Tuesday, August 4, 2015

Windows Server 2012

Өмнө нь хэлж байсанчлан бид Windows Server 2012 ыг туршиж үзэх процессийг эхлүүлж байна. Үүний тулд та Windows Server 2012 үйлдлийн системийг суулгасан байх шаардлагатай юм. Windows Server 2012 -ыг суулгах нь зарим нэгийнх нь хувьд энгийн амархан зүйл байж болох хэдий ч хэрэв хэрхэн суулгахаа мэдэхгүй хүн байгаа бол дараах бичлэгээс үзэж сонирхоно уу. Өөрийн суулгаж буй процессоо бичлэг хийж тавих нь цаг үрсэн ажил мэт санагдсан учраас шууд бэлэн бичлэг орууллаа. 

Анхаарах зүйлс:
  • GUI interface сонгох
  • Сервер 2012 үйлдлийн системийн интерфэйс нь Windows 8 үйлдлийн системтэй ерөнхий дүр зургийн хувьд төстэй хэдий ч зарим нэгэн /Start Menu/  зэрэг зүйлсээрээ ялгаатай юм. 



ADDS - Active Directory Directory Services

Постын энэхүү хэсэгт Windows Server 2012 -ийн ADDS (AD in WinServer 2008 and 2003)-ийн талаар авч үзнэ. 
Энд бид ADDS гэж юу болох, үүгээр юу хийдэг, ямар бүтэцтэй вэ гэх мэтчилэн үндсэн ойлголтуудыг авах юм. 

Эдгээр ойлголтуудыг системийн админы талаас нь тайлбарлах тул та систем зохион байгуулж удирдаж байгаа хүн мэтээр өөрийгөө төсөөлвөл ойлгоход хялбар байх болно. 

Өнөөдрийн постоор хэлэлцэгдэх нэр томьёонууд: 

  • Domain
  • Tree 
  • Forest
  • Trust гэсэн үгсийг хэрэглэх бөгөөд энэхүү постыг уншсаны дараа танд эдгээр үгс ойлгомжтой болно гэсэн үг. 
ADDS буюу Active Directory нь Windows Server-ийн хамгийн чухал хэсэг нь бөгөөд чухам энэ л зүйл Windows Server-ийг бизнест үнэ цэнэтэй, чухал хэрэгцээтэй зүйл болгож байгаа юм. Тиймээс ADDS-ийг ойлгох нь Windows Server -ийг судлах хамгийн чухал суурь ойлголт болно. 

ADDS нь Windows орчны хэрэглэгчдэд систем дэх компьютерийг хэрэглэх эрх олгох /permissions/ мөн аюулгүй байдлыг нь хангах зориулалт бүхий серверийн сервис юм. Яагаад Unix, Linux биш заавал Windows-ыг ашиглах ёстой гэж асууж магадгүй юм. Хэрэв бид корпорацийн түвшинд ажилладаг хэдэн арван мянган ажилчинтай компанид ажиллаж байгаа бол Windows -ийн серверийг ашигласнаар цаг хугацааг маш хэмнэж, хялбархан байдлаар систем дэх хэрэглэгчдийг удирдан зохион байгуулж тэдэнд системийг хэрэглэх зохих эрхийг нь олгох боломжтой болдог. Жишээлбэл та корпораци, эсвэл группийн түвшинд үйл ажиллагаа явуулдаг газар ажилладаг гэж үзье. Энэ тохиолдолд та өөрийн гэсэн нэр болон нууц үг (username, password)-ийг ашиглан системд нэвтэрснээр танд тухайн системийн өөр зөвшөөрөгдсөн бүхэн рүү саадгүй хандаж ажиллах боломжтой болно. Мөн эсрэгээрээ танд зөвшөөрөгдөөгүй хэсэг рүү та хандах боломжгүй байх юм. Өөрөөр хэлбэл танд олгогдож буй сүлжээнд байгаа принтер ашиглах эрх, shared files - руу хандах эрх VPN ашиглан сүлжээн дээгүүр холболт хийх эрх гэх мэт олон зүйлсийг тухайн хэрэглэгчийн хаяг эсвэл тухайн компьютерийн (user account or computer account) хаягийг ашиглан олгох эсвэл хаах (block) хийдэг юм. Энгийнээр хэлбэл ADDS нь системийн админуудад ганц газраас /console/ дээрээс системд байгаа компьютер бүрт хэрэглэх эрх /permission/-ийг олгох боломжоор хангадаг юм. Хэрэв та мянга эсвэл хэдэн мянгаар хэмжигдэх компьютерүүдтэй ажиллалаг бол энэхүү Server Service - ийн ямар хүчирхэг болохыг нь мэдэрнэ гэдэгт итгэлтэй байна. 

ADDS -ийг ашиглан юуг хийж болох талаар жишээнүүдийг дурдья. Ингэснээр танд үүнийг ашиглан юу хийж болох талаар ойлголт буух байх. 

  • Хэрэглэгчдэд файл болон фолдерт хандах эрх өгөх /permissions to files and folders/
  • Хэрэглэгчид принтер лүү хандах эрх /permissions to printers/
  • Хэрэглэгчид VPN холболт руу холбогдох эрх 
Мөн түүнчлэн компьютеруудын Security Policies - гэдэг зүйлийг ашиглан дараах зүйлсийг тохируулах боломжтой. 
  • Компьютерийн дэлгэцийн зургийг солих боломжтой эсэхийг тохиуулах 
  • CD Drive - луугаа хандах боломжтой эсэх 
  • Компьютерийнхээ Control Panel руу хандах боломжтой эсэх
Өөрөөр хэлбэл Security Policies гэдэг зүйлийг ашиглан хэрэглэгчид юуг хэрэглэгчийн хэрэглэх боломжгүй зүйлсийг нь түгжих, хаах боломжтой. Эдгээр зүйлсийг хэрэглэж болох хамгийн энгийн жишээ нь хэрэв танай байгууллагад нэгээс олон хүн дундаа хэрэглэдэг эсвэл олон нийтийн дунд каталогоос юм хайх гэх мэт зүйлд ашигладаг компьютер байвал түүнийг үндсэн хийх үйлдлээс бусдыг нь хааж өгснөөр үүсэх магадлалтай эрсдэл буурах юм. 

Дээр дурдсан зүйлсийг Group Policy Objects - гэгдэх зүйлийн Security Policies- ийг ашиглан хийдэг. 

Domain Controller - DC

ADDS -ийг удирддаг сервер компьютерийг Domain controller - DC гэдэг. DC (ADDS ажиллаж байгаа сервер програм бүхий компьютер) дээр хэрэглэгчийн хаяг, компьютерийн хаяг нууц үг, ID (User account, Computer account, Password, ID) гэх мэт мэдээллүүдийг агуулдаг. Өөрөөр хэлбэл системд шинээр хэрэглэгч үүсгэх үед DC дээр байх мэдээллийн санд (database) хэрэглэгчийн нэр, компьютерийн ID гэх мэт мэдээллүүдийг нэмж схем (schema) - үүсгэдэг. Schema гэдэг нь user account, computer account гэх мэт AD дээр байх мэдээллүүд юм. Жишээлбэл User account Schema нь хэрэглэгчийн нэр, нууц үг, и-мэйл хаяг (username, password, e-mail address) гэх мэт олон мэдээллүүдийг агуулдаг гэсэн үг. 

ADDS -ийг хүчирхэг болгож байгаа зүйл нь дээр дурдсан schema нь өргөтгөгдөх боломжтой юм. Энэ нь юу гэсэн үг вэ гэхээр хэрэв сервер дээр нэмэлт програм суух үед тухайн програмтай холбоотой мэдээлэл schema дээр нэмэгдэн орж болдог гэсэн үг. Жишээлбэл Microsoft exchange -ийг суусан бол түүнтэй холбоотой мэйлийн талаарх мэдээлэл тухайн schema руу нэмэгддэг гэсэн үг. 

Groups

ADDS-ийг ашиглахын бас нэгэн давуу тал нь үүний аюулгүй байдал юм. Security-гээр системд байгаа компьютер ямар ямар file, folder луу хандах эрхтэй эсэх, VPN рүү холбогдох боломжтой эсэх мөн ямар ямар web хуудас руу хандах боломжтой эсэх гэх мэт тохиргоог хийж болдог. Үүний тулд хэрэглэгчид эсвэл компьютеруудыг групп-д хийж бүлэглэдэг. Ингэснээр тухайн группууддээ сүлжээний өөр өөр нөөцүүдэд хандах эрхийг зааж өгдөг. 

Жишээ: Танайд санхүүгийн албаныхан ажилладаг тусгай файл байдаг гэж үзье. Энэ файлд бусад газар хэлтэс хандах эрх байхгүй. Энэ тохиолдолд ADDS дээр санхүү гэсэн групп-ийг үүсгэж түүндээ санхүүгийн бүх ажилтанг оруулах бөгөөд ингээд энэхүү групп дээрээ тухайн файлд хандах эрхийг нь нээж өгнө гэсэн үг. Ингээд хэрэв тухайн газарт шинээр ажилтан ирвэт тухайн хүнийг санхүүгийн албаны группд оруулна. Эсрэгээрээ санхүүгийн албанаас хүн халагдвал тухайн хүнийг санхүүгийн групп-ээс хасахад л бүх зүйл болно гэсэн үг. 

Group-ийг аюулгүй байдлын (Security by using GPO - Group Policy Object) тохиргооны зориулалтаар хэрэглэдэг. 

Organizational Unit - OU

OU нь групптэй төстэй гэхдээ энэ нь удирдлагын зориулалтаар хэрэглэгддэг. 

Дээрх зураг дээр 3 OU байна. Эдгээр OU нь юунд хэрэгтэй вэ гэхээр OU бүр дээр тухайн OU-д байгаа хэрэглэгчдийг удирдах эрх бүхий 1 хэрэглэгчийг үүсгэн админ эрх олгодог. Энэхүү админ эрх бүхий хэрэглэгч нь тухайн OU дотроо өөрийн админ эрхийг хэрэгжүүлнэ. Өөрөөр хэлбэл шинээр програм суулгах, устгах эсвэл дэлгэцийн зураг солих гэх мэт үйлдлийг тухайн OU-гийн админы тусламжтайгаар хийчих боломжтой болдог гэсэн үг. 

Domain


Дээрх зурганд үзүүлсний дагуу домайн гэдэг нь компьютерийн сүлжээ бөгөөд энд нэг эсвэл олон (clustered) ADDS-ийг ажиллуулж байгаа серверүүд байх бөгөөд эдгээр серверүүд нь тухайн домайны user account, computer account гэх мэт мэдээллүүдийг агуулж байдаг бөгөөд сүлжээнд байгаа төхөөрөмжүүдийг бүртгэх удирдах үйлдлийг хийдэг. ADDS-ийг ажиллуулж буй серверүүдийг Domain controller (DC) гэж нэрлэдэг. 

Subdomain 

Subdomain нь өөрийн гэсэн DC-тэй тусдаа домэйн юм. 
subdomain үүсгэснээр үндсэн (google.com)-ийн хэрэглэж буй схем (schema)-г subdomain-ууд нь хэрэглэдэг. Мөн түүнчлэн ингэснээр үндсэн домайн болон subdomain-уулын хооронд 2 чиглэлт implicit, transitive trust гэдэг зүйл үүсгэгддэг. transitive гэдэг нь хэрэв нэг subdomain нь үндсэн домайндаа trust үүсгэсэн бол тухайн үндсэн домайнд байгаа бусад subdomain-д мөн trust хийж байгаа гэсэн үг. Дээрх зураг дээр тайлбарлавал euroupe.google.com нь google.com руу trust үүсгэж байгаа учраас asia.google.com -тай автоматаар trust үүсч байна гэсэн үг. 
Эсрэгээрээ хэрэв asia.google.com нь google.com-ын subdomain болсон бол google.com домайнтай trust үүсээд зогсохгүй түүний subdomain болох europe.google.com-той давхар trust үүсгэнэ гэсэн үг. Өөрөөр хэлбэл transitive гэдэг нь үндсэн домайны үүсгэсэн бүхий л subdomain-ууд бусад subdomain-даа trust үүсгэдэг гэж ойлгож болно. 
Trust гэдэг нь тухайн domain болон subdomain - ны альных нь хэрэглэгч гэдгээс нь үл хамааран тухайн системийн аль нэг домайн дээр үүссэн хэрэглэгчийг шууд бусад домайн эсвэл subdomain-ны files, folders, resource руу хандах эрхийг нь trust - ыг ашиглан шууд нэмж өгөх боломж юм. Жишээлбэл google.com - дээр үүссэн хэрэглэгч europe.google.com - руу томилолтоор ажиллах хэрэгтэй болвол google.com-оос өгсөн trust-ын дагуу тухайн хэрэглэгчийн хуучин user account дээр нь europe.google.com-ын системийн нөөцийг ашиглах эрхийг олгодог. Цаашлаад тухайн домайны групп, OU зэрэгт нэмж оруулах боломжтой байдаг. Өөрөөр хэлбэл subdomain or main domain- аль нь ч хамаагүй та тухайн газар очиж ажиллахдаа өөрийн ашигладаг нэр нууц үгээ ашиглан системд нэвтэрч хэрэглэдэг системийн нөөцдөө хандах боломжоор хангаж байгаа юм. 

Tree and Forest



Өмнөх хэсэгт тайлбарлагдсан domain болон subdomain-уудыг нийтэд нь мод буюу tree гэж нэрлэдэг. Энэхүү мод гэсэн ойлголтоос дараагийн томоохон корпорациудад хэрэгтэй forest гэсэн ойлголт үүсдэг. Энэхүү ойлголтыг дээрх зураг дээр үндэслэн тайлбарлая. 

google компани нь motorola компанийг худалдан авсан бөгөөд өөрийн төв оффис дээрээс google.com/bold гэсэн хэрэглэгчийг motorola компани руу илгээж тэнд ажиллуулах хэрэгтэй болсон гэж үзье. Энэ тохиолдолд motorola -гаас нэг чиглэлт explicit trust гэдэг зүйлийг хэрэглэдэг. Энэ нь тухайн bold -гэсэн хэрэглэгч өөрийн google.com домайнд хэрэглэж байсан хаягаараа motorola.com домайн дахь folders, files гэх мэт зүйлс рүү хандах эрхтэй болдог. Үүнийг motorola компани нь trust хийсэн учраас тухайн google.com/bold гэсэн хэрэглэгчид motorola -гийн системийн нөөцөд хандах эрхийг олгодог. Хэрэв motorola компаниас мэргэжилтэнгүүд google.com домайнд ажиллах хэрэгтэй болвол google.com домайны tree нь motorola.com руу мөн ижил one way explicit trust үүсгэж болно. Энэ нь маш хялбархнаар компьютер болон хэрэглэгчдэд системийн нөөцийг хэрэглэх эрх олгох мөн аюулгүй байдлыг (security) хангах гэх мэт олон давуу талуудыг олгодог. 

Active Directory Infrastructure

AD - буюу Active Directory нь Windows орчинд байгаа компьютерууд хэрэглэгчдийн user account, computer account, permissions, security зэргийг маш олон хэрэглэгчдэд харьцангуй хялбараар тохируулах боломжийг олгодог серверийн сервис юм.

What is Domain? 

Домайн гэж тухайн DC (Domain Controller)-д холбогдсон сервер компьютерууд, мөн тэдгээр серверүүдээс сервис авч буй домайнд бүртгэлтэй клиент компьютеруудын нийтэд нь хэлдэг. Дараах зурагт логик Домайныг харууллаа.
Энэхүү домайнд олон DC байгаа нь харагдаж байна. Олон DC тэй байх нь юунд хэрэгтэй вэ гэхээр эдгээр Redundancy, Fault tolerance, Load balance - гэдэг ойлголтуудыг хэрэгжүүлэх боломжтой болдог.  Өөрөөр хэлбэл эдгээр Domain Controller-үүд нь нэг кластер болж ажиллаж байгаа юм. Ингэснээр аль нэг сервер нь унах, аль нэг серверт алдаа үүсэх, мөн ачаалал нь ихсэх үед тэдгээрийг бусад серверүүд рүүгээ шилжүүлэн системийн хэвийн ажиллагааг хангаж ажилладаг. 

Replication strategy: Энэ нь кластер болж ажиллаж буй серверүүд хэрхэн хоорондоо өгөгдлөө солилцох стратеги юм. Ингэснээр хэрэглэгч аль сервер лүү хандахаас үл хамааран тасалдалгүй үйлчилгээг үзүүлэх юм. Жишээлбэл эхний хэрэглэгч кластерийн эхний серверт хандаж нууц үгээ өөрчлөөд дараа нь холбогдохдоо fault tolerance, redundancy, load balance зэргээс хамааран 2 дахь сервер лүү холбогдсон хэдий ч 2 дахь сервер нь хэрэглэгчийн шинээр өөрчилсөн нууц үгийг мэдэж байна гэсэн үг. 

Тиймээс кластер үүсгэж байгаа бол бүх серверүүд нь replication хийх боломжтой байх ёстой гэсэн үг. 

Site: Маш хурдан хоорондоо өгөгдлөө солилцох боломжтой (able to replicate) олон DC-г нийлүүлээд site гэж нэрлэдэг. Жишээлбэл танай байгууллагын HeadQuarter дээр 20 ширхэг DC байдаг бөгөөд эдгээр нь gbps-ийн хурдаар replicate хийх чадвартай бол үүнийг нэг site гэж нэрлэнэ. 
Хэрэв таны хэрэглэж буй домайн нь газарзүйн хувьд өөр өөр байрлалд олон хэрэглэгчтэй бол эдгээр хэрэглэгчид интернэт сүлжээн дээгүүр дамжин домайнд холбогдож түүнээс мэдээлэл авах хэрэгтэй болно. Хэрэглэгчийн тоо олон байвал эдгээр дата нь сүлжээнд ачаалал ихээр үзүүлэх учраас бид газарзүйн алслагдсан байрлалд site үүсгэдэг. Энэ нь тухайн газар тусдаа DC эсвэл Cluster of DCs-ийг үүсгэх бөгөөд энэхүү site-аа бусад site-тайгаа ижил өгөгдөлтэй байлгахын тулд replication strategy-г хэрэглэдэг. Ингэснээр өөр өөр site-д байгаа DC-гүүд нь хоорондоо хугацааны давтамжтайгаар (цагт нэг удаа, өдөрт нэг удаа гэх мэт) өгөгдлөө солилцон ажилладаг.

2 site-ийг холбож байгаа холболтыг sitelink гэнэ. (Replication хийгдэх үндсэн холболт)
Үндсэн замаас гадна бусад site-ууд хоорондоо холболттой байж болох ба энэ холболтыг BridgeHead гэдэг энэ нь үндсэн холболт тасарсан эсвэл алдаа үүссэн үед хэрэглэн replication хийх нөөц холболт гэсэн үг юм. Дараах зурагт site болон холболтуудыг дүрсэллээ.  

Мөн түүнчлэн газарзүйн тусгаарлагдсан байрлалд байгаа site бүр дээр global catalog үүсгэх нь зүйтэй. Global Catalog нь хайлтын системийн index юм. Энэ нь хэрэглэгчдийн мэдээллийн хайлтыг хурдан шуурхай болгодог. 
Түүнээс гадна Windows Server -ийг хэрэглэж байгаа тохиолдолд Windows DNS server, Windows DHCP server-үүдийг хэрэглэх нь зохистой байдаг. Хэдийгээр та router гэх мэт сүлжээний төхөөрөмжүүдээсээ DNS болон DHCP-г сервисийг хэрэглэж болох ч гэлээ Windows Server-ийн DNS, DHCP-г ашиглах нь танд дараах давуу талуудыг өгнө. 

Аюулгүй байдал талаасаа та серверийнхээ аюулгүй байдлыг л хангахад анхаарах нь цаг хугацаа болон зардал хэмнэдэг. Мөн эдгээр DNS, DHCP нь windows орчинд сайн зохицон ажилладаг. Түүнээс гадна хэрэв нэг сервер нь унасан тохиолдолд бусад серверүүд нь redundancy байдлаар ажиллах боломжтой байдаг учир танд ганцхан DNS, DHCP биш redundancy, fault tolerance, load balance бүхий DNS, DHCP байна гэж ойлгож болно. 



Эх сурвалж: 

Labels:

Thursday, July 30, 2015

Windows Server 2012


Windows Server 2012 Танилцуулга

Өмнө нь дурдаж байсны дагуу энэ удаад Windows Server 2012 үйлдлийн системийн танилцуулгыг оруулж байна. Энэхүү постоороо Windows Server 2012 үйлдлийн систем нь өмнөх хувилбаруудаасаа юугаараа илүү мөн хэрэглэгчдэг ямар ямар шинэ боломжуудыг олгож байгааг тайлбарлана. Мөн Windows server үйлдлийн системийг тайлбарлахад цаг хугацаа, мөн цаас их орох бөгөөд би өөрөө ч сайн мэдэхгүй сурагч учраас зөвхөн өргөн хэрэглэгддэг сервисүүдийг тайлбарлаж байгааг минь ойлгож хүлээн аваарай.

/Жич энд зөвхөн энгийн суурь ойлголтыг өгөх бөгөөд аль болох энгийн хэрэглэгчдэд ойлгомжтойгоор бичих гэж хичээж байгаа болно. Хэрэв ямар нэгэн ойлгомжгүй зүйл гарвал асуугаарай. Мэдэж байвал хариулахдаа таатай байх болно./
Windows 2012 сервер: энэхүү сервер үйлдлийн систем нь товчхондоо Windows Server 2008 үйлдлийн системийн дараагийн загвар болон Microsoft компаниас хөгжүүлсэн сервер үйлдлийн системийн шийдэл юм. Өмнөх загвараас ялгагдах томоохон ялгаа нь хамгийн эхэнд хэрэглэгчтэй харьцах програмын интерфэйс (хэрэглэгчдийн дэлгэцэн дээр харах хэсэг) өөрчлөгдсөн юм. Энэ нь өмнөх хувилбарыг хэрэглээд сурчихсан хэрэглэгчдэд төвөгтэй, толгой эргүүлмээр санагдах хэдий ч 2012 систем нь илүү бат бөх, хүчирхэг болсноос гадна гүйцэтгэх функцүүдийн хувьд илүү сайн болсон юм. 
Виндовс сервер 2012 үйлдлийн системийн хэрэглэгчийн интерфэйс нь бага зэрэг эргэлзээ төрүүлэхээр болсон хэдий ч түүний хайлтын механизм нь маш сайн ажиллагаатай болсон. Хэрэв та яг ямар зүйлд хандах хэрэгтэйгээ мэдэж байвал хайлтын хэсгээр дамжуулан хайснаар маш хурдан тухайн зүйлээ олох, тохируулах боломжтой. 

Байгууллагын хэмжээнд Виндовс 2012 Серверийг суурилуулахын тулд та үндсэн сервер програмын лиценз болон клиент хандах лиценз /CAL - Client Access License/ -гэсэн 2 зүйлд мөнгө төлөх шаардлагатай. Гэхдээ энэ нь зөвхөн байнга хэрэглэх үед үүнийг төлнө гэсэн үг. Туршилтын байдлаар хэрэглэхэд Microsoft компаниас 180 хоногийн үнэгүй туршиж үзэх эрхийг олгодог бөгөөд энэ хугацаанд үйлдлийн систем маань бүрэн чадлаараа ажилладаг. 

(Манайхны хувьд бол ихэвчлэн лицензийг нь эвдэх буюу хакердаж хэрэглэдэг. Гэхдээ ингэж хакердаж хэрэглэснээр бид системийн дараагийн нөхөөс /patch/, шинэчлэл /update/ зэргийг хийхэд хүндрэл тулгардаг учраас байгууллага дээрээ хэрэглэх гэж байгаа бол лицензийг нь худалдаж ават талаар бодож үзэхийг зөвлөж байна.)
Системийг суулгахад бэлдэх шаардлагатай зүйлс: 
  1. Үйлдлийн системийн image file /iso эсвэл VHD/ (энэхүү линкээс 180 хоногийн триал хувилбарыг нь татаж авч болно. Татаж авахын тулд заавал Microsoft ID үүсгэж log in хийж орохыг шаарддагыг анхаарна уу. )
  2. Техник хангамжийн минимум шаардлага: 
    • RAM - 4GB
    • HDD - 160 GB, Систем партишн хамгийн багадаа 60 GB.
    • 1.4 GHz 64 bit single core CPU эсвэл 1,3 GHz 64 bit multi core CPU. 
Windows server 2012 системийг суулгах эсвэл 2008 хувилбараас 2012 хувилбар луу шилжих үедээ анхаарах ёстой зүйлс: 

  • Хэрэв серверийн зориулалтын бус компьютер (хуучин компьютер, лаптоп гэх мэт) дээр суулгаж байгаа бол системийн драйвер (driver) - ууд нь ихэвчлэн ерөнхий (generic) байдлаар таних бөгөөд ингэснээр зарим компьютер дээр видео картны драйвер нь танихгүй байх магадлалтай. Энэ нь таны компьютерийн нягтрал нь муу байх магадлалтай гэсэн үг. (Гэсэн хэдий ч энэ нь серверийн үйл ажиллагаанд ямар нэгэн нөлөө байхгүй.)
  • Зөвхөн 64 битийн хувилбар л бий. Хэрэв таны компьютерийн процессор 64 битийг дэмждэггүй (хэтэрхий хуучин) бол Виндовс сервер 2012 суух боломжгүй гэсэн үг. 
    • Таны CPU 64 битийг дэмждэг эсэхийг үзэхийн тулд Start button->Control Panel->Performance Information and Toolsийг сонгох бөгөөд дараа нь  View and print detailsдарж System хэсгээс нь  64-bit capableгэж байгаа эсэхийг нь харна. Хэрэв энэ талаар дэлгэрэнгүй уншихыг хүсвэл энд дарна уу. 

  • Таны сервер дээр ажиллах ёстой програм 32 битийнх бол эсвэл өмнө нь ашиглаж байсан серверээс виндовс 2012 луу шилжих явцад (жишээлбэл Виндовс сервер 2008 - аас 2012 луу шилжих) таны өмнө нь хэрэглэж байсан програм 32 битийнх бол энэ хувилбар луу шилжүүлэхэд 64 бит дээр 32 битийн emulator ажиллах бөгөөд түүн дээрээ 32 битийн програмуудыг ажиллуулдаг. Тиймээс 32 битийн програмууд бүрэн чадлаараа ажиллахгүй байх эсвэл бүр тэр чигтээ ажиллахгүй байх магадлалтай. 
Виндовс сервер 2012 нь 4 төрлийн хувилбартай: Та виндовс сервер 2012 - ийг суулгах явцдаа энэхүү 4 төрлөөс аль нэгийг нь сонгох шаардлагатай болох бөгөөд тухайн хувилбараасаа шалтгаалаад лицензийн үнэ нь ялгаатай байдаг. Эдгээрийн хамгийн том ялгааг дор товчхон дурдлаа  

  1. Data center - Ерөнхийдөө маш их хэмжээний өгөгдлийг зохицуулахад буюу өгөгдлийн төвүүд (datacenter)-д зориулагдсан. Мөн түүнчлэн Виндовсын виртуалчлал болох Hyper-V-гийн хостыг тоон дээр хязгааргүй хэмжээний виртуалчлалыг хийх боломжтой. 
  2. Standard - Hyper-V виртуалчлал дээр зарим талаар хязгаарлалттай хэдий ч хэрэглэгч үүсгэх, мөн холбогдох төхөөрөмжүүдийн тоог хязгаарладаггүй. Ихэнх байгууллагуудын хэрэгцээнд хангалттай хэмжээний хүчин чадалтай. Өөрөөр хэлбэл виртуалчлалыг эс тооцвол ямар нэгэн хязгаарлалт байхгүй.
  3. Essentials - хамгийн ихдээ 25 хэрэглэгч,  төхөөрөмж холбох боломжтой. 
  4. Foundation - хамгийн ихдээ  хэрэглэгч холбох хүчин чадалтай. 
/Бид туршилтандаа Standard хувилбарыг ашиглана./
Сервер програмын хэрэглэгчийн интерфэйс нь core (power shell), GUI (graphic user interface) гэсэн 2 төрөлтэй.
Core (power shell) - нь текстэн горим бөгөөд Линукс, Юниксийн текст горимтой төстэй. Хэрэв яг юуг power shell-ийг ашиглан хийх, ямар коммандаа гарцаагүй сайн мэдэж байгаа expert бол энэ горимоор ажиллах нь арай илүү хурдан, мөн хялбархан байдаг. Харин та текст горимын эксперт биш бол GUI буюу график хэрэглэгчийн горимыг сонгох нь зүйтэй юм. 

GUI - нь хэрэглэгчдэд програмыг дүрсээр үзүүлдэг. Виндовс серверийн график хэрэглэгчийн интерфэйс нь ерөнхийдөө Виндовс 8 үйлдлийн системийн график интерфэйстэй төстэй. 

Виндовс Сервер 2012 үйлдлийн системийн өмнөх загвараасаа ялгарах онцлог давуу талууд: 
  • Self-healing NTFS: Энэ нь хатуу дискэн дээр байгаа файлуудыг тогтмол шалгаж таны файл эвдрээгүй эсэхийг баталгаажуулан шалгадаг. Их хэмжээний өгөгдөлтэй ажиллахад өгөгдөл эвдрэх тохиолдол элбэг байдаг. Өмнөх хувилбаруудад хэрэв өгөгдөл эвдэрсэн бол серверийг сүлжээнээс салгаж оффлайн горимд өгөгдлийн алдааг хайж засах процесс хийгддэг байсан бол одоо илүү хялбар хийгдэх болсон байна. 
  • Илүү хурдан SMB 3.0: Энэ нь мессэж блок протокол бөгөөд үүнийг ашиглан Виндовсын орчинд сүлжээн дээгүүр Copy, Paste, Delete гэсэн үйлдлүүдийг хийдэг. 3.0 хэмээх энэхүү шинэ хувилбар нь анх Виндовс ХР дээр гарч танилцуулагдаж байсан SMB 1.0 хувилбарын хуулах хурднаас 10-30 дахин хурдан болсон. Гэвч энэ SMB 3.0 хувилбар нь зөвхөн Виндовс 2008 болон Виндовс 2012 үйлдлийн системүүд дээр л дэмжигддэг. Виндовс 7 үйлдлийн систем SMB 2.1 хувилбарыг ашигладаг. 
  • Өгөгдлийн давхардлаас зайлсхийх (Data deduplication): Яг ижилхэн 2 болон түүнээс дээш өгөгдлийн сервер дээр өөр өөр хэрэглэгчид хадгалахыг хүсэн үед сервер автоматаар өгөгдал дээр боловсруулалт хийж ижил өгөгдлийг давхардуулан хуулахгүй байх арга юм. Жишээлбэл itunes-ийн сандаа тус бүр 200 дуутай 2 хэрэглэгч байсан бөгөөд тэдний 150 дуу нь хоорондоо яг ижилхэн байсан гэж үзье. Тэгээд тэр 2 сервер лүү itunes library-гаа хуулсан гэвэл сервер яг ижил 150 дууг 2 удаа хуулахын оронд 1 удаа хуулж түүнийг холбох линкийг нь 2 хувилж гаргаж өгдөг. Ингэснээр 2 хэрэглэгчид тухайн өгөгдөл 2 байгаа мэт сэтгэгдэл төрөх хэдий ч үнэн хэрэгтээ сервер дээр ганцхан хуулбарыг л хадгалж байдаг гэсэн үг. 
  • Storage Space Implementation: Энэ нь RAID хадгалалтын тохиргоо шиг аргаар өөрийн сүлжээг өгөгдөл хадгалалтын сүлжээ болгон ашиглах боломжийг олгодог /SAN - Storage Area Network/. Олон хатуу дискийг нэг логик диск болгон хувиргадагтай ижил байдлаар өөр физик сервер дээр байгаа хатуу дискүүдийг ашиглан хадгалалтын төхөөрөмжийн хэмжээг ихэсгэх боломжийг олгодог. Мөн түүнчлэн бусад физик серверүүдийг нөөц байдлаар тохируулах боломжтой болгодог. Энэ нь юу гэсэн үг вэ гэхээр та 5 физик сервертэй бөгөөд тэдгээр дээрээ Storage Space-ийг тохируулсан мөн Redundancy тохируулсан бол таны серверүүдийн аль нэг нь унасан тохиолдолд та ямар нэгэн өгөгддийн алдагдал хүлээхгүй юм. Магадгүй таны сервер дахин засагдахгүйгээр эвдэрсэн тохиолдолд та ямарч өгөгдлийн алдагдалд ороогүй учир шинэ сервер худалдан аваад суурилуулан redo Storage Space-ийг уншуулснаар өөрийн системийг буцаан хэвийн болгох боломжтой юм. 
  • Hyper-V виртуалчлал дээр олон нэмэлт функцүүд нэмэгдсэн. 
  • Offline Domain Join: Энэ нь оффлайн байгаа үед хостыг домайнд холбох арга юм. Ингэхийн тулд сервер дээр хэрэглэгчийг нэмээд түүнийгээ USB stick ашиглаг офлайн байгаа компьютерт аваачин жижиг програм /routine/ уншуулснаар тухайн оффлайн байгаа компьютерийг домайнд холбодог.

Нэр томьёоны тайлбар: 

Клиент: Сервер компьютерийн системд холбогдон үйлчилгээ хүлээн авч буй хэрэглэгчийн компьютер. 

Service /сервис/: Сервис гэдэг нь Сервер болон клиент дээр ямар нэгэн програмтай хамт автоматаар хамт ажиллаж эхэлдэг эсвэл систем асах үед автоматаар ажилж эхэлдэг програм юм. Энэхүү програм нь үйлдлийн системийн гүйцэтгэх ёстой төрөл бүрийн үйлдлийг дэмжиж ажилладаг. Жишээлбэл: Таны ажлын компьютерт нэр нууц үг олгож түүгээрээ дамжуулан сүлжээнд холбох боломжийг олгож байгаа AD (Active Directory), DC(Domain Controller) зэрэг програмууд нь сервер дээр харгалзах сервисийг ажиллуулснаар таныг холбох боломжоор хангадаг гэсэн үг. 

Virtualization: Виндовс сервер үйлдлийн систем дээр дахин өөр виндовс серверийг виртуалаар ажиллуулах арга. Өөрөөр хэлбэл 1 техник хангамж дээр олон серверийг зэрэг ажиллуулах боломжтой болно. 

Core (power shell): Виндовс сервер үйлдлийн системийн хэрэглэгчтэй холбогдох текстэн интерфэйс 

GUI: График хэрэглэгчийн интерфэйс. 

Эх сурвалж: 

Labels:

Компьютерийн сүлжээг хэрхэн зохион байгуулах вэ?

Өмнөх постонд дурдсанчлан хүн өөрийн биеэр хийж үзсэн зүйлээ л 90 хүртэлх хувиар буюу хамгийн ихээр ойлгож таньж мэддэг гэдэг судалгааны үр дүнтэй би санал нэгтэй байдаг. Учир нь би өөрийн ажлын бүтээмжийг нэмэгдүүлэхийн тулд аль болох их зүйл уншихыг илүүд үздэг боловч тэр бүр өөрийн уншсанаа бүрэн утгаар нь ойлгоогүй байдаг юм. 

Мэдээж хүний тухайн зүйлсийн талаар тайлбарлаж бичсэн зүйлийг уншаад тухайн зохиолчийн мэдэрсэн мэдрэмжээр л тухайн зүйлийг ойлгох байх. Тийм ч учраас хэрэв би өөрсдөө хийж түүнийгээ бусдад тайлбарлаж өгвөл илүү ихээр ойлгож ухаарна гэдэгт итгэлтэй байна. Энэ удаагийн постоор мэдээллийн технологийг сонирхдог, энэ чиглэлээр туршилт хийж үзэх сонирхолтой хэсэг хүмүүст зориулан сүлжээг хэрхэн зохион байгуулах талаар постыг оруулж байна. Дараа дараагийн постоор энд бичигдсэн зүйлсүүдийг бодит амьдрал дээр хэрэгжүүлэн /Виндовс Сервер 2012/ - өөрийн гэсэн сүлжээг зохион байгуулж, тохируулалтыг хийх юм. 
Сүлжээ, систем түүний ажиллагааны талаар сонирхож байгаа бол эдгээр постуудаас өөртөө хэрэгтэй мэдээллийн бага ч гэсэн хэсгийг олж авна гэдэгт тань итгэлтэй байна. 

Тусгай сүлжээг үүсгэх нь МТ-ийн чиглэлээр сертификат авах гэж байгаа, хүмүүст эсвэл жижиг хэмжээний компьютерийн сүлжээ зохион байгуулах шаардлагатай байгаа хүмүүст хэрэгтэй юм. Ингэж өөрийн гэсэн сүлжээг байгуулахын хамгийн гол давуу тал нь өөрийн сүлжээг бусад сүлжээнээс тусгаарлах юм. 

Сүлжээ зохион байгуулахад хэрэг болох зүйлс: 
  1. Рүтэр - router
  2. Свитч - switch 
  3. Сервер - Server /энгийн компьютер эсвэл виртуалаар үүсгэсэн машин байх боломжтой/
  4. Клиент /хост/- Client or host /энгийн компьютер эсвэл виртуалаар үүсгэсэн машин байх боломжтой/
  5. Интернэт холболт. 
Ийнхүү холболтыг үүсгэн өөрийн сүлжээг зохион байгуулснаар бид гэрийнхээ, эсвэл сургуулийнхаа эсвэл ажлынхаа сүлжээг өөрийн зохион байгуулсан сүлжээнээс тусгаарлаж байна гэсэн үг юм. Энэ нь бидэнд бусад системийн тохиргооноос хамааралгүйгээр өөрийн хүссэнээрээ систем болон сүлжээг тохируулж, түүнийгээ хэрхэн ажиллаж байгааг ажиглах боломжтой болох юм. Ингэснээр бусад сүлжээнд байгаа компьютерүүд таны сүлжээнд ямар нэгэн нөлөө үзүүлэхгүй эсвэл таны сүлжээ бусад сүлжээнд нөлөө үзүүлэн хэвийн ажиллагааг нь алдагдуулахгүй юм. Ийм байдлаар бодит хэрэглэгдэж байгаа сүлжээг унагах аюулгүйгээр туршилт хийх боломжтой болох юм. Миний хувьд эхний ээлжинд Виндовс серверийн орчинд тохиргоог хийх талаар авч үзнэ. /Сүлжээний төхөөрөмжийн тохиргооны талаар энэ цуврал постонд дурдахгүй. Жич: Виндовс серверийн орчинд сүлжээ зохион байгуулахдаа DNS, DHCP сервисүүдийг виндовс серверээс тохируулах нь зүйтэй бөгөөд хэрэв таны сүлжээний төхөөрөмж (Switch, Router) дээр энэхүү тохиргоо хийгдсэн байвал Виндовс сервер түүнийг автоматаар унтраах эсвэл системийн DNS, DHCP сервисүүд  давхардаж ажилласны улмаас буруу ажиллах эсвэл аль аль нь ажиллахгүй болох магадлалтай./

За ингээд бидний тохируулах гэж буй сүлжээний ерөнхий топологи /диаграм/-ийг харцгаая. 
Энэхүү зурган дээр үзүүлсний дагуу - Манайд интернэт өгч байгаа ISP компани нь юнивишн компани түүнээс ирэх рүтэр-ээс гэрийн свитч холбогдож байна. 
Гэрийн интернэтийн хэрэгцээнд холбоотой байгаа свитчээс манай гэрийн компьютерүүд болон ухаалаг утас холбоотой байна. 
Харин миний зохион байгуулах гэж буй сүлжээндээ би жижигхэн гэрийн хэрэгцээний рүтэр - ийг агинлах бөгөөд түүнээсээ туршилтын сервер, компьютерүүдээ холбох юм. 

Дээрх зурагт улаанаар үзүүлсэн тоог IP хаяг гэж нэрлэдэг бөгөөд энэ нь интернэт сүлжээнд төхөөрөмжийг хаягладаг арга юм. Яагаад улаанаат тэмдэглэсэн бэ гэвэл энэ нь энэхүү хаяглалтыг ашиглан 2 сүлжээг тусгаарладаг учраас тухайн рүтэрийн гадаад болон дотоод хаягууд нь хоорондоо адилхан сүлжээнийх байж болохгүй юм. 

Нэр томьёоны тайлбар: 

Сүлжээний суурь мэдлэг болох төхөөрөмжүүд болон хаяглалтын талаарх нэр томьёог энд дурдах нь хэтэрхий цаг авсан нуршуу болох учраас энд хэрэглэгдсэн нэр томьёоны тайлбаруудыг л дор орууллаа. Гэсэн хэдий ч хэрэв та сүлжээний болон системийн талаар мэдлэгтэй болохыг хүсч байвал дээрх зүйлс ямар учиртай болохыг зайлшгүй мэдэж байх шаардлагатай учраас миний дор өгөх унших материалуудаас дэлгэрүүлэн уншихыг зөвлөж байна. 
IP address (IP хаяг): Интернэт протоколыг ашиглан сүлжээнд холбогдож буй бүх төхөөрөмжүүдийг хаягладаг тоон хаяглалт юм. IP хаяглалт тухайн төхөөрөмж хаана байгааг заадаг бөгөөд сүлжээний төхөөрөмжүүд түүнд хэрхэн хүрэхийг мэдэж байдаг учраас бидний төхөөрөмжүүд хоорондоо холбогддог. Өөрөөр хэлбэл энэхүү хаягийг ашиглан бид интернэтэд байгаа төхөөрөмжийг олох түүнтэй холбогдох боломжтой гэсэн үг. IPv4 мөн IPv6 гэсэн 2 хувилбартай бөгөөд IPv4 нь өнөөгийн бидний өргөн хэрэглэж буй 32 битийн урттай хаяглалт юм. Харин IPv6 нь 128 битийн урттай. Энэ 2 хаяглалтын гол ялгаа нь хэр олон төхөөрөмжийг хаяглах чадвартай вэ гэдгээрээ ялгагдана. 

DNS (Домэйн нэрийн систем): Домэйн нэрийн систем нь интернэтэд холбогдсон байгаа компьютер, сервис зэрэгт зориулсан нэрийн шаталсан түгээлтийн систем юм. Ихэвчлэн хүн амархан санах боломжтой домэйний нэрийг тоон IP хаяг руу хөрвүүлдэг. 


DHCP (Динамик хост тохируулах протокол): IP хаяг гэх мэт сүлжээний тохиргооны параметрүүдийг динамик хэлбэрээр тараах зориулалттай. 

Хэтэрхий нуршуу пост болчих шиг боллоо. Хэрэв ямар нэгэн зүйлийг ойлгохгүй байвал эсвэл миний бие ямар нэгэн зүйлийг буруу бичсэн байвал коммент үлдээгээрэй 

Ашигласан материал: 

Labels: