Руководство по Сетям NetWare 4

         

Цели и задачи


Необходимо определить потребности в резервном копировании и восстановлении, обеспечении целостности данных и отказоустойчивости.

Это позволит вам обновить используемые методы резервного копирования и восстановления, а также разработать план восстановления после катастрофического разрушения сети и определить необходимый уровень защиты данных.



К какому разделу следует перейти


ЧтобыПерейдите к

Разработать стратегию миграции для серверов и рабочих станций, работающих под предыдущей версией NetWare или другой сетевой операционной системой Глава 9,
Создать график внедрения Глава 10,

| |



Несколько серверов/несколько разделов


В сетях, где на нескольких серверах содержится несколько разделов, необходимы как оперативная репликация, так и автономное резервное копирование базы данных Каталога. Если это возможно, следует размещать на серверах сети как минимум по три реплики каждого раздела.

Не следует размещать все реплики какого-либо раздела на серверах, находящихся в одном месте. Также неплохо было бы хранить все резервные копии в другом месте. Поскольку средства резервного копирования SMS игнорируют границы разделов, восстановление дерева Каталога, особенно его разделов, является более сложной задачей. Следует записать, каким образом установлены разделы и реплики.

NOTE: В случае утери одного раздела и всех его реплик имеется возможность восстановить присутствовавшие в этом разделе объекты. Однако процедура воссоздания связей с утерянной частью дерева Каталога требует значительного технического опыта, и должна осуществляться при содействии квалифицированного специалиста. Чтобы получить дополнительную информацию, см. "Несколько серверов/подключения к глобальной сети".



Несколько серверов/один раздел


В сетях, где один раздел Каталога содержится на нескольких серверах, следует поддерживать как минимум две реплики этого раздела, лучше три.

Также необходимо обеспечить автономное резервное копирование базы данных Каталога. Если все серверы находятся на одной и той же территории, будьте готовы к тому, что в случае какого-либо бедствия все серверы могут быть уничтожены. Если это возможно, храните полный комплект носителей, на которых содержатся резервные копии, в другом месте.



Несколько серверов/подключения к глобальной сети


При наличии удаленных пунктов, связанных с сетью при помощи каналов глобальной сети, для резервного копирования дерева Каталога требуется следует принять во внимание ряд дополнительных моментов. В частности, потребности резервного копирования и восстановления следует учитывать при решении вопроса, как будет производиться администрирование дерева - при помощи одного административного пользовательского бюджета, имеющего полные права на все дерево, или при помощи отдельных административных бюджетов для каждого территориального пункта.

Чтобы уменьшить трафик по каналам глобальной сети и ускорить операции резервного копирования и восстановления, следует рассмотреть возможность выполнения резервного копирования локально на удаленных территориях. Также следует разработать дерево Каталога таким образом, чтобы реплика каждого раздела хранилась на той же территории, что и хост-сервер резервного копирования. После этого вы сможете осуществлять резервное копирование и восстановление базы данных Каталога, не передавая данные по каналам глобальной сети.

Если вы производите резервное копирование и восстановление базы данных Каталога и данных файловой системы удаленных территорий из центрального пункта, то перед тем, как начать эти операции, следует убедиться, что оборудование каналов глобальной сети, в частности, маршрутизаторы, мосты и линии связи, находится в рабочем состоянии.

Если хост-сервер и целевой сервер не могут установить связь по сети, полное резервное копирование или восстановление произвести невозможно.



Обеспечение адекватного разделения и репликации


В сетях с несколькими серверами NDS обеспечивает оперативное дублирование базы данных Каталога посредством размещения реплик разделов на нескольких серверах. Например, в сети с двумя серверами и одним разделом база данных NDS защищается посредством размещения реплики этого раздела на обоих серверах. Если одна из реплик будет утрачена из-за отказа жесткого диска или повреждения тома SYS:, это окажет воздействия на NDS, поскольку данная реплика имеется и на другом сервере.

В случае непредвиденной поломки сервера или повреждения тома утраченную информацию Каталога можно восстановить при помощи активной реплики. Репликация позволяет также воссоздать или восстановить поврежденную реплику при помощи другой реплики.

Чтобы получить дополнительную информацию, см. главу 4 .

Репликация является первой линией защиты базы данных Каталога. Однако она не обеспечивает достаточной защиты в односерверных средах, при отсутствии реплик, или в тех случаях, когда повреждение затрагивает все реплики. К тому же она не обеспечивает никакой защиты файловой системы. В связи с этим необходимо предусмотреть регулярное резервное копирование сетевой информации.

| |



Один сервер/один раздел


В односерверной сети нельзя поддерживать больше одной реплики. Дальнейшая репликация невозможна, поскольку других серверов, на которых можно было бы хранить реплики, нет. В таких средах абсолютно необходимо производить полное автономное копирование информации базы данных Каталога. Это единственный способ, который даст вам возможность восстановить утраченную базу данных Каталога.



Определение административной стратегии


Поскольку NDS является распределенной базой данных, в процессе администрирования дерева может участвовать множество администраторов. При распределении этих обязанностей следует определить требования к резервному копированию и предоставить необходимые права тем пользователям, которые будут выполнять операции резервного копирования и восстановления.

Во многих случаях к хорошим результатам приводит назначение центрального администратора резервного копирования, несущего полную ответственность за копирование и восстановление всего дерева Каталога. Наличие такого администратора поможет решить проблемы неполного резервного копирования, возникающие в результате того, что производящий резервное копирование пользователь не обладал достаточными правами на определенные части дерева Каталога.



Предварительные требования


Вам потребуются копии следующих проектных документов.

Планы резервного копирования Планы восстановления после катастрофического разрушения сети Карты размещения Карты ресурсов Структура дерева Каталога Рекомендации по созданию разделов

Следует завершить разработку дерева Каталога. Чтобы получить дополнительную информацию, см. главу 3 .



Разработка плана защиты данных


Любая сетевая среда выиграет от создания эффективного плана защиты данных. Следует убедиться, что для защиты данных в вашей сети приняты определенные меры.

В этой главе описан процесс, используемый при разработке плана защиты данных для вашей сети. Обсуждаются следующие темы.



Разработка стратегии резервного копирования и восстановления


Хотя репликация обеспечивает уровень отказоустойчивости, необходимую для поддержки работы дерева Каталога, вам также следует включить в план защиты данных полное автономное резервное копирование файловой системы и базы данных Каталога.

Важно помнить, что база данных Каталога является распределенной системой, зависимой от файлов, хранящихся на множестве серверов. Файлы базы данных Каталога нельзя дублировать и восстанавливать посерверно, как это делалось в предыдущих версиях NetWare.

NetWare 4 обеспечивает решение задачи резервного копирования и восстановления при помощи Storage Management SystemTM

(SMSTM

). При использовании утилиты SBACKUP фирмы Novell или продуктов независимых поставщиков следует разработать план защиты данных, гарантирующий защиту файловой системы и сетевых данных от утери и разрушения.



Рекомендации по защите данных


Эффективное планирование сокращает время, необходимое на управление резервным копированием и восстановлением базы данных Каталога. Оно также гарантирует, что перед установкой NetWare 4 в вашей сети будет создан обладающий достаточной надежностью план защиты данных.

При разработке плана защиты данных необходимо учитывать следующие рекомендации.

В качестве первого уровня защиты NDS используйте репликацию.
В сетях с несколькими серверами следует поддерживать не меньше трех реплик каждого раздела, размещенных на различных серверах сети. Автономное резервное копирование при помощи SMS следует использовать для восстановления данных NDS лишь в том случае, когда эти данные невозможно восстановить при помощи реплик. Выберите программный продукт резервного копирования, сертифицированный для использования с NetWare 4.
Для обеспечения поддержки NDS и других специфических функций NetWare 4 продукт резервного копирования от независимого производителя должен быть сертифицирован Лабораторий фирмы Novell. Он также должен поддерживать SMS и его программное обеспечение TSA. (Чтобы получить информацию о сертифицированных продуктах, обратитесь в службу Novell Labs FaxBack по телефону 800-414-5227 или 801-861-2776). Убедитесь, что вы обладаете самыми последними версиями программного обеспечения для резервного копирования.
Периодически обращайтесь к Novell и независимым поставщикам, с которыми вы работаете, чтобы гарантировать, что вы обладаете самыми последними версиями программного обеспечения для резервного копирования, драйверов устройств, программного обеспечения TSA и т.д. Novell распространяет обновленные версии через NetWire®, World-Wide Web, и при помощи компакт-дисков NSEProTM. Используйте самые свежие версии патчей (официальных исправлений) операционной системы и NLM-модулей.
Периодически просматривайте электронные источники распространения информации и продуктов Novell (NetWire, World-Wide Web и CD-ROM NSEPro) на предмет получения изменений к операционной системе NetWare 4, Netware Directory Services (DS.NLM) и утилит NDS, например, NDS Manager, DSTRACE и DSREPAIR. Сохраняйте записи о размещении разделов и реплик NDS.


Восстановление NDS проходит куда более гладко, если имеется описание разделов и реплик. Обязательно указывайте полные имена контейнеров, куда добавляется каждый сервер, и записывайте, какие реплики хранятся на данных серверах. Чтобы получить дополнительную информацию, см. .
Для записи этой информации в файл регистрации также можно воспользоваться NDS Manager или DSREPAIR. Перед проведением операций резервного копирования или восстановления убедитесь, что служба NDS полностью функциональна, а каналы глобальной сети находятся в рабочем состоянии.
Необходимо, чтобы каналы глобальной сети были в рабочем состоянии, а серверы имели возможность связи друг с другом. Все разделы NDS должны синхронизироваться без ошибок. Регулярно производите резервное копирование NDS.
Частота создания резервных копий NDS зависит от того, насколько часто вы вносите в дерево изменения. Для деревьев, которые изменяются часто, резервное копирование NDS следует производить при каждом полном резервном копировании сети. Перед внесением в дерево глобальных изменений всегда создавайте резервную копию NDS. Проверяйте степень полноты проведения сеансов резервного копирования и восстановления. После каждого такого сеанса следует просматривать соответствующие файлы ошибок и регистрации, чтобы убедиться, что процесс был выполнен успешно, и никакие важные данные не были пропущены. При восстановлении не изменяйте имен и контекстов NDS.
Не пытайтесь при восстановлении "переработать" структуру дерева. Процесс восстановления пройдет гораздо безболезненней, если вы не будете изменять дерево NDS и восстановите серверы в тех же контейнерах, где они находились до этого. Всегда восстанавливайте информацию NDS до восстановления файловой системы.
Восстановление объектов NDS воздействует на назначения опекунов файловой системы. Чтобы избежать проблем, всегда восстанавливайте информацию NDS до восстановления файловой системы. При повторной инсталляции серверов не забывайте провести и "повторное обновление" программного обеспечения.
После повторной инсталляции NetWare 4 или NDS с оригинальных носителей не забывайте заново применить патчи (официальные исправления) к ОС и скопировать обновленные драйверы, NLM-программы и утилиты перед тем, как продолжить восстановление.

| |


Решение проблем, определяемых особенностями сети


Novell определила четыре типовых сетевые среды, для каждой из которых существует свой подход к разработке стратегии резервного копирования и восстановления.



Решения, предлагаемые независимыми поставщиками


Пакеты резервного копирования, поставляемые независимыми производителями, также могут использовать SMS, что позволяет им работать в сети NetWare. Чтобы получить список решений задачи резервного копирования, сертифицированных Лабораторий фирмы Novell, свяжитесь с авторизованным реселлером Novell.

Вы также можете получать по факсу бюллетени Novell Labs Bulletin, содержащие самые свежие списки сертифицированных продуктов.

Для доступа к службе Novell Labs FaxBack Service следует выполнить следующие действия.

Если вы находитесь в пределах континентальных Соединенных Штатов, позвоните по телефону 1-800-414-LABS (1-800-414-5227). Если вы находитесь за пределами континентальных Соединенных Штатов, позвоните по телефону 1-801-861-5544.

Следуйте предоставленным по телефону инструкциям. Вам будет предложено ввести номер документа и номер факса, на который следует послать документ.



Эффективное планирование сокращает время, необходимое


Эффективное планирование сокращает время, необходимое для управления резервным копированием и восстановлением базы данных Каталога. Оно также гарантирует, что еще до установки NetWare 4 в вашей сети будет создан план защиты данных, обладающий достаточной степенью надежности.
В сетях с несколькими серверами следует поддерживать не меньше трех реплик каждого раздела, размещенных на различных серверах сети. Систему резервного копирования SMS следует использовать для восстановления данных NDS лишь в том случае, когда эти данные невозможно восстановить при помощи реплик. В качестве первого уровня защиты NDS используйте репликацию.
Необходимо пользоваться самыми последними версиями программ резервного копирования, обеспечивая их совместимость со всеми версиями операционной системы NetWare, работающими в вашей сети.

Совместимость


Novell предлагает программное обеспечение SMS TSA для серверов NetWare 3.11 и 3.12, серверов NetWare 4.01/4.02 и NetWare 4.1x, NDS, NetWare SQLTM, а также для клиентов DOS и Windows*, OS/2*, Macintosh* и UnixWare*.

Настоятельно рекомендуется, чтобы продукт, используемый для серверов NetWare 4, пользовался модулем TSANDS.NLM фирмы Novell для резервного копирования NDS и модулем TSA410.NLM для дублирования файловой системы.

Приложения резервного копирования, разработанные для сред NetWare 3TM, могут не обеспечивать правильную поддержку данных в NetWare 4. (Чтобы получить информацию о возможностях конкретных приложений резервного копирования, свяжитесь с их производителями). Для резервного копирования и восстановления NetWare 4 следует использовать приложения, полностью поддерживающие архитектуру SMS.

NOTE: Поскольку элементы реализации варьируются от поставщика к поставщику, необходимо ознакомиться с документацией и README-файлами выбранного вами SMS-пакета резервного копирования. Если выбранное вами решение было протестировано и одобрено Лабораторией фирмы Novell, вы сможете получить информацию об этом продукте также из Novell Labs Bulletins.



Создание плана восстановления и предотвращения катастрофического разрушения сети


План ликвидации последствий и предотвращения катастрофического разрушения сети предусматривает осуществление как мер профилактики, так и действий, предпринимаемых в случае серьезного повреждения системы или Каталога, вызванного аппаратным сбоем сервера NetWare или порчей раздела Каталога.

Разработка и тестирование эффективного плана и процедур восстановления очень важны для обеспечения восстановления после стихийных бедствий, таких как пожары, наводнения и землетрясения. Чтобы получить информацию о планах восстановления катастрофического разрушения сети, см. документацию к вашей системе резервного копирования или обратитесь в центр поддержки Novell®.



Установка избыточной аппаратной системы


Хотя за последние несколько лет надежность вычислительных систем значительно повысилась, аппаратные сбои до сих пор могут - и будут - возникать. Существует множество технологий повышения надежности хранения данных и улучшения защиты от сбоев оборудования. Во многих из этих технологий используется тот или иной принцип избыточности оборудования.

К примеру, системы жестких дисков RAID (Redundant Array of Inexpensive Disks) обеспечивают сохранность данных даже в случае отказа одного из дисков.

Включенная в NetWare функция зеркального отражения и дуплексирования дисков также обеспечивает защиту от сбоев оборудования. NetWare SFT III делает новый шаг в повышении отказоустойчивости и позволяет создавать зеркальные отражения на двух серверах. При отказе одного из серверов, второй продолжает обслуживать сеть, не прекращая работы. Чтобы получить дополнительную информацию, см. главу 5 "Инсталляция NetWare 4.11 SFT III" в книге Инсталляция.

Другой возможностью является создание резервного сервера, к которому вы можете подключить внешнюю дисковую подсистему основного сервера в том случае, если на этом сервере произойдет внутренний аппаратный сбой. Некоторые из независимых производителей предлагают продукты для резервных серверов, обеспечивающие "горячее" копирование данных с одной системы на другую в процессе работы.

| |



В файловой системе хранятся файлы


В сети NetWare 4TM
данные хранятся в файловой системе и в базе данных Каталога. В файловой системе хранятся файлы и приложения, используемые пользователями сети и ресурсами. В базе данных Каталога хранится информация, используемая для управления работой сети, например, для обеспечения доступа к сетевым ресурсам, поддержки печати и системы защиты.
При организации адекватной системы защиты как файловой системы, так и информации базы данных Каталога, следует убедиться, что в план включены следующие пункты.
Избыточное оборудование Разделение и репликация Системы резервного копирования и восстановления План ликвидации последствий и предотвращения катастрофического разрушения сети
При создании плана защиты данных для вашей сети важно помнить, что файловая система и база данных Каталога являются двумя различными системами. Это означает, что при создании самого эффективного плана защиты данных в сети следует найти методы, обеспечивающие наиболее эффективную защиту данных для каждой из этих систем.

Цели и задачи


Цели этапа разработки стратегии управления приложениями состоят в следующем.

Обеспечение совместимости всех приложений с используемой вами версией NetWare®. Создание эффективной и логичной структуры каталогов для прикладного программного обеспечения и дополнительных компонентов. Поиск инструментария, который обеспечит простоту распространения, инсталляции, доступа и контроля работы. Определение и реализация эффективной стратегии лицензирования и контроля.



Достоинства утилит управления приложениями NetWare


Утилиты NetWare Application Manager и NetWare Application Launcher.

Упрощают администрирование сетевых приложений
Пользователь не имеет возможности удалить пиктограмму приложения или изменить какую-либо информацию о нем. Устраняют необходимость в процедурах регистрации
Администратор может связывать с объектом Приложение рабочие каталоги, пути к исполнимым файлам и другую информацию. Упрощают пользовательский доступ к сетевым приложениям
Пользователи могут регистрироваться в сети с любой рабочей станции и все равно иметь доступ ко всем необходимым приложениям. Динамически обновляют рабочую область пользователя
Пользователям не нужно знать об изменениях, которые администратор может внести, переместив или переименовав исполняемый файл. При этом модифицируется только сам объект. Упрощают инсталляцию и обновление
Пользователи могут запускать из NetWare Application Launcher программы инсталляции, что позволяет им инсталлировать в сети такие программы, как NetWare ClientTM, программное обеспечение, обеспечивающее повышение производительности труда, и операционные системы. Приложения можно обновлять, изменяя путь к исполняемому файлу нового приложения, которое может быть инсталлировано в любом месте сети. Упрощают инсталляцию и использование
Этапы процедуры инсталляции NetWare Application Manager логичны и просты по исполнению. Для запуска NetWare Application Launcher достаточно всего лишь дважды щелкнуть на его пиктограмме.

Чтобы получить информацию о том, как наилучшим образом использовать NAL и NAM, обратитесь к справочной системе, вызываемой через меню справки NetWare Administrator, или см. Setting Up and Using NetWare Application Management Software" в главе 2 книги Supervising the Network.

| |



Использование инструментария управления приложениями из комплекта NetWare


NetWare 4.11 включает программное обеспечение управления приложениями, позволяющее устанавливать и управлять сетевыми приложениями с одной административной консоли используя службу каталога (NDSTM).

В состав этого программного обеспечения входит инструмент утилиты NetWare Administrator, известный под названием NetWare Application ManagerTM (NAMTM), и клиентская утилита под названием NetWare Application LauncherTM (NALTM).

Инструментарий управления приложениями NetWare обеспечивает управление жизненным циклом приложений, от распространения и инсталляции до конфигурирования и обновления.



Использование NetWare Application Launcher


NetWare Application Launcher (NAL) является пользовательским приложением, предоставляющим NDS возможность обеспечения пользователям простого доступа к приложениям, хранящимся в сети.

NAL обеспечивает простоту распространения, обновления, контроля версий и управления лицензиями для хранящихся в сети приложений. NAL также повышает отказоусточивость среды приложений.

Когда работающий с NAL пользователь регистрируется в NDS, NAL производит просмотр групп и контейнеров, к которым принадлежит пользователь, и определяет, к каким приложениям этому пользователю разрешен доступ.

В фоновом режиме NetWare Application Launcher находит в сети все пользовательские приложения и явным образом получает к ним доступ, когда пользователь выбирает пиктограмму приложения в Windows. В программной группе NAL отображаются пиктограммы, соответствующие всем приложениям, которые пользователь может запустить.

Поиск и обновление доступных приложений производятся автоматически и не требуют никаких действий со стороны пользователя.

Пользователям не нужно заботиться о назначениях дисков, путях и правах на каталоги приложений. Администратор может управлять запуском приложений на уровне контейнера, группы или пользователя.



Использование NetWare Application Manager


Программное обеспечение NetWare Application Manager (NAM) помогает в установке и управлении сетевыми приложениями непосредственно из утилиты NetWare Administrator.

При помощи утилиты NetWare Administrator администратор может создавать в NDS объекты Приложение для любых приложений, которые необходимо сделать доступными через NetWare Application Launcher (NAL). Права на эти объекты приложений можно присваивать контейнерам, группам и пользователям.



Использование NetWare Licensing Services


NetWare Licensing Services (NLS) - это предлагаемое фирмой Novell средство, при помощи которого в среде NetWare можно управлять приложениями, написанными в соответствии со спецификацией LS API.

В комплект NetWare 4.11 входит модуль NLS.NLM, включающий стандартный серверный компонент, который может использоваться разработчиками программного обеспечения для записи лицензионной информации. Технология NLS ужесточает соблюдение требований лицензионных соглашений при использовании прикладных программ. NetWare 4.11 теперь может работать как сервер лицензий, предоставляющий разработчикам больший контроль над тем, как используются приложения.

Чтобы воспользоваться преимуществами NLS, работающее в вашей сети программное обеспечение должно соответствовать спецификации LSAPI. Чтобы получить информацию о том, соответствует ли программный продукт LSAPI, свяжитесь с соответствующим производителем.



Использование шаблона таблицы совместимости приложений


Прежде чем приступать к инсталляции и конфигурированию каких-либо приложений в вашей сетевой среде NetWare 4.11, эти приложения следует протестировать в рабочей среде вашей лаборатории. Информацию о ее создании можно найти в разделе

При лабораторном тестировании приложений для записи результатов тестов следует использовать шаблон таблицы совместимости приложений. Его можно найти в разделе

| |



Эффективное и логичное размещение приложений в каталогах


Для эффективного и интуитивно понятного размещения приложений в каталогах необходимо.

Создать структуру каталогов приложений Обеспечить адекватный баланс загрузки Защитить каталоги приложений



К какому разделу следует перейти


Чтобы

Перейти к

Разработать стратегию миграции для серверов и рабочих станций, работающих под предыдущей версией NetWare или другой сетевой операционной системой Глава 9
Создать график внедренияГлава 10

| |



Компоненты NLS


Как уже отмечалось, NLS поддерживает основной инструмент для контроля за использованием лицензий, а также библиотеки, предоставляющие в распоряжение разработчиков других систем лицензирования возможность применения функций лицензионной службы.

NLS состоит из следующих компонентов.

Один или несколько License Service Provider, загружаемых на серверах NetWare 4.11. Сервер LSP - это сервер NetWare 4.11, на котором загружен NLS NetWare Loadable ModuleTM

(NLS.NLM). По умолчанию в процессе инсталляции NLS в Каталоге создается объект Сервер LSP, обозначающий сервер LSP. Он помещается в тот же контекст, что и объект Сервер NetWare, представляющий сервер NetWare 4.11 на котором был инсталлирован NLM. Платформно-зависимые клиентские компоненты NLS, поддерживающие клиенты DOS, Windows*, Windows 95*, и NLM-клиенты NetWare 4.11. Служба Каталога Netware (NDS) Базы данных транзакций

Чтобы получить информацию о том, как наилучшим образом использовать NLS, обратитесь к справочной системе, вызываемой через меню справки NetWare Administrator, или см. "Managing NetWare Licensing Services в главе 10 книги Supervising the Network.

| |



Контроль за использованием приложений


NLS поддерживает основной инструмент для контроля за использованием лицензий, а также библиотеки, предоставляющие в распоряжение разработчиков других систем лицензирования возможность применения функций лицензионной службы.



Контролирующие приложения


Контролирующее программное обеспечение осуществляет контроль за числом сотрудников, которые могут одновременно получать доступ к сетевому приложению. Программы этого типа помогают использовать приложения с учетом лицензионных ограничений.



Обеспечение адекватного баланса загрузки


Чтобы убедиться, что адекватный баланс загрузки обеспечивается, следует поверить выполнение следующих требований.

Имеющееся оборудование позволяет поддерживать необходимое число подключений, удовлетворяет требованиям, предъявляемым к объему оперативной памяти и дисковому пространству, и обеспечивает необходимую скорость процессора. Серверы приложений физически расположены близко к пользователям, работающим с размещенными на них приложениями. Имеется достаточное количество серверов для обеспечения эффективной поддержки всех пользователей, которым требуется доступ к приложениям. Установлен контроль доступа с целью обеспечения равномерного доступа к приложениям на всех серверах. Некоторые приложения, лицензирование которых проводится на серверной основе, требуют для использования на нескольких серверах дополнительных лицензий. Убедитесь, что имеющегося у вас числа лицензий достаточно для поддержки нужд вашей организации.

Приняв во внимание требования обеспечения сбалансированной загрузки, вы можете сильно повысить гибкость сети и ее потенциал для оптимизации. Вы также можете сконфигурировать серверы приложений таким образом, чтобы они поддерживали централизованный или распределенный метод администрирования, в соответствии с принятым в вашей организации стилем управления.



Обеспечение совместимости с NetWare


Перед покупкой приложений следует определить, совместимы ли они с NetWare. Примерно 5000 пакетов программ являются совместимыми и зарегистрированы в Novell®. Информация о совместимости является важной, поскольку некоторые приложения при работе в NetWare могут вызвать повреждение данных или затруднить работу пользователей.

Информацию о совместимости с NetWare и регистрации приложения можно получить через NetWire®

или у местного торгового представителя Novell. Также можно связаться непосредственно с поставщиком программного обеспечения.



Определение эффективного инструментария управления приложениями


К управлению приложениями относится обеспечение простоты их распространения, инсталляции, доступа к ним и обеспечения операционного контроля за их использованием.

Существует достаточно много инструментов, которые могут помочь вам в управлении приложениями в сети. Выбранное вами решение должно обеспечивать реализацию, по крайней мере, трех следующих функций.

Распространение
Возможность успешного распространения приложения с сервера на несколько клиентов Инсталляция
Возможность осуществления необходимого управления конфигурацией приложения для каждого клиента, на котором оно развертывается. Операционный контроль
Возможность выполнения необходимого контроля за работой приложения, например, его запуском и закрытием или подключением к сетевому диску.

Иными словами, выбранное вами решение должно расширить возможности выполнения основных задач, необходимых для управления всем жизненным циклом приложений.


NetWare 4.11 предоставляет сервис NetWare Licensing Services (NLS), позволяющий отслеживать и контролировать использование лицензионных приложений в сети.



Предварительные требования


Вам потребуются копии следующих проектных документов.

Планы резервного копирования Карты размещения Карты ресурсов Структура дерева Каталога Рекомендации по созданию разделов Следует завершить разработку дерева Каталога. Чтобы получить дополнительную информацию, см. главу 3 .



Приложения лицензирования


Использование почти всех приобретенных законным образом программ регулируется соответствующими лицензиями. Такие лицензии обычно определяют, кто и на каких условиях может использовать данное программное обеспечение. Есть множество типов лицензий, определяющих использование программ в тех целях, для которых они были разработаны.

До недавнего времени лицензии на использование ПО представляли собой просто отпечатанные на бумаге соглашения, входящие в комплект поставки продукта. Поставщики ПО полагались на честность своих клиентов; в большинстве случаев этого было достаточно для защиты вложений поставщиков в производство данных программных продуктов.

Пытаясь еще сильнее уменьшить убытки, возникающие в результате незаконного распространения и использования ПО, группа разработчиков программного обеспечения создала для интерфейса прикладного программирования сервис лицензирования License Service Application Programming Interface (LS API). Сервис лицензирования API позволяет серверам лицензий связываться с клиентскими приложениями, благодаря чему приложения фактически приобретают способность к самоконтролю.

Главным в автоматическом принуждении к соблюдению лицензионных соглашений является третий компонент, называемый маркером доступа или цифровым лицензионным сертификатом. В LS API входит спецификация промышленного стандарта License Service API для этого компонента.



Проверка приложений на поддержку многопользовательского доступа


Все приложения должны иметь возможность поддерживать одновременно нескольких пользователей. Это означает, что они обеспечивают совместное использование файлов и многопользовательский доступ.

Если приложение предназначено для работы на отдельных компьютерах, не стоит считать, что оно автоматически будет работать и в сети. NetWare 4TM

поддерживает сетевую работу почти всех однопользовательских приложений, однако не обеспечивает возможность совместного использования данных или ресурсов для таких приложений.



Разработка стратегии управления приложениями


Любая сетевая среда только выиграет от создания эффективной стратегии управления приложениями.

В этой главе описан процесс, используемый при разработке стратегии управления приложениями сети. Здесь обсуждаются следующие темы.



Рекомендации по управлению приложениями


При разработке стратегии управления приложениями необходимо следовать приведенным ниже рекомендациям.

Инсталлируйте все приложения под одним и тем же именем пользователя, например, при помощи объекта Пользователь ADMIN. Это обеспечит совместимость и управляемость параметрами установок владельцев приложений. Следует помнить, что некоторые приложения производят проверку на пользователя SUPERVISOR, а не пользователя с эквивалентными правами. Соблюдайте все лицензионные ограничения для всех программных продуктов. Используйте преимущества именования путей, определяемые UNC (Universal Naming Convention), а также возможности NDS. При использовании имен путей UNC рабочие станции ссылаются на имена сервера и тома, а не на обозначения дисков. Это уменьшает число подключений дисков и позволяет изменять имена серверов, оставляя для сервера в дереве Каталога объект Псевдоним. Для поддержки программ, требующих использования корневого каталога, используйте команду MAP ROOT. Для упрощения доступа к программам и приложениям используйте объекты Назначение каталога. Для упрощения распространения, инсталляции и доступа к сетевым приложениям воспользуйтесь утилитами NetWare Application Manager и NetWare Application Launcher. Убедитесь, что каталоги приложений имеют соответствующие параметры управления доступом. Предоставьте группам и пользователям, работающим с приложениями, права Чтение и Просмотр файла. Воспользуйтесь утилитой FLAG для назначения атрибутов Только чтение и Совместно используемый файлам программ.



Эффективное планирование сокращает время, необходимое


Эффективное планирование сокращает время, необходимое на управление инсталляцией, распространением и конфигурированием приложений.
Следование нескольким простым рекомендациям и использование подходящего инструментария может значительно сократить время и усилия, необходимые для управления приложениями.

Создание структуры каталогов приложений


Перед инсталляцией и конфигурированием приложений на сервере NetWare следует создать эффективную и логичную структуру каталогов, в которых будут инсталлироваться приложения. Это также обеспечит простоту и эффективность реализации управления доступом.

Структура каталогов приложений должна быть разработана в соответствии с конкретными нуждами вашей организации и требованиями приложений. В большинстве организаций используются самые разнообразные приложения, работающие под несколькими операционными системами. Выбранная вами структура должна обеспечивать доступ для клиентских рабочих станций всех типов.

Наиболее важное требование, которое должно учитываться при создании каталогов приложений, состоит в необходимости разделения программных файлов приложений и файлов данных, создаваемых в этих приложениях.

Отделение программных файлов от файлов данных упрощает управление доступом и обеспечивает более эффективную поддержку планов защиты данных. Файлы программ и данных можно разделить, разместив их на различных томах или серверах. Это поможет сбалансировать загрузку серверов, снизив трафик для каждого сервера.



Управление лицензиями на приложения


NetWare Licensing Service является распределенной корпоративной сетевой службой масштаба предприятия, позволяющей администраторам отслеживать и контролировать использование лицензированных приложений в сети.

NLS тесно интегрирована со службой Каталога (NDS), и базируется на архитектуре корпоративной службы предприятия. Эта архитектура включает в себя клиентские компоненты, поддерживающие различные платформы, и системные компоненты, находящиеся на серверах NetWare 4.11.



Сетевые приложения являются средством повышения


Сетевые приложения являются средством повышения производительности вашей организации. Методы управления этими средствами зависят от используемых вами типов приложений.
Сетевые приложения делятся на три категории.
Совместимые с сетью
Приложения, нормально работающие в сети, но не использующие специальных сетевых функций, предоставляемых, к примеру, системой хранения данных и сервисом обмена сообщениями. Работающие с сетью
Приложения, нормально работающие в сети, но использующие при этом собственные решения для поддержки таких сервисов, как аутентификация, управление печатью и обмен сообщениями. Интегрированные с сетью
Приложения, разработанные с учетом преимуществ таких специфических сетевых систем, как база данных Каталога и система хранения данных.
Большинство используемых сегодня сетевых приложений совместимы с сетью, но не обеспечивают подлинной интеграции с ней. Это усложняет задачи сетевых администраторов, которым приходится управлять крупными базами данных, с которыми работает большое число приложений, и поддерживать нестандартные методы реализации таких сетевых сервисов, как обмен сообщениями и печать.
Следование нескольким простым рекомендациям и использование эффективных методик может сильно сократить время и затраты, необходимые на управление приложениями.

Yes Program фирмы Novell


Чтобы убедиться в совместимости с NetWare, поищите какой-либо из следующих логотипов.

Yes Program, программа регистрации торговых марок и сертификации фирмы Novell, помогает клиентам Novell находить и приобретать совместимые с Novell аппаратные и программные продукты независимых поставщиков. Yes Program предоставляет разработчикам возможность протестировать и сертифицировать свои продукты в соответствии с жесткими стандартами качества фирмы Novell, чтобы обеспечить совместимость своих продуктов с продуктами Novell. Если продукт соответствует деловым и сертификационным требованиям Novell, он может использовать логотип Yes.

Yes Program определяет продукты, совместимые с сетевыми операционными системами NetWare и другими продуктами Novell, например, ManageWiseTM, GroupWiseTM

и NetWare Telephony ServicesTM.



Защита каталогов приложений


Необходимо должным образом защитить прикладные программы от описанных ниже действий и опасных ситуаций.

При помощи соответствующих параметров управления доступом следует обеспечить защиту приложений от следующих действий.

Случайное удаление Умышленное удаление Несанкционированный пользовательский доступ Одновременное использование лицензий на приложения

Чтобы получить информацию об установке и конфигурировании соответствующих параметров управления доступом, см. главу 6

При помощи соответствующих методов восстановления следует обеспечить защиту приложений в следующих ситуациях.

Сбой сервера Стихийное бедствие Хищение приложений или данных Обновление программного обеспечения

Чтобы получить информацию об установке и конфигурировании подходящего плана защиты данных, см. главу 7

| |