r10.pdf

(150 KB) Pobierz
QPrint
Sieciowe systemy operacyjne
Active Directory
Copyright ¨: JaRo
1. Systemy sieciowe Banyan
Firma Banyan, producent sztandarowego systemu VINES, twierdziþa zawsze, Ňe jej sieci sĢ
przejrzyste dla ich uŇytkownika. System VINES organizowaþ bowiem zasoby sieci
rozproszonych w taki sposb, Ňe wydawaþy siħ one stanowię jednĢ kompleksowĢ caþoĻę
sieciowĢ Î i stĢd reklamowany byþ jako najlepsze ze wszystkich rozwiĢzaı sieciowych
przeznaczonych dla komputerw PC.
1.1. Usþugi i aplikacje systemu VINES
Skþadnikiem kluczowym umoŇliwiajĢcym dziaþanie systemu VINES w sieciach
rozproszonych jest jego czħĻę o nazwie ENS (ang. Enterprise Network Services, czyli obsþuga
sieci (komputerowej) przedsiħbiorstwa). Na ENS skþadajĢ siħ nastħpujĢce elementy:
usþugi katalogowe (StreetTalk),
usþugi zarzĢdzania sieciĢ,
usþugi inteligentnego przesyþania komunikatw,
usþugi zabezpieczeı.
Wszystkie cztery ze wspomnianych powyŇej skþadnikw usþugi ENS dziaþajĢ na obszarze
caþej sieci WAN czy teŇ sieci rozproszonej.
1.1.1. Usþugi katalogowe (StreetTalk)
Usþugi katalogowe i obsþuga plikw stanowiĢ podstawħ kaŇdego systemu sieciowego, a
Banyan zaproponowaþ Ļwietny pakiet sþuŇĢcy do wykonywania tych czynnoĻci.
Oprogramowanie umoŇliwiajĢce systemowi VINES udostħpnianie usþug sieciowych
wszystkim uŇytkownikom nosi nazwħ StreetTalk. Banyan opracowaþ StreetTalk w celu
znormalizowania usþug obsþugi katalogw i plikw. Zadaniem pakietu StreetTalk jest wiħc w
zasadzie umoŇliwienie wspþdzielenia katalogw i plikw znajdujĢcych siħ w sieci Banyan
LAN z innymi systemami obsþugi plikw, takimi jak NFS (systemu operacyjnego UNIX),
NTFS (systemu Windows NT) czy FAT (systemu DOS). I trzeba przyznaę, Ňe zadanie to
zostaþo speþnione Î system automatycznie integruje z sieciĢ nowo przyþĢczone do niej stacje.
Sprawia to, Ňe utworzenie sieci i jej obsþuga stajĢ siħ caþkiem þatwe.
Inna wþaĻciwoĻę systemu StreetTalk wynika stĢd, Ňe instalowany jest on na kaŇdym serwerze
VINES osobno. JeĻli wiħc jeden serwer obsþugujĢcy StreetTalk zostanie uszkodzony, nie
spowoduje to zaþamania caþego systemu wspþdzielenia katalogw i plikw. KaŇdy serwer
obsþuguje bowiem jednĢ czħĻę ápuzzliÑ i dopiero informacja StreetTalk ze wszystkich
serwerw skþada siħ na caþoĻę obrazu.
StreetTalk jest w peþni zintegrowany z kaŇdĢ czħĻciĢ systemu VINES. Wszystkie usþugi,
wþĢcznie z takimi jak wysyþanie poczty, drukowanie i usþugi katalogowe, uŇywajĢ StreetTalk
w celu zlokalizowania w sieci uŇytkownika czy zasobu. StreetTalk umoŇliwia uŇytkownikom
logowanie siħ z kaŇdego miejsca sieci; interfejs wyglĢda zawsze tak samo, niezaleŇnie od
tego, czy uŇytkownik korzysta z niego w biurze, czy w podrŇy. Po przyþĢczeniu do sieci
nowego urzĢdzenia, zasobu czy uŇytkownika, StreetTalk przypisuje mu unikalnĢ nazwħ.
FantastycznĢ wþaĻciwoĻciĢ StreetTalk'a jest jego umiejħtnoĻę korygowania danych
uŇytkownikw, ktrzy zmienili miejsce przyþĢczenia do sieci. Sieci ulegajĢ zmianom kaŇdego
dnia. StreetTalk umoŇliwia administratorom pozostawienie stacji roboczych w stanie, w jakim
zostaþy one do sieci przyþĢczone, dziħki czemu nie muszĢ oni zmieniaę ich ustawieı za
kaŇdym razem, gdy ich uŇytkownik zechce przenieĻę siħ w inne miejsce. StreetTalk okreĻla
miejsce lokalizacji stacji po jej pierwszym zaþogowaniu siħ jej uŇytkownika w sieci.
Oszczħdza to administratorom naprawdħ znaczne iloĻci czasu.
Istnieje rwnieŇ serwis o nazwie STDA (ang. StreetTalk Directory Assistance), ktry peþni
funkcjħ pomocy katalogowej umoŇliwiajĢcej administratorom i uŇytkownikom wyszukiwanie
terminw w sposb podobny jak w ksiĢŇce telefonicznej. MoŇna dziħki niemu w kolejnoĻci
alfabetycznej utworzyę listħ wszystkich zasobw sieci. Dziħki temu moŇliwe jest
znajdywanie uŇytkownikw, zasobw i serwerw nawet w duŇych sieciach V1NES.
1.1.2. Usþugi zarzĢdzania sieciĢ
Do zarzĢdzania sieciami firma Banyan korzysta z usþug, ktre nazywa usþugami NMS (ang.
Network Management Senıces). Serwis ten udostħpnia interfejs o þatwych do obsþugi
ekranach przedstawiajĢcych informacje w zrozumiaþy sposb. Za pomocĢ systemu VINES
NMS moŇna zarzĢdzaę takimi pozycjami, jak czynnoĻci uŇytkownika, zmiany i usuwanie
zasobw w sieci, bezpieczeıstwo, aplikacje i wydajnoĻę.
W poþĢczeniu z tĢ usþugĢ korzystaę moŇna z Asystenta VINES. Asystent udostħpnia wiele
przydatnych narzħdzi zaprojektowanych w celu maksymalizacji sprawnoĻci sieci i uþatwienia
administratorom kontroli nad zasobami sieci. Hierarchiczny system menu uþatwia
administratorom wykonywanie poszczeglnych czynnoĻci.
1.1.3. Usþugi inteligentnego przesyþania komunikatw
Przesyþanie komunikatw systemu VINES potrafi samodzielnie dokonaę odpowiedniej
autokonfiguracji i poprawnie wspþpracuje ze wszystkimi programami obsþugi poczty
elektronicznej. Jest przy tym w peþni zintegrowany z systemem StreetTalk, dziħki czemu w
celu uzyskania do niego dostħpu wystarczy zarejestrowanie siħ w bazie danych StreetTalk
jednego tylko z przyþĢczonych do sieci serwerw. Po zarejestrowaniu siħ moŇna swobodnie
korzystaę z caþej sieci, w tym miħdzy innymi przeglĢdaę informacje adresowe dotyczĢce
uŇytkownikw sieci, a takŇe odbieraę Î po podaniu odpowiedniego hasþa Î pocztħ
elektronicznĢ na dowolnej stacji roboczej. Jest to moŇliwe dziħki temu, Ňe informacje
adresowe o uŇytkownikach zapisywane sĢ wyþĢcznie w systemie StreetTalk. Dziħki temu,
niezaleŇnie od rodzaju programu obsþugi poczty elektronicznej, z jakiego korzystaę bħdĢ
uŇytkownicy, wspþpraca z systemem przesyþania komunikatw systemu VINES bħdzie
poprawna. Co wiħcej, usþugi przesyþania komunikatw sĢ tak dobrze wbudowane w system
NMS, Ňe administratorzy mogĢ, jeĻli zajdzie taka potrzeba, monitorowaę wszystkie
przesyþane wiadomoĻci.
1.1.4. Usþugi bezpieczeıstwa
Usþugi bezpieczeıstwa sĢ przezroczyste dla uŇytkownikw sieci, ale mimo to sĢ bardzo
efektywne. PozwalajĢ na zabezpieczanie plikw, drukarek, bram, aplikacji i innych zasobw.
Kontrola zasobw ma miejsce w momencie uzyskiwania do nich dostħpu, wiħc nawet jeĻli
hacker byþby fizycznie przyþĢczony do serwera, to nie udaþoby mu siħ uzyskaę dostħpu do
Ňadnego zasobu, jeĻli nie znajdowaþby siħ na liĻcie praw dostħpu (ang. ARL Î Access Rights
List) tego serwera. Lista praw dostħpu jest prostym sposobem zarzĢdzania bezpieczeıstwem
w sieci VINES.
1.2. Standardy obsþugiwane przez VINES
Sieci VINES wspþpracujĢ z wieloma rŇnymi standardami i protokoþami, zarwno na swoich
þĢczach komunikacyjnych, jak i na wielu klienckich systemach operacyjnych. Gþwnymi
standardami obsþugiwanymi przez VINES sĢ:
Standardy komunikacyjne: LAN, dial-up, X.25, SNA, TCP/IP oraz IBM
3270.PoþĢczenia bram tych standardw obsþugiwane sĢ podczas þĢczenia
geograficznie odlegþych sieci VINES w jeden system.
Klienckie systemy operacyjne: DOS, Windows, OS/2 i Macintosh. KaŇdy z
nichmoŇe byę uŇywany jako system operacyjny klienta. VINES udostħpnia
zasoby sieciowe przy uŇyciu rodzimych interfejsw tych systemw
operacyjnych. Dziħki temu uŇytkownicy nie muszĢ poznawaę nowego
áspecjalnegoÑ interfejsu sieciowego w celu uzyskania dostħpu do zasobw
sieciowych ich stacji roboczych pracujĢcych pod kontrolĢ jednego z
wymienionych systemw operacyjnych.
1.3. Mocne i sþabe strony VINES
Banyan prbuje ukryę fakt, Ňe VINES zbudowany zostaþ na fundamentach systemu UNIX. A
wiħc UNIX jest bazowym systemem operacyjnym, dziħki ktremu VINES moŇe w ogle
dziaþaę. UNIX jest jednak czħsto nieaprobowany przez dostawcw nowoczesnych
technologii. Mimo Ňe system ten zostaþ opracowany wiele lat temu, nadal jest Ļwietnym
systemem operacyjnym. CŇ, jeĻli wiek UNIX-a odstrasza wiele osb -zwþaszcza tych, ktre
przy wyborze technologii informatycznych kierujĢ siħ zasadĢ, ktrĢ ujĢę moŇna nastħpujĢcym
dwuwierszem:
Zgłoś jeśli naruszono regulamin