Novell Netware 4 - użytkowanie i administrowanie Tom II, z uwzględnieniem wersji 4.11 - Krzysztof Markowicz, Piotr Kamiński [Helion].pdf

(11085 KB) Pobierz
Novell Netware 4 - Użytkowanie i administrowanie - Tom 2
Novell
NetWare 4.x
U Ŝ ytkowanie i administrowanie
tom 2
8288538.001.png
Od autorów ................................................................................................................................................................ 3
Rozdział 1. Wykorzystanie systemu zabezpieczeń w NetWare 4.1x ....................................................................... 5
Rozdział 2. Synchronizacja czasu ........................................................................................................................... 10
Rozdział 3. Instalacja systemu NetWare 4.1x......................................................................................................... 22
3.1. Automatyczna instalacja systemu ................................................................................................................ 22
3.2. Instalacja serwera sterowana ręcznie ........................................................................................................... 48
Rozdział 4. Podnoszenie wersji systemu operacyjnego z 3.1x do 4.1 x i migracja do systemu NetWare ............. 60
4.1. Upgrade za pomocą programu instalacyjnego ............................................................................................. 61
4.2. Migracja........................................................................................................................................................ 65
4.3. Upgrade In-Place prowadzony za pomocą modułu 2XUPGRDE.NLM ..................................................... 70
Rozdział 5. Usługi typu bindery.............................................................................................................................. 74
5.1. Emulacja bindery.......................................................................................................................................... 74
5.2. Współpraca systemu NetWare 4.1x z systemami NetWare 3.1x................................................................. 76
Rozdział 6. Instalacja oprogramowania stacji roboczej.......................................................................................... 82
6.1. Klient 16-bitowy pracujący z protokołem IPX (VLM) ............................................................................... 83
6.2. Klient 16-bitowy pracujący z protokołem IP zamiast IPX (VLMIP) .......................................................... 88
6.3. Klient 32-bitowy pracujący z protokołem IPX lub IP (CLIENT32) ......................................................... 107
6.4. Klient 32-bitowy dla Windows 95 ............................................................................................................. 117
Rozdział 7. Śledzenie wydarzeń w sieci ............................................................................................................... 131
7.1. Koncepcja śledzenia wydarzeń .................................................................................................................. 131
7.2. Przykładowa konfiguracja śledzenia wydarzeń w sieci ............................................................................. 133
7.3. Przykładowe generowanie raportów z przebiegu śledzenia ...................................................................... 138
7.4. Definiowanie filtrów do wybiórczego oglądania raportów ze śledzenia................................................... 142
7.5. Przejrzenie statusu śledzenia...................................................................................................................... 145
7.6. Operacje na plikach przechowujących informacje o śledzonych wydarzeniach ....................................... 146
7.7. Konfiguracja procesów śledzenia .............................................................................................................. 148
7.8. Wstrzymanie procesów śledzenia w woluminie i w NDS ......................................................................... 148
7.9. Zmiana repliki, z której czytana jest informacja przy śledzeniu wydarzeń w NDS .................................. 150
7.10. Wykonywanie raportów ........................................................................................................................... 150
7.11. Zmiana serwera/woluminu....................................................................................................................... 152
Rozdział 8. Mechanizm kompresji w systemie NetWare 4.1x ............................................................................. 153
Rozdział 9. Techniki przesyłania pakietów pomiędzy sieciami — routing IPX .................................................. 159
9.1. Koncepcja routingu .................................................................................................................................... 159
LAN............................................................................................................................................................... 165
9.2. Konfiguracja protokołu IPX....................................................................................................................... 172
9.3. Protokoły RIP i SAP .................................................................................................................................. 177
9.4. Parametry protokołu NLSP ........................................................................................................................ 179
Rozdział 10. Nowe lub zmodyfikowane cechy systemu NetWare 4.11 ............................................................... 185
10.1. Zarządzanie aplikacjami uŜytkowymi w systemie................................................................................... 185
10.2. Ulepszenia w programie NetWare Administrator.................................................................................... 193
10.3. Dodatkowy sposób wykonywania migracji Accross the wire ................................................................. 195
10.4. Instalacja dokumentacji elektronicznej .................................................................................................... 203
Rozdział 11. Podstawowe mechanizmy współpracy z siecią TCP/IP .................................................................. 211
11.1. Podstawowe informacje o protokole TCP/IP ........................................................................................... 211
11.2. Podłączenie stacji do sieci pracującej w oparciu TCP/IP ........................................................................ 216
11.3. Podłączenie serwera do sieci opartej o protokół TCP/IP ......................................................................... 221
11.4. Wykorzystanie mechanizmu NetWare IP Gateway................................................................................. 222
Rozdział 12. Partycjonowanie i replikowanie partycji w bazie NDS ................................................................... 236
12.1. Wprowadzenie.......................................................................................................................................... 236
12.2. Opis programu PARTMGR.EXE............................................................................................................. 244
12.3. Wykorzystanie modułu DSREPAIR.NLM .............................................................................................. 254
12.4. Opis programu NDS Manager ................................................................................................................. 300
Rozdział 13. Rozwiązywanie problemów w NDS ................................................................................................ 349
13.1. Uwagi ogólne ........................................................................................................................................... 349
13.2. Usunięcie bazy NDS z serwera posiadającego komunikację z innymi serwerami w drzewie NDS ....... 352
13.3. Usunięcie bazy NDS z serwera pozbawionego moŜliwości kontaktu z pozostałymi serwerami w drzewie
........................................................................................................................................................................... 355
13.4. Przypadek uszkodzonego serwera............................................................................................................ 357
13.5. Konkretny problem z bazą NDS .............................................................................................................. 362
Od autorów
Od momentu pojawienia się na rynku systemu NetWare 4 kilka lat temu zyskuje on
niemałą popularność. Jednak problemem, który pojawił się wraz z systemem była
skąpość literatury na jego temat opracowanej w języku polskim. Stąd zrodził się pomysł
napisania swoistego rodzaju przewodnika dla uŜytkowników i administratorów tego
systemu. Niniejsze opracowanie jest kontynuacją takiego podręcznika, wydanego
jeszcze w czasach, gdy królowała wersja NetWare 3.1x, a wersja NetWare 4.0
wchodziła właśnie na rynek. Następnie Novell wprowadził do sprzedaŜy kolejne wersje
4.01, 4.02, 4.1 i ostatecznie jesienią 1996 roku najbardziej obecnie dojrzałą wersję 4.11,
znaną na rynku pod nazwą IntranetWare. Zapowiedź wprowadzenia tej właśnie wersji,
zaopatrzonej obficie w mechanizmy dostępu do sieci Internet i heterogenicznych sieci w
przedsiębiorstwie, stała się powodem prawie rocznego opóźnienia w wydaniu tego
podręcznika, za co jako autorzy przepraszamy. Z drugiej strony zignorowanie istotnych
modyfikacji wprowadzonych w systemie IntranetWare spowodowałoby częściową
dezaktualizację przedstawionego materiału i w związku z tym małą praktyczną
uŜyteczność podręcznika.
ZałoŜeniem przyjętym przy opracowywaniu tej ksiąŜki było, Ŝe czytelnik posiada
minimalną praktyczną umiejętność uŜytkowania i administrowania systemem NetWare
4. Z tego teŜ powodu pominięte zostały te informacje, które dotyczą takich
podstawowych elementów jak koncepcja systemu, struktura systemów plikowych,
uprawnienia w systemie plikowym i koncepcja bezpieczeństwa w NDSie wraz ze
znajomością podstawowych narzędzi administracyjnych, takich jak NetWare
Administrator dla Windows czy program NetAdmin dla systemu DOS. Informacje te
zostały przedstawione we wspomnianej pierwszej części podręcznika (i mimo upływu
czasu niewiele straciły na aktualności). Mimo faktu, Ŝe przedstawiony materiał dotyczy
zagadnień bardziej zaawansowanych, naszym zamierzeniem było aby był on strawny
równieŜ dla niezbyt wprawnego administratora. Dlatego przyjęliśmy koncepcję, według
której podręcznik ma być praktycznym przewodnikiem po sieciach NetWare 4. Z tego
powodu w prawie kaŜdym omawianym temacie najpierw wyjaśniamy jego ideę do
takiego stopnia, by rozumieć następującą na ogół po nim część praktyczną. Celem
uproszczenia toku rozumowania postanowiliśmy przedstawiać liczne przykłady wzięte
często z własnych doświadczeń, zaś materiał dotyczący części praktycznej poruszanych
zagadnień został tak zaplanowany, by prowadził administratora czy uŜytkownika „za
rękę" bogato ilustrowany rysunkami kolejnych opcji, ekranów itp. Mamy nadzieję, Ŝe
takie potraktowanie sprawy zaspokoi potrzeby mniej doświadczonych administratorów,
jak równieŜ będzie do przyjęcia dla tych bardziej biegłych.
Zakres poruszanego materiału obejmuje instalację róŜnych podstawowych składników
systemu (serwer, oprogramowanie stacji, niektóre komponenty opcjonalne) jak i
konfigurację rozmaitych procesów usługowych w systemie (procesy komunikacyjne,
synchronizacja czasu, partycjonowanie, replikowanie itp.). Proponowaną koncepcją
korzystania z podręcznika nie jest koniecznie jego wnikliwa lektura jako całości (choć
jest to pomysł, który zalecamy dla nowicjuszy), niemniej jednak proponujemy
studiowanie pojedynczych rozdziałów w całości, nie zaś fragmentami. Związane jest to
z omawianym juŜ sposobem prezentacji poszczególnych partii materiału. Oprócz
prezentacji bardziej zaawansowanych zagadnień administracyjnych postanowiliśmy
równieŜ krótko przedstawić te elementy systemu, które róŜnią go (równieŜ w sprawach
podstawowych) od systemu NetWare 4.1. Normalnie przyjętą koncepcją odwoływania
się do systemu jest nazywanie go po prostu „NetWare 4.1x", jak to robimy na kartach
podręcznika, chyba Ŝe jakaś porcja informacji jest aktualna tylko dla systemu NetWare
4.11, a nie dla 4.1. Wtedy jednak odwołanie będzie do „NetWare 4.11", a nie „NetWare
4.1x". Pragniemy ponadto zaznaczyć, Ŝe firma Novell nieustannie wprowadza zmiany w
produkcie zmierzające do jego ulepszenia. Mogą one jednak spowodować pewną
niespójność elementów opisywanych w podręczniku ze stanem faktycznym, na co
niestety jako autorzy nie mamy wpływu.
Jak zapewne czytelnicy wiedzą, system IntanetWare został ulepszony w swojej
podstawowej części w stosunku do NetWare 4.1, jak równieŜ został wyposaŜony w
dodatkowy zestaw mechanizmów do łączenia się w sieci rozległe z wykorzystaniem
róŜnych protokołów, zwłaszcza królujących w sieci Internet protokołów TCP/IP i
innych protokołów związanych z TCP/IP. Choć pierwotnie nasz plan tego nie zakładał,
czuliśmy się w obowiązku zapoznać czytelników z podstawowymi sposobami
włączenia serwera i stacji NetWare 4.11 do sieci Internet, co jak nam się wydaje
odgrywa dzisiaj i będzie odgrywało w przyszłości kluczową rolę dla wielu
uŜytkowników. Sądzimy jednak, Ŝe dogłębne przedstawienie wszelkich
zaawansowanych mechanizmów dostępnych w IntranetWare, a przeznaczonych do
wykorzystania w świecie TCP/IP, wykracza poza ramy tego podręcznika. JeŜeli jednak
rozwijająca się sytuacja rynkowa będzie wskazywać potrzebę powstania takiego
opracowania, to zdecydujemy się jego realizację w przyszłości.
Będziemy wdzięczni za uwagi oraz opinie dotyczące naszej pracy i postaramy się wziąć
je pod uwagę przy ewentualnych korektach materiału, jak równieŜ opracowywania
nowych rozdziałów.
Z powaŜaniem:
autorzy
Rozdział 1. Wykorzystanie systemu
zabezpiecze ń w NetWare 4.1x
Jak się zapewne czytelnik sam niejednokrotnie przekonał, system zabezpieczeń w
NetWare 4.1x obfituje w przeróŜne mechanizmy, które złoŜone razem potrafią czasem
wymknąć się spod jego kontroli. Mianowicie jakiś uŜytkownik ma prawo np. do
kasowania jakiegoś obiektu, tyle tylko, Ŝe nikt nie jest w stanie w krótkim czasie dojść
do wniosku, skąd to prawo się wzięło. Jak wiadomo, moŜe ono być nadane jawnie
(przypadek najprostszy i łatwy do sprawdzenia), ale moŜe teŜ spływać na dany obiekt w
wyniku nadania do jakiegoś kontenera wyŜej, wreszcie moŜe wynikać z faktu, Ŝe
kontener nadrzędny otrzymał prawo do obiektu lub jego kontenera nadrzędnego, moŜe
wreszcie... itd. Dla usystematyzowania pojęć poniŜej zebrane zostały róŜne moŜliwości
otrzymywania praw do obiektów lub ich własności w sposób bezpośredni i pośredni.
Mo Ŝ liwo ść 1 jawne nadanie dysponenckie.
W tym przypadku obiekt A posiada prawo do obiektu B z tego powodu, Ŝe otrzymał
doń jawnie nadanie dysponenckie. Takie nadanie będzie łatwe do sprawdzenia.
Wystarczy bowiem sprawdzić listę dysponentów obiektu B i będzie na niej figurował
jako dysponent obiekt A z wyszczególnieniem praw obiektowych i praw do własności
obiektu B. Warto tutaj dodać, Ŝe jawne nadanie dysponenckie opisane powyŜej nie
moŜe być anulowane lub ograniczone w inny sposób niŜ przez cofnięcie tego nadania.
Mo Ŝ liwo ść 2 prawa do obiektu B spływaj ą z kontenerów nadrz ę dnych.
W tym przypadku obiekt A posiada prawa do kontenera nadrzędnego obiektu B. W ten
sposób poprzez dziedziczenie (spływanie) tego prawa otrzymuje prawo do obiektu B.
Takie prawo nie jest uwidocznione na liście dysponentów obiektu B, gdyŜ prawdą jest,
Ŝe obiekt A nie jest dysponentem obiektu B (choć A posiada określone prawa do B zwa-
ne prawami efektywnymi).
Mo Ŝ liwo ść 3 prawa wynikaj ą ce z nada ń kontenerowych.
W tym przypadku obiekt A posiada prawa efektywne do obiektu B z tego powodu, Ŝe
kontener nadrzędny A posiada prawa do obiektu B. Prawa te są w tym przypadku
dziedziczone „po przodkach". Warto wspomnieć, Ŝe w przypadku nadania praw
kontenerowi, wszystkie zawarte w nim obiekty otrzymują identyczne prawa i nie mogą
one być w Ŝaden sposób odebrane. Wynika to stąd, Ŝe nadanie prawa kontenerowi
podobne jest do nadania prawa grupie. Nie istnieje moŜliwość, aby któryś z członków
grupy był pozbawiony jej praw póki do niej naleŜy. Podobnie obiekt naleŜący do
kontenera otrzymuje prawa kontenera i naleŜałoby go z niego wyrzucić by go tych praw
pozbawić.
Jakiekolwiek nadawanie uprawnień temu obiektowi byłoby bezcelowe, poniewaŜ prawa
efektywne obiektu w kontenerze to suma praw kontenera nadrzędnego oraz własnych.
Podobnie nie istnieją filtry, które pozwalałyby na odfiltrowanie praw dziedziczonych po
przodkach.
Zgłoś jeśli naruszono regulamin