Книги: [Классика] [Базы данных] [Internet/WWW] [Сети] [Программирование] [UNIX] [Windows] [Безопасность] [Графика] [Software Engineering] [ERP-системы] [Hardware]
СОДЕРЖАНИЕ
Введение
ЧАСТЬ I. ОБЗОР TERMINAL SERVER И METAFRAME
ГЛАВА 1. "ТОНКИЕ" КЛИЕНТЫ НА БАЗЕ TERMINAL SERVER
Общая стоимость владения
Начальные расходы
Текущие расходы
Гибкость реализации
Повторное использование технологий
Централизованное управление
Масштабируемость
Повышение безопасности
ГЛАВА 2. MICROSOFT WINDOWS TERMINAL SERVER
Что такое Windows Terminal Server?
История Terminal Server
Серверы приложений или серверы BackOffice?
Многопользовательская поддержка
Требования к аппаратным средствам
Режим удаленного администрирования
Протокол RDP
Основы RDP
Шифрование RDP
Возможности RDP-клиента
Масштабируемость
Network Load Balancing (NLB)
NCD ThinPATH Load Balancing
Критерии масштабируемости
Средства управления Terminal Server
Terminal Services Configuration
Terminal Services Manager
Windows 2000 Active Directory Users and Computers
Windows 2000 Computer Management
Windows NT 4.0/2000 Terminal Server
User Manager for Domains
Terminal Services Licensing
Application Security Registration
Клиенты Terminal Server
Приложение Terminal Services Client
Client Connection Manager
Сеанс Terminal Server или локальный рабочий стол?
Лицензионные соглашения Terminal Server
ГЛАВА 3. CITRIX METAFRAME
Что такое MetaFrame?
Преимущества MetaFrame
Протокол ICA
Служба ICA Browser
Шлюзы ICA
Шифрование в ICA
Возможности клиентов ICA
Учетные записи анонимных пользователей
Масштабируемость
Citrix Load Balancing
Критерии масштабируемости
Многосерверные системы Citrix
Единая регистрация
Ускоренная публикация приложений
Аутентификация пользователя в многосерверной системе
Управление многосерверной системой
Объединения многосерверных систем
Средства управления MetaFrame
Activation Wizard
Утилита Citrix Connection Configuration
Утилита Citrix Server Administration
Утилита Citrix Licensing
Утилита ICA Client Update Configuration
Утилита Load Balancing Administration
Утилита Published Application Manager
Утилита Shadow Taskbar
Клиент ICA
Утилита Remote Application Manager
Утилита Program Neighborhood
Клиенты для Web и Java
Лицензирование MetaFrame
ЧАСТЬ II. ПЛАНИРОВАНИЕ ВНЕДРЕНИЯ TERMINAL SERVER
ГЛАВА 4. УПРАВЛЕНИЕ ПРОЕКТОМ
Требования к проекту
Ведение документации
Максимальная гибкость при развертывании
настольных систем
Роль Terminal Server в вашем бизнесе
Привлечение исполнительных организаторов
Не давайте обещаний, которые не можете выполнить
Управление производственным процессом
Разработка модели "как есть"
Разработка модели "как будет"
Политики и процедуры
Выбор политик
ГЛАВА 5. ПЛАНИРОВАНИЕ СЕТИ
Terminal Server и сеть
Размещение серверов терминальных служб
в локальной сети
Глобальные сети
Одиночные источники сбоев
Влияние задержек и загрузки сети на
производительность клиента
Протоколы RDP и ICA
Списки серверов, создаваемые клиентами
Многоадресные серверы терминальных служб
Поддерживаемые протоколы
Печать
Удаленная печать по глобальной сети
Удаленная печать по локальной сети
Перенаправление печати
Удаленный доступ
Доступ к Internet
Безопасность
Надежность связи
Порты TCP/UDP
ГЛАВА 6. ПЛАНИРОВАНИЕ КЛИЕНТСКИХ РАБОЧИХ МЕСТ
"Тонкий" клиент
Замещение рабочего стола
Интеграция рабочего стола
Замещение приложений
Поддержка RDP-клиента
Клиент для Win32
Клиент для Win16
Клиенты для других ОС
Поддержка ICA-клиентов
Клиент для Win32
Клиент для Wini6
Клиент для WinCE
Клиент для DOS
Клиент для Macintosh
Клиент для UN LX/Linux
Web-клиент
Клиент для Java
Windows-терминалы
Сценарии развертывания для протоколов RDP и ICA
Замещение рабочего стола
Замещение приложений
Интеграция рабочего стола
Планирование развертывания и обслуживания клиентов
Обсуждение ожиданий от Terminal Server
Установка пользовательских рабочих мест
Исключительные ситуации
Тестирование клиентов
Обучение пользователей
Обучение обслуживающего персонала
Планирование профилей, политики и
учетных записей пользователей
ГЛАВА 7. АППАРАТНЫЕ СРЕДСТВА СЕРВЕРА
Процедура оценки
Определение требований
Требования по количеству пользователей
Требования приложений
Доступность системы
Отказоустойчивость
Определение количества пользователей,
приходящихся на один сервер
Выбор аппаратных средств
Процессоры
Оперативная память
Дисковая подсистема
Сетевые платы
Сервер или рабочая станция?
Тестирование для определения нагрузки
Тестирование работы пользователей и приложений
Автоматизированное тестирование сервера
для определения нагрузки
Определение требуемого количества серверов
ГЛАВА 8. ПЛАНИРОВАНИЕ УПРАВЛЕНИЯ СЕРВЕРОМ
Модель управления сервером терминальных служб
Теория управления сервером терминальных служб
Управление по принципу "установка по требованию"
Модель управления "виртуальный сервер"
Управление защитой
Ограничение административных привилегий
Защита подключений
Защита файлов
Защита системного реестра
Аудит
Доменные и локальные политики, защиты
Управление приложениями
Расписание перезагрузок сервера
Управление тестовыми и пробными серверами
ГЛАВА 9. ПЛАНИРОВАНИЕ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
Основные этапы планирования программного обеспечения
ПО для администрирования и обслуживания системы
Сервисные пакеты и программные исправления
Распределение нагрузки
Клонирование и копирование серверов
Установка приложений
Копирование системного реестра и файлов приложений
Мониторинг сервера и контроль исправности
Антивирусное ПО
Windows Server Resource Kit
Средства создания сценариев
Прикладное ПО
Стандарты установки приложений
Управление изменениями
Подбор пользователей для тестирования и пробных прогонов
Тестирование программного обеспечения
Управление установкой новых версий
ЧАСТЬ III. ВНЕДРЕНИЕ TERMINAL SERVER И METAFRAME
ГЛАВА 10. УСТАНОВКА TERMINAL SERVER
Подготовительные действия
Памятка для установки
Переход с предыдущей версии операционной системы
Установка Windows NT Server 4.0 Terminal Server Edition
Рекомендации для опытных администраторов NT
Часть 1. Начало установки
Часть 2. Установка в графическом режиме
Часть 3. Настройка сетевых компонентов
Часть 4. Окончание установки
Установка Windows 2000 Terminal Services
Рекомендации для опытных администраторов Windows 2000
Часть 1. Начало установки
Часть 2. Установка в графическом режиме
ГЛАВА 11. УСТАНОВКА METAFRAME
Подготовка
Установка MetaFrame
Установка в автоматическом режиме
Удаление MetaFrame
ГЛАВА 12. НАСТРОЙКА TERMINAL SERVER
Подготовка
Запрещение клиентских подключений
Членство в домене
Систематичность изменений
Сервисные пакеты и программные исправления
Terminal Server 4.0
Windows 2000
MetaFrame
Определение версии программного исправления
или сервисного пакета
Настройка лицензий Terminal Server
Лицензирование Windows 2000 Terminal Services
Установка и активизация лицензий MetaFrame
Стабильность и доступность Terminal Server
Настройка виртуальной памяти
Увеличение размера системного реестра
Отключение Dr Watson
Подавление сообщений о серьезных ошибках
Настройка параметров аварийного восстановления сервера
Планирование перезапусков
Отключение автоматического обновления клиентского ПО
MetaFrame
Отключение автоматического определения
параметров сетевых плат
Добавление имени пользователя и сервера в
название пиктограммы My Computer
Настройка производительности Terminal Server
Отключение Active Desktop
Запрет выгрузки исполняемой системы NT в файл подкачки
Запрет обновления времени последнего доступа
при выводе содержимого каталогов
Подбор параметров кэш-памяти второго уровня
Запрет кэширования блуждающих профилей пользователей
Изменение параметров оптимизации сервера
Изменение приоритета выполнения активных потоков
Увеличение количества свободных подключений
Подключение MetaFrame SuperCache
Настройка защиты Terminal Server
Локальные учетные записи групп и пользователей
Защита файлов
Защита системного реестра
Аудит событий защиты
Права пользователей
Системные политики и политики групп
Настройка подключений
Создание подключения в TS 2000
Создание подключения в TSE 4.0
Дополнительные средства защиты подключений
Дополнительные параметры MetaFrame
Конфигурирование и настройка ЮА-броузера
ICA-шлюзы
Распределение нагрузки средствами Citrix
Особенности многосерверных систем
Конфликты отображения дисков NetWare
Драйверы принтеров
Драйверы сетевых принтеров
Отображение клиентских принтеров
ГЛАВА 13. УСТАНОВКА И НАСТРОЙКА RDP-КЛИЕНТОВ
Установка RDP-клиента
Создание установочных дискет для клиентского ПО
Создание общедоступной сетевой папки для
распространения клиентского ПО
Установка клиентского ПО с дискет или из
общедоступной сетевой папки
Распространение клиентского ПО с помощью Active Directory
Приложения для RDP-клиента
Terminal Services Client
Client Connection Manager
Настройка RDP-клиента
Подключение с замещением рабочего стола
Подключение с замещением приложений
Подключение с интеграцией рабочего стола
Варианты установки RDP-клиента
ГЛАВА 14. УСТАНОВКА И НАСТРОЙКА ICA-КЛИЕНТОВ
Установка ICA-клиента
Создание набора дискет для установки ICA-клиента
Установка клиента MetaFrame
Приложения для ICA-клиента
Основные свойства ICA-клиентов
Утилита Remote Application Manager
Утилита Program Neighborhood
Настройка ICA-клиента
Подключение с замещением рабочего стола
Подключение с замещением приложений
Подключение с интеграцией рабочего стола
Установка ICA-клиентов
Параметры ICA-клиента - файлы APPSRV.INI и PN.INI
Предустановочная настройка ICA-клиента
Автоматическое обновление клиента
ГЛАВА 15. METAFRAME И WEB
Обзор компонентов
Запуск и внедрение приложений
Запуск приложений
Внедрение приложений
Citrix NFuse: Program Neighborhood для Web
Настройка Web-клиента Citrix ICA
Требования к версии ICA-клиента
Установка клиента ALE
Java-клиент ICA
Web-броузеры
Настройка Web-броузера
Настройка сервера MetaFrame для Web-интерфейса
Настройка сервера NFuse MetaFrame
Настройка Web-сервера
Настройка типа MIME
Настройка Java-клиента ICA
Настройка Web-сервера для использования NFuse
Разработка HTML-страницы
MetaFrame и межсетевые экраны
Требования для доступа к опубликованным приложениям
Пример конфигурации с использованием
Checkpoint FireWall-1
ГЛАВА 16. НАСТРОЙКА ГРУППОВЫХ И СИСТЕМНЫХ ПОЛИТИК
Что такое политики
Подготовка среды
Доменные группы защиты
Совместное использование политик в сети
Организационные единицы в Terminal Server
Создание и управление системными политиками в NT 4.0
Создание политики для локального сервера терминальных служб
Создание стандартных пользовательских политик
Создание групповых политик пользователей
Определение приоритетов политик
Использование шаблонов в System Policy Editor
Создание и управление групповыми политиками в Windows 2000
Создание организационной единицы в Terminal Server
Создание политики для сервера терминальных служб
Настройка стандартной пользовательской политики
Создание групповых пользовательских политик для Terminal Server
Настройка приоритетов групповых политик
Шаблоны групповых политик
ГЛАВА 17. НАСТРОЙКА ПОЛЬЗОВАТЕЛЬСКИХ ПРОФИЛЕЙ И УЧЕТНЫХ ЗАПИСЕЙ
Основные сведения о профилях
Локальные профили
Блуждающие профили
Блуждающие профили и свойства личного каталога
Принудительные блуждающие профили
Подготовка среды
Варианты внедрения профиля и политики
Доменные группы защиты
Совместное использование каталога профиля
Совместное использование личного каталога
Создание и управление пользовательскими профилями
Создание шаблонных учетных записей
Настройка локального стандартного профиля
Присвоение блуждающих профилей
Управление стандартными блуждающими профилями групп
Изменение блуждающих профилей
Создание и присвоение принудительных блуждающих профилей
Внесение изменений в принудительные блуждающие профили
ГЛАВА 18. РАБОТА И ОБСЛУЖИВАНИЕ СЕРВЕРА
Режим работы Terminal Server
Управление серверными и пользовательскими сеансами
Утилита Terminal Services Manager
Утилита Citrix Server Administration
Утилиты командной строки
Контроль исправности сервера
Citrix Resource Management Services
NetIQ AppManager
Утилита Performance Monitor
Обслуживание сервера
Дефрагментация диска
Windows Server Resource Kit и сервисное ПО
Клонирование серверов
ГЛАВА 19. ИНТЕГРАЦИЯ ПРИЛОЖЕНИЙ
Проблемы интеграции приложений
Функции поддержки приложения Terminal Server
Диск пользователя и корневой диск
Сценарии совместимости приложений
Примеры сценариев совместимости приложений
Режим установки и рабочий режим
Методы и утилиты для интеграции приложений
Windows 2000/NT Server Resource Kit
Мониторинг реестра и файлов
Сценарии
Аудит безопасности файлов и реестра
Упаковка и развертывание программного обеспечения
Интеграция приложений
Подготовка
Установка
Развертывание
Примеры установки приложений
Порядок установки
MDAC 2.5
Настройка ODBC-соединения
Internet Explorer 5.01
Norton AntiVirus 2000 6.0
Adobe Acrobat Reader 3.01
Microsoft Office 2000
Hummingbird Exceed 6.2
Заказные приложения на Visual Basic
ЧАСТЬ IV. ПРИЛОЖЕНИЯ
ПРИЛОЖЕНИЕ А. КОМАНДЫ TERMINAL SERVER И METAFRAME
ACLCHECK (TSE 4.0/MetaFrame)
ACLSET (TSE 4.0/MetaFrame)
ALTADDR (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
APP (TSE 4.0/MetaFrame, TS20QO/MetaFrame)
APPSEC (TSE 4.0, TS 2000)
AUDITLOG (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
CHANGE CLIENT (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
CHANGE LOGON (TSE 4.0, TS 2000)
CHANGE PORT (TSE 4.0, TS 2000)
CHANGE USER (TSE 4.0, TS 2000)
CLTPRINT (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
CNVRTUC (TSE 4.0)
CONNECT (TSE 4.0)
CPROFILE (TSE 4.0, TS 2000)
DISCONN (TSE 4.0)
DOSKBD (TSE 4.0)
FLATTEMP (TSE 4.0, TS 2000)
ICAPORT (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
KILL (TSE 4.0)
LOGOFF (TSE 4.0, TS 2000)
MSG (TSE 4.0, TS 2000)
NDSPSVR (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
PERUSER (TSE 4.0)
QUERY ACL (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
QUERY LICENSE (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
QUERY PROCESS (TSE 4.0, TS 2000)
QUERY SERVER (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
QUERY SESSION (TSE 4.0, TS 2000)
QUERY TERMSERVER (TSE 4.0, TS 2000)
QUERY USER (TSE 4.0, TS 2000)
QUERY WINSTA (TSE 4.0, TS 2000)
REGISTER (TSE 4.0, TS 2000)
RESET SESSION (TSE 4.0, TS 2000)
RESET WINSTA (TSE 4.0, TS 2000)
RMVICA (TSE 4.0/MetaFrame, TS 2000/MetaFrame)
SHADOW (TSE 4.0/MetaFrame, TS 2000)
SHUTDOWN (TSE 4.0) TSCON (TS 2000)
TSDISCON (TS 2000) TSKILL (TS 2000)
TSPROF (TSE 4.0, TS 2000)
TSSHUTDN (TS 2000)
ПРИЛОЖЕНИЕ Б. ОСНОВЫ КОМПЬЮТЕРНЫХ СЕТЕЙ
Модепль OSI
Протоколы передачи данных
Физические и логические сети
Локальные сети
Глобальные сети
ПРИЛОЖЕНИЕ В. ОСНОВНЫЕ ПРИНЦИПЫ ЗАЩИТЫ ФАЙЛОВ И ПАПОК
Защита файлов в Windows NT 4.0
Полномочия доступа к файлам в Windows NT 4.0
Полномочия доступа к каталогам в Windows NT 4.0
Защита файлов в Windows 2000
Полномочия Allow и Deny
Полномочия доступа к файлам в Windows 2000
Полномочия доступа к папкам в Windows 2000
Выбор полномочий
ПРИЛОЖЕНИЕ Г. ДОСТУП К ПРИЛОЖЕНИЯМ В TERMINAL SERVER
Windows NT 4.0 Terminal Server Edition
Доступ к системному диску
Доступ к диску приложений
Windows 2000 Terminal Services
ПРИЛОЖЕНИЕ Д. ОСНОВНЫЕ ПРИНЦИПЫ ЗАЩИТЫ СИСТЕМНОГО РЕЕСТРА
Необходимость защиты системного реестра
Компоненты системного реестра
Полномочия для доступа к системному реестру
Разрешения и запреты Windows 2000
Наследование полномочий Windows 2000
Вычисление полномочий
Файлы ульев системного реестра
REGEDT32 и REGEDIT
ПРИЛОЖЕНИЕ Е. ПОЛНОМОЧИЯ ДОСТУПА К СИСТЕМНОМУ
РЕЕСТРУ В TERMINAL SERVER
Windows NT 4.0 Terminal Server Edition
Windows 2000 Terminal Services
Предметный указатель
Начало
Введение
Структура книги
Об авторе
Заказать книгу в магазине "Мистраль"