You are on page 1of 4

SBS 2000 4

4 Small Business
Server 2000
(I. rész)
Nagy csomag, kis cégeknek igaz az a nézet, hogy minél több szolgáltatást használunk,
Most induló cikksorozatunkban bemutatjuk a Microsoft Small minél több adatot tárolunk, minél több forgalmat generálunk,
Business Server 2000 [1] programcsaládot, amely – nyugod- annál nagyobb processzorteljesítményre, memóriára és annál
tan állíthatjuk – a legjobb és legolcsóbb MS megoldás lehet jobb, nagyobb és gyorsabb háttértárra lesz szükségünk. A fen-
a kisebb cégek informatikai hátterének biztosítására. Szinte ti táblázat rovatait tehát fenntartásokkal kezeljük; az ese-
mindent tud, amit a „nagyok” (értsd a BackOffice család), tünkben érvényes erôforrásigényt az általunk telepített alkal-
persze itt-ott korlátokba ütközünk. Ha a korlátok már nagyon mazások és a felhasználók száma határozza majd meg.
szorítanának, megvan a módja, hogy fájdalommentesen fel-
oldjuk azokat: a Small Business Server 2000 (a továbbiakban Mitôl Small Business a Small Business?
egyszerûen csak SBS 2000) késôbb frissíthetô lesz a korlátok Az SBS 2000 jól definiálható korlátozásokat tartalmaz a
nélkül használható BackOffice kiszolgálócsaládra. BackOffice-hoz képest, ez különbözteti meg a nagytestvértôl.
Az elsô korlátozással már találkoztunk: bár a tartományba to-
Mi van a csomagban? vábbi tartományvezérlôket telepíthetünk (persze külön Win-
Az SBS 2000 a következô komponenseket tartalmazza: dows 2000 Server licenccel), az összes SBS kiszolgálóalkalma-
Ü Windows 2000 Server – fájl- és nyomtatáskiszolgáló, zásnak ugyanazon a gépen kell futnia. Apropó, tartomány: az
webkiszolgáló (IIS), terminál-szolgáltatások SBS 2000 nem teszi lehetôvé, hogy tartományok közötti meg-
Ü Exchange 2000 Server – csoportmunka, internetes bízotti kapcsolatokat hozzunk létre. Windows 2000 környezet-
levelezés ben ez azt jelenti, hogy az SBS tartományunk nem lehet más
Ü Internet Security and Acceleration (ISA) Server 2000 tartományi fa, netán erdô része. Nem, a mi kis SBS tartomá-
– tûzfal és gyorsítótár, virtuális magánhálózatok és nyunk a saját erdejében, az erdôt alkotó egyetlen fa egyetlen
RAS szolgáltatás ágának csúcsán csücsül. A fától csak akkor láthatjuk meg az
Ü SQL Server 2000 erdôt, ha továbblépünk a BackOffice felé.
Ü megosztott faxszolgáltatás Az SBS részeként szállított Exchange 2000 Server-ben nem
Ü megosztott modemszolgáltatás hozhatunk létre telephelyek közötti csatolókat, úgynevezett
Ü Microsoft Health Monitor 2.1 – a kiszolgáló és az alkal- site connector-t. Ezzel és az elôzô, tartományra vonatkozó
mazások teljesítményének, paramétereinek ellenôrzé- korlátozással a Microsoft azt szeretné elérni, hogy az SBS-t ne
se, naplózása lehessen hatékonyan használni nagyobb vállalatok telephe-
Ü FrontPage 2000 és Outlook 2000 kliensalkalmazások lyein. Ha az anyacég a telephelyre költségtakarékossági okok-
– mindez (tényleg) hihetetlen jó áron. Az éremnek persze két ból SBS-t telepít, hát tegye, de akkor le kell mondani a közös
oldala van, a késôbb említendô korlátozások mellett a Small tartományi adatbázisról és a központilag felügyelt és együtt-
Business Server jellegzetessége, hogy az összes kiszolgálóal- mûködô levelezésrôl és csoportmunka-kiszolgálóról. Az Ex-
kalmazás ugyanazon a számítógépen fut – a kis cégnek általá- change „cserében” tartalmaz viszont egy POP3 Connector-t,
ban nincs is szüksége ennél többre. Mire a kiszolgálók erôfor- aminek segítségével az Exchange képes a külsô Internetszol-
rásigénye átlépi az egy gépen biztosítható határt, a vállalat gáltatónál fenntartott privát postaládáinkból a céges mailbo-
valószínûleg éppen kinövi a Small Business Server-t. Az SBS xunkba idônként letöltögetni a leveleinket. Ez a szolgáltatás
2000 erôforrásigénye a kiszolgálón a következô: tipikusan azoknak a cégeknek készült, akik egy ISDN, netán
minimális ajánlott hagyományos telefonvonal segítségével érik el az Internetet,
processzor PII 300 PIII 500 lassú, és elsôsorban nem állandó kapcsolaton keresztül.
memória 128 MB 256 MB
merevlemez 4GB 2x4GB tükrözve 50 felhasználó
CD-ROM, 3.5" floppy (A meghajtóként) Az SBS 2000 legfeljebb ötven felhasználó/munkaállomás hasz-
képernyô 800x600, 1024x768 nálatát engedélyezi. Miközben az Active Directory-ba végte-
256 szín (az adminisztrációs len számú felhasználót (és postaládát is) felvehetünk, az SBS
eszközöknek) csak korlátozott számú egyidejû ügyfélkapcsolatot tesz lehe-
egyéb Hálózati csatoló (NIC) tôvé, és ötven a maximális száma a létrehozható ügyfélkonfi-
Faxmegosztáshoz: CLASS-1 faxmodem gurációknak is (felhasználó+munkaállomás páros).
Proxy, RAS, modem sharing: + 1 modem
A telepítés
Amikor a Performance Monitor (vagy a Health Monitor) jelzi Az elôdökhöz képest a telepítés kicsit megváltozott. Az SBS
a processzor, a memória vagy a lemezegység túlterhelését továbbra is közös programcsomagként telepíthetô, azonban
(bizonyos számlálók ilyenkor az égbe szöknek), itt az ideje, az operációs rendszer telepítését elválasztották a kiszolgá-
hogy a zsebünkbe nyúljunk, és bôvítsük a gépet. Általánosan lóalkalmazások telepítésétôl. Ez nem jelenti azt, hogy az

A Microsoft Magyarország szakmai magazinja


5 2001. 06.
SBS2000 4
4 Small Business Server 2000 (I.rész)

SBS telepítôkészlet nem tartalmazza a Windows 2000 Ser-


ver-t, sôt, az SBS-nek muszály a saját CD-jérôl W2K fészket
rakni. Mindössze a telepítés menete bonyolódik egy kissé.
A Windows 2000 Server telepítése a szokásos módon törté-
nik, az egyetlen különbség talán csak az, hogy a kódtáb-
lák, nyelvi támogatás beállítása után a komponensek kö-
zött felesleges matatnunk, az SBS telepítô a késôbbiek so-
rán úgyis feltelepíti a hiányzó összetevôket. Ugyanez igaz
a hálózati kapcsolatra is, a hálózati kártya beállításait –
hacsak nincs rá a telepítés elôtt szükségünk – hagyjuk
alapértelmezésen. Miután a Windows 2000 Server elké-
szült, telepítsük a szükséges eszközmeghajtókat (nyomta-
tó, videókártya, stb.), majd az SBS CD-rôl indítsuk el az SBS A Hálózati konfiguráció – nincs túlbonyolítva
telepítôt. A fôoldalon kattintsunk a Set Up Small Business
Server linkre, erre elindul a telepítést segítô varázsló. A következô érdemleges helyszín a hálózati beállítások panel-
ja: az SBS telepítô minden hálózati kártyát letilt, és az egyiken
saját alhálózatot hoz létre. A létrehozott alhálózat a privát
192.168.x.x címtartományba esik, bár ezt a telepítôben testre-
szabhatjuk. Általában érvényes az a tétel, hogy ahol az SBS-re
van szükség, ott nagy valószínûség szerint teljesen mindegy,
hogy a hálózat milyen IP címet és alhálózati maszkot visel,
ezért érdemes elfogadni a telepítô alapértelmezését. A telepí-
tés után ne felejtsük el újra engedélyezni a hálózati kártyákat
A Az SBS telepítô varázsló figyelmeztet, ha hiányossá- (bár erre a To Do List külön lépésben fel is szólít majd).
gokat tapasztal a rendszerben
Néhány szó a SmallBusiness Kft-rôl: cikksorozatunk
A továbbkattintás után megjelenô ablakban a varázsló figyel- áldozati báránya egy tipikus mai kis cég. A jelenlegi,
meztet, ha a rendszer paraméterei nem érik el a minimális, egyértelmûen javításra szoruló munkamenet a követ-
illetve az ajánlott szintet. Ha a minimális korlátokat sem si- kezô: a cég néhány tíz alkalmazottja egy irodaház 5.
kerül hiánytalanul teljesítenünk, a telepítés nem folytatódik. emeletén, öt-hat szobában dolgozik. A belsô hálózat
Érdekesség, hogy az elôdökkel ellentétben most a modem peer-to-peer alapú, az adatokat mindenki a saját (ve-
nem, a hálózati kártya viszont feltétel az SBS telepítéséhez. gyesen Windows 98, NT illetve Windows 2000 Professi-
A telepítés elsô lépése a Windows 2000 Server felkészítése az onal) számítógépén tárolja, szükség esetén bizonyos
apaságra. Ennek érdekében települ majd a terminálszolgálta- könyvtárakat megosztva biztosítja a többieknek a hoz-
tás, valamint az Active Directory. Ne lepôdjünk meg tehát, záférést. A cég kifejezetten informatikus szakembert
ha a telepítô varázsló az informatív adatok mellett címtárral, nem tart, inkább szükség esetén igénybe veszi egy MS
tartománnyal kapcsolatos kérdéseket is feltesz majd. megoldásszállító segítségét.
A cégnek egy ismert internetszolgáltatónál van néhány
postaládája (egy a cégnek, egy-egy a fontosabb alkalma-
zottaknak). Az internetszolgáltató üzemelteti továbbá
a cég internetes honlapját is. A cég internetelérését a
kivételezett számítógépekre aggatott modemek bizto-
sítják, ugyancsak az internetszolgáltatónál fizetett hoz-
záférések segítségével.
A közös fax a titkárnô irodájában ontja a papírt, a bejö-
A Az SBS és a kliensalkalmazások más-más licenckul- vô faxokat igény szerint ô fénymásolja és osztja szét a
csot használnak. A második ábrán az automatikus beje- címzetteknek. Ha valaki faxot szeretne küldeni, kinyom-
lentkezés adatai láthatók tatja, majd a faxhoz ballag, és elküldi (esetleg megkéri
a titkárnôt, hogy küldje el ô). A könyvelôi csoport szá-
Mindenekelôtt azonban meg kell adnunk néhány más jelle- mítógépein található modemek a banki ügyfélterminál
gû adatot: fogadjuk el a licencszerzôdést, írjuk be saját, használatához szükségesek.
vagy cégünk adatait, majd írjuk be illetve ellenôrizzük a li-
cenckulcsokat (az SBS önmaga és a kliensalkalmazások – MS Az SBS tartomány
Outlook – más-más kulcsot használnak). A telepítés során Az SBS tartomány (ami nem más, mint egy Windows doma-
szükség lehet a rendszer újraindítására. A fenti ábra jobb in) megválasztásánál kicsit óvatosabbnak kell lennünk.
oldalán látható ablakban a varázsló felajánlja segítségét: Nemcsak azért, mert a rendszer telepítése után a tarto-
ha megadjuk a rendszergazda jelszavát, automatikusan be- mány nevének megváltoztatására már nincs mód, hanem
jelentkezik majd, és ott folytatja a telepítést, ahol abba- azért is, mert a Windows 2000 tartomány összenôtt az in-
hagyta; ellenkezô esetben nekünk magunknak kell majd ternetes névfeloldási hierarchiával (DNS). Abban a pilla-
minden újraindítás után bejelentkeznünk a rendszerbe.

A Microsoft Magyarország szakmai magazinja


6
2001. 06.
SBS2000 4
4 Small Business Server 2000 (I.rész)

natban, amikor a cégünk az internetes világban is meg szeret- kordban merül ki, és az SBS kiszolgálónkra mutat. Ha vala-
ne jelenni, saját tartománynevet kell majd regisztrálnia (vagy ki az sbsdomain.smallbusiness.hu-ról érdeklôdik, az SBS ki-
talán már meg is tette). A Windows 2000 tartomány adatai is szolgálóhoz fordul majd, más kérdés, hogy a kiszolgáló vá-
a DNS-ben találhatók, ez az információ viszont nem feltétlenül laszol-e neki (természetesen csak akkor, ha az illetô tarto-
egyeztethetô össze a külvilág által ismert tartománnyal, mányi tag, azaz van köze az adatokhoz). Így már minden
ráadásul sok esetben nem szükséges, mitöbb nem biztonságos, klappol: ami bent kell, az bennmarad, ami kint kell, az
ha a tartományi információk a külvilág tudomására jutnak. kinnmarad, és közben továbbra is minden mûködôképes.
Esetünkben a következôrôl van szó: cégünk, a SmallBusiness
Kft. régebben létrehozott weblapját egy internetszolgáltató sa-
ját szerverén üzemelteti, a www.smallbusiness.hu cím alatt. Eh-
hez a címhez tartozik egy DNS zóna, ami a smallbusiness.hu tar-
tomány bejegyzéseit tartalmazza (névkiszolgálók, levelezô kiszol-
gálók, további tagok, pl. a www is). Mindez tôlünk függetlenül,
az internetszolgáltató segítségével, a nagyvilágban mûködik.
Amikor az SBS kiszolgálót telepítjük, választanunk kell egy
tartománynevet. Ha egyszerûen a smallbusiness.hu nevet
választjuk, a tartomány adatai a smallbusiness.hu DNS zó-
nába kerülnek bele, a zónát persze nem az internetszolgál-
tató DNS kiszolgálója, hanem az SBS saját DNS szolgáltatá- A A tartománynév kiválasztásakor legyünk óvatosak és
sa kezeli. Ilyenkor két rossz megoldás közül választhatunk: gondolkodjunk néhány évre elôre!
Ü „Behozzuk” a DNS zónát az internetszolgáltatótól –
ekkor a világ felôl érkezô összes kérés az SBS kiszolgálóra A tartomány NETBIOS neve (ami a régebbi klienseknek kell-
esik be, terhelve a vállalati vonalat. Arról nem is beszélve, het) alapértelmezésben a tartomány DNS nevének elsô részé-
hogy ehhez állandó hálózati kapcsolat és fix IP cím szük- bôl készül, ebbôl a szempontból tehát az altartományként
séges (tipikusan bérelt vonal vagy hasonló megoldás). való létrehozás nem jelent változást; arról nem is beszélve,
Ü „Kivisszük” a Windows tartomány adatait a szolgáltató hogy mint az az ábrán is látható, a NETBIOS tartománynév
DNS kiszolgálójára – ekkor a cégen belüli összes tarto- az igazi tartománynévtôl teljesen függetlenül is megadható.
mányi DNS lekérdezés az internetszolgáltatón keresztül
fog zajlani, ami ugyancsak terheli a céges vonalat. (Ha A telepítés további menete
nem fix a hálózati kapcsolat, akkor az állandó lekérdezé- A tartománynév kiizzadása után meg kell adnunk a Directo-
sek miatt majd kvázi az lesz :-) ). Ráadásul az internet- ry Services Restore Mode rendszergazdai jelszavát (lásd
szolgáltatók által üzemeltetett DNS kiszolgálók nem biz- Windows 2000 Server alapismeretek: a címtár visszaállításá-
tos, hogy képesek a W2K által elvárt mûködésre (dinami- hoz használatos boot üzemmódhoz szükséges bejelentkezési
kus rekordfrissítés, SRV rekordok, stb.). jelszó). Ezután áttekinthetjük a telepítés ezen szakaszának
Bármelyik megoldást is választanánk, még ott lenne az a összefoglalóját (hálózati és tartományi konfiguráció, termi-
probléma, hogy a belsô hálózatunk adatai (belsô IP címek, nálszolgáltatás telepítése és hálózati azonosító adatok beál-
a belsô felépítésre utaló adatok, stb.) a replikáció során lítása), majd gombnyomásra megkezdôdik a Nagy Reszelés
gyakorlatilag a világ összes DNS kiszolgálójára eljuthatná- (mindenféle perverz felhang nélkül értendô!) elsô szakasza.
nak. Ezek az adatok a tartományi felhasználókon kívül egy
valakit érdekelhetnek: a fekete kalapos hackert, akinek
egyetlen célja, hogy tönkretegye a konkurrenciát.

Mi a megoldás?
Legjobban tesszük, ha az SBS tartományt a cég domain ne-
ve alatti aldomainként hozzuk létre, például így:
sbsdomain.smallbusiness.hu
A tartományi adatok ekkor nem közvetlenül a smallbusiness.hu A Az SBS telepítésének elsô fele: a kiszolgáló beállítása. Mint
alá kerülnek, hanem egy szinttel „lejjebb”, az az ábrán is látható, „titokban” még a DCPROMO is lefut…
sbsdomain.smallbusiness.hu alá.
Hogy mi ebben a jó? A kulcs a delegáció, hölgyeim és uraim. A telepítés befejezése után a kiszolgáló újraindítása következik.
A DNS-nek ugyanis jó alaptulajdonsága, hogy az óriási név- Az újraindulás után a számítógép már mint tartományvezérlô
tér egyes részeit más-más DNS kiszolgáló tartja karban. mûködik, és kezdôdhet a valódi SBS komponensek telepítése.
(Még jó, különben nem is lenne képes mûködni.) Amikor egy
DNS zóna egy alzónáját valaki másnak „adjuk“, ezt nevez- A telepítendô komponensek kiválasztása
zük delegációnak. Ilyenkor a mi DNS zónánkban az alzóná- A számítógép újraindulása után – ha kell, segítsünk a beje-
nál egyetlen NS bejegyzés szerepel: „ha errôl az alzónáról lentkezéskor – ismét elindul az SBS telepítô varázsló, és el-
bármit tudni akarsz, ôt kérdezd!”. jutunk a komponensek kiválasztására szolgáló képernyôhöz.
Esetünkben tehát a smallbusiness.hu zóna marad az inter- Tüzetesen vegyük szemügyre a tartalmát:
netszolgáltatónál, ebben a zónában található az sbsdomain.
smallbusiness.hu bejegyzés, ami egyetlen delegációs re-

A Microsoft Magyarország szakmai magazinja


7 2001. 06.
SBS2000 4
4 Small Business Server 2000 (I.rész)

Az SQL Server kiválasztása nem könnyû feladat, ugyanis a tele-


pítô az SQL Server gyökerének kiválasztása során hajlamos az
alatta található dolgokat üresen hagyni. Ennek az az eredmé-
nye, hogy SQL Server nélkül települ fel az SBS. Bár az SQL Ser-
ver-t késôbb is hozzáadhatjuk, de az külön macera – figyeljünk
inkább oda, ne hagyjuk magunkat becsapni. Az SQL Server elô-
zetes konfigurációja 4-5 dialógusablakon keresztül vezet (ebbôl
kettô látható fentebb), ezek hiányát nehéz nem észrevenni. Az
ábra bal oldalán található dialógusablak az adatbázis alapértel-
mezett kódtáblájának kiválasztására szolgál (hogy itt mit állí-
tunk be, az függ az SQL Server késôbbi felhasználásának módjá-
A A telepítendô SBS komponensek kiválasztása tól); a jobb oldalon pedig az SQL Server eléréséhez használha-
tó metódusokat állíthatjuk be (például a TCP portot). Ezután
Vegyük észre az Install és a Maintenance felirat melletti kis + még meg kell adnunk az SQL szolgáltatás futtatásához használt
jeleket! Ez azt jelenti, hogy a csoport alatt további beállítások felhasználói fiókot és az alapértelmezett adatbázis helyét is.
találhatók (nyissuk ki egyenként a csoportokat a nagy + jelekre
kattintva). Ellenkezô esetben könnyen elôfordulhat, hogy a fô-
csoportra kattintva például azt hisszük, hogy telepítettük az
SQL Server-t, miközben összesen a dokumentációt sikerült fel-
másolnunk a kiszolgálóra. Az egyes komponensek kiválasztása-
kor az ablak alsó részében látható a telepítési útvonal, ami
szükség esetén megváltoztatható. A továbbkattintás után a ki-
választott komponensek alapvetô beállításait kell megadnunk.

A Az alapértelmezett mappák helye

A telepítô utolsó érdemleges kérdése az alapértelmezett


mappák helyére vonatkozik:
Ü User Shared Folders: a felhasználók saját mappáinak
A Az ISA Server beállításai gyökérkönyvtára
Ü Company Shared Folders: a felhasználók (illetve a cég)
Ha például az ISA Server-t kiválasztottuk a telepítendô kompo- közös mappája
nensek listájából, most meg kell adnunk, hogy mekkora gyorsí- Ü Client Applications Location: a kliensalkalmazások te-
tótárat szeretnénk, és hogy hova akarjuk azt helyezni. A gyor- lepítôkészleteinek helye
sítótár csak NTFS partícióra kerülhet, és az alapértelmezett 100 Ü Fax Archive Root Directory: a faxszolgáltatás archívu-
MB kezdésnek megfelelô lesz. Ezek az értékek a késôbbiek so- mának gyökérkönyvtára
rán természetesen módosíthatók. Az ISA Server másik fontos Az adatok megadása után elkezdôdik a mintegy másfél órás
beállítandó paramétere a helyi IP címeket tartalmazó táblázat, telepítés, aminek során sorra adagoljuk majd a CD-ket a te-
a LAT (Local Address Table). Az ISA ennek alapján tudja ugyan- lepítônek. A telepítés végén – néhány újraindítás után –
is, hogy ki az, aki a tûzfalon belül, illetve kívül tartózkodik megjelenik a To Do List feliratú ablak, ami a kiszolgáló elsô
(függetlenül attól, hogy melyik hálózati kártyán csatlakozik a munkába állásakor elvégzendô feladatokat tartalmazza szép
géphez). A LAT összeállításában segít a varázsló: mielôtt kézzel sorjában – a következô hónapban innen…
szerkesztgetnénk a címtartományokat, kiválaszthatjuk, hogy
szeretnénk-e a privát címeket, illetve a kiválasztott belsô háló- Folytatjuk…
zati kártyánkról leolvasható alhálózat címeit felvenni a LAT-ba.
Fülöp Miklós
mick@netacademia.net

A cikkben szereplô URL-ek:


[1] http://www.microsoft.com/sbserver/

A Az SQL Server beállításai. Ha ezekkel az ablakokkal a


telepítés során nem találkozunk, kezdjünk gyanakodni!

A Microsoft Magyarország szakmai magazinja


8
2001. 06.

You might also like