Hálózati alapszolgáltatások, rendszerfelügyelet Hargitai Zsolt rendszermérnök zhargitai@novell.hu
A Novell által kínált megoldások Címtáralapú és platformfüggetlen hálózati infrastruktúra-szolgáltatások Novell Nterprise Címtáralapú személyazonosság-kezelés és integrált biztonsági megoldáscsomag Novell Nsure Üzleti alkalmazások integrációja és címtáralapú webes szolgáltatások fejlesztése Novell extend Üzleti és informatikai tanácsadás és üzemeltetési támogatás Novell Ngage 2
Címtáralapú és platformfüggetlen hálózati infrastruktúra szolgáltatások - Novell Nterprise Hálózati alapszolgáltatások csoportmunka felügyelet címtár edirectory AIX Linux Solaris NetWare NT/2000 3
Címtáralapú és platformfüggetlen hálózati infrastruktúra szolgáltatások - Novell Nterprise Hálózati alapszolgáltatások: NetWare Csoportmunka kezelés: GroupWise, NetMail Eszközök, erőforrások, alkalmazások felügyelete és az irányelvek szabályozása: ZENworks 4
NetWare verziók NetWare 1983 - az első PC-s szerver technológia Hálózati szolgáltatások biztosítására tervezett operációs rendszer Skálázhatóság Megbízhatóság Biztonság A verziók rövid története 2.x file-print 3.x NLM 4.x NDS 5.x IP 6.x elérés bárhonnan 5
NetWare 6 újdonságok Új operációs rendszer funkciók ifolder iprint Native File Access Pack Web Access A régebbi szolgáltatások továbbfejlesztése Szimmetrikus többprocesszoros működés Clusterkezelés Távoli felügyelet Tárolási szolgáltatások 6
NetWare 6 gond nélküli hozzáférés A NetWare 6-nak része az ifolder Egyszerű, biztonságos fájlelérés bárhonnan, bármikor Az adatok láthatatlan szinkronizációja több munkaállomás között is Biztonságos fájlhozzáférés webböngészőből Titkosítás a jogosulatlan hozzáférés megakadályozása érdekében Nincs többé kötődés a hardverhez az elektronikus poggyász mindig készen áll nem kell másolgatni utazáskor az adatokat egyik gépről a másikra 7
Az ifolder architektúrája Károly ifoldere Felhasználó hitelesítése NDS edirectory vagy bármely LDAP-címtár Noteszgép ifolder-szerver Tárolóeszköz Károly ifoldere Péter ifoldere Otthon Károly ifoldere Károly ifoldere böngészőben Károly ifoldere 8 Kioszk Iroda
Mi az az iprint? Az iprint a Novell internetes nyomtatási megoldása az NDPS (Novell Distributed Print Services) továbbfejlesztése Szabványos - Internet Printing Protocol (IPP) A régi nem IPP alapú nyomtatókat is kezeli Automatikus nyomtató telepítés és konfigurálás Testre szabható webes felület Helyszín alapú nyomtatás Hatékonyabb nyomtatófelügyelet 9
Az iprint-rendszer részei iprint-kliens Nyomtatás A feladatok felügyelete A nyomtatók felügyelete NDS Felügyelet Hozzáférés-vezérlés Felderítés Konfiguráció Tárolóeszközök HTTP/IPP Több nyomtatóügynök használható Átjárók nem endps nyomtatókhoz ENS: értesítés SRS: felderítés RMS: erőforrások NDPS Manager Nyomtató átjáróval NDPS Broker 10
Az új komponens: IPP-átjáró, IPP kliens Kezel minden IPP 1.1- kompatíbilis nyomtatót Nyomtatási kliens 11 IPP-nyomtató
IPP-hozzáférés a nyomtatóhoz Válasszuk ki az IPP Client Support lapot Az NDPS Printer -objektumot kiválasztva megjelenik a nyomtató vezérlőlapja 12
A kliens és a nyomtatók egyszerű telepítése Nyomtatótelepítési URL = http://servernameoripaddress/ipp Nyomtató telepítése A Novell IPP kliens telepítése 13
Internet Print Map Design Tool Nyomtatók ábrázolása térképen Böngészős Az épület/telephely térképe látszik A nyomtatók áthúzhatók a térképen Szerkeszthető konfigurációs paraméterek Szerkeszthető háttérkép 14
NetWare Web Access A NetWare 6 szolgáltatásainak bármikor, bárhonnan történő elérése Webalapú hozzáférés a fájl-, nyomtatási és e-mail szolgáltatásokhoz csak böngésző kell hozzá munkában, otthon, üzleti úton egyaránt Biztonságos hozzáférés a létfontosságú üzleti adatokhoz az interneten keresztül Címtár alapú jogosultság kezelés Egypontos azonosítás Titkosított kapcsolat, költséges, egyedi VPN-ek nélkül 15
Web Access komponensek Fájlhozzáférés Home-könyvtár, ifolder, irodai map-elt meghajtók Nyomtatók elérése E-mail és naptár elérése GroupWise, Exchange, Notes, NetMail, POP3, IMAP4 támogatás Vállalati telefonkönyv Jelszó kezelés 16
Web Access fájlok elérése 17
Web Access email elérés 18
Web Access nyomtatás 19
Novell Native File Access Pack A legfontosabb előnyök: Nincs szükség külön kliensszoftverre Különféle munkaállomások azonnal, natívan elérhetik a NetWare-en tárolt adatokat Biztonságos, helyfüggetlen adathozzáférés szinte minden munkaállomásról Egyszerűbb felhasználói felügyelet: a különféle operációs rendszerek kezelése egységesen az edirectory-n keresztül 20
Novell Native File Access Pack Komponensek Native File Access for Windows Common Internet File System (CIFS) Native File Access for Macintosh Apple File Protocol over TCP/IP (AFP/IP) Native File Access for Unix Network File System (NFS) Network Information Service (NIS) 21
NetWare 6 szerver elérése különböző platformokról Windows Unix Mac Web browser NW Client NW Client NW Client NW Client NW Client NetWare File protocols/open standards NCP CIFS* NFS AFP* HTTP/WebDAV 22 *Common Internet File Services *AppleTalk Filing Protocol
Többprocesszoros szerverek támogatása A NetWare 5 is többszálú, többfeladatos, többprocesszoros operációs rendszer NetWare 5 Mi a különbség? A NetWare 6-ban több többprocesszoros komponens van, mint a NetWare 5-ben NetWare 6 23
NetWare 6 a méretezhető hálózati szolgáltatások platformja Néhány a NetWare 6 többprocesszoros komponensei közül: NSS NDS edirectory TCP/IP stack IBM WebSphere JVM Winsock HTTP stack WebDAV Apache/Enterprise Web Server Lightweight Directory Access Protocol (LDAP) NetWare Core Protocol (NCP) Service Location Protocol (SLP) 2 Gigabit Ethernet/100 Megabit Ethernet/10 Megabit Ethernet Hyper threading támogatás elérhető NetWare 6 és 5.1 platformokra egyaránt 24
Cluster Services for NetWare 6 Kétcsomópontos cluster a NetWare 6 csomag része További csomópontok vásárolhatók Maximum 32 csomópont clusterenként Terhelés megosztás Hibatűrés Storage Area Network (SAN) Servers Shared Disks Storage 25
Alapértelmezett fájlrendszer: NSS 3.0 (Novell Storage Services) Max. 8 TB-os kötetek, 8 trillió fájl kötetenként A meglévő lemezterület hatékonyabb használata: a kötetek pool-okból fogyasztják a területet Data Shredding (USA Green Book File Security szabvány) biztonságos törlés Makróalapú szerverparaméter-felügyelet SYS kötet támogatás TTS használható OP-lock a kliens cache-eléséhez RAID 0 szoftveresen 26
Új felügyeleti eszközök a NetWare 6-ban Remote manager szerver felügyelet imonitor edirectory felügyelet imanager integrált webes felügyelet 27
Novell ZENworks 6 Munkaállomás felügyelet Személyes beállítások mentése, migrációja Webes szolgáltatások, portál alapú megjelenítés Novell ZENworks Új Integrált Csomag Szerver és hálózat felügyelet Kéziszámítógépek felügyelete Adat menedzsment ZENworks 6 Suite Integrált felügyeleti megoldás Teljes körű rendszerfelügyelet Címtár alapú megoldás A hagyományos ZENworks komponensek mellett több más terméket is tartalmaz ifolder dirxml (NT/2000/Password Sync driver) Miramar Desktop DNA extend Director Platform Edtion 28
ZENworks termékkomponensek ZENworks for Servers Szerverek és a hálózat felügyelete Adatdisztribúció a szerverek között Szerver irányelvek ZENworks for Desktops Felhasználói munkahelyek felügyelete Terminálszerverek kezelése ZENworks for Handhelds Kézi számítógépek kezelése 29
ZENworks for Desktops Három alapvető koncepció tette a ZENworks for Desktops szoftvert az iparág vezető termékévé: Irányelvalapú felügyelet Digitális személyiség létrehozása A munkaállomás teljes élettartamára szóló felügyelet 30
Irányelv alapú felügyelet Az irányelvek segítségével egy beállítást sok emberre lehet alkalmazni A ZENworks az irányelv alapú felügyelet a vállalati címtárra építve valósítja meg Beállítások nyári munkához Registry elérés tiltott Kötelező vállalati háttérkép Képernyő átvétel háttérben email csak munkaidőben 8:00 5:00 A címtár biztonságos felügyeletet tesz lehetővé Az irányelvek megkönnyítik az új alkalmazottak munkába állását, átszervezéseket, accountok megszüntetését 31
Digitális személyiség A ZENworks alapú rendszerekben a felhasználók bármilyik gép elé leülve tudnak dolgozni Helyi NT/2000/XP felhasználók automatikus létrehozása az edirectory-ból (DLU=Dynamic Local User) Helyi, hálózati és webes alkalmazások személyre szabottan Felhasználóhoz kötődő Windows beállítások érvényre jutása (roaming profile) 32
A munkaállomás életciklusának felügyelete A ZENworks felügyeli a Windows munkaállomásokat teljes élettartamuk során, a születéstől a nyudíjazásig Új munkaállomások érkeznek Elavult munkaállomások leselejtezése Címtárba Rendszerkép importálás készítés (újra imagelés) Távoli support Leltár Alkalmazások telepítése és eltávolítása Helyi felhasználók létrehozása Profilkezelés 33
ZENworks for Desktops 4 Rendszerképek (image) Központilag felügyelt irányelv alapú image kezelés Irányelvek és konfiguráció ellenőrzés alapján a legjobb image file kiválasztása Alkalmazás telepítés Személyre szabott szoftverdisztribúció és automatikus hibajavítás Online, offline működés (CD, ZipDrive, stb.) Távoli felügyelet Biztonságos és hatékony távoli felügyelet és diagnosztikiai eszközök Wake-On-LAN Leltár Hardver (DMI & WMI) Szoftver Riport készítés Konfiguráció felügyelet Nyomtató telepítés Desktop Lockdown Munkaállomás átkonfigurálás 34
Új funkciók a mobil felhasználók számára A hordozható gépek felügyelete további problémákat jelent. Mobil felhasználók támogatása a ZENworks for Desktops 4-ben Kliens-Szerver kommunikáció HTTP protokollal Lassú kapcsolat esetén is hatékony pl. távoli felügyelet Postpone opció az automatikus telepítésre, ha nem elég gyors a kapcsolat Checkpoint restart Offline leltár Terminálszerver integráció 35
ZENworks for Desktops 4 legfontosabb újdonságok Alkalmazások elérhetők böngészőből Portál integráció Mobil felügyeleti képességek Alkalmazás láncolás Továbbfejlesztett MSI támogatás Alkalmazás leállítása jogosultság elvétel esetén Checkpoint restart Testre szabható szoftver leltár Riport készítés Crystal Reports integráció Scheduled Wake-On-LAN Sebességnövekedés a képernyőátvétel esetén Képernyőátvétel böngészőből PXE támogatás már nem külön komponens XP NTFS támogatás rendszerképkészítésnél Teljes XP támogatás (Group Policy) iprint irányelv integráció Partner Integrációs Toolkit 36
37