本文档提供有关通过 Unified Management Console (UMC) 应用程序执行的任务的常见问题。
本文档供 UMC 管理员使用。
我们希望收到您对本手册和本产品中包含的其他文档的意见和建议。请使用联机文档每个页面底部的对此主题发表评论链接。
有关 OES 指南的文档,请参阅 OES 24.4 文档网站。
Open Enterprise Server (OES) 23.4 基于 SLES 15 SP4 构建,并随 eDirectory 9.2.8 一起提供。各种控制台和命令行工具可用于管理 OES 服务。Unified Management Console (UMC) 通过 YaST 进行安装和配置。
UMC 是一个响应迅速、简单且安全的基于 Web 的管理控制台,用于管理小型和大型 OES 部署。 UMC 使用因特网和类似于 iManager 的 Web 浏览器,几乎可以从任何位置提供对网络管理实用程序和内容的自定义访问。 UMC 提供对 OES 资源的单点管理。
UMC 是一种基于 Web 的工具,因此较基于客户端的管理工具有多项优势:
一旦 UMC 的外观和功能发生更改,可立即应用于所有管理用户。
无需打开其他管理端口即可实现远程访问。UMC 利用标准 HTTPS 端口 (443)。
无需下载和维护管理客户端。
本节介绍 Unified Management Console 中的增强功能和更改。
Identity Console 与 UMC 捆绑在一起,用于在 OES 环境中进行身份管理。 包在 UMC 安装过程中自动安装,无需单独安装。
支持管理 SMS 组件储存管理数据请求程序 (SMDR) 和文件系统的目标服务代理 (TSAFS)。
有关详细信息,请参见 部分 19.0, 管理 SMDR 和 部分 20.0, 管理 TSAFS。
在 UMC CIFS 中,永久无效用户被重命名为被阻止的用户。 没有其他功能更改。 有关更多信息,请参见 部分 25.0, 管理无效用户。
本章介绍管理群集的过程。 有关配置群集的信息,请参阅《OES 23.4:OES Cluster Services for Linux 管理指南》。
以下任务可用于管理群集:
创建资源。
配置资源。
群集报告。
群集事件日志。
以下任务可用于管理群集:
配置和修复群集。
群集仪表板页面提供两种视图:
所选群集的图形表示。
节点和资源的整页视图。
节点和定额合规性的图形表示。
在收藏夹中添加和去除节点,然后重启动节点。
节点仪表板页面显示:
仪表板视图: 服务器统计信息的图形表示。
表视图: 列出 NCP 和 CIFS 连接。
在收藏夹中添加和去除资源。
上述功能在 OES 23.4 中不可用。
以下任务可用于管理群集:
列出群集。
群集仪表板显示群集的图形表示。
列表和节点关闭。
列出资源,其中包括使资源联机、使资源脱机和迁移资源等操作。
是的,这些设置储存在 PostgreSQL 数据库中,是特定于用户的,并且在登录、浏览器和设备之间保持不变。 这适用于主过滤器设置。 例如,如果您选择了两个群集进行管理,并显示特定列,则该用户特定设置在后续登录期间可用。
即将发布的版本将支持 BCC。 您可以继续通过 iManager 管理 BCC。
使用您的管理员身份凭证登录 UMC。
单击群集。
在初次登录期间,群集列表页面为空。 但是,在您浏览时,由于增强的上下文感知过滤功能,仅列出群集对象。 所选群集将在群集页面列出。
图 3-1 群集列表
使用您的管理员身份凭证登录 UMC,然后按照以下步骤操作:
浏览并选择要查看的群集对象。
每个群集对象将显示以下信息。
|
列名 |
说明 |
|---|---|
|
状态(颜色编码) |
状态 |
|
绿色 |
正在运行: 群集已启动并正在运行。 |
|
蓝色 |
维护: 管理员会临时暂停该群集进行维护。 |
|
灰色 |
下移: 该群集已停止,需要管理员干预。 |
|
红色 |
失败: 群集中的一个或多个节点出现故障,需要管理员干预。 |
|
白色 |
未知: UMC 无法确定群集的状态。 |
|
名称 |
指派给群集的名称。 |
|
主节点 |
当前为群集指派的主节点的名称。 |
|
节点可用性 |
总节点数中的可用节点数。 |
|
资源 |
此群集中运行的资源数。 |
|
纪元 |
群集状态发生变化的次数。每次有服务器加入或离开群集,群集状态都会更改。 |
上面列出的各列是默认列。 您可以选择
添加类型、主 IP 地址和位置等其他列。
选择一个刷新频率,使您能舒适地查看列表中的所有项目。
注:如果运行状况良好的群集的状态为关闭或未知,则在 /opt/novell/umc/apps/umc-server/prod.env 文件中增加超时值 CLUSTER_LISTING_FAILURE_TIMEOUT = 2000。 默认值为 2000 毫秒,但由于网络延迟,可能无法检索群集的正确状态。 此外,如果 prod.env 文件中缺少该参数,请确保添加该参数,以使群集列表在指定时间后发生超时。
群集仪表板提供群集的图形表示。 查看细节:
浏览并选择要查看的群集对象。
选择一个群集,然后选择仪表板。
群集仪表板提供两种视图:
仪表板视图
:显示仪表板、节点和资源。
表视图
:显示节点和资源的综合视图,该视图在处理较长的节点和资源列表时非常有用。
群集仪表板显示以下信息:
群集信息: 显示绑定到主节点的 IP 地址,并且无论服务器发生任何变更,都保持与主节点的关联。 默认的群集端口号是 7023。
定额触发器: 显示定额所需的节点数以及群集在忽略定额之前应等待的时间。
通知: 针对特定群集事件(例如群集和资源状态的变化,或者节点加入或离开群集)发送电子邮件。
显示群集启动、故障转移或故障回复期间节点上各个群集资源的装载优先级。 资源优先级可确定资源的装载顺序。
显示有关群集中所有节点(包括主节点)的传输频率和容差设置的细节。 主节点通常是第一个联机的节点,但在发生故障时,任何其他节点都可以成为主节点。 有关更多信息,请参阅《OES 23.4:OES Cluster Services for Linux 管理指南》中的配置群集协议。
显示群集可用资源组合。 同一组内的资源不能在一个节点上同时运行,但一个资源可以属于多个组。 有四个固定的 RME 组(组 A、组 B、组 C 和组 D),其名称无法自定义。
仪表板的右侧是群集节点的图形表示。
节点可用性: 外部图形表示总共 32 个中正在使用的节点数,而内部图形显示可用节点数和运行状况不佳的节点数。
定额合规性: 显示满足定额所需的节点数和正在运行的节点数。
选择一个群集,然后选择仪表板。
节点选项卡显示所选群集的所有节点。 您可以在两种不同的模式下查看细节:连接和性能。
连接数: 这是默认视图,显示与其他常用列的连接列表。
性能: 显示 CPU 利用率和核心信息,以及其他常用列。
在名称列中,主节点由其名称末尾的星号标识。
每个节点将显示以下状态:
|
颜色 |
状态 |
说明 |
|---|---|---|
|
绿色 |
正在运行 (LIVE) |
节点正在运行。 |
|
白色 |
非成员 (LEFT) |
该节点不再是群集的一部分。 在节点离开群集之前,群集会将此节点上运行的所有资源迁移到另一个符合条件的活动节点。 |
|
红色 |
不可用 (DEAD) |
该节点运行不正常,需要管理员干预。 |
|
白色带红圈 |
启动失败 (GASP) |
该节点正在等待确定定额,以便开始装载。 |
|
灰色 |
被禁 (PILL) |
该群集已故意触发立即节点关闭。 |
可以对该节点执行的操作包括关闭、重启动、将节点添加到收藏夹和仪表板。
选择足够长的刷新频率以便完成任务。
可以对节点执行以下操作:
要关闭节点,请选择所需的节点,然后从菜单中选择关闭。 此操作将关闭所选节点,使其不再可供客户端使用。
要重启动节点,请选择所需的节点,然后从菜单中选择重启动。 如果由于 RME 组或优先节点设置,运行服务的资源仅位于此节点上,则该服务将不可用。
要将节点添加到收藏夹,请选择所需的节点,然后选择添加到我的节点。 要查看这些节点,请在高级过滤器中选择仅显示我的节点。
要访问节点仪表板,请选择所需的节点,然后选择仪表板。
选择一个群集,然后选择仪表板。
节点选项卡显示所选群集的所有节点。
选择一个节点,然后选择仪表板。
节点仪表板显示服务器统计信息,例如一般信息、CPU 利用率、任务、储存和内存细节。
操作菜单提供了用于关闭或重启动所选节点的选项。
注:对于虚拟机,CPU 的最小值和最大值显示为“不适用”。
选择一个群集,然后选择配置。
或者,您也可以通过单击操作 > 配置从仪表板访问此选项。
配置向导可用于修改所需的配置设置。
配置: 这是一个仅供查看的页面,显示主 IP 地址和端口的细节。
策略: 查看或修改定额触发器、通知和日志级别细节。
优先级: 选择以下方法之一来更改资源相对于同一节点上其他群集资源的装载顺序(从最高优先级到最低优先级):
箭头: 单击每个资源旁边的向上箭头或向下箭头。
拖动: 拖动资源以修改装载顺序。
协议: 查看或修改协议设置,例如检测信号、主检查包、最大重新传输、容差和从检查包。
RME 组: 选择不得同时指派给同一节点的资源。
摘要: 显示已修改配置的摘要。 检查并单击完成。
仪表板将刷新,并显示更新的数据。
当群集和 eDirectory 之间可能存在资源差异时,请执行修复。
选择一个群集,然后选择修复。 此操作会触发群集重启动,这可能会修改节点 ID。
成功修复后,将从该群集中去除不属于 eDirectory 的其他资源。
要进行验证,请查看仪表板中的资源。 成功修复后,将从资源列表中清理其他资源。
选择一个群集,然后选择仪表板。
在仪表板上,导航到资源选项卡,您可以执行以下任务:创建资源、添加到收藏夹、配置资源、联机、脱机和迁移。
要创建资源,请单击创建资源。 或者,您也可以通过单击操作 > 创建资源从仪表板访问此选项。
要将资源添加到收藏夹,请选择所需的资源,然后选择添加到我的资源。 要查看这些资源,请在高级过滤器中选择仅显示我的资源。
要配置资源,请选择所需的资源,然后选择配置。
要使资源联机,请选择所需的资源,然后选择联机。此操作将运行装载脚本,在其主优先节点或备用优先节点上装载资源。
要使资源脱机,请选择所需的资源,然后选择脱机。此操作将运行卸载脚本,从服务器中去除资源。 该资源无法装载到群集中的任何其他服务器上,将保持未装载状态,直到再次装载为止。
要迁移资源,请选择所需的资源,然后选择迁移。 迁移资源时,该资源会从当前运行的节点移动到另一个节点。 您可以从优先节点列表或其他未指派的节点中选择节点。
在资源列表中,无法选择主资源 (MASTER_IP_ADDRESS_RESOURCE),因为无法对其执行任何操作。
每个资源将显示以下状态。
|
颜色 |
状态 |
说明 |
|---|---|---|
|
绿色 |
联机 |
资源已联机。 |
|
橘黄 |
警报 |
资源正在等待管理员执行操作,例如在指定服务器上启动、故障转移或故障回复资源。 |
|
红色 |
停滞 |
该资源运行不正常,需要管理员干预。 |
|
白色带红圈 |
定额等待 |
该资源正在等待确定定额,以便开始装载。 |
|
蓝色 |
正在装载 |
资源正在服务器上装载。 |
|
白色带蓝圈 |
正在卸载 |
正在从运行资源的服务器中卸载资源。 |
|
灰色 |
脱机 |
该资源已关闭或者处于休眠或非活动状态。 |
|
白色 |
未指派 |
尚未指派用于装载资源的节点。 |
|
NDS 同步 |
该资源的属性已更改,并且这些更改仍在 eDirectory 中同步。 |
如果任何资源处于中间状态,例如正在装载或卸载,请单击刷新以获取资源的更新状态,或将刷新频率调整为足够长以便完成任务。
应为每个共享文件系统或您希望始终向用户提供的所有基于服务器的应用程序或服务创建群集资源。
选择一个群集,然后选择仪表板。
导航到资源选项卡,然后单击创建资源。
或者,您也可以通过单击操作 > 创建资源从仪表板访问此选项。
注:创建 NSS 池时,将自动创建池资源。
将显示创建新资源的向导。
配置
指定要创建的资源的名称。
在类型中,选择可用模板之一。群集资源模板可在物理服务器、虚拟化主机服务器和虚拟机 (VM) guest 服务器上使用。
|
群集资源模板 |
使用 |
|---|---|
|
通用 |
空模板。 |
|
Generic_IP_Service |
此模板自动填充命令或变量,用于为群集上运行的特定服务器应用程序创建群集资源。 |
|
Generic_FS |
此模板自动填充命令或变量,用于为 Linux 逻辑卷管理器 (LVM) 配置资源。 |
|
DNS |
此模板自动填充命令或变量,用于为 DNS 服务配置资源。 |
|
DHCP |
此模板自动填充命令或变量,用于为 DHCP 服务配置资源。 |
如果希望资源在创建后立即可用,请启用创建后初始化。
单击下一步。
策略
如果要确保资源仅在群集中的主节点上运行,请选择资源跟随主节点。
如果群集中的主节点发生故障,资源将故障转移到成为主节点的节点。
如果您不希望强制实施群集范围的超时期限和节点数量限制,请选择忽略定额。
这可确保优先节点列表中的任何服务器联机后,资源就会立即在该列表中的任何服务器上启动。
指定故障转移模式。启用该模式后,如果出现硬件或软件故障,资源将自动在优先节点列表中的下一台服务器上启动。 如果禁用该模式,您可以在发生故障之后、资源移动到另一个节点之前进行干预。
指定启动模式。启用该模式后,群集首次启动时资源会自动在服务器上启动。 如果禁用该模式,您可以在需要时手动启动服务器上的资源,而不是在群集中的服务器启动时自动启动该资源。
指定故障回复模式。如果模式设置为禁用,最优先选择的节点重新加入群集时,资源不会回退到其最优先选择的节点。 如果模式设置为自动,最优先选择的节点重新加入群集时,资源自动回退到其最优先选择的节点。将模式设置为手动,以防止资源在其优先节点重新联机后移回该节点,直到您准备好允许其移回为止。
单击下一步。
指派的节点: 允许您指派要用于资源的节点。 您还可以对节点列表进行排序,以指定在其当前节点发生故障后使资源联机时尝试节点的优先顺序。
在未指派区域中,选择该资源可以使用的节点,然后单击箭头按钮将所选节点移动到已指派节点区域。
对要指派给该资源的所有群集节点重复此步骤。
在已指派区域中,选择要从该资源取消指派的节点,然后单击箭头按钮将所选节点移动到未指派节点区域。
单击下一步。
脚本: 您可以添加卸载脚本,指定应如何终止应用程序或资源。 资源监控允许群集不依靠其检测节点故障的能力来检测资源故障。
群集中的每个资源、服务、磁盘或池都需要一个装载脚本。装载脚本指定用于在服务器上启动资源或服务的命令。
在脚本中编辑或添加必要的命令以在服务器上装载资源。
指定超时值。超时值决定脚本有多长时间来完成。如果脚本未在指定时间内完成,资源将转入停滞状态。仅当资源迁移到其他节点时才应用超时值。在资源联机/脱机期间不可使用超时值。
并非所有资源都需要卸载脚本,但启用群集的 Linux 分区需要该脚本。 您可以添加卸载脚本,指定应如何终止应用程序或资源。 程序的卸载顺序应与其装载顺序相反。 这可确保在卸载依赖支持程序才能正常运行的程序之前,不会卸载这些支持程序。
在脚本中编辑或添加必要的命令以在服务器上卸载资源。
指定超时值。超时值决定脚本有多长时间来完成。如果脚本未在指定时间内完成,资源将转入停滞状态。仅当资源迁移到其他节点时才应用超时值。在资源联机/脱机期间不可使用超时值。
监控脚本用于监控服务或储存对象的状态。
在脚本中编辑或添加必要的命令以在服务器上监控资源。
指定超时值。超时值决定脚本有多长时间来完成。如果脚本未在指定时间内完成,则会启动您选择的故障操作。
单击下一步。
监控: 允许您使用自己创建或自定义的脚本来监控指定资源的运行状况。 默认情况下,资源监控已禁用。 要启用或修改设置,您必须配置资源。
摘要: 显示资源的摘要。 检查并单击完成。
配置: 显示资源的名称和类型,这些字段不可编辑。 如果资源是池资源,则会显示 IP 地址和广告协议等其他字段,并可对其进行修改。
IP 地址更改: 修改并保存池群集资源的 IP 地址时,装载、卸载和监控脚本会自动更新为使用新 IP 地址。 其还会自动更新储存在其 NCP 虚拟服务器对象中的资源的 IP 地址。
策略: 查看或修改为群集资源设置的默认策略。
指派的节点: 查看或修改群集资源的优先节点。
脚本: 查看或修改群集资源的装载、卸载和监控脚本。
监控: 允许您使用自己创建或自定义的脚本来监控指定资源的运行状况。 启用资源监控后,您需要设置巡回检测资源运行状况的间隔,以及如果资源在最大本地重启动次数内无法装载时要采取的操作。
在巡回检测间隔中,指定您希望此资源的资源监控脚本运行的频率。
故障率是监控脚本在指定时间(时间间隔)内检测到的最大故障次数(最大本地故障次数)。
当资源监视器检测到资源发生故障的次数超过指定时间间隔内允许发生的最大本地故障次数时,将启动故障操作。 对于在超过最大值之前发生的故障,群集服务会自动尝试卸载和装载资源。
故障操作表示发生故障时要对资源采取的操作。
将资源设置为休眠: (默认)当故障操作启动时,资源将处于休眠状态。 需要管理员操作使资源脱机,解决问题,然后使其在相同或不同的节点上再次联机。
基于优先节点列表迁移资源: 每次故障操作触发故障转移时,资源都会根据其优先节点列表中的顺序和节点的可用性迁移到不同的节点。 资源不会自动故障回复到原始节点。 需要管理员操作,群集才能根据需要将资源迁移到该节点。
在不同步或卸载磁盘的情况下重引导托管节点: 如果启动故障操作,则由于重引导,托管节点上的所有资源将故障转移到其优先节点列表中的下一个可用节点。 这是硬重引导,而非正常重引导。重引导选项通常只用于必须保持可用状态的任务关键群集资源。资源不会自动故障回复到原始节点。 需要管理员操作,群集才能根据需要将其迁移回该节点。
摘要: 显示已修改的资源设置摘要。
要配置资源,请执行以下操作:
选择一个群集,然后选择仪表板。
在仪表板上,导航到资源选项卡。
选择一个资源,然后单击配置。 配置向导可用于修改资源设置。
事件日志显示群集记录的事件。 事件可以是特定于节点的,也可以是特定于资源的。
您可以使用高级过滤器根据以下类别过滤事件:
严重性(错误、警告、信息)
事件类型(故障、休眠、定额等待、正在运行)
节点(按节点名称)
资源(按资源名称)
时间戳(按指定的时间范围)
查看事件日志:
选择一个群集,然后选择仪表板。
单击操作 > 查看事件日志。
此时将显示群集事件。 使用高级过滤器,您可以过滤日志并将日志保存为 .csv 文件。
客户端通过 NCP 或 CIFS 连接到节点。
查看 NCP 或 CIFS 连接:
选择一个群集,然后选择仪表板。
导航到节点选项卡,其中显示所选群集的所有节点。 选择一个节点,然后选择仪表板。
单击 NCP 连接或 CIFS 连接选项卡,查看读取或写入的数据、加密状态、来自该连接的请求数等细节。
图 3-2 常见任务
每个页面上提供的一些常见任务包括:
搜索: 显示与指定准则匹配的对象列表。
刷新: 使用对象的最新状态重新装载页面。 如果未设置频率,则必须手动刷新页面才能显示更新的更改。
选择列: 显示可用的列。
导出: 以 .csv 格式下载页面上的数据。
本章介绍通过 Unified Management Console (UMC) 管理服务器设置的过程。 有关 NCP 服务器设置的更多信息,请参阅《NCP Server for Linux 管理指南》。
您可以在服务器选项卡中查看所有可用服务器的细节。
在 UMC 中,选择服务器选项卡。
搜索或浏览以选择服务器,然后单击应用。
这将显示所选服务器的列表及相关信息,如状态、主机名、位置、连接时间、CPU 负载和内存负载。
您可以使用设置
图标来配置所选服务器设置。
本节提供有关 UMC 的一些其他信息。
对于与调试相关的 UMC 问题,请查看下面提到的日志。
UMC 服务器细节:
/var/opt/novell/log/umc/apps/umc-server/server.log
/var/opt/novell/log/umc/apps/umc-server/error.log
OES-REST 相关讯息:
/var/log/messages
UMC 服务运行状况细节:
/var/opt/novell/log/umc/apps/umc-server/health.log
要查看服务的状态,请使用以下命令:
检查 edirapi 服务的细节 - systemctl status docker-edirapi.service
检查 PostgreSQL 数据库服务器的细节 - systemctl status postgresql.service
检查 UMC REST API 后端服务的细节 - systemctl status microfocus-umc-backend.service
检查 UMC REST API 服务器服务的细节 - systemctl status microfocus-umc-server.service
检查 Apache Webserver 的细节 - systemctl status apache2.service
检查用于 OES 服务的 Tomcat Servlet 容器的细节 - systemctl status Novell-tomcat.service
本章介绍在服务器上创建和管理 Novell Storage Services (NSS) 池的过程。
池是由从服务器上可用的一个或多个储存设备获得的空间(称为分区)组成的储存区域。每个储存设备贡献的空间量各不相同。Novell Storage Services (NSS) 使用储存池有效地获取并使用设备上的所有可用空间。
必须初始化设备,以便显示用于创建池的可用空间。
必须先安装、配置和运行 OES CIFS,然后才能在群集启用 Novell Storage Services (NSS) 池时选择 CIFS 选项。
在 UMC 中,单击
储存 > 池。
单击创建池。
在设备选择页面上,搜索或浏览以选择服务器,然后选择所需的设备。
指定设备空间,最高可达池的设备上的可用空间,然后单击下一步。
只有具有可用空间的已初始化设备才会在设备选择页面上列出。如果未列出任何设备,请取消向导,向服务器添加更多设备或释放现有设备上的空间。
在信息页面上,指定新池的名称,然后单击下一步。
说明是一个可选字段。默认情况下,所有 NSS64 位池都是 AD 媒体升级的。
如果所选设备类型是共享的,在群集信息页面上根据需要指定细节,然后单击下一步。
“启用群集”开关将自动打开。将其关闭以创建具有共享设备的非群集池。
注:如果所选设备类型在设备选择页面上是本地,则此页面不可用。
虚拟服务器名称:此名称分配给表示群集中共享池的虚拟服务器。当您启用池的群集功能时,在 eDirectory 中会自动创建虚拟服务器对象,而且会指定虚拟服务器对象的群集对象名称和启用群集的池的名称。例如,如果群集名称为 cluster1,启用群集功能的池的名称为 pool1,则默认的虚拟服务器名称将为 cluster1_pool1_server。可以编辑该字段来更改默认的虚拟服务器名称。用于 NCP 和 CIFS 服务器的虚拟服务器名称将相同。
IP 地址:要指派给虚拟服务器的 IP 地址。每个启用群集功能的 Novell Storage Services (NSS) 池都需要有自己的 IP 地址。IP 地址用于提供对启用群集功能的池(虚拟服务器)的访问和故障转移功能。无论群集中的哪个服务器正在访问此池,指派给此池的 IP 地址仍然指派给此池。
重要说明:虚拟服务器的 IP 地址必须与您计划使用它的群集中的服务器节点的 IP 子网相同。
广告协议:使用户可以对数据进行本机文件访问的协议。
通过使用要为对此共享池的数据请求启用的协议的切换按钮来指定一个或多个广告协议。
OES NCP:NCP 是 Open Enterprise Server 的客户端所使用的网络协议。默认选择该协议。选择 NCP 会将命令添加到池资源装载和卸载脚本,这样可激活群集上的 NCP 协议。
CIFS:CIFS 是一种 Windows 网络协议。选择 CIFS 会将命令添加到池资源装载和卸载脚本,这样可激活群集上的 CIFS 协议。
查看池细节,然后单击完成以创建池。
您可以查看服务器上可用的池列表及其相关信息。如果之前已创建池快照,则池的列表还包括池快照。
在 UMC 中,单击
储存 > 池。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
将显示所选服务器上可用的池列表。
您可以在池仪表板页面上查看池的细节,如空间使用情况、卷、分区和设备。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
单击池名称以查看池仪表板页面。
您可以使用操作来执行各种池操作,如重命名、增加大小、管理快照、创建快照、更新池对象、丢弃未使用的块、激活、停用和删除。
可以在不关闭服务器的情况下执行池维护。可以通过停用池来暂时限制对池的访问。
停用池后,执行池维护。池及其卷暂时对用户不可用。停用池不会删除卷或其数据。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
注:如果选择多个池,则表的右上角会显示“更多选项”
图标。
要停用池:
选择一个池,单击“更多选项”
图标,单击修改,然后选择停用。
单击确认以停用选定的池。
已停用池的细节不会显示在池页面上。
或者
要激活池:
选择一个池,单击“更多选项”
图标,单击修改,然后选择激活。
单击确认以激活所选池。
必须在池处于活动状态后手动激活卷。有关激活卷的更多信息,请参阅如何停用和激活 Novell Storage Services (NSS) 卷?。
可以将 Novell Storage Services (NSS) 池从一个位置移动到同一系统上的另一个位置。在此过程中,池将保持活动状态。池中的所有段都将合并并移动到指定的设备。如果指定的设备大于原始设备,则在移动作业完成后会自动扩展池。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择要移动的池,单击“更多选项”
图标,单击修改,然后选择移动。
选择设备,为所选设备指定所需的分配大小,然后单击下一步。
选中立即清除原始位置的数据复选框,以在池移动后从原始位置永久删除移动的池。
查看细节,然后单击完成。
该过程成功完成后,池将移动到所选设备。
删除池将去除它所占有的空间所有权,从而释放空间以供重新指派。池页面上的删除选项会从服务器中删除选定的池,包括所有成员分区及其上的数据。
可以删除 Novell Storage Services (NSS) 池,以便为其他池创建可用空间。
警告:
删除池会删除其中的所有卷和数据。这些删除的卷将无法恢复。
如果池是在 RAID1 设备上创建的,则删除池将删除 RAID1 设备。
如果该池在 OES 群集中共享,则必须先使群集资源脱机,然后才能尝试删除群集池或其群集资源。
如果池具有池快照,则必须先删除池快照,然后再删除池。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择池,单击“更多选项”
图标,然后选择删除。
注:如果选择多个池,则表的右上角会显示“更多选项”
图标。
单击确认以删除所选池。
池页面上的重命名选项允许您修改池的名称。您可以更改与部门名称更改相对应的池的名称。重命名池时,它必须处于活动状态,以便更新 eDirectory。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择一个池,单击“更多选项”
图标,单击修改,然后选择重命名。
指定新的池名称,然后单击确认。
表 6-1 重命名池后所需的操作
|
池共享状态 |
池装载时间状态 |
重命名后的池状态 |
需要执行的操作 |
|---|---|---|---|
|
未共享 |
自动装载 |
处于活动状态,且已卸下卷 |
装入池的卷 |
|
未共享 |
未自动装载 |
停用 |
激活池,然后装入其卷 |
|
共享 |
装载和卸载由 OES Cluster Services 控制。在重命名启用了群集功能的池之前,请确保使池资源脱机,使用 UMC 或 NSSMU 而不是通过装载脚本激活池,然后即可使用 UMC 或 NSSMU 重命名池。 |
停用 |
使池资源联机以激活池及其卷。OES Cluster Services 会自动更新池资源装载和卸载脚本以反映名称更改。此外,Novell Storage Services (NSS) 会自动更改 eDirectory 中的池资源对象名称。 |
池页面上的增加大小选项允许您通过添加新分区来扩展所选池的储存容量。您可以增加储存池的大小,但不能减小其大小。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择一个池,单击“更多选项”
图标,单击修改,然后选择增加大小。
选择设备并指定要从每个设备使用的空间。
仅会列出具有可用空间的设备。如果未列出任何设备,则没有可用空间可用来增加池的大小。单击取消,向服务器中添加更多设备或释放现有设备上的空间,然后返回池页面以增加池的大小。
单击确认以扩展所选池的大小。
可以使用丢弃选项释放所选池中未使用的块,使其可供使用。 此功能仅在线性目标上具有 VMware ESXi 的精简配置小型计算机系统接口设备上受支持。
表 6-2 支持 Matrix
|
设备类型 |
供应类型 |
池支持 |
|
|---|---|---|---|
|
具有 Vmware ESXi 的小型计算机系统接口设备 |
简 |
|
支持 |
|
具有 Vmware ESXi 的小型计算机系统接口设备 |
|
厚 |
不支持 |
|
具有 Vmware ESXi 的小型计算机系统接口设备 |
简 |
厚 |
不支持 |
|
RAID 设备 |
任何类型 |
任何类型 |
不支持 |
|
包含快照的池 |
任何类型 |
任何类型 |
不支持 |
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择一个池,单击“更多选项”
图标,单击修改,然后选择丢弃未使用的块。
注:如果选择多个池,则表的右上角会显示“更多选项”
图标。
单击确认以丢弃所选池中未使用的块。
该过程在后台执行,并会丢弃所选池上未使用的块。
删除卷时,Novell Storage Services (NSS) 会将其从池中去除。池页面上的删除的卷选项会显示一个单独的删除的卷页面,您可以在其中清除或挽回池的已删除卷。只有当所选池中有删除的卷时,此选项才可用。
在清除延迟期间(默认为删除卷后四天),您可以手动清除删除的卷、查看卷内容、将文件从已删除的卷传输到其他卷或挽回整个卷。挽回卷时,数据和元数据与删除时相同,没有任何更改。清除延迟时间过后,Novell Storage Services (NSS) 会从系统中自动清除已删除的卷,且其不再能够访问。
警告:如果删除了整个池,则该池中的所有卷也将随之删除。您无法还原已删除的池或其中的卷。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择池,单击“更多选项”
图标,然后选择删除的卷。
选择已删除的卷,单击 (...) 选项,然后选择挽回/清除。
挽回:您可以恢复已删除的卷并为其分配新名称,如果没被其他卷占用,也可以重复使用旧名称。
注:如果挽回加密卷,系统将提示您输入相关口令。
清除:您可以手动删除一个或多个已删除的卷,并且无法再挽回或恢复。
单击确认以完成所选过程。
池必须至少包含一个活动的卷。
池必须支持 AD 媒体。
CIFS 服务必须在池上配置且可操作。
CIFS 服务必须在 OES 服务器上配置且可操作。
必须将服务器添加到 AD 域。
Active Directory (AD) 用户是使用 CIFS 协议访问 OES 服务器上的 Novell Storage Services (NSS) 卷并对其进行管理的 Windows 用户。不需要将 AD 用户和组移动到 eDirectory,因为 AD 和 eDirectory 用户可以同时访问 Novell Storage Services (NSS) 资源。
注:在将池加入 AD 域之前,请确保登录用户具有足够的权限在 AD 中的特定容器中创建对象。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择池,单击“更多选项”
图标,然后选择加入 AD 域。
注:仅当所选池已启用 AD 时,加入 AD 域选项才可用。
注:如果未满足加入 AD 域的任何先决条件,则会显示无法加入 AD 域页面以指示这一情况。单击取消,确保满足先决条件,然后从池页面执行“加入 AD 域”。请参见AD 用户访问 NSS 数据的先决条件是什么?。
在鉴定页面中指定 AD 用户的用户名和口令,然后单击测试连接。
验证 AD 数据库中是否存在用户。成功验证域后,单击下一步。
按照选择或创建对象的步骤操作。
要选择 Active Directory 中预先存在的对象:
如果已在服务器的 Active Directory 中创建了计算机对象,请按照步骤选择该对象。
选中使用预先创建的计算机对象复选框。
指定容器名称。
指定说明细节,然后单击完成。
或者
要在 Active Directory 中创建新对象:
如果您没有在服务器的 Active Directory 中创建计算机对象,请按照步骤创建一个对象。
注::确保取消选中“使用预先创建的计算机对象”复选框。
指定容器名称。
指定说明细节,然后单击完成。
AD 用户在成功完成此过程后可以访问 Novell Storage Services (NSS) 卷。
池页面上更新池对象选项允许您添加或更新 eDirectory 池对象。如果池对象已存在,则 Novell Storage Services (NSS) 将提供两个选项提示:删除并替换现有对象,或保留现有对象。
注:更新 eDirectory 池对象是一个恢复过程,仅当池对象丢失、损坏或删除时才需要。
在修改池参数或进行重命名后更新 eDirectory 对象。
有关 eDirectory 的更多信息,请参阅 eDirectory 9.2 文档。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择一个池,单击“更多选项”
图标,单击修改,然后选择更新池对象。
单击确认以更新所选池的池对象。
如果池对象不存在,Novell Storage Services (NSS) 会将其添加到与服务器相同的环境级别。
本章概述了监控和管理分布式文件服务 (DFS) 作业的过程。
您可以监控为所选服务器启动的所有活动的移动和拆分作业以及最近完成的作业的状态。 此外,您还可以选择暂停、恢复、立即开始、重安排、完成或取消作业,具体取决于作业的状态。
注:要访问 DFS 作业,请使用管理员身份凭证登录 UMC,然后单击储存 > 卷 > 作业。
要查看移动和拆分作业,请单击储存 > 卷 > 作业,浏览并选择服务器。 接着将显示下列信息:
表 7-1 DFS 作业
|
列名 |
说明 |
|---|---|
|
源 |
显示源卷的名称,例如 VOL1: 或拆分作业的源卷上的文件夹路径,例如 VOL2:beta/dev。 |
|
状态(颜色编码) |
显示作业的当前状态。 |
|
绿色 |
已完成: 作业已完成。 已完成的作业在状态报告中保留 7 天。当作业达到已完成状态时,源卷中或源卷中的 DFS 连接点以下不会留下任何文件。 |
|
蓝色 |
正在处理: 数据正在主动从源卷传输到目标卷,以百分比形式表示。 |
|
橘黄 |
已暂停: 作业没有响应,需要管理员干预。 |
|
红色 |
失败: 作业失败。 |
|
暂停: 作业已手动暂停。 可以恢复或删除作业。 |
|
已安排: 作业设置为在计划的日期和时间运行。 |
|
清理失败: 将数据传输到目标卷后,DFS 无法从源卷中删除文件。 原因之一是在启动清理时文件正在使用中。
|
|
跳过的文件: 数据传输时正在使用且无法复制到目标的文件。 |
|
已取消: 删除作业。 |
|
类型 |
指示作业是移动作业还是拆分作业。 |
|
ID |
指派给作业的自动生成的 唯一标识符。 |
|
服务器 |
显示移动和拆分作业的服务器。 |
|
安排的日期 |
作业运行的日期和时间。 |
DFS 管理环境: 确保已设置 DFS 管理环境,其中包含源服务器和目标服务器。
DFS 复本服务: 校验管理环境的 DFS 复本服务是否已同步并正在运行。
NetWare 核心协议 (NCP) 和 SMS 服务: 确保在源服务器和目标服务器上都安装并运行 NCP 和 SMS 服务。
已删除文件: 如果源卷上有需要传输到目标的已删除文件,请在开始该过程之前挽回这些已删除的文件。
目标卷空间: 确保目标卷有足够的可用空间来容纳正在传输的数据。
管理权限: 如果将卷移动到其他服务器上的池,请确保目标服务器上具有管理权限。
SLP 注册: 校验目标服务器是否已向 SLP 注册以进行 smdrd 服务,以及 SLP 是否正常运行。
移动作业将文件结构、数据和文件系统受托人权限从源 NSS 卷传输到同一 DFS 管理环境中的目标 NSS 卷。
在开始之前,请确保您已满足先决条件。
使用管理员身份凭证登录 UMC。
单击储存 > 卷。
浏览并选择包含要移动的 NSS 卷的服务器。
从卷列表中,选择要移动的卷,然后单击移动。
选择要传输数据的目标卷。
源卷中的受托人权限将自动应用到目标卷。
选择立即开始以开始数据传输。 作业可能需要几秒钟才能启动,并将状态更改为“已计划”。 在此过程中,您无需执行任何操作。
或者
或者,指定计划传输的日期和时间。
注:确保卷在计划的时间处于活动状态。
显示移动作业的摘要。 检查并单击完成。
数据传输可能需要几分钟到几小时,具体取决于要移动的数据量。
拆分作业将文件结构、数据和文件系统受托人权限的一部分从源 NSS 卷传输到同一 DFS 管理环境中的目标 NSS 卷。
在开始之前,请确保您已满足先决条件。
使用管理员身份凭证登录 UMC。
单击储存 > 卷。
浏览并选择包含要拆分的 NSS 卷的服务器。
从卷列表中,选择要拆分的卷,然后单击拆分。
选择 DFS 连接点将所在的文件夹。
此文件夹下的所有数据都将移动到目标卷。
选择要传输数据的目标卷。
源卷中的受托人权限将自动应用到目标卷。
选择立即开始以开始数据传输。 作业可能需要几秒钟才能启动,并将状态更改为“已计划”。 在此过程中,您无需执行任何操作。
或者
或者,指定想计划传输的日期和时间。
注:确保卷在计划的时间处于活动状态。
显示拆分作业的摘要。 检查并单击完成。
数据传输可能需要几分钟到几小时,具体取决于要移动的数据量。
“暂停”会中止作业,直到手动继续或删除该作业。 只能暂停当前正在进行的、已计划或已中止的作业。您可以暂停移动或拆分作业,以允许其他作业运行,或者减少系统或网络上的负载。
选择一个或多个活动作业,单击暂停,然后键入将显示在状态报告中的“注释”。
“继续”会从暂停的点继续作业。 数据传输将继续,具体取决于作业类型。
重要说明:您无法继续已完成、失败或删除的作业。
选择一个或多个暂停的作业,单击继续以完成作业。
如果在 DFS 尝试将文件复制到目标卷时,某些文件正在使用中,因此未移动这些文件,则移动或拆分作业会显示已跳过文件状态。
使用管理员身份凭证登录 UMC。
单击储存 > 卷 > 作业。
浏览并选择包含移动或拆分作业的服务器。
状态为已完成、失败或取消的作业在状态报告中仅保留 7 天。
选择状态为已跳过文件的作业,然后单击查看跳过的文件以显示未传输到目标卷的文件。
|
列名 |
说明 |
|---|---|
|
名称 |
未传输到目标卷的文件的名称。 |
|
类型 |
文件格式。 |
|
路径 |
文件在源卷上的位置。 |
要复制跳过的文件,请单击重试。
您必须手动触发重试操作才能传输文件。 如果文件仍在使用中,DFS 将返回到已跳过文件状态。
要完成作业并跳过未从源卷传输的文件,请单击完成。
作业完成后,源卷将被删除,跳过的文件将无法再访问。 在单击完成之前,手动将跳过的文件传输到目标卷。
在移动或拆分过程中,最多可以取消作业到某个特定的点。 如果数据传输已超出特定阶段,DFS 将返回错误讯息并阻止取消作业。 启动取消命令后,UMC 会等待下一个方便的点再停止作业。
例如,如果正在传输大型文件,UMC 将等待该文件完成传输,然后再取消作业。
源上的数据将保持不变。 但是,建议手动清理已传输到目标卷的任何数据。
选择一个或多个作业,单击取消以启动作业取消过程。
注:如果您取消作业,则必须启动新作业,因为不支持部分数据传输。
本节介绍在服务器上创建和管理池快照的过程。
注:快照的状态通常为“脱机”,其状态为“活动”。
图 8-1 快照
池快照是池在某个时间点的元数据副本。池快照通过节省时间来改进备份和恢复服务。
要创建快照的池必须已存在且处于活动状态。
设备上必须有可用空间才能将其用作储存分区。
共享 Novell Storage Services (NSS) 池不支持池快照。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择池,单击“更多选项”
图标,单击备份,然后选择创建快照。
注:不支持创建池快照的快照。如果所选池是池快照,则创建快照选项将不可用。
创建快照时,原始池和储存快照的池都必须处于活动状态。
指定快照名称,选择快照大小,从列表中选择设备,然后单击确认。
快照所需的最小大小为 50MB。新创建的快照在快照列表中可用,状态为“脱机”。将此快照设为联机,并可从池列表中访问以进行恢复。
在 UMC 中,单击
储存 > 池。
搜索或浏览服务器以列出与其关联的池。
选择池,单击“更多选项”
图标,单击备份,然后选择管理快照。
选择快照,单击“更多选项”
图标,然后选择所需的操作。
注:如果选择多个快照,则表的右上角会显示“更多选项”
图标。
联机:此选项将选定的池快照联机,以便您可以访问其上的数据以进行数据检索和备份。池快照联机后,它将显示在池列表中,其快照卷将显示在卷列表中。
脱机:此选项使所选池快照及其关联的卷无法通过池列表访问。它不会删除卷中的数据。
删除:此选项将从服务器中永久删除选定的池快照。
本章介绍在服务器上创建和管理 Novell Storage Services (NSS) 卷的过程。
在 Novell Storage Services (NSS) 储存池中创建的逻辑卷被称为 Novell Storage Services (NSS) 卷。卷页面上的创建卷选项允许您在池中创建 Novell Storage Services (NSS) 卷。根据可用的物理空间,您可以为每个池创建任意数量的 Novell Storage Services (NSS) 卷。
创建新卷时可以启用以下功能。
“挽回文件”属性使已删除的文件能够保留在卷上,直到“清除延迟”时间到期或卷上需要空间来储存其他数据。在清除延迟时间到期之前,“挽回”功能将跟踪已删除的文件,并允许挽回和恢复已删除的文件。如果需要空间,则会清除最旧的已删除文件以清理空间。默认启用挽回功能。如果禁用了“挽回文件”属性,则删除时会立即清除已删除的文件。
“用户定额”(用户空间限制)属性允许您分配用户数据在卷中的所有目录中可以使用的最大空间定额。
“目录定额”属性允许您分配目录可以使用的最大空间定额。
此选项允许您为 AD 用户启用对所选卷的访问。对于 AD 用户可访问的卷(NSS32 和 NSS64),该卷应该是 AD 媒体升级的池的一部分,并且应启用 AD。
“压缩”属性激活 Novell Storage Services (NSS) 卷中的文件压缩。压缩只能在创建时激活,并且此选择在卷的生命周期内持续存在。卷中的数据可以以正常形式储存,也可以以压缩形式储存,具体取决于数据使用的频率。可以在服务器级别设置压缩参数以控制压缩行为。
加密提供受口令保护的加密 Novell Storage Services (NSS) 卷激活。加密只能在创建时激活,并且此选择在卷的生命周期内持续存在。
Novell Storage Services (NSS) 使用事件文件列表 (EFL) 功能来跟踪在一个被称为“时期”的时间间隔内卷上已更改的文件。它记录对特定 Novell Storage Services (NSS) 卷上每个活动时期的数据和元数据所做的更改。您可以使用脚本中的 API 命令来启动和停止时期、重设置时期的事件列表以及影响时期的保留时间。
注:默认情况下,事件文件列表 (EFL) 功能处于选中状态,您无法取消选择它。
要使用 AES-256 加密算法创建加密卷,请将 NSS64 池类型与升级为 AES 的池媒体配合使用。使用本节中的 nsscon 命令升级现有 Novell Storage Services (NSS) 媒体以支持 AES,或者允许所有未来的 Novell Storage Services (NSS) 池创建都使用 AES 索引支持自动创建。
nss /PoolMediaUpgrade=poolname /MediaType=AES
升级指定的池以支持 AES 媒体。
放置在 nssstart.cfg 文件中的命令在服务器重引导后仍然存在。如果在 nssstart.cfg 文件中添加 Novell Storage Services (NSS) 命令,请确保这些命令未以 nss 为前缀。
如果这些命令是从命令行发出的,则其只会持续到服务器重引导。
在 UMC 中,单击
储存 > 卷。
单击创建卷。
在池选择页面上,搜索或浏览服务器以选择要驻留新卷的池,然后单击下一步。
根据需要指定卷定额,或选择“定额增加到池大小”复选框以允许卷扩展到池的大小。
在功能页面上,选择要为新卷启用的功能,然后单击下一步。
注:默认情况下,事件文件列表 (EFL) 功能处于选中状态,您无法取消选择它。
在配置页面上,指定新卷的名称,然后单击下一步。
启用允许重命名安装点以允许更新卷名或其路径。
查看细节,然后单击完成。
新卷位于卷页面上。
在 UMC 中,单击
储存 > 卷。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出服务器。从列表中选择所需的服务器并单击应用。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
您可以在卷仪表板页面上查看卷的细节,如空间使用情况、卷的一般信息和启用的功能。
在 UMC 中,单击
储存 > 卷。
搜索或浏览服务器以列出与其关联的卷。
选择卷,单击“更多选项”
图标,然后选择仪表板。
配置 Novell Storage Services (NSS) 卷后,可以激活和停用 Novell Storage Services (NSS) 卷,以使其可供用户和应用程序使用。要查看卷的细节,该卷必须处于活动状态。
在 UMC 中,单击
储存 > 卷。
搜索或浏览服务器以列出与其关联的卷。
注:如果选择多个卷,则表的右上角会显示“更多选项”
图标。
要停用卷:
选择卷,单击“更多选项”
图标,然后选择停用。
单击确认以停用所选卷。
已停用卷的细节不会显示在卷页面上。
或者
要激活卷:
选择卷,单击“更多选项”
图标,然后选择激活。
单击确认以激活所选卷。
激活卷的细节将显示在卷页面上。
页面刷新后,每个卷的状态都与您指定的状态匹配。当卷已处于指定状态时,不会发生任何更改。
配置 Novell Storage Services (NSS) 卷后,可以在卷页面上装入并激活卷,以使其可供用户和 API 使用。装入 Novell Storage Services (NSS) 卷后,仅在激活后才对 API 可用。卸下卷会使用户和 API 无法使用该卷。
注:如果装入加密卷,系统将提示您输入相关口令。
在 UMC 中,单击
储存 > 卷。
搜索或浏览服务器以列出与其关联的卷。
注:如果选择多个卷,则表的右上角会显示“更多选项”
图标。
要装入卷:
选择卷,单击“更多选项”
图标,然后选择装入。
单击确认以装入所选卷。
页面将刷新,所选卷的已装入状态将更改为
。
或者
要卸下卷:
选择卷,单击“更多选项”
图标,然后选择卸下。
单击确认以卸下所选卷。
页面将刷新,所选卷的已装入状态将更改为
。不显示已卸下卷的细节。
卷页面上的重命名选项允许您修改所选卷的名称。例如,您希望更改卷的名称以反映使用它的部门或组织名称。重命名卷会更新相应的 eDirectory 对象。
在 UMC 中,单击
储存 > 卷。
搜索或浏览服务器以列出与其关联的卷。
选择要重命名的卷,单击“更多选项”
图标,然后选择重命名。
指定卷的新名称,然后单击确认。
页面将刷新,新卷名将显示在卷列表中。
删除卷将删除卷中的数据,并释放空间供同一池中的其他卷使用。删除卷时,在卷清除延迟时间到期或手动清除已删除卷之前,该卷是可挽回的。在清除延迟期间,已删除的卷是可挽回的,但属于已删除卷的空间对其他卷不可用。当清除过程开始时,卷不再可挽回。
在 UMC 中,单击
储存 > 卷。
搜索或浏览服务器以列出与其关联的卷。
选择卷,单击“更多选项”
图标,然后选择删除。
注:如果选择多个卷,则表的右上角会显示“更多选项”
图标。
单击确认以删除所选卷。
如果所选池中包含已删除的卷,则已删除的卷在池页面的删除的卷列表中可用。
卷对象表示网络上的物理或逻辑卷。每个 Novell Storage Services (NSS) 卷都由 eDirectory 中的一个卷对象表示。卷页面上的更新卷对象选项允许您在与服务器相同的环境级别为卷添加或替换卷对象。
在 UMC 中,单击
储存 > 卷。
搜索或浏览服务器以列出与其关联的卷。
选择卷,单击“更多选项”
图标,单击修改,然后选择更新卷对象。
单击确认以更新所选卷的卷对象。
如果卷对象不存在,Novell Storage Services (NSS) 会将卷对象添加到该环境级别。如果卷对象存在,则 Novell Storage Services (NSS) 将提示删除并替换现有对象,或保留现有对象。
本章介绍查看和管理 OES 服务器上卷的用户空间限制的过程。
用户定额是在启用“用户空间定额”属性时为卷用户设置的空间限制。用户定额指定用户数据在卷中可以占用的最大空间。空间是根据需要分配给用户的,定额不会为用户保留空间。您可以超额预订卷,并且可以将数据设置为增加到卷大小。
在 UMC 中,单击
储存 > 用户定额,然后单击添加用户定额。
在卷选择页面上,搜索或浏览服务器,从列表中选择所需的卷,然后单击下一步。
在用户和组页面上,搜索或浏览用户和组以列出用户。
选择用户,指定要指派给所选用户的储存空间,然后单击下一步。
查看细节,然后单击完成。
您可以通过选择服务器的卷来列出用户定额。
在 UMC 中,单击
储存 > 用户定额。
单击搜索图标并指定卷名。
或者
单击浏览,选择服务器类型以列出卷。选择所需的卷,然后单击应用。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
将显示分配了用户定额的用户列表。
您可以管理针对特定卷的用户空间限制,而无论用户在该卷上是否有数据。
在 UMC 中,单击
储存 > 用户定额。
搜索或浏览服务器以列出与其关联的卷。
从列表中选择所需的卷并单击应用。
选择用户定额,单击“更多选项”
图标,然后选择管理定额。
注:如果选择多个用户定额,则表右上角会显示“更多选项”
图标。
在管理用户定额页面上,指定新定额大小,然后单击下一步。
查看细节,然后单击完成。
新用户定额将分配给所选卷的用户。
在 UMC 中,单击
储存 > 用户定额。
搜索或浏览卷以列出与其关联的用户定额。
选择用户定额,单击“更多选项”
图标,然后选择删除。
注:如果选择多个用户定额,则表右上角会显示“更多选项”
图标。
单击确认以去除所选卷上的用户定额。
本章介绍在服务器上管理 Novell Storage Services (NSS) 分区的过程。
分区是物理硬盘的逻辑划分。当您创建池或 RAID 设备时,Novell Storage Services (NSS) 会自动在设备上创建 Novell Storage Services (NSS) 分区。您可以从分区页面查看和标记这些 Novell Storage Services (NSS) 分区。
在 UMC 中,单击
储存 > 分区。
搜索或浏览服务器以列出与其关联的分区。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
对分区执行的操作特定于分区类型,并因所选分区的类型而异。
标签是由管理员分配的分区名称,在服务器上必须是唯一的。您可以使用编辑标签选项编辑分区的标签。
在 UMC 中,单击
储存 > 分区。
搜索或浏览服务器以列出与其关联的分区。
选择分区,单击“更多选项”
图标,然后选择编辑标签。
为分区指定新标签,然后单击确认。
更新后的标签将显示在分区列表中。
在 UMC 中,单击
储存 > 分区。
搜索或浏览服务器以列出与其关联的分区。
选择分区,单击“更多选项”
图标,然后选择列出卷。
将列出所选分区中所有可用的卷。
Novell Storage Services (NSS) 镜像是基于检查点的同步镜像解决方案。数据块同步写入多个储存设备。如果系统崩溃,其他服务器上的镜像 Novell Storage Services (NSS) 卷上的数据仍然安全。
在 UMC 中,单击
储存 > 分区。
搜索或浏览服务器以列出与其关联的分区。
选择分区,单击“更多选项”
图标,然后选择镜像。
指定 RAID 名称,从列表中选择设备,然后单击确认。
注:要为 RAID 设备创建镜像分区,所选设备必须具有与池大小一样的可用空间。
删除分区会删除其中的所有数据。删除选项仅适用于不属于 RAID 设备一部分的 Novell Storage Services (NSS) 分区。对于 Novell Storage Services (NSS) 软件 RAID 设备,请使用“软件 RAID”页面访问和删除其分区。
在 UMC 中,单击
储存 > 分区。
搜索或浏览服务器以列出与其关联的分区。
选择分区,单击“更多选项”
图标,然后选择删除。
注:如果选择多个分区,则表的右上角会显示“更多选项”
图标。
单击确认以删除所选分区。
选定的 Novell Storage Services (NSS) 分区将从分区列表中删除。
本章介绍在服务器上创建和管理 Novell Storage Services (NSS) 软件 RAID 设备的过程。
软件 RAID 是模拟硬件 RAID 设备的储存设备配置。软件 RAID 将来自多个物理设备的分区空间合并到单个虚拟设备中,可以像管理任何设备一样对该虚拟设备进行管理。每个成员设备为 RAID 提供相等的空间量。您可以在 RAID 设备上创建分区、池和卷。
表 12-1 Novell Storage Services (NSS) 支持三种类型的 RAID。
|
RAID 类型 |
分区数 |
定义 |
优点 |
缺点 |
|---|---|---|---|---|
|
RAID 0(分段) |
2 到 14 |
数据分段 |
提高储存性能 |
不提供数据冗余 |
|
RAID 1(镜像) |
2 到 4 |
数据镜像 |
为故障转移和即时恢复提供数据冗余 |
不提高性能;可以并行写入 |
|
RAID 5(冗余分段) |
3 到 14 |
带奇偶校验的数据条带 |
提高储存性能并支持有限的数据恢复。 |
由于要写入奇偶校验信息,会略微降低性能 |
要设置 RAID 设备,应从任意物理储存设备分配可用空间。Novell Storage Services (NSS) 以透明方式将分配的可用空间显示为虚拟分区,这些虚拟分区代表参与驱动器上 Novell Storage Services (NSS) 管理的物理分区区域。
分区是软件 RAID 设备的基本元素。您可以根据池的性质(为/不为群集共享)和 RAID 设备的类型将分区分配给池。
RAID 配置中的每个分区均应来自不同的设备。Novell Storage Services (NSS) 允许您从同一设备获取 RAID 分区,但这会严重阻碍文件系统的性能。
不要使用包含系统分区(如根 (/) 或 /boot 分区)的驱动器中的空间。
您可以在软件 RAID(独立磁盘冗余阵列)设备中使用 IDE 或小型计算机系统接口设备的任意组合。确保这些设备具有相似的性能特征;否则,性能可能会降低。
在使用 OES Cluster Services 的群集解决方案中,对于共享磁盘上的软件 RAID:
只能有一个池与该 RAID 设备关联。
必须在该 RAID 设备上从同一服务器节点创建 Novell Storage Services (NSS) 池和卷,然后才能将池迁移到群集中的其他节点。
在 UMC 中,单击
储存 > 软件 RAID。
单击创建 RAID。
在常规信息页面上,指定 RAID 细节,然后单击下一步。
在设备选择页面上,选择服务器以列出与其关联的设备。选择要从中获取空间的设备,然后单击下一步。
注:如果指定的分区大小超过物理设备上的可用空间量,则 RAID 创建将失败并返回一条错误讯息。
查看细节,然后单击完成。
软件 RAID 页面显示新创建的 RAID 设备。
在 UMC 中,单击
储存 > 软件 RAID。
搜索或浏览服务器以列出与其关联的 RAID 设备。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
将显示选定服务器上可用的 RAID 设备列表。
您可以在软件 RAID 仪表板页面上查看 RAID 设备的细节,如分区运行状况、空间使用情况、分区、池和常规信息。
在 UMC 中,单击
储存 > 软件 RAID。
搜索或浏览服务器以列出与其关联的 RAID 设备。
选择 RAID 设备,单击“更多选项”
图标,然后选择仪表板。
在 UMC 中,单击
储存 > 软件 RAID。
搜索或浏览服务器以列出与其关联的 RAID 设备。
选择 RAID 设备,单击“更多选项”
图标,然后选择重命名。
指定新名称,然后单击确认。
选定的软件 RAID 设备将以其新名称列出。
您可以通过将分区添加到 RAID 类型的最大数量来增加现有软件 RAID 0(分段)、RAID 1(镜像)或 RAID 5(冗余分段)设备的容量。创建设备后,您无法修改单个分区的大小。分区大小由现有 RAID 预先确定。
只有当分区与当前成员设备的共享状态匹配时,才能添加分区。必须是全部本地或全部共享,并且不能混合使用。
重要说明:如果软件 RAID 设备在群集中共享,请连接到 RAID 当前处于活动状态的节点以管理 RAID 并增加 RAID 的大小。
在 UMC 中,单击
储存 > 软件 RAID。
搜索或浏览服务器以列出与其关联的 RAID 设备。
选择 RAID 设备,单击“更多选项”
图标,然后选择扩展。
如果软件 RAID 设备包含最大数量的分区,则扩展选项将禁用。
在设备选择页面上,选择设备,然后单击下一步。
该向导允许您选择具有可用空间以满足 RAID 当前分区大小,并且不是 RAID 成员的分区。
查看细节,然后单击完成。
选定的分区将添加到 RAID 设备,从而增加其大小。
删除软件 RAID 设备会删除成员分区与底层储存结构之间的 RAID 关系。成员分区上的所有数据都将被删除,并且无法恢复。在删除软件 RAID 设备之前,请备份数据或将其移动到其他位置(如果需要)。
在以下情况下,不会丢失任何数据,并且只会删除 RAID1 设备:
当 RAID1 设备只有一个段并且该设备被池占用时,删除 RAID1 设备将仅删除该设备。该段直接连接到池。
当 RAID1 设备只有一个段并且该设备是节点分裂检测器镜像时,删除 RAID1 设备将仅删除镜像。镜像的段将成为节点分裂检测器分区。
在 UMC 中,单击
储存 > 软件 RAID。
搜索或浏览服务器以列出与其关联的 RAID 设备。
选择 RAID 设备,单击“更多选项”
图标,然后选择删除。
注:如果选择多个 RAID 设备,则表格右上角会显示“更多选项”
图标。
单击确认以删除选定的 RAID 设备。
无法从软件 RAID 页面访问已删除的软件 RAID 设备。
磁盘镜像或重镜像是指将数据复制到两个或多个磁盘。对于需要高性能和高可用性的应用,磁盘镜像是一个不错的选择。磁盘镜像或重镜像 RAID 1(镜像)设备会创建该设备中包含的数据的副本。
镜像分区必须具有相同的分区类型:Novell Storage Services (NSS) 分区到 Novell Storage Services (NSS) 分区,传统分区到传统分区。
应在具有相似性能阈值的设备上设置镜像分区。
只能镜像分区,并且均从其各自的 OES 分区镜像。如果储存池跨多个设备,则可以独立镜像组成该池的每个单独分区。必须镜像池的分区,该池中的数据才能具有容错能力。
在 UMC 中,单击
储存 > 软件 RAID。
搜索或浏览服务器以列出与其关联的 RAID 设备。
选择 RAID 设备,单击“更多选项”
图标,然后选择重镜像。
单击确认以重镜像选定的 RAID 设备。
您可以激活和停用 RAID 设备以使其可供用户使用。要查看 RAID 设备的细节,它必须处于活动状态。
在 UMC 中,单击
储存 > 软件 RAID。
搜索或浏览服务器以列出与其关联的 RAID 设备。
注:一次只能停用或激活一个 RAID 设备。
要停用 RAID 设备:
选择 RAID 设备,单击“更多选项”
图标,然后选择停用。
单击确认以停用选定的 RAID 设备。
已停用 RAID 设备的细节不会显示在软件 RAID 页面上。
或者
要激活 RAID 设备:
选择 RAID 设备,单击“更多选项”
图标,然后选择激活。
单击确认以激活选定的 RAID 设备。
激活的 RAID 设备细节将显示在软件 RAID 页面上。
页面刷新后,每个 RAID 设备的状态都与您指定的状态匹配。当 RAID 设备已处于指定状态时,不会发生任何更改。
本章介绍管理连接到服务器的设备的过程。
设备是服务器可用的物理或虚拟储存媒体。设备直接连接到服务器或通过储存网络协议连接。
在 UMC 中,单击
储存 > 设备。
搜索或浏览服务器以列出与其关联的设备。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
将显示可用设备列表。
初始化设备会删除分区及其关联数据。如果此设备上的池在其他设备上有分区,则会从这些设备中删除整个池。
共享包含池的设备会将该设备上的所有池设置为可共享。如果这些池中的任何一个跨越多个设备,请确保每个设备具有相同的共享设置,否则整个池可能会变得不可用。
使设备可共享将使这些设备在您希望其成为共享磁盘储存解决方案一部分的高可用性群集中实现设备共享。如果启用了可用于群集共享选项,则群集中的多台计算机可以共享所选储存设备。
如果设备是软件 RAID 设备的成员,则将该设备标记为可用于群集共享会自动将 RAID 的所有其他成员设备设置为可用于群集共享。
警告:不要初始化包含操作系统的设备。
在 UMC 中,单击
储存 > 设备。
搜索或浏览服务器以列出与其关联的设备。
选择设备,单击“更多选项”
图标,然后单击初始化图标。
选择分区方案,根据需要为设备共享单击可用于群集共享选项,然后单击确认。
您可以选择支持最大 2TB 大小设备的 DOS 分区表方案。每个设备最多允许有 4 个分区。
您可以选择 GPT 分区表方案,该方案支持最多 2E64 个扇区的设备大小(即,基于 512 字节扇区大小,最多 8388608 千兆兆字节 (PB))。每个磁盘最多允许有 128 个分区。每个磁盘分区就是由一个唯一的 128 位(16 字节)的 GUID 所标识的逻辑设备。
已初始化设备的状态反映在设备列表中。
如果已初始化的设备不可用,则可以重新初始化该设备。设备的重新初始化是在发生损坏或其他类似事件时清理设备以重新开始的操作。
注:仅当设备已初始化时,重新初始化选项才可用。
在 UMC 中,单击
储存 > 设备。
搜索或浏览服务器以列出与其关联的设备。
选择已初始化的设备,单击“更多选项”
图标,然后选择重新初始化。
注:如果选择多个设备,则表格右上角会显示“更多选项”
图标。
选择分区方案,单击可为群集共享选项(如果需要),然后单击确认。
您可以选择支持最大 2TB 大小设备的 DOS 分区表方案。每个设备最多允许有 4 个分区。
您可以选择 GPT 分区表方案,该方案支持最多 2E64 个扇区的设备大小(即,基于 512 字节扇区大小,最多 8388608 千兆兆字节 (PB))。每个磁盘最多允许有 128 个分区。每个磁盘分区就是由一个唯一的 128 位(16 字节)的 GUID 所标识的逻辑设备。
重新初始化的设备的状态将反映在设备列表中。
在 UMC 中,单击
储存 > 设备。
搜索或浏览服务器以列出与其关联的设备。
选择已初始化的设备,单击“更多选项”
图标,然后选择共享。
注:如果选择多个设备,则表格右上角会显示“更多选项”
图标。
单击确认以共享所选设备。
所选设备的状态将反映在设备列表中。
注:按照相同的步骤取消共享设备。如果设备包含启用了群集的池(或池的任何段),则取消共享设备将失败。
您可以在此处创建、列出、移动、更改拥有者、设置目录定额、修改属性、重命名、移动、删除、列出已删除的文件、挽回和清除已删除的文件。
要查看卷中的文件和文件夹,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
单击卷名称以查看其中的文件和文件夹。
在 UMC 中创建文件夹之前,请确保完成以下先决条件。
用户必须具有足够的受托者权限才能在所选路径中创建文件夹。
目标路径或文件夹必须与登录用户位于同一树中。
要在卷中创建新文件夹,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
单击卷名称 > 添加新文件夹
,在文件夹级别创建新文件夹。
注:您可以在文件夹中执行相同的操作来创建新的子文件夹。
指定新文件夹名称并单击确认。
(可选)选择新创建的文件夹,单击更多选项
> 属性以查看文件夹细节和受托者。
(可选)设置所选文件夹的目录定额、拥有者、属性和受托者。
要修改卷、文件或文件夹的属性,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称以选择所需的文件或文件夹,然后单击“更多选项”
> 属性。
属性页面由细节和受托者选项卡组成。
在细节选项卡,您可以修改“定额”、“创建人”和“属性”。
定额:在新定额字段中修改已有的定额,在“单位”下拉列表中选择 KB、MB、GB 或 TB,然后单击确认。
修改拥有者:在此页面中,您可以浏览服务器并选择所需的用户或组来更改拥有者。
属性:打开或关闭转换开关,然后单击保存以修改所需的属性。
在受托者选项卡中,您可以使用管理选项查看、添加和去除受托者。
刷新:此选项将刷新所选卷、文件或文件夹的受托者列表。
管理:此操作将引导至右侧管理页面,以管理所选卷、文件或文件夹的受托者权限。
默认情况下,卷或文件夹的目录定额未启用。 要修改目录定额,请执行下列步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称以选择所需文件夹,然后单击“更多选项”
> 属性。
在细节选项卡 > 定额上,单击修改定额
。
在修改目录定额框中,更新新的定额细节,然后单击确认。
要修改卷、文件或文件夹的拥有者,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称以选择所需的文件或文件夹,然后单击“更多选项”
> 属性。
在细节选项卡 > 创建人上,单击修改用户/组
。
在修改拥有者页面上,浏览服务器以选择所需的用户或组,然后单击确认。
要修改卷、文件或文件夹的属性,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称以选择所需的文件或文件夹,然后单击更多选项
> 属性。
在细节选项卡 > 属性,打开或关闭转换开关,然后单击保存以修改所需的属性。
要查看已删除的文件和文件夹,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称以选择其中的文件夹,单击更多选项
,然后选择已删除的文件和文件夹。
该列表显示所选文件夹的已删除文件和文件夹以及相关信息。 如有必要,您可以挽回或清除这些已删除的文件和文件夹。
挽回:您可以使用已删除文件和文件夹位置的挽回选项恢复已删除的文件和文件夹。
清除:您可以使用已删除文件和文件夹位置的清除选项永久删除已删除的文件和文件夹。已清除的文件和文件夹无法恢复。
注:在连接点上,请勿使用已删除的文件和文件夹选项,因为这样不会显示所需的结果。
如果需要,可以从已删除的文件和文件夹位置恢复或永久删除已删除的文件和文件夹。
要删除卷中的文件和文件夹,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
单击“卷名称”以选择所需的文件和文件夹,单击更多选项
,然后选择删除。
单击确认删除选定的文件和文件夹。
要挽回或恢复已删除的文件和文件夹,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称以选择其中的文件夹,单击更多选项
,然后选择已删除的文件和文件夹。
在已删除的文件和文件夹列表中,选择要恢复的文件和文件夹,然后单击挽回。
挽回的文件和文件夹将恢复到各自的位置。
要清除或永久删除文件和文件夹,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称以选择其中的文件夹,单击更多选项
,然后选择已删除的文件和文件夹。
在已删除的文件和文件夹中,选择要永久删除的所需文件和文件夹,然后单击清除。
清除将从卷中永久删除选定的文件和文件夹,并且无法恢复。
要重命名文件或文件夹,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
单击卷名称以选择其中的文件或文件夹,单击更多选项
,然后选择重命名。
指定新名称,然后单击确认。
该列表将显示具有新名称的所选文件或文件夹。
要在卷中移动文件和文件夹,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
单击卷名称以选择其中的文件或文件夹,单击更多选项
,然后选择移动。
在移动文件向导中,“文件信息”页面列出了要移动的选定文件和文件夹,单击下一步。
在“目标位置”页面中,选择要移动所选文件和文件夹的文件夹,然后单击下一步。
(可选)您可以单击添加新文件夹
,指定新文件夹名称,然后单击
选项以创建新的目标文件夹。
在“摘要”页面中,校验源和目标位置,然后单击完成。
注:如果目标位置中存在相同的文件名,则会显示解决冲突窗口。 要解决此问题,请参阅 如何解决文件移动冲突?。
选定的文件和文件夹将移动到新的目标位置。
要解决文件移动冲突,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
单击卷名称以选择其中的文件或文件夹,单击更多选项
,然后选择移动。
在移动文件向导中,“文件信息”页面列出了要移动的选定文件和文件夹,单击下一步。
在“目标位置”页面中,选择要移动所选文件和文件夹的文件夹,然后单击下一步。
(可选)您可以单击添加新文件夹
,指定新文件夹名称,然后单击
选项以创建新的目标文件夹。
在“摘要”页面中,校验源和目标位置,然后单击完成。
注:如果目标位置中存在相同的文件或文件夹名称,则会显示解决冲突窗口。
在解决冲突窗口中,保留二者选定为默认值,指定前缀或后缀以重命名所有冲突的文件和文件夹。
您还可以使用重写替换冲突的文件和文件夹,或使用跳过忽略它们。
单击继续完成进程。
在“权限管理”中,您可以将用户或组添加为受托者、修改现有受托者的权限、复制用户或组权限、启用用户或组的所有权限以及去除用户或组的所有权限。 对于 eDirectory 用户和组,要查看和修改文件系统权限,您应该是 eDirectory 管理员或具有管理特权的用户。
若要为卷、文件或文件夹添加受托者,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
在管理权限页面上,单击添加受托者。
在树型结构中,选择服务器以列出上下文用户。
选择用户和组,然后单击确认。
如有必要,可以修改新添加的用户和组的受托者权限。
要修改用户和组的受托者权限,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
在管理权限页面上,选中复选框以修改所需用户和组的权限,然后单击应用更改。
要查看和管理卷、文件或文件夹的受托者权限,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
该列表显示受托者及其对所选卷、文件或文件夹的权限。 您可以在此处查看、修改、添加、去除和复制受托者权限。
要启用用户和组的所有权限,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
在管理权限页面中,选择用户和组。
注:如有必要,请使用添加受托者选项添加用户和组。
单击更多选项
,选择启用所有权限,然后单击应用更改。
对所选用户和组启用所有权限。
要禁用用户和组的所有权限,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
在管理权限页面中,选择用户和组。
注:如有必要,请使用添加受托者选项添加用户和组。
单击更多选项
,选择去除所有权限,然后单击应用更改。
对所选用户和组禁用所有权限。
该表显示了可用的文件系统受托者权限列表。
|
文件系统受托者权限 |
说明 |
|---|---|
|
主管 (S) |
授予受托者对目录或文件以及任何从属项目的所有权限。 主管权限无法使用 IRF(继承权限过滤器)阻止,也无法撤消。拥有此权限的用户还可以授予其他用户对该目录或文件的任何权限,并可以更改其继承权限过滤器。 默认为禁用 |
|
读取 (R) |
授予受托者打开和读取文件的能力,以及打开、读取和执行应用程序的能力。 默认=启用 |
|
写入 (W) |
授予受托者打开和修改(写入)现有文件的能力。 默认为禁用 |
|
创建 (C) |
授予受托者创建目录和文件以及挽回已删除文件的能力。 默认为禁用 |
|
擦除 (E) |
授予受托者删除目录和文件的能力。 默认为禁用 |
|
修改 (M) |
授予受托者重命名目录和文件以及更改文件属性的能力。该权限不允许用户修改文件的内容。 默认为禁用 |
|
文件扫描 (F) |
授予受托者查看文件系统结构中的目录和文件名的能力,其中包括从该文件到根目录的目录结构。 默认为禁用 |
|
访问控制 (A) |
授予受托者以下功能:添加和去除目录和文件的受托者、修改为受托者指派的权限以及设置继承权限过滤器。 此权限不允许受托者为任何用户添加或去除主管权限。此外,此权限不允许去除拥有主管权限的受托者。 默认为禁用 |
授予受托者的有效权限是卷根处设置的显式权限或者文件或文件夹上设置的权限与继承权限的组合。继承权限将被在给定路径上为受托者显式指派的权限覆盖。如果没有列出有效权限的受托者,则有效权限与继承权限相同。
要查看用户和组的有效权限,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
选择有效和继承权限选项卡以列出用户和组及其有效权限。
继承权限是从其父目录继承的子目录和文件的受托者权限。 通常,通过将组对象指派为卷根目录中目录的受托者,可以设置想要向下传递到所有用户的权限。 受托者权限通过文件树型结构向下传递到其子目录和文件。
要查看用户或组的继承权限,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
选择有效和继承权限选项卡以列出用户和组,选择用户或组,单击查看继承权限
。
该页面显示源文件用户或组的继承权限过滤器和有效权限的细节。
启用继承权限会将父目录的所有权限应用于子目录。 禁用该功能将限制权限从父目录传递到子目录。
要使用继承权限过滤器,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
单击继承权限过滤器,打开或关闭切换开关,以启用或禁用文件或文件夹所有所选用户和组的继承权限。
要将用户或组的权限复制到上下文树型结构中的其他用户和组,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
在管理权限页面中,选择用户或组,单击更多选项
,然后选择复制。
在复制权限向导中,搜索或浏览以列出上下文树型结构中的用户和组。
选择用户和组,然后单击应用。
所选用户和用户组将在列表中显示,如有必要,可以使用去除
选项将其去除。
在复制权限向导中,单击确认。
从上下文树型结构中选择的用户和组必须具有与在管理权限页面中选择的用户或组相同的权限。
要去除所选路径的受托者,请执行以下步骤:
单击文件和文件夹
并使用任何一个选项选择服务器。
单击搜索图标,指定所需的服务器名称,然后从下拉列表中选择该名称以查看可用卷。
单击浏览,从树型结构中选择所需的服务器,然后单击应用。
选择卷或单击卷名称选择其中的文件或文件夹,单击更多选项
,然后选择管理权限。
在管理权限页面中,选择用户或组,单击更多选项
,然后选择去除。
在去除受托者框中,单击去除。
将去除所选路径受托者的访问权限。
本章介绍管理分布式文件服务 (DFS) 复本站点和连接点的过程。 有关 DFS 的更多信息,请参阅《适用于 Linux 的分布式文件服务管理指南》。
DFS 作为储存服务 (novell-nss) 用户空间包的一部分提供。 必须在 DFS 复本服务器上安装并启用 NSS(以便于 DFS 管理上下文),以及在要创建连接点的任何服务器上安装并启用 NSS。
注:要访问 DFS,请使用您的管理员身份凭证登录 UMC,然后单击储存技术 > DFS。
复本站点是在 DFS 管理上下文中托管 DFS 复本 (VLDB) 服务实例及其关联复本文件的服务器。 每个管理上下文都由一个或两个复本组成,这些复本可以在任意支持的 DFS 平台组合上运行。 这些服务器可以位于 eDirectory 树中相同或较低级别的管理上下文中;但不能成为较低级别 DFS 管理上下文的一部分。
注:要访问 DFS,请使用您的管理员身份凭证登录 UMC,然后单击储存技术 > DFS > 复本站点。
管理上下文: 在创建复本站点时,所选组织 (O) 或组织单位 (OU) 将成为管理上下文。 没有单独的工作流程来创建管理上下文。
DFS 复本 (VLDB): DFS 复本 (VLDB) 服务提供了在管理上下文中查找卷的框架。 管理此服务包括复本的创建、日常管理、维护和修复。 在 UMC 中,术语 VLDB 替换为 DFS 复本服务,以便更好地理解。
浏览并选择要管理的 DFS 管理上下文。 这将显示复本站点。
注:当您浏览 O 或 OU 时,将列出现有的管理上下文。
接着将显示下列信息:
|
列名 |
说明 |
|---|---|
|
DFS 状态(颜色编码) |
状态 |
|
绿色 |
正在运行: DFS 复本服务正在运行。 |
|
灰色 |
已停止: DFS 复本服务已停止。 |
|
白色 |
未知: UMC 无法确定复本站点的状态。 |
|
复本状态(颜色编码) |
状态 |
|
绿色 |
正在运行: DFS 复本服务已装载并正在运行。 |
|
蓝色 |
正在修复: 正在修复 DFS 复本服务。 修复进度不会储存,因此建议不要中断修复;否则需要重启动。 修复状态在每个复本站点的细节部分中提供。 |
|
灰色 |
已停止: DFS 复本服务已停止。 服务已手动停止,或者在修复后激活服务失败,并且状态更改为已停止。 |
|
白色 |
未知: UMC 无法确定复本站点的状态。 |
|
红色 |
失败: DFS 服务已停止,导致 DFS 复本服务卸载。 不能在此复本站点上执行任何卷操作。 |
|
服务器 |
复本站点的名称。 |
|
管理上下文 |
您从 eDirectory 树中选择的事先存在的 O 或 OU 容器的名称。 |
选择复本站点时,可以执行以下操作:
浏览并选择要管理的 DFS 管理上下文。 这将显示复本站点。
选择一个复本站点,然后选择细节。 接着将显示下列信息:
|
参数 |
说明 |
|---|---|
|
状态 |
DFS 复本服务的状态。 |
|
正在运行的线程数 |
显示为服务运行的实际线程数。显示服务的处理线程数。 正在运行的线程数可能会因为服务器内存不足而发生变化,或者因为正在更改运行的线程数以满足请求的数量。 |
|
请求的线程数 |
显示为服务配置的处理线程数。 范围:1(默认)至 16。 |
|
运行开始时间 |
激活 DFS 复本服务的日期和时间。 |
|
管理上下文 |
所选复本站点的上下文。 |
|
路径 |
复本数据库文件的位置。 默认位置是 /var/opt/novell/dfs。 |
|
上一次修复 |
修复的日期和时间、级别以及修复的状态。 |
一个管理上下文最多可以支持两个复本站点。 在创建复本站点时,所选 O 或 OU 容器将成为管理上下文。
单击创建复本站点。
将显示一个向导:
管理上下文: 浏览并选择一个容器,然后单击下一步。
注:所选容器被指定为此复本的管理上下文。
服务器: 浏览并选择应托管 DFS 复本服务的服务器。 您最多可以选择两个服务器。
DFS 复本位置: 选择默认路径 (/var/opt/novell/dfs),或者选择 NSS 卷或卷中的文件夹,以在复本站点上储存 DFS 复本 (VLDB) 数据库。 单击下一步。
无法指定或修改 DFS 复本文件本身的名称;该名称始终为 vldb.dat。
摘要: 查看已创建复本站点的摘要,然后单击完成。
将在所选管理上下文中创建一个新复本站点。
最多可以为 DFS 管理上下文创建两个复本站点。 每当对卷进行更改时,这两个复本都会交换数据库(整个数据库,而不仅仅是更改)。 从另一个复本接收数据库后,每个复本都会将其与自己的数据库合并,从而确定已添加、已删除或已修改的条目。
浏览并选择要管理的 DFS 管理上下文。 这将显示现有的复本站点。
选择一个复本站点,然后选择添加。
将显示一个向导:
服务器: 浏览并选择服务器,然后单击下一步。
DFS 复本位置: 选择默认路径 (/var/opt/novell/dfs) 或新文件夹,以在复本站点上储存 DFS 复本 (VLDB) 数据库。 单击下一步。
摘要: 查看复本站点的摘要,然后单击完成。
新的复本站点将添加到现有管理上下文中。
修复过程将重构建 DFS 复本数据库。 完成后,当前活动数据库将替换为修复后的数据库。 如果有两个复本站点,则复本会自动与活动的修复后数据库同步。 在激活修复数据库之前,所有 DFS 复本请求(专门引用已修复数据库的请求除外)都将针对现有数据库进行操作。 因此,即使在修复期间,客户端也可以访问 DFS 连接点,因为这些卷在 DFS 复本数据库中仍有正确的条目。
浏览并选择要管理的 DFS 管理上下文。 这将显示复本站点。
选择一个复本站点,然后选择修复 DFS 复本。
选择以下修复级别之一,然后单击确定:
替换为上次保存的复本: 使用自动创建的备份文件还原上次保存的数据库复本。
从另一个复本站点复制: 从当前运行 DFS 复本服务的另一台服务器检索数据库的复本。
此选项仅当存在多个复本站点时可用。
从 eDirectory 树中重构建: 通过从管理上下文容器中向下递归扫描 eDirectory 树并在修复的数据库中记录卷对象信息,从零开始重构建数据库。 这是一项耗时的活动,应仔细考虑。
单击确认。定期监控重构建的状态,直到其完成。 此持续时间可能从几分钟到几天不等,具体取决于所选的修复级别。 要查看进度,请选择复本站点,然后选择细节。
在修复过程中,状态显示为正在修复。 如果选择了从 eDirectory 树重构建选项,则在修复完成后,DFS 会自动在复本服务器上重新装载 DFS 复本服务并激活数据库,将状态更改为正在运行。如果存在第二个复本站点,则其数据库复本将自动与修复后的数据库同步。
如果在修复过程中出现任何错误,请参阅以下日志文件:
/var/opt/novell/log/dfs/vlrpr.log
DFS 复本服务的一些参数是可配置的。
浏览并选择要管理的 DFS 管理上下文。 这将显示复本站点。
选择一个复本站点,然后选择配置。
将显示一个向导:
线程数: 编辑为服务配置的处理线程数。 范围:1(默认)至 16。
DFS 复本: 选择用于存储 DFS 复本 (VLDB) 数据库的路径。
在服务器重启动时运行 DFS 复本服务: 如果您希望在重启动服务器时自动启动该服务,请启用此选项。
单击确认保存复本站点的更改。
删除复本站点将停用并卸载 DFS 复本服务,删除数据库文件,然后更新 eDirectory 中 DFS 管理上下文的属性。
重要说明:如果所选站点是最后一个剩余的复本站点,则删除该站点也会删除其 DFS 管理上下文。
浏览并选择要管理的 DFS 管理上下文。 这将显示复本站点。
选择一个复本站点,然后选择删除。
单击删除去除所选复本站点。
DFS 将更改与 eDirectory 同步,这可能需要长达 5 分钟的时间。
在管理上下文“操作”中,有两个复本站点:10.65.8.11 和 10.66.8.12。以下是暂停和恢复这些站点上操作的影响。
10.65.8.11 处于已暂停状态,而 10.66.8.12 处于正在运行状态。
在 UMC 中,DFS 复本状态 (10.65.8.11) 显示为已停止。
DFS 复本服务 (10.65.8.11) 已停止,但仍处于装载状态。 在此站点上执行的卷操作会更新 DFS 复本数据库 (10.65.8.11),同时与 10.65.8.12 同步。
用户无法访问已暂停复本站点 (10.65.8.11) 上可用的连接点。
可用的操作包括:细节、配置、恢复、启动、停止和删除。
暂停复本站点:
浏览并选择要管理的 DFS 管理上下文。 这将显示复本站点。
选择一个复本站点,然后选择暂停。
单击确认暂停复本站点。 复本状态将更改为已停止。
10.65.8.11 处于正在运行状态,而 10.66.8.12 处于已暂停状态。
在 UMC 中,DFS 状态为已停止,DFS 复本状态为故障。
由于 DFS 服务已停止,因此会卸载 DFS 复本服务。 在此站点上执行的卷操作不会在 DFS 复本数据库 (10.66.8.12) 中更新,但会随着复制的继续在其复本站点 (10.65.8.11) 上更新。
用户无法访问已停止复本站点 (10.66.8.12) 上可用的连接点。
可用的操作是删除。
停止复本站点:
浏览并选择要管理的 DFS 管理上下文。 这将显示复本站点。
选择一个复本站点,然后选择停止。
单击确认停止复本站点。 DFS 状态已更改为已停止,DFS 复本状态已更改为故障。
DFS 连接点用作储存在不同 NSS 卷上的数据的逻辑占位符。 每个连接点都指向一个目标位置。
对于管理员,连接点在文件结构中显示为一个文件夹。 但是,用户通常将连接点视为子文件夹,并且不知道其存在。 如果目标路径不可用,或者目标管理上下文的 DFS 复本服务未运行,则用户无法访问目标数据。 不知道 DFS 的客户端将连接点视为其无权访问的文件。
注:要访问 DFS,请使用您的管理员身份凭证登录 UMC,然后单击储存技术 > DFS > 连接点。
在相同或不同的 DFS 管理上下文中,源卷和目标卷之间可能存在连接点。
创建连接点时,可能会创建一个新文件夹。 此功能是 UMC 独有的。
只有 eDirectory 用户才能作为受托者添加到连接点。
连接点和目标位置都根据 OES 受托者模型继承受托者及与其实际位置相关的权限。使用同步功能,您可以在源位置和目标位置之间同步连接点的显式权限。有关受托者权限的更多信息,请参阅有哪些不同的受托者权限?。
要创建连接点,请执行以下步骤:
单击创建连接点。
将显示一个向导:
浏览并选择要在其中创建连接点的 DFS 管理上下文。
注:仅在所选管理上下文中创建连接点。
源路径:
名称: 输入连接点的名称。
浏览并选择要在其中创建连接点的 NSS 卷或文件夹,然后单击继续。
要浏览卷,请单击该对象。
目标路径: 浏览并选择想要连接点指向的 NSS 卷或文件夹,然后单击继续。
目标 NSS 卷或文件夹是数据所在的位置。
源受托者权限: 设置源的 eDirectory 受托者及其权限。 浏览并选择一个或多个要设置为受托者的用户,然后单击应用。
指派的权限: 选择受托者并指派必需权限。 默认情况下,列出的受托者至少具有读取和文件扫描权限。 如有必要,请修改受托者权限。
注:文件和文件夹中支持的所有受托者操作都可以在此页面中执行(源和目标)。
有效权限: 由于尚未创建连接点,因此权限不可用。
目标受托者权限: 设置目标的 eDirectory 受托者及其权限。 浏览并选择在源上设置的用户以及任何其他用户。 然后,设置受托者权限并单击应用。
指派的权限: 选择受托者并指派必需权限。 默认情况下,列出的受托者至少具有读取和文件扫描权限。
重要说明:为获得文件可见性,用户需要对目标位置至少拥有读取和文件扫描权限。
有效权限: 连接点目标上的有效权限包括对连接点本身显式定义的权限和从连接点父目录继承的权限。这些权限不可编辑。
摘要: 查看新创建连接点的摘要,然后单击完成。
在连接点列表页面上,选择服务器或卷以查看新创建的连接点。
连接点是一个虚拟文件夹,指向目标 NSS 卷的根目录或其任何目录。 您可以在两个位置查看连接点列表:
浏览并选择服务器或卷以列出连接点。
(条件)首次连接点到服务器时,必须扫描所有卷以超速缓存连接点信息。 单击立即扫描或运行扫描以列出连接点。
创建新连接点后,单击刷新以更新超速缓存并在连接点列表中显示新添加的连接点。
接着将显示下列信息:
|
列名 |
说明 |
|---|---|
|
状态(颜色编码) |
连接点状态为“可用”或“断开”。 |
|
绿色 |
可用: 目标位置的数据可通过连接点进行访问。 |
|
红色 |
损坏: 连接点指向的目标位置不可用。 |
|
名称 |
管理员指定的名称。 |
|
管理上下文 |
所选服务器或卷的管理上下文。 |
|
源路径 |
连接点所在的卷或卷根目录上的文件夹路径。 |
|
目标路径 |
数据所在的卷或卷根目录上的文件夹路径。 |
|
OES 目标 |
目标服务器是 OES 服务器。 |
|
上次修改时间 |
指示连接点上次修改时间的时间戳。 |
选择连接点时,可以执行以下操作:
细节 - 连接点列表页面上提供了相同的信息。 其他信息是连接点的创建日期。
重命名
配置
同步权限 - 源到目标
同步权限 - 目标到源
删除
浏览并选择服务器以列出卷。
单击该卷可查看连接点。 连接点将作为卷或其文件夹中的文件列出。
配置连接点时,无法修改源路径和连接点名称。
浏览并选择服务器或卷以列出连接点。
选择一个连接点,然后选择配置。
可以修改目标路径、源受托者权限和目标受托者权限。
摘要: 查看所做的更改,然后单击完成。
在连接点列表页面上,选择服务器或卷以查看修改后的连接点。
删除连接点会去除连接点文件及其关联的受托者、受托者权限以及在连接点上设置的继承权限。目标位置的数据和受托者权限不受影响。
浏览并选择服务器或卷以列出连接点。
选择一个连接点,然后选择删除。
注:为避免安全性或可见性问题,请确保在删除之前或之后验证目标位置的受托者设置。
单击删除去除所选连接点。
要同步受托者的所有已指派权限,请执行以下步骤:
浏览并选择服务器或卷以列出连接点。
选择一个连接点,然后选择同步权限 - 源到目标选项或同步权限 - 目标到源选项。 此操作会将受托者权限从源复制到目标,反之亦然。
要验证权限,请单击文件和文件夹。
浏览并选择服务器以列出卷。
选择卷,然后选择管理权限。这将显示具有修改后权限的用户。
本章介绍 NCP 服务器使用的配置选项。 有关 NCP 服务器设置的更多信息,请参阅《NCP Server for Linux 管理指南》。
NCP 服务器支持用于文件和子目录名称的大多数代码页。 默认情况下,NCP 服务器使用与安装时指定的 Linux 服务器操作系统所使用代码页相对应的代码页。
如果要选择其他本地代码页,请执行以下步骤:
在配置 > NCP 中,搜索或浏览以选择服务器。
在服务器环境中,从本地代码页下拉列表中选择新的本地代码页,然后单击保存。
在配置 > NCP 中,搜索或浏览以选择服务器。
在 NCP > 服务器环境下拉列表中,选择 NCP > 超速缓存。
每个子目录的最大超速缓存文件数是可以为子目录超速缓存的文件数。
每个卷的最大超速缓存文件数是可以为卷超速缓存的文件数。
每个卷的最大超速缓存子目录数是可以为卷超速缓存的子目录数。
最大延迟关闭文件数是可以延迟关闭的文件句柄数。
指定所需的值,然后单击保存。
NCP 服务器安全性允许您管理 NCP 服务器上的加密和 MFA。
在配置 > NCP 中,搜索或浏览以选择服务器。
在 NCP > 服务器环境下拉列表中,选择 NCP > 安全性。
加密:
启用、禁用或实施以管理 NCP 服务器和 NCP 客户端之间的加密功能。
指定“宽限期”和“加密法强度”。
注:如果实施加密,则“加密法强度”设置为“低”,并禁用宽限期。
MFA:
实施或禁用 MFA 以管理访问 NCP 服务器的连接。
指定宽限期。
注:如果实施 MFA,则禁用宽限期。
审计:
启用审计后,将记录在 NCP 服务器上执行的安全配置设置更改。
选择所需的安全选项,然后单击保存。
在配置 > NCP 中,搜索或浏览以选择服务器。
在 NCP > 服务器环境下拉列表中,选择 NCP > 锁。
您可以管理以下选项:
跨协议锁
跨协议锁可以防止 CIFS 和 NCP 客户端同时访问同一个文件进行修改。
机会锁支持水平
NCP 机会锁定允许客户端超速缓存文件数据以获得更好的性能。 您可以从下拉列表中选择任何选项。
禁用
排它锁
共享锁和排它锁
锁定范围屏蔽码
允许应用程序获取地址 (0x7fffffffffffffff) 区域以上的锁。
字节范围锁自旋时间
指定 0 到 5000(毫秒)之间的范围,以避免当 LockTimeOut 在从客户端发出的字节范围请求中为 0 时发生锁冲突。
日志锁统计信息
当 NCP 卷锁的保留时间超过配置的时间时,NCP 服务器会在 ncpserv.log 文件中显示一条讯息,其中包含相关细节。
选择并指定所需的 NCP 服务器锁选项,然后单击保存。
在配置 > NCP 中,搜索或浏览以选择服务器。
在 NCP > 服务器环境下拉列表中,选择 NCP > 通讯。
您可以管理以下选项:
第一个检查包
启用并指定在未检测到客户端活动的情况下,NCP 服务器应发送 PING 包的时间。
广播讯息
启用或禁用来自 NCP 服务器的广播讯息。
TCP/NCP 保活间隔
指定在未检测到客户端活动的情况下,NCP 服务器必须发送 TCP 包的时间。
NCP 保活间隔
启用并指定在未检测到客户端活动的情况下,NCP 服务器应发送 TCP 包的时间。
选择并指定所需的 NCP 服务器通讯选项,然后单击保存 。
在配置 > NCP 中,搜索或浏览以选择服务器。
在 NCP > 服务器环境下拉列表中,选择 NCP > 卷。
您可以管理以下设置:
提交文件
确保 NCP 客户端写入文件的所有数据都写入磁盘。
执行属性支持
允许在文件或子目录上使用 NCP 的“仅执行”属性和用户模式执行位。
保留 NSS 文件删除者 ID
删除 NSS 卷中的文件时,保留删除者 ID。
Sendfile 支持
NCP 服务器将发往客户端的文件读取数据直接发送至 Linux 内核 Ring 0 环境。 加密连接不支持此选项。
在装入卷时将受托者同步到 NSS
当为 NCP 装入 NSS 卷时,为 NSS 卷重新同步受托者。
警告用户 – 卷已满
当卷上没有可用空间时向用户发出警告。
警告用户 – 卷路径不可用
当卷路径不再存在时向用户发出警告。
警告用户 – 卷空间不足
卷容量不足警告阈值
指定卷的低水印阈值(以块为单位),以便在空间不足时向用户发出警告。 一个 NSS 块为 4 KB。
卷容量不足警告重设置阈值
指定卷的高水印阈值(以块为单位)。 一个 NSS 块为 4 KB。 设置高水印阈值(以 MB 为单位),达到此级别后低水印阈值将重设置,用户将不再收到空间不足讯息。
受托者构建等待时间
指定 NCP 服务器在卷装入期间等待构建受托者超速缓存的时间。
选择并指定所需的 NCP 服务器卷选项,然后单击保存。
在配置 > NCP 中,搜索或浏览以选择服务器。
在 NCP > 服务器环境下拉列表中,选择 NCP > 日志记录。
您可以管理以下设置:
NCPServ 日志级别
选择日志级别。 日志包含在 /var/opt/novell/log/ncpserv.log 文件中。
NCP2NSS 日志级别
选择日志级别。 日志包含在 /var/opt/novell/log/ncp2nss.log 文件中。
NCPCON 日志级别
选择日志级别。 日志包含在 /var/opt/novell/log/ncpcon.log 文件中。
记录超速缓存统计信息
允许将 NCP 服务器的超速缓存统计信息记录到 /var/opt/novell/log/ncpserv.log 件中。
记录 ID 中介程序统计信息
允许将 ID 中介程序错误记录到 /var/opt/novell/log/ncpserv.log 文件中。
记录内存统计信息
允许将内存统计信息记录到 /var/opt/novell/log/ncpserv.log 文件中。
记录 eDirectory 对象历史
当对象在 eDirectory 中被删除或重命名时,允许 NCP 向 NSS 发送通知,并在 /opt/novell/ncpserv/sbin/objecthistory.txt 文件中记录该事件。
指定并选择所需的 NCP 服务器日志记录设置,然后单击保存。
在配置 > NCP 中,搜索或浏览以选择服务器。
在 NCP > 服务器环境下拉列表中,选择 NCP > 性能调优。
您可以管理以下设置:
连接内存缓冲池大小
指定要用于特定 NCP 动词回复的缓冲池大小。 更改此选项需要重新启动 ndsd 服务。 有关更多信息,请参阅《NCP Server for Linux 管理指南》中的增强了 NCP 动词 87_20 和 89_20 回复的大小部分。
并发异步请求
指定可以创建以处理 eDirectory 或 NCP 请求的异步线程数上限。
额外的 SSG 线程
指定可用于处理传入的 NCP 文件服务请求的附加 SSG 线程数。 当固定的 25 个 NCP 线程繁忙时使用这些线程。
CPU 亲合力
将 CPU 亲和力应用于 NCP 服务器中的 SSG 线程,以提高加密性能。 50% 的活动 CPU 用于具有相同 SSG 线程数的 CPU 亲合力。
指定并选择所需的 NCP 服务器性能调优设置,然后单击保存。
在配置 > NCP 中,搜索或浏览以选择服务器。
在 NCP > 服务器环境下拉列表中,选择 NCP > 用户 ID 更新。
UID 更新模式允许您设置维护线程更新 UID 的频率。
选择所需的 UID 更新模式,然后单击保存。
本章介绍储存管理数据请求程序 (SMDR) 使用的配置选项。
SMS 使用 SMDR 提供远程备份和恢复服务。 配置 SMDR 时,更改将保存在 OES 服务器上的 /etc/opt/novell/sms/smdrd.conf 文件中。 SMDR 读取此配置文件以校验是否修改了任何值。
有关 SMS 的更多信息,请参阅《适用于 Linux 的储存管理服务服务管理指南》。
使用管理员身份凭证登录 UMC。
单击配置 > SMDR。
浏览并选择要修改其 SMDR 配置设置的服务器。
加密 (TLS): 要增强 SMDR 创建的远程备份连接的安全性,您可以修改使用的 TLS 版本。 默认情况下,SMDR 使用 TLS 版本 1.3 进行加密。 但是,如果需要,可以将其配置为使用 TLS 版本 1.2。 启用 TLS 版本 1.3 后,仍接受使用 TLS 1.2 的连接。
IP 地址: 在多宿主环境中,您可以配置 SMDR 侦听的 IP 地址。 如果为服务器指派了多个 IP 地址,请指定 SMDR 要使用的所需 IP 地址。
注:如果在 步骤 3 中选择了多个服务器,则此选项不可用。 默认情况下,SMDR 使用服务器的第一个绑定 IP 地址。
发现机制: SMDR 使用 SLP(服务定位协议)和 HOSTS/DNS 进行发现和名称解析。 根据您的选择,发现机制的优先级将在 /etc/opt/novell/sms/smdrd.conf 文件中更新。
自动装载 TSANDS: 默认情况下,禁用此选项。启用后,此设置将在重启动 OES 服务器或 SMS 服务时自动装载和应用。
自动装载 TSAFS: 默认会启用此选项。重启动 OES 服务器或 SMS 服务重启动时,将自动装载并应用此设置。
启用 GroupWise 备份: 默认情况下,禁用此选项。启用后,TSAFS 支持备份 GroupWise 数据库文件。
修改上述参数时,必须重启动 SMDR 服务。
systemctl restart novellsmdrd.service
此命令将重启动 smdrd 守护程序。
本章介绍了文件系统的目标服务代理 (TSAFS) 使用的配置选项。
TSAFS 提供可配置的参数来帮助优化其性能。 对 TSAFS 配置所做的更改保存在 OES 服务器上的 /etc/opt/novell/sms/tsafs.conf 文件中。 装载 TSA 时,它会读取此配置文件以校验是否修改了任何值。
有关 SMS 的更多信息,请参阅《适用于 Linux 的储存管理服务服务管理指南》。
使用管理员身份凭证登录 UMC。
单击配置 > TSAFS。
浏览并选择要修改 TSAFS 配置设置的服务器。
读取缓冲区大小: 此参数控制对文件系统的读取请求的数量和大小。
默认情况下,读取缓冲区大小设置为 65536 字节,可配置范围为 16384 字节到 262144 字节。 建议将此值设置为文件系统块大小的整数倍。
每个作业的读取线程数: 此参数控制对文件系统的同时读取请求的数量,从而确定构建预读超速缓存的速率。
默认情况下,每个作业的读取线程数设置为 4,可配置范围为 1 到 32。
读取线程分配: 此参数控制可分配用于处理单个数据集的最大读取线程数。
默认情况下,读取线程分配设置为 100 (%),可配置范围为 10 (%) 到 100 (%)。 如果备份应用程序连续请求数据集,建议将此值设置为 100 (%)。
预读节流: 此参数限制超速缓存的同时数据集的数量。 在某些运行时场景中,它有助于覆盖读取线程分配以确保完成对大型数据集的处理。
默认情况下,预读节流设置为 2,可配置范围为 1 到 32。
超速缓存内存阈值: 此参数控制 TSA 用于存储超速缓存数据集的最大服务器内存量。
默认情况下,超速缓存内存阈值设置为 25 (%),可配置范围为 1 (%) 到 25 (%)。
启用超速缓存: 默认会启用此选项。它指定 TSA 是否应在备份期间执行预测性超速缓存。 超速缓存可以通过将文件预取到内存中来提高某些工作负载的备份性能。
启用群集: 默认会启用此选项。如果备份服务器不支持群集,则该选项处于禁用状态。 它指定 TSA 是否应具有群集感知能力,并将群集池识别为用于备份或恢复的资源。
修改上述参数时,必须重新装载 TSAFS 服务。
smsconfig -u tsafs smsconfig -l tsafs
此命令使用更新的配置设置装载 TSAFS。
本章介绍在服务器上管理 NCP 和 CIFS 共享、连接点及其全局配置的过程。 有关更多信息,请参阅《OES 23.4:NCP Server for Linux 管理指南》和《OES CIFS for Linux 管理指南》。
注:服务器必须位于 OES 24.1 上才能列出 NCP 服务器。
NCP 卷是 Linux POSIX 文件系统(如 Ext3、XFS 和 Reiser)上的 NCP 共享。 储存服务 (NSS) 卷是一种特殊类型的 NCP 卷。
目录和文件访问受文件系统受托者的 OES 受托者模型和受托者权限控制。 用户在其 Windows 或 Linux 工作站上使用 Open Enterprise Server 的客户端软件访问 NCP 卷数据。
以下是可以对共享执行的几项操作:
验证并重新同步权限
查看和管理打开的文件
管理加密和 MFA
激活或停用
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
这将显示服务器上可用的 NCP 共享列表。
“验证受托者”选项显示指定 NCP 共享的 NSS 与 NCP 服务器之间的受托者权限信息差异。 可以一次对多个共享执行此操作。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击更多选项
图标,然后选择验证受托者。
注:从 OES 24.1 开始,验证受托者更改为验证权限。
“验证权限”选项显示指定 NCP 共享的 NSS 与 NCP 服务器之间的受托者权限信息差异。 可以一次对多个共享执行此操作。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击更多选项
图标,然后选择验证权限。
“重新同步受托者”选项将所选共享的受托者权限从 NSS 同步到 NCP Server。 可以一次对多个共享执行此操作。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击“更多选项”
图标,然后选择重新同步 > 受托者。
注:从 OES 24.1 开始,重新同步受托者更改为重新同步权限。
在“重新同步”框中,单击确认。
“重新同步权限”选项将所选 NCP 共享的受托者权限从 NSS 同步到 NCP Server。 可以一次对多个共享执行此操作。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击“更多选项”
图标,然后选择重新同步权限。
在“重新同步”框中,单击确认。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击“更多选项”
图标,然后选择启用加密。
在“启用加密”框中,单击确认。
这将在所选共享上启用加密,并且只有加密的连接才能访问此共享。 可以一次对多个卷执行此操作。
如果已启用加密,您可以按照相同的过程禁用加密。 禁用加密后,将允许所有连接访问此共享。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击“更多选项”
图标,然后选择启用多因子鉴定。
在“启用多因子鉴定”框中,单击确认。
这将在所选共享上启用多因子鉴定。 可以一次对多个卷执行此操作。如果已启用多因子鉴定,您可以按照相同的过程禁用多因子鉴定。
“访问的文件”列出通过 NCP 连接处于打开状态的 NCP 共享文件。 这些文件可以手动关闭。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击“更多选项”
图标,然后选择访问的文件。
这将显示已打开文件的列表。 可以一次对多个共享执行此操作。
注:从 OES 24.1 开始,访问的文件更改为打开的文件。
从列表中选择文件,然后单击
。
这将在 NCP Server 上执行所选文件的逻辑关闭。 可以一次对多个文件执行此操作。
“打开的文件”是通过 NCP 连接处于打开状态的文件。 这些文件可以手动关闭。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击“更多选项”
图标,然后选择打开的文件。
这将显示已打开文件的列表。 可以一次对多个共享执行此操作。
从列表中选择文件,然后单击
。
这将在 NCP Server 上执行所选文件的逻辑关闭。 可以一次对多个文件执行此操作。
在添加二级卷之前,请确保主卷处于活动状态。
主卷上不得装入任何二级卷。
一个主卷只能有一个二级卷。
只有 NSS 卷支持主卷和二级卷操作。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择卷,单击“更多选项”
图标,然后选择添加二级卷。
您可以将一个二级卷添加到主卷。 选择多个卷时,此选项将被禁用。
在添加二级卷中,选择二级卷,然后单击确认。
这会将选定的二级卷添加到服务器上的主卷。
通过使用高级过滤器,您可以查看 DST 或 CIS 二级卷。 您可以选择“二级路径”列以查看二级卷路径详细信息。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
您可以一次将一个二级卷去除到主卷。 选择多个卷时,此选项将被禁用。
选择共享,单击“更多选项”
图标,然后选择去除二级卷。
不支持去除多个二级卷。
选择所需的选项,然后单击确认。
将文件移动到主卷
在去除二级卷之前,将所有文件从二级卷移动到主卷。
忽略文件移动错误
在将文件从二级卷移动到主卷时忽略所有错误讯息,以完成此进程。
这会从服务器的主卷中去除二级卷。
加密和多因子鉴定是管理卷中子文件夹安全性的安全选项。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击“更多选项”
图标,然后选择管理子文件夹。
注:从 OES 24.1 开始,管理子文件夹更改为子文件夹安全性。
选择文件夹,单击“更多选项”
图标,然后选择“加密”或“多因子鉴定”选项以修改安全性。
可以一次对多个子文件夹执行此操作。
加密和多因子鉴定是管理卷中子文件夹安全性的安全选项。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击“更多选项”
图标,然后选择子文件夹安全性。
在子文件夹安全性中,选择文件夹,单击“更多选项”
图标,然后选择“加密”或“多因子鉴定”选项以修改安全性。
可以一次对多个子文件夹执行此操作。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 共享,单击“更多选项”
图标,然后选择启用写许可权限。
在“启用写许可权限”框中,单击确认。
这将启用所选 NCP 共享的写许可权限。
按照相同的步骤禁用对此共享的写许可权限。 可以对多个共享执行这些操作。
激活 NCP 共享以使其可供用户和应用程序使用。 要查看共享的细节,该共享必须处于活动状态。已停用共享的细节不可用。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
这将显示所选服务器上可用卷的列表。
注:如果选择多个共享,则表的右上角会显示“更多选项”
图标。
要停用 NCP 共享:
选择共享,单击“更多选项”
图标,然后选择停用。
在停用中,单击确认。
这将关闭与所选 NCP 共享的所有打开连接。 文件不会被删除,但共享必须处于活动状态才能访问文件。
或者
要激活 NCP 共享:
选择共享,单击“更多选项”
图标,然后选择激活。
在激活中,单击确认。
这将激活选定的共享,并且所有文件都可供关联的连接使用。
NCP 连接适用于 OES 24.1 或更高版本。
要查看 NCP 连接列表,请执行以下步骤:
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
单击 NCP > 连接。
这将显示选定服务器上可用 NCP 连接的列表。
您可以对 NCP 连接执行以下操作
将消息广播到选定服务器上的所有连接
清除选定服务器上未经鉴定的连接
清除选定服务器上的所有连接
您可以使用操作下拉列表中的将讯息广播到选定服务器上的所有连接选项向所有 NCP 连接发送讯息。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
单击 NCP > 连接。
单击操作下拉列表,然后选择将讯息广播到选定服务器上的所有连接。
指定讯息,然后单击发送。
广播讯息的字符数限制为 256。
这会将指定的广播讯息传送到选定服务器的所有 NCP 连接。
您可以使用操作下拉列表中的清除选定服务器上的未鉴定连接选项,从列表中清除所有未经鉴定的 NCP 连接。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
单击 NCP > 连接。
单击操作下拉列表,然后选择清除选定服务器上的未鉴定连接。
在清除所有未鉴定连接,单击确认。
您可以按照相同的步骤清除所有连接。 单击操作下拉列表,然后选择清除选定服务器上的所有连接。
您可以使用“更多细节”选项查看 NCP 连接的细节。 这包括一般信息、数据读取或写入、相关共享列表和打开的文件的信息。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
选择 NCP 连接,单击“更多选项”
图标,然后选择更多细节。
您可以通过选择共享来查看与连接关联的 NCP 共享。
可以通过选择打开的文件来查看通过 NCP 连接保持打开状态的文件。 “打开的文件”选项支持 OES 24.1.1 或更高版本。
您可以使用
仪表板视图或
表视图图标来显示 NCP 连接。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
单击 NCP > 连接。
选择 NCP 连接,单击“更多选项”
图标,然后选择发送讯息。
指定讯息,然后单击发送。
讯息的字符数限制为 256。
这会将指定的讯息传送到选定的 NCP 连接,也可以一次对多个连接执行。
在 UMC 中,单击文件访问协议 > NCP。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
单击 NCP > 连接。
选择 NCP 连接,单击“更多选项”
图标,然后选择清除连接。
在清除连接中,单击确认。
这将清除选定服务器上的 NCP 连接,并且还可以一次对多个连接执行此操作。
管理 CIFS 共享支持 OES 24.3 或更高版本。
在 UMC 中,单击文件访问协议 > CIFS。
单击创建共享。
在创建共享向导 > 路径中,搜索或浏览服务器以选择卷,然后单击下一步。
注:您只能选择一个卷来创建 CIFS 共享。
在配置页面上,指定共享名称,添加注释(可选),然后单击下一步。
您可以使用相应的转换开关管理加密、文件夹重定向和 Mac 备份。
在摘要页面上,校验一般信息和配置设置,然后单击完成。
您可以在共享列表中查看新创建的 CIFS 共享。
在 UMC 中,单击文件访问协议 > CIFS。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,然后选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
注:单击
或树视图
图标时,浏览区域之外的其他操作将被禁用。再次单击同一按钮以关闭浏览或树视图区域。
这将显示选定服务器上可用的 CIFS 共享列表。
去除 CIFS 共享不会删除其中的数据。 CIFS 共享与路径之间的关联已撤消,无法恢复。
注:此去除选项仅适用于自定义数据共享。
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后单击去除。
这会从列表中去除选定的 CIFS 共享。 您可以一次去除多个共享。 您必须创建新共享并选择共享路径才能访问其中的数据。 有关创建共享的更多信息,请参阅 如何新建 CIFS 共享?。
如果在共享上启用了加密,则只有加密的客户端连接才能访问该共享。 您可以在创建新共享时或通过选择单个共享来启用或禁用 CIFS 共享上的加密。 有关管理加密的更多信息,请参阅 如何管理 CIFS 共享上的加密?。
可以在共享级别启用或禁用加密,而如果在全局级别应用加密,则无需在共享级别应用加密。 如果在全局级别禁用加密,则可以在单个共享上启用加密。
您可以在创建共享时对所创建的共享或对现有共享启用或禁用加密。
注:系统共享不支持加密、文件夹重定向和 Mac 备份。
在 UMC 中,单击文件访问协议 > CIFS。
在创建共享向导 > 路径中,搜索或浏览服务器以选择卷,然后单击下一步。
注:您只能选择一个卷来创建 CIFS 共享。
在配置页面上,指定共享名称,添加注释(可选),然后单击下一步。
默认情况下禁用加密。 您可以使用相应的转换开关管理加密、文件夹重定向和 Mac 备份。
在摘要页面上,校验细节,然后单击完成。
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后单击启用加密。
这将在选定的 CIFS 共享上启用加密。 如果已启用加密,请遵循相同的过程来禁用加密。 可以一次在多个共享上管理加密。
文件夹重定向允许用户和管理员将文件夹的路径重定向到另一个位置。 新位置可以位于本地计算机上,也可以位于网络文件共享上。 用户可以像在本地目录中一样管理文件。 可以从网络上的任何计算机访问文件夹中的文件。
有关管理文件夹重定向的更多信息,请参阅 如何管理 CIFS 共享上的文件夹重定向?。
注:对此功能的支持仅适用于 AD 用户。
Mac 备份允许用户或管理员管理共享以在 Mac 客户端上备份他们的数据。 用户或管理员必须具有读取、写、创建、删除、修改和文件扫描许可权限才能执行此操作。 有关权限的详细信息,请参阅 CIFS 共享有哪些不同的权限以及如何管理权限?。
CIFS 共享名称最长可达 80 个字符,可以包含任何单字节字符,但不应以下划线 _ 开头或结尾,也不应包含多个下划线 _。
(可选)您可以在 CIFS 共享的注释框中提供说明。 允许的最大长度为 47 个字符。
您可以使用高级过滤器根据以下条件过滤 CIFS 共享:
类型 - 可以根据类型过滤 CIFS 共享,例如……
数据卷共享是为普通 NSS 卷创建的共享。
自定义数据共享是为 NSS 卷下的目录创建的共享。
系统共享是为某些特定功能创建的共享,例如 IPC$、_ADMIN 等。
注:系统共享不支持加密、文件夹重定向和 Mac 备份。
加密 - 可以根据加密启用或禁用状态过滤 CIFS 共享。 如果禁用加密,则任何连接都可以访问共享。
文件夹重定向 - 可以根据文件夹重定向启用或禁用状态过滤 CIFS 共享。
Mac 备份 - 可以根据 Mac 备份启用或禁用状态过滤 CIFS 共享。
注:系统共享不支持加密、文件夹重定向和 Mac 备份。
文件夹重定向允许您将一个文件夹的路径重定向到另一个位置,并且可以从网络上的任何计算机访问此路径。
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后选择启用文件夹重定向。
单击确认。
这将在选定共享上启用文件夹重定向。 您可以按照相同的过程来禁用文件夹重定向。 可以一次对多个共享执行此操作。
您还可以在修改共享时使用编辑选项来管理文件夹重定向。
注:系统共享不支持加密、文件夹重定向和 Mac 备份。
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后选择启用 Mac 备份。
单击确认。
这将在选定共享上启用 Mac 备份。 您可以按照相同的过程来禁用文件夹重定向。 可以一次对多个共享执行此操作。
您还可以在修改共享时使用编辑选项来管理 Mac 备份 。
您可以使用管理权限选项来管理 CIFS 共享的受托者权限。
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后选择管理权限。
在管理权限页面上,使用复选框管理必需权限。
|
权限 |
说明 |
|---|---|
|
S - 主管 |
用户拥有文件或目录的所有权限,并且可以管理访问控制权限。 |
|
R - 读 |
用户可以打开并读取目录中的文件。 |
|
W - 写 |
用户可以打开并写入目录中的文件。 |
|
C - 创建 |
用户可以创建文件和子目录,也可以挽回或恢复它们。 |
|
E - 删除 |
用户可以删除文件和目录,也可以清除或永久删除它们。 |
|
M - 修改 |
用户可以修改文件或目录的元数据。 |
|
F - 文件扫描 |
用户可以显示并搜索文件系统结构中的文件和目录名称。 |
|
A - 访问控制 |
用户可以添加和去除受托者,并更改文件和目录的受托者权限。 |
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后选择管理权限。
在管理权限页面上,单击添加受托者。
在添加受托者向导中,浏览服务器树并选择所需的受托者或用户。
您可以使用所有对象下拉列表来修改对象类型。
单击确认。
这会将选定的受托者添加到卷中。 有关继承权限和有效权限的更多信息,请参阅 部分 15.0, 管理权限 中的 什么是继承权限? 和 什么是有效权限?。
一个服务器最多可以托管 65535 个 CIFS 共享。
您可以使用编辑选项来修改现有共享的 CIFS 共享路径和配置设置。
注:编辑选项仅在自定义共享上受支持。
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后选择编辑。
在编辑共享向导 > 路径中,导航服务器树以选择新共享路径,然后单击下一步。
注:只能为共享选择一个路径。
在配置页面上,指定共享名称和注释(可选),然后单击下一步。
您可以使用转换开关管理加密、文件夹重定向和 Mac 备份。
在摘要页面上,校验细节,然后单击完成。
这将更新选定的 CIFS 共享路径和配置设置。
打开的文件是在共享级别通过 CIFS 连接保持打开状态的文件。 这些文件可以手动关闭。
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后选择打开的文件。
这将显示已打开文件的列表。 单个共享选择支持此操作。 您可以查看打开的文件、相关共享、用户和已指派权限的细节。
您可以使用关闭所有打开的文件选项关闭所有打开的文件,也可以使用
叉号关闭 CIFS 共享中的单个文件。 此选项允许您一次管理多个服务器的 CIFS 共享中打开的文件。
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后选择打开的文件。
要一次关闭所有打开的文件,请单击关闭所有打开的文件按钮。
此操作将关闭“打开的文件”列表中的所有可用文件。
在 UMC 中,单击文件访问协议 > CIFS。
搜索或浏览服务器以列出共享。
选择共享,单击“更多选项”
图标,然后选择打开的文件。
在打开的文件页面上,选择并单击
叉号图标以关闭单个文件。
您可以一次关闭多个打开的文件。
CIFS 连接的细节包括 CIFS 服务器为用户打开文件的访问模式。
|
所需访问权限 |
说明 |
共享访问 |
说明 |
|---|---|---|---|
|
RD |
从文件中读取数据的权限。 |
DR |
从文件中读取数据的权限被拒绝。 |
|
WR |
将数据写入文件的权限。 |
DW |
将数据写入文件的权限被拒绝。 |
|
DA |
删除文件的权限。 |
DD |
删除或重命名文件的权限被拒绝。 |
本章包含有关查看 CIFS 连接、打开的文件、关联共享以及连接的安全性等效的常见问题解答。
要列出和查看与 CIFS 连接相关的信息,请执行以下操作:
在 UMC 中,单击文件访问协议 > CIFS > 连接。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
这将显示选定服务器上可用 CIFS 连接的列表。
要查看与 CIFS 连接相关的信息,请选择一个连接,然后单击更多细节图标。
CIFS - 更多细节页面显示 CIFS 连接的一般信息、管理的数据、共享和打开的文件。
要查看 CIFS 连接的打开的文件,请执行以下操作:
在 UMC 中,单击文件访问协议 > CIFS > 连接。
搜索或浏览服务器以列出连接。
选择一个连接,然后单击更多细节图标。
在 CIFS - 更多细节页面上,单击打开的文件选项卡。
此页面显示 CIFS 连接访问的打开的文件的列表。 有关访问模式的更多信息,请参阅 对于打开的文件有哪些不同的访问模式?。
要查看与 CIFS 连接关联的共享,请执行以下操作:
在 UMC 中,单击文件访问协议 > CIFS > 连接。
搜索或浏览服务器以列出连接。
选择一个连接,然后单击更多细节图标。
在 CIFS - 更多细节页面上,单击共享。
此页面显示 CIFS 连接访问的共享列表。
要查看 CIFS 连接的安全性等效,请执行以下操作:
在 UMC 中,单击文件访问协议 > CIFS > 连接。
搜索或浏览服务器以列出连接。
选择一个连接,然后单击更多细节图标。
在 CIFS - 更多细节页面上,单击安全性等效字段旁的查看细节。
该页面显示以下对象的安全性等效:窗口,其中包含 CIFS 连接的用户和完全限定的域名 (FQDN) 细节。
本章包含有关查看、添加、去除和更新无效用户和被阻止用户的常见问题解答。
无效用户选项卡仅支持单个服务器选择。 如果在其他 CIFS 操作期间选择了多个服务器,并且您选择了无效用户选项卡,则会显示一个空页面。
在 UMC 中,单击文件访问协议 > CIFS > 无效用户。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,从列表中选择所需的服务器,然后单击应用。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
这将显示选定服务器上无效用户和被阻止用户的列表。
无效用户可能是 eDirectory 中不存在的用户,也可能是管理员将其添加到无效用户列表中的用户。 根据配置的超时期限,将忽略来自此用户的鉴定请求。 无效的超时期限介于 0 到 525600 分钟之间。
被阻止的用户是其鉴定请求被永久忽略的用户。 从列表中取消阻止被阻止的用户以开始考虑鉴定请求。
在 UMC 中,单击文件访问协议 > CIFS > 无效用户。
搜索或浏览服务器以列出无效用户。
单击阻止用户。
指定用户名,然后单击确认。
这会将用户添加到被阻止用户列表中。
取消阻止无效用户将允许为该用户处理鉴定请求。
在 UMC 中,单击文件访问协议 > CIFS > 无效用户。
搜索或浏览服务器以列出无效用户。
选择无效用户,单击“更多选项”
图标,然后选择取消阻止。
这将从列表中取消阻止选定的无效用户。 您可以一次取消阻止多个用户。
取消阻止被阻止的用户将允许为该用户处理鉴定请求。
在 UMC 中,单击文件访问协议 > CIFS > 无效用户。
搜索或浏览服务器以列出被阻止的用户。
选择被阻止的用户,然后单击取消阻止。
这将取消阻止列表中选定的被阻止用户。 您可以一次取消阻止多个用户。
在 UMC 中,单击文件访问协议 > CIFS > 无效用户。
搜索或浏览服务器以列出无效用户。
选择无效用户,然后单击阻止用户。
这会将选定的无效用户更新为被阻止的用户。
本章包含有关查看、添加和去除用户环境的常见问题解答。
用户环境是一个 eDirectory 容器,CIFS 在登录期间从该容器搜索用户。
在 UMC 中,单击文件访问协议 > CIFS > 用户环境。
单击“搜索”图标并指定服务器名称。
或者
单击浏览,选择服务器类型以列出其关联的服务器。从列表中选择所需的服务器,然后单击应用。
注:单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
这将显示选定服务器上可用用户环境的列表。
添加用户环境将允许容器中的用户访问共享。
在 UMC 中,单击文件访问协议 > CIFS > 用户环境。
单击添加用户环境。
在添加用户环境向导 > 服务器中,从目录树中选择服务器,然后单击下一步。
在容器页面上,浏览服务器以选择容器,然后单击下一步。
在摘要页面上,校验容器和服务器,然后单击完成。
这会将用户环境添加到列表中。 一次可以添加多个环境。
去除用户环境会限制容器中的用户访问共享。
在 UMC 中,单击文件访问协议 > CIFS > 用户环境。
搜索或浏览服务器以列出用户环境。
选择用户环境,然后单击“去除”
图标。
这会从列表中去除用户环境。 您可以对多个选择执行此操作。
群集报告有助于诊断群集节点和资源的问题。
使用您的管理员身份凭证登录 UMC。
单击群集。
选择一个群集,然后选择运行报告。或者,您也可以通过单击操作 > 运行报告从仪表板访问此选项。
它包含选定群集的相关信息,例如当前群集配置;群集节点;群集资源;每个群集资源的策略和装载、卸载和监视脚本;资源相互排除组。
使用您的管理员身份凭证登录 UMC。
单击报告。
浏览并选择要查看的群集对象。 对于您使用群集中的运行报告选项生成报告的那些对象,将列出报告。
接着将显示下列信息:
|
列名 |
说明 |
|---|---|
|
状态(颜色编码) |
状态 |
|
绿色 |
可用: 已成功生成报告。 |
|
蓝色 |
正在处理: 报告生成已触发,但尚未完成。 |
|
红色 |
失败: 报告生成失败。 在一段时间后尝试生成报告。 |
选择群集对象,然后单击打开报告。 该报告显示群集状态、资源互斥组、群集选项和群集资源。
在群集上运行报告时,如果未启动报告生成,则可能是由于 Redis 服务未处于活动状态。
要校验服务的状态,请运行:
systemctl status redis@umc.service
如果服务处于非活动状态,请重启动:
systemctl restart redis@umc.service
重启动服务后,再次运行报告并在“报告”页面中校验报告的状态。
本节提供有关 UMC 中的一些查错问题的信息。
当任何选定的虚拟服务器无法访问、脱机或处于休眠状态时,不会列出 NCP 共享或连接。
要解决此问题,请确保与 NCP 共享或连接关联的虚拟服务器可访问且联机,然后再尝试列出它们。
尽管在深层存在用户对象,但无法添加顶级环境。 解决方法是添加任何其他子容器(如 DC、O 或 OU)以包含用户环境。
在配置 > 服务器 > 服务器设置页面上,即使过滤器部分中显示两个服务器,也只会修改其中一个或第一个服务器的设置。
如果 DNS 记录未使用主机名更新为 UMC 服务器的 IP 地址,则 UMC 服务器不会在 OES 欢迎页面上列出。 要解决此问题,请将 IP 地址和主机名添加到 DNS 记录中。
如果 NCP 子文件夹的安全性状态已更新,则页面无法显示子文件夹列表。 您必须使用“刷新”图标手动刷新 UMC 中的子文件夹安全性列表,以获取更新的列表。
如果 CIFS 服务在群集节点上不可用,则 UMC 无法在群集仪表板中获取连接。 该节点将灰显,并且无法通过 UMC 对该节点执行任何操作。
在将资源联机或脱机后,您必须手动刷新资源表才能查看更新的状态。
如果关联文件夹中存在同名文件,则挽回文件将失败。
如果设置未配置群集,则不允许在共享设备上创建池。
如果池对象已存在,则将池加入 AD 域将失败。请清理 Active Directory 中的对象,然后重试。
单击
或树视图
图标时,您不能在浏览区域之外执行其他操作。再次单击同一按钮以关闭浏览或树视图区域。
如果在登录后无法浏览 UMC,请确保在树级别为登录用户启用了对所有属性权限的“比较、读取、写入”权限以及对条目权限的“浏览”权限。
如果 UMC 屏幕在 Web 浏览器上未正确显示或缩放,请确保将显示分辨率设置为 1920 x 1080 或 1920 x 927,并将缩放级别设置为 100%。
umcServiceHealth 脚本会校验 UMC 服务器和服务器上运行的所有服务的运行状况。
umcServiceHealth [options]
|
选项 |
说明 |
|---|---|
|
-h|--help |
显示帮助屏幕。 |
|
-s|--service-check |
校验依赖服务的运行状况。 这些服务包括:
|
|
-e|--edirapi-check |
校验 edirapi 和 Identity Console 容器 (identityconsole-oes) 的运行状况。 |
|
-c|--cert-check |
校验服务器证书的运行状况,显示如下细节:
|
|
-u|--edirObj-check |
在 eDirectory 的安全环境中校验 umcConfig 对象的运行状况。 |
|
-d|--db-check |
校验 PostgreSQL 数据库(内部或远程)的运行状况。 重要说明:umcServiceHealth.sh -dautofix - 提及 .sh 不是必需的。 很快就会被清理干净。 |
|
-n|--nodeModule-check |
校验 node_modules 文件夹的可用性。 |
|
-r|--redis-check |
校验 Redis 的运行状况。 |
|
-a|--all-check |
校验 UMC 服务器的运行状况并运行其他检查。 |
autofix 脚本会自动修复检测到的问题,无需您的干预。如果在执行运行状况脚本时遇到问题,要解决该问题,请在启用 autofix 选项的情况下运行相同的脚本。 此选项可与以下各项一起使用:
--service-check
--db-check
--nodeModule-check
--all-check
autofix 脚本无法解决与关键组件(如 eDirectory 和服务器证书)相关的问题。 因此,这些选项(--edirapi-check、--cert-check 和 --edirObj-check)不受支持,因为它们需要您的验证和干预才能正确解决问题。
要校验依赖服务的运行状况,请运行以下脚本:
umcServiceHealth -s
显示此服务器上依赖服务的状态。 Apache 服务已关闭,它会显示其状态和重启动服务的命令。 或者,您也可以使用 autofix 重新运行此命令来解决此问题。
图 28-1 umcServiceHealth 脚本
要自动修复 Apache 问题,请使用 autofix 选项运行脚本。
umcServiceHealth -sautofix
Apache 服务已成功重启动。
要校验 Redis 的运行状况,请运行脚本:
umcServiceHealth -r
这将显示 Redis 对证书文件的许可权限以及 /etc/redis/umc.conf 文件中参数的运行状况。
要解决脚本列出的 Redis 问题,请重新安装 microfocus-oes-umc-server RPM。 这将重新生成 /etc/redis/umc.conf 文件以修复问题。
出现此问题的原因是节点模块已损坏或缺少节点文件夹。
要解决此问题,请使用 autofix 选项运行运行状况脚本 (umcServiceHealth)。
umcServiceHealth -nautofix
在 UMC 状态文件中,会记录一个错误,指出“无法连接到数据库”。
如果在 UMC 登录屏幕中,由于无法从数据库中获取细节,treename 字段为空,则可能会出现此问题。
运行运行状况脚本 (umcServiceHealth) 以校验状态并解决问题。
在 UMC 配置期间,指定数据库细节时,将显示一条警告,指示主机名不正确。 出现此问题的原因是 DNS 记录不正确,这会阻止访问数据库。 y2log 文件会记录一条讯息,指出“无法将主机名转换为地址”。
要解决此问题,请确保提供的主机名可由 DNS 解析。
确保后端服务正常工作。使用命令 systemctl status microfocus-umc-backend.service。
尝试从 Novell Storage Services (NSS) 控制台执行 /ForceSecurityEquivalenceUpdate。
在创建卷之前,请从 Novell Storage Services (NSS) 控制台执行 /PoolMediaUpgrade=pool_name /MediaType=AES。
如果无法登录到 UMC,请运行运行状况脚本 (umcServiceHealth) 以校验服务的状态并解决问题。
或者,您可以通过校验服务 edirapi 容器、microfocus-umc-server 和 postgresql 来手动执行此任务。
运行以下命令以校验状态:
systemctl status docker-edirapi.service
systemctl status microfocus-umc-server.service
systemctl status postgresql.service
运行以下命令以重启动服务:
systemctl restart docker.service
systemctl restart docker-edirapi.service
确保清除浏览器 Cookie 或从专用窗口执行 UMC 操作。
重命名群集池或卷可能会显示不一致的行为。如果在重命名后无法列出池或卷,请以隐身模式从另一个窗口打开 UMC。
如果运行状况良好的群集的状态为关闭或未知,则在 /opt/novell/umc/apps/umc-server/prod.env 文件中增加超时值 CLUSTER_LISTING_FAILURE_TIMEOUT = 2000。 默认值为 2000 毫秒,由于网络延迟,它可能无法检索群集的正确状态。 此外,如果 prod.env 文件中缺少此参数,请确保添加该参数,以便在指定时间后发生群集列表超时。
版权所有 2023 - 2024 Open Text
Open Text 及其关联公司和许可方(统称为“Open Text”)对其产品与服务的担保,可能仅述于此类产品和服务随附的明确担保声明中。不可将此处所列任何内容解释为构成额外担保。Open Text 不对本文档所含的技术、编辑错误或遗漏承担责任。本文档所含信息将不时更改,恕不另行通知。