Windows Server 2008. Справочник администратора - Данная книга - краткий исчерпывающий справочник по администрированию новейшей серверной операционной системы Windows Server 2008. В ней содержится описание архитектуры системы, сведения по ее установке и развертыванию, а также информация о различных ролях и компонентах сервера. Подробно рассказывается об управлении сервером Windows Server 2008, о мониторинге процессов и событий, об использовании групповой политики. Ряд глав посвящен различным аспектам работы с Active Directory - ее администрированию, работе с учетными записями пользователей, групп и компьютеров. Приводятся сведения о настройке и администрировании различных серверов: файлового сервера, сервера печати, DHCP-сервера и DNS-сервера. Особое внимание уделено вопросам производительности системы, безопасности данных, а также их архивации и восстановлению. Книга состоит из 20 глав, хорошо иллюстрирована и предназначена для администраторов и ИТ-специалистов общего профиля.
Название: Windows Server 2008. Справочник администратора Автор: Уильям Р. Станек Издательство: БХВ-Петербург Год: 2008 Страниц: 686 Формат: PDF Размер: 11,5 МБ ISBN: 978-5-9775-0009-8 Качество: Отличное
Содержание:
Благодарности Введение Часть I Основы администрирования Windows Server 2008 Глава 1 Обзор администрирования Windows Server 2008 Windows Server 2008 и Windows Vista Знакомство с Windows Server 2008 Сетевые инструменты и протоколы Введение в сетевые параметры Работа с сетевыми протоколами Контроллеры доменов, рядовые серверы и доменные службы Работа с Active Directory Контроллеры домена с доступом только для чтения Перезапускаемые доменные службы Active Directory Службы разрешения имен DNS WINS LLMNR Другие важные инструменты Windows PowerShell Глава 2 Развертывание Windows Server 2008 Роли, службы ролей и компоненты Windows Server 2008 Полная установка и установка ядра Windows Server 2008 Установка Windows Server 2008 Новая установка Установка с обновлением Выполнение дополнительных административных команд во время установки Использование командной строки во время установки Принудительное удаление раздела диска во время установки Загрузка драйверов дисков во время установки Создание, форматирование, удаление и расширение разделов диска во время установки Управление ролями, службами ролей и компонентами Просмотр настроенных ролей и служб ролей Добавление и удаление ролей Просмотр и изменение служб ролей Добавление и удаление компонентов Windows Server 2008 Глава 3 Управление сервером Windows Server 2008 Первичная настройка сервера Управление серверами Управление свойствами системы Настройка быстродействия Windows Настройка производительности приложений Настройка виртуальной памяти Предотвращение выполнения данных Настройка системных и пользовательских переменных среды Настройка загрузки и восстановления системы Управление динамическими библиотеками Глава 4 Мониторинг процессов, служб и событий Управление приложениями, процессами и производительностью Диспетчер задач Управление приложениями Администрирование процессов Просмотр системных служб Управление быстродействием Управление производительностью сети Управление сеансами удаленных пользователей Управление системными службами Запуск, остановка, и приостановка служб Настройка запуска службы Настройка входа службы в систему Настройка восстановления службы Отключение неиспользуемых служб Журналы событий Просмотр журналов событий и пользование ими Фильтрование журналов событий Настройка параметров журнала событий Очистка журналов событий Архивирование журнала событий Мониторинг производительности и работы сервера Зачем нужен мониторинг сервера? Подготовка к мониторингу Консоль Надежность и производительность (Reliability And Performance) Выбор счетчиков для мониторинга Журналы производительности Просмотр отчетов сборщика данных Настройка оповещений счетчиков производительности Настройка производительности системы Мониторинг и настройка использования памяти Мониторинг и настройка использования процессора Мониторинг и настройка операций ввода-вывода Мониторинг и настройка сетевого подключения Глава 5 Автоматизация административных задач и политики Групповые политики Введение в групповые политики В каком порядке применяются групповые политики? Когда применяются групповые политики? Требования групповых политик и совместимость версий Изменения в групповых политиках Управление локальными групповыми политиками Локальные объекты групповой политики Доступ к параметрам локальной политики верхнего уровня Параметры LGPO Доступ к локальным групповым политикам Управление политиками сайта, домена и подразделения Введение в политики домена и политики по умолчанию Управление групповыми политиками Знакомство с редактором политики Настройка политик при помощи административных шаблонов Создание центрального хранилища Создание и связывание GPO Создание и использование стартовых GPO Делегирование полномочий по управлению групповыми политиками Блокировка, перекрытие и отключение политик Обслуживание групповых политик и устранение неисправностей Обновление групповой политики Настройка интервала обновления на других компьютерах Моделирование групповой политики для планирования Копирование, вставка и импорт объектов политики Архивирование и восстановление объектов политики Определение текущих параметров и состояния обновления групповой политики Отключение неиспользуемой части групповой политики Изменение приоритета обработки политики Настройка медленного подключения Разрыв связей и удаление GPO Устранение неполадок в групповых политиках Восстановление политик по умолчанию Управление пользователями и компьютерами при помощи групповой политики Централизованное управление специальными папками Управление сценариями пользователя и компьютера Развертывание программ Автоматическая подача заявки на сертификаты компьютера и пользователя Управление автоматическими обновлениями Глава 6 Повышение безопасности компьютера Шаблоны безопасности Работа с оснастками Шаблоны безопасности (Security Templates) и Анализ и настройка безопасности (Security Configuration and Analysis) Просмотр и изменение параметров шаблона Анализ, просмотр и применение шаблонов безопасности Развертывание шаблонов безопасности на нескольких компьютерах Мастер настройки безопасности Создание политик безопасности Редактирование существующей политики безопасности Применение существующей политики безопасности Откат последней примененной политики Развертывание политики безопасности на нескольких компьютерах Часть II Администрирование службы каталога Windows Server 2008 Глава 7 Доменные службы Active Directory Знакомство с Active Directory Active Directory и DNS Развертывание контроллера домена, доступного только для чтения Windows Server 2008 и Windows NT 4.0 Работа с доменной структурой Домены Леса и деревья Подразделения Сайты и подсети Работа с доменами Active Directory Использование в Active Directory ОС Windows 2000 и более поздних версий Режимы работы домена Изменение режима работы домена и леса Структура каталога Знакомство с хранилищем данных Знакомство с глобальным каталогом Кеширование членства в универсальной группе Репликация и Active Directory Active Directory и LDAP Роли хозяина операций Глава 8 Основные методы администрирования Active Directory Средства управления Active Directory Средства администрирования Active Directory Инструменты командной строки Active Directory Инструменты поддержки Active Directory Active Directory - пользователи и компьютеры (Active Directory Users And Computers) Знакомство с консолью Active Directory - пользователи и компьютеры (Active Directory Users And Computers) Подключение к контроллеру домена Подключение к домену Поиск учетных записей и общих ресурсов Управление учетными записями компьютеров Управление контроллерами домена, ролями и каталогами Установка и понижение контроллеров домена Просмотр и передача ролей уровня домена Просмотр и передача роли хозяина именования доменов Просмотр и передача роли хозяина схемы Передача ролей из командной строки Захват ролей при помощи командной строки Настройка глобального каталога Настройка кеширования членства в универсальной группе Управление подразделениями Создание подразделений Просмотр и редактирование свойств подразделения Переименование и удаление подразделения Перемещение подразделений Управление сайтами Создание сайта Создание подсетей Сопоставление контроллеров домена с сайтами Настройка связей сайтов Настройка мостов связей сайтов Обслуживание Active Directory Оснастка Редактирование ADSI (ADSI Edit) Исследование межсайтовой топологии Устранение неисправностей Active Directory Глава 9 Учетные записи пользователей и групп Модель безопасности Windows Server 2008 Протоколы проверки подлинности Средства управления доступом Различия между учетными записями пользователей и групп Учетные записи пользователей Учетные записи групп Стандартные учетные записи пользователей и групп Встроенные учетные записи пользователей Предопределенные учетные записи пользователей Встроенные и предопределенные группы Неявные группы и специальные идентификаторы Возможности учетной записи Полномочия Права на вход в систему Стандартные возможности групп Active Directory Использование стандартных учетных записей групп Административные группы Неявные группы и идентификаторы Глава 10 Создание учетных записей и групп Настройка и организация учетных записей пользователя Правила именования учетных записей Политики паролей и учетных записей Настройка политик учетных записей Настройка политик паролей Настройка политик блокировки учетной записи Настройка политик Kerberos Настройка прав пользователей Глобальная настройка прав пользователя Локальная настройка прав пользователя Добавление учетной записи пользователя Создание доменной учетной записи Создание локальной учетной записи Добавление учетной записи группы Создание глобальной группы Создание локальной группы и добавление в нее участников Определение состава глобальной группы Выбор групп для учетной записи Выбор учетных записей для группы Установка основной группы для пользователей и компьютеров Глава 11 Управление учетными записями пользователей и групп Управление контактной информацией пользователя Задание контактной информации Поиск пользователей и групп в Active Directory Настройка параметров среды пользователя Переменные системной среды Сценарии входа Назначение домашних папок Настройка возможностей и ограничений учетной записи Управление временем входа пользователя в сеть Настройка разрешенных рабочих станций Настройка параметров подключения по телефонной линии и VPN Настройка параметров безопасности учетной записи Управление профилями пользователей Локальные, перемещаемые и обязательные профили Управление локальными профилями при помощи панели управления Редактирование учетных записей пользователей и групп Переименование учетных записей пользователей и групп Копирование доменных учетных записей пользователя Импорт и экспорт учетных записей Удаление учетных записей пользователей и групп Изменение и переустановка паролей Включение учетной записи пользователя Управление несколькими учетными записями Назначение профилей нескольким учетным записям Настройка времени входа в систему для нескольких учетных записей Настройка разрешенных рабочих станций для нескольких учетных записей Настройка свойств входа, пароля и срока действия для нескольких учетных записей Устранение неполадок при входе в систему Просмотр и установка разрешений Active Directory Часть III Администрирование данных в Windows Server 2008 Глава 12 Управление файловыми системами и дисками Управление ролью Файловые службы (File Services) Добавление жестких дисков Физические диски Подготовка физического диска к использованию Оснастка Управление дисками (Disk Management) Съемные накопители Установка и проверка нового диска Состояние диска Работа с основными и динамическими дисками Применение основных и динамических дисков Особенности основных и динамических дисков Изменение типов дисков Повторная активация динамических дисков Повторный поиск дисков Перемещение диска на другую систему Основные диски и разделы Создание основных разделов Создание разделов и простых томов Форматирование разделов Управление существующими разделами и дисками Назначение букв и путей к дискам Изменение или удаление метки тома Удаление разделов и дисков Преобразование файловой системы тома в NTFS Изменение размера разделов и томов Исправление ошибок на диске Дефрагментация дисков Сжатие дисков и данных Шифрование дисков и данных Шифрование и шифрующая файловая система Работа с шифрованными файлами и папками Настройка политики восстановления Глава 13 Администрирование наборов томов и массивов RAID Тома и наборы томов Основные сведения о томах Наборы томов Удаление томов и наборов томов Управление томами Повышение производительности и отказоустойчивости с помощью RAID Реализация RAID в Windows Server 2008 RAID 0: чередование RAID 1: зеркалирование RAID 5: чередование дисков с контролем четности Управление RAID и восстановление после сбоя Резервное копирование зеркального набора Ресинхронизация и восстановление зеркального набора Восстановление зеркалированного системного тома Удаление набора зеркал Восстановление чередующегося набора без контроля четности Восстановление чередующегося набора с контролем четности Управление номерами LUN в сетях хранения данных Настройка подключения к SAN по протоколу Fibre Channel Настройка подключения к SAN по протоколу iSCSI Добавление и удаление конечных объектов Создание, расширение, назначение и удаление LUN Определение серверных кластеров в Диспетчере хранилища для сетей SAN (Storage Manager For SANs) Глава 14 Блокировка файлов и отчеты хранилищ Введение в блокировку файлов и отчеты хранилищ Управление блокировкой файлов и отчетами Глобальные параметры файловых ресурсов Управление группами файлов для применения фильтров Управление шаблонами фильтров блокировки Создание файловых фильтров Определение исключений для файловых фильтров Планирование и создание отчетов хранилища Глава 15 Общий доступ, безопасность и аудит Организация общего доступа к файлам Настройка обычного общего доступа Просмотр общих ресурсов Создание общих папок Создание дополнительных общих ресурсов Управление разрешениями общего ресурса Разрешения общего доступа Просмотр разрешений общего ресурса Настройка разрешений общего ресурса Изменение существующих разрешений общего ресурса Удаление разрешений общего ресурса Управление общими ресурсами Специальные общие ресурсы Подключение к специальным общим ресурсам Просмотр сеансов пользователя и компьютера Управление сеансами и общими ресурсами Управление открытыми ресурсами Прекращение общего доступа к файлам и папкам Настройка общего доступа NFS Теневые копии Знакомство с теневыми копиями Создание теневых копий Восстановление теневой копии Возврат тома к предыдущей теневой копии Удаление теневых копий Отключение теневых копий Подключение к сетевым дискам Подключение сетевого диска Отключение сетевого диска Управление объектами, владение и наследование Объекты и диспетчеры объектов Владение и перемещение объектов Наследование объектов Разрешения файлов и папок Введение в разрешения файлов и папок Настройка разрешений файлов и папок Аудит системных ресурсов Настройка политик аудита Аудит файлов и папок Аудит реестра Аудит объектов Active Directory Дисковые квоты NTFS Использование дисковых квот NTFS Настройка политик дисковых квот NTFS Включение квот файловой системы на NTFS-томах Просмотр записей квот Создание записей дисковых квот Удаление записей дисковых квот Экспорт и импорт параметров дисковых квот NTFS Отключение дисковых квот NTFS Дисковые квоты диспетчера ресурсов Знакомство с дисковыми квотами диспетчера ресурсов Управление шаблонами дисковых квот Создание дисковых квот диспетчера ресурсов Глава 16 Архивация и восстановление данных Разработка плана архивации и восстановления Подготовка плана архивации Основные виды архивации Разностная и добавочная архивация Выбор устройств и носителей Типичные решения архивации Приобретение архивных носителей и работа с ними Выбор программы архивации Архивация данных: основы Установка утилит архивации и восстановления Знакомство с системой архивации данных Windows Server Запуск архивации из командной строки Работа с командами Wbadmin Архивация сервера Настройка архивации по расписанию Изменение или остановка архивации по расписанию Создание архивов и расписания при помощи Wbadmin Запуск архивации вручную Восстановление сервера после сбоя или неудачной загрузки Запуск сервера в безопасном режиме Продолжение работы после неудачного запуска Архивация и восстановление состояния системы Восстановление Active Directory Восстановление операционной системы и всей системы Восстановление приложений, несистемных томов, файлов и папок Политика восстановления шифрования Сертификаты шифрования и политика восстановления Настройка политики восстановления EFS Архивация и восстановление шифрованных данных и сертификатов Архивация сертификата шифрования Восстановление сертификатов шифрования Часть IV Администрирование сетей в Windows Server 2008 Глава 17 Управление сетями TCP/IP Работа с сетями в Windows Server 2008 Расширение сетевых возможностей в Windows Vista и Windows Server 2008 Установка сетей TCP/IP Настройка сетей TCP/IP Настройка статического IP-адреса Настройка динамических и альтернативных IP-адресов Настройка нескольких шлюзов Управление сетевыми подключениями Проверка состояния, скорости и активности сетевого подключения Включение и выключение сетевого подключения Переименование сетевого подключения Глава 18 Администрирование сетевых принтеров и служб печати Управление ролью Службы печати (Print Services) Работа с устройствами печати Основы печати Настройка серверов печати Включение и выключение общего доступа к принтерам Консоль Управление печатью (Print Management) Установка принтеров Автоматическое добавление в консоль Управление печатью (Print Management) Установка и настройка физически подключенных устройств печати Установка сетевых устройств печати Подключение к сетевому принтеру Развертывание подключений к принтерам Ограничения указания и печати Перенос принтеров на новый сервер печати Автоматический мониторинг принтеров и очередей печати Устранение неисправностей очереди Настройка свойств принтера Добавление описания и информации о размещении Публикация принтеров в Active Directory Управление драйверами принтеров Установка страницы-разделителя и изменение режима устройства печати Изменение порта принтера Расписание выполнения и приоритет заданий печати Открытие и закрытие общего доступа к принтерам Установка разрешений на доступ к принтеру Аудит заданий печати Установка стандартных параметров документов Настройка свойств сервера печати Размещение папки Spool и включение печати в NTFS Управление массовой печатью Регистрация событий принтера Включение уведомления об ошибке задания на печать Управление заданиями на локальных и удаленных принтерах Просмотр очередей и заданий печати Приостановка принтера и продолжение печати Очистка очереди печати Приостановка, возобновление и перезапуск печати отдельных документов Удаление документа и отмена задания печати Проверка свойств документов в принтере Установка приоритета отдельных документов Планирование печати отдельных документов Глава 19 Серверы и клиенты DHCP Протокол DHCP Динамическая адресация и настройка IPv4 Динамическая адресация и настройка IPv6 Проверка назначений IP-адресов Области адресов Установка DHCP-сервера Установка компонентов DHCP Работа в консоли DHCP Подключение к удаленным DHCP-серверам Запуск и остановка DHCP-сервера Авторизация DHCP-сервера в Active Directory Настройка DHCP-сервера Привязка DHCP-сервера с несколькими сетевыми адаптерами к конкретному IP-адресу Обновление статистики DHCP Аудит и устранение неисправностей DHCP Интеграция DHCP и DNS Интеграция DHCP и NAP Профилактика конфликтов IP-адресов Сохранение и восстановление конфигурации DHCP Управление областями DHCP Создание суперобласти и управление ею Создание областей и управление ими Управление пулом адресов, арендой и резервированиями Просмотр статистики области Создание нового диапазона исключений Удаление диапазона исключений Резервирование DHCP-адресов Изменение свойств резервирования Удаление аренды и резервирования Архивация и восстановление базы данных DHCP Архивация БД DHCP Восстановление БД DHCP из архивной копии Перемещение БД DHCP на новый сервер при помощи архивации и восстановления Регенерация БД DHCP Согласование аренд и резервирований Глава 20 Оптимизация DNS Как работает DNS Интеграция Active Directory с DNS Включение DNS Настройка разрешения имен на DNS-клиентах Установка DNS-сервера Установка и настройка службы DNS-сервер (DNS Server) Настройка основного DNS-сервера Настройка дополнительного DNS-сервера Настройка обратного просмотра Настройка глобальных имен Управление DNS-серверами Добавление удаленных серверов в консоль Диспетчер DNS (DNS Manager) Удаление сервера из консоли DNS Запуск и остановка DNS-сервера Создание дочерних доменов внутри зон Создание дочерних доменов в отдельных зонах Удаление домена или подсети Управление DNS-записями Добавление записей адреса и указателя Добавление DNS-псевдонимов CNAME Добавление почтового обменника Добавление сервера имен Просмотр и обновление DNS-записей Обновление свойств и начальной записи зоны Изменение начальной записи зоны Разрешение и ограничение передач зон Уведомление дополнительных серверов об изменениях Установка типа зоны Включение и выключение динамических обновлений Управление конфигурацией и безопасностью DNS-сервера Включение и выключение IP-адресов для DNS-сервера Управление доступом к внешним DNS-серверам Включение и выключение протоколирования событий Отладочное протоколирование и отслеживание активности DNS Мониторинг DNS-сервера Об авторе