Système d'exploitation serveur

 

 

 

Windows 2000 Server

Guide de Microsoft Windows 2000 Server  (Version bêta 3)

 

Résumé

Ce guide présente la version bêta 3 de Microsoft® Windows® 2000 Server, une version d'évaluation de la prochaine version du système d'exploitation Windows NT® Server qui apportera plusieurs améliorations majeures en matière de gestion, de fiabilité, d'évolutivité, de services d'applications, de services distribués et de gestion de réseau.

Pour obtenir les dernières informations sur Microsoft Windows 2000 Server, visitez le site Web américain à l'adresse http://www.microsoft.com/ntserver/windowsnt5/

 

 

 

 

 

 

© 1999 Microsoft Corp. Tous droits réservés.

Les informations contenues dans ce document représentent le point de vue actuel de Microsoft sur les questions abordées à la date de publication. Microsoft se devant d'être toujours réceptif aux conditions toujours changeantes du marché, ce document ne peut être interprété comme un engagement de sa part. Par ailleurs, Microsoft ne peut garantir l'exactitude de toutes les informations présentées dans ce document après sa date de publication.

Ce document est conçu à titre d'information uniquement. MICROSOFT N'ASSURE AUCUNE GARANTIE, EXPRESSE OU IMPLICITE, DANS CE DOCUMENT.

 

Microsoft, Active Directory, ActiveX, BackOffice, le logo BackOffice, FrontPage, IntelliMirror, JScript, NetMeeting, Outlook, PowerPoint, Visual C++, Visual J++, Visual Studio, Win32, Windows, le logo Windows et Windows NT sont soit des marques de Microsoft Corporation, soit des marques déposées de Microsoft Corporation, aux États-Unis d'Amérique et/ou dans d'autres pays.

Les noms de produit et de société mentionnés dans ce document sont des marques de leurs propriétaires respectifs.

Microsoft Corporation • One Microsoft WayRedmond, WA 98052-6399USA

SECTION 1 – OBJECTIFS DE CONCEPTION ET NOUVEAUTÉS

Introduction *

Windows 2000 Server    *

Besoins de la clientèle   *

Augmentation de la fiabilité et de l'évolutivité de l'ensemble du système              *

Services Internet et services d'applications complets *

Gestion intégrale puissante assurant la réduction du coût total de possession    *

Conçu pour un déploiement progressif          *

Scénarios d'utilisation de Windows 2000 Server  *

Windows 2000 Advanced Server et DataCenter Server             *

Déploiement de Windows 2000 Server et de Windows 2000 Professionnel           *

Évaluation de Windows 2000 Server              *

NOUVEAUTÉS DE Windows 2000 Server version bÊta 3         *

Section 2 - installation

INSTALLATION De Windows 2000 server          *

Liste de contrôle           *

Principaux fichiers à lire     *

Configuration système minimale      *

Compatibilité Windows 2000            *

Enregistrement des informations     *

Options d'installation         *

Options d'installation avancées       *

Conseil pratiques                *

Utilisation de l'Assistant Installation de Windows 2000    *

Configuration des composants de Windows 2000 Server  *

Installation d'un contrôleur de domaine         *

Migration vers Windows 2000 Server       *

Section 3 - PRISE EN COMPTE DES DÉFIS ET DES BESOINS DES CLIENTS

GESTION       *

Tendances et défis        *

Conditions requises       *

Solutions de gestion Windows 2000 Server         *

Infrastructure de gestion Windows 2000 Server          *

Services de présentation   *

Services d'instrumentation               *

Services de script               *

Services d'annuaires          *

Services de sécurité           *

Services de stratégie de groupe       *

Services Terminal Server   *

Outils de gestion des modifications et de la configuration        *

Outils de gestion de la sécurité        *

Outils de contrôle               *

Outils de gestion à valeur ajoutée   *

FiabilitÉ         *

Tendances et défis        *

Conditions requises       *

Solutions de fiabilité de Windows 2000 Server     *

Services de système d'exploitation principal *

Tolérance de pannes          *

Reprise après sinistre         *

Reprise et mises à jour du système *

Stockage fiable    *

Création d'applications distribuées fiables    *

Éviter les défaillances et les redémarrages inutiles      *

Conseil pratiques                *

DISPONIBILITÉ         *

Tendances et défis        *

Conditions requises       *

Solutions Windows 2000 à haut niveau de disponibilité    *

Facilité d'installation et de configuration       *

Souplesse de la gestion     *

Haut niveau de disponibilité            *

Amélioration des API        *

Compatibilité matérielle      *

INTEROPÉRABILITÉ            *

Tendances et défis        *

Conditions requises       *

Solutions d'interopérabilité Windows 2000 Server *

Interopérabilité réseau       *

Interopérabilité des données            *

Interopérabilité des applications et transactions des données *

Interopérabilité de la gestion            *

ÉVOLUTIVITÉ           *

Tendances et défis        *

Conditions requises       *

Solutions d'évolutivité de Windows 2000 Server   *

Montée en puissance        *

Ajout de systèmes             *

Bon dimensionnement       *

 

Sécurité        *

Tendances et défis        *

Conditions requises       *

Services de sécurité distribués Windows 2000 Server      *

Sécurité des données         *

Communications sécurisées entre entreprises              *

Connexion unique sécurisée à l'entreprise et à Internet              *

Gestion aisée de la sécurité              *

Sécurité évolutive               *

SECTION 4 - ScÉnarios d'utilisation de Windows 2000 server

serveurs d'infrastructure  *

Tendances et défis des services d'annuaires       *

Conditions requises       *

Services d'annuaires Windows 2000 Server         *

Prise en charge des normes              *

Services d'annuaires prêts pour l'entreprise  *

Gestion des utilisateurs et des ressources    *

Préservation des investissements existants  *

Applications capables de gérer les annuaires              *

Interopérabilité des annuaires          *

DEN (Directory Enabled Networking)            *

Sécurité intégrée *

serveurs de fichiers, d'impression et Web        *

Tendances et défis du partage d'informations      *

Conditions requises       *

Services de fichiers Windows 2000 Server          *

Gestion du service de fichiers          *

Système de fichiers Windows 2000 Server (version NTFS)       *

Système de fichiers distribués de Windows 2000 Server  *

Services d'impression de Windows 2000 Server   *

Services intégrés de publication Web Windows 2000 Server        *

Simplification de la publication et du partage d'informations    *

Hébergement multisite       *

Intégration de protocoles de sécurité standard            *

Services de médias Windows     *

Services de recherche et d'indexation de contenu Windows 2000 Server   *

Services d'indexation         *

Tendances et défis de la gestion du stockage     *

Conditions requises       *

Services de gestion du stockage Windows 2000 Server   *

Simplification de la gestion du stockage        *

Réduction du coût de stockage       *

Suppression des goulets d'étranglement       *

Gestion de reseau et serveurs de communications   *

Tendances et défis        *

Conditions requises       *

Services de réseau et de communications de Windows 2000 Server         *

Configuration et gestion de réseaux de toute taille      *

Connexion d'utilisateurs distants à des réseaux d'entreprise     *

Connexion de bureaux décentralisés et de sous-réseaux
à des réseaux d'entreprise
*

Connexion à Internet et aux réseaux partenaires          *

Intégration de réseaux d'entreprise de données et de téléphone              *

Améliorations des performances réseau        *

Serveurs d'applications     *

Tendances et défis        *

Conditions requises       *

Services d'applications Windows 2000 Server      *

Services d'infrastructure robustes et évolutifs             *

Services d'applications distribuées Windows 2000 Server        *

Applications COM pour le Web      *

Intégration d'application fiable avec file d'attente des messages             *

Support d'une vaste gamme de postes client
allant des plus complets aux plus légers       
*

Environnement de développement hautement productif            *

SECTION 5 - Tableaux des fonctionnalitÉs de Windows 2000 server

Fonctions du serveur d'infrastructure   *

Fonctions du serveur d'impression et de fichiers       *

Fonctions du serveur de fichiers *

Fonctions du serveur d'impression          *

Fonctions de publication sur le Web       *

Fonctions des services Windows Média  *

Fonctions de stockage et du système de fichiers            *

Fonctions du serveur réseau et
de communications           
*

Fonctions du serveur d'applications      *

SECTION 6 - intÉgration AUX produits microsoft ET de tiers

IntÉgration À D'AUTRES PRODUITS Microsoft  *

Microsoft BackOffice     *

Fonctions d'intégration fondamentales          *

Microsoft Office 2000     *

Avantages lors de l'utilisation d'Office 2000 avec Windows 2000 Server               *

SECTION 7 - annexe – microsoft official curriculum pour Windows 2000

Microsoft Official Curriculum
PoUr Windows 2000          
*

Introduction       *

Itinéraire pour les professionnels de l'informatique novices en matière de Microsoft Windows 2000 Version bêta 3   *

Description des cours du Microsoft Official Curriculum mis à jour          *

Microsoft Official Curriculum pour les spécialistes de Windows NT      *

Description des nouveaux cours du Microsoft Official Curriculum         *

Autres informations sur le Microsoft Official Curriculum pour Windows 2000     *

ListE DES LIVRES blancs traitant
de Windows 2000   
*

Section 1

OBJECTIFS DE CONCEPTION ET

NoUVEAUTÉS DE LA VERSION BÊTA 3

Windows 2000 Server

La famille Microsoft® Windows 2000® Server constitue la prochaine génération de la série de systèmes d'exploitation Windows NT Server. Cette version, qui exploite les forces de Windows NT Server version  4.0, constitue la cinquième version majeur du système d'exploitation depuis sa sortie en 1993.

Il existe plusieurs versions de Windows 2000 Server : Windows 2000 Server destiné aux serveurs de départements et de groupes de travail, Windows 2000 Advanced Server destiné aux serveurs d'applications et aux serveurs départementaux plus robustes, et Windows 2000 DataCenter Server destiné aux systèmes de serveurs les plus stratégiques des entreprises.

L'ensemble de cette famille offre les meilleurs services de gestion de réseau, d'applications, de communication et de Web tout en garantissant une fiabilité, une évolutivité et une facilité d'administration accrues. Réunies, ces fonctionnalités réduisent considérablement les coûts informatiques et donnent naissance à une nouvelle génération de solutions d'entreprise qui confèrent un réel avantage concurrentiel aux entreprises.

Ce guide de référence donne une vue d'ensemble de la valeur ajoutée dégagée par l'utilisation de Windows 2000 Server dans un large éventail de scénarios. Ce document décrit églement les nouvelles fonctionnalités et les améliorations technologiques apportées au produit.

Besoins de la clientèle

Microsoft travaille en étroite collaboration avec ses clients afin de développer et de leur livrer des produits répondant à leurs besoins. Windows 2000 Server intègre les suggestions envoyés ces deux dernières années par ces clients sur Windows NT Server 4.0 et résout des questions majeures comme :

  • L'augmentation de la fiabilité et de l'évolutivité de l'ensemble du système ;
  • Les services Internet et d'applications complets ;
  • L'administration puissante de bout en bout puissante assurant la réduction du coût total de possession.

 

Augmentation de la fiabilité et de l'évolutivité de l'ensemble du système

Dans Windows 2000 Server, la durée de bon fonctionnement est plus longue et les performances sont accrues par rapport à celles de Windows NT Server 4.0. Outre les améliorations du système d'exploitation lui même qui le rendent intrinsèquement plus fiable et plus évolutif, les versions Advanced Server et DataCenter Server de Windows 2000 fournissent des services de mise en cluster et d'équilibrage de charge garantissant une plus grande disponibilité des applications et des données et autorisant la prise en charge d'un plus grand nombre d'utilisateurs sur des serveurs de multitraitement symétrique uniques ou des serveurs distribués en cluster. La famille Windows 2000 Server garantit un meilleur rapport prix/performances ainsi que des coûts de déploiement et de prise en charge considérablement réduits par rapport à ceux des mini-ordinateurs et des gros systèmes.

Services Internet et services d'applications complets

Windows 2000 Server constitue la meilleure plate-forme d'administration de réseau, de création et de déploiement d'applications distribuées à grande échelle, et de services de communications et Web. Cette plate-forme est ainsi tout particulièrement adaptée aux applications les plus stratégiques, comme celles de data warehousing, de traitement en ligne des transactions, de messagerie et du commerce électronique. Grâce à l'homogénéité de l'environnement de développement de Windows 2000 entre le client et le serveur, les utilisateurs créent facilement des applications à un seul niveau et les déployer ensuite en toute flexibilité sur plusieurs niveaux. Windows 2000 Server fournit également des services de terminal intégrés, ce qui permet d'étendre l'utilisation de Windows 2000 aux anciens ordinateurs et aux terminaux dédiés.

Administration puissante de bout en bout assurant la réduction du coût total de possession

Grâce à Windows 2000 Server, les administrateurs gèrent et sécurisent leurs réseaux plus facilement de manière centralisée, ce qui se traduit par une réduction considérable du coût total de possession. Il offre des services nouveaux et améliorés, notamment le service Active Directory, des services de sécurité distribués pour entreprises et l'ensemble de technologies IntelliMirror, qui fournissent les bases pour simplifier la gestion des serveurs, des réseaux et des postes de travail Windows. Windows 2000 Server réduit le coût de possession en facilitant les tâches de gestion à l'aide d'outils améliorés, d'une gestion centralisée à base de stratégies et d'options de contrôle administratif souples (possibilité de configurer, de sécuriser et de garantir des services sur l'ensemble d'un réseau).

 

Conçu pour un déploiement modulaire

Pour préparer leur infrastructure au passage à l'an 2000 et réduire leur coût total de possession, les entreprises sont aujourd'hui confrontées à un certain nombre de questions importantes. Parallèlement, elles recherchent des systèmes d'exploitation serveur qui répondent à leurs besoins stratégiques à long terme et souhaitent supprimer les anciens serveurs . Windows 2000 Server permet aux entreprises d'augmenter leurs bénéfices à court terme et à long terme car il facilite la mise à niveau des serveurs individuels en fonction des besoins.

L'architecture Windows 2000 Server, conçue pour un déploiement modulaire, permet aux utilisateurs de tirer parti, à leur propre rythme, de cette nouvelle technologie. Que les utilisateurs installent un nouveau serveur, mettent à niveau un serveur existant ou abandonnent une plate-forme concurrente, Windows 2000 Server constituera la meilleure option dans les scénarios suivants :

  • Serveurs de fichiers
  • Serveurs d'impression
  • Serveurs Web
  • Serveurs d'applications
  • Serveurs de gestion de réseau et de communication
  • Serveurs d'infrastructure

Scénarios d'utilisation de Windows 2000 Server

Windows 2000 Server fournit des fonctionnalités avancées lorsqu'il est utilisé dans les scénarios décrits ci-dessous.

Serveurs de fichiers

  • Les services d'annuaire d'Active Directoryä permettent de trouver plus facilement des ressources partagées.
  • Le système de fichiers indexé peut être configuré pour l'indexation automatique du contenu d'un partage de fichier pour permettre aux utilisateurs de rechercher un document en fonction de son contenu.
  • Le système de fichiers distribué permet aux entreprises de déployer des serveurs de fichiers de haute fiabilité qui s'étendent sur plusieurs systèmes de fichiers.
  • La gestion des volumes dynamiques permet de gérer le stockage sur serveur sans immobilisation.
  • La gestion du stockage hiérarchique permet de stocker automatiquement les fichiers les moins utilisés sur des supports de stockage moins onéreux.
  • Les quotas de disque permettent de contrôler le stockage sur disque.

 

Serveurs d'impression

  • Le service Active Directory leur permet d'interroger les imprimantes en fonction de leur emplacement et d'autres fonctionnalités.
  • La prise en charge étendue des périphériques d'impression et des protocoles offre un plus grand choix.
  • L'interface utilisateur améliorée et l'administration réduisent le coût total de possession.
  • La prise en charge du protocole d'impression Internet permet aux utilisateurs d'imprimer des partages sur Internet.

Serveurs Web

  • La régulation de l'utilisation du processeur permet aux entreprises d'allouer des ressources du processeur site par site.
  • DAV (Distributed authoring and versioning) WEB facilite la publication, la gestion et le partage des informations sur le Web.
  • D'autres assistants permettent aux administrateurs de configurer et de gérer plus facilement l'authentification sécurisée et la sécurité SSL (Secure Sockets Layer).

Serveurs d'applications

  • L'amélioration des performances grâce à l'accès à une mémoire maximale de 64 Go et les optimisations de l'évolutivité du multitraitement symétrique.
  • Une disponibilité accrue grâce à la mise en cluster et au redémarrage automatique des services défaillants.
  • Les services d'applications complets et intégrés comprennent des composants, des scripts, des services de transactions et de file d'attente permettant de développer en un temps record des applications plus évolutives et plus fiables.
  • Les services Internet améliorés facilitent le développement d'applications qui s'étendent au Web.

Serveurs de gestion de réseau et de communications

  • Le cryptage et l'authentification apportent d'autres options de sécurisation du trafic réseau.
  • La nouvelle interface utilisateur et le nouveau gestionnaire de connexion simplifient l'accès à distance pour l'utilisateur final.
  • Les performances TCP/IP (Transmission Control Protocol/Internet Protocol) accrue soulagent les réseaux où la consommation de bande passante est intensive.
  • Le système de nom de domaine (DNS, Domain Name System) dynamique facilite l'administration du réseau.

 

  • La qualité de service et la prise en charge du multicast de Windows permettent de contrôler la bande passante du réseau et de garantir la remise rapide d'informations de bout en bout.
  • L'infrastructure multimédia autorise la convergence voix-données-image.

Serveurs d'infrastructure

  • Le service Active Directory permet la gestion globale et l'intégration à des applications d'entreprise.
  • Les services de sécurité distribués assurent une plus grande sécurité dans l'entreprise, sur Internet et sur les extranets.
  • Les services de gestion de Windows fournissent une base pour les solutions d'administration grâce à la console de gestion centralisée, l'instrumentation améliorée et les scripts personnalisés.
  • Les technologies de gestion IntelliMirrorä permettent la gestion centralisée des données utilisateur, des applications, des paramètres du bureau et de l'installation du système d'exploitation.

Windows 2000 Advanced Server et DataCenter Server

Outre les caractéristiques et les fonctionnalités de la version standard de Windows 2000 Server (voir ci-avant), Windows 2000 Server Advanced Server et DataCenter Server intègrent des fonctionnalités conçues pour des serveurs plus stratégiques de plus grande taille.

Disponibilité et évolutivité accrues

Windows 2000 Advanced Server intègre les fonctionnalités supplémentaires ci-dessous.

  • Les services de mise en cluster fournissent des clusters à deux nœuds, à grande disponibilité, sur le matériel standard des ordinateurs serveurs.
  • La prise en charge d'un plus grand espace de la mémoire physique permet d'obtenir une capacité de mémoire pour les applications 16 fois plus importante pour améliorer les performances.
  • La licence de serveur quadri-processeurs permet d'exécuter Windows 2000 Advanced Server sur des ordinateurs comportant jusqu'à quatre processeurs.

Windows 2000 DataCenter Server est doté des fonctionnalités de Windows 2000 Advanced Server ainsi que celles présentées ci-dessous.

  • La licence de serveur à 16 processeurs permet d'exécuter Windows 2000 DataCenter Server sur des ordinateurs comportant jusqu'à 16 processeurs.
  • Optimisation supplémentaire du traitement OLTP (Online Transaction Processing), du data warehousing, et du calcul et de la modélisation techniques.

 

Grâce à ces fonctionnalités, Windows 2000 Advanced Server et Windows 2000 DataCenter Server constituent les versions de Windows 2000 Server les plus fiables, les plus évolutives et les plus faciles à gérer.

Déploiement de Windows 2000 Server et de Windows 2000 Professionnel

Si vous associez Windows 2000 Professionnel et Windows 2000 Server, les nouvelles fonctionnalités d'administration de Windows 2000 Server sont conçues pour réduire le volume et le coût d'administration. Les nouvelles fonctionnalités d'administration sont les suivantes :

Services de gestion Windows

  • Emplacement et service de stratégie communs (Active Directory)
  • Accès unifié à l'instrumentation [modèle CIM (Common Information Model)]
  • Prise en charge des scripts enrichis (WSH, Windows Scripting Host)
  • Interface utilisateur unique pour l'administration [console MMC (Microsoft Management Console)

Gestion des modifications et de la configuration

  • Gestion des ordinateurs autonomes
  • IntelliMirror : contrôle centralisé des données utilisateur, des paramètres et de l'installation des applications, ainsi que de l'installation à distance du système d'exploitation

Évaluation de Windows 2000 Server

La version bêta 3 de Windows 2000 Server a pour but de fournir un produit complet aux testeurs et aux utilisateurs pour qu'ils puissent commencer à effectuer des évaluations en ateliers et des déploiements pilotes de Windows 2000 Server, et à renvoyer leurs commentaires aux équipes de développement et de test de Microsoft. Ce produit n'est pas encore finalisé et va par conséquent faire l'objet d'ajustements, de finitions et de tests. Par exemple, l'optimisation et le test des performances ne sont pas encore achevés dans la version bêta 3.

La finalité de ce guide est de vous familiariser avec les nouvelles fonctionnalités de Windows 2000 Server. Les sections suivantes décrivent en détail les nouvelles fonctionnalités du produit, leurs avantages et ce qu'elles apportent aux utilisateurs. Pour vous aider à mieux évaluer Windows 2000 Server, nous avons mis à votre disposition un ensemble de documents pas à pas sur le site Web à l'adresse http://www.microsoft.com/ntserver/windowsnt5/

Microsoft vous encourage à les consulter pour installer et utiliser les nouvelles fonctionnalités majeures.

 

 

 

Nouvelle fonctionnalité

Description

Programme d'installation

Configuration de serveur

Nouveau

Windows 2000 Server peut à présent être automatiquement configuré pour un certain nombre de scénarios d'utilisation différents : serveur Active Directory, serveur réseau, serveur de fichiers, serveur d'impression, serveur Web et serveur de clusters. Pour chaque scénario, le programme d'installation n'installe que les services majeurs, le scénario serveur Active Directory configure par exemple le serveur comme contrôleur de domaine et installe les services AD et DNS.

Configuration de DNS et AD

Nouveau

Si le système DNS n'est pas encore installé sur le réseau et qu'un utilisateur choisit de le faire, il sera installé et configuré automatiquement.

Installation sans surveillance

L'installation sans surveillance permet aux constructeurs OEM (Original Equipment Manufacturer), aux administrateurs en entreprise, aux revendeurs à valeur ajoutée (VAR, Value Added Reseller) et aux autres utilisateurs d'installer Windows 2000 Server et d'autres composants, parmi lesquels les services médias, le service de mise en cluster, le service Active Directory de Windows, etc., sans aucune intervention de l'utilisateur sur l'ordinateur. Ceci accélère les installations personnalisées du système d'exploitation.

Console de commande REPAIR

Nouveau

Cet utilitaire permet à un utilisateur autorisé de lire/modifier des volumes NTFS (Windows NT File System) à l'aide des disquettes d'amorçage Windows 2000 Server, puis de copier des fichiers, de démarrer et d'arrêter des services, et de réparer le système. Il est également possible de réparer l'enregistrement principal d'amorçage/le secteur d'amorçage, de partitionner et de formater des volumes.

Dans la version bêta 2, Microsoft ne recommande aucun moyen pour accéder à un volume NTFS sans redémarrer Windows 2000 Server. Dans certains cas cependant, il était impossible de le faire si un fichier système crucial était corrompu ou manquait. Le seul moyen consistait à effectuer une installation parallèle de Windows 2000 Server ou à exécuter un processus de réparation, deux solutions très coûteuses en termes de temps. Bien souvent, en raison de ce problème, les administrateurs installaient Windows 2000 sur une partition au format FAT (File Allocation Table), car ils pouvaient toujours accéder au volume à l'aide d'une disquette MS-DOS.

Amorçage en mode sécurisé

Windows 2000 Server prend désormais en charge un écran d'options en mode sécurisé accessible à partir du chargeur d'amorçage initial en appuyant sur la touche F8. Le mode sécurisé fait échouer le système d'exploitation qui n'est plus amorçable après le mauvais comportement d'un pilote d'un autre fabricant ou l'installation d'une application utilisant les pilotes de mode noyau (notamment les filtres du système de fichiers).

Récupération automatique du système

La récupération automatique du système intègre les composants de sauvegarde, de restauration, de réparation et de récupération dans une solution Windows 2000 Server unifiée et entièrement native. Elle permet aux utilisateurs d'enregistrer le statut complet de leur système et de restaurer ce statut à des fins de récupération après sinistre.

Intégration persistante des Service Packs

Nouveau

Les administrateurs de Windows 2000 Server peuvent à présent facilement intégrer le Service Pack dans le système d'exploitation de base : les utilisateurs ne sont pas tenus de les réinstaller après l'installation de nouveaux composants. Ces Service Packs fournissent des mises à jour (résolutions de bogues et parfois fonctionnalités) au système d'exploitation de base. Sous Windows NT Server 4.0, cela posait un problème aux utilisateurs et aux techniciens du Support technique, car, dans certains cas, lorsque l'état du système était modifié (par exemple, installation du service RAS (Remote Access Service), le Service Pack devait être appliqué à nouveau.

Sous Windows 2000 Server, les administrateurs peuvent appliquer un Service Pack à un partage d'installation, afin qu'au moment de l'exécution du programme d'installation en mode texte, les fichiers et les clés de registre appropriés soient utilisés à partir du Service Pack (c'est-à-dire les INF et les fichiers mis à jour), et qu'au moment de l'exécution de l'installation en mode graphique, les bibliothèques de liaisons dynamiques (DLL, Dynamic Library Link) du Service Pack adéquates soient appelées pour réaliser toute tâche supplémentaire. Par conséquent, si l'utilisateur doit ajouter un composant (le service RAS, par exemple), les fichiers appropriés et les entrées de registre (SP et/ou SE de base) sont utilisés. Les Service Packs ne doivent donc jamais être rappliqués.

Prise en charge des disques dynamiques

Nouveau

Autorise les mises à niveau et le nettoyage des installations sur les volumes de disques dynamiques (c'est-à-dire les volumes qui ne requièrent pas de redémarrage pour l'activation des modifications de la configuration). Les utilisateurs peuvent donc installer le système d'exploitation sur des volumes plus importants. Un volume de disque dynamique est un disque partitionné par le Gestionnaire de disque logique (contenant une partition système de 4 Mo à la fin du disque physique) qui permet d'étendre et de configurer le volume pour la tolérance de pannes.

 

 

 

SCÉnario - SERVEURS D'INfrastructure

SERVICES D'ANNUAIRES

 

Active Directory

Amélioré

Active Directory est un service d'annuaire, à l'échelle de l'entreprise, très évolutif, créé à l'aide des technologies normalisées d'Internet et entièrement intégré au système d'exploitation. Outre les services d'annuaires complets qu'il fournit aux applications pour Windows, Active Directory est conçu comme point de consolidation pour l'isolement, la migration, la gestion centralisée et la réduction du nombre d'annuaires que possèdent les entreprises.

Active Directory offre un point d'administration unique pour toutes les ressources publiées, qui peuvent inclure des fichiers, des périphériques, des connexions hôtes, des bases de données, l'accès Web, les utilisateurs, d'autres objets arbitraires, des services, etc. Il utilise le système DNS en tant que service localisateur, organise les objets des domaines en hiérarchie d'unités organisationnelles et permet à plusieurs domaines d'être connectés dans une structure d'arbre.

Dans la version bêta 3, les tâches de gestion des utilisateurs et des ressources, répertoriées précédemment, ont été simplifiées ou étendues.

  • Mises à niveau des domaines (les groupes universels peuvent désormais être utilisés pour le déplacement de comptes avant la réduction d'un domaine).
  • Ajout et suppression (l'utilitaire de ligne de commande MOVETREE peut à présent être utilisé pour déplacer une sous-arborescence d'objets [Unités Organisationelles, feuilles de l'arborescence] d'un domaine d'un arbre/forêt vers un autre domaine). Les objets Machine sont ensuite rattachés au nouveau domaine à l'aide de l'outil NETDOM.
  • Création de comptes d'ordinateur : les comptes sont créés dans le conteneur des ordinateurs et non par un administrateur central. Un nouvel Assistant post-installation est appelé avant que le système installé soit disponible pour effectuer la première ouverture de session de l'utilisateur. Cet Assistant parcourt Installer en effectuant une série d'étapes simples qui lui permettent de joindre un ordinateur à un domaine. Pour des raisons de sécurité, le domaine permet aux administrateurs de domaine de créer uniquement des objets Ordinateur par défaut.
  • Création de domaine : un administrateur départemental (et non une autorité administrative centrale) peut créer un domaine. Un administrateur, membre du Groupe Administrateurs de l'entreprise, peut ajouter un nom de domaine au conteneur de configuration (c'est-à-dire un objet Référence croisée) par l'intermédiaire de l'utilitaire de ligne de commande NTDSUTIL. Les administrateurs départementaux ne faisant pas partie de ce groupe peuvent ensuite créer un contrôleur de domaine (à condition que le nom existe), mais ne peuvent pas créer un nom pour le domaine (ils ne disposent pas des droits appropriés).
  • Configuration de la duplication : en déclarant un transport comme étant " transitif ", les administrateurs n'ont pas besoin de configurer des ponts de liaison de site (c'est-à-dire que chaque liaison de site est ajoutée automatiquement à un seul pont de liaison de site).
  • Configuration des liaisons de site : lorsque l'attribut " coût " est utilisé pour optimiser la topologie de duplication, un autre attribut de liaison de site permet de spécifier la délai voulu entre les duplications sur cette liaison (si la communication utilise plusieurs liens, le maximum est utilisé.)
  • Contraintes de mise à jour de schéma : le schéma Active Directory peut être mis à jour de façon dynamique. Une application peut donc étendre le schéma à l'aide de nouveaux attributs et de nouvelles classes, et utiliser immédiatement les extensions. Les mises à jour de schéma ont été implémentées pour éviter que celles d'une application ne provoquent des problèmes dans une autre application, par exemple l'ensemble d'attributs " must-contain " d'une classe ne peut être modifié, une fois cette classe définie.
  • Prise en charge intégrale de NTBACKUP : la sauvegarde a été intégrée aux principaux services distribués de Windows 2000 Server, AD, au service de duplication de fichiers et au Certificat Server. Ainsi, lorsque vous exécutez un contrôleur de domaine, NTBACKUP sauvegarde ces services sans autre intervention de l'utilisateur.
  • Restauration forcée : évite les éventuelles incohérences entre les contrôleurs de domaine ainsi que la génération inutile de trafic réseau. Les contrôleurs de domaine ou les réplicas de contrôleurs de domaine sont mis à jour à l'aide de la duplication tout en respectant mutuellement la cohérence des informations. Lorsqu'une restauration forcée est effectuée, les données dupliquées du contrôleur de domaine restauré sont prioritaires sur celles d'un autre contrôleur de domaine, alors qu'en cas de restauration non forcée, le contrôleur de domaine restauré est activé et mis à jour en fonction de ses partenaires de duplication.
  • Références croisées externes : permettent aux clients LDAP (Lightweight Directory Access Protocol) de soumettre des opérations dans des parties spécifiques d'un espace de noms LDAP global (en général un serveur LDAP sur Internet).

Active Directory simplifie l'administration et permet aux utilisateurs de trouver facilement des ressources sur un réseau d'entreprise. L'accès des clients au service d'annuaire a également été amélioré dans la version bêta 3 :

  • Recherche / Contacts configuré automatiquement pour utiliser le service de catalogue global de l'arborescence/groupe d'arborescences de l'utilisateur ;
  • prise en charge d'Unicode ;
  • correspondance plus souple à l'aide des attributs " ANR " (Ambiguous Name Resolution) qui permettent aux administrateurs de définir les attributs utilisés pour la correspondance.

 

 

Synchronisation d'annuaire & Outils d'importation et d'exportation

Amélioré

Connecteur Active Directory (ADC, Active Directory Connector) : permet aux administrateurs de dupliquer une hiérarchie d'objets d'annuaire entre un annuaire Microsoft Exchange Server 5.5 et Active Directory.

Les améliorations suivantes ont été apportées au connecteur Active Directory dans la version bêta 3 :

  • règles de correspondance des objets plus souples (diminution des conflits et plus grande souplesse pour l'utilisateur à contrôler le remplissage d'Active Directory à partir de Microsoft Exchange) ;
  • options sur le type de création d'objet (les administrateurs peuvent, par exemple, créer des objets utilisateur et non des boîtes aux lettres) ;
  • meilleur mappage des droits Exchange (les droits peuvent être administrés dans Active Directory avant la propagation dans Exchange) ;
  • améliorations des performances (apportées notamment par la duplication d'autres classes d'objets avant les listes de distribution, les nouvelles tentatives de duplications d'objets, et le regroupement dans des lots de recherches asynchrones pour rechercher l'appartenance aux listes de distribution) ;
  • importation/exportation DS, importation/exportation groupée (bulk) à l'aide du format LDIF (les utilisateurs peuvent ainsi importer/exporter à partir d'Active Directory en utilisant un format de fichier texte (LDIF).

Outils du Kit de ressources techniques de gestion des annuaires

Nouveau

Dans la version bêta 3, les outils présentés font partie du Kit de ressources techniques de Windows 2000 Server.

  • Gestionnaire des objets Active Directory (MOVETREE.EXE) : utilisé pour déplacer une unité organisationnelle d'un domaine à un autre. Par exemple, si vous avez la hiérarchie suivante dans un domaine : ou=Mktg, dc=foobar, dc=com et ou=PR, ou=Mktg, dc=foobar, dc=com, MOVETREE permet de déplacer Mktg ou (y compris tous les objets enfants, tels que ou=PR) d'un domaine à un autre. Les administrateurs peuvent éliminer un domaine " source " en mode mixte ou natif en déplaçant tous ses objets vers des unités organisationnelles d'un domaine " cible " Windows 2000 Server, et en déplaçant ses stations de travail et ses serveurs vers le domaine cible. La consolidation partielle, dans laquelle un sous-ensemble d'objets et d'ordinateurs est déplacé mais où le domaine source est conservé, est également possible dans ce scénario.
  • ADSI EDIT : remplace ADSVW sous la forme d'un afficheur générique de l'espace de noms Active Directory. Il s'agit d'un logiciel enfichable MMC qui permet aux administrateurs d'afficher les attributs d'un objet quelconque dans Active Directory (y compris les contextes de configuration des domaines et de désignation des schémas).
  • Moniteur de duplication Active Directory (REPLMON .EXE) : outil de contrôle de duplication par interface utilisateur graphique, qui indique l'état de la duplication, ainsi que sa topologie, et permet aux administrateurs de forcer l'exécution des événements de duplication pour le débogage des duplications.
  • Gestionnaire de domaines Active Directory (NETDOM.EXE) : cet utilitaire permet aux administrateurs de gérer les domaines à partir de la ligne de commande. Ils peuvent, par exemple, effectuer les procédures suivantes :
    • joindre un domaine ;
    • gérer les comptes d'ordinateur des membres (par exemple, ajouter, supprimer, répertorier et interroger des membres) ;
    • gérer les comptes d'ordinateur des CSD (par exemple, ajouter, supprimer, répertorier et interroger des CSD) ;
    • réinitialiser les canaux sécurisés des CSD ;
    • établir des relations d'approbation ;
    • gérer des comptes d'ordinateur de domaines de ressources (par exemple, ajouter, supprimer, répertorier et interroger des domaines de ressources).
  • Gestionnaire de liste de contrôle d'accès Active Directory (DSACLS.EXE) : outil de ligne de commande qui permet de gérer la listes de contrôle d'accès (ACL, Access Control List) Active Directory.
  • AD SCRIPTS : ensemble d'outils Visual Basic® Scripting conçus pour effectuer des tâches d'administration spécifiques à l'aide de Microsoft Active Directory Services Interfaces (ADSI) pour Windows 2000. Par exemple, SEARCH.VBS exécute une recherche LDAP standard.

ADSI

Amélioré

ADSI extrait les fonctionnalités des services d'annuaires de différents fournisseurs réseau et les réunit dans un seul ensemble d'interfaces de services d'annuaires pour la gestion des ressources réseau. ADSI est un ensemble d'interfaces de programmation extensibles et faciles à utiliser, qui permettent de développer des applications afin d'accéder aux éléments suivants et de les gérer :

  • Active Directory ;
  • un annuaire LDAP quelconque ;
  • d'autres services d'annuaires sur le réseau d'un client, comme les services d'annuaires NetWare (NDS, NetWare Directory services).

Dans la version bêta 3, ADSI a été amélioré pour prendre en charge les virgules dans les noms distinctifs (par exemple, CN=Johnson, Sarah, OU=…). ADSI permet au développeur d'ajouter des fonctionnalités pour effectuer des liaisons directes aux chaînes Identificateur universel unique et ID de sécurité, au lieu d'encoder la chaîne et de la rechercher manuellement. Cette procédure facilite la création et la gestion du code pouvant être renommé.

Outil de migration de service d'annuaire de Microsoft

L'outil de migration de service d'annuaire de Microsoft fournit une architecture permettant de découvrir les ressources NetWare, de les modéliser hors-connexion et de les migrer vers Active Directory.

 

 

SécuritÉ

Gestionnaire de configuration de la sécurité

Amélioré

Le Gestionnaire de configuration de la sécurité offre un seul et même outil d'analyse et de configuration de la sécurité pour Windows 2000 Server. Il permet de configurer différents paramètres de registre concernant la sécurité, d'accéder aux contrôles sur les fichiers et les clés du registre, et de configurer les services système pour la sécurité.

Dans la version bêta 3, l'interface utilisateur a été améliorée dans la Stratégie de groupe pour des stratégies de sécurité, telles que compte, droits d'utilisateur, etc. Ces paramètres sont pris en compte sur la station de travail et non dans le domaine, ce qui permet de mieux distinguer la stratégie du domaine de la stratégie définie par l'utilisateur sur son ordinateur.

Authentification Kerberos

Amélioré

La prise en charge complète du protocole Kerberos version 5 permet une connexion rapide et unique aux ressources d'entreprise de Windows 2000 Server et aux autres environnements qui prennent en charge ce protocole.

Dans la version bêta 3, de nouveaux paramètres de stratégie de sécurité permettent de configurer des options du protocole Kerberos, notamment les options maximum ticket lifetimes et ticket renewal.

Serveur de certificats de clé publique

Amélioré

Le serveur de certificats de clé publique de Windows 2000 Server est conçu pour les entreprises qui souhaitent délivrer des certificats de clé publique à leurs utilisateurs sans dépendre de services commerciaux d'autorités de certification (CA, Certificate Authority).

Dans la version bêta 3, les améliorations ci-dessous ont été apportées à la gestion des certificats.

  • Les autorités de certification peuvent être localisées n'importe où dans une forêt(support multidomaine, multisite).
  • Les informations des autorités de certification sont publiées dans Active Directory pour la prise en charge de l'utilisation intersite (par exemple, certificat des autorités de certification, liste de révocation de certificats [CRL, Certificate Revocation Lists] et modèles de certificat).
  • Inscription sur le Web (contrôle automatisé de " l'inscription pour le compte de " et pages Web).
  • Nouvelle stratégie de connexion par carte à puce assurant que les certificats émis proviennent des autorités de certifications appartenant à l'arbre/forêt.
  • Prise en charge des cartes à puce pour les utilisateurs itinérants (le certificat de la carte est utilisable par Microsoft® Internet Explorer et Outlook® Express sur les ordinateurs pour lesquels l'inscription initiale n'a pas été effectuée).

Infrastructure de carte à puce

Les cartes à puce constituent un composant clé dans l'infrastructure de clé publique que Microsoft intègre à la plate-forme Windows, car elles améliorent les solutions 100 % logicielles comme l'authentification client, la connexion unique, le stockage sécurisé et l'administration système.

Protocole de sécurité IP

Le protocole de sécurité IP (IPSec) est un standard IETF (Internet Engineering Task Force) pour le cryptage du trafic TCP/IP. Windows 2000 Server intègre étroitement IPSec à la gestion de stratégie du système pour appliquer de manière transparente le cryptage entre les systèmes au niveau de l'utilisateur final. La stratégie IPSec permet de sécuriser les communications dans un intranet et de créer des réseaux privés virtuels sur Internet.

Cryptage du système de fichiers

Amélioré

Le cryptage du système de fichiers de Windows 2000 Server assure la protection des données stratégiques. Il peut être activé fichier par fichier et répertoire par répertoire. La technologie de cryptage utilisée repose sur les clés publiques et s'exécute comme un service système intégré, ce qui facilite sa gestion, la rend pratiquement inviolable et transparente à l'utilisateur.

Dans la version bêta 3, CryptoAPI 1.0 a été amélioré par un installateur de cryptage qui décompresse les modules cryptographiques contrôlés à l'exportation, en fonction de la présence d'un fournisseur de services cryptographiques (CSP, Cryptographic Service Provider) préalablement installé. Les utilisateurs disposent ainsi d'une fonctionnalité de cryptage puissante avec possibilité de refuser le cryptage faible, simplement parce qu'ils effectuent une mise à niveau vers Windows 2000.

 

 

Services de gestion Windows

Console MMC

Amélioré

La console MMC est conçue pour centraliser et unifier la configuration, la surveillance des ordinateurs et des applications sur une seule station de travail ou sur tout un réseau d'ordinateurs.

La version bêta 3 inclut la version 1.2 de la console MMC qui offre les fonctionnalités présentées ci-dessous.

  • Listes des tâches de la console : elles permettent d'afficher aux administrateurs novices tous les composants logiciels enfichables dans un format approprié à la délégation. Ces listes prennent en compte les vues de résultats des composants logiciels enfichables et les affichent sous forme de pages HTML (HyperText Markup Language). Les administrateurs peuvent déterminer les tâches à afficher dans la liste (à partir des options de menu contextuel et des lignes de commande) et les représenter à l'aide de boutons et de descriptions textuelles simples.
  • Persistance et personnalisation des colonnes : tous les composants logiciels enfichables peuvent masquer/afficher des colonnes individuelles et conserver les largeurs de colonne d'une session sur l'autre.
  • Exportation vers vue de liste : toutes les vues de liste standard peuvent être exportées vers des fichiers texte (y compris l'Observateur d'événements, le composant logiciel enfichable des services système, le service d'annuaire et bien d'autres composants logiciels enfichables).
  • Intégration de l'annuaire : le service d'annuaire peut être configuré pour que les composants logiciels enfichables soient téléchargés si besoin est. Lors de la création d'un fichier console enregistré, vous pouvez afficher une liste de composants logiciels enfichables téléchargeables.
  • Intégration des stratégies : un modèle du composant logiciel enfichable Stratégie de groupe permet à un administrateur d'interdire à certains groupes d'utilisateurs d'exploiter la console MMC en mode création. Ainsi, ils ne peuvent utiliser que les fichiers console qui ont été créés à leur intention. Il est également possible d'autoriser ou de limiter des composants logiciels enfichables individuels par utilisateur ou par groupe d'utilisateurs.

Instrumentation de gestion Windows

Windows 2000 Server prend en charge l'instrumentation basée sur la norme WBEM (Web-Based Enterprise Management) de DMTF (Desktop Management Task Force), connue sous le nom WMI (Windows Management Instrumentation). L'instrumentation WMI simplifie l'instrumentation des pilotes et des applications, ce qui se traduit par un meilleur contrôle administratif, permettant du même coup de réduire les coûts de possession grâce à un environnement mieux géré. Elle fournit également des informations étendues, détaillées et cohérentes sur les produits des différents distributeurs.

Windows Scripting Host

Windows Scripting Host permet aux administrateurs et aux utilisateurs de gagner du temps en automatisant de nombreuses actions de l'interface utilisateur, comme la création d'un raccourci, la connexion à un serveur réseau, la déconnexion d'un serveur réseau, etc.

Planificateur de tâches

Dans le Planificateur de tâches, tout script, programme ou document peut être appelé à tout moment ou à une fréquence quelconque, quotidienne ou annuelle, et lors d'événements comme au démarrage du système, à l'ouverture de session de l'utilisateur ou en période d'inactivité du système.

Stratégie de groupe

Amélioré

Les administrateurs peuvent utiliser les Stratégies de groupe pour créer des environnements bureautiques gérés, personnalisés selon les responsabilités et le niveau d'expérience des utilisateurs en informatique. Le composant logiciel enfichable Stratégie de groupe et ses extensions permettent de définir des options de stratégie de groupe pour les configurations de bureau gérées des ordinateurs et des utilisateurs. À l'aide du composant logiciel enfichable Stratégie de groupe, vous pouvez spécifier des paramètres pour les éléments suivants :

  • paramètres de stratégie basés sur le registre (administrés par l'intermédiaire du nœud Modèles d'administration du composant logiciel enfichable Stratégie de groupe) ;
  • paramètres de sécurité (pour les paramètres de l'ordinateur local, de domaine et de sécurité du réseau) ;
  • installation des programmes (possibilité d'affecter [valider] l'installation ou de publier [rendre disponibles via Ajout/Suppression de programmes ou par appel de document] des applications) ;
  • scripts (notamment le démarrage et l'arrêt des ordinateurs, ainsi que l'ouverture et la fermeture de sessions) ;
  • redirection des dossiers (permet de rediriger des dossiers spéciaux sur le réseau).

 

 

Stratégie de groupe (suite)

Amélioré

Dans la version bêta 3, les améliorations présentées ci-dessous ont été apportées à la Stratégie de groupe.

  • De nombreuses améliorations ont été apportées à l'interface utilisateur, notamment à l'espace de noms du composant logiciel enfichable Stratégie de groupe.
  • L'effet des objets de la stratégie de groupe (GPO, Group Policy Objects) peut être filtré en utilisant des groupes de sécurité et des listes de contrôle d'accès.
  • Les objets GPO peuvent être délégués en utilisant des groupes de sécurité et des listes de contrôle d'accès.
  • Toutes les configurations d'Active Directory (Sites, Domaines, Unités organisationnelles) sont entièrement prises en charge.
  • Le traitement de Stratégie de groupe est synchrone par défaut.
  • De nombreuses stratégies basées sur le registre ont été ajoutées.
  • Stratégies de modèles d'administration (explications complètes sur l'exécution des tâches d'administration courantes).

 

Les performances de Stratégie de groupe ont également été améliorées.

  • Les objets GPO savent quelle extension cliente (CSE, Client Side Extensions) doit être chargée (en l'absence de données, elle n'est pas chargée).
  • La liste complète des objets GPO (GetGPOList) contenant des données est non pas transmise en une seule fois mais transmise à chaque extension cliente.
  • Deux numéros de version permettent d'optimiser les objets GPO pour les configurations d'utilisateur ou d'ordinateur. Si le numéro de version de l'une ou l'autre a pour valeur zéro, les objets GPO sont ignorés. Ce paramétrage peut être défini dans la page des propriétés d'un objet GPO donné.
  • L'optimisation du protocole LDAP permet d'accélérer le traitement des objets GPO.

Service Microsoft Windows Installer

Fournit des services d'installation et de maintenance de programmes complets et fiables pour réduire les conflits de bibliothèques DLL et améliorer la gestion des applications de bureau. Ce service joue un rôle clé dans l'initiative Zéro administration pour Windows en fournissant plusieurs fonctionnalités importantes, notamment :

  • le service de formatage et d'installation de lots standard ;
  • la résistance afin que les produits puissent être réparés ;
  • les installations Juste à Temps (JAT) ;
  • la prise en charge du verrouillage.

SCÉnario — SERVEURS D'INfrastructure

iNTELLIMIRROR

 

 

Gestion des données utilisateur

Les utilisateurs peuvent travailler sur tout PC équipé de Windows 2000 Professionnel sur le réseau d'entreprise et avoir toujours accès à leurs données, à leurs applications et à leurs préférences informatiques. Ils peuvent également déconnecter des ressources du réseau et des ressources locales, ce qui provoquera automatiquement leur synchronisation après reconnexion au réseau.

Installation et maintenance de logiciels

Amélioré

L'administrateur peut spécifier un ensemble d'applications auxquelles un utilisateur ou un groupe d'utilisateurs aura toujours accès. Si une application demandée n'est pas disponible lorsqu'un utilisateur en a besoin, elle sera automatiquement installée. La réparation automatique, la mise à jour et la suppression d'application sont également prises en charge.

Les fichiers setup.exe de la version bêta 3 peuvent être publiés dans Ajout/Suppression de programmes : toutes les applications n'ont pas besoin d'être " reconditionnées " pour tirer parti de la publication de programmes Intellimirror.

Gestion des paramètres utilisateur

L'administration et le contrôle centralisés des ordinateurs de bureau permettent de verrouiller les configurations des bureaux.

Installation à distance du système d'exploitation

Amélioré

À l'aide de la technologie de démarrage à distance basée sur des normes (PXE), un PC peut se connecter automatiquement à un serveur Windows 2000 Server et installer Windows 2000. Le service d'installation à distance du système d'exploitation peut être utilisé pour installer simplement un nouvel ordinateur, mettre à niveau un ordinateur vers Windows 2000 Server ou reformater et réinstaller le système d'exploitation sur un ordinateur.

Dans la version bêta 3, l'installation à distance est plus facile grâce aux améliorations suivantes :

  • prise en charge de la création/installation d'images de préparation du système (permet de cloner un disque dur de serveur sur d'autres serveurs de l'entreprise, et aux administrateurs réseau de remplacer très rapidement des serveurs dans des environnements où le temps est une notion critique en cas de défaillance de l'un des ordinateurs) ;
  • meilleure prise en charge des disquettes d'amorçage ;
  • détection de serveur d'installation à distance défectueux ;
  • possibilité de restreindre des options d'installation cliente par utilisateur et les choix d'images du système d'exploitation ;
  • ordinateurs clients pré-stage ;
  • intégration de l'outil de maintenance et de dépannage OEM/ISV.

 

 

ScÉnario — Serveurs de fichiers et d'impression

Gestion du service de fichiers

Le composant logiciel enfichable de la console MMC Gestion du service de fichiers permet aux utilisateurs de créer des partages et de gérer des sessions et des connexions sur des ordinateurs locaux et distants.

Services de publication Web

Les services Web intégrés dans Windows 2000 Server permettent aux entreprises de tirer parti des dernières normes Internet, telles que le langage HTML dynamique, XML, DAV (Distributed Authoring and Versioning), HTTP (HyperText Transfer Protocol) 1.1, etc., pour publier et partager des informations sur le Web.

Prise en charge des dossiers Web

Nouveau

La prise en charge des dossiers Web permet aux utilisateurs de naviguer sur un serveur compatible avec DAV et d'afficher le contenu (selon les autorisations adéquates) comme s'il appartenait au même espace de noms que le système local. Les utilisateurs peuvent faire glisser et déplacer des fichiers, récupérer/modifier des informations sur les propriétés des fichiers et effectuer d'autres tâches afférentes au système de fichiers. L'utilisation de dossiers Web et du DAV permet, par exemple, d'effectuer l'équivalent d'une commande DIR sur une ressource HTTP et de récupérer toutes les informations nécessaires pour remplir une vue de l'Explorateur Windows.

DAV est une série d'extensions au protocole HTTP qui définit l'exécution dans HTTP des fonctions de base sur des fichiers telles que la copie, le déplacement, la suppression et la création de dossiers. DAV permet à une vue de dossier Web de conserver un aspect cohérent entre la navigation sur le système de fichiers local, un lecteur réseau et un site Web Internet.

Services d'indexation

Amélioré

Grâce aux services d'indexation intégrés, les entreprises peuvent, en toute sécurité, offrir aux utilisateurs une méthode simple et rapide de recherche d'informations sur le réseau. Ces services permettent d'effectuer des recherches plein texte dans des fichiers qui ont différents formats et qui sont écrits dans différentes langues, que le contenu soit stocké sur un partage Web ou un partage de fichier.

Les améliorations en matière d'indexation de la version bêta 3 sont les suivantes :

  • résultats d'indexation et de requête plus rapides (meilleur suivi de l'activité des utilisateurs et des E/S) ;
  • interface utilisateur mise à jour (par exemple, ajout d'une page de requête pour tester vos requêtes sans quitter la console MMC) ;
  • fonctionnement en arrière-plan amélioré (pas d'indexation en arrière-plan si un administrateur effectue une tâche de gestion de serveur) ;
  • suivi du montage/démontage (permet l'interaction invisible de l'indexation à l'aide des commandes chkdsk et format).

Services de médias Windows

Les services de médias Windows fournissent une diffusion multimédia de grande qualité aux utilisateurs sur Internet et sur les intranets. Ils sont constitués de composants serveur et d'outils qui permettent de diffuser de l'audio, de la vidéo, de l'audio illustré et d'autres types de multimédias sur les réseaux.

PRISE EN CHARGE du système de fichiers et gestion du stockage

Gestion du service de fichiers

Le composant logiciel enfichable de la console MMC Gestion du service de fichiers permet aux utilisateurs de créer des partages et de gérer des sessions et des connexions sur des ordinateurs locaux et distants.

NTFS

Windows 2000 Server inclut une version améliorée du système de fichiers NTFS qui gère le cryptage de fichier, la possibilité d'ajouter de l'espace disque à un volume NTFS sans redémarrage, le suivi des liaisons distribuées (qui permet de résoudre les raccourcis et les liaisons OLE (Object Linking and Embedding) dans les fichiers NTFS ayant fait l'objet d'une modification du nom ou du chemin d'accès) et des quotas de disque par utilisateur pour surveiller et limiter l'utilisation de l'espace disque, ainsi que de nombreuses améliorations des performances.

Utilitaire de défragmentation du disque

Windows 2000 Server et Windows 2000 Professionnel gèrent la défragmentation des volumes de disque aux formats FAT, FAT32 et NTFS.

Services de stockage à distance RSS

Services de stockage à distance (RSS, Remote Storage Services) constitue un outil de gestion de stockage hiérarchique. Il surveille automatiquement l'espace disponible sur un disque dur local, et lorsque l'espace du disque dur principal se trouve en dessous du niveau requis, le service RSS supprime automatiquement les données locales copiées sur le disque distant, libérant ainsi l'espace disque nécessaire.

Gestionnaire de médias amovibles (RSM)

Le Gestionnaire de médias amovibles présente la même interface que les chargeurs automatiques robotiques et les bibliothèques de médias, permet à plusieurs applications de partager des bandes et des bibliothèques locales ou des lecteurs de disques, et de contrôler les supports amovibles au sein d'un même système serveur.

Utilitaire de sauvegarde amélioré

L'utilitaire Windows 2000 Server Backup protège les données contre les pertes accidentelles provoquées par une panne du support de stockage ou du matériel. Sous Windows 2000 Server, l'utilitaire permet aux utilisateurs de sauvegarder des données sur un large éventail de supports de stockage, comme des lecteurs de bande, des disques durs externes, des disquettes Zip, des CD-ROM enregistrables et des lecteurs logiques.

Prise en charge de I20

I20 soulage l'hôte des tâches d'E/S qui se caractérisent par de nombreuses interruptions. Les performances d'E/S dans les applications faisant appel à une large bande passante, comme le traitement client-serveur et de groupe, et la vidéo réseau, sont ainsi considérablement améliorées.

E/S Ventilation/
Regroupement

E/S Ventilation/Regroupement est un type particulier d'E/S hautes performances disponible par l'intermédiaire des fonctions Win32 ReadFileScatter et WriteFileScatter. Il permet un débit d'E/S supérieur lorsque les données d'application sont situées dans des emplacements de mémoire non contigus (ce qui arrive en général) et que les données doivent être écrites dans un emplacement de fichier contigu.

 

 

Système de fichiers distribués

Système de fichiers distribués (Dfs)

Amélioré

Le système de fichiers distribués (DFS, Distributed File System) pour Windows 2000 Server est un service réseau qui :

  • permet aux administrateurs de gérer plus facilement les serveurs de fichiers ;
  • fournit aux entreprises une plus grande disponibilité sur les serveurs de fichiers ;
  • fournit aux utilisateurs une seule vue de tous les serveurs de fichiers du réseau.

Les nouveautés de la version bêta 3 sont présentées ci-dessous.

  • Prise en charge des arrêts et des installations à distance ; dans un scénario comportant deux serveurs qui hébergent une racine, il est possible d'" arrêter " l'un d'entre eux sans perturber les utilisateurs.
  • Aucun redémarrage n'est requis lors de la création et de l'arrêt de la racine.

SErvices d'impression

Imprimantes réseau faciles à trouver

Amélioré

Grâce à l'intégration d'Active Directory, Windows 2000 Server rend disponibles dans l'annuaire toutes les imprimantes partagées d'un domaine. La publication d'imprimantes dans Active Directory permet aux utilisateurs de localiser rapidement les ressources d'impression les plus pratiques.

Les nouveautés de la version bêta 3 sont les suivantes :

  • suppression d'imprimante (retrait automatique des imprimantes d'Active Directory lorsqu'une imprimante est supprimée du serveur ou du réseau) ;
  • Assistant Ajout d'imprimante simplifié (facilite l'ajout et la configuration d'imprimantes partagées) ;
  • Procédure pointer-Imprimer sécurisée, signature de binaires de pilotes (les pilotes peuvent être installés à partir d'un emplacement spécifié) ;
  • prise en charge de Windows 9x pour l'impression Internet ;
  • prise en charge de l'emplacement des imprimantes Active Directory ;
  • prise en charge de Windows Update.

Support étendu des périphériques

Windows 2000 Server prend en charge plus de 2 500 imprimantes. Les entreprises peuvent donc utiliser plus facilement les services d'impression enrichis de Windows 2000 Server sur des imprimantes existantes et nouvelles.

IPP (Internet Printing Protocol)

Le protocole IPP permet aux utilisateurs d'imprimer directement vers une URL sur l'intranet ou sur Internet. En outre, Windows 2000 Server génère automatiquement des informations relatives aux imprimantes et aux travaux d'impression au format HTML, qui est affichable par tous les navigateurs.

ScÉnario — Serveurs réseau et de communications

Améliorations du protocole TCP/IP

Mis à jour pour Windows 2000 Server, Microsoft TCP/IP a fait l'objet de plusieurs améliorations en matière de performances pour la gestion de réseau dans des environnements de réseaux locaux (LAN, Local Area Network) et étendus (WAN, Wide Area Network) à large bande passante.

DNS dynamique

Amélioré

Le DNS dynamique réduit les coûts d'administration du réseau en diminuant le besoin de modifier et de dupliquer manuellement la base de données DNS à chaque modification de la configuration d'un client DNS.

Dans la version bêta 3, les améliorations présentées ci-dessous facilitent la gestion des zones DNS :

  • La nouvelle interface utilisateur du composant logiciel enfichable Gestionnaire DNS permet de mieux contrôler les serveurs qui reçoivent des notifications de modification de zone ou de limiter les transferts de zone.
  • Le serveur DNS charge automatiquement des zones stockées dans Active Directory. Cela signifie qu'un utilisateur ne doit pas ajouter manuellement des zones à chaque serveur intégré dans le service d'annuaire.
  • La nouvelle version de l'outil de ligne de commande DNSCMD.EXE, ajouté au Kit de ressources techniques, permet d'administrer et d'obtenir des statistiques à partir des serveurs DNS locaux et distants. Vous pouvez, par exemple, créer/supprimer des zones d'un serveur ou créer/supprimer des enregistrements d'une zone. DNSCMD.EXE améliore les fonctionnalités de DNSSTAT.EXE, un outil inclus dans le Kit de ressources techniques précédent. Les administrateurs peuvent ainsi gérer entièrement DNS à la volée sans utiliser l'interface utilisateur graphique.

Qualité de service Windows (QoS)

Windows QoS est un ensemble de règles de priorités de transmission que le réseau doit respecter lors de la transmission de tout flux d'informations. Les services et les protocoles QoS fournissent un système de remise rapide, de bout en bout et garanti pour le trafic IP. Par exemple, la classe de service différentiel (CoS, diff-serve class of service) permet à des applications stratégiques, telles que SAP (Service Advertising Protocol) ou la messagerie d'obtenir un meilleur service sur le réseau ou une bande passante de réseau plus importante que celle des applications moins stratégiques.

Mode de transfert asynchrone (ATM)

Windows 2000 prend en charge ATM (Asynchronous Transfer Mode), une nouvelle technologie de réseau à haut débit, applicable aux réseaux locaux et étendus. Un réseau ATM transporte simultanément une grande variété de trafic réseau (voix, données, images et vidéo).

 

 

Fibre Channel

Windows 2000 prend en charge Fibre Channel, une technologie de transfert de données de 1 gigabit/seconde qui mappe des protocoles de transport communs, comme SCSI (Small Computer Standard Interface) et IP, en fusionnant la gestion de réseau et des E/S à grande vitesse en une seule technologie de connectivité. La technologie Fibre Channel prend en compte la distance et les limites de l'espace d'adressage des technologies de canal standard.

Translation d'adresses réseau (NAT)

NAT masque les adresses IP gérées en interne aux réseaux externes en traduisant l'adresse interne privée en adresse externe publique. Cette opération réduit les coûts d'inscription d'adresses IP en permettant aux clients d'utiliser des adresses IP dont l'inscription a été supprimée en interne, grâce à la traduction en un petit nombre d'adresses IP inscrites en externe. Il masque également la structure réseau interne, limitant ainsi les attaques par refus de service à son encontre.

Services téléphoniques

TAPI 3.0 unifie la téléphonie standard et par protocole IP pour permettre aux développeurs de créer une génération d'applications téléphoniques puissantes sur ordinateur : des applications qui fonctionnent de manière efficace sur Internet ou l'intranet comme sur le réseau téléphonique standard. TAPI 3.0 prend en charge la conférence basée sur le standard H.323 et sur IP Multicast. Il utilise le service Active Directory du système d'exploitation Windows 2000 pour simplifier le déploiement dans une entreprise, et inclut la prise en charge de la qualité de service (QoS) pour améliorer la qualité des conférences et la gestion du réseau.

Services pour Macintosh

Les clients Macintosh peuvent utiliser le protocole TCP/IP pour accéder aux partages de Windows 2000 Server qui exécute les services de fichiers pour Macintosh (AFP [AppleTalk Filing Protocol] sur IP). Les améliorations sont les suivantes :

  • prise en charge du protocole ARAP (Appletalk Remote Access Protocol) qui permet aux clients Macintosh de numéroter en mode natif via Appletalk ;
  • les fonctions d'administration des serveurs de fichiers sont regroupées sous " gestion des services de fichiers " avec la console MMC pour simplifier l'administration ;
  • possibilité de configurer Appletalk/Services pour Macintosh sans redémarrage ;
  • prise en charge des quotas de disque Windows 2000 Server ;
  • prise en charge des UAM (User Authentication Modules) natifs d'Apple (il n'est plus nécessaire de numéroter à l'aide de l'UAM de Microsoft sur un client Macintosh).

Connexions réseau et Accès distant

Nouveau

Les connexions réseau et Accès distant permettent d'établir des connexions entre votre ordinateur et Internet, un réseau ou un autre ordinateur. Le nouvel Assistant Connexions réseau et Accès distant permet d'accéder facilement aux ressources et aux fonctionnalités du réseau, quel que soit votre emplacement ( réseau ou à distance). Des connexions sont créées, configurées, stockées et surveillées dans le dossier Connexions réseau et Accès distant.

ScÉnario — Serveurs d'applications

Meilleure ÉvolutivitÉ et disponibilitÉ Des applications existantes

Architecture de la mémoire d'entreprise

Amélioré

Permet aux applications de traitement transactionnel ou d'aide à la décision sur de grands ensembles de données, de conserver davantage de données en mémoire afin d'obtenir de meilleures performances. Windows 2000 Advanced Server et DataCenter Server prennent en charge des mémoires physiques de plus de 4 Go sur les plates-formes Compaq Alpha et Intel 32 bits (IA-32) gérant les extensions PAE (Physical Address Extensions). En fonction de la plate-forme, des tailles de mémoire principale physique atteignant 64 Go peuvent être prises en charge.

Dans la version bêta 3, Visual FORTRAN est pris en charge sur la plate-forme Compaq Alpha grâce au module VLM (Virtual Loadable Module). Les applications scientifiques et d'ingénierie peuvent tirer parti d'une plus grande mémoire et de meilleures performances. Sur la plate-forme Intel (IA 32), les systèmes configurés avec des programmes de mise en cache, tels que EEC Systems SuperCache, peuvent bénéficier d'une plus grande mémoire dans RAMDisk pour améliorer les performances d'E/S. En l'absence de SuperCache, les utilisateurs peuvent utiliser RAMDisk comme zone de stockage temporaire. RAMDisk est un disque volatile qui est émulé en mémoire et qui peut être mis au format FAT ou NTFS. Il est utile pour les applications, comme Microsoft Exchange qui crée des fichiers temporaires volumineux ou en grand nombre, puisque l'accès est beaucoup plus rapide.

Évolutivité améliorée du multitraitement symétrique

Amélioré

Windows 2000 Server, Advanced Server et DataCenter Server ont été optimisés pour un plus grand nombre de serveurs SMP à deux, quatre, huit et seize processeurs RISC et Intel Architecture toujours plus rapides, et ce, à un prix compétitif.

Dans la version bêta 3, d'autres améliorations des performances ont été obtenues grâce à :

  • la réduction des conflits au niveau des verrous ;
  • la réduction de la sérialisation des processus ;
  • la réduction de la longueur des chemins d'accès de code ;
  • l'amélioration du contrôle d'affinité des threads et de la mémoire ;
  • l'augmentation de la taille des pools de ressources du noyau ;
  • la réduction du nombre d'opérations de copie réalisées ;
  • l'augmentation de la prise en charge des fibres.

 

 

Répartition de la charge du réseau

Amélioré

La répartition de la charge du réseau équilibre et distribue des connexions clientes (connexions TCP/IP) sur plusieurs serveurs échelonnant les performances des services TCP/IP, tels que des serveurs Web, proxy, ou FTP, tout en garantissant leur disponibilité. Les principales fonctionnalités sont les suivantes :

  • prise en charge de 32 ordinateurs au maximum dans un seul cluster et répartition éventuelle des demandes de plusieurs serveurs à partir d'un seul client ;
  • détection et récupération automatiques d'un ordinateur défaillant ou déconnecté ;
  • facilité de personnalisation de la charge de travail pour chaque ordinateur qui utilise les règles de gestion des ports, et du blocage de l'accès au réseau à certains ports IP ;
  • démarrage, arrêt et contrôle à distance des actions NLB (Network Load Balancing) à partir de tout ordinateur Windows 2000 en réseau à l'aide de commandes de console ou de scripts ;
  • installation sous forme d'un composant de pilote de gestion du réseau standard Windows 2000 et sans aucune installation et exécution de modifications de matériel ;
  • les applications serveur n'ont pas besoin d'être modifiées pour s'exécuter dans un cluster NLB, et aucune opération ne requiert d'intervention humaine.

Objet Travail

Amélioré

Windows 2000 Server contient une extension au modèle de processus appelée " travail ". Les objets Travail peuvent être nommés, sécurisés et partagés et contrôlent les attributs des processus qui leur sont associés. La fonction de base d'un objet Travail consiste à gérer et à manipuler des groupes de processus comme une même unité.

Dans la version bêta 3, l'API objet travail intègre un plus grand nombre de fonctionnalités utilisées par le Gestionnaire de processus, un outil du kit de ressources, qui offre :

  • L'accès par interface utilisateur graphique et ligne de commande pour la définition, l'affichage et la modification.
  • L'identification des processus en cours d'exécution à gérer.
  • La création d'objets travail et placement de processus sélectionnés dans ces objets.
  • L'affichage/la modification des caractéristiques des processus.

Services de cluster

Amélioré

La mise en cluster dans Windows 2000 Advanced Server et DataCenter Server permet à deux serveurs d'être connectés dans un " cluster " pour offrir une plus grande disponibilité et facilité de gestion des ressources du serveur. Les services de mise en cluster surveillent la santé des applications et serveurs standards et peuvent automatiquement récupérer des applications et des données critiques à partir de nombreux types courants d'échec, généralement en moins d'une minute.

Les nouvelles améliorations de Windows 2000 Advanced Server et DataCenter Server incluent la prise en charge d'Active Directory, la prise en charge de connexions réseau par appels entrants à disponibilité élevée, des services système reconnaissant les clusters (DHCP, WINS, Dfs) et la prise en charge du déploiement des mises à jour. La prise en charge de la mise en cluster permet de fournir des niveaux de service supérieurs aux utilisateurs tout en assurant un contrôle supérieur de la gestion des ressources serveur critiques.

Dans la version bêta 3, les mises à niveau sont entièrement prises en charge pour les services suivants :

  • Ressources principales
  • Impression
  • Services Web (Internet Information Services (IIS) 5.0)
  • Services de transaction (Coordinateur de transactions distribuées)
  • Services de file d'attente des messages Microsoft (Microsoft Message Queue Server)

 

Les API suivantes ont été ajoutées :

  • API de sauvegarde : permet aux administrateurs de sauvegarder la base de données de clusters (informations de configuration des clusters) sous la forme d'un instantané de la configuration actuelle des clusters et de restaurer cet instantané de la base de données des clusters obtenu à l'aide de la routine de sauvegarde.
  • API de duplication : permet aux développeurs de faire en sorte que les applications (ou d'autres ressources de cluster) dupliquent ou fonctionnent avec des clés cryptographiques.

 

 

Services Terminal Server

Nouveau

Grâce aux services Terminal, les anciens périphériques client fonctionnant sous Windows accèdent au bureau Windows 2000 et aux applications Windows les plus récentes à partir du serveur. Le serveur gère toutes les ressources informatiques pour chaque client connecté au serveur et fournit environnement propre à tous les utilisateurs ayant ouvert une session, grâce au profil d'utilisateur associé. Les services Terminal constituent une option de déploiement pour les applications, et peuvent également être utilisés pour administrer un système Windows 2000 à distance.

Les nouveautés de la version bêta 3 sont les suivantes :

  • Service configurable : les services Terminal peuvent être activés à l'installation, ou être activés/désactivés après l'installation pour être utilisés comme une fonction d'administration à distance.
  • Améliorations des performances : mise en cache persistante, utilisation des paquets, taille des trames. Le nombre de session de services terminal par serveur est ainsi augmenté.
  • Répartition de la charge du réseau: possibilité pour les clients des services Terminal de se connecter au membre le moins occupé d'un pool de serveurs de services Terminal.
  • Expérience transparente du bureau : configuration automatisée des imprimantes connectées aux périphériques clients ; redirection dans le presse-papiers des coupers/collers entre des applications locales et des sessions de services Terminal.
  • Duplication des sessions/contrôle à distance des sessions : permet aux administrateurs d'afficher et de contrôler d'autres sessions clientes de services Terminal.
  • Interface utilisateur multilingue (MUI) : permet aux clients de services Terminal localisés dans différentes langues de se connecter et d'afficher correctement des applications fonctionnant sur un seul Windows 2000 Server.
  • Intégration des fonctionnalités de gestion et d'infrastructure Windows 2000 Server, comme AD et MMC.
  • Nouveaux composants de stratégie système pour permettre le verrouillage de bureaux disposant des services Terminal : déconnexion, fermeture de session et sécurité Windows NT.
  • Virtual Channel Support : permet aux indépendants d'étendre et d'améliorer le protocole RDP.

Nombre réduit de redémarrages du serveur

Amélioré

Afin d'améliorer la configuration et la maintenance du matériel et des logiciels, 45 des 50 fonctions les plus importantes nécessitant le redémarrage de Windows NT Server 4.0 ont été éliminées de Windows 2000 Server, notamment :

  • Configurer des périphériques Plug-and-Play, par exemple des nouveaux disques
  • Augmenter la taille maximale du fichier d'échange
  • Ajouter un nouveau fichier d'échange
  • Installer les services de fichiers et d'impression pour Netware
  • Ajouter/Supprimer des protocoles réseau
  • Changer une adresse IP pour résoudre un conflit d'adresse IP
  • Installer le serveur d'accès distant sur un système lorsqu'un client d'accès distant est installé et que RAS est exécuté
  • Changer les attributs de l'affichage vidéo : résolution couleur
  • Changer la souris
  • Changer le nom du serveur pour les stations de travail AppleTalk
  • Changer les cartes réseau MacClient et afficher les volumes partagés
  • Supprimer les services de transaction Microsoft
  • Installer SQL Serverä (7.0)
  • Installer Exchange (" Platinum ")
  • Ajouter de l'espace disque sur un volume NTFS

Grâce à la réduction du nombre de redémarrages pour les tâches de maintenance courantes, les utilisateurs sont opérationnels plus longtemps.

Protection des fichiers système (SFP)

Nouveau

La protection des fichiers système empêche le remplacement des principaux fichiers système, évitant ainsi les correspondances incorrectes de versions de fichiers. La protection des fichiers système assure la protection pour les systèmes de fichiers par le biais d'un mécanisme d'arrière-plan qui s'exécute à l'intérieur de WINLOGON.EXE sur un système Windows 2000. À la fin du programme d'installation en mode graphique, la protection des fichiers système (SFP) exécute une recherche de tous les fichiers protégés pour vérifier qu'ils n'ont pas été modifiés par des applications installées via une installation sans surveillance. Après le démarrage, le service de protection des fichiers système procède à une vérification de tous les fichiers catalogue (.cat) utilisés pour effectuer le suivi des versions de fichier correctes. En cas de fichier catalogue manquant ou endommagé, la protection des fichiers système (SFP) renomme le fichier catalogue affecté et récupère une version mise en cache de ce fichier à partir du répertoire dllcache. Si une copie en mémoire cache du fichier catalogue n'est pas disponible dans dllcache, SFP demande au média approprié (en l'occurrence le Service Pack Windows 2000, le correctif logiciel Windows 2000, etc.) de récupérer une copie d'origine du fichier catalogue.

Vidages sur incident et CHKDSK accélérés

Un vidage limité au noyau permet des redémarrages plus rapides pour les systèmes avec de grandes quantités de mémoire physique. Un vidage sommaire est généré après une erreur d'arrêt, ce qui nécessite moins de temps et d'espace puisqu'il n'enregistre que les pages valides de la mémoire du noyau et vous laisse libre d'enregistrer les pages utilisateur valides du processus en cours. Selon l'utilisation du système, cela peut diminuer la taille et la durée du vidage à hauteur de 80 %, améliorant ainsi la récupération et la disponibilité du système.

 

 

Moins d'écrans bleus

Nouveau

Windows 2000 intègre un certain nombre de fonctions qui permettront aux développeurs de mieux prévenir la survenue de problèmes sur les sites clients. Elles incluent notamment les suivantes :

  • Protection en écriture en mode noyau - utilise le gestionnaire de mémoire Windows 2000 afin de fournir une protection en écriture pour le code et les sous-sections en lecture seule du noyau et des pilotes de périphériques.
  • Technologie de signature de code - s'inscrit en complément de la protection des fichiers système, en utilisant la technologie cryptographique des signatures numériques pour vérifier la source d'un fichier système avant de l'installer.
  • Étiquetage de groupe - permet à ceux qui écrivent des pilotes de périphériques en mode noyau de produire de meilleurs pilotes et du code plus propre en procédant à toutes les allocations de mémoire des pilotes de périphériques sélectionnés à partir d'un groupe spécial plutôt qu'un groupe système partagé.

Vérificateur de pilote

Nouveau

Le vérificateur de pilote fournit un puissant mécanisme administrateur configurable pour permettre à Windows 2000 d'afficher les erreurs dans les pilotes en mode noyau et pour activer les défenses lors de l'interaction avec des pilotes instables. Ces défenses peuvent inclure le fait de forcer un pilote douteux à recevoir des allocations uniquement en provenance d'un groupe spécifique ou la vérification de la validation des paramètres lorsqu'il utilise le noyau pour générer des niveaux d'interruption.

Signature de pilote

Nouveau

Pour garantir aux utilisateurs que les pilotes de périphériques en cours de chargement sur leurs systèmes sont des produits de qualité certifiés ou pour leur signaler que tel n'est pas le cas, Microsoft propose une puissante signature cryptographique sur le code binaire du pilote et a commencé à signer numériquement les pilotes ayant passé avec succès les tests de laboratoire de contrôle de qualité Windows (WHQL, Windows Hardware Quality Labs).

Page Heap

Nouveau

Pour aider les développeurs à rechercher des problèmes d'endommagement de segment plus rapidement et de manière plus fiable, la fonction PageHeap a été intégrée au gestionnaire de segments de Windows 2000. Lorsque la fonction PageHeap est activée pour une application, toutes les allocations de segments de cette application (incluant les allocations de segments de toutes les DLL intervenant dans le processus) sont placées en mémoire de telle sorte que l'extrémité de chaque allocation de segment soit alignée avec la fin d'une page de mémoire virtuelle. La page de mémoire virtuelle suivant l'allocation est définie sur la valeur NO_ACCESS. Toute lecture ou écriture de mémoire au-delà de l'extrémité de l'allocation de segment entraînera une violation d'accès immédiate dans l'application qui pourra être détectée dans le débogueur pour indiquer au développeur la ligne de code exacte à l'origine de l'endommagement du segment.

Arrêt des processus en cascade

Nouveau

Grâce à l'arrêt des processus en cascade, le Gestionnaire des tâches peut non seulement interrompre un processus unique, mais également tous les processus créés par ce processus parent, sans redémarrage. L'arrêt des processus en cascade se révèle particulièrement utile lorsque le système s'exécute très lentement en raison de l'exécution de nombreux processus.

 

 

Scenario — SERVEURS D'Applications

services intégrés pour applications distribuées

COM+

Nouveau

Le modèle d'objet composant COM+ de Windows 2000 Server simplifie de manière radicale la création et l'utilisation des composants logiciels. COM+ fournit une exécution et des services utilisables directement à partir de n'importe quel outil ou langage de programmation, et garantit une interopérabilité étendue entre les composants, quelle que soit la manière dont ils sont implémentés. Pour cela, il définit un jeu standard de types et rend tous les composants entièrement auto-descriptifs. Cela garantit l'accès de tous les composants et services système compatibles COM+ à tous les langages et outils reconnaissant COM+, en plus de simplifier le déploiement des composants et applications qui les utilisent.

  • Service de publication et d'abonnement aux événements - fournit un mécanisme d'événement général qui permet à plusieurs clients de " s'abonner " à différents événements " publiés ". Lorsque l'éditeur rejette un événement, le système d'événements COM+ parcourt la base de données d'abonnement et avertit tous les abonnés.
  • IMDB (In-memory Database), avec prise en charge des transactions - fournit une application avec un accès rapide aux données, sans subir la surcharge de traitement liée au stockage et à l'accès à un état durable sur et à partir du disque physique.
  • Composants en file d'attente - permettent aux clients d'invoquer des méthodes sur des composants COM à l'aide d'un modèle asynchrone. Un tel modèle est particulièrement utile sur des réseaux instables et dans le cas d'utilisation déconnectée.
  • Équilibrage de charge dynamique - distribue automatiquement les demandes des clients à travers des composants COM équivalents sur de multiples machines.
  • Intégration complète de MTS dans COM - inclut une prise en charge étendue de la programmation basée sur les attributs, des améliorations des services existants, comme les transactions, la sécurité et l'administration, ainsi qu'une interopérabilité améliorée avec d'autres environnements de transactions via la prise en charge du protocole TIP (Transaction Internet Protocol).

COM+ offre aux utilisateurs les avantages suivants :

  • Échelle d'application améliorée : des technologies, comme l'équilibrage de charge dynamique et IMDB (In-Memory Database), assureront aux applications une exécution plus rapide et un meilleur échelonnement.
  • Flexibilité améliorée : grâce à des technologies, comme la mise en file d'attente des composants et la publication et l'abonnement aux événements, les développeurs peuvent facilement intégrer leur code aux systèmes provenant de multiples fournisseurs.
  • Programmation simplifiée : l'intégration du modèle de programmation COM et MTS simplifie le développement et étend notre prise en charge de la programmation basée sur les attributs.

Service de file d'attente des messages Microsoft

Les services intégrés de mise en file d'attente des messages de Windows 2000 Server fournissent aux développeurs des fonctionnalités permettant de créer et de déployer des applications qui fonctionnent de façon plus fiable sur des réseaux non fiables et avec d'autres applications de différentes plates-formes, comme les systèmes mainframe et UNIX.

 

 

Services des applications Web

Amélioré

Active Server Pages est une infrastructure d'application qui fournit aux entreprises un moyen simple de construire des applications Web. Dans Windows 2000 Server, ASP inclut les nouvelles fonctions suivantes :

  • Contrôle de flux amélioré : au lieu de rediriger les demandes nécessitant un aller-retour susceptible d'avoir un impact sur les performances au niveau du client, les développeurs peuvent utiliser ces nouvelles méthodes pour transférer des demandes directement dans un fichier .asp sans même quitter le serveur.
  • Traitement des erreurs : ASP présente désormais une fonctionnalité de traitement des erreurs qui permet aux développeurs d'intercepter des erreurs dans un fichier .asp de message d'erreur personnalisé. À l'aide de la nouvelle méthode {\cs14 Server.GetLastError}, les développeurs peuvent afficher des informations utiles, telles qu'une description de l'erreur ou le numéro de la ligne dans un fichier .asp à l'endroit où s'est produite l'erreur.
  • Scriptlets serveur : ASP prend en charge la nouvelle technologie puissante de script de Microsoft, Scriptlets serveur.À l'aide de Scriptlets serveur, les développeurs peuvent transformer leurs procédures de scripts de logique professionnelle en composants COM réutilisables pouvant être utilisés dans d'autres applications Web, ainsi que dans d'autres programmes compatibles COM.
  • Objets aux performances améliorées : ASP fournit désormais des versions aux performances améliorées de ses composants installables les plus répandus. Ces objets s'échelonneront de manière fiable dans une large gamme d'environnements d'applications Web.

Dans la version bêta 3, IIS 5.0 a fait l'objet des améliorations suivantes :

  • Extensions ADSI : les administrateurs et les développeurs d'applications peuvent ajouter des objets personnalisés, des propriétés et des méthodes au fournisseur ADSI existant. De ce fait, les administrateurs disposent de plus de souplesse pour configurer les sites.
  • Redémarrage fiable : possibilité d'arrêter et de redémarrer tous les services Internet à partir du composant logiciel enfichable IIS. Il n'est donc pas nécessaire de redémarrer l'ordinateur lorsque des applications ne sont plus disponibles.
  • Assistant Certificats : simplifie les tâches d'administration des certificats, telles que la création de demandes de certificat et la gestion du cycle de vie des certificats.
  • Server-Gated Cryptography (SGC) : une extension de SSL qui permet aux institutions financières d'exporter des versions d'IIS pour utiliser le cryptage 128 bits. Bien que les fonctionnalités de SGC soient intégrées dans IIS 5.0, il est nécessaire de disposer d'un certificat SGC spécial pour utiliser SGC.

 

Section 2

INSTALLATION

L'installation de Windows 2000 Server implique la mise à niveau de votre système Windows NT Server existant vers Windows 2000 Server ou une nouvelle installation de Windows 2000 Server. Au cours de l'installation, le programme d'installation vous aide à collecter des informations sur votre ordinateur, à installer le réseau et à terminer la procédure d'installation. Ensuite vous quittez le programme d'installation et configurez votre système et ses composants à l'aide de l'interface Configure Your Server.

Liste de contrôle

Pour réussir l'installation, vous devez effectuer les tâches suivantes avant d'installer Windows 2000 Server :

  • Lire les fichiers lisez.moi situés à la racine du CD-ROM de Windows 2000 Server.
  • Vérifier que les composants répondent aux besoins minimum.
  • Obtenir des programmes compatibles avec Windows 2000, tels que des packs de mise à jour, de nouveaux pilotes, etc.
  • Obtenir des informations sur le réseau.
  • Déterminer si vous devez effectuer une mise à jour ou une nouvelle installation.
  • Identifier et planifier les besoins en termes de paramètres avancés d'installation :partitions, systèmes de fichiers, double amorçage, etc.

Principaux fichiers à lire

  • Read1st.txt (informations de pré-installation)
  • Setup.txt (information de base sur l'installation de Windows 2000 Server)
  • AdvSetup.txt (informations sur les problèmes d'installation avancée)
  • Relnotes.htm (contient des remarques après-installation)

Ces fichiers se trouvent à la racine du CD-ROM de Windows 2000 Server.

Configuration système minimale

Matériel

  • Pentium 200 MHz ou plus
  • Moniteur VGA ou résolution plus élevée et clavier
  • Disque dur de 2 Go avec un minimum de 900 Mo d'espace libre

Installation à partir du CD-ROM uniquement :

  • Lecteur de CD-ROM compatible El Torito, nécessaire pour démarrer le programme d'installation sans utiliser de lecteur de disquette

Installation à partir du lecteur de disquette et de CD-ROM :

  • Lecteur de disquette 3,5 pouces haute densité comme lecteur A et lecteur de CD-ROM

 

Installation réseau :

  • Une ou plusieurs cartes réseau installées sur votre ordinateur
  • Accès au partage réseau contenant les fichiers d'installation

Mémoire

  • Ordinateur x86 : 128 Mo de RAM minimum ; 256 Mo recommandés ; 4 Go maximum (extensible à 64 Go sur les plates-formes PAE à processeur Intel exécutant Windows 2000 Advanced Server ou DataCenter Server)
  • Ordinateurs Alpha : 128 Mo de RAM minimum, 256 Mo ou plus recommandés, 8 Go maximum (extensible à 32 Go sur les plates-formes Compaq Alpha exécutant Windows 2000 Advanced Server ou DataCenter Server)

Composant en option

  • Souris ou autre dispositif de pointage

Compatibilité Windows 2000

Le programme d'installation de Windows 2000 vérifie automatiquement votre matériel et vos programmes et signale les éventuels conflits. Cependant, pour réussir l'installation, vous devez déterminer si le matériel de votre ordinateur est compatible avec Windows 2000 avant de lancer le programme d'installation.

Liste de compatibilité du matériel (HCL)

Vous pouvez afficher la liste de compatibilité du matériel en ouvrant le fichier Hcl.txt du dossier Support du CD-ROM de Windows 2000 Server. Si le matériel n'est pas répertorié, le programme d'installation ne fonctionnera pas. Vous pouvez également avoir accès à cette liste sur le Web à l'adresse : http://www.microsoft.com/hwtest/hcl

Windows 2000 Server ne prend en charge que les périphériques répertoriés dans la liste de compatibilité du matériel. Si votre matériel n'y figure pas, prenez contact avec le fabricant et demandez-lui s'il existe un pilote Windows 2000 pour le composant. Si votre programme utilise des pilotes 16 bits, vous devez obtenir les pilotes 32 bits de votre fournisseur pour que le programme fonctionne correctement après la mise à niveau.

Enregistrement des informations

Si votre ordinateur est connecté à un réseau, vous devez obtenir les informations ci-dessous de l'administrateur réseau avant de commencer l'installation.

  • Nom DNS de l'ordinateur (si en réseau). Les noms d'ordinateur peuvent contenir jusqu'à 63 caractères et des chiffres compris entre 0 et 9, des lettres majuscules et minuscules et le tiret (-)
  • Le nom du domaine ou du groupe de travail à joindre (si en réseau). Exemple de nom de domaine compatible DNS : mondépartement.monentreprise.com

 

  • L'adresse IP (si pas de serveur DHCP). Si votre réseau n'utilise pas de serveur DHCP, vous pouvez affecter manuellement une adresse IP à cet ordinateur. Si vous n'avez pas de serveur DHCP, et vous n'affectez pas d'adresse IP, le programme d'installation affectera une adresse IP à utilisation restreinte.
  • Mode de licence. Windows 2000 Server prend en charge deux modes de licence : Par siège et Par serveur. Si vous choisissez le mode Par siège, chaque ordinateur qui accède à Windows 2000 Server requiert une licence d'accès client (CAL) distincte. Avec une telle licence, un ordinateur client particulier peut se connecter à un nombre quelconque de serveurs fonctionnant sous Windows 2000. Il s'agit là de la méthode de licence la plus couramment utilisée dans les entreprises comportant plusieurs serveurs Windows 2000. Le mode de licence Par serveur signifie que chaque connexion concurrente à ce serveur requiert une licence d'accès client distincte. Cela signifie qu'à tout moment, Windows 2000 Server peut prendre en charge un nombre fixe de connexions. Par exemple, si vous avez sélectionné le mode de licence Par serveur et sélectionné cinq connexions concurrentes, Windows 2000 Server peut avoir cinq ordinateurs (clients) connectés à la fois. Ces ordinateurs n'ont pas besoin de licences supplémentaires. Le mode de licence Par serveur est souvent choisi dans les petites entreprises disposant d'un seul serveur Windows 2000 Server. Il est également utile pour Internet ou les serveurs d'accès à distance où les ordinateurs client n'ont pas besoin d'avoir de licence comme client de réseau Windows 2000. Vous pouvez spécifier un nombre maximum de connexions de serveur concurrentes et refuser toute connexion supplémentaire. Si vous ne savez pas quel mode utiliser, sélectionnez Par serveur puisque vous pouvez passer du mode Par serveur au mode Par siège sans frais supplémentaires.
  • Les composants Windows 2000 Server en option à installer

Options d'installation

Vous devez d'abord décider si votre serveur sera membre d'un domaine ou d'un groupe de travail. Si vous ne savez pas quelle option choisir, ou si votre ordinateur ne sera pas connecté à un réseau, sélectionnez groupe de travail. Si votre ordinateur doit être connecté à un domaine, demandez à l'administrateur réseau de créer un compte d'ordinateur dans ce domaine ou de restaurer votre compte existant.

L'Assistant Installation de Windows 2000 Server installe Windows 2000 Server comme serveur autonome si vous choisissez de le connecter à un groupe de travail et comme serveur membre si vous choisissez de le connecter à un domaine. De même, si vous envisagez de transformer ce serveur en contrôleur de domaine, vous devez disposer d'un lecteur NTFS pour héberger Active Directory.

Options d'installation avancées

Au cours d'une nouvelle installation, vous pouvez choisir parmi l'une des options d'installation avancées. Si vous voulez modifier la façon dont le programme d'installation installe Windows 2000, vous pouvez cliquer sur Options avancées et choisir une ou plusieurs des options d'installation avancées suivantes de l'écran Paramètres avancés :

  • Modifier l'emplacement par défaut des fichiers d'installation.
  • Désigner un dossier pour les fichiers système autre que le dossier par défaut (C:\Winnt).
  • Spécifier un fichier d'informations d'installation de remplacement (.inf).
  • Copier tous les fichiers d'installation du CD-ROM sur le disque dur.
  • Sélectionner une autre partition du disque dur pour l'installation de Windows 2000.
  • Créer des disquettes de démarrage du programme d'installation.

Pour obtenir des informations détaillées sur la procédure de planification du déploiement et les outils d'installation automatisée, consultez le manuel Windows 2000 Server Deployment Guide, inclus dans le kit de ressources de Windows 2000.

Conseil pratiques

  • Sauvegarde des fichiers existants : sur un disque, un lecteur de bande ou un autre ordinateur du réseau. La sauvegarde des fichiers dépend du système d'exploitation utilisé. Windows Backup est installé par défaut sous Windows NT 3.51 et Windows NT 4.0.
  • Désactivation de la mise en miroir du disque : vous pouvez réactiver la mise en miroir du disque après l'installation.
  • Déconnexion des périphériques UPS : le programme d'installation de Windows 2000 tente de détecter automatiquement les périphériques connectés aux ports série ; l'équipement UPS peut entraver la procédure de détection.
  • Applications spécifiques : retirez les programmes anti-virus et le service réseau indépendant ou le logiciel client.
  • Arrêt des services DHCP et WINS avant la mise à niveau : chaque base de données de serveur (WINS ou DHCP) doit être compatible après l'arrêt du service de serveur associé. Pour cela, vous pouvez utiliser l'icône Services du Panneau de configuration ou la commande net stop <service> dans une fenêtre comportant une ligne de commande.

 

Utilisation de l'Assistant Installation de Windows 2000

L'Assistant Installation de Windows 2000 vous guide dans la procédure d'installation. Il collecte des informations sur vous et votre ordinateur, notamment les paramètres régionaux, les noms, les mots de passe, etc. Le programme d'installation vous demande de spécifier des informations. Il copie ensuite les fichiers appropriés sur le disque dur, vérifie le matériel et configure l'installation. Lorsque l'installation est terminée (Remarque : votre ordinateur redémarre plusieurs fois au cours de l'installation), vous pouvez vous connecter à Windows 2000.

L'Assistant Installation de Windows 2000 installe Windows 2000 Server comme un serveur autonome si vous choisissez de le connecter à un groupe de travail ou comme serveur membre si vous choisissez de le connecter à un domaine.

  • Tapez le nom DNS du domaine ou du groupe de travail à connecter. Exemple de nom de domaine DNS : enfant.monentreprise.com.
  • Si votre réseau n'utilise pas de serveur DHCP (Dynamic Host Control Protocol), vous pouvez affecter manuellement une adresse IP à cet ordinateur.

Si vous souhaitez installer Windows 2000 sans désinstaller le système d'exploitation existant, vous pouvez le faire à partir de l'écran Paramètres avancés du programme d'installation. Pour plus d'informations, lisez les informations de " Dual Boot Configuration " du fichier AdvSetup.txt.

 

Configuration des composants de Windows 2000 Server

Lorsque vous avez installé Windows 2000 Server, vous devez terminer la configuration du système. Si vous vous connectez avec les privilèges d'administrateur, l'interface Configuration de votre serveur apparaît après la connexion.

Illustration 1 : Assistant Configuration de Windows 2000 Server

Configure Your Server vous assiste dans les tâches les plus courantes. Il vous guide également dans les étapes de configuration de votre premier serveur. À l'aide de Configure Your Server, vous pouvez sélectionner un composant, tel que Services de fichiers, ou plusieurs, par exemple services de fichiers et d'impression. Vous pouvez également sélectionner ces composants ultérieurement, à l'aide de l'icône Ajout/Suppression de programmes du Panneau de configuration.

Installation d'un contrôleur de domaine

  1. Cliquez sur Démarrer puis sur Exécuter.
  2. Tapez dcpromo et cliquez sur OK pour démarrer l'Assistant Installation d'Active Directory.
  3. Suivez les instructions de l'Assistant Installation d'Active Directory.

 

 

Migration vers Windows 2000 Server

Vous pouvez migrer vers Windows 2000 Server à partir de Windows NT Server 4.0, Windows NT Server 3.51 ou Windows NT Server 4.0 Terminal Server. Vous pouvez également migrer de Windows NT Server 4.0 Édition entreprise vers Windows 2000 Advanced Server.

Lors d'une mise à niveau, Windows 2000 Server est installé automatiquement dans le même dossier que le système d'exploitation installé, et les utilisateurs, les paramètres, les groupes, les droits et les autorisations sont conservé(e)s. De plus, les applications existantes sont conservées, si elles sont compatibles avec Windows 2000. Cependant, vous ne pouvez pas migrer directement vers Windows 2000 Server à partir de versions de Windows NT Server antérieures à 3.51. Si vous voulez migrer à partir d'une version antérieure, vous devez d'abord migrer vers la version 3.51 ou 4.0.

Mise à niveau de contrôleurs de domaine Windows NT 4.0/3.51

Lorsque vous migrez de Windows NT Server vers Windows 2000 Server, vous pouvez choisir le mode d'utilisation des nouvelles fonctionnalités Active Directory de Windows 2000 Server. Celui-ci permet de modifier dynamiquement le rôle d'un serveur à partir d'un contrôleur de domaine en serveur membre ou autonome, et inversement, autant de fois que nécessaire. Vous pouvez ainsi créer et supprimer des domaines Active Directory facilement et avec souplesse.

Windows 2000 comporte 3 rôles de serveur principal : autonome, serveur membre et contrôleur de domaine. Le programme d'installation met automatiquement à niveau votre système comme suit :

  • Le contrôleur principal de domaine (CPD) Windows NT devient un contrôleur de domaine.
  • Le contrôleur secondaire de domaine (CSD) Windows NT peut devenir un contrôleur de domaine ou un serveur membre, selon votre choix.
  • Un serveur autonome ou membre Windows NT devient un serveur membre ou autonome Windows 2000.

Lors de la mise à niveau, vous pouvez préserver l'intégrité de votre réseau des deux manières suivantes :

  • Supprimez un CSD de votre réseau Windows NT 4.0 existant. Lors de la mise à niveau de votre CPD selon Windows 2000, vous avez toujours en réserve un système pouvant être transformé en CPD si nécessaire.
  • Supprimez le CPD que vous voulez mettre à niveau du réseau Windows NT 4.0. Puis mettez-le à niveau. Notez que plusieurs CSD doivent être installés sur votre réseau pour implémenter cette option.

Si votre installation comporte plusieurs serveurs, et que vous avez configuré un CPD et un CSD, vous devez commencer par mettre à niveau le CPD. Après la mise à niveau d'un CPD Windows NT 4.0 en contrôleur de domaine Active Directory, le serveur est entièrement compatible en amont. Dans un environnement comportant plusieurs serveurs, votre domaine fonctionne alors en " mode mixte ",  c'est-à-dire que le contrôleur de domaine apparaît comme un contrôleur de domaine Windows 2000 pour les autres serveurs et clients Windows 2000, mais il émule un CPD Windows NT 4.0 pour les serveurs et les clients qui ne reconnaissent pas Active Directory. Après la mise à niveau du CPD, mettez à niveau les CSD. Microsoft recommande de mettre à niveau tous les contrôleurs secondaires qui sont des réplicas du contrôleur de domaine. Si vous avez d'autres contrôleurs secondaires, sauvegardez-les et mettez-les à niveau un à un.

Lorsque vous avez mis à niveau tous les serveurs en tant que contrôleurs de domaine Windows 2000, vous pouvez commuter le réseau pour qu'il fonctionne en " mode natif " (c'est-à-dire, que tous les contrôleurs du domaine ont été mis à niveau en Windows 2000 Server). Vous ne pouvez pas installer Windows NT 4.0 ou un système précédent dans ce domaine.

La procédure de mise à niveau elle-même ne demande pas beaucoup d'effort. L'Assistant Installation détecte et installe les pilotes appropriés, ou il crée un rapport sur les périphériques ne pouvant pas être mis à niveau. Votre matériel et vos programmes sont ainsi tous compatibles avec Windows 2000.

Section 3

PRISE EN COMPTE DES DÉFIS ET DES BESOINS DES CLIENTS

Tendances et défis

Aujourd'hui, les administrateurs doivent faire face à un double défi : fournir à leur communauté d'utilisateurs un environnement informatique approprié à l'entreprise et gérer cet environnement et réduire les coûts qui y sont associés. Ils doivent fournir les applications et l'environnement appropriés pour que l'utilisateur puisse effectuer son travail, et assurer un niveau de contrôle administratif afin de veiller à ce que soient élevés la qualité du service et la durée de bon fonctionnement de l'entreprise.

Pour réduire les coûts de gestion et de maintenance, la plupart des entreprises comportent trois groupes distincts d'administrateurs, chacun ayant son propre ensemble unique de tâches de gestion et de besoins et le même besoin d'outils de gestion et de services à distance.

Gestion de la prise en charge des ordinateurs

La gestion de la prise en charge des ordinateurs implique souvent un travail répétitif : installation et mise à niveau des applications, transfert des utilisateurs, etc. Par conséquent, les gestionnaires de support des ordinateurs sont souvent chargés de détecter, de dépanner et de résoudre les problèmes. En outre, étant donné que les utilisateurs peuvent être répartis dans un grand espace physique, les personnes chargées du support des ordinateurs tentent de résoudre le plus grand nombre de problèmes sans visiter chaque ordinateur. Pour ce faire, des outils de gestion fonctionnant parfaitement à distance sont nécessaires. Lorsqu'une visite d'ordinateur ne peut être évitée, il est nécessaire de disposer d'informations de configuration précises avant l'arrivée du technicien. Les outils de gestion de support des ordinateurs doivent prendre en charge une grande variété de services de personnalisation et de livraison, notamment la fourniture d'applications, le contrôle, le profil utilisateur et la gestion des stratégies.

Gestion du réseau

La gestion du réseau implique deux objectifs parfois incompatibles. Tout d'abord, transférer plusieurs bits avec un des bons temps de réponse, une disponibilité et une sécurité excellent(e)s, et ensuite réduire au maximum les coûts d'installation, de maintenance et de support. Bien plus que la gestion des centres de données ou des ordinateurs, la gestion du réseau dépend du contrôle de centaines, de milliers ou de dizaines de milliers de périphériques de réseau. L'idéal serait que les outils prédisent les problèmes, les signalent automatiquement lorsqu'ils se produisent et affichent des messages d'avertissement si nécessaire.

 

Gestion de centre de données

En général, les gestionnaires de centre de données fournissent des services d'applications aux grands groupes d'utilisateurs et sont, par conséquent, plus concernés par le temps de bon fonctionnement global des applications fournies aux utilisateurs. Étant donné le souci de fournir des services d'applications robustes à plusieurs utilisateurs, et que ces services sont généralement exécutés à partir d'un petit nombre de serveurs, les gestionnaires de centre de données s'intéressent plus à l'intégrité des données, à la sécurité et à la comptabilité que les gestionnaires de support des ordinateurs. De plus, ils passent généralement plus de temps à effectuer la maintenance et les mises à niveau, par serveur, que les gestionnaires des ordinateurs. Pour ces raisons, les outils de gestion de centre de données doivent être souples.

Conditions requises

Infrastructure utilisée pour créer des solutions de gestion personnalisées

En standard dans le système d'exploitation, les services de gestion agissent comme l'infrastructure de gestion, en fournissant une base très évolutive sur laquelle des outils de gestion sophistiqués peuvent être créés. Ils agissent également comme un niveau de base de fonctions de gestion communes. Ainsi, les entreprises peuvent accéder à des solutions de gestion complètes, qui couvrent toutes les disciplines de gestion en utilisant la technologie la plus appropriée. En fournissant ces services dans le système d'exploitation, les développeurs de solutions de gestion n'ont pas besoin d'effectuer un effort de développement supplémentaire pour offrir les services ; ils sont fournis dans un format standard et compatible.

Outils de gestion puissants souples et faciles à utiliser

Les outils de gestion doivent pouvoir équilibrer les services de gestion fournis dans le système d'exploitation afin de fournir les disciplines de gestion principales suivantes :

  • Gestion des modifications et de la configuration : utilisation de stratégies pour s'assurer que les utilisateurs disposent des données, des applications et des paramètres nécessaires, entièrement fonctionnelles et configurées selon leurs tâches respectives.
  • Gestion de la sécurité : permet aux administrateurs de protéger les ressources d'informations de leur entreprise.
  • Contrôle des performances et notification des événements : estimation des performances et des besoins en capacité futurs et contrôle de la santé et de l'état des systèmes d'entreprise.

 

Pour les petites et moyennes entreprises, ces outils de gestion standard peuvent suffire pour gérer les systèmes d'ordinateur et réduire le coût de possession. Cependant, des entreprises plus importantes peuvent avoir besoin de compléter les outils de gestion de base en développant ou en acquérant des solutions à valeur ajoutée, avancées et complètes de gestion des ordinateurs à l'échelle de l'entreprise.

Prise en charge d'une grande variété de solutions à valeur ajoutée

Aucun fournisseur ne peut satisfaire une grande entreprise en matière d'outils de gestion. Le système d'exploitation doit par conséquent fournir les services de gestion à intégrer aux plates-formes de gestion indépendantes afin de créer de réelles solutions de gestion d'entreprise. Jusqu'à présent, les développeurs indépendants ont consacré énormément de temps au développement de structures à faible niveau pour la prise en charge de leurs outils de gestion. Cela nuit non seulement au temps passé à créer les fonctionnalités des outils de gestion eux-mêmes, mais limite également l'intégration possible entre les solutions, même lorsque des solutions de gestion de type parapluie sont utilisées. Les développeurs et les fournisseurs de solutions doivent pouvoir se concentrer sur la création de fonctions de gestion, au lieu des structures sous-jacentes, en sachant que l'infrastructure nécessaire est entièrement disponible dans le système d'exploitation.

Solutions de gestion Windows 2000 Server

Pour répondre à ces besoins et fournir les utilitaires nécessaires aux administrateurs d'ordinateur, de centre de données et de réseau afin de fournir rapidement et toute fiabilité cette gamme de services, Windows 2000 Server a créé une infrastructure de gestion supérieure et une série d'outils intégrés, faciles à utiliser.

L'infrastructure de gestion regroupe un éventail de services qui, réunis, font de Windows 2000 Server le meilleur environnement sur lequel baser les outils de gestion et réaliser les opérations de gestion. Windows 2000 Server fournit une série d'outils intégrés dans le système d'exploitation. Ces services sont également utilisés comme composants clé dans les solutions de gestion à valeur ajoutée telles que Microsoft Systems Management Server et les produits de gestion de fournisseurs indépendants.

Infrastructure de gestion Windows 2000 Server

Les services suivants constituent l'infrastructure de gestion de Windows 2000 Server :

  • Services de présentation : ensemble d'utilitaires qui fournit une interface cohérente pour toutes les opérations de gestion.
  • Services d'instrumentation : série standardisée d'utilitaires de collecte de données de faible niveau qui surfaces les informations de gestion dont l'administrateur a besoin.
  • Services de scripts - support de l'exécution de scripts à partir du système d'exploitation. Les administrateurs peuvent ainsi automatiser plus facilement les processus dans leur langage de script favori.
  • Services d'annuaire : ensemble standardisé d'informations sur les ressources qui centralise la gestion des utilisateurs et des ressources.
  • Services de sécurité : affectation du contrôle d'accès, contrôle de l'audit et des ressources.
  • Services de stratégie de groupe : héritage de fonctionnalités d'Active Directory pour fournir une série de services qui permettent aux administrateurs d'associer des configurations particulières à des groupes d'utilisateurs spécifiques.
  • Services Terminal : émulation du bureau Windows 2000 et des applications fonctionnant sous Windows en les exécutant entièrement sur le serveur.

 

Services de présentation

Les administrateurs doivent être en mesure de trouver des informations rapidement et en toute fiabilité dans l'environnement Windows 2000 Server. Ils peuvent ainsi détecter et corriger les problèmes et réduire les coûts en conséquence. MMC constitue la technologie principale de l'infrastructure de gestion développée pour offrir une présentation cohérente des informations de gestion.

MMC est une structure de console commune, extensible ISV, pour la gestion des applications. La console est une MDI (Multiple Document Interface) fonctionnant sous Windows qui utilise de manière intensive les technologies Internet. MC ne fournit pas de procédure de gestion, mais un environnement commun pour les composants logiciels enfichables, écrits par Microsoft et des fournisseurs de logiciel indépendants. Ces composants constituent la procédure de gestion actuelle.

Les interfaces programmatiques MMC permettent aux composants logiciels enfichables de s'intégrer à la console. Elles traitent uniquement les extensions d'interface utilisateur ¾ la façon dont le composant logiciel enfichable exécute les tâches dépend entièrement de lui. La relation du composant logiciel enfichable avec la console réside dans le partage d'un environnement d'accueil commun et dans l'intégration inter-applications. La console n'offre pas de procédure de gestion.

Microsoft et les éditeurs de logiciels indépendants peuvent développer des outils de gestion qui fonctionnent dans MMC, et écrire des applications gérées par les outils administratifs de MMC. MMC fait partie de SDK (Software Developers Kit) de Windows et son utilisation peut être généralisée.

Les administrateurs créent des outils à partir des composants logiciels enfichables et différents fournisseurs. Ils peuvent ensuite les enregistrer pour une utilisation ultérieure ou le partage avec d'autres administrateurs. Ce modèle permet à l'administrateur de personnaliser les outils, et de créer plusieurs outils de différents niveaux de complexité pour la délégation des tâches, pour ce citer que ces avantages. Les administrateurs choisissent simplement la configuration des composants logiciels enfichables qu'ils souhaitent utiliser pour traiter un problème particulier, ils peuvent ensuite l'enregistrer sous la forme d'un fichier composé et l'envoyer aux autres administrateurs comme environnement d'administration de facto pour traiter ce scénario particulier.

MMC est le résultat des efforts de Microsoft pour créer de meilleurs outils d'administration de Windows et prendre en charge l'administration simplifiée par l'intermédiaire de l'intégration, de la délégation, de l'orientation des tâches et de la simplification globale des interfaces : tous les problèmes clés des clients.

Services d'instrumentation

Aujourd'hui, les administrateurs doivent gérer des périphériques et des processus à l'aide de processus d'instrumentation différents. Windows 2000 Server prend en charge l'initiative des normes WBEM (Web-Based Enterprise Management) de DMTF (Desktop Management Task Force), par l'intermédiaire d'une technologie intégrée connue sous le nom de WMI (Windows Management Instrumentation). Un mécanisme de cohésion pour l'accès et l'association d'informations de différentes sources de gestion est ainsi obtenu.

Dans Windows 2000 Server, WMI comporte un composant mode noyau et un composant mode utilisateur.WMI unifie en un seul modèle l'instrumentation de gestion de différentes sources et l'exprime en utilisant un schéma de données compatible WBEM connu sous le nom de CIM (Common Information Model). À l'aide de CIM, Windows Management Instrumentation permet de gérer de la même manière des applications utilisées par l'administrateur pour accéder et contrôler tous les périphériques, pilotes, services et applications géré(e)s. Au niveau du noyau dans Windows 2000 Server, WMI est utilisé pour gérer les pilotes fonctionnant dans WDM (Windows Driver Model). Il existe également des services pour collecter les données de l'environnement Windows 32 bits, les données du registre, de l'Analyseur de performances et de SNMP et de DMI. Ces données sont regroupées dans Windows Management Instrumentation et surfacées à l'aide de CIM.

Cela signifie que les outils de gestion utilisés par un administrateur peuvent simplement collecter des données de CIM au lieu d'effectuer différents appels propriétaires dans l'environnement du système d'exploitation. De même, CIM étant un standard de représentation des données de gestion, les administrateurs peuvent associer plus facilement les données reçues de Windows aux données collectées d'autres périphériques du réseau, tels que les routeurs.

À l'aide de WMI, les applications de gestion fonctionnant sous Windows peuvent utiliser des applications fonctionnant sous DCOM/COM pour accéder, surveiller et contrôler des périphériques et des applications sous la forme d'éléments discrets ou de composants interdépendants dans l'entreprise. Ces interfaces sont accessibles aux programmes et aux scripts, directement par l'intermédiaire de sa propre API ou d'ODBC, OLE DB et ADSI. À partir d'environnements non-Windows, il est possible d'accéder au schéma en utilisant des technologies du Web telles que XML, HTML et ASP.

 

De nombreux outils de gestion sont écrits pour utiliser cette interface CIM. Systems Management Server 2.0, par exemple, collecte des informations détaillées de cette manière. BMC Software Inc., Compuware Corp., Computer Associates International Inc., Hewlett-Packard Co. et Tivoli Systems Inc. ont annoncé qu'ils allaient assurer la gestion de Windows 2000 Server par l'intermédiaire de CIM, en traitant les informations provenant directement de Windows Management Instrumentation.

Services de script

Les administrateurs doivent être capables d'automatiser des tâches de gestion, pour réduire le temps système d'exécution répétitive d'une tâche et pour assurer l'homogénéité des opérations de gestion. Par exemple, une réponse automatisée peut être requise pour assurer une action correctrice lorsqu'un administrateur n'est pas disponible. Pour assurer une telle automatisation, Windows 2000 Server fournit une série de services de script, le plus important étant WHS (Windows Scripting Host).

WSH est un hôte de script indépendant du langage, destiné aux moteurs de script ActiveX® sur des plates-formes Windows 32 bits. Il permet d'exécuter directement des scripts sur le bureau ou à partir de la ligne de commande. WSH prend en charge des scripts écrits en VBScript (Microsoft Visual Basic Scripting Edition) et le programme de développement Microsoft JScript™. D'autres entreprises de création de programmes vont sans doute fournir des moteurs de script ActiveX pour les langues telles que Perl, TCL, REXX, Python et autres.

WSH fournit deux interfaces ActiveX. Les administrateurs peuvent utiliser les interfaces objet fournies par Windows Scripting Host et les contrôles ActiveX qui exposent les interfaces d'automatisation ActiveX à l'exécution de différentes tâches administratives sur la plate-forme Windows.

L'automatisation peut être assurée en définissant une action scriptée à la suite d'un ou de plusieurs événements, où le script agit sur les applications contrôlables directement par l'intermédiaire d'ActiveX Automation ou indirectement par l'intermédiaire de CIM. Dans des situations plus complexes, une action peut être le résultat d'événements se produisant au cours d'une séquence particulière.

 

Les administrateurs peuvent également utiliser les interfaces objet fournies par Windows Scripting Host et les contrôles ActiveX qui exposent les interfaces d'automatisation à l'exécution de différentes tâches administratives dans le système d'exploitation Windows.

 

Services d'annuaires

Dans Windows 2000 Server, les services d'annuaire d'Active Directory permettent d'avoir un seul point d'administration pour toutes les ressources publiées, qui peuvent inclure des fichiers, des périphériques, des connexions hôtes, des bases de données, l'accès au Web, des utilisateurs etc. Pour permettre une administration plus simple, plus souple, Active Directory est créé dans un moteur de stockage extensible qui permet la mise à l'échelle de l'annuaire pour prendre en charge des millions d'objets et sa structuration dans une hiérarchie de domaines et d'unités organisationnelles. Ce data warehousing unique surmonte les limites de la base de données SAM à base de registre de Windows NT Server 4.0 et transfère le modèle de domaine existant vers un nouveau modèle " d'arborescence d'arborescences ". En divisant l'espace de noms en une hiérarchie, vous n'avez plus besoin d'afficher des dizaines de milliers d'utilisateurs dans une seule liste.

La granularité administrative d'Active Directory permet également de créer de petits domaines et de petites unités organisationnelles faciles à administrer et qui permettent aux entreprises, et aux réseaux qui les prennent en charge, de s'étendre. Par conséquent, les entreprises de grande taille ne sont pas gérées différemment des entreprises plus petites ; leur nombre d'administrateurs est simplement plus important.

L'administration est simplifiée puisqu'il n'y a aucune notion de contrôleur de domaine principal ou de contrôleur secondaire de domaine. Active Directory utilise uniquement les contrôleurs de domaine, et tous les contrôleurs de domaine sont des homologues. Un administrateur peut apporter des modifications à n'importe quel contrôleur de domaine et les mises à jour peuvent être dupliquées sur tous les autres contrôleurs de domaine.

Active Directory fournit également des outils d'administration puissants et intuitifs, et prend en charge l'automatisation et les scripts OLE qui permettent aux administrateurs d'écrire des procédures de commande pour automatiser les tâches d'administration. Il est ainsi possible d'ajouter, de modifier, de transférer, de copier et d'exécuter d'autres fonctions administratives au moyen d'une manipulation scriptée à l'aide d'Active Directory, et d'un langage de script tel que Visual Basic, Java ou autres.

En résumé, les nouvelles fonctionnalités d'Active Directory qui simplifient la gestion des utilisateurs et des ressources incluent :

  • Évolutivité pour stocker, localiser et gérer des grands nombres d'objets sans complexité administrative.
  • Structure hiérarchique pour déléguer des tâches d'administration.
  • Architecture de catalogue pour l'interrogation rapide et efficace de grands nombres d'objets.

 

  • Duplication optimisée pour réduire le trafic sur les liaisons lentes de réseau étendu.
  • Script pour automatiser des tâches d'administration courantes.

La section Infrastructure Server Usage Scenario contient une description détaillée d'Active Directory et de ses fonctionnalités de gestion.

Services de sécurité

Les mécanismes de sécurité difficiles à gérer ou à prendre en charge dégradent souvent la sécurité du système, quelle que soit la sécurité du mécanisme sous-jacent. Généralement, les incidents de sécurité ne se produisent pas en l'absence de contrôles de la sécurité, mais plutôt lorsqu'ils sont mal configurés, d'où un déplacement de la confiance dans les systèmes non sécurisés.

Pour faciliter la configuration de la sécurité dans Windows 2000 Server, les services de sécurité ont été bien intégrés dans Active Directory. Celui-ci stocke les informations relatives aux stratégies de sécurité des domaines (telles que les restrictions de mot de passe de domaine et les privilèges d'accès au système) qui ont un impact direct sur l'utilisation du système. Les objets de l'annuaire liés à la sécurité doivent être gérés en toute sécurité pour éviter que des modifications non autorisées n'affectent la sécurité du système. Windows 2000 Server implémente le modèle de sécurité basé sur des objets et le contrôle d'accès de tous les objets d'Active Directory. Chaque objet d'Active Directory est doté d'un descripteur de sécurité unique qui définit les autorisations d'accès requises pour lire ou mettre à jour les propriétés de l'objet.

Les composants de sécurité de Windows 2000 Server peuvent faire confiance aux informations liées à la sécurité stockées dans l'annuaire. Par exemple, le service d'authentification de Windows 2000 Server stocke des informations cryptées dans une partie sécurisée des objets utilisateur de l'annuaire. Le système d'exploitation est assuré que les informations de stratégie de sécurité sont stockées en toute sécurité et que les restrictions de compte ou les adhésions aux groupes ne sont pas modifiées par des personnes ne disposant pas de l'autorisation d'accès. De plus, les informations de stratégie de sécurité pour la gestion de domaines globale sont conservées dans l'annuaire.

Cette relation fondamentale entre la sécurité et Active Directory est obtenue uniquement par l'intégration complète de l'annuaire au sein du système d'exploitation Windows 2000 Server et ne peut être disponible d'une autre manière.

En résumé, les nouvelles fonctionnalités, qui simplifient la gestion de la sécurité sont les suivantes :

  • Active Directory stocke les informations relatives aux comptes et aux stratégies de sécurité des domaines.
  • Les droits d'administrateur pour créer et gérer des comptes d'utilisateur ou de groupe peuvent être délégués au niveau des unités organisationnelles et des droits d'accès peuvent être accordés à des propriétés individuelles d'objets utilisateur.
  • La duplication Active Directory permet de mettre à jour des comptes dans n'importe quel contrôleur de domaine et pas seulement le contrôleur principal de domaine (CPD).
  • La gestion des relations d'approbation entre les domaines est simplifiée grâce à l'approbation transitive à l'échelle de l'arborescence des domaines.

La section Security Customer Requirements contient une description détaillée des services de sécurité distribués.

Services de stratégie de groupe

Pour que les utilisateurs aient une expérience cohérente et fiable, Windows 2000 Server améliore et comporte des nouveaux outils et des caractéristiques de stratégie de gestion conçus pour s'assurer que les configurations des applications, des données et du bureau répondent aux besoins des utilisateurs. Pour prendre en charge ces outils et ces caractéristiques, décrits plus loin dans ce document, des services de stratégie de groupe ont été ajoutés à Windows 2000 Server.

Dans Windows 2000 Server, les stratégies de groupe définissent les paramètres des utilisateurs et des ordinateurs des groupes d'utilisateurs et d'ordinateurs. Les administrateurs peuvent créer une configuration de bureau spécifique pour un groupe particulier d'utilisateurs et d'ordinateurs à l'aide du composant logiciel enfichable Group Policy Management Console. Les paramètres de stratégie de groupe créés par les administrateurs se trouvent dans un objet de stratégie de groupe qui est à son tour associé aux objets Active Directory sélectionnés, tels que les sites, les domaines ou les unités organisationnelles.

Les administrateurs utilisent la stratégie de groupe et ses extensions pour définir des options de stratégie de groupe pour les configurations de bureau des ordinateurs et des utilisateurs. Les administrateurs peuvent spécifier ces paramètres à l'aide de l'éditeur de stratégie de groupe.

  • Stratégies des programmes : autoriser les paramètres de registre sur le bureau, notamment les composants du système d'exploitation et les applications
  • Scripts : tels que le démarrage et l'arrêt des ordinateurs, la connexion et la déconnexion
  • Options d'installation des programmes : par exemple, les applications mises à la disposition des utilisateurs et celles qui apparaissent sur le bureau
  • Données et paramètres utilisateur : déploiement de fichiers et redirection de dossiers spéciaux
  • Paramètres de sécurité : paramètres de sécurité locaux des ordinateurs, des domaines et du réseau, par exemple.

Objet de stratégie de groupe

Lorsque les administrateurs utilisent la stratégie de groupe, ils créent des paramètres de stratégie de groupe contenus dans un objet de stratégie de groupe. Ces objets sont ensuite associés aux objets annuaire sélectionnés (sites, domaines ou unités organisationnelles).

 

Infrastructure de stratégie de groupe

Les administrateurs créent la stratégie de groupe à l'aide du composant logiciel enfichable Stratégie de groupe MMC sous la forme d'un outil autonome ou d'une extension du Gestionnaire Active Directory et du Gestionnaire de sites et de services Active Directory via Manage Stratégie de groupe. Tous les paramètres de stratégie de groupe sont contenus dans des objets de stratégie de groupe associés aux conteneurs Active Directory (sites, domaines ou unités organisationnelles), ce qui permet d'utiliser et d'étendre Active Directory.

Les administrateurs peuvent filtrer les effets de Stratégie de groupe sur les ordinateurs et les utilisateurs à l'aide de l'appartenance dans les groupes de sécurité et des autorisations ACL. Cette approche permet de traiter plus rapidement les objets de stratégie de groupe, tout en autorisant l'application de la stratégie de groupe aux groupes de sécurité. De plus, les administrateurs peuvent limiter l'étendue d'un objet de stratégie de groupe à l'aide des groupes de sécurité et des ACL.

Stratégie de groupe utilise une approche centrée sur des documents. Elle est pour les objets de stratégie de groupe ce que Microsoft Word est pour les fichiers .doc.

Modèles administratifs

Stratégie de groupe requiert une source pour créer les paramètres de l'interface utilisateur pouvant être définis par un administrateur. Dans ce cas, Stratégie de groupe peut utiliser un composant logiciel enfichable d'extension MMC dans le composant logiciel enfichable Stratégie de groupe, ou un fichier ASCII référencé sous la forme d'un fichier de modèle administratif (.adm). Celui-ci spécifie les paramètres de registre pouvant être modifiés à l'aide de l'extension Stratégies des programmes de Stratégie de groupe. Le fichier .adm contient une hiérarchie de catégories et de sous-catégories qui définissent l'affichage des options à l'aide de l'interface utilisateur Stratégie de groupe. Il indique également les emplacements de registre où des modifications doivent être effectuées si une sélection particulière est réalisée, spécifie les options ou les restrictions (en valeurs) associées à la sélection, et dans certains cas, spécifie une valeur par défaut à utiliser si une sélection est activée.

Stratégie de groupe

Stratégie de groupe est un composant logiciel enfichable MMC (Microsoft Management Console) qui inclut des fonctionnalités intégrées pour définir la stratégie de groupe. Les stratégies de groupe définissent les différents composants de l'environnement de l'utilisateur que les administrateurs système doivent gérer, et incluent les paramètres des programmes, les options de déploiement des applications, les scripts, les données utilisateur et les options de paramètres ainsi que les paramètres de sécurité.

 

Éditeur de déploiement des applications

L'Éditeur de déploiement des applications est une extension du composant logiciel enfichable MMC de Stratégie de groupe que les administrateurs utilisent pour effectuer la gestion centralisée de la distribution des programmes dans leurs entreprises. Grâce à cet éditeur, ils peuvent installer, affecter, publier, mettre à jour, réparer et supprimer des programmes des groupes d'utilisateurs et d'ordinateurs.

Service Windows Installer

Le service Windows Installer est chargé de gérer l'installation, la modification, les réparations et le retrait des applications. Il inclut un service d'installation dans le système d'exploitation, un format standard de gestion des composants et une API de gestion des applications et des outils.

Service d'installation résident

Le service Windows Installer est un composant du système d'exploitation de Windows 2000 Server. Il sera également fourni par l'intermédiaire d'un pack pouvant être redistribué sur les plates-formes Windows 9x et Windows NT Server 4.0. Le pack de service Windows Installer destiné à ces plates-formes sera mis à la disposition de la communauté des développeurs pour être distribué dans le cadre de leurs produits. Une fois installé dans le système d'exploitation, le service Windows Installer peut traiter les demandes d'installation à partir des applications activées par ce service.

Grâce au service Windows Installer, Microsoft a déployé des efforts considérables pour s'assurer que toutes les règles de configuration appropriées sont implémentées dans le système d'exploitation. Les applications doivent se décrire elles-mêmes dans le format standard du service Windows Installer, et celui-ci effectue alors l'installation en fonction de ces applications. Les prochaines versions du programme Designed for Microsoft Windows Logo seront normalisées dans le service Windows Installer.

Format de gestion des composants

Le service Windows Installer affiche toutes les applications sous la forme de trois blocs de construction logiques : produits, fonctionnalités et composants.

  • Produit : correspond à un seul lot
  • Fonctionnalité : fait référence aux parties d'un produit du point de vue de l'utilisateur
  • Composant : fait référence aux parties d'un produit du point de vue du développeur

Le terme " ressource " fait référence aux parties d'un produit devant être installé sur un ordinateur ; par exemple, un fichier.

 

Un produit d'installation de Windows représente généralement un seul produit, tel que Microsoft Word ; il peut également correspondre à une suite d'applications telles que Microsoft Office. Les produits comportent une ou plusieurs fonctionnalités d'installation de Windows. Chaque produit est décrit pour le service Windows Installer sous la forme d'un seul fichier de lot (fichier .msi). Ils ne possèdent pas directement de ressources, mais disposent d'identificateurs uniques appelés codes de produit. Ceux-ci permettent au service Windows Installer d'identifier de manière unique les applications clientes d'un composant (ce service conserve une liste des produits client pour chaque composant) et de déterminer rapidement si un produit est déjà installé sur un ordinateur.

Chaque produit d'installation de Windows est décrit sous la forme d'un fichier de lot du service Windows Installer. Ce fichier (.msi) est un fichier au format de base de données ayant été optimisé selon les performances d'installation et qui décrit, entre autres, les relations entre les fonctionnalités, les composants et les ressources d'un produit. Lors de l'installation, le service Windows Installer ouvre le fichier de lot du produit et utilise les informations de lot pour déterminer les opérations d'installation de ce produit.

Les fonctionnalités constituent les parties d'une application qu'un utilisateur peut choisir d'installer, et elles représentent généralement les caractéristiques fonctionnelles de l'application. Aujourd'hui, lorsqu'un utilisateur choisit l'option d'installation personnalisée dans un programme d'installation, les éléments de l'application qu'il peut sélectionner correspondent approximativement aux fonctionnalités d'installation de Windows. Exemple de fonctionnalité de Microsoft Word : le Correcteur orthographique.

Un composant est un ensemble de fichiers, de clés de registre et autres ressources installés ou désinstallés sous la forme d'une unité. Lorsqu'un composant est sélectionné ou supprimé, toutes ses ressources sont installées ou supprimées. Les composants sont les blocs de construction qui ne sont pas montrés à l'utilisateur ; seul le développeur de l'installation doit connaître les composants qui constituent une application. Un GUID est affecté à chaque composant. Il évite les collisions entre les composants qui doivent être distincts les uns des autres. Exemples de composants Microsoft Word : Correcteur orthographique et Dictionnaires.

API de gestion

Le service Windows Installer fournit une API de gestion qui permet aux outils et aux applications d'effectuer les opérations suivantes par programmation :

  • Inventorier le contenu d'un ordinateur
  • Installer et configurer des produits du service Windows Installer
  • Installer et configurer des fonctionnalités du service Windows Installer
  • Déterminer le chemin d'accès à des composants spécifiques du service Windows Installer, installés sur l'ordinateur

 

L'API de gestion comporte une fonctionnalité importante, à savoir que le service Windows Installer peut gérer tous les chemins d'accès aux fichiers pour le compte d'une application. Lors de l'exécution, une application installée par ce service peut lui demander le chemin d'accès à un composant. Ce niveau d'indirection libère les applications de la dépendance étroite avec des chemins d'accès de fichiers statiques, qui changent souvent d'une machine à l'autre (dans un environnement d'utilisateurs itinérants, par exemple) et peuvent parfois pointer sur des fichiers manquants. Les applications créées pour utiliser le service Windows Installer de cette manière tirent parti des avantages de la prise en charge des utilisateurs itinérants, de l'installation à la demande et de la résistance des ressources d'exécution.

Installation à la demande de produits

Le service Windows Installer prend en charge la publication au niveau du produit. Dans Windows 2000 Server, l'interpréteur de commandes et OLE utilisent l'API de gestion du service Windows Installer. Par conséquent, un produit peut être publié dans Windows 2000 Server. Lors de la publication d'un produit, seuls sont installés les points d'entrée de ce produit, comme les raccourcis du bureau et du menu Démarrer, les associations d'extension de fichier et l'enregistrement OLE. Lorsqu'un utilisateur active l'application à partir des points d'entrée du produit, le système d'exploitation appelle le service Windows Installer pour installer les fonctionnalités nécessaires du produit publié. Lorsque l'installation est terminée, le service Windows Installer renvoie au système d'exploitation le chemin d'accès à la nouvelle application installée, qui lance alors l'application.

Installation à la demande à partir des applications

La fonction d'installation à la demande permet de s'assurer que les utilisateurs disposent de toutes les fonctionnalités des applications, même celles qui n'étaient pas installées précédemment. Les utilisateurs n'ont pas besoin d'exécuter à nouveau le programme d'installation pour les ajouter.

Pour ajouter des fonctionnalités, l'application appelle simplement le service Windows Installer lorsque l'utilisateur demande la fonctionnalité, et les fonctionnalités sont installées. Cela est possible grâce à la publication des fonctionnalités. Par exemple, au cours de l'installation de Microsoft Office, un utilisateur peut choisir de publier un convertisseur de fichiers spécifique (celui-ci est représenté par une seule fonction du service Windows Installer). Si Microsoft Word a besoin de ce convertisseur, il peut être installé pour le compte de l'utilisateur sans qu'il ait à exécuter la procédure d'installation originale.

 

Résistance des ressources d'exécution

L'API de gestion du service Windows Installer assure la réparation dynamique d'une application quasiment de la même manière qu'elle effectue l'installation à la demande. Lorsqu'une application appelle le service Windows Installer pour résoudre un chemin d'accès, il effectue deux vérifications.

Il vérifie d'abord si le composant demandé est installé. Dans le cas d'une fonctionnalité ou d'un produit publié(e), le composant n'est pas installé et une installation à la demande peut être réalisée. Le service vérifie ensuite que le composant est correctement installé. Il vérifie l'existence du " chemin d'accès clé " pour déterminer si un composant est endommagé ou non. (Un chemin d'accès clé est une ressource d'un composant que vous désignez : vous choisissez, en général, un fichier comme chemin d'accès clé, mais vous pouvez également choisir une valeur de registre). Si la ressource chemin d'accès clé n'existe pas, une réparation à la demande peut être réalisée de la même manière qu'une installation à la demande. Par conséquent, une application peut se réparer elle-même lorsqu'elle est utilisée normalement.

Services Terminal Server

Les services Terminal Server permettent aux ordinateurs de bureau qui ne peuvent actuellement exécuter le système d'exploitation Windows 2000 Professionnel de tirer parti des fonctionnalités du système d'exploitation de bureau Microsoft Windows 2000Windows 2000. Les services Terminal Server fournissent aux clients l'accès aux applications Windows exécutées entièrement sur le serveur en prenant en charge plusieurs sessions client d'émulation terminal sur le serveur. Le serveur gère toutes les ressources informatiques pour chaque client connecté au serveur et fournit leur propre environnement à tous les utilisateurs ayant ouvert une session.

Scénarios d'utilisation

Les clients ont développé les services Terminal dans trois principaux domaines :

Transition vers Windows 2000 pour les vieux ordinateurs de bureau

Les entreprises déployant Windows 2000 sur un matériel de bureau diversifié, qu'il s'agisse de terminaux, d'anciens PC ou d'anciens périphériques, comme des stations de travail UNIX ou des ordinateurs Macintosh (l'ajout de Citrix MetaFrame est nécessaire pour les périphériques clients non-Windows) peuvent utiliser les services Terminal Server comme outil d'assistance dans leur migration technique. En fournissant le bureau Windows 2000 par le biais de l'émulation, il est possible d'intégrer immédiatement du matériel ancien à la nouvelle infrastructure Windows 2000, offrant ainsi aux utilisateurs l'accès aux applications les plus récentes et tous les avantages de Windows 2000, et de le remplacer par un ordinateur de bureau compatible Windows 2000 Professionnel dans le cadre d'une stratégie de migration progressive.

Déploiement d'applications professionnelles

Les services Terminal Server peuvent être utilisés comme option de déploiement pour les applications professionnelles sur n'importe quel type de client, le plus souvent des terminaux ou des clients légers. Les solutions traditionnelles terminal texte/gros ordinateur (3270, 5250, ASCII, etc.) gagneront à adopter un environnement d'interface graphique utilisateur Windows plus moderne qui leur fera profiter d'une réduction des coûts de développement et de formation de l'utilisateur final. Il peut également s'avérer avantageux pour les utilisateurs distants d'utiliser des applications serveur traditionnelles à deux ou trois niveaux par le biais d'un client de services Terminal Server afin d'améliorer les performances des applications ou de conserver la gestion des logiciels clients dans un emplacement centralisé.

Administration à distance

Les services Terminal peuvent être activés et désactivés dynamiquement. Ils peuvent donc être utilisés pour administrer à distance n'importe quel serveur Windows 2000, via la numérotation, et à partir de n'importe quel périphérique client (y compris les périphériques qui n'exécutent pas Windows 2000 Professionnel).

 

Principales fonctionnalités

Voici les principales fonctionnalités des services Terminal :

  • Support de plusieurs clients : fournit les fonctionnalités et les applications du système d'exploitation Windows 2000 aux utilisateurs de terminaux Windows, de PC Windows 16 bits ou de PC exécutant Windows 95 ou des versions antérieures de Windows NT (3.51 ou 4.0). Il permet également aux utilisateurs de Macintosh et de périphériques UNIX d'accéder au système d'exploitation et aux applications Windows 2000 (requiert un produit complémentaire indépendant de Citrix).
  • Plate-forme de développement unique : permet aux développeurs de créer une seule application cliente Windows 2000 écrite selon les API standard de Windows, et de l'exécuter sur une grande variété de plates-formes clientes non-Windows 2000.
  • Protocole RDP (Remote Desktop Protocol) : il assure la connexion entre le client et le serveur. Il s'agit d'une extension du protocole T.120 d'International Telecommunications Union, un protocole de conférence multicanal, de norme internationale.
  • Utilitaire d'administration des services Terminal : il interroge et gère les sessions des services Terminal, les utilisateurs et les processus sur un serveur ou tous les serveurs des services Terminal d'une entreprise. Cet utilitaire peut, entre autres, déconnecter une session des services Terminal, envoyer un message à une session des services Terminal ou à un utilisateur, réinitialiser une session des services Terminal, afficher l'état de connexion d'une session des services Terminal, afficher des informations clients relatives à une session des services Terminal, afficher des processus utilisateur et système, terminer un processus, afficher des informations sur les services Terminal.
  • Gestionnaire des connexion clientes : il permet aux administrateurs et aux utilisateurs finals de configurer des connexions prédéfinies à un ou plusieurs serveurs pour l'accès à une application ou au bureau. Cet outil crée une icône pouvant être placée, en un seul clic, sur le bureau du client pour la connectivité à un ou plusieurs serveurs de services Terminal. Ainsi, un administrateur qui souhaite fournir une application Line Off-Business dans son environnement informatique peut créer la connexion, enregistrer l'icône et distribuer cette connexion à tous les ordinateurs de l'entreprise à l'aide du programme client des services Terminal.
  • Gestionnaire de licence : il permet aux administrateurs système et aux responsables des achats d'assurer un suivi plus précis et rigoureux des clients qui se connectent aux services Terminal et des licences qu'ils achètent pour cette connectivité.

 

  • Compatibilité des applications : les services Terminal constituent une fonctionnalité de Windows 2000. Par conséquent, toute application compatible avec Windows 2000 Server ou Professionnel doit fonctionner à l'aide des services Terminal sans modification. D'autres scripts de compatibilité des applications ont été développés depuis la version de Terminal Server 4.0 et sont inclus dans Windows 2000 Server.
  • Sécurité et profils utilisateur : les services Terminal fournissent une sécurité de connexion Windows 2000 standard à tous les bureaux, quel que soit le système d'exploitation fonctionnant sur le bureau. Qu'il soit utilisé dans un environnement de réseau local ou étendu, le protocole RDP fournit 3 niveaux de sécurité faible : moyen et élevé.

Outils de gestion de Windows 2000 Server

Étant donné le nombre de services de gestion de Windows 2000 Server, il peut fournir une variété d'outils de gestion qui font valoir ces services d'annuaire, de présentation, d'instrumentation, de script et de stratégie de groupe. Les administrateurs disposent ainsi de l'environnement idéal pour gérer les utilisateurs et leur garantir une grande qualité de service pour un faible coût de possession.

Outils de gestion des modifications et de la configuration

Windows 2000 Server fournit un éventail d'outils de modification et de configuration, notamment un ensemble de technologies référencé par les technologies de gestion IntelliMirror. D'autres outils de modification et de configuration à valeur ajoutée sont fournis par Microsoft Systems Management Server.

Fonctionnalités IntelliMirror

IntelliMirror est un ensemble de technologies Windows 2000 Server conçues pour réduire le coût total de possession. Il combine les avantages de l'informatique centralisée aux performances et à la souplesse de l'informatique distribuée. IntelliMirror met en miroir les données de l'utilisateur, les applications et les paramètres personnalisés du système d'exploitation sur un serveur Windows 2000 Server en utilisant la mise en cache intelligente et la synchronisation centralisée. Cela signifie que les utilisateurs peuvent accéder à leurs données et à leurs applications, qu'ils soient connectés ou non au réseau, avec l'assurance que leurs données sont conservées en toute sécurité sur le serveur. IntelliMirror fournit les fonctionnalités suivantes :

  • Gestion des données de l'utilisateur
  • Installation et maintenance de logiciels
  • Gestion des paramètres de l'utilisateur

 

Gestion des données de l'utilisateur

Les fonctionnalités de gestion des données de l'utilisateur prennent en charge la mise en miroir des données de l'utilisateur sur le réseau et la mise en cache locale de données réseau sélectionnées. Les fonctionnalités suivantes sont prises en charge :

  • Les données résident localement pour être utilisées en mode déconnecté
  • Les données résident sur le serveur pour être protégées
  • Les données sont mises en miroir pour qu'elles résident à la fois sur l'ordinateur local et sur le serveur
  • Les données peuvent suivre l'utilisateur si celui-ci passe sur un autre ordinateur

Les fonctionnalités de gestion des données de l'utilisateur présentent les avantages suivants :

  • Plus grande protection des données grâce à la sauvegarde gérée par la technologie de l'information
  • Plus grande accessibilité pour que les ordinateurs du réseau puissent accéder aux données
  • Plus grande disponibilité signifie que la mise en cache conserve les données sur l'ordinateur local même s'il est déconnecté du réseau

Installation et maintenance de logiciels

Les technologies d'installation des programmes Windows 2000 Server ont été conçues pour faciliter l'installation des applications, les mises à jour et les réparations, ainsi que les désinstallations dans les environnements gérés.

Les administrateurs système peuvent utiliser la fonctionnalité d'installation et de maintenance de logiciels pour affecter des applications aux utilisateurs afin que ceux qui requièrent automatiquement les applications les aient sur leur bureau (sans demander à l'administrateur ou au personnel de support technique d'installer l'application sur chaque ordinateur et l'avoir ainsi sur le bureau).

Les administrateurs peuvent également publier des applications utiles pour les utilisateurs, en leur laissant le choix d'installer l'application ou non. Lorsque de nouvelles versions des applications sont disponibles, les administrateurs peuvent automatiquement mettre à niveau les applications pour les utilisateurs, que l'application ait été affectée ou publiée et sans demander au personnel de support technique d'effectuer la mise à niveau sur l'ordinateur de l'utilisateur.

Pour affecter, publier ou mettre à niveau des applications pour les utilisateurs des environnements d'entreprise, les administrateurs utilisent l'éditeur de déploiement d'applications, une extension MMC de l'éditeur de stratégie de groupe.

 

Applications publiées

Lorsque les administrateurs affectent une application aux utilisateurs, elle est publiée aux utilisateurs au cours de la connexion à une station de travail. Lorsqu'une application est publiée, ses raccourcis sont ajoutés aux emplacements appropriés (menu Démarrer ou bureau), et les entrées de registre appropriées de l'application sont ajoutées au registre de l'ordinateur local. Les applications que les administrateurs affectent aux ordinateurs sont installées automatiquement. Lorsque les administrateurs publient une application, celle-ci est publiée dans le service d'annuaire d'Active Directory. Dans ce cas, l'application ne dispose pas de raccourcis sur le bureau de l'utilisateur ou le menu Démarrer, et aucune modification n'est effectuée dans le registre de l'ordinateur local. Les utilisateurs peuvent installer les applications publiées à l'aide de l'icône Ajout/Suppression de programmes du Panneau de configuration ou en cliquant sur un fichier associé à l'application (par exemple, un fichier .dot de Microsoft Word).

Applications affectées

Les administrateurs peuvent affecter des applications spécifiques aux utilisateurs qui les requièrent pour réaliser leurs tâches. Par exemple, si dans une entreprise chaque utilisateur a besoin d'une application de traitement de texte spécifique, les administrateurs peuvent leur affecter cette application : cette procédure permet de publier l'application et de la mettre à la disposition de chaque utilisateur sur son bureau. Les administrateurs peuvent également affecter des applications aux ordinateurs, auquel cas l'application est installée automatiquement lors du redémarrage de l'ordinateur.

Lorsque les administrateurs affectent une application aux utilisateurs, ils publient l'application sur le bureau des utilisateurs. Lors de la prochaine connexion de l'utilisateur à Microsoft Windows 2000 Server, l'application sera publiée. Cela signifie que le raccourci de l'application apparaît dans le menu Démarrer et que le registre est mis à jour en tenant compte des informations relatives à l'application, notamment son emplacement et celui des fichiers source utilisé pour installation. Grâce à ces informations de publication enregistrées sur l'ordinateur de l'utilisateur, l'application est installée dès qu'il l'active.

Les utilisateurs peuvent installer une application affectée selon l'une des deux méthodes suivantes :

  • Ils peuvent sélectionner l'application affectée dans le menu Démarrer ; l'application est installée et elle s'ouvre. En supposant que l'administrateur ait déjà configuré l'application lorsqu'il l'a affectée, celle-ci est installée sans l'intervention de l'utilisateur dans un délai relativement court.
  • Ils peuvent cliquer sur un document relatif à l'application associée (par exemple, en cliquant sur un fichier .xls pour installer Microsoft Excel).

 

Si un administrateur affecte une nouvelle version de l'application (une mise à jour), celle-ci est publiée lors de la prochaine connexion de l'utilisateur, et la mise à jour est installée dès que l'utilisateur active l'application. Comme indiqué précédemment, les administrateurs affectent et publient des applications aux utilisateurs et aux ordinateurs en utilisant le composant logiciel enfichable Éditeur de déploiement d'applications. Lorsqu'ils affectent une application à un ordinateur, sa publication et son installation sont réalisées simultanément.

Les applications affectées sont résistantes. Si un utilisateur supprime une application affectée, elle est à nouveau publiée lors de la prochaine connexion, et lorsque l'utilisateur réactive l'application, elle est réinstallée.

Applications publiées

Les administrateurs peuvent publier des applications dans les objets de stratégie de groupe associés aux utilisateurs dans les conteneurs Active Directory suivants : site, domaine ou unité organisationnelle. Les applications publiées n'apparaissent pas comme étant installées sur l'ordinateur local ; c'est-à-dire qu'aucun raccourci n'apparaît sur le bureau de l'utilisateur et le registre de l'ordinateur local ne contient pas d'entrées. Ces applications sont publiées dans Active Directory, au lieu du registre de l'ordinateur local.

Les utilisateurs peuvent installer des applications publiées de deux manières :

  • Les utilisateurs peuvent ouvrir un fichier de document associé à une application publiée. Par exemple, supposons que quelqu'un envoie un document Visio Corp. (fichier .vsd) à un utilisateur et que Visio ait été publié pour cet utilisateur. Lorsque celui-ci ouvre le document Visio, le système d'exploitation recherche dans le registre de l'ordinateur local une association à une application pour le document .vsd. Étant donné que le système d'exploitation ne trouve pas d'association sur l'ordinateur local, il vérifie ensuite si Active Directory en contient. Dans Active Directory, le système d'exploitation recherche toutes les informations nécessaires pour installer l'application, puis il ouvre l'application et le document pour l'utilisateur.
  • Les utilisateurs peuvent cliquer sur Ajout/Suppression de programmes du Panneau de configuration sur leur bureau. Ils obtiennent une liste de toutes les applications publiées qu'ils peuvent utiliser. Dans notre exemple Visio précédent, l'utilisateur sélectionnerait Visio dans cette liste et il serait installé.

Lorsqu'une application publiée est installée, elle se comporte comme une application affectée, excepté qu'un utilisateur peut supprimer une application publiée.

 

Gestion des paramètres utilisateur

IntelliMirror inclut une fonctionnalité qui permet aux administrateurs de centraliser la gestion des paramètres des utilisateurs et des ordinateurs. Avec la technologie d'administration IntelliMirror, les paramètres de l'utilisateur sont mis en miroir sur le réseau et les administrateurs peuvent définir des environnements informatiques spécifiques pour les utilisateurs et les ordinateurs. Les administrateurs peuvent effectuer les opérations suivantes :

  • Ajouter à distance de nouveaux utilisateurs et ordinateurs
  • Définir des paramètres pour les groupes d'utilisateurs et d'ordinateurs
  • Appliquer des modifications aux groupes d'utilisateurs
  • Restaurer les paramètres des utilisateurs si leur ordinateur tombe en panne
  • S'assurer que les paramètres du bureau d'un utilisateur le suivent s'il passe sur un autre ordinateur

Installation à distance du système d'exploitation

Cette fonctionnalité permet aux clients, pouvant effectuer une installation à distance, (PC Net et ordinateurs dotés d'un lecteur de disquette compatible PC Net) d'installer automatiquement les fichiers du système d'exploitation à partir d'un serveur d'installation à distance Windows 2000.

La procédure d'installation à distance installe un système d'exploitation sur le disque dur de l'ordinateur local en utilisant une source distante (image CD sur un serveur). Normalement, une station de travail qui participe au modèle d'installation à distance est définie pour désactiver le disque local. Cependant, la station de travail démarre d'abord à partir du réseau (à distance) pour que le système d'exploitation soit installé sur le disque dur local. L'amorçage du réseau s'effectue au moyen du BIOS (Basic Input Output System) ou d'une disquette d'amorçage spéciale. Dans les deux cas, l'amorçage du réseau est contrôlé par le code d'initialisation de la spécification PC Net. Le modèle d'amorçage BIOS par défaut pour cet environnement est celui dans lequel le BIOS fournit à l'utilisateur une petite fenêtre avant de désactiver le disque dans lequel l'activation d'une clé spéciale provoque une désactivation des " services " du réseau.

Lors de l'amorçage d'un réseau compatible PC Net, le code d'initialisation utilise le protocole DCHP et la couche de négociation des informations d'amorçage (BINL) pour obtenir une adresse IP pour la station de travail et rechercher un serveur d'amorçage. Ensuite, le code d'initialisation utilise le protocole TFTP (Trivial File Transfer Protocol) pour télécharger un programme d'amorçage du serveur d'amorçage. Il transfère ensuite le contrôle au programme d'amorçage.

Outils de gestion de la sécurité

Windows 2000 Server inclut des outils qui permettent de définir une configuration de sécurité par défaut à l'échelle de l'entreprise, et de vérifier rapidement que le système d'exploitation adhère au standard de l'entreprise.

Gestionnaire de configuration de la sécurité

Les administrateurs utilisent l'extension des paramètres de sécurité du composant logiciel enfichable MMC Stratégie de groupe pour définir la configuration de sécurité des ordinateurs dans un objet de stratégie de groupe. Une configuration de sécurité comporte des paramètres qui sont appliqués à chaque domaine de sécurité pris en charge par Windows 2000 Server Workstation ou Windows 2000 Server.

Cette configuration de sécurité est incluse dans un objet de stratégie de sécurité, qui est ensuite appliquée aux ordinateurs dans le cadre de l'application de la stratégie de groupe. L'extension des paramètres de sécurité a été conçue pour compléter les outils de sécurité existants tels que l'Éditeur de liste de contrôle d'accès (ACL), le Gestionnaire des utilisateurs locaux et le Gestionnaire de serveurs. Cette extension définit un moteur qui peut interpréter une configuration de sécurité standard et exécuter automatiquement les opérations requises en arrière-plan. Les administrateurs peuvent continuer à utiliser les outils existants pour modifier des paramètres de sécurité spécifiques chaque fois que nécessaire.

Les domaines de sécurité suivants peuvent être configurés pour les ordinateurs.

  • Stratégies des comptes : paramètres de sécurité des ordinateurs pour la stratégie des mots de passe, la stratégie de verrouillage et la stratégie Kerberos dans les domaines Windows 2000 Server.
  • Stratégies locales : incluent les paramètres de sécurité de la stratégie d'audit, l'affectation des droits d'utilisateur et les options de sécurité. La stratégie locale permet aux administrateurs de configurer les utilisateurs disposant de l'accès local ou réseau et l'audit des événements locaux.
  • Journal des événements : paramètres de sécurité de contrôle des journaux des événements Application, Sécurité et Système. Les administrateurs peuvent accéder à ces journaux via l'Observateur d'événements.
  • Groupes limités : paramètres de sécurité des ordinateurs pour les groupes intégrés disposant de certaines fonctionnalités prédéfinies. Les stratégies de groupes limités affectent l'appartenance à ces groupes. Exemples de groupes limités : groupes locaux et globaux.
  • Services système : contrôlent les paramètres de configuration et les options de sécurité des services système tels que les services réseau, les services de fichiers et d'impression, les services téléphoniques et de télécopie, les services Internet/intranet, etc.
  • Registre : utilisé pour configurer et analyser les paramètres des descripteurs de sécurité (notamment la possession d'objet), la liste de contrôle d'accès et les informations d'audit de chaque clé de registre.
  • Système de fichiers : utilisé pour configurer et analyser les paramètres des descripteurs de sécurité (notamment la possession d'objet), la liste de contrôle d'accès et les informations d'audit de chaque objet (volume, annuaire ou fichier) dans le système de fichiers local.

Outils de contrôle

Gestion des performances

La gestion des performances commence normalement par la collecte d'une ligne de base de données qui indique les performances du système. Lorsqu'une ligne de base a été établie, elle peut être utilisée pour évaluer les performances futures et les besoins futurs en capacité.

Windows 2000 est conçu pour fournir une grande quantité de données sur les performances. Le noyau et les services Windows 2000 exportent des informations détaillées sur le processeur, la mémoire, le disque et l'utilisation du réseau. Des services complémentaires, tels que SNMP et la famille de composants BackOffice®, peuvent ajouter les données relatives à leurs applications. Ces données peuvent être collectées à l'aide de SMC (System Monitor Control), un composant logiciel enfichable MMC qui peut collecter simultanément des données sur les performances et les afficher sous la forme d'un graphique, les présenter sous la forme d'un tableau, ou les enregistrer pour une analyse ultérieure. Étant donné que SMC est intégré dans Windows 2000, les administrateurs peuvent collecter une variété de données sur les performances à partir de plusieurs machines à la fois et les utiliser pour le contrôle instantané et à long terme.

Gestion des événements

La gestion des événements implique le contrôle de la santé et de l'état des systèmes d'entreprise, en général en temps réel, en alertant les administrateurs des problèmes et en consolidant les données de contrôle à un seul endroit pour faciliter l'administration. Le contrôle peut concerner des serveurs individuels ou des composants du réseau, ou des services d'application tels que la messagerie, le traitement des transactions ou le service Web.

La gestion des événements contient deux sous-tâches distinctes : le contrôle des exceptions permet d'examiner les conditions qui se trouvent en dehors d'une plage de conditions prédéfinie. Par exemple, l'avertissement standard concernant la diminution de l'espace disque émis par Windows 2000 lorsque l'espace libre se trouve en dessous du pourcentage du total configuré par l'utilisateur est une fonction de contrôle des exceptions. La notification est la procédure qui permet aux administrateurs ou autres systèmes automatisés d'être informés qu'une condition se trouve en dehors des limites fixées. Cela peut impliquer l'envoi d'un message au bureau d'assistance, la recherche d'un administrateur sur appel ou l'ajout d'une entrée dans le Journal des événements du système.

La gestion prévisionnelle des événements est le principal objectif de Windows 2000 ; au lieu de réagir aux incidents, ces services signalent les éventuelles erreurs et pannes avant qu'elles ne se produisent pour que les mesures nécessaires soient prises. Par exemple, un outil de contrôle prévisionnel des exceptions peut remarquer l'augmentation de la fréquence des erreurs d'écriture sur un disque et informer le gestionnaire du système que le disque risque de tomber en panne prochainement. Les spécificités de la gestion prévisionnelle varient nécessairement d'un site à l'autre. WMI fournit un mécanisme général qui permet à toute application ou service de fournir les données brutes nécessaires à la gestion prévisionnelle.

 

Contrôle des exceptions

Les administrateurs souhaitent savoir quand il se produit un événement inhabituel il est préférable d'en être informé le plus tôt possible. Les exceptions sont généralement générées lorsqu'une ressource système, telle que l'espace disque libre, tombe en dessous d'un seuil prédéfini ou lorsqu'un périphérique contrôlé signale une panne ou une anomalie. Les exceptions peuvent être consultatives (ce disque est en dessous de 25 % d'espace libre) ou critique (le lecteur SCSI ID 3 est déconnecté) ; la réponse aux exceptions dépend de leur gravité.

Il existe plusieurs sources de données d'exception. Le Journal des événements de Windows 2000 enregistre les notifications des applications, des pilotes et des services du système, et il peut être utilisé comme base pour générer des exceptions. Les gestionnaires SNMP peuvent générer des exceptions lorsqu'ils reçoivent des interruptions de leurs périphériques gérés, et les composants BackOffice tels que Microsoft Exchange et SQL Server peuvent déclencher des exceptions lorsque des événements propres à des services se produisent (par exemple, un serveur de courrier à distance ne répond pas aux messages dans l'intervalle prédéfini.) Windows 2000 Monitoring Control prend en charge une vue Alerte. Dans cette vue, les paramètres désignés sont continuellement contrôlés et des messages d'exception sont générés lorsqu'un paramètre se trouve en dehors des limites. Les administrateurs peuvent également utiliser WSH ou tout autre mécanisme de script pris en charge pour écrire des scripts souples qui contrôlent le système et envoient des messages d'exception chaque fois que nécessaire.

Notification

Une notification est le processus qui permet d'envoyer des messages d'événement d'exception aux destinataires désignés. Ces messages peuvent passer par une variété de chemins : les récepteurs de radio-messagerie alphanumériques, la messagerie et les alertes visuelles sont les trois chemins les plus courants. Le kit de ressources de Windows 2000 inclut des outils pour l'envoi d'alertes d'exception via la messagerie à partir d'une ligne de commande ou d'un script ; ces outils peuvent être utilisés avec la capacité des exceptions intégrée du Journal des événements et du Moniteur système. Les messages de radio-messagerie alphanumériques peuvent être envoyés à l'aide d'outils indépendants de logiciel public ou commerciaux qui numérotent dans un service de radio-messagerie et chargent le message. En outre, les composants BackOffice et de nombreuses applications indépendantes incluent leurs propres mécanismes de notification ; par exemple, Microsoft Exchange Server peut envoyer des messages, afficher des alertes visuelles ou acheminer des exceptions vers une application externe. Ces fonctionnalités s'ajoutent, sans les remplacer, aux chemins de notification standard du système.

 

Gestion des problèmes

La gestion des problèmes est la procédure qui consiste à assurer l'isolation des erreurs, les services de diagnostic et les utilitaires d'aide système consolidés. L'isolation des erreurs peut être réalisée par l'intermédiaire d'une variété d'outils Windows 2000. Le composant logiciel enfichable Contrôle du moniteur peut être utilisé pour isoler les problèmes de performance et d'utilisation des ressources, en utilisant sa vue d'alertes pour indiquer que les paramètres de contrôle se trouvent en dehors des limites ou en examinant un graphique ou un tableau en temps réel. Les journaux du composant logiciel enfichable Observateur d'événements peuvent être augmentés à l'aide d'outils automatisés (facilement écrits en Visual Basic) qui recherchent des types d'événement ou des codes d'événement particuliers (par exemple, un redémarrage de serveur non programmé ou une erreur d'E/S d'application) et envoient des notifications lorsque cela est nécessaire. Windows 2000 Surveillance du réseau peut être utilisé pour capturer et analyser le trafic du réseau, souvent intéressant lorsque des problèmes de routage ou de protocole sont isolés.

Les diagnostics de matériel et de logiciel peuvent être réalisés en local ou à distance. Windows 2000 inclut le composant logiciel enfichable Système d'information qui peut être utilisé pour détecter les conflits de ressources. L'ensemble Systems Management Server 2.0 de Microsoft fournit un jeu complet d'outils de diagnostic à distance exécutables sur n'importe quelle station de travail ou serveur à partir d'une console de gestion centrale. L'aide constitue également une capacité souvent ignorée, alors que les administrateurs et les utilisateurs en ont souvent besoin. Un bon système d'aide répond aux questions des utilisateurs avant qu'ils n'appellent le bureau d'assistance ou toute autre ressource d'assistance. Windows 2000 inclut un ensemble complet de fichiers d'aide pour tous ses programmes et ses composants, notamment un index de texte intégral qui permet d'effectuer des interrogations en langage naturel.

Outils de gestion à valeur ajoutée

De nombreuses compagnies (notamment Microsoft) ont déjà annoncé les outils de gestion et les solutions qui vont utiliser l'infrastructure de gestion et les outils standard de Windows 2000. Il s'agit de Hewlett Packard, Computer Associates, Tivoli Systems, BMC Software, NetIQ, CompuWare, Seagate et InstallShield. D'autres compagnies telles que Cisco Systems, grâce à son support de WBEM et de DEN (Directory Enable Networks) basé sur Active, sont en train de créer des solutions qui complètent les services de gestion de Windows, en fournissant un ensemble commun de services de gestion dans l'entreprise hétérogène.

Microsoft Systems Management Server

Microsoft Systems Management Server 2.0 utilise les services de gestion de Windows 2000 Server, comme MMC et l'instrumentation de gestion Windows compatible WBEM de DMTF.Il s'agit là de l'outil idéal de gestion des modifications et de la configuration à utiliser en association avec les fonctions IntelliMirror lorsque les administrateurs gèrent un environnement d'entreprise.

Microsoft Systems Management Server permet désormais de réaliser un inventaire détaillé du matériel et de logiciels, d'effectuer le contrôle des logiciels et les utilitaires de diagnostics pour Windows et fournit une solution de distribution de programmes à l'échelle de l'entreprise. Des informations complémentaires sur Microsoft Systems Management Server sont accessibles à l'adresse http://www.microsoft.com/smsmgmt/. Il s'agit également de l'outil idéal à utiliser lors du déploiement d'un environnement Windows 2000 Server et Windows 2000 Professionnel.

Services pour UNIX

Les services pour UNIX de Windows 2000 (un service complémentaire distinct) inclut des interpréteurs de type UNIX standard telnet client et serveur, notamment ksh, csh, tcsh, bash et zsh. WHS permet également aux administrateurs d'écrire et d'exécuter des scripts de gestion sous VBScript (Visual Basic Scripting Edition), JavaScript, REXX, Perl, Python et TCL (en autres). Dans la plupart des cas, ces scripts peuvent être utilisés sans modification de leur forme UNIX originale. La combinaison d'une architecture de script souple et de l'accès à telnet signifie qu'une machine Windows 2000 peut être administrée à distance de la même manière que la plupart des serveurs UNIX sont gérés par l'intermédiaire de la ligne de commande lorsque des outils de niveau plus élevé ne sont pas employés.

Tendances et défis

La fiabilité est définie par Standish Group comme étant la mesure de la cohérence d'exécution des applications et des services par une machine. Un fichier, un disque ou un système de base de données qui accepte un petit pourcentage d'altération peut provoquer de graves effets inverses sur les fonctions de l'entreprise ; et de la même façon un système qui connaît régulièrement des problèmes peut rapidement n'avoir aucune valeur dans aucune entreprise.

Aux États-Unis, les coûts de " durée d'immobilisation " des systèmes sont estimés à 4 milliards de dollars pour les entreprises. Le modèle le plus simple de coût de durée d'immobilisation est basé sur le fait que les employés sont littéralement bloqués dans leur travail par les défaillances, dues à des pannes de matériel, de réseau, de serveur ou d'application. Dans ce modèle, le coût d'interruption d'un service est obtenu en additionnant les coûts de main-d'œuvre des employés inoccupés et une estimation de la perte commerciale engendrée par le manque de service.

Plusieurs facteurs sont à l'origine des défaillances du système. Cahners Instat Group a récemment interrogé les responsables et les cadres de Information System, qui ont identifié les principales causes de la durée d'immobilisation : panne de logiciel, panne matérielle, erreur de l'opérateur ou de procédure et pannes de l'environnement. Cette enquête a démontré que les pannes matérielles représentent plus de 30 % des défaillances du système, que les pannes du système d'exploitation et des applications représentent moins de 35 % de toutes les durées d'immobilisation non planifiées.

La principale cause d'une défaillance peut cependant s'avérer difficile d'identifier. Par exemple, selon une étude interne des appels de Microsoft Product Service & Support, la plupart des appels signalant une panne apparente du système d'exploitation étaient en fait dus à une configuration incorrecte du système, des défauts de pilotes de périphérique indépendants ou de programmes. Bien sûr de nombreuses défaillances du système attribuées aux problèmes de logiciel peuvent être évitées grâce à de meilleures procédures de fonctionnement, comme la sélection minutieuse du programme que vous autorisez à exécuter sur les serveurs.

Enfin, dans le cadre de systèmes distribués, il est très important de réaliser que la fiabilité du réseau sous-jacent contribue en grande partie à la fiabilité de l'ensemble du système. Des modifications de la topologie et de la conception des couches de la pile de protocoles peuvent avoir, par exemple, un impact sur l'ensemble du système.

 

Conditions requises

La fiabilité est un composant clé des réseaux actuels. Elle doit être intégrée dans tous les composants du système d'exploitation pour s'assurer que le système peut tolérer les pannes et garantir la disponibilité maximale des informations et des services aux utilisateurs.

Fiabilité du système d'exploitation principal

Selon le Standish Group " la fiabilité d'un système d'exploitation est mesurée de deux manières : l'intégrité des informations et sa capacité à récupérer et à réparer les informations altérées ". En d'autres termes, le système doit assurer la fiabilité de plusieurs façons, notamment :

  • Gestion uniforme des pannes matérielles et de logiciel
  • Protection des programmes utilisateur et du système
  • Mécanismes de récupération de données et de systèmes.

Tolérance de pannes

La tolérance de pannes fait référence aux technologies qui dupliquent des systèmes stratégiques de l'ordinateur et permet le basculement automatique du système défectueux vers un système en bon état, par exemple mise en miroir, entrelacement et duplexage de disques.

Prise en charge de solutions de reprise après sinistre

Il se produit parfois des sinistres. Chaque entreprise doit être en mesure de faire face à un événement qui rend ses systèmes inaccessibles. Il existe plusieurs outils qui permettent de réduire le temps de récupération  : le plus courant étant la sauvegarde et l'alimentation de secours.

Récupération et mises à niveau transparentes et installation de
Service Pack

Les administrateurs doivent se tenir au courant des mises à jour des applications et des programmes. Les mises à jour des systèmes existants présentent des avantages et des risques. Les responsables doivent donc les appliquer sous contrôle. Cependant, chaque fois que l'état du système est modifié, il ne doit pas être nécessaire de réinstaller les Service Packs.

Gestion centralisée du stockage

Sans le contrôle et la gestion centralisés des systèmes distribués, les applications connaissent des temps d'arrêt excessifs, provoqués pour la plupart par des problèmes liés au stockage. Les défaillances au niveau du serveur et un accès aux données incohérent affectent directement la productivité et se traduisent par une perte commerciale.

 

Services d'applications pour la création d'applications distribuées fiables

Avec le développement rapide et à portée de main des applications sous Internet, les entreprises sont soucieuses de développer et de déployer des applications qui fonctionnent sur des réseaux non fiables mais rentables.

Éviter les défaillances et déconnecter les ressources

Les défaillances non planifiées dues à une panne matérielle ou logicielle, ou à une configuration matérielle ou logicielle programmée où le système doit être redémarré et où les ressources sont déconnectées pour une courte durée, peuvent perturber et s'avérer coûteuses.

Solutions de fiabilité de Windows 2000 Server

Le système d'exploitation des serveurs peut comporter une grande variété de variables de gestion du matériel, des logiciels et du système pouvant être à l'origine de problèmes de fiabilité. Windows 2000 Server inclut les fonctionnalités de fiabilité et de tolérance de pannes suivantes :

Services de système d'exploitation principal

Traitement des erreurs et sous-systèmes protégés

Windows 2000 Server est conçu pour gérer gracieusement les erreurs et les exceptions d'application et système sans arrêter le système. De même, les sous-systèmes protégés isolent les programmes dans des emplacements de mémoire uniques pour s'assurer qu'une erreur de programme n'affectera pas le fonctionnement des autres programmes du système.

Système de fichiers récupérables

Le système de fichiers (NTFS) de Windows 2000 Server est très tolérant en matière de défaillances du disque car il enregistre toutes les opérations d'E/S sur disque sous la forme de transactions uniques. En cas de défaillance du disque, le système de fichiers peut rapidement annuler et exécuter à nouveau des transactions lorsque le système est de nouveau démarré. Cela réduit considérablement le temps d'indisponibilité puisque le système de fichiers peut renvoyer rapidement un état de fonctionnement connu.

Redémarrage automatique

Grâce aux sous-systèmes de traitement des erreurs et protégés de Windows 2000 Server, les défaillances du système sont extrêmement rares. Cependant, en cas de défaillance, le système peut être configuré pour redémarrer automatiquement. Cette fonctionnalité assure un temps maximum de bon fonctionnement sans surveillance. En outre, le contenu de la mémoire peut être écrit dans un fichier du disque avant le redémarrage afin d'aider l'administrateur à déterminer la cause de la défaillance.

Tolérance de pannes

Mise en miroir du disque, duplexage de disque et agrégats par bandes avec parité (RAID 5)

Windows 2000 Server inclut la prise en charge de chacune de ces méthodes. Les utilisateurs peuvent donc choisir la combinaison de prix et de tolérance de pannes qui répond le mieux à leurs besoins.

Système de fichiers distribués (Dfs) pour une plus grande disponibilité des données et une meilleure répartition de la charge

Dfs facilite la recherche et la gestion des données sur un réseau. Plusieurs copies de partages en lecture seule peuvent être montées sous le même nom logique Dfs afin de fournir des emplacements de remplacement pour l'accès aux données. Si l'une des copies n'est pas disponible, une autre est automatiquement sélectionnée. Ainsi des données d'entreprise importantes sont toujours disponibles, même si un serveur, un lecteur de disque ou un fichier est défaillant. La répartition de la charge est un autre avantage de Dfs.

Par exemple, lorsque les utilisateurs demandent des fichiers du volume Dfs, ils sont référencés de manière transparente pour l'un des partages du réseau contenant le volume Dfs. Le temps de réponse est ainsi amélioré pendant les périodes d'utilisation de pointe.

Reprise après sinistre

Prise en charge de la sauvegarde sur bande

Windows 2000 Server inclut la sauvegarde sur bande puissante pour assurer la disponibilité des données.

Prise en charge de l'alimentation de secours (UPS)

Le service UPS pour Windows 2000 Server détecte et avertit les utilisateurs des pannes de courant et gère un arrêt sécurisé du système avant que l'alimentation de secours ne soit épuisée.

 

Reprise et mises à jour du système

Console de commande REPAIR

Cet utilitaire permet à un utilisateur autorisé de lire/ modifier des volumes NTFS à l'aide des disquettes d'amorçage Windows 2000 Server puis de copier des fichiers, de démarrer et d'arrêter des services, et de réparer le système. Il est également possible de réparer l'enregistrement d'amorçage principal/le secteur d'amorçage, et de partitionner et de formater des volumes. Dans la version bêta 2, Microsoft ne recommandait aucun moyen d'accéder à un volume NTFS sans redémarrer Windows 2000 Server. Dans certains cas cependant, il était impossible de le faire si un fichier système critique était corrompu ou manquait. Le seul moyen consistait à effectuer une installation parallèle de Windows 2000 Server ou de lancer un processus de réparation, deux solutions très coûteuses. Bien souvent, en raison de ce problème, les administrateurs installaient Windows 2000 dans une partition FAT, car ils pouvaient toujours accéder au volume à l'aide d'une disquette DOS.

Amorçage en mode sécurisé

Si un ordinateur ne démarre pas en raison d'un pilote 'inapproprié', Windows 2000 peut être démarré en mode sécurisé avec les services minimum (souris, moniteur, clavier, mémoire de masse, vidéo de base, services système par défaut et pas de réseau). Vous pouvez ainsi modifier les paramètres par défaut ou supprimer le nouveau pilote installé à l'origine du problème.

Reprise avancée du système

La Récupération avancée du système permet aux utilisateurs de sauvegarder le statut complet de leur système, et fournit un moyen de restaurer ce statut à des fins de récupération après sinistre.

Intégration persistante des Services Packs

Les clients n'ont plus besoin de réinstaller les Service Packs après avoir installé de nouveaux composants, et peuvent créer leurs propres lots Windows 2000 pour leur entreprise avec les Service Packs appropriés et/ou les correctifs intégrés.

Vidages du noyau en cas d'incident

Outre les vidages de mémoire en cas d'incident, Windows 2000 Server prend en charge les vidages du noyau en cas d'incident. Pour activer les vidages du noyau uniquement, cliquez sur Démarrer, pointez sur Paramètres puis sur Panneau de configuration, cliquez sur l'icône Système, sélectionnez Avancé, Démarrage et reprise… puis cochez Écrire les informations de noyau (kernel) uniquement dans les paramètres Écrire une information de débogage vers.

Un vidage de noyau uniquement contient la plupart de la mémoire du noyau. Il permet d'effectuer des redémarrages plus rapides des systèmes comportant de grands volumes de mémoire physique. Un vidage résumé est généré après une erreur d'arrêt. Il permet de diagnostiquer la plupart des erreurs d'arrêt associées au noyau, mais il requiert moins de temps et d'espace. Selon l'utilisation du système, cela peut diminuer la taille et la durée du vidage à hauteur de 80 %, améliorant du même coup la récupération et la disponibilité du système.

Protection des fichiers système (SFP)

La protection des fichiers système empêche le remplacement de fichiers système essentiels, évitant ainsi les correspondances incorrectes de versions de fichiers. La protection des fichiers système assure la protection pour les systèmes de fichiers par le biais d'un mécanisme d'arrière-plan qui s'exécute à l'intérieur de WINLOGON.EXE sur un système Windows 2000. À la fin du programme d'installation en mode graphique, la protection des fichiers système (SFP) exécute une recherche de tous les fichiers protégés pour vérifier qu'ils n'ont pas été modifiés par des applications installées via une installation sans assistance. Après le démarrage, le service de protection des fichiers système procède à une vérification de tous les fichiers catalogue (.cat) utilisés pour effectuer le suivi des versions de fichier correctes. En cas de fichier catalogue manquant ou endommagé, la protection des fichiers système (SFP) renomme le fichier catalogue affecté et récupère une version mise en cache de ce fichier à partir du répertoire dllcache. Si une copie en mémoire cache du fichier catalogue n'est pas disponible dans dllcache, SFP demande au média approprié (en l'occurrence le Service Pack Windows 2000, le correctif logiciel Windows 2000, etc.) de récupérer une copie d'origine du fichier catalogue.

Stockage fiable

Windows 2000 Server fournit plusieurs améliorations en matière de stockage pour aider les administrateurs système à gérer l'espace disque libre suffisant avec le minimum d'effort.

RSS (Remote Storage Services)

RSS contrôle automatiquement l'espace disponible sur le disque dur local. Lorsque l'espace libre de votre disque dur principal tombe en dessous du niveau nécessaire, RSS supprime automatiquement les données locales qui ont été copiées sur un disque distant, libérant ainsi l'espace disque nécessaire.

 

 

 

Gestion de volumes dynamiques

Permet d'effectuer les tâches administratives en ligne sans arrêter le système ou interrompre les utilisateurs.

Quotas de disque

Pour contrôler et limiter l'espace disque, utilisez des volumes NTFS.

Création d'applications distribuées fiables

COM+

COM+ est un environnement d'exécution robuste, utilisé pour le déploiement d'applications de traitement en ligne de transactions, aux performances élevées. À l'aide des navigateurs Internet et des applications clientes de l'Intranet, les utilisateurs peuvent accéder aux applications et aux données d'entreprise standard et personnalisées. COM+ prend en charge une conception de composant qui encourage la réutilisation de services d'entreprise et permet de créer et d'accéder à des composants fonctionnant dans un processus de serveur. L'isolation des processus est ainsi améliorée : une défaillance de composant ne peut pas arrêter le processus appelant. En outre, des composants peuvent être placés sur plusieurs machines. Si une machine tombe en panne, les composants des autres machines peuvent alors prendre en charge les demandes des clients.

COM+ peut également redémarrer automatiquement les processus serveur qui ont échoué de sorte que les applications en ligne ne sont arrêtées que pendant quelques secondes. Les mises à jour des composants, des bases de données et des réseaux sont validées à l'aide d'un protocole de validation à deux phases. Au cours de la première phase, les mises à jour sont préparées : les nouveaux enregistrements sont écrits dans la base de données, mais les mises à jour ne sont pas validées. Au cours de la seconde phase, les mises à jour sont validées et les anciennes données purgées. Enfin, les services du composant COM+ peuvent être configurés pour les serveurs en cluster lors de l'exécution sous Windows 2000 Advanced ou DataCenter Server. Dans ce scénario, si une défaillance survient sur le serveur qui exécute des transactions ou s'il est déconnecté, alors un autre serveur prend en charge ses demandes de traitement.

Service de file d'attente des messages Microsoft

Les applications communiquent en plaçant des messages dans des files d'attente et en lisant les messages des files d'attente gérées par les gestionnaires de file d'attente. Un message peut être envoyé dans une file d'attente même lorsque l'application du récepteur n'est pas activée. Il reste dans la file d'attente jusqu'à ce que le récepteur soit prêt à le traiter. Windows 2000 Server Message Queue Services prend en charge les messages express, récupérables et transactionnels. Les messages express assurent des communications extrêmement rapides. Des milliers, voire des dizaines de milliers de messages peuvent être envoyés par seconde, mais ils sont stockés en mémoire et sont perdus en cas d'arrêt du système. Les messages récupérables sont écrits sur le disque et conservés après les arrêts. Les messages transactionnels peuvent être récupérés et envoyés ou reçus dans une transaction.

 

Le succès des opérations de messagerie transactionnelle peut être coordonné aux mises à jour du composant Services transactionnels COM+ et de la base de données. Ces opérations partagent le même contexte transactionnel, et par conséquent les avantages de tout ou rien s'appliquent. Les services de mise en file d'attente des messages peuvent également être configurés pour les serveurs en cluster lors de l'exécution sous Windows 2000 Advanced ou DataCenter Server. Si un serveur d'un cluster exécutant Microsoft Message Queue Server échoue ou est déconnecté, un autre serveur peut alors prendre en charge les demandes de traitement pour l'envoi ou la réception des messages.

Services de répartition de la charge du réseau (NLB)

NLB gère le trafic TCP/IP pour conserver la grande disponibilité des services fonctionnant sous IP. Lorsqu'un hôte échoue ou est déconnecté, NLB reconfigure automatiquement le cluster en demandes clientes directes sur les autres ordinateurs. En outre, pour les ports dont la charge est répartie, la charge est automatiquement redistribuée entre les ordinateurs en cours de fonctionnement, et le trafic des ports comportant un seul serveur est redirigé vers un hôte spécifique. Une telle redistribution de la charge de travail prend généralement moins de dix secondes. Alors que les connexions du serveur ayant échoué ou déconnecté son perdues, lorsque la maintenance nécessaire a été effectuée, l'ordinateur déconnecté peut rejoindre de façon transparente le cluster et reprendre son partage de la charge de travail. De plus, NLB gère la mise en sous-réseau et la réintégration involontaires du réseau de cluster. Cette tolérance de pannes robuste est activée par une architecture distribuée unique, qui évite les points de défaillance ou les goulets d'étranglement des performances d'autres solutions de répartition de la charge.

Éviter les défaillances et les redémarrages inutiles

Redémarrages et réinstallations

Pour améliorer la configuration et la maintenance du matériel et des logiciels, plusieurs fonctions qui requéraient un redémarrage sous Windows NT Server 4.0 ne sont plus requises sous Windows 2000 Server :

  • Configurer des périphériques Plug-and-Play, par exemple des nouveaux disques
  • Augmenter la taille maximale du fichier d'échange
  • Ajouter un nouveau fichier d'échange
  • Installer les services de fichiers et d'impression pour Netware
  • Ajouter/Supprimer des protocoles réseau
  • Changer une adresse IP pour résoudre un conflit d'adresse IP
  • Installer le serveur d'accès distant sur un système lorsqu'un client d'accès distant est installé et que RAS est exécuté
  • Changer les attributs de l'affichage vidéo : résolution couleur

 

  • Changer la souris
  • Changer le nom du serveur pour les stations de travail AppleTalk
  • Changer les cartes réseau MacClient et afficher les volumes partagés
  • Supprimer les services de transaction Microsoft
  • Installer Microsoft SQL Server (7.0)
  • Installer Microsoft Exchange (" Platinum ")
  • Ajouter de l'espace disque sur un volume NTFS

Un nombre réduit de redémarrages pour les tâches de maintenance courantes signifie que les utilisateurs peuvent être opérationnels plus longtemps. En outre, les fonctions telles que la promotion d'un serveur en contrôleur de domaine (qui nécessitait une réinstallation complète de Windows NT Server 4.0) peuvent être facilement obtenues sous Windows 2000 Server en lançant un exécutable simple. Les redémarrages sont toujours nécessaires dans certains cas, comme les modifications de nom de machine et d'appartenance de domaine, les modifications de polices et les installations de Service Pack, mais ces occurrences sont inévitables et ne sont pas exclusives de Windows 2000 Server.

Fuites de ressources et de mémoire

Les fuites de ressources ou de mémoire peuvent conduire à des systèmes bloqués et à des écrans bleus. Parfois, des clients recourent simplement à des " redémarrages préventifs " pour contourner de telles instances car il peut être difficile d'arrêter ou de tuer le processus responsable. Windows 2000 Server inclut des outils améliorés pour capturer les causes des incidents système qui facilitent la résolution des fuites et évitent leur renouvellement.

Moins d'écrans bleus

Il est difficile de diagnostiquer les écrans bleus, où le code en mode noyau a détecté une erreur grave, et les vidages sur incident sont généralement trop longs sur les systèmes disposant de beaucoup de mémoire pour résoudre ces problèmes en temps opportun. Windows 2000 Server inclut des outils et des procédures amélioré(e)s pour identifier et résoudre les bogues, et les vidages sur incident sont beaucoup plus rapides, ce qui accélère l'analyse des écrans bleus, notamment :

  • La protection en écriture en mode noyau - utilise le gestionnaire de mémoire Windows 2000 afin de fournir une protection en écriture pour le code et les sous-sections en lecture seule du noyau et des pilotes de périphériques.
  • Technologie de signature de code - s'inscrit en complément de la protection des fichiers système, en utilisant la technologie cryptographique des signatures numériques pour vérifier la source d'un fichier système avant de l'installer.
  • Étiquetage de groupe - permet à ceux qui écrivent des pilotes de périphériques en mode noyau de produire de meilleurs pilotes et du code plus propre en procédant à toutes les allocations de mémoire des pilotes de périphériques sélectionnés à partir d'un groupe spécial plutôt qu'un groupe système partagé.

 

Élimination des pilotes de périphériques non fiables

Les services d'assistance produit de Microsoft traitent couramment les interruptions de système provoquées par les pilotes de périphériques. En général, il est difficile de diagnostiquer de tels incidents ; mais, grâce à l'amélioration des échantillons et de la documentation des pilotes DDK, à l'amélioration du test des pilotes (tests de corruption des pools), à la signature et à la prise en charge des pilotes WDM, les pilotes indépendants seront de meilleure qualité.

Vérificateur de pilote

Le vérificateur de pilote fournit un puissant mécanisme administrateur configurable pour permettre à Windows 2000 d'afficher les erreurs dans les pilotes en mode noyau et pour activer les défenses lors de l'interaction avec des pilotes instables. Ces défenses peuvent inclure le fait de forcer un pilote douteux à recevoir des allocations uniquement en provenance d'un groupe spécifique ou la vérification de la validation des paramètres lorsqu'il utilise le noyau pour générer des niveaux d'interruption.

Signature de pilote

Pour garantir aux utilisateurs que les pilotes de périphériques en cours de chargement sur leurs systèmes sont des produits de qualité certifiés ou pour les avertir du contraire, Microsoft propose une puissante signature cryptographique sur le code du pilote binaire et a commencé à signer numériquement les pilotes ayant passé avec succès les tests de laboratoire de contrôle de qualité Windows (WHQL, Windows Hardware Quality Labs).

PageHeap

Pour aider les développeurs à rechercher des problèmes d'endommagement de segment plus rapidement et de manière plus fiable, la fonction PageHeap a été intégrée au gestionnaire de segments de Windows 2000. Lorsque la fonction PageHeap est activée pour une application, toutes les allocations de segments de cette application (incluant les allocations de segments de toutes les DLL intervenant dans le processus) sont placées en mémoire de telle sorte que l'extrémité de chaque allocation de segment soit alignée avec la fin d'une page de mémoire virtuelle. La page de mémoire virtuelle suivant l'allocation est définie sur la valeur NO_ACCESS. Toute lecture ou écriture de mémoire au-delà de l'extrémité de l'allocation de segment entraînera une violation d'accès immédiate dans l'application qui pourra être détectée dans le débogueur pour indiquer au développeur la ligne de code exacte à l'origine de l'endommagement du segment.

 

Arrêt des processus en cascade

Grâce à l'arrêt des processus en cascade, le Gestionnaire des tâches peut interrompre non seulement un processus unique, mais également tous les processus créés par ce processus parent, sans redémarrage. L'arrêt des processus en cascade se révèle particulièrement utile dans des cas où le système s'exécute très lentement en raison de l'exécution de nombreux processus.

Enfin, Microsoft s'est engagé à améliorer les messages d'erreur de Windows 2000 Server et à tester régulièrement les principaux programmes anti-virus indépendants, autre cause des incidents système.

La version bêta 3 de Windows 2000 Server a fait l'objet des tests suivants :

  • Test longue durée des serveurs effectuant des tests intensifs pendant un mois
  • Mélange des tests de résistance comprenant la famille Microsoft BackOffice et la technologie Internet Information Server
  • Utilisation de scripts automatisés et test étendu d'applications indépendantes telles que Oracle, SAP R/3 et Lotus Notes

Conseil pratiques

La fiabilité du système ne signifie pas simplement fiabilité du système d'exploitation. Elle ne peut être obtenue que si des conseils pratiques et des procédures sonores de fonctionnement sont utilisés, que le matériel est strictement compatible, que les applications sont rigoureusement testées avant d'être déployées etc. La liste suivante de conseils pratiques non exhaustive devrait contribuer à améliorer la fiabilité de l'ensemble du système si elle est étroitement respectée :

  • Adhérer à la liste de compatibilité du matériel (HCL). Les administrateurs doivent déployer uniquement des périphériques et des pilotes ayant été minutieusement testés. La liste de compatibilité du matériel avec Windows 2000 est un document complet témoignant du formidable engagement dont fait preuve Microsoft pour garantir la qualité des logiciels pour les plates-formes des systèmes d'exploitation Microsoft Windows. Vous trouverez plus d'informations sur la compatibilité du matériel à l'adresse http://www.microsoft.com/hwtest/hcl/.
  • Contrôler l'accès aux serveurs. Les administrateurs doivent établir et gérer des procédures formelles pour contrôler l'accès et les modifications de configuration des serveurs stratégiques. Ils doivent également réduire le nombre d'individus disposant des droits administratifs, et utiliser des droits administratifs limités chaque fois que nécessaire.
  • Analyser les incidents et conserver les valeurs du système. De nombreux problèmes qui semblent être des erreurs du système d'exploitation sont en fait des défauts de pilotes ou d'applications indépendant(e)s, ou des erreurs de configuration.

 

  • Développer des procédures de sauvegarde. Les programmes de sauvegarde varient selon leurs spécificités et leurs procédures. Résultat, il est important de définir avec soin l'attribution de certaines tâches, les éléments à sauvegarder, comment déterminer que les sauvegardes sont correctes et leur fréquence.
  • Éviter les points d'incident uniques. Dans un système complexe, il est souvent possible d'avoir des applications redondantes de composants uniques. Dans d'autres cas, les administrateurs ont défini la redondance dans leur infrastructure (en installant des alimentations de secours, par exemple), mais ils peuvent avoir ignoré d'autres composants système stratégiques.
  • Utiliser plusieurs cartes réseau sur des segments de réseau distincts. En installant plusieurs cartes réseau sur des segments de réseau distincts, les administrateurs peuvent réduire considérablement les temps d'arrêt dus aux défaillances au niveau du réseau dans un segment.
  • Utiliser la duplication pour ajouter la redondance au niveau des informations. La duplication est le processus qui consiste à assurer la synchronisation de plusieurs bases de données. Le bon fonctionnement d'un réseau repose sur l'étayage des bases de données en contrôleurs de domaine et en serveurs de noms de domaine. Dans Active Directory, la duplication se produit dans les groupes à l'issue d'intervalles ou d'heures spécifiques, pour que la synchronisation des bases de données puissent être mieux contrôlée.
  • Contrôler et améliorer les performances en permanence. Après le déploiement, les administrateurs doivent continuer à évaluer leurs besoins en matière d'infrastructure et se demander si leur solution est toujours adaptée aux tâches auxquelles elle est appliquée. Pour les applications stratégiques pour l'entreprise, la planification et le déploiement de systèmes fiables peuvent s'avérer appréciables sur le plan économique. Mais, cela ne va pas sans impliquer des coûts supplémentaires.

Tendances et défis

La mise en cluster doit permettre de réduire les temps d'arrêt et de diminuer les coûts informatiques en fournissant une architecture qui assure le fonctionnement des systèmes en cas de défaillance d'un système unique. Elle permet également aux organisations de rassembler des serveurs séparés en un dispositif informatique unique, les dotant ainsi de la souplesse nécessaire pour développer des installations au-delà d'un ordinateur unique.

Les temps d'arrêt ou interruptions du système peuvent être planifiés ou non planifiés. Les interruptions planifiées peuvent se produire lorsque les administrateurs système procèdent à l'arrêt d'un système pour effectuer des opérations de maintenance, telles que la sauvegarde de données, des mises à niveau logicielles et la maintenance du matériel. Les interruptions non planifiées sont le résultat d'une défaillance du système ou d'un composant.

Indépendamment des temps d'arrêt planifiés ou non planifiés, la disponibilité est la proportion de temps pendant laquelle un système peut être utilisé pour réaliser un travail productif. Pour les systèmes disponibles à 99 %, le temps d'arrêt de 1 % représente environ 3 jours d'interruption ; la plupart des organisations considèrent que ce temps d'arrêt est acceptable pour les données non critiques, mais pas pour les solutions stratégiques pour l'entreprise. Selon Dataquest, un cluster à haut niveau de disponibilité ne devrait pas excéder un temps d'arrêt de 8,3 heures par an. Dataquest classifie les degrés de disponibilité d'un système comme suit :

Classification de la disponibilité


% de disponibilité


Temps d'arrêt annuel

Continue

100 %

0

Tolérance de pannes

99,999 %

5 minutes

Clusters résistant aux pannes avec basculement

99,99 %

53 minutes

Haut niveau de disponibilité

99,9 %

8,3 heures

Disponibilité commerciale

99,5 %

43,8 heures

Conditions requises

Bon nombre de clients de grande taille ont utilisé la technologie de mise en cluster pour assurer une plus grande disponibilité et évolutivité pour leurs applications stratégiques haut de gamme. Toutefois, ces solutions de mise en cluster sont généralement complexes, difficiles à configurer et ont été élaborées à l'aide d'un matériel propriétaire coûteux.

Facilité d'installation et de configuration

La configuration et la maintenance des clusters doivent être simples à réaliser, sans nécessiter l'intervention d'un personnel de support technique dédié. Toutes les ressources du cluster doivent être gérées à l'aide d'une console graphique pouvant être exécutée à partir d'un ordinateur du réseau quelconque. Cette console fournit une image système unique du cluster et permet à l'opérateur du cluster de surveiller et de déplacer facilement la charge du cluster au moyen de simples opérations " pointer-cliquer ". Les nouvelles ressources et applications doivent être faciles à installer pour la surveillance, la gestion et le basculement à l'aide de simples Assistants utilisant des masques de saisie.

Souplesse de la gestion

Le même processus qui redémarre automatiquement la charge de travail à partir de serveurs défaillants doit également pouvoir être appelé manuellement pour chaque application afin de répartir la charge du cluster ou de libérer les serveurs pour une maintenance planifiée. Avec les clusters, vos applications et données stratégiques ne doivent jamais être déconnectées pendant plus d'une minute, même lorsque vous effectuez plusieurs types de maintenance de serveur standard.

Haut niveau de disponibilité

Les services de mise en cluster doivent être en mesure de détecter immédiatement les défaillances au niveau de l'application ou du serveur. Les défaillances confirmées doivent déclencher des processus de récupération, redémarrant les applications ou des charges de serveur complètes sur un ordinateur en état de marche au sein du cluster. L'ensemble du processus, de la détection à la récupération, doit généralement se dérouler en une minute environ.

API standard

Les interfaces de programmation des applications de mise en cluster doivent présenter des fonctionnalités de cluster spécifiques pouvant être utilisées par les développeurs de logiciels afin d'élaborer des applications à haut niveau de disponibilité.

Prise en charge du matériel standard

Les clusters doivent tirer parti des plates-formes PC standard actuelles et de la technologie réseau existante, et assurer la prise en charge d'une technologie de mise en cluster hautes performances à usage spécifique (interconnexions à faible latence, par exemple) à mesure que les fournisseurs de matériel commercialisent des solutions de cluster spécialisées.

Solutions Windows 2000 à haut niveau de disponibilité

Des services système de mise en cluster sont inclus en standard dans Windows 2000 Advanced Server & DataCenter Server. L'objectif de la mise en cluster est de fournir des niveaux de disponibilité très élevés pour les applications et les données. La mise en cluster s'applique à la fois aux sources de temps d'arrêt planifiées (comme les mises à niveau matérielles et logicielles) et aux interruptions non planifiées occasionnées par des défaillances. Windows 2000 Advanced Server & DataCenter Server prend désormais en charge le déploiement des mises à niveau pour les deux versions du système d'exploitation (versions, Service Packs et correctifs logiciels) et les produits en couche. La mise en cluster a fait l'objet de nombreuses autres améliorations dans Windows 2000 Advanced Server & DataCenter Server, notamment au niveau de l'installation, de l'intégration de l'architecture de gestion et de la mise à disposition d'une liste plus complète de services système reconnaissant les clusters.

L'approche de Microsoft en matière de mise en cluster réduit les temps d'arrêt et diminue les coûts informatiques en fournissant une architecture qui assure le fonctionnement des systèmes en cas de défaillance d'un système unique. Les clusters sont élaborés à l'aide d'un matériel peu coûteux, avec des interconnexions et des systèmes de stockage s'appuyant sur des normes. La mise en cluster est en mesure d'assurer une certaine évolutivité (la prise en charge de partages d'impression et de fichiers sur chacun des deux nœuds, par exemple) mais en général, elle est surtout intéressante pour le niveau de disponibilité élevé qu'elle propose. Il existe plusieurs manières de partitionner un travail sur un cluster à deux nœuds ; les deux suivantes sont les plus répandues :

  • systèmes de production sur un nœud, développement et test sur l'autre nœud ;
  • logique d'entreprise sur un nœud, services de base de données sur le second nœud.

Grâce aux services de mise en cluster intégrés de Windows 2000 Advanced Server & DataCenter Server, deux serveurs peuvent être connectés dans un cluster regroupant jusqu'à 64 processeurs pour garantir un niveau de disponibilité plus élevé et une gestion simplifiée des ressources réseau. Les deux serveurs ne doivent pas nécessairement être de la même taille ou présenter une configuration similaire. Dans l'exemple ci-dessus présentant un ordinateur de production et de test dans un cluster unique, l'ordinateur de test est légèrement plus petit que l'ordinateur de production ; ainsi un système SMP (Symmetric Multiprocessing) quadri-processeurs pourra être élaboré pour le test et mis en cluster avec un système à huit processeurs pour la production.

 

Les services de mise en cluster de Microsoft surveillent la santé des applications et serveurs standard et peuvent automatiquement récupérer, généralement en moins d'une minute, des applications et des données stratégiques à partir de différents types de défaillances. Comme le sous-entend la phrase précédente, l'unité de surveillance et de basculement (un service ou une application) est précise. La console d'administration du cluster peut également être utilisée pour déplacer les charges au sein du cluster afin de répartir les charges de traitement ou pour libérer des serveurs pour une maintenance ou des tests planifiés sans interrompre le fonctionnement des données ou des applications essentielles pendant une longue durée.

Les clusters Windows 2000 Advanced Server & DataCenter Server tirent parti de plates-formes et interconnexions réseau tout spécialement testées et vérifiées. Les nouvelles fonctionnalités qui les rendent plus puissants et plus simples à utiliser sont décrites ci-dessous.

Facilité d'installation et de configuration

L'interface utilisateur de la dernière version du service de mise en cluster a été modifiée pour faciliter l'