Лекция 6
Тема: Установка, настройка, конфигурирование сетевых операционных систем: Windows Server
Обоснование выбора операционных систем семейства Windows Server
Операционные системы семейства Windows Server 2003 являются универсальной платформой для изучения самых разных аспектов сетевого администрирования. Основные аргументы, повлиявшие на выбор данной серверной ОС:
1. Операционные системы Windows Server являются основой многих корпоративных информационных систем, и имеется устойчивый спрос на специалистов по администрированию сетей на базе данных операционных систем.
4. Система Windows Server является универсальной платформой, на которой реализованы практически все сетевые службы — служба каталогов Active Directory, службы сетевой инфраструктуры (DNS, DHCP, WINS, маршрутизация и удаленный доступ), службы файлов и печати, службы веб-публикаций и т.д. Таким образом, при небольших затратах можно построить учебную платформу, обеспечивающую изучение всех основных сетевых служб.
Обзор редакций и функциональных возможностей системы Windows Server 2003
Типовые задачи системы Windows Server корпорация Microsoft объединила в виде т.н. "ролей" сервера. Все роли можно увидеть при запуске мастеров "Мастер настройки сервера" или "Управление данным сервером". Перечислим эти роли:
• Файловый сервер – сервер, предоставляющий доступ к файлам и управляющий им. Выбор этой роли позволяет быстро настроить параметры квотирования и индексирования.
• Сервер печати – сервер, организующий доступ к сетевым принтерам и управляющий очередями печати и драйверами принтеров. Выбор этой роли позволяет быстро настроить параметры принтеров и драйверов.
• Сервер приложений – сервер, на котором выполняются Web-службы XML, Web-приложения и распределенные приложения. При назначении серверу этой роли на нем автоматически устанавливаются IIS, COM+ и Microsoft .NET Framework; при желании можно добавить к ним серверные расширения Microsoft FrontPage, а также включить или выключить ASP.NET.
• Почтовый сервер – сервер, на котором работают основные почтовые службы РОРЗ (Post Office Protocol 3) и SMTP (Simple Mail Transfer Protocol), благодаря чему почтовые РОРЗ-клиенты домена могут отправлять и получать электронную почту. При выборе этой роли определяется домен по умолчанию для обмена почтой и создаются почтовые ящики.
• Сервер терминалов – сервер, выполняющий задачи для клиентских компьютеров, которые работают в режиме терминальной службы. Выбор этой роли приводит к установке служб терминалов, работающих в режиме сервера приложений.
• Сервер удаленного доступа/сервер виртуальной частной сети – сервер, осуществляющий маршрутизацию сетевого трафика и управляющий телефонными соединениями и соединениями через виртуальные частные сети (virtual private network, VPN). При выборе этой роли запустится Мастер настройки сервера маршрутизации и удаленного доступа (Routing and Remote Access Server Setup Wizard), с помощью которого можно разрешить только исходящие подключения, входящие и исходящие подключения или полностью запретить доступ извне.
• Служба каталогов – контроллер домена Active Directory — сервер, на котором работают службы каталогов и располагается хранилище данных каталога, контроллеры домена также отвечают за вход в сеть и поиск в каталоге. При выборе этой роли на сервере будут установлены DNS и Active Directory.
• Система доменных имен – сервер, на котором запущена служба DNS, разрешающая имена компьютеров в IP-адреса и наоборот. При выборе этой роли на сервере будет установлена DNS и запущен Мастер настройки DNS-сервера.
• Сервер протокола динамической настройки узлов – сервер, на котором запущена служба DHCP (Dynamic Host Configuration Protocol), позволяющая автоматизировать назначение IP-адресов узлам сети. При выборе этой роли на сервере будет установлена служба DHCP и запущен Мастер создания области.
• Сервер Windows Internet Naming Service – сервер, на котором запущена служба WINS (Windows Internet Name Service), разрешающая имена NetBIOS в IP-адреса и наоборот. Выбор этой роли приводит к установке службы WINS.
• Сервер потокового мультимедиа-вещания – сервер, предоставляющий мультимедийные потоки другим системам сети или Интернета. Выбор этой роли приводит к установке служб Windows Media. (Эта роль поддерживается только в версиях Standard Edition и Enterprise Edition).
Microsoft Windows Server — мощная ОС для ПК. В ней реализованы совершенно новые средства управления системой и администрирования, впервые появившиеся в Windows 2000. Вот некоторые из них:
• Active Directory — расширяемая и масштабируемая служба каталогов, в которой используется пространство имен, основанное на стандартной Интернет-службе именования доменов (Domain Name System, DNS);
• IntelliMirror — средства конфигурирования, поддерживающие зеркальное отображение пользовательских данных и параметров среды, а также центральное администрирование установки и обслуживания программного обеспечения;
• Terminal Services — службы терминалов, обеспечивающие удаленный вход в систему и управление другими системами Windows Server 2003;
• Windows Script Host — сервер сценариев Windows для автоматизации таких распространенных за-дач администрирования, как создание учетных записей пользователей и отчетов по журналам событий.
Хотя у Windows Server 2003 масса других возможностей, именно эти четыре наиболее важны для выполнения задач администрирования. В максимальной степени это относится к Active Directory, поэтому для успешной работы системному администратору Windows Server 2003 необходимо четко понимать структуру и процедуры этой службы.
Со способами решения административных задач теснейшим образом связана и архитектура системы безопасности Windows Server 2003. Active Directory и административные шаблоны позволяют применять параметры безопасности ко всем рабочим станциям и серверам компании. Иными словами, вы настраиваете защиту данных не каждого конкретного компьютера, а всего предприятия в целом.
Роли сервера по разному реализуются в различных редакциях системы. Перечислим редакции ОС Windows Server 2003 и рассмотрим их краткие характеристики.
Windows Server 2003 Standard Edition.
Надежная сетевая операционная система, реализующая базовый набор сетевых служб, разработана для предоставления служб и ресурсов другим системам в сети, является идеальным выбором для предприятий малого бизнеса и отдельных подразделений крупных организаций. Standard Edition предоставляет средства совместного использования файлов и принтеров, обеспечивает безопасное подключение к Интернету, а также поддерживает централизованное развертывание настольных приложений.
Windows Server 2003 Enterprise Edition.
ОС общего назначения для предприятий любых размеров. Эта идеальная платформа для приложений, веб-служб и поддержки сетевой инфраструктуры. Обеспечивает высокую надежность, производительность и превосходные экономические показатели. Enterprise Edition — полнофункциональная серверная ОС — поддерживает до 8 процессоров, предоставляет такие средства масштаба предприятия, как 8-узловой кластер, и способна использовать до 32 Гб оперативной памяти. Она доступна на компьютерах на основе процессоров Intel Itanium и скоро будет доступна на 64-битных плат-формах, поддерживающих 8 процессоров и 64 Гб памяти.
Windows Server 2003 Datacenter Edition.
Предназначена для особо важных приложений, предъявляющих высочайшие требования к масштабируемости и доступности. Microsoft полагает, что Datacenter Edition — это наиболее мощная и функциональная серверная ОС из когда-либо создававшихся компанией. Она поддерживает до 32 процессоров и до 64 Гб оперативной памяти. В качестве стандартных средств в нее включена поддержка 8-узловых кластеров и средств распределения нагрузки (load-balancing). Скоро она будет доступна на 64-битных платформах с поддержкой до 32 процессоров и до 128 Гб памяти.
Windows Server 2003 Web Edition.
Данная редакция предназначена для использования в качестве веб-сервера (для создания и развертывания Web-приложений, Web-страниц и Web-сервисов XML). Для решения этих задач в данную версию включены Microsoft .NET Framework, Microsoft Internet Information Services (IIS), ASP.NET и функции для равномерного распределения нагрузки на сеть. Многие другие функции, в частности Active Directory, в ней отсутствуют. Версия Windows Server 2003 Web Edition, поддерживает до 2 Гбайт оперативной памяти и до двух центральных процессоров.
Все версии поддерживают одни и те же базовые функции и средства администрирования. Но помните, что в версии Web Edition нет Active Directory, поэтому сервер, работающий под управлением этой версии, нельзя сделать контроллером домена. Он, тем не менее, может быть частью домена Active Directory.
Планирование приобретения и установки системы
При планировании приобретения и установки сервера (или нескольких серверов) службе ИТ любой компании или организации необходимо решить целый комплекс задач:
1. определить набор задач, возлагаемых на каждый сервер (сервер сетевой инфраструктуры, сервер службы каталогов, сервер файлов/печати, сервер удаленного доступа, сервер электронной почты, сервер баз данных и т.д.);
2. определить предполагаемую нагрузку на сервер, исходя из выполняемых им ролей и количества пользователей, которые будут работать с сервером;
3. исходя из полученной информации, определить аппаратную конфигурацию сервера (тип и количество процессоров, объем оперативной памяти, параметры дисковой подсистемы, сетевые адаптеры и пр.) и редакцию операционной системы (Standard, Enterprise, Datacenter, Web);
4. спланировать процедуру установки и параметры системы (будет ли производиться модернизация системы с предыдущей версии или новая установка, как сконфигурировать дисковую подсистему, определить сетевые параметры и т.д.).
В таблице приведены минимальные требования для установки системы Windows Server 2003.
Подчеркнем, что данные требования относятся только к установке системы и ее запуску, без учета нагрузки, которая будет возложена на систему.
Установка и начальная настройка системы.
После того как определены роли, выполняемые сервером, его аппаратная конфигурация, редакция системы, можно приступить к установке операционной системы на сервере.
Если выполняется установка поверх предыдущей версии системы Windows Server, то обязательно нужно выполнить следующие предварительные действия:
• сделать резервные копии всех данных, хранящихся и обрабатываемых на данном сервере;
• если на работающем сервере имеются "зеркальные" дисковые конфигурации, то необходимо "разбить" зеркала;
• отключить подключенные к серверу кабели, управляющие источником бесперебойного питания;
• удалить программное обеспечение сторонних разработчиков (особенно это относится к сторонним программам сжатия дискового пространства, а также к антивирусным программам).
Установку системы Windows Server можно производить в одном из трех режимов:
• ручная установка, в процессе которой администратор отвечает на все вопросы мастера установки системы;
• полуавтоматическая установка (с минимальным участием администратора в процессе установки);
• автоматическая установка.
Запуск программы установки можно производить с дистрибутива, размещенного на различных носителях и различными способами:
• с установочного CD (при загрузке компьютера с данного компакт-диска);
• с установочного CD (при иной загруженной системе на данном сервере);
• с дистрибутива, размещенного на жестком диске данного сервера;
• с дистрибутива, размещенного в сети.
Первый способ предпочтителен в том случае, когда производится установка на новом сервере, на котором не было установлено никакой системы, или когда необходимо удалить имеющуюся установку и произвести иное разбиение разделов и томов на жестких дисках.
Все другие способы будут предпочтительнее в случаях модернизации имеющейся операционной системы или при установке системы в другие разделы жестких дисков для многовариантной загрузки компьютера.