Автоматизация административных задач и политики

Автоматизация административных задач и политики

Ежедневно повторять одни и те же команды, суетиться вокруг политик, непрестанно растолковывать пользователям азы работы с компьютером — на это ли вы хотели потратить свою жизнь? Вот если бы можно было автоматизировать решение этих задач и посвятить свое время чему-то более важному…

В Microsoft Windows Server 2008 включено несколько ролей, служб ролей и компонентов, облегчающих обслулсивание серверов. Устанавливать эти компоненты и пользоваться ими довольно просто. Если вам нужен инструмент для управления ролью или компонентом на удаленном компьютере, установите компонент Средства удаленного администрирования сервера (Remote Server Administration Tools). Если на сервере есть беспроводной адаптер, установите компонент Служба беспроводной локальной сети (Wireless Networking). Беспроводные сети работают в Windows Server 2008 так же, как в Windows Vista.

Ниже перечислены основные компоненты, облегчающие обслуживание сервера:

• Автоматическое обновление (Automatic Updates) Отвечает за автоматическое обновление ОС и гарантирует наличие всех самых актуальных обновлений безопасности. Если вы заменили Windows Update на Microsoft Update, то сможете получать обновления и для других продуктов. По умолчанию компонент автоматического обновления на серверах Windows Server 2008 устанавливается, но не запускается. Настройка автоматического обновления производится при помощи утилиты Центр обновления Windows (Windows Update) из панели управления. Чтобы ее запустить, щелкните кнопку Пуск (Start), Панель управления (Control Panel), Безопасность (Security) и Центр обновления Windows (Windows Update).

• Брандмауэр Windows (Windows Firewall) Защищает компьютер от проникновения неавторизованных пользователей. В Windows Server 2008 включен простой Брандмауэр Windows (Windows Firewall) и более сложный Брандмауэр Windows в режиме повышенной безопасности (Windows Firewall With Advanced Security). По умолчанию на серверах брандмауэры выключены. Чтобы получить доступ к простому брандмауэру, щелкните значок Брандмауэр Windows (Windows Firewall) в категории Сеть и Интернет (Network And Internet) панели управления. Чтобы получить доступ к сложному брандмауэру, выберите команду Брандмауэр Windows в режиме повышенной безопасности (Windows Firewall With Advanced Security) в меню Администрирование (Administrative Tools).

• Возможности рабочего стола (Desktop Experience) Устанавливает на сервере возможности рабочего стола Windows Vista. Они полезны, если Windows Server 2008 используется в качестве настольной операционной системы. Установив эти возможности при помощи мастера добавления компонентов рабочего стола, вы также установите следующие программы; Календарь Windows (Windows Calendar), Защитник Windows (Windows Defender), Почта Windows (Windows Mail), Проигрыватель Windows Media (Windows Media Player), Фотоальбом Windows (Windows Photo Gallery), Боковая панель Windows (Windows Sidebar) и Windows SideShow.

• Время Windows (Windows Time) Синхронизирует системное время с сервером времени из Интернета. Вы вольны задать конкретный сервер времени. Способ работы компонента Windows Time зависит от того, является компьютер членом домена или рабочей группы. В домене для синхронизации времени используются его контроллеры, и для управления синхронизацией применяется групповая политика. В рабочей группе синхронизация времени проводится с серверами времени из Интернета, и для управления ею применяется утилита Дата и время (Date And Time).

• Защитник Windows (Windows Defender) Защищает сервер от шпионских и других потенциально опасных программ. При необходимости запускайте Защитник Windows (Windows Defender) вручную или настройте его автоматический запуск по расписанию. По умолчанию Защитник Windows (Windows Defender) при установке на сервер не включается. Если Защитник Windows (Windows Defender) установлен в составе компонента Возможности рабочего стола (Desktop Experience), используйте для его запуска меню Все программы (All Programs).

• Планировщик заданий (Task Scheduler) Позволяет настраивать расписания для однократного и многократного выполнения различных задач, в частности, задач обслуживания. В Windows Server 2008, как и в Windows Vista, расписание задач используется весьма интенсивно. Для просмотра назначенных задач применяется Диспетчер сервера (Server Manager). Чтобы посмотреть настроенные расписания, разверните узлы Конфигурация (Configuration), Планировщик заданий (Task Scheduler) и Библиотека планировщика заданий (Task Scheduler Library).

• Удаленный помощник (Remote Assistance) Позволяет администратору отправлять старшему администратору запрос па помощь. Старший администратор, принявший этот запрос, может просмотреть рабочий стол пользователя и для разрешения проблемы временно взять на себя управление компьютером. Если вы добавили этот компонент на сервер при помощи мастера добавления компонентов, для управления им можете пользоваться вкладкой Удаленное использование (Remote) диалогового окна Свойства системы (System Properties). Чтобы получить доступ к ней, в категории панели управления Система и ее обслуживание (System and Maintenance) щелкните Система (System) и Настройка удаленного доступа (Remote Settings) в группе Задачи (Tasks).

• Удаленный рабочий стол (Remote Desktop) Позволяет удаленно подключаться к серверу с другого компьютера. По умолчанию на серверах Windows Server 2008 Удаленный рабочий стол (Remote Desktop) устанавливается, но не включается. Для управления удаленным рабочим столом используйте вкладку Удаленное использование (Remote) диалогового окна Свойства системы (System Properties). Чтобы получить доступ к ней, в категории панели управления Система и ее обслуживание (System and Maintenance) щелкните Система (System) и Настройка удаленного доступа (Remote Settings) в группе Задачи (Tasks). Для установления удаленных подключений используйте утилиту Подключение к удаленному рабочему столу (Remote Desktop Connection). Щелкните Пуск (Start), Все программы (All Programs), Стандартные (Accessories) и Подключение к удаленному рабочему столу (Remote Desktop Connection).

• Шифрование диска BitLocker (BitLocker Drive Encryption) Дополнительный уровень защиты жестких дисков сервера. Позволяет сберечь диски от злоумышленников, получивших физический доступ к серверу. Шифрование BitLocker можно использовать как на серверах, оборудованных модулем ТРМ, так и без него. Если вы добавили этот компонент на сервер при помощи мастера добавления компонентов, для управления им можете пользоваться утилитой панели управления Шифрование диска BitLocker (BitLocker Drive Encryption).

В Windows Vista и Windows Server 2008 обслуживающие компоненты конфигурируются и управляются совершенно одинаково.

Задачи обслуживания решаются также при помощи многих других компонентов, используемых в более специфических ситуациях. Например, диспетчер системных ресурсов (System Resource Manager) применяется для управления использованием процессора и памяти, когда требуется повысить доступность сервера. Службы терминалов (Terminal Services) нужны, чтобы у пользователей была возможность запускать программы на удаленном сервере. При помощи Служб развертывания Windows (Windows Deployment Services) вы сможете автоматически развертывать ОС Windows. Главная составная часть системы обслуживания Windows Server 2008, которой вы должны владеть в совершенстве, — это групповая политика (Group Policy).

Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: