Автор: Пользователь скрыл имя, 23 Февраля 2013 в 12:27, реферат
Появившаяся на рынке в начале 2000 года операционная система Microsoft Windows 2000 представляет собой второе поколение операционных систем, построенных согласно архитектуре Windows NT. Она производится в трех модификациях: Windows 2000 Professional для ноутбуков, настольных систем и рабочих станций, Windows 2000 Server для серверных компьютеров и Windows 2000 Datacenter Server для больших серверных систем, рабочих станций крупных корпоративных сетей и специализированных банковских и файловых серверов.
Введение ………………………………………………………………...3
1.Windows 2000
1.1.Принципы основы Windows 2000 …………………………………..........3
1.2.Особенности операционной системы…………………………………….4
2.Пользовательский интерфейс……………………………………………….4
2.1.Основные элементы рабочего стола Windows…………………………...4
2.2.Панель Microsoft Office…………………………………………………...6
3.Встроенные приложения…………………………………………………….7
4.Модель ОС и ее загрузка…………………………………………………….8
4.1.Структура ОС……………………………………………………………....8
4.2.Запуск систем Windows 2000…………………………………………….11
5.Диски и файловые системы………………………………………………...12
5.1. Файловые системы FAT и FAT 32……………………………………....12
5.2. Файловая система NTFS…………………….…………………………...13
6.Реестр Windows 2000…………………………………………………….....14
7.Защита системы. Средства безопасности Windows 2000………………...16
7.1.Характеристики безопасности …………………………………………..17
7.2.Применение алгоритмов шифрования с открытым ключом в Windows 2000…………………………………………………………………………….17
7.3.Аутентификация Kerberos в доменах Windows 2000…………………...18
7.4.Шифрующая файловая система EPS…….................................................18
7.5.Безопасность IP…………...……………………………………………….20
7.6. Active Directory……………………..…………………………………….21
7.7. Инструменты для управления безопасностью в Windows 2000............22
Список литературы……………………………………………………………23
4.Модель операционной системы(ОС) и ее загрузка.
4.1.Структура ОС
Windows 2000 является монолитной ОС – большая часть ее кода и драйверов использует одно и то же пространство защищенной памяти режима ядра.
Windows 2000 не является ОС на основе микроядра в классическом понимании этого термина. В подобных системах основные компоненты ОС выполняются как отдельные процессы в собственных адресных пространствах и представляют надстройки над примитивными сервисами микроядра.
Большая часть Windows 2000 работает в режиме ядра, но компоненты ОС полностью защищены от сбойных приложений ,поскольку такие программы не имеют прямого доступа к коду и данным привилегированной части операционной системы. Эта защита- одна из причин ,по которым Windows 2000 заслужила репутацию отказоустойчивой и стабильной в качестве сервера приложений и платформы рабочих станций , обеспечивающей быстродействие основных системных сервисов. Компоненты Windows 2000 режима ядра ,так же как в микроядерной структуре, построены на принципах объективно-ориентированного программирования(ООП). Для передачи параметров доступа к структурам данных и их изменения используются формальные интерфейсы.
Большая часть системного кода Windows 2000 рассчитана на различные аппаратные платформы, включая как CISC –системы , так и RISC-системы и поддержку архитектуры х86.
Переносимость Windows 2000 между системами с различной архитектурой и платформами достигается главным образом двумя способами:
Рис.2.Упрощенная схема архитектуры Windows 2000
Процессы поддержки системы, сервисов, приложений и подсистем окружения имеют свое адресное пространство.
Типы пользовательских процессов:
В Windows 2000 пользовательские приложения не могут вызывать встроенные сервисы ОС напрямую, вместо этого они работают с одной или несколькими DLL подсистемами. Их назначение заключается в трансляции документированных функций в соответствующее внутренние вызовы системных сервисов Windows 2000.
Windows 2000 включает следующие компоненты ядра:
Таблица 1
Основные системные файлы Windows 2000
Имя файла |
Компоненты |
Ntoskrnl.exe
Ntkrnlpa.exe |
Исполнительная система и ядро
Исполнительная система и ядро с поддержкой механизма PAE, позволяющего адресовать 64 Гб физической памяти |
Hal.dll
Win32k.sys
Ntdll.dll
Kernel32.dill, Advapi32.dll, User32.dll, Gdi32.dll |
Уровень абстрагирования от оборудования Часть подсистемы Win32, работающая в режиме ядра Внутренние функции поддержки и интерфейсы диспетчера системных сервисов с функциями исполнительной системы Основные DLLподсистемы Win32 |
4.2.Запуск систем Windows 2000
Процессы , происходящие при успешном запуске компьютера, работающего под управлением Windows 2000:
Процесс запуска начинается либо при включении компьютера, либо при его перезагрузке.
Чтобы система Windows 2000 начала загружаться необходимо соблюдение следующих условий:
5.Диски и файловые системы
Windows 2000 поддерживает следующие файловые системы*: FAT, FAT32 и NTFS. На выбор файловой системы оказывают влияние следующие факторы:
Windows 2000 поддерживает распределенную файловую систему и шифрованную файловую систему.
FAT16 |
FAT32 |
Поддерживается большинством операционных систем, в числе которых MS-DOS, Windows 98, Windows NT, OS/2 и UNIX |
На текущий момент поддерживается только операционными системами Windows 98 (и Windows 98 Second Edition), Windows 95 OSR2 и Windows XP |
Эффективна только на логических дисках, размер которых не превышает 256 Мбайт |
Не поддерживаются диски, размер которых менее 512 Мбайт |
Поддерживает сжатие диска с помощью таких утилит, как Drvspace |
Не поддерживает сжатие диска |
Ограничена по размеру до 65 525 кластеров. Каждый кластер имеет фиксированный размер в зависимости от размера логического диска. Ограничения по количеству кластеров, и их размеру (32 Кбайт) приводят к общему ограничению по размеру диска (не более 2 Гбайт). Помимо этого, FAT12/16 обычно имеет ограничения по количеству файлов и папок, которые могут содержаться в корневом каталоге (в зависимости от диска максимальное значение колеблется от 200 до 400) |
Максимальный размер кластера — 32 Кбайт, максимальный размер диска — 2 Тбайт |
Поскольку с увеличением размера диска размер кластера FAT16 увеличивается, хранение файлов на таких дисках становится неэффективным. Например, если файл размером 10 Кбайт хранится в кластере размером 32 Кбайт, то 22 Кбайт дискового пространства не используются |
Для дисков размером менее 8 Гбайт размер кластера — 4 Кбайт |
FAT32 обеспечивает следующие преимущества по сравнению с прежними реализациями FAT:
5.2. Файловая система NTFS
Файловая система Windows NT (NTFS) обеспечивает такое сочетание производительности, надежности и эффективности, которое невозможно предоставить с помощью любой из реализаций FAT (как FAT16, так и FAT32). Основными целями разработки NTFS являлись обеспечение скоростного выполнения стандартных операций над файлами (включая чтение, запись, поиск) и предоставления дополнительных возможностей, включая восстановление поврежденной файловой системы на чрезвычайно больших дисках.
NTFS обладает характеристиками защищенности, поддерживая контроль доступа к данным и привилегии владельца, играющие исключительно важную роль в обеспечении целостности жизненно важных конфиденциальных данных. Папки и файлы NTFS могут иметь назначенные им права доступа вне зависимости от того, являются они общими или нет. NTFS — единственная файловая система в Windows NT/XP, которая позволяет назначать права доступа к отдельным файлам. Однако, если файл будет скопирован из раздела или тома NTFS в раздел или на том FAT, все права доступа и другие уникальные атрибуты, присущие NTFS, будут утрачены.
Файловая система NTFS, как и FAT, в качестве фундаментальной единицы дискового пространства использует кластеры. В NTFS размер кластера по умолчанию (когда он не задается ни командой format, ни в оснастке Управление дисками) зависит от размера тома. Если для форматирования тома NTFS используется утилита командной строки FORMAT, то нужный размер кластера можно указать в качестве параметра этой команды.
Основную информацию о томе NTFS содержит загрузочный сектор раздела (Partition Boot Sector), который начинается с сектора 0 и может иметь длину до 16 секторов. Он состоит из двух структур:
Форматирование тома для NTFS приводит к созданию нескольких системных файлов и главной таблицы файлов (Master File Table, MFT). MFT содержит информацию обо всех файлах и папках, имеющихся на томе NTFS. NTFS — это объектно-ориентированная файловая система, которая обрабатывает все файлы как объекты с атрибутами. Практически все объекты, существующие на томе, представляют собой файлы, а все что имеется в файле, представляет собой атрибуты — включая атрибуты данных, атрибуты системы безопасности, атрибуты имени файла. Каждый занятый сектор на томе NTFS принадлежит какому-нибудь файлу. Частью файла являются даже метаданные файловой системы (информация, которая представляет собой описание самой файловой системы).
NTFS — наилучший выбор
для работы с томами большого
объема. При этом следует учесть,
что если к системе
6.Реестр Windows 2000
Реестр ОС Windows 2000 представляет централизованную базу данных параметров настройки системы и работающих в ней приложений. Реестр содержит информацию обо всех аппаратных средствах, программном обеспечении, ОС и сетевых параметрах компьютера.
В реестре хранятся данные, которые необходимы для правильного функционирования Windows. К ним относятся профили всех пользователей, сведения об установленном программном обеспечении и типах документов, которые могут быть созданы каждой программой, информация о свойствах папок и значках приложений, а также установленном оборудовании и используемых портах.
Практически любой процесс, работающий в ОС Windows, использует системный реестр в своих целях. Реестр можно представить как банк данных, в котором хранится всевозможная информация, необходимая для программ, служб, драйверов. Высокоуровневые службы, обеспечивающие работоспособность ОС, используют реестр с самого начала загрузки Windows и до завершения работы. Системный реестр также используется и драйверами устройств для загрузки и инициализации.
Реестр становится необходимым
уже на самых ранних этапах загрузки
ОС. Большинство проблем с
Основу реестра Windows составляют корневые разделы. Каждый корневой раздел содержит вложенные подразделы и параметры – элементы данных реестра.
Типы данных в реестре Windows 2000:
Тип данных |
Описание |
REG_BINARY |
Необработанные двоичные данные. Большинство сведений об аппаратных компонентах хранится в виде двоичных данных и выводится в редакторе реестра в шестнадцатеричном формате. |
REG_DWORD |
Данные представлены в виде значения, длина которого составляет 4 байта (32-разрядное целое). Этот тип данных используется для хранения параметров драйверов устройств и служб. Значение отображается в окне редактора реестра в двоичном, шестнадцатеричном или десятичном формате. |
REG_EXPAND_SZ |
Строка данных переменной длины. Этот тип данных включает переменные, обрабатываемые при использовании данных программой или службой. |
REG_MULTI_SZ |
Многострочный текст. Этот тип, как правило, имеют списки и другие записи в формате, удобном для чтения. Записи разделяются пробелами, запятыми или другими символами. |
REG_SZ |
Текстовая строка фиксированной длины. |