IVV Naturwissenschaften und NWZnet

Einführung für Administratoren SS 2005 IVV Naturwissenschaften IV der Fachbereiche Biologie • Chemie • Physik 21.04.2005 IVV Naturwissenschaften un...
15 downloads 0 Views 5MB Size
Einführung für Administratoren SS 2005

IVV Naturwissenschaften IV der Fachbereiche Biologie • Chemie • Physik

21.04.2005

IVV Naturwissenschaften und NWZnet

Westfälische Wilhelms-Universität Münster

Einführung für Administratoren im SS 2005

Überblick und Konzepte (nicht nur für WindowsAdministratoren) Heinz-Hermann Adam

21-APR-2005

([email protected])

1

Agenda Einführung  Ausblick auf die Veranstaltungsreihe  Dezentrale IV-Struktur der Universität Münster  NWZnet is on the MOUW

Active Directory  Vorteile von Windows 2000 und Active Directory, Konzepte und deren Umsetzung  Organisation der Ressourcen in NWZnet 2

www.uni-muenster.de/IVVNWZ

1

Einführung für Administratoren SS 2005

21.04.2005

Ausblick auf die Veranstaltungsreihe Termin

Thema

21-APR-2005

IVV Naturwissenschaften und NWZnet – Überblick und Konzepte (nicht nur für Windows-Administratoren)

28-APR-2005

Arbeitsgruppenadministration mit NWZnet Organizational Units (OUs) und Group Policy Objects (GPOs)

12-MAY-2005

Installation von NWZnet Windows-Clients

02-JUN-2005

Erzeugen und Verteilen von Referenzinstallationen mit SysPrep-Images und Symantec Ghost

09-JUN-2005

Installation und Konfiguration von Windows Servern

16-JUN-2005

Sicherheit – Teil I: Windows

23-JUN-2005

Linux – Active Directory-Integration

30-JUN-2005

Linux – ZIV Unix-Integration mit DCE/DFS

07-JUL-2005

NWZnet-Fileserver mit Linux und SaMBa

14-JUL-2005

Sicherheit – Teil II: Linux

21-JUL-2005

Einrichten eines NWZnet-Arbeitsplatzes als GRID-Rechner für MORFEUS

3

Dezentrale IV-Struktur der Universität Münster Biologie

Chemie IVV

IVV-3

IVV-4 4 IVV-5

IVV-2 Naturwissenschaften IV der Fachbereiche Biologie — Chemie — Physik

Physik Zentrum für Informationsverarbeitung (ehemals Universitätsrechenzentrum)

IVV-1

IVV-10

Netzbasisdienste (lokale Rechnernetze, Internet/GWin-Anschluß, DNS, Mail, WWW, Benutzerverwaltung)

IVV-6 IV-Versorgungseinheiten: 1: Geisteswissenschaften 2: Wirtschaftswissenschaften 3: Rechtswissenschaften 4: Naturwissenschaften 5: Mathematik und Psychologie

www.uni-muenster.de/IVVNWZ

IVV-9 IVV-7

6: Geowissenschaften 7: Theologie, Erziehungs- und Sozialwissenschaften 8: Medizinische Einrichtungen 9: Universitätsverwaltung 10: Universitäts- und Landesbibliothek

IVV-8 4

2

Einführung für Administratoren SS 2005

21.04.2005

IVV-Naturwissenschaften  Kooperation der drei naturwissenschaftlichen Fachbereiche und assoziierter Bereiche

IVV 4

 Keine hauptamtlichen Mitarbeiter  Kein „Rechenzentrum“, kein Dienstleister  Selbsthilfeorganisation  Nutzung von Synergieeffekten

Naturwissenschaften IV der Fachbereiche Biologie — Chemie — Physik

www.uni-muenster.de/IVVNWZ

5

IVV Naturwissenschaften – in Zahlen  ca. 5.500 Benutzer  ca. 1.400 im Fachbereich Biologie  davon ca. 900 Studierende

 ca. 2.200 im Fachbereich Chemie  davon ca. 1.400 Studierende

 ca. 1.500 im Fachbereich Physik  davon ca. 900 Studierende

6

www.uni-muenster.de/IVVNWZ

3

Einführung für Administratoren SS 2005

21.04.2005

IVV Naturwissenschaften – in Zahlen  über 3.200 vernetzte Endgeräte  davon ca. 800 im Fachbereich Biologie  davon ca. 1.400 im Fachbereich Chemie  davon ca. 900 im Fachbereich Physik  ca 2.900 Arbeitsplätze  davon ca. 2.300 Windows  davon ca. 400 Linux  davon ca. 200 Mac 7

IVV Naturwissenschaften – in Zahlen D S

P

O F R

S E

O N I

W L A

O R

2 P A

0

T S K

T IA

O N

D S

D S

L T A W C E K H P R

T D

D E K S P R O e r

te s

N A L

ca. 1200 Windows Workstations

D S L id A

A H a tPig

T S l

2 0

4 1 0

1 6

O T IA

N

A X

S

A W C H P E

g

ti

a

l

D

L K T A R E D

se r

D S

id

te

A X

VAXst at io n 40 0 0 6- 0

w o P re

ca. 400 Linux-Workstations Alpha/Intel

20 VMS-Workstations Alpha/VAX

WNWZ03 (DC, Df s, WINS) ProLiant ML 370 PIII-866 1 CPU, 384 MB RAM, 91 GB Storage S

6 1

P O R A IL T N

D

0

D T L

S

D

O C M P Q A

ca. 1200 integrierte PCs DOS/WIndows

Tru64 Unix-Workstations Alpha

WCHEM3 (Dfs, RUPS) ProLiant ML 530 XIII-933 1 CPU, 384 MB RAM, 291 GB Storage P O R A IL T N

D S

id

d

ig

ta

l

C

ro lC

tiw ryp o

re tiw

S L R 2 re

L G A

R T L A

5 B

rS L

2 R

o lc0

tig

la

L

N 1 7

WBIO03 (Dfs, RUPS) ProLiant ML 530 XIII-1000 1 CPU, 384 MB RAM, 382 GB Storage

5 0

D S

sp

0

re tn ip

ID C d o b e A

S to s P

ip trc

fie ry d m

ca. 200 Apple Macintosh OS 7.x - OS X

D S

d

gi

ti

la

E L T

E T R

E L T

E T R

P

in tr

ve rS

1 e r

7

NWZ (FS, CS, MS)

diverse Drucker

Plattenpool Enterprise Storage Array ESA 10000 2 x HSZ70 RAID-Controller 837 GB

TapeLibrary TL894 48 Slots, 3.3 TB

18. OP2G ENB O PEN

O PEN

18. 2 GB O PEN

18. 2 GB O PEN

18. 2 GNB O PE

O2 18. PEGNB

OP EN

OP EN

O PEN

O PEN

18. OP2G ENB

18. OP2G ENB

OP2G ENB 18.

18.PEN 2 GB O

18. 2 GB O PEN

O PEN 18. 2 GB

18. 2 GB O PEN

O PEN 18. 2 GB

18 . EN GB OP2

18 . EN GB OP2

18 . EN GB OP2

18 . EN GB OP2

18 OP2 . EN GB

D

D

18 . EN GB OP2

InfoServer 150/1000 20 CD-ROM S

S

S D

S

S ys te m OK

N e tw o kr N e tw o kr S C IS K O A c tvi tiy O K

S C IS A ct vi tiy

l

I n fo Se rv e r 1 0 0

S D

1O8.PEN 2 GB

O PEN

O PEN

O2 18. PEN GB

18. 2 GB O PEN

18.PEN 2 GB O

O2 18. PEGNB

18. 2 GNB O PE

18.PE 2 GNB O

OP EN

OP EN

O PEN

O PEN

I nfoS erv er 150

1O8.PEN 2 GB

I nfoS erv er 150

d i g ti a l

18. OP2G ENB

d i g ti a l

18. OP2G ENB

S

Pw o e r OK

D

D

D

D

D

D

D

D

D

D

S D

D

D

D

S

d i g i t a

D

D

18. 2 GB O PEN

S

S

S

S

S

S

S

S

S

S

S

S

S

S

D

D

S

D

S

D

18. 2 GB O PEN 18. 2 GNB O PE

SCSI OP EN O PEN

SCSI

SCSI

MC V NWZ 0 2

9 . 1 GB

MC

V NW 0 Z3

MC

WGPMIN (FS) DigitalServer 3300 AXP 5/500 1 CPU, 320 MB RAM, 32 GB Storage

LINUS1 (LS, WS, CS) Intel-Clone PIII-800 2 CPU, 1 GB RAM, 36 GB Storage

SCSI

V NWZ 0 1

1. 6 "

VNWZ02 (FS, CS, MS) AlphaServer 4100 5/533 4 CPU, 2 GB RAM

O PEN

VNWZ01 (FS, CS, MS) AlphaServer 4100 5/533 4 CPU, 2 GB RAM

OP EN

SCSI Maste r Con sole

WBIO01 (FS) DigitalServer 3300 AXP 5/500 1 CPU, 256 MB RAM, 32 GB Storage

VNWZ03 (FS, CS, MS) AlphaServer ES40 67/500 4 CPU, 2 GB RAM

WBIO04 (FSMO-DC, Dfs, WINS) ProLiant ML 370 G2 PIII-1260 1 CPU, 512 MB RAM, 109 GB Storage

W CHEM2 (DC, Dfs, LS, RIS, WINS) ProLiant 3000 XIII-500 2 CPU, 768 MB RAM, 228 GB Storage

S

d i

WNWZ01 (FS) DigitalSe rver 3300 AXP 5/500 1 CPU, 320 MB RAM, 36 GB Storage

g i

t

D

a l

XNWZ01 (CS) AlphaServer 4100 5/533 4 CPU, 2 GB RAM, 173 GB Storage

OP TERON (CS) AMD-Clone Opteron 240-1400 2 CPU, 4 GB RAM, 120 GB Storage

 insgesamt 18 Server  3 AlphaServer OpenVMS  1 AlphaServer Tru64UNIX  3 AlphaServer Windows NT  1 AMD64-Server Linux  1 Intel-x86-Server Linux  7 Intel-x86-Server Windows 2000  2 Intel-x86 Server Windows 2003

WNWZ02 (Dfs, GS, RUPS) ProLiant ML 530 XIII-933 1 CPU, 384 MB RAM, 273 GB Storage

WNWZ06 (T S) ProLiant DL 360 G3 X4-3060 2 CPU, 3072 MB RAM, 146 GB Storage

WNWZ04 (GS, STAT, SUS) ProLiant ML 330 PIII-1133 2 CPU, 1280 MB RAM, 240 GB Storage WNWZ05 (FS) ProLiant ML 350 G2 PIII-1266 2 CPU, 1280 MB RAM, 182 GB Storage

8

www.uni-muenster.de/IVVNWZ

4

Einführung für Administratoren SS 2005

21.04.2005

NWZnet Philosophie „Do anything, anywhere“  Umfangreiches Softwareangebot (Serverinstallationen mit Concurrent Licensing)  Verfügbar auf allen NWZnet-Rechnern  Arbeitsumgebung des Benutzers ist an jedem Rechner gleich  Vom Benutzer nach belieben anpassbar 9

IVV 4 und ZIV: Betriebssysteme und Benutzerverwaltung IVV 4

 AIX  Linux

 Windows-Domänen

 NWZnet (Active Directory)     

OpenVMS Windows Linux Tru64 UNIX 5.x Mac OS X

ë

 DCE

NWZnet.uni-muenster.de

 Zentrale Benutzerdatenbank des ZIV versorgt Benutzerverwaltungen

Z

I

V wwu

Zentrale uni-muenster.de Benutzerdatenbank

DCE

11

www.uni-muenster.de/IVVNWZ

5

Einführung für Administratoren SS 2005

21.04.2005

NWZnet is on the MOUW Ressourcen für  Macintosh  OpenVMS  Unix Linux Tru64 UNIX

 Windows

12

Macintosh CIP-Pool im Fachbereich Biologie ca. 200 Arbeitsplätze in den Instituten Serverdienste  Applikationen (siehe nächste Folien)  Speicherplatz

Benutzerverwaltung (in Vorbereitung) Homeverzeichnisse (in Planung) Benutzerprofile (in Planung) 13

www.uni-muenster.de/IVVNWZ

6

Einführung für Administratoren SS 2005

21.04.2005

Anwendungssoftware I Endnote

FileMaker Pro

Firefox

CorelDRAW 11

Corel PHOTO-PAINT 11

GraphicConverter

Maple

Mathematica 5.0

CorelTRACE 11

Corel R.A.V.E. 2.0

Acrobat 5

Acrobat 6.0.1 Professional

Acrobat Distiller 6.0.1

Illustrator 10

ImageReady 7

EditSeq

GeneQuest

MATLAB R13

DNASTAR Lasergene V6

FrameMaker 7

GoLive 6

InDesign 2

PageMaker 7

Photoshop 7

SeqMan

MegAlign

PrimerSelect

Protean

SeqBuilder

Adobe

afp://wbio03/MACmenu.m

afp://wbio03/Software.m

14

Anwendungssoftware II Dreamweaver MX

Flash MX

Freehand 10

Dreamweaver MX 2004

Flash MX 2004

FreeHand MX

PowerPoint 2004

Word 2004

Macromedia

Remotedesktop -Verbindung

Entourage 2004

Excel 2004

Windows Media Player

Entourage v.X

Excel v.X

PowerPoint v.X

Word v.X

Entourage 2001

Excel 2001

PowerPoint 2001

Word 2001

Microsoft

afp://wbio03/MACmenu.m 15 www.uni-menster.de/IVVNWZ/Softwareseiten/Software-Mac-de.html

www.uni-muenster.de/IVVNWZ

7

Einführung für Administratoren SS 2005

21.04.2005

OpenVMS  NWZ-Cluster  2 AlphaServer 4100  4 Prozessoren EV56 533 MHz  2 GB Hauptspeicher

 1 AlphaServer ES40  4 Prozessoren EV6 500 MHz  2 GB Hauptspeicher

 Fileserver für Windows  Benutzerverwaltung im Active Directory  Compute-Server mit Batchsystem

 Arbeitsplätze  16 Clustersatelliten  VAXstation 3100  …  Professional Workstation XP 1000 16

Linux  Linux-Server  Linus1  Interaktive Nutzung  Lizenzserver

 Anwendungssoftware (auch für Arbeitsplätze)  Fortran-Compiler  Intel  Portland

 Opteron  Interaktive Nutzung  64-bit x86-Architektur

 ZIVcluster  96 Knoten ComputeCluster

 ca. 400 Arbeitsplätze in den Instituten  ??? Compute-Nodes verteilt in Instituts-Clustern

       

http://linus1.uni-muenster.de

www.uni-muenster.de/IVVNWZ

MatLAB Gaussian98 LabView IMSL NAG PV-Wave Mathematica Maple 17

8

Einführung für Administratoren SS 2005

21.04.2005

Tru64 UNIX AlphaServer 4100: XNWZ01  4 Prozessoren EV56 533 MHz  2 GB Hauptspeicher

HP Campus-Software etc.  Entwicklungsumgebung (Compiler/Debugger, Bibliotheken etc.)  Simulations- und Visualisierungssoftware

Compute-Server 18

Windows  über 5.000 aktive Benutzer  über 1.200 Domänen-Mitglieder (ClientComputer)  Server  9 Intel Server Windows 2000/2003  3 AlphaServer Windows NT

 ca. 150 Anwendungspakete (siehe nächste Folien)  Druck- und Plattendienste des OpenVMSCluster werden mitbenutzt (Advanced Server) 19

www.uni-muenster.de/IVVNWZ

9

Einführung für Administratoren SS 2005

21.04.2005

Anwendungssoftware I Biologie

Data Analysis

Chemie

Graphics

TeX

20

This slide may include forward-looking statements and its content is subject to change without notice

Anwendungssoftware II Mathematics

Office Programming

21

This slide may include forward-looking statements and its content is subject to change without notice

www.uni-muenster.de/IVVNWZ

10

Einführung für Administratoren SS 2005

21.04.2005

Anwendungssoftware III Internet

+ Windows Accesories

Tools

www.uni-muenster.de/IVVNWZ/Softwareseiten/Software-Win-de.html

22

This slide may include forward-looking statements and its content is subject to change without notice

Standardkonfiguration für Rechner  ca. 150 Programme verfügbar  Gegenwert einer NWZnet-Installation: > 40.000 €  >20.000 € nach Rabatten

 Installationsdauer ca. 45 Minuten  Voraussetzung  Client Access License 23

www.uni-muenster.de/IVVNWZ

11

Einführung für Administratoren SS 2005

21.04.2005

Windows-Terminalserver – NWZhome.uni-muenster.de  Zugang von jedem vernetzten Rechner  Innerhalb der Universität  Von Ausserhalb (Dial-in oder Internet)

 Server  Windows Server 2003  Stellt die gesamte NWZnet-Software zur Verfügung und mehr …

 Clients    

Linux/Unix Mac OS OpenVMS Windows 24

http://www.uni-muenster.de/IVVNWZ/Terminalserver-de.html

Microsoft Developers Network – Academic Aliance (MSDN-AA)  Was bietet MSDN-AA  Alle Microsoft-Entwicklertools, -Betriebssysteme, -Server und noch mehr.  Für jeden wissenschaftlichen Mitarbeiter Ihrer Institution.  Für jeden Studenten.  Für jeden PC...

 Für Forschung und Lehre  Wissenschaftler Arbeitsplätze  Im Institut („Labor“)  heimische Arbeitsplätze

 Studierenden Arbeitsplätze  CIP-Pool („Labor“)  heimische Arbeitsplätze

http://www.uni-muenster.de/IVVNWZ/MSDNAA/msdnaa-de.html25

www.uni-muenster.de/IVVNWZ

12

Einführung für Administratoren SS 2005

21.04.2005

Microsoft Developers Network – Academic Aliance (MSDN-AA)  Produkte  Alle Microsoft DesktopBetriebssysteme, SDKs, DDKs  Visual Studio .NET Professional (inklusive Visual Basic .NET, Visual C++ .NET, Visual FoxPro, Visual InterDev und Visual J++)  .NET Enterprise Server (Windows Server SQL Server, Exchange Server, Commerce Server, BizTalk Server, Host Integration Server, Application Center Server, Systems Management Server und Mobile Information Server, Share Point Portal Server

 Produkte         

Visio Professional MS Project Professional MSDN Library Entwicklerwerkzeuge für Windows CE .NET/Embedded XP Access Onenote, InfoPath, Office Live Communications Server, SharePoint Virtual PC 5.2 (2004) (Windows-Version) Mappoint NA und Europa MELL-Software (Programmierung in Visual Basic .NET)

http://www.uni-muenster.de/IVVNWZ/MSDNAA/msdnaa-de.html26

Vorteile von Windows 2000 und Active Directory  Feinere Steuerung von Rechten (Permissions) und Richtlinien (Policies) (nur Windows)  Stärkere Dezentralisierung der alltäglichen administrativen Aufgaben  Vereinfachung von Client-Installationen (nur Windows)  Erhöhte Ausfallsicherheit bei Servern und Diensten (nur Windows)  Integration weiterer Betriebssysteme  Benutzerverwaltung und Nutzung von Ressourcen 27

www.uni-muenster.de/IVVNWZ

13

Einführung für Administratoren SS 2005

21.04.2005

Flexible Konfiguration der Policies Individuelle Konfiguration der Policies gemäß der Anwendungs- und Risikostruktur  Sichere Konfiguration für CIP-Pools mit allgemeinem Zugang  Größtmögliche Freiheit für Mitarbeiter, z.B. bei Laborarbeitsplätzen mit spezieller Messtechnik

Auch dezentral möglich 28

Delegation von Administration  Entlastung der Domänenadministratoren von „lästigen“ Aufgaben  Betreuung durch Administratoren vor Ort Rechner (Hinzufügen und Entfernen von der Domäne) Benutzer (vergessene Passwörter, gesperrte Accounts)

 Stärkung der Administratoren vor Ort durch umfassende Rechte und Möglichkeiten  zusätzliche parallele Strukturen werden überflüssig 29

www.uni-muenster.de/IVVNWZ

14

Einführung für Administratoren SS 2005

21.04.2005

Clientinstallation und Pflege Einfache Installation von Clientsystemen  Vorbild: Installation eines OpenVMSClustersatelliten  Betriebssystem und Anwendungssoftware in einem Schritt (RIS)

Automatisierte (zentrale) Wartung von Installationen  Einspielen von Patches (SUS)  Installation neuer Software und Versionen 30

Ausfallsicherheit und vereinfachter Zugriff Erhöhte Ausfallsicherheit und vereinfachter Zugriff auf Software, Profile und Daten  einheitlicher Zugangsweg zu allen Ressourcen (Dfs)  Redundanz bzw. intelligente Konfiguration ermöglicht failover bzw. on-the-fly Wechsel auf ein Backupsystem mit identischen Daten/Informationen (DDfs und NTFrs) 31

www.uni-muenster.de/IVVNWZ

15

Einführung für Administratoren SS 2005

21.04.2005

Integration weiterer Betriebssysteme  Einheitlicher Zugang (Single sign-on) auf:      

Windows OpenVMS (Pathworks + EXTAUTH) Tru64 UNIX (SSO, LDAP, Kerberos) Linux (PAM, LDAP, Kerberos) Mac OS X (Netinfo, LDAP, SSL, Kerberos) Who‘s next?

 Nutzung zentraler Ressourcen auch durch diese Systeme 32

Konzepte und deren Umsetzung in NWZnet  Active Directory  Windows 2000 Domäne  Remote Installation Service (Details: 12-MAY2005)  Software Update Service  Group Policy Objects (Details: 28-APR-2005)  Distributed Filesystem  NT File Replication Services  Einbindung von Nicht-Windows-Clients (Details: 23-JUN-2005) 33

www.uni-muenster.de/IVVNWZ

16

Einführung für Administratoren SS 2005

21.04.2005

Active Directory X.500-basierter Verzeichnisdienst  Erweiterbares Schema, d.h. Objekt kann um beliebige Attribute erweitert werden oder neue Objekte können kreiert werden  Zugriff über Light-weight Directory Access Protocol (plattformunabhängig)  Authentifizierung über Kerberos (plattformunabhängig)

34

Windows 2000 Child-Domäne NWZnet  Domänencontroller  FSMO-DC  WINS

WNWZ03 DC WINS S D

1 6 0 0

P ROL I A NT

 Domäneninfrastruktur

DLT

 Active Directory Organizational Units Benutzerverwaltung Group Policy Objects

S D

WBIO04 FSMO-DC WINS

P ROL A I NT

1 6 0

P ROL A I NT

I DC

DLT

3000

WCHEM2 DC WINS, RIS, LS

36

www.uni-muenster.de/IVVNWZ

17

Einführung für Administratoren SS 2005

21.04.2005

OU-Struktur  Abbildung der Organisationsstruktur  > 600 OUs  Entsprechen den administrativen Einheiten

Physik

 Bereiche mit besonderen Anforderungen ausgegliedert  Computer-Pools für Studierende

Festkoerpertheorie

a_muster

PCFT69

AG_Zierau

 OUs der jeweils untersten Ebene der Struktur enthalten  Rechner  Benutzer

adamh

PFT273

38

Benutzerverwaltung für NichtWindows-Clients  Windows 2000 Single Sign-On for Tru64 UNIX  Pluggable Authentication Modules und Nameservice Switch unter Linux  Apple (Netinfo) Directoryservice Access unter OS X

 Keine lokale Benutzer- und Gruppenverwaltung mehr notwendig  Alle Informationen kommen aus dem Active Directory  Kommunikation über Kerberos und LDAP/SSL

www.uni-muenster.de/IVVNWZ/Vortraege 39 www.apple.com/macosx/server/pdf/MacOSXwithActiveDirectory.pdf

www.uni-muenster.de/IVVNWZ

18

Einführung für Administratoren SS 2005

21.04.2005

Remote Installation Services  Installation des Betriebssystems über das Netzwerk vom Windows 2000 RIS-Server  Preboot Execution Environment von Netzwerkkarte und BIOS  Microsoft RIS-Bootdiskette

 Installation der Clientmaschinen inkl. aller Anwendungssoftware vom RIS-Server  Remote Installation Preparation Tool erstellt ein Image von einer Musterinstallation (RIPrep-Image)  Keine weitere Cloningsoftware notwendig 40

Software Update Services Basiert auf Windows Update  Patches werden automatisch auf einen Web-Server (IIS) heruntergeladen  Administrator testet Patches und gibt sie dann zur Installation frei  Rechner prüfen SUS-Server täglich auf neue Patches und installieren diese automatisch oder fordern dazu auf (Konfiguration über Policies) 41

www.uni-muenster.de/IVVNWZ

19

Einführung für Administratoren SS 2005

21.04.2005

Software Update Services Beinhaltet sind  Sicherheitspatches  „Critical Updates“  Service Packs

Nicht per SUS verteilbar sind  Patches für Anwendungen, z.B. MS Office  Treiber  Windowskomponenten  Anwendungssoftware 42

Group Policy Objects  (Security) Konfiguration (lokal/zentral)  Flexibilität und Konsistenz

 Bsp.: Ordnerumleitung (Folder Redirection)  Entlastet Roaming Profiles von Ballast und das Netzwerk beim Login/-out

 Software Installation  Microsoft Installer Pakete  Zu definiertem Zeitpunkt, z.B. beim Booten  Auf Anforderung 43

www.uni-muenster.de/IVVNWZ

20

Einführung für Administratoren SS 2005

21.04.2005

Distributed Filesystem  Shares werden in einem logischen Baum bereitgestellt  Jeder Dfs-Zweig kann auf mehrere Servershares verweisen  Dfs-Root ist nicht an einen Server gebunden (Domain-Dfs)  Mehrere Domain-Dfs pro Domäne möglich  Verzeichnisebenen unterhalb eines Dfs-Zweig können als Laufwerk angebunden werden 44

NWZnet Domain-Dfs  Trennung in zwei Bereiche  Für alle/mehrere Benutzer (nur Lesen)  Für den einzelnen Benutzer (Lesen und Schreiben)

NWZnet

DDfs

UDDfs$

Admin

Data

Images

Stud_A

\\nwz\stud_a.s Info User_Z

\\nwz\user_z.s Software Profiles Office Biologie

 Link-Replica für Software auf allen File-Servern

MSOffice 2000

Start Menu

\\wchem3\msoffice2000.s \\wnwz02\msoffice2000.s \\wbio03\msoffice2000.s

\\wbio03\Profiles.s\Physik\p0zierau \\wchem3\Profiles.s\Physik\p0zierau \\wnwz02\Profiles.s\Physik\p0zierau

Chemie

Physik

p0zierau

Sonstige

45

www.uni-muenster.de/IVVNWZ

21

Einführung für Administratoren SS 2005

21.04.2005

NT File Replication Services Sysvol und Netlogon-Share werden zwischen den Domänencontrollern automatisch repliziert (Multi-Master Replikation) Dfs-Bäume oder Dfs-Zweige können automatisch repliziert werden (MultiMaster Replikation) Nur sinnvoll für „kleine“, sich häufig ändernde Daten, z.B. Profile 46

Ressourcen in NWZnet  WindowsAnwendungssoftware P ROL A I NT

 ca. 400 Shares  Zugriff über DomainDfs (DDfs)

WBIO03 Dfs SFM

P ROL A I

3000

I DC

T N

I DC

3000

WCHEM3 Dfs

DDfs

 Software für Mac OS P ROL A I

NT

3000

 File (and Print) Services for Macintosh (SFM) auf WBIO03

D I

C

WNWZ02 Dfs

47

www.uni-muenster.de/IVVNWZ

22

Einführung für Administratoren SS 2005

21.04.2005

Ressourcen in NWZnet  Homeverzeichnisse

WNWZ03 FSMO-DC Dfs

 Windows

DL

 Über Domain-Dfs (UDDfs$)  vom Advanced Server (Pathworks)

 OpenVMS  native

 Windows-Profile  Über Domain-Dfs (UDDfs$)  Von DDfs-Servern

S D

P

L

A

UDDfs$ S D

WBIO04 DC Dfs

300 6 0 0 1

P ROL A I NT

DLT

P ROL A I NT

NWZ

D I

WCHEM2 DC Dfs

0

C

DDfs

Advanced Server 7.3a-ECO2 48

Ressourcen für NichtWindows-Clients  Server Message Block/Common Internet File System-Shares werden von Windows und Pathworks bereitgestellt  Clients hierfür sind auf den anderen Plattformen vorhanden  Tru64 Unix: Samba, Sharity  Linux: Samba, Sharity  Mac OS: Samba, Dave/ADmit Mac

 Zusätzlich sind auf Windows Server die Services for Macintosh (SFM) verfügbar www.decus.de/slides/sy2000/Vortraege_2903/2N04.PDF

www.uni-muenster.de/IVVNWZ

49

23

Einführung für Administratoren SS 2005

21.04.2005

Zusammenfassung I  Dezentrale IV-Struktur der Universität Münster  Zusammenarbeit IVV 4 und ZIV

 IVV Naturwissenschaften  Let‘s work together

 NWZnet    

Macintosh OpenVMS Unix Nicht nur Windows 50

Zusammenfassung II  Active Directory  Vorteile im dezentralem Management  Delegation of Administration  Group Policies

 Distributed File System und NT File Replication Services  Remote Installation Services  Software Update Services

 Integration von Nicht-Windows-Betriebssystemen    

Linux Mac OS OpenVMS Tru64 UNIX

 Struktur von NWZnet  Ressourcen in NWZnet 51

www.uni-muenster.de/IVVNWZ

24

Einführung für Administratoren SS 2005

21.04.2005

Informationsquellen  NWZ_News  Webpage  http://www.uni-muenster.de/IVVNWZ  Anleitungen  \\nwz\info\nwznet  Mailing Listen  z.B. [email protected]  Veranstaltungen  z.B. im FB Physik Einführungen für „Anfänger“  Arbeitsgruppen  z.B. PC-Management 52

Q & A – Fragen und Antworten

ë

NWZnet.uni-muenster.de

53

www.uni-muenster.de/IVVNWZ

25