Expand Minimize
Označili jako užitečné: 0 z 1 - Ohodnotit toto téma

„Skryté“ technologie v produktu Windows Small Business Server 2003 R2

Publikováno: 14. června 2007


Autor článku:
Petr Šetka, Exchange Server MVP

Úvod

Microsoft Windows Small Business Server 2003 R2 je serverovým produktem určeným jako základ infrastruktury IT menších a středně velkých organizací. Na trhu je k dispozici ve dvou vydáních-Standard a Premium. Základem obou jsou serverové produkty Windows Server 2003 a Exchange Server 2003, vydání Premium pak navíc obsahuje ještě produkty SQL Server 2005 Workgroup Edition, ISA Server 2004 a Microsoft Office FrontPage 2003.

Pro klientské počítače je k dispozici aplikace Microsoft Office Outlook 2003. Jedná se o doporučeného klienta serveru Exchange 2003 pro práci s poštovní schránkou a spolupráci s ostatními uživateli.

Proč „skryté“ technologie?

Produkt Small Business Server 2003 R2 je určen pro taková prostředí, která buď nemají vlastního správce (jsou natolik malá, že si jej nemohou dovolit) a správu řeší zakoupením služby u svého dodavatele, nebo která mají správce fungujícího pro celou oblast IT a řešícího potíže od zaseknutého papíru v tiskárně přes výměnu vadného pevného disku, aktualizaci webových stránek až po správu serverů.

Věnuje-li takový správce relativně krátkou dobu studiu možností produktu SBS 2003 R2, bude pravděpodobně natolik zaujat a překvapen vlastnostmi, možnostmi a jednoduchou konfigurací, že mu jeho následná konfigurace a správa nebude činit závažnější problém. Pro nejběžněji používané věci jsou k dispozici průvodci, pomocí kterých provede správnou konfiguraci prostředí i relativně málo znalý správce. Nic ale netrvá věčně a po zaběhnutí nové infrastruktury (která pořízením produktu SBS 2003 R2 pro většinu firem nepochybně vzniká) začne organizace klást na správce celou řadu dotazů a přání, z nichž některá jsou vyslyšena, jiná nikoli.

Praxe ukazuje, že většina organizací využívá z produktu SBS 2003 R2 jen ty vlastnosti, k nimž existují dobře viditelní průvodci v nástroji Správa serverů. V případě požadavků na další technologie (například šifrování dat, zabezpečení pomocí certifikátů, blokování ukládání určitých typů souborů na disk apod.) se pak vyráží cestou pořízení dalších technologií, a to i přesto, že podobná funkčnost je k dispozici přímo v produktu SBS. Důvod je jenom v tom, že správce o přítomnosti těchto technologiích nic nevědí, nebo je neumějí konfigurovat, organizaci však tento postup přináší zbytečné zvýšení nákladů.

Správa souborového serveru

Správa souborového serveru je typickým příkladem takové skryté technologie v SBS 2003 R2. Přitom stačí relativně málo a jako správci máte před sebou nástroj, který umožní definovat kvóty na jakoukoli složku na serveru (včetně upozornění při dosažení zadaných prahových hodnot), pomůže vám zablokovat ukládání nechtěných či potenciálně nebezpečných typů souborů na server a prostřednictvím sestav poskytne rychle informace, které soubory jsou duplicitní, který soubor patří kterému vlastníkovi, zda se na serveru vyskytují zakázané typy souborů a další.

Tato technologie reprezentovaná nástrojem Správa prostředků souborového serveru, je jednou z novinek v produktu SBS 2003 R2, porovnáme-li jej s produktem SBS 2003 (SP1).

Instalace nástroje

Po dokončení instalace produktu SBS 2003 R2 není o tomto nástroji v systému nikde ani zmínka. Nejprve je tak nutné jej doinstalovat.

  1. V ovládacím panelu Přidat nebo odebrat programy klepněte na položku Přidat nebo odebrat součásti systému.

  2. V dialogovém okně Součásti systému Windows pak označte položku Nástroje pro správu a sledování sítě, klepněte na tlačítko Podrobnosti, a poté zaškrtněte políčko Správce prostředků souborového serveru a stiskem tlačítek OK a Další pokračujte v instalaci.

Do systému je poté potřeba nainstalovat dva soubory, které jsou ve složce i386 na prvním instalačním disku CD-ROM produktu SBS 2003 (přestože můžete být požádáni o vložení disku Windows XP SP1), následně budete požádání o vložení disku R2 Technologies, ze kterého budou doplněny ostatní soubory (složka CMPNENTS\R2).

Po dokončení instalace systém restartujte.

Práce s nástrojem

Konzolu Správce prostředků souborového serveru pro práci s nástrojem naleznete po dokončení instalace v nabídce Nástroje pro správu.

Konfigurace kvót

Kvóty lze konfigurovat na základě existujících šablon, nebo bez ohledu na ně. Vyjdete-li ze šablony, dojde později v případě její úpravy k automatické úpravě všech kvót, které byly na jejím základě vytvořeny, což může představovat poměrně zajímavou výhodu a úsporu práce.

Kvóty lze dále definovat jako vynucené (hard), či jako doporučené (soft) – tyto možnosti naleznete v definici šablon. Zatímco první kvótu nelze za žádných okolností překročit, kvótu druhou překročit lze, nicméně nastavené prahové hodnoty zajistí příslušnou akci (zápis události do protokolu aplikací, odeslání e-mailové zprávy, spuštění skriptu nebo dávkové úlohy).

Konfigurace kvóty, včetně definic prahových hodnot a akcí, je ukázána na následujících obrázcích.

Kvóty NTFS, známé již ze systémů Windows 2000, zůstávají samozřejmě v platnosti, a jen doplním, že maximální objem souborů uložených na disku serveru SBS 2003 je pro každého uživatele právě touto kvótou definován na 1 GB. Zatímco kvóty NTFS vycházejí při výpočtu objemu dat z vlastnictví souborů, tyto „nové“ kvóty zajímá pouze objem dat v dané složce bez ohledu, kdo dané soubory vlastní.

Konfigurace blokování souborů

Nechcete, aby uživatelé ukládali na server například spustitelné soubory? Zaplnili vám uživatelé v poslední době disk serveru svými zvukovými a videosoubory? Do budoucna se podobným potížím můžete vyhnout správnou konfigurací blokování souborů.

Blokování souborů se konfiguruje podle předem definovaných skupin, v nichž jsou přidány jednotlivé typy (lze kdykoli upravit nebo vytvářet vlastní skupiny).

Na dalším obrázku je vidět způsob blokování zvukových souborů a videosouborů.

Daná skupina souborů bude ve výše uvedeném případě blokována ve složce C:\Users Shared Folders a automaticky také ve všech jejích podložkách.

Skupinu blokovaných souborů můžete upravit, zobrazíte-li v části Skupiny souborů její vlastnosti (viz Obrázek 7).

Potřebujete-li udělit některému uživateli výjimku, je možné to zajistit konfigurací výjimky (pravým tlačítkem klepnete v nástroji Správce prostředků souborového serveru na položku Blokování souborů a zvolíte položku Vytvořit výjimku blokování souborů).

Generování sestav

Ke každé správě souborového serveru patří také nutnost mít komplexní přehled. Ten můžete získat s pomocí předdefinovaných sestav.

V nástroji Správce prostředků souborového serveru klepněte pravým tlačítkem myši na položku Správa sestav úložišť a v místní nabídce zvolte příkaz Generovat sestavy (tím budete hned v reálném čase generovat příslušnou sestavu). Mezi další možnosti patří naplánování generování sestav, sestavy lze také generovat automaticky jako reakci na překročení prahové hodnoty v definici kvót.

V dialogovém okně Vlastnosti úlohy sestav úložišť zadejte složku (nebo jednotku), pro kterou chcete sestavu generovat, zaškrtněte typ sestavy, vyberte výsledný formát a klepněte na tlačítko OK.

V dalším dialogovém okně se poté rozhodněte, zda chcete generovat sestavu interaktivně a počkáte na výsledek, nebo dojde k vygenerování sestavy na pozadí a poté bude uložena do předdefinované složky (umístění složek se definuje ve vlastnostech nástroje Správce prostředků souborového serveru).

Závěr

Není-li možnost konfigurace dané technologie k dispozici v nástroji Správa serverů, nemusí to ještě nutně znamenat, že v produktu SBS 2003 R2 takové technologie chybí. SBS 2003 R2 vychází ze serverových produktů Windows Server 2003 a Exchange Server 2003, a v tomto ohledu není žádný důvod, aby organizace s SBS 2003 nemohly využívat spousty zajímavých vlastností, které využívají větší organizace s infrastrukturou založenou na shodných produktech. V některých případech to vyžaduje další znalosti správců, někdy je to velmi jednoduché již od začátku (viz tento článek). Mezi další velmi zajímavé technologie, které jsou v SBS 2003 R2 k dispozici, patří například:

  • Šifrování dat EFS

  • Možnost konfigurace PKI a využití certifikátů k šifrování, digitálním podpisům, zabezpečení komunikace nebo přihlašování pomocí čipových karet

  • Technologie GPO


Na využití některých z dalších uvedených technologií se můžeme podívat někdy příště. Hodně zdaru při konfiguraci a práci s produktem Microsoft Windows Small Business Server 2003 R2.

Byl tento obsah pro vás užitečný?
(Zbývající počet znaků: 1500)
© 2013 Microsoft. Všechna práva vyhrazena.