Среди новых возможностей и функциональности,
появившейся в Windows NT 4.0 следует отметить:
- Новый интерфейс
- Диспетчер заданий
- Программы-мастера администрирования
- Мониторинг сети
- Программа диагностики
- Редактор системных правил
- DCOM
- Многоканальная связь PPP
(Point to Point Protocol)
- Туннельное соединение двух точек
(Point-toPoint tunelling protocol - PPTP)
- Многопротокольная маршрутизация в Windows NT Server
- Интеграция WINS и DNS
- Поддержка русского языка
Новый интерфейс
Windows NT Server 4.0 имеет новый интерфейс
с пользователем идентичный тому, который используется
в Windows 95 и Windows NT Workstation. Единство
интерфейса всех 32-разрядных платформ снижает затраты
на обучение, а также упрощает переход с одной платформы
на другую в семействе Windows.
Можно резонно задать вопрос, а насколько важен интерфейс
на сервере? Понятно, что для Netware сервера этот вопрос
бессмысленен, в то время, как возможность администрирования
сервера Windows NT при работе непосредственно на нем самом
делает актуальным максимальное удобство управления. Вот почему
одновременно с изменением интерфейса были добавлены новые
программы-мастера администрирования, диспетчер заданий и утилиты
диагностики.
Диспетчер заданий
Диспетчер заданий (Task Manager) в Windows NT Server 4.0
стандартно предоставляет администратору системы возможности,
доступные в предыдущих версиях, только при использовании
дополнительных утилит. Особенно по душе этот инструмент придется
специалистам, пришедшим из мира UNIX или больших машин. Он
позволяет просмотреть не только список исполняемых задач, но
также и все процессы, работающие в системе. В дополнение к этому
можно в наглядной графической форме следить за загруженностью
процессора и использованием памяти. Эти возможности позволяют
быстро обнаружить некорректно работающую задачу или процесс и,
при необходимости, прервать его.
Программы-мастера администрирования
Пользователи Windows NT Server высказывались за более тесную
интеграцию средств администрирования. Идя навстречу этим
пожеланиям в версии 4.0 сервера появилось несколько
программ-мастеров администрирования, вызов которых
осуществляется из единой консоли. Новые программы не просто
упрощают управление системой, но и позволяют новичкам быстро
освоиться, а опытным администраторам - избегать случайных
ошибок при назначении прав и привилегий. Новые утилиты
позволяют создавать новые учетные записи пользователей и групп,
управлять предоставлением доступа к сетевым и локальным
ресурсам сервера, создавать новые принтеры в системе и
предоставлять их в совместное использование, конфигурировать
модемы, устанавливать клиентское программное обеспечение,
добавлять новые приложения или удалять существующие, а также
отслеживать правильность соблюдения лицензионной политики.
Мониторинг сети
Поддержание наивысшей производительности сервера и сегментов
сети, подключенных к нему, является одной из основных задач
менеджеров системы. В Windows NT Server 4.0 включена программа
Network Monitor, позволяющая отслеживать трафик сети и
упрощающая поиск "узких мест" в сети. С помощью этого
инструмента можно просто решать проблемы кросс-маршрутизации.
Достаточно установить фильтр для отслеживания трафика через
определенный маршрутизатор.
Network Monitor позаимствован из другого программного
продукта, входящего в Microsoft BackOffice, - Systems Management
Server и по своим параметрам соответствует или превосходит
специализированные средства анализа стоимостью в тысячи
долларов.
Программа диагностики
В Windows NT Server 4.0 включена улучшенная программа
диагностики, предоставляющая исчерпывающую информацию о
драйверах устройств, прерываниях, используемых адресах и
настройках сетевых устройств, что упрощает поиск неисправностей
в системе. Эта информация выводится в графическом виде и может
быть доступна с удаленного компьютера.
Редактор системных правил
Для администратора сети всегда большой задачей является
создание одинаковых настроек на рабочих местах. Появление в
версии 4.0 нового редактора системных правил - System Policy
Editor - позволяет, совершив лишь несколько движений мышью,
определять конфигурацию компьютеров как для отдельных
пользователей, так и для всех пользователей домена.
Использование системных правил совместно с индивидуальными
профилями пользователей позволяет как ограничивать пользователей
в их действиях, так и предоставлять им максимально допустимую
свободу действий.
Редактор системных правил может быть запущен и в Windows 95
для выработки аналогичной системной политики, правда файлы
правил для компьютеров Windows NT не совместимы с файлами для
Windows 95, поэтому необходимо иметь 2 копии на тот случай,
если пользователи работают в обеих системах.
Правила загружаются при регистрации пользователя на
компьютере и заменяют собой стандартные установки, хранящиеся в
реестре системы. Администратор имеет возможность использовать не
только стандартные правила, но и свои собственные, влияющие на
конфигурацию приложений, используемых в Вашей конкретной системе.
DCOM
Модель объектных компонентов (COM) позволяет разработчикам
программного обеспечения создавать составные приложения. В
Windows NT Server и Workstation версии 4.0 включена
Распределенная модель объектных компонентов(DCOM), которая
является расширением COM и позволяет компонентам
взаимодействовать по сети. Примером приложения, использующего
DCOM является, например, объект курса акций, работающий на
сервере Windows NT Server и распространяющий курсы на большое
число клиентов Windows NT Workstation. DCOM обеспечивает
инфраструктуру для связи объектов на двух рабочих станциях и
поддержки взаимодействия между объектами таким образом, чтобы
пользователь мог всегда получать самый свежий курс акций. В DCOM
используются те же самые инструменты и технологии, что и в COM,
что снижает затраты на обучение и программное обеспечение.
Многоканальная связь PPP (Point to Point Protocol)
Используя в качестве линии связи между двумя локальными
сетями обычные телефонные каналы, Вы, тем самым, обрекаете себя
на достаточно невысокую скорость обмена данными. Сегодня это
9600-19200 Кбит/сек. Понятно, что для нормального взаимодействия
двух локальных сетей этого совершенно недостаточно.
В Windows NT 4.0 появилась новая возможность, названная
Multilink и позволяющая соединить два компьютера по нескольким
телефонным каналам параллельно. Суммарная пропускная способность
такого канала увеличивается пропорционально числу
задействованных телефонных линий.
Данная функция доступна как для модемной связи, так и для
сетей ISDN. В этом случае при инициации связи со стороны клиента
будет одновременно осуществяться доступ по всем доступным
каналам сразу.
Туннельное соединение двух точек
(Point-toPoint tunelling protocol - PPTP)
Point-toPoint tunelling protocol (PPTP) является новой
сетевой технологией, появившейся в Windows NT только в 4 версии,
и позволяющей организовывать виртуальные корпоративные сети
(ВКС) путем безопасного соединения локальных сетей через
Internet.
PPTP позволяет перенести всю аппаратную часть (модемы или
платы ISDN) с сервера удаленного доступа Windows NT на
Фронтальные Процессоры (Front-End Processors - FEP). PPTP
позволяет клиентам осуществлять доступ к корпоративной сети из
любой точки земного шара путем подключения к Internet (либо
через ISP, либо непосредственно). В любом случае такое
подключение выполняется совершенно безопасно и использует
механизмы шифрования. Поддерживаются три протокола: IP, IPX и
NetBEUI.
PPTP рассматривает существующую корпоративную сеть как PSTN,
ISDN или X.25 сеть. Виртуальная глобальная сеть поддерживается
общедоступными каналами, например, Internet. Прямая выгода здесь
очевидна - вместо использования дорогостоящих междугородних или
международных каналов используется стандартный и более дешевый
канал. На приведенном рисунке показано, как организуется связь
двух локальных сетей через Internet.
Для защиты канала PPTP использует алгоритмы шифрования
Password Authentication Protocol, а также Challenge Handshake
Authentication Protocol. Помимо защиты PPTP позволяет
использовать Internet в качестве основной магистрали
для сетей NetBEUI или IPX за счет инкапсуляции и шифрования PPP
пакетов. Таким образом виртуальная корпоративная сеть не
обязательно должна работать только по TCP/IP.
Многопротокольная маршрутизация в Windows NT Server
Маршрутизация в Windows NT
Построение глобальной сети невозможно без маршрутизации. Для
ее осуществления используются маршрутизаторы, позволяющие
осуществлять взаимодействие между различными локальными сетями
и глобальными сетями, а также между сетями с различной
топологией (например, Ethernet и Token Ring). В каждом пакете,
пересылаемом в локальной сети имеется заголовок, содержащий поля
с исходным адресом и адресом назначения. Маршрутизаторы
сравнивают заголовки пакетов с сегментами сети и выбирают
наилучший путь для их прохождения, что повышает
производительность сети. Например, на приведенном рисунке для
пакета, передаваемого с компьютера X на компьютер Z наилучшим
будет путь, проходящий через наименьшее число маршрутизаторов.
Если маршрутизатор 1 установлен по умолчанию для компьютера X,
то пакет будет все равно послан через маршрутизатор 2, а
компьютер X будет уведомлен о наилучшем маршруте к компьютеру Z.
Возможности многопротокольной маршрутизации (Multiprotocol
Routing - MPR) появились в Windows NT Server 3.51 с выходом
пакета исправлений 2 (Service Pack 2), т.е как дополнительный
продукт. В четвертой версии эта возможность встроена в систему.
MPR содержит функции маршрутизации RIP (Routing Information
Protocol) и позволяет использовать Windows NT Server в
качестве маршрутизатора между двумя или несколькими сетями с
использованием RIP на IP, IPX или на том и другом
одновременно. Также компьютер может выступать в качестве агента
передачи DHCP (DHCP Relay agent), что позволяет транслировать
сообщения DHCP по сети IP.
Возможности маршрутизации
В Windows NT Server сервер удаленного доступа (Remote Access
Server - RAS) может быть использован для организации
маршрутизации между удаленным клиентом и локальной сетью так,
как это изображено на рисунке.
Невозможно организовать маршрутизацию между глобальными
сетями через коммутируемые или обычные телефонные линии.
Единственным исключением из этого правила является плата
доступа к глобальной сети (WAN card), например, T1 или Frame
Relay, которая с точки зрения маршрутизатора выглядит как
сетевая плата.
Интеграция WINS и DNS
В Windows NT Server 4.0 добавлен полный сервер Domain Name
System (DNS). DNS интегрирован с WINS (Windows Internet Name
Service) и снабжен графической утилитой администрирования,
упрощающей управление сервером DNS. В большинстве сетей протокол
TCP/IP выбирается в качестве основного. Однако управление
адресами и именами хостов в большой сети представляет собой
непростую задачу. В предыдущих версиях Windows NT Server для
упрощения выполнения этих работ использовались следующие
функции:
- Dynamic Host Configuration Protocol (DHCP) - сервис
используемый для автоматического назначения IP-адресов хостам.
- WINS - сервис поддерживающий распределенную, динамически
обновляемую базу имен хостов и соответствующих им адресов IP,
что позволяло использовать дружественные имена компьютеров
вместо их полных адресов.
DNS был разработан в начале 80-х годов и был призван решать
проблемы возникавшие в Internet и связанные с лавинообразным
ростом числа компьютеров. Хотя на первый взгляд DNS похож на
WINS, между ними существует главное отличие: в то время как WINS
является полностью динамическим, в DNS необходимо указывать
статическое соответствие между именем хоста и его адресом. В
отличие от традиционных серверов DNS сервер, включенный в
Windows NT Server 4.0, отличается по двум ключевым позициям.
Во-первых он позволяет в графическом виде администрировать записи
о доменах зоны. Но что еще более важно, он интегрирован с базой
WINS, что позволяет динамически обновлять информацию в базе DNS.
Структура зоны DNS обновляется всякий раз при добавлении
нового хоста или перемещении его в другую подсеть. Так как DNS
не динамичен, кто-то должен вручную сделать изменения в базе DNS
для отражения в ней произошедших перемен. Это сильно осложняет
жизнь администраторов, особенно управляющих зонами с часто
выполняемыми модификациями.
Объединение DNS и WINS позволяет создать некоторую форму
динамического DNS. Это объединение поддерживается сервисом DNS
выполняемом на Windows NT Server 4.0. Теперь можно обратившись к
DNS запросить у WINS имя нижнего уровня в дереве DNS в Ваших
зонах.
Поддержка русского языка
Windows NT Server обладает встроенной поддержкой русского
языка. Эта поддержка выражена не просто в возможности
использования русских шрифтов и ввода русского текста, но и в
целом ряде дополнительных возможностей. Так, например, на
сервере можно исполнять приложения, имеющие русскоязычный
интерфейс, посылать и принимать сообщения на русском языке,
просматривать электронную почту, работать с файлами, имеющими
длинные русские имена, работать с русскоязычными документами
Web. В четвертой версии были устранены те незначительные
недостатки русскоязычной поддержки, которые вынуждали порой
некоторых пользователей устанавливать дополнительные программы
"руссификации".