Win2018 faq - загальна інформація
1. Сумісність (Compatibility). Система має звичний інтерфейс ОС сімейства Windows, підтримку файлових систем NTFS5, NTFS4, FAT16 і FAT32. Більшість додатків, написаних під MSDOS, W9x, NT4, а також деякі програми під OS / 2 і POSIX запускаються і функціонують без проблем. При проектуванні NT враховувалася можливість роботи системи в різних мережних середовищах, тому в поставку входять засоби для роботи в Unix- і Novell-мережах.
2. Переносимість (Portability). Система працює на різних процесорах сімейства x86 виробництва Intel і AMD. Реалізація підтримки процесорів інших архітектур можлива, але зажадає деяких зусиль.
3. Масштабованість (Scalability). У W2k реалізована підтримка технологій SMP і COW (Cluster Of Workstations). Кількість процесорів при використанні SMP може досягати 32 (64, при використанні ядра і HAL-а, написаного виробником комп'ютера).
4. Система безпеки (Security) повністю задовольняє специфікації C2 за термінологією АНБ США. Правда, для повної підтримки потрібно устаткування, яке також задовольняє цій специфікації.
5. Розподілена обробка (Distributed processing). W2k має вбудовані в систему мережні можливості, що забезпечує можливість зв'язку з різними типами комп'ютерів-хостів завдяки наявності різноманітних транспортних протоколів і технології "клієнт-сервер".
6. Надійність і відмовостійкість (Reliability and robustness). Архітектура ОС захищає додатки від пошкодження один одним і самою операційною системою. При цьому використовується відмовостійка структурована обробка особливих ситуацій на всіх архітектурних рівнях, яка включає відновлювану файлову систему NTFS і забезпечує захист за допомогою вбудованої системи безпеки і вдосконалених методів управління пам'яттю.
7. Локалізація (Localization). Система надає можливості для роботи в багатьох країнах світу на національних мовах, що досягається застосуванням стандарту ISO Unicode.
8. Можливість розширення (Extensibility). Завдяки модульній побудові системи стає можливо додавання нових модулів на різні архітектурні рівні ОС.
5. Q: Як щодо сумісності зі старим програмним забезпеченням?
А: W2k працює з більшістю програм для W9x, крім тих, які використовують занадто вже специфічні функції OC, наприклад, антивіруси. Старі програми під Windows 95 можна спробувати обдурити за допомогою утилитки Application Compatibility, яка знаходиться на СD з дистрибутивом в директорії Support, але спрацьовує це не завжди. DOS з NT виключений повністю в цілях підвищення безпеки та стабільності системи, його роль грає Console (запускається за допомогою "cmd.exe"). ДОСовскіх Quake або Doom працювати буде, але так як вимагає прямої роботи з залізом, то звук працювати не буде (хоча можна дістати утилітки, яка це фікс, правда вона не безкоштовна). Однак, Norton Commander, Dos Navigator, Norton Disk Doctor (для DOS) і т.д. працюватимуть без проблем, до тих пір поки не будуть намагатися безпосередньо звернеться до заліза.
6. Q: А що знаменитий DLL-hell?
A: Основна біда W9x, відома як DLL-hell, це коли додаток могло вільно переписувати файли DLL, розташовані в системних директоріях Windows, тепер начебто вирішена в W2k. Тепер додаткам просто заборонено змінювати які б то не було файли DLL в цих директоріях. Якщо програміст має настільки криві руки, або слабо уявляє собі правила коректного програмування під Windows, його додаток швидше за все просто не буде працювати під W2k. І вірно. Ті зі старих додатків для W9x, які написані нормально, під W2k працюють.
7. Q: Що таке Dynamic Disk?
А: Це фізичний диск, на якому можуть бути створені динамічні розділи. Такий диск може бути доступний тільки з W2k. Динамічні розділи можуть бути наступних видів:
1. Прості (simple). Прості розділи практично ні чим не відрізняються від тих, до яких ми звикли.
2. Складові (spanned). Складаються з декількох динамічних дисків, які представлені як один диск. Дані пишуться і Новомосковскются послідовно.
3. Що чергуються (stripped). Кілька динамічних дисків, які представлені як один диск. Дані пишуться і аются одночасно на кілька дисків. Це, теоретично, повинно забезпечувати вдвічі більшу швидкість на дискових операціях. На практиці, приріст хоч і значний, але менше, ніж в два рази. Ми б рекомендували використовувати цей режим тільки в тому випадку, якщо вже є два диски. В іншому випадку, набагато вигідніше купити один вінчестер, вдвічі більшого обсягу, з відмінними швидкісними характеристиками (наприклад, IBM DJNA Janus або IBM DPTA Pluto), ніж два маленьких і більш повільних, розраховуючи на те, що вони будуть багато швидше. Звичайно, якщо взяти два IBM і об'єднати їх в Stripped Volume, то вони будуть швидше, ніж один. Однак системний розділ не може бути Stripped Volume. У цьому випадку розумніше придбати апаратний IDE-RAID контролер, наприклад, Promise FastTrack66, який забезпечує можливість роботи з RAID навіть з під ДОС; таким чином можна зробити системний розділ чергується.
4. Дзеркальні (mirrored). Ці розділи складаються з двох фізичних дисків. Дані записуються на один з дисків автоматично дублюються на іншому. Це не дає ніяких переваг в плані швидкості, але зате забезпечує вдвічі більшу ступінь надійності збереження даних.
5. RAID5. Складається з трьох, або більше дисків. Являє собою stripped volume з контролём помилок. Тобто, дані пишуться на два диски, у два блоки, а на третій диск, і в третій блок записується ECC, код корекції помилок, за допомогою якого, за інформацією будь-якого з блоків можна встановити вміст другого блоку. Причому код ECC запісиваті поперемінно, на кожний із вхідних в масив дисків. Ця технологія дозволяє більш економно використовувати дисковий простір, ніж mirrored volumes, але, працює повільніше. Будь-який з цих розділів може бути відформатований як під FAT32, так і під NTFS. Управління Dynamic disk здійснюється через розділ Disk Management вікна Computer Management.
Примітка. Всі ці розділи, крім simple можна створювати тільки на динамічних дисках.
Звичайний диск може бути сконвертовані в динамічний, з вікна Disk Management, однак зворотний процес (конвертувати динамічний диск в простій) не завжди можливий. Наприклад, якщо диск з самого початку створювався як динамічний, то на ньому відсутнє звична таблиця розділів, і що б створити її, його доведеться заново розбивати за допомогою fdick і форматувати.
Крім цього, якщо видалити на динамічному диску кілька партіцій, то вільне місце не об'єднується і нова розбиття, що дорівнює за розміром віддаленим, буде складатися з декількох дрібних партіцій об'едіннених в volume set під однією літерою.
8. Q: Що таке Active Directory?
A: Active Directory - це новий засіб управління користувачами і мережевими ресурсами. Воно покликане сильно полегшити життя адміністраторам великих мереж на базі W2k і навколо нього будується вся система управління мережею і її безпеки. Для установки Active Directory необхідно мати W2k Server. W2kPro може працювати в середовищі Active Directory, але не може створювати її. Active Directory будується на наступних принципах:
1. Єдина реєстрація в мережі. Завдяки технології IntelliMirror, можна підійти до будь-якого комп'ютера в офісі, ввести свій пароль і перед Вами буде ваш робочий стіл, ваші документи, і ваші настройки.
2. Безпека інформації. У службу Active Directorу вбудовані засоби ідентифікації користувача. Для кожного об'єкта в мережі можна централізованою виставляти права доступу, в зависмости від груп і конкретних користувачів. Завдяки системі безпеки Kerberos, можна здійснювати захищену зв'язок навіть по відкритих мережах, таким як Інтернет. При цьому дані передаються по мережі шифруються, а паролі не передаються і не зберігаються на клієнтських машинах. Система безпеки Kerberos (називається по імені міфічного триголового пса, який, відповідно до грецької міфології, охороняв пекельні врата), відома досить давно, але в ОС від Microsoft вона використовується вперше. Якщо не вдаватися в подробиці, то працює ця система так:
* Клієнт надсилає запит серверу аутентифікації на вирішення доступу до потрібної інформації.
* Сервер перевіряє права клієнта і відсилає йому дозвіл на отримання необхідної інформації, зашифрованістю за допомогою відомого клієнту ключа і заодно відсилає часу ключ шифрування. За допомогою цього ключа шифрується вся передана інформація, причому час життя ключа обмежена, тому сервер аутентифікації час від часу надсилає новий ключ (природно, новий ключ зашифровано за допомогою поточного ключа), який невідомий нікому, крім сервера і клієнта. Регулярна зміна ключів шифрування сильно ускладнює життя зловмисник, що полює за Вашими даними.
Однак, як ми всі пам'ятаємо, в грецькому міфі Kerberos не зміг протистояти могутньому Гераклові. Так і в нашому випадку, не дивлячись на всі свої переваги, система безпеки Kerberos не може протистояти всім видам атак. Наприклад, можна засипати додаток помилковими запитами, так звана атака "Deny of service", що може привести до того, що програма не буде використовувати протокол Kerberos.
3. Централізоване управління. При використанні служби Active Directory у адміністратора відпадає необхідність вручну конфігурувати кожну машину, якщо, наприклад, необхідно поміняти права доступу до якогось одного об'єкту або встановити новий мережевий принтер. Такі зміни можна робити відразу для всієї мережі.
4. Гнучкий інтерфейс. Структури каталогів змінюються швидко і легко. Наприклад, можна створити каталог своєї фірми, виділити в окремі підкаталоги БУГАЛТЕР, відділи маркетингу, секретаріат (або що там ще), і представити все це у вигляді дерева. Або, наприклад, створити кілька дерев, які представляють різні офіси в різних будівлях або регіонах і з легкістю поставити зв'язок і права доступу між ними. Підключити мережевий принтер до директорії БУГАЛТЕР одним рухом мишки. (При цьому драйвера поставити на їх комп'ютери автоматично). Або мишею перетягнути весь Бугалтерский відділ з одного сервера на інший, з усіма їх правами, папками та документами.
5. Інтеграція з DNS. Завдяки тісній інтеграції з DNS, в Active Directory в локальній мережі використовуються ті ж імена ресурсів, що і в Інтернет, що призводить до меншої плутанини, і сприяє тіснішому взаімодейсвію локальної та глобальної мережі.
6. Масштабованість. Кілька доменів Active Directory можуть об'єднані разом під одним управлінням.
9. Q: Що таке DFS?
А: Distributed File System - один з інструментів Active Directory. Він дозволяє створювати мережеві ресурси, в які можуть входити безліч файлових систем на різних машинах. Для користувача Active Directory це абсолютно прозоро і не має ніякого значення, де і на яких машинах фізично розташовані ті файли, з якими він працює - для нього вони всі лежать в одному місці. Крім цього, при використанні DFS і Active Directory спрощується управління такими ресурсами. Воно централізовано, можна просто і безболісне додавати нові ресурси або видаляти старі, змінювати фізичне розташування файлів, що входять в DFS і т.д.
10. Q: Що таке Task Manager?
А: Task Manager - це один з найбільш потужних і зручних інструментів в NT, призначених для управління процесами. Викликається він або Ctrl + Shift + Esc, або вибором в меню, що з'являється після натискання правою кнопкою на Taskbar-е. Можна його вибрати і після Ctrl + Alt + Del.
Task manager складається з трьох закладок - Performance, Processes, Applications. Почнемо з Performance. На цій закладці відображається інформація про завантаження процесора (ів) в реальному часі, показується завантаження фізичної пам'яті, причому показано скільки зайнято / вільно оперативної пам'яті, і скільки зайнято системного Swap-а. Крім цього, там же дається інша додаткова інформація, наприклад, Threads і Processes - кількість ниток і процесів, що виконуються зараз на машині, Peak - піковий розмір Swap-а протягом сесії, Nonpaged - кількість пам'яті, відведений під ядро. Ця інформація може використовуватися, коли треба буде відповісти на питання, який чинник в системі є "пляшковим горлечком", що уповільнює роботу (хоча для цих цілей краще використовувати Performance Monitor).
Друга закладка, Processes, містить список процесів, активних в даний момент. Для кожного процесу можна дізнатися деяку додаткову інформацію, як то: PID (Process ID), кількість використовуваної оперативної пам'яті, кількість ниток, згенерованих процесом і багато іншого. Додати / видалити показуються параметри можна через View -> Select Columns. Крім цього, з будь-яким з цих процесів можна зробити цілком певні дії. Для цього треба просто натиснути на ньому правою кнопкою миші, з'явиться контекстне меню, через яке можна закінчити, "вбити" процес, End Process, можна вбити сам процес, і всі інші, які він "породив", End Process Tree. Можна виставити пріоритет процесу, від вищого RealTime до найнижчого, Low. Якщо на машині встановлене два процесори і багатопроцесорне ядро, то в цьому меню з'являється ще один пункт, Set Affinity, який дозволяє перевести процес на інший процесор, Cpu 0, Cpu1, і так далі до Cpu31.
11. Q: Які відмінності в інтерфейсі між W9x і W2k?
А: В сумі, інтерфейс W2k подібний до інтерфейсу Windows 98 з встановленим IE 5.0. Однак деякі деталі ми все-таки відзначимо.
Перше, що кидається в очі, це змінилося колірна гамма, на наш погляд в кращу сторону. Тепер вона нагадує одну зі схем, які використовуються на робочому столі KDE для Linux. Ще однією помітною деталлю є тінь під курсором миші, яка знімається / виставляється в Control Panel -> Mouse -> Pointers, галочкою на Enable pointer shadow. Крім цього, доданий новий ефект при появі менюшек, тепер вони поступово проявляються з повітря. Управляється з Properties Desktop-а, на закладці Effects галочкою Use transition effects for menu and tooltips.
На другій закладці Taskbar Properties, Advanced, знаходиться віконце Start Menu Settings, яке дозволяє додати / видалити рядки входять до Start Menu і розширити деякі пункти. Наприклад, якщо відзначити галочкою Expand Control Panel, то при наведенні курсору миші на Control Panel в Start Menu від нього вправо відкриється ще одна менюшка, в якій будуть всі елементи входять до Control Panel. Корисною функцією на цій закладці є кнопка Re-sort. W2k, за замовчуванням, ставить папки з останніми інстальованих програмах в самому низу Start Menu, таким чином деякі папки можуть знаходитися нижче лінків на файли. Re-sort усуває цю несправедливість і розставляє все папки зверху вниз за алфавітом. Втім, цього ж ефекту можна домогтися натиснувши праву кнопку миші в Start Menu -> Programs, і вибравши Sort by name. Крім цього, правою кнопкою можна "перетягнути" (drag and drop) звідти будь-які елементи в будь-яке місце.
Додатково можна відзначити проявившее меню Favorites в Regedit. З його допомогою можна запам'ятовувати Ваше місце розташування в реєстрі і, після, повертатися до нього одним натисканням клавіші.