Інструменти адміністрування. Адміністрація Windows — Основні інструменти. Системне програмне забезпечення комп'ютера

Зазвичай інструменти адміністрування встановлюються при інсталяції самого SQL Server 2000. Проте вони можуть бути додані окремо. Таким чином, на одному комп'ютері можуть бути тільки інструменти адміністрування, тоді як на іншому - тільки SQL Server 2000 (так званий Engine). Інструменти SQL Server 2000 спроектовані таким чином, що вони можуть бути використані для роботи з будь-яким сервером SQL Server 2000 локальної мережі. Більш того, інструменти адміністрування SQL Server 2000 можуть бути використані для керування та серверами SQL Server 7.0. А адміністрування серверів SQL Server 6.х має виконуватися інструментами адміністрування, що поставляються у складі цих версій.

Більшість адміністративних завдань SQL Server 2000 може бути виконана такими методами:

· Використанням засобів Transact-SQL;

· За допомогою графічного інтерфейсу Enterprise Manager;

· Утиліти командного рядка;

· За допомогою майстрів (wizards).

Найскладнішим є виконання завдання засобами Transact-SQL, так як це вимагає знання синтаксису команд і процедур, що зберігаються, а також вміння поводитися з інструментом Query Analyzer (або будь-яким іншим йому подібним). Однак використання засобів Transact-SQL відкриває користувачеві прямий доступ до системних даних.

Enterprise Managerреалізований у вигляді MMC-модуля, на основі якого генерується консоль адміністрування SQL Server. Microsoft Management Console (MMC) є новою розробкою фірми Microsoft і реалізує єдиний інтерфейс користувача, забезпечуючи інтегроване середовище для адміністрування мережевих ресурсів. Управління практично всіма новими продуктами здійснюється за допомогою єдиного інтерфейсу MMC. Кожна програма має спеціальний модуль, що містить всю необхідну інформацію про параметри налаштування та адміністрування. MMC використовує цей модуль для створення інтерфейсу адміністрування, прив'язаного до конкретного додатку.

Консоль MMC включає щонайменше одне вікно, що складається з двох панелей. Ліва панель, яка називається оглядовою, містить простір імен. Простір імен відображається у вигляді дерева вузлів, які є об'єктами, або контейнерами. Коли вибирається вузол у просторі імен, то правої панелі, званої результуючої, відбивається вміст вузла. Якщо вибрано об'єкт, буде виведено характеристики цього об'єкта. Якщо вибрано контейнер, то в результуючій панелі будуть відображені всі об'єкти та контейнери, які він містить. Список усіх можливих дій над об'єктом представлений у його контекстному меню, яке викликається натисканням правої клавіші миші.



Важливою особливістю MMC є можливість зберегти налаштовану консоль у файлі з розширенням .msc. Цей файл має невеликі розміри і може бути поширений через мережу або електронну пошту.

Рисунок 7. Вікно Enterprise Manager.

MMC полегшує адміністрування корпоративних мереж. MMC дозволяє адміністратору створювати задачно-орієнтовані консолі, які містять лише утиліти та інструменти, необхідні для вирішення конкретного завдання. Головний системний адміністратор підприємства може створювати консолі для адміністративних груп структурних підрозділів, які виконують вузькоспеціалізовані завдання, наприклад резервне копіювання баз даних або управління поштовим сервером.

Enterprise Manager є базовим інструментом при виконанні найрізноманітніших завдань:

· Управління системою безпекою;

· Створення баз даних та їх об'єктів;

· Створення та відновлення резервних копій;

· Зміни підсистеми реплікації;

· Управління параметрами роботи служб SQL Server 2000;

· Управління підсистемою автоматизації;

· Запуску, зупинки та призупинення служб;

· Конфігурування пов'язаних та віддалених серверів;

· створення, управління та виконання пакетів DTS

Наведений список не вичерпує всіх сфер застосування Enterprise Manager і легко може бути розширений.

Enterprise Manager є досить простим у використанні інструментом, водночас охоплює практично всі адміністративні завдання, з якими зіткнеться адміністратор. Звичайно, різні нестандартні ситуації за допомогою цього інструменту не вирішити і доведеться звернутися до засобів Transact-SQL. Не варто сприймати Enterprise Manager як інструмент для недосвідчених користувачів, які не вміють працювати з засобами Transact-SQL, і прагнути посилити синтаксис команд і процедур, що зберігаються. Вирішення деяких завдань засобами Transact-SQL настільки складно, що це допоможе заощадити досить багато часу та використовувати його більш ефективно.

Панель інструментів Enterprise Manager містить меню Action(Дія), View(вигляд) та Tools(Сервіс). Конфігурація меню та перелік доступних команд залежать від того, який об'єкт обрано зараз. Меню Action(Дія) містить той самий набір команд, що й контекстне меню об'єкта. Меню View(Вигляд) дозволяє змінити спосіб представлення інформації в результуючій панелі Enterprise Manager. За допомогою меню Tools(Сервіс) стає доступним додатковий інструментарій. Тут можна викликати як утиліти SQL Server (такі як Profiler та Query Analyzer), так і зовнішні по відношенню до SQL Server програми. Приклад вікна Enterprise Manager наведено малюнку 7.

SQL Server Service Manager. Єдиним завданням утиліти SQL Server Service Manager є надання користувачеві зручного механізму запуску, зупинки та призупинення служб SQL Server 2000. Крім цього, вона дозволяє лише заборонити або дозволити автоматичний запуск тієї чи іншої служби під час завантаження операційної системи.

Малюнок 8. Приклад вікна утиліти SQL Server Service Manager.

Утиліта Service Manager встановлюється при інсталяції SQL Server 2000 і за замовчуванням автоматично запускається під час завантаження операційної системи. У нормальному стані утиліта Service Manager представлена ​​значком у правій частині панелі завдань (taskbar). Подвійне клацання на піктограмі призведе до відкриття вікна програми, за допомогою якого можна запускати, зупиняти та зупиняти служби SQL Server 2000, а також дозволяти або забороняти їх автоматичний запуск під час завантаження операційної системи. Приклад вікна утиліти SQL Server Service Manager наведено малюнку 8.

Крім вже розглянутих утиліт, що мають графічний інтерфейс, у SQL Server 2000 існує набір утиліт командного рядка., за допомогою яких можна також виконувати різні завдання. Деякі з цих утиліт використовуються сервером автоматично і є скоріше частиною ядра SQL Server 2000, ніж власне утилітами. Зазначені утиліти автоматично копіюються майстром установки до каталогу Binn інсталяційного каталогу SQL Server 2000, але можуть бути запущені з будь-якого іншого каталогу, оскільки майстер відповідним чином конфігурує змінну оточення PATH. У таблиці 5 наведено список утиліт командного рядка, наявних у розпорядженні користувача під час роботи з SQL Server 2000. Необхідно зазначити, що параметри утиліт командного рядка чутливі до регістру значень, що вводяться. У деяких випадках параметри, набрані в різних регістрах, можуть призвести до виконання різних дій.

Таблиця 5. Утиліти командного рядка

Утиліта Опис
bcp.exe Програма копіювання даних з таблиць та уявлень бази в текстові файли та назад (Bulk Copy Program API)
console.exe Програма для перегляду повідомлень під час операцій резервного копіювання
Dtsrun.exe Програма для запуску, видалення, перегляду та перезапису пакетів DTS, що зберігаються в структурованих COM-файлах, на сервері SQL 2000 і в структурах служби метаданих
dtwiz.exe Програма запуску майстра створення пакету DTS (DTS Import Export Wizard)
isql.exe Програма виконання команд SQL, системних процедур або файлів команд, що зберігаються, використовує інтерфейс SQL Server 6.5 і бібліотеку DB-Library
isqlw.exe Програма запуску Query Analyzer
itwiz.exe Програма запуску майстра індексу Index Tuning Wizard
makepipe.exe Програма тестування іменованих каналів, використовується разом із утилітою readpipe.exe
odbccmpt.exe Програма підключення засобів сумісності з SQL Server 6.5 для ODBC до конкретної програми
odbcping.exe Програма перевірки можливості встановлення з'єднання з сервером SQL 2000 за допомогою ODBC
osql.exe Програма для виконання команд SQL, системних процедур і файлів команд в режимі командного рядка з використанням ODBC
rebuild.exe Програма для перебудови системної бази даних master
readpipe.exe Програма тестування іменованих каналів, використовується разом із утилітою makepipe.exe
distrib.exe Програма конфігурування агента Distributor Agent під час роботи з реплікаціями
logread.exe Програма конфігурування агента Logreader Agent під час роботи з реплікаціями
replmerg.exe Програма конфігурування агента Mergel Agent під час роботи з реплікаціями
snapshot.exe Програма конфігурування агента Snapshot Agent під час роботи з реплікаціями
scm.exe Програма керування роботою служб сервера в режимі командного рядка
sqlagent.exe Програма запуску служби SQL Server Agent з командного рядка як звичайна програма
sqldialog.exe Програма збереження інформації з журналу сервера у текстовому файлі \LOG\ SQLdiag.txt
sqlmaint.exe Програма супроводу бази даних для створення резервних копій усічення журналу транзакцій тощо. а також підготовки звітів у текстовому файлі або HTML-сторінок для електронної пошти
sqlserver.exe Програма запуску служби MS SQL Server як програми
sqlftwiz.exe Програма для роботи з майстром Full-Text Indexing Wizard
Vswitch.exe Програма перемикання версій сервера, встановлених на одному комп'ютері

Багато завдань адміністрування MS SQL Server 2000 можуть бути виконані за допомогою програм-майстрів. Це найпростіший спосіб виконання адміністративних завдань. Недоліком майстрів є обмежені можливості.

Таблиця 6. Майстри SQL Server

Назва Опис
Backup Wizard Резервне копіювання бази даних
Failover Setup Wizard Організація кластерів на основі SQL Server
Configure Publishing and Distribution Wizard Конфігурування видавця та дистриб'ютора при реплікації
Create Alert Wizard Створення оповіщення
Create Database Wizard Створення бази даних
Create Diagram Wizard Створення діаграми бази даних
Create Index Wizard Створення індексу
Create Job Wizard Створення завдання
Create New Data Source Wizard Встановлення ODBC-драйвера та ODBC-джерела даних
Create Login Wizard Створення облікового запису сервера для користувача
Create Publication Wizard Створення публікації для подальшої реплікації
Create Stored Procedure Wizard Створення процедури, що зберігається
Create Trace Wizard Створення трасування для Profiler
Create View Wizard Створення уявлення
Create Maintenance Plan Wizard Створення файлу підтримки
Disable Publishing аnd Distribution Wizard Видалення видавця та дистриб'ютора для реплікацій
DTS Export Wizard Створення пакета DTS для експорту даних із SQL Server
DTS Import Wizard Створення пакета DTS для імпорту даних у SQL Server
Full-text Indexing Wizard Визначення повнотекстових індексів
Index Tuning Wizard Оптимізація індексів
Make Master Server Wizard Установка майстер-сервера
Make Target Server Wizard Встановлення сервера-приймача
Register Server Wizard Реєстрація серверів у Enterprise Manager
Pull Subscription Wizard Конфігурація передплатника для витягування даних
Push Subscription Wizard Конфігурування передплатника з виштовхувачем
SQL Server Upgrade Wizard Оновлення бази даних SQL Server
Web Assistant Wizard Створення Web-завдання

Проте деяких майстрів сказане не стосується. До них можна віднести фахівці зміни підсистеми реплікації, що є досить складним процесом. Наприклад, щоб створити публікацію засобами Enterprise Manager, потрібно скористатися майстром. Звичайно, завжди можна застосувати засоби Transact-SQL. Але іноді це настільки складно та трудомістко, що найкращим рішенням буде використання майстра.

Програми-майстри запускаються кнопкою Run a wizardу вікні Enterprise Manager або виконанням відповідної утиліти у командному рядку. У таблиці 6 наведено перелік програм-майстрів, що у SQL Server 2000.

1.6. Контрольні питання до розділу 1

1. Проведіть огляд версій MS SQL Server 2000. Виділіть їх особливості та відмінності.

2. Визначте сфери застосування для кожної з версій MS SQL Server 2000.

3. Перерахуйте способи взаємодії клієнтських програм та сервера бази даних.

4. Опишіть процес взаємодії клієнтських програм із сервером MS SQL Server 2000.

5. У чому відмінність мережного та немережевого з'єднання клієнтських додатків та сервера бази даних?

6. На які рівні та компоненти можна розділити програмне забезпечення клієнтської програми при взаємодії із сервером бази даних?

7. На які рівні та компоненти можна поділити програмне забезпечення сервера бази даних?

8. Перерахуйте компоненти MS SQL Server 2000 та його основні функції.

9. Опишіть взаємодію служб SQLServerAgent, MSSearch та MSDTC із службою MSSQLServer.

10. Перерахуйте системні бази даних MS SQL Server 2000. Опишіть призначення та вміст системних баз даних?

11. Опишіть склад та призначення обов'язкових системних таблиць у системних базах даних MS SQL Server 2000.

12. Опишіть склад та призначення додаткових системних таблиць у системних базах даних master та msdb.

13. Перерахуйте основні засоби адміністрування MS SQL Server 2000.

14. Перелічіть завдання, які можна вирішити за допомогою утиліти Enterprise Manager.

15. Перелічіть завдання, які можна вирішити за допомогою утиліти Service Manager.

16. Перерахуйте склад та призначення утиліт командного рядка MS SQL Server 2000.

17. Перерахуйте склад та призначення програм-майстрів MS SQL Server 2000.


Встановлення SQL Server 2000

Процес установки побудований таким чином, що інсталяцію сервера може виконати навіть користувач, що ніколи раніше не працював з SQL Server 2000. Як і при установці будь-яких інших продуктів, перш ніж почати встановлювати SQL Server 2000, необхідно виконати деякі підготовчі операції.

Додаток 5. Інструменти адміністрування

Однією з "приємних проблем" новачка використання Firebird є вибір інструментів. Чому? Тому що спільнота Firebird має безліч прекрасних інструментів, як комерційних, так і вільно поширюваних. Чи не всі комерційні продавці надають вільні пробні версії, так що вашою найбільшою проблемою є вибір такого інструменту, який би найкраще підходив вам.

Графічні інструменти адміністратора

Наступний список є лише вибіркою деяких найпопулярніших елементів. Повний список див. на http://www.ibphoenix.com/main.nfs?a=ibphoenix &page=ibp_admin_tooIs.

Database Workbench

Database Workbench може з'єднуватись з будь-яким сервером Firebird на будь-якій платформі. Він має повний візуальний інтерфейс, браузер метаданих і залежностей, засоби налагодження процедур, інструменти міграції даних, імпорт/експорт, редактор BLOB, управління користувачами та повноваженнями, генератор тестових даних, пошук метаданих, репозиторій фрагментів коду, засоби друку метаданих, автоматичну генерацію тригерів для автоінкрементних ключів, не чутливий до регістру пошук стовпців та багато іншого.

Оточення: Windows.

Інша інформація: комерційний програмний продукт від Upscene Productions. Безкоштовна пробна версія доступна на http://www.upscene.com.

З книги Linux для користувача автора Костромін Віктор Олексійович

Глава 8. Основи адміністрування системи Оскільки ми від початку вважаємо, що у книзі йдеться про персональному комп'ютері, треба приділити деяку увагу завданням адміністрування системи. Адже у вас не буде системного адміністратора, до якого можна

З книги Мова програмування С# 2005 та платформа.NET 2.0. автора Троелсен Ендрю

П10. До глави 8 "Основи адміністрування системи" 1. Е. Немет та ін. "UNIX. Керівництво системного адміністратора". Переклад з англійської С.М.Тимачова, 4-те вид. "BHV", Київ, 1999 2. Ларс Вірженіус (Lars Wirzenius). "ОС Linux. Керівництво системного адміністратора." Версія 0.3, серпень 1995

З книги Linux-сервер своїми руками автора

Утиліта адміністрування вузла ASP.NET 2.0 На завершення цього розділу розділу слід згадати той факт, що ASP.NET 2.0 тепер пропонує Web-утиліту конфігурації для керування безліччю установок у файлі Web.config вузла. Щоб активізувати цю утиліту (рис. 24.11), виберіть Web Site? ASP.NET

З книги Windows Script Host для Windows 2000/XP автора Попов Андрій Володимирович

15.5.8. Параметри адміністрування cache_mgr emailДаний параметр задає поштову адресу, на яку буде надіслано листа, якщо squid перестане функціонувати. cache_effective_user nobodyПід час запуску SQUID від імені root змінити UID на вказаний у параметрі cache_effective_user. cache_effective_group nogroupПри запуску SQUID

З книги Мережеві засоби Linux автора Сміт Родерік В.

Глава 11 Застосування сценаріїв WSH для адміністрування Windows ХР Одним із основних призначень сценаріїв WSH є, ​​зрештою, автоматизація роботи адміністраторів комп'ютерних систем, побудованих на базі Windows. У цьому розділі ми розглянемо приклади сценаріїв, які

З книги Безкоштовні розмови через Інтернет автора Фрузоров Сергій

Використання засобів віддаленого адміністрування У деяких випадках виникає потреба виконувати адміністрування системи з віддаленого комп'ютера. Впоратися з цим завданням допомагають спеціалізовані інструменти. Ці кошти можна використовувати і

З книги Linux: Повний посібник автора Колісниченко Денис Миколайович

Підключення до панелі адміністрування сервера Отже, сервер було встановлено та запущено. Тепер, щоб почати його адміністрування, потрібно клацнути правою кнопкою миші на значку, який знаходиться в області повідомлень, і вибрати пункт Administration (Адміністрування).

Із книги Windows Vista. Для професіоналів автора

Глава 7 Основи адміністрування системи 7.1. Що розуміється під адмініструванням системи У ОС Linux існує кореневий обліковий запис root для привілейованого користувача, якому дозволено робити все: читати, змінювати та видаляти будь-які файли, створювати та руйнувати

З книги Мистецтво програмування мовою сценаріїв командної оболонки автора Купер Мендель

18.5.6. Параметри адміністрування Параметри адміністрування, які можна встановити у файлі squid.conf, такі:? cache_mgr_email - поштова адреса, на яку буде надіслано листа, якщо SQUID перестане функціонувати; cache_effective_user nobody - при запуску SQUID від імені root змінити UID на

З книги Linux програмування у прикладах автора Роббінс Арнольд

7.8. Інші питання адміністрування І наостанок коротко розглянемо інші завдання, які можуть виникнути перед адміністратором, а також способи їх вирішення та стандартні програми, які можуть знадобитися для цього. Робота з цифровими підписами файлів Кожен

З книги Недокументовані та маловідомі можливості Windows XP автора Клименко Роман Олександрович

З книги Світ InterBase. Архітектура, адміністрування та розробка додатків баз даних у InterBase/FireBird/Yaffil автора Ковязін Олексій Миколайович

З книги Програмування для Linux. Професійний підхід автора Мітчелл Марк

Розділ 11 Оснащення адміністрування Windows XP

З книги Анонімність та безпека в Інтернеті. Від «чайника» до користувача автора Колісниченко Денис Миколайович

Встановлення інструментарію для адміністрування InterBase З InterBase завжди поставляються засоби адміністрування командного рядка. Це дуже потужні засоби, які ми постійно застосовуватимемо для роботи з прикладами в цій книзі. Однак користувачі звикли

З книги автора

Додаток А Допоміжні інструменти розробки Розробка безпомилкових та швидких Linux-програм вимагає не лише розуміння операційної системи Linux та її системних викликів. У цьому додатку будуть розглянуті методики, що дозволяють знаходити помилки періоду

З книги автора

Додаток 1. Інструменти для аналізу системи П1.1. Програма AVZ Програма AVZ (Антивірус Зайцева) – дуже корисна утиліта, і неодноразово мене виручала ще з часів Windows XP. Тоді я використав антивірус Касперського, який не вмів працювати у безпечному режимі. Виходило так –

Лекція 4. Програмне забезпечення комп'ютера

Склад програмного забезпечення

Програмне забезпечення(«Софт», Software) (ПЗ) як би накладається на апаратну частину комп'ютера, даючи можливість користувачеві взаємодіяти з ним. У складі можна виділити такі компоненти.

· Прикладне ПЗ– це клас програм, призначених для виконання завдань користувача і що мають інтелектуальний дружній інтерфейс(Офісні програми, CAD, програвач аудіо файлів та ін).

· Системне ПЗ– це клас програм, які забезпечують кілька видів інтерфейсу: апаратно-програмний інтерфейс; програмний інтерфейс; інтерфейс користувача(операційна система (ОС) з набором інструментів (утиліт) адміністрування та налаштування, а також базова система введення-виводу (BIOS)).

· Проміжне ПЗ– це сервери баз даних, сервери програм та інші серверні програми, звернення до яких здійснюється через клієнтську частину (сервер електронної пошти, ICQ-сервер миттєвих повідомлень, Web-сервер та ін.)

· Інструментальні засоби програмування- Це програми, призначені для створення системного, прикладного та проміжного ПЗ.

Системне програмне забезпечення комп'ютера

СПО призначене забезпечення взаємодії прикладних програм користувача з апаратними засобами комп'ютера. До системного програмного забезпечення (СПО) відносяться (рис.):

· Базова система введення виводу (BIOS);

· Ядро операційної системи;

· Драйвери пристроїв;

· Служби операційної системи (Утиліти);

· Системні оболонки;

· Інструменти адміністрування;

· Інструменти системного програмування.

Базова система введення виводу BIOS

Підсистема BIOS виконує такі функції.

· Тестування апаратного забезпечення при включенні - перевіряються всі життєво важливі пристрої комп'ютера. Пристрій може функціонувати неправильно або бути відсутнім, через що робота ОС стає неможливою. І тут процес завантаження ОС переривається.

· Запуск завантажувача ОС - після успішного завершення тестування здійснюється запуск завантажувача ОС, який завантажує ядро ​​ОС на згадку про комп'ютер, і основне управління передається ОС.

· Контроль та налаштування деяких параметрів апаратного забезпечення комп'ютера – частоти системної шини, тактової частоти процесора та ін.

Мікросхема BIOS поставляється разом із материнською платою.

Ядро операційної системи

Ядро ОС завжди перебуває у оперативної пам'яті комп'ютера до його виключення та функціонування всіх інших програмних компонентів, як системних, і прикладних, відбувається через взаємодію Космосу з ядром ОС.

Ядро ОС виконує такі функції: забезпечує завантаження системних та прикладних програм, виділяє програмні ресурси, забезпечує взаємодію програм між собою та з апаратним забезпеченням комп'ютера.

Драйвери пристроїв

Конфігурація обчислювальної системи може включати різні моделі моніторів, принтерів, сканерів, звукових та відеокарт та іншого обладнання. Кожен розробник обладнання прикладає до нього спеціальні програми. драйверидля основних операційних систем, які забезпечують взаємодію пристроїв з ОС, а через неї забезпечують доступ до певного пристрою прикладних програм.

Служби операційної системи

Це особливий тип програм, які повинні постійно перебувати в очікуванні запитів від інших програм або відстежувати стан деяких параметрів операційної системи. Їх називають службами, сервісамиабо демонами. Такі програми запускаються та завершують свою роботу одночасно з ОС. Прикладом може бути служба друку: ця служба може приймати документи одночасно від кількох програм (комп'ютерів), ставити їх у чергу і потім виводити на друк по черзі після включення принтера.

Системні оболонки

Оболонка операційної системи (від англ. shell – оболонка) – інтерпретатор командопераційної системи, що забезпечує інтерфейс взаємодії користувача з функціями ОС. Системні оболонки - це спеціальні програми, у яких всі основні команди здійснюються простіше, наочніше та зручніше, ніж самі команди ОС.

У загальному випадку, розрізняють оболонки з двома типами інтерфейсу для взаємодії з користувачем: текстовий інтерфейс (TUI) і графічний інтерфейс користувача (GUI). Інтерфейс користувача в ОС Windows побудований на основі стандарту для графічного віконного інтерфейсу Windows: Робочий стіл, Меню Пуск, Панель завданьстандартизовані вікна програм. Останні версії операційної системи Windows використовують як свою графічну системну оболонку інтегроване середовище Провідника Windows. Провідник Windows є візуальним середовищем управління файлами. Приклад вікна Провідникнаведено на рис. 1.

Мал. 1. Приклад вікна програми Провідник Windows

З допомогою системних оболонок виконуються самі операції, як і команди в ОС:

· Створення та перегляд вмісту каталогів і папок;

· Навігація у файловій структурі дискової пам'яті комп'ютера;

· Копіювання, перейменування, видалення папок та файлів;

· Перегляд вмісту файлів;

· Запуск програм на виконання і т.д.

Інструменти адміністрування

В операційній системі необхідно вирішувати низку завдань, які відносять до завданням системного адміністрування. До них можна віднести: додаванням, видаленням та призначенням прав користувачів, встановлення та видалення прикладних програм; додавання та конфігурування нових пристроїв; налаштування графічного інтерфейсу; налаштування мережевих підключень; забезпечення достатнього рівня захисту від несанкціонованих дій тощо. Для цих цілей використовується ряд програм, які називаються утилітами системного адміністрування.

Глобальний каталог є окремою базою даних об'єктів Active Directory. У ньому містяться всі об'єкти основної бази даних та частина атрибутів цих об'єктів. Глобальний каталог дозволяє користувачам швидко знаходити об'єкти у лісі. Він особливо корисний, якщо у вас багато доменів та дерева доменів розкидані по мережі великого розміру.

Примітка. Глобальний каталог можна уявити у вигляді покажчика ресурсів домену.

Глобальний каталог за промовчанням створюється на першому контролері домену в дереві. Пізніше за бажання можна використовувати оснащення MMC Active Directory Sites (Active Directory - сайти), щоб вибрати вручну інші домени для глобального каталогу.

Під час розгортання мережі, що працює під керуванням Windows 2000 або .NET, переконайтеся, що глобальний каталог правильний. Кожен Windows XP Professional клієнт повинен мати легкий доступ до глобального каталогу для оптимального пошуку.

Групи

У Windows NT було дві групи користувачів: глобальна і локальна. Ці групи створювалися для присвоєння атрибутів безпеки та містили лише об'єкти користувачів. Active Directory додає третю групу – універсальну. Між групами існують такі відмінності.

  • Локальні групи. Використовуються лише у межах свого локального домену. Вони отримують доступ до ресурсів домену, і адміністратори можуть бачити їх лише всередині домену.
  • Світові групи. Отримують доступ до доменів, з якими встановлені довірчі стосунки. Ви завжди можете їх бачити, перебуваючи всередині певного дерева. Ви можете вкладати глобальні групи до інших глобальних груп.
  • Універсальні групи. Їх можна побачити у всіх доменах даного лісу. Вони містять у собі глобальні групи. Наприклад, адміністратор може створити дві окремі глобальні групи, а потім поєднати їх в одну універсальну групу. Тепер адміністратору доводиться мати справу з однією універсальною групою, а не двома (або більше) глобальними групами.

Файл adminpak. msi включений до інсталяційного диска Windows 2000. Однак версія для Windows XP на інсталяційному диску Windows XP Professional відсутня, хоча adminpak. msi включений до інсталяційного диска.NET.

Примітка. На момент написання курсу існувала третя бета-версія Windows .NET Server Administration Tools Pack. Розмір файлу становить 10,4 Mб, що слід пам'ятати під час завантаження файлу по повільному соединению.

Windows .NET Server Administration Tools Pack надає набір часто використовуваних інструментів для віддаленого адміністрування серверів та служб. Інструменти адміністрування постачаються як оснащення для MMC. Їх можна використовувати для будь-якої операційної системи Windows .NET Server та Windows XP Professional.

Примітка. Набір інструментів для адміністрування не працює в Windows XP Home Edition або з 64-розрядними версіями.

Файл adminpak. msi включає наступні програми:

  • Active Directory Domains and Trusts (Active Directory - домени та довіра);
  • Active Directory Sites and Services (Active Directory – сайти та служби);
  • Active Directory Users and Computers (Active Directory - користувачі та комп'ютери);
  • Certification Authority ( Центр сертифікації);
  • Cluster Administrator (Адміністратор кластера);
  • Component Services (Служби компонентів);
  • Computer Management (Керування комп'ютером);
  • Connection Manager Administraion Kit (Пакет адміністрування диспетчера підключень);
  • Data Sources (ODBS) (Джерела даних);
  • DHCP;
  • Distributed File System (Розподілена файлова система);
  • Event Viewer (Перегляд подій);
  • Local Security Policy (Локальна безпекова політика);
  • .NET Framework Configuration (Конфігурація. NET Framework);
  • .NET Wizards (Майстра.NET);
  • Network

Статті ми швидко розглянули процес установки компонентів Active Directory, Далі пропоную розглянути основні процедури управління цією системою каталогів.

Дисклеймер: у цій темі я не дуже сильний, тому прохання не сприймати все нижчеописане як догму, це швидше для ознайомлення. Коротше кажучи, сильно не штовхайте :)

Для кращого розуміння принципів управління Active Directory, Розглянемо зовсім небагато теорії.

Active Directoryмає деревоподібну ієрархічну структуру, основу якої становлять об'єкти. З 3-х типів об'єктів, нас насамперед цікавлять облікові записи користувачів та комп'ютерів.

Даний тип об'єктів включає кілька так званих класів (за термінологію не ручаюся): Organizational Unit(OU, контейнер, підрозділ), Group(група), Комп'ютер(комп'ютер), User(Користувач).

Деякі з них (наприклад OUабо група) можуть містити інші об'єкти.

Кожен з об'єктів має своє унікальне ім'я та набір правил та дозволів (групових політик).

Відповідно, адміністрування цьому рівні зводиться до управління деревом об'єктів ( OU, група, користувач, комп'ютер) та управління їхніми політиками. Основні GUI інструменти для керування AD, знаходяться в Start -> Administrative Tools :

Сьогодні більше поговоримо про управління об'єктами, а про групових політиків я намагатимусь розповісти наступного четверга.

Для управління об'єктами, особисто я використовую старе добре оснащення ««.

Тут за замовчуванням ми побачимо докорінно стандартні контейнери, які створюються під час встановлення:

У контейнері « Usersбачимо єдиного активного користувача Administrator» та стандартні групи, у кожної з яких свої політики та дозволи:

Щоб додати нового адміністратора, нам знадобиться створити користувача і додати його до групи « Domain Admins«.

Щоб не переливати з порожнього на порожнє, розглянемо кілька банальних прикладів.

У своєму свіжоспеченому Active Directoryя створив новий контейнер ( Organizational Unit) з назвою TestOU.

Для невеликої інфраструктури необов'язково створювати нові OU, можна все складати в дефолтні контейнери докорінно, але коли ви захочете розділити велику інфраструктуру, це просто потрібно.

Так ось, створимо в нашому OUнового користувача домену (правою кнопкою по OU -> New -> User).

У віконці, що з'явилося, заповнюємо ім'я/прізвище, ім'я користувача для входу в систему:

Задаємо початковий пароль та відзначаємо галочками необхідні політики:

У моєму випадку, при першому вході в систему система попросить користувача в добровільно-примусовому порядку задати новий пароль.

Перевіряємо та натискаємо фініш:

Якщо подивитися на властивості користувача домену, то можна побачити багато цікавих налаштувань:

Тепер додамо користувача до раніше створеної групи. Правою за користувачем -> Add to Group:

пишемо ім'я групи та натискаємо « Check Names» щоб перевірити чи правильно ми написали, потім натискаємо OK.

Заглянувши у властивості групи, ми, крім іншого, можемо подивитися, хто в ній полягає:

Загалом усе це і так інтуїтивно зрозуміло і просто, але для повноти картини зайвим не буде.

Ну з користувачами та групами, в принципі все ясно, тепер подивимося на адміністрування облікових записів комп'ютерів.

у концепції Active Directory, обліковий запис комп'ютера є запис у контейнері, що містить інформацію про ім'я комп'ютера, його ID, інформацію про операційну систему та ін., і служить для можливості управління комп'ютерами, підключеними до домену та застосування до них різного роду політик.

Облікові записи комп'ютерів можуть бути створені як вручну, так і автоматично, при введенні комп'ютера в домен.

Ну з автоматичним варіантом все зрозуміло: ми під обліком доменного адміністратора вводимо комп'ютер у домен і його (комп'ютера) обліковий запис автоматично створюється в контейнері за замовчуванням. Комп'ютери.

Зі створенням вручну все трохи по-іншому, розглянемо приклад, коли це може бути корисно.

Наприклад, нам потрібно надати право на введення в домен комп'ютера користувачем, який не є адміністратором домену (у мене таке часто трапляється).

Або, наприклад, якщо при виконанні автоматизованого клонування віртуальних машин комп'ютери в домен вводяться за допомогою скриптів і повинні складатися в певний контейнер, можна створити готові облікові записи в потрібному контейнері і надати право на введення їх в домен конкретному користувачеві.

Розглянемо процес створення облікового запису комп'ютера з прикладу з картинками. Правою кнопкою на потрібному контейнері -> New -> Computer :

Вибираємо користувача, який буде власником обліку:

Натискаємо ОК-ОК і отримуємо готовий обліковий запис комп'ютера.

Якщо заглянемо у її властивості, то побачимо, що вона чиста, т.к. не містить інформації про конкретний комп'ютер:

Облікові записи, групи та контейнери можна переміщати між іншими контейнерами, при цьому слід пам'ятати, що на дочірні об'єкти поширюються доменні політики батьківських об'єктів.

Ми розглянули інструмент « Active Directory Users and ComputersАле це не єдиний можливий варіант адміністрування об'єктів. У Windows Server 2008R2для цих же цілей можна використовувати Active Directory Administrative Center»:

На малюнку бачимо, як воно виглядає. За функціоналом багато не скажу, але на перший погляд — це той самий. Users and Computers» у трохи іншій оболонці. Можливо (навіть швидше за все), він буде зручніший, для повсякденного використання, справа звички.

Крім стандартного функціоналу « Active Directory Users and Computers» типу, створення/видалення/зміна користувачів/груп/підрозділів/комп'ютерів, тут реалізовано просунутий функціонал фільтрів для зручного пошуку об'єктів та управління ними.

Ще один, найбільш хардкорний і, мабуть, найбільш функціональний спосіб адміністрування Active Directory — « Active Directory Module для Windows PowerShell«. Скажу чесно: жодного разу не користувався, вистачало функціональності графічних утиліт. Командний рядок це добре, але боюся, що доведеться витрачати багато часу на вивчення його функціоналу, тут уже на любителя:)

На сьогодні все. Далі буде;)