Серверийн бодлогын тайлангийн тайлбарыг өгнө үү. Захиргаа, чиглүүлэлтийн бүлгүүдтэй ажиллах. Аж ахуйн нэгжийн лицензийг идэвхжүүлэх үйлчилгээ GPResult команд: Үр дүнгийн бүлгийн бодлогыг оношлох

GPresult хэрэгсэл.exe- консолын нэмэлт, дүн шинжилгээ хийх, сайжруулах, оношлох томилгоо юм бүлгийн бодлого, Active Directory домайн дахь компьютер болон / эсвэл coristuvacha руу yakі zastosovuetsya. Zocrema, GPResult нь үр дүнгийн багц бодлого (Resultant Set of Policy, RSOP), домэйн бодлогын лангуунуудын жагсаалт (GPO) зэрэг мэдээллийг авах боломжийг танд олгоно. дэлгэрэнгүй мэдээлэлөршөөл болон хүсэлтийн тухай. Windows XP үйлдлийн системээс эхлэн Windows үйлдлийн системийн агуулахад нэвтрэх хэрэгсэл. GPresult хэрэгсэл нь дараах асуултуудад хариулах боломжийг танд олгоно: яагаад компьютерт тодорхой бодлого тохируулсан бэ, учир нь GPO өөрөө шалтгаанаас хамааран бусад Windows тохиргоог өөрчилсөн.

Энэ нийтлэлд бид Active Directory домэйны ажлыг оношлох, бүлгийн бодлогыг тохируулах GPresult командын онцлогийг харж болно.

Windows үйлдлийн систем дэх бүлгийн бодлогыг блоклохыг оношлохын тулд RSOP.msc график консолыг шинэчилсэн бөгөөд энэ нь үр дүнд бий болсон бодлогыг (домэйн + локал) засварлах, компьютер дээр зогсоох, консолтой төстэй график дүрслэлийг богиносгох боломжийг олгосон. GPO засварлагч (доорх жишээнд, RSOP.msc консолын танилцуулга) тохиргоонууд шинэчлэгдсэнийг харж болно).

Prote, Windows-ийн орчин үеийн хувилбарууд дахь RSOP.msc консол нь сул зодуулсан, тиймээс л юм. Энэ нь өөрчлөн тохируулахыг зөвшөөрдөггүй, бүлгийн бодлогын өөр өөр өргөтгөлүүдийг (CSE), жишээ нь GPP (Group Policy Preferences), алдаа гаргахыг зөвшөөрдөггүй, оношлогооны бага мэдээлэл өгдөг. Тиймээс GPresult команд нь Windows дээрх GPO бөглөрөлтийг оношлох гол хэрэгсэл юм (Windows 10-д RSOP нь GPResult-д нэвтрэхэд шинэ дуудлага өгөхгүй тул арай эрт байна).

Зэгсэн хэрэгсэл GPresult.exe

GPresult командыг компьютер дээр шалгадаг бөгөөд энэ нь бүлгийн бодлогыг хаах эсэхийг шалгах шаардлагатай байдаг. GPresult тушаал нь дараах синтакстай байж болно:

GPRESULT ]] [(/X | /H)<имя_файла> ]

Бүлгийн удирдамж, энэ AD объект руу хэрхэн хүрэх (компьютерийн шалгалт) болон GPO дэд бүтцэд тохируулсан бусад параметрүүдийн талаар дэлгэрэнгүй мэдээлэл авахын тулд (GPO бодлогыг тохируулахын тулд - RsoP) дараах тушаалыг оруулна уу:

Командыг 2 хэсэгт хуваасны үр дүн:

  • КОМПЬЮТЕР Тохиргоо (Компьютерийн тохиргоо) – компьютер дээр суулгасан GPO объектуудын талаарх мэдээлэл түгээсэн (Active Directory гэх мэт);
  • ХЭРЭГЛЭГЧ Тохиргоо - Користувачийн улс төрч (улстөрчид физик бичлэгКористувач МЭ).

GPresult дэлгэцэнд нөлөөлж болох үндсэн параметрүүд / хэсгүүдийг товчхон авч үзье.

  • сайтНэр(Im'ya site:) – Im'ya AD сайт, хаана компьютер байрладаг;
  • CN– RSoP өгөгдлийг үүсгэсэн каноник користувач/компьютерээс гадуур;
  • СүүлийнцагбүлэгБодлогобайсанхэрэглэсэн(Бүлгийн бодлогын зогсонги байдлыг зогсоох) - хэрвээ бүлгийн бодлогыг хамгийн сүүлд идэвхжүүлсэн бол цаг;
  • бүлэгБодлогобайсанхэрэглэсэн-аас(Бүлгийн бодлогыг идэвхгүй болгосон) - GPO-ийн үлдсэн хэсгийг идэвхгүй болгосон домэйны хянагч;
  • ДомэйнНэрболон Домэйнтөрөл(Домэйн нэр, домэйны төрөл) – Active Directory домэйны схемийн хувилбарын нэр;
  • ХэрэглэсэнбүлэгБодлогоОбъектууд(Застосованы бүлгийн бодлогын объектууд)- Бүлгийн бодлогын идэвхтэй объектуудын жагсаалт;
  • TheдараахGPOsбулцууүгүйхэрэглэсэнучир ньөмхийбулцуушүүсэнгарч(GPO-ийн дэвшилтэт бодлогыг хаагаагүй, өмхий үнэрийг шүүсэн) - GPO-г хаагаагүй;
  • Theхэрэглэгч/компьютербайнаахэсэг-ийнньдараахаюулгүй байдалбүлгүүд(Користувач / компьютер нь довтолгооны аюулгүй байдлын бүлгүүдийн гишүүн юм) - домайн бүлгүүд, зарим тохиолдолд koristuvach.

Өгзөгний хувьд користувачийн объект нь 4 бүлгийн бодлоготой болох нь тодорхой байна.

  • Өгөгдмөл домэйны бодлого;
  • Windows галт ханыг идэвхжүүлэх;
  • DNS дагавар хайлтын жагсаалт

Хэрэв та хүсэхгүй байгаа бол консол нь Користувачийн улс төрчдийн тухай болон компьютерийн улс төрчдийн талаарх мэдээллийг нэгэн зэрэг харуулахыг хүсвэл нэмэлт / хамрах хүрээний сонголтын хувьд цөөн хэдэн хуваалт оруулах боломжтой бөгөөд ингэснээр та товшиж болно. . Зөвхөн користувачийн үр дүнд хүрсэн бодлого:

gpresult / r / хамрах хүрээ: хэрэглэгч

эсвэл зөвхөн зогсонги компьютерийн бодлого:

gpresult / r / хамрах хүрээ: компьютер

Учир нь Gpresult хэрэгсэл нь таны өгөгдлийг консол дээр шууд харуулдаг тушаалын мөрХэрэв та нэмэлт дүн шинжилгээ хийхийн тулд гараар оруулахгүй бол санах ойг санах ой руу дахин чиглүүлж болно:

gpresult /r |клип

эсвэл текст файл:

gpresult /r > c:\gpresult.txt

RSOP-ийн нарийвчилсан мэдээллийг харуулахын тулд та /z товчийг нэмэх хэрэгтэй.

HTML тусламж GPresult RSOP руу залгана

Нэмж дурдахад, GPresult хэрэгсэл нь бодлогын үр дүнд (Windows 7 болон түүнээс хойшхи хувилбаруудад боломжтой) HTML гаралтыг үүсгэж болно. Бүлгийн бодлогоор тохируулсан системийн бүх параметрүүд болон тохируулсан тодорхой GPO-уудын нэрсийн талаарх мэдээллийг хэнд өгөх вэ (бүтцээр нь нэр, домэйн бүлгийн бодлогын удирдлагын консол дахь Тохиргоо табыг таана уу - GPMC). Та нэмэлт тушаалыг ашиглан HTML дуудлага GPresult үүсгэж болно:

GPResult /h c:\gp-report\report.html /f

Дуудлага үүсгэж, хөтөч дээр автоматаар нээхийн тулд дараах тушаалыг оруулна уу:

GPresult /h GPResult.html & GPresult.html

HTML хэл дээр gpresult нь маш олон үндсэн мэдээллийг олж авах боломжтой: та GPO бүртгэлийн өршөөл, боловсруулах цаг (ms.) болон тусгай бодлого, CSE бүртгэлийг (Компьютерийн дэлгэрэнгүй -> Бүрэлдэхүүн хэсгийн төлөвийн хуваарилалтаас) харж болно. Жишээлбэл, дэлгэцийн агшин дээр та 24 нууц үгийг санах бодлогыг өгөгдмөл домэйны бодлого (Winning GPO) тохируулсан болохыг харж болно. Таны харж байгаагаар энэ төрлийн HTML нь rsop.msc консолын доор блоклогдсон бодлогыг шинжлэхэд маш хэрэгтэй байдаг.

Алсын компьютерээс GPresult өгөгдлийг татаж авч байна

GPresult нь алсын компьютерээс өгөгдөл цуглуулах боломжтой бөгөөд хэрэв локал эсвэл RDP компьютер шаардлагатай бол администратор алсын компьютерт нэвтрэх боломжийг олгоно. Алсын компьютерээс RSOP өгөгдлийг цуглуулах тушаалын формат дараах байдалтай байна.

GPresult /s server-ts1 /r

Үүнтэй төстэй зэрэглэлээр та користувачийн улс төрчид болон компьютерийн улс төрчдийн хувьд өгөгдлийг татаж авах боломжтой.

Koristuvach хэрэглэгчийн нэрэнд RSOP өгөгдөл байхгүй

UAC идэвхжсэн үед эрх олгохгүйгээр GPresult-ийг эхлүүлэх нь бүлгийн бодлогыг хуваахаас илүү параметрүүдийг харуулах болно. Доромжлолыг нэгэн зэрэг харуулах шаардлагатай (ХЭРЭГЛЭГЧИЙН Тохиргоо ба КОМПЬЮТЕРИЙН Тохиргоо), тушаалыг ажиллуулах ёстой. Хяналтын системийн давуу эрх бүхий тушаалын мөрийн хувьд хэрэгсэл нь түрүүлж байх шиг байна МЭДЭЭЛЭЛ: Theхэрэглэгч"домэйн\хэрэглэгч"хийдэгүгүйбайнаRSOPөгөгдөл ( Koristuvach "domain\user" зөвшөөрөгдөөгүй (RSOP). GPresult нь coristuvacha, її гүйж, ale-ийн мэдээллийг авахыг оролдож байна. Энэ koristuvach системд нэвтэрч ороогүй байна (нэвтрэх), шинэ өдрийн RSOP мэдээлэл. Идэвхтэй сессэд нэвтэрсэн үед RSOP мэдээллийг цуглуулахын тулд та өөрийн биет бүртгэлээ оруулах шаардлагатай.

gpresult /r /хэрэглэгч:tn\edward

Хэрэв та даатгуулагчийн нэрийг мэдэхгүй бол барьцаална алсын компьютер, oblіkovy бичлэгийг дараах байдлаар харж болно.

qwinsta /СЕРВЕР: алсын компьютер1

Мөн үйлчлүүлэгч дээр цагийг (i) эргүүлээрэй. Цаг нь PDC (Primary Domain Controller) цагийг хариуцдаг.

Довтолж буй ГПО-ын бодлого зогсонги биш, өмхий үнэрийг шүүсэн

Бүлгийн бодлогын алдааг олж засварлахдаа varto мөн хэсэгт анхаарлаа хандуулаарай: GPO дэвшилтэт бодлогуудыг хаагаагүй тул өмхий үнэрийг шүүсэн. Объект руу очихгүй байх өөр шалтгаан байгаа бол энэ хэсэгт GPO-ийн жагсаалтыг харуулна. Бодлого зогсоох боломжгүй сонголтууд:


Үр дүнтэй зөвшөөрлийн таб (Нарийвчилсан -> Үр дүнтэй хандалт) дээр тодорхой AD объектыг тохируулах нь яагаад бодлогын буруу болохыг та бас ойлгож болно.

Түүнчлэн, энэ нийтлэлд бид GPresult нэмэлт хэрэгслийн оношлогооны бүлгийн бодлогуудын онцлогийг судалж, ердийн хувилбарууд болон ялалтуудыг авч үзсэн.

Windows суулгах үед бусад ихэнх эгнээний дэд системүүд идэвхжээгүй эсвэл сэргээгддэггүй. Tse zrobleno z аюулгүй байдлын шалтгаанууд. Систем цоожны ард түгжигдсэн тул системийн администраторууд бүх функцүүд дээр тавигдсан, юу ч хийгээгүй мэт системийн дизайн дээр анхаарлаа төвлөрүүлж болно. Шаардлагатай функцуудыг идэвхжүүлэхэд туслахын тулд Windows серверийн үүргийг сонгохыг танд сануулна.

Дүрүүд

Серверийн үүрэг - tse nabіr програмууд, yakі зөв суулгаж, тохируулсан бол, компьютер нь merezhі хэд хэдэн koristuvachіv эсвэл бусад компьютерт нэг функцийг гүйцэтгэх боломжийг олгодог. Зэрлэг випадка дахь бүх дүрүүд ижил шинж чанартай байж болно.

  • Эдгээр нь компьютерийг орлуулах арга гэж хүлээн зөвшөөрөгдсөн үндсэн функцийг илэрхийлдэг. Нэг дүрд ялахын тулд компьютерийг таних боломжтой, учир нь энэ нь ажил төрөлд эрчимтэй ялалт байгуулдаг, гэхдээ хэд хэдэн дүрд ялахын тулд тэдний арьс нь од биш юм.
  • Вэбсайт, принтер эсвэл бусад компьютер дээр хадгалагдсан файлууд гэх мэт бусад компьютер дээр хадгалагдсан нөөцөд хандах эрхийг бүх байгууллагын ажилтнуудад өгдөг.
  • Өмхий үнэр нь coristuvacha буюу компьютерийг уухад зориулж chergs үүсгэсэн vlasnі мэдээллийн санг дуулдаг, эсвэл захын coristuvachіv болон дүрд тоглодог компьютеруудын тухай бичлэгүүдийг тэмдэглэдэг. Жишээлбэл, Active Directory Domain Services нь мэдээллийн санг шүүрдэж, merezhі дахь компьютеруудын нэр, эцэг эхийн холбоосыг цуглуулдаг.
  • Зөв суулгасны дараа тухайн дүрийн тохиргоо автоматаар ажиллах болно. Энэ нь өмхий үнэрийг суурилуулсан компьютеруудад користувачийн захын хувь заяаны эзнийг хүлээн зөвшөөрөх боломжийг олгодог.

Үүрэг үйлчилгээ

Үүргийн үйлчилгээ нь оролцооны функцээр хангадаг хөтөлбөрүүд юм. Суурилуулалтын цагийн дагуу тухайн аж ахуйн нэгжийн бусад ажилчид болон компьютерт үйлчилгээ үзүүлсэн мэт дүрийг сонгож болно. DNS сервер шиг гүйцэтгэх үүрэг нь зөвхөн нэг функцийг гүйцэтгэдэг тул тэдэнд зориулсан үүрэг байхгүй. Алсын зайнаас ажиллах ширээний үйлчилгээ зэрэг бусад үүрэг нь олон төрлийн үйлчилгээтэй байж болно, учир нь үүнийг алсын зайнаас бизнесийн хэрэгцээнд зориулан суулгаж болно. Үүрэг гэдэг нь хоорондоо нягт холбоотой, харилцан бие биенээ нөхөх үүргийн үйлчилгээний цуглуулга байж болно. Ихэнхдээ дүр тавих нь нэг буюу хэд хэдэн үйлчилгээг суулгах гэсэн үг юм.

Бүрэлдэхүүн хэсгүүд

Бүрэлдэхүүн хэсгүүд - tse програмууд, yakі є үүргийн зуучлагч хэсгүүдгүй, гэхдээ бүх серверийн chilkoh үүргүүдийн аль нэгний функцийг бие даан өргөжүүлж, yakі үүргийг суулгасан. Жишээлбэл, "Zasіb vіdmovi klusterіv" бүрэлдэхүүн хэсэг нь файлын үйлчилгээ, DHCP сервер зэрэг бусад үүргүүдийн функцийг өргөжүүлж, серверийн кластерт хандах боломжийг олгодог бөгөөд энэ нь бүтээмж, бүтээмжийн өсөлтийг баталгаажуулдаг. Сүүлийн бүрэлдэхүүн хэсэг болох "Telnet Client" нь Telnet серверээс холболтын сүлжээгээр дамжуулан алсын холболтыг хамгаалдаг. Энэ функц нь серверийн холболтыг өргөжүүлдэг.

Хэрэв Windows серверийг үндсэн серверийн бүрэлдэхүүн хэсэг болгон ашигладаг бол дараах серверийн үүргийг дэмжинэ.

  • Active Directory гэрчилгээний үйлчилгээ;
  • Active Directory Domain Services;
  • DHCP сервер
  • DNS сервер;
  • файлын үйлчилгээ (zocrema файлын серверийн нөөцийн менежер);
  • Лавлах руу хялбар хандах Active Directory үйлчилгээ;
  • Hyper-V
  • бусад баримт бичгийн үйлчилгээ;
  • урсгал медиа үйлчилгээ;
  • вэб сервер (ASP.NET-ийн Zokrema дэд хэсэг);
  • Windows Server шинэчлэх сервер;
  • Active Directory эрх бүхий keruvannya сервер;
  • чиглүүлэлтийн сервер алсаас хандахмөн ийм дүрд тоглосон:
    • үйлчилгээг алсын зайн ажлын хүснэгтэд холбох зуучлагч;
    • тусгай зөвшөөрөл олгох;
    • виртуалчлал.

Windows Server серверийн үндсэн горимд ажиллаж байх үед дараах серверийн бүрэлдэхүүн хэсгүүдийг дэмждэг:

  • Microsoft .NET Framework 3.5;
  • Microsoft .NET Framework 4.5;
  • Windows PowerShell;
  • Суурь ухаалаг шилжүүлгийн үйлчилгээ (BITS);
  • BitLocker дискний шифрлэлт;
  • BitLocker-ийн түгжээг тайлахыг нэгтгэх;
  • BranchCache
  • мэдээлэл боловсруулах төвийн газар;
  • Сайжруулсан хадгалалт;
  • харааны бөөгнөрөл;
  • Олон замт I/O;
  • гүйлтийн замыг тэнцвэржүүлэх;
  • PNRP протокол;
  • qWave;
  • жижиглэнгийн дарамтыг арилгах;
  • энгийн TCP/IP үйлчилгээ;
  • HTTP прокси дээрх RPC;
  • SMTP сервер;
  • SNMP үйлчилгээ;
  • Telnet үйлчлүүлэгч;
  • telnet сервер;
  • TFTP үйлчлүүлэгч;
  • Windows-ийн дотоод мэдээллийн сан;
  • Windows PowerShell вэб хандалт;
  • Windows идэвхжүүлэх үйлчилгээ;
  • Windows эрдэнэс бүхий керуваннягийн стандартчилал;
  • IIS WinRM өргөтгөл;
  • WINS сервер;
  • WoW64-ийг хас.

Сервер менежерийн тусламжтай серверийн үүргийг суулгаж байна

Серверийн менежерийг нэмэхийн тулд "Удирдах" цэснээс "Үүр болон онцлогуудыг нэмэх"-ийг сонгоно уу:

Мастер нь үүрэг, бүрэлдэхүүн хэсгүүдийг нэмэх үүрэгтэй. Тиснемо Дараагийн

Суулгацын төрөл, дүрд суурилсан эсвэл онцлогт суурилсан суулгацыг сонгоно уу. Дараачийн:

Серверийн сонголт - манай сервер сонгогдлоо. Tisnemo Next Server Roles - Үүрэг сонгох, шаардлагатай бол дүрийн үйлчилгээг сонгоод Next товчийг дарж бүрэлдэхүүн хэсгүүдийг сонгоно. Процедурын төгсгөлд үүрэг болон бүрэлдэхүүн хэсгүүдийг нэмэх Meister танд эцсийн сервер дээрх зөрчлийн талаар автоматаар мэдэгдэх бөгөөд ингэснээр та сонгосон үүрэг, бүрэлдэхүүн хэсгүүдийн суулгасан эсвэл ердийн роботыг тохируулах боломжтой болно. Сонгосон үүрэг, бүрэлдэхүүн хэсгүүдэд шаардлагатай нэмэлт үүрэг, дүрийн үйлчилгээ, бүрэлдэхүүн хэсгүүдийн хүсэлт бас байна.

PowerShell-ийн ард дүрүүдийг суулгахад туслах

Windows PowerShell-г нээнэ үү Get-WindowsFeature командыг оруулаад локал сервер дээр суулгасан функцууд болон боломжуудын жагсаалтыг харах боломжтой. Энэ командын үр дүн нь суулгасан, суулгах боломжтой үүрэг, бүрэлдэхүүн хэсгүүдийн тушаалын нэрийг хайх болно.

Install-WindowsFeature (MAN) командын синтакс болон хүчинтэй параметрүүдийг шалгахын тулд Get-Help Install-WindowsFeature гэж бичнэ үү.

Дараагийн командыг оруулна уу (-Серверийг дахин эхлүүлэхийн тулд дахин эхлүүлэх, энэ нь дүрийг суулгах цагийг дахин эхлүүлэх шаардлагатай гэсэн үг юм).

Суулгах-WindowsFeature -Нэр -Дахин ачааллах

Үүрэг, үүргийн үйлчилгээний тодорхойлолт

Бүх үүрэг, үүргийн үйлчилгээг доор тайлбарлав. Манай практикт хамгийн түгээмэл байдаг вэб үүрэг болон алсын зайн ширээний үйлчилгээний сайжруулалтыг өргөжүүлж байгаад бид гайхдаг.

IIS-ийн дэлгэрэнгүй тайлбар

  • Нийтлэг HTTP онцлогууд - Үндсэн HTTP бүрэлдэхүүн хэсгүүд
    • Өгөгдмөл баримт бичиг - сайтын индекс хуудсыг суулгах боломжийг танд олгоно.
    • Лавлах хайлт - Веб сервер дээрх лавлахыг үзэхэд алдаа гаргах боломжийг олгоно. Хэрэв та URL-д файл оруулаагүй бол тухайн индексийн хуудсыг идэвхгүй болгосон эсвэл тохируулаагүй байгаа бол лавлахад харагдах бүх лавлах болон файлын жагсаалтыг автоматаар үүсгэхийн тулд шошгоны лавлах хайлт.
    • HTTP алдаанууд - хөтөч дээр үйлчлүүлэгчдэд илгээсэн өршөөлийн тухай сэрэмжлүүлгийг тохируулах боломжийг танд олгоно.
    • Статик контент - зураг эсвэл html файл гэх мэт статик контентыг байршуулах боломжийг танд олгоно.
    • HTTP дахин чиглүүлэлт – хүсэлтийн хүсэлтийг дахин чиглүүлэх аюулгүй байдлыг хангана.
    • WebDAV Publishing нь танд HTTP протоколоор вэб серверээс файл нийтлэх боломжийг олгодог.
  • Эрүүл мэнд, оношлогооны онцлогууд - Оношлогооны бүрэлдэхүүн хэсгүүд
    • HTTP бүртгэл нь тухайн серверт зориулсан вэб сайтын үйл ажиллагааны бүртгэлийг хангадаг.
    • Захиалгат бүртгэл нь уламжлалт бүртгэлд харагдах тул захиалгат логуудыг бий болгодог.
    • Бүртгэлийн хэрэгслүүд нь вэб серверт бүртгэл хийх, нэмэлт бүртгэл хийх ажлыг автоматжуулах дэд бүтцийг бий болгодог.
    • ODBC бүртгэл нь ODBC мэдээллийн санд вэб серверийн үйл ажиллагааны бүртгэлийг хөтөлж дэд бүтцийг хамгаалдаг.
    • Request Monitor нь IIS ажлын урсгал дахь HTTP хүсэлтийн талаарх мэдээллийг цуглуулах зорилгоор вэб зогсоол болох мониторинг хийх дэд бүтцийг бий болгодог.
    • Tracing нь вэб алдааг оношлох, засах дэд бүтцийг бий болгодог. Хэрэв та саяхны дуудлагыг хайж олохыг оролдвол үүнийг засах нь чухал, бүтээмж муу эсвэл баталгаажуулалт амжилтгүй болсон эсэхийг шалгаж болно.
  • Вэб серверийн бүтээмжийг нэмэгдүүлэх гүйцэтгэлийн бүрэлдэхүүн хэсгүүд.
    • Статик агуулгын шахалт нь HTTP-ийн оронд статик контентыг тохируулах дэд бүтцийг бий болгодог.
    • Динамик агуулгын шахалт нь динамик агуулгын HTTP шахалтыг тохируулах дэд бүтцийг бий болгодог.
  • Аюулгүй байдлын бүрэлдэхүүн хэсгүүд
    • Хүсэлтийн шүүлтүүр нь администраторын тогтоосон дүрмийн дагуу бүх хүсэлтийг засах, шүүх боломжийг олгодог.
    • Үндсэн баталгаажуулалт нь нэмэлт зөвшөөрлийг тохируулах боломжийг танд олгоно
    • Төвлөрсөн SSL сертификатын дэмжлэг нь гэрчилгээг төвлөрсөн байршилд дэлхийн файлын нөөц болгон хадгалах боломжийг олгодог функц юм.
    • Үйлчлүүлэгчийн гэрчилгээний зураглалыг баталгаажуулах
    • Digest Authentication нь нууц үгийн хэшийг Windows домэйн хянагч руу өөрчлөх замыг ашигладаг. Хэрэв танд дээд зэргийн нэвтрэлт танилтын бүс нутагт илүү өндөр түвшний хамгаалалт хэрэгтэй бол Жинхэнэ байдлын тоймыг харна уу.
    • IIS Client Certificate Mapping Authentication Үйлчлүүлэгчийн гэрчилгээ нь дижитал үнэмлэх бөгөөд анхны dzherel-ээс хасагдсан болно.
    • IP болон Домэйн Хязгаарлалт нь хүссэн IP хаяг эсвэл домэйн нэр дээр үндэслэн хандалтыг зөвшөөрөх/хязгаарлах боломжийг танд олгоно.
    • URL зөвшөөрөл нь вэб контент руу хандах хандалтыг хязгаарлах дүрмийг бий болгох боломжийг танд олгоно.
    • Windows Authentication Энэхүү баталгаажуулалтын схем нь Windows домэйны администраторуудад нэвтрэлт танилтад домэйн дэд бүтцээр нэвтрэлтийг баталгаажуулах боломжийг олгодог.
  • Хэрэглээний хөгжүүлэлтийн онцлог
  • FTP сервер
    • FTP үйлчилгээ Вэб сервер дээр FTP нийтлэхийг идэвхжүүлнэ.
    • FTP өргөтгөл
  • Удирдлагын хэрэгслүүд
    • IIS Management Console нь график интерфэйсээр дамжуулан вэб серверт шилжих боломжийг олгодог IIS менежерийг суулгадаг
    • IIS 6.0 Удирдлагын нийцтэй байдал нь програмын скриптүүдийг админы үндсэн объект (ABO) болон лавлах үйлчилгээний интерфейс (ADSI) Active Directory API-тай шууд нийцүүлэх боломжийг олгодог. IIS 8.0 вэб серверээр үндсэн IIS 6.0 скриптүүдийг хакердахыг та зөвшөөрөх үү?
    • IIS менежментийн скриптүүд болон хэрэгслүүд нь IIS вэб серверээс программын дагуу, командын мөрийн цонхон дээрх командуудын тусламж эсвэл скриптүүдийг ажиллуулах замаар keruvannya-ийн дэд бүтцийг бий болгодог.
    • Менежментийн үйлчилгээ нь IIS менежерийн үндсэн интерфейсийг тохируулах дэд бүтцийг бий болгодог.

RDS-ийн дэлгэрэнгүй тайлбар

  • Remote Desktop Connection Broker - Ширээний компьютер болон виртуал ширээний компьютеруудын сесс дээр суурилсан программуудад үйлчлүүлэгчийг аюулгүйгээр дахин холбох.
  • Remote Desktop Gateway - Эрх бүхий захиалагчдад виртуал ширээний компьютер, RemoteApp програмуудтай холбогдох, ширээний сессүүдийг үүсгэх боломжийг олгоно. корпорациэсвэл интернетээр дамжуулан.
  • Remote Desktop Licensing
  • Remote Desktop Session Host - RemoteApp программууд эсвэл ширээний компьютерт суурилсан сессийг байршуулах серверийг асаана.
  • Remote Desktop Virtualization Host - виртуал машин дээр RDP тохируулах боломжийг танд олгоно
  • Remote Desktop WebAccess - Хэрэглэгчдэд Start цэс эсвэл хөтчийн тусламжийн цэсийг ашиглан ширээний нөөцтэй холбогдох боломжийг олгоно.

Терминал лицензийн серверийн суурилуулалт, тохиргоог харцгаая. Бүр тодруулбал, дүрүүдийг хэрхэн суулгах, RDS суулгах нь бусад үүргийн суулгацуудтай ажиллахгүй тул бид Role Services-ээс Remote Desktop Licensing болон Remote Desktop Session Host сонгох хэрэгтэй. Суулгасны дараа Терминал үйлчилгээний зүйл Сервер менежер-хэрэгслүүд дээр гарч ирнэ. Терминал үйлчилгээ нь хоёр цэгтэй байж болно: роботыг оношлох, алсын ширээний компьютерт лиценз олгох RD лицензийн оношлогоо, лицензийг удирдах алсын зайн ширээний лицензийн менежер.

RD лицензийн оношлогоог ажиллуул

Алсын ширээний компьютерт сессийн зангилааны серверийн лицензийн горимыг тохируулаагүй байгаа тул одоохондоо лиценз байхгүй байгаад бид санаа зовж байна. Сервер нь орон нутгийн бүлгийн бодлогод лицензтэй. Засварлагчийг ажиллуулахын тулд бид gpedit.msc командыг ашиглаж болно. Орон нутгийн бүлгийн бодлогын редакторыг хүлээн зөвшөөрч байна. Zlіva rozkriёmo модны дээр табууд байдаг:

  • "Компьютерийн тохиргоо"
  • "Захиргааны загварууд"
  • Windows бүрэлдэхүүн хэсгүүд
  • Remote Desktop Services
  • Алсын ширээний сесс хост
  • Тусгай зөвшөөрөл олгох

Vіdcriєmo параметр Заасан Remote Desktop лицензийн серверүүдийг ашиглана уу

Бодлого дахь параметрүүдийг засах тохиолдолд лицензийн сервер идэвхжсэн (Идэвхжүүлсэн). Дараа нь бид алсын ширээний үйлчилгээний серверийн лицензийг тодорхойлох шаардлагатай болно. Миний өгзөг сервер ижил физик сервер дээр лицензтэй. Лицензийн серверийн нэр эсвэл IP хаягийг зааж өгөөд OK дарна уу. Серверийн нэр, серверийн лицензийг хэрхэн өөрчлөх вэ, та ижил хуваарилалтыг өөрчлөх хэрэгтэй.

Үүний тулд RD Licensing Diagnoser дээр терминал лицензийн серверийг дурдаагүй гэдгийг хэлж болно. Лавлагааны хувьд Remote Desktop Licesing Manager програмыг ажиллуулна уу

Бид идэвхжүүлээгүй статустай лицензийн серверийг сонгодог. Идэвхжүүлэхийн тулд хулганы баруун товчийг дараад Серверийг идэвхжүүлэхийг сонгоно уу. Серверийг идэвхжүүлэх мастер эхэлнэ. Холболтын арга таб дээрээс Автомат холболтыг сонгоно уу. Байгууллагын талаарх мэдээллийг бидэнд өгсний дараа лицензийн сервер идэвхжсэн.

Active Directory гэрчилгээний үйлчилгээ

AD CS нь програм хангамжийн аюулгүй байдлын системд ялалт байгуулсан дижитал гэрчилгээ нийлүүлэгчдийн үйлчилгээг үзүүлдэг, өөрөөр хэлбэл хатуу түлхүүрийн технологиудыг суулгах, гэрчилгээг удирдах үйлчилгээ үзүүлдэг. AD CS дижитал гэрчилгээнд гарын үсэг зурж цахим баримт бичиг, дурсамжийг шифрлэх, тоон гарын үсэг зурах боломжтой. дижитал гэрчилгээкомпьютер, користинг төхөөрөмж, гадна барилга байгууламжийн үүлэн бүртгэлийн үнэн зөв эсэхийг шалгахын тулд ялах боломжтой.

  • нэмэлт шифрлэлтийн нууцлал;
  • нэмэлт тоон гарын үсгийн хүч чадал;
  • Гэрчилгээний түлхүүрүүдийг компьютер, koristuvachіv болон merezhі дахь нэмэлт барилга байгууламжийн үүлэн бүртгэлд нэмэлт холбох баталгаажуулалт.

AD CS-г хакердаж, холболтын аюулгүй байдлыг дэмжихийн тулд аль нэг үйлчилгээг хүчинтэй хувийн түлхүүрт нэмж болно. Zastosuvannya, pіdtrimuvanih AD CS өмнө, Интернэт шуудангийн стандарт (S / MIME), аюулгүй байдлын баялаг өргөтгөлүүдийг оруулна уу. сумгүй мережи, виртуал хувийн хамгаалалт (VPN), IPsec протокол, шифрлэгдсэн файлын систем (EFS), ухаалаг картны дэмжлэг, аюулгүй өгөгдөл дамжуулах протокол болон тээврийн давхаргын аюулгүй байдлын протокол (SSL/TLS) болон тоон гарын үсэг.

Active Directory Domain Services

Active Directory Domain Services (AD DS) серверийн үүрэг нь нөөцлөлт болон нөөцийн хувьд өргөтгөх боломжтой, аюулгүй кэштэй дэд бүтцийг бий болгож чадна; Нэмж дурдахад та роботыг лавлах санг шинэчлэх гэх мэт нэмэлт хэрэгслээр хангаж болно Microsoft Exchangeсервер. Active Directory Domain Services нь өгөгдлийн сангийн дэд хэсгийг хуваарилдаг бөгөөд энэ нь каталогийн дэд хэсгээс нөөц, өгөгдлийн нэмэлтүүдийн талаархи мэдээллийг хадгалдаг, түүнчлэн мэдээллийн засвар үйлчилгээ хийдэг. AD DS холбогдсон серверийг домайн хянагч гэж нэрлэдэг. Администраторууд AD DS-ийг тохируулж, давхаргын элементүүд, тухайлбал корист, компьютер болон бусад хавсралт зэрэг үүрлэсэн бүтцийн шатлалыг зохион байгуулах боломжтой. Шаталсан бүтэц нь Active Directory, жагсаалт дахь домэйн, зохион байгуулалтын бүтцийг арьсны домайн дээр нэмсэн. AD DS-д нэгтгэх аюулгүй байдлын шинж чанарууд нь жинхэнэ байдал, каталог дахь нөөцөд хандах хандалтыг хянах. Мерез руу орох нэг хаалганы тусламжтайгаар администраторууд тухайн байгууллагын каталогт мерезийн өгөгдлийг удирдах боломжтой. Эрх бүхий зээлдүүлэгчид мөн зээлийн аль ч хотод roztoshovanih, нөөцөд хандах зээлийн нэг оруулгыг хожих боломжтой. Active Directory Domain Services нь танд ийм боломжийг олгож байна.

  • Дүрмүүдийн багц - каталогт хадгалагдаж буй объект, шинж чанаруудын ангилал, эдгээр объектын жишээнүүдийн хил хязгаар, түүнчлэн тэдгээрийн нэрсийн форматыг тодорхойлсон схем.
  • Каталогийн арьсан объектын талаархи мэдээллийг олох арга зам болох дэлхийн каталог. Koristuvachі болон администраторууд каталогийн домайн нь хүмүүсийн хошигносон өгөгдлийг үр дүнтэй хайж байгаагаас үл хамааран каталог руу өгөгдөл хайхын тулд дэлхийн каталогийг vikoristovuvat хийх боломжтой.
  • zapitіv іndexuvannya механизм, zavdjaki yakyu ob'єkti їh vlastivostі хэвлэгдсэн болон znahoditsya merezhnymi koristuvachami болон dodatkami болно.
  • Хуулбарлах үйлчилгээ, тороор дамжуулан каталог руу сарлагийн rozpodіlyaє өгөгдөл. Домэйн дээр бичигдэх боломжтой бүх домэйн хянагч нар хуулбарлахад оролцдог бөгөөд өөрсдийн домэйны бүх лавлах мэдээллийн бүрэн хуулбарыг хадгалдаг. Be-yakі zmіni danih лавлах нь домэйны бүх хянагч дээр домэйнд хуулбарлагдсан.
  • Үйл ажиллагааны мастерын үүрэг (мөн нэг мастертай гнучка ажиллагаа, эсвэл FSMO гэх мэт). Үйл ажиллагааны мастеруудын үүргийг хянадаг домэйн хянагчууд нь өгөгдлийн нийцлийн аюулгүй байдал, каталогоос зөрчилтэй бүртгэлийг хассан тул тусгай даалгавруудыг хянах зориулалттай.

Active Directory Холбооны үйлчилгээ

Холбооны түнш байгууллагууд эсвэл үүлэрхэг, хэрэглэхэд хялбар, аюулгүй холбооноос AD FS-ээр хамгаалагдсан бизнесүүд дээрх програмуудад хандах шаардлагатай эцсийн хэрэглэгчдэд AD FS олгож, Windows Server AD үйлчилгээг нэг тэмдэгтээр идэвхжүүлнэ үү. -on (SSO) үйлчилгээ. Fedilia Services, Scho Dіє Yak Нэмэлт үйлчилгээ үзүүлэгч (Vikonuєvkіkatsіyu Korhikuvachіv for Nanthana Markeriv Bezpeki for Da Datkiv, Shahov Dovіkut AD FS) Abo Yak Fedssen-ийн нэмэлт ажилтан (Zasovuє Marciip Na'v'єvд тавтай морилно уу). Марси Да Датыг шалгаж байна).

Active Directory Хөнгөн лавлах үйлчилгээ

Active Directory Easy Access Directory Services (AD LDS) - Active Directory Domain Services-ийн хамаарал, домэйнтэй холбоотой хил хязгааргүйгээр лавлахтай ажилладаг жижиг программыг хамгаалдаг ижил LDAP протокол. AD LDS-ийг энгийн болон тусгаарлагдсан серверүүд дээр ажиллуулж болно. Нэг сервер дээр та AD LDS-ийн цөөн хэдэн тохиолдлыг бие даан буулгасан схемүүдээр ажиллуулж болно. AD LDS-ийн үүргээс гадна та каталогийн нэмэлт дэд хэсгүүд, утасгүй домэйн болон локал өгөгдлийн үйлчилгээнд зориулж лавлах үйлчилгээг үзүүлэх боломжтой бөгөөд бүхэл бүтэн нутаг дэвсгэрийн нэг схемд найдахгүйгээр.

Active Directory эрхийн удирдлагын үйлчилгээ

AD RMS-ийг нэмэлт мэдээллийн эрхийн менежментийн (IRM) баримт бичгийн хамгаалалтыг баталгаажуулснаар байгууллагын аюулгүй байдлыг сайжруулахын тулд өөрчилж болно. AD RMS нь бичиг хэргийн ажилтнууд болон администраторуудад нэмэлт IRM бодлогод зориулсан баримт бичиг, ажлын ном, танилцуулгад хандах эрх олгох боломжийг олгодог. Та нууц мэдээллийг бусдаас хамгаалахыг зөвшөөрч, өөрийгөө зөв гэж бодохгүй байгаа мэт користувачаар дарж, хуулбарлахыг зөвшөөрдөг үү. Үүний дараа IRM тусламжийн IRM файл хуваалцахыг зөвшөөрсөн тул тухайн нөөцөд хандах хандалтыг хуваалцах нь мэдээллийн хуваарилалтад бие даасан байх бөгөөд хэлтэрхийнүүд нь тухайн файлыг баримтын файлд хадгалахыг зөвшөөрсөн. Тусламжийн хувьд AD RMS болон IRM okremі koristuvachі zastosovuvat болно svoї osobistі nalashtuvannya schodo шилжүүлэх тусгай болон нууц мэдээлэл. Тэд мөн тус байгууллагад хувийн нууц, нууцлал, тусгай мэдэгдлийн менежментийн корпорацийн бодлогыг бий болгоход туслах болно. AD RMS-ийг дэмжих гэх мэт IRM-ийн шийдлүүд нь довтолгооны боломжуудыг баталгаажуулахад ялалт байгуулдаг.

  • Postiyni улс төрчид ялж, yakі zalyshayutsya ын іnformatsiєyu бие даан її хөдөлж, дарангуйлах эсвэл дарах хэлбэрээр.
  • Буруу гарт шууд болон шууд бусаар өртсөн тохиолдолд нууц мэдээллийг хамгаалах нэмэлт хамгаалалт - тухайлбал мэдээлэл, бүтээгдэхүүний техникийн үзүүлэлтүүд, үйлчлүүлэгчдийн талаарх мэдээлэл, имэйлийн мэдэгдэл.
  • Эрх бүхий эзэмшигчдийн хооронд зөвшөөрөлгүй шилжүүлэх, хуулбарлах, засварлах, druku, факс илгээх, оруулахаас урьдчилан сэргийлэх.
  • Zapobіgannya kopiyuvannya obzhuvannya хамтдаа Microsoft Windows-д PRINT SCREEN нэмэлт функцтэй.
  • Заасан хугацаа дууссаны дараа баримт бичгийг хянахад туслах нэр томъёог файлд оруулах.
  • Байгууллагын бодлогыг хэрэгжүүлэх, ялалтыг хэрхэн удирдах, байгууллагад хамтдаа rozpovsudzhennyam

Хэрэглээний сервер

Програм хангамжийн сервер нь серверийн үндсэн дээр бизнесийн програмуудыг хөгжүүлэх, хөгжүүлэх нэгдсэн орчинг бүрдүүлдэг.

DHCP сервер

DHCP нь "үйлчлүүлэгч-сервер" технологи бөгөөд үүний тусламжтайгаар DHCP серверүүдийг таних эсвэл DHCP клиент болох компьютер болон бусад нэмэлт хэрэгсэлд IP хаяг түрээслэх боломжтой. IPv4 ба IPv6 одоогийн IP хаягууд болон эдгээр үйлчлүүлэгчид болон нэмэлт хэрэгслүүдэд шаардлагатай нэмэлт тохиргооны параметрүүд дээр үндэслэсэн. Windows Server дахь DHCP серверийн үйлчилгээ нь бодлогод суурилсан боловсруулалтыг DHCP протоколд хуваарилах боломжийг олгодог.

DNS сервер

DNS үйлчилгээ нь IP хаяг гэх мэт өөр өөр төрлийн өгөгдөл бүхий DNS домэйн нэрийг тохируулахад ашигладаг тусдаа мэдээллийн сан юм. DNS үйлчилгээ нь TCP/IP протокол дээр суурилсан компьютер болон бусад эх сурвалжуудыг олоход хялбар болгохын тулд www.microsoft.com зэрэг орлуулагч нэрийг зөвшөөрдөг. Windows Server DNS үйлчилгээ нь DNS аюулгүй байдлын модулиудын (DNSSEC) сайжруулсан сайжруулалтаар хангадаг бөгөөд үүнд хамгийн бага болон автоматжуулсан керуван параметрүүдийг бүртгэх боломжтой.

ФАКС сервер

Факс сервер нь факсыг дарж, хүлээн авахаас гадна факс сервер дээр тохируулах, тохируулах, залгах, факсын хавсралт зэрэг факсын нөөцийг ашиглах боломжийг олгодог.

Файл ба хадгалах үйлчилгээ

Администраторууд "Файлын үйлчилгээ ба галерей үйлчилгээ"-ийн үүргийг ялж, тэдгээр дэлгүүрүүдэд файлын серверийн лавлах үүсгэх, мөн сервер менежер эсвэл Windows PowerShell-ийн тусламжтай эдгээр серверүүдийг удирдах боломжтой. Зарим тусгай програмууд нь ийм функцуудыг агуулдаг.

  • Ажлын хавтаснууд. Vykoristovuvati, koristuvachas ажлын файлуудыг хадгалах, тусгай компьютер болон хавсралт, аж ахуйн нэгжийн компьютер дээр тэдэнд хандах боломжийг олгох. Koristuvachі otrimuyut илүү сайн газаражиллаж байгаа файлуудыг хадгалах, хүссэн газраасаа хандах боломжтой. Байгууллагууд корпорацийн өгөгдлийг хянадаг, файлуудыг төвлөрсөн кэштэй файлын серверүүд дээр хадгалж, хүсэлтийн дагуу өргөтгөлийн бодлогыг (шифрлэлт, дэлгэц хаах нууц үг гэх мэт) тохируулдаг.
  • Өгөгдлийн давхардал. Багасгах ялалтыг дискэн дэх файл хадгалах, цуглуулгад мөнгө хэмнэх зай болгон бууруулж болно.
  • iSCSI сервер. Мэдээлэл хадгалах сүлжээнд (SAN) төвлөрсөн, програм хангамж, техник хангамжаас хамааралгүй iSCSI дискний дэд системийг бий болгоход зориулагдсан Vykoristovuvaty.
  • Дискний зай. Галерей дахь rahunok zastosuvannya ekonomіchnyh стандарт дискний хувьд олдоц, vіdmovostіykim болон масштабын өндөр түвшинд razgortannya shovishcha нь Vykoristovuvaty.
  • Серверийн менежер. төлөө ялалт алсын тусламж Dekilkoma файлын серверүүд нэг долоо хоногоос хойш.
  • Windows PowerShell. Vykoristovuvaty нь файлын серверийн удирдлагын илүү администраторуудын засвар үйлчилгээг автоматжуулах.

Hyper-V

Hyper-V-ийн үүрэг нь Windows Server-д нэвтрүүлсэн нэмэлт виртуалчлалын технологийн виртуалчлагдсан орчинг бий болгож, түүнд анхаарал тавих боломжийг олгодог. Hyper-V-ийн үүргийг суурилуулах цаг, шаардлагатай бүрэлдэхүүн хэсгүүдийг суурилуулах, түүнчлэн neobov'yazhkovyh zabov_v keruvannya. Шаардлагатай бүрэлдэхүүн хэсгүүдэд Windows-ийн доод түвшний бүрхүүл, Hyper-V виртуал машины нөөцлөх үйлчилгээ, WMI виртуалчлалын шууданчин болон VMbus автобус, виртуалчлалын үйлчилгээний шуудан (VSP) болон виртуал дэд бүтцийн драйвер (VID) зэрэг виртуалчлалын бүрэлдэхүүн хэсгүүд орно.

Сүлжээний бодлого ба хандалтын үйлчилгээ

Хил, гарцын үйлчилгээ нь хилтэй холбогдох дараах шийдлүүдийг хангадаг.

  • Хилийн боомтоор нэвтрэхийг баталгаажуулах нь үйлчлүүлэгчийн нууцлалын бодлогыг тохируулах, primus stoking, засах технологи юм. Системд нэвтрэх нэмэлт хамгаалалтыг авахын тулд системийн администраторууд нууцлалын бодлогыг тохируулж, автоматаар зогсоож болно. програм хангамж, аюулгүй байдлын систем болон бусад параметрүүдийг шинэчлэх. Нууцлалын бодлогыг хэрэгжүүлэх эрхгүй үйлчлүүлэгч компьютерийн хувьд тохиргооны док нь нууцлалын бодлого руу шинэчлэгдэхгүй төхөөрөмжид хандах эрхийг хязгаарлаж болно.
  • Халуун цэг шиг тийрэлтэт онгоцгүй нэвтрэх 802.1X-ийн дэмжлэгтэйгээр та илүү найдвартай, бага нууц үгэнд суурилсан баталгаажуулалт бүхий гэрчилгээнд суурилсан баталгаажуулалтын аргуудыг түгээх Сүлжээний бодлогын сервер (NPS) хожих боломжтой. NPS серверийн 802.1X дэмжлэг нь өмхий сүлжээнд холбогдох эсвэл DHCP серверээс IP хаяг авахаас өмнө дотоод сүлжээний нэвтрэлт танилтыг баталгаажуулах боломжийг олгодог.
  • Хилээр нэвтрэхийн тулд арьс сервер дээр хил рүү нэвтрэх бодлогыг тохируулахын оронд хилтэй холбогдох холболтын бүх талыг хуваарилах бүх бодлогыг (хэрэв хэн холбогдож болох бол) төвлөрсөн байдлаар үүсгэж болно. холболтыг зөвшөөрнө, шаардлагатай аюулгүй байдлын үлдэгдэл).

Хэвлэх, баримт бичгийн үйлчилгээ

Бие биедээ үзүүлэх үйлчилгээ болон баримт бичиг нь бие биенийхээ болон холбогдсон принтерийн серверийн удирдлагыг төвлөрүүлэх боломжийг олгодог. Энэ үүрэг нь танд хил дамнасан сканнераас баримт бичгийг сканнердах, дэлхийн нөөц рүү Windows SharePoint Services сайт руу эсвэл баримтыг шилжүүлэх боломжийг олгоно. имэйл.

алсаас хандах

Алсын хандалт дахь серверийн үүрэг нь алсаас хандах дэвшилтэт технологийн логик бүлэг юм.

  • Шууд хандалт
  • Чиглүүлэлт ба алсаас хандах
  • Вэб прокси сервер

Qi технологи үүрэг үйлчилгээалсаас хандах серверийн үүрэг. Алсын зайнаас хандахад серверийн үүргийг суулгах цагийн дотор та тухайн бүрэлдэхүүн хэсэгт үүрэг нэмэх мастерийг ажиллуулснаар нэг буюу хэд хэдэн дүрийн үйлчилгээг суулгаж болно.

Windows Server-д Remote Access Server-ийн үүрэг нь DirectAccess Remote Access Services болон VPN, Routing and Remote Access Services (RRAS)-ийг тохируулах, хамгаалах төвлөрсөн удирдлагын чадамжийг өгдөг. DirectAccess болон RRAS-ийг нэг кордон сервер дээр байрлуулж, Windows PowerShell-ийн нэмэлт командууд болон алсаас хандахын тулд байршуулсан консол (MMC) дээр ажиллуулж болно.

Remote Desktop Services

Алсын ажлын ширээний үйлчилгээ нь ажлын ширээг өргөтгөх ажлыг хурдасгах, аливаа барилга байгууламжид нэмэлт оруулах, алсын эмчийн үр ашгийг нэмэгдүүлэх, үүний зэрэгцээ чухал ач холбогдолтой оюуны чийгшлийн аюулгүй байдлыг хангах, стандартыг хялбаршуулах болно. Алсын ширээний үйлчилгээнд Виртуал Ширээний Дэд Бүтэц (VDI), сессэд суурилсан ширээний компьютерууд болон ажиллах уян хатан байдлыг олгох программууд орно.

Эзлэхүүнийг идэвхжүүлэх үйлчилгээ

Enterprise License Active Services - Windows Server 2012-оос эхлэн Windows Server дахь серверийн үүрэг, учир нь энэ нь Microsoft-ын хамгаалалтын программ хангамж дээр корпорацийн лицензийг автоматжуулах, чөлөөлөх, түүнчлэн янз бүрийн хувилбар, орчинд ийм лицензийг хамгаалах боломжийг олгодог. Та үйлчилгээг түлхүүрээр (KMS) тохируулах, Active Directory-ийн тусламжтай идэвхжүүлэх зэрэг корпорацийн лицензийг идэвхжүүлэх хэд хэдэн үйлчилгээг суулгаж болно.

Вэб сервер (IIS)

Windows Server дахь Вэб сервер (IIS) үүрэг нь вэб сайт, үйлчилгээ, програм хангамжийг байршуулах платформоор хангадаг. Вэб серверийн бэлэвсэн эхнэр нь Интернэт дэх сурвалжлагчдад мэдээлэл авах боломжийг олгодог, дотоод болон нэмэлт хэмжээст. Администраторууд хэд хэдэн вэб сайт, вэб хост болон FTP сайтуудыг тохируулах, удирдах вэб серверийн (IIS) үүргийг гүйцэтгэж чадна. Энэ замаар орох онцгой боломжуудад.

  • IIS-ийн бүрэлдэхүүн хэсгүүдийг тохируулах, вэб сайтыг удирдах IIS менежерийн шидтэн.
  • FTP протоколыг ашиглан вэб сайт эзэмшигчдэд файлуудыг дарж, хадгалах боломжийг олгоно.
  • іnshі дээр сервер дээр zabіgannya vpliv нэг вэб сайт нь Vykoristannya _isolating вэб сайт.
  • Сонгодог ASP, ASP.NET і PHP зэрэг вэб zastosunkiv, razroblenyh z vikoristannym өөр өөр технологи хэрэгжүүлэх.
  • Дотоод вэб серверийн администраторыг автоматаар хулгайлах Windows PowerShell-ийн хакер.
  • IIS-д туслахад ашиглаж болох хэд хэдэн вэб серверүүдийг серверийн фермд нэгтгэх.

Windows байршуулах үйлчилгээ

Windows Deployment Services нь Windows үйлдлийн системийг хилээр задлах боломжийг олгодог бөгөөд энэ нь та арьсны үйлдлийн системийг CD-ROM DVD-ээс шууд суулгах боломжгүй гэсэн үг юм.

Windows Server Essentials туршлага

Энэ үүрэг нь танд дараах даалгавруудыг гүйцэтгэх боломжийг олгоно.

  • сервер болон байгууллагын бүх клиент компьютерийн нөөц хуулбарыг үүсгэх замаар сервер болон үйлчлүүлэгчийн өгөгдлийг хамгаалах;
  • keruvati koristuvachami болон бүлгүүд нь энгийн серверийн хяналтын самбараар дамжуулан koristuvachіv. Нэмж дурдахад, Windows Azure Active Directory-тэй нэгдсэн нь Microsoft Online Services (жишээ нь Office 365, Exchange Online болон SharePoint Online)-д нэмэлт үүлэн дата домэйнд нэвтрэх боломжийг олгоно;
  • төвлөрсөн хотын захиргаанаас хүлээн авсан мэдээллийг хадгалах;
  • Серверийг Microsoft Online Services-тэй нэгтгэх (жишээлбэл, Office 365, Exchange Online, SharePoint Online болон Windows Intune):
  • сервер дээр аюулгүй байдлын өндөр түвшний алсын түгээлтийн сервер, компьютер, өгөгдөлд хандах бүх нийтийн хандалтын функцуудыг (жишээлбэл, алсаас вэб хандалт ба виртуал хувийн арга хэмжээ) авах;
  • өгөгдлийн хандалтыг ямар ч үед, хэзээ ч хязгаарлахын тулд би байгууллагын өөрийн вэб портал руу (алсын вэб хандалтаас тусламж авахын тулд) хавсаргах болно;
  • гар утасны хавсралт, үүний тулд байгууллагын цахим шуудан руу хандах боломжтой Тусламжийн газарХяналтын самбараас Active Sync протоколоор дамжуулан 365;
  • арга хэмжээний бодит байдлыг шалгаж, сэтгэл санааны хувьд практик байдлын талаар тэмдэглэл хөтлөх; Та тусламж дуудаж болно, та дуулах хүсэл тэмүүллийг цахим хэрэгслээр хүчирхэгжүүлж чадна.

Windows Server Update Services

WSUS сервер нь администраторуудад консолын консолоор дамжуулан шинэчлэлт, шинэчлэлтийг зохицуулахад шаардлагатай бүрэлдэхүүн хэсгүүдээр хангадаг. Үүнээс гадна, WSUS сервер нь байгууллагын бусад WSUS серверүүдийг шинэчлэх шаардлагатай байж магадгүй юм. Нэг WSUS серверийг хүссэн олон WSUS хэрэгжүүлэлт нь боломжтой шинэчлэлтүүдийн талаарх мэдээллийг авахын тулд Microsoft Update Center-тэй холбогдож болно. Сүлжээний аюулгүй байдал, тохиргооноос хамааран администратор нь Microsoft Update Center-т өөр хэдэн сервер шууд холбогдож байгааг тодорхойлох боломжтой.

Windows суулгах үед бусад ихэнх эгнээний дэд системүүд идэвхжээгүй эсвэл сэргээгддэггүй. Tse zrobleno z аюулгүй байдлын шалтгаанууд. Систем цоожны ард түгжигдсэн тул системийн администраторууд бүх функцүүд дээр тавигдсан, юу ч хийгээгүй мэт системийн дизайн дээр анхаарлаа төвлөрүүлж болно. Шаардлагатай функцуудыг идэвхжүүлэхэд туслахын тулд Windows серверийн үүргийг сонгохыг танд сануулна.

Дүрүүд

Серверийн үүрэг - tse nabіr програмууд, yakі зөв суулгаж, тохируулсан бол, компьютер нь merezhі хэд хэдэн koristuvachіv эсвэл бусад компьютерт нэг функцийг гүйцэтгэх боломжийг олгодог. Зэрлэг випадка дахь бүх дүрүүд ижил шинж чанартай байж болно.

  • Эдгээр нь компьютерийг орлуулах арга гэж хүлээн зөвшөөрөгдсөн үндсэн функцийг илэрхийлдэг. Нэг дүрд ялахын тулд компьютерийг таних боломжтой, учир нь энэ нь ажил төрөлд эрчимтэй ялалт байгуулдаг, гэхдээ хэд хэдэн дүрд ялахын тулд тэдний арьс нь од биш юм.
  • Вэбсайт, принтер эсвэл бусад компьютер дээр хадгалагдсан файлууд гэх мэт бусад компьютер дээр хадгалагдсан нөөцөд хандах эрхийг бүх байгууллагын ажилтнуудад өгдөг.
  • Өмхий үнэр нь coristuvacha буюу компьютерийг уухад зориулж chergs үүсгэсэн vlasnі мэдээллийн санг дуулдаг, эсвэл захын coristuvachіv болон дүрд тоглодог компьютеруудын тухай бичлэгүүдийг тэмдэглэдэг. Жишээлбэл, Active Directory Domain Services нь мэдээллийн санг шүүрдэж, merezhі дахь компьютеруудын нэр, эцэг эхийн холбоосыг цуглуулдаг.
  • Зөв суулгасны дараа тухайн дүрийн тохиргоо автоматаар ажиллах болно. Энэ нь өмхий үнэрийг суурилуулсан компьютеруудад користувачийн захын хувь заяаны эзнийг хүлээн зөвшөөрөх боломжийг олгодог.

Үүрэг үйлчилгээ

Үүргийн үйлчилгээ нь оролцооны функцээр хангадаг хөтөлбөрүүд юм. Суурилуулалтын цагийн дагуу тухайн аж ахуйн нэгжийн бусад ажилчид болон компьютерт үйлчилгээ үзүүлсэн мэт дүрийг сонгож болно. DNS сервер шиг гүйцэтгэх үүрэг нь зөвхөн нэг функцийг гүйцэтгэдэг тул тэдэнд зориулсан үүрэг байхгүй. Алсын зайнаас ажиллах ширээний үйлчилгээ зэрэг бусад үүрэг нь олон төрлийн үйлчилгээтэй байж болно, учир нь үүнийг алсын зайнаас бизнесийн хэрэгцээнд зориулан суулгаж болно. Үүрэг гэдэг нь хоорондоо нягт холбоотой, харилцан бие биенээ нөхөх үүргийн үйлчилгээний цуглуулга байж болно. Ихэнхдээ дүр тавих нь нэг буюу хэд хэдэн үйлчилгээг суулгах гэсэн үг юм.

Бүрэлдэхүүн хэсгүүд

Бүрэлдэхүүн хэсгүүд - tse програмууд, yakі є үүргийн зуучлагч хэсгүүдгүй, гэхдээ бүх серверийн chilkoh үүргүүдийн аль нэгний функцийг бие даан өргөжүүлж, yakі үүргийг суулгасан. Жишээлбэл, "Zasіb vіdmovi klusterіv" бүрэлдэхүүн хэсэг нь файлын үйлчилгээ, DHCP сервер зэрэг бусад үүргүүдийн функцийг өргөжүүлж, серверийн кластерт хандах боломжийг олгодог бөгөөд энэ нь бүтээмж, бүтээмжийн өсөлтийг баталгаажуулдаг. Сүүлийн бүрэлдэхүүн хэсэг болох "Telnet Client" нь Telnet серверээс холболтын сүлжээгээр дамжуулан алсын холболтыг хамгаалдаг. Энэ функц нь серверийн холболтыг өргөжүүлдэг.

Хэрэв Windows серверийг үндсэн серверийн бүрэлдэхүүн хэсэг болгон ашигладаг бол дараах серверийн үүргийг дэмжинэ.

  • Active Directory гэрчилгээний үйлчилгээ;
  • Active Directory Domain Services;
  • DHCP сервер
  • DNS сервер;
  • файлын үйлчилгээ (zocrema файлын серверийн нөөцийн менежер);
  • Лавлах руу хялбар хандах Active Directory үйлчилгээ;
  • Hyper-V
  • бусад баримт бичгийн үйлчилгээ;
  • урсгал медиа үйлчилгээ;
  • вэб сервер (ASP.NET-ийн Zokrema дэд хэсэг);
  • Windows Server шинэчлэх сервер;
  • Active Directory эрх бүхий keruvannya сервер;
  • чиглүүлэлтийн сервер болон алсын зайнаас хандах болон дараагийн дэд эрэмбийн үүрэг:
    • үйлчилгээг алсын зайн ажлын хүснэгтэд холбох зуучлагч;
    • тусгай зөвшөөрөл олгох;
    • виртуалчлал.

Windows Server серверийн үндсэн горимд ажиллаж байх үед дараах серверийн бүрэлдэхүүн хэсгүүдийг дэмждэг:

  • Microsoft .NET Framework 3.5;
  • Microsoft .NET Framework 4.5;
  • Windows PowerShell;
  • Суурь ухаалаг шилжүүлгийн үйлчилгээ (BITS);
  • BitLocker дискний шифрлэлт;
  • BitLocker-ийн түгжээг тайлахыг нэгтгэх;
  • BranchCache
  • мэдээлэл боловсруулах төвийн газар;
  • Сайжруулсан хадгалалт;
  • харааны бөөгнөрөл;
  • Олон замт I/O;
  • гүйлтийн замыг тэнцвэржүүлэх;
  • PNRP протокол;
  • qWave;
  • жижиглэнгийн дарамтыг арилгах;
  • энгийн TCP/IP үйлчилгээ;
  • HTTP прокси дээрх RPC;
  • SMTP сервер;
  • SNMP үйлчилгээ;
  • Telnet үйлчлүүлэгч;
  • telnet сервер;
  • TFTP үйлчлүүлэгч;
  • Windows-ийн дотоод мэдээллийн сан;
  • Windows PowerShell вэб хандалт;
  • Windows идэвхжүүлэх үйлчилгээ;
  • Windows эрдэнэс бүхий керуваннягийн стандартчилал;
  • IIS WinRM өргөтгөл;
  • WINS сервер;
  • WoW64-ийг хас.

Сервер менежерийн тусламжтай серверийн үүргийг суулгаж байна

Серверийн менежерийг нэмэхийн тулд "Удирдах" цэснээс "Үүр болон онцлогуудыг нэмэх"-ийг сонгоно уу:

Мастер нь үүрэг, бүрэлдэхүүн хэсгүүдийг нэмэх үүрэгтэй. Тиснемо Дараагийн

Суулгацын төрөл, дүрд суурилсан эсвэл онцлогт суурилсан суулгацыг сонгоно уу. Дараачийн:

Серверийн сонголт - манай сервер сонгогдлоо. Tisnemo Next Server Roles - Үүрэг сонгох, шаардлагатай бол дүрийн үйлчилгээг сонгоод Next товчийг дарж бүрэлдэхүүн хэсгүүдийг сонгоно. Процедурын төгсгөлд үүрэг болон бүрэлдэхүүн хэсгүүдийг нэмэх Meister танд эцсийн сервер дээрх зөрчлийн талаар автоматаар мэдэгдэх бөгөөд ингэснээр та сонгосон үүрэг, бүрэлдэхүүн хэсгүүдийн суулгасан эсвэл ердийн роботыг тохируулах боломжтой болно. Сонгосон үүрэг, бүрэлдэхүүн хэсгүүдэд шаардлагатай нэмэлт үүрэг, дүрийн үйлчилгээ, бүрэлдэхүүн хэсгүүдийн хүсэлт бас байна.

PowerShell-ийн ард дүрүүдийг суулгахад туслах

Windows PowerShell-г нээнэ үү Get-WindowsFeature командыг оруулаад локал сервер дээр суулгасан функцууд болон боломжуудын жагсаалтыг харах боломжтой. Энэ командын үр дүн нь суулгасан, суулгах боломжтой үүрэг, бүрэлдэхүүн хэсгүүдийн тушаалын нэрийг хайх болно.

Install-WindowsFeature (MAN) командын синтакс болон хүчинтэй параметрүүдийг шалгахын тулд Get-Help Install-WindowsFeature гэж бичнэ үү.

Дараагийн командыг оруулна уу (-Серверийг дахин эхлүүлэхийн тулд дахин эхлүүлэх, энэ нь дүрийг суулгах цагийг дахин эхлүүлэх шаардлагатай гэсэн үг юм).

Суулгах-WindowsFeature -Нэр -Дахин эхлүүлэх

Үүрэг, үүргийн үйлчилгээний тодорхойлолт

Бүх үүрэг, үүргийн үйлчилгээг доор тайлбарлав. Манай практикт хамгийн түгээмэл байдаг вэб үүрэг болон алсын зайн ширээний үйлчилгээний сайжруулалтыг өргөжүүлж байгаад бид гайхдаг.

IIS-ийн дэлгэрэнгүй тайлбар

  • Нийтлэг HTTP онцлогууд - Үндсэн HTTP бүрэлдэхүүн хэсгүүд
    • Өгөгдмөл баримт бичиг - сайтын индекс хуудсыг суулгах боломжийг танд олгоно.
    • Лавлах хайлт - Веб сервер дээрх лавлахыг үзэхэд алдаа гаргах боломжийг олгоно. Хэрэв та URL-д файл оруулаагүй бол тухайн индексийн хуудсыг идэвхгүй болгосон эсвэл тохируулаагүй байгаа бол лавлахад харагдах бүх лавлах болон файлын жагсаалтыг автоматаар үүсгэхийн тулд шошгоны лавлах хайлт.
    • HTTP алдаанууд - хөтөч дээр үйлчлүүлэгчдэд илгээсэн өршөөлийн тухай сэрэмжлүүлгийг тохируулах боломжийг танд олгоно.
    • Статик контент - зураг эсвэл html файл гэх мэт статик контентыг байршуулах боломжийг танд олгоно.
    • HTTP дахин чиглүүлэлт – хүсэлтийн хүсэлтийг дахин чиглүүлэх аюулгүй байдлыг хангана.
    • WebDAV Publishing нь танд HTTP протоколоор вэб серверээс файл нийтлэх боломжийг олгодог.
  • Эрүүл мэнд, оношлогооны онцлогууд - Оношлогооны бүрэлдэхүүн хэсгүүд
    • HTTP бүртгэл нь тухайн серверт зориулсан вэб сайтын үйл ажиллагааны бүртгэлийг хангадаг.
    • Захиалгат бүртгэл нь уламжлалт бүртгэлд харагдах тул захиалгат логуудыг бий болгодог.
    • Бүртгэлийн хэрэгслүүд нь вэб серверт бүртгэл хийх, нэмэлт бүртгэл хийх ажлыг автоматжуулах дэд бүтцийг бий болгодог.
    • ODBC бүртгэл нь ODBC мэдээллийн санд вэб серверийн үйл ажиллагааны бүртгэлийг хөтөлж дэд бүтцийг хамгаалдаг.
    • Request Monitor нь IIS ажлын урсгал дахь HTTP хүсэлтийн талаарх мэдээллийг цуглуулах зорилгоор вэб зогсоол болох мониторинг хийх дэд бүтцийг бий болгодог.
    • Tracing нь вэб алдааг оношлох, засах дэд бүтцийг бий болгодог. Хэрэв та саяхны дуудлагыг хайж олохыг оролдвол үүнийг засах нь чухал, бүтээмж муу эсвэл баталгаажуулалт амжилтгүй болсон эсэхийг шалгаж болно.
  • Вэб серверийн бүтээмжийг нэмэгдүүлэх гүйцэтгэлийн бүрэлдэхүүн хэсгүүд.
    • Статик агуулгын шахалт нь HTTP-ийн оронд статик контентыг тохируулах дэд бүтцийг бий болгодог.
    • Динамик агуулгын шахалт нь динамик агуулгын HTTP шахалтыг тохируулах дэд бүтцийг бий болгодог.
  • Аюулгүй байдлын бүрэлдэхүүн хэсгүүд
    • Хүсэлтийн шүүлтүүр нь администраторын тогтоосон дүрмийн дагуу бүх хүсэлтийг засах, шүүх боломжийг олгодог.
    • Үндсэн баталгаажуулалт нь нэмэлт зөвшөөрлийг тохируулах боломжийг танд олгоно
    • Төвлөрсөн SSL сертификатын дэмжлэг нь гэрчилгээг төвлөрсөн байршилд дэлхийн файлын нөөц болгон хадгалах боломжийг олгодог функц юм.
    • Үйлчлүүлэгчийн гэрчилгээний зураглалыг баталгаажуулах
    • Digest Authentication нь нууц үгийн хэшийг Windows домэйн хянагч руу өөрчлөх замыг ашигладаг. Хэрэв танд дээд зэргийн нэвтрэлт танилтын бүс нутагт илүү өндөр түвшний хамгаалалт хэрэгтэй бол Жинхэнэ байдлын тоймыг харна уу.
    • IIS Client Certificate Mapping Authentication Үйлчлүүлэгчийн гэрчилгээ нь дижитал үнэмлэх бөгөөд анхны dzherel-ээс хасагдсан болно.
    • IP болон Домэйн Хязгаарлалт нь хүссэн IP хаяг эсвэл домэйн нэр дээр үндэслэн хандалтыг зөвшөөрөх/хязгаарлах боломжийг танд олгоно.
    • URL зөвшөөрөл нь вэб контент руу хандах хандалтыг хязгаарлах дүрмийг бий болгох боломжийг танд олгоно.
    • Windows Authentication Энэхүү баталгаажуулалтын схем нь Windows домэйны администраторуудад нэвтрэлт танилтад домэйн дэд бүтцээр нэвтрэлтийг баталгаажуулах боломжийг олгодог.
  • Хэрэглээний хөгжүүлэлтийн онцлог
  • FTP сервер
    • FTP үйлчилгээ Вэб сервер дээр FTP нийтлэхийг идэвхжүүлнэ.
    • FTP өргөтгөл
  • Удирдлагын хэрэгслүүд
    • IIS Management Console нь график интерфэйсээр дамжуулан вэб серверт шилжих боломжийг олгодог IIS менежерийг суулгадаг
    • IIS 6.0 Удирдлагын нийцтэй байдал нь програмын скриптүүдийг админы үндсэн объект (ABO) болон лавлах үйлчилгээний интерфейс (ADSI) Active Directory API-тай шууд нийцүүлэх боломжийг олгодог. IIS 8.0 вэб серверээр үндсэн IIS 6.0 скриптүүдийг хакердахыг та зөвшөөрөх үү?
    • IIS менежментийн скриптүүд болон хэрэгслүүд нь IIS вэб серверээс программын дагуу, командын мөрийн цонхон дээрх командуудын тусламж эсвэл скриптүүдийг ажиллуулах замаар keruvannya-ийн дэд бүтцийг бий болгодог.
    • Менежментийн үйлчилгээ нь IIS менежерийн үндсэн интерфейсийг тохируулах дэд бүтцийг бий болгодог.

RDS-ийн дэлгэрэнгүй тайлбар

  • Remote Desktop Connection Broker - Ширээний компьютер болон виртуал ширээний компьютеруудын сесс дээр суурилсан программуудад үйлчлүүлэгчийг аюулгүйгээр дахин холбох.
  • Remote Desktop Gateway - Эрх бүхий захиалагчдад виртуал ширээний компьютер, RemoteApp програмуудтай холбогдох, корпорацийн сүлжээ эсвэл интернетээр дамжуулан ширээний сесс хийх боломжийг олгоно.
  • Remote Desktop Licensing
  • Remote Desktop Session Host - RemoteApp программууд эсвэл ширээний компьютерт суурилсан сессийг байршуулах серверийг асаана.
  • Remote Desktop Virtualization Host - виртуал машин дээр RDP тохируулах боломжийг танд олгоно
  • Remote Desktop WebAccess - Хэрэглэгчдэд Start цэс эсвэл хөтчийн тусламжийн цэсийг ашиглан ширээний нөөцтэй холбогдох боломжийг олгоно.

Терминал лицензийн серверийн суурилуулалт, тохиргоог харцгаая. Бүр тодруулбал, дүрүүдийг хэрхэн суулгах, RDS суулгах нь бусад үүргийн суулгацуудтай ажиллахгүй тул бид Role Services-ээс Remote Desktop Licensing болон Remote Desktop Session Host сонгох хэрэгтэй. Суулгасны дараа Терминал үйлчилгээний зүйл Сервер менежер-хэрэгслүүд дээр гарч ирнэ. Терминал үйлчилгээ нь хоёр цэгтэй байж болно: роботыг оношлох, алсын ширээний компьютерт лиценз олгох RD лицензийн оношлогоо, лицензийг удирдах алсын зайн ширээний лицензийн менежер.

RD лицензийн оношлогоог ажиллуул

Алсын ширээний компьютерт сессийн зангилааны серверийн лицензийн горимыг тохируулаагүй байгаа тул одоохондоо лиценз байхгүй байгаад бид санаа зовж байна. Сервер нь орон нутгийн бүлгийн бодлогод лицензтэй. Засварлагчийг ажиллуулахын тулд бид gpedit.msc командыг ашиглаж болно. Орон нутгийн бүлгийн бодлогын редакторыг хүлээн зөвшөөрч байна. Zlіva rozkriёmo модны дээр табууд байдаг:

  • "Компьютерийн тохиргоо"
  • "Захиргааны загварууд"
  • Windows бүрэлдэхүүн хэсгүүд
  • Remote Desktop Services
  • Алсын ширээний сесс хост
  • Тусгай зөвшөөрөл олгох

Vіdcriєmo параметр Заасан Remote Desktop лицензийн серверүүдийг ашиглана уу

Бодлого дахь параметрүүдийг засах тохиолдолд лицензийн сервер идэвхжсэн (Идэвхжүүлсэн). Дараа нь бид алсын ширээний үйлчилгээний серверийн лицензийг тодорхойлох шаардлагатай болно. Миний өгзөг сервер ижил физик сервер дээр лицензтэй. Лицензийн серверийн нэр эсвэл IP хаягийг зааж өгөөд OK дарна уу. Серверийн нэр, серверийн лицензийг хэрхэн өөрчлөх вэ, та ижил хуваарилалтыг өөрчлөх хэрэгтэй.

Үүний тулд RD Licensing Diagnoser дээр терминал лицензийн серверийг дурдаагүй гэдгийг хэлж болно. Лавлагааны хувьд Remote Desktop Licesing Manager програмыг ажиллуулна уу

Бид идэвхжүүлээгүй статустай лицензийн серверийг сонгодог. Идэвхжүүлэхийн тулд хулганы баруун товчийг дараад Серверийг идэвхжүүлэхийг сонгоно уу. Серверийг идэвхжүүлэх мастер эхэлнэ. Холболтын арга таб дээрээс Автомат холболтыг сонгоно уу. Байгууллагын талаарх мэдээллийг бидэнд өгсний дараа лицензийн сервер идэвхжсэн.

Active Directory гэрчилгээний үйлчилгээ

AD CS нь програм хангамжийн аюулгүй байдлын системд ялалт байгуулсан дижитал гэрчилгээ нийлүүлэгчдийн үйлчилгээг үзүүлдэг, өөрөөр хэлбэл хатуу түлхүүрийн технологиудыг суулгах, гэрчилгээг удирдах үйлчилгээ үзүүлдэг. AD CS-ийн итгэмжлэгдсэн дижитал гэрчилгээг цахим баримт бичиг, санамжийг шифрлэх, тоон гарын үсэг зурах зорилгоор шифрлэж болно. ЦИ дижитал гэрчилгээ нь компьютер, corystuvachiv болон гадна барилга байгууламжийн физик бүртгэлүүдийн хамгийн бага зөв эсэхийг дахин баталгаажуулах боломжтой.

  • нэмэлт шифрлэлтийн нууцлал;
  • нэмэлт тоон гарын үсгийн хүч чадал;
  • Гэрчилгээний түлхүүрүүдийг компьютер, koristuvachіv болон merezhі дахь нэмэлт барилга байгууламжийн үүлэн бүртгэлд нэмэлт холбох баталгаажуулалт.

AD CS-г хакердаж, холболтын аюулгүй байдлыг дэмжихийн тулд аль нэг үйлчилгээг хүчинтэй хувийн түлхүүрт нэмж болно. Унтраахаас өмнө AD CS, Интернэт стандартын (S/MIME) аюулгүй байдлын хамгаалалтын өргөтгөлүүд, утасгүй хамгаалалт, виртуал хувийн сүлжээ (VPN), IPsec протокол, Шифрлэгдсэн файлын систем (EFS), ухаалаг картын дэмжлэг, аюулгүй байдлын протоколын өгөгдөл дамжуулах болон тээврийн аюулгүй байдлын протокол (SSL/TLS) болон тоон гарын үсэг.

Active Directory Domain Services

Active Directory Domain Services (AD DS) серверийн үүрэг нь нөөцлөлт болон нөөцийн хувьд өргөтгөх боломжтой, аюулгүй кэштэй дэд бүтцийг бий болгож чадна; Нэмж дурдахад, роботыг Microsoft Exchange Server гэх мэт сангуудыг дэмждэг програмаар хангах боломжтой. Active Directory Domain Services нь өгөгдлийн сангийн дэд хэсгийг хуваарилдаг бөгөөд энэ нь каталогийн дэд хэсгээс нөөц, өгөгдлийн нэмэлтүүдийн талаархи мэдээллийг хадгалдаг, түүнчлэн мэдээллийн засвар үйлчилгээ хийдэг. AD DS холбогдсон серверийг домайн хянагч гэж нэрлэдэг. Администраторууд AD DS-ийг тохируулж, давхаргын элементүүд, тухайлбал корист, компьютер болон бусад хавсралт зэрэг үүрлэсэн бүтцийн шатлалыг зохион байгуулах боломжтой. Шаталсан бүтэц нь Active Directory, жагсаалт дахь домэйн, зохион байгуулалтын бүтцийг арьсны домайн дээр нэмсэн. AD DS-д нэгтгэх аюулгүй байдлын шинж чанарууд нь жинхэнэ байдал, каталог дахь нөөцөд хандах хандалтыг хянах. Мерез руу орох нэг хаалганы тусламжтайгаар администраторууд тухайн байгууллагын каталогт мерезийн өгөгдлийг удирдах боломжтой. Эрх бүхий зээлдүүлэгчид мөн зээлийн аль ч хотод roztoshovanih, нөөцөд хандах зээлийн нэг оруулгыг хожих боломжтой. Active Directory Domain Services нь танд ийм боломжийг олгож байна.

  • Дүрмүүдийн багц - каталогт хадгалагдаж буй объект, шинж чанаруудын ангилал, эдгээр объектын жишээнүүдийн хил хязгаар, түүнчлэн тэдгээрийн нэрсийн форматыг тодорхойлсон схем.
  • Каталогийн арьсан объектын талаархи мэдээллийг олох арга зам болох дэлхийн каталог. Koristuvachі болон администраторууд каталогийн домайн нь хүмүүсийн хошигносон өгөгдлийг үр дүнтэй хайж байгаагаас үл хамааран каталог руу өгөгдөл хайхын тулд дэлхийн каталогийг vikoristovuvat хийх боломжтой.
  • zapitіv іndexuvannya механизм, zavdjaki yakyu ob'єkti їh vlastivostі хэвлэгдсэн болон znahoditsya merezhnymi koristuvachami болон dodatkami болно.
  • Хуулбарлах үйлчилгээ, тороор дамжуулан каталог руу сарлагийн rozpodіlyaє өгөгдөл. Домэйн дээр бичигдэх боломжтой бүх домэйн хянагч нар хуулбарлахад оролцдог бөгөөд өөрсдийн домэйны бүх лавлах мэдээллийн бүрэн хуулбарыг хадгалдаг. Be-yakі zmіni danih лавлах нь домэйны бүх хянагч дээр домэйнд хуулбарлагдсан.
  • Үйл ажиллагааны мастерын үүрэг (мөн нэг мастертай гнучка ажиллагаа, эсвэл FSMO гэх мэт). Үйл ажиллагааны мастеруудын үүргийг хянадаг домэйн хянагчууд нь өгөгдлийн нийцлийн аюулгүй байдал, каталогоос зөрчилтэй бүртгэлийг хассан тул тусгай даалгавруудыг хянах зориулалттай.

Active Directory Холбооны үйлчилгээ

Холбооны түнш байгууллагууд эсвэл үүлэрхэг, хэрэглэхэд хялбар, аюулгүй холбооноос AD FS-ээр хамгаалагдсан бизнесүүд дээрх програмуудад хандах шаардлагатай эцсийн хэрэглэгчдэд AD FS олгож, Windows Server AD үйлчилгээг нэг тэмдэгтээр идэвхжүүлнэ үү. -on (SSO) үйлчилгээ. Fedilia Services, Scho Dіє Yak Нэмэлт үйлчилгээ үзүүлэгч (Vikonuєvkіkatsіyu Korhikuvachіv for Nanthana Markeriv Bezpeki for Da Datkiv, Shahov Dovіkut AD FS) Abo Yak Fedssen-ийн нэмэлт ажилтан (Zasovuє Marciip Na'v'єvд тавтай морилно уу). Марси Да Датыг шалгаж байна).

Active Directory Хөнгөн лавлах үйлчилгээ

Active Directory Easy Access Directory Services (AD LDS) - Active Directory Domain Services-ийн хамаарал, домэйнтэй холбоотой хил хязгааргүйгээр лавлахтай ажилладаг жижиг программыг хамгаалдаг ижил LDAP протокол. AD LDS-ийг энгийн болон тусгаарлагдсан серверүүд дээр ажиллуулж болно. Нэг сервер дээр та AD LDS-ийн цөөн хэдэн тохиолдлыг бие даан буулгасан схемүүдээр ажиллуулж болно. AD LDS-ийн үүргээс гадна та каталогийн нэмэлт дэд хэсгүүд, утасгүй домэйн болон локал өгөгдлийн үйлчилгээнд зориулж лавлах үйлчилгээг үзүүлэх боломжтой бөгөөд бүхэл бүтэн нутаг дэвсгэрийн нэг схемд найдахгүйгээр.

Active Directory эрхийн удирдлагын үйлчилгээ

AD RMS-ийг нэмэлт мэдээллийн эрхийн менежментийн (IRM) баримт бичгийн хамгаалалтыг баталгаажуулснаар байгууллагын аюулгүй байдлыг сайжруулахын тулд өөрчилж болно. AD RMS нь бичиг хэргийн ажилтнууд болон администраторуудад нэмэлт IRM бодлогод зориулсан баримт бичиг, ажлын ном, танилцуулгад хандах эрх олгох боломжийг олгодог. Та нууц мэдээллийг бусдаас хамгаалахыг зөвшөөрч, өөрийгөө зөв гэж бодохгүй байгаа мэт користувачаар дарж, хуулбарлахыг зөвшөөрдөг үү. Үүний дараа IRM тусламжийн IRM файл хуваалцахыг зөвшөөрсөн тул тухайн нөөцөд хандах хандалтыг хуваалцах нь мэдээллийн хуваарилалтад бие даасан байх бөгөөд хэлтэрхийнүүд нь тухайн файлыг баримтын файлд хадгалахыг зөвшөөрсөн. Тусламжийн хувьд AD RMS болон IRM okremі koristuvachі zastosovuvat болно svoї osobistі nalashtuvannya schodo шилжүүлэх тусгай болон нууц мэдээлэл. Тэд мөн тус байгууллагад хувийн нууц, нууцлал, тусгай мэдэгдлийн менежментийн корпорацийн бодлогыг бий болгоход туслах болно. AD RMS-ийг дэмжих гэх мэт IRM-ийн шийдлүүд нь довтолгооны боломжуудыг баталгаажуулахад ялалт байгуулдаг.

  • Postiyni улс төрчид ялж, yakі zalyshayutsya ын іnformatsiєyu бие даан її хөдөлж, дарангуйлах эсвэл дарах хэлбэрээр.
  • Буруу гарт шууд болон шууд бусаар өртсөн тохиолдолд нууц мэдээллийг хамгаалах нэмэлт хамгаалалт - тухайлбал мэдээлэл, бүтээгдэхүүний техникийн үзүүлэлтүүд, үйлчлүүлэгчдийн талаарх мэдээлэл, имэйлийн мэдэгдэл.
  • Эрх бүхий эзэмшигчдийн хооронд зөвшөөрөлгүй шилжүүлэх, хуулбарлах, засварлах, druku, факс илгээх, оруулахаас урьдчилан сэргийлэх.
  • Zapobіgannya kopiyuvannya obzhuvannya хамтдаа Microsoft Windows-д PRINT SCREEN нэмэлт функцтэй.
  • Заасан хугацаа дууссаны дараа баримт бичгийг хянахад туслах нэр томъёог файлд оруулах.
  • Байгууллагын бодлогыг хэрэгжүүлэх, ялалтыг хэрхэн удирдах, байгууллагад хамтдаа rozpovsudzhennyam

Хэрэглээний сервер

Програм хангамжийн сервер нь серверийн үндсэн дээр бизнесийн програмуудыг хөгжүүлэх, хөгжүүлэх нэгдсэн орчинг бүрдүүлдэг.

DHCP сервер

DHCP нь "үйлчлүүлэгч-сервер" технологи бөгөөд үүний тусламжтайгаар DHCP серверүүдийг таних эсвэл DHCP клиент болох компьютер болон бусад нэмэлт хэрэгсэлд IP хаяг түрээслэх боломжтой. IPv4 ба IPv6 одоогийн IP хаягууд болон эдгээр үйлчлүүлэгчид болон нэмэлт хэрэгслүүдэд шаардлагатай нэмэлт тохиргооны параметрүүд дээр үндэслэсэн. Windows Server дахь DHCP серверийн үйлчилгээ нь бодлогод суурилсан боловсруулалтыг DHCP протоколд хуваарилах боломжийг олгодог.

DNS сервер

DNS үйлчилгээ нь IP хаяг гэх мэт өөр өөр төрлийн өгөгдөл бүхий DNS домэйн нэрийг тохируулахад ашигладаг тусдаа мэдээллийн сан юм. DNS үйлчилгээ нь TCP/IP протокол дээр суурилсан компьютер болон бусад эх сурвалжуудыг олоход хялбар болгохын тулд www.microsoft.com зэрэг орлуулагч нэрийг зөвшөөрдөг. Windows Server DNS үйлчилгээ нь DNS аюулгүй байдлын модулиудын (DNSSEC) сайжруулсан сайжруулалтаар хангадаг бөгөөд үүнд хамгийн бага болон автоматжуулсан керуван параметрүүдийг бүртгэх боломжтой.

ФАКС сервер

Факс сервер нь факсыг дарж, хүлээн авахаас гадна факс сервер дээр тохируулах, тохируулах, залгах, факсын хавсралт зэрэг факсын нөөцийг ашиглах боломжийг олгодог.

Файл ба хадгалах үйлчилгээ

Администраторууд "Файлын үйлчилгээ ба галерей үйлчилгээ"-ийн үүргийг ялж, тэдгээр дэлгүүрүүдэд файлын серверийн лавлах үүсгэх, мөн сервер менежер эсвэл Windows PowerShell-ийн тусламжтай эдгээр серверүүдийг удирдах боломжтой. Зарим тусгай програмууд нь ийм функцуудыг агуулдаг.

  • Ажлын хавтаснууд. Vykoristovuvat, koristuvachs тусгай компьютер болон хавсралт, аж ахуйн нэгжийн компьютер дээр ажиллаж байгаа файлуудыг хадгалах, тэдэнд хандах боломжийг олгох. Koristuvachі otrimuyut sruchne газар ажиллаж байгаа файлуудыг хадгалах, ямар ч газраас тэдгээрт хандах. Байгууллагууд корпорацийн өгөгдлийг хянадаг, файлуудыг төвлөрсөн кэштэй файлын серверүүд дээр хадгалж, хүсэлтийн дагуу өргөтгөлийн бодлогыг (шифрлэлт, дэлгэц хаах нууц үг гэх мэт) тохируулдаг.
  • Өгөгдлийн давхардал. Багасгах ялалтыг дискэн дэх файл хадгалах, цуглуулгад мөнгө хэмнэх зай болгон бууруулж болно.
  • iSCSI сервер. Мэдээлэл хадгалах сүлжээнд (SAN) төвлөрсөн, програм хангамж, техник хангамжаас хамааралгүй iSCSI дискний дэд системийг бий болгоход зориулагдсан Vykoristovuvaty.
  • Дискний зай. Галерей дахь rahunok zastosuvannya ekonomіchnyh стандарт дискний хувьд олдоц, vіdmovostіykim болон масштабын өндөр түвшинд razgortannya shovishcha нь Vykoristovuvaty.
  • Серверийн менежер. Нэг vikna-ийн холын keruvannya kіlkom файлын серверт зориулсан Vykoristovuvaty.
  • Windows PowerShell. Vykoristovuvaty нь файлын серверийн удирдлагын илүү администраторуудын засвар үйлчилгээг автоматжуулах.

Hyper-V

Hyper-V-ийн үүрэг нь Windows Server-д нэвтрүүлсэн нэмэлт виртуалчлалын технологийн виртуалчлагдсан орчинг бий болгож, түүнд анхаарал тавих боломжийг олгодог. Hyper-V-ийн үүргийг суурилуулах цаг, шаардлагатай бүрэлдэхүүн хэсгүүдийг суурилуулах, түүнчлэн neobov'yazhkovyh zabov_v keruvannya. Шаардлагатай бүрэлдэхүүн хэсгүүдэд Windows-ийн доод түвшний бүрхүүл, Hyper-V виртуал машины нөөцлөх үйлчилгээ, WMI виртуалчлалын шууданчин болон VMbus автобус, виртуалчлалын үйлчилгээний шуудан (VSP) болон виртуал дэд бүтцийн драйвер (VID) зэрэг виртуалчлалын бүрэлдэхүүн хэсгүүд орно.

Сүлжээний бодлого ба хандалтын үйлчилгээ

Хил, гарцын үйлчилгээ нь хилтэй холбогдох дараах шийдлүүдийг хангадаг.

  • Хилийн боомтоор нэвтрэхийг баталгаажуулах нь үйлчлүүлэгчийн нууцлалын бодлогыг тохируулах, primus stoking, засах технологи юм. Аюулгүй байдлын системд нэвтрэх нэмэлт хамгаалалтыг хангахын тулд системийн администраторууд програм хангамжийн аюулгүй байдлын хүчийг асаах, хамгаалалтын систем болон бусад параметрүүдийг шинэчлэх зэрэг нууцлалын бодлогыг тохируулж, автоматаар зогсоож болно. Нууцлалын бодлогын шаардлага хангаагүй үйлчлүүлэгч компьютеруудын хувьд тэдгээрийн тохиргооны докуудыг нууцлалын бодлого болгон шинэчлэхгүй байх хэмжээгээр хандалтыг хязгаарлаж болно.
  • 802.1X-ийн дэмжлэгтэй AP-уудыг роуминг хийхээс гадна та сүлжээний бодлогын серверийг (NPS) хожиж, гэрчилгээнд суурилсан баталгаажуулалтын аргуудыг роуминг хийхээс гадна илүү найдвартай, бага нууц үгэнд суурилсан баталгаажуулалтыг авах боломжтой. NPS серверийн 802.1X-ийн дэмжлэг нь өмхий үнэр нь шаварт холбогдох эсвэл DHCP серверээс IP хаягийг авахаас өмнө дотоод гэр бүлийн баталгаажуулалтыг баталгаажуулах боломжийг олгодог.
  • Хилээр нэвтрэхийн тулд арьс сервер дээр хил рүү нэвтрэх бодлогыг тохируулахын оронд хилтэй холбогдох холболтын бүх талыг хуваарилах бүх бодлогыг (хэрэв хэн холбогдож болох бол) төвлөрсөн байдлаар үүсгэж болно. холболтыг зөвшөөрнө, шаардлагатай аюулгүй байдлын үлдэгдэл).

Хэвлэх, баримт бичгийн үйлчилгээ

Бие биедээ үзүүлэх үйлчилгээ болон баримт бичиг нь серверийн удирдлагыг бие биедээ болон холбогдсон принтерт төвлөрүүлэх боломжийг олгодог. Энэ үүрэг нь танд хил дамнасан сканнераас баримт бичгийг сканнердах, баримт бичгийг дэлхийн нөөц рүү Windows SharePoint Services вэбсайт эсвэл имэйлээр дамжуулах боломжийг олгоно.

алсаас хандах

Алсын хандалт дахь серверийн үүрэг нь алсаас хандах дэвшилтэт технологийн логик бүлэг юм.

  • Шууд хандалт
  • Чиглүүлэлт ба алсаас хандах
  • Вэб прокси сервер

Qi технологи үүрэг үйлчилгээалсаас хандах серверийн үүрэг. Алсын зайнаас хандахад серверийн үүргийг суулгах цагийн дотор та тухайн бүрэлдэхүүн хэсэгт үүрэг нэмэх мастерийг ажиллуулснаар нэг буюу хэд хэдэн дүрийн үйлчилгээг суулгаж болно.

Windows Server-д Remote Access Server-ийн үүрэг нь DirectAccess Remote Access Services болон VPN, Routing and Remote Access Services (RRAS)-ийг тохируулах, хамгаалах төвлөрсөн удирдлагын чадамжийг өгдөг. DirectAccess болон RRAS-ийг нэг кордон сервер дээр байрлуулж, Windows PowerShell-ийн нэмэлт командууд болон алсаас хандахын тулд байршуулсан консол (MMC) дээр ажиллуулж болно.

Remote Desktop Services

Алсын ажлын ширээний үйлчилгээ нь ажлын ширээг өргөтгөх ажлыг хурдасгах, аливаа барилга байгууламжид нэмэлт оруулах, алсын эмчийн үр ашгийг нэмэгдүүлэх, үүний зэрэгцээ чухал ач холбогдолтой оюуны чийгшлийн аюулгүй байдлыг хангах, стандартыг хялбаршуулах болно. Алсын ширээний үйлчилгээнд Виртуал Ширээний Дэд Бүтэц (VDI), сессэд суурилсан ширээний компьютерууд болон ажиллах уян хатан байдлыг олгох программууд орно.

Эзлэхүүнийг идэвхжүүлэх үйлчилгээ

Enterprise License Active Services - Windows Server 2012-оос эхлэн Windows Server дахь серверийн үүрэг, учир нь энэ нь Microsoft-ын хамгаалалтын программ хангамж дээр корпорацийн лицензийг автоматжуулах, чөлөөлөх, түүнчлэн янз бүрийн хувилбар, орчинд ийм лицензийг хамгаалах боломжийг олгодог. Та үйлчилгээг түлхүүрээр (KMS) тохируулах, Active Directory-ийн тусламжтай идэвхжүүлэх зэрэг корпорацийн лицензийг идэвхжүүлэх хэд хэдэн үйлчилгээг суулгаж болно.

Вэб сервер (IIS)

Windows Server дахь Вэб сервер (IIS) үүрэг нь вэб сайт, үйлчилгээ, програм хангамжийг байршуулах платформоор хангадаг. Вэб серверийн бэлэвсэн эхнэр нь Интернэт дэх сурвалжлагчдад мэдээлэл авах боломжийг олгодог, дотоод болон нэмэлт хэмжээст. Администраторууд хэд хэдэн вэб сайт, вэб хост болон FTP сайтуудыг тохируулах, удирдах вэб серверийн (IIS) үүргийг гүйцэтгэж чадна. Энэ замаар орох онцгой боломжуудад.

  • IIS-ийн бүрэлдэхүүн хэсгүүдийг тохируулах, вэб сайтыг удирдах IIS менежерийн шидтэн.
  • FTP протоколыг ашиглан вэб сайт эзэмшигчдэд файлуудыг дарж, хадгалах боломжийг олгоно.
  • іnshі дээр сервер дээр zabіgannya vpliv нэг вэб сайт нь Vykoristannya _isolating вэб сайт.
  • Сонгодог ASP, ASP.NET і PHP зэрэг вэб zastosunkiv, razroblenyh z vikoristannym өөр өөр технологи хэрэгжүүлэх.
  • Дотоод вэб серверийн администраторыг автоматаар хулгайлах Windows PowerShell-ийн хакер.
  • IIS-д туслахад ашиглаж болох хэд хэдэн вэб серверүүдийг серверийн фермд нэгтгэх.

Windows байршуулах үйлчилгээ

Windows Deployment Services нь Windows үйлдлийн системийг хилээр задлах боломжийг олгодог бөгөөд энэ нь та арьсны үйлдлийн системийг CD-ROM DVD-ээс шууд суулгах боломжгүй гэсэн үг юм.

Windows Server Essentials туршлага

Энэ үүрэг нь танд дараах даалгавруудыг гүйцэтгэх боломжийг олгоно.

  • сервер болон байгууллагын бүх клиент компьютерийн нөөц хуулбарыг үүсгэх замаар сервер болон үйлчлүүлэгчийн өгөгдлийг хамгаалах;
  • keruvati koristuvachami болон бүлгүүд нь энгийн серверийн хяналтын самбараар дамжуулан koristuvachіv. Нэмж дурдахад, Windows Azure Active Directory-тэй нэгдсэн нь Microsoft Online Services (жишээ нь Office 365, Exchange Online болон SharePoint Online)-д нэмэлт үүлэн дата домэйнд нэвтрэх боломжийг олгоно;
  • төвлөрсөн хотын захиргаанаас хүлээн авсан мэдээллийг хадгалах;
  • Серверийг Microsoft Online Services-тэй нэгтгэх (жишээлбэл, Office 365, Exchange Online, SharePoint Online болон Windows Intune):
  • сервер дээр аюулгүй байдлын өндөр түвшний алсын түгээлтийн сервер, компьютер, өгөгдөлд хандах бүх нийтийн хандалтын функцуудыг (жишээлбэл, алсаас вэб хандалт ба виртуал хувийн арга хэмжээ) авах;
  • өгөгдлийн хандалтыг ямар ч үед, хэзээ ч хязгаарлахын тулд би байгууллагын өөрийн вэб портал руу (алсын вэб хандалтаас тусламж авахын тулд) хавсаргах болно;
  • хяналтын самбараас Active Sync протоколоор дамжуулан Office 365-ийн тусламжийн цахим шуудангийн байгууллагад хандах боломжийг олгодог хөдөлгөөнт төхөөрөмжийг ашиглах;
  • арга хэмжээний бодит байдлыг шалгаж, сэтгэл санааны хувьд практик байдлын талаар тэмдэглэл хөтлөх; Та тусламж дуудаж болно, та дуулах хүсэл тэмүүллийг цахим хэрэгслээр хүчирхэгжүүлж чадна.

Windows Server Update Services

WSUS сервер нь администраторуудад консолын консолоор дамжуулан шинэчлэлт, шинэчлэлтийг зохицуулахад шаардлагатай бүрэлдэхүүн хэсгүүдээр хангадаг. Үүнээс гадна, WSUS сервер нь байгууллагын бусад WSUS серверүүдийг шинэчлэх шаардлагатай байж магадгүй юм. Нэг WSUS серверийг хүссэн олон WSUS хэрэгжүүлэлт нь боломжтой шинэчлэлтүүдийн талаарх мэдээллийг авахын тулд Microsoft Update Center-тэй холбогдож болно. Сүлжээний аюулгүй байдал, тохиргооноос хамааран администратор нь Microsoft Update Center-т өөр хэдэн сервер шууд холбогдож байгааг тодорхойлох боломжтой.

Нэвтрэх

Даедалын захиргаанд зориулсан компьютерийн том паркад зочломтгой байдал нь вартост, його захиргаа, түүний төлөө хооллох болно. Гараар бэхлэхкомпьютерууд ажилтнууд болон zamushu, zbіlshennyam kіlkostі kom'yuterіv, zbіlshuvati ажилтнуудын ажилтан, їх үйлчилгээ нь бага зэрэг цаг хугацаа шаарддаг. Тэр болтол олон тооны автомашины хувьд стандартыг батлах стандартыг батлах алхамууд улам бүр чухал болж байна. Бүлгийн бодлого нь Active Directory домэйн дэх Windows 2000 болон түүнээс дээш үйлдлийн системтэй компьютеруудыг төвлөрүүлэн хянах цогц хэрэгсэл юм. Windows NT4/9x үйлдлийн системийн хяналтан дор байгаа компьютеруудын өмнө бүлгийн бодлого зогсдоггүй: өмхий үнэрийг системийн бодлого (Системийн бодлого) хянадаг бөгөөд үүнийг эдгээр статистик мэдээллээс харж болохгүй.

Бүлгийн бодлогын объектууд

Бүлгийн бодлогын нэг хэсэг болгон хийсэн тохиргоонууд нь Бүлгийн бодлогын объект (GPO)-д хадгалагдана. Бүлгийн бодлогын объектын хоёр төрөл байдаг: Орон нутгийн бүлгийн бодлогын объект ба Active Directory бүлгийн бодлогын объект. Бүлгийн бодлогын локал объект нь Windows 2000 болон түүнээс дээш хамгаалалттай компьютерууд дээр байдаг. Нэгээс олон дарс байж болох ба ижил GPO нь компьютер дээр байж болох боловч домайн руу орохгүй.

Бүлгийн бодлогын объект - Active Directory мэдээллийн сан дахь файл, лавлах, бичлэгийн багцыг зориудаар нэрлэх (энэ нь локал объект биш), ингэснээр таны тохиргоог хадгалж, тодорхойлж, нэмэлт бүлгийн удирдамжийн параметрүүдийг өөрчлөх боломжтой болно. Бодлого үүсгэх үед та үнэхээр бүлгийн бодлогын объектыг үүсгэж, өөрчилдөг. Орон нутгийн бүлгийн бодлогын объектыг %SystemRoot%\System32\GroupPolicy-д хадгална. Active Directory GPO нь домэйн хянагч дээр хадгалагддаг бөгөөд сайт, домэйн эсвэл OU (Байгууллагын нэгж) -тэй холбогдож болно. Объектыг холбох нь йогийн диюг тодорхойлдог. Домэйн түгжээний ард хоёр бүлгийн бодлогын объектууд үүсдэг: Өгөгдмөл домэйны бодлого болон өгөгдмөл домэйн хянагчийн бодлого. Эхнийх нь нууц үг болон домэйн бүртгэлийг түгжих бодлоготой. Нөгөө нэгийг нь OU Domain Controllers гэдэг бөгөөд домэйн хянагчдад аюулгүй байдлыг ингэж тохируулдаг.

Бүлгийн бодлогын объектыг бий болгох

Бодлого үүсгэхийн тулд (энэ нь үнэндээ шинэ бүлгийн бодлогын объект үүсгэдэг) Active Directory Users & Computers-ийг нээж, шинэ объектыг устгахыг сонгоно уу. Та зөвхөн бүлгийн бодлогын объектыг сайт, домэйн эсвэл OU руу холбох боломжтой.

Цагаан будаа. 1. Бүлгийн улс төрийн объектыг бий болгох.

GPO үүсгэж, жишээлбэл, OU тестертэй холбохын тулд тухайн OU дээр хулганы баруун товчийг дараад контекст цэсшинж чанаруудыг сонгох. Эрх баригчдын дээд хэсэгт "Бүлгийн бодлого" табыг нээж, "Шинэ" дээр дарна уу.

Цагаан будаа. 2. Бүлгийн улс төрийн объектыг бий болгох.

Объектыг үүсгэсний дараа GP гэж нэрлэе, үүний дараа та бодлогын тохиргоо руу орж болно. Та үүсгэсэн объект дээр дарж эсвэл Засварлах товчийг дарснаар GPO засварлагч цонх нээгдэж, объектын тодорхой параметрүүдийг тохируулах боломжтой болно.

Цагаан будаа. 3. Өргөтгөсөн таб дахь тохиргооны тайлбар.

Гол сайжруулалтуудын ихэнх нь зөн совингоор ойлгогдсон байдаг (Үүнээс өмнө та үүнийг тайлбарлаж болно, зүгээр л Өргөтгөсөн табыг нээнэ үү), бид арьсны талаар дэлгэрэнгүй ярихгүй. Зураг дээрээс харж болно. 3, GPO нь компьютерийн тохиргоо ба хэрэглэгчийн тохиргоо гэсэн хоёр хэсгээс бүрдэнэ. Эхний удаа түгээлт хийгдэж дуусаад доороо нэг саванд байрлах (буурах нь нөлөөлөөгүй тул) компьютерууд руугаа Windows ойртож, богино хугацаанд худал хэлэхгүй байх хугацаа шаардагдана. системийн өмнө. vikoristovuyutsya pіd цагийн бусад хэлтсийн параметрүүд системд оролт coristuvach.

Бүлгийн бодлогын stosuvannya объектуудын дараалал

Компьютерийг асаахад дараах зүйлс гарч ирнэ.

1. Бүртгэлийг уншиж, компьютер аль сайт дээр байрлах ёстойг тодорхойлдог. Запит дээл DNS серверЭнэ сайтын байршуулсан домэйны хянагчдын IP хаягийг авах аргыг ашиглан.
2. Отримавши хаяг, компьютер нь домэйн хянагчтай холбогдоно.
3. Үйлчлүүлэгч нь домайн хянагч болон zastosovuє x-аас GP объектуудын жагсаалтыг хүсдэг. GP объектуудын жагсаалтын үлдсэн хэсэг нь zastosovuvatisya-ийн буруугаас болж өмхий үнэртэй байдаг.
4. Хэрэв та системд нэвтэрсэн бол компьютер GP объектуудын жагсаалтыг дахин татаж авах бөгөөд хэрэв утаснаас өмнө унтрах шаардлагатай бол зогсох болно.

ОС-г оруулах болон системд орох үед бүлгийн бодлогууд зогсдог. Дараа нь өмхий үнэр нь олон тооны үйлчлүүлэгчдэд нэгэн зэрэг домайн хянагч дамжуулалтыг унтраахын тулд 30 минутын өөрчлөлтөөр арьсыг 90 минут зогсооно. Домэйн хянагчийн хувьд шинэчлэх интервалыг 5 удаа тохируулна уу. Та энэ үйлдлийг Компьютерийн тохиргоо\Захиргааны загвар\Систем\Бүлгийн бодлого дотроос өөрчилж болно. Бүлгийн бодлогын объект нь зөвхөн "компьютер" болон "coristuvach" объектууд дээр ажиллах боломжтой. Каталогийн объект (вэбсайт, домэйн, шинэчлэгдсэн), зарим GPO холболттой, "мод"-ын ард (бууралтад хамаарахгүй) доогуур байгаа объектуудад бодлого бага байна. Жишээ нь: GPO объектыг OU тестерүүдэд үүсгэсэн (бид үүнийг үүсгэсэн шиг).

Цагаан будаа. 4. Спадкування налаштуван.

Хэрэв та энэ GPO-г сайжруулж, өргөтгөсөн бол энэ нь зөвхөн OU тестер болон OU InTesters-д байгаа компьютер дээр ажиллах болно. Бодлогыг өгзөг дээр байрлуулах дарааллыг авч үзье. Koristuvach тест, OU шалгагч дээр roztashovaniya, OU compOU дээр scho компьютерийн comp, (div. Зураг. 5) руу орно.

Цагаан будаа. 5. Бодлогын хуваарь гаргах журам.

Домэйн нь хэд хэдэн GPO-той:

1. SitePolicy, савнаас сайт руу холбох;
2. Домэйн өгөгдмөл бодлого, контейнерээс домэйн руу холбох;
3. Бодлого1, OU тестертэй харьцах;
4. Бодлого2, OU compOU-аас заавал дагаж мөрдөх.

At zavantazhenny WindowsКомпьютерийн ажлын станц дээр Компьютерийн тохиргооны хэсгүүдэд хуваарилагдсан параметрүүдийг дараах байдлаар тохируулна.

1. Орон нутгийн GPO-ийн параметрүүд;
2. GPO SitePolicy параметрүүд;

4. GPO бодлогын параметрүүд2.

Компьютер дээрх тестийн хайрцагт оруулахдаа - Хэрэглэгчийн тохиргооны хэсгүүдэд хуваарилагдсан параметрүүд:

1. Орон нутгийн GPO-ийн параметрүүд;
2. GPO SitePolicy параметрүүд;
3. GPO өгөгдмөл домэйны бодлогын тохиргоо;
4. GPO бодлогын параметрүүд1.

GPO-г дараах байдлаар тохируулахын тулд: орон нутгийн бодлого, сайттай тэнцэх бодлого, домайнтай тэнцүү бодлого, OU-тэй тэнцүү бодлого.

Бүлгийн удирдамжийг Windows XP дээр асинхрон, Windows 2000 дээр синхроноор ачаалдаг тул нэвтрэх дэлгэц нь зөвхөн компьютерийн бүх бодлогыг зогсоосны дараа гарч ирэх ба үндсэн удирдамжууд нь ажлын хэв маяг гарч ирэхээс өмнө зогсдог. Бодлогыг асинхроноор хаах нь үүдэнд байрлах coristuvach-ийн дэлгэц нь эрт байна гэсэн үг юм, дараа нь энэ нь компьютерийн бүх бодлогыг царцаах ба ажлын хэв маяг - эрт, користувахын бүх бодлогыг бууруулж, энэ нь үүдэнд ороход хүргэдэг. coristuvach-ыг аль болох эрт хаасан байх ёстой.
Хоёр сэтгэлийн байдал өөрчлөгддөг илүү зан үйлийг дүрсэлсэн байдаг. Эхнийх нь хэмжүүртэй бүрэн холболтыг харуулсан үйлчлүүлэгчийн компьютер юм. tsomu vpadku zastosovuyutsya үед zamovchuvannyam нь зөвхөн хамгаалалт, захиргааны загваруудын параметрүүд. Хамгийн гол нь дамжуулах чадвар нь 500 Кб / с-ээс бага холболттой байх шаардлагатай. Та утгыг Компьютерийн тохиргоо\Захиргааны загвар\Систем\Бүлгийн бодлого\Бүлгийн бодлого удаашруулах холбоос илрүүлэх хэсэгт өөрчилж болно. Мөн Computer Configuration\Administrative Templates\System\Group Policy салбараас өмхий үнэрийг зөв дарааллын дагуу боловсруулахын тулд бусад бодлогын параметрүүдийг тохируулах боломжтой. Хуваарийн бодлогын дарааллыг өөрчлөх өөр нэг арга бол Хэрэглэгчийн бүлгийн бодлогын хариу боловсруулах сонголт юм. Энэ сонголт нь түгжих бодлогыг хадгалах дарааллыг өөрчилдөг бөгөөд энэ тохиолдолд компьютерийн дараа zastosovuvaetsya, үлдсэнийг нь дарж бичнэ. Та бодлогуудыг дахин тохируулсны дараа компьютерийн бодлогуудыг тохируулж, компьютерийн бодлогуудыг орлуулахын тулд бүх бодлогыг дарж бичихийн тулд буцах давталтын сонголтыг тохируулж болно. Loopback параметр нь 2 горимтой:

1. Merge (z'ednati) - компьютерийн бодлого аажмаар зогсонги байдалд орж, дараа нь компьютерийн бодлого сэргээгдэж байна. Үүний тусламжтайгаар компьютерийн бодлого нь түүнийг хэтрүүлж буй користувалник бодлогын параметрүүдийг өөрийн гэсэн параметрээр сольдог.
2. Солих (солих) - koristuvach бодлогыг боловсруулаагүй байна.

Та Хэрэглэгчийн бүлгийн бодлого боловсруулах параметрийн тохиргоог жишээ нь, жишээлбэл, аль нь үндэслэсэн байгаагаас үл хамааран өөрийн тохиргоог хийх шаардлагатай нэвтрэх боломжтой компьютер дээр дүрсэлж болно.

Зөрчилдөөний тэргүүлэх чиглэл, буурах, шийдвэрлэх

Өмнө дурьдсанчлан, бүлгийн бодлогын объектын бүх түвшинд ижил тохиргооны параметрүүдийг шалгах ёстой бөгөөд ижил параметрийг деколь түвшний өөр өөр түвшинд өөр өөр аргаар оноож болно. Энэ үед үлдсэн утгуудыг хаах болно (бүлгийн бодлогын объектуудыг зогсоох дарааллыг илүү их хэлэлцсэн). Энэ дүрэм нь тохируулагдсанаас бусад бүх параметрүүдийг өргөжүүлдэг. cich-ийн хувьд Windows тохиргооӨдөр тутмын гар хийцийн зүйлийг бүү дээрэмд. Бас нэг алдаа: үүлэн бүртгэл, нууц үг тохируулах бүх тохиргоог зөвхөн домэйнтэй ижил түвшинд тохируулах боломжтой, бусад түвшинд тохиргоог үл тоомсорлох болно.

Цагаан будаа. 6. Active Directory хэрэглэгчид болон компьютерууд.

Нэг адил, GPO sprat stashed байсан, бүх өмхий zastosovuetsya "толгойн ёроолоос." Жагсаалт дахь бодлогын объектын байрлалыг өөрчилснөөр (Дээш ба Доош товчлуурыг ашиглан) та оруулах шаардлагатай дарааллыг сонгож болно.

Цагаан будаа. 7. Бодлогын хуваарь гаргах журам.

Заримдаа OU нэр нь чингэлэгтэй холбоотой GPO бодлогын параметрүүдийг дарахгүй байх шаардлагатай байдаг бөгөөд энэ нь илүү өндөр байх ёстой. Ийм байдлаар дараагийн алхам нь ensign Block Policy удамшлыг (Blocking the decline of Policy) тохируулснаар бодлогын бууралтаас урьдчилан сэргийлэх явдал юм. Бодлогын бүх параметрүүд хаагдсан, бусад параметрүүдийг хаах арга байхгүй. Нууц үгийн бодлого болон нийтийн бүртгэлийн бодлогыг тодорхойлдог домэйнтэй тэнцүү параметрүүдийг блоклох боломжгүй.

Цагаан будаа. 9. Улстөрчдийн уналтыг хаах.

Мэдээжийн хэрэг, энэ GPO-д засварласан дуунууд дарж бичихгүй байхын тулд шаардлагатай GPO-г сонгоод Options товчийг дараад No Override-г сонгоно уу. Энэ сонголт нь танд GPO параметрүүдийг тэнд зогсоож, бодлогын уналтыг блоклохыг заадаг. GPO нь өөрөө GPO-д биш харин лавлах объекттой холбогдсон тохиолдолд Override суулгаагүй. Хэрэв GPO нь домайн дахь хэд хэдэн контейнертэй холбогддог бол бусад холбоосын хувьд энэ параметрийг автоматаар тохируулахгүй. Нэг мөрөнд байгаа decal холбоосуудын No Override тохиргооноос гадна жагсаалтад гарч ирэх GPO тохиргоонд давуу эрх олгоно. Хэдийгээр өөр өөр түвшинд байгаа GPO-н тоонд "Дарж бичихгүй" тохиргоог тохируулсан боловч лавлах шатлалын дээд хэсэгт байрлах GPO тохиргоо нь анхдагч тохиргоо байх болно. Өөрөөр хэлбэл, GPO-г домэйн объекттой холбох болон GPO объект OU-тэй холбоход No override параметрүүдийг тохируулсан боловч ижил домэйнд оноогдсон параметрүүд байх болно. Disabled checkbox нь энэ GPO-г бүхэлд нь контейнерийн хувьд шалгана.

Цагаан будаа. 10. Сонголтуудыг хүчингүй болгох, идэвхгүй болгох.

Томилсон болохоор улстөрчид авлига, компьютерт өртөх нь багассан. Ихэнхдээ хоол хүнсийг буруутгадаг: "хэрхэн өсч томрохын тулд дууны бодлого бүх користувачи дээр ажиллах, аюулгүй байдлын дуулах бүлэгт хэрхэн орох вэ?". Энэ GPO-ийн хувьд объектыг домэйнд холбох (энэ нь контейнерээс өндөр байх эсвэл шаардлагатай бүлгийн бүх объектууд олдсон OU байх) бөгөөд хандалтын параметрүүдийг тохируулна. "Аюулгүй байдал" таб дээрх "Properties" дээр товшоод "Authenticated Users" бүлгийг үзээд "Бүлгийн бодлогыг унших, хэрэглэх" эрхтэй шаардлагатай бүлгийг нэмнэ үү.

Користувачийн компьютер дээр ажилладаг суулгацуудын тэмдэглэгээ

Эцсийн тохиргоо болон асуудлын илрэлийн тулд та бодлогоо хэрхэн тохируулахаа мэдэх хэрэгтэй. энэ користувачэсвэл одоохондоо компьютер. Энэ бол үр дүнгийн багц бодлогын үндсэн хэрэгсэл (үр дүнгийн багц бодлого, RSoP). RSoP нь бүртгэлийн горим болон төлөвлөлтийн горимд ажиллах боломжтой. RSoP руу залгахын тулд "koristuvach" эсвэл "компьютер" объект дээр хулганы баруун товчийг дараад All Tasks-ыг сонгоно уу.

Цагаан будаа. 11. "Бодлогын үр дүнгийн багц" хэрэгсэл рүү Wiklik.

Ажиллаж эхэлсний дараа (бүртгүүлэх, бүртгэх горимд) танаас ямар компьютерт тухайн үндсэн үр дүнгийн багцыг тохируулахыг сонгохыг хүсэх бөгөөд энэ нь GPO-ээс аль параметрийг тохируулсан даалгаврын үр дүнд гарч буй тохиргоонд гарч ирнэ.

Цагаан будаа. 12. Үр дүнгийн багц бодлого.

Бүлгийн бодлогыг удирдах бусад хэрэгсэл

GPresult нь RSoP функцын нэг хэсгийг хангадаг тушаалын мөрийн хэрэгсэл юм. GPresult нь Windows XP болон Windows Server 2003 үйлдлийн системтэй бүх компьютерт сурталчлахад зориулагдсан.

GPUpdate primus нь орон нутгийн болон Active Directory дээр суурилсан бүлгийн бодлогыг эхлүүлдэг. Windows XP/2003-ийн хувьд Windows 2000-д зориулсан secedit хэрэглүүрийн /refreshpolicy параметрийг өөрчилсөн.

їх-г /? товчлуураар эхлүүлэхэд боломжтой командуудын синтаксийн тайлбар.

Орлогч Уз'язнення

Энэ нийтлэл нь бүлгийн бодлоготой ажиллах бүх талыг тайлбарлах боломжгүй бөгөөд энэ нь системийн администраторуудын мэдээлэлд чиглээгүй болно. Миний бодлоор бүх бүтээгдэхүүн үйлдвэрлэгддэг, би зөвхөн улс төрчидтэй ажиллах үндсэн зарчмуудыг ойлгоход л тусалж чадна, тэд ямар ч байдлаар хэрэгжүүлээгүй, эс тэгвээс тэдгээрийг эзэмшиж эхэлсэн.

GPresult хэрэгсэл.exe– Энэ бол Active Directory домэйн дэх компьютер болон/эсвэл користувача руу нэвтрэхийн тулд бүлгийн удирдамжийн тохиргоо, оношлогоонд дүн шинжилгээ хийхэд зориулагдсан консол програм юм. Zocrema, GPResult нь үр дүнгийн багц бодлого (Resultant Set of Policy, RSOP), блоклогдсон домэйн бодлогын жагсаалт (GPOs), өршөөл болон боловсруулалтын талаарх дэлгэрэнгүй мэдээллийг тохируулах боломжийг танд олгоно. Windows XP үйлдлийн системээс эхлэн Windows үйлдлийн системийн агуулахад нэвтрэх хэрэгсэл. GPresult хэрэгсэл нь дараах асуултуудад хариулах боломжийг танд олгоно: яагаад компьютерт тодорхой бодлого тохируулсан бэ, учир нь GPO өөрөө шалтгаанаас хамааран бусад Windows тохиргоог өөрчилсөн.

Энэ нийтлэлд бид Active Directory домэйны ажлыг оношлох, бүлгийн бодлогыг тохируулах GPresult командын онцлогийг харж болно.

Windows үйлдлийн систем дэх бүлгийн бодлогыг блоклохыг оношлохын тулд RSOP.msc график консолыг сайжруулсан бөгөөд энэ нь үр дүнд бий болсон бодлогыг (домэйн + локал) засварлах, компьютер дээр зогсоох, консолтой төстэй график дүрслэлийг богиносгох боломжийг олгосон. GPO засварлагч (доорх жишээнд, RSOP.ms консолын танилцуулга) тохиргоонууд шинэчлэгдсэнийг харж болно).

Prote, Windows-ийн орчин үеийн хувилбарууд дахь RSOP.msc консол нь сул зодуулсан, тиймээс л юм. Энэ нь тохиргоог харуулахгүй, өөр өөр Бүлгийн бодлогын тохиргоо (CSE) -ээр хаагдсан, жишээлбэл GPP (Бүлгийн бодлогын тохиргоо), сануулгыг шалгахыг зөвшөөрдөггүй, оношлогооны бага мэдээлэл өгдөг. Тиймээс GPresult команд нь Windows дээрх GPO бөглөрөлтийг оношлох гол хэрэгсэл юм (Windows 10-д RSOP нь GPResult-д нэвтрэхэд шинэ дуудлага өгөхгүй тул арай эрт байна).

Зэгсэн хэрэгсэл GPresult.exe

GPresult командыг компьютер дээр шалгадаг бөгөөд энэ нь бүлгийн бодлогыг хаах эсэхийг шалгах шаардлагатай байдаг. GPresult тушаал нь дараах синтакстай байж болно:

GPRESULT ]] [(/X | /H) ]

Бүлгийн удирдамж, энэ AD объект руу хэрхэн хүрэх (компьютерийн шалгалт) болон GPO дэд бүтцэд тохируулсан бусад параметрүүдийн талаар дэлгэрэнгүй мэдээлэл авахын тулд (GPO бодлогыг тохируулахын тулд - RsoP) дараах тушаалыг оруулна уу:

Командыг 2 хэсэгт хуваасны үр дүн:

  • КОМПЬЮТЕР Тохиргоо (Компьютерийн тохиргоо) – компьютер дээр суулгасан GPO объектуудын талаарх мэдээлэл түгээсэн (Active Directory гэх мэт);
  • ХЭРЭГЛЭГЧ Тохиргоо – користувачийн бодлогыг (МЭ-ийн користувачийн албан ёсны бүртгэлд оруулах бодлого) тараасан.

GPresult дэлгэцэнд нөлөөлж болох үндсэн параметрүүд / хэсгүүдийг товчхон авч үзье.

  • сайтНэр(Im'ya site:) – Im'ya AD сайт, хаана компьютер байрладаг;
  • CN– RSoP өгөгдлийг үүсгэсэн каноник користувач/компьютерээс гадуур;
  • СүүлийнцагбүлэгБодлогобайсанхэрэглэсэн(Бүлгийн бодлогын зогсонги байдлыг зогсоох) - хэрвээ бүлгийн бодлогыг хамгийн сүүлд идэвхжүүлсэн бол цаг;
  • бүлэгБодлогобайсанхэрэглэсэн-аас(Бүлгийн бодлогыг идэвхгүй болгосон) - GPO-ийн үлдсэн хэсгийг идэвхгүй болгосон домэйны хянагч;
  • ДомэйнНэрболон Домэйнтөрөл(Домэйн нэр, домэйны төрөл) – Active Directory домэйны схемийн хувилбарын нэр;
  • ХэрэглэсэнбүлэгБодлогоОбъектууд(Застосованы бүлгийн бодлогын объектууд)- Бүлгийн бодлогын идэвхтэй объектуудын жагсаалт;
  • TheдараахGPOsбулцууүгүйхэрэглэсэнучир ньөмхийбулцуушүүсэнгарч(GPO-ийн дэвшилтэт бодлогыг хаагаагүй, өмхий үнэрийг шүүсэн) - GPO-г хаагаагүй;
  • Theхэрэглэгч/компьютербайнаахэсэг-ийнньдараахаюулгүй байдалбүлгүүд(Користувач / компьютер нь довтолгооны аюулгүй байдлын бүлгүүдийн гишүүн юм) - домайн бүлгүүд, зарим тохиолдолд koristuvach.

Өгзөгний хувьд користувачийн объект нь 4 бүлгийн бодлоготой болох нь тодорхой байна.

  • Өгөгдмөл домэйны бодлого;
  • Windows галт ханыг идэвхжүүлэх;
  • DNS дагавар хайлтын жагсаалт

Хэрэв та хүсэхгүй байгаа бол консол нь Користувачийн улс төрчдийн тухай болон компьютерийн улс төрчдийн талаарх мэдээллийг нэгэн зэрэг харуулахыг хүсвэл нэмэлт / хамрах хүрээний сонголтын хувьд цөөн хэдэн хуваалт оруулах боломжтой бөгөөд ингэснээр та товшиж болно. . Зөвхөн користувачийн үр дүнд хүрсэн бодлого:

gpresult / r / хамрах хүрээ: хэрэглэгч

эсвэл зөвхөн зогсонги компьютерийн бодлого:

gpresult / r / хамрах хүрээ: компьютер

Учир нь Gpresult хэрэгсэл нь өгөгдлөө командын мөрийн консол дээр шууд харуулдаг бөгөөд үүнийг та цаашид дүн шинжилгээ хийхийн тулд гараар оруулдаггүй тул та мэдээллээ санах ой руу дахин чиглүүлэх боломжтой.

gpresult /r |клип

эсвэл текст файл:

gpresult /r > c:\gpresult.txt

RSOP-ийн нарийвчилсан мэдээллийг харуулахын тулд та /z товчийг нэмэх хэрэгтэй.

HTML тусламж GPresult RSOP руу залгана

Нэмж дурдахад, GPresult хэрэгсэл нь бодлогын үр дүнд (Windows 7 болон түүнээс хойшхи хувилбаруудад боломжтой) HTML гаралтыг үүсгэж болно. Бүлгийн бодлогоор тохируулсан системийн бүх параметрүүд болон тохируулсан тодорхой GPO-уудын нэрсийн талаарх мэдээллийг хэнд өгөх вэ (бүтцээр нь нэр, домэйн бүлгийн бодлогын удирдлагын консол дахь Тохиргоо табыг таана уу - GPMC). Та нэмэлт тушаалыг ашиглан HTML дуудлага GPresult үүсгэж болно:

GPResult /h c:\gp-report\report.html /f

Дуудлага үүсгэж, хөтөч дээр автоматаар нээхийн тулд дараах тушаалыг оруулна уу:

GPresult /h GPResult.html & GPresult.html

HTML хэл дээр gpresult нь маш олон үндсэн мэдээллийг олж авах боломжтой: та GPO бүртгэлийн өршөөл, боловсруулах цаг (ms.) болон тусгай бодлого, CSE бүртгэлийг (Компьютерийн дэлгэрэнгүй -> Бүрэлдэхүүн хэсгийн төлөвийн хуваарилалтаас) харж болно. Жишээлбэл, дэлгэцийн агшин дээр та 24 нууц үгийг санах бодлогыг өгөгдмөл домэйны бодлого (Winning GPO) тохируулсан болохыг харж болно. Таны харж байгаагаар энэ төрлийн HTML нь rsop.msc консолын доор блоклогдсон бодлогыг шинжлэхэд маш хэрэгтэй байдаг.

Алсын компьютерээс GPresult өгөгдлийг татаж авч байна

GPresult нь алсын компьютерээс өгөгдөл цуглуулах боломжтой бөгөөд хэрэв локал эсвэл RDP компьютер шаардлагатай бол администратор алсын компьютерт нэвтрэх боломжийг олгоно. Алсын компьютерээс RSOP өгөгдлийг цуглуулах тушаалын формат дараах байдалтай байна.

GPresult /s server-ts1 /r

Үүнтэй төстэй зэрэглэлээр та користувачийн улс төрчид болон компьютерийн улс төрчдийн хувьд өгөгдлийг татаж авах боломжтой.

Koristuvach хэрэглэгчийн нэрэнд RSOP өгөгдөл байхгүй

UAC идэвхжсэн үед эрх олгохгүйгээр GPresult-ийг эхлүүлэх нь бүлгийн бодлогыг хуваахаас илүү параметрүүдийг харуулах болно. Доромжлолыг нэгэн зэрэг харуулах шаардлагатай (ХЭРЭГЛЭГЧИЙН Тохиргоо ба КОМПЬЮТЕРИЙН Тохиргоо), тушаалыг ажиллуулах ёстой. Хяналтын системийн давуу эрх бүхий тушаалын мөрийн хувьд хэрэгсэл нь түрүүлж байх шиг байна МЭДЭЭЛЭЛ: Theхэрэглэгч"домэйн\хэрэглэгч"хийдэгүгүйбайнаRSOPөгөгдөл ( Koristuvach "domain\user" зөвшөөрөгдөөгүй (RSOP). GPresult нь coristuvacha, її гүйж, ale-ийн мэдээллийг авахыг оролдож байна. Энэ koristuvach системд нэвтэрч ороогүй байна (нэвтрэх), шинэ өдрийн RSOP мэдээлэл. Идэвхтэй сессэд нэвтэрсэн үед RSOP мэдээллийг цуглуулахын тулд та өөрийн биет бүртгэлээ оруулах шаардлагатай.

gpresult /r /хэрэглэгч:tn\edward

Хэрэв та алсын компьютер дээр нэвтэрсэн ташуу бичлэгийн нэрийг мэдэхгүй бол ташуу бичлэгийг дараах байдлаар харж болно.

qwinsta /СЕРВЕР: алсын компьютер1

Мөн үйлчлүүлэгч дээр цагийг (i) эргүүлээрэй. Цаг нь PDC (Primary Domain Controller) цагийг хариуцдаг.

Довтолж буй ГПО-ын бодлого зогсонги биш, өмхий үнэрийг шүүсэн

Бүлгийн бодлогын алдааг олж засварлахдаа varto мөн хэсэгт анхаарлаа хандуулаарай: GPO дэвшилтэт бодлогуудыг хаагаагүй тул өмхий үнэрийг шүүсэн. Объект руу очихгүй байх өөр шалтгаан байгаа бол энэ хэсэгт GPO-ийн жагсаалтыг харуулна. Бодлого зогсоох боломжгүй сонголтууд:



Үр дүнтэй зөвшөөрлийн таб (Нарийвчилсан -> Үр дүнтэй хандалт) дээр тодорхой AD объектыг тохируулах нь яагаад бодлогын буруу болохыг та бас ойлгож болно.

Түүнчлэн, энэ нийтлэлд бид GPresult нэмэлт хэрэгслийн оношлогооны бүлгийн бодлогуудын онцлогийг судалж, ердийн хувилбарууд болон ялалтуудыг авч үзсэн.

Windows Server үйлдлийн системийн функциональ байдал нь хувилбараас хувилбар руу өргөжиж, сайжирч байгаа тул энэ бүрэлдэхүүн хэсгийн үүрэг улам бүр нэмэгдэж байгаа тул өнөөдрийн материалд би товчхон тайлбарлахыг хичээх болно. Windows Server 2016 дээрх арьсны дүрийг таних тухай тайлбар.

Эхлээд Windows Server серверийн үүргүүдийн тайлбар руу шилжиж, юу нь маш чухал болохыг олж мэдье. Серверийн үүрэг» Windows Server үйлдлийн системд.

Windows Server дээрх "Серверийн үүрэг" гэж юу вэ?

Серверийн үүрэг- Энэ програмын цогцолбор нь үндсэн функцийн серверийг баталгаажуулдаг бөгөөд энэ функц нь үндсэн функц юм. Өөрөөр хэлбэл, " Серверийн үүрэг"- tse server, tobto. navіscho vin хэрэгтэй. Ингэснээр сервер үндсэн функц болох tobto-г шууд ялж чадна. Би дүрд дуулдаг " Серверийн үүрэг» энэ программ хангамжийн аюулгүй байдалд хэрэгтэй бүх зүйлийг багтаасан ( хөтөлбөр, үйлчилгээ).

Сервер нь зөвхөн нэг үүрэгтэй байж болно, тиймээс идэвхтэй хожихгүй, эсвэл энэ нь sprat юм, учир нь тэдний арьс сервертэй маш завгүй байдаг тул байнга хожихгүй.

Серверийн үүрэг нь оролцооны зарим үйлчилгээг асааж, үүргийн ажиллагааг хангадаг. Жишээлбэл, серверийн үүрэг " Вэб сервер (IIS)» энэ нь олон тооны үйлчилгээг дуусгахын тулд багтсан бөгөөд « DNS сервер»Үүргийн үйлчилгээг оруулахгүй, гэхдээ үүрэг нь зөвхөн нэг үүрэгтэй.

Үүргийн үйлчилгээг нэг дор суулгаж болно, эсвэл таны хэрэгцээнд нийцүүлэн тусад нь суулгаж болно. Үндсэндээ дүр суулгах гэдэг нь нэг буюу хэд хэдэн үйлчилгээг суулгах гэсэн үг юм.

Windows Server бас байдаг Бүрэлдэхүүн хэсгүүд» сервер.

Серверийн бүрэлдэхүүн хэсэг (онцлог)- серверийн өнхрөх гэх мэт бүх програм хангамжийн програмууд, гэхдээ нэг буюу хэд хэдэн үүргийг удирдах боломжтой нэг буюу хэд хэдэн үүргийн чадварыг өргөжүүлдэг.

Эдгээр үүргүүдийг ажиллуулахад шаардлагатай хэлний үйлчилгээ эсвэл сервер дээр суулгасан бүрэлдэхүүн хэсгүүд байхгүй тул бодит дүрүүдийг суулгах боломжгүй. Үүний тулд ийм дүрүүдийг суурилуулах үед. Дүр болон бүрэлдэхүүн хэсгүүдийг нэмэх мастер» өөрөө танд шаардлагатай нэмэлт үүргийн үйлчилгээ эсвэл бүрэлдэхүүн хэсгүүдийг суулгахыг танд сануулдаг.

Windows Server 2016 серверийн үүргүүдийн тодорхойлолт

Windows Server 2016 шиг олон дүртэй, дуулах, Та үүнийг удаан хугацаанд хийх нь өмхий гэдгийг аль хэдийн мэдэж байсан, гэхдээ миний хэлсэнчлэн Windows Server-ийн шинэ хувилбарт шинэ дүрүүд нэмэгдэж байна. Хэрэв бид мэдэхийг хүсвэл энэ нь боломжтой юм, одоо бидэнд өмхий үнэр хэрэгтэй байна, үүнийг харцгаая.

Анхаар! Та Windows Server 2016 үйлдлийн системийн шинэ боломжуудын талаар "Windows Server 2016 суулгаж, шинэ боломжуудыг үзэх" нийтлэлээс уншиж болно..

Тиймээс ихэнхдээ үүрэг, үйлчилгээ, бүрэлдэхүүн хэсгүүдийн удирдлагыг суулгах шаардлагатай байдаг Windows-ийн ялалтууд PowerShell , тэр її үйлчилгээний арьсны үүрэг, би үүнийг нэрлэх болно, би PowerShell-ийг хэрхэн ашиглах вэ, энэ нь суулгах эсвэл keruvannya-д зориулагдсан юм шиг санагддаг.

DHCP сервер

Энэ үүрэг нь динамик IP хаягийг төвлөрсөн байдлаар тохируулах, тэдгээрийг компьютерийн параметрүүд болон захын хавсралтуудтай холбох боломжийг олгодог. DHCP серверийн үүрэгт оролцох үйлчилгээ байхгүй.

Windows PowerShell-ийн нэр нь DHCP юм.

DNS сервер

Энэ үүрэг нь TCP/IP сүлжээн дэх нэрийг тодорхойлоход зориулагдсан. DNS серверийн үүрэг нь DNS-ийн ажлыг хангаж, дэмждэг. DNS серверийг шалгахад хялбар болгохын тулд Active Directory Domain Services-тэй ижил сервер дээр залгахад л хангалттай. DNS серверийн үүрэгт оролцох үйлчилгээ байхгүй.

PowerShell-ийн үүргийн нэр нь DNS юм.

Hyper-V

Hyper-V-ийн нэмэлт үүрэг гүйцэтгэхийн тулд та виртуалчлагдсан зөөвөрлөгчийг үүсгэж, түүнийг хөрөх боломжтой. Өөрөөр хэлбэл, энэ нь виртуал машин үүсгэх, удирдах хэрэгсэл юм.

Windows PowerShell-ийн үүргийн нэр нь Hyper-V юм.

Гаднах барилгуудын практик байдлыг батлах

үүрэг" » нь аюулгүй байдлын параметрүүд дэх түр зуурын заалтууд дээр үндэслэн нэмэлтийг ашиглах боломжтой эсэхийг үнэлэх боломжийг олгодог, жишээлбэл, заалтууд нь үйлчлүүлэгчийн аюулгүй сонирхол болон Bitlocker болж хувирдаг.

Үүргийн үүргийг гүйцэтгэхийн тулд дүрийн үйлчилгээ, бүрэлдэхүүн хэсгүүдийг авч үзэх шаардлагатай, жишээлбэл: дүрээс үйлчилгээний хуулбар. Вэб сервер (IIS)", бүрэлдэхүүн хэсэг " ", бүрэлдэхүүн хэсэг " .NET Framework 4.6-ийн онцлогууд».

Суулгацын эхэнд шаардлагатай бүх үйлчилгээ болон бүрэлдэхүүн хэсгүүд автоматаар сонгогдох болно. Дүр дээрээ Гаднах барилгуудын практик байдлыг батлах“Тэдний үйлчилгээнд үүрэг байхгүй.

PowerShell нэр нь DeviceHealthAttestationService юм.

Вэб сервер (IIS)

Nadaє nadіynu, kerovanu болон вэб хавсралтуудын өргөтгөх боломжтой дэд бүтэц. Энэ нь маш олон тооны үйлчилгээнээс бүрддэг (43).

Windows PowerShell-ийн нэр нь Web-Server юм.

Ийм дүрүүдийг оруулах ( би үүнийг Windows PowerShell гэж нэрлэх болно):

Вэб сервер (Web-WebServer)- HTML вэбсайт, ASP.NET өргөтгөл, ASP болон вэб серверүүдэд дэмжлэг үзүүлэх үүрэг үйлчилгээний бүлэг. Удахгүй гарах үйлчилгээнүүдээс бүрдэнэ:

  • Bezpeka (Вэб-Аюулгүй байдал)- Вэб серверийн аюулгүй байдлын үйлчилгээний багц.
    • Хүсэлтүүдийг шүүх (Вэб шүүлтүүр) - нэмэлт тусламж авахын тулд та серверт очих бүх хүсэлтийг боловсруулж, вэб серверийн администраторын тогтоосон тусгай дүрмийн дагуу бүх хүсэлтийг шүүж болно;
    • IP хаяг ба домэйн солилцоо (Вэб-IP-Аюулгүй байдал) - хүсэлтэд байгаа IP хаяг эсвэл домэйн нэрийг хамгаалахын тулд вэб серверт нэвтрэхийг хориглох, хориглох;
    • Зөвшөөрлийн URL хаяг (Web-Url-Auth) - вэб сайтад хандах хандалтыг хуваалцах дүрмийг өргөжүүлэх, тэдгээрийг koristuvachami, бүлгүүд эсвэл HTTP толгой командуудтай холбох боломжийг олгоно;
    • Жинхэнэ байдлын тойм-буцаалт (Вэб-Дижест-Auth) – өгөгдсөн баталгаажуулалт нь таныг илүү жинхэнэ байдлын бүс нутагт илүү өндөр түвшний аюулгүй байдлыг хангах боломжийг олгодог. Нууц үгийн хэшийг Windows домэйн хянагч руу шилжүүлэх зарчмын дагуу corystuvachiv dіє-ийн гэрчлэлийг баталгаажуулахын тулд Digest-ийн дахин баталгаажуулалт;
    • Primary Authentication (Web-Basic-Auth) - Энэ баталгаажуулалтын арга нь вэб хөтчийн аюулгүй байдлыг хангадаг. Жижиг дотоод хашаанд нүд ирмэхийг зөвлөж байна. Энэ аргын гол сул тал нь цаг хугацааны явцад дамждаг нууц үгүүдийг зүгээр л боловсруулж, тайлах боломжтой байдаг тул SSL ашиглахдаа энэ аргыг ашиглаарай;
    • Windows Authentication Check (Web-Windows-Auth) – Windows домэйн дэх нэвтрэлт танилт. Өөрөөр хэлбэл, та өөрийн вэб сайтын хувилбарыг баталгаажуулахын тулд Active Directory бичлэгийн дүр төрхийг баталж чадна;
    • Үйлчлүүлэгчийн гэрчилгээний мэдэгдлийн жинхэнэ эсэхийг шалгах (Вэб-Клиент-Auth) – үйлчлүүлэгчийн гэрчилгээний үнэн зөвийг дамжуулах энэ аргыг буцаасан. Active Directory үйлчилгээний төрөл бүрийн гэрчилгээг тохируулах;
    • IIS үйлчлүүлэгчийн гэрчилгээний мэдэгдлийн эсрэг жинхэнэ эсэхийг шалгах (Web-Cert-Auth) – дотор энэ аргаҮйлчлүүлэгчийн гэрчилгээг баталгаажуулахын тулд гарын үсэг зурсан бөгөөд гэрчилгээг баталгаажуулахын тулд IIS үйлчилгээнд гарын үсэг зурдаг. Tsey төрөл нь илүү өндөр бүтээмжийг хангадаг;
    • SSL сертификатын төвлөрсөн дэмжлэг (Web-CertProvider) - энэ нь SSL серверийн гэрчилгээг төвлөрсөн байдлаар боловсруулах боломжийг олгодог бөгөөд энэ нь гэрчилгээг удирдах үйл явцыг хялбаршуулдаг;
  • Харьцуулалт ба оношлогоо (Вэб-Эрүүл мэнд)– робот вэб сервер, сайт, нэмэлтүүдийн аюулгүй байдлыг хянах, удирдах, устгах үйлчилгээний багц.
    • http logging (Web-Http-Logging) - энэ серверийн сайт дээр бүртгэл хийх үйл ажиллагааг хадгалахын тулд пенни, өөрөөр хэлбэл. бүртгэлийн бүртгэл;
    • Бүртгэл ODBC (Web-ODBC-Logging) - Та мөн вэб сайтын үйл ажиллагааны бүртгэл хөтөлж болно, гэхдээ тэд бас мэдээллийн санд үйл ажиллагааны бүртгэл, ODBC нийлбэр нэмнэ;
    • Request Monitor (Web-Request-Monitor) нь HTTP хүсэлтийн талаарх мэдээллийг IIS ажлын урсгал руу шилжүүлэх замаар вэб програмын үнэн зөвийг хянах боломжийг олгодог хэрэгсэл юм;
    • Бүртгэлийн тохиргоо (Web-Custom-Logging) - нэмэлт тусламж авахын тулд та вэб серверийн үйл ажиллагааны бүртгэлийг форматаар тохируулах боломжтой бөгөөд энэ нь стандарт IIS форматтай гэсэн үг юм. Өөрөөр хэлбэл, та өөрийн бүртгэлийн удирдлагын модулийг үүсгэж болно;
    • Бүртгэлийн менежмент (Web-Log-Libraries) – вэб серверийн бүртгэлийг удирдах, бүртгэлийн менежментийг автоматжуулах хэрэгслүүд;
    • Trasuvannya (Web-Http-Tracing) - робот вэб нэмэлт дэх usunennya гэмтлийг оношлоход зориулсан tse zasіb.
  • Шилдэг функцууд http (Web-Common-Http)- HTTP-ийн үндсэн функцийг хангадаг үйлчилгээний багц:
    • Сурталчилгааны баримт бичиг (Вэб-Өгөгдмөл-Doc) – хэрэв та хүсэлтийн URL хаяг дээр тодорхой баримт бичгийг заагаагүй бол сурталчилгааны баримт бичгийг чимээгүй сурталчилгаанд эргүүлэх вэб серверийг тохируулах боломжийг танд олгоно. вэб сайт руу, жишээлбэл, домэйнээр аль файлыг зааж өгөхгүйгээр амжилттай дамжуулах;
    • Лавлах хайлт (Вэб-дир-хөтөч) - үүний тулд та вэб серверийг тохируулж болно, ингэснээр хөтчүүд вэбсайт дээрх одоо байгаа лавлах болон файлуудын жагсаалтыг үзэх боломжтой. Жишээлбэл, сонголтуудын хувьд хүсэлтийн URL хаяг дээр файлуудыг заагаагүй бол түгжих баримтууд нь хашаатай эсвэл бэхлээгүй;
    • Өршөөл http (Web-Http-Errors) – энэ чадвар нь вэб серверээс өршөөл үзүүлэх тухай мэдэгдлийг харуулах үед вэб хөтчүүд дээр асах өршөөлийн тухай сануулагч үүсгэх боломжийг олгодог. Tsey zasіb vykoristovuєtsya өршөөлийн тухай koristuvachas нь уран хүндэтгэл;
    • Статик vmіst (Вэб-Статик-Агуулга) - энэ zasіb нь статик файлын формат шиг харагдах вэб сервер дээр контент жиргэх боломжийг олгодог, жишээлбэл, HTML файлуудэсвэл зургийн файлууд;
    • http redirection (Web-Http-Redirect) - нэмэлт тусламж авахын тулд та хүсэлтийг koristuvach-д тодорхой заалт, tobto руу шилжүүлж болно. ce дахин чиглүүлэх;
    • WebDAV Publishing (Web-DAV-Publishing) нь танд WebDAV технологийг IIS WEB серверт жиргэх боломжийг олгодог. WebDAV ( Вэбээр түгээсэн зохиох, хувилбар гаргах) - coristuvaches хамтран ажиллах боломжийг олгодог ижил технологи ( унших, засварлах, унших эрх мэдэл, хуулах, зөөх) HTTP протоколыг ашиглан алсын вэб сервер дээрх файлууд дээр.
  • Бүтээмж (Вэб гүйцэтгэл)- вэб серверийн бүтээмжийг нэмэгдүүлэх, өгөгдлийг кэш хадгалах, Gzip, Deflate гэх мэт бусад шахах механизмд зориулсан үйлчилгээний багц.
    • http-ийн оронд статикийг шахах (Web-Stat-Compression) - http-ийн оронд статик шахалтыг тохируулах хэрэгсэл бөгөөд энэ нь CPU дээр бичихгүйгээр барилгын зурвасын өргөнийг үр дүнтэй даван туулах боломжийг олгодог;
    • Динамик шахалт (Web-Dyn-Compression) - HTTP дахь динамик шахалтыг засах. Энэ zasіb zabezpechu зурвасын өргөнийг илүү үр ашигтай ашиглах, гэхдээ энэ тохиолдолд серверийн CPU дээр халдлага, динамик хязгаарлалтын улмаас, энэ нь бас CPU дээр халдлага болон ариун сүм дээр дарамтгүйгээр робот сайт нэмэгдүүлэх болно.
  • Програм хангамж хөгжүүлэх (Вэб-Програм-Хөгжүүлэгч)- вэб нэмэлтүүдийг хөгжүүлэх, байрлуулах үйлчилгээ, хэрэгслүүдийн багц, өөрөөр хэлбэл сайтыг хөгжүүлэх технологи.
    • ASP (Web-ASP) нь ASP технологид суурилсан вэб сайт болон вэб нэмэлтүүдийг дэмжих, хөгжүүлэх хэрэгсэл юм. Одоогийн байдлаар сайт хөгжүүлэх илүү шинэ, дэвшилтэт технологи байдаг - ASP.NET;
    • ASP.NET 3.5 (Web-Asp-Net) - ASP.NET технологийг ашиглан вэб сайт болон вэб нэмэлтүүдийг хөгжүүлэх объект хандалтат орчин;
    • ASP.NET 4.6 (Web-Asp-Net45) - мөн ASP.NET-ийн өөр хувилбар бүхий вэб сайт болон вэб нэмэлтүүдийг хөгжүүлэх объект хандалтат орчин;
    • CGI (Web-CGI) – вэб серверээс гадны программ руу мэдээлэл дамжуулахын тулд CGI ашиглахын утга. CGI - харилцааны интерфейсийн стандарт одоогийн хөтөлбөрүүдвэб сервертэй. Є nedolіk, бүтээмж дээр scho zastosuvannya CGI vplivaє;
    • Сервер талын мэдэгдлүүд (SSI) (Вэб багтана) - дараах нь SSI киноны скриптийн дэд хэсэг юм ( сервер тал дээр идэвхжсэн), энэ нь HTML талуудын динамик хэлбэрт оруулах заль мэх юм;
    • Нэмэлтүүдийг эхлүүлэх (Web-AppInit) - энэ нь вэб хуудсанд дахин гарын үсэг зурахаас өмнө вэб нэмэлтүүдийг эхлүүлэх ажил юм;
    • WebSocket протокол (Web-WebSockets) - серверийн программ үүсгэх, өөрөөр хэлбэл нэмэлт WebSocket протоколтой харилцах чадварыг нэмнэ. WebSocket - HTTP протоколын нэг төрлийн өргөтгөл болох TCP-өгөгдлөөр хөтөч болон вэб серверийн хооронд нэгэн зэрэг өгөгдөл дамжуулах, хүлээн авах протокол;
    • ISAPI өргөтгөл (Web-ISAPI-Ext) – програмын дэмжлэгийн оронд динамик вэб хөгжүүлэлтийн дэмжлэг програм хангамжийн интерфейс ISAPI. ISAPI нь IIS вэб серверийн API юм. ISAPI програмууд нь илүү ухаалаг ажилладаг, ASP файлууд эсвэл COM+ бүрэлдэхүүн хэсгүүдийг дууддаг файлуудыг багасгадаг;
    • Expansion.NET 3.5 (Web-Net-Ext) – .NET 3.5-ыг өргөжүүлэх зорилго нь вэб серверийн функцийг хүсэлт боловсруулах бүх шугам, тохиргоо, интерфейс дэх өөрчлөх, нэмэх, өргөжүүлэх боломжийг олгодог. сервер;
    • Expansion.NET 4.6 (Web-Net-Ext45) – .NET 4.6-г өргөжүүлэх зорилго бөгөөд энэ нь вэб серверийн функцийг хүсэлт боловсруулах бүх шугам, тохиргоо, интерфэйс дэх өөрчлөх, нэмэх, өргөжүүлэх боломжийг олгодог. хостын;
    • ISAPI шүүлтүүрүүд (Вэб-ISAPI-Шүүлтүүр) – ISAPI шүүлтүүрийн өргөтгөлийг нэмж байна. ISAPI интерфейсийн шүүлтүүрүүд нь шүүлтүүрийг боловсруулах үед HTTP вэб серверээс шаардагддаг программууд юм.

FTP - сервер (Вэб-Ftp-сервер)– FTP протоколд дэмжлэг үзүүлэх үйлчилгээ. FTP серверийн талаарх тайланг "Windows Server 2016 дээр FTP сервер суурилуулах, тохируулах" материалд хэлэлцсэн. Эдгээр үйлчилгээг ашиглах:

  • FTP үйлчилгээ (Web-Ftp-Service) – вэб сервер дээрх FTP протоколд дэмжлэг нэмэх;
  • FTP өргөтгөл (Web-Ftp-Ext) - стандарт FTP чадавхийг өргөтгөж, жишээлбэл, Post Manager, ASP.NET Core эсвэл IIS Manager Core гэх мэт функцүүдэд дэмжлэг үзүүлэх.

Zasobi keruvannya (Web-Mgmt-Tools)- tse keruvannya вэб сервер IIS 10. Тэдний өмнө та харж болно: IIS koristuvach интерфэйс, тушаалын мөрийн хэрэгслүүд болон скриптүүд.

  • IIS шалгах консол (Web-Mgmt-Console) – IIS үйлчилгээгээр бүртгүүлэх интерфейс;
  • Тэмдэгтүүдийг тохируулах, IIS үйлчилгээгээр хараал авах (Вэб-скрипт-хэрэгсэл) - Нэмэлт командын мөр эсвэл скриптэд зориулж IIS-ээр сонгосон скриптүүдийг аваарай. Їх энэ нь vikoristovuvat боломжтой, жишээ нь, keruvannya автоматжуулах;
  • Үйлчилгээний keruvannya (Web-Mgmt-Service) - tsya үйлчилгээ нь IIS менежерийн wikis-ээс өөр компьютерээс алсаас вэб серверийг keruvat болгох боломжийг олгодог;
  • IIS 6 Summarization Control (Web-Mgmt-Compat) - Хоёр IIS API-г хүчингүй болгодог программын скриптийг удирддаг. IIS 6 скриптийг мэдэх нь IIS 10 вэб серверт тохируулан өөрчилж болно.
    • IIS 6 нэгжийн метабааз (Вэб-Метабааз) - IIS-ийн өмнөх хувилбаруудаас шилжүүлсэн нэмэлтүүд болон тэмдэгтүүдийн багцыг ажиллуулах боломжийг олгодог аж ахуйн нэгжийн өмч;
    • IIS 6 скрипт бичих хэрэгслүүд (Web-Lgcy-Scripting) – эдгээр хэрэгслүүд нь IIS 6, IIS 10-ыг удирдахад зориулагдсан IIS 6 скриптийн үйлчилгээг ажиллуулах боломжийг танд олгоно;
    • IIS 6 үйлчилгээний удирдлагын консол (Web-Lgcy-Mgmt-Console) - алсын IIS 6.0 серверүүдийг удирдах;
    • WMI IIS 6 (Web-WMI) - Windows Management Instrumentation (WMI)-д зориулсан скрипт интерфэйсийг нэгтгэн дүгнэх. програм хангамжийн хяналтЭнэхүү автоматжуулалт нь IIS 10.0 вэб серверийг WMI postmaster-ийн үүсгэсэн скриптүүдийн тусламжтайгаар ажиллуулдаг.

Active Directory Domain Services

үүрэг" Active Directory Domain Services» (AD DS) нь мэдээллийн баазын тархалтыг баталгаажуулж, нөөцийн талаарх мэдээллийг цуглуулдаг. merezhі элементүүдийг зохион байгуулах нь Tsyu үүрэг vikoristovuyut zahisnoy бүрхүүлийн шаталсан бүтцэд ийм coristuvachi, компьютер болон бусад хавсралт. Шаталсан бүтэц нь уутанцрууд, уутанцруудын доменууд, мөн арьсны домен дахь зохион байгуулалтын нэгжүүд (OU) орно. AD DS шалгалтыг гүйцэтгэдэг серверийг домайн хянагч гэж нэрлэдэг.

Windows PowerShell-ийн үүргийн нэр нь AD-Domain-Services юм.

Windows Server Essentials горим

Компьютерийн дэд бүтцийн үүрэг, үр ашигтай, үр дүнтэй функцээр хангах, жишээлбэл: төвлөрсөн газар дахь үйлчлүүлэгчийн мэдээллийг цуглуулах, дансны эдгээр өгөгдлийг хамгаалах. нөөцлөхсерверүүд болон клиент компьютерууд, алсын вэб хандалт нь өгөгдөлд практик байдлаар хандах боломжийг олгодог. Дүр ажиллахын тулд хэд хэдэн дүрийн үйлчилгээ, бүрэлдэхүүн хэсгүүдтэй байх шаардлагатай, жишээлбэл: BranchCache бүрэлдэхүүн хэсэг, систем Windows архивлахСервер, Бүлгийн бодлогын удирдлага, Оролцооны үйлчилгээ Нэрийн орон зай DFS».

PowerShell нэр нь ServerEssentialsRole.

Мережевийн хянагч

Энэ үүрэг нь Windows Server 2016 дээр гарч ирсэн бөгөөд энэ нь өгөгдөл боловсруулах төвийн удирдлага, хяналт, оношилгоо, физик болон виртуал хүрээний дэд бүтцийн автоматжуулалтын цорын ганц цэг юм. Нэмэлт үүрэг гүйцэтгэхийн тулд нэг цэгээс IP-медиа, VLAN, физикийг тохируулах боломжтой торон адаптерууд Hyper-V хостууд, виртуал унтраалга, физик чиглүүлэгч, галт хана, VPN гарцыг удирдах боломжтой.

Windows PowerShell-ийн нэр нь NetworkController юм.

Зангилааны асран хамгаалагчийн үйлчилгээ

Байршуулсан Guardian Service (HGS) серверийн үүрэг нь баталгаажуулалтын үйлчилгээ үзүүлэх, хостуудад шалгалт явуулах боломжийг олгодог түлхүүрүүдийг хамгаалах явдал юм. виртуал машинууд. Энэ үүргийн функцийн хувьд хэд хэдэн нэмэлт үүрэг, бүрэлдэхүүн хэсгүүд шаардлагатай, жишээлбэл: Active Directory Domain Services, Web Server (IIS), компонент " Vіdmovostіyka бөөгнөрөл"мөн бусад.

PowerShell нэр нь HostGuardianServiceRole.

Лавлахад хялбар нэвтрэх Active Directory үйлчилгээ

үүрэг" Лавлахад хялбар нэвтрэх Active Directory үйлчилгээ» (AD LDS) - AD DS-ийн энэ хувилбарыг сайжруулсан бөгөөд ингэснээр функцийг багасгах боловч домэйн болон домэйн хянагч дахь домэйнуудын өргөтгөлд нөлөөлөхгүй, түүнчлэн шаардлагатай хадгаламж, домэйн солилцоо байхгүй болно. AD DS үйлчилгээ. AD LDS нь LDAP протоколыг дагаж мөрддөг ( Хөнгөн лавлах хандалтын протокол). Нэг сервер дээр AD LDS-ийн цөөн хэдэн тохиолдлыг бие даан зураглагдсан схемээс ажиллуулах боломжтой.

PowerShell-ийн нэр нь ADLDS юм.

Олон цэгийн үйлчилгээ

Энэ нь Windows Server 2016 дээр гарч ирсэн шигээ шинэ үүрэг юм. MultiPoint Services (MPS) нь алсаас ажиллах хүснэгтүүдийг үндсэн функцээр хангадаг бөгөөд энэ нь цөөн тооны ажилчдад нэг компьютер дээр нэг цагт бие даан ажиллах боломжийг олгодог. Энэ функцийг суулгахын тулд та хэд хэдэн нэмэлт үйлчилгээ, бүрэлдэхүүн хэсгүүдийг суулгах хэрэгтэй, жишээлбэл: Сервер, Windows Хайлтын үйлчилгээ, XPS тойм болон бусад, MPS суулгах үед бүгд автоматаар сонгогдох болно.

PowerShell-ийн үүргийг MultiPointServerRole гэж нэрлэнэ үү.

Windows Server Update Services

Нэмэлт үүргүүдийн (WSUS) хувьд системийн администраторууд Microsoft-ын шинэчлэлтүүдийг удирдах боломжтой. Жишээлбэл, янз бүрийн шинэчлэлтийн багцад зориулж өөр өөр бүлгүүдийг үүсгэх, мөн суулгах шаардлагатай тул шинэчлэхийн тулд компьютерийн гүйцэтгэлийг харгалзан үзэх. Ажиллуулахын тулд" Windows Server Update Services» Танд дараах үүргийн үйлчилгээ болон бүрэлдэхүүн хэсгүүд хэрэгтэй: Вэб сервер (IIS), Windows дотоод мэдээллийн сан, идэвхжүүлэх үйлчилгээ Windows процессууд.

Windows PowerShell-ийн нэр нь UpdateServices юм.

  • WID холболт (UpdateServices-WidDB) - WID-д суулгасан ( Windows дотоод мэдээллийн сан) WSUS-д ялалт байгуулсан үндсэн өгөгдөл. Өөрөөр хэлбэл, WSUS үйлчилгээний мэдээллээ WID-д хадгалах;
  • WSUS Services (UpdateServices-Services) - шинэчлэх үйлчилгээ, дуудлагын вэб үйлчилгээ, API харилцан үйлчлэлийн алсын веб үйлчилгээ, үйлчлүүлэгчийн вэб үйлчилгээ, энгийн нэвтрэлт танилтад зориулсан вэб үйлчилгээ гэх мэт WSUS-ийн үүрэг үйлчилгээний үнэ ба є. Интернет, серверийн синхрончлолын үйлчилгээ гэх мэт. DSS Authentication Web Service;
  • SQL серверХолболт (UpdateServices-DB) - WSUS үйлчилгээг Microsoft SQL Server мэдээллийн сантай холбох боломжийг олгодог бүрэлдэхүүн хэсгийг суулгана. Энэ сонголт нь Microsoft SQL Server мэдээллийн сангаас үйлчилгээний өгөгдлийг хадгалдаг. Энэ тохиолдолд та аль хэдийн SQL серверийн нэг хувилбарыг суулгасан гэм буруутай болно.

Байгууллагын лицензийг идэвхжүүлэх үйлчилгээ

Серверийн нэмэлт үүргийн хувьд та Microsoft компаниас програм хангамжийн аюулгүй байдлын корпорацийн лицензийг автоматжуулж, лицензээр эргүүлэн авах боломжтой.

PowerShell нэр нь VolumeActivation юм.

Найздаа болон бичиг баримтад үйлчил

Серверийн үүрэг нь сүлжээнд байгаа принтер, сканнеруудад ерөнхий хандалт хийх, бусад серверүүдийг төвлөрсөн тохируулга, удирдах, сканнердах, удирдахад зориулагдсан болно. нэхсэн тор принтерүүдболон сканнерууд. Найз, бичиг баримтын үйлчилгээ нь гадаадын улс орнуудад цахим шуудангаар бичиг баримтаа хэтрүүлэн шалгах боломжийг олгодог нэгтгэсэн хавтаснуудэсвэл Windows SharePoint үйлчилгээний вэбсайт дээр.

PowerShell нэр нь Print-Services юм.

  • Найзын сервер (Print-Server) – дүрийн үйлчилгээ, үүнд нэмэлт холболт орно. Хэвлэлийн удирдлага”, хэвлэгч болон бусад серверүүдийг шилжүүлэх, мөн принтер болон бусад серверүүдийг хооронд нь шилжүүлэхэд хэрхэн ялах вэ;
  • Интернетээр дамжуулан Druk (Print-Internet) - Интернэтээр дамжуулан найз хэрэгжүүлэх, вэб сайт бий болгож байна, зарим төрлийн coristuvachi тусламжийн тулд, Тэд сервер дээр найзын даалгаврыг хамтран ажиллах боломжтой. Үйлчилгээг ажиллуулахын тулд та үүнийг суулгах шаардлагатай гэдгийг мэдэж байгаа " Вэб сервер (IIS)". Хэрэв та дүрийн үйлчилгээг суулгах процесст зориулж энэ зүйлийг сонговол шаардлагатай бүх бүрэлдэхүүн хэсгүүдийг автоматаар татаж авах болно. Интернетээр дамжуулан Druk»;
  • Тархсан сканнерийн сервер (Print-Scan-Server) нь олон сканнераас сканнердсан баримт бичгийг хүлээн авч, таних зорилгоор удирдах боломжийг олгодог үйлчилгээ юм. Ця үйлчилгээ нь мөн л гэнэтийн өшөө авах явдал юм " Скан удирдлагын", fringed сканнер нь keruvannya нь vikoristovuetsya болон skanuvannya засах гэж;
  • LPD үйлчилгээ (Print-LPD-Service) - LPD үйлчилгээ ( Line Printer Daemon) нь UNIX-д суурилсан компьютерууд болон Line Printer Remote (LPR) үйлчилгээг идэвхжүүлдэг бусад компьютеруудад дараах боломжийг олгодог. унтдаг хэвлэгчсервер.

Бодлогын үйлчилгээнд хандах

үүрэг" » (NPAS) нь Merriage-д нэвтрэх, баталгаажуулалт, зөвшөөрөл, түүнчлэн үйлчлүүлэгчийн нууцлал, өөрөөр хэлбэл Merriage-ийн аюулгүй байдлыг хангах бодлогыг тогтоох, хамгаалахад Merezia бодлогын серверийн (NPS) тусламжийг зөвшөөрдөг.

Windows PowerShell-ийн нэр нь NPAS юм.

Windows ярианы үйлчилгээ

Нэмэлт үүрэг гүйцэтгэхийн тулд та Windows үйлдлийн системийг сүлжээгээр алсаас суулгаж болно.

PowerShell үүргийг нэрлэх нь WDS юм.

  • Байршуулах сервер (WDS-Deployment) – энэхүү үүргийн үйлчилгээ нь Windows үйлдлийн системийг алсаас байршуулах болон байршуулахад зориулагдсан. Вон танд дахин бичихэд зориулж зураг үүсгэх, үүсгэх боломжийг олгодог;
  • Тээврийн сервер (WDS-Transport) нь сүлжээний үндсэн бүрэлдэхүүн хэсгүүдийг хамрах үйлчилгээ бөгөөд үүний тусламжтайгаар та олон хаягийн маршрутаар бие даасан сервер рүү өгөгдөл дамжуулах боломжтой.

Active Directory гэрчилгээний үйлчилгээ

Энэхүү үүрэг нь бусад хөтөлбөрийн гэрчилгээг харах, гэрчилгээг баталгаажуулах боломжийг олгодог гэрчилгээжүүлэх төвүүд болон холбогдох үйлчилгээг бий болгоход хүлээн зөвшөөрөгдсөн.

Windows PowerShell-ийн нэр нь AD-Certificate юм.

Дараах дүрүүдийг багтаасан болно.

  • Гэрчилгээжүүлэх төв (ADCS-Cert-Authority) - үйлчилгээний нэмэлт үүргийн хувьд та сурвалжлагчид, компьютер, үйлчилгээнд гэрчилгээ олгохоос гадна гэрчилгээний хүчинтэй эсэхийг баталгаажуулах боломжтой;
  • Сертификатын бүртгэлийн бодлогын вэб үйлчилгээ (ADCS-Enroll-Web-Pol) – Энэхүү үйлчилгээ нь хэрэглэгчид болон компьютеруудад нэмэлт вэб хөтчийн цаанаас гэрчилгээний бүртгэлийн бодлогын талаарх мэдээллийг олж авах боломжийг олгодог бөгөөд энэ нь компьютер домайн руу нэвтэрч орохгүй байх боломжийг олгодог. її үйл ажиллагаанд шаардлагатай Вэб сервер (IIS)»;
  • Сертификат Бүртгэлийн Вэб Үйлчилгээ (ADCS-Enroll-Web-Svc) - энэ үйлчилгээ нь бүртгүүлэгчид болон компьютеруудад HTTPS протоколоор дамжуулан вэб хөтчийн тусламжтай гэрчилгээг бүртгүүлж, үргэлжлүүлэх боломжийг олгодог. їїний хувьд ажиллах нь бас шаардлагатай Вэб сервер (IIS)»;
  • Мережевийн баталгаажуулалт (ADCS-Online-Cert) - үйлчилгээг үйлчлүүлэгчдэд зориулсан гэрчилгээг дахин баталгаажуулах зорилгоор хүлээн зөвшөөрдөг. Өөрөөр хэлбэл, та тодорхой гэрчилгээг баталгаажуулах хүсэлтийг хүлээн авч, гэрчилгээг үнэлж, гэрчилгээний гарын үсгийг мөрдүүлэх, статусын талаархи мэдээллийг авах болно. Үйлчилгээг ажиллуулахын тулд энэ нь зайлшгүй шаардлагатай Вэб сервер (IIS)»;
  • Интернэтээр дамжуулан гэрчилгээний төвд бүртгүүлэх үйлчилгээ (ADCS-Web-Enrollment) - энэ үйлчилгээ нь гэрчилгээ хүсэх, хадгалах, гэрчилгээний жагсаалтыг орхих, гэрчилгээг бүртгэх гэх мэт ажлуудыг бүртгэх вэб интерфейсээр хангадаг. Үйлчилгээг ажиллуулахын тулд энэ нь зайлшгүй шаардлагатай Вэб сервер (IIS)»;
  • Хашаатай барилга байгууламжийн бүртгэлийн үйлчилгээ (ADCS-Device-Enrollment) - нэмэлт үйлчилгээний хувьд та үүлэн бүртгэлгүй чиглүүлэгч болон бусад барилга байгууламжийн гэрчилгээг үзэх, мөн гэрчилгээгээр баталгаажуулах боломжтой. Үйлчилгээг ажиллуулахын тулд энэ нь зайлшгүй шаардлагатай Вэб сервер (IIS)».

Алсын ширээний үйлчилгээ

Серверийн үүрэг, үүний тусламжтайгаар виртуал ажлын хүснэгт, сесс дээр суурилсан ажлын хүснэгтэд хандах хандалтыг зохион байгуулах боломжтой. алсын хөтөлбөрүүд рүүалсын програм.

Windows PowerShell-ийн үүргийн нэр нь Remote-Desktop-Services юм.

Удахгүй гарах үйлчилгээнүүдээс бүрдэнэ:

  • Алсын ширээний компьютерт вэб хандалт (RDS-Web-Access) - энэ үүрэг нь шүүхийн ажилтнуудад цэсээр дамжуулан алсын ширээний компьютерууд болон RemoteApp програмууд руу нэвтрэх боломжийг олгодог. Эхлэх» эсвэл вэб хөтчийн тусламж авах;
  • Remote Worktable Licensing (RDS-Licensing) - уг үйлчилгээг алсын ажлын хүснэгтийн сессийн зангилааны сервер эсвэл виртуал ажлын хүснэгтэд холбогдоход шаардлагатай лицензээр хүлээн зөвшөөрдөг. Її та суулгацыг ялж, лицензийг харж, тэдгээрийн хүртээмжийг нэмэгдүүлэх боломжтой. Үйлчилгээний ажилд энэ нь зайлшгүй шаардлагатай Вэб сервер (IIS)»;
  • Алсын ажлын хүснэгтэд холбогдох зуучлагч (RDS-Connection-Broker) нь хүртээмжтэй байдлыг хангах нэг арга болох үүрэг үйлчилгээ юм: coristuvacha-г үндсэн виртуал ажлын хүснэгт, RemoteApp нэмэлт болон сесс дээр суурилсан ажлын хүснэгтэд дахин холбох, түүнчлэн усан сангийн агуулах дахь виртуал ажлын хүснэгтүүдийн хооронд серверийг одоо байгаа виртуал ажлын хүснэгттэй дахин холбох. Үйлчилгээг ажиллуулахын тулд шаардлагатай бүрэлдэхүүн хэсэг " »;
  • Алсын ажлын хүснэгтэд Vuzol virtualizatsiy (DS-Virtualization) - энэ үйлчилгээ нь алсын ажлын хүснэгтүүд болон RemoteApp програмуудтай нэмэлт холболт хийхийн тулд титэмчдэд виртуал ажлын хүснэгтэд холбогдох боломжийг олгодог. Энэ үйлчилгээ Hyper-V-ээс нэгэн зэрэг ажилладаг тул. үүрэг өгсөн боловч суулгасан;
  • Алсын зайн ажлын хүснэгтүүд (RDS-RD-Сервер) - нэмэлт үйлчилгээний хувьд үүнийг алсын програмын сервер дээр байрлуулж, ажлын хүснэгт дэх сессүүд дээр үндэслэн байрлуулж болно. Хандалтын хувьд үйлчлүүлэгч нь алсын ширээний компьютер эсвэл RemoteApp програмуудтай холбогдсон байх ёстой;
  • Remote Desktop Gateway (RDS-Gateway) – үйлчилгээ нь эрх бүхий алсын ширээний компьютерт виртуал ширээний компьютер, RemoteApp программууд болон сесс, корпорацын орчинд эсвэл интернетээр үүсгэсэн ширээний компьютерт холбогдох боломжийг олгодог. Энэ үйлчилгээг ажиллуулахын тулд дараахь нэмэлт үйлчилгээ, бүрэлдэхүүн хэсгүүд шаардлагатай. Вэб сервер (IIS)», « Бодлогын үйлчилгээнд хандах», « HTTP прокси дээрх RPC».

Active Directory эрхээр хандсан үйлчилгээнүүд

Серверийн үүрэг бол зөвшөөрөлгүй хайлтаас мэдээлэл авах боломжийг олгох явдал юм. Та сурвалжлагчдын захидал харилцааг дахин авч үзэж, мэдээлэл хулгайлах эрхийг эрх бүхий сурвалжлагчдад олгох болно. Шаардлагатай нэмэлт үйлчилгээ, бүрэлдэхүүн хэсгүүдийн үүрэг гүйцэтгэхийн тулд: " Вэб сервер (IIS)», « Windows процессыг идэвхжүүлэх үйлчилгээ», « .NET Framework 4.6-ийн онцлогууд».

Windows PowerShell-ийн нэр нь ADRMS юм.

  • Active Directory эрхийн удирдлагын сервер (ADRMS-Server) - үндсэн үүрэг үйлчилгээ, obov'yazkova суулгах;
  • Холбооны мэдлэгийг дээшлүүлэхэд туслах (ADRMS-Identity) – Энэ нь Active Directory холбооны үйлчилгээний тусламжаас гадна нэгдсэн мэдээллийг хулгайлах боломжийг олгодог мэдээллийн үйлчилгээний үүрэг юм.

Active Directory Холбооны үйлчилгээ

Энэ үүрэг нь холбооны аюулгүй байдал, холбооны аюулгүй байдлыг хангахаас гадна вэб сайт дээрх хөтчийн тусламжтайгаар нэг удаа нэвтрэх (SSO) функцийг хангадаг.

PowerShell-ийн нэр нь ADFS-Fedation юм.

Алсын хандалт

Энэ үүрэг нь DirectAccess, VPN болон прокси вэб программуудаар дамжуулан холболтыг баталгаажуулдаг. Тиймээс үүрэг Алсын хандалт» бид уламжлалт чиглүүлэлтийн чадавхи, түүний дотор дахин инженерчлэлийг өгдөг merezhevyh хаяг(NAT) болон бусад холболтын параметрүүд. Шаардлагатай нэмэлт үйлчилгээ, бүрэлдэхүүн хэсгүүдийн үүрэг гүйцэтгэхийн тулд: " Вэб сервер (IIS)», « Windows дотоод мэдээллийн сан».

Windows PowerShell-ийн үүргийн нэр нь RemoteAccess юм.

  • DirectAccess ба VPN (RAS) (DirectAccess-VPN) - энэ үйлчилгээ нь шүүх эмч нарт DirectAccess-ээр дамжуулан интернетэд хялбар хандахын тулд хүссэн үедээ корпорацийн сүлжээнд холбогдох, түүнчлэн зохион байгуулах боломжийг олгодог. VPN холболттуннелийн технологи, мэдээллийн шифрлэлт ашиглах;
  • Routing (Routing) - NAT чиглүүлэгчид, BGP протокол бүхий дотоод сүлжээний чиглүүлэгчид, RIP болон баялаг хаягийн дэмжлэгтэй чиглүүлэгчид (IGMP прокси) дэмжлэг үзүүлдэг үйлчилгээ;
  • Web Application Proxy Server (Web-Application-Proxy) - энэ үйлчилгээ нь корпорацийн сүлжээний хил хязгаараас гадуур байгаа үйлчлүүлэгчийн хавсралтууд дээр корпорацийн сүлжээнээс HTTP болон HTTPS протоколууд дээр суурилсан програмуудыг нийтлэх боломжийг олгодог.

Файлын үйлчилгээ ба Галерей үйлчилгээ

Серверийн үүрэг, үүний тусламжтайгаар та файл, хавтас руу бүрэн хандах, хуваалцсан нөөцийг удирдах, тэдгээрийг хянах, файлын хуулбарыг идэвхгүй болгох, швед файлын хайлтыг аюулгүй болгох, мөн UNIX клиент компьютерт хандах эрх олгох боломжтой. Файлын үйлчилгээ болон файлын серверийн танилцуулгыг бид "Windows Server 2016 дээр файлын сервер (Файл сервер) суулгах" материалыг үзсэн.

Windows PowerShell-ийн нэр нь FileAndStorage-Services юм.

Хадгалах үйлчилгээ- Энэ үйлчилгээ нь цуглуулгыг удирдах функцийг хариуцдаг тул үүнийг сэргээж, устгах боломжгүй юм.

iSCSI файлын үйлчилгээ (Файлын үйлчилгээ)– файлын сервер болон хавтастай файлуудыг кэш хийхэд хялбар болгодог эдгээр технологиуд нь диск дээрх зай хэмнэх, файл доторх файлуудыг хуулбарлах, кэш хийх боломжийг олгодог бөгөөд NFS протоколоор файлуудад бүрэн хандах боломжийг олгодог. Дараах дүрүүдийг багтаасан болно.

  • Файл сервер (FS-FileServer) – том фолдеруудыг зохицуулдаг үүргийн үйлчилгээ бөгөөд сүлжээгээр дамжуулан таны компьютер дээрх файлуудад хандах боломжийг олгодог;
  • Өгөгдлийн давхардал (FS-Data-Deduplication) - энэ үйлчилгээ нь ижил өгөгдлийн зөвхөн нэг хуулбарыг хадгалахын тулд дискэн дээрх зайг нөөцөлж өгдөг;
  • File Server Resource Manager (FS-Resource-Manager) – нэмэлт үйлчилгээний хувьд та файлын сервер дээрх файл, фолдерыг удирдах, хавтас үүсгэх, файл, хавтсыг ангилах, фолдерын квот тогтоох, файлыг хориглох бодлогыг тохируулах боломжтой;
  • iSCSI зорилтот зорилтот (техник хангамжийн VDS ба VSS зорилтот) (iSCSItarget-VSS-VDS) – үйлчилгээ нь iSCSI-д холбогдсон сервер дээрх програмуудад iSCSI виртуал дискэн дээрх эзлэхүүнийг хуулах боломжийг олгодог;
  • DFS namespace (FS-DFS-Namespace) - нэмэлт үйлчилгээний хувьд та бүлэглэж болно хавтаснууд, өөр өөр сервер дээр, нэг буюу хэд хэдэн логик бүтэцтэй нэрсийн орон зайд байрлуулсан;
  • Ажлын хавтас (FS-SyncShareService) – энэ үйлчилгээ нь ажлын файлуудыг оруулаад өөр өөр компьютер дээр ажлын файл үүсгэх боломжийг олгодог. Ажлын хавтсанд та файлуудыг хадгалах, синхрончлох, дотоод сүлжээ эсвэл интернетээс хандах эрхийг хасах боломжтой. Үйлчилгээг ажиллуулахад шаардлагатай бүрэлдэхүүн хэсэг IIS вэб үндсэн дотоод процесс»;
  • DFS хуулбар (FS-DFS-Replication) нь олон серверүүдийн хооронд өгөгдлийн хуулбарлах модуль бөгөөд танд фолдеруудыг дотоод эсвэл локал руу холбох замаар синхрончлох боломжийг олгодог. дэлхийн сүлжээ. Энэ технологи нь алсын зайнаас шахах протокол (RDC) дээр суурилж, хуулбарлалт дууссанаас хойш өөрчлөгдсөн цөөн хэдэн файлыг шинэчлэхэд зориулагдсан болно. DFS хуулбарыг DFS нэрийн орон зай болон okremo хоёуланг нь мушгиж болно;
  • NFS-д зориулсан сервер (FS-NFS-Үйлчилгээ) – компьютерт UNIX-д суурилсан компьютер болон сүлжээний файлын систем (NFS) протокол гэх мэт бусад компьютеруудтай файлуудыг хуваах боломжийг олгодог үйлчилгээ;
  • iSCSI зорилтот сервер (FS-iSCSItarget-Server) - iSCSI зорилтот үйлчилгээ, үйлчилгээ үзүүлдэг;
  • Салбарласан файлуудад зориулсан BranchCache үйлчилгээ (FS-BranchCache) – сонгосон файлын сервер дээрх BranchCache дэмжлэгийг хамгаалдаг үйлчилгээ;
  • File Server VSS Agent Service (FS-VSS-Agent) - үйлчилгээ нь нэг файлын сервер дээр өгөгдлийн файлуудыг хадгалахын тулд нэмэлт ботьуудыг хуулах боломжийг олгодог.

факс сервер

Факс хүлээн авдаг супер гүрний үүрэг, мөн түүнчлэн тохиргоо, параметр, дуудлага, факсын хавсралт гэх мэт факсын нөөцийг компьютер дээрээ эсвэл ижил хэлбэрээр ашиглах боломжийг олгодог. Ажилд хэрэгтэй Druku сервер».

Windows PowerShell-ийн үүргийг нэрлэх - Факс.

Windows Server 2016-ийн серверийн үүргийг харахын тулд дууслаа, энэ материал танд одоохондоо танил байх болно гэдэгт итгэлтэй байна!

Сокет серверийг байрлуулахын өмнө та Silverlight-г тохируулах боломжтой бодлогын серверийг үүсгэх ёстой.

Дээр дурдсанчлан Silverlight нь домэйн эсвэл кроссдомэйнд clientaccesspolicy .xml файл байхгүй тул вэб үйлчилгээг хулгайлах эсвэл урихыг зөвшөөрдөггүй. xml, de tsi үйлдлүүд нь тодорхой зөвшөөрөгддөг. Сокет сервер дээр өгөгдөл солилцохтой ижил төстэй. Хэрэв та харилцагчийн нэмэлтийг алсаас хандах боломжийг олгодог clientaccesspolicy .xml файлыг хүчээр оруулах боломжийг олгохгүй бол Silverlight нууц үгээ суулгах боломжтой болно.

Харамсалтай нь бид үйлчлүүлэгчийн зургийн файлыг өгдөг. cml-ийн залгуурын нэмэлт - вэбсайтаар дамжуулан илүү эвхэгддэг, бага тохируулах боломжтой. Хэрэв та вэб сайтад вэб серверийн хамгаалалтын программ ашигладаг бол clientaccesspolicy .xml файлыг өгөх боломжтой, гэхдээ үүнийг нэмэхээ бүү мартаарай. Үүний зэрэгцээ, ямар ч сокет програмын хувьд та клиент програмууд бодлогын хүсэлтийг шийдвэрлэх хүртэл залгуурыг нээх хэрэгтэй. Үүнээс гадна залгуурт үйлчилдэг кодыг гараар үүсгэх шаардлагатай. Эдгээр ажлуудыг хэрэгжүүлэхийн тулд бодлогын сервер үүсгэх шаардлагатай.

Цаашилбал, бодлогын сервер нь ижил аргаар ажилладаг гэдгийг харуулах болно, сервер нь зөвхөн энгийн үйлчилгээний харилцан үйлчлэлийн асуудал гэдгийг сануулж байна. Энэ бодлогын серверүүд болон шинэчлэлтүүдийг бүхэлд нь үүсгэж эсвэл нэг хавсралтад нэгтгэж болно. Өөр төрлийн өмхий үнэрийн хувьд та янз бүрийн урсгалаас уухыг сонсож болно. Бид програм бүрт бодлогын сервер үүсгэж, дараа нь шинэчлэлтийн сервертэй нэгтгэнэ.

Бодлогын сервер үүсгэхийн тулд та .NET эхлэлийг үүсгэх хэрэгтэй. Бодлогын серверийн хувьд энэ нь ямар ч төрлийн .NET нэмэлт болж чаддаг. Консолын програмыг зогсоох нь илүү хялбар байдаг. Консол програмыг ажиллуулж байхдаа та кодыг Windows үйлчилгээ рүү шилжүүлж болох бөгөөд ингэснээр дарс арын дэвсгэр дээр байнга ичээнд ордог.

Бодлогын файл

Бодлогын серверээс хүлээгдэж буй бодлогын файлыг доор харуулав.

Бодлогын файл нь гурван дүрмийг тодорхойлдог.

4502-аас 4532 хүртэлх бүх портуудад хандахыг зөвшөөрдөг (Silverlight дэмждэг олон төрлийн портууд). Боломжтой портуудын хүрээг өөрчлөхийн тулд порт элементийн шинж чанарын утгыг өөрчлөх шаардлагатай.

TCP хандалтыг зөвшөөрдөг (протоколын элементийн шинж чанарт өөр тохиргоог зааж өгсөн).

Ямар ч домайнаас wicklik-г зөвшөөрдөг. Мөн Silverlight программыг ашигласнаар та холболтыг тохируулж, вэбсайтыг байршуулах боломжтой. Дүрмийг өөрчлөхийн тулд элементийн uri шинж чанарыг засах хэрэгтэй.

Бодлогын дүрмийг тогтооход хялбар болгохын тулд тэдгээрийг төсөлд нэмсэн clientaccess-ploi.cy.xml файлд байрлуулна. Visual Studio-ийн хувьд бодлогын файлын гаралтын лавлах руу хуулах параметрийг Үргэлж хуулбарлах гэж тохируулсан байх ёстой. Хатуу дискэн дээрх файлыг мэдэж, түүнийг нээж, клиентийн өргөтгөлийн оронд эргүүлэх нь зөвхөн таны буруу юм.

PolicyServer анги

Бодлогын серверийн үйл ажиллагаа нь PolicyServer болон PolicyConnection гэсэн хоёр үндсэн ангилалд суурилдаг. PolicyServer анги нь төлбөр тооцоог зохицуулдаг. Хүсэлтийг цуцалсны дараа вин нь бодлогын файлыг үйлчлүүлэгч рүү дамжуулдаг PoicyConnection ангийн шинэ жишээ бүхий сертификат руу дамждаг. Хоёр хэсгээс бүрдэх ийм процедурыг нэхсэн торны програмчлалд ихэвчлэн ашигладаг. Нэгээс олон удаа серверүүдтэй хамтран ажиллах її pіd цагийг дуулаарай.

PolicyServer анги нь бодлогын файлыг хатуу дискнээс авч, талбараас байт массив хэлбэрээр хадгалдаг.

нийтийн ангиллын бодлогын сервер

хувийн байт бодлого;

public PolicyServer(string policyFile) (

Чагнахын тулд серверийн нэмэлт нь PolicyServer аргыг дуудаж болно. Эхлэх (). Би хүсэлтийг шалгадаг TcpListener объект үүсгэдэг. TcpListener объект нь 943-р порт дээр сонсдог. Silverlight нь бодлогын серверүүдэд өөр порттой. Бодлогын файлд хүсэлт гаргахдаа Silverlight автоматаар тэдгээрийг 943 порт руу түлхдэг.

хувийн TcpListener сонсогч;

нийтийн хүчингүй эхлэл()

// Сонсож буй объектыг бүтээх

сонсогч = Шинэ TcpListener(IPAddress.Any, 943);

// Сонсох чих; Start() арга нь дуудлагын сонсогчийн дараа II-г буруу эргүүлдэг.Start();

// өдрийг цэвэрлэх; арга нь negainno эргэж байна;

II ochіkuvannya okremu pototsi-д vykonuєtsya

Хүсэлтийг хүлээн авахын тулд бодлогын сервер BeginAcceptTcpClient() аргыг дууддаг. Beginxxx () іnfrastruktury.NET бүх аргуудын нэгэн адил vіn дуудлагын дараа negativno эргэн тойронд эргэдэг, okremu pototsі-д vykuyuchi шаардлагатай үйл ажиллагаа. Жижиг программуудын хувьд энэ нь өөр нэг хүчин зүйл бөгөөд ингэснээр та олон хүсэлтийг нэг цагийн турш бодлогын файл руу хялбархан шилжүүлэх боломжтой.

Анхаарна уу. Merezhevy программист-pochatkivtsі нь та нэг дор хэд хэдэн цэнэглэлт хийх боломжтойг гайхдаг бөгөөд үүнд ямар сервер хэрэгтэй талаар бодож үзээрэй. Гэсэн хэдий ч энэ нь тийм биш юм. Энэ аргын тусламжтайгаар үйлчлүүлэгчийн программууд боломжтой портууд хурдан дуусчээ. Практикт серверийн программууд нэг портоор дамжуулан олон хүсэлтийг боловсруулдаг. Энэ процесс нь программуудад үл үзэгдэх тул TCP дэд системийг Windows-д нэвтрүүлж, програмын кодын объект руу чиглүүлдэг мэдэгдлийг автоматаар тодорхойлдог. Арьсыг үйлчлүүлэгчийн IP хаяг, үйлчлүүлэгчийн портын дугаар, серверийн IP хаяг, серверийн портын дугаар гэсэн дөрвөн параметрт үндэслэн өвөрмөц байдлаар тодорхойлдог.

Арьс түрхсэнээр уг аргыг эхлүүлнэ wickliku OnAcceptTcpClient(). Бид BeginAcceptTcpClient аргыг дахин дарж одоогийн хүсэлтийг өөр хэлхээнд боловсруулж эхлэх бөгөөд дараа нь одоогийн хүсэлтийг боловсруулж эхэлнэ.

нийтийн хүчингүй болгох OnAcceptTcpClient(IAsyncResult ar) (

хэрэв (stopped) буцах;

Console.WriteLine("Бодлогын хүсэлтээс татгалзах."); // Довтолгоог онцолж байна.

сонсогч.BeginAcceptTcpClient(OnAcceptTcpClient, null);

// Дамжуулах сессийг боловсруулж байна.

TcpClient клиент = сонсогч.EndAcceptTcpClient(ar); PolicyConnection policyConnection = Шинэ Бодлогын Холболт(үйлчлүүлэгч, бодлого); PolicyConnection.HandleRequest() ;

барих (Үл хамаарах алдаа) (

Шинэ холболт үүсмэгц түүнийг ажиллуулахын тулд шинэ PolicyConnection объект үүсгэгдэнэ. PolicyConnection объект нь бодлогын файлд мөн үйлчилдэг.

PolicyServer классын үлдсэн бүрэлдэхүүн хэсэг нь хүсэлтийг бүртгэдэг Stop() арга юм. Хөтөлбөр дууссаны дараа йог гэж нэрлэдэг.

private bool isStoppped;

нийтийн хүчингүй StopO(

isStopped = үнэн;

сонсогч. Зогс();

барих (Үл хамаарах алдаа) (

Console.WriteLine(алдаа.Message);

Бодлогын серверийг эхлүүлэхийн тулд серверийн Main() аргыг дараагийн кодоор програмчлана.

статик хүчингүй Үндсэн(string args) (

PolicyServer policyServer = Шинэ БодлогынСервер("clientaccesspolicy.xml"); PolicyServer.Start();

Console.WriteLine("Бодлогын серверийг ажиллуулж байна"); Console.WriteLine("Гарахын тулд Enter товчийг дарна уу.");

// Товчлуур дарахыг арилгах; нэмэлт аргын хувьд // Console.ReadKey(), та эхний // эгнээний дугаарыг тохируулах боломжтой (жишээ нь, гарах) эсвэл Console.ReadLine();

PolicyServer.Stop();

Console.WriteLine("Бодлогын серверийг дуусгах.");

PolicyConnection анги

PolicyConnection анги нь тодорхойлоход илүү хялбар байдаг. PolicyConnection объект нь бодлогын файлд өгсөн өгөгдлийг хариуцдаг. Дараа нь HandleRequest() аргыг дуудсаны дараа PolicyConnection объектыг шинэ хэлхээнээс татаж аваад унших ёстой. Үйлчлүүлэгчийн хавсралт нь текстийг өшөө авахын тулд эгнээ шилжүүлэх үүрэгтэй. Энэ бичвэрийг уншсаны дараа үйлчлүүлэгчийн хавсралт нь ирээдүйд бодлогын өгөгдлийг бичиж, өдрийг хаадаг. PolicyConnection классын кодыг доор харуулав.

нийтийн ангийн Бодлогын холболт(

хувийн TcpClient үйлчлүүлэгч; хувийн байт бодлого;

public PolicyConnection(TcpClient клиент, байт бодлого) (

this.client = үйлчлүүлэгч; this.policy = бодлого;

// Үйлчлүүлэгчийн хүсэлтийг хувийн статик мөр үүсгэх policyRequestString = "

олон нийтийн хүчингүй HandleRequest()(

Stream s = client.GetStream(); // Бодлогын мөрийг уншиж байна

байт буфер=шинэ байт;

// 5 секундээс бага хугацаанд оноо авсан клиент.ReceiveTimeout = 5000;

s. Унших(буфер, 0, буфер. Урт);

// Бодлогыг илгээх (мөн буцаах боломжтой, энэ нь бодлогын хүсэлтэд //шаардлагатай) s.Write(бодлого, 0, бодлого.Length);

// Дуудлагын клиентийг хаах.Close();

Console.WriteLine("Үйлчилгээний бодлогын файл.");

Otzhe, бид бодлогын практик серверийг давтаж болно. Silverlight нь бодлогын файлуудыг шууд засварлахыг зөвшөөрдөггүй тул та одоохондоо эсэргүүцэж чадахгүй байгаа нь харамсалтай. Vikoristat сокет програмыг оролдох үед Natomist автоматаар zatuє їх хожсон. Энэ програм хангамжийн клиент програмыг үүсгэхийн өмнө сервер үүсгэх шаардлагатай.

Prodovzhennya сэдэв:

Шинэ статистик

/

Сокет серверийг байрлуулахын өмнө та Silverlight-г тохируулах боломжтой бодлогын серверийг үүсгэх ёстой.

Дээр дурдсанчлан Silverlight нь домэйн эсвэл кроссдомэйнд clientaccesspolicy .xml файл байхгүй тул вэб үйлчилгээг хулгайлах эсвэл урихыг зөвшөөрдөггүй. xml, de tsi үйлдлүүд нь тодорхой зөвшөөрөгддөг. Сокет сервер дээр өгөгдөл солилцохтой ижил төстэй. Хэрэв та харилцагчийн нэмэлтийг алсаас хандах боломжийг олгодог clientaccesspolicy .xml файлыг хүчээр оруулах боломжийг олгохгүй бол Silverlight нууц үгээ суулгах боломжтой болно.

Харамсалтай нь бид үйлчлүүлэгчийн зургийн файлыг өгдөг. cml-ийн залгуурын нэмэлт - вэбсайтаар дамжуулан илүү эвхэгддэг, бага тохируулах боломжтой. Хэрэв та вэб сайтад вэб серверийн хамгаалалтын программ ашигладаг бол clientaccesspolicy .xml файлыг өгөх боломжтой, гэхдээ үүнийг нэмэхээ бүү мартаарай. Үүний зэрэгцээ, ямар ч сокет програмын хувьд та клиент програмууд бодлогын хүсэлтийг шийдвэрлэх хүртэл залгуурыг нээх хэрэгтэй. Үүнээс гадна залгуурт үйлчилдэг кодыг гараар үүсгэх шаардлагатай. Эдгээр ажлуудыг хэрэгжүүлэхийн тулд бодлогын сервер үүсгэх шаардлагатай.

Цаашилбал, бодлогын сервер нь ижил аргаар ажилладаг гэдгийг харуулах болно, сервер нь зөвхөн энгийн үйлчилгээний харилцан үйлчлэлийн асуудал гэдгийг сануулж байна. Энэ бодлогын серверүүд болон шинэчлэлтүүдийг бүхэлд нь үүсгэж эсвэл нэг хавсралтад нэгтгэж болно. Өөр төрлийн өмхий үнэрийн хувьд та янз бүрийн урсгалаас уухыг сонсож болно. Бид програм бүрт бодлогын сервер үүсгэж, дараа нь шинэчлэлтийн сервертэй нэгтгэнэ.

Бодлогын сервер үүсгэхийн тулд та .NET эхлэлийг үүсгэх хэрэгтэй. Бодлогын серверийн хувьд энэ нь ямар ч төрлийн .NET нэмэлт болж чаддаг. Консолын програмыг зогсоох нь илүү хялбар байдаг. Консол програмыг ажиллуулж байхдаа та кодыг Windows үйлчилгээ рүү шилжүүлж болох бөгөөд ингэснээр дарс арын дэвсгэр дээр байнга ичээнд ордог.

Бодлогын файл

Бодлогын серверээс хүлээгдэж буй бодлогын файлыг доор харуулав.

Бодлогын файл нь гурван дүрмийг тодорхойлдог.

4502-аас 4532 хүртэлх бүх портуудад хандахыг зөвшөөрдөг (Silverlight дэмждэг олон төрлийн портууд). Боломжтой портуудын хүрээг өөрчлөхийн тулд порт элементийн шинж чанарын утгыг өөрчлөх шаардлагатай.

TCP хандалтыг зөвшөөрдөг (протоколын элементийн шинж чанарт өөр тохиргоог зааж өгсөн).

Ямар ч домайнаас wicklik-г зөвшөөрдөг. Мөн Silverlight программыг ашигласнаар та холболтыг тохируулж, вэбсайтыг байршуулах боломжтой. Дүрмийг өөрчлөхийн тулд элементийн uri шинж чанарыг засах хэрэгтэй.

Бодлогын дүрмийг тогтооход хялбар болгохын тулд тэдгээрийг төсөлд нэмсэн clientaccess-ploi.cy.xml файлд байрлуулна. Visual Studio-ийн хувьд бодлогын файлын гаралтын лавлах руу хуулах параметрийг Үргэлж хуулбарлах гэж тохируулсан байх ёстой. Хатуу дискэн дээрх файлыг мэдэж, түүнийг нээж, клиентийн өргөтгөлийн оронд эргүүлэх нь зөвхөн таны буруу юм.

PolicyServer анги

Бодлогын серверийн үйл ажиллагаа нь PolicyServer болон PolicyConnection гэсэн хоёр үндсэн ангилалд суурилдаг. PolicyServer анги нь төлбөр тооцоог зохицуулдаг. Хүсэлтийг цуцалсны дараа вин нь бодлогын файлыг үйлчлүүлэгч рүү дамжуулдаг PoicyConnection ангийн шинэ жишээ бүхий сертификат руу дамждаг. Хоёр хэсгээс бүрдэх ийм процедурыг нэхсэн торны програмчлалд ихэвчлэн ашигладаг. Нэгээс олон удаа серверүүдтэй хамтран ажиллах її pіd цагийг дуулаарай.

PolicyServer анги нь бодлогын файлыг хатуу дискнээс авч, талбараас байт массив хэлбэрээр хадгалдаг.

нийтийн ангиллын бодлогын сервер

хувийн байт бодлого;

public PolicyServer(string policyFile) (

Чагнахын тулд серверийн нэмэлт нь PolicyServer аргыг дуудаж болно. Эхлэх (). Би хүсэлтийг шалгадаг TcpListener объект үүсгэдэг. TcpListener объект нь 943-р порт дээр сонсдог. Silverlight нь бодлогын серверүүдэд өөр порттой. Бодлогын файлд хүсэлт гаргахдаа Silverlight автоматаар тэдгээрийг 943 порт руу түлхдэг.

хувийн TcpListener сонсогч;

нийтийн хүчингүй эхлэл()

// Сонсож буй объектыг бүтээх

сонсогч = Шинэ TcpListener(IPAddress.Any, 943);

// Сонсох чих; Start() арга нь дуудлагын сонсогчийн дараа II-г буруу эргүүлдэг.Start();

// өдрийг цэвэрлэх; арга нь negainno эргэж байна;

II ochіkuvannya okremu pototsi-д vykonuєtsya

Хүсэлтийг хүлээн авахын тулд бодлогын сервер BeginAcceptTcpClient() аргыг дууддаг. Beginxxx () іnfrastruktury.NET бүх аргуудын нэгэн адил vіn дуудлагын дараа negativno эргэн тойронд эргэдэг, okremu pototsі-д vykuyuchi шаардлагатай үйл ажиллагаа. Жижиг программуудын хувьд энэ нь өөр нэг хүчин зүйл бөгөөд ингэснээр та олон хүсэлтийг нэг цагийн турш бодлогын файл руу хялбархан шилжүүлэх боломжтой.

Анхаарна уу. Merezhevy программист-pochatkivtsі нь та нэг дор хэд хэдэн цэнэглэлт хийх боломжтойг гайхдаг бөгөөд үүнд ямар сервер хэрэгтэй талаар бодож үзээрэй. Гэсэн хэдий ч энэ нь тийм биш юм. Энэ аргын тусламжтайгаар үйлчлүүлэгчийн программууд боломжтой портууд хурдан дуусчээ. Практикт серверийн программууд нэг портоор дамжуулан олон хүсэлтийг боловсруулдаг. Энэ процесс нь программуудад үл үзэгдэх тул TCP дэд системийг Windows-д нэвтрүүлж, програмын кодын объект руу чиглүүлдэг мэдэгдлийг автоматаар тодорхойлдог. Арьсыг үйлчлүүлэгчийн IP хаяг, үйлчлүүлэгчийн портын дугаар, серверийн IP хаяг, серверийн портын дугаар гэсэн дөрвөн параметрт үндэслэн өвөрмөц байдлаар тодорхойлдог.

Арьсанд хүрэх үед OnAcceptTcpClient() буцаан дуудлагын аргыг эхлүүлнэ. Бид BeginAcceptTcpClient аргыг дахин дарж одоогийн хүсэлтийг өөр хэлхээс боловсруулж эхлэх бөгөөд дараа нь одоогийн хүсэлтийг боловсруулж эхэлнэ.

нийтийн хүчингүй болгох OnAcceptTcpClient(IAsyncResult ar) (

хэрэв (stopped) буцах;

Console.WriteLine("Бодлогын хүсэлтээс татгалзах."); // Довтолгоог онцолж байна.

сонсогч.BeginAcceptTcpClient(OnAcceptTcpClient, null);

// Дамжуулах сессийг боловсруулж байна.

TcpClient клиент = сонсогч.EndAcceptTcpClient(ar); PolicyConnection policyConnection = Шинэ Бодлогын Холболт(үйлчлүүлэгч, бодлого); PolicyConnection.HandleRequest() ;

барих (Үл хамаарах алдаа) (

Шинэ холболт үүсмэгц түүнийг ажиллуулахын тулд шинэ PolicyConnection объект үүсгэгдэнэ. PolicyConnection объект нь бодлогын файлд мөн үйлчилдэг.

PolicyServer классын үлдсэн бүрэлдэхүүн хэсэг нь хүсэлтийг бүртгэдэг Stop() арга юм. Хөтөлбөр дууссаны дараа йог гэж нэрлэдэг.

private bool isStoppped;

нийтийн хүчингүй StopO(

isStopped = үнэн;

сонсогч. Зогс();

барих (Үл хамаарах алдаа) (

Console.WriteLine(алдаа.Message);

Бодлогын серверийг эхлүүлэхийн тулд серверийн Main() аргыг дараагийн кодоор програмчлана.

статик хүчингүй Үндсэн(string args) (

PolicyServer policyServer = Шинэ БодлогынСервер("clientaccesspolicy.xml"); PolicyServer.Start();

Console.WriteLine("Бодлогын серверийг ажиллуулж байна"); Console.WriteLine("Гарахын тулд Enter товчийг дарна уу.");

// Товчлуур дарахыг арилгах; нэмэлт аргын хувьд // Console.ReadKey(), та эхний // эгнээний дугаарыг тохируулах боломжтой (жишээ нь, гарах) эсвэл Console.ReadLine();

PolicyServer.Stop();

Console.WriteLine("Бодлогын серверийг дуусгах.");

PolicyConnection анги

PolicyConnection анги нь тодорхойлоход илүү хялбар байдаг. PolicyConnection объект нь бодлогын файлд өгсөн өгөгдлийг хариуцдаг. Дараа нь HandleRequest() аргыг дуудсаны дараа PolicyConnection объектыг шинэ хэлхээнээс татаж аваад унших ёстой. Үйлчлүүлэгчийн хавсралт нь текстийг өшөө авахын тулд эгнээ шилжүүлэх үүрэгтэй. Энэ бичвэрийг уншсаны дараа үйлчлүүлэгчийн хавсралт нь ирээдүйд бодлогын өгөгдлийг бичиж, өдрийг хаадаг. PolicyConnection классын кодыг доор харуулав.

нийтийн ангийн Бодлогын холболт(

хувийн TcpClient үйлчлүүлэгч; хувийн байт бодлого;

public PolicyConnection(TcpClient клиент, байт бодлого) (

this.client = үйлчлүүлэгч; this.policy = бодлого;

// Үйлчлүүлэгчийн хүсэлтийг хувийн статик мөр үүсгэх policyRequestString = "

олон нийтийн хүчингүй HandleRequest()(

Stream s = client.GetStream(); // Бодлогын мөрийг уншиж байна

байт буфер=шинэ байт;

// 5 секундээс бага хугацаанд оноо авсан клиент.ReceiveTimeout = 5000;

s. Унших(буфер, 0, буфер. Урт);

// Бодлогыг илгээх (мөн буцаах боломжтой, энэ нь бодлогын хүсэлтэд //шаардлагатай) s.Write(бодлого, 0, бодлого.Length);

// Дуудлагын клиентийг хаах.Close();

Console.WriteLine("Үйлчилгээний бодлогын файл.");

Otzhe, бид бодлогын практик серверийг давтаж болно. Silverlight нь бодлогын файлуудыг шууд засварлахыг зөвшөөрдөггүй тул та одоохондоо эсэргүүцэж чадахгүй байгаа нь харамсалтай. Vikoristat сокет програмыг оролдох үед Natomist автоматаар zatuє їх хожсон. Энэ програм хангамжийн клиент програмыг үүсгэхийн өмнө сервер үүсгэх шаардлагатай.

Энэ мөчлөгийн өмнөх нийтлэлүүдээс та байгууллагынхаа дэд бүтцийг найрсаг бус дуудлагын халдлага, түүнчлэн олон тооны чадваргүй тагнуулчдаас дээд зэргээр хамгаалах боломжийг олгодог орон нутгийн аюулгүй байдлын бодлогын функцийг үр дүнтэй даван туулж сурсан. Та үүлэн бүртгэлийн бодлогыг хэрхэн үр дүнтэй тохируулах, нууц үгээ хэрхэн хакердах, аюулгүй байдлын сэтгүүлээр бүртгэлээ баталгаажуулах цаашдын дүн шинжилгээ хийх аудитын бодлогыг хэрхэн тохируулахаа аль хэдийн мэддэг болсон. Та өөрийн koristuvachiv zapobіgann zapodіyannu shkody өөрийн систем болон intramural ойролцоо компьютер navіt zapobіgann нь эрхийн шинж тэмдэг сурсан, мөн түүнчлэн та хэрхэн үр дүнтэй сэтгүүл podіy, бүлгүүд z бий болгох талаар мэдэж байна. хандалтыг хуваалцах, системийн үйлчилгээ, бүртгэлийн болон файлын систем. Энэ нийтлэлд бид орон нутгийн аюулгүй байдлын бодлогыг үргэлжлүүлэн боловсруулж байгаа бөгөөд та өөрийн бизнесийн аюулгүй байдлын арга хэмжээг бий болгох талаар мэдэж байгаа.

Сервер үйлдлийн системүүд Microsoft нь Windows Server 2008-аас эхлэн Ethernet 802.3 сүлжээний үйлчлүүлэгчдэд зориулсан IEEE 802.1X нэвтрэлт танилт бүхий утсан хандалтын үйлчилгээний автомат тохиргоог хангадаг Wired Merging Policy (IEEE 802.3) бүрэлдэхүүн хэсгийг нэвтрүүлсэн. Бүлгийн бодлогын тусламжтайгаар утастай хамгаалалтын арга хэмжээний аюулгүй байдлын параметрүүдийг хэрэгжүүлэхийн тулд утсан автомат тохиргооны үйлчилгээг (Wired AutoConfig - DOT3SVC) үйлдлийн системд суулгасан болно. Холбогдсон үед IEEE 802.1X нэвтрэлт танилтыг дамжуулах үйлчилгээ баталгаажуулдаг Ethernet сүлжээнүүдбусад 802.1X шилжүүлэгчийн тусламж, түүнчлэн жинхэнэ байдалд нэвтрэхийн тулд сүлжээний клиентийг тохируулах аргад суурилсан профайлтай. Мөн та өгөгдсөн бодлогыг vikoristovuvatimete гэж зааж өгвөл энэ үйлчилгээг эхлүүлэх горимыг өөрчлөхийн тулд өөрийн домэйны koristuvachiam-ыг хаах шаардлагатай.

Төмөр торны бодлогыг хэрэгжүүлэх

Та залгуураас шууд утсан торны бодлогыг тохируулж болно. Эдгээр параметрүүдийг тохируулахын тулд дараахыг оруулна уу:

  1. Хавсаргасан хэсгийг нээж, консолын модноос зангилаа сонгоод, хулганы баруун товчийг дарж, контекст цэснээс командыг сонгоно уу. "Windows Vista болон шинэ хувилбаруудад шилжих шинэ бодлогыг бий болгох", дараах зурагт үзүүлснээр:

    Цагаан будаа. 1. Төмөр торны бодлогыг бий болгох

  2. Хэлэлцүүлэгт vіknі, scho vіdkrylos "Үл хөдлөх хөрөнгийн шинэ бодлого", таб дээр "Захални", Та хашааны утсанд холбогдохын тулд локал адаптеруудыг тохируулахын тулд туйлын утсыг автоматаар тохируулах үйлчилгээг тохируулж болно. Windows Vista үйлдлийн систем болон Windows 7 болон Windows Server 2008 R2 үйлдлийн системүүд дээр зогсонги байдалд орох хамгийн сүүлийн үеийн, гэхдээ одоо байгаа сонголтууд дээр өргөжих гэмт хэргийн бодлогын сонголтууд. Энэ хадгаламж дээр та дараахь зүйлийг нэмж болно.
    • Улс төрийн нэр. Та энэ текст талбарт утсан торны бодлогодоо нэр өгч болно. Та их сургуулийн мэдээллийн чиглэлээр ажиллах боломжтой бодлого "Төмөр торны бодлого (IEEE 802.3)"тоног төхөөрөмж "Бүлгийн бодлогын редактор";
    • Тодорхойлолт. Энэ текст талбар нь төмөр торны бодлогыг хүлээн зөвшөөрөх дэлгэрэнгүй тайлбарыг бөглөх зориулалттай;
    • Wicoristowate нь үйлчлүүлэгчдэд зориулсан Windows ухалтыг автоматаар тохируулах үйлчилгээ юм. Tsya сонголт vikonu үнэхээр drotovoy 802.3 үйлчлүүлэгч холбодог nashtuvannya. Хэрэв та энэ сонголтыг унтраавал Windows үйлдлийн систем утастай холболтыг хянахгүй бөгөөд бодлогын тохиргоо ажиллахгүй болно;
    • баталгаажуулах merezhi нь Zaboronitnya vikoristannya zagalnyh өгөгдөл koristuvach. Энэ параметр нь хашааг баталгаажуулахын тулд coristuvacha-ийн дээд талын өгөгдлийг хэмнэхийн тулд користувачевын тоог тодорхойлдог. Орон нутгийн хувьд та энэ параметрийг нэмэлт тушаалаар өөрчилж болно netsh lan set allowexplicitcreds;
    • Блоклох хугацааг идэвхжүүлнэ үү. Энэ тохиргоо нь компьютерийг заасан тооны утастай утсан тортой автоматаар холбох эсэхийг тодорхойлно. Урамшууллын хувьд 20 кредит ногдуулдаг. 1-ээс 60 hvilin хүртэл блоклох хугацаа байдаг.
  3. "Захални"утас хэмжих бодлого:

    Цагаан будаа. 2. Утасны шугамын бодлого дахь параметрүүдийн харилцах цонхны "Zahalni" таб

  4. Хадгаламж дээр "Аюулгүй байдал"баталгаажуулалтын арга болон утастай холболтын горимын тохиргооны параметрүүдийг тохируулсан. Та дараах аюулгүй байдлын тохиргоог тохируулж болно.
    • Хэмжилтэд хандахын тулд IEEE 802.1X нэвтрэлт танилтыг идэвхжүүлнэ үү. Зуучлагчийн хандалтын 802.1X нэвтрэлт танилтыг хүчингүй болгох эсвэл хүчингүй болгохын тулд энэ сонголтыг хүчингүй болгож болно. Түгжихийн тулд энэ сонголтыг дурдсан болно;
    • Баталгаажуулах аргыг сонгоно уу. Энэ жагсаалтаас гадна та худалдааны үйлчлүүлэгчдийн үнэн зөвийг дахин шалгах аргуудын аль нэгийг зааж өгч болно, энэ нь таны утасны удирдлагын бодлогыг зогсоох болно. Сонгох хоёр сонголт байна:
      • Microsoft: EAP хамгаалах (PEAP). Ямар баталгаажуулалтын аргын хувьд, vikno "Хүч"Баталгаажуулах аргын тохиргооны параметрүүдийг олж авах;
      • Microsoft: ухаалаг карт эсвэл бусад гэрчилгээ. Баталгаажуулалтын аль аргын хувьд, "Хүч"өгөгдсөн тохиргооны параметрүүд, үүний тусламжтайгаар та ухаалаг карт эсвэл холболтын гэрчилгээ, түүнчлэн баталгаажуулалтын итгэмжлэгдсэн эх төвүүдийн жагсаалтыг зааж өгч болно.

    Түгжихэд сонгосон арга Microsoft: EAP хамгаалалт (PEAP);

  5. Баталгаажуулах горим. Боловсруулж байгаа энэ жагсаалт нь жинхэнэ эсэхийг нэгтгэх дахин шалгах zastosovuєtsya юм. Боломжтой дараагийн сонголтуудыг сонгохын тулд:
    • Користувач эсвэл компьютерийн баталгаажуулалтыг дахин баталгаажуулах. Хэрэв энэ параметрийг сонгосон бол аюулгүй байдлын өгөгдлийг компьютерийн урсгалын хурд дээр үндэслэн шалгана. Хэрэв та системд нэвтрэхгүйгээр нэвтэрсэн бол баталгаажуулалт нь компьютерийн өгөгдлийг дагаж мөрдөх болно. Користувачийн үүдэнд користувачийн нүүр царай ялна. Microsoft танд энэ баталгаажуулалтын параметрийг аль болох ашиглахыг зөвлөж байна.
    • Компьютерт зориулсан таблетууд. Ийм байдлаар, баталгаажуулалт нь компьютерийн өгөгдөлд бага байдаг;
    • Користувачийн жинхэнэ эсэхийг шалгах. Энэ параметрийг сонгох үед Primus Authentication нь зөвхөн шинэ 802.1X өргөтгөлтэй холбогдсон үед асаалттай байна. Бусад бүх горимд баталгаажуулалтыг зөвхөн компьютерт хийх боломжтой;
    • Зочны баталгаажуулалт. Энэ параметр нь зочны бичлэг дээр тулгуурлан холбоос руу холбогдох боломжийг олгодог.
  6. Баталгаажуулалтын өршөөлийн хамгийн их тоо. Энэ параметр нь таныг баталгаажуулах цагийн хамгийн их өршөөлийн тоог зааж өгөх боломжийг олгодог. Түгжээний утга - 1;
  7. tsієї merezhi-тай удахгүй болох холболтуудын хувьд Кешувати дани користувача. Хэрэв энэ параметрийг идэвхжүүлсэн бол өгөгдлийн үүл нь системийн бүртгэлд хадгалагдах бөгөөд системээс гарсан болон нэвтэрсэн үед өгөгдлийн үүлэнд санал асуулга явуулахгүй.

Дараагийн зураг дээр таб харагдаж байна "Аюулгүй байдал"Энэ харилцах цонхны:

Цагаан будаа. 3. Утастай хамгаалалтын бодлогын параметрүүдийн харилцах цонхны "Security" таб

Баталгаажуулалтын эрх бүхий горимууд

Өмнөх хэсэгт дурьдсанчлан, баталгаажуулах аргын аль алинд нь товчлуур дарсны дараа дуудагддаг нэмэлт тохируулга байдаг. "Хүч". Бид баталгаажуулах аргуудын бүх боломжит тохиргоог хянаж үзсэн.

"Microsoft: Хамгаалагдсан EAP (PEAP)" баталгаажуулалтын аргын тохируулга.

EAP (Extensible Authentication Protocol, Extensible Authentication Protocol) - хүсэлтийн форматыг заадаг тул өргөтгөх боломжтой баталгаажуулалтын бүх дэд бүтэц. Баталгаажуулах аргыг тохируулахын тулд дараах параметрүүдийг ашиглах боломжтой.

  • Илүүдэл унтраалгыг асаана уу. Энэ сонголт нь дротогүй компьютертэй роуммеруудад шинэ түвшинд дахин баталгаажуулалт хийхгүйгээр нэвтрэх цэгүүдийн хооронд хялбархан шилжих боломжийг олгодог. Ийм шилжүүлэгчийг зөвхөн RADIUS үйлчилгээний үйлчлүүлэгчид үүсгэсэн хандалтын цэгүүдэд ашиглах боломжтой. Түгжихийн тулд энэ сонголтыг дурдсан болно;
  • Хилээр нэвтрэх хамгаалалтыг унтраа. Эдгээр хувилбаруудыг сонгохдоо EAP өргөдөл гаргагчийн жагсаалтад холбогдохыг зөвшөөрөхөөс өмнө дахин авч үзэх зорилгоор шаардлагатай бол эвлэрүүлэн зуучлалыг авч үзэх болно;
  • Сервер нь TLV механизмаар шифрлэгдэхийг дэмждэггүй гэдгийг санаарай. Tsya optsіya vіdpovіdaє нь pererivannya pіdklyuchayutsya klієntami нэмэлт vipadku-д үйл явц avtentifіkatsії, Yakscho RADIUS сервер nadaє kriptografіchnogo priv'yazki ШУУ утга, сарлагийн pіdvischuє BEZPEKA TLS-туннель PEAP-д, poєdnuyuchi арга зам нь vnutrіshnoї гэж zovnіshnoї avtentifіkatsії, zlovmisniki оршин суугчид үгүй биш vikonuvati халдлага болох . гурав дахь хэсэг;
  • Нууцлалын бодлогыг асаана уу. Үйлчлүүлэгч RADIUS серверийн эрх мэдлийг шалгаж, нэргүй холболтын утгыг оруулах газрыг хамгаалах шаардлагатай байгаа тул үйлчлүүлэгчид холболтоо дарж чадаагүй тул энэ параметрийг зөвшөөрсөн.
  • Хулгайлагдсан EAP-ын эрх баригчдын харилцах цонхыг дараагийн зураг дээр харуулав.

    Цагаан будаа. 5. Хулгайлагдсан EAP-ын эрх баригчдын харилцах цонх

    Баталгаажуулалтын аргыг тохируулах "Ухаалаг карт эсвэл бусад гэрчилгээ - EAP-TLS тохируулах"

    Баталгаажуулах аргыг тохируулахын тулд дараах параметрүүдийг ашиглана уу.

    • Холбогдсон үед миний ухаалаг картыг асаана уу. Хэрэв та холбогчийг энэ байрлалд тохируулсан бол баталгаажуулалтын хүсэлтийг сонгосон үйлчлүүлэгчдэд холбогдсон баталгаажуулалтын ухаалаг картын гэрчилгээ олгоно;
    • Wink-д холбогдсон үед энэ компьютер дээр гэрчилгээ үүсгэнэ үү. Хэрэв та эдгээр сонголтуудыг сонгож, үйлчлүүлэгчийн холболтыг дахин шалгах цагийг сонговол дамжуулалтын карт эсвэл локал компьютерийн холболтоос шилжүүлсэн гэрчилгээ авах болно;
    • Энгийн гэрчилгээ хожоорой. Энэ сонголт нь Windows үйлдлийн системд баталгаажуулалтыг зөвшөөрөхгүй гэрчилгээг шүүх боломжийг олгодог;
    • Серверийн гэрчилгээг баталгаажуулна уу. Энэ сонголт нь серверийн гэрчилгээг дахин баталгаажуулахыг тохируулах боломжийг олгодог бөгөөд энэ нь үйлчлүүлэгчийн компьютерт хүчинтэй гарын үсэг байгаа эсэх, мөн энэ серверийн гэрчилгээг үзсэн итгэмжлэгдсэн эх гэрчилгээний байгууллага байгаа эсэхийг шалгах боломжийг танд олгоно.
    • Серверүүдтэй холбогдоно уу. Энэ сонголт нь нэг цэсийн сонголттой адил бөгөөд энэ нь урд хэсэгт илэрсэн;
    • Үндэс баталгаажуулалтын төвүүдийг даатга. Тиймээс, хулгайлагдсан EAP-ийн эрх мэдлийн харилцан ярианы нэгэн адил та энэ жагсаалтаас компьютерийн гэрчилгээний хавтсанд суулгасан бүх итгэмжлэгдсэн эх гэрчилгээжүүлэх төвүүдийг олох боломжтой;
    • Користувачагаас шинэ серверт зөвшөөрөл өгөхийг шаардах эсвэл Гэрчилгээжүүлэх төвд итгэх шаардлагагүй. Энэ сонголтын далбааг тохируулсны дараа буруу тохируулагдсан серверийн гэрчилгээ эсвэл coristuvach-ийн жагсаалтад тодорхой байгаа тохиолдолд ийм гэрчилгээг зөвшөөрөх санал бүхий харилцах цонх гарч ирэхгүй. Түгжихийн тулд энэ сонголтыг хассан;
    • Vykoristuvati холболт өөрөөр im'ya koristuvach. Користувачийн нэрийн жинхэнэ эсэхийг баталгаажуулахын тулд гэрчилгээнд байгаа користувачийн нэрийг шалгахын тулд энэ параметрийг сонгосон. Хэрэв та үндсэн эрх мэдлийн өөр нэрийг сонгох сонголтыг идэвхжүүлбэл баталгаажуулалтад итгэмжлэгдсэн эх эрх бүхий байгууллагуудын жагсаалтаас дор хаяж нэг гэрчилгээ сонгох шаардлагатай.

    Ухаалаг карт эсвэл бусад гэрчилгээний параметрүүдийн харилцах цонхыг дараагийн зураг дээр харуулав.

    Цагаан будаа. 6. Ухаалаг карт эсвэл бусад гэрчилгээг тохируулах харилцах цонх

    Хэрэв та гэрчилгээнд хамрагдаагүй бол алийг нь ч сонгосон бол товчлуурыг дарна уу "Хяналтын гэрчилгээ"Та гэрчилгээний сонгон шалгаруулалтын талаархи бүх тайланг доор харуулсны дагуу үзэх боломжтой.

    Цагаан будаа. 7. Баталгаажуулалтын итгэмжлэгдсэн эх төвүүдийн жагсаалтаас гэрчилгээг хянан үзэх

    арга хэмжээ авах бодлогын аюулгүй байдлын нэмэлт параметрүүд

    Хадгаламжтай хүмүүст хүндэтгэл үзүүллээ, дуулаач "Аюулгүй байдал"Утастай аюулгүй байдлын бодлого дахь харилцах цонхны параметрүүд нь 802.1X нэвтрэлт танилтаар нэвтрэх хүсэлт гаргасан утастай үйлчлүүлэгчдийн үйлдлийг өөрчлөхөд ашигладаг аюулгүй байдлын нэмэлт тохиргоо юм. Нэгтгэх бодлогын нэмэлт параметрүүдийг хоёр бүлэгт хувааж болно - IEEE 802.1X-ийг тохируулах, нэг удаа нэвтрэхийг тохируулах. Чих бүлгийн арьсыг харцгаая:

    IEEE 802.1X бүлгийн хувьд та 802.1X баталгаажуулалтын утастай сүлжээний шинж чанарыг тодорхойлж болно. Дараах параметрүүдийг өөрчлөх боломжтой.

    • Нэмэлт 802.1X тохиргоог зогсоо. Энэ сонголт нь хөлийн гишгүүрийг идэвхжүүлэх боломжийг олгодог;
    • Макс. EAPOL дохио. EAPOL - ижил EAP протокол бөгөөд энэ нь компьютерийг танихаас өмнө ялагдсан бөгөөд зөвхөн "нэвтрэх" амжилттай болсны дараа ийм холболт үүсэх хүртэл бүх траффик тухайн шилжүүлэгч портоор дамжин өнгөрөх болно. Данийн компьютер. Tsey параметрийн vіdpovіdaє төлөө хамгийн их тооилүү хүчтэй байдаг EAPOL-Start-ийг нэмэгдүүлэх;
    • Тайрах хугацаа (сек). Энэ параметрийг баталгаажуулалтын тухай мэдэгдлийг устгасны дараа 802.1X нэвтрэлт танилтын хүсэлт гаргахаас өмнө секундээр саатсан тохиолдолд өгөгдсөн;
    • Эхлэх хугацаа. Энэ параметр нь EAPOL-Start-ийн сүүлчийн шинэчлэлтийг дахин бэхжүүлэхээс нэг цагийн өмнө шинэчлэгдсэн;
    • Дахин шалгах хугацаа (сек). Энэ параметр нь 802.1X хандалтын гар барилт эхэлснээс хойш EAPOL мессежийг дахин дамжуулах хоорондох секундын тоог тодорхойлдог;
    • EAPOL-Start-ийн мэдэгдэл. Энэ параметрийн тусламжтайгаар та EAPOL cob-ийн дамжуулалтын дараах шинж чанаруудыг тодорхойлж болно.
      • Битгий өнгөрөө. Энэ сонголтыг сонгосон үед EAPOL дохиог хэтрүүлэхгүй;
      • Шилжүүлсэн. Энэ параметрийг сонгохдоо үйлчлүүлэгч EAPOL мэдэгдлийг гараар засварлах шаардлагатай болно;
      • IEEE 802.1X протоколоор дамжуулах. Энэ параметрийг сонгох үед (түгжихээр томилогдсон үед) EAPOL-ийн өсөлтийг албадан хийх болно автомат горим 802.1X баталгаажуулалтыг эхлүүлнэ үү.

    Хэрэв нэг удаагийн нэвтрэхээс татгалзвал үйлдлийн системд нэвтрэх явцад аюулгүй байдлын тохиргоонд үндэслэн баталгаажуулалтыг хийнэ. Учир нь засварлахСистемд нэг удаагийн профайлыг оруулахад дараах параметрүүдийг авах боломжтой.

    • Merazh-ийн нэг бүртгэлийг идэвхжүүлнэ үү. Идэвхжүүлсэн үед энэ сонголт дангаар нэвтрэх тохиргоог идэвхжүүлдэг;
    • Uvіmknut нэн даруй koristuvach үүдний өмнө. Хэрэв та энэ тохиргоонд холбогчийг тохируулсан бол сервер системд нэвтрэхээс өмнө 802.1X нэвтрэлт танилтыг хүчингүй болгоно;
    • Користувачийн орцыг хараарай. Хэрэв та энэ тохиргоонд холбогчийг тохируулсан бол системд нэвтэрч дууссаны дараа 802.1X нэвтрэлт танилт идэвхгүй болно;
    • Макс. холболт. Энэ параметр нь баталгаажуулалт дуусах хамгийн их цагийг тогтоодог бөгөөд системд нэвтрэх цонх гарч ирэхээс өмнө бүртгүүлэх цаг хүртэл тодорхой байна;
    • Нэг оруулгад нэмэлт харилцах цонхыг оруулахыг зөвшөөрнө үү. Энэ параметр нь систем дэх користувачийн оролтын харилцах цонхыг харуулахыг зөвшөөрдөг;
    • Tsya vykoristovu raznі vіrtualnі localі іnі іnі і нь autentifіkatsії oblіkovіkatsі ї oblіkovі dannym kom'yuterіv і koristuvachіv. Заасан тохиргоог хийснээр эхлүүлэх үед бүх компьютерийг нэг виртуал хэмжээст байрлуулж, системд амжилттай нэвтэрсний дараа зөвшөөрвөл өөр өөр виртуал хэмжээс рүү хөрвүүлэх болно. Танай байранд цөөн хэдэн виртуал локал VLAN сүлжээ байгаа тул энэ сонголтыг зөвхөн энэ тохиолдолд идэвхжүүлж болно.

    Арга хэмжээ авах бодлогын аюулгүй байдлын нэмэлт параметрүүдийн харилцах цонхыг дараагийн зураг дээр харуулав.

    Цагаан будаа. 8. арга хэмжээ авах бодлогын аюулгүй байдлын нэмэлт параметрүүдийн харилцан ярианы цонх

    Висновок

    Энэ нийтлэлээс та IEE 802.1X-ийг хэрэгжүүлэх бодлогын параметрүүдийн талаар олж мэдсэн. Та ийм бодлогыг хэрхэн бий болгох, мөн EAP баталгаажуулалтын аргууд болон нэмэлт смарт карт эсвэл бусад гэрчилгээг баталгаажуулах талаар суралцсан. Дараагийн нийтлэлд та арга хэмжээний жагсаалтад байгаа диспетчерийн орон нутгийн аюулгүй байдлын бодлогын талаар мэдэх болно.

    Exchange Server 2003 бодлогууд нь удирдлагын уян хатан байдлыг сайжруулахын зэрэгцээ админы урсгалыг нэг цагийн турш багасгах зорилготой. Улс төр - Exchange дахь ижил ангиллын нэг буюу хэд хэдэн объектод тохируулж болох тохиргооны багц. Жишээлбэл, Exchange серверийн аль нэг эсвэл бүх серверийн параметрүүдийг оруулж байгаа мэт бодлого үүсгэх боломжтой. Бодлогыг өөрчлөхөд хангалттай зарим параметрүүдийг өөрчлөх шаардлагатай бөгөөд энэ нь серверийн зохих байгууллагад бэхлэгдэх болно.

    Системийн бодлого, хүлээн авагчийн бодлого гэсэн хоёр төрлийн бодлого байдаг. Улстөрчдийг эзэмшиж байгаа хүмүүс шуудан руу нэвтрэх боломжтой объектуудад хандаж, имэйл хаягийг хэрхэн үүсгэхийг зааж өгдөг. "Оссессийг бий болгох, удирдах" хэсэгт хийсвэр сэтгэлгээний улс төрчдийн талаар яваарай. Системийн бодлого нь серверүүдэд zastosovuyutsya, shovishch шуудангийн дэлгэцийн агшинтэр shovisham spilnyh хавтаснууд. Ци-ийн бодлогууд нь дунд бүлгийн Бодлого (Бодлого) дээр харагдана захиргаа tsієї улс төр (Зураг 12.10).

    Цагаан будаа. 12.10.Объект "системийн бодлого"

    Анхаарна уу. Exchange Server 2003-ийг суулгаж байх хугацаанд системийн бодлогын стандарт контейнер үүсгэгдээгүй байна. Нас барсны дараах системтэй улстөрчдийн өмнө йог хийх хэрэгтэй. Захиргааны бүлэг дээр хулганы баруун товчийг дарж, энэ тохиолдолд бодлогын хавтас үүсгэж, Шинэ (Create) дээр хулганаа чиглүүлж, Системийн Бодлогын Контейнер (Системийн Бодлогын Контейнер) -ийг сонгох хэрэгтэй.

    Системийн бодлогыг бий болгох

    Системийн бодлогыг үүсгэхийн тулд та Системийн Бодлогын контейнер руу очиж, контейнер дээр хулганы баруун товчийг дараад үүсгэх бодлогын төрлийг сонгох хэрэгтэй: серверийн бодлого, шуудангийн хайрцгийн хавтасны бодлого эсвэл фолдерын фолдерын бодлого.

    Системийн бодлоготой ажиллахдаа бодлогын удирдлагыг баталгаажуулах тул бүлэгт бодлогын объект үүсгэхээ бүү мартаарай. Тэгэхгүй бол эгзэгтэй улстөрчдөд захиргааны хяналт тавих хүмүүсийг сонгон өршөөж болно. Серверийн бодлогоос эхлээд гурван төрлийн бодлогоос арьс хэрхэн бүтээдгийг харцгаая.

    Серверийн бодлогыг бий болгох

    Серверийн бодлого нь лог файлуудын засвар үйлчилгээ болон бүртгэлийн файлуудын засвар үйлчилгээний параметрүүдийг тодорхойлдог. Энэ нь удирдлагын бүлгийн серверүүдийн аюулгүй байдлын параметрүүд болон бусад параметрүүдэд тохирохгүй. Серверийн бодлогыг үүсгэхийн тулд Системийн Бодлогын контейнер дээр хулганы баруун товчийг дараад Шинэ гэснийг сонгоод Серверийн бодлогыг сонгоно уу. Шинэ бодлогын харилцах цонх жижиг дэлгэц дээр гарч ирнэ. 12.11, бодлогын эрх баригчдын талд харуулсан табуудыг зааж өгсөн болно. Серверийн бодлогын хувьд зөвхөн нэг сонголт байна: Ерөнхий таб. Цієї таб руу сонголтыг оноож, OK дарна уу. Энэ удирдамжийг үүсгэх тохиргоог төсөөлөхийн тулд.


    Цагаан будаа. 12.11.

    Тиймээс бодлогын эрх бүхий байгууллагуудын цонхны Ерөнхий таб дээр бодлогын нэрийг оруулах шаардлагатай. Бяцхан 12.12-т харуулсанчлан ерөнхийдөө хоёр таб байна. Эхний таб нь бодлогын нэрийг оруулахад зориулагдсан. Бодлого өгөгдсөн даалгаврыг тайлбарлах нэр сонгоно уу, жишээ нь Зурвас хянах бодлого эсвэл Сэдвийн бүртгэлийн бодлогыг идэвхжүүлнэ үү. Vіdpovіdne im'ya, энэ үе шатанд obrane, ажлын цаг хэлтрүүлэхийн тулд хэлтэрхий нь її хүлээн зөвшөөрөхийг илэрхийлэхийн тулд, бодлогын эрх баригчдын талаас хазайх шаардлагагүй болно.

    Ерөнхий (Бодлого) табыг зурагт үзүүлэв. 12.13 Тухайн байгууллагын Exchange серверүүд рүү илгээгдэх бодит бодлогын тохиргоог татаж авах. Цонхыг Ерөнхий (Бодлого) гэж нэрлэдэг боловч Ерөнхий табын тохиргоог бүх мэдэгдэж буй серверийн эрх баригчид өөрчилдөг. (Доор, энэ лекцээр бид энэ бодлогыг байгууллагын бүх серверт хэрхэн тохируулах талаар авч үзэх болно.) Хэрэв та тухайн серверийн эрх бүхий талын талд байрлах Ерөнхий табаас табыг зөөвөл эдгээр табуудыг харах болно. zbіgayutsya байна, амьтны хэлбэрийг буруутгах цаана.

    Ерөнхий (Бодлого) таб дээрээс субьект бүртгэлийг идэвхжүүлж, бүх мэдэгдэж байгаа Exchange 2003 серверүүдэд харуулахыг байгууллага руу шилжүүлнэ. Tsі optії korisnі нь хошигнол, тэр usunennya асуудал үүсгэсэн, deyakі koristuvachі үгүй ​​биш otrimuyut podomlen vіd іnshih koristuvachіv бол. Іsnuє mozhlivist vіdstezhennya prozhennja povіdomlennya vyznachennya mіstsya нь organіzatsіyu дамжуулан мэдээлэл дамжуулах, де є асуудал. Мэдээллийн танилцуулга, хэлэлцэх сэдвүүдийг бүртгэх тухай тайланг "Exchange Server 2003-ийн ажиллагаа, аюулгүй байдал, засвар үйлчилгээ" 6-р лекцэд үзүүлэв.


    Цагаан будаа. 12.12.


    Цагаан будаа. 12.13.

    Бодлого ажиллаж эхэлснээс хойш үүнийг зөвхөн ижил локал сервер дээр өөрчлөх боломжгүй юм. Бид өгзөг шиг ялсан гэдгийг хүлээн зөвшөөрөх бодлогыг Аризонагийн захиргааны бүлэг EX-SRV1 сервер дээр бий болгосон. Дээр

    Windows Server үйлдлийн системийн функциональ байдал нь хувилбараас хувилбар руу өргөжиж, сайжирч байгаа тул энэ бүрэлдэхүүн хэсгийн үүрэг улам бүр нэмэгдэж байгаа тул өнөөдрийн материалд би товчхон тайлбарлахыг хичээх болно. Windows Server 2016 дээрх арьсны дүрийг таних тухай тайлбар.

    Эхлээд Windows Server серверийн үүргүүдийн тайлбар руу шилжиж, юу нь маш чухал болохыг олж мэдье. Серверийн үүрэг» Windows Server үйлдлийн системд.

    Windows Server дээрх "Серверийн үүрэг" гэж юу вэ?

    Серверийн үүрэг- Энэ програмын цогцолбор нь үндсэн функцийн серверийг баталгаажуулдаг бөгөөд энэ функц нь үндсэн функц юм. Өөрөөр хэлбэл, " Серверийн үүрэг"- tse server, tobto. navіscho vin хэрэгтэй. Ингэснээр сервер үндсэн функц болох tobto-г шууд ялж чадна. Би дүрд дуулдаг " Серверийн үүрэг» энэ программ хангамжийн аюулгүй байдалд хэрэгтэй бүх зүйлийг багтаасан ( хөтөлбөр, үйлчилгээ).

    Сервер нь зөвхөн нэг үүрэгтэй байж болно, тиймээс идэвхтэй хожихгүй, эсвэл энэ нь sprat юм, учир нь тэдний арьс сервертэй маш завгүй байдаг тул байнга хожихгүй.

    Серверийн үүрэг нь оролцооны зарим үйлчилгээг асааж, үүргийн ажиллагааг хангадаг. Жишээлбэл, серверийн үүрэг " Вэб сервер (IIS)» энэ нь олон тооны үйлчилгээг дуусгахын тулд багтсан бөгөөд « DNS сервер»Үүргийн үйлчилгээг оруулахгүй, гэхдээ үүрэг нь зөвхөн нэг үүрэгтэй.

    Үүргийн үйлчилгээг нэг дор суулгаж болно, эсвэл таны хэрэгцээнд нийцүүлэн тусад нь суулгаж болно. Үндсэндээ дүр суулгах гэдэг нь нэг буюу хэд хэдэн үйлчилгээг суулгах гэсэн үг юм.

    Windows Server бас байдаг Бүрэлдэхүүн хэсгүүд» сервер.

    Серверийн бүрэлдэхүүн хэсэг (онцлог)- серверийн өнхрөх гэх мэт бүх програм хангамжийн програмууд, гэхдээ нэг буюу хэд хэдэн үүргийг удирдах боломжтой нэг буюу хэд хэдэн үүргийн чадварыг өргөжүүлдэг.

    Эдгээр үүргүүдийг ажиллуулахад шаардлагатай хэлний үйлчилгээ эсвэл сервер дээр суулгасан бүрэлдэхүүн хэсгүүд байхгүй тул бодит дүрүүдийг суулгах боломжгүй. Үүний тулд ийм дүрүүдийг суурилуулах үед. Дүр болон бүрэлдэхүүн хэсгүүдийг нэмэх мастер» өөрөө танд шаардлагатай нэмэлт үүргийн үйлчилгээ эсвэл бүрэлдэхүүн хэсгүүдийг суулгахыг танд сануулдаг.

    Windows Server 2016 серверийн үүргүүдийн тодорхойлолт

    Windows Server 2016 шиг олон дүртэй, дуулах, Та үүнийг удаан хугацаанд хийх нь өмхий гэдгийг аль хэдийн мэдэж байсан, гэхдээ миний хэлсэнчлэн Windows Server-ийн шинэ хувилбарт шинэ дүрүүд нэмэгдэж байна. Хэрэв бид мэдэхийг хүсвэл энэ нь боломжтой юм, одоо бидэнд өмхий үнэр хэрэгтэй байна, үүнийг харцгаая.

    Анхаар! Та Windows Server 2016 үйлдлийн системийн шинэ боломжуудын талаар "Windows Server 2016 суулгаж, шинэ боломжуудыг үзэх" нийтлэлээс уншиж болно..

    Суулгах, удирдах үүрэг, үйлчилгээ, бүрэлдэхүүн хэсэг нь ихэвчлэн Windows PowerShell ашиглаж байгаа тул, би энэ нь PowerShell ялах боломжтой юм шиг арьсны үүрэг, үйлчилгээний нэр ашиглах, суулгах, эсвэл keruvannya нь тохиромжтой юм.

    DHCP сервер

    Энэ үүрэг нь динамик IP хаягийг төвлөрсөн байдлаар тохируулах, тэдгээрийг компьютерийн параметрүүд болон захын хавсралтуудтай холбох боломжийг олгодог. DHCP серверийн үүрэгт оролцох үйлчилгээ байхгүй.

    Windows PowerShell-ийн нэр нь DHCP юм.

    DNS сервер

    Энэ үүрэг нь TCP/IP сүлжээн дэх нэрийг тодорхойлоход зориулагдсан. DNS серверийн үүрэг нь DNS-ийн ажлыг хангаж, дэмждэг. DNS серверийг шалгахад хялбар болгохын тулд Active Directory Domain Services-тэй ижил сервер дээр залгахад л хангалттай. DNS серверийн үүрэгт оролцох үйлчилгээ байхгүй.

    PowerShell-ийн үүргийн нэр нь DNS юм.

    Hyper-V

    Hyper-V-ийн нэмэлт үүрэг гүйцэтгэхийн тулд та виртуалчлагдсан зөөвөрлөгчийг үүсгэж, түүнийг хөрөх боломжтой. Өөрөөр хэлбэл, энэ нь виртуал машин үүсгэх, удирдах хэрэгсэл юм.

    Windows PowerShell-ийн үүргийн нэр нь Hyper-V юм.

    Гаднах барилгуудын практик байдлыг батлах

    үүрэг" » нь аюулгүй байдлын параметрүүд дэх түр зуурын заалтууд дээр үндэслэн нэмэлтийг ашиглах боломжтой эсэхийг үнэлэх боломжийг олгодог, жишээлбэл, заалтууд нь үйлчлүүлэгчийн аюулгүй сонирхол болон Bitlocker болж хувирдаг.

    Үүргийн үүргийг гүйцэтгэхийн тулд дүрийн үйлчилгээ, бүрэлдэхүүн хэсгүүдийг авч үзэх шаардлагатай, жишээлбэл: дүрээс үйлчилгээний хуулбар. Вэб сервер (IIS)", бүрэлдэхүүн хэсэг " ", бүрэлдэхүүн хэсэг " .NET Framework 4.6-ийн онцлогууд».

    Суулгацын эхэнд шаардлагатай бүх үйлчилгээ болон бүрэлдэхүүн хэсгүүд автоматаар сонгогдох болно. Дүр дээрээ Гаднах барилгуудын практик байдлыг батлах“Тэдний үйлчилгээнд үүрэг байхгүй.

    PowerShell нэр нь DeviceHealthAttestationService юм.

    Вэб сервер (IIS)

    Nadaє nadіynu, kerovanu болон вэб хавсралтуудын өргөтгөх боломжтой дэд бүтэц. Энэ нь маш олон тооны үйлчилгээнээс бүрддэг (43).

    Windows PowerShell-ийн нэр нь Web-Server юм.

    Ийм дүрүүдийг оруулах ( би үүнийг Windows PowerShell гэж нэрлэх болно):

    Вэб сервер (Web-WebServer)- HTML вэбсайт, ASP.NET өргөтгөл, ASP болон вэб серверүүдэд дэмжлэг үзүүлэх үүрэг үйлчилгээний бүлэг. Удахгүй гарах үйлчилгээнүүдээс бүрдэнэ:

    • Bezpeka (Вэб-Аюулгүй байдал)- Вэб серверийн аюулгүй байдлын үйлчилгээний багц.
      • Хүсэлтүүдийг шүүх (Вэб шүүлтүүр) - нэмэлт тусламж авахын тулд та серверт очих бүх хүсэлтийг боловсруулж, вэб серверийн администраторын тогтоосон тусгай дүрмийн дагуу бүх хүсэлтийг шүүж болно;
      • IP хаяг ба домэйн солилцоо (Вэб-IP-Аюулгүй байдал) - хүсэлтэд байгаа IP хаяг эсвэл домэйн нэрийг хамгаалахын тулд вэб серверт нэвтрэхийг хориглох, хориглох;
      • Зөвшөөрлийн URL хаяг (Web-Url-Auth) - вэб сайтад хандах хандалтыг хуваалцах дүрмийг өргөжүүлэх, тэдгээрийг koristuvachami, бүлгүүд эсвэл HTTP толгой командуудтай холбох боломжийг олгоно;
      • Жинхэнэ байдлын тойм-буцаалт (Вэб-Дижест-Auth) – өгөгдсөн баталгаажуулалт нь таныг илүү жинхэнэ байдлын бүс нутагт илүү өндөр түвшний аюулгүй байдлыг хангах боломжийг олгодог. Нууц үгийн хэшийг Windows домэйн хянагч руу шилжүүлэх зарчмын дагуу corystuvachiv dіє-ийн гэрчлэлийг баталгаажуулахын тулд Digest-ийн дахин баталгаажуулалт;
      • Primary Authentication (Web-Basic-Auth) - Энэ баталгаажуулалтын арга нь вэб хөтчийн аюулгүй байдлыг хангадаг. Жижиг дотоод хашаанд нүд ирмэхийг зөвлөж байна. Энэ аргын гол сул тал нь цаг хугацааны явцад дамждаг нууц үгүүдийг зүгээр л боловсруулж, тайлах боломжтой байдаг тул SSL ашиглахдаа энэ аргыг ашиглаарай;
      • Windows Authentication Check (Web-Windows-Auth) – Windows домэйн дэх нэвтрэлт танилт. Өөрөөр хэлбэл, та өөрийн вэб сайтын хувилбарыг баталгаажуулахын тулд Active Directory бичлэгийн дүр төрхийг баталж чадна;
      • Үйлчлүүлэгчийн гэрчилгээний мэдэгдлийн жинхэнэ эсэхийг шалгах (Вэб-Клиент-Auth) – үйлчлүүлэгчийн гэрчилгээний үнэн зөвийг дамжуулах энэ аргыг буцаасан. Active Directory үйлчилгээний төрөл бүрийн гэрчилгээг тохируулах;
      • IIS Client Certificate Authentication Verification (Web-Cert-Auth) - Гэрчлэлийн баталгаажуулалтын аль арга нь үйлчлүүлэгчийн гэрчилгээг мөн хождог, эсвэл гэрчилгээг найдвартай хамгаалахын тулд IIS энд ялдаг. Tsey төрөл нь илүү өндөр бүтээмжийг хангадаг;
      • SSL сертификатын төвлөрсөн дэмжлэг (Web-CertProvider) - энэ нь SSL серверийн гэрчилгээг төвлөрсөн байдлаар боловсруулах боломжийг олгодог бөгөөд энэ нь гэрчилгээг удирдах үйл явцыг хялбаршуулдаг;
    • Харьцуулалт ба оношлогоо (Вэб-Эрүүл мэнд)– робот вэб сервер, сайт, нэмэлтүүдийн аюулгүй байдлыг хянах, удирдах, устгах үйлчилгээний багц.
      • http logging (Web-Http-Logging) - энэ серверийн сайт дээр бүртгэл хийх үйл ажиллагааг хадгалахын тулд пенни, өөрөөр хэлбэл. бүртгэлийн бүртгэл;
      • Бүртгэл ODBC (Web-ODBC-Logging) - Та мөн вэб сайтын үйл ажиллагааны бүртгэл хөтөлж болно, гэхдээ тэд бас мэдээллийн санд үйл ажиллагааны бүртгэл, ODBC нийлбэр нэмнэ;
      • Request Monitor (Web-Request-Monitor) нь HTTP хүсэлтийн талаарх мэдээллийг IIS ажлын урсгал руу шилжүүлэх замаар вэб програмын үнэн зөвийг хянах боломжийг олгодог хэрэгсэл юм;
      • Бүртгэлийн тохиргоо (Web-Custom-Logging) - нэмэлт тусламж авахын тулд та вэб серверийн үйл ажиллагааны бүртгэлийг форматаар тохируулах боломжтой бөгөөд энэ нь стандарт IIS форматтай гэсэн үг юм. Өөрөөр хэлбэл, та өөрийн бүртгэлийн удирдлагын модулийг үүсгэж болно;
      • Бүртгэлийн менежмент (Web-Log-Libraries) – вэб серверийн бүртгэлийг удирдах, бүртгэлийн менежментийг автоматжуулах хэрэгслүүд;
      • Trasuvannya (Web-Http-Tracing) - робот вэб нэмэлт дэх usunennya гэмтлийг оношлоход зориулсан tse zasіb.
    • Шилдэг функцууд http (Web-Common-Http)- HTTP-ийн үндсэн функцийг хангадаг үйлчилгээний багц:
      • Сурталчилгааны баримт бичиг (Вэб-Өгөгдмөл-Doc) – хэрэв та хүсэлтийн URL хаяг дээр тодорхой баримт бичгийг заагаагүй бол сурталчилгааны баримт бичгийг чимээгүй сурталчилгаанд эргүүлэх вэб серверийг тохируулах боломжийг танд олгоно. вэб сайт руу, жишээлбэл, домэйнээр аль файлыг зааж өгөхгүйгээр амжилттай дамжуулах;
      • Лавлах хайлт (Вэб-дир-хөтөч) - үүний тулд та вэб серверийг тохируулж болно, ингэснээр хөтчүүд вэбсайт дээрх одоо байгаа лавлах болон файлуудын жагсаалтыг үзэх боломжтой. Жишээлбэл, сонголтуудын хувьд хүсэлтийн URL хаяг дээр файлуудыг заагаагүй бол түгжих баримтууд нь хашаатай эсвэл бэхлээгүй;
      • Өршөөл http (Web-Http-Errors) – энэ чадвар нь вэб серверээс өршөөл үзүүлэх тухай мэдэгдлийг харуулах үед вэб хөтчүүд дээр асах өршөөлийн тухай сануулагч үүсгэх боломжийг олгодог. Tsey zasіb vykoristovuєtsya өршөөлийн тухай koristuvachas нь уран хүндэтгэл;
      • Static vmіst (Web-Static-Content) - tsey zasіb нь вэб сервер дээр статик файлын формат, жишээлбэл, HTML файл эсвэл зургийн файл хэлбэрээр контентыг жиргэх боломжийг олгодог;
      • http redirection (Web-Http-Redirect) - нэмэлт тусламж авахын тулд та хүсэлтийг koristuvach-д тодорхой заалт, tobto руу шилжүүлж болно. ce дахин чиглүүлэх;
      • WebDAV Publishing (Web-DAV-Publishing) нь танд WebDAV технологийг IIS WEB серверт жиргэх боломжийг олгодог. WebDAV ( Вэбээр түгээсэн зохиох, хувилбар гаргах) - coristuvaches хамтран ажиллах боломжийг олгодог ижил технологи ( унших, засварлах, унших эрх мэдэл, хуулах, зөөх) HTTP протоколыг ашиглан алсын вэб сервер дээрх файлууд дээр.
    • Бүтээмж (Вэб гүйцэтгэл)- вэб серверийн бүтээмжийг нэмэгдүүлэх, өгөгдлийг кэш хадгалах, Gzip, Deflate гэх мэт бусад шахах механизмд зориулсан үйлчилгээний багц.
      • http-ийн оронд статикийг шахах (Web-Stat-Compression) - http-ийн оронд статик шахалтыг тохируулах хэрэгсэл бөгөөд энэ нь CPU дээр бичихгүйгээр барилгын зурвасын өргөнийг үр дүнтэй даван туулах боломжийг олгодог;
      • Динамик шахалт (Web-Dyn-Compression) - HTTP дахь динамик шахалтыг засах. Энэ zasіb zabezpechu зурвасын өргөнийг илүү үр ашигтай ашиглах, гэхдээ энэ тохиолдолд серверийн CPU дээр халдлага, динамик хязгаарлалтын улмаас, энэ нь бас CPU дээр халдлага болон ариун сүм дээр дарамтгүйгээр робот сайт нэмэгдүүлэх болно.
    • Програм хангамж хөгжүүлэх (Вэб-Програм-Хөгжүүлэгч)- вэб нэмэлтүүдийг хөгжүүлэх, байрлуулах үйлчилгээ, хэрэгслүүдийн багц, өөрөөр хэлбэл сайтыг хөгжүүлэх технологи.
      • ASP (Web-ASP) нь ASP технологид суурилсан вэб сайт болон вэб нэмэлтүүдийг дэмжих, хөгжүүлэх хэрэгсэл юм. Одоогийн байдлаар сайт хөгжүүлэх илүү шинэ, дэвшилтэт технологи байдаг - ASP.NET;
      • ASP.NET 3.5 (Web-Asp-Net) - ASP.NET технологийг ашиглан вэб сайт болон вэб нэмэлтүүдийг хөгжүүлэх объект хандалтат орчин;
      • ASP.NET 4.6 (Web-Asp-Net45) - мөн ASP.NET-ийн өөр хувилбар бүхий вэб сайт болон вэб нэмэлтүүдийг хөгжүүлэх объект хандалтат орчин;
      • CGI (Web-CGI) – вэб серверээс гадны программ руу мэдээлэл дамжуулахын тулд CGI ашиглахын утга. CGI нь гадаад программуудыг вэб сервертэй холбох стандарт интерфейс юм. Є nedolіk, бүтээмж дээр scho zastosuvannya CGI vplivaє;
      • Сервер талын мэдэгдлүүд (SSI) (Вэб багтана) - дараах нь SSI киноны скриптийн дэд хэсэг юм ( сервер тал дээр идэвхжсэн), энэ нь HTML талуудын динамик хэлбэрт оруулах заль мэх юм;
      • Нэмэлтүүдийг эхлүүлэх (Web-AppInit) - энэ нь вэб хуудсанд дахин гарын үсэг зурахаас өмнө вэб нэмэлтүүдийг эхлүүлэх ажил юм;
      • WebSocket протокол (Web-WebSockets) - серверийн программ үүсгэх, өөрөөр хэлбэл нэмэлт WebSocket протоколтой харилцах чадварыг нэмнэ. WebSocket - HTTP протоколын нэг төрлийн өргөтгөл болох TCP-өгөгдлөөр хөтөч болон вэб серверийн хооронд нэгэн зэрэг өгөгдөл дамжуулах, хүлээн авах протокол;
      • ISAPI өргөтгөл (Web-ISAPI-Ext) – ISAPI програмчлалын интерфейстэй зэрэгцэн динамик вэб хөгжүүлэлтийн дэд хэсэг. ISAPI нь IIS вэб серверийн API юм. ISAPI програмууд нь илүү ухаалаг ажилладаг, ASP файлууд эсвэл COM+ бүрэлдэхүүн хэсгүүдийг дууддаг файлуудыг багасгадаг;
      • Expansion.NET 3.5 (Web-Net-Ext) – .NET 3.5-ыг өргөжүүлэх зорилго нь вэб серверийн функцийг хүсэлт боловсруулах бүх шугам, тохиргоо, интерфейс дэх өөрчлөх, нэмэх, өргөжүүлэх боломжийг олгодог. сервер;
      • Expansion.NET 4.6 (Web-Net-Ext45) – .NET 4.6-г өргөжүүлэх зорилго бөгөөд энэ нь вэб серверийн функцийг хүсэлт боловсруулах бүх шугам, тохиргоо, интерфэйс дэх өөрчлөх, нэмэх, өргөжүүлэх боломжийг олгодог. хостын;
      • ISAPI шүүлтүүрүүд (Вэб-ISAPI-Шүүлтүүр) – ISAPI шүүлтүүрийн өргөтгөлийг нэмж байна. ISAPI интерфейсийн шүүлтүүрүүд нь шүүлтүүрийг боловсруулах үед HTTP вэб серверээс шаардагддаг программууд юм.

    FTP - сервер (Вэб-Ftp-сервер)– FTP протоколд дэмжлэг үзүүлэх үйлчилгээ. FTP серверийн талаарх тайланг "Windows Server 2016 дээр FTP сервер суурилуулах, тохируулах" материалд хэлэлцсэн. Эдгээр үйлчилгээг ашиглах:

    • FTP үйлчилгээ (Web-Ftp-Service) – вэб сервер дээрх FTP протоколд дэмжлэг нэмэх;
    • FTP өргөтгөл (Web-Ftp-Ext) - стандарт FTP чадавхийг өргөтгөж, жишээлбэл, Post Manager, ASP.NET Core эсвэл IIS Manager Core гэх мэт функцүүдэд дэмжлэг үзүүлэх.

    Zasobi keruvannya (Web-Mgmt-Tools)- tse keruvannya вэб сервер IIS 10. Тэдний өмнө та харж болно: IIS koristuvach интерфэйс, тушаалын мөрийн хэрэгслүүд болон скриптүүд.

    • IIS шалгах консол (Web-Mgmt-Console) – IIS үйлчилгээгээр бүртгүүлэх интерфейс;
    • Тэмдэгтүүдийг тохируулах, IIS үйлчилгээгээр хараал авах (Вэб-скрипт-хэрэгсэл) - Нэмэлт командын мөр эсвэл скриптэд зориулж IIS-ээр сонгосон скриптүүдийг аваарай. Їх энэ нь vikoristovuvat боломжтой, жишээ нь, keruvannya автоматжуулах;
    • Үйлчилгээний keruvannya (Web-Mgmt-Service) - tsya үйлчилгээ нь IIS менежерийн wikis-ээс өөр компьютерээс алсаас вэб серверийг keruvat болгох боломжийг олгодог;
    • IIS 6 Summarization Control (Web-Mgmt-Compat) - Хоёр IIS API-г хүчингүй болгодог программын скриптийг удирддаг. IIS 6 скриптийг мэдэх нь IIS 10 вэб серверт тохируулан өөрчилж болно.
      • IIS 6 нэгжийн метабааз (Вэб-Метабааз) - IIS-ийн өмнөх хувилбаруудаас шилжүүлсэн нэмэлтүүд болон тэмдэгтүүдийн багцыг ажиллуулах боломжийг олгодог аж ахуйн нэгжийн өмч;
      • IIS 6 скрипт бичих хэрэгслүүд (Web-Lgcy-Scripting) – эдгээр хэрэгслүүд нь IIS 6, IIS 10-ыг удирдахад зориулагдсан IIS 6 скриптийн үйлчилгээг ажиллуулах боломжийг танд олгоно;
      • IIS 6 үйлчилгээний удирдлагын консол (Web-Lgcy-Mgmt-Console) - алсын IIS 6.0 серверүүдийг удирдах;
      • WMI IIS 6 (Web-WMI)-ийн мэргэн ухаан - WMI шуудангийн менежерт үүсгэсэн нэмэлт багц скриптүүдийн хувьд IIS 10.0 вэб серверийг програмын удирдлага, автоматжуулалтад зориулсан Windows Kernel Tool (WMI) дахь скрипт интерфейс.

    Active Directory Domain Services

    үүрэг" Active Directory Domain Services» (AD DS) нь мэдээллийн баазын тархалтыг баталгаажуулж, нөөцийн талаарх мэдээллийг цуглуулдаг. merezhі элементүүдийг зохион байгуулах нь Tsyu үүрэг vikoristovuyut zahisnoy бүрхүүлийн шаталсан бүтцэд ийм coristuvachi, компьютер болон бусад хавсралт. Шаталсан бүтэц нь уутанцрууд, уутанцруудын доменууд, мөн арьсны домен дахь зохион байгуулалтын нэгжүүд (OU) орно. AD DS шалгалтыг гүйцэтгэдэг серверийг домайн хянагч гэж нэрлэдэг.

    Windows PowerShell-ийн үүргийн нэр нь AD-Domain-Services юм.

    Windows Server Essentials горим

    Энэ үүрэг нь компьютерийн дэд бүтэц бөгөөд өөрийн гэсэн үр ашигтай, үр дүнтэй функцууд юм, жишээлбэл: үйлчлүүлэгчийн өгөгдлийг төвлөрсөн байршилд хадгалах, тэдгээр клиент компьютеруудын серверийн нөөц хуулбарын өгөгдлийг хамгаалах, би ямар нэг зүйл бүтээхээс вэб хандалт хийх боломжийг бидэнд олгодог. Дүрээр ажиллахын тулд танд хэд хэдэн дүрийн үйлчилгээ, бүрэлдэхүүн хэсгүүд хэрэгтэй, жишээлбэл: BranchCache бүрэлдэхүүн хэсгүүд, Windows серверийн архивын систем, бүлгийн бодлогын удирдлага, дүрийн үйлчилгээ " Нэрийн орон зай DFS».

    PowerShell нэр нь ServerEssentialsRole.

    Мережевийн хянагч

    Энэ үүрэг нь Windows Server 2016 дээр гарч ирсэн бөгөөд энэ нь өгөгдөл боловсруулах төвийн удирдлага, хяналт, оношилгоо, физик болон виртуал хүрээний дэд бүтцийн автоматжуулалтын цорын ганц цэг юм. Нэмэлт үүрэг гүйцэтгэхийн тулд та IP дэд хэсэг, VLAN, Hyper-V хостуудын физик сүлжээний адаптер, виртуал свич, физик чиглүүлэгчийг удирдах, галт хана, VPN гарцыг нэг цэгээс тохируулах боломжтой.

    Windows PowerShell-ийн нэр нь NetworkController юм.

    Зангилааны асран хамгаалагчийн үйлчилгээ

    Guardian Hosted Service (HGS) серверийн үүрэг нь баталгаажуулалтын үйлчилгээ үзүүлэх, халдагчдад дэлгэцийн виртуал машин ажиллуулах боломжийг олгодог түлхүүрүүдийг хамгаалах явдал юм. Энэ үүргийн функцийн хувьд хэд хэдэн нэмэлт үүрэг, бүрэлдэхүүн хэсгүүд шаардлагатай, жишээлбэл: Active Directory Domain Services, Web Server (IIS), компонент " Vіdmovostіyka бөөгнөрөл"мөн бусад.

    PowerShell нэр нь HostGuardianServiceRole.

    Лавлахад хялбар нэвтрэх Active Directory үйлчилгээ

    үүрэг" Лавлахад хялбар нэвтрэх Active Directory үйлчилгээ» (AD LDS) - AD DS-ийн энэ хувилбарыг сайжруулсан бөгөөд ингэснээр функцийг багасгах боловч домэйн болон домэйн хянагч дахь домэйнуудын өргөтгөлд нөлөөлөхгүй, түүнчлэн шаардлагатай хадгаламж, домэйн солилцоо байхгүй болно. AD DS үйлчилгээ. AD LDS нь LDAP протоколыг дагаж мөрддөг ( Хөнгөн лавлах хандалтын протокол). Нэг сервер дээр AD LDS-ийн цөөн хэдэн тохиолдлыг бие даан зураглагдсан схемээс ажиллуулах боломжтой.

    PowerShell-ийн нэр нь ADLDS юм.

    Олон цэгийн үйлчилгээ

    Энэ нь Windows Server 2016 дээр гарч ирсэн шигээ шинэ үүрэг юм. MultiPoint Services (MPS) нь алсаас ажиллах хүснэгтүүдийг үндсэн функцээр хангадаг бөгөөд энэ нь цөөн тооны ажилчдад нэг компьютер дээр нэг цагт бие даан ажиллах боломжийг олгодог. Энэ функцийг суулгахын тулд та хэд хэдэн нэмэлт үйлчилгээ, бүрэлдэхүүн хэсгүүдийг суулгах хэрэгтэй, жишээлбэл: Сервер, Windows Хайлтын үйлчилгээ, XPS тойм болон бусад, MPS суулгах үед бүгд автоматаар сонгогдох болно.

    PowerShell-ийн үүргийг MultiPointServerRole гэж нэрлэнэ үү.

    Windows Server Update Services

    Нэмэлт үүргүүдийн (WSUS) хувьд системийн администраторууд Microsoft-ын шинэчлэлтүүдийг удирдах боломжтой. Жишээлбэл, янз бүрийн шинэчлэлтийн багцад зориулж өөр өөр бүлгүүдийг үүсгэх, мөн суулгах шаардлагатай тул шинэчлэхийн тулд компьютерийн гүйцэтгэлийг харгалзан үзэх. Ажиллуулахын тулд" Windows Server Update Services» Танд дараах үүргийн үйлчилгээ болон бүрэлдэхүүн хэсгүүд хэрэгтэй: Вэб сервер (IIS), Windows дотоод мэдээллийн сан, Windows процессыг идэвхжүүлэх үйлчилгээ.

    Windows PowerShell-ийн нэр нь UpdateServices юм.

    • WID холболт (UpdateServices-WidDB) - WID-д суулгасан ( Windows дотоод мэдээллийн сан) WSUS-д ялалт байгуулсан үндсэн өгөгдөл. Өөрөөр хэлбэл, WSUS үйлчилгээний мэдээллээ WID-д хадгалах;
    • WSUS Services (UpdateServices-Services) - шинэчлэх үйлчилгээ, дуудлагын вэб үйлчилгээ, API харилцан үйлчлэлийн алсын веб үйлчилгээ, үйлчлүүлэгчийн вэб үйлчилгээ, энгийн нэвтрэлт танилтад зориулсан вэб үйлчилгээ гэх мэт WSUS-ийн үүрэг үйлчилгээний үнэ ба є. Интернет, серверийн синхрончлолын үйлчилгээ гэх мэт. DSS Authentication Web Service;
    • SQL Server Connectivity (UpdateServices-DB) - WSUS нь Microsoft SQL Server мэдээллийн сантай холбогдох боломжийг олгодог бүрэлдэхүүн хэсгийг суулгана. Энэ сонголт нь Microsoft SQL Server мэдээллийн сангаас үйлчилгээний өгөгдлийг хадгалдаг. Энэ тохиолдолд та аль хэдийн SQL серверийн нэг хувилбарыг суулгасан гэм буруутай болно.

    Байгууллагын лицензийг идэвхжүүлэх үйлчилгээ

    Серверийн нэмэлт үүргийн хувьд та Microsoft компаниас програм хангамжийн аюулгүй байдлын корпорацийн лицензийг автоматжуулж, лицензээр эргүүлэн авах боломжтой.

    PowerShell нэр нь VolumeActivation юм.

    Найздаа болон бичиг баримтад үйлчил

    Серверийн үүрэг нь бусад серверүүдийн төвлөрсөн тохиргоо, удирдлага, сканнерын удирдлага, түүнчлэн хуваалцсан принтер, сканнеруудыг удирдахад зориулж захын хэвлэгч, сканнеруудад хуваалцсан хандалтыг хангах үүрэгтэй. Баримт бичгийн үйлчилгээ нь мөн сканнердсан баримт бичгийг тусдаа хавтаснаас цахим хэлбэрээр эсвэл Windows SharePoint Services вэбсайт руу илгээх боломжийг олгодог.

    PowerShell нэр нь Print-Services юм.

    • Найзын сервер (Print-Server) – дүрийн үйлчилгээ, үүнд нэмэлт холболт орно. Хэвлэлийн удирдлага”, хэвлэгч болон бусад серверүүдийг шилжүүлэх, мөн принтер болон бусад серверүүдийг хооронд нь шилжүүлэхэд хэрхэн ялах вэ;
    • Интернетээр дамжуулан Druk (Print-Internet) - Интернэтээр дамжуулан найз хэрэгжүүлэх, вэб сайт бий болгож байна, зарим төрлийн coristuvachi тусламжийн тулд, Тэд сервер дээр найзын даалгаврыг хамтран ажиллах боломжтой. Үйлчилгээг ажиллуулахын тулд та үүнийг суулгах шаардлагатай гэдгийг мэдэж байгаа " Вэб сервер (IIS)". Хэрэв та дүрийн үйлчилгээг суулгах процесст зориулж энэ зүйлийг сонговол шаардлагатай бүх бүрэлдэхүүн хэсгүүдийг автоматаар татаж авах болно. Интернетээр дамжуулан Druk»;
    • Тархсан сканнерийн сервер (Print-Scan-Server) нь олон сканнераас сканнердсан баримт бичгийг хүлээн авч, таних зорилгоор удирдах боломжийг олгодог үйлчилгээ юм. Ця үйлчилгээ нь мөн л гэнэтийн өшөө авах явдал юм " Скан удирдлагын", fringed сканнер нь keruvannya нь vikoristovuetsya болон skanuvannya засах гэж;
    • LPD үйлчилгээ (Print-LPD-Service) - LPD үйлчилгээ ( Line Printer Daemon) нь UNIX-д суурилсан компьютерууд болон Line Printer Remote (LPR) үйлчилгээг ажиллуулдаг бусад компьютеруудад серверийн хуваалцсан принтерүүд дээр ажиллах боломжийг олгодог.

    Бодлогын үйлчилгээнд хандах

    үүрэг" » (NPAS) нь Merriage-д нэвтрэх, баталгаажуулалт, зөвшөөрөл, түүнчлэн үйлчлүүлэгчийн нууцлал, өөрөөр хэлбэл Merriage-ийн аюулгүй байдлыг хангах бодлогыг тогтоох, хамгаалахад Merezia бодлогын серверийн (NPS) тусламжийг зөвшөөрдөг.

    Windows PowerShell-ийн нэр нь NPAS юм.

    Windows ярианы үйлчилгээ

    Нэмэлт үүрэг гүйцэтгэхийн тулд та Windows үйлдлийн системийг сүлжээгээр алсаас суулгаж болно.

    PowerShell үүргийг нэрлэх нь WDS юм.

    • Байршуулах сервер (WDS-Deployment) – энэхүү үүргийн үйлчилгээ нь Windows үйлдлийн системийг алсаас байршуулах болон байршуулахад зориулагдсан. Вон танд дахин бичихэд зориулж зураг үүсгэх, үүсгэх боломжийг олгодог;
    • Тээврийн сервер (WDS-Transport) нь сүлжээний үндсэн бүрэлдэхүүн хэсгүүдийг хамрах үйлчилгээ бөгөөд үүний тусламжтайгаар та олон хаягийн маршрутаар бие даасан сервер рүү өгөгдөл дамжуулах боломжтой.

    Active Directory гэрчилгээний үйлчилгээ

    Энэхүү үүрэг нь бусад хөтөлбөрийн гэрчилгээг харах, гэрчилгээг баталгаажуулах боломжийг олгодог гэрчилгээжүүлэх төвүүд болон холбогдох үйлчилгээг бий болгоход хүлээн зөвшөөрөгдсөн.

    Windows PowerShell-ийн нэр нь AD-Certificate юм.

    Дараах дүрүүдийг багтаасан болно.

    • Гэрчилгээжүүлэх төв (ADCS-Cert-Authority) - үйлчилгээний нэмэлт үүргийн хувьд та сурвалжлагчид, компьютер, үйлчилгээнд гэрчилгээ олгохоос гадна гэрчилгээний хүчинтэй эсэхийг баталгаажуулах боломжтой;
    • Сертификатын бүртгэлийн бодлогын вэб үйлчилгээ (ADCS-Enroll-Web-Pol) – Энэхүү үйлчилгээ нь хэрэглэгчид болон компьютеруудад нэмэлт вэб хөтчийн цаанаас гэрчилгээний бүртгэлийн бодлогын талаарх мэдээллийг олж авах боломжийг олгодог бөгөөд энэ нь компьютер домайн руу нэвтэрч орохгүй байх боломжийг олгодог. її үйл ажиллагаанд шаардлагатай Вэб сервер (IIS)»;
    • Сертификат Бүртгэлийн Вэб Үйлчилгээ (ADCS-Enroll-Web-Svc) - энэ үйлчилгээ нь бүртгүүлэгчид болон компьютеруудад HTTPS протоколоор дамжуулан вэб хөтчийн тусламжтай гэрчилгээг бүртгүүлж, үргэлжлүүлэх боломжийг олгодог. їїний хувьд ажиллах нь бас шаардлагатай Вэб сервер (IIS)»;
    • Мережевийн баталгаажуулалт (ADCS-Online-Cert) - үйлчилгээг үйлчлүүлэгчдэд зориулсан гэрчилгээг дахин баталгаажуулах зорилгоор хүлээн зөвшөөрдөг. Өөрөөр хэлбэл, та тодорхой гэрчилгээг баталгаажуулах хүсэлтийг хүлээн авч, гэрчилгээг үнэлж, гэрчилгээний гарын үсгийг мөрдүүлэх, статусын талаархи мэдээллийг авах болно. Үйлчилгээг ажиллуулахын тулд энэ нь зайлшгүй шаардлагатай Вэб сервер (IIS)»;
    • Интернэтээр дамжуулан гэрчилгээний төвд бүртгүүлэх үйлчилгээ (ADCS-Web-Enrollment) - энэ үйлчилгээ нь гэрчилгээ хүсэх, хадгалах, гэрчилгээний жагсаалтыг орхих, гэрчилгээг бүртгэх гэх мэт ажлуудыг бүртгэх вэб интерфейсээр хангадаг. Үйлчилгээг ажиллуулахын тулд энэ нь зайлшгүй шаардлагатай Вэб сервер (IIS)»;
    • Хашаатай барилга байгууламжийн бүртгэлийн үйлчилгээ (ADCS-Device-Enrollment) - нэмэлт үйлчилгээний хувьд та үүлэн бүртгэлгүй чиглүүлэгч болон бусад барилга байгууламжийн гэрчилгээг үзэх, мөн гэрчилгээгээр баталгаажуулах боломжтой. Үйлчилгээг ажиллуулахын тулд энэ нь зайлшгүй шаардлагатай Вэб сервер (IIS)».

    Алсын ширээний үйлчилгээ

    Виртуал ажлын хүснэгтүүд, сесс дээр байгуулагдсан ажлын хүснэгтүүд, алсын программуудад хандах хандалтыг зохион байгуулах боломжтой серверийн үүрэг.

    Windows PowerShell-ийн үүргийн нэр нь Remote-Desktop-Services юм.

    Удахгүй гарах үйлчилгээнүүдээс бүрдэнэ:

    • Алсын ширээний компьютерт вэб хандалт (RDS-Web-Access) - энэ үүрэг нь шүүхийн ажилтнуудад цэсээр дамжуулан алсын ширээний компьютерууд болон RemoteApp програмууд руу нэвтрэх боломжийг олгодог. Эхлэх» эсвэл вэб хөтчийн тусламж авах;
    • Remote Worktable Licensing (RDS-Licensing) - уг үйлчилгээг алсын ажлын хүснэгтийн сессийн зангилааны сервер эсвэл виртуал ажлын хүснэгтэд холбогдоход шаардлагатай лицензээр хүлээн зөвшөөрдөг. Її та суулгацыг ялж, лицензийг харж, тэдгээрийн хүртээмжийг нэмэгдүүлэх боломжтой. Үйлчилгээний ажилд энэ нь зайлшгүй шаардлагатай Вэб сервер (IIS)»;
    • Алсын ажлын хүснэгтэд холбогдох зуучлагч (RDS-Connection-Broker) нь хүртээмжтэй байдлыг хангах нэг арга болох үүрэг үйлчилгээ юм: coristuvacha-г үндсэн виртуал ажлын хүснэгт, RemoteApp нэмэлт болон сесс дээр суурилсан ажлын хүснэгтэд дахин холбох, түүнчлэн усан сангийн агуулах дахь виртуал ажлын хүснэгтүүдийн хооронд серверийг одоо байгаа виртуал ажлын хүснэгттэй дахин холбох. Үйлчилгээг ажиллуулахын тулд шаардлагатай бүрэлдэхүүн хэсэг " »;
    • Алсын ажлын хүснэгтэд Vuzol virtualizatsiy (DS-Virtualization) - энэ үйлчилгээ нь алсын ажлын хүснэгтүүд болон RemoteApp програмуудтай нэмэлт холболт хийхийн тулд титэмчдэд виртуал ажлын хүснэгтэд холбогдох боломжийг олгодог. Энэ үйлчилгээ Hyper-V-ээс нэгэн зэрэг ажилладаг тул. үүрэг өгсөн боловч суулгасан;
    • Алсын зайн ажлын хүснэгтүүд (RDS-RD-Сервер) - нэмэлт үйлчилгээний хувьд үүнийг алсын програмын сервер дээр байрлуулж, ажлын хүснэгт дэх сессүүд дээр үндэслэн байрлуулж болно. Хандалтын хувьд үйлчлүүлэгч нь алсын ширээний компьютер эсвэл RemoteApp програмуудтай холбогдсон байх ёстой;
    • Remote Desktop Gateway (RDS-Gateway) – үйлчилгээ нь эрх бүхий алсын ширээний компьютерт виртуал ширээний компьютер, RemoteApp программууд болон сесс, корпорацын орчинд эсвэл интернетээр үүсгэсэн ширээний компьютерт холбогдох боломжийг олгодог. Энэ үйлчилгээг ажиллуулахын тулд дараахь нэмэлт үйлчилгээ, бүрэлдэхүүн хэсгүүд шаардлагатай. Вэб сервер (IIS)», « Бодлогын үйлчилгээнд хандах», « HTTP прокси дээрх RPC».

    Active Directory эрхээр хандсан үйлчилгээнүүд

    Серверийн үүрэг бол зөвшөөрөлгүй хайлтаас мэдээлэл авах боломжийг олгох явдал юм. Та сурвалжлагчдын захидал харилцааг дахин авч үзэж, мэдээлэл хулгайлах эрхийг эрх бүхий сурвалжлагчдад олгох болно. Шаардлагатай нэмэлт үйлчилгээ, бүрэлдэхүүн хэсгүүдийн үүрэг гүйцэтгэхийн тулд: " Вэб сервер (IIS)», « Windows процессыг идэвхжүүлэх үйлчилгээ», « .NET Framework 4.6-ийн онцлогууд».

    Windows PowerShell-ийн нэр нь ADRMS юм.

    • Active Directory эрхийн удирдлагын сервер (ADRMS-Server) - үндсэн үүрэг үйлчилгээ, obov'yazkova суулгах;
    • Холбооны мэдлэгийг дээшлүүлэхэд туслах (ADRMS-Identity) – Энэ нь Active Directory холбооны үйлчилгээний тусламжаас гадна нэгдсэн мэдээллийг хулгайлах боломжийг олгодог мэдээллийн үйлчилгээний үүрэг юм.

    Active Directory Холбооны үйлчилгээ

    Энэ үүрэг нь холбооны аюулгүй байдал, холбооны аюулгүй байдлыг хангахаас гадна вэб сайт дээрх хөтчийн тусламжтайгаар нэг удаа нэвтрэх (SSO) функцийг хангадаг.

    PowerShell-ийн нэр нь ADFS-Fedation юм.

    Алсын хандалт

    Энэ үүрэг нь DirectAccess, VPN болон прокси вэб программуудаар дамжуулан холболтыг баталгаажуулдаг. Тиймээс үүрэг Алсын хандалт» Сүлжээний хаяг (NAT) болон бусад холболтын параметрүүдийг дахин бичих зэрэг уламжлалт чиглүүлэлтийн боломжуудыг хангадаг. Шаардлагатай нэмэлт үйлчилгээ, бүрэлдэхүүн хэсгүүдийн үүрэг гүйцэтгэхийн тулд: " Вэб сервер (IIS)», « Windows дотоод мэдээллийн сан».

    Windows PowerShell-ийн үүргийн нэр нь RemoteAccess юм.

    • DirectAccess ба VPN (RAS) (DirectAccess-VPN) - энэ үйлчилгээ нь шүүхийн ажилтнуудад DirectAccess-ээр дамжуулан интернетэд холбогдохын тулд хүссэн үедээ корпорацийн сүлжээнд холбогдох, түүнчлэн туннелийн технологи, өгөгдөл шифрлэлт ашиглан VPN холболтыг зохион байгуулах боломжийг олгодог;
    • Routing (Routing) - NAT чиглүүлэгчид, BGP протокол бүхий дотоод сүлжээний чиглүүлэгчид, RIP болон баялаг хаягийн дэмжлэгтэй чиглүүлэгчид (IGMP прокси) дэмжлэг үзүүлдэг үйлчилгээ;
    • Web Application Proxy Server (Web-Application-Proxy) - энэ үйлчилгээ нь корпорацийн сүлжээний хил хязгаараас гадуур байгаа үйлчлүүлэгчийн хавсралтууд дээр корпорацийн сүлжээнээс HTTP болон HTTPS протоколууд дээр суурилсан програмуудыг нийтлэх боломжийг олгодог.

    Файлын үйлчилгээ ба Галерей үйлчилгээ

    Серверийн үүрэг, үүний тусламжтайгаар та файл, хавтас руу бүрэн хандах, хуваалцсан нөөцийг удирдах, тэдгээрийг хянах, файлын хуулбарыг идэвхгүй болгох, швед файлын хайлтыг аюулгүй болгох, мөн UNIX клиент компьютерт хандах эрх олгох боломжтой. Файлын үйлчилгээ болон файлын серверийн танилцуулгыг бид "Windows Server 2016 дээр файлын сервер (Файл сервер) суулгах" материалыг үзсэн.

    Windows PowerShell-ийн нэр нь FileAndStorage-Services юм.

    Хадгалах үйлчилгээ- Энэ үйлчилгээ нь цуглуулгыг удирдах функцийг хариуцдаг тул үүнийг сэргээж, устгах боломжгүй юм.

    iSCSI файлын үйлчилгээ (Файлын үйлчилгээ)– файлын сервер болон хавтастай файлуудыг кэш хийхэд хялбар болгодог эдгээр технологиуд нь диск дээрх зай хэмнэх, файл доторх файлуудыг хуулбарлах, кэш хийх боломжийг олгодог бөгөөд NFS протоколоор файлуудад бүрэн хандах боломжийг олгодог. Дараах дүрүүдийг багтаасан болно.

    • Файл сервер (FS-FileServer) – том фолдеруудыг зохицуулдаг үүргийн үйлчилгээ бөгөөд сүлжээгээр дамжуулан таны компьютер дээрх файлуудад хандах боломжийг олгодог;
    • Өгөгдлийн давхардал (FS-Data-Deduplication) - энэ үйлчилгээ нь ижил өгөгдлийн зөвхөн нэг хуулбарыг хадгалахын тулд дискэн дээрх зайг нөөцөлж өгдөг;
    • File Server Resource Manager (FS-Resource-Manager) – нэмэлт үйлчилгээний хувьд та файлын сервер дээрх файл, фолдерыг удирдах, хавтас үүсгэх, файл, хавтсыг ангилах, фолдерын квот тогтоох, файлыг хориглох бодлогыг тохируулах боломжтой;
    • iSCSI зорилтот зорилтот (техник хангамжийн VDS ба VSS зорилтот) (iSCSItarget-VSS-VDS) – үйлчилгээ нь iSCSI-д холбогдсон сервер дээрх програмуудад iSCSI виртуал дискэн дээрх эзлэхүүнийг хуулах боломжийг олгодог;
    • DFS namespace (FS-DFS-Namespace) – нэмэлт үйлчилгээний хувьд та өөр сервер дээр байрлах олон хавтсыг нэг буюу хэд хэдэн логик бүтэцтэй нэрийн талбарт бүлэглэж болно;
    • Ажлын хавтас (FS-SyncShareService) – энэ үйлчилгээ нь ажлын файлуудыг оруулаад өөр өөр компьютер дээр ажлын файл үүсгэх боломжийг олгодог. Ажлын хавтсанд та файлуудыг хадгалах, синхрончлох, дотоод сүлжээ эсвэл интернетээс хандах эрхийг хасах боломжтой. Үйлчилгээг ажиллуулахад шаардлагатай бүрэлдэхүүн хэсэг IIS вэб үндсэн дотоод процесс»;
    • DFS Replication (FS-DFS-Replication) нь олон серверүүдийн хооронд өгөгдлийн хуулбарлах модуль бөгөөд локал эсвэл дэлхийн сүлжээний холболтоор фолдеруудыг синхрончлох боломжийг олгодог. Энэ технологи нь алсын зайнаас шахах протокол (RDC) дээр суурилж, хуулбарлалт дууссанаас хойш өөрчлөгдсөн цөөн хэдэн файлыг шинэчлэхэд зориулагдсан болно. DFS хуулбарыг DFS нэрийн орон зай болон okremo хоёуланг нь мушгиж болно;
    • NFS-д зориулсан сервер (FS-NFS-Үйлчилгээ) – компьютерт UNIX-д суурилсан компьютер болон сүлжээний файлын систем (NFS) протокол гэх мэт бусад компьютеруудтай файлуудыг хуваах боломжийг олгодог үйлчилгээ;
    • iSCSI зорилтот сервер (FS-iSCSItarget-Server) - iSCSI зорилтот үйлчилгээ, үйлчилгээ үзүүлдэг;
    • Салбарласан файлуудад зориулсан BranchCache үйлчилгээ (FS-BranchCache) – сонгосон файлын сервер дээрх BranchCache дэмжлэгийг хамгаалдаг үйлчилгээ;
    • File Server VSS Agent Service (FS-VSS-Agent) - үйлчилгээ нь нэг файлын сервер дээр өгөгдлийн файлуудыг хадгалахын тулд нэмэлт ботьуудыг хуулах боломжийг олгодог.

    факс сервер

    Факс хүлээн авдаг супер гүрний үүрэг, мөн түүнчлэн тохиргоо, параметр, дуудлага, факсын хавсралт гэх мэт факсын нөөцийг компьютер дээрээ эсвэл ижил хэлбэрээр ашиглах боломжийг олгодог. Ажилд хэрэгтэй Druku сервер».

    Windows PowerShell-ийн үүргийг нэрлэх - Факс.

    Windows Server 2016-ийн серверийн үүргийг харахын тулд дууслаа, энэ материал танд одоохондоо танил байх болно гэдэгт итгэлтэй байна!

    Бүлгийн бодлогыг хориглох (3-р хэсэг)

    Контейнер (домэйн, сайт эсвэл OU) -д томилогдсон бүлгийн бодлогын объектуудыг дуудаж, энэ саванд байгаа бүх объект руу zastosovuyutsya. Домэйн сайн зохион байгуулалттай бүтэцтэй бол энэ нь бүхэлдээ, уураг болон бусад хүмүүст хангалттай бөгөөд хүрээлэн буй орчныг улс төржсөн бүлэг объектоор дүүргэх шаардлагатай байдаг. Хэнд зориулж та хоёр төрлийн шүүлтүүрийг хожих боломжтой.

    Аюулгүй байдлын шүүлтүүрүүд

    Аюулгүй байдлын шүүлтүүрүүд нь хүрээлэн буй орчныг улстөрчдөд нэг хамгаалалтын бүлгээр хаах боломжийг олгодог. Жишээлбэл, Windows 8.1\Windows 10 ажлын станцууд дээрх Эхлэх цэсийн төвлөрсөн тохиргоог төвлөрүүлсэн GPO2-г авч үзье.

    Одоо Хамрах хүрээ таб руу шилжье, энд "Аюулгүй байдлын шүүлтүүр" хэсэгт GPO өгөгдлийг хаах боломжтой бүлгүүдийг харж болно. Түгжээний хувьд Authenticated Users бүлгийг зааж өгсөн болно. Цэ гэдэг нь бодлогыг өмнө нь зогсоож болно гэсэн үг хэн байх Koristuvachevі эсвэл домэйнд нэвтрэлт танилтыг амжилттай хийсэн компьютер.

    Үнэн хэрэгтээ, GPO бүр өөрийн гэсэн хандалтын жагсаалттай байдаг бөгөөд үүнийг "Төлөөлөх" таб дээрээс олж болно.

    Бодлогыг тогтоохын тулд объект нь Authenticated Users бүлэг гэх мэт zastosuvannya (Бүлгийн бодлогыг хэрэглэх) унших эрхтэй (унших) эхийг хариуцдаг. Бодлого нь бүгдэд нь зогсонги байдалд ороогүй, зөвхөн дуулах бүлэгт л хандсан тул үүнийг баталгаажуулсан хэрэглэгчдийн жагсаалтаас хасч, шаардлагатай бүлгийг нэмж, хууль ёсны эрхийг нь харах шаардлагатай байна.

    Тиймээс, бидний өргөдөлд бодлогыг зөвхөн Нягтлан бодох бүртгэлийн бүлэгт хязгаарлаж болно.

    WMI шүүлтүүрүүд

    Windows Management Instrumentation (WMI) нь Windows үйлдлийн системийг удирдах хамгийн чухал хэрэгслүүдийн нэг юм. WMI нь хувийн бус ангиудын өшөөг авдаг бөгөөд үүний тусламжтайгаар користувах болон компьютерийн параметрүүдийг практикт тайлбарлах боломжтой. Жагсаалтад байгаа одоо байгаа бүх WMI ангиудыг PowerShell-ийн тусламжтайгаар дараах тушаалыг оруулан харж болно.

    Get-WmiObject -Жагсаалт

    Жишээлбэл, хичээлд суу Win32_Үйлдлийн системүйлдлийн системийн хүчийг юу хариуцдаг вэ. Бүх үйлдлийн системийг шүүх шаардлагатай гэж үзье, жишээ нь Windows 10. Бид суулгасан Windows 10-аас компьютер руу очиж, PowerShell консолыг нээж, нэмэлт командын хувьд үйлдлийн системийн нэр, хувилбар, төрлийг харуулна.

    Get-WmiObject -Ангилал Win32_OperatingSystem | fl Нэр, хувилбар, бүтээгдэхүүний төрөл

    Шүүлтүүрийн хувьд үйлдлийн системийн хувилбар болон төрлийг сонгоно уу. Энэ хувилбар нь үйлчлүүлэгч болон серверийн үйлдлийн системүүдийн хувьд адилхан бөгөөд дараах байдлаар тодорхойлогддог.

    Windows Server 2016 Windows 10 - 10.0
    Windows Server 2012 R2\Windows 8.1 - 6.3
    Windows Server 2012\Windows 8 - 6.2
    Windows Server 2008 R2\Windows 7 - 6.1
    Windows Server 2008\Windows Vista - 6.0

    Бүтээгдэхүүний төрөл нь компьютерийг танихад хүчинтэй бөгөөд 3 утгатай байж болно:

    1 - ажлын байр;
    2 - домэйн хянагч;
    3 - сервер.

    Одоо шүүлтүүр хаагдах хүртэл саадгүй явцгаая. Үүнийг хийхийн тулд Бүлгийн бодлогын удирдлагын нэмэлт хэсгийг нээгээд WMI шүүлтүүр хэсэг рүү очно уу. Шинэ дээр дарна уу баруун түлхүүрХулгана дээр дараад контекст цэснээс "Шинэ" зүйлийг сонгоно уу.

    vіknі daєmo шүүлтүүр үед тэр тодорхойлолт im'ya. "Нэмэх" товчийг дарж, "Query" талбарт WMI шүүлтүүрийн үндэс болох WQL query-г оруулна уу. Бид 1-р төрлийн үйлдлийн системийн 10.0 хувилбарыг сонгох хэрэгтэй. Энэ нь дараах байдлаар харагдах болно.

    Win32_OperatingSystem-с ″10.0%″, ProductType = ″1″ ШИГ ХУВЛАЛТЫГ СОНГООРОЙ.

    Анхаарна уу. Windows Query Language (WQL) нь WMI хэл юм. Энэ тухай тайланг MSDN дээрээс олж болно.

    Шүүлтүүрийг анхаарч үзээрэй, тэр виишов.

    Одоо зөвхөн WMI шүүлтүүрийг бүлгийн бодлогын объектоос хассан, жишээлбэл, GPO3 дээр. GPO эрх бүхий байгууллагад очиж, "Хамрах хүрээ" табыг нээж, WMI шүүлтүүрийн талбарт шаардлагатай шүүлтүүрүүдийн жагсаалтаас үүнийг сонгоно уу.

    Бүлгийн бодлогыг хориглох шинжилгээ

    Ийм олон тооны GPO шүүлтүүрийн аргуудтай тул тэдгээрийг оношлох, шинжлэх чадвартай байх шаардлагатай. Компьютер дээрх бүлгийн бодлогыг буцаах хамгийн хялбар арга бол командын мөрийн хэрэгслийн тусламжтайгаар юм gpresult.

    Жишээлбэл, Windows 7 үйлдлийн систем суулгасан wks2 компьютер руу орж WMI шүүлтүүр ашиглаж байгаа эсэхийг шалгацгаая. Администраторын эрхтэй cmd консолыг аль цонхонд сонгосон бол команд gpresult / rХатуу компьютерт наалдсан бүлгийн бодлогын талаарх хураангуй мэдээллийг харуулахын тулд .

    Анхаарна уу. gpresult хэрэглүүрийг хувийн бус байдлаар өөрчлөх боломжтой тул та тушаалыг гайхшруулж чадна gpresult/?.

    Otrimanih өгөгдлөөс харахад GPO3 бодлогыг компьютерт тохируулаагүй, түүний хэсгүүдийг нэмэлт WMI шүүлтүүрийн ард шүүсэн байна.

    Та мөн тусгай мастерын тусламжтайгаар Бүлгийн бодлогын удирдлагын нэмэлт хэсгээс GPO-г дахин бичиж болно. Хөтөчийг эхлүүлэхийн тулд "Бүлгийн бодлогын үр дүн" хэсэгт хулганы баруун товчийг дараад цэснээс "Бүлгийн бодлогын үр дүнгийн хөтөч" гэсэн зүйлийг сонгоно уу.

    Vkazuєmo im'ya компьютер, үүний төлөө zvіt хадгалагдах болно. Хэрэв та бүлгийн удирдамжийг тохируулах хүчийг судлах шаардлагатай бол компьютерийн тохиргоог сонголгүй орхиж болно. Үүний тулд та доорх нүдийг шалгах хэрэгтэй (зөвхөн хэрэглэгчийн бодлогын тохиргоог харуулах).

    Дараа нь өгөгдөл цуглуулах koristuvach-ийн нэрийг сонгох эсвэл та төгсгөл хүртэл koristuvach-ийн бүлгийн бодлогын тохиргоог асаахгүй байхаар сонгож болно (зөвхөн компьютерийн бодлогын тохиргоог харуулах).

    Бид тохиргооны сонголтыг шалгаж, "Дараах" гэж товойлгон, боомтуудыг цуглуулж, өгөгдөл үүсгэсэн эсэхийг шалгана.

    Бүлгийн бодлогын объектууд, зогсонги байдал (эсвэл зогсонги байдал) нь тухайн компьютерийн хатуулаг, түүнчлэн шүүлтүүрийн эвдрэлийн талаар хожим нь өшөө авах нь зүйтэй.

    Өгзөгний хувьд бид хоёр өөр coristuvachs болон por_vnyaєmo їх дуудлагыг хадгалдаг. Юуны өмнө Кирилл користувачийн дуудлага, користувачын хуваагдал руу шилжье. Бахитын нэгэн адил GPO2 бодлого нь сүүлчийн удаа хүртэл зогсонги байдалд ороогүй боловч дарс нь її zastosuvannya эрхгүй (Шалтгааныг үгүйсгэсэн - нэвтрэх боломжгүй).

    Одоо энэ бол Олегийн користувачийн дуу юм. Энэ користувач нь Нягтлан бодох бүртгэлийн бүлгийн гишүүн тул бодлого амжилттай хэрэгжсэн. Tse гэдэг нь хамгаалалтын шүүлтүүр амжилттай хэрэгжсэн гэсэн үг.

    Бүлгийн бодлого зогсонги байдалд орсон тухай шуугиан дэгдээсэн үгээ юун дээр дуусгах вэ. Энэ мэдээлэл танд тустай бөгөөд системийн удирдлагын хүнд хэцүү ажлыг хийхэд тань тусална гэдгийг би дэмжиж байна 🙂

    Лекц 4 Merezia бодлогын сервер: RADIUS сервер, RADIUS прокси, хост бодлогын сервер

    Лекц 4

    Сэдэв: Бодлогын серверийг нэгтгэх: RADIUS сервер, RADIUS прокси болон хандалтын бодлогын серверийг нэгтгэх

    Нэвтрэх

    Windows Server 2008 болон Windows Server 2008 R2 - шинэ үеийн технологи болох вэб үйлчилгээний программыг эхлүүлэхээр өргөжсөн өндөр технологийн Windows Server үйлдлийн системүүд. Эдгээр үйлдлийн системүүдийн тусламжтайгаар та гнучка болон бүх улирлын харилцан үйлчлэлийг coristuvachs болон нэмэлтүүдээр өргөжүүлж, хүргэж, удирдаж, өндөр түвшний хамгаалалттай дэд бүтцийн сүлжээг бий болгож, технологийн үр ашиг, зохион байгуулалтыг биедээ нэмэгдүүлэх боломжтой.

    Бодлогын серверийг нэгтгэх

    Хэмжилтийн бодлогын сервер нь хэрэглэгчийн захиалгын аюулгүй байдлыг хангах, түүнчлэн холболтын баталгаажуулалт, зөвшөөрлийг баталгаажуулах зорилгоор хэмжүүрт нэвтрэх бодлогыг ижил түвшинд зохион байгуулах, зогсоох боломжийг олгодог. Нэмж дурдахад, нэгдэх бодлогын серверийг нэгдэх бодлогын сервер эсвэл алсын RADIUS серверийн бүлгүүдэд тохируулагдсан бусад RADIUS серверүүдтэй холбогдох хүсэлтийг дахин чиглүүлэхийн тулд RADIUS прокси болгон тохируулж болно.

    Аюулгүй байдлын бодлогын сервер нь дараах гурван боломжийн тусламжтай бодлогын дагуу аюулгүй байдал, хамгаалалтад хандах эрх олгосноор үйлчлүүлэгчийн жинхэнэ байдал, зөвшөөрөл, нууцлалын бодлогыг төвлөрсөн байдлаар тохируулах боломжийг танд олгоно.

    RADIUS сервер. Аюулгүй байдлын бодлогын сервер нь утасгүй холболтын баталгаажуулалт, зөвшөөрөл болон харагдах байдал, шилжүүлэгчээр дамжуулан баталгаажуулалт, алсаас хандалтын холболтууд, виртуал хувийн аюулгүй байдлын (VPN) холболтуудыг төвлөрсөн байдлаар хянадаг. Нэгтгэх бодлогын серверийг RADIUS сервер болгон ашиглах үед Утасгүй хандалтын цэг болон VPN сервер зэрэг нэгтгэх хандалтын серверийг нэгтгэх бодлогын сервер дээр RADIUS клиент болгон тохируулдаг. Мөн нэгдэх бодлогын серверүүд холболт хийх хүсэлтийг зөвшөөрөхдөө ялалт байгуулсан тул нэгдэх бодлогыг тохируулсан. Үүн дээр та RADIUS-ийн харагдах байдлыг өөрчлөх боломжтой бөгөөд ингэснээр өгөгдлийг бодлогын сервер локал хатуу диск эсвэл Microsoft SQL Server мэдээллийн санд хадгалагдсан бүртгэлийн файлд оруулна.

    RADIUS прокси. Хэрэв сүлжээний бодлогын серверийг RADIUS прокси болгон дахин чиглүүлсэн бол холболтод хүсэлт гаргах бодлогыг тохируулах шаардлагатай тул серверээс холболт руу дахин чиглүүлэх эсэх нь тодорхойлогдоно. сүлжээг бусад RADIUS серверүүд рүү, мөн тодорхой RADIUS серверүүд рүү дахин чиглүүлэх болно. Сүлжээний бодлогын сервер дээр та алсын RADIUS серверүүдийн бүлгээс нэг буюу хэд хэдэн компьютер дээр өгөгдөл цуглуулах зорилгоор үүлэн дата дахин чиглүүлэх тохиргоог хийж болно.

    Сүлжээний хандалтын хамгаалалт (NAP) бодлогын сервер. Сүлжээ дээрх хилийн бодлогын сервер нь хил рүү нэвтрэх эрхийг хамгаалах бодлогын серверийн нэгэн адил хилийн бодлогын сервер нь үйлчлүүлэгчийн компьютерийн дэмжлэгтэйгээр удирддаг практик байдлыг үнэлдэг. хилийн гарцыг хамгаалах, хилийн боомттой холбогдсон байх ёстой. Нэгтгэх бодлогын сервер нь merezhі руу нэвтрэх эрхийг баталгаажуулж, RADIUS серверийн үүрэг гүйцэтгэж, баталгаажуулалт, холболтын зөвшөөрлийг гүйцэтгэдэг. Та хэмжүүрийн бодлогын сервер дээр системийн хэрэгжих чадварыг дахин баталгаажуулах, тухайн бүлгийн серверүүдийн бодит байдлын бодлогыг нэмэх зэрэг арга хэмжээнд хандах хандалтыг хамгаалах бодлого, параметрүүдийг тохируулах боломжтой. шинэчлэх, байгууллагын үйлчлүүлэгчийн компьютеруудын тохиргоог шинэчилсэн эсэхийг баталгаажуулах.

    Merezhі-ийн улс төрийн сервер дээр илүү их боломжийг авчрах боломжтой эсэхийг сайжруулах боломжтой. Жишээлбэл, хэмжүүрийн бодлогын сервер нь нэг буюу өөр аргуудын хэмжүүрт хандах хандалтыг хулгайлах бодлогын сервер болж чаддаг, нэг цагийн vykonuyuchi RADIUS-серверийн функцууд нь алсаас хандах холболт, тэр RADIUS -Тодорхой хүсэлтийг g холболт руу дахин чиглүүлэх прокси функц нь өөр домэйн дэх нэвтрэлт танилт, зөвшөөрлийг авах боломжийг танд олгоно.

    RADIUS сервер болон RADIUS прокси

    Нэгтгэх бодлогын сервер нь RADIUS сервер, RADIUS прокси эсвэл хоёуланг нь нэгэн зэрэг ялах боломжтой.

    RADIUS сервер

    Microsoft Merger Policy Server нь IETF RFC 2865 болон RFC 2866-д тодорхойлсон RADIUS стандартыг хүртэл хэрэгжүүлдэг. , VPN-д алсаас хандах, хандах, түүнчлэн чиглүүлэгч хоорондын холболт.

    Сүлжээний бодлогын сервер нь утасгүй хандалт, алсаас хандалт, VPN сүлжээ болон сэлгэн залгахад янз бүрийн төрлийн хандалтыг сэлгэх боломжийг олгодог. Нэгтгэх бодлогын серверийг үйл ажиллагааны өрөөнүүдэд ашиглах боломжтой тул чиглүүлэлтийн үйлчилгээ болон алсын зайнаас хандах замаар сольж болно. Microsoft системүүд Windows 2000 Windows Server 2003, Standard Edition, Windows Server 2003, Enterprise Edition болон Windows Server 2003, Datacenter Edition.

    Active Directory® домэйны гишүүн, Active Directory® домэйны гишүүн компьютерийн хувьд бодлогын сервер нь лавлах үйлчилгээг үүлэн бичлэгийн мэдээллийн сан болгон байршуулж, нэг нэвтрэх шийдлийн нэг хэсэг юм. Хэмжүүрт нэвтрэх эрхийг баталгаажуулах (хэмжих баталгаажуулалтыг баталгаажуулах, хэмжүүрт нэвтрэх эрхийг баталгаажуулах) болон Active Directory домэйнд нэвтрэхэд ижил oblіkovih өгөгдлийн багц ялалт байгуулав.

    Интернэт болон байгууллагын шуудангийн ажилтнууд хэмжүүрт нэвтрэх эрхийг баталгаажуулж, илүү эвхэгддэг даалгавруудыг дагаж мөрдөж, удирдлагыг удирдах хэрэгцээ шаардлагад нийцдэг, зарим төрлийн арга хэмжээ нь удирдлагын нэг цэгээс, хэмжүүрт бие даан хандах боломжтой байдаг. RADIUS стандарт нь нэгэн төрлийн болон өөр орчинд энэ функцийг дэмждэг. RADIUS протокол нь үйлчлүүлэгч-серверийн протокол бөгөөд RADIUS серверийг давж, тухайн маягтын баталгаажуулалтыг хүсэх орчинд (RADIUS клиентийн үүрэг гүйцэтгэдэг) хандах боломжийг олгодог.

    RADIUS-сервер нь корреспондентийн нийтийн бүртгэлд хандах боломжтой бөгөөд бүртгэлд нэвтрэх эрхийг баталгаажуулахын тулд олон нийтийн мэдээллийг нэг цагийн турш шалгаж болно. Холболтын өгөгдөл зөв болж, холболтын туршилтын зөвшөөрлийг давмагц RADIUS сервер нь оюун санааны зөвшөөрлөөр энэ корреспондентэд хандахыг зөвшөөрч, холболтын талаарх мэдээллийг харагдах байдлын бүртгэлд оруулна. RADIUS протоколыг ашиглах нь нэвтрэлт танилт, зөвшөөрөл, гадаад төрх байдлын талаархи мэдээллийг цуглуулах, засвар үйлчилгээ хийх боломжийг олгодог.

    RADIUS прокси

    RADIUS прокси серверийн хувьд merezhі-ийн бодлого нь баталгаажуулалтын тусламжийг бусад RADIUS серверүүд рүү чиглүүлдэг.

    Бодлогын серверийн тусламжтайгаар байгууллага нь дэд бүтцийг үйлчилгээний шуудангийн менежер рүү утсаар алсын зайн хандалтад шилжүүлэх боломжтой бөгөөд нэгэн зэрэг баталгаажуулалт, зөвшөөрөл, користувачивын харагдах байдлыг хянах боломжтой.

    Нэгтгэх бодлогын серверийн тохиргоог дараах хувилбаруудад тохируулж болно:

    Dartless Access

    Байгууллага дахь алсын зайнаас хандах эсвэл хувийн виртуал сүлжээнд холбогдох.

    Гадны байгууллагаас хамгаалагдсан алсын зайнаас эсвэл сумгүй нэвтрэх

    Интернет холболт

    Бизнесийн түншүүдэд жинхэнэ эх сурвалжаас гадаад эх сурвалж руу нэвтрэх

    RADIUS сервер болон RADIUS прокси тохиргоог ашиглана уу

    Дараагийн програмуудад сүлжээний бодлогын серверийг RADIUS сервер болон RADIUS прокси болгон тохируулах замаар тохиргоог харуулсан болно.

    NPS-г RADIUS сервер болгон ашиглах. Энэ тохиолдолд сүлжээний бодлогын серверийг RADIUS сервер болгон тохируулж, түгжээний ард нэг бодлогыг суулгаж, холболтын хүсэлтийн бодлогыг тохируулж, бүх холболтын хүсэлтийг дотоод сүлжээний бодлогын серверээр боловсруулдаг. merezhі бодлогын сервер нь authentifikatsiju vykonuvat болон koristuvachіv зөвшөөрөл, энэ серверийн домэйн буюу итгэмжлэгдсэн домэйн дээр байрладаг obіkovі бүртгэлийг болно.

    RADIUS прокси болгон NPS. Энэ тохиолдолд бодлогын серверийг RADIUS прокси хэлбэрээр тохируулсан бөгөөд энэ нь итгэлцэлгүйгээр хоёр өөр домэйн дахь алсын RADIUS серверүүдийн бүлгүүдэд холбогдох хүсэлтийг дахин чиглүүлдэг. Блоклох бодлогын цаана холболтод холбогдох хүсэлт харагдах бөгөөд үүний оронд холболтыг хүсэх хоёр шинэ бодлого бий болсон бөгөөд энэ нь хүсэлтийг хоёр домайнаас арьс руу шилжүүлэхийг итгэлгүйгээр шилжүүлдэг. Энэ тохиолдолд merezhі сервер нь локал сервертэй холбогдох хүсэлтийг боловсруулахгүй.

    NPS нь RADIUS сервер болон RADIUS прокси хоёулаа. Орон нутгийн хүсэлтийг боловсруулахад шилжүүлсэн холболтыг түгжих бодлогоос гадна холболтын шинэ хүсэлтийн бодлогыг бий болгож, сүлжээний бодлогын сервер эсвэл өөр RADIUS сервер рүү дахин чиглүүлэх болно. итгэлцэлгүйгээр домэйнд байрладаг. Өөр удирдамжийг Прокси гэж нэрлэж болно. Аппликешн бүрийн хувьд "Прокси" бодлого нь эрэмбэлэгдсэн бодлогын жагсаалтын эхнийх нь байх шиг байна. "Прокси" бодлоготой хэрхэн холбогдохыг хүсэх вэ? Данийн запитхолболт дээр алсын RADIUS серверүүдийн бүлэгт RADIUS сервер рүү дахин чиглүүлсэн. Нэмж дурдахад, холболтын хүсэлт нь "Прокси" бодлогыг зөвшөөрөхгүй боловч холболтын бодлогыг дэмжихийн тулд сервер нь локал сервер дээрх холболтын бодлогыг боловсруулдаг. Yakshcho холболтыг асуух нь эдгээр бодлогын аль нэгээс хамаарахгүй, дарсыг хүлээн зөвшөөрдөг.

    NPS нь алсын нягтлан бодох бүртгэлийн серверүүдтэй RADIUS сервер юм. Энэ аппликешн дээр нэгдэх бодлогын локал сервер нь үүлний удирдлагад тохируулагдаагүй, харин түгжээний ард суурилагдсан бөгөөд холболтын хүсэлтийн бодлогыг нөмрөгийн RADIUS шинэчлэлт хийх байдлаар өөрчилсөн болно. нэгтгэх бодлогын сервер эсвэл алслагдсан RADIUS серверүүдийн бүлгийн бусад RADIUS сервер рүү дахин чиглүүлсэн. Дахин чиглүүлсэн мэт харагдахаас үл хамааран баталгаажуулалт болон зөвшөөрлийг дахин чиглүүлэхгүй бөгөөд локал домэйн болон бүх итгэмжлэгдсэн домэйны холбогдох функцийг бодлогын бодлогын локал серверээр тодорхойлно.

    Windows хэрэглэгчийн зураглалтай алсын зайн РАДИУС бүхий NPS. Энэ аппликешн дээр бодлогын сервер нь RADIUS серверийн үүрэг гүйцэтгэх ба арьсаар идэвхжүүлсэн өгөгдлийн холболтод зориулсан RADIUS прокси болж, өгөгдлийг алсын RADIUS сервер рүү баталгаажуулахын тулд дахин чиглүүлж, Windows-аас орон нутгийн үүл хадгалах серверүүд рүү нэгэн зэрэг зөвшөөрлийг сэргээдэг. Ийм тохиргоог Windows-г холболтын бодлого болгон тохируулсан алсын RADIUS серверийн суулгалтын шинж чанараар хэрэгжүүлдэг. (Үүнээс гадна RADIUS сервер дээр алсын харагдах байдлын бичлэгтэй ижил нэртэй coristuvacha-ийн локал харагдах бичлэгийг үүсгэх шаардлагатай бөгөөд үүний дараа алсын RADIUS серверийн баталгаажуулалт хийгдэнэ.)

    merezhі хандалтыг хамгаалах бодлогын сервер

    Windows Vista®, Windows® 7, Windows Server® 2008 болон Windows Server® 2008 R2-д зориулсан идэвхжүүлэгчийн бүрэлдэхүүн хэсгийн хандалтын хамгаалалт. Vіn zabezpechuє нь үйлчлүүлэгчийн компьютерт байгаа параметрүүдийн аюулгүй байдлыг байгууллагын болгоомжтой бодлогод нийцүүлэн хувийн мерезад нэвтрэх боломжийг олгодог бөгөөд эдгээр үйлчлүүлэгчдэд milier-ийн нөөцөд хандах боломжийг олгодог. Нэмж дурдахад, администратороос тогтоосон үйлчлүүлэгчийн компьютерийн нууцлалын бодлогын хүчинтэй байдал нь компьютер хилтэй холбогдсон тохиолдолд тухайн хугацаанд хил нэвтрэх эрхийг хамгаалах бүрэлдэхүүн хэсэг гэж үздэг. Аюулгүй байдлын арга хэмжээнд хандах хандалтыг автоматаар шинэчлэх боломжийг автоматаар аюулгүй байдлын арга хэмжээнд хандахыг зөвшөөрдөггүй хандалтын бодлого болгон сайжруулж болно.

    Системийн администраторууд нь аюулгүй байдлын бодлогыг аюулгүй байдалд хуваарилж, аюулгүй байдлын бодлогын сервер дээр байдаг эсвэл бусад компаниудаас хангадаг (хандалтын аюулгүй байдлын хамгаалалт) аюулгүй байдлын хандалтын хамгаалалтын бүрэлдэхүүн хэсгүүдэд үндэслэн аюулгүй байдлын бодлогыг бий болгодог. аюулгүй байдалд).

    Нууцлалын бодлого нь програм хангамжийн аюулгүй байдал, хамгаалалтын системийн шинэчлэл, тохиргооны сонголт зэрэг дараах шинж чанартай байж болно. Хувийн нууцлалын бодлогод хандах хандалтыг хамгаалах, үйлчлүүлэгчийн компьютерийн практик байдлыг дахин авч үзэх, үнэлэх, тэдгээрийг дэмжихгүйн тулд компьютерт хандах хандалтын хэмжүүрийг тусгаарлах, сайжруулаагүй хандалтын арга хэмжээнд хандах боломжгүй байдлыг засах.

    Хатуу дискүүд