Internet Information Services 6.0

Internet Information Services 6.0


Службы Интернета
Технология ASP NET
Архитектура IIS 6 0
Концепция многоуровневых приложений

Архитектура трехуровневых систем на базе служб Microsoft
Распределенная архитектура интернетприложений
Технологии Windows DNA
Ключевые компоненты IIS



Режимы изоляции процессов
Установка служб IIS
Подготовка к установке

Вкладка Services окна свойств встроенного брандмауэра
Выполнение установки
Использование мастера Configure

Администрирование служб IIS
Обзор служб Internet Information Services (IIS)
Таблица 16 1 Стандарты Интернета реализованные в IIS 6 0
Административный инструментарий
Оснастка Internet Information Services (IIS) Manager
Утилита Remote Administration (HTML)

Администрирование служб WWW и FTP
Разрешение механизмов динамической

Разрешение прямого редактирования метабазы
Свойства и наследование свойств

Свойства вебузла создаваемого по умолчанию
Сопоставление MIME
Управление информационным наполнением вебузла
Создание вебузла
Новые возможности
Задание домашнего каталога

Виртуальные каталоги
Таблица 16 6 Примеры соответствия
Переадресация запросов
Дополнительные механизмы
Инструментарий для создания вебстраниц
Служба NNTP
Основные возможности
Оснастка Internet Information
Средства администрирования
Окно свойств службы NNTP
Функционирование службы NNTP
Публикация статей
Улучшение стабильности служб
Таблица 16 2 Функциональные возможности
Просмотр статей
Структуры данных службы NNTP
Примеры использования сервера NNTP
Виртуальный сервер новостей для
Общедоступный виртуальный сервер новостей
Служба SMTP
Управление SMTPсервером с помощью
Служба электронной почты (РОРЗ)
Структура почтового хранилища
Развертывание службы электронной почты
Установка службы электронной почты

Улучшение защищенности служб
Таблица 16 3 Функциональные возможности
Средства администрирования служб электронной почты
Оснастка POPS Service
Службы компонентов
Оснастка Component Services
Назначение и основные возможности
Основы работы

Требования к конфигурации компьютера
Управление службой индексирования
Оснастка управления службой индексирования
Настройка производительности службы индексирования
Поиск информации с помощью службы индексирования
Формы запросов

Таблица 16 7 Режим запроса в краткой форме
Правила составления запросов
Таблица 16 8 Полная и краткая формы операторов
Примеры запросов

Таблица 16 9 Примеры запросов
Улучшение производительности
Таблица 16 4 Технологии и механизмы
Службы очереди сообщений

Установка MSMQ
Установка служб очереди сообщений
Выбор компонентов служб очереди сообщений
Управление службой MSMQ
Службы Windows Media
Состав служб Windows Media

Установка компонентов службы Windows Media
Оснастка Windows Media Services
Проигрыватель Windows Media Player
Новые функциональные возможности служб Windows Media
Таблица 16 10 Новые функциональные
Таблица 16 11 Сравнение Windows
Расширение возможностей служб

Таблица 16 5 Функциональные возможности
Новые возможности ASP

Internet Information Services 6.0

Основные концепции Active Directory
Полные доменные имена
Глобально уникальные идентификаторы
Имена NetBIOS
Унифицированный указатель ресурсов LDAP
Канонические имена
Служба DNS

SRVзаписи
Протокол аутентификации Kerberos
Компоненты службы Active Directory
Доменная структура Active Directory
Понятие службы каталога и Active Directory
Домены
Иерархия доменов
Дерево и лес доменов
Контроллеры домена
Специализированные роли контроллеров домена

Доверительные отношения
Таблица 18 1 Доверительные отношения
Доверительные отношения между лесами доменов
Подразделения (Организационные единицы)
Группы
Физическая структура каталога
Сайты
Протокол LDAP
Транспорт репликации
Таблица 18 2 Транспорты репликации

Соединения сайтов
Расписание репликации
Серверы глобального каталога
Механизмы репликации каталога
Разделы каталога
Разделы приложений
Топология репликации
Служба репликации файлов
Создание системного тома SYSVOL
Объекты и дерево каталога

Служба каталога и служба FRS
Групповые политики
Объекты групповой политики
Атрибуты
Схема каталога
Модель именования LDAP
Схемы именования объектов в Active Directory
Основные имена субъектов безопасности

Internet Information Services 6.0

Проектирование доменов и развертывание Active Directory

Установка контроллеров домена
Подготовка к установке контроллера домена
Требования и ограничения
Проверка службы DNS
Обновление существующего леса доменов Windows 2000
Установка контроллера домена Windows Server 2003
Сценарии создания контроллера домена
Мастер установки обнаружил проблемы
Процедура тестирования службы DNS окончилась успешно

Установка контроллера домена из резервной копии
Выберите способ наполнения каталога
Установка контроллера домена Windows
Проверка состояния контроллера домена
Сценарии формирования пространства имен
Изменение имени контроллера домена
Удаление контроллера домена
На понижаемом контроллере домена
Управление доверительными отношениями
Создание доверительных отношений

Вкладка Trusts окна свойств домена
Удаление доверительных отношений
Управление доверительными отношениями между лесами доменов
Конфигурирование механизма маршрутизации суффиксов
Изменение функционального уровня домена и леса доменов
Изменение функционального уровня домена
Конфигурирование клиентов
Изолированное корпоративное пространство имен
Изолированное пространство имен DNS
Корпоративное пространство имен

Функциональные уровни
Функциональный уровень доменов
Таблица 19 1 Функциональные уровни домена
Функциональный уровень леса доменов
Таблица 19 2 Новые возможности
Изменение имен доменов

Internet Information Services 6.0

Администрирование доменов

Публикация папок и принтеров
Оснастка Active Directory Sites and Services
Пример окна оснастки Active Directory Sites and Services
Кэширование информации о составе
Активизация режима кэширования
Оснастка Active Directory Domains and Trusts
Делегирование административных полномочий
Таблица 20 3 Уровни делегирования полномочий
Таблица 20 4 Задачи которые могут

Выбор пользователей которым будут делегированы полномочия
Выбор режима делегирования
Выбор классов объектов управление которыми делегируется
Для отзыва всех делегированных
Управление ролями FSMO
Определение владельцев ролей FSMO
Передача и захват ролей FSMO
Передача роли владельца операций RID PDC и Infrastructure
Передача роли владельца доменных имен
Управление объектами каталога

Передача роли владельца схемы
Захват ролей
Управление процессом репликации
Replication Diagnostics Tool (RepAdmin exe)
Active Directory Replication Monitor (ReplMon exe)
Аудит событий доступа к объектам Active Directory
Резервирование и восстановление Active Directory
Создание резервной копии Active Directory
Восстановление Active Directory

Поиск объектов в каталоге
Основное и неавторитетное восстановление
Выполнение основного восстановления
Авторитетное восстановление
Восстановление содержимого системного тома SYSVOL
Настройка команды поиска на клиентском компьютере
Основные оснастки для администрирования Active Directory
Таблица 20 1 Стандартные средства
Таблица 20 2 Дополнительные средства
Средства поиска и редактирования Windows Server 2003

Оснастка Active Directory Users and Computers
Режим Saved Queries (Сохраненные запросы)
Создание сохраненного запроса
Структура сохраненных запросов
Работа с множеством объектов
Одновременное изменение атрибутов

Internet Information Services 6.0

Использование групповых политик
Применение административных шаблонов

Определение параметров групповой политики
Сценарии
Назначение сценария выхода из
Перенаправление пользовательских папок
Таблица 21 3 Папки пользовательского
Настройка основного режима перенаправления папок
Настройка основного режима перенаправления папки
Назначение домашней папки пользователя
Настройка расширенного режима перенаправления папок

Конфигурирование параметров перенаправления
Управление приложениями
Публикация приложений
Определение способа развертывания приложений
Назначение приложений
Построение иерархии объектов групповой политики
Блокировка процесса наследования
Оснастка Group Policy Object Editor
Запрещение переопределения параметров
Блокирование процесса наследования

Запрещение применения параметров объекта групповой политики
Ограничение действия параметров групповой политики
Запрет на применение параметров
Предоставление полномочий на доступ
Определение действующих политик
Таблица 21 1 Категории параметров групповой политики
Административные шаблоны
Таблица 21 2 Административные
Создание административных шаблонов

Internet Information Services 6.0

Средства безопасности Windows Server 2003
Применение алгоритмов шифрования
Компоненты Windows Server 2003 обеспечивающие шифрование
Взаимосвязь средств Windows 2000
Политики безопасности
Основные понятия
Аутентификация Kerberos в доменах Active Directory
Модель распределенной безопасности Windows Server 2003

Интегрированная аутентификация Kerberos
Протокол Kerberos и авторизация Windows Server 2003
Применение Kerberos в сетях Windows 2000/Server 2003
Общие понятия безопасности
Совместная работа средств обеспечения безопасности сети
Безопасность IP (IPSec)
Достоинства IP Security
Алгоритмы шифрования
Ключи
Протоколы безопасности

Архитектура безопасности IP
Архитектура безопасности IP в Windows Server 2003
Функционирование агента политики безопасности
Функционирование драйвера IPSec
Пример реализации безопасности IP
Разработка плана безопасности
Администрирование безопасности IP
Управление политиками IP Security
Шифрующая файловая система EFS
Шифрование с открытым ключом

Архитектура EFS
Технологии шифрования EFS
Система EFS и Windows Server 2003
Работа с EFS
Создание агента восстановления
Шифрование файлов и каталогов
Шифрование файлов для совместного использования
В этом окне перечислены все пользователи
Данное окно позволяет выбрать

Дешифрование файлов и каталогов
Копирование перемещение переименование
Архивация зашифрованных файлов
Цифровые (электронные) подписи
Управление сертификатами пользователей
Восстановление зашифрованных файлов на другом компьютере
Сертификаты
Использование сертификатов для обеспечения безопасности
Аутентификация
Конфиденциальность

Центры сертификации
Использование сертификатов в Интернете
Хранилища сертификатов
Окно оснастки Certificates
Таблица 22 1 Список папок хранилища
Запрос сертификата
Распределенная аутентификация
Импорт и экспорт сертификатов
Установка центра сертификации
Управление центром сертификации

Окно оснастки Certification Authority
Соглашение о секретном ключе достигаемое
Обеспечение истинности открытых ключей
Что такое сертификат
Центр сертификации

Internet Information Services 6.0

Восстановление системы
Верификация цифровой подписи файлов
Окно File Signature Verification
Вкладка Logging окна Advanced

Окно Signature Verification Results
Возможности отката драйверов (Driver Rollback)
Вкладка Driver диалогового окна
Уведомление о невозможности отката драйвера
Безопасный режим загрузки (Safe mode)
Процедуры резервного копирования и восстановления
Вкладка Tools диалогового окна
Резервное копирование системных файлов
Чтобы системные конфигурационные
Окно Backup Job Information

Окно Advanced Backup Options
Восстановление системных данных
Подготовка к процессу автоматического восстановления системы
Мастер подготовки ASR предлагает
Окно Backup Progress
Для просмотра отчета о ходе процесса
Выполнение процесса аварийного
Воссоздание утерянной дискеты ASR
Воссоздание отсутствующей дискеты ASR

Консоль восстановления (Recovery Console)
Предотвращение сбоев в работе Windows Server 2003
Способы запуска Recovery Console
Запуск Recovery Console из программы
При появлении экрана где программа
Установка Recovery Console на жесткий диск
Удаление Recovery Console
Использование Recovery Console
Ведение журнала справочной информации
Регулярное выполнение профилактических процедур

Изготовление загрузочных дискет
Обзор средств защиты от сбоев
Защита системных файлов
Вкладка Hardware диалогового окна System Properties
Диалоговое окно Driver Signing
Окно с предупреждением о том что
Диалоговое окно Driver Signature Notice
Защита системных файлов (Windows File Protection)
Проверка системных файлов (System File Checker)

Internet Information Services 6.0


Работа с системным реестром
Интерфейс программы Regedit
Окно редактора реестра Regedit
Таблица 24 5 Клавиши используемые в Registry Editor
Таблица 24 6 Значки соответствующие
Команды меню File
Диалоговое окно Export Registry File
Команды меню Edit
Команда New позволяет добавлять
Таблица 24 7 Типы прав доступа к ключам реестра

Диалоговое окно позволяющее задать
Таблица 24 8 Флажки диалогового окна Permission entry for
Окно Advanced Security Settings for Winlogon
Окно предоставляющее расширенные
Команды меню View
Окно Binary Data позволяет просматривать
Меню Favorites
С выходом Windows 2000 в Regedit
Диалоговое окно Add to Favorites
Резервное копирование и восстановление реестра

Некоторые методы решения проблем
Пример 1 Удаление недействительных
Окно Add or Remove Programs
Пример 2 Принудительный показ
Пример 3 Конфигурирование программы
Вкладка Exclude Files окна Options
Содержимое ключа HKLM\SYSTEM\CurrentControlSet\Control\
Таблица 24 9 Список параметров
Таблица 24 10 Список параметров
Содержимое ключа реестра HKLM\SYSTEM\CurrentControlSet\Control

Ключ реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Назначение реестра
Пример 4 Конфигурирование регистрации
Вкладка Quota окна свойств раздела NTFS
Пример 5 Снижение вероятности
Пример 6 Редактирование реестра
Пример 7 Конфигурирование Windows
Пример 8 Устранение неполадок при останове системы
Процесс не укладывающийся в отведенный

Структура реестра
Администрирование реестра
Использование редактора реестра
Запуск Regedit

Internet Information Services 6.0

Сообщения системы и отладчик
Сообщения STOP появляющиеся при
Таблица 25 1 Сообщения STOP появляющиеся
Таблица 25 2 Сообщения STOP появляющиеся
Сообщения STOP вызванные программными прерываниями

Сообщения свидетельствующие о
Общая методика
Наиболее распространенные ошибки STOP
STOP 0х0000000А IRQL_NOT_LESS_OR_EQUAL
STOP 0x000000IE KMODE_EXCEPTION_NOT_HANDLED
STOP 0x00000024 NTFS_FILE_SYSTEM
STOP 0х0000002Е DATA_BUS_ERROR
STOP 0x00000050 PAGE_FAULT_IN_NONPAGED_AREA
Функция Error Reporting в Windows Server 2003
Сервис Error Reporting отображает

Окно содержащее подробности о
Окно Error Reporting
Сообщение о незапланированном останове системы
STOP 0x00000077 KERNEL_STACK_INPAGE_ERROR
STOP 0x00000079 MISMATCHED_HAL
STOP 0х0000007А KERNEL_DATA_INPAGE_ERROR
STOP 0x0000007B INACCESSIBLE_BOOT_DEVICE
STOP 0X0000007F UNEXPECTED_KERNEL_MODE_TRAP
STOP 0x0000021 А STA TUS_SYSTEM_PROCESS_ TERMINA TED

STOP 0x00000221 STATUS_IMAGE_CHECKSUM_MISMATCH
Отладка ядра
Сообщение STOP "синий экран" или прерывание
Символы и деревья символов
Функция Shutdown Event Tracker
Функция Shutdown Event Tracker в Windows Server 2003
Целевой компьютер
Хосткомпьютер
Отладчик ядра
Установка отладочного сеанса

Дополнительные источники информации
Подготовка к устранению проблем
Диалоговое окно Startup and Recovery
Экран сообщения STOP
Пример экрана сообщения STOP
Составные части сообщения STOP
Типы сообщений STOP
Сообщения STOP появляющиеся в процессе работы с Windows