如果您要在 Windows 環境中安裝新的搭配 Support Pack 1 的 ZENworks 7 桌面管理,請使用以下資訊:
假定此範例 Windows 環境的終端使用以下 Windows 網路設定:
如需有關 Windows 環境中 ZENworks 使用者工作站組態選項的資訊,請參閱ZENworks 桌面管理使用者工作站組態選項。
ZENworks 桌面管理可以使用 Novell Client 或透過使用其他兩種非用戶端模式在使用者工作站上執行:
假定 Windows 網路環境中的使用者工作站上未使用 Novell Client;因此,您需要決定網路中所需的特性,並在某種非用戶端模式中為使用者設定 ZENworks 桌面管理。
在此模式中,當使用者連接至 IIS 並開啟 ZENworks 桌面管理提供的應用程式頁 (myapps.html) 時,會傳送單一應用程式瀏覽器檢視窗。如果使用者具有在本地安裝應用程式的權限,則會在工作站上自動安裝 Web 檢視窗。
僅當使用者連接至個人化的應用程式網頁時,應用程式瀏覽器模式才可將應用程式傳送至工作站。此模式中不包括建立動態本地使用者帳戶、硬體與軟體庫存、自動建立影像服務以及遠端管理功能。
在完全桌面管理代辦模式中,所有桌面管理元件都作為影像的一部分由管理員或使用者安裝在工作站上。透過將所有桌面管理元件包含在桌面管理代辦安裝中,您可為使用者提供 ZENworks 桌面管理所具有的所有功能。
如果要在工作站上建立動態本地使用者帳戶,您可以將桌面管理代辦設定為提示使用者在本地登入 Windows 之前登入 eDirectory。如果代辦具有此組態,系統將提示使用者輸入 eDirectory 使用者名稱與密碼 (使用者名稱和密碼應與 Active Directory 帳戶相同,因為 Identity Manager 3 將同步化這兩個帳戶),然後 ZENworks 桌面管理會在工作站上建立本地帳戶 (如果該帳戶不存在),並使用所提供的使用者名稱與密碼將使用者登入 Windows。
如果您不需要建立動態本地使用者帳戶,則當使用者在工作站上具有帳戶時,ZENworks 會在該使用者登入工作站時靜態地將 Novell 使用者認證傳送至 Windows (如果使用者登入 Active Directory 並且該工作站為 Active Directory 領域的一部分,則該使用者無需在工作站上具有帳戶)。然後,桌面管理代辦會使用提供的使用者名稱和密碼連接至 eDirectory,將應用程式配送至使用者。
附註:如果桌面管理代辦已安裝在工作站上,您仍然可以選擇僅透過瀏覽器檢視窗傳送應用程式。
在此範例 Windows 環境中,搭配 Support Pack 1 的 ZENworks 7 桌面管理需要以下軟體:
您可以從 Novell 下載網站下載用戶端。
Identity Manager (IDM) 引擎提供了將 eDirectory 資料與任何外部資料服務同步化的功能。IDM 引擎具有若干用於描述應如何在資料來源之間傳送輸出和輸入的驅動程式。
適用於 Active Directory 的驅動程式專用於同步化 Novell eDirectory 與 Microsoft Active Directory 之間的資料。同步化是雙向的;您可以決定資訊應在兩個目錄之間雙向流動,或者資訊應僅從一個目錄流向另一個目錄。
許多 Identity Manager 驅動程式可安裝在 Windows Server 2003 上,以便與其他資料來源 (例如 PeopleSoft、JDBC、任何 LDAP 目錄、Lotus Notes、SAP HR 以及 WebSphere MQ) 進行同步化。如需有關其他驅動程式的資訊,請參閱 Novell Identity Manager 網站或「Identity Manager 驅動程式指南」。
IDM 結構使用發行者/訂閱者模式。在此模式中,發行者的職責是將資訊置入 eDirectory 中,而訂閱者將 eDirectory 的變更置入外部同步化的資料來源中。發行者與訂閱者的行為以及屬性映射將由一組規則來決定,這些規則是驅動程式的一部分。可以透過 XML 規則自訂驅動程式以傳送您需要的幾乎所有資料組態。
如需有關如何設定 IDM 的更多詳細資料,請參閱 Novell Identity Manager 3 文件網站。
如需有關對 IDM 3 進行授權的資訊,請參閱啟動 Identity Manager 3 Bundle Edition。
Novell ZENworks 7 with Support Pack 1 Companion 2 CD 中包含 Novell Identity Manager 3 Bundle Edition。如需有關啟動此軟體套件的更多資訊,請參閱節 D.0, 使用適用於搭配 SP1 的 ZENworks 7 之 Identity Manager 3 Bundle Edition 。
在 Windows 網路環境/Active Directory 測試環境中安裝 ZENworks 時,您需要按順序執行以下任務:
實際的企業環境可能會包含許多伺服器,用於各種目的 (例如應用程式執行、終端機服務等)。本小節使用以下小型 Windows 網路組態作為測試實驗室環境範例:
附註:這是一種僅用作測試環境的組態範例。如需有關受支援之伺服器平台與使用者工作站的資訊,請參閱節 2.0, 桌面管理基礎結構的平台支援和節 7.0, 使用者工作站要求。
在 Windows 網路環境中設定搭配 SP1 的 ZENworks 7 時,您需要使用前兩張 Novell ZENworks 7 with Support Pack 1 Companion CD。
您可以透過安裝程式存取 Companion CD 的內容。若要如此,請將任何一張 Novell ZENworks 7 with Support Pack 1 CD 插入 Windows 工作站的光碟機中。安裝程式應可自動執行。如果無法自動執行,請從該 CD 的根目錄執行 winsetup.exe。按一下「 」,插入提示您插入的 CD (如果需要),然後在兩個功能表頁上瀏覽您需要的元件。
您需要 Companion CD 上的以下元件:
我們建議您安裝最新的 Novell Client for Windows,它可從 Novell 產品下載網站下載。
下載用戶端的步驟:
將用戶端自行解壓縮檔案下載至暫存目錄。
在暫存目錄中,連按兩下該檔案,並指定要將該檔案解壓縮至的路徑。
在您指定的路徑中將建立特定目錄結構。
按一下「
」並依照畫面上的說明操作。若要安裝用戶端,請依照以下說明操作:
連按兩下 download_location\winnt\I386 目錄中的 setupnw.exe。
在 Novell Client 授權合約對話方塊中,按一下「
」。(依條件而定) 如果您不同意授權合約條款,請不要安裝該軟體。按一下「
」。選取「
」,然後按一下「 」。驗證是否在模組清單中僅選取了用戶端,然後按一下「
」。驗證是否已選取「
」和「 」,並且未選「 」,然後按一下「 」。選取「
」與「 」(如果存在),然後按一下「 」。選取「
」以指示用戶端將使用 NDS® 連接作為預設,然後依次按一下「 」、「 」。完成安裝後,選取「
」。附註:eDirectory 8.8.1 與搭配 Support Pack 1 之 ZENworks Suite 7 結合在一起構成一個有效授權;亦即,當您授權 ZENworks 時,也會授權 eDirectory。
在 Windows 網路環境測試系統中為 SVR-02 伺服器啟動 eDirectory 安裝程式的步驟:
以管理員身份登入 SVR-02 Windows Server 2003,並從 Novell ZENworks 7 with SP1 Companion 1 CD 啟動 eDirectory 安裝程式 (請參閱存取 ZENworks 7 with SP1 Companion CD 上的軟體)。此 CD 應可自動執行。如果無法自動執行,請執行位於該 CD 根目錄中的 winsetup.exe。
依次選取「c:\edir88 目錄,然後在完成解壓縮檔案後按一下「 」。
」、「 」以啟動可將 eDirectory 安裝檔案解壓縮至指定目錄的程式,指定將檔案解壓縮至瀏覽至 c:\edir88\nt 目錄並啟動 setup.exe,然後按一下「 」。
在「eDirectory 安裝」歡迎對話方塊中,按一下「
」。閱讀授權合約,如果您同意授權合約條款,請按一下「
」。(依條件而定) 如果您不同意授權合約條款,請不要安裝該軟體。按一下「
」。選取安裝所用的語言,然後按一下「
」。按一下「
」以接受預設安裝路徑。如果先前未建立路徑,則安裝程式會提示您提供授權以建立路徑。按一下「
」以建立新目錄。按一下「
」以接受新目錄資訊資料庫 (Directory Information Base, DIB) 位置的預設安裝路徑。如果先前未建立路徑,則安裝程式會提示您提供授權以建立路徑。按一下「
」以建立新目錄。選取「
」,然後按一下「 」。設定對新樹狀結構和伺服器的存取。
指定新樹狀結構的名稱,例如 ZENTREE。
指定伺服器物件網路位置,例如 SVR-02.SERVICES.ZEN。
此文件假設您在 eDirectory 中建立名為 ZEN 的組織容器、SVR-02 常駐之名為 SERVICES 的組織單位容器,以及管理使用者物件常駐之名為 USERS 的組織單位容器。
指定管理使用者物件的名稱,例如 Admin。
指定管理使用者物件的密碼 (例如 Novell),然後按一下「
」。在「HTTP 伺服器連接埠組態」頁上,接受預設 HTTP 堆疊連接埠 (這樣此伺服器上不會有衝突的連接埠),然後按一下「
」。在「LDAP 組態」頁上,指定要使用的 LDAP 連接埠。
當 Active Directory 和 eDirectory 安裝在同一 Windows 伺服器上時,您需要選擇其他 LDAP 連接埠,因為 eDirectory 不得與預設 Active Directory 連接埠 389 和 636 相衝突。
將「
」號碼變更為 388,然後將「 」變更為 635。不選「
」,以允許密碼同步化正常運作,然後按一下「 」。按一下「
」以接受預設 NMAS 登入方法。按一下「
」以完成 eDirectory 安裝。eDirectory 安裝程式在 SRV-02 伺服器上執行安裝。該程式成功完成後,按一下「成功」對話方塊中的「
」。eDirectory 安裝完成後,您需要手動在 SRV-02 上安裝 ConsoleOne。
將 Novell ZENworks 7 with Support Pack 1 Companion 1 CD 插入 SRV-02 的光碟機 (請參閱存取 ZENworks 7 with SP1 Companion CD 上的軟體)。如果該 CD 無法自動執行,請從 CD 的根目錄執行 winsetup.exe。
選取「
」,然後選取「 」。在 WinZip 自行解壓縮程式對話方塊中,按一下「
」以啟動解壓縮並啟動 ConsoleOne 安裝程式。在「ConsoleOne 安裝精靈」歡迎頁上,按一下「
」。閱讀授權合約,如果您同意授權合約條款,請按一下「
」。(依條件而定) 如果您不同意授權合約條款,請不要安裝該軟體。按一下「
」。接受預設安裝路徑,然後按一下「
」。接受預設安裝元件,然後按一下「
」。在「其他語言」頁上,選取您要安裝的任何其他語言,然後按一下「
」。閱讀「JInfoNet 授權合約」頁,如果您同意授權合約條款,請按一下「
」。(依條件而定) 如果您不同意授權合約條款,請不要安裝該軟體。按一下「
」。在「ConsoleOne 安裝摘要」頁上,按一下「
」以在 SRV-02 伺服器上安裝 ConsoleOne 1.3.6e。在「ConsoleOne 安裝成功」頁上,按一下「
」。需要使用 iManager 2.6 工具來設定 Identity Manager 3 驅動程式,該驅動程式用於同步化 Active Directory 與 eDirectory。
附註:我們建議您在安裝了 Microsoft IIS Web 伺服器的伺服器上安裝 Novell iManager。儘管 iManager 可以在未安裝 IIS 的 Windows 2003 伺服器上執行,但沒有 IIS,會要求安裝帶有 Tomcat 伺服器常式的 Apache Web 伺服器。
eDirectory 安裝完成後,您可以手動在 SRV-02 上安裝並設定 Novell iManager 2.6。
將 Novell ZENworks 7 with Support Pack 1 Companion 1 CD 插入 SRV-02 的光碟機。如果該 CD 無法自動執行,請從該 CD 的根目錄執行 winsetup.exe。
選取「
」,然後選取「 」。在「Novell iManager 安裝精靈」歡迎頁上,按一下「
」。在「iManager 簡介」頁上,按一下「
」。閱讀授權合約,如果您同意授權合約條款,請按一下「
」,然後按一下「 」。(依條件而定) 如果您不同意授權合約條款,請不要安裝該軟體。按一下「
」。在「偵測摘要」頁上,確保已安裝 IIS Web 伺服器 (在 Windows Server 2003 上安裝版本 6),並直接查看其他預設值,然後按一下「
」。如果尚未安裝 IIS Web 伺服器,iManager 安裝程式會安裝帶有 Tomcat 伺服器常式的 Apache Web 伺服器。
在「選擇安裝資料夾」頁上,接受預設的安裝路徑,然後按一下「
」。在「取得使用者名稱與樹狀結構名稱」頁上,填寫以下欄位:
使用者名稱: 指定用以設定 iManager 及其模組的管理帳戶之使用者名稱與網路位置 (例如 admin.users.novell)。
樹狀結構名稱: 指定 iManager 將主要管理的 eDirectory 樹狀結構之名稱 (例如 ZENTREE)。
在「預先安裝摘要」頁上,按一下「
」。在「安裝完成」頁上,按一下「
」以在 SRV-02 伺服器上完成 iManager 安裝。使用以下步驟來完成 iManager 啟動的設定:
在 Windows 桌面上,連按兩下 Novell iManager 捷徑以啟動 Internet Explorer 並顯示「Novell iManager 入門」說明頁。
在 Internet Explorer 中,依次按一下「
」>「 」以開啟「網際網路選項」對話方塊。在「網際網路選項」對話方塊中,依次按一下「
」、「 」、「 」以開啟「信任的網站」對話方塊。在「信任的網站」對話方塊之「server_IP_address),然後依次按一下「 」、「 」、「 」以開啟「iManager 登入」頁。
」欄位中,指定 SRV-02 的 URL (例如,http:http://在「iManager 登入」頁上,確保已提供「
」、「 」或「 」,然後輸入使用者密碼以啟動 iManager。在「iManager 首頁」頁上,按一下「檢視物件」圖示,然後按一下左窗格中的「
」索引標籤以找到樹狀結構 (ZENTREE),並驗證管理物件和伺服器是否存在。完成 eDirectory 與 iManager 的安裝後,驗證樹狀結構是否可用:
登入 eDirectory。
在 Windows 伺服器桌面上,於工作列中的紅色 N 上按一下滑鼠右鍵,然後選取「
」。在「
」欄位中鍵入 Admin。在「
」欄位中鍵入 novell。按一下「進階」以開啟登入對話方塊的 NDS 頁。
在「
」欄位中鍵入 ZENTREE。在「
」欄位中鍵入 USERS.ZEN。在「
」欄位中鍵入 SRV-02,然後按一下「 」以登入 eDirectory。若要驗證您是否以 Admin 身份登入樹狀結構,請在工作列中的紅色 N 上按一下滑鼠右鍵,然後選取「
」,驗證是否為 ZENTREE 與使用者名稱列出資源 (CN=Admin)。此連接的驗證狀態應列為「
」。按一下「
」以關閉「NetWare 連接」對話方塊。在您的伺服器上為 c:\novell\nds\ndscons.exe 建立捷徑。
NDSConsole 是一種公用程式,可讓您檢視 eDirectory 樹狀結構的狀態以及正在執行的服務。
按一下 NDSConsole 捷徑,然後驗證至少 ds.dlm 和 nldap.dlm 正在執行。
現在您的 Windows Server 2003 上有 eDirectory 樹狀結構正在執行。
當 eDirectory 正在執行且穩定時,您需要安裝 Novell Identity Manager 3 Bundle Edition (IDM 3) 和適當的驅動程式,以便可以在 Active Directory 領域與 eDirectory 之間同步化使用者。
在安裝 IDM 3 之前,請確保您已閱讀並理解節 C.0, 使用適用於 ZENworks 7 桌面管理的 Identity Manager Bundle 2 Edition 中包含的資訊。
重要:請確保在安裝 IDM 3 時,Windows 伺服器上未執行任何 ZENworks 服務。
以管理員身份登入 SRV-02 Windows Server 2003,以 Admin 身份登入 eDirectory。
將 Novell ZENworks 7 with Support Pack Companion 2 CD 插入 SRV-02 的光碟機,然後使用 Windows 檔案總管瀏覽至 \nsure identity manager 3 bundle edition 資料夾。
連按兩下 setup.bat 以啟動 IDM 3 安裝程式。
在 Identity Manager 歡迎頁上,按一下「
」。閱讀授權合約,如果您同意授權合約中的條款,請按一下「
」。(依條件而定) 如果您不同意授權合約條款,請不要安裝該軟體。按一下「
」。在「Identity Manager 綜覽」頁上,按兩次「
」。在元件選項頁上,依次選取「
」、「 」,不選「 」,然後按一下「 」。在「
」頁上,按一下「 」,依次選取「 」、「 」(在「 」清單中),然後按一下「 」。(依條件而定) 在「Identity Manager 警告:啟動通知」對話方塊中,將提醒您授權 Novell Identity Manager。按一下「
」。如果未啟用授權而繼續安裝,則這些元件僅在 90 天試用期內可用。中繼目錄引擎與 Active Directory 驅動程式的授權包含在 ZENworks 7 SP1 整體授權中。如果選擇不啟動授權,可以稍後返回並啟動它。
(依條件而定) 在「密碼同步化升級警告」對話方塊中,系統將通知您密碼同步化需要升級。閱讀對話方塊中的資訊 (若適用),然後按一下「
」。在「綱要延伸」頁上,驗證樹狀結構是否正確 (ZENTREE),鍵入或瀏覽並選取管理使用者的完整可辨識名稱及使用者密碼 (管理使用者名稱為 CN=admin,OU=Users,O=ZEN),然後按一下「
」。在「
」頁上,保留所選的預設選項,然後按一下「 」。閱讀「摘要」頁,然後按一下「
」。在「安裝完成」對話方塊中,按一下 DirXML 的「
」以完成安裝。將伺服器重新開機,以正確註冊驅動程式。
完成安裝 Novell Identity Manager 3 Bundle Edition 後,您必需設定 Identity Manager 驅動程式才能進行同步化。如需更多資訊,請參閱設定 Identity Manager 驅動程式。
在 SRV-02 伺服器上完成安裝 eDirectory 與 Identity Manager 之後,您需要設定 Identity Manager 驅動程式才能開始在 Active Directory 領域與 eDirectory 之間進行同步化。
以 Active Directory 管理員身份登入 SRV-01 伺服器。
將 ZENworks 7 with Support Pack 1 Companion 2 CD 插入伺服器的光碟機,瀏覽至 nsure identity manager 3 bundle edition\nt\dirxml\utilities\ad_disc 資料夾,然後連按兩下 admanager.exe 以執行 Active Directory 驅動程式準備工具。
按一下「
」。工具將執行,並探查工具視窗中的欄位資料。
在工具視窗中的「
」群組中,找到「 」欄位並鍵入密碼,找到「 」欄位並再次鍵入密碼,然後按一下「 」。在「建立帳戶通知」對話方塊中,按一下「
」。複製「
」、「 」、「 」和「 」,並貼到文字檔中,然後將此檔案儲存至桌面,以供將來存取。提示:如果您願意的話,可以讓工具繼續執行。然後,您便能直接從此工具中取回 (複製) 資料 (每次一個欄位),以貼到其他組態工具的欄位中。如需更多資訊,請參閱步驟 12。
按一下「
」以關閉準備工具。完成安全性設定 (適用於 DirXML 帳戶使用者)。
在 Windows 桌面上,依次按一下「
」>「 」>「 」,然後選取「 」。在「樹狀目錄」檢視窗中,依次按一下「
」>「 」>「 」。連按兩下「
」> 按一下「 」>「 」>「 」>「 」>「 」。選取您建立的使用者 (ADDriver_zendemo),按一下「
」,然後在隨後顯示的三個對話方塊中各按一下「 」。關閉「
」。在 SRV-02 上,延伸 eDirectory 綱要以容納新的 Active Directory 驅動程式。
在 Windows「控制台」中,連按兩下「
」。在「Novell eDirectory 服務」對話方塊中,選取「install.dlm」,然後按一下「 」。
按一下「
」,然後按一下「 」。鍵入 eDirectory 管理員登入名稱 (admin)、網路位置 (ZEN\Users) 與密碼 (novell),然後按一下「確定」。
瀏覽並選取「c:\novell\nds\dvr_ext.sch」,然後按一下「 」。
按一下「
」以套用綱要。按一下「Novell eDirectory 服務」對話方塊中的關閉 (「X」) 按鈕。
在 SRV-02 中,啟動 iManager,然後按一下「職能與任務」圖示 以開啟 iManager 主頁面之「iManager 職能與任務」窗格。
透過 iManager 在 ZEN 組織容器下建立新的組織單位 (organizational unit, OU) 容器,然後將此 OU 容器命名為 IDM3。
在「職能與任務」窗格中,按一下「
」,然後按一下「 」以開啟建立新動程式精靈。在「建立驅動程式」精靈開啟頁上,按一下「
」,然後按一下「 」以開啟「建立驅動程式」頁。在「建立驅動程式」頁上,填寫以下欄位:
名稱: 鍵入驅動程式集名稱,例如 ADDriverSet。
網路位置: 瀏覽至 IDM3 容器並選取該容器。
伺服器: 瀏覽至 SRV-02 伺服器並選取該伺服器。
按一下「
」。精靈將為驅動程式集建立物件,然後顯示「ADDriver 集」頁。
選取「
」,瀏覽至下拉式功能表中的「 」並選取該選項,然後按一下「 」以顯示「建立驅動程式」精靈的「Active Directory 驅動程式集」第 1 頁。在「建立驅動程式」精靈中設定驅動程式參數:
在「建立驅動程式」精靈的第 1 頁上,填寫列出的欄位 (透過捲動顯示出來):
驅動程式名稱: 將驅動程式的名稱留作預設名稱。
驗證方法: 使用預設值 (協商)。
驗證 ID: 鍵入 AD 領域名稱 (NetBios),接著鍵入一條正斜線以及已建立的驅動程式帳戶使用者 (請參閱步驟 2.b)。您可以從在步驟 2.d 中複製的帳戶 DN 中取得驅動程式帳戶使用者。(另請參閱步驟 2.d 中所參考圖形的項目 1)。
例如,在該行中輸入 ZENDEMO/ADDriver_zendemo。
驗證密碼: 使用與在 admanager.exe 工具中建立「申請的 DirXML 驅動程式帳戶」時相同的密碼 (請參閱步驟 2.b)。
重新輸入密碼: 重新輸入您在上一欄位中使用的密碼。
驗證網路位置: 複製並貼上使用 admanager.exe 時儲存在文字檔中之行項目中的「領域控制器」名稱 (請參閱步驟 2.d 以及此步驟參考之螢幕快照中的項目 2)。
領域名稱: 複製並貼上使用 admanager.exe 時儲存在文字檔中之行項目中的「領域 DN」名稱 (請參閱步驟 2.d 以及此步驟參考之螢幕快照中的項目 3)。
網域 DNS 名稱: 複製並貼上使用 admanager.exe 時儲存在文字檔中之行項目中的「領域」名稱 (請參閱步驟 2.d 以及此步驟參考之螢幕快照中的項目 4)。
驅動程式輪詢間隔: 指定所需的輪詢間隔。在實驗室環境中,間隔應設為大約 1 分鐘。在生產環境中,間隔應設為大約 15 分鐘。
密碼同步化逾時 (分鐘): 保留預設值 (5 分鐘)。
驅動程式為本地/遠端驅動程式︰ 保留預設值 (「本地」)。
按一下「
」繼續至「建立驅動程式」精靈的第 2 頁。在「建立驅動程式」精靈的第 2 頁上,填寫列出的欄位 (透過捲動顯示出來):
eDirectory 中的基本容器: 指定您希望使用 Active Directory 建立並同步化使用者的容器 (例如 users.zen)。您可以透過按一下「
」來瀏覽該容器。如果您要鏡像複製 Active Directory 容器,則這將成為 eDirectory 中的頂層容器。發行者位置: 選取「
」或「 」。如果您選擇「 」,則來自 Active Directory 的所有使用者物件均置於同一容器中。如果您選擇「 」,則會在 eDirectory 中重新建立所有使用者物件和容器。Active Directory 中的基本容器: 鍵入 Active Directory 中基本容器的名稱。此為您希望與 eDirectory 同步化使用者的容器 (例如 CN=Users,DC=zendemo,DC=com)。
Active Directory 位置: 請參閱「發行者位置」欄位以選擇所需的位置。
設定資料流向: 保留預設值 (雙向)。
使用者的密碼失敗通知︰ 將此欄位保留為空白。
設定授權: 從下拉式清單中選取「
」。按一下「
」繼續至「建立驅動程式」精靈的第 3 頁。在「建立驅動程式」精靈的第 3 頁上,填寫列出的欄位 (透過捲動顯示出來):
交換規則: 保留預設值 (「否」)。
群組成員資格規則: 選擇用於在 Active Directory 中指定群組成員資格的方法。設定為「
」以達到此實驗室之目的。如需更多資訊,請參閱《適用於 Active Directory 的 Novell Identity Manager 實作指南》之「設定 Active Directory 驅動程式」中「組態參數」中的「群組成員資格規則」欄位。
按一下「
」繼續至「建立驅動程式」精靈的第 4 頁。在「建立驅動程式」精靈的第 4 頁上,填寫列出的欄位:
名稱映射規則選項: 保留下拉式清單中顯示的預設 (「
」)。按一下「
」繼續至「建立驅動程式」精靈的第 5 頁。在「建立驅動程式」精靈的第 5 頁上,填寫列出的欄位:
使用者主要名稱映射: 保留下拉式清單中顯示的預設 (「
」)。按一下「
」以啟動「建立驅動程式」精靈的「安全性等值」頁。按一下「
」以啟動「安全性等於」視窗。按一下「
」以啟動瀏覽器視窗,瀏覽至要選取的「Admin.Users.ZEN」使用者,將此使用者新增至「 」清單中,按一下「 」,然後再次按一下「 」。在「建立驅動程式」精靈的「安全性等值」頁上,按一下「
」。在「同步化排除」視窗中,按一下「
」,瀏覽至具有 eDirectory 管理員身份的所有使用者並選取這些使用者,然後按一下「 」。這可防止稍後在 Active Directory 領域中建立並同步化使用者。
螢幕上將顯示精靈的「摘要─目前的驅動程式組態」頁。
按一下「
」。您需要安裝密碼同步化軟體才能執行 Identity Manager 驅動程式。如需更多資訊,請參閱安裝密碼同步化與啟用通用密碼。
密碼同步化允許在 Identity Manager 中自動建立的每個使用者物件均使用與在 Active Directory 中建立的相應使用者相同的密碼。只有這樣才允許在使用者登入其工作站時同時單次登入 Active Directory 和 eDirectory。
密碼同步化要求平台特定的密碼規則不相互衝突。相互衝突的密碼規則會阻止成功進行密碼同步化。例如,如果 eDirectory 密碼的長度需要至少為八個字元,而 Windows 密碼無長度要求,則使用者可以建立 eDirectory 不會接受的較短 Windows 密碼。密碼同步化不會置換平台規則。
Identity Manager 可讓您根據帳戶的屬性或其他透過 Java 服務而提供的資訊建立帳戶啟始密碼。例如,您可以使用使用者的姓加上四位數字來產生密碼。產生啟始密碼要求自訂驅動程式,但您可以在透過現有的人員管理工具組提供帳戶時管理密碼。
如果選取「
」,然後選取「 」,則 iManager 可讓您在建立使用者帳戶時設定啟始密碼。在此情況下,iManager 將在帳戶與 NT 或 Active Directory 中的帳戶相關聯之前設定密碼。這會阻止同步化啟始密碼。僅在首次密碼變更後,才會同步化密碼。若要避免此延遲,您可以執行以下作業之一:Microsoft Management Console (MMC) 可讓您在建立帳戶時透過鍵入密碼在使用者帳戶上設定啟始密碼。密碼在密碼同步化可以將 eDirectory 帳戶與 Active Directory 帳戶相關聯之前設定,因此密碼同步化服務無法立即更新 eDirectory 帳戶。但是,該服務將重試更新密碼,並且帳戶將在幾分鐘內正確更新。
在您的伺服器上安裝密碼同步化的步驟︰
以管理員身份登入 SRV-02 伺服器,然後以 Admin 身份登入 eDirectory。
在 iManager 中,按一下「職能與任務」圖示 ,然後在左窗格中依次按一下「
」、「密碼規則」、「 」以開啟「密碼規則精靈」。設定密碼規則。
在「
」欄位中,輸入規則的名稱 (例如 IDM UnivPassword),然後按一下「 」以顯示精靈的步驟 2 頁。在精靈的步驟 2 頁上,按一下「
」以開啟密碼同步化選項。選取「
」,然後按一下「 」。在「進階密碼規則」頁上,按一下「
」。在精靈的步驟 4 頁 (「啟動已遺忘的密碼功能」) 上,保留預設 (「否」),然後按一下「
」。按兩次「
」以跳過精靈的步驟 5 頁和步驟 6 頁。在精靈的步驟 7 頁 (「指定密碼規則」) 上,選取「
」以開啟瀏覽視窗,選取「Users.ZEN」容器,按一下「 」,然後按一下「 」以顯示精靈的步驟 8 頁 (「密碼規則摘要」)。按一下「
」,然後按一下「 」。從 Windows 桌面上,按一下「
」>「 」>「 」,然後連按兩下「 」。在「密碼同步化組態」對話方塊中,按一下「
」以回應問題「此機器是設定為執行 DirXML 驅動程式的機器嗎?」螢幕上將顯示「密碼同步化」對話方塊。
在「密碼同步化」對話方塊中,按一下「
」。螢幕上將顯示「密碼同步化─新增領域」對話方塊。
在「密碼同步化─新增領域」對話方塊中,開啟「領域」欄位中的下拉清單,從清單中選取「ZENDEMO」,然後按一下「
」。請勿將資訊新增至「
」欄位。在「密碼同步化組態」對話方塊中,按一下「
」。選取領域 DNS 名稱,然後按一下「
」以顯示「密碼過濾器」對話方塊。在「密碼過濾器」對話方塊中,選取領域控制器名稱,然後按一下「
」。此選項會將檔案複製到領域控制器中。複製完成後,狀態會變更為「已安裝─需要重新開機」。
按一下「
」並等待,直到伺服器重新開機並且對話方塊中顯示其正在執行,然後在 SRV-01 重新啟動後按一下「 」(如果狀態尚未變更)。按一下「
」,然後再次按一下「 」。重新啟動 SRV-02 伺服器以完成安裝。
安裝並設定 DirXML 驅動程式和 PasswordSync 驅動程式後,您需要完成組態以使這些驅動程式自動啟動並正常運作。請使用以下步驟完成組態︰
以管理員身份登入 SRV-02 伺服器。
從 Windows Server 2003 桌面上,按一下「
」>「 」>「 」>「 」,以開啟「Novell eDirectory 服務」對話方塊。按一下「dstrace.dlm」服務,然後按一下「啟動」以顯示「Novell eDirectory 追蹤」視窗。
」,選取「在「Novell eDirectory 追蹤」視窗中,按一下「
」>「 」,以開啟「Novell eDirectory 追蹤選項」對話方塊。在對話方塊的「事件」頁上,按一下「
」,依次選取「 」和「 」,然後按一下「 」。請確定「Novell eDirectory 追蹤」視窗處於開啟狀態。
啟動 iManager,然後按一下伺服器連結以便以 Admin 身份登入。
在 iManager 中,按一下「
」圖示 以開啟「職能與任務」左窗格,然後依次按一下「 」、「 」以在右窗格中開啟「Identity Manager 綜覽」公用程式。在「Identity Manager 綜覽」公用程式中,選取「
」,然後按一下「 」以開啟 Active Directory─eDirectory 組態頁。按一下 圖示以開啟功能表選項清單,然後選取「
」。啟動驅動程式時,「Novell eDirectory 追蹤」視窗以紅色訊息顯示錯誤,以黃色訊息顯示警告,以綠色訊息顯示成功程序。儘管可能會有啟始錯誤和警告,但最終的訊息應該為綠色,並且 Active Directory DirXML 登入事件的狀態顯示為「
」。成功執行驅動程式時, 圖示會變更為 圖示。
按一下 圖示,然後選取「
」以開啟「修改物件」視窗。(如果您的網路中尚未安裝證書授權,則依條件而定)。在「修改物件」視窗中,選取「
」索引標籤,按一下「 」,捲動至視窗的「 」區段,然後在「 」欄位的下拉式功能表中選取「 」。必須在 Active Directory 中啟用證書,SSL 組態才能在驅動程式中起作用。
在「修改物件」視窗中,選取「
」索引標籤,按一下「 」,捲動至視窗的「 」區段,選取「 」,然後按一下「 」。將有訊息對話方塊顯示問題「是否要重新啟動驅動程式以使變更生效?」
在訊息對話方塊中按一下「
」,以重新啟動驅動程式。將鼠標指標捲動至 圖示以顯示狀態資訊︰“驅動程式正在執行。”
(依條件而定) 如果其尚未開啟 (請參閱步驟 2),請開啟「Novell eDirectory 服務」對話方塊,然後驗證 dirxml.dlm 是否正在執行。
若要驗證 eDirectory、DirXML 和密碼同步化是否在您的環境中正常工作,您需要在 Active Directory 中建立數個使用者,以驗證他們是否使用正確的密碼自動在 eDirectory 中建立。
以 Active Directory 領域管理員的身份登入伺服器 SRV-01。
啟動 Active Directory 管理工具並在 Active Directory 中建立測試使用者
範例: TestUser1@zendemo.com
以領域管理員身份登入 SRV-02,並以 Admin 身份登入 eDirectory。
開啟 iManager,然後驗證是否已在管理的容器中建立 TestUser1。
將使用者列於 eDirectory 中之前,您可能需要等待同步化週期完成。
以 TestUser1 的身份登入 eDirectory,驗證密碼是否與 Active Directory 中指定的密碼相同,然後驗證您是否已成功進行 eDirectory 驗證。
更新密碼之前可能需要另一個同步化週期。
若要進行完整作業,請在 eDirectory 中建立使用者 (以 Admin 身份登入時使用 iManager),然後驗證該使用者現在是否在領域中,以及您是否可以該使用者身份,使用您在 eDirectory 中指定的密碼登入該領域。
在填入 eDirectory 中的全名屬性欄位之前,預設同步化規則不會建立 Active Directory 使用者。在 iManager >「
」>「 」>「 」>「 」>「 」>「 」>「 」中檢查此項。重要:如果此密碼對要同步化至 Active Directory 的 eDirectory 使用者仍不起作用,請參閱 Novell 知識庫中的 TID 10092646 與 TID 10092822,以取得有關如何修正此問題的資訊。
儘管您可能不會選擇安裝所有這些元件,但是本小節將說明每個元件的安裝程序。
請使用以下步驟將桌面管理伺服器安裝至您先前安裝 eDirectory 的 SRV-02 伺服器上。
以管理員身份登入 SRV-02 伺服器,然後以 Admin 身份登入 eDirectory。
在 Windows 工作站中,插入 Novell ZENworks 7 Desktop Management CD。
winsetup.exe 程式將自動執行。如果它沒有自動執行,請從該 CD 的根目錄將其啟動。
如果您從複製 ZENworks 桌面管理 ISO 檔案的位置執行安裝,請確保將所有這些檔案複製到執行 winsetup.exe 的同一位置。
在此情況下,安裝程式會通知您該程式可能無法正常執行。這是因為您在安裝期間選擇的選項可能要求 CD 交換。
重要:如果您在安裝過程中從光碟機中移除 Novell ZENworks 7 Desktop Management CD,或與您要安裝的目標伺服器失去連接,則安裝程式會停止,無法繼續執行。若要終止安裝程序,請開啟「Windows 任務管理員」並按一下「程序」,選取「javaw.exe」,然後按一下「 」。
按一下「
」,以顯示可選擇以不同語言進行安裝的頁面。按一下「
」以顯示包含桌面管理安裝選項的頁面。按一下「
」以啟動桌面管理伺服器安裝精靈。在第一個安裝頁中,請閱讀有關執行安裝程式的詳細資料,然後按一下「
」。閱讀授權合約,如果您同意其中的條款,請按一下「
」。(依條件而定) 如果您不同意授權合約條款,請不要安裝該軟體。
在「安裝要求」頁上,閱讀安裝桌面管理伺服器軟體的要求,確定您計劃安裝軟體的伺服器符合所列的要求,然後按一下「
」。在「樹狀結構選項」頁上,鍵入或瀏覽至 SRV-02 伺服器上 Novell eDirectory 樹狀結構的名稱 (ZENTREE)。如果您尚未為此安裝延伸綱要 (請參閱節 9.1.1, 在安裝之前延伸綱要),請選取「 」以在您將安裝桌面管理伺服器軟體的樹狀結構上延伸綱要,然後按一下「 」。
您無法同時在多個樹狀結構上安裝桌面管理伺服器軟體。
您僅需在樹狀結構上延伸綱要一次。您可以透過按一下「
」按鈕並輸入具有適當權限的使用者 ID 和密碼,來進行樹狀結構驗證。在「ZENworks 桌面管理授權」頁上,指定作為 SmartCert 產品註冊套件的一部分並以電子郵件傳送給您的授權代碼。
如果您不在該頁上指定授權代碼,則該精靈會將本次安裝的 ZENworks 桌面管理視為試用版本。如果您安裝的是試用版本,則系統會定期提醒您對該產品進行授權。90 天后,產品試用版本將無法再正常運作。
在「伺服器選項」頁上,按一下「
」以瀏覽至 SRV-02 伺服器。您僅可以從 ZENTREE 樹狀結構中選取伺服器。您一次最多可以在 7 個伺服器上進行安裝。
(可選) 在「新增伺服器」對話方塊中,您可以依伺服器的 eDirectory 樹狀結構名稱列出伺服器。若要安裝至伺服器,請選取「
」,瀏覽至並按一下 SRV-02 伺服器的名稱,按一下右箭頭按鈕以將您選取的伺服器移至「 」清單中,然後按一下「確定」。如果要新增您可能無法進行驗證的 Window 伺服器,您可以連按兩下伺服器圖示以顯示一個對話方塊,您可以在此對話方塊中輸入認證,以允許進行 Windows 驗證。
(可選) 在「新增伺服器」對話方塊中,您可以在「
」欄位中指定伺服器的主機名稱或 IP 位址。您提供的值必須可解析為伺服器的名稱。按一下 可開始名稱解析程序,並將伺服器新增至「
」清單。在現在填入的「伺服器選項」頁,您可以進一步指定要為您先前選取之桌面管理元件安裝的服務,然後按一下「
」以儲存您的設定。設定清單包括:
本地工作站: 雖然 ConsoleOne 1.3.6 安裝程式可讓您將 ConsoleOne 檔案安裝在本地硬碟機上 (這麼做可能稍微增強效能),但是此類安裝不會包含桌面管理服務嵌入程式。
您可以透過在「本地工作站」選項下選取「桌面管理服務嵌入程式」,來將桌面管理服務嵌入程式安裝在您的本地工作站上。必須先在工作站上安裝 ConsoleOne,然後才能新增嵌入程式。
桌面管理服務: 桌面管理服務 (統稱為「桌面管理伺服器」) 為一些常用的檔案和程式,這些檔案和程式可啟用工作站應用程式與規則的組態和配送。這些服務可讓您自動管理 Windows 應用程式、使用者和工作站組態、程序及行為。
應用程式管理: 選取此選項可安裝啟用應用程式、更新及升級檔之自動配送、修復和追蹤功能的軟體。
工作站管理公用元件: 選取此選項可安裝工作站常駐模組,這些模組用於驗證工作站和網路的使用者,並用於從 eDirectory 傳送組態資訊以及將組態資訊傳送至 eDirectory。
遠端管理: 選取此元件可以安裝透過中央主控台啟用工作站遠端管理的檔案和程式。請確定選取的伺服器尚未安裝 ZENworks for Servers 3.0.2 (或更舊版本) 遠端管理元件。
其他選項: 如果要自訂桌面管理服務的部署,有多種服務可供您選擇,每項服務都有其專門的用途。
桌面管理資料庫: 如果您要安裝網路資料庫,以由 Novell 應用程式啟動器用作所發生應用程式事件 (安裝、啟動、快取等) 之相關資料的儲存機制,請選取此選項。
庫存資料庫: 如果您要安裝網路資料庫,以供工作站庫存用作從保存工作站收集之硬體和軟體庫存資訊的儲存機制,請選取此選項。
重要:如果您要將庫存資料庫與現有的 Oracle 或 MS SQL 設定配合使用,請勿在伺服器庫存安裝期間選取此選項。請依照《Novell ZENworks 7 桌面管理管理指南》的「設定庫存資料庫」中的步驟執行。
庫存伺服器: 如果您要安裝可啟用受管理工作站之硬體和軟體庫存資訊收集和檢視功能的檔案和程式,請選取此選項。
如果選取的伺服器已安裝 ZENworks for Servers 3.0.2 (或更舊版本) 的伺服器庫存元件,則您必須將元件升級至 ZENworks 7 伺服器管理。
庫存代理伺服器: 如果您要安裝代理服務,以啟用將庫存掃描資料上捲至網路防火牆內之庫存伺服器的功能,請選取此選項。請確定選取的伺服器尚未安裝 ZENworks for Servers 3.0.2 (或更舊版本) 庫存元件。
影像伺服器: 如果您要安裝 Linux 影像環境以用於建立、儲存、傳送工作站影像檔或將其還原至工作站,請選取此選項。
重要:您應在同一伺服器上安裝影像伺服器服務和 PXE 伺服器服務;請勿單獨安裝 PXE 伺服器服務。
PXE 伺服器: 如果您要安裝開機前執行環境 (Preboot Execution Environment, PXE) 通訊協定和程式,以由伺服器用來與啟用了 PXE 的工作站進行通訊,並使影像任務可傳送到該工作站,請選取此選項。
當您安裝開機前服務時,安裝的元件之一為代理 DHCP 伺服器。如果標準 DHCP 伺服器在您要安裝代理 DHCP 伺服器的同一伺服器上,您必須在 DHCP 服務中設定選項標籤 60。
重要:您應在同一伺服器上安裝影像伺服器服務和 PXE 伺服器服務;請勿單獨安裝 PXE 伺服器服務。
工作站輸入/移除伺服器: 如果您要安裝用於將工作站物件新增至 eDirectory (工作站物件可在此得到管理以接收應用程式或電腦設定) 或從中移除已新增工作站物件的檔案和程式,請選取此選項。
桌面管理服務嵌入程式: 如果要為 ConsoleOne 安裝其他元件以使您能夠啟動桌面管理工具和公用程式、在 eDirectory 中檢視桌面管理物件內容頁以及瀏覽和設定這些物件,請選取此選項。
您可以透過選擇一個或多個伺服器,並按一下滑鼠右鍵來顯示快顯功能表 (包含用於將
、 或 新增至您所選之所有伺服器的選項),以執行「自訂選取」。「 」選項會將選取還原為其啟始狀態。「 」將啟動另一對話方塊,您可以使用該對話方塊來為所有選取的伺服器選取特定元件。此選取會置換您所做的其他任何選擇。(可選) 依預設已選取「
」。如果您要讓安裝程式驗證伺服器是否滿足 ZENworks 桌面管理服務的安裝要求,請保留此選取。這樣,安裝程式將會檢查伺服器的網路作業系統 (包括所有所需的服務或支援套件) 版本、Windows 伺服器和正安裝的工作站上是否存在 Novell Client (4.9 SP1a) 及其版本為何,以及是否存在 ConsoleOne (1.3.6) 及其版本為何。如果伺服器作業系統和支援/服務封包的版本不正確,則安裝會顯示警告訊息,並且不再繼續。安裝將顯示警告並且直到已安裝並偵測到所需的軟體或您不選此核取方塊,其才會繼續。
(如果已選取「C: 磁碟機。
」或「 」,則此選項為選擇性的。)在「檔案安裝位置」頁上,於「 」清單中選取一個或多個目標伺服器,然後瀏覽或鍵入您要安裝工作站庫存或遠端管理檔案的卷冊或磁碟機。預設為 Windows 伺服器的如果在機器上偵測到先前安裝的 ZENworks 7 工作站庫存或遠端管理元件,則會顯示現有的路徑且顯示為灰色。目前的安裝會將所有檔案安裝在同一路徑中。
(可選) 如果您選擇安裝庫存資料庫或桌面管理資料庫,則會顯示「資料庫位置安裝」頁。在左側窗格中選取先前指定的伺服器,然後在「
」欄位中瀏覽至或鍵入將安裝資料庫檔案的卷冊或磁碟機名稱,然後按一下「 」。您可以為每個資料庫伺服器提供不同的磁碟機。但是,您不能在同一伺服器上擁有資料庫檔案的多個實例,因為您在每台伺服器上只能執行一個資料庫引擎實例。
(可選) 如果您選擇將庫存伺服器與庫存資料庫安裝在同一伺服器上,則會顯示「庫存獨立組態」頁。如果您希望安裝程式在伺服器上自動建立伺服器套件並啟動庫存服務,請設定「庫存獨立組態」頁上的設定。
選取「
」,選擇您希望指向公用資料庫位置搜尋規則的伺服器,鍵入名稱或瀏覽至您要於其中建立並設定包含此規則之伺服器套件的樹狀結構容器,然後按一下「 」。(可選) 在「庫存代理服務組態」頁上,選取帶有特定連接埠的伺服器 (您要將該連接埠指定為允許 XMLRPC 請求通過並到達庫存代理服務的連接埠),然後在「
」欄位中指定您要使用的連接埠。您可以透過選取所有伺服器來為其設定相同的連接埠號碼,也可以透過一次選取一個伺服器來單獨定義值。如果您要變更預設的連接埠 65000,請指定介於 0 與 65535 之間的值。請確定連接埠號碼未由伺服器上的其他服務使用。
在「摘要」頁上,查看要安裝元件及其部分的清單。如果摘要正確,請按一下「
」以啟動安裝程式。您可以依需要多次按「
」以進行變更。如果您按一下「
」,則不會儲存任何安裝資訊。安裝完成後,您可以查看安裝記錄檔案。記錄檔案名稱為 datestamp_timestamp_zdmserver_install.log (例如:20040304_024034_zdmserver_install.log)。它位於正在執行安裝之機器上的 \novell\zfdtemp 目錄中。此記錄檔案可指明是否有元件安裝失敗。
您還可以查看安裝摘要,以查看您所做的選取。該摘要儲存於名為 datestamp_timestamp_zdmserver_installsummary.log 的記錄檔案中 (例如:20040304_024034_zdmserver_installsummary.log)。亦位於 c:\novell\zfdtemp 中。
在 ConsoleOne 中,選取您安裝了桌面管理伺服器軟體的樹狀結構,然後在「
」上按一下滑鼠右鍵,按一下「 」>「 」,然後選取「 」。當您使用 ConsoleOne 1.3.6e 時,必須在用作 ZENworks 中間層伺服器驗證領域之每個伺服器的「LDAP 群組物件」中不選「
」。如果需要在安裝桌面管理伺服器後設定此參數,請務必在變更設定後將 ZENworks 中間層伺服器重新開機。如果您要安裝至 Active Directory 領域中的 Windows 伺服器,請將要用作驗證領域之伺服器的 LDAP 群組物件設定為使用替代連接埠號碼,這是因為 Active Directory 將使用連接埠 389 與 636。
如果您已安裝 ZENworks 中間層伺服器,則需要將 ZENworks 中間層伺服器重新開機,以使其可以在桌面管理伺服器上識別 LDAP 純文字密碼的變更。
若要透過網際網路瀏覽器傳送桌面管理功能,您必須安裝 ZENworks 中間層伺服器。在此部署情況中,您在已安裝 Microsoft IIS Web 伺服器的 SRV-02 上安裝軟體。中間層伺服器安裝程式要求正安裝的工作站或伺服器上存在 Novell Client,因此您必須先在 SRV-03 伺服器上安裝 Novell Client,然後在同一伺服器上安裝 ZENworks 7 中間層伺服器。您可以從 Novell 下載網站下載 Novell Client (版本 4.90 SP1a 或更高版本)。
安裝用戶端後,您可以使用以下程序來安裝中間層伺服器:
以伺服器的本地工作站管理員身份登入 SRV-03。
插入 Novell ZENworks 7 Desktop Management CD。
winsetup.exe 程式將自動執行。如果無法自動執行,請從 CD 的根目錄啟動該程式。
如果您從複製 ZENworks 桌面管理 ISO 檔案的位置執行安裝,請確保將所有這些檔案複製到執行 winsetup.exe 的同一位置。
在此情況下,安裝程式會通知您該程式可能無法正常執行。這是因為您在安裝期間選擇的選項可能要求 CD 交換。
重要:如果您在安裝過程中從光碟機中移除 Novell ZENworks 7 Desktop Management CD,或與您要安裝的目標伺服器失去連接,則安裝程式會停止,無法繼續執行。若要終止安裝程序,請開啟「Windows 工作管理員」,按一下「 」,選取 javaw.exe,然後按一下「 」。
按一下「
」,以顯示可選擇以不同語言進行安裝的頁面。按一下「
」以顯示包含桌面管理安裝選項的頁面。按一下「
」,以啟動中間層伺服器安裝程式。在第一個安裝頁中,請閱讀有關執行安裝程式的詳細資料,然後按一下「
」。閱讀授權合約,如果您同意其中的條款,請按一下「
」。(依條件而定) 如果您不同意授權合約條款,請不要安裝該軟體。
在「安裝要求」頁上,閱讀安裝中間層伺服器軟體的要求,確保您要安裝的伺服器符合列出的要求,然後按一下「
」。在「eDirectory 位置和認證」頁上,填寫以下欄位:
DNS/IP 位址: 指定安裝了 eDirectory 之 SRV-02 伺服器的 DNS 名稱或 IP 位址。
使用者名稱 (完整 DN): 指定中間層代理使用者帳戶之完全合法的可辨識使用者名稱 (例如,admin.users.zen)。若要確保這些認證處於安全狀態,您可以設定具有特定管理權限的專有使用者。
如需有關所需權限的描述,請參閱節 10.3, 中間層代理使用者帳戶需要的權限。
密碼: 指定中間層代理使用者的 eDirectory 密碼。
在「ZENworks 使用者網路位置」頁上 (「
」欄位),指定 eDirectory 網路位置,中間層伺服器可在其中尋找要由桌面管理使用的使用者物件。此範例中,網路位置是「使用者」。您應使用使用者物件所在的最高層級容器的網路位置。此值會傳送至 ZENworks 中間層伺服器,該伺服器將其作為搜尋使用者的起點。
對於任何在此安裝過程中指定的中間層伺服器,目前設定的驗證領域 (例如,為 NetStorage 設定的驗證領域) 會由包含在此處指定之網路位置的單一驗證領域取代。
完成安裝後,您可以使用 NSAdmin 公用程式重新設定此驗證領域網路位置。您可以在網頁瀏覽器 (http://srv-02/oneNet/nsadmin) 中開啟此公用程式。
安裝程式會驗證網路位置 (即容器) 是否存在,然後再繼續執行。
在「ZENworks 檔案位置」頁上,選取您將存取由 ZENworks 管理之應用程式和規則檔案的網路位置。
ZENworks 中間層伺服器需要存取安裝於網路其他位置的 ZENworks 檔案。作為 ZENworks 管理員,您可以在建立配送規則或應用程式時定義這些檔案的位置。您於本頁上提供的資訊將用於協助中間層伺服器判斷如何存取不同的檔案系統。即使您尚未建立任何 ZENworks 檔案,現在安裝也需要此決定。
如果 ZENworks 檔案位於 Windows 檔案系統中,中間層伺服器可能無法使用 Novell eDirectory 的使用者名稱和密碼存取這些檔案;其需要 Windows 領域認證才能存取這些檔案。
如果檔案位於不屬於領域的伺服器上,請輸入伺服器特定的認證。
指定 Microsoft 領域中具有 ZENworks 檔案位置的 Windows 檔案系統權限之任何使用者的使用者名稱。
指定 Microsoft 領域中具有 ZENworks 檔案之檔案系統權限的使用者密碼。
指定相同密碼,以確認密碼輸入正確。
在「伺服器選項」頁上,您需要建立要將其用作中間層伺服器的目標伺服器之清單。「
」按鈕會呼叫一個對話方塊,用以尋找伺服器並將其新增至清單中。「 」按鈕可讓您在新增伺服器後從目標清單中將其刪除。按一下「 」。(可選) 依預設已選取「
」。如果您要讓安裝程式驗證伺服器是否滿足 ZENworks 中間層伺服器的安裝要求,請保留此選取。安裝程式會檢查任何先前安裝的中間層伺服器軟體的版本、伺服器的網路作業系統 (包括任何所需的服務或支援套件)、Windows 伺服器上是否存在 IIS 網路伺服器及其版本、NetWare 伺服器上是否存在適當的網路伺服器及其版本、目標伺服器上是否存在 NetStorage (2.6.0) 及其版本。
如果伺服器作業系統和支援套件/Service Pack 版本不正確,則會在安裝過程中顯示警告訊息,但仍可繼續安裝。如果未滿足其他要求,則會在安裝過程中顯示警告訊息,且直到安裝並偵測到所需的軟體,才能繼續安裝。
在「新增伺服器」對話方塊中,開啟「
」下拉清單,以顯示用於根據伺服器在 Novell eDirectory 樹狀結構中的位置、在 Microsoft Windows 網路結構中的位置或在 Microsoft Active Directory 樹狀結構中的位置列出伺服器的選項。您可以在安裝過程中將 ZENworks 中間層伺服器軟體安裝至多個伺服器。將伺服器新增至清單後,按一下「
」。桌面管理伺服器安裝程式和中間層伺服器安裝程式都僅能讓您從一個 eDirectory 樹狀結構中選取伺服器。如果您從 Windows 伺服器上執行這些安裝程式之一並且該伺服器不屬於您選取的樹狀結構,則您將無法在本地安裝桌面管理伺服器。
(如果您要列出 Microsoft Windows 網路結構中的伺服器,則依條件而定。)在「
」下拉清單中,選取「 」以列出所有您目前進行驗證的 Windows 工作群組和 Microsoft 領域,瀏覽所選伺服器的結構,然後按一下雙右箭頭以將其移至「 」清單方塊中。此對話方塊中的其他選項包括:
按一下 以開始名稱解析過程,並將伺服器新增至「選取的伺服器」清單中。
如果您針對 Windows 伺服器使用多個主機名稱別名,則第一個別名必須是 Windows 伺服器的實體名稱。
(如果您要在 Microsoft Active Directory 中列出伺服器,則依條件而定。)在「
」下拉清單中,選取「 」。如果您的工作站為 Active Directory 成員,則會顯示 Active Directory 樹狀結構中的領域。您可以瀏覽至 Active Directory 中列出的所有伺服器 (依據每個領域),瀏覽所選伺服器的結構,然後按一下雙右箭頭以將其移至「 」清單方塊中。此對話方塊中的其他選項包括:
按一下 可開始名稱解析程序,並將伺服器新增至「
」清單。搜尋標準位置: 列出領域根目錄處的電腦和領域控制器。這是預設的搜尋方法。
搜尋整個目錄: 列出電腦所在的所有目錄容器。
瀏覽目錄階層: 列出目錄中的所有容器,您可以每次顯示並瀏覽一個容器的次目錄,以找到所需電腦。若您的電腦位於大型目錄的非標準位置,此搜尋方式將十分有用。
在「摘要」頁中,查看您選擇要安裝 ZENworks 中間層伺服器軟體及與之相關聯的桌面管理伺服器的位置,如果摘要正確,請按一下「
」開始安裝程序。中間層伺服器安裝精靈會啟動其他安裝程式。請等待,直到此程式完成。
重要:安裝完成後,您可以查看安裝記錄檔案。記錄檔案名稱為 datestamp_timestamp_zdmmidtier_install.log (例如:20040304_024034_zdmmidtier_install.log)。它位於您執行安裝所在機器上的 \novell\zfdtemp 目錄中。此記錄檔案可指明是否有元件安裝失敗。
您還可以查看安裝摘要,以查看您所做的選取。該摘要儲存於名為 datestamp_timestamp_zdmmidtier_installsummary.log 的記錄檔案中 (例如:20040304_024034_zdmmidtier_installsummary.log)。亦位於 c:\novell\zfdtemp 中。
在桌面管理伺服器上指向 eDirectory 的 ConsoleOne 中,請確保您已設定桌面管理伺服器,允許純文字密碼。
將安裝 ZENworks 中間層伺服器軟體的伺服器重新開機。
透過在工作站上的瀏覽器中輸入以下 URL 之一,來驗證 ZENworks 中間層伺服器是否已安裝及正在執行。
http://srv-02/oneNet/xtier-stats
http://srv-02/oneNet/zen
如果 ZENworks 中間層伺服器正在執行,則第一個 URL 會開啟顯示伺服器統計資料的網頁。您可以透過在瀏覽器上按一下「重新整理」按鈕,來查看申請計數提高之處。
第二個 URL 會啟動一個對話方塊,提示您提供使用者認證。
在網路瀏覽器中,輸入 http://srv-02/oneNet/nsadmin 並以管理使用者身份登入 eDirectory,變更 LDAP 連接埠以使其符合在安裝 eDirectory的步驟 14.a 中所做的變更。
由於 eDirectory 和 Active Directory 安裝於同一網路伺服器上,您可能無法登入 eDirectory。在此情況下,請移至安裝 ZENworks 中間層伺服器的伺服器之登錄,然後將 HKLM\Software\Novell\Xtier\Configuration\Xsrv 登錄機碼的 LDAP 連接埠 DWord 值變更為在安裝 eDirectory的步驟 14.a 中指定的連接埠。
在執行庫存報告之前,請查看以下各項:
為 Sybase 資料庫安裝 ODBC 驅動程式的步驟:
對於 Oracle,你必須安裝適當的 ODBC 用戶端。例如,對於 Oracle9i 庫存資料庫,安裝 Oracle9i 用戶端,這是因為庫存報告與更舊或更新版本的用戶端都不相容。
對於 MS SQL,用戶端在所有 Microsoft Windows 作業系統上均可用。
如果搭配 SP1 的 ZENworks 7 桌面管理在 Windows 伺服器環境中執行,則您需要將桌面管理代辦安裝至使用者工作站,並開始使用桌面管理功能來管理這些工作站。
桌面管理代辦配送程式可使用 Microsoft 領域和 Microsoft Active Directory 來簡化 ZENworks 桌面管理代辦的啟始部署和未來升級。在選取目標工作站時和將桌面管理代辦部署至相同的目標工作站期間,代辦配送程式會使用 Microsoft 領域和 Active Directory。
如需有關使用桌面管理代辦配送程式將桌面管理代辦部署至 Windows 網路中之工作站的更多資訊,請參閱節 12.5, 使用桌面管理代辦配送程式將代辦部署至 Microsoft 領域中的工作站。