Windows 2000
Windows 2000 to główne wydanie systemu operacyjnego Windows NT opracowanego przez firmę Microsoft i ukierunkowanego na firmy. Był bezpośrednim następcą systemu Windows NT 4.0i został wydany do produkcji 15 grudnia 1999r. [2] i został oficjalnie wydany w sprzedaży detalicznej 17 lutego 2000 r. [3] Był to biznesowy system operacyjny Microsoftu do czasu wprowadzenia systemu Windows XP w 2001 roku.
W systemie Windows 2000 wprowadzono system plików NTFS 3.0,[6] System szyfrowania plików, [7] oraz podstawową i dynamiczną pamięć dyskową. [8] Obsługa osób niepełnosprawnych została ulepszona w porównaniu z systemem Windows NT 4.0 dzięki wielu nowym technologiom wspomagającym[9] oraz zwiększonej obsłudze różnych języków[10] i informacji regionalnych. [11] Systemy z rodziny Windows 2000 Server mają dodatkowe funkcje, w szczególności wprowadzenie usługi Active Directory[12], która w następnych latach stała się szeroko stosowaną usługą katalogową w środowiskach biznesowych.
Wydano cztery wersje systemu Windows 2000: Professional, Server, Advanced Serveri Datacenter Server; [13] Ten ostatni został wydany do produkcji i wprowadzony na rynek kilka miesięcy po innych wydaniach. [14] Chociaż każda edycja systemu Windows 2000 była przeznaczona na inny rynek, miały one wspólny zestaw funkcji, w tym wiele narzędzi systemowych, takich jak Microsoft Management Console i standardowe aplikacje do administrowania systemem.
Microsoft wprowadził na rynek Windows 2000 jako najbezpieczniejszą wersję systemu Windows w historii w tym czasie; [15] stał się jednak celem wielu głośnych ataków wirusów, takich jak Code Red[16] i Nimda. [17] Przez dziesięć lat po premierze firma otrzymywała poprawki dotyczące luk w zabezpieczeniach prawie co miesiąc, aż do zakończenia cyklu życia 13 lipca 2010 r. [5]
Systemy Windows 2000 i Windows 2000 Server zostały zastąpione przez systemy Windows XP i Windows Server 2003, wydane odpowiednio w 2001 i 2003 roku.
Historia
Windows 2000 jest kontynuacją rodziny systemów operacyjnych Microsoft Windows NT, zastępując Windows NT 4.0. Oryginalna nazwa systemu operacyjnego brzmiała Windows NT 5.0, a kompilacje prep beta zostały skompilowane między marcem a sierpniem 1997 r., Kompilacje te były identyczne z Windows NT 4.0. Pierwsza oficjalna wersja beta została wydana we wrześniu 1997 roku, a beta 2 w sierpniu 1998 roku. [18] W dniu 27 października 1998 r. firma Microsoft ogłosiła, że ostateczna wersja systemu operacyjnego będzie nosiła nazwę Windows 2000, która to nazwa odnosi się do przewidywanej daty premiery. [19] Windows 2000 Beta 3 został wydany w maju 1999 roku. [18] NT 5.0 Beta 1 był podobny do NT 4.0, zawierał bardzo podobne logo. NT 5.0 Beta 2 wprowadził nowy "mini" ekran startowy i usunął motyw "ciemnej przestrzeni" w logo. Wersje beta NT 5.0 miały bardzo długie dźwięki uruchamiania i zamykania, chociaż zostały one zmienione we wczesnej wersji beta systemu Windows 2000, ale podczas beta 3 powstały nowe dźwięki uruchamiania i zamykania fortepianu,dostępne w ostatecznej wersji, a także w systemie Windows Me. Nowy monit o logowanie z ostatecznej wersji pojawił się po raz pierwszy w wersji Beta 3 build 1946 (pierwsza kompilacja Beta 3). Nowe, zaktualizowane ikony (dla Mojego komputera, Kosza itp.) pojawiły się po raz pierwszy w wersji Beta 3 build 1964. Ekran rozruchowy systemu Windows 2000 w ostatecznej wersji pojawił się po raz pierwszy w wersji Beta 3 build 1983. Windows 2000 nie miał rzeczywistej nazwy kodowej, ponieważ, według Dave'a Thompsona z zespołu Windows NT,"Jim Allchin nie lubił nazw kodowych". [20]
Windows 2000 Service Pack 1 nosił nazwę kodową "Asteroid"[21], a Windows 2000 64-bit nosił nazwę kodową "Janus". [22][23] Podczas rozwoju istniała kompilacja dla wersji alfa, która została porzucona w końcowej fazie rozwoju (między RC1 i RC2[24]) po tym, jak Compaq ogłosił, że zrezygnował z obsługi Windows NT na Alpha. Stąd Microsoft wydał trzy kandydatów do wydania między lipcem a listopadem 1999 r., A ostatecznie udostępnił system operacyjny partnerom 12 grudnia 1999 r., A następnie wyprodukował trzy dni później 15 grudnia. [25] Pełna wersja systemu Windows 2000 mogła zostać zakupiona 17 lutego 2000 r. Trzy dni przed tym wydarzeniem, które Microsoft reklamował jako "standard niezawodności", wyciekła notatka od Microsoftu zgłoszona przez Mary Jo Foley ujawniła, że Windows 2000 miał "ponad 63 000 potencjalnych znanych defektów". [26] Po opublikowaniu artykułu Foley twierdziła, że Microsoft umieścił ją na czarnej liście przez dłuższy czas. [27] Jednak Abraham Silberschatz i in. twierdzą w swoim podręczniku informatyki, że "Windows 2000 był najbardziej niezawodnym, stabilnym systemem operacyjnym, jaki Microsoft kiedykolwiek dostarczył do tego momentu. Duża część tej niezawodności wynikała z dojrzałości w kodzie źródłowym, szeroko zakrojonych testów warunków skrajnych systemu i automatycznego wykrywania wielu poważnych błędów u kierowców. " [28] InformationWeek podsumował wydanie "nasze testy pokazują, że następca NT 4.0 jest wszystkim, czym mieliśmy nadzieję, że będzie. Oczywiście nie jest też idealnie". [29] Wired News opisał później wyniki lutowej premiery jako "słabe". [30] Novell skrytykował Active Directoryfirmy Microsoft, nową architekturę usług katalogowych, jako mniej skalowalną lub niezawodną niż jego własna alternatywa Novell Directory Services (NDS). [31]
Windows 2000 był początkowo planowany zastąpić zarówno Windows 98, jak i Windows NT 4.0. Zmieniło się to jednak później, ponieważ zaktualizowana wersja systemu Windows 98 o nazwie Windows 98 SE została wydana w 1999 roku.
W dniu lub krótko przed 12 lutego 2004 r. "części kodu źródłowego systemów Microsoft Windows 2000 i Windows NT 4.0 zostały nielegalnie udostępnione w Internecie". [32] Źródło wycieku zostało później prześledzone do Mainsoft, partnera Windows Interface Source Environment. [33] Firma Microsoft wydała następujące oświadczenie:
Pomimo ostrzeżeń, archiwum zawierające wyciek kodu rozprzestrzeniło się szeroko w sieciach wymiany plików. 16 lutego 2004 r. zgłoszono exploit "rzekomo odkryty przez osobę badającą wyciek kodu źródłowego"[32] dla niektórych wersji Microsoft Internet Explorer. 15 kwietnia 2015 r. GitHub usunął repozytorium zawierające kopię kodu źródłowego systemu Windows NT 4.0, który pochodził z wycieku. [34]
Microsoft planował wydać 64-bitową wersję systemu Windows 2000, która będzie działać na 64-bitowych mikroprocesorachIntel Itanium w 2000 roku. [35][36] Jednak pierwszą oficjalnie wydaną 64-bitową wersją systemu Windows był Windows XP 64-Bit Edition, wydany wraz z 32-bitowymi wersjami systemu Windows XP w dniu 25 października 2001r.[37], a następnie wersje serwerowe Windows Datacenter Server Limited Edition i późniejsze Windows Advanced Server Limited Edition, które były oparte na przedpremierowym wydaniu systemu Windows Server 2003. (wtedy znana jako baza kodu Windows .NET Server). [38][39] Edycje te zostały wydane w 2002 roku, były wkrótce dostępne na kanale OEM, a następnie zostały zastąpione przez ostateczne wersje Server 2003. [39]
Nowe i zaktualizowane funkcje
Windows 2000 wprowadził wiele nowych funkcji Windows 98 i 98 SE do linii NT,[40], takich jak Windows Desktop Update,[40] Internet Explorer 5 (Internet Explorer 6, który pojawił się w 2001 r., jest również dostępny dla Windows 2000),[40] Outlook Express, NetMeeting, obsługa FAT32 ,[41] Windows Driver Model, [42] Udostępnianie połączenia internetowego,[40] Windows Media Player, obsługa WebDAV [43] itp. Niektóre nowe funkcje są wspólne dla wszystkich wersji systemu Windows 2000, w tym NTFS 3.0,[6], Microsoft Management Console (MMC),[44] obsługa UDF, system szyfrowania plików (EFS),[45] Menedżer dysków logicznych,[46] Zarządzanie kolorami obrazu 2.0,[47] obsługa drukarek opartych na języku PostScript 3,[47] Obsługa czcionek PostScript OpenType i Type 1 [47] (w tym nowa czcionka —Palatino Linotype— w celu zaprezentowania niektórych funkcji OpenType[48]), interfejs API ochrony danych (DPAPI),[49] książka adresowaz obsługą LDAP/Active Directory,[50] ulepszenia użyteczności oraz obsługa wielu języków i ustawień regionalnych. W systemie Windows 2000 wprowadzono również sterowniki klasy urządzeń USB dla drukarek USB, urządzenia klasy pamięci masowej[51] oraz ulepszoną obsługę FireWire SBP-2 dla drukarek i skanerów, a także aplet Bezpieczne usuwanie dla urządzeń pamięci masowej. [52] Do systemu Windows 2000 z dodatkiem SP4 dodano natywną obsługę USB 2.0. Windows 2000 jest również pierwszą wersją systemu Windows obsługującą hibernację na poziomie systemu operacyjnego (kontrolowany przez system operacyjny stan uśpienia ACPI S4), w przeciwieństwie do systemu Windows 98, który wymagał specjalnych sterowników od producenta sprzętu lub programisty sterowników. [53] (.OTF)
(.PFB)
Wprowadzono nową funkcję przeznaczoną do ochrony krytycznych plików systemowych o nazwie Ochrona plików systemu Windows. Chroni to krytyczne pliki systemowe systemu Windows, uniemożliwiając ich modyfikowanie programom innym niż mechanizmy aktualizacji systemu operacyjnego firmy Microsoft, takie jak Instalator pakietów, Instalator Windows i inne składniki aktualizacji. [54] Narzędzie Kontroler plików systemowych umożliwia użytkownikom ręczne skanowanie integralności wszystkich chronionych plików systemowych i ich opcjonalną naprawę poprzez przywrócenie z pamięci podręcznej przechowywanej w oddzielnym katalogu "DLLCACHE" lub z oryginalnego nośnika instalacyjnego.
Firma Microsoft uznała, że poważny błąd (niebieski ekran śmierci lub błąd zatrzymania) może powodować problemy na serwerach, które muszą być stale uruchomione, a więc zapewnił ustawienie systemowe, które pozwoliłoby serwerowi na automatyczne ponowne uruchomienie po wystąpieniu błędu zatrzymania. [55] Dołączono również opcję zrzutu dowolnego z pierwszych 64 KB pamięci na dysk (najmniejsza ilość pamięci przydatna do celów debugowania, znana również jako minidump), zrzut tylko pamięci jądra lub zrzut całej zawartości pamięci na dysk, a także zapis, że to zdarzenie miało miejsce w dzienniku zdarzeńsystemu Windows 2000 . [55] W celu poprawy wydajności na serwerach z systemem Windows 2000 firma Microsoft dała administratorom możliwość optymalizacji wzorców użycia pamięci i procesora w systemie operacyjnym dla usług działających w tle lub aplikacji. [56] W systemie Windows 2000 wprowadzono również podstawowe funkcje administrowania systemem i zarządzania nim, takie jak Instalator Windows,[57] Instrumentacja zarządzania Windows[58] i Śledzenie zdarzeń dla systemu Windows (ETW)[59].
Ulepszenia obsługi Plug and Play i sprzętu
Najbardziej zauważalnym ulepszeniem w stosunku do systemu Windows NT 4.0 jest dodanie technologii Plug and Play z pełną obsługą ACPI i modelu sterownika systemu Windows. Podobnie jak Windows 9x,Windows 2000 obsługuje automatyczne rozpoznawanie zainstalowanego sprzętu, alokację zasobów sprzętowych, ładowanie odpowiednich sterowników, interfejsy API PnP i zdarzenia powiadomień urządzeń. Dodanie kernela PnP Manager wraz z Power Manager to dwa znaczące podsystemy dodane w Windows 2000.
W systemie Windows 2000 wprowadzono sterowniki druku w wersji 3 (sterowniki drukarek trybu użytkownika)[60] oparte na unidrv, co ułatwiło producentom drukarek zapisywanie sterowników urządzeń dla drukarek. [61] Ogólna obsługa myszy 5-przyciskowych jest również dostępna w standardzie [62], a zainstalowanie intelliPoint umożliwia ponowne przypisanie programowalnych przycisków. Windows 98 nie miał ogólnego wsparcia. [63] Weryfikator sterowników został wprowadzony do testów warunków skrajnych i wychwytywania błędów sterowników urządzeń. [64]
Powłoka
W systemie Windows 2000 wprowadzono okna warstwowe, które umożliwiają przezroczystość, przezroczystość i różne efekty przejścia, takie jak cienie, wypełnienia gradientowe i elementy graficzne z mieszanką alfa do okien najwyższego poziomu. [65] Menu obsługuje nowy efekt przejścia Zanikanie.
Menu Start w systemie Windows 2000 wprowadza spersonalizowane menu, rozwijane foldery specjalne i możliwość uruchamiania wielu programów bez zamykania menu przez przytrzymanie. Przycisk Sortuj ponownie wymusza sortowanie całego menu Start według nazwy. Pasek zadań wprowadza obsługę powiadomień dymkowych, które mogą być również używane przez programistów aplikacji. Eksplorator Windows 2000 wprowadza konfigurowalne paski narzędzi Eksploratora Windows, autouzupełnianie w pasku adresu Eksploratora Windows i polu Uruchom, zaawansowane funkcje kojarzenia typów plików, wyświetlanie komentarzy w skrótach jako etykietki narzędzi, rozszerzalne kolumny w widoku szczegółów (interfejs IColumnProvider), nakładki ikon, zintegrowane okienko wyszukiwania w Eksploratorze Windows, funkcja sortowania według nazwy dla menu i pasek miejsc we wspólnych oknach dialogowych dla Otwórz i Zapisz. SHIFT
Eksplorator Windows został ulepszony na kilka sposobów w systemie Windows 2000. Jest to pierwsze wydanie systemu Windows NT zawierające Active Desktop, po raz pierwszy wprowadzone jako część programu Internet Explorer 4.0 (w szczególności Windows Desktop Update) i tylko wstępnie zainstalowane w systemie Windows 98 do tego czasu. [66] Pozwoliło to użytkownikom dostosować wygląd i zachowanie folderów za pomocą szablonów HTML z rozszerzeniem pliku. Ta funkcja była nadużywana przez wirusy komputerowe, które wykorzystywały złośliwe skrypty, aplety Java lub formanty ActiveX w plikach szablonów folderów jako wektor infekcji. Dwa takie wirusy to VBS/Roor-C[67] i VBS. Redlof.a. [68] HTT
Widok folderów "w stylu sieci Web", z lewym okienkiem Eksploratora wyświetlającym szczegóły aktualnie zaznaczonego obiektu, jest domyślnie włączony w systemie Windows 2000. W przypadku niektórych typów plików, takich jak obrazy i pliki multimedialne, podgląd jest również wyświetlany w lewym okienku. [69] Do czasu pojawienia się w systemie Windows Vistadedykowanego interaktywnego okienka podglądu system Windows 2000 był jedynym wydaniem systemu Windows wyposażonym w interaktywny odtwarzacz multimedialny jako podgląd plików dźwiękowych i wideo, domyślnie włączony. Jednak taki podgląd można włączyć w poprzednich wersjach systemu Windows z zainstalowaną aktualizacją pulpitu systemu Windows za pomocą szablonów dostosowywania folderów. [70] Domyślna etykietka narzędzia do pliku wyświetla tytuł, autora, temat i komentarze; [71] Metadane te mogą być odczytywane ze specjalnego strumienia NTFS, jeśli plik znajduje się na woluminie NTFS, lub ze strumienia strukturalnej pamięci masowej OLE, jeśli plik jest dokumentem magazynu strukturalnego. Wszystkie dokumenty pakietu Microsoft Office od wersji Office 4.0[72] korzystają z magazynu strukturalnego,więc ich metadane można wyświetlać w domyślnej etykietce narzędziaEksploratora Windows 2000. Skróty do plików mogą również przechowywać komentarze, które są wyświetlane jako etykietka narzędzia, gdy mysz najedzie kursorem na skrót. Powłoka wprowadza obsługę rozszerzalności za pomocą programów obsługi metadanych, obsługi nakładek ikon i programów obsługi kolumn w widoku szczegółów Eksploratora. [73]
Prawe okienko Eksploratora Windows 2000, które zwykle zawiera tylko listę plików i folderów, można również dostosować. Na przykład zawartość folderów systemowych nie jest domyślnie wyświetlana, zamiast tego wyświetla w prawym okienku ostrzeżenie dla użytkownika, że modyfikacja zawartości folderów systemowych może uszkodzić jego komputer. Możliwe jest zdefiniowanie dodatkowych okienek Eksploratora przy użyciu elementów DIV w plikach szablonów folderów. [66] Ten stopień możliwości dostosowywania jest nowością w systemie Windows 2000; ani system Windows 98, ani aktualizacja pulpitu nie mogły go dostarczyć. [74] Nowe okienko wyszukiwania oparte na DHTML jest zintegrowane z Eksploratorem Windows 2000, w przeciwieństwie do oddzielnego okna dialogowego wyszukiwania dostępnego we wszystkich poprzednich wersjach Eksploratora. Usługa indeksowania została również zintegrowana z systemem operacyjnym, a okienko wyszukiwania wbudowane w Eksploratora umożliwia wyszukiwanie plików indeksowanych przez jego bazę danych. [75]
NTFS 3.0
Microsoft wydał wersję 3.0 NTFS[6] (czasami błędnie nazywaną "NTFS 5" w odniesieniu do numeru wersji jądra) jako część systemu Windows 2000; wprowadziło to przydziały dysku (dostarczane przez QuotaAdvisor), szyfrowanie na poziomie systemu plików, rzadkie pliki i punkty ponownej analizy. Rzadkie pliki pozwalają na wydajne przechowywanie zestawów danych, które są bardzo duże, ale zawierają wiele obszarów, które mają tylko zera. [76] Punkty ponownej analizy umożliwiają menedżerowi obiektów zresetowanie wyszukiwania przestrzeni nazw plików i umożliwiają sterownikom systemu plików implementację zmienionych funkcji w przejrzysty sposób. [77] Punkty analizy ponownej służą do implementowania punktów montowania woluminów, połączeń, hierarchicznego zarządzania magazynem, natywnej pamięci strukturalnej i pamięci masowej pojedynczych instancji. [77] Punkty montowania woluminów i połączenia katalogów umożliwiają przezroczyste przekierowywanie pliku z jednego pliku lub lokalizacji katalogu do drugiej.
W systemie Windows 2000 wprowadzono również usługę śledzenia łączy rozproszonych, aby zapewnić, że skróty do plików pozostaną aktywne, nawet jeśli obiekt docelowy zostanie przeniesiony lub zmieniona zostanie jego nazwa. Unikatowy identyfikator obiektu docelowego jest przechowywany w pliku skrótów w systemie NTFS 3.0, a system Windows może używać usługi Śledzenie łączy rozproszonych do śledzenia obiektów docelowych skrótów, dzięki czemu plik skrótu może być aktualizowany w trybie cichym, jeśli obiekt docelowy zostanie przeniesiony, nawet na inny dysk twardy. [78]
System szyfrowania plików
System szyfrowania plików (EFS, Encrypting File System) wprowadził do systemu Windows silne szyfrowanie na poziomie systemu plików. Umożliwia szyfrowanie dowolnego folderu lub dysku na woluminie NTFS w sposób przezroczysty przez użytkownika. [45] EFS współpracuje z usługą EFS, interfejsem CryptoAPI firmy Microsoft oraz biblioteką FSRTL (File System Runtime Library) systemu plików EFS. [79] Do tej pory jego szyfrowanie nie zostało naruszone. [potrzebny przypis]
Efs działa poprzez szyfrowanie pliku za pomocą zbiorczego klucza symetrycznego (znanego również jako klucz szyfrowania plików (FEK), który jest używany, ponieważ szyfrowanie i odszyfrowywanie dużych ilości danych zajmuje mniej czasu niż w przypadku użycia szyfru klucza asymetrycznego. [79] Klucz symetryczny używany do szyfrowania pliku jest następnie szyfrowany kluczem publicznym powiązanym z użytkownikiem, który zaszyfrował plik, a te zaszyfrowane dane są przechowywane w nagłówku zaszyfrowanego pliku. Aby odszyfrować plik, system plików używa klucza prywatnego użytkownika do odszyfrowania klucza symetrycznego przechowywanego w nagłówku pliku. Następnie używa klucza symetrycznego do odszyfrowania pliku. Ponieważ odbywa się to na poziomie systemu plików, jest to niewidoczne dla użytkownika. [80]
W przypadku użytkownika tracącego dostęp do swojego klucza obsługa agentów odzyskiwania, którzy mogą odszyfrowywać pliki, jest wbudowana w system szyfrowania plików. Agent odzyskiwania to użytkownik autoryzowany przez certyfikat odzyskiwania klucza publicznego do odszyfrowywania plików należących do innych użytkowników przy użyciu specjalnego klucza prywatnego. Domyślnie administratorzy lokalni są agentami odzyskiwania, jednak można ich dostosować za pomocą zasad grupy.
Podstawowa i dynamiczna pamięć dyskowa
W systemie Windows 2000 wprowadzono Menedżera dysków logicznych i narzędzie wiersza polecenia diskpart do dynamicznego przechowywania. [8] Wszystkie wersje systemu Windows 2000 obsługują trzy typy woluminów dysków dynamicznych (wraz z dyskami podstawowymi): woluminy proste, woluminy łączone i woluminy rozłożone:
- Wolumin prosty, wolumin z miejscem na dysku z jednego dysku.
- Woluminy łączone, gdzie do 32 dysków są wyświetlane jako jeden, zwiększając jego rozmiar, ale nie zwiększając wydajności. Gdy jeden dysk ulegnie awarii, macierz zostanie zniszczona. Niektóre dane mogą być możliwe do odzyskania. Odpowiada to JBOD, a nie RAID-1.
- Woluminy rozłożone,znane również jako RAID-0,przechowują wszystkie swoje dane na kilku dyskach w paskach. Pozwala to na lepszą wydajność, ponieważ odczyty i zapisy dysków są równoważone na wielu dyskach. Podobnie jak w przypadku woluminów łączonych, gdy jeden dysk w macierzy ulegnie awarii, cała macierz zostanie zniszczona (niektóre dane mogą być możliwe do odzyskania).
Oprócz tych woluminów dysków systemy Windows 2000 Server, Windows 2000 Advanced Server i Windows 2000 Datacenter Server obsługują woluminy dublowane i rozłożone z parzystością:
- Woluminy lustrzane,znane również jako RAID-1,przechowują identyczne kopie swoich danych na 2 lub więcej identycznych dyskach (dublowanych). Pozwala to na odporność na uszkodzenia; w przypadku awarii jednego dysku, pozostałe dyski mogą utrzymać serwer w działaniu, dopóki serwer nie zostanie zamknięty w celu zastąpienia uszkodzonego dysku.
- Woluminy rozłożone z parzystością, znane również jako RAID-5, funkcje podobne do woluminów rozłożonych / RAID-0, z wyjątkiem "danych parzystości" zapisywanych na każdym z dysków oprócz danych. Pozwala to na "przebudowę" danych w przypadku, gdy dysk w macierzy wymaga wymiany.
Dostępność
W systemie Windows 2000 firma Microsoft wprowadziła do linii systemów operacyjnych NT funkcje ułatwień dostępu systemu Windows 9x dla osób z wadami wzroku i słuchu oraz innymi niepełnosprawnościami. [9] Obejmowały one:
- StickyKeys: sprawia, że modyfikujące (i ) stają się lepkie: użytkownik może nacisnąć klawisz modyfikujący, a następnie zwolnić go przed naciśnięciem kombinacji. (Aktywowane przez szybkie naciśnięcie Shift pięć razy).
ALT
CTRL
SHIFT
- FilterKeys: grupa funkcji związanych z klawiaturądla osób z problemami z pisaniem, w tym:
- Powolne klawisze:Ignoruj wszelkie naciśnięcia, które nie są przytrzymywane przez określony czas.
- Klawisze odbicia:Ignoruj powtarzające się naciśnięcia naciskane w krótkim odstępie czasu.
- Powtarzaj klawisze: pozwala użytkownikom spowolnić tempo powtarzania za pomocą funkcji powtarzania na klawiaturze.
- Przełącz klawisze: po włączeniu system Windows odtwarza dźwięk po naciśnięciu, lub.
CAPS LOCK
NUM LOCK
SCROLL LOCK
- SoundSentry: zaprojektowany, aby pomóc użytkownikom z upośledzeniem słuchu, Windows 2000 pokazuje efekt wizualny, gdy dźwięk jest odtwarzany przez system dźwiękowy.
- MouseKeys: pozwala użytkownikom przesuwać kursor wokół ekranu za pomocą klawiatury numerycznej.
- SerialKeys: umożliwia systemowi Windows 2000 obsługę urządzeń wspomagających mowę.
- Motyw o wysokim kontraście: aby pomóc użytkownikom z wadami wzroku.
- Microsoft Magnifier: lupa ekranowa, która powiększa część ekranu, na którym znajduje się kursor. [81]
Ponadto w systemie Windows 2000 wprowadzono następujące nowe funkcje ułatwień dostępu:
- Klawiatura ekranowa: wyświetla wirtualną klawiaturę na ekranie i pozwala użytkownikom naciskać za pomocą myszy lub joysticka. [82]
- Microsoft Narrator: wprowadzony w systemie Windows 2000, jest to czytnik ekranu wykorzystujący interfejs API rozpoznawania mowy 4, który później zostanie zaktualizowany do interfejsu API mowy 5 w systemie Windows XP
- Menedżer narzędzi: aplikacja przeznaczona do uruchamiania, zatrzymywania i zarządzania po uruchomieniu funkcji ułatwień dostępu. Zostało to ostatecznie zastąpione przez Centrum ułatwień dostępu w systemie Windows Vista.
- Kreator ułatwień dostępu: aplet panelu sterowania, który pomaga użytkownikom skonfigurować komputer pod kątem osób niepełnosprawnych.
Języki i ustawienia regionalne
W systemie Windows 2000 wprowadzono wielojęzyczny interfejs użytkownika (MUI). [10] Oprócz języka angielskiegosystem Windows 2000 obsługuje języki arabski, ormiański, bałtycki,środkowoeuropejski, cyrylica, gruziński, grecki, hebrajski, indyjski, japoński, koreański, chiński uproszczony, tajski, chiński tradycyjny, turecki, wietnamski i zachodnioeuropejski. [83] Obsługuje również wiele różnych lokalizacji. [11]
Gry
Windows 2000 zawiera wersję 7.0 interfejsu API DirectX , powszechnie używaną przez twórców gier w systemie Windows 98. [84] Ostatnią wersją programu DirectX wydaną dla systemu Windows 2000 był DirectX 9.0c (Shader Model 3.0), który był dostarczany z systemem Windows XP z dodatkiem Service Pack 2. Firma Microsoft publikowała kwartalne aktualizacje programu DirectX 9.0c do wydania z lutego 2010 r., po czym pomoc techniczna została porzucona w zestawie SDK z czerwca 2010 r. Te aktualizacje zawierają poprawki błędów do podstawowego środowiska wykonawczego i niektórych dodatkowych bibliotek, takich jak D3DX, XAudio 2, XInput i zarządzane składniki DirectX. Większość gier napisanych dla wersji DirectX 9.0c (do wydania z lutego 2010 r.) może zatem działać w systemie Windows 2000.
Windows 2000 zawierał te same gry, co Windows NT 4.0: FreeCell, Saper, Pinballi Solitaire. [85]
Narzędzia
W systemie Windows 2000 wprowadzono program Microsoft Management Console (MMC), który służy do tworzenia, zapisywania i otwierania narzędzi administracyjnych. [44] Każda z nich jest nazywana konsolą,a większość z nich umożliwia administratorowi administrowanie innymi komputerami z systemem Windows 2000 z jednego scentralizowanego komputera. Każda konsola może zawierać jedno lub wiele określonych narzędzi administracyjnych, zwanych przystawkami. [44] Mogą to być elementy autonomiczne (z jedną funkcją) lub rozszerzenia (dodawanie funkcji do istniejącej przystawki). Aby zapewnić możliwość kontrolowania, jakie przystawki mogą być widoczne w konsoli, program MMC umożliwia tworzenie konsol w trybie autorskim lub trybie użytkownika. [44] Tryb autorski umożliwia dodawanie przystawek, tworzenie nowych okien, wyświetlanie wszystkich części drzewa konsoli i zapisywanie konsol. Tryb użytkownika umożliwia dystrybucję konsol z zastosowanymi ograniczeniami. Konsole trybu użytkownika mogą przyznawać użytkownikowi pełny dostęp do każdej zmiany lub mogą udzielać ograniczonego dostępu, uniemożliwiając użytkownikom dodawanie trójzacianek do konsoli, chociaż mogą wyświetlać wiele okien w konsoli. Alternatywnie użytkownicy mogą uzyskać ograniczony dostęp, uniemożliwiając im dodawanie do konsoli i uniemożliwiając im wyświetlanie wielu okien w jednej konsoli. [86]
Główne narzędzia dostarczane z systemem Windows 2000 można znaleźć w konsoli Zarządzanie komputerem (w oknie Narzędzia administracyjne w Panelu sterowania). [87] Zawiera On Podgląd zdarzeń— sposób wyświetlania zdarzeń i odpowiednika pliku dziennikadla systemu Windows,[88], narzędzie informacji systemowej, narzędzie do tworzenia kopii zapasowych, Harmonogram zadań i konsole zarządzania do przeglądania otwartych folderów współdzielonych i sesji folderów współdzielonych, konfigurowania aplikacji COM+ i zarządzania nimi, konfigurowania zasad grupy,[89] zarządzania wszystkimi lokalnymi użytkownikami i grupami użytkowników, i menedżer urządzeń. [90] Zawiera przystawki Zarządzanie dyskami i Magazyn wymienny, [91] defragmentator dysków oraz konsolę diagnostyczną wydajności, która wyświetla wykresy wydajności systemu oraz konfiguruje dzienniki danych i alerty. Zawiera również konsolę konfiguracji usługi, która umożliwia użytkownikom przeglądanie wszystkich zainstalowanych usług oraz zatrzymywanie i uruchamianie ich, a także konfigurowanie, co te usługi powinny robić podczas uruchamiania komputera. CHKDSK ma znaczną poprawę wydajności. [92]
Windows 2000 jest dostarczany z dwoma narzędziami do edycji rejestru systemu Windows, REGEDIT. EXE i REGEDT32. EXE. [93] RegEDIT został przeniesiony bezpośrednio z systemu Windows 98i dlatego nie obsługuje uprawnień do edycji rejestru. [93] REGEDT32 ma starszy interfejs MDI (Multiple Document Interface) i może edytować uprawnienia do rejestru w taki sam sposób, jak program REGEDT32 systemu Windows NT. REGEDIT ma widok drzewa po lewej stronie rejestru systemu Windows,wyświetla listę wszystkich załadowanych gałęzi i reprezentuje trzy składniki wartości (jej nazwę, typ i dane) jako oddzielne kolumny tabeli. REGEDT32 ma widok drzewa po lewej stronie, ale każdy ul ma własne okno, więc drzewo wyświetla tylko klucze i reprezentuje wartości jako listę ciągów. REGEDIT obsługuje klikanie prawym przyciskiem myszy wpisów w widoku drzewa w celu dostosowania właściwości i innych ustawień. REGEDT32 wymaga, aby wszystkie działania były wykonywane z górnego paska menu. Windows XP jest pierwszym systemem, który zintegrował te dwa programy w jedno narzędzie, przyjmując zachowanie REGEDIT z dodatkowymi funkcjami NT. [93]
Kontroler plików systemowych (SFC) jest również dostarczany z systemem Windows 2000. Jest to narzędzie wiersza poleceń, które skanuje pliki systemowe i weryfikuje, czy zostały podpisane przez firmę Microsoft i działa w połączeniu z mechanizmem ochrony plików systemu Windows. Może również ponownie wypełnić i naprawić wszystkie pliki w folderze Dllcache. [94]
Konsola
Konsola odzyskiwania jest uruchamiana spoza zainstalowanej kopii systemu Windows w celu wykonywania zadań konserwacyjnych, których nie można uruchomić z jej wnętrza ani uruchomić z innego komputera lub kopii systemu Windows 2000. [95] Zwykle służy do odzyskiwania systemu po problemach powodujących niepowodzenie rozruchu, co spowodowałoby, że inne narzędzia stałyby się bezużyteczne, takie jak Tryb awaryjny lub Ostatnia znana dobra konfiguracja lub . Zawiera polecenia takie jak , które nie są obecne w systemie MS-DOS. chkdsk
fixmbr
Ma prosty interfejs wiersza poleceń,służący do sprawdzania i naprawiania dysków twardych, naprawiania informacji o rozruchu (w tym NTLDR),zastępowania uszkodzonych plików systemowych świeżymi kopiami z płyty CD lub włączania / wyłączania usług i sterowników do następnego rozruchu.
Dostęp do konsoli można uzyskać na jeden z dwóch sposobów:
- Uruchamianie z dysku CD z systemem Windows 2000 i uruchamianie Konsoli odzyskiwania z samego dysku CD zamiast kontynuowania instalacji. Konsola odzyskiwania jest dostępna tak długo, jak długo jest dostępna instalacyjna płyta CD.
- Preinstalacja Konsoli odzyskiwania na dysku twardym jako opcji uruchamiania w programie , przez WinNT32.exe, z przełącznikiem /cmdcons. [96] W tym przypadku można go uruchomić tylko tak długo, jak długo NTLDR może uruchomić się z partycji systemowej.
Boot.ini
Windows Scripting Host 2.0
W systemie Windows 2000 wprowadzono Hosta skryptów systemu Windows 2.0, który zawierał rozszerzony model obiektów oraz obsługę skryptów logowania i wylogowywania.
Networking
- Począwszy od systemu Windows 2000, protokół SMB (Server Message Block) bezpośrednio łączy się z protokołem TCP/IP. W systemie Windows NT 4.0 protokół SMB wymaga protokołu NetBIOS przez TCP/IP (NBT) do pracy w sieci TCP/IP.
- W systemie Windows 2000 wprowadzono usługę buforowania DNS po stronie klienta. Gdy program rozpoznawania nazw DNS systemu Windows otrzyma odpowiedź na kwerendę, rekord zasobu DNS jest dodawany do pamięci podręcznej. Gdy ponownie wyśle zapytanie o tę samą nazwę rekordu zasobu i zostanie ona znaleziona w pamięci podręcznej, program rozpoznawania nazw nie wysyła kwerendy do serwera DNS. Przyspiesza to czas zapytań DNS i zmniejsza ruch sieciowy.
Funkcje rodziny serwerów
Systemy z rodziny Windows 2000 Server obejmują systemy Windows 2000 Server, Windows 2000 Advanced Server, Windows 2000 Small Business Server i Windows 2000 Datacenter Server.
Wszystkie wersje systemu Windows 2000 Server mają wbudowane następujące usługi i funkcje:
- Obsługa usługi Routing i dostęp zdalny (RRAS, Routing and Remote Access Service), ułatwianie połączeń telefonicznych i połączeń SIECI VPN przy użyciu protokołów IPsec, L2TP lub L2TP/IPsec,obsługa uwierzytelniania RADIUS w usłudze uwierzytelniania internetowego,udostępnianie połączeń sieciowych, translacja adresów sieciowych,schematy routingu emisji pojedynczej i multiemisji.
- Funkcje zabezpieczeń dostępu zdalnego: Zasady dostępu zdalnego do skonfigurowania, weryfikacja identyfikatora dzwoniącego (adres IP dla sieci VPN), wywołanie zwrotne i blokada konta dostępu zdalnego[97]
- Funkcja automatycznego wybierania numeru według lokalizacji za pomocą usługi Menedżer automatycznych połączeń dostępu zdalnego
- Obsługa protokołu uwierzytelniania rozszerzonego w usłudze IAS (EAP-MD5 i EAP-TLS) później uaktualniona do protokołów PEAPv0/EAP-MSCHAPv2 i PEAP-EAP-TLS w systemie Windows 2000 z dodatkiem SP4
- Serwer DNS, w tym obsługa dynamicznego DNS. Usługa Active Directory w dużym stopniu opiera się na systemie DNS.
- Obsługa protokołu IPsec i filtrowanie TCP/IP
- Obsługa kart inteligentnych
- Zestaw administracyjny Menedżera połączeń firmy Microsoft (CMAK) i usługi punktu połączenia
- Obsługa rozproszonych systemów plików (DFS)
- Obsługa hierarchicznego zarządzania pamięcią masową, w tym zdalnegomagazynu[98], usługa, która działa z systemem plików NTFS i automatycznie przesyła pliki, które nie są używane przez pewien czas, na tańsze nośniki pamięci masowej
- Woluminy odporne na uszkodzenia, a mianowicie Mirrored i RAID-5
- Zasady grupy (część usługi Active Directory))
- IntelliMirror, zbiór technologii do szczegółowego zarządzania klientami systemu Windows 2000 Professional, który duplikuje dane, aplikacje, pliki i ustawienia użytkowników w scentralizowanej lokalizacji w sieci. IntelliMirror wykorzystuje technologie, takie jak zasady grupy, Instalator Windows, profile mobilne,przekierowanie folderów, pliki trybu offline (znane również jako buforowanie po stronie klienta lub CSC), usługa replikacji plików (FRS), usługi instalacji zdalnej (RIS) do obsługi scenariuszy zarządzania pulpitem, takich jak zarządzanie danymi użytkowników, zarządzanie ustawieniami użytkownika, instalacja i konserwacja oprogramowania.
- COM+, Microsoft Transaction Server i Distributed Transaction Coordinator
- USŁUGA MSMQ 2.0
- Interfejs TAPI 3.0
- Zintegrowane uwierzytelnianie systemu Windows (w tym pakiety Protokołu Kerberos,Bezpiecznego kanału i SPNEGO (Negocjowanie) SSP dla interfejsu dostawcy obsługi zabezpieczeń (SSPI)).
- Protokół MS-CHAP v2
- Obsługa infrastruktury kluczy publicznych (PKI) i urzędu certyfikacji przedsiębiorstwa
- Usługi terminalowe i obsługa protokołu RDP (Remote Desktop Protocol)
- Internetowe usługi informacyjne (IIS) w wersji 5.0 i Windows Media Services 4.1
- Cechy jakości usług w sieci[99]
- Nowa usługa Czas systemu Windows, która jest implementacją protokołu SNTP (Simple Network Time Protocol) opisanego w IETF RFC 1769. Usługa Czas systemu Windows synchronizuje datę i godzinę komputerów w domenie[100] działających w systemie Windows 2000 Server lub nowszym. System Windows 2000 Professional zawiera klienta SNTP.
Wersje serwerowe zawierają więcej funkcji i składników, w tym rozproszony system plików firmy Microsoft (DFS, Active Directory, Active Directory) i magazyn odporny na uszkodzenia.
Rozproszony system plików
Rozproszony system plików (DFS) umożliwia logiczne grupowanie udziałów w wielu różnych lokalizacjach w jednym folderze lub katalogu głównym systemu plików DFS. Gdy użytkownicy próbują uzyskać dostęp do udziału sieciowego poza katalogiem głównym systemu DFS, użytkownik naprawdę patrzy na łącze DFS, a serwer DFS w sposób przezroczysty przekierowuje ich do właściwego serwera plików i udziału. Katalog główny systemu plików DFS może istnieć tylko w wersji systemu Windows 2000 należącej do rodziny serwerów i tylko jeden katalog główny systemu plików DFS może istnieć na tym serwerze.
W systemie Windows 2000 można zaimplementować obszar nazw systemu plików DFS na dwa sposoby: autonomiczny katalog główny systemu DFS lub katalog główny systemu DFS oparty na domenie. Autonomiczny system DFS zezwala tylko na katalogi główne systemu DFS na komputerze lokalnym, a zatem nie korzysta z usługi Active Directory. Katalogi główne systemu plików DFS oparte na domenie istnieją w usłudze Active Directory i ich informacje mogą być dystrybuowane do innych kontrolerów domeny w domenie — zapewnia to odporność na uszkodzenia systemu plików DFS. Katalogi główne systemu plików DFS istniejące w domenie muszą być hostowane na kontrolerze domeny lub na serwerze członkowskim domeny. Informacje o pliku i katalogu głównym są replikowane za pośrednictwem usługi replikacji plików firmy Microsoft (FRS). [101]
Active Directory
W systemie Windows 2000 wprowadzono nowy sposób organizowania domen sieciowych systemu Windowslub grup zasobów, zwany usługą Active Directory, który zastąpił wcześniejszy model domen systemu Windows NT. Hierarchiczny charakter usługi Active Directory umożliwił administratorom wbudowane zarządzanie zasadami i kontami użytkowników i komputerów oraz automatycznie wdrażać programy i aktualizacje z większym stopniem skalowalności i centralizacji niż w poprzednich wersjach systemu Windows. Informacje o użytkowniku przechowywane w usłudze Active Directory zapewniały również wygodną funkcję podobną do książki telefonicznej dla użytkowników końcowych. Domeny usługi Active Directory mogą się różnić od małych instalacji z kilkuset obiektami do dużych instalacji z milionami. Usługa Active Directory może organizować i łączyć grupy domen w ciągłą przestrzeń nazw domen w celu utworzenia drzew. Grupy drzew poza tą samą przestrzenią nazw można łączyć ze sobą, tworząc lasy.
Usługi Active Directory można zawsze zainstalować na komputerze z systemem Windows 2000 Server Standard, Advanced lub Datacenter i nie można ich zainstalować na komputerze z systemem Windows 2000 Professional. Jednak Windows 2000 Professional jest pierwszym klienckim systemem operacyjnym, który może wykorzystać nowe funkcje usługi Active Directory. W ramach migracji organizacji klienci z systemem Windows NT nadal działali, dopóki wszyscy klienci nie zostali uaktualnieni do systemu Windows 2000 Professional, w którym to momencie domena usługi Active Directory mogła zostać przełączona do trybu macierzystego i osiągnąć maksymalną funkcjonalność.
Usługa Active Directory wymaga serwera DNS obsługującego rekordy zasobów SRVlub uaktualnienia istniejącej infrastruktury DNS organizacji w celu jej obsługi. Powinien istnieć co najmniej jeden kontroler domeny do przechowywania bazy danych usługi Active Directory i udostępniania usług katalogowychActive Directory.
Tolerancja błędu głośności
Oprócz obsługi woluminów prostych, łączonych i rozłożonych systemy z rodziny Windows 2000 Server obsługują również typy woluminów odporne na uszkodzenia. Obsługiwane typy to woluminy dublowane i woluminy RAID-5:
- Woluminy dublowane: wolumin zawiera kilka dysków, a gdy dane są zapisywane na jednym, są również zapisywane na innych dyskach. Oznacza to, że jeśli jeden dysk ulegnie awarii, dane można całkowicie odzyskać z drugiego dysku. Woluminy dublowane są również znane jako RAID-1.
- Woluminy RAID-5: wolumin RAID-5 składa się z wielu dysków i wykorzystuje paski na poziomie blokuz danymi parzystości rozproszonymi na wszystkich dyskach członkowskich. Jeśli dysk ulegnie awarii w macierzy, bloki parzystości z ocalałych dysków są łączone matematycznie z blokami danych z zachowanych dysków, aby zrekonstruować dane na uszkodzonym dysku "w locie".
Wdrażanie
Minimum | Zalecane | |
---|---|---|
IA-32 Komputerów | ||
PROCESOR | Pentium 133 MHz | Pentium II 300 MHz |
Pamięć | 32 MB (128 MB dla systemu Windows 2000 Server) | 128 MB (256 MB dla systemu Windows 2000 Server) |
Wolne miejsce | 1 GB (2 GB dla systemu Windows 2000 Server) | 5 GB |
Sprzęt graficzny | Monitor 800×600 VGA lub lepszy | Monitor 1024×768 VGA lub lepszy |
Urządzenia wejściowe | Klawiatura i/lub mysz |
System Windows 2000 można wdrożyć w lokacji za pomocą różnych metod. Można go zainstalować na serwerach za pośrednictwem tradycyjnych nośników (takich jak CD) lub za pośrednictwem folderów dystrybucyjnych, które znajdują się w folderze współdzielonym. Instalacje mogą być nadzorowane lub bez nadzoru. Podczas instalacji ręcznej administrator musi określić opcje konfiguracji. Instalacje nienadzorowane są skryptowane za pomocą pliku odpowiedzilub wstępnie zdefiniowanego skryptu w postaci pliku INI, który ma wypełnione wszystkie opcje. Plik odpowiedzi można utworzyć ręcznie lub za pomocą graficznego menedżera ustawień. Program Winnt.exe lub Winnt32.exe następnie używa tego pliku odpowiedzi do automatyzacji instalacji. Instalacje nienadzorowane można wykonywać za pomocą rozruchowego dysku CD, przy użyciu programu Microsoft Systems Management Server (SMS), narzędzia System Preparation Tool (Sysprep),programu Winnt32.exe przy użyciu przełącznika /syspart lub usług instalacji zdalnej (RIS). Możliwość przeniesienia dodatku Service Pack do oryginalnych plików instalacyjnych systemu operacyjnego została również wprowadzona w systemie Windows 2000. [102]
Metoda Sysprep jest uruchamiana na znormalizowanym komputerze referencyjnym — chociaż sprzęt nie musi być podobny — i kopiuje wymagane pliki instalacyjne z komputera odniesienia na komputery docelowe. Dysk twardy nie musi znajdować się w komputerze docelowym i może zostać na niego wymieniony w dowolnym momencie, ze sprzętem skonfigurowanym później. Program Winnt.exe musi również otrzymać przełącznik /unattend, który wskazuje prawidłowy plik odpowiedzi i plik /s wskazujący jedno lub więcej prawidłowych źródeł instalacji.
Narzędzie Sysprep umożliwia duplikowanie obrazu dysku w istniejącej instalacji systemu Windows 2000 Server na wielu serwerach. Oznacza to, że wszystkie aplikacje i ustawienia konfiguracji systemu zostaną skopiowane do nowych instalacji, a zatem komputery referencyjne i docelowe muszą mieć te same licencje HL, obsługę ACPI i urządzenia pamięci masowej - chociaż system Windows 2000 automatycznie wykrywa urządzenia"plug and play". Głównym powodem korzystania z narzędzia Sysprep jest szybkie wdrożenie systemu Windows 2000 w lokacji zawierającej wiele komputerów ze standardowym sprzętem. (Jeśli system miał różne licencje HL, urządzenia pamięci masowej lub obsługę ACPI, konieczne byłoby zachowanie wielu obrazów).
Za pomocą programu Systems Management Server można uaktualnić wiele komputerów do systemu Windows 2000. Musi być na nich uruchomiony system Windows NT 3.51, Windows NT 4.0, Windows 98 lub Windows 95 OSR2.x wraz z agentem klienta programu SMS, który może odbierać operacje instalacji oprogramowania. Korzystanie z PROGRAMU SMS umożliwia instalacje na dużym obszarze i zapewnia scentralizowaną kontrolę nad aktualizacjami systemów.
Usługi instalacji zdalnej (RIS, Remote Installation Services) umożliwiają automatyczne instalowanie systemu Windows 2000 Professional (a nie Windows 2000 Server) na komputerze lokalnym za pośrednictwem sieci z serwera centralnego. Obrazy nie muszą obsługiwać określonych konfiguracji sprzętowych, a ustawienia zabezpieczeń można skonfigurować po ponownym uruchomieniu komputera, ponieważ usługa generuje nowy unikatowy identyfikator zabezpieczeń (SID) dla komputera. Jest to wymagane, aby konta lokalne otrzymały odpowiedni identyfikator i nie kolidowały z innymi komputerami z systemem Windows 2000 Professional w sieci. [103] Usługi RIS wymagają, aby komputery klienckie mogły uruchamiać się przez sieć za pomocą karty interfejsu sieciowego z zainstalowaną pamięcią ROM środowiska PXE (Pre-Boot Execution Environment) lub aby na komputerze klienckim była zainstalowana karta sieciowa obsługiwana przez generator dysków rozruchu zdalnego. Komputer zdalny musi również spełniać specyfikację Net PC. Serwerem, na którym działają usługi RIS, musi być system Windows 2000 Server i musi być on w stanie uzyskać dostęp do sieciowej usługi DNS, usługi DHCP i usług Active Directory. [104]
Edycje
Firma Microsoft wydała różne wersje systemu Windows 2000 dla różnych rynków i potrzeb biznesowych: Professional, Server, Advanced Server i Datacenter Server. Każdy z nich był pakowany osobno.
Windows 2000 Professional został zaprojektowany jako system operacyjny dla komputerów stacjonarnych dla firm i zaawansowanych użytkowników. Jest to wersja kliencka systemu Windows 2000. Oferuje większe bezpieczeństwo i stabilność niż wiele poprzednich systemów operacyjnych Windows dla komputerów stacjonarnych. Obsługuje do dwóch procesorówi może adresować do 4 GB pamięci RAM. Wymagania systemowe to procesor Pentium (lub równoważny) o częstotliwości co najmniej 133 MHz, co najmniej 32 MB pamięci RAM, 650 MB wolnego miejsca na dysku twardym oraz napęd CD-ROM (zalecane: Pentium II,128 MB pamięci RAM, 2 GB miejsca na dysku twardym i napęd CD-ROM). [105]
System Windows 2000 Server współdzieli ten sam interfejs użytkownika z systemem Windows 2000 Professional, ale zawiera dodatkowe składniki umożliwiające komputerowi pełnienie ról serwera oraz uruchamianie infrastruktury i aplikacji. Istotnym nowym składnikiem wprowadzonym w wersjach serwerowych jest Active Directory, który jest usługą katalogową dla całego przedsiębiorstwa opartą na protokole LDAP (Lightweight Directory Access Protocol). Ponadto firma Microsoft zintegrowała uwierzytelnianie sieciowe Kerberos, zastępując często krytykowany system uwierzytelniania NTLM (NT LAN Manager) używany w poprzednich wersjach. Zapewniło to również czysto przechodnią relację zaufania między domenami systemu Windows 2000 Server w lesie (kolekcja co najmniej jednej domeny systemu Windows 2000, które mają wspólny schemat,konfigurację i wykaz globalny,połączonych z dwukierunkowymi przechodnimi relacjami zaufania). Ponadto w systemie Windows 2000 wprowadzono serwer nazw domen, który umożliwia dynamiczną rejestrację adresów IP. System Windows 2000 Server obsługuje do 4 procesorów i 4 GB pamięci RAM, przy minimalnym zapotrzebowaniu na 128 MB pamięci RAM i 1 GB miejsca na dysku twardym, jednak wymagania mogą być wyższe w zależności od zainstalowanych składników. [105]
Windows 2000 Advanced Server to wariant systemu operacyjnego Windows 2000 Server przeznaczony dla średnich i dużych firm. Oferuje możliwość tworzenia klastrów serwerów, obsługę do 8 procesorów, ilość pamięci głównej do 8 GB w systemach Rozszerzenia Adresu Fizycznego (PAE) oraz możliwość wykonywania 8-drożnych SMP. Obsługuje równoważenie obciążenia TCP/IP i opiera się na serwerze Microsoft Cluster Server (MSCS) w systemie Windows NT Enterprise Server 4.0, dodając rozszerzone funkcje dla klastrów dwuwęzłowych. [106] Wymagania systemowe są podobne do wymagań systemu Windows 2000 Server[105], jednak mogą wymagać ich podwyższenia w celu skalowania do większej infrastruktury.
Windows 2000 Datacenter Server to wariant systemu Windows 2000 Server przeznaczony dla dużych firm, które często przenoszą duże ilości poufnych lub poufnych danych za pośrednictwem centralnego serwera. [107] Podobnie jak Advanced Server, obsługuje klastrowanie, przełączanie awaryjne i równoważenie obciążenia. Jego minimalne wymagania systemowe są normalne, ale został zaprojektowany tak, aby był w stanie obsługiwać zaawansowany, odporny na uszkodzenia i skalowalny sprzęt - na przykład komputery z maksymalnie 32 procesorami i 32 GB pamięci RAM, z rygorystycznymi testami i kwalifikacją systemu, partycjonowaniem sprzętu, skoordynowaną konserwacjąi kontrolą zmian . Wymagania systemowe są podobne do wymagań systemu Windows 2000 Server Advanced[105], jednak mogą wymagać ich podwyższenia w celu skalowania do większej infrastruktury. Windows 2000 Datacenter Server został wydany do produkcji 11 sierpnia 2000roku [108] i uruchomiony 26 września 2000 roku. [109] Ta wersja była oparta na systemie Windows 2000 z dodatkiem Service Pack1 [107] i nie była dostępna w sprzedaży detalicznej. [110]
Dodatki ServicePack
Dodatek Service Pack | Data wydania |
---|---|
Dodatek Service Pack 1 (SP1) | 15 sierpnia 2000 |
Dodatek Service Pack 2 (SP2) | 16 maja 2001 |
Dodatek Service Pack 3 (SP3) | 29 sierpnia 2002 |
Dodatek Service Pack 4 (SP4) | 26 czerwca 2003 |
System Windows 2000 otrzymał cztery pełne dodatki Service Pack i jeden pakiet zbiorczy aktualizacji następujący po dodatku SP4, który jest ostatnim dodatkiem Service Pack. Firma Microsoft wycofała cały rozwój swojej wirtualnej maszyny Java (JVM) z systemu Windows 2000 w dodatku SP3. Program Internet Explorer 5.01 został również uaktualniony do odpowiedniego poziomu dodatku Service Pack.
Firma Microsoft początkowo zamierzała wydać piąty dodatek Service Pack dla systemu Windows 2000, ale firma Microsoft anulowała ten projekt na wczesnym etapie jego opracowywania, a zamiast tego wydała pakiet zbiorczy aktualizacji 1 dla dodatku SP4, zbiór wszystkich poprawek związanych z zabezpieczeniami i kilka innych istotnych problemów. [111] Pakiet zbiorczy aktualizacji nie zawiera wszystkich poprawek niezwiązanych z zabezpieczeniami i nie jest poddawany takim samym szczegółowym testom regresji jak pełny dodatek Service Pack. Firma Microsoft twierdzi, że ta aktualizacja zaspokoi potrzeby klientów lepiej niż zupełnie nowy dodatek Service Pack i nadal będzie pomagać klientom korzystającym z systemu Windows 2000 w zabezpieczaniu komputerów, obniżaniu kosztów pomocy technicznej i obsłudze istniejącego sprzętu komputerowego. [112]
Możliwość rozbudowy
Kilka składników systemu Windows 2000 można uaktualnić do najnowszych wersji, w tym nowych wersji wprowadzonych w nowszych wersjach systemu Windows, a także dostępne są inne główne aplikacje firmy Microsoft. Najnowsze wersje dla systemu Windows 2000 obejmują:
- ActiveSync 4.5
- DirectX 9.0c (5 lutego 2010 r. redystrybucja)
- Internet Explorer 6 Dodatek SP1
- Program Microsoft Agent 2.0
- Składniki Microsoft Data Access Components 2.81
- Microsoft NetMeeting 3.01
- Pakiet Microsoft Office 2003 Dodatek SP3
- MSN Messenger 7.0 (Windows Messenger)
- MSXML 6.0 z dodatkiem SP2
- .NET Framework 2.0 Dodatek SP2
- Outlook Express 6 z dodatkiem SP1
- Interfejs użytkownika Tweak 1.33
- Visual C++ 2008
- Program Visual Studio 2005
- Wyszukiwanie z pulpitu systemu Windows 2.66
- Host skryptów systemu Windows 5.7
- Instalator Windows 3.1
- Windows Media Player Seria 9 (w tym Program Windows Media Encoder 7.1 i Narzędzie kodowania Windows Media 8)
Bezpieczeństwo
W okresie Windows 2000 charakter ataków na serwery Windows uległ zmianie: więcej ataków pochodziło ze zdalnych źródeł za pośrednictwem Internetu. Doprowadziło to do powstania przytłaczającej liczby szkodliwych programów wykorzystujących usługi IIS – w szczególności do notorycznej tendencji do przepełniania bufora. [113] Tendencja ta nie jest specyficzna dla wersji systemu operacyjnego, ale raczej dla konfiguracji: zależy od włączonych usług. [113] W związku z tym często zarzuca się, że "domyślnie instalacje systemu Windows 2000 zawierają wiele potencjalnych problemów z zabezpieczeniami. Wiele niepotrzebnych usług jest zainstalowanych i włączonych, a nie ma aktywnych lokalnych zasad bezpieczeństwa. " [114] Oprócz niezabezpieczonych ustawień domyślnych, według SANS Institute,najczęstszymi wykrytymi wadami są luki w zabezpieczeniach związane z przepełnieniem bufora, które można zdalnie wykorzystać. [115] Inne krytykowane wady obejmują stosowanie podatnych na ataki technik szyfrowania. [116]
Code Red i Code Red II były znanymi (i szeroko dyskutowanymi) robakami, które wykorzystywały luki w zabezpieczeniach usługi indeksowania systemu Windows w Internetowych usługach informacyjnych (IIS) systemu Windows 2000. [16] W sierpniu 2003 r. badacze bezpieczeństwa oszacowali, że dwa główne robaki o nazwach Sobig i Blaster zainfekowały ponad pół miliona komputerów z systemem Microsoft Windows. [117] Robak Zotob z 2005 roku został obwiniony o naruszenie bezpieczeństwa na komputerach z systemem Windows 2000 w ABC, CNN, New York Times Companyi Departamencie Bezpieczeństwa Wewnętrznego Stanów Zjednoczonych. [118]
8 września 2009 roku Microsoft pominął łatanie dwóch z pięciu luk w zabezpieczeniach, które zostały usunięte w comiesięcznej aktualizacji zabezpieczeń, mówiąc, że załatanie jednej z krytycznych luk w zabezpieczeniach było "niewykonalne". [119] Według biuletynu zabezpieczeń firmy Microsoft MS09-048: "Architektura zapewniająca prawidłową obsługę ochrony TCP/IP nie istnieje w systemach Microsoft Windows 2000, co uniemożliwia stworzenie poprawki dla systemu Microsoft Windows 2000 z dodatkiem Service Pack 4 w celu wyeliminowania luki. Wymagałoby to zmiany architektury bardzo znacznej części systemu operacyjnego Microsoft Windows 2000 z dodatkiem Service Pack 4, nie byłoby pewności, że aplikacje zaprojektowane do uruchamiania w systemie Microsoft Windows 2000 z dodatkiem Service Pack 4 będą nadal działać w zaktualizowanym systemie. Nie wydano również żadnych poprawek dla tej luki dla nowszych systemów Windows XP (32-bitowych) i Windows XP Professional x64 Edition, mimo że oba również zostały dotknięte; [120] Firma Microsoft zasugerowała włączenie Zapory systemu Windows w tych wersjach. [121]
Cykl wsparcia
Systemy Windows 2000 i Windows 2000 Server zostały zastąpione przez nowsze systemy operacyjne firmy Microsoft: produkty Windows 2000 Server firmy Windows Server 2003i Windows 2000 Professional firmy Windows XP Professional.
30 czerwca 2005 r. rodzina systemów operacyjnych Windows 2000 przeszła z fazy wsparcia podstawowego do fazy wsparcia dodatkowego. Microsoft twierdzi, że oznacza to postęp systemu Windows 2000 poprzez zasady cyklu życia systemu Windows. W ramach wsparcia podstawowego firma Microsoft udostępnia bezpłatnie ewentualne zmiany w projekcie, dodatki Service Pack i aktualizacje niezwiązane z zabezpieczeniami oprócz aktualizacji zabezpieczeń, podczas gdy w przypadku wsparcia dodatkowego dodatki Service Pack nie są dostarczane, a aktualizacje niezwiązane z zabezpieczeniami wymagają skontaktowania się z personelem pomocy technicznej pocztą e-mail lub telefonicznie. W ramach fazy rozszerzonej pomocy technicznej firma Microsoft nadal co miesiąc zapewniała krytyczne aktualizacje zabezpieczeń dla wszystkich składników systemu Windows 2000 (w tym programu Internet Explorer 5.0 z dodatkiem SP4) oraz płatną pomoc techniczną w przypadku każdego incydentu. Ze względu na wiek systemu Windows 2000 zaktualizowane wersje składników, takich jak Windows Media Player 11 i Internet Explorer 7, nie zostały dla niego wydane. W przypadku Internet Explorera Microsoft powiedział w 2005 roku, że "niektóre prace związane z bezpieczeństwem w IE 7 opierają się na funkcjonalności systemu operacyjnego w XP SP2, która nie jest trywialna do przeniesienia z powrotem do systemu Windows 2000". [122]
Chociaż użytkownicy systemów Windows 2000 Professional i Server byli uprawnieni do zakupu licencji na uaktualnienie dla systemu Windows Vista Business lub Windows Server 2008, żaden z tych systemów operacyjnych nie może bezpośrednio przeprowadzić instalacji uaktualnienia z systemu Windows 2000; zamiast tego należy wykonać czystą instalację lub dwuetapową aktualizację za pomocą XP/2003. Firma Microsoft porzuciła ścieżkę uaktualnienia z systemu Windows 2000 (i wcześniejszych) do systemu Windows 7. Użytkownicy systemu Windows 2000 muszą kupić pełną licencję systemu Windows 7.
Chociaż system Windows 2000 jest ostatnią wersją systemu Microsoft Windows opartą na systemie NT, która nie obejmuje aktywacji produktu,firma Microsoft wprowadziła program Dodatki dla oryginalnego systemu Windows dla niektórych plików do pobrania i aktualizacji niekrytycznych z Centrum pobierania dla systemu Windows 2000.
Cykl życia systemu Windows 2000 zakończył się 13 lipca 2010 r. (wraz z dodatkiem Service Pack 2 dla systemu Windows XP). Po tej dacie nie będzie otrzymywać nowych aktualizacji zabezpieczeń ani poprawek związanych z zabezpieczeniami. [5][123] W Japonii ucierpiało ponad 130 000 serwerów i 500 000 komputerów w samorządach lokalnych; wiele samorządów powiedziało, że nie będzie aktualizować, ponieważ nie mają środków na pokrycie kosztów wymiany. [124]
Od 2011 r. usługa Windows Update nadal obsługuje aktualizacje systemu Windows 2000 dostępne we wtorek poprawki w lipcu 2010 r., np. jeśli starsze opcjonalne funkcje systemu Windows 2000 zostaną włączone później. Produkty pakietu Microsoft Office w systemie Windows 2000 mają własne cykle życia produktów. Podczas gdy Internet Explorer 6 dla systemu Windows XP otrzymywał poprawki zabezpieczeń, dopóki nie stracił wsparcia, nie dotyczy to IE6 w systemie Windows 2000. Narzędzie Windows do usuwania złośliwego oprogramowania instalowane co miesiąc przez usługę Windows Update for XP i nowsze wersje można nadal pobierać ręcznie dla systemu Windows 2000. [125]
Microsoft w 2020 roku ogłosił, że wyłączy usługę Windows Update dla punktów końcowych SHA-1, a ponieważ system Windows 2000 nie otrzymał aktualizacji dla SHA-2, usługi Windows Update Services nie są już dostępne w systemie operacyjnym pod koniec lipca 2020 r. [126] Jednak od kwietnia 2021 r. stare aktualizacje dla systemu Windows 2000 są nadal dostępne w wykazie usługi Microsoft Update. [127]
Całkowity koszt posiadania
W październiku 2002 r. firma Microsoft zleciła firmie IDC określenie całkowitego kosztu posiadania (TCO) aplikacji korporacyjnych w systemie Windows 2000 w porównaniu z całkowitym kosztem posiadania tych samych aplikacji w systemie Linux. Raport IDC opiera się na wywiadach telefonicznych z kierownictwem IT i menedżerami 104 firm z Ameryki Północnej, w których określili, czego używają do konkretnego obciążenia pracą dla usług plików, druku, bezpieczeństwa i sieci. IDC ustaliło, że cztery obszary, w których Windows 2000 miał lepszy całkowity koszt posiadania niż Linux – w okresie pięciu lat dla przeciętnej organizacji 100 pracowników – to pliki, druk, infrastruktura sieciowa i infrastruktura bezpieczeństwa. Ustalili jednak, że Linux ma lepszy całkowity koszt posiadania niż Windows 2000 do obsługi stron internetowych. W raporcie stwierdzono również, że największe koszty nie dotyczyły zakupu oprogramowania i sprzętu, ale kosztów personelu i przestojów. Podczas gdy w raporcie zastosowano 40% współczynnik produktywności podczas przestojów infrastruktury IT, uznając, że pracownicy nie są całkowicie bezproduktywni, nie uwzględniono wpływu przestojów na rentowność firmy. W raporcie stwierdzono, że serwery Linux miały mniej nieplanowanych przestojów niż serwery Windows 2000. Okazało się, że większość serwerów Linux ma mniejsze obciążenie na serwer niż serwery z systemem Windows 2000, a także, że żadna z ankietowanych firm nie używała 4-drożnych komputerów Z systemem SMP Linux. Raport nie uwzględnił również konkretnych serwerów aplikacyjnych – serwerów, które wymagają niewielkiej konserwacji i są dostarczane przez konkretnego dostawcę. W raporcie podkreślono, że całkowity koszt posiadania był tylko jednym z czynników przy rozważaniu, czy korzystać z konkretnej platformy IT, a także zauważono, że wraz z poprawą i ulepszeniem oprogramowania do zarządzania i serwerowania ogólny obraz może się zmienić. [128]