Professional Documents
Culture Documents
4 Small Business
Server 2000
(I. rész)
Nagy csomag, kis cégeknek igaz az a nézet, hogy minél több szolgáltatást használunk,
Most induló cikksorozatunkban bemutatjuk a Microsoft Small minél több adatot tárolunk, minél több forgalmat generálunk,
Business Server 2000 [1] programcsaládot, amely – nyugod- annál nagyobb processzorteljesítményre, memóriára és annál
tan állíthatjuk – a legjobb és legolcsóbb MS megoldás lehet jobb, nagyobb és gyorsabb háttértárra lesz szükségünk. A fen-
a kisebb cégek informatikai hátterének biztosítására. Szinte ti táblázat rovatait tehát fenntartásokkal kezeljük; az ese-
mindent tud, amit a „nagyok” (értsd a BackOffice család), tünkben érvényes erôforrásigényt az általunk telepített alkal-
persze itt-ott korlátokba ütközünk. Ha a korlátok már nagyon mazások és a felhasználók száma határozza majd meg.
szorítanának, megvan a módja, hogy fájdalommentesen fel-
oldjuk azokat: a Small Business Server 2000 (a továbbiakban Mitôl Small Business a Small Business?
egyszerûen csak SBS 2000) késôbb frissíthetô lesz a korlátok Az SBS 2000 jól definiálható korlátozásokat tartalmaz a
nélkül használható BackOffice kiszolgálócsaládra. BackOffice-hoz képest, ez különbözteti meg a nagytestvértôl.
Az elsô korlátozással már találkoztunk: bár a tartományba to-
Mi van a csomagban? vábbi tartományvezérlôket telepíthetünk (persze külön Win-
Az SBS 2000 a következô komponenseket tartalmazza: dows 2000 Server licenccel), az összes SBS kiszolgálóalkalma-
Ü Windows 2000 Server – fájl- és nyomtatáskiszolgáló, zásnak ugyanazon a gépen kell futnia. Apropó, tartomány: az
webkiszolgáló (IIS), terminál-szolgáltatások SBS 2000 nem teszi lehetôvé, hogy tartományok közötti meg-
Ü Exchange 2000 Server – csoportmunka, internetes bízotti kapcsolatokat hozzunk létre. Windows 2000 környezet-
levelezés ben ez azt jelenti, hogy az SBS tartományunk nem lehet más
Ü Internet Security and Acceleration (ISA) Server 2000 tartományi fa, netán erdô része. Nem, a mi kis SBS tartomá-
– tûzfal és gyorsítótár, virtuális magánhálózatok és nyunk a saját erdejében, az erdôt alkotó egyetlen fa egyetlen
RAS szolgáltatás ágának csúcsán csücsül. A fától csak akkor láthatjuk meg az
Ü SQL Server 2000 erdôt, ha továbblépünk a BackOffice felé.
Ü megosztott faxszolgáltatás Az SBS részeként szállított Exchange 2000 Server-ben nem
Ü megosztott modemszolgáltatás hozhatunk létre telephelyek közötti csatolókat, úgynevezett
Ü Microsoft Health Monitor 2.1 – a kiszolgáló és az alkal- site connector-t. Ezzel és az elôzô, tartományra vonatkozó
mazások teljesítményének, paramétereinek ellenôrzé- korlátozással a Microsoft azt szeretné elérni, hogy az SBS-t ne
se, naplózása lehessen hatékonyan használni nagyobb vállalatok telephe-
Ü FrontPage 2000 és Outlook 2000 kliensalkalmazások lyein. Ha az anyacég a telephelyre költségtakarékossági okok-
– mindez (tényleg) hihetetlen jó áron. Az éremnek persze két ból SBS-t telepít, hát tegye, de akkor le kell mondani a közös
oldala van, a késôbb említendô korlátozások mellett a Small tartományi adatbázisról és a központilag felügyelt és együtt-
Business Server jellegzetessége, hogy az összes kiszolgálóal- mûködô levelezésrôl és csoportmunka-kiszolgálóról. Az Ex-
kalmazás ugyanazon a számítógépen fut – a kis cégnek általá- change „cserében” tartalmaz viszont egy POP3 Connector-t,
ban nincs is szüksége ennél többre. Mire a kiszolgálók erôfor- aminek segítségével az Exchange képes a külsô Internetszol-
rásigénye átlépi az egy gépen biztosítható határt, a vállalat gáltatónál fenntartott privát postaládáinkból a céges mailbo-
valószínûleg éppen kinövi a Small Business Server-t. Az SBS xunkba idônként letöltögetni a leveleinket. Ez a szolgáltatás
2000 erôforrásigénye a kiszolgálón a következô: tipikusan azoknak a cégeknek készült, akik egy ISDN, netán
minimális ajánlott hagyományos telefonvonal segítségével érik el az Internetet,
processzor PII 300 PIII 500 lassú, és elsôsorban nem állandó kapcsolaton keresztül.
memória 128 MB 256 MB
merevlemez 4GB 2x4GB tükrözve 50 felhasználó
CD-ROM, 3.5" floppy (A meghajtóként) Az SBS 2000 legfeljebb ötven felhasználó/munkaállomás hasz-
képernyô 800x600, 1024x768 nálatát engedélyezi. Miközben az Active Directory-ba végte-
256 szín (az adminisztrációs len számú felhasználót (és postaládát is) felvehetünk, az SBS
eszközöknek) csak korlátozott számú egyidejû ügyfélkapcsolatot tesz lehe-
egyéb Hálózati csatoló (NIC) tôvé, és ötven a maximális száma a létrehozható ügyfélkonfi-
Faxmegosztáshoz: CLASS-1 faxmodem gurációknak is (felhasználó+munkaállomás páros).
Proxy, RAS, modem sharing: + 1 modem
A telepítés
Amikor a Performance Monitor (vagy a Health Monitor) jelzi Az elôdökhöz képest a telepítés kicsit megváltozott. Az SBS
a processzor, a memória vagy a lemezegység túlterhelését továbbra is közös programcsomagként telepíthetô, azonban
(bizonyos számlálók ilyenkor az égbe szöknek), itt az ideje, az operációs rendszer telepítését elválasztották a kiszolgá-
hogy a zsebünkbe nyúljunk, és bôvítsük a gépet. Általánosan lóalkalmazások telepítésétôl. Ez nem jelenti azt, hogy az
natban, amikor a cégünk az internetes világban is meg szeret- kordban merül ki, és az SBS kiszolgálónkra mutat. Ha vala-
ne jelenni, saját tartománynevet kell majd regisztrálnia (vagy ki az sbsdomain.smallbusiness.hu-ról érdeklôdik, az SBS ki-
talán már meg is tette). A Windows 2000 tartomány adatai is szolgálóhoz fordul majd, más kérdés, hogy a kiszolgáló vá-
a DNS-ben találhatók, ez az információ viszont nem feltétlenül laszol-e neki (természetesen csak akkor, ha az illetô tarto-
egyeztethetô össze a külvilág által ismert tartománnyal, mányi tag, azaz van köze az adatokhoz). Így már minden
ráadásul sok esetben nem szükséges, mitöbb nem biztonságos, klappol: ami bent kell, az bennmarad, ami kint kell, az
ha a tartományi információk a külvilág tudomására jutnak. kinnmarad, és közben továbbra is minden mûködôképes.
Esetünkben a következôrôl van szó: cégünk, a SmallBusiness
Kft. régebben létrehozott weblapját egy internetszolgáltató sa-
ját szerverén üzemelteti, a www.smallbusiness.hu cím alatt. Eh-
hez a címhez tartozik egy DNS zóna, ami a smallbusiness.hu tar-
tomány bejegyzéseit tartalmazza (névkiszolgálók, levelezô kiszol-
gálók, további tagok, pl. a www is). Mindez tôlünk függetlenül,
az internetszolgáltató segítségével, a nagyvilágban mûködik.
Amikor az SBS kiszolgálót telepítjük, választanunk kell egy
tartománynevet. Ha egyszerûen a smallbusiness.hu nevet
választjuk, a tartomány adatai a smallbusiness.hu DNS zó-
nába kerülnek bele, a zónát persze nem az internetszolgál-
tató DNS kiszolgálója, hanem az SBS saját DNS szolgáltatá- A A tartománynév kiválasztásakor legyünk óvatosak és
sa kezeli. Ilyenkor két rossz megoldás közül választhatunk: gondolkodjunk néhány évre elôre!
Ü „Behozzuk” a DNS zónát az internetszolgáltatótól –
ekkor a világ felôl érkezô összes kérés az SBS kiszolgálóra A tartomány NETBIOS neve (ami a régebbi klienseknek kell-
esik be, terhelve a vállalati vonalat. Arról nem is beszélve, het) alapértelmezésben a tartomány DNS nevének elsô részé-
hogy ehhez állandó hálózati kapcsolat és fix IP cím szük- bôl készül, ebbôl a szempontból tehát az altartományként
séges (tipikusan bérelt vonal vagy hasonló megoldás). való létrehozás nem jelent változást; arról nem is beszélve,
Ü „Kivisszük” a Windows tartomány adatait a szolgáltató hogy mint az az ábrán is látható, a NETBIOS tartománynév
DNS kiszolgálójára – ekkor a cégen belüli összes tarto- az igazi tartománynévtôl teljesen függetlenül is megadható.
mányi DNS lekérdezés az internetszolgáltatón keresztül
fog zajlani, ami ugyancsak terheli a céges vonalat. (Ha A telepítés további menete
nem fix a hálózati kapcsolat, akkor az állandó lekérdezé- A tartománynév kiizzadása után meg kell adnunk a Directo-
sek miatt majd kvázi az lesz :-) ). Ráadásul az internet- ry Services Restore Mode rendszergazdai jelszavát (lásd
szolgáltatók által üzemeltetett DNS kiszolgálók nem biz- Windows 2000 Server alapismeretek: a címtár visszaállításá-
tos, hogy képesek a W2K által elvárt mûködésre (dinami- hoz használatos boot üzemmódhoz szükséges bejelentkezési
kus rekordfrissítés, SRV rekordok, stb.). jelszó). Ezután áttekinthetjük a telepítés ezen szakaszának
Bármelyik megoldást is választanánk, még ott lenne az a összefoglalóját (hálózati és tartományi konfiguráció, termi-
probléma, hogy a belsô hálózatunk adatai (belsô IP címek, nálszolgáltatás telepítése és hálózati azonosító adatok beál-
a belsô felépítésre utaló adatok, stb.) a replikáció során lítása), majd gombnyomásra megkezdôdik a Nagy Reszelés
gyakorlatilag a világ összes DNS kiszolgálójára eljuthatná- (mindenféle perverz felhang nélkül értendô!) elsô szakasza.
nak. Ezek az adatok a tartományi felhasználókon kívül egy
valakit érdekelhetnek: a fekete kalapos hackert, akinek
egyetlen célja, hogy tönkretegye a konkurrenciát.
Mi a megoldás?
Legjobban tesszük, ha az SBS tartományt a cég domain ne-
ve alatti aldomainként hozzuk létre, például így:
sbsdomain.smallbusiness.hu
A tartományi adatok ekkor nem közvetlenül a smallbusiness.hu A Az SBS telepítésének elsô fele: a kiszolgáló beállítása. Mint
alá kerülnek, hanem egy szinttel „lejjebb”, az az ábrán is látható, „titokban” még a DCPROMO is lefut…
sbsdomain.smallbusiness.hu alá.
Hogy mi ebben a jó? A kulcs a delegáció, hölgyeim és uraim. A telepítés befejezése után a kiszolgáló újraindítása következik.
A DNS-nek ugyanis jó alaptulajdonsága, hogy az óriási név- Az újraindulás után a számítógép már mint tartományvezérlô
tér egyes részeit más-más DNS kiszolgáló tartja karban. mûködik, és kezdôdhet a valódi SBS komponensek telepítése.
(Még jó, különben nem is lenne képes mûködni.) Amikor egy
DNS zóna egy alzónáját valaki másnak „adjuk“, ezt nevez- A telepítendô komponensek kiválasztása
zük delegációnak. Ilyenkor a mi DNS zónánkban az alzóná- A számítógép újraindulása után – ha kell, segítsünk a beje-
nál egyetlen NS bejegyzés szerepel: „ha errôl az alzónáról lentkezéskor – ismét elindul az SBS telepítô varázsló, és el-
bármit tudni akarsz, ôt kérdezd!”. jutunk a komponensek kiválasztására szolgáló képernyôhöz.
Esetünkben tehát a smallbusiness.hu zóna marad az inter- Tüzetesen vegyük szemügyre a tartalmát:
netszolgáltatónál, ebben a zónában található az sbsdomain.
smallbusiness.hu bejegyzés, ami egyetlen delegációs re-