Protezione dai disastri Sommario I disastri in una rete Disastri hardware e software Il ruolo di Windows 2000 Server Domain controller alla pari Usiamo un UPS Pianifichiamo un backup dei dati Gestione Fault tolerance dei dischi Strumenti di recupero dei disastri all’avvio del server I disastri in una rete Un disastro è un evento hardware oppure software che non permette al computer di riavviarsi Il disastro peggiore per una rete è la perdita del server… Un guasto all’unico server di una rete: pregiudica l’intero funzionamento della rete, perché gli utenti non sono più autenticati; tutti i dati degli utenti (anche di anni di lavoro) possono essere irrimediabilmente persi; i danni economici, stimati in ore/uomo per ripristinare il server, possono essere enormi. I disastri Protezione, Fault Tolerance in una rete e Recupero dei disastri… La protezione ai guasti indica l’insieme delle tecniche disponibili in un server per evitare/minimizzare l’eventualità di un problema. L’espressione Fault Tolerance indica l’insieme delle tecniche che permettono al server di continuare a funzionare anche in caso di guasto. Il recupero dei disastri indica l’insieme delle tecniche per ripristinare il corretto funzionamento di un computer. I disastri Protezione, Fault Tolerance in una rete e Recupero dei disastri… Server Immune ai guasti HW/SW Un server immune ai guasti non esiste!!! Gli amministratori devono quindi pianificare un insieme di tecniche di prevenzione ai guasti e di fault tolerance affinché, in caso di guasto, il server ritorni in linea nel più breve tempo possibile. I disastri Quali possono essere i in una rete principali disastri hardware per un server? Rottura dei dischi Server Mancanza alimentazione elettrica Distruzione irrecuperabile del server I disastri in una rete Quali possono essere i principali disastri software per un server? Server Eliminazione di alcuni file dei driver e dei servizi installati nel sistema operativo Perdita di alcuni dei file del sistema operativo Il ruolo di Windows 2000 Server offre una serie di strumenti software per Windows prevenire e recuperare dati e 2000 risorse dai guasti… Disastro… Amministratore che non ha previsto l’evenienza di guasti all’HW/SW Caro amministratore …ci penso io! Tool di recupero e prevenzione disastri Il ruolo di Con Windows 2000 Server Windows possiamo utilizzare… 2000 Domain controller alla pari Pianificazione di backup Gestione dell’UPS Gestione fault tolerance dei dischi Tool di recupero dei disastri all’avvio Distruzione In una rete Windows 2000, del server per prevenire la distruzione di un domain controller… dobbiamo prevedere l’installazione di un altro domain controller Gestione Uno dei guasti hardware più dell’UPS frequenti è l’interruzione della corrente elettrica al server… Possiamo prevenire questo problema installando su uno oppure più dei domain controller del dominio degli UPS (Uninterruptible Power Supply). Un UPS è una batteria tampone che garantisce al server l’alimentazione per una certa autonomia: da alcuni minuti fino ad ore (molto costosi). Gestione dell’UPS Funzioni di un UPS… Se l’alimentazione elettrica non ritorna, durante l’autonomia della batteria, l’UPS interviene garantendo uno shut down sicuro del server. L’UPS può essere programmato, via software, per inviare messaggi all’amministratore, in modo che sia in grado di intervenire sul server. Porta seriale Presa alimentazione (220 volt) UPS Domain Controller Gestione In Windows 2000 Server, possiamo configurare un UPS… dell’UPS Scelta modello UPS Configurazione UPS Uno dei guasti hardware più Protezione pericolosi è la distruzione di un dei dischi hard disk… Possiamo prevenire questo problema mediante le tecniche fault tolerance RAID per i dischi. Le tecniche RAID software implementate in Windows 2000 Server sono: RAID 1: mirrored volumes (dischi a specchio); RAID 5: striped volumes with parity (dischi con controllo di parità). Protezione Protezione del sistema dei dischi operativo con RAID 1: dischi a specchio… File sistema operativo Domain Controller Disco specchio Disco guasto Domain Controller Disco 1 Disco 2 Disco 1 File sistema operativo Disco 2 Protezione dei dischi Protezione dei dati con volumi RAID 5 … DATI Disco 1 Disco 2 Disco 3 Disco 4 Volume RAID 5 Server DATI ancora in linea Disco 1 Server Disco 2 Guasto Volume RAID 5 Disco 4 Backup Il backup dei dati consiste nel creare una copia di riserva dei volumi di uno o dei dati più dischi su altri supporti permanenti Il backup dei dati deve essere una operazione pianificata, in modo automatico, da parte degli amministratori. Il backup deve essere adottato con le altre tecniche di fault tolerance e non deve essere l’unica tecnica di protezione. Una buona pianificazione (tempi e modalità) del backup: consente il recupero in tempi brevi dei dati; evita danni economici alla nostra scuola. Backup dei dati In Windows 2000, il backup può essere effettuato… Backup su nastro Dati remoti Windows 2000 Server Backup su CD Dati locali Dati remoti Backup Per avviare le operazioni di backup e ripristino in Windows 2000, dei dati dobbiamo… Avviare l’utility in… Start – Programmi – Accessori — System Tools Tipi di Backup Tipo Cosa ha eseguito il backup? Attributo archivio impostato: Normale Duplicato file e cartelle Si Copia Duplicato file e cartelle No Differenziale Incrementale Giornaliero Duplicato file e cartelle modificati dall’ultimo backup Duplicato file e cartelle modificati dall’ultimo backup Duplicato file e cartelle modificati durante il giorno No Si No Ripristino di un Backup 1Selezionare il file del backup 1 2 2Selezionare i file e le cartelle da ripristinare 1 3 3 Indicare la destinazione del backup Recupero Uno dei disastri più preoccupanti dei disastri si verifica quando un server all’avvio non si avvia… In genere, un server può non riavviarsi dopo una installazione errata di driver o servizi. Se un Server Windows 2000 non si riavvia possiamo: usare l’ultima configurazione corretta; avviare Windows con le opzioni avanzate; effettuare il processo di recupero di emergenza. Recupero dei disastri all’avvio Prima dobbiamo analizzare il processo di avvio di Windows 2000… Accensione computer Esecuzione BIOS macchina Avvio Windows 2000: esecuzione file sistema Ntldr Verifica hardware computer: esecuzione file sistema Ntdetect.exe Avvio interfaccia grafica e attesa: CTRL+ALT+CANC Autentificazione utente: avvio nuova sessione Salvataggio Last Known Good Configuration Ultima Ogniqualvolta Windows 2000 configurazione avvia una nuova sessione corretta effettua un backup della configurazione del sistema… L’ultima configurazione con cui un utente ha avviato una sessione è denominata Last Known Good. Se durante una sessione di lavoro, installiamo: un driver non supportato da Windows; un servizio non corretto possiamo recuperare la configurazione corretta, riavviando Windows scegliendo all’avvio Last Known Good Configuration. Ultima configurazione corretta Avviamo con Last Known Good Configuration… Accensione computer Esecuzione BIOS macchina Avvio Windows 2000: esecuzione file sistema Ntldr F8 Verifica hardware computer: esecuzione file sistema Ntdetect.exe Scelta Last Known Good Configuration Autentificazione utente: avvio nuova sessione Avviamo con All’avvio del computer se le opzioni digitiamo F8, Windows permette avanzate all’amministratore di scegliere… Accensione computer Esecuzione BIOS macchina Avvio Windows 2000: esecuzione file sistema Ntldr Opzioni di avvio avanzate, tra cui ricordiamo: F8 …per eseguire una prima manutenzione Safe mode con il prompt di DOS Avvio in modalità VGA …se si è corrotto il driver della scheda video Recupero di Il processo di recupero di emergenza permette di ripristinare una emergenza installazione di Windows 2000… Prima di un guasto, l’amministratore deve sempre prevedere… Floppy di Creazione del floppy disk di emergenza REPAIR emergenza Memorizza l’intera configurazione di Windows ovvero il suo registro Continua… Recupero di Il processo di recupero di emergenza permette di ripristinare una emergenza installazione di Windows 2000… Avvio del computer con: Scegliere di riparare l’installazione del sistema operativo CD di Setup di Windows 2000 Inserire il Floppy di emergenza REPAIR