Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы 41-50.docx
Скачиваний:
9
Добавлен:
25.09.2019
Размер:
95.79 Кб
Скачать

43). Построение служб управления каталогами в сети NetWare. Понятие древовидной структуры сети nds, еe (относительные) преимущества.

При первоначальной установке NetWare v.4 создается учетная запись администратора (ADMIN). ADMIN имеет в сети неограниченные права, и сетевой администратор использует его для создания начальной древовидной структуры NetWare Directory Services. После этого администратор админитстратор сети расширяет дерево каталога, добавляя организационные записи, учетные записи пользователей (объекты пользователей) и другую информацию. В большой сети администратор делегирует супервизорные задачи тем, кто создает новые учетные записи пользователей и определяет защиту и полномочия доступа в конкретной ветви каталога (которая обычно определяет подразделение или отдел фирмы или организации).

NetWare Directory Services (NDS)

NetWare Directory Services (NDS) - это реализация службы распределенных каталогов, соответствующая стандартам X.500 ISO (International Organization for Standards). Данные служебные средства отслеживают всех пользователей сети, серверы и ресурсы, даже на больших объединенных сетях. Эта информация хранится в глобальной базе данных, к которой имеют доступ пользователи и администраторы сети, когда им требуется использовать служебные средства сети или управлять ими.

NDS интерпретирует всех пользователей сети и ресурсы как объекты. Объект пользователя - это просто учетная запись пользователя сети (его имя, адрес, адрес узла, сценарий регистрации и другая необходимая административная информация). Ресурсы (серверы, принтеры и тома) также представляются как объекты. Эти объекты имеют характеристики, определяющие, кто может использовать и изменять их. Объекты сохраняются в базе данных NDB (NetWare Directory Database) и организуются в виде иерархической древовидной структуры. При этом такая структура не обязательно должна отражать физическое расположение пользователей и ресурсов в сети. Вместо этого вы можете взять за основу административную структуру фирмы или что-то другое.

Объединение пользователей и ресурсов в каталоге с древовидной схемой может упростить обслуживание сети. Она также упрощает отслеживание и назначение полномочий доступа. Администратор сети или супервизор могут блокировать полномочия доступа, если они не соответствуют пользователю.

Дерево каталога

Дерево каталога состоит из именованных объектов NDS, представляющих организацию сети. Именованный объект может принадлежать к одной из четырех категорий. Именованный объект может принадлежать к одной из четырех категорий:

C - название страны (например, FR).

O - название организации (например, PoppuriPC);

OU - название подразделения (например, Sales);

CN - общее имя (например, LISA или Print_Operator).

Вывести на экран дерево каталога вы можете с помощью административной утилиты. Эта утилита выводит дерево в графическом виде и позволяет вам расширять или усекать его части. Одни объекты могут включать в себя другие. Возможность просматривать ветви дерева каталогов облегчает поиск и управление объектами. Для отслеживания объектов NDS использует распределенную базу данных NDB (NetWare Directory Database). В сети с несколькими серверами баз данных расположена не на одном сервере, а в сети серверов, что обеспечивает ее "выживание" в случае отказа сервера. Для этого используется сегментация базы данных по разделам и хранение каждого раздела на соответствующем сервере сети. Для создания резервных копий и улучшения производительности вы можете копировать разделы на другие серверы. Для создания, удаления, комбинирования, разделения, синхронизации или перестраивания разделов используется утилита управления разделами. Разделы обычно соответствуют объектам-контейнерам дерева NDS.

Для параллельных операций с разделами используется синхронизация. Для установления порядка событий и обеспечения корректной работы администраторов при изменении разделов NDS использует отметки о дате и времени.

Начальная организация каталога NDS задается при установке NetWare. При этом автоматически создается пользователь ADMIN (администратор).

После установки NetWare с помощью NetWare Administrator или NETADMIN вы можете создать объекты подразделений для других подразделений организации.

Вы можете ссылаться на каталоги томов NetWare точно также, как на каталоги DOS - используя маршруты. Например, полное имя каталога SYSTEM на томе SYS имеет вид SYS:SYSTEM. Если этот каталог имеет подкаталог USR, то его полным именем будет:

SYS:SYSTEM\USR

Если этот каталог находится на сервере SRTF, то на него нужно ссылаться следующим образом:

SRTF\SYS:SYSTEM\USR

Команда NetWare MAP позволяет упростить схему имен каталогов NetWare и ссылаться на каталоги по буквенным меткам дисков. Эта команда аналогична команде DOS SUBST. Например, вы можете отобразить каталог SYS:PUBLIC\PROGS\QUATTRO\SHEETS на диск S. После этого для перехода в данный каталог можно просто набрать S: и нажать Enter. MAP используется также для создания машрутов доступа к выполняемым файлам (аналогично команде DOS PATH). Команды MAP включаются в сценарий регистрации, который выполнется при регистрации пользователя в системе. Таким образом, все маршруты и диски, необходимые для доступа, будут задаваться автоматически.

Добавлять новые каталоги вы можете с помощью команды DOS MD или утилиты NetWare Filer. В NetWare можно также использовать команды DOS CD и RD.

Файлы приложений и программ рекомендуется хранить отдельно от файлов данных. Это предотвращает их случайное затирание и облегчает обслуживание, в частности, архивизацию.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]