LKS-EKP V70 系统管理员手册_服务器环境部署.docx
《LKS-EKP V70 系统管理员手册_服务器环境部署.docx》由会员分享,可在线阅读,更多相关《LKS-EKP V70 系统管理员手册_服务器环境部署.docx(66页珍藏版)》请在三一办公上搜索。
1、LKS-EKP 7.0 系统管理员手册服务器安装与部署 文档控制信息/Document Control Information 文 档 修 订 记 录版本修订内容&条款修订人员修订日期1.0文档全文初稿邓红云2006-12-281.x文档修订、图文更新樊若言、蔡俊2007-01-271.x图文更新陈锴寰2007-06-012.0内容全面升级、更新禹骁金2008-06-18文 档 审 阅 记 录审阅日期审阅人员备 注文 档 分 发 记 录分发日期核准人员备 注LKS-EKP系统管理员手册服务器环境部署目 录序 言1第1章 LKS-EKP环境要求说明21.1 硬件环境21.2 软件环境21.3 安
2、装工具包2第2章 DOMINO服务器部署规划32.1 组织架构(层次命名结构)32.2 Domino网络架构42.2.1 Domino网络域(Domino Domain)42.2.2 Domino命名网络(DNN, Domino Named Network)52.3 规划实例参考6第3章 LOTUS DOMINO基础环境部署73.1 安装Lotus Domino Server 7.0.x英文版73.2 安装Lotus Domino Server 7.0.x中文语言包103.3 安装Lotus Domino Server 7.0.x HotFix Package133.4 安装Lotus Not
3、es / Domino Administrator客户端143.5 Lotus Domino基础环境配置173.5.1 配置第一台Lotus Domino服务器173.5.2 配置第一个Lotus Notes / Domino Administrator客户端243.5.3 Lotus Domino服务器基础环境常用配置建议273.5.4 注册附加Domino服务器353.5.5 部署附加Domino服务器38第4章 LKS-EKP应用环境基础配置444.1 LKS-EKP应用环境基础配置444.1.1 LKS-EKP环境下应用安全基础设置444.1.2 LKS-EKP环境下HTTP服务基础配
4、置454.1.3 启用Domino网络域编目服务484.2 LKS-EKP邮件环境基础配置494.2.1 LKS-EKP环境下邮件地址格式规范设置494.2.2 邮件服务器SMTP匿名中转&垃圾邮件控制524.3 其他可能的Domino服务器环境配置554.3.1 为LKS-EKP应用环境注册其他用户554.3.2 为多Domino服务器环境建立可能的连接文档55第5章 常见问题解答参考57蓝凌管理咨询支持系统有限公司 iLKS-EKP系统管理员手册服务器环境部署序 言本手册针对LKS-EKP产品应用环境Domino服务器基础平台的规划、安装、以及常规配置等方面进行技术细节描述与说明。本手册读
5、者为LKS-EKP应用环境的工程实施人员、以及LKS-EKP用户环境的系统管理人员。本手册默认潜在读者已具备IBM/Lotus Domino服务器环境管理维护基础和相应技术水平,并可理解本手册中的相关Lotus Domino基础技术术语。对于本文可能提及的Lotus Domino相关技术术语或其他技术描述细节,可参阅Lotus Domino管理人员帮助手册或开发人员帮助手册等参考资料。第1章 LKS-EKP环境要求说明1.1 硬件环境对于在线用户超过300、并发用户超过50以上的应用环境,要求Inter Xeon(双核四核)双CPU 2.0Ghz以上,可以运行Microsoft Windows
6、 2000/2003以上操作系统的服务器硬件;内存至少24GB,建议4GB以上;硬盘至少100GB以上,并强烈建议采取RAID1或RAID5阵列配置;由于服务器存在大量的数据库文件,需要预先规划并保证保留足够的服务器本地磁盘存储空间。1.2 软件环境准备好Domino/Notes安装软件,同时准备好Domino的补丁,安装之前必须保证网络环境是通的,包括物理网络和软件网络,同时确保操作系统也已打上最新补丁。按照规划好的Lotus Domino服务器名称,在需要安装Lotus Notes客户端、特别是Lotus Domino Administrator管理员客户端的机器需要明确配置服务器相关名称
7、解析和IP地址的对应关系,这样可以保证Lotus Notes客户端在安装、使用过程中不会出现“找不到服务器”等网络域名解析错误现象;一般情况下我们可通过在客户端机器的Windows系统的hosts文件中进行配置、或利用有效的DNS解析系统来实现。例如规划好的Domino服务器名称为:EKPserver/Landray,则可在客户端本地的hosts文件增加一条对应的域名解析信息。备注:上述域名解析建议同样适用于需要安装管理员客户端的Domino服务器本身。1.3 安装工具包1. Lotus Domino Server 7.0.x for Windows 英文版2. Lotus Domino Se
8、rver 7.0.x 中文语言包3. Lotus Domino Server 7.0.x HotFix Package (可选)4. Lotus Notes7.0.x for Windows 中文版5. Domino Designer 7.0.x for Windows 中文版6. Domino Administrator 7.0.x for Windows 中文版第2章 Domino服务器部署规划2.1 组织架构(层次命名结构)安装部署和设置第一台Domino服务器之前,需要为用户和服务器设计层次结构命名系统。Domino组织采用分层命名方案,此方案定义了每个Domino服务器和Notes用
9、户的名称。组织非常重要,因为它是建立Domino安全性的基础,应高度重视对它的规划。Domino命名方案最初以著名的目录标准X.500为准,即DAP(Directory Access Protocol,目录访问协议)为模型,但现在它也遵守LDAP(Lightweight Directory Access Protocol,轻型目录访问协议),LDAP是X.500简化的子集,正逐步成为Internet标准。在DAP或者LDAP命名方案中,所有服务器和用户的名称都是分级的。它们有两个或者3个部分组成,可以用来识别服务器或者用户,并且告诉其他人服务器或者用户位于组织结构的哪一级。这种格式的名称被称为
10、“完全辨别”的名称,因为即使有相同姓名的人也能够用这种格式的名称加以区分。例如:PTHub/World 或CN=PTHub/O=WorldPTMail01/SVR/World 或CN=PTMail01/OU=SVR/O=WorldAdmin PTmail01/PT/World 或 CN=Admin PTMail01/OU=PT/O=World层次名称由一个组织和多个组织单元OU(或无组织单元)组成。可以控制不同组织和组织单元中的用户和服务器是否允许互相认证、能否进行相互间的访问授权等。通常情况下,Domino命名结构为:CN/OU4/OU3/OU2/OU1/O/C,其中:图2-1 Domino
11、层次命名架构模型CN(=128个字符),普通名称。为用户的真实姓名或是服务器的主机名,必须包含;在平层命名结构中,普通名称就是全名。OU(=32个字符/OU),组织单元。用于标识用户或者服务器处在组织层次的哪一级。Domino中允许有最多4层组织单元。为确保组织架构的未来兼用性和扩展能力,建议组织单元架构最多使用至OU3级别。O(3个字符=?=64个字符),组织。用于标识所属的企业,必须包含。C(2个字符的国际通用编码),国家。用于标识实体所在的国家。可选,但不推荐使用。一般情况下,小公司的组织可能只有一级组织单元,例如:图2-2 小型Domino应用环境组织架构模型而大公司的Domino应用
12、环境则可能有多级组织单元,例如:图2-3 大型Domino应用环境组织架构模型在设计和规划组织层次时,应尽量遵循以下原则: 尽量减少组织的层次。非常小的组织可能根本就不需要组织单元。大型的组织应尽可能的少用组织单元,为了后期的发展和解决组织单元内的命名冲突,应避免使用第4级的组织单元。 服务器应当使用单独的组织单元。这是为更好的控制它们的创建、管理和交叉验证。 地理位置分散的公司一般使用1级组织单元来识别各个办公室坐在的城市。地理位置集中的公司一般使用1级组织单元来表示它的各个部门。2.2 Domino网络架构2.2.1 Domino网络域(Domino Domain)Domino网络域是共享
13、一个公共“Domino目录”的Domino服务器和用户的集合。其主要功能是邮件路由。基于服务器的邮件文件决定了用户的网络域。Domino网络域中的每个服务器在Domino目录中用一个“服务器”文档来表示,该文档定义了服务器并且用作服务器的配置文档。用户也属于Domino网络域,每个用户与他的宿主服务器同属一个Domino网络域,并且在“Domino目录”中有一个描述他的个人文档。Domino网络域限定了许多功能的边界。其中比较主要的是邮件路由。发给Notes用户的邮件地址必须采用“用户名网络域”的形式,如果在邮件地址上只添加“用户名”,那么Notes就认为收件人与你位于同一Domino网络域,
14、并向你提示这一信息,而且自动将名称扩展为“用户名网络域”。Domino网络域是独立于Internet域、Windows NT域、LAN管理器、LAN服务器、PathWorks域以及Novell NetWare目录树的。它们严格上都是Domino的工具,目的是为了把Domino服务器的管理连成一体。Domino网络域通常应该反映他们所代表的实体的名称,比如企业名称。如果你已经注册有Internet域名,那么也可以将它用作自己的Domino网络域名。实际上,如果第一台服务器的安装程序能够在服务器的IP堆栈中找到Internet域名的话,那么在默认情况下,安装程序会使用这个域名。例如,如果Inter
15、net域名是“”,那么Notes会使用“World”作为默认的Domino网络域名。2.2.2 Domino命名网络(DNN, Domino Named Network)Domino命名网络:以前叫Notes Named Network,也叫3N网络,类似于我们一般理解意义上的TCP/IP网段,此网络概念允许系统管理员将Domino服务器与潜在的网络拓扑结构联系起来。每个Domino服务器可属于一个Domino命名网络。对应于每个能够识别的网络通信端口,可以为服务器上运行的每个网络协议定义一个端口。如果一个服务器有多个网络接口卡,那么用户能够有选择地为每个NIC/协议组合定义一个独立的端口。备
16、注:运行在计算机上的每个协议都要消耗RAM和处理器时间。建议尽可能减少计算机上运行的协议数目。一些操作系统(如Windows)能够自动地将自己配置为可以运行多个网络协议。因此在默认情况下,Notes/Domino会在配置的时候使用计算机上每个已安装的协议端口。建议将多余的协议从运行Notes或者Domino的计算机的操作系统中删除,并建议在Notes或者Domino的每个副本中禁用任何多余的网络通信端口。DNN影响邮件路由,同一个Domino命名网络中Domino服务器自动并且立即进行彼此之间的邮件发送,不需要管理员的干预。而不同DNN之间的服务器邮件路由则需要额外设置相应的连接文档、并按照D
17、omino目录中连接文档的安排来发送邮件。另外,在类似打开数据库等对话框(以及其他对话框)中,当用户选择“其他”来查看服务器列表时,列表中只列出了用户主服务器所在Domino命名网络(指的是用户与他的主服务器通信的端口所对应的命名网络)中的服务器。你可以以任何自己喜欢方式命名DNN。但是Lotus建议名称应该能够体现出它们需要满足的两个条件。例如,如果一组服务器将在TCP/IP端口上通信,并且它们位于公司总部的同一个LAN上,那么就可以把它们命名为“TCPIP-HQ”。服务器安装过程默认将每个使能端口上的命名网络起名为“Portname Network”,这里的“Portname”是命名网络被
18、分配到的网络通信端口的名称。强烈建议在按照上面介绍的命名约定来修改这些默认名称,这样可以避免不小心将两个远程服务器分派到同一个命名网络的问题。2.3 规划实例参考假设以蓝凌集团公司(LandrayGroup)为例,规划两台LKS-EKP应用服务器。 应用系统服务器:EKPServer 邮件服务器:MailServer备注:如果只安装单台EKP服务器,可省略规划及安装邮件服务器的过程。规划LKS-EKP环境下的Domino服务器是否配置单一登录是会话有效时间30分钟应用服务器服务器名称EKPServer/LandrayGroup验证者LandrayGroup(pwd: password)管理者s
19、ystem (pwd: password)主机名EKPServerDNS主机名IP地址192.168.0.xxx网关/DNS操作系统Windows 2003 Server / SP1程序安装路径D:lotus空间大小不少于10GB数据安装路径D:lotusdominodata空间大小建议60G以上邮件服务器服务器名称Mailserver/LandrayGroup验证者LandrayGroup管理者system (pwd: password)主机名MailServerDNS主机名IP地址192.168.0.yyy网关/DNS操作系统Windows 2003 Server / SP1程序安装路径D
20、:lotus空间大小不少于10GB数据安装路径D:lotusdominodata空间大小以邮箱规模定表2-1 Domino服务器规划样例记录第3章 Lotus Domino基础环境部署3.1 安装Lotus Domino Server 7.0.x英文版1、插入安装光盘,会自动弹出安装提示。或者执行Setup.exe,显示欢迎界面,选择接受“是否接受软件许可证”。备注:Lotus Domino的安装过程非常简单,一般情况下选择“下一步”即可。2、决定相应的Domino程序和数据安装目录,你可以选择安装在其它硬盘或分区上,但建议不要和操作系统安装在同一逻辑磁盘分区中,以避免重装操作系统后数据丢失。
21、另外,如果选中“分区服务器安装”,则允许在同一台机器的不同硬盘驱动器上安装多个服务器系统,除非有分区服务器安装需求,否则不要选择。3、在安装服务器内容时,根据购买的软件版权和需要,选择安装内容:l Domino Utility Server (Domino实用程序服务器):安装只提供应用程序服务并且支持 Domino群集的Domino服务器。Domino实用程序服务器是Lotus Domino R6以后一种新增的安装类型,它取消了客户机访问许可要求。请注意,Domino实用程序服务器不支持消息处理服务。l Domino Messaging Server (Domino消息处理服务器):安装提供
22、消息处理服务的Domino 服务器。请注意,Domino消息处理服务器不支持应用程序服务或Domino群集。l Domino Enterprise Server(Domino 企业服务器): 既提供消息处理服务又提供应用程序服务并且支持 Domino 群集的 Domino 服务器。具有以下优势: 失效转移:在一个服务器失效时将工作任务转移到群集中的其它服务器中。 平衡负载:能将一个使用频繁的服务器部分工作转移到其它群集服务器中。 群集复制:为了使服务器能够安全、高效地工作,群集中的服务器会自动复制备份,共享信息。4、再次确认安装设置信息汇总,点击“下一步”开始拷贝相关文件到硬盘安装目录,最后,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- LKS-EKP V70 系统管理员手册_服务器环境部署 LKS EKP 系统管理员 手册 服务器 环境 部署
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1845452.html