каталогов Active Directory употребляет систему доменных имен (Domain Name System, DNS). DNS является стандартной службой сети Веб, которая конвертирует понятные людям наименования компов (к примеру, mycomputer.microsoft.com) в Айпишники (четыре числа, разбитые точкой). Это позволяет процессам, работающим на компьютерах в сетях TCP/IP определять наличие других процессов и устанавливать с ними соединение.

Возможность гибкого построения запроса. Юзеры и админы могут использовать команду Отыскать (Search) из меню Запуск (Start), значок Мое сетевое окружение (My Network Places) на десктопе либо оснастку Active Directory – юзеры и компы (Active Directory Users and Computers) консоли MMC для резвого поиска объекта в сети по свойствам этого объекта. К примеру, можно отыскать юзера по его имени, фамилии, адресу электрической почты, месту работы, также иным индивидуальным данным из учетной записи юзера. Поиск инфы осуществляется еще проще при наличии глобального каталога.

Возможность расширения. Active Directory имеет возможность расширения. Это значит, что админы могут добавлять новые классы объектов к схеме, также могут добавлять новые атрибуты к имеющимся классам объектов. Схема содержит определение для каждого класса объекта и атрибуты для каждого класса объекта, которые могут храниться в каталоге. К примеру, админ может добавить атрибут Late объекту юзера User, а потом хранить в виде этого параметра данные об полном количестве запозданий на работу непосредственно по каждому юзеру.

Администрирование на базе политик. Групповые политики представляют собой конфигурационные опции, используемые к компьютерам и юзерам при их инициализации. Опции групповой политики хранятся в объектах групповой политики (Group Policy Objects, GPO) и используются к веб-сайтам, доменам, и организационным подразделениям (OU) Active Directory. Опции GPO определяют доступ к объектам и ресурсам каталога. Они определяют то, какие объекты каталога (к примеру, приложения) будут доступны юзерам, также то, каким образом эти ресурсы домена настроены для использования.

Масштабируемость. Active Directory содержит в себе один либо несколько доменов, в каждом из которых есть один либо несколько контроллеров домена, что позволяет админу расширять каталог в целях соответствия всем требованиям конфигурации сети. Несколько доменов можно соединить в дерево домена, а несколько деревьев можно соединить в лес. Самая обычная сеть с одним доменом является сразу и деревом, и лесом.

Репликация инфы. В Active Directory употребляется репликация данных меж контроллерами домена, что дает возможность заносить конфигурации на любом из контроллеров домена. Развертывание нескольких контроллеров в одном домене содействует увеличению отказоустойчивости и равномерному рассредотачиванию нагрузки. В случае, если один контроллер домена начнет медлительно работать, остановится либо выйдет из строя, то другие контроллеры такого же домена сумеют обеспечить нужный доступ к каталогу, так как они содержат такие же данные каталога.

Безопасность инфы. Управление проверкой подлинности юзеров и контролем доступа, на сто процентов вставленными в Active Directory, является главными способностями безопасности в ОС Windows 2000. Проверка подлинности в Active Directory производится централизованно. Характеристики доступа можно назначать не только лишь каждому объекту каталога, но также и хоть какому свойству объекта. Не считая того,  служба каталогов Active Directory обеспечивает не только лишь хранение политик безопасности, да и определяет область их внедрения.

Сопоставимость. Так как Active Directory употребляет стандартные протоколы доступа к каталогам, такие как LDAP (Lightweight Directory Access Protocol), то она может вести взаимодействие с другими службами каталогов, использующими те же протоколы. Такие интерфейсы API (Application programming interface), как интерфейс ADSI (Active Directory Service Interface), позволяют разработчикам использовать эти протоколы.

Наверх странички

Консоль MMC

Консоль MMC представляет собой общую среду для управляющих приложений, которую можно расширять за счет товаров независящих производителей программного обеспечения.

Сама по для себя консоль MMC не участвует в процессах управления, заместо этого она предоставляет общую среду для оснасток, которые могут быть разработаны как компанией Microsoft, так и посторонними производителями программного обеспечения. Оснастки являются компонентами для администрирования, вставленными в общую для их консоль MMC, средством которой осуществляются их управляющие функции. Консоль MMC обеспечивает централизованный интерфейс для гармонической интеграции оснасток, даже в этом случае, если они разработаны различными производителями.

Сисадмин может использовать разные оснастки для сотворения собственных средств управления, а потом сохранять их для того, чтоб потом использовать вместе с другими админами. Таковой подход позволяет админам отлично разрабатывать особенные средства регулирования для задач различного уровня трудности, в целях делегирования возможностей, координации действий, также управления рабочим процессом. К примеру, админ может сделать одно средство для решения обычных задач, а потом предоставить его в распоряжение собственных подчиненных, либо для тренировки. Тот же админ может сделать разные средства для выполнения административных задач, выполняемых раз в день, раз в неделю либо каждый месяц.

Консоль MMC является основной частью стратегии управления Microsoft. Большая часть групп разработчиков компании Microsoft  употребляют консоль MMC для управляющих приложений во всех версиях ОС Windows и во всех приложениях семейства BackOffice. Внедрение консоли MMC предоставляет последующие достоинства:

Предоставляет единый узел управления для всех средств управления. Консоль MMC не подменяет имеющиеся консоли предприятия и управляющие приложения, она соединяет воединыжды их в оснастки, тем, обеспечивая резвый доступ к ним при помощи одного интерфейса.

Упрощает задачки по делегированию возможностей. Используя консоль MMC, системные админы могут создавать средства для решения определенных категорий административных задач и предоставлять эти средства другим админам либо своим подчиненным в целях окончания выполнения начатых задач.

Уменьшает совокупную цена владения настольными системами. Делегирование возможностей на выполнение задач, логическое группирование средств и процессов, также управление при помощи одного интерфейса, позволяет системным админам сделать лучше классификацию собственных средств и задач, также упростить удаленное администрирование.

Так как консоль MMC предоставляет оболочку с оконным интерфейсом, она прекрасно подходит для независящих разработчиков программного обеспечения, которые не желают растрачивать время на разработку интерфейса юзера, а желают уделять больше времени увеличению многофункциональных способностей собственных средств управления. Разрабатывая свои средства регулирования в согласовании со спецификациями MMC, независящие разработчики программного обеспечения могут растрачивать меньше времени на разработку, обеспечивать сопоставимость собственных средств управления с другими средствами управления, расширять способности имеющихся средств управления, написанных специально для MMC, также обеспечивать наилучшую интеграцию собственных средств управления и удобство работы.

Наверх странички

Другие способности удаленного управления

Архитектура ОС Windows 2000 была расширена для включения дополнительных способностей удаленного управления, таких как Вторичный вход в систему (Secondary logon) (либо Пуск от имени другого юзера (Run As)), служба Remote Command Service, служба Telnet, также интерфейсы Active Directory.

Вторичный вход в систему

Вторичный вход в систему (пуск от имени другого юзера (Run As)) позволяет админам не заходить под собственной учетной записью всякий раз для выполнения нужных задач. Вторичный вход в систему позволяет админам заходить в систему с учетными данными обыденного юзера и использовать доверенные средства администрирования (для управления которыми нужны возможности админа) без необходимости выхода для этого из системы из учетной записи обыденного юзера и входа под учетной записью админа. Такая возможность позволяет запускать приложения, используя различные учетные данные без необходимости выхода из системы.

Служба Remote Command Service

Служба Remote Command Service (Rcmd.exe) обеспечивает неопасный и надежный метод удаленного администрирования и пуска программ из командной строчки. Служба Remote Command Service состоит из клиентской и серверной частей. Клиентской частью является программка Rcmd.exe, запускаемая из командной строчки. Серверная часть представлена приложением Rcmdsvc.exe, установленным и работающим в качестве службы. Сеанс команд (так именуемая «виртуальная консоль») создается при подключении клиента к серверу. Это происходит неприметно и никак не оказывает влияние на работу компьютера. К компу, на котором работает удаленный сервер команд, могут сразу подключиться до 10 клиентов, при всем этом они все будут работать неопасно и независимо один от другого.

Служба Telnet

Служба Telnet позволяет подключаться к Windows 2000 Server из командной строчки. Служба Telnet, которая устанавливается с Windows 2000, по дефлоту разрешает два одновременных подключения. Служба Telnet должна быть запущена перед установкой соединений к серверу. После установки соединения к службе Telnet, админ может использовать утилиты командной строчки и сценарии для администрирования сервера.

Интерфейсы Active Directory

Интерфейсы ADSI употребляют способности разных служб каталогов, обеспечиваемые различными производителями сетевых служб, для предоставления одного набора интерфейсов службы каталогов для управления сетевыми ресурсами. Админы и разработчики  могут использовать интерфейсы Active Directory для управления ресурсами службы каталогов, независимо от того, в каком сетевом окружении находятся эти ресурсы. Интерфейсы ADSI позволяют админам заавтоматизировать выполнение всераспространенных задач, таких как добавление юзеров либо групп, управление принтерами, также предназначение прав доступа к сетевым ресурсам. Сценарии ADSI могут быть написаны на разных языках, включая Visual Basic, Java и Perl.

Службы для UNIX

Службы для UNIX разработаны для устранения заморочек взаимодействия меж ОС Microsoft Windows и UNIX. Потребители отыскивают решения, которые бы позволили им работать на разных системах в собственной сети, при всем этом, не изучая поновой механизмы работы для выполнения однотипных задач. Главной задачей служб для UNIX является предоставление полного набора средств, позволяющего «навести мосты» меж системами UNIX Windows для юзеров и админов. Для заслуги этой цели службы для UNIX предоставляют последующие способности:

Совместное внедрение файлов для UNIX и Windows при помощи NFS, предоставляя  для этого многофункциональные способности NFS-клиента, NFS-сервера и NFS-шлюза.

Удаленный доступ с внедрением командной строчки меж компьютерами, работающими под управлением ОС Windows и ОС UNIX, либо меж 2-мя компьютерами, работающими под управлением ОС Windows при помощи Telnet-клиента и сервера.

Командная оболочка Korn Shell и возможность использования таких запускаемых из командной строчки утилит UNIX системы, как ls, vi, chmod и grep, прямо из ОС Windows NT либо Windows 2000.

Общее администрирование сети, обеспечиваемое многофункциональными способностями NIS-сервера, при использовании службы каталогов Active Directory.

Синхронизация паролей меж системами Windows и UNIX.

Администрирование служб и компонент служб для UNIX при помощи консоли MMC.

Управление компонентами служб для UNIX при помощи WMI.

Службы для UNIX версии 2.0 (Microsoft Windows Services for UNIX 2.0, SFU 2.0) компании Microsoft обеспечивают ОС Windows 2000 набором дополнительных способностей, позволяющим сделать лучше взаимодействие с имеющимися на предприятии UNIX-системами. SFU 2.0 предоставляют всесторонне поддерживаемые и вполне встроенные составляющие взаимодействия, упрощающие интеграцию ОС Windows 2000 в существующую UNIX-среду. Службы SFU 2.0 предоставляют составляющие взаимодействия, которые крепят имеющиеся ресурсы UNIX-сети и обмен информацией на предприятии, также предоставляют составляющие управления, дозволяющие организациям упростить администрирование сети и учетных записей на обеих платформах.

Дополнительная информация

Для получения самой последней инфы об ОС Windows 2000 Server обратитесь к веб-узлу http://www.microsoft.com/windows2000/default.asp.

Наверх странички

Обсуждение статьи на форуме

Аналогичный товар: Комментирование на данный момент запрещено, но Вы можете оставить ссылку на Ваш сайт.

Комментарии закрыты.