Windows XP Professional in Profondit�

2. Le tecnologie di Windows XP Professional

Nelle sezioni seguienti riportiamo le principali innovazioni che ha messo a disposizione la Microsoft agli amministratori di sistemi con l'introduzione di Windows XP Professional.

2.1 Installazione automatica di Windows XP Professional

Per poter automatizzare l'installazione di Windows XP Professional bisogna utilizzare almeno uno dei due seguenti due file:

L'utilizzo degli Answer File insieme ai Uniqueness Database File consentono d'installare in modo automatico un gran numero di macchine, senza praticamente ricorrere ad alcun intervento manuale. Gli Uniqueness Database File, così come gli Answer File, possono venire salvati su un floppy disk oppure su di uno share di rete.

La sintassi di un Answer File e di un Uniqueness Database File è molto semplice e soddisfa a semplici regole:

Per avere maggiori informazioni su come automatizzare e personalizzare l'installazione di Windows XP Professional si può consultare il documento Automating and Customizing Installations.

Per sapere come attivare in modo automatico la propria installazione di Windows XP si può consultare la Knowledge Base KB291997. L'attivazione di Windows XP può essere omessa se si sta adoperando una Volume License Key a patto d'introdurre la seguente chiave nel Answer File:

[Unattend]
AutoActivate=yes

Si tenga presente che se si utilizza un Answer File per creare un'installazine completamente automatica, utilizzando come sorgente d'installazione il cdrom di Windows XP, allora l'Answer File si deve chiamare Winnt.sif e si deve trovare all'interno di un floppy disk che va inserito al momento dell'avvio dell'installazione di Windows XP. Qualora invece si utilizzi una cartella di distribuzione per l'installazione completamente automatica di Windows XP, l'Answer File corrispondente può avere un nome qualunque (il nome utilizzato, però, deve essere riportato all'interno dei comandi Winnt.exe e Winnt32.exe).

Altri documenti interassanti per il rilascio di una soluzione desktop per le aziende possono essere i seguenti, How to Activate Windows XP in Unattended Mode, Ports That Are Used by Windows Product Activation, Multilingual Solutions for Global Business.

Per sapere come personalizzare le postazioni desktop dei dipendenti di un'azienda si può consultare il documento Managing Windows XP Desktops.

Per sapere come utilizzare il comando Sysprep.exe per realizzare delle immagini di Windows XP da distribuire sui vari client, si può consultare la Knowledge Base KB302577. Si ricordi che il comando Sysprep.exe può essere lanciato solamente dalla cartella %SystemDrive%\Sysprep. All'interno della cartella %SystemDrive%\Sysprep si devono trovare anche i file Setupcl.exe e Sysprep.inf.

2.2 Monitoraggio e Gestione del Processo di Boot

In questa sezione viene illustrato il processo di boot di Windows XP. Durante il processo di boot, Windows XP utilizza i seguenti file:

Per avere un'idea di come gestire i problemi di boot di Windows XP, si possono consultare le Knowledge Base KB308041, KB316434 e il documento Modifying and Troubleshooting Boot Process. L'utilizzo di Windows XP Home Edition comporta una perdita di quelle che sono le funzionalità di backup e restore dei dati, in particolare non si può ricorrere al Automatic System Recovery del sistema operativo. Per avere un'idea di ciò che si può fare e di ciò che non si può fare, si possono consultare le Knowledge Base: KB320820 e KB302700.

Per gestire particolari eventi all'interno dell'Event Viwer si può consultare la Knowledge Base KB312216.

Processo di Boot

Durante la fase di boot di Windows XP il ruolo giocato dal Registry è fondamentale. Il Registry è una struttura gerarchica composta da chiavi (Keys) e sottochiavi (Subkeys). Per prelevare la configurazione di Windows XP impostata sulla macchina viene letta la chiave di registro: HKEY_LOCAL_MACHINE\SYSTEM\SELECT. All'interno della chiave di registro HKEY_LOCAL_MACHINE\SYSTEM si trovano, oltre alla sottochiave Select, anche le seguenti sottochiavi:

Il processo di boot di Windows XP è composto dalle seguenti fasi:

  1. Sequenza di Pre-Boot
  2. Sequenza di Boot

Per sapere come creare un Boot Disk per Windows XP, si può consultare la Knowledge Base KB305595.

Last Know Good Configuration

Conviene utilizzare l'opzione LastKnownGood Configuration solamente nelle seguenti circostanze:

Advanced Boot Options

Si accede alle Advanced Boot Options premendo il tasto F8 alla comparsa della schermata di avvio di Windows XP. Le Advanced Boot Options disponibili con Windows XP Professional sono:

Recovery Console

Quando l'utilizzo delle Advanced Boot Options non sono sufficienti a risolvere i problemi di avvio di un computer con a bordo Windows XP, si può utilizzare la Recovery Console. La Recovery Console consente di svolgere le seguenti operazioni amministrative:

Per accedere alla Recovery Console bisogna conoscere la password dell'amministratore locale della macchina.

La Recovery Console mette a disposizione i seguenti comandi:

Per sapere come installare la Recovery Console in Windows XP si può consultare la Knowledge Base: KB307654. Per aumentare le funzionalità della Recovery Console, quando questa viene installata in modo unattended, si può consultare la Knowledge Base: KB310497. Per sapere come utilizzare la Recvoery Console per rimettere a posto il Registry di Windows XP, si può consultare la Knowledge Base: KB307545.

System Restore

Il System Restore è una delle nuove caratteristiche di Windows XP. Il System Restore consente di ripristinare il sistema in uno stato antecedente al suo malfunzionamento chiamato Restore Point, senza perdere alcuna configurazione o documento. Ogni cambiamento effettuato, dopo che è stato creato un Restore Point, è completamente reversibile. Per creare un Restore Point basta procedere come segue:

Automated System Recovery

Per poter sfruttare l'Automated System Recovery (o più brevemente ASR) bisogna aver prima creato un ASR Disk. L'ASR Disk ha sostituito l'Emergency Repair Disk. Quando si ripristina una macchina sfruttando l'Automated System Recovery vengono persi tutti i documenti e tutte le impostazioni che sono state create a partire dalla creazione dell'ASR Disk. Per ovviare quindi a grosse perdite d'informazione, conviene pianificare la creazione di ASR Disk su base regolare.

Per sapere come creare un ASR Disk si può consultare il documento How to Set up and Use ASR in Windows XP. Si ricordi che quando si crea un ASR Disk si deve avere a disposizione un Floppy Disk vergine, in quanto nel corso del ASR Wizard sarà necessario utilizzarlo. Per sapere come aggiungere ulteriori file all'ASR Disk si può consultare la Knowledge Base: KB299044.

2.3 Variabili d'Ambiente

Le Variabili d'Ambiente possono venire modificate solamente dai membri del gruppo locale Administrators. In Windows XP Professional le Variabili d'Ambiente vengono applicate nel seguente ordine:

  1. Le variabili d'ambiente presenti nel file Autoexec.bat
  2. Le System Environment Variables
  3. Le User Environment Variables

Biosgna quindi porre attenzione a dove si desidera inserire una nuova variabile d'ambiente, in quanto si rischia che le impostazioni di questa variabile possano essere alterate o sostituite da quanto è specificato nelle System Environment Variables e nelle User Environment Variables.

2.4 Public Key Infrastructure

Per sapere quali sono le novità di Windows XP Professional in fatto di Public Key Infrastructure si può consultare il documento PKI Enhancements in Windows XP.

2.5 Encrypting File System

L'Encription File System (o più brevemente EFS) è la possibilità che viene fornita agli utenti di un dominio di Active Directory o di un Workgroup di criptare digitalmente i propri file o cartelle. Il meccanismo di criptazione si basa sulla coppia Public e Private Keys. La gestione di questa coppia di chiavi si basa sull'archiettettura CryptoAPI di Windows XP Professional. L'architettura su cui si basa EFS è la seguente:

Per leggere o aprire un file criptato non è necessario prima decriptarlo: lo EFS procede in modo automatico all'operazione di decriptazione prelevando la chiave dal System's Key Store. Per prelevare la Symmetric Key con cui è stato criptato il file, utilizza la Private Key dell'utente. La necessità di decriptare il file o la cartella si presenta solamente se si desidera rendere disponibile il file o la cartella anche ad altri utenti. Ad ogni utente di Active Directory viene assegnata, al momento della creazione dell'account, una Public e Private Key. Questo mette in condizione ogni utente di Windows XP di procedere con la criptazione dei propri file. Uno stesso file, a discrezione dell'utente che lo ha criptato, può essere messo a disposizione di altri utenti estendendo il DDF anche ad altri utenti del dominio di Active Directory. Questa operazione può essere svolta solamente da un utente che è in grado di accedere al file.

Per criptare un file o una cartella bisogna godere dei seguenti diritti sul file o la cartella:

Per maggiori informazioni sul Encrypting File System si può consultare il documento Guide to Encrypting File System. Per sapere invece qual'è il modo migliore d'impostare l'Encrypting File System si può consultare la Knowledge Base KB223316.

Caratteristiche di EFS

L'implementazione di EFS da parte di Windows 2000 presenta le seguenti caratteristiche:

2.6 Gestione Utenti

Per sapere come creare un unico profilo per tutti gli utenti di una macchina o di un dominio (quando si gestiscono i Roaming Profiles) si può consultare la Knowledge Base KB168475.

2.7 Gestione dei Backup

Windows XP mette a disposizione degli amministratori di rete il comando ntbackup.exe per gestire i backup dei dati presenti su una macchina con Windows XP a bordo. Per avere una panoramica di quelle che sono le caratteristiche del comando ntbackup.exe, si può consultare il documento Backing Up and Restoring Data.

2.8 Windows Firewall

Per sapere come configurare tramite Group Policy il Windows Firewall di Windows XP si può consultare l'articolo How to Configure Windows Firewall.

Se un programma utilizza delle porte dinamiche a cui dei programmi client devono poter accedere, questo programma va inserito tra le Eccezzioni delle impostazioni di Windows Firewall.

© 2020 Home Works - all rights reserved
Questo sito ha superato il test W3C Validator HTML e CSS