Но если вы переходите к Windows Server 2003 из Windows NT 4, то вам придется узнать много
нового, в том числе ознакомиться с новыми принципами и новыми средствами во всех лекциях
этого курса.
В данной лекции дается обзор основ Windows Server 2003, то есть всего, что вам нужно знать,
чтобы использовать новые возможности и средства, имеющиеся в вашем распоряжении.
Примечание. Вы можете также открыть эту страницу, выбрав Manage Your Server в меню Start.
Вы можете использовать возможности мастеров, которые вызываются из окна Manage Your Server,
чтобы конфигурировать сервер Windows Server 2003 для определенной роли или нескольких
ролей (для каждой роли имеется отдельный мастер). Соответствующий мастер проводит вас через
процесс установки компонентов, требующихся для служб, которые вы хотите предоставлять
своим пользователям с помощью этого сервера.
При щелчке на кнопке Next мастер проверяет сетевой адаптер (NIC), чтобы убедиться, что
данный компьютер может взаимодействовать с сетью, и затем выводит список ролей, которые вы
можете назначить серверу. В следующих разделах приводится базовая информация по каждой
роли сервера.
увеличить изображение
Рис. 3.1. Используйте средства Manage Your Server, чтобы конфигурировать сервер для
выполнения определенных задач
Рис. 3.2. Прежде чем устанавливать компоненты сервера, убедитесь, что все физические
соединения сконфигурированы и работают
Службы индексирования.
COM+. Расширение модели COM (Component Object Model), которое добавляет средства
разработчика к встроенным интегрированным функциям COM.
Эта роль сервера используется для того, чтобы удаленные пользователи получали доступ
к локальной сети, к которой подсоединен данный сервер. Пользователи могут использовать
коммутируемые (dial-up) соединения или подсоединяться из своих браузеров. Действуя как точка
доступа (шлюз), сервер дистанционного доступа/VPN обеспечивает также трансляцию сетевых
адресов (NAT – Network Address Translation). С помощью VPN и NAT ваши пользователи-клиенты
могут определять IP-адреса компьютеров в вашей частной сети, а другие интернет-пользователи
не могут.
Если вы хотите использовать свой компьютер Windows Server 2003 для этой роли, то он должен
иметь несколько сетевых адаптеров (multihomed), чтобы соединение локальной сети
и широкополосное соединение существовали отдельно (и независимо).
Мастер проводит вас через все шаги, предлагая опции конфигурирования, которые зависят от
того, как ваши удаленные пользователи присоединены к сети. Обычно вам нужно принять
следующие решения по конфигурации.
Manage Your Server позволяет удалять роли так же легко и быстро, как и добавлять их. Для этого
щелкните на ссылке Add Or Remove Role, чтобы запустить мастер Configure Your Server Wizard,
который вы уже использовали для создания ролей. Щелкните на кнопке Next в первом окне
(предварительная информация), и после того, как Windows проверит ваши сетевые соединения,
вы увидите список ролей серверов. Роли, которые вы назначили данному компьютеру, будут
представлены значением Yes в колонке Configured. Если вы задали роль вручную, установив
определенный компонент Windows вместо использования мастера Configure Your Server Wizard, то
эта роль тоже будет представлена значением Yes (см. ниже раздел "Задание ролей серверов
вручную").
Выделите роль, которую хотите удалить, и щелкните на кнопке Next, чтобы вызвать окно мастера
Role Removal Confirmation (Подтверждение удаления роли), см. рис. 3.3.
Рис. 3.3. Мастер удалит соответствующие файлы и настройки после того, как вы подтвердите
удаление
Установите флажок, подтверждающий удаление, и затем щелкните на кнопке Next. Мастер удалит
соответствующие файлы и при необходимости внесет изменения в конфигурацию.
Щелкните на кнопке Finish в последнем окне мастера, чтобы завершить этот процесс.
Если вы предпочитаете сделать это вручную и вообще избегаете работать с мастерами, то можете
настроить любой сервер Windows Server 2003 для любой роли. Для большинства доступных ролей
серверов требуется установка одного или нескольких компонентов Windows. Исключение
составляют роли файлового сервера (для этого требуются только разделяемые папки) и сервера
печати (для этого требуется задать разделяемый доступ к подсоединенным принтерам).
Для многих компонентов вы можете выбрать определенные средства и функции или выбрать все
средства, доступные для данного компонента.
Если установить компонент таким способом, то роль этого компонента появится в списке ролей,
которые представлены значением Yes в колонке Configured мастера Configure Your Server Wizard.
Вы можете удалить этот компонент (и соответствующую роль) вручную в
апплете Add Or Remove Programs или с помощью мастера.
Remote Desktop – очень удобное средство, и, опробовав его, вы уже не сможете обходиться без
этого средства. Оно впервые появилось в Windows 2000 как составная часть
режима Terminal Services Administrative Mode. На сервере Windows 2000 можно было
устанавливать Terminal Services в двух режимах: Administrative mode (Административный режим)
или Application mode (Режим приложений). В административном режиме предоставлялись две
бесплатные лицензии для доступа к серверу в целях выполнения административных задач.
Администраторы могли выполнять эти задачи, находясь за своим компьютером, – без
необходимости присутствия рядом с сервером.
После активизации этого средства вам нужно задать список пользователей, которым разрешается
дистанционный доступ к вашему серверу. Членам группы Administrators автоматически
разрешается доступ к данному серверу, но вы можете добавить и других пользователей. Вы
можете добавлять по одному пользователю или включать подходящих пользователей в
группу Remote Desktop. Чтобы сделать это, щелкните на кнопке Select Remote Users (Выбрать
удаленных пользователей), после чего появится диалоговое окно Remote Desktop Users.
Рис. 3.4. Первый шаг, позволяющий компьютеру принимать дистанционные подключения
6. Щелкните на кнопке OK, чтобы вернуться в оснастку Local Users and Groups, и затем
закройте эту оснастку, чтобы вернуться в диалоговое окно Remote Desktop Users.
7. Закройте диалоговое окно Remote Desktop Users, даже если в нем нет никаких имен.
Группе Remote Desktop Users автоматически предоставляется удаленный доступ к
данному компьютеру (в следующий раз, когда вы откроете диалоговое
окно Remote Desktop Users, в нем будет представлен список всех пользователей этой
группы).
коммутируемые (dial-up);
5. После того как мастер закончит установку файлов, это ПО появится в меню Programs.
Вкладка General окна Remote Desktop Connection. Во вкладке General (Общие) имеются две очень
полезные опции:
Вы можете создать, настроить и сохранить несколько .rdp-файлов, в том числе файлы для
подключения к одному серверу с различными настройками. Сохраняемые вами файлы
подключения помещаются в вашу папку My Documents (Мои документы). Вы можете переместить
значок файла дистанционного подключения на рабочий стол или в панель
инструментов Quick Launch (Быстрый запуск). Если вы открываете сохраненный .rdp-файл, то
любые изменения, которые вы вносите в параметры конфигурации, записываются в ваш
сохраненный файл.
Щелкните на кнопке Connect (Подключиться), чтобы открыть диалоговое окно Log On to Windows
(Начало сеанса работы с Windows) для удаленного сервера (см. рис. 3.9). Введите свой пароль и
щелкните на кнопке OK.
Рис. 3.9. Значок канцелярской кнопки с левой стороны панели подключения управляет
представлением этой панели на экране: она видна всегда (кнопка "прижата") или только когда
мышь оказывается над ее областью (кнопка "вытащена")
Если два удаленных пользователя уже подключились к этому серверу (это предельное
количество), то система выдает следующее сообщение об ошибке:
Вы можете даже выполнять задачи, требующие перезагрузки или заполнения работы сервера с
помощью кнопок Start\Shut Down (Завершение работы). Вы получите предупреждение, что это
повлияет на всех остальных пользователей, работающих с этим компьютером, и затем произойдет
автоматическое разъединение этого удаленного сеанса.
Однако мой опыт показывает, что перезагрузка может оказаться опасной, если рядом с сервером
нет человека, чтобы вмешаться в случае какой-либо проблемы перезагрузки. Например, однажды
я запустил перезагрузку удаленного сервера, у которого была установлена дискета в дисководе A.
Появилось сообщение о несистемном диске, и я ничего не мог сделать. К счастью, это не был
критически важный сервер для данной локальной сети, поэтому простой, в течение которого я
нашел по телефону нужного человека, не оказал существенного влияния на работу пользователей.
Печать
По умолчанию для удаленных подключений активизирован локальный (клиентский) принтер, что
имеет смысл в таком сеансе (вам нет резона печатать документ, который вы не видите). Когда вы
подключаетесь к удаленному серверу, ваши локальные принтеры обнаруживаются этим сервером
и если на сервере установлен драйвер для вашего принтера, то создается очередь печати с этого
сервера. Если на сервере нет драйвера для вашего принтера, то вы должны установить его,
прежде чем сможете выполнять печать на своем локальном принтере во время сеанса.
отсоединение от сеанса (Disconnect);
Завершение сеанса работы (Log Off) действует так же, как и при работе непосредственно на
сервере. Для завершения сеанса работы выберите Start\Log Off, после чего открывается такое же
диалоговое окно, как и при интерактивном завершении сеанса работы сервера Windows
Server 2003.
Работая с Remote Desktop версии 5.2 (или с последующими версиями), вы можете выполнять эти
действия в графическом интерфейсе, но при работе с версией 5.1 вы должны
использовать командную строку.
В версии 5.2 просто добавьте ключ /console к имени или IP-адресу сервера (не забыв
поставить пробел перед этим ключом).
Изменения в IIS
Протокол WebDAV (Web Distributed Authoring and Versioning).
Кластеры.
Windows Media Services.
Установка IIS
2. Щелкните правой кнопкой на объекте для домена или OU, к которой вы хотите применить
эту политику, и выберите в контекстном меню пункт Properties.
Активация
Активацию считают одной из наименее понятных функций. Многие известные авторы излагают
эту тему, не ознакомившись как следует с фактами. Активация (activation) – это просто привязка
установленной копии Windows Server 2003 к компьютеру с идентификацией этого компьютера по
определенным компонентам оборудования. Причиной ввода этой функции, конечно, является
соблюдение условий лицензионного соглашения конечного пользователя Windows Server 2003
End-User License Agreement (EULA), которые запрещают приобретение копии этой операционной
системы и ее установку на нескольких компьютерах вместо приобретения копии (и лицензии) для
каждого компьютера. Обычно это характеризуют словом "пиратство", что является в данном
случае синонимом воровства.
При установке Windows Server 2003 мастер установки просит вас ввести код продукта, который
обычно находится сзади упаковки CD-ROM. Этот код содержит 25 символов, разбитых на пять
групп по пять символов.
Программа установки также сканирует компоненты оборудования компьютера (все, что содержит
считываемые идентификаторы), читает информацию об оборудовании и создает алфавитно-
цифровую строку, в которой используется часть этой информации.
При повторной установке Windows Server 2003 на том же компьютере даже при замене одного из
компонентов оборудования вам не нужно повторно активировать свою копию. Если вы повторно
устанавливаете определенную копию на новом компьютере (заменившем старый компьютер), то
прежняя активация не действует, и вы должны позвонить в Microsoft, чтобы объяснить эту
ситуацию. При повторной установке копии на том же компьютере, но с изменением ряда
компонентов оборудования (например, контроллера жесткого диска, жесткого
диска и сетевого адаптера) вам может потребоваться повторная активация этой копии. Мой
собственный опыт в такой ситуации был положительным, и мне сразу был выдан код активации.
Если запустить активацию и затем прекратить ее, то значок может исчезнуть. В этом случае
выберите Start\Programs\Activate Windows (программа активизации остается в списке Programs,
пока не закончится активация).
Щелкните на кнопке Next и подождите несколько секунд. По окончании этого процесса Windows
выведет сообщение "You have successfully activated your copy of Windows" (Вы успешно
активировали свою копию Windows).
Активация по телефону
Большинство программ (а, может быть, и все), которые вы использовали раньше, должны
нормально работать в Windows Server 2003. Исключение обычно составляют программы, которые
запрашивают версию операционной системы и допускают только определенные ответы. По
моему опыту это встречается в вертикальных приложениях (обычно в базах данных) и в
приложениях собственной разработки или созданных по заказу.
В начальном окне мастера выводится предупреждение, что вам не следует использовать этот
мастер для тестирования антивирусных программ, программ резервного копирования
и системных программ. Предполагая, что ПО, которое вы собираетесь тестировать, не попадает
ни в одну из этих категорий, щелкните на кнопке Next.
В следующем окне мастера у вас запрашивается, как найти программу, которую вы хотите
тестировать, с помощью следующих опций.
I want to choose from a list of programs (Я хочу выбрать из списка программ). Выберите
этот вариант, если программа установлена на вашем компьютере Windows Server 2003.
Щелкните на кнопке Next, чтобы увидеть список программ, установленных с помощью
функций Windows Installer.
I want to use this program in the CD-ROM drive (Я хочу использовать эту программу на CD-
ROM). Выберите этот вариант, если хотите проверить определенную программу на CD,
прежде чем устанавливать ее. Мастер находит файл установки на CD (обычно setup.exe
или install.exe) и автоматически выбирает этот файл для тестирования.
I want to locate the program manually (Я хочу найти программу вручную). Выберите этот
вариант, чтобы проверить программу, которая находится на вашем диске, но не входит в
список установленных программ, который выводится при выборе первого варианта.
Щелкните на кнопке Next и введите путь к файлу этой программы или щелкните на
кнопке Browse, чтобы найти его.
Совместимость с версией
После выбора файла программы щелкните на кнопке Next и выберите режим совместимости. Как
видно из рисунка 3.12, вы можете запрашивать у мастера тестирование для любой предыдущей
версии Windows.
Полномочия доступа
Если программа выводит сообщения об ошибках доступа для пользователей или ничего не
происходит, когда пользователи выбирают эту программу (это часто возникает из-за полномочий
доступа), то вы можете сконфигурировать данное приложение, задав более свободные
полномочия. Это намного проще, чем вносить изменения в полномочия для папок, особенно для
приложения, которое обращается к нескольким папкам.
Если вы тестируете файл программы установки, находящийся на CD, и эта программа открывается
и внешне работает должным образом, прекратите установку. Скопируйте
содержимое CD на жесткий диск и снова запустите мастер (чтобы он мог записать необходимые
изменения) или примените настройки совместимости вручную. Имеет также смысл провести
тестирование самой программы после ее установки. Используйте полученные настройки
совместимости, предоставив соответствующую папку для разделяемого доступа и устанавливая
программу на пользовательских компьютерах из этой разделяемой точки.
После закрытия программы вы возвращаетесь в окно мастера, где нужно сообщить, как работала
программа. Выберите один из следующих вариантов.
Yes, set the program to always use these compatibility settings (Да, задать для данной
программы постоянное использование этих настроек совместимости). Выберите этот
вариант, если программа работает должным образом при использовании выбранных вами
опций.
No, try different compatibility settings (Нет, опробовать другие настройки совместимости).
Выберите этот вариант, чтобы снова запустить мастер (следите за выбранными вами
настройками, чтобы знать, какие элементы не работают).
Щелкните на кнопке Next. Если вы выбрали вариант опробования других настроек, то мастер
возвращается к первой странице настроек (выбор версии операционной системы). При выборе
одного из двух остальных вариантов мастер предлагает отправить в Microsoft временные файлы,
которые он создал (возможно, ваше решение или отсутствие решения можно найти в
статье Knowledge Base). Выберите вариант Yes или NO и щелкните на кнопке Next.
Если щелкнуть на ссылке для временных файлов, которые вы создали, то вы увидите имена этих
файлов. Если вы хотите увидеть их содержимое, откройте Windows Explorer или My Computer,
перейдите в соответствующую папку-контейнер (\Documents and Settings\Имя_Пользователя\Local
Settings\Temp) и откройте эти файлы в Notepad (Блокнот).
Если вы знаете, какие изменения нужно внести для запуска программы в Windows Server 2003, то
можете задать опции совместимости вручную. Этот подход можно использовать только для
установленного ПО, а не на установочных CD (так как Windows должна записать изменения,
которые вы вносите).