Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
информ_сист_в экономике.doc
Скачиваний:
25
Добавлен:
27.10.2018
Размер:
889.86 Кб
Скачать

Операционная система Windows nt

Windows NT – операционная система типа клиент-сервер, разработанная корпорацией Microsoft. На рынке эта система является непосредственным конкурентом для Novell NetWare. Таким образом, Windows NT Server стремиться обеспечить те же возможности что и NetWare, но дополняя это более удобным интерфейсом, характерным для Windows.

Функционально Windows NT делится на две части: серверную – Windows NT Server и клиентскую – Windows NT Workstation. Windows NT Server является ядром операционной системы и выполняет основные функции по управлению сетью. Windows NT Workstation представляет собой набор программ, предоставляющих пользователю удобный доступ к сети. Хотя эта операционная система предназначена для работы с клиентами Windows NT Workstation, она может работать и с другими системами: MS – DOS (с использованием Microsoft LAN Manager), OS/2, Windows 3.1, Windows for Workgroups и Windows 95.

Минимальные требования к аппаратуре следующие:

  • персональный компьютер с процессором Pentium или подобный;

  • 16 Мбайт ОЗУ (для нормальной работы требуется 64 Мбайт ОЗУ);

  • приблизительно 300 Мбайт пространства на жестком диске для полнофункциональной установки;

  • один гибкий диск или привод CD-ROM.

Windows NT поддерживает четыре основных сетевых протокола.

  • TCP/IP;

  • NWLink. Этот протокол совместим с протоколом Novell IPX/SPX и обеспечивает совместимость с Novell NetWare;

  • NetBEUI (NetBIOS Extended User Interface – расширенный пользовательский интерфейс NetBIOS). Это небольшой, но очень быстрый протокол, удобный для замкнутых сетей (в которых все узлы устанавливают прямую связь с сервером);

  • DLC (Data Link Control – протокол управления каналом данных). Этот протокол предназначен для установления связи с большими высокопроизводительными многопользовательскими компьютерами системами и периферийным аппаратным обеспечением (например, самостоятельные разделяемые сетевые принтеры со встроенными сетевыми картами), которое напрямую подключается к сетевому кабелю.

Windows NT Server

Windows NT Server – это полностью интегрированная система, установка которой производится автоматически с помощью специальной установочной программы. В процесс установки Windows NT создает специальную базу данных, называемую реестр (Registry), в которой содержится информация о сервере и подключенных клиентах. С помощью реестра осуществляется управление всей конфигурацией сети и ее клиентами. Установка клиента Windows NT Workstation может быть осуществлена как с рабочей станции, так и по сети – с сервера или с другой рабочей станции. Это очень удобно при установке большого количества рабочих станций, расположенных далеко друг от друга.

В системе Windows NT данные клиентов хранятся централизовано. Каждый клиент представлен пользовательской записью (user account). Администратор сети имеет централизованный контроль над всеми клиентскими записями и в целях безопасности может запретить доступ к некоторым службам. Управление клиентскими записями осуществляется с помощью программы User Manager .

Она позволяет добавлять новых пользователей, удалять ненужных и т.д. Пользовательские записи содержат следующую информацию.

Имя пользователя (User Name) Уникальное входное имя для каждого пользователя.

Полное имя (Full name) Полное имя пользователя.

Описание (Description) Краткое замечание о пользователе.

Пароль (Password) Пароль для доступа пользователя.

Группы (Groups) Список групп, членом которых является пользователь.

Входной сценарий (Logon Script) Выполняемый при входе пользователя пакетный файл с командами операционной системы. Поле User Profile Path указывает, где находится данный файл.

Директория пользователя (Home Directory) Личная директория пользователя на сервере.

Входные часы (Logon Hours) Время, в которое пользователю разрешен вход в систему.

Входная рабочая станция (Logon Workstation) Название рабочей станции, к которой пользователю разрешен доступ (рис. 7.6). Можно либо разрешить доступ пользователю к любой рабочей станции, либо назначить конкретные рабочие станции (до 8).

Дата истечения срока давности (Expiration Data) Дата деактивации записи – после этого дня пользователь уже не имеет доступа к серверу.

Тип записи (Account Type) Запись может быть как глобальной, так и локальной. Глобальная запись дает пользователю доступ только к одному локальному домену.

Кроме пользовательской записи, у каждого клиента есть хранимый на сервере пользовательский профиль (user profile). Профиль содержит установки и предпочтения рабочей станции. Благодаря тому, что пользовательский профиль хранится на сервере, пользователь, входя в систему с различных рабочих станций, видит знакомое рабочее окружение.

Организация Сервера Windows NT основана на доменах (domain) и отношениях доверия (trust relationships). Домен – это сервер или группа серверов, работающих с пользовательскими записями. Если группа серверов совместно использует информацию о клиентских записях, то один сервер назначают первичным контроллером домена (primary domain controller), и все изменение информации о клиентских записях обрабатываются этим сервером. Другие серверы работают как резервные, на них хранится база данных клиентских записей с первичного сервера.

Отношения доверия является коммуникационной связью между двумя доменами. При установлении отношения доверия первый домен (называемый доверенным (trusting) доменом) разрешает доступ пользователям второго домена (называемого доверяемым (trusted) доменом). Такая организация связи дает пользователям возможность получать доступ к различным доменам, не заводя отдельные записи в каждом из них.

А поскольку эти связи контролируются администратором сети, то это способствует повышению защищенности сети. Отношения доверия могут устанавливаться между доменами таким образом, что только один из них будет иметь доступ к другому или оба домена будут иметь доступ друг к другу (что, по сути, является установкой отношений доверия между парой доменов). Кроме того, вы можете устанавливать отношения доверия между несколькими доменами одновременно. Однако, отношения доверия не передаются через домены. Другими словами, каждое отношение должно устанавливаться отдельно для любой пары доменов (или не устанавливаться).

В небольших сетях используется только один сервер, к которому подключены клиенты. В этом случае нет необходимости в доверительных отношениях, поскольку есть всего один домен. Однако в более сложных сетях концепция доменов и доверительные отношения может использоваться для построения высокоорганизованных моделей разделения данных и безопасного доступа. Например, в сетях с несколькими доменами можно устанавливать различные типы отношений:

Многие – к - одному

Несколько доменов имеют доступ к одному основному домену, но не друг к другу;

Многие – к – нескольким

Несколько доменов имеют доступ к нескольким основным доменам;

Многие – ко - многим

Множество доменов имеют двусторонний доступ друг к другу (нет основного домена).

С целью обеспечения безопасности сервер Windows NT использует пароли доступа к сети и права пользователя для доступа к сетевым службам. На уровне доступа к сети, администратор сети имеет обычный контроль использования пароля: например, минимальная и максимальная длина пароля, частота обновления пароля и т.д.

Безопасность на уровне пользователей обеспечивается с помощью разделения пользователей на категории, основанные на сетевых службах, к которым они имеют доступ, и привилегиях работы с файлами данных. Администратор сети наделен полномочиями – управлять доступом к файлам и директориям, а также модифицировать файлы для каждой категории пользователей. Ниже приведены примеры стандартных категорий пользователей NT.

Администратор (Administrator) может управлять всей организацией сети: клиентскими записями, доступом клиентов к файлам, процедурами резервного копирования, установками безопасности и т.д.

Операторы сервера (Server Operator) контролируют функции сервера. Например, выполняют резервное копирование файлов, управляет разделением файлов, контролируют службы печати.

Операторы записей (Account Operator) создают и модифицируют записи клиентов (но не операторов сервера или записи администраторов) и пользовательские профили.

Операторы печати (Print Operator) управляют только службами печати.

Операторы резервного копирования (Backup Operator) управляют только процедурами резервного копирования.

Полномочные пользователи (Power User) входят как клиенты, но имеют предоставленные системным администратором права чтения, записи или модификации файлов.

Пользователи (User) входят в систему для доступа к сетевым службам и приложениям и имеют более ограниченный доступ к серверу, чем полномочные пользователи.

Права доступа к сети предоставляются на уровне домена. Право, предоставленное одному серверу домена, распространяется на все серверы этого домена, но не на серверы других доменов. Права доступа должны устанавливаться отдельно для каждого домена, к которому пользователь имеет доступ.

Таким образом, Windows NT Server представляет собой достаточно мощную операционную систему, сравнимую с NetWare, но с более удобным интерфейсом Windows. Кроме того, Windows NT Server предлагает хорошо интегрированный, централизованный пакет управления, с помощью которого легко решаются проблемы связанные с менеджментом больших многосерверных сетей, а также проблемы сетей, использующих различные коммуникационные протоколы.

Windows NT Workstation

Клиентская система Windows NT Workstation оптимизирована для подключения к Windows NT Server. Каждый клиент Windows NT может находиться либо в домене NT Server, либо в отдельной рабочей группе. Подключение к сети может осуществляться обычным для Windows способом через вызов File Manager на рабочей станции или удаленно, с другой установленной в сети Windows NT Workstation.

Когда пользователь входит в Windows NT Server, на входном экране запрашивается имя пользователя, пароль и домен. Если у пользователя есть запись в домене NT Server, то он вводит имя этого домена. Windows NT Server проверит, находится ли введенная информация в базе данных пользователей, расположенной на сервере домена, и если информация введена правильно, выполняется вход в сеть. Пользователь может входить в сеть и независимо от домена, вводя название локальной клиентской рабочей станции. Затем Windows NT Workstation проверяет, находится ли введенная информация в локальной базе данных прав доступа, и если информация введена правильно, то разрешается вход и доступ только к локальным ресурсам клиента.

При входе пользователя Windows NT Workstation ищет входной сценарий (logon script), который является пакетным файлом, содержащим команды операционной системы. Если такой сценарий существует, то его команды выполняются автоматически.

Среда Windows NT Workstation управляется с помощью пользовательского профиля (user profile); это специальный файл, в котором содержатся данные конфигурации клиента, например названия зарегистрированных программ и групп, размеры и места расположения окон, цвета экрана и информация о подключенных принтерах.

Windows NT Workstation получает доступ к файлам и директориям в соответствии с правами, установленными администратором сети. Доступные другим пользователям директории называются разделяемыми директориями (shared directories). Разделяемым директориям присваиваются ярлык, с помощью которого к нему могут обращаться различные пользователи. Ярлык директории может совпадать с названием директории, хотя это и не обязательно. Таким образом, сложное название директории C:\APPLICATION\SERVICE\COMPILERS, может быть заменено простым ярлыком Compilers.

В Windows NT Workstation интегрированы мощные сетевые утилиты Windows NT Server.

  • Windows NT Backup – это приложение, предоставляющее централизованное управление одного или нескольких ленточных устройств резервного копирования в сети. Вы можете использовать Windows NT Backup для резервного копирования данных с серверов или других рабочих станций, но эта программа не распознает удаленно рабочие станции Windows 3.1. или MS-DOS; кроме того, для обеспечения секретности она не производит резервного копирования файлов Реестра или журналов событий, кроме как на сервер домена.

  • Event Viewer используется для чтения журналов событий (event log) NT Server. Это специальные файлы, в которые записывается информация о входах в систему, доступе к файлам и приложениям, а также о случившихся ошибках. Существует три типа журналов событий: журнал записей входа в систему, где хранится информация об обращениях к файлам и ошибках аппаратного и программного обеспечения; журнал использования приложений и журнал безопасности, в который заносится информация о нарушениях внутренних установок безопасности.

  • Server Manager наблюдает за текущей деятельностью системы (кто вошел, и какие сетевые ресурсы были открыты для доступа).

  • Performance Monitor выводит статистику производительности различных параметров системы; например, количество пакетов данных, пересылаемых в секунду, время ожидания процесса, данные в использовании процессора, выраженные в процентах, и многое другое. Эта статистика используется при диагностике проблем функционирования сети.