namai - Duomenys
Pateikite išsamų serverio politikos aprašymą. GPResult komanda: gautų grupių strategijų diagnostika

Funkcionalumas Windows Server operacinėje sistemoje yra skaičiuojamas ir tobulinamas nuo versijos iki versijos, atsiranda vis daugiau vaidmenų ir komponentų, todėl šiandieninėje medžiagoje pabandysiu trumpai apibūdinti kiekvieno vaidmens Windows Server 2016 aprašymas ir tikslas.

Prieš pereidami prie „Windows Server“ serverio vaidmenų aprašymo, išsiaiškinkime, ką „ Serverio vaidmuo» operacinėje sistemoje Windows Server.

Kas yra „serverio vaidmuo“ sistemoje „Windows Server“?

Serverio vaidmuo- Tai programinės įrangos paketą, kuri užtikrina, kad serveris atliktų tam tikrą funkciją, ir šią funkciją yra pagrindinis. Kitaip tariant, " Serverio vaidmuo“ yra serverio paskirtis, t.y. Kam tai? Kad serveris galėtų atlikti pagrindinę savo funkciją, t.y. tam tikras vaidmuo " Serverio vaidmuo» įtraukta viskas, ko jums reikia programinė įranga (programos, paslaugos).

Serveris gali turėti vieną vaidmenį, jei jis yra aktyviai naudojamas, arba kelis, jei kiekvienas iš jų neapkrauna serverio ir yra retai naudojamas.

Serverio vaidmuo gali apimti kelias teikiamas vaidmens paslaugas funkcionalumą vaidmenis. Pavyzdžiui, serverio vaidmenyje " Žiniatinklio serveris (IIS)„Įtraukta gana daug paslaugų, o vaidmuo“ DNS serveris» vaidmenų paslaugos neįtrauktos, nes šis vaidmuo atlieka tik vieną funkciją.

Vaidmenų paslaugos gali būti diegiamos kartu arba atskirai, atsižvelgiant į jūsų poreikius. Iš esmės vaidmens įdiegimas reiškia vienos ar kelių jo paslaugų įdiegimą.

„Windows Server“ taip pat yra „ Komponentai» serveriai.

Serverio komponentai (ypatybė)– Tai programinės įrangos įrankiai, kurie nėra serverio vaidmuo, bet išplečia vieno ar kelių vaidmenų galimybes arba valdo vieną ar daugiau vaidmenų.

Kai kurių vaidmenų negalima įdiegti, jei serveryje nėra įdiegtos reikalingos paslaugos arba komponentai, kurių reikia šiems vaidmenims veikti. Todėl diegiant tokius vaidmenis " Pridėti vaidmenų ir funkcijų vedlį“, automatiškai paragins įdiegti reikiamas papildomas vaidmens paslaugas arba komponentus.

„Windows Server 2016“ serverio vaidmenų aprašymas

Tikriausiai jau esate susipažinę su daugeliu „Windows Server 2016“ vaidmenų, nes jie jau egzistuoja gana ilgą laiką. ilgam laikui, bet, kaip sakiau, su kiekviena nauja Windows Server versija pridedami nauji vaidmenys, su kuriais galbūt dar nedirbote, bet norėtumėte sužinoti, kam jie skirti, todėl pradėkime juos žiūrėti.

Pastaba! Apie naujas „Windows Server 2016“ operacinės sistemos funkcijas galite perskaityti medžiagoje „Windows Server 2016 diegimas ir naujų funkcijų apžvalga“.

Kadangi labai dažnai vaidmenų, paslaugų ir komponentų diegimas ir administravimas vyksta naudojant „Windows PowerShell“, kiekvienam vaidmeniui ir jo paslaugai nurodysiu pavadinimą, kurį atitinkamai galima naudoti „PowerShell“ jai įdiegti ar valdyti.

DHCP serveris

Šis vaidmuo leidžia centralizuotai konfigūruoti dinaminius IP adresus ir susijusius tinklo kompiuterių ir įrenginių nustatymus. DHCP serverio vaidmuo neturi vaidmens paslaugų.

„Windows PowerShell“ pavadinimas yra DHCP.

DNS serveris

Šis vaidmuo skirtas vardų skyrimui TCP/IP tinkluose. DNS serverio vaidmuo teikia ir prižiūri DNS darbas. Kad DNS serverio valdymas būtų lengvesnis, jis paprastai įdiegiamas tame pačiame serveryje kaip ir Active Directory domeno paslaugos. DNS serverio vaidmuo neturi vaidmens paslaugų.

„PowerShell“ vaidmens pavadinimas yra DNS.

Hiper-V

Naudodami „Hyper-V“ vaidmenį galite kurti ir valdyti virtualizuotą aplinką. Kitaip tariant, tai virtualių mašinų kūrimo ir valdymo įrankis.

„Windows PowerShell“ vaidmens pavadinimas yra „Hyper-V“.

Įrenginio veikimo sertifikatas

Vaidmuo" » leidžia įvertinti įrenginio būklę pagal išmatuotus saugos parametrus, pvz., saugaus įkrovos būseną ir kliento „Bitlocker“.

Kad šis vaidmuo veiktų, reikia gana daug vaidmens paslaugų ir komponentų, pavyzdžiui: kelių paslaugų iš vaidmens " Žiniatinklio serveris (IIS)", komponentas " ", komponentas " Funkcijos. NET Framework 4.6 ».

Diegimo metu visos reikalingos vaidmens paslaugos ir komponentai bus parenkami automatiškai. Vaidmuo " Įrenginio veikimo sertifikatas» nėra savo paslaugų.

„PowerShell“ pavadinimas yra „DeviceHealthAttestationService“.

Žiniatinklio serveris (IIS)

Suteikia patikimą, valdomą ir keičiamo dydžio žiniatinklio taikomųjų programų infrastruktūrą. Susideda iš gana daug paslaugų (43).

„Windows PowerShell“ pavadinimas yra žiniatinklio serveris.

Apima šias vaidmenų paslaugas ( skliausteliuose nurodysiu Windows PowerShell pavadinimą):

Žiniatinklio serveris (Web-WebServer)– Vaidmenų paslaugų grupė, teikianti HTML svetainių, ASP.NET plėtinių, ASP ir žiniatinklio serverio palaikymą. Susideda iš šių paslaugų:

  • Sauga (žiniatinklio sauga)— paslaugų rinkinys, užtikrinantis žiniatinklio serverio saugumą.
    • Užklausų filtravimas (Web-Filtering) – naudodamiesi šiais įrankiais galite apdoroti visas į serverį patenkančias užklausas ir filtruoti šias užklausas pagal specialias žiniatinklio serverio administratoriaus nustatytas taisykles;
    • IP adreso ir domeno apribojimai (Web-IP-Security) – šios priemonės leidžia leisti arba uždrausti prieigą prie žiniatinklio serverio turinio pagal užklausoje pateikto šaltinio IP adresą arba domeno pavadinimą;
    • URL autorizacija (Web-Url-Auth) – įrankiai leidžia kurti taisykles, apribojančias prieigą prie žiniatinklio turinio ir susiejančias jas su vartotojais, grupėmis arba HTTP antraštės komandomis;
    • Suvestinis autentifikavimas (Web-Digest-Auth) – šis autentifikavimas užtikrina aukštesnį saugumo lygį nei pagrindinis autentifikavimas. Suvestinis patikrinimas veikia perduodant slaptažodžio maišą „Windows“ domeno valdikliui, kad būtų galima autentifikuoti vartotojus;
    • Pagrindinis autentifikavimas (Web-Basic-Auth) – šis autentifikavimo metodas užtikrina tvirtą žiniatinklio naršyklės suderinamumą. Rekomenduojama naudoti mažuose vidiniuose tinkluose. Pagrindinis šio metodo trūkumas yra tas, kad tinklu perduodamus slaptažodžius galima gana lengvai perimti ir iššifruoti, todėl naudokite šį metodą kartu su SSL;
    • Apžiūra „Windows“ autentiškumas(Web-Windows-Auth) – reiškia autentifikavimą, pagrįstą Windows domeno autentifikavimu. Kitaip tariant, galite naudoti Sąskaitos Active Directory, skirtas jūsų interneto svetainių naudotojams autentifikuoti;
    • Autentifikavimas naudojant kliento sertifikato atitiktį (Web-Client-Auth) – šis autentifikavimo metodas apima kliento sertifikato naudojimą. Šis tipas naudoja „Active Directory“, kad pateiktų sertifikatų susiejimą;
    • Autentifikavimas naudojant IIS kliento sertifikato susiejimą (Web-Cert-Auth) – į šis metodas Kliento sertifikatai taip pat naudojami autentifikavimui, tačiau IIS naudojamas sertifikatų susiejimui teikti. Šis tipas užtikrina didesnį našumą;
    • Centralizuotas SSL sertifikatų palaikymas (Web-CertProvider) – šie įrankiai leidžia centralizuotai valdyti SSL serverio sertifikatus, o tai labai supaprastina šių sertifikatų tvarkymo procesą;
  • Sveikata ir diagnostika (Web-Health)– paslaugų rinkinys, skirtas žiniatinklio serverių, svetainių ir programų kontrolei, valdymui ir trikčių šalinimui:
    • http registravimas (Web-Http-Logging) – įrankiai leidžia registruoti svetainės veiklą šis serveris, t.y. žurnalo įrašas;
    • ODBC registravimas (Web-ODBC-logging) – šie įrankiai taip pat teikia svetainės veiklos registravimą, tačiau palaiko šios veiklos registravimą su ODBC suderinamoje duomenų bazėje;
    • Užklausų stebėjimas (Web-Request-Monitor) yra įrankis, leidžiantis stebėti žiniatinklio programos būklę perimant informaciją apie HTTP užklausas IIS darbuotojo procese;
    • Interneto tinkintas registravimas – šie įrankiai leidžia sukonfigūruoti žiniatinklio serverio veiklą, kad ji būtų registruojama formatu, kuris labai skiriasi nuo standartinio IIS formato. Kitaip tariant, galite sukurti savo registravimo modulį;
    • Registravimo įrankiai (Web-Log-Libraries) yra įrankiai, skirti valdyti žiniatinklio serverio žurnalus ir automatizuoti registravimo užduotis;
    • Tracing (Web-Http-Tracing) yra įrankis, skirtas diagnozuoti ir pašalinti žiniatinklio programų veikimo problemas.
  • Įprastos http funkcijos (Web-Common-Http)– paslaugų rinkinys, teikiantis pagrindines HTTP funkcijas:
    • Numatytasis dokumentas (Web-Default-Doc) – ši funkcija leidžia sukonfigūruoti žiniatinklio serverį grąžinti numatytąjį dokumentą, kai vartotojai nenurodo konkretaus dokumento užklausos URL, todėl vartotojams lengviau pasiekti svetainę, pvz. domenas, nenurodant failo;
    • Katalogų naršymas (Web-Dir-Browsing) – šis įrankis gali būti naudojamas žiniatinklio serveriui sukonfigūruoti, kad vartotojai galėtų peržiūrėti visų svetainėje esančių katalogų ir failų sąrašą. Pavyzdžiui, tais atvejais, kai vartotojai nenurodo failo užklausos URL, o dokumentai yra išjungti arba nesukonfigūruoti pagal numatytuosius nustatymus;
    • http klaidos (Web-Http-Errors) – šią galimybę leidžia konfigūruoti klaidų pranešimus, kurie bus grąžinti vartotojų žiniatinklio naršyklėms, kai žiniatinklio serveris aptiks klaidą. Ši funkcija naudojama siekiant geriau pateikti klaidų pranešimus vartotojams;
    • Statinis turinys (Web-Static-Content) – šis įrankis leidžia naudoti statinių failų formatų turinį žiniatinklio serveryje, pavyzdžiui, HTML failai arba vaizdo failai;
    • http peradresavimas (Web-Http-Redirect) – naudodamiesi šia funkcija galite nukreipti vartotojo užklausą į konkrečią paskirties vietą, t.y. tai yra peradresavimas;
    • WebDAV leidyba (Web-DAV-Publishing) – leidžia naudoti WebDAV technologiją IIS žiniatinklio serveryje. WebDAV ( Interneto paskirstytas kūrimas ir versijų kūrimas) yra technologija, leidžianti vartotojams dirbti kartu ( skaityti, redaguoti, skaityti ypatybes, kopijuoti, perkelti) per failus nuotoliniuose žiniatinklio serveriuose naudojant HTTP protokolą.
  • Našumas (žiniatinklio našumas)– paslaugų rinkinys, skirtas didesniam žiniatinklio serverio našumui pasiekti naudojant išvesties talpyklą ir įprastus glaudinimo mechanizmus, tokius kaip Gzip ir Deflate:
    • Web-Stat-Compression – tai įrankis, skirtas pritaikyti statinio http turinio glaudinimą, leidžia efektyviau išnaudoti pralaidumą be nereikalingos procesoriaus apkrovos;
    • Dinaminis turinio glaudinimas (Web-Dyn-Compression) yra HTTP dinaminio turinio glaudinimo konfigūravimo įrankis. Šis produktas užtikrina efektyvesnį naudojimą pralaidumo, tačiau šiuo atveju dėl serverio procesoriaus apkrovos, susijusios su dinaminiu glaudinimu, svetainė gali sulėtėti, jei procesoriaus apkrova yra didelė be suspaudimo.
  • Programų kūrimas (Web-App-Dev)– paslaugų ir įrankių rinkinys žiniatinklio programoms kurti ir prieglobai, kitaip tariant, svetainių kūrimo technologijoms:
    • ASP (Web-ASP) yra aplinka, skirta palaikyti ir plėtoti interneto svetaines ir žiniatinklio programas naudojant ASP technologiją. Šiuo metu yra naujesnė ir pažangesnė interneto svetainių kūrimo technologija – ASP.NET;
    • ASP.NET 3.5 (Web-Asp-Net) yra į objektą orientuota kūrimo aplinka svetainėms ir žiniatinklio programoms naudojant ASP.NET technologiją;
    • ASP.NET 4.6 (Web-Asp-Net45) taip pat yra į objektą orientuota aplinka svetainėms ir žiniatinklio programoms kurti naudojant nauja versija ASP.NET;
    • CGI (Web-CGI) yra galimybė naudoti CGI perduodant informaciją iš žiniatinklio serverio į išorinę programą. CGI yra tam tikras ryšio sąsajos standartas išorinė programa su žiniatinklio serveriu. Neigiama yra ta, kad naudojant CGI paveikiamas našumas;
    • Serverio pusės įtraukimai (SSI) (Web-Includes) palaiko SSI scenarijų kalbą ( serverio pusės įgalintojai), kuris naudojamas dinamiškai generuoti HTML puslapius;
    • Programos inicijavimas (Web-AppInit) – šis įrankis atlieka žiniatinklio programų inicijavimo užduotį prieš persiunčiant tinklalapį;
    • WebSocket Protocol (Web-WebSockets) – prideda galimybė kurti serverio programas, kurios bendrauja naudojant WebSocket protokolą. WebSocket yra protokolas, galintis vienu metu siųsti ir gauti duomenis tarp naršyklės ir Tinklapio serveris ant TCP ryšio, tam tikras HTTP protokolo plėtinys;
    • ISAPI plėtiniai (Web-ISAPI-Ext) – dinamiško žiniatinklio turinio kūrimo palaikymas naudojant ISAPI taikomųjų programų programavimo sąsają. ISAPI yra IIS žiniatinklio serverio API. ISAPI programos yra daug greitesnės už ASP failus arba failus, kurie iškviečia COM+ komponentus;
    • .NET 3.5 išplečiamumas (Web-Net-Ext) yra .NET 3.5 išplėtimo funkcija, leidžianti keisti, pridėti ir išplėsti žiniatinklio serverio funkcijas per užklausų apdorojimo procesą, konfigūraciją ir vartotojo sąsają;
    • .NET 4.6 išplečiamumas (Web-Net-Ext45) yra .NET 4.6 išplėtimo funkcija, kuri taip pat leidžia keisti, pridėti ir išplėsti žiniatinklio serverio funkcijas per užklausų apdorojimo procesą, konfigūraciją ir vartotojo sąsają;
    • ISAPI filtrai (Web-ISAPI-Filter) – pridedamas ISAPI filtrų palaikymas. ISAPI filtrai yra programos, kurios iškviečiamos, kai žiniatinklio serveris gauna konkrečią HTTP užklausą, kurią filtras turi apdoroti.

FTP – serveris (Web-Ftp-Server)– paslaugos, teikiančios FTP protokolo palaikymą. Plačiau apie FTP serverį kalbėjome medžiagoje – „FTP serverio diegimas ir konfigūravimas Windows Server 2016“. Sudėtyje yra šios paslaugos:

  • FTP paslauga (Web-Ftp-Service) – prideda FTP protokolo palaikymą žiniatinklio serveryje;
  • FTP išplečiamumas (Web-Ftp-Ext) – išplečiamas standartinės funkcijos Pavyzdžiui, FTP prideda palaikymą tokioms funkcijoms kaip pasirinktiniai teikėjai, ASP.NET vartotojai arba IIS tvarkyklės vartotojai.

Valdymo įrankiai (Web-Mgmt-Tools)- Tai IIS 10 žiniatinklio serverio valdymo įrankiai, įskaitant: IIS vartotojo sąsają, komandų eilutės įrankius ir scenarijus.

  • IIS valdymo pultas (Web-Mgmt-Console) yra vartotojo sąsaja, skirta valdyti IIS;
  • IIS simbolių rinkiniai ir įrankiai (Web-Scripting-Tools) yra įrankiai ir scenarijai, skirti valdyti IIS naudojant komandinę eilutę arba scenarijus. Jie gali būti naudojami, pavyzdžiui, automatizuoti valdymą;
  • Valdymo paslauga (Web-Mgmt-Service) – ši paslauga prideda galimybę valdyti žiniatinklio serverį nuotoliniu būdu iš kito kompiuterio naudojant IIS tvarkyklę;
  • IIS 6 suderinamumo valdymas (Web-Mgmt-Compat) – užtikrina programų ir scenarijų, naudojančių dvi IIS API, suderinamumą. Esami IIS 6 scenarijai gali būti naudojami IIS 10 žiniatinklio serveriui valdyti:
    • IIS 6 suderinamumo metabazė (Web-metabase) yra suderinamumo įrankis, leidžiantis paleisti programas ir simbolių rinkinius, perkeltus iš senesnių ankstesnes versijas IIS;
    • IIS 6 scenarijų sudarymo įrankiai (Web-Lgcy-Scripting) – šie įrankiai leidžia naudoti tas pačias IIS 6 scenarijų paslaugas, kurios buvo sukurtos valdyti IIS 6 IIS 10;
    • IIS 6 paslaugų valdymo pultas (Web-Lgcy-Mgmt-Console) – administravimo įrankis nuotoliniai serveriai IIS 6.0;
    • IIS 6 WMI suderinamumas (Web-WMI) yra Windows valdymo instrumentų (WMI) scenarijų sąsajos, skirtos programiškai valdyti ir automatizuoti IIS 10.0 žiniatinklio serverio užduotis, naudojant WMI teikėjo sukurtų scenarijų rinkinį.

„Active Directory“ domeno paslaugos

Vaidmuo" „Active Directory“ domeno paslaugos» (AD DS) suteikia paskirstytą duomenų bazę, kurioje saugoma ir apdorojama informacija apie tinklo išteklius. Šis vaidmuo naudojamas tinklo elementams, pvz., vartotojams, kompiuteriams ir kitiems įrenginiams, suskirstyti į hierarchinę saugią apvalkalo struktūrą. Hierarchinė struktūra apima miškus, miško domenus ir kiekvienos srities organizacinius vienetus (OU). Serveris, kuriame veikia AD DS, vadinamas domeno valdikliu.

„Windows PowerShell“ vaidmens pavadinimas yra AD-Domain-Services.

„Windows Server Essentials“ režimas

Šis vaidmuo reprezentuoja kompiuterio infrastruktūrą ir suteikia patogias bei efektyvias funkcijas, pavyzdžiui: saugoti kliento duomenis centralizuotoje vietoje ir apsaugoti šiuos duomenis Rezervinė kopija serverių ir klientų kompiuteriai, nuotolinė žiniatinklio prieiga, leidžianti pasiekti duomenis beveik iš bet kurio įrenginio. Šiam vaidmeniui reikia kelių vaidmenų paslaugų ir komponentų, tokių kaip: „BranchCache“ komponentai, „Windows Server“ atsarginė kopija, valdymas grupės nuostatos, vaidmenų tarnyba " DFS vardų erdvės».

„PowerShell“ pavadinimas yra „ServerEssentialsRole“.

Tinklo valdiklis

Šis vaidmuo buvo įdiegtas „Windows Server 2016“ ir suteikia vieną automatizavimo tašką, skirtą valdyti, stebėti ir diagnozuoti fizinę ir virtualiąją tinklo infrastruktūrą duomenų centre. Naudodami šį vaidmenį galite konfigūruoti IP potinklius, VLAN, fizinius Hyper-V pagrindinių kompiuterių tinklo adapterius, valdyti virtualius jungiklius, fizinius maršrutizatorius, ugniasienės nustatymus ir VPN šliuzus iš vieno taško.

„Windows PowerShell“ pavadinimas yra „NetworkController“.

Mazgo globėjo tarnyba

Tai yra Hosted Guardian Service (HGS) serverio vaidmuo ir teikia pagrindines atestavimo ir pagrindines apsaugos paslaugas, leidžiančias apsaugotiems pagrindiniams kompiuteriams veikti ekranuotai. virtualios mašinos. Kad šis vaidmuo veiktų, reikalingi keli papildomi vaidmenys ir komponentai, pavyzdžiui: Active Directory domeno paslaugos, žiniatinklio serveris (IIS), komponentas " Failover Clustering" ir kiti.

„PowerShell“ pavadinimas yra „HostGuardianServiceRole“.

„Active Directory“ lengvosios katalogų paslaugos

Vaidmuo" „Active Directory“ lengvosios katalogų paslaugos“ (AD LDS) – tai lengva AD DS versija, kuri turi mažiau funkcijų, tačiau nereikalauja diegti domenų ar domeno valdiklių ir neturi priklausomybių bei domeno apribojimų, kurių reikalauja AD DS paslaugos. AD LDS veikia per LDAP protokolą ( Lengvasis katalogų prieigos protokolas). Viename serveryje galite įdiegti kelis AD LDS egzempliorius su nepriklausomai valdomomis schemomis.

„PowerShell“ pavadinimas yra ADLDS.

MultiPoint paslaugos

Tai taip pat naujas vaidmuo, kuris buvo pristatytas sistemoje Windows Server 2016. MultiPoint Services (MPS) teikia pagrindines nuotolinio darbalaukio funkcijas, kurios leidžia keliems vartotojams vienu metu ir savarankiškai dirbti tame pačiame kompiuteryje. Norėdami įdiegti ir valdyti šį vaidmenį, turite įdiegti keletą papildomų paslaugų ir komponentų, pvz.: Spausdinimo serveris, Windows paieškos paslauga, XPS Viewer ir kiti, kurie visi bus automatiškai pasirinkti įdiegus MPS.

„PowerShell“ vaidmens pavadinimas yra „MultiPointServerRole“.

„Windows Server“ naujinimo paslaugos

Šio vaidmens naudojimas (WSUS) sistemos administratoriai gali valdyti „Microsoft“ naujinimus. Pavyzdžiui, sukurkite atskiras kompiuterių grupes skirtingiems naujinimų rinkiniams, taip pat gaukite ataskaitas apie kompiuterio atitiktį ir naujinimus, kuriuos reikia įdiegti. funkcionuoti" „Windows Server“ naujinimo paslaugos» mums reikalingos tokios rolės paslaugos ir komponentai kaip: žiniatinklio serveris (IIS), vidinė duomenų bazė „Windows“ duomenys, aktyvinimo paslauga „Windows“ procesai.

„Windows PowerShell“ pavadinimas yra „UpdateServices“.

  • WID ryšys (UpdateServices-WidDB) – nustatytas į WID ( „Windows“ vidinė duomenų bazė) duomenų bazė, kurią naudoja WSUS. Kitaip tariant, WSUS saugos savo paslaugų duomenis WID;
  • WSUS paslaugos (UpdateServices-Services) yra WSUS vaidmens paslaugos, tokios kaip naujinimo paslauga, ataskaitų teikimo žiniatinklio paslauga, API nuotolinio valdymo žiniatinklio paslauga, kliento žiniatinklio paslauga, paprastojo interneto autentifikavimo žiniatinklio paslauga, serverio sinchronizavimo paslauga ir DSS žiniatinklio autentifikavimo paslauga;
  • SQL serveris Ryšys (UpdateServices-DB) yra komponento, leidžiančio WSUS paslaugai prisijungti prie duomenų bazės, įdiegimas „Microsoft“ duomenys SQL serveris. Ši parinktis apima paslaugų duomenų saugojimą duomenų bazėje Microsoft SQL Serveris. Tokiu atveju jau turite turėti bent vieną SQL serverio egzempliorių.

Apimties aktyvinimo paslaugos

Šis serverio vaidmuo automatizuoja ir supaprastina „Microsoft“ programinės įrangos bendrųjų licencijų išdavimą ir leidžia valdyti šias licencijas.

„PowerShell“ pavadinimas yra „VolumeActivation“.

Spausdinimo ir dokumentų paslaugos

Šis serverio vaidmuo skirtas bendrai naudoti spausdintuvus ir skaitytuvus tinkle, centralizuotai konfigūruoti ir valdyti spausdinimo ir nuskaitymo serverius bei valdyti tinklo spausdintuvai ir skaitytuvai. Spausdinimo ir dokumentų paslaugos taip pat leidžia siųsti nuskaitytus dokumentus el. paštu į bendrinamą tinklo aplankus arba į Windows SharePoint Services svetaines.

„PowerShell“ pavadinimas yra „Print-Services“.

  • Spausdinimo serveris – ši vaidmens paslauga apima „ Spausdinimo valdymas“, kuris naudojamas spausdintuvams ar spausdinimo serveriams valdyti, taip pat spausdintuvams ir kitiems spausdinimo serveriams perkelti;
  • Spausdinimas internetu (Print-Internet) – norint įgyvendinti spausdinimą internetu, sukuriama svetainė, per kurią vartotojai gali valdyti spausdinimo užduotis serveryje. Kad ši paslauga veiktų, kaip jūs suprantate, turite įdiegti " Žiniatinklio serveris (IIS)“ Visi reikalingi komponentai bus pasirinkti automatiškai, kai pažymėsite šį langelį vaidmens paslaugos diegimo metu " Spausdinimas internetu»;
  • Paskirstytasis nuskaitymo serveris (Print-Scan-Server) yra paslauga, leidžianti gauti nuskaitytus dokumentus iš tinklo skaitytuvų ir nusiųsti juos į paskirties vietą. Ši paslauga taip pat apima " Nuskaitymo valdymas“, kuris naudojamas valdyti tinklo skaitytuvai ir konfigūruoti nuskaitymą;
  • LPD paslauga (Print-LPD-Service) – LPD paslauga ( Linijinių spausdintuvų demonas) leidžia UNIX pagrįstiems kompiuteriams ir kitiems kompiuteriams, kurie naudoja nuotolinio linijinio spausdintuvo (LPR) paslaugą, spausdinti į bendrinamus serverio spausdintuvus.

Tinklo politika ir prieigos paslaugos

Vaidmuo" » (NPAS) leidžia naudoti tinklo politikos serverį (NPS), kad nustatytumėte ir vykdytumėte prieigos prie tinklo, autentifikavimo ir autorizavimo bei kliento sveikatos strategijas, kitaip tariant, užtikrintumėte tinklo saugumą.

„Windows PowerShell“ pavadinimas yra NPAS.

„Windows“ diegimo paslaugos

Naudodami šį vaidmenį galite nuotoliniu būdu per tinklą įdiegti "Windows" operacinę sistemą.

„PowerShell“ vaidmens pavadinimas yra WDS.

  • Diegimo serveris (WDS-Deployment) – ši vaidmens paslauga skirta nuotoliniam diegimui ir konfigūravimui Operacinės sistemos Windows. Tai taip pat leidžia kurti ir tinkinti vaizdus pakartotiniam naudojimui;
  • Transporto serveris (WDS-Transport) – ši paslauga apima pagrindinius tinklo komponentus, su kuriais galite perduoti duomenis daugialypės siuntimo būdu atskirame serveryje.

„Active Directory“ sertifikatų paslaugos

Šis vaidmuo skirtas sukurti sertifikatų institucijas ir susijusias vaidmenų paslaugas, leidžiančias išduoti ir valdyti įvairių programų sertifikatus.

„Windows PowerShell“ pavadinimas yra AD sertifikatas.

Apima šias vaidmenų paslaugas:

  • Certificate Authority (ADCS-Cert-Authority) – naudodamiesi šia vaidmens paslauga galite išduoti sertifikatus vartotojams, kompiuteriams ir paslaugoms, taip pat valdyti sertifikato galiojimą;
  • Sertifikato registravimo strategijos žiniatinklio paslauga (ADCS-Enroll-Web-Pol) – ši paslauga leidžia vartotojams ir kompiuteriams gauti sertifikato registracijos politikos informaciją naudojant žiniatinklio naršyklę, net jei kompiuteris nėra domeno dalis. Jo veikimui būtina " Žiniatinklio serveris (IIS)»;
  • Sertifikatų registravimo žiniatinklio paslauga (ADCS-Enroll-Web-Svc) – ši paslauga leidžia vartotojams ir kompiuteriams užsiregistruoti ir atnaujinti sertifikatus naudojant žiniatinklio naršyklę per HTTPS, net jei kompiuteris nėra domeno narys. Jo veikimui taip pat būtina " Žiniatinklio serveris (IIS)»;
  • Internetinis atsakiklis (ADCS-Online-Cert) – paslauga, skirta patikrinti sertifikatų atšaukimą klientams. Kitaip tariant, jis priima užklausą dėl konkrečių sertifikatų atšaukimo būsenos, įvertina tų sertifikatų būseną ir siunčia atgal pasirašytą atsakymą su būsenos informacija. Kad paslauga veiktų, jums reikia " Žiniatinklio serveris (IIS)»;
  • Interneto sertifikatų institucijos registravimo paslauga (ADCS-Web-Enrollment) – ši paslauga suteikia vartotojams žiniatinklio sąsają, skirtą atlikti tokias užduotis kaip sertifikatų prašymas ir atnaujinimas, sertifikatų panaikinimo sąrašų gavimas ir lustinių kortelių sertifikatų registravimas. Kad paslauga veiktų, jums reikia " Žiniatinklio serveris (IIS)»;
  • Registracijos paslauga tinklo įrenginiai ah (ADCS-Device-Enrollment) – naudodamiesi šia paslauga galite išduoti sertifikatus kelvedžiams ir kitiems tinklo įrenginiams, kurie neturi tinklo paskyrų, taip pat tvarkyti šiuos sertifikatus. Kad paslauga veiktų, jums reikia " Žiniatinklio serveris (IIS)».

Nuotolinio darbalaukio paslaugos

Serverio vaidmuo, leidžiantis suteikti prieigą prie virtualių stalinių kompiuterių, seansu pagrįstų stalinių kompiuterių ir „RemoteApps“.

„Windows PowerShell“ vaidmens pavadinimas yra Remote-Desktop-Services.

Susideda iš šių paslaugų:

  • Nuotolinio darbalaukio žiniatinklio prieiga (RDS-Web-Access) – ši vaidmens paslauga leidžia vartotojams pasiekti nuotolinius darbalaukius ir „RemoteApp“ programas per „ Pradėti» arba naudojant interneto naršyklę;
  • Nuotolinio darbalaukio licencijavimas (RDS-licencijavimas) yra paslauga, skirta valdyti licencijas, kurių reikia norint prisijungti prie nuotolinio darbalaukio seanso prieglobos serverio arba virtualaus darbalaukio. Jis gali būti naudojamas diegti, išduoti licencijas ir stebėti jų prieinamumą. Šiai paslaugai reikia " Žiniatinklio serveris (IIS)»;
  • Nuotolinio darbalaukio ryšio tarpininkas (RDS-Connection-Broker) yra vaidmenų paslauga, teikianti šias funkcijas: pakartotinis prisijungimas vartotoją į esamą virtualų darbalaukį, programą „RemoteApp“ ir seansu pagrįstą darbalaukį bei apkrovos balansavimą tarp nuotolinio darbalaukio seanso prieglobos serverių arba tarp sujungtų virtualių darbalaukių. Šiai paslaugai reikia " »;
  • Remote Desktop Virtualization Host (DS-Virtualization) – paslauga, leidžianti vartotojams prisijungti prie virtualių stalinių kompiuterių naudojant RemoteApp ir Desktop Connection. Ši paslauga veikia kartu su Hyper-V, t.y. šis vaidmuo turi būti nustatytas;
  • Nuotolinio darbalaukio seanso priegloba (RDS-RD-Server) – ši paslauga leidžia serveryje priglobti RemoteApp programas ir seanso pagrindu veikiančius darbalaukius. Norėdami pasiekti, naudokite Remote Desktop Connection klientą arba RemoteApp;
  • Nuotolinio darbalaukio šliuzas (RDS-Gateway) – paslauga leidžia įgaliotiems nuotoliniams vartotojams prisijungti prie virtualių stalinių kompiuterių, „RemoteApps“ ir seansu pagrįstų darbalaukių įmonės tinkle arba internetu. Kad ši paslauga veiktų, reikalingos šios papildomos paslaugos ir komponentai: Žiniatinklio serveris (IIS)», « Tinklo politika ir prieigos paslaugos», « RPC per HTTP tarpinį serverį».

„Active Directory“ teisių valdymo paslaugos

Tai yra serverio vaidmuo, kuris leis jums apsaugoti informaciją nuo neteisėto naudojimo. Ji patikrina vartotojų tapatybes ir suteikia įgaliotiems vartotojams licencijas pasiekti apsaugotus duomenis. Kad šis vaidmuo veiktų, reikalingos papildomos paslaugos ir komponentai: Žiniatinklio serveris (IIS)», « „Windows“ procesų aktyvinimo paslauga», « .NET Framework 4.6 funkcijos».

„Windows PowerShell“ pavadinimas yra ADRMS.

  • „Active Directory“ teisių valdymo serveris (ADRMS-Server) yra pagrindinė vaidmens paslauga ir reikalinga diegti;
  • Identity Federation Support (ADRMS-Identity) yra pasirenkama vaidmenų paslauga, leidžianti susietoms tapatybėms naudoti apsaugotą turinį naudojant „Active Directory“ susiejimo paslaugas.

„Active Directory“ susiejimo paslaugos

Šis vaidmuo suteikia supaprastintas ir saugias tapatybės susiejimo galimybes, taip pat naršykle pagrįstą vienkartinį prisijungimą (SSO) į svetaines.

„PowerShell“ pavadinimas yra ADFS federacija.

Nuotolinis prisijungimas

Šis vaidmuo užtikrina ryšį per „DirectAccess“, VPN ir žiniatinklio programos tarpinį serverį. Taip pat vaidmuo " Nuotolinis prisijungimas » suteikia tradicines maršruto parinkimo galimybes, įskaitant tinklo adresų vertimą (NAT) ir kitas ryšio parinktis. Šiam vaidmeniui reikia papildomų paslaugų ir komponentų: Žiniatinklio serveris (IIS)», « „Windows“ vidinė duomenų bazė».

„Windows PowerShell“ vaidmens pavadinimas yra RemoteAccess.

  • „DirectAccess“ ir VPN (RAS) („DirectAccess-VPN“) - paslauga leidžia vartotojams bet kuriuo metu prisijungti prie įmonės tinklo, jei jie turi prieigą prie interneto per „DirectAccess“, taip pat organizuoti VPN jungtys kartu su tuneliavimo ir duomenų šifravimo technologijomis;
  • Maršrutizavimas - paslauga teikia NAT maršrutizatorių, maršrutizatorių palaikymą vietinis tinklas su BGP, RIP ir maršrutizatoriais su multicast palaikymu (IGMP proxy);
  • Žiniatinklio programų tarpinis serveris (žiniatinklio programos tarpinis serveris) – paslauga leidžia publikuoti HTTP ir HTTPS protokolais pagrįstas programas iš įmonės tinklo į klientų įrenginius, esančius už įmonės tinklo ribų.

Failų ir saugojimo paslaugos

Tai serverio vaidmuo, kuris gali būti naudojamas teikti bendra prieiga failams ir aplankams, valdyti ir valdyti bendrinamus išteklius, kopijuoti failus, teikti Greita paieška failus, taip pat suteikia prieigą prie UNIX klientų kompiuterių. Išsamiai failų paslaugos ir ypač pažvelgėme į failų serverį medžiagoje „Failų serverio diegimas sistemoje Windows Server 2016“.

„Windows PowerShell“ pavadinimas yra „FileAndStorage-Services“.

Sandėliavimo paslaugos– Ši paslauga suteikia saugyklos valdymo funkciją, kuri visada įdiegiama ir kurios negalima pašalinti.

Failų paslaugos ir iSCSI paslaugos (failų paslaugos)– tai technologijos, kurios supaprastina failų serverių ir saugyklų valdymą, taupo vietos diske, užtikrina failų replikaciją ir talpyklą filialuose, taip pat dalijimąsi failais naudojant NFS protokolą. Apima šias vaidmenų paslaugas:

  • Failų serveris (FS-FileServer) yra vaidmenų paslauga, kuri valdo bendrinamus aplankus ir suteikia vartotojams prieigą prie failų šiame kompiuteryje tinkle;
  • Duomenų deduplikacija (FS-Data-Deduplication) – ši paslauga sutaupo vietos diske, saugodama tik vieną identiškų duomenų kopiją tome;
  • Išteklių valdytojas failų serveris(FS-Resource-Manager) – Naudodami šią paslaugą galite tvarkyti failus ir aplankus failų serveryje, kurti saugojimo ataskaitas, klasifikuoti failus ir aplankus, konfigūruoti aplankų kvotas ir apibrėžti failų blokavimo strategijas;
  • „iSCSI Target Storage Provider“ (techninės įrangos VDS ir VSS teikėjai) („iSCSITarget-VSS-VDS“) – paslauga leidžia prie iSCSI tikslo prijungtame serveryje esančioms programoms šešėliai kopijuoti tomus į virtualūs diskai iSCSI;
  • DFS vardų erdvės (FS-DFS-Namespace) – naudodamiesi šia paslauga galite sugrupuoti skirtinguose serveriuose esančius bendrinamus aplankus į vieną ar daugiau loginės struktūros vardų erdvių;
  • Darbiniai aplankai (FS-SyncShareService) – paslauga leidžia naudoti darbo failus įvairiuose kompiuteriuose, įskaitant darbo ir asmeninius. Galite saugoti failus darbo aplankuose, juos sinchronizuoti ir pasiekti iš vietinio tinklo arba interneto. Kad paslauga veiktų, komponentas " IIS In-Process Web Engine»;
  • DFS replikacija (FS-DFS-Replication) yra duomenų replikacijos modulis tarp kelių serverių, leidžiantis sinchronizuoti aplankus per ryšį su vietiniu arba pasaulinis tinklas. Ši technologija naudoja nuotolinio diferencialinio glaudinimo (RDC) protokolą, kad atnaujintų tik tas failų dalis, kurios pasikeitė nuo paskutinės replikacijos. DFS replikacija gali būti naudojama kartu su DFS vardų erdvėmis arba atskirai;
  • NFS serveris (FS-NFS-Service) – paslauga, leidžianti šiam kompiuteriui bendrinti failus su UNIX kompiuteriais ir kitais kompiuteriais, kurie naudoja tinklo protokolą Failų sistema(NFS);
  • iSCSI Target Server (FS-iSCSITarget-Server) – teikia paslaugas ir valdymo įrankius iSCSI taikiniams;
  • „BranchCache“ paslauga tinklo failams (FS-BranchCache) – paslauga teikia „BranchCache“ palaikymą šiame failų serveryje;
  • Failų serverio VSS agento paslauga (FS-VSS-Agent) – paslauga įgalina tūrinį šešėlinį kopijavimą programoms, kurios saugo duomenų failus šiame failų serveryje.

Fakso serveris

Šis vaidmuo siunčia ir priima faksogramas ir leidžia valdyti fakso išteklius, pvz., užduotis, nustatymus, ataskaitas ir fakso įrenginius šiame kompiuteryje arba tinkle. Norint dirbti jums reikia" Spausdinimo serveris».

„Windows PowerShell“ vaidmens pavadinimas yra Faksas.

Tai baigia „Windows Server 2016“ serverio vaidmenų apžvalgą. Tikiuosi, kad medžiaga jums buvo naudinga, iki!

Diegiant „Windows“, dauguma smulkių posistemių nėra aktyvinami arba neįdiegti. Tai daroma saugumo sumetimais. Kadangi pagal numatytuosius nustatymus sistema yra saugi, sistemos administratoriai gali sutelkti dėmesį į sistemos sukūrimą, kuri atliks tiksliai numatytas funkcijas ir nieko daugiau. Kad būtų lengviau įjungti reikalingas funkcijas, „Windows“ ragina pasirinkti serverio vaidmenį.

Vaidmenys

Serverio vaidmuo yra programų rinkinys, kuris, tinkamai įdiegtas ir sukonfigūruotas, leidžia kompiuteriui atlikti konkrečią funkciją keliems vartotojams arba kitiems tinklo kompiuteriams. Apskritai visi vaidmenys turi šias ypatybes.

  • Jie apibrėžia pagrindinę kompiuterio naudojimo funkciją, tikslą arba tikslą. Galite paskirti kompiuterį atlikti vieną vaidmenį, kuris intensyviai naudojamas jūsų įmonėje, arba atlikti kelis vaidmenis, jei kiekvienas naudojamas tik retkarčiais.
  • Vaidmenys suteikia vartotojams visoje jūsų organizacijoje prieigą prie išteklių, kuriuos valdo kiti kompiuteriai, pvz., svetainės, spausdintuvai ar skirtinguose kompiuteriuose saugomi failai.
  • Paprastai jie turi savo bazes duomenys, kurie pateikia vartotojo ar kompiuterio užklausas arba įrašo informaciją apie tinklo vartotojus ir kompiuterius, susietus su vaidmeniu. Pavyzdžiui, „Active Directory Domain Services“ turi duomenų bazę, kurioje saugomi visų tinklo kompiuterių pavadinimai ir hierarchiniai ryšiai.
  • Tinkamai įdiegus ir sukonfigūravus, vaidmenys veikia automatiškai. Tai leidžia kompiuteriams, kuriuose jie yra įdiegti, atlikti priskirtas užduotis su ribota vartotojo sąveika.

Vaidmenų paslaugos

Vaidmenų paslaugos – tai programos, teikiančios vaidmens funkcionalumą. Kai įdiegiate vaidmenį, galite pasirinkti, kokias paslaugas jis teikia kitiems įmonės vartotojams ir kompiuteriams. Kai kurie vaidmenys, pvz., DNS serveris, atlieka tik vieną funkciją, todėl jiems nėra jokių vaidmenų paslaugų. Kiti vaidmenys, pvz., nuotolinio darbalaukio paslaugos, turi kelias paslaugas, kurias galima įdiegti atsižvelgiant į jūsų įmonės nuotolinės prieigos poreikius. Vaidmuo gali būti vertinamas kaip glaudžiai susijusių, vienas kitą papildančių vaidmenų paslaugų rinkinys. Daugeliu atvejų vaidmens įdiegimas reiškia vienos ar kelių jo paslaugų įdiegimą.

Komponentai

Komponentai yra programos, kurios nėra tiesiogiai vaidmenų dalis, bet palaiko arba išplečia vieno ar kelių vaidmenų arba viso serverio funkcionalumą, neatsižvelgiant į tai, kurie vaidmenys yra įdiegti. Pavyzdžiui, „Failover Cluster“ funkcija išplečia kitų vaidmenų, pvz., failų tarnybų ir DHCP serverio, funkcionalumą, leisdama jiems prisijungti prie serverių grupių, taip padidindama dubliavimą ir našumą. Kitas komponentas, Telnet Client, užtikrina nuotolinį ryšį su Telnet serveriu per tinklo ryšį. Ši funkcija pagerina serverio ryšio galimybes.

Kai „Windows Server“ veikia pagrindiniu režimu serverio komponentai, palaikomi šie serverio vaidmenys:

  • „Active Directory“ sertifikatų paslaugos;
  • „Active Directory“ domeno paslaugos;
  • DHCP serveris;
  • DNS serveris;
  • failų paslaugos (įskaitant failų serverio išteklių tvarkyklę);
  • „Active Directory Lightweight“ katalogų paslaugos;
  • Hyper-V;
  • Spausdinimo ir dokumentų paslaugos;
  • Srautinės žiniasklaidos paslaugos;
  • žiniatinklio serveris (įskaitant ASP.NET poaibį);
  • Windows Server atnaujinimo serveris;
  • Active Directory teisių valdymo serveris;
  • Maršruto parinkimo ir nuotolinės prieigos serveris ir šie antraeiliai vaidmenys:
    • Nuotolinio darbalaukio paslaugų ryšio tarpininkas;
    • licencijavimas;
    • virtualizacija.

Kai Windows Server veikia Server Core režimu, palaikomi šie serverio komponentai:

  • Microsoft .NET Framework 3.5;
  • Microsoft .NET Framework 4.5;
  • Windows PowerShell;
  • fono intelektualaus perdavimo paslauga (BITS);
  • BitLocker disko šifravimas;
  • „BitLocker“ tinklo atrakinimas;
  • BranchCache
  • duomenų centro tiltas;
  • Patobulinta saugykla;
  • perjungimo klasterizavimas;
  • Daugiatakis I/O;
  • tinklo apkrovos balansavimas;
  • PNRP protokolas;
  • qWave;
  • nuotolinis diferencialo suspaudimas;
  • paprastos TCP/IP paslaugos;
  • RPC per HTTP tarpinį serverį;
  • SMTP serveris;
  • SNMP paslauga;
  • Telnet klientas;
  • Telnet serveris;
  • TFTP klientas;
  • Windows vidinė duomenų bazė;
  • „Windows PowerShell“ žiniatinklio prieiga;
  • Windows aktyvinimo paslauga;
  • standartizuotas Windows saugyklos valdymas;
  • IIS WinRM plėtinys;
  • WINS serveris;
  • WoW64 palaikymas.

Serverio vaidmenų diegimas naudojant serverio tvarkyklę

Norėdami pridėti, atidarykite Serverio tvarkyklę ir meniu Tvarkyti spustelėkite Pridėti vaidmenis ir funkcijas:

Atsidaro vaidmenų ir funkcijų pridėjimo vedlys. Spustelėkite Kitas

Diegimo tipas, pasirinkite Vaidmenų arba funkcijų diegimas. Kitas:

Serverio pasirinkimas – pasirinkite mūsų serverį. Spustelėkite Kitas serverio vaidmenys – pasirinkite vaidmenis, jei reikia, pasirinkite vaidmenų paslaugas ir spustelėkite Pirmyn, kad pasirinktumėte komponentus. Šios procedūros metu vaidmenų ir funkcijų pridėjimo vedlys automatiškai praneša, jei paskirties serveryje yra kokių nors konfliktų, dėl kurių gali būti neįmanoma įdiegti arba normalus veikimas pasirinktus vaidmenis ar komponentus. Taip pat būsite paraginti įtraukti vaidmenis, vaidmenų paslaugas ir funkcijas, kurių reikia pasirinktiems vaidmenims ar funkcijoms.

Vaidmenų diegimas naudojant „PowerShell“.

Atidarykite Windows PowerShell Įveskite komandą Get-WindowsFeature, kad peržiūrėtumėte galimų ir įdiegtų vaidmenų ir funkcijų sąrašą vietinis serveris. Šios cmdlet rezultatuose yra įdiegtų ir įdiegtų funkcijų ir funkcijų komandų pavadinimai.

Įveskite Get-Help Install-WindowsFeature, kad pamatytumėte sintaksę ir priimtinus parametrus cmdlet Install-WindowsFeature (MAN).

Įveskite šią komandą (-Restart iš naujo paleis serverį, jei diegiant vaidmenį reikės paleisti iš naujo).

Įdiegti-WindowsFeature-pavadinimas -Perkrauti

Vaidmenų ir vaidmenų paslaugų aprašymas

Visi vaidmenys ir vaidmenų paslaugos aprašytos toliau. Pažvelkime į išplėstinę konfigūraciją, skirtą dažniausiai mūsų praktikoje, žiniatinklio serverio vaidmuo ir Nuotolinis darbalaukis Paslaugos

Išsamus IIS aprašymas

  • Įprastos HTTP funkcijos – pagrindiniai HTTP komponentai
    • Numatytasis dokumentas – leidžia nustatyti svetainės rodyklės puslapį.
    • Katalogų naršymas – leidžia vartotojams matyti žiniatinklio serveryje esančio katalogo turinį. Naudokite katalogų naršymą, kad automatiškai sugeneruotumėte visų kataloge esančių katalogų ir failų sąrašą, kai vartotojai nenurodo failo URL ir rodyklės puslapis išjungtas arba nesukonfigūruotas
    • HTTP klaidos – leidžia konfigūruoti naršyklėje klientams grąžinamus klaidų pranešimus.
    • Statinis turinys – leidžia skelbti statinį turinį, pavyzdžiui, paveikslėlius ar html failus.
    • HTTP peradresavimas – palaiko vartotojų užklausų peradresavimą.
    • „WebDAV Publishing“ leidžia skelbti failus iš žiniatinklio serverio naudojant HTTP protokolą.
  • Sveikatos ir diagnostikos funkcijos – diagnostikos komponentai
    • HTTP registravimas suteikia tam tikro serverio svetainės veiklos registravimą.
    • „Custom Logging“ teikia palaikymą kuriant pasirinktinius žurnalus, kurie skiriasi nuo „tradicinių“ žurnalų.
    • Logging Tools suteikia infrastruktūrą žiniatinklio serverio žurnalams tvarkyti ir įprastoms registravimo užduotims automatizuoti.
    • ODBC registravimas suteikia infrastruktūrą, kuri palaiko žiniatinklio serverio veiklos registravimą su ODBC suderinamoje duomenų bazėje.
    • „Request Monitor“ suteikia infrastruktūrą žiniatinklio programų būsenai stebėti, renkant informaciją apie HTTP užklausas IIS darbuotojo procese.
    • Tracing suteikia žiniatinklio programų diagnostikos ir trikčių šalinimo sistemą. Naudodami nepavykusių užklausų sekimą, galite stebėti sunkiai fiksuojamus įvykius, pvz., prastą našumą ar autentifikavimo klaidas.
  • Našumo komponentai padidina žiniatinklio serverio našumą.
    • Statinis turinio glaudinimas suteikia infrastruktūrą statinio turinio HTTP glaudinimui nustatyti
    • Dinaminis turinio glaudinimas suteikia infrastruktūrą dinaminio turinio HTTP glaudinimui nustatyti.
  • Apsaugos saugos komponentai
    • Užklausų filtravimas leidžia įrašyti visas gaunamas užklausas ir jas filtruoti pagal administratoriaus nustatytas taisykles.
    • Pagrindinis autentifikavimas leidžia nustatyti papildomą autorizaciją
    • Centralizuotas SSL sertifikatų palaikymas yra funkcija, leidžianti saugoti sertifikatus centralizuotoje vietoje, pvz., failų bendrinimo vietoje.
    • Kliento sertifikato susiejimo autentifikavimas naudoja kliento sertifikatus naudotojams autentifikuoti.
    • „Digest Authentication“ veikia siunčiant slaptažodžio maišą „Windows“ domeno valdikliui, kad būtų galima autentifikuoti vartotojus. Jei jums reikia aukštesnio lygio nei įprastas autentifikavimas, apsvarstykite galimybę naudoti „Digest“ autentifikavimą
    • IIS Client Certificate Mapping Authentication naudoja kliento sertifikatus naudotojams autentifikuoti. Kliento sertifikatas yra skaitmeninis ID, gautas iš patikimo šaltinio.
    • IP ir domeno apribojimai leidžia leisti / uždrausti prieigą pagal prašomą IP adresą arba domeno pavadinimą.
    • URL autorizacija leidžia kurti taisykles, ribojančias prieigą prie žiniatinklio turinio.
    • „Windows“ autentifikavimas Ši autentifikavimo schema leidžia „Windows“ domeno administratoriams pasinaudoti domeno infrastruktūros pranašumais naudotojams autentifikuoti.
  • Programų kūrimo ypatybės taikomųjų programų kūrimo komponentai
  • FTP serveris
    • FTP paslauga Įgalina FTP publikavimą žiniatinklio serveryje.
    • FTP išplėtimas Apima palaikymą FTP funkcijoms, kurios išplečia galimybes
  • Valdymo įrankiai
    • IIS Management Console įdiegia IIS Manager, kuri leidžia valdyti žiniatinklio serverį per grafinę sąsają
    • IIS 6.0 valdymo suderinamumas suteikia išankstinį programų ir scenarijų, naudojančių administratoriaus bazinio objekto (ABO) ir „Active Directory Directory Service Interface“ (ADSI) API, suderinamumą. Tai leidžia esamus IIS 6.0 scenarijus naudoti IIS 8.0 žiniatinklio serveryje
    • IIS valdymo scenarijai ir įrankiai suteikia infrastruktūrą, leidžiančią valdyti IIS žiniatinklio serverį programiškai, naudojant komandas komandų eilutės lange arba paleidžiant scenarijus.
    • Valdymo paslauga suteikia infrastruktūrą IIS tvarkyklės vartotojo sąsajai konfigūruoti.

Išsamus RDS aprašymas

  • Nuotolinio darbalaukio ryšio tarpininkas – suteikia galimybę iš naujo prijungti kliento įrenginį prie programų, pagrįstų stalinio kompiuterio seansais ir virtualiais darbalaukiais.
  • Nuotolinio darbalaukio šliuzas – leidžia įgaliotiems vartotojams prisijungti prie virtualių stalinių kompiuterių, „RemoteApp“ programų ir seanso pagrindu veikiančių stalinių kompiuterių įmonės tinkle arba internetu.
  • Nuotolinio darbalaukio licencijavimas – KPP licencijų valdymo įrankis
  • Nuotolinio darbalaukio seanso priegloba – leidžia serveriui priglobti RemoteApp programas arba darbalaukio seansą.
  • Remote Desktop Virtualization Host – leidžia konfigūruoti RDP virtualiose mašinose
  • Nuotolinio darbalaukio žiniatinklio prieiga – leidžia vartotojams prisijungti prie darbalaukio išteklių naudojant meniu Pradėti arba žiniatinklio naršyklę.

Pažiūrėkime, kaip įdiegti ir konfigūruoti terminalo licencijos serverį. Aukščiau aprašyta, kaip įdiegti vaidmenis, RDS diegimas nesiskiria nuo kitų vaidmenų diegimo; Role Services turėsime pasirinkti nuotolinio darbalaukio licencijavimą ir nuotolinio darbalaukio seanso prieglobą. Įdiegę elementas Terminal Services bus rodomas Serverio tvarkytuvės įrankiuose. Terminalo paslaugos turi du elementus: RD Licensing Diagnoser, kuris yra nuotolinio darbalaukio licencijavimo diagnostikos įrankis, ir Remote Desktop Licensing Manager, kuris yra licencijų valdymo įrankis.

Paleiskite RD licencijavimo diagnostiką

Čia matome, kad dar nėra galimų licencijų, nes nenustatytas nuotolinio darbalaukio seanso prieglobos serverio licencijavimo režimas. Licencijavimo serveris nurodytas vietinės grupės strategijose. Norėdami paleisti rengyklę, paleiskite komandą gpedit.msc. Atsidarys vietinės grupės strategijos redaktorius. Kairėje esančiame medyje atidarykime skirtukus:

  • Kompiuterio konfigūracija
  • Administravimo šablonai
  • „Windows“ komponentai
  • „Nuotolinio darbalaukio paslaugos“
  • „Nuotolinio darbalaukio seanso priegloba“
  • "Licencija"

Atidarykite parametrus Naudokite nurodytus nuotolinio darbalaukio licencijų serverius

Politikos nustatymų redagavimo lange įgalinkite licencijavimo serverį (įjungta). Tada turite nustatyti nuotolinio darbalaukio paslaugų licencijavimo serverį. Mano pavyzdyje licencijavimo serveris yra tame pačiame fiziniame serveryje. Mes nurodome tinklo pavadinimas arba licencijos serverio IP adresą ir spustelėkite Gerai. Jei ateityje pakeisite serverio pavadinimą, licencijos serverį reikės pakeisti tame pačiame skyriuje.

Po to RD licencijavimo diagnostikoje galite pamatyti, kad terminalo licencijos serveris sukonfigūruotas, bet neįjungtas. Norėdami įjungti, paleiskite nuotolinio darbalaukio licencijavimo tvarkyklę

Pasirinkite licencijavimo serverį, kurio būsena Neaktyvinta. Norėdami suaktyvinti, dešiniuoju pelės mygtuku spustelėkite jį ir pasirinkite Aktyvuoti serverį. Bus paleistas serverio aktyvinimo vedlys. Skirtuke Prisijungimo būdas pasirinkite Automatinis prisijungimas. Tada užpildykite informaciją apie organizaciją, po kurios suaktyvinamas licencijų serveris.

„Active Directory“ sertifikatų paslaugos

AD CS teikia tinkinamas skaitmeninių sertifikatų paslaugas, kurios naudojamos programinės įrangos saugos sistemose, kurios naudoja technologijas viešieji raktai, ir šių sertifikatų valdymas. Skaitmeniniai sertifikatai, kuriuos teikia AD CS, gali būti naudojami šifravimui ir skaitmeniniam pasirašymui elektroninius dokumentus ir pranešimai. Šiuos skaitmeninius sertifikatus galima naudoti kompiuterių, naudotojų ir įrenginių paskyrų autentiškumui internete patikrinti. Skaitmeniniai sertifikatai naudojami siekiant užtikrinti:

  • privatumas per šifravimą;
  • vientisumas naudojant skaitmeninius parašus;
  • autentifikavimas susiejant sertifikato raktus su kompiuterio, vartotojo ir įrenginio paskyromis tinkle.

AD CS gali būti naudojama siekiant pagerinti saugumą, susiejant vartotoją, įrenginį arba paslaugos tapatybę su atitinkama privatus raktas. AD CS palaikomas naudojimas apima saugų daugiafunkcinį interneto pašto plėtinį (S/MIME), apsaugotą bevielis tinklas, virtualūs privatūs tinklai (VPN), IPsec protokolas, šifravimo failų sistema (EFS), prisijungimas prie intelektualiosios kortelės, saugos protokolo ir transportavimo lygmens sauga (SSL/TLS) ir skaitmeniniai parašai.

„Active Directory“ domeno paslaugos

Naudodami „Active Directory Domain Services“ (AD DS) serverio vaidmenį, galite sukurti keičiamo dydžio, saugią ir valdomą infrastruktūrą, skirtą vartotojams ir ištekliams valdyti; Taip pat galite palaikyti katalogą žinančias programas, tokias kaip Microsoft Exchange Server. „Active Directory Domain Services“ teikia paskirstytą duomenų bazę, kurioje saugoma ir tvarkoma informacija apie tinklo išteklius ir katalogų įgalintų programų duomenis. Serveris, kuriame veikia AD DS, vadinamas domeno valdikliu. Administratoriai gali naudoti AD DS, kad sutvarkytų tinklo elementus, tokius kaip vartotojai, kompiuteriai ir kiti įrenginiai, į hierarchinę, įdėtą struktūrą. Hierarchinė įdėta struktūra apima Active Directory mišką, miško domenus ir kiekvieno domeno organizacinius vienetus. Saugos funkcijos yra integruotos į AD DS autentifikavimo ir prieigos prie katalogo išteklių kontrolės forma. Naudodami vienkartinį prisijungimą prie tinklo, administratoriai gali valdyti katalogų duomenis ir organizavimą visame tinkle. Įgalioti tinklo vartotojai taip pat gali naudoti vieną tinklo prisijungimą, kad pasiektų išteklius, esančius bet kurioje tinklo vietoje. „Active Directory Domain Services“ teikia šias papildomas funkcijas.

  • Taisyklių rinkinys yra schema, apibrėžianti objektų klases ir atributus, esančius kataloge, tų objektų egzempliorių suvaržymus ir apribojimus bei jų pavadinimų formatą.
  • Visuotinis katalogas, kuriame yra informacija apie kiekvieną katalogo objektą. Vartotojai ir administratoriai gali naudoti visuotinį katalogą katalogo duomenų paieškai, neatsižvelgiant į tai, kuriame katalogo domene iš tikrųjų yra jų ieškomi duomenys.
  • Užklausų ir indeksavimo variklis, per kurį tinklo vartotojai ir programos gali skelbti objektus ir jų ypatybes bei nustatyti jų buvimo vietą.
  • Replikacijos paslauga, paskirstanti katalogo duomenis tinkle. Visi įrašomieji domeno valdikliai domene dalyvauja replikacijoje ir juose pilna kopija visi jūsų domeno katalogo duomenys. Bet kokie katalogo duomenų pakeitimai yra pakartojami visame domene į visus domeno valdiklius.
  • Pagrindiniai operacijų vaidmenys (taip pat žinomi kaip lanksčios vieno pagrindinio valdymo operacijos arba FSMO). Domeno valdikliai, kurie veikia kaip operacijų valdikliai, yra skirti atlikti konkrečias užduotis, siekiant užtikrinti duomenų nuoseklumą ir pašalinti prieštaringus katalogo įrašus.

„Active Directory“ susiejimo paslaugos

AD FS suteikia supaprastintas ir saugias tapatybės susiejimo ir žiniatinklio vienkartinio prisijungimo (SSO) galimybes galutiniams vartotojams, kuriems reikia pasiekti programas AD FS apsaugotoje įmonėje, susiejimo partneryje arba debesyje. „Windows Server“ AD FS apima vaidmenų paslauga „Federation Services“, veikianti kaip tapatybės teikėjas (autentifikuoja vartotojus, kad jie teiktų saugos prieigos raktus programoms, kurios pasitiki AD FS) arba kaip federacijos teikėjas (taiko kitų tapatybės teikėjų prieigos raktus, o tada teikia saugos prieigos raktus programoms, kurios pasitiki AD FS).

„Active Directory“ lengvosios katalogų paslaugos

„Active Directory Lightweight Directory Services“ (AD LDS) yra LDAP protokolas, suteikiantis lankstų katalogų programų palaikymą be „Active Directory“ domeno paslaugų priklausomybių ir domeno apribojimų. AD LDS gali būti paleistas narių arba atskiruose serveriuose. Galite paleisti kelis AD LDS egzempliorius viename serveryje su nepriklausomai valdomomis schemomis. Naudodami AD LDS paslaugos vaidmenį, galite teikti katalogų paslaugas katalogą žinančioms programoms be papildomų domenų ir miškų išlaidų ir nereikalaujant vienos miško schemos.

„Active Directory“ teisių valdymo paslaugos

AD RMS gali būti naudojamas siekiant pagerinti organizacijos saugumo strategiją, apsaugant dokumentus naudojant informacijos teisių valdymą (IRM). AD RMS leidžia vartotojams ir administratoriams priskirti prieigos leidimus dokumentams, darbaknygėms ir pristatymams naudojant IRM politiką. Tai leidžia apsisaugoti Konfidenciali informacija nuo neleistinų naudotojų atliekamo spausdinimo, persiuntimo ar kopijavimo. Kai failo leidimai yra apriboti naudojant IRM, prieigos ir naudojimo apribojimai taikomi neatsižvelgiant į informacijos vietą, nes failo leidimas saugomas pačiame dokumento faile. Naudodami AD RMS ir IRM, individualūs vartotojai gali taikyti savo asmenines nuostatas, susijusias su asmenine ir neskelbtina informacija. Jie taip pat padės organizacijai taikyti įmonės politiką, reglamentuojančią konfidencialios ir asmeninės informacijos naudojimą ir platinimą. AD RMS paslaugų palaikomi IRM sprendimai naudojami toliau nurodytoms funkcijoms suteikti.

  • Nuolatinio naudojimo politika, kuri lieka su informacija, nepaisant to, ar ji perkeliama, siunčiama ar persiunčiama.
  • Papildomas privatumo sluoksnis, skirtas apsaugoti neskelbtinus duomenis, pvz., ataskaitas, produkto specifikacijas, klientų informaciją ir el. pašto pranešimus, kad tyčia ar netyčia nepatektų į netinkamas rankas.
  • Neleiskite įgaliotiems gavėjams neteisėtai persiųsti, kopijuoti, keisti, spausdinti, siųsti faksu arba įklijuoti apribotą turinį.
  • Neleiskite kopijuoti apriboto turinio naudodami „Microsoft Windows“ funkciją SPAUSDINIMO EKRANO.
  • Failų galiojimo pabaigos palaikymas, kuris neleidžia peržiūrėti dokumentų turinio praėjus tam tikram laikui.
  • Įdiekite įmonės politiką, kuri reglamentuoja turinio naudojimą ir platinimą organizacijoje

Programų serveris

„Application Server“ suteikia integruotą aplinką, skirtą tinkintoms serverio verslo programoms diegti ir paleisti.

DHCP serveris

DHCP yra kliento ir serverio technologija, kurią naudojant DHCP serveriai gali priskirti arba išsinuomoti IP adresus kompiuteriams ir kitiems įrenginiams, kurie yra DHCP klientai. Diegiant DHCP serverius tinkle, kliento kompiuteriai ir kiti tinklo įrenginiai automatiškai suteikiami pagal galiojančius IPv4 ir IPv6 IP adresus ir papildomų konfigūracijos parametrų, kurių reikia šiems klientams ir įrenginiams. DHCP serverio paslauga sistemoje Windows Server apima politika pagrįstų priskyrimų ir DHCP gedimų valdymo palaikymą.

DNS serveris

DNS paslauga yra hierarchinė paskirstyta duomenų bazė, kurioje yra DNS domenų vardų susiejimas su įvairių tipų duomenis, tokius kaip IP adresai. DNS leidžia naudoti draugiškus pavadinimus, pvz., www.microsoft.com, kad būtų lengviau rasti kompiuterius ir kitus išteklius TCP/IP tinkluose. „Windows Server DNS“ teikia papildomą ir patobulintą DNS saugos plėtinių (DNSSEC) palaikymą, įskaitant tinklo registraciją ir automatizuotas valdymas parametrus.

Fakso serveris

Fakso serveris siunčia ir priima faksogramas, taip pat suteikia galimybę tvarkyti fakso išteklius, pvz., užduotis, nustatymus, ataskaitas ir fakso serverio fakso įrenginius.

Failų ir saugojimo paslaugos

Administratoriai gali naudoti failų ir saugyklos paslaugų vaidmenį, norėdami konfigūruoti kelis failų serverius ir jų saugyklą bei valdyti tuos serverius naudodami serverio tvarkyklę arba „Windows PowerShell“. Kai kurios konkrečios programos turi šias funkcijas.

  • Darbo aplankai. Naudokite, kad naudotojai galėtų saugoti ir pasiekti darbo failus asmeniniuose kompiuteriuose ir įrenginiuose, kurie nėra įmonės kompiuteriai. Vartotojai gauna patogią vietą darbo failams saugoti ir pasiekti juos iš bet kurios vietos. Organizacijos valdo įmonės duomenis saugodamos failus centralizuotai valdomuose failų serveriuose ir pasirinktinai nustatydamos vartotojo įrenginių strategijas (pvz., šifravimo ir ekrano užrakto slaptažodžius).
  • Duomenų dubliavimo panaikinimas. Naudokite norėdami sumažinti disko vietos poreikį failams saugoti, taip sutaupydami saugojimo išlaidas.
  • iSCSI tikslinis serveris. Naudokite kuriant centralizuotas, nuo programinės ir aparatinės įrangos nepriklausomas iSCSI disko posistemes saugojimo zonos tinkluose (SAN).
  • Disko vietos. Naudokite, jei norite įdiegti labai prieinamą saugyklą, kuri yra atspari ir keičiamo dydžio, naudojant ekonomiškus, pramonės standartinius diskus.
  • Serverio tvarkyklė. Naudoti nuotolinio valdymo pultas keli failų serveriai iš vieno lango.
  • „Windows PowerShell“. Naudokite daugumos failų serverio administravimo užduočių valdymui automatizuoti.

Hiper-V

„Hyper-V“ vaidmuo leidžia kurti ir valdyti virtualizuotą skaičiavimo aplinką naudojant „Windows Server“ integruotą virtualizacijos technologiją. Diegiant „Hyper-V“ vaidmenį įdiegiamos būtinos sąlygos ir pasirenkami valdymo įrankiai. Reikalingi komponentai apima hipervizorius„Windows“ virtualaus valdymo paslauga Hyper-V mašinos, WMI virtualizacijos teikėjas ir virtualizacijos komponentai, tokie kaip VMbus, virtualizacijos paslaugų teikėjas (VSP) ir virtualios infrastruktūros tvarkyklė (VID).

Tinklo politika ir prieigos paslaugos

Tinklo politika ir prieigos paslaugos teikia šiuos tinklo jungčių sprendimus:

  • Tinklo prieigos apsauga yra technologija, skirta kurti, vykdyti ir taisyti kliento sveikatos politiką. Naudodami tinklo prieigos apsaugą, sistemos administratoriai gali nustatyti ir automatiškai vykdyti sveikatos politiką, apimančią programinės įrangos reikalavimus, saugos naujinimus ir kitus parametrus. Klientų kompiuteriams, kurie neatitinka sveikatos politikos reikalavimų, gali būti apribota prieiga prie tinklo, kol jų konfigūracija nebus atnaujinta, kad atitiktų sveikatos politikos reikalavimus.
  • Jei įdiegėte 802.1X įgalintus belaidžio ryšio prieigos taškus, galite naudoti tinklo strategijos serverį (NPS), kad įdiegtumėte sertifikatu pagrįstus autentifikavimo metodus, kurie yra saugesni nei autentifikavimas slaptažodžiu. Įdiegus 802.1X įgalintą aparatinę įrangą su NPS serveriu, intraneto naudotojai gali būti autentifikuoti prieš prisijungiant prie tinklo arba gaunant IP adresą iš DHCP serverio.
  • Užuot konfigūruodami tinklo prieigos politiką kiekviename tinklo prieigos serveryje, galite centralizuotai sukurti visas strategijas, kurios apibrėžia visus tinklo ryšio užklausų aspektus (kas gali prisijungti, kai ryšys leidžiamas, saugumo lygį, kuris turi būti naudojamas prisijungiant prie tinklas).

Spausdinimo ir dokumentų paslaugos

Spausdinimo ir dokumentų paslaugos leidžia centralizuoti spausdinimo serverio ir tinklo spausdintuvo užduotis. Šis vaidmuo taip pat leidžia gauti nuskaitytus dokumentus iš tinklo skaitytuvų ir įkelti dokumentus į bendrai naudojamus tinklus, pvz., „Windows SharePoint Services“ svetainę arba el. paštu.

Nuotolinis prisijungimas

Nuotolinės prieigos serverio vaidmuo yra logiška toliau nurodytų tinklo prieigos technologijų grupuotė.

  • Tiesioginė prieiga
  • Maršrutas ir nuotolinė prieiga
  • Žiniatinklio programos tarpinis serveris

Šios technologijos yra vaidmenų paslaugos Nuotolinės prieigos serverio vaidmenys. Kai įdiegiate nuotolinės prieigos serverio vaidmenį, galite įdiegti vieną ar daugiau vaidmenų paslaugų, paleisdami vaidmenų ir funkcijų įtraukimo vedlį.

„Windows Server“ nuotolinės prieigos serverio vaidmuo suteikia galimybę centralizuotai administruoti, konfigūruoti ir stebėti „DirectAccess“ nuotolinės prieigos paslaugas ir VPN su maršruto parinkimo ir nuotolinės prieigos paslauga (RRAS). „DirectAccess“ ir RRAS gali būti diegiami tame pačiame krašto serveryje ir valdomi naudojant „Windows“ komandos PowerShell ir nuotolinės prieigos valdymo pultas (MMC).

Nuotolinio darbalaukio paslaugos

Nuotolinio darbalaukio paslaugos pagreitina ir išplečia stalinių kompiuterių ir programų diegimą bet kuriame įrenginyje, padidindamos nuotolinio darbuotojo produktyvumą, tuo pačiu užtikrindamos svarbiausią intelektinę nuosavybę ir supaprastindamos atitiktį reikalavimams. Nuotolinio darbalaukio paslaugos apima virtualiojo darbalaukio infrastruktūrą (VDI), seanso pagrindu veikiančius stalinius kompiuterius ir programas, suteikiančias vartotojams galimybę dirbti iš bet kurios vietos.

Apimties aktyvinimo paslaugos

Volume Activation Services yra serverio vaidmuo sistemoje Windows Server, pradedant nuo Windows Server 2012, kuris automatizuoja ir supaprastina Microsoft programinės įrangos bendrųjų licencijų išdavimą ir valdymą įvairiais scenarijais ir aplinkomis. Kartu su apimties aktyvinimo paslaugomis galite įdiegti ir konfigūruoti raktų valdymo paslaugą (KMS) ir aktyvinimą Active Directory.

žiniatinklio serveris (IIS)

„Windows Server“ žiniatinklio serverio (IIS) vaidmuo suteikia platformą svetainėms, paslaugoms ir programoms priglobti. Naudojant žiniatinklio serverį informacija tampa prieinama vartotojams internete, intranete ir ekstranete. Administratoriai gali naudoti žiniatinklio serverio (IIS) vaidmenį, norėdami konfigūruoti ir valdyti kelias svetaines, žiniatinklio programas ir FTP svetaines. Pritaikymo neįgaliesiems funkcijos apima šias funkcijas.

  • Norėdami konfigūruoti IIS komponentus ir administruoti svetaines, naudokite Internet Information Services Manager.
  • Naudoja FTP, kad svetainių savininkai galėtų siųsti ir atsisiųsti failus.
  • Naudokite svetainės izoliaciją, kad viena serverio svetainė nepaveiktų kitų.
  • Interneto programų, sukurtų naudojant įvairias technologijas, tokias kaip Classic ASP, ASP.NET ir PHP, pritaikymas.
  • „Windows PowerShell“ naudojimas automatinis valdymas dauguma žiniatinklio serverio administravimo užduočių.
  • Sujunkite kelis žiniatinklio serverius į serverių fermą, kurią galima valdyti naudojant IIS.

„Windows“ diegimo paslaugos

„Windows Deployment Services“ leidžia diegti „Windows“ operacines sistemas tinkle, o tai reiškia, kad jums nereikia diegti kiekvienos operacinės sistemos tiesiai iš kompaktinio disko ar DVD.

„Windows Server Essentials“ patirtis

Šis vaidmuo leidžia išspręsti šias užduotis:

  • apsaugoti serverio ir kliento duomenis sukuriant atsargines serverio ir visų tinkle esančių klientų kompiuterių kopijas;
  • valdyti vartotojus ir vartotojų grupes per supaprastintą serverio prietaisų skydelį. Be to, integracija su Windows Azure Active Directory *suteikia vartotojams lengvą prieigą prie internetinių Microsoft Online paslaugų (pvz., Office 365, Exchange Online ir SharePoint Online), naudojant savo domeno kredencialus;
  • saugoti įmonės duomenis centralizuotoje vietoje;
  • integruoti serverį su „Microsoft Online Services“ (pvz., „Office 365“, „Exchange Online“, „SharePoint Online“ ir „Windows Intune“):
  • Naudokite visur esančias serverio prieigos funkcijas (pavyzdžiui, nuotolinę žiniatinklio prieigą ir virtualius privačius tinklus), kad pasiektumėte serverį, tinklo kompiuterius ir duomenis iš nutolusių vietų su dideliu saugumo lygiu;
  • prieiti prie duomenų iš bet kurios vietos ir iš bet kurio įrenginio naudojant pačios organizacijos interneto portalą (per nuotolinę žiniatinklio prieigą);
  • valdyti mobiliuosius įrenginius, iš kurios organizacijos el. paštas pasiekiamas naudojant Office 365 per Active Sync protokolą, iš prietaisų skydelio;
  • Stebėti tinklo būklę ir gauti pasirinktines sveikatos ataskaitas; ataskaitos gali būti generuojamos pagal poreikį, pritaikytos ir išsiųstos el. paštu konkretiems gavėjams.

„Windows Server“ naujinimo paslaugos

WSUS serveryje yra komponentų, kurių administratoriams reikia tvarkyti ir platinti naujinimus per valdymo pultą. Be to, WSUS serveris gali būti kitų organizacijos WSUS serverių naujinimų šaltinis. Kai įdiegiate WSUS, bent vienas WSUS serveris jūsų tinkle turi būti prijungtas prie „Microsoft Update“, kad gautų informaciją apie galimus naujinimus. Atsižvelgdamas į jūsų tinklo saugą ir konfigūraciją, jūsų administratorius gali nustatyti, kiek kitų serverių yra tiesiogiai prijungtas prie „Microsoft Update“.

Sveiki. Negalite pats užregistruoti savo paskyros?
rašykite į PM - vk.com/watsonshit
- Registruojame sąskaitas pagal užsakymą.
- Padedame atlikti 1 ir 2 UCP etapus.
- Greitas ir kokybiškas aptarnavimas.
- Garantijos, atsiliepimai. Mes atsakingi už saugumą.
- Visiškai skirtingi serveriai su UCP registracija.
Ramiojo vandenyno pakrantės projektas – SW projektas ir kt.

Neradote atsakymo į savo klausimą? Rašykite komentaruose ir aš jums atsakysiu.

) Kam skirtas OOC pokalbis?
- 1) Tai pokalbis, kuris neturi įtakos žaidimo eigai.

2) Ką reiškia terminas vaidmenų žaidimas?
- 2) Vaidmenų žaidimas yra žaidimo tipas, kuriame man reikia atlikti pasirinktą vaidmenį.

3) Jei kokia nors situacija jums nepalanki (nužudymas/plėšimas). Jūsų veiksmai?
- 2) Aš ir toliau žaisiu, kad ir kas būtų.

2) Gavote pinigų iš apgaviko, ką darysite?
- 4) Informuosiu serverio administraciją, paskelbsiu specialioje temoje ir pridėsiu pinigų prie /labdaros.

3) Ar turite teisę nužudyti policijos pareigūną?
- 1) Žinoma, aš galiu nužudyti policijos pareigūną tik turėdamas rimtą priežastį.

1) Ar leidžiama eiti iš vairuotojo vietos?
- 4) Ne, tokius veiksmus draudžia serverio taisyklės.

4) Ar įžymybių ir filmų/serialų/animacinių filmų personažų slapyvardžiai leidžiami?
- 3) Ne, jie draudžiami.

5) Per susišaudymą trys veikėjai buvo techniškai nužudyti, tačiau po kurio laiko tie patys veikėjai grįžo į savo vaidmenis. Kokio tipo tai žmogžudystė?
- 2) Žaidėjas nužudys.

7) Jie šaudo į tave, bet tu nenori mirti, todėl...
- 4) Bandysite pabėgti ir išgyventi žaisdami vaidmenimis.

2) Ar turite teisę naudoti Bunny-Hop?
- 3) Taip, aš turiu teisę juo naudotis, jei niekam netrukdysiu.

7) Ką darysite, jei turėsite pasiūlymą dėl serverio kūrimo?
- 3) Aš parašysiu apie tai atitinkamoje forumo skiltyje.

3) Ar naudojant šaunamuosius ginklus privaloma atsisakyti veiksmų?
– 4) Ne.

2) Tai pirmas kartas, kai esate serveryje ir visiškai nežinote komandų, ką darysite?
- 3) Užduosiu administracijai klausimą naudodamas /askq komandą, tada lauksiu atsakymo.

3) Kam skirta komanda /coin?
- už visų prieštaringų situacijų sprendimą

1) Kas yra metagamingas?
- 2) Tai papildomos informacijos naudojimas atliekant vaidmenį.

6) Žaidėjas, kurio personažas techniškai žuvo per susišaudymą, nusprendė atkeršyti pažeidėjams ir be jokių vaidmenų priežasčių nužudė vieną iš savo priešininkų. Kokie yra žaidėjo pažeidimai?
- 3) keršto nužudymas.

10) Ar galima papildyti sveikatą kovos/susišaudymo metu?
– 4) Ne.

8) Ar leidžiama ugdyti LSPD darbuotojus ir kokios to pasekmės?
- 4) Taip, paprastas susišaudymas baigiasi PK abiem pusėms. Jei tai bylos medžiaga ar reidas, policijai išrašomas PK, o nusikaltėliams – SC.

6) Kokia maksimali suma už plėšimą, kuriam nereikia administracinių patikrinimų?
- 1) $500

9) Kokios kalbos gali būti naudojamos mūsų serveryje?
- 1) rusų kalba.

7) Po ilgo ir kruopštaus pasiruošimo žudikas įvykdė įsakymą – nužudė. Planas buvo apskaičiuotas iki smulkmenų, dėl to klientas dosniai sumokėjo. Kas šiuo atveju priskiriama nukentėjusiajam?
- 1) Character Kill.

9) Ar legalu vogti valstybines transporto priemones?
- 2) Taip, bet pirmiausia turite paklausti administratoriaus, o taip pat elgtis pagal žaidimo taisyklių 9 punktą.

8) Kada galėtumėte patirti seksualinį smurtą ir žiaurumą?
- 2) Seksualinis smurtas ir žiaurumas gali būti žaidžiamas tik gavus visų RP dalyvaujančių asmenų sutikimą.

10) Ką daryti, jei manote, kad žaidimas vyksta ne pagal taisykles?
- 1) Rašykite į /pranešti, jei administratorės nėra, parašykite skundą forume.

7) Kiek valandų žaidėjas turi turėti, kad jį būtų galima apiplėšti?
- 3) 8 valandas.

8) Nurodykite teisingą komandos /coin naudojimą. Po:
- Nustojau kvėpuoti ir smūgiavau kamuolį, bandydamas įmesti jį į duobutę.

8) Nurodykite, kaip teisingai naudoti komandą /me:
- /aš plačiai nusišypsojau, žiūrėdama tiesiai Lindai į akis. Jis priėjo arčiau ir tada švelniai ją apkabino.

VIRTUALIOS VALIUTOS PARDAVIMAS RAMIOJO vandenyno pakrantės PROJEKTUOSE IR GRINCH VAIDMŲ ŽAIDIMO SERVERIAUSE.
VISA INFORMACIJA GRUPĖJE!
vk.com/virtongarant

Diegiant „Windows“, dauguma smulkių posistemių nėra aktyvinami arba neįdiegti. Tai daroma saugumo sumetimais. Kadangi pagal numatytuosius nustatymus sistema yra saugi, sistemos administratoriai gali sutelkti dėmesį į sistemos sukūrimą, kuri atliks tiksliai numatytas funkcijas ir nieko daugiau. Kad būtų lengviau įjungti reikalingas funkcijas, „Windows“ ragina pasirinkti serverio vaidmenį.

Vaidmenys

Serverio vaidmuo yra programų rinkinys, kuris, tinkamai įdiegtas ir sukonfigūruotas, leidžia kompiuteriui atlikti konkrečią funkciją keliems vartotojams arba kitiems tinklo kompiuteriams. Apskritai visi vaidmenys turi šias ypatybes.

  • Jie apibrėžia pagrindinę kompiuterio naudojimo funkciją, tikslą arba tikslą. Galite paskirti kompiuterį atlikti vieną vaidmenį, kuris intensyviai naudojamas jūsų įmonėje, arba atlikti kelis vaidmenis, jei kiekvienas naudojamas tik retkarčiais.
  • Vaidmenys suteikia vartotojams visoje jūsų organizacijoje prieigą prie išteklių, kuriuos valdo kiti kompiuteriai, pvz., svetainės, spausdintuvai ar skirtinguose kompiuteriuose saugomi failai.
  • Paprastai jie turi savo duomenų bazes, kuriose pateikiamos vartotojų arba kompiuterio užklausos arba įrašoma informacija apie tinklo vartotojus ir kompiuterius, susijusius su vaidmeniu. Pavyzdžiui, „Active Directory Domain Services“ turi duomenų bazę, kurioje saugomi visų tinklo kompiuterių pavadinimai ir hierarchiniai ryšiai.
  • Tinkamai įdiegus ir sukonfigūravus, vaidmenys veikia automatiškai. Tai leidžia kompiuteriams, kuriuose jie yra įdiegti, atlikti priskirtas užduotis su ribota vartotojo sąveika.

Vaidmenų paslaugos

Vaidmenų paslaugos – tai programos, teikiančios vaidmens funkcionalumą. Kai įdiegiate vaidmenį, galite pasirinkti, kokias paslaugas jis teikia kitiems įmonės vartotojams ir kompiuteriams. Kai kurie vaidmenys, pvz., DNS serveris, atlieka tik vieną funkciją, todėl jiems nėra jokių vaidmenų paslaugų. Kiti vaidmenys, pvz., nuotolinio darbalaukio paslaugos, turi kelias paslaugas, kurias galima įdiegti atsižvelgiant į jūsų įmonės nuotolinės prieigos poreikius. Vaidmuo gali būti vertinamas kaip glaudžiai susijusių, vienas kitą papildančių vaidmenų paslaugų rinkinys. Daugeliu atvejų vaidmens įdiegimas reiškia vienos ar kelių jo paslaugų įdiegimą.

Komponentai

Komponentai yra programos, kurios nėra tiesiogiai vaidmenų dalis, bet palaiko arba išplečia vieno ar kelių vaidmenų arba viso serverio funkcionalumą, neatsižvelgiant į tai, kurie vaidmenys yra įdiegti. Pavyzdžiui, „Failover Cluster“ funkcija išplečia kitų vaidmenų, pvz., failų tarnybų ir DHCP serverio, funkcionalumą, leisdama jiems prisijungti prie serverių grupių, taip padidindama dubliavimą ir našumą. Kitas komponentas, Telnet Client, užtikrina nuotolinį ryšį su Telnet serveriu per tinklo ryšį. Ši funkcija pagerina serverio ryšio galimybes.

Kai Windows Server veikia Server Core režimu, palaikomi šie serverio vaidmenys:

  • „Active Directory“ sertifikatų paslaugos;
  • „Active Directory“ domeno paslaugos;
  • DHCP serveris;
  • DNS serveris;
  • failų paslaugos (įskaitant failų serverio išteklių tvarkyklę);
  • „Active Directory Lightweight“ katalogų paslaugos;
  • Hyper-V;
  • Spausdinimo ir dokumentų paslaugos;
  • Srautinės žiniasklaidos paslaugos;
  • žiniatinklio serveris (įskaitant ASP.NET poaibį);
  • Windows Server atnaujinimo serveris;
  • Active Directory teisių valdymo serveris;
  • Maršruto parinkimo ir nuotolinės prieigos serveris ir šie antraeiliai vaidmenys:
    • Nuotolinio darbalaukio paslaugų ryšio tarpininkas;
    • licencijavimas;
    • virtualizacija.

Kai Windows Server veikia Server Core režimu, palaikomi šie serverio komponentai:

  • Microsoft .NET Framework 3.5;
  • Microsoft .NET Framework 4.5;
  • Windows PowerShell;
  • fono intelektualaus perdavimo paslauga (BITS);
  • BitLocker disko šifravimas;
  • „BitLocker“ tinklo atrakinimas;
  • BranchCache
  • duomenų centro tiltas;
  • Patobulinta saugykla;
  • perjungimo klasterizavimas;
  • Daugiatakis I/O;
  • tinklo apkrovos balansavimas;
  • PNRP protokolas;
  • qWave;
  • nuotolinis diferencialo suspaudimas;
  • paprastos TCP/IP paslaugos;
  • RPC per HTTP tarpinį serverį;
  • SMTP serveris;
  • SNMP paslauga;
  • Telnet klientas;
  • Telnet serveris;
  • TFTP klientas;
  • Windows vidinė duomenų bazė;
  • „Windows PowerShell“ žiniatinklio prieiga;
  • Windows aktyvinimo paslauga;
  • standartizuotas Windows saugyklos valdymas;
  • IIS WinRM plėtinys;
  • WINS serveris;
  • WoW64 palaikymas.

Serverio vaidmenų diegimas naudojant serverio tvarkyklę

Norėdami pridėti, atidarykite Serverio tvarkyklę ir meniu Tvarkyti spustelėkite Pridėti vaidmenis ir funkcijas:

Atsidaro vaidmenų ir funkcijų pridėjimo vedlys. Spustelėkite Kitas

Diegimo tipas, pasirinkite Vaidmenų arba funkcijų diegimas. Kitas:

Serverio pasirinkimas – pasirinkite mūsų serverį. Spustelėkite Kitas serverio vaidmenys – pasirinkite vaidmenis, jei reikia, pasirinkite vaidmenų paslaugas ir spustelėkite Pirmyn, kad pasirinktumėte komponentus. Šios procedūros metu vaidmenų ir funkcijų pridėjimo vedlys automatiškai informuos jus, jei paskirties serveryje yra kokių nors konfliktų, dėl kurių pasirinkti vaidmenys ar funkcijos gali būti neįdiegti arba tinkamai veikti. Taip pat būsite paraginti įtraukti vaidmenis, vaidmenų paslaugas ir funkcijas, kurių reikia pasirinktiems vaidmenims ar funkcijoms.

Vaidmenų diegimas naudojant „PowerShell“.

Atidarykite Windows PowerShell Įveskite komandą Get-WindowsFeature, kad peržiūrėtumėte galimų ir įdiegtų vaidmenų ir funkcijų sąrašą vietiniame serveryje. Šios cmdlet rezultatuose yra įdiegtų ir įdiegtų funkcijų ir funkcijų komandų pavadinimai.

Įveskite Get-Help Install-WindowsFeature, kad peržiūrėtumėte cmdlet Install-WindowsFeature (MAN) sintaksę ir galiojančius parametrus.

Įveskite šią komandą (-Restart iš naujo paleis serverį, jei diegiant vaidmenį reikės paleisti iš naujo).

Įdiegti-WindowsFeature-Vardas-Paleisti iš naujo

Vaidmenų ir vaidmenų paslaugų aprašymas

Visi vaidmenys ir vaidmenų paslaugos aprašytos toliau. Pažvelkime į išplėstinę konfigūraciją, kuri dažniausiai naudojama mūsų praktikoje: žiniatinklio serverio vaidmuo ir nuotolinio darbalaukio paslaugos

Išsamus IIS aprašymas

  • Įprastos HTTP funkcijos – pagrindiniai HTTP komponentai
    • Numatytasis dokumentas – leidžia nustatyti svetainės rodyklės puslapį.
    • Katalogų naršymas – leidžia vartotojams matyti žiniatinklio serveryje esančio katalogo turinį. Naudokite katalogų naršymą, kad automatiškai sugeneruotumėte visų kataloge esančių katalogų ir failų sąrašą, kai vartotojai nenurodo failo URL ir rodyklės puslapis išjungtas arba nesukonfigūruotas
    • HTTP klaidos – leidžia konfigūruoti naršyklėje klientams grąžinamus klaidų pranešimus.
    • Statinis turinys – leidžia skelbti statinį turinį, pavyzdžiui, paveikslėlius ar html failus.
    • HTTP peradresavimas – palaiko vartotojų užklausų peradresavimą.
    • „WebDAV Publishing“ leidžia skelbti failus iš žiniatinklio serverio naudojant HTTP protokolą.
  • Sveikatos ir diagnostikos funkcijos – diagnostikos komponentai
    • HTTP registravimas suteikia tam tikro serverio svetainės veiklos registravimą.
    • „Custom Logging“ teikia palaikymą kuriant pasirinktinius žurnalus, kurie skiriasi nuo „tradicinių“ žurnalų.
    • Logging Tools suteikia infrastruktūrą žiniatinklio serverio žurnalams tvarkyti ir įprastoms registravimo užduotims automatizuoti.
    • ODBC registravimas suteikia infrastruktūrą, kuri palaiko žiniatinklio serverio veiklos registravimą su ODBC suderinamoje duomenų bazėje.
    • „Request Monitor“ suteikia infrastruktūrą žiniatinklio programų būsenai stebėti, renkant informaciją apie HTTP užklausas IIS darbuotojo procese.
    • Tracing suteikia žiniatinklio programų diagnostikos ir trikčių šalinimo sistemą. Naudodami nepavykusių užklausų sekimą, galite stebėti sunkiai fiksuojamus įvykius, pvz., prastą našumą ar autentifikavimo klaidas.
  • Našumo komponentai padidina žiniatinklio serverio našumą.
    • Statinis turinio glaudinimas suteikia infrastruktūrą statinio turinio HTTP glaudinimui nustatyti
    • Dinaminis turinio glaudinimas suteikia infrastruktūrą dinaminio turinio HTTP glaudinimui nustatyti.
  • Apsaugos saugos komponentai
    • Užklausų filtravimas leidžia įrašyti visas gaunamas užklausas ir jas filtruoti pagal administratoriaus nustatytas taisykles.
    • Pagrindinis autentifikavimas leidžia nustatyti papildomą autorizaciją
    • Centralizuotas SSL sertifikatų palaikymas yra funkcija, leidžianti saugoti sertifikatus centralizuotoje vietoje, pvz., failų bendrinimo vietoje.
    • Kliento sertifikato susiejimo autentifikavimas naudoja kliento sertifikatus naudotojams autentifikuoti.
    • „Digest Authentication“ veikia siunčiant slaptažodžio maišą „Windows“ domeno valdikliui, kad būtų galima autentifikuoti vartotojus. Jei jums reikia aukštesnio lygio nei įprastas autentifikavimas, apsvarstykite galimybę naudoti „Digest“ autentifikavimą
    • IIS Client Certificate Mapping Authentication naudoja kliento sertifikatus naudotojams autentifikuoti. Kliento sertifikatas yra skaitmeninis ID, gautas iš patikimo šaltinio.
    • IP ir domeno apribojimai leidžia leisti / uždrausti prieigą pagal prašomą IP adresą arba domeno pavadinimą.
    • URL autorizacija leidžia kurti taisykles, ribojančias prieigą prie žiniatinklio turinio.
    • „Windows“ autentifikavimas Ši autentifikavimo schema leidžia „Windows“ domeno administratoriams pasinaudoti domeno infrastruktūros pranašumais naudotojams autentifikuoti.
  • Programų kūrimo ypatybės taikomųjų programų kūrimo komponentai
  • FTP serveris
    • FTP paslauga Įgalina FTP publikavimą žiniatinklio serveryje.
    • FTP išplėtimas Apima palaikymą FTP funkcijoms, kurios išplečia galimybes
  • Valdymo įrankiai
    • IIS Management Console įdiegia IIS Manager, kuri leidžia valdyti žiniatinklio serverį per grafinę sąsają
    • IIS 6.0 valdymo suderinamumas suteikia išankstinį programų ir scenarijų, naudojančių administratoriaus bazinio objekto (ABO) ir „Active Directory Directory Service Interface“ (ADSI) API, suderinamumą. Tai leidžia esamus IIS 6.0 scenarijus naudoti IIS 8.0 žiniatinklio serveryje
    • IIS valdymo scenarijai ir įrankiai suteikia infrastruktūrą, leidžiančią valdyti IIS žiniatinklio serverį programiškai, naudojant komandas komandų eilutės lange arba paleidžiant scenarijus.
    • Valdymo paslauga suteikia infrastruktūrą IIS tvarkyklės vartotojo sąsajai konfigūruoti.

Išsamus RDS aprašymas

  • Nuotolinio darbalaukio ryšio tarpininkas – suteikia galimybę iš naujo prijungti kliento įrenginį prie programų, pagrįstų stalinio kompiuterio seansais ir virtualiais darbalaukiais.
  • Nuotolinio darbalaukio šliuzas – leidžia įgaliotiems vartotojams prisijungti prie virtualių stalinių kompiuterių, „RemoteApp“ programų ir seanso pagrindu veikiančių stalinių kompiuterių įmonės tinkle arba internetu.
  • Nuotolinio darbalaukio licencijavimas – KPP licencijų valdymo įrankis
  • Nuotolinio darbalaukio seanso priegloba – leidžia serveriui priglobti RemoteApp programas arba darbalaukio seansą.
  • Remote Desktop Virtualization Host – leidžia konfigūruoti RDP virtualiose mašinose
  • Nuotolinio darbalaukio žiniatinklio prieiga – leidžia vartotojams prisijungti prie darbalaukio išteklių naudojant meniu Pradėti arba žiniatinklio naršyklę.

Pažiūrėkime, kaip įdiegti ir konfigūruoti terminalo licencijos serverį. Aukščiau aprašyta, kaip įdiegti vaidmenis, RDS diegimas nesiskiria nuo kitų vaidmenų diegimo; Role Services turėsime pasirinkti nuotolinio darbalaukio licencijavimą ir nuotolinio darbalaukio seanso prieglobą. Įdiegę elementas Terminal Services bus rodomas Serverio tvarkytuvės įrankiuose. Terminalo paslaugos turi du elementus: RD Licensing Diagnoser, kuris yra nuotolinio darbalaukio licencijavimo diagnostikos įrankis, ir Remote Desktop Licensing Manager, kuris yra licencijų valdymo įrankis.

Paleiskite RD licencijavimo diagnostiką

Čia matome, kad dar nėra galimų licencijų, nes nenustatytas nuotolinio darbalaukio seanso prieglobos serverio licencijavimo režimas. Licencijavimo serveris nurodytas vietinės grupės strategijose. Norėdami paleisti rengyklę, paleiskite komandą gpedit.msc. Atsidarys vietinės grupės strategijos redaktorius. Kairėje esančiame medyje atidarykime skirtukus:

  • Kompiuterio konfigūracija
  • Administravimo šablonai
  • „Windows“ komponentai
  • „Nuotolinio darbalaukio paslaugos“
  • „Nuotolinio darbalaukio seanso priegloba“
  • "Licencija"

Atidarykite parametrus Naudokite nurodytus nuotolinio darbalaukio licencijų serverius

Politikos nustatymų redagavimo lange įgalinkite licencijavimo serverį (įjungta). Tada turite nustatyti nuotolinio darbalaukio paslaugų licencijavimo serverį. Mano pavyzdyje licencijavimo serveris yra tame pačiame fiziniame serveryje. Nurodykite licencijos serverio tinklo pavadinimą arba IP adresą ir spustelėkite Gerai. Jei ateityje pakeisite serverio pavadinimą, licencijos serverį reikės pakeisti tame pačiame skyriuje.

Po to RD licencijavimo diagnostikoje galite pamatyti, kad terminalo licencijos serveris sukonfigūruotas, bet neįjungtas. Norėdami įjungti, paleiskite nuotolinio darbalaukio licencijavimo tvarkyklę

Pasirinkite licencijavimo serverį, kurio būsena Neaktyvinta. Norėdami suaktyvinti, dešiniuoju pelės mygtuku spustelėkite jį ir pasirinkite Aktyvuoti serverį. Bus paleistas serverio aktyvinimo vedlys. Skirtuke Prisijungimo būdas pasirinkite Automatinis prisijungimas. Tada užpildykite informaciją apie organizaciją, po kurios suaktyvinamas licencijų serveris.

„Active Directory“ sertifikatų paslaugos

AD CS teikia pritaikomus skaitmeninių sertifikatų, naudojamų programinės įrangos saugos sistemose, kuriose naudojamos viešojo rakto technologijos, išdavimo ir valdymo paslaugas. AD CS teikiami skaitmeniniai sertifikatai gali būti naudojami elektroniniams dokumentams ir pranešimams šifruoti ir skaitmeniniu būdu pasirašyti. Šiuos skaitmeninius sertifikatus galima naudoti kompiuterių, naudotojų ir įrenginių paskyrų autentiškumui tinkle patikrinti. Skaitmeniniai sertifikatai naudojami siekiant užtikrinti:

  • privatumas per šifravimą;
  • vientisumas naudojant skaitmeninius parašus;
  • autentifikavimas susiejant sertifikato raktus su kompiuterio, vartotojo ir įrenginio paskyromis tinkle.

AD CS gali būti naudojama siekiant pagerinti saugumą, susiejant vartotojo, įrenginio ar paslaugos tapatybę su atitinkamu privačiu raktu. AD CS palaikomas naudojimas apima saugų daugiafunkcinį interneto pašto plėtinį (S/MIME), saugų belaidžią tinklą, virtualius privačius tinklus (VPN), IPsec, šifruojančią failų sistemą (EFS), prisijungimą prie intelektualiosios kortelės, duomenų perdavimo saugą ir transportavimo lygmens saugos protokolą ( SSL/TLS) ir skaitmeninius parašus.

„Active Directory“ domeno paslaugos

Naudodami „Active Directory Domain Services“ (AD DS) serverio vaidmenį, galite sukurti keičiamo dydžio, saugią ir valdomą infrastruktūrą, skirtą vartotojams ir ištekliams valdyti; Taip pat galite palaikyti katalogą žinančias programas, tokias kaip Microsoft Exchange Server. „Active Directory Domain Services“ teikia paskirstytą duomenų bazę, kurioje saugoma ir tvarkoma informacija apie tinklo išteklius ir katalogų įgalintų programų duomenis. Serveris, kuriame veikia AD DS, vadinamas domeno valdikliu. Administratoriai gali naudoti AD DS, kad sutvarkytų tinklo elementus, tokius kaip vartotojai, kompiuteriai ir kiti įrenginiai, į hierarchinę, įdėtą struktūrą. Hierarchinė įdėta struktūra apima Active Directory mišką, miško domenus ir kiekvieno domeno organizacinius vienetus. Saugos funkcijos yra integruotos į AD DS autentifikavimo ir prieigos prie katalogo išteklių kontrolės forma. Naudodami vienkartinį prisijungimą prie tinklo, administratoriai gali valdyti katalogų duomenis ir organizavimą visame tinkle. Įgalioti tinklo vartotojai taip pat gali naudoti vieną tinklo prisijungimą, kad pasiektų išteklius, esančius bet kurioje tinklo vietoje. „Active Directory Domain Services“ teikia šias papildomas funkcijas.

  • Taisyklių rinkinys yra schema, apibrėžianti objektų klases ir atributus, esančius kataloge, tų objektų egzempliorių suvaržymus ir apribojimus bei jų pavadinimų formatą.
  • Visuotinis katalogas, kuriame yra informacija apie kiekvieną katalogo objektą. Vartotojai ir administratoriai gali naudoti visuotinį katalogą katalogo duomenų paieškai, neatsižvelgiant į tai, kuriame katalogo domene iš tikrųjų yra jų ieškomi duomenys.
  • Užklausų ir indeksavimo variklis, per kurį tinklo vartotojai ir programos gali skelbti objektus ir jų ypatybes bei nustatyti jų buvimo vietą.
  • Replikacijos paslauga, paskirstanti katalogo duomenis tinkle. Visi domeno rašomieji domeno valdikliai dalyvauja replikacijoje ir palaiko visą savo domeno katalogo duomenų kopiją. Bet kokie katalogo duomenų pakeitimai yra pakartojami visame domene į visus domeno valdiklius.
  • Pagrindiniai operacijų vaidmenys (taip pat žinomi kaip lanksčios vieno pagrindinio valdymo operacijos arba FSMO). Domeno valdikliai, kurie veikia kaip operacijų valdikliai, yra skirti atlikti konkrečias užduotis, siekiant užtikrinti duomenų nuoseklumą ir pašalinti prieštaringus katalogo įrašus.

„Active Directory“ susiejimo paslaugos

AD FS suteikia supaprastintas ir saugias tapatybės susiejimo ir žiniatinklio vienkartinio prisijungimo (SSO) galimybes galutiniams vartotojams, kuriems reikia pasiekti programas AD FS apsaugotoje įmonėje, susiejimo partneryje arba debesyje. „Windows Server“ AD FS apima vaidmenų paslauga „Federation Services“, veikianti kaip tapatybės teikėjas (autentifikuoja vartotojus, kad jie teiktų saugos prieigos raktus programoms, kurios pasitiki AD FS) arba kaip federacijos teikėjas (taiko kitų tapatybės teikėjų prieigos raktus, o tada teikia saugos prieigos raktus programoms, kurios pasitiki AD FS).

„Active Directory“ lengvosios katalogų paslaugos

„Active Directory Lightweight Directory Services“ (AD LDS) yra LDAP protokolas, suteikiantis lankstų katalogų programų palaikymą be „Active Directory“ domeno paslaugų priklausomybių ir domeno apribojimų. AD LDS gali būti paleistas narių arba atskiruose serveriuose. Galite paleisti kelis AD LDS egzempliorius viename serveryje su nepriklausomai valdomomis schemomis. Naudodami AD LDS paslaugos vaidmenį, galite teikti katalogų paslaugas katalogą žinančioms programoms be papildomų domenų ir miškų išlaidų ir nereikalaujant vienos miško schemos.

„Active Directory“ teisių valdymo paslaugos

AD RMS gali būti naudojamas siekiant pagerinti organizacijos saugumo strategiją, apsaugant dokumentus naudojant informacijos teisių valdymą (IRM). AD RMS leidžia vartotojams ir administratoriams priskirti prieigos leidimus dokumentams, darbaknygėms ir pristatymams naudojant IRM politiką. Tai padeda apsaugoti konfidencialią informaciją, kad neteisėti vartotojai negalėtų spausdinti, persiųsti ar kopijuoti. Kai failo leidimai yra apriboti naudojant IRM, prieigos ir naudojimo apribojimai taikomi neatsižvelgiant į informacijos vietą, nes failo leidimas saugomas pačiame dokumento faile. Naudodami AD RMS ir IRM, individualūs vartotojai gali taikyti savo asmenines nuostatas, susijusias su asmenine ir neskelbtina informacija. Jie taip pat padės organizacijai taikyti įmonės politiką, reglamentuojančią konfidencialios ir asmeninės informacijos naudojimą ir platinimą. AD RMS paslaugų palaikomi IRM sprendimai naudojami toliau nurodytoms funkcijoms suteikti.

  • Nuolatinio naudojimo politika, kuri lieka su informacija, nepaisant to, ar ji perkeliama, siunčiama ar persiunčiama.
  • Papildomas privatumo sluoksnis, skirtas apsaugoti neskelbtinus duomenis, pvz., ataskaitas, produkto specifikacijas, klientų informaciją ir el. pašto pranešimus, kad tyčia ar netyčia nepatektų į netinkamas rankas.
  • Neleiskite įgaliotiems gavėjams neteisėtai persiųsti, kopijuoti, keisti, spausdinti, siųsti faksu arba įklijuoti apribotą turinį.
  • Neleiskite kopijuoti apriboto turinio naudodami „Microsoft Windows“ funkciją SPAUSDINIMO EKRANO.
  • Failų galiojimo pabaigos palaikymas, kuris neleidžia peržiūrėti dokumentų turinio praėjus tam tikram laikui.
  • Įdiekite įmonės politiką, kuri reglamentuoja turinio naudojimą ir platinimą organizacijoje

Programų serveris

„Application Server“ suteikia integruotą aplinką, skirtą tinkintoms serverio verslo programoms diegti ir paleisti.

DHCP serveris

DHCP yra kliento ir serverio technologija, kurią naudojant DHCP serveriai gali priskirti arba išsinuomoti IP adresus kompiuteriams ir kitiems įrenginiams, kurie yra DHCP klientai. Diegiant DHCP serverius tinkle, kliento kompiuteriai ir kiti tinklo įrenginiai automatiškai suteikiami pagal galiojančius IPv4 ir IPv6 IP adresus ir papildomų konfigūracijos parametrų, kurių reikia šiems klientams ir įrenginiams. DHCP serverio paslauga sistemoje Windows Server apima politika pagrįstų priskyrimų ir DHCP gedimų valdymo palaikymą.

DNS serveris

DNS paslauga yra hierarchinė, paskirstyta duomenų bazė, kurioje yra DNS domenų vardų susiejimas su įvairių tipų duomenimis, pvz., IP adresais. DNS leidžia naudoti draugiškus pavadinimus, pvz., www.microsoft.com, kad būtų lengviau rasti kompiuterius ir kitus išteklius TCP/IP tinkluose. „Windows Server DNS“ teikia papildomą patobulintą DNS saugos plėtinių (DNSSEC) palaikymą, įskaitant internetinę registraciją ir automatinį nustatymų valdymą.

Fakso serveris

Fakso serveris siunčia ir priima faksogramas, taip pat suteikia galimybę tvarkyti fakso išteklius, pvz., užduotis, nustatymus, ataskaitas ir fakso serverio fakso įrenginius.

Failų ir saugojimo paslaugos

Administratoriai gali naudoti failų ir saugyklos paslaugų vaidmenį, norėdami konfigūruoti kelis failų serverius ir jų saugyklą bei valdyti tuos serverius naudodami serverio tvarkyklę arba „Windows PowerShell“. Kai kurios konkrečios programos turi šias funkcijas.

  • Darbo aplankai. Naudokite, kad naudotojai galėtų saugoti ir pasiekti darbo failus asmeniniuose kompiuteriuose ir įrenginiuose, kurie nėra įmonės kompiuteriai. Vartotojai gauna patogią vietą darbo failams saugoti ir pasiekti juos iš bet kurios vietos. Organizacijos valdo įmonės duomenis saugodamos failus centralizuotai valdomuose failų serveriuose ir pasirinktinai nustatydamos vartotojo įrenginių strategijas (pvz., šifravimo ir ekrano užrakto slaptažodžius).
  • Duomenų dubliavimo panaikinimas. Naudokite norėdami sumažinti disko vietos poreikį failams saugoti, taip sutaupydami saugojimo išlaidas.
  • iSCSI tikslinis serveris. Naudokite kuriant centralizuotas, nuo programinės ir aparatinės įrangos nepriklausomas iSCSI disko posistemes saugojimo zonos tinkluose (SAN).
  • Disko vietos. Naudokite, jei norite įdiegti labai prieinamą saugyklą, kuri yra atspari ir keičiamo dydžio, naudojant ekonomiškus, pramonės standartinius diskus.
  • Serverio tvarkyklė. Naudokite norėdami nuotoliniu būdu valdyti kelis failų serverius viename lange.
  • „Windows PowerShell“. Naudokite daugumos failų serverio administravimo užduočių valdymui automatizuoti.

Hiper-V

„Hyper-V“ vaidmuo leidžia kurti ir valdyti virtualizuotą skaičiavimo aplinką naudojant „Windows Server“ integruotą virtualizacijos technologiją. Diegiant „Hyper-V“ vaidmenį įdiegiamos būtinos sąlygos ir pasirenkami valdymo įrankiai. Reikalingi komponentai apima „Windows“ hipervizorių, „Hyper-V“ virtualiosios mašinos valdymo paslaugą, WMI virtualizacijos teikėją ir virtualizacijos komponentus, tokius kaip VMbus, virtualizacijos paslaugų teikėjas (VSP) ir virtualios infrastruktūros tvarkyklė (VID).

Tinklo politika ir prieigos paslaugos

Tinklo politika ir prieigos paslaugos teikia šiuos tinklo jungčių sprendimus:

  • Tinklo prieigos apsauga yra technologija, skirta kurti, vykdyti ir taisyti kliento sveikatos politiką. Naudodami tinklo prieigos apsaugą, sistemos administratoriai gali nustatyti ir automatiškai vykdyti sveikatos politiką, apimančią programinės įrangos reikalavimus, saugos naujinimus ir kitus parametrus. Klientų kompiuteriams, kurie neatitinka sveikatos politikos reikalavimų, gali būti apribota prieiga prie tinklo, kol jų konfigūracija nebus atnaujinta, kad atitiktų sveikatos politikos reikalavimus.
  • Jei įdiegėte 802.1X įgalintus belaidžio ryšio prieigos taškus, galite naudoti tinklo strategijos serverį (NPS), kad įdiegtumėte sertifikatu pagrįstus autentifikavimo metodus, kurie yra saugesni nei autentifikavimas slaptažodžiu. Įdiegus 802.1X įgalintą aparatinę įrangą su NPS serveriu, intraneto naudotojai gali būti autentifikuoti prieš prisijungiant prie tinklo arba gaunant IP adresą iš DHCP serverio.
  • Užuot konfigūruodami tinklo prieigos politiką kiekviename tinklo prieigos serveryje, galite centralizuotai sukurti visas strategijas, kurios apibrėžia visus tinklo ryšio užklausų aspektus (kas gali prisijungti, kai ryšys leidžiamas, saugumo lygį, kuris turi būti naudojamas prisijungiant prie tinklas).

Spausdinimo ir dokumentų paslaugos

Spausdinimo ir dokumentų paslaugos leidžia centralizuoti spausdinimo serverio ir tinklo spausdintuvo užduotis. Šis vaidmuo taip pat leidžia gauti nuskaitytus dokumentus iš tinklo skaitytuvų ir įkelti dokumentus į bendrai naudojamus tinklus, pvz., „Windows SharePoint Services“ svetainę arba el. paštu.

Nuotolinis prisijungimas

Nuotolinės prieigos serverio vaidmuo yra logiška toliau nurodytų tinklo prieigos technologijų grupuotė.

  • Tiesioginė prieiga
  • Maršrutas ir nuotolinė prieiga
  • Žiniatinklio programos tarpinis serveris

Šios technologijos yra vaidmenų paslaugos Nuotolinės prieigos serverio vaidmenys. Kai įdiegiate nuotolinės prieigos serverio vaidmenį, galite įdiegti vieną ar daugiau vaidmenų paslaugų, paleisdami vaidmenų ir funkcijų įtraukimo vedlį.

„Windows Server“ nuotolinės prieigos serverio vaidmuo suteikia galimybę centralizuotai administruoti, konfigūruoti ir stebėti „DirectAccess“ nuotolinės prieigos paslaugas ir VPN su maršruto parinkimo ir nuotolinės prieigos paslauga (RRAS). „DirectAccess“ ir RRAS galima įdiegti tame pačiame krašto serveryje ir valdyti naudojant „Windows PowerShell“ komandas ir nuotolinės prieigos valdymo konsolę (MMC).

Nuotolinio darbalaukio paslaugos

Nuotolinio darbalaukio paslaugos pagreitina ir išplečia stalinių kompiuterių ir programų diegimą bet kuriame įrenginyje, padidindamos nuotolinio darbuotojo produktyvumą, tuo pačiu užtikrindamos svarbiausią intelektinę nuosavybę ir supaprastindamos atitiktį reikalavimams. Nuotolinio darbalaukio paslaugos apima virtualiojo darbalaukio infrastruktūrą (VDI), seanso pagrindu veikiančius stalinius kompiuterius ir programas, suteikiančias vartotojams galimybę dirbti iš bet kurios vietos.

Apimties aktyvinimo paslaugos

Volume Activation Services yra serverio vaidmuo sistemoje Windows Server, pradedant nuo Windows Server 2012, kuris automatizuoja ir supaprastina Microsoft programinės įrangos bendrųjų licencijų išdavimą ir valdymą įvairiais scenarijais ir aplinkomis. Kartu su apimties aktyvinimo paslaugomis galite įdiegti ir konfigūruoti raktų valdymo paslaugą (KMS) ir aktyvinimą Active Directory.

žiniatinklio serveris (IIS)

„Windows Server“ žiniatinklio serverio (IIS) vaidmuo suteikia platformą svetainėms, paslaugoms ir programoms priglobti. Naudojant žiniatinklio serverį informacija tampa prieinama vartotojams internete, intranete ir ekstranete. Administratoriai gali naudoti žiniatinklio serverio (IIS) vaidmenį, norėdami konfigūruoti ir valdyti kelias svetaines, žiniatinklio programas ir FTP svetaines. Pritaikymo neįgaliesiems funkcijos apima šias funkcijas.

  • Norėdami konfigūruoti IIS komponentus ir administruoti svetaines, naudokite Internet Information Services Manager.
  • Naudoja FTP, kad svetainių savininkai galėtų siųsti ir atsisiųsti failus.
  • Naudokite svetainės izoliaciją, kad viena serverio svetainė nepaveiktų kitų.
  • Interneto programų, sukurtų naudojant įvairias technologijas, tokias kaip Classic ASP, ASP.NET ir PHP, pritaikymas.
  • Naudokite Windows PowerShell, kad automatiškai valdytumėte daugumą žiniatinklio serverio administravimo užduočių.
  • Sujunkite kelis žiniatinklio serverius į serverių fermą, kurią galima valdyti naudojant IIS.

„Windows“ diegimo paslaugos

„Windows Deployment Services“ leidžia diegti „Windows“ operacines sistemas tinkle, o tai reiškia, kad jums nereikia diegti kiekvienos operacinės sistemos tiesiai iš kompaktinio disko ar DVD.

„Windows Server Essentials“ patirtis

Šis vaidmuo leidžia išspręsti šias užduotis:

  • apsaugoti serverio ir kliento duomenis sukuriant atsargines serverio ir visų tinkle esančių klientų kompiuterių kopijas;
  • valdyti vartotojus ir vartotojų grupes per supaprastintą serverio prietaisų skydelį. Be to, integracija su Windows Azure Active Directory *suteikia vartotojams lengvą prieigą prie internetinių Microsoft Online paslaugų (pvz., Office 365, Exchange Online ir SharePoint Online), naudojant savo domeno kredencialus;
  • saugoti įmonės duomenis centralizuotoje vietoje;
  • integruoti serverį su „Microsoft Online Services“ (pvz., „Office 365“, „Exchange Online“, „SharePoint Online“ ir „Windows Intune“):
  • Naudokite visur esančias serverio prieigos funkcijas (pavyzdžiui, nuotolinę žiniatinklio prieigą ir virtualius privačius tinklus), kad pasiektumėte serverį, tinklo kompiuterius ir duomenis iš nutolusių vietų su dideliu saugumo lygiu;
  • prieiti prie duomenų iš bet kurios vietos ir iš bet kurio įrenginio naudojant pačios organizacijos interneto portalą (per nuotolinę žiniatinklio prieigą);
  • Tvarkykite mobiliuosius įrenginius, kurie pasiekia jūsų organizacijos el. paštą naudodami „Office 365“ naudodami „Active Sync“ protokolą iš prietaisų skydelio;
  • Stebėti tinklo būklę ir gauti pasirinktines sveikatos ataskaitas; ataskaitos gali būti generuojamos pagal poreikį, pritaikytos ir išsiųstos el. paštu konkretiems gavėjams.

„Windows Server“ naujinimo paslaugos

WSUS serveryje yra komponentų, kurių administratoriams reikia tvarkyti ir platinti naujinimus per valdymo pultą. Be to, WSUS serveris gali būti kitų organizacijos WSUS serverių naujinimų šaltinis. Kai įdiegiate WSUS, bent vienas WSUS serveris jūsų tinkle turi būti prijungtas prie „Microsoft Update“, kad gautų informaciją apie galimus naujinimus. Atsižvelgdamas į jūsų tinklo saugą ir konfigūraciją, jūsų administratorius gali nustatyti, kiek kitų serverių yra tiesiogiai prijungtas prie „Microsoft Update“.

Įvadas

Didėjant kompiuterių skaičiui įmonėje, vis aktualesnis tampa jų valdymo ir priežiūros išlaidų klausimas. Rankinis kompiuterių konfigūravimas iš personalo ir pajėgų užima daug laiko, didėjant kompiuterių skaičiui, kad padidėtų juos aptarnaujančio personalo skaičius. Be to, esant dideliam mašinų skaičiui, tampa vis sunkiau užtikrinti, kad būtų laikomasi įmonės priimtų pritaikymo standartų. Grupės politika yra visapusiškas įrankis centralizuotas valdymas kompiuteriuose, kuriuose veikia „Windows 2000“ ir naujesnė versija „Active Directory“ domene. Grupės strategijos netaikomos kompiuteriams, kuriuose veikia Windows NT4/9x: jas valdo sistemos politika, kuri šiame straipsnyje nebus aptariama.

Grupės politikos objektai

Visi nustatymai, kuriuos sukuriate grupės strategijose, bus saugomi grupės strategijos objektuose (GPO). Yra dviejų tipų GPO: vietiniai GPO ir Active Directory GPO. Vietinis grupės strategijos objektas pasiekiamas kompiuteriuose, kuriuose veikia „Windows 2000“ ir naujesnė versija. Gali būti tik vienas, ir tai yra vienintelis GPO, kuris gali būti ne domeno kompiuteryje.

Grupės strategijos objektas yra bendras failų, katalogų ir įrašų rinkinio Active Directory duomenų bazėje (jei tai nėra vietinis objektas), kuriame saugomi jūsų parametrai ir nustatoma, kokius kitus parametrus galite pakeisti naudodami grupės strategijas, pavadinimas. Kai kuriate politiką, iš esmės kuriate ir modifikuojate GPO. Vietinis GPO saugomas %SystemRoot%\System32\GroupPolicy. Active Directory GPO saugomi domeno valdiklyje ir gali būti susieti su svetaine, domenu arba OU (organizaciniu vienetu). Objekto įrišimas nustato jo apimtį. Pagal numatytuosius nustatymus domene sukuriami du GPO: numatytoji domeno politika ir numatytoji domeno valdiklio politika. Pirmasis apibrėžia numatytąją slaptažodžių ir paskyrų politiką domene. Antrasis palaiko ryšį su Domain Controllers OU ir pagerina domeno valdiklių saugos parametrus.

Sukurkite GPO

Norėdami sukurti strategiją (ty iš tikrųjų sukurti naują grupės strategijos objektą), atidarykite „Active Directory“ naudotojai ir kompiuteriai ir pasirinkite, kur sukurti naują objektą. Galite sukurti ir susieti GPO tik su svetaine, domenu arba OU objektu.

Ryžiai. 1. Sukurkite grupės strategijos objektą.

Norėdami sukurti GPO ir susieti jį, pavyzdžiui, su bandytojų OU, dešiniuoju pelės mygtuku spustelėkite šią OU ir kontekstinis meniu pasirinkite savybes. Atsidariusiame ypatybių lange atidarykite skirtuką Grupės politika ir spustelėkite Naujas.

Ryžiai. 2. Sukurkite grupės strategijos objektą.

Suteikiame GP objektui pavadinimą, po kurio sukuriamas objektas, ir galime pradėti konfigūruoti politiką. Dukart spustelėkite sukurtą objektą arba paspauskite mygtuką Edit, atsivers GPO redaktoriaus langas, kuriame galėsite sukonfigūruoti konkrečius objekto parametrus.

Ryžiai. 3. Išplėstinio skirtuko nustatymų aprašymas.

Dauguma pagrindinių nustatymų yra intuityvūs (taip pat turi aprašymą, jei atidarysite skirtuką Išplėstinis), todėl apie kiekvieną nenagrinėsime. Kaip matyti iš fig. 3, GPO susideda iš dviejų skyrių: Kompiuterio konfigūracija ir Vartotojo konfigūracija. Pirmojo skaidinio nustatymai taikomi Windows įkrovos metu kompiuteriams, esantiems šiame konteineryje ir žemiau (nebent paveldėjimas išjungtas), ir nepriklauso nuo to, kuris vartotojas yra prisijungęs. Antroje skiltyje esantys nustatymai taikomi vartotojo prisijungimo metu.

Kaip taikyti grupės strategijos objektus

Kai kompiuteris paleidžiamas, atliekami šie veiksmai:

1. Nuskaitomas registras ir nustatoma, kuriai svetainei priklauso kompiuteris. Pateikiamas prašymas DNS serveris norėdami gauti šioje svetainėje esančių domeno valdiklių IP adresus.
2. Gavęs adresus, kompiuteris prisijungia prie domeno valdiklio.
3. Klientas prašo domeno valdiklio GP objektų sąrašo ir juos taiko. Pastarasis siunčia GP objektų sąrašą tokia tvarka, kokia jie turėtų būti taikomi.
4. Kai vartotojas prisijungia, kompiuteris vėl prašo GP objektų sąrašo, kurį reikia taikyti vartotojui, juos nuskaito ir pritaiko.

Grupės strategijos taikomos, kai OS paleidžiama ir kai vartotojas prisijungia. Tada jie taikomi kas 90 minučių su 30 minučių pokyčiu, siekiant užtikrinti, kad domeno valdiklis nebūtų perkrautas, jei vienu metu yra daug klientų užklausų. Domeno valdikliams atnaujinimo intervalas yra 5 minutės. Šį elgesį galite pakeisti skyriuje Kompiuterio konfigūracija\Administravimo šablonai\Sistema\Grupės strategija. GPO gali paveikti tik kompiuterį ir vartotojo objektus. Politika taikoma tik objektams, esantiems katalogo objekte (svetainėje, domene, organizaciniame vienete), su kuriuo susietas GPO, ir esantiems žemiau „medyje“ (nebent paveldėjimas draudžiamas). Pavyzdžiui: bandytojų OU sukuriamas GPO (kaip padarėme aukščiau).

Ryžiai. 4. Nustatymų paveldėjimas.

Visi nustatymai, atlikti šiame GPO, turės įtakos tik naudotojams ir kompiuteriams, esantiems testuotojų OU ir InTesters OU. Pažvelkime į politikos taikymo procedūrą naudodami pavyzdį. Bandomasis vartotojas, esantis testuotojų OU, prisijungia prie kompo kompiuterio, esančio compOU OU (žr. 5 pav.).

Ryžiai. 5. Politikos taikymo tvarka.

Domene yra keturi GPO:

1. „SitePolicy“, susieta su svetainės sudėtiniu rodiniu;
2. Numatytoji domeno politika, susieta su domeno konteineriu;
3. Politika1, susijusi su OU testuotojais;
4. Politika2, susijusi su OU compOU.

At paleidžiant „Windows“. Kompiuterio darbo vietoje parametrai, apibrėžti skyriuose Kompiuterio konfigūracija, taikomi tokia tvarka:

1. Vietiniai GPO nustatymai;
2. GPO SitePolicy nustatymai;

4. GPO Policy2 nustatymai.

Kai vartotojas bando prisijungti prie kompiuterio comp - parametrai, apibrėžti Vartotojo konfigūracijos skyriuose:

1. Vietiniai GPO nustatymai;
2. GPO SitePolicy nustatymai;
3. GPO Default Domain Policy parametrai;
4. GPO Policy1 nustatymai.

Tai reiškia, kad GPO taikomi tokia tvarka: vietinė politika, svetainės lygio politika, domeno lygio politika, OU lygio politika.

Grupės strategijos taikomos asinchroniškai „Windows XP“ klientams, bet sinchroniškai „Windows 2000“ klientams, o tai reiškia, kad vartotojo prisijungimo ekranas pasirodo tik pritaikius visas kompiuterio strategijas, o vartotojo strategijos taikomos prieš pasirodant darbalaukiui. Asinchroninis politikos vykdymas reiškia, kad vartotojo prisijungimo ekranas pasirodo prieš taikant visas kompiuterio strategijas, o darbalaukis pasirodo prieš taikant visas vartotojo strategijas, todėl vartotojas greičiau paleidžiamas ir prisijungia.
Aukščiau aprašytas elgesys pasikeičia dviem atvejais. Pirma, kliento kompiuteris aptiko lėtą tinklo ryšį. Pagal numatytuosius nustatymus šiuo atveju taikomi tik saugos nustatymai ir administravimo šablonai. Ryšys, kurio pralaidumas mažesnis nei 500 Kb/s, laikomas lėtu. Šią reikšmę galite pakeisti skiltyje Kompiuterio konfigūracija\Administravimo šablonai\Sistema\Grupės strategija\Grupės strategija, lėtas saitų aptikimas. Taip pat skyriuje Kompiuterio konfigūracija\Administravimo šablonai\Sistema\Grupės strategija galite konfigūruoti kai kuriuos kitus strategijos parametrus, kad jie būtų apdorojami lėtu ryšiu. Antrasis būdas pakeisti strategijų taikymo tvarką yra naudotojų grupės politikos atgalinio apdorojimo parinktis. Ši parinktis pakeičia numatytąją strategijų taikymo tvarką, pagal kurią vartotojo strategijos taikomos po kompiuterio strategijų ir perrašomos pastarosios. Galite nustatyti grįžtamojo ryšio parinktį, kad mašinos strategijos būtų taikomos po naudotojo strategijų ir perrašytų visas vartotojo strategijas, kurios prieštarauja įrenginio strategijoms. „Loopback“ parametras turi 2 režimus:

1. Sujungti – pirmiausia taikoma kompiuterio politika, tada vartotojo politika ir vėl kompiuterio politika. Tokiu atveju kompiuterio strategija pakeičia jai prieštaraujančius vartotojo politikos parametrus savo pačios.
2. Pakeisti (pakeisti) – vartotojo politika neapdorojama.

Vartotojų grupės politikos grįžtamojo ryšio apdorojimo parinkties naudojimo pavyzdys būtų viešajame kompiuteryje, kur norėtumėte turėti tuos pačius ribotus nustatymus, nesvarbu, kuris vartotojas jį naudoja.

Pirmenybė, paveldėjimas ir konfliktų sprendimas

Kaip tikriausiai pastebėjote, GPO visuose lygiuose yra tie patys nustatymai ir tas pats nustatymas gali būti apibrėžtas skirtingai keliuose lygiuose. Šiuo atveju veiksminga reikšmė bus taikoma paskutinė (GPO taikymo tvarka buvo aptarta aukščiau). Ši taisyklė taikoma visiems parametrams, išskyrus tuos, kurie apibrėžti kaip nesukonfigūruoti. „Windows“ nesiima jokių veiksmų dėl šių nustatymų. Tačiau yra viena išimtis: visus paskyros ir slaptažodžio nustatymus galima apibrėžti tik domeno lygiu, kituose lygiuose į šiuos nustatymus bus nepaisoma.

Ryžiai. 6. Active Directory vartotojai ir kompiuteriai.

Jei tame pačiame lygyje yra keli GPO, jie taikomi iš apačios į viršų. Pakeitę politikos objekto vietą sąraše (naudodami mygtukus Aukštyn ir Žemyn), galite pasirinkti reikiamą taikymo tvarką.

Ryžiai. 7. Politikos taikymo tvarka.

Kartais norite, kad konkreti OU negautų politikos nustatymų iš GPO, susietų su aukštesnio srauto sudėtiniais rodiniais. Tokiu atveju turite uždrausti politikos paveldėjimą, pažymėdami žymės langelį Blokuoti politikos paveldėjimą. Visi paveldėti politikos nustatymai yra užblokuoti ir nėra galimybės blokuoti atskirų nustatymų. Domeno lygio parametrai, apibrėžiantys slaptažodžio politiką ir paskyros politiką, negali būti užrakinti.

Ryžiai. 9. Polisų paveldėjimo blokavimas.

Jei norite, kad tam tikri GPO nustatymai nebūtų perrašyti, turėtumėte pasirinkti norimą GPO, spustelėkite mygtuką Parinktys ir pasirinkite No Override. Ši parinktis priverčia taikyti GPO nustatymus, kai užblokuotas politikos paveldėjimas. Nepaisymas nenustatytas toje vietoje, kur GPO susietas su katalogo objektu, o ne pačiame GPO. Jei GPO yra susietas su keliais domeno sudėtiniais rodiniais, likusioms asociacijoms šis nustatymas nebus automatiškai sukonfigūruotas. Jei nepaisymas sukonfigūruotas kelioms nuorodoms tame pačiame lygyje, sąrašo viršuje esantis GPO bus viršesnis (ir veiksmas). Tačiau, jei nepaisymo parametrai sukonfigūruoti keliems GPO skirtinguose lygiuose, galios aukščiau katalogų hierarchijoje esančio GPO parametrai. Tai yra, jei GPO-domeno objektų susiejimui ir OU-GPO susiejimui nesukonfigūruoti nepaisymo parametrai, galios domeno lygiu nustatyti parametrai. Žymimasis laukelis Išjungta atšaukia šio GPO poveikį šiam sudėtiniam rodiniui.

Ryžiai. 10. Jokių nepaisymo ir išjungtų parinkčių.

Kaip minėta pirmiau, politika turi įtakos tik vartotojams ir kompiuteriams. Dažnai kyla klausimas: „kaip galiu padaryti, kad tam tikra politika būtų taikoma visiems vartotojams, priklausantiems tam tikrai saugos grupei? Norėdami tai padaryti, GPO yra susietas su domeno objektu (arba bet kokiu konteineriu virš konteinerių ar OU, kuriuose yra visi vartotojo objektai iš norimą grupę) ir prieigos nustatymai sukonfigūruoti. Skirtuke Sauga spustelėkite Ypatybės, ištrinkite grupę Autentifikuoti vartotojai ir pridėkite reikiamą grupę su skaitymo ir taikymo grupės strategijos teisėmis.

Nustatymų, taikomų vartotojo kompiuteriui, nustatymas

Norėdami nustatyti galutinę konfigūraciją ir nustatyti problemas, turėsite žinoti, kokie politikos parametrai šiuo metu galioja konkrečiam vartotojui ar kompiuteriui. Norėdami tai padaryti, yra įrankis, vadinamas „Resultant Set of Policy“ (RSoP). RSoP gali veikti tiek registracijos, tiek planavimo režimais. Norėdami iškviesti RSoP, dešiniuoju pelės mygtuku spustelėkite objektą „vartotojas“ arba „kompiuteris“ ir pasirinkite Visos užduotys.

Ryžiai. 11. Įrankio „Resultant Set of Policy“ iškvietimas.

Paleidus (registravimo režimu), jūsų bus paprašyta pasirinkti, kuriam kompiuteriui ir vartotojui nustatyti rezultatų rinkinį, ir atsiras nustatymų langas, nurodantis, kuris GPO kurį nustatymą taikė.

Ryžiai. 12. Gautas politikos rinkinys.

Kiti grupės strategijos valdymo įrankiai

GPResult yra komandų eilutės įrankis, teikiantis kai kurias RSoP funkcijas. Pagal numatytuosius nustatymus „GPResult“ pasiekiama visuose kompiuteriuose, kuriuose veikia „Windows XP“ ir „Windows Server 2003“.

„GPUpdate“ verčia taikyti grupės politiką – tiek vietinę, tiek „Active Directory“ pagrindu. Sistemoje Windows XP/2003 ji pakeitė parinktį /refreshpolicy Windows 2000 įrankyje secedit.

Komandų sintaksės aprašymą galima rasti paleidus jas jungikliu /?.

Vietoj išvados

Šis straipsnis nėra skirtas paaiškinti visus darbo su grupės strategijomis aspektus; jis nėra skirtas patyrusiems sistemos administratoriams. Visa tai, kas išdėstyta aukščiau, mano nuomone, turėtų tik kažkaip padėti suprasti pagrindinius darbo su politikais principus tiems, kurie niekada su jais nedirbo arba tik pradeda juos įvaldyti.

GPResult įrankis.exe– yra konsolės programa, skirta analizuoti parametrus ir diagnozuoti grupės strategijas, taikomas kompiuteriui ir (arba) vartotojui Active Directory domene. Visų pirma, GPResult leidžia gauti duomenis iš gauto strategijų rinkinio (Resultant Set of Policy, RSOP), taikomų domeno strategijų (GPO) sąrašą, jų nustatymus ir išsamią informaciją apie jų apdorojimo klaidas. Priemonė buvo „Windows“ OS dalis nuo „Windows XP“. GPResult programa leidžia atsakyti į šiuos klausimus: ar kompiuteriui taikoma konkreti politika, kuris GPO pakeitė tą ar kitą Windows sąranka, suprasti priežastis.

Šiame straipsnyje apžvelgsime GPResult komandos naudojimo ypatybes diagnozuoti ir derinti grupės strategijos taikymą Active Directory domene.

Iš pradžių jis buvo naudojamas diagnozuoti grupės strategijos taikymą sistemoje Windows grafinė konsolė RSOP.msc, kuris leido gauti kompiuteriui ir vartotojui taikomų strategijų (domenas + vietinis) parametrus grafine forma, panašia į GPO redaktoriaus pultą (toliau, RSOP.msc konsolės pavyzdyje). matote, kad naujinimo nustatymai nustatyti).

Tačiau nepatartina naudoti konsolės RSOP.msc šiuolaikinėse Windows versijose, nes jis neatspindi nustatymų, taikomų įvairių kliento pusės plėtinių (CSE), pvz., GPP (Group Policy Preferences), neleidžia ieškoti ir pateikia mažai diagnostinės informacijos. Todėl šiuo metu komanda GPResult yra pagrindinis įrankis diagnozuoti GPO naudojimą sistemoje Windows (Windows 10 netgi pasirodo įspėjimas, kad RSOP nepateikia visos ataskaitos, skirtingai nei GPResult).

Naudojant GPResult.exe įrankį

GPResult komanda veikia kompiuteryje, kuriame norite patikrinti grupės strategijos taikymą. GPResult komanda turi tokią sintaksę:

GPRESULT ]] [(/X | /H) ]

Norėdami gauti išsamios informacijos apie grupės strategijas, taikomas tam tikram AD objektui (vartotojui ir kompiuteriui) ir kitus parametrus, susijusius su GPO infrastruktūra (ty gautus GPO politikos parametrus – RsoP), paleiskite komandą:

Komandos rezultatai suskirstyti į 2 dalis:

  • KOMPIUTERIS NUSTATYMAI (Kompiuterio konfigūracija) – skyriuje pateikiama informacija apie kompiuteryje veikiančius GPO objektus (kaip Active Directory objektą);
  • VARTOTOJAS NUSTATYMAI – naudotojo politikos skiltis (politika, taikoma vartotojo paskyrai AD).

Trumpai apžvelgsime pagrindinius parametrus / skyrius, kurie gali sudominti GPResult išvestį:

  • Svetainėvardas(Svetainės pavadinimas:) – AD svetainės, kurioje yra kompiuteris, pavadinimas;
  • CN– visas kanoninis vartotojas/kompiuteris, kuriam buvo sugeneruoti RSoP duomenys;
  • PaskutinislaikasGrupėpolitikabuvotaikomos(Paskutinė taikoma grupės politika) – laikas, kada paskutinį kartą buvo taikomos grupės strategijos;
  • Grupėpolitikabuvotaikomos(Grupės politika buvo taikoma iš) – domeno valdiklis, iš kurio jis buvo įkeltas Naujausia versija GPO;
  • Domenasvardasir domenasTipas(Domeno pavadinimas, domeno tipas) – Active Directory domeno schemos pavadinimas ir versija;
  • TaikomaGrupėpolitikaObjektai(Taikyti grupės strategijos objektai)– aktyvių grupės politikos objektų sąrašai;
  • ThesekantisGPObuvonetaikomosnesjiebuvofiltruojamasišeiti(Šios GPO strategijos nebuvo pritaikytos, nes buvo filtruotos) – nepritaikytos (filtruotos) GPO;
  • TheVartotojas/kompiuterisyraadalisapieįsekantissaugumogrupės(Vartotojas / kompiuteris yra šių saugos grupių narys) – domenų grupės, kurių narys yra vartotojas.

Mūsų pavyzdyje matote, kad vartotojo objektui taikomos 4 grupės strategijos.

  • Numatytoji domeno politika;
  • Įjungti „Windows“ užkardą;
  • DNS priesagų paieškos sąrašas;

Jei nenorite, kad informacija apie vartotojo ir kompiuterio politiką būtų rodoma konsolėje vienu metu, galite naudoti parinktį /scope, kad būtų rodoma tik jus dominanti skiltis. Tik gautos naudotojo strategijos:

gpresult /r /scope:user

arba taikoma tik kompiuterio politika:

gpresult /r /scope:computer

Nes „Gpresult“ programa išveda savo duomenis tiesiai į komandų eilutės konsolę, o tai ne visada patogu tolesnei analizei; jos išvestis gali būti nukreipta į mainų sritį:

Gpresult /r |klipas

arba tekstinis failas:

Gpresult /r > c:\gpresult.txt

Norėdami rodyti itin išsamią RSOP informaciją, turite pridėti jungiklį /z.

HTML RSOP ataskaita naudojant GPResult

Be to, programa GPResult gali sugeneruoti HTML ataskaitą apie taikytas strategijas (galima naudoti „Windows 7“ ir naujesnėse versijose). Šioje ataskaitoje bus Detali informacija apie visus sistemos parametrus, kuriuos nustato grupės strategijos, ir konkrečių jas nustatančių GPO pavadinimus (gauta struktūros ataskaita primena skirtuką Parametrai domeno grupės strategijos valdymo konsolėje – GPMC). Galite sugeneruoti HTML GPResult ataskaitą naudodami komandą:

GPResult /h c:\gp-report\report.html /f

Norėdami sukurti ataskaitą ir automatiškai atidaryti ją naršyklėje, paleiskite komandą:

GPResult /h GPResult.html & GPResult.html

„gpresult“ HTML ataskaitoje yra gana daug Naudinga informacija: matomos klaidos GPO programoje, apdorojimo laikas (ms) ir konkrečios strategijos bei TPP taikymas (skiltyje Kompiuterio informacija -> Komponento būsena). Pavyzdžiui, aukščiau esančioje ekrano kopijoje matote, kad politika su 24 slaptažodžiais atsiminti nustatymus taikoma pagal numatytąją domeno politiką (stulpelis Laimėjęs GPO). Kaip matote, ši HTML ataskaita yra daug patogesnė taikomai politikai analizuoti nei rsop.msc pultas.

GPResult duomenų gavimas iš nuotolinio kompiuterio

GPResult taip pat gali rinkti duomenis iš nuotolinio kompiuterio, todėl administratoriui nereikia prisijungti vietoje arba RDP prie nuotolinio kompiuterio. RSOP duomenų rinkimo iš nuotolinio kompiuterio komandos formatas yra toks:

GPResult /s serveris-ts1 /r

Taip pat galite nuotoliniu būdu rinkti duomenis iš naudotojų politikos ir kompiuterio politikos.

Vartotojo vartotojo vardas neturi RSOP duomenų

Kai UAC įjungtas, paleidus GPResult be padidintų teisių, rodomi tik vartotojų grupės strategijos skyriaus nustatymai. Jei reikia vienu metu rodyti abu skyrius (VARTOTOJO NUSTATYMAI ir KOMPIUTERIO NUSTATYMAI), komanda turi būti paleista. Jei komandų eilutė yra padidinta į kitą sistemą nei dabartinis vartotojas, programa pateiks įspėjimą INFORMACIJA: TheVartotojas"domenas\Vartotojas“ daroneturėtiRSOPduomenis ( Vartotojas "domain\user" neturi RSOP duomenų). Taip nutinka todėl, kad GPResult bando rinkti informaciją vartotojui, kuris jį paleido, bet todėl, kad... Šis vartotojas neprisijungęs ir jam nėra RSOP informacijos. Norėdami rinkti RSOP informaciją vartotojui, turinčiam aktyvią sesiją, turite nurodyti jo paskyrą:

gpresult /r /user:tn\edward

Jei nežinote paskyros, prie kurios esate prisijungę, pavadinimo nuotolinis kompiuteris, galite gauti tokią paskyrą:

qwinsta /SERVER:remotePC1

Taip pat patikrinkite kliento laiką (-us). Laikas turi sutapti su PDC (pagrindinio domeno valdiklio) laiku.

Šios GPO strategijos nebuvo pritaikytos, nes buvo išfiltruotos

Šalindami grupės politikos triktis, taip pat turėtumėte atkreipti dėmesį į skyrių: Šie GPO nebuvo pritaikyti, nes buvo išfiltruoti. Šiame skyriuje rodomas GPO, kurie dėl vienokių ar kitokių priežasčių šiam objektui netaikomi, sąrašas. Galimi variantai kuriems politika gali būti netaikoma:



Taip pat galite suprasti, ar politika turėtų būti taikoma konkrečiam AD objektui, esančiame efektyvių leidimų skirtuke (Išplėstinė -> Efektyvi prieiga).

Taigi, šiame straipsnyje apžvelgėme grupės strategijos taikymo diagnozavimo naudojant GPResult įrankį ypatybes ir apžvelgėme tipinius jos naudojimo scenarijus.

Funkcionalumas Windows Server operacinėje sistemoje yra skaičiuojamas ir tobulinamas nuo versijos iki versijos, atsiranda vis daugiau vaidmenų ir komponentų, todėl šiandieninėje medžiagoje pabandysiu trumpai apibūdinti kiekvieno vaidmens Windows Server 2016 aprašymas ir tikslas.

Prieš pereidami prie „Windows Server“ serverio vaidmenų aprašymo, išsiaiškinkime, ką „ Serverio vaidmuo» operacinėje sistemoje Windows Server.

Kas yra „serverio vaidmuo“ sistemoje „Windows Server“?

Serverio vaidmuo yra programinis paketas, užtikrinantis, kad serveris atliktų tam tikrą funkciją, o ši funkcija yra pagrindinė. Kitaip tariant, " Serverio vaidmuo“ yra serverio paskirtis, t.y. Kam tai? Kad serveris galėtų atlikti pagrindinę savo funkciją, t.y. tam tikras vaidmuo " Serverio vaidmuo» įtraukta visa tam reikalinga programinė įranga ( programos, paslaugos).

Serveris gali turėti vieną vaidmenį, jei jis yra aktyviai naudojamas, arba kelis, jei kiekvienas iš jų neapkrauna serverio ir yra retai naudojamas.

Serverio vaidmuo gali apimti kelias vaidmens paslaugas, teikiančias vaidmens funkcijas. Pavyzdžiui, serverio vaidmenyje " Žiniatinklio serveris (IIS)„Įtraukta gana daug paslaugų, o vaidmuo“ DNS serveris» vaidmenų paslaugos neįtrauktos, nes šis vaidmuo atlieka tik vieną funkciją.

Vaidmenų paslaugos gali būti diegiamos kartu arba atskirai, atsižvelgiant į jūsų poreikius. Iš esmės vaidmens įdiegimas reiškia vienos ar kelių jo paslaugų įdiegimą.

„Windows Server“ taip pat yra „ Komponentai» serveriai.

Serverio komponentai (ypatybė)– Tai programinės įrangos įrankiai, kurie nėra serverio vaidmuo, bet išplečia vieno ar kelių vaidmenų galimybes arba valdo vieną ar daugiau vaidmenų.

Kai kurių vaidmenų negalima įdiegti, jei serveryje nėra įdiegtos reikalingos paslaugos arba komponentai, kurių reikia šiems vaidmenims veikti. Todėl diegiant tokius vaidmenis " Pridėti vaidmenų ir funkcijų vedlį“, automatiškai paragins įdiegti reikiamas papildomas vaidmens paslaugas arba komponentus.

„Windows Server 2016“ serverio vaidmenų aprašymas

Tikriausiai jau esate susipažinę su daugeliu „Windows Server 2016“ vaidmenų, nes jie egzistuoja gana ilgą laiką, bet, kaip jau minėjau, su kiekviena nauja „Windows Server“ versija pridedami nauji vaidmenys, kurių galbūt neturite. dar dirbome, bet norėtume sužinoti, kam jie skirti, todėl pradėkime juos žiūrėti.

Pastaba! Apie naujas Windows Server 2016 operacinės sistemos funkcijas galite perskaityti medžiagoje “ Windows diegimas Serveris 2016 ir naujų funkcijų apžvalga ».

Kadangi labai dažnai vaidmenų, paslaugų ir komponentų diegimas ir administravimas vyksta su naudojant Windows„PowerShell“, kiekvienam vaidmeniui ir jo paslaugai nurodysiu pavadinimą, kurį atitinkamai galima naudoti „PowerShell“ jį įdiegti ar valdyti.

DHCP serveris

Šis vaidmuo leidžia centralizuotai konfigūruoti dinaminius IP adresus ir susijusius tinklo kompiuterių ir įrenginių nustatymus. DHCP serverio vaidmuo neturi vaidmens paslaugų.

„Windows PowerShell“ pavadinimas yra DHCP.

DNS serveris

Šis vaidmuo skirtas vardų skyrimui TCP/IP tinkluose. DNS serverio vaidmuo teikia ir prižiūri DNS. Kad DNS serverio valdymas būtų lengvesnis, jis paprastai įdiegiamas tame pačiame serveryje kaip ir Active Directory domeno paslaugos. DNS serverio vaidmuo neturi vaidmens paslaugų.

„PowerShell“ vaidmens pavadinimas yra DNS.

Hiper-V

Naudodami „Hyper-V“ vaidmenį galite kurti ir valdyti virtualizuotą aplinką. Kitaip tariant, tai virtualių mašinų kūrimo ir valdymo įrankis.

„Windows PowerShell“ vaidmens pavadinimas yra „Hyper-V“.

Įrenginio veikimo sertifikatas

Vaidmuo" » leidžia įvertinti įrenginio būklę pagal išmatuotus saugos parametrus, pvz., saugaus įkrovos būseną ir kliento „Bitlocker“.

Kad šis vaidmuo veiktų, reikia gana daug vaidmens paslaugų ir komponentų, pavyzdžiui: kelių paslaugų iš vaidmens " Žiniatinklio serveris (IIS)", komponentas " ", komponentas " .NET Framework 4.6 funkcijos».

Diegimo metu visos reikalingos vaidmens paslaugos ir komponentai bus parenkami automatiškai. Vaidmuo " Įrenginio veikimo sertifikatas» nėra savo paslaugų.

„PowerShell“ pavadinimas yra „DeviceHealthAttestationService“.

Žiniatinklio serveris (IIS)

Suteikia patikimą, valdomą ir keičiamo dydžio žiniatinklio taikomųjų programų infrastruktūrą. Susideda iš gana daug paslaugų (43).

„Windows PowerShell“ pavadinimas yra žiniatinklio serveris.

Apima šias vaidmenų paslaugas ( skliausteliuose nurodysiu Windows PowerShell pavadinimą):

Žiniatinklio serveris (Web-WebServer)– Vaidmenų paslaugų grupė, teikianti HTML svetainių, ASP.NET plėtinių, ASP ir žiniatinklio serverio palaikymą. Susideda iš šių paslaugų:

  • Sauga (žiniatinklio sauga)- paslaugų rinkinys, užtikrinantis žiniatinklio serverio saugumą.
    • Užklausų filtravimas (Web-Filtering) – naudodamiesi šiais įrankiais galite apdoroti visas į serverį patenkančias užklausas ir filtruoti šias užklausas pagal specialias žiniatinklio serverio administratoriaus nustatytas taisykles;
    • IP adreso ir domeno apribojimai (Web-IP-Security) – šios priemonės leidžia leisti arba uždrausti prieigą prie žiniatinklio serverio turinio pagal užklausoje pateikto šaltinio IP adresą arba domeno pavadinimą;
    • URL autorizacija (Web-Url-Auth) – įrankiai leidžia kurti taisykles, apribojančias prieigą prie žiniatinklio turinio ir susiejančias jas su vartotojais, grupėmis arba HTTP antraštės komandomis;
    • Suvestinis autentifikavimas (Web-Digest-Auth) – šis autentifikavimas užtikrina aukštesnį saugumo lygį nei pagrindinis autentifikavimas. Suvestinis patikrinimas veikia perduodant slaptažodžio maišą „Windows“ domeno valdikliui, kad būtų galima autentifikuoti vartotojus;
    • Pagrindinis autentifikavimas (Web-Basic-Auth) – šis autentifikavimo metodas užtikrina tvirtą žiniatinklio naršyklės suderinamumą. Rekomenduojama naudoti mažuose vidiniuose tinkluose. Pagrindinis šio metodo trūkumas yra tas, kad tinklu perduodamus slaptažodžius galima gana lengvai perimti ir iššifruoti, todėl naudokite šį metodą kartu su SSL;
    • „Windows“ autentifikavimas (Web-Windows-Auth) yra autentifikavimas, pagrįstas Windows domeno autentifikavimu. Kitaip tariant, galite naudoti „Active Directory“ paskyras savo interneto svetainių naudotojams autentifikuoti;
    • Autentifikavimas naudojant kliento sertifikato atitiktį (Web-Client-Auth) – šis autentifikavimo metodas apima kliento sertifikato naudojimą. Šis tipas naudoja „Active Directory“, kad pateiktų sertifikatų susiejimą;
    • IIS kliento sertifikato susiejimo autentifikavimas (Web-Cert-Auth) – šis metodas autentifikavimui taip pat naudoja kliento sertifikatus, tačiau sertifikatų susiejimui teikti naudoja IIS. Šis tipas užtikrina didesnį našumą;
    • Centralizuotas SSL sertifikatų palaikymas (Web-CertProvider) – šie įrankiai leidžia centralizuotai valdyti SSL serverio sertifikatus, o tai labai supaprastina šių sertifikatų tvarkymo procesą;
  • Sveikata ir diagnostika (Web-Health)– paslaugų rinkinys, skirtas žiniatinklio serverių, svetainių ir programų kontrolei, valdymui ir trikčių šalinimui:
    • http registravimas (Web-Http-Logging) – įrankiai užtikrina svetainės veiklos registravimą duotame serveryje, t.y. žurnalo įrašas;
    • ODBC registravimas (Web-ODBC-logging) – šie įrankiai taip pat teikia svetainės veiklos registravimą, tačiau palaiko šios veiklos registravimą su ODBC suderinamoje duomenų bazėje;
    • Užklausų stebėjimas (Web-Request-Monitor) yra įrankis, leidžiantis stebėti žiniatinklio programos būklę perimant informaciją apie HTTP užklausas IIS darbuotojo procese;
    • Interneto tinkintas registravimas – šie įrankiai leidžia sukonfigūruoti žiniatinklio serverio veiklą, kad ji būtų registruojama formatu, kuris labai skiriasi nuo standartinio IIS formato. Kitaip tariant, galite sukurti savo registravimo modulį;
    • Registravimo įrankiai (Web-Log-Libraries) yra įrankiai, skirti valdyti žiniatinklio serverio žurnalus ir automatizuoti registravimo užduotis;
    • Tracing (Web-Http-Tracing) yra įrankis, skirtas diagnozuoti ir pašalinti žiniatinklio programų veikimo problemas.
  • Įprastos http funkcijos (Web-Common-Http)– paslaugų rinkinys, teikiantis pagrindines HTTP funkcijas:
    • Numatytasis dokumentas (Web-Default-Doc) – ši funkcija leidžia sukonfigūruoti žiniatinklio serverį grąžinti numatytąjį dokumentą, kai vartotojai nenurodo konkretaus dokumento užklausos URL, todėl vartotojams lengviau pasiekti svetainę, pvz. domenas, nenurodant failo;
    • Katalogų naršymas (Web-Dir-Browsing) – šis įrankis gali būti naudojamas žiniatinklio serveriui sukonfigūruoti, kad vartotojai galėtų peržiūrėti visų svetainėje esančių katalogų ir failų sąrašą. Pavyzdžiui, tais atvejais, kai vartotojai nenurodo failo užklausos URL, o dokumentai yra išjungti arba nesukonfigūruoti pagal numatytuosius nustatymus;
    • http klaidos (Web-Http-Errors) – ši funkcija leidžia sukonfigūruoti klaidų pranešimus, kurie bus grąžinti vartotojų žiniatinklio naršyklėms, kai žiniatinklio serveris aptiks klaidą. Ši funkcija naudojama siekiant geriau pateikti klaidų pranešimus vartotojams;
    • Statinis turinys (Web-Static-Content) – šis įrankis leidžia žiniatinklio serveryje naudoti turinį statinių failų formatų pavidalu, pavyzdžiui, HTML failus arba vaizdo failus;
    • http peradresavimas (Web-Http-Redirect) – naudodamiesi šia funkcija galite nukreipti vartotojo užklausą į konkrečią paskirties vietą, t.y. tai yra peradresavimas;
    • WebDAV leidyba (Web-DAV-Publishing) – leidžia naudoti WebDAV technologiją IIS žiniatinklio serveryje. WebDAV ( Interneto paskirstytas kūrimas ir versijų kūrimas) yra technologija, leidžianti vartotojams dirbti kartu ( skaityti, redaguoti, skaityti ypatybes, kopijuoti, perkelti) per failus nuotoliniuose žiniatinklio serveriuose naudojant HTTP protokolą.
  • Našumas (žiniatinklio našumas)– paslaugų rinkinys, skirtas didesniam žiniatinklio serverio našumui pasiekti naudojant išvesties talpyklą ir įprastus glaudinimo mechanizmus, tokius kaip Gzip ir Deflate:
    • Web-Stat-Compression – tai įrankis, skirtas pritaikyti statinio http turinio glaudinimą, leidžia efektyviau išnaudoti pralaidumą be nereikalingos procesoriaus apkrovos;
    • Dinaminis turinio glaudinimas (Web-Dyn-Compression) yra HTTP dinaminio turinio glaudinimo konfigūravimo įrankis. Ši funkcija leidžia efektyviau išnaudoti pralaidumą, tačiau dėl serverio procesoriaus apkrovos, susijusios su dinaminiu glaudinimu, svetainė gali sulėtėti, jei procesoriaus apkrova yra didelė be suspaudimo.
  • Programų kūrimas (Web-App-Dev)– paslaugų ir įrankių rinkinys žiniatinklio programoms kurti ir prieglobai, kitaip tariant, svetainių kūrimo technologijoms:
    • ASP (Web-ASP) yra aplinka, skirta palaikyti ir plėtoti interneto svetaines ir žiniatinklio programas naudojant ASP technologiją. Šiuo metu yra naujesnė ir pažangesnė interneto svetainių kūrimo technologija – ASP.NET;
    • ASP.NET 3.5 (Web-Asp-Net) yra į objektą orientuota kūrimo aplinka svetainėms ir žiniatinklio programoms naudojant ASP.NET technologiją;
    • ASP.NET 4.6 (Web-Asp-Net45) taip pat yra į objektą orientuota kūrimo aplinka svetainėms ir žiniatinklio programoms naudojant naują ASP.NET versiją;
    • CGI (Web-CGI) yra galimybė naudoti CGI perduodant informaciją iš žiniatinklio serverio į išorinę programą. CGI yra tam tikras sąsajos standartas, skirtas išorinei programai sujungti su žiniatinklio serveriu. Neigiama yra ta, kad naudojant CGI paveikiamas našumas;
    • Serverio pusės įtraukimai (SSI) (Web-Includes) palaiko SSI scenarijų kalbą ( serverio pusės įgalintojai), kuris naudojamas dinamiškai generuoti HTML puslapius;
    • Programos inicijavimas (Web-AppInit) – šis įrankis atlieka žiniatinklio programų inicijavimo užduotį prieš persiunčiant tinklalapį;
    • WebSocket Protocol (Web-WebSockets) – prideda galimybė kurti serverio programas, kurios sąveikauja naudojant WebSocket protokolą. WebSocket yra protokolas, galintis vienu metu siųsti ir gauti duomenis tarp naršyklės ir žiniatinklio serverio TCP ryšiu, tam tikras HTTP protokolo plėtinys;
    • ISAPI plėtiniai (Web-ISAPI-Ext) – dinamiško žiniatinklio turinio kūrimo palaikymas naudojant ISAPI taikomųjų programų programavimo sąsają. ISAPI yra IIS žiniatinklio serverio API. ISAPI programos yra daug greitesnės už ASP failus arba failus, kurie iškviečia COM+ komponentus;
    • .NET 3.5 išplečiamumas (Web-Net-Ext) yra .NET 3.5 išplėtimo funkcija, leidžianti keisti, pridėti ir išplėsti žiniatinklio serverio funkcijas per užklausų apdorojimo procesą, konfigūraciją ir vartotojo sąsają;
    • .NET 4.6 išplečiamumas (Web-Net-Ext45) yra .NET 4.6 išplėtimo funkcija, kuri taip pat leidžia keisti, pridėti ir išplėsti žiniatinklio serverio funkcijas per užklausų apdorojimo procesą, konfigūraciją ir vartotojo sąsają;
    • ISAPI filtrai (Web-ISAPI-Filter) – pridedamas ISAPI filtrų palaikymas. ISAPI filtrai yra programos, kurios iškviečiamos, kai žiniatinklio serveris gauna konkrečią HTTP užklausą, kurią filtras turi apdoroti.

FTP serveris (Web-Ftp-Server)– paslaugos, teikiančios FTP protokolo palaikymą. Plačiau apie FTP serverį kalbėjome medžiagoje – „Įdiegimas ir FTP sąranka serveriai „Windows Server 2016“. Sudėtyje yra šios paslaugos:

  • FTP paslauga (Web-Ftp-Service) – prideda FTP protokolo palaikymą žiniatinklio serveryje;
  • FTP išplėtimas (Web-Ftp-Ext) – išplečia standartines FTP galimybes, pvz., prideda palaikymą tokioms funkcijoms kaip pasirinktiniai teikėjai, ASP.NET vartotojai arba IIS tvarkyklės vartotojai.

Valdymo įrankiai (Web-Mgmt-Tools)- Tai IIS 10 žiniatinklio serverio valdymo įrankiai, įskaitant: IIS vartotojo sąsają, komandų eilutės įrankius ir scenarijus.

  • IIS valdymo pultas (Web-Mgmt-Console) yra vartotojo sąsaja, skirta valdyti IIS;
  • IIS simbolių rinkiniai ir įrankiai (Web-Scripting-Tools) yra įrankiai ir scenarijai, skirti valdyti IIS naudojant komandinę eilutę arba scenarijus. Jie gali būti naudojami, pavyzdžiui, automatizuoti valdymą;
  • Valdymo paslauga (Web-Mgmt-Service) – ši paslauga prideda galimybę valdyti žiniatinklio serverį nuotoliniu būdu iš kito kompiuterio naudojant IIS tvarkyklę;
  • IIS 6 suderinamumo valdymas (Web-Mgmt-Compat) – užtikrina programų ir scenarijų, naudojančių dvi IIS API, suderinamumą. Esami IIS 6 scenarijai gali būti naudojami IIS 10 žiniatinklio serveriui valdyti:
    • IIS 6 suderinamumo metabazės metabazės (Web-metabase) yra suderinamumo įrankis, leidžiantis paleisti programas ir simbolių rinkinius, perkeltus iš ankstesnių IIS versijų;
    • IIS 6 scenarijų sudarymo įrankiai (Web-Lgcy-Scripting) – šie įrankiai leidžia naudoti tas pačias IIS 6 scenarijų paslaugas, kurios buvo sukurtos valdyti IIS 6 IIS 10;
    • IIS 6 Services Management Console (Web-Lgcy-Mgmt-Console) – nuotolinių IIS 6.0 serverių administravimo įrankis;
    • WMI Compatible IIS 6 (Web-WMI) yra Windows valdymo instrumentų (WMI) scenarijų sąsajos, skirtos programiškai valdyti ir automatizuoti IIS 10.0 žiniatinklio serverio užduotis, naudojant WMI teikėjo sukurtų scenarijų rinkinį.

„Active Directory“ domeno paslaugos

Vaidmuo" „Active Directory“ domeno paslaugos» (AD DS) suteikia paskirstytą duomenų bazę, kurioje saugoma ir apdorojama informacija apie tinklo išteklius. Šis vaidmuo naudojamas tinklo elementams, pvz., vartotojams, kompiuteriams ir kitiems įrenginiams, suskirstyti į hierarchinę saugią apvalkalo struktūrą. Hierarchinė struktūra apima miškus, miško domenus ir kiekvienos srities organizacinius vienetus (OU). Serveris, kuriame veikia AD DS, vadinamas domeno valdikliu.

„Windows PowerShell“ vaidmens pavadinimas yra AD-Domain-Services.

„Windows Server Essentials“ režimas

Šis vaidmuo reprezentuoja kompiuterio infrastruktūrą ir suteikia patogias bei efektyvias funkcijas, pavyzdžiui: kliento duomenų saugojimas centralizuotoje vietoje ir šių duomenų apsauga sukuriant atsargines serverio ir klientų kompiuterių kopijas, nuotolinė žiniatinklio prieiga, leidžianti pasiekti duomenis beveik iš bet kurio įrenginio. Šiam vaidmeniui veikti reikia kelių vaidmenų paslaugų ir komponentų, pavyzdžiui: „BranchCache“ komponentų, „Windows Server“ atsarginės kopijos, grupės strategijos valdymo, vaidmenų tarnybos. DFS vardų erdvės».

„PowerShell“ pavadinimas yra „ServerEssentialsRole“.

Tinklo valdiklis

Šis vaidmuo buvo įdiegtas „Windows Server 2016“ ir suteikia vieną automatizavimo tašką, skirtą valdyti, stebėti ir diagnozuoti fizinę ir virtualiąją tinklo infrastruktūrą duomenų centre. Naudodami šį vaidmenį galite konfigūruoti IP potinklius, VLAN, fizinius Hyper-V pagrindinių kompiuterių tinklo adapterius, valdyti virtualius jungiklius, fizinius maršrutizatorius, ugniasienės nustatymus ir VPN šliuzus iš vieno taško.

„Windows PowerShell“ pavadinimas yra „NetworkController“.

Mazgo globėjo tarnyba

Tai yra Hosted Guardian Service (HGS) serverio vaidmuo ir teikia atestavimo bei pagrindines apsaugos paslaugas, leidžiančias apsaugotiems pagrindiniams kompiuteriams paleisti ekranuotas virtualias mašinas. Kad šis vaidmuo veiktų, reikalingi keli papildomi vaidmenys ir komponentai, pavyzdžiui: Active Directory domeno paslaugos, žiniatinklio serveris (IIS), komponentas " Failover Clustering" ir kiti.

„PowerShell“ pavadinimas yra „HostGuardianServiceRole“.

„Active Directory“ lengvosios katalogų paslaugos

Vaidmuo" „Active Directory“ lengvosios katalogų paslaugos“ (AD LDS) – tai lengva AD DS versija, kuri turi mažiau funkcijų, tačiau nereikalauja diegti domenų ar domeno valdiklių ir neturi priklausomybių bei domeno apribojimų, kurių reikalauja AD DS paslaugos. AD LDS veikia per LDAP protokolą ( Lengvasis katalogų prieigos protokolas). Viename serveryje galite įdiegti kelis AD LDS egzempliorius su nepriklausomai valdomomis schemomis.

„PowerShell“ pavadinimas yra ADLDS.

MultiPoint paslaugos

Tai taip pat naujas vaidmuo, kuris buvo pristatytas sistemoje Windows Server 2016. MultiPoint Services (MPS) teikia pagrindines nuotolinio darbalaukio funkcijas, kurios leidžia keliems vartotojams vienu metu ir savarankiškai dirbti tame pačiame kompiuteryje. Norėdami įdiegti ir valdyti šį vaidmenį, turite įdiegti keletą papildomų paslaugų ir komponentų, pvz.: Spausdinimo serveris, Windows paieškos paslauga, XPS Viewer ir kiti, kurie visi bus automatiškai pasirinkti įdiegus MPS.

„PowerShell“ vaidmens pavadinimas yra „MultiPointServerRole“.

„Windows Server“ naujinimo paslaugos

Naudodami šį vaidmenį (WSUS), sistemos administratoriai gali valdyti „Microsoft“ naujinimus. Pavyzdžiui, sukurkite atskiras kompiuterių grupes skirtingiems naujinimų rinkiniams, taip pat gaukite ataskaitas apie kompiuterio atitiktį ir naujinimus, kuriuos reikia įdiegti. funkcionuoti" „Windows Server“ naujinimo paslaugos„Mums reikalingos tokios rolės paslaugos ir komponentai kaip: žiniatinklio serveris (IIS), Windows vidinė duomenų bazė, Windows procesų aktyvinimo paslauga.

„Windows PowerShell“ pavadinimas yra „UpdateServices“.

  • WID ryšys (UpdateServices-WidDB) – nustatytas į WID ( „Windows“ vidinė duomenų bazė) duomenų bazė, kurią naudoja WSUS. Kitaip tariant, WSUS saugos savo paslaugų duomenis WID;
  • WSUS paslaugos (UpdateServices-Services) yra WSUS vaidmens paslaugos, tokios kaip naujinimo paslauga, ataskaitų teikimo žiniatinklio paslauga, API nuotolinio valdymo žiniatinklio paslauga, kliento žiniatinklio paslauga, paprastojo interneto autentifikavimo žiniatinklio paslauga, serverio sinchronizavimo paslauga ir DSS žiniatinklio autentifikavimo paslauga;
  • „SQL Server Connectivity“ („UpdateServices-DB“) yra komponento, leidžiančio WSUS paslaugai prisijungti prie „Microsoft SQL Server“ duomenų bazės, diegimas. Ši parinktis apima paslaugų duomenų saugojimą „Microsoft SQL Server“ duomenų bazėje. Tokiu atveju jau turite turėti bent vieną SQL serverio egzempliorių.

Apimties aktyvinimo paslaugos

Šis serverio vaidmuo automatizuoja ir supaprastina „Microsoft“ programinės įrangos bendrųjų licencijų išdavimą ir leidžia valdyti šias licencijas.

„PowerShell“ pavadinimas yra „VolumeActivation“.

Spausdinimo ir dokumentų paslaugos

Šis serverio vaidmuo skirtas bendrai naudoti spausdintuvus ir skaitytuvus tinkle, centralizuotai konfigūruoti ir valdyti spausdinimo ir nuskaitymo serverius bei valdyti tinklo spausdintuvus ir skaitytuvus. Spausdinimo ir dokumentų tarnybos taip pat leidžia siųsti nuskaitytus dokumentus el. paštu, bendrai naudoti tinklą arba „Windows SharePoint Services“ svetaines.

„PowerShell“ pavadinimas yra „Print-Services“.

  • Spausdinimo serveris – ši vaidmens paslauga apima „ Spausdinimo valdymas“, kuris naudojamas spausdintuvams ar spausdinimo serveriams valdyti, taip pat spausdintuvams ir kitiems spausdinimo serveriams perkelti;
  • Spausdinimas internetu (Print-Internet) – norint įgyvendinti spausdinimą internetu, sukuriama svetainė, per kurią vartotojai gali valdyti spausdinimo užduotis serveryje. Kad ši paslauga veiktų, kaip jūs suprantate, turite įdiegti " Žiniatinklio serveris (IIS)“ Visi reikalingi komponentai bus pasirinkti automatiškai, kai pažymėsite šį langelį vaidmens paslaugos diegimo metu " Spausdinimas internetu»;
  • Paskirstytasis nuskaitymo serveris (Print-Scan-Server) yra paslauga, leidžianti gauti nuskaitytus dokumentus iš tinklo skaitytuvų ir nusiųsti juos į paskirties vietą. Ši paslauga taip pat apima " Nuskaitymo valdymas“, kuris naudojamas tinklo skaitytuvams valdyti ir nuskaitymui konfigūruoti;
  • LPD paslauga (Print-LPD-Service) – LPD paslauga ( Linijinių spausdintuvų demonas) leidžia UNIX pagrįstiems kompiuteriams ir kitiems kompiuteriams, kurie naudoja nuotolinio linijinio spausdintuvo (LPR) paslaugą, spausdinti į bendrinamus serverio spausdintuvus.

Tinklo politika ir prieigos paslaugos

Vaidmuo" » (NPAS) leidžia naudoti tinklo politikos serverį (NPS), kad nustatytumėte ir vykdytumėte prieigos prie tinklo, autentifikavimo ir autorizavimo bei kliento sveikatos strategijas, kitaip tariant, užtikrintumėte tinklo saugumą.

„Windows PowerShell“ pavadinimas yra NPAS.

„Windows“ diegimo paslaugos

Naudodami šį vaidmenį galite nuotoliniu būdu per tinklą įdiegti "Windows" operacinę sistemą.

„PowerShell“ vaidmens pavadinimas yra WDS.

  • Diegimo serveris (WDS-Deployment) – ši vaidmens paslauga skirta nuotoliniam operacinių sistemų diegimui ir konfigūravimui. Windows sistemos. Tai taip pat leidžia kurti ir tinkinti vaizdus pakartotiniam naudojimui;
  • Transporto serveris (WDS-Transport) – ši paslauga apima pagrindinius tinklo komponentus, su kuriais galite perduoti duomenis daugialypės siuntimo būdu atskirame serveryje.

„Active Directory“ sertifikatų paslaugos

Šis vaidmuo skirtas sukurti sertifikatų institucijas ir susijusias vaidmenų paslaugas, leidžiančias išduoti ir valdyti įvairių programų sertifikatus.

„Windows PowerShell“ pavadinimas yra AD sertifikatas.

Apima šias vaidmenų paslaugas:

  • Certificate Authority (ADCS-Cert-Authority) – naudodamiesi šia vaidmens paslauga galite išduoti sertifikatus vartotojams, kompiuteriams ir paslaugoms, taip pat valdyti sertifikato galiojimą;
  • Sertifikato registravimo strategijos žiniatinklio paslauga (ADCS-Enroll-Web-Pol) – ši paslauga leidžia vartotojams ir kompiuteriams gauti sertifikato registracijos politikos informaciją naudojant žiniatinklio naršyklę, net jei kompiuteris nėra domeno dalis. Jo veikimui būtina " Žiniatinklio serveris (IIS)»;
  • Sertifikatų registravimo žiniatinklio paslauga (ADCS-Enroll-Web-Svc) – ši paslauga leidžia vartotojams ir kompiuteriams užsiregistruoti ir atnaujinti sertifikatus naudojant žiniatinklio naršyklę per HTTPS, net jei kompiuteris nėra domeno narys. Jo veikimui taip pat būtina " Žiniatinklio serveris (IIS)»;
  • Internetinis atsakiklis (ADCS-Online-Cert) – paslauga, skirta patikrinti sertifikatų atšaukimą klientams. Kitaip tariant, jis priima užklausą dėl konkrečių sertifikatų atšaukimo būsenos, įvertina tų sertifikatų būseną ir siunčia atgal pasirašytą atsakymą su būsenos informacija. Kad paslauga veiktų, jums reikia " Žiniatinklio serveris (IIS)»;
  • Interneto sertifikatų institucijos registravimo paslauga (ADCS-Web-Enrollment) – ši paslauga suteikia vartotojams žiniatinklio sąsają, skirtą atlikti tokias užduotis kaip sertifikatų prašymas ir atnaujinimas, sertifikatų panaikinimo sąrašų gavimas ir lustinių kortelių sertifikatų registravimas. Kad paslauga veiktų, jums reikia " Žiniatinklio serveris (IIS)»;
  • Tinklo įrenginių registravimo paslauga (ADCS-Device-Enrollment) – naudodamiesi šia paslauga galite išduoti ir tvarkyti sertifikatus kelvedžiams ir kitiems tinklo įrenginiams, kurie neturi tinklo paskyrų. Kad paslauga veiktų, jums reikia " Žiniatinklio serveris (IIS)».

Nuotolinio darbalaukio paslaugos

Serverio vaidmuo, leidžiantis suteikti prieigą prie virtualių stalinių kompiuterių, seansu pagrįstų stalinių kompiuterių ir „RemoteApps“.

„Windows PowerShell“ vaidmens pavadinimas yra Remote-Desktop-Services.

Susideda iš šių paslaugų:

  • Nuotolinio darbalaukio žiniatinklio prieiga (RDS-Web-Access) – ši vaidmens paslauga leidžia vartotojams pasiekti nuotolinius darbalaukius ir „RemoteApp“ programas per „ Pradėti» arba naudojant interneto naršyklę;
  • Nuotolinio darbalaukio licencijavimas (RDS-Licensing) – paslauga, skirta valdyti licencijas, reikalingas norint prisijungti prie nuotolinio darbalaukio seanso pagrindinio serverio arba virtualaus darbalaukio. Jis gali būti naudojamas diegti, išduoti licencijas ir stebėti jų prieinamumą. Šiai paslaugai reikia " Žiniatinklio serveris (IIS)»;
  • Nuotolinio darbalaukio ryšio tarpininkas (RDS-Connection-Broker) yra vaidmenų paslauga, teikianti šias galimybes: iš naujo prijungti vartotoją prie esamo virtualaus darbalaukio, programos RemoteApp ir seansu pagrįsto darbalaukio bei apkrovos balansavimą tarp nuotolinių sesijų prieglobos serverių stalinių kompiuterių arba tarp jų. virtualūs staliniai kompiuteriai baseine. Šiai paslaugai reikia " »;
  • Nuotolinio darbalaukio virtualizavimo priegloba (DS-Virtualization) yra paslauga, leidžianti vartotojams prisijungti prie virtualių stalinių kompiuterių naudojant RemoteApp ir Desktop Connection. Ši paslauga veikia kartu su Hyper-V, t.y. šis vaidmuo turi būti nustatytas;
  • Nuotolinio darbalaukio seanso priegloba (RDS-RD-Server) – ši paslauga leidžia serveryje priglobti RemoteApp programas ir seanso pagrindu veikiančius darbalaukius. Norėdami pasiekti, naudokite Remote Desktop Connection klientą arba RemoteApp;
  • Nuotolinio darbalaukio šliuzas (RDS-Gateway) – paslauga leidžia įgaliotiems nuotoliniams vartotojams prisijungti prie virtualių stalinių kompiuterių, „RemoteApps“ ir seansu pagrįstų darbalaukių įmonės tinkle arba internetu. Kad ši paslauga veiktų, reikalingos šios papildomos paslaugos ir komponentai: Žiniatinklio serveris (IIS)», « Tinklo politika ir prieigos paslaugos», « RPC per HTTP tarpinį serverį».

„Active Directory“ teisių valdymo paslaugos

Tai yra serverio vaidmuo, kuris leis jums apsaugoti informaciją nuo neteisėto naudojimo. Ji patikrina vartotojų tapatybes ir suteikia įgaliotiems vartotojams licencijas pasiekti apsaugotus duomenis. Kad šis vaidmuo veiktų, reikalingos papildomos paslaugos ir komponentai: Žiniatinklio serveris (IIS)», « „Windows“ procesų aktyvinimo paslauga», « .NET Framework 4.6 funkcijos».

„Windows PowerShell“ pavadinimas yra ADRMS.

  • „Active Directory“ teisių valdymo serveris (ADRMS-Server) yra pagrindinė vaidmens paslauga ir reikalinga diegti;
  • Identity Federation Support (ADRMS-Identity) yra pasirenkama vaidmenų paslauga, leidžianti susietoms tapatybėms naudoti apsaugotą turinį naudojant „Active Directory“ susiejimo paslaugas.

„Active Directory“ susiejimo paslaugos

Šis vaidmuo suteikia supaprastintas ir saugias tapatybės susiejimo galimybes, taip pat naršykle pagrįstą vienkartinį prisijungimą (SSO) į svetaines.

„PowerShell“ pavadinimas yra ADFS federacija.

Nuotolinis prisijungimas

Šis vaidmuo užtikrina ryšį per „DirectAccess“, VPN ir žiniatinklio programos tarpinį serverį. Taip pat vaidmuo " Nuotolinis prisijungimas» suteikia tradicines maršruto parinkimo galimybes, įskaitant tinklo adresų vertimą (NAT) ir kitas ryšio parinktis. Šiam vaidmeniui reikia papildomų paslaugų ir komponentų: Žiniatinklio serveris (IIS)», « „Windows“ vidinė duomenų bazė».

„Windows PowerShell“ vaidmens pavadinimas yra RemoteAccess.

  • DirectAccess ir VPN (RAS) (DirectAccess-VPN) - paslauga leidžia vartotojams bet kada prisijungti prie įmonės tinklo, jei jie turi prieigą prie interneto per DirectAccess, taip pat organizuoti VPN ryšius kartu su tuneliavimo ir duomenų šifravimo technologijomis;
  • Maršrutizavimas - paslauga palaiko NAT maršrutizatorius, LAN maršrutizatorius su BGP, RIP protokolus ir maršrutizatorius su multicast palaikymu (IGMP proxy);
  • Žiniatinklio programų tarpinis serveris (žiniatinklio programos tarpinis serveris) – paslauga leidžia publikuoti programas, pagrįstas HTTP ir HTTPS protokolais iš įmonės tinklo klientų įrenginiuose, esančiuose už įmonės tinklo ribų.

Failų ir saugojimo paslaugos

Tai serverio vaidmuo, kurį galima naudoti norint bendrinti failus ir aplankus, tvarkyti ir valdyti bendrinamus failus, replikuoti failus, teikti greitą failų paiešką ir suteikti prieigą prie UNIX klientų kompiuterių. Mes išsamiau apžvelgėme failų paslaugas ir ypač failų serverį medžiagoje „Failų serverio diegimas sistemoje Windows Server 2016“.

„Windows PowerShell“ pavadinimas yra „FileAndStorage-Services“.

Sandėliavimo paslaugos– Ši paslauga suteikia saugyklos valdymo funkciją, kuri visada įdiegiama ir kurios negalima pašalinti.

Failų paslaugos ir iSCSI paslaugos (failų paslaugos)– tai technologijos, kurios supaprastina failų serverių ir saugyklų valdymą, taupo vietos diske, užtikrina failų replikaciją ir talpyklą filialuose, taip pat dalijimąsi failais naudojant NFS protokolą. Apima šias vaidmenų paslaugas:

  • Failų serveris (FS-FileServer) yra vaidmenų paslauga, kuri valdo bendrinamus aplankus ir suteikia vartotojams prieigą prie failų šiame kompiuteryje tinkle;
  • Duomenų deduplikacija (FS-Data-Deduplication) – ši paslauga sutaupo vietos diske, saugodama tik vieną identiškų duomenų kopiją tome;
  • Failų serverio išteklių tvarkyklė (FS-Resource-Manager) – naudodamiesi šia paslauga galite tvarkyti failus ir aplankus failų serveryje, kurti saugojimo ataskaitas, suskirstyti failus ir aplankus į kategorijas, konfigūruoti aplankų kvotas ir apibrėžti failų blokavimo politiką;
  • „iSCSI Target Storage Provider“ (techninės įrangos VDS ir VSS teikėjai) („iSCSITarget-VSS-VDS“) – paslauga leidžia prie iSCSI tikslo prijungtame serveryje esančioms programoms šešėliai kopijuoti iSCSI virtualių diskų tomus;
  • DFS vardų erdvės (FS-DFS-Namespace) – naudodamiesi šia paslauga galite sugrupuoti skirtinguose serveriuose esančius bendrinamus aplankus į vieną ar daugiau loginės struktūros vardų erdvių;
  • Darbiniai aplankai (FS-SyncShareService) – paslauga leidžia naudoti darbo failus įvairiuose kompiuteriuose, įskaitant darbo ir asmeninius. Galite saugoti failus darbo aplankuose, juos sinchronizuoti ir pasiekti iš vietinio tinklo arba interneto. Kad paslauga veiktų, komponentas " IIS In-Process Web Engine»;
  • DFS replikacija (FS-DFS-Replication) yra duomenų replikacijos modulis tarp kelių serverių, leidžiantis sinchronizuoti aplankus vietinio arba pasaulinio tinklo ryšiu. Ši technologija naudoja nuotolinio diferencialinio glaudinimo (RDC) protokolą, kad atnaujintų tik tas failų dalis, kurios pasikeitė nuo paskutinės replikacijos. DFS replikacija gali būti naudojama kartu su DFS vardų erdvėmis arba atskirai;
  • Serveris NFS (FS-NFS-Service) – paslauga, leidžianti šiam kompiuteriui dalytis failais su UNIX kompiuteriais ir kitais kompiuteriais, kurie naudoja tinklo failų sistemos (NFS) protokolą;
  • iSCSI Target Server (FS-iSCSITarget-Server) – teikia paslaugas ir valdymo įrankius iSCSI taikiniams;
  • „BranchCache“ paslauga tinklo failams (FS-BranchCache) – paslauga teikia „BranchCache“ palaikymą šiame failų serveryje;
  • Failų serverio VSS agento paslauga (FS-VSS-Agent) – paslauga leidžia atlikti programų, kurios saugo duomenų failus šiame failų serveryje, šešėlines kopijas.

Fakso serveris

Šis vaidmuo siunčia ir priima faksogramas ir leidžia valdyti fakso išteklius, pvz., užduotis, nustatymus, ataskaitas ir fakso įrenginius šiame kompiuteryje arba tinkle. Norint dirbti jums reikia" Spausdinimo serveris».

„Windows PowerShell“ vaidmens pavadinimas yra Faksas.

Tai baigia „Windows Server 2016“ serverio vaidmenų apžvalgą. Tikiuosi, kad medžiaga jums buvo naudinga, iki!

Prieš kurdami sujungimo serverį, turite sukurti strategijos serverį, kuris nurodytų „Silverlight“, kuriems klientams leidžiama prisijungti prie lizdo serverio.

Kaip parodyta aukščiau, „Silverlight“ neleidžia įkelti turinio ar iškviesti žiniatinklio paslaugos, nebent domene yra „clientaccesspolicy .xml“ arba „crossdomain“ failas. xml, kuri aiškiai leidžia atlikti šias operacijas. Panašus apribojimas taikomas ir lizdo serveriui. Jei nesuteiksite kliento įrenginiui galimybės įkelti clientaccesspolicy .xml failą, leidžiantį nuotolinę prieigą, „Silverlight“ atsisakys užmegzti ryšį.

Deja, suteikiant kliento prieigos politiką. cml į lizdo programą yra sunkesnė užduotis nei pateikti ją per svetainę. Kai naudojatės svetaine, žiniatinklio serverio programinė įranga gali pateikti clientaccesspolicy .xml failą, jums tereikia nepamiršti jo pridėti. Tačiau, kai naudojate lizdo programą, turite atidaryti lizdą, į kurį kliento programos gali pateikti politikos užklausas. Be to, turite rankiniu būdu sukurti kodą, kuris aptarnauja lizdą. Norėdami išspręsti šias problemas, turite sukurti strategijos serverį.

Kaip matysime toliau, politikos serveris veikia taip pat, kaip ir pranešimų serveris, tik tvarko šiek tiek paprastesnes sąveikas. Pranešimų ir politikos serverius galima sukurti atskirai arba sujungti vienoje programoje. Antruoju atveju jie turi klausytis užklausų skirtingose ​​gijose. Šiame pavyzdyje sukursime politikos serverį ir sujungsime jį su pranešimų serveriu.

Norėdami sukurti strategijos serverį, pirmiausia turite sukurti .NET programą. Bet kokio tipo .NET programa gali būti politikos serveris. Lengviausias būdas yra naudoti konsolės programą. Suderinę konsolės programą, galite perkelti kodą į „Windows“ paslaugą, kad ji nuolat veiktų fone.

Politikos failas

Toliau pateikiamas politikos serverio pateiktas politikos failas.

Politikos failas apibrėžia tris taisykles.

Leidžia pasiekti visus prievadus nuo 4502 iki 4532 (tai yra visas prievadų diapazonas, palaikomas Silverlight priedo). Norėdami pakeisti galimų prievadų diapazoną, turite pakeisti elemento prievado atributo reikšmę.

Leidžia TCP prieigą (leidimas apibrėžtas elemento protokolo atribute).

Leidžia skambinti iš bet kurio domeno. Todėl „Silverlight“ programą, kuri sukuria ryšį, gali priglobti bet kuri svetainė. Norėdami pakeisti šią taisyklę, turite redaguoti elemento uri atributą.

Kad būtų lengviau atlikti užduotį, politikos taisyklės įdedamos į clientaccess-ploi.cy.xml failą, kuris pridedamas prie projekto. Programoje „Visual Studio“ strategijos failo parametras Kopijuoti į išvesties katalogą turi būti nustatytas į Kopijuoti visada. Viskas, ką jums reikia padaryti, tai rasti failą standžiajame diske, atidaryti jį ir grąžinti turinį į kliento įrenginį.

PolicyServer klasė

Policy Server funkcionalumas grindžiamas dviem pagrindinėmis klasėmis: PolicyServer ir PolicyConnection. „PolicyServer“ klasė laukia prisijungimo. Gavęs ryšį, jis perduoda valdymą naujam „PoicyConnection“ klasės egzemplioriui, kuris perduoda politikos failą klientui. Ši dviejų dalių procedūra yra įprasta tinklo programavimui. Dirbdami su pranešimų serveriais tai pamatysite ne vieną kartą.

„PolicyServer“ klasė įkelia strategijos failą iš standžiojo disko ir išsaugo jį lauke kaip baitų masyvą.

viešosios klasės PolicyServer

privačių baitų politika;

viešas politikos serveris (eilutės politikos failas) (

Norėdami pradėti klausytis, serverio programa turi iškviesti PolicyServer. Pradėti (). Jis sukuria TcpListener objektą, kuris klauso užklausų. Objektas „TcpListener“ sukonfigūruotas klausytis 943 prievade. „Silverlight“ šis prievadas rezervuotas politikos serveriams. Kai pateikiamos užklausos dėl politikos failų, „Silverlight“ automatiškai persiunčia juos į 943 prievadą.

privatus TcpListener klausytojas;

public void Pradžia()

// Sukurkite klausymosi objektą

klausytojas = new TcpListener(IPAddress.Any, 943);

// Pradėti klausytis; metodas Start() grįžta iš karto po klausytojo.Start() iškvietimo;

// Laukiama prisijungimo; metodas grįžta iš karto;

II laukimas atliekamas atskiru siūlu

Kad priimtų siūlomą ryšį, politikos serveris iškviečia BeginAcceptTcpClient() metodą. Kaip ir visi Beginxxx() .NET framework metodai, iškvietimas grįžta iš karto, atlikdamas reikiamas operacijas atskiroje gijoje. Tinklo programoms tai yra labai svarbus veiksnys, nes leidžia vienu metu apdoroti daug užklausų dėl politikos failų.

Pastaba. Pradedantieji tinklo programuotojai dažnai stebisi, kaip galima vienu metu apdoroti daugiau nei vieną užklausą, ir mano, kad tam reikia kelių serverių. Tačiau taip nėra. Taikant šį metodą, kliento programos greitai išnaudotų turimus prievadus. Praktiškai serverio programos apdoroja daug užklausų per vieną prievadą. Šis procesas yra nematomas programoms, nes Windows integruotas TCP posistemis automatiškai identifikuoja pranešimus ir nukreipia juos į atitinkamus programos kode esančius objektus. Kiekvienas ryšys yra unikaliai identifikuojamas pagal keturis parametrus: kliento IP adresą, kliento prievado numerį, serverio IP adresą ir serverio prievado numerį.

Gavus kiekvieną užklausą, suaktyvinamas OnAcceptTcpClient() atgalinio skambinimo metodas. Jis vėl iškviečia O metodą BeginAcceptTcpClient, kad pradėtų laukti kitos užklausos kitoje gijoje, o tada pradeda apdoroti dabartinę užklausą.

public void OnAcceptTcpClient(IAsyncResult ag) (

if (isStopped) grįžti;

Console.WriteLine("Gauta politikos užklausa."); // Laukiama kito prisijungimo.

klausytojas.BeginAcceptTcpClient(OnAcceptTcpClient, null);

// Apdorokite esamą ryšį.

TcpClient klientas = klausytojas.EndAcceptTcpClient(ag); PolicyConnection policyConnection = new PolicyConnection(klientas, politika); policyConnection.HandleRequest() ;

sugauti (išimties klaida) (

Kiekvieną kartą, kai gaunamas naujas ryšys, jam tvarkyti sukuriamas naujas PolicyConnection objektas. Be to, PolicyConnection objektas palaiko politikos failą.

Paskutinis PolicyServer klasės komponentas yra Stop() metodas, kuris nustoja laukti užklausų. Programa ją iškviečia, kai ji išeina.

privati ​​bool isStopped;

public void StopO (

isStopped = tiesa;

klausytojas. Sustabdyti();

sugauti (išimties klaida) (

Console.WriteLine(err.Message);

Norint paleisti strategijos serverį, programos serverio metodu Main() naudojamas šis kodas.

static void Main(styling args) (

PolicyServer policyServer = new PolicyServer("clientaccesspolicy.xml"); policyServer.Start();

Console.WriteLine("Taikos serveris veikia."); Console.WriteLine("Paspauskite Enter, kad išeitumėte.");

// Laukiama klavišo paspaudimo; naudodamiesi // Console.ReadKey() metodu galite nustatyti konkrečios // eilutės lūkesčius (pavyzdžiui, quit) arba paspaudę bet kurį klavišą Console.ReadLine();

policyServer.Stop();

Console.WriteLine("Pabaigti politikos serverį.");

PolicyConnection klasė

„PolicyConnection“ klasė atlieka paprastesnį darbą. „PolicyConnection“ objektas saugo nuorodą į politikos failo duomenis. Tada, iškvietęs HandleRequest() metodą, PolicyConnection objektas paima naują ryšį iš tinklo srauto ir bando jį nuskaityti. Kliento įrenginys turi perduoti eilutę su tekstu. Perskaičius šį tekstą, kliento įrenginys įrašo politikos duomenis į srautą ir uždaro ryšį. Žemiau yra PolicyConnection klasės kodas.

viešoji klasė PolicyConnection(

privatus TcpClient klientas; privačių baitų politika;

vieša PolicyConnection (TcpClient klientas, baitų politika) (

this.client = klientas; this.policy = politika;

// Sukurkite kliento užklausą privačios statinės eilutės politikaRequestString = "

public void HandleRequest() (

Srautas s = klientas.GetStream(); // Skaitykite politikos užklausos eilutę

baitų buferis = naujas baitas;

// Palaukite tik 5 sekundes klientas.ReceiveTimeout = 5000;'

s.Read(buferis, 0, buferis.Ilgis);

// Politikos perdavimas (taip pat galite patikrinti, ar politikos // užklausa turi reikiamą turinį) s.Write(policy, 0, policy.Length);

//Uždaryti ryšį klientą.Close();

Console.WriteLine("Pateiktas politikos failas.");

Taigi turime visiškai funkcionalų politikos serverį. Deja, jo dar negalima išbandyti, nes „Silverlight“ priedas neleidžia aiškiai pateikti užklausų dėl politikos failų. Vietoj to, ji automatiškai jų paprašo, kai bandote naudoti lizdo programą. Prieš kurdami kliento programą tam tikrai lizdo programai, turite sukurti serverį.

Tęsiant temą:

Nauji straipsniai

/

 


Skaityti:



Geriausių belaidžių ausinių įvertinimas

Geriausių belaidžių ausinių įvertinimas

Ar galima nebrangiai įsigyti universalių ausų? 3000 rublių – ar už tokius pinigus galima nusipirkti kokybiškų ausinių? Kaip paaiškėjo, taip. Ir kalba...

Pagrindinė mobiliojo įrenginio kamera dažniausiai yra užpakalinėje korpuso dalyje ir naudojama fotografuoti bei filmuoti

Pagrindinė mobiliojo įrenginio kamera dažniausiai yra užpakalinėje korpuso dalyje ir naudojama fotografuoti bei filmuoti

Atnaujinta planšetės versija su patobulintomis charakteristikomis ir dideliu autonomiškumu.Acer išmanieji telefonai retai lankomi...

Kaip persijungti į kitą operatorių išsaugant savo numerį

Kaip persijungti į kitą operatorių išsaugant savo numerį

Įstatymas dėl telefono numerio išsaugojimo, kai abonentas pereina prie kito mobiliojo ryšio operatoriaus, Rusijoje įsigaliojo gruodžio 1 d. Tačiau paaiškėjo, kad...

phableto apžvalga, brangi, bet labai kompetentinga

phableto apžvalga, brangi, bet labai kompetentinga

Apžvalga apie phablet, brangus, bet labai kompetentingas 2015-03-20 Esu vienintelis batsiuvys pasaulyje be batų, išmaniųjų telefonų apžvalgininkas be savo išmaniojo telefono....

tiekimo vaizdas RSS