- •Тема 1. ЦЕЛИ И ЗАДАЧИ СЕТЕВОГО АДМИНИСТРИРОВАНИЯ
- •Контрольные вопросы
- •Тема 2. ВВЕДЕНИЕ В WINDOWS SERVER
- •2.1. Семейства Microsoft Windows 2000 Server и Windows Server 2003-2008
- •2.2. Характеристики Windows 2000 и Windows Server 2003-2008
- •2.3. Контроллеры домена и рядовые серверы
- •2.3.1. Роли серверов
- •2.4. Архитектура операционной системы
- •2.4.1.1. Внешние подсистемы (подсистемы среды)
- •2.4.1.2. Интегральные (внутренние) подсистемы
- •2.4.2.1. Исполнительная система Windows Server
- •2.4.2.2. Драйверы устройств
- •2.4.2.3. Микроядро
- •2.4.2.4. Аппаратно-зависимый уровень
- •Контрольные вопросы
- •Тема 3. СЛУЖБА КАТАЛОГОВ WINDOWS SERVER
- •3.1. Знакомство со службой каталогов
- •3.2. Рабочие группы и домены
- •3.3. Служба каталогов Active Directory
- •3.3.2.1. Логическая структура
- •3.3.2.2. Физическая структура
- •Контрольные вопросы
- •4.2. Установка и начальная настройка системы
- •4.2.2. Выбор носителя дистрибутива системы
- •4.2.3. Процесс установки системы Windows Server 2003
- •Контрольные вопросы
- •Тема 5. ФАЙЛОВЫЕ СИСТЕМЫ MS WINDOWS SERVER
- •5.1. Обслуживание жестких дисков
- •5.1.1.1. Типы дисков, разделов и томов
- •5.1.1.2. Файловые системы
- •5.1.2. Основные задачи обслуживания дисков
- •5.1.2.1. Работа с простыми томами
- •5.1.2.2. Работа с составными томами
- •5.1.2.3. Работа с чередующимися томами
- •5.1.2.4. Добавление нового диска
- •5.1.2.5. Изменение типа диска
- •5.2. Файловая система FAT
- •5.2.1. Файловая система FAT16
- •5.2.2. Файловая система FAT32
- •5.2.2.1. Структура разделов FAT32
- •5.3. Файловая система NTFS
- •5.3.1. Введение в NTFS
- •5.3.2. Структура NTFS
- •5.3.2.1. Структура тома NTFS
- •5.4. Безопасность файловых систем
- •5.5. Дополнительные файловые системы
- •5.5.1. Распределенная файловая система
- •5.5.1.1. Общие сведения о DFS
- •5.5.1.2. Преимущества DFS
- •5.5.1.3. Ограничения, накладываемые DFS
- •5.5.1.4. Типы корней DFS
- •5.5.1.5. Конфигурирование томов DFS
- •5.5.2. Служба репликации файлов
- •5.5.2.1. Репликация посредством FRS
- •5.5.2.2. Уникальные порядковые номера
- •Контрольные вопросы
- •Тема 6. СЛУЖБА КАТАЛОГОВ ACTIVE DIRECTORY
- •6.1. Обзор Active Directory
- •6.1.1. Введение в Active Directory
- •6.1.1.1. Концепция Active Directory
- •DC=ru/DC=bupk/CN=Users/CN=Ivan Petrov
- •Значение
- •Представляет
- •6.1.2.1. Модель данных
- •6.1.2.2. Схема
- •6.1.2.3. Модель безопасности
- •6.1.2.4. Модель администрирования
- •6.1.2.5. Доступ к Active Directory
- •6.1.2.6. Архитектура службы каталогов
- •6.2. Планирование внедрения Active Directory
- •6.2.1. Планирование пространства имен
- •6.2.1.1. Внутреннее и внешнее пространства имен
- •Преимущества
- •Недостатки
- •Сценарий 2. Внутреннее и внешнее пространства имен различаются
- •Преимущества
- •Недостатки
- •6.2.1.2. Выбор архитектуры пространства имен
- •6.2.2.1. Создание структуры ОП
- •6.2.2.2. Рекомендации по разработке структуры ОП
- •6.2.2.3. Структура иерархии ОП
- •6.2.3. Планирование сайта
- •6.2.3.1. Оптимизация регистрационного трафика
- •6.2.3.2. Оптимизация репликации каталога
- •6.3. Внедрение Active Directory
- •6.4.1. Создание первого контроллера нового домена
- •6.4.2.1. База данных Active Directory
- •6.4.2.2. Общий системный том
- •6.4.3.1. Смешанный режим
- •6.4.3.2. Основной режим
- •6.5. Администрирование Active Directory
- •6.5.1. Создание подразделений и объектов в них
- •6.5.1.1. Создание организационных подразделений (ОП)
- •6.5.1.2. Добавление объектов в ОП
- •6.5.2. Управление объектами Active Directory
- •6.5.2.1. Поиск объектов
- •6.5.2.3. Перемещение объектов
- •6.5.3. Управление доступом к объектам Active Directory
- •6.5.3.1. Управление разрешениями Active Directory
- •6.5.3.2. Наследование разрешений
- •6.5.3.3. Делегирование полномочий по управлению объектами
- •Контрольные вопросы
- •Тема 7. АДМИНИСТРИРОВАНИЕ MS WINDOWS SERVER
- •7.1. Использование Microsoft Management Console (MMC)
- •7.1.1.1. Консоли ММС
- •7.1.2.1. Изолированная оснастка
- •7.1.2.2. Расширение оснастки
- •7.1.3.1. Авторский режим
- •7.1.3.2. Пользовательский режим
- •7.2. Администрирование учетных записей пользователей
- •7.2.2. Планирование новых учетных записей пользователей
- •7.2.2.1. Правила именования
- •7.2.2.2. Требования к паролю
- •7.2.2.3. Параметры учетных записей
- •7.2.4.1. Диалоговое окно свойств
- •7.2.5.1. Профиль пользователя
- •7.2.5.2. Изменение учетных записей пользователей
- •7.2.5.3. Создание домашней папки
- •7.3. Администрирование учетных записей групп
- •7.3.2.1. Типы групп
- •7.3.2.2. Область действия группы
- •7.3.2.3. Участники групп
- •7.3.2.4. Вложенность групп
- •7.3.2.5. Стратегии групп
- •7.3.3. Внедрение групп
- •7.3.3.1. Администрирование групп
- •7.3.4. Внедрение локальных групп
- •7.3.4.1. Создание локальных групп
- •Описание
- •7.3.5. Встроенные группы
- •7.3.5.1. Встроенные глобальные группы
- •7.3.5.2. Встроенная локальная группа домена
- •7.3.5.3. Встроенные локальные группы
- •7.3.5.4. Встроенные системные группы
- •7.4. Администрирование групповой политики
- •7.4.1. Введение в групповые политики
- •7.4.2. Преимущества групповой политики
- •7.4.2.1. Типы групповых политик
- •7.4.2.2. Структура групповой политики
- •7.4.2.3. Применение групповой политики
- •Контрольные вопросы
- •Тема 8. СИСТЕМА БЕЗОПАСНОСТИ WINDOWS
- •8.1. Инфраструктура открытого ключа
- •8.1.2.1. Шифрование с применением открытых ключей
- •8.1.2.2. Секретные ключи
- •8.1.3.1. Иерархия ЦС
- •8.1.4.1. Архитектура служб сертификации
- •8.1.4.2. Обработка запроса сертификата
- •8.1.4.3. Сертификаты ЦС
- •8.1.4.4. Установка служб сертификации
- •8.1.4.5. Администрирование служб сертификации
- •8.2. Технологии открытого ключа
- •8.2.1. Защищенные каналы
- •8.2.2. Смарт-карты
- •8.2.2.1. Вход в систему с помощью смарт-карты
- •8.2.3. Технология Authenticode
- •8.2.4. Шифрованная файловая система
- •8.2.4.1. Защита данных
- •8.2.4.2. Восстановление данных
- •8.2.4.4. Отказоустойчивость
- •8.2.4.5. Шифрование в EFS
- •8.2.4.6. Расшифровка в EFS
- •8.2.4.7. Восстановление EFS
- •8.2.4.8. Утилита командной строки cipher (шифр)
- •8.2.5.1. Политики IPSec
- •8.2.5.2. Компоненты IPSec
- •8.2.5.3. Пример связи по IPSec
- •8.3. Протокол Kerberos в Windows Server
- •8.3.1. Обзор протокола Kerberos
- •8.3.1.1. Термины протокола Kerberos
- •8.3.1.2. Возможности протокола Kerberos
- •8.3.1.3. Процесс аутентификации с помощью Kerberos
- •8.3.1.4. Делегирование в Kerberos
- •8.3.2.1. Локальный интерактивный вход в систему
- •8.3.2.2. Интерактивный вход в домен
- •8.3.2.3. Поддержка открытого ключа в Kerberos
- •8.4. Средства конфигурации системы безопасности
- •8.4.1.1. Настройка системы безопасности
- •8.4.1.2. Анализ безопасности
- •8.4.3. Оснастка Group Policy (Групповая политика)
- •8.5. Аудит в Microsoft Windows
- •8.5.1. Обзор аудита в Windows
- •8.5.1.1. Использование политики аудита
- •8.5.3.1. Настройка аудита
- •8.5.3.2. Настройка политики аудита
- •8.5.3.3. Аудит доступа к файлам и папкам
- •8.5.3.4. Аудит доступа к объектам Active Directory
- •8.5.3.5. Аудит доступа к принтерам
- •8.5.4.1. Журналы в Windows
- •8.5.4.2. Управление журналами аудита
- •8.5.4.3. Архивация журналов
- •Контрольные вопросы
- •Тема 9. СЕТЕВЫЕ СЛУЖБЫ И ПРОТОКОЛЫ
- •9.1. Основы функционирования протокола TCP/IP
- •9.1.3.1. Разбиение сетей на подсети с помощью маски подсети
- •9.2. Сетевые протоколы
- •9.2.1. Протокол ATM
- •9.2.1.1. LAN Emulation
- •9.2.1.2. IP поверх ATM
- •9.2.1.3. ATM поверх xDSL
- •9.3. Сетевые службы
- •9.3.1. Служба DNS
- •9.3.1.1. Служба DNS: пространство имен, домены
- •9.3.1.2. Служба DNS: домены и зоны
- •9.3.1.3. Зоны прямого и обратного просмотра
- •9.3.1.4. Алгоритмы работы итеративных и рекурсивных запросов DNS
- •9.3.2.1. Введение в DHCP
- •9.3.2.2. Аренда DHCP
- •9.3.3. Служба WINS
- •9.3.3.1. Процесс преобразования имен службой WINS
- •9.3.3.2. Регистрация имени
- •Контрольные вопросы
- •Тема 10. СЛУЖБА РЕЗЕРВНОГО КОПИРОВАНИЯ
- •10.1. Базовые понятия службы резервного копирования
- •10.1.1. Типы резервного копирования
- •10.2. Разработка и реализация стратегии резервного копирования
- •10.2.1. Понятие плана архивации
- •10.2.2. Выбор архивных устройств и носителей
- •10.2.3. Типовые решения архивации
- •10.2.4. Пример создания задания на выполнения архивации данных
- •10.2.5. Пример восстановления данных из резервной копии
- •10.2.6. Теневые копии
- •10.2.7. Использование теневых копий
- •10.3. Архивирование и восстановление состояния системы
- •10.3.1. Архивирование и восстановление состояния системы
- •10.3.2. Автоматическое аварийное восстановление системы
- •10.3.2.2. Восстановление системы с помощью ASR-копии
- •Контрольные вопросы
ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ
ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ «БЕЛГОРОДСКИЙ УНИВЕРСИТЕТ ПОТРЕБИТЕЛЬСКОЙ КООПЕРАЦИИ»
В.В. Нешвеев
СЕТЕВОЕ АДМИНИСТРИРОВАНИЕ
Учебное пособие
Издательство Белгородского университета потребительской кооперации
2011
ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ
ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ «БЕЛГОРОДСКИЙ УНИВЕРСИТЕТ ПОТРЕБИТЕЛЬСКОЙ КООПЕРАЦИИ»
В.В. Нешвеев
СЕТЕВОЕ АДМИНИСТРИРОВАНИЕ
Учебное пособие
Издательство Белгородского университета потребительской кооперации
2011
УДК 004.451.1(075.8) |
Рекомендовано к изданию кафедрой |
ББК 32.973.202я73 |
информационных систем и технологий. |
Н59 |
Протокол № 9 от 17 мая 2010 года. |
Автор
Нешвеев Виталий Владимирович, кандидат технических наук,
доцент, проректор по информационным технологиям Белгородского университета потребительской кооперации
Рецензент Куртов Николай Николаевич, кандидат технических наук, до-
цент кафедры информационных систем и технологий Белгородского университета потребительской кооперации
Нешвеев В.В.
Н59 Сетевое администрирование: Учебное пособие. – Белгород: Издательство БУПК, 2011. – 311 с.
В учебном пособии рассматриваются основные понятия и принципы администрирования локальных вычислительных сетей, работающих под управлением операционных систем фирмы Microsoft.
Учебное пособие предназначено для студентов специальности 080801.65 «Прикладная информатика в экономике», направления подготовки 080800.62 «Прикладная информатика», изучающих дисциплину «Сетевое администрирование», а также для студентов других специальностей для изучения основ применения операционных систем Windows Server в локальных вычислительных сетях.
УДК 004.451.1(075.8) ББК 32.973.202я73 ББК 32.973
Издательство БУПК, 2011
3
СОДЕРЖАНИЕ
ВВЕДЕНИЕ............................................................................................................. |
5 |
|
Тема 1. |
ЦЕЛИ И ЗАДАЧИ СЕТЕВОГО АДМИНИСТРИРОВАНИЯ......... |
6 |
Тема 2. |
ВВЕДЕНИЕ В WINDOWS SERVER .............................................. |
11 |
2.1.Семейства Microsoft Windows 2000 Server и Windows
Server 2003-2008… ........................................................................................... |
12 |
|
2.2. |
Характеристики Windows 2000 и Windows Server 2003-2008 ......... |
14 |
2.3. Контроллеры домена и рядовые серверы........................................... |
17 |
|
2.4. |
Архитектура операционной системы ................................................. |
20 |
Тема 3. СЛУЖБА КАТАЛОГОВ WINDOWS SERVER............................. |
29 |
|
3.1. Знакомство со службой каталогов ...................................................... |
29 |
|
3.2. Рабочие группы и домены ................................................................... |
30 |
|
3.3. Служба каталогов Active Directory ..................................................... |
32 |
|
Тема 4. |
УСТАНОВКА И КОНФИГУРИРОВАНИЕ WINDOWS |
|
SERVER 2003-2008 .............................................................................................. |
40 |
|
4.1. Планирование приобретения и установки системы............................ |
40 |
|
4.2. Установка и начальная настройка системы ....................................... |
40 |
|
Тема 5. ФАЙЛОВЫЕ СИСТЕМЫ MS WINDOWS SERVER .................... |
87 |
|
5.1. |
Обслуживание жестких дисков........................................................... |
87 |
5.2. |
Файловая система FAT ........................................................................ |
97 |
5.3. |
Файловая система NTFS .................................................................... |
102 |
5.4. |
Безопасность файловых систем......................................................... |
105 |
5.5. |
Дополнительные файловые системы................................................ |
111 |
Тема 6. СЛУЖБА КАТАЛОГОВ ACTIVE DIRECTORY......................... |
122 |
|
6.1. |
Обзор Active Directory........................................................................ |
122 |
6.2. Планирование внедрения Active Directory....................................... |
130 |
|
6.3. |
Внедрение Active Directory................................................................ |
139 |
6.4. |
Добавление контроллера домена к существующему домену........ |
140 |
6.5. |
Администрирование Active Directory ............................................... |
143 |
Тема 7. АДМИНИСТРИРОВАНИЕ MS WINDOWS SERVER................ |
152 |
|
7.1. Использование Microsoft Management Console (MMC) .................. |
152 |
|
7.2. Администрирование учетных записей пользователей.................... |
160 |
|
7.3. Администрирование учетных записей групп .................................. |
178 |
|
7.4. |
Администрирование групповой политики....................................... |
193 |
Тема 8. СИСТЕМА БЕЗОПАСНОСТИ WINDOWS ................................. |
200 |
|
8.1. |
Инфраструктура открытого ключа ................................................... |
200 |
8.2. |
Технологии открытого ключа ........................................................... |
215 |
8.3. Протокол Kerberos в Windows Server ............................................... |
228 |
|
8.4. Средства конфигурации системы безопасности.............................. |
240 |
|
8.5. Аудит в Microsoft Windows ............................................................... |
243 |
|
Тема 9. СЕТЕВЫЕ СЛУЖБЫ И ПРОТОКОЛЫ ....................................... |
252 |
|
9.1. Основы функционирования протокола TCP/IP ............................... |
252 |
|
4 |
|
9.2. |
Сетевые протоколы ............................................................................ |
262 |
9.3. |
Сетевые службы ................................................................................. |
267 |
Тема 10. |
СЛУЖБА РЕЗЕРВНОГО КОПИРОВАНИЯ................................ |
282 |
10.1. |
Базовые понятия службы резервного копирования..................... |
282 |
10.2. |
Разработка и реализация стратегии резервного копирования ... |
284 |
10.3. |
Архивирование и восстановление состояния системы ............... |
304 |
СПИСОК ЛИТЕРАТУРЫ.................................................................................. |
309 |
5
ВВЕДЕНИЕ
Ввиду быстрого роста Интернета и развития информационных технологий существенно расширяется круг задач, которые должен решать специалист в области прикладной информатики. К числу таких задач относятся, в частности, задачи по обеспечению штатной работы парка компьютерной техники, сети и программного обеспечения, а также задачи, связанные с обеспечением информационной безопасности в организации.
Особое место среди упомянутых задач занимают задачи по администрированию сетевых операционных систем фирмы Microsoft, так как именно они наиболее часто являются универсальной платформой, на которой реализованы все сетевые службы, необходимые в любой корпоративной системе.
В учебном пособии рассматриваются основные понятия и принципы администрирования локальных вычислительных сетей, работающих под управлением операционных систем фирмы
Microsoft.
Данное пособие предназначено для студентов специальности «Прикладная информатика в экономике» и направлений «Прикладная информатика», «Бизнес-информатика» и «Информатика и вычислительная техника», изучающих дисциплину «Сетевое администрирование», а также для студентов других специальностей для изучения основ администрирования операционных систем Windows Server в локальных вычислительных сетях. Пособие может быть также полезным аспирантам и специалистам, решающим задачи администрирования в локальных сетях под управлением операционных систем фирмы Microsoft.
6
Тема 1. ЦЕЛИ И ЗАДАЧИ СЕТЕВОГО АДМИНИСТРИРОВАНИЯ
В данном учебном пособии сеть рассматривается как совокупность программных, аппаратных и коммуникационных средств, обеспечивающих эффективное распределение вычисли-
тельных ресурсов.
Не зависимо от типа сети ее сетевая инфраструктура строится из различных компонентов, которые условно можно разнести по следующим уровням:
•кабельная система и средства коммуникаций;
•активное сетевое оборудование;
•сетевые протоколы;
•сетевые службы;
•сетевые приложения.
Каждый из этих уровней может состоять из различных подуровней и компонент. Кабельные системы, например, могут быть построены на основе коаксиального кабеля («толстого» или тонкого»), витой пары (экранированной и неэкранированной), оптоволокна. Активное сетевое оборудование включает в себя такие виды устройств, как повторители (репитеры), мосты, концентраторы, коммутаторы, маршрутизаторы. В локальной или корпоративной сети может быть использован богатый набор сетевых протоколов: TCP/IP, SPX/IPX, NetBEUI, AppleTalk и др.
Основу работы сети составляют так называемые сетевые службы (или сервисы). Базовый набор сетевых служб любой корпоративной сети состоит из следующих служб:
•службы сетевой инфраструктуры DNS, DHCP, WINS;
•службы файлов и печати;
•службы каталогов (например, Novell NDS, MS Active Directory);
•службы обмена сообщениями;
•службы доступа к базам данных.
Для более строгого описания работы сети разработаны специальные модели. В настоящее время общепринятыми моделями являются модель ВОС (Взаимодействия Открытых Си-
7
стем) - OSI (Open System Interconnection) и модель TCP/IP (или модель DARPA).
Вданном учебном пособии задачи сетевого администрирования рассматриваются применительно к корпоративной сети, т.е. сети, основной задачей которой является обеспечение передачи информации между различными приложениями, используемыми в организации. Такая сеть позволяет взаимодействовать приложениям, зачастую расположенным в географически различных областях, и обеспечивает доступ к ним удаленных пользователей. Обязательным компонентом корпоративной сети являются локальные сети, связанные между собой.
Вобщем случае КС состоит из различных отделений, объединенных сетями связи. Они могут быть глобальными (WAN) или городскими (MAN). Обобщенная схема такой сети имеет вид (Рис. 1.1):
Рис. 1.1. Обобщенная схема корпоративной сети, где:
WAN – глобальная сеть, MAN – городская сеть, LAN – локальная сеть
Целью сетевого администрирования в подобной сети является обеспечение ее надежной, бесперебойной, высокопроизводительной и безопасной работы.
8
Достижение этой цели реализуется путем решения следующих задач:
1.Планирование сети. Несмотря на то что планированием
имонтажом больших сетей обычно занимаются специализированные компании-интеграторы, сетевому администратору часто приходится планировать определенные изменения в структуре сети – добавление новых рабочих мест, добавление или удаление сетевых протоколов, добавление или удаление сетевых служб, установка серверов, разбиение сети на сегменты и т.д. Данные работы должны быть тщательно спланированы, чтобы новые устройства, узлы или протоколы включались в сеть или исключались из нее без нарушения целостности сети, без снижения производительности, без нарушения инфраструктуры сетевых протоколов, служб и приложений.
2.Установка и настройка сетевых узлов (устройств активного сетевого оборудования, персональных компьютеров, серверов, средств коммуникаций). Данные работы могут включать в себя:
•замену сетевого адаптера;
•перенос сетевого узла в другую подсеть;
•добавление или замену сетевого принтера с соответствующей настройкой рабочих мест.
3. Установка и настройка сетевых протоколов. Данная задача включает в себя выполнение следующих работ:
•планирование и настройка базовых сетевых протоколов корпоративной сети;
•тестирование работы сетевых протоколов;
•определение оптимальных конфигураций протоколов. 4. Установка и настройка сетевых служб.
Корпоративная сеть может содержать большой набор сете-
вых служб. Основные задачи администрирования сетевых служб:
• установка и настройка служб сетевой инфраструктуры (службы DNS, DHCP, WINS, службы маршрутизации, удаленного доступа и виртуальных частных сетей);
9
•установка и настройка служб файлов и печати, которые
внастоящее время составляют значительную часть всех сетевых служб;
•администрирование служб каталогов (Novell NDS, Microsoft Active Directory), составляющих основу корпоративной системы безопасности и управления доступом к сетевым ресурсам;
•администрирование служб обмена сообщениями (системы электронной почты);
•администрирование служб доступа к базам данных.
5.Поиск неисправностей. Сетевой администратор должен уметь обнаруживать широкий спектр неисправностей — от неисправного сетевого адаптера на рабочей станции пользователя до сбоев отдельных портов коммутаторов и маршрутизаторов, а также неправильные настройки сетевых протоколов и служб.
6.Поиск узких мест сети и повышения эффективности работы сети. В задачу сетевого администрирования входит анализ работы сети и определение наиболее узких мест, требующих либо замены сетевого оборудования, либо модернизации рабочих мест, либо изменения конфигурации отдельных сегментов сети.
7.Мониторинг сетевых узлов. Мониторинг сетевых узлов включает в себя наблюдение за функционированием сетевых узлов и корректностью выполнения возложенных на данные узлы функций.
8.Мониторинг сетевого трафика. Мониторинг сетевого трафика позволяет обнаружить и ликвидировать различные виды проблем: высокую загруженность отдельных сетевых сегментов, чрезмерную загруженность отдельных сетевых устройств, сбои в работе сетевых адаптеров или портов сетевых устройств, нежелательную активность или атаки злоумышленников (распространение вирусов, атаки хакеров и др.).
9.Обеспечение защиты данных. Защита данных включает в себя большой набор различных задач:
• резервное копирование и восстановление данных;