Najkrótszą drogą do Internetu

Dzięki systemowi

Znaczną część rozszerzonych funkcji IIS 5.0 zawdzięcza Windows 2000, który wprowadza więcej nowych możliwości niż NT 4.0. Przykładem jest funkcja Reliable Restart, której podlegają wszystkie serwisy systemowe Windows 2000, w tym również IIS. Jeśli ich praca będzie w jakiś sposób przerwana, czyli zakończona niestandardowo, to system może podjąć różne zlecone mu zadania, np. próbować ponownie uruchomić serwis czy pewien plik wykonywalny z dysku (np. procedurę powiadamiania administratora), zrestartować serwer lub też nie podejmować żadnego działania.

IIS 5.0 może również wykorzystywać zawarty w Windows 2000 sieciowy system plikowy Distributed File System (DFS), który umożliwia scalenie w jeden, spójny system plikowy danych udostępnianych w rzeczywistości na wielu różnych serwerach. Dzięki DFS łatwiejszy staje się dostęp do plików (użytkownicy odwołują się do nich zawsze przez podanie tej samej ścieżki źródłowej), a także zarządzanie danymi rozproszonymi w sieci. Poza ułatwianiem dostępu użytkownikom, DFS może służyć także jako podstawowy katalog dla serwera WWW . Dzięki temu nawet jeśli zasoby udostępniane na stronie internetowej będą przemieszczane między serwerami, w ramach struktury DFS ich lokalizacja pozostanie taka sama, przez co nie będzie konieczne modyfikowanie odnośników podawanych w dokumentach HTML. W ramach drzewa DFS można również przechowywać bez przeszkód pliki multimedialne, których zawartość jest udostępniana w sposób strumieniowy (streams).

Innym istotnym usprawnieniem jest włączenie do IIS 5.0 obsługi technologii WebDAV (Web Distributed Authoring and Versioning), która umożliwia m.in. udostępnianie zawartości systemu plików z wykorzystaniem połączenia HTTP. Dzięki implementacji tej technologii w wydzielonym miejscu serwera mogą znaleźć się zasoby udostępniane przez użytkowników sieci lokalnej. Wszystkie pliki są zabezpieczone w taki sam sposób jak na partycji NTFS, co powoduje, że przed dostępem do nich może być konieczne podanie identyfikatora i hasła użytkownika. Jednocześnie użytkownik uzyskuje dostęp do informacji bez względu na jego lokalizację, z wykorzystaniem dowolnej przeglądarki WWW . Mechanizm ten nie narusza jednak bezpieczeństwa sieci lokalnej, gdyż w rzeczywistości na firmowym firewallu musi być otwarty tylko port 80 - ten sam, który jest standardowo wykorzystywany do dostępu do serwera WWW.

Bezpieczeństwo i zarządzanie

IIS 5.0 obsługuje wiele nowych standardów identyfikacji użytkowników. Przede wszystkim jest zgodny z Kerberos v5, standardową technologią szyfrującą w Windows 2000. Oferuje również autoryzację użytkowników z wykorzystaniem coraz popularniejszego standardu Digest Authentication. Jest to odmiana zwykłej autoryzacji z użyciem hasła przekazywanego czystym tekstem, z tym że w autoryzacji Digest hasło jest zaszyfrowane za pomocą algorytmu hash. Mechanizm ten coraz częściej jest wykorzystywany przez serwery proxy i firewall, które wymagają identyfikacji użytkowników. Będzie on także zalecaną metodą autoryzacji użytkowników przy dostępie do plików z użyciem mechanizmu WebDAV.

Serwer wyposażono również w obsługę standardu Fortezza, który jest podstawową technologią bezpieczeństwa, stosowaną w amerykańskiej administracji rządowej, a także mechanizm TLS (Transport Security Layer) oparty na SSL, pozwalający niezależnym programistom dołączać do IIS-a własne rozwiązania kryptograficzne.

Podobnie jak w IIS 4.0, także w tym przypadku najnowszą wersją oprogramowania można zarządzać zarówno za pomocą konsoli MMC, jak i przeglądarki internetowej. Administrator otrzymuje zestaw skryptów, które umożliwiają zarządzanie pracą serwera internetowego z poziomu linii poleceń - w tym jego zdalne restartowanie.

Najważniejszą nowością dla firm udostępniających pliki za pośrednictwem serwera FTP wbudowanego w oprogramowanie IIS będzie rozszerzenie tego serwera o możliwość dociągania (resuming) plików, których transmisja z różnych powodów została zerwana.


TOP 200