Magazyn  



Totalna iNTegracja
Dariusz Ha│as


Dotychczas Microsoft rozwija│ dwa rodzaje system≤w operacyjnych - "domowy" Windows 3.1x/95/98 i "korporacyjny" Windows NT, przeznaczony do du┐ych sieci komputerowych, gdzie wiΩksze znaczenie ma bezpiecze±stwo danych ni┐ │atwo╢µ obs│ugi. Ten etap jednak siΩ ko±czy i - wed│ug zapewnie± Microsoftu Windows 98 jest ostatnim "domowym" systemem operacyjnym. Wprowadzany wczesn▒ jesieni▒ Windows NT 5.0 ma daµ pocz▒tek jednemu sp≤jnemu systemowi operacyjnemu "dla wszystkich".

Jakie mo┐liwo╢ci i wymagania bΩdzie mia│ NT 5.0 (zar≤wno Workstation, jak i Server) i czy lepiej na± zaczekaµ, czy ju┐ teraz "przesi▒╢µ siΩ" na Windows 98? W artykule znajdziecie Pa±stwo odpowiedzi na te i inne pytania oraz nasze osobiste wra┐enia z u┐ytkowania systemu.

Workstation w Internecie


Elementem najbardziej wp│ywaj▒cym na subiektywn▒ opiniΩ u┐ytkownika nowego systemu jest niew▒tpliwie interfejs u┐ytkownika, bardzo podobny do Windows 98 lub Internet Explorera. Testowana w redakcji wersja beta 1 NT 5.0 mia│a jeszcze wbudowan▒ wersjΩ 4.0 Internet Explorera, w wersji handlowej ma byµ zaimplementowana wersja 5.0 tej przegl▒darki.

Webopodobny podgl▒d zawarto╢ci katalog≤w, Active Desktop oraz paski narzΩdziowe (Toolbars), na kt≤rych mo┐na umie╢ciµ skr≤ty do najczΩ╢ciej u┐ywanych aplikacji, to najbardziej rzucaj▒ce siΩ w oczy zmiany w interfejsie u┐ytkownika.

Pod│▒czenie komputera z Windows NT 5.0 do Internetu ma byµ │atwiejsze dziΩki nowej aplikacji, Internet Connection Wizard, przeprowadzaj▒cej u┐ytkownika krok po kroku przez procedurΩ │▒czenia z zasobami WWW. NT Workstation umo┐liwia stworze-nie ze stacji roboczej serwera WWW za pomoc▒ aplikacji Personal Web Server 4.0. Jednak licencja nabywana z Windows NT Workstation pozwala na pod│▒czenie do stacji roboczej maksymalnie 10 u┐ytkownik≤w. Jest to znaczne ograniczenie w przypadku, gdy bΩdziemy chcieli za│o┐yµ serwer WWW na komputerze pracuj▒cym w tym systemie. Tutaj wyra╝na jest przewaga Windows 98, nie obarczonego takimi obwarowaniami licencyjnymi.

G│≤wnym za│o┐eniem integracji lokalnego interfejsu stacji roboczej z zasobami Internetu jest mo┐liwo╢µ czerpania nowych sterownik≤w, nak│adek i innych udogodnie± bezpo╢rednio ze stron internetowych producent≤w sprzΩtu i oprogramowania. Internet Explorer wbudowany w NT 5.0 Workstation przesta│ byµ ju┐ tylko przegl▒dark▒ stron HTML, a sta│ siΩ g│≤wn▒ aplikacj▒. Zawiera now▒ wirtualn▒ maszynΩ Javy, zaimplementowan▒ obs│ugΩ Dynamic HTML oraz du┐y zestaw ActiveX. Pozwala m.in. na podgl▒d dokumentu bezpo╢rednio z pulpitu czy eksploratora oraz jego wydrukowanie (za pomoc▒ protoko│u HTTP). Dla u┐ytkownik≤w preferuj▒cych klasyczny interfejs Microsoft pozostawi│ mo┐liwo╢µ usuniΩcia udogodnie± typu "pojedyncze klikniΩcie". Ca│kowita deinstalacja wbudowanego Internet Explorera nie jest jednak mo┐liwa. Nowe NT bez problemu umo┐liwia instalacjΩ i korzystanie z innych, preferowanych przez u┐ytkownika przegl▒darek WWW.

Jak dzia│aj▒ aplikacje


Za│o┐enie, ┐e Windows NT 5.0 ma zintegrowaµ dwa dotychczasowe kierunki rozwoju system≤w Microsoftu, stanowi nie lada wyzwanie dla "pi▒tki". Dotychczas tworzone platformy systemowe mia│y w│asny API (Application Programming Interface), a co za tym idzie, w│asne programy, specyficzne dla poszczeg≤lnych wersji okienek.

Czy mo┐liwe bΩdzie wykorzystywanie starszych aplikacji z nowym Windows NT? Ju┐ na podstawie wersji beta mo┐na stwierdziµ, ┐e tak. NT 5.0 potrafi uruchomiµ wiΩkszo╢µ aplikacji stworzonych dla systemu Windows 95 i 98, obs│uguje tak┐e 16-bitowe aplikacje DOS i Windows 3.x, jednak z pewnymi ograniczeniami. Przesiadka na nowe NT bΩdzie zarazem po┐egnaniem z 16-bitowymi aplikacjami wykorzystuj▒cymi bezpo╢rednie odwo│ania do sprzΩtu (Direct Hardware Access). Mechanizmy bezpiecze±stwa zaimplementowane w NT 5.0 uniemo┐liwi▒ korzystanie z takich aplikacji. Jednocze╢nie - jak zapewnia producent - w wersji finalnej NT 5.0 mo┐liwe bΩdzie u┐ywanie aplikacji do Windows 95 i 98 na komputerach z procesorami Alpha.

Obs│uga sprzΩtu, czyli Plug & Play


Nowo╢ci▒ w NT 5.0 Workstation jest zarz▒dzanie energi▒ wg specyfikacji ACPI (Advanced Configuration & Power Interface). DziΩki ACPI to system operacyjny, a nie BIOS komputera bΩdzie zarz▒dza│ zasobami energetycznymi. Specyfikacja ACPI, bΩd▒ca propozycj▒ trzech gigant≤w rynkowych - Intela, Toshiby i Microsoftu - umo┐liwia automatyczne w│▒czanie i wy│▒czanie takich urz▒dze±, jak: napΩdy CD-ROM (i DVD), karty sieciowe, drukarki oraz urz▒dzenia pod│▒czane do komputera przez port USB.

Niestety, aby nowy system m≤g│ w pe│ni wykorzystywaµ funkcje ACPI, konieczny jest odpowiedni sprzΩt. Obecnie jest to komputer wyposa┐ony w p│ytΩ g│≤wn▒ z chipsetem Intel 440 LX lub BX (inni producenci uk│ad≤w steruj▒cych p│yt g│≤wnych pracuj▒ nad wprowadzeniem w│asnego chipsetu obs│uguj▒cego ACPI). Uk│ady te przeznaczone s▒ do maszyn wyposa┐onych w procesor Pentium II. Nowy spos≤b zarz▒dzania energi▒, poza wymogiem stosowania dedykowanego uk│adu, a co za tym idzie - do╢µ rozbudowanej konfiguracji ca│ego komputera, wymaga nowego zestawu sterownik≤w do ka┐dego urz▒dzenia zainstalowanego w komputerze.

Windows NT 5.0 to pierwsze "okna" z serii NT wykorzystuj▒ce Plug & Play. Instalacja nowych urz▒dze± ma byµ znacznie │atwiejsza dziΩki nowemu modu│owi Hardware Wizard, kt≤ry ma za zadanie automatyczne rozpoznawanie zmian w konfiguracji sprzΩtowej komputera, optymalne dostosowywanie w│a╢ciwo╢ci ka┐dego urz▒dzenia do zasob≤w komputera oraz rozwi▒zywanie konflikt≤w sprzΩtowych.

Architektura Plug & Play zaimplementowana w nowych NT ma umo┐liwiaµ, opr≤cz rozpoznania konkretnego sprzΩtu i przyporz▒dkowania mu odpowiednich zasob≤w, tak┐e instalacjΩ odpowiednich sterownik≤w. Mimo ┐e NT 5.0 potrafi wykorzystywaµ sterowniki urz▒dze± ze starszych wersji NT, to ich u┐ycie nie jest zalecane ze wzglΩdu na brak obs│ugi Plug & Play przez starsze Windows NT. Aby u│atwiµ programistom adaptacjΩ starszych sterownik≤w do mo┐liwo╢ci NT 5.0, Microsoft wraz z wersj▒ beta nowego systemu udostΩpnia pakiet Device Driver Kit, umo┐liwiaj▒cy odpowiednie zmodyfikowanie sterownik≤w. W przypadku przechodzenia na nowe NT z systemu Windows 98 nie powinno byµ problem≤w ze sterownikami, gdy┐ obydwie wersje Windows korzystaj▒ z tego samego modelu programowania. Oznacza to, ┐e NT 5.0 bΩdzie wykorzystywa│ te same sterowniki, co Windows 98.

Trzy systemy plik≤w


NT 5.0 ma obs│ugiwaµ trzy systemy plik≤w: NTFS, FAT oraz FAT32. NTFS to system oferuj▒cy najbardziej efektywne zarz▒dzanie plikami i zapewnienie danym bezpiecze±stwa. Pozosta│e systemy plik≤w dodano w celu uzyskania kompatybilno╢ci z Windows 95 i 98. System plik≤w NTFS zaimplementowany w NT 5.0 ma nowe funkcje, dziΩki kt≤rym wzr≤s│ poziom bezpiecze±stwa przechowywanych danych oraz zwiΩkszy│y siΩ mo┐liwo╢ci zarz▒dzania nimi. Do nowych funkcji NT 5.0 nale┐y tak┐e m.in: mo┐liwo╢µ alokacji przestrzeni dyskowej w zale┐no╢ci od zalogowanego w danej chwili u┐ytkownika, szyfrowanie danych na poziomie pliku oraz ╢ledzenie po│▒cze± dystrybucyjnych danych (distributed link tracking), co umo┐liwia │atwiejsze zarz▒dzanie zainstalowanymi aplikacjami poprzez sieµ. Ponadto w NT 5.0 bΩdzie mo┐liwe powiΩkszenie rozmiar≤w partycji NTFS bez potrzeby restartu systemu. Opr≤cz tego dodano narzΩdzie konwertuj▒ce systemy FAT i FAT32 na NTFS. Je┐eli bΩdziemy chcieli wci▒┐ wykorzystywaµ starsz▒ wersjΩ (4.0) Windows NT, to trzeba pamiΩtaµ, ┐e NTFS 5.0 nie jest zgodny z NTFS zaimplementowanym w starszych NT, a co za tym idzie dyski/partycje wykorzystuj▒ce nowy system bΩd▒ niewidoczne dla NT 4.0. Ujednolicenie NTFS-u bΩdzie │atwiejsze dziΩki dodaniu programu - narzΩdzia uaktualniaj▒cego starszy NTFS do wbudowanego w NT 5.0.

U│atwienia dla administratora


Hardware Wizard
Hardware Wizard, narzΩdzie u│atwiaj▒ce instalacjΩ sprzΩtu w komputerze
NajwiΩkszym usprawnieniem w zarz▒dzaniu zasobami sieci wykorzystuj▒cej NT jest nowa konsola administratora - Microsoft Management Console (MMC). Jest to program integruj▒cy dot▒d rozrzucone w r≤┐nych miejscach aplikacje administracyjne (staj▒ce siΩ w NT 5.0 modu│ami MMC), umo┐liwiaj▒c ich │atwiejsze wykorzystanie dziΩki jednolitej postaci interfejsu u┐ytkownika MMC.

Mo┐liwo╢ci MMC zale┐▒ od liczby wbudowanych modu│≤w. Co ciekawe, ka┐dy modu│ jest w zasadzie odrΩbn▒ aplikacj▒, dziΩki czemu administrator mo┐e sam dostosowaµ odpowiednie narzΩdzia do potrzeb i wymaga± sieci.

Jednym z ciekawszych modu│≤w jest na pewno MS Computer Management umo┐liwiaj▒cy konfiguracjΩ i usuniΩcie problem≤w z NT 5.0 z innego komputera. Liczba modu│≤w MMC ci▒gle siΩ rozszerza (powstaj▒ nowe modu│y tworzone przez inne firmy, m.in. Seagate). Na uwagΩ zas│uguj▒ jeszcze modu│y MMC, kt≤rych zwiastun jest widoczny w wersji beta 5.0. Mowa m.in. o Server and Application Services, kt≤ry umo┐liwia zarz▒dzanie aplikacjami wchodz▒cymi w sk│ad pakietu BackOffice. Dwa inne narzΩdzia, kt≤re ju┐ mo┐na wykorzystywaµ poprzez MMC, to File Service Management oraz System Service Management. Pierwsze umo┐liwia zdalne udostΩpnianie us│ug systemom Macintosh i NetWare, dziΩki za╢ System Service Management mo┐liwy jest automatyczny restart dowolnej us│ugi NT, zdalne uruchamianie skrypt≤w oraz restart zdalny ca│ego serwera NT.

Windows NT Server 5.0


Najnowszy NT Server zosta│ przystosowany do pracy na platformach z procesorami Intela oraz Alpha. Microsoft zrezygnowa│ z przystosowywania nowego NT do procesor≤w MIPS i PowerPC. Windows NT Server 5.0 zawiera wszystko to, co zosta│o wymienione w opisie wersji Workstation, oraz dodatkowe elementy specyficzne dla serwera sieci.

Tym, co decyduje o jako╢ci jakiegokolwiek serwera, jest system zabezpiecze± i kontroli nad zarz▒dzanymi zasobami. Microsoft zaopatrzy│ NT w mechanizmy uwzglΩdniaj▒ce mo┐liwo╢µ niepowodzenia jakiejkolwiek operacji i przywr≤cenia systemu do stanu sprzed jej wykonania. Dla potrzeb u┐ytkownik≤w Windows NT Server w wersji 5.0 bΩdzie zintegrowany z Transaction Server oraz Queue Message Server. Obydwa serwery maj▒ za zadanie bezpiecznie dostarczyµ i przetworzyµ dane, a tak┐e, dziΩki sta│ej kontroli nad przeprowadzanymi dzia│aniami, oferuj▒ mo┐liwo╢µ anulowania dowolnej operacji.

Nowe mo┐liwo╢ci kontroli przep│ywu danych bΩd▒ dotyczy│y wsp≤│pracy z Internetem, dziΩki wbudowaniu w NT najnowszego Internet Information Servera, kt≤ry umo┐liwi m.in. - wspomniane ju┐ w opisie NT Workstation - drukowanie poprzez protok≤│ HTTP, debugging aplikacji ASP, utrzymanie wielu serwer≤w wirtualnych na jednym adresie IP oraz nowy spos≤b zarz▒dzania zasobami internetowego serwera, nosz▒cy nazwΩ Active Directory.

NajwiΩksz▒ nowo╢ci▒ jest w│a╢nie Active Directory. W poprzednich wersjach NT obiekty sieciowe (drukarki, komputery, zasoby serwera, u┐ytkownicy itp.) by│y pogrupowane w domeny, z kt≤rych ka┐da wymaga│a odrΩbnej scentralizowanej administracji. Zarz▒dzanie wszystkimi wymaga│o wielokrotnego logowania na ka┐d▒ z nich i by│o k│opotliwe.

Domeny NT stanowi│y i stanowi▒ dalej dobre rozwi▒zanie dla ma│ych firm, ale dla korporacji idealnym rozwi▒zaniem wydaje siΩ Active Directory. Us│uga ta przechowuje centralnie wszystkie informacje o domenach i szczeg≤│owej zawarto╢ci ka┐dej z nich. Wszystko jest hierarchicznie umieszczone w Active Directory, dziΩki czemu znacznie prostsza staje siΩ administracja ca│▒ sieci▒. Ponadto AD jest zgodny ze standardami przemys│owymi: LDAP (Lightweight Directory Access Protocol) oraz HTTP, co pozwala rozszerzyµ jego mo┐liwo╢ci na Internet i inne platformy sprzΩtowe. Przy tym wszystkim NT 5.0 ze swoim AD jest zgodny ze starszymi NT opartymi na domenach.

Bezpiecze±stwo


Microsoft Management Console
Microsoft Management Console
Microsoft Management Console, program integruj▒cy w jednolitej postaci aplikacje rozsiane do tej pory po ca│ym systemie
WiΩksza popularno╢µ, wiΩcej w│amywaczy. Dodatki poprawiaj▒ce poziom zabezpieczenia zasob≤w przechowywanych w systemie Windows NT to MS Certyficate Server (wbudowany w Internet Information Server) oraz wspomniana ju┐ zdolno╢µ szyfrowania danych na poziomie pliku, nosz▒ca nazwΩ EFS (Encrypting File System). Certyficate Server nie jest tak do ko±ca nowo╢ci▒ (dostΩpny jako dodatek do NT 4.0, a tak┐e wchodzi w sk│ad Internet Information Server), mimo to oferuje scentralizowane zarz▒dzanie oraz elastyczno╢µ poziomu bezpiecze±stwa za pomoc▒ certyfikat≤w - ma│ych, weryfikowalnych plik≤w, kt≤re s▒ lepszym zabezpieczeniem zasob≤w ni┐ stosowany dot▒d dostΩp poprzez has│o u┐ytkownika.

Druga nowo╢µ, system EFS, umo┐liwia szyfrowanie pojedynczych plik≤w lub ca│ych katalog≤w znajduj▒cych siΩ na woluminach NTFS, co zabezpiecza dane przed ich odczytem przez potencjalnych z│odziei dysku twardego. EFS wykorzystuje algorytm DES w celu deszyfracji danych.

Poziom zabezpieczenia oferowany przez EFS pozostawia wiele do ┐yczenia. Po pierwsze ca│a procedura odbywa siΩ w taki spos≤b, ┐e w momencie, gdy dany plik zostaje zaszyfrowany, jego orygina│ zostaje skasowany, lecz sektory, na kt≤rych znajdowa│ siΩ ten plik, nie zostaj▒ nadpisane. De facto oznacza to, ┐e plik oryginalny dalej znajduje siΩ fizycznie na dysku twardym (choµ nie jest ju┐ widoczny dla systemu w postaci otwartej - niezaszyfrowanej), co pozwala potencjalnym w│amywaczom, wykorzystuj▒cym odpowiednie narzΩdzia przeszukuj▒ce dysk sektor po sektorze, poznanie zawarto╢ci tego pliku. Wyj╢ciem z sytuacji, aczkolwiek niewygodnym, jest zaszyfrowanie ca│ego katalogu, w kt≤rym ≤w plik siΩ znajdowa│. Druga w▒tpliwo╢µ powstaje w sytuacji, gdy trzeba dokonaµ archiwizacji. Jak dotychczas jedynie narzΩdzie wbudowane w NT 5.0 umo┐liwia backup zaszyfrowanych plik≤w. Programy innych producent≤w musz▒ zostaµ zaadaptowane do obs│ugi EFS.

Opr≤cz ww metod zabezpieczenia "pi▒tka" obs│uguje Kerberosa - szyfruj▒cy protok≤│ uwierzytelniania i weryfikacji autentyczno╢ci loguj▒cego siΩ u┐ytkownika - stosowany dot▒d na du┐ych serwerach UNIX-owych.

Podsumowanie


Mimo ma│ych zmian w GUI, NT 5.0 oferuje sporo usprawnie± dotycz▒cych obs│ugi sprzΩtowej (Plug & Play) oraz administracji sieci▒ (Active Directory, MMC). Gdy jeste╢my na sta│e pod│▒czeni do sieci komputerowej, "pi▒tka" mo┐e stanowiµ optymalny wyb≤r systemu operacyjnego, jednak gdy korzystamy z komputera w domu, rzadko │▒cz▒c siΩ np. z Internetem, to lepszym wydaje siΩ Win 98.

Uaktualnienia

Aktualny systemMo┐liwy upgrade
Win 3.1xWin 95, Win 98, NT 4.0, NT 5.0
Win NT Workstation 3.5xNT 4.0, NT 5.0
Win 95 (w tym OSR 2)Win 98, NT 4.0, NT 5.0
Win NT 4.0NT 5.0
Win 98 NT 5.0

Windows NT 5.0 w wersji beta1 mo┐na zainstalowaµ na u┐ywanym dotychczas systemie, kt≤rym mo┐e byµ Windows 95 oraz Windows NT 4.0. Ponadto, wg zapewnie± Microsoftu, wersjΩ finaln▒ NT 5.0 bΩdzie mo┐na zainstalowaµ na Windows 95 OSR 2, Windows 98 oraz Windows NT Workstation 3.51.

Wymagania sprzΩtowe


Windows NT Workstation 5.0

MinimalnePraktyczne
Procesor486(lub dowolny Alpha)Pentium(lub dowolny Alpha)
PamiΩµ16 MB32 MB
Dysk274 MB (Alpha - 351 MB)500 MB i wiΩcej

Windows NT Server 5.0

MinimalnePraktyczne
Procesor486 (lub dowolny Alpha)Pentium (lub dowolny Alpha)
PamiΩµ64 MB64+MB
Dyskok. 300 MB (ok. 400 - Alpha)1+ GB




Windows 98 czy NT 5.0

SystemWindows 98Windows NT Workstation 5.0 Nasz wyb≤r
Programy 16-bitoweUruchamia wszystkieUruchamia tylko te, kt≤re nie odwo│uj▒ siΩ bezpo╢rednio do sprzΩtuWin 98
Systemy plik≤wFAT, FAT32NTFS, FAT, FAT32Win NT 5.0
Obs│uga sprzΩtuPlug & PlayPlug & Play, wykorzystuje te┐ ster. z NT 4.0Win NT 5.0
Bezpiecze±stwoHas│oHas│o, Certyfikaty,EFS, KerberosWin NT 5.0

(c) Copyright LUPUS