Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován z Evropského sociálního fondu a ze státního rozpočtu České republiky 1
Mgr. Pavel Hrubý 2
serverové systémy lokálních sítí správa počítače služby serveru přehled serverových systémů druhy serverů servery řady MS WINDOWS virtualizace UNC a mapování disků příkaz NET přístupy a bezpečnost v lokálních sítích 3
serverové systémy lokálních sítí druhy a určení serverů sdílení prostředků a dat v lokálních sítích práva uživatelů, práva zařízení a datových uložišť v lokálních sítí UNC Universal (Uniform) Naming Convention NET Prakticky MS WINDOWS (Linux) 4
Plánovač úloh Prohlížeč událostí Sdílené složky Spolehlivost a výkon Správce zařízení Správa disků Služby a aplikace Směrování a vzdálený přístup Služba WMI 5
Spuštěné služby běžící úlohy Spuštění úloh ručně, zakázáno, automaticky Zabezpečení spouštění úloh 6
webový server především v síti Internet poskytuje WWW stránky souborový server slouží např. v podnikové síti jako centrální úložiště dat (dokumentů) databázový server slouží jako úložiště strukturovaných dat (databází), umožňuje provádět vyhledávání tiskový server zpřístupňuje ostatním uživatelům sítě služby tiskárny faxový server zpřístupňuje ostatním uživatelům sítě služby faxového rozhraní proxy server zprostředkovává ostatním uživatelům sítě přístup do sítě jiné (např. Internet) aplikační server počítač specializovaný na provoz nějaké aplikace herní server nabízí hraní her s více hráči (multiplayer) Nutno zdůraznit, že jeden server (jeden fyzický stroj) může kombinovat více funkcí (více serverů jako běžících úloh). 9
MS WINDOWS SERVER 2008 RP2 Windows Server 2008 R2 zahrnuje množství vylepšení, díky nimž toto vydání představuje vůbec nejrobustnější webovou aplikační platformu Windows Server. Nabízí aktualizovanou roli webového serveru, službu Internet Information Services (IIS) 7.5 a širší podporu technologií.net v serverovém jádru. Cíle při návrhu služby IIS 7.5 se soustředily na vylepšení, která umožní správcům webových serverů snáze nasazovat a spravovat webové aplikace, jež zvyšují výkon i škálovatelnost. Kromě toho služba IIS 7.5 obsahuje zjednodušené funkce pro správu a nabízí více způsobů přizpůsobení prostředí webového serveru vašim potřebám. Windows Small Business Server 2008 Cenově dostupné serverové řešení zahrnující vše v jednom, které vám pomáhá více zabezpečit vaše data a zvýšit produktivitu celé firmy. Součástí produktu je mnoho funkcí, které široce využívají větší organizace, jako jsou e-maily, připojení k internetu, firemní intranet, vzdálený přístup, podpora mobilních zařízení, sdílení souborů a tiskáren, zálohování a obnova dat. http://www.microsoft.com/cze/windowsserver2008/r2-editions-overview.mspx 10
Přiklad serverového řešení Software Hardware 11
http://www.microsoft.com/cze/windowsserv ersystem/os.mspx 12
Apache web server Samba server sharepoint server 13
Virtualizace je důležitou součástí dnešních datacenter. Provozní efektivita, kterou virtualizace nabízí, dovoluje organizacím podstatně snížit náročnost provozu a spotřebu energie. Windows Server 2008 R2 poskytuje následující typy virtualizace: Virtualizaci klienta a serveru na platformě Hyper-V Virtualizaci prezentace prostřednictvím Vzdálené plochy. Platforma Hyper-V virtualizuje systémové prostředky fyzického počítače a dovoluje tak zajistit virtualizované prostředí pro operační systémy a aplikace. Vzdálená plocha (dříve nazývaná Terminálová služba) virtualizuje provozní prostředí a izoluje zpracování od grafiky a vstupu/výstupu, což umožňuje provozovat aplikace v jednom umístění a řídit je v jiném. Virtualizace prezentace dovoluje uživatelům provozovat jednu aplikaci nebo i celý klientský počítač s několika aplikacemi. 14
práva v lokálních sítích práva uživatelů práva prostředků prostředky serverů (MS WIDOWS SERVER 2008) Active Directory Policy 15
UNC adresa v LAN Universal Naming Convention or Uniform Naming Convention, je PC formát pro specifikaci umístění zdrojů v lokální síti (local-area network - LAN). UNC používá následující formát: \\jméno -serveru\jméno-sdílené -části-serveru: Pojem svazek: jméno-sdílené -části-serveru: příklad: \\SERVER_001\free: Poznámka: free je svazek Zdroj: http://www.webopedia.com/ 16
NET [ ACCOUNTS COMPUTER CONFIG CONTINUE FILE GROUP HELP HELPMSG LOCALGROUP NAME PAUSE PRINT SEND SESSION SHARE START STATISTICS STOP TIME USE USER VIEW ] Možnost tkzv. mapování disků ve spouštěcím skriptu po přihlášení uživatele je možné použít příkaz NET USE pro přiřazení svazku k určitému písmenu tím vytvoříme síťový disk. Provedení příkazu NET USE vypíše tato aktuální přiřazení 17
Použití NET USE pro mapování disku: NET USE M: \\ekonom2003\free: Syntaxe (nápověda po NET USE /?) 18
Práva uživatelů Práva přístupu k objektům (např. síťový disk) Active Directory v MS WINDOWS Práva skupiny Studenti pro přístup na disk M: 19
Nástroje MS WINDOWS SERVER 2008 R2 přístup pouze administrátor na hlavní počítač kontroler domény 20
Active Directory umožňuje administrátorům nastavovat politiku, instalovat programy na mnoho počítačů nebo aplikovat kritické aktualizace v celé organizační struktuře. Adresářová služba Active Directory je rozšiřitelná a škálovatelná adresářová služba, která umožňuje efektivně uspořádat síťové prostředky. vyžaduje instalaci služby DNS je založena na standardních internetových protokolech jednoznačně definuje strukturu sítě organizuje skupiny počítačů a domén 21
Mezi nástroje pro správu služby Active Directory patří: Uživatelé a počítače služby Active Directory je určen pro správu uživatelů, skupin, počítačů a organizačních jednotek Domény a vztahy důvěry služby Active Directory je určen pro práci s doménami, stromy a lesy Sítě a služby Active Directory je určen pro správu sítí a podsítí Výsledná sada zásad - používá se k zobrazení aktuálních zásad pro uživatele v počítači a k plánování změn v zásadách 22
Práva přihlášeného uživatele k souboru Datahudba.accdb 23
Zobrazíme si vlastnosti tiskárny a záložku Zabezpečení Zařízení může nít ještě vlastní zabezpečení (kódy přístupu) 24
Zobrazení práv vlastníka pro složku Windows 25
Wikipedie: Otevřená encyklopedie: Active Directory [online]. c2013 [citováno 5. 12. 2013]. Dostupný z WWW: http://cs.wikipedia.org/w/index.php?title=active_directory&oldid=9848280 Wikipedie: Otevřená encyklopedie: LDAP [online]. c2013 [citováno 5. 12. 2013]. Dostupný z WWW: <http://cs.wikipedia.org/w/index.php?title=ldap&oldid=9859352> 26