Vademecum administratora. Windows. William R. Stanek

Podobne dokumenty
Spis treści. Wstęp... xv 1 Wstęp do administracji systemu Windows WdraŜanie systemu Windows

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Konfigurowanie Windows 8

William R. Stanek. Vademecum Administratora. Windows 8. Przekład: Witold Sikorski

Lekcja 3: Organizacja plików i folderów 56

Szkolenie autoryzowane. MS Administracja i obsługa Windows 7. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

ABC systemu Windows 2016 PL / Danuta Mendrala, Marcin Szeliga. Gliwice, cop Spis treści

Spis treści Podziękowania Wprowadzenie 1 Instalacja, migracja lub uaktualnienie do systemu Windows 7 Lekcja 1: Instalacja systemu Windows 7

William R. Stanek. Vademecum Administratora 2012 R2. Windows Server. Podstawy i konfiguracja. Przekład: Leszek Biolik

AM 331/TOPKATIT Wsparcie techniczne użytkowników i aplikacji w Windows 7

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Microsoft Exchange Server 2013

1 Powłoka programu Windows PowerShell Skrypty programu Windows PowerShell Zarządzanie dziennikami... 65

Szkolenie autoryzowane. MS 6419 Konfiguracja, zarządzanie i utrzymanie systemów Windows Server 2008

William R. Stanek. Vademecum Administratora. Microsoft 2012 R2. Windows Server. Przechowywanie danych, bezpieczeństwo i sieci. Przekład: Leszek Biolik

Odkryj na nowo przyjemność korzystania z komputera - z Windows 8 PL!

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

Podziękowania... xv. Wstęp... xvii

Samsung Universal Print Driver Podręcznik użytkownika

Egzamin : administrowanie systemem Windows Server 2012 R2 / Charlie Russel. Warszawa, Spis treści

Korzystanie z edytora zasad grupy do zarządzania zasadami komputera lokalnego w systemie Windows XP

Projekt: MS i CISCO dla Śląska

Instalowanie i konfigurowanie Windows Server 2012 R2

Instalacja, aktualizacja i migracja do Windows 7

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Połączenia. Instalowanie drukarki lokalnie (Windows) Co to jest drukowanie lokalne?

Kancelaria Prawna.WEB - POMOC

Zespól Szkół Ponadgimnazjalnych Nr 17 im. Jana Nowaka - Jeziorańskiego Al. Politechniki 37 Windows Serwer 2003 Instalacja

Ćwiczenie Nr 6 Przegląd pozostałych najważniejszych mechanizmów systemu operacyjnego Windows

Spis treści. 1 Instalowanie systemu operacyjnego Windows Vista Wprowadzenie... xvii

Spis treści. O autorze 9. O recenzentach 10. Przedmowa 13. Rozdział 1. Oto Linux Mint 17_

Client Management Solutions i Mobile Printing Solutions

Ustawienia personalne

1. Zakres modernizacji Active Directory

Program szkolenia KURS SPD i PD Administrator szkolnej pracowni internetowej Kurs MD1 Kurs MD2 Kurs MD3 (dla szkół ponadgimnazjalnych)

Microsoft Official Academic Course. Linda Silva. Microsoft Word Egzamin

Microsoft Office 2016 Krok po kroku

Client Management Solutions i Mobile Printing Solutions

Udostępnianie urządzenia USB w sieci...3. Udostępnianie drukarki USB...5. Tworzenie kopii zapasowej komputera Mac z użyciem funkcji Time Machine...

Windows XP. Procesor Pentium II/AMD 233 MHz lub szybszy

Połączenia. Obsługiwane systemy operacyjne. Instalowanie drukarki przy użyciu dysku CD Oprogramowanie i dokumentacja

Windows 8 PL : zaawansowana administracja systemem / Andrzej Szeląg. Gliwice, cop Spis treści

Microsoft Windows Server 2012 R2 : przechowywanie danych, bezpieczeństwo i sieci / William R. Stanek. Warszawa, Spis treści

Windows Serwer 2008 R2. Moduł 8. Mechanizmy kopii zapasowych

Rozwi zania Client Management Solutions i Mobile Printing Solutions. Numer katalogowy dokumentu:

Spis treści. Wstęp 11 Rozdział 1. Informacje wstępne 13 Windows 7 - wymagania 13 Uaktualnianie starszych wersji systemu Windows 16

TEMAT SZKOLENIA: MS 6292 Installing and Configuring Windows 7 Client (szkolenie autoryzowane przez Producenta oprogramowania Microsoft)

Client Management Solutions i Universal Printing Solutions

Zabezpieczanie systemu Windows Server 2016

T: Wbudowane i predefiniowane domenowe grupy lokalne i globalne.

William R. Stanek. Vademecum Administratora. Microsoft. Windows Server Przekład: Leszek Biolik

1. ROZPOCZYNANIE PRACY Z KOMPUTEREM

SKRó CONA INSTRUKCJA OBSŁUGI

Praca w sieci z serwerem

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści

- w firmie AGD, w komputerze używanym przez sekretarkę oraz trzech akwizytorów stwierdzono usterkę systemu komputerowego,

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

Konfigurowanie infrastruktury sieciowej Windows Server 2008 R2 Training Kit

1 Administrowanie systemem Microsoft Windows Server

Tomasz Greszata - Koszalin

Systemy operacyjne i sieci komputerowe Szymon Wilk Konsola MMC 1

Egzamin : zabezpieczanie systemu Windows Server 2016 / Timothy Warner, Craig Zacker. Warszawa, Spis treści

KATEGORIA OBSZAR WIEDZY NR ZADANIA Podstawowe informacje i czynności

Dział Dopuszczający Dostateczny Dobry Bardzo dobry Celujący

Przywracanie systemu

Windows Vista Instrukcja instalacji

G DATA TechPaper. Aktualizacja rozwiązań G DATA Business do wersji 14.1

Kopia zapasowa i odzyskiwanie

Acronis Backup & Recovery 10 Advanced Editions. Instrukcja szybkiego rozpoczęcia pracy

Windows 8.1 Krok po kroku

G DATA TechPaper Aktualizacja rozwiązań G DATA Business do wersji 14.2

2 Projektowanie usług domenowych w usłudze Active Directory Przed rozpoczęciem... 77

Pracownia internetowa w szkole ZASTOSOWANIA

Podręcznik użytkownika dla komputera Macintosh

Acronis Universal Restore

Przewodnik Szybki start

Projekt: Microsoft i CISCO dla Zachodniopomorskich MŚP

Wprowadzenie (17) Część I. Makra w Excelu - podstawy (23)

Windows Server 2012 Active Directory

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie

Kopia zapasowa i odzyskiwanie

Instrukcja instalacji

Pracownia internetowa w każdej szkole (edycja jesień 2005)

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Memeo Instant Backup Podręcznik Szybkiego Startu

windows XP n a j l e p s z e t r i k i

Przydziały (limity) pojemności dyskowej

Spis treści. Wstęp Rozdział 1. Zasady pracy z komputerem Rozdział 2. Budowa komputera... 20

Instrukcja szybkiego rozpoczęcia pracy

Projektowanie i implementacja infrastruktury serwerów

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Narzędzia administracyjne

Windows 10 do Twoich usług!

Acronis Backup & Recovery 10 Server for Windows Acronis Backup & Recovery 10 Workstation. Instrukcja szybkiego rozpoczęcia pracy

Podręcznik instalacji Command WorkStation 5.6 z aplikacjami Fiery Extended Applications 4.2

DESKTOP Internal Drive. Przewodnik po instalacji

Konta uŝytkowników. Konta uŝytkowników dzielą się na trzy grupy: lokalne konta uŝytkowników, domenowe konta uŝytkowników, konta wbudowane

Stacje robocze Compaq Deskpro i Evo

Wymagania systemowe dla Qlik Sense. Qlik Sense June 2018 Copyright QlikTech International AB. Wszelkie prawa zastrzeżone.

Enterprise Network Center

Transkrypt:

Vademecum administratora Windows 7 William R. Stanek

Vademecum administratora Windows 7 Edycja polska Microsoft Press Tytuł oryginału: Windows 7 Administrator s Pocket Consultant Original English language edition 2009 by William Stanek Polish edition by APN PROMISE Sp. z o.o. Warszawa 2009 APN PROMISE Sp. z o. o., biuro: ul. Kryniczna 2, 03-934 Warszawa tel. +48 22 35 51 600, fax +48 22 35 51 699 e-mail: mspress@promise.pl Wszystkie prawa zastrzeżone. Żadna część niniejszej książki nie może być powielana ani rozpowszechniana w jakiejkolwiek formie i w jakikolwiek sposób (elektroniczny, mechaniczny), włącznie z fotokopiowaniem, nagrywaniem na taśmy lub przy użyciu innych systemów bez pisemnej zgody wydawcy. Microsoft, Microsoft Press, Active Desktop, Active Directory, ActiveX, Aero, Authenticode, BitLocker, DirectX, Excel, Internet Explorer, MS, MS-DOS, MSN, Outlook, PowerPoint, ReadyBoost, ReadyDrive, SuperFetch, Visual Basic, Visual Studio, Win32, Windows, Windows Media, Windows NT, Windows PowerShell, Windows Server oraz Windows Vista są zarejestrowanymi znakami towarowymi Microsoft Corporation. Wszystkie inne nazwy handlowe i towarowe występujące w niniejszej publikacji mogą być znakami towarowymi zastrzeżonymi lub nazwami zastrzeżonymi odpowiednich firm odnośnych właścicieli. Przykłady firm, produktów, osób i wydarzeń opisane w niniejszej książce są fikcyjne i nie odnoszą się do żadnych konkretnych firm, produktów, osób i wydarzeń. Ewentualne podobieństwo do jakiejkolwiek rzeczywistej firmy, organizacji, produktu, nazwy domeny, adresu poczty elektronicznej, logo, osoby, miejsca lub zdarzenia jest przypadkowe i niezamierzone. APN PROMISE Sp. z o. o. dołożyła wszelkich starań, aby zapewnić najwyższą jakość tej publikacji. Jednakże nikomu nie udziela się rękojmi ani gwarancji. APN PROMISE Sp. z o. o. nie jest w żadnym wypadku odpowiedzialna za jakiekolwiek szkody będące następstwem korzystania z informacji zawartych w niniejszej publikacji, nawet jeśli APN PROMISE została powiadomiona o możliwości wystąpienia szkód. ISBN: 978-83-7541-057-0 Przekład: Janusz Machowski Redakcja: Marek Włodarz Korekta: Ewa Swędrowska Skład i łamanie: MAWart Marek Włodarz

Spis treści Wstęp........................................................xv 1 Wstęp do administracji systemu Windows 7........................1 Wprowadzenie do Windows 7.............................................. 2 Obliczenia 64-bitowe......................................................7 Instalowanie Windows 7................................................... 9 Przygotowanie do instalacji Windows 7................................. 10 Instalowanie Windows 7............................................... 12 Uruchamianie Windows 7................................................. 15 Korzystanie z okna Action Center i okna aktywacji........................ 16 Uruchamianie Windows 7 w grupach i domenach........................ 19 Schematy zasilania, tryby uśpienia oraz wyłączanie systemu................ 24 Architektura Windows 7................................................... 26 2 Wdrażanie systemu Windows 7..................................37 Korzystanie z Windows PE................................................. 37 Poznawanie Windows PE.............................................. 38 Konfigurowanie Windows PE........................................... 40 Przygotowywanie środowiska kompilacji................................ 41 Kompilacja: podstawy................................................. 46 Tworzenie rozruchowych urządzeń USB................................. 55 Rozruch z użyciem obrazu na dysku twardym............................ 56 Dodawanie obrazów Windows PE do Windows Deployment Services........ 56 Korzystanie z Windows RE................................................. 57 Tworzenie niestandardowego obrazu Windows RE........................ 57 Tworzenie nośnika awaryjnego Windows RE............................. 58 Dodawanie obrazu Windows RE do Windows Deployment Services......... 59 Wdrażanie systemu Windows przy użyciu niestandardowego środowiska Windows RE..................................................... 60 Tworzenie obrazów Windows do wdrażania................................. 63 Czym jest obrazowanie Windows....................................... 64 Tworzenie obrazu instalacyjnego Windows.............................. 65 Konfigurowanie i stosowanie Windows Deployment Services................... 70 Konfigurowanie usługi Windows Deployment Services.................... 70 Importowanie obrazów............................................... 72 Instalowanie systemu Windows przy użyciu obrazu....................... 73 Przechwytywanie obrazów............................................. 73 Zarządzanie dostępem i wstępne publikowanie komputerów............... 74 Dostosowywanie obrazów systemu Windows............................ 76 iii

3 Konfigurowanie zasad użytkownika i komputera...................81 Podstawy Zasad grupy.................................................... 81 Dostęp do lokalnych Zasad grupy i korzystanie z nich..................... 82 Dostęp do zasad lokacji, domeny i jednostki organizacyjnej i korzystanie z nich............................................... 85 Konfigurowanie zasad.................................................... 88 Wyświetlanie zasad i szablonów........................................ 88 Włączanie, wyłączanie i konfigurowanie zasad........................... 89 Dodawanie i usuwanie szablonów...................................... 90 Korzystanie z zasad zarządzania plikami i danymi File and Data Management Policies.............................................................. 90 Konfigurowanie zasad przydziału dysku................................. 90 Konfigurowanie zasad przywracania systemu............................. 93 Konfigurowanie zasad plików trybu offline............................... 93 Zasady dostępu i łączności...............................................100 Konfigurowanie zasad sieciowych......................................100 Konfigurowanie zasad zdalnej pomocy.................................102 Korzystanie z zasad skryptów komputera i użytkownika......................104 Kontrolowanie wykonania skryptów za pomocą zasad...................104 Przypisywanie skryptów uruchamiania i wyłączania komputera............106 Przypisywanie skryptów logowania i wylogowywania użytkownika.........107 Korzystanie z zasad logowania i uruchamiania..............................107 Logowanie proste i klasyczne.........................................109 Ustawianie programów uruchamianych podczas logowania za pomocą zasad................................................109 Wyłączanie list uruchamiania za pomocą zasad..........................109 4 Automatyzacja konfiguracji systemu Windows 7................. 111 Czym są preferencje Zasad grupy..........................................111 Konfigurowanie preferencji Zasad grupy...................................114 Akcje zarządzania...................................................114 Stany edycji.........................................................115 Alternatywne akcje i stany............................................117 Zarządzanie elementami preferencji.......................................118 Tworzenie elementu preferencji i zarządzanie nim.......................118 Ustawianie opcji na karcie Wspólne....................................119 5 Zarządzanie dostępem użytkowników i bezpieczeństwem......... 123 Konta użytkowników i grup...............................................123 Podstawy lokalnych kont użytkowników................................124 Podstawy kont grup.................................................126 Logowanie lokalne i w domenie.......................................128 Zarządzanie mechanizmem User Account Control i monitami podnoszenia uprawnień..............................................129 Nowa definicja kont Standardowego użytkownika i Administratora........129 Optymalizowanie funkcji User Account Control i trybu Admin Approval Mode..........................................................131 iv Spis treści

Zarządzanie lokalnym logowaniem........................................135 Tworzenie lokalnych kont użytkowników w grupie domowej lub roboczej..135 Przyznawanie dostępu do istniejącego konta domenowego w celu umożliwienia lokalnego logowania.................................136 Zmiana typu lokalnego konta użytkownika.............................137 Tworzenie haseł dla lokalnych kont użytkowników.......................138 Odzyskiwanie hasła lokalnego konta użytkownika.......................139 Kontrolowanie logowania: Ekrany powitalne i logowanie klasyczne........140 Usuwanie kont i odmawianie lokalnego dostępu do stacji roboczych.......142 Zarządzanie zapisanymi poświadczeniami..................................143 Dodawanie poświadczeń Windows lub ogólnych........................143 Dodawanie poświadczeń opartych na certyfikacie.......................145 Edytowanie wpisów w sejfie Windows..................................146 Archiwizowanie i przywracanie sejfu Windows...........................146 Usuwanie wpisów z sejfu Windows.....................................147 Zarządzanie lokalnymi kontami użytkowników i grupami.....................147 Tworzenie lokalnych kont użytkowników...............................148 Tworzenie lokalnych grup w stacji roboczej.............................150 Dodawanie i usuwanie członków lokalnej grupy.........................152 Włączanie lub wyłączanie lokalnych kont użytkowników..................153 Tworzenie bezpiecznego konta Gość...................................154 Zmienianie nazw lokalnych grup i kont użytkowników...................155 Usuwanie lokalnych grup i kont użytkowników..........................156 Zarządzanie zdalnym dostępem do stacji roboczych.........................156 Konfigurowanie Pomocy zdalnej.......................................157 Konfigurowanie dostępu do Pulpitu zdalnego...........................160 Tworzenie połączeń Pulpitu zdalnego..................................163 6 Konfigurowanie komputerów z systemem Windows 7............ 165 Obsługa komputerów z systemem Windows 7..............................166 Korzystanie z konsoli Computer Management...........................166 Uzyskiwanie podstawowych informacji o systemie i wydajności............168 Uzyskiwanie zaawansowanych informacji o systemie.....................173 Korzystanie z narzędzia WMI Control..................................174 Używanie narzędzi obsługi systemu.......................................177 Korzystanie z narzędzia Disk Cleanup..................................178 Sprawdzanie plików systemowych mających zweryfikowany podpis........180 Zarządzanie konfiguracją systemu, uruchamianiem i rozruchem...........182 Zarządzanie właściwościami systemu......................................188 Karta Computer Name...............................................188 Karta Hardware.....................................................190 Karta Advanced.....................................................190 Karta System Protection..............................................201 Karta Remote.......................................................205 Konfigurowanie ustawień zarządzania zasilaniem............................205 Zarządzanie opcjami zasilania z poziomu wiersza polecenia...............206 Korzystanie z planów zasilania........................................208 Spis treści v

Wybieranie i optymalizowanie planów zasilania.........................212 Tworzenie planów zasilania...........................................214 Konfigurowanie ogólnosystemowych ustawień przycisku zasilania oraz ochrony hasłem wychodzenia z trybu uśpienia..................216 Zarządzanie opcjami zasilania w ustawieniach zasad.....................217 Korzystanie z alarmów i konfigurowanie akcji alarmów...................218 7 Dostosowywanie pulpitu i interfejsu użytkownika................ 221 Optymalizowanie menu w systemie Windows 7.............................222 Dostosowywanie opcji menu Start.....................................222 Modyfikowanie różnych menu i ich opcji...............................225 Korzystanie z menu, pulpitów i aplikacji startowych..........................228 Tworzenie skrótów do menu, pulpitów, aplikacji startowych i innych.......228 Tworzenie różnych menu i ich opcji....................................232 Dodawanie i usuwanie aplikacji startowych.............................232 Dostosowywanie paska zadań.............................................233 Budowa paska zadań................................................233 Przypinanie skrótów do paska zadań...................................234 Zmienianie wielkości i położenia paska zadań...........................234 Autoukrywanie, blokowanie i kontrolowanie widoczności paska zadań....................................................234 Kontrolowanie programów w obszarze powiadamiania...................235 Optymalizowanie pasków narzędzi........................................236 Wyświetlanie pasków narzędzi........................................237 Tworzenie osobistych pasków narzędzi.................................237 Korzystanie z kompozycji pulpitu..........................................238 Stosowanie i usuwanie kompozycji....................................238 Dopasowywanie i zapisywanie kompozycji..............................239 Usuwanie niestandardowych kompozycji...............................240 Optymalizowanie środowiska pulpitu......................................240 Ustawianie tła pulpitu................................................241 Korzystanie z domyślnych ikon pulpitu.................................242 Co robić, a czego nie robić z wygaszaczem ekranu...........................243 Konfigurowanie wygaszacza ekranu chronionego hasłem.................244 Ograniczanie zużycia zasobów przez wygaszacz ekranu Screen Saver Resource Usage.................................................245 Konfigurowanie ustawień oszczędzania energii dla monitora..............245 Modyfikowanie wyglądu ekranu i ustawień wideo...........................246 Konfigurowanie wyglądu i koloru okna.................................246 Ustawianie najlepszej czytelności ekranu...............................249 Konfigurowanie ustawień wideo.......................................250 Rozwiązywanie problemów z ekranem.................................257 8 Zarządzanie urządzeniami sprzętowymi i sterownikami........... 259 Korzystanie ze zautomatyzowanego systemu pomocy........................260 Korzystanie ze zautomatyzowanego systemu pomocy i obsługi technicznej.............................................260 vi Spis treści

Dostosowywanie zautomatyzowanego systemu pomocy i obsługi technicznej.....................................................265 Korzystanie z usług pomocy technicznej................................272 Zarządzanie usługami za pomocą preferencji...........................278 Instalowanie i konserwowanie urządzeń: podstawy..........................279 Instalowanie urządzeń już podłączonych do komputera..................280 Instalowanie urządzeń wewnętrznych, USB i FireWire....................282 Instalowanie urządzeń bezprzewodowych, sieciowych i Bluetooth.........285 Instalowanie drukarek lokalnych i sieciowych............................287 Wprowadzenie do Menedżera urządzeń...................................291 Korzystanie ze sterowników urządzeń......................................292 Podstawy sterowników urządzeń......................................293 Korzystanie z podpisanych i niepodpisanych sterowników urządzeń........293 Śledzenie informacji o sterowniku.....................................294 Instalowanie i aktualizowanie sterowników urządzeń.....................295 Włączanie i wyłączanie typów urządzeń................................297 Ograniczanie instalacji urządzeń za pomocą zasad grupy.................298 Przywracanie sterowników............................................300 Usuwanie sterowników usuniętych urządzeń...........................300 Odinstalowywanie, ponowne instalowanie i wyłączanie sterowników urządzeń..301 Włączanie i wyłączanie urządzeń......................................301 Rozwiązywanie problemów ze sprzętem................................302 9 Instalowanie i konserwowanie programów...................... 309 Zarządzanie wirtualizacją aplikacji i poziomami wykonywania.................309 Znaczniki dostępu aplikacji i wirtualizacja lokalizacji......................309 Integralność aplikacji i poziomy wykonywania...........................311 Ustawianie poziomów wykonywania...................................313 Optymalizowanie wirtualizacji i monitowania o podniesienie uprawnień podczas instalacji................................................315 Instalowanie programów: podstawy.......................................316 Korzystanie z pliku Autorun...........................................317 Instalowanie i sprawdzanie zgodności aplikacji..........................317 Udostępnianie programów wszystkim lub wybranym użytkownikom.......319 Rozmieszczanie aplikacji za pomocą Zasad grupy...........................320 Konfigurowanie zgodności programów....................................321 Specjalne uwagi dotyczące instalacji programów 16-bitowych i opartych na systemie MS-DOS.............................................322 Wymuszanie zgodności programów...................................322 Zarządzanie zainstalowanymi i wykonywanymi programami..................326 Zarządzanie aktualnie wykonywanymi programami......................326 Zarządzanie programami, naprawianie ich i odinstalowywanie............327 Wyznaczanie programów domyślnych.................................328 Zarządzanie ścieżką wyszukiwania.....................................330 Zarządzanie rozszerzeniami plików i skojarzeniami plików................332 Konfigurowanie opcji autoodtwarzania.................................334 Dodawanie i usuwanie funkcji systemu Windows........................335 Spis treści vii

10 Zarządzanie oprogramowaniem układowym, konfiguracją rozruchu i uruchamianiem.................................... 337 Szukanie i poznawanie opcji oprogramowania układowego...................337 Rodzaje interfejsów oprogramowania układowego i dane rozruchu........338 Usługi rozruchu, usługi czasu wykonania i inne..........................339 UEFI (Unified EFI)....................................................340 Stany uruchamiania i zasilania............................................342 Korzystanie z interfejsów oprogramowania układowego..................343 Badanie interfejsów oprogramowania układowego......................344 Stany zasilania i zarządzanie zasilaniem................................346 Rozpoznawanie i rozwiązywanie problemów z uruchomieniem................349 Rozwiązywanie problemów z uruchamianiem w fazie 1...................351 Rozwiązywanie problemów z uruchamianiem w fazie 2...................351 Rozwiązywanie problemów z uruchamianiem w fazie 3...................353 Rozwiązywanie problemów z uruchamianiem w fazie 4...................354 Rozwiązywanie problemów z uruchamianiem w fazie 5...................355 Zarządzanie konfiguracją uruchamiania i rozruchu...........................355 Ustawianie opcji uruchamiania i rozruchu...............................356 Zarządzanie konfiguracją rozruchu systemu.............................357 Korzystanie z edytora magazynu BCD..................................359 Zarządzanie magazynem BCD............................................361 Wyświetlanie wpisów BCD............................................362 Tworzenie i identyfikowanie magazynu BCD............................365 Importowanie i eksportowanie magazynu BCD..........................366 Tworzenie, kopiowanie i usuwanie wpisów w BCD.......................366 Ustawianie wartości wpisów w BCD....................................367 Zmienianie opcji ochrony przed wykonywaniem danych i rozszerzaniem fizycznego adresu...............................................372 Zmienianie kolejności wyświetlania systemów operacyjnych...............373 Zmienianie wpisu z domyślnym systemem operacyjnym..................374 Zmienianie domyślnego czasu oczekiwania.............................374 Chwilowa zmiana sekwencji rozruchu..................................375 11 Korzystanie z funkcji TPM i BitLocker Drive Encryption............ 377 Tworzenie zaufanych platform............................................377 TPM: podstawy......................................................378 Włączanie i używanie TPM............................................379 Inicjalizowanie TPM przed pierwszym użyciem..........................381 Włączanie i inicjalizowanie TPM On or Off..............................382 Czyszczenie modułu TPM.............................................384 Zmienianie hasła właściciela TPM......................................384 BitLocker Drive Encryption: podstawy......................................385 Zasada działania funkcji BitLocker Drive Encryption......................385 Wdrażanie funkcji BitLocker Drive Encryption...........................388 Zarządzanie funkcją BitLocker Drive Encryption.............................392 Przygotowania do zastosowania funkcji BitLocker Drive Encryption........393 Włączanie funkcji BitLocker dla woluminów niesystemowych..............396 viii Spis treści

Włączanie funkcji BitLocker dla dysków flash USB........................398 Włączanie funkcji BitLocker dla woluminów systemowych................399 Zarządzanie funkcją BitLocker i rozwiązywanie problemów...............402 12 Zarządzanie dyskami i systemami plików........................ 407 Korzystanie z konsoli Computer.......................................410 Używanie narzędzia Disk Management.................................411 Używanie narzędzi FSUtil i DiskPart....................................413 Poprawianie wydajności dysków...........................................414 Zasada działania funkcji Windows ReadyBoost i jej wykorzystywanie.......414 Włączanie i konfigurowanie funkcji ReadyBoost.........................415 Zasada działania funkcji Windows ReadyDrive i jej wykorzystywanie.......417 Zasada działania funkcji Windows SuperFetch i jej wykorzystywanie........417 Praca z dyskami podstawowymi i dynamicznymi............................419 Używanie dysków podstawowych i dynamicznych...........................423 Określenia dysku....................................................423 Instalowanie i inicjalizowanie nowych dysków fizycznych.................425 Zmienianie stylu partycjonowania dysku................................425 Oznaczanie partycji jako aktywnej.....................................426 Konwertowanie dysku podstawowego na dynamiczny i odwrotnie.........427 Praca z dyskami, partycjami i woluminami..................................429 Partycjonowanie dysków i przygotowywanie ich do użycia....................431 Tworzenie partycji, dysków logicznych i woluminów prostych.............431 Tworzenie woluminów łączonych i rozłożonych.........................434 Zmniejszanie lub rozszerzanie woluminów..............................436 Formatowanie partycji i woluminów...................................438 Przypisywanie, zmienianie i usuwanie litery i ścieżek dysku................439 Przypisywanie, zmienianie i usuwanie etykiet woluminów.................440 Usuwanie partycji, woluminów i dysków logicznych......................441 Konwertowanie woluminu na system plików NTFS.......................441 Odzyskiwanie uszkodzonych woluminów prostych, łączonych i rozłożonych....444 Dublowanie dysków.....................................................444 Tworzenie woluminu dublowanego....................................444 Przerywanie dublowania woluminów..................................445 Usuwanie dublowanych woluminów...................................446 Przenoszenie dysku dynamicznego do nowego systemu......................446 Rozwiązywanie typowych problemów z dyskami............................447 Usuwanie błędów dyskowych i niespójności.............................451 Wykrywanie błędów na dysku.........................................453 Defragmentowanie dysków...........................................455 Ponowne synchronizowanie i naprawianie woluminów dublowanych.......457 Naprawianie dublowanego woluminu systemowego w celu umożliwienia rozruchu.......................................................458 Praca z wymiennymi urządzeniami pamięci.................................459 Praca z dyskami danych CD i DVD.........................................460 Nagrywanie dysków: podstawy........................................460 Nagrywanie obrazów ISO na dyskach..................................462 Spis treści ix

Nagrywanie dysków przy użyciu formatu zarządzanego..................462 Nagrywanie dysków przy użyciu aktywnego systemu plików..............464 Zmienianie domyślnych ustawień nagrywania...........................464 Zarządzanie kompresją dysków i szyfrowaniem plików.......................465 Kompresowanie dysków i danych......................................465 Szyfrowanie dysków i danych.........................................467 13 Zarządzanie zabezpieczeniami plików i udostępnianiem zasobów.. 473 Opcje zabezpieczania i udostępniania plików...............................473 Kontrolowanie dostępu do plików i folderów za pomocą uprawnień NTFS......478 Opis uprawnień podstawowych i ich stosowania.........................478 Przypisywanie uprawnień specjalnych..................................483 Przypisywanie praw własności pliku i uprawnień.........................487 Stosowanie uprawnień przy użyciu dziedziczenia........................489 Ustalanie uprawnień efektywnych i rozwiązywanie problemów............492 Udostępnianie plików i folderów poprzez sieć...............................493 Kontrolowanie dostępu do udziałów sieciowych.........................494 Tworzenie udostępnionych zasobów...................................495 Tworzenie udostępnionych folderów i zarządzanie nimi przy użyciu Zasad grupy....................................................499 Używanie zasobów udostępnionych...................................501 Używanie folderów udostępnionych do administrowania.................503 Rozwiązywanie problemów z udostępnianiem plików....................505 Używanie i konfigurowanie funkcji Udostępniania folderu publicznego.........506 Używanie funkcji Udostępniania folderu publicznego....................506 Konfigurowanie funkcji Udostępniania folderu publicznego...............507 Inspekcja dostępu do plików i folderów....................................508 Włączanie inspekcji plików i folderów Auditing for Files and Folders.......508 Konfigurowanie i śledzenie inspekcji...................................508 14 Utrzymywanie danych i dostępu do nich........................ 511 Konfigurowanie opcji Eksploratora Windows................................511 Dostosowywanie Eksploratora Windows................................511 Konfigurowanie zaawansowanych opcji Eksploratora Windows............514 Zarządzanie plikami trybu offline..........................................519 Zasada działania plików trybu offline...................................519 Udostępnianie plików i folderów w trybie offline........................520 Praca w trybie offline................................................523 Zarządzanie synchronizacją plików trybu offline.........................523 Konfigurowanie limitów użycia dysku przez pliki trybu offline.............528 Zarządzanie szyfrowaniem plików trybu offline..........................528 Uniemożliwianie korzystania z plików trybu offline.......................529 Konfigurowanie przydziałów dysku........................................530 Używanie przydziałów dysku..........................................530 Włączanie przydziałów dysku w woluminach NTFS.......................532 Wyświetlanie wpisów przydziału dysku.................................533 Tworzenie wpisów przydziału dysku....................................534 x Spis treści

Aktualizowanie i dostosowywanie wpisów przydziału dysku...............535 Usuwanie wpisów przydziału dysku....................................535 Eksportowanie i importowanie ustawień przydziału dysku................536 Wyłączanie wpisów przydziału dysku..................................537 Używanie funkcji BranchCache............................................538 15 Konfigurowanie sieci TCP/IP i rozwiązywanie problemów.......... 541 Przegląd funkcji sieciowych systemu Windows 7.............................541 Wykrywanie sieci i kategorie sieci......................................542 Praca z konsolą Network Explorer.....................................543 Praca z konsolą Network And Sharing Center...........................544 Praca z mapą sieci...................................................545 Instalowanie składników sieciowych.......................................547 Praca z TCP/IP i podwójnym stosem IP.................................547 Instalowanie kart sieciowych..........................................550 Instalowanie usług sieciowych (TCP/IP).................................550 Konfigurowanie połączeń lokalnych.......................................552 Konfigurowanie statycznych adresów IP................................552 Konfigurowanie dynamicznych adresów IP i alternatywnego adresowania IP..................................................554 Konfigurowanie wielu bram...........................................555 Konfigurowanie rozpoznawania nazw DNS.............................556 Konfigurowanie usługi WINS..........................................559 Zarządzanie połączeniami lokalnymi.......................................561 Włączanie i wyłączanie połączeń lokalnych.............................561 Sprawdzanie stanu, prędkości i aktywności połączeń lokalnych............561 Wyświetlanie informacji o konfiguracji sieci.............................563 Zmienianie nazw połączeń lokalnych...................................564 Rozwiązywanie problemów i testowanie ustawień sieci.......................564 Diagnozowanie i rozwiązywanie problemów z połączeniami lokalnymi.....564 Diagnozowanie i rozwiązywanie problemów z połączeniem internetowym..565 Wykonywanie podstawowych testów sieci..............................566 Rozwiązywanie problemów z adresowaniem IP..........................567 Zwalnianie i odnawianie ustawień DHCP................................568 Usuwanie i ponowne rejestrowanie wpisów DNS.........................569 16 Zarządzanie mobilnym dostępem do sieci i zdalnym dostępem.... 571 Konfigurowanie dostępu do sieci dla laptopów..............................571 Praca z narzędziem Windows Mobility Center...........................572 Konfigurowanie dynamicznych adresów IP..............................573 Konfigurowanie alternatywnych prywatnych adresów IP..................574 Podłączanie komputera do projektora sieciowego.......................576 Zasada działania mobilnego dostępu do sieci i zdalnego dostępu.............577 Tworzenie połączeń dla funkcji zdalnego dostępu...........................579 Tworzenie połączenia telefonicznego..................................579 Tworzenie połączenia szerokopasmowego z Internetem..................585 Tworzenie połączenia VPN............................................586 Spis treści xi

Konfigurowanie właściwości połączeń......................................588 Konfigurowanie połączeń automatycznych i ręcznych....................588 Konfigurowanie ustawień serwera proxy dla połączeń mobilnych..........590 Konfigurowanie informacji o logowaniu dla połączenia...................593 Konfigurowanie opcji ponownego wybierania i automatycznego rozłączania...594 Konfigurowanie reguł wybierania dla połączenia........................595 Konfigurowanie podstawowych i alternatywnych numerów telefonów......595 Konfigurowanie weryfikowania tożsamości.............................596 Konfigurowanie protokołów i składników sieciowych.....................597 Włączanie i wyłączanie Zapory systemu Windows dla połączeń sieciowych.....599 Nawiązywanie połączeń..................................................599 Nawiązywanie połączenia telefonicznego...............................600 Nawiązywanie połączenia szerokopasmowego..........................601 Nawiązywanie połączenia VPN........................................602 Korzystanie z sieci bezprzewodowych......................................603 Urządzenia i technologie sieci bezprzewodowych........................603 Bezpieczeństwo w sieciach bezprzewodowych..........................605 Instalowanie i konfigurowanie karty bezprzewodowej....................607 Używanie sieci bezprzewodowych i połączeń bezprzewodowych..........608 Podłączanie komputera do sieci bezprzewodowej.......................610 Zarządzanie sieciami bezprzewodowymi i rozwiązywanie problemów......611 17 Konserwacja i obsługa techniczna.............................. 613 Zarządzanie aktualizacjami automatycznymi................................613 Windows Update: podstawy..........................................613 Konfigurowanie aktualizacji automatycznych............................616 Sprawdzanie dostępności aktualizacji..................................619 Wyświetlanie historii aktualizacji i zainstalowanych aktualizacji............619 Usuwanie aktualizacji automatycznych w celu przywrócenia prawidłowego działania..........................................620 Ukrywanie aktualizacji automatycznych................................620 Przywracanie odrzuconych aktualizacji.................................620 Rozwiązywanie problemów przy użyciu Pomocy zdalnej......................621 Zasada działania Pomocy zdalnej......................................621 Tworzenie zaproszenia do Pomocy zdalnej..............................623 Oferowanie pomocy zdalnej lub odpowiadanie na zaproszenie............624 Wykrywanie i usuwanie błędów w systemie Windows 7......................625 Używanie dzienników zdarzeń do śledzenia i diagnozowania błędów......625 Wyświetlanie dzienników zdarzeń i zarządzanie nimi.....................626 Planowanie zadań konserwacyjnych.......................................627 Zasady działania harmonogramu zadań................................627 Wyświetlanie zadań i zarządzanie nimi w lokalnych i zdalnych systemach...629 Tworzenie zaplanowanych zadań......................................630 Rozwiązywanie problemów z zaplanowanymi zadaniami.................631 Wykonywanie kopii zapasowej i odzyskiwanie komputera....................632 Tworzenie kopii zapasowej i odzyskiwanie plików i folderów przy użyciu funkcji Previous Versions..........................................632 xii Spis treści

Odzyskiwanie systemu po nieudanym wznowieniu.......................632 Naprawianie komputera w celu umożliwienia jego uruchomienia..........633 Tworzenie kopii zapasowej i odzyskiwanie stanu systemu przy użyciu narzędzia System Restore.........................................635 Tworzenie i używanie kopii zapasowej..................................638 Odzyskiwanie danych osobistych......................................642 Naprawianie i odzyskiwanie komputera................................642 Problemy z uruchamianiem i wyłączaniem systemu..........................643 Rozwiązywanie problemów z uruchamianiem i wyłączaniem systemu......643 Wykorzystywanie informacji o błędach Stop............................644 Index....................................................... 647 O autorze................................................... 695 Spis treści xiii

Wstęp Napisanie tej książki sprawiło mi wielką przyjemność, ale kosztowało też mnóstwo pracy. Gdy przystępowałem do pisania, moim początkowym zamiarem było pokazanie, czym się różni system Windows 7 od systemów Windows Vista i Windows XP i jakie są w nim nowe opcje administracyjne. Jak w przypadku każdego nowego systemu operacyjnego ale szczególnie Windows 7 musiałem w tym celu przejrzeć mnóstwo materiałów i sprawdzić wiele rzeczy w samym systemie operacyjnym, aby ustalić dokładnie jego działanie. Przystępując do pracy z systemem Windows 7 można od razu zauważyć, że różni się on od wcześniejszych wydań systemu Windows. Nie widać natomiast, jak bardzo różni się on od swoich poprzedników, a to dlatego, że wiele najistotniejszych zmian kryje się w środku systemu. Zmiany dotyczące wewnętrznej architektury, jak również interfejsu użytkownika, były dla mnie najtrudniejsze do zbadania i opisania. Ponieważ książki z serii Vademecum administratora mają być poręczne i czytelne czyli służyć w każdej chwili i miejscu do wykonywania pracy i rozwiązywania problemów musiałem starannie przejrzeć cały tekst i upewnić się, że dotyczy najważniejszych aspektów administracji systemu Windows 7. Rezultatem jest książka, która trafia do rąk Czytelników i mam nadzieję, że zostanie uznana przez nich za jeden z najlepszych podręcznych i praktycznych przewodników po systemie Windows 7. Od samego początku aż do końca książka omawia najważniejsze zadania administracyjne wykonywane w komputerach z systemem Windows 7. Ponieważ celem było dostarczenie maksimum wiedzy w podręczniku formatu kieszonkowego, aby odszukać w książce potrzebną rzecz, nie trzeba przebijać się przez setki stron dodatkowych informacji. Zamiast tego można w niej znaleźć dokładnie to, co jest potrzebne do rozwiązania określonego problemu lub wykonania konkretnego zadania. Mówiąc krótko, z założenia jest to pozycja, po którą należy sięgnąć w przypadku jakiegokolwiek pytania dotyczącego administracji systemu Windows 7. Z tego też względu książka koncentruje się na codziennych procedurach administracyjnych, często wykonywanych zadaniach, dobrze opisanych przykładach oraz ważnych opcjach, choć niekoniecznie wszystkich. Jednym z celów było zachowanie rozsądnych rozmiarów tej książki i zapewnienie łatwego posługiwania się nią, przy jednoczesnym wypełnieniu jej maksymalną ilością informacji tak, aby była naprawdę cennym źródłem. W rezultacie zamiast opasłego tysiącstronicowego tomu bądź też lakonicznego stustronicowego informatora, Czytelnik otrzymuje wartościowy przewodnik, umożliwiający łatwe i szybkie wykonywanie typowych zadań, rozwiązywanie problemów oraz implementowanie rozwiązań służących codziennej pracy systemu i użytkowników. xv

Dla kogo jest ta książka Windows 7 Administrator s Pocket Consultant zawiera omówienie wszystkich wydań systemu Windows 7. Książka jest przeznaczona dla: Aktualnych administratorów systemu Windows. Zaawansowanych użytkowników, którzy wykonują pewne zadania administracyjne. Administratorów, którzy muszą przejść na system Windows 7 z wcześniejszych wydań Windows. Administratorów, którzy muszą przejść na system Windows 7 z innych platform. Aby zmieścić jak najwięcej informacji, zakłada się, że Czytelnik ma podstawową wiedzę o sieciach i systemach operacyjnych Windows. Z tego względu nie ma w książce oddzielnych rozdziałów poświęconych podstawom, architekturze i sieciom systemu Windows. Są natomiast omówione takie tematy, jak dostosowywanie, dostęp mobilny do sieci, konfiguracja TCP/IP, profile użytkowników i optymalizacja systemu. Opisane są również szczegółowo różne problemy i wszędzie tam, gdzie to możliwe, zamieszczone są wskazówki i rady dotyczące rozwiązywania tych problemów. Zagadnienie rozwiązywania problemów nie jest wydzielone w postaci specjalnego rozdziału podsumowującego materiał książki, lecz od samego początku stanowi jej integralną część. Autor ma nadzieję, że po przeczytaniu tej książki i zgłębieniu zawartych w niej informacji Czytelnik będzie w stanie usprawnić pracę użytkowników w swojej organizacji i skrócić czas przestojów. Układ książki Książka przeznaczona jest do korzystania przez administratorów systemu Windows 7 i w związku z tym jej układ wynika raczej z wykonywanych zadań, niż z funkcji systemu. Książki z serii Vademecum administratora są przeznaczone do codziennego, praktycznego użytku. Szybkość i łatwość wyszukiwania informacji jest zasadniczą cechą tego praktycznego przewodnika. Książka zawiera rozbudowany spis treści i obszerny indeks, aby można było szybko rozwiązać każdy problem. Książka ma też wiele innych cech podręcznego informatora. Należą do nich procedury krok po kroku, listy, tabele i częste odsyłacze. Konwencje zastosowane w książce Aby poprawić czytelność tekstu i ułatwić korzystanie z niego zastosowano w książce kilka konwencji. Listingi kodu są zapisane czcionką o stałej szerokości znaku, chyba że jest to polecenie, które musi wpisać sam czytelnik. W takim przypadku jest ono zapisane czcionką pogrubioną. Terminy pojawiające się po raz pierwszy są zapisane kursywą. Pozostałe konwencje są następujące: Uwaga Dopisek do wzmianki wymagającej podkreślenia Wskazówka Pomocna sugestia lub dodatkowa informacja Ostrzeżenie Zwrócenie uwagi na potencjalne problemy Z praktyki Praktyczna rada odnosząca się do dyskusji na zaawansowany temat xvi Wstęp

Autor ma szczerą nadzieję, że książka Windows 7 Vademecum Administratora zawiera wszystko, co jest potrzebne do jak najszybszego i najbardziej wydajnego wykonywania podstawowych zadań administracyjnych w systemie Windows 7. Jakiekolwiek uwagi będą mile widziane i można je przesyłać na adres williamstanek@aol.com. Dodatkowe informacje w trybie online Każdy nowy lub uaktualniony materiał, który stanie się dostępny po napisaniu tej książki, zostanie udostępniony w trybie online w witrynie Microsoft Press Online Windows Server and Client Web. Materiałem tym może być aktualizacja zawartości książki, artykuł, łącze do dodatkowych źródeł, errata, przykładowe rozdziały i tak dalej. Podana witryna jest dostępna pod adresem http://microsoftpresssrv.libredigital.com/serverclient/ i jest stale aktualizowana. Dyskusję na temat tej książki można znaleźć w witrynie sieci Web autora, pod adresem www.williamstanek.com. W serwisie Twitter autor występuje jako WilliamStanek. Wsparcie techniczne Wydawnictwo Microsoft Press dołożyło wszelkich starań, aby informacje zawarte w tej książce były rzetelne i dokładne. Ewentualne poprawki do książki można znaleźć w sieci World pod następującym adresem: http://www.microsoft.com/mspress/support Wszelkie komentarze, pytania i sugestie dotyczące tej książki można kierować do Microsoft Press przy użyciu jednej z dwóch metod: listownie: Microsoft Press Attn: Editor, Windows 7 Administrator s Pocket Consultant One Microsoft Way Redmond, WA 98052-6399 E-mail: mspinput@microsoft.com Pragniemy poinformować, że podane adresy nie służą do uzyskiwania wsparcia dotyczącego produktów firmy Microsoft. Takie informacje można uzyskać w witrynie sieci Web firmy Microsoft o adresie http://support.microsoft.com/. Dodatkowe informacje w trybie online xvii

ROZDZIAŁ 1 Wstęp do administracji systemu Windows 7 W tym rozdziale: Wprowadzenie do Windows 7 2 Obliczenia 64-bitowe 7 Instalowanie Windows 7 9 Uruchamianie Windows 7 15 Architektura Windows 7 26 System Windows 7, podobnie jak Windows Vista, różni się od Windows XP i wcześniejszych wersji Windows. System Windows 7 jest nie tylko bardziej wszechstronny niż Windows XP, ale przede wszystkim jest oparty na rewolucyjnej architekturze wprowadzonej w Windows Vista. Najbardziej znaczące zmiany w tej architekturze obejmują: Kontrolę kont użytkowników i podnoszenie uprawnień Modularyzację i obrazowanie dysków Środowiska poprzedzające instalację i uruchomienie systemu W tym rozdziale dokonamy krótkiego przedstawienia systemu Windows 7 i pokażemy, w jakim stopniu zmiany w kontroli i uprawnieniach wpływają na pracę z komputerami wyposażonymi w ten system i zarządzanie nimi. W rozdziale 2, Wdrażanie systemu Windows 7, zobaczymy, jak inne zmiany w architekturze upraszczają zadanie wdrożenia Windows 7. Ponadto zarówno w tym, jak i we wszystkich pozostałych rozdziałach książki omówimy szczegółowo zmiany, które zwiększają wszystkie możliwości zarządzania komputerem. Chociaż głównym tematem książki jest administracja systemu Windows 7, w całym tekście podane są liczne wskazówki i techniki, które mogą być pomocne dla wszystkich zajmujących się wspieraniem tego systemu, jego wykorzystywaniem i programowaniem dla niego. Należy pamiętać, że książka ta jest przeznaczona do użytku razem z drugim wydaniem podręcznika Vademecum Administratora Windows Server 2008 (Microsoft Press, 2009). Poświęcone serwerom książki z serii Administrator s Pocket Consultant zawierają szerokie omówienie zadań administracyjnych, w tym również zadań z dziedziny administracji usług katalogowych, administracji danych oraz administracji sieci. Z kolei niniejsza książka koncentruje się na zadaniach z dziedziny administracji systemu i użytkowników. Można w niej znaleźć omówienie następujących tematów: Dostosowywanie środowiska systemu operacyjnego i Windows Konfigurowanie sprzętu i urządzeń sieciowych 1

Zarządzanie dostępem użytkowników i ustawieniami globalnymi Konfigurowanie sieci dla laptopów i urządzeń mobilnych Korzystanie z możliwości zdalnego zarządzania i zdalnej pomocy Rozwiązywanie problemów z systemem Należy też koniecznie pamiętać, że niemal każdy element konfiguracji systemu Windows może być kontrolowany za pomocą Zasad grup (Group Policy). Zamiast więc zaznaczania w każdym miejscu, że dana cecha A lub B może być skonfigurowana tylko wtedy, gdy pozwalają na to Zasady grup, będzie stosowane założenie, że czytelnik jest świadomy ogólnego wpływu tych zasad na możliwości konfigurowania systemu i zarządzania nim. Od Czytelnika oczekuje się również znajomości trybu wiersza polecenia oraz narzędzia Windows PowerShell. Pozwoli to na koncentrowanie się na zasadniczej treści zadań administratora. Wprowadzenie do Windows 7 Windows 7 jest najnowszym wydaniem systemu operacyjnego Windows dla komputerów klienckich. Główne wersje systemu Windows 7 to: Windows 7 Starter Niedrogie wydanie Windows 7 dla okazjonalnych użytkowników, a także dla rynków wschodzących. Jest to system kompatybilny z najnowszymi aplikacjami i urządzeniami oraz bezpieczniejszy niż wcześniejsze wydania Windows. Z drugiej strony jest to najbardziej ograniczona ze wszystkich wersji. Windows 7 Home Basic Tanie wydanie Windows 7 dla użytkowników domowych. Obejmuje podstawowy zbiór funkcji rozrywkowych, ale bez możliwości przyłączania się do domeny. Windows 7 Home Premium Rozszerzone wydanie Windows 7 obejmujące dodatkowe funkcje rozrywkowe, ale bez możliwości przyłączania się do domeny. Windows 7 Professional Podstawowe wydanie Windows 7 dla użytkowników biznesowych. Obejmuje podstawowy zbiór narzędzi zarządzających, jak również funkcje umożliwiające przyłączanie się do domeny. Windows 7 Enterprise Rozszerzone wydanie Windows 7 dla użytkowników biznesowych. Obejmuje podstawowy zbiór narzędzi zarządzających, jak również funkcje umożliwiające przyłączanie się do domeny. Windows 7 Ultimate Rozszerzone wydanie Windows 7 obejmujące najlepsze funkcje dostępne w wydaniach dla domu i biznesu, jak również umożliwiające przyłączanie się do domeny. Windows 7 zapewnia natywne wdrażanie i instalowanie oparte na obrazie systemu. Dzięki nowej, niezależnej od sprzętu architekturze, o której będzie mowa w dalszej części tego rozdziału, wszystkie wydania Windows 7 (z wyjątkiem Windows 7 Starter) obsługują zarówno sprzęt 32-bitowy, jak i 64-bitowy. Oznacza to, że każde wydanie tego produktu (z wyjątkiem Starter) może być używane w komputerach o architekturze 32-bitowej lub 64-bitowej. Komputery o architekturze 32-bitowej x86 mogą mieć do 4 gigabajtów (GB) pamięci RAM. Komputery o architekturze 64-bitowej mogą mieć do 8 GB pamięci RAM w przypadku wydania Home Basic; 16 GB RAM w przypadku Home Premium i ponad 128 GB w przypadku 2 Rozdział 1: Wstęp do administracji systemu Windows 7

wydań Professional, Enterprise i Ultimate. Wydania Professional, Enterprise i Ultimate zapewniają ponadto obsługę wielu procesorów. W tabeli 1-1 zamieszczony jest przegląd różnic między poszczególnymi wydaniami systemu Windows 7. Szczegółową listę można znaleźć pod adresem www.williamstanek.com/ windows7/. Tabela 1-1 Różnice w wydaniach Windows 7 FUNKCJA Interfejs użytkownika Aero Szyfrowanie napędów funkcją BitLocker Funkcja Complete PC Backup Narzędzia wdrażania pulpitu Obsługa dwóch procesorów (nie licząc rdzeni) Szyfrowany system plików Dzielone połączenia z plikami i drukarkami HOME BASIC HOME PREMIUM PROFESSIONAL ENTERPRISE ULTIMATE X X X X X X X X X X X X X X X X 10 20 20 20 20 Klient NAP (Network X X X Access Protection) Network And X X X X X Sharing Center Kontrola rodzicielska X X X Ustawianie Quality of Service dla sieci oparte na zasadach X X X Objęcie zasadami Premier Support Planowane kopie zapasowe Objęcie zasadami Software Assurance Ograniczenia X X X X X X X X X X X Wprowadzenie do Windows 7 3

Tabela 1-1 Różnice w wydaniach Windows 7 FUNKCJA Podsystem dla aplikacji opartych na Uniksie HOME BASIC HOME PREMIUM PROFESSIONAL ENTERPRISE ULTIMATE Tablet PC X X X X Instalacja wielojęzykowego interfejsu użytkownika X X Klucze licencji zbiorowych Licencje na maszyny wirtualne (4) Narzędzie Windows Fax And Scan Narzędzie Windows Media Center Zapewnianie łączności bezprzewodowej X X X X X X X X X X X X X X X X X Windows XP oraz wcześniejsze wersje systemu operacyjnego Windows nie pozwalały na ich aktualizację do innych wydań. Obecnie firma Microsoft pozwala na łatwą aktualizację podstawowych wydań Windows 7 do wydań rozszerzonych, za pomocą narzędzia Windows Anytime Upgrade lub Deployment Image Servicing and Management. W tabeli 1-2 zamieszczony jest przegląd ścieżek aktualizacji. Jak widać, istnieje kilka sposobów aktualizowania najbardziej podstawowych wydań systemu. Aby sprawdzić, które wydanie jest używane w danym komputerze, należy kliknąć przycisk Start, kliknąć prawym przyciskiem myszy pozycję Computer i następnie wybrać polecenie Properties (Właściwości). Szukana informacja pojawi się jako Windows Edition. Tabela 1-2 Ścieżki aktualizacji dla wydań systemu Windows 7 WERSJA WINDOWS AKTUALIZACJA DO AKTUALIZACJA DO Wersja Home Windows 7 Home Premium Windows 7 Ultimate Windows 7 Home Basic Tak Tak Windows 7 Home Premium Wersja Professional Windows 7 Enterprise Windows 7 Ultimate Windows 7 Professional Tak Tak Windows 7 Enterprise Tak Tak 4 Rozdział 1: Wstęp do administracji systemu Windows 7

Mając narzędzie Windows Anytime Upgrade można kupić w sklepie dysk z aktualizacją i za pomocą wbudowanej w program funkcji wprowadzić ważny klucz produktu lub zakupić aktualizację poprzez sieć. Aby skorzystać z wbudowanej funkcji Windows Anytime Upgrade, należy kliknąć przycisk Start i wybrać Control Panel (Panel sterowania), w Panelu sterowania kliknąć System And Security (System i bezpieczeństwo), a następnie kliknąć Windows Anytime Upgrade. Aby dokończyć aktualizację, należy postąpić zgodnie z dalszymi wskazówkami. Do procedury tej jest potrzebny nośnik dystrybucyjny systemu Windows 7. Nośnik taki zawiera składniki wszystkich wydań systemu Windows 7 i dopiero klucz produktu dostarczony przez użytkownika odblokowuje i instaluje składniki konkretnego wydania. Uwaga Dla 32-bitowego i 64-bitowego wydania Windows 7 dostarczane są oddzielne nośniki dystrybucyjne. Aby zainstalować 32-bitowe wydanie Windows 7 w komputerze opartym na architekturze x86, trzeba użyć 32-bitowego nośnika dystrybucyjnego. Aby zainstalować 64-bitowe wydanie Windows 7 w komputerze opartym na architekturze x64, trzeba użyć 64-bitowego nośnika dystrybucyjnego. Zasadniczo, jeśli mamy już 32-bitowy system operacyjny i chcemy zainstalować wersję 64-bitową (na sprzęcie obsługującym obie wersje), trzeba na nowo uruchomić komputer i wystartować z nośnika instalacyjnego. Ogólnie rzecz biorąc to samo dotyczy instalacji 32-bitowego systemu operacyjnego w komputerze z działającym systemem 64-bitowym. Należy też pamiętać, że fi rma Microsoft stworzyła oddzielne wydanie systemu dla komputerów z procesorami IA64. Wydanie to nosi nazwę Windows 7 for Itanium-Based Systems. Biznesowe wydania Windows 7 są dostarczane razem z narzędziem Deployment Image Servicing and Management (DISM). DISM pozwala zarządzać w trybie online i offline obrazami systemu Windows, łącznie z obrazami przeznaczonymi do wdrożenia, jak i dla maszyn wirtualnych. Do wdrażania Windows 7 stosowane są pliki Windows Image (.wim). Do maszyn wirtualnych stosowane są pliki wirtualnych dysków twardych (.vhd). Polecenia używane do plików WIM i VHD są takie same. Jak zostanie opisane w rozdziale 2, za pomocą narzędzia DISM można: Dodawać i usuwać pakiety. Pakietami mogą być dodatki językowe, poprawki, narzędzia itd. Włączać i wyłączać funkcje Windows. Dodawać i usuwać sterowniki firm trzecich. Aby uruchomić narzędzie DISM w trybie polecenia z poziomu administratora, należy wykonać następujące działania: 1. Kliknąć przycisk Start, wskazać polecenie All Programs i kliknąć Accessories (Akcesoria). 2. Kliknąć prawym przyciskiem myszy skrót Command Prompt (Wiersz polecenia) w menu i następnie kliknąć Run As Administrator (Uruchom jako administrator). Jeśli pojawi się pytanie User Account Control, postąpić tak, aby pozwolić aplikacji działać z uprawnieniami administratora. 3. Aby wyświetlić dostępne opcje DISM, w oknie Command Prompt wpisać dism /?. 4. Aby wyświetlić opcje dostępne do pracy z obrazami w trybie online, wpisać dism /online /?. Wprowadzenie do Windows 7 5

Chociaż narzędzie DISM jest przeznaczone głównie do pracy z obrazami w trybie offline i obrazami zamontowanymi, za pomocą niektórych poleceń DISM można uzyskać ważne informacje o działającym aktualnie w komputerze systemie operacyjnym. W tabeli 1-3 podany jest przegląd podpoleceń DISM trybu online, których można używać do działającego systemu operacyjnego. Na przykład, aby wyświetlić listę wydań Windows, do których można uaktualnić komputer, należy wpisać polecenie: dism /online /get-targeteditions Tabela 1-3 Polecenia DISM trybu online dla działających systemów operacyjnych PODPOLECENIE /Disable-Feature / featurename:nazwafunkcji /Enable-Feature / featurename:nazwafunkcji /Get-CurrentEdition /Get-DriverInfo / driver:nazwasterownika.inf /Get-Drivers /Get-FeatureInfo / featurename:nazwafunkcji /Get-Features /Get-Intl /Get-PackageInfo / packagename:nazwapakietu /Get-Packages /Get-TargetEditions OPIS Wyłącza podaną funkcję. Podpolecenie rozróżnia wielkość liter w nazwie funkcji. Włącza podaną funkcję. Podpolecenie rozróżnia wielkość liter w nazwie funkcji. Wyświetla aktualnie zainstalowane wydanie Windows. Wyświetla informacje o podanym sterowniku firmy trzeciej, zainstalowanym w magazynie sterowników. Podpolecenie nie rozróżnia wielkości liter w nazwie sterownika. Wyświetla informacje o wszystkich sterownikach firm trzecich zainstalowanych w magazynie sterowników. Wyświetla informacje o podanej funkcji. Podpolecenie rozróżnia wielkość liter w nazwie funkcji. Wyświetla informacje o zainstalowanych funkcjach Windows. Wyświetla informacje o standardowym języku interfejsu użytkownika, ustawieniach lokalnych systemu, domyślnej strefie czasowej, klawiaturze i zainstalowanych językach. Wyświetla informacje o podanym pakiecie. Podpolecenie rozróżnia wielkość liter w nazwie pakietu. Wyświetla informacje o zainstalowanych pakietach Windows. Podaje wydania Windows, do których można uaktualnić działający system operacyjny. System Windows 7 jest dostarczany z powłoką Windows PowerShell 2.0. Po skonfigurowaniu PowerShell do zdalnego działania można wykonywać na różne sposoby polecenia z innego komputera. Jedną z technik jest ustanowienie zdalnej sesji z komputerem, na którym chcemy pracować. Przykładowy fragment sesji pokazuje, jak można sprawdzić wydanie Windows w zdalnych komputerach: 6 Rozdział 1: Wstęp do administracji systemu Windows 7

$s = new-pssession -computername engpc15, hrpc32, cserpc28 invoke-command -session $s {dism.exe /online /get-currentedition} Deployment Image Servicing and Management tool Version: 6.1.7350.0 Image Version: 6.1.7350.0 Current Edition : Ultimate The operation completed successfully. Uwaga W poleceniu New-PSSession parametr ComputerName pozwala wskazać zdalny komputer za pomocą nazwy DNS, nazwy NetBIOS lub adresu IP. Jeśli polecenie ma dotyczyć wielu komputerów, należy oddzielić ich nazwy lub adresy IP przecinkami. Więcej informacji o możliwościach Windows PowerShell 2.0 i zdalnej pracy można znaleźć w rozdziale 4, Using Sessions, Jobs, and Remoting książki Windows PowerShell 2.0 Administrator s Pocket Consultant (Microsoft Press, 2009). Obliczenia 64-bitowe Od pierwszego pojawienia się w systemach operacyjnych Windows obliczenia 64-bitowe uległy znacznej zmianie. Komputery wyposażone w 64-bitowe wersje Windows nie tylko działają lepiej i szybciej od swoich odpowiedników 32-bitowych, ale są również bardziej skalowalne, ponieważ potrafią przetwarzać więcej danych w jednym cyklu zegara, adresować więcej pamięci i szybciej wykonywać obliczenia numeryczne. Windows 7 obsługuje dwie różne architektury 64-bitowe: x64 Architektura ta jest oparta na 64-bitowych rozszerzeniach zbioru instrukcji x86, implementowanych w procesorach AMD Opteron (AMD64), Intel Xeon z rozszerzeniem 64-bitowym i innych. Architektura ta oferuje natywne przetwarzanie 32-bitowe i 64-bitowe, co pozwala na jednoczesne wykonywanie obu rodzajów obliczeń 32-bitowych i 64-bitowych. IA64 Architektura ta jest oparta na architekturze procesorów EPIC (Explicitly Parallel Instruction Computing), implementowanej w procesorach Intel Itanium (IA64) i innych. Architektura ta oferuje natywne przetwarzanie 64-bitowe, co pozwala na uzyskiwanie maksymalnej wydajności aplikacji 64-bitowych. Przetwarzanie 64-bitowe jest przeznaczone do działań wymagających dużej ilości pamięci i wielu obliczeń numerycznych. Dzięki 64-bitowemu przetwarzaniu aplikacje mogą pobierać w całości ogromne porcje danych do pamięci fizycznej (czyli RAM), co redukuje potrzebę przerzucania stron na dysk i znacząco zwiększa ich wydajność. Zbiór instrukcji EPIC pozwala procesorom Itanium wykonywać do 20 operacji jednocześnie. Aktualnie dominującymi interfejsami oprogramowania układowego (firmware u) są: BIOS (Basic input/output system) EFI (Extensible Firmware Interface) Obliczenia 64-bitowe 7

UEFI (Unified Extensible Firmware Interface) Komputery oparte na Itanium różnią się pod wieloma istotnymi względami od komputerów opartych na specyfikacjach x86 i x64. Podczas gdy komputery oparte na Itanium wykorzystują EFI i dyski typu GPT (z tablicą partycji GUID), to komputery oparte na x86 wykorzystują BIOS i dyski typu MBR (Master Boot Record). Komputery oparte na x64 wykorzystują interfejs UEFI okrywający BIOS lub EFI, jak to jest opisane w rozdziale 10., w części zatytułowanej Szukanie i poznawanie opcji oprogramowania układowego. Oznacza to, że wymienione architektury różnią się sposobem zarządzania komputerami, zwłaszcza jeśli chodzi o instalowanie i konfigurowanie dysków. Jednak w wyniku rosnącego upowszechnienia UEFI oraz możliwości obsługiwania przez Windows 7 zarówno dysków MBR, jak i GPT, niezależnie od typu oprogramowania układowego, architektura samych układów scalonych nie będzie musiała decydować o typie oprogramowania układowego i dysków używanych przez komputer. Ta decyzja będzie należała do producentów sprzętu. Uwaga Techniki korzystania z dysków MBR i GPT są opisane szczegółowo w rozdziale 12., Zarządzanie dyskami i systemami plików. Zasadniczo komputery oparte na BIOS-ie używają dysków MBR do uruchamiania oraz do przechowywania danych, a dysków GPT tylko do danych. Komputery oparte na EFI mogą zawierać zarówno dyski GPT, jak i MBR, ale muszą mieć co najmniej jeden dysk GPT z partycją systemową EFI (ESP) oraz partycją podstawową lub prosty wolumin z systemem operacyjnym do załadowania. W większości przypadków sprzęt 64-bitowy jest kompatybilny z aplikacjami 32-bitowymi; jednak aplikacje te działają wydajniej na sprzęcie 32-bitowym. 64-bitowe wydania Windows obsługują zarówno 64-, jak i 32-bitowe aplikacje, wykorzystując do tego warstwę emulacji x86 Windows on Windows 64 (WOW64). Podsystem WOW64 izoluje aplikacje 32-bitowe od aplikacji 64-bitowych. Zapobiega to problemom z rejestrem i systemem plików. System operacyjny zapewnia łączność między procesami 32-bitowymi i 64-bitowymi dla modelu COM (Component Object Model) i podstawowych operacji, takich jak wycinanie, kopiowanie i wklejanie za pomocą Schowka. Jednak procesy 32-bitowe nie mogą ładować 64-bitowych bibliotek DLL, podobnie jak procesy 64-bitowe nie mogą ładować 32-bitowych bibliotek DLL. Po podjęciu decyzji o przejściu na obliczenia 64-bitowe może być przydatne sprawdzenie, które komputery w firmie mogą obsługiwać 64-bitowe systemy operacyjne, a które są już wyposażone w takie systemy. Korzystając z powłoki Windows PowerShell można to zrobić następująco: Ustalić, które komputery mają już zainstalowany 64-bitowy system operacyjny, używając do tego właściwości OSArchitecture obiektu Win32_OperatingSystem. Polecenie i przykładowy wynik wyglądają następująco: get-wmiobject -class win32_operatingsystem format-list osarchitecture osarchitecture : 32-bit Ustalić, które komputery mogą obsługiwać 64-bitowy system operacyjny, używając do tego właściwości Name i Description obiektu Win32_Processor. 8 Rozdział 1: Wstęp do administracji systemu Windows 7

get-wmiobject -class win32_processor format-list name, description name : Intel(R) Core(TM)2 Quad CPU @ 2.66GHz description : x64 Family 6 Model 15 Stepping 7 Wynik pierwszego polecenia informuje, że komputer używa 32-bitowej wersji Windows. Wynik drugiego polecenia mówi, że komputer jest wyposażony w procesor x64. W efekcie widać, że komputer ten można uaktualnić do 64-bitowej wersji Windows 7. Zamiast sprawdzać każdy komputer indywidualnie, można utworzyć skrypt, który zrobi to automatycznie. Przykłady odpowiednich skryptów i opisy procedur można znaleźć w rozdziale 9., Inventorying and Evaluating Windows Systems, książki Windows PowerShell 2.0 Administrator s Pocket Consultant. Instalowanie Windows 7 Wydania Professional, Enterprise i Ultimate systemu Windows 7 są jedynymi wydaniami przeznaczonymi do stosowania w domenach Active Directory. Instalując Windows 7 w komputerze wyposażonym już w system operacyjny można przeprowadzić całkiem nową instalację ( clean ) lub dokonać uaktualnienia. Główne różnice między tymi wariantami są następujące: Nowa instalacja W przypadku nowej instalacji program Windows Setup zastępuje całkowicie dotychczasowy system operacyjny komputera i wszystkie ustawienia użytkowników i aplikacji są tracone. Nową instalację należy stosować wtedy, gdy nie jest możliwe uaktualnienie, gdy chcemy uruchamiać wiele systemów operacyjnych, gdy jest potrzebna standardowa konfiguracja albo gdy nie ma zainstalowanego żadnego systemu w komputerze. Uaktualnienie Podczas aktualizacji ustawienia użytkowników są zachowywane, podobnie jak istniejące aplikacje i ich ustawienia. Nie trzeba też podawać podstawowej konfiguracji systemu. Uaktualnienie powinno być stosowane wtedy, gdy w komputerze jest już zainstalowany system operacyjny Windows umożliwiający jego aktualizację do wersji Windows 7 i chcemy ograniczyć przestój zachowując istniejące ustawienia, informacje o użytkownikach i konfiguracje aplikacji. Przebieg aktualizacji zależy od dotychczasowego systemu operacyjnego. W przypadku Windows Vista program Windows Setup wykonuje aktualizację w miejscu (in-place). Istnieje kopia aktualizująca dla Windows XP, ale nie pozwala ona na aktualizację w miejscu. Dokonując aktualizacji z Windows XP trzeba najpierw przenieść pliki i ustawienia za pomocą programu Windows Easy Transfer, a dopiero potem uruchomić Windows Setup. Windows Setup wykona następnie nową instalację systemu, po której trzeba na nowo zainstalować aplikacje. Instalowanie Windows 7 9

Przygotowanie do instalacji Windows 7 Aby zainstalować system Windows 7, można uruchomić komputer przy użyciu nośnika dystrybucyjnego Windows, uruchomić program Setup dotychczasowego systemu Windows, wykonać instalację z wiersza polecenia albo użyć jednej z opcji instalacji automatycznej. Są dwie podstawowe metody instalowania Windows 7 interaktywna i automatyczna. Instalacja interaktywna, uważana przez wielu za podstawową metodę instalacji Windows, to taka, w której trzeba przejść kolejne etapy i podać wiele informacji. Taką instalację można wykonać startując komputer z nośnika dystrybucyjnego lub uruchamiając program Windows Setup z wiersza polecenia. Standardowy proces instalacji Windows, uruchamiany po wystartowaniu komputera z zakupionego dysku DVD z systemem, jest interaktywny. Przez cały ten proces użytkownik jest proszony o kolejne informacje konfiguracyjne. Jest kilka rodzajów instalacji automatycznej, które w rzeczywistości wymagają interwencji użytkownika w zakresie skonfigurowanym przez administratora. Najbardziej podstawowym sposobem instalacji automatycznej jest niepilnowana instalacja wykorzystująca plik z odpowiedziami. Taki plik zawiera wszystkie lub tylko niektóre informacje dotyczące konfiguracji, o które użytkownik jest normalnie pytany podczas standardowego procesu instalacji. Pliki z odpowiedziami można tworzyć za pomocą narzędzia Windows System Image Manager, dostarczanego razem z pakietem Windows Deployment Toolkit (dostępnym pod adresem www.download.microsoft.com). Jeszcze większe możliwości instalowania daje narzędzie Windows Deployment Services, omówione w rozdziale 2. Standardowym programem instalacyjnym Windows 7 jest Setup.exe. Można uruchomić go z poziomu działającego systemu Windows w celu jego aktualizacji lub zainstalowania Windows 7 w innej partycji. W systemach opartych na BIOS-ie (x86) można zainicjować proces instalacji uruchamiając komputer za pomocą nośnika dystrybucyjnego. W systemach opartych na architekturze IA64 Itanium można uruchomić program Setup przy użyciu powłoki EFI wykonując program ładujący Setup \IA64\Setupldr.efi zapisany na DVD (lub innym nośniku). Inaczej niż w przypadku metody partycjonującej program Setup dla systemu IA64 działa tak samo dla wersji 32-bitowej x86, jak i 64-bitowej x64. Instalując Windows 7 w systemach x86 należy pamiętać o specjalnych rodzajach sekcji napędu używanych przez system operacyjny. Active (aktywna) Partycja aktywna (lub wolumin aktywny) jest sekcją napędu używaną jako bufor oraz do uruchamiania systemu. Niektóre urządzenia nośników wymiennych mogą być opisywane jako posiadające partycję aktywną. Boot (startowa) Partycja startowa (lub wolumin startowy) zawiera system operacyjny i jego pliki pomocnicze. Partycja systemowa i startowa (lub wolumin) mogą być tym samym. System (systemowa) Partycja systemowa (lub wolumin systemowy) zawiera pliki specyficzne dla urządzeń, potrzebne do załadowania systemu operacyjnego. Jako element konfiguracji oprogramowania, partycja systemowa (lub wolumin) może być częścią woluminu rozłożonego (striped) lub łączonego (spanned). Partycje i woluminy oznaczają zasadniczo to samo. Czasem jednak stosuje się dwa różne terminy, ponieważ partycje są tworzone na dyskach podstawowych, a woluminy na dyskach 10 Rozdział 1: Wstęp do administracji systemu Windows 7

dynamicznych. W komputerach x86 można oznaczyć partycję jako aktywną za pomocą przystawki Disk Management. Chociaż partycja aktywna, startowa i systemowa może być tą samą partycją (podobnie jak wolumin), każda z nich jest mimo wszystko niezbędna. Podczas instalacji systemu Windows 7 program Setup sprawdza zasoby wszystkich dostępnych dysków twardych. Zwykle Windows 7 umieszcza pliki startowe i systemowe w tym samym napędzie i tej samej partycji, którą oznacza jako partycję aktywną. Zaletą takiej konfiguracji jest to, że system operacyjny nie potrzebuje wielu napędów i dodatkowy dysk można wykorzystać jako kopię lustrzaną partycji systemu. Podczas instalacji na platformie sprzętowej opartej na architekturze IA64 Itanium występują pewne różnice. Interfejs EFI (Extended Firmware Interface) jest uruchamiany poprzez załadowanie menu startowego oprogramowania układowego. Dyski IA64 mają strukturę partycji zwaną tablicą partycji GUID (Globally Unique Identifier), inaczej GPT. Struktura ta różni się znacząco od partycji 32-bitowej platformy opartej na MBR. Dyski stosujące GPT mają obowiązkowe dwie partycje oraz jedną lub więcej partycji dodatkowych (OEM lub danych) maksymalnie 128: Systemową partycję EFI (ESP) Partycję zarezerwowaną przez Microsoft (MSR) Co najmniej jedną partycję danych Menu startowe IA64 zawiera szereg opcji, z których jedną jest powłoka EFI. Powłoka ta stanowi środowisko operacyjne z obsługą systemów plików FAT i FAT32, jak również poleceniami do zarządzania konfiguracją i plikami. Aby wyświetlić listę partycji w komputerze IA64, można użyć polecenia Map. Wśród danych wyjściowych tego polecenia blk oznacza bloki partycji, a fs# nadające się do odczytu systemy plików. Aby przejść do konkretnej partycji, wystarczy wprowadzić numer jej bloku z dwukropkiem na końcu. Wpisując polecenie dir można wyświetlić pliki w partycji. EFI dysponuje menedżerem konserwacji uruchamiania, który pozwala konfigurować menu startowe. Jak to jest opisane w rozdziale 2., podczas instalacji Windows 7 program Setup automatycznie tworzy partycję Windows Recovery Environment (Windows RE) i instaluje dodatkowe składniki, przeznaczone do odzyskiwania i rozwiązywania problemów z partycją. W efekcie w komputerach z Windows 7 są zawsze dostępne narzędzia odzyskiwania systemu. Narzędzia te obejmują: Startup Repair Rozwiązuje problemy z uruchamianiem Windows. Jeśli menedżer uruchamiania lub uszkodzony system plików nie pozwala uruchomić systemu, narzędzie to włącza się automatycznie i inicjuje naprawę komputera. System Restore Przywraca system Windows do stanu z wcześniejszego punktu w czasie. Jeśli jakaś zmiana konfiguracyjna lub instalacja nowej aplikacji nie pozwala uruchomić systemu i są dostępne punkty przywracania, można użyć tego narzędzia do przywrócenia stanu Windows poprzedzającego daną zmianę. System Image Recovery Wykonuje pełne odzyskanie komputera za pomocą utworzonego wcześniej obrazu systemu. Funkcja ta pozwala przywrócić działanie w sytuacji, gdy zawiodły narzędzia Startup Repair, System Restore oraz inne techniki rozwiązywania problemów i gdy jest dostępny obraz systemu. Instalowanie Windows 7 11

Windows Memory Diagnostics Przeprowadza diagnostykę pamięci komputera. Narzędzie to pozwala zidentyfikować źródło problemu w sytuacji, gdy nie można uruchomić komputera lub występują inne kłopoty na skutek błędów sprzętowych pamięci. Administrator może używać tych narzędzi do odzyskiwania komputerów. Jeśli jakiś zdalny użytkownik nie może uruchomić systemu Windows, można opisać mu procedurę startowania Windows RE i odzyskiwania. W tym celu użytkownik musi dostać się do menu Advanced Boot Options omówionego w części Wykonywanie kopii zapasowej i odzyskiwanie komputera rozdziału 17. Instalowanie Windows 7 Przed zainstalowaniem w komputerze systemu Windows 7 trzeba ustalić, czy posiadany sprzęt spełnia wymagania dotyczące pamięci fizycznej, mocy procesora i możliwości graficznych. Microsoft podaje zarówno wielkości minimalne, jak i optymalne. Wymagania dotyczące pamięci i grafiki są mierzone w megabajtach (MB) i gigabajtach (GB); wymagania dotyczące procesora są mierzone w gigahercach (GHz). Wymagania Windows 7: Procesor 32-bitowy (x86) lub 64-bitowy (x64) 1 GHz lub szybszy Co najmniej 1 GB RAM (32-bity) lub 2 GB RAM (64-bity) Procesor graficzny DirectX 9 ze sterownikiem WDDM 1.0 lub wyższym Uwaga Microsoft zaleca, aby komputer miał co najmniej 16 GB (32-bity) lub 20 GB (64-bity) wolnego miejsca na dysku. Różne funkcje Windows 7, takie jak punkty ochrony, które obejmują poprzednie wersje zmodyfi kowanych plików i folderów, mogą powodować szybki wzrost tych liczb. Dla zapewnienia optymalnego działania dysku twardego jego wolny obszar nie powinien nigdy schodzić poniżej 15 procent. Do tego trzeba jeszcze doliczyć odpowiedni obszar na plik stronicowania, który może być nawet dwa razy większy od rozmiaru pamięci RAM. Ponadto w przypadku aktualizacji w miejscu powstaje folder Windows.old, zawierający foldery i pliki poprzedniej instalacji. Każdy komputer spełniający podane minimalne wymagania sprzętowe nadaje się dla Windows 7. Aby zainstalować ten system interaktywnie, należy wykonać następujące działania: 1. Uruchomić program Setup systemu Windows 7 używając jednej z podanych niżej metod: W przypadku nowej instalacji włączyć komputer i włożyć nośnik dystrybucyjny Windows 7 do napędu DVD-ROM. Gdy pojawi się monit, nacisnąć dowolny klawisz, aby uruchomić program Setup z DVD. W przypadku aktualizacji uruchomić komputer, zalogować się na koncie z uprawnieniami administratora i włożyć nośnik dystrybucyjny Windows 7 do napędu DVD-ROM. Program Setup systemu Windows 7 powinien uruchomić się automatycznie. Jeśli tak się nie stanie, wyświetlić zawartość nośnika dystrybucyjnego w oknie Eksploratora Windows i kliknąć dwukrotnie plik Setup.exe. 2. Kliknąć przycisk Install Now (Instaluj teraz), aby uruchomić instalację. Program Setup skopiuje pliki tymczasowe i rozpocznie instalację. W przypadku instalacji z poziomu istniejącego systemu operacyjnego podłączonego do sieci lokalnej lub Internetu można 12 Rozdział 1: Wstęp do administracji systemu Windows 7

zdecydować, czy mają być od razu pobrane aktualizacje. Należy kliknąć jedną z dwóch opcji: Go Online To Get The Latest Updates For Installation (Idź online, aby pobrać ostatnie aktualizacje) lub Do Not Get The Latest Updates For Installation (Nie pobieraj aktualizacji teraz). Wskazówka Nie trzeba pobierać aktualizacji podczas samej instalacji. Można dokonać aktualizacji później za pomocą funkcji Windows Update. 3. Przeczytać umowę licencyjną. W przypadku zgody kliknąć I Accept The License Terms (Akceptuję umowę licencyjną), a następnie przycisk Next (Dalej). 4. Wybrać rodzaj instalacji: Upgrade (Aktualizuj) lub Custom (Advanced) - Niestandardowe (Zaawansowane). Opcja Upgrade powoduje aktualizację wcześniej zainstalowanego systemu operacyjnego. Opcja Custom (Advanced) powoduje nową instalację Windows 7. Uwaga W przypadku nowej instalacji Windows 7 w komputerze z wcześniejszą wersją systemu Windows program Setup przenosi foldery i pliki starszej wersji do folderu o nazwie Windows.old. Starsza wersja nie nadaje się potem do uruchomienia. 5. Po wyświetleniu pytania o miejsce instalacji wybrać docelowy napęd dyskowy i kliknąć Next. Wskazówka Podczas instalacji, gdy pojawi się strona Where Do You Want To Install Windows (Gdzie chcesz zainstalować Windows), można nacisnąć klawisze Shift+F10 i uzyskać dostęp do trybu poleceń. Jest to środowisko MinWinPC używane przez Setup do instalacji systemu operacyjnego, które pozwala korzystać z wielu tych samych narzędzi wiersza polecenia, które są dostępne podczas standardowej instalacji Windows 7. 6. Jeśli wybrany dysk zawiera wcześniejszą instalację systemu Windows, pojawi się informacja, że istniejące ustawienia użytkowników i aplikacji zostaną przeniesione do folderu o nazwie Windows.old i chcąc z nich skorzystać trzeba będzie je skopiować do nowej instalacji. W odpowiedzi należy kliknąć OK. Setup rozpoczyna następnie proces instalacji. W trakcie tego procesu program kopiuje pełny obraz Windows 7 na wskazany wcześniej dysk i rozwija go. Następnie Setup instaluje funkcje stosowne do konfiguracji komputera i wykrytego przez siebie sprzętu. Proces ten wymaga kilku automatycznych restartów. Po zakończeniu instalacji przez Setup następuje załadowanie systemu operacyjnego i jego pierwsze uruchomienie. 7. Gdy pojawi się odpowiednia strona, wybrać kraj lub region, ustalić format godziny i waluty oraz układ klawiatury. Następnie kliknąć Next. 8. W kolejnym kroku trzeba utworzyć konto lokalnego komputera, które będzie kontem administratora. Najpierw wpisać nazwę użytkownika. 9. Wpisać nazwę komputera i kliknąć Next. 10. Wpisać i potwierdzić hasło. Wpisać podpowiedź do hasła i kliknąć Next. Wskazówka Hasła kont użytkowników powinny być odpowiednio skomplikowane. Aby hasło było trudne do złamania, powinno być kombinacją wszystkich dostępnych rodzajów znaków, czyli małych i dużych liter, cyfr oraz symboli. Instalowanie Windows 7 13

11. W przypadku zakupionych w sklepie wersji Windows 7 trzeba zazwyczaj podać klucz produktu. Po wprowadzeniu klucza kliknąć Next. Standardowo system Windows zostanie aktywowany automatycznie przy najbliższym połączeniu z Internetem. 12. Wybrać opcję Windows Update. Zwykle stosuje się to ustawienie (zalecane), które pozwala systemowi Windows 7 automatycznie instalować wszystkie aktualizacje i narzędzia bezpieczeństwa, jak tylko staną się dostępne. Wybór opcji Ask Me Later (Zapytaj później) powoduje wyłączenie funkcji Windows Update. 13. Sprawdzić ustawienia daty i godziny i w razie potrzeby zmienić je. Następnie kliknąć Next. 14. Jeśli podczas instalacji została wykryta karta sieciowa, automatycznie instalowane są wszystkie składniki sieciowe. W zależności od typu lokalizacji należy kliknąć Home (Dom), Work (Praca) lub Public Network (Sieć publiczna). Windows 7 skonfiguruje sieć odpowiednio do wybranej opcji. Następnie system zajmie się przygotowaniem pulpitu. Podczas instalacji systemu Windows 7 mogą wystąpić problemy i to z wielu powodów. Oto kilka typowych sytuacji i proponowane rozwiązania: Nie można uruchomić komputera z nośnika instalacyjnego Windows 7 Chociaż większość komputerów potrafi startować z napędu DVD, czasami możliwość ta jest wyłączona w ustawieniach oprogramowania układowego. W takiej sytuacji należy zmienić kolejność rozruchu, tak aby napęd DVD występował przed dyskami twardymi i innymi urządzeniami startowymi. Więcej informacji na ten temat można znaleźć w rozdziale 10. Nie można wybrać dysku twardego podczas instalacji Chociaż nośnik instalacyjny Windows 7 zawiera sterowniki do większości kontrolerów dyskowych, w danym komputerze może występować kontroler, dla którego standardowy sterownik nie jest dostępny. W takiej sytuacji należy włożyć do napędu nośnik z odpowiednimi sterownikami i kliknąć Load Drivers (Pobierz sterowniki) na stronie Where Do You Want To Install Windows (Gdzie chcesz zainstalować Windows). Jeśli sterownik znajduje się na wewnętrznym dysku twardym, należy nacisnąć klawisze Shift+F10, aby przejść do trybu wierszowego i za pomocą polecenia Xcopy skopiować pliki sterowników na urządzenie flash USB lub inny nośnik wymienny. Potem wystarczy wybrać opcję Load Drivers i pobrać sterowniki z odpowiedniego nośnika. Konfiguracja dysku twardego nie została zmieniona przed rozpoczęciem instalacji Na stronie Where Do You Want To Install Windows kliknąć Drive Options (Advanced) Opcje sterowników (zaawansowane). Następnie, używając odpowiednich opcji, można utworzyć, usunąć lub sformatować partycje stosownie do swoich potrzeb. Aby zwiększyć lub zmniejszyć partycję (nawet podczas aktualizacji), należy nacisnąć klawisze Shift+F10 i po wejściu w trybie wiersza poleceń użyć narzędzia Disk Part. Partycję można zwiększyć lub zmniejszyć bez jej usuwania. Za pomocą Disk Part można również zmienić typ dysku i styl partycji. Więcej informacji o Disk Part można znaleźć w rozdziałach 10, 11 i 12 książki Windows Command-Line Administrator s Pocket Consultant, Drugie wydanie (Microsoft Press, 2008). 14 Rozdział 1: Wstęp do administracji systemu Windows 7

Uruchamianie Windows 7 Po zakończeniu instalacji i uruchomieniu systemu operacyjnego można zalogować się i uzyskać dostęp do pulpitu. Standardowo Windows 7 przechowuje dane profilu użytkownika w folderze %SystemDrive%\Users\%UserName%. Każdy użytkownik logujący się do systemu ma swój osobisty folder w folderze profilów użytkowników. Ten osobisty folder zawiera inne, dodatkowe foldery, będące standardowym miejscem przechowywania konkretnych typów danych i plików. Są to między innymi następujące foldery: AppData (Dane aplikacji) Dane aplikacji specyficzne dla użytkownika Contacts (Kontakty) Kontakty i grupy kontaktów Desktop (Pulpit) Pulpit użytkownika Downloads Programy i dane pobrane z Internetu Favorites (Ulubione) Ulubione miejsca użytkownika w Internecie Links (Łącza) Łącza internetowe użytkownika My Documents (Moje dokumenty) Pliki z dokumentami użytkownika My Music (Moja muzyka) Pliki muzyczne użytkownika My Pictures (Moje obrazy) Obrazy użytkownika My Videos (Moje wideo) Pliki wideo użytkownika Saved Games (Zachowane gry) Dane gier zachowane przez użytkownika Searches (Wyszukiwania) Zapamiętane wyszukiwania Uwaga Zapisy %SystemDrive% i %UserName% oznaczają odpowiednio zmienną środowiskową SystemDrive i UserName. System operacyjny Windows używa wielu zmiennych środowiskowych, przechowujących wartości specyfi czne dla użytkowników lub systemu. Zmienne te są często zapisane w książce przy użyciu składni %NazwaZmiennej%. Po aktualizacji wcześniejszej wersji Windows do Windows 7 osobisty folder użytkownika zawiera dodatkowo łącza symboliczne (przypominające wyglądem skróty) do folderów i ustawień używanych w poprzedniej wersji. Łącza symboliczne są wskaźnikami do plików lub folderów i są często tworzone w celu zapewnienia prawidłowego działania aplikacjom szukającym plików lub folderów w miejscach, z których zostały one przeniesione. Łącza symboliczne można tworzyć za pomocą narzędzia wiersza polecenia Mklink. Aby poznać dostępne opcje tego polecenia, należy wpisać w wierszu polecenia mklink /?. Oprócz folderów osobistych Windows 7 wykorzystuje biblioteki osobiste. Biblioteka jest po prostu zbiorem plików i folderów zgrupowanych i prezentowanych w ujednoliconej formie. Do standardowych bibliotek należą: Documents (Dokumenty) Gromadzi dane użytkownika z folderów My Documents i Public Documents. Music (Muzyka) Gromadzi dane użytkownika z folderów My Music i Public Music. Pictures (Obrazy) Gromadzi dane użytkownika z folderów My Pictures i Public Pictures. Videos (Wideo) Gromadzi dane użytkownika z folderów My Videos i Public Videos. Uruchamianie Windows 7 15

Można też tworzyć nowe biblioteki, które będą pełniły rolę widoków różnych zbiorów danych. W tym celu należy kliknąć prawym przyciskiem węzeł Libraries (Biblioteki) w Eksploratorze Windows, wskazać polecenie New (Nowy) i wybrać Library. Ostrzeżenie Korzystając z bibliotek trzeba koniecznie pamiętać, że są to tylko widoki zbiorów danych. Windows 7 tworzy te widoki przy użyciu łączy symbolicznych do odpowiednich plików i folderów. Ponieważ same biblioteki nie zawierają właściwych danych, każde działanie wykonane na elemencie należącym do biblioteki jest w rzeczywistości wykonywane na oryginalnym pliku lub oryginalnym folderze. Windows 7 udostępnia motywy, które pozwalają łatwo dostosowywać wygląd menu, okien i pulpitu. Aby zmienić motyw, należy kliknąć przycisk Start i wybrać Control Panel (Panel sterowania). W Panelu sterowania kliknąć łącze Change The Theme (Zmień motyw) poniżej Appearance And Personalization (Wygląd i personalizacja), a następnie wybrać motyw, którego chce się użyć. Motyw Windows Aero poprawia stronę wizualną i zwiększa dynamiczne efekty interfejsu. Aby ograniczyć ilość zaawansowanych funkcji, można użyć motywu Windows Classic lub Windows 7 Basic. Trzeba jednak pamiętać, że dostępność poszczególnych rozszerzeń interfejsu zależy od zainstalowanego wydania Windows 7 oraz konfiguracji sprzętowej komputera. Korzystanie z okna Action Center i okna aktywacji Windows 7 ma na nowo zaprojektowany pulpit i wiele dodatkowych możliwości dostosowywania. Standardowo po zalogowaniu się użytkownika system operacyjny wyświetla w obszarze powiadomień ikonę Action Center, zawierającą flagę z czerwonym kółkiem i znakiem X w środku. Action Center jest to program monitorujący stan najważniejszych obszarów bezpieczeństwa i konserwacji. W momencie zmiany stanu któregoś z elementów monitorowanych przez Action Center program aktualizuje ikonę powiadomienia odpowiednio do powagi sytuacji. Po ustawieniu wskaźnika myszy nad tą ikoną pojawia się podsumowanie wszystkich alertów. Kliknięcie ikony powoduje wyświetlenie okna dialogowego ze streszczeniem każdego alertu lub działania wymagającego uwagi użytkownika. Kliknięcie konkretnego alertu lub działania powoduje uruchomienie domyślnej przeglądarki sieci SWeb i wyświetlenie możliwego rozwiązania. Aby wyświetlić okno Action Center, można kliknąć łącze Open Action Center. Jeśli wyświetlanie powiadomień Action Center na pasku zadań jest wyłączone, można otworzyć okno Action Center w następujący sposób: 1. Kliknąć Start, a następnie Control Panel. 2. W Control Panel kliknąć łącze nagłówka kategorii System And Security. 3. Kliknąć Action Center. Okno Action Center, pokazane na rysunku 1-1, zawiera przegląd stanu komputera oraz listę wszystkich problemów wymagających rozwiązania. Jeśli jakiś problem ma ustalone rozwiązanie, można je obejrzeć klikając przycisk View Problem Response. Na przykład, jeśli problem dotyczy Intel Active Management Technology i można go rozwiązać instalując nowszy sterownik, to po kliknięciu View Problem Response pojawi się strona z większą ilością informacji o tym problemie oraz łączem do pobrania i instalacji najnowszego sterownika, jak 16 Rozdział 1: Wstęp do administracji systemu Windows 7

to jest pokazane na rysunku 1-2. Po rozwiązaniu problemu można zapamiętać jego komunikat na przyszłość. W tym celu należy zaznaczyć pole wyboru Archive This Message i dopiero wtedy kliknąć OK, aby zamknąć stronę More Information. Rysunek 1-1 Okno Action Center Rysunek 1-2 Uzyskiwanie dodatkowych informacji o problemie W lewym okienku Action Center występują opcje dotyczące wykonania następujących zadań: Change Action Center Settings (zmień ustawienia Action Center) Po kliknięciu tej opcji można włączyć lub wyłączyć komunikaty ostrzegawcze. Komunikaty ostrzegawcze dzielą się na dwie kategorie: bezpieczeństwo i konserwacja. Ostrzeżenia dotyczące bezpieczeństwa, które można włączać lub wyłączać, są związane z usługą Windows Update, Uruchamianie Windows 7 17

ustawieniami bezpieczeństwa Internetu, zaporą sieciową, programami szpiegowskimi, funkcją User Account Control oraz wirusami. Ostrzeżenia dotyczące konserwacji, które można włączać lub wyłączać, są związane z usługą Windows Backup, sprawdzaniem aktualizacji oraz rozwiązywaniem problemów z systemem Windows. Dostępne są szybkie łącza, które pozwalają skonfigurować ustawienia programu CEIP (Customer Experience Improvement Program), raportowania problemów oraz usługi Windows Update. Change User Account Control Settings (zmień ustawienia User Control Account) Po kliknięciu tej opcji można zmienić sposób działania funkcji User Account Control. Ustawienie Always Notify (Zawsze powiadamiaj) włącza powiadamianie bieżącego użytkownika o każdej próbie instalacji nowego oprogramowania, dokonania zmiany w komputerze oraz zmiany ustawień w systemie Windows. Ustawienie Default powoduje powiadamianie bieżącego użytkownika tylko o próbach zmian w komputerze dokonywanych przez programy, natomiast nie o zmianach ustawień Windows dokonywanych przez użytkownika. Ustawienie Notify Me Only When (Do Not Dim My Desktop) działa tak samo, jak ustawienie Default, ale dodatkowo zapobiega włączeniu bezpiecznego pulpitu przez User Account Control. Ustawienie Never Notify (Nigdy nie powiadamiaj) wyłącza wszystkie powiadomienia funkcji User Account Control. Więcej informacji na ten temat można znaleźć w rozdziale 5. View Archived Messages (wyświetl zarchiwizowane komunikaty) Wyświetla komunikaty dotyczące problemów z komputerem zarchiwizowane przez Action Center. View Performance Information (wyświetl informacje o wydajności) Kliknięcie tej opcji powoduje wyświetlenie oceny wydajności komputera i pozwala ustalić, czy są jakieś problemy z wydajnością. Bazowa wydajność komputera jest ustalana na podstawie składnika o najgorszej wydajności. Na przykład, jeśli główny dysk twardy komputera ma wolny transfer danych, ocena wydajności komputera w tym obszarze będzie niska i znajdzie to odbicie w ocenie bazowej. Aby poprawić wydajność, trzeba wówczas wymienić główny dysk komputera. Jeśli podana ocena wydajności komputera wydaje się nieprawidłowa, można kliknąć Re-Run The Assessment, aby wymusić ponowne dokonanie oceny przez system Windows. Wydania Professional i Enterprise systemu Windows 7 obsługują licencjonowanie zbiorowe (volume licensing). Chociaż licencjonowane w ten sposób wersje Windows 7 mogą nie wymagać aktywacji bądź klucza produktu, detaliczne wersje Windows 7 wymagają zarówno jednego, jak i drugiego (aktywacji i klucza). Aby sprawdzić, czy nastąpiła aktywacja systemu Windows 7, można kliknąć przycisk Start i wybrać Control Panel, następnie kliknąć w panelu sterowania System And Security, potem System i na karcie System odczytać wpis Windows Activation (Aktywacja Windows). Wpis ten informuje, czy system operacyjny został już aktywowany. Jeśli nie było aktywacji Windows 7 i komputer jest podłączony do Internetu, można wybrać Activate Windows Now w części Windows Activation, aby uruchomić kreator Windows Activation, a następnie kliknąć Activate Windows Online Now (Aktywuj teraz system Windows w trybie online). W odróżnieniu od Windows XP i wcześniejszych wersji Windows podczas instalacji Windows 7 można w razie potrzeby zmienić dostarczony klucz produktu, tak aby pozostać w zgodzie ze swoim planem licencjonowania. W celu zmiany klucza produktu należy wykonać następujące działania: 18 Rozdział 1: Wstęp do administracji systemu Windows 7

1. Kliknąć Start i wybrać Control Panel, następnie kliknąć System And Security, a potem System. 2. W oknie System, w części Windows Activation, kliknąć Change Product Key (Zmień klucz produktu). 3. W oknie Windows Activation wpisać nowy klucz produktu i kliknąć Next. 4. Jeśli podany klucz produktu został zaakceptowany, trzeba ponownie aktywować system Windows klikając przycisk Activate Windows Online Now. Jeśli klucz nie został zaakceptowany lub jest przeznaczony dla innego wydania Windows 7, trzeba dostarczyć prawidłowy klucz, aby móc aktywować system. Uruchamianie Windows 7 w grupach i domenach Komputery z systemem Windows 7 mogą być członkami grupy domowej, grupy roboczej lub domeny. Grupa domowa jest luźnym związkiem komputerów w sieci domowej. Komputery należące do grupy domowej udostępniają dane, do których dostęp jest możliwy za pomocą hasła wspólnego dla użytkowników tej grupy. Hasło grupy domowej jest ustalane podczas tworzenia takiej grupy, ale można je później w każdej chwili zmienić. Grupa robocza jest luźnym związkiem komputerów, z których każdy jest zarządzany oddzielnie. Domena jest kolekcją komputerów, które mogą być zarządzane wspólnie za pomocą kontrolerów domeny, będących serwerami z systemem Windows. Kontrolery nadzorują dostęp do sieci, do bazy danych katalogu oraz do udostępnionych zasobów. Grupy domowe są dostępne tylko w komputerach z systemem Windows 7 podłączonych do sieci domowej. Grupy robocze i domeny są dostępne tylko w komputerach z systemem Windows 7 podłączonych do sieci roboczej. O zarządzaniu sieciami i połączeniami sieciowymi będziemy mówić w rozdziale 15., Konfigurowanie i rozwiązywanie problemów sieci TCP/IP. Aby zmienić typ lokalizacji sieci, do której podłączony jest komputer, można wykonać następujące działania: 1. Kliknąć ikonę Network (Sieć) w obszarze powiadomień i następnie kliknąć łącze Open Network And Sharing Center (Otwórz Centrum sieci i udostępniania). Jeśli ikona Network nie jest widoczna, kliknąć Start i wybrać Control Panel, a następnie kliknąć Network And Internet, a potem Network And Sharing Center. 2. W części View Your Active Networks (Pokaż sieci aktywne) kliknąć Work Network, Home Network lub Public Network. 3. W oknie dialogowym Set Network Location wybrać odpowiednio Work Network, Home Network lub Public Network i kliknąć Close (Zamknij). Niektóre aspekty działania Windows 7 różnią się w zależności od tego, czy komputer jest członkiem grupy domowej, grupy roboczej czy domeny. W kolejnych podrozdziałach omówimy te różnice w odniesieniu do funkcji User Account Control, operacji logowania, szybkiego przełączania użytkowników oraz zarządzania hasłami. Działanie funkcji User Account Control w Windows 7 Komputer z systemem Windows 7 należący do grupy domowej lub roboczej ma tylko konta lokalne. Komputer z Windows 7 należący do domeny ma zarówno konta lokalne, Uruchamianie Windows 7 19

jak i konta domenowe. W Windows 7 występują dwa podstawowe typy lokalnych kont użytkowników: Standard Konto standardowe pozwala korzystać z większości programów i zmieniać ustawienia systemu, które nie wpływają na innych użytkowników ani na bezpieczeństwo komputera. Administrator Konto typu Administrator umożliwia pełny dostęp do komputera i pozwala na wszystkie zmiany. Windows 7 zawiera funkcję User Account Control, która zwiększa bezpieczeństwo komputera poprzez zapewnienie całkowitej separacji kont standardowych i kont administratorów. Dzięki tej funkcji wszystkie aplikacje są wykonywane przy użyciu uprawnień użytkowników standardowych lub administratorów. Bez względu na rodzaj konta użytego do logowania po każdym uruchomieniu aplikacji wymagającej uprawnień administratora pojawia się standardowo monit zabezpieczeń. Sposób działania tego monitu zależy od ustawień Zasad grupy (co jest opisane w rozdziale 5, w części zatytułowanej Optymalizowanie funkcji User Account Control i trybu Admin Approval Mode ) oraz tego, czy logowanie nastąpiło przy użyciu konta standardowego, czy administratora. Jeśli logowanie odbyło się przy użyciu konta standardowego, pojawia się prośba o podanie hasła konta administratora, jak to jest pokazane na rysunku 1-3. W przypadku grupy domowej i grupy roboczej konto administratora każdego lokalnego komputera jest oznaczane za pomocą jego nazwy. Aby przejść dalej, trzeba kliknąć odpowiednie konto, wpisać jego hasło i kliknąć Submit (Prześlij). Rysunek 1-3 Żądanie uprawnień administratora W przypadku domeny okno dialogowe User Account Control nie zawiera listy kont administratorów, trzeba więc samemu znać nazwę i hasło konta administratora w domenie domyślnej (logowania) lub zaufanej, aby móc kontynuować. Po wyświetleniu monitu przez 20 Rozdział 1: Wstęp do administracji systemu Windows 7

system należy wpisać nazwę konta i jego hasło, a następnie kliknąć OK. Jeśli konto należy do domeny domyślnej, nie trzeba podawać nazwy tej domeny. Jeśli konto należy do innej domeny, należy podać jej nazwę i nazwę konta stosując format domena\nazwaużytkownika, na przykład cpandl\williams. Jeśli logowanie nastąpiło przy użyciu konta administratora, pojawia się prośba o potwierdzenie chęci kontynuacji, jak to jest pokazane na rysunku 1-4. Kliknięcie Yes (Tak) oznacza zgodę na wykonanie zadania, a kliknięcie No odmowę. Po kliknięciu Show Details (Pokaż szczegóły) wyświetlana jest pełna ścieżka do programu, który ma zostać wykonany. Rysunek 1-4 Prośba o zgodę na kontynuację Ważną zmianą pokrewną opisanemu działaniu jest podnoszenie uprawnień. Takie podnoszenie pozwala standardowym użytkownikom uruchamiać aplikacje z uprawnieniami administratora. Aby uruchomić aplikację z podniesionymi uprawnieniami, należy wykonać następujące działania: 1. Kliknąć prawym przyciskiem skrót do aplikacji w menu lub na pulpicie i wybrać polecenie Run As Administrator (Uruchom jako administrator). 2. Gdy pojawi się monit funkcji User Account Control, postąpić tak, jak w przypadku zezwalania na wykonanie działania z uprawnieniami administratora. Uwaga Aby wykonać działanie administracyjne w trybie polecenia, trzeba otworzyć okno Command Prompt (Wiersz polecenia) z podniesionymi uprawnieniami. Bez tego w momencie próby uruchomienia narzędzia administracyjnego lub wykonania zadania wymagającego uprawnień administratora pojawi się błąd. Logowanie w Windows 7 Po uruchomieniu komputera należącego do grupy roboczej system Windows 7 wyświetla ekran Log On. Na ekranie tym podane są wszystkie konta standardowe i administracyjne utworzone w danym komputerze. Aby zalogować się, wystarczy kliknąć nazwę wybranego konta. Jeśli konto jest chronione hasłem, to po kliknięciu nazwy konta należy wpisać hasło i kliknąć przycisk strzałki. Po uruchomieniu komputera należącego do domeny, podobnie jak po zainicjowaniu systemu operacyjnego, system Windows 7 wyświetla pusty ekran startowy. Trzeba nacisnąć klawisze Ctrl+Alt+Del, aby wyświetlić ekran Log On. Standardowo podane jest ostatnie Uruchamianie Windows 7 21

konto użyte do logowania w komputerze w formacie komputer\nazwaużytkownika lub domena\nazwaużytkownika. Aby zalogować się na tym koncie, wystarczy wpisać jego hasło i kliknąć przycisk strzałki. Aby zalogować się na innym koncie, należy kliknąć przycisk Switch User (Przełącz użytkownika), nacisnąć klawisze Ctrl+Alt+Del i następnie kliknąć Other User (Inny użytkownik). W zależności od używanego w tym momencie konta może pojawić się żądanie podania informacji logowania. Jeśli konto należy do domeny domyślnej, należy wpisać nazwę użytkownika i hasło i kliknąć przycisk strzałki. Jeśli konto należy do innej domeny, trzeba podać nazwę tej domeny i konta stosując format domena\nazwaużytkownika, na przykład cpandl\williams. Aby zalogować się w komputerze lokalnym, wystarczy wpisać.\nazwaużytkownika, gdzie nazwaużytkownika jest nazwą lokalnego konta, na przykład.\williams. Korzystanie z szybkiego przełączania użytkowników w Windows 7 Windows 7 umożliwia szybkie przełączanie użytkowników w ramach domeny, grupy domowej oraz grupy roboczej. Gdy jakiś użytkownik jest zalogowany w komputerze z Windows 7, można za pomocą szybkiego przełączania użytkowników pozwolić innemu użytkownikowi na zalogowanie się w tym samym komputerze bez konieczności wylogowania tego pierwszego. Aby dokonać przełączenia użytkownika, należy nacisnąć klawisze Ctrl+Alt+Del i kliknąć przycisk Switch User (Przełącz użytkownika). W przypadku grupy roboczej pojawi się ekran Log On podobnie jak przy uruchomieniu. W przypadku domeny pojawi się ekran z komunikatem Press Ctrl+Alt+Del To Log On. Trzeba wówczas ponownie nacisnąć Ctrl+Alt+Del, aby wyświetlić ekran Log On. Zarządzanie hasłami kont użytkowników w Windows 7 W odróżnieniu od Windows XP i wcześniejszych wersji Windows, system Windows 7 udostępnia szybkie i proste metody zarządzania hasłami kont użytkowników. System pozwala łatwo wykonać następujące zadania: Zmienić hasło konta bieżącego użytkownika Zmienić hasło innego konta w komputerze lokalnym lub w domenie Utworzyć dysk resetowania hasła Zresetować hasło użytkownika Zadania te są omówione szczegółowo w następnych podrozdziałach. ZMIANA HASŁA AKTUALNEGO UŻYTKOWNIKA Aby zmienić hasło bieżącego użytkownika, należy wykonać następujące działania: 1. Nacisnąć Ctrl+Alt+Del i następnie kliknąć opcję Change A Password (Zmień hasło). Uwaga W przypadku domeny podane jest konto domenowe bieżącego użytkownika w formacie domena\nazwaużytkownika. W przypadku grupy domowej lub roboczej podana jest nazwa lokalnego konta użytkownika. 22 Rozdział 1: Wstęp do administracji systemu Windows 7

2. Wpisać dotychczasowe hasło użytkownika w polu tekstowym Old Password (Stare hasło). 3. Wpisać i potwierdzić nowe hasło konta w polach tekstowych New Password (Nowe hasło) i Confirm Password (Potwierdź hasło). 4. Kliknąć przycisk strzałki, aby zatwierdzić zmianę. ZMIANA HASŁA INNEGO KONTA Aby zmienić hasło konta domenowego lub lokalnego innego użytkownika niż bieżący, należy wykonać następujące działania: 1. Nacisnąć Ctrl+Alt+Del i następnie kliknąć opcję Change A Password. 2. Kliknąć w polu tekstowym User Name (Nazwa użytkownika) i wpisać nazwę właściwego konta. Uwaga W przypadku konta domenowego trzeba podać jego nazwę w formacie domena\nazwaużytkownika, na przykład cpandl\williams. W przypadku konta lokalnego komputera należy wpisać.\nazwaużytkownika, gdzie nazwaużytkownika jest nazwą lokalnego konta, na przykład.\williams. 3. Wpisać dotychczasowe hasło wskazanego konta w polu tekstowym Old Password. 4. Wpisać i potwierdzić nowe hasło konta w polach tekstowych New Password i Confirm Password. 5. Kliknąć przycisk strzałki, aby zatwierdzić zmianę. TWORZENIE I UŻYWANIE DYSKU RESETOWANIA HASŁA Zarządzanie hasłami użytkowników lokalnych i domenowych różni się od siebie. W domenach hasłami kont użytkowników zarządzają administratorzy. Administrator może zresetować zapomniane hasło za pomocą konsoli Active Directory Users And Computers (Użytkownicy i komputery usługi Active Directory). W grupach domowych i roboczych hasła do lokalnych kont komputera mogą być przechowywane w bezpiecznym, zaszyfrowanym pliku na dysku resetowania hasła, którym może być dyskietka lub pamięć USB. Aby utworzyć dysk resetowania hasła dla bieżącego użytkownika, należy wykonać następujące działania: 1. Nacisnąć Ctrl+Alt+Del i następnie kliknąć opcję Change A Password. 2. Kliknąć Create A Password Reset Disk (Utwórz dysk resetowania hasła), aby uruchomić kreator Forgotten Password (kreator przypominania hasła). 3. Przeczytać wstępny komunikat kreatora Forgotten Password i kliknąć Next. Jako dysku resetowania hasła można użyć dyskietki lub pamięci USB. Aby użyć dyskietki, należy włożyć pustą, sformatowaną dyskietkę do napędu A i następnie wybrać pozycję Floppy Disk Drive (A:) z listy napędów. Aby użyć pamięci USB, należy wybrać to urządzenie z listy napędów. Następnie kliknąć Next. 4. Wpisać w podanym polu tekstowym hasło aktualnie zalogowanego użytkownika i kliknąć Next. Uruchamianie Windows 7 23

5. Po utworzeniu przez kreator dysku resetowania hasła kliknąć Next, usunąć dysk z napędu i kliknąć Finish. Dysk resetowania hasła należy schować w bezpiecznym miejscu, ponieważ każdy, kto wejdzie w jego posiadanie, będzie mógł za pomocą niego dostać się do danych użytkownika. Jeśli użytkownik zapomni w pewnym momencie swojego hasła i nie będzie mógł zalogować się w komputerze, za pomocą dysku resetowania hasła będzie można utworzyć dla niego nowe hasło i użyć go do zalogowania się na jego koncie. W praktyce Do ochrony i szyfrowania pamięci USB i innych wymiennych nośników pamięci można używać funkcji BitLocker To Go. Po zalogowaniu się użytkownika chroniony nośnik można odblokować za pomocą hasła lub numeru PIN. Chroniony nośnik nie jest jednak dostępny, gdy użytkownik nie zalogował się w systemie. Z tego względu nie należy zabezpieczać dysków resetowania hasła przy użyciu funkcji BitLocker To Go. Więcej informacji na ten temat można znaleźć w rozdziale 11. RESETOWANIE HASŁA UŻYTKOWNIKA Aby zresetować hasło, należy wykonać następujące działania: 1. Na ekranie Log On kliknąć przycisk strzałki bez wprowadzania hasła i następnie kliknąć OK. Powinna pojawić się opcja Reset Password (Resetuj hasło). Jeśli zostało wprowadzone nieprawidłowe hasło, opcja Reset Password może być już widoczna. 2. Włożyć dyskietkę lub pamięć USB z plikiem odzyskiwania hasła, a następnie kliknąć Reset Password, aby uruchomić kreator Reset Password (kreator resetowania hasła). 3. Przeczytać wstępny komunikat kreatora Reset Password i kliknąć Next. 4. Wybrać właściwe urządzenie z listy napędów i kliknąć Next. 5. Na stronie Reset The User Account Password (Resetuj hasło konta użytkownika) wpisać i potwierdzić nowe hasło użytkownika. 6. Wpisać podpowiedź do hasła i kliknąć Next, a następnie kliknąć Finish. Schematy zasilania, tryby uśpienia oraz wyłączanie systemu W Windows 7 zostały zmienione opcje zasilania. Standardowo komputery z Windows 7 stosują plan zasilania Balanced (Zrównoważony), który powoduje automatyczne wyłączenie ekranu i przejście komputera w stan uśpienia po upływie ustalonego czasu bez aktywności użytkownika. Przechodząc w stan uśpienia system operacyjny automatycznie zapisuje aktualny stan pracy, wyłącza ekran i ustawia komputer w tryb uśpienia. Tryb uśpienia jest trybem niskiego poboru energii, w którym stan działania komputera jest przechowywany w jego pamięci, a wentylatory i dyski twarde są wyłączone. Przed przejściem w tryb uśpienia Windows 7 zapisuje stan komputera i nie trzeba wcześniej zamykać programów. Ponieważ komputer zużywa bardzo mało energii w stanie uśpienia, nie trzeba martwić się o jej marnotrawstwo. 24 Rozdział 1: Wstęp do administracji systemu Windows 7

Wskazówka Tryb uśpienia działa nieco inaczej w komputerach przenośnych. Często komputery mobilne można wyłączać i włączać zamykając lub otwierając ich pokrywę. Po zamknięciu pokrywy komputer przechodzi w stan uśpienia. Z kolei otwarcie pokrywy powoduje wyjście laptopa ze stanu uśpienia. Jeśli podczas stanu uśpienia laptopa spadnie poziom naładowania baterii, to stan komputera zostanie zapisany na dysku twardym i nastąpi całkowite wyłączenie komputera. Końcowy stan będzie podobny do stanu hibernacji używanego w Windows XP. Aby wyświetlić lub zmodyfikować standardowe opcje zasilania, należy kliknąć Start i wybrać Control Panel, następnie kliknąć System And Security i w części Power Options kliknąć Change When The Computer Sleeps. Jak widać na rysunku 1-5, dostępne opcje pozwalają zdecydować, kiedy ma być wyłączany ekran i kiedy komputer ma przechodzić w stan uśpienia w aktualnym planie zasilania. Aby zapamiętać zmiany, należy kliknąć Save Changes. Rysunek 1-5 Konfi gurowanie opcji zasilania w celu dostosowania ich do własnych potrzeb W przypadku większości komputerów, aby przejść w stan uśpienia, należy kliknąć przycisk Start, kliknąć przycisk opcji obok polecenia Shutdown (Wyłącz) i następnie kliknąć Sleep. Aby wybudzić komputer ze stanu uśpienia, wystarczy poruszyć mysz lub nacisnąć dowolny klawisz na klawiaturze. Niektóre komputery mają w obudowie oddzielne przyciski do zasilania i do stan uśpienia. Sposób działania tych przycisków można ustalić za pomocą opcji planu zasilania. Bywają sytuacje, w których komputer nie może przejść w stan uśpienia. Stan systemu, jego konfiguracja oraz sprzęt mogą wpływać na sposób działania przycisków zasilania i uśpienia. Niektóre komputery w ogóle nie obsługują stanu uśpienia. W takich przypadkach nie można zastosować stanu uśpienia. Dotyczy to również komputerów, w których zainstalowano aktualizacje lub programy wymagające ponownego uruchomienia. Ponadto, jeśli administrator sam skonfigurował opcje zasilania i zmienił działanie przycisku zasilania lub uśpienia, mogą one powodować inne działanie niż standardowe wyłączenie i uśpienie komputera. Uruchamianie Windows 7 25

Ostrzeżenie Należy pamiętać, że komputer w stanie uśpienia nadal pobiera prąd. Nie powinno się nigdy instalować nowych urządzeń w takim komputerze ani nie podłączać do niego czegokolwiek. Aby uniknąć problemów na skutek pomylenia stanu uśpienia ze stanem wyłączenia najlepiej jest zawsze odłączyć komputer z Windows 7 z prądu i dopiero wtedy instalować lub podłączać do niego inne urządzenia. Jedynym wyjątkiem są urządzenia zewnętrzne, takie jak USB, IEEE 1394 (FireWire) oraz esata. Urządzenia USB, FireWire i esata można podłączać bez wyłączania komputera. Aby zmienić standardowe działanie przycisku zasilania, należy kliknąć Start i wybrać Control Panel, następnie kliknąć System And Security i w części Power Options kliknąć Choose What The Power Buttons Do. Jak widać na rysunku 1-6, dostępne opcje pozwalają ustalić, co ma powodować naciśnięcie przycisku zasilania oraz przycisku uśpienia. Można też kliknąć Change Settings That Are Currently Unavailable i wybrać Require A Password, aby wymusić podawanie hasła przy wybudzaniu komputera ze stanu uśpienia. Na koniec, aby zapisać zmiany, należy kliknąć Save Changes. Rysunek 1-6 Konfi gurowanie opcji przycisku zasilania Architektura Windows 7 Aby dowiedzieć się, jak naprawdę działa system Windows 7 i co go wprawia w ruch, należy zajrzeć pod maskę. Windows 7 nie jest uruchamiany za pomocą pliku inicjującego. Zamiast niego do inicjalizacji i uruchomienia systemu operacyjnego wykorzystywany jest menedżer rozruchu systemu Windows. Środowisko rozruchu drastycznie zmieniło sposób uruchamiania systemu operacyjnego. Środowisko rozruchu zostało stworzone przez Microsoft w celu rozwiązania kilku dokuczliwych problemów związanych integralnością rozruchu, integralnością systemu operacyjnego oraz abstrakcyjnością oprogramowania układowego. Środowisko rozruchu jest ładowane przed systemem operacyjnym, co czyni z niego środowisko systemu przedoperacyjnego. W efekcie środowisko rozruchu może być używane do sprawdzania integralności procesu uruchamiania i samego systemu operacyjnego przed jego faktycznym uruchomieniem. 26 Rozdział 1: Wstęp do administracji systemu Windows 7

Środowisko rozruchu jest rozszerzalną warstwą abstrakcji, która pozwala systemowi operacyjnemu pracować z wieloma typami interfejsów oprogramowania układowego bez konieczności przystosowywania go do tych interfejsów. Zamiast więc aktualizować system operacyjny po powstaniu każdego nowego interfejsu oprogramowania układowego jego producent może za pomocą standardowego interfejsu programowania środowiska rozruchu pozwolić systemowi operacyjnemu na komunikowanie się z interfejsem oprogramowania układowego. Abstrakcja interfejsu oprogramowania układowego jest pierwszym tajnym składnikiem, który pozwala systemowi Windows 7 pracować w taki sam sposób z komputerami opartymi na BIOS-ie, jak i EFI i jest to jeden z podstawowych powodów uzyskania niezależności sprzętowej przez Windows 7. Więcej informacji o środowisku rozruchu można znaleźć w rozdziałach 2 i 10. Następnym tajnym składnikiem związanym z niezależnością sprzętową Windows 7 jest format WIM (Windows Imaging Format). Microsoft dostarcza Windows 7 na nośnikach zawierających obraz dysku WIM. Format WIM wykorzystuje kompresję i magazynowanie jednego wystąpienia, co drastycznie redukuje rozmiar plików. Kompresja zmniejsza wielkość obrazu w bardzo podobny sposób, jak kompresja Zip zmniejsza wielkość plików. Magazynowanie jednego wystąpienia zmniejsza wielkość obrazu, ponieważ zawiera on tylko jedną fizyczną kopię dla wszystkich instancji danego pliku. Ponieważ format WIM jest niezależny od sprzętu, Microsoft może wykorzystywać jeden kod binarny dla każdej architektury: Jeden kod binarny dla architektur 32-bitowych Jeden kod binarny dla architektur 64-bitowych Jeden kod binarny dla architektur Itanium Ostatnim tajnym składnikiem związanym z niezależnością sprzętową Windows 7 jest modularyzacja. Windows 7 wykorzystuje modularną budowę, przez co każdy składnik tego systemu jest zdefiniowany jako oddzielna jednostka (inaczej moduł). Ponieważ moduły mogą zawierać z kolei inne moduły, można grupować różne podstawowe funkcje systemu operacyjnego i opisywać je niezależnie od pozostałych. Ponieważ moduły są od siebie niezależne, można dodawać je lub usuwać i w ten sposób dostosowywać środowisko systemu. System Windows 7 obejmuje obszerną strukturę pomocniczą. Sercem tej struktury są wbudowane narzędzia diagnostyczne i naprawcze. Microsoft tak zaprojektował te narzędzia, aby samoczynnie diagnozowały i naprawiały system, a w przypadku niepowodzenia dostarczały wskazówek pomocnych dla użytkownika diagnozującego problem. Windows 7 dysponuje funkcjami wykrywania sieci i badania sieci. Funkcja badania sieci śledzi zmiany w konfiguracji sieci i łączności. Funkcja wykrywania sieci sprawdza zdolność komputera do wykrywania innych komputerów i urządzeń w sieci. Funkcja badania sieci pozwala systemowi Windows 7 poznać bieżącą konfigurację sieci i status połączenia, co jest ważne, ponieważ wiele ustawień sieci i zabezpieczeń zależy od typu sieci, do której jest przyłączony komputer z Windows 7. Windows 7 stosuje oddzielną konfigurację sieci dla sieci domenowej, prywatnej i publicznej i jest w stanie wykryć: Czy nastąpiła zmiana połączenia sieciowego Czy komputer jest połączony do Internetu Czy komputer może łączyć się z siecią korporacyjną przez Internet Architektura Windows 7 27

W odróżnieniu od wszystkich wcześniejszych wersji Windows, zapora ogniowa (Windows Firewall) w Windows 7 obsługuje łączność z wieloma sieciami jednocześnie i pozwala na wiele aktywnych profilów zapory. Z tego powodu aktywny profil zapory dla danego połączenia zależy od typu tego połączenia. Odłączenie komputera od jednego przełącznika lub koncentratora sieciowego i podłączenie go do innego przełącznika lub koncentratora może sprawić, że komputer uzna tę sytuację za podłączenie go do innej sieci i w zależności od ustawień Zasad grupy zastosuje stan blokady, w którym obowiązują dodatkowe zabezpieczenia sieci. Jak widać na rysunku 1-7, konsola Network And Sharing Center pozwala wyświetlić stan połączenia sieciowego. Aby dostać się do tej konsoli, należy otworzyć Control Panel i w części Network And Internet kliknąć Network And Sharing Center. Wskazówka Dzięki funkcji DirectAccess komputery z Windows 7 mogą teraz dostawać się do dowolnej sieci korporacyjnej, o ile tylko mają dostęp do Internetu i użytkownicy nie potrzebują inicjować połączeń VPN. Funkcja ta bazuje na serwerach DirectAccess skonfi gurowanych w sieci korporacyjnej. Ponadto wymaga ona włączenia w Zasadach grupy. Więcej informacji na ten temat można znaleźć w rozdziale 16., Zarządzanie mobilnym dostępem do sieci i zdalnym dostępem. Rysunek 1-7 Ustalanie stanu sieci System Windows 7 śledzi stan identyfikacji wszystkich sieci, do których jest podłączony komputer. W trakcie procesu identyfikacji danej sieci konsola Network And Sharing Center pokazuje stan Identifying Networks. Jest to stan tymczasowy. Po dokonaniu identyfikacji sieci Windows 7 jej stan zmienia się na Identified Network i w konsoli Network And Sharing Center jest oznaczana za pomocą swojej nazwy lub nazwy domeny. Jeśli system Windows 7 nie może zidentyfikować jakiejś sieci, otrzymuje on w konsoli Network And Sharing Center status Unidentified Network. W Zasadach grup można ustawić domyślny typ lokalizacji oraz domyślne uprawnienia użytkowników dla każdego stanu sieci, jak również dla wszystkich sieci. Służą do tego zasady Computer Configuration w ramach Windows Settings\Security Settings\Network List Manager Policies. 28 Rozdział 1: Wstęp do administracji systemu Windows 7

Za pomocą konsoli Network And Sharing Center można próbować diagnozować stany ostrzegawcze. Służy do tego Windows Network Diagnostics inny kluczowy składnik struktury diagnostycznej i naprawczej. Aby rozpocząć diagnostykę, należy kliknąć ikonę ostrzeżenia lub kliknąć Diagnose And Repair poniżej Tasks. Narzędzie Windows Network Diagnostics spróbuje rozpoznać problem z siecią i zaproponować ewentualne rozwiązanie. Infrastruktura diagnostyczna i naprawcza systemu Windows oferuje ulepszone porady diagnostyczne, bardziej szczegółowe raporty o błędach, rozszerzone dzienniki zdarzeń oraz liczne zasady odzyskiwania. Chociaż wcześniejsze wersje Windows, łącznie z Windows XP, udostępniały różne funkcje pomocnicze i diagnostyczne, nie były to w większości funkcje zdolne do samodzielnego diagnozowania i poprawiania. System Windows 7 potrafi natomiast wykrywać wiele rodzajów problemów ze sprzętem, pamięcią i wydajnością i rozwiązywać je automatycznie lub pomagać użytkownikom w tym procesie. Jak widać w tabeli 1-4, funkcje diagnostyczne i naprawcze systemu Windows dzielą się na 15 rozległych obszarów diagnostyki. Działanie tych funkcji można skonfigurować w Zasadach grupy za pomocą zasad Administrative Templates (Szablony administracyjne) dla Computer Configuration (Konfiguracja komputera) w części System\Troubleshooting And Diagnostics. Tabela 1-4 Główne obszary diagnostyki w Windows 7 OBSZAR DIAGNOSTYKI OPIS WYMAGANIA Zgodność aplikacji Wydajność rozruchu Wspomaganie narzędzia Program Compatibility Assistant (PCA) w diagnozowaniu sterowników zablokowanych na skutek problemów z kompatybilnością. PCA potrafi wykrywać awarie spowodowane przez aplikacje próbujące pobrać starsze pliki Windows DLL lub starające się utworzyć obiekty COM, które zostały już usunięte przez Microsoft. PCA potrafi wykryć kilka typów awarii instalacji aplikacji. Awarie te mogą dotyczyć aplikacji niemających uprawnień do działania na poziomie administratora, a wymagających instalacji z podniesionymi uprawnieniami, jak również aplikacji, które nie mogą uruchomić procesów podrzędnych wymagających podniesienia uprawnień. W takich przypadkach PCA oferuje opcję ponownego uruchomienia procesu instalacji lub aktualizacji z poziomu administratora. Usługa Diagnostic Policy Service, usługa Program Compatibility Assistant Service Wspomaganie automatycznego wykrywania Usługa Diagnostic i rozwiązywania problemów wpływających na wydajność rozruchu. Główne powody problemów Policy Service z wydajnością rozruchu są zapisywane w dziennikach zdarzeń. Obszar ten obejmuje również pomoc w rozwiązywaniu pokrewnych problemów. Architektura Windows 7 29

Tabela 1-4 Główne obszary diagnostyki w Windows 7 OBSZAR DIAGNOSTYKI OPIS WYMAGANIA Odzyskiwanie uszkodzonych plików Raportowanie dysków Pomoc zewnętrzna Sterta odporna na błędy Wycieki pamięci Odzyskiwanie uszkodzonych plików MSI Wspomaganie automatycznego wykrywania, naprawiania i odzyskiwania uszkodzonych plików. Po wykryciu, że jakiś ważny plik systemu operacyjnego jest uszkodzony, system Windows próbuje powiadomić o tym i odzyskać plik, co w większości przypadków, dla zapewnienia pełnego sukcesu, wymaga ponownego uruchomienia komputera. Niestandardowe alerty w sytuacji zgłaszania przez dysk błędów SMART (Self-Monitoring and Reporting Technology). Błędy SMART mogą wskazywać na konieczność naprawy lub wymiany dysku. Alerty są zapisywane standardowo w dzienniku zdarzeń i mogą być również wyświetlane w monitach ostrzegawczych. Wspomaganie narzędzia MSDT (Microsoft Support Diagnostic Tool) w zbieraniu i wysyłaniu danych diagnostycznych w celu umożliwienia specjalistom rozwiązania problemu. Program Msdt.exe znajduje się w folderze %SystemRoot%\ System32 i za pomocą ustawień zasad może być tak skonfigurowany, aby służył do zdalnego i lokalnego rozwiązywania problemów lub tylko do zdalnego. Wspomaganie automatycznego wykrywania i usuwania typowych problemów zarządzania pamięci związanych ze stertą używaną przez system operacyjny. Usługa Diagnostic Policy Service Dyski z raportowaniem błędów SMART, usługa Diagnostic Policy Service Usługa Diagnostic Policy Service Usługa Diagnostic Policy Service Wspomaganie automatycznego wykrywania Usługa Diagnostic i usuwania problemu wycieku pamięci. Wyciek Policy Service pamięci następuje wtedy, gdy jakaś aplikacja lub system operacyjny nie zwalnia całkowicie obszaru pamięci fizycznej po jego wykorzystaniu. Wspomaganie automatycznego wykrywania, naprawiania i odzyskiwania uszkodzonych aplikacji MSI. Gdy Windows wykrywa, że pliki aplikacji są uszkodzone, system próbuje powiadomić o tym i odzyskać pliki. Usługa Diagnostic Policy Service 30 Rozdział 1: Wstęp do administracji systemu Windows 7

Tabela 1-4 Główne obszary diagnostyki w Windows 7 OBSZAR DIAGNOSTYKI OPIS WYMAGANIA Śledzenie wydajności PerfTrack Wyczerpanie zasobów Planowa konserwacja Skrypty diagnostyczne Wydajność wyłączania systemu Wydajność wstrzymywania/ wznawiania Czas reakcji systemu Wspomaganie automatycznego śledzenia czasu reakcji i wysyłanie raportów do zespołu SQM (Software Quality Management) firmy Microsoft. Wspomaganie automatycznego wykrywania i rozwiązywania problemów związanych z brakiem pa- Policy Service Usługa Diagnostic mięci wirtualnej. Również ostrzeganie w sytuacji niskiego poziomu tej pamięci w komputerze oraz wskazywanie procesów zużywających największą ilość pamięci. Na tej podstawie można zamknąć wybrane lub wszystkie aplikacje zużywające duże ilości zasobów korzystając z okna dialogowego Close Programs To Prevent Information Loss. Odpowiedni alert jest zapisywany równolegle w dzienniku zdarzeń. Działania diagnostyczne wykonywane okresowo przez Task Scheduler w celu wykrywania i rozwiązania problemów występujących w systemie. Wspomaganie Action Center (Centrum akcji) i sprawdzanie, czy użytkownicy mają dostęp do narzędzi do rozwiązywania problemów. Wspomaganie automatycznego wykrywania i rozwiązywania problemów z wydajnością wyłączania systemu. Główne powody tego typu problemów są zapisywane w dziennikach zdarzeń. Ponadto pomaganie użytkownikom w rozwiązaniu problemów z tej kategorii. Usługa Task Scheduler Service Diagnostic Policy Service Wspomaganie automatycznego wykrywania i rozwiązywania problemów z wydajnością wstrzymy- Policy Service Usługa Diagnostic wania/wznawiania komputerów typu desktop. Główne powody tego typu problemów są zapisywane w dziennikach zdarzeń. Ponadto pomaganie użytkownikom w rozwiązaniu problemów z tej kategorii. Wspomaganie automatycznego wykrywania i rozwiązywania problemów z ogólnym czasem reakcji Policy Service Usługa Diagnostic systemu operacyjnego. Główne powody tego typu problemów są zapisywane w dziennikach zdarzeń. Ponadto pomaganie użytkownikom w rozwiązaniu problemów z tej kategorii. Architektura Windows 7 31

Inne funkcje diagnostyczne to: Restart Manager Action Center (Centrum akcji) i programy naprawcze Narzędzie Startup Repair Konsola Performance Diagnostics Windows Memory Diagnostics W Windows XP i wcześniejszych wersjach systemu Windows aplikacja, która uległa awarii lub zawieszeniu, jest oznaczana jako Not Responding (Nie odpowiada) i to użytkownik musi zdecydować o jej zakończeniu i ponownym uruchomieniu. System Windows 7 próbuje automatycznie usunąć problem związany z brakiem odpowiedzi aplikacji używając narzędzia Restart Manager. Restart Manager potrafi automatycznie wyłączyć i ponownie uruchomić taką aplikację. W wielu przypadkach oznacza to, że zablokowane aplikacje nie wymagają interwencji ze strony użytkownika. Program Action Center śledzi również nieudane instalacje i sytuacje braku odpowiedzi aplikacji i sterowników. W przypadku wystąpienia takiego zdarzenia w ikonie powiadomienia Action Center pojawia się czerwone kółko ze znakiem X. Po kliknięciu tej ikony system Windows 7 wyświetla krótkie podsumowanie aktualnych problemów. Jak już zostało powiedziane wcześniej, kliknięcie dostarczonego łącza pozwala wyświetlić ewentualne rozwiązanie problemu lub uzyskać dodatkowe informacje. Jeśli nie jest to możliwe, można otworzyć główne okno Action Center i następnie przewinąć je w dół do miejsca z łączami Troubleshooting and Recovery. Kliknięcie Troubleshooting otwiera okno Troubleshooting. Jak widać na rysunku 1-8, dostępnych jest kilka programów naprawczych. Programy te mogą pomóc użytkownikowi w szybkim rozwiązaniu typowego problemu bez konieczności proszenia o to administratora. Do programów tych należą: Programy do problemów kompatybilności aplikacji zaprojektowanych dla wcześniejszych wersji Windows. Program Hardware And Sound do problemów ze sprzętem oraz rejestrowaniem i odtwarzaniem dźwięku. Program Network And Internet do problemów z połączeniami sieciowymi oraz dostępem do folderów udostępnionych przez inne komputery. Program Appearance And Personalization do problemów z wyglądem ekranu i ustawieniami personalizacji. Aby szybko rozwiązać problemy ekranowe z Aero, wystarczy kliknąć Display Aero Desktop Effects. Program System And Security do problemów z usługą Windows Update, zużyciem energii i wydajnością. Kliknięcie Run Maintenance Tasks powoduje usunięcie nieużywanych plików i skrótów oraz wykonanie innych typowych zadań konserwacyjnych. Do rozwiązywania problemów z uruchamianiem system Windows 7 wykorzystuje narzędzie Startup Repair (StR), które jest instalowane automatycznie i uruchamiane w przypadku awarii rozruchu systemu. Po uruchomieniu StR próbuje ustalić przyczynę nieudanego uruchomienia na podstawie analizy dzienników i raportów o błędach. Następnie StR usiłuje automatycznie usunąć problem. Jeśli się to nie uda, StR przywraca system do ostatniego dzia- 32 Rozdział 1: Wstęp do administracji systemu Windows 7

łającego stanu, a następnie podaje informacje diagnostyczne i udostępnia opcje do dalszego sprawdzania problemu. Rysunek 1-8 Programy naprawcze pozwalają rozwiązać typowe problemy Program Startup Repair wykonuje wiele testów podczas diagnozowania i rozwiązywania problemu. Testy te mogą trwać od 5 do 30 minut w zależności od konfiguracji sprzętowej i obejmują następujące działania: Sprawdzanie aktualizacji Ustalenie, czy ostatnio dodane aktualizacje wpływają na uruchamianie. Test dysku systemowego Ustalenie, czy występuje problem z dyskiem systemowym uniemożliwiający uruchomienie systemu. Jeśli tak, to StR może próbować odzyskać wszystkie brakujące lub uszkodzone pliki. Diagnoza awarii dysków Ustalenie, czy któryś ze skonfigurowanych dysków nie uległ awarii. Test metadanych dysków Ustalenie, czy któryś z dostępnych dysków ma problem ze swoimi metadanymi uniemożliwiający uruchomienie systemu. Metadane związane z dyskiem zależą od sposobu partycjonowania dysku oraz formatu systemu plików w partycjach dyskowych. Test systemu operacyjnego Ustalenie, czy w systemie operacyjnym przewidzianym do uruchomienia występuje jakiś problem, który to uniemożliwia. Kontrola zawartości woluminów Sprawdzenie zawartości woluminów dyskowych w celu upewnienia się, że są one dostępne. Diagnoza menedżera rozruchu Ustalenie, czy są problemy z menedżerem rozruchu lub z wpisami menedżera rozruchu, które uniemożliwiają jego uruchomienie. Architektura Windows 7 33