Смекни!
smekni.com

Шлюзи файлів і друку між NetWare і Windows NT (стр. 1 из 2)

Кафедра ІОСУ
Виконав:студент групи СКБ-21
Чуприк Віталій
Перевірив:_________________
1998


Файлові шлюзи і шлюзи друку

Файлові шлюзи і шлюзи друку використовуються наступними користувачами в таких ситуаціях:

-Клієнтами мереж Microsoft, що потребують ресурси NetWare, але не можуть підтримувати декілька протоколів.

-Клієнтами мереж Microsoft, що користуються службою Microsoft Remote Access Service.

-У мережах, у котрих необхідно знизити навантаження на протокол IPX/SPX, або в мережах із протоколом TCP/IP; шлюз, установлений на комп'ютері під управлінням Windows NT Server, у змозі підключитися до ресурсів NetWare і користуватися ними разом із клієнтами мережі Microsoft.

Організація шлюзу

Перед тим як на комп'ютері під управлінням Windows NT Server буде активований шлюз, варто подбати про наступне:

-У мережі NetWare у вас повинний бути бюджет із усіма необхідними для доступу до потрібних нам ресурсів правами.

-У системі NetWare Server повинна існувати група по імені NTGATEWAY із усіма необхідними правами доступу до необхідних ресурсів.

-Бюджет користувача NetWare повинен бути членом групи NTGATEWAY.

Після того як включене з'єднання через шлюз, воно не від'єднає доти, поки комп'ютер не відключиться, або поки адміністратор системи Windows NT не заблокує ресурс спільного доступу або не деактивує шлюз. Вихід із системи Windows NT Server на відповідному комп'ютері самий по собі не від'єднує шлюз.

Шляхом управлінняскладом групи NTGATEWAY адміністратор мережі NetWare у змозі визначати, які з комп'ютерів під управлінням Windows NT Server можуть служити шлюзами в систему NetWare Server, а також, який доступ і до яких файлів буде даватися користувачам.

Адміністратор мережі NetWare вправі вирішувати одноосібно, чи може шлюз надавати доступ до файлів і черг друку в системі NetWare Server. Доступ до ресурсів мережі NetWare управляється адміністратором мережі або через шлюз, або безпосередньо засобами, що входять до складу мережі NetWare.

-На комп'ютер під управлінням Windows NT Server, що функціонує в якості шлюзу, адміністратор управі накласти колективні заборони, щоб обмежити окремим користувачам або групам мережі доступ до що розділяються ресурсам і файлам, що знаходяться на цьому комп'ютері.

-Маніпулюючи групою NTGATEWAY, адміністратор може надати піклувальні права на каталоги і файли, до яких користувачам і групам дозволений доступ через шлюз. Контроль за доступом через шлюз неможливий.

Щоб зробити сервер NetWare доступнимбюджету комп'ютера-шлюзу, виконайтенаступні дії:

1. Створіть бюджет групи NTGATEWAY на файловому сервері NetWare за допомогою утиліти SYSCON із складу NetWare.

2. За допомогою тієї ж утиліти SYSCON створіть бюджет користувача NetWare з ім'ям і паролем, що будуть використовуватися для входу в мережу з комп'ютера під Windows NT Server.

3. Включіть бюджет комп'ютера-шлюзу в групу NTGATEWAY.

4. Надайте групі NTGATEWAY піклувальні права.

Для організації файлового шлюзу на комп'ютері під управлінням Windows NT Server зазначте том або каталог NetWare. Тому, каталоги і черги принтерів подані в Windows NT їхніми іменами у форматі універсальної угоди про найменування (Universal Naming Convention - LINC). Втім, підтримується також і синтаксис NetWare.

UNC-імена починаються з двох обернених косих рис (\), за яких випливає ім'я віддаленого (у даному випадку приналежного до NetWare) серверу, а потім імена томів або каталогів, розділені одиночними оберненими косими рисами.

Наприклад, якщо до складу Файлового серверу з ім'ям NW4 входить том THOR, на якому є каталог WINAPPS\WORD, то UNC-ім'я цього каталога буде виглядати як \NW4\THOR\WINAPPS\WORD.

Для організації шлюзу виконаєтенаступні дії:

1. Запустіть програму GSNW із панелі управління на тому комп'ютері під управлінням Windows NT Server, який має стати шлюзом.

2. Клацніть на кнопці Gateway у діалоговому вікні Gateway Service for NetWare. З'явитьсядіалогове вікно Configure Gateway. 13.2 діалогове вікно Configure Gateway.

3. Включіть у вікні Configure Gateway опцію Enable Gateway.

4. Наберіть ім'я бюджету шлюзу, що відноситься до файлового серверу NetWare, і поле Gateway Account. Пароль цього бюджету варто набрати як у поле Password, так (для підтвердження) і поле Confirm Password.

Активування файлового шлюзу

Щоб мати можливість активувати Файловий шлюз на комп'ютері під управлінням Windows NT Server, його потрібно спочатку організувати відповідно до інструкцій попереднього розділу.

Для активації файлового шлюзу виконаєтенаступні дії:

1. На комп'ютері під управлінням Windows NT Server, який має стати шлюзом, і панелі управління запустітьпрограму GSNW.

2. Клацніть на кнопці Gateway у діалоговому вікні Gateway Service for NetWare.

3. Потім варто створити в складі мережі NetWare ресурс спільного доступу, призначений для клієнтів із мережі Microsoft. Для цього клацніть на кнопці Add у вікні Configure Gateway.

4. У діалоговому вікні New Share наберіть інформацію, що відноситься до переназначуєтього ресурсу, а потім клацніть на ОК. 13.3 діалоговомувікні New Share наберіть інформацію, що ставиться до переназначаетресурсу, а потім клацніть на ОК.

При цьому система Windows NT Server здійснює підключення до ресурсу, зазначеному в полі Network Path, зв'язує його з відображеним диском, зазначеним у полі Use Drive, і потім створює і мережі Microsoft ресурс спільного доступу з тим ім'ям, що зазначено в полі Share Name.

Якщо підключення не вдасться, про що сигналізує повідомлення Access Denied, надіслане сервером NetWare, то перевірте, чи не були у вікні Configure Gateway помилково введені ім'я і пароль. Якщо усе правильно, то, можливо, у вас немає підхожого бюджету в межахмережі NetWare, або ж ваш бюджет не є членом групи NTGATEWAY. Також можливо, що повноважень персонально вашого бюджету або ж групи NTGATEWAY у цілому недостатньо для звертання до необхідного тому або каталога NetWare.

Призначення допусків до ресурсів шлюзу

Якщо необхідно контролювати доступ користувачів до ресурсів, то до кожного ресурсу під час його створення, або (при необхідності) згодом можна встановити допуски. Допуски до ресурсів шлюзу можна призначати або за допомогою диспечера файлів, або за допомогою служби Gateway Service. З питань роботи з диспечером файлів звертайтеся до відповідного розділу в системномукерівництвіWindows NT Server System Guide.

Щоб визначити допуски до ресурсу спільного доступу за допомогою Gateway Service, виконаєтетакі дії:

1. Запустіть програму GSNW з панелі управління.

2. Клацніть на кнопці Gateway у діалоговому вікні Gateway Service for NetWare.

3. Виділіть ресурс, до якого ви хочетевстановити допуски, у списку, що фігурує у вікні Configure Gateway, а потім клацніть на кнопці Permissions. Якщо кнопка Permissions недоступна, то, як видно, шлюз не активний. Якщо відключена опція Enable Gateway, то шлюз варто активувати відповідно до раніше наведених у цій главі інструкціям. У діалоговому вікні Access Through Share Permissions можна надавати допуски новим користувачам і групам, змінювати допуски вже користувачів, що фігурують у списку, нарешті, видаляти групи й окремих користувачів із цього списку.

4. За допомогою кнопки Add у вікні Access Through Share Permissions можна додати користувача і список користувачів, допущених до ресурсу. У діалоговому вікні Add Users And Groups, у поле List Names From з'являться групи, що існують на комп'ютері або в домені. У межах цього вікна можна виділяти імена окремих користувачів, знаходити їх у складі груп, або ж відшукувати домен, до якого відносяться ті або інші групи або користувачі. Для комп'ютера або домену, за ім'ям якого іде зірочка (*), засвічуються локальні групи. У поле List Names From можна виділити який-небудь інший домен, причому список доменів у цьому вікні приводиться тільки в тому випадку, якщо ваш комп'ютер є членом домену в межахмережі Windows NT. У списку наведені так само домени, із якими у вашого домену встановлені довірчі відношення.

5. За допомогою кнопки Show Users можна одержати список імен користувачів виділеного комп'ютера або домену.

6. Щоб переглянути склад групи, виділіть групу і клацніть на кнопці Members. З'явиться діалогове вікно Local Group Membership, у якому перераховані члени груп. Для доменів, керованих Windows NT Server, у списку також фігурують глобальні групи, що входять до складу локальних. Для перегляду списку користувачів, що входять у глобальну групу, у вікні Local Group Membership виділіть ім'я групи і клацніть на кнопці Members. За допомогою кнопки Add того ж вікна можна додати групу в список діалогового вікна Add Users And Groups.

7. Щоб успішно додати в список групу або користувача, варто знати, до якогодоменувідноситься бюджет цієї групи або окремого користувача. Для пошукудомену, до котрого ці бюджети належать, серед доменів Windows NT Server варто клацнути на кнопці Search. Коли з'явиться діалогове вікно Find Account, у поле Find User Or Group потрібно набрати ім'я групи або користувача, а також зазначити домени, серед яких варто шукати; потім клацнути на кнопці Search. Щоб включити знайдені бюджети у вікно Add Users And Groups, їх варто виділити в поле Search Results і клацнути на кнопці Add. Можна також набрати їхні імена в поле Add Names.

8. Щоб додати в список групи або окремих користувачів, виберіть їхні імена в поле Names і клацніть на кнопці Add або двічі клацніть на імені відповідної групи або користувача. Можна також набрати їхні імена в поле Add Names, розділяючи їх крапкою з комою. Якщо бюджет групи або користувача знаходиться не на одному із тих комп'ютерів і не й одному із тих доменів, що перераховані в поле List Names From, тодоведеться зазначити явно, де вони знаходяться. Для цього варто набрати ім'я комп'ютера або домену, за якиміде ім'я групи або користувача, відділяючи імена друг від друга оберненою косою рисою, наприклад, sales\anniep. Набирати ім'я можна не чекаючи, поки система Windows NT засвітить існуючі групи в поле Names.

9. Якщо користувачі або групи добавляються в список допуску, то варто виділити вид допуску з поля Type Of Access; він буде застосований до груп і користувачів, перерахованим у поле Add Names.