Руководство системного администратора Windows: для профессионалов

Аллен Джонс

Благодарности
Введение
Нужна ли вам эта книга?
От издательства

Часть 1. Планирование

Глава 1. Оценка информационных ресурсов вычислительной сети
Оценка информационных ресурсов
Оценка имеющихся ресурсов
Организационная структура
Географическая структура
Аппаратное обеспечение
Жизненный цикл компьютера
Операционные системы
Опыт работы пользователей с компьютером
Другие факторы
Распределение полномочий
Определение наиболее важных систем
Требования безопасности
Безопасность рабочей станции
Безопасность данных
Защита от вирусов
Политика прав доступа
Что нужно пользователям?
Инвентаризация ресурсов
Ручная инвентаризация
Автоматическая инвентаризация
Документирование полученных результатов
Используемые серверы
Программы управления сетью
Топология сети
Зависимые приложения и динамически подключаемые библиотеки (DLL)
16-битные и 32-битные приложения
Приложения коллективной работы
Спецификации изготовителей программного обеспечения
Политика и стандарты
Финансы
Служба поддержки
Оценка уязвимости малых вычислительных сетей
Задача
Условия
Возможные препятствия
Подход к выполнению задачи
План действий
Заполнение плана
Результат
Заключение

Глава 2. Выбор операционной системы
Сравнение операционных систем
Windows 95
Преимущества
Недостатки
Требования к аппаратному обеспечению
Windows 98
Преимущества
Недостатки
Требования к аппаратному обеспечению
Windows NT Workstation
Преимущества
Недостатки
Требования к аппаратному обеспечению
Другие операционные системы
Sun Solaris
Linux
BeOS
Вопросы лицензирования
Типы лицензий
Специальные программы лицензирования
Соглашение об открытой лицензии
Соглашение о выборочной лицензии
Лицензирование узла
Совокупная стоимость владения
Преимущества совокупной стоимости владения
Совокупная стоимость владения на большом предприятии
Совокупная стоимость владения на малом предприятии
Методы тиражирования
Подготовка стендового помещения
Подбор команды
Составление списка инструкций
Средства тиражирования
Ghost
Drive Image Pro
Использование системной политики для сокращения совокупной стоимости владения Windows NT
Windows 2000 Professional
Преимущества
Недостатки
Требования к аппаратному обеспечению

Глава 3. Замена программного и аппаратного обеспечения
Успешный переход на платформу Windows
Типы пользователей при замене
Управление проектом замены
Замена операционных систем и рабочих столов
Планирование внештатных ситуаций
Замена Windows for Workgroups
Переход с Windows 95 на Windows NT
Замена рабочих столов Windows NT
Системная политика и пользовательские профили
Массовая замена
Замена приложений
Офисная политика и приложения
Как бороться с офисной политикой?
Принцип кнута и пряника в борьбе с пользователями
Замена программ электронной почты
Замена аппаратного обеспечения
Программы аренды аппаратного обеспечения
Методы замены жестких дисков
Обновление Windows for Workgroups до Windows NT
Проблема
Подход к решению
Препятствия
Советы
Мое решение
Использованные средства
Замена Windows 95/98/NT на Windows 2000
Замена рабочих столов
Замена приложений

Глава 4. Разработка стандартов для рабочей станции.
Набросок рабочего стола
Сравнение стандартов
Основа рабочего стола
Что в действительности нужно пользователям?
Стандарты на бумаге
Основа стандарта рабочего стола
Стандарт на компакт-диске
Метод блокировки
Способы блокировки рабочего стола
Дополнительные шаблоны системной политики
Использование системной политики Windows 95/NT
Восстановление после ошибочной системной политики
Разработка стандарта аппаратного обеспечения
Планирование
Ваш личный трехгодичный аппаратный прогноз

Глава 5. Тестирование и внедрение программного продукта
Обоснование необходимости тестовой лаборатории
Процесс тестирования
Выработка стратегии тестирования
Границы тестирования
Учтите все стандарты
План тестирования
Составление плана
Тестирование в лаборатории и рабочей среде
Тестовые измерения
Документация по тестированию
Развертывание продукта
Учебные классы
Методы развертывания
Типы пользователей
План развертывания продукта
Методы развертывания
Во время развертывания
После развертывания,
Пример плана тестирования
Пример плана тестирования пакета Office 2000 для Компании планирования Интернета
Краткий обзор
Область определения
График работ
Определения
Методология тестирования (план)
Первая фаза: процедуры лабораторного тестирования
Инструкции
Вторая фаза: бета-тестирование
Результаты тестирования


Часть 2. Ежедневная поддержка сети

Глава 6. Администрирование день за днем.
Подводные камни
Рабочий инструментарий администратора
TechNet
Статьи базы знаний TechNet
Журналы компьютерной прессы
ENT
Microsoft Certified Professional Magazine
Windows NT Magazine
Windows Magazine
Дополнительные средства
Электронный органайзер
Новостные группы Usenet
Конференции
Списки рассылки
Средства удаленного управления
Распорядок дня
Начало рабочего дня
Обработка запросов
Взаимодействие с пользователями
Служба сопровождения пользователей — трехуровневая модель
Завершение рабочего дня
Литературное меню

Глава 7. Внедрение управления изменениями
Обзор промышленных стандартов управления изменениями
IS09000
Три модели ISO
Стандарт IEEE 828-1998
SAP
Управления изменениями на практике
Мотивация внесения изменений
Препятствия на пути внедрения изменений
Возможные ошибки
Управления изменениями и снижение затрат
Простейшие системы управления изменениями
Средства управления изменениями
Внедрение
Ожидаемый эффект управления изменениями
Управление изменениями на примере Web-сервера

Глава 8. Сценарии
Основы создания сценариев
Создание сценариев для Windows NT
Свойства сценариев Windows NT
Сценарии регистрации
Командный процессор Windows NT
Переменные окружения
Сценарии и экранный вывод
Именованные каналы и перенаправление вывода.
Использование сетевых команд в сценарии
Передача управления и процедуры
Выполнение заданий по расписанию
Некоторые полезные утилиты из состава Resource Kit
Расширенные командные процессоры для Windows
KiXtart (Windows 95, Windows NT)
Peri
Regina (Интерпретатор REXX)
Windows-сценарии регистрации пользователей в сети
Основные требования к сценарию
Вывод на экран текущего сообщения для пользователей
Установка системного времени
Подключение соответствующих сетевых дисков
С чего начать
Готовый сценарий
Сценарии в Windows 2000

Глава 9. Автоматизация рутинных работ для клиентов Windows
Необходимость автоматизации
Служба расписания (только Windows NT)
Утилита WinAT
Команда AT
Возможные применения Службы расписания
Репликация
Программы репликации
Типы репликации
Возможные применения репликации
Распространение данных
Резервное копирование
Защита от сбоев
Синхронизация времени
Установка Службы времени
Выбор сервера NTP
Настройка файла TIMESERV.INI
Запуск Службы времени
Отключение записи событий
Резервное копирование
Стратегии резервного копирования
Время резервного копирования
Открытые файлы
Чередование и хранение магнитных лент
Чередование лент
Хранение резервных копий
Программы резервного копирования
Сканирование файлов в поисках вирусов
Innoculan компании Computer Associates
Norton AntiVirus компании Symantec
Оценка антивирусных продуктов
Дефрагментация дисков
Программы-дефрагментаторы
Компьютер, не требующий резервного копирования
Создание рабочей станции
Системная политика
Серверные профили (только Windows NT)
Другие программы и файлы
Заключение
Автоматизация рутинных работ в Windows 2000
Служба расписания
Репликация
Синхронизация времени
Резервное копирование
Сканирование в поисках вирусов
Дефрагментация дисков


Часть 3. Подключение локальных и удаленных клиентов

Глава 10. Объединение сетей
Удаленный доступ
Кому необходим удаленный доступ?
Входящие звонки
Исходящие звонки
Добавление или наращивание возможностей доступа в Интернет.
Возможности поставщика услуг Интернета
Проверка поставщика услуг
Кратчайший путь к цели
Дополнительные точки входа
Каналы связи
Каналы удаленного доступа
Выделенные каналы
Средства удаленного доступа
Аналоговая телефонная сеть (Plain Old Telephone Service, POTS)
Цифровая абонентская линия (Digital Subscriber Line, DSL)
Симметричная цифровая абонентская линия (Symmetric Digital Subscriber Line, SDSL1)
Асимметричная цифровая абонентская линия (Asymmetric Digital Subscriber Line, ADSL)
Высокоскоростная цифровая абонентская линия (High-Data-Rate Digital Subscriber Line, HDSL2)
Сверхвысокоскоростная цифровая абонентская линия (Very-High-Rate Digital Subscriber Line, VDSL3)
Цифровая сеть с интеграцией служб (Integrated Services Digital Network, ISDN)
Другие технологии
Сети Frame Relay
Линии Tl и Т3
Доступ в Интернет
Порты TCP/IP и Интернет
Защита портов в сети
Работа в сети Microsoft и ее администрирование
Удаленный вызов процедур (Remote Procedure Calls)
Другие порты, на которые следует обратить внимание
Настроим удаленный доступ для сети Компании планирования Интернета
Условия
Описание компании
Препятствия
Метод решения
Решение
Заключение

Глава 11. Локальные сети
Драйверы сетевого транспорта
Протоколы
NetBEUI
TCP/IP
История TCP/IP
Общая стратегия развертывания TCP/IP
Основные протоколы TCP
Основные протоколы IP
Реализация TCP/IP для клиентов Windows
Настройка других параметров TCP/IP
IPX/SPX
Разрешение имен
Имена сетей
NetBIOS и WINS
Имена узлов и DNS
Включите свою сеть в Интернет
Выбор имени домена
Регистрация имени домена
Получение адресов IP
Определение пропускной способности
Пропускная способность и безопасность
Вывод
Windows 2000 в локальных сетях
Настройка TCP/IP в Windows 2000

Глава 12. Учетные записи и защита рабочих станций
Учетные записи
Типы учетных записей
Локальные учетные записи
Доменные учетные записи
Перемещаемые профили
Профиль по умолчанию
Групповые учетные записи
Учетные записи служб
Резервные учетные записи
Советы по управлению учетными записями
Удаление учетных записей
Изменение системного времени
Локальный вход в систему
Сохраняйте системные журналы
Соглашения об именовании учетных записей
Соглашения об именовании пользовательских учетных записей
Метод 1. Начальная буква имени, фамилия
Метод 2. Начальные буквы имени и среднего имени, фамилия
Метод 3. Фамилия, начальная буква имени
Метод 4. Фамилия, начальные буквы имени и среднего имени
Выводы
Соглашения об именовании компьютеров
Пароли
Криптостойкость пароля
Взломщики паролей
Другие средства подтверждения личности
Как решать проблему безопасности?
Увольнение пользователей
Дыры в системе безопасности
Контроль безопасности систем на основе Windows NT (часть первая)
Учетные записи и безопасность в Windows 2000
Локальные учетные записи
Учетные записи Active Directory
Права пользователей и групповая политика
Криптостойкость пароля

Глава 13. Безопасность и хранение файлов.
Хранение файлов
Программные файлы
Файлы данных
Хранение данных на сервере
Квоты дискового пространства (только Windows NT)
Установка нового диска (только Windows NT)
Корневой каталог
Перекрестная проверка
Системные диски
Установка последних пакетов исправлений и дополнений
Права пользователей
Разрешения на файлы
Защита Реестра и другие меры безопасности
Системная политика
Проблема Microsoft Office
Шаблоны системной политики
Контроль безопасности систем на основе Windows NT (часть вторая)
Использование оценки безопасности
Пользователи
Подход к решению
Выводы
Безопасность и хранение файлов в Windows 2000
Шифрующая файловая система


Часть 4. Разрешение проблем

Глава 14. Пакеты Resource Kit для Windows .
Resource Kit для Windows 95/98
Книги
Утилиты
Resource Kit для Windows NT
Книги
Утилиты
BROWMON (графический интерфейс)
BROWSTAT (командная строка)
DUMPEL (командная строка)
PATHMAN (командная строка)
SCOPY (командная строка)
SHUTDOWN (командная строка)
SHUTGUI (графический интерфейс)
SRVINFO (командная строка)
TIMESERV (командная строка)
WINAT (графический интерфейс)
Системный монитор Windows NT (Performance Monitor) и Системный монитор
Windows 98 (System Monitor)
Системный монитор Windows 95/98
Категории Системного монитора (Categories)
Установка Системного монитора Windows 95/98
Мониторинг компьютеров в режиме удаленного доступа.
Системный монитор Windows NT (Performance Monitor)
Объекты Системного монитора Windows NT
Счетчики (Counters) Системного монитора
Диаграммы
Отчеты
Предупреждения
Журналы
Периодические проблемы
Сохранение рабочих параметров системы
Периодическое появление «зеленого» экрана.
Проблема
Подход к решению
Причина
Решение
Системный монитор Windows 2000

Глава 15. Восстановление после катастроф
Катастрофы и как к ним подготовиться
Почему восстановление после катастроф так важно
Сетевые фильтры и источники бесперебойного питания
Антивирусные программы
Выбор антивирусной программы
Два типа сетей: регулярно заражаемые и стерильные
Резервное копирование
Типы резервного копирования
Стратегии резервного копирования
Резервное копирование открытых файлов
Чередование магнитных лент
Хранение магнитных лент
Хранение за пределами офиса
Дефрагментация
Диск аварийного восстановления
Windows 95
Windows NT
Генераторы электроэнергии
Воровство и диверсии
Когда катастрофа случилась
Другие ресурсы восстановления после катастроф
Специалисты по восстановлению данных
Передвижные/удаленные центры данных
Проектировщики восстановления после катастроф
Сценарий: полное резервное копирование данных
Сценарий
Подход к решению
Решение
Заключение

Приложение. Установки Реестра
Общие установки Реестра Windows NT
Безопасность
Запрет изменения пароля компьютера
Сокрытие имени предыдущего пользователя
Добавить заставку при входе в систему
Защита журналов событий от просмотра
Завершение работы без регистрации в системе
Защита Реестра от удаленного доступа
Создание скрытых разделяемых каталогов на рабочей станции
Создание скрытых разделяемых каталогов на сервере
Предотвращение изменений экрана
Внешний вид
Запрет изменения установок экранных заставок
Задержка появления меню
Просмотр сети
Способ разрешения имен NetBIOS
Сообщения о совместимости с Microsoft LAN Manager
Повышение приоритета при выборе обозревателя сети
Поддержка списка серверов
Производительность
Детектирование кэша второго уровня
Повышение производительности приложений
Сообщения о завершении печати
Общие установки Реестра Windows 95/98
Внешний вид
Задержка появления меню
Запрет изменения установок экранных заставок
Безопасность
Удаление значка Сеть из Панели управления
Удаление значка Принтеры из Панели управления
Удаление значка Пароли из Панели управления
Предотвращение изменений экрана
Запрет изменения свойств сети
Запрет создания общих сетевых ресурсов
Сетевые настройки
Установка предпочтительного сервера для NetWare
Запрет объявлений SAP в сетях Novell
Общие установки Реестра Windows 2000

Алфавитный указатель,