Основы работы в сети. Часть 18. Совместное использование ресурсов

Опубликовано: 23 Марта, 2023

  • Основы работы в сети. Часть 11. Консоль пользователей и компьютеров Active Directory
  • Основы работы в сети. Часть 12. Управление учетными записями пользователей
  • Основы работы в сети. Часть 13. Создание групп
  • Основы работы в сети. Часть 14. Группы безопасности
  • Основы работы в сети. Часть 15. Универсальные группы и вложение групп
  • Основы работы в сети. Часть 19. Разрешения на уровне общего доступа

В предыдущей статье я говорил о модели OSI и о том, как она служит моделью для реализации абстракции между оборудованием и программным обеспечением. В этой статье я изначально намеревался рассказать о том, как стеки протоколов связаны с моделью OSI. Немного подумав, я решил, что тема довольно запутанная и не имеет большой реальной ценности для новых сетевых администраторов. В таком случае я хочу поговорить о том, как сделать ресурсы доступными в сети. Если вы хотите прочитать о стеках протоколов и о том, как они соотносятся с моделью OSI, в Интернете есть несколько хороших статей. Вот ссылки на некоторые:

  • Вавилонская башня TCP/IP-Ethernet порождает путаницу
  • Модель TCP/IP
  • Как работает ОС

С учетом сказанного я хочу обратить свое внимание на обеспечение доступа к ресурсам по сети. Если вы действительно остановитесь и задумаетесь об этом, вся причина построения сети в первую очередь заключается в том, чтобы ресурсы могли быть разделены между несколькими компьютерами. Ресурсы бывают разных форм. Часто совместное использование ресурсов означает совместное использование файлов или папок, но не всегда. В то время, когда я впервые начал заниматься сетевыми технологиями, принтеры были очень дорогими, и нередко компании строили сети таким образом, чтобы один принтер мог использоваться несколькими сотрудниками. Это избавило компанию от необходимости покупать и обслуживать принтер для каждого сотрудника.

Даже небольшие домашние сети предназначены для совместного использования ресурсов. Наиболее распространенный тип домашней сети включает в себя беспроводную точку доступа, которая также служит интернет-маршрутизатором. В этих типах сетей подключение к Интернету является общим ресурсом. Просто нет смысла иметь отдельное подключение к Интернету для каждого компьютера, когда подключение к Интернету можно легко использовать совместно.

Как видите, существует множество различных типов ресурсов, которые можно использовать совместно в сети. Фактический процесс совместного использования ресурса зависит от типа совместно используемого ресурса и используемых сетевых операционных систем. В таком случае я начну свое обсуждение с обсуждения того, как вы можете обмениваться файлами и папками в сети.

Прежде чем я начну

Прежде чем я начну, я хочу быстро отметить, что информация, которую я собираюсь вам дать, основана на Windows Server 2003. Windows Server 2003, Windows XP и все предыдущие версии Windows обрабатывают общий доступ к файлам и папкам в основном одинаково. путь. Фактические шаги, которые вы используете в процессе обмена, немного различаются от одной операционной системы Windows к другой, но основные базовые концепции одинаковы. Windows Vista использует другой подход к совместному использованию файлов, чем его предшественники. В этом случае я расскажу о совместном использовании файлов и Windows Vista позже в этой серии статей. Однако сейчас просто имейте в виду, что большая часть того, что я собираюсь вам показать, не применима к Vista.

Создание общей папки

Если вы хотите предоставить общий доступ к файлам, хранящимся на сервере, вам необходимо сначала создать общую папку. Файловый ресурс — это, по сути, назначенная точка входа, через которую пользователи могут получить доступ к файлам. Причина, по которой общий доступ к файлам необходим, заключается в том, что совместное использование всего содержимого сервера было бы огромным риском для безопасности.

Создать файлообменник очень просто. Для этого начните процесс с создания папки в том месте, где вы хотите хранить общие данные. Например, многие файловые серверы имеют специальный массив хранения или диск с данными, единственной целью которых является хранение данных (в отличие от программных файлов и компонентов операционной системы).

В большинстве случаев у вас, вероятно, будет довольно много папок с данными, которыми вам нужно поделиться. Также обычно каждая из этих папок имеет свои собственные уникальные требования безопасности. Вы можете создать отдельный общий ресурс для каждой папки, но это обычно считается плохой идеей, если только каждый общий ресурс не находится на другом томе. Из каждого правила есть исключения, но в большинстве случаев вам потребуется создать только одну общую папку для каждого тома. Вы можете поместить все свои папки в этот общий файловый ресурс, а затем назначить необходимые разрешения для каждой папки. По ходу обсуждения вы начнете понимать, почему создание нескольких файловых ресурсов — такая плохая идея.

Если у вас уже есть куча папок, не беспокойтесь об этом. Вы можете легко создать новую папку, а затем переместить существующие папки в новую папку. Другой вариант — создать общую папку на уровне тома, и в этом случае вам не придется перемещать существующие папки.

Для целей этой статьи я собираюсь предположить, что вы создали папку, которая будет содержать подпапки под ней, и что вы будете предоставлять общий доступ к этой папке верхнего уровня. Создав папку, щелкните ее правой кнопкой мыши и выберите команду «Общий доступ и безопасность» в появившемся контекстном меню. Когда вы это сделаете, вы увидите лист свойств папки, как показано на рисунке A.

Изображение 20424
Рисунок A.
Вкладка «Общий доступ» дает возможность предоставить общий доступ к папке.

Как вы можете видеть на рисунке, вкладка «Общий доступ» позволяет вам контролировать, является ли папка общей. Когда вы выбираете параметр «Поделиться этой папкой», вам будет предложено ввести имя общего ресурса. Имя, которое вы выберете, очень важно. Windows уже не так придирчива, как раньше, к именам общих ресурсов, но даже в этом случае я бы порекомендовал вам сохранить имя общего ресурса не более 16 символов и избегать использования пробелов или символов в целях обратной совместимости. Я также должен упомянуть, что если вы сделаете последний символ имени общего ресурса знаком доллара, то общий ресурс, который вы создаете, станет невидимым. Это называется скрытым общим ресурсом. Windows предлагает несколько различных скрытых общих ресурсов по умолчанию, и я расскажу о скрытых общих ресурсах позже в этой серии статей.

Поле «Комментарий» позволяет ввести комментарий о том, для чего используется общий ресурс. Это чисто для административных целей. Комментарии необязательны, но документирование общих ресурсов никогда не бывает плохой идеей.

Теперь взгляните на раздел User Limit. На рисунке вы заметите, что ограничение пользователя по умолчанию установлено на Максимально допустимое. Каждый раз, когда вы развертываете сервер Windows, у вас должны быть необходимые клиентские лицензии на доступ. У вас есть возможность либо приобрести лицензии для каждого отдельного клиента, либо лицензировать сервер для поддержки определенного количества подключений. Если предположить, что у вас есть несколько серверов, обычно дешевле лицензировать клиентов, чем отдельные серверы. В любом случае, когда для ограничения пользователей установлено значение «Максимум разрешенных», это означает, что неограниченное количество клиентов может подключаться к общему ресурсу до тех пор, пока количество подключений не будет соответствовать количеству приобретенных вами лицензий. Если вы используете модель лицензирования для каждого клиента, то доступ к общему ресурсу технически неограничен, но вы все равно можете использовать его, чтобы убедиться, что у вас есть лицензия для каждого клиента.

Другой вариант — разрешить определенному количеству пользователей подключаться к общему ресурсу. Этот вариант имеет гораздо меньше общего с лицензированием, чем с производительностью. Аппаратное обеспечение более низкого уровня может не поддерживать большое количество клиентских подключений. Поэтому Microsoft дает вам возможность ограничить количество одновременных подключений к общему ресурсу, чтобы не перегружать ваше оборудование.

Вывод

В этой статье я начал говорить о способах совместного использования ресурсов в сети. В следующей статье этой серии вы узнаете, как установить разрешения для общего ресурса, который вы создаете.

  • Основы работы в сети. Часть 11. Консоль пользователей и компьютеров Active Directory
  • Основы работы в сети. Часть 12. Управление учетными записями пользователей
  • Основы работы в сети. Часть 13. Создание групп
  • Основы работы в сети. Часть 14. Группы безопасности
  • Основы работы в сети. Часть 15. Универсальные группы и вложение групп
  • Основы работы в сети. Часть 19. Разрешения на уровне общего доступа