25
Einführung für Administratoren WS 2004/05 11.11.2004 www.uni-muenster.de/IVVNWZ 1 11-NOV-2004 Heinz-Hermann Adam ([email protected]) 1 IVV Naturwissenschaften IV der Fachbereiche Biologie • Chemie • Physik Westfälische Wilhelms-Universität Münster Einführung für Administratoren im WS 2004/05 IVV Naturwissenschaften und NWZnet Überblick und Konzepte (nicht nur für Windows- Administratoren) 2 Agenda Einführung Ausblick auf die Veranstaltungsreihe Dezentrale IV-Struktur der Universität Münster NWZnet is on the MOUW Active Directory Vorteile von Windows 2000 und Active Directory, Konzepte und deren Umsetzung Organisation der Ressourcen in NWZnet

PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

  • Upload
    others

  • View
    9

  • Download
    0

Embed Size (px)

Citation preview

Page 1: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 1

11-NOV-2004 Heinz-Hermann Adam([email protected]) 1

IVV NaturwissenschaftenIV der Fachbereiche Biologie • Chemie • Physik

Westfälische

Wilhelms-Universität

Münster

Einführung für Administratoren im WS 2004/05

IVV Naturwissenschaften

und NWZnet

Überblick und Konzepte (nicht nur für Windows-Administratoren)

2

Agenda

�Einführung

�Ausblick auf die Veranstaltungsreihe�Dezentrale IV-Struktur der Universität Münster

�NWZnet is on the MOUW�Active Directory

�Vorteile von Windows 2000 und ActiveDirectory, Konzepte und deren Umsetzung

�Organisation der Ressourcen in NWZnet

Page 2: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 2

3

Ausblick auf die Veranstaltungsreihe

Serverbasierte Installation von Software mit VMware und Admin Studio

09-DEC-2004

Installation von NWZnet Windows-Clients25-NOV-2004

Installation und Konfiguration von Windows Servern16-DEC-2004

Benutzung von tragbaren Computern unter Windows in NWZnet

20-JAN-2004

Linux in NWZnet13-JAN-2004

Erzeugen und Verteilen von Referenzinstallationen mit SysPrep-Images und Symantec Ghost

02-DEC-2004

Arbeitsgruppenadministration mit NWZnet Organizational Units (OUs) und Group Policy Objects (GPOs)

18-NOV-2004

IVV Naturwissenschaften und NWZnet – Überblick und Konzepte (nicht nur für Windows-Administratoren)

11-NOV-2004

ThemaTermin

5

Dezentrale IV-Struktur der Universität Münster

Z I ventrum für nformations erarbeitung(ehemals Universitätsrechenzentrum)

Netzbasisdienste(lokale Rechnernetze, Internet/GWin-Anschluß,

DNS, Mail, WWW, Benutzerverwaltung)

IVV-2

IVV-3

IVV-5

IVV-6

IVV-7 IVV-8

IVV-9

IVV-10

IV V- ersorgungseinheiten:1: Geisteswissenschaften 6: Geowissenschaften2: Wirtschaftswissenschaften 7: Theologie, Erziehungs- und Sozialwissenschaften3: Rechtswissenschaften 8: Medizinische Einrichtungen4: Naturwissenschaften 9: Universitätsverwaltung5: Mathematik und Psychologie 10: Universitäts- und Landesbibliothek

IVV-1

Biologie Chemie

Physik

IV der Fachbereiche Biologie Chemie Physik� �Naturwissenschaften

IVV4

Page 3: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 3

6

IVV-Naturwissenschaften

� Kooperation der drei naturwissenschaftlichen Fachbereiche und assoziierter Bereiche

� Keine hauptamtlichen Mitarbeiter

� Kein „Rechenzentrum“, kein Dienstleister

� Selbsthilfeorganisation

� Nutzung von Synergieeffekten

IV der Fachbereiche Biologie Chemie Physik� �Naturwissenschaften

IVV4

www.uni-muenster.de/IVVNWZ

7

IVV Naturwissenschaften – in Zahlen

� über 5.000 Benutzer

� ca. 1.400 im Fachbereich Biologie�davon ca. 900 Studierende

� ca. 2.100 im Fachbereich Chemie�davon ca. 1.400 Studierende

� ca. 1.400 im Fachbereich Physik�davon ca. 800 Studierende

Page 4: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 4

8

IVV Naturwissenschaften – in Zahlen

� ca. 3.000 vernetzte Endgeräte

� davon ca. 800 im Fachbereich Biologie

� davon ca. 1.400 im Fachbereich Chemie

� davon ca. 900 im Fachbereich Physik

� ca 2.800 Arbeitsplätze

� davon ca. 2.300 Windows

� davon ca. 300 Linux� davon ca. 200 Mac

9

IVV Naturwissenschaften – in Zahlen

� insgesamt 20 Server� 4 AlphaServer

OpenVMS� 1 AlphaServer

Tru64UNIX� 4 AlphaServer

Windows NT� 1 AMD64-Server Linux� 1 Intel-x86-Server

Linux� 7 Intel-x86-Server

Windows 2000� 2 Intel-x86 Server

Windows 2003

diverse Drucker

SD

LG LLTR

B5AA

Colo rwrite r LSR 200 0

Copywri ter LSR 200 0 color prin ter

A dobe Po stScript fierydreem

dig ita l�

SDlatigid

L N 17 p s

SD

LE TTER

LE TTER

Pri ntSer ver 17di gi tal �

ca. 200Apple Macintosh

OS 7.x - OS X

ca. 3Linux-Workstations

Alpha/Intel

00

SDHEWL ETT

PACK ARD

r esetLA N

XA

SD

HEWLE TTPACKA RD

reset

XA

LINUS1 (LS, WS ), CSIntel-Clone PIII-8002 CPU, 1 GB RAM,

36 GB Storage

OPTERON (CS)AMD-Clone Opteron 240-1400

2 CPU, 4 GB RAM,120 GB Storage

2VMS-Workstations

Alpha/VAX

0

S D

A LPH A ST ATIO N2 004 1166

digita l

SD

d ig it a lV A X st ati on 40 0 0-6 0

Po wer

ca. 00Windows Workstations

11

SD

DES KP RO

S D

PRO FES SION AL W ORKS TATI ONA P20 0

ca. 1200integrierte PCsDOS/WIndows

SD

WBIO01 ( )/02 FSDigitalServer 3300 AXP 5/500

1 CPU, 256/320 MB RAM,32/36 GB Storage

WGPMIN (FS)DigitalServer 3300 AXP 5/500

1 CPU, 320 MB RAM,32 GB Storage

WNWZ01 (FS)AlphaServer 1000 4/266

1 CPU, 196 MB RAM,21 GB Storage

SD

A LP HA

GE

N E

RA TION

10 00 4/2 00

AL PH AS E RVE Rdi gi ta l

WNWZ04 (GS, STAT, SUS)ProLiant ML 330 PIII-1133

2 CPU, 1280 MB RAM,240 GB Storage

WNWZ0 ( )5 FSProLiant ML 350 G2 PIII-1266

2 CPU, 1280 MB RAM,182 GB Storage

WNWZ0 ( S)6 TProLiant DL 360 G3 X4-3060

2 CPU, 3072 MB RAM,146 GB Storage

P ROL IANT 5 50 0

I DC

NWZ (FS, CS, MS)

V NW Z0 3

1.6"9 .1 G B

V N WZ 01

V N WZ 02

Master Console

MC

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18.

2G

B

18

.2G

B

18

.2G

B

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

OP

EN

18

.2G

B

18

.2G

B

18

.2G

B

18

.2G

B

18

.2G

B

18

.2G

B

18

.2G

B

18

.2G

B

18

.2G

B

18

.2G

B

18

.2G

B

18

.2G

B

MC

VNWZ01 (FS, CS, MS)AlphaServer 4100 5/533

4 CPU, 2 GB RAM

VNWZ02 (FS, CS, MS)AlphaServer 4100 5/533

4 CPU, 2 GB RAM

VNWZ03 (FS, CS, MS)AlphaServer ES40 67/500

4 CPU, 2 GB RAM

SCSI

SCSI

TapeLibraryTL894

48 Slots, 3.3 TB

PlattenpoolEnterprise Storage Array

ESA 100002 x HSZ70 RAID-Controller

837 GB

MC

SD

I n fo Se rv e r 1 0 00Po w er

O K

Sy ste m

OK

N et wo rk

O K

N et wo rk

A cti vity

S CS I

O K

S CS I

A cti vity

latigid

SD

In f o Se r ve r 1 5 0�di gi t al

SD

In f o Se r ve r 1 5 0�di gi t al

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

SD

InfoServer150/1000

20 CD-ROM

SCSI

SCSI

SCSI

SD

PRO LIA NT 160 0

DL T

WNWZ03 (DC, Dfs, WINS)ProLiant ML 370 PIII-866

1 CPU, 384 MB RAM,91 GB Storage

W (DC, Dfs, WINS)CHEM2 LS, RIS, ProLiant 3000 XIII-5002 CPU, 768 MB RAM,

228 GB Storage

WBIO04 ( DC, Dfs, WINS)FSMO-ProLiant ML 370 G2 PIII-1260

1 CPU, 512 MB RAM,109 GB Storage

XNWZ01 (CS)AlphaServer 4100 5/533

4 CPU, 2 GB RAM,173 GB Storage

SD

latigid

Tru64 Unix-Workstations

Alpha

CO M PA Q

WBIO03 (Dfs, RUPS)ProLiant ML 530 XIII-1000

1 CPU, 384 MB RAM,382 GB Storage

WNWZ02 (Dfs, GS, RUPS)ProLiant ML 530 XIII-933

1 CPU, 384 MB RAM,273 GB Storage

WCHEM3 (Dfs, RUPS)ProLiant ML 530 XIII-933

1 CPU, 384 MB RAM,291 GB Storage

Page 5: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 5

10

NWZnet Philosophie

�„Do anything, anywhere“

�Umfangreiches Softwareangebot (Serverinstallationen mit ConcurrentLicensing)

�Verfügbar auf allen NWZnet-Rechnern

�Arbeitsumgebung des Benutzers ist an jedem Rechner gleich

�Vom Benutzer nach belieben anpassbar

12

IVV 4 Z I V

IVV 4 und ZIV: Betriebssysteme und Benutzerverwaltung

� Zentrale Benutzerdatenbankdes ZIV versorgt Benutzerverwaltungen

� DCE� AIX� Linux

� Windows-Domänen� NWZnet (Active Directory)

� OpenVMS� Windows� Linux� Tru64 UNIX 5.x� Mac OS X

DCE

Zentrale Benutzerdatenbank

�N

WZ

net.u

ni-m

uen

ster.d

e

wwu

uni-muenster.de

Page 6: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 6

13

NWZnet is on the MOUW

�Ressourcen für

�Macintosh

�OpenVMS

�Unix�Linux

�Tru64 UNIX

�Windows

14

Macintosh

�CIP-Pool im Fachbereich Biologie

�ca. 200 Arbeitsplätze in den Instituten

�Serverdienste

�Applikationen (siehe nächste Folie)�Speicherplatz

�Benutzerverwaltung (in Vorbereitung)

�Homeverzeichnisse (in Planung)

�Benutzerprofile (in Planung)

Page 7: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 7

15

Anwendungssoftware I

FrameMaker 7

PageMaker 7

GoLive 6

Photoshop 7

Acrobat Distiller 6.0.1

InDesign 2

Acrobat 6.0.1 Professional

ImageReady 7

Acrobat 5

Illustrator 10

afp://wbio03/MACmenu.m

Adobe

Mathematica 5.0

Macromedia

FreeHand MX

Freehand 10

Flash MX 2004

Flash MX

Dreamweaver MX 2004

Dreamweaver MXFileMaker ProGraphicConverter

Maple

16

Anwendungssoftware II

Entourage v.X

Entourage 2001

Excel v.X

Excel 2001

PowerPoint v.X

PowerPoint 2001

Word v.X

Word 2001

MATLAB R13

Remotedesktop-Verbindung

Windows Media Player

CorelDRAW 11 Corel PHOTO-PAINT 11

CorelTRACE 11 Corel R.A.V.E. 2.0

Microsoft

afp://wbio03/MACmenu.m afp://wbio03/Software.m

Page 8: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 8

17

OpenVMS

� NWZ-Cluster

� 2 AlphaServer 4100�4 Prozessoren EV56 533 MHz

�2 GB Hauptspeicher

� 1 AlphaServer ES40�4 Prozessoren EV6 500 MHz

�2 GB Hauptspeicher

� Fileserver für Windows

� Benutzerverwaltung im Active Directory

� Compute-Server mit Batchsystem

� Arbeitsplätze

� 20 Clustersatelliten�VAXstation 3100

� …

�Professional Workstation XP 1000

18

Linux

� Linux-Server

� Linus1� Interaktive Nutzung� Lizenzserver

� Opteron� Interaktive Nutzung� 64-bit x86-Architektur

� ZIVcluster

� 96 Knoten Compute-Cluster

� ca. 120 Arbeitsplätze in den Instituten

� ca. 200 Compute-Nodesverteilt in Instituts-Clustern

� Anwendungssoftware(auch für Arbeitsplätze)� Fortran-Compiler

�Intel�Portland

� MatLAB� Gaussian98� LabView� IMSL� NAG� PV-Wave� Mathematica� Maple

http://linus1.uni-muenster.de

Page 9: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 9

19

Tru64 UNIX

�AlphaServer 4100: XNWZ01

�4 Prozessoren EV56 533 MHz

�2 GB Hauptspeicher

�HP Campus-Software etc.

�Entwicklungsumgebung (Compiler/Debugger, Bibliotheken etc.)

�Simulations- und Visualisierungssoftware

�Compute-Server

20

Windows

� über 5.000 aktive Benutzer

� über 1.100 Domänen-Mitglieder (Client-Computer)

� Server

� 9 Intel Server Windows 2000/2003� 4 AlphaServer Windows NT

� ca. 150 Anwendungspakete (siehe nächste Folien)

� Druck- und Plattendienste des OpenVMS-Cluster werden mitbenutzt (Advanced Server)

Page 10: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 10

21

Anwendungssoftware I

Graphics

Biologie Chemie

Data Analysis

This slide may include forward-looking statements and its content is subject to change without notice

22

Anwendungssoftware II

Mathematics

Office Programming

This slide may include forward-looking statements and its content is subject to change without notice

Page 11: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 11

23

Anwendungssoftware III

Tools

Internet + Windows Accesories

TeX

This slide may include forward-looking statements and its content is subject to change without notice

24

Standardkonfiguration für Rechner

� ca. 150 Programme verfügbar

� Gegenwert einer NWZnet-Installation: > 40.000 €

� >20.000 € nach Rabatten

� Installationsdauer ca. 45Minuten

� Voraussetzung

� Client Access License

Page 12: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 12

25

Windows-Terminalserver –NWZhome.uni-muenster.de

� Zugang von jedemvernetzten Rechner

� Innerhalb der Universität� Von Ausserhalb (Dial-in

oder Internet)� Server

� Windows Server 2003� Stellt die gesamte

NWZnet-Software zur Verfügung und mehr …

� Clients� Linux/Unix� Mac OS� OpenVMS� Windows

http://www.uni-muenster.de/IVVNWZ/Terminalserver-de.html

26

Microsoft Developers Network –Academic Aliance (MSDN-AA)

� Was bietet MSDN-AA� Alle Microsoft-Entwicklertools,

-Betriebssysteme, -Server und noch mehr. � Für jeden

wissenschaftlichen Mitarbeiter Ihrer Institution.

� Für jeden Studenten. � Für jeden PC...

� Für Forschung und Lehre� Wissenschaftler Arbeitsplätze

� Im Institut („Labor“)� heimische Arbeitsplätze

� Studierenden Arbeitsplätze� CIP-Pool („Labor“)� heimische Arbeitsplätze

http://www.uni-muenster.de/IVVNWZ/MSDNAA/msdnaa-de.html

Page 13: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 13

27

Microsoft Developers Network –Academic Aliance (MSDN-AA)

� Produkte� Alle Microsoft Desktop-

Betriebssysteme, SDKs, DDKs� Visual Studio .NET

Professional (inklusive Visual Basic .NET, Visual C++ .NET, Visual FoxPro, Visual InterDev und Visual J++)

� .NET Enterprise Server (Windows Server SQL Server, Exchange Server, Commerce Server, BizTalk Server, Host Integration Server, Application Center Server, Systems Management Server und Mobile Information Server, Share Point Portal Server

� Produkte� Visio Professional � MS Project Professional � MSDN Library� Entwicklerwerkzeuge für

Windows CE .NET/EmbeddedXP

� Access � Onenote, InfoPath, Office

Live Communications Server, SharePoint

� Virtual PC 5.2 (2004) (Windows-Version)

� Mappoint NA und Europa � MELL-Software

(Programmierung in Visual Basic .NET)

http://www.uni-muenster.de/IVVNWZ/MSDNAA/msdnaa-de.html

28

Vorteile von Windows 2000 und Active Directory

� Feinere Steuerung von Rechten (Permissions) und Richtlinien (Policies) (nur Windows)

� Stärkere Dezentralisierung der alltäglichen administrativen Aufgaben

� Vereinfachung von Client-Installationen (nur Windows)

� Erhöhte Ausfallsicherheit bei Servern und Diensten (nur Windows)

� Integration weiterer Betriebssysteme

� Benutzerverwaltung und Nutzung von Ressourcen

Page 14: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 14

29

Flexible Konfiguration der Policies

�Individuelle Konfiguration der Policiesgemäß der Anwendungs- und Risikostruktur

�Sichere Konfiguration für CIP-Pools mit allgemeinem Zugang

�Größtmögliche Freiheit für Mitarbeiter, z.B. bei Laborarbeitsplätzen mit spezieller Messtechnik

�Auch dezentral möglich

30

Delegation von Administration

� Entlastung der Domänenadministratoren von „lästigen“ Aufgaben

� Betreuung durch Administratoren vor Ort�Rechner (Hinzufügen und Entfernen von der Domäne)

�Benutzer (vergessene Passwörter, gesperrte Accounts)

� Stärkung der Administratoren vor Ort durch umfassende Rechte und Möglichkeiten

� zusätzliche parallele Strukturen werden überflüssig

Page 15: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 15

31

Clientinstallation und Pflege

�Einfache Installation von Clientsystemen

�Vorbild: Installation eines OpenVMS-Clustersatelliten

�Betriebssystem und Anwendungssoftwarein einem Schritt (RIS)

�Automatisierte (zentrale) Wartung von Installationen

�Einspielen von Patches (SUS)� Installation neuer Software und Versionen

32

Ausfallsicherheit und vereinfachter Zugriff

�Erhöhte Ausfallsicherheit und vereinfachter Zugriff auf Software, Profile und Daten

�einheitlicher Zugangsweg zu allen Ressourcen (Dfs)

�Redundanz bzw. intelligente Konfiguration ermöglicht failover bzw. on-the-fly Wechsel auf ein Backupsystem mit identischen Daten/Informationen (DDfs und NTFrs)

Page 16: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 16

33

Integration weiterer Betriebssysteme

� Einheitlicher Zugang (Single sign-on) auf:

� Windows

� OpenVMS (Pathworks + EXTAUTH)

� Tru64 UNIX (SSO, LDAP, Kerberos)

� Linux (PAM, LDAP, Kerberos)

� Mac OS X (Netinfo, LDAP, SSL, Kerberos)

� Who‘s next?

� Nutzung zentraler Ressourcen auch durch diese Systeme

34

Konzepte und deren Umsetzung in NWZnet� Active Directory

�Windows 2000 Domäne

� Remote Installation Service (Details: 25-NOV-2004)

� Software Update Service

� Group Policy Objects (Details: 18-NOV-2004)

� Distributed Filesystem

� NT File Replication Services

� Einbindung von Nicht-Windows-Clients (Details: 13-JAN-2004)

Page 17: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 17

35

Active Directory

�X.500-basierter Verzeichnisdienst

�Erweiterbares Schema, d.h. Objekt kann um beliebige Attribute erweitert werden oder neue Objekte können kreiert werden

�Zugriff über Light-weight Directory Access Protocol (plattformunabhängig)

�Authentifizierung über Kerberos(plattformunabhängig)

36

Windows 2000 Child-DomäneNWZnet

� Domänencontroller

� FSMO-DC

� WINS

� Domäneninfrastruktur

� Active Directory�Organizational Units

�Benutzerverwaltung

�Group Policy Objects

S D

P R O L I A N T 1 0 0

P R O L IA N T

I D C

6

DLT

WNWZ03DC

WINS

S D

P R O L IA N T 1 6 00

DLT

WBIO04FSMO-DC

WINS

3000

WCHEM2DC

WINS, RIS, LS

Page 18: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 18

38

OU-Struktur

� Abbildung der Organisationsstruktur

� ~ 580 OUs� Entsprechen den

administrativen Einheiten

� Bereiche mit besonderen Anforderungen ausgegliedert� Computer-Pools für

Studierende� OUs der jeweils untersten

Ebene der Struktur enthalten� Rechner� Benutzer

Physik

Festkoerper-theorie

AG_Zierau

adamh PFT273

a_muster PCFT69

39

Benutzerverwaltung für Nicht-Windows-Clients

�Windows 2000 Single Sign-On for Tru64 UNIX

� PluggableAuthenticationModules und Nameservice Switchunter Linux

� Apple (Netinfo) Directoryservice Access unter OS X

� Keine lokale Benutzer- und Gruppenverwaltung mehr notwendig

� Alle Informationen kommen aus dem Active Directory

� Kommunikation über Kerberos und LDAP/SSL

www.uni-muenster.de/IVVNWZ/Vortraege

www.apple.com/macosx/server/pdf/MacOSXwithActiveDirectory.pdf

Page 19: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 19

40

Remote Installation Services

� Installation des Betriebssystems über das Netzwerk vom Windows 2000 RIS-Server

� Preboot Execution Environment von Netzwerkkarteund BIOS

� Microsoft RIS-Bootdiskette

� Installation der Clientmaschinen inkl. aller Anwendungssoftware vom RIS-Server

� Remote Installation Preparation Tool erstellt ein Image von einer Musterinstallation (RIPrep-Image)

� Keine weitere Cloningsoftware notwendig

41

Software Update Services

�Basiert auf Windows Update

�Patches werden automatisch auf einen Web-Server (IIS) heruntergeladen

�Administrator testet Patches und gibt sie dann zur Installation frei

�Rechner prüfen SUS-Server täglich auf neue Patches und installieren diese automatisch oder fordern dazu auf (Konfiguration über Policies)

Page 20: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 20

42

Software Update Services

�Beinhaltet sind

�Sicherheitspatches� „Critical Updates“�Service Packs

�Nicht per SUS verteilbar sind

�Patches für Anwendungen, z.B. MS Office�Treiber �Windowskomponenten�Anwendungssoftware

43

Group Policy Objects

� (Security) Konfiguration (lokal/zentral)

� Flexibilität und Konsistenz

� Bsp.: Ordnerumleitung (Folder Redirection)

� Entlastet Roaming Profiles von Ballast und das Netzwerk beim Login/-out

� Software Installation

� Microsoft Installer Pakete

� Zu definiertem Zeitpunkt, z.B. beim Booten

� Auf Anforderung

Page 21: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 21

44

Distributed Filesystem

� Shares werden in einem logischen Baumbereitgestellt

� Jeder Dfs-Zweig kann auf mehrereServershares verweisen

� Dfs-Root ist nicht an einen Server gebunden (Domain-Dfs)

� Mehrere Domain-Dfs pro Domäne möglich

� Verzeichnisebenen unterhalb eines Dfs-Zweigkönnen als Laufwerk angebunden werden

45

NWZnet Domain-Dfs

� Trennung in zwei Bereiche

� Für alle/mehrere Benutzer (nur Lesen)

� Für den einzelnen Benutzer (Lesen und Schreiben)

� Link-Replica für Software auf allenFile-Servern

Admin

Software

DDfs UDDfs$

Data

Profiles

Biologie

Chemie

Physik

Sonstige

Info

Start Menu

Stud_A

User_Z

p0zierau

Images

Office

MSOffice 2000

NWZnet

\\wchem3\msoffice2000.s\\wnwz02\msoffice2000.s\\wbio03\msoffice2000.s

\\nwz\stud_a.s

\\nwz\user_z.s

\\wbio03\Profiles.s\Physik\p0zierau\\wchem3\Profiles.s\Physik\p0zierau\\wnwz02\Profiles.s\Physik\p0zierau

Page 22: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 22

46

NT File Replication Services

�Sysvol und Netlogon-Share werden zwischen den Domänencontrollernautomatisch repliziert (Multi-Master Replikation)

�Dfs-Bäume oder Dfs-Zweige können automatisch repliziert werden (Multi-Master Replikation)

�Nur sinnvoll für „kleine“, sich häufig ändernde Daten, z.B. Profile

47

3000

WNWZ02Dfs

P R O L IA N T

3000

I D C

WBIO03Dfs

P R O L IA NT

3000

I D C

WCHEM3Dfs

Ressourcen in NWZnet

�Windows-Anwendungssoftware

� ca. 400 Shares

� Zugriff über Domain-Dfs (DDfs)

� Software für Mac OS

� File (and Print) Services forMacintosh (SFM) auf WBIO03

P R O L IA N T

ID C

SFM

DDfs

Page 23: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 23

48

DL

WNWZ03FSMO-DC

Dfs

S D

P R O L IA N T 16 0 0

DLT

WBIO04DCDfs

3 0

WCHEM2DCDfs

Ressourcen in NWZnet

� Homeverzeichnisse

� Windows�Über Domain-Dfs(UDDfs$)

�vom Advanced Server (Pathworks)

� OpenVMS�native

� Windows-Profile

� Über Domain-Dfs(UDDfs$)

� Von DDfs-Servern

S D

P L A

P R O L IA N T

0

0

ID C

UDDfs$

Advanced Server 7.3a-ECO2

NWZ

DDfs

49

Ressourcen für Nicht-Windows-Clients

� Server Message Block/Common Internet File System-Shares werden von Windows und Pathworks bereitgestellt

� Clients hierfür sind auf den anderen Plattformen vorhanden

� Tru64 Unix: Samba, Sharity

� Linux: Samba, Sharity

� Mac OS: Samba, Dave/ADmit Mac

� Zusätzlich sind auf Windows Server die Services for Macintosh (SFM) verfügbar

www.decus.de/slides/sy2000/Vortraege_2903/2N04.PDF

Page 24: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 24

50

Zusammenfassung I

� Dezentrale IV-Struktur der Universität Münster

� Zusammenarbeit IVV 4 und ZIV

� IVV Naturwissenschaften

� Let‘s work together

� NWZnet

� Macintosh

� OpenVMS

� Unix

� Nicht nur Windows

51

Zusammenfassung II

� Active Directory� Vorteile im dezentralem Management

� Delegation of Administration� Group Policies

� Distributed File System und NT File Replication Services� Remote Installation Services� Software Update Services

� Integration von Nicht-Windows-Betriebssystemen

� Linux� Mac OS� OpenVMS� Tru64 UNIX

� Struktur von NWZnet

� Ressourcen in NWZnet

Page 25: PowerPoint - IVV Naturwissenschaften und NWZnet€¦ · Exchange Server, Commerce Server, BizTalk Server, Host Integration Server,ApplicationCenter Server, Systems Management Server

Einführung für Administratoren WS 2004/05

11.11.2004

www.uni-muenster.de/IVVNWZ 25

52

Informationsquellen

� NWZ_News

� Webpage

� http://www.uni-muenster.de/IVVNWZ

� Anleitungen

� \\nwz\info\nwznet

� Mailing Listen

� z.B. [email protected]

� Veranstaltungen

� z.B. im FB Physik Einführungen für „Anfänger“� Arbeitsgruppen

� z.B. PC-Management

53

Q & A – Fragen und Antworten

�NWZnet.uni-muenster.de