Статья только в электронной версии журнала

Статья только в электронной версии журнала

“Поживем - увидим”, - говорят менеджеры, опасаясь ошибок первой версии

Windows 2000 получила самую высокую оценку у бета-тестеров и первых пользователей, однако менеджеры информационных технологий настроены пока не столь оптимистично. Многие из них, всерьез задумываясь о стоимости перехода на новинку Microsoft и ее надежности, предпочитают пропустить первую версию.

Вот что думают по этому поводу в фирме UUNet (Фэрфакс, шт. Виргиния), принадлежащей одному из гигантов дальней связи - компании MCI WorldCom. “Windows 2000 открывает богатейшие возможности, но чтобы перейти на нее, нужно время. Без серьезной подготовки эту ОС не развернуть, - уверен Крис Файнукан, старший инженер по сетям Windows NT и консультант этого поставщика услуг Интернета. - Мы лучше подождем, пока Microsoft не выпустит пару пакетов обновления (Service Pack), и лишь после этого всерьез примемся за новинку. Заодно посмотрим, не обожгутся ли первые пользователи Windows 2000”.

Точку зрения Файнукана разделяют многие менеджеры информационных технологий. Как отмечают аналитики, сегодня мало кто торопится переходить на Windows 2000. Беспокойство вызывает целый ряд аспектов, в частности, необходимость выделения средств на подготовку служащих и модернизацию оборудования. Нет уверенности и в том, что корпорации Microsoft (Редмонд, шт. Вашингтон) удалось с первой же попытки создать стабильную и надежную операционную систему.

Как показали результаты опроса, проведенного PC Week, почти половина менеджеров по информатизации не собираются переводить свои серверы на Windows 2000 в ближайшие 12 месяцев. Подобная картина складывается и в отношении настольных систем: примерно такой же процент руководителей придерживаются здесь принципа “поживем - увидим”.

Три раза - это явный перебор

Еще меньше верит в быстрый переход на Windows 2000 Майкл Силвер, аналитик фирмы Gartner Group (Стэмфорд, шт. Коннектикут). По его оценкам, около 70% пользователей NT 4.0 будут дожидаться появления второй версии Windows 2000, выпуск которой намечен на 2001 г.

Виллинджер из Lockheed Martin: “Затраты на переподготовку

персонала с лихвой окупаются достоинствами Windows 2000”

“Мы считаем, что к концу нынешнего года на Windows 2000 будет переведено менее 5% настольных систем и серверов, работающих под управлением NT 4.0, - отмечает он. - Более того, можно предположить, что до конца 2003 г. на новую ОС перейдет менее 65% пользователей”.

Подтверждением таких оценок может служить и позиция Файнукана: на фирме UUNet Windows 2000 появится никак не ранее начала 2001 г. Пока же UUNet создает тестовую лабораторию, которая займется подготовкой к переводу на новую операционную систему 350 серверов NT 4.0 и 10 тыс. настольных систем.

А сам Файнукан обдумывает план развертывания Windows 2000 в масштабах всей своей компании. Опираясь на пакет OnePoint Domain Administrator фирмы Mission Critical Software, он уже готовит к такому переходу домены ресурсов. Что же касается обслуживания файлов, то здесь UUNet не собирается отказываться от хорошо зарекомендовавшей себя операционной системы Windows NT.

“Я предпочитаю иметь надежную работоспособную систему, не доставляющего хлопот пользователям, - говорит Файнукан. - Когда дело доходит до таких масштабов, как наши, мы не торопимся стать первыми”.

Подумаем о цене

Менеджеров информационных технологий сегодня больше всего, конечно же, занимают вопросы стабильности и надежности новой операционной системы. Однако на пути к Windows 2000 лежит еще одно препятствие - необходимость модернизации аппаратных средств и подготовки сотрудников к работе с этой ОС. Все это может потребовать немалых затрат. Такая проблема, в частности, возникла перед Биллом Стейпелфельдтом, директором по ИТ BayShore National Bank (Ла-Порте, шт. Техас). Чтобы перейти с Windows 95 на Windows 2000 Professional, ему придется заменить две сотни компьютеров, так как оперативная память большинства рабочих станций банка не достигает даже 64 Мб, минимально необходимых для Windows 2000.

“До 70% наших рабочих станций не отвечают требованиям Windows 2000 к памяти, - признается Стейпелфельдт. - Модернизация всех этих машин обойдется недешево”.

Беспокоит Стейпелфельдта и подготовка персонала для работы с Windows 2000. Новая структура доменов и служба каталога Active Directory незнакомы большинству служащих банка, поэтому их придется направлять на специализированные курсы. Учитывая все это, BayShore National Bank не торопится с развертыванием новой ОС, а перевод на нее своих серверов NT здесь не планируются раньше июня нынешнего года.

Неученых - тьма

Переподготовка служащих беспокоит не только Стейпелфельдта. С этой проблемой сталкиваются даже участники программы совместной разработки Windows 2000 Joint Development Program, которую организовала Microsoft. Скажем, Массимо Виллинджер, главный технический руководитель Lockheed Martin Enterprise Information Systems (Орландо, шт. Флорида), считает затраты на дополнительную подготовку персонала ИТ одной из главнейших проблем развертывания операционной системы. И его утверждения ничуть не голословны - на этой фирме подготовка к внедрению Windows 2000 уже началась.

И все же, уверен Виллинджер, игра стоит свеч: затраты на обучение с лихвой окупаются достоинствами Windows 2000. В настоящее время на Lockheed Martin разрабатывается стратегия перевода на новую операционную систему 120 тыс. клиентов и 700 серверов. Сам переход, как ожидается, займет 3 - 5 лет, но большая часть архитектуры доменов и инфраструктуры Active Directory должна быть развернута уже в следующем году.

Виллинджер рассчитывает, что Windows 2000 повысит надежность сети, утилита IntelliMirror улучшит управление ею, а Kerberos сделает сеть более безопасной. Предвидит он и снижение общей стоимости владения. Все это должно помочь Lockheed Martin быстрее реализовать свои планы в области электронной коммерции.

“Ускоренные темпы перехода на Windows 2000 объясняются тем, что нам нужна инфраструктура электронной коммерции, - рассказывает Виллинджер. - Windows 2000 дает возможность развернуть инфраструктуру шифрования с открытым ключом в масштабе всего предприятия”.

Развертывание Windows 2000 на клиентах также будет идти медленно

Из 218 специалистов, ответивших на вопросы PC Week, почти 50% заявили, что переводить свои клиенты на Windows 2000 в течение ближайших 12 месяцев не собираются. В то же время около 40% тех, кто дал такой ответ, намерены сделать это в ближайшие два года.

Планируете ли вы передать свои клиенты под управление Windows 2000 в ближайшие 12 месяцев?

 

Если нет, то собираетесь ли вы передать свои клиенты под управление Windows 2000 в течение следующих двух лет?

 

Источник: PC Week.

Широкомасштабного развертывания серверов Windows 2000 пока ожидать не приходится

Опрос специалистов в области информационных технологий, проведенный редакцией PC Week, показал: почти половина из 222 респондентов не собирается переводить свои серверы под управление Windows 2000 по крайней мере в ближайшие 12 месяцев. Впрочем, более трети из тех, кто дал такой ответ, все же планируют сделать это в течение следующих двух лет.

Планируете ли вы передать свои серверы под управление Windows 2000 в ближайшие 12 месяцев?

 

Если нет, то собираетесь ли вы передать свои серверы под управление Windows 2000 в течение следующих двух лет?

 

Источник: PC Week.

Словарь Active Directory

     ACL: Access Control List (список управления доступом)

Windows 2000 разрешает или запрещает доступ к ресурсам, основываясь на списке разрешений для пользователей или групп. В таких списках указываются идентификаторы безопасности, прикрепляемые к каждому ресурсу в каталоге. При переходе на новую службу каталога компаниям следует обратить особое внимание на списки ACL для своих ресурсов, поскольку такой переход может блокировать доступ пользователей даже к тем ресурсам, на которые они имеют право.

     ADSI: Active Directory Services Interfaces (служебные интерфейсы Active Directory)

Набор компонентов СОМ (см. ниже), обеспечивающий высокоуровневую абстракцию интерфейсов прикладного программирования протокола LDAP (Lightweight Directory Access Protocol - облегченный протокол доступа к каталогам). В большинстве компаний ADSI может применяться для доступа к собственным каталогам. Кроме того, интерфейсы из этого набора целесообразно использовать для создания внутреннего инструментария автоматизации каталогов.

     COM: Component Object Model (модель составных объектов)

Модель СОМ открывает доступ к большинству приложений. Она лежит в основе даже языков высокого уровня наподобие ADSI. Для доступа к объектам СОМ можно использовать языки программирования Visual Basic и С++. С этой моделью необходимо познакомиться тем компаниям, которые собираются разрабатывать собственные приложения на основе новой службы каталогов.

     DCpromo: Directory Promotion (поддержка каталога)

В среде Windows 2000 нет серверов, специально выделенных на роль контроллеров доменов. Благодаря этому такие функции может выполнять любой сервер Windows 2000 без полной переустановки операционной системы на нем.

     JET Blue: Joint Engine Technology Blue (технология объединенного механизма Blue)

JET Blue представляет собой хранилище данных, куда помещаются сообщения Exchange Server 4.0 и 5.0. Судя по некоторым сведениям, установка JET и Active Directory на одной машине может создать проблемы. Это необходимо учитывать компаниям, планирующим развернуть в своих сетях службу каталога Active Directory: сперва им нужно перейти на Exchange 5.5 (здесь для хранения данных используется ESE).

     OU: Organizational Unit (организационная единица)

В службе каталога Active Directory использован новый принцип обеспечения безопасности, в основу которого положены так называемые организационные единицы. Эти контейнеры несколько напоминают группы и могут использоваться для построения каталогов по образу и подобию организационной структуры компании. Поскольку организационные единицы являются неотъемлемой частью системы безопасности, их можно применять в числе прочего и для делегирования административных полномочий - давно ожидаемой функции Active Directory.

     SIDHistory: Security Identifier History (история идентификатора безопасности)

Идентификаторы безопасности служат для проверки прав пользователя на доступ к ресурсам. При переходе функций безопасности в Active Directory прежние идентификаторы можно назначить новым пользователям, сохранив тем самым в неприкосновенности права на доступ ресурсам. Такой способ избавляет администратора от необходимости вновь определять привилегии каждого пользователя или группы.