Název podkapitoly
Děkuji Miloslavu Doubravovi z firmy Hewlett-Packard za zapůjčení výkonných pracovních stanic COMPAQ EVO a další počítačové techniky.
5
Obsah
7
Obsah Úvod ...................................................................................................... 23 Windows Server 2003 ......................................................................................... 23 Komu je tato kniha určena především?............................................................ 23 Související publikace ......................................................................................... 26
1. Instalace ......................................................................................... 27 1.1 Hardwarové požadavky ............................................................................... 27 1.2 Instalace na nový systém ........................................................................... 28 Spuštění instalace z CD-ROM ............................................................................................ 28 Vytvoření oddílu pro instalaci operačního systému ........................................................ 33 Odstranění oddílu .............................................................................................................................. 36 Naformátování vytvořeného oddílu ................................................................................................. 39 Po ukončení kopírování instalační program nejprve načte konfiguraci uloženou v souboru HIVESYS.INF. .................................................................................................................................... 42 Inicializace zařízení ........................................................................................................................... 44 Místní nastavení ................................................................................................................................. 45 Jméno a organizace ........................................................................................................................... 50 Způsoby licencování ......................................................................................................................... 52 Název počítače a heslo správce ........................................................................................................ 52 Datum a čas ........................................................................................................................................ 54 Konfigurace síťových parametrů ..................................................................................................... 55 Zařazení do pracovní skupiny nebo domény .................................................................................. 58 Kopírování souborů a instalace systémových komponent ............................................................ 60 Konec instalace .................................................................................................................................. 61
První spuštění serveru po instalaci ................................................................................... 61 Místo zabrané instalací operačního systému ................................................................................... 63
1.3 Aktivace Windows Serveru 2003 ................................................................. 64 Aktivace přes Internet ......................................................................................................... 66 Aktivace po telefonu ........................................................................................................... 69
8
Obsah
1.4 Shutdown Event Tracker ............................................................................. 73 Plánovaný restart serveru ................................................................................................... 74 Neplánovaný restart serveru .............................................................................................. 76 Vyvolaný neplánovaný restart nebo vypnutí serveru ..................................................................... 76 Nevyvolaný neplánovaný restart nebo vypnutí serveru ................................................................. 80
Vazba Shutdown Event Tracker na protokol událostí ...................................................... 82
1.5 Inovace Windows 2000 ................................................................................ 83 1.6 Oprava poškozené instalace pomocí Recovery Console ......................... 93 1.7 Automatická instalace Windows Serveru 2003 ........................................ 100 Parametry automatické instalace ..................................................................................... 100 [Data] ................................................................................................................................................. 101 [Unattended] ..................................................................................................................................... 102 [GUIUnattended] ............................................................................................................................... 105 [UserData] ......................................................................................................................................... 107 [Display] ............................................................................................................................................ 108 [LicenseFilePrintData] ..................................................................................................................... 110 [RegionalSettings] ........................................................................................................................... 110 [Identification] .................................................................................................................................. 112 [Networking] ..................................................................................................................................... 113 [NetAdapters] .................................................................................................................................... 113 [parametry.NetCard1] ....................................................................................................................... 113 [NetClients] ....................................................................................................................................... 115 [NetServices] .................................................................................................................................... 115 [parametry.MS_Server] .................................................................................................................... 116 [NetProtocols] .................................................................................................................................. 116 [parametry.TCPIP] ........................................................................................................................... 116 [parametry.TCPIP.NetCard1] ........................................................................................................... 117 [NetOptionalComponents] .............................................................................................................. 119 [InternetServer] ................................................................................................................................ 120 [SNMP] ............................................................................................................................................. 120 [Components] .................................................................................................................................. 122 [GuiRunOnce] .................................................................................................................................. 123
Použití parametrů pro automatickou instalaci ................................................................ 124 Příklad souboru WINNT.SIF pro konkrétní instalaci serveru ........................................ 124
1.8 Průvodce konfigurací serveru .................................................................. 135
Obsah
9
2. Control Panel ............................................................................... 149 Okno Control Panel ........................................................................................................... 149
2.1 Add Hardware (Přidat hardware) ............................................................... 150 Průvodce přidáním hardware ........................................................................................... 152 Zařízení s nedostupným ovladačem .............................................................................................. 154 Vyhledání odpovídajícího ovladače ............................................................................................... 157 Ruční volba vhodného ovladače ................................................................................................... 164 Nové zařízení nebylo nalezeno ....................................................................................................... 170
Řešení potíží s hardware a ruční instalace zařízení nepodporujících Plug and Play .. 172 Řešení problémů s hardware .......................................................................................................... 173 Instalace ovladačů zařízení nepodporujících Plug and Play ....................................................... 180
2.2 Add or Remove Programs (Přidat nebo odebrat programy) .................. 183 Change or Remove Programs .......................................................................................... 184 Add New Programs ............................................................................................................ 185 Add/Remove Windows Components ............................................................................... 191
2.3 Display (Zobrazení) .................................................................................... 197 Themes (Motivy) ................................................................................................................ 197 Desktop (Plocha) ............................................................................................................... 198 Screen Saver ..................................................................................................................... 200 Appearance (Vzhled) ......................................................................................................... 202 Settings (Nastavení) ......................................................................................................... 205 Advanced – General ......................................................................................................................... 209 Advanced – Adapter ........................................................................................................................ 213 Advanced – Monitor ........................................................................................................................ 218 Advanced – Troubleshooting ......................................................................................................... 218 Advanced – Color Management ...................................................................................................... 219
2.4 Folder Options (Možnosti složky) ............................................................ 220 General (Obecné) ............................................................................................................... 221 Click items as follows (Klepnutí a poklepání) ............................................................................... 226
View (Zobrazení) ................................................................................................................ 227
10
Obsah
2.5 Fonts (Písma) ............................................................................................ 231 Instalace nového písma .................................................................................................... 232 Ukázka písma ................................................................................................................................... 234 Typy písma ....................................................................................................................................... 234
2.6 Keyboard (Klávesnice) .............................................................................. 235 Speed ................................................................................................................................. 235 Hardware ............................................................................................................................ 236
2.7 Mouse (Myš) .............................................................................................. 237 Buttons (Tlačítka) .............................................................................................................. 237 Pointers (Ukazatele) .......................................................................................................... 239 Pointer Options (Možnosti ukazatele) ............................................................................. 241 Hardware ............................................................................................................................ 242
2.8 Network Connections (Síťová připojení) ................................................. 243 Advanced (Upřesnit) ......................................................................................................... 245 Network Identification... (Identifikace v síti...) ............................................................................... 245 Změna názvu počítače ..................................................................................................................... 246 Změna členství v doméně ............................................................................................................... 251 Vyjmutí serveru z domény a zařazení do pracovní skupiny ........................................................ 254 Bridge Connections (Přemostit připojení) .................................................................................... 257 Odstranění přemostění ................................................................................................................... 259 Advanced Settings... (Upřesnit nastavení...) ................................................................................. 260 Optional Networking Components... (Volitelné síťové součásti...) ............................................. 264
Local Area Connection (Připojení k místní síti) .............................................................. 264 Stav připojení k místní síti ............................................................................................................. 266 Záložka Support (Podpora) ............................................................................................................. 268 Obnovení připojení k místní síti .................................................................................................... 269 Vlastnosti připojení k místní síti .................................................................................................... 270 Instalace síťových komponent ....................................................................................................... 272 Přidání klienta sítě ........................................................................................................................... 273 Přidání síťové služby ...................................................................................................................... 274 Přidání síťového protokolu ............................................................................................................ 274 Odebrání komponenty ..................................................................................................................... 276
Obsah
11
Vlastnosti komponent ..................................................................................................................... 276 Vlastnosti služby File and Printer Sharing for Microsoft Networks ............................................ 276 Vlastnosti protokolu Internet Protocol (TCP/IP) ........................................................................... 277 Alternativní konfigurace protokolu IP ........................................................................................... 278 IP Settings (Nastavení protokolu IP) .............................................................................................. 280 DNS ................................................................................................................................................... 282 WINS ................................................................................................................................................. 284 Options (Možnosti) .......................................................................................................................... 285 Tiles (Vedle sebe) ............................................................................................................................. 288 Icons (Ikony) ..................................................................................................................................... 288 List (Seznam) ................................................................................................................................... 289 Details (Podrobnosti) ...................................................................................................................... 289
2.9 Power Options (Možnosti napájení) ......................................................... 289 Konfigurace UPS ............................................................................................................... 290
2.10Regional and Language Options (Místní a jazykové nastavení) ............ 297 Languages (Jazyky) .......................................................................................................... 299 Advanced (Upřesnit) ......................................................................................................... 304
2.11 Scheduled Tasks (Naplánované úlohy) ................................................... 305 Advanced (Upřesnit) ......................................................................................................... 306 Vytvoření plánovaného úkolu pomocí průvodce ........................................................... 308 Vytvoření plánovaného úkolu z nabídky ........................................................................ 316
2.12System (Systém) ....................................................................................... 317 General (Obecné) ............................................................................................................... 317 Computer Name (Název počítače) .................................................................................... 318 Hardware ............................................................................................................................ 318 Add Hardware Wizard (Průvodce přidáním hardwaru) ................................................................ 319 Device Manager ................................................................................................................................ 320
Advanced (Upřesnit) ......................................................................................................... 322 Performance (Výkon) ....................................................................................................................... 323 User Profiles (Profily uživatelů) ..................................................................................................... 328 Change Type (Změnit typ) ............................................................................................................... 330 Delete (Odstranit) ............................................................................................................................. 330
12
Obsah Copy To (Kopírovat) ........................................................................................................................ 331 Cestovní profil v doméně ............................................................................................................... 331 Startup and Recovery (Spuštění a zotavení systému) .................................................................. 336 Podmínky pro správnou funkci parametrů zotavení .................................................................... 339 Environment Variables (Proměnné prostředí) ............................................................................... 340 Vytvoření nové proměnné .............................................................................................................. 342 Úprava existující proměnné ............................................................................................................ 343 Odstranění proměnné ..................................................................................................................... 343 Error Reporting (Zasílání zpráv o chybách) .................................................................................. 343
Automatic Updates (Automatické aktualizace) ............................................................... 344 Remote (Vzdálený přístup) ............................................................................................... 344 Vzdálená pomoc v praxi ................................................................................................................. 347 Vzdálená plocha v praxi .................................................................................................................. 355
3. Printers ......................................................................................... 365 Popisované způsoby konfigurace tiskáren .................................................................... 365
3.1 Instalace místní tiskárny připojené na port LPT1 serveru ..................... 366 Detekce a instalace tiskárny s podporou Plug and Play ............................................... 367 Tisk zkušební stránky ...................................................................................................................... 369 Dokončení automatické instalace tiskárny ..................................................................................... 370 Sdílení tiskárny, publikování tiskárny v Active Directory ............................................................ 370
Ruční konfigurace tiskárny nepodporující Plug and Play nebo instalace offline ...... 373 Výběr portu ...................................................................................................................................... 374 Výběr ovladače ................................................................................................................................ 375 Název tiskárny .................................................................................................................................. 376 Sdílení tiskárny ................................................................................................................................ 376 Umístění a komentář ........................................................................................................................ 378 Tisk zkušební stránky ...................................................................................................................... 380 Dokončení instalace ......................................................................................................................... 381 Tiskárna v Active Directory ............................................................................................................ 383
3.2 Parametry tiskárny .................................................................................... 383 Příkazy nabídky pro konfiguraci tiskárny ....................................................................... 383 Open (Otevřít) .................................................................................................................................. 384 Document (Dokument) ..................................................................................................................... 384
Obsah
13
Set as Default Printer (Nastavit jako výchozí tiskárnu) ................................................................. 385 Printing Preferences... (Předvolby tisku...) ................................................................................... 386 Pause Printing (Pozastavit tisk) ..................................................................................................... 388 Cancel All Documents (Zrušit tisk všech dokumentů) .................................................................. 388 Sharing... (Sdílení...) ....................................................................................................................... 388 Use Printer Offline (Používat tiskárnu offline) .............................................................................. 391 Create Shortcut (Vytvořit zástupce) ............................................................................................... 392 Delete (Odstranit) ............................................................................................................................. 392 Rename (Přejmenovat) .................................................................................................................... 393 Properties (Vlastnosti) ..................................................................................................................... 393 General (Obecné) ............................................................................................................................. 394 Sharing (Sdílení) ............................................................................................................................. 394 Ports (Porty) ..................................................................................................................................... 395 Advanced (Upřesnit) ........................................................................................................................ 396 Security (Zabezpečení) .................................................................................................................... 398 Device Settings (Nastavení zařízení) .............................................................................................. 400
3.3 Parametry tiskového serveru ................................................................... 401 Drivers (Ovladače) ............................................................................................................. 401 Přidání ovladače .............................................................................................................................. 402 Tiskárny v registru Windows a v systémové složce .................................................................... 407 Zablokování možnosti připojení sdílené tiskárny běžným uživatelem ....................................... 409 Odebrání ovladače tiskárny ............................................................................................................ 410 Reinstalace (aktualizace) ovladače .................................................................................................. 412
Advanced (Upřesnit) ......................................................................................................... 413
3.4 Instalace tiskárny připojené k počítačové síti ........................................ 414 Konfigurace vzdáleného portu pomocí protokolu TCP/IP ............................................ 415
3.5 Instalace tiskárny sdílené jiným síťovým serverem ............................... 422 Vyhledání tiskárny v Active Directory .............................................................................. 423 Vyhledání tiskárny podle názvu, umístění nebo modelu ............................................................. 423 Vyhledání tiskárny podle funkcí ..................................................................................................... 424
Přímé připojení ke sdílené tiskárně .................................................................................. 425 Dokončení připojení ke sdílené tiskárně ........................................................................ 426
14
Obsah
4. Task Manager .............................................................................. 429 4.1 Spuštění aplikace Task Manager ............................................................. 429 Okno aplikace Task Manager ............................................................................................ 429 Ikonka na hlavním panelu ................................................................................................ 430
4.2 Applications (Aplikace) ............................................................................. 430 Status (Stav) ..................................................................................................................... 431 End Program (Ukončit úlohu) .......................................................................................... 431 Switch To (Přepnout) ........................................................................................................ 432 New Task... (Nová úloha...) ................................................................................................ 432 Windows (Okna) ................................................................................................................ 434
4.3 Processes (Procesy) ................................................................................. 435 End Process (Ukončit proces) a End Process Tree (Ukončit strom procesu) ............. 436 Nastavit prioritu a afinitu .................................................................................................. 438 Option (Možnosti) → Show 16-bit tasks (Zobrazit 16bitové úlohy) ............................ 440
4.4 Performance (Výkon) ................................................................................ 442 Totals (Celkem) ................................................................................................................................ 443 Physical Memory (Fyzická paměť) .................................................................................................. 443 Commit Charge (Využití paměti) .................................................................................................... 443 Kernel Memory (Paměť jádra) ......................................................................................................... 443
View (Zobrazit) → CPU History (Historie využití CPU) .................................................. 443 View (Zobrazit) → Show Kernel Times (Zobrazit časy jádra) ........................................ 444
4.5 Networking (Sítě) ....................................................................................... 444 4.6 Users (Uživatelé) ........................................................................................ 445
5. Command Prompt ....................................................................... 449 5.1 Okno Command Prompt (Příkazový řádek) ............................................. 450 Spuštění příkazového řádku ............................................................................................ 450 Základní vzhled okna ........................................................................................................ 450
+
Obsah
15
Options (Možnosti) .......................................................................................................................... 453 Font (Písmo) .................................................................................................................................... 455 Layout (Rozvržení) .......................................................................................................................... 455 Colors (Barvy) .................................................................................................................................. 456
5.2 Příkazy Windows Server 2003 ................................................................... 457 5.3 Spouštění 16bitových aplikací ................................................................. 458 Nastavení systémového prostředí pro 16bitové aplikace MS-DOS .............................. 462 AUTOEXEC.NT ................................................................................................................................ 463 CONFIG.NT ...................................................................................................................................... 464 Upravené soubory AUTOEXEC a CONFIG .................................................................................... 464
Přímý přístup aplikace MS-DOS k hardwaru ................................................................... 466
5.4 Shrnutí základních operací v okně Command Prompt .......................... 467 Okno, celá obrazovka ...................................................................................................................... 467 Myš .................................................................................................................................................... 467 Uzavření okna .................................................................................................................................. 467 Vlastnosti okna ................................................................................................................................ 468 Kopírování a vkládání textu ............................................................................................................ 468 Historie ............................................................................................................................................. 468 Označení obsahu okna .................................................................................................................... 468 Změna aktuální složky ..................................................................................................................... 470
Vyhledání řetězce v rámci okna Command Prompt ........................................................ 470
6. Microsoft Management Console ............................................... 471 6.1 Vytvoření vlastní konzoly správy ............................................................. 471 Otevření prázdné konzoly ................................................................................................. 472 Přidání modulu Snap-in .................................................................................................... 473 Výběr počítače ................................................................................................................................. 475 Struktura konzoly ............................................................................................................................ 477 Přejmenování složek ....................................................................................................................... 480 Nastavení možností konzoly ........................................................................................................... 480
16
Obsah
Uložení nastavení konzoly ................................................................................................ 483 Možnosti uživatelské konzoly .......................................................................................... 485 Zobrazení více oken .......................................................................................................... 486 Různá zobrazení položek konzoly .................................................................................... 487 Extensions ......................................................................................................................... 488
7. Services ........................................................................................ 489 7.1 Snap-in Services ....................................................................................... 489 Funkce vybraných služeb operačního systému ............................................................. 491 Alerter (Výstrahy) ............................................................................................................................. 491 Automatic Updates (Automatické aktualizace) ............................................................................... 491 Computer Browser (Prohledávání počítačů) ................................................................................. 491 DHCP Client (Klient DHCP) ............................................................................................................. 491 DNS Client (Klient DNS) .................................................................................................................. 491 Event Log (Protokol událostí) ......................................................................................................... 491 Logical Disk Manager (Správce logických disků) ......................................................................... 492 Logical Disk Manager Administrative Service (Služba správy pro správce logických disků) .. 492 Messenger (Kurýrní služba) ............................................................................................................ 492 Net Logon (Přihlašování k síti) ....................................................................................................... 492 Network Connections (Síťová připojení) ....................................................................................... 492 Plug and Play (Plug and Play) ....................................................................................................... 492 Print Spooler (Zařazování tisku) .................................................................................................... 492 Remote Procedure Call (RPC) (Vzdálené volání procedur (RPC)) .............................................. 492 Remote Registry Service (Vzdálený registr) .................................................................................. 492 Secondary Logon (Sekundární přihlašování) ............................................................................... 492 Security Accounts Manager (Správce zabezpečení účtů) ............................................................. 492 Server (Server) ................................................................................................................................ 493 System Event Notification (Oznamování systémových událostí) ................................................ 493 Task Scheduler (Plánovač úloh) .................................................................................................... 493 Terminal Services (Terminálová služba) ....................................................................................... 493 Uninterruptible Power Supply (Nepřerušitelný zdroj napájení (UPS)) ....................................... 493 Windows Time (Systémový čas) .................................................................................................... 493 Workstation (Pracovní stanice) ....................................................................................................... 493
Obsah
17
7.2 Příkazy pro ovládání služeb ..................................................................... 493 Start (Spustit) ................................................................................................................... 493 Stop (Zastavit) ................................................................................................................... 494 Pause (Pozastavit) ............................................................................................................. 494 Resume (Pokračovat) ........................................................................................................ 494 Restart (Restartovat) ........................................................................................................ 494 Properties (Vlastnosti) ...................................................................................................... 495
7.3 Nastavení parametrů služby ..................................................................... 496 General (Obecné) ............................................................................................................... 496 Log On (Přihlášení) ........................................................................................................... 496 Recovery (Zotavení) .......................................................................................................... 499 Dependencies (Závislosti) ................................................................................................ 501
8. Event Viewer ................................................................................ 503 8.1 Obsah okna aplikace Event Viewer .......................................................... 504 Zobrazované údaje v okně Event Viewer ........................................................................ 504 Type (Typ) ......................................................................................................................................... 504 Date (Datum) ..................................................................................................................................... 504 Time (Čas) ........................................................................................................................................ 504 Source (Zdroj) .................................................................................................................................. 504 Category (Kategorie) .............................................................................................................................. 504 Event (Událost) ................................................................................................................................. 505 User (Uživatel) .................................................................................................................................. 505 Computer (Počítač) .......................................................................................................................... 505
Význam jednotlivých typů zaznamenávaných událostí ................................................. 505
8.2 Action (Akce) ............................................................................................. 508 Open Log File (Otevřít soubor protokolu) .................................................................................... 508 Delete (Odstranit) ............................................................................................................................. 511 Save Log File As... (Uložit soubor protokolu jako...) ................................................................... 511 New Log View (Nové zobrazení protokolu) ................................................................................... 512
18
Obsah Clear All Events (Smazat všechny události) .................................................................................. 513 Rename (Přejmenovat) .................................................................................................................... 513 Refresh (Obnovit) ............................................................................................................................ 514 Export List... (Exportovat seznam...) .............................................................................................. 514 Properties (Vlastnosti) ..................................................................................................................... 516
8.3 View (Zobrazit) ........................................................................................... 519 Add/Remove Columns... (Přidat či odebrat sloupce...) .............................................................. 519 All Records (Všechny záznamy) ..................................................................................................... 520 Filter... (Filtr...) ................................................................................................................................. 520 Newest First (Nejdříve nejnovější) ................................................................................................. 522 Oldest First (Nejdříve nejstarší) ...................................................................................................... 522 Find... (Najít...) ................................................................................................................................. 522 Customize... (Vlastní nastavení...) .................................................................................................. 523
8.2 Event Properties (Událost – vlastnosti) ................................................... 523 Uzavření aplikace Event Viewer ........................................................................................ 525
9. Device Manager, System Information....................................... 527 9.1 Device Manager ......................................................................................... 527 Vlastnosti zařízení ............................................................................................................. 528 General (Obecné) ............................................................................................................................. 529 Driver (Ovladač) .............................................................................................................................. 530 Resources (Prostředky) ................................................................................................................... 533 Zařízení s problémy ......................................................................................................................... 534 Devices by connection (Zařízení podle připojení) ........................................................................ 538 Resources by type (Prostředky podle typu) ................................................................................... 539 Resources by connection (Prostředky podle připojení) ............................................................... 539
Show hidden devices (Zobrazit skrytá zařízení) ............................................................. 540
9.2 System Information (Systémové informace) ........................................... 541 Zobrazení informace z konkrétní oblasti ......................................................................... 542 Vyhledávání informací ...................................................................................................... 549 Historie systému ................................................................................................................ 550
Obsah
19
Připojení ke vzdálenému počítači .................................................................................... 552 Diagnostické nástroje ....................................................................................................... 553 Net Diagnostics (Diagnostika sítě) .................................................................................................. 553 File Signature Verification Utility (Nástroj pro ověření podpisu souboru) ................................. 556
10. Registry Editor ............................................................................. 559 10.1Struktura registru ...................................................................................... 560 Předdefinované klíče registru (hives – úly) .................................................................... 560
10.2Práce s registrem ...................................................................................... 563 Spuštění Registry Editoru ................................................................................................ 563 Ruční přidání klíče a hodnoty registru ........................................................................... 569 Přidání a změna hodnoty .................................................................................................. 571 Přidání a modifikace hodnot pomocí registračního souboru (REG) ............................ 575 Načtení a uvolnění registru .............................................................................................. 578 Otevření registru jiného počítače .................................................................................... 579 Odstranění klíče nebo hodnoty ....................................................................................... 580 Nastavení přístupových oprávnění ke klíči registru ...................................................... 581 Další užitečné operace s registrem .................................................................................. 583
11. Správa objektů v Active Directory ............................................ 587 11.1 Konzola Active Directory .......................................................................... 587 Instalace modulů správy Snap-in na member servery a pracovní stanice .................. 589
11.2 Organizační útvar (Organizational Unit) .................................................. 592 Vytvoření organizační jednotky ....................................................................................... 593 Vlastnosti organizační jednotky (kontejneru) ................................................................................ 594 General (Obecné) ............................................................................................................................. 594 Managed by (Spravováno) .............................................................................................................. 595
Změna ve výběru objektů pomocí okna Select User or Contact .................................. 595 Vyhledání objektu v Active Directory ............................................................................................ 596 Group Policy (Zásady skupiny) ....................................................................................................... 599
Delegace oprávnění pro správu organizačního útvaru ................................................. 600
20
Obsah
11.3 Uživatel (User) ............................................................................................ 604 Vytvoření uživatele ............................................................................................................ 604 Vlastnosti uživatele ........................................................................................................... 607 Důležité parametry objektu User ...................................................................................... 608 General (Obecné) ............................................................................................................................. 608 Address (Adresa) ............................................................................................................................. 608 Account (Účet) .................................................................................................................................. 608 Profile (Profil) .................................................................................................................................. 608 Telephones (Telefony) ..................................................................................................................... 608 Organization (Organizace) .............................................................................................................. 608 Member Of (Je členem) ................................................................................................................... 608 Dial-in (Telefonické připojení) ......................................................................................................... 609 Environment (Prostředí) ................................................................................................................. 609 Session (Relace) .............................................................................................................................. 609 Remote Control (Vzdálené řízení) .................................................................................................. 609 Terminal Services Profile (Profil terminálových služeb) ............................................................. 609
Současné nastavení parametrů většímu počtu objektů ................................................ 609 Místní nabídka User (Uživatel) ......................................................................................... 610 Copy... (Kopírovat...) ....................................................................................................................... 611 Add members to a group... (Přidat člena do skupiny...) .............................................................. 611 Disable Account, Enable Account (Zakázat účet, Povolit účet) .................................................... 612 Reset Password... (Obnovit heslo) ................................................................................................ 613 Move... (Přesunout...) ...................................................................................................................... 613 Send mail (Odeslat poštu) .............................................................................................................. 614 Delete (Odstranit) ............................................................................................................................. 615 Rename (Přejmenovat) .................................................................................................................... 615
11.4 Skupina (Group) ........................................................................................ 616 Skupiny Windows 2000/2003 z pohledu rozsahu ........................................................... 616 Domain Local ................................................................................................................................... 616 Global ............................................................................................................................................... 616 Universal .......................................................................................................................................... 616
Obsah
21
Skupiny Windows 2000/2003 z pohledu typu ................................................................. 616 Security ............................................................................................................................................ 616 Distribution ...................................................................................................................................... 616
Vytvoření uživatelské skupiny ......................................................................................... 617 Vlastnosti skupiny ............................................................................................................ 617
Rejstřík ................................................................................................ 619
22
Obsah
Úvod
23
Úvod Windows Server 2003 Od posledního uvedení serverového operačního systému firmy Microsoft uplynuly více než tři roky. Nyní jsme se dočkali a na trhu je pokračovatel velmi úspěšného operačního systému Windows 2000 Server – Windows Server 2003. Vývoj tohoto produktu sice zaznamenal značné zpoždění a trojí změnu názvu (měl se jmenovat nejdříve Windows XP Server a později Windows .NET Server, resp. Windows .NET Server 2003), k tomuto zpoždění však měla firma Microsoft vážný důvod. Bill Gates, hlavní softwarový architekt firmy Microsoft, vyhlásil strategii „Trustworthy Computing“, která by se dala přiblížit jako iniciativa pro vytváření počítačových produktů, které by staly stejně důvěryhodnými a spolehlivými jako zařízení běžně používaná v každodenním životě. V době, kdy již byla k dispozici třetí betaverze produktu Windows XP Server se jeho vývoj z tohoto důvodu pozastavil a veškerý zdrojový kód prošel velmi důkladnou revizí, kdy z něj byly přepracovány nebo odstraněny všechny části, které by mohly snižovat úroveň bezpečnosti a spolehlivosti serveru. Reálné výstupy těchto aktivit jsou patrné i navenek. Výchozí instalace operačního systému již nezahrnuje instalaci některých komponent – zejména webové služby reprezentované Internet Information Serverem 6.0. Systém dokonce ani v průběhu standardní instalace tyto komponenty neumožňuje zvolit. Musí být doinstalovány až po dokončení instalace serveru. Řadu změn zaznamenáte také ve vztahu k ochraně doménových serverů, kdy je již ve výchozím nastavení vyžadování elektronické podepisování paketů protokolu SMB, či jsou zcela vyloučeny neautorizované přístupy do Active Directory. Produkt však disponuje i celou řadu nových vlastností a nástrojů. Nevyjmenuji všechny, ale mohu jmenovat například významná vylepšení Active Directory, novou konzolu pro správu zásad skupiny (Group Policy), možnost obnovy starších verzí souborů pomocí funkce Volume Shadow Copy, rozšíření možností správy z příkazového řádku, 64bitová verze operačního systému, podpora osmi uzlů v clusteru již v edici Enterprise, vylepšené terminálové služby s možností využití dosud nepodporovaných zařízení, Software Restriction Policies pro řízení povolených aplikací spouštěných uživateli, přepracovaná architektura IIS 6.0, funkce Automatic System Recovery pro rychlou obnovu serveru ze zálohy, konfigurační diskety a instalačního média apod. Na některé z těchto vlastností se dostane i v této příručce.
Komu je tato kniha určena především? No přece mým čtenářům. Vzhledem k tomu, že zanedlouho oslavím desáté výročí od vydání své první příručky a od té doby jsem jich napsal celkem sedmnáct, si dovolím neskromně předpokládat, že jsem si získal jistý okruh věrných čtenářů. Zejména v posledních letech se pak orientuji výhradně na publikace edice Profesionál, v nichž
24
Úvod
mohu uplatnit své teoretické znalosti i praktické zkušenosti. Kniha tak najde uplatnění zejména u zkušenějších správců firemních sítí, kteří provozují (anebo se chystají provozovat) Windows Server 2003, či pracovníků rozvoje informačních systémů, kteří zde získají přehled o základních možnostech nového operačního systému. Samozřejmě přivítám, pokud si publikaci přečte i zkušený uživatel. Věřím, že i on v ní najde informace, které může využít nejen při práci se serverem, ale například i při práci s Windows XP. V některých detailech totiž mají oba operační systémy mnoho společného. V první kapitole publikace je podrobně popsána instalace operačního systému, přičemž důraz je kladen nejen na ruční instalaci operačního systému a jeho aktivaci, ale i na instalaci bezobslužnou, upgrade předchozí verze Windows 2000, či na opravdu poškozené instalace pomocí konzoly obnovy. Podrobně je popsána nová utilita Shutdown Event Tracker (Sledování událostí vypnutí). Nesmím zapomenout na pomůcku méně zkušeným správcům, kterou je možnost konfigurace základních služeb sítě pomocí průvodce Manage Your Server (Správa serveru), která mne samotného příjemně překvapila snadností s jakou lze nakonfigurovat služby DNS a DHCP, nainstalovat doménu Active Directory a nakonfigurovat souborové a tiskové služby. Druhá kapitola je v mých příručkách tradičně věnována ovládacím panelům. Protože velká část konfigurace operačního systému se odehrává právě v ovládacích panelech, odpovídá tomu svým rozsahem i tato kapitola. Snažil jsem se soustředit zejména na panely využitelné při práci na serveru. Pokud jsem někdy zabrousil i do nastavení vhodnějších spíše pro desktop, měl jsem na paměti to, že někteří počítačoví experti používají server i jako svou pracovní stanici. Třetí kapitola je celá věnována problematice konfigurace a správy tiskáren. Popsány jsou snad všechny možné varianty konfigurace tiskáren, přičemž jsem nezapomněl ani možnosti publikování a vyhledávání tiskáren v Active Directory. V dalších již podstatně kratších kapitolách jsem se postupně zaměřil na popis nástrojů a činností, které považuji za nejdůležitější pro správu systému. Mohu jmenovat Správce úkolů, příkazový řádek, novou verzi Microsoft Management Console, ovládání služeb operačního systému, práci s prohlížečem událostí, správcem zařízení a editorem registru Windows. V poslední, jedenácté kapitole jsem se soustředil na popis základních operací s objekty Active Directory, což je v případě správců spolehlivě jedna z nejčastějších činností. Na řadu funkcí a nástrojů se sice nedostalo, ale věřím, že nebudete ochuzeni. Jak se totiž zmíním za chvíli, s malou časovou prodlevou vychází i navazující publikace, kde se soustředím na to, na co nebyl prostor v této knize. Jak je v mých příručkách zvykem, najdete ve všech kapitolách řadu poznámek, upozornění a varování, jejichž cílem je upnout vaši pozornost k důležitému sdělení, které vám někdy může třeba jen zpříjemnit život, jindy vás však může zachránit od katastrofy. Těm z vás, kteří budou poté, co bude uvedena na trh, provozovat lokalizovanou verzi produktu, jsem se snažil vyjít vstříc důsledným uváděním českých ekvivalentů názvů oken, popisků, příkazů nabídek apod. Díky tomu dostáváte v podstatě jedinou publikaci pro dvě verze Windows.
Úvod
25
Používané konvence Jak již jste jistě z publikací nakladatelství Grada zvyklí, orientaci v textu vám budou usnadňovat různé typografické prvky: Pozor!
Důležité pojmy a pasáže textu, které je třeba zvýraznit, jsou vysazeny tučně.
Název
Názvy firem, softwarových produktů, aplikací a jednotlivých objektů programu označujeme kurzivou.
Soubor
Názvy souborů a složek a internetové adresy jsou vysazeny bezpatkovým písmem.
Storno
Texty, které se objevují v uživatelském prostředí aplikací Windows, jsou vysazeny tučným bezpatkovým písmem. Takto jsou odlišeny příkazy nabídek, popisky ovládacích tlačítek, názvy dialogových oken a další “citace z obrazovky”.
Vložit → Rám Jednotlivé příkazy v posloupnosti příkazů zadávané v nabídkách, podnabíd-
kách a následně otevíraných dialogových oknech oddělujeme šipkami – napřílkad Nástroje → Možnosti → Zobrazení → zalomit do okna.
KLÁVESA Program
Názvy kláves označujeme KAPITÁLKAMI – např. ENTER nebo ALT+S. Pro výpis zdrojového kódu v příkladech a pro odlišení jednotlivých prvků programu v běžném textu je použito bezpatkové neproporcionální písmo.
V textu se budete často setkávat s podšeděnými odstavci označenými ikonou, která bude charakterizovat druh informace v daném odstavci: Píšící ruka označuje poznámku, která není nezbytná k pochopení dané problematiky, ale týká se tématu a prozrazuje další souvislosti.
☺
„Usměváček“ vás upozorní na různé tipy a triky, kterými si můžete usnadnit některé činnosti nebo které vám umožní dosáhnout efektních výsledků. „Mračoun“ označuje text, v němž vás upozorňujeme na něco, co nefunguje tak, jak byste očekávali nebo jak popisuje dokumentace. Varovně vztyčený prst označuje text, který vás upozorňuje na něco, na co byste si měli dát pozor, co vás může nepříjemně překvapit nebo co by vám mohlo způsobit problémy. Bomba je předzvěstí katastrofy nebo alespoň velkých nepříjemností. Tato ikona totiž označuje text upozorňující na skutečnosti, vedoucí ke ztrátě dat, zhroucení systémů a podobným havarijním stavům.
26
Úvod
Související publikace Tato kniha je jednou z mých dvou publikací popisujících operační systém Windows Server 2003. Pro zkušenější z vás je určena publikace Windows Server 2003 – poradce experta, která dále rozšiřuje informace uvedené v této knize. Najdete v ní popis nových nebo zdokonalených technologií Automated Deployment Services, plná obnova serveru ze zálohy Automated System Recovery, Group Policy, publikování aplikací, instalace pracovních stanic pomocí technologie Remote Installation Services a serverů pomocí technologie stínových kopií dat, ukládaných na serverech Volume Shadow-Copy Service a řady dalších oblastí. Mým cílem je poskytnout vám ve dvou na sebe navazujících publikacích všechny důležité informace pro zvládnutí problematiky serverů Windows Server 2003. Informace v obou publikacích se doplňují. Cílem je, aby obě publikace společně pokryly celou problematiku na úrovni, kterou očekává správce systému. Doufám, že se tato kniha stane vaším nepostradatelným pomocníkem při práci s operačními systémy rodiny Windows Server 2003 a pomůže vám při zvládnutí všech tajů těchto relativně složitých operačních systémů. Díky dlouholetým zkušenostem, které s operačními systémy Windows NT a Windows 2000 mám, vám mohu předložit publikaci, jejímž hlavním cílem je pomoci vám i ve chvílích, kdy již ani poněkud odtažitý text originální příručky nebo elektronické nápovědy k vyřešení konkrétních problémů, s jakými se v praxi takřka denně setkáváte, nestačí.
1.1 Hardwarové požadavky
27
1. Instalace V úvodu jsem se stručně věnoval obecnému popisu nových rysů rodiny operačních systémů Windows Server 2003. Nyní se již dostáváme ke kapitole popisující hardwarové požadavky jednotlivých „edicí“ operačních systémů Windows Server 2003 a různé typy jejich instalace.
1.1 Hardwarové požadavky Každá nová verze operačního systému má vyšší nároky na hardware, než měla verze předchozí. Tyto zvýšené požadavky na hardware jsou však vyvolány novými funkcemi a vlastnostmi, které samozřejmě nutně potřebují vyšší výkonnost hardware. Budu ale konkrétní. Operační systémy Windows Server 2003, Standard Edition a Enterprise Edition mají následující hardwarové požadavky (zbývajícími „edicemi“ Web a Datacenter se zde zabývat nebudeme): Komponenta Minimální rychlost procesoru (počítače s procesorem x86) (počítače s procesorem Itanium) Doporučená rychlost procesoru Minimum RAM Doporučené minimum RAM Nejvyšší velikost RAM (počítače s procesorem x86) (počítače s procesorem Itanium) Podpora více procesorů Diskový prostor pro instalaci (počítače s procesorem x86) (počítače s procesorem Itanium)
Standard Edition
Enterprise Edition
133 MHz 733 MHz 550 MHz 128 MB 256 MB
133 MHz 733 MHz 733 MHz 128 MB 256 MB
4 GB 64 GB Nejvýše 4
32 GB 64 GB Nejvýše 8
1.5 GB 2.0 GB
1.5 GB 2.0 GB
V tabulce jsou zmíněny požadavky pro serverový hardware vybavený 64bitovým procesorem Intel Itanium, na nichž je samozřejmě nutné provozovat 64bitovou verzi Windows Server 2003, Enterprise Edition. Takový server ovšem nemám, a musím se spokojit s podstatně slabším hardware. Pro mé potřeby však dvouprocesorový server, byť „jen“ s procesory Intel Pentium II, 400 MHz a 384 MB RAM, bohatě postačuje. Kromě něj mám totiž ještě od firmy Hewlett-Packard zapůjčeny výkonné pracovní stanice COMPAQ Evo s procesory Intel Pentium 4, 1,8 GHz a 256 MB RAM, které budu využívat zejména pro demonstraci spolupráce většího počtu serverů Windows Server 2003.
28
1. Instalace
1.2 Instalace na nový systém Z hardwarových požadavků vyplývá, že pro Windows Server 2003 s vysokou pravděpodobností zakoupíte nový server. Vyjdu tedy z tohoto předpokladu a nejprve popíši nejjednodušší metodu instalace, čili instalaci operačního systému na prázdný server. Pouze pro pořádek uvedu, že na serveru není instalován žádný jiný operační systém, pevné disky jsou prázdné a dosud bez jakýchkoli oddílů (partition). Tento typ instalace vřele doporučuji použít ve většině případů, pokud je to jen trochu možné. Upgrade předchozích verzí Windows (Windows NT 4.0 nebo Windows 2000) sice podporován je (pro Windows 2000 si to také později zcela jistě ukážeme), avšak nová instalace operačního systému Windows Server 2003 zcela jistě nebude negativně ovlivněna předchozí konfigurací serveru. Příprava na instalaci proto bude poměrně snadná: stačí zapnout server a do mechaniky vložit CD-ROM s instalací Windows Server 2003, Enterprise Edition.
☺
Při praktických ukázkách budu vždy pracovat s edicí serveru Enterprise, byť v této publikaci nechci popisovat ani využívat žádné rysy dostupné pouze ve verzi Windows Server 2003, Enterprise Edition. Pokud bych však výjimečně popisoval nějakou vlastnost, která není dostupná v edici Standard, zcela jistě vás na to upozorním. Uvedené informace můžete tedy bez jakýchkoli obav využít i v případě, že instalujete a využíváte verzi Windows Server 2003, Standard Edition.
Spuštění instalace z CD-ROM Při náběhu serveru je ve fázi detekce mechaniky CD-ROM zjištěna přítomnost instalačního CD-ROM, podporujícího spuštění operačního systému z média v mechanice. Všechny legálně zakoupené CD-ROM s instalací Windows Server 2003 spuštění přímo z média podporují. Pokud však instalujete operační systém například z CD-ROM dodávaného v rámci programu MSDN, která spuštění přímo z média zpravidla nepodporují, či DVD-ROM téhož programu, musíte použít jiný způsob instalace. Server na nalezení CD-ROM s podporou spuštění přímo z média zareaguje zobrazením informace:
1.2 Instalace na nový systém
29
Teď je spuštění systému z CD-ROM předřazeno dokonce i načtení systému z disketové mechaniky. Jelikož jsou v našem případě disky zcela prázdné (bez oddílů – partitions), spustí se vzápětí i instalace Windows Server 2003. Pokud by na disku byl nějaký jiný systém již nainstalován, zobrazila by se zpráva Press any key to boot from CD... (Pro spuštění z CD stiskni libovolnou klávesu). Pokud byste klávesu nestiskli, naběhl by původní operační systém. Tato vlastnost byla implementována již ve Windows 2000. Díky tomu tedy již tedy nehrozí situace, kdy vám ve Windows NT 4.0 po restartu počítače při zapomenutém CD v mechanice naběhl místo operačního systému instalační program. Instalační program se spustil. Než se však dočkáme uvítací obrazovky, ještě chvíli to potrvá. Již nyní lze do instalace aktivně vstoupit, v některých případech je to dokonce zcela nezbytné. Pokud totiž máte v serveru instalován řadič SCSI nebo řadič diskového pole, který není k dispozici na standardním CD-ROM s instalací Windows Server 2003, či i přesto, že ovladač podporován je, chcete použít ovladač výrobce hardware, stiskněte klávesu F6. Musíte si však pospíšit, možnost instalace ovladače třetí strany je dostupná pouze několik vteřin po náběhu modré obrazovky instalačního programu.
30
1. Instalace
Pokud ovladač řadiče na CD-ROM s instalací operačního systému není a vy nabízenou možnost jeho ruční doinstalace nevyužijete, instalace operačního systému se nezdaří, protože ve chvíli, kdy bude spuštěna „omezená“ verze Windows, systém „neuvidí“ žádné disky, na něž by mohl být instalován. Jestliže potřebu vybrat ovladač třetí strany nemáte (ostatně ihned po uvedení Windows Server 2003 na trh je pravděpodobnost existence nepodporovaného ovladače prakticky nulová), instalační program vám nabídne možnost stisku další funkční klávesy F2. Po jejím stisku lze spustit proces Automated System Recovery (automatizované obnovy systému). V tuto chvíli ještě není co obnovovat.
Jestliže nevyužijete ani druhou možnost ovlivnění běhu instalačního programu, bude instalace po několika vteřinách prodlevy pokračovat načítáním souborů nutných pro spuštění instalátoru. Nejvíce času zabere načtení jednotlivých ovladačů (disketové mechaniky, SCSI řadiče, řadiče diskového pole, souborového systému atd.).
1.2 Instalace na nový systém
31
Po natažení všech nezbytných součástí se v dolní části obrazovky objeví text Setup is starting Windows (Instalační program spouští Windows).
Ne, nebojte se, až tak rychlá a snadná instalace opravdu není. Zatím se spouští pouze minimální verze Windows Server 2003 ve znakovém režimu, aby mohla být zahájena instalace verze plné. Jakmile bude spouštění dokončeno, objeví se obrazovka s uvítáním a třemi možnostmi dalšího postupu.
32
1. Instalace
Pro zahájení instalace stiskněte klávesu ENTER. Kdybyste se rozhodli instalaci přerušit, stiskněte klávesu F3. Stiskem klávesy R můžete zahájit proces opravy instalace Windows Server 2003. Podobně jako u procesu automatizované obnovy i v tomto případě prozatím není co opravovat, takže tuto volbu v tuto chvíli nezkoušejte. Postup opravy narušené instalace si ukážeme v závěru kapitoly věnované instalaci Windows Server 2003. Stiskněte tedy klávesu ENTER. Následuje obrazovka požadující malé strpení (Please Wait (Čekejte, prosím)).
Vzápětí se již zobrazí první strana licenčního ujednání. Licenční ujednání má několik stran, projdete jím pomocí klávesy PAGE DOWN. Pokud s ujednáním souhlasíte, stiskněte klávesu F8. Jestliže s ním nesouhlasíte, stiskněte klávesu ESC a instalace bude ukončena.
1.2 Instalace na nový systém
33
Předpokládám, že jste souhlasili, takže můžeme společně pokračovat dále. Další obrazovka vyžaduje volbu oddílu (podobně jako v předchozích publikacích budu i nyní používat oficiální český překlad anglického partitions) na nějž bude operační systém instalován. Pokud tento oddíl neexistuje (můj případ), je možné jej vytvořit.
Vytvoření oddílu pro instalaci operačního systému Vytvoření oddílu je velmi snadné. Nejprve si vyberte pevný disk, na němž má být oddíl vytvořen (pro pohyb po obrazovce používejte kurzorové klávesy NAHORU a DOLŮ). Zpravidla to bude první zobrazený disk označený jako Disk 0 Id 0. Pokud nevytvoříte oddíl pro instalaci operačního systému na tomto disku, nebude možné jeho instalaci úspěšně dokončit. Po nakopírování souborů v rámci právě popisované části instalace, probíhající ve znakovém režimu, server ohlásí chybějící operační systém. Jako téměř u všeho, i zde z tohoto pravidla existuje výjimka. Tou výjimkou je případ použití dvou a více SCSI řadičů, kdy záleží na jejich hardwarovém nastavení. Toto nastavení určuje, zda první zobrazený disk je opravdu na řadiči, z nějž bude systém spouštěn. Na tuto anomálii však snadno přijdete a objevuje se většinou pouze u „doma“ skládaných systémů. U značkových serverů by se to stát nemělo. Na mém počítači je v tuto chvíli k dispozici pouze jediný disk, takže žádnou volbu nemám.
34
1. Instalace
Máte-li vybrán disk, na nějž chcete instalovat, stiskněte klávesu C (Create Partition – Vytvořit oddíl). Objeví se obrazovka očekávající zadání velikosti vytvářeného oddílu. Do pole Create partition of size (in MB) (Vytvořit oddíl o velikosti (v MB)) zadejte vámi požadovanou velikost. Nabízena je maximální možná velikost, vy však tuto hodnotu můžete upravit v rozmezí intervalu minimální a maximální velikosti. Chcete-li do pole velikosti oddílu zadat jinou hodnotu, nejprve pomocí klávesy BACKSPACE odstraňte původní hodnotu a teprve pak zadejte hodnotu novou. Potvrzení velikosti oddílu proběhne po stisku klávesy ENTER. Pokud byste si operaci v tuto chvíli rozmysleli, můžete stisknout klávesu ESC, a vrátíte se tak do předchozí obrazovky. Já požaduji vytvoření oddílu o maximální velikosti.
1.2 Instalace na nový systém
35
Instalujete-li operační systém na server s velmi velkou pamětí RAM (více než 512 MB), je nutné do úvah o velikosti systémového oddílu zahrnout i prostor pro potenciální vytvoření výpisu paměti v případě selhání serveru. Tento výpis (dump) se ukládá výhradně na systémový disk a nelze jej přesměrovat jinam. Jestliže o tuto možnost přijít nechcete a nechcete využít možnost vytvoření tzv. minidumpu, je nutné systémový oddíl způsobem zvětšit. Po potvrzení velikosti oddílu se v případě vytváření oddílu na zcela nový, anebo „low level“ formátem naformátovaný disk může objevit obrazovka, která na tuto skutečnost celkem obšírně upozorňuje. Pro pokračování stiskněte klávesu C (Continue – Pokračovat). Po vytvoření oddílu na prázdném disku se v seznamu objeví položka C: Partition1 [New (Raw)] (C: Oddíl1 [Nový (Neformátovaný)]). Na tento oddíl se po stisku klávesy ENTER mohou instalovat Windows.
Vzhledem k tomu, že operační systém pracuje s bloky o určité velikosti, nemusí být v některých případech zvolený disk nutně využit bezezbytku. Záleží na typu a geometrii disku. Prostor nezahrnutý do vytvářeného oddílu je označen jako Unpartitioned space (Bez oddílů). Nejedná se však o žádnou tragédii, protože zbytkový prostor nikdy nepřesahuje 8 MB.
36
1. Instalace
Odstranění oddílu
Disky ve Vašem počítači však mohou vypadat i jinak. Může jich být více, a co je důležitější, mohou obsahovat již nějaké oddíly.
Po stisku klávesy ENTER byste sice mohli operační systém nainstalovat na vybraný oddíl (v mém případě je to oddíl C:), ale vůbec netuším, co je na tomto oddílu uloženo a navíc je na něm málo místa. Proto bude lepší oddíl smazat. Na tento oddíl tedy najedete kurzorem (velká šedá vodorovná plocha) a stisknete klávesu D (Delete). Objeví se obrazovka shrnující údaje o odstraňovaném oddílu a vyžadující potvrzení odstranění stiskem klávesy L (Delete).
1.2 Instalace na nový systém
37
Po stisku klávesy L mohou nastat dvě situace. V prvním případě bude oddíl odstraněn a vy se vrátíte zpět do seznamu oddílů, kde již bude odstraněný oddíl chybět a zvětší se tak prostor bez oddílů ( Unpartitioned space ). Tato situace nastane v případě, že odstraňovaný oddíl nebyl systémový a byl vytvořen jako oddíl základní. Je-li odstraňovaný oddíl systémový (a to ten můj je), zobrazí se obrazovka, která na tuto skutečnost upozorňuje. Na systémovém oddílu může být instalován jiný operační systém, mohou na něm být uloženy spouštěcí soubory jiného operačního systému, či systémové utility. Pokud chcete oddíl opravdu odstranit, stiskněte klávesu ENTER. V opačném případě byste se po stisku klávesy ESC vrátili zpět do obrazovky seznamu oddílů.
V tuto chvíli je oddíl odstraněn. Anebo také ne. Pokud je oddíl uložen na dynamickém disku, zobrazí se další upozornění. Pokud oddíl odstraníte, ostatní oddíly na dynamickém disku se stanou nepřístupnými. Chcete-li oddíl i přesto odstranit, stiskněte klávesu ENTER. V opačném případě stiskněte klávesu ESC a vrátíte se tak zpět do obrazovky seznamu oddílů.
38
1. Instalace
V mém případě jsem systémový a dynamický oddíl odstranil, proto mám na druhém disku počítače již pouze volný prostor pro vytvoření nového oddílu.
Na tomto disku již mohu vytvořit nový oddíl pro instalaci operačního systému dle postupu, který jsme si již ukázali.
1.2 Instalace na nový systém
39
Při vytváření nového oddílu poté, co jste odstranili oddíl C:, doporučuji s ohledem na písmenné pojmenování (označení) oddílů postupovat velmi obezřetně. Kdybych totiž nyní vytvořil nový oddíl, systém by jej označil jako G: (další volné písmeno po již použitém označení F:). Označení C: v tuto chvíli instalační program bere jako obsazené. Řeknete si, že to teď přece nevadí. Nyní ne, ale později... Po instalaci operačního systému byste totiž zjistili, že systém nepoužil pro označení systémového oddílu písmeno C:, ale právě G: (či jakékoli jiné). A s tím se prakticky nedá nic dělat. Ne, že by taková instalace nebyla funkční, ale rozhodně byste sami před sebou nevysvětlili, proč je systémový oddíl v podstatě bezdůvodně pojmenován G:. Doporučuji vám tedy, abyste odstranili všechny oddíly, které chcete, a instalaci v tuto chvíli přerušili stiskem klávesy F3. Vzápětí ji spusťte znovu a jakmile se dostanete do místa umožňujícího vytvoření oddílu na prázdném disku, vytvořte jej. Systém nyní pro jeho označení použije písmeno C: a všechno bude v pořádku. Naformátování vytvořeného oddílu
Nově vytvořený oddíl je nutné naformátovat. Instalační program vám nabízí výběr z formátů dvou souborových systémů – NTFS a FAT, oproti Windows 2000 však nabízí nejen standardní formátování oddílu, ale i možnost rychlého formátování, které jistě znáte jako volbu pro formátování z běžícího operačního systému. Pro systémový oddíl doporučuji samozřejmě vybrat souborový systém NTFS (je ostatně předvolen) a stisknout klávesu ENTER. Zda zvolíte rychlou nebo klasickou metodu formátování je na vás. Pokud jste před instalací disk formátovali „low level“ formátem, lze bez obav zvolit i rychlou metodu formátování bez rizika, že oddíl bude obsahovat i vadné sektory.
40
1. Instalace
Pokud byste operační systém chtěli instalovat na již existující oddíl a chtěli byste data na disku ponechat, vybrali byste zde chybějící možnost Leave the current file system intact (no changes) (Ponechat stávající operační systém nedotčený (beze změny)). Po volbě typu formátu a stisku klávesy ENTER je zahájeno formátování vybraného oddílu. Průběh formátování je znázorněn žlutým pruhem v dolní části obrazovky. Kromě tohoto grafického znázornění je k dispozici i číselný údaj o procentech naformátovaného prostoru.
Po ukončení formátování proběhne kontrola disků (pokud jsou oddíly prázdné, proběhne během několika vteřin), připraví se seznam souborů, jež mají být nakopírovány na pevný disk.
1.2 Instalace na nový systém
41
Vzápětí se a zahájí i vlastní kopírování souborů nutných pro pokračování instalace v grafickém režimu do nově vytvořeného a zformátovaného oddílu.
Podobně jako u formátování je postup operace znázorněn jak graficky, tak číselně. V pravé dolní části okna jsou navíc zobrazovány právě kopírované soubory. Doba kopírování je různá. Závisí na rychlosti řadiče a mechaniky CD-ROM. Počítejte však přibližně s třemi až pěti minutami. Rychlost kopírování velmi závisí na kvalitě hardwarového vybavení, zejména na mechanice CD-ROM. Dnešní až 40rychlostní mechaniky vás rozhodně příliš nezdrží.
42
1. Instalace
Po ukončení kopírování instalační program nejprve načte konfiguraci uloženou v souboru HIVESYS.INF.
Poté uloží konfiguraci, aby se po restartu mohla druhá část instalace operačního systému Windows Server 2003 spouštět již z pevného disku.
Následně se objeví okno oznamující očekávaný restart serveru. Server nerestartuje ihned, ale po časové prodlevě 15 vteřin. Chcete-li restart urychlit, stiskněte klávesu ENTER.
1.2 Instalace na nový systém
43
Ať tak, či tak, zobrazí se poslední obrazovka oznamující probíhající restart systému. Ještě si však ověřte, zda jste v disketové mechanice nezapomněli disketu, kterou jste možná použili pro instalaci vlastního řadiče diskového pole. CD-ROM Windows Server 2003 v mechanice bez obav ponechejte. Vzpomeňte si, co jsem vám o možnosti spuštění systému z CD-ROM pověděl v úvodu kapitoly.
Nyní tedy skončila první část instalace operačního systému, probíhající výhradně v textovém režimu. Všimli jste si, jak málo toho po vás systém chtěl? Vy, kteří znáte instalaci předchozích verzí Windows NT, si jistě vzpomenete minimálně na nastavení systému a rozložení klávesnice. Nyní se konfigurace v rámci první části instalace omezila pouze na nastavení systémového oddílu.
44
1. Instalace
Vzhled instalačního programu vám jistě připomene instalační program Windows 9x, či nejnovější verze klientského operačního systému Windows XP. Rozhodně zde například chybí uvítací obrazovka průvodce grafickou částí instalace, která byla součástí instalace Windows 2000. Naopak zde najdete údaj o předpokládané době instalace. Pokud však systém instalujete na pomalejší server, poběží hodiny „pomaleji“ a raději se na odhad doby instalace nespoléhejte. Inicializace zařízení
Jako první se zahájí proces detekce instalovaných zařízení. Tato část instalace zabere relativně nejdelší časový úsek, protože v rámci ní instalační program vyhledá všechna instalovaná hardwarová zařízení, jako jsou grafický adaptér, sběrnice, ukazovací zařízení, monitor, síťový adaptér apod. Při vyhledávání zařízení se uplatňuje jak technologie Plug and Play, tak aktivní vyhledávání zařízení prostřednictví dostupných ovladačů. Jak jsem již naznačil, detekce může trvat relativně dlouho (dle výkonnosti serveru řádově minuty), proto buďte trpěliví a důvěřujte instalačnímu programu i ve chvílích, kdy se na první pohled nic neděje (indikátor se nepohybuje a disk nevykazuje žádnou aktivitu). V této době instalaci není možné přerušit (pokud samozřejmě vyloučím možnost použití vypínače serveru). Může se také stát, že obrazovka bude v některých chvílích blikat.
1.2 Instalace na nový systém
45
Místní nastavení
Poté, co grafická část instalace serveru probíhala až do této chvíle bez nutnosti vaší asistence, budete nyní několikrát požádáni o zadání požadovaných parametrů. Nejprve systém nabídne možnost změny výchozích parametrů místních nastavení (jazyka, klávesnice, měny apod.). Instaluji anglickou verzi produktu, takže výchozí jazyk, formáty a klávesnice jsou nastaveny pro angličtinu, Spojené státy a americkou klávesnici.
46
1. Instalace
Chcete-li místní nastavení změnit, nejprve stiskněte horní tlačítko Customize... (Vlastní...), které umožňuje zvolit místní nastavení pro přihlášeného uživatele i výchozí nastavení pro celý systém. Zobrazí se okno Regional and Language Options (Místní a jazyková nastavení) obsahující výchozí nastavení.
V sekci Standards and formats (Standardy a formáty) v horní části okna vyberte v rozbalovací nabídce položku Czech (Česky), v sekci Location (Umístění) v dolní části okna zvolte v rozbalovací nabídce položku Czech Republic (Česká republika). Poté tiskněte tlačítko Apply (Použít), nikoliv OK.
1.2 Instalace na nový systém
47
Kliknutím zvolte záložku Advanced (Upřesnění), kde v sekci Default user account settings (Výchozí nastavení uživatelského účtu) zaškrtněte políčko Apply all settings to the current user account and to the default user profile (Aplikovat všechna nastavení na aktuální uživatelský účet a na výchozí uživatelský profil). Díky tomu bude nastaven výchozí jazyk pro všechny uživatele (i aplikace) na češtinu.
48
1. Instalace
Nyní stiskněte tlačítko OK čímž se dostanete zpět do okna instalačního programu Regional and Language Options (Místní a jazyková nastavení). Všimněte si, že v horní části jsou již standardy a formáty nastaveny na češtinu a umístění na Českou republiku. Klávesnice je však prozatím americká (US), proto stiskněte pro změnu dolní tlačítko Details... (Podrobnosti...).
Objeví se okno Text Services and Input Languages (Textové služby a vstupní jazyky) s jedinou záložkou Settings (Nastavení).
1.2 Instalace na nový systém
49
V rozbalovací nabídce v sekci Default input language (Výchozí vstupní jazyk) zvolte Czech (Čeština). Od tohoto okamžiku bude mít každý nový uživatel přihlašující se k serveru nastavenu jako primární českou klávesnici. Všimněte si, že tučně je nyní již zvýrazněna čeština a česká klávesnice.
Pokud patříte k těm, kteří chtějí na serveru používat pouze anglickou klávesnici, pak posledně jmenovanou operaci neprovádějte. Rozhodně však nedoporučuji za každou cenu lpět výhradně na anglickém nastavení prostředí. Ve chvíli, kdy na server nainstalujete například SQL Server, nebude schopen třídit data podle českých pravidel. Tato (a nejen tato) serverová aplikace totiž pro mnohá nastavení využívá výchozí hodnoty systému. Po uzavření okna Text Services and Input Languages (Textové služby a vstupní jazyky) se stiskem tlačítka OK vrátíte zpět do výchozího okna Regional and Language Options (Místní a jazyková nastavení). Všimněte si, že popis aktuálního nastavení se změnil i u klávesnice. Více si o jazykových nastaveních řekneme při popisu příslušného panelu v Ovládacích panelech. Pro pokračování instalace stiskněte tlačítko Next.
50
1. Instalace
Jméno a organizace
Svoje jméno a příjmení zadejte do pole Name: (Jméno:), do pole Organization: (Organizace:) zadejte jméno firmy, jež je vlastníkem licence. Pokud si kupujete systém pro domácí použití, ponechte pole Organization: samozřejmě prázdné. Jméno a příjmení jste povinni uvést, bez vyplnění pole Name: vás instalační program nenechá pokračovat v instalaci. Po vyplnění prvního, popřípadě i druhého pole, stiskněte tlačítko Next.
1.2 Instalace na nový systém
51
V následujícím okně průvodce vás čeká zadání 25znakového kódu produktu.
Kód naleznete na zadní straně obalu CD-ROM s instalací Windows Server 2003. Pohyb mezi jednotlivými políčky je automatický, na vás je pouze postupné vložení kódu. Velká písmena v kódu můžete zadávat i bez aktivní klávesy CAPS LOCK, protože to nemá na správnost kódu nemá žádný vliv. Po vložení všech znaků stiskněte tlačítko Next. Při zadávání kódu se soustřeďte, abyste v 25 znacích neudělali chybu. Pokud ji uděláte, zobrazí se chybové hlášení. Zadání kódu poté zopakujte.
52
1. Instalace
Způsoby licencování
Od verze Windows NT 3.51 je nutné pro přístup k serveru disponovat licencí CAL (Client Access Licence). Tato licence opravňuje využití prostředků serveru na straně klienta, pro legální přístup k serveru nestačí mít pouze instalaci operačního systému pracovní stanice. Windows Server 2003 nabízejí stejně jako předchozí systémy dva typy licencování – Per server (licence vázaná na server) a Per Device or Per User (licence vázaná na zařízení (počítač, PDA, MDA apod. nebo na uživatele)). Rozdílem mezi oběma typy licencování je to, že v případě licence vázané na server je zapotřebí zakoupit tolik licencí pro klienty, kolik je maximální počet současně k serveru přihlášených uživatelů. U licence vázané na pracovní stanici je nositelem licence tato stanice. První typ licencování je výhodný tehdy, jestliže uživatelé přistupují na jediný server, druhý typ licencování je naopak výhodný v případech, kdy uživatelé z pracovních stanic přistupují současně k několika serverům. Pokud v okně Licensing Modes (Způsoby licencování) vyberete typ licence pro server (Per server), můžete v poli Number of concurrent connections: (Počet souběžných připojení:) určit počet zakoupených licencí. Předvoleno je pět licencí. U typu licence Per Device or Per User se počet licencí nezadává. Po volbě způsobu licencování a případného zadání počtu licencí u způsobu pro server stiskněte tlačítko Next.
Název počítače a heslo správce
Na následujícím obrázku je v poli Computer Name: (Název počítače:) zobrazen poněkud zvláštní název počítače – GRADA-DE6NUMS3R. Jak vznikl? Byl vygenerován s využitím části údajů zadaných v poli Organization: (Organizace:) z okna Personalize Your Software (do tohoto pole jsem zadal text Grada Publishing, a. s.). Navržený název samozřejmě nemusíte použít a můžete zvolit název odpovídající vašim jmenným konvencím.
1.2 Instalace na nový systém
☺
53
Automatické vytvoření názvu počítače je třeba chápat jako pomůcku pro méně zkušené uživatele, kteří s konfigurací síťových služeb mají pouze minimální, či dokonce žádné zkušenosti. Automatické vytvoření názvu počítače a později i využití možnosti automatického adresování protokolu IP totiž i těmto méně zkušeným uživatelům umožňuje spojit dva a více počítačů v síti bez nutnosti znát detaily této problematiky. A to i proto, že mechanismus vytvoření názvu počítače a volby adresy IP je shodný jak pro servery, tak pracovní stanice. Díky tomu lze tedy velmi snadno nakonfigurovat i malou firemní síť.
Chcete-li tedy název počítače změnit, přepište (nebo upravte) návrh uvedený v poli Computer Name: (Název počítače:). V mém případě dostane server název GRADASRV010 (doufám jen, že jsem shodně nepojmenoval některý ze svých serverů s Windows 2000). V polích Administrator password: (Heslo správce:) a Confirm password: (Potvrzení hesla:) je očekáváno zadání hesla, kterým bude kryt přístup k účtu uživatele Administrator. Toto heslo je velmi důležité, protože jeho znalost umožňuje držiteli provádět na serveru jakékoli operace. Heslo zadejte dostatečně kvalitní (délka, použití číslic a speciálních znaků) a dobře je uschovejte. Pro běžnou činnost vytvoříte po dokončení instalace serveru další uživatelské účty s různou úrovní oprávnění.
54
1. Instalace
Po zadání názvu počítače a hesla pro účet uživatele Administrator stiskněte tlačítko Next. Pokud do obou polí nezadáte stejné heslo, objeví se chybové hlášení. Zadání hesla proto zopakujte.
Datum a čas
V okně Date and Time Settings (Nastavení data a času) upravte v případě potřeby datum a čas počítače (zejména u serveru se jedná o důležitý údaj), zároveň v sekci Time Zone (Časové pásmo) zvolte odpovídající časové pásmo pro Českou republiku (GMT +01:00) Belgrade, Bratislava, Budapest, Ljubljana, Prague. Ve výchozím nastavení je zvoleno časové pásmo sídla společnosti Microsoft (pacifický čas), který má vůči našemu času posun mínus 9 hodin (mínus 8 hodin vůči světovému času GMT). Políčko Automatically adjust clock for daylight saving changes (Automaticky nastavit čas při změnách letního času) ponechejte zaškrtnuté. Po kontrole správnosti data a času (převzato z interních hodin počítače) a volbě časového pásma stiskněte tlačítko Next.
1.2 Instalace na nový systém
55
Konfigurace síťových parametrů
Instalace se dostává k části konfigurace sítě. V hlavním okně instalátoru se na několik desítek vteřin objeví ukazatel zobrazující stav instalace sítě. V tuto chvíli jsou detekovány dostupné síťové adaptéry. Pokud jsou ve Windows Server 2003 podporovány, budou systémem nalezeny.
56
1. Instalace
Po chvíli se otevře okno umožňující volit mezi dvěma způsoby nastavení parametrů sítě. Volba Typical settings (Typické nastavení) zajistí automatickou instalaci a konfiguraci služeb pro práci v síti Microsoft Windows (včetně možnosti sdílení souborů a tiskáren) a protokolu TCP/IP konfigurovaného pro dynamické přidělení adresy IP a dalších parametrů tohoto protokolu. Parametrů protokolu TCP/IP budou nastaveny tak, aby bylo možné spolupracovat s ostatními počítači zapojenými do stejné počítačové sítě. Správné nastavení parametrů protokolu TCP/IP a automatické vytvoření názvu počítače jsou nezbytnými podmínkami pro plně automatizovanou konfiguraci síťových služeb.
V mém případě však možnost nastavení typické konfigurace nevyužiji a vyberu možnost Custom Settings (Vlastní nastavení). Po stisku tlačítka Next se zobrazí okno Networking Components (Síťové součásti), v němž je možné každou z instalovaných síťových součástí ručně nakonfigurovat, libovolnou položku v seznamu lze odinstalovat nebo přidat položku novou.
1.2 Instalace na nový systém
57
Komponenta Network Load Balancing je dostupná pouze ve verzi Windows Server 2003, Enterprise Edition. Její význam a způsob využití popíši až v navazující publikaci Windows Server 2003, poradce experta. Když jsem už zvolil možnost ručního nastavení síťových parametrů, musím toho také využít. V seznamu instalovaných komponent proto vyberu položku Internet Protocol TCP/IP a stisknu tlačítko Properties (Vlastnosti), zobrazí se okno, v němž je možné po volbě možnosti Use the following IP address: (Použít následující adresu protokolu IP:) serveru přiřadit například pevnou adresu IP (IP address:), nastavit masku podsítě (Subnet mask:) a výchozí bránu (Default gateway:). Po stisku tlačítka Advanced (Upřesnit) lze nastavit další upřesňující parametry protokolu IP. Já v tuto chvíli nastavím pouze parametry protokolu IP a servery DNS. Stiskem tlačítka OK se vrátím zpět do okna Networking Components (Síťové součásti).
58
1. Instalace
Pokud máte v rámci okna Networking Components všechny parametry nakonfigurovány, stiskněte tlačítko Next. Nastavení parametrů sítě podrobně popíši v rámci panelu Network and Dial-up Connections (Síťová a telefonická připojení) v kapitole věnované Ovládacím panelům. Proto si na tomto místě mohu dovolit být takto stručný. Pokud chcete všechny parametry nastavit již nyní, příslušnou pasáž si nalistujte. Zařazení do pracovní skupiny nebo domény
Z pohledu budoucí role serveru a jeho bezpečnostního kontextu je volba zařazení do domény nebo do pracovní skupiny v okně Workgroup or Computer Domain (Pracovní skupina nebo doména počítače) velmi důležitá. Zařazení do domény umožní serveru podílet se na bezpečnosti domény a řídit přístup ke svým zdrojům nejen uživatelům definovaným v místní databázi serveru, ale také v rámci domény. Vyšším stupněm zařazení do domény je role doménového řadiče umožňující ověřování uživatelů (a řadu dalších funkcí, na něž přijde čas až v navazující příručce). Vzhledem ke složitosti doménové struktury, použité již ve Windows 2000, využívající široké možnosti Active Directory, jsem se rozhodl problematiku základů práce v doméně zařadit až na konec této publikace. Tento postup mi mimo jiné dovoluje i možnost změnit roli serveru bez nutnosti jeho reinstalace.
1.2 Instalace na nový systém
59
Nyní tedy server zařadím pouze do pracovní skupiny, popíši vše, co by měl jeho správce znát v souvislosti se správou serveru, a v poslední kapitole příručky zařadím server do domény. Ponechám tedy vybranou první možnost (server bude členem pracovní skupiny) a v poli Workgroup or Computer Domain: (Pracovní skupina nebo doména počítače:) ponechám i navržený název skupiny WORKGROUP. Pro pokračování stisknu tlačítko Next.
60
1. Instalace
Kopírování souborů a instalace systémových komponent
Předchozí volba zařazení do domény nebo do pracovní skupiny byla z pohledu uživatelského zásahu volbou poslední. Nyní již bude instalace probíhat bez nutnosti vašeho zásahu. Nejprve se zahájí kopírování souborů vybraných součástí systémů a proběhne jejich konfigurace.
Při dokončování instalace dojde například k vytvoření nabídky Start a registraci komponent. Průběh právě probíhajících operací je znázorněn na ukazateli.
1.2 Instalace na nový systém
61
Konec instalace
Po provedení všech operací v části Installing Windows (Instalace Windows) se začnou provádět operace části Finalizing Installation (Dokončování instalace). Poslední operací je odstranění použitých dočasných souborů. Ihned poté se server naposledy sám restartuje.
První spuštění serveru po instalaci První spuštění serveru po dokončené instalaci je přece jen poněkud slavnostním okamžikem. Nejprve se objeví okno s logem rodiny Windows Server 2003, které jsem již ukázal po restartu oddělujícím první a druhou část instalace systému. Po chvíli naběhne i grafický režim, přičemž se postupně zobrazí okna popisující právě probíhající činnosti systému. Jedná se o spouštění Windows a aplikování nastavení počítače.
62
1. Instalace
Poté se již zobrazí okno Welcome to Windows (Vítá vás systém Windows), kde stiskněte známou klávesovou zkratku CTRL + ALT + DELETE.
V okně Log On to Windows (Přihlášení do systému Windows) je v poli User name: (Uživatelské jméno:) připraveno jméno zatím jediného uživatele Administrator (jediného za předpokladu instalace serveru jako samostatného serveru, nezařazeného do domény). Do pole Password: (Heslo:) zadejte heslo, jímž je účet kryt, a stiskněte tlačítko OK nebo stiskněte klávesu ENTER. Pokud je zadané heslo správné, budete ověřeni a přihlásíte se do systému.
Objeví-li se okno Logon Message (Přihlašovací zpráva) s varováním, že vás systém nemůže ověřit, zadejte heslo znovu. Zřejmě jste při jeho zadání udělali chybu.
Pokud by byl server zařazen do domény, bylo by nutné do pole User name: zadat přihlašovací jméno uživatele, pod jehož účtem se chcete přihlásit, a do pole Domain: (Doména:) vložit název domény, v níž je uživatelský účet vytvořen. Ve velkých organizacích může být účet serveru zařazen do jiné domény než uživatelské účty.