در بخش اول اين مقاله به مفاهيم اوليه ويندوز و شبکه اشاره گرديد . در اين بخش به بررسي سيستم هاي عامل شبکه اي و نحوه پياده سازي شبکه با استفاده از ويندوز 2000 خواهيم پرداخت .
سيستم هاي عامل شبکه اي
هسته يک شبکه ، سيستم عامل شبکه است . همانگونه که يک کامپيوتر بدون استفاده از سيستم عامل ، قادر به انجام عمليات خود نخواهد بود ، يک شبکه نيز بدون وجود يک سيستم عامل شبکه اي، قادر به انجام عمليات و ارائه سرويس هاي مربوطه نخواهد بود. سيستم هاي عامل شبکه اي، سرويس ها و خدمات خاصي را در اختيار کامپيوترهاي موجود در شبکه قرار خواهند داد:
• هماهنگي لازم در خصوص عملکرد دستگاه هاي متفاوت در شبکه بمنظور حصول اطمينان از برقراري ارتباط در مواقع ضروري
• امکان دستيابي سرويس گيرندگان به منابع شبکه نظير فايل ها و دستگاه هاي جانبي نظير چاپگرها و دستگاه هاي فاکس
• اطمينان از ايمن بودن داده ها و دستگاههاي موجود در شبکه از طريق تمرکز ابزارهاي مديريتي
ويژگي هاي يک سيستم عامل شبکه اي
يک سيستم عامل شبکه اي مي بايست امکانات و خدمات اوليه زير را ارائه نمايد:
• ارائه مکانيزم ها ي لازم بمنظور برقراري ارتباط بين چندين دستگاه کامپيوتر براي انجام يک فعاليت
• حمايت از چندين پردازنده
• حمايت از مجموعه اي (کلاستر) ديسک درايو
• ارائه امکانات و سرويس هاي امنيتي در رابطه با حفاظت از داده ها و ساير منابع موجود در شبکه
• قابليت اطمينان بالا
• تشخيص و برطرف نمودن خطاء با سرعت مناسب
بر اساس نوع سيستم عامل ، يک نرم افزار شبکه اي مي تواند به سيستم عامل ، اضافه و يا بصورت يکپارچه با سيستم عامل همراه باشد . نرم افزار سيستم عامل شبکه اي با مجموعه اي از سيتسم هاي عامل رايج نظير : ويندوز 2000 ، ويندوز NT ، ويندوز 98 ، ويندوز 95 واپل مکينتاش ، بصورت يکپارچه همراه مي گردد .
پياده سازي شبکه در ويندوز 2000
ويندوز 2000 ، با سازماندهي Domain وسرويس Active Directory ، نياز سازمان ها و موسسات بمنظور ارتباط کاربران و شبکه ها با يکديگر را فراهم مي نمايد. برپاسازي يک شبکه مبتني بر ويندوز 2000 ، بهبود در اشتراک اطلاعات ، انجام موثرتر عمليات ، ايجاد زيرساخت مناسب ارتباطي ، ارائه سرويس هاي ارتباطي مطلوب را براي سازمان ها بدنبال خواهد داشت .
ويژگي هاي يک Domain
Domain ، يک گروه بندي منطقي از کامپيوترهاي شبکه اي است که از يک محل مشترک بمنظور ذخيره سازي اطلاعات امنيتي ، استفاده مي نمايند. استفاده از Domain ، تمرکز در مديريت منابع شبکه را بدنبال خواهد داشت . بدين ترتيب پس از ورود کاربران به شبکه و تائيد صلاحيت آنان ، زمينه استفاده از منابع به اشتراک گذاشته شده در ساير کامپيوترهاي موجود در Domain ، با توجه به مجوزهاي تعريف شده ، فراهم مي گردد . Domain ، درمفهوم مشابه Workgroup بوده ولي امکانات و ويژگي هاي بمراتب بيشتر و مفيدتري را ارائه مي نمايد :
• Single logon . با استفاده از Domain ، فرآيند ورود به شبکه صرفا" يک مرتبه انجام و کاربران قادر به استفاده از منابع متفاوت موجود درشبکه شامل: فايل ها ، چاپگرها و برنامه ها ، خواهند بود. Account مربوط به تمامي کاربران در يک مکان متمرکز ، ذخيره مي گردد.
• Single User Account . کاربران يک Domain ، صرفا" از يک Account بمنظور دستيابي به منابع موجود بر روي کامپيوترها ، استفاده خواهند کرد ( بر خلاف workgroup که نيازمند يک account مجزاء بمنظور دستيابي به هر يک از کامپيوترها است ) .
• مديريت متمرکز . با استفاده از Domain ، امکان مديريت متمرکز فراهم خواهد شد . Account مربوط به کاربران و منابع اطلاعاتي موجود، از طريق يک نقطه متمرکز ، مديريت خواهد شد.
• Scalability . استفاده از Domain ، امکان گسترش و توسعه در شبکه را افزايش خواهد داد . روش دستيابي کاربران به منابع و نحوه مديريت منابع در يک شبکه بسيار بزرگ مشابه يک شبکه کوچک خواهد بود .
مزاياي استفاده از Domain
استفاده از Domain ، داراي مزاياي زير است :
• سازماندهي اشياء . اشياء موجود در يک Domain را مي توان بر اساس واحدهاي موجود در يک سازمان ، سازماندهي نمود. يک واحد سازماندهي شده شامل مجموعه اي از اشياء در يک Domain است . اشياء، نشاندهنده عناصر فيزيکي موجود در يک شبکه بوده و مي توانند به يک و يا بيش از يک Domain مرتبط گردند.کاربران ، گروه هائي از کاربران، کامپيوترها ، برنامه ها ، سرويس ها ، فايل ها و ليست هاي توزيع شده نمونه هائي در اين زمينه مي باشند . مثلا" يک Domain در شبکه مربوط به يک سازمان ، مي تواند بمنظور تسهيل در مديريت منابع موجود در شبکه، منابع هر يک از دپارتمان هاي موجود در سازمان را در يک واحد ،سازماندهي نمايد. هر واحد ، مي تواند توسط کاربران خاصي در دپارتمان مربوطه مديريت گردد. بدين ترتيب مدير شبکه قادر به مديريت گروه هائي از واحدها در مقابل منابع انفرادي ، خواهد بود .
• مکان يابي آسان اطلاعات . بموازات نشر( تعريف و پيکربندي ) يک منبع ، امکان دستيابي آن از طريق ليستي از اشياء Domain ، براي کاربران فراهم و بدين ترتيب مکان يابي يک منبع بسادگي انجام و زمينه استفاده از آن فراهم خواهد شد. مثلا" در صورتيکه چاپگري در يک Domain نصب شده باشد ، کاربران قادر به دستيابي به آن از طريق ليستي از اشياء موجود در Domain مربوطه ، خواهند بود. در صورتيکه چاپگر در Domain مربوطه تعريف نشده باشد ، کاربران شبکه جهت استفاده از آن مي بايست از محل نصب آن آگاهي داشته باشند.
• دستيابي آسان و موثر . تعريف و بکارگيري يک سياست گروهي در ارتباط با يک Domain ،نحوه دستيابي کاربران به منابع تعريف شده در Domain را مشخص مي نمايد. بدين ترتيب استفاده از منابع بهمراه رويکردهاي امنيتي ، يکپارچه مي گردد .
• تفويض اختيار. با استفاده از Domain ، امکان واگذاري مسئوليت مربوط به مديريت اشياء در تمام Doamin و يا در بخش هائي خاص ، فراهم مي گردد .
ساختار Domain
هر Domain توسط يک کنترل کننده Domain ، مديريت مي گردد. بمنظور تسهيل در مديريت چندين Domain ، مي توان Domain ها را در ساختارهائي با نام درخت (Tree) و جنگل (Forest) ، گروه بندي کرد .
کنترل کننده Domain
کامپيوتري که برروي آن سرويس دهنده ويندوز 2000 اجراء و مديريت Domain را برعهده مي گيرد، کنترل کننده Domain ناميده مي شود. کنترل کننده Domain ، تمام عملياتي امنيتي مرتبط با کاربران و Domain را مديريت مي نمايد.
درخت
درخت، يک سازماندهي سلسله مراتبي از Domain هاي ويندوز 2000 بوده که يک نام را به اشتراک مي گذارند . زمانيکه يک Domain به يک درخت موجود اضافه مي گردد، بعنوان يک subDomain ، در نظر گرفته مي شود. SubDomain ، يک Child domain نيز ناميده شده و Domain اضافه شده از طريق Parent domain مربوطه شناخته مي گردد . پس از اينکه Child Domain به درخت ملحق گرديد نام Domain آن به نام Domain parent اضافه مي شود. مثلا" زمانيکه يک Domain با نام Tehran به يک درخت موجود ملحق و بعنوان يک Chid Domain از Domain با نام Citys.com مطرح گردد ، نام Domain مربوطه، بصورت Tehran.Citys.com خواهد بود.
جنگل
جنگل، شامل گروهي از درخت ها بوده که در مقابل استفاده از يک نام مشترک، از يک پيکربندي مشترک استفاده مي نمايند. بمنظور مراجعه به جنگل ، بصورت پيش فرض از نام ريشه درخت و يا اولين درختي که در جنگل ايجاد مي گردد ، استفاده مي گردد . مثلا" در صورتيکه Citys.com اولين Domain در اولين درخت باشد و درخت ديگر به آن ملحق تا يک جنگل را ايجاد نمايند نام، جنگل Citys.com خواهد بود.
ويژگي هاي Active Directory
Active Directory ، سرويس دايرکتوري ويندوز 2000 است . Active Directory ، اطلاعات مربوط به اشياء شبکه را ذخيره و با ارائه يک ساختار سلسله مراتبي، زمينه سازماندهي Domain ها و منابع را بسادگي فراهم مي نمايد . بدين ترتيب کاربران بسادگي قادر به مکانيابي منابع شبکه نظير فايل ها و چاپگرها ، خواهند بود . Active Directory داراي ويژگي هاي متعددي است :
• Active Directory ، باعث سازماندهي دايرکتوري به بخش هائي خواهد شد که امکان ذخيره سازي حجم بالائي از اشياء را فراهم مي آورد . دستاورد ويژگي فوق ، توسعه Active Directory ، همزمان با رشد يک سازمان ، خواهد بود. بدين ترتيب، امکان رشد شبکه اي با صرفا" يک سرويس دهنده و کمتر از يکصد شي به شبکه اي با هزاران سرويس دهنده و ميليون ها شي فراهم خواهد شد .
• Active Directory ،يک مکان متمرکز بمنظور جمع آوري و توزيع اطلاعات در رابطه با اشياء موجود در شبکه شامل کاربران، گروهها و چاپگرها بوده و امکان يافتن و استفاده از اطلاعات را آسان خواهد کرد.
• تدابير امنيتي در ارتباط با Active Directory ، پيش بيني و زمينه تحقق آن با استفاده از Log on و کنترل دستيابي به اشياء موجود در دايرکتوري، فراهم مي گردد . پس از فرآيند ورود به شبکه ( يک log on به يک شبکه ) ، مديران شبکه قادر به مديريت داده ها ي موجود در دايرکتوري مي گردند . کاربران تائيد شده نيز امکان دستيابي به منابع موجود درشبکه را از هر مکاني بدست خواهند آورد.
مزاياي Active Directory
استفاده از Active Directory ، داراي مزاياي زير است :
• کاهش مجموع هزينه مالکيت . پارامتر فوق به هزينه مالکيت يک کامپيوتر، مرتبط مي گردد . هزينه فوق شامل : هزينه هاي مربوط به نگهداري ، آموزش ،پشتيباني فني ، ارتقاء سخت افزار و نرم افزار است . Active Directory، با پياده سازي سياست ها باعث کاهش برخي از هزينه هاي فوق ،مي گردد . بکارگيري يک سياست بهمراه Active Directory ، اين امکان را فراهم مي آورد که پيکربندي محيط مربوطه ونصب برنامه ها ، از يک مکان مرکزي ، انجام شود. بدين ترتيب زمان مربوط به پيکربندي و نصب برنامه ها بر روي هر کامپيوتر ،کاهش پيدا خواهد کرد .
• مديريت انعطاف پذير . واحد هاي سازماني درون يک Domain را مي توان بر اساس سياست هاي موجود در Active Directory ، تقسيم نمود. بدين ترتيب ، واحدهاي سازماني ،امکان تعريف کاربراني خاص بمنظور مديريت بخش هائي خاص از شبکه را بدست مي آورند .
• Scalability . با استفاده از Active Directory ، امکان استفاده از سرويس هاي دايرکتوري براي سازمان ها ئي با ابعاد متفاوت، فراهم مي گردد .
• تسهيل در مديريت . Active Directory ، ابزارهاي مديريتي خاصي را ارائه که مديران شبکه، با استفاده از آنان قادر به مديريت منابع موجود در شبکه خواهند بود.
دستيابي به يک شبکه ويندوز 2000
براي استفاده از منابع تعريف شده در شبکه، کاربران مي بايست فرآيند Log on را دنبال نمايند . در زمان فرآيند Log on ، ويندوز 2000 اعتبار و هويت يک کاربر را تائيد خواهد کرد . فرآيند فوق ، اين اطمينان را بوجود خواهد آورد که صرفا" کاربران معتبر و تائيد شده، قادر به دستيابي منابع موجود بر روي يک کامپيوتر در شبکه ،خواهند بود . پس از اتمام موفقيت آميز فرآيند ورود به شبکه ،زمينه استفاده از منابع موجود در تمام شبکه با توجه به سياست هاي تعريف شده، فراهم مي گردد . کاربران براي دستيابي به منابع در يک شبکه مبتني بر ويندوز 2000 ، به يک Account ، نياز خواهد داشت . Account ، شامل اطلاعات مرتبط با يک کاربر بوده و شامل نام و رمز عبور است . در صورتيکه کامپيوتر يک Memeber Domain باشد ، Account مربوط به کاربر، امکان log on نمودن به کامپيوتر بصورت محلي و يا به Domain ( اما نه هر دو ) را فراهم و زمينه استفاده از منابع موجود در شبکه با توجه به مجوزهاي تعريف شده ، فراهم خواهد شد . در صورتيکه کامپيوتر عضوي از يک Workgroup باشد ، Account مربوطه ، امکان Log on نمودن کاربر را صرفا" به کامپيوتر محلي، فراهم مي نمايد. ( چون Account کاربر صرفا" بر روي بانک اطلاعاتي امنيتي همان کامپيوتر محلي ذخيره شده است ) . براي ورود به يک Domain ويندوز 2000 ، کاربران مي بايست ، نام خود را بصورت خاصي وارد نمايند .نام فوق، شامل نام کاربر بوده که بدنبال آن از کاراکتر @ و يک پسوند استفاده مي گردد. پسوند فوق، Domain مربوطه اي است که account بر روي آن وجود دارد . User1@Citys.com نمونه اي در اين زمينه است .
ورود به شبکه
براي ورود به ويندوز 2000 ، کليدهاي CTRL+ALT+DELETE بصورت همزمان فشرده و فعال مي گردند. پس از فعال نمودن کليدهاي فوق جعبه محاوره اي ورود به ويندوز فعال مي گردد . با تايپ نام و رمز عبور در محل مربوطه ، فرآيند ورود به شبکه انجام خواهد شد. در ادامه مي توان با کليک نمودن برروي کامپيوترهاي محلي و يا Domain مربوطه در ليست به هر يک از آنها log on نمود.
مشاهده Network Membership
پس از ورود به شبکه، مي توان با استفاده از جعبه محاوره اي System Properties ، از نوع عضويت در شبکه آگاهي پيدا کرد : يک Domain و يا يک Workgroup . براي دستيابي به جعبه محاوره اي System Properties مراحل زير را دنبال نمائيد :
از طريق Desktop بر روي آيکون MyComputer کليک سمت راست نموده و در ادامه برروي گزينه Properties کليک نمائيد. جعبه محاوره اي System Properties ، داراي پنج Tab است . بر روي Network Identification کليک تا مشخص گردد که کامپيوتر مورد نظر به يک Doamin و يا Workgroup تعلق دارد .