Автор работы: Пользователь скрыл имя, 11 Февраля 2013 в 03:24, курс лекций
Применение подхода открытых систем в настоящее время является основной тенденцией в области информационных технологий и средств вычислительной техники, поддерживающих эти технологии. Идеологию открытых систем реализуют в своих последних разработках все ведущие фирмы - поставщики средств вычислительной техники, передачи информации, программного обеспечения и разработки прикладных информационных систем. Их результативность на рынке информационных технологий и систем определяется согласованной (в пред конкурентной фазе) научно-технической политикой и реализацией стандартов открытых систем.
Тема 1. Особенности работы в многопользовательских средах 6
1.1. Открытые Системы, процессы стандартизации и профили стандартов. 6
1.1.1. Понятие подхода Открытых Систем. 6
1.1.2. Архитектура Открытых Систем. 7
1.1.3. Преимущества идеологии открытых систем. 10
1.1.4. Открытые Системы и объектно-ориентированный подход 11
1.1.5. Стандарты Открытых Систем 13
1.1.6. Профили стандартов Открытых Систем 15
1.1.7. Заключение 16
1.2. Архитектура «клиент-сервер» и «клиент-серверные» технологии. 17
1.2.1. Введение. 17
1.2.2. Традиционные подходы в моделировании 17
1.2.3. Серверы приложений 18
1.2.4. Заключение 21
1.3. Построение многопользовательских информационных систем и управление ими. 21
1.3.1. Цели администрирования 21
1.3.2. Обязанности системного администратора 21
1.3.3. Проблема организации администрирования крупных информационных систем. 22
1.3.4. Администрирование СУД 26
1.3.5. Технические средства обеспечения безопасности информационных технологий. 28
1.3.6. Задачи администратора 28
1.3.7. Планирование эффективной рабочей среды 29
Тема 2. Системная архитектура Oracle. 30
2.1. Архитектура 30
2.2. Сервер 30
2.3. Файлы. 37
2.3.1. Файлы параметров 38
2.3.2. Файлы данных 40
2.3.3. Временные файлы 44
2.3.4. Управляющие файлы 45
2.3.5. Файлы журнала повторного выполнения 46
Тема 3. Администрирование в среде Unix. 48
3.1. Включение станции Sun SPARCstation. 48
3.2. Регистрация нового пользователя. 49
3.3. Начало работы в системе. 50
3.3.1. Вход. 50
3.3.2. Пользовательский профайл 51
3.3.3. Выключение системы. 52
3.4. Несколько простейших команд Unix. 52
3.4.1. Некоторые наиболее употребительные команды. 54
3.5. Очень кратко о редакторе VI. 54
3.6. Базовые принципы системы UNIX 56
3.6.1. Что входит в ядро 56
3.6.2. Файловая система UNIX. 57
3.7. Утилита системного администратора SYSADM. 57
3.8. Несколько сетевых команд Unix. 58
3.8.1. finger. Кто работает в системе 58
3.8.2. talk. Вызвать пользователя на разговор 58
3.8.3. mailx. Послать кому-нибудь электронную почту 59
3.8.4. telnet. Залогиниться на удаленную машину 59
3.8.5. ftp. File Trasfer Protocol. Пересылка файлов 59
3.8.6. ping. "Прозвонить" удаленную машину 60
3.9. Сетевая файловая система NFS 60
3.9.1. Для того, чтобы Unix-машина служила NFS сервером 61
3.9.2. Активизация NFS. 61
3.10. Система печати LP 62
3.10.1 Подключить к системе новый принтер. 62
3.11. Графическая оболочка X-Windows System 63
3.11.1. Основная идея X Windows 63
3.11.2. Как это запускается? 64
3.11.3. Конфигурирование X Windows 65
3.11.4. Запуск X Windows 65
3.11.5. Настройки пользовательского окружения X Windows 65
Тема 4. Администрирование в сетях с операционными системами типа Windows (NT, 2000, 2003). 67
4.1. Установка Windows Server 2003. 69
4.1.1. Первые шаги 69
4.1.2. Текстовый этап 69
4.1.3. Графический этап. 70
4.1.4. Новое имя, новая роль 72
4.2. Служба каталогов Active Directory 73
4.2.1. Назначение службы каталога 74
4.2.2. Основные понятия Active Directory 74
4.2.3. Развертывание Active Directory 75
4.2.4. Управление объектами 76
4.2.5. Заключение 77
4.3. Доступ к сетевым ресурсам 77
4.3.1. Сервис WINS 78
4.3.2. Установка принт-сервера 81
4.4. Система доменных имен 82
4.4.1. DNS - необходимость 82
4.4.2. Структура DNS 83
4.4.3. Построение DNS 85
4.4.4. Настройка DNS 85
4.4.5. Подключаемся к Интернету 86
4.5. Служба DHCP 88
4.5.1. Преимущества использования DHCP 89
4.5.2. Реализация DHCP 89
4.5.3. Установка DHCP 89
4.5.4. Администрирование сервера DHCP 90
4.6. Маршрутизация и удаленный доступ 91
4.6.1. Проблема роста 91
4.6.2. Межсетевой мост 92
4.6.3. Маршрутизатор 93
4.6.4. Удаленный доступ 95
4.6.5. Протокол NAT 97
4.6.6. Результаты работы 98
4.7. Серверы в Windows Server 2003. 99
4.7.1. Распределяем роли 99
4.7.2. Веб-сервер 100
4.7.3. Internet Information Services (IIS) 100
4.7.4. Настройка веб-сайтов 103
4.7.5. Настройка FTP-сервера 104
4.7.6. Настраиваем почтовый сервер 104
4.7.7. Службы общения. 107
4.7.8. Заелючение. 108
4.8. Профилактические и сервисные работы 109
4.8.1. Резервное копирование 109
4.8.2. Профилактика 110
4.8.3. Установка обновлений 111
4.8.4. Заключение 112
4.9. Консольные команды управления 112
4.9.1. Основные консольные команды. 113
4.9.2. Заключение. 117
Тема 5. Сеть Интернет, ее функционирование и архитектурные особенности. 118
5.1. Краткое историческое введение 118
5.2. Что составляет Internet ? 120
5.3. Административное устройство Internet 121
5.4. Финансы 122
5.5. Как структура Internet сказывается на Пользователе ? 122
5.6. Потенциальные пользователи 123
5.7. Доступ в Internet 125
5.8. Планы на будущее 126
5.8.1. Стандартные протоколы ISO 126
5.8.2. Международные связи 126
5.8.3. Коммерциализация 127
5.8.4. Приватизация 128
Тема 6. Сетевые протоколы. 129
6.1. Протоколы, обеспечивающие прикладные услуги 129
6.2. Протоколы, обеспечивающие транспортные услуги 130
6.3. Протоколы, обеспечивающие сетевые услуги. 130
6.4. Протоколы Интернет 130
Тема 7. Стек протоколов TCP/IP. 132
7.1. История и перспективы стека TCP/IP. 132
7.2. Структура стека TCP/IP. Краткая характеристика протоколов. 133
Тема 8. Программирование сокетов. 136
8.1. Создание сокета 136
8.2. Привязка к локальным именам. 137
8.3. Установление связи 137
8.4. Передача данных. 138
8.5. Закрывание сокетов. 139
8.6. Пример функции, для установления WWW коннекта. 140
Тема 9. Язык Perl и CGI-программирование. 142
9.1. Основные особенности Perl 142
9.1.1 Введение 142
9.2 Взаимодействие с СУБД 142
9.2.1 Взаимодействие с Oracle 142
9.3 Написание модулей CGI 147
9.4 Обработка файлов формата DBF 148
Тема 10. Язык HTML (Список элементов HTML). 151
10.1. Базисные элементы. 151
10.2. Определение структуры. 151
10.3. Внешний вид. 151
10.4. Ссылки и графика. 152
10.5. Разделители. 152
10.6. Списки. 153
10.7. Фон и цвета. 153
10.8. Специальные символы. 153
10.9. Формы. 154
10.10. Таблицы 154
10.11. Фреймы. 155
10.12. Язык Java. 156
10.13. Разное. 156
Тема 11. Управление WEB-сервером Apache. 157
Тема 12. Комплексные решения – построение ISP (Internet Service Provider – поставщика услуг Интернет). 160
Кроме того, IIS предоставляет возможности мониторинга состояния, благодаря чему можно локализовать, диагностировать и предотвращать нарушения работы веб-приложения.
Для повышения уровня безопасности, являющейся важным аспектом нормальной работы любого веб-сервера, IIS 6.0 предусматривает значительное количество превентивных мер, которые должны защитить веб-сервер от множества распространенных типов атак.
При помощи IIS Manager, сценариев администрирования
или непосредственного
Умения и навыки IIS.
W2k3 вместе с IIS 6.0 представляет надежную платформу, благодаря которой возможно следующее:
Установка IIS.
Для того чтобы установить IIS и отдельные
его компоненты, можно воспользоваться
апплетом «Add or Remove Programs» («Установка и
удаление программ») панели управления.
В перечне устанавливаемых
Особое внимание следует обратить на дополнительные компоненты сервиса World Wide Web («Application Server à Details à Internet Information Service à Details à World Wide Web Service à Details»), такие как Active Server Pages и Remote Administration (HTML), которые в дальнейшем могут использоваться для работы и удаленной настройки сервера.
Стандартные каталоги.
При установке IIS использует следующие каталоги:
\Inetpub
\%SystemRoot%\Help\iisHelp
\%SystemRoot%\system32\inetsrv
Изменить положение этих каталогов нельзя, хотя во время установки можно с помощью файла ответов, используемого на этом этапе, задать местонахождение каталогов wwwroot и ftproot. При деинсталляции IIS каталог iisHelp удален, а каталоги Inetpub и inetsrv останутся на компьютере.
Дополнительные компоненты IIS.
IIS включает множество
BITS Server Extensions
BITS (Background Intelligent Transfer Service) является механизмом фоновой передачи данных и управления очередями. BITS минимизирует файловые запросы для увеличения пропускной способности и уменьшения времени отклика сервера. Установка BITS позволяет обеспечивать на веб-сервере необходимый уровень качества обслуживания (Quality of Service, QoS).
Common Files
В целях повышения уровня безопасности веб-сервера возможно отключить установку некоторых общих файлов, однако если сделать это, то IIS не будет установлен вовсе. Поэтому при инсталляции IIS разрешите установку этого компонента и при необходимости ограничить перечень служб и сервисов отключите их в списке «Common Files».
File Transfer Protocol (FTP) Server
Протокол FTP используется для обмена файлами с удаленными компьютерами. В рамках наших задач — обустройства локальной сети — настоятельно рекомендуется установить этот компонент. Его использование позволит организовать обмен файлами на сервере без необходимости идти на компромиссы в обеспечении безопасности, на которые почти наверняка пришлось бы пойти при использовании для этих целей w2k3 в качестве файл-сервера.
FrontPage 2002 Server Extensions
Данный компонент позволяет просматривать и редактировать содержимое веб-сайта. При помощи этой программы можно не только быстро создавать сайты на своем сервере, но также создавать, редактировать и размещать веб-страницы на IIS удаленного сервера. Если компонент FrontPage 2002 Server Extensions не будет установлен, то копировать файлы веб-сайта и изменять его настройки придется вручную.
IIS Manager
IIS Manager является графическим интерфейсом для администрирования веб-сервера. Без использования данного компонента осуществлять управление веб-сервером можно, но для этого придется использовать скрипты, которые в свою очередь используют IIS API для создания сайтов, настройки приложений, виртуальных директорий, а также параметров безопасности.
NNTP Service
Протокол NNTP используется для распространения новостных рассылок между серверами новостей и NNTP-клиентами. Если компьютер не планируется использовать в качестве news-сервера, устанавливать этот компонент не следует.
SMTP Service
Протокол SMTP можно использовать для организации почтового интранет-сервера. Этот компонент также будет установлен при инсталляции службы POP3 из компонентов w2k3 e-mail services.
World Wide Web Publishing Service
Этот компонент должен быть установлен для выполнения IIS его основной функции — работы в качестве веб-сервера. World Wide Web Publishing Service включает следующие подкомпоненты:
Для опубликования веб-страниц на сервере существует два основных варианта: задать еще одну директорию в рамках веб-сайта по умолчанию или же создать дополнительный веб-сайт, который будет доступен на отдельном IP-адресе и порте.
Для опубликования каталога на уже имеющемся сайте можно создать новую виртуальную директорию либо непосредственно в IIS Manager, либо просто в свойствах каталога в Проводнике Windows выбрать соответствующую опцию на вкладке «Web Sharing».
При этом необходимо учесть два важных момента. Во-первых, права доступа на каталог должны быть выставлены на чтение для «Everyone» (всех), в противном случае будет невозможен анонимный доступ к этому виртуальному каталогу — веб-сервер затребует авторизацию. Во-вторых, при опубликовании каталога с помощью Проводника анонимный доступ к каталогу по умолчанию выключен, и необходимо включить его явно. Для этого надо в свойствах виртуального каталога в IIS Manager выбрать вкладку «Directory Security», затем в группе «Authentication and Access Control» нажать кнопку «Edit» и установить флажок «Enable anonymous access». Ярлык для запуска самого IIS Manager можно найти в группе «Администрирование» панели управления.
Создать новый веб-сайт с помощью IIS Manager совсем не сложно, поэтому мы не будем подробно на этом останавливаться.
После его создания следует выбрать IP- адрес сервера и порт, который будет использоваться для доступа к сайту. Затем необходимо указать местонахождение файлов страниц, составляющих сайт (Home Directory), а также параметры безопасности и, возможно, используемые ISAPI-фильтры.
Созданный веб-сайт будет доступен сразу же по завершении его настройки. Для создания и оформления его содержимого вы можете воспользоваться программами для верстки сайтов, например Microsoft FrontPage.
В целом настройка FTP-сервера очень напоминает настройку веб-сервера. Здесь так же можно помимо структуры каталогов в \Inetpub\ftproot задать еще и виртуальные каталоги, кроме того, компонент IIS FTP Service позволяет организовать на одном физическом сервере несколько FTP-сайтов, которые будут представляться как различные виртуальные FTP-серверы. Для этого необходимо запустить IIS Manager через ярлык в папке «Администрирование» панели управления и из контекстного меню группы «FTP Sites» выбрать пункт «New à FTP Site».
При создании FTP-сайта одним из важных параметров является уровень изоляции пользователей, от его настройки зависит, смогут ли пользователи заходить в домашние каталоги других пользователей. Кроме того, IIS позволяет указать уровень доступа пользователей ко всему сайту на чтение или запись.
В настройках FTP-сайта можно задать ряд дополнительных параметров, таких как положение каталога с содержимым FTP-сайта, уровень доступа к отдельным подкаталогам, сообщения, выдаваемые пользователям при входе и выходе с FTP-сайта и т. д.
Особенно важно обратить внимание на настройки, доступные на вкладке «FTP Site» свойств FTP-сайта. Здесь, в частности, задается IP-адрес сервера и порт, на котором будет доступен FTP-сервер с этим сайтом. Само собой разумеется, что несколько FTP-сайтов не могут использовать один и тот же IP-адрес и порт.
Одним из наиболее используемых в компьютерных сетях сервисов является электронная почта. Появившаяся практически одновременно с сетями, она стала незаменимым средством общения и пересылки различных данных. В локальных компьютерных сетях почта также широко используется в системном администрировании для отправки разного рода отчетов, уведомлений, справок и т. п.
Если рассматривать небольшую сеть компьютеров в рамках одного района города, то и здесь электронная почта будет небесполезна, с ее помощью можно организовывать разного рода информационные рассылки, а также обеспечивать связь пользователей друг с другом в условиях, когда непосредственное общение, скажем, в чате по тем или иным причинам невозможно.
POP3 + SMTP = почтовая система.
Для работы электронной почты в w2k3 используется сервис POP3, обеспечивающий получение пользователями сообщений с почтового сервера, а также хранение и управления почтовыми учетными записями на сервере. Для отправки сообщений и для их передачи от сервера к серверу используется сервис SMTP, который устанавливается как часть почтового сервиса вместе с POP3-сервисом.
Система доставки электронной почты работает по определенному протоколу и позволяет в соответствии с определенным протоколом скачивать почтовые сообщения с сервера на локальный компьютер пользователя. Сервис POP3 в качестве такового использует, как можно было предположить, протокол POP3, контролирующий сеанс связи между POP3-клиентом и почтовым сервером, на котором хранятся сообщения.
При администрировании работы сервиса POP3 приходится управлять его действиями на трех организационных уровнях: на уровне почтовых серверов, почтовых доменов, а также отдельных почтовых ящиков. Почтовым сервером является компьютер, на котором установлен сервис POP3 и с которым соединяются пользователи для получения почты (например w2k3net.sample.org).
Почтовый домен должен быть зарегистрирован как доменное имя, интернет-провайдер должен создать MX-запись (Mail eXchange). Впрочем, если предполагается пересылка почты лишь в рамках небольшой локальной сети, то это правило соблюдать необязательно. Каждому пользователю, входящему в домен, принадлежит почтовый ящик (например user@sample.org), который соответствует каталогу в почтовом хранилище, в котором находятся письма до момента их получения.
POP3 + SMTP = почтовая система.
Для работы электронной почты в w2k3 используется сервис POP3, обеспечивающий получение пользователями сообщений с почтового сервера, а также хранение и управления почтовыми учетными записями на сервере. Для отправки сообщений и для их передачи от сервера к серверу используется сервис SMTP, который устанавливается как часть почтового сервиса вместе с POP3-сервисом.
Система доставки электронной почты работает по определенному протоколу и позволяет в соответствии с определенным протоколом скачивать почтовые сообщения с сервера на локальный компьютер пользователя. Сервис POP3 в качестве такового использует, как можно было предположить, протокол POP3, контролирующий сеанс связи между POP3-клиентом и почтовым сервером, на котором хранятся сообщения.
При администрировании работы сервиса POP3 приходится управлять его действиями на трех организационных уровнях: на уровне почтовых серверов, почтовых доменов, а также отдельных почтовых ящиков. Почтовым сервером является компьютер, на котором установлен сервис POP3 и с которым соединяются пользователи для получения почты (например w2k3net.sample.org).
Почтовый домен должен быть зарегистрирован как доменное имя, интернет-провайдер должен создать MX-запись (Mail eXchange). Впрочем, если предполагается пересылка почты лишь в рамках небольшой локальной сети, то это правило соблюдать необязательно. Каждому пользователю, входящему в домен, принадлежит почтовый ящик (например user@sample.org), который соответствует каталогу в почтовом хранилище, в котором находятся письма до момента их получения.
Почтовое хранилище.
Под почтовым хранилищем понимается каталог, в котором сервис POP3 хранит всю почту до того, как пользователи заберут ее с помощью почтовых клиентов.
В общем случае структура почтового хранилища может быть следующей. На локальном диске выделяется каталог для хранения почтовых сообщений. При создании почтового домена служба POP3 делает в каталоге почтового хранилища соответствующий подкаталог. Для каждого пользователя из определенного почтового домена создается подкаталог в каталоге, созданном для этого домена. Каждое почтовое сообщение, адресованное пользователю, сохраняется в подкаталоге пользователя в виде отдельного файла до тех пор, пока пользователь не получит это сообщение с помощью почтовой программы-клиента.
К примеру, полный путь к файлу с сообщением, полученным по электронной почте, может быть таким:
C:\inetpub\mailroot\mailbox\sa
Здесь mailroot соответствует каталогу хранилища сообщений, sample.org является директорией почтового домена, P3_username.mbx — директория почтового ящика пользователя username, а P865341.eml — отдельное сохраненное сообщение.
Права на доступ к файлам и подкаталогам в почтовом хранилище одинаковы для каждого подкаталога. При настройке хранилища права на доступ к его подкаталогам даются только для локальных и доменных администраторов, а также учетной записи «Network Service», под которой запускается служба POP3. Никаким другим пользователям прав доступа к почтовому хранилищу не предоставляется.
Устанавливаем почту.
Информация о работе Математическое обеспечение и администрирование информационных систем