Uveďte podrobný popis zásad serveru. Tým GPResult: diagnostika efektivních skupinových politik. Přidáno nastavení zabezpečení pro zásady zabezpečení hostovaných serverů Vytvořené zásady serveru

Vitannia. Nemůžete zaregistrovat svůj vlastní fyzický záznam?
pište na PM - vk.com/watsonshit
- Zaregistrujte si účet pro příslib.
- Pomoc s fází 1 a 2 UCP.
- Shvidke, že yakіsne obslugovuvannya.
- Záruky, doporučení. Kvůli bezpečnosti musíte.
- Absolutně odlišné servery s registrací UCP.
Projekt Pacific Coast - SW Project je příliš tenký.

Nevěděli jste jak sehnat jídlo?Napište do komentářů druhy.

) Jaký je účel OOC chatu?
- 1) Tse chat, který nevstupuje do herního procesu.

2) Co je potřeba k tomu, abyste se dostali pod pojem hraní rolí?
- 2) rollova gra tse druh šedé, v tom případě musím hrát roli.

3) Jako by se situace neskládala do vaší melancholie (bití / loupeže). Vaše příspěvky?
- 2) Budu pokračovat ve spropitném, ať se děje cokoliv.

2) Sebral jsi haléře podvodníkovi, co jsi udělal?
- 4) Budu informovat administraci serveru, odeberu speciální téma a pošlu penny na /charitu.

3) Na co máte právo zabít policistu?
- 1) Je zřejmé, že mohu porazit policistu, pokud k tomu mám dobrý důvod.

1) Je povoleno provádět průjezd vlaku od měsíce vody?
- 4) Hі, takі dії zaboronenі pravidla serveru.

4) Jaké jsou povoleny tváře celebrit a hrdinů filmů/seriálů/karikatur?
- 3) Ні, oplocený.

5) Pod hodinou šarvátky byly technicky zahnány tři postavy a po další hodině si své role opět zahrály postavy samotné. Jaký typ jízdy to stojí?
- 2) Zabití hráče.

7) Střílejí na tebe, ale ty nechceš zemřít, a to ...
- 4) Budete se snažit dostat dovnitř a ven z cesty.

2) Můžeš říct Bunny-Hop správně?
- 3) Možná mám právo ho respektovat, jako nerespektuji nikoho.

7) Co si myslíte o tom, jaký máte návrh na vývoj serveru?
- 3) Napíšu o tom v budoucí distribuci na fóru.

3) Co obov'yazkovo vіdpisuvati dії na vikoristannі malé velikosti zbroї?
- 4) Ni.

2) Jste na serveru a neznáte příkazy, na čem pracujete?
- 3) Správci dám napájení příkazem /askq, poté zkontroluji potvrzení.

3) Je příkaz /coin aktuálně rozpoznán?
- pro řešení všech obtížných situací

1) Co je Metagaming?
- 2) Tsevikoristannya pozarolovoї іnformatsії ve vіdіgravannі іrіlі.

6) Gravets, jehož postava byla technicky zahnána doprostřed šarvátky, soupeřící o pomstu na fakerech a zabila jednoho ze svých protivníků bez jakéhokoli jiného důvodu. Jaké je poškození ze strany štěrku?
- 3) Pomsta zabít.

10) Chi je dovoleno popovnyuvaty kіlkіst zdorov'ya pіd h іyki / šarvátka?
- 4) Ni.

8) Chi je dovoleno střílet na LSPD spivrobitnikam a chim vіn ohrožovat?
- 4) Obvyklá přestřelka tedy končí u PC pro obě strany. Stejně jako spis nebo razie je policie vnímána jako PK a pro zločince SK.

6) Jaká je maximální částka za drancování, takže nemusíte znovu kontrolovat administrativu?
- 1) $500

9) Jaké druhy filmů mohou být uváděny na serveru?
- 1) ruština.

7) Po dlouhodobém a retal školení, zabiják vikonav zamovlennya - zabíjení vína. Plán buv prorakhovaniya na drіbnits, k tomu zamovnik štědře zaplatil. Co je to, jakým způsobem zarakhovuetsya před obětí?
- 1) Zabití postavy.

9) Je dovoleno krást veřejná auta?
- 2) Takže je také nutné se předem zeptat administrátora, stejně jako se řídit 9. odstavcem pravidel hry.

8) V jakém chování můžete překonat sexuální násilí a zhorstokіst?
- 2) Sexuální násilí a zhorstokіst lze provést méně za rok všech osіb, scho vzít osud RP.

10) Co potřebujete k práci, když vám záleží na tom, že nedodržujete pravidla?
- 1) Napište do / nahlásit, jako správce dne - napište scarga na fórum.

7) Kolik z odměněného roku lze vzít z hrobu, aby bylo možné jej vydrancovat?
- 3) 8 let.

8) Zadejte správnou volbu příkazu /coin. Po:
- Me zupiniv podikh, a po odpálení míče, snaží se hodit Yogo do díry.

8) Zadejte správnou volbu příkazu /me:
- Široce jsem se zasmál a přemýšlel přímo v Lindyiných očích. Pidišov blíže, opatrně přijímá її.

PRODEJ VIRTUÁLNÍ MĚNY NA SERVERech PROJEKTU PACIFIC COAST A GRINCH ROLE PLAY.
VŠECHNY INFORMACE JSOU U SKUPINY!
vk.com/virtongarant

Funkčnost v operačním systému Windows Server je verze od verze rozšiřována a vylepšována, role této komponenty jsou stále více a více, takže v dnešním materiálu se pokusím stručně rozšířit Popis rozpoznávání role vzhledu v systému Windows Server 2016.

Nejprve přejděte k popisu rolí serveru Windows Server, pojďme zjistit, co je tak důležité. Role serveru» v operačním systému Windows Server.

Co je to „role serveru“ ve Windows Server?

Role serveru- celý softwarový komplex, který zajišťuje serveru funkci zpěvu, že danou funkciє hlavní. Jinými slovy, " Role serveru» - Tse server, tobto. navіscho vin potřeba. Aby server mohl okamžitě porazit hlavní funkci, tobto. Zpívám roli v " Role serveru» obsahuje vše, co potřebujete pro toto softwarové zabezpečení ( programy, služby).

Server může mít pouze jednu roli, takže se nebude aktivně vyhrávat, nebo je to šprt, protože jeho skin není příliš zaneprázdněn serverem a nevyhrává často.

V roli serveru lze zapnout roli služeb o roli, kterou zajistí funkčnost role. Například role serveru " webový server (IIS)» je součástí dokončení velkého množství služeb a role « DNS server»Nezahrnujte služby rolí, ale role má pouze jednu funkci.

Služby rolí lze nainstalovat všechny najednou, nebo je lze nainstalovat samostatně podle vašich potřeb. Instalace role v podstatě znamená instalaci jedné nebo více služeb.

Windows Server má také Komponenty» server.

Komponenty serveru (funkce)- všechny softwarové programy, jako je role serveru, ale rozšiřují schopnost jedné nebo více rolí, které mohou spravovat jednu nebo více rolí.

Skutečné role nelze nainstalovat, protože na serveru nejsou nainstalovány žádné jazykové služby ani komponenty, které jsou nezbytné pro fungování těchto rolí. K tomu v době instalace takových rolí. Mistr přidávání rolí a komponent» vás automaticky vyzve k instalaci požadovaných doplňkových služeb rolí nebo komponent.

Popis rolí serveru Windows Server 2016

Se spoustou rolí, jako ve Windows Server 2016, samostatně Verze Windows Server, přibývají nové role, se kterými jste ještě necvičili, ale rádi byste zjistili, proč ten smrad potřebujete, tak se na ně pojďme podívat.

Poznámka! O nových provozních možnostech Systémy Windows Server 2016 si můžete přečíst v článku „Instalace Windows Server 2016 a zjištění, co je nového“.

Vzhledem k tomu, že instalace a správa rolí, služeb a komponent se často používá ve Windows PowerShell, používám název pro roli a služby skinu, protože v PowerShellu je možné zvítězit, je vhodný pro instalaci nebo pro keruvannya.

DHCP server

Tato role vám umožňuje centrálně konfigurovat dynamické IP adresy a přidružit je k parametrům počítačů a příloh na okraji. Role serveru DHCP nemá žádné zúčastněné služby.

Jméno pro Windows PowerShell- DHCP.

DNS server

Tato role je přiřazena pro překlad názvů v sítích TCP/IP. Role DNS serveru zajišťuje a podporuje práci DNS. Chcete-li usnadnit kontrolu pomocí serveru DNS, stačí jej zavolat na stejný server jako Active Directory Domain Services. Role serveru DNS nemá žádné zúčastněné služby.

Název role pro PowerShell je DNS.

Hyper-V

Pro další roli Hyper-V můžete vytvořit virtualizované médium a cherubovat ho. Jinými slovy, je to nástroj pro vytváření a správu virtuální stroje.

Název role pro Windows PowerShell je Hyper-V.

Kolaudace praktičnosti přístavků

Role" » umožňuje vyhodnotit použitelnost doplňku na základě časových indikací v parametrech zabezpečení, např. indikace se stanou bezpečným zájmem a Bitlockerem na klientovi.

Pro fungování role role je nutné zvážit služby a komponenty role, například: kopie služeb z role « webový server (IIS)", komponent " ", komponent " Funkce rozhraní .NET Framework 4.6».

Na začátku instalace budou automaticky vybrány všechny požadované služby rolí a komponenty. V roli Kolaudace praktičnosti přístavků„Jejich vlastní služby nemají žádnou roli.

Název PowerShellu je DeviceHealthAttestationService.

webový server (IIS)

Nadaє nadіynu, kerovanu a škálovatelná infrastruktura webových příloh. Skládá se z velkého počtu služeb (43).

Název prostředí Windows PowerShell je Web-Server.

Zahrnout takové role ( u okovů to pojmenuji pro Windows PowerShell):

Webový server (Web-WebServer)- skupina služeb rolí, které poskytují podporu pro HTML weby, rozšíření ASP.NET, ASP a webové servery. Skládá se z připravovaných služeb:

  • Bezpeka (Webová bezpečnost)— Sada služeb pro zabezpečení webového serveru.
    • Filtrování požadavků (Web-Filtering) - pro další pomoc můžete zpracovat všechny požadavky, které přicházejí na server, a filtrovat všechny požadavky na základě zvláštních pravidel nastavených správcem webového serveru;
    • IP-adresy a výměna domén (Web-IP-Security) – neumožňují povolit nebo blokovat přístup k webovému serveru pro zabezpečení IP-adres nebo názvu domény dzherel v požadavku;
    • Autorizace URL-adresa (Web-Url-Auth) - umožňuje povolit pravidlům sdílet přístup k webové stránce a připojit je k koristuvachami, skupinám nebo příkazům záhlaví HTTP;
    • Authenticity Digest-Reversal (Web-Digest-Auth) – daná autentizace umožňuje zajistit vyšší úroveň zabezpečení v oblasti vyšší autenticity. Re-ověření Digest pro autentizaci corystuvachiv dіє podle principu přenosu hash hesla do řadiče domény Windows;
    • Primary Authentication (Web-Basic-Auth) – Tato metoda ověřování zajišťuje bezpečnost webového prohlížeče. Doporučuje se mrknout na malé vnitřní dvorky. Hlavní nevýhodou této metody je, že hesla, která jsou přenášena v průběhu času, lze jednoduše zpracovat a dešifrovat, takže tuto metodu použijte pro použití SSL;
    • Windows Authentication Check (Web-Windows-Auth) – ověřování v doméně Windows. Jinými slovy, můžete vyhrát ob_kov_ záznamy Active Directory pro ověřování hostitelů jejich webových stránek;
    • Ověření pravosti výpisů klientského certifikátu (Web-Client-Auth) – tento způsob přenosu pravosti klientského certifikátu byl zrušen. Porovnat certifikáty pro každý typ služby Active Directory;
    • Ověření autentizace klientského certifikátu IIS (Web-Cert-Auth) – která metoda pro autentizaci také vyhrává klientské certifikáty, nebo pro bezpečné zabezpečení certifikátů, zde vítězí IIS. Typ Tsey zajišťuje vyšší vysokou produktivitu;
    • Centralizovaná podpora SSL certifikátu (Web-CertProvider) – umožňuje centralizované zpracování certifikátů SSL serveru, což zjednodušuje proces správy certifikátů;
  • Porovnání a diagnostika (Web-Health)– soubor služeb pro kontrolu zabezpečení, správu a ničení robotických webových serverů, stránek a doplňků:
    • Protokolování http (Web-Http-Logging) - cent za udržení aktivity protokolování na webu tohoto serveru, tzn. záznam protokolu;
    • Protokolování ODBC (Web-ODBC-Logging) - můžete také vést protokol o aktivitě webu, ale také přidávají registraci aktivity v databázi, součet ODBC;
    • Request Monitor (Web-Request-Monitor) je nástroj, který umožňuje sledovat přesnost webových programů přenosem informací o HTTP požadavcích do pracovního postupu IIS;
    • Nastavení protokolování (Web-Custom-Logging) - pro další pomoc můžete nastavit protokol aktivity webového serveru ve formátu, což znamená, že je ve standardním formátu IIS. Jinými slovy, můžete si vytvořit svůj vlastní modul pro správu protokolů;
    • Správa protokolů (Web-Log-Libraries) – nástroje pro správu protokolů webového serveru a automatizaci správy protokolů;
    • Trasuvannya (Web-Http-Tracing) - tse zasіb pro diagnostiku, že poškození usunennya v robotických webových dodatcích.
  • Hlavní funkce http (Web-Common-Http)- Sada služeb, které poskytují základní funkce pro HTTP:
    • Propagovaný dokument (Web-Default-Doc) – umožňuje nastavit webový server tak, aby otáčel propagovaný dokument pro tiché propagace, pokud v URL adrese požadavku neuvedete konkrétní dokument, vyzve tento propagační dokument k být úspěšně přesměrován na webovou stránku, např. podle domény, bez uvedení kterého souboru;
    • Procházení adresářů (Web-Dir-Browsing) - k tomu můžete nastavit webový server tak, aby prohlížeče mohly prohlížet seznam existujících adresářů a souborů na webu. Například pro volby, pokud nejsou soubory specifikovány v URL adrese požadavku, jsou dokumenty pro uzamčení buď chráněny, nebo nejsou fixní;
    • Pardons http (Web-Http-Errors) – tato schopnost umožňuje generovat upomínky o prominutí, které se zapnou ve webových prohlížečích v okamžiku zobrazení pardonu webovým serverem. Tsey zasіb vykoristovuєtsya za šikovnou poctu koristuvachas o prominutí;
    • Statický obsah (Web-Static-Content) - dánský zasib umožňuje tweetovat obsah na webovém serveru, který vypadá jako statické formáty souborů, např. HTML soubory nebo obrazové soubory;
    • http přesměrování (Web-Http-Redirect) - pro další pomoc můžete přesměrovat požadavek na koristuvach pro konkrétní indikace, tobto. ce Redirect;
    • WebDAV Publishing (Web-DAV-Publishing) vám umožňuje tweetovat technologii WebDAV na webový server IIS. WebDAV ( Webové distribuované vytváření a verzování) - stejná technologie, která umožňuje koristuvakům spolupracovat ( číst, upravovat, číst oprávnění, kopírovat, přesouvat) přes soubory na vzdálených webových serverech pomocí protokolu HTTP.
  • Produktivita (výkon webu)- sada služeb pro dosažení vyšší produktivity webového serveru pro ukládání dat do mezipaměti a další komprimační mechanismy, jako je Gzip a Deflate:
    • Komprese statické namísto http (Web-Stat-Compression) – zasib pro nastavení statické komprese místo http, umožňuje efektivně překonat šířku pásma budovy, navíc bez psaní na CPU;
    • Dynamická komprese (Web-Dyn-Compression) – účel komprese dynamické komprese HTTP. To zasіb zabezpechu efektivnější využití šířky pásma, ale v tomto případě útok na CPU serveru, vzhledem k dynamickým omezením, může také zvýšit robotické stránky, jako útok na CPU a bez tlaku na chrám.
  • Vývoj softwaru (Web-App-Dev)- soubor služeb a nástrojů pro vývoj a nasazení webových doplňků, jinými slovy, technologií pro vývoj stránek:
    • ASP (Web-ASP) - střední cesta pro podporu a vývoj webových stránek a webové doplňky s pomocí technologie ASP. Dnes existuje více nových a pokročilejších technologií pro vývoj webů - ASP.NET;
    • ASP.NET 3.5 (Web-Asp-Net) - objektově orientované prostředí pro vývoj webových stránek a webových doplňků pomocí technologie ASP.NET;
    • ASP.NET 4.6 (Web-Asp-Net45) – také objektově orientované prostředí pro vývoj webových stránek a webových doplňků s wiki nová verze ASP.NET
    • CGI (Web-CGI) – hodnota použití CGI k přenosu informací z webového serveru do externího programu. CGI je standardní rozhraní pro propojení cizích programů s webovým serverem. Є nedolіk, scho zastosuvannya CGI vplivaє na produktivitu;
    • Oznámení na straně serveru (SSI) (Web-Includes) – následující je podmnožina filmového scénáře SSI ( povoleno na straně serveru), což je trik pro dynamické tvarování stran HTML;
    • Inicializace doplňků (Web-AppInit) – jedná se o úkol provést inicializaci webových doplňků před opětovným podpisem webové stránky;
    • Protokol WebSocket (Web-WebSockets) – přidává možnost vytvářet serverové programy, jako je interakce s dalším protokolem WebSocket. WebSocket - stejný protokol, který může současně přenášet a přijímat data mezi prohlížečem a webovým serverem přes data TCP, jakési rozšíření protokolu HTTP;
    • Rozšíření ISAPI (Web-ISAPI-Ext) – podpora dynamického rozšiřování webu spolu s podporou aplikací softwarové rozhraní ISAPI. ISAPI je rozhraní API pro webový server IIS. Programy ISAPI pracují chytřeji, soubory s nižším ASP nebo soubory, které volají součásti COM+;
    • Expansion.NET 3.5 (Web-Net-Ext) – účel rozšíření .NET 3.5, který umožňuje měnit, přidávat a rozšiřovat funkčnost webového serveru v celém procesu zpracování požadavků, v konfiguraci a v rozhraní server;
    • Expansion.NET 4.6 (Web-Net-Ext45) – účel rozšíření .NET 4.6, který také umožňuje měnit, přidávat a rozšiřovat funkčnost webového serveru v celém procesu zpracování požadavků, v konfiguraci a v rozhraní hostitele;
    • Filtry ISAPI (Web-ISAPI-Filter) – přidání rozšíření filtru ISAPI. Filtry rozhraní ISAPI jsou programy, které jsou při zpracování filtru vyzvány webovým serverem HTTP.

FTP - server (Web-Ftp-Server)– služby, které poskytují podporu protokolu FTP. Zpráva o FTP serveru byla diskutována v materiálu - "Instalace a nastavení FTP serveru na Windows Server 2016". Využijte tyto služby:

  • Služba FTP (Web-Ftp-Service) – přidání podpory protokolu FTP na webovém serveru;
  • Rozšiřitelnost FTP (Web-Ftp-Ext) – rozšiřuje standardní možnosti FTP, například přidává podporu funkcí jako Post Manager, ASP.NET Core nebo IIS Manager Core.

Zasobi keruvannya (Web-Mgmt-Tools)– tse povolit keruvannya webovým serverem IIS 10. Před nimi můžete vidět: rozhraní IIS koristuvach, příkazový řádek і skripty.

  • IIS check-in konzole (Web-Mgmt-Console) – rozhraní pro check-in službami IIS;
  • Nastavte znaky a nechte se proklínat pomocí služeb IIS (Web-Scripting-Tools) – Získejte skripty, které může IIS vyléčit pro další příkazový řádek nebo skriptování. Їх je možné vikoristovuvat, například pro automatizaci keruvannya;
  • Služba keruvannya (Web-Mgmt-Service) - služba tsya umožňuje vzdáleně keruvat webový server z jiného počítače z wiki správce IIS;
  • IIS 6 Summarization Control (Web-Mgmt-Compat) – Spravuje programové skriptování jako způsob, jak získat dvě rozhraní IIS API. Znalost skriptů IIS 6 může být vyladěna pro správu webovým serverem IIS 10:
    • IIS 6 Sense Metabase (Web-Metabase) - Sense of Sense, která umožňuje spouštět programy a znakové sady, které jsou přenášeny z více rané verze IIS;
    • Skriptovací nástroje IIS 6 (Web-Lgcy-Scripting) – tyto nástroje umožňují hacknout stejné skriptovací služby IIS 6, jaké byly vytvořeny pro skriptování IIS 6, IIS 10;
    • Konzola pro správu služeb IIS 6 (Web-Lgcy-Mgmt-Console) – správa vzdálených serverů IIS 6.0;
    • Wisdom from WMI IIS 6 (Web-WMI) je skriptovací rozhraní v nástroji Windows Kernel Tool (WMI) pro řízení programů a automatizaci webového serveru IIS 10.0 pro další sadu skriptů vytvořených v poštovním správci WMI.

Active Directory Domain Services

Role" Active Directory Domain Services» (AD DS) zajišťuje distribuci databáze tak, aby shromažďovala informace o zdrojích. Tsyu role vikoristovuyut pro organizaci prvků merezhі, jako je coristuvachi, počítače a další přílohy v hierarchické struktuře zahisnoy shell. Hierarchická struktura zahrnuje folikuly, domény ve folikulech a také organizační jednotky (OU) v doméně kůže. Server, který provádí kontroly služby AD DS, se nazývá řadič domény.

Název role pro Windows PowerShell je AD-Domain-Services.

Režim Windows Server Essentials

Touto rolí je počítačová infrastruktura a praktické a efektivní funkce, například: ukládání dat od klienta na centralizovaném místě a obrana dat pro záložní kopii serveru těchto klientských počítačů, za účelem umožnění přístupu na web, vybuduji něco. Aby role fungovala, je nutné mít řadu služeb a komponent rolí, například: komponenty BranchCache, systém Archivace Windows Server, správa zásad skupiny, účastnická služba Jmenný prostor DFS».

Název PowerShellu je ServerEssentialsRole.

Ovladač Merezhevy

Tato role se objevila ve Windows Server 2016, což je jediný bod automatizace pro správu, monitorování a diagnostiku, fyzickou a virtuální rámcovou infrastrukturu v centru zpracování dat. Pro další roli můžete z jednoho bodu nastavit pododdělení IP, sítě VLAN, fyzické síťové adaptéry hostitelů Hyper-V, spravovat virtuální přepínače, fyzické směrovače, nastavovat brány firewall a brány VPN.

Název prostředí Windows PowerShell je NetworkController.

Služba ochrany uzlů

Role serveru Guardian Hosted Service (HGS) je poskytovat atestační služby a zabezpečovat klíče, které útočníkům umožňují spouštět prověřené virtuální stroje. Pro funkci této role je vyžadována řada dalších rolí a komponent, například: Active Directory Domain Services, Web Server (IIS), komponenta " Vіdmovostіyka shlukování"a další.

Název PowerShellu je HostGuardianServiceRole.

Active Directory Services pro snadný přístup k adresářům

Role" Active Directory Services pro snadný přístup k adresářům» (AD LDS) – Tato verze služby AD DS byla odlehčena, takže může snížit funkčnost, ale neovlivní rozšiřování domén v řadičích domény a také neexistují žádné vklady a výměny domén, které jsou nutné pro služby AD DS. Služba AD LDS se řídí protokolem LDAP ( Lightweight Directory Access Protocol). Na jednom serveru je možné spustit několik instancí služby AD LDS z nezávisle namapovaných schémat.

Název PowerShellu je ADLDS.

Služby MultiPoint

Toto je také nová role, jak se objevila ve Windows Server 2016. MultiPoint Services (MPS) poskytují základní funkce vzdáleným pracovním stolům, což umožňuje malému počtu zaměstnanců pracovat nezávisle na stejném počítači během jedné hodiny. Pro instalaci této funkce role je nutné nainstalovat kopii doplňkových služeb a komponent, například: Server friend, service Windows Search Pokud zkontrolujete XPS nebo jinak, všechny smrady budou vybrány automaticky při instalaci MPS.

Pojmenujte roli prostředí PowerShell MultiPointServerRole.

Windows Server Update Services

U dalších rolí (WSUS) mohou aktualizace od společnosti Microsoft zpracovávat správci systému. Například vytvořit různé skupiny počítačů pro různé sady aktualizací a také vzít v úvahu výkon počítačů za účelem aktualizace, protože je nutné nainstalovat. Pro fungování" Windows Server Update Services» Potřebujete tyto služby rolí a komponenty: Webový server (IIS), backend danich Windows, aktivační služba procesy Windows.

Název prostředí Windows PowerShell je UpdateServices.

  • Připojení WID (UpdateServices-WidDB) – nainstalováno ve WID ( Interní databáze Windows) základní data, která vyhrávají WSUS. Jinými slovy, uložte data služby WSUS do WID;
  • Služby WSUS (UpdateServices-Services) – cena a є služby role WSUS, jako je aktualizační služba, webová služba volání, vzdálená webová služba pro interakci s rozhraním API, webová služba klienta, webová služba pro jednoduchou autentizaci přes Internet, služba synchronizace serveru atd. Webová služba ověřování DSS;
  • SQL Server Konektivita (UpdateServices-DB) – nainstaluje komponentu, která umožňuje službám WSUS připojit se k databázi Microsoft SQL Server. Tato volba přenese ukládání servisních dat z databáze Microsoft SQL Server. V tomto případě jste již vinni instalací jedné instance SQL Server.

Služby pro aktivaci podnikových licencí

Pro pomoc roli serveru můžete automatizovat a požádat o pomoc firemní licence o softwarovém zabezpečení od společnosti Microsoft a umožňuje vám je také certifikovat licencemi.

Název PowerShellu je VolumeActivation.

Obsluhujte přítele a dokumenty

Role serveru je přiřazena k poskytování sdíleného přístupu k tiskárnám a skenerům na okraji, k centralizovanému nastavení a správě dalších serverů a skenování, stejně jako ke správě sdílených tiskáren a skenerů. Vzájemná služba a služba dokumentů vám také umožňuje nahradit naskenované dokumenty e-mailem, v samostatné složce nebo na webu služby Windows SharePoint Services.

Název PowerShellu je Print-Services.

  • Server přítele (Print-Server) – služba role je dána, včetně modulu snap-in " Správa tisku“, jak vyhrát pro migraci tiskáren nebo jiných serverů, stejně jako migraci tiskáren a jiných serverů mezi sebou;
  • Přítel přes internet (Print-Internet) - pro implementaci druk přes internet se vytváří webová stránka, za pomoci jakýchsi koristuvach mohou pracovat s úkoly druk na serveru. Pro práci služby, jak víte, je nutné nainstalovat " webový server (IIS)". Pokud tuto položku vyberete pro proces instalace služby role, budou automaticky načteny všechny požadované součásti. Druk přes internet»;
  • Distribuovaný skenovací server (Print-Scan-Server) je služba, která umožňuje přijímat naskenované dokumenty z více skenerů a spravovat je za účelem rozpoznání. Služba Tsya má také pomstít snap " Správa skenování", jako vikoristovuetsya pro keruvannya s třásněmi skenery, a pro upevnění skanuvannya;
  • Služba LPD (Print-LPD-Service) - služba LPD ( Démon řádkové tiskárny) umožňuje počítačům se systémem UNIX a dalším počítačům, které umožňují službu Line Printer Remote (LPR). spící tiskárny server.

Přístup ke službám zásad

Role" » (NPAS) umožňuje pomocí serveru Merezia Policy Server (NPS) nastavit a zabezpečit zásady pro přístup k Merriage, autentizaci a autorizaci, stejně jako soukromí klienta, jinými slovy zajistit bezpečnost Merriage.

Název prostředí Windows PowerShell je NPAS.

Řečové služby systému Windows

Pro další roli můžete vzdáleně nainstalovat operační systém Windows prostřednictvím sítě.

Pojmenování role PowerShell je WDS.

  • Deployment server (WDS-Deployment) – tato služba role je uznávána pro vzdálené nasazení a nasazení operačních systémů Windows. Vaughn také umožňuje vytvářet a vytvářet obrázky pro přepisování;
  • Transportní server (WDS-Transport) je služba pro pokrytí hlavních síťových komponent, pomocí které můžete přenášet data přes víceadresovou cestu na samostatný server.

Active Directory Certificate Services

Tato role je uznávána pro vytváření certifikačních center a souvisejících služeb rolí, které vám umožňují vidět certifikáty pro jiné programy a certifikovat takové certifikáty.

Název prostředí Windows PowerShell je AD-Certificate.

Zahrnuje následující role:

  • Certifikační centrum (ADCS-Cert-Authority) - pro doplňkovou roli služby role můžete vydávat certifikáty korespondentům, počítačům a službám a také certifikovat platnost certifikátu;
  • Webová služba Zásady registrace certifikátu (ADCS-Enroll-Web-Pol) – Tato služba umožňuje uživatelům a počítačům získávat informace o zásadách registrace certifikátů pomocí dalšího webového prohlížeče a navigovat tak, že se počítač nepřihlásí k doméně. Nezbytné pro її fungování webový server (IIS)»;
  • Webová služba Registry certifikátů (ADCS-Enroll-Web-Svc) – tato služba umožňuje registrujícím a počítačům registrovat a pokračovat v certifikátech pomocí webového prohlížeče přes protokol HTTPS, přičemž počítač nevstoupí do domény. Pro її fungování je také nutné webový server (IIS)»;
  • Merezhevy Validation (ADCS-Online-Cert) – služba je uznávána pro revalidaci certifikátu pro klienty. Jinými slovy, obdržíte žádost o potvrzovací dopis pro konkrétní certifikáty, vyhodnotíte certifikáty a vynutíte podpis certifikátu s informací o stavu. Pro fungování služby je to nutné webový server (IIS)»;
  • Registrační služba v centru certifikace přes internet (ADCS-Web-Enrollment) - tato služba poskytuje webové rozhraní pro evidenci takových úkonů, jako je vyžádání a správa certifikátů, odstranění seznamů certifikátů a registrace čipových karet. Pro fungování služby je to nutné webový server (IIS)»;
  • Registrační služba na oplocených přístavcích (ADCS-Device-Enrollment) - pro další služby můžete vidět certifikáty pro routery a další přístavby, které nemají záznamy v cloudu, a také certifikovat certifikáty. Pro fungování služby je to nutné webový server (IIS)».

Služby vzdálené plochy

Role serveru, s jehož pomocí je možné organizovat přístup k virtuálním pracovním stolům, k pracovním stolům založeným v relacích a ke vzdáleným programům App.

Název role pro Windows PowerShell je Remote-Desktop-Services.

Skládá se z připravovaných služeb:

  • Webový přístup ke vzdáleným plochám (RDS-Web-Access) – služba role je dána, aby umožnila koronerům získat přístup ke vzdáleným plochám a programům RemoteApp prostřednictvím nabídky " Start» nebo za pomoci webového prohlížeče;
  • Licencování vzdálené plochy (RDS-Licensing) – služba je rozpoznána pro licencování podle licencí, které jsou vyžadovány pro připojení k serveru uzlu relace vzdálené plochy nebo k virtuální ploše. Її můžete vyhrát za instalaci, zobrazit licence a zvýšit jejich dostupnost. Pro práci služby je to nutné webový server (IIS)»;
  • Zprostředkující připojení ke vzdálenému pracovnímu stolu (RDS-Connection-Broker) - služba role, protože zajišťuje možnost: opětovného připojení coristuvacha k hlavnímu virtuálnímu pracovnímu stolu, doplňku RemoteApp a pracovnímu stolu založenému na relaci, stejně jako rіvnіrіrіmіrniy rozdnіm poddnіm stoly mezi virtuálními pracovními stoly v bazénovém skladu. Pro provoz služby je nezbytná součást " »;
  • Virtualizace Vuzol ve vzdálených pracovních tabulkách (DS-Virtualization) – služba umožňuje koronerům připojit se k virtuálním pracovním tabulkám pro dodatečné připojení ke vzdáleným pracovním tabulkám a programům RemoteApp. Tato služba běží najednou z Hyper-V, takže. role je dána, ale je nainstalována;
  • Vuzol relací ve vzdálených pracovních tabulkách (RDS-RD-Server) – pro další služby může být hostován na serveru v programech vzdálených aplikací a na základě relací v pracovní tabulce. Pro přístup musí být klient připojen ke vzdálené ploše nebo aplikacím RemoteApp;
  • Brána vzdálené plochy (RDS-Gateway) – služba umožňuje autorizovaným vzdáleným plochám připojit se k virtuálním plochám, programům RemoteApp a plochám založeným v relacích, v podnikovém prostředí nebo přes internet. Pro fungování této služby jsou nutné následující doplňkové služby a komponenty: webový server (IIS)», « Přístup ke službám zásad», « RPC přes HTTP proxy».

Služby přístupné s právy Active Directory

Úlohou serveru je umožnit získání informací z neoprávněného získávání. Znovu zvážíte korespondenci korespondentů a udělíte oprávněným korespondentům licence pro přístup ke krádeži dat. Pro práci role potřebné doplňkové služby a komponent: " webový server (IIS)», « Služba aktivace procesů systému Windows», « Funkce rozhraní .NET Framework 4.6».

Název prostředí Windows PowerShell je ADRMS.

  • Active Directory Rights Management Server (ADRMS-Server) - hlavní role služby, obov'yazkova pro instalaci;
  • Federation Awareness Support (ADRMS-Identity) je role datové služby, která kromě pomoci federačních služeb Active Directory umožňuje krást federované identity.

Active Directory Federation Services

Tato role zajišťuje zabezpečení federace a funkci jednotného přihlášení (SSO) na webu za prohlížečem nápovědy.

Název PowerShellu je ADFS-Federation.

Vzdálený přístup

Tato role zajišťuje konektivitu prostřednictvím DirectAccess, VPN a proxy webových programů. Takže role Vzdálený přístup» Poskytuje tradiční možnosti směrování, včetně přepisování síťové adresy (NAT) a dalších parametrů připojení. Pro práci role potřebné doplňkové služby a komponent: " webový server (IIS)», « Interní databáze Windows».

Název role pro Windows PowerShell je RemoteAccess.

  • DirectAccess a VPN (RAS) (DirectAccess-VPN) - služba umožňuje koronerům kdykoli se připojit k podnikové síti pro přístup k internetu prostřednictvím DirectAccess a také organizovat připojení VPN pomocí technologií tunelování a šifrování dat;
  • Směrování (Routing) - služba poskytuje podporu pro NAT routery, routery místní linky s protokoly BGP, RIP a routery s rozšířenou adresou (IGMP proxy);
  • Web-Application-Proxy - služba umožňuje publikovat programy založené na HTTP protokolyže HTTPS z korporátní hranice na vedlejších budovách klienta, který se nachází mimo hranice korporátní hranice.

Souborové služby a galerijní služby

Role serveru, pro pomoc, můžete poskytnout plný přístup k souborům a složkám, spravovat režijní zdroje a ovládat je, spravovat replikaci souborů, zabezpečit shvidky poshuk soubory a také poskytují přístup ke klientským počítačům UNIX. Na prezentaci souborových služeb a zokrema, souborového serveru, jsme se podívali na materiál „Instalace souborového serveru (File Server) na Windows Server 2016“.

Název prostředí Windows PowerShell je FileAndStorage-Services.

Skladování-Služby- Tato služba je zodpovědná za funkčnost správy sbírky, aby byla obnovena a nemohla být odstraněna.

Souborové služby iSCSI (souborové služby)– tyto technologie, které usnadňují správu souborových serverů a složek, umožňují šetřit místo na disku, bezpečnou replikaci a ukládání souborů do mezipaměti a také umožňují přístup k souborům protokol NFS. Zahrnuje následující role:

  • Souborový server (FS-FileServer) – služba role, která zpracovává velké složky a umožňuje přístup k souborům na vašem počítači prostřednictvím sítě;
  • Deduplikace dat (FS-Data-Deduplication) – tato služba vyhrazuje místo na disku pro úsporu svazků pouze jedné kopie identických dat;
  • File Server Resource Manager (FS-Resource-Manager) – pro další služby můžete spravovat soubory a složky na souborovém serveru, vytvářet složky, klasifikovat soubory a složky, nastavovat kvóty složek a nastavovat zásady blokování souborů;
  • iSCSI target cílový cíl (hardwarový cíl VDS a VSS) (iSCSITarget-VSS-VDS) – služba umožňuje programům na serveru připojeném k iSCSI kopírovat svazky na virtuální disky iSCSI;
  • Jmenný prostor DFS (FS-DFS-Namespace) – pro další služby můžete seskupit více složek umístěných na různých serverech do jednoho nebo více logicky strukturovaných jmenných prostorů;
  • Pracovní složky (FS-SyncShareService) – služba umožňuje označovat pracovní soubory jiné počítače, včetně dělníků a speciálních pracovníků. V pracovních složkách můžete ukládat soubory, synchronizovat je a odebírat k nim přístup z místní sítě nebo internetu. Povinná součást pro fungování služby Vnitřní proces webového jádra IIS»;
  • Replikace DFS (FS-DFS-Replication) je modul replikace dat mezi více servery, který umožňuje synchronizovat složky prostřednictvím připojení k místní nebo globální síti. Tato technologie je založena na protokolu vzdálené komprese (RDC) pro aktualizaci pouze několika souborů, které byly změněny od konce replikace. Replikace DFS může být zkroucena jak pomocí jmenných prostorů DFS, tak kroměo;
  • Server pro NFS (FS-NFS-Service) – služba, která umožňuje počítači rozdělovat soubory s počítači se systémem UNIX a dalšími počítači, jako je protokol NFS (Network File System);
  • Cílový server iSCSI (FS-iSCSITarget-Server) – poskytuje služby a služby pro účely iSCSI;
  • Služba BranchCache pro rozvětvené soubory (FS-BranchCache) – služba, která zabezpečuje podporu BranchCache na vybraném souborovém serveru;
  • Služba File Server VSS Agent (FS-VSS-Agent) – služba vám umožňuje kopírovat nové svazky pro programy, které ukládají datové soubory na jiný souborový server.

faxový server

Role supervelmoci, která přijímá fax, a také vám umožňuje používat faxové zdroje, jako je nastavení, parametry, volání a faxové přílohy na vašem počítači nebo ve stejném. Nezbytné pro práci server Druku».

Pojmenování role Windows PowerShell - Fax.

Abychom se podívali na role serveru Windows Server 2016, je konec, jsem si jistý, že materiál vám bude prozatím povědomý!

Při instalaci systému Windows se většina ostatních podsystémů řádků neaktivuje nebo neobnoví. Tse zrobleno z duvodu bezpecnosti. Vzhledem k tomu, že systém je uzamčen, mohou se správci systému soustředit na návrh systému, jako by na něj byly umístěny všechny funkce a nic se nedělalo. Aby vám pomohl se zapnutými nezbytnými funkcemi, systém Windows vás vyzve k výběru role serveru.

Role

Role serveru - programy tse nabrіr, yak, pokud jsou správně nainstalovány a nakonfigurovány, umožňují počítači vykonávat jedinou funkci pro řadu koristuvachіv nebo jiných počítačů v merezhі. Všechny role mohou mít stejné vlastnosti v divokých vipadkách.

  • Označují hlavní funkci, která je uznávána jako metoda náhrady počítače. Je možné rozpoznat počítač vyhrát jednu roli, protože intenzivně vyhrává v podnicích, ale pro výhru několika rolí, protože kůže z nich zastosovuetsya méně než hvězda.
  • Role poskytují zaměstnancům celé organizace přístup ke zdrojům uloženým na jiných počítačích, jako jsou webové stránky, tiskárny nebo soubory uložené na různých počítačích.
  • Zápach zní jako vlasnі databází, ve kterých jsou vytvořeny chergy pro pití coristuvacha nebo počítače, nebo jsou zaznamenány záznamy o mesh coristuvachіv a počítačích, které hrají roli. Například služba Active Directory Domain Services prohledává databázi, aby shromáždila jména a rodičovské odkazy počítačů v merezhі.
  • Po správné instalaci bude toto nastavení role fungovat automaticky. Tse umožňují počítačům, na kterých je nainstalován smrad, rozpoznat vlastníka lemovaného osudu koristuvach.

Služby rolí

Služby rolí jsou programy, které poskytují funkce pro účast. V rámci hodiny instalace lze vybrat roli, jako by byly služby poskytovány jiným zaměstnancům a počítačům v podniku. Herecké role, stejně jako DNS server, slouží pouze jedné funkci, takže pro ně neexistují žádné role. Další role, jako jsou služby vzdálených pracovních stolů, mohou mít posyp služeb, protože je lze nainstalovat jako ladem pro potřeby podnikání na vzdáleném přístupu. Role může být souborem úzce souvisejících, vzájemně se doplňujících služeb rolí. Nastavení role nejčastěji znamená instalaci jedné nebo více služeb.

Komponenty

Komponenty - programy tse, yakі є bez zprostředkovatelské části rolí, ale také rozšiřují funkce jedné z chilkoh rolí celého serveru nezávisle, jsou nainstalovány role yakі. Například komponenta "Zasіb vіdmovi klusterіv" rozšiřuje funkce dalších rolí, jako jsou File Services a DHCP server, a umožňuje jim přístup ke clusterům serverů, což zajišťuje zvýšení produktivity a produktivity. Poslední komponenta - "Telnet Client" - zabezpečuje vzdálená připojení z Telnet serveru přes připojovací síť. Tato funkce rozšiřuje konektivitu serveru.

Pokud je jako hlavní součásti serveru použit Windows Server, jsou podporovány následující role serveru:

  • Active Directory Certificate Services;
  • Active Directory Domain Services;
  • DHCP server
  • DNS server;
  • souborové služby (správce prostředků souborového serveru zocrema);
  • služby Active Directory pro snadný přístup k adresářům;
  • Hyper-V
  • služby pro jiné dokumenty;
  • Streamingové mediální služby;
  • webový server (podmnožina Zokrema ASP.NET);
  • server aktualizace systému Windows server;
  • keruvannya server s právy Active Directory;
  • směrovací server vzdálený přístup a hráli takové role:
    • zprostředkovatel pro připojení služeb ke vzdáleným pracovním stolům;
    • udělování licencí;
    • virtualizace.

Když Windows Server běží v režimu Server Core, jsou podporovány následující součásti serveru:

  • Microsoft .NET Framework 3.5;
  • Microsoft .NET Framework 4.5;
  • Windows PowerShell;
  • Služba inteligentního přenosu na pozadí (BITS);
  • šifrování jednotky BitLocker;
  • sloučení odblokování BitLocker;
  • BranchCache
  • místo pro centrum zpracování dat;
  • Rozšířené úložiště;
  • vizuální shlukování;
  • Vícecestný I/O;
  • vyvážení běžeckého pásu;
  • protokol PNRP;
  • qWave;
  • odstranění maloobchodního tlaku;
  • jednoduché služby TCP/IP;
  • RPC přes HTTP proxy;
  • SMTP server;
  • služba SNMP;
  • Telnet klient;
  • telnet server;
  • TFTP klient;
  • interní databáze Windows;
  • Windows PowerShell Web Access;
  • Aktivační služba Windows;
  • standardizace keruvannya s poklady Windows;
  • rozšíření IIS WinRM;
  • server WINS;
  • Subtrim WoW64.

Instalace serverových rolí za pomoci Správce serveru

Chcete-li přidat Správce serveru a v nabídce Spravovat vyberte Přidat role a funkce:

Hlavní je zodpovědný za přidávání rolí a komponent. Další Tisnemo

Typ instalace, vyberte instalaci založenou na rolích nebo funkcích. Další:

Výběr serveru - je vybrán náš server. Role serveru Tisnemo Next – Vyberte role, v případě potřeby vyberte služby rolí a kliknutím na tlačítko Další vyberte komponenty. Na konci procedury vás Meister přidávání rolí a komponent automaticky informuje o konfliktech na koncovém serveru, který může změnit nastavení resp. normální robot vybrané role a komponenty. Existuje také požadavek na další role, služby rolí a komponenty požadované pro vybrané role nebo komponenty.

Nápověda k instalaci rolí za prostředím PowerShell

Otevřete prostředí Windows PowerShell Zadejte příkaz Get-WindowsFeature a zobrazte seznam dostupných rolí a funkcí nainstalovaných na místním serveru. Výsledky této rutiny budou hledat názvy příkazů pro role a komponenty nainstalované a dostupné pro instalaci.

Napište Get-Help Install-WindowsFeature a zkontrolujte syntaxi a platné parametry rutiny Install-WindowsFeature (MAN).

Zadejte další příkaz (-Restart pro restart serveru, což znamená, že je třeba restartovat hodinu instalace role).

Install-WindowsFeature -Name -Restart

Popis rolí a služeb rolí

Všechny role a služby rolí jsou popsány níže. Žasneme nad rozšířením vylepšení pro webové role a služby vzdálené plochy, které jsou v naší praxi nejběžnější.

Podrobný popis IIS

  • Společné vlastnosti HTTP – Základní součásti HTTP
    • Výchozí dokument – ​​umožňuje nainstalovat indexovou stránku webu.
    • Procházení adresáře – umožňuje chybám procházet adresář na webovém serveru. Tag Directory Browsing pro automatické vygenerování seznamu všech adresářů a souborů, které se objevují v adresáři, pokud do URL nezahrnete soubor, tato stránka indexu je deaktivována nebo není nastavena
    • Chyby HTTP – umožňuje nakonfigurovat upozornění na prominutí, která se zasílají klientům v prohlížeči.
    • Statický obsah – umožňuje hostovat statický obsah, jako jsou obrázky nebo soubory html.
    • HTTP Redirection – zajišťuje přesměrování požadavků požadavku.
    • WebDAV Publishing vám umožňuje publikovat soubory z webového serveru přes protokol HTTP.
  • Funkce zdraví a diagnostiky – Diagnostické komponenty
    • Protokolování HTTP poskytuje protokolování aktivit webových stránek pro tento server.
    • Vlastní protokolování zajišťuje vytváření vlastních protokolů, jak se objevují v tradičních protokolech.
    • Nástroje pro protokolování poskytují infrastrukturu pro protokolování webového serveru a automatizaci režijních úloh protokolování.
    • Protokolování ODBC zabezpečuje infrastrukturu uchováváním protokolu aktivity webového serveru v databázi ODBC.
    • Request Monitor poskytuje infrastrukturu pro monitorování, která se stane webovou zastávkou způsobem shromažďování informací o požadavcích HTTP v pracovním postupu IIS.
    • Trasování poskytuje infrastrukturu pro diagnostiku a opravu webových chyb. Pokud se pokusíte vysledovat poslední hovory, můžete zkontrolovat, zda je důležité je opravit, takže produktivita je špatná nebo ověření selže.
  • Výkonové komponenty pro zvýšení produktivity webového serveru.
    • Komprese statického obsahu poskytuje infrastrukturu pro nastavení statického obsahu namísto HTTP.
    • Dynamická komprese obsahu poskytuje infrastrukturu pro nastavení komprese HTTP pro dynamický obsah.
  • Bezpečnostní komponenty
    • Filtrování požadavků umožňuje opravit všechny požadavky a filtrovat je na základě pravidel nastavených správcem.
    • Basic Authentication umožňuje nastavit další autorizaci
    • Centralizovaná podpora certifikátů SSL je funkce, která vám umožňuje uložit certifikát do centralizovaného umístění jako globální souborový prostředek.
    • Ověření mapování klientského certifikátu
    • Ověřování algoritmem Digest používá cestu ke změně hash hesla k řadiči domény Windows pro ověření kořenového adresáře. Pokud potřebujete vyšší úroveň zabezpečení v oblasti špičkové autentizace, podívejte se na Power of Authenticity Digest
    • Ověření mapování klientského certifikátu IIS Certifikát klienta je digitální ID, odečtené z původního dzherelu.
    • Omezení IP a domén umožňuje povolit/omezit přístup na základě požadované IP adresy nebo názvu domény.
    • URL Authorization vám umožňuje vytvářet pravidla, která omezují přístup k webovému obsahu.
    • Ověřování systému Windows Toto schéma ověřování umožňuje správcům domény systému Windows ověřovat se s infrastrukturou domény pro ověřování.
  • Funkce vývoje aplikací
  • FTP server
    • Služba FTP Povolí publikování FTP na webovém serveru.
    • Rozšiřitelnost FTP
  • Nástroje pro správu
    • Konzola pro správu IIS nainstaluje správce IIS, který vám umožní procházet webový server prostřednictvím grafického rozhraní
    • Kompatibilita správy služby IIS 6.0 poskytuje přímý rámec pro programové skripty, aby zvítězily nad objektem Admin Base Object (ABO) a rozhraním ADSI (Address Directory Service Interface) Active Directory API. Povolujete hackování základních skriptů IIS 6.0 webovým serverem IIS 8.0?
    • Skripty a nástroje pro správu IIS pro programové nastavení infrastruktury pro webový server IIS, pro další příkazy v okně příkazového řádku nebo pro dodatečné spouštění skriptů.
    • Služba správy poskytuje infrastrukturu pro nastavení základního rozhraní správce IIS.

Podrobný popis RDS

  • Zprostředkovatel připojení ke vzdálené ploše – Bezpečné opětovné připojení klientského doplňku k programům na základě relací stolní počítače a virtuální pracovní stoly.
  • Brána vzdálené plochy – umožňuje autorizovaným předplatitelům připojit se k virtuálním plochám, programům RemoteApp a vytvářet relace plochy v podnikových sítích nebo přes internet.
  • Licencování vzdálené plochy
  • Hostitel relací vzdálené plochy – umožňuje serveru hostovat programy RemoteApp pro relaci na ploše.
  • Hostitel virtualizace vzdálené plochy – umožňuje nastavit RDP na virtuálních počítačích
  • Vzdálená plocha WebAccess – umožňuje uživatelům připojit se ke zdrojům plochy pomocí nabídky Start nebo webového prohlížeče.

Podívejme se na nastavení terminálového licenčního serveru. Přesněji řečeno, jak nainstalovat role, instalace RDS nefunguje s instalacemi jiných rolí, budeme muset vybrat Remote Desktop Licensing a Remote Desktop Session Host z Role Services. Po instalaci se v Server Manager-Tools objeví položka Terminálové služby. Terminálové služby mohou mít dva body: RD Licensing Diagnoser pro diagnostiku robotů a licencování vzdálených ploch a Remote Desktop Licensing Manager pro správu licencí.

Spusťte Diagnostiku licencí RD

Zde se obáváme, že zatím nejsou dostupné žádné licence, protože není nastaven licenční režim pro server uzlu relace ve vzdálených pracovních tabulkách. Server je licencován v zásadách místní skupiny. Ke spuštění editoru můžeme použít příkaz gpedit.msc. Editor zásad místní skupiny je potvrzen. U stromu zlіva rozkriёmo jsou záložky:

  • "Konfigurace počítače"
  • "Šablony pro správu"
  • Součásti systému Windows
  • Služby vzdálené plochy
  • Hostitel relace vzdálené plochy
  • Licencování

Parametr Vіdcriєmo Použijte zadané licenční servery vzdálené plochy

V případě úpravy parametrů v politice je licenční server povolen (Enabled). Poté budeme muset určit serverovou licenci pro službu vzdálené plochy. Můj butt server je licencován na stejném fyzickém serveru. Zadejte prosím název nebo IP adresu licenčního serveru a stiskněte OK. Jak změnit název serveru, serverové licence, musíte změnit stejnou distribuci.

V nástroji RD Licensing Diagnoser můžete zjistit, že server terminálových licencí není uveden. Pro informaci spusťte Správce licencí vzdálené plochy

Vybereme licenční server se stavem Neaktivováno. Pro aktivaci klikněte na nové pravé tlačítko myši a vyberte Aktivovat server. Spustí se Průvodce aktivací serveru. Na kartě Způsob připojení vyberte Automatické připojení. Poskytli nám informace o organizaci, po které se aktivuje licenční server.

Active Directory Certificate Services

AD CS poskytuje služby pro poskytovatele digitálních certifikátů, kteří vítězí v systémech zabezpečení softwaru, pro nasazení technologií pevných klíčů a pro správu certifikátů. Digitální certifikáty AD CS lze podepsat za účelem šifrování a digitálního podepisování elektronických dokumentů a paměti. digitální certifikáty může být vicorated pro ověření správnosti cloudových záznamů počítačů, coristing zařízení a přístaveb.

  • důvěrnost pro dodatečné šifrování;
  • síla pro další digitální podpisy;
  • ověřování pro dodatečné propojení klíčů certifikátu do cloudových záznamů počítačů, koristuvachіv a přístaveb na merezhі.

AD CS lze hacknout, aby se zvýšila bezpečnost navazujícího připojení, přidáním kterékoli služby k platnému soukromému klíči. Před instalací ADCS obsahuje bezpečnostní rozšíření standardu internetové pošty (S / MIME), zabezpečení bezšipkové merezhi, virtuální privátní sítě (VPN), protokol IPsec, šifrované souborový systém(EFS), podpora čipových karet, protokol zabezpečení přenosu dat a protokol zabezpečení na úrovni transportu (SSL/TLS) a digitální podpis.

Active Directory Domain Services

Role serveru Active Directory Domain Services (AD DS) může vytvořit škálovatelnou, zabezpečenou infrastrukturu mezipaměti pro zálohy a zdroje; Kromě toho je možné vybavit robota programy, které podporují adresáře, například Microsoft Exchange Server. Active Directory Domain Services distribuuje dílčí členění databáze, do které ukládá informace o zdrojích a datových doplňcích z členění katalogů a také údržbu informací. Server, ke kterému je služba AD DS připojena, se nazývá řadič domény. Správci mohou vyladit službu AD DS tak, aby uspořádala hierarchii vnořených struktur, jako jsou prvky ve vrstvě, jako je korist, počítač a další přílohy. Hierarchická struktura zahrnuje Active Directory, domény v seznamu a organizační struktura byla přidána do domény skinu. Funkce zabezpečení integrace do služby AD DS z hlediska autenticity a řízení přístupu ke zdrojům v katalogu. S pomocí jediného vstupu do merezh mohou administrátoři spravovat data merezh do katalogu dané organizace. Oprávnění věřitelé mohou také vyhrát jeden vstup do kreditu za přístup ke zdrojům, roztoshovanih v jakémkoli městě úvěru. Služba Active Directory Domain Services vám tuto příležitost poskytuje.

  • Sada pravidel – schéma, které definuje třídu objektů a atributů, které jsou uloženy v katalogu, a hranice pro instance těchto objektů a také formát jejich názvů.
  • Globální katalog, což je způsob, jak najít informace o koženém předmětu katalogu. Koristuvachі a administrátoři mohou vikoristovuvat globálního katalogu vyhledávat data do katalogu nezávisle, která doména v katalogu může efektivně vyhledávat data, ze kterých si lidé dělají legraci.
  • Mechanismus pro pití a indexování merzhny koristuvachami a doplňky.
  • Služba replikace, jak rozpodіlyaє data do katalogu přes síť. Všechny řadiče domény s možností zápisu v doméně se účastní replikace a uchovávají úplnou kopii všech dat adresáře pro svou doménu. Adresář Be-yakі zmіni danih replikován v doméně na všech řadičích domény.
  • Role velitele operací (také jako operace gnuchka s jedním velitelem nebo FSMO). Řadiče domén, které kontrolují role masterů operací, jsou určeny pro údržbu speciálních úkolů z důvodu zabezpečení shody dat a vyloučení konfliktních záznamů z katalogů.

Active Directory Federation Services

Udělte AD FS koncovým uživatelům, kteří potřebují přístup k programům v podnicích chráněných AD FS, od partnerských organizací federace nebo z cloudové, snadno použitelné a zabezpečené federace a povolte službě Windows Server AD povolit jednotné přihlášení. Fedilia Services, Scho Dіє Yak Poskytovatel dodatečných služeb (Vikonuєvkіkatsіyu Korhikuvachіv pro Nanthanu Markeriv Bezpeki pro Da Datkiv, Shahov Dovіkut AD FS) Abo Yak Další důstojník Fedssen'єє Nadziashadaє Welcome to the Podziishadaє Marcii kontroluje Da Dat).

Active Directory Lightweight Directory Services

Active Directory Easy Directory Access Services (AD LDS) – stejný protokol LDAP, který zabezpečuje software, který pracuje s adresáři, bez závislostí a domén spojených se službami Active Directory Domain Services. AD LDS lze provozovat na běžných nebo izolovaných serverech. Na jednom serveru můžete spustit několik instancí služby AD LDS s nezávisle namapovanými schématy. Kromě role služby AD LDS můžete poskytovat adresářové služby pro další pododdělení katalogu, doménové a místní datové služby bez propojení a nespoléhat se na jediné schéma pro celou lokalitu.

Active Directory Rights Management Services

Služba AD RMS může být vyladěna tak, aby posílila zabezpečení v organizaci zabezpečením ochrany dokumentů pro další Data Rights Management (IRM). Služba AD RMS umožňuje úředníkům a správcům udělovat přístup k dokumentům, sešitům a prezentacím pro další zásady IRM. Dovolíte, aby byly důvěrné informace chráněny před ostatními, přemoci nebo zkopírovány koristuvachy, jako byste si nemysleli, že máte pravdu. Poté, jak bylo povoleno sdílení souborů IRM pro nápovědu IRM, sdílení přístupu k tomuto zdroji by bylo nezávislé na distribuci informací, úlomky byly povoleny pro uložení souboru do samotného souboru dokumentu. Za pomoci AD RMS a IRM kroměі koristuvachі může zastosovuvat svoї osobistі nalashtuvannya schodo přenášet speciální a důvěrná data. Pomohou také organizaci nastavit podnikovou politiku pro správu soukromí a důvěrnosti a zvláštní upozornění. Řešení IRM, jako je podpora AD RMS, vítězí při zajišťování ofenzivních příležitostí.

  • Postiyni politici vyhrávají, yakі zalyshayutsya s іnformatsiєyu nezávisle ve formě її pohybu, přemožení nebo přemožení.
  • Dodatečná ochrana soukromí pro ochranu důvěrných dat – například informací, specifikací produktů, informací o zákaznících a e-mailových upozornění – v případě přímého nebo nepřímého vystavení nesprávným rukám.
  • Prevence neoprávněného přenosu, kopírování, editace, druku, faxování nebo vkládání mezi oprávněné držitele.
  • Zapobіgannya kopiyuvannya obzhuvannya spolu s doplňkovou funkcí PRINT SCREEN v systému Microsoft Windows.
  • Podpora termínu do souboru, který pomůže zkontrolovat dokumenty po uplynutí stanovené doby.
  • Implementace podnikových politik, jak řídit vítězství a rozpovsudzhennyam společně v organizaci

Aplikační server

Softwarový server poskytuje integrované prostředí pro vývoj a vývoj podnikových aplikací na bázi serveru.

DHCP server

DHCP je technologie "klient-server", pomocí které lze servery DHCP rozpoznat nebo pronajmout IP adresy počítačům a dalším doplňkům, které jsou klienty DHCP. na základě aktuálních IP adres IPv4 a IPv6 a dalších konfiguračních parametrů požadovaných těmito klienty a doplňky. Služba DHCP Server v systému Windows Server umožňuje přiřadit zpracování založené na zásadách k protokolu DHCP.

DNS server

Služba DNS je samostatná databáze, která se používá k nastavení názvů domén DNS s různými typy dat, například z adresy IP. Služba DNS umožňuje názvy se zástupnými znaky, například www.microsoft.com, aby bylo snazší najít počítače a další prostředky založené na protokolu TCP/IP. Služba DNS systému Windows Server byla rozšířena o vylepšenou podporu modulů zabezpečení DNS (DNSSEC), včetně minimální registrace a parametrů automatického řazení do front.

FAX Server

Faxový server ovládá a přijímá faxy a také umožňuje používat faxové prostředky, jako je nastavení, nastavení, volání a faxové přílohy na faxovém serveru.

Souborové a úložné služby

Správci mohou vyhrát roli "Souborové služby a služby galerie" a nastavit adresář souborových serverů pro tato úložiště a také spravovat tyto servery za pomoci správce serveru nebo prostředí Windows PowerShell. Některé specifické programy takové funkce obsahují.

  • Pracovní složky. Vykoristovuvati, aby koristuvachas ukládal pracovní soubory a přistupoval k nim na speciálních počítačích a přílohách, firemních počítačích. Koristuvachі otrimuyut sruchne místo pro ukládání pracovních souborů a přístup k nim z libovolného místa. Organizace kontrolují podniková data, ukládají soubory na souborové servery s centrální mezipamětí a nastavují zásady pro rozšíření na vyžádání (jako je šifrování a hesla pro blokování obrazovky).
  • Deduplikace dat. Vítězstvím za snížení by mohlo být až místo na disku pro ukládání souborů, úspora peněz za sbírky.
  • Server iSCSI. Vykoristovuvaty pro tvorbu centralizovaných, softwarově a hardwarově nezávislých diskových subsystémů iSCSI v sítích pro ukládání dat (SAN).
  • Místo na disku. Vykoristovuvaty pro razgortannya shovishcha s vysokou úrovní dostupnosti, vіdmovostіykim a škálování pro rahunok zastosuvannya ekonomіchnyh standardizované disky v galerii.
  • Správce serveru. Vítězství pro péče na dálku Souborové servery Dekilkoma od jednoho týdne.
  • Windows PowerShell. Vykoristovuvaty za automatizaci údržby více správcům administrace souborových serverů.

Hyper-V

Role Hyper-V vám umožňuje vytvořit virtualizované prostředí pro další virtualizační technologii zavedenou ve Windows Server a starat se o ně. Pod hodinou instalace role Hyper-V, instalace potřebných komponent, stejně jako neobov'yazhkovyh zabov_v keruvannya. Nezbytné komponenty zahrnují nízkoúrovňový shell Windows, službu zálohování virtuálních strojů Hyper-V, virtualizačního pošťáka WMI a virtualizační komponenty, jako je sběrnice VMbus, pošťák virtualizační služby (VSP) a ovladač virtuální infrastruktury (VID).

Síťová politika a přístupové služby

Služby hranice a přístupu poskytují následující řešení napojení na hranici:

  • Zabezpečení přístupu na hranici je technologie nastavení, primus stoking a opravy zásad ochrany osobních údajů klienta. Pro další ochranu přístupu k bezpečnostnímu systému mohou správci systému nastavit a automaticky zastavit zásady ochrany osobních údajů, jako je zapnutí napájení softwarového zabezpečení, aktualizace bezpečnostního systému a další parametry. U klientských počítačů, které nejsou způsobilé pro zásady ochrany osobních údajů, můžete omezit přístup k zařízení, jehož konfigurační doky nebudou upgradovány na zásady ochrany osobních údajů.
  • Kromě roamingových přístupových bodů s podporou 802.1X můžete získat síťový server zásad (NPS) pro roaming s metodami autentizace na základě certifikátů a také bezpečnější a nižší autentizace na základě hesla. Podpora 802.1X ze serveru NPS vám umožňuje zabezpečit ověření interní sítě, než se smrad připojí k síti nebo vezme IP adresu ze serveru DHCP.
  • Místo toho pro nastavení politiky pro přístup k hranici na skin serveru pro přístup k hranici můžete centrálně vytvořit všechny politiky, ve kterých budou přiřazeny všechny aspekty požadavku na připojení k hranici (kdo se může připojit, pokud je povoleno, spojení je bezpečné, což je nutné).na míru).

Tiskové a dokumentové služby

Vzájemné služby a dokumenty umožňují centralizovat správu serveru mezi sebou navzájem a na připojenou tiskárnu. Tato role vám také umožňuje skenovat dokumenty z přeshraničních skenerů a přenášet dokumenty do globálních zdrojů – na webu služby Windows SharePoint Services nebo e-mailem.

vzdálený přístup

Role serveru ve vzdáleném přístupu je logickou skupinou pokročilých technologií pro vzdálený přístup.

  • Přímý přístup
  • Směrování a vzdálený přístup
  • Webový proxy server

Technologie Qi služby rolí role serveru pro vzdálený přístup. Do hodiny instalace role serveru ve vzdáleném přístupu můžete nainstalovat jednu nebo více služeb rolí spuštěním hlavního přidávání rolí do této komponenty.

V systému Windows Server poskytuje role Server vzdáleného přístupu možnost centralizované správy, nastavení a zabezpečení služeb vzdáleného přístupu DirectAccess a služeb VPN, směrování a vzdáleného přístupu (RRAS). DirectAccess a RRAS mohou být nasazeny na stejném cordon serveru a mohou být použity jako pomoc Příkazy Windows PowerShell a konzole (MMC) pro vzdálený přístup.

Služby vzdálené plochy

Služby vzdálených pracovních stolů urychlí rozšíření hrdla pracovních stolů a přístavby jakékoli přístavby, zvýší efektivitu vzdáleného praktika, zároveň zajistí bezpečnost kriticky důležité intelektuální vlhkosti a zjednoduší standard. Služby vzdálené plochy zahrnují infrastrukturu virtuální plochy (VDI), plochy založené na relacích a programy, které vám poskytují flexibilitu při práci.

Služby aktivace objemu

Enterprise License Activation Services – role serveru v systému Windows Server počínaje Windows Server 2012, protože umožňuje automatizaci a uvolňování podnikových licencí na bezpečnostní software společnosti Microsoft a také ochranu těchto licencí v různých scénářích a prostředích. Můžete nainstalovat řadu služeb aktivace podnikových licencí, jako je konfigurace služby pomocí klíčů (KMS) a aktivace pomocí služby Active Directory.

webový server (IIS)

Role webového serveru (IIS) v systému Windows Server poskytuje platformu pro hostování webových stránek, služeb a softwaru. Vdova webového serveru poskytuje přístup k informacím pro korespondenty na internetu, intra- a extra-dimenze. Správci mohou získat roli webového serveru (IIS) pro nastavení a správu řady webových stránek, webových hostitelů a serverů FTP. Ke zvláštním příležitostem vstoupit touto cestou.

  • Průvodce správcem IIS pro nastavení součástí IIS a správu webových stránek.
  • Použití protokolu FTP, který umožňuje vlastníkům webových stránek přepisovat a zaznamenávat soubory.
  • Vykoristannya _izolující webové stránky pro zabіgannya vpliv jednu webovou stránku na serveru na іnshі.
  • Implementace webových zastosunkiv, razroblenyh z vikoristannym různých technologií, jako je Classic ASP, ASP.NET і PHP.
  • Hack Windows PowerShell pro automatické unesení správce místního webového serveru.
  • Konsolidace řady webových serverů do serverové farmy, kterou lze použít k pomoci IIS.

Windows Deployment Services

Služba Windows Deployment Services umožňuje rozbalit operační systém Windows přes hranice, což znamená, že nemůžete nainstalovat skin operační systém přímo z disku CD-ROM DVD.

Windows Server Essentials Experience

Tato role vám umožňuje hrát následující úkoly:

  • chránit data serveru a klienta vytvářením záložních kopií serveru a všech klientských počítačů v podniku;
  • keruvati koristuvachami a skupiny koristuvachіv prostřednictvím jednoduchého monitorovacího panelu serveru. Integrace s Windows Azure Active Directory navíc zajistí snadný přístup ke službám Microsoft Online Services (například Office 365, Exchange Online a SharePoint Online) pro další cloudová data do domény;
  • uložit data o příjmu z centralizované obce;
  • Integrujte server se službami Microsoft Online Services (například Office 365, Exchange Online, SharePoint Online a Windows Intune):
  • získat na serveru funkce univerzálního přístupu (například vzdálený webový přístup a virtuální privátní sítě) pro přístup k serveru, počítačům a datům ze vzdálené distribuce s vysokou úrovní zabezpečení;
  • pro omezení přístupu k datům kdykoli a kdykoli přiložím pro pomoc k vlastnímu webovému portálu organizace (pro pomoc ze vzdáleného webového přístupu);
  • používat mobilní zařízení, která umožňují přístup k organizaci elektronické pošty pro asistenci Office 365 prostřednictvím protokolu Active Sync z monitorovacího panelu;
  • zkontrolujte praktičnost opatření a poznamenejte si praktičnost, na kterou máte náladu; Můžete volat o pomoc, můžete ji elektronickými prostředky posílit pěvecké posedlosti.

Windows Server Update Services

Server WSUS poskytuje součásti, které jsou nezbytné pro administrátory ke zpracování aktualizací a aktualizací prostřednictvím konzoly konzoly. Kromě toho může být nutné, aby server WSUS upgradoval další servery WSUS v organizaci. Různé implementace WSUS, které vyžadují alespoň jeden server WSUS, mohou mít připojení k centru Microsoft Update Center za účelem shromažďování informací o dostupných aktualizacích. V závislosti na zabezpečení a konfiguraci sítě může správce určit, kolik dalších serverů je přímo připojeno k centru Microsoft Update Center.

Vstup

Většímu parku počítačů pro správu daedala poskytne pohostinství jídlo pro administrativu vartost a yogo a pro ni. Ruční vázání počítače zabírají trochu času od zaměstnanců a zamushu, zbіlshennyam kіlkostі kom'yuterіv, zbіlshuvati zaměstnanci zaměstnanců, їх služby. Do té doby, s velkým počtem automobilů, jsou kroky pro přijetí norem pro přijetí norem stále důležitější. Zásady skupiny jsou komplexním nástrojem pro centralizované sledování na počítačích se systémem Windows 2000 a více v doméně Active Directory. Před počítači pod dohledem OS Windows NT4/9x se skupinové zásady nezastaví: smrad je řízen systémovými zásadami (System Policy), které v těchto statistikách nelze vidět.

Objekty zásad skupiny

Nastavení, která provedete jako součást zásad skupiny, se uloží do objektu zásad skupiny (GPO). Existují dva typy objektů zásad skupiny: objekt místních zásad skupiny a objekt zásad skupiny služby Active Directory. Místní objekt zásad skupiny je na počítačích pod ochranou Windows 2000 a ještě více. Může existovat více než jedno víno a stejný objekt GPO, které mohou být na počítači, ale nevstupovat do domény.

Objekt zásad skupiny – účelové pojmenování sady souborů, adresářů a záznamů v databázi Active Directory (která není lokálním objektem), abyste mohli nastavit svá nastavení a definovat je a mohli změnit parametry pro další zásady skupiny . Když vytváříte zásadu, ve skutečnosti vytváříte a měníte objekt zásad skupiny. Objekt zásad místní skupiny je uložen ve složce %SystemRoot%\System32\GroupPolicy. Objekty GPO služby Active Directory jsou uloženy na řadiči domény a lze je propojit s webem, doménou nebo organizační jednotkou (OU). Vazba předmětu určuje jógové diyu. Za zámkem domény jsou vytvořeny dva objekty zásad skupiny: Výchozí zásada domény a Výchozí zásada řadiče domény. První z nich má politiku zamykání pro hesla a záznamy domény. Druhý se nazývá OU Domain Controllers a tak je nastaveno zabezpečení pro doménové řadiče.

Vytvoření objektu skupinové politiky

Chcete-li vytvořit zásadu (která ve skutečnosti vytvoří nový objekt zásad skupiny), otevřete Active Directory Users & Computers a zvolte odstranění nového objektu. Objekt zásad skupiny můžete propojit pouze s webem, doménou nebo organizační jednotkou.

Rýže. 1. Vytvoření objektu skupinové politiky.

Chcete-li vytvořit GPO a propojit jej například s testery organizačních jednotek, klikněte pravým tlačítkem na tuto organizační jednotku a dovnitř kontextová nabídka vyberte vlastnosti. V horní části úřadů otevřete kartu Zásady skupiny a stiskněte Nový.

Rýže. 2. Vytváření objektu skupinové politiky.

Pojmenujme objekt GP, podle kterého je objekt vytvořen a můžete přistoupit ke konfiguraci politiky. Můžete kliknout na vytvořený objekt, nebo kliknout na tlačítko Upravit, otevře se okno GPO editoru, kde budete moci upravit konkrétní parametry objektu.

Rýže. 3. Popis nastavení na kartě Rozšířené.

Většina hlavních vylepšení je intuitivně srozumitelná (předtím si to můžete popsat, stačí otevřít záložku Extended) a nebudeme se podrobně zabývat skinem. Jak je vidět z Obr. 3, GPO se skládá ze dvou divizí: Konfigurace počítače a Konfigurace uživatele. Při prvním dokončení distribuce bude chvíli trvat, než se Windows dostanou do počítačů, které jsou umístěny ve stejném kontejneru níže (protože se ho pokles netýká), a nelehnout si, ať je jakkoli krátký je do systému. Parametry druhého rozdělení vikoristovuyutsya pіd hodinový vstup coristuvach do systému.

Pořadí stosuvannya objektů skupinové politiky

Když se počítač spustí, dojde k následujícímu:

1. Registr je přečten a je určeno, na kterém místě má počítač ležet. Župan zapit DNS server pomocí metody převzetí IP adresy řadičů domény hostované tímto webem.
2. Otrimavshi adresu, počítač se připojí k řadiči domény.
3. Klient si vyžádá seznam GP objektů z řadiče domény a zastosovuє x. Zbytek seznamu objektů GP je v pořádku, kvůli zápachu z viny zastosovuvatisya.
4. Pokud se přihlásíte do systému, počítač znovu načte seznam objektů GP, takže je třeba vypnout pevný disk a poté se vypne.

Zásady skupiny jsou zastaveny při zadání OC a při vstupu do systému. Pak smrad zastaví skin na 90 minut, s obměnou 30 minut na vypnutí přenosu řadiče domény ve stejnou dobu pro velký počet klientů. U řadičů domény nastavte interval aktualizace na 5krát. Toto chování můžete změnit v části Konfigurace počítače\Šablony pro správu\Systém\Zásady skupiny. Objekt zásad skupiny může fungovat pouze na objektech „počítač“ a „coristuvach“. Zásady se méně týkají objektů, které jsou v objektu katalogu (webové stránky, domény, aktualizované), s některými vazbami GPO a níže za „stromem“ (na který se nevztahuje pokles). Například: Objekt GPO byl vytvořen v testerech organizačních jednotek (jak jsme jej vytvořili).

Rýže. 4. Spadkuvannya nalashtuvan.

Pokud jste se zlepšili, rozšířili do tohoto GPO, bude fungovat pouze na počítačích, které jsou v testerech organizační jednotky a InTesters organizační jednotky. Pojďme se podívat na pořadí umístění politik na zadku. Koristuvach test, roztashovaniya na OU testery, zadejte do počítače comp, scho na OU compOU (div. obr. 5).

Rýže. 5. Postup pro plánování politik.

Doména má několik GPO:

1. SitePolicy, vazba z kontejneru na web;
2. Výchozí zásada domény, vazba z kontejneru na doménu;
3. Policy1, zabývající se testery OU;
4. Zásady2, závaznost z OU compOU.

Když je na pracovní stanici comp povolen systém Windows, parametry uvedené v částech Konfigurace počítače budou nastaveny v následujícím pořadí:

1. Parametry místního GPO;
2. Parametry GPO SitePolicy;

4. Parametry zásad GPO2.

Při vstupu do testovacího boxu na počítači comp - parametry přiřazené sekcím Konfigurace uživatele:

1. Parametry místního GPO;
2. Parametry GPO SitePolicy;
3. Výchozí nastavení zásad domény GPO;
4. Parametry zásad GPO1.

Chcete-li nastavit objekty GPO takto: místní zásady, zásady rovné webu, zásady rovné doméně, zásady rovné OU.

Zásady skupiny se načítají klientům ve Windows XP asynchronně a ve Windows 2000 - synchronně, takže přihlašovací obrazovka se objeví až po zastavení všech zásad počítače a výchozí zásady se zastaví před zobrazením pracovního stylu. Asynchronní blokování politiky znamená, že obrazovka coristuvach ke vstupu je dříve, pak to zmrazí všechny politiky počítače a pracovní styl - dříve snižte všechny politiky coristuvach, což způsobí vstup coristuvach zablokovat před nejbližší možnou dobou.
Je popsáno více chování, které se mění ve dvou náladách. Prvním z nich je počítač klienta, který ukazuje plné připojení k měření. Pro zamovchuvannyam na tsomu vpadku zastosovuyutsya pouze parametry ochrany a administrativních šablon. Ještě důležitější je, že jsou vyžadována připojení s propustnou kapacitou menší než 500 Kb/s. Hodnotu můžete změnit v Konfigurace počítače\Šablony pro správu\Systém\Zásady skupiny\Zásady skupiny Detekce pomalého připojení. Také ve větvi Konfigurace počítače\Šablony pro správu\Systém\Zásady skupiny můžete upravit další parametry zásad tak, aby byl smrad zpracován podle správného pořadí. Dalším způsobem, jak změnit pořadí zásad plánování, je možnost zpracování zpětné smyčky zásad skupiny uživatelů. Tato možnost změní pořadí ukládání politik pro zamykání, v takovém případě zastosovuvaetsya po počítači a přepsat zbytek. Můžete nastavit možnost zpětné smyčky, aby byly zásady počítače nastaveny po resetování zásad a přepsány všechny zásady, aby byly nahrazeny zásady počítače. Parametr zpětné smyčky má 2 režimy:

1. Sloučit (z'ednati) - počítačová politika postupně stagnuje, následně se obnovuje počítačová politika. Tím počítačová politika nahrazuje parametry coristuvalnitskoy politiky, které ji překrývají, svými vlastními.
2. Nahradit (nahradit) - politika koristuvach se nezpracovava.

Nastavení parametru zpracování zpětné smyčky zásad skupiny uživatelů můžete ilustrovat například na přístupném počítači, na kterém je potřeba nastavit vlastní nastavení bez ohledu na to, které je v něm zakořeněné.

Priorita, pokles a řešení konfliktů

Jak jste uvedli dříve, na všech úrovních objektu skupinové politiky by měly být zaškrtnuty stejné parametry nastavení a stejný parametr lze přiřadit různým úrovním na úrovních nálepek jiným způsobem. V tuto chvíli budou zbývající hodnoty zablokovány (více bylo diskutováno pořadí zastavení objektů zásad skupiny). Toto pravidlo rozšiřuje všechny parametry kromě těch, které jsou konfigurovány. Pro tyto parametry Windows nefungují každý den. A ještě jedna chyba: všechna nastavení pro nastavení cloudových záznamů a hesel lze nastavit pouze na stejné úrovni jako doména, na ostatních úrovních bude nastavení ignorováno.

Rýže. 6. Uživatelé a počítače služby Active Directory.

Jako jeden rovný, šprot GPO byl schovaný, bude všechen smrad zastosovuetsya "ze spodní části kopce." Změnou pozice objektu politiky v seznamu (pomocí tlačítek Nahoru a Dolů) můžete vybrat požadované pořadí položky.

Rýže. 7. Postup pro plánování politik.

Někdy je nutné, aby název organizační jednotky nepřepisoval parametry zásad GPO spojených s kontejnery, které by měly být vyšší. Tímto způsobem je dalším krokem zabránit úpadku politik nastavením praporčíka Block Policy inheritance (Blokování úpadku politik). Všechny parametry zásady jsou blokovány, ostatní parametry nelze zablokovat. Parametry nastavené na stejnou doménu, které určují politiku hesel a politiku veřejných záznamů, nelze blokovat.

Rýže. 9. Blokování recese politiků.

Aby nedošlo k přepsání opravených skladeb v tomto GPO, vyberte požadovaný GPO, stiskněte tlačítko Options a vyberte No Override. Tato možnost vám dá pokyn, abyste zastavili parametry GPO a odblokovali pád zásady. Není nainstalováno žádné přepsání tam, kde je objekt GPO propojen s objektem adresáře, a nikoli v samotném objektu GPO. Pokud se GPO váže na několik kontejnerů v doméně, pak pro ostatní odkazy nebude tento parametr automaticky upraven. Kromě nastavení No Override pro počet odkazů na stejném řádku budou mít prioritu nastavení GPO, která se objeví v horním seznamu. Ačkoli jsou nastavení Bez přepsání nastavena pro počet objektů GPO, které jsou na různých úrovních, budou existovat také nastavení GPO, která se nacházejí výše v hierarchii adresářů. To znamená, že ačkoli jsou pro propojení objektu GPO s objektem domény a pro propojení s objektem GPO s organizační jednotkou nastaveny parametry No override, budou existovat parametry, které jsou přiřazeny na stejné doméně. Zaškrtávací políčko Zakázáno zaškrtne tento GPO pro celý kontejner.

Rýže. 10. Možnosti No Override a Disabled.

Jak bylo jmenováno více, politici jsou méně pravděpodobné, že budou zkorumpovaní a počítačů. Často je vina na jídle: "Jak vyrůst, aby politika písní fungovala na všechny coristuvachi, jak vstoupit do pěvecké skupiny bezpečnosti?". Pro tento GPO se naváže na objekt do domény (buď je to kontejner, který je vyšší než kontejner, nebo OU, kde se nacházejí všechny objekty v požadované skupině) a upraví se parametry přístupu. Klikněte na Vlastnosti, na kartě Zabezpečení, prohlédněte si skupinu Authenticated Users a přidejte potřebnou skupinu s právy Číst a používat zásady skupiny.

Označení instalací, které běží na počítači koristuvach

Chcete-li určit konečnou konfiguraci a projev problémů, musíte vědět, jak nastavit politiky na daném koristuvach nebo počítači v tuto chvíli. Toto je hlavní nástroj Resultant Set of Policy (výsledná sada politik, RSoP). RSoP může pracovat jak v režimu registrace, tak v režimu plánování. Chcete-li zavolat RSoP, klikněte pravým tlačítkem na objekt "koristuvach" nebo "počítač" a vyberte Všechny úkoly.

Rýže. 11. Klikněte na nástroj „Výsledná sada zásad“.

Po spuštění (v režimu registrace, logování) budete požádáni, abyste vybrali, pro který počítač které jádro nastavilo výslednou sadu, a aby se ve výsledném nastavení objevilo z přiřazení, z kterého GPO se který parametr nastavuje.

Rýže. 12. Výsledný soubor zásad.

Další nástroje pro správu skupinových zásad

GPResult je nástroj příkazového řádku, který poskytuje část funkcí RSoP. GPResult je k propagaci na všech počítačích se systémem Windows XP a Windows Server 2003.

GPUpdate primus spouští skupinové zásady, místní i založené na Active Directory. Pro Windows XP/2003 byl změněn parametr /refreshpolicy v nástroji secedit pro Windows 2000.

Popis syntaxe příkazů dostupných při spuštění їх klávesou /?.

Zástupce Uz'yaznennya

Tento článek nemůže vysvětlit všechny aspekty práce se skupinovými politikami, není zaměřen na informace systémových administrátorů. Dle mého názoru je veškeré zboží vyrobené, mohu jen pomoci pochopit základní principy práce s politiky, kteří je v žádném případě nepraktikovali, nebo spíše začali ovládat.

Nástroj GPResult.exe– jedná se o konzolový program, uznávaný pro analýzu nastavení a diagnostiku skupinových zásad, abyste se dostali k počítači a/nebo coristuvacha v doméně Active Directory. Zocrema, GPResult vám umožňuje získat data o výsledné sadě zásad (Výsledná sada zásad, RSOP), seznam zastavení zásad domény (GPO), detailní informace o milostech a rekvizicích. Nástroj pro přihlášení do skladu OS Windows, počínaje hodinami Windows XP. Nástroj GPResult vám umožňuje reagovat na následující pravidla: proč je do počítače odeslána konkrétní zásada, protože samotný GPO tuto jinou přizpůsobení Windows, Diskutujte o důvodech.

V tomto článku se můžeme podívat na zvláštnosti příkazu GPResult pro diagnostiku práce a nastavení skupinových zásad pro doménu Active Directory.

Aby bylo možné diagnostikovat blokování skupinových zásad ve Windows, byla vylepšena grafická konzole RSOP.msc, která umožňovala odstranit nastavení výsledných zásad (doména + místní), přilepená k počítači a zkrácená v grafickém vzhledu podobně do konzole editoru GPO (níže na příkladu prezentované konzole RSOP.msc vidíte, že je nastavení aktualizováno).

Prote, konzole RSOP.msc v moderních verzích Windows je slabě poražena, proto. Nezobrazuje nastavení, je blokováno různými rozšířeními zásad skupiny (CSE), například GPP (Předvolby zásad skupiny), neumožňuje přijímat výzvy, poskytuje málo diagnostických informací. Proto je příkaz GPResult hlavním nástrojem pro diagnostiku zablokování GPO ve Windows (ve Windows 10 je trochu brzy na to, aby RSOP nedával nové volání přihlášení GPResult).

Proutěný nástroj GPResult.exe

Příkaz GPResult se kontroluje na počítači, kde je nutné zkontrolovat blokování zásad skupiny. Příkaz GPResult může mít následující syntaxi:

GPRESULT ]] [(/X | /H) ]

Chcete-li získat podrobné informace o zásadách skupiny, jak se dostat k tomuto AD objektu (kontrola počítače) a dalších parametrech, které jsou nastaveny pro infrastrukturu GPO (výsledkem je nastavení zásady GPO - RsoP), zadejte příkaz:

Výsledky rozdělení příkazu na 2 sekce:

  • POČÍTAČ NASTAVENÍ (Konfigurace počítače) – distribuované informace o objektech GPO, které jsou nainstalovány v počítači (např. Active Directory);
  • UŽIVATEL NASTAVENÍ – distribuoval politiku koristuvach (politiky, které mají být uvedeny v oficiálním záznamu koristuvach v AD).

Pojďme si krátce projít hlavní parametry / sekce, které mohou ovlivnit zobrazení GPResult:

  • místonázev(stránka Im'ya:) – stránka Im'ya AD, kde je umístěn počítač;
  • CN– mimo kanonický koristuvach/počítač, pro který byla generována data RSoP;
  • PosledníčasskupinaPolitikabylaplikovaný(Zastavit stagnaci skupinové politiky) - hodina, pokud byla skupinová politika naposledy nastartována;
  • skupinaPolitikabylaplikovanýz(Politika skupiny byla zastosovan) - řadič domény, ze které byla zabavena bula odpočinkovou verzi GPO
  • doménanázeva Doménatyp(Název pro doménu, typ pro doménu) – název pro tuto verzi schématu pro doménu Active Directory;
  • AplikovanýskupinaPolitikaObjekty(Zastosovanі objekty skupinové politiky)- Seznamy aktivních objektů skupinové politiky;
  • TheNásledujícíGPOkouleneaplikovanýprotožesmradkoulefiltrovanýven(Pokročilé zásady GPO nebyly blokovány, smrad smradu byl filtrován) - GPO nebyly blokovány;
  • Theuživatel/počítačjeAčástzaNásledujícíbezpečnostnískupiny(Koristuvach / počítač je členem útočných bezpečnostních skupin) - doménové skupiny, v některých případech koristuvach.

Na zadku je jasné, že objekt koristuvach má 4 skupinové politiky.

  • Výchozí zásady domény;
  • Povolit bránu Windows Firewall;
  • Seznam hledání přípon DNS

Pokud nechcete, aby konzole současně zobrazovala informace o politicích koristuvách a o politicích počítače, můžete pro další možnost /rozsah zadat pouze několik rozdělení, abyste mohli kliknout . Pouze výsledné politiky koristuvach:

gpresult /r /scope:user

nebo pouze stagnující počítačové zásady:

gpresult /r /scope:computer

Protože obslužný program Gpresult zobrazuje svá data přímo v konzole příkazového řádku, která pro další analýzu nezadáváte ručně, můžete svá data přesměrovat do schránky:

gpresult /r |klip

nebo textový soubor:

gpresult /r > c:\gpresult.txt

Chcete-li zobrazit podrobné informace RSOP, musíte přidat klíč /z.

HTML volání RSOP pro pomoc GPResult

Kromě toho může nástroj GPResult generovat výstup HTML pro jakékoli výsledné výsledky zásad (dostupné ve Windows 7 a novějších). Komu budete dostávat informace o všech parametrech systému, které jsou nastaveny skupinovými politikami a jmény konkrétních GPO, které jsou nastaveny (název podle struktury, hádejte záložku Nastavení v konzole pro správu zásad skupiny domén - GPMC). Volání HTML GPResult můžete vygenerovat pomocí dalšího příkazu:

GPResult /h c:\gp-report\report.html /f

Chcete-li vygenerovat hovor a automaticky jej otevřít v prohlížeči, zadejte příkaz:

GPResult /h GPResult.html & GPResult.html

V HTML dokáže gpresult získat spoustu základních informací: můžete vidět pokladnu GPO, hodinu zpracování (v ms) a zastavení konkrétních zásad a CSE (v distribuci Podrobnosti o počítači -> Stav součásti). Například na snímku obrazovky můžete vidět, že zásada zapamatování 24 hesel byla nastavena výchozí zásadou domény (vítězný GPO). Jak můžete vidět, tento druh HTML je velmi užitečný pro analýzu blokovaných zásad pod konzolou rsop.msc.

Načítání dat GPResult ze vzdáleného počítače

GPResult může shromažďovat data ze vzdáleného počítače, což umožňuje správci přihlásit se ke vzdálenému počítači, pokud to potřebuje místní počítač nebo počítač RDP. Formát příkazu pro sběr dat RSOP ze vzdáleného počítače je následující:

GPResult /s server-ts1 /r

Podle podobné hodnosti můžete stáhnout data jak pro politiky koristuvach, tak pro politiky počítače.

Uživatelské jméno Koristuvach nemá data RSOP

Když je povoleno UAC, spuštění GPResult bez udělení oprávnění zobrazí parametry, nikoli rozdělení skupinových zásad. Je nutné současně zobrazovat urážky (UŽIVATELSKÉ NASTAVENÍ a NASTAVENÍ POČÍTAČE), příkaz je nutné spustit. Jako příkazový řádek s oprávněními řídicího systému se nástroj zdá být napřed INFO: Theuživatel"doména\uživatel“dělánemítRSOPdata ( Koristuvach "doména\uživatel" není povoleno (RSOP). Na skutečnost, že GPResult se snaží získat informace o coristuvacha, її běží, pivo. Danian Koristuvach bez přihlášení (přihlášení) do systému, informace RSOP na nový den. Chcete-li shromažďovat informace RSOP, když jste přihlášeni k aktivní relaci, musíte zadat svůj fyzický záznam:

gpresult /r /user:tn\edward

Pokud neznáte název pojištěného záznamu, zavázal se vzdálený počítač, Oblіkovy záznam lze zobrazit takto:

qwinsta /SERVER:remotePC1

Otočte také hodinu (i) na klientovi. Hodina je zodpovědná za hodinu PDC (Primary Domain Controller).

Útočící politika GPO nestagnovala, smrad byl filtrován

Při odstraňování problémů se skupinovými zásadami věnujte varto také pozornost části: Pokročilé zásady GPO nebyly blokovány, takže byl odfiltrován zápach. Tato sekce zobrazuje seznam GPO, pokud existují jiné důvody, proč se k objektu nedostat. Možné možnosti, u kterých nelze zásady zastavit:



Můžete také pochopit, proč je chybou zásady nastavit konkrétní objekt AD na kartě Efektivní oprávnění (Upřesnit -> Efektivní přístup).

V tomto článku jsme se také podívali na specifika diagnostiky skupinových zásad pro další nástroj GPResult a podívali jsme se na typické scénáře a vikoristannya.

Funkčnost v operačním systému Windows Server je verze od verze rozšiřována a vylepšována, role této komponenty jsou stále více a více, takže v dnešním materiálu se pokusím stručně rozšířit Popis rozpoznávání role vzhledu v systému Windows Server 2016.

Nejprve přejděte k popisu rolí serveru Windows Server, pojďme zjistit, co je tak důležité. Role serveru» v operačním systému Windows Server.

Co je to „role serveru“ ve Windows Server?

Role serveru- Tento programový komplex, který zajišťuje serveru hlavní funkci, a tato funkce je hlavní. Jinými slovy, " Role serveru"- tse server, tobto. navіscho vin potřeba. Aby server mohl okamžitě porazit hlavní funkci, tobto. Zpívám roli v " Role serveru» obsahuje vše, co potřebujete pro toto softwarové zabezpečení ( programy, služby).

Server může mít pouze jednu roli, takže se nebude aktivně vyhrávat, nebo je to šprt, protože jeho skin není příliš zaneprázdněn serverem a nevyhrává často.

Role serveru může zapnout některé participativní služby, a tím zajistit funkčnost role. Například role serveru " webový server (IIS)» je součástí dokončení velkého množství služeb a role « DNS server»Nezahrnujte služby rolí, ale role má pouze jednu funkci.

Služby rolí lze nainstalovat všechny najednou, nebo je lze nainstalovat samostatně podle vašich potřeb. Instalace role v podstatě znamená instalaci jedné nebo více služeb.

Windows Server má také Komponenty» server.

Komponenty serveru (funkce)- všechny softwarové programy, jako je role serveru, ale rozšiřují schopnost jedné nebo více rolí, které mohou spravovat jednu nebo více rolí.

Skutečné role nelze nainstalovat, protože na serveru nejsou nainstalovány žádné jazykové služby ani komponenty, které jsou nezbytné pro fungování těchto rolí. K tomu v době instalace takových rolí. Mistr přidávání rolí a komponent» vás automaticky vyzve k instalaci požadovaných doplňkových služeb rolí nebo komponent.

Popis rolí serveru Windows Server 2016

Se spoustou rolí, jako ve Windows Server 2016, zpívat, už víte, že je to smrad dělat to po dlouhou dobu, ale jak jsem již řekl, nové role jsou přidávány do vzhledu nové verze Windows Server, se kterým je to možné, kdybychom chtěli vědět, teď potřebujeme ten smrad, podíváme se na to.

Poznámka! O nových funkcích operačního systému Windows Server 2016 si můžete přečíst v článku „Instalace Windows Server 2016 a pohled na nové funkce“.

Vzhledem k tomu, že instalace a správa rolí, služeb a komponent se často používá ve Windows PowerShell, používám název pro roli a služby skinu, protože v PowerShellu je možné zvítězit, je vhodný pro instalaci nebo pro keruvannya.

DHCP server

Tato role vám umožňuje centrálně konfigurovat dynamické IP adresy a přidružit je k parametrům počítačů a příloh na okraji. Role serveru DHCP nemá žádné zúčastněné služby.

Název prostředí Windows PowerShell je DHCP.

DNS server

Tato role je přiřazena pro překlad názvů v sítích TCP/IP. Role DNS serveru zajišťuje a podporuje práci DNS. Chcete-li usnadnit kontrolu pomocí serveru DNS, stačí jej zavolat na stejný server jako Active Directory Domain Services. Role serveru DNS nemá žádné zúčastněné služby.

Název role pro PowerShell je DNS.

Hyper-V

Pro další roli Hyper-V můžete vytvořit virtualizované médium a cherubovat ho. Jinými slovy, je to nástroj pro vytváření a správu virtuálních strojů.

Název role pro Windows PowerShell je Hyper-V.

Kolaudace praktičnosti přístavků

Role" » umožňuje vyhodnotit použitelnost doplňku na základě časových indikací v parametrech zabezpečení, např. indikace se stanou bezpečným zájmem a Bitlockerem na klientovi.

Pro fungování role role je nutné zvážit služby a komponenty role, například: kopie služeb z role « webový server (IIS)", komponent " ", komponent " Funkce rozhraní .NET Framework 4.6».

Na začátku instalace budou automaticky vybrány všechny požadované služby rolí a komponenty. V roli Kolaudace praktičnosti přístavků„Jejich vlastní služby nemají žádnou roli.

Název PowerShellu je DeviceHealthAttestationService.

webový server (IIS)

Nadaє nadіynu, kerovanu a škálovatelná infrastruktura webových příloh. Skládá se z velkého počtu služeb (43).

Název prostředí Windows PowerShell je Web-Server.

Zahrnout takové role ( u okovů to pojmenuji pro Windows PowerShell):

Webový server (Web-WebServer)- skupina služeb rolí, které poskytují podporu pro HTML weby, rozšíření ASP.NET, ASP a webové servery. Skládá se z připravovaných služeb:

  • Bezpeka (Webová bezpečnost)- Sada služeb pro zabezpečení webového serveru.
    • Filtrování požadavků (Web-Filtering) - pro další pomoc můžete zpracovat všechny požadavky, které přicházejí na server, a filtrovat všechny požadavky na základě zvláštních pravidel nastavených správcem webového serveru;
    • IP-adresy a výměna domén (Web-IP-Security) – neumožňují povolit nebo blokovat přístup k webovému serveru pro zabezpečení IP-adres nebo názvu domény dzherel v požadavku;
    • Autorizace URL-adresa (Web-Url-Auth) - umožňují rozroblyat pravidla pro sdílení přístupu k webové stránce a propojit je s koristuvachami, skupiny nebo HTTP hlavičky příkazy;
    • Authenticity Digest-Reversal (Web-Digest-Auth) – daná autentizace umožňuje zajistit vyšší úroveň zabezpečení v oblasti vyšší autenticity. Re-ověření Digest pro autentizaci corystuvachiv dіє podle principu přenosu hash hesla do řadiče domény Windows;
    • Primary Authentication (Web-Basic-Auth) – Tento způsob autentizace zajišťuje bezpečnost webového prohlížeče. Doporučuje se mrknout na malé vnitřní dvorky. Hlavní nevýhodou této metody je, že hesla, která jsou přenášena v průběhu času, lze jednoduše zpracovat a dešifrovat, takže tuto metodu použijte pro použití SSL;
    • Windows Authentication Check (Web-Windows-Auth) – ověřování v doméně Windows. Jinými slovy, můžete obhájit vzhled záznamu Active Directory pro ověření varianty vašich webových stránek;
    • Ověření pravosti výpisů klientského certifikátu (Web-Client-Auth) – tento způsob přenosu pravosti klientského certifikátu byl zrušen. Porovnat certifikáty pro každý typ služby Active Directory;
    • Ověření autentizace klientského certifikátu IIS (Web-Cert-Auth) – která metoda pro autentizaci také vyhrává klientské certifikáty, nebo pro bezpečné zabezpečení certifikátů, zde vítězí IIS. Typ Tsey zajišťuje vyšší vysokou produktivitu;
    • Centralizovaná podpora SSL certifikátu (Web-CertProvider) – umožňuje centralizované zpracování certifikátů SSL serveru, což zjednodušuje proces správy certifikátů;
  • Porovnání a diagnostika (Web-Health)– soubor služeb pro kontrolu zabezpečení, správu a ničení robotických webových serverů, stránek a doplňků:
    • Protokolování http (Web-Http-Logging) - cent za udržení aktivity protokolování na webu tohoto serveru, tzn. záznam protokolu;
    • Protokolování ODBC (Web-ODBC-Logging) - můžete také vést protokol o aktivitě webu, ale také přidávají registraci aktivity v databázi, součet ODBC;
    • Request Monitor (Web-Request-Monitor) je nástroj, který umožňuje sledovat přesnost webových programů přenosem informací o HTTP požadavcích do pracovního postupu IIS;
    • Nastavení protokolování (Web-Custom-Logging) - pro další pomoc můžete nastavit protokol aktivity webového serveru ve formátu, což znamená, že je ve standardním formátu IIS. Jinými slovy, můžete si vytvořit svůj vlastní modul pro správu protokolů;
    • Správa protokolů (Web-Log-Libraries) – nástroje pro správu protokolů webového serveru a automatizaci správy protokolů;
    • Trasuvannya (Web-Http-Tracing) - tse zasіb pro diagnostiku, že poškození usunennya v robotických webových dodatcích.
  • Hlavní funkce http (Web-Common-Http)- Sada služeb, které poskytují základní funkce pro HTTP:
    • Propagovaný dokument (Web-Default-Doc) – umožňuje nastavit webový server tak, aby otáčel propagovaný dokument pro tiché propagace, pokud v URL adrese požadavku neuvedete konkrétní dokument, vyzve tento propagační dokument k být úspěšně přesměrován na webovou stránku, např. podle domény, bez uvedení kterého souboru;
    • Procházení adresářů (Web-Dir-Browsing) - k tomu můžete nastavit webový server tak, aby prohlížeče mohly prohlížet seznam existujících adresářů a souborů na webu. Například pro volby, pokud nejsou soubory specifikovány v URL adrese požadavku, jsou dokumenty pro uzamčení buď chráněny, nebo nejsou fixní;
    • Pardons http (Web-Http-Errors) – tato schopnost umožňuje generovat upomínky o prominutí, které se zapnou ve webových prohlížečích v okamžiku zobrazení pardonu webovým serverem. Tsey zasіb vykoristovuєtsya za šikovnou poctu koristuvachas o prominutí;
    • Statický vmіst (Web-Static-Content) - tsey zasіb vám umožňuje tweetovat obsah na webovém serveru ve formě statických formátů souborů, například souborů HTML nebo souborů obrázků;
    • http přesměrování (Web-Http-Redirect) - pro další pomoc můžete přesměrovat požadavek na koristuvach pro konkrétní indikace, tobto. ce Redirect;
    • WebDAV Publishing (Web-DAV-Publishing) vám umožňuje tweetovat technologii WebDAV na webový server IIS. WebDAV ( Webové distribuované vytváření a verzování) - stejná technologie, která umožňuje koristuvakům spolupracovat ( číst, upravovat, číst oprávnění, kopírovat, přesouvat) přes soubory na vzdálených webových serverech pomocí protokolu HTTP.
  • Produktivita (výkon webu)- sada služeb pro dosažení vyšší produktivity webového serveru pro ukládání dat do mezipaměti a další komprimační mechanismy, jako je Gzip a Deflate:
    • Komprese statické namísto http (Web-Stat-Compression) – zasib pro nastavení statické komprese místo http, umožňuje efektivně překonat šířku pásma budovy, navíc bez psaní na CPU;
    • Dynamická komprese (Web-Dyn-Compression) - oprava dynamické komprese v HTTP. To zasіb zabezpechu efektivnější využití šířky pásma, ale v tomto případě útok na CPU serveru, vzhledem k dynamickým omezením, může také zvýšit robotické stránky, jako útok na CPU a bez tlaku na chrám.
  • Vývoj softwaru (Web-App-Dev)- soubor služeb a nástrojů pro vývoj a nasazení webových doplňků, jinými slovy, technologií pro vývoj stránek:
    • ASP (Web-ASP) je médium pro podporu a vývoj webových stránek a webových doplňků založených na technologiích ASP. V současné době existuje více nových a pokročilejších technologií vývoje stránek - ASP.NET;
    • ASP.NET 3.5 (Web-Asp-Net) - objektově orientované prostředí pro vývoj webových stránek a webových doplňků pomocí technologie ASP.NET;
    • ASP.NET 4.6 (Web-Asp-Net45) – také objektově orientované prostředí pro vývoj webových stránek a webových doplňků s jinou verzí ASP.NET;
    • CGI (Web-CGI) – hodnota použití CGI k přenosu informací z webového serveru do externího programu. CGI je standardní rozhraní pro propojení cizích programů s webovým serverem. Є nedolіk, scho zastosuvannya CGI vplivaє na produktivitu;
    • Oznámení na straně serveru (SSI) (Web-Includes) – následující je podmnožina filmového scénáře SSI ( povoleno na straně serveru), což je trik pro dynamické tvarování stran HTML;
    • Inicializace doplňků (Web-AppInit) – jedná se o úkol provést inicializaci webových doplňků před opětovným podpisem webové stránky;
    • Protokol WebSocket (Web-WebSockets) - přidává možnost vytvářet serverové programy, tj. komunikovat s dodatečným protokolem WebSocket. WebSocket - protokol, který může současně přenášet a přijímat data mezi prohlížečem a webovým serverem přes data TCP, jakési rozšíření protokolu HTTP;
    • ISAPI Extension (Web-ISAPI-Ext) – podmnožina dynamického vývoje webu vedle aplikačního programovacího rozhraní ISAPI. ISAPI je rozhraní API pro webový server IIS. Programy ISAPI pracují chytřeji, soubory s nižším ASP nebo soubory, které volají součásti COM+;
    • Expansion.NET 3.5 (Web-Net-Ext) – účel rozšíření .NET 3.5, který umožňuje měnit, přidávat a rozšiřovat funkčnost webového serveru v celém procesu zpracování požadavků, v konfiguraci a v rozhraní server;
    • Expansion.NET 4.6 (Web-Net-Ext45) – účel rozšíření .NET 4.6, který také umožňuje měnit, přidávat a rozšiřovat funkčnost webového serveru v celém procesu zpracování požadavků, v konfiguraci a v rozhraní hostitele;
    • Filtry ISAPI (Web-ISAPI-Filter) – přidání rozšíření filtru ISAPI. Filtry rozhraní ISAPI jsou programy, které jsou při zpracování filtru vyzvány webovým serverem HTTP.

FTP - server (Web-Ftp-Server)– služby, které poskytují podporu protokolu FTP. Zpráva o FTP serveru byla diskutována v materiálu - "Instalace a nastavení FTP serveru na Windows Server 2016". Využijte tyto služby:

  • Služba FTP (Web-Ftp-Service) – přidání podpory protokolu FTP na webovém serveru;
  • Rozšiřitelnost FTP (Web-Ftp-Ext) – rozšiřuje standardní možnosti FTP, například přidává podporu funkcí jako Post Manager, ASP.NET Core nebo IIS Manager Core.

Zasobi keruvannya (Web-Mgmt-Tools)– tse povolit keruvannya webovým serverem IIS 10. Před nimi můžete vidět: rozhraní IIS koristuvach, příkazový řádek і skripty.

  • IIS check-in konzole (Web-Mgmt-Console) – rozhraní pro check-in službami IIS;
  • Nastavit znaky a nechat se proklínat pomocí IIS (Web-Scripting-Tools) – Získejte tyto skripty pomocí IIS pro další příkazový řádek nebo skriptování. Їх je možné vikoristovuvat, například pro automatizaci keruvannya;
  • Služba keruvannya (Web-Mgmt-Service) - služba tsya umožňuje vzdáleně keruvat webový server z jiného počítače z wiki správce IIS;
  • IIS 6 Summarization Control (Web-Mgmt-Compat) – Spravuje programové skriptování, které potlačuje dvě rozhraní API služby IIS. Znalost skriptů IIS 6 může být vyladěna pro správu webovým serverem IIS 10:
    • Metabáze entity IIS 6 (Web-Metabase) – vlastnost entity, která umožňuje spouštění doplňků a znakových sad, které byly přeneseny z dřívějších verzí IIS;
    • Skriptovací nástroje IIS 6 (Web-Lgcy-Scripting) – tyto nástroje umožňují hacknout stejné skriptovací služby IIS 6, jaké byly vytvořeny pro skriptování IIS 6, IIS 10;
    • Konzola pro správu služeb IIS 6 (Web-Lgcy-Mgmt-Console) – správa vzdálených serverů IIS 6.0;
    • Wisdom from WMI IIS 6 (Web-WMI) - skriptovací rozhraní v nástroji Windows Kernel Tool (WMI) pro řízení programu a automatizaci webového serveru IIS 10.0 pro další sadu skriptů vytvořených v poštovním správci WMI.

Active Directory Domain Services

Role" Active Directory Domain Services» (AD DS) zajišťuje distribuci databáze tak, aby shromažďovala informace o zdrojích. Tsyu role vikoristovuyut pro organizaci prvků merezhі, jako je coristuvachi, počítače a další přílohy v hierarchické struktuře zahisnoy shell. Hierarchická struktura zahrnuje folikuly, domény ve folikulech a také organizační jednotky (OU) v doméně kůže. Server, který provádí kontroly služby AD DS, se nazývá řadič domény.

Název role pro Windows PowerShell je AD-Domain-Services.

Režim Windows Server Essentials

Touto rolí je počítačová infrastruktura a praktické a efektivní funkce, například: ukládání dat od klienta na centralizovaném místě a obrana dat pro záložní kopii serveru těchto klientských počítačů, za účelem umožnění přístupu na web, vybuduji něco. Chcete-li pracovat jako role, potřebujete řadu služeb a komponent rolí, například: komponenty BranchCache, archivační systém Windows Server, správa zásad skupiny, služba rolí " Jmenný prostor DFS».

Název PowerShellu je ServerEssentialsRole.

Ovladač Merezhevy

Tato role se objevila ve Windows Server 2016, což je jediný bod automatizace pro správu, monitorování a diagnostiku, fyzickou a virtuální rámcovou infrastrukturu v centru zpracování dat. Pro další roli můžete z jednoho bodu nastavit pododdělení IP, sítě VLAN, fyzické síťové adaptéry hostitelů Hyper-V, spravovat virtuální přepínače, fyzické směrovače, nastavovat brány firewall a brány VPN.

Název prostředí Windows PowerShell je NetworkController.

Služba ochrany uzlů

Role serveru Guardian Hosted Service (HGS) je poskytovat atestační služby a zabezpečovat klíče, které útočníkům umožňují spouštět prověřené virtuální stroje. Pro funkci této role je vyžadována řada dalších rolí a komponent, například: Active Directory Domain Services, Web Server (IIS), komponenta " Vіdmovostіyka shlukování"a další.

Název PowerShellu je HostGuardianServiceRole.

Active Directory Services pro snadný přístup k adresářům

Role" Active Directory Services pro snadný přístup k adresářům» (AD LDS) – Tato verze služby AD DS byla odlehčena, takže může snížit funkčnost, ale neovlivní rozšiřování domén v řadičích domény a také neexistují žádné vklady a výměny domén, které jsou nutné pro služby AD DS. Služba AD LDS se řídí protokolem LDAP ( Lightweight Directory Access Protocol). Na jednom serveru je možné spustit několik instancí služby AD LDS z nezávisle namapovaných schémat.

Název PowerShellu je ADLDS.

Služby MultiPoint

Toto je také nová role, jak se objevila ve Windows Server 2016. MultiPoint Services (MPS) poskytují základní funkce vzdáleným pracovním stolům, což umožňuje malému počtu zaměstnanců pracovat nezávisle na stejném počítači během jedné hodiny. Chcete-li nainstalovat tuto funkci, musíte nainstalovat spoustu dalších služeb a komponent, například: Server, službu Windows Search, recenzi XPS a další, všechny budou vybrány automaticky v době instalace MPS.

Pojmenujte roli prostředí PowerShell MultiPointServerRole.

Windows Server Update Services

U dalších rolí (WSUS) mohou aktualizace od společnosti Microsoft zpracovávat správci systému. Například vytvořit různé skupiny počítačů pro různé sady aktualizací a také vzít v úvahu výkon počítačů za účelem aktualizace, protože je nutné nainstalovat. Pro fungování" Windows Server Update Services» Potřebujete následující služby rolí a komponenty: Web Server (IIS), Interní databáze Windows, Služba aktivace procesů Windows.

Název prostředí Windows PowerShell je UpdateServices.

  • Připojení WID (UpdateServices-WidDB) – nainstalováno ve WID ( Interní databáze Windows) základní data, která vyhrávají WSUS. Jinými slovy, uložte data služby WSUS do WID;
  • Služby WSUS (UpdateServices-Services) – cena a є služby role WSUS, jako je aktualizační služba, webová služba volání, vzdálená webová služba pro interakci s rozhraním API, webová služba klienta, webová služba pro jednoduchou autentizaci přes Internet, služba synchronizace serveru atd. Webová služba ověřování DSS;
  • SQL Server Connectivity (UpdateServices-DB) – Nainstaluje komponentu, která umožňuje WSUS připojit se k databázi Microsoft SQL Server. Tato volba přenese ukládání servisních dat z databáze Microsoft SQL Server. V tomto případě jste již vinni instalací jedné instance SQL Server.

Služby pro aktivaci podnikových licencí

Pro další roli serveru můžete zautomatizovat vydávání podnikových licencí pro softwarové zabezpečení od společnosti Microsoft a také vám umožnit jejich vyplacení pomocí licencí.

Název PowerShellu je VolumeActivation.

Obsluhujte přítele a dokumenty

Role serveru je přiřazena k poskytování sdíleného přístupu k tiskárnám a skenerům na okraji, k centralizovanému nastavení a správě dalších serverů a skenování, stejně jako ke správě sdílených tiskáren a skenerů. Dokumentové služby také umožňují odesílat naskenované dokumenty elektronicky ze samostatné složky nebo na web služby Windows SharePoint Services.

Název PowerShellu je Print-Services.

  • Server přítele (Print-Server) – služba role je dána, včetně modulu snap-in " Správa tisku“, jak vyhrát pro migraci tiskáren nebo jiných serverů, stejně jako migraci tiskáren a jiných serverů mezi sebou;
  • Druk přes internet (Print-Internet) - pro implementaci přítele přes internet se vytváří webová stránka, za pomoci nějakého druhu coristuvachi mohou pracovat s úkoly přítele na serveru. Pro práci služby, jak víte, je nutné nainstalovat " webový server (IIS)". Pokud tuto položku vyberete pro proces instalace služby role, budou automaticky načteny všechny požadované součásti. Druk přes internet»;
  • Distribuovaný skenovací server (Print-Scan-Server) je služba, která umožňuje přijímat naskenované dokumenty z více skenerů a spravovat je za účelem rozpoznání. Služba Tsya má také pomstít snap " Správa skenování", jako vikoristovuetsya pro keruvannya s třásněmi skenery, a pro upevnění skanuvannya;
  • Služba LPD (Print-LPD-Service) - služba LPD ( Démon řádkové tiskárny) umožňuje počítačům se systémem UNIX a dalším počítačům, které používají službu Line Printer Remote (LPR), běžet na sdílených tiskárnách serveru.

Přístup ke službám zásad

Role" » (NPAS) umožňuje pomocí serveru Merezia Policy Server (NPS) nastavit a zabezpečit zásady pro přístup k Merriage, autentizaci a autorizaci, stejně jako soukromí klienta, jinými slovy zajistit bezpečnost Merriage.

Název prostředí Windows PowerShell je NPAS.

Řečové služby systému Windows

Pro další roli můžete vzdáleně nainstalovat operační systém Windows prostřednictvím sítě.

Pojmenování role PowerShell je WDS.

  • Deployment server (WDS-Deployment) – tato služba role je uznávána pro vzdálené nasazení a nasazení operačních systémů Windows. Vaughn také umožňuje vytvářet a vytvářet obrázky pro přepisování;
  • Transportní server (WDS-Transport) je služba pro pokrytí hlavních síťových komponent, pomocí které můžete přenášet data přes víceadresovou cestu na samostatný server.

Active Directory Certificate Services

Tato role je uznávána pro vytváření certifikačních center a souvisejících služeb rolí, které vám umožňují vidět certifikáty pro jiné programy a certifikovat takové certifikáty.

Název prostředí Windows PowerShell je AD-Certificate.

Zahrnuje následující role:

  • Certifikační centrum (ADCS-Cert-Authority) - pro doplňkovou roli služby role můžete vydávat certifikáty korespondentům, počítačům a službám a také certifikovat platnost certifikátu;
  • Webová služba Zásady registrace certifikátu (ADCS-Enroll-Web-Pol) – Tato služba umožňuje uživatelům a počítačům získávat informace o zásadách registrace certifikátů pomocí dalšího webového prohlížeče a navigovat tak, že se počítač nepřihlásí k doméně. Nezbytné pro її fungování webový server (IIS)»;
  • Webová služba Registry certifikátů (ADCS-Enroll-Web-Svc) – tato služba umožňuje registrujícím a počítačům registrovat a pokračovat v certifikátech pomocí webového prohlížeče přes protokol HTTPS, přičemž počítač nevstoupí do domény. Pro її fungování je také nutné webový server (IIS)»;
  • Merezhevy Validation (ADCS-Online-Cert) – služba je uznávána pro revalidaci certifikátu pro klienty. Jinými slovy, obdržíte žádost o potvrzovací dopis pro konkrétní certifikáty, vyhodnotíte certifikáty a vynutíte podpis certifikátu s informací o stavu. Pro fungování služby je to nutné webový server (IIS)»;
  • Registrační služba v centru certifikace přes internet (ADCS-Web-Enrollment) - tato služba poskytuje webové rozhraní pro evidenci takových úkonů, jako je vyžádání a správa certifikátů, odstranění seznamů certifikátů a registrace čipových karet. Pro fungování služby je to nutné webový server (IIS)»;
  • Registrační služba na oplocených přístavcích (ADCS-Device-Enrollment) - pro další služby můžete vidět certifikáty pro routery a další přístavby, které nemají záznamy v cloudu, a také certifikovat certifikáty. Pro fungování služby je to nutné webový server (IIS)».

Služby vzdálené plochy

Role serveru, s jehož pomocí je možné organizovat přístup k virtuálním pracovním stolům, k pracovním stolům založeným v relacích a ke vzdáleným programům App.

Název role pro Windows PowerShell je Remote-Desktop-Services.

Skládá se z připravovaných služeb:

  • Webový přístup ke vzdáleným plochám (RDS-Web-Access) – služba role je dána, aby umožnila koronerům získat přístup ke vzdáleným plochám a programům RemoteApp prostřednictvím nabídky " Start» nebo za pomoci webového prohlížeče;
  • Licencování vzdáleného pracovního stolu (RDS-Licensing) - služba je rozpoznána pro licencování pomocí licencí, které jsou nutné pro připojení k serveru uzlu relace ve vzdáleném pracovním stole nebo virtuálním pracovním stole. Її můžete vyhrát za instalaci, zobrazit licence a zvýšit jejich dostupnost. Pro práci služby je to nutné webový server (IIS)»;
  • Prostředník pro připojení ke vzdálenému pracovnímu stolu (RDS-Connection-Broker) – služba role, jako způsob, jak zajistit dostupnost: opětovné připojení coristuvacha k hlavnímu virtuálnímu pracovnímu stolu, dodatku RemoteApp a pracovnímu stolu na základě relací, stejně jako opětovné připojení serveru ke stávajícím stolům virtuálních pracovních stolů mezi virtuálními pracovními stoly ve skladu fondu. Pro provoz služby je nezbytná součást " »;
  • Vuzol virtualizatsiy ve vzdálených pracovních stolech (DS-virtualizace) – služba umožňuje koronerům připojit se k virtuálním pracovním stolům pro další připojení ke vzdáleným pracovním stolům a programům RemoteApp. Tato služba běží najednou z Hyper-V, takže. role je dána, ale je nainstalována;
  • Vuzol relací ve vzdálených pracovních tabulkách (RDS-RD-Server) – pro další služby může být hostován na serveru v programech vzdálených aplikací a na základě relací v pracovní tabulce. Pro přístup musí být klient připojen ke vzdálené ploše nebo aplikacím RemoteApp;
  • Brána vzdálené plochy (RDS-Gateway) – služba umožňuje autorizovaným vzdáleným plochám připojit se k virtuálním plochám, programům RemoteApp a plochám založeným v relacích, v podnikovém prostředí nebo přes internet. Pro fungování této služby jsou nutné následující doplňkové služby a komponenty: webový server (IIS)», « Přístup ke službám zásad», « RPC přes HTTP proxy».

Služby přístupné s právy Active Directory

Úlohou serveru je umožnit získání informací z neoprávněného získávání. Znovu zvážíte korespondenci korespondentů a udělíte oprávněným korespondentům licence pro přístup ke krádeži dat. Pro práci role potřebné doplňkové služby a komponent: " webový server (IIS)», « Služba aktivace procesů systému Windows», « Funkce rozhraní .NET Framework 4.6».

Název prostředí Windows PowerShell je ADRMS.

  • Active Directory Rights Management Server (ADRMS-Server) - hlavní role služby, instalace obov'yazkova;
  • Podpora federace identity (ADRMS-Identity) - tse dodatkova služba role, protože kromě pomoci federačních služeb Active Directory umožňuje krádežím federovaných identit.

Active Directory Federation Services

Tato role zajišťuje zabezpečení federace a funkci jednotného přihlášení (SSO) na webu za prohlížečem nápovědy.

Název PowerShellu je ADFS-Federation.

Vzdálený přístup

Tato role zajišťuje konektivitu prostřednictvím DirectAccess, VPN a proxy webových programů. Takže role Vzdálený přístup» Poskytuje tradiční možnosti směrování, včetně přepisování síťové adresy (NAT) a dalších parametrů připojení. Pro práci role potřebné doplňkové služby a komponent: " webový server (IIS)», « Interní databáze Windows».

Název role pro Windows PowerShell je RemoteAccess.

  • DirectAccess a VPN (RAS) (DirectAccess-VPN) - služba umožňuje koronerům kdykoli se připojit k podnikové síti pro přístup k internetu prostřednictvím DirectAccess a také organizovat připojení VPN pomocí technologií tunelování a šifrování dat;
  • Směrování (Routing) - služba poskytující podporu pro routery NAT, routery v lokálních sítích s protokoly BGP, RIP a routery s podporou distribuce bohaté adresy (IGMP-proxy);
  • Proxy server webové aplikace (Web-Application-Proxy) - služba umožňuje publikování programů založených na protokolech HTTP a HTTPS z podnikové sítě na klientské přílohy, které jsou mimo hranice podnikové sítě.

Souborové služby a galerijní služby

Role serveru, s jehož pomocí můžete poskytnout plný přístup k souborům a složkám, spravovat sdílené prostředky a ovládat je, zakázat replikaci souborů, zabezpečit švédské vyhledávání souborů a také poskytnout přístup ke klientským počítačům UNIX. Na prezentaci souborových služeb a zokrema, souborového serveru, jsme se podívali na materiál „Instalace souborového serveru (File Server) na Windows Server 2016“.

Název prostředí Windows PowerShell je FileAndStorage-Services.

Skladování-Služby- Tato služba je zodpovědná za funkčnost správy sbírky, aby byla obnovena a nemohla být odstraněna.

Souborové služby iSCSI (souborové služby)– tyto technologie, které usnadňují ukládání souborů do mezipaměti se souborovými servery a složkami, umožňují šetřit místo na disku, zabezpečenou replikaci a ukládání souborů do mezipaměti a také poskytují plný přístup k souborům přes protokol NFS. Zahrnuje následující role:

  • Souborový server (FS-FileServer) – služba role, která zpracovává velké složky a umožňuje přístup k souborům na vašem počítači prostřednictvím sítě;
  • Deduplikace dat (FS-Data-Deduplication) – tato služba vyhrazuje místo na disku pro úsporu svazků pouze jedné kopie identických dat;
  • File Server Resource Manager (FS-Resource-Manager) – pro další služby můžete spravovat soubory a složky na souborovém serveru, vytvářet složky, klasifikovat soubory a složky, nastavovat kvóty složek a nastavovat zásady blokování souborů;
  • iSCSI target cílový cíl (hardwarový cíl VDS a VSS) (iSCSITarget-VSS-VDS) – služba umožňuje programům na serveru připojeném k iSCSI kopírovat svazky na virtuální disky iSCSI;
  • Jmenný prostor DFS (FS-DFS-Namespace) – pro další služby můžete seskupit více složek umístěných na různých serverech do jednoho nebo více logicky strukturovaných jmenných prostorů;
  • Pracovní složky (FS-SyncShareService) – služba umožňuje vytvářet pracovní soubory na různých počítačích, včetně pracovních souborů. V pracovních složkách můžete ukládat soubory, synchronizovat je a odebírat k nim přístup z místní sítě nebo internetu. Povinná součást pro fungování služby Vnitřní proces webového jádra IIS»;
  • Replikace DFS (FS-DFS-Replication) je modul replikace dat mezi více servery, který umožňuje synchronizovat složky prostřednictvím připojení k místní nebo globální síti. Tato technologie je založena na protokolu vzdálené komprese (RDC) pro aktualizaci pouze několika souborů, které byly změněny od konce replikace. Replikace DFS může být zkroucena jak pomocí jmenných prostorů DFS, tak kroměo;
  • Server pro NFS (FS-NFS-Service) – služba, která umožňuje počítači rozdělovat soubory s počítači se systémem UNIX a dalšími počítači, jako je protokol NFS (Network File System);
  • Cílový server iSCSI (FS-iSCSITarget-Server) – poskytuje služby a služby pro účely iSCSI;
  • Služba BranchCache pro rozvětvené soubory (FS-BranchCache) – služba, která zabezpečuje podporu BranchCache na vybraném souborovém serveru;
  • Služba File Server VSS Agent (FS-VSS-Agent) – služba vám umožňuje kopírovat nové svazky pro programy, které ukládají datové soubory na stejný souborový server.

faxový server

Role supervelmoci, která přijímá fax, a také vám umožňuje používat faxové zdroje, jako je nastavení, parametry, volání a faxové přílohy na vašem počítači nebo ve stejném. Nezbytné pro práci server Druku».

Pojmenování role Windows PowerShell - Fax.

Abychom se podívali na role serveru Windows Server 2016, je konec, jsem si jistý, že materiál vám bude prozatím povědomý!

Před vytvořením soketového serveru musíte vytvořit server zásad, který umožní povolit Silverlight, kterým klientům je povoleno navazovat spojení se soketovým serverem.

Jak je ukázáno výše, Silverlight vám neumožňuje získat nebo zavolat webovou službu, protože v doméně nebo mezidoméně není žádný soubor .xml clientaccesspolicy. xml, operace de tsi jsou výslovně povoleny. Analogicky k výměně dat na soketovém serveru. Pokud klientskému doplňku nedáte možnost vynutit soubor .xml clientaccesspolicy, který umožňuje vzdálený přístup, Silverlight bude moci nainstalovat heslo.

Bohužel poskytujeme soubor obrázku klienta. cml k dodatku k zásuvce - více skládací, méně konfigurovatelné prostřednictvím webu. Pokud pro web používáte bezpečnostní software webového serveru, můžete dát soubor clientaccesspolicy .xml, ale nezapomeňte jej přidat. Současně s jakýmkoli soketovým programem musíte otevřít soket, do kterého mohou klientské programy zpracovávat požadavky na zásady. Kromě toho je nutné ručně vytvořit kód, který obsluhuje socket. Pro implementaci těchto úloh je nutné vytvořit policy server.

Dále bude ukázáno, že server politiky funguje stejným způsobem, jak je server připomenut, jde pouze o jednoduché servisní interakce. Servery a aktualizace této zásady mohou být vytvořeny buď zcela, nebo sloučeny do jedné přílohy. U jiného typu smradu můžete poslouchat pití z různých proudů. Pro každou aplikaci vytvoříme policy server a poté jej zkombinujeme s aktualizačním serverem.

Chcete-li vytvořit server zásad, musíte vytvořit start .NET. Jako server politik může sloužit jako doplněk .NET jakéhokoli druhu. Je snazší zastavit program konzoly. Při spuštění konzolového programu můžete přesunout kód do služby Windows, takže víno bude neustále hibernovat na pozadí.

Soubor zásad

Níže je soubor zásad, který očekává server zásad.

Soubor zásad definuje tři pravidla.

Umožňuje přístup ke všem portům od 4502 do 4532 (široký rozsah portů, které podporuje Silverlight). Chcete-li změnit rozsah dostupných portů, musíte změnit hodnotu atributu prvku portu.

Umožňuje přístup TCP (jiné nastavení je uvedeno v atributu prvku protokolu).

Umožňuje wicklik z libovolné domény. Také program Silverlight, takže můžete nastavit připojení, můžete hostit webové stránky. Chcete-li změnit pravidlo, musíte upravit atribut uri prvku.

Pro snazší nastavení pravidel politiky jsou tato pravidla umístěna v souboru clientaccess-ploi.cy.xml, který je přidán do projektu. V sadě Visual Studio musí být parametr Kopírovat do výstupního adresáře souboru zásad nastaven na Vždy zkopíruje. je pouze vaše chyba, že znáte soubor na pevném disku, otevřete jej a otočíte místo klientské přípony.

Třída PolicyServer

Funkčnost serveru politik je založena na dvou klíčových třídách: PolicyServer a PolicyConnection. Třída PolicyServer zpracovává fakturaci. Po zrušení požadavku je vin předán certifikátu s novou instancí třídy PoicyConnection, která předá soubor zásad klientovi. Takový postup, který se skládá ze dvou částí, se často používá v krajkovém programování. Více než jednou, zpívat її pіd hodinu práce se servery podomlen.

Třída PolicyServer zachycuje soubor zásad s pevný disk a uložit je z pole jako pole bajtů.

veřejná třída PolicyServer

politika soukromých bajtů;

public PolicyServer(string policyFile) (

Pro rozpochat odposlech může serverový dodatek volat metodu PolicyServer. Start(). Vytvořím objekt TcpListener, který kontroluje požadavky. Objekt TcpListener naslouchá na portu 943. Silverlight má jiný port pro servery zásad. Při odesílání požadavků na soubory zásad je Silverlight automaticky posílá na port 943.

soukromý posluchač TcpListener;

public void Start()

// Vytvoření objektu, který je slyšet

posluchač = New TcpListener(IPAddress.Any, 943);

// Ucho naslouchání; metoda Start() nesprávně otočí II po posluchači volání.Start();

// Vymazání dne; metoda se změní negainno;

II ochіkuvannya vykonuєtsya v okremu pototsi

Pro přijetí požadavku zavolá server politik metodu BeginAcceptTcpClient(). Stejně jako všechny metody Beginxxx () іnfrastruktury.NET, vіn se po výzvě otočí negativno, vykonuyuchi nezbytné operace v okremu pototsі. U menších programů je to další faktor, takže můžete snadno přenést spoustu požadavků do souborů zásad po dobu jedné hodiny.

Poznámka. Merezhev programy-pochatkivtsi často žasnou nad tím, jak můžete provést více než jeden náboj najednou, a přemýšlet, co je potřeba pro šprot serverů. Nicméně není tomu tak. S tímto přístupem klientským programům rychle došly dostupné porty. V praxi serverové programy zpracovávají mnoho požadavků přes jeden port. Tento proces je pro programy neviditelný, a proto je ve Windows zaveden subsystém TCP, který automaticky identifikuje upozornění, která je nasměrují na objekty v kódu programu. Vzhled je jednoznačně identifikován na základě čtyř parametrů: IP adresa klienta, číslo portu klienta, IP adresa serveru a číslo portu serveru.

S aplikací na kůži se metoda spustí wickliku OnAcceptTcpClient(). Znovu klikneme na metodu BeginAcceptTcpClient, abychom zahájili zpracování aktuálního požadavku v jiném vlákně, a poté zahájíme zpracování aktuálního požadavku.

public void OnAcceptTcpClient(IAsyncResult ar) (

if (isStopped) return;

Console.WriteLine("Zamítnout požadavek na zásady."); // Upozorňování na útok.

listener.BeginAcceptTcpClient(OnAcceptTcpClient, null);

// Zpracování relace streamování.

Klient TcpClient = posluchač.EndAcceptTcpClient(ar); PolicyConnection policyConnection = New PolicyConnection(klient, politika); policyConnection.HandleRequest() ;

chytit (chyba výjimky) (

Jakmile je vytvořeno nové připojení, je vytvořen nový objekt PolicyConnection, aby fungoval. Objekt PolicyConnection také slouží souboru zásad.

Zbývající součástí třídy PolicyServer je metoda Stop(), která sleduje požadavky. Po dokončení program volá jógu.

private bool isStopped;

public void StopO(

isStopped = true;

posluchač. Stop();

chytit (chyba výjimky) (

Console.WriteLine(err.Message);

Pro spuštění serveru politik je metoda Main() serveru naprogramována s dalším kódem.

static void Main(string args) (

PolicyServer policyServer = Nový PolicyServer("clientaccesspolicy.xml"); policyServer.Start();

Console.WriteLine("Spouštění serveru politik"); Console.WriteLine("Stiskněte klávesu Enter pro ukončení.");

// Vymazání stisknutí tlačítka; za další metodou // Console.ReadKey() můžete nastavit číslo prvního // řádku (například quit) nebo stisknutím libovolné klávesy Console.ReadLine();

policyServer.Stop();

Console.WriteLine("Ukončit server zásad.");

Třída PolicyConnection

Třída PolicyConnection se definuje jednodušeji. Objekt PolicyConnection se stará o data předaná souboru zásad. Poté, co je zavolána metoda HandleRequest(), je objekt PolicyConnection stažen z nového vlákna a má být přečten. Klientova příloha je zodpovědná za přenesení řádku k pomstě textu Po přečtení tohoto textu klientská příloha zapíše data politiky v budoucnu a uzavře den. Níže je uveden kód pro třídu PolicyConnection.

veřejná třída PolicyConnection(

soukromý klient TcpClient; politika soukromých bajtů;

public PolicyConnection(klient TcpClient, bajtová politika) (

this.client = klient; this.policy = politika;

// Vytvoření soukromého statického řetězce požadavku klienta policyRequestString = "

public void HandleRequest()(

Stream s = client.GetStream(); // Čtení řádku zásad

byte buffer=nový byte;

// Skóre za méně než 5 sekund client.ReceiveTimeout = 5000;

s.Read(buffer, 0, buffer.Length);

// Odeslat politiku (lze také obrátit, což je //vyžadováno pro žádost o politiku) s.Write(policy, 0, policy.Length);

// Zavřete volání client.Close();

Console.WriteLine("Soubor servisních zásad.");

Otzhe, můžeme zopakovat praktický server politiky. Je škoda, že zatím nemůžete protestovat, protože Silverlight neumožňuje výslovně upravovat soubory zásad. Natomist vyhrál automaticky zatuє їх, když vyzkoušíte program vikoristat socket. Před vytvořením klientského programu pro tento software je nutné vytvořit server.

Prodovzhennya témata:

Nové statistiky

/

Při instalaci systému Windows se většina ostatních podsystémů řádků neaktivuje nebo neobnoví. Tse zrobleno z duvodu bezpecnosti. Vzhledem k tomu, že systém je uzamčen, mohou se správci systému soustředit na návrh systému, jako by na něj byly umístěny všechny funkce a nic se nedělalo. Aby vám pomohl se zapnutými nezbytnými funkcemi, systém Windows vás vyzve k výběru role serveru.

Role

Role serveru - programy tse nabrіr, yak, pokud jsou správně nainstalovány a nakonfigurovány, umožňují počítači vykonávat jedinou funkci pro řadu koristuvachіv nebo jiných počítačů v merezhі. Všechny role mohou mít stejné vlastnosti v divokých vipadkách.

  • Označují hlavní funkci, která je uznávána jako metoda náhrady počítače. Je možné rozpoznat počítač vyhrát jednu roli, protože intenzivně vyhrává v podnicích, ale pro výhru několika rolí, protože kůže z nich zastosovuetsya méně než hvězda.
  • Role poskytují zaměstnancům celé organizace přístup ke zdrojům uloženým na jiných počítačích, jako jsou webové stránky, tiskárny nebo soubory uložené na různých počítačích.
  • Zápach zní jako vlasnі databází, ve kterých jsou vytvořeny chergy pro pití coristuvacha nebo počítače, nebo jsou zaznamenány záznamy o mesh coristuvachіv a počítačích, které hrají roli. Například služba Active Directory Domain Services prohledává databázi, aby shromáždila jména a rodičovské odkazy počítačů v merezhі.
  • Po správné instalaci bude toto nastavení role fungovat automaticky. Tse umožňují počítačům, na kterých je nainstalován smrad, rozpoznat vlastníka lemovaného osudu koristuvach.

Služby rolí

Služby rolí jsou programy, které poskytují funkce pro účast. V rámci hodiny instalace lze vybrat roli, jako by byly služby poskytovány jiným zaměstnancům a počítačům v podniku. Herecké role, stejně jako DNS server, slouží pouze jedné funkci, takže pro ně neexistují žádné role. Další role, jako jsou služby vzdálených pracovních stolů, mohou mít posyp služeb, protože je lze nainstalovat jako ladem pro potřeby podnikání na vzdáleném přístupu. Role může být souborem úzce souvisejících, vzájemně se doplňujících služeb rolí. Nastavení role nejčastěji znamená instalaci jedné nebo více služeb.

Komponenty

Komponenty - programy tse, yakі є bez zprostředkovatelské části rolí, ale také rozšiřují funkce jedné z chilkoh rolí celého serveru nezávisle, jsou nainstalovány role yakі. Například komponenta "Zasіb vіdmovi klusterіv" rozšiřuje funkce dalších rolí, jako jsou File Services a DHCP server, a umožňuje jim přístup ke clusterům serverů, což zajišťuje zvýšení produktivity a produktivity. Poslední komponenta - "Telnet Client" - zabezpečuje vzdálená připojení z Telnet serveru přes připojovací síť. Tato funkce rozšiřuje konektivitu serveru.

Pokud je jako hlavní součásti serveru použit Windows Server, jsou podporovány následující role serveru:

  • Active Directory Certificate Services;
  • Active Directory Domain Services;
  • DHCP server
  • DNS server;
  • souborové služby (správce prostředků souborového serveru zocrema);
  • služby Active Directory pro snadný přístup k adresářům;
  • Hyper-V
  • služby pro jiné dokumenty;
  • Streamingové mediální služby;
  • webový server (podmnožina Zokrema ASP.NET);
  • aktualizační server Windows Server;
  • keruvannya server s právy Active Directory;
  • směrovací server a vzdálený přístup a následné podobjednávkové role:
    • zprostředkovatel pro připojení služeb ke vzdáleným pracovním stolům;
    • udělování licencí;
    • virtualizace.

Když Windows Server běží v režimu Server Core, jsou podporovány následující součásti serveru:

  • Microsoft .NET Framework 3.5;
  • Microsoft .NET Framework 4.5;
  • Windows PowerShell;
  • Služba inteligentního přenosu na pozadí (BITS);
  • šifrování jednotky BitLocker;
  • sloučení odblokování BitLocker;
  • BranchCache
  • místo pro centrum zpracování dat;
  • Rozšířené úložiště;
  • vizuální shlukování;
  • Vícecestný I/O;
  • vyvážení běžeckého pásu;
  • protokol PNRP;
  • qWave;
  • odstranění maloobchodního tlaku;
  • jednoduché služby TCP/IP;
  • RPC přes HTTP proxy;
  • SMTP server;
  • služba SNMP;
  • Telnet klient;
  • telnet server;
  • TFTP klient;
  • interní databáze Windows;
  • Windows PowerShell Web Access;
  • Aktivační služba Windows;
  • standardizace keruvannya s poklady Windows;
  • rozšíření IIS WinRM;
  • server WINS;
  • Subtrim WoW64.

Instalace serverových rolí za pomoci Správce serveru

Chcete-li přidat Správce serveru a v nabídce Spravovat vyberte Přidat role a funkce:

Hlavní je zodpovědný za přidávání rolí a komponent. Další Tisnemo

Typ instalace, vyberte instalaci založenou na rolích nebo funkcích. Další:

Výběr serveru - je vybrán náš server. Role serveru Tisnemo Next – Vyberte role, v případě potřeby vyberte služby rolí a kliknutím na tlačítko Další vyberte komponenty. Na konci procedury vás bude Meister of Adding Roles and Components automaticky informovat o konfliktech na koncovém serveru, abyste mohli nastavit nainstalovaného nebo normálního robota vybraných rolí nebo komponent. Existuje také požadavek na další role, služby rolí a komponenty požadované pro vybrané role nebo komponenty.

Nápověda k instalaci rolí za prostředím PowerShell

Otevřete prostředí Windows PowerShell Zadejte příkaz Get-WindowsFeature a zobrazte seznam dostupných rolí a funkcí nainstalovaných na místním serveru. Výsledky této rutiny budou hledat názvy příkazů pro role a komponenty nainstalované a dostupné pro instalaci.

Napište Get-Help Install-WindowsFeature a zkontrolujte syntaxi a platné parametry rutiny Install-WindowsFeature (MAN).

Zadejte další příkaz (-Restart pro restart serveru, což znamená, že je třeba restartovat hodinu instalace role).

Install-WindowsFeature -Name -Restartovat

Popis rolí a služeb rolí

Všechny role a služby rolí jsou popsány níže. Žasneme nad rozšířením vylepšení pro webové role a služby vzdálené plochy, které jsou v naší praxi nejběžnější.

Podrobný popis IIS

  • Společné vlastnosti HTTP – Základní součásti HTTP
    • Výchozí dokument – ​​umožňuje nainstalovat indexovou stránku webu.
    • Procházení adresáře – umožňuje chybám procházet adresář na webovém serveru. Tag Directory Browsing pro automatické vygenerování seznamu všech adresářů a souborů, které se objevují v adresáři, pokud do URL nezahrnete soubor, tato stránka indexu je deaktivována nebo není nastavena
    • Chyby HTTP – umožňuje nakonfigurovat upozornění na prominutí, která se zasílají klientům v prohlížeči.
    • Statický obsah – umožňuje hostovat statický obsah, jako jsou obrázky nebo soubory html.
    • HTTP Redirection – zajišťuje přesměrování požadavků požadavku.
    • WebDAV Publishing vám umožňuje publikovat soubory z webového serveru přes protokol HTTP.
  • Funkce zdraví a diagnostiky – Diagnostické komponenty
    • Protokolování HTTP poskytuje protokolování aktivit webových stránek pro tento server.
    • Vlastní protokolování zajišťuje vytváření vlastních protokolů, jak se objevují v tradičních protokolech.
    • Nástroje pro protokolování poskytují infrastrukturu pro protokolování webového serveru a automatizaci režijních úloh protokolování.
    • Protokolování ODBC zabezpečuje infrastrukturu uchováváním protokolu aktivity webového serveru v databázi ODBC.
    • Request Monitor poskytuje infrastrukturu pro monitorování, která se stane webovou zastávkou způsobem shromažďování informací o požadavcích HTTP v pracovním postupu IIS.
    • Trasování poskytuje infrastrukturu pro diagnostiku a opravu webových chyb. Pokud se pokusíte vysledovat poslední hovory, můžete zkontrolovat, zda je důležité je opravit, takže produktivita je špatná nebo ověření selže.
  • Výkonové komponenty pro zvýšení produktivity webového serveru.
    • Komprese statického obsahu poskytuje infrastrukturu pro nastavení statického obsahu namísto HTTP.
    • Dynamická komprese obsahu poskytuje infrastrukturu pro nastavení komprese HTTP pro dynamický obsah.
  • Bezpečnostní komponenty
    • Filtrování požadavků umožňuje opravit všechny požadavky a filtrovat je na základě pravidel nastavených správcem.
    • Basic Authentication umožňuje nastavit další autorizaci
    • Centralizovaná podpora certifikátů SSL je funkce, která vám umožňuje uložit certifikát do centralizovaného umístění jako globální souborový prostředek.
    • Ověření mapování klientského certifikátu
    • Ověřování algoritmem Digest používá cestu ke změně hash hesla k řadiči domény Windows pro ověření kořenového adresáře. Pokud potřebujete vyšší úroveň zabezpečení v oblasti špičkové autentizace, podívejte se na Power of Authenticity Digest
    • Ověření mapování klientského certifikátu IIS Certifikát klienta je digitální ID, odečtené z původního dzherelu.
    • Omezení IP a domén umožňuje povolit/omezit přístup na základě požadované IP adresy nebo názvu domény.
    • URL Authorization vám umožňuje vytvářet pravidla, která omezují přístup k webovému obsahu.
    • Ověřování systému Windows Toto schéma ověřování umožňuje správcům domény systému Windows ověřovat se s infrastrukturou domény pro ověřování.
  • Funkce vývoje aplikací
  • FTP server
    • Služba FTP Povolí publikování FTP na webovém serveru.
    • Rozšiřitelnost FTP
  • Nástroje pro správu
    • Konzola pro správu IIS nainstaluje správce IIS, který vám umožní procházet webový server prostřednictvím grafického rozhraní
    • Kompatibilita správy služby IIS 6.0 poskytuje přímý rámec pro programové skripty, aby zvítězily nad objektem Admin Base Object (ABO) a rozhraním ADSI (Address Directory Service Interface) Active Directory API. Povolujete hackování základních skriptů IIS 6.0 webovým serverem IIS 8.0?
    • Skripty a nástroje pro správu IIS pro programové nastavení infrastruktury pro webový server IIS, pro další příkazy v okně příkazového řádku nebo pro dodatečné spouštění skriptů.
    • Služba správy poskytuje infrastrukturu pro nastavení základního rozhraní správce IIS.

Podrobný popis RDS

  • Zprostředkovatel připojení ke vzdálené ploše – Bezpečné opětovné připojení klienta k programům na základě relací stolních počítačů a virtuálních ploch.
  • Brána vzdálené plochy – umožňuje autorizovaným předplatitelům připojit se k virtuálním plochám, programům RemoteApp a vytvářet relace plochy v podnikových sítích nebo přes internet.
  • Licencování vzdálené plochy
  • Hostitel relací vzdálené plochy – umožňuje serveru hostovat programy RemoteApp pro relaci na ploše.
  • Hostitel virtualizace vzdálené plochy – umožňuje nastavit RDP na virtuálních počítačích
  • Vzdálená plocha WebAccess – umožňuje uživatelům připojit se ke zdrojům plochy pomocí nabídky Start nebo webového prohlížeče.

Podívejme se na nastavení terminálového licenčního serveru. Přesněji řečeno, jak nainstalovat role, instalace RDS nefunguje s instalacemi jiných rolí, budeme muset vybrat Remote Desktop Licensing a Remote Desktop Session Host z Role Services. Po instalaci se v Server Manager-Tools objeví položka Terminálové služby. Terminálové služby mohou mít dva body: RD Licensing Diagnoser pro diagnostiku robotů a licencování vzdálených ploch a Remote Desktop Licensing Manager pro správu licencí.

Spusťte Diagnostiku licencí RD

Zde se obáváme, že zatím nejsou dostupné žádné licence, protože není nastaven licenční režim pro server uzlu relace ve vzdálených pracovních tabulkách. Server je licencován v zásadách místní skupiny. Ke spuštění editoru můžeme použít příkaz gpedit.msc. Editor zásad místní skupiny je potvrzen. U stromu zlіva rozkriёmo jsou záložky:

  • "Konfigurace počítače"
  • "Šablony pro správu"
  • Součásti systému Windows
  • Služby vzdálené plochy
  • Hostitel relace vzdálené plochy
  • Licencování

Parametr Vіdcriєmo Použijte zadané licenční servery vzdálené plochy

V případě úpravy parametrů v politice je licenční server povolen (Enabled). Poté budeme muset určit serverovou licenci pro službu vzdálené plochy. Můj butt server je licencován na stejném fyzickém serveru. Zadejte prosím název nebo IP adresu licenčního serveru a stiskněte OK. Jak změnit název serveru, serverové licence, musíte změnit stejnou distribuci.

V nástroji RD Licensing Diagnoser můžete zjistit, že server terminálových licencí není uveden. Pro informaci spusťte Správce licencí vzdálené plochy

Vybereme licenční server se stavem Neaktivováno. Pro aktivaci klikněte na nové pravé tlačítko myši a vyberte Aktivovat server. Spustí se Průvodce aktivací serveru. Na kartě Způsob připojení vyberte Automatické připojení. Poskytli nám informace o organizaci, po které se aktivuje licenční server.

Active Directory Certificate Services

AD CS poskytuje služby pro poskytovatele digitálních certifikátů, kteří vítězí v systémech zabezpečení softwaru, pro nasazení technologií pevných klíčů a pro správu certifikátů. Digitální certifikáty, které jsou důvěryhodné službou AD CS, lze zašifrovat, aby bylo možné šifrovat a digitálně podepisovat elektronické dokumenty a vzpomínky. Qi digitální certifikáty mohou být ověřeny pro opětovné ověření v nejmenší správnosti fyzických záznamů počítačů, corystuvachiv a přístavby.

  • důvěrnost pro dodatečné šifrování;
  • síla pro další digitální podpisy;
  • ověřování pro dodatečné propojení klíčů certifikátu do cloudových záznamů počítačů, koristuvachіv a přístaveb na merezhі.

AD CS lze hacknout, aby se zvýšila bezpečnost navazujícího připojení, přidáním kterékoli služby k platnému soukromému klíči. Před vypnutím podpora AD CS, bezpečnostní rozšíření na internetový standard (S/MIME), bezdrátové zabezpečení, virtuální privátní sítě (VPN), protokol IPsec, šifrovaný systém souborů (EFS), podpora čipových karet, přenos dat bezpečnostním protokolem a transportní bezpečnostní protokol (SSL/TLS) a digitální podpis.

Active Directory Domain Services

Role serveru Active Directory Domain Services (AD DS) může vytvořit škálovatelnou, zabezpečenou infrastrukturu mezipaměti pro zálohy a zdroje; Kromě toho je možné vybavit robota programy, které podporují adresáře, například Microsoft Exchange Server. Active Directory Domain Services distribuuje dílčí členění databáze, do které ukládá informace o zdrojích a datových doplňcích z členění katalogů a také údržbu informací. Server, ke kterému je služba AD DS připojena, se nazývá řadič domény. Správci mohou vyladit službu AD DS tak, aby uspořádala hierarchii vnořených struktur, jako jsou prvky ve vrstvě, jako je korist, počítač a další přílohy. Hierarchická struktura zahrnuje Active Directory, domény v seznamu a organizační struktura byla přidána do domény skinu. Funkce zabezpečení integrace do služby AD DS z hlediska autenticity a řízení přístupu ke zdrojům v katalogu. S pomocí jediného vstupu do merezh mohou administrátoři spravovat data merezh do katalogu dané organizace. Oprávnění věřitelé mohou také vyhrát jeden vstup do kreditu za přístup ke zdrojům, roztoshovanih v jakémkoli městě úvěru. Služba Active Directory Domain Services vám tuto příležitost poskytuje.

  • Sada pravidel – schéma, které definuje třídu objektů a atributů, které jsou uloženy v katalogu, a hranice pro instance těchto objektů a také formát jejich názvů.
  • Globální katalog, což je způsob, jak najít informace o koženém předmětu katalogu. Koristuvachі a administrátoři mohou vikoristovuvat globálního katalogu vyhledávat data do katalogu nezávisle, která doména v katalogu může efektivně vyhledávat data, ze kterých si lidé dělají legraci.
  • Mechanismus zapitіv іndexuvannya, zavdjaki yakyu ob'єkti їh vlastivostі může být zveřejněn a znahoditsya merezhnymi koristuvachami a dodatkami.
  • Služba replikace, jak rozpodіlyaє data do katalogu přes síť. Všechny řadiče domény s možností zápisu v doméně se účastní replikace a uchovávají úplnou kopii všech dat adresáře pro svou doménu. Adresář Be-yakі zmіni danih replikován v doméně na všech řadičích domény.
  • Role velitele operací (také jako operace gnuchka s jedním velitelem nebo FSMO). Řadiče domén, které kontrolují role masterů operací, jsou určeny pro údržbu speciálních úkolů z důvodu zabezpečení shody dat a vyloučení konfliktních záznamů z katalogů.

Active Directory Federation Services

Udělte AD FS koncovým uživatelům, kteří potřebují přístup k programům v podnicích chráněných AD FS, od partnerských organizací federace nebo z cloudové, snadno použitelné a zabezpečené federace a povolte službě Windows Server AD povolit jednotné přihlášení. Fedilia Services, Scho Dіє Yak Poskytovatel dodatečných služeb (Vikonuєvkіkatsіyu Korhikuvachіv pro Nanthanu Markeriv Bezpeki pro Da Datkiv, Shahov Dovіkut AD FS) Abo Yak Další důstojník Fedssen'єє Nadziashadaє Welcome to the Podziishadaє Marcii kontroluje Da Dat).

Active Directory Lightweight Directory Services

Active Directory Easy Directory Access Services (AD LDS) – stejný protokol LDAP, který zabezpečuje software, který pracuje s adresáři, bez závislostí a domén spojených se službami Active Directory Domain Services. AD LDS lze provozovat na běžných nebo izolovaných serverech. Na jednom serveru můžete spustit několik instancí služby AD LDS s nezávisle namapovanými schématy. Kromě role služby AD LDS můžete poskytovat adresářové služby pro další pododdělení katalogu, doménové a místní datové služby bez propojení a nespoléhat se na jediné schéma pro celou lokalitu.

Active Directory Rights Management Services

Služba AD RMS může být vyladěna tak, aby posílila zabezpečení v organizaci zabezpečením ochrany dokumentů pro další Data Rights Management (IRM). Služba AD RMS umožňuje úředníkům a správcům udělovat přístup k dokumentům, sešitům a prezentacím pro další zásady IRM. Dovolíte, aby byly důvěrné informace chráněny před ostatními, přemoci nebo zkopírovány koristuvachy, jako byste si nemysleli, že máte pravdu. Poté, jak bylo povoleno sdílení souborů IRM pro nápovědu IRM, sdílení přístupu k tomuto zdroji by bylo nezávislé na distribuci informací, úlomky byly povoleny pro uložení souboru do samotného souboru dokumentu. Za pomoci AD RMS a IRM kroměі koristuvachі může zastosovuvat svoї osobistі nalashtuvannya schodo přenášet speciální a důvěrná data. Pomohou také organizaci nastavit podnikovou politiku pro správu soukromí a důvěrnosti a zvláštní upozornění. Řešení IRM, jako je podpora AD RMS, vítězí při zajišťování ofenzivních příležitostí.

  • Postiyni politici vyhrávají, yakі zalyshayutsya s іnformatsiєyu nezávisle ve formě її pohybu, přemožení nebo přemožení.
  • Dodatečná ochrana soukromí pro ochranu důvěrných dat – například informací, specifikací produktů, informací o zákaznících a e-mailových upozornění – v případě přímého nebo nepřímého vystavení nesprávným rukám.
  • Prevence neoprávněného přenosu, kopírování, editace, druku, faxování nebo vkládání mezi oprávněné držitele.
  • Zapobіgannya kopiyuvannya obzhuvannya spolu s doplňkovou funkcí PRINT SCREEN v systému Microsoft Windows.
  • Podpora termínu do souboru, který pomůže zkontrolovat dokumenty po uplynutí stanovené doby.
  • Implementace podnikových politik, jak řídit vítězství a rozpovsudzhennyam společně v organizaci

Aplikační server

Softwarový server poskytuje integrované prostředí pro vývoj a vývoj podnikových aplikací na bázi serveru.

DHCP server

DHCP je technologie "klient-server", pomocí které lze servery DHCP rozpoznat nebo pronajmout IP adresy počítačům a dalším doplňkům, které jsou klienty DHCP. na základě aktuálních IP adres IPv4 a IPv6 a dalších konfiguračních parametrů požadovaných těmito klienty a doplňky. Služba DHCP Server v systému Windows Server umožňuje přiřadit zpracování založené na zásadách k protokolu DHCP.

DNS server

Služba DNS je samostatná databáze, která se používá k nastavení názvů domén DNS s různými typy dat, například z adresy IP. Služba DNS umožňuje názvy se zástupnými znaky, například www.microsoft.com, aby bylo snazší najít počítače a další prostředky založené na protokolu TCP/IP. Služba DNS systému Windows Server byla rozšířena o vylepšenou podporu modulů zabezpečení DNS (DNSSEC), včetně minimální registrace a parametrů automatického řazení do front.

FAX Server

Faxový server ovládá a přijímá faxy a také umožňuje používat faxové prostředky, jako je nastavení, nastavení, volání a faxové přílohy na faxovém serveru.

Souborové a úložné služby

Správci mohou vyhrát roli "Souborové služby a služby galerie" a nastavit adresář souborových serverů pro tato úložiště a také spravovat tyto servery za pomoci správce serveru nebo prostředí Windows PowerShell. Některé specifické programy takové funkce obsahují.

  • Pracovní složky. Vykoristovuvati, aby koristuvachas ukládal pracovní soubory a přistupoval k nim na speciálních počítačích a přílohách, firemních počítačích. Koristuvachі otrimuyut sruchne místo pro ukládání pracovních souborů a přístup k nim z libovolného místa. Organizace kontrolují podniková data, ukládají soubory na souborové servery s centrální mezipamětí a nastavují zásady pro rozšíření na vyžádání (jako je šifrování a hesla pro blokování obrazovky).
  • Deduplikace dat. Vítězstvím za snížení by mohlo být až místo na disku pro ukládání souborů, úspora peněz za sbírky.
  • Server iSCSI. Vykoristovuvaty pro tvorbu centralizovaných, softwarově a hardwarově nezávislých diskových subsystémů iSCSI v sítích pro ukládání dat (SAN).
  • Místo na disku. Vykoristovuvaty pro razgortannya shovishcha s vysokou úrovní dostupnosti, vіdmovostіykim a škálování pro rahunok zastosuvannya ekonomіchnyh standardizované disky v galerii.
  • Správce serveru. Vykoristovuvaty pro vzdálené keruvannya kіlkom souborové servery jednoho vikna.
  • Windows PowerShell. Vykoristovuvaty za automatizaci údržby více správcům administrace souborových serverů.

Hyper-V

Role Hyper-V vám umožňuje vytvořit virtualizované prostředí pro další virtualizační technologii zavedenou ve Windows Server a starat se o ně. Pod hodinou instalace role Hyper-V, instalace potřebných komponent, stejně jako neobov'yazhkovyh zabov_v keruvannya. Nezbytné komponenty zahrnují nízkoúrovňový shell Windows, službu zálohování virtuálních strojů Hyper-V, virtualizačního pošťáka WMI a virtualizační komponenty, jako je sběrnice VMbus, pošťák virtualizační služby (VSP) a ovladač virtuální infrastruktury (VID).

Síťová politika a přístupové služby

Služby hranice a přístupu poskytují následující řešení napojení na hranici:

  • Zabezpečení přístupu na hranici je technologie nastavení, primus stoking a opravy zásad ochrany osobních údajů klienta. Pro další ochranu přístupu k bezpečnostnímu systému mohou správci systému nastavit a automaticky zastavit zásady ochrany osobních údajů, jako je zapnutí napájení softwarového zabezpečení, aktualizace bezpečnostního systému a další parametry. U klientských počítačů, které nejsou způsobilé pro zásady ochrany osobních údajů, můžete omezit přístup k zařízení, jehož konfigurační doky nebudou upgradovány na zásady ochrany osobních údajů.
  • Kromě roamingových přístupových bodů s podporou 802.1X můžete získat síťový server zásad (NPS) pro roaming s metodami autentizace na základě certifikátů a také bezpečnější a nižší autentizace na základě hesla. Podpora 802.1X ze serveru NPS vám umožňuje zabezpečit ověření interní sítě, než se smrad připojí k síti nebo vezme IP adresu ze serveru DHCP.
  • Místo toho pro nastavení politiky pro přístup k hranici na skin serveru pro přístup k hranici můžete centrálně vytvořit všechny politiky, ve kterých budou přiřazeny všechny aspekty požadavku na připojení k hranici (kdo se může připojit, pokud je povoleno, spojení je bezpečné, což je nutné).na míru).

Tiskové a dokumentové služby

Vzájemné služby a dokumenty umožňují centralizovat správu serveru mezi sebou navzájem a na připojenou tiskárnu. Tato role vám také umožňuje skenovat dokumenty z přeshraničních skenerů a přenášet dokumenty do globálních zdrojů – na webu služby Windows SharePoint Services nebo e-mailem.

vzdálený přístup

Role serveru ve vzdáleném přístupu je logickou skupinou pokročilých technologií pro vzdálený přístup.

  • Přímý přístup
  • Směrování a vzdálený přístup
  • Webový proxy server

Technologie Qi služby rolí role serveru pro vzdálený přístup. Do hodiny instalace role serveru ve vzdáleném přístupu můžete nainstalovat jednu nebo více služeb rolí spuštěním hlavního přidávání rolí do této komponenty.

V systému Windows Server poskytuje role Server vzdáleného přístupu možnost centralizované správy, nastavení a zabezpečení služeb vzdáleného přístupu DirectAccess a služeb VPN, směrování a vzdáleného přístupu (RRAS). DirectAccess a RRAS lze nasadit na jeden cordon server a spouštět je pro další příkazy prostředí Windows PowerShell a hostovanou konzoli (MMC) pro vzdálený přístup.

Služby vzdálené plochy

Služby vzdálených pracovních stolů urychlí rozšíření hrdla pracovních stolů a přístavby jakékoli přístavby, zvýší efektivitu vzdáleného praktika, zároveň zajistí bezpečnost kriticky důležité intelektuální vlhkosti a zjednoduší standard. Služby vzdálené plochy zahrnují infrastrukturu virtuální plochy (VDI), plochy založené na relacích a programy, které vám poskytují flexibilitu při práci.

Služby aktivace objemu

Enterprise License Activation Services – role serveru v systému Windows Server počínaje Windows Server 2012, protože umožňuje automatizaci a uvolňování podnikových licencí na bezpečnostní software společnosti Microsoft a také ochranu těchto licencí v různých scénářích a prostředích. Můžete nainstalovat řadu služeb aktivace podnikových licencí, jako je konfigurace služby pomocí klíčů (KMS) a aktivace pomocí služby Active Directory.

webový server (IIS)

Role webového serveru (IIS) v systému Windows Server poskytuje platformu pro hostování webových stránek, služeb a softwaru. Vdova webového serveru poskytuje přístup k informacím pro korespondenty na internetu, intra- a extra-dimenze. Správci mohou získat roli webového serveru (IIS) pro nastavení a správu řady webových stránek, webových hostitelů a serverů FTP. Ke zvláštním příležitostem vstoupit touto cestou.

  • Průvodce správcem IIS pro nastavení součástí IIS a správu webových stránek.
  • Použití protokolu FTP, který umožňuje vlastníkům webových stránek přepisovat a zaznamenávat soubory.
  • Vykoristannya _izolující webové stránky pro zabіgannya vpliv jednu webovou stránku na serveru na іnshі.
  • Implementace webových zastosunkiv, razroblenyh z vikoristannym různých technologií, jako je Classic ASP, ASP.NET і PHP.
  • Hack Windows PowerShell pro automatické unesení správce místního webového serveru.
  • Konsolidace řady webových serverů do serverové farmy, kterou lze použít k pomoci IIS.

Windows Deployment Services

Služba Windows Deployment Services umožňuje rozbalit operační systém Windows přes hranice, což znamená, že nemůžete nainstalovat skin operační systém přímo z disku CD-ROM DVD.

Windows Server Essentials Experience

Tato role vám umožňuje hrát následující úkoly:

  • chránit data serveru a klienta vytvářením záložních kopií serveru a všech klientských počítačů v podniku;
  • keruvati koristuvachami a skupiny koristuvachіv prostřednictvím jednoduchého monitorovacího panelu serveru. Integrace s Windows Azure Active Directory navíc zajistí snadný přístup ke službám Microsoft Online Services (například Office 365, Exchange Online a SharePoint Online) pro další cloudová data do domény;
  • uložit data o příjmu z centralizované obce;
  • Integrujte server se službami Microsoft Online Services (například Office 365, Exchange Online, SharePoint Online a Windows Intune):
  • získat na serveru funkce univerzálního přístupu (například vzdálený webový přístup a virtuální privátní sítě) pro přístup k serveru, počítačům a datům ze vzdálené distribuce s vysokou úrovní zabezpečení;
  • pro omezení přístupu k datům kdykoli a kdykoli přiložím pro pomoc k vlastnímu webovému portálu organizace (pro pomoc ze vzdáleného webového přístupu);
  • používat mobilní zařízení, která umožňují přístup k organizaci elektronické pošty pro asistenci Office 365 prostřednictvím protokolu Active Sync z monitorovacího panelu;
  • zkontrolujte praktičnost opatření a poznamenejte si praktičnost, na kterou máte náladu; Můžete volat o pomoc, můžete ji elektronickými prostředky posílit pěvecké posedlosti.

Windows Server Update Services

Server WSUS poskytuje součásti, které jsou nezbytné pro administrátory ke zpracování aktualizací a aktualizací prostřednictvím konzoly konzoly. Kromě toho může být nutné, aby server WSUS upgradoval další servery WSUS v organizaci. Různé implementace WSUS, které vyžadují alespoň jeden server WSUS, mohou mít připojení k centru Microsoft Update Center za účelem shromažďování informací o dostupných aktualizacích. V závislosti na zabezpečení a konfiguraci sítě může správce určit, kolik dalších serverů je přímo připojeno k centru Microsoft Update Center.

Tablety