Bine ati venit pe blogul meu.

-------------------------------------------

воскресенье, 9 мая 2010 г.

diskuri magnetice



Discuri Dinamice.
Reprezinta discuri fizice care contin mai multe volume, numite volume dinamice, ce se pot intinde pe mai multe discuri. Discurile dinamice folosesc o baza de date ascunsa (System Volume Information) pentru a pastra informatii despre volumele de pe disc.Discurile obisnuite pot fi convertite in discuri dinamice folosind programul Disk Management. Windows include suport pentru cinci tipuri de volume dinamice: simple volume (o parte dintr-un disc sau mai multe parti legate), spanned volume (spatiul de stocare de pe un volum se intinde pe mai multe discuri fizice), striped volume (spatiul liber de pe mai multe volume este combinat pentru a crea un volum nou; aceste volume folosesc configuratia RAID 0, recomandata de producatorii de hardware pentru o mai buna utilizare a discurilor si implicit, a intregului sistem, insa trebuie realizata cu discuri identice), mirrored volume (folosit pentru protectia datelor, acest tip de management al discului foloseste doua volume identice ca si continut, fiind o metoda pentru back-up – in cazul in care unul din volume cedeaza, sistemul reia lucrul pe celalalt) sau RAID 5 (datele si paritatea – o valuare care este folosita pentru a reconstrui datele dupa defectiuni – sunt salvate pe mai multe discuri; in cazul unei cedarii unei portiuni de disc, aceasta este refacuta folosind datele si paritatea ramase). Dintre acestea, doar volumele mirrored si RAID 5 sunt tolerante la greseli. Folosind unul din cele doua moduri de partitionare a hard-disk-ului (MBR – master boot record, sectorul primar de pe disc care initiaza procesul de boot – sau GPT – o scema de partitionat care permite pana la 128 de partitii pe disk, suport pentru volume de pana la 18 Eb = 1073 mil. Gb) se pot crea pana la 2000 de volume dinamice pe un grup de discuri, depasind cu mult numarul maxim recomandat de 32 de volume.

Disk Management. In consola de Computer Management a meniului Administrative Tools se afla programul Disk Management, un fel de varianta a Windows-ului pentru Partition Magic, care executa aceleasi sarcini ca si acesta, respectiv creaza, formateaza folosind fisierele de sistem FAT sau NTFS, sterge partitii, le desemneaza litere sau creaza si repara discuri tolerante la greseli. Aici sunt afisate toate informatiile despre hard-disk-urile atasate sistemului, indiferent daca ele sunt ascunse sau nu in meniul My Computer.

IP protocol



IPSecurity.
Internet Protocol Security asigura un nivel de securitate ridicat pentru protocoalele de comunicatie prin intermediul TCP/IP (Transmision Control Protocol/Internet Protocol) folosind servicii bazate pe criptografie. Informatia transmisa este securizata folosind un algoritm si un cod (key). IPSec foloseste sevicii de securitate pentru comunicatii precum: anti-replay, data integrity (foloseste HMAC – hash message authentication codes – pentru a verifica integritatea pachetelor de date), data encryption (foloseste standardul american Data Encryption Standard – DES, ce cripteaza datele pe 56 de biti), key authentication, key crytography si key management. Serviciul are, de asemenea, un set de politici care il controleaza - IPSec policy – ce pot fi configurate, importand sau exportand politici de securitate.

SNMP - Simple Netwok Management Protocol. Serviciul, bazat pe standarde industriale, este folosit in cadrul retelelor bazate pe TCP/IP si IPX pentru a controla metodele de administrare a retelei precum servere sau statii de lucru, routere sau hub-uri de la o platforma pe care ruleaza soft de management al retelei. Serviciul poate fi folosit pentru: transmiterea datelor de configurare a retelei sau dispozitivelor, monitorizarea performantei retelei, restrictionarea accesului etc.

High-End Workstation Support. In Windows XP Professional, ruland intr-un workstation cu cerinte ridicate de performanta, utilizatorii au suport pentru multiprocesoare. De asemenea, in versiunea pe 64 de biti utilizatorul are suport pentru o mai mare canitate de memorie RAM, lucru ce face ca accesarea datelor si utilizarea programelor sa se faca mai rapid.

Client Service for NetWare (CSNW). Este folosit pentru a accesa resursele de file si print pe serverele NetWare ce folosesc retelele Novell Directory Services (baze de date din Novell NetWare care pastreaza informatii despre toate resursele de pe o retea si ofera acces la acestea). Protocolul de file-sharing care administreaza comunicatiile si activitatea serverelor NDS intre server si computerul client pentru retelele Novell este NetWare Core Protocol (NCP).

Service Advertising Protocol (SAP). SAP permite folosirea serviciilor de fisiere si imprimante si a programelor Windows Sockets disponibile pe un compputer cu Windows XP Professional, prin intermediul protocolului IPX (Internetwork Packet Exchange) pe reteaua NetWare, de catre clienti NetWare. Practic, prin intermediul SAP, serviciile din XP isi fac „publicitate” pe serverle NetWare si pe computerele ce folosesc protocolul NWLink, un protocol standard de retea care suporta redirectionare si aplicatii client-server pentru NetWare.

Network Monitor. Poate fi folosit pentru a identifica si monitoriza conexiunile la Internet sau servere (LAN sau WAN) sau retele wireless.

Group Policy

Termenul defineste un mod de configurare al mediului de lucru al utilizatorilor de catre administratorii domeniului si un mijloc de a administra politicile de securitate inglobate in sistemul de operare. Se pot astfel seta diverse configuratii ale desktopului sau meniului de start diversilor utilzatori sau grupuri de utilizatori, accesul la programe sau la fisiere. Aceste setari, care se pot aplica la nivel de retea sau calculator, cuprind doua categorii:
· Computer configuration include setari aplicabile calculatoarelor, indiferent de user. Aici sunt setari de soft, precum software installation, care permite afisarea si administrarea programelor disponibile, ultima realizandu-se fie prin desemnare (assign) fie prin publicare (published), setari de Windows, care cuprind optiuni de script si de securitate (politici locale – referitoare la drepturile utilizatorilor, setari de securitate, politici de cont, administrarea parolelor, politici legate de public-key, de restrictie a utilizarii programelor si de IPSec) si sabloane administrative (*.adm) care contin setari ce definesc optiuni si restrictii, aplicabile tuturor politicilor existente, insotite de explicatii.
· User configuration include setari de soft, de Windows si sabloane administrative. Aceste setari se aplica, la nivel de retea, utilizatorilor, indiferent de calculatorul pe care se conecteaza.

Partajarea administrativa

In cadrul unui server, exista un grup de useri cu drepturi administrative si un administrator de server. Pentru ca fiecare dintre acestia sa utilizeze serverul la o capacitate de lucru care sa le permita administrarea propriilor directoare, programe (procese) sau resurse fizice sunt create partajari administrative. Acestea permit accesarea resurselor administrative in functie de drepturile fiecarui utilizator, respectand setarile de acces, care il limiteaza la nivelul unui utilizator sau unui grup.

Encrypting File System (EFS)



Serviciul Encrypting File System sau EFS permite criptarea directoarelor sau fisierelor, pentru a le proteja impotriva atacurilor externe. Acest serviciu, ce poate fi activat sau dezactivat din tab-ul de proprietati al directorului sau fisierului, in Windows Explorer sau prin comanda cipher, permite utilizatorului care foloseste calculatorul pe care sunt criptate fisierele sa le administreze precum fisiere obisnuite, insa blocheaza accesul, respectiv stergerea sau modificarea acestora, oricarui utilizator de pe alt calculator pe care key-ul privat de acces nu coincide cu cel public. Procesul are loc prin criptarea key-ului de criptare unic al fisierului, protejat de cel al utilizatorului (public key), dupa un algoritm de criptare (Data Encryption Standard) si se desfasoara in mod transparent pentru utilizator – acesta nu observa efectiv cum se realizeaza (dupa ce procesul a fost terminat, numele fisierelor apare intr-o culoare distincta, daca optiunea este activata); de asemenea, el este complet reversibil pentru administator sau alti utilizatori autorizati de catre acesta.
Acest program se poate efectua numai pe volumele de stocare care folosesc fisierul de sistem NTFS, introdus odata cu sistemul de operare Windows 2000, care ofera utilizatorului cateva programe de management al hard-disk-ului, cum ar fi: disk qouta, restrictionarea accesului la fisiere, compresia datelor sau EFS. Cu toate acestea, fisierele incriptate pot fi decriptate automat atunci cand sunt relocate pe un mediu de stocare FAT sau FAT32, deoarece aceste volume nu recunosc fisiere incriptate. Orice tip de fisier, director, arhiva sau executabil poate fi incriptat, insa doar in cazul in care acesta nu are atributul compressed, caz in care la executarea comenzii encrypt, acesta va fi decompresat.
In cazul pierderii private-key-ului, serviciul are inglobata o metoda de recuperare folosind politica de recuperare a EFS. Prin aceasta se administreaza si desemneaza unul sau mai multi agenti de recuperare, adica persoane care pot recupera datele folosind key-urile personale. Autentificarea agentilor de recuperare se face cu certificate de autentificare, care pot fi adaugate sau sterse pentru un anumit domeniu numai de administratori.

Multiple monitors

O setare utila, in special intr-un cadru de lucru multimedia, o reprezinta posibilitatea de vizualizare a semnalului video de iesire pe doua pana la zece monitoare. In functie de tipul de placa video si software al acesteia, utilizatorul are posibilitatea de a schimba monitorul principal, de a configura rezolutia pe fiecare din monitoare sau de a folosi monitoarele ca un display unitar sau, utilizand procedeul denumit „spanning”, poate largi ferestre pe mai multe monitoare sau poate aduce ferestre dintr-un monitor in altul. Aceasta setare permite aducerea iconitelor de pe un monitor pe celalalt sau aranjarea acestora, in functie de preferinte, pe mai multe monitoare.
Acest serviciu al sistemului de operare permite accesul, in timp real, la un calculator cu Windows XP Professional, ruland in sesiune deschisa, de pe o alta platforma, putand realiza o conexiune ce permite lucrul pe sistemul initial, oferind acces la toate documentele si setarile locale de pe acesta, inclusiv la dispozitive si desktop. De asemenea, serviciul permite conectarea la acelasi calculator a mai multor utilizatori, fiecare putandu-si folosi contul de user pe aceeasi sesiune cu ceilalti. Conexiunea se realizeza de pe o platforma conectata la o retea locala, o retea virtuala -VPN- sau la Internet, iar calculatorul la care se conecteaza utilizatorul la distanta trebuie sa ruleze cu Windows XP Professional, avand o conexiune activa la aceeasi retea cu primul. Utilizatorul poate salva setarile de conexiune prin Remote Desktop in fisiere cu extensia *.rdp; dupa salvare, setarile pot fi deschise (aplicate), editate sau modificate. Aceste setari cuprind o varietate de optiuni, precum rezolutie variabila, schimbarea metodei de conectare la retea, programarea unor task-uri, configurarea accesului la fisiere multimedia sau la dispozitivele de stocare.