AIX 7.1 változat. AIX hálózati adatok adminisztrátori szolgáltatása
|
|
- Anna Pap
- 6 évvel ezelőtt
- Látták:
Átírás
1 AIX 7.1 változat AIX hálózati adatok adminisztrátori szolgáltatása
2
3 AIX 7.1 változat AIX hálózati adatok adminisztrátori szolgáltatása
4 Megjegyzés A kiadvány információi és a termék használata előtt olvassa el a Nyilatkozatok oldalszám: 59 rész információit. Ez a kiadvány az AIX 7.1 változatára, valamint az összes ezt követő kiadásra és módosításra vonatkozik mindaddig, amíg az új kiadások ezt másképp nem jelzik. Szerzői jog IBM Corporation 2010, Copyright IBM Corporation 2010, 2014.
5 Tartalom A kiadványról v Kiemelések v Kis- és nagybetűk megkülönböztetése az AIX rendszeren. v ISO v AIX hálózatiadat-adminisztrációs szolgáltatás Az AIX hálózatiadat-adminisztrációs szolgáltatás újdonságai NDAF alapelvek Fizikai fájlrendszer NDAF tartomány Adatkészlet Cella Másolatok Adminisztrációs kliens Adminisztrációs szerver Adatszerver Azonosító NDAF tartományok grafikus megjelenése NDAF parancsok dmf dmadm dms dms_enable_fs NDAF bevezetési modellek Adatközpontok Nagy kiterjedésű hálózatok (WAN) NDAF biztonság NFS fájlhozzáférés biztonsága Exportálás Kerberos-szal Szerepek NDAF szerep-alapú hozzáférés-felügyelet támogatása. 9 NDAF telepítése és beállítása NDAF telepítése NDAF frissítése NFS 4. verzió beállítása Kerberos 5 beállítása RPC port követelmények NDAF adatszerver beállítása NDAF adminisztrációs szerver beállítása NDAF adminisztrációs kliens beállítása NDAF kezelése Adminisztrációs szerverek létrehozása és kezelése az NDAF-hoz Adatszerverek létrehozása és kezelése Cellák létrehozása és kezelése Szerepek létrehozása és kezelése Adatkészletek létrehozása és kezelése Másolatok létrehozása és kezelése Adatkészletek feltöltése Cella névtér összeállítása adatkészletekből NDAF nélküli NFS szerverek egyesítése NDAF környezetbe NDAF naplófájlok elemzése NDAF használati esetek és telepítési példák Kerberos támogatással rendelkező NDAF tartomány beállítása NDAF esettanulmányok NDAF hibaelhárítása NDAF ellenőrző NDAF adatok biztonsági mentése NDAF adatok helyreállítása További NDAF parancs folyamatok NDAF SMIT gyorselérések Nyilatkozatok Adatvédelmi irányelvekkel kapcsolatos szempontok Védjegyek Tárgymutató Szerzői jog IBM 2010, 2014 iii
6 iv AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
7 A kiadványról Ez a dokumentum fogalmi és eljárás információkat tartalmaz az AIX hálózatiadat-adminisztrációs szolgáltatás (NDAF) alrendszer beállításáról, adminisztrálásáról és kezeléséről rendszeradminisztrátorok számára. A kiadvány információkat tartalmaz a projektekről, a házirendekről és az adatösszesítésről is. Kiemelések A kiadvány az alábbi kiemeléseket használja: Félkövér Dőlt Egyenközű Parancsokat, szubrutinokat, kulcsszavakat, fájlokat szerkezeteket, könyvtárakat és a rendszer által előre meghatározott nevű egyéb elemeket jelöl. Ezenkívül a felhasználó számára kiválasztható grafikus objektumokat, például gombokat, címkéket és ikonokat jelzi. Azokat a paramétereket jelzi, amelyek nevét vagy értékét a felhasználónak kell megadnia. Speciális adatértékek példáit, megjelenített szövegekhez hasonló szövegek példáit, megírható programokhoz hasonló kódrészeket, rendszerüzeneteket és ténylegesen beírandó információkat jelöl. Kis- és nagybetűk megkülönböztetése az AIX rendszeren Az AIX operációs rendszer mindig megkülönbözteti a kis- és nagybetűket ami azt jelenti, hogy a kis- és nagybetűk különbözőnek számítanak. Az ls paranccsal például kilistázhatja a fájlokat. Ha viszont az LS parancsot írja be, akkor rendszer a parancs nem található választ adja. Ugyanígy a FILEA, FiLea és filea három különböző fájlnév még akkor is, ha ugyanabban a könyvtárban találhatók. A nem kívánt műveletek elkerülése érdekében mindig győződjön meg a kis- és nagybetűk helyes használatáról. ISO 9000 A termék fejlesztése és gyártása regisztrált ISO 9000 minőségbiztosítási tanúsítvánnyal rendelkező rendszereken történt. Szerzői jog IBM 2010, 2014 v
8 vi AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
9 AIX hálózatiadat-adminisztrációs szolgáltatás Ez a fejezet a rendszeradminisztrátorok számára biztosít információkat az AIX hálózati adatok adminisztrációs szolgáltatása (NDAF) konfigurálásáról és kezeléséről. Az információk a struktúrára, telepítésre, biztonságra és hibaelhárításra vonatkoznak. A kiadvány elérhető az operációs rendszerrel együtt szállított dokumentációs CD-n is. Az AIX hálózatiadat-adminisztrációs szolgáltatás újdonságai Ebben a részben az AIX hálózatiadat-adminisztrációs szolgáltatás témaköreiben megjelent új vagy jelentősen módosított információkról olvashat november A témagyűjteményben végzett módosítások összefoglalása: v A szerep-alapú hozzáférés-felügyeletre (RBAC) vonatkozó támogatási információk hozzáadása. További információkért lásd: NDAF szerep-alapú hozzáférés-felügyelet támogatása. Hogyan láthatók az újdongások vagy a módosítások? Ebben a PDF fájlban módosítást jelző sávok ( ) láthatók a bal margón az új és módosított információk mellett. NDAF alapelvek Az AIX hálózati adatok adminisztrációs szolgáltatása (NDAF) egy AIX megoldás a hálózati fájlrendszer adatok csoportjainak központosított létrehozására, elhelyezésére, többszörözésére, folyamatos kezelésére és névtér egyesítésére. Elsődleges célja a hálózati fájlrendszer 4. változatát (NFSv4) használó szerverek adatellátásának és a több szerverrendszert érintő, önálló NFSv4 szerverről exportált fájl névterek létrehozásának felgyorsítása. Az NDAF több összetevőből áll. Ezek tartalmazhatnak egy tartományt, ahol a hálózati szerverek találhatók, egy központi szervert, amely az adatszerverek gyűjteményét vezérli és a fájlrendszer objektumok könyvtárfáját kezelési célokból. Fizikai fájlrendszer Fizikai fájlrendszer (PFS) az a fájlrendszer, amely képes hozzáférni egy rendszer csatlakoztatott lemez tárolóihoz és amely az NFS szerverrel kiexportálható. NDAF tartomány Az NDAF tartomány egy vagy több adminisztrációs kliensből (azaz olyan rendszerből, amelyről az adminisztrátor a dmf parancson keresztül kezelheti az NDAF környezetet), egy vagy több AIX NDAF szolgáltatást támogató NFS szerverből, és esetleg egy vagy több, NDAF adminisztrációs szerver köré csoportosított NDAF szolgáltatást támogató NFS szerverből áll. Az NDAF tartomány összes rendszere ugyanazokat a felhasználói és csoport meghatározásokat osztja meg. Ha például az NDAF Kerberos biztonsággal van telepítve, akkor a tartomány összes rendszere ugyanannak a Kerberos tartománynak a tagja. Az NDAF tartománynak és az NFSv4 tartománynak ugyanannak a tartománynak kell lennie. Az NDAF tartományban az NDAF adminisztrációs szerver a folyamat információkat a rendszeradminisztrátorok által a parancssori felületen futtatott parancsokból kapja. Az NDAF adminisztrációs szerver kezdeményez minden NDAF műveletet a tartomány részét képező NFS adatszerver rendszereken. Szerzői jog IBM 2010,
10 Adatkészlet Az NDAF kezelés alapegysége az adatkészlet. Az adatkészlet egy könyvtárfa. Az NDAF adatkészleteket hoz létre, kezeli ezek attribútumait, valamint felépíti az adatkészleteket és az általuk tárolt adatokat. Az adatkészletek olyan kezelhető adategységek, amelyek megoszthatók a hálózaton. A hálózati adatok többszörözésének és névtérbe helyezésének alapszintű kezelését biztosítják. Adatkészlet hivatkozásokkal vannak összekapcsolva, és fájl névteret alkotnak. Az NDAF több ezer adatkészletet és másolatot támogat a kezelt szervereken. Az adatkészletek csak olvasható másolatait több szerveren is létrehozhatja, szétoszthatja és karbantarthatja. Ha a másolatgyűjtemény elsődleges forrása módosításra kerül, akkor a dmf update replica paranccsal lehet a módosításokat továbbítani a többi másolathelyre. Az adatkészlet könyvtárakba másolt adatok NFS-sel kerülnek exportálásra, de addig nem láthatók az NFS tartományban lévő cellában (lásd a következő részt), amíg az adatkészletet fel nem építi a dmf mount dset paranccsal. Az adatkészletek fájlrendszer objektumai lehetnek fájlok, könyvtárak, hozzáférés felügyeleti listák (ACL-ek), hivatkozások és így tovább. Ha az adatkészletek létrehozásakor nem ad meg könyvtárat, akkor az adatkészletek helyét a dms démon indításakor megadott -ndaf_dataset_default paraméter, vagy ha ez nincs megadva, akkor az -ndaf_dir paraméter határozza meg. Egy adatkészlet csak olyan könyvtáron hozható létre, ami a dms_enable_fs által engedélyezett (adatkészlet létrehozáshoz) fájlrendszerhez tartozik. Cella Az adatkészletek más adatkészletekkel csoportosíthatók, és egyetlen fájl névtérbe szervezhetők. Az ilyen csoportosítást cellának nevezzük. A cella egy kezelési és névtér egység, amelyet egy adminisztrációs szerver hosztol. A cella adminisztrációs szerveren való meghatározása után több adatkészlet is létrehozható az adott szerveren a cella használatával. Az egyes cellák a hosztoló adminisztrációs szerveren függetlenek egymástól. A cellák saját névteret tartalmaznak, adatkészletekből állnak, és saját szerep-alapú biztonsági objektumokkal rendelkeznek. A szerepek olyan jogosultságok, amelyek a cellában található erőforrásokat kezelő felhasználói csoportokhoz vannak hozzárendelve. Az egyes cellákhoz kilenc különböző szerep adható meg. A cellát a dmf create cell name paranccsal való létrehozás után a rendszer automatikusan elhelyezi az adminisztrációs szerveren. A dmf place cell name paranccsal nem helyezhet el cellát az adminisztrációs szerveren. A cella elhelyezésekor a rendszer a cella gyökérkönyvtár információit - ami felépített dset-ekből és másolat hivatkozásokból áll - az adminisztrációs szerverről átviszi a cél adatszerverre. A cellák minden olyan szerverre elhelyezhetők, amelyek a cellákat hosztoló adminisztrációs szerveren meg vannak adva. Az NFSv4 kliensek a cella teljes névterének elérése érdekében felépítik a cella gyökérkönyvtárát. Az NFSv4 kliensek képesek megjeleníteni a cellák dmf mount paranccsal felépített objektumait bármely NDAF szerveren elhelyezett cella gyökerének NFS-sel felépítésével. Az NDAF maximum 64 cellát támogat minden olyan elhelyezett NDAF példányon (tartomány), amely adatszerveren vagy adatszervereken található cellákkal rendelkezik. A cella megsemmisítésekor a rendszer a cella adatkészleteit és másolatait is megsemmisíti. Másolatok Az adatkészletek csak olvasható másolatait több szerveren is biztonságosan létrehozhatja, szétoszthatja és karbantarthatja. Ezeket a csak olvasható adatkészleteket másolatoknak nevezzük. A másolatokat a rendszer ugyanúgy helyezi el a globális névtérben, mint az adatkészleteket. Az adatkészletek másolatáról több klónt is elhelyezhet különböző 2 AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
11 szervereken, így ha a kliens nem éri el a másolatot az elsődleges szerveren, akkor automatikusan elérheti ugyanazokat a fájlokat egy másik szerveren. A másolatok csak akkor tükrözik az adatkészlet frissítéseit, ha a másolatokat frissíti a dmf update replica paranccsal. Ha a másolatok létrehozásakor nem ad meg könyvtárat, akkor az másolatok helyét a dms démon indításakor megadott -ndaf_replica_default paraméter, vagy ha ez nincs megadva, akkor az -ndaf_dir paraméter határozza meg. Másolatok csak a dms_enable_fs paranccsal dset létrehozáshoz engedélyezett fájlrendszeren hozhatók létre. Elsődleges másolat helye Az elsődleges másolat hely az a hely, ahol a másolat először létrehozásra került. A rendszer minden update művelet kérésnél ezt a helyet frissíti először. A többi másolat hely csak ezután, aszinkron módon kerül frissítésre. Az elsődleges másolat helyét egy másik másolat helyre módosíthatja a master művelet kéréssel. Az elsődleges másolatot addig nem lehet visszahelyezni, amíg egy másik másolat helyet ki nem jelöl elsődleges másolatnak. Másolat klónok A dmf place replica parancs a másolatokhoz klónt hoz létre a szerver megadott helyén. Ha a másolat fel van építve a cellában, akkor a rendszer ennek a klónnak a helyét hozzáadja ahhoz az NFS másolat listához, amelyet a másolatot elérő NFS klienseknek ad vissza. További információk: NFS többszörözés és globális névtér. A listában szereplő hivatkozások sorrendje a hálózati konfigurációtól függ. A másolatok klón helyeit a rendszer aszinkron módon frissíti a dmf update parancsok kiadásakor. A dmf place replica parancs paraméterként átveszi a szervert, és nem kötelezően a helyi elérési utat a szerveren. A másolatok klón helyeit el lehet távolítani a szerverről, ahogy az a következő példában is látható: dmf unplace replica sajat_szerver helyi_elérési_út -a sajat_admin -c sajat_cella -o sajat_másolat Ebben a példában a sajat_szerver annak a szervernek a neve, amelyen a klón található, a sajat_másolat pedig a másolat neve. A rendszer megszünteti a klón helyének exportálását, a tartalmát pedig megsemmisíti. A helyet a rendszer eltávolítja abból a fájlrendszer hely adatlistából is, amelyet az NSFv4 ad vissza ennél a másolatnál a cellában. A másolat többi helye ugyanaz marad. A dmf update replica parancs a klónokat a frissítendő eredeti másolatokkal együtt frissíti az eredeti forrás adatkészlet tartalmával. Másolatok frissítése Az elsődleges másolat a forrás adatkészlet csak olvasható másolata, a klónok pedig az elsődleges másolat másolatai. A forrás adatkészlet frissítésekor a másolatok addig nem kerülnek frissítésre, amíg a frissítést kifejezetten el nem végzi a dmf update replica parancs használatával. Az adatátvitelnek két metódusa van: copy metódus Adatátvitelt hajt végre teljes fájlfa másolással. A copy metódus megvalósítja az adatátviteli metódus bedolgozó felületet, az adatkészlet könyvtárfájának teljes bejárásával adatátvitelt hajt végre, és átviszi az összes objektumot és adatot a célhelyre. rsync metódus Adatátvitelt hajt végre rsync-szerű algoritmussal. Az rsync metódus az adatkészlet könyvtárfájának teljes bejárásával hajt végre adatátvitelt, és csak a könyvtárak változásait és az adatokat viszi át a célhelyre. Ez nagyon hasznos a másolatok frissítésekor, mivel csak módosított információblokkokat küld, így jelentősen csökkenti a hálózati terhelést. AIX hálózatiadat-adminisztrációs szolgáltatás 3
12 Adminisztrációs kliens Adminisztrációs kliensnek tekinthető a hálózat minden olyan rendszere, amelyre az ndaf.base.client fájlkészlet telepítve van, és amelyről a dmf parancs futtatható. Az NDAF adminisztrációs szerver a folyamat információkat a rendszergazdák által a parancssori felületen megadott parancsokból kapja. Az adminisztrációs kliens programneve a dmf parancs. Kapcsolódó fogalmak: dmf oldalszám: 5 A NDAF parancsokat az összes parancssori felület parancs előtagja dmf. Adminisztrációs szerver Az NDAF adminisztrációs szerver egy olyan adatszerver, amely dmadm és dms démonokat is futtat, és az NDAF adatszerverek adatgyűjtéseinek központi vezérlőjeként működik. Parancsokat fogad a rendszeradminisztrátoroktól, akik az adminisztrációs klienst (dmf parancs) használják. Az NDAF adminisztrációs szerver karbantartja a konfigurációs információk elsődleges adatbázisát, és parancsokat küld az adatszervereknek. Az adatszerveren már megtalálható NDAF-fel kezelt adatok akkor is elérhetők, ha az adminisztrációs szerver és az adatszerverek közötti kommunikáció megszakad. A hálózati kapcsolat helyreállítása után a rendszerek közötti tranzakciók végül befejezésre kerülnek. Az adminisztrációs szervert az összes többi NDAF komponens előtt kell beállítani. A szerver 64 bites AIX kernelt futtató 64 bites rendszert igényel. Az adminisztrációs szerver adatbázisait a rendszer a dmadm démon indításakor az -ndaf_dir paraméterben megadott könyvtár admin alkönyvtárában hozza létre. Az ndaf.base.admin fájlkészlet az adminisztrációs szerver rendszereken van telepítve. Adatszerver Az adatszerver egy olyan szerver, amely az NFS fájlszervert és annak társított fizikai fájlrendszerét (PFS) vezérlő dms démon folyamatot futtatja. Az NDAF által felügyelt adatok adatszervereken találhatók. A dms folyamat minden adatszerveren fut, és műveleteket végez az alapul szolgáló fájlrendszereken. Beállítja az alapértelmezett könyvtárakat, az időkorlát értékeket, a naplózási szintet, a használt biztonsági metódust, a Kerberos kulcscímke elérési útját, a Kerberos azonosítót és a kommunikációs portokat minden egyes adatszerveren. Csak az NDAF tartományban lévő adatszervereket lehet többszörözni. Az adatszerver adatbázisokat a rendszer a dms démon futtatásakor az -ndaf_dir paraméterben megadott könyvtár server alkönyvtárában hozza létre. Ezek a szerverek 64 bites AIX kernelt futtató 64 bites rendszert igényelnek. Az adminisztrációs szerver adatszerverként is működik. Mivel a dms démon folyamatokat futtatják, az adminisztrációs szerverek adatszerverek is. Az ndaf.base.server fájlkészlet az adatszerver rendszereken van telepítve. Azonosító Az azonosító egy hitelesített NDAF felhasználó, amelyet a Kerberos és az egyéb biztonsági metódusok védenek a biztonsági ellenőrzések közben. Az azonosítók határozzák meg, hogy az objektumokat hogyan és milyen műveletekkel lehet kezelni. 4 AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
13 Csak a dmf create admin parancsot először futtató felhasználó, a DmPrincipal hozhat létre cellákat, szervereket és szerepeket. Az objektumok kezeléséhez további NDAF azonosítókat lehet hozzáadni a dmf add_to object DmPrincipal=login paranccsal. A DmPrincipal lista minden tagja az objektum tulajdonosának számít, és kezelheti az objektumot. Az NDAF azonosítók a dmf remove_from művelettel távolíthatók el. NDAF tartományok grafikus megjelenése Az NDAF tartomány működő objektumainak alapelvét grafikusan is meg lehet jeleníteni. Az alábbi ábra az NDAF különböző objektumainak szervezetét mutatja be: NDAF Domain Administration (dmf) Cell Administration server (dmadm) NFSv4 data servers (dms) NFSv4 data servers (dms) NFSv4 data servers (dms) NFSv4 clients NFSv4 clients NFSv4 clients ndaf1 1. ábra: Az NDAF tartomány NDAF parancsok Az NDAF négy elsődleges parancsot használ a műveletek végrehajtásához, a dmf, dms, dmadm és dms_enable_fs parancsot. Az egyéb NDAF parancsokról a következő helyen talál további információkat: További NDAF parancs folyamatok oldalszám: 57 és a dmf parancs. dmf A NDAF parancsokat az összes parancssori felület parancs előtagja dmf. Ezek a parancsok konzisztens szerkezetűek, és a következőképpen épülnek fel: a végrehajtható fájl tényleges neve (dmf), műveleti kérés, amelyet parancsszónak nevezünk (például create vagy delete), az objektum amelyen a műveletet el kell végezni (például egy szerver vagy egy cell), és az egyéb paraméterek (például nevek). A paraméterek pozíciófüggők. A dmf parancs 32 vagy 64 bites rendszereken futtatható. Kapcsolódó tájékoztatás: AIX hálózatiadat-adminisztrációs szolgáltatás 5
14 dmf parancs Átfogó információkat tartalmaz a dmf parancsról. dmadm A dmadm parancs működteti az NDAF-t az adminisztrációs szerveren. A dmadm és a dms parancs is egy szükséges szolgáltatás az adminisztrációs szerver Kerberos kulcscímkéjében. Az adminisztrációs szerver megfelelő működéséhez a dms folyamatokat a dmadm démonokkal együtt kell elindítani. Kapcsolódó tájékoztatás: dmadm parancs Átfogó információkat tartalmaz a dmadm parancsról. dms A dms parancs működteti az NDAF-t az adatszervereken. Az NDAF tartományban lévő adatszervereken a dms parancs állítja be az alapértelmezett könyvtárakat, az időkorlát értékeket, a naplózási szintet, a használt biztonsági metódust, a Kerberos kulcscímke elérési útját, a Kerberos azonosítót és a kommunikációs portokat. Kapcsolódó tájékoztatás: dms parancs Átfogó információkat tartalmaz a dms parancsról. dms_enable_fs A dms_enable_fs parancs engedélyezi, letiltja vagy lekérdezi a cellák, adatkészletek és másolatok létrehozásának képességét a fájlrendszereken. Kapcsolódó tájékoztatás: dms_enable_fs parancs Átfogó információkat tartalmaz a dms_enable_fs parancsról. NDAF bevezetési modellek Az NDAF olyan adatközpont vagy nagy kiterjedésű hálózat (WAN) környezetekben való bevezetésre van tervezve, ahol a szerverek távol vannak egymástól, vagy ahol a hálózatok nem megbízhatók. A két szempontot kombináló bevezetés is lehetséges. Minden bevezetésnek egyedi szempontjai vannak. Adatközpontok A gyors, megbízható hálózatok tipikus adatközpont környezetek. Az adatközpont konfigurációk általában magas szintű megbízhatóságot biztosítanak a rendszerek között és a rendszerek közötti adatfolyamoknál. A gyors, megbízható hálózatokban a nagy adatkészletekről több másolatot is karbantarthat. Az adatközpont környezetekben lévő hálózatok képesek gyakran vagy nagymértékben változó adatok másolatait kezelni. Az adatközpont környezet biztonságától függően az NDAF telepíthető Kerberos alapú hitelesítés nélkül vagy Kerberos alapú adatvédelmi szolgáltatásokkal is. Nagy kiterjedésű hálózatok (WAN) A nagy kiterjedésű hálózati (WAN) környezetekben a hálózati sávszélesség vagy a megbízhatóság korlátozza a rendszerek között ésszerűen többszörözhető adatok méretét. Az adatok módosításainak gyakorisága és mennyisége fontos szempont az adatok többszörözésének elhatározásakor, illetve a karbantartandó másolatok számának és az ütemezett másolat frissítésének gyakoriságának meghatározásakor. A szempontok figyelembevételével 6 AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
15 kompromisszumos megoldást kell találni az adatok távoli helyekre helyezése és a jobb teljesítmény biztosítása valamint a hozzáférhetőség javítása érdekében az adatok felhasználási ponthoz közelebbi elhelyezése között. Az NDAF úgy van felépítve, hogy ha a kommunikáció megszakad az adminisztrációs szerver és az adatszerverek között, akkor az adatszerveren található NDAF-fel kezelt adatok továbbra is elérhetők maradnak. A rendszer képes arra is, hogy a kapcsolat helyreállítása után befejezze a tranzakciókat. Ennél az elhelyezési modellnél ajánlott Kerberos alapú biztonságot használni a megbízható hitelesítés és az adatvédelem hálózaton való biztosítása érdekében. NDAF biztonság Az NDAF rendszerek, beleértve az adminisztrációs pontot is, képesek Kerberos és nyitott hálózati számítás (ONC) távoli eljáráshívás (RPC) alapú, RPCSEC-GSS-sel rendelkező erős biztonságot használni a hitelesítéshez az egymással való kommunikáció során. Az RPCSEC_GSS egy olyan biztonsági metódus, amely alkalmazható ONC RPC-re is. Az RPCSEC-GSS egy olyan protokoll, amely az Általános biztonsági szolgáltatásokat (GSS) alkalmazza az RPC-re. NFS fájlhozzáférés biztonsága Az NFS kliensekhez való hozzáférés kezeléséhez az NFSv4 hozzáférés felügyeleti lista (ACL) metódusokat használ az adatkészleteket tartalmazó könyvtárakhoz fájlrendszer szinten és az egyes szerverek felépítési pontján (nfsroot). A fájlrendszer objektumok általában egy több hozzáférés felügyeleti bejegyzésből (ACE) álló ACL-hez vannak társítva (NFSv4 ACL-ek az AIX ACL-ekkel szemben). Minden ACE egy azonosságot és hozzá tartozó hozzáférési jogokat határoz meg. A hozzáférés felügyelet olyan védett információs erőforrásokból áll, amelyek megadják, hogy ki kaphat hozzáférést az erőforrásokhoz. Az operációs rendszer számos hasznos és tetszés szerinti biztonsági lehetőséget biztosít. Az információ erőforrás tulajdonosa olvasási vagy írási hozzáférési jogot adhat az erőforráshoz. A hozzáférési jogokat megkapó felhasználó ezeket a jogokat átruházhatja más felhasználókra. A biztonság lehetővé teszi, hogy a felhasználók felügyeljék az információfolyamokat a rendszerben. Az információs erőforrás tulajdonosa meghatározza az erőforrás hozzáférési engedélyeit. A felhasználók csak a saját objektumaikhoz rendelkeznek felhasználó alapú hozzáféréssel. A felhasználók általában csoport engedélyeket vagy alapértelmezett engedélyeket kapnak az erőforrásokhoz. A hozzáférés felügyelet adminisztrálásának fő feladata a felhasználók csoport tagságának meghatározása, mivel ezek a tagságok határozzák meg a felhasználók hozzáférési jogait az olyan fájlokhoz, amelyeknek nem tulajdonosai. Az NFSv4 ACL típus pontosan beállítható hozzáférést és egyéb szolgáltatásokat, például öröklést biztosít a hozzáférési jogokhoz. Az NFSv4 ACL-ek egy ACE tömbből állnak. Minden ACE egy azonosság hozzáférési jogait határozza meg. Az AIX rendszereken használja az aclget, acledit, aclput és aclconvert parancsokat az NFSv4 ACL-ek kezeléséhez. Az AIX NFSv4 ACL támogatásáról további információkat a Hozzáférés felügyeleti listák fejezetben talál a következő kiadványban: AIX 7.1 változat - Biztonság. Exportálás Kerberos-szal Az adatszerverek alapértelmezésben NFSv4 hozzáféréshez exportálják a fájlrendszereket az összes engedélyezett biztonság típussal. Az alapértelmezett exportálási beállításokat az auth_sys biztonsági mechanizmus korlátozása vagy az 3. verziós NFS felépítések engedélyezése érdekében módosíthatja. Ehhez futtassa a chndaf parancsot a következő argumentumokkal: chndaf -nfs_args=<új nfs argumentumok> AIX hálózatiadat-adminisztrációs szolgáltatás 7
16 Az új nfs argumentumokat ugyanolyan formátumban kell megadni, mint az exportfs parancsban. Ha például a krb5p-re szeretné korlátozni az exportálásokat, akkor futtassa az chndaf -nfs_args=sec=krb5p parancsot. Ha megadja a vers= szakaszt, akkor meg kell adnia a 4. verzió beállítást (lásd alábbiakban). Ellenkező esetben az NDAF nem fog megfelelően működni. Ha nem adja meg a vers= szakaszt, akkor a rendszer a fájlrendszereket csak NFSv4 hozzáféréshez exportálja. Ha a 3. és 4. verzió számára szeretne exportálni, akkor futtassa a chndaf -nfs_args=vers=3:4 parancsot. További információk a Kerberos-ról és az RPCSEC-GSS biztonságról: Hálózat beállítása RPCSEC-GSS számára. Szerepek A szerepek olyan jogosultságok, amelyek a cellában található erőforrásokat kezelő NDAF azonosítókhoz vannak hozzárendelve. Az NDAF szerepek teljesen különálló szerepek az AIX adminisztrátori szerepektől. Az NDAF azonosítók megegyeznek a Kerberos azonosítókkal ha Kerberos hitelesítést használ, illetve megegyeznek a felhasználói nevekkel ha rendszeralapú hitelesítést használ (például auth_sys biztonsági mechanizmust). Először csak a DmPrincipal attribútum (a dmf create admin parancsot először futtató felhasználót jelzi) tud cellákat, szervereket és szerepeket létrehozni. Az objektumok kezeléséhez további NDAF azonosítókat lehet hozzáadni a dmf add_to object DmPrincipal=login paranccsal. A DmPrincipal lista minden tagja az objektum tulajdonosának számít, és kezelheti az objektumot. Az NDAF azonosítók a dmf remove_from művelettel távolíthatók el. A szerep létrehozása és felhasználóhoz rendelése a DmMember listában meghatároz egy parancskészletet, amelyet a szerep felhasználói megkapnak. Az alábbi képességek adhatók meg: Megjegyzés: Minden képesség beállítható 0 vagy 1 értékre. Minden képesség alapértelmezett beállítása az 1. DmCreateDs Ha nem nulla akkor azt jelzi, hogy ez a szerep engedélyezi az adatkészletek létrehozását a szerep számára a DmServer listában szereplő szervereken. A csillag (*) azt jelzi, hogy az adatkészletek létrehozása a lista minden szerverén engedélyezett. Ez egyben a másolatokra is vonatkozik, kivéve az olyan másolatokat, amelyeknél a felhasználónak a forrás adatkészlet többszörözéséhez is engedéllyel kell rendelkeznie. Ezt akkor lehet elvégezni, ha a felhasználó a forrás adatkészlet szempontjából DmPrincipal, vagy ha a felhasználó DmMember annak a szerepnek a szempontjából, amely az adatforrás DmOwningRole szerepének része, és a szerep DmDuplicateDs mezője 1 értékre van állítva. DmDestroyDs Ha nem nulla akkor azt jelzi, hogy ez a szerep engedélyezi az adatkészletek megsemmisítését, ha a szerep szerepel az adatkészlet DmOwningRole listájában. Ugyanez vonatkozik a másolatokra is. DmModifyDs Ha nem nulla akkor azt jelzi, hogy ez a szerep engedélyezi azoknak az adatkészleteknek vagy másolatoknak a módosítását, amelyek DmOwningRole listájában szerepel ez a szerep. A módosítás az alábbi parancsok használatát foglalja magában: v dmf set parancs használata adatkészletre vagy másolatra v dmf add_to és dmf remove_from parancs használata adatkészletre vagy másolatra v dmf place és dmf unplace parancs használata másolatra, ha a másolat olyan szerverre van elhelyezve (vagy olyan szerverről van eltávolítva), amely szerepel a szerep DmServer listájában 8 AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
17 v dmf mount és dmf unmount parancs használata adatkészletre és másolatra, ha az közvetlenül van felépítve a cellában, vagy ha egy másik adatkészleten belül van felépítve, és ez az adatkészlet rendelkezik egy szereppel a DmOwningRole listájában ezzel a felhasználóval DmMember megjelöléssel, és a DmModifyDs attribútum 1 értékre van állítva DmDuplicateDs Ha nem nulla akkor azt jelzi, hogy ez a szerep engedélyezi azoknak az adatkészleteknek a többszörözését, amelyek DmOwningRole listájában szerepel ez a szerep. DmCreateRole Ha nem nulla akkor azt jelzi, hogy ez a szerep engedélyezi a szerepek létrehozását. DmDestroyRole Ha nem nulla akkor azt jelzi, hogy ez a szerep engedélyezi azoknak a szerepeknek a megsemmisítését, amelyek DmOwningRole listájában szerepel ez a szerep. DmModifyRole Ha nem nulla akkor azt jelzi, hogy ez a szerep engedélyezi azoknak a szerepeknek a módosítását (dmf set, dmf add_to és dmf remove_from) amelyek DmOwningRole listájában szerepel ez a szerep. A szerepeket a Rendszergazdai kezelőfelülettel (SMIT) is meg lehet határozni. A szerepek létrehozásáról a következő helyen talál további információkat: Szerepek létrehozása és kezelése oldalszám: 22. A szerepek a dmf create role paranccsal való létrehozás után alapértelmezésben minden szerverre vonatkoznak (egy [*] jelzi a DmServer listában). Alkalmazható kijelölt szerverekre, így az adatkészletek és másolatok létrehozhatók és elhelyezhetők a dmf add_to role DmServer=name paranccsal, majd eltávolíthatók a dmf remove_from role Dmserver=* paranccsal. Egy szerepet lehet egyetlen adatkészletre vagy másolatra is alkalmazni, ha a dmf add_to DmOwningRole parancsot futtatja az adott adatkészletre vagy másolatra. NDAF szerep-alapú hozzáférés-felügyelet támogatása Az NDAF támogatja a szerep-alapú hozzáférés-felügyeletet (RBAC). Az NDAF kliens- és szerverparancsok fel vannak készítve az RBAC használatára. A nem-root felhasználó akkor futtathatja az NDAF parancsokat, ha az adminisztrátor hozzárendeli a felhasználóhoz a parancs RBAC szerepét. NDAF telepítése és beállítása Az NDAF szolgáltatást telepítheti és beállíthatja. NDAF telepítése Az ndaf.base fájlkészlet telepítéséhez használja a SMIT-et (smitty install_all gyorselérés) vagy az installp parancsot. A szükség van a Kerberos 5 biztonságra, akkor telepítse a krb5.client fájlkészletet. Az NDAF telepítéséhez a rendszerre a következő operációs rendszert kell telepíteni: IBM technikai szintű AIX 5L 5.3 változat vagy ennél újabb. A rendszernek 64 bites kernelt kell használnia. Egy adott rendszer a három szerepből egyet tud elvállalni az NDAF tartományban. A szerepektől függően az ndaf.base fájlkészlet különböző részeit kell telepíteni. A szerepek az alábbiak: Adminisztrációs szerver Erre a rendszerre az ndaf.base.admin és az ndaf.base.server fájlkészletet kell telepíteni. Egy szervercsoporthoz csak egy adminisztrációs szerver tartozik. Adatszerverek Ezekre a rendszerekre az ndaf.base.server fájlkészletet kell telepíteni. Adminisztrációs kliensek Ezekre a rendszerekre csak az ndaf.base.client fájlkészletet kell telepíteni. AIX hálózatiadat-adminisztrációs szolgáltatás 9
18 A parancsról és a jelzőkről a következő részben talál további információkat: installp parancs az AIX 7.1 változat - Parancsok leírása című kiadványban. Megjegyzés: Az NDAF démonok alapértelmezésben nem indulnak el a csomag telepítése után, és a következő rendszerbetöltéskor való automatikus elindulásra sincsenek beállítva. A démonok elindításához a következő részekben talál utasításokat: NDAF adatszerver beállítása oldalszám: 12 és NDAF adminisztrációs szerver beállítása oldalszám: 13. NDAF frissítése Az NDAF keretrendszer egy részének frissítése egy új NDAF változatra általában nincs hatással a globális rendszerre. Annak ellenére, hogy a frissítésnek nincs hatása a globális rendszerre, az NDAF úgy van tervezve, hogy felismerje, ha a keretrendszer két eleme között kompatibilitási problémák merülnek fel (dmf és dmadm között, dmadm és dms között vagy két különböző dms elem között). Ha például egy szervert frissít, és ha a kommunikációs protokoll megváltozott összehasonlítva az NDAF tartományhoz tartozó többi adatszerverrel, akkor az admin meg fogja tiltani az adatátvitelt azon szerverek között, amíg azok frissítve lesznek a megfelelő változatra. Ebben a példában hibaüzeneteket és kéréseket fog kapni vagy a dmf, vagy a dmadm vagy a dms rendszerek frissítésére. Egy adatszerver frissítésekor a rendszer az admin frissítését is kérheti. Ugyanígy az admin frissítése a dmf kliensek javasolt frissítéséhez is vezethet. Adatszerver protokoll-módosítást tartalmazó rendszerfrissítés során az adatok elérhetők maradnak, azonban az adatátvitel a nem kompatibilis szerverek között tiltott lesz. Másolat-létrehozási, elhelyezési, frissítési, cella-elhelyezési és felépítési-lebontási műveletek ezért visszautasításra kerülnek azon adatszerverek között. NFS 4. verzió beállítása Az NDAF szervereket NFSv4 szerverekként kell beállítani. Az NDAF szerver NFSv4 szerverként való beállításához végezze el az alábbi lépéseket: 1. Állítsa be az NFSv4 tartománynevet a chnfsdom paranccsal. 2. Indítsa el az nfsrgyd démont a következő paranccsal: startsrc -s nfsrgyd 3. Győződjön meg róla, hogy az nfsd és az rpc.mountd automatikusan elindul a rendszerbetöltéskor. Ezt a legegyszerűbben úgy teheti meg, hogy a touch parancsot futtatja az /etc/exports fájlra. 4. Az álnévkezelés engedélyezéséhez hozzon létre vagy válasszon egy könyvtárat a szerveren, és állítsa be NFSv4 gyökérhelynek a chnfs r paranccsal. Írja be például a chnfs -r /ndaf parancsot (ahol az /ndaf egy könyvtár a szerveren). Az NDAF az exname exportfs beállítással hoz létre álnévkezelést használó globális névteret. Az álnév és nem álnév exportokat nem lehet keverni, így ha az NDAF szerver már egy NFS gyökér nélküli NFS szerver, akkor az adminisztrátor nem tudja beállítani a gyökeret, és az NDAF nem fog megfelelően működni. A gyökér beállítása előtt az összes exportálást vissza kell exportálni, és a későbbi exportálásokat álnévvel kell ellátni ahhoz, hogy megjelenjenek az NFS gyökérben. További információk: /etc/exports az AIX 7.1 változat - Fájlok leírása című kiadványban. 5. Engedélyezze az NFSv4 szerver másolatokat, álnévkezelést és hivatkozásokat a chnfs -R on paranccsal. Eredmény: az NFSv4 be van állítva. Kerberos 5 beállítása Az NDAF adminisztrációs szervert és az összes NDAF adatszervert és adminisztrációs klienst be kell állítani Kerberos kliensként való használatra. Megjegyzés: A Kerberos 5 beállításának teljes leírása meghaladja ennek a témakörnek a kereteit. Ez a témakör csak az NDAF termékhez szükséges Kerberos azonosítókat mutatja be. Ha részletes információkra van szüksége a Kerberos 10 AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
19 beállításáról, akkor nézze meg az IBM Hálózati hitelesítési szolgáltatás 1.4 változat adminisztrátori és felhasználói kézikönyv kiadványt, amelyet a telepítő a következő könyvtárba telepített: HTML PDF /usr/lpp/krb5/doc/html/nyelv/admingd /usr/lpp/krb5/doc/pdf/nyelv/admingd A fájlok eléréséhez telepíteni kell a krb5.doc fájlt. Az NDAF adminisztrációs szervert valamint NDAF adatszervereket és adminisztrációs klienseket a config.krb5 vagy az mkkrb5clnt paranccsal állíthatja be Kerberos kliensként való használatra. (Attól függ hogy melyik parancsot kell használni, hogy a Kerberost hogyan használja a rendszeren.) Ha ingtegrált bejelentkezést szeretne használni, akkor az mkkrb5clnt paranccsal kezelheti az integrált bejelentkezés konfigurációját. A Kerberos adminisztrátornak minden egyes adatszerverhez és adminisztrációs szerverhez Kerberos szolgáltatás azonosítót kell létrehoznia. Az alábbi azonosítókra van szükség: Adminisztrációs kliensek Minden adminisztrációs kliensnek rendelkeznie kell egy dmf/teljes képzésű tartománynév formátumú szolgáltatás azonosítóval. Adatszerverek Minden adatszervernek rendelkeznie kell egy dms/teljes képzésű tartománynév formátumú szolgáltatás azonosítóval. Adminisztrációs szerver Az adminisztrációs szervernek mindkét alábbi formátumban rendelkeznie kell egy szolgáltatás azonosítóval: v dmadm/teljes képzésű tartománynév v dms/teljes képzésű tartománynév Kerberos számára exportáló NFS és adatszerverek Minden Kerberos számára exportáló NFS vagy adatszervernek rendelkeznie kell egy nfs/teljes képzésű tartománynév formátumú szolgáltatás azonosítóval. Az adminisztrátor a Kerberos adminisztráció (kadmin) parancs (/usr/sbin/krb5/kadmin)alatti add_principal paranccsal hozhatja létre ezeket a Kerberos szolgáltatás azonosítókat. Az adminisztrátor ezután hozzáadhatja a szerver szolgáltatás azonosítóit a szerver kulcscímke fájljához a ktutil parancs segítségével. Például: ktutil: addent -password -p dms/test.austin.ibm.com -k 1 -e des ktutil: wkt /etc/krb5/krb5.keytab A parancsban a verziószámot (kvno) (-k) és a titkosítás típusát megfelelően be kell állítani. Ha Kerberos 5 biztonságot használ, akkor az összes NDAF adminisztrátornak Kerberos 5 felhasználónak kell lennie. RPC port követelmények A megfelelő kommunikáció érdekében minden szervernek ismernie kell azokat a portokat, amelyeken a többi szerver várja és küldi az adatokat. A küldő és fogadó portoknak a kommunikáló szervereknél azonos értékkel kell rendelkezniük. Például: v Az adatszerver egy másik szerver SSP portjára csatlakozik, a másik adatszerver pedig az SSP-t figyeli (az alapértelmezett port as). v Az adatszerver az adminisztrációs szerver ACP-jére csatlakozik, az adminisztrációs szerver pedig az ACP-t figyeli (az alapértelmezett port a es). v Az adminisztrációs szerver az adatszerver SP portjára csatlakozik, az adatszerver pedig az SP-t figyeli (az alapértelmezett port a es). v A kliens az adminisztrációs szerver AP-jére csatlakozik, az adminisztrációs szerver pedig az AC-t figyeli (az alapértelmezett port a es). AIX hálózatiadat-adminisztrációs szolgáltatás 11
20 Megjegyzés: Ha egy szervert nem alapértelmezett portokkal indít el, akkor győződjön meg róla, hogy a többi szerver is ugyanezeket a nem alapértelmezett port értékeket használja. NDAF adatszerver beállítása Az NDAF adatszerverek elsődleges beállítása magában foglalja a dms démon elindítását. A műveletet a Rendszergazdai kezelőfelület (SMIT) menüjeivel (ndafdatastart gyorselérés) vagy közvetlenül az mkndaf és chndaf parancsok használatával végezheti el. Mindkét módszer frissíti az /etc/rc.ndaf indítási fájlt az egyszerű (vagy ha szükséges automatikus) újraindításhoz a rendszerbetöltéskor. A globális névtér létrehozásához használt álnevek miatt az NFS kliens nézete különbözik az NDAF adatszerver helyi nézetétől. NDAF adatszerver gyökerét felépítő NFSv4 kliens nézete: /mount_point/cell_name/dset_mount_name Az adatszerver adatkészlet adatainak tényleges elérési útja (ha nem került megadásra az adatkészlet létrehozásakor): /ndaf_dataset_default/dset/ndaf_assigned_dir_name Vagy ha az ndaf_dataset_default nem volt megadva a démon indulásakor: /ndaf_dir/dset/ndaf_assigned_dir_name Ugyanígy az adatszerver másolat adatainak elérési útja (ha nem került megadásra az adatkészlet létrehozásakor): /ndaf_replica_default/ndaf_assigned_dir_name Vagy ha az ndaf_replica_default nem volt megadva a démon indulásakor: /ndaf_dir/replica/ndaf_assigned_dir_name Az NDAF adatszerveren való elindításakor három kulcs szempontot kell figyelembe venni: Alapértelmezésben hol legyenek az adatkészletek és a másolatok: Ha a létrehozáskor nem adja meg az adatkészlet vagy a másolat helyét, akkor az adatkészlet vagy a másolat az ndaf_default_dset_dir, ndaf_default_replica_dir vagy ndaf_dir paraméterek által a dms démon indításakor megadott könyvtárba kerül. A könyvtáraknak olyan fájlrendszerben kell lenniük, amelyekre engedélyezte az adatkészleteket a dms_enable_fs paranccsal, és a könyvtárnak elég nagynak kell lennie az adatkészletek és másolatok várható méretének fogadásához. Az adatkészletek és másolatok tárolására ajánlott külön kijelölt fájlrendszert használni. Megjegyzés: A /, /tmp és /proc fájlrendszereken nem lehet engedélyezni az adatkészleteket. Hol legyenek az NDAF napló és állapotadatok: A könyvtárban egy log és egy server alkönyvtár lesz, amelyek az NDAF adatszerver működéséhez szükséges létfontosságú adatokat tárolják. Ezeknek az alkönyvtáraknak nem kell adatkészleteket kezelő fájlrendszerben lenniük. A server alkönyvtár adatairól az adatkészlet adataival együtt kell biztonsági mentést készíteni adathelyreállítási célokból. A használt biztonság típusa: Az auth_sys biztonság típus által biztosított biztonsági szint csak megbízható adatközpontokon belül megfelelő. Ha nagyobb biztonságra van szükség, akkor Kerberost kell használni. A Kerberos biztonságnak három szintje van: krb5 krb5i krb5p Hitelesítést hajt végre, és ellenőrzi, hogy az üzentet tényleg a megjelölt feladó küldte-e,. Ellenőrző összeg műveletek végrehajtásával ellenőrzi az adatok integritását. Az integritás azt jelzi, hogy az üzenet nem került módosításra (valamint hitelesítést biztosít). Titkosítja az adatokat. A bizalmasság megakadályozza, hogy a címzetten kívül más is elolvassa az üzenetet (ezenkívül hitelesítést és integritást biztosít). 12 AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
21 Az adatszervereket beállíthatja például az alábbi lépések végrehajtásával. (A példa feltételezi, hogy az NFS be van állítva a következő részben leírtaknak megfelelően: NFS 4. verzió beállítása oldalszám: 10). # Adatkészletek és másolatok fájlrendszerének engedélyezése dms_enable_fs s /ndafpool # Alapértelmezett könyvtárak és biztonság beállítása chndaf -I ndaf_dir=/var/dmf ndaf_dataset_default=/ndafpool/dsets \ ndaf_replica_default=/ndafpool/replicas security=auth_sys # dms démon elindítása (és hozzáadása az inittab fájlhoz, # hogy a következő rendszerindításkor is elinduljon) mkndaf NDAF adminisztrációs szerver beállítása Az NDAF beállításakor konfigurálnia kell az adminisztrációs szervert. Minden egyes NDAF adatszerver csoporthoz egy NDAF adminisztrációs szerver tartozik. Az NDAF adminisztrációs szerver egy vezérlőközpont. Az NDAF kliensek minden NDAF adminisztrációs kérését ez a szerver kezeli. Az adminisztrációs szerver egyben adatszerver is, így a következő részben leírt beállítási eljárás az adminisztrációs szerverre is vonatkozik: NDAF adatszerver beállítása oldalszám: 12. Az adminisztrációs szerver beállításához a rendszer adatszerverként is be kell állítania. A log és server alkönyvtárakon kívül a rendszeren egy admin alkönyvtár is lesz. Az egyetlen elvégzendő további konfigurációs lépés a dmadm és a dms démon elindítása a chndaf paranccsal: chndaf admin_serv=yes NDAF adminisztrációs kliens beállítása Az NDAF adminisztrációs kliens egy olyan rendszer, amely az NDAF adminisztrációs szerver által kezelt adatkezelő parancsokat futtatja. Az ndaf.base.client fájlkészlet telepítésén túl nincs szükség további beállításokra az adminisztrációs kliensen. Az NDAF a dmf paranccsal vagy a NDAF kezelő SMIT menükkel adminisztrálható. NDAF kezelése Az NDAF kezelési feladatok végrehajtása előtt hozzá kell adni az NDAF adminisztrációs szervert és az adatszervereket. A hozzáadás után cellákat, szerepeket, adatkészleteket és másolatokat hozhat létre és kezelhet, cella névtereket állíthat össze, és NDAF nélküli szervereket egyesíthet NDAF környezetbe. Adminisztrációs szerverek létrehozása és kezelése az NDAF-hoz Az NDAF kezelési feladatok végrehajtása előtt létre kell hozni az NDAF adminisztrációs szervert és az összes adatszervert a rendszerhez. Az NDAF adminisztrációs szervert a dmf paranccsal hozhatja létre: dmf create admin név [-r] [-a admin_szerver] Az adminisztrációs szerver tartománynév szerverének (DNS) nevét vagy IP címét adja meg. Kettősponttal elválasztva a portot is meg lehet AIX hálózatiadat-adminisztrációs szolgáltatás 13
22 név A létrehozásra kerülő adminisztrációs szerver nevét adja meg. -r Kinyomtatja a kéréshez hozzárendelt univerzális egyedi azonosítót (uuid). Megjegyzés: A dmf create admin sajat_admin parancs is létrehozza a sajat_admin szerver objektumot. Ha az NDAF adminisztrációs szervert SMIT használatával szeretné hozzáadni, akkor végezze el az alábbi lépéseket: 1. Válassza az NDAF menü NDAF kezelése > Adminisztrációs szerver kezelése > Admin szerver létrehozása menüpontját. Megjegyzés: Használhatja az ndafadmincreate gyorselérést is. 2. Adja meg az adminisztrációs szerver DNS nevét vagy IP címét az Admin szerver DNS neve mezőben, majd nyomja meg az Entert. 3. Adja meg az adminisztrációs szerver nevét az Admin szerver neve mezőben, majd nyomja meg az Entert. Adminisztrációs szerver attribútumok megjelenítése és módosítása Az adminisztrációs szerverek attribútumait megjelenítheti. Az attribútumok közül néhányat módosíthat is, ha rendelkezik a szükséges jogosultsággal. Az adminisztrációs szerverek attribútumait a dmf paranccsal jelenítheti meg, az alábbiak szerint: dmf show admin [-r] [-a admin_szerver] Az adminisztrációs szerverek attribútumait a dmf paranccsal módosíthatja, az alábbiak szerint: dmf add_to admin kulcs=érték [-r] [-a admin_szerver] dmf remove_from admin kulcs=érték [-r] [-a admin_szerver] kulcs=érték Egy attribútumot és a hozzá tartozó értéket határozza meg. Az érvényes kulcs DmPrincipal. Adminisztrációs szerver attribútumainak SMIT használatával való megjelenítéséhez vagy módosításához tegye a következőket: 1. Válassza az NDAF menü NDAF kezelése > Adminisztrációs szerver kezelése > Admin szerver attribútumok módosítása/megjelenítése menüpontját. Vegye figyelembe, hogy az ndafadminshow_admin gyorselérést is használhatja. 2. Adja meg az adminisztrációs szerver DNS nevét vagy IP címét az Admin szerver DNS névmezőben, majd nyomja meg az Entert. Az alábbi attribútumok jelennek meg: 14 AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
23 Admin szerver DNS neve (vagy IP címe) Az NDAF tartományt kezelő adminisztrációs szerver DNS nevét vagy IP címét adja meg Admin szerver UUID Az adminisztrációs szerver uuid azonosítóját adja meg Admin szerver neve Az adminisztrációs szerver nevét adja meg Admin szerver keretrendszer változat Ezen a szerveren futó alkalmazás változatát adja meg Szerver az adminhoz port Az adatszerverekből RPC visszahívások portjainak számát adja meg az adminisztrációs szerverhez Biztonsági módszer Az adatátvitelekhez használt biztonsági módszert adja meg NDAF azonosítók Adja meg a felhasználók listáját vesszőkkel elválasztva közvetlenül a beviteli mezőben; a listában szereplő felhasználók a cella tulajdonosai, és kezelhetik azt Adminisztrációs szerver eltávolítása Az adminisztrációs szerver objektumot eltávolíthatja és kiürítheti az adminisztrációs szerverben meghatározott összes objektum adatbázisát. NDAF adminisztrációs szervert a dmf paranccsal távolíthat el, az alábbiak szerint: dmf destroy admin [-f] [-r] [] -a admin szerver -f Megerősítés nélkül kényszeríti a műveletet -r Kinyomtatja a kéréshez hozzárendelt univerzális egyedi azonosítót (uuid). NDAF adminisztrációs szerver SMIT használatával eltávolításához tegye a következőket: 1. Válassza az NDAF menü NDAF kezelése > Adminisztrációs szerver kezelése > Adminisztrációs szerver eltávolítása menüpontját. Megjegyzés: Használhatja az ndafadminremove gyorselérést is. 2. Adja meg az adminisztrációs szerver DNS nevét vagy IP címét az Admin szerver DNS névmezőben, majd nyomja meg az Entert. Megnyílik egy megerősítő párbeszédablak. Adatszerverek létrehozása és kezelése Létrehozhat NDAF adatszervereket, amelyek azokat a rendszereket képviselik, amik adatokat fognak kezelni az NDAF névterekben. NDAF adatszervert a dmf paranccsal hozhat létre: dmf create server <név> <dns_cél> [-e] [-r] [-a <admin_szerver>] Az adminisztrációs szerver tartománynév szerverének (DNS) nevét vagy IP címét adja meg. Kettősponttal elválasztva a portot is meg lehet AIX hálózatiadat-adminisztrációs szolgáltatás 15
24 név A létrehozásra kerülő adatszerver nevét adja meg. dns_cél A szerver DNS nevét vagy IP címét adja meg. Kettősponttal elválasztva a portot is meg lehet -e Megadja, hogy az objektum külső az NDAF számára. A kapcsoló további információiért lásd: 2. eset: NFS exportált adatokkal rendelkező meglévő szerver hozzáadása egy NDAF cella névtérhez az NDAF telepítése nélkül oldalszám: 54. Ha az NDAF adminisztrációs szervert SMIT használatával szeretné hozzáadni, akkor végezze el az alábbi lépéseket: 1. Válassza az NDAF menü NDAF kezelése > Adatszerver kezelése > Adatszerver létrehozása menüpontját. Megjegyzés: Használhatja az ndafdscreate gyorselérést is. 2. Adja meg az adminisztrációs szerver DNS nevét vagy IP címét az Admin szerver DNS neve mezőben. 3. Adja meg az új adatszerver nevét az Adatszerver neve mezőben, majd nyomja meg az Entert. 4. Adja meg az új adatszerver DNS nevét vagy IP címét az Adatszerver DNS neve mezőben, majd nyomja meg az Entert. Adatszerver attribútumok megjelenítése és módosítása Az adatszerverek attribútumait megjelenítheti. Ha rendelkezik a szükséges jogosultsággal, akkor módosíthat néhány attribútumot. Az adatszerverek attribútumait a dmf paranccsal jelenítheti meg, az alábbiak szerint: dmf show server [-r] [] [-c tároló] Az adminisztrációs szerver tartománynév szolgáltatásának (DNS) nevét vagy IP címét adja meg. Kettősponttal elválasztva a portot is meg lehet -c Az adatszerver nevét adja meg. -r Kinyomtatja a kéréshez hozzárendelt univerzális egyedi azonosítót uuid. Az adatszerverek attribútumait a dmf paranccsal módosíthatja, az alábbiak szerint: dmf add_to server kulcs=érték [-r] [-a admin_szerver] [-c tároló] dmf remove_from server kulcs=érték [-r] [] [-c tároló] -c Az adatszerver nevét adja meg. kulcs=érték Egy attribútumot és a hozzá tartozó értéket határozza meg. Az érvényes kulcsok a következők: DmPrincipal, DmTransferTable és DmClientDnsName. 16 AIX 7.1 változat: AIX hálózati adatok adminisztrátori szolgáltatása
AIX 6.1. AIX hálózatiadat-adminisztrációs szolgáltatás
AIX 6.1 AIX hálózatiadat-adminisztrációs szolgáltatás AIX 6.1 AIX hálózatiadat-adminisztrációs szolgáltatás Megjegyzés A kiadvány információi és a termék használata előtt olvassa el a Nyilatkozatok oldalszám:
RészletesebbenA GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program
A GeoEasy telepítése GeoEasy V2.05 Geodéziai Feldolgozó Program (c)digikom Kft. 1997-2008 Tartalomjegyzék Hardver, szoftver igények GeoEasy telepítése A hardverkulcs Hálózatos hardverkulcs A GeoEasy indítása
RészletesebbenRendszerkezelési útmutató
Rendszerkezelési útmutató Medtronic MiniMed Northridge, CA 91325 USA 800-646-4633 (800-MiniMed) 818.576.5555 www.minimed.com Képviselet az Európai Unióban: Medtronic B.V. Earl Bakkenstraat 10 6422 PJ Heerlen
RészletesebbenMicrosoft SQL Server telepítése
Microsoft SQL Server telepítése Az SQL Server a Microsoft adatbázis kiszolgáló megoldása Windows operációs rendszerekre. Az SQL Server 1.0 verziója 1989-ben jelent meg, amelyet tizenegy további verzió
RészletesebbenA GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program
A GeoEasy telepítése GeoEasy V2.05+ Geodéziai Feldolgozó Program (c)digikom Kft. 1997-2010 Tartalomjegyzék Hardver, szoftver igények GeoEasy telepítése A hardverkulcs Hálózatos hardverkulcs A GeoEasy indítása
RészletesebbenG Data MasterAdmin 9 0 _ 09 _ 3 1 0 2 _ 2 0 2 0 # r_ e p a P ch e T 1
G Data MasterAdmin TechPaper_#0202_2013_09_09 1 Tartalomjegyzék G Data MasterAdmin... 3 Milyen célja van a G Data MasterAdmin-nak?... 3 Hogyan kell telepíteni a G Data MasterAdmin-t?... 4 Hogyan kell aktiválni
Részletesebbeniseries Client Access Express - Mielőtt elkezdi
iseries Client Access Express - Mielőtt elkezdi iseries Client Access Express - Mielőtt elkezdi ii iseries: Client Access Express - Mielőtt elkezdi Tartalom Rész 1. Client Access Express - Mielőtt elkezdi.................
RészletesebbenAz Evolut Főkönyv program telepítési és beállítási útmutatója v2.0
Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0 Az Ön letölthető fájl tartalmazza az Evolut Főkönyv 2013. program telepítőjét. A jelen leírás olyan telepítésre vonatkozik, amikor Ön
RészletesebbenSzilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt
Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt segédlet A Szilipet programok az adatok tárolásához Firebird adatbázis szervert használnak. Hálózatos
RészletesebbenAIX 6.1. IBM Systems Director Console for AIX
AIX 6.1 IBM Systems Director Console for AIX AIX 6.1 IBM Systems Director Console for AIX Megjegyzés Az információk és a tárgyalt termék használatba vétele előtt olvassa el a Nyilatkozatok oldalszám:
RészletesebbenTelenor Magyarország MS Office 365 telepítési útmutató
Telenor Magyarország MS Office 365 telepítési útmutató Tartalomjegyzék 1 MEGJEGYZÉS a.hu domainnel regisztrált ÜGYFELEK számára... 2 2 Bejelentkezés az O365 fiókba... 3 2.1 Az adminisztrátor felhasználói
RészletesebbenERserver. iseries. Az iseries Access for Windows használatának megkezdése
ERserver iseries Az iseries Access for Windows használatának megkezdése ERserver iseries Az iseries Access for Windows használatának megkezdése ii iseries: Az iseries Access for Windows használatának
RészletesebbenFelhasználói leírás a DimNAV Server segédprogramhoz ( )
Felhasználói leírás a DimNAV Server segédprogramhoz (1.1.0.3) Tartalomjegyzék Bevezetés...3 1. Telepítés...3 2. Eltávolítás...4 Program használata...5 1. Kezdeti beállítások...5 2. Licenc megadása...6
RészletesebbenIngyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön
Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön Fontos Amennyiben egy eszköz interneten keresztüli elérését lehetővé teszi, az illetéktelen hozzáférés megakadályozása érdekében: előtte az alapértelmezett
RészletesebbenJava-s Nyomtatványkitöltő Program Súgó
Java-s Nyomtatványkitöltő Program Súgó Hálózatos telepítés Windows és Linux operációs rendszereken A program nem használja a Registry-t. A program három könyvtárstruktúrát használ, melyek a következők:
Részletesebben3 A hálózati kamera beállítása LAN hálózaton keresztül
Hikvision IP kamera Gyorsindítási útmutató 3 A hálózati kamera beállítása LAN hálózaton keresztül Megjegyzés: A kezelő tudomásul veszi, hogy a kamera internetes vezérlése hálózati biztonsági kockázatokkal
RészletesebbenImage Processor BarCode Service. Felhasználói és üzemeltetői kézikönyv
Image Processor BarCode Service Áttekintés CIP-BarCode alkalmazás a Canon Image Processor programcsomag egyik tagja. A program feladata, hogy sokoldalú eszközt biztosítson képállományok dokumentumkezelési
RészletesebbenTelepítési Kézikönyv
Intelligens Dokumentum Kezelő Rendszer Telepítési Kézikönyv 1/15. oldal Dokumentum áttekintés Dokumentum címe: doknet telepítési kézikönyv Dokumentum besorolása: szoftver telepítési leírás Projektszám:
RészletesebbenTelepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program
Telepítés, újratelepítés több számítógépre, hálózatos telepítés Kulcs-Bér program A Kulcs-Soft programok telepítése (újratelepítése) előtt javasolt Adatmentést készíteni a számítógépen található összes
RészletesebbenRendszerkövetelmények
Rendszerkövetelmények Operációs rendszer A Nintex Workflow 2007 szoftvert Microsoft Windows Server 2003 vagy 2008 alá kell telepíteni. Böngésző kliens Microsoft Internet Explorer 6.x, de a Microsoft Internet
RészletesebbenSelling Platform Telepítési útmutató Gyakori hibák és megoldások
Selling Platform Telepítési útmutató Gyakori hibák és megoldások 265ced1609a17cf1a5979880a2ad364653895ae8 Index _ Amadeus szoftvertelepítő 3 _ Rendszerkövetelmények 3 Támogatott operációs rendszerek 3
RészletesebbenM-Files Dokumentumkezelő telepítése
Az Jelen dokumentum a következő fejezetek tartalmazza: a szoftver telepítése az M-Files telepítő programmal; az irattár létrehozása, a felhasználók felvétele az M-Files Server Administrator (szerver) programmal;
RészletesebbenTávolléti díj kezelése a Novitax programban
Mire jó a FirebirdSettings.exe Ezzel a programmal a Firebird adatbázis-kezelővel és az adatbázisokkal kapcsolatos beállításokat lehet elvégezni. Mit kell tenni a használata előtt A FirebirdSettings.exe
RészletesebbenIroda++ 2010 DEMO telepítési útmutató
Az Iroda++ 2010 DEMO csomag telepítésének lépései Az alábbi pontok szerint telepítheti számítógépére a revolution Iroda++ 2010 program DEMO változatát. Fontos, hogy az Iroda++ rendszere SQL szerveres adatmotort
RészletesebbenDigitális aláíró program telepítése az ERA rendszeren
Digitális aláíró program telepítése az ERA rendszeren Az ERA felületen a digitális aláírásokat a Ponte webes digitális aláíró program (Ponte WDAP) segítségével lehet létrehozni, amely egy ActiveX alapú,
RészletesebbenHardver és szoftver követelmények
Java-s Nyomtatványkitöltő Program Súgó Telepítési útmutató Hardver és szoftver követelmények A java-s nyomtatványkitöltő program az alábbi hardverigényt támasztja a számítógéppel szemben: 400 MHz órajelű
RészletesebbenALKALMAZÁSOK ISMERTETÉSE
SZE INFORMATIKAI KÉPZÉS 1 SZE SPECIFIKUS IT ISMERETEK ALKALMAZÁSOK ISMERTETÉSE A feladat megoldása során valamely Windows Operációs rendszer használata a javasolt. Ebben a feladatban a következőket fogjuk
Részletesebben1. Origin telepítése. A telepítő első képernyőjén kattintson a Next gombra:
1. Origin telepítése Az Origin telepítéséhez tegye be az Origin CD-t a CDROM-ba, majd kattintson az Origin 7.5 hivatkozásra, miután elindult a CD behelyezésekor a telepítő program. Ha nem indulna el a
RészletesebbenAirPrint útmutató. 0 verzió HUN
AirPrint útmutató 0 verzió HUN Megjegyzések meghatározása Ebben a használati útmutatóban végig az alábbi ikont használjuk: Megjegyzés A Megjegyzések útmutatással szolgálnak a különböző helyzetek kezelésére,
RészletesebbenTERKA Törvényességi Ellenőrzési Rendszer Kiegészítő Alkalmazás
TERKA Törvényességi Ellenőrzési Rendszer Kiegészítő Alkalmazás Telepítési leírás 1.0.0.8 verzió A dokumentum készült: 2004. július 1. Utolsó módosítás időpontja: 2004. június 21. A dokumentumot készítette:
RészletesebbenFelhasználói dokumentáció. a TávTagTár programhoz. Készítette: Nyíri Gábor, hdd@nc-studio.com GDF Abakusz regisztrációs kód: GDFAba43
a TávTagTár programhoz Készítette: Nyíri Gábor, hdd@nc-studio.com GDF Abakusz regisztrációs kód: GDFAba43 Tartalomjegyzék Futási feltételek... 3 Telepítés... 3 Indítás... 3 Főablak... 4 Új személy felvétele...
RészletesebbenA telepítési útmutató tartalma
1 A telepítési útmutató tartalma 3 Kompatibilitás és rendszerkövetelmények A telepítési folyamat röviden 4 A telepítés indítása 5 Adatbáziskezelő beállítása / telepítése 8 Telepítési módozatok 11 Az ENSO
RészletesebbenHiteles Elektronikus Postafiók
NISZ Nemzeti Infokommunikációs Szolgáltató Zrt. H-1081 Budapest, Csokonai utca 3. Hiteles Elektronikus Postafiók Tárhely adminisztráció 2018.05.07. v.1.2. TARTALOMJEGYZÉK 1. BEVEZETÉS... 3 2. BEJELENTKEZÉS
RészletesebbenHálózatos beállítás. A Novitax ügyviteli programrendszerek hálózatos beállítása a következők alapján történhet:
WIN-TAX programrendszerek hálózatos beállítása A Novitax ügyviteli programrendszerek hálózatos beállítása a következők alapján történhet: Hálózatos beállítás Szerver és kliens gépre telepítendő programok
RészletesebbenA CAPICOM ActiveX komponens telepítésének és használatának leírása Windows 7 operációs rendszer és Internet Explorer 9 verziójú böngésző esetén
A CAPICOM ActiveX komponens telepítésének és használatának leírása Windows 7 operációs rendszer és Internet Explorer 9 verziójú böngésző esetén Tartalomjegyzék 1. Az Internet Explorer 9 megfelelősségének
RészletesebbenA belső hálózat konfigurálása
DHCP A belső hálózat konfigurálása Hozzuk létre a virtuális belső hálózatunkat. Szerver (Windows 2012) SWITCH Kliens gép (Windows 7) Hálózati kártya (LAN1) Hálózati kártya (LAN1) Állítsunk be egy lan1
RészletesebbenHálózati operációs rendszerek II. OES biztonsági rendszere
Hálózati operációs rendszerek II. OES biztonsági rendszere OES biztonsági rendszere Többszintű rendszer Bejelentkezés Fájlrendszer edirectory Public Key Infrastructure (PKI) Szerver konzol Autentikáció
RészletesebbenHálózati operációs rendszerek II.
Hálózati operációs rendszerek II. Novell Netware 5.1 Web-es felügyelet, DNS/DHCP szerver, mentési alrendszer 1 Web-es felügyelet Netware Web Manager HTTPS protokollon keresztül pl.: https://fs1.xy.hu:2200
RészletesebbenDigitális aláíró program telepítése az ERA rendszeren
Digitális aláíró program telepítése az ERA rendszeren Az ERA felületen a digitális aláírásokat a Ponte webes digitális aláíró program (Ponte WDAP) segítségével lehet létrehozni, amely egy ActiveX alapú,
RészletesebbenFelhasználói kézikönyv. AirPrint
Felhasználói kézikönyv AirPrint BEVEZETÉS Mindent megtettünk annak érdekében, hogy e dokumentumban található adatok teljes körűek, pontosak és naprakészek legyenek. A gyártó nem vállal felelősséget a hatáskörén
RészletesebbenA VHOPE és a VHOPE könyvtárfájlok telepítése
A VHOPE és a VHOPE könyvtárfájlok telepítése 1. lépés, telepítse a VHOPE-t A VHOPE alkalmazást telepíteni kell számítógépére ahhoz, hogy használhassa az ezen az USB pendrive-on található prezentációs anyagot.
RészletesebbenOCSP Stapling. Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10)
OCSP Stapling Az SSL kapcsolatok sebességének növelése Apache, IIS és NginX szerverek esetén 1(10) 1. Tartalomjegyzék 1. Tartalomjegyzék... 2 2. Bevezető... 3 3. OCSP Stapling támogatással rendelkező webszerverek...
RészletesebbenProtection Service for Business. Az első lépések Windows-számítógépeken
Protection Service for Business Az első lépések Windows-számítógépeken Rendszerkövetelmények Rendszerkövetelmények Támogatott operációs rendszerek Microsoft Windows 7, Windows 8 és Vista Windows-munkaállomások
RészletesebbenTartalom jegyzék 1 BEVEZETŐ 2 1.1 SZOFTVER ÉS HARDVER KÖVETELMÉNYEK 2 2 TELEPÍTÉS 2 3 KEZELÉS 5
Tartalom jegyzék 1 BEVEZETŐ 2 1.1 SZOFTVER ÉS HARDVER KÖVETELMÉNYEK 2 2 TELEPÍTÉS 2 3 KEZELÉS 5 3.1 ELSŐ FUTTATÁS 5 3.2 TULAJDONOSI ADATLAP 6 3.3 REGISZTRÁLÁS 6 3.4 AKTIVÁLÁS 6 3.5 MÉRÉS 7 3.5.1 ÜGYFÉL
RészletesebbenSamsung Universal Print Driver Felhasználói útmutató
Samsung Universal Print Driver Felhasználói útmutató képzelje el a lehetőségeket Szerzői jog 2009 Samsung Electronics Co., Ltd. Minden jog fenntartva. Ez a felügyeleti útmutató csak tájékoztató célt szolgál.
RészletesebbenAndroid Commander Felhasználói kézikönyv
Android Commander Felhasználói kézikönyv A kézikönyv használata Mielőtt elindítaná és használná a szoftvert kérjük olvassa el figyelmesen a felhasználói kézikönyvet! A dokumentum nem sokszorosítható illetve
RészletesebbenBaBér bérügyviteli rendszer telepítési segédlete 2011. év
BaBér bérügyviteli rendszer telepítési segédlete 2011. év Ajánlott konfiguráció A program hardverigénye: Konfiguráció: 2800 MHz processzor 512 Mbyte memória (RAM) / Szerver gépen 1G memória (RAM) Lézernyomtató
RészletesebbenEz a Használati útmutató az alábbi modellekre vonatkozik:
AirPrint útmutató Ez a Használati útmutató az alábbi modellekre vonatkozik: HL-340CW/350CDN/350CDW/370CDW/380CDW DCP-905CDW/900CDN/900CDW MFC-930CW/940CDN/9330CDW/9340CDW A verzió HUN Megjegyzések meghatározása
RészletesebbenThermo1 Graph. Felhasználói segédlet
Thermo1 Graph Felhasználói segédlet A Thermo Graph program a GIPEN Thermo eszközök Windows operációs rendszeren működő grafikus monitorozó programja. A program a telepítést követően azonnal használható.
RészletesebbenMikroszámla. Interneten működő számlázóprogram. Kézikönyv
Mikroszámla Interneten működő számlázóprogram Kézikönyv Tartalomjegyzék Weboldal 2 Regisztráció 3 Bejelentkezés 4 Főoldal 6 Menüsor szerkezete 7 Számlák 8 Beállítások 9 Fizetési módszerek kezelése 10 Kedvezmények
RészletesebbenTovábbi részletes tájékoztatásért lásd: System Administration Guide (Rendszeradminisztrátori útmutató).
Gyorsútmutató a hálózati beállításokhoz XE3023HU0-2 Jelen útmutató a következőkhöz tartalmaz információkat: Gyorsútmutató a hálózati beállításokhoz (DHCP) a következő oldalon: 1 Gyorsútmutató a hálózati
RészletesebbenMicrosec Zrt. által kibocsátott elektronikus aláírás telepítése Windows 7 (x86/x64) Internet Explorer 9 (32 bites) böngészőbe
Microsec Zrt. által kibocsátott elektronikus aláírás telepítése Windows 7 (x86/x64) Internet Explorer 9 (32 bites) böngészőbe 1. Indítsa el az Internet Explorer 9 (32 bites) böngészőt. (Start menü > Internet
RészletesebbenSelling Platform Telepítési útmutató Gyakori hibák és megoldások
Selling Platform Telepítési útmutató Gyakori hibák és megoldások 265ced1609a17cf1a5979880a2ad364653895ae8 Index _ Amadeus szoftvertelepítő 3 _ Rendszerkövetelmények 3 Támogatott operációs rendszerek 3
RészletesebbenOktatási cloud használata
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnikai és Információs Rendszerek Tanszék Oktatási cloud használata Készítette: Tóth Áron (BME MIT), 2013. A segédlet célja a tanszéki oktatási cloud
RészletesebbenContractTray program Leírás
ContractTray program Leírás Budapest 2015 Bevezetés Egy-egy szerződéshez tartozó határidő elmulasztásának komoly gazdasági következménye lehet. Éppen ezért a Szerződés kezelő program főmenü ablakában a
RészletesebbenAz importálás folyamata Felhasználói dokumentáció verzió 2.1.
Az importálás folyamata Felhasználói dokumentáció verzió 2.1. Budapest, 2008. Változáskezelés Verzió Dátum Változás Pont Cím Oldal 2.1. 2008.01.17. A teljes dokumentáció megváltozott Kiadás: 2008.01.17.
RészletesebbenTisztelt Ügyfelünk! Tájékoztató az átállásról
OTP BANK NYRT. Tisztelt Ügyfelünk! Tájékoztató az átállásról Bankunk ügyfeleink folytonos szoftverhasználatát biztosító szempont alapján úgy döntött, hogy az új verziót (6.01-01) most nem a megszokott
RészletesebbenOTOsuite. Telepítési útmutató. Magyar
OTOsuite Telepítési útmutató Magyar Ez a dokumentum leírja miképp telepítse az OTOsuite szoftvert DVD-ről, pendrive-ról vagy tömörített fájlból. Rendszerkövetelmények 1,5 GHz processzor vagy gyorsabb (ajánlott:
RészletesebbenA CA-42 adatkommunikációs kábel gyors telepítési útmutatója
A CA-42 adatkommunikációs kábel gyors telepítési útmutatója 9234594 2. kiadás A Nokia, a Nokia Connecting People és a Pop-Port a Nokia Corporation bejegyzett védjegyei. Copyright 2005 Nokia. Minden jog
RészletesebbenNokia C6 (Mail for Exchange) beállítása Virtualoso levelezésre
Nokia C6 (Mail for Exchange) beállítása Virtualoso email levelezésre A következô lépések segítségével egyszerûen beállíthatja a Virtualoso email levelezést Nokia C6 készülékre. A készülék integrált e-mail
RészletesebbenMegjegyzés vezeték nélküli LAN felhasználóknak
Megjegyzés vezeték nélküli LAN felhasználóknak Русский Suomi Norsk Dansk Polski Čeština Svenska A készülék használata előtt figyelmesen olvassa el ezt a kézikönyvet, és tartsa könnyen hozzáférhető helyen.
RészletesebbenGyors Indítási Útmutató
NWA1300-NJ Gyors Indítási Útmutató 802.11 b/g/n Falban lévő PoE Hozzáférési pont Firmware Verzió 1.00 1. kiadás, 0 / 2011 ALAPÉRTELMEZETT BEJELENTKEZÉSI RÉSZLETEK Felhasználónév admin Jelszó 1234 TARTALOM
RészletesebbenBérprogram vásárlásakor az Ügyfélnek e-mailben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot.
Telepítés Bérprogram vásárlásakor az Ügyfélnek e-mailben és levélben is megküldjük a termék letöltéséhez és aktiválásához szükséges termékszámot. A programot honlapunkról, az alábbi linkről tudják letölteni:
RészletesebbenNokia N8 (Mail for Exchange) beállítása Virtualoso email levelezésre
Nokia N8 (Mail for Exchange) beállítása Virtualoso email levelezésre A következô lépések segítségével egyszeûen beállíthatja a Virtualoso email levelezést Nokia N8 készülékre. A készülék integrált e-mail
RészletesebbenBioAdmin 4.1 könnyű telepítés csak Kliens használatra
1 BioAdmin 4.1 könnyű telepítés csak Kliens használatra A BioAdmin 4.1 programot szerver-kliens működésre fejlesztették, de ennek a leírásnak a használatával feltelepíthető a számítógépre normál (csak
RészletesebbenBaBér. Bérügyviteli rendszer. Telepítési segédlet 2014.
BaBér Bérügyviteli rendszer Telepítési segédlet 2014. Tartalom 1. Ajánlott konfiguráció... 3 2. A BaBér és az SQL2005 szerver telepítése... 5 3. A BaBér program és az SQL2005-ös adatbázis kezelő telepítése...
RészletesebbenMÉRY Android Alkalmazás
MÉRY Android Alkalmazás Felhasználói kézikönyv Di-Care Zrt. Utolsó módosítás: 2014.06.12 Oldal: 1 / 7 Tartalomjegyzék 1. Bevezetés 3 1.1. MÉRY Android alkalmazás 3 1.2. A MÉRY Android alkalmazás funkciói
RészletesebbenA KASPERSKY SECURITY CENTER
A KASPERSKY SECURITY CENTER TELEPÍTÉSE A példában egy 2 gépes modell-hálózat központi felügyeletét készítjük el. A letöltött.exe telepítő állomány elindítása után a telepítő központ jelenik meg. Kattintson
RészletesebbenKameleon Light Bootloader használati útmutató
Kameleon Light Bootloader használati útmutató 2017. Verzió 1.0 1 Tartalom jegyzék 2 1. Bootloader bevezető: A Kameleon System-hez egy összetett bootloader tartozik, amely lehetővé teszi, hogy a termékcsalád
RészletesebbenOktatás. WiFi hálózati kapcsolat beállítása Windows XP és Windows 7-es számítógépeken. SZTE Egyetemi Számítóközpont
Oktatás WiFi hálózati kapcsolat beállítása Windows XP és Windows 7-es számítógépeken SZTE Egyetemi Számítóközpont WLAN kapcsolat beállítása 1 Tartalom Windows XP... 2 Tanúsítvány telepítése... 2 WPA2 védett
RészletesebbenWindows hálózati adminisztráció
Windows hálózati adminisztráció segédlet a gyakorlati órákhoz Szerver oldal: Kliens oldal: 2. DHCP 1. A belső hálózat konfigurálása Hozzuk létre a virtuális belső hálózatunkat. Szerver (Windows 2012) SWITCH
RészletesebbenMS ACCESS 2010 ADATBÁZIS-KEZELÉS ELMÉLET SZE INFORMATIKAI KÉPZÉS 1
SZE INFORMATIKAI KÉPZÉS 1 ADATBÁZIS-KEZELÉS MS ACCESS 2010 A feladat megoldása során a Microsoft Office Access 2010 használata a javasolt. Ebben a feladatban a következőket fogjuk gyakorolni: Adatok importálása
RészletesebbenGyorskalauz SUSE Linux Enterprise Desktop 11
Gyorskalauz SUSE Linux Enterprise Desktop 11 NOVELL GYORSKALAUZ KÁRTYA A SUSE Linux Enterprise Desktop 11 új verziójának telepítéséhez a következő műveletsorokat kell végrehajtani. A jelen dokumentum áttekintést
RészletesebbenCareLink Personal telepítési útmutató. Első lépések a CareLink Personal adatfeltöltéshez
CareLink Personal telepítési útmutató Első lépések a CareLink Personal adatfeltöltéshez A CareLink USB illesztőprogram telepítése A CareLink USB illesztőprogramot telepíteni kell. Ez az illesztőprogram
RészletesebbenA CCL program használatbavétele
A CCL program használatbavétele Tartalomjegyzék 1.1 Hardver és szoftverkövetelmények... 2 1.2 CCL program telepítése hálózatba. Telepítés szerver számítógépre... 2 1.3 Cégek... 6 1.3.1 Egy céges felhasználás....
RészletesebbenWIN-TAX programrendszer hálózatban
WIN-TAX programrendszer hálózatban Számítógépes hálózat Hálózat kialakítása Szerver gépre telepítendő alkalmazások: Adatbázis kiszolgáló (Firebird 2.5-ös verzió) WIN-TAX programrendszer Kliens gépre telepítendő
RészletesebbenSafeQ nyomtatató telepítése
SafeQ nyomtatató telepítése 1. Rendszerkövetelmények Ha a számítógép az EIK tartományba van léptetve és a bejelentkezett felhasználó szintén tartományi felhasználó, nincs szükség a SafeQ kliens telepítésére.
RészletesebbenOrszágos Területrendezési Terv térképi mel ékleteinek WMS szolgáltatással történő elérése, Quantum GIS program alkalmazásával Útmutató 2010.
Országos Területrendezési Terv térképi mellékleteinek WMS szolgáltatással történő elérése, Quantum GIS program alkalmazásával Útmutató 2010. május 1. BEVEZETÉS Az útmutató célja az Országos Területrendezési
RészletesebbenHasználati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához
Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához Készítette: Szentgyörgyi Attila Turcsányi Tamás Web: http://www.wyonair.com E-mail: 2008. november 8. TARTALOMJEGYZÉK TARTALOMJEGYZÉK
RészletesebbenServiceTray program Leírás
ServiceTray program Leírás Budapest 2015 Bevezetés szerviz munkalapok státuszai a Törölve és Lezárva státuszt leszámítva a munkalap különböző nyitott állapotát jelzik, melyek valamilyen tevékenységet jeleznek.
RészletesebbenIP150 frissítés 4.20-ra
IP150 frissítés 4.20-ra Bevezető Ez a dokumentum az IP150 modul legfrissebb, v.4.20.008-ra történő frissítéséhez nyújt útmutatást. Kérjük, figyelmesen olvassa végig a sikeres frissítés érdekében. A 4.20.008
RészletesebbenNyíregyházi Egyetem Matematika és Informatika Intézete. Fájl rendszer
1 Fájl rendszer Terminológia Fájl és könyvtár (mappa) koncepció Elérési módok Fájlattribútumok Fájlműveletek ----------------------------------------- Könyvtár szerkezet -----------------------------------------
RészletesebbenDebitTray program Leírás
DebitTray program Leírás Budapest 2015 Bevezetés Egy-egy kintlévőséghez tartozó határidő elmulasztásának komoly következménye lehet. Éppen ezért a Kintlévőség kezelő program főmenü ablakában a program
RészletesebbenBeállítási útmutató Szkennelés
Beállítási útmutató Szkennelés WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_HU 2004. Minden jog fenntartva. A szerzői jogvédelem a védett anyag és információ minden formájára és tartalmára kiterjed
RészletesebbenAirPrint útmutató. B verzió HUN
AirPrint útmutató Ez a felhasználói útmutató a következő modellekre vonatkozik: HL-L340DW/L360DN/L360DW/L36DN/L365DW/ L366DW/L380DW DCP-L50DW/L540DN/L540DW/L54DW/L560DW MFC-L700DN/L700DW/L70DW/L703DW/L70DW/L740DW
RészletesebbenGyorskalauz SUSE Linux Enterprise Server 11 SP1. Gyorskalauz. Köszönti az SUSE Linux Enterprise Server! Minimális rendszerkövetelmények
Gyorskalauz SUSE Linux Enterprise Server 11 SP1 Gyorskalauz SUSE Linux Enterprise Server 11 SP1 NOVELL GYORSKALAUZ KÁRTYA A SUSE Linux Enterprise Server új, 11 SP1 verziójának telepítéséhez a következő
RészletesebbenA Cobra Sprint telepítése CobraContoLight felhasználók számára
A Cobra Sprint telepítése CobraContoLight felhasználók számára 1. A telepítő program elindítása után a Sprint Telepítő Varázsló irányítja a telepítés folyamatát. A Felhasználási (licenc) feltételek elfogadása
RészletesebbenHIK-CONNECT szolgáltatás beállítása
HIK-CONNECT szolgáltatás beállítása Felhasználói segédlet v1.1 2017. 02. 15 HU Tartalomjegyzék 1. A HIK-CONNECT szolgáltatásról... 3 2. A HIK-CONNECT szolgáltatás beállítása (PORT TOVÁBBÍTÁS nélkül)...
RészletesebbenTelepítési útmutató. 1 Nintex Workflow 2010 telepítési útmutató
Telepítési útmutató Nintex USA LLC 2012. Minden jog fenntartva. A nyomdahibákért és kihagyásokért nem vállalunk felelősséget. support@nintex.com 1 www.nintex.com Tartalomjegyzék 1. A Nintex Workflow 2010
RészletesebbenEz a felhasználói útmutató a következő modellekre vonatkozik:
AirPrint útmutató Ez a felhasználói útmutató a következő modellekre vonatkozik: HL-L850CDN/L8350CDW/L8350CDWT/L900CDW/L900CDWT DCP-L8400CDN/L8450CDW MFC-L8600CDW/L8650CDW/L8850CDW/L9550CDW A verzió HUN
RészletesebbenInternetkonfigurációs követelmények. A számítógép konfigurálása. Beállítások Windows XP alatt
Internetkonfigurációs követelmények Annak érdekében, hogy csatlakoztatni tudja a Hozzáférési Pontját a Hozzáférési Pont Kezelőhöz, a következő konfigurációs paramétereket kell beállítania a számítógépe
RészletesebbenSTATISTICA VERSION 13 CONCURRENT NETWORK TELEPÍTÉSE
Megjegyzések STATISTICA VERSION 13 CONCURRENT NETWORK TELEPÍTÉSE 1. A konkurrens hálózati verzió telepítése két részből áll: a) szerver telepítés, és b) munkaállomás telepítés minden kliensen. Ezzel szemben,
RészletesebbenVirtual Call Center kliens program MSI csomag telepítése
Virtual Call Center kliens program MSI csomag telepítése www.virtual-call-center.hu Tartalomjegyzék 1. MSI csomag telepítése nem tartományban lévő számítógépre... 2 2. MSI csomag telepítése Active Directory
RészletesebbenTelepítési és indítási útmutató. DataPage+ 2013
DataPage+ 2013 Tartalomjegyzék Telepítés előfeltételei Alkotólemek... 1 Áttekintés... 1 1. lépés: Futtassuk a setup.exe fájlt és indítsuk el a varázslót... 1 2. lépés: Fogadjuk el a licencszerződést...
RészletesebbenE-mail beállítása Outlook kliensen. Magyar verzió 1.0
E-mail beállítása Outlook kliensen Magyar verzió 1.0 1 Tartalom Általános info... 3 MAPI postafiók bállítása Outlook 2010-ben, Autodiscovery szolgáltatással... 4 MAPI postafiók kézi bállítása Outlook 2010-ben...
RészletesebbenOE-NIK 2010/11 ősz OE-NIK. 2010. ősz
2010/11 ősz 1. Word / Excel 2. Solver 3. ZH 4. Windows 5. Windows 6. ZH 7. HTML 8. HTML 9. ZH 10. Adatszerkezetek, változók, tömbök 11. Számábrázolási kérdések 12. ZH 13. Pótlás A Windows felhasználói
RészletesebbenHÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz
I BEÁLLÍTÁS Videorögzítőkhöz Kérjük olvassa át figyelmesen ezt az útmutatót a készülék használata előtt és tartsa meg jövőben felhasználás céljára. Fenntartjuk a jogot a kézikönyv tartalmának bármikor
RészletesebbenOpensuse automatikus telepítése
Leírás www.npsh.hu Opensuse automatikus telepítése Tartalomjegyzék I. Automatikus telepítés indokai... 3 II. Automatikus telepítés lehetőségei opensuse rendszerrel...3 III. Automatikus telepítés előkészítése...
RészletesebbenÁltalános e-mail fiók beállítási útmutató
Általános e-mail fiók beállítási útmutató Ennek az összeállításnak az a célja, hogy segítséget nyújtsunk azon Ügyfeleink számára, akik az IntroWeb Kft. által nyújtott e-mail szolgáltatáshoz be szeretnék
RészletesebbenTechnikai tudnivalók a Saxo Trader Letöltéséhez tűzfalon vagy proxy szerveren keresztül
Letöltési Procedúra Fontos: Ha Ön tűzfalon vagy proxy szerveren keresztül dolgozik akkor a letöltés előtt nézze meg a Technikai tudnivalók a Saxo Trader Letöltéséhez tűzfalon vagy proxy szerveren keresztül
Részletesebben