Einführung für Administratoren SS 2005
IVV Naturwissenschaften IV der Fachbereiche Biologie • Chemie • Physik
21.04.2005
IVV Naturwissenschaften und NWZnet
Westfälische Wilhelms-Universität Münster
Einführung für Administratoren im SS 2005
Überblick und Konzepte (nicht nur für WindowsAdministratoren) Heinz-Hermann Adam
21-APR-2005
(
[email protected])
1
Agenda Einführung Ausblick auf die Veranstaltungsreihe Dezentrale IV-Struktur der Universität Münster NWZnet is on the MOUW
Active Directory Vorteile von Windows 2000 und Active Directory, Konzepte und deren Umsetzung Organisation der Ressourcen in NWZnet 2
www.uni-muenster.de/IVVNWZ
1
Einführung für Administratoren SS 2005
21.04.2005
Ausblick auf die Veranstaltungsreihe Termin
Thema
21-APR-2005
IVV Naturwissenschaften und NWZnet – Überblick und Konzepte (nicht nur für Windows-Administratoren)
28-APR-2005
Arbeitsgruppenadministration mit NWZnet Organizational Units (OUs) und Group Policy Objects (GPOs)
12-MAY-2005
Installation von NWZnet Windows-Clients
02-JUN-2005
Erzeugen und Verteilen von Referenzinstallationen mit SysPrep-Images und Symantec Ghost
09-JUN-2005
Installation und Konfiguration von Windows Servern
16-JUN-2005
Sicherheit – Teil I: Windows
23-JUN-2005
Linux – Active Directory-Integration
30-JUN-2005
Linux – ZIV Unix-Integration mit DCE/DFS
07-JUL-2005
NWZnet-Fileserver mit Linux und SaMBa
14-JUL-2005
Sicherheit – Teil II: Linux
21-JUL-2005
Einrichten eines NWZnet-Arbeitsplatzes als GRID-Rechner für MORFEUS
3
Dezentrale IV-Struktur der Universität Münster Biologie
Chemie IVV
IVV-3
IVV-4 4 IVV-5
IVV-2 Naturwissenschaften IV der Fachbereiche Biologie Chemie Physik
Physik Zentrum für Informationsverarbeitung (ehemals Universitätsrechenzentrum)
IVV-1
IVV-10
Netzbasisdienste (lokale Rechnernetze, Internet/GWin-Anschluß, DNS, Mail, WWW, Benutzerverwaltung)
IVV-6 IV-Versorgungseinheiten: 1: Geisteswissenschaften 2: Wirtschaftswissenschaften 3: Rechtswissenschaften 4: Naturwissenschaften 5: Mathematik und Psychologie
www.uni-muenster.de/IVVNWZ
IVV-9 IVV-7
6: Geowissenschaften 7: Theologie, Erziehungs- und Sozialwissenschaften 8: Medizinische Einrichtungen 9: Universitätsverwaltung 10: Universitäts- und Landesbibliothek
IVV-8 4
2
Einführung für Administratoren SS 2005
21.04.2005
IVV-Naturwissenschaften Kooperation der drei naturwissenschaftlichen Fachbereiche und assoziierter Bereiche
IVV 4
Keine hauptamtlichen Mitarbeiter Kein „Rechenzentrum“, kein Dienstleister Selbsthilfeorganisation Nutzung von Synergieeffekten
Naturwissenschaften IV der Fachbereiche Biologie Chemie Physik
www.uni-muenster.de/IVVNWZ
5
IVV Naturwissenschaften – in Zahlen ca. 5.500 Benutzer ca. 1.400 im Fachbereich Biologie davon ca. 900 Studierende
ca. 2.200 im Fachbereich Chemie davon ca. 1.400 Studierende
ca. 1.500 im Fachbereich Physik davon ca. 900 Studierende
6
www.uni-muenster.de/IVVNWZ
3
Einführung für Administratoren SS 2005
21.04.2005
IVV Naturwissenschaften – in Zahlen über 3.200 vernetzte Endgeräte davon ca. 800 im Fachbereich Biologie davon ca. 1.400 im Fachbereich Chemie davon ca. 900 im Fachbereich Physik ca 2.900 Arbeitsplätze davon ca. 2.300 Windows davon ca. 400 Linux davon ca. 200 Mac 7
IVV Naturwissenschaften – in Zahlen D S
P
O F R
S E
O N I
W L A
O R
2 P A
0
T S K
T IA
O N
D S
D S
L T A W C E K H P R
T D
D E K S P R O e r
te s
N A L
ca. 1200 Windows Workstations
D S L id A
A H a tPig
T S l
2 0
4 1 0
1 6
O T IA
N
A X
S
A W C H P E
g
ti
a
l
D
L K T A R E D
se r
D S
id
te
A X
VAXst at io n 40 0 0 6- 0
w o P re
ca. 400 Linux-Workstations Alpha/Intel
20 VMS-Workstations Alpha/VAX
WNWZ03 (DC, Df s, WINS) ProLiant ML 370 PIII-866 1 CPU, 384 MB RAM, 91 GB Storage S
6 1
P O R A IL T N
D
0
D T L
S
D
O C M P Q A
ca. 1200 integrierte PCs DOS/WIndows
Tru64 Unix-Workstations Alpha
WCHEM3 (Dfs, RUPS) ProLiant ML 530 XIII-933 1 CPU, 384 MB RAM, 291 GB Storage P O R A IL T N
D S
id
d
ig
ta
l
C
ro lC
tiw ryp o
re tiw
S L R 2 re
L G A
R T L A
5 B
rS L
2 R
o lc0
tig
la
L
N 1 7
WBIO03 (Dfs, RUPS) ProLiant ML 530 XIII-1000 1 CPU, 384 MB RAM, 382 GB Storage
5 0
D S
sp
0
re tn ip
ID C d o b e A
S to s P
ip trc
fie ry d m
ca. 200 Apple Macintosh OS 7.x - OS X
D S
d
gi
ti
la
E L T
E T R
E L T
E T R
P
in tr
ve rS
1 e r
7
NWZ (FS, CS, MS)
diverse Drucker
Plattenpool Enterprise Storage Array ESA 10000 2 x HSZ70 RAID-Controller 837 GB
TapeLibrary TL894 48 Slots, 3.3 TB
18. OP2G ENB O PEN
O PEN
18. 2 GB O PEN
18. 2 GB O PEN
18. 2 GNB O PE
O2 18. PEGNB
OP EN
OP EN
O PEN
O PEN
18. OP2G ENB
18. OP2G ENB
OP2G ENB 18.
18.PEN 2 GB O
18. 2 GB O PEN
O PEN 18. 2 GB
18. 2 GB O PEN
O PEN 18. 2 GB
18 . EN GB OP2
18 . EN GB OP2
18 . EN GB OP2
18 . EN GB OP2
18 OP2 . EN GB
D
D
18 . EN GB OP2
InfoServer 150/1000 20 CD-ROM S
S
S D
S
S ys te m OK
N e tw o kr N e tw o kr S C IS K O A c tvi tiy O K
S C IS A ct vi tiy
l
I n fo Se rv e r 1 0 0
S D
1O8.PEN 2 GB
O PEN
O PEN
O2 18. PEN GB
18. 2 GB O PEN
18.PEN 2 GB O
O2 18. PEGNB
18. 2 GNB O PE
18.PE 2 GNB O
OP EN
OP EN
O PEN
O PEN
I nfoS erv er 150
1O8.PEN 2 GB
I nfoS erv er 150
d i g ti a l
18. OP2G ENB
d i g ti a l
18. OP2G ENB
S
Pw o e r OK
D
D
D
D
D
D
D
D
D
D
S D
D
D
D
S
d i g i t a
D
D
18. 2 GB O PEN
S
S
S
S
S
S
S
S
S
S
S
S
S
S
D
D
S
D
S
D
18. 2 GB O PEN 18. 2 GNB O PE
SCSI OP EN O PEN
SCSI
SCSI
MC V NWZ 0 2
9 . 1 GB
MC
V NW 0 Z3
MC
WGPMIN (FS) DigitalServer 3300 AXP 5/500 1 CPU, 320 MB RAM, 32 GB Storage
LINUS1 (LS, WS, CS) Intel-Clone PIII-800 2 CPU, 1 GB RAM, 36 GB Storage
SCSI
V NWZ 0 1
1. 6 "
VNWZ02 (FS, CS, MS) AlphaServer 4100 5/533 4 CPU, 2 GB RAM
O PEN
VNWZ01 (FS, CS, MS) AlphaServer 4100 5/533 4 CPU, 2 GB RAM
OP EN
SCSI Maste r Con sole
WBIO01 (FS) DigitalServer 3300 AXP 5/500 1 CPU, 256 MB RAM, 32 GB Storage
VNWZ03 (FS, CS, MS) AlphaServer ES40 67/500 4 CPU, 2 GB RAM
WBIO04 (FSMO-DC, Dfs, WINS) ProLiant ML 370 G2 PIII-1260 1 CPU, 512 MB RAM, 109 GB Storage
W CHEM2 (DC, Dfs, LS, RIS, WINS) ProLiant 3000 XIII-500 2 CPU, 768 MB RAM, 228 GB Storage
S
d i
WNWZ01 (FS) DigitalSe rver 3300 AXP 5/500 1 CPU, 320 MB RAM, 36 GB Storage
g i
t
D
a l
XNWZ01 (CS) AlphaServer 4100 5/533 4 CPU, 2 GB RAM, 173 GB Storage
OP TERON (CS) AMD-Clone Opteron 240-1400 2 CPU, 4 GB RAM, 120 GB Storage
insgesamt 18 Server 3 AlphaServer OpenVMS 1 AlphaServer Tru64UNIX 3 AlphaServer Windows NT 1 AMD64-Server Linux 1 Intel-x86-Server Linux 7 Intel-x86-Server Windows 2000 2 Intel-x86 Server Windows 2003
WNWZ02 (Dfs, GS, RUPS) ProLiant ML 530 XIII-933 1 CPU, 384 MB RAM, 273 GB Storage
WNWZ06 (T S) ProLiant DL 360 G3 X4-3060 2 CPU, 3072 MB RAM, 146 GB Storage
WNWZ04 (GS, STAT, SUS) ProLiant ML 330 PIII-1133 2 CPU, 1280 MB RAM, 240 GB Storage WNWZ05 (FS) ProLiant ML 350 G2 PIII-1266 2 CPU, 1280 MB RAM, 182 GB Storage
8
www.uni-muenster.de/IVVNWZ
4
Einführung für Administratoren SS 2005
21.04.2005
NWZnet Philosophie „Do anything, anywhere“ Umfangreiches Softwareangebot (Serverinstallationen mit Concurrent Licensing) Verfügbar auf allen NWZnet-Rechnern Arbeitsumgebung des Benutzers ist an jedem Rechner gleich Vom Benutzer nach belieben anpassbar 9
IVV 4 und ZIV: Betriebssysteme und Benutzerverwaltung IVV 4
AIX Linux
Windows-Domänen
NWZnet (Active Directory)
OpenVMS Windows Linux Tru64 UNIX 5.x Mac OS X
ë
DCE
NWZnet.uni-muenster.de
Zentrale Benutzerdatenbank des ZIV versorgt Benutzerverwaltungen
Z
I
V wwu
Zentrale uni-muenster.de Benutzerdatenbank
DCE
11
www.uni-muenster.de/IVVNWZ
5
Einführung für Administratoren SS 2005
21.04.2005
NWZnet is on the MOUW Ressourcen für Macintosh OpenVMS Unix Linux Tru64 UNIX
Windows
12
Macintosh CIP-Pool im Fachbereich Biologie ca. 200 Arbeitsplätze in den Instituten Serverdienste Applikationen (siehe nächste Folien) Speicherplatz
Benutzerverwaltung (in Vorbereitung) Homeverzeichnisse (in Planung) Benutzerprofile (in Planung) 13
www.uni-muenster.de/IVVNWZ
6
Einführung für Administratoren SS 2005
21.04.2005
Anwendungssoftware I Endnote
FileMaker Pro
Firefox
CorelDRAW 11
Corel PHOTO-PAINT 11
GraphicConverter
Maple
Mathematica 5.0
CorelTRACE 11
Corel R.A.V.E. 2.0
Acrobat 5
Acrobat 6.0.1 Professional
Acrobat Distiller 6.0.1
Illustrator 10
ImageReady 7
EditSeq
GeneQuest
MATLAB R13
DNASTAR Lasergene V6
FrameMaker 7
GoLive 6
InDesign 2
PageMaker 7
Photoshop 7
SeqMan
MegAlign
PrimerSelect
Protean
SeqBuilder
Adobe
afp://wbio03/MACmenu.m
afp://wbio03/Software.m
14
Anwendungssoftware II Dreamweaver MX
Flash MX
Freehand 10
Dreamweaver MX 2004
Flash MX 2004
FreeHand MX
PowerPoint 2004
Word 2004
Macromedia
Remotedesktop -Verbindung
Entourage 2004
Excel 2004
Windows Media Player
Entourage v.X
Excel v.X
PowerPoint v.X
Word v.X
Entourage 2001
Excel 2001
PowerPoint 2001
Word 2001
Microsoft
afp://wbio03/MACmenu.m 15 www.uni-menster.de/IVVNWZ/Softwareseiten/Software-Mac-de.html
www.uni-muenster.de/IVVNWZ
7
Einführung für Administratoren SS 2005
21.04.2005
OpenVMS NWZ-Cluster 2 AlphaServer 4100 4 Prozessoren EV56 533 MHz 2 GB Hauptspeicher
1 AlphaServer ES40 4 Prozessoren EV6 500 MHz 2 GB Hauptspeicher
Fileserver für Windows Benutzerverwaltung im Active Directory Compute-Server mit Batchsystem
Arbeitsplätze 16 Clustersatelliten VAXstation 3100 … Professional Workstation XP 1000 16
Linux Linux-Server Linus1 Interaktive Nutzung Lizenzserver
Anwendungssoftware (auch für Arbeitsplätze) Fortran-Compiler Intel Portland
Opteron Interaktive Nutzung 64-bit x86-Architektur
ZIVcluster 96 Knoten ComputeCluster
ca. 400 Arbeitsplätze in den Instituten ??? Compute-Nodes verteilt in Instituts-Clustern
http://linus1.uni-muenster.de
www.uni-muenster.de/IVVNWZ
MatLAB Gaussian98 LabView IMSL NAG PV-Wave Mathematica Maple 17
8
Einführung für Administratoren SS 2005
21.04.2005
Tru64 UNIX AlphaServer 4100: XNWZ01 4 Prozessoren EV56 533 MHz 2 GB Hauptspeicher
HP Campus-Software etc. Entwicklungsumgebung (Compiler/Debugger, Bibliotheken etc.) Simulations- und Visualisierungssoftware
Compute-Server 18
Windows über 5.000 aktive Benutzer über 1.200 Domänen-Mitglieder (ClientComputer) Server 9 Intel Server Windows 2000/2003 3 AlphaServer Windows NT
ca. 150 Anwendungspakete (siehe nächste Folien) Druck- und Plattendienste des OpenVMSCluster werden mitbenutzt (Advanced Server) 19
www.uni-muenster.de/IVVNWZ
9
Einführung für Administratoren SS 2005
21.04.2005
Anwendungssoftware I Biologie
Data Analysis
Chemie
Graphics
TeX
20
This slide may include forward-looking statements and its content is subject to change without notice
Anwendungssoftware II Mathematics
Office Programming
21
This slide may include forward-looking statements and its content is subject to change without notice
www.uni-muenster.de/IVVNWZ
10
Einführung für Administratoren SS 2005
21.04.2005
Anwendungssoftware III Internet
+ Windows Accesories
Tools
www.uni-muenster.de/IVVNWZ/Softwareseiten/Software-Win-de.html
22
This slide may include forward-looking statements and its content is subject to change without notice
Standardkonfiguration für Rechner ca. 150 Programme verfügbar Gegenwert einer NWZnet-Installation: > 40.000 € >20.000 € nach Rabatten
Installationsdauer ca. 45 Minuten Voraussetzung Client Access License 23
www.uni-muenster.de/IVVNWZ
11
Einführung für Administratoren SS 2005
21.04.2005
Windows-Terminalserver – NWZhome.uni-muenster.de Zugang von jedem vernetzten Rechner Innerhalb der Universität Von Ausserhalb (Dial-in oder Internet)
Server Windows Server 2003 Stellt die gesamte NWZnet-Software zur Verfügung und mehr …
Clients
Linux/Unix Mac OS OpenVMS Windows 24
http://www.uni-muenster.de/IVVNWZ/Terminalserver-de.html
Microsoft Developers Network – Academic Aliance (MSDN-AA) Was bietet MSDN-AA Alle Microsoft-Entwicklertools, -Betriebssysteme, -Server und noch mehr. Für jeden wissenschaftlichen Mitarbeiter Ihrer Institution. Für jeden Studenten. Für jeden PC...
Für Forschung und Lehre Wissenschaftler Arbeitsplätze Im Institut („Labor“) heimische Arbeitsplätze
Studierenden Arbeitsplätze CIP-Pool („Labor“) heimische Arbeitsplätze
http://www.uni-muenster.de/IVVNWZ/MSDNAA/msdnaa-de.html25
www.uni-muenster.de/IVVNWZ
12
Einführung für Administratoren SS 2005
21.04.2005
Microsoft Developers Network – Academic Aliance (MSDN-AA) Produkte Alle Microsoft DesktopBetriebssysteme, SDKs, DDKs Visual Studio .NET Professional (inklusive Visual Basic .NET, Visual C++ .NET, Visual FoxPro, Visual InterDev und Visual J++) .NET Enterprise Server (Windows Server SQL Server, Exchange Server, Commerce Server, BizTalk Server, Host Integration Server, Application Center Server, Systems Management Server und Mobile Information Server, Share Point Portal Server
Produkte
Visio Professional MS Project Professional MSDN Library Entwicklerwerkzeuge für Windows CE .NET/Embedded XP Access Onenote, InfoPath, Office Live Communications Server, SharePoint Virtual PC 5.2 (2004) (Windows-Version) Mappoint NA und Europa MELL-Software (Programmierung in Visual Basic .NET)
http://www.uni-muenster.de/IVVNWZ/MSDNAA/msdnaa-de.html26
Vorteile von Windows 2000 und Active Directory Feinere Steuerung von Rechten (Permissions) und Richtlinien (Policies) (nur Windows) Stärkere Dezentralisierung der alltäglichen administrativen Aufgaben Vereinfachung von Client-Installationen (nur Windows) Erhöhte Ausfallsicherheit bei Servern und Diensten (nur Windows) Integration weiterer Betriebssysteme Benutzerverwaltung und Nutzung von Ressourcen 27
www.uni-muenster.de/IVVNWZ
13
Einführung für Administratoren SS 2005
21.04.2005
Flexible Konfiguration der Policies Individuelle Konfiguration der Policies gemäß der Anwendungs- und Risikostruktur Sichere Konfiguration für CIP-Pools mit allgemeinem Zugang Größtmögliche Freiheit für Mitarbeiter, z.B. bei Laborarbeitsplätzen mit spezieller Messtechnik
Auch dezentral möglich 28
Delegation von Administration Entlastung der Domänenadministratoren von „lästigen“ Aufgaben Betreuung durch Administratoren vor Ort Rechner (Hinzufügen und Entfernen von der Domäne) Benutzer (vergessene Passwörter, gesperrte Accounts)
Stärkung der Administratoren vor Ort durch umfassende Rechte und Möglichkeiten zusätzliche parallele Strukturen werden überflüssig 29
www.uni-muenster.de/IVVNWZ
14
Einführung für Administratoren SS 2005
21.04.2005
Clientinstallation und Pflege Einfache Installation von Clientsystemen Vorbild: Installation eines OpenVMSClustersatelliten Betriebssystem und Anwendungssoftware in einem Schritt (RIS)
Automatisierte (zentrale) Wartung von Installationen Einspielen von Patches (SUS) Installation neuer Software und Versionen 30
Ausfallsicherheit und vereinfachter Zugriff Erhöhte Ausfallsicherheit und vereinfachter Zugriff auf Software, Profile und Daten einheitlicher Zugangsweg zu allen Ressourcen (Dfs) Redundanz bzw. intelligente Konfiguration ermöglicht failover bzw. on-the-fly Wechsel auf ein Backupsystem mit identischen Daten/Informationen (DDfs und NTFrs) 31
www.uni-muenster.de/IVVNWZ
15
Einführung für Administratoren SS 2005
21.04.2005
Integration weiterer Betriebssysteme Einheitlicher Zugang (Single sign-on) auf:
Windows OpenVMS (Pathworks + EXTAUTH) Tru64 UNIX (SSO, LDAP, Kerberos) Linux (PAM, LDAP, Kerberos) Mac OS X (Netinfo, LDAP, SSL, Kerberos) Who‘s next?
Nutzung zentraler Ressourcen auch durch diese Systeme 32
Konzepte und deren Umsetzung in NWZnet Active Directory Windows 2000 Domäne Remote Installation Service (Details: 12-MAY2005) Software Update Service Group Policy Objects (Details: 28-APR-2005) Distributed Filesystem NT File Replication Services Einbindung von Nicht-Windows-Clients (Details: 23-JUN-2005) 33
www.uni-muenster.de/IVVNWZ
16
Einführung für Administratoren SS 2005
21.04.2005
Active Directory X.500-basierter Verzeichnisdienst Erweiterbares Schema, d.h. Objekt kann um beliebige Attribute erweitert werden oder neue Objekte können kreiert werden Zugriff über Light-weight Directory Access Protocol (plattformunabhängig) Authentifizierung über Kerberos (plattformunabhängig)
34
Windows 2000 Child-Domäne NWZnet Domänencontroller FSMO-DC WINS
WNWZ03 DC WINS S D
1 6 0 0
P ROL I A NT
Domäneninfrastruktur
DLT
Active Directory Organizational Units Benutzerverwaltung Group Policy Objects
S D
WBIO04 FSMO-DC WINS
P ROL A I NT
1 6 0
P ROL A I NT
I DC
DLT
3000
WCHEM2 DC WINS, RIS, LS
36
www.uni-muenster.de/IVVNWZ
17
Einführung für Administratoren SS 2005
21.04.2005
OU-Struktur Abbildung der Organisationsstruktur > 600 OUs Entsprechen den administrativen Einheiten
Physik
Bereiche mit besonderen Anforderungen ausgegliedert Computer-Pools für Studierende
Festkoerpertheorie
a_muster
PCFT69
AG_Zierau
OUs der jeweils untersten Ebene der Struktur enthalten Rechner Benutzer
adamh
PFT273
38
Benutzerverwaltung für NichtWindows-Clients Windows 2000 Single Sign-On for Tru64 UNIX Pluggable Authentication Modules und Nameservice Switch unter Linux Apple (Netinfo) Directoryservice Access unter OS X
Keine lokale Benutzer- und Gruppenverwaltung mehr notwendig Alle Informationen kommen aus dem Active Directory Kommunikation über Kerberos und LDAP/SSL
www.uni-muenster.de/IVVNWZ/Vortraege 39 www.apple.com/macosx/server/pdf/MacOSXwithActiveDirectory.pdf
www.uni-muenster.de/IVVNWZ
18
Einführung für Administratoren SS 2005
21.04.2005
Remote Installation Services Installation des Betriebssystems über das Netzwerk vom Windows 2000 RIS-Server Preboot Execution Environment von Netzwerkkarte und BIOS Microsoft RIS-Bootdiskette
Installation der Clientmaschinen inkl. aller Anwendungssoftware vom RIS-Server Remote Installation Preparation Tool erstellt ein Image von einer Musterinstallation (RIPrep-Image) Keine weitere Cloningsoftware notwendig 40
Software Update Services Basiert auf Windows Update Patches werden automatisch auf einen Web-Server (IIS) heruntergeladen Administrator testet Patches und gibt sie dann zur Installation frei Rechner prüfen SUS-Server täglich auf neue Patches und installieren diese automatisch oder fordern dazu auf (Konfiguration über Policies) 41
www.uni-muenster.de/IVVNWZ
19
Einführung für Administratoren SS 2005
21.04.2005
Software Update Services Beinhaltet sind Sicherheitspatches „Critical Updates“ Service Packs
Nicht per SUS verteilbar sind Patches für Anwendungen, z.B. MS Office Treiber Windowskomponenten Anwendungssoftware 42
Group Policy Objects (Security) Konfiguration (lokal/zentral) Flexibilität und Konsistenz
Bsp.: Ordnerumleitung (Folder Redirection) Entlastet Roaming Profiles von Ballast und das Netzwerk beim Login/-out
Software Installation Microsoft Installer Pakete Zu definiertem Zeitpunkt, z.B. beim Booten Auf Anforderung 43
www.uni-muenster.de/IVVNWZ
20
Einführung für Administratoren SS 2005
21.04.2005
Distributed Filesystem Shares werden in einem logischen Baum bereitgestellt Jeder Dfs-Zweig kann auf mehrere Servershares verweisen Dfs-Root ist nicht an einen Server gebunden (Domain-Dfs) Mehrere Domain-Dfs pro Domäne möglich Verzeichnisebenen unterhalb eines Dfs-Zweig können als Laufwerk angebunden werden 44
NWZnet Domain-Dfs Trennung in zwei Bereiche Für alle/mehrere Benutzer (nur Lesen) Für den einzelnen Benutzer (Lesen und Schreiben)
NWZnet
DDfs
UDDfs$
Admin
Data
Images
Stud_A
\\nwz\stud_a.s Info User_Z
\\nwz\user_z.s Software Profiles Office Biologie
Link-Replica für Software auf allen File-Servern
MSOffice 2000
Start Menu
\\wchem3\msoffice2000.s \\wnwz02\msoffice2000.s \\wbio03\msoffice2000.s
\\wbio03\Profiles.s\Physik\p0zierau \\wchem3\Profiles.s\Physik\p0zierau \\wnwz02\Profiles.s\Physik\p0zierau
Chemie
Physik
p0zierau
Sonstige
45
www.uni-muenster.de/IVVNWZ
21
Einführung für Administratoren SS 2005
21.04.2005
NT File Replication Services Sysvol und Netlogon-Share werden zwischen den Domänencontrollern automatisch repliziert (Multi-Master Replikation) Dfs-Bäume oder Dfs-Zweige können automatisch repliziert werden (MultiMaster Replikation) Nur sinnvoll für „kleine“, sich häufig ändernde Daten, z.B. Profile 46
Ressourcen in NWZnet WindowsAnwendungssoftware P ROL A I NT
ca. 400 Shares Zugriff über DomainDfs (DDfs)
WBIO03 Dfs SFM
P ROL A I
3000
I DC
T N
I DC
3000
WCHEM3 Dfs
DDfs
Software für Mac OS P ROL A I
NT
3000
File (and Print) Services for Macintosh (SFM) auf WBIO03
D I
C
WNWZ02 Dfs
47
www.uni-muenster.de/IVVNWZ
22
Einführung für Administratoren SS 2005
21.04.2005
Ressourcen in NWZnet Homeverzeichnisse
WNWZ03 FSMO-DC Dfs
Windows
DL
Über Domain-Dfs (UDDfs$) vom Advanced Server (Pathworks)
OpenVMS native
Windows-Profile Über Domain-Dfs (UDDfs$) Von DDfs-Servern
S D
P
L
A
UDDfs$ S D
WBIO04 DC Dfs
300 6 0 0 1
P ROL A I NT
DLT
P ROL A I NT
NWZ
D I
WCHEM2 DC Dfs
0
C
DDfs
Advanced Server 7.3a-ECO2 48
Ressourcen für NichtWindows-Clients Server Message Block/Common Internet File System-Shares werden von Windows und Pathworks bereitgestellt Clients hierfür sind auf den anderen Plattformen vorhanden Tru64 Unix: Samba, Sharity Linux: Samba, Sharity Mac OS: Samba, Dave/ADmit Mac
Zusätzlich sind auf Windows Server die Services for Macintosh (SFM) verfügbar www.decus.de/slides/sy2000/Vortraege_2903/2N04.PDF
www.uni-muenster.de/IVVNWZ
49
23
Einführung für Administratoren SS 2005
21.04.2005
Zusammenfassung I Dezentrale IV-Struktur der Universität Münster Zusammenarbeit IVV 4 und ZIV
IVV Naturwissenschaften Let‘s work together
NWZnet
Macintosh OpenVMS Unix Nicht nur Windows 50
Zusammenfassung II Active Directory Vorteile im dezentralem Management Delegation of Administration Group Policies
Distributed File System und NT File Replication Services Remote Installation Services Software Update Services
Integration von Nicht-Windows-Betriebssystemen
Linux Mac OS OpenVMS Tru64 UNIX
Struktur von NWZnet Ressourcen in NWZnet 51
www.uni-muenster.de/IVVNWZ
24
Einführung für Administratoren SS 2005
21.04.2005
Informationsquellen NWZ_News Webpage http://www.uni-muenster.de/IVVNWZ Anleitungen \\nwz\info\nwznet Mailing Listen z.B.
[email protected] Veranstaltungen z.B. im FB Physik Einführungen für „Anfänger“ Arbeitsgruppen z.B. PC-Management 52
Q & A – Fragen und Antworten
ë
NWZnet.uni-muenster.de
53
www.uni-muenster.de/IVVNWZ
25