Obsah Úvod Poděkování xxi xxiii KAPITOLA 1 instalujeme server 1 Co vlastně znam ená server"? 1 Příprava instalace 2 Funkce serveru 3 Jaký operační systém nainstalovat? 4 Disková kapacita 5 Fyzická a logická s tru k tu ra disků 5 Typ instalace 6 Další in fo rm a ce a nastaveni 7 Instalace serverového operačního systém u 7 Úkony po instalaci 12 A ktiva ce systém u W indow s 12 Existují je š tě další m ožn osti instalace? 13 Závěr 14 Stav sítě 15 KAPITOLA 2 Instalujeme klientské počítače 17 Kdo je klie n tským počítačem? 17 Příprava instalace 18 Minimální požadavky na hardw are 18 Kom patibilita hardw aru 18 Kapacita disků 19 Fyzická a logická s tru k tu ra disků 19 Systém souborů 19 O statní náležitosti 20 Instalace z disku CD-ROM 21 Instalace ovladačů zařízeni 29 Ověření správné funkce systém u 29 Ověřeni připojeni к síti 29 A u to m a tická instalace systém u 30 Příprava souboru odpovědi 30 Použiti souboru odpovědi pro autom atickou instalaci dalšího počítače 34 Instalace systé m u ve vě tších sítích 35
VIII m is t r o v s t v í v M ic r o s o f t w in d o w s Se r ver 2003 Kód P ro d u ct Key 35 Název počítače 35 Adresa IP 35 O statní p a ra m e try 35 Jedinečný databázový soubor UDF 36 A ktiva ce systém u 37 Závěr 38 Stav sítě 38 KAPITOLA 3 Učíme počítače kom unikovat v síti 39 Co je to p ro to ko l? 39 Jaký p ro to k o l zvolit? 40 NetBEUI 40 TCP/IP 42 NWLink 43 Adresování p ro to k o lu TCP/IP 43 Adresa IP 43 Maska podsítě 45 Instalace p ro to k o lu TCP/IP 46 K lient sítě M ic ro s o ft 46 Sdílení souborů a tiskáren v sítích M icro so ft 47 K o nfig u ra ce p ro to k o lu TCP/IP 48 Konfigurace serveru 49 Konfigurace klientských počítačů 51 Ověření instalace a fu n k č n o s ti p ro to k o lu TCP/IP 52 Nástroje pro odstraňováni potíží s p rotokolem TCP/IP 53 Síťový a d a p té r a více p ro to k o lů 55 P ro to ko l IP v budoucnu 57 Protokol TCP/IP verze 6 (IPv6) 57 Závěr 58 Stav sítě 59 KAPITOLA 4 Prostředí pracovní skupiny 61 U živatelské ú č ty V y tv o ře n i uživatelského ú čtu Nastavení dalších vla stn o s tí ú čtů P oužití uživatelských ú čtů Přihlašování uživa te lů a způsob je jic h práce 65 P řistup ke sdíleným složkám na serveru (méně bezpečný) P řistup ke sdíleným složkám na serve ru (více bezpečný) Porovnání zabezpečení obou m ožností Tisk na vzdálené tis k á rn y 61 61 63 65 67 67 68 68
Práce s dalšími počítači 68 Nastavení p ro s tre d í uživatelem 69 D ostupnost d okum entů uživatelů 71 Závěr 73 Stav sítě 73 KAPITOLA 5 Jak růst s firmou? 75 Pracovní skupina 75 Doména 76 Správa dom énové ho p ro s tře d í 77 Závěr 77 s ta v sítě 78 KAPITOLA 6 Proč a jak se v síti překládají názvy 79 Názvy p očítačů 79 Název rozhraní NetBIOS 80 H ostitelský název 81 Překlad názvů 83 Statické řešení překladu názvů 83 Dynamické řešeni překladu názvů 85 Překlad názvů v naši síti 86 Postupy při překladu názvů 89 Proč ve v n itřn í síti p oužívat službu DNS 90 Instalace a k o n fig u ra ce služby DNS 91 Konfigurace služby DNS 91 Závěr 96 Stav sítě 96 KAPITOLA 7 Instalujeme doménu 97 Co je to A ctive D ire ctory? 97 Co kd yž dom éna nestačí? 99 S tro m y A ctive D ire c to ry 97 Lesy A ctive D ire c to ry 100 Na ja ké m ísto dom énu logicky za řa dit? 101 Jaký má m ít doména název? 103 Volba přípony názvu dom ény 103 Co m usí b ý t p ře d instalací d om ény přip ra ve n o? 104 Služba DNS 105
M is t r o v s t v í v M ic r o s o f t W in d o w s Se r ver 2003 Instalace dom ény A c tiv e D ire c to ry 1 0 5 Instalace dom ény 105 Ověřeni správné instalace řadiče dom ény 109 Konfigurace služby DNS na řadiči domény 110 K onfigurace klie n tských počítačů 111 Ověření existence ú čtů počítačů v doméně 112 K o nfig u ra ce přihlášení к počítači 1 1 3 Závěr 1 1 4 Stav sítě 114 KAPITOLA 8 Potřebujem e v síti využívat další služby? 115 K o m p a tib ilita s p ředchozím i systé m y 1 1 5 P řeklad názvů s vyu žitím služby WINS 1 1 7 Instalace služby WINS 118 Konfigurace služby WINS 118 Sit se ro zrů stá - co s tím? 121 Typy adresováni p ro to k o lu IP 121 Služba DHCP 1 2 3 Instalace služby DHCP 123 Konfigurace služby DHCP 124 Ověření serveru DHCP v A ctive D irectory 127 Adresování serverů 132 Adresování dalších zařízení (tiskáren apod.) 132 Výpadek služby DHCP 132 Závěr 1 3 5 Stav sítě 135 KAPITOLA 9 Uživatelé ch tějí pracovat 137 К čem u slouží u živa te lský ú č e t 137 V ytvá řím e a ko n fig u ru je m e uživatelské ú č ty 138 Kam zm izely m ístní účty? 145 Závěr 1 4 7 Stav sítě 147 KAPITOLA 10 Zabezpečení přístupu 149 O právnění p řístu p u Oprávnění NTFS Oprávněni přístupu ke sdílené složce 1 5 0 150 158
Ob s a h x i Která oprávnění vlastně platí? 159 Kam u klá dat so ukrom é d o k u m e n ty? 160 Závěr 161 Stav sítě 162 KAPITOLA 11 Není to vše příliš složité? 163 Zjednodušení p řístu p u pom ocí skupin 163 Typy skupin v dom éně 164 Úrovně fu n k č n o s ti dom ény 164 Globální skupiny 166 Místní dom énové skupiny 167 Univerzální skupiny 168 Doporučené strategie pro používání skupin 168 Označeni 169 Doporučená strate g ie (nejčastější) 169 O statní stra te g ie 170 Správa skupin 171 Názvy skupin 172 Správa členství 172 Členství ve skupinách a ověření u živa te lů 173 Vliv zm ěny členství ve skupině na práci uživatele 174 Závěr 177 Stav sítě 178 KAPITOLA 12 Vytvářím e firem n í knihovnu dokum entů 179 Jak n a v rh n o u t s tru k tu ru 180 Naše firm a 180 Technologické řešení úložiště 181 S tru ktu ra úložiště 181 Kdo by se měl na návrhu podílet? 182 Výsledná navržená s tru k tu ra 182 V ytvo ře ní s tru k tu ry složek 184 Zabezpečeni p řístu p u do složek 187 Správa kn ih o vn y a další n á le žito sti 193 Ověření přístupu uživatelů do složek 193 Orientace správců v oprávněních NTFS 194 Naplnění knihovny d o k u m e n ty 196 Šifrování d a t 196 Závěr 198 Stav sítě 198
XII M is t r o v s t v í v M ic r o s o f t W in d o w s Se r v e r 2003 KAPITOLA 13 Profily uživatelů 199 V ýh ody p ro filů uživa te lů 199 S tru ktu ra p ro filu uživatele 200 Když má každý uživa te l svů j p očítač 201 N ěkteří uživa te lé p o tře b u jí s te jn é nastavení všude, kde se přihlásí 204 Načteni existujícího cestovního p ro filu 206 Používání ce stovn ích p ro filů 207 M ísto na disku 207 Zatížení sitě 207 K onfigurace klie n tských počítačů 208 D oporučené p o stu p y 208 Konfigurace cestovních p ro filů v naši organizaci 209 Bude se nastavení uživa te lů ukládat? 212 Další ty p p ro filu uživatele 213 Nároky na správu 213 Další m ožnosti konfigurace 214 Povinné p ro fily a d o k u m e n ty uživatelů 214 P okročilá správa p ro filů uživa te lů 216 O dstraněni p ro filu po odhlášení uživatele 216 Zakázání používání cestovních p ro filů 216 Omezeni velikosti p ro filu 217 Závěr 217 Stav sítě 218 KAPITOLA 14 Potřebujem e tisknout 219 Kde n a in sta lo va t p řip o je n o u tiská rn u? 219 Způsoby připo je n i tiskáren 220 K onfigurace p a ra m e trů tiskového serveru 223 Konfigurace tiská re n 224 Jak se 0 všem dozví u živatelé? 227 Optim alizace hledání tiskáren 229 Hledáni tiská re n bude funkční, pokud... 231 Další m ožnosti instalace tiskáren 232 Co dělat, kd yž je tis k pom alý? 233 Více či m éně tiskáren? 234 Když jsou nespokojeni všichni 234 Když jsou nespokojeni jenom " šéfové 236 Závěr 237 Stav sítě 238
o b s a h х ш KAPITOLA 15 Musíme jako správci neustále sedět u serveru? 239 Správa pom ocí sta ndard ních n á stro jů z pra covn í sta nice 239 Ú čty p ro správu p ro stře d í 240 Nástroje pro správu 243 Správa pom ocí n á stro je Připojení ke vzdálené ploše 249 Jak Vzdálená plocha funguje? 250 Vzdálená plocha v systé m u W indow s XP P rofessional 254 Kombinace kláves v relaci vzdálené plochy 255 Odpojeni versus ukončeni relace 256 Závěr 257 Stav sítě 258 KAPITOLA 16 Co když zítra odejde server? 259 Typy p ro b lé m ů 259 Chyby s o ftw a ru 260 Chyby hardw aru 260 Omyly uživatelů 260 Omyly správců 260 Úmyslné poškozeni 260 Vyšší m oc 260 M ožnosti předcházení p ro b lé m ů m 260 S oftw arové problém y 261 Hardwarové problém y 262 Om yly 263 Úmyslná poškozeni 263 Poškození z vyšší m oci 263 N ástroje p ro odstra ň o vání p otíží 263 Ovladače zařízení 264 Spouštěni systém u 265 Zálohování systém u 269 Obnoveni A ctive D ire ctory 278 Stínová kopie svazku 280 Závěr 283 Stav sítě 284
XIV m is t r o v s t v í v M ic r o s o f t w in d o w s s e r v e r 2003 KAPITOLA 17 Správa prostředí klientských počítačů 285 N á stro je p ro správu k lie n tských počítačů 2 8 6 Zásady skupiny 286 Hierarchická s tru k tu ra A ctive D irectory 289 S k ry jte vše, co uživa te lé n e p o tře b u jí 2 9 2 Co všechno uživatelé nepotřebují? 292 Způsob nasazeni zásad skupiny skrývajících položky 292 K onfigurace ko n kré tn ích zásad 293 Z a jistě te si čle n ství v d ů le ž itý c h skupinách 2 9 7 Přidáni ú čtu brigádnika do m ístní skupiny A dm inistrators 298 O m ezte uživa te le v činnostech, k te ré ke své práci n e p o tře b u ji 3 0 1 Z a jistě te bezpečné uložení d o k u m e n tů uživatelů 3 0 4 Diskové kvó ty 309 O d straňováni potíží se zásadam i sku piny a om ezení správců 3 1 0 Výsledná sada zásad 310 Ladění zásad skupiny 313 Bonbonek" (aneb zp ě tn á sm yčka) zásad skupiny 3 1 4 D oplňující in fo rm a c e к zásadám skupiny 3 1 6 Příklady filtr ů WMI 317 Zbavte se je dn o du chých " úloh správy 3 1 7 Nástroj p ro resetováni hesel 319 Závěr 3 2 2 Stav sítě 322 KAPITOLA 18 Instalujem e aplikace 323 Jaké jsou к dispozici m ožnosti? 3 2 3 Instalace z instalačního média 324 Instalace ze sítě 325 Instalace pom ocí dalších nástrojů 325 Jak to u d ě la t co nejjednodušeji? 3 2 6 instalace aplikací pom oci zásad skupiny 326 Příklad instalace sady M ic ro s o ft O ffic e XP 3 3 0 S trategie nasazeni aplikaci sady O ffice XP 330 Příprava na instalaci sady O ffice XP 331 Instalace nástro jů O ffice XP Resource K it 331 A dm inistrátorská instalace sady O ffice XP 333 Transform ační soubory MST 334 O bjekty zásad skupiny 341 O věřeni instalaci 347 Správa aplikací sady O ffic e XP v p ro s tře d í dom ény 3 5 0 Další in fo rm a c e к in sta la ci aplikací pom ocí zásad skupiny 3 5 2
UBSAH XV Odebráni balíčku aplikací 352 Aktualizace aplikace (například nová knihovna DLL) 353 Baličky MSI se um í sam y o p ra v it 353 Publikováni aplikací 353 Upgrade pomocí zásad skupiny 355 Nasazeni instalace s o ftw a ru v p ra xi 355 Závěr 356 Stav sítě 357 KAPITOLA 19 Přibývají další uživatelé... 359... a je tře b a jim n a in sta lo va t o pera ční systé m a aplikace 359 Služba Vzdálená instalace 360 Požadavky služby Vzdálená instalace 360 Příprava p rostředí pro službu Vzdálená instalace 361 Autom atizace instalace 368 Další m ožnosti služby Vzdálená instalace 373 Instalace bitových kopii do klientských počítačů 378 Služba Vzdálená instalace ve větších sítích 381 Důležité novinky ve službě Vzdálená instalace v systém u W indows Server 2003 v porovnáni se systém em W indows 2000 Server 384 Úprava Průvodce klientskou částí služby Vzdálená instalace 384 Závěr 385 Stav sítě 385 KAPITOLA 20 Instalujeme aktualizace Service Pack 387 A ktualizace SP p ro opera ční systém 388 Kde vz ít aktualizaci 389 Jazykové verze 389 Typy instalace 389 Možnosti instalace 390 Instalace aktualizace SP pom ocí zásad skupiny 392 A ktualizace SP p ro sadu O ffice 398 Kum ulativní aktualizace 399 Nekum ulativní aktualizace 399 Aktualizace pro sadu O ffice XP 399 Kde vž it aktualizace 400 Co budem e p o tře b o v a t к instalaci aktualizace 401 Instalace aktualizace SP2 pom ocí zásad skupiny 401 U držujte své aplikace sady O ffic e aktuální 406 Odinstalováni aktualizaci 407 Závěr 407 Stav sítě 408
XVI MISTROVSTVÍ V MICROSOFT WINDOWS SERVER 2003 KAPITOLA 21 Firma se rozhodla nakoupit přenosné počítače 409 Řízení s p o tře b y 409 Schém ata napájení 411 Ú sporný režim 412 Režim spánku 412 Jak z a jis tit p řístu p к souborům na serveru i n e p řip o je n ým uživa te lů m? 413 A kto vka 413 Soubory o fflin e 414 Je zde m ožné p o u žít ste jná nastavení om ezující práci uživatelů? 427 Pomalé spojeni 427 O bjekt zásad skupiny 428 Připojeni rychlou linkou 429 Připojení pom alou linkou 429 Co p ro fily uživatelů? 429 Konfigurace přenosného počítače v naší síti 431 Závěr 431 Stav sítě 432 KAPITOLA 22 Zabezpečení serveru, dokum entů a sítě 433 Jsou p ro d u k ty sp ole čn o sti M ic ro s o ft bezpečné? 434 Míra rizika 434 P ro ti ko m u se v la s tn ě m ám e b rá n it? 435 Zabezpečení d a t 436 Systém y souborů a m ožnosti zabezpečení 436 Šifrovací systém souborů 437 Zabezpečení p o číta čů a sítě 465 K onfigurace zabezpečení počítačů a sítě 466 Šablony zabezpečení a prá ce s nim i 482 Výchozí šablony zabezpečeni 482 D oporučené p o s tu p y 489 Správa zabezpečení 490 In fo rm a ce o chybách v p ro d u k te c h 490 Systém ová aplikace aktualizací Service Pack a oprav h o tfix 491 Sledováni nem ěnnosti nakonfigurovaných zásad zabezpečeni 493 Závěr 496 Stav sítě 497
Ob s a h x v ii KAPITOLA 23 Když jeden server nestačí 499 Příprava na prenesení souborů 499 Výkon počítače 500 Oprávněni NTFS 500 Presunutí zašifrovaných souborů 501 Kopírování a přesouvání kom prim ovaných souborů 502 Možnosti přenesení 502 Sdíleni složek 503 Časový rozvrh přeneseni 504 Přenášíme s tru k tu ru d o k u m e n tů 504 Instalace a konfigurace dalšího serveru 505 Přenesení souborů - m etoda zálohováni a obnoveni 505 Přeneseni souborů - vyu ž ití systém u DFS 509 Další doporučené kroky 516 Závěr 517 Stav sítě 517 KAPITOLA 24 Správa disků 519 Kupujte s e rv e ry s více disky 519 Kolik disků server potřebuje? 520 Je n u tn é u p ra vo vat disky v k lie n tských počítačích? 523 Typy disků 524 Souhrn 529 Složitější svazky o dolné p ro ti chybám 530 RAID 1 neboli zrcadlený svazek 530 RAID 5 neboli p rokládaný svazek s p a rito u 533 Závěr 534 Stav šité 536 KAPITOLA 25 Připojujeme síť к In tern etu 537 Musíme k u p o v a t další so ftw a re? 537 M ožnosti p řip o je n i к In te rn e tu 538 M ožnosti zabezpečeni p řipoje n i к in te rn e tu 538 Co na to systém y Windows? 539 Sdíleni p řip o je n i к In te rn e tu 539 Překlad síťových adres (NAT) 551 Závěr 560 Stav sítě 560
XVIII m is t r o v s t v í v M ic r o s o f t W in d o w s Se r v e r 2003 KAPITOLA 26 Uživatelé potřebují pracovat i z domova 561 N ezůstanem e ja ko správci ta k é dom a? 562 M ožnosti vzdáleného p řístu p u 562 Telefonické připojení 562 P řipojeni pom oci v irtu á ln i p riv á tn í sítě (VPN) 563 K o nfig u ra ce vzdáleného p řístu p u 565 Vytáčené te le fo n ické připojeni 565 Připojení pom ocí v irtu á ln í p riv á tn í sítě (VPN) 569 Z abezpečení vzdáleného p řís tu p u 576 Ověřovací proto ko ly 576 Zabezpečeni te le fo n ic k é h o připojení 579 Další zabezpečení vzdáleného připojení 581 Závěr 587 Stav sítě 588 KAPITOLA 27 Firma zřizuje pobočku 589 Bude m u s e t firm a p řijm o u t dalšího správce? 589 Odděleni p o d p o ry uživatelů 590 Správci sítě 590 Bude nová pobočka p o tře b o v a t řadič dom ény? 590 Jak probíhá replikace d o m é n o vých inform ací? 591 Sítě (sídla) 592 Replikace v rám ci sítě (pobočky) 592 Replikace m ezi sítěm i (pobočkam i) 594 Replikační proto ko ly 594 Další účel sítí 595 P obočky a další síťové služby 596 Služba DNS 596 Služba DHCP 598 Služba WINS 598 C ertifikační úřad 599 S hrnutí služeb 599 Jak to te d y celé zařídit? 599 Instalace řadiče dom ény 600 Globální katalog 605 Konfigurace sítí A ctive D irectory 606 K onfigurace služby DNS 608 Konfigurace služby WINS 609 Konfigurace služby DHCP 611 K onfigurace globálního katalogu 614 Závěr 617 Stav sítě 617
Ob s a h XIX KAPITOLA 28 Elektronická pošta zdarma? Proč ne? 619 Jak to bude fu n g o v a t? 620 Instalace a ko nfig urace poštovních služeb 620 Naplánováni e-m ailových služeb 621 Instalace e-m ailových služeb 621 Konfigurace serverů POP3 a SMTP 623 K onfigurace k lie n tů a ověření kom unikace 631 Uživatelé na pobočkách 635 Zabezpečení se rve ru POP3 a e le k tro n ic k é kom unikace 637 Protokol POP3 637 Protokol SMTP 639 Doplněk - zabezpečeni serveru POP3 641 Závěr 642 Stav sitě 642 PŘÍLOHA Microsoft S oftw are Update Services 643 Co SUS umí? 644 In fra s tru k tu ra SUS 645 Instalace p ro s tře d í M ic ro s o ft S o ftw a re U pdate Services 646 Hardwarové požadavky 647 S oftw arové požadavky 647 Instalace aplikace M ic ro s o ft S o ftw a re Update Services 1.0 SP1 648 K onfigurace M ic ro s o ft S o ftw a re Update Services 650 Výchozí konfigurace po typ ické instalaci 653 Synchronizace obsahu 653 Schvalováni aktualizaci 654 Zabezpečeni správy aplikace SUS 656 K onfigurace klie n tských počítačů 656 Možnosti součásti A utom atické aktualizace 657 Doporučené konfigurace 665 Zálohování a obnovení se rve ru SUS 667 Zálohováni serveru SUS 667 Obnovení serveru SUS 669 Závěr 671 Rejstřík 673