Операционная система

Введение в IntelliMirror

Информационный документ

Аннотация

Технологии управления IntelliMirror™ - набор мощных возможностей, встроенных в операционную систему Microsoft® Windows 2000 и разработанных для увеличения доступности и уменьшения общей стоимости поддержки пользователей Windows. IntelliMirror использует Управление изменениями и конфигурацией для того, чтобы позволить данным, программному обеспечению и настройкам пользователя "следовать" за ним по распределенной среде вычислений в режиме on- или off-line.

Основными элементами IntelliMirror являются три возможности (или компонента): управление данными пользователя, управления пользовательскими настройками и установка и поддержка программного обеспечения – эти возможности могут использоваться вместе или по отдельности. Настоящий информационный документ описывает работу каждого компонента IntelliMirror и предоставляет примеры их использования.


© 1999 Microsoft Corporation. Все права защищены.

Информация, изложенная в этом документе, представляет собой точку зрения корпорации Microsoft на обсуждаемые вопросы на день публикации. Поскольку Microsoft реагирует на изменения условий рынка, эта точка зрения не должна восприниматься как обязательство, и Microsoft не может гарантировать точность представленной информации после даты публикации.

Этот документ имеет исключительно информационный характер. MICROSOFT НЕ ДАЕТ НИ ПРЯМЫХ, НИ КОСВЕННЫХ ГАРАНТИЙ НА ЭТОТ ДОКУМЕНТ.

Microsoft, Active Desktop, BackOffice, логотип BackOffice, MSN, Windows и Windows NT являются зарегистрированными торговыми знаками или торговыми марками корпорации Microsoft в Соединенных Штатах и\или других странах.

Другие продукты и имена компаний, упомянутые здесь, могут быть торговыми марками их законных владельцев.

Microsoft Corporation • One Microsoft Way • Redmond, WA 98052-6399 • USA

0499


Содержание


Знакомьтесь, Intellimirror.. 2

Что такое IntelliMirror?. 4

Что IntelliMirror значит для организации.. 6

Роль групповой политики в IntelliMirror 6

Увеличение доступности личной среды  6

Управление пользовательскими данными  6

Установка и поддержка ПО   7

Управление пользовательскими настройками  8

Сценарии.. 10

Сценарий 1: Новый наем  10

Используемые технологии: групповая политика  10

Сценарий 2: Первый вход  11

Используемые технологии: групповая политика и Windows Installer 11

Сценарий 3: Взятие ноутбука в дорогу или домой  12

Используемые технологии: групповая политика и автономные папки  12

Сценарий 4: Возврат в сеть с ноутбуком  13

Используемые технологии: настройки пользовательских данных  13

Сценарий 5: Самовосстанавливающееся ПО   13

Используемые технологии: групповая политика и Windows Installer 14

Сценарий 6: Замена компьютера  14

Используемые технологии: инфраструктура IntelliMirror 14

Расширяя инфраструктуру intellimirror.. 16

Удаленная установка ОС и Microsoft Systems Management Server 16

Добавление возможности удаленной установки ОС Windows 2000  16

Добавление управления настольными компьютерами с помощью Systems Management Server 17

IntelliMirror и общая стоимость владения.. 19

Дальнейшая информация.. 20

Обзорная и управленческая документация  20


Знакомьтесь, Intellimirror


Технологии управление IntelliMirror™ — это набор мощных компонентов, встроенных в операционную систему Microsoft® Windows 2000 и разработанных для управления изменениями и конфигурацией настольного компьютера. IntelliMirror использует возможности Windows 2000 Server и Windows 2000 Professional для того, чтобы дать возможность пользовательским настройкам, данным и программному обеспечению всюду "следовать" за пользователем.

Возможности IntelliMirror увеличивают доступность данных пользователя, личных настроек компьютера и вычислительной среды за счет интеллектуального управления информацией, настройками и программным обеспечением. Основанная на определениях политики IntelliMirror способна распространять, восстанавливать, загружать или заменять данные пользователя, программное обеспечение и личные настройки в среде, построенной на основе Windows 2000.

По существу, IntelliMirror предоставляет пользователям функции "следуй-за-мной" в приложении к их личным вычислительным средам. Пользователи имеют постоянный доступ ко всей своей информации и ПО, вне зависимости от их подключения к сети, что обеспечивает доступность и поддержку их данных.

IntelliMirror — это дополнение к инициативе Zero Administration for Windows (ZAW). IntelliMirror позволяет администраторам установить значения политики только один раз и быть уверенным в том, что эти настройки будут впоследствии применяться без какого-либо административного вмешательства.

Ядром IntelliMirror являются три компонента:

·         Управление данными пользователя;

·         Установка и поддержка ПО;

·         Управления пользовательскими настройками.

Компоненты IntelliMirror могут использоваться вместе или по отдельности, в зависимости от требований бизнеса или организации.

Этот документ определяет и объясняет IntelliMirror и его возможности и показывает варианты практического применения IntelliMirror для иллюстрации общей выгоды, получаемой от использования этих возможностей.

С организационной точки зрения, общая стоимость в сопоставлении с выгодами играет большую роль. Возможности IntelliMirror разработаны для предоставления новых выгод при уменьшении администрирования системы. Большая часть компонентов IntelliMirror разработаны для того, чтобы дать возможность пользователю работать продуктивно, предоставляя возможности централизованного управления и таким образом уменьшая административное вмешательство и связанные затраты.

Новый уровень централизованного управления, ставший доступным с помощью IntelliMirror, позволяет организациям с меньшими затратами достигать своих целей по управлению изменениями и конфигурацией, поскольку вся организация может быть просмотрена и изменена из единственной точки Active Directory. От этого выигрывают как администратор, так и пользователь — следовательно, это приводит к уменьшению стоимости вычислений при увеличении производительности.

 

Что такое IntelliMirror?


В Windows 2000 можно управлять и контролировать следующие возможности IntelliMirror:

·         Данные пользователя: файлы, документы, таблицы, рабочие тетради и прочую информацию, используемую пользователем для выполнения своей работы.

·         Установка и поддержка ПО: установка, настройка, восстановление и удаление приложений, пакетов обновлений и обновлений ПО

·         Пользовательские настройки: настройки операционной системы и приложений, определяющие вычислительную среду пользователя, например, языковые настройки, пользовательские словари, раскладка рабочего стола, цветовые схемы и прочие настройки.

Приведенная ниже таблица показывает три основных компонента IntelliMirror и связь IntelliMirror с управлением изменениями и конфигурацией:

Управление изменениями и конфигурацией

Компонент

Плюсы

Технологии

IntelliMirror

Управление данными

пользователя

Мои данные и документы следуют за мной!

При перемещении от одного компьютера сети к другому, у пользователей есть доступ к данным, необходимым для их работы, в любом режиме подсоединения к сети. Администраторы могут централизованно управлять этой возможностью при помощи групповой политики, что уменьшает затраты на поддержку.

·      Active Directory

·      Групповая политика

·      Автономные папки

·      Менеджер синхронизации

·      Расширения оболочки Windows

·      Перенаправление папок

·      Квоты дискового пространства

Поддержка и установка ПО

Мое ПО следует за мной!

У пользователей есть нужное им ПО. ПО и дополнительные компоненты устанавливаются по запросу.
Однажды установленное ПО самовосстанавливается.

Администраторы управляют обновлениями ПО и ОС централизованно с помощью политики. Это минимизирует стоимость поддержки.

·      Active Directory

·      Групповая политика

·      Windows Installer

·      Добавление/Удаление программ из панели управления

·      Расширения оболочки Windows

 

Управление пользовательскими настройками

Мои настройки следуют за мной!

Пользователи видят любимые настройки рабочего стола на любом компьютере. Личные предпочтения и настройки рабочего стола и ПО доступны с любого компьютера, с которого пользователь входит в систему. Администраторы могут централизованно управлять этой возможностью при помощи групповой политики, что уменьшает затраты на поддержку.

·      Active Directory

·      Групповая политика

·      Автономные папки

·      Перемещающиеся профили пользователей

·      Расширения оболочки Windows

 

Удаленная установка ОС

Администраторы могут позволить удаленную установку операционных систем на базе Windows 2000 и образов рабочего стола (desktop images) на новых или заменяемых компьютерах без вызова службы технической поддержки

·      Active Directory

·      Групповая политика

·      Протокол DHCP

·      Службы удаленной установки

 

IntelliMirror + Удаленная установка ОС ® замена компьютеров

Несмотря на то, что большая часть возможностей IntelliMirror может быть использована в групповой политике и Active Directory, эти технологии не являются необходимыми для всех компонентов IntelliMirror. Большая часть параметров может быть задана на локальном уровне или посредством локальной политики. Некоторые функции IntelliMirror, такие как автономные папки (offline folders), даже не требуют установки локальной политики и требуют только наличия клиента Windows 2000 Professional для доступа к серверу с использованием протокола блоков сообщений сервера (Server Message Block, SMB). Это значит, что использование IntelliMirror в организации основывается на ее нуждах. При планировании использования IntelliMirror, организация должна оценить, какие возможности IntelliMirror ей нужны, и реализовывать технологию, требуемую для удовлетворения ее нужд.

Что IntelliMirror значит для организации


Возможности IntelliMirror — это встроенные компоненты операционной системы Windows 2000. Для организаций любого размера IntelliMirror приводит к более доступной, контролируемой среде.

Роль групповой политики в IntelliMirror

IntelliMirror предоставляет управление изменениями и конфигурацией с помощью управления на базе политики. Под управлением на базе политики понимается использование либо локальной, либо групповой политики для определения установок и возможностей пользователя или компьютера. Локальная политика задается на локальном компьютере, в то время как групповая политика конфигурируется и влияет на группы пользователей или компьютеров с помощью Active Directory. При использовании групповой политики IntelliMirror может помочь в централизации и упрощении управления изменениями и конфигурацией.

Групповая политика может использоваться для централизованного наложения деловых требований и стандартов компании на группы пользователей и компьютеров. Группами считаются наборы объектов пользователей и компьютеров, которые хранятся в Active Directory. Возможность централизованно управлять большим числом пользователей и пользователей значительно уменьшает время и затраты, уходящие на управление. Как только групповая политика наложена, система поддерживает это состояние без дополнительного вмешательства.

Увеличение доступности личной среды

Люди используют компьютеры в автономном режиме и подключаясь к сети. По долгу службы им часто приходится переключаться из одного режима в другой. IntelliMirror позволяет добиться от персонального компьютера большего, поскольку информация и настройки следуют за пользователем вне зависимости от его подключения. Увеличившаяся доступность пользовательских данных и личной среды — результат хранения этой информации на сетевых серверах, а также в синхронизуемых автономных областях жесткого диска. Простота использования вытекает из прозрачности этой возможности для пользователя. Пользователь может войти под своим именем на любой компьютер и получить доступ к своим данным и документам, своим настройкам и своим приложениям, не понимая того, что скрывается за этим.

Управление пользовательскими данными

Пользовательские данные могут следовать за пользователем, когда он подключен к сети, или в автономном состоянии. Пользовательские данные следуют за пользователем, поскольку IntelliMirror может хранить данные в заданных местах сети, предоставляя их пользователю как локальные.

Существует ряд путей, которые администратор может задать для следования пользовательской информации. Они могут быть заданы вручную, по принципу "каждому пользователю" или конфигурироваться с помощью групповой политики.

Ключевым методом является перенаправление специфических пользовательских папок (типа My Documents или любой другой) на точку в сети, чтобы затем сделать это место доступным в автономном режиме. Когда пользователь записывает файл в папку My Documents, запись производится на сервер сети, а затем происходит синхронизация этого файла обратно на локальный компьютер. Синхронизация производится в фоновом режиме и прозрачно для пользователя.

Пользователь работает одинаково в онлайновом или автономном режиме и не зависит от временных выходов сети из строя. Когда пользователь работает в автономном режиме, по его желанию или из-за сбоя сети, все изменения любых данных записываются в локальную копию. Как только компьютер вновь подсоединяется к сети, происходит автоматическая синхронизация с сетевой копией. Если и сетевая, и локальная копия были изменены, менеджер синхронизации запрашивает пользователя либо о сохранении обеих копий, или об их синхронизации друг с другом.

Установка и поддержка ПО

Таким же образом за пользователем или компьютером могут следовать и приложения. Это позволяет одним и тем же приложениям быть доступными на любом компьютере, с которого пользователь входит в сеть. С точки зрения пользователя, процесс инсталляции или конфигурации ПО при его установке становится не нужным. ПО всегда доступно и находится в рабочем состоянии, используя установку и, по необходимости, его восстановление по запросу (just-in-time).

Для приложений, назначенных пользователю групповой политикой, на компьютере устанавливаются ярлыки в меню Start, а в реестре создаются соответствующие файловые ассоциации. Для пользователя все выглядит так, словно приложение уже существовало на компьютере. Однако приложение не устанавливается полностью до тех пор, пока оно не понадобится пользователю.

Это значит, что когда пользователь попробует запустить приложение или открыть ассоциированный с ним файл, фоновая служба WindowsWindows Installer — проверяет, присутствуют ли все файлы и параметры, необходимые приложению для корректной работы. Если они отсутствуют, Windows Installer получает и устанавливает их из заранее заданной точки распространения. Как только все оказывается установленным, приложение запускается.

В отличие от предыдущих механизмов установки, например, традиционных программ Setup.exe, такая установка приложения оказывается эффективной из-за того, что приложения специально разрабатываются для использования Windows Installer.

Приложения так же могут распространяться с помощью групповой политики. Распространяемые приложения появляются в Add/Remove Programs в панели управления. Распространяемые приложение устанавливаются по запросу пользователя. Установка также происходит тогда, когда пользователь или приложение пытаются открыть файл, требующий определенного распространяемого приложения. Такой процесс называется документным вызовом.

В идеале, распространяемые приложения должны быть рассчитаны на установку с помощью Windows Installer; однако распространение с помощью групповой политики также поддерживает приложения, написанные с расчетом на традиционный метод установки с использованием Setup.exe.

Восстановление приложений использует ту же логику, что и установка по запросу. Когда вызывается приложение, рассчитанное на использование Windows Installer, эта служба проверяет, все ли необходимые файлы доступны. Восстановление отсутствующих файлов, таким образом, является автоматическим, если пользователь, к примеру, удаляет необходимый для работы приложения файл .dll или даже .exe. Когда пользователь запускает приложение, Windows Installer автоматически переустанавливает эти файлы из предопределенной точки распространения так, что приложение корректно работает и ошибки не происходит.

Управление пользовательскими настройками

Пользовательские настройки, как и данные пользователя, могут следовать за пользователем вне зависимости от места его входа в систему, поскольку IntelliMirror использует групповую политику и Active Directory для хранения всех важных пользовательских настроек.

Администраторы используют настройки для уточнения и контроля пользовательской вычислительной среды и для разрешения или запрета выполнения пользователем настройки собственных вычислительных сред. Административные настройки могут применяться к пользователям или компьютерам. Когда пользователи имеют возможность, они часто подгоняют стиль и настройки их вычислительной среды под собственные нужды и привычки. Настройки содержат три основных типа информации: пользовательская и административная информация, временная информация и данные, специфичные для данного компьютера. Например:

·         В пользовательские настройки входят параметры типа "Избранное" в IE, быстрых ссылок, файлов cookie, личных адресных книг Outlook Express или фоновых картинок.

·         В административные настройки входят типичные настройки блокировки, например, скрытие команды Run, запрет записи в системные папки и конфигурация доступных пользователю пунктов панели управления.

·         Во временную информацию входят такие элементы, как, например, личный пользовательский кэш Internet Explorer.

·         Примером настроек локального компьютера может служить информация о том, какие папки/файлы помечены для автономного использования.

В среде, в которой пользователям разрешено использовать более чем один компьютер, временная и локальная информация обычно не следуют за пользователем. Это может повлечь ненужную загрузку сети, а различия между компьютерами могут обратить функцию следования в ничто.

В то время как IntelliMirror управляет пользовательскими настройками, групповые политики удостоверяют, что сохраняются только жизненно важные пользовательские и административные настройки, а временная и локальная информация динамически воссоздается соответствующим образом по требованию. Это минимизирует количество информации, которую нужно хранить и передавать по сети, при этом давая возможность пользователю иметь одни и те настройки для всех компьютеров, на которых он работает — поэтому ему не приходится постоянно переучиваться.

Сценарии


В данном разделе приводятся примерные сценарии практического использования IntelliMirror.

Сценарии показывают "снимок" состояния пользовательского компьютера при различных вариантах использования и стадиях типичного жизненного цикла. Каждый из сценариев укладывается в общую картину или же может быть рассмотрен как отдельное событие и показывает, как IntelliMirror приносит выгоду организации в целом, уменьшая затраты на поддержку вычислительной среды.

Приведенные сценарии рассматривают следующие события:

·         Сценарий 1: Новый наем

·         Сценарий 2: Первая загрузка

·         Сценарий 3: Взятие лэптопа в дорогу или домой

·         Сценарий 4: Возврат в сеть с лэптопом

·         Сценарий 5: Использование самовосстанавливающихся приложений

·         Сценарий 6: Замена компьютера

Сценарий 1: Новый наем

Одна из наиболее важных и требовательных ко времени задач отделов ИТ – установка компьютера для нового служащего. В организации, использующей IntelliMirror, новый служащий начинает работу на новом компьютере и видит на рабочем столе документы и ссылки. Эти ссылки ведут к общим файлам, URL и данным, которые полезны для всех служащих (например, руководство служащего или ссылка на указания и процедуры данного отделения).

Примечание: Возможность Windows 2000 по удаленной установке ОС придает этому сценарию дополнительную ценность. Это описано в следующем разделе, “Расширение инфраструктуры IntelliMirror.”

Используемые технологии: групповая политика

В приведенном примере, пользователь получает заранее заданный рабочий стол, содержащий документы и ссылки, считающиеся важными для работы. Этот рабочий стол был сконфигурирован до того, как новый служащий вошел в сеть. Конфигурация основывалась на деловых процессах организации. Это стало возможным благодаря групповой политике.

Групповая политика – набор объектов и правил, определяющих ресурсы, доступные данной группе. Групповая политика устанавливается не на уровне локального пользователя или компьютера — она устанавливается, основываясь на группах и разрешениях Active Directory, включая группы безопасности. Таким образом может быть определено несколько компьютеров и пользователей, от одного до нескольких миллионов.

Объекты групповой политики (ОГП) могут определять различные сегменты среды рабочего стола, которые администратор хочет контролировать, например, назначенное ПО, возможность устанавливать дополнительное ПО или изменять локальные установки компьютера.

ОГП строятся кумулятивно, от наибольшей группировки (домен) до наименьшей (отдельный пользователь или компьютер). Каждое последующее значение заменяет предыдущее, а каждый следующий уровень оказывается подробнее предшествующего. Не все установки групповой политики оказывают заметное воздействие на ощущения пользователя. Многие политики, которые могут быть применены, определяют блокировку или контроль того, что пользователь может сделать с компьютером. Пользователь не замечает применения такой политики или даже не знает об этом.

В приведенном выше сценарии, в момент входа проводится ассоциация между пользователем и политикой на сервере. В этот момент данные и информация немедленно передаются на компьютер без какого-либо воздействия администратора. В данном случае рабочий стол был задан посредством перенаправления папки рабочего стола в определенную точку сети. Это дает возможность информации и настройкам использовать единственную установку значений в групповой политике, сделанную администратором. В данном сценарии на рабочий стол уже помещены элементы, в которых может нуждаться новый служащий. Когда он входит в сеть, элементы рабочего стола копируются в локальную папку рабочего стола как его составная часть. Это значит, что пользователь получает эти элементы в локальное пользование и более не загружает сеть. Более того, как только пользователь начинает подгонять рабочий стол под свои привычки, эти настройки сохраняются в определенном месте сети как пользовательский рабочий стол. По сути, перенаправляя рабочий стол, администратор дает возможность пользователю получить по первому запросу требующуюся именно ему рабочую информацию.

Сценарий 2: Первый вход

Новый служащий впервые входит на компьютер и видит, что ПО, например, Microsoft Word, уже присутствует в меню Start. Когда пользователь выбирает Word из меню Start, эта программа автоматически устанавливается. Если пользователь дважды щелкает на руководстве для служащих, чтобы открыть его, Word автоматически устанавливается и руководство появляется на экране.

Используемые технологии: групповая политика и Windows Installer

Установка и поддержка ПО, управляемые через групповую политику и служба Windows Installer — технологии, сделавшие это сценарий возможным. Основываясь на членстве пользователя в Active Directory и групповой политике, примененной в зависимости от положения пользователя в Active Directory, пользователю был назначен Word в качестве одного из приложений, связанных с положением пользователя.

Когда пользователь входит на компьютер, накладывается суммарный набор политик от всех членств в Active Directory. Когда пользователь вызывает приложение или открывает документ, служба Windows Installer делает остальную работу. Таким образом IntelliMirror обеспечивает то, что все необходимые и правильные элементы, назначенные пользователю, видны в меню Start.

С помощью групповой политики администратор может назначать или распространять сконфигурированные по-разному версии одного и того же приложения различным сообществам пользователей. Когда вызывается приложение, служба Windows Installer устанавливает или восстанавливает приложение. Это делается посредством обращения к внутренней базе данных за всей необходимой информацией о том, как и откуда устанавливается приложение, и как оно должно быть сконфигурировано.

IntelliMirror использует службу Windows Installer для предоставления возможности распространения программного обеспечения по запросу клиентских компьютеров. Когда пользователь впервые запускает Word или открывает файл руководства служащего, служба Windows Installer проверяет, установлено ли приложение на локальном компьютере. Если нет, Windows Installer загружает и устанавливает файлы, необходимые Word для запуска, и устанавливает необходимые настройки пользователя и компьютера. Хотя Windows Installer продолжает проверки при каждом запуске приложения, он не пытается переустановить или восстановить приложение до тех пор, пока не будет обнаружено, что пропали необходимые файлы.

IntelliMirror также может деинсталлировать, восстановить, модернизировать и обновлять ПО. При деинсталляции ПО все его компоненты удаляются; при восстановлении — новые компоненты и обновления добавляются к уже существующему приложению; при модернизации ПО заданное приложение удаляется и новое приложение устанавливается на компьютер. Это дает возможность управлять полным жизненным циклом ПО.

Сценарий 3: Взятие ноутбука в дорогу или домой

Пользователь ноутбука, работая в офисе, создает ряд документов и сохраняет их в папке My Documents. После сохранения документов в папке My Documents, пользователь выходит из сети, отсоединяет компьютер и берет его домой. Дома, несмотря на отключение от сети, пользователь продолжает работать с документами, ранее сохраненными в My Documents

Используемые технологии: групповая политика и автономные папки

В этом примере документы на самом деле сохранялись в определенном месте сети, причем этот процесс был прозрачен для пользователя, а затем сохранялись в папку My Documents на локальном компьютере. Это делается без какого-либо ощущения снижения производительности. Все эти действия были выполнены благодаря перенаправлению папки My Documents в точку сети.

Сразу же после того, как пользователь сохраняет документ в сетевой папке, документ прозрачно сохраняется в локальной папке My Documents. Это происходит из-за того, что сетевая папка установлена в режим доступности в автономном режиме. Таким образом, IntelliMirror дает возможность пользователям иметь доступ к данным в автономном режиме.

У перенаправления папок много плюсов, включая централизованное резервное копирование и управление пользовательскими данными, доступ к данным пользователя при его переходе от одного компьютера сети к другому и защита данных от сбоя или потерь на пользовательском компьютере.

Сценарий 4: Возврат в сеть с ноутбуком

Пользователь ноутбука из сценария 3 возвращается в офис и входит в сеть. Поскольку пользователь сделал некоторую работу в автономном режиме, появляется диалоговое окно, уведомляющее о том, что данные в папке My Documents были изменены, и они синхронизируются с сетевой копией.

Используемые технологии: настройки пользовательских данных

Как только пользователь снова входит в сеть, IntelliMirror пытается восстановить связь с теми токами сети, где хранятся перенаправленные папки. При установлении связи, IntelliMirror проверяет, есть ли разница между локальной и сетевой копиями данных. В данном сценарии пользователь изменил документ на локальном компьютере. IntelliMirror определяет это изменение и обновляет версию, хранящуюся в сети.

IntelliMirror на предназначен для того, чтобы быть основой для одновременной работы нескольких пользователей; однако, он поддерживает тот случай, когда и автономная, и сетевая копии материала были изменены. Если такое происходит, возможно, из-за того, что коллега изменил сетевую копию во время отсутствия пользователя, IntelliMirror предупреждает пользователя о конфликте. В данном случае решение о синхронизации данных должно приниматься пользователем. У пользователя спрашивается, обе ли копии должны быть сохранены, или же какая-то из них должны быть заменена. Если обе копии должны быть сохранены, у пользователя запрашивается новое имя файла для хранения одной из версии, что позволяет сохранить уникальность данных.

Сценарий 5: Самовосстанавливающееся ПО

Пользователь решает изучить компьютер и пытается избавиться от ненужных файлов. Он удаляет файлы .dll, файлы справки и прочие файлы, необходимые для Microsoft Office. Позже, когда пользователь открывает документ в Word, Office, вместо сбоя, автоматически восстанавливается и продолжает нормально работать.

Используемые технологии: групповая политика и Windows Installer

Служба Windows Installer предоставляет значительно больше возможностей, нежели простая установка приложений. Эта технология также защищает целостность приложения от случайных проблем с локальными файлами. В данном сценарии, когда пользователь пытается запустить Word, служба Windows Installer определяет, что некоторые существенные файлы отсутствуют. Отсутствующие файлы немедленно переустанавливаются из места в сети, определенного при первой установке ПО. Пользователь видит диалоговое окно с индикатором прогресса, а затем Word запускается, словно ничего и не произошло.

Исследования показывают, что достаточное число простоев пользователей связано со случайными изменениями локального компьютера. В обычном случае пользователь простаивает некоторое время, пока определяется проблема, вызывается техник и переустанавливается ПО. В данном сценарии, не затрагиваются службы поддержки и не расходуется время пользователя, поскольку Windows Installer автоматически восстанавливает ПО с минимальным количеством копируемых файлов.

Сценарий 6: Замена компьютера

Компьютер, на котором работал пользователь, внезапно останавливается из-за необратимого сбоя в аппаратном обеспечении. Это — кошмар для любого отделения ИТ. Пользователь вызывает службу поддержки, и где-то через 20 минут получает новый компьютер, на который установлена только операционная система Windows 2000 Professional. Не дожидаясь технической помощи, пользователь включает новый компьютер к сети и запускает его. Компьютер позволяет пользователю войти в корпоративную сеть, а затем пользователь обнаруживает, что его рабочий стол выглядит так же, как и тот, что был до замены. Установлена та же цветовая схема, в экранной заставке та же любимая картинка и присутствуют все значки приложений, ссылки и избранные документы. Более того, и это наиболее важно, присутствуют все данные пользователя.

Используемые технологии: инфраструктура IntelliMirror

В сценарии восстановления после происшествия IntelliMirror помогает произвести восстановление с наименьшими затратами времени и обращением к службе поддержки. Возможности IntelliMirror дают возможность пользователю и его данным и настройкам быть независимыми от конкретного компьютера.

Вся конфигурация задается через групповую политику. Настройки групповой политики следуют за пользователем и применяются вне зависимости от точки его входа в сеть. Это создает иллюзию того, что данные следуют за пользователем, поскольку местонахождение данных пользователя задается через групповую политику. Это значит, что где бы пользователь не вошел в систему, данные выглядят доступными с локального компьютера.

В данном сценарии, решение не ограничивается предоставлением пользователю нового компьютера. Пользователь мог бы переместиться на новую рабочую станцию, поскольку все данные, настройки и среда зеркалируются в сети. Возможности IntelliMirror могут быть использованы по отдельности или вместе для удовлетворения любых нужд, от малых изменений конфигурации и обновлений до полного восстановления после катастрофы. Все вместе они значительно увеличивают доступность рабочего стола и уменьшают совокупную стоимость владения.

Данный сценарий охватывает только возможности IntelliMirror; поэтому служба поддержки предоставила компьютер с предустановленным Windows 2000 Professional. Однако, используя удаленную установку Windows 2000, можно было бы выслать аппаратное обеспечение в любом состоянии. Без предустановки и конфигурации нужной операционной системы, удаленная установка ОС может установить Windows 2000 Professional сразу после того, как компьютер будет подключен. Это рассматривается в следующем разделе.

Расширяя инфраструктуру intellimirror


Удаленная установка ОС и Microsoft Systems Management Server

Вместе или по отдельности, удаленная установка ОС и Microsoft Systems Management Server (SMS) увеличивают управляемость рабочего стола пользователя, используя управленческие функции и службы ядра Windows 2000.

Добавление возможности удаленной установки ОС Windows 2000

Этот компонент может использоваться для установки Windows 2000 Professional на новый компьютер или как часть процесса восстановления после катастрофы. Автоматическая удаленная установка операционной системы производится посредством компонента удаленной установки ОС, включенного в Windows 2000 Server.

В любом сценарии, компьютер запрашивает служебную загрузку во время последовательности запуска. Обычно, это операция запрашивается пользователем вручную. Компьютеры, соответствующие спецификации PC98 (включая те из них, которые удовлетворяют Wired for Management Baseline Specification 2.0 корпорации Intel), поддерживают эту функцию посредством использования определенной комбинации клавиш или функциональной клавиши во время запуска. Для более старых компьютеров, не поддерживающих этой функции, но поддерживающими шину PCI, Microsoft предоставляет загрузочный гибкий диск, содержащий все нужное дозагрузочное ПО для ряда сетевых карт. Если запрашивается служебная загрузка, компьютер устанавливает сетевое соединение и запрашивает у ближайшего Windows 2000 Server поддержки запроса служебной загрузки.

Как только эта последовательность загрузки и соединение с Windows 2000 Server установлены, пользователь приглашается ко входу в систему. Эта информация проверяется Windows 2000 Server через Active Directory. Если она правильна, службы удаленной установки Windows использует групповую политику для определения того, какую именно конфигурацию Windows 2000 Professional надо установить на компьютер пользователя. Если пользователю разрешены несколько конфигураций (например, для ноутбука и настольного компьютера), ему выдается список доступных конфигураций. Пользователь выбирает нужную и ждет, пока система автоматически загружает должным образом сконфигурированную версию ОС Windows 2000 Professional.

Как можно видеть, новая возможность Windows 2000 по удаленной установке ОС значительно уменьшает количество труда, затрачиваемого на установку нового компьютера. Например, в обычном сценарии по восстановлению после катастрофы, администратор должен был получить новый компьютер, вручную установить и сконфигурировать ОС, установить приложения и сконфигурировать сетевые и личные настройки для каждого пользователя. При использовании удаленной установки ОС, весь процесс основывается на политике и автоматизирован. Это может быть достигнуто без предварительного обучения и технической поддержки на месте

Добавление управления настольными компьютерами с помощью Systems Management Server

Systems Management Server (SMS) 2.0 предоставляет расширяемое управление изменениями и конфигурацией для персональных компьютеров на базе Windows в предприятии. Основанный на встроенной инфраструктуре служб управления, предоставляемой Windows, SMS 2.0 позволяет региональному и центральному персоналу по управлению настольными компьютерами работать вместе, используя единый инструментарий, предоставляющий инструменты планирования, распространения и диагностики. SMS может использоваться для дополнения встроенных возможностей IntelliMirror и удаленной установки ОС, как и использоваться в средах, основанных на более ранних версиях Windows. SMS поддерживает все версии Windows, как 16-, так и 32-разрядные, от Windows 3.1 до Windows 2000, независимо от того, работают они в среде Microsoft Windows NT®, NetWare 3.1 или NetWare NDS. Следующая таблица поможет определить, где использовать возможности IntelliMirror или Systems Management Server:

 

SMS

IntelliMirror

Оба

Распространение

Да

Да

Да

Позиционирование

Коллекция

Active Directory

Коллекция или группа

Платформа

Все платформы

Только Windows 2000

Все

Установка

SMS или Windows Installer

Windows Installer

Все

Дополнительная поддержка управления

Да

Нет

Да

В качестве автономной службы управления настольными компьютерами или компонента по управлению настольными компьютерами в составе единого решения по управлению предприятием, Systems Management Server 2.0 предоставляет следующие службы:

·         Опись аппаратного обеспечения и ПО — Systems Management Server использует Windows Management Instrumentation (WMI)[1] и программные сканеры для загрузки детального реестра аппаратного обеспечения и ПО в хранилище данных на базе SQL Server™. Это дает администраторам динамичный и эффективный механизм проведения всеобъемлющей ревизии аппаратного обеспечения и ПО на каждом компьютере. Кроме этого, добавлен новый инструмент базы данных сравнения соответствия, который может анализировать реестр после сбора информации и создавать отчеты о совместимости. Это особенно важно для определения приложений, не соответствующих проблеме 2000 года.

·         Распространение и установка ПО— с помощью Systems Management Server 2.0, администраторы могут распространять приложения компьютерам, пользователям и группам пользователей. Распределение ПО теперь основано на наборах правил, а цели распределения оцениваются динамически. Оно также полностью интегрировано с реестром, что делает возможным сложное позиционирование. Systems Management Server 2.0 сначала делает запрос в реестр ПО и коллекцию данных, а затем распространяет ПО в соответствии с правилами, определенными администратором.
С помощью Systems Management Server 2.0, администраторы могут распространять приложения сразу же как только того требует ситуация; они свертывать приложения — сюда входит возможность автоматической деинсталляции ПО как только пользователь меняет отделение.

·         Измерение ПО — администраторы часто нуждаются в инструментах для отслеживания использования приложений по пользователям, группам, рабочим станциям, времени или квоте лицензий. Systems Management Server 2.0 может отслеживать, анализировать, и, если требуется, контролировать использование приложений на серверах и рабочих станциях. Эти инструменты дают администраторам различные уровни контроля — от простейших оповещений и до запрещения выполнения приложений.

·         Диагностика и отыскание неисправностей — в дополнение к отчетам по текущему состоянию сервера или рабочей станции и предоставления возможностей удаленного управления, Systems Management Server также предоставляет ряд передовых диагностических инструментов. Сюда входят такие инструменты, как монитор сети с возможностью анализа реального времени и последующего анализа сетевых условий и мощности и серверный инструмент HealthMon, который может отслеживать критическую информацию о производительности Windows NT Server и Microsoft BackOffice®.

 

IntelliMirror и общая стоимость владения


Возможности IntelliMirror могут использоваться в малых, средних и больших организациях. Используемые сами по себе, или в комбинации с другими инструментами управления изменениями и конфигурацией, IntelliMirror может значительно уменьшить стоимость жизненного цикла настольного компьютера. Например:

·         Затраты на управление изменениями и конфигурацией уменьшаются за счет использовании групповой политики, поскольку групповая политика предоставляет управление группами компьютеров и пользователей посредством единственных настроек.

·         "Разумные" технологии, входящие в службу Windows Installer позволяют производить установку, восстановление, обновление и удаление приложений тогда, когда это нужно. Это облегчает бремя поддержки и увеличивает доступность пользовательского компьютера.

·         Пользовательские данные становятся доступнее. Поскольку данные могут быть сохранены в местах, автоматически следующих за пользователем, и при этом быть очень устойчивыми к сбою, существенно уменьшаются затраты на управление пользовательскими данными.

·         Расширение IntelliMirror службой удаленной установки и Systems Management Server 2.0 еще сильнее уменьшает затраты на управление настольными компьютерами посредством поддержки управления реестром и продвинутых технологий распространений ПО.

Используемые вместе или по отдельности, возможности IntelliMirror интегрированы с операционной системой и друг с другом, предоставляя легкость использования и конфигурации для администратора, в то же время предоставляя лучшие службы пользователям. Таким образом, общее состояние стоимость распределенных вычислений могут управляться и уменьшаться централизованно обученным администратором.

Дальнейшая информация


С наиболее свежей информацией о Windows NT Server можно познакомиться по адресу: http://www.microsoft.com/ntserver или посетив электронную конференцию Windows NT Server Forum в сети Microsoft Network (GO WORD: MSNTS).

Обзорная и управленческая документация

Приведенная ниже таблица перечисляет документы, представляющие службы управление Microsoft Windows и управление изменениями и конфигурацией. Эти документы предназначены для менеджеров и тех, кто принимает технические решения, комму нужно понимать требования бизнеса и преимущества возможностей управления, как и архитектуры, инструментов и решений управления Microsoft. Рекомендуется, чтобы вы читали их в приведенном ниже порядке.

Название

Содержание

Местонахождение

Введение в службы управления Windows

Обзор ролей и дисциплин управления, а также доступных в качестве части ОС или дополнения архитектур.

http://www.microsoft.com/ntserver/management.

Введения в управление изменениями и конфигурацией

Обзор управления изменениями и конфигураций и введение в то, как продукты Microsoft, такие как Windows 2000 IntelliMirror, удаленная установка ОС и Systems Management Server выполняют эту дисциплину управления.

http://www.microsoft.com/ntserver/management.

Удаленная установка ОС

Обзор возможностей удаленной установки ОС и сценарий, показывающий, как организации могут выиграть от IntelliMirror.

http://www.microsoft.com/ntserver/management.

Systems Management Server

Обзор возможностей Systems Management Server, и обсуждение его плюсов.

http://www.microsoft.com/ntserver/management and http://www.microsoft.com/smsmgmt.

Групповая политика Windows 2000

Xxx

http://www.microsoft.com/ntserver/management

Поддержка и установка ПО Windows 2000

Xxx

http://www.microsoft.com/ntserver/management

Служба Windows Installer

Xxx

http://www.microsoft.com/ntserver/management

 



[1] Технология Windows Management Instrumentation (WMI) совместима с инициативой основанного на Web управления предприятием (Web-Based Enterprise Management, WBEM) специальной группы по управлению настольными компьютерами (Desktop Management Task Force, DMTF). Он использует преимущества общей информационной модели (Common Information Model, CIM) DMTF для представления управляемых объектов в средах на базе Windows.