Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700179.doc
Скачиваний:
71
Добавлен:
01.05.2022
Размер:
1.1 Mб
Скачать

8.7. Администрирование работы в сетях

В большинстве случаев различают три типа сетей:

  • одноранговую (офисную)

  • многосегментную учрежденческую;

  • корпоративную.

Для каждого типа сети устанавливают свои наборы правил. Эти наборы называют политикой. Наиболее распространена конфигурационная политика, мотивационная политика и политика сервисов. Для упрощенного варианта политики сведены к определенным функциям, подлежащим постоянному контролю (политика Windows NT, Windows 2000). Политика может быть представлена набором регламентных и директивных документов, а может быть и автоматизирована. При автоматизации политика получает свое собственное имя и представляет собой набор правил, объединенных в роли. Каждое правило состоит из набора проверяемых условий и требований к периодичности. Результат выполнения правила представляется в виде действия, направленного на определенный объект в сети. При этом, все, что может контролироваться или на что может быть направлено действие представляется в виде объекта. Контроль соблюдения политики осуществляет специальный сервер доступа.

За соблюдением правил работы в сети следит администратор. Различают следующие категории администраторов:

  • администратора сети;

  • администратора системы;

  • администратора баз данных.

В некоторых организациях эти функции возложены на одного человека – IT-specialist.

Какие либо изменения в конфигурации сети можно проводить только с разрешения администратора. Системное администрирование требует близкого знакомства с тем, где и что находится в системе, и понимания взаимосвязи конкретного процесса с системой в целом.

Положение системного администратора таково, что требует более широкого понимания системы, чем необходимо пользователю или даже программисту.

Администраторы отвечают за поддержание работоспособности вычислительной системы 24 часа в сутки, наращивание ее в случае необходимости, помощь пользователям в разрешении их проблем, патрулирование и обеспечение безопасности. Администрирование - это фактически несколько разных работ в одной.

Поддержка работоспособности системы. Поддержка работоспособности системы - приоритет номер один. Обеспечение работоспособности системы требует также профилактических мер. Правильно реализовать резервное копирование файлов, создание архивов, контроль целостности баз данных и программ, защиту от вирусов. Уметь восстановить все данные настолько быстро и полно, насколько это возможно.

Улучшение системных возможностей. Наиболее важным ресурсом является время центрального процессора. В работу администратора входит поддержка текущих ресурсов, а также планирование роста системы на будущее. Поэтому требуется, чтобы вы знали типичные раскладки использования вашей системы, знали, где могут возникнуть "узкие места", как эффективно распределить имеющиеся ресурсы.

Помощь пользователям. Пользователи системы - несомненно, имеют высокий приоритет. Администратор должен следить за тем, чтобы все запросы пользователей удовлетворялись. В обслуживание потребностей пользователей может входить резервное копирование файлов, отладка коммуникационных линий и заготовка персональных записей для пользователей.

Безопасность. Администратор ведает всеми вопросами безопасности. Обычно он единственный, кто занимается этой работой. Пользователи не обеспечивают безопасность. Нарушители безопасности могут атаковать систему многими способами. Они могут занять системные ресурсы, заполняя таблицу процессов или таблицу открытых файлов и распределяя для себя все свободное дисковое пространство и все свободные индексные дескрипторы файлов. Они могут перепутаться с другими пользователями системы или поменять системное время. Они могут повредить файлы данных или исполняемые модули и даже подделать почту. При этом используются сторожевые системы. В работе сторожевой системы задействовано пять функций:

  • Защита от неразрешенных входов в систему, файлов, программ и команд su.

  • Сохранение конфиденциальности определенных данных.

  • Наблюдение за использованием модемов.

  • Предотвращение неразрешенных пересылок файлов.

  • Сведение к минимуму возможностей взлома.