Реферат: Развитие сетевых операционных систем. Windows 2000

· Безопасность IP – позволяет кодировать информацию, передаваемую по сети.

3.3. Поддержка 64-разрядных процессоров

Утверждается, что первоначальная версия Windows 2000 будет поддерживать 64-разрядные процессоры DigitalAlfa, а последующие версии – и другие 64-разрядные процессоры (например, процессоры фирмы Intel). Поддержка 64-разрядности означает, что верхний предел операционной системы для управления памятью превосходит 4 Гбайт, и крупнейшие системы на основе Windows 2000 Server теоретически могут быть оснащены до 16 777 216 терабайт ОЗУ. Поначалу использование памяти объёмом выше 32 Гбайт будет допустимо только для процессоров DigitalAlfa, в настоящее время являющимся единственной 64-разрядной процессорной платформой, способной работать с Windows 2000. Тесное сотрудничество Microsoftс Intel должно означать, что Microsoft, вероятно, уже принимает во внимание возможность появления следующего поколения процессоров Intel (IA-64, имеющие кодовое название Merced), также относящихся к типу 64-разрядных процессоров.

3.4. Новые возможности файловой системы

Файловая система NT, NTFS, претерпела множество изменений и ряд чрезвычайно полезных доработок.

Windows 2000 оснащена функциями поддержки новой файловой системы FAT32, обеспечивающей совместимость с менее масштабными программными продуктами серии Windows (версии Windows 95 OSRи Windows 98). Файловая система Fat32 не совместима ни с широко известным форматом FAT (который Microsoftтеперь называет FAT16), ни с программами и операционными системами, использующими эту файловую систему. В качестве компенсации за отсутствие совместимости с FATFAT32 предлагает преимущество использования дисковых разделов объёмом более 2 Гбайт и более оптимальное использование дискового пространства на дисках большого объёма (за счёт использования в FAT32 кластеров меньших размеров).

NTFSпо-прежнему остаётся значительно более совершенной файловой системой, нежели FAT32. Поэтому использование FAT32 в автономных средах NT не рекомендуется. Несомненно, Microsoft применяет FAT32 исключительно по причине сходства с FAT16, а также для обеспечения возможности чтения файлов Windows 98, сохраняемых в формате FAT32, в NT.

Крупнейшим нововведением в NTFS является EFS (EncryptingFileSystem – шифрующая файловая система), позволяющая шифровать выбранные файлы для защиты их от несанкционированного доступа со стороны других пользователей, осуществляющих обращение к операционной системе.

Кроме того, NTFS обеспечивает поддержку так называемых «точек реагирования», позволяющих объединить разделы или сетевые дисковые ресурсы в единую локальную файловую систему. Например, каталог C:\APPS может указывать на каталог на файловом сервере. Эта функция устраняет ограничения в 26 томов, регистрируемых локально (и обозначаемых буквами от А до Z), позволяя создавать более сложные, равно как и более логичные структуры дисковых томов.

Ещё одним удобным новшеством NTFS 5.0 является тот факт, что теперь администраторы получают возможность выделять отдельным пользователям доли дискового пространства на томах NTFS и расширять объём разделов NTFS за счёт невыделенного дискового пространства – и всё это без необходимости последующей перезагрузки компьютера. NTFS 5.0 имеет встроенную функцию Distributed Link Tracking (отслеживание распределённых ссылок), поддерживающую ссылки при перемещении файлов с определённого тома на другой компьютер.

3.5. Обмен информацией по сети

Обеспечение связи по сети также претерпело существенные изменения в Windows 2000. В состав Windows 2000 включена поддержка новой версии сетевой архитектуры NDIS (NetworkInterfaceSpecification спецификация интерфейсов сетевых устройств), в число новейших функций которой входят также асинхронный режим передачи АТМ (AsynchronousTransferMode), QualityofService (QoS) и глобальные сети (WAN).

Более того, стек TCP/IPв Windows 2000 обеспечивает поддержку Winsock 2 многоадресной рассылки (IPMulticast), быстрой передачи и быстрого восстановления, выявления конфликтов при выделении адресов, длительного времени ожидания и автоматического выделения адресов. Благодаря этому достигается совместимость TCP/IP, являющегося одним из наиболее популярных протоколов сетевой связи в мире, с большинством прикладных сред NT, а также значительно повышается надёжность среды Windows 2000 как таковой.

Winsock 2 представляет собой интерфейс, независимый от протоколов для сетевых приложений. Он обеспечивает поддержку различных сетевых служб, таких как передача мультимедийной информации в реальном масштабе времени. Средствами сокетов, аналогичных используемым BSDUnix, Winsock 2, равно как и его предыдущие версии, берёт на себя подготовку приложений к связи через сеть с использованием практически любого транспортного протоколов, а не только TCP/IP. В число функций Winsock 2 входят независимое от протокола разрешение имён, групповая передача и QoS.

Ещё одна характеристика стека Windows 2000 является приложенный стандарт RSVP, ResourceReservationProtocol – протокол резервирования ресурсов, созданный с целью обеспечения поддержки QoS. RSVP регистрирует ресурсы Интернета и может управлять резервированием приложений индивидуальной (связь типа «один к одному») и групповой (связь типа «один ко многим») передачи, когда за резервирование отвечает принимающая сторона. Управление резервированием осуществляется «на гибкой основе» в зависимости от сетевых путей, по которым передаётся информация.

DNSWindows 2000 стал крайне динамичным, и теперь он носит название DynamicDNS (DDNS). Это означает, что имеется возможность обновления отдельных строк в таблице DNS без необходимости пересборки всей базы данных DNS. Это позволяет поддерживать актуальной информацию TCP/IP при самых сложных процедурах сетевого управления. DDNS, таким образом, предназначается для замены имеющейся службы WINS, которая, однако, сохранена для обеспечения совместимости сверху вниз.

Переход от WINSк DDNSвызвал ряд изменений в сервере DNCP. Сервер DHCP по-прежнему управляется средствами отдельной службы, однако он позволяет использовать преимущества отдельных новых характеристик Windows 2000, в особенности независимость от местоположения ActiveDirectory. Серверы DHCP выделяют IP-адреса для компьютеров сети на динамической основе.

Ещё усовершенствованием Windows 2000 является стандартизиро-ванный интерфейс АТМ, ТАРI 3.0 и средства связи с использованием инфракрасных лучей. Кроме того, ЕМСА позволяет выделять несколько каналов ISDN при использовании соединения BRI. Для сети это, конечно же, означает расширение полосы пропускания.

3.6. Безопасность

Microsoft, несомненно, сделала соответствующие выводы из своего опыта в том, что касается безопасности. С того момента, когда Microsoft приступила к разработке NTServer 5.0, вопросу безопасности уделялось значительно больше внимания, нежели когда бы то ни было ранее.

Основным механизмом аутентификации в ActiveDirectory является Kerberosверсии 5.0, по всеобщему признанию, являющийся наиболее надёжным методом аутентификации для распределённых сред. WindowsNTServer 5.0 обеспечивает совместимость сверху вниз с устаревшей методологией аутентификации LANManager (называемого также NTLM), который оставляет желать много лучшего в плане безопасности. Кроме того, NTServer 5.0 поддерживает возможность использования других механизмов аутентификации в качестве альтернативы Kerberos.

В состав NTServer 5.0 также включён MicrosoftCertificateServer, предназначенный для выдачи, обновления и обмена цифровых сертификатов. Цифровые сертификаты применяются для приложений, использующих кодирование, в особенности при серверной и пользовательской аутентификации при соединении по протоколу SSL или РСТ.

В распоряжение администраторов предоставлены инструментальные средства, необходимые для отображения цифровых сертификатов учётных записей пользователей в каталоге, что является неоспоримым преимуществом в сравнении с существующими в настоящее время операционными системами. Это существенно повышает уровень безопасности для обмена информацией через Интернет и между любыми двумя компьютерами.

Кроме того, Windows 2000 позволяет администраторам устанавливать различные уровни безопасности на уровне связи (при это предполагается, что связь осуществляется с использованием протокола TCP/IP) через IPSecurityManagement. Таким образом, сервер Windows 2000 может осуществлять кодирование соединений между ко

К-во Просмотров: 335
Бесплатно скачать Реферат: Развитие сетевых операционных систем. Windows 2000