Администрирование сети — это что такое
Администрирование сети — это что такое?
Современные технологии не стоят на месте, поэтому каждый год профессионалы придумывают различные новшества. До изобретения сетевых технологий все компьютеры работали независимо друг от друга и не могли взаимодействовать между собой. Однако по мере увеличения количества ПК появилась необходимость в их совместной работе. Особенно это касалось возможности одновременной работы нескольких человек с одним документом. Создание единой рабочей среды для огромного количества компьютеров стало возможным благодаря локальным и глобальным сетям. Но здесь также возникла необходимость в управлении рабочими процессами и реализации различных задач. За выполнение этих функций отвечает администрирование компьютерных сетей. Давайте постараемся разобраться в том, что оно собой представляет и какими особенностями обладает.
Принцип передачи данных
В составе ЛВС есть разные виды оборудования, и каждому из них даётся IP-адрес. Оборудование передаёт информацию, которая поступает пакетом данных. Далее она обрабатывается в зависимости от того, какие элементы использованы:
- Если локальная вычислительная сеть имеет управляющие коммутаторы, то информация передаётся только конкретному устройству.
- Если применяется сетевой концентратор, то сигнал идёт сразу на все типы устройств, но откликается только адресат.
Такие сети не имеют территориальной привязки. С помощью можно объединить 5–10 компьютеров офиса, оборудование большого предприятия и даже несколько филиалов, которые находятся друг от друга на расстоянии нескольких километров.
Мы рассмотрим 5 шагов, по построению локальной сети в офисе или дома.
Шаг 1. Cетевое оборудование необходимое для построения локальной сети.
Для построения локальной сети между компьютерами нам необходимо иметь:
- Коммутатор (switch) или маршрутизатор (router);
- Кабель витая пара (патч корд);
- Наличие сетевой платы на каждом компьютере (сейчас каждый компьютер оснащён встроенной сетевой платой);
Коммутатор (switch) D-Link DES-1008A
Вид спереди | Вид сзади |
Кабель витая пара
Сетевая плата (справа на рисунке изображена встроенная сетевая плата)
|
Теперь осталось все компьютеры соединить с коммутатором или маршрутизатором с помощью кабеля витая пара.
Подключаем один конец кабеля (витая пара) в сетевую плату компьютера, а другой в коммутатор (switch) или маршрутизатор (router).
И так со всеми компьютерами, которые будут подключены в локальную сеть.
Схема подключения компьютеров в локальной сети
Шаг 2. Настройка IP-адреса, Имени компьютера и Рабочей группы
Заходим в меню Пуск > Панель управления > Сетевые подключения, щёлкаем правой кнопкой мыши по значку Подключение по локальной сети, затем жмём Свойства. В списке компонентов выделяем Протокол Интернета (TCP/IP) и ниже нажимаем на кнопку Свойства.
В окне Свойства: Протокол Интернета (TCP/IP) ставим галочку Использовать следующий IP-адрес и прописываем следующие данные:
IP-адрес: 192.168.1.2
Маска подсети: 255.255.255.0
IP-адреса 192.168.1.1 и 192.168.0.1 желательно не использовать, так как используется сетевыми устройствами
Для тех, кто использует в построении локальной сети маршрутизатор (роутер) для выхода в интернет, нужно указать «Основной шлюз» и «Адреса DNS-серверов» (обычно это IP-адрес самого маршрутизатора). Для обеспечения работы интернета.
Кто использует маршрутизатор (роутер) с включенным DHCP-сервером, могут не прописывать IP-адреса, нужно поставить галочку «Получать IP-адрес автоматически». IP-адреса будут назначаться DHCP-сервером.
После того, как ввели «IP-адрес» и «Маску подсети», жмём на кнопку ОК, затем Закрыть.
ПРИМЕЧАНИЕ: IP-адрес каждого компьютера, должен быть отличный от другого компьютера! Если у первого компьютера IP-адрес 192.168.1.2, то у второго должен быть 192.168.1.3 и т.д., но не более 254.
Имя компьютера и Рабочая группа
Теперь нам нужно указать Имя компьютера и Рабочую группу. Для этого в Панели управления дважды щёлкаем на значке Система, переходим во вкладку Имя компьютера и нажимаем на кнопку Изменить.
В строке Имя компьютера при необходимости изменить имя компьютера. У каждого компьютера в локальной сети, должно быть уникальное имя, т.е. не должно повторяться. В моём случае, имя первого компьютера comp-1, следующий компьютер будет comp-2, comp-3, comp-4 и т.д. Так же нужно указать Рабочую группу, в моём случае HOME.
У всех компьютеров в вашей локальной сети должна быть, одинаковая Рабочая группа!
После того, как Вы указали имя компьютера и рабочую группу жмём ОК. Вам будет предложено перезагрузить компьютер, чтобы внесённые изменения вступили в силу. Соглашаемся и перезагружаем компьютер. Эту процедуру нужно проделать со всеми компьютерами в локальной сети.
Параметры локальной сети компьютеров, должны выглядеть так:
Первый компьютер | Второй компьютер | Третий компьютер |
IP-адрес: 192.168.1.2 Маска подсети: 255.255.255.0 Имя компьютера: comp-1 Рабочая группа: HOME | IP-адрес: 192.168.1.3 Маска подсети: 255.255.255.0 Имя компьютера: comp-2 Рабочая группа: HOME | IP-адрес: 192.168.1.4 Маска подсети: 255.255.255.0 Имя компьютера: comp-3 Рабочая группа: HOME |
Теперь Вы можете просмотреть компьютеры в вашей локальной сети. Для этого, дважды нажмите на значок Сетевое окружение на Рабочем столе, затем слева в панели навигации нажимаем Отобразить компьютеры рабочей группы. Справа отобразятся компьютеры локальной сети, входящие в вашу рабочую группу.
Шаг 3. Настройка прав доступа и безопасность
Компьютеры в локальной сети видны, но вот доступа к ним пока ещё нет. Если дважды щелкнуть на любом из компьютеров в локальной сети, откроется окошко Подключение к comp-n (n — номер компьютера) с предложением ввести имя пользователя и пароль.
Это из-за того, что на компьютерах отключена учётная запись Гость и не настроены права доступа. Осталось настроить права доступа и включить гостевую учётную запись.
Чтобы включить гостевую учётную запись заходим в Пуск — Панель управления — Учётные записи пользователей. Внизу нажимаем на учётную запись Гость, затем нажимаем Включить учётную запись «Гость».
Осталось настроить права доступа к компьютеру из локальной сети.
Заходим Пуск > Панель управления > Администрирование > Локальная политика безопасности. В левом меню открываем Локальные политики > Назначение прав пользователя
Затем в правом окне, дважды щёлкаем по политике Отказ в доступе к компьютеру из сети и удаляем учётную запись Гость. Вот и всё. Если теперь открыть Сетевое окружение и дважды щёлкнуть на любом компьютере, Вы сможете просмотреть общие ресурсы этого компьютера.
Шаг 4. Настройка общего доступа к папкам и файлам
Наша локальная сеть работает, осталось открыть общий доступ к нужным файлам и папкам, для общего пользования из локальной сети.
Для этого щёлкаем правой кнопкой по нужной папке (в моём случае папка Договора) и выбираем Общий доступ и безопасность
Далее переходим во вкладку Доступ и ставим галочку Открыть общий доступ к этой папке и Разрешить изменение файлов по сети, если это требуется.
После этого текущая папка и её содержимое станут доступны всем в локальной сети. На рисунке ниже видно, что папка «Договора» на компьютере comp-1 стала доступна.
Таким образом, вы можете предоставить общий доступ к папкам на любом компьютере.
Шаг 5. Общий доступ к локальному принтеру
Мы подошли к последнему шагу. Осталось предоставить Общий доступ для принтера, подключенного к одному из компьютеров (в моём случае comp-1).
Общий доступ к принтеру даст Вам возможность, печатать со всех компьютеров в локальной сети на один принтер.
Для того, чтобы открыть Общий доступ к локальному принтеру, заходим в меню Пуск — Панель управления — Принтеры и Факсы, щёлкаем правой кнопкой на нашем принтере, из контекстного меню выбираем Общий доступ.
В открывшемся окне, ставим галочку Общий доступ к данному принтеру и жмём ОК. Так же можете ввести сетевое имя принтера, либо оставить по умолчанию.
Теперь этот принтер можно подключить к любому компьютеру в локальной сети. Что мы и сделаем.
Заходим в Сетевое окружение, дважды жмём на компьютере к которому подключён принтер (в моём случае comp-1), затем правой кнопкой на принтере и выбираем Подключить.
В следующем окне, где нас предупреждают о том, что будут автоматически установлены драйвера на наш компьютер жмём Да.
То же самое нужно проделать со всеми компьютерами в локальной сети, к которым необходимо подключить принтер.
Наш принтер готов к работе и Вы можете печатать из локальной сети.
На этом базовая настройка локальной сети закончена. Теперь Вы можете обмениваться файлами в локальной сети, пользоваться одним общим принтером.
Сервер печати
В функции сервера такого типа входит организация доступа к устройствам печати. Иногда его называют принт-сервером, он необходим для того, чтобы можно было сразу нескольким работникам пользоваться одним факсом или принтером. Такой метод подразумевает, что на устройстве будет производиться удаленная печать. Причем принтер этот не подключается непосредственно к одному конкретному рабочему компьютеру. Вот какие функции выполняет сервер локальной сети в случае организации общего доступа к принтерам и факсу.
Сервер печати позволяет обрабатывать сразу несколько потоков операций, обеспечивает печать документов с нескольких персональных компьютеров без существенных простоев. Стоит также отметить, что установка всех принтеров в одной комнате существенно упростит работу в офисе. Если вы знаете адрес, то просто нужно выбрать из списка общедоступных устройств необходимое именно вам.
Глобальные
Глобальные компьютерные сети (ГКС, WAN) – объединение ЛКС, отдельных ПК и прочего оборудования независимо от расстояния в одну структуру. Объединяет региональные «локалки», где передача данных организована по разным интерфейсам и технологиям, в масштабные, охватывающие континенты сеть. В состав входят многочисленные серверы, управляющие её функционированием, и шлюзы – согласовывают функционирование сетей, работающих на основе различных протоколов.
Применяются для коммуникации разнесённых на большие расстояния компьютеров, фонового обмена файлами, удалённого управления хостами, совместной работы. Для подключения клиентов к ГКС применяется более сложное оборудование и ПО, алгоритмы контроля, проверки целостности и восстановления потерянной информации. Характеризуется значительными потерями и задержками при обмене данными из-за применения разнообразных линий связи, множества хостов, по которым информация проходит от одного адресата к другому.
Управление другим компьютером через локальную сеть
В статье описывается инструкция, при помощи которой настраивается удалённое управление компьютером в локальной (домашней сети) из-под Windows 10 для работы с удалённым хостом на Windows 7 и наоборот.
Разница в настройках обоих компьютерах непринципиальна, Windows 7 взята за образец с целью разнообразить описание статьи. Пока никаких фокусов – только настройки Windows.
О программах, конечно, упомяну: они на самом деле очень здорово облегчают жизнь, а при доступе к домашнему компьютеру через интернет они незаменимы.
СРАЗУ
По умолчанию эта служба заточена для работы внутри домашней сети Windows (в локальных сетях). Чтобы работать с компьютерами через глобальную сеть, нужен VPN сервис или пробросить порты на роутере. Об этом потом. Так что привожу описание работы с этим клиентом для тех, кто не хочет более использовать ничего. Если вам необходимо дистанционное управлением компьютером откуда угодно, обратитесь к статье Как управлять компьютером на расстоянии?
Что сразу запомнить?
- настройки пригодны только для локальной сети
- ко всем объединяемым в сеть компьютерам необходимо задать пароли к требуемым учётным записям, с которыми будет устанавливаться удалённое соединение
- во время сеанса удалённого соединения никаких действий на компьютере-хосте не проводить: иначе сеанс связи моментально обрывается. Это называется перехватом управления системой.
- работа с помощью готового ярлыка для соединения с удалённым компьютером на сервере и автоматически запоминаемым паролем не прокатит: настройки только для не-серверных Windows
ДАЛЕЕ
Компьютеры лучше сразу переименовать. С именами компьютеров, я думаю, проблем у вас не будет. Лучше, чтобы имена машин содержали только латинские буквы. Операции по переименованию во обеих системах можно начать с команды:
sysdm.cpl
В Windows 10 имя можно узнать и перезадать здесь:
Для удобства я переименую свой непонятный DESKTOP-5SNTDH5 на ноутбуке с Windows 10 в более понятное Laptop. Также и на стационарном компьютере с Windows 7:
Теперь ноутбук с Windows 10 называется Laptop, десктоп с Windows 7 – COMP. Изменения при переименовании компьютеров мы увидим после перезагрузки.
ТЕРМИНОЛОГИЯ
Удалённый хост – любой компьютер, к которому вы присоединяетесь. Но здесь есть одно серьёзное допущение: соединиться с помощью встроенных в Windows средств к компьютерам под управлением Windows X Начальная и Домашняя вы не сможете.
Нужны версии Профессиональная и выше (для Windows 7 и 8.*), для Windows 10 мы будем использовать самую раcпространённую на сегодня в России Technical Preview.
Соответственно и запустить удалённую сессию на машине под Window 7Начальная мы также не сможем.
Удалённый клиент – компьютер, с которого вы “полезете” на удалённый хост. Вот клиентом как раз может быть компьютер под управлением ЛЮБОЙ версии Windows. То есть, сидя дома на Windows 7Домашняя, вы можете “законнектиться” с Windows 10Профессиональная. Но не наоборот.
удалённое управление компьютером: готовим машины
Для того, чтобы удалённое управление компьютером (RDC) стало возможным, нужны минимум две машины, требующие предварительной настройки. Проверим готовность ОБЕИХ систем к удалённому взаимному соединению. Набираем быструю команду:
sysdm.cpl
И выставляем разрешение на удалённое управление компьютером:
Обратите внимание на флажок у пункта Разрешить подключения только с компьютеров… Вот этот пункт может испортить настроение многим. Проверка подлинности на уровне сетей может проводиться только при использовании компьютеров под управлением от Windows 7 и моложе. Учтите следующее:
- Если будете работать с компьютерами на Windows XP, галочку уберите
- Если у вас с лицензией на Windows есть “некоторые проблемы “, также посоветую галочку снять.
- Я отключаю её всегда
Удалённое управление компьютером: сетевые настройки
Заходим туда при помощи команды:
control.exe /name Microsoft.NetworkandSharingCenter
Проверьте тип сети – должна быть установлена именно Частная сеть:
Если это не так, придётся изменить расположение сети в левом нижнем квадранте ->Домашняя группа->Что такое расположение в сети?
Согласимся с тем, что компьютеры, файлы и прочее будут доступны присоединяться к прочим устройствам сети. Настройка завершена, а вступать по приглашению в появившуюся Домашнюю сеть необязательно: просто нажмите Закрыть. Проверьте, теперь сеть должна быть Частной.
Настройка удалённого клиента
Запускаем утилиту настройки:
mstsc.exe
и сразу по ниспадающей кнопке Показать параметры:
Окно с вкладками позволит настроить соединение по указанным вами параметрам. В строке Введите имя… укажем имя удалённого компьютера:
Остальные вкладки содержат другие настройки подключения, которые в своих свойствах, заданных по умолчанию, нас устроят. Единственно, что кое-что сразу можно подправить здесь:
галочка напротив Буфер обмена позволит перемещать файлы между компьютерами
и сразу, чтобы не было лишних окон, здесь (в нашей конфигурации это бесполезная настройка):
Маленькая хитрость
Чтобы для соединения с удалённым Рабочим столом не проходить долгий путь в поисках нужного значка в Сетевых настройках, можно сразу создать ярлык прямо на Рабочем столе для соединения с КОНКРЕТНЫМ компьютером в локальной сети. Имена моих компьютеров вы знаете, а я создам ярлык по принципу, указанному в статье Ярлык для команды консоли:
понятное название для ярлыка произвольное
скрипты команды соединения с удалённым рабочим столом Windows.
Подключаем удалённое управление: из Windows 10 в Windows 7 и обратно
Если создали ярлык на столе, соединение начнётся немедленно после ввода имени пользователя (если их несколько) и пароля:
вид на компьютер с Windows 7 из ноутбука с Windows 10
“Семёрка” тоже видит ноутбук:
я все учётные записи называю 1
свойства фонового рисунка не распознаются: отсюда и чёрный фон Рабочего стола удалённого компьютера
Команды, которые вам пригодятся
Также и выключить удалённый компьютер привычным образом через панель Пуск может не получиться (иногда в Windows 10 это прокатывает). Вам будут доступны команды Сменить учётную запись, Завершить удалённый сеанс или Заблокировать систему. Вероятнее всего, кнопка Выключить превратится в Отключиться. Самый простой вариант – просто закрыть окно сеанса, нажав на крестик.
Вот эти команды позволят:
- shutdown -s -t XX – выключить компьютер через ХХ сек., если вместо ХХ будет 1, машина выключится сразу
- shutdown -r -t XX – перезагрузить удалённую Windows через ХХ сек., shutdown -r -t 1 перезагрузит сразу
- shutdown -h – команда гибернации; временных ключей к ней нет
Вроде всё. Функция Drag-n-Drop (схватил-перетащил) мышкой не работает из соображений безопасности: сессия удалённого управления считается системой “некошерной” службой по умолчанию, однако команды Копировать, Вставить, Удалить и т.д., а также горячие клавиши команд равнозначно работают в обе стороны.
Задаем IP-адреса в локальной сети
В целом домашняя локальная сеть уже должна работать, и все подключенные у ней устройства должны обнаруживаться. Но пока они не получили динамические адреса (назначаемые системой автоматически), это не позволит вам использовать ярлыки быстрого доступа к папкам устройств, т.к. они каждый раз будут получать от системы другой адрес. Избежать этого позволит назначение каждому устройству статического IP-адреса. Это можно сделать в настройках роутера для мобильных устройств, подключенных по Wi-Fi или в Windows ПК, подключенного по витой паре.
В первую очередь нужно узнать IP-адрес нашего роутера, который обычно напечатан на наклейке в нижней части устройства. Как правило, это 192.168.0.1 или 192.168.1.1. Последняя цифра (1) указывает на порядковый номер устройства в сети и может изменяться в диапазонах от 0 до 255. Учитывая, что 0 и 1 уже зарезервированы роутером, можно использовать цифры от 2 до 255.
Чтобы назначить ПК IP-адрес в локальной сети перейдите в «Панель управления – Центр управления сетями и общим доступом – Изменение параметров адаптера» (вторая строка в левом меню). Найдите в открывшемся списке сетей ту, к которой подключен ваш ПК и через правую кнопку мыши откройте «Свойства».
Здесь нужно перейти к пункту «IP версии 4 (TCP/IPv4)» и вызвать его свойства. Именно в этом окне нужно будет задать вручную статический IP-адрес вашего компьютера и шлюза.
Для этого переключите чекбокс на «Использовать следующий IP-адрес» и укажите цифры адреса и шлюза (начните снизу вверх):
- Основной шлюз. Сюда вписывается IP-адрес маршрутизатора;
- Маска подсети. Обычно указана там же, где и адрес роутера. Чаще всего имеет значение 255.255.255.0 или 255.255.0.0;
- IP-адрес. Сюда пишем желаемый адрес нашего компьютера, который будет отличаться от адреса роутера последней цифрой.
В настройках DNS-серверов также выберите опцию «Использовать следующие адреса DNS-серверов» и в качестве предпочитаемого DNS-сервера укажите IP-адрес роутера. Альтернативный DNS указывать не обязательно. Нажмите ОК и повторите процедуру для всех других Windows-устройств в вашей локальной сети, изменяя последнюю цифру на 1 больше. Потребуется перезагрузка.
После этого все устройства будут видны в сети, и их ресурсы будут доступны для каждого из ПК, при этом вы сможете обмениваться файлами, например, через общую папку или подключенный к роутеру внешний диск. Также можно будет зарегистрировать в качестве общего сетевой принтер, подключенный по USB к одному из компьютеров в сети и в дальнейшем выполнять на нем печать (при условии, что этот ПК будет включен).