
Информатика в техническом университете / Информатика в техническом университете. Телекоммуникации и сети
.pdf9.Администрирование и оперативноеуправление в ОСNetWare
10.Выбрать YES, если необходимо вручную задать команды файла STARTUP.NCF.
11.Выбрать YES, если необходимо добавить строку SERVER.EXE в AUTOEXEC.BAT.
После этого программа инсталляции автоматически загружает SERVER. EXE, INSTALL.NLM и предлагает вьшолнить требуемые пункты меню.
12.Выбрать из списка драйвер диска.
13.Выбрать драйвер сетевого адаптера и указать номер прерывания и ад рес порта ввода/вьюода.
14.Создать на жестком диске раздел NetWare.
15.Создать и смонтировать тома раздела NetWare.
16.Вставить дискету с лицензией (License diskette) в устройство А:.
17.С помощью клавиши Enter инициировать задание параметров для копи рования файлов на том SYS.
18.Выбрать группы копируемых файлов (OS/2, Workstation Utilities и т. д.) и нажать клавишу F10, чтобы стартовать копирование файлов на том SYS.
19.Инсталлировать дерево NDS:
•ввести имя дерева NDS,
•определить параметры синхронизации времени (тип временного сервера, временную зону, параметры перехода на зимнее и летнее время),
•определить контекст сервера (имя объекта типа О, где будет создан объект администратора, и имя объекта типа OU, где будут созданы объекты сервера
иего томов),
•указать имя администратора (по умолчанию Admin) и его пароль.
20.При необходимости модифицировать файлы STARTUP.NCF и AUTOEXEC.NCF.
21. Из предлагаемого списка Choose an Item of Product Listed Above выб рать необходимые продукты и проинсталлировать их (например, электронную документацию Dynatext, шлюз электронной почггы MHS и т. д.).
22. Завершить работу файлового сервера.
Ниже кратко описана процедура установки NetWare 5.
1. Создать загрузочный раздел DOS и установить программное обеспече ние для работы с CD-ROM в DOS. Система NetWare 5 поставляется на лазер ном диске, с которого можно загрузить компьютер. При этом автоматически запускается программа инсталляции, позволяющая при необходимости вьшол нить указанные выше действия. В дальнейшем предполагается, что загрузка DOS выполнена с жесткого диска.
2. Перейти на устройство CD-ROM и в командной строке ввести Install. Сразу после запуска программа инсталляции загружает сервер, и весь даль нейший процесс установки происходит под управлением ОС NetWare 5.
3. Выбрать язьпс, на котором будет выполнена установка (обычно English), согласиться с лицензионным соглашением.
4. Выбрать тип инсталляции (New Server или Upgrade), каталог DOS для загрузочных файлов NetWare (обычно C:\NWSERVER).
540
p.2. Администрирование информационной среды
5.Выбрать страну, кодовую таблицу, раскладку клавиатуры (лучше все для USA).
6Выбрать тип мыши и видеоадаптера (обычно Super VGA).
7.Уточнить модули поддержки платформы и контроллер дисков (програм ма инсталляции обычно распознает эти параметры автоматически).
8.Уточнить параметры драйверов дисков и сетевых адаптеров (программа инсталляции обычно определяет эти параметры автоматически).
9.Удалить существующий разделNetWare (для типа инсталляции New Server, см. п. 4), создать новый раздел NetWare и том SYS.
Далее инсталляция продолжается в графическом режиме.
10.Определить имя сервера.
11.Создать дополнительные тома.
12.Выбрать протокол, по которому должен работать сервер (Щ IPX, IP и
IPX).
13.Указать часовой пояс.
14.Инсталлировать новое дерево NDS или включить сервер в уже суще ствующее дерево.
15.Установить лицензию, поставляемую на дискете.
16.При необходимости установить на сервере дополнительные продукты.
9.2.Администрирование информационной среды
Категории пользователей сетевой ОС NetWare
Существуют четыре уровня ответственности, которые могут быть присвоein>i пользователям NetWare:
•рядовые пользователи сети,
•операторы (операторы консоли файлового сервера, операторы очереди печати, операторы сервера печати),
•менеджеры (руководители групп),
•администраторы сети.
Рядовые пользователи - пользователи, работающие в сети. Они могут запускать прикладные программы и работать с файлами в соответствии с теми правами, которыми они наделены.
Операторы - рядовые пользователи, которые наделены дополнительными привилегиями. Например, оператор консоли файлового сервера - это пользова тель, наделенный правом использования утилиты NetWare 3.12 FCONSOLE, которая позволяет контролировать работу сервера (просматривать время заг рузки сервера, анализировать, могут ли подключаться новые пользователи и включена ли TTS) и выгружать сервер.
Менеджеры - пользователи, имеющие право создания новых объектов пользователей и управления ими. Менеджеры рабочих групп (Workgroup Managers) могут выполнять обе эти функщш, а менеджеры контроля пользова телей (User/Group Account Managers) - только управлять пользователями. Ме неджеры работают как администраторы, но только в пределах группы.
541
9, Администрирование и оперативноеуправление в ОСNetWare
В NetWare 3.x менеджеры назначаются администратором с помощью ути литы SYSCON. В NetWare 4.х/5.х для этого используется объект Organizational Role. В качестве свойства объекта Organizational Role администратором на значается список «оккупантов» этого объекта. При этом объект Organizational Role автоматически включается в список Security Equal То всех «оккупантов». Как правило, объект Organizational Role назначает опекун управляемого кон тейнерного объекта. Если объекту Organizational Role назначить супервизорное право [S], то «оккупант» может лишить администратора права управлять этим контейнерным объектом (см. §. 8.6, табл. 8.20).
Администраторы сети ответственны за нормальное функционирование всей сети. В их функции входит обслуживание сети, а также осуществление измене ний в сети и ее реконфигурирование:
•создание счетов (т. е. объектов пользователей),
•создание и реконфигурирование серверов печати и очередей,
•архивация и восстановление данных,
•назначение опекунов файловой системы и NDS,
•создание групп и их менеджеров,
•инсталляция дополнительного сервера и т. д.
Ведение системной базы данных сетевых ресурсов
В NetWare 3.x СБДСР называется Bindery, а в NetWare 4.х/5.х - NDS (NetWare Directory Service). СБДСР Bindery включает в себя объекты, их свой ства и значения свойств. Объектом является любая физическая или логичес кая единица, зарегистрированная в сети, т. е. все, что имеет имя. К объектам сети относятся пользователи, группы пользователей, файловые серверы, сер веры печати, очереди вьгоода на печать. Каждому объекту при создании при сваивается идентификационный номер (Ю). В NetWare 3.x база данных сете вых ресурсов состоит из трех файлов, которые располагаются в каталоге SYSiSYSTEM и имеют атрибут ffidden:
•NET$OBJ.SYS - список объектов,
•NET$PROP.SYS - списки свойств, которыми обладают объекты,
•NET$VAL.SYS - наборы значений всех свойств объектов.
Доступ к объектам БД Bindery осуществляется с помощью утилит-меню SYSCON и PCONSOLE. База данных Bindery может быть сохранена и вос становлена с помощью средств копирования и архивирования файловой систе мы (NCOPY, SMS и т. д.). Для восстановления разрушенных файлов Bindery в NetWare 3.x используют утилиту BINDFIX.
База данных NDS также, как и БД Bindery, включает объекты, их свойства и значения свойств, но состав объектов NDS и их свойств значигельно шире. Организация NDS будет рассмотрена ниже. В NetWare 4.х/5.х база данных сетевых ресурсов хранится в скрытом каталоге SYS:_NETWARE, в который входят следующие файлы:
• ENTRY.NDS - содержит описание объектов NDS и их свойств,
542
9.2.Администрирование информационной среды
•VALUE.NDS и BLOCK.NDS - содержат значения свойств объектов,
•*.000 - эти файлы содержат потоковые значения свойств (Login Script, Print Job Configuration и т. д.),
•MSL.OOO - содержит лицензию NetWare 4.х/5.х.
Основным средством администрирования базы данных NDS является Windows-программа NetWare Administrator (NWADMIN.EXE, NWADMN95. EXE - для NetWare 4.x, NWADMN32.EXE - для NetWare 5.x). Доступ к БД NDS можно осуществить и с помощью текстовой утилиты-меню NETADMIN, но она имеет небогатые «выразительные» возможности. База данных NDS может быть сохранена и восстановлена с помощью средства архивирования SMS (Storage Management Services). В NetWare 4.х/5.х предусмотрено несколько утилит файлового сервера для работы с базой данных NDS:
•DSMERGE.NLM - объединить два разных дерева NDS в одно дерево NDS; эта утилита важна, если к одной сети подключаются два сервера, кото рые раньше работали в разных сетях,
•DSREPAIR.NLM - «отремонтировать» базу данных NDS.
Сопровождение сетевой файловой системы
В NetWare 3.12 и 4.х/5.х архиващм и восстановление информащш обеспечи вается при помощи спещ1ального средства SMS (Storage Management Services). SMS позволяет администратору архивировать следующую информащпо:
•файловую систему сервера NetWare 3.x и 4.х/5.х;
•базу данных NDS (для NetWare 4.х/5.х);
•файловую систему DOS-рабочей сташщи;
Сервер NetWare 3.x |
HOST-сервер |
Сервер NetWare 4.x |
||
TSA311.NLM |
SBACKUP.NLM |
1 TSA400.NLMn |
||
для 3.12,4.x |
||||
TSA410.NLM |
||||
или |
||||
|
|
или |
||
TSA312.NLM |
SBCON.NLM |
|||
TSA411.NLM |
||||
|
|
для 5.x |
||
|
|
|
||
|
TSANDS.NLM |
|
||
Рабочая станция DOS |
(для NDS) |
TSA500.NLM |
||
|
|
|
или |
|
TSADOS.NLM |
TSADOS.NLM |
TSA510.NLM |
||
|
||||
Рабочая станция |
TSAPROXY.NLM |
Рабочая станция |
||
Widows 9x/NT |
|
|
OS/2 |
|
Агент TSA |
TSA0S2.NLM |
TSA0S2 1 |
||
(icon) |
||||
|
а |
п |
||
|
|
Стриммер
Рис. 9.4. Модули, загружаемые на host-сервере и target-устройствах
543
9.Администрирование и оперативноеуправление в ОСNetWare
•файловую систему Windows 9х-рабочей станции;
•файловую систему OS/2-рабочей станции;
•базы данных Btrieve.
В процессе архивации участвуют host-сервер (сервер NetWare, на котором выполняется программа архивации SBACKUP.NLM) и target-устройство (сер вер NetWare или рабочая станция, которые содержат данные для архивации). На рис. 9.4 представлены модули, которые должны быть загружены на hostсервере и target-устройствах.
Необходимо отметить, что при начальной ршсталляции PC (INSTALL.EXE) следует указать на возможность архивирования файловой системы этой PC.
SMS поддерживает четьфе способа архивации (табл. 9.5). Эти способы ис пользуют в различных комбинациях, определяющих стратегии архивации (табл. 9.6).
Способ
архивации FuU
Incremental
Differential
Custom
Таблица 9.5. Способы архивации |
|
Архивируемые данные |
Состояние бита |
модификации |
|
Все данные независимо оттого, архивировались |
(Modify Bit) |
Старается |
|
ли они ранее |
|
Файлы, которые были созданы или модифициро |
Старается |
ваны после последней Fullили Incremental-архи- |
|
вации |
Не старается |
Все файлы, которые были созданы или модифици |
|
рованы после последней Full-архивации |
|
Только те данные, которые определил админист |
Определяется |
ратор |
администратором |
Таблица9.6. Стратегии архивации |
|
Стратегия архивации |
Время, необходимое для |
Время, необходимое |
||
архивации |
для восстановления |
|||
|
||||
Full-архивация |
Максимальное |
Минимальное |
|
|
Full-архивация с последующей |
Минимальное |
Максимальное |
|
|
Incremental-архивацией. |
|
|
|
|
Full-архивация с последующей |
Промежуточное между |
Промежуточное меж |
||
Differential-архивацией |
двумя предыдущими |
ду двумя предыдущими |
||
|
стратегиями |
стратегиями |
|
|
Custom-архивация |
Определяется объемом |
Определяется |
объе |
|
|
сохраняемых данных |
мом восстанавливае |
||
|
|
мых данных |
1 |
При выборе стратегии архивации следует учитывать время, необходимое для архивации и восстановления данных.
544
9.2. Администрирование информационной среды
Ниже перечислены основные шаги, которые должен выполнить админист ратор сети при вьгаолнении архивации данных (NetWare 3.12 и 4.x).
1.Запустить на host-сервере драйвер устройства архивации (стримера).
2.Загрузить модули на требуемых target-устройствах (см. рис. 9.4).
3.Загрузить SBACKUP.NLM на host-сервере. При этом автоматически загружается модуль SMDR.NLM.
4.Выбрать в окне SBACKUP.NLM target-устройство, данные которого бу дут архивироваться (сервер, БД NDS, файловую систему PC DOS и OS/2, БД Btrieve).
5.Если необходимо, то следует подключиться из SBACKUP.NLM к требу емому target-устройству.
6.Выбрать местоположение для файла, содержащего журнал сеанса архи вации (по умолчанию SYS:SYSTEM\TSA\LOG).
7.Выбрать тип архивации (см. табл. 9.5).
8.Присвоить дескриптор для данного сеанса архивации.
9.При необходимости выбрать опцию, добавляющую сеанс архивации к предьщущему.
10.Для Custom-архивации определить данные для архивации (часть дерева NDS, часть файловой системы).
11.Выбрать время архивации: теперь или позже.
12.Вставить магнитный носитель архива (стример).
13.Ввести метку для нового набора данных.
14.Вьшолнить архивацию.
Ниже перечислены основные шаги, которые должен выполнить админист ратор при восстановлении данных из архива (NetWare 3.12 и 4.x).
1.Запустить на host-сервере драйвер устройства архивации (стримера).
2.Загрузить модули на требуемых target-устройствах (см. рис. 9.4).
3.Загрузить SBACKUP.NLM на host-сервере.
4.Выбрать в окне SBACKUP.NLM target-устройство, данные которого нужно восстановить.
5.Если необходимо, то следует подключиться из SBACKUP.NLM к требу емому target-устройству как пользователь, имеющий требуемые права для вьшолнения восстановления.
6.Выбрать режим Restore а Session (восстановление сеанса).
7.Определить директорию, содержащую журнал сеанса архиващ^и.
8.Выбрать необходимый сеанс.
9.Вставить магнитный носитель, содержащий восстанавливаемые данные.
10.Выбрать тип восстановления:
•восстановление полного сеанса архивации,
•Custom-восстановление.
11.Для Custom-восстановления определить восстанавливаемые данные.
12.Выбрать время восстановления: теперь или позже.
545
9.Администрирование и оперативное управление в ОСNetWare
ВNetWare 5.x резервное копирование и восстановление можно вьшолнять как с экрана сервера (утилита SBCON), так и с PC (утилита NWBACK32.EXE). Утилита NWBACK32.EXE конкурирует с известными средствами архивиро вания фирмы Cheyenne ARCserve.
Обзор средств администратора
Втабл. 9.7 перечислены основные утилиты администратора NetWare 3.12,
ав табл. 9.8 - утилиты администратора NetWare 4.х/5.х. Эти утилиты следует запускать на PC.
Таблица 9.7. Утилиты администратора NetWare 3.12
Утилита
NWUSER
DTEXTRW
COLORPAL
DSPACE
FCONSOLE
FILER
MAKEUSER
RCONSOLE (в SYSTEM) SALVAGE SESSION SYSCON
USEIODEF
VOLINFO
Описание
Графические утилиты, выполняемые под Windows 3.1
Используется для динамического планирования логических драй вов, портов печати, а также для просмотра ресурсов сети и посылки сообщений
Используется для просмотра электронной документации
Утилиты-меню, выполняемые под DOS
Позволяет изменить цвета уже существующих палитр элементов окон утилит-меню NetWare. 312
Позволяет ограничить дисковое пространство, доступное клиентам, и дисковое пространство в каталоге
Позволяет операторам консоли файлового сервера посылать сооб щения всем клиентам, просматривать информацию о соединениях клиентов, останавливать сервер (DOWN)
Позволяет выполнить защиту каталога или файла и операции с ка талогом или файлом (удаление, копирование)
Позволяет создать или удалить большое число клиентов с одинако выми правами
Позволяет организовать удаленную консоль
Позволяет восстановить ранее удаленные (по delete) файлы Позволяет создать логические и поисковые драйвы Используется для создания объектов пользователей, групп и прис
воения им опекунских прав. Позволяет создавать и изменять проце дуры регистрации, просматривать бюджеты, ограничивать регист рацию и т. д.
Используется администратором сети или менеджером рабочих групп для создаршя нескольких пользователей. Эта утилита форми рует файл *.USR для автоматического создания клиентов при помо щи утилиты MAKEUSER
Позволяет посмотреть информацию о заполнении томов файлового сервера
546
|
9.2. Администрирование информационной среды |
|
|
Продолжение табл. 9.7 |
|
Утилита |
Описание |
|
|
Утилиты командной строки, выполняемые под DOS |
|
ALLOW |
Позволяет устанавливать и модифицировать фильтры наследуе |
|
|
мых прав (IRF) для каталогов и файлов |
|
ATTACH |
Используется для подключения к другим файловым серверам |
|
BINDFIX |
Используется, чтобы «отремонтировать» файлы базы данных |
|
|
Bindery |
|
BINDREST |
Используется для реставрации предыдущих файлов базы данных |
|
|
Bindery, которые сохраняются утилитой BINDFIX (файлы *.OLD) |
|
CASTOFF |
Запретить прием сообщений на PC |
|
CASTON |
Разрешить прием сообщений |
|
CHKDIR |
Позволяет отобразить информацию о заполнении тома и дирек |
|
CHKVOL |
тории |
|
Позволяет отобразить информацию о характеристиках тома и о |
||
DOSGEN |
пространстве, занимаемом удаленными файлами |
|
Создает файл удаленной загрузки для бездисковых станций |
||
FLAG |
Используется для просмотра и изменения атрибутов файлов |
|
FLAGDIR |
Используется для просмотра и изменения атрибутов каталогов |
|
GRANT |
Используется для назначения опекунских прав клиентам и груп |
|
LISTDIR |
пам по отношению к каталогу или файлу |
|
Используется для просмотра эффективных прав клиента и фильт |
||
LOGIN |
ра наследуемых прав во всех подкаталогах текущего каталога |
|
Используется для регистрации клиента на файловом сервере |
||
LOGOUT |
Используется для отключения клиента от одного или всех фай |
|
|
ловых серверов |
|
MAP |
Используется для просмотра, назначения или отмены логи |
|
|
ческого или поискового драйва |
|
MENUMAKE |
Позволяет оттранслировать описание пользовательского меню |
|
NCOPY |
Используется для копирования файлов из одного каталога в дру |
|
|
гой |
|
NDIR |
Применяется для просмотра разнообразной информации о фай |
|
|
лах и каталогах |
|
NMENU |
Позволяет запустить пользовательское меню |
|
NVER |
Используется для просмотра версии ПО, загруженного на фай |
|
PAUDIT |
ловом сервере и PC |
|
Применяется для просмотра записей системного бюджета |
||
(в SYSTEM) |
Используется для очистки каталога от ранее удаленных (по dele |
|
PURGE |
||
te) файлов |
||
REMOVE |
Используется для исключения пользователя или группы из спис |
|
ка опекунов какого-либо каталога или файла |
||
RENDIR |
Применяется для переименования каталога |
|
|
547
|
9. Администрирование и оперативное управление в ОСNetWare |
|
Окончание табл. 9.7 |
Утилита |
Описание |
RENDIR |
Применяется для переименования каталога |
БШМОКЕ |
Используется для отмены у пользователя или группы всех или |
|
некоторых опекунских прав на каталог или файл |
RIGHTS |
Применяется для просмотра действительных (эффективных) |
|
прав клиента по отношению к каталогу или файлу |
SECUMTY |
Оповещает о потенциальных нарушителях в сети |
(в SYSTEM) |
|
SEND |
Послать сообщение с PC одному или всем активным клиентам |
SETPASS |
сети |
Позволяет установить или изменить пароль на файловом сервере |
|
SETTTS |
Устанавливает пороги для транзакционных файлов |
SLIST |
Показывает список активных файловых серверов |
SMODE |
Используется для назначения исполняемому файлу режима |
|
поиска файлов, открываемых в этом исполняемом файле |
SYSTIME |
Позволяет посмотреть дату и время, установленные на файловом |
|
сервере |
TLIST |
Используется для просмотра списка опекунов файла или катало |
USERLIST |
га |
Используется для просмотра списка активных пользователей |
|
VERSION |
Используется для просмотра версии утилиты или NLM-модуля |
WHOAMI |
Используется для просмотра информации о клиенте, работаю |
|
щем на текущей станции |
WSUPDATE |
Применяется для обновления файлов рабочей станции с файло |
(в SYSTEM) |
вого сервера |
PRINTDEF, |
Используются для настройки сетевой печати |
PCONSOLE, |
|
PRJNTCON, |
|
CAPTURE |
|
NPRINT |
Используется для передачи задания в очередь на печать |
|
Таблица 9.8. Утилиты администратора NetWare 4.х/5.х |
||
1 |
Утилита |
1 |
Описание |
|
Графические утилиты, выполняемые под Windows 95/98/NT |
||
|
NWADMIN, |
|
Основная утилита администратора в NetWare 4.х/5.х для ра |
|
NWADMN95 (4.x), |
боты с деревом NDS |
|
|
NWADMN32(5.x) |
|
|
|
NWUSER(4.x) |
|
Используется для динамического планирования логи |
|
|
ческих драйвов, портов печати, а также для просмотра |
|
|
|
ресурсов сети и посылки сообщений |
548
|
9.2. Администрирование информационной среды |
|
|
|
Продолэюение табл. 9.8 |
Утилита |
|
Описание |
|
|
Утилиты-меню, выполняемые под DOS |
AUDITCON |
|
Позволяет организовать аудиторскую проверку данных |
COLORPAL (4.x) |
|
Позволяет изменить цвета уже существующих палитр эле |
|
|
ментов окон утилит-меню |
FILER (4.x) |
|
Предназначена для управления доступом к файлам и ката |
|
|
логам, а также для восстановления ранее удаленных файлов |
NETADMIN (4.x) |
|
Текстовая утилита для работы с деревом NDS |
NETUSER (4.x) |
|
Тексторая утилита для динамического планирования логи |
|
|
ческих и поисковых драйвов, портов печати, а также для прос |
|
|
мотра ресурсов сети и посылки сообщений |
PARTMGR (4.x), |
|
Выполнять операции с разделами и репликами дерева NDS |
NDSMGR32 (5.x) |
|
|
RCONSOLE |
|
Позволяет организовать удаленную консоль |
Утилиты командной строки, выполняемые под DOS |
||
ATOTAL |
I |
Позволяет получить информацию о том, какие услуги сер |
|
|
вера можно сделать платными и предварительно оценить раз |
|
меры тарифов |
|
СХ |
I |
Позволяет просмотреть и изменить текущий контекст в де |
|
реве М)5 |
|
DOSGEN (4.x) |
|
Создает файл удаленной загрузки для бездисковых стан |
|
ций |
|
FLAG (4.x) |
|
Используется для просмотра и изменения атрибутов ката |
|
логов и файлов |
|
LOGIN |
|
Используется для регистрации клиента в дереве NDS |
LOGOUT |
|
Используется для отключения клиента от сети |
MAP |
|
Применяется для просмотра, назначения или отмены логи |
ческого или поискового драйва |
||
MENUMAKE (4.x) |
|
Позволяет оттранслировать описание пользовательского |
меню |
||
NCOPY |
|
Используется для копирования файлов из одного каталога |
в другой |
||
NDIR |
|
Применяется для просмотра разнообразной информации о |
файлах и каталогах |
||
NLIST |
|
Используется для просмотра списка объектов, свойств и их |
значений в дереве NDS |
||
NMENU (4.x) |
|
Позволяет запустить пользовательское меню |
NVER |
|
Используется для просмотра версии ПО, загруженного на |
|
файловом сервере и PC |
|
NWXTRACT (4.x) |
|
Копирует файлы с CD-ROM на сетевой или локальный диск |
549