|
Totalna iNTegracja |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Dariusz Ha│as | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Dotychczas Microsoft rozwija│ dwa rodzaje system≤w operacyjnych - "domowy" Windows 3.1x/95/98 i "korporacyjny" Windows NT, przeznaczony do du┐ych sieci komputerowych, gdzie wiΩksze znaczenie ma bezpiecze±stwo danych ni┐ │atwo╢µ obs│ugi. Ten etap jednak siΩ ko±czy i - wed│ug zapewnie± Microsoftu Windows 98 jest ostatnim "domowym" systemem operacyjnym. Wprowadzany wczesn▒ jesieni▒ Windows NT 5.0 ma daµ pocz▒tek jednemu sp≤jnemu systemowi operacyjnemu "dla wszystkich". Jakie mo┐liwo╢ci i wymagania bΩdzie mia│ NT 5.0 (zar≤wno Workstation, jak i Server) i czy lepiej na± zaczekaµ, czy ju┐ teraz "przesi▒╢µ siΩ" na Windows 98? W artykule znajdziecie Pa±stwo odpowiedzi na te i inne pytania oraz nasze osobiste wra┐enia z u┐ytkowania systemu. Workstation w Internecie Elementem najbardziej wp│ywaj▒cym na subiektywn▒ opiniΩ u┐ytkownika nowego systemu jest niew▒tpliwie interfejs u┐ytkownika, bardzo podobny do Windows 98 lub Internet Explorera. Testowana w redakcji wersja beta 1 NT 5.0 mia│a jeszcze wbudowan▒ wersjΩ 4.0 Internet Explorera, w wersji handlowej ma byµ zaimplementowana wersja 5.0 tej przegl▒darki. Webopodobny podgl▒d zawarto╢ci katalog≤w, Active Desktop oraz paski narzΩdziowe (Toolbars), na kt≤rych mo┐na umie╢ciµ skr≤ty do najczΩ╢ciej u┐ywanych aplikacji, to najbardziej rzucaj▒ce siΩ w oczy zmiany w interfejsie u┐ytkownika. Pod│▒czenie komputera z Windows NT 5.0 do Internetu ma byµ │atwiejsze dziΩki nowej aplikacji, Internet Connection Wizard, przeprowadzaj▒cej u┐ytkownika krok po kroku przez procedurΩ │▒czenia z zasobami WWW. NT Workstation umo┐liwia stworze-nie ze stacji roboczej serwera WWW za pomoc▒ aplikacji Personal Web Server 4.0. Jednak licencja nabywana z Windows NT Workstation pozwala na pod│▒czenie do stacji roboczej maksymalnie 10 u┐ytkownik≤w. Jest to znaczne ograniczenie w przypadku, gdy bΩdziemy chcieli za│o┐yµ serwer WWW na komputerze pracuj▒cym w tym systemie. Tutaj wyra╝na jest przewaga Windows 98, nie obarczonego takimi obwarowaniami licencyjnymi. G│≤wnym za│o┐eniem integracji lokalnego interfejsu stacji roboczej z zasobami Internetu jest mo┐liwo╢µ czerpania nowych sterownik≤w, nak│adek i innych udogodnie± bezpo╢rednio ze stron internetowych producent≤w sprzΩtu i oprogramowania. Internet Explorer wbudowany w NT 5.0 Workstation przesta│ byµ ju┐ tylko przegl▒dark▒ stron HTML, a sta│ siΩ g│≤wn▒ aplikacj▒. Zawiera now▒ wirtualn▒ maszynΩ Javy, zaimplementowan▒ obs│ugΩ Dynamic HTML oraz du┐y zestaw ActiveX. Pozwala m.in. na podgl▒d dokumentu bezpo╢rednio z pulpitu czy eksploratora oraz jego wydrukowanie (za pomoc▒ protoko│u HTTP). Dla u┐ytkownik≤w preferuj▒cych klasyczny interfejs Microsoft pozostawi│ mo┐liwo╢µ usuniΩcia udogodnie± typu "pojedyncze klikniΩcie". Ca│kowita deinstalacja wbudowanego Internet Explorera nie jest jednak mo┐liwa. Nowe NT bez problemu umo┐liwia instalacjΩ i korzystanie z innych, preferowanych przez u┐ytkownika przegl▒darek WWW. Jak dzia│aj▒ aplikacje Za│o┐enie, ┐e Windows NT 5.0 ma zintegrowaµ dwa dotychczasowe kierunki rozwoju system≤w Microsoftu, stanowi nie lada wyzwanie dla "pi▒tki". Dotychczas tworzone platformy systemowe mia│y w│asny API (Application Programming Interface), a co za tym idzie, w│asne programy, specyficzne dla poszczeg≤lnych wersji okienek. Czy mo┐liwe bΩdzie wykorzystywanie starszych aplikacji z nowym Windows NT? Ju┐ na podstawie wersji beta mo┐na stwierdziµ, ┐e tak. NT 5.0 potrafi uruchomiµ wiΩkszo╢µ aplikacji stworzonych dla systemu Windows 95 i 98, obs│uguje tak┐e 16-bitowe aplikacje DOS i Windows 3.x, jednak z pewnymi ograniczeniami. Przesiadka na nowe NT bΩdzie zarazem po┐egnaniem z 16-bitowymi aplikacjami wykorzystuj▒cymi bezpo╢rednie odwo│ania do sprzΩtu (Direct Hardware Access). Mechanizmy bezpiecze±stwa zaimplementowane w NT 5.0 uniemo┐liwi▒ korzystanie z takich aplikacji. Jednocze╢nie - jak zapewnia producent - w wersji finalnej NT 5.0 mo┐liwe bΩdzie u┐ywanie aplikacji do Windows 95 i 98 na komputerach z procesorami Alpha. Obs│uga sprzΩtu, czyli Plug & Play Nowo╢ci▒ w NT 5.0 Workstation jest zarz▒dzanie energi▒ wg specyfikacji ACPI (Advanced Configuration & Power Interface). DziΩki ACPI to system operacyjny, a nie BIOS komputera bΩdzie zarz▒dza│ zasobami energetycznymi. Specyfikacja ACPI, bΩd▒ca propozycj▒ trzech gigant≤w rynkowych - Intela, Toshiby i Microsoftu - umo┐liwia automatyczne w│▒czanie i wy│▒czanie takich urz▒dze±, jak: napΩdy CD-ROM (i DVD), karty sieciowe, drukarki oraz urz▒dzenia pod│▒czane do komputera przez port USB. Niestety, aby nowy system m≤g│ w pe│ni wykorzystywaµ funkcje ACPI, konieczny jest odpowiedni sprzΩt. Obecnie jest to komputer wyposa┐ony w p│ytΩ g│≤wn▒ z chipsetem Intel 440 LX lub BX (inni producenci uk│ad≤w steruj▒cych p│yt g│≤wnych pracuj▒ nad wprowadzeniem w│asnego chipsetu obs│uguj▒cego ACPI). Uk│ady te przeznaczone s▒ do maszyn wyposa┐onych w procesor Pentium II. Nowy spos≤b zarz▒dzania energi▒, poza wymogiem stosowania dedykowanego uk│adu, a co za tym idzie - do╢µ rozbudowanej konfiguracji ca│ego komputera, wymaga nowego zestawu sterownik≤w do ka┐dego urz▒dzenia zainstalowanego w komputerze. Windows NT 5.0 to pierwsze "okna" z serii NT wykorzystuj▒ce Plug & Play. Instalacja nowych urz▒dze± ma byµ znacznie │atwiejsza dziΩki nowemu modu│owi Hardware Wizard, kt≤ry ma za zadanie automatyczne rozpoznawanie zmian w konfiguracji sprzΩtowej komputera, optymalne dostosowywanie w│a╢ciwo╢ci ka┐dego urz▒dzenia do zasob≤w komputera oraz rozwi▒zywanie konflikt≤w sprzΩtowych. Architektura Plug & Play zaimplementowana w nowych NT ma umo┐liwiaµ, opr≤cz rozpoznania konkretnego sprzΩtu i przyporz▒dkowania mu odpowiednich zasob≤w, tak┐e instalacjΩ odpowiednich sterownik≤w. Mimo ┐e NT 5.0 potrafi wykorzystywaµ sterowniki urz▒dze± ze starszych wersji NT, to ich u┐ycie nie jest zalecane ze wzglΩdu na brak obs│ugi Plug & Play przez starsze Windows NT. Aby u│atwiµ programistom adaptacjΩ starszych sterownik≤w do mo┐liwo╢ci NT 5.0, Microsoft wraz z wersj▒ beta nowego systemu udostΩpnia pakiet Device Driver Kit, umo┐liwiaj▒cy odpowiednie zmodyfikowanie sterownik≤w. W przypadku przechodzenia na nowe NT z systemu Windows 98 nie powinno byµ problem≤w ze sterownikami, gdy┐ obydwie wersje Windows korzystaj▒ z tego samego modelu programowania. Oznacza to, ┐e NT 5.0 bΩdzie wykorzystywa│ te same sterowniki, co Windows 98. Trzy systemy plik≤w NT 5.0 ma obs│ugiwaµ trzy systemy plik≤w: NTFS, FAT oraz FAT32. NTFS to system oferuj▒cy najbardziej efektywne zarz▒dzanie plikami i zapewnienie danym bezpiecze±stwa. Pozosta│e systemy plik≤w dodano w celu uzyskania kompatybilno╢ci z Windows 95 i 98. System plik≤w NTFS zaimplementowany w NT 5.0 ma nowe funkcje, dziΩki kt≤rym wzr≤s│ poziom bezpiecze±stwa przechowywanych danych oraz zwiΩkszy│y siΩ mo┐liwo╢ci zarz▒dzania nimi. Do nowych funkcji NT 5.0 nale┐y tak┐e m.in: mo┐liwo╢µ alokacji przestrzeni dyskowej w zale┐no╢ci od zalogowanego w danej chwili u┐ytkownika, szyfrowanie danych na poziomie pliku oraz ╢ledzenie po│▒cze± dystrybucyjnych danych (distributed link tracking), co umo┐liwia │atwiejsze zarz▒dzanie zainstalowanymi aplikacjami poprzez sieµ. Ponadto w NT 5.0 bΩdzie mo┐liwe powiΩkszenie rozmiar≤w partycji NTFS bez potrzeby restartu systemu. Opr≤cz tego dodano narzΩdzie konwertuj▒ce systemy FAT i FAT32 na NTFS. Je┐eli bΩdziemy chcieli wci▒┐ wykorzystywaµ starsz▒ wersjΩ (4.0) Windows NT, to trzeba pamiΩtaµ, ┐e NTFS 5.0 nie jest zgodny z NTFS zaimplementowanym w starszych NT, a co za tym idzie dyski/partycje wykorzystuj▒ce nowy system bΩd▒ niewidoczne dla NT 4.0. Ujednolicenie NTFS-u bΩdzie │atwiejsze dziΩki dodaniu programu - narzΩdzia uaktualniaj▒cego starszy NTFS do wbudowanego w NT 5.0. U│atwienia dla administratora
Mo┐liwo╢ci MMC zale┐▒ od liczby wbudowanych modu│≤w. Co ciekawe, ka┐dy modu│ jest w zasadzie odrΩbn▒ aplikacj▒, dziΩki czemu administrator mo┐e sam dostosowaµ odpowiednie narzΩdzia do potrzeb i wymaga± sieci. Jednym z ciekawszych modu│≤w jest na pewno MS Computer Management umo┐liwiaj▒cy konfiguracjΩ i usuniΩcie problem≤w z NT 5.0 z innego komputera. Liczba modu│≤w MMC ci▒gle siΩ rozszerza (powstaj▒ nowe modu│y tworzone przez inne firmy, m.in. Seagate). Na uwagΩ zas│uguj▒ jeszcze modu│y MMC, kt≤rych zwiastun jest widoczny w wersji beta 5.0. Mowa m.in. o Server and Application Services, kt≤ry umo┐liwia zarz▒dzanie aplikacjami wchodz▒cymi w sk│ad pakietu BackOffice. Dwa inne narzΩdzia, kt≤re ju┐ mo┐na wykorzystywaµ poprzez MMC, to File Service Management oraz System Service Management. Pierwsze umo┐liwia zdalne udostΩpnianie us│ug systemom Macintosh i NetWare, dziΩki za╢ System Service Management mo┐liwy jest automatyczny restart dowolnej us│ugi NT, zdalne uruchamianie skrypt≤w oraz restart zdalny ca│ego serwera NT.
Windows NT Server 5.0 Najnowszy NT Server zosta│ przystosowany do pracy na platformach z procesorami Intela oraz Alpha. Microsoft zrezygnowa│ z przystosowywania nowego NT do procesor≤w MIPS i PowerPC. Windows NT Server 5.0 zawiera wszystko to, co zosta│o wymienione w opisie wersji Workstation, oraz dodatkowe elementy specyficzne dla serwera sieci. Tym, co decyduje o jako╢ci jakiegokolwiek serwera, jest system zabezpiecze± i kontroli nad zarz▒dzanymi zasobami. Microsoft zaopatrzy│ NT w mechanizmy uwzglΩdniaj▒ce mo┐liwo╢µ niepowodzenia jakiejkolwiek operacji i przywr≤cenia systemu do stanu sprzed jej wykonania. Dla potrzeb u┐ytkownik≤w Windows NT Server w wersji 5.0 bΩdzie zintegrowany z Transaction Server oraz Queue Message Server. Obydwa serwery maj▒ za zadanie bezpiecznie dostarczyµ i przetworzyµ dane, a tak┐e, dziΩki sta│ej kontroli nad przeprowadzanymi dzia│aniami, oferuj▒ mo┐liwo╢µ anulowania dowolnej operacji. Nowe mo┐liwo╢ci kontroli przep│ywu danych bΩd▒ dotyczy│y wsp≤│pracy z Internetem, dziΩki wbudowaniu w NT najnowszego Internet Information Servera, kt≤ry umo┐liwi m.in. - wspomniane ju┐ w opisie NT Workstation - drukowanie poprzez protok≤│ HTTP, debugging aplikacji ASP, utrzymanie wielu serwer≤w wirtualnych na jednym adresie IP oraz nowy spos≤b zarz▒dzania zasobami internetowego serwera, nosz▒cy nazwΩ Active Directory. NajwiΩksz▒ nowo╢ci▒ jest w│a╢nie Active Directory. W poprzednich wersjach NT obiekty sieciowe (drukarki, komputery, zasoby serwera, u┐ytkownicy itp.) by│y pogrupowane w domeny, z kt≤rych ka┐da wymaga│a odrΩbnej scentralizowanej administracji. Zarz▒dzanie wszystkimi wymaga│o wielokrotnego logowania na ka┐d▒ z nich i by│o k│opotliwe. Domeny NT stanowi│y i stanowi▒ dalej dobre rozwi▒zanie dla ma│ych firm, ale dla korporacji idealnym rozwi▒zaniem wydaje siΩ Active Directory. Us│uga ta przechowuje centralnie wszystkie informacje o domenach i szczeg≤│owej zawarto╢ci ka┐dej z nich. Wszystko jest hierarchicznie umieszczone w Active Directory, dziΩki czemu znacznie prostsza staje siΩ administracja ca│▒ sieci▒. Ponadto AD jest zgodny ze standardami przemys│owymi: LDAP (Lightweight Directory Access Protocol) oraz HTTP, co pozwala rozszerzyµ jego mo┐liwo╢ci na Internet i inne platformy sprzΩtowe. Przy tym wszystkim NT 5.0 ze swoim AD jest zgodny ze starszymi NT opartymi na domenach. Bezpiecze±stwo
Druga nowo╢µ, system EFS, umo┐liwia szyfrowanie pojedynczych plik≤w lub ca│ych katalog≤w znajduj▒cych siΩ na woluminach NTFS, co zabezpiecza dane przed ich odczytem przez potencjalnych z│odziei dysku twardego. EFS wykorzystuje algorytm DES w celu deszyfracji danych. Poziom zabezpieczenia oferowany przez EFS pozostawia wiele do ┐yczenia. Po pierwsze ca│a procedura odbywa siΩ w taki spos≤b, ┐e w momencie, gdy dany plik zostaje zaszyfrowany, jego orygina│ zostaje skasowany, lecz sektory, na kt≤rych znajdowa│ siΩ ten plik, nie zostaj▒ nadpisane. De facto oznacza to, ┐e plik oryginalny dalej znajduje siΩ fizycznie na dysku twardym (choµ nie jest ju┐ widoczny dla systemu w postaci otwartej - niezaszyfrowanej), co pozwala potencjalnym w│amywaczom, wykorzystuj▒cym odpowiednie narzΩdzia przeszukuj▒ce dysk sektor po sektorze, poznanie zawarto╢ci tego pliku. Wyj╢ciem z sytuacji, aczkolwiek niewygodnym, jest zaszyfrowanie ca│ego katalogu, w kt≤rym ≤w plik siΩ znajdowa│. Druga w▒tpliwo╢µ powstaje w sytuacji, gdy trzeba dokonaµ archiwizacji. Jak dotychczas jedynie narzΩdzie wbudowane w NT 5.0 umo┐liwia backup zaszyfrowanych plik≤w. Programy innych producent≤w musz▒ zostaµ zaadaptowane do obs│ugi EFS. Opr≤cz ww metod zabezpieczenia "pi▒tka" obs│uguje Kerberosa - szyfruj▒cy protok≤│ uwierzytelniania i weryfikacji autentyczno╢ci loguj▒cego siΩ u┐ytkownika - stosowany dot▒d na du┐ych serwerach UNIX-owych. Podsumowanie Mimo ma│ych zmian w GUI, NT 5.0 oferuje sporo usprawnie± dotycz▒cych obs│ugi sprzΩtowej (Plug & Play) oraz administracji sieci▒ (Active Directory, MMC). Gdy jeste╢my na sta│e pod│▒czeni do sieci komputerowej, "pi▒tka" mo┐e stanowiµ optymalny wyb≤r systemu operacyjnego, jednak gdy korzystamy z komputera w domu, rzadko │▒cz▒c siΩ np. z Internetem, to lepszym wydaje siΩ Win 98.
Windows NT 5.0 w wersji beta1 mo┐na zainstalowaµ na u┐ywanym dotychczas systemie, kt≤rym mo┐e byµ Windows 95 oraz Windows NT 4.0. Ponadto, wg zapewnie± Microsoftu, wersjΩ finaln▒ NT 5.0 bΩdzie mo┐na zainstalowaµ na Windows 95 OSR 2, Windows 98 oraz Windows NT Workstation 3.51. Wymagania sprzΩtowe
Windows 98 czy NT 5.0
(c) Copyright LUPUS |