第1章网络操作系统概述1.1网络操作系统概述操作系统(OperatingSystem,简称OS)是计算机系统中,负责支撑应用程序的运行环境以及用户操作环境的系统软件,同时也是计算机系统的核心与基石。它的职责包括对硬件的直接监管、对各种计算资源(如内存、处理器时间等)的管理、以及提供诸如作业管理之类的面向应用程序的服务等。网络操作系统(NetworkOperatingSystem,简称NOS)除了实现单机操作系统的全部功能外,还具备管理网络中的共享资源,实现用户通信以及方便用户使用网络等功能,是网络的心脏和灵魂,所以,网络操作系统可以理解为网络用户与计算机网络之间的接口,是计算机网络中管理一台或多台主机的软硬件资源、支持网络通信、提供网络服务的程序集合。1.1网络操作系统的发展在计算机网络上配置网络操作系统NOS(NetworkOperatingSystem),是为了管理网络中的共享资源,实现用户通信以及方便用户使用网络,因而网络操作系统是作为网络用户与网络系统之间的接口。以推出的时间来说,UNIX为最早,Netware为第二,WindowsNT最晚。1.2网络操作系统的特性(1)客户/服务器模式客户/服务器(Client/Server)模式是近年来流行的应用模式,它把应用划分为客户端和服务器端,客户端把服务请求提交给服务器,服务器负责处理请求,并把处理的结果返回至客户端。32位操作系统采用32位内核进行系统调度和内存管理,支持32位设备驱动器,使得操作系统和设备间的通信更为迅速。抢先式多任务网络操作系统一般采用微内核类型结构设计,微内核始终保持对系统的控制,并给应用程序分配时间段使其运行,在指定的时间结束时,微内核抢先运行进程并将控制移交给下一个进程。1.2网络操作系统的特性(2)支持多种文件系统有些网络操作系统还支持多文件系统,以实现对系统升级的平滑过度和良好的兼容性。高可靠性网络操作系统是运行在网络核心设备(如服务器)上的指挥管理网络的软件,它必须具有高可靠性,保证系统可以365天24小时不间断工作,并提供完整的服务。安全性为了保证系统、系统资源的安全性、可用性,网络操作系统往往集成用户权限管理、资源管理等功能,定义各种用户对某个资源存取权限,且使用用户标识SID唯一区别用户。容错性网络操作系统应能提供多级系统容错能力,包括日志式的容错特征列表、可恢复文件系统、磁盘镜像、磁盘扇区备用以及对不间断电源(UPS)的支持。1.2网络操作系统的特性(3)开放性网络操作系统必须支持标准化的通信协议(如TCP/IP、NetBEUI等)和应用协议(如HTTP、SMTP、SNMP等),支持与多种客户端操作系统平台的连接。可移植性网络操作系统一般都支持广泛的硬件产品,往往还支持多处理机技术。这样使得系统就有了很好的伸缩性。图形化界面(GUI)网络操作系统良好的图形界面可以简化用户的管理,为用户提供直观、美观、便捷的操作接口。Internet支持各品牌网络操作系统都集成了许多标准化应用,例如Web服务、FTP服务、网络管理服务等等的支持,甚至E-mail(如Linux的Sendmail)也集成在操作系统中。1.4网络操作系统的分类UNIXLinuxWindowsNT/Server2000/Server2003Netware磁盘管理磁盘管理的基本概念一般卷的创建与管理容错卷的创建与管理文件的压缩与加密磁盘重整与磁盘故障恢复管理远程计算机内的磁盘本章要点5.1磁盘管理基本概念WindowsServer2003将磁盘存储类型分为两种:基本磁盘和动态磁盘(Basicanddynamicstorage)。磁盘系统可以包含任意的存储类型组合,但是同一个物理磁盘上所有卷必须使用同一种存储类型。在基本磁盘上,使用分区来分割磁盘;在动态磁盘上,将存储分为卷而不是分区。基本磁盘是指包含主磁盘分区、扩展磁盘分区或逻辑驱动器的物理磁盘,它是WindowsServer2003中默认的磁盘类型,是与Windows98/NT/2000兼容的磁盘操作系统。如果一个磁盘上同时安装Windows98/NT/2000,则必须使用基本磁盘,因为这些操作系统无法访问动态磁盘上存储的数据。基本和动态存储的概念5.1磁盘管理基本概念基本磁盘上的分区和逻辑驱动器称为基本卷,只能在基本磁盘上创建基本卷。对于“主启动记录(MBR)”基本磁盘,最多可以创建四个主磁盘分区,或最多三个主磁盘分区加上一个扩展分区。在扩展分区内,可以创建多个逻辑驱动器。对于GUID分区表(GPT)基本磁盘,最多可创建128个主磁盘分区。由于GPT磁盘并不限制四个分区,因而不必创建扩展分区或逻辑驱动器。动态磁盘可以提供一些基本磁盘不具备的功能,例如创建可跨越多个磁盘的卷(跨区卷和带区卷)和创建具有容错能力的卷(镜像卷和RAID-5卷),所有动态磁盘上的卷都是动态卷。动态卷有五种类型:简单卷、跨区卷、带区卷、镜像卷和RAID-5卷。不管动态磁盘使用“主启动记录(MBR)”还是“GUID分区表(GPT)”分区样式,都可以创建最多2000个动态卷,推荐值是52个或更少。基本和动态存储的概念5.1磁盘管理基本概念磁盘管理涉及以下概念和术语:(1)分区:像物理上独立的磁盘那样工作的物理磁盘部分。创建分区后,将数据存储在该分区之前必须将其格式化并指派驱动器号。在基本磁盘上,分区被称为基本卷,它包含主要分区和逻辑驱动器。在动态磁盘上,分区称为动态卷,它包含简单卷、带区卷、跨区卷、镜像卷和RAID-5卷。(2)主磁盘分区:可在基本磁盘上创建的一种分区类型。主磁盘分区是物理磁盘的一部分,它像物理上独立的磁盘那样工作。对于基本主启动记录(MBR)磁盘,在一个基本磁盘上最多可以创建四个主磁盘分区,或者三个主磁盘分区和一个有多个逻辑驱动器的扩展磁盘分区。对于GUID分区表(GPT)磁盘,最多可创建128个主磁盘分区,分区也称为“卷”。基本和动态存储的概念5.1磁盘管理基本概念(5)扩展磁盘分区:一种分区类型,只可以在基本的主启动记录(MBR)磁盘上创建。如果想在基本的MBR磁盘上创建四个以上的卷,需要使用扩展磁盘分区。与主磁盘分区不同的是,扩展磁盘分区需进一步创建一个或多个逻辑驱动器。(4)卷:硬盘上的存储区域,使用一种文件系统(如FAT或NTFS)可以格式化卷,并给卷指派一个驱动器号。(5)卷集:由一个或多个物理磁盘上的磁盘空间组成的卷,使用基本磁盘可以创建卷集,只有WindowsNT4.0或更低版本支持卷集,动态磁盘中使用跨区卷代替卷集。(5)引导分区:包含WindowsServer2003操作系统文件,这些文件位于操作系统所在分区Windows和Windows\System52目录中。基本和动态存储的概念5.5文件的压缩、加密与磁盘整理在WindowsServer2003中,可以对NTFS磁盘上的文件、文件夹进行压缩,以充分利用磁盘空间并且压缩之后,对文件、文件夹的访问不需要人工的解压缩过程。设置好之后,不管是压缩,还是解压缩,都将是系统自动完成的。另外,磁盘空间的计算不考虑文件压缩的因素,例如复制文件时,系统判断磁盘是否有足够的可用空间是以文件的原始大小来计算的,磁盘配额的空间计算也是以文件的原始大小来计算的。设置压缩属性的操作步骤是:右击要设置的文件夹,选择“属性”→“常规”→“高级”→“压缩内容以便节省磁盘空间”命令,可将该文件夹标记为“压缩”文件夹。压缩之后,在该文件夹内所添加的文件、子文件夹与子文件夹内的文件都会被自动压缩;也可以选择将已经存在于该文件夹内的现有文件、子文件夹与子文件夹内的文件压缩,或者保留原有的状态,如图5-25、5-24所示。文件、文件夹的压缩与解压缩5.5文件的压缩、加密与磁盘整理图5-25压缩属性的选择图5-24压缩设置对话框文件系统管理WindowsServer2003支持的文件系统类型FAT和NTFS各自的特点和性能管理文件和文件夹的访问许可权分布式文件系统概述分布式文件系统配置使用分布式文件系统复制配置本章要点4.1WindowsServer2003支持的文件系统文件和文件夹是计算机系统组织数据的集合单位,WindowsServer2003提供了强大的文件管理功能,其NTFS文件系统具有高安全性能,用户可以十分方便地在计算机或网络上处理、使用、组织、共享和保护文件及文件夹。文件系统则是指文件命名、存储和组织的总体结构,运行WindowsServer2003的计算机的磁盘分区可以使用三种类型的文件系统:FAT16、FAT32和NTFS。下面将对FAT(包括FAT16和FAT32)和NTFS这两类文件系统进行比较,以使用户更了解NTFS的诸多优点和特性。4.1WindowsServer2003支持的文件系统NTFS(NewTechnologyFileSystem)是WindowsServer2003推荐使用的高性能文件系统,它支持许多新的文件安全、存储和容错功能,而这些功能也正是FAT文件系统所缺少的。NTFS是从WindowsNT开始使用的文件系统,它是一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。NTFS文件系统包括了文件服务器和高端个人计算机所需的安全特性,它还支持对于关键数据以及十分重要的数据访问控制和私有权限。NTFS文件系统设计简单但功能强大,从本质上讲,卷中的一切都是文件,文件中的一切都是属性,从数据属性到安全属性,再到文件名属性,NTFS卷中的每个扇区都分配给了某个文件,甚至文件系统的超数据(描述文件系统自身的信息)也是文件的一部分。NTFS文件系统简介4.1WindowsServer2003支持的文件系统更安全的文件保障,提供文件加密,能够大大提高信息的安全性。更好的磁盘压缩功能。支持最大达2TB的大硬盘,并且随着磁盘容量的增大,NTFS的性能不像FAT那样随之降低。可以赋予单个文件和文件夹权限:对同一个文件或者文件夹为不同用户可以指定不同的权限,在NTFS文件系统中,可以为单个用户设置权限。NTFS文件系统中设计的恢复能力,无需用户在NTFS卷中运行磁盘修复程序。在系统崩溃事件中,NTFS文件系统使用日志文件和复查点信息自动恢复文件系统的一致性。NTFS文件系统的优点4.1WindowsServer2003支持的文件系统NTFS文件夹的B-Tree结构使得用户在访问较大文件夹中的文件时,速度甚至比访问卷中较小文件夹中的文件还快。可以在NTFS卷中压缩单个文件和文件夹:NTFS系统的压缩机制可以让用户直接读写压缩文件,而不需要使用解压软件将这些文件展开。支持活动目录和域:此特性可以帮助用户方便灵活地查看和控制网络资源。支持稀疏文件:稀疏文件是应用程序生成的一种特殊文件,文件尺寸非常大,但实际上只需要很少的磁盘空间,也就是说,NTFS只需要给这种文件实际写入的数据分配磁盘存储空间。支持磁盘配额:磁盘配额可以管理和控制每个用户所能使用的最大磁盘空间。NTFS文件系统的优点4.1WindowsServer2003支持的文件系统许可权:NTFS能记住哪些用户或组可以访问哪些文件或记录,并为不同的用户提供不同的访问等级。审计:WindowsServer2003可将与NTFS安全有关的事件记录到安全记录中,日后可利用“事件查看器”进行查看,系统管理员可以设置哪些方面要进行审计以及详尽到何种程度。拥有权:NTFS能记住文件的所属关系,创建文件或目录的用户自动成为该文件的拥有者,并拥有对它的全部权限。管理员或具有相应许可的人可以接受文件或目录的拥有权。可靠的文件清除:NTFS会回收未分配的磁盘扇区中的数据,对这种扇区的访问将返回0值,这样可以防止利用对磁盘的低层次访问去恢复已经被删除的扇区数据。NTFS的安全特性4.1WindowsServer2003支持的文件系统上次访问时间标记:NTFS能够记录文件上次被打开(用于任何