Продукты
Служба справочника сети в Novell Netware 4
Вячеслав Алпатов
Novell, распрощавшаяся с UnixWare и Perfect Office, не так давно объявила, что сосредоточит свои усилия исключительно на сетевых разработках на основе сетевой операционной системы (СОС) Novell Netware.
Возрастающая конкуренция в области сетевых приложений со стороны Microsoft и IBM заставила Novell попытаться модернизировать Netware до уровня корпоративной СОС, и этой цели, похоже, служит одно из наиболее радикальных изменений в Novell Netware при переходе от версий З.хх к 4.хх – введение NDS ( Netware Directory Services), службы справочника сети.
NDS представляет собой базу данных, построенную на основе набора соглашений Х.500 и содержащую информацию обо всех объектах сети предприятия – пользователях, подразделениях, серверах, принтерах – и объектно-ориентированный инструментарий для создания самой структуры сети. Пользователи и сетевые приложения могут обращаться к NDS, чтобы определить местонахождение других пользователей и сетевых ресурсов.
В Novell Netware З.хх вся информация о ресурсах располагалась в справочнике Netware Bindery, причем для каждого сервера существовал свой собственный справочник. В этом проявлялась ограниченность прежнего подхода – информация об остальных серверах сети состояла только из сетевого адреса. При росте числа серверов, подразделений предприятия и пользователей сети администрирование радикально усложняется. В противовес Bindery, NDS представляет собой глобальную справочную службу, содержащую информацию обо всех сетевых ресурсах и связанных с ними функциях по всей многосерверной сети предприятия, за счет чего обеспечиваются расширенные возможности управления доступом к ресурсам.
Теперь о структуре NDS. База данных NDS может создаваться как многоуровневая иерархическая структура, копирующая иерархию организации с ее подразделениями, пользователями, группами и сетевыми ресурсами. Как видите, система напоминает собою дерево каталогов, откуда и получила свое название: "сетевая служба директорий". Существует определенная схема директорий – набор правил, описывающих правила конструирования дерева NDS, типы информации, допустимые объекты и их свойства.
Структура сети включает в себя корневой объект ("корень" – Root), вложенные объекты ("ветви" Organization, Organizational Unit) и конечные объекты ("листья" – User, Print Server, Group). Таким образом, дерево "растет" от корней к листьям. Объект Root создается во время инсталляции и не может быть уничтожен или переименован, остальные же объекты создает и именует администратор сети. Между корнем и конечными объектами располагаются составные объекты, описывающие структуру организации. Их число ограничено размером уникального имени в сети, которое не может быть длиннее 256 символов.
Со структурой сети тесно связано и такое ключевое понятие NDS, как контекст (context) – местоположение объекта в сетевой структуре. Полный путь от корня до объекта создает уникальное имя объекта в сети. Например, контекст для пользователя SLAVA OU=LKIS.OU=MMC.O=RSHU.C=RU, а его уникальное имя в сети -SLAVA.LKIS.MMC.RSHU.RU.
Контексты значительно облегчают администрирование сети – в соответствии с ними упорядочиваются все пользователи, принтеры и серверы. Вход (аутентификация) пользователя в сети возможен только в пределах соответствующего контекста. Процедура регистрации в сети базируется на контексте и имени пользователя, которому можно запретить просмотр других контекстов и соответственно закрыть доступ к их ресурсам. В свою очередь, администратор сети может назначить администраторов контекстов и снять с себя часть обязанностей.
Каждому объекту NDS соответствует связанный с ним набор атрибутов, или свойств: например, у объекта User – имя в сети, членство в группах, адрес e-mail. Какая-то информация обязательна (Login Name) и запрашивается при создании объектов, а какая-то (e-mail) может быть добавлена позднее. В большинстве случаев можно вводить более одного значения в поле, в частности, несколько телефонов или адресов для одного пользователя. Специальные утилиты Novell Netware позволяют производить поиск по указанным атрибутам, поэтому для его облегчения вводимую информацию желательно стандартизировать.
В NetWare 4 есть четыре различных категории прав: в отношении каталогов файловой системы (File system directory rights), файлов (File system file rights), объектов NDS (NDS object rights) и их свойств (NDS property rights). Первые две категории распространяются на файловую систему и практически ничем не отличаются от системы прав в Novell Netware З.хх, а две других категории появились только в 4-й версии. В NDS определены следующие права пользователей по отношению к объектам: управление, просмотр, создание, уничтожение, переименование, редактирование и просмотр свойств. Кроме того, с объектом может быть связан особый атрибут, именуемый списком управления доступом (Access Control List), определяющий права доступа объектов друг к другу.
Возможности инструментария NDS последовательно расширялись по мере выхода следующих версий. В частности, в версии 4.1 добавилось редактирование уже созданных структур, удаление и перемещение ветвей дерева сети. Появились и средства объединения нескольких деревьев NDS в одно с помощью утилиты DSMerge. Таким образом, каждый отдел предприятия теперь может "растить" свое дерево, чтобы потом включить его в единую структуру сети предприятия.
Стоит отметить и такую утилиту, как NetSync, позволяющую управлять с сервера 4.1 серверами З.хх. Один сервер 4.1 может контролировать до 12 серверов З.хх. При инсталляции NetSync на сервер З.хх вся информация из его базы Bindery копируется в контекст Bindery NDS, после чего сервером З.хх можно управлять через NDS. Правда, связь здесь односторонняя – изменения в БД сервера З.хх в NDS не копируются.
Для повышения производительности работы в сети и сохранения целостности информации вся база данных NDS может быть разбита на несколько разделов (реплик). В каждом разделе NDS содержится информация о ресурсах определенного сегмента сети. Реплики могут размещаться на разных серверах, что позволяет сократить время доступа к данным NDS из локальных сетей подразделений и не требует подключения к главному серверу сети. Соответственно, вся БД NDS может быть скопирована на другой сервер или сохранена на магнитной ленте. Судя по последним сообщениям, крупные корпоративные пользователи с интересом откликнулись на нововведения в Novell Netware 4.1, к которым не в последнюю очередь относится служба справочника сети NDS, позволяющая сделать операции администрирования и модифицирования сети намного комфортнее.
В NDS могут быть созданы следующие объекты:
* AFP Server (AppleTalk File Protocol) – базовый сервер дня подключения к сети объектов, работающих с протоколом AppleTalk;
* Alias – объект, представляющий из себя ссылку на другой объект в BIDS;
* Computer – сетевая станция, не являющаяся файл- или принт-сервером: ей может быть шлюз, маршрутизатор;
* Country, Organization, Organizational Unit – различные уровни иерархической структуры предприятия;
* Directory Map – путь к директориям часто используемых приложений;
* Croup – список пользователей, организуемых в группу для предоставления им одинаковых прав для работы с сетевыми ресурсами;
* Message Routing Croup – список серверов, поддерживающих передачу сообщений почты MHS;
* NetWare Server – сервер Novell Netware;
* Organizational Role – определенный набор пользовательских прав для выполнения каких-либо функций в сети;
* Print Server – сетевой сервер печати;
* Printer – сетевой принтер;
* Profile – процедура регистрации для определенных пользователей;
* Queue – очередь на печать;
* User – пользователь в сети, в сетевых организациях и подразделениях;
* Volume – физический том файл-сервера.