Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
!!!ГОСы информатика и вычислительная техника.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
3.93 Mб
Скачать
  1. Характеристика Windows nt/2000.

Операционные системы Microsoft Windows NT и Microsoft Windows 2000 – это 32-разрядные приоритетные многозадачные операционные системы со встроенными сетевыми возможностями и средствами обеспечения безопасности. Системы могут работать на компьютерах с различными архитектурами: CISC (полный набор команд), RISC (сокращенный набор команд) и с симметричной мультипроцессорной архитектурой. Модульность систем делает их расширяемыми и облегчает их переносимость на другие платформы. Они поддерживают подсистемы OS/2, POSIX и Win32 (собственно Windows NT) и виртуальные DOS-машины (VDM) для запуска приложений DOS и 16-битных Windows. Вытесняющая многозадачность (Preemptive Multitasking) и устойчивое ядро ОС обеспечивают надежность функционирования систем, соответствующую высоким требованиям сетей ответственных применений.

В зависимости от размера и назначения сеть может состоять из рабочих групп (workgroup) и доменов (domain).

Рабочая группа объединяет пользователей, разделяющих информацию и ресурсы. Сеть рабочей группы состоит из сервера и нескольких рабочих станций.

Недостатком защиты на уровне рабочих групп является отсутствие централизованности управления компьютерной сетью, необходимость разработки модели безопасности на каждом компьютере сети (т.е. информация о разделяемых ресурсах компьютеров хранится на всех компьютерах сети).

В связи с этим в Windows NT была предложена доменная организация сети, позволяющая создавать очень сложные (и мощные) сети масштаба предприятия. Домен состоит из нескольких серверов с общей стратегией безопасности и распределенной базой данных пользователей. Один из серверов назначается контроллером домена, но их может быть и несколько. На контроллере домена хранится центральная база данных учетных записей всего домена. Для каждого пользователя создается только одна учетная запись, которая определяет права доступа к любому серверу домена. Благодаря возможности Windows NT Server устанавливать доверительные отношения между доменами (inter-domain trust), права доступа, определенные одной пользовательской учетной записью, могут распространяться на множестве доменов.

Проверка защиты и аутентификация в NT/2000 осуществляются как во время процесса регистрации, так и во время выполнения сетевых операций. Windows NT имеет локальную подсистему безопасности и Security Reference Monitor, призванный соблюдать требования локальной подсистемы безопасности.

Встроенные средства безопасности не гарантируют физической защиты информации, так как не используют кодирование при хранении и передаче информации. Просмотр диска на физическом уровне (под другой ОС) позволяет обойти системные ограничения доступа. Для защиты передаваемой информации применяются дополнительные средства, например, продукт Trusted Network Technology (TNT), обеспечивающий высокий уровень защиты при использовании TCP/IP в сетях на базе Windows NT/2000 Server, Windows NT Workstation и Windows 2000 Professional. С точки зрения управления доступом к ресурсам, возможности системы близки к NetWare 4.1, где для пользователя доступ к ресурсам всей сети обеспечивается однократной регистрацией в сети.

При использовании Microsoft Network администратор сети решает, с помощью какой службы выполнять преобразование имен компьютеров сети. Эта проблема в Windows NT может быть решена тремя способами: с помощью файлов LMHOSTS, службы WINS или службы DNS.

Сервис на основе файлов LMHOSTS (Local Machine Hosts) позволяет преодолеть барьер определения NetBIOS адреса компьютера, находящегося в другом сегменте, но достаточно неудобен, так как предполагается наличие такого файла на каждой рабочей станции. Отсюда – огромные неудобства, возникающие перед сетевым администратором при подключении нового компьютера к сети.

Разработчики Windows NT решили эту проблему с помощью сервера имен WINS (Windows Internet Name Service). Здесь все имена прописываются на одном компьютере, которым является сервер WINS, хотя возникает небольшое неудобство, связанное с тем, что этот сервер должен быть постоянно включенным для обслуживания рабочих станций, определяющих адрес другого компьютера. Но эта проблема выглядит довольно мелкой в сравнении с упомянутой выше.

Служба DNS очень напоминает WINS, за исключением того, что первый является стандартом для сети Internet, и если вы планируете организовать связь с миром сейчас или в будущем, то лучше остановить свой выбор именно на ней.

Из утилит, входящих в стандартную конфигурацию сервера Windows NT/2000, можно выделить Network Monitor, которая позволяет отобразить не только загруженность сетевого интерфейса, но и просмотреть полное содержимое кадров данных, проходящих через этот сегмент сети.

Server Manager, кроме управления локальным компьютером, предоставляет возможность удаленного администрирования.

Утилита User Manager for Domain предоставляет превосходный инструментарий для администрирования пользователей и групп. Ну, а с помощью Administrative Wizards администрирование сети Microsoft Network доступно даже начинающему администратору.

Среди средств защиты можно выделить System Policy, представляющее собой мощное средство управления не только локальным компьютером, но и всеми рабочими станциями, входящими в общий домен. Этот инструмент оперирует на уровне реестров и позволяет управлять возможностями пользователя на его рабочей станции. Например, можно запретить возможность изменять настройки компьютера через Control Panel или запретить доступ к установкам Screen Saver на рабочей станции. Это средство совместимо с одноименным сервисом Windows 95, что позволяет администратору пресекать попытки изменения конфигурации компьютера не только в Windows NT Workstation и Windows 2000 Professional, но и в Windows 95/98.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]