Смекни!
smekni.com

Обеспечение безопасности системы и защита данных в Windows 2003 (стр. 2 из 15)

Новые возможности Active Directory

Являясь основным компонентом серверных операционных систем Windows, служба Active Directory обеспечивает управление удостоверениями и отношениями, формирующими сетевую среду.

Новинки в службах приложений

Усовершенствования, введенные в Windows Server 2003, обеспечивают многочисленные преимущества при разработке приложений, снижая совокупную стоимость владения (TCO) и повышая производительность.

Новые возможности управления филиалами

Windows Server 2003 R2 предлагает усовершенствования, позволяющие снизить основные ограничения интеграции для филиалов, определяемые глобальными сетями и протоколами файловых систем с низкой пропускной способностью, а также снизить затраты благодаря централизованному управлению.

Новые возможности технологий кластеризации

Технологии кластеризации обеспечивают значительное повышение надежности, масштабируемости и управляемости. Процесс установки Windows Server 2003 теперь стал значительно проще и надежнее, а расширенные сетевые функции обеспечивают большую степень безотказности и увеличивают время работоспособности сети.

Новые возможности файловых служб и служб печати

Благодаря интеграции возможностей совместной работы в платформу, Windows Server 2003 R2 предлагает улучшенную технологию обслуживания файлов и усовершенствованные функции печати за счет использования удаленной консоли печати, позволяющей организациям снизить совокупную стоимость владения и упростить удаленное управление ресурсами печати.

Новые возможности IIS 6.0

В новой версии Internet Information Services (IIS) 6.0 корпорацией Майкрософт была полностью пересмотрена архитектура IIS в серверах Windows с целью удовлетворения возросших потребностей корпоративных заказчиков, поставщиков услуг Интернета и независимых поставщиков программного обеспечения.

Новые возможности в проверке подлинности Kerberos

Протокол Kerberos — это механизм проверки подлинности, используемый для проверки подлинности пользователя или узла и являющийся предпочтительным способом проверки подлинности для служб Windows Server 2003.

Новые возможности служб управления

Более простая для развертывания, настройки и эксплуатации операционная система Windows Server 2003 предоставляет централизованные настраиваемые службы управления, позволяющие снизить совокупную стоимость владения.

Новые возможности работы в сети и связи

Усовершенствования и новые возможности работы в сети Windows Server 2003 расширяют функциональность, управляемость и надежность сетевой инфраструктуры, укрепляя фундамент, заложенный в семействе Windows 2000 Server.

Новые возможности в обеспечении безопасности

Windows Server 2003 — безопасная платформа для ведения бизнеса. Она позволяет организациям более эффективно использовать вложения в информационные технологии, обеспечивая тем самым преимущества для партнеров, заказчиков и поставщиков.

Новые возможности в управлении хранилищами

Windows Server 2003 включает в себя ряд новых и расширенных возможностей управления хранилищами, которые упрощают и делают более надежными управление и обслуживание дисков и томов, архивацию и восстановление данных, а также подключение к сетям областей хранения (SAN).

Новые возможности сервера терминалов

Сервер терминалов, входящий в Windows Server 2003, предоставляет организациям более надежную, масштабируемую и управляемую серверную платформу. Он создает новые возможности для развертывания самых разных приложений, более эффективного доступа к данным при низкой скорости подключения, а также для использования устаревших настольных и новейших портативных компьютеров.

Новые возможности служб Windows Media

Службы Microsoft Windows Media™ представляют собой серверный компонент технологий Windows Media, используемых для распространения цифрового мультимедийного содержимого в корпоративных интрасетях и Интернете. Службы Windows Media предоставляют наиболее надежные, масштабируемые, управляемые и экономичные решения по распространению потоков аудио- и видеоданных.

Новые возможности корпоративных служб UDDI

Корпоративные службы UDDI упрощают обнаружение, а также совместное и повторное использование веб-служб XML и других программных ресурсов. В этой статье содержатся сведения об основных сценариях, преимуществах и возможностях служб UDDI.

Новые возможности Active Directory

Служба каталогов Active Directory предоставляет возможность разового входа в сеть и содержит центральное хранилище с информацией обо всей инфраструктуре, значительно упрощая управление пользователями и компьютерами и обеспечивая более удобный и надежный доступ к ресурсам сети.

Экономический эффект

Усовершенствования в службе Active Directory предоставляют значительные стратегические преимущества средним и крупным предприятиям, обеспечивая более высокую производительность труда администраторов и пользователей. Базируясь на фундаменте, заложенном в Windows 2000, Windows Server 2003 повышает универсальность, управляемость и надежность Active Directory. Потенциальная выгода для организаций заключается в дальнейшем снижении затрат при повышении эффективности совместного использования различных элементов предприятия и управления ими.

Преимущества Описание
Большая гибкость Новые важные возможности, появившиеся в Active Directory, сделали структуру каталогов этой службы одной из самых гибких на сегодняшнем рынке. Теперь, когда приложения, работающие со службами каталогов, завоевывают все большее распространение, организации могут использовать возможности Active Directory для управления корпоративным сетевым окружением сколь угодно сложной структуры. В любых вариантах применения — от центров данных Интернета до больших распределенных предприятий с множеством филиалов — усовершенствования, отличающие семейство Windows Server 2003, упрощают администрирование и повышают производительность и эффективность, что делает эти системы в высшей степени универсальным решением.
Снижение совокупной стоимости владения Служба Active Directory претерпела ряд изменений, направленных на снижение совокупной стоимости владения и эксплуатационных расходов предприятия. На всех уровнях были реализованы новые возможности и усовершенствования, обеспечивающие большую гибкость, упрощающие управление и повышающие надежность.

Новые возможности и усовершенствования

В ОС Windows Server 2003 корпорация Майкрософт усовершенствовала службу Active Directory, сделав ее более гибкой, надежной и экономичной. В частности, Active Directory в Windows Server 2003 обладает следующими характеристиками:

1. Упрощенное развертывание и управление

2. Большая безопасность

3. Повышенная производительность и надежность

Упрощенное развертывание и управление

Windows Server 2003 предоставляет администраторам более широкие возможности для эффективной настройки службы Active Directory и управления ею, в том числе в условиях очень крупного предприятия с множеством лесов, доменов и узлов. Улучшенные средства перехода и управления вкупе с возможностью переименования доменов Active Directory делают развертывание значительно более простой задачей, чем в операционной системе Windows 2000 Server, где впервые появилась эта служба каталогов. С помощью этих средств можно перетаскивать объекты мышью, выделять множество объектов, а также сохранять и повторно использовать запросы. Кроме того, усовершенствования в групповой политике облегчают и делают более эффективным управление группами пользователей и компьютеров в среде Active Directory.

Преимущества Описание
ADMT версии 2.0 Переход на Active Directory стал более простой задачей благодаря ряду усовершенствований в средстве Active Directory Migration Tool (ADMT). В ADMT 2.0 разрешен перенос паролей из Microsoft Windows NT® 4.0 в Windows 2000 и Windows Server 2003, а также из доменов Windows 2000 в домены Windows Server 2003.
Переименование домена Эта функция позволяет менять имена DNS и NetBIOS доменов, входящих в состав леса, причем новый лес остается "правильно сформированным". Администраторам предоставляется большая свобода в изменении структуры Active Directory после ее развертывания. Проектные решения теперь являются обратимыми, что удобно для организаций, участвующих в слиянии или претерпевающих значительную реструктуризацию.
Переопределение схемы Гибкость Active Directory повысилась за счет возможности деактивировать атрибуты и определения классов в схеме Active Directory. Атрибуты и классы можно переопределять, если в первоначальном определении была допущена ошибка.
Режим приложений AD/AM Active Directory в режиме приложений (AD/AM) — это новая возможность Active Directory, нацеленная на сценарии развертывания, которые связаны с приложениями, работающими со службой каталогов. AD/AM работает как внешняя служба и в силу этого не требует развертывания на контроллере домена. Это означает, что несколько экземпляров AD/AM могут работать одновременно на одном сервере, причем конфигурацию для любого из них можно настраивать независимо от остальных. Примечание. AD/AM будет выпускаться как отдельный компонент в составе Windows Server 2003.
Усовершенствования групповой политики Вместе с Windows Server 2003 корпорация Майкрософт выпускает новое средство управления групповой политикой, призванное унифицировать этот процесс. Консоль управления групповой политикой (GPMC) представляет собой единое решение для управления всеми задачами, относящимися к групповой политике. GPMC позволяет администраторам управлять групповой политикой множества доменов и узлов в составе конкретного леса с помощью упрощенного пользовательского интерфейса с поддержкой перетаскивания объектов мышью. Среди примечательных новых возможностей следует упомянуть резервное копирование, восстановление, импорт, копирование и составление отчетов об объектах групповой политики (GPO). Все эти операции поддерживают использование сценариев, что позволяет администраторам настраивать и автоматизировать процесс управления. В совокупности эти преимущества значительно облегчают использование групповой политики и помогают управлять предприятием с меньшими затратами при сохранении эффективности.
Улучшенный пользовательский интерфейс Являясь основным средством корпоративного управления идентификацией, объектами и отношениями, улучшенный интерфейс повышает эффективность управления и расширяет возможности интеграции. Теперь надстройки консоли Microsoft Management Console (MMC) позволяют перетаскивать объекты мышью, выделять множество объектов, а также сохранять и повторно использовать запросы. Администраторы теперь могут одновременно редактировать множество пользовательских объектов, восстанавливать значения по умолчанию для разрешений списков управления доступом (ACL), просматривать эффективные разрешения участников безопасности и определять родительский объект, от которого были унаследованы разрешения.

Большая безопасность